Privacy Policy
Warunki Użytkowania – YouthRadio.eu / europeanschoolradio.eu
- Wprowadzenie i Akceptacja Warunków
- 1.1. Niniejsze Warunki Użytkowania (zwane dalej „Warunkami”) regulują stosunek umowny pomiędzy Użytkownikiem (zwanym dalej „Użytkownikiem”) a platformą europeanschoolradio.eu (charakter szkolny) lub youthradio.eu (szersza edukacja pozaformalna) (zwaną dalej „Platformą”), w zakresie dostępu, uczestnictwa, publikacji, słuchania oraz ogólnego korzystania z Europejskiego Radia Szkolnego i Podcastów. Niniejsze Warunki mają zastosowanie do Platformy niezależnie od tego, który z dwóch wyżej wymienionych punktów wejścia (nazw handlowych) wybierze użytkownik. Oba punkty wejścia prowadzą do tej samej jednolitej Platformy, która działa na bazie jednej bazy danych i oferuje tożsame funkcjonalności. W konsekwencji wszelkie treści przesłane przez użytkownika są udostępniane i dostępne na całej Platformie, niezależnie od punktu wejścia czy nazwy handlowej. Dla jasności, YouthRadio.eu stanowi element docelowy (rezultat) projektu Kids Radio Europe, zob. stronę projektu: https://ec.europa.eu/info/fundingtenders/opportunities/portal/screen/opportunities/projects-details/43251814/101136199
- 1.2. Tworząc konto, publikując i/lub słuchając treści, wyraźnie oświadczasz, że przeczytałeś/aś, zrozumiałeś/aś i zaakceptowałeś/aś Warunki, jak również polityki powiązane z nimi lub w nich wymienione.
- 1.3. Warunki są zgodne z Rozporządzeniem (UE) 2022/2065 – Akt o Usługach Cyfrowych (DSA); odpowiednie przepisy zostały zawarte w niniejszym dokumencie.
- 1.4. Jeśli nie zgadzasz się z Warunkami, prosimy o natychmiastowe zaprzestanie korzystania z Platformy.
- Definicje
-
Termin Definicja Dostawca Usług Międzynarodowe konsorcjum Kids Radio Europe, którego koordynatorem technicznym i dostawcą jest stowarzyszenie non-profit „Towarzystwo Naukowe Interdyscyplinarne, Interkulturowe Radio Społeczności Edukacyjnej” (o nazwie handlowej „European School Radio – Pierwsze Radio Szkolne”), z siedzibą statutową w Międzynarodowym Uniwersytecie Greckim w Sindos, Saloniki. Użytkownik/nicy Każda osoba fizyczna (np. młodzież, uczeń, nauczyciel, rodzic, słuchacz) lub osoba prawna uzyskująca dostęp do Platformy lub wnosząca do niej treści. Treści Użytkownika Materiały audio (podcasty, audycje radiowe na żywo), metadane, tłumaczenia, obrazy, teksty oraz wszelkie inne materiały generowane lub przesłane przez Użytkownika. System Rekomendacji Algorytm personalizacji i klasyfikacji wyświetlający odpowiednie treści Użytkownikom (Artykuł 27 DSA). Zgłoszenie (Notice) Zgłoszenie wysyłane do Dostawcy Usług dotyczące potencjalnie nielegalnych lub szkodliwych treści (Artykuł 16 DSA). Zaufany Podmiot Sygnalizujący (Trusted Flagger) Organizacja wyznaczona przez organ krajowy jako certyfikowany podmiot zgłaszający nielegalne treści (Artykuł 22 DSA).
-
- Dane Dostawcy i Punkty Kontaktowe (Artykuły 11 & 12 DSA)
- 3.1. Osoba prawna: Cywilna Spółka Non-Profit „Interdyscyplinarne Interkulturowe Radio Społeczności Edukacyjnej”, o nazwie handlowej „European School Radio – Pierwsze Radio Szkolne”.
- 3.2. Siedziba: IHU (D.I.PA.E.), Sindos 574 00, Saloniki, Grecja
- 3.3. Numer Identyfikacji Podatkowej (NIP): EL-998502950 / Urząd Skarbowy w Salonikach
- 3.4. Punkt Kontaktowy ds. DSA: compliance@youthradio.eu (wsparcie w języku angielskim i greckim).
- 3.5. Punkt Kontaktowy dla Organów Ścigania: compliance@youthradio.eu (24/7, Artykuł 9 DSA).
- 3.6. Wewnętrzny Inspektor Ochrony Danych (DPO): dpo@youthradio.eu
- Kwalifikowalność i Ograniczenia Wiekowe (Artykuł 28 DSA)
- 4.1. Platforma skierowana jest głównie do młodzieży (uczniów, studentów itp.), pracowników sektora młodzieżowego (nauczycieli, pedagogów, animatorów itp.) oraz ogółu społeczeństwa w ramach edukacji formalnej i pozaformalnej.
- 4.2. Ze względów odpowiedniości pedagogicznej osoby małoletnie klasyfikowane są w następujących grupach wiekowych (4-6, 7-11, 12-15, 16-18+). Kategoria ta określa filtry treści oraz ustawienia prywatności stosowane automatycznie.
- 4.3. Do utworzenia konta „Młodego Użytkownika” (< 16 lat) wymagane jest: (a) podpisane oświadczenie opiekuna zezwalające małoletniemu na korzystanie ze wszystkich funkcji platformy oraz (b) Po wykonaniu kroku (a), pełnoletni Lider Grupy/nauczyciel powiązany z jednostką edukacyjną użytkownika weryfikuje, czy małoletni należy do właściwej strefy wiekowej i nie narusza zasad dotyczących treści. Dopóki małoletni nie zostanie zweryfikowany przez pełnoletniego nauczyciela/lidera grupy, konto pozostaje w statusie „Gość” i ma dostęp wyłącznie do publicznych, niepersonalizowanych treści. Podpisane oświadczenia są przechowywane przez Liderów Grup i przesyłane pocztą elektroniczną do Dostawcy w celach archiwizacyjnych. Opiekun może wycofać zgodę w dowolnym momencie. W takim przypadku konto zostaje dezaktywowane do czasu przedstawienia nowej ważnej zgody. Lider grupy ma obowiązek powiadomić administratorów, jeśli opiekun wniesie o dezaktywację konta.
- 4.4. Małoletni Goście bez Konta:
- 4.4.1. Każdy użytkownik w wieku < 18 lat może przeglądać podcasty bez konieczności zakładania konta.
- 4.4.2. Od odwiedzających nie są zbierane żadne dane osobowe poza ściśle niezbędnymi identyfikatorami technicznymi, nie prowadzi się profilowania i nie wyświetla się ukierunkowanych reklam (Artykuł 28 §3 DSA).
- 4.4.3. Treści wyświetlane Małoletnim Gościom zostały wcześniej oznaczone jako odpowiednie dla wszystkich grup wiekowych poniżej 18 lat na podstawie systemu stref tematycznych/wiekowych platformy.
- 4.4.4. Goście nie mogą przesyłać treści ani komentować.
- 4.5. Dostawca nie wyświetla w interfejsie reklam opartych na profilowaniu przy użyciu danych osobowych małoletniego Użytkownika.
- Obowiązki Użytkownika (Artykuły 14 §3-4 & 17 DSA)
- 5.1. Użytkownik gwarantuje, że informacje podane w koncie są prawdziwe i aktualne.
- 5.2. Użytkownik:
- Szanuje prawa osób trzecich (np. własność intelektualną, dane osobowe).
- Nie publikuje treści zawierających przemoc, wykorzystywanie seksualne małoletnich, tematykę samobójstw, narkotyków.
- Nie nęka ani nie atakuje osób lub grup ze względu na rasę, płeć, religię, orientację seksualną (klauzula zerowej tolerancji dla mowy nienawiści).
- Nie wprowadza celowo w błąd w kwestiach naukowych lub politycznych (w szczególności w sprawach zdrowia, wyborów).
- 5.3. Naruszenia skutkują: (a) ostrzeżeniem; (b) tymczasowym zawieszeniem; (c) trwałym usunięciem konta, w zależności od wagi naruszenia.
- Niedozwolone Treści (Artykuły 16 & 17 DSA)
- 6.1. Za „nielegalne treści” uznaje się w szczególności wszystko, co jest sprzeczne z:
- 6.1.1. prawem państwa członkowskiego UE
- 6.1.2. Dyrektywą 2011/93 (wykorzystywanie seksualne dzieci)
- 6.1.3. Rozporządzeniem (UE) 2019/880 (dobra kultury)
- 6.1.4. Rozporządzeniem (UE) 2021/784 (w sprawie przeciwdziałania rozpowszechnianiu w internecie treści o charakterze terrorystycznym)
- 6.2. Dostawca stosuje ręczne/nieautomatyczne narzędzia moderacji w celu wykrywania, zgłaszania i/lub usuwania treści objętych ustępem 6.1 lub uznanych za stwarzające wysokie ryzyko dla małoletnich.
- 6.2.1. Procedura obejmuje m.in.: (a) weryfikację prewencyjną podczas przesyłania („filtry przesyłania”) prowadzoną przez odpowiednich liderów grup – nauczycieli nadzorujących grupy młodych użytkowników; (b) ponowne sprawdzenie każdego proponowanego oznaczenia wiekowego; (d) prowadzenie dzienników zdarzeń (logów) ze wszystkich działań.
- 6.2.2. Działanie tych narzędzi podlega zasadom konieczności i proporcjonalności, a ponadto stosuje się środki techniczne i organizacyjne mające na celu zminimalizowanie błędów i ochronę wolności słowa.
- 6.1. Za „nielegalne treści” uznaje się w szczególności wszystko, co jest sprzeczne z:
- Przejrzystość Algorytmów i Wykorzystanie Sztucznej Inteligencji (Artykuł 27 DSA)
- 7.1. Algorytmy stosowane przez Platformę
- 7.1.1. System rekomendacji treści: dostarcza propozycje podcastów/audycji na podstawie kraju połączenia, języka treści, historii słuchania użytkownika oraz ogólnych danych użytkownika przechowywanych na platformie.
- 7.1.2. Rekomendacje muzyczne: zarejestrowani użytkownicy zgłaszają utwory. Po weryfikacji są one włączane do list odtwarzania emitowanych w „Strefach Muzycznych”.
- 7.1.3. Wyszukiwanie głosowe/audio: Wyszukiwanie oparte na AI, które rozpoznaje mowę/muzykę, tworzy transkrypcje, wyciąga tagi i identyfikuje gatunek podcastu lub utwór muzyczny.
- 7.2. Główne czynniki rankingowe
- (a) Tagi tematyczne i rozdziały dodane przez twórcę.
- (b) Klasyfikacja odpowiedniości wiekowej: każda audycja może — według uznania twórcy — zostać ręcznie przypisana do przedziału wiekowego 4-6, 7-11, 12-15, 16-18+ oraz do odpowiednich „Stref Audycji / Muzycznych”. Kategoryzacja ta nie jest przeprowadzana automatycznie przez system; wykonują ją wyłącznie sami użytkownicy, jeśli tak wybiorą. Wszystkie treści są wstępnie sprawdzone i uznane za odpowiednie dla osób małoletnich poniżej 18 roku życia. Oznaczenie strefy wiekowej służy jedynie jako pomoc w nawigacji/personalizacji i nie nakłada bezwzględnego ograniczenia dostępu.
- (c) Historia słuchania i preferencje: wykorzystywane do spersonalizowanych rekomendacji; użytkownik może wyłączyć personalizację w ustawieniach profilu (widok niepersonalizowany); w takim przypadku treści wyświetlane są na podstawie punktów (a) i (b) bez profilowania.
- (d) Język i kraj połączenia: rekomendowane są treści w tym samym języku lub od użytkowników z tego samego kraju.
- 7.3. Alternatywny widok niepersonalizowany:
- 7.4. Zgodnie z Artykułem 27 §1 b DSA, platforma udostępnia przycisk „Bez Personalizacji”. Po jego aktywacji algorytmy ignorują punkty (c) & (d) i ustalają ranking wyłącznie na poziomie tagów tematycznych/wiekowych.
- 7.5. Każdej rekomendowanej treści towarzyszy wyskakujące okienko (pop-up) „Dlaczego to widzę?”, które wyjaśnia, jakie czynniki miały na to wpływ.
- 7.6. Krótki opis techniczny algorytmów i źródeł danych publikowany jest w corocznym Sprawozdaniu z Przejrzystości.
- 7.1. Algorytmy stosowane przez Platformę
- Procedura Zgłaszania i Działania (Artykuły 16 – 20 DSA)
- 8.1. Pod każdym filmem, podcastem, obrazem lub komentarzem znajduje się na stałe przycisk „Zgłoś” (ikona chorągiewki). Kliknięcie otwiera wyskakujący formularz zgłoszeniowy.
- 8.2. Obowiązkowe elementy zgłoszenia:
- 8.2.1. URL lub identyfikator treści (ID)
- 8.2.2. Opis naruszenia
- 8.2.3. Podstawa prawna / kategoria
- 8.2.4. Dane kontaktowe zgłaszającego
- 8.3. Automatyczne potwierdzenie odbioru z numerem zgłoszenia (ticket) jest wysyłane w ciągu 1 godziny.
- 8.4. Pierwsza ocena zgłoszenia dokonywana jest przez moderatora treści w ciągu 24 godzin.
- 8.5. Ostateczna decyzja moderatora treści (usunięcie, ograniczenie, brak działań) wydawana jest w ciągu 7 dni, wraz z pełnym uzasadnieniem, i przekazywana zarówno zgłaszającemu, jak i twórcy treści, wraz z instrukcją złożenia odwołania.
- 8.6. Zgłoszenia od zaufanych podmiotów sygnalizujących są rozpatrywane w czasie < 48 godzin (Artykuł 22 DSA).
- 8.7. W przypadku niepełnego zgłoszenia, moderator treści wysyła prośbę o uzupełnienie w ciągu 48 godzin; w przypadku braku odpowiedzi zgłoszenie zostaje zarchiwizowane.
- 8.8. Wszystkie zgłoszenia, podjęte środki i terminy są przechowywane w archiwum przez okres 6 lat i podsumowywane w corocznym „Sprawozdaniu z Przejrzystości” (Artykuł 15 DSA).
- Wewnętrzny System Rozpatrywania Skarg (Artykuł 20 DSA)
- 9.1. Złożenie odwołania – bezpłatnie, za pośrednictwem formularza https://community.europeanschoolradio.eu/gdpr, w terminie 14 dni od powiadomienia o decyzji.
- 9.2. Komisja Odwoławcza (Eftychia Touliou (Grecja), Susanne Böhmig (Niemcy) i Myrto Stamelaki (Francja)).
- 9.3. Decyzja wydawana jest w ciągu 14 dni wraz z pełnym uzasadnieniem i przekazywana pocztą elektroniczną.
- 9.4. Wszystkie odwołania i decyzje są przechowywane przez 6 lat oraz uwzględniane zbiorczo w corocznym „Sprawozdaniu z Przejrzystości”.
- Ochrona Małoletnich i Dostępność (Artykuły 28 & 34 DSA)
- 10.1. Środki Techniczne w celu Ochrony Małoletnich:
- 10.1.1. Platforma proponuje cztery przedziały wiekowe dla młodych użytkowników: 4-6, 7-11, 12-15 oraz 16-18+. Kategoryzacja ta nie jest automatyczna; użytkownik wybiera ręcznie odpowiedni przedział podczas rejestracji lub w ustawieniach konta. Na podstawie tego wyboru Platforma wyświetla treści tylko z wybranego przedziału. Wszystkie dostępne materiały zostały wstępnie sprawdzone i są odpowiednie dla małoletnich; przedział wiekowy służy wyłącznie jako pomoc w nawigacji/personalizacji i nie stanowi bezwzględnego ograniczenia technicznego.
- 10.1.2. Brak profilowania reklamowego dla osób w wieku < 18 lat: Dane dzieci nie są wykorzystywane do reklam personalizowanych.
- 10.2. Dostępność WCAG 2.2 i Zgodność
- 10.2.1. Regulowane rozmiary czcionek, wysoki kontrast kolorów, czcionki dostępne i kompatybilność z technologiami wspomagającymi (czytniki ekranu, przełączniki dostępu)
- 10.2.2. Audiodeskrypcje, transkrypcje i napisy dla użytkowników z niepełnosprawnością słuchu/wzroku
- 10.2.3. Współpraca z organizacją TJFBG w celu ciągłej integracji i testowania użyteczności
- 10.1. Środki Techniczne w celu Ochrony Małoletnich:
- Przetwarzanie Danych i Prywatność (Artykuł 42 DSA & RODO)
- 11.1. Podstawa prawna: Wykonanie umowy (Artykuł 6 §1 b RODO), zgoda (Artykuł 6 §1 a), prawnie uzasadniony interes (Artykuł 6 §1 f).
- 11.2. Kategorie danych i techniczne środki bezpieczeństwa: • Dane konta (imię i nazwisko, email, jednostka edukacyjna) – przechowywane wyłącznie w centrach danych w UE/EOG i szyfrowane za pomocą AES-256 w spoczynku (at-rest) oraz TLS 1.3 w tranzycie (in-transit). • Treść podcastów i metadane
- 11.3. Dostęp wyłącznie poprzez RBAC (Kontrola Dostępu Oparta na Rolach). • Dane użytkowania (IP, pliki cookie, logi)
- 11.4. Zbierane są tylko dane funkcjonalnie niezbędne
- 11.5. Okres przechowywania
- 11.5.1. Aktywne konta: do momentu usunięcia konta
- 11.6. Prawa podmiotów danych – dostęp, sprostowanie, usunięcie, przenoszenie, ograniczenie, sprzeciw; wykonywane pod adresem compliance@youthradio.eu
- 11.7. Przekazywanie danych poza UE/EOG: Nie
- Pliki Cookie
- Stosowane są ściśle niezbędne pliki cookie oraz pliki cookie do analizy statystycznej https://community.europeanschoolradio.eu/gdpr
- Ograniczenie Odpowiedzialności i Wyłączenie Gwarancji (Artykuł 4 DSA)
- 13.1. Dostawca działa jako pośrednik; nie dokonuje wstępnej kontroli każdej publikacji.
- 13.2. Dostawca nie udziela żadnej gwarancji ciągłego działania. W żadnym wypadku Dostawca nie ponosi odpowiedzialności za bezpośrednie lub pośrednie szkody wynikające z korzystania lub braku możliwości korzystania z Platformy.
- 13.3. W szczególności w zakresie bezpieczeństwa małoletnich, treści przesyłane przez użytkowników podlegają weryfikacji i zatwierdzeniu przez „Liderów Grup” i/lub administratorów przed ich publikacją. Mogą oni odrzucić lub usunąć materiał, który nie spełnia kryteriów edukacyjnych i prawnych platformy.
- 13.4. Każdy użytkownik powyżej 18 roku życia ponosi indywidualną odpowiedzialność za zapewnienie, że przesyłane przez niego treści są zgodne z prawem jego kraju oraz prawem UE.
- Zmiana Warunków i Usługi (Artykuł 14 §5 DSA)
- 14.1. Powiadomienie o zmianach: podwójne; pocztą elektroniczną oraz poprzez baner w aplikacji (in-app), co najmniej 15 dni przed datą wejścia w życie.
- 14.2. Kluczowe modyfikacje (np. nowe funkcje AI) wymagają wyraźnej akceptacji.
- Prawo Właściwe i Rozstrzyganie Sporów
- 15.1. Warunki podlegają prawu UE; wszelkie luki regulowane są prawem greckim.
- 15.2. Sądem właściwym do rozstrzygania sporów wynikających z niniejszych Warunków są sądy w Salonikach, Grecja.
- Kontakt
- Ogólne: info@youthradio.eu
- Sprawy DSA & Dane Osobowe: compliance@youthradio.eu
- Adres pocztowy: Alexander Campus IHU (DIPA.E.), Sindos, 574 00 Saloniki, Grecja.
POLITYKA OCHRONY DANYCH OSOBOWYCH
- Cel i Zakres Stosowania
- Niniejsza Polityka określa sposób, w jaki platforma europeanschoolradio.eu (charakter edukacyjny) / youthradio.eu (szersza edukacja pozaformalna) (zwana dalej „Platformą”) zbiera, wykorzystuje, przechowuje i udostępnia dane osobowe. Ma ona zastosowanie do wszystkich zarejestrowanych użytkowników (uczniów, nauczycieli, opiekunów prawnych, twórców podcastów), a także do odwiedzających przeglądających Platformę.
- Administrator Danych i Inspektor Ochrony Danych (DPO)
- Administrator Danych: Stowarzyszenie Non-Profit „Towarzystwo Naukowe Interdyscyplinarne, Interkulturowe Radio Społeczności Edukacyjnej” (o nazwie handlowej European School Radio – Pierwsze Radio Szkolne) dla Konsorcjum Kids Radio Europe.
- Siedziba: Kampus Alexander IHU (D.I.PA.E.), Sindos 574 00, Saloniki, Grecja
- NIP: EL998502950 – Urząd Skarbowy D’ w Salonikach
- Inspektor Ochrony Danych (DPO): dpo@youthradio.eu
- Punkt Kontaktowy ds. DSA i Zgodności: compliance@youthradio.eu
- Administrator Danych: Stowarzyszenie Non-Profit „Towarzystwo Naukowe Interdyscyplinarne, Interkulturowe Radio Społeczności Edukacyjnej” (o nazwie handlowej European School Radio – Pierwsze Radio Szkolne) dla Konsorcjum Kids Radio Europe.
- Kategorie Zbieranych Danych
- 3.1. Dane Konta: Imię, nazwisko, nazwa użytkownika (username), adres e-mail, hasło (zaszyfrowane) oraz jednostka edukacyjna / szkoła.
- 3.2. Treść i Metadane: Nagrania dźwiękowe (podcasty, audycje), transkrypcje, napisy, przesłane obrazy, teksty i nagrania głosowe.
- 3.3. Dane Użytkowania i Dane Techniczne: Adresy IP, pliki cookie, dzienniki systemowe (logs) oraz historia słuchania.
- Podstawa Prawna Przetwarzania
- 4.1. Wykonanie Umowy (Artykuł 6 §1(b) RODO): W celu obsługi kont użytkowników oraz świadczenia usług repozytorium i hostingu.
- 4.2. Zgoda (Artykuł 6 §1(a) RODO): W przypadku funkcji opcjonalnych, spersonalizowanych rekomendacji lub przetwarzania treści użytkownika.
- 4.3. Prawnie Uzasadniony Interes (Artykuł 6 §1(f) RODO): W celu utrzymania bezpieczeństwa platformy, zapobiegania nadużyciom oraz optymalizacji doświadczenia użytkownika.
- 4.4. Obowiązek Prawny (Artykuł 6 §1(c) RODO): W celu zapewnienia zgodności z unijnym Aktem o Usługach Cyfrowych (DSA), unijnym Aktem w sprawie Sztucznej Inteligencji (EU AI Act) oraz przepisami podatkowymi / prawem ochrony konsumentów.
- Ochrona Małoletnich
- 5.1. Zgoda Opiekuna Prawnego (< 16 lat): Utworzenie konta dla młodych użytkowników poniżej 16 roku życia wymaga podpisanego oświadczenia opiekuna prawnego oraz weryfikacji przez pełnoletniego Lidera Grupy / Nauczyciela powiązanego z jednostką edukacyjną.
- 5.2. Brak Profilowania / Brak Reklamy Ukierunkowanej: Dane dzieci nie są pod żadnym pozorem wykorzystywane do komercyjnego profilowania ani reklamy ukierunkowanej (Artykuł 28 DSA).
- 5.3. Ograniczenia Wiekowe i Filtrowanie: Treści są klasyfikowane według określonych stref wiekowych (4–6, 7–11, 12–15, 16–18+) za pomocą zautomatyzowanych mechanizmów filtrowania w celu zapewnienia odpowiedniości pedagogicznej.
- Przejrzystość Algorytmiczna i Sztuczna Inteligencja (AI)
- 6.1. Systemy Rekomendacji: Propozycje treści są generowane na podstawie języka, kraju i historii słuchania. Użytkownicy mogą w dowolnym momencie wyłączyć personalizację, wybierając opcję „Bez Personalizacji”.
- 6.2. Napisy i Transkrypcje Wspierane przez AI:
- 6.2.1. Zautomatyzowane transkrypcje i napisy są przetwarzane za pośrednictwem korporacyjnych usług AI wyłącznie w celu poprawek redakcyjnych i gramatycznych.
- 6.2.2. Utrzymywana jest aktywna Umowa Powierzenia Przetwarzania Danych (DPA) z dostawcą, gwarantująca, że zapytania (prompty) i odpowiedzi nie są wykorzystywane do trenowania modeli ani ulepszania produktów.
- 6.2.3. Stosuje się techniczne maskowanie i pseudonimizację bezpośrednich identyfikatorów ( takich jak imiona, nazwiska i numery telefonów) przed ich przesłaniem, tam gdzie jest to technicznie możliwe.
- 6.3. Nadzór Ludzki i Edycja przez Użytkownika (Human-in-the-Loop):
- 6.3.1. Oryginalny tekst wygenerowany przez AI jest przechowywany w osobnym polu bazy danych i oznaczony jako „Wygenerowane przez AI / Nieprzejrzane”.
- 6.3.2. Użytkownicy zachowują pełną kontrolę w zakresie przeglądania, edycji i zatwierdzania transkrypcji. Wersja zatwierdzona przez użytkownika obowiązuje jako nadrzędna wersja wyświetlana publicznie.
- Polityka Przechowywania Danych
- 7.1. Aktywne Konta i Repozytorium: Dane osobowe oraz treści użytkowników są przechowywane tak długo, jak długo konto, projekt lub przestrzeń robocza pozostają aktywne lub do momentu, gdy użytkownik zażąda ich usunięcia.
- 7.2. Nieaktywne Konta: Nieaktywne konta i powiązane dane osobowe są usuwane lub anonimizowane po 24 kolejnych miesiącach braku aktywności.
- 7.3. Dzienniki Systemowe (System Logs): Logi serwera są przechowywane do 12 miesięcy ściśle w celach bezpieczeństwa, audytu i reagowania na incydenty.
- 7.4. Kopie Zapasowe (Backups): Pliki kopii zapasowych podlegają udokumentowanemu cyklowi czyszczenia, a dostęp do nich odbywa się ściśle w celach odzyskiwania po awarii i zapewnienia ciągłości działania.
- Prawa Podmiotów Danych
- 8.1. Zgodnie z Ogólnym Rozporządzeniem o Ochronie Danych (RODO), użytkownikom przysługują następujące prawa:
- 8.1.1. Prawo Dostęp do swoich danych osobowych.
- 8.1.2. Prawo do Sprostowania nieprawidłowych lub niepełnych danych.
- 8.1.3. Prawo do Usunięcia Danych („Prawo do Bycia Zapomnianym”).
- 8.1.4. Prawo do Ograniczenia Przetwarzania oraz Przenoszenia Danych.
- 8.1.5. Prawo do Sprzeciwu wobec profilowania i zautomatyzowanego podejmowania decyzji.
- 8.1.6. Prawo do Zgłaszania / Wskazywania Błędów: Wbudowany mechanizm zgłaszania umożliwia użytkownikom i zainteresowanym stronom wskazywanie nieścisłości, wypowiedzi zniesławiających lub nielegalnych treści w transkrypcjach AI.
- 8.2. Aby skorzystać z tych praw, należy złożyć wniosek na adres dpo@youthradio.eu lub compliance@youthradio.eu. Użytkownikom przysługuje również prawo do wniesienia oficjalnej skargi do właściwego organu ochrony danych osobowych.
- 8.1. Zgodnie z Ogólnym Rozporządzeniem o Ochronie Danych (RODO), użytkownikom przysługują następujące prawa:
- Pliki Cookie i Technologie Śledzące
- 9.1. Platforma wykorzystuje ściśle niezbędne techniczne pliki cookie do podstawowego funkcjonowania oraz anonimowe pliki cookie analityczne do oceny statystycznej. Szczegółowe informacje dostępne są w pełnej Polityce Plików Cookie.
Polityka Prywatności
- Cel i Zakres Stosowania
- 1.1. Niniejsza polityka określa sposób, w jaki platforma europeanschoolradio.eu (charakter szkolny) lub youthradio.eu (szerszy, pozaformalny proces edukacyjny) (zwana dalej „Platformą”), zbiera, wykorzystuje, przechowuje i udostępnia dane osobowe.
- 1.2. Ma ona zastosowanie do wszystkich zarejestrowanych użytkowników (uczniów, nauczycieli, opiekunów prawnych, twórców podcastów), a także do osób odwiedzających Platformę.
- Administrator Danych i DPO
- 2.1. Administrator Danych: stowarzyszenie non-profit „Towarzystwo Naukowe Interdyscyplinarne, Interkulturowe Radio Społeczności Edukacyjnej” (o nazwie handlowej „European School Radio – Pierwsze Radio Szkolne”) dla Konsorcjum Kids Radio Europe, Kampus Alexander IHU (D.I.PA.E.), Sindos 574 00, Saloniki, Grecja, NIP: EL998502950, Urząd Skarbowy D’ w Salonikach
- 2.2. Inspektor Ochrony Danych (DPO): dpo@youthradio.eu
- Zbierane Dane
- 3.1. Dane konta: imię, nazwisko, nazwa użytkownika (username), e-mail, hasło, szkoła/organizacja.
- 3.2. Dane użytkowania: adres IP, pliki cookie, pliki dziennika (logs)
- Podstawa Prawna Przetwarzania
- 4.1. Wykonanie umowy (Artykuł 6 §1 b RODO) w celu obsługi konta.
- 4.2. Zgoda (Artykuł 6 §1 a) w przypadku funkcji opcjonalnych (biuletyny/newslettery, spersonalizowane rekomendacje).
- 4.3. Prawnie uzasadniony interes (Artykuł 6 §1 f) w celu zapewnienia bezpieczeństwa użytkowników i optymalizacji usługi.
- 4.4. Obowiązek prawny (Artykuł 6 §1 c) w celu zapewnienia zgodności z DSA, przepisami podatkowymi oraz prawem ochrony konsumentów.
- Cele Przetwarzania
- 5.1. Świadczenie usług i zarządzanie usługami hostingu podcastów (hosting).
- 5.2. Zarządzanie funkcjonowaniem społeczności i moderacja treści.
- 5.3. Spersonalizowane propozycje słuchania (dostępna opcja rezygnacji / opt-out).
- 5.4. Analiza statystyczna i poprawa wygody użytkowania.
- 5.5. Zgodność z obowiązkami prawnymi i rozstrzyganie sporów.
- Zautomatyzowane Podejmowanie Decyzji i Przejrzystość Algorytmów
- 6.1. Platforma wykorzystuje systemy doboru i pozycjonowania do wyświetlania treści na podstawie: (a) tagów tematycznych, (b) odpowiedniości wiekowej, (c) historii słuchania.
- 6.2. Użytkownicy mogą w dowolnym momencie wybrać niespersonalizowany widok.
- 6.3. Nie podejmuje się decyzji wywołujących skutki prawne wyłącznie w sposób zautomatyzowany; Jeśli pozycja w rankingu istotnie wpłynęła na decyzję, użytkownicy mogą zażądać weryfikacji przez człowieka.
- Przechowywanie Danych
- 7.1. Aktywne konta: dane są przechowywane przez czas trwania stosunku umownego.
- 7.2. Nieaktywne konta: są usuwane lub anonimizowane po 24 miesiącach braku aktywności.
- 7.3. Dzienniki systemowe (logs) są przechowywane do 12 miesięcy ze względów bezpieczeństwa.
- Udostępnianie i Odbiorcy Danych
- 8.1. Dostawcy usług chmurowych (cloud-hosting), poczty elektronicznej i analityki (analytics).
- 8.2. Jednostki szkolne/nauczyciele otrzymują wyłącznie dane niezbędne do procesu edukacyjnego.
- 8.3. Nie sprzedajemy danych stronom trzecim do celów marketingu bezpośredniego.
- Prawa Podmiotów Danych
- 9.1. Dostęp, Sprostowanie, Usunięcie, Ograniczenie, Przenoszenie, Sprzeciw
- 9.2. Złożenie wniosku: dpo@youthradio.eu
- 9.3. Prawo do wniesienia skargi do właściwego Organu Ochrony Danych Osobowych.
- Ochrona Małoletnich
- 10.1. Rejestracja dzieci poniżej 16 roku życia wymaga zgody rodzica lub opiekuna prawnego.
- 10.2. Treść jest kategoryzowana według stref wiekowych (age-gate); niepożądane lub szkodliwe materiały są wykrywane i filtrowane.
- Pliki Cookie i Podobne Technologie
- 11.1. Używamy funkcjonalnych plików cookie
- 11.2. Szczegółowa Polityka Plików Cookie: https://community.europeanschoolradio.eu/gdpr
- Kontakt
- 12.1. W przypadku pytań dotyczących niniejszej polityki: info@youthradio.eu
KWESTIE PRAWNE DOTYCZĄCE WŁASNOŚCI INTELEKTUALNEJ ORAZ ZGODNOŚCI Z ACT O SZTUCZNEJ INTELIGENCJI (AI ACT)
Biorąc pod uwagę określone podstawowe możliwości i zastosowania platformy Kids Radio, o których zostałem poinformowany, poniżej przedstawiam szereg kwestii prawnych wymagających uwagi, dalszej oceny i wdrożenia:
- Własność intelektualna
- Przesyłanie danych (teksty, wideo, muzyka), w zakresie, w jakim stanowią one utwory oryginalne, rodzi kwestie praw autorskich.
- Jeśli materiał nie jest oryginalny, lecz został pozyskany z różnych innych źródeł, należy uzyskać zgodę twórcy lub twórca musiał udostępnić konkretne dane do bezpłatnego użytku.
- „Korekta bez zmiany sensu” nadal stanowi redakcję tekstu, o ile treść przekazu mówcy nie ulega zmianie.
- Kategorie tematyczne nie stanowią przetwarzania naruszającego dane osobowe.
- Środki / zabezpieczenia
- Warunki udziału użytkowników muszą określać, że wyrażają oni zgodę na wyświetlanie przesyłanych przez nich materiałów oraz na ich przetwarzanie oparte na kategoryzacji, co obejmuje transkrypcję, przechowywanie, wyświetlanie fragmentów i indeksowanie.
- Użytkownikom należy również przyznać prawo do żądania usunięcia/dezaktywacji treści na ich wniosek oraz opisać właściwą procedurę.
- Ochrona kodu / wiedzy specjalistycznej (know-how) „potoku przetwarzania jako pojedynczej jednostki” (pipeline as a single entity)
- Nawet jeśli modele są publiczne, połączenie, organizacja, konfiguracje i infrastruktura mogą stanowić oryginalne oprogramowanie, a tym samym podlegać ochronie praw autorskich, a w praktyce stanowią tajemnicę przedsiębiorstwa.
- Środki / zabezpieczenia
- Zawarcie w umowach z personelem/współpracownikami klauzul dotyczących przeniesienia praw, poufności, zachowania tajemnicy oraz polityk zarządzania danymi (klucze, prompt-y).
- Dane osobowe (RODO) – w szczególności ze względu na dźwięk/obraz/profil użytkownika
- Nagrania głosowe oraz transkrypcje/wpisy mogą zawierać dane osobowe (imiona i nazwiska, dane kontaktowe, informacje wrażliwe).
- Historia słuchania i rekomendacje stanowią profilowanie.
- Banery użytkowników/szkół/producentów mogą przedstawiać osoby/dzieci, a więc dane osobowe, jak również opisy ujawniające informacje.
- Środki / zabezpieczenia
- Role RODO: należy ustalić stosowanie i przestrzeganie przepisów RODO, w tym czy dla każdej funkcji występuje Administrator i/lub Podmiot przetwarzający (Procesor).
- Podstawa prawna: należy uzyskać zgodę na każdą czynność przetwarzania: transkrypcję, przechowywanie, wyszukiwanie, kategoryzację, indeksowanie.
- DPIA (ocena skutków dla ochrony danych): bardzo prawdopodobnie wymagana ze względu na systematyczną obserwację/profilowanie oraz udział małoletnich.
- Minimalizacja danych: okres przechowywania materiałów (dźwięk, tekst, wideo, transkrypcje, logi) oraz przypadki, w których ma zastosowanie usunięcie/anonimizacja.
- Prawa osób, których dane dotyczą: dostęp/sprostowanie/usunięcie/przenoszenie/sprzeciw wobec profilowania (w stosownych przypadkach).
- Bezpieczeństwo: szyfrowanie, kontrola dostępu, dzienniki audytowe (logs), polityki reagowania na naruszenia bezpieczeństwa.
- Przetwarzanie przez strony trzecie i potencjalne dalsze wykorzystanie
- Materiał powinien być chroniony technicznymi środkami nadającymi się do odczytu maszynowego, aby nie mógł być wykorzystywany przez strony trzecie. Jeśli takie ograniczenie/zakaz nie zostanie zastosowane, użytkownicy muszą od samego początku wyrazić zgodę na takie wykorzystanie.
- Mowa tu o dalszym wykorzystaniu, np. Gemini, ChatGPT, poprzez użycie lub przekazanie danych zewnętrznemu dostawcy. Jest to krytyczne zarówno z punktu widzenia prawnego, jak i umownego.
- Środki / zabezpieczenia
- Przegląd warunków: czy dane są wykorzystywane do trenowania, udział podpodmiotów przetwarzających oraz miejsce przetwarzania.
- Techniczne: pseudonimizacja przed wysłaniem tekstu do stron trzecich (np. usunięcie imion i nazwisk/numerów telefonów), gdy jest to wykonalne.
- Obowiązki regulacyjne dla platform i treści (szczególnie kierowanych do dzieci)
- Jeśli system działa jako platforma udostępniania/hostingu lub rekomendowania treści, pojawiają się obowiązki dotyczące przejrzystości, zgłaszania i zarządzania nielegalnymi treściami (np. obelgi, zniesławienie, naruszenie praw autorskich).
- W przypadku małoletnich: zaostrzone wymogi dotyczące zgody rodziców, prywatności w fazie projektowania (privacy by design) oraz zapobiegania „agresywnemu” profilowaniu/targetowaniu.
- Środki / zabezpieczenia
- Warunki użytkowania zawierające zasady dotyczące treści, procedurę zgłaszania skarg, eskalacji oraz dokumentowania podjętych środków.
- Ustawienia, sugestie i rekomendacje ukierunkowane na ochronę małoletnich.
- Odpowiedzialność za błędy, zniesławienie, dezinformację i „nieprawidłowe” opisy
- Błędna transkrypcja/interpunkcja może zmienić sens, stwarzając ryzyko zniesławienia lub wprowadzenia w błąd.
- Przetwarzanie materiału może nieprawidłowo opisać osobę/funkcję, stwarzając ryzyko naruszenia dóbr osobistych/prywatności.
- Środki / zabezpieczenia
- Zawiadomienie/sprzeciw: w przypadku gdy transkrypcje są automatyczne i mogą zawierać błędy.
- Mechanizm korekty ze strony właściciela/użytkownika.
- Jasne ograniczenia odpowiedzialności w Warunkach użytkowania, bez szkody dla bezwzględnie obowiązujących przepisów ochrony konsumentów.
- Zarządzanie danymi (Data Governance) i wykazanie zgodności
- Musi istnieć możliwość wykazania „co się stało, kiedy i dlaczego” (szczególnie w przypadku wniosków RODO/roszczeń z tytułu praw autorskich).
KONFIGURACJA I ZGODNOŚĆ Z ACT O SZTUCZNEJ INTELIGENCJI
(Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/1689 w sprawie sztucznej inteligencji)
- Szczegółowe postanowienia
- Na mocy art. 5 AI Act zabronione są następujące praktyki w zakresie AI:
- a) wprowadzanie do obrotu, oddawanie do użytku lub wykorzystywanie systemu AI, który stosuje podprogowe techniki poza świadomością człowieka lub celowo manipulacyjne bądź podstępne techniki, których celem lub skutkiem jest istotne zniekształcenie zachowania osoby lub grupy osób poprzez znaczne ograniczenie ich zdolności do podjęcia świadomej decyzji, co skłania je do podjęcia decyzji, której inaczej by nie podjęły, w sposób, który powoduje lub z dużym prawdopodobieństwem spowoduje poważną szkodę u tej osoby, innej osoby lub grupy osób;
- b) wprowadzanie do obrotu, oddawanie do użytku lub wykorzystywanie systemu AI, który wykorzystuje jakiekolwiek słabości osoby fizycznej lub określonej grupy osób ze względu na ich wiek, niepełnosprawność lub szczególną sytuację społeczną lub ekonomiczną, których celem lub skutkiem jest istotne zniekształcenie zachowania tej osoby lub osoby należącej do tej grupy w sposób, który powoduje lub z dużym prawdopodobieństwem spowoduje poważną szkodę u tej lub innej osoby;
- c) wprowadzanie do obrotu, oddawanie do użytku lub wykorzystywanie systemów AI do oceny lub klasyfikacji osób fizycznych lub grup osób w określonym przedziale czasu na podstawie ich zachowań społecznych lub znanych, wywnioskowanych lub przewidywanych cech osobistych bądź cech osobowości, przy czym ocena społeczna (social scoring) prowadzi do którejkolwiek z następujących sytuacji: i) krzywdzącego lub niekorzystnego traktowania niektórych osób fizycznych lub grup osób w kontekstach społecznych niezwiązanych z kontekstami, w których dane zostały pierwotnie wygenerowane lub zebrane; ii) krzywdzącego lub niekorzystnego traktowania niektórych osób fizycznych lub grup osób, które jest nieuzasadnione lub nieproporcjonalne do ich zachowania społecznego lub jego wagi;
- e) wprowadzanie do obrotu, oddawanie do użytku w tym konkretnym celu lub wykorzystywanie systemów AI tworzących lub rozbudowujących bazy danych do rozpoznawania twarzy poprzez ukierunkowane lub nieukierunkowane pobieranie wizerunków twarzy z internetu lub materiałów z telewizji przemysłowej (CCTV);
- f) wprowadzanie do obrotu, oddawanie do użytku w tym konkretnym celu lub wykorzystywanie systemów AI do wnioskowania o emocjach osoby fizycznej w miejscu pracy i instytucjach edukacyjnych, chyba że wykorzystanie systemu AI jest przeznaczone do oddania do użytku lub wprowadzenia do obrotu ze względów medycznych lub bezpieczeństwa;
- g) wprowadzanie do obrotu, oddawanie do użytku w tym konkretnym celu lub wykorzystywanie systemów kategoryzacji biometrycznej, które kategoryzują indywidualnie osoby fizyczne na podstawie ich danych biometrycznych w celu dedukowania lub wnioskowania o ich rasie, poglądach politycznych, przynależności do związków zawodowych, przekonaniach religijnych lub światopoglądowych, życiu seksualnym lub orientacji seksualnej; zakaz ten nie obejmuje etykietowania ani filtrowania legalnie nabytych zestawów danych biometrycznych, takich jak obrazy, w oparciu o dane biometryczne lub kategoryzację biometryczną w obszarze ścigania przestępstw;
- Systemy AI wysokiego ryzyka na podstawie art. 6 ust. 2 AI Act to systemy wymienione w którymkolwiek z poniższych obszarów (Załącznik III):
- Na mocy art. 5 AI Act zabronione są następujące praktyki w zakresie AI:
- Biometria, w zakresie, w jakim jej użycie jest dozwolone na mocy odpowiedniego prawa Unii lub prawa krajowego:
- a) systemy zdalnej identyfikacji biometrycznej. Nie obejmuje to systemów AI przeznaczonych do stosowania do weryfikacji biometrycznej, której jedynym celem jest potwierdzenie, że dana osoba fizyczna jest osobą, za którą się podaje;
- b) systemy AI przeznaczone do stosowania do kategoryzacji biometrycznej według wrażliwych lub chronionych cech bądź atrybutów na podstawie wnioskowania z takich cech bądź atrybutów;
- c) systemy AI przeznaczone do stosowania do rozpoznawania emocji.
- Edukacja i szkolenie zawodowe:
- a) systemy AI przeznaczone do stosowania w celu decydowania o dostępie lub przyjęciu lub przydzielaniu osób fizycznych do instytucji edukacyjnych i szkoleniowych na wszystkich poziomach;
- b) systemy AI przeznaczone do stosowania w celu oceny efektów uczenia się, w tym gdy efekty te są wykorzystywane do ukierunkowywania procesu uczenia się osób fizycznych w instytucjach edukacyjnych i szkoleniowych na wszystkich poziomach;
- c) systemy AI przeznaczone do stosowania w celu oceny odpowiedniego poziomu wykształcenia, które dana osoba otrzyma lub do którego będzie miała dostęp, w kontekście lub w ramach instytucji edukacyjnych i szkoleniowych na wszystkich poziomach;
- d) systemy AI przeznaczone do stosowania do monitorowania i wykrywania zabronionych zachowań uczniów podczas egzaminów w kontekście lub w ramach instytucji edukacyjnych i szkoleniowych na wszystkich poziomach.
- .
- Jednakże system AI, o którym mowa w Załączniku III (taki jak powyżej), nie jest uznawany za system wysokiego ryzyka, jeżeli nie stwarza znaczącego ryzyka szkody dla zdrowia, bezpieczeństwa lub praw podstawowych osób fizycznych, w tym nie wpływa w istotny sposób na wynik podejmowania decyzji. Ma to zastosowanie, gdy spełniony jest którykolwiek z następujących warunków:
- a) system AI jest przeznaczony do wykonywania wąskiego zadania proceduralnego;
- b) system AI jest przeznaczony do poprawy wyniku wcześniej wykonanej czynności ludzkiej;
- c) system AI jest przeznaczony do wykrywania wzorców decyzyjnych lub odchyleń od wcześniejszych wzorców decyzyjnych i nie ma na celu zastąpienia ani wywarcia wpływu na wcześniej przeprowadzoną ocenę ludzką bez odpowiedniego przeglądu dokonanego przez człowieka; lub
- d) system AI jest przeznaczony do wykonywania zadań przygotowawczych do oceny na potrzeby przypadków użycia wymienionych w Załączniku III.
- Niezależnie od powyższych postanowień, system AI, o którym mowa w Załączniku III, jest w każdym przypadku uznawany za system wysokiego ryzyka, jeżeli prowadzi profilowanie osób fizycznych.
- Dostawca, który uzna, że system AI wymieniony w Załączniku III nie jest systemem wysokiego ryzyka, dokumentuje swoją ocenę przed wprowadzeniem takiego systemu do obrotu lub oddaniem go do użytku. Takie dostawca podlega obowiązkowi rejestracji określonemu w art. 49 ust. 2 AI Act. Na żądanie właściwych organów krajowych dostawca udostępnia dokumentację oceny.
- Charakterystyka konkretnego projektu
- Niniejszy projekt jest systemem przetwarzania/indeksowania/rekomendowania treści. Systemy rekomendacji/wyszukiwania tego typu nie są wymienione jako odrębna kategoria wysokiego ryzyka w Załączniku III.
- Może jednak stać się systemem wysokiego ryzyka, jeśli będzie używany do zamierzonego celu wpadającego w zakres powyższych szczegółowych postanowień, w którym to przypadku klasyfikacja ulegnie zmianie. Tytułem przykładu:
- Jeśli jest używany w środowisku edukacyjnym do decyzji dotyczących dostępu/przydziału/oceny uczniów (np. selekcja, klasyfikacja, ocena/punktacja lub „określanie dostępu” do edukacji), może wpaść w zakres przypadków z Załącznika III.
- Jeśli jest używany do decyzji w zakresie zatrudnienia, dostępu do kluczowych usług itp., również może wpaść w zakres Załącznika III.
- Niemniej jednak należy zwrócić uwagę na stosowanie przepisów AI Act w odniesieniu do projektu ze względu na udział dzieci i wykorzystanie treści generatywnych.
- Praktyki zabronione: wykorzystywanie podatności ze względu na wiek
- Ponieważ grupą docelową i użytkownikami systemu są dzieci, należy przestrzegać wszelkich zasad i mechanizmów, aby nie dochodziło do wykorzystywania podatności małoletnich (ze względu na wiek) w celu zniekształcenia ich zachowania i spowodowania poważnej szkody (taki system AI wpada w kategorię praktyk zabronionych).
- Obowiązki w zakresie przejrzystości dotyczące niektórych wyników działań AI
- Jeśli dane wejściowe są przetwarzane przez algorytm, treść wyniku końcowego — tekst/opisy oraz ogólnie treści wygenerowane przez AI — może uruchamiać obowiązki w zakresie przejrzystości (np. oznaczanie/informacja, że treść została wygenerowana przez AI lub że użytkownik wchodzi w interakcję z AI, w zależności od przypadku; odpowiedzialność za projekt i działanie algorytmu).
- Role, odpowiedzialność
- Dostawca: każdy, kto rozwija lub wprowadza do obrotu system AI pod własną nazwą lub znakiem towarowym, odpłatnie lub nieodpłatnie.
- Podmiot wdrażający (Deployer): każdy, kto użytkuje system AI „pod swoją odpowiedzialnością” (z wyjątkiem użytku czysto osobistego/nieprofesjonalnego).
- W tym projekcie, w zakresie, w jakim platforma/usługa jest udostępniana użytkownikom lub klientom, podmiot realizujący projekt może być uznany za dostawcę.
- Obowiązki dotyczące również aplikacji niebędących systemami wysokiego ryzyka
- 5.1. Kompetencje w zakresie AI (AI Literacy)
- Należy podjąć środki w celu zapewnienia, aby personel projektu obsługujący/użytkujący system w imieniu podmiotu posiadał odpowiedni poziom „kompetencji w zakresie AI”, biorąc pod uwagę jego wiedzę/przeszkolenie, kontekst użycia oraz grupy, na które system wywiera wpływ.
- Praktyczne znaczenie dla projektu: krótkie szkolenie/instrukcje dotyczące:
- kiedy transkrypcje/teksty alternatywne mogą prawdopodobnie zawierać błędy;
- co może, a co nie może być publikowane;
- procedur zgłaszania/skarg;
- ochrony małoletnich i dzieci.
- 5.2. Praktyki zabronione – w szczególności ze względu na dzieci
- Zabronione są praktyki AI, które:
- stosują techniki manipulacyjne/podstępne, które istotnie zniekształcają zachowanie i powodują bądź z dużym prawdopodobieństwem mogą spowodować poważną szkodę;
- wykorzystują słabości wynikające z wieku (np. dzieci), z celem/skutkiem w postaci istotnego zniekształcenia zachowania z (prawdopodobną) poważną szkodą.
- Zabronione są praktyki AI, które:
- 5.1. Kompetencje w zakresie AI (AI Literacy)
- Obowiązki w zakresie przejrzystości
- 6.1. Jeśli system wchodzi w bezpośrednią interakcję z użytkownikami
- Dostawcy muszą zapewnić, że w przypadku gdy system AI jest przeznaczony do bezpośredniej interakcji z osobami fizycznymi, osoby te zostaną poinformowane, że wchodzą w interakcję z AI (chyba że jest to oczywiste). Przykład w projekcie: jeśli istnieje „asystent AI” do wyszukiwania/podsumowywania/nawigacji lub „inteligentny” interfejs, musi istnieć jasne oznaczenie.
- 6.2. Jeśli generowany jest tekst syntetyczny
- Dostawcy systemów AI generujących treści syntetyczne (dźwięk/obraz/wideo/tekst) muszą zapewnić, że wyniki są oznaczone w formacie nadającym się do odczytu maszynowego i wykrywalne jako sztucznie wygenerowane lub zmanipulowane, w zakresie, w jakim jest to technicznie wykonalne.
- 6.3. Deepfakes i teksty stanowiące „interes publiczny”
- Jeśli system tworzy/manipuluje obrazami, dźwiękiem lub wideo stanowiącymi deepfake, podmioty wdrażające muszą to ujawnić.
- Jeśli system tworzy/manipuluje tekstem publikowanym w celu informowania opinii publicznej o sprawach interesu publicznego, podmioty wdrażające muszą ujawnić, że został on wygenerowany/zmanipulowany przez AI, chyba że został poddany ludzkiej kontroli redakcyjnej i istnieje podmiot ponoszący odpowiedzialność redakcyjną.
- 6.4. Ograniczanie ryzyka związanego z deepfake
- Zakaz tworzenia/przetwarzania obrazów, dźwięku lub wideo, które mogłyby odtwarzać/imitować realne osoby.
- Wyraźny zakaz w Warunkach użytkowania dotyczący przesyłania lub promptów mających na celu podszywanie się/wprowadzenie w błąd.
- Przyjęcie środków technicznych w celu zapobiegania takim zjawiskom.
- Ustanowienie polityki dozwolonego użytku (co jest zabronione; co dzieje się ze zgłoszeniami).
- Wyłączenie odpowiedzialności za materiały przesyłane przez strony trzecie, które mogą stanowić deepfake.
- Powyższe stanowi próbę odniesienia się do potencjalnych problemów oraz propozycji uniknięcia naruszeń obowiązujących zasad i przepisów.
- 6.1. Jeśli system wchodzi w bezpośrednią interakcję z użytkownikami
DOKUMENTACJA PRAWNA W ODPOWIEDZI NA KWESTIE PODNIESIONE W ODNIESIENIU DO OKREŚLONYCH ASPEKTÓW FUNKCJONOWANIA PLATFORMY OPRACOWANEJ W RAMACH PROJEKTU KIDS RADIO
- Pytania i założenia faktyczne
- Niniejszy raport stanowi odpowiedź na trzy szczegółowe pytania postawione przez zespół projektu KID’S RADIO.
- Trzy pytania dotyczą:
- zgodności z prawem i odpowiedniego udokumentowania przechowywania materiałów bez domyślnego automatycznego usuwania;
- przekazywania wygenerowanych napisów do Google poprzez Gemini w celu korekty gramatycznej i składniowej;
- znaczenia prawnego możliwości modyfikacji i zatwierdzania przez użytkownika tekstu wygenerowanego przez AI, a także potrzeby powiadomienia/sprzeciwu w odniesieniu do automatycznych transkrypcji, które mogą zawierać błędy.
- Ocena opiera się na następujących założeniach faktycznych:
- Platforma przechowuje materiały użytkownika, takie jak dźwięk, wideo, tekst, napisy, transkrypcje, metadane i potencjalnie dzienniki (logi), działając jako repozytorium kontrolowane przez użytkownika.
- Obecnie nie stosuje się ogólnego automatycznego usuwania przesłanych lub wygenerowanych przez użytkownika materiałów po upływie z góry określonego czasu; materiał pozostaje do momentu jego usunięcia przez użytkownika lub wystąpienia innego zdarzenia określonego umownie bądź technicznie.
- Jedynym punktem transmisji treści do zewnętrznego dostawcy AI, o którym zostaliśmy poinformowani, jest przekazywanie wygenerowanych napisów do Google poprzez Gemini w celu korekty gramatycznej i składniowej.
- Gemini jest używane jako usługa płatna/biznesowa (enterprise) i istnieje umowa DPA (umowa powierzenia przetwarzania danych) z Google; należy jednak weryfikować dokładny produkt i obowiązujące warunki.
- Po początkowym wygenerowaniu napisów/transkrypcji przez AI użytkownik może w pełni zmodyfikować tekst; tekst edytowany przez użytkownika jest przechowywany w osobnym polu niż oryginalny tekst wygenerowany przez AI.
- Do celów wyświetlania na platformie tekst, który został zmodyfikowany lub zatwierdzony przez użytkownika, jest uznawany za wersję nadrzędną, natomiast jeśli brak jakiejkolwiek interwencji, wyświetlany jest wstępny wynik działania AI.
- Obowiązujące ramy prawne
- 2.1. RODO i greckie przepisy o ochronie danych osobowych
- Rozporządzenie (UE) 2016/679 (Ogólne rozporządzenie o ochronie danych – RODO) ma zastosowanie do każdego całkowicie lub częściowo zautomatyzowanego przetwarzania danych osobowych. Napisy i transkrypcje mogą stanowić dane osobowe, gdy zawierają imiona i nazwiska, dane kontaktowe, odniesienia do osób trzecich, opisy zdarzeń, informacje osobiste lub zawodowe bądź inne elementy pozwalające na bezpośrednią lub pośrednią identyfikację osoby fizycznej. Pojęcie danych osobowych jest szerokie i obejmuje wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
- Podstawowe zasady z art. 5 RODO mają kluczowe znaczenie dla wszystkich trzech pytań: zgodność z prawem, rzetelność i przejrzystość; ograniczenie celu; minimalizacja danych; prawidłowość; ograniczenie przechowywania; integralność i poufność; oraz rozliczalność. W szczególności zasada ograniczenia przechowywania wymaga, aby dane nie były przechowywane w formie umożliwiającej identyfikację dłużej, niż jest to konieczne do celów przetwarzania, oraz aby ustanowić terminy ich usuwania lub okresowego przeglądu.
- 2.2. Act o Sztucznej Inteligencji (AI Act)
- Rozporządzenie (UE) 2024/1689 (AI Act) wprowadza horyzontalne ramy w Unii Europejskiej w zależności od poziomu ryzyka stwarzanego przez aplikacje sztucznej inteligencji (AI). W odniesieniu do badanych kwestii szczególnie istotne są obowiązki w zakresie przejrzystości dla niektórych systemów AI, obowiązki dotyczące podnoszenia kompetencji w zakresie AI oraz rozróżnienie między dostawcą, podmiotem wdrażającym a użytkownikiem.
- W przypadku systemu generującego napisy/transkrypcje kluczową kwestią jest nie tylko to, czy stanowi on system AI wysokiego ryzyka. Na podstawie okoliczności faktycznych poddanych ocenie generowanie napisów do edycji/wyświetlania treści nie wydaje się co do zasady automatycznie wpadać do kategorii wysokiego ryzyka na mocy Załącznika III. Niemniej jednak obowiązki w zakresie przejrzystości, oznaczanie treści wygenerowanych lub zmodyfikowanych sztucznie, nadzór ludzki w stosownych przypadkach oraz odpowiednia informacja dla użytkownika pozostają kluczowe. Użytkownicy muszą być informowani za pomocą wyraźnego i jasnego komunikatu na stronie internetowej w momencie interakcji z systemem AI.
- W szczególności art. 50 AI Act przewiduje obowiązki informacyjne, gdy osoby fizyczne wchodzą w interakcję z systemem AI, a także obowiązek technicznego oznaczania wyników stanowiących syntetyczne treści audio, obraz, wideo lub tekst. Ogólnie rzecz biorąc, platforma musi ustalić:
- czy jest dostawcą, czy podmiotem wdrażającym w odniesieniu do każdej funkcjonalności AI;
- przeznaczenie/cel systemu AI;
- czy system stwarza niskie, czy wysokie ryzyko;
- czy mają zastosowanie obowiązki dotyczące przejrzystości;
- czy wymagane są kompetencje w zakresie AI dla personelu/współpracowników;
- jak realizowany jest nadzór lub weryfikacja przez człowieka.
- 2.1. RODO i greckie przepisy o ochronie danych osobowych
- Pytanie 1 – Okres przechowywania materiałów w platformie-repozytorium
- Brak jednego, opartego na kalendarzu okresu przechowywania dla wszystkich treści użytkowników sam w sobie nie jest sprzeczny z RODO. W usłudze świadczonej jako repozytorium przechowywanie materiałów stanowi sam cel umowny przetwarzania. Przechowywanie może opierać się w szczególności na wykonywaniu umowy zgodnie z art. 6 ust. 1 lit. b) RODO, gdy użytkownik żąda przechowywania i udostępniania swoich materiałów na platformie.
- Jednakże RODO nie zezwala na bezterminowe, bezróżnicowe przechowywanie bez dokonywania przeglądów. Kluczową kwestią nie jest to, czy w każdym przypadku istnieje określona liczba miesięcy, ale czy istnieją obiektywne kryteria przechowywania oraz procedury usuwania lub okresowego przeglądu. Należy unikać sformułowania „nie mamy okresu przechowywania”. Bardziej poprawne prawnie jest wskazanie, że okres przechowywania jest określony przez czas aktywnego korzystania z repozytorium, umowę, usunięcie przez użytkownika, usunięcie konta/przestrzeni roboczej, spełnienie obowiązków prawnych oraz potrzebę ustalenia, dochodzenia lub obrony roszczeń prawnych.
- Ponadto art. 13 RODO wymaga, aby osoba, której dane dotyczą, została poinformowana o okresie przechowywania lub, gdy nie jest to możliwe, o kryteriach stosowanych do wyznaczenia tego okresu. W związku z tym platforma musi jasno opisać kryteria przechowywania oraz odpowiednie wyjątki w swojej polityce prywatności i warunkach użytkowania.
- Szczególnej uwagi wymagają kopie zapasowe (backupy) oraz dzienniki zdarzeń (logi). Usunięcie z aktywnego środowiska nie oznacza konieczności natychmiastowego usunięcia z każdej kopii zapasowej, ale musi istnieć udokumentowany cykl nadpisywania/usuwania kopii zapasowych oraz ograniczenia wykorzystania takich kopii wyłącznie do celów bezpieczeństwa, odzyskiwania danych i ciągłości działania. Logi nie powinny automatycznie podlegać temu samemu okresowi przechowywania co treści użytkownika; powinny posiadać własny okres przechowywania, proporcjonalny do celów bezpieczeństwa, kontroli dostępu i reagowania na incydenty.
- Pytanie 2 – Przekazywanie napisów do Google/Gemini i pseudonimizacja
- Przekazywanie napisów do Google może stanowić przetwarzanie danych, jeśli napisy zawierają dane osobowe – w takim przypadku stanowi to przekazanie/ujawnienie odbiorcy lub podmiotowi przetwarzającemu. Google musi być wyraźnie uwzględnione w mapie przepływu danych, polityce prywatności oraz odpowiedniej umowie powierzenia przetwarzania danych, gdy platforma działa jako administrator danych w odniesieniu do użytkowników lub jako podmiot przetwarzający w odniesieniu do klientów B2B.
- Istnienie umowy DPA jest warunkiem koniecznym, gdy Google działa jako podmiot przetwarzający. Art. 28 RODO wymaga, aby administrator wybierał wyłącznie podmioty przetwarzające zapewniające wystarczające gwarancje i dbał o to, by przetwarzanie podlegało umowie o określonej treści. Jednak sama obecność DPA nie jest wystarczająca: należy potwierdzić dokładny produkt, miejsce przetwarzania, podpodmioty przetwarzające, przekazywanie danych do państw trzecich, prawa do audytu/informacji, usunięcie/zwrot danych oraz ustalenia techniczne zapobiegające wykorzystaniu danych do trenowania modeli.
- Publiczne gwarancje Google dla środowisk płatnych/biznesowych znacznie zmniejszają ryzyko nieuprawnionego dalszego wykorzystania. Nie zastępują jednak obowiązku minimalizacji danych oraz prywatności w fazie projektowania. Gdy korektę gramatyczną/składniową można osiągnąć bez imion i nazwisk, numerów telefonów, adresów e-mail, adresów zamieszkania lub innych identyfikatorów, należy przeanalizować techniczne zastosowanie maskowania lub pseudonimizacji przed wysyłką. Gdy nie jest to wykonalne ze względu na utratę znaczenia lub jakości, musi istnieć udokumentowany wyjątek oparty na konieczności i proporcjonalności.
- Pseudonimizacja w rozumieniu art. 4 pkt 5 RODO nie jest tożsama z samym usunięciem imion i nazwisk ani nie odpowiada anonimizacji. Dane pseudonimizowane pozostają danymi osobowymi, ale technika ta jest uznaną środkiem redukcji ryzyka.
- Wykorzystanie Google/Gemini do korekty gramatycznej i składniowej napisów może być zgodne z RODO, w szczególności gdy odbywa się w ramach płatnej/biznesowej usługi z umową DPA i wyraźnym zobowiązaniem, że prompt-y/odpowiedzi nie będą wykorzystywane do trenowania lub ulepszania produktów. Niemniej jednak platforma powinna zachować zabezpieczenie dotyczące pseudonimizacji „gdy jest to wykonalne”.
- W konsekwencji należy zweryfikować, czy korzystanie odbywa się w kontekście płatnym/biznesowym, a nie w konsumenckim środowisku Gemini. Użytkownicy muszą zostać poinformowani o tej konkretnej operacji przetwarzania, a przed wysłaniem napisów do Google należy zastosować maskowanie/pseudonimizację. Imiona i nazwiska, numery telefonów, adresy e-mail i adresy zamieszkania nie powinny być wysyłane, gdy można tego uniknąć. Należy również podkreślić, że celem przekazania jest wyłącznie korekta gramatyczna i składniowa, a nie niezależna analiza czy trenowanie modeli. Ostatecznie wysyłanie tylko ściśle niezbędnego tekstu ogranicza ryzyko.
- Pytanie 3 – Zatwierdzanie przez użytkownika i odpowiedzialność za transkrypcje generowane przez AI
- Istnienie osobnego pola dla tekstu wygenerowanego przez AI oraz tekstu edytowanego przez użytkownika jest prawnie pozytywne, ponieważ tworzy rozliczalność i dokumentuje interwencję użytkownika. Jednakże zgodnie z RODO nie wystarczy samo zapewnienie technicznej możliwości edycji. Musi być jasne, czy wyświetlana wersja jest:(a) automatyczna i nieprzejrzana, (b) przejrzana/zatwierdzona przez użytkownika bez zmian, czy (c) zmodyfikowana przez użytkownika. Rozróżnienie to jest powiązane z zasadą prawidłowości z art. 5 ust. 1 lit. d) RODO oraz prawem do sprostowania z art. 16 RODO.
- Gdy transkrypcja zawiera dane osobowe osób trzecich, nieprawidłowa transkrypcja może stworzyć ryzyko szkody, zniesławienia, naruszenia prywatności lub dezinformacji. W związku z tym musi istnieć mechanizm zgłaszania/sprzeciwu/zgłaszania błędów nie tylko dla użytkownika, który przesłał materiał, ale także, w stosownych przypadkach, dla osób, których dotyczy treść, lub osób mających uzasadniony interes w żądaniu korekty, ukrycia, ograniczenia lub usunięcia.
- Rzeczywista ludzka modyfikacja/weryfikacja zmienia ocenę na mocy AI Act, ale nie eliminuje całkowicie potrzeby przejrzystości. Art. 50 AI Act obejmuje obowiązki dla systemów AI, które wchodzą w interakcję z osobami fizycznymi lub generują syntetyczne treści tekstowe. Jeśli platforma wyświetla wygenerowaną przez AI transkrypcję, która nie została przejrzana, musi istnieć jasna informacja, że tekst został wygenerowany automatycznie i może zawierać błędy.
- Jeśli użytkownik istotnie zmodyfikował lub wyraźnie zatwierdził tekst, platforma może wyświetlać go jako wersję zatwierdzoną lub edytowaną przez użytkownika. Zmniejsza to ryzyko wprowadzenia użytkowników w błąd i wykazuje proces z udziałem człowieka (human-in-the-loop). Jednak sama możliwość edycji nie jest równoznaczna z przeglądem dokonanym przez człowieka. Musi istnieć jednoznaczne działanie, znacznik czasu, historia wersji lub etykieta stanu dokumentująca zatwierdzenie.
- Szczególnego znaczenia nabierają przypadki, w których wygenerowany lub zmanipulowany przez AI tekst jest publikowany w celu informowania opinii publicznej o sprawach interesu publicznego. W takich przypadkach od podmiotu wdrażającego wymaga się zazwyczaj ujawnienia, że tekst został wygenerowany lub zmanipulowany sztucznie, chyba że nastąpił przegląd ludzki lub kontrola redakcyjna, a osoba fizyczna lub prawna przyjmuje za niego odpowiedzialność.
- Odpowiedzialność za błędy, zniesławienie i dezinformację
- Z punktu widzenia odpowiedzialności cywilnej i dóbr osobistych platforma musi unikać stwarzania wrażenia, że gwarantuje bezwzględną dokładność automatycznych napisów. Warunki użytkowania powinny zastrzegać, że wynik działania AI ma charakter pomocniczy, może zawierać błędy i musi zostać sprawdzony przez użytkownika przed publikacją lub dalszym wykorzystaniem. Jednocześnie platforma nie powinna wyłączać wszelkiej odpowiedzialności w sposób, który byłby nieważny lub abuzywny, zwłaszcza jeśli poweźmie wiedzę o treściach nielegalnych lub szkodliwych i nie podejmie działań.
- Gdy platforma hostuje lub udostępnia treści, wskazane jest posiadanie procedury zgłaszania i usuwania nielegalnych treści (notice-and-action), pozwalającej na tymczasowe ukrycie, korektę, przegląd, dodanie ostrzeżenia lub usunięcie treści. Istnienie dziennika audytowego pokazującego, kto, co i kiedy zmodyfikował, jest krytyczne dla przypisania odpowiedzialności i wykazania należytej staranności.
- Zabezpieczenie dotyczące zgłoszenia/sprzeciwu nie powinno być usuwane; należy je sformułować na nowo. Platforma prawidłowo rozdziela tekst wygenerowany przez AI od tekstu edytowanego przez użytkownika i może traktować tekst zatwierdzony przez użytkownika jako wersję nadrzędną. Musi być jednak wyświetlany jasny status: „Wygenerowano przez AI / Nieprzejrzane”, „Edytowane przez użytkownika” lub „Zatwierdzone/Zweryfikowane przez użytkownika”. Musi istnieć mechanizm zgłaszania/sprzeciwu oraz dziennik audytowy. Możliwość edycji poprawia ocenę na mocy AI Act tylko wtedy, gdy istnieje rzeczywista i udokumentowana kontrola redakcyjna lub przegląd dokonany przez człowieka.
- Proponowane zastrzeżenia dotyczące bezpieczeństwa i informacji
- 7.1. Zabezpieczenia dotyczące ograniczenia przechowywania i usuwania
- Platforma działa jako repozytorium kontrolowane przez użytkownika. Materiały przesłane przez użytkownika, w tym dźwięk, wideo, tekst, transkrypcje, napisy i powiązane metadane, są przechowywane tak długo, jak długo odpowiednie konto, projekt lub przestrzeń robocza pozostają aktywne, lub do momentu, gdy użytkownik/klient je usunie, zażąda ich usunięcia bądź zakończy korzystanie z usługi, chyba że prawo wymaga dalszego przechowywania lub jest to konieczne do ustalenia, dochodzenia lub obrony roszczeń prawnych. Platforma utrzymuje udokumentowane kryteria przechowywania według kategorii danych, przepływy pracy usuwania dla aktywnych systemów, zdefiniowane cykle czyszczenia kopii zapasowych, odrębne reguły przechowywania dla logów i danych rozliczeniowych, anonimizację, gdy jest to wykonalne, oraz okresowy przegląd nieaktywnych kont i zbędnych danych.
- 7.2. Zabezpieczenia dotyczące przetwarzania AI przez strony trzecie oraz pseudonimizacji
- Gdy napisy lub transkrypcje są wysyłane do zewnętrznego dostawcy AI, takiego jak Google/Gemini, przekazanie jest ograniczone do celu korekty gramatycznej i składniowej oraz podlega obowiązującej Umowie Powierzenia Przetwarzania Danych (DPA), udokumentowanym zobowiązaniom w zakresie bezpieczeństwa i poufności oraz weryfikacji, że prompt-y/odpowiedzi nie są wykorzystywane do trenowania modeli lub ulepszania produktów w odpowiedniej płatnej/biznesowej usłudze. Przed wysyłką platforma stosuje maskowanie lub pseudonimizację bezpośrednich identyfikatorów, takich jak imiona i nazwiska, numery telefonów, adresy e-mail i inne zbędne identyfikatory, gdy jest to technicznie wykonalne i zgodne z celem korekty. Gdy pseudonimizacja nie jest wykonalna, wyjątek zostaje udokumentowany i stosuje się zobowiązania dotyczące minimalizacji danych, kontroli dostępu, rejestrowania zdarzeń, zabezpieczeń transferu oraz usuwania.
- 7.3. Zabezpieczenia dotyczące zgłaszania, sprzeciwu, kontroli wersji oraz weryfikacji przez użytkownika
- Automatyczne transkrypcje i napisy wygenerowane przez AI są wyraźnie oznaczone jako wygenerowane maszynowo i mogą zawierać błędy do czasu ich wyraźnego przeglądu, edycji lub zatwierdzenia przez użytkownika. Platforma przechowuje oryginalny tekst wygenerowany przez AI oddzielnie od wszelkich wersji edytowanych lub zatwierdzonych przez użytkownika i wyświetla wersję zatwierdzoną przez użytkownika jako wersję nadrzędną, gdy jest ona dostępna. Każda wersja jest powiązana z metadanymi stanu, znacznikami czasu i dziennikami audytowymi. Użytkownicy oraz, w stosownych przypadkach, osoby, których dane dotyczą, mogą zgłaszać niedokładności, nielegalne treści, wypowiedzi zniesławiające lub wprowadzające w błąd opisy za pomocą mechanizmu sprzeciwu/zgłaszania, co uruchamia przegląd, korektę, ograniczenie, usunięcie lub inny odpowiedni środek.
- 7.1. Zabezpieczenia dotyczące ograniczenia przechowywania i usuwania
- Podsumowując
- W odniesieniu do repozytorium i przechowywania materiałów nie istnieje bezwzględny wymóg ogólnego automatycznego usuwania wszystkich danych po jednolitym okresie. Wymagana jest jednak udokumentowana polityka przechowywania, oparta na obiektywnych kryteriach, usuwaniu po usunięciu przez użytkownika / zakończeniu umowy, cyklach kopii zapasowych i zarządzaniu nieaktywnymi kontami.
- W odniesieniu do Google/Gemini korzystanie z płatnej/biznesowej usługi z umową DPA oraz gwarancjami, że prompt-y/odpowiedzi nie są wykorzystywane do trenowania lub ulepszania produktów, może stanowić odpowiednią podstawę redukcji ryzyka, wraz z technicznym zastosowaniem maskowania lub pseudonimizacji, gdy jest to wykonalne.
- W odniesieniu do zgłaszania i odpowiedzialności za transkrypcje generowane przez AI możliwość edycji przez użytkownika oraz przechowywanie w osobnym polu stanowią środki istotne prawnie i pozytywne. Nie są one jednak wystarczające bez jasnych etykiet stanu, dzienników audytowych oraz mechanizmu zgłaszania/sprzeciwu. Wstępny wynik działania AI powinien być wyświetlany jako nieprzejrzany, natomiast tylko wersja wyraźnie zmodyfikowana lub zatwierdzona może być wyświetlana jako zatwierdzona przez użytkownika.
- W odniesieniu do AI Act opisana funkcjonalność nie wydaje się co do zasady przekształcać platformy w system AI wysokiego ryzyka wyłącznie z powodu generowania napisów/transkrypcji. Niemniej jednak obowiązki w zakresie przejrzystości, podnoszenie kompetencji w zakresie AI oraz oznaczanie treści wygenerowanych sztucznie lub nieprzejrzanych pozostają kluczowe. Zatwierdzenie przez użytkownika może ograniczyć obowiązki informacyjne tylko wtedy, gdy jest rzeczywiste, wyraźne i udokumentowane.
- Platforma powinna zamieścić na swojej stronie internetowej obszerne informacje na temat sposobu jej działania oraz podjętych środków technicznych i organizacyjnych w celu informowania i ochrony użytkowników, a także odpowiedzialności ponoszonej i przyjmowanej przez osoby przesyłające materiały.
- Ogólnie rzecz biorąc, proponowanym podejściem jest zachowanie ustalonych zabezpieczeń i sformułowanie innych na nowo, tak aby dokładnie odzwierciedlały rzeczywiste funkcjonowanie platformy i były poparte dokumentacją techniczną, umowną i organizacyjną.
- Zaleca się, aby na stronie internetowej zadeklarować, że platforma i jej dostawca mają charakter non-profit oraz że dostęp, korzystanie, przesyłanie materiałów i odwiedzanie platformy są świadczone bezpłatnie, bez świadczenia wzajemnego ze strony użytkowników, osób przesyłających czy odwiedzających.
- Platforma musi odróżniać oryginalny tekst wygenerowany przez AI od tekstu edytowanego/zatwierdzonego przez użytkownika. Istnienie osobnego pola w bazie danych jest dobrą praktyką. Powinno mu jednak towarzyszyć jasne odniesienie/informacja, taka jak: Wstępna transkrypcja jest generowana automatycznie i może zawierać błędy. Użytkownik ma możliwość jej pełnej modyfikacji i zatwierdzenia. Gdy użytkownik podejmuje interwencję, tekst zatwierdzony przez użytkownika jest nadrzędny do celów wyświetlania na platformie.
- Fakt, że usługa jest bezpłatna dla użytkowników, nie zezwala na przekazywanie danych stronom trzecim bez powiadomienia. Należy wyraźnie wskazać, że konkretny tekst, a mianowicie napisy/transkrypcje, jest wysyłany do Google/Gemini w celu korekty językowej i składniowej.
- Wreszcie, bezpłatny charakter usługi nie pozwala na nieograniczone przechowywanie materiałów. Platforma może zadeklarować, że materiał jest przechowywany tak długo, jak długo konto lub przestrzeń robocza pozostaje aktywna lub do momentu jego usunięcia przez użytkownika. Przechowywanie odbywa się w celu świadczenia bezpłatnej usługi repozytorium i podlega polityce usuwania, czyszczenia kopii zapasowych, zarządzania nieaktywnymi kontami oraz realizacji praw do usunięcia danych.
Warunki Licencyjne dla Przesyłania Podcastów
(Na podstawie licencji Creative Commons Uznanie autorstwa – Użycie niekomercyjne – Bez utworów zależnych 4.0 Międzynarodowe)
- Cel i Zakres Stosowania
- 1.1. YouthRadio.eu to edukacyjna platforma internetowa, która umożliwia grupom młodzieżowym oraz ich koordynatorom („Twórcy”) tworzenie, przesyłanie i udostępnianie utworów dźwiękowych („Utwory”).
- 1.2. Przesyłając Utwór do YouthRadio.eu, Twórcy udzielają platformie praw opisanych poniżej, wyłącznie w celach zgodnych z jej misją edukacyjną, kulturalną i non-profit.
- Udzielane Prawa
- 2.1. Twórcy udzielają YouthRadio.eu oraz jego podmiotowi zarządzającemu niewyłącznej, ogólnoświatowej, nieodpłatnej (bez tantiem), nieodwołalnej i wieczystej licencji na:
- 2.1.1. Zwielokrotnianie i przechowywanie Utworu w dowolnej formie lub na jakimkolwiek nośniku, cyfrowym lub innym.
- 2.1.2. Publikowanie, rozpowszechnianie, nadawanie i udostępnianie Utworu publicznie za pośrednictwem platformy YouthRadio.eu oraz powiązanych kanałów (strumień radiowy, strona społecznościowa, wydarzenia, materiały edukacyjne lub promocja w mediach społecznościowych).
- 2.1.3. Wykorzystanie Utworu w celach edukacyjnych, badawczych, promocyjnych i niekomercyjnych, związanych z celami YouthRadio.eu (np. festiwale, wystawy/showcases, nagrody i warsztaty).
- 2.1.4. Zachowanie trwałej kopii archiwalnej Utworu do celów dokumentacyjnych i długoterminowego dostępu edukacyjnego.
- 2.2. Licencja ma charakter niewyłączny: Twórcy zachowują prawo własności i mogą publikować lub licencjonować Utwór w innych miejscach na spójnych warunkach niekomercyjnych.
- 2.1. Twórcy udzielają YouthRadio.eu oraz jego podmiotowi zarządzającemu niewyłącznej, ogólnoświatowej, nieodpłatnej (bez tantiem), nieodwołalnej i wieczystej licencji na:
- Prawa Zastrzeżone przez Twórców
- 3.1. Twórcy pozostają jedynymi autorami i właścicielami praw autorskich do swoich Utworów.
- 3.2. Niniejsza licencja nie przenosi prawa własności ani żadnych wyłącznych praw majątkowych lub osobistych.
- 3.3. Twórcy:
- 3.3.1. mogą swobodnie używać, prezentować lub udostępniać swój Utwór w innych miejscach do celów osobistych lub edukacyjnych, niekomercyjnych
- 3.3.2. mogą ponowne licencjonować swój Utwór na podstawie zgodnych licencji Creative Commons (np. BY-NC-ND lub BY-NC-SA)
- 3.3.3. zachowują pełne autorskie prawa osobiste do autorstwa i integralności swojego Utworu
- Wykorzystanie Utworu przez YouthRadio.eu
- 4.1. YouthRadio.eu zobowiązuje się do:
- 4.1.1. Powstrzymania się od modyfikowania lub edytowania Utworu, z wyjątkiem drobnych dostosowań technicznych (np. normalizacja głośności dźwięku, konwersja formatu plików lub uzupełnienie metadanych) wymaganych do zapewnienia kompatybilności platformy.
- 4.1.2. Zapewnienia odpowiedniego uznania autorstwa Twórcom we wszystkich prezentacjach lub komunikacji, zgodnie z wymogami licencji.
- 4.1.3. Wykorzystywania Utworu wyłącznie do celów niekomercyjnych.
- 4.1.4. YouthRadio.eu może wprowadzić ogólną subskrypcję lub opłatę za dostęp w celu pokrycia kosztów operacyjnych (hosting, wsparcie techniczne, utrzymanie itp.), pod warunkiem że opłata ta nie stanowi komercyjnej eksploatacji samego Utworu.
- 4.1. YouthRadio.eu zobowiązuje się do:
- Ograniczenia i Działania Zabronione
- 5.1. Żadna strona (w tym użytkownicy lub osoby trzecie odwiedzające YouthRadio.eu) nie ma prawa do:
- 5.1.1. modyfikowania, miksowania (remixing) ani tworzenia utworów zależnych na podstawie oryginalnego Utworu
- 5.1.2. wykorzystywania Utworu do celów zarobkowych lub reklamowych
- 5.1.3. usuwania lub ukrywania informacji o autorze bądź o licencji towarzyszącej Utworowi
- 5.2. Ani Twórcy, ani żadna osoba trzecia nie mogą stosować warunków prawnych ani środków technologicznych, które ograniczałyby innych w wykonywaniu praw udzielonych na mocy niniejszej licencji.
- 5.3. YouthRadio.eu zastrzega sobie prawo do usunięcia dowolnego Utworu, który narusza niniejsze warunki lub obowiązujące przepisy prawa.
- 5.1. Żadna strona (w tym użytkownicy lub osoby trzecie odwiedzające YouthRadio.eu) nie ma prawa do:
- Gwarancje i Odpowiedzialność
- 6.1. Twórcy oświadczają i gwarantują, że:
- 6.1.1. są pierwotnymi autorami Utworu lub uzyskali wszelkie niezbędne zezwolenia na zawarte w nim materiały (muzyka, dźwięki, wywiady itp.)
- 6.1.2. Utwór nie narusza praw własności intelektualnej, prywatności ani dóbr osobistych osób trzecich
- 6.1.3. uzyskano wszelkie niezbędne zgody od opiekunów prawnych małoletnich zaangażowanych w powstanie Utworu
- 6.1.4. zwolnią YouthRadio.eu z odpowiedzialności z tytułu wszelkich roszczeń wynikających z nielegalnego lub nieuprawnionego użycia materiałów chronionych prawem autorskim
- 6.1. Twórcy oświadczają i gwarantują, że:
- Dostępność Publiczna i Prawa Słuchaczy
- 7.1. Wszystkie podcasty publikowane w YouthRadio.eu są udostępniane na licencji Creative Commons BY-NC-ND 4.0 Międzynarodowe, która pozwala publiczności na:
- 7.1.1. swobodne dzielenie się Utworem (kopiowanie i rozpowszechnianie na dowolnym nośniku lub w dowolnym formacie)
- 7.1.2. z zachowaniem odpowiedniego uznania autorstwa twórców
- 7.1.3. wyłącznie w celach niekomercyjnych
- 7.1.4. bez zmieniania, przekształcania lub tworzenia na podstawie Utworu
- 7.2. Link do pełnego tekstu licencji będzie dołączony do każdego opublikowanego Utworu: https://creativecommons.org/licenses/by-nc-nd/4.0/
- 7.1. Wszystkie podcasty publikowane w YouthRadio.eu są udostępniane na licencji Creative Commons BY-NC-ND 4.0 Międzynarodowe, która pozwala publiczności na:
- Akceptacja Warunków
- 8.1. Wybierając opcję „Zgadzam się z Warunkami Licencyjnymi” i przesyłając Utwór, Twórcy potwierdzają, że przeczytali, zrozumieli i zaakceptowali niniejsze warunki oraz że udzielają YouthRadio.eu praw opisanych w niniejszym dokumencie do hostingu i rozpowszechniania ich Utworu zgodnie z niniejszą Licencją.
Towarzystwo Naukowe „Interdyscyplinarne, Interkulturowe Radio Społeczności Edukacyjnej”, znane również jako European School Radio, Pierwsze Radio Szkolne, w odpowiedzi na wniosek dotyczący legalnego funkcjonowania stacji w zakresie praw do wykorzystania muzyki podczas nadawania i rozpowszechniania tworzonych treści radiowych, uzyskało odpowiednią licencję na wykorzystanie muzyki od właściwej Organizacji Zbiorowego Zarządzania na rzecz swoich użytkowników — wszystkich uczestniczących szkół, które tworzą audycje w European School Radio.
Informujemy odwiedzających niniejszą stronę internetową, że radio internetowe (web radio) działające pod domeną www.europeanschoolradio.eu jest certyfikowanym partnerem Organizacji GEA oraz GRAMMO i odtwarza oraz publicznie wykonuje legalnie nagraną muzykę.
Polityka Plików Cookie – European School Radio & YouthRadio.eu
European School Radio (europeanschoolradio.eu) & YouthRadio.eu
Ostatnia aktualizacja: 14 września 2026
- Cel i Przegląd Ogólny
- Niniejsza Polityka Plików Cookie określa sposób, w jaki platforma European School Radio / YouthRadio.eu (prowadzona przez stowarzyszenie non-profit „Towarzystwo Naukowe Interdyscyplinarne, Interkulturowe Radio Społeczności Edukacyjnej” dla Konsorcjum Kids Radio Europe) wykorzystuje pliki cookie i podobne technologie śledzące.
- Obie domeny (europeanschoolradio.eu & youthradio.eu) prowadzą do tej samej, jednolitej platformy działającej na wspólnej bazie danych. Niniejsza polityka ma zastosowanie do wszystkich zarejestrowanych użytkowników (uczniów, nauczycieli, pracowników młodzieżowych, rodziców) oraz niezarejestrowanych odwiedzających.
- Czym są Pliki Cookie?
- Pliki cookie to małe pliki tekstowe umieszczane w przeglądarce internetowej lub na urządzeniu użytkownika podczas uzyskiwania dostępu do platformy. Pozwalają one systemowi rozpoznać urządzenie, zachować bezpieczeństwo, zapamiętać preferencje użytkownika i zbierać anonimowe dane statystyczne systemu.
- Kategorie Wykorzystywanych Plików Cookie
-
Kategoria Typ Cel i Funkcja Okres Przechowywania Ściśle Niezbędne Podstawowe Niezbędne do działania strony internetowej, bezpieczeństwa sesji (session security), kontroli dostępu opartej na rolach (RBAC), uwierzytelniania użytkowników oraz stosowania odpowiednich filtrów wiekowych.
Sesja (Session) / Do 12 miesięcy (Logs)
Preferencji i Funkcjonalne Funkcjonalne Zapamiętują preferencje dostępności (rozmiar czcionki WCAG 2.2, kontrast), wybór języka, ustawienia głośności oraz wybór przełącznika „Bez Personalizacji”.
Do 12 miesięcy
Statystyczne i Analityczne Statystyczne Zbierają zagregowane dane o użytkowaniu bez profilowania (odwiedziny stron, zliczenia odtworzeń podcastów, dzienniki błędów technicznych) w celu optymalizacji stabilności platformy i przygotowywania wymaganych corocznych Sprawozdań z Przejrzystości DSA.
Do 12 miesięcy (Dzienniki systemowe)
-
- Ochrona Małoletnich i Zasady Braku Profilowania (Artykuł 28 DSA & RODO)
- 4.1. Zgodnie z Rozporządzeniem (UE) 2022/2065 (Akt o Usługach Cyfrowych – DSA) oraz RODO:
- 4.1.1. Brak Profilowania Reklamowego: Dane osobowe zbierane za pośrednictwem plików cookie nie są nigdy wykorzystywane do wyświetlania reklam ukierunkowanych lub reklam behawioralnych, w szczególności wobec użytkowników małoletnich poniżej 18 roku życia.
- 4.1.2. Małoletni Odwiedzający (Bez Konta): Użytkownicy poniżej 18 roku życia przeglądający podcasty bez konta generują wyłącznie ściśle niezbędne identyfikatory techniczne (adres IP, dzienniki systemowe) na potrzeby bezpieczeństwa platformy. Nie są tworzone żadne profile osobiste.
- 4.1.3. Przełącznik Algorytmu Bez Personalizacji: Użytkownicy mogą w dowolnym momencie kliknąć przycisk „Bez Personalizacji”. Zapobiega to wpływowi plików cookie/historii słuchania na rekomendacje i wyświetla podcasty wyłącznie na podstawie ręcznie ustawionych tagów wiekowych i tematycznych.
- 4.1. Zgodnie z Rozporządzeniem (UE) 2022/2065 (Akt o Usługach Cyfrowych – DSA) oraz RODO:
- Dzienniki Systemowe i Identyfikatory Techniczne
- 5.1. W celu spełnienia wymogów bezpieczeństwa cyfrowego, zgłaszania incydentów oraz zapewnienia zgodności z Rozporządzeniem (UE) 2024/936, dzienniki systemowe (zawierające adres IP, typ przeglądarki, znaczniki czasu i nagłówki żądań) są bezpiecznie przechowywane w centrach danych UE/EOG, zaszyfrowane za pomocą AES-256 i TLS 1.3. Dzienniki te są przechowywane przez okres do 12 miesięcy i są trzymane oddzielnie od ogólnych treści audio.
- Przekazywanie Danych Stronom Trzecim i Przetwarzanie AI
- 6.1. Nie są zintegrowane żadne mechanizmy śledzące komercyjnego marketingu stron trzecich (trackery) ani piksele reklamowe.
- 6.2. Tam, gdzie stosowane są zautomatyzowane narzędzia do transkrypcji lub korekty gramatycznej napisów (np. Google Gemini w korporacyjnych ramach DPA), przed przesłaniem stosuje się techniczną pseudonimizację i maskowanie. Zapytania (prompty) i odpowiedzi nie są wykorzystywane do trenowania modeli AI stron trzecich.
- Zarządzanie i Wyłączanie Plików Cookie
- 7.1. Centrum Kontroli Platformy: Zarządzaj swoimi ustawieniami prywatności i rekomendacji w dowolnym momencie pod adresem: https://community.europeanschoolradio.eu/gdpr
- 7.2. Ustawienia Przeglądarki: Możesz ograniczyć, zablokować lub usunąć pliki cookie bezpośrednio w ustawieniach swojej przeglądarki internetowej. Wyłączenie podstawowych plików cookie może wpłynąć na kluczowe funkcjonalności (np. logowanie lub przesyłanie podcastów).
- Dane do Kontaktu Prawnego
- 8.1. Administrator Danych: Stowarzyszenie Non-Profit „Interdyscyplinarne Interkulturowe Radio Społeczności Edukacyjnej” (o nazwie handlowej European School Radio – Pierwsze Radio Szkolne)
- 8.2. Siedziba: Kampus Alexander IHU (D.I.PA.E.), Sindos 574 00, Saloniki, Grecja
- 8.3. NIP: EL998502950 (Urząd Skarbowy D’ w Salonikach)
- 8.4. Inspektor Ochrony Danych (DPO): dpo@youthradio.eu
- 8.5. Punkt Kontaktowy ds. Zgodności z DSA: compliance@youthradio.eu
