Политика за поверителност (GDPR)
Последна актуализация: 18 юли 2026
Контролер на данни
Контролерът на личните данни е:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(като по-долу се обозначава като "Контролер").
За всички въпроси, свързани със защитата на личните данни, можете да се свържете с нас на:
[email protected]
Обхват на обработвани данни
Контролерът може да обработва следните лични данни:
- имейл адрес,
- данни, предоставени чрез контактни или регистрационни формуляри,
- данни, необходими за предоставяне на услуги и фактуриране,
- технически данни, като IP адрес, информация за браузър и устройство (за целите на сигурност и аналитика).
Цел на обработката на данни
Личните данни се обработват за целта на:
- предоставяне на услугите, налични на CCTVplanner.io,
- отговаряне на запитвания и комуникация с потребители,
- изпълнение на договори и изпълнение на правни и счетоводни задължения,
- подобряване на функционалността и осигуряване на сигурността на услугата.
Правна основа за обработката
Личните данни се обработват на основата на:
- Член 6(1)(б) GDPR – изпълнение на договор или преддоговорни действия,
- Член 6(1)(в) GDPR – съответствие с правните задължения,
- Член 6(1)(е) GDPR – законен интерес на Контролера (сигурност, развитие на услугата),
- Член 6(1)(а) GDPR – съгласие на потребителя, когато е приложимо.
Получатели на данни
Данните могат да бъдат споделени с надежни доставчици на услуги, които поддържат Контролера в:
- хостинг,
- IT услуги,
- счетоводство,
- обработка на плащания,
само в необходимия размер за предоставяне на услугите.
По-конкретно, Контролерът използва следните преработватели:
- Supabase — база данни на приложението, удостоверяване и съхранение на файлове (регион ЕЕ),
- Stripe — обработка на плащания,
- Resend — изпращане на транзакционен имейл,
- Google — аналитика на уебсайта (само със вашето съгласие),
- доставчикът на хостинг на уебсайта.
Трансфери извън Европейския икономически район (ЕИР)
Основните данни на приложението (сметки и проекти) се съхраняват на сървъри в Европейския съюз. Въпреки това, някои от преработватели по-горе могат да обработват данни извън ЕИР:
- Stripe — обработка на плащания (Ирландия / Съединени щати),
- Google — аналитика, само със вашето съгласие (Съединени щати),
- Resend — доставка на транзакционен имейл (Съединени щати).
Когато личните данни се трансферират извън ЕИР, те се защитават със съответстващи гаранции под Глава V на GDPR — рамката за поверителност на данни ЕС–САЩ и/или Стандартните договорни клаузули (SCCs) на Европейската комисия. Можете да поискате копие на тези гаранции на адреса за контакт по-горе.
Бисквитки и аналитика
Услугата използва бисквитки и подобни технологии за локално съхранение в две категории:
- задължителни — необходими за работата на услугата (сесия за влизане, сигурност и запомняне на вашия избор за бисквитки); винаги активни и не изискват съгласие,
- аналитика — Google Analytics, използвана за измерване и подобряване на начина, по който се използва услугата; те се изпълняват само след като ги приемете, на основата на вашето съгласие (Член 6(1)(а) GDPR).
Можете да приемете или отхвърлите бисквитките за аналитика в знамето за съгласие и да промените вашия избор по всяко време. Отхвърлянето не ограничава достъпа до услугата.
Период на съхранение на данни
Личните данни се съхраняват:
- за време на договора,
- данните на сметката се изтриват или анонимизират в рамките на 30 дни след затваряне на сметката, освен ако по-дълго съхранение не е необходимо по закон,
- фактурни и счетни записи — за периода, изисквана от налоговото и счетоводното право (в Полша, 5 години от края на счетоводната година, в която е възникнала операцията),
- докато съгласието е отозвано, когато обработката се основава на съгласие.
Служител за защита на данни
Контролерът не е назначил служител за защита на данни, тъй като това не е изисквано по Член 37 GDPR. За всички въпроси, свързани със защитата на данни, използвайте адреса за контакт по-горе.
Права на потребителя
Потребителите имат право на:
- достъп до техните лични данни,
- коригиране на данни,
- изтриване на данни,
- ограничаване на обработката,
- преносимост на данни,
- възражение срещу обработката,
- подаване на жалба пред компетентния орган по защита на данни.
Доброволно предоставяне на данни
Предоставянето на лични данни е доброволно, но необходимо за използване на определени функции на услугата.
Полски оригинал (юридически обвързващ)
Ostatnia aktualizacja: 18 lipca 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.