นโยบายความเป็นส่วนตัว (GDPR)
ปรับปรุงล่าสุด: 18 กรกฎาคม 2026
ผู้ควบคุมข้อมูล
ผู้ควบคุมข้อมูลส่วนบุคคลคือ:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(ต่อไปนี้เรียกว่า "ผู้ควบคุม")
สำหรับเรื่องที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคล คุณสามารถติดต่อเราได้ที่:
[email protected]
ขอบเขตของข้อมูลที่ประมวลผล
ผู้ควบคุมอาจประมวลผลข้อมูลส่วนบุคคลดังต่อไปนี้:
- ที่อยู่อีเมล
- ข้อมูลที่ให้ผ่านแบบฟอร์มติดต่อหรือลงทะเบียน
- ข้อมูลที่จำเป็นสำหรับการให้บริการและการเรียกเก็บเงิน
- ข้อมูลทางเทคนิค เช่น ที่อยู่ IP ข้อมูลเบราว์เซอร์และอุปกรณ์ (เพื่อวัตถุประสงค์ด้านความปลอดภัยและการวิเคราะห์)
วัตถุประสงค์ของการประมวลผลข้อมูล
ข้อมูลส่วนบุคคลถูกประมวลผลเพื่อวัตถุประสงค์ของ:
- การให้บริการที่มีอยู่บน CCTVPlanner.io
- การตอบคำถามและการสื่อสารกับผู้ใช้
- การปฏิบัติตามสัญญาและการปฏิบัติตามภาระผูกพันทางกฎหมายและการบัญชี
- การปรับปรุงฟังก์ชันการทำงานและการรับรองความปลอดภัยของบริการ
พื้นฐานทางกฎหมายสำหรับการประมวลผล
ข้อมูลส่วนบุคคลถูกประมวลผลโดยอิงตาม:
- มาตรา 6(1)(b) GDPR – การปฏิบัติตามสัญญาหรือการดำเนินการก่อนทำสัญญา
- มาตรา 6(1)(c) GDPR – การปฏิบัติตามภาระผูกพันทางกฎหมาย
- มาตรา 6(1)(f) GDPR – ผลประโยชน์อันชอบธรรมของผู้ควบคุม (ความปลอดภัย การพัฒนาบริการ)
- มาตรา 6(1)(a) GDPR – ความยินยอมของผู้ใช้ ตามความเหมาะสม
ผู้รับข้อมูล
ข้อมูลอาจถูกแบ่งปันกับผู้ให้บริการที่เชื่อถือได้ที่สนับสนุนผู้ควบคุมใน:
- โฮสติ้ง
- บริการไอที
- การบัญชี
- การประมวลผลการชำระเงิน
เฉพาะในขอบเขตที่จำเป็นเพื่อให้บริการ
โดยเฉพาะอย่างยิ่ง ผู้ควบคุมข้อมูลใช้บริการของผู้ประมวลผลข้อมูลดังต่อไปนี้:
- Supabase — ฐานข้อมูลของแอปพลิเคชัน การยืนยันตัวตน และการจัดเก็บไฟล์ (ภูมิภาคสหภาพยุโรป)
- Stripe — การประมวลผลการชำระเงิน
- Resend — การส่งอีเมลเชิงธุรกรรม
- Google — การวิเคราะห์เว็บไซต์ (เฉพาะเมื่อได้รับความยินยอมจากท่านเท่านั้น)
- ผู้ให้บริการโฮสติงเว็บไซต์
การถ่ายโอนข้อมูลออกนอกเขตเศรษฐกิจยุโรป (EEA)
ข้อมูลหลักของแอปพลิเคชัน (บัญชีผู้ใช้และโครงการ) จัดเก็บอยู่บนเซิร์ฟเวอร์ในสหภาพยุโรป อย่างไรก็ตาม ผู้ประมวลผลข้อมูลบางรายข้างต้นอาจประมวลผลข้อมูลนอกเขตเศรษฐกิจยุโรป (EEA) ดังนี้:
- Stripe — การประมวลผลการชำระเงิน (ไอร์แลนด์ / สหรัฐอเมริกา)
- Google — การวิเคราะห์ เฉพาะเมื่อได้รับความยินยอมจากท่านเท่านั้น (สหรัฐอเมริกา)
- Resend — การจัดส่งอีเมลเชิงธุรกรรม (สหรัฐอเมริกา)
ในกรณีที่มีการถ่ายโอนข้อมูลส่วนบุคคลออกนอกเขตเศรษฐกิจยุโรป (EEA) ข้อมูลดังกล่าวจะได้รับการคุ้มครองด้วยมาตรการปกป้องที่เหมาะสมภายใต้ Chapter V ของ GDPR — ได้แก่ EU–U.S. Data Privacy Framework และ/หรือข้อสัญญามาตรฐาน (Standard Contractual Clauses หรือ SCCs) ของคณะกรรมาธิการยุโรป ท่านสามารถขอรับสำเนาของมาตรการปกป้องเหล่านี้ได้ที่ที่อยู่ติดต่อข้างต้น
คุกกี้และการวิเคราะห์
บริการนี้ใช้คุกกี้และเทคโนโลยีการจัดเก็บข้อมูลในเครื่อง (local storage) ที่คล้ายคลึงกัน โดยแบ่งออกเป็น 2 ประเภท ดังนี้:
- ประเภทที่จำเป็น — จำเป็นต่อการทำงานของบริการ (เซสชันการเข้าสู่ระบบ ความปลอดภัย และการจดจำการเลือกเกี่ยวกับคุกกี้ของท่าน) โดยเปิดใช้งานอยู่เสมอและไม่จำเป็นต้องได้รับความยินยอม
- ประเภทการวิเคราะห์ — Google Analytics ซึ่งใช้เพื่อวัดผลและปรับปรุงวิธีการใช้งานบริการ โดยจะทำงานเฉพาะหลังจากที่ท่านยอมรับแล้วเท่านั้น บนพื้นฐานของความยินยอมของท่าน (มาตรา 6(1)(a) ของ GDPR)
ท่านสามารถยอมรับหรือปฏิเสธคุกกี้เพื่อการวิเคราะห์ได้ในแบนเนอร์ขอความยินยอม และเปลี่ยนแปลงการเลือกของท่านได้ตลอดเวลา ทั้งนี้ การปฏิเสธจะไม่เป็นการจำกัดการเข้าถึงบริการแต่อย่างใด
ระยะเวลาการเก็บรักษาข้อมูล
ข้อมูลส่วนบุคคลจะถูกเก็บรักษา:
- ตลอดระยะเวลาของข้อตกลง
- ข้อมูลบัญชีผู้ใช้จะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้ภายใน 30 วันนับแต่วันปิดบัญชี เว้นแต่กฎหมายกำหนดให้ต้องเก็บรักษาไว้นานกว่านั้น
- บันทึกการเรียกเก็บเงินและใบแจ้งหนี้ — เก็บรักษาไว้ตามระยะเวลาที่กฎหมายภาษีอากรและการบัญชีกำหนด (ในประเทศโปแลนด์ คือ 5 ปีนับแต่สิ้นปีบัญชีที่เกิดธุรกรรมนั้น)
- จนกว่าจะเพิกถอนความยินยอม ในกรณีที่การประมวลผลอิงตามความยินยอม
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
ผู้ควบคุมข้อมูลมิได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล เนื่องจากไม่มีข้อกำหนดให้ต้องแต่งตั้งตามมาตรา 37 ของ GDPR สำหรับเรื่องที่เกี่ยวข้องกับการคุ้มครองข้อมูลทั้งหมด โปรดใช้ที่อยู่ติดต่อที่ระบุไว้ข้างต้น
สิทธิของผู้ใช้
ผู้ใช้มีสิทธิ์ในการ:
- เข้าถึงข้อมูลส่วนบุคคลของตน
- แก้ไขข้อมูล
- ลบข้อมูล
- จำกัดการประมวลผล
- การโอนย้ายข้อมูล
- คัดค้านการประมวลผล
- ยื่นข้อร้องเรียนต่อหน่วยงานกำกับดูแล
การให้ข้อมูลโดยสมัครใจ
การให้ข้อมูลส่วนบุคคลเป็นไปโดยสมัครใจ แต่จำเป็นเพื่อใช้คุณสมบัติบางอย่างของบริการ
ต้นฉบับภาษาโปแลนด์ (มีผลผูกพันทางกฎหมาย)
Ostatnia aktualizacja: 18 lipca 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.