Przejdź do treści
Churchpoint

Prywatność

Ochrona danych nie jest w Churchpoint dodatkiem na koniec. Zbieramy jak najmniej danych, wysyłamy tę stronę z Frankfurtu i rezygnujemy ze śledzenia oraz z reklam. Aplikacja zgłasza błędy techniczne usłudze w UE, żebyśmy mogli naprawiać awarie (punkt 6.1). Ta polityka dotyczy strony churchpoint.de oraz aplikacji Churchpoint.

Stan na: wrzesień 2026

Tłumaczenie na język polski
Ta wersja polska jest tłumaczeniem, które ma ułatwić zrozumienie. Wiążąca i prawnie miarodajna jest wersja niemiecka: Datenschutzerklärung (wersja niemiecka).

1. Administrator

Administratorem danych osobowych w rozumieniu RODO jest:

Louis Saks
Palisadenstraße 53
10243 Berlin
Niemcy
E-mail: info@churchpoint.de

Nie mamy obowiązku powoływania inspektora ochrony danych. We wszystkich sprawach dotyczących ochrony danych możesz skontaktować się z nami bezpośrednio pod podanym wyżej adresem.

2. Zakres obowiązywania

Niniejsza polityka dotyczy:

  • strony internetowej churchpoint.de wraz z przeglądem wydarzeń, zapisami na wydarzenia i formularzem kontaktowym,
  • aplikacji Churchpoint na iPhone i Android,
  • stojących za nimi serwerów, baz danych i wiadomości e-mail (bilety, przypomnienia).

Strona internetowa i aplikacja korzystają z tej samej bazy danych. To, co robisz w aplikacji, znajdziesz także w przeglądarce, i odwrotnie.

3. W skrócie

  • Konto nie jest potrzebne: wydarzenia możesz odkrywać całkiem bez rejestracji, a do biletu prosimy tylko o imię i nazwisko oraz adres e-mail. Poszczególni organizatorzy mogą w aplikacji zapytać o dodatkowe pola (zobacz punkt 6.1).
  • Żadnego śledzenia, żadnych reklam: żadnych zewnętrznych usług analitycznych, żadnych sieci reklamowych, żadnego profilowania, żadnego przekazywania w celach reklamowych. W aplikacji liczymy anonimowo, jak często używane są poszczególne obszary, bez jakiegokolwiek powiązania z osobą (punkt 6.7). Dodatkowo aplikacja zgłasza techniczne komunikaty o błędach do Sentry (region UE), abyśmy dowiadywali się o awariach, i sprawdza w Expo, czy są aktualizacje (punkt 6.1).
  • Żadnych plików cookie, które wymagałyby zgody: dlatego nie ma tu też baneru cookie (szczegóły w Cookies).
  • Hosting w UE: baza danych w Irlandii, dostarczanie tej strony z Frankfurtu nad Menem.
  • Żadnych zewnętrznych czcionek ani skryptów: wszystko pochodzi z naszego własnego serwera.

4. Kto za co odpowiada?

Churchpoint jest platformą. Wydarzenia publikują same kościoły, parafie, zbory i organizacje chrześcijańskie („organizatorzy”).

  • My odpowiadamy za prowadzenie platformy: stronę internetową, aplikację, bazę danych, wysyłkę biletów, obsługę płatności.
  • Dany organizator otrzymuje dane zgłoszeniowe uczestników swojego wydarzenia (imię i nazwisko, adres e-mail, liczbę miejsc, status biletu oraz dodatkowo zapytane przez niego pola) i sam odpowiada w rozumieniu przepisów o ochronie danych za ich dalsze wykorzystanie, na przykład listę uczestników, wpuszczanie na wydarzenie, eksport i wiadomości do uczestników.

Jeśli więc chcesz wiedzieć, co dany organizator robi z twoimi danymi, zwróć się do niego bezpośrednio. Po zapisaniu się dotrzesz do niego przez adres zwrotny w wiadomości e-mail z biletem. W aplikacji Churchpoint możesz też otworzyć jego profil wcześniej. Jeśli jego dane kontaktowe są podane na stronie wydarzenia, możesz skorzystać także z nich. Chętnie pomożemy, jeśli nie uda ci się nawiązać kontaktu.

4a. Zapisy na wydarzenia religijne (art. 9 RODO)

Churchpoint pośredniczy w sprzedaży biletów na wydarzenia chrześcijańskie. Informacja, że określona osoba zapisała się na nabożeństwo lub wieczór modlitewny, może więc wskazywać na jej przekonania religijne. Zgodnie z art. 9 RODO takie informacje należą do szczególnych kategorii danych osobowych i podlegają szczególnej ochronie.

Traktujemy to odpowiednio także od strony technicznej:

  • Stripe nie otrzymuje ani tytułu wydarzenia, ani twojego imienia i nazwiska. Na stronie płatności jako pozycja widnieje tylko „Bilet” z datą. Twoje imię i nazwisko zostaje w naszej bazie danych w UE, nie u Stripe.
  • Na twoim wyciągu bankowym nie pojawia się nazwa parafii ani zboru, tylko stały, neutralny dopisek.
  • W temacie wiadomości e-mail z biletem nie ma tytułu wydarzenia, tylko „Twój bilet” z datą. Dzięki temu nie pojawia się on w dziennikach ani w podglądzie skrzynki pocztowej.
  • Dane uczestników są automatycznie anonimizowane 90 dni po wydarzeniu, a w przypadku odwołanego wydarzenia już 90 dni po odwołaniu (zobacz punkt 10).

Uwaga we własnej sprawie: to, na który wyjątek z art. 9 ust. 2 RODO opiera się przetwarzanie, jest obecnie sprawdzane przez prawnika i zostanie tu uzupełnione. Do tego czasu obowiązuje zasada: sam decydujesz, czy się zapisujesz, i możesz w każdej chwili wycofać swoje zgłoszenie oraz zażądać usunięcia swoich danych (punkt 11).

5. Strona internetowa churchpoint.de

5.1 Wejście na stronę (pliki dziennika serwera)

Przy wejściu na stronę przetwarzane są technicznie niezbędne dane dostępowe: adres IP, data i godzina, wywołany adres, ilość przesłanych danych, typ przeglądarki i system operacyjny. Jest to konieczne do dostarczenia strony i do jej bezpieczeństwa (art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes w stabilnym i bezpiecznym działaniu). Dane te nie są łączone z innymi danymi ani wykorzystywane do analizy twojego zachowania.

5.2 Zapytania kontaktowe i zapytania organizatorów

Kiedy do nas piszesz, przetwarzamy podane przez ciebie dane: imię i nazwisko, adres e-mail, wiadomość, a przy zapytaniach organizatorów dodatkowo parafię, zbór lub organizację oraz miejscowość, aby odpowiedzieć na twoje zapytanie (art. 6 ust. 1 lit. b lub f RODO). Pola obowiązkowe to imię i nazwisko, e-mail i wiadomość. Jeśli wybierzesz „Jestem organizatorem”, obowiązkowa staje się także parafia, zbór lub organizacja. Miejscowość pozostaje dobrowolna.

5.3 Zapisy na wydarzenie w przeglądarce

Na wydarzenie możesz zapisać się tutaj bez konta. W tym celu przetwarzamy twoje imię i nazwisko, adres e-mail oraz liczbę miejsc, aby przeprowadzić zapis i wysłać ci cyfrowy bilet (art. 6 ust. 1 lit. b RODO, wykonanie umowy). Twoje dane przekazywane są organizatorowi danego wydarzenia. To on prowadzi listę uczestników i skanuje bilet przy wejściu.

Organizator może włączyć dla swojego wydarzenia dwa dodatkowe pola: numer telefonu i pole komentarza, na przykład na pytania albo informacje o wyżywieniu. Oba są domyślnie wyłączone, a jeśli już się pojawią, są dobrowolne. To, co tam wpiszesz, trafia do organizatora (art. 6 ust. 1 lit. b RODO). W polu komentarza wpisz proszę tylko to, czego organizator naprawdę potrzebuje.

W formularzu zapisu możesz dodatkowo zaznaczyć okienko: wiadomości od organizatora dotyczące tego wydarzenia. Jest to dobrowolne, okienko nie jest zaznaczone z góry, a bilet dostaniesz niezależnie od tego. Tylko jeśli je zaznaczysz, organizator może pisać do ciebie w sprawie tego wydarzenia, na przykład gdy zmieni się godzina. Podstawą prawną jest twoja zgoda zgodnie z art. 6 ust. 1 lit. a RODO. Zapisujemy moment, w którym udzieliłeś zgody. Możesz ją w każdej chwili wycofać ze skutkiem na przyszłość: każda taka wiadomość zawiera link do wypisania się, a w nagłówku wiadomości e-mail znajduje się wpis o wypisaniu, który wiele programów pocztowych pokazuje jako osobny przycisk. Wycofanie zgody nie zmienia nic w twoim zgłoszeniu ani w twoim bilecie.

Status dostarczenia twoich wiadomości e-mail. Aby nasze wiadomości naprawdę docierały, przetwarzamy też to, co nasza usługa wysyłkowa zwrotnie zgłasza na temat dostarczenia: że wiadomość została dostarczona, że jest trwale niedoręczalna (na przykład dlatego, że dany adres nie istnieje) albo że została zgłoszona jako spam. Przy bilecie zapisujemy tylko to, że tak się stało, i kiedy. Przejściowego problemu, na przykład pełnej skrzynki, nie odnotowujemy. Ten zapis dba o to, żeby nikt nie był zaczepiany na próżno: na adres trwale niedoręczalny i na adres, z którego przyszła skarga, nie idą już żadne wiadomości zbiorcze od organizatora. Podstawą prawną jest nasz prawnie uzasadniony interes w działającej dostarczalności (art. 6 ust. 1 lit. f RODO). Powtarzające się nieudane próby i skargi obniżają dostarczalność całej naszej domeny, a wtedy nawet wiadomości e-mail z biletami, które muszą dotrzeć, lądują w folderze ze spamem.

5.4 Bilety płatne

Przy biletach płatnych zostajesz przekierowany na hostowaną stronę płatności Stripe. Dane płatnicze, takie jak numer karty czy dane konta bankowego, podajesz wyłącznie tam; my ich nie widzimy ani nie przechowujemy. Od Stripe otrzymujemy jedynie numer referencyjny płatności oraz informację, czy płatność się powiodła, abyśmy mogli przypisać ci bilet (art. 6 ust. 1 lit. b RODO). Uzupełniająco obowiązują informacje o ochronie danych firmy Stripe.

W drugą stronę przekazujemy do Stripe: twój adres e-mail, aby Stripe mógł wysłać ci potwierdzenie płatności, oraz numer identyfikacyjny wydarzenia i liczbę miejsc jako techniczne przyporządkowanie. Nie są przekazywane twoje imię i nazwisko, tytuł wydarzenia, twój numer telefonu i twój komentarz. Dlaczego jest to tak zbudowane, wyjaśnia punkt 4a.

5.5 Ochrona przed nadużyciami (formularze i aplikacja)

Aby formularz kontaktowy, zapisy na wydarzenia i funkcje aplikacji nie były nadużywane w sposób automatyczny, ograniczamy liczbę operacji. Ani twój adres IP, ani twój adres e-mail nie są w tym celu zapisywane otwartym tekstem. Za każdym razem tworzony jest odcisk (SHA-256). Nie da się z niego odczytać wartości wyjściowej. Kto jednak zna już jakiś adres e-mail, może sprawdzić, czy pasuje on do zapisanego odcisku. Dlatego traktujemy te wartości jak dane osobowe i usuwamy je po krótkim czasie. Dzieje się to w dwóch miejscach, z różnym sposobem przechowywania (art. 6 ust. 1 lit. f RODO):

  • Formularz kontaktowy i linki potwierdzające na stronie internetowej: odcisk adresu IP pozostaje wyłącznie w pamięci operacyjnej serwera, najdłużej przez 10 minut. Nie jest zapisywany w bazie danych.
  • Zapis na wydarzenie, rejestracja organizatora, potwierdzenie płatności, odzyskiwanie biletu, zwrot pieniędzy i tłumaczenie: tutaj odcisk przechowywany jest razem z licznikiem w naszej bazie danych w UE, ponieważ limit musi działać w obrębie kilku serwerów. Przy zapisie na wydarzenie jest to odcisk adresu e-mail, w pozostałych przypadkach odcisk adresu IP. Nocne zadanie usuwa te wpisy, najpóźniej po 2 dniach.

Zapisywany jest przy tym tylko odcisk, cel limitu i stan licznika. Nie powstaje żaden dziennik poszczególnych operacji, a więc i żadna historia tego, kiedy co robiłeś. Nic nie jest przekazywane dalej.

5.6 Żadnych plików cookie, żadnego śledzenia

Nie stosujemy żadnych plików cookie służących do śledzenia ani do marketingu, nie prowadzimy sieci reklamowych i nie tworzymy profili użytkowników. Czcionki, obrazy i filmy dostarczane są wyłącznie z naszego własnego serwera. W szczególności nie następuje żadne wywołanie Google Fonts ani innych usług zewnętrznych. Jedynie zdjęcia wydarzeń ładowane są z naszego własnego magazynu w Supabase (UE).

6. Aplikacja Churchpoint

6.1 Jakie dane powstają w aplikacji

  • Zapis na wydarzenie i bilet: imię i nazwisko oraz adres e-mail, liczba miejsc i zarezerwowane wydarzenie, tak jak w przeglądarce, bez konta.
  • Dodatkowe pola przy wydarzeniu: organizator może dla swojego wydarzenia zapytać dodatkowo o numer telefonu i o pole komentarza, na przykład na pytania albo informacje o wyżywieniu. Które pola się pojawią, widzisz w formularzu zapisu; domyślnie są wyłączone. To, co tam wpiszesz, trafia do organizatora (art. 6 ust. 1 lit. b RODO). W polu komentarza wpisz proszę tylko to, czego organizator naprawdę potrzebuje.
  • Bilety płatne: obsługa przez Stripe, zobacz punkt 5.4.
  • Techniczne dane dostępowe przy pobieraniu wydarzeń z serwera (między innymi adres IP i moment), niezbędne do działania.
  • Konta organizatorów: zobacz punkt 7.

Aplikacja nie zawiera żadnych zewnętrznych zestawów SDK do analityki ani do reklamy: żadnego Google Analytics, żadnego SDK Facebooka, żadnego śledzenia reklamowego. Prowadzimy wyłącznie własną, anonimową statystykę użycia bez powiązania z osobą, zobacz punkt 6.7.

Zbieranie błędów (Sentry). Abyśmy dowiadywali się o awariach i błędach, zanim ktoś się poskarży, aplikacja zgłasza techniczne komunikaty o błędach do Sentry. Dane przechowywane są w regionie UE. Przekazywane są treść błędu, kod błędu i miejsce w programie. Dane osobowe są wcześniej usuwane. Zrzuty ekranu, nagrywanie sesji i treść zapytań sieciowych są wyraźnie wyłączone. Podstawa prawna: art. 6 ust. 1 lit. f RODO, prawnie uzasadniony interes w działającej aplikacji.

Aktualizacje aplikacji (Expo). Przy uruchomieniu i przy powrocie z tła aplikacja sprawdza, czy dostępna jest nowa wersja. Przekazywane są przy tym do Expo trwały identyfikator urządzenia i adres IP. Bez tego sprawdzenia nie moglibyśmy szybko usuwać błędów. Podstawa prawna: art. 6 ust. 1 lit. f RODO.

6.2 Uprawnienia i do czego służą

Wszystkie uprawnienia są dobrowolne, pytamy o nie dopiero w chwili użycia i można je w każdej chwili cofnąć w ustawieniach urządzenia. Bez nich aplikacja działa dalej, odpada tylko dana funkcja.

  • Lokalizacja: aby najpierw pokazywać wydarzenia w twojej okolicy i wyśrodkować mapę na twoim otoczeniu. Lokalizacja używana jest na urządzeniu do sortowania i nie jest przez nas zapisywana (art. 6 ust. 1 lit. a RODO, zgoda).
  • Aparat: tylko dla organizatorów, aby skanować bilety jako kod QR przy wejściu. Nie są robione ani przesyłane żadne zdjęcia. Odczytywany jest wyłącznie kod biletu (art. 6 ust. 1 lit. b RODO).
  • Zdjęcia i biblioteka multimediów: aby przesłać zdjęcie wydarzenia lub zdjęcie profilowe (organizatorzy) i aby zapisać twój bilet jako obraz w galerii. Odczytywane są tylko wybrane przez ciebie zdjęcia (art. 6 ust. 1 lit. a i b RODO).
  • Kalendarz: aby na twoje życzenie dodać wydarzenie jako termin. Nie czytamy twoich terminów. Aplikacja pyta tylko, jakie kalendarze są na urządzeniu i który z nich jest twoim kalendarzem domyślnym, i wpisuje dokładnie tam. Jeśli jest to kalendarz, który twoje urządzenie synchronizuje z usługą taką jak iCloud czy Google, termin wędruje razem przez tę usługę. Po dodaniu aplikacja pokazuje ci, do którego kalendarza trafił termin (art. 6 ust. 1 lit. a RODO).
  • Powiadomienia: na cztery okazje. Po pierwsze przypomnienia o wydarzeniach, na które masz bilet (24 godziny i 3 godziny wcześniej). Po drugie pojedyncze przypomnienie o zapisanych wydarzeniach (24 godziny wcześniej). Po trzecie jednorazowa informacja, gdy przy zapisanym wydarzeniu kończą się miejsca. Po czwarte informacja, gdy organizator, którego obserwujesz, tworzy nowe wydarzenie. Wszystkie cztery można wyłączyć w aplikacji pojedynczo. Są one planowane lokalnie na urządzeniu. Nie powstaje żaden token push i nic nie jest przekazywane do nas ani do osób trzecich (art. 6 ust. 1 lit. a RODO).

Na urządzeniach z Androidem na systemowej liście uprawnień może dodatkowo pojawić się uprawnienie do mikrofonu. Pochodzi ono z używanego przez nas komponentu aparatu. Churchpoint nigdy nie nagrywa dźwięku i nie prosi o to uprawnienie.

6.3 Dane, które nie opuszczają twojego urządzenia

Lokalnie na urządzeniu zapisywane są:

  • twoje bilety (aby działały także bez internetu i bez zasięgu),
  • twoje ulubione wydarzenia i zapisani organizatorzy,
  • czy widziałeś już wprowadzenie,
  • czy zgodziłeś się na wysyłkę wiadomości e-mail z biletem,
  • czy wyłączyłeś anonimową statystykę użycia (punkt 6.7),
  • twoje ustawienie języka i regionu (przejęte z systemu operacyjnego).

Dane te pozostają wyłącznie w aplikacji na twoim urządzeniu. Jeśli usuniesz aplikację, znikną.

Tylko na urządzeniach organizatorów: kto skanuje bilety przy wejściu, ma często słaby zasięg. Aby wpuszczanie mimo to działało, aplikacja przy otwarciu skanera pobiera listę gości danego wydarzenia na urządzenie. Zapisywane jest tylko to, czego potrzebuje wejście: numer biletu, imię i nazwisko, czy zapłacono i czy bilet został już wykorzystany. Adres e-mail, numer telefonu i komentarz zostają poza listą. Lista usuwa się sama po 3 dniach, a jeszcze nieprzesłane potwierdzenia wejścia po 7 dniach. Podstawą prawną jest art. 6 ust. 1 lit. b RODO, ponieważ bez tej listy nie da się przeprowadzić wpuszczania. Za obchodzenie się z listą na swoim urządzeniu odpowiada organizator, zobacz punkt 4.

6.4 Mapa i wyszukiwanie adresów

Widok mapy korzysta z usługi map twojego systemu operacyjnego: na iPhone’ach Apple Maps (Apple Inc.), na urządzeniach z Androidem Google Maps (Google Ireland Ltd. i Google LLC). Kiedy otwierasz mapę, do danego dostawcy przekazywane są technicznie niezbędne dane, takie jak adres IP i pokazywany wycinek mapy. To samo dotyczy sytuacji, gdy adres wydarzenia jest przeliczany na współrzędne, aby umieścić je na mapie, ponieważ adres trafia wtedy do usługi geokodowania systemu operacyjnego.

Podstawą prawną jest nasz prawnie uzasadniony interes w użytecznym widoku mapy (art. 6 ust. 1 lit. f RODO). Obaj dostawcy mogą przetwarzać dane także w USA, zobacz punkt 9. Jeśli chcesz tego uniknąć, korzystaj z widoku listy zamiast z mapy.

6.5 Tłumaczenie tekstów wydarzeń

Aplikacja dostępna jest w jedenastu językach. Aby wydarzenia dało się czytać także w innych językach, wprowadzone przez organizatora teksty wydarzenia (tytuł, opis) mogą być tłumaczone automatycznie, przez Google Cloud Translation API (Google Ireland Ltd.). Przekazywane są tylko te publiczne teksty wydarzenia, żadnych danych uczestników (art. 6 ust. 1 lit. f RODO).

O tym, czy tak się dzieje, decyduje organizator. W formularzu wydarzenia jest na to przełącznik; jeśli jest wyłączony, tytuł i opis tego wydarzenia nie trafiają do usługi tłumaczenia, a odwiedzający z innym językiem widzą tekst oryginalny. Nowe wydarzenia zaczynają z włączonym tłumaczeniem. Tak czy inaczej organizatorzy nie powinni umieszczać w opisach wydarzeń danych osobowych osób trzecich.

6.6 Sklepy z aplikacjami

Aplikację pobiera się przez App Store (Apple) albo Google Play (Google). Apple i Google przetwarzają przy tym na własną odpowiedzialność dane takie jak twój identyfikator w sklepie, dane urządzenia i moment pobrania. Nie mamy na to wpływu. Obowiązują informacje o ochronie danych danego dostawcy.

6.7 Anonimowa statystyka użycia

Abyśmy mogli ulepszać aplikację, liczymy, jak często używane są określone obszary, na przykład jak często otwierana jest mapa, oglądane jest wydarzenie albo kończony jest zapis. Zapisywany jest przy tym wyłącznie licznik na dzień: który obszar, który dzień, jak często, do tego system operacyjny (iOS albo Android) i ustawiony język aplikacji. Przy licznikach, które dotyczą określonego wydarzenia (na przykład „obejrzane wydarzenie”), zapisywany jest dodatkowo numer identyfikacyjny tego wydarzenia. Mówi on, o które wydarzenie chodziło, a nie kto je oglądał.

Nie są zapisywane: twoje imię i nazwisko, twój adres e-mail, identyfikator urządzenia, twój adres IP, godzina ani żaden wpisany przez ciebie tekst. Nie powstaje żaden identyfikator, który rozpoznawałby cię przy kolejnych wizytach. Z tych liczb nie da się wywnioskować, kto coś zrobił. Nie da się rozpoznać, czy za stoma odsłonami stoi jedna osoba, czy sto osób. Powiązania z osobą w rozumieniu RODO zatem nie ma i nie następuje żadne profilowanie.

Na potrzeby samego liczenia nic nie jest zapisywane na twoim urządzeniu i nic z niego nie jest odczytywane, zwiększany jest jedynie licznik na naszym własnym serwerze. Jedyne, co leży lokalnie, to twoja własna decyzja: jeśli wyłączysz liczenie, aplikacja zapamiętuje dokładnie ten przełącznik na urządzeniu. Zgoda zgodnie z § 25 TDDDG (niemiecka ustawa o ochronie danych w telekomunikacji i usługach cyfrowych) nie jest do tego potrzebna. Dane leżą w naszej własnej bazie danych w UE (Irlandia, zobacz punkt 8) i nie są przekazywane osobom trzecim. Podstawą prawną jest nasz prawnie uzasadniony interes w działającej, zrozumiałej aplikacji (art. 6 ust. 1 lit. f RODO), o ile te liczby w ogóle można uznać za dane osobowe.

Wyłączanie: liczenie możesz w każdej chwili wyłączyć w aplikacji w „Więcej” → „Informacje prawne” → „Anonimowa statystyka użycia”. Potem nic już nie jest liczone. Już istniejących liczników nie da się przypisać pojedynczo, a więc nie da się ich też później przypisać do osoby ani dla niej usunąć.

7. Konta organizatorów

Organizatorzy potrzebują konta. Rejestracja możliwa jest tylko z ważnym kodem zaproszenia.

  • Konto: adres e-mail i hasło (przechowywane wyłącznie jako kryptograficzny skrót, nigdy otwartym tekstem), uwierzytelnianie przez Supabase Auth (art. 6 ust. 1 lit. b RODO).
  • Profil publiczny: nazwa parafii, zboru lub organizacji, opis, strona internetowa, linki do mediów społecznościowych, zdjęcie profilowe, publiczny kontaktowy adres e-mail i do trzech dowolnie opisanych własnych linków. Te dane podaje sam organizator i są one świadomie widoczne publicznie.
  • Wypłaty przy biletach płatnych: obsługa przebiega przez Stripe Connect. Stripe zbiera w tym celu bezpośrednio od organizatora wymagane prawem dane tożsamości, dane bankowe i podatkowe (przeciwdziałanie praniu pieniędzy). My otrzymujemy z tego tylko status („wypłaty aktywne”) i sumy obrotów, a nie same dokumenty tożsamości ani dane bankowe.
  • Wiadomości do uczestników: organizatorzy mogą wysłać do swoich uczestników do trzech wiadomości zbiorczych na wydarzenie. Wysyłka przebiega przez naszego dostawcę usług e-mail. Temat i tekst zapisujemy dodatkowo w naszej bazie danych, aby dało się prześledzić, kto co i kiedy wysłał, i aby zadziałał limit trzech wiadomości. Za treści odpowiada organizator. Okres przechowywania podaje punkt 10.

Konto organizatora można usunąć bezpośrednio w aplikacji („Więcej”, potem konto). Usuwane są przy tym profil, dostęp, wszystkie utworzone przez organizatora wydarzenia wraz z powiązanymi zgłoszeniami i biletami oraz przesłane zdjęcia. Połączenie z dostawcą usług płatniczych zostaje przerwane.

Wiążą się z tym dwie rzeczy, o których warto wiedzieć wcześniej. Po pierwsze usunięcie jest zablokowane, dopóki w przyszłości leżą jeszcze wydarzenia, na które można się zapisać, albo dopóki otwarte są zwroty pieniędzy. Inaczej goście zostaliby z biletem, za którym nikt już nie stoi. Odwołaj najpierw wydarzenia, wtedy usunięcie przejdzie. Po drugie pozostaje dowód usunięcia: dawny identyfikator konta, identyfikator konta płatniczego i moment. Nie zawiera on ani imienia i nazwiska, ani adresu e-mail i służy wyłącznie jako dowód, że usunęliśmy poprawnie (art. 5 ust. 2 RODO). Okres przechowywania podaje punkt 10.

Cały przebieg, również dla gości bez konta, opisuje strona Usuwanie konta i danych.

8. Odbiorcy i podmioty przetwarzające

Dane przekazujemy tylko tam, gdzie jest to konieczne do działania. Ze wszystkimi usługodawcami zawarte są umowy powierzenia przetwarzania zgodnie z art. 28 RODO.

  • Functional Software, Inc. (Sentry, USA), zbieranie błędów aplikacji. Dane przechowywane są w regionie UE. Przekazywane są treść błędu, kod błędu i miejsce w programie, bez danych osobowych. Zobacz punkt 6.1.
  • Expo (650 Industries, Inc., USA), dostarczanie aktualizacji aplikacji. Przy każdym sprawdzeniu aktualizacji przekazywane są trwały identyfikator urządzenia i adres IP. Zobacz punkt 6.1.
  • Supabase, Inc. (USA), baza danych, konta i magazyn zdjęć. Dane przechowywane są w regionie Irlandia (UE). Podstawą dostępu dostawcy z USA są standardowe klauzule umowne.
  • Vercel, Inc. (USA), hosting strony internetowej. Dostarczanie strony i obsługa formularzy są przypisane do regionu Frankfurt nad Menem (fra1). Vercel posiada certyfikat w ramach EU-US Data Privacy Framework; uzupełniająco obowiązują standardowe klauzule umowne.
  • Resend (Plus Five Five, Inc., USA), wysyłka wiadomości e-mail z biletami, przypomnieniami, wiadomościami zbiorczymi organizatorów i zapytaniami kontaktowymi. Wysyłka przebiega przez region Irlandia (eu-west-1); metadane i dzienniki wysyłki przechowywane są jednak w USA. Resend posiada certyfikat w ramach EU-US Data Privacy Framework; uzupełniająco obowiązują standardowe klauzule umowne.
  • Stripe Payments Europe, Ltd. (Irlandia), obsługa płatności i wypłaty dla organizatorów. Stripe przetwarza dane płatnicze jako własny administrator.
  • Apple Inc. i Google Ireland Ltd., widok mapy w aplikacji oraz udostępnianie aplikacji przez sklepy (zobacz punkty 6.4 i 6.6).
  • Google Ireland Ltd., tłumaczenie publicznych tekstów wydarzeń, o ile organizator pozostawi je włączone (zobacz punkt 6.5).

Poza tym przekazujemy dane tam, gdzie jesteśmy do tego prawnie zobowiązani, na przykład organom podatkowym przy biletach płatnych.

9. Przekazywanie do państw trzecich

Wszystkie systemy podstawowe umieściliśmy świadomie w UE. Tam, gdzie dostępu z USA nie da się uniknąć (zobacz punkt 8), opieramy przekazywanie na decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU-US Data Privacy Framework) albo na standardowych klauzulach umownych zgodnie z art. 46 ust. 2 lit. c RODO. Mimo tych zabezpieczeń pozostaje ryzyko resztkowe, że organy USA sięgną po te dane, a tobie nie będą przysługiwać wobec tego skuteczne środki ochrony prawnej.

10. Okresy przechowywania

  • Zapytania kontaktowe: usuwane najpóźniej 6 miesięcy po zakończeniu obsługi zapytania, o ile nie obowiązuje ustawowy obowiązek przechowywania.
  • Zapisy na wydarzenia i bilety: imię i nazwisko, adres e-mail, numer telefonu, komentarz i moment udzielenia zgody są automatycznie usuwane 90 dni po zakończeniu wydarzenia (nocne zadanie). Jeśli wydarzenie zostanie odwołane, termin biegnie od odwołania i liczy się wcześniejszy z tych dwóch momentów: wraz z odwołaniem cel zapisu odpadł, a dane nie powinny leżeć aż do pierwotnie planowanego terminu (art. 5 ust. 1 lit. e RODO). Przy biletach bezpłatnych zostaje potem tylko liczba zgłoszeń, bez powiązania z osobą. Przy biletach płatnych zostaje dodatkowo numer referencyjny płatności, ponieważ musimy przechowywać dowód ze względów podatkowych. Przez ten numer u dostawcy usług płatniczych możliwe byłoby jeszcze przyporządkowanie, dopóki biegnie jego okres przechowywania. U nas nie ma wtedy już żadnego nazwiska.
  • Dane zapisane tymczasowo w trakcie płatności (numer telefonu i komentarz między kliknięciem w płatność a utworzeniem biletu): usuwane po 2 dniach.
  • Dowody dotyczące biletów płatnych: przechowywane przez okresy wynikające z prawa handlowego i podatkowego (z reguły 10 lat); w tym czasie przetwarzanie ograniczone jest do przechowywania.
  • Konta organizatorów: do usunięcia przez organizatora.
  • Pliki dziennika serwera: usuwane lub anonimizowane najpóźniej po 30 dniach.
  • Odciski służące ochronie przed nadużyciami (punkt 5.5): na stronie internetowej najdłużej 10 minut i tylko w pamięci operacyjnej, w bazie danych usuwane najpóźniej po 2 dniach.
  • Wiadomości zbiorcze organizatorów (temat i tekst): automatycznie usuwane 90 dni po zakończeniu powiązanego wydarzenia, a przy odwołanym wydarzeniu 90 dni po odwołaniu, w zależności od tego, co nastąpi wcześniej, razem z danymi uczestników.
  • Dowód usunięcia po skasowaniu konta (punkt 7): automatycznie usuwany po 3 latach. Przez ten czas organ nadzorczy może nas zapytać, czy usunęliśmy poprawnie.
  • Anonimowe liczniki statystyki użycia: automatycznie usuwane po 400 dniach.
  • Dane na twoim urządzeniu: do czasu, aż usuniesz je w aplikacji albo odinstalujesz aplikację.

11. Twoje prawa

W każdej chwili masz prawo do:

  • dostępu do zapisanych o tobie danych (art. 15 RODO)
  • sprostowania nieprawidłowych danych (art. 16 RODO)
  • usunięcia danych (art. 17 RODO)
  • ograniczenia przetwarzania (art. 18 RODO)
  • przenoszenia danych (art. 20 RODO)
  • sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionych interesach (art. 21 RODO)
  • wycofania udzielonych zgód ze skutkiem na przyszłość (art. 7 ust. 3 RODO), na przykład na lokalizację, kalendarz czy powiadomienia, bezpośrednio w ustawieniach urządzenia
  • wycofania zgody na wiadomości od organizatora (art. 7 ust. 3 RODO), przez link do wypisania się w każdej takiej wiadomości (punkt 5.3)

Wystarczy nieformalna wiadomość na info@churchpoint.de. Organizatorzy mogą dodatkowo usunąć swoje konto bezpośrednio w aplikacji. Jeśli twoja sprawa dotyczy listy uczestników określonego wydarzenia, zwróć się do organizatora. Na życzenie przekażemy zapytanie dalej.

Twoje prawo do sprzeciwu zgodnie z art. 21 RODO
Niektóre operacje przetwarzania opieramy na naszym prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f RODO): bezpieczne działanie strony internetowej, ochrona przed nadużyciami, zbieranie błędów, sprawdzanie aktualizacji, widok mapy, tłumaczenie tekstów wydarzeń i anonimowa statystyka użycia. Wobec każdej z tych operacji możesz w każdej chwili wnieść sprzeciw, z przyczyn związanych z twoją szczególną sytuacją. Wystarczy wiadomość na info@churchpoint.de. Wtedy przestaniemy przetwarzać te dane, chyba że wykażemy istnienie ważnych prawnie uzasadnionych podstaw, nadrzędnych wobec twoich interesów.

Brak zautomatyzowanego podejmowania decyzji. Nie podejmujemy decyzji, które opierają się wyłącznie na zautomatyzowanym przetwarzaniu i wywołują wobec ciebie skutki prawne lub w podobny sposób istotnie na ciebie wpływają (art. 22 RODO). Profilowanie nie następuje.

Czy musisz podać swoje dane? Nie jesteś do tego zobowiązany ani ustawowo, ani umownie. Bez imienia i nazwiska oraz adresu e-mail nie możemy jednak wystawić ci biletu ani odpowiedzieć na zapytanie, a bez konta organizator nie może tworzyć wydarzeń. Wszystko pozostałe, czyli numer telefonu, komentarz, lokalizacja, kalendarz i powiadomienia, jest dobrowolne. Jeśli to pominiesz, odpada tylko dana funkcja.

12. Prawo do wniesienia skargi

Masz prawo wnieść skargę do organu nadzorczego do spraw ochrony danych. Właściwy dla nas jest:

Berliner Beauftragte für Datenschutz und Informationsfreiheit (berliński pełnomocnik do spraw ochrony danych i wolności informacji)
Alt-Moabit 59-61, 10555 Berlin
datenschutz-berlin.de

Zamiast tego możesz też zwrócić się do organu nadzorczego kraju związkowego, w którym mieszkasz lub pracujesz, albo do organu właściwego dla miejsca, w którym doszło do domniemanego naruszenia.

13. Osoby niepełnoletnie

Churchpoint nie jest skierowany specjalnie do dzieci. Zgody możesz udzielać samodzielnie od 16. roku życia, na przykład na lokalizację albo na wysyłkę wiadomości e-mail z biletem. Poniżej tego wieku wymagana jest zgoda opiekuna prawnego. Jeśli opiekunowie prawni zwrócą się do nas, niezwłocznie usuwamy dane zgłoszenia.

14. Bezpieczeństwo danych

Przesyłanie odbywa się w całości w formie zaszyfrowanej przez HTTPS (z HSTS). Dostęp do bazy danych zabezpieczony jest wiersz po wierszu regułami dostępu, tak że organizatorzy widzą wyłącznie dane własnych wydarzeń. Hasła przechowywane są tylko jako skrót. Dane dostępowe do usług zewnętrznych leżą po stronie serwera. Żadne z nich nie leżą w aplikacji ani w przeglądarce, z jednym technicznie nieuniknionym wyjątkiem: klucz do widoku mapy na urządzeniach z Androidem musi być dostarczony wewnątrz aplikacji. Służy on wyłącznie widokowi mapy i nie daje dostępu do danych użytkowników. Cyfrowe bilety działają także bez internetu.

15. Zmiany niniejszej polityki

Dostosowujemy tę politykę prywatności, gdy zmienia się strona internetowa, aplikacja albo stan prawny. Obowiązuje każdorazowo wersja opublikowana tutaj; data u góry pokazuje aktualny stan.