Zasady dostępu do danych w systemie KSM, delegowania uprawnień oraz przetwarzania danych osobowych członków, duszpasterzy i współpracowników — na wszystkich szczeblach struktury.
Dokument ustala, kto ma dostęp do danych w systemie, na jakich zasadach może go przekazać oraz jak chronione są dane osobowe. Powstał, ponieważ GOTÓW gromadzi dane kontaktowe (w tym prywatne) osób pełniących funkcje w KSM, a każde takie przetwarzanie wymaga podstawy, upoważnienia i nadzoru.
System odwzorowuje strukturę Stowarzyszenia w trzech szczeblach. Na każdym z nich wskazana jest jedna osoba pierwszej odpowiedzialności (administrator) oraz precyzyjnie ograniczona możliwość delegacji.
| Rola | Kto | Zakres danych | Delegacja |
|---|---|---|---|
| asystent_generalny administrator | bp Adam Bab | Cały kraj | 1 osoba z Prezydium |
| prezydium_krkksm | Delegowany członek Prezydium | Cały kraj (nadany) | — |
| asystent_diecezjalny | Asystent diec. KSM | Jego diecezja | Zastępca lub 1 członek zarządu |
| zarzad_diecezjalny | Delegowany członek zarządu | Jego diecezja (nadany) | — |
| prezes_oddzialu asystent_oddzialu | Zarząd oddziału | Jego oddział | — |
Każde nadanie i odebranie uprawnień jest zapisywane w dzienniku systemu (kto, kiedy, co) — ślad rewizyjny jest niezbywalny.
Administratorem danych osobowych jest Katolickie Stowarzyszenie Młodzieży (jako kościelna osoba prawna), reprezentowane w zakresie systemu przez Asystenta Generalnego. Dane przetwarzane są w celu organizacji i prowadzenia działalności statutowej KSM: budowania struktury (diecezje, oddziały), ewidencji członków i funkcji, formacji, komunikacji oraz rozliczeń składek.
Funkcja, diecezja, telefon i e-mail służbowy, adres służbowy (kuria, kancelaria parafialna), strona www. Widoczne dla właściwego administratora szczebla.
Telefon i e-mail prywatny, adres prywatny. Wprowadzane wyłącznie za zgodą osoby, dostępne w węższym kręgu, chronione ściślej i objęte krótszą retencją.
Przynależność do KSM wskazuje na przekonania religijne (art. 9 RODO — kategoria szczególna). Przetwarzanie jest dopuszczalne, bo prowadzi je stowarzyszenie o celach religijnych w ramach działalności statutowej i dotyczy wyłącznie członków oraz osób z nim współpracujących (art. 9 ust. 2 lit. d RODO), a dane nie są ujawniane na zewnątrz bez zgody.
Do przetwarzania danych dopuszcza się wyłącznie osoby posiadające pisemne upoważnienie (art. 29 RODO) w zakresie odpowiadającym ich roli w systemie. Każdy upoważniony składa oświadczenie o zachowaniu poufności. Upoważnienia nadaje administrator właściwego szczebla; ich rejestr prowadzi Asystent Generalny (krajowo) i asystenci diecezjalni (w diecezjach). Wzory — sekcja 3.
Każdej osobie przysługuje prawo dostępu do swoich danych, sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu oraz wycofania zgody. Zgłoszenia przyjmuje administrator właściwego szczebla i realizuje bez zbędnej zwłoki, informując administratora głównego.
Do podpisania przez każdą osobę uzyskującą dostęp administracyjny — przed aktywacją konta.
Na podstawie art. 29 RODO upoważniam Panią/Pana , pełniącą/pełniącego funkcję , do przetwarzania danych osobowych w systemie KSM „Gotów" w zakresie: (szczebel: krajowy / diecezjalny — diecezja / oddział).
Upoważnienie obejmuje przeglądanie, wprowadzanie i aktualizację danych w powierzonym zakresie oraz zobowiązuje do przestrzegania niniejszej polityki. Upoważnienie jest ważne do i może zostać odwołane w każdym czasie.
Ja, niżej podpisana/podpisany , oświadczam, że zapoznałam/zapoznałem się z polityką ochrony danych osobowych KSM i zobowiązuję się do zachowania w tajemnicy danych osobowych, do których uzyskuję dostęp, oraz sposobów ich zabezpieczenia — także po ustaniu pełnionej funkcji. Zobowiązuję się przetwarzać dane wyłącznie w zakresie i celu wynikającym z nadanego upoważnienia.