Ochrona danych
Ochrona danych – obowiązek informacyjny
Dane podmiotu
Administratorem, czyli podmiotem decydującym o tym, jak będą wykorzystywane dane osobowe jest:
Muzeum Inżynierii i Techniki w Krakowie (MIT) 31-060 Kraków ul. św. Wawrzyńca 15
Kontakt
W sprawach związanych z ochroną danych osobowych można kontaktować się Inspektorem Ochrony Danych
- email: iod@mit.krakow.pl
- adres pocztowy: ul. św. Wawrzyńca 15, 31-060 Kraków
Cele
Będziemy przetwarzać Państwa dane osobowe głównie w związku z:
- zawarciem umowy (zgodnie z art.6 ust.1 lit. b RODO) na podstawie akceptacji regulaminów usług wynikających z ustaw szczegółowych w celu prowadzenia:
- usługi Newsletter MIT
- rezerwacji biletów
- sprzedaży internetowej
- prawnie uzasadnionymi interesami (zgodnie z art.6 ust.1 lit. f RODO), w związku zadaniami realizowanymi w interesie publicznym – statut Muzeum Inżynierii i Techniki w Krakowie, a także na podstawie przepisów prawa w celach:
- edukacyjnych
- korespondencji
- promocyjnych – zdjęcia i filmy
- fanpage MIT
- realizacją obowiązku prawnego (zgodnie z art. 6 ust.1 lit. c, e i f RODO) w związku z wykonywaniem przez administratora zadań statutowych realizowanych w interesie publicznym, prawnie uzasadnionych interesów realizowanych przez administratora, jakim jest ochrona osób i mienia, a także rozliczeń finansowych, w celu prowadzenia:
- monitoringu wizyjnego
- rachunkowości
- badaniu publiczności
- badaniu satysfakcji
- na podstawie wyrażonej zgody (zgodnie z art. 6 ust.1 lit. a RODO oraz 9 ust.2 lit. a RODO), gdzie osoba, której dane dotyczą, wyraziła wyraźną zgodę na jeden z wymienionych celów:
- rekrutacji
- formularzy kontaktowych
- rejestru zgłoszeń nieprawidłowości
Monitoring
- W celu ochrony osób i mienia na terenach zarządzanych przez Administratora – Muzeum Inżynierii i Techniki w Krakowie, prowadzony jest monitoring wizyjny oraz zgodnie z art. 6 ust. 1 lit. c) i e) RODO.
- W związku z rejestracją obrazu poprzez monitoring w Muzeum Inżynierii i Techniki:
- Zajezdna oraz obszar wokół budynków zlokalizowanych w Krakowie przy ul. Św. Wawrzyńca 15;
- Ogrodu Doświadczeń im. Stanisława Lema w tym kas biletowych, zlokalizowanego w Krakowie przy al. Pokoju 68;
- Hangaru Czyżyny oraz terenu wokół Hangaru zlokalizowanego w Krakowie na os. 2 Pułku Lotniczego 26a.
- Nagrania obrazu prowadzone są w celu zapewnienia bezpieczeństwa zarówno pracowników jak i odwiedzających tereny administrowane przez MIT. Administrator danych stosuje środki techniczne umożliwiające rejestrację obrazu a także bezpieczne przechowywanie tych danych. Podstawy prawne są realizowane zgodnie z art. 114 ustawy z dnia 10 maja 2018 roku o ochronie danych osobowych, art. 9a ustawy z dnia 8 marca 1990 r. o samorządzie gminnym oraz art. 222 Ustawy z dnia 26 czerwca 1974 r. Kodeks pracy;
- Nagrania obrazu przetwarzane są wyłącznie do celów, dla których zostały zebrane i przechowywane są przez czas nie przekraczający 30 dni od dnia nagrania.
- Administrator oświadcza, że stosuje środki zabezpieczające przetwarzanie danych, w szczególności uniemożliwiających ich utratę lub bezprawne rozpowszechnienie, a także uniemożliwienie dostępu do danych osobom nieuprawnionym.
- Szczegóły dotyczące przetwarzania danych oraz prawa osób, których dane dotyczą, a także kontakt w sprawie przetwarzania danych znajdą Państwo również przy wejściach głównych na tereny objęte monitoringiem oraz w kasach biletowych.
Podstawy prawne
- ustawa z dnia 21 listopada 1996 r. o muzeach (t.j. Dz. U. z 2022 r., poz. 385),
- ustawa z dnia 25 października 1991 r. o organizowaniu i prowadzeniu działalności kulturalnej (t.j. Dz. U. z 2024 r. poz. 87, z 2025 r. poz. 1173 z późn.zm.),
- ustawa z dnia 23 lipca 2003 r. o ochronie zabytków i opiece nad zabytkami (t.j. Dz. U. z 2024 r. poz. 1292, 1907, z 2025 r. poz. 537 i 1168 z późn.zm);
- ustawa z dnia 8 marca 1990 r. o samorządzie gminnym (t.j. Dz. U. z 2025 r. poz. 1153 z późn.zm.);
- ustawa z dnia 27 czerwca 1997 r. o bibliotekach (t.j. Dz. U. z 2022 r. poz. 2393 z późn.zm.);
- ustawa z dnia 27 sierpnia 2009 r. o finansach publicznych (t.j. Dz. U. z 2024 r. poz. 1530, 1572, 1717, 1756, 1907, z 2025 r. poz. 39, 1180 z późn.zm.);
- ustawa z dnia 29 września 1994 r. o rachunkowości (Dz. U. z 2023 r. poz. 120, 295, 1598, z 2024 r. poz. 619, 1685, 1863, z 2025 r. poz. 1218 z późn.zm.);
- ustawa z dnia 18 lipca 2002 r. o świadczeniu usług droga elektroniczną (Dz. U. z 2024r. poz. 1513 z późn.zm.),
- ustawa z dnia 10 maja 2018 r. o ochronie danych osobowych (Dz. U. z 2019 r. poz. 1781);
- rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych; Dz. Urz. UE. L 119 z 04.05.2016, str. 1 oraz Dz. Urz. UE L 127 z 23.05.2018, str. 2), zwanego dalej „RODO”;
- uchwała nr CXXII/1112/98 Rady Miasta Krakowa z dnia 18 czerwca 1998 r. w sprawie utworzenia gminnej instytucji kultury: Muzeum Inżynierii Miejskiej;
- statut Muzeum Inżynierii i Techniki w Krakowie nadanego Uchwałą NR LXXVIII/2177/22 RADY MIASTA KRAKOWA z dnia 16 lutego 2022 r. w sprawie zmiany nazwy Muzeum Inżynierii Miejskiej
w Krakowie oraz nadania statutu Muzeum Inżynierii i Techniki w Krakowie.
Odbiorcy
Odbiorcami Państwa danych osobowych będą:
- podmioty uprawnione do otrzymania danych na podstawie przepisów prawa;
- osoby upoważnione przez Administratora;
- podmioty, którym Administrator zleca wykonanie czynności, z którymi wiąże się konieczność przetwarzania danych.
Przekazywanie
Dane osobowe nie będą przekazywane do państwa trzeciego/organizacji międzynarodowej poza danymi pozostawionymi w serwisie społecznościowym Facebook na zasadach określonych w polityce prywatności dostępnej na stronie: https://pl-pl.facebook.com/privacy/explanation Dział Promocji korzysta również z portali społecznościowych takich jak: Instagram, YouTube, TikTok i LinkedIn, których administratorami są właściciele tych portali.
Dodatkowo, za każdym razem, gdy wykorzystywany będzie formularz kontaktowy zewnętrznej firmy, dane mogą być przetwarzane przez właściciela serwisu udostepniającego formularz. Polityki prywatności za każdym razem będą opisane w części informacyjnej tego formularza. Np. w przypadku np. ankiet/formularzy zapisu odbiorcami będzie – Microsoft Forms.
Czas przetwarzania
Dane osobowe będą przetwarzane przez okres:
- w związku z usługą Newsletter MIT – przez okres trwania usługi;
- w związku z prowadzeniem monitoringu wizyjnego – przez okres 30 dni;
- w związku z zawarciem oraz wykonaniem umowy – przez czas trwania umowy, a następnie zgodnie z prawem wynikającym z obowiązku przechowywania i archiwizacji;
- w związku z prowadzeniem rezerwacji przez okres 6 lat;
- w związku z prowadzeniem fanpage do momentu zgłoszenia sprzeciwu;
- w związku z prowadzeniem rekrutacji przez okres 2 lat;
- w związku z rejestracją zgłoszeń nieprawidłowości przez okres do 5 lat;
- w związku z prowadzonymi badaniami przez okres wskazany w szczegółowym obowiązku informacyjnym dotyczącym konkretnej czynności.
w związku z innymi celami wynikającymi z zadań statutowych MIT – przez okres niezbędny do realizacji wskazanych powyżej celów przetwarzania, w tym również obowiązku archiwizacyjnego wynikającego z przepisów prawa, przepisy ustawy z dnia 14 lipca 1983 r. o narodowym zasobie archiwalnym i archiwach (Dz. U. z 2020 r. poz. 164 ze zm.) – przez czas określony w tych przepisach.
Prawo
Każdy ma prawo
- dostępu do treści swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, a także przenoszenia danych oraz wniesienia sprzeciwu (art. 15, 16, 17 i 18 oraz 20 i 21 RODO). W takich sytuacjach prosimy o bezpośredni kontakt z Inspektorem Ochrony Danych (IOD), zgodnie z danymi kontaktowymi wskazanymi powyżej;
- wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych, tj. Prezesa Urzędu Ochrony Danych Osobowych, gdy uzna, iż przetwarzanie danych narusza przepisy ogólnego rozporządzenia RODO.
Zgoda
Jeżeli przetwarzanie danych osobowych odbywa się na podstawie zgody osoby, której dane dotyczą, podanie danych ma charakter dobrowolny, zgoda ta może być w każdej chwili wycofana, bez wpływu na zgodność z prawem wcześniej wykonanych czynności przetwarzania.
Podanie danych osobowych jest obowiązkowe, w sytuacji, gdy przesłankę przetwarzania danych osobowych stanowi przepis prawa lub między stronami zawarta jest umowa.
Fanpage
Muzeum prowadzi oficjalne profile (fanpage’e) w serwisach społecznościowych:
Facebook, Instagram, YouTube oraz TikTok, w ramach których dochodzi do przetwarzania danych osobowych użytkowników.
Zakres przetwarzania danych
Dane osobowe użytkowników mogą być przetwarzane w szczególności, gdy osoba:
- komentuje, udostępnia lub reaguje na publikowane przez Muzeum treści,
- wysyła wiadomość prywatną lub pozostawia komentarz,
- zamieszcza recenzję, opinię lub oznacza profil Muzeum,
- dołącza do grona obserwujących (followersów) lub subskrybentów kanału.
Podstawa i cele przetwarzania
Dane osobowe przetwarzane są przez Muzeum jako administratora danych, gdy jest to niezbędne do realizacji prawnie uzasadnionych interesów Muzeum, w szczególności w celu:
- promowania działalności, wydarzeń i oferty Muzeum,
- prowadzenia analiz, pomiarów i statystyk (np. w celu dopasowania treści do zainteresowań użytkowników),
- zapewnienia bezpieczeństwa, funkcjonalności i stabilności profili,
- wykrywania nadużyć związanych z korzystaniem z profili,
- dochodzenia lub obrony przed ewentualnymi roszczeniami, a także obrony przed odpowiedzialnością podmiotów zbiorowych za czyny zabronione pod groźbą kary.
Odrebni Administratorzy
Każda z platform społecznościowych jest również administratorem danych osobowych swoich użytkowników. Oznacza to, że dane przetwarzane są także przez te podmioty zgodnie z ich własnymi politykami prywatności:
- Facebook i Instagram– Meta Platforms Ireland Ltd.
4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland
Polityka prywatności: https://www.facebook.com/privacy - YouTube– Google Ireland Limited
Gordon House, Barrow Street, Dublin 4, Ireland
Polityka prywatności: https://policies.google.com/privacy - TikTok– TikTok Technology Limited
10 Earlsfort Terrace, Dublin, D02 T380, Ireland
Polityka prywatności: https://www.tiktok.com/legal/privacy-policy
Okres przechowywania danych
Dane osobowe przetwarzane w związku z aktywnością na profilach Muzeum będą przechowywane przez okres niezbędny do realizacji powyższych celów lub do czasu wniesienia skutecznego sprzeciwu wobec przetwarzania danych.
Prawa osób, których dane dotyczą
Każdej osobie, której dane dotyczą, przysługują prawa wynikające z RODO, w tym:
- prawo dostępu do swoich danych,
- prawo do ich sprostowania, usunięcia lub ograniczenia przetwarzania,
- prawo do wniesienia sprzeciwu wobec przetwarzania danych,
- prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
AUTOMATYCZNE DECYZJE
Pani/Pana dane nie będą przetwarzane w sposób zautomatyzowany w tym również w formie profilowania poza wymienionymi w zasadach przetwarzania danych dotyczących fanpage.