Polityka prywatności Fundacji Demokracja Przyszłości
Poszanowanie danych osobowych jest dla nas jednym z priorytetów w działaniach społecznych. Wszelkie nasze działania online są projektowane i wdrażane z myślą o jak najmniejszym zakresie wykorzystywania danych osobowych oraz zapewniania maksymalnej możliwej ochrony dla prywatności. Portal nie został stworzony w celu gromadzenia danych osobowych, a ich wykorzystanie w praktyce ograniczone jest do funkcjonowania systemu komentarzy oraz nawiązywania z nami kontaktu. Poniżej znajdziesz informacje na temat naszego postępowania z danymi osobowymi, plikami cookies i logami serwera. Jeżeli masz jakiekolwiek uwagi odnośnie tych kwestii zapraszamy do kontaktu z nami.
Pozyskiwane przez nas dane IP podlegają anonimizacji przez wtyczkę Matomo, w ten sposób nie przechowujemy Twojego pełnego adresu IP. Dzięki temu nawet w przypadku niepożądanych działań na nasz Portal, nie ma ryzyka niechcianego gromadzenia lub śledzenia adresów IP osób, które nas odwiedzają.
Kto przetwarza Twoje dane osobowe i na jakiej podstawie?
Fundacja Demokracja Przyszłości z siedzibą w Gliwicach, 44-100, przy ul. Zwycięstwa 14/105, nr KRS 0000930145, jest właścicielem serwisu internetowego o nazwie Demokracja Przyszłości prowadzonego pod internetowym adresem https://demokracjaprzyszlosci.org.pl/ (dalej jako: Portal) i tym samym gromadzi i przetwarza Twoje dane osobowe na podstawie niniejszej Polityki Prywatności. Fundacja jest Administratorem Twoich danych osobowych w rozumieniu RODO (dalej jako: Administrator).
Możesz się skontaktować z nami w sprawie przetwarzanych danych poprzez: e-mail fundacja@demokracjaprzyszlosci.org.pl
Twoje dane osobowe mogą być również przetwarzane przez naszych podwykonawców, którzy pomagają nam w świadczeniu usług. Wszystkie te podmioty zapewniają ochronę Twoich danych osobowych zgodnie odpowiednimi przepisami prawa.
Dane osobowe przetwarzamy na podstawie Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r., w sprawie ochrony osób fizycznych w związku z przepływem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (dalej: RODO) oraz postanowień niniejszej Polityki Prywatności.
Jakie dane osobowe przetwarzamy, w jakim celu i na jakiej podstawie?
Ograniczamy zbieranie i wykorzystywanie Twoich danych osobowych do niezbędnego minimum, wymaganego do świadczenia usług na odpowiednim poziomie, stosownie do art. 18 ustawy o świadczeniu usług drogą elektroniczną, w tym przede wszystkim do prawidłowego wyświetlania treści Portalu.
Jeżeli kontaktujesz się z nami na odległość. W sytuacji gdy nawiązujesz z nami kontakt poprzez Portal, możemy przetwarzać Twoje dane osobowe w następujących zakresach.
Formularz kontaktowy i adres e-mail – Jeżeli kontaktujesz się z nami, Twoje dane osobowe są nam potrzebne do nawiązania i prowadzenia komunikacji. Celem przetwarzania będzie kontakt z Tobą.
Dane osobowe, które podajesz w formularzu, są nam niezbędne do nawiązania i podtrzymania komunikacji. W przypadku komunikacji mailowej będziemy przetwarzać adres Twojej poczty mailowej, który może zawierać Twoje dane osobowe oraz inne podane przez Ciebie w treści wiadomości dane osobowe. W obu sposobach komunikacji możesz dodać także inne dane osobowe, które będą przez nas przetwarzane w ramach prowadzonej komunikacji.
Podstawą przetwarzania jest art. 6 ust. 1 lit. f RODO, na podstawie prawnie uzasadnionego celu, którym jest udzielanie przez nas odpowiedzi na zapytania do nas kierowane. Dane osobowe będą również przetwarzane pod zakończeniu kontaktu, na podstawie art. 6 ust. 1 lit. f RODO, którą jest usprawiedliwiony cel archiwizacji korespondencji na potrzeby wykazania jej przebiegu w przyszłości i obrony przed potencjalnymi roszczeniami.
Komentarze – na Portalu istnieje możliwość dodawania komentarzy pod artykułami lub innymi treściami interaktywnymi. Dane osobowe, które podajesz w formularzu (nazwa i e-mail) są niezbędne do prawidłowego wyświetlenia i obsługi systemu komentarzy. W tym przypadku będziemy przetwarzać adres Twojej poczty mailowej, który może zawierać Twoje dane osobowe oraz inne podane przez Ciebie w treści komentarza dane osobowe.
System komentarzy obsługiwany jest przez firmę ReplyBox z siedzibą w Wielkiej Brytanii, która jest oddzielnym administratorem Twoich danych osobowych. W związku z tym ReplyBox może wykorzystywać pliki cookies dla własnych celów na podstawie zawartej z Tobą umowy (rejestracja konta). Dane te mogą być przekazywane poza Europejski Obszar Gospodarczy, jednak każdorazowe takie przekazanie odbywa się zawsze w zgodzie z przepisami europejskimi, w tym RODO i spełnia standardy ochrony danych osobowych. Szczegóły przetwarzania Twoich danych osobowych znajdują się w polityce prywatności https://getreplybox.com/privacy-policy
ReplyBox zapewnia jedną z najlepszych ochron dla danych osobowych użytkowników spośród dostępnych systemów obsługi komentarzy. Został przez nas starannie wybrany, aby zapewnić jak najmniejszą ingerencję w Twoją prywatność i jak największe bezpieczeństwo korzystania z komentarzy na naszym Portalu.
Podstawą przetwarzania danych osobowych pozostawionych w komentarzach i informacji o ich autorach jest art. 6 ust. 1 lit. a RODO, czyli Twoja zgoda wynikająca z dodania komentarza. Uprawnienia związane z danymi osobowymi (usunięcie, modyfikacja) możesz realizować w ramach swojego konta użytkownika w systemie ReplyBox.
W ramach prowadzonych przez nas profilów w mediach społecznościowych Twoje dane osobowe mogą zostać przetworzone poprzez konkretne interakcje, wynikające z danego systemu (np.: polubienia, komentarze, udostępnienia, obserwowania). Zakres przetwarzania danych osobowych na naszych profilach, zależy od Ciebie i ustawień Twojego profilu w systemie obsługującym wybrane media. Każdorazowo Ty decydujesz o pozostawieniu takich danych osobowych. Szczegóły przetwarzania Twoich danych osobowych w ramach profili w mediach społecznościowych znajdują się w politykach prywatności poszczególnych właścicieli.
Facebook i Instagram https://www.facebook.com/privacy/policy
Linkedin https://pl.linkedin.com/legal/privacy-policy
Podstawą przetwarzania danych osobowych pozostawionych w mediach społecznościowych jest art. 6 ust. 1 lit. a RODO, czyli Twoja zgoda wynikająca z dodania komentarza lub innej interakcji. Uprawnienia związane z danymi osobowymi (usunięcie, modyfikacja) możesz realizować w ramach swojego konta użytkownika w systemie obsługującym Twój profil w mediach społecznościowych.
Na podstawie danych z mediów społecznościowych (pozostawione polubienia, obserwowania lub inne interakcje) możemy kierować działania marketingowe własnej działalności, na podstawie art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadnionego celu, którym jest promocja naszej działalności. Każdorazowo działania marketingowe są kierowane do ogółu obserwujących nasze profile osób. W ramach konkretnych działań możemy korzystać z narzędzi statystycznych, dostarczanych przez właścicieli poszczególnych mediów. Zanonimizowane dane statystyczne zbieramy i analizujemy na podstawie art. 6 ust. 1 lit. f RODO, czyli w uzasadnionym celu usprawnienia prowadzonej przez nas działalności.
W danym systemie mediów społecznościowych możemy prowadzić listę blokowanych użytkowników (art. 6 ust. 1 lit. f RODO), na podstawie prawnie uzasadnionego celu, którym jest uniemożliwienie dodawania komentarzy sprzecznych z prawem i dobrymi obyczajami.
Jeżeli kontaktujesz się z nami poprzez komunikatory mediów społecznościowych
W przypadku gdy kontaktujesz się z nami poprzez komunikatory mediów społecznościowych, przetwarzamy dane osobowe, które udostępniasz w swoim profilu i które są publicznie dostępne. W ramach prowadzonej z Nami korespondencji przez te komunikatory możesz podać także inne dane osobowe, które będą przez Nas przetwarzane w celu komunikacji i w celu archiwizacji. W każdym przypadku dane te są przechowywane na serwerach właścicieli poszczególnych komunikatorów (mediów społecznościowych), a ich przetwarzanie jest regulowane oddzielnymi umowami lub regulaminami (więcej informacji podajemy w punkcie powyżej). Przetwarzanie Twoich danych na tych serwerach, z Naszej strony, jest ograniczone do dostępu i prowadzenia bieżącej komunikacji.
Podstawą przetwarzania w tym przypadku jest art. 6 ust. 1 lit. f RODO, na podstawie prawnie uzasadnionego celu, którym jest udzielanie odpowiedzi na zapytania kierowane z wykorzystaniem komunikatorów mediów społecznościowych. Dane osobowe będą również przetwarzane po zakończeniu kontaktu na podstawie art. 6 ust. 1 lit. f RODO, którą jest usprawiedliwiony cel wykazania jej przebiegu w przyszłości i obrony przed potencjalnymi roszczeniami. Dane przetwarzane w ramach komunikatory mediów społecznościowych pozostają na serwerach właścicieli poszczególnych komunikatorów, a ich archiwizacja regulowana jest oddzielnymi umowami lub regulaminami.
Jeżeli przekazujesz nam darowiznę
Jeżeli zdecydujesz się przekazać nam darowiznę będziemy musieli przetwarzać Twoje dane osobowe w celu zaksięgowania i rozliczenia wpłaty. W ramach przyjmowanych darowizn korzystamy z zewnętrznych operatorów teleinformatycznych (www.wplacam.ngp.pl oraz PayU).
Podstawą przetwarzania Twoich danych jest nasz prawnie uzasadniony interes, który stanowi rozliczenie pozyskanych wpłat w celu realizacji obowiązków nałożonych przez aktualne przepisy prawa. Ponadto przetwarzamy Twoje dane w zakresie niezbędnym do wykonania umowy, jaką zawierasz z nami, wpłacając środki finansowe na nasze konto lub na podstawie Twojej umowy, jaką zawierasz z zewnętrznym operatorem, przekazując nam darowiznę, oraz na podstawie naszej umowy zawartej z zewnętrznym operatorem (art. 6 ust. 1 lit. b-c RODO).
Udostępniamy dane księgowe, w tym dokumentacja przepływów finansowych i podpisane umowy. Odbiorcami Twoich danych są banki, urzędy skarbowe, organy państwowe lub inne podmioty uprawnione na podstawie przepisów prawa, celem wykonania ciążących na nas obowiązków związanych z rozliczeniem otrzymanych darowizn (art. 6 ust. 1 lit. c RODO).
Ponieważ niektóre systemy teleinformatyczne korzystają z narzędzi dostarczanych przez firmy amerykańskie, Twoje dane mogą znaleźć się poza Europejskim Obszarem Gospodarczym. Każdorazowe takie przekazanie odbywa się zawsze w zgodzie z przepisami europejskimi.
Jeżeli jesteś naszym współpracownikiem
Twoje dane jako zleceniobiorcy lub wykonawcy zadań zleconych dotyczących Fundacji i działania Portalu (w tym UX Research, pozyskiwanie partnerów, fundraising), związane z rozliczeniami finansowymi, są przekazywane do Biura Rachunkowego KONKRET Marta Nowacka. Jako nasz kontrahent musisz podać nam swoje dane osobowe w zakresie wypełnienia obowiązków wynikających z przepisów prawa o rachunkowości i prawa podatkowego, w tym rozliczania transakcji i wystawiania dokumentów księgowych.
Również w celu nawiązania z nami współpracy innej niż zadania zlecone, podanie przez Ciebie danych osobowych może być konieczne. Dotyczy to również sytuacji, jeśli jesteś naszym wolontariuszem i zawierasz z nami porozumienie wolontariacie. Dla celów realizacji postanowień tego porozumienia, w tym możliwości objęcia Ciebie ubezpieczeniem od następstw nieszczęśliwych wypadków i/lub od odpowiedzialności cywilnej, świadczeń zdrowotnych czy obowiązku pokrywania kosztów podróży służbowych i diet, podanie przez Ciebie danych osobowych jest konieczne.
W zakresie komunikacji, więcej o naszym przetwarzaniu danych osobowych dowiesz się z poprzedniego rozdziału.
Podstawą przetwarzania danych naszych kontrahentów i wolontariuszy jest zawarcie i wykonanie umowy lub porozumienia wolontariackiego na potrzeby współpracy (art. 6 ust. 1 lit. b RODO), a także w celu udzielenia odpowiedzi na kierowane do nas zapytania i propozycje prowadzenia współpracy, czyli ze względu na nasz prawnie uzasadniony interes, którym jest możliwość kontaktu z osobami kierującymi zapytania do nas (art. 6 ust. 1 lit. f RODO). Ponadto przetwarzamy dane naszych kontrahentów i wolontariuszy na potrzeby komunikacji związane z realizacją i rozliczaniem projektu, jakim jest Portal, czyli na podstawie naszego uzasadnionego interesu (art. 6 ust. 1 lit. f RODO). Twoje dane osobowe są również przetwarzane dla celów wynikających z naszych prawnie uzasadnionych interesów, którymi jest archiwizacja korespondencji i naszych działań w ramach współpracy z Tobą na potrzeby wykazania ich przebiegu w przyszłości i obrony przed potencjalnymi roszczeniami (art. 6 ust. 1 lit. f RODO).
Jako nasz współpracownik (kontrahent lub wolontariusz) jesteś również beneficjentem naszych działań promocyjnych związanych z działaniem Portalu, które podejmujemy na podstawie naszego prawnie uzasadnionego interesu, jakim jest promocja naszej działalności poprzez działania informacyjne, każdorazowo kierowane do ogółu obserwujących nasze profile osób lub za pośrednictwem innych mediów, na podstawie art. 6 ust. 1 lit. f RODO.
Dane współpracowników w sprawach księgowych przetwarzamy w celu realizacji prawnych wymogów wynikających z przepisów prawa o rachunkowości i podatkowego (na podstawie art. 6 ust. 1 lit. c RODO) oraz na podstawie naszego prawnie uzasadnionego interesu w postaci archiwizacji danych, ochrony przed roszczeniami i zapewnienia rozliczalności działań mających skutki rachunkowe lub podatkowe (art. 6 ust.1 lit. f RODO).
Przez jaki czas przetwarzamy Twoje dane osobowe?
Dane osobowe są przetwarzane przez okresy wskazane przepisami prawa lub gdy jest to konieczne do realizacji usług Administratora i zachowania zasady rozliczalności. Dane przetwarzane na podstawie prawnie uzasadnionego celu do czasu wniesienia sprzeciwu. Dane przetwarzane na podstawie zgody do czasu jej wycofania. Poszczególne okresy przetwarzania mogą być różne, w szczególności dane osobowe:
- Pozostawione przy komentarzach będą przetwarzane do czasu funkcjonowania systemu komentarzy, chyba że wcześniej zdecydujesz się na usunięcie komentarza;
- Pozostawione przy formularzu lub korespondencji mailowej będą przetwarzane przez czas kontaktu z Tobą oraz po zakończeniu kontaktu w celu archiwizacji korespondencji i obrony przed roszczeniami (art. 6 ust. 1 lit. f RODO).
- Dane osobowe współpracowników są przechowywane przez czas kontaktu z osobą zainteresowaną oraz po zakończeniu kontaktu w celu archiwizacji korespondencji i obrony przed roszczeniami (art. 6 ust. 1 lit. f RODO).
- Dane osobowe współpracowników będące danymi podatkowymi i związane z ich prowadzeniem dokumenty są przechowywane do czasu upływu okresu przedawnienia zobowiązania podatkowego, chyba że ustawy podatkowe stanowią inaczej. Pozostałe dane do czasu skutecznego wniesienia sprzeciwu. Po upływie tego okresu dane będą usunięte.
- Dane osobowe w naszych mediach społecznościowych będą przetwarzane do czasu funkcjonowania naszego profilu, chyba że wcześniej zdecydujesz się na usunięcie danej interakcji, polubienia lub komentarza.
Jakie są Twoje uprawnienia w zakresie przetwarzania danych i jak możesz zrezygnować z wybranych usług?
Masz prawo do żądania: dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, wniesienia sprzeciwu lub przenoszenia swoich danych osobowych. Prawa te mogą być ograniczone na podstawie naszych uzasadnionych interesów (np.: przechowywania niektórych danych osobowych na wypadek obrony przed roszczeniami).
Jeżeli przetwarzanie danych osobowych odbywa się na podstawie Twojej zgody, masz prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed cofnięciem zgody. W przypadku cofnięcia zgody i braku innej podstawy prawnej przetwarzania danych osobowych, niezwłocznie usuniemy Twoje dane osobowe.
We wszelkich sprawach związanych z danymi osobowymi, możesz skontaktować się z Nami poprzez: e-mail: rafal.styblinski@demokracjaprzyszlosci.org.pl.
Zawsze przysługuje Ci prawo do wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych, jeżeli uznasz, że naruszyliśmy przepisy ochrony danych osobowych.
Możesz zrezygnować z następujących usług lub ograniczyć przetwarzanie Twoich danych w następującym zakresie:
- wyłączenie obsługi plików cookies, co jest możliwe w przypadku pierwszej wizyty na stronie w „pasku cookies” (zgoda lub konfiguracja) albo w przeglądarce w każdym czasie. Możliwe jest również cofnięcie zgody na przetwarzania danych poprzez wyjście z Portalu i wyczyszczenie plików cookies w przeglądarce albo zmiana konfiguracji w „pasku cookies”;
- usunięcie komentarza w systemie ReplyBox;
- żądania usunięcia danych osobowych zawartych w ramach prowadzonej korespondencji z nami, przy czym niektóre Twoje dane będą nadal przechowywane w celu udokumentowania zgodnego z prawem przetwarzania danych osobowych oraz obrony przed roszczeniami.
- jeżeli nie chcesz dłużej śledzić naszych profili w mediach społecznościowych, możesz w każdej chwili cofnąć obserwowanie/polubienie lub inną interakcję poprzez wizytę na naszym profilu. Zasady obserwowania profili, wyświetlania informacji o nich i wycofywania polubień są regulowane przez właścicieli mediów społecznościowych, na które nie mamy wpływu.
W jaki sposób wykorzystujemy pliki cookies?
Podczas pierwszej wizyty na naszej stronie wyświetlamy informacje na temat stosowania plików cookies. Jeśli nie chcesz otrzymywać plików cookies, może zmienić te ustawienia klikając w „Ustawienia cookies” w „pasku cookies” u dołu strony lub w ustawieniach swojej przeglądarki. Ograniczenia stosowania plików cookies mogą wpłynąć na niektóre funkcjonalności dostępne na naszej stronie internetowej.
Informacje gromadzone przez cookies dotyczą Twojego: adresu IP, typu wykorzystywanej przeglądarki, języka, rodzaju systemu operacyjnego, dostawcy usług internetowych, informacji o czasie i dacie, lokalizacji oraz informacji przesyłanych do witryny za pośrednictwem formularza kontaktowego. Używamy cookies w celu monitorowania i sprawdzania, w jaki sposób korzystasz z naszej witryny, aby usprawniać funkcjonowanie strony zapewniając bardziej efektywną i bezproblemową nawigację.
Google Analytics
Jest narzędziem rejestrującym w sposób automatyczny Twoje zachowanie na naszej stronie, w celach statystycznych, na podstawie naszego uzasadnionego interesu (art. 6 ust. 1 lit. f RODO). Dostarczycielem narzędzia jest Google Ireland Limited. Dane te mogą być przekazywane poza Europejski Obszar Gospodarczy, jednak Google gwarantuje, że każdorazowe takie przekazanie odbywa się w zgodzie z przepisami europejskimi, w tym RODO (GDPR) i spełnia standardy ochrony danych osobowych.
Wykorzystujemy Google Analytics wyłącznie w celu uzyskiwania anonimowych informacji o ruchu na naszej stronie, tj.: ilość osób z niej korzystających, poświęconym czasie oraz miejsca, z którego nas odwiedzają. Dane te pozwalają nam lepiej wykorzystywać nasz czas pracy i rozwijać te obszary działań online, które cieszą się największym zainteresowaniem. Ograniczamy ilość analizowanych danych ze względu na nasze cele i nie gromadzimy ich ani nie przetwarzamy ich poza tym narzędziem.
W jaki sposób korzystamy z logów serwera i plików cookies?
W ramach korzystania z naszej strony internetowej przesyłane są zapytania do serwera, na którym znajduje się strona. Każde takie zapytanie zostaje zapisane w logach serwera. Tym samym informacje o Twoim korzystaniu ze strony podlegają logowaniu w warstwie serwerowej. Dane powyższe nie są kojarzone z konkretnymi osobami przeglądającymi strony i nie są wykorzystywane przez nas w celu Twojej identyfikacji. Ze względu na stosowanie mechanizmów anonimizacji (Matomo) nie jesteśmy w stanie zidentyfikować żadnej osoby w ten sposób. Dane te są wykorzystywane wyłącznie w celu administrowania stroną i w celu zapewnienia jak najbardziej sprawnej obsługi świadczonych dla Ciebie usług.
Przeglądane zasoby identyfikowane są poprzez adresy URL. Ponadto zapisowi mogą podlegać:
- zanonimizowany adres Twojego IP (wtyczka Matomo dokonuje anonimizacji adresów IP, pozostawiając widoczne tylko dwa oktety),
- informacje o przeglądarce i systemie operacyjnym z jakiego korzystasz,
- czas nadejścia zapytania i czas wysłania odpowiedzi,
- nazwę stacji klienta – identyfikacja realizowana przez protokół HTTP,
- informacje o błędach jakie nastąpiły przy realizacji HTTP,
- adres URL strony poprzednio odwiedzanej przez Ciebie (referer link) – w przypadku gdy przejście nastąpiło przez odnośnik.
Podczas pierwszej wizyty na naszej stronie wyświetlamy informacje na temat stosowania plików cookies. Poprzez funkcję „Ustawienia cookies” możesz samodzielnie określić zakres korzystania przez nas z tych plików w Twoim przypadku.
Narzędzia mediów społecznościowych
W formie wtyczek na naszej stronie internetowej, takich jak: Facebook, Instagram, Linkedin. Jeżeli posiadasz profil na tych mediach, Twoja przeglądarka może nawiązać z nimi bezpośrednie połączenie. W ramach tych wtyczek zbierane są informacje o wyświetleniu przez Ciebie naszej strony internetowej. Wtyczki umożliwiają również bezpośrednie przeniesienie treści z naszej strony do Twoich profili w mediach społecznościowych (przyciski interakcji oznaczone ikonami poszczególnych mediów społecznościowych). Dane te są przekazywane poza Europejski Obszar Gospodarczy, jednak każdorazowe takie przekazanie odbywa się zawsze w zgodzie z przepisami europejskimi. Szczegóły przetwarzania Twoich danych osobowych w ramach tych mediów znajdują się w politykach prywatności.
Jakie zabezpieczenia chronią Twoje dane osobowe?
Portal jest zaopatrzony w środki bezpieczeństwa, mające na celu ochronę danych pozostających pod naszą kontrolą przed ich utratą, niewłaściwym wykorzystaniem czy modyfikacją. Ochronie podlegają wszelkie dane osobowe zgodnie z normami ochrony bezpieczeństwa i zachowania poufności. Prawa dostępu do danych osobowych użytkowników Portalu zostały ograniczone, tak aby informacje te nie znalazły się w rękach osób niepowołanych. Dostęp do danych osobowych ma tylko ograniczona liczba osób zarządzających Portalem i nadzorujących ich pracę.
Komu możemy udostępniać Twoje dane?
Dbamy o ograniczenie udostępniania Twoich danych osobowych do niezbędnego minimum, związanego z typowym funkcjonowaniem serwisu internetowego, jakim jest Portal. Podmioty z których usług korzystamy mogą potencjalnie uzyskać dostęp do danych osobowych przetwarzanych w ramach Portalu. Jeżeli takie przetwarzanie jest niezbędne (np. prace informatyczne na stronie) zapewniamy wymaganą prawem ochronę danych osobowych poprzez odpowiednie umowy z tymi podmiotami i sprawdzenie ich pod względem poszanowania prywatności.
Udostępniamy dane osobowe następującym podmiotom:
- Dostawcom zewnętrznych systemów informatycznych wspierającym naszą działalność (hosting) oraz zapewniającym funkcjonowanie Portalu i jego elementów (firmy informatyczne), którymi są:
- DiDHost wykonujący regularne kopie zapasowe danych na swoich serwerach, w tym naszego Portalu, dane te są w formie zaszyfrowanej przechowywane na serwerach DiDHost oraz w chmurze Amazon).
- W ramach systemu WordPress, na którym opiera się nasz Portal, Twoje dane osobowe mogą być przetwarzane przez następujące wtyczki:
- CodeGuard Website Backup w celu tworzenia zaszyfrowanych kopii zapasowych naszej strony (przechowywane w przechowywane w chmurze Amazon) https://panel.didhost.pl/store/codeguar
- jeżeli jesteś naszym współpracownikiem przy tworzeniu tekstów na Portalu: Co-Authors Plus https://wordpress.org/plugins/co-authors-plus/, w celu obsługi subkont dla autorów.
- ReplyBox z siedzibą w Wielkiej Brytanii, w zakresie obsługi system komentarzy,
- Matomo Analytics jest narzędziem rejestrującym w sposób automatyczny Twoje zachowanie na naszej stronie, w celach statystycznych, na podstawie naszego uzasadnionego interesu (art. 6 ust. 1 lit. f RODO). Jest to jedno najbezpieczniejszych pod względem przetwarzania danych osobowych narzędzi do analizy odwiedzin stron www: https://matomo.org/privacy-policy/. W ramach tych analiz nie gromadzimy, ani nie przetwarzamy danych pozwalających na Twoją identyfikację. Korzystamy z niego ze względu na potrzebę analizy czytelności i atrakcyjności materiałów na naszej stronie, co umożliwia nam rozwój i docieranie do nowych odbiorców.
- GDPR Cookie Consent nie wykorzystuje danych osobowych, ale musi dokonać zapisu plików cookies aby możliwe było wyrażenie zgody na ich przetwarzanie przez nas lub indywidualne ustawienie zakresu przetwarzania cookies.
- Biuro Rachunkowe KONKRET Marta Nowacka, jeżeli współpraca z Tobą wiąże się z księgowaniem dokumentów rachunkowych lub innych transakcji/danych,
- Radca prawny lub adwokat związany tajemnicą zawodową w przypadku usług prawnych, dochodzeniem i obroną przed roszczeniami,
- Inni podwykonawcy, jeżeli zajdzie potrzeba skorzystania z ich usług w naszej działalności.
- Właściciele mediów społecznościowych: Meta Platforms Ireland Limited dla Facebook i Instagram, oraz Linkedin Corp. dla Linkedin, w przypadku, jeżeli odwiedzasz nasze profile lub kontaktujesz się z nami poprzez nie.
- Systemy obsługi darowizn (www.wplacam.ngo.pl oraz PayU) w celu obsługi przekazywanych przez Ciebie darowizn, tylko w przypadku, jeśli zdecydujesz się przekazać nam darowiznę za pośrednictwem tych systemów.
- InterMar Marzena Puchała w przypadku wykonywania transkrypcji rozmów w ramach UX Research. Tylko gdy bierzesz udział w UX Research na podstawie Twojej oddzielnej zgody.
- Google Ireland Limited w zakresie Google Analytics dla analiz ruchu na naszej stronie www.
Możemy mieć obowiązek udzielania informacji zebranych przez Portal upoważnionym organom na podstawie zgodnych z prawem żądań, w zakresie wynikającym z żądania.
W bardzo wąskim zakresie niektóre dane osobowe mogą zostać przekazane poza Europejski Obszar Gospodarczy (EOG), jednak każdorazowe takie przekazanie odbywa się zawsze w zgodzie z przepisami europejskimi, w tym RODO i spełnia standardy ochrony danych osobowych. Dążymy do unikania przekazywania danych poza ten obszar i przetwarzania ich wyłącznie na obszarze EOG. Większość dużych dostawców usług internetowych przetwarza dane osobowe poza tym obszarem, stąd nasz wybór alternatywnych dostawców jest ograniczony. Pomimo to, stosujemy zasadę unikania przekazywania Twoich danych poza EOG. Jeżeli jednak nie ma innej alternatywy, zawsze upewniamy się co do dochowania standardów wynikających z przepisów europejskich (min. RODO).
Jeżeli jesteś uczestnikiem UX Research
Jeżeli bierzesz udział w UX Research, będziemy przetwarzać Twoje dane osobowych niezbędne do zgodnego z prawem wykorzystania Twojego nagrania i uzyskanych informacji. W tym celu potrzebujemy również przetwarzać Twoje dane kontaktowe: imię i nazwisko, adres e-mail, numer telefonu. Dane te będą przetwarzane jedynie przez zarząd Fundacji Demokracja Przyszłości i zespół wdrożeniowy UX Research w Fundacji.
Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. a RODO, tj. Twoja zgoda, wyrażona w oświadczeniu, wiadomości elektronicznej lub bezpośrednio w trakcie nagrania. Dane osobowe będą również przetwarzane po zakończeniu prac UX Research w Fundacji, na podstawie art. 6 ust. 1 lit. f RODO, czyli prawnie uzasadnionego interesu, którym jest wykazanie zgodnego z prawem przetwarzania i gromadzenia danych osobowych i obrony przed potencjalnymi roszczeniami.
Nagranie i pozostałe dane osobowe będą przechowywane i przetwarzane przez czas postępowania rekrutacyjnego UX Research oraz w ramach dalszych prac UX Research w Fundacji.
Czy przetwarzamy dane osobowe w chmurze?
Ze względu na prowadzenie przez nas dużej części działań w formie zdalnej, korzystamy z przetwarzania danych w chmurze obliczeniowej, tj. pliki i dokumenty znajdują się na zewnętrznym serwerze Google Workspace. W ten sposób możemy przechowywać: wszystkie Twoje dane osobowe oraz Twój wizerunek, w formie zdjęć i filmów, dane osób wspierających z nazwiskami i danymi teleadresowymi, umów, dokumentów księgowych i innych.
Dane są przechowywane przez nas w chmurze na koncie Google Workspace. Ponieważ korzystamy z planu przeznaczonego dla organizacji pozarządowych, Twoje dane mogą być przetwarzane poza obszarem EOG. Dane te mogą być przekazywane poza Europejski Obszar Gospodarczy, jednak Google gwarantuje, że każdorazowe takie przekazanie odbywa się w zgodzie z przepisami europejskimi, w tym RODO (GDPR) i spełnia standardy ochrony danych osobowych.
Podstawą przetwarzania Twoich danych jest Twoja zgoda lub nasz prawnie uzasadniony interes, jakim jest organizacja, realizacja i zgodne z prawem rozliczanie naszych działań, a także przygotowanie promocji naszych wydarzeń poprzez działania informacyjne. Po Twojej rezygnacji niezbędne dane są nadal przechowywane w systemie w celu udokumentowania zgodnego z prawem przetwarzania danych osobowych oraz obrony przed ewentualnymi roszczeniami w tym zakresie.
Gdzie możesz wnieść skargę na nasze działania w zakresie danych osobowych?
Tak, zawsze przysługuje Ci prawo do wniesienia skargi do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, jeżeli uznasz że naruszyliśmy przepisy ochrony danych osobowych. Więcej informacji o organie nadzorczym znajdziesz na stronie: https://uodo.gov.pl
Czy korzystamy z profilowania?
Nie, Portal nie wykorzystuje danych osobowych do zautomatyzowanego podejmowania decyzji, które opierają się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu i wywołują skutki prawne lub w podobny sposób istotnie wpływają na użytkowników.
Polityka obowiązuje od dnia 5.01.2022 r.
Aktualizacja: 09.07.2023 r.