Polityka Prywatności

Ostatnia aktualizacja: 9 kwietnia 2026

Niniejsza Polityka Prywatności opisuje zasady przetwarzania danych osobowych Użytkowników aplikacji mobilnej Oaza oraz towarzyszącej jej strony internetowej. Aplikacja jest narzędziem wspomagającym życie duchowe i wspólnotowe członków oraz sympatyków Ruchu Światło-Życie.

Dokument został sporządzony zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz polską ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych. Zapoznanie się z jego treścią jest niezbędne przed rozpoczęciem korzystania z Aplikacji.

§1. Administrator Danych Osobowych

Administratorem Twoich danych osobowych w rozumieniu art. 4 pkt 7 RODO jest:

  • Nazwa: „Inzarys" Daniel Waraksa
  • Adres siedziby: Dworna 31A 16-427 Przerośl
  • NIP: 8442308644
  • REGON: 520639722
  • E-mail kontaktowy: daniel.waraksa@inzarys.eu

Administrator prowadzi aplikację mobilną Oaza (dalej: Aplikacja) oraz towarzyszącą jej stronę internetową (dalej: Serwis) — oprogramowanie skierowane do członków i sympatyków Ruchu Światło-Życie.

Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ skala i charakter przetwarzania nie spełnia przesłanek obligatoryjnego wyznaczenia IOD określonych w art. 37 ust. 1 RODO. We wszystkich sprawach dotyczących danych osobowych można kontaktować się bezpośrednio z Administratorem pod wskazanym wyżej adresem e-mail.

§2. Definicje

Na potrzeby niniejszej Polityki przyjmuje się następujące definicje:

  • RODO — Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE.
  • Dane osobowe — wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (art. 4 pkt 1 RODO).
  • Dane szczególnej kategorii — dane osobowe, o których mowa w art. 9 ust. 1 RODO, w tym dane ujawniające przekonania religijne.
  • Użytkownik — osoba fizyczna korzystająca z Aplikacji lub Serwisu, posiadająca lub zakładająca w nich konto.
  • Aplikacja — mobilna aplikacja Oaza dostępna na urządzenia z systemem Android i iOS.
  • Serwis — strona internetowa prezentująca Aplikację, dostępna z poziomu przeglądarki internetowej.
  • Administrator — podmiot określony w §1 niniejszej Polityki.
  • Przetwarzanie — operacja lub zestaw operacji wykonywanych na danych osobowych zdefiniowane w art. 4 pkt 2 RODO (m.in. zbieranie, utrwalanie, przechowywanie, modyfikowanie, udostępnianie, usuwanie).
  • Ruch Światło-Życie — ruch odnowy Kościoła Rzymskokatolickiego założony przez Sługę Bożego ks. Franciszka Blachnickiego, zrzeszający dzieci, młodzież, dorosłych i rodziny w ramach gałęzi formacyjnych (Oaza Dzieci Bożych, Oaza Nowej Drogi, Oaza Nowego Życia, Dorośli oraz Domowy Kościół).

§3. Zakres zbieranych danych

3.1. Dane podawane podczas rejestracji (wymagane)

Do założenia konta w Aplikacji wymagane jest podanie następujących danych:

  • adres e-mail,
  • imię i nazwisko,
  • hasło (przechowywane wyłącznie w formie zaszyfrowanego skrótu),
  • główna gałąź formacyjna w Ruchu Światło-Życie (ODB — Oaza Dzieci Bożych, OND — Oaza Nowej Drogi, ONŻ — Oaza Nowego Życia, Dorośli lub DK — Domowy Kościół).

3.2. Dane uzupełniane w profilu (dobrowolne)

Użytkownik może dobrowolnie uzupełnić swój profil o:

  • numer telefonu,
  • datę urodzenia,
  • adres zamieszkania (ulica, miasto, kod pocztowy),
  • zdjęcie profilowe (avatar),
  • parafię domową,
  • rejon i podrejon Domowego Kościoła (dla małżeństw DK),
  • status duchowny (oznaczenie, czy Użytkownik jest osobą duchowną),
  • datę ślubu oraz dane współmałżonka (dla małżeństw DK),
  • dane kontaktu awaryjnego (imię i numer telefonu) — wykorzystywane przy rejestracji na rekolekcje i wydarzenia formacyjne,
  • status i datę przystąpienia do Krucjaty Wyzwolenia Człowieka (KWC).

3.3. Dane zbierane automatycznie

Podczas korzystania z Aplikacji oraz Serwisu automatycznie zbierane są dane techniczne niezbędne do prawidłowego działania usług:

  • adres IP oraz informacje o typie i wersji przeglądarki, systemu operacyjnego i urządzenia,
  • token powiadomień push (Firebase Cloud Messaging) wraz z identyfikatorem urządzenia,
  • dane o aktywności w Aplikacji (np. czas logowania, odwiedzane sekcje),
  • tokeny uwierzytelniające sesję (JWT — access token oraz refresh token),
  • informacje diagnostyczne o błędach Aplikacji (w przypadku włączonego raportowania błędów przez Sentry).

3.4. Treści generowane przez Użytkownika

W ramach korzystania z funkcji wspólnotowych Aplikacji Użytkownik może udostępniać:

  • wiadomości w czatach grupowych, czatach wydarzeń oraz wiadomościach bezpośrednich,
  • wpisy dotyczące zobowiązań duchowych i formacyjnych,
  • rezerwacje na wydarzenia i rekolekcje,
  • intencje modlitewne oraz wpisy w modlitwie wstawienniczej,
  • komentarze, reakcje i inne formy aktywności społecznościowej w ramach Aplikacji.

§4. Cele i podstawy prawne przetwarzania

Twoje dane osobowe przetwarzamy w następujących celach i na następujących podstawach prawnych:

§5. Dane o przynależności religijnej

Administrator przetwarza dane dotyczące przynależności religijnej oraz udziału Użytkownika w formacji duchowej. Dane te są uznawane przez RODO za dane szczególnej kategorii (dane wrażliwe) zgodnie z art. 9 ust. 1 RODO.

Do danych szczególnej kategorii przetwarzanych przez Administratora należą w szczególności:

  • główna gałąź formacyjna (ODB, OND, ONŻ, Dorośli, DK) — ujawnia przynależność do Ruchu Światło-Życie,
  • parafia domowa — ujawnia przynależność do Kościoła Rzymskokatolickiego,
  • rejon i podrejon Domowego Kościoła,
  • status członkostwa w Krucjacie Wyzwolenia Człowieka (KWC) oraz data deklaracji,
  • status duchowny,
  • informacje o uczestnictwie w wydarzeniach formacyjnych, rekolekcjach i spotkaniach kręgów.

Podstawa prawna przetwarzania danych szczególnej kategorii. Przetwarzanie odbywa się na podstawie art. 9 ust. 2 lit. d RODO, który zezwala na przetwarzanie danych osobowych dokonywane „w ramach uprawnionej działalności prowadzonej ze stosownymi zabezpieczeniami przez fundację, stowarzyszenie lub inny niezarobkowy podmiot o celach […] religijnych […], pod warunkiem że przetwarzanie dotyczy wyłącznie członków lub byłych członków tego podmiotu lub osób utrzymujących z nim stałe kontakty w związku z jego celami oraz że dane osobowe nie są ujawniane poza tym podmiotem bez zgody osób, których dane dotyczą".

Administrator zobowiązuje się, że dane szczególnej kategorii przetwarzane w Aplikacji:

  • dotyczą wyłącznie członków i sympatyków Ruchu Światło-Życie oraz osób zainteresowanych formacją w jego ramach,
  • nie są udostępniane poza wspólnotę Użytkowników Aplikacji ani poza organizację Ruchu Światło-Życie bez wyraźnej zgody osoby, której dane dotyczą,
  • są zabezpieczone środkami technicznymi i organizacyjnymi opisanymi w §12,
  • są przetwarzane wyłącznie w celach związanych z formacją duchową, życiem wspólnoty i wzajemną komunikacją jej członków.

Podanie danych o przynależności religijnej jest dobrowolne, jednak niezbędne do pełnego korzystania z funkcji formacyjnych Aplikacji. Jeśli nie chcesz podawać tych danych, nie będziesz mógł założyć konta lub będziesz korzystał z Aplikacji w ograniczonym zakresie.

§6. Dane dzieci i młodzieży

Aplikacja skierowana jest do osób, które ukończyły 13. rok życia. Osoby, które nie ukończyły 13 lat, nie mogą samodzielnie zakładać konta w Aplikacji.

Zgodnie z art. 8 RODO przetwarzanie danych osobowych dziecka, które nie ukończyło 16 lat, w związku z usługami społeczeństwa informacyjnego oferowanymi bezpośrednio dziecku, jest zgodne z prawem wyłącznie w przypadkach, gdy zgodę wyraziła lub zaaprobowała ją osoba sprawująca władzę rodzicielską lub opiekę nad dzieckiem.

W związku z powyższym:

  • Użytkownicy w wieku 13–15 lat mogą korzystać z Aplikacji wyłącznie za zgodą rodzica lub opiekuna prawnego.
  • Rejestracja dziecka w tym przedziale wiekowym oznacza oświadczenie, że rodzic lub opiekun prawny wyraża zgodę na przetwarzanie danych osobowych dziecka zgodnie z niniejszą Polityką.
  • Rodzic lub opiekun prawny ma prawo w każdej chwili wycofać zgodę, zażądać usunięcia danych dziecka oraz wykonywać wszystkie prawa opisane w §10 w imieniu dziecka.

Ważne. Administrator nie weryfikuje obecnie technicznie wieku Użytkowników ani faktu uzyskania zgody rodzica lub opiekuna prawnego. Odpowiedzialność za przestrzeganie tych zasad spoczywa na Użytkownikach oraz na rodzicach i opiekunach prawnych. Jeśli jesteś rodzicem lub opiekunem i dowiedziałeś się, że Twoje dziecko korzysta z Aplikacji bez Twojej zgody, skontaktuj się z nami pod adresem wskazanym w §15, aby niezwłocznie usunąć dane dziecka.

§7. Odbiorcy danych

Twoje dane osobowe mogą być udostępniane następującym kategoriom odbiorców:

7.1. Podmioty przetwarzające dane w imieniu Administratora (procesorzy)

Administrator powierza przetwarzanie części danych wyspecjalizowanym podmiotom na podstawie umów powierzenia przetwarzania zgodnych z art. 28 RODO:

Każdy z wymienionych procesorów przetwarza dane wyłącznie na podstawie udokumentowanych poleceń Administratora i zapewnia odpowiednie środki bezpieczeństwa zgodne z RODO.

7.2. Inni Użytkownicy Aplikacji

Niektóre dane są widoczne dla innych Użytkowników Aplikacji w zakresie niezbędnym do działania funkcji wspólnotowych — w szczególności: imię i nazwisko (lub imię), zdjęcie profilowe, gałąź formacyjna, parafia oraz treści publikowane w czatach grupowych, intencjach modlitewnych i innych przestrzeniach wspólnotowych. Dane te są udostępniane wyłącznie w ramach wspólnoty Aplikacji, a nie publicznie.

7.3. Organy państwowe i inne uprawnione podmioty

Dane mogą zostać udostępnione organom państwowym uprawnionym do ich otrzymania na mocy obowiązujących przepisów prawa (sądy, prokuratura, Policja, organy podatkowe) — wyłącznie na ich uzasadnione żądanie i w wymaganym zakresie.

§8. Transfer danych do państw trzecich

Część procesorów, którym powierzamy przetwarzanie danych osobowych (Google, Resend, Sentry), ma siedzibę w Stanach Zjednoczonych — poza Europejskim Obszarem Gospodarczym (EOG).

Transfer danych osobowych do tych państw trzecich odbywa się na podstawie:

  • decyzji wykonawczej Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni stopień ochrony danych w ramach programu EU–U.S. Data Privacy Framework (w odniesieniu do procesorów certyfikowanych w ramach tego programu),
  • standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską zgodnie z art. 46 ust. 2 lit. c RODO,
  • dodatkowych środków technicznych i organizacyjnych zapewniających poziom ochrony równoważny temu gwarantowanemu w EOG.

Masz prawo otrzymać kopię stosowanych zabezpieczeń transferu danych — w tym celu skontaktuj się z Administratorem pod adresem wskazanym w §15.

§9. Okres przechowywania danych

Twoje dane osobowe przechowujemy przez okres niezbędny do realizacji celów, dla których zostały zebrane:

  • Dane konta Użytkownika oraz treści wytworzone w Aplikacji — przez czas istnienia konta oraz przez okres przedawnienia ewentualnych roszczeń wynikających z korzystania z Aplikacji (zwykle do 6 lat od rozwiązania umowy, zgodnie z przepisami Kodeksu cywilnego).
  • Dane przetwarzane na podstawie zgody — do momentu wycofania zgody przez Użytkownika.
  • Dane przetwarzane na podstawie uzasadnionego interesu — do czasu skutecznego zgłoszenia sprzeciwu lub do momentu, w którym ten interes ustanie.
  • Tokeny weryfikacyjne adresu e-mail — 24 godziny od wygenerowania.
  • Tokeny resetu hasła — 1 godzina od wygenerowania.
  • Tokeny uwierzytelniające sesję (JWT) — przez czas trwania sesji; wygasają automatycznie.
  • Tokeny powiadomień push (FCM) — do momentu wylogowania Użytkownika lub deinstalacji Aplikacji.
  • Logi techniczne, diagnostyczne i bezpieczeństwa — do 12 miesięcy.
  • Kopie zapasowe bazy danych — do 30 dni od utworzenia.

Po upływie wskazanych okresów dane są trwale usuwane lub anonimizowane w taki sposób, że nie można ich ponownie powiązać z osobą, której dotyczą.

§10. Prawa Użytkownika

W związku z przetwarzaniem Twoich danych osobowych przysługują Ci następujące prawa:

  • Prawo dostępu do danych (art. 15 RODO) — możesz uzyskać informację o tym, jakie dane osobowe przetwarzamy, oraz otrzymać ich kopię.
  • Prawo do sprostowania danych (art. 16 RODO) — możesz zażądać korekty nieprawidłowych lub uzupełnienia niekompletnych danych. Większość danych profilowych możesz edytować samodzielnie w ustawieniach Aplikacji.
  • Prawo do usunięcia danych („prawo do bycia zapomnianym") (art. 17 RODO) — możesz zażądać usunięcia Twoich danych osobowych, chyba że ich dalsze przetwarzanie jest wymagane przez obowiązujące przepisy prawa lub niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
  • Prawo do ograniczenia przetwarzania (art. 18 RODO) — możesz zażądać, abyśmy czasowo wstrzymali przetwarzanie Twoich danych.
  • Prawo do przenoszenia danych (art. 20 RODO) — możesz otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz zażądać ich przekazania innemu administratorowi.
  • Prawo do sprzeciwu (art. 21 RODO) — możesz wnieść sprzeciw wobec przetwarzania danych opartego na uzasadnionym interesie Administratora.
  • Prawo do cofnięcia zgody (art. 7 ust. 3 RODO) — w zakresie, w jakim przetwarzanie opiera się na zgodzie, możesz ją wycofać w dowolnym momencie, co nie wpływa na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
  • Prawo wniesienia skargi — jeśli uznasz, że przetwarzanie Twoich danych narusza przepisy RODO, możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl.

Jak skorzystać z praw? Aby zrealizować którekolwiek z powyższych praw, wyślij wiadomość e-mail na adres kontaktowy Administratora wskazany w §1 lub §15. Odpowiemy na Twoje żądanie bez zbędnej zwłoki, a najpóźniej w terminie jednego miesiąca od otrzymania żądania (z możliwością przedłużenia o kolejne dwa miesiące w uzasadnionych przypadkach, o czym Cię uprzednio poinformujemy). Realizacja żądań jest bezpłatna, chyba że żądania są ewidentnie nieuzasadnione lub nadmierne.

Planujemy wdrożenie funkcji samodzielnego usuwania konta i eksportu danych bezpośrednio w Aplikacji. Do tego czasu realizacja praw z art. 17 i 20 RODO odbywa się drogą mailową.

§11. Cookies i technologie śledzące

11.1. Serwis (strona internetowa)

Serwis nie używa cookies marketingowych, analitycznych ani profilujących. Nie korzystamy z narzędzi takich jak Google Analytics, Meta Pixel, Hotjar, Microsoft Clarity ani żadnych innych narzędzi śledzących zachowanie Użytkowników.

Serwis wykorzystuje kroje pisma dostarczane przez Google Fonts (poddomeny fonts.googleapis.com oraz fonts.gstatic.com). W momencie ładowania strony Twoja przeglądarka nawiązuje połączenie z serwerami Google w celu pobrania plików fontów, co może skutkować przekazaniem do Google Twojego adresu IP oraz informacji o przeglądarce i urządzeniu. Jest to minimum techniczne niezbędne do wyświetlenia strony i nie wiąże się z zapisywaniem plików cookies.

11.2. Aplikacja mobilna

Aplikacja mobilna nie używa plików cookies w rozumieniu przepisów prawa telekomunikacyjnego. Do przechowywania danych na urządzeniu Użytkownika Aplikacja wykorzystuje:

  • Zaszyfrowany magazyn systemowy (flutter_secure_storage) — do przechowywania tokenów uwierzytelniających JWT,
  • Magazyn preferencji (SharedPreferences) — do przechowywania ustawień interfejsu (motyw, preferencje wyświetlania śpiewnika itp.),
  • Lokalną bazę danych SQLite — do przechowywania treści Biblii dostępnych w trybie offline.

Dane te są zapisywane wyłącznie lokalnie na Twoim urządzeniu.

§12. Bezpieczeństwo danych

Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę danych osobowych zgodnie z art. 32 RODO, w tym w szczególności:

  • szyfrowanie haseł Użytkowników za pomocą jednokierunkowych funkcji skrótu o wysokim stopniu bezpieczeństwa,
  • szyfrowanie transmisji danych za pomocą protokołu HTTPS/TLS 1.2 lub nowszego,
  • przechowywanie tokenów uwierzytelniających w zaszyfrowanym magazynie urządzenia,
  • ograniczenie dostępu do danych do Administratora oraz zaufanych procesorów na podstawie umów powierzenia,
  • regularne tworzenie kopii zapasowych bazy danych,
  • monitorowanie zdarzeń bezpieczeństwa i reagowanie na incydenty,
  • stosowanie zasady minimalizacji danych — zbieramy wyłącznie dane niezbędne do realizacji celów przetwarzania,
  • bieżące aktualizowanie oprogramowania serwera i bibliotek używanych przez Aplikację.

Mimo zastosowanych zabezpieczeń Administrator nie może zagwarantować absolutnego bezpieczeństwa danych — żadna metoda transmisji przez Internet ani metoda elektronicznego przechowywania nie jest w 100% bezpieczna. Administrator dokłada jednak należytej staranności, aby chronić dane osobowe Użytkowników zgodnie z najlepszymi praktykami branżowymi.

W przypadku stwierdzenia naruszenia ochrony danych osobowych Administrator niezwłocznie (nie później niż w ciągu 72 godzin od stwierdzenia naruszenia) zgłasza je Prezesowi Urzędu Ochrony Danych Osobowych, a w razie potrzeby informuje również osoby, których dane dotyczą, zgodnie z art. 33 i 34 RODO.

§13. Profilowanie i zautomatyzowane decyzje

Administrator nie podejmuje wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu danych, w tym nie dokonuje profilowania w rozumieniu art. 22 RODO, które wywoływałoby skutki prawne lub w inny podobny sposób istotnie na nich wpływało.

§14. Zmiany Polityki Prywatności

Administrator zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce Prywatności. Zmiany mogą wynikać z:

  • rozwoju Aplikacji i dodawania nowych funkcjonalności,
  • zmian w przepisach prawa,
  • wytycznych organów nadzorczych,
  • zmian w zakresie podmiotów przetwarzających lub sposobów przetwarzania danych.

W przypadku istotnych zmian Administrator poinformuje Użytkowników drogą e-mailową lub za pomocą komunikatu w Aplikacji co najmniej 7 dni przed ich wejściem w życie. Dalsze korzystanie z Aplikacji po wejściu zmian w życie oznacza akceptację zaktualizowanej Polityki.

Data ostatniej aktualizacji niniejszej Polityki jest zawsze wskazana na jej początku.

§15. Kontakt

W sprawach dotyczących przetwarzania danych osobowych, realizacji Twoich praw lub pytań związanych z niniejszą Polityką możesz skontaktować się z Administratorem:

  • E-mail: daniel.waraksa@inzarys.eu
  • Adres korespondencyjny: Dworna 31A 16-427 Przerośl

Administrator nie wyznaczył Inspektora Ochrony Danych (IOD), ponieważ zakres i charakter przetwarzania nie spełnia warunków obligatoryjnego wyznaczenia IOD określonych w art. 37 ust. 1 RODO.

Odpowiemy na Twoje zapytanie bez zbędnej zwłoki, a najpóźniej w terminie 30 dni od jego otrzymania.