Ta informacja opisuje aktualne działanie publicznej strony boruja.org, aplikacji mobilnej, zaplecza eKancelarii oraz funkcji płatności i powiadomień. Formularze wymagające dodatkowych danych otrzymują własne, krótkie objaśnienia przy polach.
1. Administrator danych
Administratorem danych jest Rzymskokatolicka Parafia pw. św. Wojciecha w Borui Kościelnej, Plac Kościelny 2, 64-300 Boruja Kościelna.
Kontakt: 514 514 551, borujaparafia@gmail.com. W sprawach ochrony danych można zwrócić się do Parafii tymi samymi kanałami.
2. Jakie dane przetwarza boruja.org
Publiczna strona prezentuje informacje parafialne i umożliwia kontakt telefoniczny lub e-mailowy. Samo otwarcie odnośnika do telefonu albo poczty nie przekazuje Parafii treści wiadomości. Dane podane później w rozmowie lub wiadomości są przetwarzane odpowiednio do sprawy.
Strona korzysta z własnej, ograniczonej statystyki odwiedzin. Może ona zapisać:
- odwiedzoną podstronę i oglądaną sekcję, datę wizyty oraz informację, czy strona pozostawała aktywna co najmniej 15 sekund;
- losowy identyfikator bieżącej sesji, który przed zapisem jest zamieniany na skrót tworzony od nowa każdego dnia;
- przybliżony kraj, region i miejscowość przekazane przez warstwę sieciową.
Aplikacja statystyczna Parafii nie zapisuje pełnego adresu IP, nazwiska ani adresu e-mail i nie tworzy profilu osoby pomiędzy kolejnymi dniami. Identyfikator sesji istnieje wyłącznie w pamięci sesji przeglądarki. Ustawienie „Do Not Track” jest respektowane. Nie używamy reklamowych ani międzyserwisowych mechanizmów śledzących.
Dostawcy sieci i hostingu muszą jednak chwilowo przetwarzać dane techniczne, w tym adres IP i informacje o przeglądarce, aby dostarczyć stronę, zabezpieczać usługę i przeciwdziałać nadużyciom.
Przy rozpoczęciu ofiary online zapisujemy wybraną kwotę, cel darowizny, wewnętrzny identyfikator oraz identyfikator i status transakcji Tpay. Dane potrzebne do wyboru banku, płatności BLIK lub kartą są podawane bezpośrednio operatorowi płatności i nie trafiają do boruja.org.
3. Aplikacja mobilna
Pierwsze publiczne wydanie aplikacji nie umożliwia zakładania konta ani logowania do eKancelarii. Aplikacja pobiera publiczne treści z boruja.org: Biblię, Liturgię Dnia, Liturgię Godzin, ogłoszenia, aktualności, intencje, kalendarz i galerię.
Powiadomienia są dobrowolne. Po ich włączeniu system urządzenia tworzy techniczny token powiadomień Expo. Parafia zapisuje ten token, rodzaj systemu urządzenia oraz wybrane kategorie wiadomości. Token nie jest w tej wersji łączony z imieniem, adresem e-mail ani kontem użytkownika. Wyłączenie powiadomień w aplikacji usuwa token z bazy subskrypcji. Dostarczenie wiadomości obsługuje Expo Push Service.
Publiczne strony wyświetlane wewnątrz aplikacji nie współdzielą z przeglądarką urządzenia plików cookie i nie zezwalają na pliki cookie podmiotów trzecich.
Strony otwierane wewnątrz aplikacji są oznaczone jako ruch aplikacji i pomijane przez własną szczegółową statystykę odwiedzin Parafii. Dostawcy sieci, hostingu i systemu operacyjnego mogą jednak chwilowo przetwarzać dane techniczne, w tym adres IP, w celu dostarczenia treści i zapewnienia bezpieczeństwa.
Sekcja „Wsparcie” otwiera stronę ofiary w zewnętrznej przeglądarce. Aplikacja nie otrzymuje numeru karty, kodu BLIK ani danych logowania do banku.
4. Cele i podstawy przetwarzania
Dane są przetwarzane wyłącznie w zakresie właściwym dla konkretnej sprawy, w szczególności w celu:
- prowadzenia działalności duszpasterskiej, kancelaryjnej i informacyjnej Parafii;
- udzielenia odpowiedzi i wykonania działań, o które zwraca się dana osoba;
- zapewnienia bezpieczeństwa strony oraz tworzenia ograniczonych statystyk potrzebnych do ulepszania jej treści;
- dostarczenia wybranych przez użytkownika powiadomień aplikacji mobilnej;
- wykonania obowiązków wynikających z prawa kanonicznego, Dekretu ogólnego KEP z 13 marca 2018 r. oraz właściwych przepisów prawa państwowego.
Podstawa zależy od rodzaju sprawy: może nią być obowiązek prawny lub kościelny, działanie niezbędne przed wykonaniem usługi lub przyjęciem zgłoszenia, prawnie uzasadniony interes w zapewnieniu bezpieczeństwa i podstawowej statystyki albo dobrowolna zgoda — wyłącznie dla funkcji opcjonalnych. Podanie danych jest dobrowolne, lecz brak danych koniecznych do załatwienia konkretnej sprawy może uniemożliwić jej wykonanie.
5. Odbiorcy, hosting i czas przechowywania
Dane mogą otrzymać wyłącznie upoważnione osoby oraz dostawcy niezbędnych usług, w szczególności hostingu, utrzymania IT, łączności, poczty, powiadomień push, płatności i SMS — tylko w zakresie potrzebnym do wykonania danej czynności i na podstawie odpowiednich ustaleń lub umów. Płatności online obsługuje Krajowy Integrator Płatności S.A. działający pod marką Tpay. Szczegóły jego przetwarzania są opisane w polityce prywatności Tpay. Dane mogą być przekazane właściwym organom, gdy wymaga tego prawo.
Publiczna strona działa obecnie z wykorzystaniem hostingu Sites oraz infrastruktury Cloudflare. Dostawcy infrastruktury mogą korzystać z globalnej sieci. Przed uruchomieniem Kancelarii Parafia oddzielnie zweryfikuje lokalizację danych, podwykonawców, podstawy ewentualnych transferów oraz możliwość skutecznego usunięcia danych szczególnie wrażliwych.
- szczegółowe dane własnej statystyki strony są automatycznie usuwane po 13 miesiącach;
- aktywny token powiadomień jest używany do chwili wyłączenia powiadomień przez użytkownika albo utraty ważności tokenu; po wyłączeniu jest usuwany z bazy subskrypcji;
- korespondencja jest przechowywana przez czas potrzebny do załatwienia sprawy, a następnie przez okres wynikający z obowiązków kancelaryjnych, rozliczeniowych lub obrony roszczeń;
- rejestr transakcji i dokumenty rozliczeniowe są przechowywane przez okres potrzebny do rozliczenia płatności oraz wymagany przez właściwe przepisy rachunkowe i podatkowe;
- dane kancelaryjne i zapisy są przechowywane przez okres potrzebny do załatwienia sprawy oraz wynikający z właściwych obowiązków kościelnych lub prawnych.
6. Prawa osoby, której dane dotyczą
Zależnie od podstawy prawnej i rodzaju danych można żądać dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania lub przeniesienia, a także wnieść sprzeciw. Zgodę można wycofać w dowolnym momencie bez wpływu na zgodność wcześniejszego przetwarzania. Parafia nie podejmuje wobec odwiedzających decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub podobnie istotnie na nich wpływały.
7. eKancelaria, sakramenty i wyjazdy
eKancelaria jest oddzielona od publicznego systemu treści. Dane z Karty Chrztu są zbierane w celu przyjęcia zgłoszenia, przygotowania sakramentu, sprawdzenia dokumentów, ustalenia terminów oraz wykonania obowiązków kancelaryjnych i wpisów w księgach parafialnych. Informacje niezbędne do ksiąg sakramentalnych mogą podlegać trwałemu przechowywaniu wynikającemu z prawa kanonicznego; nie traktujemy ich jak zwykłego konta internetowego, które można zawsze usunąć w całości.
Zgłoszenie chrztu może utworzyć robocze Karty Parafianina dla dziecka, rodziców i rodziców chrzestnych, którzy zadeklarowali przynależność do naszej parafii. Wspólny adres służy do powiązania rodziny. Karty pozostają oznaczone jako niezweryfikowane, dopóki kancelaria nie potwierdzi danych. Osoby spoza parafii nie otrzymują Karty Parafianina tylko dlatego, że utworzyły konto lub biorą udział w wydarzeniu.
Dane rodziców chrzestnych są zwykle przekazywane przez rodziców dziecka. Osoba składająca formularz potwierdza, że poinformuje ich o przekazaniu danych parafii. Podczas spotkania można otrzymać drukowaną informację i potwierdzić jej przekazanie podpisem. Potwierdzenie zapoznania się z informacją nie jest ogólną zgodą na przetwarzanie niezbędne do obsługi sakramentu.
PESEL i dane dokumentu będą zbierane przy wyjazdach wyłącznie wtedy, gdy wymaga ich konkretny przewoźnik, ubezpieczyciel, obiekt, organizator lub przepis. Po ustaniu celu dane podróżne będą usuwane z aktywnej bazy zgodnie z przyjętą procedurą.
Przy każdym formularzu pokażemy jego własną klauzulę, wymagany zakres danych i termin usunięcia. Potwierdzenie zapoznania się z klauzulą nie będzie łączone ze zgodami opcjonalnymi, np. na publikację wizerunku lub umieszczenie pełnej treści intencji w SMS-ie. Pełna treść intencji w SMS-ie będzie wysyłana tylko po osobnym wyborze, ponieważ może pojawić się na ekranie blokady telefonu i być dostępna dla operatora wiadomości.
Dane małoletnich będą zbierane za wiedzą rodzica lub opiekuna, w zakresie koniecznym do udziału i bezpieczeństwa. Zasady ochrony dzieci i młodzieży są dostępne w stopce strony.
8. Kontakt, skarga i aktualizacja informacji
Najpierw zachęcamy do kontaktu z Parafią — chcemy wyjaśnić każdą sprawę prostym językiem i bez zbędnej zwłoki.
W sprawach objętych kościelnym systemem ochrony danych można skontaktować się z Kościelnym Inspektorem Ochrony Danych: Skwer kard. Stefana Wyszyńskiego 6, 01-015 Warszawa, kiod@episkopat.pl, tel. 22 530 48 87. W pozostałym zakresie, zależnie od właściwości, skargę można wnieść do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa.
Podstawowe zasady kościelnego systemu ochrony danych opisuje Dekret ogólny Konferencji Episkopatu Polski z 13 marca 2018 r.; materiały i aktualne dokumenty publikuje także Kościelny Inspektor Ochrony Danych.
Wersja informacji: 1.4 z 29 sierpnia 2026 r. Informację zaktualizujemy po otrzymaniu ostatecznych wzorów formularzy sakramentalnych albo istotnej zmianie dostawców lub sposobu przetwarzania.
