POLITYKA OCHRONY DANYCH OSOBOWYCH I PRYWATNOŚCI

POLITYKA OCHRONY DANYCH OSOBOWYCH I PRYWATNOŚCI

TOWARZYSTWA SPORTOWEGO „WISŁA” KRAKÓW

 

§1. Administrator danych osobowych

  1. Administratorem danych osobowych jest Towarzystwo Sportowe „Wisła” Kraków z siedzibą w Krakowie, przy ul. Władysława Reymonta 22, 30-059 Kraków, wpisane do Rejestru Stowarzyszeń, Innych Organizacji Społecznych i Zawodowych, Fundacji oraz Samodzielnych Publicznych Zakładów Opieki Zdrowotnej Krajowego Rejestru Sądowego pod numerem KRS 0000127464, NIP 6770052467, REGON 007014962, zwane dalej „Administratorem” lub „TS Wisła”.
  2. Kontakt z Administratorem w sprawach dotyczących przetwarzania danych osobowych jest możliwy:
    • pisemnie na adres: Towarzystwo Sportowe „Wisła” Kraków, ul. Władysława Reymonta 22, 30-059 Kraków,
    • za pośrednictwem poczty elektronicznej: sekretariat@tswisla.pl,
    • telefonicznie: (12) 630 45 00.
  3. Jeżeli Administrator wyznaczy Inspektora Ochrony Danych, dane kontaktowe IOD zostaną udostępnione w niniejszej Polityce oraz na stronie internetowej Administratora.

§2. Zakres stosowania

  1. Niniejsza Polityka określa zasady przetwarzania i ochrony danych osobowych przez TS Wisła.
  2. Polityka ma zastosowanie w szczególności do danych:
    • członków Towarzystwa,
    • zawodników i zawodniczek,
    • dzieci i młodzieży uczestniczących w działalności sportowej,
    • rodziców i opiekunów prawnych,
    • trenerów i instruktorów,
    • pracowników i współpracowników,
    • wolontariuszy,
    • uczestników treningów, zawodów, obozów, półkolonii i innych wydarzeń,
    • sponsorów, partnerów i kontrahentów,
    • osób kontaktujących się z klubem,
    • osób korzystających ze stron internetowych i formularzy internetowych Administratora,
    • osób uczestniczących w wydarzeniach organizowanych lub współorganizowanych przez TS Wisła.
  3. Administrator przetwarza dane zgodnie z obowiązującymi przepisami prawa, w szczególności z:
    • Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. („RODO”),
    • ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych,
    • przepisami dotyczącymi działalności sportowej, rachunkowości, prawa pracy, podatków oraz innych przepisów mających zastosowanie do działalności Administratora.

§3. Zasady przetwarzania danych osobowych

Administrator stosuje następujące zasady przetwarzania danych:

  1. zgodności z prawem, rzetelności i przejrzystości – dane są przetwarzane zgodnie z prawem i w sposób zrozumiały dla osoby, której dotyczą;
  2. ograniczenia celu – dane są zbierane w konkretnych, wyraźnych i prawnie uzasadnionych celach;
  3. minimalizacji danych – Administrator przetwarza wyłącznie dane niezbędne do realizacji określonego celu;
  4. prawidłowości – Administrator podejmuje działania w celu zapewnienia aktualności danych;
  5. ograniczenia przechowywania – dane są przechowywane przez okres nie dłuższy, niż jest to niezbędne do realizacji celu;
  6. integralności i poufności – dane są chronione przed nieuprawnionym dostępem, utratą, zniszczeniem lub zmianą;
  7. rozliczalności – Administrator jest w stanie wykazać zgodność sposobu przetwarzania danych z przepisami RODO.

§4. Kategorie przetwarzanych danych

W zależności od charakteru relacji z Administratorem mogą być przetwarzane w szczególności:

  • imię i nazwisko,
  • data urodzenia,
  • dane kontaktowe, w tym numer telefonu i adres e-mail,
  • adres zamieszkania lub korespondencyjny,
  • dane rodziców lub opiekunów prawnych,
  • dane dotyczące członkostwa w Towarzystwie,
  • dane dotyczące udziału w treningach, zawodach, obozach i innych wydarzeniach,
  • dane dotyczące wyników sportowych,
  • dane rozliczeniowe i finansowe,
  • dane potrzebne do wystawiania dokumentów księgowych,
  • dane dotyczące wizerunku,
  • dane zawarte w korespondencji z Administratorem,
  • dane techniczne dotyczące korzystania ze stron internetowych, w tym adres IP i informacje dotyczące urządzenia,
  • dane dotyczące udziału w wydarzeniach sportowych i klubowych.

W zakresie przewidzianym prawem Administrator może również przetwarzać szczególne kategorie danych osobowych, jeżeli jest to niezbędne do realizacji określonych celów i istnieje odpowiednia podstawa prawna.

§5. Cele i podstawy prawne przetwarzania

Dane osobowe mogą być przetwarzane w szczególności w następujących celach:

1. Członkostwo w Towarzystwie

Dane członków mogą być przetwarzane w celu:

  • przyjmowania i prowadzenia ewidencji członków,
  • realizacji praw i obowiązków członkowskich,
  • organizacji działalności Towarzystwa,
  • prowadzenia komunikacji z członkami.

Podstawą przetwarzania może być art. 6 ust. 1 lit. b, c lub f RODO, w zależności od konkretnego celu i charakteru relacji.

2. Organizacja działalności sportowej

Dane zawodników, uczestników treningów i innych osób mogą być przetwarzane w celu:

  • organizacji treningów,
  • udziału w zawodach i rozgrywkach,
  • prowadzenia ewidencji zawodników,
  • organizacji obozów, turniejów i wydarzeń sportowych,
  • realizacji obowiązków wynikających z przepisów oraz regulaminów związków sportowych.

Podstawą może być art. 6 ust. 1 lit. b, c lub f RODO.

3. Dzieci i osoby małoletnie

W przypadku osób małoletnich Administrator może przetwarzać dane również na podstawie odpowiedniej zgody rodzica lub opiekuna prawnego, jeżeli zgoda jest wymagana przez przepisy prawa.

Administrator stosuje szczególne środki ostrożności w odniesieniu do danych dzieci i młodzieży.

4. Organizacja wydarzeń

Dane mogą być przetwarzane w celu organizacji meczów, zawodów, turniejów, obozów, półkolonii, konferencji, spotkań i innych wydarzeń organizowanych przez lub przy współudziale TS Wisła.

5. Komunikacja

Dane mogą być przetwarzane w celu odpowiadania na wiadomości, zapytania, skargi, reklamacje i inne zgłoszenia.

6. Rozliczenia i księgowość

Dane mogą być przetwarzane w celu:

  • wystawiania rachunków i faktur,
  • prowadzenia księgowości,
  • realizacji obowiązków podatkowych,
  • prowadzenia dokumentacji finansowej.

Podstawą jest w szczególności art. 6 ust. 1 lit. c RODO.

7. Realizacja umów

Dane mogą być przetwarzane w celu zawierania i wykonywania umów z zawodnikami, trenerami, pracownikami, usługodawcami, sponsorami, partnerami i innymi kontrahentami.

Podstawą jest w szczególności art. 6 ust. 1 lit. b RODO.

8. Dochodzenie i obrona roszczeń

Dane mogą być przetwarzane w celu ustalenia, dochodzenia lub obrony roszczeń.

Podstawą jest art. 6 ust. 1 lit. f RODO.

9. Promocja klubu

Dane, w tym wizerunek, mogą być wykorzystywane w celu informowania o działalności TS Wisła, promocji klubu, jego sekcji, zawodników, wydarzeń i osiągnięć sportowych – na zasadach określonych w przepisach prawa.

Jeżeli wykorzystanie wizerunku wymaga zgody, Administrator uzyska taką zgodę przed rozpoczęciem wykorzystania wizerunku.

10. Marketing bezpośredni

Dane kontaktowe mogą być przetwarzane w celu prowadzenia marketingu bezpośredniego produktów, usług lub działalności Administratora, jeżeli istnieje odpowiednia podstawa prawna.

W przypadku komunikacji elektronicznej Administrator stosuje również wymagania wynikające z właściwych przepisów dotyczących komunikacji elektronicznej.

§6. Wizerunek

  1. TS Wisła może utrwalać wizerunek osób uczestniczących w wydarzeniach sportowych, treningach i wydarzeniach klubowych.
  2. Publikacja wizerunku na stronie internetowej, w mediach społecznościowych, materiałach promocyjnych, informacyjnych lub medialnych odbywa się na zasadach wynikających z obowiązujących przepisów prawa.
  3. W przypadkach, w których wymagane jest uzyskanie zgody na rozpowszechnianie wizerunku, Administrator uzyskuje odpowiednią zgodę.
  4. Zgoda na wykorzystanie wizerunku powinna określać w szczególności zakres wykorzystania, kanały publikacji oraz możliwość jej wycofania, jeżeli podstawą przetwarzania jest zgoda.

§7. Media społecznościowe

  1. TS Wisła prowadzi profile i kanały komunikacji w mediach społecznościowych.
  2. Administrator może publikować informacje, fotografie, materiały wideo i inne treści związane z działalnością klubu.
  3. Korzystanie przez użytkownika z zewnętrznych platform społecznościowych podlega również zasadom i politykom prywatności operatorów tych platform.
  4. Administrator nie ma pełnej kontroli nad sposobem przetwarzania danych przez operatorów zewnętrznych platform.

§8. Pliki cookies i dane techniczne

  1. Strony internetowe Administratora mogą wykorzystywać pliki cookies oraz podobne technologie.
  2. Cookies mogą być wykorzystywane m.in. w celu:
    • zapewnienia prawidłowego działania strony,
    • zapewnienia bezpieczeństwa,
    • zapamiętywania ustawień użytkownika,
    • prowadzenia statystyk,
    • analizy ruchu na stronie,
    • prowadzenia działań marketingowych, jeżeli zostały wdrożone.
  3. Szczegółowe informacje dotyczące stosowanych cookies powinny zostać przedstawione w odrębnej Polityce Cookies oraz, jeżeli jest to wymagane, w mechanizmie zarządzania zgodami.

§9. Odbiorcy danych

Dane osobowe mogą być przekazywane podmiotom, które przetwarzają je na zlecenie Administratora lub są uprawnione do ich otrzymania na podstawie prawa, w szczególności:

  • podmiotom świadczącym usługi księgowe i kadrowe,
  • dostawcom usług informatycznych,
  • dostawcom hostingu i utrzymania stron internetowych,
  • dostawcom systemów informatycznych,
  • podmiotom świadczącym usługi prawne,
  • organizatorom i podmiotom współpracującym przy wydarzeniach sportowych,
  • związkom i organizacjom sportowym,
  • podmiotom świadczącym usługi medyczne lub zabezpieczenie medyczne wydarzeń – w zakresie niezbędnym i zgodnym z prawem,
  • firmom kurierskim i operatorom pocztowym,
  • podmiotom świadczącym usługi płatnicze,
  • organom publicznym, sądom i innym podmiotom uprawnionym na podstawie przepisów prawa.

Podmioty przetwarzające dane na zlecenie Administratora są zobowiązane do zapewnienia odpowiedniego poziomu ochrony danych.

§10. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Co do zasady Administrator dąży do tego, aby dane osobowe były przetwarzane na terenie Europejskiego Obszaru Gospodarczego.
  2. Jeżeli w związku z korzystaniem z usług dostawców zewnętrznych dane będą przekazywane poza EOG, Administrator zapewni odpowiednią podstawę prawną takiego transferu zgodnie z RODO.

§11. Okres przechowywania danych

  1. Dane osobowe są przechowywane przez okres niezbędny do realizacji celu, dla którego zostały zebrane.
  2. Po zakończeniu realizacji celu dane mogą być przechowywane przez okres wynikający z:
    • przepisów prawa,
    • obowiązków podatkowych i rachunkowych,
    • terminów przedawnienia roszczeń,
    • obowiązków związanych z dokumentacją sportową,
    • uzasadnionego interesu Administratora.
  3. Jeżeli podstawą przetwarzania jest zgoda, dane są przetwarzane do czasu jej wycofania, chyba że istnieje inna podstawa prawna dalszego przetwarzania.

§12. Prawa osób, których dane dotyczą

Osobie, której dane dotyczą, przysługuje – w zakresie przewidzianym przez RODO – prawo do:

  1. dostępu do swoich danych;
  2. otrzymania kopii danych;
  3. sprostowania danych;
  4. usunięcia danych;
  5. ograniczenia przetwarzania;
  6. przenoszenia danych;
  7. wniesienia sprzeciwu wobec przetwarzania;
  8. wycofania zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody;
  9. wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

§13. Realizacja praw osób

  1. Wnioski dotyczące realizacji praw można kierować do Administratora:
  2. Administrator rozpatruje wniosek bez zbędnej zwłoki, nie później niż w terminie miesiąca od jego otrzymania, z uwzględnieniem zasad określonych w RODO.
  3. W przypadku skomplikowanego charakteru wniosku termin może zostać przedłużony zgodnie z przepisami RODO.
  4. Administrator może żądać dodatkowych informacji niezbędnych do potwierdzenia tożsamości osoby składającej wniosek, jeżeli jest to uzasadnione względami bezpieczeństwa.

§14. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne mające na celu ochronę danych osobowych.

W zależności od charakteru danych i ryzyka mogą być stosowane w szczególności:

  • kontrola dostępu do systemów informatycznych,
  • indywidualne konta użytkowników,
  • hasła i mechanizmy uwierzytelniania,
  • ograniczenie dostępu do danych do osób, które potrzebują go do wykonywania swoich obowiązków,
  • zabezpieczenia fizyczne pomieszczeń,
  • kopie zapasowe,
  • zabezpieczenia antywirusowe i sieciowe,
  • procedury dotyczące naruszeń ochrony danych,
  • szkolenia osób upoważnionych do przetwarzania danych.

§15. Naruszenia ochrony danych osobowych

  1. Każda osoba mająca dostęp do danych osobowych jest zobowiązana niezwłocznie zgłosić Administratorowi podejrzenie naruszenia ochrony danych.
  2. Administrator dokonuje oceny naruszenia oraz, jeżeli jest to wymagane przepisami RODO, zgłasza naruszenie Prezesowi Urzędu Ochrony Danych Osobowych oraz zawiadamia osoby, których dane dotyczą.

§16. Upoważnienie do przetwarzania danych

  1. Dostęp do danych osobowych mogą posiadać wyłącznie osoby, które posiadają odpowiednie upoważnienie lub są uprawnione do przetwarzania danych na podstawie przepisów prawa lub zawartej umowy.
  2. Osoby upoważnione są zobowiązane do zachowania danych w poufności również po zakończeniu ws