Przejdź do treści

Politykę Prywatności

Wprowadzenie

Niniejsza Polityka Prywatności określa sposób, w jaki DEBRA gromadzi, wykorzystuje i chroni dane osobowe. Ma ona na celu zapewnienie, że osoby fizyczne rozumieją, w jaki sposób ich dane są przetwarzane, oraz przestrzegają odpowiednich przepisów o ochronie danych.

 

Bezpieczeństwo informacji

DEBRA poważnie traktuje bezpieczeństwo danych osobowych. Wdrażamy szereg środków w celu ochrony danych przed nieautoryzowanym dostępem, wykorzystaniem lub ujawnieniem. Środki te obejmują szyfrowanie, kontrolę dostępu oraz regularne oceny bezpieczeństwa w celu zapewnienia integralności i poufności danych osobowych.

 

Uczciwość

DEBRA będzie zawsze przetwarzać Twoje dane osobowe w sposób uczciwy i zgodny z prawem oraz będzie zbierać od Ciebie informacje wyłącznie w celach określonych w naszej Polityce prywatności, w celu świadczenia usług i zapewniania wsparcia.

 

Administrator danych

DEBRA, Kapitol, Oldbury, Bracknell RG12 8FZ

 

Inspektor ochrony danych

Świt Jarvis – świt.jarvis@debra.org.uk

 

Numer rejestracyjny ICO

Z6861140

 

Jakie informacje zbieramy, wykorzystujemy i dlaczego?

DEBRA może zbierać informacje wymienione poniżej w celu świadczenia usług i dostarczania towarów, w tym dostaw i poleceń stron trzecich:

  • Imiona i dane kontaktowe
  • Płeć
  • Adresy
  • Data urodzenia
  • Dane kontaktowe w nagłych wypadkach
  • Szczegóły dotyczące najbliższej rodziny
  • Zdjęcia lub nagrania wideo
  • Historia korzystania z usług
  • Informacje o stanie zdrowia (w tym stan zdrowia, wyniki badań, alergie, wymagania medyczne i historia choroby)
  • Informacje dietetyczne (w tym alergie i stany zdrowia)
  • Informacje o pracy, domu i warunkach życia
  • Informacje o wymaganiach dotyczących wsparcia
  • Informacje o stylu życia, zainteresowaniach lub historii osobistej
  • Dane dotyczące przestępstw
  • Zapisy spotkań i decyzji
  • Informacje o dochodach i potrzebach finansowych w zakresie finansowania lub wsparcia budżetu osobistego
  • Szczegóły płatności (w tym dane karty lub banku w przypadku przelewów i poleceń zapłaty)
  • Informacje o użytkownikach witryny (w tym ścieżki użytkowników i śledzenie plików cookie)
  • Informacje dotyczące komplementów lub skarg

 

Gromadzimy i wykorzystujemy następujące informacje w celu otrzymywania darowizn lub środków finansowych oraz organizowania działań fundraisingowych:

  • Imiona i dane kontaktowe
  • Adresy
  • Dane płatnicze lub bankowe
  • Historia darowizn
  • Informacje o podatniku (na potrzeby Gift Aid)

 

Gromadzimy lub wykorzystujemy następujące dane osobowe w celu aktualizacji usług lub w celach marketingowych:

  • Imiona i dane kontaktowe
    Adresy
  • Preferencje marketingowe
  • Historia zakupów
  • Historia darowizn
  • Informacje o ścieżce użytkownika witryny internetowej i aplikacji
  • W stosownych przypadkach zapisy dotyczące zgody

 

Gromadzimy lub wykorzystujemy następujące dane osobowe w celach badawczych lub archiwizacyjnych:

  • Imiona i dane kontaktowe
  • Adresy

 

Gromadzimy lub wykorzystujemy następujące dane osobowe w celu wypełnienia wymogów prawnych:

  • Imię i nazwisko
  • Informacje kontaktowe
  • Informacje o transakcjach finansowych

 

Gromadzimy lub wykorzystujemy następujące dane osobowe w celach rekrutacyjnych:

  • Dane kontaktowe (np. imię i nazwisko, adres, numer telefonu lub osobisty adres e-mail)
  • Data urodzenia
  • Narodowy numer ubezpieczenia
  • Kopie paszportów lub innych dokumentów tożsamości ze zdjęciem
  • Historia zatrudnienia (np. podanie o pracę, referencje od pracodawcy lub dodatkowe zatrudnienie)
  • Historia edukacji (np. kwalifikacje)
  • Informacje o prawie do pracy
  • Szczegóły wszelkich wyroków skazujących (np. kontrole w Disclosure Barring Service (DBS), Access NI lub Disclosure Scotland)
  • Szczegóły dotyczące uprawnień bezpieczeństwa (np. podstawowe kontrole i wyższe uprawnienia bezpieczeństwa)
  • Pochodzenie rasowe lub etniczne

 

Gromadzimy lub wykorzystujemy następujące dane osobowe w celu rozpatrywania zapytań, skarg lub roszczeń:

  • Imiona i dane kontaktowe
  • Adres
  • Korespondencja

 

Podstawa prawna

Naszą podstawą prawną do gromadzenia lub wykorzystywania danych osobowych w celu świadczenia usług i dostarczania towarów, w tym dostaw i poleceń stron trzecich, są:

  • Zgoda: Otrzymaliśmy Twoją zgodę po tym, jak przekazaliśmy Ci wszystkie istotne informacje. Mogą mieć zastosowanie wszystkie Twoje prawa dotyczące ochrony danych, z wyjątkiem prawa do sprzeciwu. Dla jasności, masz prawo do cofnięcia zgody w dowolnym momencie.
  • Uzasadnione interesy: Gromadzimy lub wykorzystujemy Twoje dane, ponieważ przynosi to korzyści Tobie, naszej organizacji lub komuś innemu, bez narażania kogokolwiek na nadmierne ryzyko wyrządzenia szkody. Mogą mieć zastosowanie wszystkie Twoje prawa dotyczące ochrony danych, z wyjątkiem prawa do przenoszenia danych. Nasze uzasadnione interesy to:
    • Rejestruj podjęte wsparcie/działania i używaj ich anonimowo do celów sprawozdawczych i finansowania. Informacje te nie będą wykorzystywane do celów marketingowych.
    • Po dołączeniu do naszego programu członkowskiego zostaniesz poinformowany o korzyściach i sposobach, w jakie będziemy się z Tobą kontaktować. W ramach korzyści wynikających z członkostwa będziemy wysyłać Ci wiadomości, które obejmują informacje o badaniach i świadczonych usługach, aktualizacje informacji, ankiety i zaproszenia do networkingu, domy wakacyjne i granty.

 

Naszą podstawą prawną do gromadzenia lub wykorzystywania danych osobowych w celu otrzymywania darowizn lub środków finansowych oraz organizowania działań fundraisingowych jest:

  • Zgoda: Otrzymaliśmy Twoją zgodę po tym, jak przekazaliśmy Ci wszystkie istotne informacje. Mogą mieć zastosowanie wszystkie Twoje prawa dotyczące ochrony danych, z wyjątkiem prawa do sprzeciwu. Dla jasności, masz prawo do cofnięcia zgody w dowolnym momencie.
  • Uzasadnione interesy: Gromadzimy lub wykorzystujemy Twoje dane, ponieważ przynosi to korzyści Tobie, naszej organizacji lub komuś innemu, bez narażania kogokolwiek na nadmierne ryzyko wyrządzenia szkody. Mogą mieć zastosowanie wszystkie Twoje prawa dotyczące ochrony danych, z wyjątkiem prawa do przenoszenia danych. Nasze uzasadnione interesy to:
    • Relacje biznesowe i partnerstwa korporacyjne: Uzasadniony interes będzie podstawą dla DEBRA do utrzymywania kontaktu z osobami wymienionymi pod adresem firmy oraz osobami kontaktowymi w ramach partnerstwa korporacyjnego. Możesz zrezygnować z otrzymywania tych komunikatów, kontaktując się z naszym działem pozyskiwania funduszy pod adresem zbiórka funduszy@debra.org.uk.

 

Podstawą prawną gromadzenia lub wykorzystywania danych osobowych w celu aktualizacji usług lub w celach marketingowych jest:

  • Zgoda: Otrzymaliśmy Twoją zgodę po tym, jak przekazaliśmy Ci wszystkie istotne informacje. Mogą mieć zastosowanie wszystkie Twoje prawa dotyczące ochrony danych, z wyjątkiem prawa do sprzeciwu. Dla jasności, masz prawo do cofnięcia zgody w dowolnym momencie.
  • Uzasadnione interesy: Gromadzimy lub wykorzystujemy Twoje dane, ponieważ przynosi to korzyści Tobie, naszej organizacji lub komuś innemu, bez narażania kogokolwiek na nadmierne ryzyko wyrządzenia szkody. Mogą mieć zastosowanie wszystkie Twoje prawa dotyczące ochrony danych, z wyjątkiem prawa do przenoszenia danych. Nasze uzasadnione interesy to:
    • DEBRA użyje uzasadnionego interesu jako podstawy prawnej do komunikowania się z osobami, które podały nam swój adres pocztowy, jeśli uznamy ten cel za uzasadniony i zgodny z pierwotnym celem.

 

Podstawą prawną gromadzenia lub wykorzystywania przez nas danych osobowych do celów badawczych lub archiwizacyjnych jest:

  • Zgoda: Otrzymaliśmy Twoją zgodę po tym, jak przekazaliśmy Ci wszystkie istotne informacje. Mogą mieć zastosowanie wszystkie Twoje prawa dotyczące ochrony danych, z wyjątkiem prawa do sprzeciwu. Dla jasności, masz prawo do cofnięcia zgody w dowolnym momencie.
    Naszą podstawą prawną do gromadzenia i wykorzystywania danych osobowych w celu wypełniania wymogów prawnych jest:
  • Obowiązek prawny: Musimy gromadzić lub wykorzystywać Twoje dane, aby przestrzegać prawa. Mogą mieć zastosowanie wszystkie Twoje prawa dotyczące ochrony danych, z wyjątkiem prawa do usunięcia, prawa do sprzeciwu i prawa do przenoszenia danych.

 

Naszą podstawą prawną do gromadzenia i wykorzystywania danych osobowych w celach rekrutacyjnych jest:

  • Zgoda: Otrzymaliśmy Twoją zgodę po tym, jak przekazaliśmy Ci wszystkie istotne informacje. Mogą mieć zastosowanie wszystkie Twoje prawa dotyczące ochrony danych, z wyjątkiem prawa do sprzeciwu. Dla jasności, masz prawo do cofnięcia zgody w dowolnym momencie.
  • Umowa: Musimy gromadzić lub wykorzystywać te informacje, aby móc zawrzeć lub wykonać z Tobą umowę. Mogą mieć zastosowanie wszystkie Twoje prawa dotyczące ochrony danych, z wyjątkiem prawa do sprzeciwu.
  • Obowiązek prawny: Musimy gromadzić lub wykorzystywać Twoje dane, aby przestrzegać prawa. Mogą mieć zastosowanie wszystkie Twoje prawa dotyczące ochrony danych, z wyjątkiem prawa do usunięcia, prawa do sprzeciwu i prawa do przenoszenia danych.

 

Podstawą prawną gromadzenia lub wykorzystywania przez nas danych osobowych w celu rozpatrywania zapytań, skarg lub roszczeń jest:

  • Zgoda: Otrzymaliśmy Twoją zgodę po tym, jak przekazaliśmy Ci wszystkie istotne informacje. Mogą mieć zastosowanie wszystkie Twoje prawa dotyczące ochrony danych, z wyjątkiem prawa do sprzeciwu. Dla jasności, masz prawo do cofnięcia zgody w dowolnym momencie.

 

Skąd czerpiemy informacje

  • Bezpośrednio od Ciebie
  • Od członków rodziny lub opiekunów
  • Od innych podmiotów zewnętrznych, na przykład NHS, służb socjalnych i innych dostawców usług opieki zdrowotnej

 

Jak długo przechowujemy dane

Przechowujemy Twoje dane osobowe tylko tak długo, jak jest to konieczne do ich wykorzystania w celach określonych w niniejszej Polityce. Nasza Polityka Przechowywania Danych określa okresy przechowywania danych w odniesieniu do tych celów. Przestrzegamy wytycznych ICO dotyczących okresów przechowywania danych, jeśli istnieje prawny wymóg przechowywania danych, celu ich przechowywania oraz czy istnieje uzasadniony powód (np. przyszłe spory prawne).

Posiadane dane osobowe są okresowo weryfikowane i usuwane, jeśli nie są już potrzebne. Dane osobowe, które nie są już potrzebne, są bezpiecznie usuwane lub anonimizowane do celów statystycznych lub badań historycznych. Dane karty płatniczej nie są przechowywane po zakończeniu transakcji.

 

Z kim dzielimy się danymi osobowymi

Podmioty przetwarzające dane:

    • HMRC: Ten podmiot przetwarzający dane wykonuje dla nas następujące czynności: Pobieranie darowizn. Łączy nas relacja współadministratora z HMRC. Przetwarzamy Twoje dane osobowe z tym współadministratorem w następującym celu: DEBRA przesyła dane finansowe do HMRC w celu pobierania darowizn z Gift Aid.
    • Program Gift Aid dla sprzedawców detalicznych: DEBRA ma prawny obowiązek udostępniania danych Urzędowi Skarbowemu Jej Królewskiej Mości (HMRC) w celu pobierania Gift Aid od sprzedaży towarów używanych w naszych sklepach. DEBRA ma prawny obowiązek informowania Cię o tych transakcjach, abyś mógł sprawdzić, czy płacisz wystarczająco dużo podatku, aby pokryć kwotę roszczenia. Będziemy wykorzystywać Twoje dane do aktualizacji naszych rejestrów. Obejmuje to rejestrowanie wszelkich zmian adresu i odnawiania deklaracji Gift Aid. Będziemy się z Tobą kontaktować za pomocą preferowanej przez Ciebie metody. Możesz zrezygnować z programu Gift Aid dla sklepów w dowolnym momencie, a na wycofanie roszczenia otrzymasz 21 dni na powiadomienie.

 

Inne osoby, z którymi dzielimy się danymi osobowymi:

    • Inni dostawcy usług medycznych (np. lekarze rodzinni i konsultanci)
    • Dostawcy opieki
    • Organizacje, z którymi musimy udostępniać informacje ze względów bezpieczeństwa
    • Audytorzy zewnętrzni lub inspektorzy
    • Organizacje, z którymi jesteśmy prawnie zobowiązani do udostępniania danych osobowych
    • Inne podmioty przetwarzające dane: Wdrożono mechanizmy kontroli zapewniające bezpieczeństwo danych. Przed udostępnieniem danych, w przypadku takich działań jak zbiórki funduszy, marketing dziedzictwa kulturowego czy usługi rezerwacji wydarzeń, z każdym zewnętrznym dostawcą zostanie zawarta umowa o udostępnianiu danych. Dane będą wykorzystywane wyłącznie do celów projektu DEBRA, do którego realizacji zostali wyznaczeni.
    • Korespondencja: Od czasu do czasu korzystamy z usług firmy pocztowej. Do wysyłki mailingów online używamy Mailchimp.
    • Zbiórki korporacyjne: DEBRA może korzystać z usług zewnętrznego podmiotu przetwarzającego dane w celu wyszukiwania potencjalnych darczyńców korporacyjnych. Obowiązują umowy gwarantujące bezpieczeństwo udostępnianych danych.
    • Dane dziedziczone: Dane zbierane są w celach administracyjnych.
    • Dane dotyczące płatności: Obejmują one między innymi dane kart kredytowych/debetowych, Just Giving, Stripe i Rapidata. Dane te są w bezpieczny sposób przekazywane zewnętrznym podmiotom przetwarzającym płatności, jeśli dokonujesz zakupów lub darowizn.
    • Łączymy również relację współadministratora z Unity Lottery. Przetwarzamy Twoje dane osobowe z tym współadministratorem w następującym celu: administrowanie loterią DEBRA.
    • Usługa dostawy i odbioru w sklepie: Jeśli korzystasz z usług dostawy lub odbioru w sklepie DEBRA, Twoje dane mogą zostać udostępnione zewnętrznym dostawcom. W celu ochrony Twoich danych zostanie zawarta umowa o udostępnianiu danych.
    • Paragony elektroniczne: Jeśli wybierzesz opcję otrzymywania paragonów e-mailem po zrobieniu zakupów w sklepie DEBRA, zbierzemy Twój adres e-mail.
    • Domy wakacyjne: Podczas rezerwacji domu wakacyjnego DEBRA Twoje dane osobowe (imiona i nazwiska gości oraz ewentualna obecność EB) są udostępniane biuru ośrodka. Więcej informacji znajdziesz w polityce prywatności dostępnej na stronie internetowej zarezerwowanego domu wakacyjnego.
    • Zasoby ludzkie: DEBRA korzysta z zewnętrznego narzędzia do rekrutacji online w celu gromadzenia danych z początkowych etapów aplikacji o pracę. Dane te są przechowywane przez 2 lata. Dane te są przechowywane na terenie UE zgodnie z RODO. DEBRA zawarła umowę gwarantującą bezpieczeństwo przechowywanych danych. Jeśli jesteś zatrudniony w DEBRA, Twoje dane będą przechowywane bezpiecznie, zgodnie z obowiązującymi przepisami prawa, przez 6 lat od zakończenia stosunku pracy.
    • Kiedy ubiegasz się o rolę wolontariusza: Gromadzimy Twoje imię i nazwisko, adres, numer telefonu i referencje, aby przetworzyć Twoją aplikację, sprawdzić DBS itp. Informacje te będą traktowane w taki sam sposób, jak dokumentacja pracownicza.

 

Jak wycofać zgodę i zmienić sposób, w jaki się z Tobą komunikujemy

Możesz w każdej chwili cofnąć swoją zgodę i zgłosić sprzeciw wobec niektórych lub wszystkich naszych komunikatów Marketingu bezpośredniego, kontaktując się z nami debra@debra.org.uk lub dzwoniąc do naszej centrali pod numer 01344 771961 i podając, z jakiej korespondencji chcesz zrezygnować. Możesz zrezygnować z otrzymywania naszych wiadomości marketingowych w dowolnym momencie, klikając link „Anuluj subskrypcję” na końcu naszych e-maili marketingowych. Możesz również wykorzystać te informacje, aby poinformować nas o zmianie swoich danych kontaktowych, abyśmy mogli aktualizować nasze dane.

Jeśli wskazałeś, że nie życzysz sobie, abyśmy kontaktowali się z Tobą w celach marketingowych, zachowamy Twoje dane na liście osób, do których nie chcesz się kontaktować, aby uniknąć przypadkowego kontaktu. Możemy jednak nadal potrzebować się z Tobą skontaktować, jeśli będziesz kontynuować z nami współpracę, w tym (ale nie wyłącznie):

  • Przetwarzanie przekazywanych przez Ciebie darowizn i bieżących poleceń zapłaty.
  • Dostarczanie informacji niezbędnych do wzięcia udziału w aktywności lub wydarzeniu, na które się zarejestrowałeś.
  • Skargi, wyjaśnienia i przeprosiny w przypadku popełnienia błędu.
  • Rozpatrywanie przyszłych roszczeń prawnych w związku z umową zawartą z Tobą.
  • Przetwarzanie danych w celach administracyjnych i prawnych, takich jak administrowanie programem Gift Aid, ewidencja zatrudnienia i wolontariatu.

 

Prawa użytkownika

Osoby fizyczne mają szereg praw dotyczących swoich danych osobowych, w tym prawo do:

  • Uzyskaj dostęp do swoich danych: Poproś o kopię swoich danych osobowych, jakie przechowujemy.
  • Sprostuj swoje dane: Poproś o sprostowanie wszelkich niedokładnych lub niekompletnych informacji.
  • Usuń ich dane: Poproś o usunięcie swoich danych osobowych w określonych okolicznościach.
  • Ograniczenie przetwarzania: Poproś o ograniczenie sposobu wykorzystywania swoich danych.
  • Sprzeciw wobec przetwarzania: Sprzeciw wobec przetwarzania Twoich danych w określonych celach.
  • Przenoszenie danych: Złóż wniosek o przeniesienie swoich danych do innej organizacji.

 

Żądania dostępu do podmiotu

Masz prawo do uzyskania kopii informacji, które DEBRA przechowuje na Twój temat – jest to tzw. wniosek o dostęp do danych osobowych. Wniosek o dostęp do tych informacji można złożyć pisemnie do Inspektora Ochrony Danych – Dawn Jarvis, wysyłając wiadomość e-mail na adres: świt.jarvis@debra.org.uk lub pocztą na adres DEBRA, The Capitol Building, Oldbury, Bracknell, RG12 8FZ.

Podaj jak najwięcej szczegółów na temat poszukiwanych danych osobowych oraz tego, czy odnoszą się one do konkretnego incydentu lub konkretnej daty/okresu czasu.

DEBRA nigdy nie sprzeda twoich informacji stronom trzecim.

 

Przechowywanie informacji

DEBRA stara się przechowywać dane osobowe na terenie UE, jednak w przypadku niektórych usług online (eBay, Shopify) dane mogą być przechowywane poza UE.

 

Jak narzekać

Jeśli masz jakiekolwiek wątpliwości dotyczące sposobu, w jaki wykorzystujemy Twoje dane osobowe, możesz złożyć skargę, korzystając z danych kontaktowych podanych na górze niniejszej informacji o ochronie prywatności.

Jeśli po złożeniu skargi nadal nie jesteś zadowolony ze sposobu, w jaki wykorzystaliśmy Twoje dane, możesz złożyć skargę również do ICO.

Adres ICO: Biuro Komisarza ds. Informacji Wycliffe House Water Lane Wilmslow Cheshire SK9 5AF

Numer infolinii: 0303 123 1113

Strona internetowa: https://www.ico.org.uk/make-a-complaint

 

Zmiany w Polityce

DEBRA może okresowo aktualizować niniejszą Politykę Prywatności, aby odzwierciedlała zmiany w naszych praktykach lub wymogach prawnych. O wszelkich istotnych zmianach powiadomimy użytkowników, publikując zaktualizowaną Politykę na naszej stronie internetowej oraz, w stosownych przypadkach, za pośrednictwem komunikacji bezpośredniej.

Niniejsza polityka prywatności została ostatnio zaktualizowana w listopadzie 2025 r.

Logo DEBRA UK. Logo zawiera niebieskie ikony motyli i nazwę organizacji. Pod spodem znajduje się slogan „The Butterfly Skin Charity”.
Przegląd prywatności

Ta strona korzysta z plików cookie, abyśmy mogli zapewnić Ci najlepszą możliwą obsługę. Informacje o plikach cookie są przechowywane w przeglądarce użytkownika i służą do wykonywania funkcji, takich jak rozpoznawanie użytkownika po powrocie do naszej witryny i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla niego najbardziej interesujące i użyteczne.