
1. Informacje ogólne
Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych użytkowników serwisu internetowego www.miazmat.pl (dalej: Serwis), w tym osób dokonujących zakupu biletów na wydarzenia organizowane przez Stowarzyszenie Pogotowie Kulturalno-Społeczne, ul. Słonimska 24/46, 15-028 Białystok, KRS: 0000275852 (dalej: Administrator, Organizator).
Administrator przetwarza dane osobowe zgodnie z:
-
Rozporządzeniem RODO (UE 2016/679),
-
ustawą o świadczeniu usług drogą elektroniczną,
-
ustawą o rachunkowości,
-
ustawą o prawie telekomunikacyjnym.
2. Administrator danych
Administratorem danych osobowych jest:
Stowarzyszenie Pogotowie Kulturalno-Społeczne
ul. Słonimska 24/46
15-028 Białystok
e-mail kontaktowy: info@miazmat.pl
Administrator nie powołał Inspektora Ochrony Danych. W sprawach dotyczących danych osobowych można kontaktować się poprzez adres e-mail powyżej.
3. Zakres przetwarzanych danych osobowych
W zależności od sposobu korzystania z Serwisu, Administrator przetwarza następujące dane:
3.1. Dane niezbędne do zakupu biletów
-
imię i nazwisko,
-
adres e-mail,
-
numer telefonu (jeśli wymagany do obsługi zamówienia),
-
dane transakcyjne (numer zamówienia, czas transakcji, kwota).
3.2. Dane związane z płatnością
Przechowywane są wyłącznie dane niezbędne do potwierdzenia płatności:
-
identyfikator transakcji,
-
data i status płatności.
Administrator nie ma dostępu do numerów kart płatniczych ani danych bankowych — przetwarza je wyłącznie operator płatności.
3.3. Dane techniczne
-
adres IP,
-
identyfikatory plików cookies,
-
dane urządzenia i przeglądarki,
-
logi serwera.
3.4. Dane przetwarzane podczas wydarzeń
-
nagrania z monitoringu CCTV,
-
informacja o wieku (okazana przy wejściu — nie jest zapisywana).
4. Cele i podstawy prawne przetwarzania danych
4.1. Realizacja umowy sprzedaży biletów – art. 6 ust. 1 lit. b RODO
-
obsługa zamówienia,
-
przesyłanie potwierdzeń zakupu,
-
umożliwienie wejścia na wydarzenie,
-
kontakt w sprawach związanych z zamówieniem.
4.2. Realizacja obowiązków prawnych – art. 6 ust. 1 lit. c RODO
-
prowadzenie dokumentacji księgowej i podatkowej,
-
archiwizacja dokumentów,
-
zapewnienie bezpieczeństwa uczestników.
4.3. Prawnie uzasadniony interes Administratora – art. 6 ust. 1 lit. f RODO
-
ochrona prawna i dochodzenie roszczeń,
-
zapewnienie bezpieczeństwa sieci i usług,
-
statystyka i analiza sprzedaży,
-
monitoring CCTV podczas wydarzeń.
4.4. Marketing – art. 6 ust. 1 lit. a i f RODO
-
newsletter — wyłącznie za zgodą,
-
informacje o wydarzeniach (w przypadku klientów — na podstawie prawnie uzasadnionego interesu).
5. Podanie danych i konsekwencje ich niepodania
Podanie danych:
-
jest dobrowolne,
-
ale konieczne do zakupu biletu i realizacji umowy.
Brak podania danych uniemożliwia dokonanie transakcji.
6. Okres przechowywania danych
Administrator przechowuje dane przez okresy wynikające z przepisów:
6.1. Dane transakcyjne (zakup biletów)
-
5 lat od końca roku obrachunkowego – zgodnie z ustawą o rachunkowości.
6.2. Dane z korespondencji i reklamacji
-
do 6 lat – do przedawnienia roszczeń.
6.3. Dane marketingowe
-
do momentu wycofania zgody.
6.4. Nagrania CCTV
-
maksymalnie 90 dni,
-
lub dłużej, jeśli stanowią dowód w postępowaniu.
7. Odbiorcy danych (komu dane mogą być przekazywane)
Administrator przekazuje dane wyłącznie podmiotom niezbędnym do obsługi Serwisu:
7.1. Podmioty przetwarzające (na podstawie umów powierzenia):
-
operator płatności,
-
firmy hostingowe i IT,
-
dostawcy systemów mailingowych,
-
firmy ochroniarskie (monitoring CCTV),
-
dostawcy systemu biletowego (jeśli używany).
7.2. Podmioty uprawnione na podstawie prawa:
-
Policja,
-
sądy,
-
organy państwowe,
-
organy ścigania.
Dane nie są przekazywane poza Europejski Obszar Gospodarczy, chyba że dostawca usług spełnia wymogi RODO (np. Tarcza Danych UE–USA lub SCC).
8. Prawa osób, których dane dotyczą
Każdej osobie przysługuje:
-
prawo dostępu do danych,
-
prawo sprostowania,
-
prawo usunięcia danych,
-
prawo ograniczenia przetwarzania,
-
prawo sprzeciwu wobec przetwarzania,
-
prawo przenoszenia danych,
-
prawo wycofania zgody w dowolnym momencie,
-
prawo wniesienia skargi do Prezesa UODO:
Prezes Urzędu Ochrony Danych Osobowych
ul. Stawki 2, 00-193 Warszawa
9. Pliki cookies i technologie śledzące
Serwis używa plików cookies w celu:
-
działania Serwisu (cookies techniczne),
-
analityki (np. Google Analytics),
-
bezpieczeństwa,
-
personalizacji treści.
Użytkownik może zarządzać cookies w ustawieniach przeglądarki.
10. Profilowanie
Dane użytkowników nie są wykorzystywane do podejmowania decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałoby skutki prawne.
11. Bezpieczeństwo danych
Administrator stosuje środki techniczne i organizacyjne, w tym:
-
szyfrowanie transmisji (SSL),
-
zabezpieczenie serwerów,
-
kontrolę dostępu,
-
kopie zapasowe,
-
pseudonimizację danych technicznych,
-
szkolenia personelu.
12. Monitoring wizyjny (CCTV)
Monitoring prowadzony jest wyłącznie podczas wydarzeń organizowanych przez Administratora.
Cele monitoringu:
-
zapewnienie bezpieczeństwa uczestników,
-
ochrona mienia,
-
zapobieganie incydentom.
Monitoring obejmuje teren wydarzenia oraz jego okolicę.
Podstawą jest prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO).
Nagrania przechowywane są maksymalnie 90 dni, a następnie automatycznie usuwane.
13. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w Polityce Prywatności.
Zmiany publikowane są na stronie Serwisu i obowiązują od dnia publikacji.

