Polityka prywatności
1 INFORMACJE OGÓLNE
- Polityka Prywatności Fundacji OUTYZM, (dalej Polityka), dotyczy Serwisu www, funkcjonującego pod adresem outyzm.org
- Polityka została opracowana stosując zasady wynikające z ogólnego rozporządzenia o ochronie danych osobowych nr 679/2016 (dalej RODO).
- Operatorem Serwisu oraz Administratorem danych osobowych jest Fundacja OUTYZM, ul. Śliczna 30A/7, 31-444 Kraków (dalej zamiennie Fundacja lub Operator lub Administrator).
- Adres kontaktowy Operatora i Administratora to info@outyzm.org lub inny kanał kontaktu podany na stronie outyzm.org i w KRS.
- Serwis wykorzystuje dane osobowe w następujących celach i w oparciu
o następujące podstawy prawne:- obsługa zapytań: na podstawie prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO),
- obsługa zgłoszeń uczestników wydarzeń: kiedy przetwarzanie jest niezbędne do przygotowania i wykonania umowy której jesteś Stroną lub prawnym przedstawicielem Strony (art. 6 ust. 1 lit. b RODO),
- prezentacja oferty lub informacji: na podstawie Twojej zgody lub prawnie uzasadnionego interesu (art. 6 ust. 1 lit. a lub f RODO).
- Serwis realizuje funkcje pozyskiwania informacji o użytkownikach w następujący sposób:
- poprzez dane dobrowolnie wprowadzone w formularzach,
- poprzez zapisywanie w urządzeniach końcowych plików cookie
(tzw. „ciasteczka”).
2 WYBRANE STOSOWANE METODY OCHRONY DANYCH
- Miejsca logowania i wprowadzania danych są chronione certyfikatem SSL.
- Hasła użytkowników są przechowywane w postaci hashowanej (jednokierunkowo).
- Operator regularnie wykonuje kopie bezpieczeństwa oraz aktualizuje oprogramowanie służące do przetwarzania danych.
3 TWOJE PRAWA I DODATKOWE INFORMACJE O SPOSOBIE WYKORZYSTANIA DANYCH
- W określonych sytuacjach Administrator ma prawo przekazywać dane innym odbiorcom (np. firma hostingowa, upoważnieni współpracownicy, organy administracji), jeśli jest to niezbędne do wykonania umowy lub obowiązków prawnych.
- Twoje dane osobowe przetwarzane są nie dłużej, niż jest to konieczne do wykonania związanych z nimi czynności (np. wymagania grantodawcy, obsługa zapytania, przepisy o rachunkowości).
- Dane wykorzystywane w celach promocyjnych (np. newsletter, obsługa darczyńców) przetwarzane są do czasu wycofania przez Nich zgody.
- Przysługuje Ci prawo żądania od Administratora:
- dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz przenoszenia danych (w zakresie, w jakim przetwarzanie odbywa się w celu wykonania umowy lub na podstawie zgody – w sposób zautomatyzowany).
- prawo do sprzeciwu: Przysługuje Ci prawo do złożenia sprzeciwu wobec przetwarzania danych osobowych realizowanego w celu wykonania prawnie uzasadnionych interesów Administratora (w tym profilowania). Prawo sprzeciwu nie będzie mogło być wykonane w przypadku istnienia ważnych prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec Twoich interesów, ani w stosunku do danych niezbędnych do wykonania zawartej z Tobą umowy.
- Prawo do usunięcia danych nie ma charakteru bezwzględnego i nie dotyczy danych, których dalsze przetwarzanie jest niezbędne do celów wynikających z przepisów prawa (w tym prawa autorskiego w zakresie wizerunku stanowiącego jedynie szczegół całości) lub do ustalenia, dochodzenia lub obrony roszczeń wobec Administratora.
- Na działania Administratora przysługuje skarga do Prezesa Urzędu Ochrony Danych Osobowych.
4 INFORMACJE W FORMULARZACH
- Serwis zbiera dane wpisane dobrowolnie, a także dane techniczne np. adres IP
i oznaczenie czasu. - Dane podane w formularzu są przetwarzane w celu wynikającym z funkcji konkretnego formularza (np. obsługa zgłoszenia, aplikacja do wydarzenia lub kontakt handlowy).
5 PRZETWARZANIE WIZERUNKU
- W ramach realizacji zadań dokumentacyjnych (w tym projektowych), promocyjnych Administrator może utrwalać przebieg działań (np. warsztatów, spotkań, konferencji) za pomocą dokumentacji fotograficznej i filmowej.
- Wizerunek uczestników jest przetwarzany na podstawie dobrowolnej zgody (art. 6 ust. 1 lit. a RODO).
- Zgoda na wykorzystanie wizerunku może być wycofana w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem. Wycofanie zgody skutkuje usunięciem materiałów, na których dany uczestnik jest możliwy do zidentyfikowania, o ile nie są one częścią zarchiwizowanego raportu z realizacji umowy grantowej lub usunięcie materiałów nie jest możliwe z przyczyn niezależnych od Fundacji.
- Zgoda na przetwarzanie wizerunku nie jest wymagana w sytuacji, gdy osoba stanowi jedynie szczegół całości (np. zgromadzenie, krajobraz czy publiczna impreza); w takich przypadkach utrwalanie i rozpowszechnianie wizerunku odbywa się na podstawie art. 81 ust. 2 pkt 2 Ustawy o prawie autorskim i prawach pokrewnych.
- Dane w postaci wizerunku będą publikowane w celach informacyjnych, promocyjnych oraz dokumentacyjnych na stronie internetowej Administratora,
w mediach społecznościowych (np. Facebook, Instagram) oraz np. w raportach przekazywanych grantodawcom w celu rozliczenia projektu.
6 TRANSFER DANYCH POZA EUROPEJSKI OBSZAR GOSPODARCZY
- Operator może stosować analizę statystyczną ruchu poprzez Google Analytics (Google Inc. z siedzibą w USA); Operator nie przekazuje do tej usługi danych identyfikujących osoby, a jedynie zanonimizowane informacje.
- Operator może korzystać z Piksela Facebooka (dzięki temu serwis Facebook wie, że osoba w nim zarejestrowana korzysta z Serwisu); Administrator nie przekazuje Facebookowi dodatkowych danych osobowych wykraczających poza standardowe działanie tej wtyczki.
- Ze względu na korzystanie z narzędzi takich jak Google Analytics czy Pixel Facebooka, Twoje dane mogą być przekazywane do państw trzecich.
- Podstawą takiego transferu są mechanizmy zapewniające odpowiedni stopień ochrony, takie jak Standardowe Klauzule Umowne lub decyzje Komisji Europejskiej o stwierdzeniu odpowiedniego stopnia ochrony (np. Data Privacy Framework).
7 HOSTING
- Serwis jest hostowany (technicznie utrzymywany) na serwerach operatora OVH.
- Firma hostingowa jako podmiot przetwarzający zapewnia infrastrukturę techniczną niezbędną do działania Serwisu. W ramach tej współpracy operator może mieć dostęp do danych technicznych (logów serwera) oraz danych zapisanych w bazach danych serwisu, przy czym przetwarza je wyłącznie na zlecenie Administratora i w celu zapewnienia ciągłości działania usługi.
8 LOGI ADMINISTRATORA
- Informacje o niektórych Twoich zachowaniach na stronie outyzm.org podlegają logowaniu w warstwie serwerowej; dane te są wykorzystywane wyłącznie w celu administrowania serwisem oraz w celu zapewnienia jak najbardziej sprawnej obsługi świadczonych usług hostingowych.
- Przeglądane zasoby identyfikowane są poprzez adresy URL. Ponadto zapisowi mogą podlegać:
- czas nadejścia zapytania,
- czas wysłania odpowiedzi,
- nazwę stacji klienta – identyfikacja realizowana przez protokół HTTP,
- informacje o błędach jakie nastąpiły przy realizacji transakcji HTTP,
- adres URL strony poprzednio odwiedzanej przez użytkownika (referrer link)
– w przypadku gdy przejście do Serwisu nastąpiło przez odnośnik, - informacje o przeglądarce użytkownika,
- informacje o adresie IP.
- Dane powyższe są wykorzystywane jedynie dla celów technicznych (utrzymanie serwera, bezpieczeństwo) oraz statystycznych. Podstawą prawną ich przetwarzania jest prawnie uzasadniony interes Administratora (art. 6 ust. 1
f RODO), polegający na zapewnieniu bezpieczeństwa i wysokiej jakości działania strony internetowej.
9 PLIKI COOKIES
- Pliki cookies to niewielkie dane tekstowe wysyłane przez serwer i zapisywane na urządzeniu użytkownika; pomagają one w sprawnym korzystaniu ze stron internetowych, przechowując m.in. unikalny numer sesji oraz czas ich wygaśnięcia.
- Serwis stosuje pliki cookies w następujących celach:
- niezbędne: zapewnienie poprawnego działania strony, utrzymanie sesji użytkownika po zalogowaniu oraz obsługa zabezpieczeń,
- funkcjonalne i personalizacja: zapamiętywanie Twoich ustawień (np. wybór języka) oraz dostosowanie zawartości strony do Twoich preferencji,
- analityczne i statystyczne: badanie sposobu korzystania ze strony przez użytkowników w celu poprawy jej struktury i zawartości.
- Poza Administratorem, pliki cookies na Twoim urządzeniu mogą zamieszczać partnerzy współpracujący, w szczególności Google (Google Inc.) oraz Facebook (Meta Platforms, Inc.); podmioty te mogą łączyć dane z ciasteczek z innymi informacjami zebranymi podczas Twojego korzystania z ich usług.
- Zarządzanie plikami cookies:
- Zgoda na ciasteczka niezbędne nie jest wymagana – są one instalowane automatycznie,
- Korzystanie z pozostałych rodzajów cookies zależy od Twojej dobrowolnej zgody, którą wyrażasz poprzez widget zarządzania cookies (baner) przy pierwszym wejściu na stronę.
- Możesz w każdej chwili zmienić zakres zgody lub ją wycofać, klikając
w identyfikator Twojej zgody dostępny w Deklaracji dot. plików cookie na naszej stronie.
- Użytkownik ma możliwość samodzielnego zarządzania plikami cookies bezpośrednio w ustawieniach swojej przeglądarki; możliwe jest całkowite zablokowanie ciasteczek lub ich usunięcie.
- Wyłączenie lub ograniczenie obsługi plików cookies może negatywnie wpłynąć na niektóre funkcjonalności serwisu lub uniemożliwić korzystanie z wybranych usług.
