Klauzula Informacyjna RODO
Informacje o przetwarzaniu danych osobowych
Ostatnia aktualizacja: 12 stycznia 2026
Wprowadzenie
Zgodnie z art. 13 i 14 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) - RODO, informujemy o zasadach przetwarzania Twoich danych osobowych oraz przysługujących Ci prawach.
1. Administrator Danych Osobowych
Administratorem Twoich danych osobowych w rozumieniu art. 4 pkt 7 RODO jest:
Fundacja Studium Biblijnego
ul. Teologiczna 15
00-001 Warszawa, Polska
NIP: 5252525252
REGON: 123456789
KRS: 0000123456
2. Inspektor Ochrony Danych
Wyznaczyliśmy Inspektora Ochrony Danych (IOD), z którym można kontaktować się we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych:
Dane kontaktowe IOD:
Fundacja Studium Biblijnego
Inspektor Ochrony Danych
ul. Teologiczna 15
00-001 Warszawa
3. Cele i Podstawy Prawne Przetwarzania
3.1. Realizacja zamówień i umów (art. 6 ust. 1 lit. b RODO)
Cel: Realizacja sprzedaży produktów i świadczenia usług
Zakres danych: imię, nazwisko, adres, e-mail, telefon, dane płatności
Okres przechowywania: czas realizacji umowy + 6 lat (przedawnienie roszczeń)
3.2. Obowiązki prawne (art. 6 ust. 1 lit. c RODO)
Cel: Wypełnienie obowiązków księgowych i podatkowych
Podstawa: Ustawa o rachunkowości, Ordynacja podatkowa
Okres przechowywania: 5-6 lat od końca roku podatkowego
3.3. Marketing (art. 6 ust. 1 lit. a RODO - zgoda)
Cel: Wysyłka newslettera, ofert handlowych, personalizacja reklam
Zakres danych: e-mail, imię, historia zakupów
Okres przechowywania: do czasu cofnięcia zgody
Możesz w dowolnym momencie wycofać zgodę poprzez kliknięcie "Wypisz się" w newsletterze lub kontakt z nami.
3.4. Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO)
Cele:
- Analiza statystyczna i optymalizacja strony
- Marketing bezpośredni własnych produktów (dla klientów)
- Dochodzenie roszczeń i obrona przed roszczeniami
- Zapewnienie bezpieczeństwa IT i zapobieganie nadużyciom
- Archiwizacja dla celów dowodowych
Okres przechowywania: różny w zależności od celu (od 3 do 6 lat)
3.5. Dane wrażliwe - kategorie szczególne (art. 9 RODO)
W związku z charakterem naszej działalności (poradnictwo duchowe, konsultacje teologiczne) możemy przetwarzać dane dotyczące przekonań religijnych.
Podstawa prawna: Twoja wyraźna zgoda (art. 9 ust. 2 lit. a RODO)
Zabezpieczenia: szyfrowanie, ograniczony dostęp, szczególna ochrona
Przetwarzanie następuje wyłącznie w zakresie niezbędnym do świadczenia usługi i po uzyskaniu Twojej wyraźnej zgody.
4. Odbiorcy Danych Osobowych
Twoje dane osobowe mogą być przekazywane następującym kategoriom odbiorców:
Podmioty przetwarzające (procesorzy)
- Dostawcy usług IT i hostingu (Vercel, Supabase)
- Operatorzy płatności (Stripe, PayU, Przelewy24)
- Firmy kurierskie (InPost, DPD, DHL, Poczta Polska)
- Dostawcy narzędzi analitycznych (Google LLC)
- Dostawcy narzędzi marketingowych (MailChimp)
- Biuro rachunkowe
Z wszystkimi podmiotami zawarte są umowy powierzenia przetwarzania danych (art. 28 RODO).
Organy publiczne
- Urzędy skarbowe (w zakresie wymaganym przez przepisy podatkowe)
- Organy ścigania (na żądanie w trybie określonym prawem)
- Sądy i komornicy (w przypadku postępowań prawnych)
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Niektórzy nasi dostawcy (np. Google LLC, Vercel) mogą przetwarzać dane w USA lub innych krajach poza EOG.
Zabezpieczenia:
- Standardowe klauzule umowne zatwierdzone przez Komisję Europejską (SCC)
- Certyfikaty adekwatności ochrony danych (np. EU-US Data Privacy Framework)
- Dodatkowe środki bezpieczeństwa (szyfrowanie, pseudonimizacja)
5. Twoje Prawa (art. 15-22 RODO)
Prawo dostępu (art. 15)
Możesz uzyskać potwierdzenie, czy przetwarzamy Twoje dane oraz otrzymać ich kopię
Prawo do sprostowania (art. 16)
Możesz żądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych
Prawo do usunięcia (art. 17)
"Prawo do bycia zapomnianym" - możesz żądać usunięcia danych w określonych przypadkach
Prawo do ograniczenia (art. 18)
Możesz żądać ograniczenia przetwarzania w określonych sytuacjach
Prawo do przenoszenia (art. 20)
Możesz otrzymać swoje dane w formacie umożliwiającym ich przeniesienie (JSON, CSV, XML)
Prawo sprzeciwu (art. 21)
Możesz wnieść sprzeciw wobec przetwarzania danych, szczególnie dla celów marketingowych
Prawo do cofnięcia zgody (art. 7)
Możesz w dowolnym momencie wycofać zgodę (dotyczy przetwarzania opartego na zgodzie)
Prawo do skargi (art. 77)
Możesz złożyć skargę do organu nadzorczego (Prezesa UODO w Polsce)
⚠️ Ograniczenia realizacji praw:
W niektórych przypadkach nie będziemy mogli uwzględnić Twojego żądania, jeśli przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego (np. przechowywanie faktur przez 5 lat) lub dla ustalenia, dochodzenia lub obrony roszczeń.
Jak skorzystać z praw?
Aby skorzystać z przysługujących Ci praw, skontaktuj się z nami:
Odpowiemy na Twoje żądanie bez zbędnej zwłoki, maksymalnie w ciągu 1 miesiąca (w wyjątkowych przypadkach można przedłużyć o kolejne 2 miesiące).
6. Obowiązek Podania Danych
Dane niezbędne do zawarcia umowy: Podanie danych osobowych wymaganych do realizacji zamówienia (imię, nazwisko, adres, e-mail, telefon) jest dobrowolne, ale niezbędne do zawarcia i wykonania umowy. Niepodanie tych danych uniemożliwi realizację zamówienia.
Dane do celów marketingowych: Podanie danych w celach marketingowych (newsletter) jest całkowicie dobrowolne i wymaga Twojej wyraźnej zgody.
Dane wymagane prawem: W niektórych przypadkach jesteśmy zobowiązani prawem do przetwarzania określonych danych (np. dane na fakturze dla celów podatkowych).
7. Zautomatyzowane Podejmowanie Decyzji i Profilowanie
Profilowanie marketingowe: Możemy stosować profilowanie w celach marketingowych (analiza preferencji zakupowych w celu dopasowania oferty). Profilowanie odbywa się w oparciu o Twoją zgodę i możesz w dowolnym momencie wnieść sprzeciw.
Brak automatycznych decyzji wywołujących skutki prawne: Nie podejmujemy w pełni zautomatyzowanych decyzji, które wywołują wobec Ciebie skutki prawne lub w podobny sposób istotnie wpływają na Twoją sytuację (art. 22 RODO).
8. Bezpieczeństwo Danych
Stosujemy odpowiednie środki techniczne i organizacyjne zapewniające bezpieczeństwo danych osobowych, w tym:
- Szyfrowanie połączeń (SSL/TLS - HTTPS)
- Szyfrowanie danych wrażliwych w bazie danych
- Kontrola dostępu (tylko upoważnieni pracownicy)
- Regularne kopie zapasowe
- Monitoring i audyty bezpieczeństwa
- Procedury reagowania na naruszenia ochrony danych
- Szkolenia pracowników z zakresu ochrony danych
- Umowy powierzenia przetwarzania z podwykonawcami
W przypadku naruszenia ochrony danych osobowych (data breach) poinformujemy Cię o tym zgodnie z wymogami art. 34 RODO.
9. Prawo Wniesienia Skargi do Organu Nadzorczego
Jeśli uważasz, że przetwarzanie Twoich danych osobowych narusza przepisy RODO, masz prawo wnieść skargę do organu nadzorczego:
Prezes Urzędu Ochrony Danych Osobowych (PUODO)
ul. Stawki 2
00-193 Warszawa
Telefon: +48 22 531 03 00
E-mail: [email protected]
Strona internetowa: https://uodo.gov.pl
10. Kontakt w Sprawach Ochrony Danych
W razie pytań dotyczących przetwarzania Twoich danych osobowych lub chęci skorzystania z przysługujących Ci praw, prosimy o kontakt:
Inspektor Ochrony Danych:
Administrator Danych: