1. Informacje ogólne
- Niniejsza Polityka prywatności określa zasady przetwarzania i ochrony danych osobowych stosowane przez Fundację Może z siedzibą w Rządkowie 3, 18-421 Piątnica Poduchowna, wpisaną do Krajowego Rejestru Sądowego pod numerem KRS 0001191599, NIP 7182175481, REGON 54259824200000, w związku z realizacją obowiązków wynikających z Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz ustawy o ochronie danych osobowych z dnia 10 maja 2018 r.
- Dokument ma zastosowanie do wszystkich osób, których dane są przetwarzane przez Fundację, w szczególności beneficjentów, darczyńców, kontrahentów, pracowników, wolontariuszy, uczestników szkoleń i wydarzeń oraz osób korzystających z usług lub strony internetowej Fundacji.
2. Administrator danych
- Administratorem danych osobowych jest Fundacja Może z siedzibą w Rządkowie 3, 18-421 Piątnica Poduchowna, wpisana do Krajowego Rejestru Sądowego pod numerem KRS 0001191599, NIP 7182175481, REGON 54259824200000.
- W sprawach związanych z ochroną danych można skontaktować się z Fundacją poprzez:
3. Kategorie danych przetwarzanych
- Fundacja może przetwarzać następujące kategorie danych osobowych:
- dane identyfikacyjne: imię, nazwisko, PESEL, NIP (w przypadku przedsiębiorców), data urodzenia, adres zamieszkania lub korespondencyjny;
- dane kontaktowe: numer telefonu, adres e-mail;
- dane finansowe i rozliczeniowe: numer konta bankowego, dane do faktur;
- dane związane z uczestnictwem w projektach, szkoleniach, wydarzeniach;
- dane rekrutacyjne: CV, doświadczenie zawodowe, kwalifikacje;
- dane pozyskane w związku z obsługą korespondencji;
- dane związane z korzystaniem ze strony internetowej (adres IP, identyfikatory cookies, dane o aktywności w serwisie).
- W szczególnych przypadkach Fundacja może przetwarzać dane należące do tzw. szczególnych kategorii danych osobowych (np. dane dotyczące zdrowia uczestników projektów), wyłącznie w zakresie niezbędnym do realizacji działalności statutowej i zgodnie z art. 9 RODO.
4. Cele i podstawy przetwarzania danych
Fundacja przetwarza dane osobowe wyłącznie w zakresie wynikającym z przepisów prawa lub udzielonej zgody, w następujących celach:
- Realizacja zadań statutowych Fundacji – art. 6 ust. 1 lit. e RODO.
- Zawieranie i wykonywanie umów, w tym umów darowizny, wolontariatu i współpracy – art. 6 ust. 1 lit. b RODO.
- Realizacja obowiązków prawnych (np. księgowych, podatkowych, sprawozdawczych) – art. 6 ust. 1 lit. c RODO.
- Obsługa zgłoszeń, zapytań i korespondencji – art. 6 ust. 1 lit. f RODO.
- Prowadzenie działań informacyjnych i promocyjnych dotyczących działalności Fundacji (np. newsletter) – art. 6 ust. 1 lit. a i f RODO.
- Prowadzenie rekrutacji pracowników i wolontariuszy – art. 6 ust. 1 lit. b i c RODO.
- Zapewnienie bezpieczeństwa danych, systemów informatycznych i budynku Fundacji – art. 6 ust. 1 lit. f RODO.
5. Odbiorcy danych
- Dane osobowe mogą być przekazywane podmiotom współpracującym z Fundacją w zakresie niezbędnym do realizacji celów, np.:
- biuro rachunkowe, kancelarie prawne, podmioty świadczące usługi IT, firmy hostingowe, operatorzy płatności, instytucje finansujące projekty;
- organy publiczne uprawnione na podstawie przepisów prawa.
- Podmioty te przetwarzają dane wyłącznie na podstawie umów powierzenia i zgodnie z instrukcjami Administratora.
6. Przekazywanie danych poza EOG
Co do zasady dane nie są przekazywane poza Europejski Obszar Gospodarczy. Jeżeli zaistnieje konieczność takiego przekazania, Fundacja stosuje odpowiednie zabezpieczenia prawne i techniczne przewidziane w RODO.
7. Okres przechowywania danych
- Dane osobowe przechowujemy przez okres niezbędny do realizacji celu, dla którego zostały zebrane.
- Po upływie tego czasu dane są przechowywane wyłącznie w zakresie wymaganym przez przepisy prawa lub do momentu przedawnienia roszczeń.
- Okresy przechowywania:
- dokumentacja księgowa – 5 lat,
- dane rekrutacyjne – do 6 miesięcy od zakończenia rekrutacji (chyba że osoba wyraziła zgodę na dłuższe przechowywanie),
- dane wynikające z umów – przez okres obowiązywania umowy i do 6 lat po jej zakończeniu.
8. Prawa osób, których dane dotyczą
Każda osoba, której dane dotyczą, ma prawo do:
- dostępu do swoich danych oraz otrzymania ich kopii,
- sprostowania danych,
- żądania usunięcia danych (prawo do bycia zapomnianym),
- ograniczenia przetwarzania danych,
- przenoszenia danych do innego administratora,
- wniesienia sprzeciwu wobec przetwarzania danych,
- cofnięcia zgody w dowolnym momencie, jeżeli stanowiła podstawę przetwarzania.
W celu realizacji swoich praw można skontaktować się z Fundacją (dane w pkt 2).
9. Prawo do wniesienia skargi
Każda osoba, której dane dotyczą, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (UODO), jeżeli uzna, że jej dane są przetwarzane niezgodnie z prawem.
10. Zabezpieczenia danych
- Fundacja stosuje środki techniczne i organizacyjne zapewniające ochronę danych przed nieuprawnionym dostępem, utratą, zniszczeniem, modyfikacją czy ujawnieniem.
- Wdrożone środki obejmują m.in.:
- procedury wewnętrzne dotyczące nadawania upoważnień i ewidencjonowania osób upoważnionych,
- szkolenia pracowników i wolontariuszy,
- stosowanie haseł i zabezpieczeń informatycznych,
- umowy powierzenia przetwarzania danych z podmiotami zewnętrznymi,
- procedury postępowania na wypadek incydentu bezpieczeństwa.
11. Pliki cookies i dane techniczne
- Strona internetowa Fundacji może wykorzystywać pliki cookies w celu prawidłowego działania, analizy ruchu i dostosowania treści do potrzeb użytkowników.
- Użytkownik w każdej chwili może zmienić ustawienia cookies w przeglądarce. Ograniczenie stosowania cookies może wpłynąć na niektóre funkcje strony.
12. Postanowienia końcowe
- Polityka prywatności ma charakter informacyjny i uzupełnia zapisy wewnętrznej Polityki ochrony danych osobowych obowiązującej w Fundacji.
- Fundacja zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce. Aktualna wersja dokumentu jest publikowana na stronie internetowej Fundacji lub dostępna w siedzibie.