Sanktus Liturgia · Dokument udostępniony w materiałach projektu · Wersja 1.0
1. Informacje ogólne
- Niniejsza Polityka prywatności opisuje zasady przetwarzania danych osobowych w związku z korzystaniem z Serwisu Sanktus Liturgia, dostępnego pod adresem https://panel.sanktus.pl oraz w aplikacji mobilnej Sanktus Liturgia.
- Operatorem Serwisu jest NETHOUSE Tomasz Szczepaniak z siedzibą pod adresem ul. Rzepakowa 12, 45-240 Opole, NIP: 7543385657, REGON: 543891323, e-mail kontaktowy: [email protected], zwany dalej „Operatorem”.
- Administratorem danych osobowych ministrantów, lektorów, rodziców, opiekunów i animatorów wprowadzonych do Serwisu jest PARAFIA, która decyduje o celach i sposobach przetwarzania tych danych. Podstawą przetwarzania jest w szczególności Dekret ogólny Konferencji Episkopatu Polski w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych w Kościele katolickim, a w zakresie danych osób niebędących członkami Kościoła katolickiego — zgoda osoby, której dane dotyczą, albo zgoda jej rodzica lub opiekuna prawnego.
- W zakresie danych parafialnych Operator jest podmiotem przetwarzającym — przetwarza je wyłącznie na udokumentowane polecenie parafii, na podstawie zawartej z parafią umowy powierzenia przetwarzania danych osobowych. Operator nie decyduje o celach ani sposobach przetwarzania tych danych i nie wykorzystuje ich do własnych celów.
- We własnym imieniu, jako administrator, Operator przetwarza wyłącznie:
- dane konta użytkownika niezbędne do jego utworzenia, uwierzytelnienia i utrzymania (identyfikator, login lub adres e-mail, skrót hasła, rola, przypisanie do parafii),
- logi techniczne i zapisy zdarzeń bezpieczeństwa (adres IP, data i godzina żądania, identyfikator użytkownika i parafii, rodzaj zdarzenia, informacje diagnostyczne o błędach),
- dane urządzenia, z którego następuje logowanie (identyfikator urządzenia, platforma, nazwa urządzenia, informacja o przeglądarce lub wersji aplikacji, status zaufania urządzenia),
- tokeny powiadomień push wykorzystywane do dostarczenia powiadomień do aplikacji mobilnej,
- dane kontaktowe i rozliczeniowe parafii jako klienta oraz dane osób reprezentujących parafię przy zawarciu umowy,
- ślad dowodowy akceptacji dokumentów Operatora (regulaminu i niniejszej Polityki).
Ta część niniejszej Polityki stanowi wykonanie obowiązku informacyjnego Operatora, o którym mowa w art. 13 RODO.
- W sprawach dotyczących danych przetwarzanych przez parafię — w szczególności danych ministranta lub lektora, obecności, punktów, grafiku, kartoteki oraz relacji rodzic–dziecko — osoba, której dane dotyczą, powinna kontaktować się w pierwszej kolejności z właściwą parafią. Parafia udostępnia własną klauzulę informacyjną w Serwisie.
2. Kontakt w sprawach prywatności
W sprawach dotyczących ochrony danych osobowych można kontaktować się:
- z Operatorem: [email protected] — w zakresie danych, dla których administratorem jest Operator (konto, logi, urządzenie, powiadomienia, umowa z parafią),
- z właściwą parafią — w zakresie danych, dla których administratorem jest parafia; dane kontaktowe parafii są udostępnione w Serwisie w klauzuli informacyjnej parafii.
3. Kategorie przetwarzanych danych
W Serwisie mogą być przetwarzane w szczególności następujące kategorie danych:
- dane identyfikacyjne: imię, nazwisko, identyfikator użytkownika,
- dane kontaktowe: adres e-mail, numer telefonu,
- dane konta: login, hasło i kod PIN przechowywane w postaci skrótów kryptograficznych, rola, zakresy uprawnień, historia logowania, status konta, źródło jego założenia,
- dane parafialne: przynależność do parafii, rola w służbie liturgicznej, grupa formacyjna, rok formacyjny, stopień,
- dane ministranta i lektora: imię, nazwisko, data urodzenia, grupa, pełnione funkcje liturgiczne, historia posługi,
- dane kartoteki parafialnej — wyłącznie jeżeli parafia świadomie włączy ten moduł: numer PESEL (przechowywany w postaci zaszyfrowanej), adres zamieszkania, data urodzenia oraz zdjęcie ministranta,
- dane rodziców i opiekunów: dane kontaktowe oraz informacja o relacji z dzieckiem,
- dane grafiku i posług: harmonogramy Mszy, nabożeństw, czuwań, zbiórek i spotkań formacyjnych, przypisania do posług, deklaracje stałej obsady, zgłoszenia gotowości oraz zgłoszenia niedostępności,
- dane obecności: obecności i nieobecności, godzina i sposób odnotowania obecności (kod w zakrystii, urządzenie parafialne, kod PIN, wpis ręczny), usprawiedliwienia wraz z ich uzasadnieniem oraz informacja o osobie, która je zgłosiła lub zatwierdziła,
- dane punktacji i formacji: punkty i powody ich przyznania, informacja o osobie, która przyznała punkty z ręki, bilans otwarcia, stopnie, odznaki, pozycje w rankingach, frekwencja,
- dane wydarzeń parafialnych: zapisy, listy uczestników, notatki organizacyjne, przydziały do wizyty duszpasterskiej i dyżurów przy czuwaniach,
- dane dokumentów i zgód: zaakceptowane regulaminy i dokumenty, wersje dokumentów, daty akceptacji, sumy kontrolne treści, treść złożonego oświadczenia oraz — jeżeli dokument tego wymaga — podpis złożony w aplikacji,
- dane techniczne: adres IP, identyfikatory sesji, pliki cookies lub równoważne mechanizmy przechowywania danych sesji, logi systemowe, informacje o urządzeniu, przeglądarce i wersji aplikacji,
- dane urządzeń i powiadomień: identyfikator urządzenia, platforma i nazwa urządzenia, status zaufania urządzenia, token powiadomień push,
- dane komunikacyjne: wiadomości e-mail, powiadomienia, zgłoszenia i uwagi kierowane do parafii lub do Operatora, ogłoszenia parafialne,
- dane rozliczeniowe parafii: dane niezbędne do wystawienia faktury, informacje o wykupionej licencji, płatnościach i ich statusach; dane te dotyczą parafii jako klienta Operatora, a nie ministrantów, lektorów ani ich rodziców,
- wizerunek: zdjęcie profilowe oraz zdjęcie w kartotece, jeżeli parafia korzysta z tych funkcji.
Serwis nie gromadzi danych o stanie zdrowia, danych o sytuacji materialnej ani danych rachunków bankowych ministrantów, lektorów, rodziców i animatorów. Serwis nie obsługuje żadnych należności ani opłat pobieranych od tych osób.
4. Dane dzieci i osób niepełnoletnich
- Serwis jest w przeważającej części wykorzystywany do przetwarzania danych osób niepełnoletnich — ministrantów i lektorów.
- Administratorem tych danych jest parafia.
- Parafia odpowiada za posiadanie właściwej podstawy prawnej do przetwarzania danych dzieci, w tym za uzyskanie wymaganych zgód rodziców lub opiekunów prawnych, jeżeli są wymagane, oraz za wykonanie wobec nich obowiązku informacyjnego.
- Konto dziecka zakłada parafia; nie jest możliwe samodzielne zarejestrowanie się dziecka w Serwisie bez kodu wydanego przez parafię. Konto rodzica powstaje na podstawie kodu wskazującego konkretne dziecko, co ogranicza dostęp rodzica wyłącznie do danych jego dziecka.
- Zgody i akceptacje wymagane od osoby małoletniej mogą być składane przez rodzica lub opiekuna prawnego; Serwis odnotowuje wówczas zarówno osobę składającą oświadczenie, jak i osobę, w której imieniu je złożono.
- Operator przetwarza dane dzieci w zakresie niezbędnym do świadczenia usług na rzecz parafii i zgodnie z jej poleceniami. Operator nie prowadzi wobec dzieci działań marketingowych ani profilowania w celach handlowych.
5. Dane szczególnej kategorii
- Informacja o pełnieniu posługi w służbie liturgicznej parafii rzymskokatolickiej ujawnia przekonania religijne, a zatem stanowi daną szczególnej kategorii w rozumieniu art. 9 RODO.
- Przetwarzanie takich danych przez parafię odbywa się na podstawie art. 9 ust. 2 lit. d RODO — w ramach uprawnionej działalności prowadzonej z zachowaniem odpowiednich zabezpieczeń przez kościół, w odniesieniu do jego członków — oraz na podstawie przepisów Dekretu ogólnego Konferencji Episkopatu Polski. W odniesieniu do osób niebędących członkami Kościoła katolickiego podstawą jest wyraźna zgoda, o której mowa w art. 9 ust. 2 lit. a RODO, wyrażona przez osobę, której dane dotyczą, albo przez jej rodzica lub opiekuna prawnego.
- Parafia odpowiada za ustalenie właściwej podstawy prawnej przetwarzania takich danych oraz za zakres danych, które zbiera.
- Operator nie decyduje samodzielnie o celach przetwarzania takich danych — przetwarza je wyłącznie jako podmiot przetwarzający, na polecenie parafii.
- Serwis nie jest przeznaczony do gromadzenia danych dotyczących zdrowia. Parafia i użytkownicy nie powinni wprowadzać do Serwisu takich danych, w szczególności w polach opisowych, notatkach ani uzasadnieniach nieobecności.
6. Cele przetwarzania danych
Dane osobowe mogą być przetwarzane w następujących celach:
- utworzenie i obsługa konta użytkownika oraz jego aktywacja kodem wydanym przez parafię,
- uwierzytelnianie użytkownika i utrzymanie sesji,
- zarządzanie dostępem, rolami i zakresami uprawnień,
- obsługa parafii i jej konfiguracji, w tym roku formacyjnego i grup formacyjnych,
- prowadzenie profili ministrantów, lektorów, animatorów i rodziców,
- prowadzenie kartoteki danych osobowych służby liturgicznej, jeżeli parafia włączyła ten moduł,
- planowanie Mszy, nabożeństw, czuwań, zbiórek i spotkań formacyjnych oraz układanie grafiku posług,
- przyjmowanie deklaracji obsady, zgłoszeń gotowości i zgłoszeń niedostępności,
- rejestrowanie obecności oraz obsługa nieobecności i usprawiedliwień,
- prowadzenie punktacji, stopni, odznak, rankingów i zestawień frekwencji,
- obsługa wizyty duszpasterskiej, dyżurów oraz innych wydarzeń parafialnych,
- obsługa dokumentów, zgód i akceptacji oraz wykazanie, na jaką treść i kiedy dana osoba wyraziła zgodę,
- wysyłka wiadomości e-mail oraz powiadomień w aplikacji mobilnej, w tym przypomnień o posłudze i ogłoszeń parafialnych,
- generowanie raportów, statystyk, pulpitów, wydruków i eksportów dla uprawnionych użytkowników parafii,
- obsługa zgłoszeń, uwag i propozycji kierowanych przez parafię do Operatora,
- obsługa licencji parafii, płatności za dostęp do Serwisu oraz wystawiania faktur parafii,
- zapewnienie bezpieczeństwa Serwisu, w tym ograniczanie liczby prób logowania i wykrywanie nadużyć,
- diagnostyka błędów i logowanie zdarzeń,
- realizacja obowiązków prawnych Operatora lub parafii,
- obsługa reklamacji, kontaktu i wsparcia technicznego,
- dochodzenie lub obrona roszczeń.
7. Podstawy prawne przetwarzania
W zależności od rodzaju danych i celu przetwarzania podstawą prawną może być:
- wykonanie umowy lub podjęcie działań przed jej zawarciem — art. 6 ust. 1 lit. b RODO; dotyczy to w szczególności prowadzenia konta użytkownika przez Operatora oraz umowy zawartej z parafią,
- obowiązek prawny — art. 6 ust. 1 lit. c RODO; dotyczy to w szczególności dokumentacji rozliczeniowej i podatkowej,
- prawnie uzasadniony interes administratora — art. 6 ust. 1 lit. f RODO; dotyczy to w szczególności zapewnienia bezpieczeństwa Serwisu, prowadzenia logów, przeciwdziałania nadużyciom oraz dochodzenia i obrony roszczeń,
- zgoda osoby, której dane dotyczą — art. 6 ust. 1 lit. a RODO,
- w zakresie danych ujawniających przekonania religijne — art. 9 ust. 2 lit. d RODO lub wyraźna zgoda na podstawie art. 9 ust. 2 lit. a RODO,
- w zakresie danych przetwarzanych przez parafię jako kościelną osobę prawną — przepisy Dekretu ogólnego Konferencji Episkopatu Polski w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych w Kościele katolickim, w szczególności art. 7 ust. 1 pkt 1 i pkt 5 tego Dekretu,
- w zakresie przechowywania i odczytu informacji na urządzeniu końcowym — art. 399 ustawy Prawo komunikacji elektronicznej w związku z odpowiednią podstawą z RODO.
Podanie danych niezbędnych do utworzenia i prowadzenia konta jest warunkiem korzystania z Serwisu; ich niepodanie uniemożliwia korzystanie z Serwisu. Podanie danych w module kartoteki parafialnej odbywa się na zasadach określonych przez parafię jako administratora danych.
8. Operator jako podmiot przetwarzający
- W zakresie danych parafialnych Operator działa jako podmiot przetwarzający dane na zlecenie parafii.
- Oznacza to, że Operator:
- przetwarza dane wyłącznie na udokumentowane polecenie parafii,
- stosuje środki bezpieczeństwa odpowiadające ryzyku,
- zapewnia, by osoby upoważnione do przetwarzania danych zobowiązały się do zachowania tajemnicy,
- nie wykorzystuje danych parafialnych do własnych celów niezwiązanych ze świadczeniem Serwisu, w szczególności nie wykorzystuje ich do marketingu ani do tworzenia zestawień międzyparafialnych umożliwiających identyfikację osób,
- korzysta z dalszych podmiotów przetwarzających wyłącznie w zakresie niezbędnym do świadczenia usługi i na warunkach nie mniej rygorystycznych niż wynikające z umowy powierzenia,
- wspiera parafię w realizacji obowiązków dotyczących ochrony danych, w tym w obsłudze żądań osób, których dane dotyczą, oraz w zgłaszaniu naruszeń,
- po zakończeniu świadczenia usług usuwa dane albo zwraca je parafii, zgodnie z jej decyzją i z umową.
- Relacja między Operatorem a parafią jest uregulowana umową powierzenia przetwarzania danych osobowych, o której mowa w art. 28 RODO, akceptowaną przez parafię w Serwisie.
- Dane każdej parafii są w Serwisie odseparowane od danych pozostałych parafii na poziomie bazy danych, a nie wyłącznie na poziomie interfejsu użytkownika.
9. Odbiorcy danych
Dane mogą być przekazywane następującym kategoriom odbiorców:
- uprawnionym użytkownikom danej parafii — księdzu, opiekunowi służby liturgicznej, animatorom oraz rodzicom, zgodnie z rolami i zakresami uprawnień;
- dostawcy hostingu i infrastruktury informatycznej — Serwis oraz baza danych są utrzymywane na serwerach zlokalizowanych na terytorium Rzeczypospolitej Polskiej; dostawca hostingu przetwarza dane wyłącznie w zakresie niezbędnym do utrzymania infrastruktury;
- dostawcy usług płatniczych — Stripe — w zakresie obsługi płatności parafii za dostęp do Serwisu. Do dostawcy płatności przekazywane są dane parafii jako płatnika oraz dane osoby dokonującej płatności w imieniu parafii. Dane ministrantów, lektorów, rodziców i animatorów nie są przekazywane dostawcy płatności, ponieważ Serwis nie obsługuje żadnych płatności tych osób;
- dostawcy usług fakturowania — Fakturownia — w zakresie wystawiania i przechowywania faktur wystawianych parafii przez Operatora oraz, w zakresie wynikającym z przepisów prawa, przekazywania faktur do Krajowego Systemu e-Faktur. Przekazywane są wyłącznie dane parafii jako nabywcy;
- dostawcy usługi powiadomień push — Expo (Expo / 650 Industries, Inc.) — w zakresie dostarczania powiadomień do aplikacji mobilnej. Przekazywane są token powiadomień przypisany do urządzenia oraz treść powiadomienia; treść powiadomień jest przez Operatora ograniczana tak, aby nie zawierała danych wykraczających poza informację organizacyjną. Powiadomienia są dalej dostarczane przez usługi systemowe producentów systemów operacyjnych (Apple, Google);
- dostawcy poczty elektronicznej — w zakresie wysyłki wiadomości związanych z działaniem konta, w szczególności zaproszeń, wiadomości o ustanowieniu i resetowaniu hasła oraz powiadomień organizacyjnych. Jeżeli parafia korzysta z własnego serwera poczty wychodzącej, wysyłka odbywa się z wykorzystaniem konfiguracji wskazanej przez parafię;
- podmiotom świadczącym na rzecz Operatora wsparcie techniczne lub utrzymaniowe, w zakresie niezbędnym do wykonania tych czynności;
- biuru rachunkowemu, kancelarii prawnej lub doradcom — jeżeli dotyczy to Operatora lub parafii;
- organom publicznym oraz kościelnym organom nadzorczym, jeżeli obowiązek przekazania danych wynika z przepisów prawa.
Operator udostępnia parafii aktualną listę dalszych podmiotów przetwarzających i informuje parafię o zamierzonych zmianach na zasadach określonych w umowie powierzenia.
10. Przekazywanie danych poza Europejski Obszar Gospodarczy
- Co do zasady dane są przetwarzane na terenie Europejskiego Obszaru Gospodarczego, a podstawowa infrastruktura Serwisu, w tym baza danych, znajduje się na terytorium Rzeczypospolitej Polskiej. Kopie zapasowe bazy danych przechowywane są w szyfrowanej postaci w infrastrukturze zlokalizowanej na terenie Europejskiego Obszaru Gospodarczego.
- Przekazanie danych poza Europejski Obszar Gospodarczy może nastąpić wyłącznie w związku z korzystaniem z usług dostawców mających siedzibę poza tym obszarem, w szczególności dostawcy powiadomień push oraz dostawcy usług płatniczych. Zakres takiego przekazania jest ograniczony do danych niezbędnych do wykonania tych usług — odpowiednio do tokenu urządzenia i treści powiadomienia oraz do danych rozliczeniowych parafii.
- Przekazanie odbywa się zgodnie z rozdziałem V RODO, w szczególności na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub na podstawie decyzji stwierdzającej odpowiedni stopień ochrony.
- Szczegółowe informacje o zabezpieczeniach zastosowanych przy przekazywaniu danych można uzyskać, kontaktując się z Operatorem pod adresem [email protected].
11. Okres przechowywania danych
Dane są przechowywane:
- przez czas korzystania z Serwisu przez parafię,
- przez czas posiadania konta przez użytkownika,
- zgodnie z decyzją parafii — w zakresie danych, dla których administratorem jest parafia, w tym danych dotyczących posługi, obecności, punktów i kartoteki,
- przez okres wymagany przepisami prawa, w szczególności księgowymi i podatkowymi — w zakresie dokumentacji rozliczeniowej parafii,
- przez okres potrzebny do dochodzenia lub obrony roszczeń,
- do czasu cofnięcia zgody — jeżeli przetwarzanie odbywa się na podstawie zgody,
- do czasu wniesienia skutecznego sprzeciwu — jeżeli przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu.
Logi techniczne i diagnostyczne oraz zapisy zdarzeń bezpieczeństwa przechowywane są przez okres niezbędny do zapewnienia bezpieczeństwa Serwisu i wykrywania nadużyć, po czym są usuwane lub pozbawiane możliwości powiązania z konkretną osobą. Kopie zapasowe bazy danych przechowywane są przez ograniczony czas, po którym są nadpisywane; usunięcie danych z Serwisu obejmuje kopie zapasowe najpóźniej z upływem cyklu ich rotacji. Token powiadomień push jest usuwany po wyrejestrowaniu urządzenia, wylogowaniu lub odrzuceniu tokenu przez dostawcę usługi.
Rejestr akceptacji dokumentów wraz ze śladem dowodowym jest przechowywany przez okres obowiązywania umowy oraz przez okres przedawnienia roszczeń, ponieważ stanowi jedyny dowód na to, na jaką treść i kiedy dana osoba wyraziła zgodę.
Po zakończeniu współpracy z parafią dane parafialne zostają usunięte, zanonimizowane lub zwrócone parafii zgodnie z umową powierzenia i przepisami prawa.
12. Uprawnienia osoby, której dane dotyczą
Osobie, której dane dotyczą, mogą przysługiwać następujące prawa:
- prawo dostępu do danych,
- prawo sprostowania danych,
- prawo usunięcia danych,
- prawo ograniczenia przetwarzania,
- prawo przenoszenia danych,
- prawo sprzeciwu wobec przetwarzania,
- prawo cofnięcia zgody, jeżeli dane są przetwarzane na podstawie zgody — cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem,
- prawo wniesienia skargi do organu nadzorczego.
Organem nadzorczym właściwym w sprawach danych przetwarzanych przez Operatora jako administratora jest Prezes Urzędu Ochrony Danych Osobowych. W sprawach danych przetwarzanych przez parafię na podstawie Dekretu ogólnego Konferencji Episkopatu Polski organem nadzorczym jest Kościelny Inspektor Ochrony Danych.
Serwis udostępnia w aplikacji funkcję złożenia wniosku dotyczącego własnych danych, w tym prośby o ich usunięcie. Złożenie wniosku nie powoduje samo przez się usunięcia danych — wniosek jest przekazywany parafii jako administratorowi, która podejmuje decyzję i informuje o niej wnioskodawcę.
13. Do kogo kierować żądania dotyczące danych
- Jeżeli żądanie dotyczy danych przetwarzanych przez parafię — w szczególności danych ministranta lub lektora, obecności, punktów, stopni, grafiku, kartoteki, dokumentów parafialnych lub relacji rodzic–dziecko — należy kierować je do właściwej parafii.
- Jeżeli żądanie dotyczy danych przetwarzanych przez Operatora jako administratora — w szczególności danych konta, logów technicznych, danych urządzenia, tokenów powiadomień, umowy z parafią lub obsługi wsparcia technicznego — należy kierować je do Operatora na adres [email protected].
- Operator przekazuje zgłoszenie do właściwej parafii, jeżeli dotyczy ono danych, dla których administratorem jest parafia, i informuje o tym zgłaszającego.
- Operator nie realizuje samodzielnie żądań dotyczących danych parafialnych bez polecenia parafii, chyba że obowiązek taki wynika wprost z przepisów prawa.
14. Pliki cookies i dane techniczne
- Serwis może wykorzystywać pliki cookies i podobne technologie, w tym mechanizmy przechowywania danych w pamięci przeglądarki oraz — w aplikacji mobilnej — bezpieczne magazyny danych systemu operacyjnego.
- Stosowane są następujące kategorie plików cookies i podobnych technologii:
- niezbędne — utrzymanie sesji użytkownika, bezpieczeństwo logowania, rozpoznanie zaufanego urządzenia, zapamiętanie ustawień interfejsu (np. wybranego motywu parafii) oraz diagnostyka działania. Są konieczne do świadczenia usługi, dlatego nie wymagają zgody; podstawą jest prawnie uzasadniony interes Operatora (art. 6 ust. 1 lit. f RODO),
- analityczne i marketingowe — jeżeli zostaną uruchomione, służą wyłącznie statystyce odwiedzin strony prezentującej Serwis. Uruchamiane są wyłącznie po uprzedniej zgodzie użytkownika (art. 6 ust. 1 lit. a RODO); do czasu jej wyrażenia nie zapisują identyfikatorów na urządzeniu.
- W panelu parafii oraz w aplikacji mobilnej — czyli w części Serwisu dostępnej po zalogowaniu — nie są stosowane cookies analityczne ani marketingowe.
- Zgoda na cookies analityczne i marketingowe jest dobrowolna i możliwa do wycofania w każdej chwili. Odmowa jest równie łatwa jak wyrażenie zgody i nie ogranicza dostępu do treści.
- Niezależnie od powyższego użytkownik może zarządzać plikami cookies z poziomu ustawień przeglądarki, a uprawnieniami aplikacji mobilnej — z poziomu ustawień systemu operacyjnego urządzenia.
- Wyłączenie plików cookies niezbędnych uniemożliwia zalogowanie się do Serwisu i korzystanie z niego.
15. Logi systemowe i bezpieczeństwo
- Serwis zapisuje logi techniczne, takie jak adres IP, data i godzina żądania, identyfikator użytkownika, identyfikator parafii, typ zdarzenia, błędy systemowe i informacje diagnostyczne.
- Odnotowywane są również zdarzenia istotne dla bezpieczeństwa, w szczególności nieudane próby logowania, nieudane próby podania kodu PIN, rejestracja i wycofanie zaufanego urządzenia oraz dostęp obsługi technicznej Operatora do danych parafii wraz ze wskazaniem osoby inicjującej, czasu i adresu IP.
- Logi są przetwarzane w celu zapewnienia bezpieczeństwa, wykrywania nadużyć, diagnozowania błędów i utrzymania Serwisu.
- Dostęp do logów jest ograniczony do osób uprawnionych po stronie Operatora.
16. Komunikacja e-mail i powiadomienia
- Serwis może wysyłać wiadomości e-mail lub powiadomienia w aplikacji mobilnej związane z działaniem konta, zaproszeniami, ustanowieniem i odzyskiwaniem hasła, dokumentami do akceptacji, grafikiem posług, przypomnieniami o Mszach, zbiórkach i spotkaniach formacyjnych, ogłoszeniami parafialnymi oraz innymi funkcjami.
- Wiadomości techniczne i organizacyjne są niezbędne do korzystania z Serwisu i nie stanowią informacji handlowej.
- Powiadomienia w aplikacji mobilnej są dostarczane z wykorzystaniem usługi powiadomień push. Wyłączenie powiadomień jest możliwe w ustawieniach systemu operacyjnego urządzenia i nie ogranicza pozostałych funkcji Serwisu.
- Wiadomości o charakterze handlowym lub promocyjnym Operator wysyła wyłącznie do osób reprezentujących parafię i wyłącznie po wyrażeniu odrębnej, dobrowolnej zgody, którą można wycofać w każdej chwili. Operator nie kieruje informacji handlowych do ministrantów, lektorów ani ich rodziców.
17. Zautomatyzowane decyzje i profilowanie
- Serwis automatycznie prezentuje dane, zestawienia, statystyki, pulpity, listy i przypomnienia na podstawie danych wprowadzonych przez parafię.
- Serwis może automatycznie proponować obsadę posług, uwzględniając w szczególności zgłoszoną dostępność, deklaracje stałej obsady, dotychczasowy udział w posługach oraz reguły przyjęte przez parafię. Propozycja ma charakter pomocniczy — decyzję o ostatecznym kształcie grafiku podejmuje ksiądz lub uprawniony użytkownik parafii.
- Serwis automatycznie nalicza punkty, frekwencję, stopnie i odznaki na podstawie zarejestrowanej obecności oraz cennika punktów ustalonego przez parafię. Zasady punktacji są decyzją parafii i mogą być przez nią zmieniane, a przyznanie punktów z ręki oraz osoba, która ich dokonała, są odnotowywane.
- Wobec użytkowników nie są podejmowane wyłącznie w sposób zautomatyzowany decyzje wywołujące skutki prawne lub w podobny sposób istotnie na nich wpływające w rozumieniu art. 22 RODO. Wyniki działania mechanizmów opisanych w ust. 2 i 3 mają charakter informacyjny i wspierają decyzję osoby odpowiedzialnej w parafii, nie zastępując jej.
- Dane nie są wykorzystywane do profilowania w celach marketingowych ani do zestawień porównawczych między parafiami umożliwiających identyfikację osób.
18. Bezpieczeństwo danych
Operator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w szczególności:
- kontrolę dostępu opartą na rolach i odrębnie nadawanych zakresach uprawnień,
- separację danych poszczególnych parafii wymuszaną na poziomie bazy danych, a nie wyłącznie w interfejsie użytkownika,
- uwierzytelnianie użytkowników oraz ograniczanie liczby prób logowania i prób podania kodu PIN,
- haszowanie haseł oraz kodów PIN,
- szyfrowanie danych szczególnie wrażliwych — numer PESEL przechowywany w kartotece jest szyfrowany algorytmem AES-256-GCM, a klucz szyfrujący nie jest przechowywany w bazie danych,
- szyfrowanie połączeń między urządzeniem użytkownika a Serwisem,
- szyfrowanie poufnych danych konfiguracyjnych integracji, w szczególności haseł do poczty wychodzącej oraz sekretów dostawców usług zewnętrznych,
- ograniczenie czasu ważności kodów aktywacyjnych, kodów rodzicielskich, kodów prezentowanych w zakrystii i tokenów resetu hasła; kody rodzicielskie mają dodatkowo ograniczoną liczbę użyć, a mechanizmy jednorazowe są stosowane tam, gdzie wymaga tego dany typ kodu lub tokenu,
- rejestrowanie zdarzeń i ograniczenie dostępu administracyjnego,
- wykonywanie kopii zapasowych danych,
- monitorowanie błędów i dostępności Serwisu,
- możliwość natychmiastowego wycofania dostępu urządzeniu parafialnemu w razie jego utraty.
Domyślne wyłączenie modułów gromadzących dane wykraczające poza dane niezbędne do organizacji posługi — w szczególności kartoteki obejmującej numer PESEL, adres i wizerunek — stanowi realizację zasady minimalizacji danych oraz ochrony danych w fazie projektowania i domyślnej ochrony danych (art. 25 RODO). Parafia, która nie włączy tego modułu, nie ma w Serwisie ani jednego pola przeznaczonego na takie dane.
19. Zmiany Polityki prywatności
- Polityka prywatności może być aktualizowana w przypadku zmian prawa, funkcji Serwisu, dostawców technicznych, zasad bezpieczeństwa lub modelu świadczenia usług.
- Aktualna wersja Polityki prywatności jest dostępna w Serwisie, a poprzednie wersje są przechowywane w postaci niezmiennej.
- O istotnych zmianach użytkownicy lub parafie zostaną poinformowani w Serwisie lub drogą e-mailową; Serwis może wymagać potwierdzenia zapoznania się z nową wersją.
20. Data obowiązywania
Polityka prywatności obowiązuje od dnia wskazanego w Serwisie jako data wejścia w życie niniejszej wersji dokumentu.