Polityka prywatności i plików cookies

§ 1. Zakres Polityki

  1. Niniejsza Polityka określa zasady przetwarzania danych osobowych przez Stowarzyszenie Graczy Magic: The Gathering „OTT”.

  2. Polityka ma zastosowanie w szczególności do danych:

    1. użytkowników strony internetowej mtgolsztyn.pl, zwanej dalej „Serwisem”;

    2. członków Stowarzyszenia i kandydatów na członków;

    3. uczestników turniejów, spotkań i innych wydarzeń;

    4. rodziców i opiekunów osób małoletnich;

    5. osób kontaktujących się ze Stowarzyszeniem;

    6. osób przedstawionych na fotografiach lub nagraniach;

    7. użytkowników profili i grup Stowarzyszenia w mediach społecznościowych.

  3. Polityka realizuje obowiązek informacyjny wynikający w szczególności z art. 13 i 14 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679, zwanego dalej „RODO”.

§ 2. Administrator danych osobowych

  1. Administratorem danych osobowych jest:
    Stowarzyszenie Graczy Magic: The Gathering „OTT”
    ul. 11 Listopada 4 lok. 11
    11-041 Olsztyn
    KRS: 0001155083
    NIP: 7394012097
    REGON: 54088614900000
    zwane dalej „Administratorem” lub „Stowarzyszeniem”.

  2. Z Administratorem można skontaktować się:

    1. listownie – pod adresem siedziby Stowarzyszenia;

    2. elektronicznie – pod adresem: mtg.olsztyn@gmail.com.

  3. Pod wskazany adres można kierować pytania dotyczące przetwarzania danych oraz żądania związane z wykonywaniem praw wynikających z RODO.

§ 3. Zakres i źródła danych

  1. Administrator może przetwarzać następujące kategorie danych:

    1. dane identyfikacyjne, w szczególności imię, nazwisko, pseudonim lub identyfikator gracza;

    2. dane kontaktowe, w szczególności adres e-mail i numer telefonu;

    3. dane podawane w deklaracjach członkowskich oraz dokumentacji Stowarzyszenia;

    4. dane dotyczące udziału w wydarzeniach, zapisów, rozgrywek, wyników, punktów, miejsc i rankingów;

    5. dane dotyczące płatności, składek członkowskich i opłat za udział w wydarzeniach;

    6. dane rodzica lub opiekuna osoby małoletniej oraz udzielone przez niego zgody;

    7. wizerunek i głos utrwalony na fotografiach lub nagraniach;

    8. treść wiadomości, zgłoszeń, komentarzy i korespondencji;

    9. dane udostępnione za pośrednictwem Facebooka lub innych serwisów społecznościowych, w szczególności nazwa profilu, publicznie dostępne informacje, komentarze i reakcje;

    10. dane techniczne związane z korzystaniem z Serwisu, takie jak adres IP, data i czas połączenia, rodzaj urządzenia, system operacyjny, przeglądarka, adres odwiedzanej podstrony i dane zapisywane w plikach cookies.


  1. Dane są pozyskiwane:

    1. bezpośrednio od osoby, której dotyczą;

    2. od rodzica albo opiekuna osoby małoletniej;

    3. od Organizatora wydarzenia;

    4. w związku z przebiegiem turnieju lub wydarzenia;

    5. z platform wykorzystywanych do organizowania wydarzeń i prowadzenia wyników;

    6. z serwisów społecznościowych, jeżeli użytkownik kontaktuje się ze Stowarzyszeniem lub korzysta z jego profili;

    7. automatycznie podczas korzystania z Serwisu.


  1. Administrator nie wymaga podawania danych szczególnych kategorii, takich jak informacje o zdrowiu, przekonaniach religijnych lub poglądach politycznych, chyba że jest to wyjątkowo konieczne i istnieje odpowiednia podstawa prawna.

§ 4. Cele i podstawy przetwarzania

Dane osobowe mogą być przetwarzane w następujących celach:

Cel przetwarzania

Podstawa prawna

Przyjmowanie deklaracji i obsługa członkostwa

art. 6 ust. 1 lit. b i f RODO

Prowadzenie wymaganej dokumentacji Stowarzyszenia

art. 6 ust. 1 lit. c RODO

Organizowanie wydarzeń, turniejów i zapisów

art. 6 ust. 1 lit. b RODO

Kontakt organizacyjny z uczestnikami

art. 6 ust. 1 lit. b lub f RODO

Prowadzenie wyników, klasyfikacji i rankingów

art. 6 ust. 1 lit. b lub f RODO

Obsługa płatności, składek i dokumentacji księgowej

art. 6 ust. 1 lit. b i c RODO

Udzielanie odpowiedzi na wiadomości i zapytania

art. 6 ust. 1 lit. b lub f RODO

Zapewnienie bezpieczeństwa osób, Serwisu i systemów informatycznych

art. 6 ust. 1 lit. f RODO

Ustalenie, dochodzenie lub obrona przed roszczeniami

art. 6 ust. 1 lit. f RODO

Prowadzenie strony internetowej i profili społecznościowych

art. 6 ust. 1 lit. f RODO

Dokumentowanie i relacjonowanie działalności Stowarzyszenia

art. 6 ust. 1 lit. f RODO albo art. 6 ust. 1 lit. a RODO, zależnie od charakteru materiału

Publikowanie ujęć indywidualnych i materiałów promocyjnych

art. 6 ust. 1 lit. a RODO – zgoda

Stosowanie opcjonalnych cookies analitycznych lub marketingowych

art. 6 ust. 1 lit. a RODO – zgoda


  1. Prawnie uzasadnionymi interesami Administratora są w szczególności:

    1. organizowanie i dokumentowanie działalności statutowej;

    2. informowanie o wydarzeniach i wynikach;

    3. budowanie i utrzymywanie społeczności graczy;

    4. prowadzenie archiwum działalności Stowarzyszenia;

    5. zapewnienie bezpieczeństwa uczestników i systemów;

    6. ochrona mienia;

    7. dochodzenie roszczeń i obrona przed roszczeniami;

    8. prowadzenie korespondencji i profili w mediach społecznościowych.


  1. Jeżeli podstawą przetwarzania jest prawnie uzasadniony interes, Administrator bierze pod uwagę prawa, wolności i uzasadnione oczekiwania osób, których dane dotyczą, ze szczególnym uwzględnieniem interesu osób małoletnich.

§ 5. Zapisy, wydarzenia, wyniki i rankingi

  1. Dane podane podczas zapisu mogą być wykorzystywane do:

    1. potwierdzenia udziału;

    2. kontaktu organizacyjnego;

    3. utworzenia listy uczestników;

    4. przeprowadzenia rozgrywek;

    5. prowadzenia klasyfikacji i wyników;

    6. rozliczenia udziału w wydarzeniu.

  2. W przypadku wydarzeń turniejowych Administrator może publikować:

    1. imię i nazwisko albo pseudonim gracza;

    2. miejsce zajęte w wydarzeniu;

    3. liczbę punktów;

    4. wyniki poszczególnych rund;

    5. informacje o przyznanych nagrodach lub osiągnięciach.

  3. Administrator powinien poinformować uczestników przed rozpoczęciem zapisów, czy podanie pełnego imienia i nazwiska oraz jego publikacja są niezbędne do udziału w danym wydarzeniu.

  4. Jeżeli regulamin organizatora zewnętrznego wymaga korzystania z określonej platformy turniejowej, dane mogą zostać przekazane operatorowi tej platformy w zakresie niezbędnym do przeprowadzenia wydarzenia.

§ 6. Fotografowanie, nagrywanie i wizerunek

  1. Podczas wydarzeń mogą być wykonywane fotografie oraz nagrania służące dokumentowaniu, relacjonowaniu i promowaniu działalności Stowarzyszenia.

  2. Materiały mogą być publikowane:

    1. na stronie mtgolsztyn.pl;

    2. na stronie Stowarzyszenia w serwisie Facebook;

    3. w grupie MTG Olsztyn w serwisie Facebook;

    4. w materiałach informacyjnych i promocyjnych Stowarzyszenia.

  3. Wizerunek osoby stanowiącej jedynie element większej całości, takiej jak zgromadzenie albo publiczne wydarzenie, może zostać rozpowszechniony bez odrębnego zezwolenia, jeżeli spełnione są warunki określone w art. 81 ust. 2 pkt 2 ustawy o prawie autorskim i prawach pokrewnych.

  4. W przypadku ujęć indywidualnych, portretowych, wywiadów oraz materiałów, w których konkretna osoba stanowi główny lub wyraźnie wyodrębniony element, Administrator uzyskuje dobrowolną zgodę na przetwarzanie i rozpowszechnianie wizerunku.

  5. Zgoda RODO na przetwarzanie danych oraz zezwolenie na rozpowszechnianie wizerunku są odrębnymi podstawami prawnymi. Mogą być udzielane na jednym formularzu, ale powinny zostać sformułowane jako oddzielne oświadczenia.

  6. Odmowa wyrażenia zgody na indywidualne fotografowanie lub publikowanie wizerunku nie może powodować odmowy udziału w wydarzeniu.

  7. Zgodę można wycofać w dowolnym momencie, kontaktując się z Administratorem. Wycofanie zgody nie wpływa na zgodność z prawem działań podjętych przed jej wycofaniem.

  8. Osoba, która nie chce być fotografowana w indywidualnych ujęciach, powinna poinformować o tym Organizatora przed rozpoczęciem wydarzenia lub niezwłocznie po przybyciu.

  9. W przypadku indywidualnych ujęć osoby małoletniej Administrator powinien uzyskać uprzednią zgodę jej rodzica lub opiekuna prawnego.

  10. Administrator nie powinien publikować zdjęć przedstawiających osoby w sytuacjach mogących naruszać ich godność, dobre imię, bezpieczeństwo lub prywatność.

§ 7. Media społecznościowe

  1. Administrator prowadzi stronę oraz grupę w serwisie Facebook.

  2. Jeżeli użytkownik:

    1. obserwuje stronę;

    2. dołącza do grupy;

    3. publikuje komentarz;

    4. reaguje na treść;

    5. wysyła wiadomość;

    6. bierze udział w wydarzeniu utworzonym w serwisie;

Administrator może uzyskać dostęp do nazwy profilu oraz innych informacji udostępnionych zgodnie z ustawieniami użytkownika.

  1. Dane są przetwarzane w celu prowadzenia profili, komunikacji z użytkownikami, moderowania treści, informowania o wydarzeniach i budowania społeczności.

  2. Niezależnym administratorem danych przetwarzanych w ramach serwisu Facebook jest również Meta Platforms Ireland Limited. Zasady przetwarzania danych przez Meta określa Polityka prywatności Meta.

  3. Administrator nie odpowiada za zakres danych, które użytkownik samodzielnie udostępnia publicznie w swoim profilu, komentarzach lub publikacjach.

§ 8. Odbiorcy danych

  1. Dostęp do danych mogą otrzymywać:

    1. członkowie władz Stowarzyszenia;

    2. Organizatorzy wydarzeń;

    3. osoby upoważnione do obsługi Serwisu, zapisów, wyników lub księgowości;

    4. dostawcy hostingu, poczty elektronicznej i usług informatycznych;

    5. dostawcy systemów zapisów i platform turniejowych;

    6. banki, operatorzy płatności i podmioty obsługujące rozliczenia;

    7. podmioty świadczące usługi księgowe, prawne lub techniczne;

    8. operatorzy serwisów społecznościowych;

    9. organy publiczne, jeżeli udostępnienie danych wynika z przepisów prawa.

  2. Dane publikowane w Serwisie lub mediach społecznościowych mogą być dostępne dla nieograniczonego kręgu odbiorców.

  3. Administrator nie sprzedaje danych osobowych.

  4. Podmioty przetwarzające dane na zlecenie Administratora mogą uzyskać do nich dostęp wyłącznie w zakresie niezbędnym do wykonania powierzonych zadań.

§ 9. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. Korzystanie z serwisów społecznościowych, poczty elektronicznej oraz niektórych usług informatycznych może wiązać się z przetwarzaniem danych poza Europejskim Obszarem Gospodarczym.

  2. Przekazywanie danych odbywa się na podstawie mechanizmów przewidzianych w RODO, w szczególności:

    1. decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony;

    2. standardowych klauzul umownych;

    3. innych zabezpieczeń dopuszczonych przepisami prawa.

  3. Szczegółowe informacje o zasadach międzynarodowego przekazywania danych znajdują się w politykach prywatności dostawców wykorzystywanych usług.

§ 10. Okres przechowywania danych

  1. Dane są przechowywane nie dłużej, niż jest to niezbędne do realizacji celu, dla którego zostały pozyskane.

  2. W szczególności:

Rodzaj danych

Okres lub kryterium przechowywania

Dane kandydatów i członków

przez okres członkostwa, a następnie przez okres wynikający z przepisów prawa i przedawnienia roszczeń

Dokumentacja władz i uchwał Stowarzyszenia

przez okres działalności Stowarzyszenia oraz wymagany okres archiwizacji

Dane uczestników wydarzeń

przez czas organizacji wydarzenia, a następnie do upływu okresu dochodzenia lub obrony roszczeń

Dokumenty księgowe i rozliczeniowe

przez okres wymagany przez przepisy podatkowe i rachunkowe

Wyniki i rankingi

przez okres prowadzenia rozgrywek, a następnie w archiwum historycznym, dopóki istnieje uzasadniony cel ich przechowywania

Korespondencja

do zakończenia sprawy, a następnie przez okres niezbędny do wykazania jej przebiegu lub obrony przed roszczeniami

Dane przetwarzane na podstawie zgody

do wycofania zgody albo wcześniejszego ustania celu

Zdjęcia ogólne i relacje z wydarzeń

do ustania celu dokumentacyjnego lub promocyjnego albo uwzględnienia skutecznego sprzeciwu

Logi techniczne Serwisu

co do zasady nie dłużej niż 12 miesięcy, chyba że są potrzebne do wyjaśnienia incydentu

Dane w mediach społecznościowych

do usunięcia treści, zamknięcia profilu lub uwzględnienia odpowiedniego żądania; niezależnie od okresów stosowanych przez operatora serwisu

  1. Okres przechowywania może zostać przedłużony, jeżeli dane są niezbędne do wyjaśnienia naruszenia, ustalenia roszczenia, obrony przed roszczeniem albo wykonania obowiązku prawnego.

§ 11. Prawa osób, których dane dotyczą

  1. Na zasadach określonych w RODO osobie, której dane dotyczą, może przysługiwać prawo do:

    1. uzyskania informacji o przetwarzaniu danych;

    2. dostępu do danych oraz otrzymania ich kopii;

    3. sprostowania lub uzupełnienia danych;

    4. usunięcia danych;

    5. ograniczenia przetwarzania;

    6. przenoszenia danych;

    7. wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO;

    8. wycofania zgody w dowolnym momencie;

    9. wniesienia skargi do organu nadzorczego.

  2. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

  3. Żądania można kierować na adres mtg.olsztyn@gmail.com albo na adres siedziby Administratora.

  4. Administrator może poprosić o dodatkowe informacje pozwalające potwierdzić tożsamość osoby składającej żądanie.

  5. Skargę można wnieść do:
    Prezesa Urzędu Ochrony Danych Osobowych
    ul. Stanisława Moniuszki 1A
    00-014 Warszawa
    uodo.gov.pl

§ 12. Dobrowolność podania danych

  1. Podanie danych jest co do zasady dobrowolne.

  2. Podanie określonych danych może być konieczne do:

    1. uzyskania członkostwa;

    2. udziału w wydarzeniu;

    3. dokonania płatności;

    4. otrzymania odpowiedzi na wiadomość;

    5. wykonania obowiązków wynikających z przepisów prawa.

  3. Niepodanie danych wymaganych do realizacji określonego celu może uniemożliwić jego realizację.

  4. Wyrażenie zgody na opcjonalne cookies, indywidualne fotografowanie lub publikację wizerunku jest dobrowolne.

§ 13. Pliki cookies

  1. Serwis może wykorzystywać pliki cookies oraz podobne technologie zapisujące informacje na urządzeniu użytkownika lub uzyskujące dostęp do takich informacji.

  2. Cookies mogą służyć do:

    1. zapewnienia prawidłowego i bezpiecznego działania Serwisu;

    2. zapamiętywania ustawień użytkownika;

    3. obsługi formularzy i sesji;

    4. prowadzenia anonimowych lub zagregowanych statystyk;

    5. mierzenia skuteczności publikowanych treści;

    6. wyświetlania treści pochodzących z serwisów zewnętrznych.

  3. Cookies niezbędne mogą być stosowane bez odrębnej zgody, jeżeli są konieczne do wykonania transmisji albo dostarczenia usługi żądanej przez użytkownika.

  4. Cookies analityczne, funkcjonalne lub marketingowe, które nie są niezbędne do działania Serwisu, mogą być uruchamiane dopiero po uzyskaniu zgody użytkownika.

  5. Użytkownik powinien mieć możliwość:

    1. zaakceptowania wszystkich opcjonalnych cookies;

    2. odrzucenia wszystkich opcjonalnych cookies;

    3. wyboru poszczególnych kategorii;

    4. późniejszej zmiany lub wycofania zgody.

  6. Odmowa zgody na opcjonalne cookies nie może uniemożliwiać korzystania z podstawowych funkcji Serwisu.

  7. Szczegółowa lista stosowanych cookies, ich dostawców, celów i okresów ważności powinna być dostępna w panelu zarządzania zgodami wyświetlanym w Serwisie.

  8. Użytkownik może również ograniczyć stosowanie cookies za pomocą ustawień swojej przeglądarki. Zablokowanie cookies niezbędnych może spowodować nieprawidłowe działanie niektórych funkcji.

  9. Treści osadzone z zewnętrznych serwisów, w szczególności Facebooka lub serwisów wideo, powinny być uruchamiane dopiero po wyrażeniu wymaganej zgody, jeżeli ich uruchomienie powoduje zapisanie opcjonalnych cookies.

§ 14. Bezpieczeństwo danych

  1. Administrator stosuje odpowiednie środki organizacyjne i techniczne służące ochronie danych przed:

    1. nieuprawnionym dostępem;

    2. przypadkową utratą;

    3. zniszczeniem;

    4. nieuprawnioną zmianą;

    5. ujawnieniem osobom nieuprawnionym.

  2. Dostęp do danych otrzymują wyłącznie osoby, które potrzebują go do wykonywania powierzonych zadań.

  3. Osoby posiadające dostęp do danych są zobowiązane do zachowania poufności.

  4. Stosowane zabezpieczenia są okresowo weryfikowane oraz dostosowywane do zakresu danych i występujących zagrożeń.

§ 15. Zautomatyzowane podejmowanie decyzji

  1. Administrator nie podejmuje wobec osób decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby wobec nich skutki prawne albo w podobny sposób istotnie na nie wpływały.

  2. Dane nie są wykorzystywane przez Stowarzyszenie do profilowania w rozumieniu art. 22 RODO.

§ 16. Zmiany Polityki

  1. Polityka może być aktualizowana w przypadku:

    1. zmiany przepisów prawa;

    2. zmiany sposobu działania Serwisu;

    3. rozpoczęcia korzystania z nowych narzędzi lub usług;

    4. zmiany zakresu działalności Stowarzyszenia.

  2. Aktualna wersja Polityki powinna być zawsze dostępna w Serwisie wraz z datą rozpoczęcia jej obowiązywania.

  3. Istotne zmiany wpływające na prawa osób powinny zostać zakomunikowane w odpowiedni sposób.