Privacy Policy (GDPR)
Last updated: 18 July 2026
Data Controller
The controller of personal data is:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(hereinafter referred to as the "Controller").
For any matters related to personal data protection, you can contact us at:
[email protected]
Scope of processed data
The Controller may process the following personal data:
- email address,
- data provided via contact or registration forms,
- data required to provide services and billing,
- technical data such as IP address, browser and device information (for security and analytics purposes).
Purpose of data processing
Personal data is processed for the purpose of:
- providing services available on CCTVPlanner.io,
- responding to inquiries and communicating with users,
- performing contracts and fulfilling legal and accounting obligations,
- improving functionality and ensuring the security of the service.
Legal basis for processing
Personal data is processed based on:
- Article 6(1)(b) GDPR – performance of a contract or pre-contractual actions,
- Article 6(1)(c) GDPR – compliance with legal obligations,
- Article 6(1)(f) GDPR – legitimate interest of the Controller (security, service development),
- Article 6(1)(a) GDPR – user consent, where applicable.
Data recipients
Data may be shared with trusted service providers supporting the Controller in:
- hosting,
- IT services,
- accounting,
- payment processing,
only to the extent necessary to provide the services.
In particular, the Controller uses the following processors:
- Supabase — application database, authentication and file storage (EU region),
- Stripe — payment processing,
- Resend — sending transactional email,
- Google — website analytics (only with your consent),
- the website hosting provider.
Transfers outside the European Economic Area (EEA)
Core application data (accounts and projects) is stored on servers in the European Union. However, some of the processors above may process data outside the EEA:
- Stripe — payment processing (Ireland / United States),
- Google — analytics, only with your consent (United States),
- Resend — transactional email delivery (United States).
Where personal data is transferred outside the EEA, it is protected by appropriate safeguards under Chapter V of the GDPR — the EU–U.S. Data Privacy Framework and/or the European Commission's Standard Contractual Clauses (SCCs). You may request a copy of these safeguards at the contact address above.
Cookies and analytics
The service uses cookies and similar local-storage technologies in two categories:
- essential — required for the service to work (login session, security, and remembering your cookie choice); always active and not requiring consent,
- analytics — Google Analytics, used to measure and improve how the service is used; these run only after you accept them, on the basis of your consent (Article 6(1)(a) GDPR).
You can accept or decline analytics cookies in the consent banner and change your choice at any time. Declining does not limit access to the service.
Data retention period
Personal data is retained:
- for the duration of the agreement,
- account data is deleted or anonymised within 30 days of account closure, unless longer retention is required by law,
- billing and invoice records — for the period required by tax and accounting law (in Poland, 5 years from the end of the accounting year in which the transaction occurred),
- until consent is withdrawn, where processing is based on consent.
Data Protection Officer
The Controller has not appointed a Data Protection Officer, as it is not required under Article 37 GDPR. For all data-protection matters, please use the contact address given above.
User rights
Users have the right to:
- access their personal data,
- rectify data,
- erase data,
- restrict processing,
- data portability,
- object to processing,
- lodge a complaint with the supervisory authority.
Voluntary provision of data
Providing personal data is voluntary but necessary to use certain features of the service.
Polish original (legally binding)
Ostatnia aktualizacja: 18 lipca 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.