Política de Privacidade (LGPD/GDPR)
Última atualização: 18 de julho de 2026
Controlador de dados
O controlador de dados pessoais é:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(doravante denominado "Controlador").
Para qualquer assunto relacionado à proteção de dados pessoais, entre em contato conosco em:
[email protected]
Escopo dos dados processados
O Controlador pode processar os seguintes dados pessoais:
- endereço de e-mail,
- dados fornecidos por formulários de contato ou registro,
- dados necessários para prestação de serviços e faturamento,
- dados técnicos como endereço IP, informações do navegador e dispositivo (para fins de segurança e análise).
Finalidade do processamento de dados
Os dados pessoais são processados com a finalidade de:
- fornecer serviços disponíveis no CCTVPlanner.io,
- responder a consultas e comunicar-se com os usuários,
- executar contratos e cumprir obrigações legais e contábeis,
- melhorar a funcionalidade e garantir a segurança do serviço.
Base legal para processamento
Os dados pessoais são processados com base em:
- Artigo 6(1)(b) GDPR – execução de contrato ou ações pré-contratuais,
- Artigo 6(1)(c) GDPR – cumprimento de obrigações legais,
- Artigo 6(1)(f) GDPR – interesse legítimo do Controlador (segurança, desenvolvimento do serviço),
- Artigo 6(1)(a) GDPR – consentimento do usuário, quando aplicável.
Destinatários dos dados
Os dados podem ser compartilhados com prestadores de serviços confiáveis que apoiam o Controlador em:
- hospedagem,
- serviços de TI,
- contabilidade,
- processamento de pagamentos,
apenas na medida necessária para fornecer os serviços.
Em particular, o Controlador utiliza os seguintes operadores:
- Supabase — banco de dados da aplicação, autenticação e armazenamento de arquivos (região da UE),
- Stripe — processamento de pagamentos,
- Resend — envio de e-mails transacionais,
- Google — análise do site (somente com o seu consentimento),
- o provedor de hospedagem do site.
Transferências para fora do Espaço Econômico Europeu (EEE)
Os dados essenciais da aplicação (contas e projetos) são armazenados em servidores na União Europeia. No entanto, alguns dos operadores acima podem tratar dados fora do EEE:
- Stripe — processamento de pagamentos (Irlanda / Estados Unidos),
- Google — análise, somente com o seu consentimento (Estados Unidos),
- Resend — envio de e-mails transacionais (Estados Unidos).
Quando dados pessoais são transferidos para fora do EEE, eles são protegidos por salvaguardas adequadas nos termos do Chapter V do GDPR — o EU–U.S. Data Privacy Framework e/ou as Standard Contractual Clauses (SCCs) da Comissão Europeia. Você pode solicitar uma cópia dessas salvaguardas no endereço de contato indicado acima.
Cookies e análise
O serviço utiliza cookies e tecnologias similares de armazenamento local em duas categorias:
- essenciais — necessários para o funcionamento do serviço (sessão de login, segurança e memorização da sua escolha de cookies); sempre ativos e que não exigem consentimento,
- análise — Google Analytics, utilizado para medir e aprimorar o uso do serviço; são executados somente após a sua aceitação, com base no seu consentimento (Artigo 6(1)(a) do GDPR).
Você pode aceitar ou recusar os cookies de análise no banner de consentimento e alterar a sua escolha a qualquer momento. A recusa não limita o acesso ao serviço.
Período de retenção de dados
Os dados pessoais são mantidos:
- durante a vigência do contrato,
- os dados da conta são excluídos ou anonimizados no prazo de 30 dias após o encerramento da conta, salvo quando a lei exigir período de retenção mais longo,
- registros de faturamento e de faturas — pelo período exigido pela legislação tributária e contábil (na Polônia, 5 anos a contar do final do exercício contábil em que ocorreu a transação),
- até a retirada do consentimento, quando o processamento se baseia nele.
Encarregado de Proteção de Dados
O Controlador não nomeou um Encarregado de Proteção de Dados, uma vez que isso não é exigido nos termos do Artigo 37 do GDPR. Para todos os assuntos relativos à proteção de dados, utilize o endereço de contato indicado acima.
Direitos do usuário
Os usuários têm o direito de:
- acessar seus dados pessoais,
- retificar dados,
- apagar dados,
- restringir o processamento,
- portabilidade de dados,
- opor-se ao processamento,
- apresentar reclamação à autoridade supervisora.
Fornecimento voluntário de dados
O fornecimento de dados pessoais é voluntário, mas necessário para usar certos recursos do serviço.
Original em polonês (legalmente vinculante)
Ostatnia aktualizacja: 18 lipca 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.