Polityka prywatności i cookies

Wyjaśniamy prostym językiem, jakie dane przetwarzamy, po co są nam potrzebne i jak możesz skorzystać ze swoich praw.

Wersja 1.0 · obowiązuje od 13 sierpnia 2026 r.

Najważniejsze informacje

Prywatność w skrócie

Szczegółowe zasady i podstawy prawne znajdziesz w dalszej części dokumentu.

Minimum danych

Zbieramy dane potrzebne do odpowiedzi, obsługi zgłoszenia i bezpiecznego działania klubu.

Bez śledzenia

Nie używamy analityki, reklam, Meta Pixela ani cookies marketingowych.

Facebook po kliknięciu

Posty pobiera serwer. Twoja przeglądarka łączy się z Meta dopiero po wybraniu linku.

Masz kontrolę

Możesz zapytać o swoje dane, poprawić je, ograniczyć ich użycie lub zażądać usunięcia.

§ 1.

Administrator danych

Administratorem danych osobowych jest KS Siatkarz Ząbki, NIP: 1251621881, REGON: 146780401, z siedzibą przy ul. Juliusza Słowackiego 21, 05-091 Ząbki.

W sprawach prywatności i realizacji praw napisz na kontakt@siatkarzzabki.pl. Jeżeli klub wyznaczy inspektora ochrony danych, jego dane kontaktowe zostaną opublikowane w tym miejscu.

§ 2.

Jakie dane przetwarzamy, po co i na jakiej podstawie

Korzystanie ze strony i bezpieczeństwo

Serwer i dostawcy infrastruktury mogą zapisywać adres IP, datę i czas żądania, adres zasobu, kod odpowiedzi, podstawowe informacje o przeglądarce oraz komunikaty o błędach. Dane służą utrzymaniu strony, przeciwdziałaniu nadużyciom i diagnozowaniu awarii. Podstawą jest nasz prawnie uzasadniony interes polegający na zapewnieniu bezpiecznego i sprawnego działania serwisu (art. 6 ust. 1 lit. f RODO).

Formularz kontaktowy

Przetwarzamy imię, e-mail, temat, treść wiadomości oraz, przy zgłoszeniu błędu, adres podstrony. Robimy to, aby odpowiedzieć i prowadzić korespondencję: na podstawie działań podejmowanych na Twoje żądanie przed zawarciem umowy (art. 6 ust. 1 lit. b RODO), gdy wiadomość dotyczy takiej sprawy, albo naszego prawnie uzasadnionego interesu w obsłudze korespondencji (art. 6 ust. 1 lit. f RODO).

Zgłoszenie do klubu

Przetwarzamy wybraną grupę, imię i nazwisko oraz rok urodzenia uczestnika, imię i nazwisko rodzica lub opiekuna, e-mail, opcjonalny telefon, opis doświadczenia i wiadomość, a także treść i datę wymaganych oświadczeń. Dane są potrzebne do obsługi zgłoszenia, doboru grupy i umówienia treningu próbnego (art. 6 ust. 1 lit. b RODO).

Oświadczenie o braku znanych przeciwwskazań może ujawniać informację o zdrowiu. Przetwarzamy je wyłącznie na podstawie wyraźnej zgody rodzica, opiekuna lub pełnoletniego uczestnika (art. 9 ust. 2 lit. a RODO). Nie wpisuj w formularzu diagnoz ani dokumentacji medycznej. Zgodę można wycofać, ale bez potwierdzenia bezpieczeństwa udziału nie będziemy mogli umówić treningu.

Wizerunek

Zdjęcia lub nagrania uczestnika możemy wykorzystywać w komunikacji klubu wyłącznie po udzieleniu oddzielnej, dobrowolnej zgody (art. 6 ust. 1 lit. a RODO oraz, gdy ma zastosowanie, art. 81 ustawy o prawie autorskim i prawach pokrewnych). Odmowa nie wpływa na możliwość zgłoszenia do klubu. Zgodę można wycofać na przyszłość.

Panel administratora

W przypadku upoważnionych użytkowników panelu przetwarzamy dane konta, identyfikator Firebase, adres e-mail, role i uprawnienia, informacje o logowaniu oraz historię operacji. Służy to uwierzytelnianiu, nadawaniu dostępu, rozliczalności zmian i ochronie danych. Podstawą jest prawnie uzasadniony interes klubu w bezpiecznym zarządzaniu serwisem i dokumentowaniu działań (art. 6 ust. 1 lit. f RODO), a w odpowiednich przypadkach także wykonanie umowy lub obowiązków związanych ze współpracą (art. 6 ust. 1 lit. b lub c RODO).

§ 3.

Skąd mamy dane i czy trzeba je podać

Dane otrzymujemy bezpośrednio od Ciebie albo, w przypadku osoby małoletniej, od jej rodzica lub opiekuna. Dane kont administratorów otrzymujemy także od osoby uprawnionej do nadawania dostępu w klubie.

Podanie danych oznaczonych gwiazdką jest dobrowolne, ale konieczne do wysłania wiadomości lub obsługi zgłoszenia. Pola opcjonalne można pozostawić puste. Nie podejmujemy decyzji wyłącznie automatycznie i nie profilujemy użytkowników.

§ 4.

Aktualności z Facebooka

Serwer pobiera z oficjalnego Meta Graph API publiczną treść ostatnich postów strony klubowej: identyfikator publikacji, tekst, datę, grafikę i bezpośredni link. Nie używamy Facebook SDK, osadzonego widgetu, Meta Pixela ani cookies Meta. Przeglądarka łączy się z Meta dopiero po kliknięciu linku; od tego momentu Meta Platforms Ireland Limited przetwarza dane według własnych zasad.

§ 5.

Odbiorcy danych i transfery poza EOG

Dostęp do danych mają tylko upoważnione osoby działające w imieniu klubu. W niezbędnym zakresie korzystamy również z usług:

  • Google Ireland Limited: Firebase Authentication, Cloud Firestore i Cloud Storage;
  • Cloudflare, Inc.: dostarczanie aplikacji, ochrona ruchu i ograniczanie nadużyć;
  • SEOHOST: domena i produkcyjna poczta SMTP;
  • dostawców obsługi technicznej, prawnej lub bezpieczeństwa, jeśli jest to konieczne i mają odpowiednie upoważnienie lub umowę.

Wiadomość z formularza kontaktowego trafia do klubowej skrzynki i nie jest zapisywana w osobnej bazie strony. Zgłoszenie do klubu jest zapisywane w Cloud Firestore, a e-mail zawiera jedynie powiadomienie i identyfikator zgłoszenia.

Niektórzy dostawcy mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku transfer odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, standardowych klauzul umownych lub innego mechanizmu przewidzianego w rozdziale V RODO. Informację o zastosowanych zabezpieczeniach możesz uzyskać, kontaktując się z nami.

§ 6.

Jak długo przechowujemy dane

  • Korespondencję z formularza kontaktowego przechowujemy do 12 miesięcy od zakończenia sprawy, a dłużej tylko w zakresie koniecznym do ustalenia, dochodzenia lub obrony roszczeń.
  • Nieprzyjęte, odrzucone i wycofane zgłoszenia do klubu usuwamy najpóźniej po 12 miesiącach od zakończenia procesu. Dane przyjętych osób stają się częścią dokumentacji klubowej i podlegają okresom wskazanym dla tej dokumentacji.
  • Dane o wizerunku przetwarzamy do wycofania zgody lub zakończenia celu publikacji; wycofanie nie wpływa na zgodność wcześniejszego wykorzystania.
  • Konta panelu przechowujemy przez okres posiadania uprawnień, a historię operacji standardowo przez 24 miesiące. Dane dotyczące incydentu mogą być zabezpieczone dłużej, gdy wymaga tego wyjaśnienie sprawy lub ochrona roszczeń.
  • Logi techniczne pozostające pod naszą kontrolą przechowujemy standardowo do 30 dni, chyba że konkretny zapis jest potrzebny dłużej do wyjaśnienia incydentu.
  • Cookie zapamiętujące wybór dotyczący komunikatu prywatności wygasa po maksymalnie 180 dniach.

§ 7.

Twoje prawa

W zakresie przewidzianym przez RODO możesz żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i przeniesienia. Możesz wnieść sprzeciw wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie oraz wycofać zgodę w dowolnym momencie.

Aby skorzystać z praw, napisz na kontakt@siatkarzzabki.pl. Możemy poprosić o informacje potrzebne do bezpiecznego potwierdzenia tożsamości. Masz też prawo złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych.

§ 8.

Cookies i pamięć przeglądarki

Strona nie używa cookies analitycznych, reklamowych ani marketingowych. Po wybraniu przycisku „Rozumiem” zapisujemy wyłącznie własny plik ksz_cookie_notice, aby wykonać wybrane przez Ciebie ustawienie i nie pokazywać ponownie tego samego komunikatu. Nie zawiera on identyfikatora użytkownika i nie służy do śledzenia.

Zapis jest potrzebny do wykonania ustawienia usługi wybranego przez użytkownika (art. 399 ust. 3 pkt 2 Prawa komunikacji elektronicznej). Nie prosimy o zgodę marketingową, ponieważ nie uruchamiamy narzędzi opcjonalnych. Cookie możesz wcześniej usunąć w ustawieniach przeglądarki. Bieżącą informację ponownie otworzysz przyciskiem „Prywatność i cookies” w stopce.

Jeżeli w przyszłości dodamy analitykę, reklamę albo inne opcjonalne technologie zapisujące informacje na urządzeniu, nie zostaną uruchomione przed udzieleniem wymaganej zgody. Wtedy dodamy możliwość równie łatwego odrzucenia i wycofania zgody oraz zaktualizujemy tę tabelę.

§ 9.

Bezpieczeństwo i zmiany dokumentu

Stosujemy środki organizacyjne i techniczne odpowiednie do ryzyka, w tym szyfrowanie HTTPS, kontrolę ról po stronie serwera, ograniczenie dostępu, walidację danych, ochronę przed nadużyciami, rejestrowanie operacji administracyjnych oraz bezpieczne przechowywanie sekretów.

Politykę aktualizujemy po istotnej zmianie funkcji, dostawców lub prawa. Nowa wersja będzie opublikowana na tej stronie z datą obowiązywania. Jeżeli zmiana istotnie wpłynie na sposób wykorzystania danych, poinformujemy o niej w odpowiedni sposób przed rozpoczęciem nowego przetwarzania.