POLITYKA PRYWATNOŚCI I KLAUZULA INFORMACYJNA RODO
Stowarzyszenia Zwykłego „Stowarzyszenie Mój Wielki Bohater"
Data wejścia w życie: 01.04.2026r
§1. Administrator danych osobowych
Administratorem danych osobowych jest:
Stowarzyszenie Zwykłe „Stowarzyszenie Mój Wielki Bohater"
Adres: Sandomierska 126, Kielce, Poland, 25-324
E-mail: stowarzyszenie@mojwielkibohater.pl
Telefon: +48 784 209 899
NIP: 6573006598
REGON: 544424256
dalej zwane „Stowarzyszeniem" lub „Administratorem".
Inspektor Ochrony Danych:
Stowarzyszenie nie ma obowiązku powoływania Inspektora Ochrony Danych na podstawie art. 37 RODO.
W sprawach ochrony danych osobowych należy kontaktować się z Administratorem:
E-mail: stowarzyszenie@mojwielkibohater.pl
Telefon: +48 784 209 899
Rejestr czynności przetwarzania:
Stowarzyszenie prowadzi rejestr czynności przetwarzania danych osobowych zgodnie z art. 30 RODO, jeśli jest to wymagane przepisami.
Współadministrowanie danych:
W przypadku współpracy z innymi podmiotami (np. placówkami opiekuńczo-wychowawczymi), Stowarzyszenie może działać jako współadministrator danych osobowych. Szczegóły współpracy są regulowane odrębnymi umowami.
§2. Cele przetwarzania danych osobowych
Dane osobowe są przetwarzane w następujących celach:
Realizacji działań statutowych Stowarzyszenia.
Organizacji i prowadzenia wsparcia dla dzieci z placówek opiekuńczo-wychowawczych.
Organizacji wolontariatu w modelu 1:1.
Kontaktu z wolontariuszami, opiekunami prawnymi dzieci, placówkami opiekuńczymi, darczyńcami i osobami współpracującymi.
Przetwarzania i publikacji wizerunku (zdjęć, filmów) w celu dokumentacji działalności oraz promocji Stowarzyszenia – wyłącznie za zgodą osób, których wizerunek dotyczy lub ich opiekunów prawnych.
Prowadzenia dokumentacji organizacyjnej, księgowej i sprawozdawczości.
Zapewnienia bezpieczeństwa dzieci i wolontariuszy (w tym monitorowanie pomieszczeń, jeśli dotyczy).
Prowadzenia profili informacyjnych Stowarzyszenia w mediach społecznościowych.
Realizacji obowiązków wynikających z przepisów prawa (np. archiwizacja, sprawozdawczość).
§3. Podstawy prawne przetwarzania danych
1. Ogólne podstawy przetwarzania (art. 6 RODO)
Dane osobowe przetwarzane są na podstawie:
Art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą (np. wolontariusze, opiekunowie prawni dzieci, osoby wyrażające zgodę na przetwarzanie wizerunku).
Art. 6 ust. 1 lit. b RODO – wykonanie umowy lub podjęcie działań przed jej zawarciem (np. umowa o wolontariat).
Art. 6 ust. 1 lit. c RODO – obowiązek prawny ciążący na Administratorze (np. sprawozdawczość, archiwizacja, przepisy o rachunkowości).
Art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora: prowadzenie działalności społecznej, zapewnienie bezpieczeństwa uczestników, kontakty z instytucjami opiekuńczymi, monitorowanie pomieszczeń w celu zapewnienia bezpieczeństwa osób i mienia.
2. Podstawy przetwarzania danych szczególnej kategorii (art. 9 RODO)
Dane szczególnej kategorii (np. dotyczące zdrowia, sytuacji rodzinnej dziecka, wizerunku) przetwarzane są na podstawie:
Art. 9 ust. 2 lit. a RODO – jawna zgoda osoby, której dane dotyczą (lub opiekuna prawnego w przypadku dzieci poniżej 16. roku życia).
Art. 9 ust. 2 lit. d RODO – przetwarzanie przez organizacje non-profit w ramach działalności statutowej (jeśli dotyczy, przy zachowaniu warunków z art. 9 ust. 2 lit. d).
3. Transfer danych poza Europejski Obszar Gospodarczy (EOOG)
Transfer danych poza EOOG odbywa się na podstawie:
Standardowych Klauzul Ochrony Danych (SCC) – w przypadku korzystania z usług dostawców spoza UE (np. Google LLC, Meta Platforms).
Decyzji Komisji Europejskiej o adekwatności – jeśli kraj odbiorcy został uznany za zapewniający odpowiedni poziom ochrony (np. Wielka Brytania, Japonia).
Umowy Powierzenia Przetwarzania Danych (DPA) – Administrator korzysta z Google Workspace for Nonprofits na podstawie DPA oraz SCC. W przypadku transferu danych do USA, Google LLC stosuje mechanizmy ochrony zgodne z EU-US Data Privacy Framework (jeśli dotyczy).
§4. Zakres przetwarzanych danych osobowych
Administrator przetwarza wyłącznie dane niezbędne do realizacji celów (zasada minimalizacji danych – art. 5 ust. 1 lit. c RODO).
POLITYKA PRYWATNOŚCI I KLAUZULA INFORMACYJNA RODO
Kategoria danych
Przykłady
Podstawa prawna
Uwagi
Dane identyfikacyjne
Imię, nazwisko, data urodzenia, numer PESEL
Art. 6 ust. 1 lit. a, b, c, f RODO
Dane wolontariuszy mogą obejmować informacje wymagane przepisami dotyczącymi ochrony małoletnich, w tym dane niezbędne do weryfikacji w Rejestrze Sprawców Przestępstw na Tle Seksualnym oraz informacje dotyczące niekaralności.
Dane kontaktowe
Numer telefonu, adres e-mail, adres korespondencyjny
Art. 6 ust. 1 lit. a, b, f RODO
—
Dane dotyczące współpracy
Informacje o wolontariacie, doświadczeniu, motywacji
Art. 6 ust. 1 lit. a, b, f RODO
—
Dane dotyczące dzieci
Informacje o sytuacji rodzinnej, zdrowotnej, edukacyjnej
Art. 6 ust. 1 lit. a, f RODO (dane identyfikacyjne), Art. 9 ust. 2 lit. a RODO (dane szczególnej kategorii)
Dane szczególnej kategorii – wymagana wyraźna zgoda opiekuna prawnego. Okres przechowywania może ulec wydłużeniu, jeśli przepisy prawa (np. Ustawa o pieczy zastępczej) nakazują dłuższe przechowywanie.
Wizerunek (zdjęcia, filmy)
Zdjęcia indywidualne, grupowe, z tyłu, filmy
Art. 6 ust. 1 lit. a RODO
Wymagana wyraźna i oddzielna zgoda na publikację wizerunku.
Dane techniczne
Adres IP, dane z komunikatorów (np. Facebook Messenger, WhatsApp)
Art. 6 ust. 1 lit. f RODO
—
Dane z formularzy
Odpowiedzi z formularzy zgłoszeniowych (np. Google Forms)
Art. 6 ust. 1 lit. a, b RODO
—
§5. Odbiorcy danych osobowych
Dane osobowe mogą być przekazywane następującym podmiotom:
1. Podmioty współpracujące z Administratorem
Podmioty świadczące usługi księgowe, prawne, informatyczne.
Placówki opiekuńczo-wychowawcze współpracujące ze Stowarzyszeniem.
Uprawnione organy publiczne (np. sądy, prokuratura, UODO) – jeśli wynika to z przepisów prawa.
2. Dostawcy usług elektronicznych
Administrator korzysta z usług dostarczanych przez:
Google LLC (USA) – w zakresie: Przechowywania dokumentów (Google Drive), Organizacji pracy (Google Workspace). Dane mogą być transferowane do USA na podstawie Standardowych Klauzul Ochrony Danych (SCC) oraz Umowy Powierzenia Przetwarzania Danych (DPA). W przypadku transferu danych do USA, Google LLC stosuje mechanizmy ochrony zgodne z EU-US Data Privacy Framework (jeśli dotyczy).
Meta Platforms Ireland Limited (Irlandia/USA) – w zakresie: Prowadzenia profili w mediach społecznościowych (Facebook, Instagram), Komunikacji za pośrednictwem Facebook Messenger, WhatsApp. Dane mogą być transferowane do USA na podstawie SCC.
Inni dostawcy (np. hosting, narzędzia do formularzy) – jeśli ich usługi są wykorzystywane. W razie potrzeby transfer na podstawie SCC.
3. Odbiorcy wizerunku (zdjęć, filmów)
Wizerunek (zdjęcia, filmy) może być udostępniany:
Na stronie internetowej Stowarzyszenia.
W mediach społecznościowych (Facebook, Instagram).
W materiałach drukowanych (ulotki, sprawozdania, plakaty).
Instytucjom współpracującym (np. placówki opiekuńczo-wychowawcze).
§6. Okres przechowywania danych osobowych
Dane są przechowywane nie dłużej niż jest to niezbędne do realizacji celów (zasada ograniczenia przechowywania – art. 5 ust. 1 lit. e RODO).
Zakres przetwarzanych danych osobowych
Kategoria danych
Okres przechowywania
Podstawa prawna
Uwagi
Dane wolontariuszy
Do zakończenia współpracy + 1 rok
Art. 6 ust. 1 lit. a, b RODO
—
Dane dzieci i opiekunów prawnych
Do momentu zakończenia wsparcia + 1 rok (chyba że przepisy stanowią inaczej)
Art. 6 ust. 1 lit. a, c RODO
Okres przechowywania może ulec wydłużeniu, jeśli przepisy prawa (np. Ustawa o pieczy zastępczej) nakazują dłuższe przechowywanie.
Wizerunek (zdjęcia, filmy)
Do cofnięcia zgody lub maksymalnie 5 lat od ostatniego użycia w dokumentacji sprawozdawczej
Art. 6 ust. 1 lit. a RODO
—
Wiadomości z komunikatorów
Niezwłocznie po realizacji celu (np. po zakończeniu projektu) lub w ciągu 30 dni
Art. 6 ust. 1 lit. f RODO
—
Dane księgowe
5 lat (zgodnie z przepisami o rachunkowości)
Art. 6 ust. 1 lit. c RODO
—
Dane techniczne (IP, cookies)
30 dni
Art. 6 ust. 1 lit. f RODO
—
Dane osobowe są usuwane automatycznie po upływie okresu przechowywania, chyba że przepisy prawa stanowią inaczej. W przypadku braku możliwości automatycznego usunięcia, Administrator podejmuje działania w celu ręcznego usunięcia danych.
§7. Prawa osób, których dane dotyczą
Osobie, której dane dotyczą, przysługują następujące prawa:
Prawo dostępu do danych – uzyskania informacji o przetwarzanych danych oraz kopii tych danych.
Prawo do sprostowania danych – żądania poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
Prawo do usunięcia danych („prawo do bycia zapomnianym") – żądania usunięcia danych, jeśli: dane nie są już niezbędne do celów, cofnięto zgodę, dane są przetwarzane niezgodnie z prawem.
Prawo do ograniczenia przetwarzania – żądania ograniczenia przetwarzania w przypadkach określonych w art. 18 RODO.
Prawo do przenoszenia danych – otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie i przesłania ich innemu administratorowi.
Prawo do wniesienia sprzeciwu – sprzeciwu wobec przetwarzania danych w oparciu o art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes).
Prawo do cofnięcia zgody – w dowolnym momencie, jeśli przetwarzanie opiera się na art. 6 ust. 1 lit. a RODO lub art. 9 ust. 2 lit. a RODO. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed cofnięciem.
Prawo do żądania usunięcia wizerunku – usunięcia zdjęć/filmów z wszystkich nośników, w tym mediów społecznościowych.
Prawo do żądania ograniczenia przetwarzania wizerunku – tymczasowego wstrzymania publikacji wizerunku.
Prawo do wniesienia skargi – do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stanisława Moniuszki 1A, 00-014 Warszawa.
Kontakt w sprawie praw RODO:
E-mail: stowarzyszenie@mojwielkibohater.pl
Telefon: +48 784 209 899
§8. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do:
udziału w działaniach Stowarzyszenia,
współpracy wolontariackiej,
realizacji celów statutowych.
Brak podania danych może uniemożliwić udział w projektach lub korzystanie z usług Stowarzyszenia.
§9. Profilowanie i automatyczne podejmowanie decyzji
Dane osobowe nie są wykorzystywane do zautomatyzowanego podejmowania decyzji (w tym profilowania), z wyjątkiem:
Jeśli Stowarzyszenie korzysta z narzędzi analitycznych (np. Google Analytics) – wówczas informuje o tym użytkowników i uzyskuje ich zgodę przed wdrożeniem.
§10. Bezpieczeństwo danych osobowych
Administrator stosuje środki techniczne i organizacyjne mające na celu ochronę danych osobowych przed utratą, zniszczeniem, ujawnieniem i dostępem osób nieuprawnionych.
Zasady bezpieczeństwa:
Dostęp do danych – wyłącznie upoważnione osoby (członkowie Stowarzyszenia).
Hasła i 2FA – stosowanie silnych haseł i uwierzytelniania dwustopniowego (2FA).
Chmura z DPA – przechowywanie dokumentacji elektronicznej w zabezpieczonych usługach chmurowych (np. Google Drive z DPA, OneDrive z certyfikatem RODO).
Komunikatory – Zakaz przesyłania danych szczególnej kategorii (np. PESEL, dokumentacji medycznej, szczegółowych informacji o zdrowiu dziecka) za pośrednictwem komunikatorów internetowych, chyba że jest to niezbędne i odbywa się z zachowaniem odpowiednich środków bezpieczeństwa.
Usuwanie wiadomości – wiadomości z danymi osobowymi usuwane niezwłocznie po realizacji celu lub w ciągu 30 dni.
Zdjęcia i filmy – przechowywane na szyfrowanych nośnikach; dostęp tylko dla upoważnionych członków; zdjęcia dzieci nie są udostępniane publicznie bez zgody opiekuna prawnego.
§11. Media społecznościowe i wizerunek
1. Profile w mediach społecznościowych
Stowarzyszenie prowadzi profile w mediach społecznościowych (np. Facebook, Instagram) w celu:
informowania o działalności statutowej,
promocji działań i wydarzeń,
kontaktu z wolontariuszami i darczyńcami.
Uwaga: Dane użytkowników odwiedzających profile są przetwarzane przez administratorów serwisów (np. Meta) zgodnie z ich regulaminami i politykami prywatności. Stowarzyszenie nie ma wpływu na przetwarzanie danych przez te podmioty.
2. Zasady publikowania wizerunku
Zgoda: Zdjęcia i filmy publikowane wyłącznie za zgodą osób, których wizerunek dotyczy (lub ich opiekunów prawnych, jeśli są to dzieci poniżej 16. roku życia).
Zdjęcia dzieci: Publikowane z zachowaniem szczególnej ostrożności:
Preferowane zdjęcia z tyłu (bez rozpoznawalnych cech twarzy),
Nie podaje się imion i nazwisk dzieci w połączeniu z wizerunkiem,
Oznaczenie: „Publikacja za zgodą opiekunów prawnych".
Zdjęcia grupowe: Uzyskuje się zgodę od wszystkich osób widocznych na zdjęciu (lub ich opiekunów prawnych); jeśli ktoś nie wyraził zgody – twarz jest zamazywana przed publikacją.
Prawo do usunięcia: Osoby, których wizerunek został opublikowany, mają prawo żądać jego usunięcia w dowolnym momencie. Stowarzyszenie podejmuje niezwłoczne działania zmierzające do usunięcia wizerunku ze wszystkich kontrolowanych przez siebie nośników (strona www, media społecznościowe).
§12. Zgody na przetwarzanie danych
Zasady zbierania zgód:
Dobrowolność: Zgoda jest dobrowolna, świadoma i jednoznaczna.
Formy zbierania: Pisemna (formularze zgłoszeniowe, umowy) lub elektroniczna (checkboxy w formularzach online).
Checkbox: Checkbox nie może być domyślnie zaznaczony – wymaga aktywnego działania osoby zgłaszającej.
Oddzielna zgoda na wizerunek: Zgoda na przetwarzanie wizerunku (zdjęć, filmów) jest oddzielna od innych zgód i musi być wyrażona jawnie (np. poprzez podpisanie klauzuli lub zaznaczenie odrębnego checkboxa).
Cofnięcie zgody: Może nastąpić w dowolnym momencie poprzez kontakt z Administratorem (e-mail: stowarzyszenie@mojwielkibohater.pl, telefon: +48 784 209 899).
Skutek cofnięcia: Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed cofnięciem.
§13. Komunikatory internetowe
Stowarzyszenie korzysta z komunikatorów internetowych (Facebook Messenger, WhatsApp) wyłącznie w celu:
koordynacji działań wolontariackich,
kontaktu z opiekunami prawnymi dzieci,
organizacji spotkań i zajęć.
Zasady:
Zakaz: Zakaz przesyłania danych szczególnej kategorii (np. PESEL, dokumentacji medycznej, szczegółowych informacji o zdrowiu dziecka) za pośrednictwem komunikatorów internetowych, chyba że jest to niezbędne i odbywa się z zachowaniem odpowiednich środków bezpieczeństwa.
Usuwanie wiadomości: Wiadomości z danymi osobowymi usuwane niezwłocznie po realizacji celu (np. po zakończeniu projektu) lub w ciągu 30 dni od ich otrzymania.
§14. Ochrona małoletnich
Stowarzyszenie stosuje procedury ochrony małoletnich zgodne z:
Ustawą z dnia 28 lipca 2023 r. o zmianie niektórych ustaw w celu przeciwdziałania zagrożeniom przestępczością na tle seksualnym i ochrony małoletnich („Lex Kamilek").
Procedury ochrony małoletnich:
Sprawdzanie kwalifikacji wolontariuszy – wymagane zaświadczenie o niekaralności (zaświadczenie o niekaralności z KRK).
Weryfikacja wolontariuszy i osób dopuszczanych do kontaktu z małoletnimi – przed rozpoczęciem działalności związanej z małoletnimi Stowarzyszenie dokonuje weryfikacji osób w Rejestrze Sprawców Przestępstw na Tle Seksualnym oraz może wymagać przedstawienia informacji o niekaralności z Krajowego Rejestru Karnego, zgodnie z obowiązującymi przepisami prawa.
§15. Pliki cookies i narzędzia analityczne
Strona internetowa Stowarzyszenia może wykorzystywać pliki cookies w celu:
zapewnienia prawidłowego działania strony,
analizy ruchu,
prowadzenia działań informacyjnych.
Rodzaje cookies:
Niezbędne – wymagane do prawidłowego działania strony (np. logowanie).
Funkcjonalne – umożliwiają zapamiętywanie preferencji użytkownika (np. język).
Analityczne – służą do analizy ruchu na stronie (np. Google Analytics).
Marketingowe – służą do wyświetlania spersonalizowanych reklam (np. Meta Pixel).
Zarządzanie cookies:
Użytkownik może zarządzać cookies poprzez:
Ustawienia przeglądarki (wyłączenie cookies),
Baner cookies na stronie internetowej Stowarzyszenia.
Szczegółowe informacje dotyczące plików cookies mogą zostać udostępnione w odrębnej Polityce Cookies.
§16. Zmiany w Polityce Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. O każdej zmianie użytkownicy zostaną poinformowani poprzez:
Publikację zaktualizowanej wersji na stronie internetowej Stowarzyszenia,
Wysłanie powiadomienia e-mail (jeśli jest to możliwe).
Zmiany wchodzą w życie z chwilą ich opublikowania.
§17. Postanowienia końcowe
Stowarzyszenie dołożyło wszelkich starań, aby niniejsza Polityka Prywatności była zgodna z obowiązującymi przepisami. W przypadku wątpliwości co do interpretacji przepisów RODO, zaleca się konsultację z prawnikiem.
Kontakt:
E-mail: stowarzyszenie@mojwielkibohater.pl
Telefon: +48 784 209 899