Regulamin aplikacji LSO App
Data ostatniej aktualizacji: 1 września 2026 r.
1. Postanowienia ogólne
Niniejszy Regulamin określa zasady korzystania z aplikacji mobilnej LSO App (dalej: „Aplikacja"), udostępnianej przez:
KryptoLab Piotr Mazur
ul. Potokowa 62/4, 35-104 Rzeszów
NIP: 813-325-85-17, REGON: 180862064
Adres e-mail: kontakt@lsoapp.pl
(dalej: „Dostawca")
Korzystanie z Aplikacji oznacza akceptację niniejszego Regulaminu oraz Polityki Prywatności.
2. Zakres usługi
Aplikacja umożliwia zarządzanie Liturgiczną Służbą Ołtarza, w tym: prowadzenie ewidencji ministrantów, dyżurów, frekwencji, punktów.
3. Definicje i role
3.1. Środowisko — wydzielony w Aplikacji obszar danych, tworzony samodzielnie przez osobę rejestrującą, służący do prowadzenia ewidencji danej grupy (np. w ramach parafii, wspólnoty lub innej grupy formacyjnej).
3.2. Administrator Danych — osoba fizyczna, która zakłada Środowisko i wprowadza do niego dane. To ona, w rozumieniu art. 4 pkt 7 RODO, decyduje o celach i sposobach przetwarzania tych danych i ponosi za to odpowiedzialność jako administrator.
3.3. Rejestracja Środowiska odbywa się samodzielnie, bez udziału Dostawcy, wyłącznie poprzez potwierdzenie adresu e-mail. Dostawca nie weryfikuje na etapie rejestracji tożsamości osoby rejestrującej ani jej rzeczywistej afiliacji z jakąkolwiek parafią, wspólnotą lub inną instytucją. Wszelkie oświadczenia dotyczące takiej afiliacji Administrator Danych składa na własną, wyłączną odpowiedzialność.
3.4. W zakresie danych wprowadzanych do Środowiska Dostawca działa jako podmiot przetwarzający na rzecz Administratora Danych. Zasady tego powierzenia opisuje rozdział 7.
3.5. Dla danych samego Administratora Danych Dostawca nie jest procesorem, tylko ich administratorem (ADO), ponieważ przetwarza je we własnym celu, a nie na polecenie. Szczegóły w Polityce Prywatności.
3.6. Administrator Danych może w ramach Środowiska nadawać innym użytkownikom uprawnienia administracyjne tożsame z własnymi (dalej: „Dodatkowi Administratorzy"). Nadanie takich uprawnień nie zmienia podmiotu odpowiedzialnego za dane w rozumieniu RODO. Administratorem Danych w rozumieniu niniejszego Regulaminu pozostaje wyłącznie osoba, która zarejestrowała Środowisko. Dodatkowi Administratorzy działają jako osoby upoważnione do przetwarzania danych w imieniu i na odpowiedzialność Administratora Danych.
3.7. Osoba, która pierwotnie zarejestrowała Środowisko, ma status tzw. Superadministratora. Oznacza to, że tylko ona może usunąć całe Środowisko, a jej konto nie może zostać usunięte przez pozostałych Dodatkowych Administratorów. Dzięki temu funkcję Administratora Danych w rozumieniu RODO zawsze pełni ta sama, możliwa do jednoznacznego zidentyfikowania osoba.
4. Oświadczenia Administratora Danych
Zakładając Środowisko lub wprowadzając dane, Administrator Danych oświadcza, że:
- posiada odpowiednie uprawnienia do zarządzania danymi w zakresie, w jakim to robi, a jeśli deklaruje działanie w związku z konkretną parafią, wspólnotą lub inną instytucją, to deklaracja ta jest zgodna z prawdą;
- posiada wymagane zgody rodziców lub opiekunów prawnych na przetwarzanie danych osobowych osób niepełnoletnich w Aplikacji;
- wprowadzane dane są zgodne z prawem i aktualne;
- nadając innym osobom uprawnienia administracyjne (Dodatkowym Administratorom) w Środowisku, poinformuje je o podstawowych obowiązkach wynikających z ochrony danych osobowych;
- posiada pełną zdolność do czynności prawnych.
Administrator Danych ponosi wyłączną i osobistą odpowiedzialność za prawdziwość powyższych oświadczeń oraz za działania Dodatkowych Administratorów w Środowisku.
5. Zawieszenie Środowiska
Z uwagi na brak wstępnej weryfikacji tożsamości i afiliacji, Dostawca zastrzega sobie prawo do czasowego zawieszenia dostępu do Środowiska w przypadku:
- uzasadnionych wątpliwości co do prawdziwości oświadczeń, o których mowa w rozdziale 4;
- zgłoszenia nadużycia przez osobę trzecią (np. rzeczywistego przedstawiciela parafii, rodzica lub opiekuna);
- podejrzenia naruszenia obowiązujących przepisów, w tym przepisów o ochronie danych osobowych.
O zawieszeniu Dostawca informuje Administratora Danych wraz z uzasadnieniem, w miarę możliwości przed dokonaniem zawieszenia, a w przypadkach niecierpiących zwłoki niezwłocznie po nim.
6. Obowiązki Dostawcy
Dostawca zobowiązuje się do:
- zachowania poufności przetwarzanych danych;
- stosowania odpowiednich środków bezpieczeństwa;
- niezwłocznego informowania Administratora Danych o wykrytych naruszeniach bezpieczeństwa danych;
- usunięcia lub zwrotu danych osobowych przetwarzanych w Środowisku na żądanie Administratora Danych, zgodnie z rozdziałem 7.
7. Powierzenie przetwarzania danych osobowych (art. 28 RODO)
7.1. Przedmiot i czas trwania
Niniejszy rozdział reguluje przetwarzanie przez Dostawcę, jako procesora, danych osobowych przetwarzanych w Środowisku, w imieniu i na polecenie Administratora Danych. Powierzenie trwa przez cały okres, w którym Dostawca przetwarza te dane na rzecz Administratora Danych, w tym także po zaprzestaniu aktywnego korzystania z Aplikacji, jeśli dane nie zostały jeszcze usunięte lub zwrócone i wygasa z chwilą wykonania obowiązków, o których mowa w pkt 7.3 lit. f).
7.2. Rodzaj danych i cel przetwarzania
Przetwarzanie obejmuje wszelkie dane osobowe wprowadzone przez Administratora Danych do Środowiska, szczegółowo wskazane w Polityce Prywatności, i odbywa się wyłącznie w celu realizacji funkcjonalności opisanych w rozdziale 2.
7.3. Obowiązki Dostawcy jako procesora
Dostawca zobowiązuje się:
- przetwarzać dane wyłącznie na udokumentowane polecenie Administratora Danych, w tym realizowane poprzez standardowe funkcje Aplikacji;
- zapewnić, że dostęp do danych mają wyłącznie osoby zobowiązane do zachowania poufności;
- stosować środki bezpieczeństwa opisane w Polityce Prywatności;
- korzystać z dalszych podmiotów przetwarzających (subprocesorów) wyłącznie na podstawie ogólnej zgody Administratora Danych, wyrażonej poprzez akceptację niniejszego Regulaminu; zgodnie z art. 28 ust. 2 RODO Dostawca informuje Administratora Danych o planowanych zmianach listy subprocesorów (dodaniu lub zastąpieniu), dając mu możliwość zgłoszenia sprzeciwu w rozsądnym terminie. Aktualna lista subprocesorów znajduje się w Polityce Prywatności;
- pomagać Administratorowi Danych w realizacji jego obowiązków wynikających z RODO (np. odpowiadanie na żądania osób, których dane dotyczą, zgłaszanie naruszeń ochrony danych);
- po zakończeniu korzystania ze Środowiska usunąć lub zwrócić dane przetwarzane w Środowisku na żądanie Administratora Danych. Dostawca nie usuwa tych danych automatycznie bez takiego żądania, chyba że obowiązujące przepisy prawa będą wymagały inaczej.
7.4. Informacje o zabezpieczeniach
Na żądanie Administratora Danych Dostawca udziela wyjaśnień dotyczących stosowanych środków bezpieczeństwa oraz udostępnia odpowiednią dokumentację (np. opis zabezpieczeń) w rozsądnym terminie. Postanowienie to realizuje obowiązek informacyjny procesora wynikający z art. 28 ust. 3 lit. h RODO, w formie dostosowanej do tego, że Administrator Danych zwykle nie prowadzi sformalizowanych audytów.
7.5. Zgodnie z art. 28 ust. 3 RODO przetwarzanie przez procesora musi być uregulowane umową lub innym instrumentem prawnym wiążącym procesora względem administratora. Rolę takiego instrumentu pełni niniejszy Regulamin, jego akceptacja przez Administratora Danych jest jednocześnie akceptacją warunków powierzenia opisanych w niniejszym rozdziale, bez konieczności zawierania odrębnej, dodatkowej umowy.
8. Odpowiedzialność
Dostawca nie ponosi odpowiedzialności za dane wprowadzone przez Administratora Danych niezgodnie z prawem lub bez wymaganych zgód. Odpowiedzialność w tym zakresie spoczywa wyłącznie na Administratorze Danych. Dotyczy to również danych wprowadzonych lub działań podjętych przez Dodatkowych Administratorów, o których mowa w pkt 3.6. Administrator Danych odpowiada za nie tak, jakby były to jego własne działania.
9. Zmiany Regulaminu
Dostawca zastrzega sobie prawo do zmiany Regulaminu, o czym poinformuje poprzez powiadomienie w Aplikacji lub drogą mailową. Dalsze korzystanie z Aplikacji oznacza akceptację zmian.
10. Kontakt
W sprawach związanych z niniejszym Regulaminem oraz działaniem Aplikacji skontaktuj się z nami:
KryptoLab Piotr Mazur
ul. Potokowa 62/4, 35-104 Rzeszów
NIP: 813-325-85-17, REGON: 180862064
E-mail: kontakt@lsoapp.pl
Odpowiemy na Twoje zapytanie w możliwie najkrótszym terminie, nie później niż w ciągu 30 dni od daty otrzymania wiadomości.
Administrator Danych będący konsumentem może skorzystać z unijnej platformy internetowego rozstrzygania sporów (ODR), dostępnej pod adresem: https://ec.europa.eu/consumers/odr.
Niniejszy Regulamin obowiązuje od dnia 1 września 2026 r.