1. Administrator danych
Administratorem Twoich danych osobowych jest Fundacja Otwartych Możliwości z siedzibą w Poznaniu, ul. Głogowska 93/1c, 60-264 Poznań, wpisana do Krajowego Rejestru Sądowego pod numerem KRS 0001201227, NIP 7831939545, REGON 543041613.
W sprawach dotyczących ochrony danych skontaktuj się z nami pod adresem rodo@otwartemozliwosci.pl.
2. Jakie dane zbieramy
- Formularze kontaktowe — imię, adres e-mail, nazwa organizacji (opcjonalnie), treść wiadomości oraz zaznaczenie zgody na kontakt.
- Pobieranie plików — przy niektórych materiałach prosimy o podanie adresu e-mail i imienia w zamian za dostęp do pliku (formularz zapisu).
- Konto w panelu CMS — dotyczy wyłącznie zespołu fundacji: adres e-mail, hash hasła, rola.
- Dane techniczne — przy korzystaniu ze strony zapisujemy podstawowe informacje o sesji w pamięci przeglądarki (preferencje dostępności, decyzja o cookies).
- Dane analityczne — wyłącznie po Twojej zgodzie: anonimowe statystyki ruchu z Google Analytics (zanonimizowany IP, typ urządzenia, odwiedzone strony).
3. Cele i podstawa prawna przetwarzania
- Odpowiedź na wiadomość i obsługa zapytania — art. 6 ust. 1 lit. b oraz f RODO (realizacja umowy / uzasadniony interes).
- Wysyłka materiałów do pobrania — art. 6 ust. 1 lit. a RODO (zgoda).
- Prowadzenie panelu CMS i bezpieczeństwo systemu — art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora).
- Statystyki Google Analytics — art. 6 ust. 1 lit. a RODO (zgoda wyrażona w banerze cookies).
- Wypełnienie obowiązków prawnych (np. podatkowych, sprawozdawczych) — art. 6 ust. 1 lit. c RODO.
4. Okres przechowywania danych
- Dane z formularzy kontaktowych: do 3 lat od ostatniego kontaktu.
- Dane z formularzy pobierania plików: do momentu wycofania zgody.
- Dane kont CMS: na czas trwania współpracy z fundacją.
- Dane analityczne (Google Analytics): do 24 miesięcy.
5. Komu udostępniamy dane
Twoje dane mogą trafić do zaufanych dostawców, z którymi mamy zawarte umowy powierzenia:
- Lovable Cloud / Supabase — hosting strony i bazy danych (serwery w Unii Europejskiej).
- Brevo — wysyłka transakcyjnych wiadomości e-mail.
- MailerLite — obsługa newslettera Fundacji (przechowywanie adresu e-mail subskrybenta, wysyłka cotygodniowego newslettera, statystyki otwarć). Dane mogą być przekazywane poza EOG na podstawie standardowych klauzul umownych. Podstawa: Twoja zgoda (art. 6 ust. 1 lit. a RODO). Zgodę możesz wycofać w dowolnej chwili, klikając link „wypisz się" w każdym otrzymanym mailu lub pisząc na rodo@otwartemozliwosci.pl.
- Google (Google Analytics) — wyłącznie po Twojej zgodzie; dane analityczne mogą być przekazywane poza EOG na podstawie standardowych klauzul umownych.
Nie sprzedajemy Twoich danych. Nie udostępniamy ich w celach marketingowych podmiotom trzecim.
6. Twoje prawa
W związku z przetwarzaniem danych przysługuje Ci prawo do:
- dostępu do swoich danych i otrzymania ich kopii,
- sprostowania (poprawienia) danych,
- usunięcia danych („prawo do bycia zapomnianym"),
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania,
- wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed wycofania),
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Aby skorzystać z dowolnego prawa, napisz do nas: rodo@otwartemozliwosci.pl.
7. Pliki cookies
Cookies to małe pliki tekstowe zapisywane w Twojej przeglądarce. Używamy ich w dwóch kategoriach:
Niezbędne (zawsze aktywne)
Wymagane do prawidłowego działania strony — zapis sesji, preferencje dostępności (kontrast, ADHD, ASD, rozmiar czcionki) oraz zapis Twojej decyzji o cookies. Bez nich strona nie działałaby poprawnie.
Analityczne (opcjonalne)
Google Analytics (_ga, _ga_S75WCFYM1W) — pomagają nam zrozumieć, jak korzystasz ze strony. Adres IP jest anonimizowany. Cookies aktywują się wyłącznie po Twojej zgodzie wyrażonej w banerze cookies.
W każdej chwili możesz zmienić swoją decyzję, klikając przycisk „Ustawienia cookies" w stopce strony.
8. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne dostosowane do ryzyka: szyfrowanie połączenia HTTPS, polityki RLS (Row-Level Security) na poziomie bazy danych, hashowanie haseł algorytmem bcrypt, ograniczenie liczby prób logowania, regularne aktualizacje oprogramowania.
9. Funkcja czytania strony na głos
W pasku dostępności udostępniamy funkcję „Czytaj", która odczytuje treść strony na głos. Korzysta ona wyłącznie z wbudowanego mechanizmu syntezy mowy Twojej przeglądarki (Web Speech API). Tekst nie jest wysyłany na żadne zewnętrzne serwery, nie jest zapisywany ani analizowany. Funkcja działa w pełni lokalnie na Twoim urządzeniu i nie zbiera żadnych danych.
10. Zmiany w polityce prywatności
Jeśli zmienimy sposób przetwarzania danych lub zakres używanych narzędzi, zaktualizujemy ten dokument i podamy nową datę aktualizacji u góry strony. W przypadku istotnych zmian poprosimy Cię o ponowne wyrażenie zgody.