Polityka Prywatności
Ostatnia aktualizacja: 9 kwietnia 2026
Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych Użytkowników aplikacji mobilnej Oaza oraz towarzyszącej jej strony internetowej. Aplikacja jest narzędziem wspomagającym życie duchowe i wspólnotowe członków oraz sympatyków Ruchu Światło-Życie.
Dokument został sporządzony zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz polską ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych. Zapoznanie się z jego treścią jest niezbędne przed rozpoczęciem korzystania z Aplikacji.
§1. Administrator Danych Osobowych
Administratorem Twoich danych osobowych w rozumieniu art. 4 pkt 7 RODO jest:
- Nazwa: „Inzarys" Daniel Waraksa
- Adres siedziby: Dworna 31A 16-427 Przerośl
- NIP: 8442308644
- REGON: 520639722
- E-mail kontaktowy: daniel.waraksa@inzarys.eu
Administrator prowadzi aplikację mobilną Oaza (dalej: Aplikacja) oraz towarzyszącą jej stronę internetową (dalej: Serwis) — oprogramowanie skierowane do członków i sympatyków Ruchu Światło-Życie.
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ skala i charakter przetwarzania nie spełnia przesłanek obligatoryjnego wyznaczenia IOD określonych w art. 37 ust. 1 RODO. We wszystkich sprawach dotyczących danych osobowych można kontaktować się bezpośrednio z Administratorem pod wskazanym wyżej adresem e-mail.
§2. Definicje
Na potrzeby niniejszej Polityki przyjmuje się następujące definicje:
- RODO — Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
- Dane osobowe — wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (art. 4 pkt 1 RODO).
- Dane szczególnej kategorii — dane osobowe, o których mowa w art. 9 ust. 1 RODO, w tym dane ujawniające przekonania religijne.
- Użytkownik — osoba fizyczna korzystająca z Aplikacji lub Serwisu, posiadająca lub zakładająca w nich konto.
- Aplikacja — mobilna aplikacja Oaza dostępna na urządzenia z systemem Android i iOS.
- Serwis — strona internetowa prezentująca Aplikację, dostępna z poziomu przeglądarki internetowej.
- Administrator — podmiot określony w §1 niniejszej Polityki.
- Przetwarzanie — operacja lub zestaw operacji wykonywanych na danych osobowych zdefiniowane w art. 4 pkt 2 RODO (m.in. zbieranie, utrwalanie, przechowywanie, modyfikowanie, udostępnianie, usuwanie).
- Ruch Światło-Życie — ruch odnowy Kościoła Rzymskokatolickiego założony przez Sługę Bożego ks. Franciszka Blachnickiego, zrzeszający dzieci, młodzież, dorosłych i rodziny w ramach gałęzi formacyjnych (Oaza Dzieci Bożych, Oaza Nowej Drogi, Oaza Nowego Życia, Dorośli oraz Domowy Kościół).
§3. Zakres zbieranych danych
3.1. Dane podawane podczas rejestracji (wymagane)
Do założenia konta w Aplikacji wymagane jest podanie następujących danych:
- adres e-mail,
- imię i nazwisko,
- hasło (przechowywane wyłącznie w formie zaszyfrowanego skrótu),
- główna gałąź formacyjna w Ruchu Światło-Życie (ODB — Oaza Dzieci Bożych, OND — Oaza Nowej Drogi, ONŻ — Oaza Nowego Życia, Dorośli lub DK — Domowy Kościół).
3.2. Dane uzupełniane w profilu (dobrowolne)
Użytkownik może dobrowolnie uzupełnić swój profil o:
- numer telefonu,
- datę urodzenia,
- adres zamieszkania (ulica, miasto, kod pocztowy),
- zdjęcie profilowe (avatar),
- parafię domową,
- rejon i podrejon Domowego Kościoła (dla małżeństw DK),
- status duchowny (oznaczenie, czy Użytkownik jest osobą duchowną),
- datę ślubu oraz dane współmałżonka (dla małżeństw DK),
- dane kontaktu awaryjnego (imię i numer telefonu) — wykorzystywane przy rejestracji na rekolekcje i wydarzenia formacyjne,
- status i datę przystąpienia do Krucjaty Wyzwolenia Człowieka (KWC).
3.3. Dane zbierane automatycznie
Podczas korzystania z Aplikacji oraz Serwisu automatycznie zbierane są dane techniczne niezbędne do prawidłowego działania usług:
- adres IP oraz informacje o typie i wersji przeglądarki, systemu operacyjnego i urządzenia,
- token powiadomień push (Firebase Cloud Messaging) wraz z identyfikatorem urządzenia,
- dane o aktywności w Aplikacji (np. czas logowania, odwiedzane sekcje),
- tokeny uwierzytelniające sesję (JWT — access token oraz refresh token),
- informacje diagnostyczne o błędach Aplikacji (w przypadku włączonego raportowania błędów przez Sentry).
3.4. Treści generowane przez Użytkownika
W ramach korzystania z funkcji wspólnotowych Aplikacji Użytkownik może udostępniać:
- wiadomości w czatach grupowych, czatach wydarzeń oraz wiadomościach bezpośrednich,
- wpisy dotyczące zobowiązań duchowych i formacyjnych,
- rezerwacje na wydarzenia i rekolekcje,
- intencje modlitewne oraz wpisy w modlitwie wstawienniczej,
- komentarze, reakcje i inne formy aktywności społecznościowej w ramach Aplikacji.
§4. Cele i podstawy prawne przetwarzania
Twoje dane osobowe przetwarzamy w następujących celach i na następujących podstawach prawnych:
| Cel przetwarzania | Podstawa prawna |
|---|---|
| Utworzenie i prowadzenie konta Użytkownika oraz świadczenie głównych funkcjonalności Aplikacji (czaty, wydarzenia, grupy, formacja, modlitewnik, śpiewnik, Biblia, kalendarz) | Art. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usług drogą elektroniczną |
| Weryfikacja adresu e-mail, obsługa resetu hasła oraz innych procesów związanych z bezpieczeństwem konta | Art. 6 ust. 1 lit. b RODO |
| Wysyłanie powiadomień push (informacje o wiadomościach, wydarzeniach, ogłoszeniach wspólnotowych) | Art. 6 ust. 1 lit. a RODO — zgoda wyrażana przez włączenie powiadomień w ustawieniach urządzenia |
| Zapewnienie bezpieczeństwa Aplikacji, zapobieganie nadużyciom, oszustwom i nieuprawnionemu dostępowi | Art. 6 ust. 1 lit. f RODO — uzasadniony interes Administratora |
| Obsługa zapytań, zgłoszeń, reklamacji, raportów błędów i sugestii Użytkowników | Art. 6 ust. 1 lit. f RODO |
| Przetwarzanie danych o przynależności religijnej, udziale w formacji i aktywności w Ruchu Światło-Życie | Art. 9 ust. 2 lit. d RODO — uprawniona działalność podmiotu o celach religijnych dotycząca jego członków (szerzej: §5) |
| Wypełnianie obowiązków prawnych ciążących na Administratorze (np. odpowiedzi na żądania uprawnionych organów) | Art. 6 ust. 1 lit. c RODO |
| Ustalenie, dochodzenie lub obrona roszczeń | Art. 6 ust. 1 lit. f RODO |
§5. Dane o przynależności religijnej
Administrator przetwarza dane dotyczące przynależności religijnej oraz udziału Użytkownika w formacji duchowej. Dane te są uznawane przez RODO za dane szczególnej kategorii (dane wrażliwe) zgodnie z art. 9 ust. 1 RODO.
Do danych szczególnej kategorii przetwarzanych przez Administratora należą w szczególności:
- główna gałąź formacyjna (ODB, OND, ONŻ, Dorośli, DK) — ujawnia przynależność do Ruchu Światło-Życie,
- parafia domowa — ujawnia przynależność do Kościoła Rzymskokatolickiego,
- rejon i podrejon Domowego Kościoła,
- status członkostwa w Krucjacie Wyzwolenia Człowieka (KWC) oraz data deklaracji,
- status duchowny,
- informacje o uczestnictwie w wydarzeniach formacyjnych, rekolekcjach i spotkaniach kręgów.
Podstawa prawna przetwarzania danych szczególnej kategorii. Przetwarzanie odbywa się na podstawie art. 9 ust. 2 lit. d RODO, który zezwala na przetwarzanie danych osobowych dokonywane „w ramach uprawnionej działalności prowadzonej ze stosownymi zabezpieczeniami przez fundację, stowarzyszenie lub inny niezarobkowy podmiot o celach […] religijnych […], pod warunkiem że przetwarzanie dotyczy wyłącznie członków lub byłych członków tego podmiotu lub osób utrzymujących z nim stałe kontakty w związku z jego celami oraz że dane osobowe nie są ujawniane poza tym podmiotem bez zgody osób, których dane dotyczą".
Administrator zobowiązuje się, że dane szczególnej kategorii przetwarzane w Aplikacji:
- dotyczą wyłącznie członków i sympatyków Ruchu Światło-Życie oraz osób zainteresowanych formacją w jego ramach,
- nie są udostępniane poza wspólnotę Użytkowników Aplikacji ani poza organizację Ruchu Światło-Życie bez wyraźnej zgody osoby, której dane dotyczą,
- są zabezpieczone środkami technicznymi i organizacyjnymi opisanymi w §12,
- są przetwarzane wyłącznie w celach związanych z formacją duchową, życiem wspólnoty i wzajemną komunikacją jej członków.
Podanie danych o przynależności religijnej jest dobrowolne, jednak niezbędne do pełnego korzystania z funkcji formacyjnych Aplikacji. Jeśli nie chcesz podawać tych danych, nie będziesz mógł założyć konta lub będziesz korzystał z Aplikacji w ograniczonym zakresie.
§6. Dane dzieci i młodzieży
Aplikacja skierowana jest do osób, które ukończyły 13. rok życia. Osoby, które nie ukończyły 13 lat, nie mogą samodzielnie zakładać konta w Aplikacji.
Zgodnie z art. 8 RODO przetwarzanie danych osobowych dziecka, które nie ukończyło 16 lat, w związku z usługami społeczeństwa informacyjnego oferowanymi bezpośrednio dziecku, jest zgodne z prawem wyłącznie w przypadkach, gdy zgodę wyraziła lub zaaprobowała ją osoba sprawująca władzę rodzicielską lub opiekę nad dzieckiem.
W związku z powyższym:
- Użytkownicy w wieku 13–15 lat mogą korzystać z Aplikacji wyłącznie za zgodą rodzica lub opiekuna prawnego.
- Rejestracja dziecka w tym przedziale wiekowym oznacza oświadczenie, że rodzic lub opiekun prawny wyraża zgodę na przetwarzanie danych osobowych dziecka zgodnie z niniejszą Polityką.
- Rodzic lub opiekun prawny ma prawo w każdej chwili wycofać zgodę, zażądać usunięcia danych dziecka oraz wykonywać wszystkie prawa opisane w §10 w imieniu dziecka.
Ważne. Administrator nie weryfikuje obecnie technicznie wieku Użytkowników ani faktu uzyskania zgody rodzica lub opiekuna prawnego. Odpowiedzialność za przestrzeganie tych zasad spoczywa na Użytkownikach oraz na rodzicach i opiekunach prawnych. Jeśli jesteś rodzicem lub opiekunem i dowiedziałeś się, że Twoje dziecko korzysta z Aplikacji bez Twojej zgody, skontaktuj się z nami pod adresem wskazanym w §15, aby niezwłocznie usunąć dane dziecka.
§7. Odbiorcy danych
Twoje dane osobowe mogą być udostępniane następującym kategoriom odbiorców:
7.1. Podmioty przetwarzające dane w imieniu Administratora (procesorzy)
Administrator powierza przetwarzanie części danych wyspecjalizowanym podmiotom na podstawie umów powierzenia przetwarzania zgodnych z art. 28 RODO:
| Procesor | Zakres usług | Lokalizacja |
|---|---|---|
| Google LLC (Firebase Cloud Messaging) | Dystrybucja powiadomień push | Stany Zjednoczone |
| Resend, Inc. | Wysyłka e-maili transakcyjnych (weryfikacja adresu, reset hasła, powiadomienia systemowe) | Stany Zjednoczone |
| Functional Software, Inc. (Sentry) | Monitorowanie błędów i diagnostyka Aplikacji — włączane opcjonalnie | Stany Zjednoczone |
| OVH SAS | Hosting serwera aplikacyjnego, bazy danych oraz plików (w tym zdjęć profilowych) | Francja (Unia Europejska) |
| Google LLC (Google Fonts) | Dostarczanie krojów pisma wyświetlanych w Serwisie (landing page) | Stany Zjednoczone |
Każdy z wymienionych procesorów przetwarza dane wyłącznie na podstawie udokumentowanych poleceń Administratora i zapewnia odpowiednie środki bezpieczeństwa zgodne z RODO.
7.2. Inni Użytkownicy Aplikacji
Niektóre dane są widoczne dla innych Użytkowników Aplikacji w zakresie niezbędnym do działania funkcji wspólnotowych — w szczególności: imię i nazwisko (lub imię), zdjęcie profilowe, gałąź formacyjna, parafia oraz treści publikowane w czatach grupowych, intencjach modlitewnych i innych przestrzeniach wspólnotowych. Dane te są udostępniane wyłącznie w ramach wspólnoty Aplikacji, a nie publicznie.
7.3. Organy państwowe i inne uprawnione podmioty
Dane mogą zostać udostępnione organom państwowym uprawnionym do ich otrzymania na mocy obowiązujących przepisów prawa (sądy, prokuratura, Policja, organy podatkowe) — wyłącznie na ich uzasadnione żądanie i w wymaganym zakresie.
§8. Transfer danych do państw trzecich
Część procesorów, którym powierzamy przetwarzanie danych osobowych (Google, Resend, Sentry), ma siedzibę w Stanach Zjednoczonych — poza Europejskim Obszarem Gospodarczym (EOG).
Transfer danych osobowych do tych państw trzecich odbywa się na podstawie:
- decyzji wykonawczej Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych w ramach programu EU–U.S. Data Privacy Framework (w odniesieniu do procesorów certyfikowanych w ramach tego programu),
- standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską zgodnie z art. 46 ust. 2 lit. c RODO,
- dodatkowych środków technicznych i organizacyjnych zapewniających poziom ochrony równoważny temu gwarantowanemu w EOG.
Masz prawo otrzymać kopię stosowanych zabezpieczeń transferu danych — w tym celu skontaktuj się z Administratorem pod adresem wskazanym w §15.
§9. Okres przechowywania danych
Twoje dane osobowe przechowujemy przez okres niezbędny do realizacji celów, dla których zostały zebrane:
- Dane konta Użytkownika oraz treści wytworzone w Aplikacji — przez czas istnienia konta oraz przez okres przedawnienia ewentualnych roszczeń wynikających z korzystania z Aplikacji (zwykle do 6 lat od rozwiązania umowy, zgodnie z przepisami Kodeksu cywilnego).
- Dane przetwarzane na podstawie zgody — do momentu wycofania zgody przez Użytkownika.
- Dane przetwarzane na podstawie uzasadnionego interesu — do czasu skutecznego zgłoszenia sprzeciwu lub do momentu, w którym ten interes ustanie.
- Tokeny weryfikacyjne adresu e-mail — 24 godziny od wygenerowania.
- Tokeny resetu hasła — 1 godzina od wygenerowania.
- Tokeny uwierzytelniające sesję (JWT) — przez czas trwania sesji; wygasają automatycznie.
- Tokeny powiadomień push (FCM) — do momentu wylogowania Użytkownika lub deinstalacji Aplikacji.
- Logi techniczne, diagnostyczne i bezpieczeństwa — do 12 miesięcy.
- Kopie zapasowe bazy danych — do 30 dni od utworzenia.
Po upływie wskazanych okresów dane są trwale usuwane lub anonimizowane w taki sposób, że nie można ich ponownie powiązać z osobą, której dotyczą.
§10. Prawa Użytkownika
W związku z przetwarzaniem Twoich danych osobowych przysługują Ci następujące prawa:
- Prawo dostępu do danych (art. 15 RODO) — możesz uzyskać informację o tym, jakie dane osobowe przetwarzamy, oraz otrzymać ich kopię.
- Prawo do sprostowania danych (art. 16 RODO) — możesz zażądać korekty nieprawidłowych lub uzupełnienia niekompletnych danych. Większość danych profilowych możesz edytować samodzielnie w ustawieniach Aplikacji.
- Prawo do usunięcia danych („prawo do bycia zapomnianym") (art. 17 RODO) — możesz zażądać usunięcia Twoich danych osobowych, chyba że ich dalsze przetwarzanie jest wymagane przez obowiązujące przepisy prawa lub niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
- Prawo do ograniczenia przetwarzania (art. 18 RODO) — możesz zażądać, abyśmy czasowo wstrzymali przetwarzanie Twoich danych.
- Prawo do przenoszenia danych (art. 20 RODO) — możesz otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz zażądać ich przekazania innemu administratorowi.
- Prawo do sprzeciwu (art. 21 RODO) — możesz wnieść sprzeciw wobec przetwarzania danych opartego na uzasadnionym interesie Administratora.
- Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) — w zakresie, w jakim przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie, co nie wpływa na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
- Prawo wniesienia skargi — jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.
Jak skorzystać z praw? Aby zrealizować którekolwiek z powyższych praw, wyślij wiadomość e-mail na adres kontaktowy Administratora wskazany w §1 lub §15. Odpowiemy na Twoje żądanie bez zbędnej zwłoki, a najpóźniej w terminie jednego miesiąca od otrzymania żądania (z możliwością przedłużenia o kolejne dwa miesiące w uzasadnionych przypadkach, o czym Cię uprzednio poinformujemy). Realizacja żądań jest bezpłatna, chyba że żądania są ewidentnie nieuzasadnione lub nadmierne.
Planujemy wdrożenie funkcji samodzielnego usuwania konta i eksportu danych bezpośrednio w Aplikacji. Do tego czasu realizacja praw z art. 17 i 20 RODO odbywa się drogą mailową.
§12. Bezpieczeństwo danych
Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych zgodnie z art. 32 RODO, w tym w szczególności:
- szyfrowanie haseł Użytkowników za pomocą jednokierunkowych funkcji skrótu o wysokim stopniu bezpieczeństwa,
- szyfrowanie transmisji danych za pomocą protokołu HTTPS/TLS 1.2 lub nowszego,
- przechowywanie tokenów uwierzytelniających w zaszyfrowanym magazynie urządzenia,
- ograniczenie dostępu do danych do Administratora oraz zaufanych procesorów na podstawie umów powierzenia,
- regularne tworzenie kopii zapasowych bazy danych,
- monitorowanie zdarzeń bezpieczeństwa i reagowanie na incydenty,
- stosowanie zasady minimalizacji danych — zbieramy wyłącznie dane niezbędne do realizacji celów przetwarzania,
- bieżące aktualizowanie oprogramowania serwera i bibliotek używanych przez Aplikację.
Mimo zastosowanych zabezpieczeń Administrator nie może zagwarantować absolutnego bezpieczeństwa danych — żadna metoda transmisji przez Internet ani metoda elektronicznego przechowywania nie jest w 100% bezpieczna. Administrator dokłada jednak należytej staranności, aby chronić dane osobowe Użytkowników zgodnie z najlepszymi praktykami branżowymi.
W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator niezwłocznie (nie później niż w ciągu 72 godzin od stwierdzenia naruszenia) zgłasza je Prezesowi Urzędu Ochrony Danych Osobowych, a w razie potrzeby informuje również osoby, których dane dotyczą, zgodnie z art. 33 i 34 RODO.
§13. Profilowanie i zautomatyzowane decyzje
Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, w tym nie dokonuje profilowania w rozumieniu art. 22 RODO, które wywoływałoby skutki prawne lub w inny podobny sposób istotnie na nich wpływało.
§14. Zmiany Polityki Prywatności
Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. Zmiany mogą wynikać z:
- rozwoju Aplikacji i dodawania nowych funkcjonalności,
- zmian w przepisach prawa,
- wytycznych organów nadzorczych,
- zmian w zakresie podmiotów przetwarzających lub sposobów przetwarzania danych.
W przypadku istotnych zmian Administrator poinformuje Użytkowników drogą e-mailową lub za pomocą komunikatu w Aplikacji co najmniej 7 dni przed ich wejściem w życie. Dalsze korzystanie z Aplikacji po wejściu zmian w życie oznacza akceptację zaktualizowanej Polityki.
Data ostatniej aktualizacji niniejszej Polityki jest zawsze wskazana na jej początku.
§15. Kontakt
W sprawach dotyczących przetwarzania danych osobowych, realizacji Twoich praw lub pytań związanych z niniejszą Polityką możesz skontaktować się z Administratorem:
- E-mail: daniel.waraksa@inzarys.eu
- Adres korespondencyjny: Dworna 31A 16-427 Przerośl
Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ zakres i charakter przetwarzania nie spełnia warunków obligatoryjnego wyznaczenia IOD określonych w art. 37 ust. 1 RODO.
Odpowiemy na Twoje zapytanie bez zbędnej zwłoki, a najpóźniej w terminie 30 dni od jego otrzymania.