Poniższa informacja stanowi zwięzły, zrozumiały i przejrzysty skrót najważniejszych zasad przetwarzania danych osobowych zgodnie z Rozporządzeniem Ogólnym o Ochronie Danych (RODO), ze szczególnym uwzględnieniem kontekstu działalności Ochotniczej Straży Pożarnej (OSP) oraz Związku Ochotniczych Straży Pożarnych Rzeczypospolitej Polskiej (ZOSP RP). Jej celem jest spełnienie obowiązku informacyjnego RODO, przedstawiając informacje dotyczące Administratora danych, celu i sposobu przetwarzania danych osobowych oraz praw osób, których dane dotyczą.
Szczegóły dotyczące sposobu przetwarzania i podmiotów uczestniczących w tym procesie dostępne są we wskazanych politykach prywatności poszczególnych jednostek.

I. Podstawowe Informacje o RODO i Danych Osobowych
RODO, czyli Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE, ma zastosowanie od dnia 25 maja 2018 r. Jest to podstawowy akt prawny regulujący ochronę danych osobowych w Unii Europejskiej. Drugim aktem prawnym regulującym ochronę danych osobowych w Polsce jest Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych.
Dane osobowe to wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Zgoda osoby fizycznej na przetwarzanie danych osobowych powinna mieć formę pisemną, choć w wyjątkowych przypadkach dopuszczalne jest ustne oświadczenie. Należy jednak pamiętać, że przetwarzanie danych jest dopuszczalne nie tylko wtedy, gdy osoba, której dane są przetwarzane, wyraziła na to zgodę. Administrator danych osobowych jest odpowiedzialny za przestrzeganie przepisów prawa i musi być w stanie wykazać ich przestrzeganie.
II. Administratorzy Danych Osobowych w Strukturach OSP
W strukturach Ochotniczych Straży Pożarnych oraz Związku OSP RP, Administratorami Danych Osobowych (ADO) są poszczególne jednostki lub ich organy.
Administratorzy Danych Osobowych
- W przypadku lokalnych stowarzyszeń, takich jak "Ochotnicza Straż Pożarna w Kościelnej Wsi", to stowarzyszenie jest Administratorem Danych Osobowych. W sprawach dotyczących przetwarzania danych, w tym danych osobowych, należy kontaktować się bezpośrednio z Administratorem. Zgodnie z art. 37 RODO, w tym konkretnym przypadku Administrator nie powołał Inspektora Ochrony Danych.
- W przypadku danych osobowych członków OSP i działaczy ZOSP RP, administratorem jest również Związek Ochotniczych Straży Pożarnych Rzeczypospolitej Polskiej.

III. Proces Przetwarzania Danych Osobowych
Przetwarzanie danych osobowych w OSP i ZOSP RP odbywa się zgodnie z określonymi zasadami i podstawami prawnymi.
Źródła i Zakres Danych Osobowych
Dane pozyskiwane są z następujących źródeł: od osób, których dane dotyczą. W ramach działalności przetwarzane są dane osobowe zwykłe, podane dobrowolnie przez osoby, których dotyczą.
Podstawy Prawne Przetwarzania
Przetwarzanie danych osobowych opiera się na przepisach Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. oraz innych ustaw:
- Art. 6 ust. 1 lit. a RODO: Osoba, której dane dotyczą, wyraziła zgodę na przetwarzanie swoich danych osobowych w jednym lub większej liczbie określonych celów.
- Art. 6 ust. 1 lit. b RODO: Przetwarzanie jest niezbędne do wykonania umowy, której stroną jest osoba, której dane dotyczą, lub do podjęcia działań na żądanie osoby, której dane dotyczą, przed zawarciem umowy.
- Art. 6 ust. 1 lit. f RODO: Przetwarzanie jest niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez administratora lub przez stronę trzecią.
- Ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz.U. 2018 poz. 1000).
- Ustawa z dnia 16 lipca 2004 r. Prawo telekomunikacyjne (Dz.U. 2004 nr 171 poz. 1800).
- Ustawa z dnia 4 lutego 1994 r. o prawie autorskim i prawach pokrewnych (Dz. U. 1994 Nr 24 poz. 83).
Prawnie Uzasadniony Interes Administratora
W celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami, podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw.
Okres Przetwarzania Danych Osobowych
Co do zasady, dane osobowe są przechowywane wyłącznie przez okres świadczenia usługi w ramach prowadzonej działalności przez Administratora. Są one usuwane lub anonimizowane w okresie do 30 dni od chwili zakończenia świadczenia usług (np. usunięcie zarejestrowanego konta użytkownika, wypisanie z listy informacyjnej). W wyjątkowych sytuacjach, w celu zabezpieczenia prawnie uzasadnionego interesu realizowanego przez Administratora, okres ten może ulec wydłużeniu. W takiej sytuacji Administrator będzie przechowywał wskazane dane, od czasu żądania ich usunięcia przez Użytkownika, nie dłużej niż przez okres 3 lat w przypadku naruszenia lub podejrzenia naruszenia zapisów regulaminu działalności przez osobę, której dane dotyczą.
Odbiorcy Danych
Co do zasady jedynym odbiorcą danych jest Administrator. Przetwarzanie danych może jednak być powierzone innym podmiotom, realizującym usługi na rzecz Administratora w celu utrzymania działalności. Do podmiotów takich można zaliczyć między innymi firmy hostingowe, świadczące usługi hostingu lub usługi pokrewne dla Administratora, a także firmy serwisowe i wsparcia IT, dokonujące konserwacji lub odpowiedzialne za utrzymanie infrastruktury IT.
Przekazywanie Danych Osobowych Poza Unię Europejską
Dane osobowe nie będą przekazywane poza Unię Europejską, chyba że zostały opublikowane na skutek indywidualnego działania Użytkownika (np. wprowadzenie komentarza lub wpisu), co sprawi, że dane będą dostępne dla każdej osoby odwiedzającej serwis.
Zautomatyzowane Podejmowanie Decyzji
Dane osobowe nie będą wykorzystywane do zautomatyzowanego podejmowania decyzji (profilowania).
IV. Prawa Osób, Których Dane Dotyczą
W związku z przetwarzaniem danych osobowych przysługują Państwu następujące prawa, realizowane na żądanie złożone do Administratora:
- Prawo dostępu do danych osobowych: Prawo uzyskania dostępu do swoich danych osobowych.
- Prawo do sprostowania danych osobowych: Prawo żądania od Administratora niezwłocznego sprostowania danych osobowych, które są nieprawidłowe, lub uzupełnienia niekompletnych danych osobowych.
- Prawo do usunięcia danych osobowych: Prawo żądania od Administratora niezwłocznego usunięcia danych osobowych. W przypadku kont użytkowników, usunięcie danych polega na anonimizacji danych umożliwiających identyfikację Użytkownika.
- Prawo do ograniczenia przetwarzania danych osobowych: Prawo żądania od Administratora ograniczenia przetwarzania danych osobowych w przypadkach określonych w art. 18 RODO, m.in. kwestionowania prawidłowości danych osobowych lub gdy przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych.
- Prawo do przenoszenia danych osobowych: Prawo uzyskania od Administratora danych osobowych dotyczących Użytkownika w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
- Prawo wniesienia sprzeciwu wobec przetwarzania danych osobowych: Prawo wniesienia sprzeciwu wobec przetwarzania jego danych osobowych w przypadkach określonych w RODO.

V. Wdrożenie RODO i Zbieranie Oświadczeń w OSP i ZOSP RP
Akcja informacyjna o podstawowych zasadach RODO i zbieranie oświadczeń RODO jest kluczowym elementem wdrożenia przepisów o ochronie danych osobowych w działalności OSP i ZOSP RP.
Proces zbierania oświadczeń powinien przebiegać w następujący sposób:
- Od działaczy Związku OSP RP oraz innych osób fizycznych, którzy nie są członkami żadnej OSP, oświadczenia RODO należy zbierać w każdej chwili, np. podczas posiedzeń, narad, szkoleń.
- Wszyscy członkowie OSP (zwyczajni, honorowi i wspierający) oświadczenia RODO powinni złożyć podczas kampanii sprawozdawczej OSP, która odbywa się cyklicznie.
Powyższe działania mają na celu zapewnienie zgodności przetwarzania danych osobowych z wymogami RODO i krajowymi przepisami, a także podniesienie świadomości w zakresie ochrony danych w organizacjach OSP i ZOSP RP.