Polityka prywatności
Wersja 2026-09-16 ·
Powrót do strony głównej
Uwaga na dane o zdrowiu. System przechowuje terminy ważności
badań lekarskich członków jednostki. To dane dotyczące zdrowia — szczególna
kategoria danych osobowych. Przetwarzamy je wyłącznie po to, żeby przypominać
o terminach, i nie udostępniamy nikomu poza jednostką.
Kto jest administratorem
Administratorem danych osób zakładających konto jest Michał Brodacki, kontakt: michal.brodacki95@gmail.com.
Administratorem danych członków wprowadzonych do systemu przez jednostkę
jest ta jednostka OSP. My przetwarzamy je w jej imieniu jako
podmiot przetwarzający.
Jakie dane zbieramy
- Konto: imię i nazwisko, adres e-mail, opcjonalnie telefon,
zaszyfrowane hasło, data akceptacji regulaminu.
- Członkowie jednostki: imię i nazwisko, e-mail, telefon,
przynależność do jednostki, uprawnienia bojowe.
- Badania i szkolenia: rodzaj i data ważności.
Nie zbieramy wyników badań ani żadnej dokumentacji medycznej —
wyłącznie datę ważności.
- Alarmy: rodzaj zdarzenia, adres, czas, kto wywołał,
kto potwierdził udział.
- Urządzenia: identyfikator powiadomień push, platforma,
data ostatniej aktywności. Nie zbieramy lokalizacji.
- Techniczne: adres IP i logi serwera.
Po co i na jakiej podstawie
- Prowadzenie konta i świadczenie usługi — wykonanie umowy (art. 6 ust. 1 lit. b RODO).
- Przypomnienia o badaniach i powiadomienia o alarmach — wykonanie umowy oraz
uzasadniony interes jednostki w organizacji działań ratowniczych
(art. 6 ust. 1 lit. b i f RODO).
- Terminy badań jako dane o zdrowiu — przetwarzanie w związku z wypełnianiem
obowiązków w dziedzinie bezpieczeństwa i higieny pracy
(art. 9 ust. 2 lit. b RODO), na odpowiedzialność jednostki.
- Bezpieczeństwo i logi — uzasadniony interes (art. 6 ust. 1 lit. f RODO).
Komu powierzamy dane
- Dostawca serwera (hosting) — dane przechowywane w Unii Europejskiej.
- Google (Firebase Cloud Messaging) — wyłącznie w celu dostarczenia
powiadomień push. Przekazywany jest identyfikator urządzenia i treść
powiadomienia.
- Dostawca poczty wychodzącej — w celu wysyłki wiadomości e-mail.
Nie sprzedajemy danych i nie wykorzystujemy ich do reklamy.
Jak długo
- Dane konta — do jego usunięcia.
- Dane jednostki — do 30 dni od zgłoszenia rezygnacji.
- Kopie zapasowe — do 90 dni, zaszyfrowane.
- Logi serwera — do 12 miesięcy.
Twoje prawa
Masz prawo dostępu do swoich danych, sprostowania, usunięcia, ograniczenia
przetwarzania, przenoszenia oraz sprzeciwu. Przysługuje Ci skarga do Prezesa
Urzędu Ochrony Danych Osobowych.
W sprawie danych członka jednostki zwróć się najpierw do swojej jednostki —
to ona decyduje o tych danych.
Bezpieczeństwo
- Połączenie szyfrowane (HTTPS).
- Hasła przechowywane w postaci skrótów, nieodwracalnie.
- Dane każdej jednostki w osobnej bazie danych.
- Kopie zapasowe szyfrowane hasłem.
Pliki cookie
Używamy wyłącznie plików niezbędnych do działania serwisu: utrzymania sesji
po zalogowaniu i ochrony formularzy. Nie stosujemy analityki ani śledzenia,
więc nie prosimy o zgodę na cookie.
Kontakt
michal.brodacki95@gmail.com