🔒 Polityka prywatności
📄 Wersja 1.1 • od 2026-03-28
Niniejsza Polityka Prywatności określa zasady przetwarzania i
ochrony danych osobowych użytkowników aplikacji JS1914. Dokument
został przygotowany zgodnie z wymogami Rozporządzenia Parlamentu
Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r.
(RODO).
§1. Administrator danych
Administratorem danych osobowych jest Jednostka Strzelecka 1914 im.
Józefa Piłsudskiego (dalej: "Jednostka" lub "Administrator").
Kontakt w sprawach związanych z ochroną danych osobowych:
kontakt@js1914.pl
§2. Zakres przetwarzanych danych
W ramach korzystania z aplikacji przetwarzamy następujące kategorie
danych:
-
Dane identyfikacyjne: imię, nazwisko, pseudonim
-
Dane kontaktowe: adres e-mail, numer telefonu
-
Dane organizacyjne: informacje o przynależności
do pododdziału, funkcji i roli w jednostce
-
Dane dotyczące aktywności: udział w wydarzeniach,
historia obecności, wnioski sprzętowe
-
Dane techniczne: identyfikator urządzenia, tokeny
push, logi dostępu
§3. Cel przetwarzania
Dane osobowe przetwarzamy w celu:
- umożliwienia korzystania z funkcjonalności aplikacji,
-
prowadzenia ewidencji członków i organizacji działań jednostki,
-
komunikacji wewnętrznej - wysyłania powiadomień o wydarzeniach,
- zapewnienia bezpieczeństwa danych i systemów.
Przetwarzanie danych odbywa się na podstawie art. 6 ust. 1 lit. b
RODO (realizacja usług dostępnych w aplikacji), art. 6 ust. 1 lit. f
RODO (prawnie uzasadniony interes Administratora: organizacja działań
jednostki i bezpieczeństwo systemu) oraz - w zakresie powiadomień push
i uprawnień urządzenia - na podstawie zgody użytkownika.
§4. Okres przechowywania danych
Dane osobowe przechowujemy przez okres niezbędny do realizacji celów
przetwarzania:
-
Dane konta - przez okres członkostwa w jednostce; po usunięciu lub
dezaktywacji konta dane są usuwane lub anonimizowane bez zbędnej
zwłoki, z wyjątkiem danych niezbędnych do realizacji obowiązków
prawnych i zapewnienia rozliczalności operacji
-
Dane o uczestnictwie w wydarzeniach - przez 5 lat dla celów
archiwizacyjnych
-
Logi systemowe - co do zasady przez 90 dni (wykorzystywane
wyłącznie w celach bezpieczeństwa, nie w celach analitycznych ani
marketingowych)
-
Logi audytowe działań administracyjnych - przez okres niezbędny do
bezpieczeństwa i rozliczalności działań w systemie, nie dłużej niż
5 lat
§5. Odbiorcy danych
Dane osobowe mogą być udostępniane następującym kategoriom
odbiorców:
- Kadra jednostki (w zakresie niezbędnym do zarządzania)
- Dostawcy usług IT (Firebase/Google Cloud)
- Organy nadrzędne organizacji (zgodnie ze statutem)
Korzystamy z Firebase (Google), więc dane mogą być przechowywane na
serwerach poza Europą. Google stosuje odpowiednie zabezpieczenia
wymagane przepisami.
§6. Prawa użytkownika
Każdemu użytkownikowi przysługują następujące prawa:
-
Prawo dostępu - uzyskanie informacji o
przetwarzanych danych
-
Prawo do sprostowania - poprawienie
nieprawidłowych danych
-
Prawo do usunięcia - żądanie usunięcia danych (z
zastrzeżeniem sytuacji, gdy dane są niezbędne do realizacji
obowiązków prawnych lub dochodzenia roszczeń)
-
Prawo do ograniczenia - ograniczenie zakresu
przetwarzania
-
Prawo do przenoszenia - otrzymanie danych w
ustrukturyzowanym formacie
-
Prawo sprzeciwu - sprzeciw wobec przetwarzania
-
Prawo skargi - wniesienie skargi do Prezesa UODO
§7. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne w celu
ochrony danych, w tym: szyfrowanie transmisji (TLS), bezpieczne
przechowywanie w chmurze (Firebase), kontrolę dostępu opartą na
rolach, regularne audyty bezpieczeństwa.
§8. Pliki cookies
Aplikacja mobilna nie wykorzystuje plików cookies. Strona
internetowa nie wykorzystuje cookies analitycznych ani marketingowych;
mogą być używane wyłącznie techniczne mechanizmy niezbędne do
prawidłowego działania serwisu.
§9. Informacje dodatkowe
-
Podanie danych: Podanie danych jest dobrowolne,
ale niezbędne do korzystania z aplikacji. Brak podania danych
uniemożliwia utworzenie konta.
-
Źródło danych: Dane pozyskujemy bezpośrednio od
użytkownika oraz od kadry jednostki (przy tworzeniu konta).
-
Zautomatyzowane decyzje: Nie stosujemy
zautomatyzowanego podejmowania decyzji ani profilowania.
-
Czas odpowiedzi: Na żądania dotyczące danych
osobowych odpowiadamy bez zbędnej zwłoki, nie później niż w ciągu
miesiąca.