POLITYKA PRYWATNOŚCI I KLAUZULA INFORMACYJNA RODO

1. Administrator danych i kontakt

  1. Administratorem danych osobowych przetwarzanych w ramach Portalu podkarpackiengo.pl jest Fundacja Rozwoju Społeczno-Gospodarczego INWENCJA z siedzibą w Rzeszowie, wpisany/a do KRS: 0000280009, e-mail: fundacja@fundacjainwencja.pl, dalej „Administrator”.
  2. Administrator wyznaczył Inspektora Ochrony Danych, kontakt z IOD jest możliwy pod adresem rodo@fundacjainwencja.pl.
  3. Polityka wyjaśnia, jakie dane są przetwarzane w związku z korzystaniem z Portalu, w jakich celach, na jakich podstawach prawnych, przez jaki okres, komu mogą być udostępniane oraz jakie prawa przysługują osobom, których dane dotyczą.

2. Najważniejsze zasady przetwarzania

  • Administrator przetwarza dane zgodnie z prawem, rzetelnie i przejrzyście.
  • Dane są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach.
  • Zakres danych jest ograniczony do danych adekwatnych, stosownych i niezbędnych.
  • Dane są przechowywane nie dłużej, niż jest to konieczne, z uwzględnieniem obowiązków prawnych, bezpieczeństwa, rozliczalności oraz dochodzenia lub obrony roszczeń.
  • Administrator stosuje odpowiednie środki techniczne i organizacyjne chroniące dane przed nieuprawnionym dostępem, utratą, zniszczeniem, zmianą lub ujawnieniem.

3. Kategorie osób, których dane dotyczą

Polityka dotyczy w szczególności osób zakładających Konto, reprezentantów i członków Organizacji, osób zapraszanych do administrowania profilem albo udziału w projekcie, osób kontaktujących się przez formularze, zgłaszających naruszenia lub reklamacje, osób wskazanych w treściach publikowanych przez Organizacje oraz osób odwiedzających publiczne strony Portalu.

4. Zakres przetwarzanych danych

  • Administrator może przetwarzać: dane identyfikacyjne, dane kontaktowe, dane konta, dane Organizacji mogące zawierać dane osobowe, treści publikowane w Portalu, dane techniczne i logi, dane z formularzy, zgłoszeń, reklamacji i korespondencji.
  • Portal nie jest przeznaczony do przetwarzania szczególnych kategorii danych osobowych, takich jak dane o zdrowiu, niepełnosprawności, sytuacji socjalnej, poglądach politycznych, przekonaniach religijnych, przynależności związkowej, danych biometrycznych lub genetycznych, chyba że Administrator uruchomi odrębny proces z odpowiednią podstawą prawną i zabezpieczeniami.
  • Organizacje nie powinny wprowadzać danych beneficjentów, dzieci lub osób w kryzysie w zakresie umożliwiającym ich identyfikację, chyba że jest to konieczne, zgodne z prawem i objęte właściwymi zabezpieczeniami oraz obowiązkami informacyjnymi.

6. Dane Organizacji a dane osobowe

  1. Informacje o Organizacji jako podmiocie prawnym co do zasady nie są danymi osobowymi, ale mogą zawierać dane osób fizycznych, np. reprezentantów, osób kontaktowych, autorów treści lub wolontariuszy.
  2. Użytkownik publikujący dane osób fizycznych w imieniu Organizacji powinien upewnić się, że posiada podstawę prawną i upoważnienie oraz że spełniono wymagane obowiązki informacyjne.
  3. Jeżeli Organizacja samodzielnie decyduje o celach i sposobach przetwarzania danych osób, które wprowadza do Portalu, może być odrębnym administratorem tych danych.
  4. Jeżeli Administrator miałby działać jako podmiot przetwarzający dane w imieniu Organizacji, wymaga to odrębnej umowy powierzenia przetwarzania danych.

7. Źródła danych

Dane mogą pochodzić bezpośrednio od osoby, której dane dotyczą, od Organizacji zapraszającej Użytkownika lub wskazującej osobę kontaktową, z publicznych rejestrów i źródeł potrzebnych do weryfikacji, z systemów teleinformatycznych Portalu oraz od osób zgłaszających naruszenia, reklamacje lub zapytania.

8. Odbiorcy danych

  • Dane mogą być ujawniane: dostawcom IT, hostingu, utrzymania, poczty elektronicznej, bezpieczeństwa i wsparcia technicznego; upoważnionym pracownikom, współpracownikom i moderatorom; Organizacjom i Użytkownikom zgodnie z ustawieniami widoczności; odwiedzającym publiczne strony w zakresie danych publicznych; doradcom prawnym i audytorom; organom publicznym, sądom lub innym uprawnionym podmiotom.
  • Podmioty przetwarzające dane na zlecenie Administratora działają na podstawie stosownych umów i mogą przetwarzać dane wyłącznie zgodnie z poleceniami Administratora, chyba że prawo stanowi inaczej.

9. Przekazywanie danych poza EOG

  • Administrator powinien co do zasady wybierać dostawców świadczących usługi w Europejskim Obszarze Gospodarczym.
  • Jeżeli dane będą przekazywane poza EOG, przekazanie nastąpi wyłącznie na podstawie mechanizmów przewidzianych w RODO, w szczególności decyzji Komisji Europejskiej, standardowych klauzul umownych albo innej właściwej podstawy.
  • Przed publikacją należy uzupełnić tę sekcję o listę dostawców powodujących transfer poza EOG, np. narzędzia analityczne, marketingowe, pocztę elektroniczną lub chmurę.
Kategoria danychOkres przechowywania
Konto UżytkownikaPrzez czas posiadania Konta, a po usunięciu przez okres niezbędny do rozliczalności, bezpieczeństwa i ochrony roszczeń.
Dane weryfikacyjne Organizacji i dokumentyPrzez czas aktywności Organizacji, a następnie przez okres potrzebny do wykazania prawidłowości weryfikacji i ochrony roszczeń, co do zasady nie dłużej niż 6 lat, chyba że prawo wymaga dłużej.
Treści publiczne i profil OrganizacjiPrzez czas publikacji albo do usunięcia, archiwizacji lub zmiany widoczności.
Treści projektowe i komentarzePrzez czas trwania projektu oraz okres archiwizacji uzasadniony historią projektu, rozliczalnością i ochroną roszczeń.
Formularze kontaktowePrzez okres obsługi zapytania, a następnie przez okres przedawnienia ewentualnych roszczeń lub krócej, jeżeli dalsze przechowywanie nie jest potrzebne.
Zgłoszenia naruszeń i decyzje moderacyjnePrzez okres obsługi sprawy oraz okres wymagany dla rozliczalności, obowiązków prawnych i ochrony roszczeń.
Logi techniczne i bezpieczeństwaPrzez okres konieczny dla bezpieczeństwa i diagnostyki, zwykle od 3 do 24 miesięcy, chyba że dłuższe przechowywanie jest wymagane do wyjaśnienia incydentu lub wykonania obowiązku prawnego.
Dane na podstawie zgodyDo czasu wycofania zgody, chyba że istnieje inna podstawa dalszego przetwarzania.
CookiesPrzez okres wskazany w panelu zgód lub ustawieniach cookies.

11. Prawa osób, których dane dotyczą

  1. Osobie, której dane dotyczą, przysługuje prawo dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu, cofnięcia zgody oraz wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
  2. Żądania można kierować na adres rodo@fundacjainwencja.pl
  3. Administrator może poprosić o dodatkowe informacje potrzebne do potwierdzenia tożsamości osoby składającej żądanie.
  4. Prawa mogą podlegać ograniczeniom wynikającym z RODO lub innych przepisów prawa, np. gdy dalsze przetwarzanie jest konieczne do obrony roszczeń lub wykonania obowiązku prawnego.

12. Dobrowolność podania danych

  • Podanie danych potrzebnych do utworzenia Konta i korzystania z funkcji Portalu jest dobrowolne, ale niezbędne do świadczenia tych usług.
  • Podanie danych wymaganych w formularzu Organizacji jest dobrowolne, ale niezbędne do utworzenia i weryfikacji profilu.
  • Podanie danych w formularzu kontaktowym jest dobrowolne, ale brak danych kontaktowych może uniemożliwić udzielenie odpowiedzi.
  • Zgoda na newsletter, informacje promocyjne lub cookies analityczne jest dobrowolna i nie warunkuje korzystania z podstawowych funkcji Portalu.

13. Zautomatyzowane decyzje i profilowanie

  • Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub podobnie istotnie wpływały na Użytkowników.
  • Portal może wykorzystywać wyszukiwanie, filtrowanie, tagowanie, powiadomienia i dopasowywanie wpisów według kategorii, geografii, potrzeb, potencjału lub ustawień Użytkownika. Mechanizmy te służą ułatwieniu korzystania z Portalu.
  • Mechanizmy bezpieczeństwa mogą automatycznie wykrywać spam, nadużycia lub nietypowe działania. Decyzje wymagające oceny kontekstu powinny podlegać weryfikacji przez osobę upoważnioną.

14. Cookies i podobne technologie

  1. Portal używa plików cookies, local storage lub podobnych technologii w celu zapewnienia prawidłowego działania strony, utrzymania sesji, zapamiętania ustawień, poprawy bezpieczeństwa, prowadzenia statystyk i – jeżeli zostaną uruchomione – analityki lub działań promocyjnych.
  2. Cookies niezbędne są wykorzystywane, gdy są konieczne do dostarczenia usługi żądanej przez Użytkownika, np. logowania, sesji, bezpieczeństwa lub zapamiętania zgód.
  3. Cookies analityczne, marketingowe lub inne niewymagane do działania Portalu powinny być stosowane wyłącznie po uzyskaniu zgody Użytkownika.
  4. Użytkownik może zarządzać cookies w ustawieniach przeglądarki oraz w panelu zgód, jeżeli jest dostępny.
  5. Przed publikacją należy uzupełnić listę wykorzystywanych narzędzi cookies, w szczególności nazwę dostawcy, cel, kategorię, okres przechowywania oraz informację o ewentualnym transferze danych poza EOG.

15. Informacje handlowe i komunikacja elektroniczna

  1. Administrator może wysyłać komunikaty techniczne, systemowe i organizacyjne niezbędne do korzystania z Portalu bez odrębnej zgody marketingowej.
  2. Wysyłanie newslettera, informacji promocyjnych, marketingu bezpośredniego lub informacji handlowych na e-mail albo z użyciem podobnych środków komunikacji elektronicznej wymaga odrębnej, uprzedniej zgody, jeżeli wymagają tego przepisy.
  3. Zgoda może zostać cofnięta w każdym czasie, np. przez link rezygnacji, ustawienia Konta albo kontakt z Administratorem.

16. Publiczna widoczność danych

  • Dane oznaczone jako publiczne mogą być dostępne dla wszystkich odwiedzających Portal.
  • Publiczne treści mogą być kopiowane, utrwalane lub indeksowane przez podmioty trzecie, w tym wyszukiwarki. Administrator może ograniczać indeksowanie, ale nie gwarantuje usunięcia kopii wykonanych przez osoby trzecie przed zmianą widoczności.
  • Użytkownik powinien ostrożnie wybierać poziom widoczności danych, w szczególności danych kontaktowych, informacji o zasobach, lokalizacjach, projektach, budżetach, wolontariuszach, beneficjentach i partnerach.

17. Bezpieczeństwo danych

  • Administrator stosuje środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności kontrolę dostępu, uwierzytelnianie, szyfrowanie transmisji, kopie bezpieczeństwa, upoważnienia dla osób przetwarzających dane, monitorowanie zdarzeń bezpieczeństwa i procedury reagowania na incydenty.
  • Użytkownik powinien stosować silne hasło, nie przekazywać danych logowania, wylogowywać się z urządzeń współdzielonych i nie otwierać podejrzanych linków lub załączników.
  • W razie podejrzenia naruszenia bezpieczeństwa Konta lub danych należy skontaktować się z Administratorem pod adresem portal@fundacjainwencja.pl.

18. Dane dzieci i osób szczególnie chronionych

  • Portal jest zasadniczo przeznaczony dla pełnoletnich reprezentantów i osób upoważnionych przez Organizacje.
  • Moduł społeczności lokalnej może zawierać oferty skierowane do dzieci, młodzieży, seniorów, osób z niepełnosprawnością lub innych grup docelowych, ale publikacja takiej oferty nie powinna obejmować identyfikowalnych danych beneficjentów.
  • Formularze zgłoszenia zainteresowania udziałem w wydarzeniu, jeżeli zostaną uruchomione, powinny mieć odrębną klauzulę informacyjną i odpowiedni model zgód, zwłaszcza gdy uczestnikami mogą być dzieci lub osoby wymagające szczególnej ochrony.

19. Zmiany Polityki prywatności

  • Polityka może być aktualizowana w razie zmiany prawa, funkcji Portalu, dostawców technologicznych, celów przetwarzania, środków bezpieczeństwa albo sposobu świadczenia usług.
  • Aktualna wersja Polityki jest publikowana w Portalu.
  • O istotnych zmianach dotyczących Użytkowników posiadających Konto Administrator poinformuje w Portalu albo e-mailem.

Zaloguj się

Zarejestruj się

Reset hasła

Wpisz nazwę użytkownika lub adres e-mail, a otrzymasz e-mail z odnośnikiem do ustawienia nowego hasła.