Ostatnio zmodyfikowane: 27 czerwca 2026
Polityka prywatności Fundacji Nie Musi Boleć
I. Postanowienia ogólne
Administratorem danych osobowych jest Fundacja Nie Musi Boleć, KRS: 0001117935, NIP: 9662195289, REGON: 529228080, z siedzibą przy ul. Zbigniewa Religi 4 lok. 04, 15-797 Białystok, Polska.
Dane kontaktowe administratora: e-mail fundacja@niemusibolec.com, telefon +48 790 277 795, strona internetowa fundacja.niemusibolec.com.
Osoby reprezentujące Fundację: Anna Maria Łotowska Ręczmień – Prezes Fundacji, kraj urodzenia: Polska, oraz Maciej Ręczmień – Wiceprezes Fundacji, kraj urodzenia: Polska.
Niniejsza Polityka określa zasady przetwarzania danych osobowych użytkowników strony internetowej, darczyńców, klientów sklepu, uczestników wydarzeń, wolontariuszy, beneficjentów oraz osób kontaktujących się z Fundacją.
Dane osobowe przetwarzane są zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO), ustawą o ochronie danych osobowych oraz innymi właściwymi przepisami prawa.
II. Cele i podstawy prawne przetwarzania danych
Dane osobowe są przetwarzane w celu:
a) prowadzenia korespondencji i udzielania odpowiedzi na zapytania;
b) realizacji celów statutowych Fundacji;
c) obsługi darowizn oraz kontaktu z darczyńcami;
d) obsługi zamówień w sklepie, płatności, reklamacji, zwrotów i dostępu do produktów cyfrowych lub wydarzeń;
e) zawierania i realizacji umów oraz współpracy;
f) realizacji obowiązków podatkowych, księgowych i sprawozdawczych;
g) organizacji wydarzeń, projektów, zbiórek i inicjatyw Fundacji;
h) obsługi newslettera, jeżeli użytkownik wyraził zgodę na jego otrzymywanie;
i) zapewnienia prawidłowego działania strony internetowej, bezpieczeństwa serwisu oraz ochrony przed nadużyciami;
j) dochodzenia, ustalenia albo obrony przed roszczeniami.
Podstawy prawne przetwarzania danych:
a) art. 6 ust. 1 lit. a RODO – zgoda osoby, której dane dotyczą;
b) art. 6 ust. 1 lit. b RODO – wykonanie umowy lub podjęcie działań przed jej zawarciem;
c) art. 6 ust. 1 lit. c RODO – wypełnienie obowiązku prawnego ciążącego na Administratorze;
d) art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora, w szczególności komunikacja, bezpieczeństwo serwisu, rozwój działalności statutowej oraz zabezpieczenie roszczeń.
III. Kategorie przetwarzanych danych
Fundacja może przetwarzać następujące kategorie danych:
a) dane identyfikacyjne, takie jak imię i nazwisko albo nazwa podmiotu;
b) dane kontaktowe, takie jak adres e-mail i numer telefonu;
c) dane adresowe i rozliczeniowe;
d) dane dotyczące darowizn, płatności, zamówień, reklamacji i zwrotów;
e) dane przekazane dobrowolnie w formularzach, wiadomościach lub dokumentach;
f) dane wynikające z korespondencji i historii kontaktu;
g) dane dotyczące udziału w wydarzeniach, projektach, szkoleniach, warsztatach lub inicjatywach Fundacji;
h) dane techniczne, takie jak adres IP, identyfikatory cookies, informacje o urządzeniu, przeglądarce oraz aktywności na stronie.
IV. Odbiorcy danych
Dane mogą być przekazywane podmiotom współpracującym z Fundacją, takim jak:
a) dostawcy usług IT, hostingu, poczty elektronicznej i administracji technicznej;
b) operatorzy płatności, banki i podmioty obsługujące transakcje;
c) biuro księgowe, doradcy prawni i podatkowi;
d) dostawcy usług mailingowych, formularzy, systemów CRM, narzędzi analitycznych i reklamowych;
e) podmioty wspierające organizację wydarzeń, projektów, zbiórek i działań statutowych Fundacji;
f) inne podmioty działające na rzecz Fundacji na podstawie umów powierzenia przetwarzania danych albo innych właściwych podstaw prawnych.
Dane mogą być przekazywane organom publicznym wyłącznie w zakresie wymaganym przez prawo.
Fundacja nie sprzedaje danych osobowych i nie udostępnia ich innym podmiotom w celach marketingowych niezwiązanych z działalnością Fundacji.
V. Przekazywanie danych poza EOG
Dane mogą być przekazywane poza Europejski Obszar Gospodarczy wyłącznie wtedy, gdy jest to niezbędne do korzystania z narzędzi wspierających działalność Fundacji i gdy dostawca stosuje mechanizmy zgodne z RODO, w szczególności standardowe klauzule umowne, decyzję stwierdzającą odpowiedni stopień ochrony albo certyfikacje takie jak EU-U.S. Data Privacy Framework.
VI. Okres przechowywania danych
Dane przechowywane są tylko przez czas niezbędny do realizacji celu ich przetwarzania.
Okres przechowywania zależy od kategorii danych i może wynikać z przepisów prawa, na przykład dokumentacja księgowa i podatkowa jest przechowywana przez okres wymagany właściwymi przepisami, co do zasady przez 5 lat od końca roku podatkowego.
Dane przetwarzane na podstawie zgody przechowywane są do czasu jej cofnięcia, chyba że dalsze przechowywanie jest potrzebne do wykazania prawidłowości działań Fundacji albo zabezpieczenia roszczeń.
Dane przetwarzane w celu obsługi korespondencji przechowywane są przez czas potrzebny do załatwienia sprawy, a następnie przez okres przedawnienia ewentualnych roszczeń.
VII. Prawa osób, których dane dotyczą
Każda osoba ma prawo do:
a) dostępu do swoich danych;
b) sprostowania danych;
c) usunięcia danych, czyli prawa do bycia zapomnianym;
d) ograniczenia przetwarzania;
e) przenoszenia danych;
f) wniesienia sprzeciwu wobec przetwarzania;
g) cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem;
h) wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
W celu realizacji praw można skontaktować się z Fundacją pod adresem fundacja@niemusibolec.com albo korespondencyjnie na adres siedziby Fundacji.
VIII. Wykorzystanie danych do działań promocyjnych Fundacji
Użytkownik może wyrazić zgodę na wykorzystanie jego danych osobowych do celów promocyjnych i informacyjnych Fundacji, w tym do kierowania lub wyświetlania komunikatów Fundacji w systemach reklamowych Meta (Facebook, Instagram), Google oraz innych platformach wykorzystywanych przez Fundację.
Dane będą wykorzystywane wyłącznie w ramach kampanii prowadzonych przez Fundację, mających na celu promocję działalności statutowej, edukacyjnej, informacyjnej, fundraisingowej oraz działań wspierających beneficjentów Fundacji.
Fundacja nie sprzedaje, nie udostępnia i nie przekazuje danych osobowych podmiotom zewnętrznym w celach marketingowych niezwiązanych z działalnością Fundacji.
Zgoda jest dobrowolna i może zostać wycofana w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed momentem jej wycofania. W przypadku cofnięcia zgody dane nie będą dalej wykorzystywane do celów reklamowych opartych na tej zgodzie.
IX. Pliki cookies
Strona internetowa Fundacji korzysta z plików cookies niezbędnych do jej prawidłowego działania, zapewnienia bezpieczeństwa, obsługi sesji, zapamiętywania ustawień, działania sklepu i koszyka, obsługi formularzy oraz mechanizmu zgód.
Za zgodą użytkownika strona może korzystać także z plików cookies i podobnych technologii służących analityce, personalizacji treści oraz prowadzeniu działań promocyjnych Fundacji.
Użytkownik może w każdej chwili zmienić ustawienia cookies w swojej przeglądarce albo w mechanizmie zgód dostępnym na stronie, jeżeli taki mechanizm jest wyświetlany.
X. Środki bezpieczeństwa
Fundacja stosuje środki organizacyjne i techniczne zapewniające zgodność z RODO, w tym zabezpieczenia serwerów, szyfrowanie połączeń, kontrolę dostępu, ograniczenie zakresu przetwarzanych danych oraz współpracę z dostawcami, którzy deklarują stosowanie odpowiednich zabezpieczeń.
XI. Kontakt w sprawach danych osobowych
We wszystkich sprawach związanych z przetwarzaniem danych osobowych można kontaktować się z Administratorem pod adresem e-mail fundacja@niemusibolec.com lub korespondencyjnie na adres siedziby Fundacji: ul. Zbigniewa Religi 4 lok. 04, 15-797 Białystok, Polska.
XII. Zmiany polityki
Treść Polityki może być aktualizowana wraz z rozwojem serwisu i działań Fundacji, zmianami narzędzi technicznych, operatorów płatności, dostawców usług albo przepisów prawa. Najnowsza wersja dokumentu jest zawsze publikowana na tej stronie.

