Polityka Prywatności Stowarzyszenia Studentów i Absolwentów MBA SGH
Przyjęta i obowiązująca od 25 stycznia 2026 r.


Stowarzyszenie Studentów i Absolwentów MBA SGH (dalej: „Stowarzyszenie”) przywiązuje najwyższą wagę do ochrony Twojej prywatności i bezpieczeństwa danych osobowych. Niniejsza Polityka Prywatności wyjaśnia, w jaki sposób gromadzimy, przetwarzamy i chronimy Twoje dane, zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz polskim prawem. Staramy się, aby nasze działania były transparentne i zgodne z najlepszymi praktykami. Jeśli masz pytania, skontaktuj się z nami, szczegóły poniżej.

  1. Administrator danych i dane kontaktowe
    Administratorem Twoich danych osobowych jest Stowarzyszenie Studentów i Absolwentów MBA
    SGH z siedzibą w Warszawie przy ul. Salomejskiej 6A, 02-263, wpisane do Krajowego Rejestru
    Sądowego pod numerem KRS: 0001182587, NIP: 5223340563 (dalej: „Stowarzyszenie” lub „My”).
    W sprawach związanych z ochroną danych osobowych możesz się z nami skontaktować:
  • E-mailem: stowarzyszenie@mbasgh.pl
  • Pisemnie: na adres siedziby Stowarzyszenia (ul. Salomejska 6A, 02-263 Warszawa).
  • Obecnie nie powołaliśmy Inspektora Ochrony Danych (IOD), ponieważ nasza działalność nie wymaga tego zgodnie z RODO. Jeśli to się zmieni, poinformujemy o tym na naszej stronie internetowej www.mbasgh.pl.
  1. Zakres przetwarzanych danych, cele i podstawy prawne
    Przetwarzamy tylko te dane, które są niezbędne do realizacji naszych celów statutowych, takich
    jak (i) wspieranie studentów i absolwentów MBA SGH, (ii) organizacja wydarzeń czy (iv)
    prowadzenie ewidencji członków. Nie zbieramy danych nadmiarowych i zawsze minimalizujemy
    ich zakres.
    Oto główne kategorie danych, cele ich przetwarzania oraz podstawy prawne:
  • Zapytania e-mailowe i zapytania przez stronę internetową: Przetwarzamy imię, nazwisko,
    adres e-mail, numer telefonu, treść zapytania, a także dane techniczne jak adres IP czy logi
    serwera. Jeżeli korzystamy z narzędzi analitycznych wymagających zgody na zapis/odczyt
    informacji w urządzeniu (cookies lub podobne technologie), wyświetlamy baner zgody zgodnie
    z Prawem komunikacji elektronicznej (PKE) i umożliwiamy zarządzanie preferencjami. Cele:
    udzielenie odpowiedzi na Twoje pytania, zapewnienie bezpieczeństwa serwisu i analiza ruchu
    na stronie. Podstawa prawna: nasz uzasadniony interes (art. 6 ust. 1 lit. f RODO), np. w celu
    utrzymania kontaktu i ochrony przed nadużyciami. Przykładowo, jeśli pytasz o wydarzenia,
    używamy Twojego adresu e-mail w celu udzielenia odpowiedzi.
  • Członkostwo w Stowarzyszeniu: Przetwarzamy imię, nazwisko, numer PESEL (jeśli niezbędny
    do weryfikacji), adres zamieszkania lub korespondencyjny, adres e-mail, numer telefonu,
    status studenta/absolwenta MBA SGH, rok rozpoczęcia lub ukończenia studiów oraz dane
    dotyczące składek członkowskich. Cele: rozpatrzenie deklaracji przystąpienia, prowadzenie
    ewidencji członków, komunikacja wewnętrzna, rozliczenia składek, wysyłanie informacji o
    wydarzeniach Stowarzyszenia oraz newsletterów. Podstawy prawne:
    o Wykonanie umowy (art. 6 ust. 1 lit. b RODO) – np. realizacja praw członkowskich;
    o Obowiązek prawny (art. 6 ust. 1 lit. c RODO) – w związku z Prawem o stowarzyszeniach i
    ustawą o rachunkowości;
    o Uzasadniony interes (art. 6 ust. 1 lit. f RODO) – np. weryfikacja członkostwa;
    o Twoja zgoda (art. 6 ust. 1 lit. a RODO) – na newslettery o wydarzeniach, produktach
    partnerów czy konferencjach, a także na komunikację elektroniczną (art. 398 PKE). Zgody
    zbieramy oddzielnie dla każdego kanału (e-mail, SMS, telefon).
  • Darczyńcy i wolontariusze: Przetwarzamy dane kontaktowe (imię, nazwisko, e-mail, telefon)
    oraz informacje o darowiźnie lub udziale w działaniach. Cel: potwierdzenie darowizny,
    podziękowania i rozliczenia. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b RODO),
    uzasadniony interes (art. 6 ust. 1 lit. f RODO) lub obowiązek prawny (art. 6 ust. 1 lit. c RODO,
    np. raportowanie podatkowe).
  • Dane szczególnych kategorii (np. dane o stanie zdrowia, jeśli podasz je w kontekście
    określonego wydarzenia): Przetwarzamy wyłącznie za Twoją wyraźną zgodą (art. 9 ust. 2 lit. a
    RODO) i tylko jeśli jest to niezbędne (np. dostosowanie wydarzenia do Twoich potrzeb).
    Nie stosujemy zautomatyzowanego podejmowania decyzji, w tym profilowania (art. 22 RODO),
    które mogłoby mieć dla Ciebie skutki prawne.
  1. Źródła pozyskiwania danych
    Większość danych otrzymujemy bezpośrednio od Ciebie, np. poprzez deklarację członkostwa, email czy formularz na stronie. Czasem dane pochodzą od naszych partnerów, takich jak Szkoła
    Główna Handlowa w Warszawie (SGH), którzy działają jako niezależni administratorzy. W takim
    przypadku, przy pierwszym kontakcie z Tobą, przekazujemy informacje wymagane przez art. 14
    RODO (np. skąd mamy Twoje dane i w jakim celu je przetwarzamy).
  2. Odbiorcy danych
    Twoje dane mogą być udostępniane zaufanym podmiotom, które pomagają nam w działalności:
  • Podmiotom przetwarzającym dane na nasze zlecenie (na podstawie umów powierzenia, art.
    28 RODO), np. dostawcom usług IT i chmurowych (jak Microsoft 365), hostingowi strony,
    biurom księgowym czy organizatorom wydarzeń. Te podmioty działają wyłącznie na nasze
    zlecenie i nie mogą używać danych w innych celach.
  • Organom publicznym (np. urzędom skarbowym czy sądom), jeśli wymagają tego przepisy
    prawa.
    Nie sprzedajemy ani nie udostępniamy danych w celach marketingowych osobom trzecim bez
    Twojej zgody.
  1. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
    Co do zasady Twoje dane przechowujemy w EOG lub w krajach EFTA. Korzystamy z usług
    Microsoft 365 działających w ramach EU Data Boundary, co znacząco ogranicza transfery poza
    EOG. Wyjątkowo, w przypadku wsparcia technicznego, może dojść do zdalnego dostępu spoza
    EOG, wtedy stosujemy standardowe klauzule umowne (SCC), środki uzupełniające (m.in.
    szyfrowanie, kontrola dostępu) oraz przeprowadzamy ocenę transferu (TIA).
  2. Okresy przechowywania danych
    Przechowujemy dane tylko tak długo, jak jest to niezbędne:
  • Korespondencja e-mailowa: do zakończenia sprawy plus 3 lata (na wypadek roszczeń).
  • Dane członków: przez okres członkostwa plus 6 lat (archiwizacja i ewentualne roszczenia).
  • Dokumenty rachunkowe (np. składki, darowizny): 5 lat, licząc od początku roku następującego
    po roku obrotowym, zgodnie z art. 74 ustawy o rachunkowości.
  • Dane przetwarzane na podstawie zgody: do momentu jej wycofania lub osiągnięcia celu.
    Po upływie tych okresów dane są usuwane lub anonimizowane, chyba że ich dalsze
    przechowywanie jest wymagane przez przepisy prawa (np. w związku z toczącym się
    postępowaniem sądowym, administracyjnym lub innym) albo niezbędne do celów wynikających z
    prawnie uzasadnionych interesów Stowarzyszenia, w tym ochrony przed roszczeniami lub
    dochodzenia praw (zgodnie z art. 17 ust. 3 lit. b i e RODO oraz przepisami Kodeksu cywilnego). W
    takich przypadkach przechowujemy dane tylko w minimalnym zakresie i przez niezbędny czas,
    zapewniając ich ochronę
  1. Twoje prawa
    Masz pełne prawa wynikające z RODO, tj.:
  • Prawo dostępu do danych (co przetwarzamy i dlaczego).
  • Prawo do sprostowania (poprawienia) błędnych danych.
  • Prawo do usunięcia danych („prawo do bycia zapomnianym”), jeśli nie ma podstaw do
    dalszego przetwarzania.
  • Prawo do ograniczenia przetwarzania (np. na czas rozpatrzenia sprzeciwu).
  • Prawo do przenoszenia danych (w formacie maszynowym).
  • Prawo do sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21
    RODO).
  • Prawo do wycofania zgody w dowolnym momencie (nie wpływa to na legalność
    wcześniejszego przetwarzania).
    Aby skorzystać z praw, napisz na stowarzyszenie@mbasgh.pl. Odpowiemy tak szybko jak to tylko
    możliwe jednakże nie powinno nastąpić to później, niż w ciągu miesiąca (wyjątkowo do 3 miesięcy,
    jeśli sprawa jest skomplikowana). Masz też prawo do skargi do Prezesa Urzędu Ochrony Danych
    Osobowych (www.uodo.gov.pl).
    Przed realizacją żądań możemy poprosić o weryfikację tożsamości. Co do zasady nie pobieramy
    opłat; możemy je pobrać wyłącznie w przypadkach żądań ewidentnie nadmiernych lub
    powtarzalnych (art. 12 ust. 5 RODO).

Zmiany w Polityce Prywatności
Możemy aktualizować tę Politykę, np. w związku ze zmianami prawa lub naszej działalności. O
istotnych zmianach poinformujemy Cię z 14-dniowym wyprzedzeniem na stronie www.mbasgh.pl
oraz e-mailem (jeśli mamy Twój adres). Zachęcamy do regularnego sprawdzania tej sekcji.

Zgody marketingowe i rezygnacja
Jeśli wyrażasz zgodę na komunikację marketingową (np. newslettery o wydarzeniach, produktach
partnerów, partnerach czy konferencjach) zbieramy odrębnie dla każdego kanału(e-mail, SMS,
telefon) zgodnie z art. 398 PKE. Zgodę możesz wycofać w dowolnym momencie, link w wiadomości
lub kontakt na stowarzyszenie@mbasgh.pl. Wycofanie zgody nie wpływa na zgodność z prawem
przetwarzania przed jej cofnięciem.

Bezpieczeństwo danych
Dbamy o bezpieczeństwo Twoich danych, stosując odpowiednie środki techniczne i organizacyjne
(art. 32 RODO): szyfrowanie transmisji (HTTPS), kontrolę dostępu (tylko upoważnione osoby),
uwierzytelnianie wieloskładnikowe (MFA), regularne backupy i testy systemów. W razie naruszenia
danych osobowych, które mogłoby zagrozić Twoim prawom, zgłosimy to do UODO w ciągu 72
godzin i poinformujemy Ciebie, jeśli ryzyko jest wysokie.

Dane osób niepełnoletnich
Nie przetwarzamy świadomie danych osób poniżej 16. roku życia bez zgody rodzica lub opiekuna
prawnego. Stowarzyszenie jest skierowane do dorosłych (studenci i absolwenci MBA), więc co do
zasady nie oferujemy usług dla dzieci. Jeśli zauważymy takie dane, usuniemy je niezwłocznie.