Przejdź do treści
Fundacja Grunt

Polityka prywatności

Jak Fundacja Grunt przetwarza dane osobowe osób odwiedzających serwis grunt.ngo.

Dokument wymaga weryfikacji prawnej i uzupełnienia pól oznaczonych jako TODO przed publikacją. Treść opisuje stan faktyczny serwisu w chwili wdrożenia: formularz kontaktowy nie zapisuje wiadomości w bazie, serwis nie stosuje trackerów marketingowych ani osadzonych map.

1. Administrator danych

Administratorem danych osobowych jest Fundacja Grunt z siedzibą w Bagnie, ul. Szafranowa 1, 55-120 Bagno, wpisana do Krajowego Rejestru Sądowego pod numerem 0001092595, NIP 9151829310, REGON 528016535.

Kontakt w sprawach dotyczących danych osobowych: TODO — adres e-mail Fundacji.

Fundacja nie wyznaczyła inspektora ochrony danych, ponieważ nie zachodzą przesłanki z art. 37 RODO.

2. Jakie dane zbieramy i po co

Formularz kontaktowy

Formularz zbiera: imię i nazwisko, adres e-mail, opcjonalnie numer telefonu, wybrany temat oraz treść wiadomości.

  • Cel: udzielenie odpowiedzi na przesłaną wiadomość i ewentualna dalsza korespondencja.
  • Podstawa prawna: art. 6 ust. 1 lit. a RODO — zgoda wyrażona przez zaznaczenie pola przy wysyłce, oraz art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na prowadzeniu korespondencji.
  • Sposób przetwarzania: wiadomość jest przesyłana pocztą elektroniczną na skrzynkę Fundacji. Nie jest zapisywana w bazie danych serwisu.
  • Okres przechowywania: TODO — należy określić, jak długo Fundacja przechowuje korespondencję w skrzynce (rekomendacja: nie dłużej niż 24 miesiące od zakończenia sprawy).

Podanie danych jest dobrowolne, ale bez adresu e-mail nie będziemy w stanie odpowiedzieć.

Ochrona przed spamem

W formularzu stosujemy ukryte pole pułapkę oraz ograniczenie liczby wysyłek z jednego adresu IP. Adres IP jest przetwarzany wyłącznie w pamięci podręcznej serwera przez maksymalnie 10 minut, wyłącznie w celu ograniczenia automatycznych nadużyć. Podstawa prawna: art. 6 ust. 1 lit. f RODO.

Jeżeli zostanie uruchomiony mechanizm Cloudflare Turnstile: weryfikacja odbywa się po stronie Cloudflare Inc. Szczegóły zasad przetwarzania określa polityka prywatności tego dostawcy. TODO — usunąć ten akapit, jeśli Turnstile nie zostanie włączony.

Logi serwera

Dostawca hostingu automatycznie rejestruje adresy IP, daty i rodzaje zapytań oraz informacje o przeglądarce. Dane te służą wyłącznie zapewnieniu bezpieczeństwa i poprawnego działania serwisu. Podstawa prawna: art. 6 ust. 1 lit. f RODO.

TODO — wskazać dostawcę hostingu i okres przechowywania logów.

3. Pliki cookies

Serwis w podstawowej konfiguracji nie stosuje ciasteczek marketingowych ani analitycznych. WordPress może zapisać ciasteczka techniczne wyłącznie osobom logującym się do panelu administracyjnego — są niezbędne do działania sesji i nie służą profilowaniu.

Ustawienia dotyczące ciasteczek można zmienić w przeglądarce, łącznie z ich całkowitym zablokowaniem.

TODO — jeśli zostanie uruchomiona analityka lub osadzone materiały wideo, ten rozdział wymaga rozszerzenia, a serwis może wymagać mechanizmu zgody.

4. Analityka

Na dzień publikacji serwis nie prowadzi analityki odwiedzin. W razie jej uruchomienia Fundacja preferuje rozwiązania bezcookiowe, nieprofilujące użytkowników.

TODO — po decyzji wpisać nazwę narzędzia, dostawcę, zakres danych i podstawę prawną.

5. Newsletter

Newsletter nie jest obecnie uruchomiony. Po jego uruchomieniu przetwarzany będzie adres e-mail na podstawie zgody (art. 6 ust. 1 lit. a RODO), z możliwością wycofania zgody w każdej chwili.

TODO — wskazać podmiot obsługujący wysyłkę i zawrzeć z nim umowę powierzenia.

6. Odbiorcy danych

Dane mogą być powierzane podmiotom, które świadczą na rzecz Fundacji usługi niezbędne do prowadzenia serwisu:

  • dostawca hostingu i poczty elektronicznej — TODO
  • dostawca usługi kopii zapasowych, jeżeli kopie obejmują dane osobowe — TODO
  • podmiot obsługujący ochronę przed spamem, jeżeli zostanie uruchomiony — TODO

Z każdym z tych podmiotów Fundacja zawiera umowę powierzenia przetwarzania danych. Dane nie są sprzedawane ani udostępniane w celach marketingowych.

7. Przekazywanie danych poza EOG

Fundacja dąży do korzystania z dostawców działających na terenie Europejskiego Obszaru Gospodarczego. Jeżeli któryś z dostawców przetwarza dane poza EOG, odbywa się to na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską albo innego mechanizmu przewidzianego w rozdziale V RODO.

TODO — po ustaleniu dostawców wskazać, czy transfer poza EOG faktycznie zachodzi.

8. Twoje prawa

W związku z przetwarzaniem danych przysługuje Ci prawo do:

  • dostępu do swoich danych oraz otrzymania ich kopii
  • sprostowania danych nieprawidłowych lub niekompletnych
  • usunięcia danych („prawo do bycia zapomnianym”)
  • ograniczenia przetwarzania
  • przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy
  • wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie
  • cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania sprzed jej wycofania

Aby skorzystać z tych praw, napisz na adres kontaktowy Fundacji. Odpowiadamy bez zbędnej zwłoki, nie później niż w ciągu miesiąca.

Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, jeżeli uznasz, że przetwarzanie narusza przepisy RODO.

9. Profilowanie

Dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji ani do profilowania.

10. Bezpieczeństwo

Serwis działa wyłącznie przez szyfrowane połączenie HTTPS. Dostęp do panelu administracyjnego jest ograniczony do upoważnionych osób, chroniony silnymi hasłami oraz uwierzytelnianiem dwuskładnikowym. Stosujemy regularne aktualizacje oprogramowania i kopie zapasowe przechowywane poza serwerem produkcyjnym.

11. Zmiany polityki

Polityka może być aktualizowana wraz z rozwojem serwisu — na przykład po uruchomieniu newslettera, analityki albo płatności online. Aktualna wersja jest zawsze dostępna pod tym adresem.

Data ostatniej aktualizacji: TODO — uzupełnić przy publikacji.