Informacje Dotyczące Przetwarzania Danych w Parafii Ewangelicko-Augsburskiej Świętej Trójcy w Warszawie
WAŻNE POJĘCIA
Administrator Danych Osobowych (dalej „ADO”, “Parafia”)- Parafia Ewangelicko-Augsburskiej Świętej Trójcy w Warszawie;
dane oznaczają dane osobowe, o ile co innego nie wynika wyraźnie z kontekstu;
dane szczególnych kategorii oznaczają dane wymienione w art. 9 ust. 1 RODO, tj. dane osobowe
ujawniające pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne
lub światopoglądowe, przynależność do związków zawodowych, dane genetyczne, biometryczne
w celu jednoznacznego zidentyfikowania osoby fizycznej lub dane dotyczące zdrowia, seksualności
lub orientacji seksualnej;
dane dzieci oznaczają dane osób poniżej 16 roku życia;
eksport danych oznacza przekazanie danych do Państwa trzeciego lub organizacji międzynarodowej.
Inspektor Ochrony Danych (IOD) – rozumie się przez to osobę, której ADO powierzył pełnienie obowiązków Inspektora Ochrony Danych (warszawa-trojca-iodo@luteranie.pl);
Organ nadzorczy – oznacza Komisję Ochrony Danych Osobowych Kościoła Ewangelicko-Augsburskiego w Rzeczypospolitej Polskiej, bądź Ewangelicką Komisję Wspólną Ochrony Danych Osobowych, jeśli zostanie taka powołana, który jest właściwy w kwestii zadań statutowych realizowanych przez Parafię lub Prezesa Urzędu Ochrony Danych Osobowych, który jest właściwy w pozostałych kwestiach dotyczących ochrony danych;
Osoba oznacza osobę, której dane dotyczą, o ile co innego nie wynika wyraźnie z kontekstu;
przetwarzanie danych osobowych – wykonywanie jakichkolwiek operacji na danych osobowych, takie jak: zbieranie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie i usuwanie a zwłaszcza te, które wykonuje się w systemach informatycznych;
Polityka – oznacza niniejszą Politykę ochrony danych osobowych, o ile co innego nie wynika wyraźnie
z kontekstu;
Ustawa – ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych;
zgoda osoby, której dane dotyczą – oświadczenie woli, którego treścią jest zgoda na przetwarzanie danych osobowych tego, kto składa oświadczenie; zgoda nie może być domniemana lub dorozumiana z oświadczenia woli o innej treści; zgoda może być odwołana w każdym czasie.
INFORMACJA O PRZETWARZANIU DANYCH OSOBOWYCH PRZEZ ADMINISTRATORA
Administrator przetwarza dane osobowe w związku z pełnionymi funkcjami statutowymi, korzystając przy tym z autonomii oraz niezależności gwarantowanej w szczególności przez art. 25 ust. 5 i art. 53 ust. 7 Konstytucji Rzeczypospolitej Polskiej z dnia 2 kwietnia 1997 r. oraz Ustawę z dnia 13 maja 1994 r. o stosunku Państwa do Kościoła Ewangelicko-Augsburskiego w Rzeczypospolitej Polskiej (Dz.U. z 1994 r. Nr 73, poz. 323 z późn. zm.).
Przetwarzanie danych osobowych przez administratora, w tym szczególnych kategorii danych osobowych określonych w obowiązujących przepisach prawa, w szczególności dotyczących przekonań religijnych, jest niezbędne do realizacji przez administratora i Kościół funkcji statutowych.
Tam, gdzie jest to konieczne dla wykonywania obowiązków wynikających z przepisów prawa kościelnego lub przepisów prawa powszechnie obowiązującego lub dyspozycji osoby, której dane dotyczą, Kościół przekazuje dane w ramach struktur Kościoła, w szczególności do innych Parafii, Diecezji, Konsystorza lub duszpasterzy środowiskowych z zachowaniem przepisów Regulaminu, bądź do organów publicznych w związku z obowiązkiem prawnym.
Administrator zbiera i przetwarza dane osobowe zgodnie z obowiązującymi przepisami prawa, w tym w szczególności z RODO w celu wykonywania przez siebie działalności statutowej i gospodarczej.
Administrator stosuje się do zasady zapewnienia transparentności (przejrzystości) przetwarzania danych osobowych. Osoby, których dane dotyczą są informowane o przetwarzaniu danych najpóźniej w momencie ich zbierania ponadto są one informowane o celu i podstawie prawnej ich przetwarzania.
Administrator dba o to by w Parafii respektowana była zasada minimalizacji danych osobowych. Dane zbierane są w zakresie niezbędnym do wskazanego celu przetwarzania oraz przetwarzane tylko przez minimalny okres retencji.
Administrator zapewnia odpowiedni poziom bezpieczeństwa i poufności przetwarzanych przez niego danych osobowych. W wypadku wystąpienia incydentu związanego z bezpieczeństwem danych osobowych, zgodnie z informacjami powyżej Parafia informuje o takim zdarzeniu osoby, których dane osobowe dotyczą, w sposób zgodny z przepisami prawa.
KONTAKT W SPRAWACH ZWIĄZANYCH Z OCHRONA DANYCH OSOBOWYCH
Administrator wyznaczył Inspektora Ochrony Danych, z którym można skontaktować się poprzez:
BEZPIECZEŃSTWO DANYCH OSOBOWYCH
Wprowadzone przez Administratora procedury zapewniają odpowiedni poziom poufności oraz integralności danym osobowym przez niego przetwarzanym. Do danych osobowych maja dostęp jedynie osoby odpowiednio przeszkolone i posiadające stosowne upoważnienia. Administrator stosuje rozwiązania organizacyjne i techniczne w celu zapewnienia, że wszystkie operacje na danych osobowych są rejestrowane i dokonywane tylko przez osoby uprawnione.
Administrator podejmuje niezbędne kroki podczas wyboru podmiotów przetwarzających oraz innych podwykonawców, aby poziom zabezpieczenia danych osobowych u tych podmiotów był wystarczający.
Administrator prowadzi na bieżąco analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń danych do identyfikowanych zagrożeń. W razie konieczności, Administrator wdraża dodatkowe środki służące zwiększeniu bezpieczeństwa danych.
CELE ORAZ PODSTAWY PRAWNE PRZETWARZANIA DANYCH PRZEZ ADMINISTRATORA
Administrator zbiera informacje dotyczące osób fizycznych, osób fizycznych prowadzących we własnym imieniu działalność gospodarczą lub zawodową oraz osób fizycznych reprezentujących osoby prawne lub jednostki organizacyjne niebędące osobami prawnymi, którym ustawa przyznaje zdolność prawną, prowadzące we własnym imieniu działalność gospodarczą lub zawodową, zwanych dalej łącznie Podmiotami danych.
Dane osobowe Podmiotów danych są zbierane w niżej wymienionych przypadkach:
Administrator zapewnia by ilość przetwarzanych danych w korespondencji była zgodna
z zasadą minimalizacji danych i by miały do niej dostęp jedynie osoby upoważnione.
OKRES PRZETWARZANIA DANYCH OSOBOWYCH
Okres przetwarzania danych przez Administratora zależy od celu przetwarzania.
Umowa
W przypadku, gdy podstawę przetwarzania stanowi niezbędność do zawarcia i wykonania umowy, dane osobowe będą przetwarzane do momentu jej zakończenia.
Zgoda
Jeśli przetwarzanie odbywa się na podstawie zgody, dane osobowe przetwarzane są do jej wycofania. Cofnięcie zgody nie wpływa jednak na zgodność z prawem przetwarzania, którego dokonano
na podstawie zgody przed jej wycofaniem.
Przepis prawa
W wypadku, gdy podstawą prawną jest przepis prawa okres przetwarzania danych osobowych wynika również z konkretnych przepisów.
Uzasadniony interes Administratora
W przypadku przetwarzania danych na podstawie prawnie uzasadnionego interesu Administratora dane osobowe przetwarzane są przez okres umożliwiający jego realizację lub do zgłoszenia skutecznego sprzeciwu względem przetwarzania danych. M.in. gdy przetwarzanie jest niezbędne do ustalenia, dochodzenia lub obrony przed ewentualnymi roszczeniami. Po tym okresie dane będą przetwarzane jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa.
W wypadku upłynięcia okresu retencji dane osobowe są niezwłocznie usuwane lub anonimizowane.
ODBIORCY DANYCH
Dane osobowe mogą być przekazywane podwykonawcom m.in. dostawcom usług IT, usług księgowych – przy czym takie podmioty przetwarzają dane na podstawie umowy z Administratorem i wyłącznie zgodnie z jego poleceniami. Dostawcy usług mają siedzibę głównie w Polsce i w innych krajach Europejskiego Obszaru Gospodarczego (EOG). W przypadku, gdyby Państwa dane zostały przekazane poza EOG, Administrator zastosuje odpowiednie zabezpieczenia prawne, tj. standardowe klauzule umowne ochrony danych osobowych, zatwierdzone przez Komisję Europejską.
Dane nawigacyjne mogą być wykorzystywane w celu zapewnienia lepszej obsługi, analizy danych statystycznych i dostosowania Serwisu do preferencji Klientów, a także administrowania Serwisem.
W przypadku skierowania żądania do Administratora, Pani/Pana dane osobowe mogą zostać udostępnione organom państwowym upoważnionym do tego przepisami prawa.
UPRAWNIENIA ZWIĄZANE Z PRZETWARZANIEM DANYCH OSOBOWYCH
Prawa osób, których dane dotyczą
Osobom, których dane dotyczą, przysługują następujące prawa:
Zgłaszanie żądań związanych z realizacją praw
Wniosek dotyczący realizacji praw podmiotów danych, można złożyć:
Odpowiedź na zgłoszenia powinna być udzielona w ciągu miesiąca od jego otrzymania. W razie konieczności przedłużenia tego terminu, Administrator poinformuje wnioskodawcę o przyczynach takiego przedłużenia.
ZMIANY
W przypadku zmiany obowiązującej Polityki prywatności, wprowadzone zostaną odpowiednie modyfikacje do powyższego zapisu.
Pytania związane z Polityką Prywatności prosimy kierować na adres: warszawa-trojca-iodo@luteranie.pl