Niniejsza polityka wyjaśnia, w jaki sposób Rzymskokatolicka Parafia św. Mateusza Apostoła i Ewangelisty w Olsztynie przetwarza dane osobowe użytkowników serwisu, osób kontaktujących się z parafią oraz — po uruchomieniu tej funkcji — osób przekazujących darowizny online.
1. Administrator danych
Administratorem danych osobowych jest Rzymskokatolicka Parafia św. Mateusza Apostoła i Ewangelisty w Olsztynie, ul. ks. Jerzego Popiełuszki 20, 10-693 Olsztyn.
W sprawach dotyczących danych przetwarzanych w ramach działalności kanonicznej Kościoła stosuje się również Dekret ogólny Konferencji Episkopatu Polski z 13 marca 2018 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych w Kościele katolickim.
2. Jakie dane mogą być przetwarzane
W zależności od sposobu korzystania z serwisu mogą być przetwarzane:
- dane podane w formularzu kontaktowym, w szczególności imię i nazwisko, adres e-mail, numer telefonu, temat i treść wiadomości;
- dane zawarte w korespondencji e-mailowej, telefonicznej lub tradycyjnej;
- dane techniczne, takie jak adres IP, data i czas połączenia, typ przeglądarki, system operacyjny, adres odwiedzanej podstrony i informacje zapisane w logach serwera;
- dane związane z darowizną, jeżeli płatności online zostaną uruchomione, w tym imię i nazwisko, adres e-mail, kwota, cel darowizny, identyfikator transakcji i informacje otrzymane od operatora płatności;
- preferencje dotyczące plików cookies i zgód na działanie usług zewnętrznych.
Podanie danych jest dobrowolne, jednak brak danych niezbędnych do udzielenia odpowiedzi, rozpatrzenia sprawy albo obsługi darowizny może uniemożliwić wykonanie tych czynności.
3. Cele i podstawy przetwarzania
| Cel | Podstawa | Przykładowe dane |
|---|---|---|
| Obsługa formularza, wiadomości i zapytań | niezbędność do podjęcia działań na żądanie osoby, uzasadniony interes administratora lub obowiązek prawny | dane kontaktowe i treść korespondencji |
| Realizacja spraw duszpasterskich i działalności kanonicznej | przepisy prawa kanonicznego, Dekret KEP oraz właściwe podstawy RODO | dane niezbędne do załatwienia konkretnej sprawy |
| Obsługa darowizn i rozliczeń | wykonanie umowy darowizny, obowiązki prawne i uzasadniony interes polegający na dokumentowaniu wpłat | dane darczyńcy, kwota, cel i identyfikator płatności |
| Bezpieczeństwo i prawidłowe działanie serwisu | uzasadniony interes administratora | adres IP, logi i dane techniczne |
| Analityka, multimedia i inne funkcje niewymagane do działania strony | zgoda użytkownika, gdy jest wymagana | identyfikatory cookies i dane o korzystaniu z serwisu |
| Ustalenie, dochodzenie lub obrona roszczeń | uzasadniony interes administratora | dane dotyczące danej sprawy lub transakcji |
4. Dane szczególnych kategorii
Treść korespondencji kierowanej do parafii może ujawniać przekonania religijne lub inne informacje należące do szczególnych kategorii danych. Prosimy nie przekazywać takich danych, jeżeli nie są potrzebne do załatwienia sprawy.
Jeżeli ich przetwarzanie jest konieczne w związku z działalnością duszpasterską lub kanoniczną, dane są przetwarzane na zasadach określonych w prawie kanonicznym, Dekrecie KEP i RODO, w szczególności w ramach uprawnionej działalności podmiotu religijnego albo na podstawie innej właściwej przesłanki prawnej.
5. Odbiorcy danych
Dane mogą być udostępniane wyłącznie w zakresie niezbędnym:
- osobom upoważnionym przez parafię do obsługi korespondencji i spraw parafialnych;
- dostawcy hostingu, poczty elektronicznej, kopii zapasowych, obsługi technicznej i bezpieczeństwa serwisu;
- bankowi, operatorowi płatności oraz podmiotom obsługującym księgowość — po uruchomieniu darowizn online;
- podmiotom świadczącym usługi osadzone w serwisie, jeżeli użytkownik zezwoli na ich uruchomienie;
- organom kościelnym, sądom, urzędom lub innym podmiotom uprawnionym na podstawie prawa.
Podmioty przetwarzające dane na zlecenie administratora działają na podstawie odpowiednich umów i zgodnie z poleceniami administratora.
6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Podstawowe dane serwisu powinny być przetwarzane na obszarze Europejskiego Obszaru Gospodarczego. Niektórzy dostawcy usług zewnętrznych, w szczególności map, filmów, zabezpieczeń lub analityki, mogą jednak przetwarzać dane poza EOG.
W takim przypadku przekazanie danych odbywa się na podstawie mechanizmu dopuszczonego przez RODO, na przykład decyzji stwierdzającej odpowiedni stopień ochrony albo standardowych klauzul umownych. Szczegóły wynikają z dokumentacji konkretnego dostawcy uruchomionego w serwisie.
7. Jak długo dane są przechowywane
- korespondencja — przez czas potrzebny do załatwienia sprawy, a następnie przez okres uzasadniony jej charakterem i terminami dochodzenia roszczeń;
- dokumentacja darowizn i rozliczeń — przez okres wymagany przepisami podatkowymi, rachunkowymi, kościelnymi lub innymi właściwymi regulacjami;
- logi techniczne — przez okres niezbędny do zapewnienia bezpieczeństwa, diagnostyki i rozliczalności działania serwisu;
- dane przetwarzane na podstawie zgody — do jej wycofania, a następnie przez okres potrzebny do wykazania prawidłowości wcześniejszego przetwarzania;
- dane związane z roszczeniami — do czasu ich przedawnienia albo prawomocnego zakończenia postępowania.
8. Prawa osób, których dane dotyczą
W granicach wynikających z właściwych przepisów można żądać:
- dostępu do danych i uzyskania informacji o ich przetwarzaniu;
- sprostowania, uzupełnienia lub dokonania odpowiedniej adnotacji;
- usunięcia danych albo ograniczenia ich przetwarzania;
- przeniesienia danych, gdy przetwarzanie odbywa się automatycznie na podstawie zgody lub umowy;
- wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie;
- wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
Wnioski można przesyłać na adres olsztyn.mateusz@archwarmia.pl lub pisemnie na adres parafii.
10. Usługi zewnętrzne
Serwis może zawierać mapy Google, filmy, odnośniki do mediów społecznościowych, zabezpieczenia antyspamowe albo — w przyszłości — moduł płatności. Uruchomienie takiej usługi może spowodować przekazanie jej dostawcy adresu IP, informacji o urządzeniu i danych związanych z daną czynnością.
Operator płatności otrzyma dane niezbędne do realizacji transakcji i będzie przetwarzać je także jako odrębny administrator, zgodnie z własnymi dokumentami udostępnionymi przed płatnością. Parafia nie otrzymuje pełnych danych karty płatniczej ani danych logowania do banku.
11. Bezpieczeństwo danych
Administrator stosuje środki organizacyjne i techniczne odpowiednie do charakteru danych i ryzyka, w szczególności ograniczenie dostępu, aktualizacje oprogramowania, kopie zapasowe, szyfrowane połączenie HTTPS oraz zabezpieczenia formularzy.
Żadna metoda przesyłania danych przez Internet nie daje całkowitej gwarancji bezpieczeństwa. W razie podejrzenia naruszenia prosimy o pilny kontakt z parafią.
12. Zmiany polityki prywatności
Polityka może być aktualizowana w związku ze zmianą funkcji serwisu, dostawców usług, przepisów lub praktyki administratora. Aktualna wersja jest publikowana na tej podstronie wraz z datą ostatniej zmiany.