Go back


Polityka prywatności systemu „Remiza OSP Brzeziny”
# Polityka prywatności systemu „Remiza OSP Brzeziny” ## §1. Informacje ogólne 1. Niniejsza Polityka prywatności określa zasady przetwarzania danych osobowych użytkowników wewnętrznego systemu komunikacji i współpracy „Remiza OSP Brzeziny”, dostępnego pod adresem remiza.ospbrzeziny.pl, zwanego dalej „Systemem” lub „Remizą”. 2. System jest wewnętrznym narzędziem Ochotniczej Straży Pożarnej w Brzezinach, służącym do komunikacji, organizacji pracy, udostępniania informacji, prowadzenia kalendarzy, zadań, ankiet, wymiany dokumentów oraz współpracy pomiędzy osobami uprawnionymi. 3. System nie jest publicznym serwisem społecznościowym. Dostęp do Systemu mają wyłącznie osoby uprawnione przez Ochotniczą Straż Pożarną w Brzezinach. 4. Korzystanie z Systemu oznacza zapoznanie się z niniejszą Polityką prywatności oraz Regulaminem korzystania z systemu „Remiza OSP Brzeziny”. ## §2. Administrator danych 1. Administratorem danych osobowych przetwarzanych w związku z korzystaniem z Systemu jest: **Ochotnicza Straż Pożarna w Brzezinach** ul. Reformacka 9 95-060 Brzeziny NIP: 8331014862 REGON: 750404337 KRS: 0000205889 2. Kontakt z Administratorem jest możliwy: a) pisemnie na adres siedziby OSP, b) za pośrednictwem poczty elektronicznej: \[wpisać adres e-mail, np. [zarzad@ospbrzeziny.pl](mailto:zarzad@ospbrzeziny.pl)\], c) przez administratora Systemu, jeżeli dana sprawa dotyczy bezpośrednio działania konta w Remizie. 3. Jeżeli OSP wyznaczy Inspektora Ochrony Danych albo osobę odpowiedzialną za ochronę danych, jej dane kontaktowe zostaną podane użytkownikom w Systemie albo na stronie internetowej OSP. ## §3. Kategorie osób, których dane dotyczą 1. W Systemie mogą być przetwarzane dane osobowe: a) członków OSP Brzeziny, b) kandydatów na członków OSP, c) członków Młodzieżowej Drużyny Pożarniczej lub innych struktur działających przy OSP, d) członków Orkiestry OSP, e) osób współpracujących z OSP, f) osób zaproszonych do Systemu w związku z określonymi zadaniami OSP, g) administratorów Systemu, h) byłych użytkowników Systemu, w zakresie niezbędnym do rozliczalności, bezpieczeństwa i ochrony interesów OSP. ## §4. Zakres przetwarzanych danych 1. W związku z korzystaniem z Systemu mogą być przetwarzane następujące dane: a) imię i nazwisko, b) nazwa użytkownika, c) adres e-mail, d) numer telefonu, jeżeli zostanie podany, e) przynależność do grup, stref, sekcji lub zespołów roboczych, f) funkcja lub rola w OSP, jeżeli zostanie przypisana, g) zdjęcie profilowe, jeżeli użytkownik je doda, h) dane logowania i aktywności w Systemie, i) treści publikowane przez użytkownika, w tym posty, komentarze, wiadomości, zadania, ankiety, pliki i załączniki, j) dane techniczne, takie jak adres IP, identyfikatory sesji, typ przeglądarki, informacje o urządzeniu, data i godzina logowania, k) dane dotyczące powiadomień, w tym identyfikatory urządzeń lub tokeny push, jeżeli użytkownik korzysta z aplikacji mobilnej i powiadomień push, l) dane pochodzące z logowania przez Google, jeżeli taka forma logowania jest wykorzystywana, w szczególności adres e-mail, imię i nazwisko oraz identyfikator konta Google przekazany do Systemu. 2. System nie jest przeznaczony do publikowania szczególnych kategorii danych osobowych, w szczególności danych o stanie zdrowia, poglądach politycznych, przekonaniach religijnych, przynależności związkowej, danych biometrycznych lub informacji bardzo osobistych. 3. Jeżeli z uwagi na charakter działalności OSP pojawi się potrzeba przetwarzania informacji wrażliwych, powinno się to odbywać wyłącznie w zakresie niezbędnym, w odpowiedniej strefie, z ograniczonym dostępem i zgodnie z obowiązującymi przepisami prawa oraz wewnętrznymi zasadami OSP. 4. Użytkownik nie powinien publikować danych osobowych innych osób, jeżeli nie jest to konieczne do realizacji zadań OSP albo jeżeli nie ma do tego odpowiedniego uprawnienia. ## §5. Cele przetwarzania danych 1. Dane osobowe użytkowników są przetwarzane w następujących celach: a) utworzenia i obsługi konta użytkownika, b) zarządzania dostępem do Systemu, c) zapewnienia wewnętrznej komunikacji OSP, d) organizacji zebrań, zbiórek, uroczystości, prób, wyjazdów, szkoleń, wydarzeń i działań OSP, e) obsługi kalendarzy, zadań, ankiet, stref, grup i powiadomień, f) udostępniania dokumentów, regulaminów, uchwał, plików, harmonogramów i innych materiałów organizacyjnych, g) realizacji celów statutowych OSP, h) prowadzenia dokumentacji organizacyjnej, i) zapewnienia bezpieczeństwa Systemu, j) zapobiegania nadużyciom, nieuprawnionemu dostępowi i naruszeniom zasad korzystania z Systemu, k) dochodzenia roszczeń, obrony przed roszczeniami oraz wykazywania prawidłowości działań OSP, l) wykonywania obowiązków prawnych ciążących na OSP. 2. Dane techniczne i logi systemowe są przetwarzane w celu zapewnienia bezpieczeństwa, wykrywania błędów, przeciwdziałania nadużyciom oraz utrzymania prawidłowego działania Systemu. 3. Dane dotyczące powiadomień push są przetwarzane wyłącznie w celu dostarczania użytkownikowi powiadomień z Systemu, jeżeli użytkownik korzysta z takiej funkcji. ## §6. Podstawy prawne przetwarzania 1. Dane osobowe użytkowników mogą być przetwarzane na podstawie: a) art. 6 ust. 1 lit. f RODO — prawnie uzasadnionego interesu Administratora, polegającego na organizacji działalności OSP, prowadzeniu komunikacji wewnętrznej, zapewnieniu bezpieczeństwa Systemu, zarządzaniu dostępem, ochronie dobrego imienia OSP oraz dochodzeniu i obronie roszczeń, b) art. 6 ust. 1 lit. c RODO — wypełnienia obowiązków prawnych ciążących na Administratorze, jeżeli przetwarzanie jest wymagane przez przepisy prawa, c) art. 6 ust. 1 lit. b RODO — podjęcia działań lub wykonywania relacji organizacyjnej związanej z członkostwem, współpracą albo udziałem w działaniach OSP, jeżeli ma to zastosowanie, d) art. 6 ust. 1 lit. a RODO — zgody użytkownika, jeżeli użytkownik dobrowolnie podaje dane niewymagane do korzystania z Systemu, np. zdjęcie profilowe, dodatkowe informacje w profilu albo wyraża zgodę na określoną funkcję. 2. Jeżeli podstawą przetwarzania jest zgoda, użytkownik może ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. 3. Podanie danych niezbędnych do utworzenia i obsługi konta jest konieczne do korzystania z Systemu. Brak tych danych może uniemożliwić utworzenie konta albo korzystanie z wybranych funkcji Systemu. ## §7. Odbiorcy danych 1. Dostęp do danych osobowych mogą mieć: a) administratorzy Systemu, b) osoby upoważnione przez Zarząd OSP, c) użytkownicy Systemu w zakresie wynikającym z funkcji Systemu, ustawień prywatności, przynależności do stref i uprawnień, d) podmioty świadczące usługi techniczne, hostingowe, pocztowe, informatyczne lub serwisowe na rzecz OSP, e) podmioty uprawnione na podstawie przepisów prawa. 2. W związku z działaniem Systemu dane mogą być przetwarzane przy wykorzystaniu usług zewnętrznych, w szczególności: a) hostingu serwera, na którym działa System, b) poczty elektronicznej używanej do wysyłania zaproszeń, resetu hasła i powiadomień, c) usług Google Workspace, jeżeli są wykorzystywane przez OSP, d) usług Google/Firebase, jeżeli włączone są powiadomienia push, e) usług technicznych związanych z utrzymaniem, aktualizacją, kopią zapasową i bezpieczeństwem Systemu. 3. OSP nie sprzedaje danych osobowych użytkowników i nie udostępnia ich do celów marketingowych podmiotów trzecich. ## §8. Przekazywanie danych poza Europejski Obszar Gospodarczy 1. Co do zasady OSP dąży do przetwarzania danych w ramach Europejskiego Obszaru Gospodarczego. 2. W przypadku korzystania z usług dostawców technologicznych, takich jak Google Workspace, Google Sign-In, Firebase lub inne usługi techniczne, może dojść do przekazania danych poza Europejski Obszar Gospodarczy. 3. W takim przypadku przekazywanie danych odbywa się na podstawie mechanizmów przewidzianych przez RODO, w szczególności decyzji stwierdzających odpowiedni stopień ochrony, standardowych klauzul umownych albo innych dopuszczalnych zabezpieczeń stosowanych przez danego dostawcę. ## §9. Okres przechowywania danych 1. Dane związane z kontem użytkownika są przechowywane przez czas posiadania konta w Systemie. 2. Po usunięciu konta dane mogą być przechowywane przez okres niezbędny do: a) zapewnienia rozliczalności działań w Systemie, b) zachowania ciągłości dokumentacji OSP, c) ochrony przed roszczeniami, d) wykonania obowiązków prawnych, e) zapewnienia bezpieczeństwa Systemu. 3. Treści opublikowane przez użytkownika w Systemie, takie jak posty, komentarze, pliki, zadania, ankiety lub wpisy organizacyjne, mogą pozostać w Systemie także po usunięciu konta, jeżeli są częścią dokumentacji lub historii działania OSP. 4. Logi techniczne i dane bezpieczeństwa są przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa, diagnostyki błędów i rozliczalności, nie dłużej niż jest to konieczne dla tych celów. 5. Kopie zapasowe mogą zawierać dane osobowe przez czas wynikający z cyklu tworzenia i przechowywania backupów. ## §10. Prawa użytkownika 1. Osobie, której dane dotyczą, przysługuje prawo: a) dostępu do swoich danych, b) sprostowania danych, c) usunięcia danych, jeżeli zachodzą przesłanki przewidziane w RODO, d) ograniczenia przetwarzania, e) wniesienia sprzeciwu wobec przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora, f) przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie zgody albo umowy i w sposób zautomatyzowany, g) wycofania zgody, jeżeli dane są przetwarzane na podstawie zgody, h) wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych. 2. W celu realizacji praw należy skontaktować się z Administratorem, korzystając z danych kontaktowych wskazanych w §2. 3. Realizacja niektórych praw może podlegać ograniczeniom wynikającym z przepisów prawa, obowiązku zachowania dokumentacji OSP, ochrony roszczeń, bezpieczeństwa Systemu albo praw i wolności innych osób. ## §11. Zasady bezpieczeństwa 1. Administrator stosuje środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed nieuprawnionym dostępem, utratą, zmianą, ujawnieniem lub zniszczeniem. 2. Do środków bezpieczeństwa należą w szczególności: a) ograniczenie dostępu do Systemu do osób uprawnionych, b) stosowanie indywidualnych kont użytkowników, c) zarządzanie uprawnieniami i dostępem do stref, d) zabezpieczenie transmisji danych, jeżeli System działa przez protokół HTTPS, e) kopie zapasowe, f) aktualizowanie oprogramowania, g) monitorowanie błędów i logów technicznych, h) możliwość blokady konta w przypadku podejrzenia naruszenia bezpieczeństwa. 3. Użytkownik jest zobowiązany do: a) zachowania poufności hasła, b) nieudostępniania konta innym osobom, c) korzystania z Systemu wyłącznie na urządzeniach, do których ma zaufanie, d) niezwłocznego zgłaszania administratorowi podejrzenia przejęcia konta, utraty hasła, nieuprawnionego dostępu lub naruszenia ochrony danych. ## §12. Logowanie przez Google 1. Jeżeli w Systemie włączono logowanie przez Google, użytkownik może logować się przy użyciu konta Google, w szczególności konta w domenie OSP. 2. W ramach logowania przez Google System może otrzymać od Google podstawowe dane niezbędne do identyfikacji użytkownika, w szczególności adres e-mail, imię i nazwisko oraz identyfikator konta Google. 3. Logowanie przez Google nie oznacza przekazania OSP hasła do konta Google. Hasło pozostaje po stronie Google i nie jest znane OSP. 4. Warunki korzystania z konta Google i usług Google określają odrębne regulaminy i polityki prywatności Google. ## §13. Powiadomienia e-mail i push 1. System może wysyłać do użytkownika wiadomości e-mail związane z funkcjonowaniem konta, zaproszeniami, resetem hasła, powiadomieniami, aktywnością w strefach oraz informacjami organizacyjnymi OSP. 2. Jeżeli użytkownik korzysta z aplikacji mobilnej i wyrazi zgodę na powiadomienia, System może wysyłać powiadomienia push. 3. Użytkownik może zarządzać powiadomieniami w ustawieniach konta, ustawieniach urządzenia lub ustawieniach aplikacji mobilnej, z zastrzeżeniem komunikatów niezbędnych dla bezpieczeństwa i funkcjonowania Systemu. ## §14. Pliki cookies i dane techniczne 1. System może wykorzystywać pliki cookies lub podobne technologie w celu: a) utrzymania sesji użytkownika, b) zapewnienia logowania, c) zapamiętania ustawień użytkownika, d) zapewnienia bezpieczeństwa, e) prawidłowego działania funkcji Systemu. 2. Użytkownik może ograniczyć obsługę plików cookies w ustawieniach przeglądarki, jednak może to utrudnić lub uniemożliwić korzystanie z Systemu. 3. System może zapisywać dane techniczne związane z korzystaniem z usługi, w tym adres IP, datę i godzinę połączenia, informacje o przeglądarce i urządzeniu, w celu zapewnienia bezpieczeństwa i diagnostyki. ## §15. Treści publikowane przez użytkowników 1. Użytkownik ponosi odpowiedzialność za treści, które publikuje w Systemie. 2. Użytkownik nie powinien publikować danych osobowych innych osób, jeżeli nie jest to potrzebne do realizacji zadań OSP. 3. W przypadku opublikowania danych osobowych, zdjęć, nagrań lub innych materiałów dotyczących innych osób użytkownik powinien upewnić się, że ich publikacja jest uzasadniona, potrzebna i zgodna z zasadami obowiązującymi w OSP. 4. Administrator może usunąć, ograniczyć widoczność lub przenieść treści, jeżeli naruszają Regulamin, niniejszą Politykę prywatności, przepisy prawa, dobre imię OSP albo prawa innych osób. ## §16. Naruszenia ochrony danych 1. Każdy użytkownik powinien niezwłocznie zgłosić administratorowi: a) podejrzenie przejęcia konta, b) utratę urządzenia z dostępem do Systemu, c) wysłanie danych do niewłaściwej osoby, d) ujawnienie informacji osobom nieuprawnionym, e) błąd Systemu mogący prowadzić do ujawnienia danych, f) inne zdarzenie mogące stanowić naruszenie ochrony danych osobowych. 2. Administrator podejmuje działania wyjaśniające i zabezpieczające, a jeżeli wymagają tego przepisy prawa, dokonuje odpowiednich zgłoszeń do organu nadzorczego albo informuje osoby, których dane dotyczą. ## §17. Zmiany Polityki prywatności 1. Administrator może zmienić niniejszą Politykę prywatności w szczególności w przypadku: a) zmiany przepisów prawa, b) zmiany funkcji Systemu, c) zmiany sposobu przetwarzania danych, d) wdrożenia nowych narzędzi technicznych, e) zmiany zasad organizacyjnych OSP. 2. Użytkownicy zostaną poinformowani o zmianach Polityki prywatności w Systemie albo w inny przyjęty w OSP sposób. 3. Aktualna wersja Polityki prywatności jest dostępna w Systemie. ## §18. Postanowienia końcowe 1. Niniejsza Polityka prywatności obowiązuje od dnia jej opublikowania w Systemie. 2. W sprawach nieuregulowanych niniejszą Polityką prywatności zastosowanie mają przepisy RODO, przepisy krajowe dotyczące ochrony danych osobowych, Statut OSP Brzeziny, Regulamin korzystania z Systemu oraz inne wewnętrzne zasady przyjęte przez OSP. 3. W przypadku pytań dotyczących ochrony danych osobowych użytkownik może skontaktować się z Administratorem danych.


Powered by HumHub
Loading...
# Informacja o plikach cookies ## §1. Czym są pliki cookies 1. Pliki cookies, zwane także „ciasteczkami”, to niewielkie pliki tekstowe zapisywane na urządzeniu użytkownika podczas korzystania ze strony internetowej lub aplikacji webowej. 2. Pliki cookies mogą być wykorzystywane między innymi do utrzymania sesji logowania, zapamiętania ustawień użytkownika, zapewnienia bezpieczeństwa, poprawnego działania formularzy oraz obsługi funkcji systemu. ## §2. Jakie cookies wykorzystuje Remiza OSP Brzeziny 1. System „Remiza OSP Brzeziny” wykorzystuje pliki cookies niezbędne do prawidłowego działania systemu. 2. Pliki cookies mogą być wykorzystywane w szczególności do: a) logowania użytkownika, b) utrzymania sesji po zalogowaniu, c) ochrony przed nieuprawnionymi działaniami, d) zapamiętania podstawowych ustawień użytkownika, e) prawidłowego działania formularzy, f) zapewnienia bezpieczeństwa systemu, g) ograniczenia konieczności ponownego wyświetlania niektórych komunikatów. 3. Pliki cookies niezbędne do działania systemu nie służą do prowadzenia działań marketingowych, profilowania reklamowego ani śledzenia użytkownika w celach reklamowych. ## §3. Cookies niezbędne 1. Cookies niezbędne są wymagane do działania systemu i korzystania z jego podstawowych funkcji. 2. Bez tych plików cookies korzystanie z Remizy OSP Brzeziny mogłoby być niemożliwe lub znacznie utrudnione, w szczególności w zakresie logowania, utrzymania sesji i bezpieczeństwa. 3. Zgoda użytkownika nie jest wymagana dla cookies, które są niezbędne do świadczenia usługi żądanej przez użytkownika lub do prawidłowego działania systemu. ## §4. Cookies analityczne, marketingowe i zewnętrzne 1. Remiza OSP Brzeziny nie wykorzystuje plików cookies do celów marketingowych ani reklamowych. 2. Jeżeli w przyszłości zostaną wdrożone cookies analityczne, marketingowe, śledzące albo pochodzące od zewnętrznych dostawców, użytkownicy zostaną o tym poinformowani, a tam, gdzie będzie to wymagane, system umożliwi wyrażenie albo odmowę zgody. 3. Jeżeli system korzysta z logowania przez Google, aplikacji mobilnej, powiadomień push lub innych usług technicznych dostawców zewnętrznych, mogą one działać według własnych zasad prywatności i plików cookies. Szczegółowe informacje w tym zakresie określają polityki prywatności tych dostawców. ## §5. Zarządzanie cookies 1. Użytkownik może zarządzać plikami cookies w ustawieniach swojej przeglądarki internetowej. 2. Użytkownik może w szczególności zablokować zapisywanie plików cookies, usuwać zapisane cookies albo ustawić powiadomienia o ich użyciu. 3. Ograniczenie lub wyłączenie obsługi cookies może spowodować, że logowanie do systemu albo korzystanie z niektórych funkcji Remizy OSP Brzeziny będzie niemożliwe lub utrudnione. ## §6. Zmiany informacji o cookies 1. Niniejsza informacja może zostać zmieniona w przypadku zmiany funkcji systemu, wdrożenia nowych modułów, zmiany sposobu logowania, dodania usług zewnętrznych albo zmiany przepisów prawa. 2. Aktualna wersja informacji o plikach cookies jest dostępna w systemie „Remiza OSP Brzeziny”.