Sanktus Liturgia · Dokument udostępniony w materiałach projektu · Wersja 1.0
Dokument opisuje, w jaki sposób użytkownik aplikacji Sanktus Liturgia może poprosić o usunięcie swojego konta i danych, jakie dane zostają wtedy usunięte, jakie są zachowywane oraz przez jaki czas. Odpowiada on wymaganiom sklepów z aplikacjami dotyczącym udostępnienia informacji o usuwaniu konta.
1. Aplikacja i deweloper
- Nazwa aplikacji: Sanktus Liturgia — system zarządzania służbą liturgiczną (aplikacja mobilna Android i iOS, identyfikator pakietu com.nethouse.sanktus) oraz panel internetowy dostępny pod adresem https://panel.sanktus.pl.
- Deweloper i operator serwisu: NETHOUSE Tomasz Szczepaniak, z siedzibą pod adresem ul. Rzepakowa 12, 45-240 Opole, NIP: 7543385657, REGON: 543891323.
- Kontakt w sprawie usunięcia konta: [email protected].
2. Kto usuwa konto — zanim przejdziesz do kroków
- Administratorem danych osobowych ministrantów, lektorów, rodziców, opiekunów i animatorów jest PARAFIA, która korzysta z aplikacji. Deweloper aplikacji jest wyłącznie podmiotem przetwarzającym te dane na polecenie parafii, na podstawie zawartej z nią umowy powierzenia.
- Dlatego wniosek o usunięcie konta złożony w aplikacji jest zapisywany w systemie i kierowany do parafii, a usunięcia dokonuje administrator parafii (ksiądz lub opiekun służby liturgicznej). Deweloper nie usuwa kont parafialnych z własnej inicjatywy.
- Konta w aplikacji nie zakłada się samodzielnie „z ulicy” — powstaje ono na zaproszenie parafii. Z tego samego powodu jego usunięcie jest potwierdzane po stronie parafii.
3. Jak poprosić o usunięcie konta — aplikacja mobilna
- Zaloguj się w aplikacji Sanktus Liturgia.
- Otwórz zakładkę Profil na dolnym pasku aplikacji.
- Wybierz wiersz „Twoje dane i prywatność” (ikona tarczy).
- Przewiń ekran na sam dół i naciśnij przycisk „Poproś o usunięcie moich danych”.
- Przeczytaj wyświetloną listę „Co zostanie usunięte” oraz „Co zostanie w parafii” i naciśnij „Wyślij prośbę do opiekuna”.
- Na ekranie pojawi się potwierdzenie: „Prośba wysłana … — czeka na opiekuna”. Do czasu rozpatrzenia wniosek można wycofać przyciskiem „Wycofaj prośbę”.
- Zalecany krok dodatkowy: poinformuj o złożonym wniosku kancelarię parafialną albo opiekuna służby liturgicznej. Usunięcia dokonuje człowiek po stronie parafii, więc bezpośrednia informacja przyspiesza realizację żądania.
4. Jak poprosić o usunięcie konta — panel internetowy
- Zaloguj się na https://panel.sanktus.pl.
- W menu po lewej stronie, w sekcji GŁÓWNE, wybierz pozycję „Dane i prywatność”.
- Naciśnij „Poproś o usunięcie moich danych” i potwierdź wysłanie wniosku — dalej przebiega to tak samo, jak w aplikacji mobilnej.
5. Wniosek rodzica w imieniu dziecka
Rodzic lub opiekun prawny, który ma w aplikacji własne konto powiązane z kontem dziecka, składa wniosek tą samą drogą — z poziomu swojego konta, w sekcji „Twoje dane i prywatność”. Wniosek dotyczy wtedy danych dziecka.
6. Gdy nie masz dostępu do aplikacji
Jeżeli aplikacja została odinstalowana, hasło zostało utracone albo konto jest już nieaktywne, żądanie usunięcia konta można złożyć bez logowania:
- bezpośrednio w parafii — w kancelarii parafialnej albo u opiekuna służby liturgicznej; dane kontaktowe parafii znajdują się w jej klauzuli informacyjnej, dostępnej w aplikacji w sekcji „Twoje dane i prywatność”;
- pocztą elektroniczną do dewelopera — na adres [email protected]. Deweloper przekazuje takie żądanie parafii jako administratorowi danych i zapewnia jej pomoc techniczną przy jego realizacji. W wiadomości podaj imię i nazwisko, nazwę parafii oraz adres e-mail przypisany do konta — służy to wyłącznie odnalezieniu właściwego konta.
7. Co dzieje się po złożeniu wniosku
- Administrator parafii otwiera kartę osoby w module Osoby i wybiera „Usuń konto”, potwierdzając operację przepisaniem słowa USUWAM. Operacja jest nieodwracalna.
- System samodzielnie wybiera jedną z dwóch ścieżek:
- usunięcie całkowite — jeżeli z kontem nie wiąże się żadna historia posługi (brak obecności, punktów, odznak i przydziałów kolędowych), rekord użytkownika zostaje usunięty wraz z danymi powiązanymi;
- wymazanie danych osobowych — jeżeli historia posługi istnieje, wszystkie dane pozwalające zidentyfikować osobę zostają usunięte, a w archiwum parafii pozostają wyłącznie liczby, podpisane jako „Konto usunięte”.
- W obu przypadkach konto traci możliwość logowania, przestaje być widoczne na listach służby, w rankingach i w grafikach na przyszłość, a zajmowane przez nie miejsce w licencji parafii zostaje zwolnione.
- Termin realizacji: żądanie jest realizowane bez zbędnej zwłoki, zgodnie z art. 12 ust. 3 RODO — co do zasady w ciągu miesiąca od jego otrzymania, z możliwością przedłużenia o kolejne dwa miesiące w przypadku wniosków szczególnie skomplikowanych, o czym wnioskodawca zostaje poinformowany.
8. Rodzaje danych, które zostają usunięte
Niezależnie od wybranej przez system ścieżki, usuwane są wszystkie dane pozwalające powiązać zapisy z konkretną osobą:
- dane identyfikacyjne i kontaktowe — imię, nazwisko, adres e-mail, numer telefonu wskazany przy koncie;
- dane logowania — login, hasło, kod PIN obecności, kod aktywacyjny, wszystkie aktywne sesje oraz linki resetu hasła;
- dane kartoteki parafialnej — numer PESEL (przechowywany w postaci zaszyfrowanej) wraz z jego jawną końcówką, data urodzenia, adres zamieszkania;
- wizerunek — zdjęcie profilowe oraz zdjęcie w kartotece parafialnej;
- dane o roli i przynależności — stopień, uprawnienia i zakresy dostępu, członkostwo w grupach formacyjnych;
- powiązania rodzinne — relacja rodzic–dziecko oraz kody zaproszeń wystawione dla tego konta;
- zgłoszenia i deklaracje — deklaracje stałej służby, zgłoszenia niedostępności i nieobecności, niedostępności w okresie wizyty duszpasterskiej;
- aktywność w aplikacji — potwierdzenia udziału w spotkaniach oraz odczyty, głosy, potwierdzenia i ukrycia ogłoszeń parafialnych;
- dane urządzeń — tokeny powiadomień push; urządzenia przestają otrzymywać powiadomienia z aplikacji;
- przyszłe przydziały — wszystkie zaplanowane dyżury w grafiku, które nie zostały jeszcze odbyte.
9. Rodzaje danych zachowywanych i okresy ich przechowywania
- Zanonimizowana historia posługi — obecności i nieobecności, punkty, odznaki, przydziały kolędowe oraz odbyte już dyżury w archiwalnym grafiku. Zapisy te pozostają bez imienia i nazwiska — w miejscu osoby widnieje wpis „Konto usunięte” — i służą wyłącznie udokumentowaniu przez parafię, jak przebiegała posługa. Okres przechowywania: zgodnie z klauzulą informacyjną danej parafii, która jest administratorem tych danych.
- Rejestr akceptacji dokumentów i zgód — data akceptacji, wersja i suma kontrolna treści dokumentu. Stanowi jedyny dowód na to, na jaką treść i kiedy dana osoba wyraziła zgodę. Okres przechowywania: okres obowiązywania umowy oraz okres przedawnienia roszczeń.
- Wniosek o usunięcie danych — sam wniosek wraz z datą jego złożenia i realizacji zostaje zachowany jako dowód, że żądanie wpłynęło i zostało obsłużone. Nie zawiera on danych osobowych usuniętej osoby poza technicznym identyfikatorem rekordu.
- Logi techniczne i zapisy zdarzeń bezpieczeństwa — przechowywane przez okres niezbędny do zapewnienia bezpieczeństwa serwisu i wykrywania nadużyć, po czym są usuwane albo pozbawiane możliwości powiązania z konkretną osobą.
- Dane rozliczeniowe — faktury i dane płatności dotyczą parafii jako klienta, a nie ministranta, lektora ani rodzica. Okres przechowywania: okres wymagany przepisami podatkowymi i o rachunkowości.
- Kopie zapasowe — dodatkowy okres przechowywania do 62 dni. Usunięcie danych z aktywnego środowiska systemu nie powoduje ich natychmiastowego usunięcia z istniejących kopii zapasowych. Dane znajdujące się w kopiach zapasowych są usuwane w ramach standardowego cyklu rotacji, nie później niż z upływem 62 dni od dnia usunięcia ich z aktywnego środowiska, o ile obowiązek dalszego przechowywania nie wynika z przepisów prawa.
10. Czego usunięcie konta nie obejmuje
- Usunięcie konta użytkownika nie kończy współpracy parafii z deweloperem ani licencji parafii na korzystanie z systemu — to odrębna sprawa uregulowana umową z parafią.
- Dezaktywacja konta to nie to samo, co jego usunięcie. Dezaktywacja odbiera dostęp, ale zachowuje komplet danych i można ją cofnąć; usunięcie jest nieodwracalne.
- Ze względów bezpieczeństwa administrator parafii nie usuwa własnego konta — robi to inny administrator. Nie można też usunąć ostatniego konta administratora, ponieważ parafia utraciłaby dostęp do własnych danych; najpierw należy wskazać innego administratora.
- Usunięcie konta nie obejmuje danych, które parafia ma obowiązek przechowywać na podstawie przepisów prawa lub prawa wewnętrznego Kościoła.
11. Kontakt i prawa użytkownika
- Parafia — administrator danych; do niej kieruje się wnioski dotyczące dostępu do danych, ich sprostowania, usunięcia oraz sprzeciwu wobec przetwarzania. Dane kontaktowe i wskazanie organu nadzorczego znajdują się w klauzuli informacyjnej parafii, dostępnej w aplikacji w sekcji „Twoje dane i prywatność”.
- Deweloper aplikacji — NETHOUSE Tomasz Szczepaniak, ul. Rzepakowa 12, 45-240 Opole, e-mail: [email protected]. Pomaga technicznie przy realizacji żądania i przekazuje je właściwej parafii.
- Pełne zasady przetwarzania danych opisuje Polityka prywatności serwisu Sanktus Liturgia, dostępna w aplikacji oraz w panelu pod adresem https://panel.sanktus.pl.