I. Postanowienia ogólne

Niniejsza Polityka prywatności wyjaśnia zasady gromadzenia i przetwarzania danych osobowych Użytkowników serwisu, Kandydatów oraz Członków Towarzystwa Doradców Psychospołecznych (TDP). Dokument opracowano w oparciu o RODO (GDPR) oraz przepisy prawa polskiego.

TDP jest organizacją pozarządową skoncentrowaną na członkostwie i certyfikacji kompetencyjnej specjalistów (rejestr, weryfikacja dokumentów, wydawanie certyfikatów, rozwój zawodowy). TDP co do zasady nie prowadzi świadczeń opieki zdrowotnej i nie prowadzi „dokumentacji medycznej” w rozumieniu przepisów o działalności leczniczej.

II. Administrator danych

Administratorem danych jest Towarzystwo Doradców Psychospołecznych (TDP) z siedzibą w Polsce: ul. Warszawska 1/3, 59-700 Bolesławiec, Polska.

Dane rejestrowe:

  • NIP: 6121869763
  • REGON: 385092831
  • KRS: 0000819107

Kontakt:

⚠️ Uwaga: korespondencja formalna prowadzona jest wyłącznie drogą e-mailową.

III. Zakres danych i cele przetwarzania

Przetwarzamy dane adekwatne do celu, w szczególności:

1. Użytkownicy strony

  • dane techniczne: adres IP, logi serwera, identyfikatory cookies (jeśli używane), dane analityczne.

2. Kandydaci do rejestracji i certyfikacji

  • dane identyfikacyjne i kontaktowe (imię, nazwisko, e-mail, telefon),
  • dane o kwalifikacjach (wykształcenie, szkolenia, doświadczenie),
  • dane rozliczeniowe (np. dane do faktury),
  • dokumenty wymagane przez standardy rejestracji (np. dyplomy, certyfikaty, potwierdzenia CRZ/CPD).

3. Członkowie

  • dane konta członkowskiego, historia członkostwa, status rejestracji, poziom i specjalizacje,
  • dane publikowane w rejestrze (tylko jeśli członek wyrazi zgodę i/lub włączy profil publiczny).

4. Dane o niekaralności

W ramach standardów rejestracji możemy wymagać przedstawienia zaświadczenia o niekaralności.

  • dostęp do takich dokumentów jest ściśle ograniczony,
  • przetwarzamy je wyłącznie w celu oceny spełnienia standardów rejestracyjnych,
  • dążymy do minimalizacji przechowywania (np. odnotowanie wyniku weryfikacji zamiast przechowywania pełnej kopii – jeżeli jest to możliwe w danym procesie).

Cele przetwarzania obejmują m.in.: prowadzenie rejestracji/certyfikacji, obsługę członkostwa, rozliczenia i księgowość, obsługę portalu certyfikacyjnego, komunikację, organizację szkoleń i superwizji (na poziomie organizacyjnym), zapewnienie bezpieczeństwa i zapobieganie nadużyciom.

IV. Podstawy prawne

Przetwarzamy dane na podstawie:

  • art. 6 ust. 1 lit. b RODO (wykonanie umowy / regulaminu członkostwa i usług certyfikacyjnych),
  • art. 6 ust. 1 lit. c RODO (obowiązki prawne – np. księgowość/podatki),
  • art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes – bezpieczeństwo systemów, zapobieganie nadużyciom, dochodzenie/obrona roszczeń),
  • zgoda (np. publikacja profilu w rejestrze, zgody marketingowe/newsletter – jeśli stosowane).

V. Odbiorcy danych, podmioty przetwarzające i transfer poza EOG

Dostęp do danych mają wyłącznie osoby upoważnione oraz podmioty, którym powierzamy przetwarzanie danych w zakresie niezbędnym do realizacji celów, w szczególności:

  • członkowie komisji rejestracyjnej/certyfikacyjnej oraz upoważnieni administratorzy,
  • obsługa księgowa i operatorzy płatności (w zakresie rozliczeń),
  • dostawcy infrastruktury IT (hosting, poczta, systemy portalowe).

Dane finansowe oraz obsługa IT/portalu: w zakresie obsługi IT, administracji serwisów oraz portalu certyfikacyjnego, dane mogą być przetwarzane przez współpracujący podmiot Hobweek Agency (Australia), ABN 33 257 573 623, który zajmuje się częścią IT oraz obsługą administracyjną serwisów i portalu. Przekazujemy wyłącznie dane niezbędne do tego procesu.

Transfer poza EOG (np. Australia): jeżeli przetwarzanie lub wsparcie techniczne wymaga przekazania danych poza EOG, transfer odbywa się wyłącznie w zakresie niezbędnym oraz w oparciu o właściwy mechanizm zgodny z RODO (np. wykonanie umowy i/lub odpowiednie zabezpieczenia umowne).

VI. Okres przechowywania

  • dane kandydatów: przez czas trwania procesu rejestracji oraz rozsądny okres po jego zakończeniu (np. na potrzeby odwołań lub obrony roszczeń),
  • dane członków: przez czas członkostwa i rozliczeń oraz okres wymagany prawem (np. dokumenty księgowe),
  • dokumenty finansowe: co do zasady 5 lat od końca roku podatkowego (wymogi skarbowe),
  • dane techniczne (logi): przez okres niezbędny do bezpieczeństwa i diagnostyki.

Po upływie okresów dane są usuwane lub anonimizowane.

VII. Prawa osoby, której dane dotyczą

Masz prawo do: dostępu do danych, sprostowania, usunięcia (o ile nie koliduje to z obowiązkami prawnymi), ograniczenia przetwarzania, sprzeciwu (gdy podstawą jest prawnie uzasadniony interes) oraz przenoszenia danych (w zakresie przewidzianym przez RODO).

Skargi dotyczące ochrony danych można kierować do Prezesa UODO (Polska).

Kontakt w sprawach prywatności i skarg: office@psychcon.org.

VIII. Cookies i bezpieczeństwo

Serwis może używać plików cookies do celów funkcjonalnych i statystycznych (jeśli są wdrożone). Stosujemy zabezpieczenia organizacyjne i techniczne, w tym szyfrowanie połączeń (SSL/TLS), kontrolę dostępu i minimalizację danych.

IX. Zmiany polityki

Polityka może być aktualizowana. Nowa wersja obowiązuje od daty wskazanej w nagłówku dokumentu.