CSiR AGATSU

Polityka Prywatności i RODO

Wersja 2.0 · obowiązuje od 17 sierpnia 2026 r.

Polityka realizuje obowiązek informacyjny wynikający z art. 13 i 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) wobec członków, kandydatów na członków i użytkowników Platformy.

1. Administrator Danych Osobowych

Administratorem Danych Osobowych jest Centrum Sportu i Rekreacji AGATSU z siedzibą w Czeladzi (41-250), ul. Niepodległości 14, KRS: 0000366665, NIP: 6252346356, e-mail: strzelectwo@agatsu.pl. Stowarzyszenie posiada status Organizacji Pożytku Publicznego (OPP) i nie prowadzi działalności gospodarczej.

We wszystkich sprawach dotyczących ochrony danych osobowych oraz realizacji praw wynikających z RODO można kontaktować się pocztą elektroniczną lub pisemnie na adres siedziby Administratora.

2. Cele i podstawy prawne przetwarzania

  • Obsługa członkostwa w klubie, prowadzenie ewidencji członków, pobieranie składek członkowskich i opłat statutowych — art. 6 ust. 1 lit. b RODO oraz ustawa Prawo o stowarzyszeniach.
  • Realizacja obowiązków ewidencyjnych i statutowych związanych z licencjami i Patentem Strzeleckim PZSS, startami w zawodach oraz uprawnieniami strzeleckimi — art. 6 ust. 1 lit. b i c RODO, przepisy o sporcie, regulaminy PZSS oraz statut Stowarzyszenia.
  • Prowadzenie księgowości Stowarzyszenia oraz rozliczeń OPP — art. 6 ust. 1 lit. c RODO w związku z przepisami rachunkowymi, podatkowymi i dotyczącymi organizacji pożytku publicznego.
  • Funkcjonowanie Platformy edukacyjnej, testów PZSS oraz giełdy klubowej — art. 6 ust. 1 lit. f RODO; prawnie uzasadnionym interesem Administratora jest realizacja celów statutowych, edukacja członków i zapewnienie bezpiecznej wymiany informacji klubowych.
  • Prowadzenie Konta, uwierzytelnianie i udostępnianie funkcji Platformy — art. 6 ust. 1 lit. b RODO.
  • Komunikacja organizacyjna, mailing transakcyjny i powiadomienia klubowe — art. 6 ust. 1 lit. b oraz lit. f RODO.
  • Zapewnienie bezpieczeństwa Platformy, prowadzenie logów i przeciwdziałanie nadużyciom oraz ustalanie, dochodzenie lub obrona roszczeń — art. 6 ust. 1 lit. f RODO.
  • Analityka lub komunikacja marketingowa — art. 6 ust. 1 lit. a RODO, wyłącznie jeżeli Użytkownik udzielił odpowiedniej zgody.

3. Zakres danych i okres przechowywania

  • dane identyfikacyjne i kontaktowe, dane podane we wniosku członkowskim oraz dane Konta,
  • dane członkowskie i statutowe, w tym status, funkcje, składki i opłaty,
  • dane związane z Patentem Strzeleckim PZSS, licencjami, uprawnieniami, szkoleniami, zawodami i wynikami testów,
  • dane rozliczeniowe oraz identyfikatory i statusy płatności — bez pełnych danych kart płatniczych,
  • treści publikowane w giełdzie i na forum oraz dane techniczne, takie jak adres IP, logi i informacje o urządzeniu.

Dane są przechowywane przez okres członkostwa lub korzystania z Platformy, a następnie przez czas wymagany przepisami dotyczącymi stowarzyszeń, sportu, rachunkowości i OPP oraz do upływu terminów przedawnienia roszczeń. Dane oparte na zgodzie są przetwarzane do jej cofnięcia, a logi bezpieczeństwa — przez okres niezbędny do ochrony Platformy.

4. Odbiorcy danych i podmioty przetwarzające

Dane mogą być powierzane podmiotom wspierającym działanie Stowarzyszenia i Platformy, na podstawie właściwych umów i wyłącznie w zakresie niezbędnym do realizacji powierzonych zadań:

  • Cyber Folks S.A. — hosting serwerów i poczty klubowej.
  • Stripe Payments Europe, Ltd. / Przelewy24 — obsługa płatności składek, opłat wpisowych i darowizn online.
  • Celonis Inc. (Make.com) — integracja zgłoszeń i rejestracji oraz automatyzacja procesów klubowych.
  • Supabase Inc. — bezpieczna baza danych członków i wyników testów oraz autoryzacja Użytkowników.
  • Resend Inc. — mailing transakcyjny i powiadomienia klubowe.
  • Fakturownia Sp. z o.o. — ewidencja wpłat i wystawianie not lub potwierdzeń wpłat składek.
  • Tax Control Sp. z o.o. — biuro rachunkowo-księgowe prowadzące księgowość Stowarzyszenia.
  • BunnyWay d.o.o. (bunny.net) — hosting i bezpieczny streaming materiałów wideo ze szkoleń i Strefy Wiedzy.
  • Lovable.dev — infrastruktura frontendowa Platformy.
  • Life Frequency sp. z o.o. — odrębny podmiot gospodarczy, prowadzący za zgodą Centrum Sportu i Rekreacji Agatsu sprzedaż w witrynie Obowiązkowego Teoretycznego Kursu Online.
  • 7PM Sp. z o.o. — obsługa księgowa i rachunkowa spółki Life Frequency sp. z o.o.

Odbiorcami danych mogą być również Polski Związek Strzelectwa Sportowego, właściwe związki wojewódzkie, organizatorzy zawodów, banki, operatorzy pocztowi, doradcy prawni oraz organy publiczne — jeżeli przekazanie danych jest wymagane prawem lub niezbędne do realizacji uprawnień członkowskich.

5. Przekazywanie danych poza Europejski Obszar Gospodarczy

Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. W takim przypadku Administrator stosuje mechanizmy wymagane przez RODO, w szczególności decyzję Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony albo standardowe klauzule umowne wraz z dodatkowymi zabezpieczeniami.

6. Prawa członków i Użytkowników

  • prawo dostępu do danych i otrzymania ich kopii,
  • prawo sprostowania nieprawidłowych lub uzupełnienia niekompletnych danych,
  • prawo usunięcia danych, z uwzględnieniem ograniczeń wynikających z obowiązków prawnych dotyczących sportu, stowarzyszeń, rachunkowości i rozliczeń OPP,
  • prawo ograniczenia przetwarzania,
  • prawo przenoszenia danych — jeżeli ma zastosowanie,
  • prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  • prawo cofnięcia zgody w każdym czasie, bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

Wnioski dotyczące realizacji praw można przesyłać na adres strzelectwo@agatsu.pl. Jeżeli Użytkownik uważa, że jego dane są przetwarzane niezgodnie z prawem, ma prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.

7. Dobrowolność podania danych

Podanie danych jest co do zasady dobrowolne, lecz może być niezbędne do rozpatrzenia wniosku członkowskiego, realizacji członkostwa, prowadzenia wymaganej ewidencji, obsługi płatności albo udostępnienia określonych funkcji Platformy. Brak wymaganych danych może uniemożliwić realizację tych celów.

8. Bezpieczeństwo i zautomatyzowane decyzje

Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w tym szyfrowanie transmisji, kontrolę dostępu, ograniczanie uprawnień i kopie bezpieczeństwa. Dane nie są wykorzystywane do podejmowania wyłącznie zautomatyzowanych decyzji wywołujących skutki prawne w rozumieniu art. 22 RODO.

9. Zmiany Polityki

Polityka może być aktualizowana w związku ze zmianą przepisów, dostawców lub funkcji Platformy. Aktualna wersja 2.0 obowiązuje od 17 sierpnia 2026 r.