W Fundacji Sancta Maria Magdalena, która prowadzi portal www.charityfund.pl (jest jego administratorem), przywiązujemy szczególną wagę do ochrony danych osobowych.
Z naszej polityki prywatności dowiesz się, jak przetwarzamy Twoje dane osobowe, jak je chronimy i jakie prawa Tobie przysługują.
Aby ten dokument był bardziej zrozumiały, podzieliliśmy go na dwie części.
W pierwszej części, zatytułowanej “Informacje podstawowe”, wskazujemy:
• kto jest administratorem Twoich danych osobowych,
• jak się z nami najłatwiej skontaktować (także z naszym inspektorem ochrony danych),
• jakie są cele przetwarzania Twoich danych osobowych,
• jakie są Twoje prawa.
W drugiej części, zatytułowanej “Informacje szczegółowe”, opisujemy bardziej szczegółowo, jak przetwarzamy Twoje dane osobowe, gdy korzystasz z portalu www.charityfund.pl lub w inny sposób wchodzisz w interakcje z naszą fundacją.
I. INFORMACJE PODSTAWOWE
Twoje dane osobowe przetwarzamy po to, aby umożliwić Tobie wspieranie zbiórek charytatywnych prowadzonych www.charityfund.pl. Wpłat możesz dokonywać różnymi kanałami płatności - wedle Twoich preferencji, w tym co do zakresu przekazywanych nam danych.
Te wpłaty i towarzyszące im dane zapisujemy w naszych systemach informatycznych oraz w dokumentacji księgowo-podatkowej. Twoje dane przetwarzamy także po to, aby móc rozpatrzyć Twoją reklamację, wniosek lub inne pytanie, związane z wpłatą lub innym korzystaniem z www.charityfund.pl. Ponadto, przetwarzamy Twoje dane, aby informować Cię o losach wspartej zbiórki i o innej naszej, statutowej działalności.
W ramach portalu www.charityfund.pl umożliwiamy Tobie założenie konta i korzystanie z jego funkcjonalności. Stale rozwijamy www.charityfund.pl, uwzględniając preferencje użytkowników. Te działania wiążą się z przetwarzaniem Twoich danych.
Listę celów przetwarzania Twoich danych zamieszczamy poniżej. Szczegółowe opisy tych celów oraz zasady przetwarzania danych osobowych w ramach każdego z tych celów znajdziesz w drugiej części Polityki prywatności przyjmowanie darowizn pieniężnych i związane z tym czynności.
• e-mailowe powiadomienia dotyczące zbiórki, którą wsparłeś;
• konto w portalu www.charityfund.pl;
• 1,5% (dawniej 1%) podatku;
• przypomnienie o 1,5% (dawniej 1%) podatku;
• zgłaszanie osób potrzebujących pomocy;
• kontakt przez media społecznościowe;
• chat charityfund.pl;
• spersonalizowane informacje o działalności statutowej Fundacji Sancta Maria Magdalena w serwisach lub usługach podmiotów trzecich; działania analityczne i statystyczne;
• kontakt z osobami, których dane są publicznie dostępne lub zostały pozyskane od osoby trzeciej;
• konkursy, aukcje, loterie i inne akcje;
• korespondencja e-mail;
• rozmowy telefoniczne;
• Skarbonki;
• zapewnianie prawidłowego funkcjonowania portalu www.charityfund.pl;
• ustalanie, dochodzenie lub obrona przed roszczeniami.
W konkretnej sprawie mogą Tobie przysługiwać wszystkie lub wybrane uprawnienia wymienione poniżej. Jeśli chcesz dowiedzieć się więcej na ten temat, prosimy przejdź.
Masz prawo do:
• dostępu do swoich danych oraz otrzymania ich kopii;
• sprostowania (poprawiania) swoich danych osobowych;
• usunięcia danych osobowych;
• ograniczenia przetwarzania danych osobowych;
• przenoszenia danych osobowych;
• cofnięcia zgody na przetwarzanie Twoich danych osobowych, jeśli podstawą ich przetwarzania jest Twoja zgoda;
• sprzeciwu wobec przetwarzania Twoich danych osobowych;
• wniesienia skargi do Prezesa UODO (na adres Urzędu Ochrony Danych Osobowych, ul. HOŻA, nr 86, lok. 210, miejsc. WARSZAWA, kod 00-682, poczta WARSZAWA, kraj POLSKA Jeśli posiadasz konto w www.charityfund.pl., część tych uprawnień możesz zrealizować w łatwy sposób korzystając z funkcji dostępnych w ramach “Ustawienia konta”, zwłaszcza w sekcji “Zaawansowane”.
Ponadto, wiadomości e-mail, jakie wysyłamy do Użytkowników, zawierają link umożliwiający rezygnację z powiadomień e-mailowych lub zmianę dokonanych wyborów.
INFORMACJE SZCZEGÓŁOWE
1. POJĘCIA, JAKICH UŻYWAMY W DALSZEJ CZĘŚCI POLITYKI PRYWATNOŚCI
Jeśli w tym dokumencie posługujemy się pojęciem pisanym dużą literą, jest ono zdefiniowane. Dla ułatwienia, wyjaśniamy poniżej kilka pojęć, którymi posługujemy się w dalszej części Polityki prywatności, abyś nie musiał szukać ich definicji w innym dokumencie.
Konto, konto - funkcjonalność dostępna dla zarejestrowanego www.charityfund.pl Użytkownika, umożliwiająca wprowadzanie, zarządzanie i wysyłanie danych w strukturze Portalu.
Polityka prywatności - niniejszy dokument zatytułowany “Polityka prywatności portalu www.charityfund.pl”.
Porozumienie - umowa w przedmiocie ustalenia zasad i zakresu udzielania pomocy społecznej Potrzebującemu przez Fundację Sancta Maria Magdalena. Porozumienie może regulować dodatkowe kwestie, np. zasady prowadzenia Konta i Profilu w Portalu oraz szczegółowe zasady przetwarzania danych wrażliwych (dotyczących zdrowia).
Profil - publiczny profil Użytkownika posiadającego Konto w portalu www.charityfund.pl.
Regulamin - regulamin portalu www.charityfund.pl, określa on warunki korzystania z Portalu.
RODO - Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE
charityfund.pl, Portal lub portal charityfund.pl - internetowy portal charytatywny charityfund.pl, prowadzony przez Fundację oraz aplikacje (oprogramowanie) udostępniane przez Fundację Sancta Maria Magdalena, które są przeznaczone do instalacji na urządzeniach mobilnych, umożliwiające korzystanie z funkcjonalności portalu charityfund.pl.
2. ADMINISTRATOR DANYCH I JEGO DANE KONTAKTOWE
Administratorem Twoich danych osobowych, w związku z korzystaniem przez Ciebie z charityfund.pl lub w innych przypadkach opisanych w Polityce prywatności, jest Fundacja Sancta Maria Magdalena z siedzibą w Poznaniu.
We wszelkich sprawach związanych z przetwarzaniem Twoich danych osobowych możesz się z nami skontaktować:
1. drogą mailową wysyłając e-mail na adres: info@charityfund.pl,
2. drogą listowną, pod adresem podanym;
3. INSPEKTOR OCHRONY DANYCH
Fundacja Sancta Maria Magdalena wyznaczyła inspektora ochrony danych (tzw. IOD).
Dane kontaktowe naszego inspektora ochrony danych (IOD);
Możesz skontaktować się z naszym IOD, np. gdy masz pytania dotyczące przetwarzania przez nas Twoich danych osobowych lub chcesz dowiedzieć się więcej na temat przysługujących Tobie praw.
4. DANE OSOBOWE, JAKIE PRZETWARZAMY ORAZ CELE I PODSTAWY PRAWNE ICH PRZETWARZANIA
4.1. PRZYJMOWANIE DAROWIZN PIENIĘŻNYCH I ZWIĄZANE Z TYM CZYNNOŚCI
Przyjęcie od Ciebie wpłaty pieniężnej, której celem jest wsparcie zbiórki charytatywnej prowadzonej w portalu charityfund.pl, wiąże się z przetwarzaniem Twoich danych jako darczyńcy. Musimy zapisać daną wpłatę w naszych systemach informatycznych oraz ująć ją odpowiednio w naszej dokumentacji księgowo-podatkowej. Ponadto, analizujemy wybrane dane w celu zapobiegania oszustwom związanym z wpłatami lub w celu ustalenia, czy w danym przypadku doszło do takiego oszustwa, oraz bronimy się przed ewentualnymi, nieuzasadnionymi żądaniami lub sami dochodzimy uzasadnionych roszczeń.
W ramach procesu obsługi wpłat (darowizn), udostępniamy darczyńcom możliwość pobrania potwierdzeń otrzymania przez Fundację Sancta Maria Magdalena darowizny oraz rozpatrujemy ewentualne reklamacje, wnioski i zapytania ze strony darczyńców lub dotyczące darowizn.
Kategorie osób, których dane przetwarzamy: przetwarzamy dane osobowe następujących osób fizycznych:
• darczyńców, w tym darczyńców zarejestrowanych w charityfund.pl, których nazywamy Pomagaczami (wśród nich są także Firmy) - będących osobami fizycznymi,
• osób fizycznych działających w imieniu lub na rzecz darczyńców (w tym Pomagaczy), w szczególności darczyńców instytucjonalnych (osób prawnych, innych jednostek organizacyjnych).
Kategorie danych osobowych, jakie przetwarzamy: w zależności od wybranego przez Ciebie jako darczyńcę kanału płatności, przetwarzamy Twoje dane takie, jak:
• imię i nazwisko,
• informacje o firmie (przedsiębiorstwie),
• adres,
• numer rachunku płatniczego, nazwa podmiotu, który go prowadzi (np. banku),
• adres e-mail,
• numer telefonu i treść SMS (dot. wpłat przez SMS Charytatywny),
• adres IP,
• systemowe ID portalu charityfund.pl,
• alfanumeryczny identyfikator darowizny nadany przez dostawcę usług płatniczych,
• kwota i waluta darowizny,
• czas zainicjowania wpłaty środków w charityfund.pl,
• czas autoryzacji płatności (darowizny pieniężnej) przez dostawcę usługi płatniczej,
• informacje podane w tytule wpłaty,
• podpis darczyńcy oraz informacje objęte, tzw. słowami wsparcia,
• wybrane cyfry z numeru karty płatniczej, są one różne w zależności od dostawcy usługi płatniczej,
• profil karty (osoba prywatna, biznes),
• typ karty płatniczej,
• kraj wystawcy karty płatniczej,
• dane osobowe objęte treścią reklamacji, wniosków, zapytań dotyczących umów darowizny,
• inne dane, jakie przekazałeś nam w ramach ewentualnej reklamacji, wniosku, zapytania,
• w zakresie danych analizowanych w celu zapobiegania oszustwom, lub w celu ustalenia, czy w danym przypadku doszło do oszustwa, przetwarzane mogą być wszystkie dane dotyczące danej transakcji płatniczej (patrz wyżej) lub Konta, a ponadto informacje o 3-D Secure.
Podanie danych jest dobrowolne. Jeśli nie podasz nam danych, które wskazaliśmy jako wymagane w ramach określonego kanału płatności lub które w ten sposób oznaczył nasz partner (np. dostawca usługi płatniczej), nie będziesz mógł wesprzeć zbiórki na charityfund.pl przy wykorzystaniu tego kanału płatności. Wtedy możesz dokonać wpłaty za pomocą innego kanału płatności, który nie wymaga podania określonych danych lub ogranicza zakres wymaganych danych do absolutnego minimum.
Podstawy prawne przetwarzania danych: Twoje dane przetwarzamy w oparciu o następujące podstawy prawne:
• prawidłowa realizacja zawartych z darczyńcami umów darowizny, w tym udostępnianie potwierdzeń otrzymania darowizny przez Fundację Siepomaga oraz rozpatrywanie reklamacji, wniosków, zapytań dotyczących umów darowizny,
• wykonywanie przez Fundację Sancta Maria Magdalena obowiązków prawnych, w tym prowadzenie wymaganej dokumentacji księgowej i podatkowej,
• realizacja naszych prawnie uzasadnionych interesów, w tym: przesyłanie do darczyńców wiadomości mailowych o możliwości uzyskania potwierdzenia otrzymania darowizny przez Fundację Sancta Maria Magdalena; analizowanie danych w celu zapobiegania oszustwom lub w celu ustalenia, czy w danym przypadku doszło do oszustwa, oraz ustalanie, dochodzenie lub obrona przed roszczeniami,
• Twoja zgoda, jeśli, np. podajesz nam swoje dane fakultatywnie, np. w celu umieszczenia ich na potwierdzeniu otrzymania darowizny.
Okres przetwarzania, w tym przechowywania danych: Twoje dane przetwarzamy przez okres realizacji zawartej umowy darowizny lub cofnięcia zgody albo uwzględnienia Twojego sprzeciwu (w zależności od podstawy przetwarzania danych), a ponadto przez okresy:
• przedawnienia ewentualnych roszczeń (6 pełnych lat kalendarzowych),
• przechowywania dokumentacji księgowej i podatkowej, wynikające z przepisów prawa (5 pełnych lat kalendarzowych + 1 rok z uwagi na okres przedawnienia zobowiązań podatkowych).
W odniesieniu do danych osobowych przetwarzanych w związku z udostępnianiem darczyńcom możliwości pobrania potwierdzeń otrzymania darowizn przez Fundację okres retencji wynosi 6 pełnych lat kalendarzowych (możliwość wygenerowania potwierdzenia otrzymania darowizn za lata poprzednie).
4.2. E-MAILOWE POWIADOMIENIA
W przypadku, gdy dokonujesz wpłaty (darowizny) z wykorzystaniem takiego kanału płatności, który wiąże się z udostępnieniem nam Twojego adresu e-mail lub utworzyłeś Konto w charityfund.pl w celu związanym z przekazywaniem darowizn, przetwarzamy wspomniany adres e-mail w celu przekazania Tobie następujących informacji, w tym dotyczących naszej statutowej działalności pożytku publicznego:
• systemowego powiadomienia o otrzymaniu wpłaty (mogącego zawierać informacje, o jakich mowa w przepisach ustawy o usługach płatniczych),
• apele Potrzebujących lub Organizacji,
• tzw. Dobre Wieści, tj. pozytywne informacje związane z działalnością Fundacji, w tym o losach Potrzebujących.
Poza systemowym powiadomieniem o otrzymaniu wpłaty, wszystkie pozostałe powiadomienia e-mailowe przekazujemy w modelu opt-out, umożliwiającym Tobie łatwą rezygnację z ich otrzymywania (np. możesz kliknąć w odpowiedni link w wiadomości lub zgłosić nam mailowo lub telefonicznie, że nie chcesz otrzymywać powiadomień).
Kategorie osób, których dane przetwarzamy: przetwarzamy dane osobowe następujących osób:
• darczyńców, w tym darczyńców zarejestrowanych w charityfund.pl, których nazywamy Pomagaczami (wśród nich są także Firmy) - będących osobami fizycznymi,
• osób fizycznych działających w imieniu lub na rzecz darczyńców (w tym Pomagaczy), w szczególności darczyńców instytucjonalnych (osób prawnych, innych jednostek organizacyjnych).
Kategorie danych osobowych, jakie przetwarzamy: przetwarzamy Twoje dane, takie jak:
• adres e-mail,
• adres IP,
• informacje o aktywności adresata powiadomień e-mailowych, np. o otwarciu danego powiadomienia e-mailowego, o kliknięciu w link zamieszczony w tym powiadomieniu.
Podanie danych jest dobrowolne, przy czym dokonanie wpłaty przy wykorzystaniu określonych kanałów płatności wiąże się z koniecznością podania nam lub naszemu partnerowi (np. dostawcy usług płatniczych) Twojego adresu e-mail. Jeśli go nie podasz, nie będziesz mógł wesprzeć zbiórki na charityfund.pl przy wykorzystaniu takiego kanału płatności. Wtedy możesz dokonać wpłaty za pomocą innego kanału płatności, który nie wymaga podawania adresu e-mail, np. tradycyjnym przelewem bankowym lub za pośrednictwem SMSa Charytatywnego.
Podstawy prawne przetwarzania danych: Twoje dane przetwarzamy w oparciu o następujące podstawy prawne:
• wykonywanie przez Fundację Sancta Maria Magdalena obowiązków prawnych (informacyjnych) przewidzianych w ustawie o usługach płatniczych, w tym na mocy umów zawartych z dostawcami usług płatniczych,
• realizacja naszych prawnie uzasadnionych interesów, w tym utrzymywanie relacji z darczyńcą, przekazywanie mu informacji dotyczących wspartej zbiórki lub innych działań statutowych Fundacji Sancta Maria Magdalena, optymalizacja działań związanych z tworzeniem i wysyłką powiadomień e-mailowych, oraz ustalanie, dochodzenie lub obrona przed roszczeniami.
Okres przetwarzania, w tym przechowywania danych: w przedstawionym celu przetwarzamy wskazane powyżej Twoje dane przez okres wysyłki powiadomień e-mail (w tym np. do czasu Twojej rezygnacji z otrzymywania powiadomień e-mailowych), a po tym okresie przez czas zależny od wyboru wariantu spośród wskazanych poniżej. Zawsze jednak Twój adres e-mail będzie przez nas przetwarzany w naszym systemie logów wysłanych wiadomości e-mail przez okres pełnych 6 lat kalendarzowych liczonych odrębnie dla każdego takiego logu (w szczególności z uwagi na okres przedawnienia ewentualnych roszczeń). Podobnie adres IP oraz informacje o aktywności adresata powiadomień e-mailowych przetwarzamy przez okres przedawnienia roszczeń.
1. Wariant 1: Jeśli sprzeciwisz się otrzymywaniu powiadomień e-mail, zaznaczamy Twoje żądanie w naszej bazie danych (umieszczając tam Twój adres e-mail) i wówczas na Twój adres e-mail nie są wysyłane wskazane wyżej powiadomienia, nawet powiadomienie systemowe o otrzymaniu wpłaty przez Fundację (otrzymasz wyłącznie informację mailową od dostawcy usług płatniczych). W tym wariancie ustalony został następujący okres retencji przetwarzania adresu e-mail: 3 pełne lata kalendarzowe liczone od dnia obsługi żądania, co oznacza, że dokonanie kolejnej wpłaty z podaniem tego adresu e-mail, po upływie tego okresu retencji, uruchomi ponowną wysyłkę powiadomień e-mailowych.
2. Wariant 2: Natomiast jeśli zażądasz usunięcia danych, wówczas Twój adres e-mail haszujemy na okres przedawnienia roszczeń, po upływie którego jest on usuwany z naszej bazy danych. Jeśli posiadałeś Konto, wówczas dodatkowo blokujemy dostęp do niego. Dokonanie kolejnej wpłaty z podaniem tego adresu e-mail uruchomi ponowną wysyłkę powiadomień e-mailowych.
4.3. KONTO W CHARITYFUND.PL
Jeśli założyłeś Konto w charityfund.pl, posiadasz także publiczny profil swojego konta. Ty decydujesz, co będzie publicznie dostępne na Twoim profilu (w ramach dostępnych na Koncie opcji).
Np. do Twojego profilu przypisana jest historia Twoich darowizn. Może ona być publicznie widoczna lub możesz ją ukryć, to zależy od Ciebie.
Kategorie osób, których dane przetwarzamy: darczyńcy zarejestrowani w Siepomaga.pl, których nazywamy Pomagaczami (wśród nich są także Firmy) - będący osobami fizycznymi.
Ponadto, osoby uprawnione do działania w imieniu lub na rzecz Organizacji (najczęściej fundacji lub stowarzyszeń obecnych na charityfund.pl) lub Firm, w szczególności członkowie organów (np. Zarządu) lub inni członkowie, pracownicy, współpracownicy lub wolontariusze takich podmiotów.
Dodatkowo, osoby wnioskujące o udzielenie pomocy przez Fundację Sancta Maria Magdalena oraz Potrzebujący Fundacji Sancta Maria Magdalena oraz Potrzebujący Organizacji, którzy utworzyli Konto w charityfund.pl (zarejestrowali się w naszym portalu).
Kategorie danych osobowych, jakie przetwarzamy: w zależności od tego, jakie dane podałeś nam podczas tworzenia Konta w charityfund.pl lub korzystania z funkcjonalności Konta w charityfund.pl, możemy przetwarzać następujące Twoje dane:
• imię,
• nazwisko,
• płeć,
• avatar (wizerunek profilowy),
• adres e-mail,
• adres IP, z którego dokonano założenia konta w charityfund.pl oraz logowano się na Konto,
• hasło do Konta w postaci funkcji skrótu (hash),
• adres profilu w charityfund.pl, tzw. slug,
• token udostępniany nam przez dostawcę zewnętrznej usługi uwierzytelniającej (np. Apple, Google, Facebook), jeśli rejestrujesz lub logujesz się z jej wykorzystaniem,
• zhaszowany token karty płatniczej,
• okres ważności karty płatniczej,
• historia darowizn,
• pełniona funkcja lub stanowisko w Organizacji lub Firmie, nazwa Organizacji lub Firmy.
O tym, jakie dane osobowe przetwarzamy, gdy rejestrujesz się jako Potrzebujący Fundacji Sancta Maria Magdalena albo Potrzebujący Organizacji lub gdy zakładasz Konto działając w imieniu lub na rzecz takiej osoby, wyjaśniamy Tobie w odrębnych od Polityki prywatności informacjach. Wskazujemy tam także podstawy prawne przetwarzania takich danych oraz okresy ich przechowywania.
Podanie danych jest dobrowolne. Jeśli nie podasz nam danych, które wskazaliśmy jako wymagane, nie będziesz mógł założyć konta wcharityfund.pl lub nie będziesz mógł skorzystać z wybranej funkcjonalności powiązanej z kontem w naszym portalu (np. nie będziesz mógł zapamiętać karty płatniczej).
Podstawy prawne przetwarzania danych: Twoje dane przetwarzamy w oparciu o następujące podstawy prawne:
• prawidłowa realizacja umowy o prowadzenie konta w charityfund.pl i udostępnianie związanych z kontem funkcjonalności portalu,
• realizacja naszych prawnie uzasadnionych interesów, w tym analizowanie danych w celu zapobiegania oszustwom lub w celu ustalenia, czy w danym przypadku doszło do oszustwa, oraz ustalanie, dochodzenie lub obrona przed roszczeniami. Jeśli Konto jest prowadzone dla przedstawiciela Organizacji lub Firmy, naszym uzasadnionym interesem jest możliwość utrzymywania relacji ze wspomnianą Organizacją lub Firmą, w tym możliwość kontaktowania się lub dokonywania ustaleń z jej przedstawicielem,
• Twoja zgoda, w odniesieniu do danych, które nie są przetwarzane w oparciu o wyżej wymienione podstawy.
Okres przetwarzania, w tym przechowywania danych: Twoje dane przetwarzamy do czasu usunięcia konta w charityfund.pl. Ponadto Twoje dane będą przetwarzane przez okres przedawnienia ewentualnych roszczeń (6 pełnych lat kalendarzowych) - przy czym w razie usunięcia Konta anonimizujemy imię i nazwisko, zaś adres e-mail powiązany z Kontem hashujemy (przy użyciu odpowiedniej funkcji skrótu).