Klauzula informacyjna dla serwisu wzrastaj.gotow.pl, sporządzona zgodnie z art. 13 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 r. (RODO) oraz — w zakresie danych przetwarzanych przez Stowarzyszenie — zgodnie z Dekretem ogólnym Konferencji Episkopatu Polski w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych w Kościele katolickim z 13 marca 2018 r.
1. Kto odpowiada za dane Twojego konta
| Administrator danych |
FUNDACJA GOTÓW |
| Adres siedziby |
ul. Ogińskiego 6A, 05-070 Sulejówek |
| Numery w rejestrach |
KRS 0001180592 · NIP 8222417124 · REGON 542079401 Sąd Rejonowy Lublin-Wschód w Lublinie z siedzibą w Świdniku, VI Wydział Gospodarczy KRS |
| Kontakt w sprawach danych |
it@gotow.pl e-Doręczenia: AE:PL-69049-63801-EUFAH-27 |
| Inspektor Ochrony Danych |
nie został powołany — Fundacja nie należy do podmiotów zobowiązanych do jego wyznaczenia (art. 37 RODO). Sprawy danych prowadzi się pod adresem it@gotow.pl. |
| Organ nadzorczy |
Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa |
2. Dwa reżimy ochrony danych na jednym serwisie
Na wzrastaj.gotow.pl spotykają się dane dwóch podmiotów i podlegają one dwóm różnym porządkom prawnym. Rozróżnienie ma znaczenie praktyczne: decyduje o tym, kto odpowiada za sprawę i do kogo składa się skargę.
| Zakres |
Administrator |
Podstawa i nadzór |
| Konto w serwisie: nazwa użytkownika, hasło, adres poczty, informacja o wieku, dane opiekuna, postępy w kursach, wpisy w dzienniku, dziennik zdarzeń |
Fundacja GOTÓW |
RODO Prezes UODO |
| Dane członkowskie KSM: ewidencja członków, stopnie, zaliczenia kursów, składki, przynależność do oddziału i diecezji |
Katolickie Stowarzyszenie Młodzieży w Polsce, ul. Miodowa 17/19, 00-246 Warszawa; korespondencja: ul. Ogińskiego 6A, 05-070 Sulejówek, biuro@ksm.org.pl |
Dekret ogólny Konferencji Episkopatu Polski Kościelny Inspektor Ochrony Danych |
Stan na 7 września 2026 r.: serwis wzrastaj.gotow.pl nie jest połączony z ewidencją Katolickiego Stowarzyszenia Młodzieży w Polsce. Nie działa między nimi ani wspólne logowanie, ani wymiana danych; w ewidencji Stowarzyszenia nie ma ani jednego rekordu powiązanego z kontem w tym serwisie. Dane założonego tu konta nie trafiają dziś do Stowarzyszenia. Drugi wiersz powyższej tabeli zacznie obowiązywać dopiero z chwilą połączenia obu systemów; o połączeniu użytkownicy zostaną powiadomieni przed jego uruchomieniem.
[DO ROZSTRZYGNIĘCIA: umowa powierzenia przetwarzania między Katolickim Stowarzyszeniem Młodzieży w Polsce a Fundacją GOTÓW — numer i data. Umowa jest potrzebna przed połączeniem serwisu z ewidencją Stowarzyszenia. Audyt z 30 sierpnia 2026 r. wskazał to jako sprawę otwartą.]
3. Jakie dane zbieramy przy zakładaniu konta
- imię i nazwisko — żeby osoba prowadząca kurs wiedziała, z kim rozmawia;
- nazwa użytkownika i hasło — hasła nie przechowujemy w postaci czytelnej; zapisany jest wyłącznie skrót kryptograficzny;
- adres poczty elektronicznej — potwierdzenie konta, odzyskanie hasła, powiadomienia z kursów;
- oświadczenie o wieku — pole obowiązkowe, trzy odpowiedzi do wyboru (§ 4 regulaminu);
- data urodzenia — pole nieobowiązkowe, może pozostać puste;
- imię, nazwisko oraz adres poczty albo numer telefonu rodzica lub opiekuna prawnego — wyłącznie dla osób, które nie ukończyły 16 lat;
- miasto i kraj — pola standardowego formularza Moodle, nieobowiązkowe;
- zdjęcie profilowe — wgrywane dobrowolnie, nie jest wymagane do korzystania z serwisu.
4. Co zapisujemy w trakcie korzystania
- postępy w kursach, wyniki zadań, daty zaliczeń i ukończeń;
- wpisy w dzienniku „Wzrastaj ze Słowem" — prywatne, odczytuje je autor wpisu i osoba prowadząca kurs;
- wypowiedzi na forach kursowych, o ile kurs takie forum prowadzi;
- dziennik zdarzeń Moodle: data i godzina logowania, adres IP, identyfikator konta i rodzaj wykonanej czynności. Na 7 września 2026 r. dziennik liczy 25 860 wpisów, najstarszy z 24 lipca 2025 r.
5. Wiek — co robimy i czego nie robimy
- Informację o wieku bierzemy wyłącznie z oświadczenia użytkownika. Nie mamy dostępu do rejestru PESEL, nie sprawdzamy dokumentu tożsamości i nie kontaktujemy się w tej sprawie z osobą trzecią przed założeniem konta.
- Zapisujemy kto podał informację o wieku, kiedy i w jakiej postaci. Odpowiedź „system to sprawdził" nikogo nie chroni; odpowiedź „ustalono na podstawie oświadczenia złożonego w danym dniu" jest sprawdzalna.
- Data urodzenia jest polem nieobowiązkowym i pozostaje pusta, dopóki użytkownik jej nie poda. Do 7 września 2026 r. pole było obowiązkowe, a formularz podstawiał w nim domyślnie dzień rejestracji. Daty powstałe w ten sposób nie są oświadczeniem użytkownika. Ustawienie zostało zmienione właśnie po to, żeby brak danych był w ewidencji widoczny jako brak.
- Puste pole daty urodzenia i brak oświadczenia o wieku oznaczają, że wieku nie ustalono. Konto takie traktujemy jak konto osoby małoletniej i stosujemy wobec niego pełną ochronę należną małoletnim, do czasu uzupełnienia danych.
- Na 7 września 2026 r. w serwisie jest 155 czynnych kont. Przy 154 z nich nie ma ani daty urodzenia, ani oświadczenia o wieku — o wieku tych osób nie wiemy nic i wszystkie są traktowane jak konta osób małoletnich.
6. Po co i na jakiej podstawie
| Cel |
Podstawa prawna |
| założenie i obsługa konta, udostępnienie kursów |
art. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usługi drogą elektroniczną, której treścią jest regulamin |
| konto osoby, która nie ukończyła 16 lat |
art. 8 ust. 1 RODO — zgoda rodzica albo opiekuna prawnego |
| zdjęcie profilowe |
art. 6 ust. 1 lit. a RODO — zgoda; wgranie zdjęcia jest dobrowolne |
| udział w formacji prowadzonej przez Kościół katolicki; dane ujawniające przekonania religijne |
art. 9 ust. 2 lit. d RODO — przetwarzanie przez podmiot działający w celach religijnych, w odniesieniu do osób utrzymujących z nim stałe kontakty |
| bezpieczeństwo serwisu, dziennik zdarzeń, przeciwdziałanie nadużyciom |
art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes administratora |
| ochrona małoletnich, ustalenie kto jest małoletni |
art. 6 ust. 1 lit. c RODO w związku z ustawą z 13 maja 2016 r. o przeciwdziałaniu zagrożeniom przestępczością na tle seksualnym i ochronie małoletnich |
Podanie imienia, nazwiska, adresu poczty elektronicznej i odpowiedzi na pytanie o wiek jest warunkiem założenia konta. Podanie daty urodzenia, miasta, kraju i zdjęcia profilowego jest dobrowolne.
7. Komu przekazujemy dane
- Dostawcy serwera. Serwis stoi na serwerze o adresie 195.182.51.250, utrzymywanym przez Raich Sp. z o.o., ul. Jana Pawła II 19c/1, 05-077 Warszawa. Serwer znajduje się w Polsce, czyli na terenie Europejskiego Obszaru Gospodarczego. Ustalono na podstawie rejestru RIPE NCC dla zakresu adresów 195.182.51.0–195.182.51.255.
- Dostawcy poczty wychodzącej — w zakresie adresu odbiorcy i treści wiadomości systemowych z serwisu (potwierdzenie konta, odzyskanie hasła, powiadomienia z kursów).
- Danych nie sprzedajemy, nie przekazujemy do celów marketingowych, nie profilujemy i nie poddajemy zautomatyzowanemu podejmowaniu decyzji. Nie przekazujemy ich poza Europejski Obszar Gospodarczy.
- [DO ROZSTRZYGNIĘCIA: numer i data umowy powierzenia przetwarzania zawartej z Raich Sp. z o.o. — art. 28 ust. 3 RODO wymaga umowy na piśmie. Do sprawdzenia w dokumentacji Fundacji.]
8. Jak długo przechowujemy
- konto, profil i postępy w kursach — przez czas istnienia konta; po zgłoszeniu żądania usunięcia najpóźniej w ciągu 30 dni;
- wpisy w dzienniku „Wzrastaj ze Słowem" — usuwane razem z kontem;
- konto niepotwierdzone — usuwane po 30 dniach od rejestracji;
- dziennik zdarzeń Moodle — na 7 września 2026 r. dziennik nie jest automatycznie kasowany (ustawienie
logstore_standard | loglifetime ma wartość „Nigdy nie usuwaj"). [DO ROZSTRZYGNIĘCIA: okres przechowywania dziennika zdarzeń. Bez decyzji dziennik rośnie bez końca, a klauzula nie może wskazać terminu.]
9. Ciasteczka
MoodleSession — niezbędne do działania logowania; usuwane przy wylogowaniu albo wraz z zamknięciem przeglądarki;
MOODLEID1_ — zapamiętuje nazwę użytkownika w formularzu logowania; można je odrzucić bez utraty dostępu do serwisu.
Serwis nie stawia ciasteczek śledzących ani statystycznych. Moduł analityczny Moodle jest wyłączony (enableanalytics = 0). Serwis nie ładuje skryptów, czcionek ani obrazów z obcych domen.
10. Twoje prawa
- Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Zgodę, którą wyraziłeś, możesz wycofać w każdej chwili. Wycofanie nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
- Znaczną część danych możesz obejrzeć i poprawić samodzielnie w profilu; kopię danych pobierzesz przez wbudowane w Moodle narzędzie eksportu danych osobowych.
- Wnioski składa się na it@gotow.pl. Odpowiedź udzielana jest w terminie 30 dni od otrzymania wniosku.
- Masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa. W sprawach danych członkowskich Katolickiego Stowarzyszenia Młodzieży w Polsce właściwy jest Kościelny Inspektor Ochrony Danych.
11. Osoby małoletnie
Katolickie Stowarzyszenie Młodzieży w Polsce jest stowarzyszeniem młodzieży, więc znaczna część użytkowników tego serwisu to osoby poniżej 18 lat. Zasady zakładania konta przez osoby poniżej 16 lat opisuje § 5 regulaminu. Standardy ochrony małoletnich obowiązujące w Stowarzyszeniu są dostępne pod adresem https://ksm.gotow.pl/dok/standardy-ochrony-maloletnich-KSM.pdf, a informacja o zgłaszaniu krzywdy — pod adresem https://ksm.gotow.pl/ochrona-maloletnich.html. W razie bezpośredniego zagrożenia życia lub zdrowia dziecka należy zawiadomić policję pod numerem 112.