Polityka prywatności
Obowiązuje od 15 lipca 2026 r.
1. Administrator danych
Administratorem danych osobowych jest Dynamic Biz Sp. z o.o., NIP 6762534826, e-mail: biuro@dynamic.biz.pl. W zakresie danych publikowanych przez parafię w ramach jej profilu (np. treści intencji) parafia i Operator działają jako odrębni administratorzy w swoich celach.
2. Jakie dane przetwarzamy i po co
— Konta użytkowników (e-mail, imię i nazwisko, hasło w postaci zaszyfrowanej) — w celu świadczenia usługi (art. 6 ust. 1 lit. b RODO).
— Zamówienia intencji mszalnych (treść intencji, opcjonalnie imię zamawiającego i e-mail) — w celu przekazania zamówienia kancelarii parafialnej i potwierdzenia terminu (art. 6 ust. 1 lit. b i f RODO). Treść intencji może zawierać dane osób trzecich (np. zmarłych) — publikowana jest wyłącznie treść intencji, bez danych kontaktowych zamawiającego.
— Zgłoszenia parafii (dane kontaktowe księdza/przedstawiciela) — w celu założenia profilu i kontaktu (art. 6 ust. 1 lit. b RODO).
— Dane techniczne (adres IP w logach serwera) — bezpieczeństwo usługi (art. 6 ust. 1 lit. f RODO).
3. Pliki cookie
Serwis używa wyłącznie plików funkcjonalnych: cookie „bozydom_fav" zapamiętuje wybraną parafię (na urządzeniu, 12 miesięcy), a dane logowania panelu przechowywane są lokalnie w przeglądarce. Nie używamy cookies reklamowych ani analitycznych podmiotów trzecich.
4. Odbiorcy danych
Dane przetwarzane są na serwerach w Unii Europejskiej (OVH). Kopie zapasowe (szyfrowane) przechowywane są dodatkowo w usłudze Microsoft OneDrive. Dane zamówień intencji trafiają do właściwej parafii.
5. Okres przechowywania
Dane kont — przez czas istnienia konta. Zamówienia intencji — do 12 miesięcy od terminu Mszy. Zgłoszenia parafii — do 12 miesięcy od rozpatrzenia. Kopie zapasowe — do 30 dni.
6. Twoje prawa
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu, a także prawo skargi do Prezesa UODO. Wnioski: biuro@dynamic.biz.pl.
7. Bezpieczeństwo
Transmisja szyfrowana (TLS), hasła przechowywane w postaci skrótów bcrypt, kopie zapasowe szyfrowane AES-256, dostęp do danych ograniczony rolami.
Dokument roboczy — przed komercyjnym startem platformy zalecana weryfikacja przez radcę prawnego / IOD.