Política de Privacidade (LGPD/GDPR)
Última atualização: 18 de julho de 2026
Controlador de dados
O controlador de dados pessoais é:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(doravante denominado "Controlador").
Para qualquer assunto relacionado à proteção de dados pessoais, entre em contacto conosco em:
[email protected]
Escopo dos dados processados
O Controlador pode processar os seguintes dados pessoais:
- endereço de e-mail,
- dados fornecidos por formulários de contacto ou registo,
- dados necessários para prestação de serviços e faturação,
- dados técnicos como endereço IP, informações do navegador e dispositivo (para fins de segurança e análise).
Finalidade do processamento de dados
Os dados pessoais são processados com a finalidade de:
- fornecer serviços disponíveis no CCTVPlanner.io,
- responder a consultas e comunicar-se com os utilizadores,
- executar contratos e cumprir obrigações legais e contábeis,
- melhorar a funcionalidade e garantir a segurança do serviço.
Base legal para processamento
Os dados pessoais são processados com base em:
- Artigo 6(1)(b) GDPR – execução de contrato ou ações pré-contratuais,
- Artigo 6(1)(c) GDPR – cumprimento de obrigações legais,
- Artigo 6(1)(f) GDPR – interesse legítimo do Controlador (segurança, desenvolvimento do serviço),
- Artigo 6(1)(a) GDPR – consentimento do utilizador, quando aplicável.
Destinatários dos dados
Os dados podem ser partilhados com prestadores de serviços confiáveis que apoiam o Controlador em:
- hospedagem,
- serviços de TI,
- contabilidade,
- processamento de pagamentos,
apenas na medida necessária para fornecer os serviços.
Em particular, o Responsável pelo Tratamento recorre aos seguintes subcontratantes:
- Supabase — base de dados da aplicação, autenticação e armazenamento de ficheiros (região da UE),
- Stripe — processamento de pagamentos,
- Resend — envio de correio eletrónico transacional,
- Google — análise do sítio Web (apenas com o seu consentimento),
- o fornecedor de alojamento do sítio Web.
Transferências para fora do Espaço Económico Europeu (EEE)
Os dados essenciais da aplicação (contas e projetos) são armazenados em servidores localizados na União Europeia. No entanto, alguns dos subcontratantes acima indicados podem tratar dados fora do EEE:
- Stripe — processamento de pagamentos (Irlanda / Estados Unidos),
- Google — análise, apenas com o seu consentimento (Estados Unidos),
- Resend — entrega de correio eletrónico transacional (Estados Unidos).
Sempre que os dados pessoais são transferidos para fora do EEE, são protegidos por garantias adequadas ao abrigo do Chapter V do RGPD — o EU–U.S. Data Privacy Framework e/ou as Standard Contractual Clauses (SCCs) da Comissão Europeia. Pode solicitar uma cópia destas garantias através do endereço de contacto indicado acima.
Cookies e análise
O serviço utiliza cookies e tecnologias de armazenamento local semelhantes, em duas categorias:
- essenciais — necessários para o funcionamento do serviço (sessão de autenticação, segurança e memorização da sua escolha em matéria de cookies); estão sempre ativos e não requerem consentimento,
- de análise — Google Analytics, utilizados para medir e melhorar a forma como o serviço é utilizado; só são ativados após a sua aceitação, com base no seu consentimento (artigo 6.º, n.º 1, alínea a) do RGPD).
Pode aceitar ou recusar os cookies de análise no banner de consentimento e alterar a sua escolha a qualquer momento. A recusa não limita o acesso ao serviço.
Período de retenção de dados
Os dados pessoais são mantidos:
- durante a vigência do contrato,
- os dados da conta são eliminados ou anonimizados no prazo de 30 dias após o encerramento da conta, salvo se a lei exigir um período de conservação mais longo,
- os registos de faturação e faturas — durante o período exigido pela legislação fiscal e contabilística (na Polónia, 5 anos a contar do final do exercício contabilístico em que a transação ocorreu),
- até a retirada do consentimento, quando o processamento se baseia nele.
Encarregado da Proteção de Dados
O Responsável pelo Tratamento não designou um Encarregado da Proteção de Dados, uma vez que tal não é exigido nos termos do artigo 37.º do RGPD. Para todas as questões relativas à proteção de dados, deve utilizar o endereço de contacto indicado acima.
Direitos do utilizador
Os utilizadores têm o direito de:
- acessar seus dados pessoais,
- retificar dados,
- apagar dados,
- restringir o processamento,
- portabilidade de dados,
- opor-se ao processamento,
- apresentar reclamação à autoridade supervisora.
Fornecimento voluntário de dados
O fornecimento de dados pessoais é voluntário, mas necessário para usar certos recursos do serviço.
Original em polonês (legalmente vinculante)
Ostatnia aktualizacja: 18 lipca 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.