§ 1. Zakres Polityki
Niniejsza Polityka określa zasady przetwarzania danych osobowych przez Stowarzyszenie Graczy Magic: The Gathering „OTT”.
Polityka ma zastosowanie w szczególności do danych:
użytkowników strony internetowej mtgolsztyn.pl, zwanej dalej „Serwisem”;
członków Stowarzyszenia i kandydatów na członków;
uczestników turniejów, spotkań i innych wydarzeń;
rodziców i opiekunów osób małoletnich;
osób kontaktujących się ze Stowarzyszeniem;
osób przedstawionych na fotografiach lub nagraniach;
użytkowników profili i grup Stowarzyszenia w mediach społecznościowych.
Polityka realizuje obowiązek informacyjny wynikający w szczególności z art. 13 i 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679, zwanego dalej „RODO”.
§ 2. Administrator danych osobowych
Administratorem danych osobowych jest:
Stowarzyszenie Graczy Magic: The Gathering „OTT”
ul. 11 Listopada 4 lok. 11
11-041 Olsztyn
KRS: 0001155083
NIP: 7394012097
REGON: 54088614900000
zwane dalej „Administratorem” lub „Stowarzyszeniem”.Z Administratorem można skontaktować się:
listownie – pod adresem siedziby Stowarzyszenia;
elektronicznie – pod adresem: mtg.olsztyn@gmail.com.
Pod wskazany adres można kierować pytania dotyczące przetwarzania danych oraz żądania związane z wykonywaniem praw wynikających z RODO.
§ 3. Zakres i źródła danych
Administrator może przetwarzać następujące kategorie danych:
dane identyfikacyjne, w szczególności imię, nazwisko, pseudonim lub identyfikator gracza;
dane kontaktowe, w szczególności adres e-mail i numer telefonu;
dane podawane w deklaracjach członkowskich oraz dokumentacji Stowarzyszenia;
dane dotyczące udziału w wydarzeniach, zapisów, rozgrywek, wyników, punktów, miejsc i rankingów;
dane dotyczące płatności, składek członkowskich i opłat za udział w wydarzeniach;
dane rodzica lub opiekuna osoby małoletniej oraz udzielone przez niego zgody;
wizerunek i głos utrwalony na fotografiach lub nagraniach;
treść wiadomości, zgłoszeń, komentarzy i korespondencji;
dane udostępnione za pośrednictwem Facebooka lub innych serwisów społecznościowych, w szczególności nazwa profilu, publicznie dostępne informacje, komentarze i reakcje;
dane techniczne związane z korzystaniem z Serwisu, takie jak adres IP, data i czas połączenia, rodzaj urządzenia, system operacyjny, przeglądarka, adres odwiedzanej podstrony i dane zapisywane w plikach cookies.
Dane są pozyskiwane:
bezpośrednio od osoby, której dotyczą;
od rodzica albo opiekuna osoby małoletniej;
od Organizatora wydarzenia;
w związku z przebiegiem turnieju lub wydarzenia;
z platform wykorzystywanych do organizowania wydarzeń i prowadzenia wyników;
z serwisów społecznościowych, jeżeli użytkownik kontaktuje się ze Stowarzyszeniem lub korzysta z jego profili;
automatycznie podczas korzystania z Serwisu.
Administrator nie wymaga podawania danych szczególnych kategorii, takich jak informacje o zdrowiu, przekonaniach religijnych lub poglądach politycznych, chyba że jest to wyjątkowo konieczne i istnieje odpowiednia podstawa prawna.
§ 4. Cele i podstawy przetwarzania
Dane osobowe mogą być przetwarzane w następujących celach:
Prawnie uzasadnionymi interesami Administratora są w szczególności:
organizowanie i dokumentowanie działalności statutowej;
informowanie o wydarzeniach i wynikach;
budowanie i utrzymywanie społeczności graczy;
prowadzenie archiwum działalności Stowarzyszenia;
zapewnienie bezpieczeństwa uczestników i systemów;
ochrona mienia;
dochodzenie roszczeń i obrona przed roszczeniami;
prowadzenie korespondencji i profili w mediach społecznościowych.
Jeżeli podstawą przetwarzania jest prawnie uzasadniony interes, Administrator bierze pod uwagę prawa, wolności i uzasadnione oczekiwania osób, których dane dotyczą, ze szczególnym uwzględnieniem interesu osób małoletnich.
§ 5. Zapisy, wydarzenia, wyniki i rankingi
Dane podane podczas zapisu mogą być wykorzystywane do:
potwierdzenia udziału;
kontaktu organizacyjnego;
utworzenia listy uczestników;
przeprowadzenia rozgrywek;
prowadzenia klasyfikacji i wyników;
rozliczenia udziału w wydarzeniu.
W przypadku wydarzeń turniejowych Administrator może publikować:
imię i nazwisko albo pseudonim gracza;
miejsce zajęte w wydarzeniu;
liczbę punktów;
wyniki poszczególnych rund;
informacje o przyznanych nagrodach lub osiągnięciach.
Administrator powinien poinformować uczestników przed rozpoczęciem zapisów, czy podanie pełnego imienia i nazwiska oraz jego publikacja są niezbędne do udziału w danym wydarzeniu.
Jeżeli regulamin organizatora zewnętrznego wymaga korzystania z określonej platformy turniejowej, dane mogą zostać przekazane operatorowi tej platformy w zakresie niezbędnym do przeprowadzenia wydarzenia.
§ 6. Fotografowanie, nagrywanie i wizerunek
Podczas wydarzeń mogą być wykonywane fotografie oraz nagrania służące dokumentowaniu, relacjonowaniu i promowaniu działalności Stowarzyszenia.
Materiały mogą być publikowane:
na stronie mtgolsztyn.pl;
w materiałach informacyjnych i promocyjnych Stowarzyszenia.
Wizerunek osoby stanowiącej jedynie element większej całości, takiej jak zgromadzenie albo publiczne wydarzenie, może zostać rozpowszechniony bez odrębnego zezwolenia, jeżeli spełnione są warunki określone w art. 81 ust. 2 pkt 2 ustawy o prawie autorskim i prawach pokrewnych.
W przypadku ujęć indywidualnych, portretowych, wywiadów oraz materiałów, w których konkretna osoba stanowi główny lub wyraźnie wyodrębniony element, Administrator uzyskuje dobrowolną zgodę na przetwarzanie i rozpowszechnianie wizerunku.
Zgoda RODO na przetwarzanie danych oraz zezwolenie na rozpowszechnianie wizerunku są odrębnymi podstawami prawnymi. Mogą być udzielane na jednym formularzu, ale powinny zostać sformułowane jako oddzielne oświadczenia.
Odmowa wyrażenia zgody na indywidualne fotografowanie lub publikowanie wizerunku nie może powodować odmowy udziału w wydarzeniu.
Zgodę można wycofać w dowolnym momencie, kontaktując się z Administratorem. Wycofanie zgody nie wpływa na zgodność z prawem działań podjętych przed jej wycofaniem.
Osoba, która nie chce być fotografowana w indywidualnych ujęciach, powinna poinformować o tym Organizatora przed rozpoczęciem wydarzenia lub niezwłocznie po przybyciu.
W przypadku indywidualnych ujęć osoby małoletniej Administrator powinien uzyskać uprzednią zgodę jej rodzica lub opiekuna prawnego.
Administrator nie powinien publikować zdjęć przedstawiających osoby w sytuacjach mogących naruszać ich godność, dobre imię, bezpieczeństwo lub prywatność.
§ 7. Media społecznościowe
Administrator prowadzi stronę oraz grupę w serwisie Facebook.
Jeżeli użytkownik:
obserwuje stronę;
dołącza do grupy;
publikuje komentarz;
reaguje na treść;
wysyła wiadomość;
bierze udział w wydarzeniu utworzonym w serwisie;
Administrator może uzyskać dostęp do nazwy profilu oraz innych informacji udostępnionych zgodnie z ustawieniami użytkownika.
Dane są przetwarzane w celu prowadzenia profili, komunikacji z użytkownikami, moderowania treści, informowania o wydarzeniach i budowania społeczności.
Niezależnym administratorem danych przetwarzanych w ramach serwisu Facebook jest również Meta Platforms Ireland Limited. Zasady przetwarzania danych przez Meta określa Polityka prywatności Meta.
Administrator nie odpowiada za zakres danych, które użytkownik samodzielnie udostępnia publicznie w swoim profilu, komentarzach lub publikacjach.
§ 8. Odbiorcy danych
Dostęp do danych mogą otrzymywać:
członkowie władz Stowarzyszenia;
Organizatorzy wydarzeń;
osoby upoważnione do obsługi Serwisu, zapisów, wyników lub księgowości;
dostawcy hostingu, poczty elektronicznej i usług informatycznych;
dostawcy systemów zapisów i platform turniejowych;
banki, operatorzy płatności i podmioty obsługujące rozliczenia;
podmioty świadczące usługi księgowe, prawne lub techniczne;
operatorzy serwisów społecznościowych;
organy publiczne, jeżeli udostępnienie danych wynika z przepisów prawa.
Dane publikowane w Serwisie lub mediach społecznościowych mogą być dostępne dla nieograniczonego kręgu odbiorców.
Administrator nie sprzedaje danych osobowych.
Podmioty przetwarzające dane na zlecenie Administratora mogą uzyskać do nich dostęp wyłącznie w zakresie niezbędnym do wykonania powierzonych zadań.
§ 9. Przekazywanie danych poza Europejski Obszar Gospodarczy
Korzystanie z serwisów społecznościowych, poczty elektronicznej oraz niektórych usług informatycznych może wiązać się z przetwarzaniem danych poza Europejskim Obszarem Gospodarczym.
Przekazywanie danych odbywa się na podstawie mechanizmów przewidzianych w RODO, w szczególności:
decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony;
standardowych klauzul umownych;
innych zabezpieczeń dopuszczonych przepisami prawa.
Szczegółowe informacje o zasadach międzynarodowego przekazywania danych znajdują się w politykach prywatności dostawców wykorzystywanych usług.
§ 10. Okres przechowywania danych
Dane są przechowywane nie dłużej, niż jest to niezbędne do realizacji celu, dla którego zostały pozyskane.
W szczególności:
Okres przechowywania może zostać przedłużony, jeżeli dane są niezbędne do wyjaśnienia naruszenia, ustalenia roszczenia, obrony przed roszczeniem albo wykonania obowiązku prawnego.
§ 11. Prawa osób, których dane dotyczą
Na zasadach określonych w RODO osobie, której dane dotyczą, może przysługiwać prawo do:
uzyskania informacji o przetwarzaniu danych;
dostępu do danych oraz otrzymania ich kopii;
sprostowania lub uzupełnienia danych;
usunięcia danych;
ograniczenia przetwarzania;
przenoszenia danych;
wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO;
wycofania zgody w dowolnym momencie;
wniesienia skargi do organu nadzorczego.
Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.
Żądania można kierować na adres mtg.olsztyn@gmail.com albo na adres siedziby Administratora.
Administrator może poprosić o dodatkowe informacje pozwalające potwierdzić tożsamość osoby składającej żądanie.
Skargę można wnieść do:
Prezesa Urzędu Ochrony Danych Osobowych
ul. Stanisława Moniuszki 1A
00-014 Warszawa
uodo.gov.pl
§ 12. Dobrowolność podania danych
Podanie danych jest co do zasady dobrowolne.
Podanie określonych danych może być konieczne do:
uzyskania członkostwa;
udziału w wydarzeniu;
dokonania płatności;
otrzymania odpowiedzi na wiadomość;
wykonania obowiązków wynikających z przepisów prawa.
Niepodanie danych wymaganych do realizacji określonego celu może uniemożliwić jego realizację.
Wyrażenie zgody na opcjonalne cookies, indywidualne fotografowanie lub publikację wizerunku jest dobrowolne.
§ 13. Pliki cookies
Serwis może wykorzystywać pliki cookies oraz podobne technologie zapisujące informacje na urządzeniu użytkownika lub uzyskujące dostęp do takich informacji.
Cookies mogą służyć do:
zapewnienia prawidłowego i bezpiecznego działania Serwisu;
zapamiętywania ustawień użytkownika;
obsługi formularzy i sesji;
prowadzenia anonimowych lub zagregowanych statystyk;
mierzenia skuteczności publikowanych treści;
wyświetlania treści pochodzących z serwisów zewnętrznych.
Cookies niezbędne mogą być stosowane bez odrębnej zgody, jeżeli są konieczne do wykonania transmisji albo dostarczenia usługi żądanej przez użytkownika.
Cookies analityczne, funkcjonalne lub marketingowe, które nie są niezbędne do działania Serwisu, mogą być uruchamiane dopiero po uzyskaniu zgody użytkownika.
Użytkownik powinien mieć możliwość:
zaakceptowania wszystkich opcjonalnych cookies;
odrzucenia wszystkich opcjonalnych cookies;
wyboru poszczególnych kategorii;
późniejszej zmiany lub wycofania zgody.
Odmowa zgody na opcjonalne cookies nie może uniemożliwiać korzystania z podstawowych funkcji Serwisu.
Szczegółowa lista stosowanych cookies, ich dostawców, celów i okresów ważności powinna być dostępna w panelu zarządzania zgodami wyświetlanym w Serwisie.
Użytkownik może również ograniczyć stosowanie cookies za pomocą ustawień swojej przeglądarki. Zablokowanie cookies niezbędnych może spowodować nieprawidłowe działanie niektórych funkcji.
Treści osadzone z zewnętrznych serwisów, w szczególności Facebooka lub serwisów wideo, powinny być uruchamiane dopiero po wyrażeniu wymaganej zgody, jeżeli ich uruchomienie powoduje zapisanie opcjonalnych cookies.
§ 14. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki organizacyjne i techniczne służące ochronie danych przed:
nieuprawnionym dostępem;
przypadkową utratą;
zniszczeniem;
nieuprawnioną zmianą;
ujawnieniem osobom nieuprawnionym.
Dostęp do danych otrzymują wyłącznie osoby, które potrzebują go do wykonywania powierzonych zadań.
Osoby posiadające dostęp do danych są zobowiązane do zachowania poufności.
Stosowane zabezpieczenia są okresowo weryfikowane oraz dostosowywane do zakresu danych i występujących zagrożeń.
§ 15. Zautomatyzowane podejmowanie decyzji
Administrator nie podejmuje wobec osób decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne albo w podobny sposób istotnie na nie wpływały.
Dane nie są wykorzystywane przez Stowarzyszenie do profilowania w rozumieniu art. 22 RODO.
§ 16. Zmiany Polityki
Polityka może być aktualizowana w przypadku:
zmiany przepisów prawa;
zmiany sposobu działania Serwisu;
rozpoczęcia korzystania z nowych narzędzi lub usług;
zmiany zakresu działalności Stowarzyszenia.
Aktualna wersja Polityki powinna być zawsze dostępna w Serwisie wraz z datą rozpoczęcia jej obowiązywania.
Istotne zmiany wpływające na prawa osób powinny zostać zakomunikowane w odpowiedni sposób.