Postanowienia ogólne
Ta polityka opisuje, jak serwis archidiecezjawroclawroblox.pl zbiera, wykorzystuje i przechowuje dane użytkowników.
Serwis działa jako społecznościowy projekt roleplay w Roblox. Nie jest oficjalną stroną rzeczywistej Archidiecezji Wrocławskiej, parafii, seminarium ani innej rzeczywistej instytucji kościelnej.
Przetwarzamy wyłącznie dane potrzebne do działania strony, weryfikacji kont Discord i Roblox, obsługi społeczności, formularzy, panelu administracyjnego, bezpieczeństwa, statystyk oraz komunikacji z użytkownikami.
Dane są przetwarzane z uwzględnieniem Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) oraz polskiej ustawy o ochronie danych osobowych z dnia 10 maja 2018 r.
Administrator danych
Osobą kontaktową w sprawach prywatności jest administracja projektu Archidiecezja Wrocławska Roblox.
Administratorem danych osobowych zbieranych poprzez Serwis jest p. Piotr Nogalski. Kontakt w sprawach danych osobowych: piotrnogalski70@gmail.com oraz Zarząd Archidiecezji Wrocławskiej Roblox, tyysiek@proton.me.
Cele zbierania danych
Dane są wykorzystywane tylko tam, gdzie jest to potrzebne do działania serwisu i społeczności.
- logowanie przez Discord OAuth i utrzymanie sesji użytkownika
- weryfikacja oraz powiązanie kont Discord i Roblox
- obsługa formularzy, podań do LSO i seminarium, zgłoszeń, ticketów i odwołań
- prowadzenie panelu administracyjnego, ról, uprawnień i historii działań
- komunikacja z użytkownikiem, w tym wiadomości systemowe i odpowiedzi administracji
- moderacja, bezpieczeństwo, zapobieganie nadużyciom i ochrona przed spamem
- statystyki ruchu, analityka techniczna, promocja strony oraz mierzenie kliknięć Discord/Roblox
- obsługa cookies, preferencji wyglądu, powiadomień i ustawień prywatności
- wyświetlanie reklam Google AdSense po spełnieniu wymogów dotyczących zgód
- ustalenie, dochodzenie lub obrona roszczeń, gdy jest to konieczne
Podanie danych jest dobrowolne, ale bez części danych nie da się skorzystać z określonych funkcji, na przykład weryfikacji, panelu, formularza podania albo obsługi ticketu.
Rodzaje przetwarzanych danych
Zakres danych zależy od tego, z jakich funkcji korzysta użytkownik.
- dane Discord: ID użytkownika, nazwa, wyświetlana nazwa, avatar, role, status weryfikacji, a przy logowaniu do panelu także dane udostępnione przez OAuth
- dane Roblox: ID użytkownika, nick, profil, powiązanie konta, grupa i ranga, jeżeli są potrzebne do funkcji społeczności
- dane formularzy: imię i nazwisko IC, wiek OOC/IC, treść odpowiedzi, termin rozmowy, doświadczenie liturgiczne i uzasadnienie kandydatury
- dane administracyjne: status podań, decyzje, powody odrzucenia, osoba rozpatrująca, historia zmian, logi akcji
- dane techniczne: adres IP, user-agent, data, ścieżka, identyfikator sesji, informacje o błędach i zdarzeniach bezpieczeństwa
- dane statystyczne: anonimowe lub ograniczone liczniki odwiedzin, źródeł ruchu oraz kliknięć w linki Discord/Roblox
Podstawy prawne przetwarzania
Podstawy prawne zależą od konkretnej funkcji i celu.
- art. 6 ust. 1 lit. b RODO: wykonanie usługi, gdy użytkownik korzysta z konta, weryfikacji, formularza albo funkcji społeczności
- art. 6 ust. 1 lit. f RODO: uzasadniony interes administratora, obejmujący bezpieczeństwo, moderację, rozliczalność administracji, obsługę sporów i ochronę przed nadużyciami
- art. 6 ust. 1 lit. a RODO: zgoda użytkownika, gdy funkcja jest dobrowolna, na przykład wybrane cookies, marketing lub newsletter, jeśli taka funkcja zostanie uruchomiona
- art. 6 ust. 1 lit. c RODO: obowiązek prawny wyłącznie wtedy, gdy konkretny przepis nakazuje przechowanie lub przetworzenie danych
Autoryzacja Discord OAuth albo Roblox OAuth nie jest automatyczną zgodą na dowolne przetwarzanie danych. Służy przede wszystkim potwierdzeniu tożsamości i pobraniu danych potrzebnych do danej funkcji.
Discord, Roblox i bot
Serwis jest mocno połączony z Discordem, Robloxem i botem obsługującym społeczność.
Discord OAuth służy do logowania, identyfikacji użytkownika i sprawdzenia uprawnień. Roblox OAuth albo istniejąca weryfikacja służą do powiązania konta Roblox z kontem Discord.
Bot może wykorzystywać zapisane dane do obsługi komend, sprawdzenia ról, synchronizacji nicków, wysłania wiadomości DM, obsługi podań, ticketów, odwołań i logów administracyjnych.
Hasła do Discorda i Robloxa nie trafiają do serwisu. Sekrety, tokeny botów, webhooki i cookie .ROBLOSECURITY powinny być przechowywane wyłącznie w zmiennych środowiskowych.
Podania, tickety i moderacja
Treści spraw są przetwarzane po to, aby administracja mogła je rozpatrzyć i zachować historię decyzji.
- podania do Liturgicznej Służby Ołtarza i seminarium są zapisywane w bazie przed wysłaniem powiadomienia na Discord
- w panelu widoczne są tylko dla osób z odpowiednimi uprawnieniami po stronie serwera
- decyzja o przyjęciu lub odrzuceniu zapisuje status, datę, osobę rozpatrującą i ewentualny powód odrzucenia
- tickety, odwołania, kary i logi moderacyjne mogą być archiwizowane dla bezpieczeństwa i rozliczalności
- automod może wskazywać naruszenia, ale ważne decyzje administracyjne powinny być zatwierdzane przez uprawnioną osobę
Udostępnianie danych i transfer poza EOG
Dane mogą trafić do dostawców usług potrzebnych do działania serwisu.
Odbiorcami danych mogą być uprawnione osoby z administracji projektu oraz dostawcy techniczni: Discord, Roblox, Vercel, dostawca bazy MongoDB, dostawca poczty, Google AdSense, systemy analityczne, Groq lub inny dostawca AI, jeżeli dana funkcja jest aktywna.
Nie sprzedajemy danych użytkowników. Dane mogą być przekazywane poza Europejski Obszar Gospodarczy, jeżeli dany dostawca działa globalnie. W takim przypadku stosowane są odpowiednie mechanizmy prawne, takie jak decyzja stwierdzająca odpowiedni stopień ochrony, standardowe klauzule umowne albo inne zabezpieczenia wymagane przez RODO.
Okres przechowywania danych
Dane przechowujemy tak długo, jak są potrzebne do celu, w którym zostały zebrane.
- dane sesji i krótkotrwałych procesów OAuth są przechowywane przez czas potrzebny do zalogowania lub zakończenia weryfikacji
- powiązania kont Discord i Roblox są przechowywane przez okres uczestnictwa w społeczności albo do czasu skutecznego żądania usunięcia, jeśli nie ma podstaw do dalszego przechowywania
- podania, decyzje, tickety, kary i odwołania mogą być przechowywane przez czas potrzebny do obsługi sprawy, rozliczalności i obrony przed nadużyciami
- logi techniczne i bezpieczeństwa powinny być przechowywane tylko przez uzasadniony okres, zwykle nie dłużej niż wymaga tego bezpieczeństwo lub wyjaśnienie incydentu
- dane przetwarzane na podstawie zgody są przetwarzane do czasu jej cofnięcia, chyba że istnieje inna podstawa dalszego przechowywania
Jeżeli dane są potrzebne do ustalenia, dochodzenia lub obrony roszczeń, mogą być przechowywane do czasu przedawnienia roszczeń zgodnie z prawem polskim. Co do zasady terminy wynoszą 6 lat, a dla roszczeń o świadczenia okresowe i związanych z działalnością gospodarczą 3 lata, o ile przepisy szczególne nie stanowią inaczej.
Prawa użytkowników
Użytkownik ma prawa wynikające z RODO i może skontaktować się z administracją projektu.
- prawo dostępu do danych i otrzymania ich kopii
- prawo sprostowania danych
- prawo usunięcia danych, gdy spełnione są warunki prawne
- prawo ograniczenia przetwarzania
- prawo przenoszenia danych, jeżeli ma zastosowanie
- prawo sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie
- prawo cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność wcześniejszego przetwarzania
- prawo złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych
Żądania można wysyłać na adres piotrnogalski70@gmail.com lub tyysiek@proton.me. Odpowiedź powinna zostać udzielona bez zbędnej zwłoki, zasadniczo w terminie miesiąca od otrzymania żądania. Weryfikacja tożsamości może być wymagana, ale administracja nigdy nie powinna prosić o hasło.
Pliki cookies, reklamy i analityka
Cookies pomagają utrzymać sesję, zapamiętać ustawienia i mierzyć działanie serwisu.
- cookies niezbędne obsługują logowanie, sesję i bezpieczeństwo
- cookies preferencyjne mogą zapamiętywać wybory wyglądu, języka, powiadomień lub ustawień prywatności
- cookies statystyczne pomagają mierzyć odwiedziny, źródła ruchu i skuteczność krótkich linków
- cookies reklamowe mogą być używane przez Google AdSense, jeżeli reklamy i zgody są prawidłowo skonfigurowane
Użytkownik może zmienić ustawienia cookies w przeglądarce oraz w dostępnym panelu cookies, jeżeli jest wyświetlany. Reklamy Google AdSense powinny być ładowane zgodnie z wymaganiami dotyczącymi zgody użytkownika, szczególnie na obszarze EOG.
AI, profilowanie i decyzje automatyczne
Serwis może korzystać z narzędzi AI pomocniczo, ale nie powinny one samodzielnie nakładać kar ani rozstrzygać spraw.
Asystent AI może pomagać w podsumowywaniu ticketów, logów albo publicznych informacji, jeżeli taka funkcja jest aktywna. Do dostawcy AI należy wysyłać tylko dane potrzebne do wykonania konkretnego zadania.
Dane użytkowników nie powinny być przetwarzane w pełni zautomatyzowany sposób, który samodzielnie wywołuje wobec nich istotne skutki prawne lub podobnie istotne skutki. Jeżeli system generuje rekomendację, ostateczna decyzja administracyjna powinna należeć do uprawnionej osoby.
Profilowanie w celach personalizacji, marketingu lub reklam wymaga odpowiedniej podstawy prawnej i jasnej informacji dla użytkownika.
Postanowienia końcowe
Polityka może być aktualizowana razem z rozwojem strony, bota i panelu.
Administrator może wprowadzać zmiany w polityce prywatności, ale nie powinny one ograniczać praw użytkowników wynikających z przepisów prawa. Informacja o istotnych zmianach powinna pojawić się w serwisie.
W sprawach nieuregulowanych w tej polityce zastosowanie mają przepisy RODO oraz prawa polskiego.
Wnioski prywatności i dokumenty źródłowe
Administrator danych: p. Piotr Nogalski
piotrnogalski70@gmail.com
Zarząd: tyysiek@proton.me