गोपनीयता नीति (GDPR)

    अंतिम बार अद्यतन किया गया: 18 जुलाई 2026

    डेटा नियंत्रक

    व्यक्तिगत डेटा का नियंत्रक है:

    DEFENSAR Aleksander Kubiak

    ul. Zamkowa 20A/21

    83-110 Tczew, Poland

    NIP/VAT: PL5562789202

    (इसके बाद "नियंत्रक" के रूप में संदर्भित)।

    व्यक्तिगत डेटा सुरक्षा से संबंधित किसी भी मामले के लिए, आप हमसे संपर्क कर सकते हैं:
    [email protected]

    संसाधित डेटा का दायरा

    नियंत्रक निम्नलिखित व्यक्तिगत डेटा संसाधित कर सकता है:

    • ई-मेल पता,
    • संपर्क या पंजीकरण फॉर्म के माध्यम से प्रदान किया गया डेटा,
    • सेवाएं प्रदान करने और बिलिंग के लिए आवश्यक डेटा,
    • तकनीकी डेटा जैसे IP पता, ब्राउज़र और डिवाइस जानकारी (सुरक्षा और विश्लेषण उद्देश्यों के लिए)।

    डेटा प्रसंस्करण का उद्देश्य

    व्यक्तिगत डेटा निम्नलिखित उद्देश्यों के लिए संसाधित किया जाता है:

    • CCTVPlanner.io पर उपलब्ध सेवाएं प्रदान करना,
    • पूछताछ का जवाब देना और उपयोगकर्ताओं के साथ संवाद करना,
    • अनुबंधों का निष्पादन और कानूनी व लेखा दायित्वों की पूर्ति,
    • कार्यक्षमता में सुधार और सेवा की सुरक्षा सुनिश्चित करना।

    प्रसंस्करण का कानूनी आधार

    व्यक्तिगत डेटा निम्नलिखित आधार पर संसाधित किया जाता है:

    • अनुच्छेद 6(1)(b) GDPR – अनुबंध का निष्पादन या पूर्व-अनुबंध कार्रवाई,
    • अनुच्छेद 6(1)(c) GDPR – कानूनी दायित्वों का अनुपालन,
    • अनुच्छेद 6(1)(f) GDPR – नियंत्रक का वैध हित (सुरक्षा, सेवा विकास),
    • अनुच्छेद 6(1)(a) GDPR – उपयोगकर्ता की सहमति, जहां लागू हो।

    डेटा प्राप्तकर्ता

    डेटा विश्वसनीय सेवा प्रदाताओं के साथ साझा किया जा सकता है जो नियंत्रक का समर्थन करते हैं:

    • होस्टिंग,
    • IT सेवाएं,
    • लेखांकन,
    • भुगतान प्रसंस्करण,

    केवल सेवाएं प्रदान करने के लिए आवश्यक सीमा तक।

    विशेष रूप से, नियंत्रक निम्नलिखित प्रोसेसरों का उपयोग करता है:

    • Supabase — एप्लिकेशन डेटाबेस, प्रमाणीकरण तथा फ़ाइल भंडारण (EU क्षेत्र),
    • Stripe — भुगतान प्रसंस्करण,
    • Resend — लेन-देन संबंधी ईमेल भेजना,
    • Google — वेबसाइट एनालिटिक्स (केवल आपकी सहमति के साथ),
    • वेबसाइट होस्टिंग प्रदाता।

    यूरोपीय आर्थिक क्षेत्र (EEA) के बाहर स्थानांतरण

    मूल एप्लिकेशन डेटा (खाते और परियोजनाएँ) यूरोपीय संघ स्थित सर्वरों पर संग्रहीत किया जाता है। तथापि, उपर्युक्त कुछ प्रोसेसर EEA के बाहर डेटा का प्रसंस्करण कर सकते हैं:

    • Stripe — भुगतान प्रसंस्करण (आयरलैंड / संयुक्त राज्य अमेरिका),
    • Google — एनालिटिक्स, केवल आपकी सहमति के साथ (संयुक्त राज्य अमेरिका),
    • Resend — लेन-देन संबंधी ईमेल वितरण (संयुक्त राज्य अमेरिका)।

    जहाँ व्यक्तिगत डेटा को EEA के बाहर स्थानांतरित किया जाता है, वहाँ इसे GDPR के Chapter V के अंतर्गत समुचित सुरक्षोपायों द्वारा संरक्षित किया जाता है — EU–U.S. Data Privacy Framework तथा/अथवा यूरोपीय आयोग के Standard Contractual Clauses (SCCs)। आप उपर्युक्त संपर्क पते पर इन सुरक्षोपायों की एक प्रति का अनुरोध कर सकते हैं।

    कुकीज़ और एनालिटिक्स

    यह सेवा दो श्रेणियों में कुकीज़ और समरूप स्थानीय-भंडारण (local-storage) तकनीकों का उपयोग करती है:

    • आवश्यक — सेवा के संचालन के लिए अपरिहार्य (लॉगिन सत्र, सुरक्षा तथा आपकी कुकी-वरीयता को स्मरण रखना); ये सदैव सक्रिय रहती हैं और इनके लिए सहमति की आवश्यकता नहीं होती,
    • एनालिटिक्स — Google Analytics, जिनका उपयोग सेवा के प्रयोग को मापने और उसमें सुधार करने हेतु किया जाता है; ये केवल आपके द्वारा स्वीकार किए जाने के उपरांत, आपकी सहमति के आधार पर संचालित होती हैं (GDPR का अनुच्छेद 6(1)(a))।

    आप सहमति बैनर में एनालिटिक्स कुकीज़ को स्वीकार अथवा अस्वीकार कर सकते हैं और किसी भी समय अपनी वरीयता बदल सकते हैं। अस्वीकार करने से सेवा तक आपकी पहुँच सीमित नहीं होती।

    डेटा प्रतिधारण अवधि

    व्यक्तिगत डेटा रखा जाता है:

    • समझौते की अवधि के लिए,
    • खाता बंद होने के 30 दिनों के भीतर खाता डेटा को हटा दिया जाता है अथवा अनामीकृत कर दिया जाता है, जब तक कि विधि द्वारा दीर्घतर अवधि के लिए प्रतिधारण अपेक्षित न हो,
    • बिलिंग और इनवॉइस अभिलेख — कर एवं लेखांकन विधि द्वारा अपेक्षित अवधि तक (पोलैंड में, उस लेखांकन वर्ष की समाप्ति से 5 वर्ष तक जिसमें लेन-देन हुआ था),
    • सहमति वापस लेने तक, जहां प्रसंस्करण सहमति पर आधारित है।

    डेटा संरक्षण अधिकारी

    नियंत्रक ने कोई डेटा संरक्षण अधिकारी नियुक्त नहीं किया है, क्योंकि GDPR के अनुच्छेद 37 के अंतर्गत ऐसा करना अपेक्षित नहीं है। डेटा संरक्षण से संबंधित समस्त मामलों के लिए, कृपया ऊपर दिए गए संपर्क पते का उपयोग करें।

    उपयोगकर्ता अधिकार

    उपयोगकर्ताओं को निम्नलिखित अधिकार हैं:

    • अपने व्यक्तिगत डेटा तक पहुंच,
    • डेटा सुधार,
    • डेटा मिटाना,
    • प्रसंस्करण प्रतिबंधित करना,
    • डेटा पोर्टेबिलिटी,
    • प्रसंस्करण पर आपत्ति,
    • पर्यवेक्षी प्राधिकरण में शिकायत दर्ज करना।

    डेटा का स्वैच्छिक प्रावधान

    व्यक्तिगत डेटा प्रदान करना स्वैच्छिक है लेकिन सेवा की कुछ सुविधाओं का उपयोग करने के लिए आवश्यक है।


    पोलिश मूल (कानूनी रूप से बाध्यकारी)

    Ostatnia aktualizacja: 18 lipca 2026

    Administrator danych osobowych

    Administratorem danych osobowych jest:

    DEFENSAR Aleksander Kubiak

    ul. Zamkowa 20A/21

    83-110 Tczew, Poland

    NIP/VAT: PL5562789202

    (dalej: „Administrator”).

    W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
    [email protected]

    Zakres przetwarzanych danych

    Administrator może przetwarzać następujące dane osobowe:

    • adres e-mail,
    • dane podane w formularzach kontaktowych lub rejestracyjnych,
    • dane niezbędne do realizacji usług oraz rozliczeń,
    • dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).

    Cele przetwarzania danych

    Dane osobowe przetwarzane są w celu:

    • świadczenia usług oferowanych w serwisie CCTVPlanner.io,
    • obsługi zapytań i komunikacji z użytkownikami,
    • realizacji umów oraz obowiązków księgowych i podatkowych,
    • zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.

    Podstawa prawna przetwarzania

    Dane przetwarzane są na podstawie:

    • art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
    • art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
    • art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
    • art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).

    Odbiorcy danych

    Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:

    • hostingu,
    • obsługi IT,
    • księgowości,
    • systemów płatności,

    wyłącznie w zakresie niezbędnym do realizacji usług.

    W szczególności Administrator korzysta z następujących podmiotów przetwarzających:

    • Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
    • Stripe — obsługa płatności,
    • Resend — wysyłka wiadomości transakcyjnych,
    • Google — analityka serwisu (wyłącznie za Twoją zgodą),
    • dostawca hostingu serwisu.

    Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

    Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:

    • Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
    • Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
    • Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).

    W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.

    Pliki cookie i analityka

    Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:

    • niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
    • analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).

    Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.

    Okres przechowywania danych

    Dane osobowe przechowywane są:

    • przez czas trwania umowy,
    • dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
    • dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
    • do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.

    Inspektor Ochrony Danych

    Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.

    Prawa użytkownika

    Użytkownik ma prawo do:

    • dostępu do swoich danych,
    • ich sprostowania,
    • usunięcia,
    • ograniczenia przetwarzania,
    • przenoszenia danych,
    • wniesienia sprzeciwu wobec przetwarzania,
    • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

    Dobrowolność podania danych

    Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.

    © 2026 CCTVplanner. All rights reserved.