Ochrona danych osobowych
Informacje o przetwarzaniu danych osobowych zgodnie z art. 13 i 14 Ogólnego Rozporządzenia o Ochronie Danych (RODO / DSGVO) oraz przepisami TDDDG.
1. Administrator Danych Osobowych
Administratorem danych osobowych na tej stronie internetowej w rozumieniu RODO jest:
SprachCafé Polnisch e.V.
Schulzestr. 1, D-13187 Berlin
Reprezentowane przez Zarząd: Agata Koch (Przewodnicząca Zarządu)
E-Mail: [email protected]
Telefon: +49 160 9968 0059
2. Privacy by Design: Nowoczesna i bezpieczna architektura
Nasz portal internetowy został zaprojektowany zgodnie z zasadą minimalizacji danych (art. 5 ust. 1 lit. c RODO) oraz domyślnej ochrony danych (art. 25 RODO) jako nowoczesna statyczna strona (Astro SSG):
🚫 100% Bez trackerów i reklam (Brak uciążliwych bannerów cookies)
Na naszym portalu nie stosujemy żadnych śledzących plików cookies, sieci reklamowych, mechanizmów profilowania ani zewnętrznych narzędzi analitycznych (takich jak Google Analytics czy Meta Pixel). Ponieważ nie używamy technologii wymagających zgody użytkownika, na naszej stronie głównej nie ma konieczności wyświetlania bannerów cookies.
🔤 Lokalne hostowanie wszystkich czcionek i zasobów (Self-Hosted)
Wszystkie wykorzystywane czcionki (m.in. Inter i Roboto) oraz ikony serwowane są bezpośrednio z naszego własnego serwera w nowoczesnym formacie WOFF2. Podczas odwiedzania stron nie następuje żadne połączenie z zewnętrznymi serwerami (takimi jak Google Fonts lub zewnętrzne sieci CDN). Twój adres IP nie jest przekazywany firmie Google ani podmiotom trzecim.
3. Hosting, ochrona Cloudflare Edge & Pliki dziennika serwera (Logi)
Hosting w Amazon Web Services (AWS EC2 Frankfurt nad Menem)
Nasz serwer www, bazy danych oraz powiązane usługi działają na dedykowanych instancjach chmurowych (Amazon EC2) w infrastrukturze Amazon Web Services EMEA SARL (38 Avenue John F. Kennedy, L-1855 Luksemburg). Fizyczna lokalizacja serwera to Frankfurt nad Menem (`eu-central-1`), Niemcy. Wszelkie operacje przetwarzania danych odbywają się w granicach Unii Europejskiej na podstawie wiążącej umowy powierzenia przetwarzania danych (DPA, art. 28 RODO).
Cloudflare Anycast-DNS & Ochrona sieciowa (DDoS)
W celu szybkiego rozwiązywania zapytań DNS, ochrony przed atakami sieciowymi (DDoS) oraz zapewnienia niezawodności korzystamy z sieci Cloudflare (Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA / Cloudflare Germany GmbH). Serwery DNS naszych domen działają w oparciu o Anycast-DNS firmy Cloudflare. Zapytania sieciowe są kierowane przez węzły brzegowe Cloudflare w Unii Europejskiej na podstawie standardowych klauzul umownych UE (art. 46 ust. 2 lit. c RODO) oraz umowy DPA (art. 28 RODO).
Pliki dziennika serwera (Caddy Reverse Proxy)
Przy każdym wejściu na stronę nasz serwer rejestruje wyłącznie niezbędne technicznie dane połączenia przesyłane przez Twoją przeglądarkę (adres IP, data i godzina, żądany URL, kod odpowiedzi HTTP, przesyłany wolumen danych, przeglądarka i system operacyjny).
Cel i podstawa prawna: Zapewnienie stabilności technicznej i bezpieczeństwa sieci (obrona przed atakami DDoS). Podstawa prawna: prawnie uzasadniony interes zgodnie z art. 6 ust. 1 lit. f RODO oraz § 25 ust. 2 pkt 2 TDDDG. Logi są przechowywane rotacyjnie przez maksymalnie 7–14 dni i nie są łączone z innymi danymi.
4. Formularz kontaktowy i wnioski członkowskie
Wniosek o członkostwo online (`/pl/mitmachen/mitglied-werden/`)
Dane podane we wniosku członkowskim przetwarzane są wyłącznie w celu zawarcia i realizacji umowy członkowskiej (art. 6 ust. 1 lit. b RODO) oraz spełnienia ustawowych obowiązków księgowych (art. 6 ust. 1 lit. c RODO).
Formularz kontaktowy (`/pl/kontakt/`)
Dane wpisane w formularzu kontaktowym są przesyłane bezpośrednio do naszej skrzynki e-mail i służą wyłącznie do udzielenia odpowiedzi na Twoje zapytanie.
5. Biuletyn informacyjny (Newsletter) & Double-Opt-In
Na naszej stronie internetowej umożliwiamy bezpłatne zapisanie się do newslettera tematycznego Stowarzyszenia (m.in. wydarzenia ogólne, SprachCafé dla dzieci i rodziców, wielojęzyczność).
- Procedura Double-Opt-In: Zapis odbywa się zgodnie z procedurą podwójnego potwierdzenia (Double-Opt-In). Po wysłaniu zgłoszenia otrzymasz e-mail z linkiem aktywacyjnym. Dopiero po jego kliknięciu rejestracja jest ważna (art. 6 ust. 1 lit. a RODO).
- Infrastruktura wysyłkowa: Wysyłka biuletynu odbywa się za pośrednictwem naszej własnej platformy Listmonk (
newsletter.sprachcafe-polnisch.org) działającej na serwerze AWS we Frankfurcie oraz pomocniczo poprzez serwis Mailchimp (Intuit Inc., USA; Standardowe Klauzule Umowne UE). - Możliwość rezygnacji w każdej chwili: Zgodę na otrzymywanie biuletynu można w dowolnym momencie wycofać ze skutkiem na przyszłość, klikając w link „Wypisz się” na dole każdego e-maila lub pisząc na adres [email protected].
6. Aplikacja Członkowska, Karta Cyfrowa i Google Wallet
W celu realizacji praw członkowskich, weryfikacji legitymacji członkowskiej oraz rozliczania statutowych korzyści (takich jak bezpłatne kawy rocznie, rabaty na wydarzenia i bezpłatne korzystanie z biblioteki domowej) Stowarzyszenie udostępnia członkom platformę cyfrową (team.sprachcafe-polnisch.org/member/activate) oraz dedykowaną aplikację na system Android „SprachCafé Mitglied” (org.sprachcafe.member).
- Kategorie przetwarzanych danych: Imię i nazwisko, adres e-mail, numer telefonu (opcjonalnie), numer członkowski (np.
SCP-10001), poziom członkostwa (Silver, Gold, Platinum, Firmowy), status składki, przysługujące i wykorzystane darmowe kawy oraz dynamiczny kod weryfikacyjny QR. - Podstawa prawna: Wykonanie umowy członkowskiej (art. 6 ust. 1 lit. b RODO) oraz realizacja obowiązków w zakresie księgowości i rozliczeń podatkowych (art. 6 ust. 1 lit. c RODO).
- Pamięć lokalna w aplikacji: Aplikacja na Androida przechowuje dane karty i stan konta w bezpiecznej pamięci urządzenia (SharedPreferences), co umożliwia okazanie karty i skanowanie kodu offline.
- Opcjonalna integracja z Google Wallet: Dodanie cyfrowej legitymacji do Google Wallet jest w 100% dobrowolne i następuje wyłącznie na wyraźne życzenie użytkownika po kliknięciu przycisku „Dodaj do Google Wallet” (art. 6 ust. 1 lit. a RODO).
7. System Zarządzania i Kasy (`team.sprachcafe-polnisch.org`)
Dostęp do wewnętrznego systemu administracyjnego, ewidencji członków i kasy jest zabezpieczony logowaniem przez Microsoft Entra ID (Single Sign-On) i zastrzeżony wyłącznie dla uprawnionych członków Zarządu stowarzyszenia.
- Podstawa prawna: Bezpieczeństwo IT, ochrona danych członków i zapobieganie nieuprawnionemu dostępowi zgodnie z art. 32 RODO oraz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
8. Biblioteka Domowa (`hausbibliothek.org`)
Aplikacja Biblioteki Domowej pod adresem hausbibliothek.org zarządza wypożyczeniami książek i kontami czytelników. Konta nieaktywne przez ponad 24 miesiące są automatycznie usuwane zgodnie z procedurą czyszczenia danych (art. 17 RODO).
9. Twoje prawa zgodnie z RODO
Przysługuje Ci prawo dostępu do swoich danych (art. 15 RODO), prawo do ich sprostowania (art. 16 RODO), usunięcia (art. 17 RODO), ograniczenia przetwarzania (art. 18 RODO), przenoszenia danych (art. 20 RODO) oraz prawo do sprzeciwu (art. 21 RODO).
Aby skorzystać ze swoich praw, wystarczy wysłać wiadomość na adres: [email protected].
Właściwy organ nadzorczy ds. ochrony danych:
Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59–61, 10555 Berlin, E-Mail: [email protected]
Stan na: Październik 2026 r.