Gizlilik Politikası (GDPR)
Son güncelleme: 18 Temmuz 2026
Veri Sorumlusu
Kişisel verilerin sorumlusu:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(bundan böyle "Sorumlu" olarak anılacaktır).
Kişisel verilerin korunmasıyla ilgili her türlü konuda bize şu adresten ulaşabilirsiniz:
[email protected]
İşlenen verilerin kapsamı
Sorumlu aşağıdaki kişisel verileri işleyebilir:
- e-posta adresi,
- iletişim veya kayıt formları aracılığıyla sağlanan veriler,
- hizmet sunumu ve faturalandırma için gerekli veriler,
- IP adresi, tarayıcı ve cihaz bilgileri gibi teknik veriler (güvenlik ve analiz amaçlı).
Veri işleme amacı
Kişisel veriler aşağıdaki amaçlarla işlenmektedir:
- CCTVPlanner.io üzerindeki hizmetlerin sunulması,
- sorulara yanıt verilmesi ve kullanıcılarla iletişim kurulması,
- sözleşmelerin yerine getirilmesi ve yasal ile muhasebe yükümlülüklerinin karşılanması,
- işlevselliğin iyileştirilmesi ve hizmetin güvenliğinin sağlanması.
İşlemenin hukuki dayanağı
Kişisel veriler aşağıdaki hukuki dayanaklara göre işlenmektedir:
- KVKK (GDPR) Madde 5(2)(c) – bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması,
- KVKK (GDPR) Madde 5(2)(ç) – veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi,
- KVKK (GDPR) Madde 5(2)(f) – veri sorumlusunun meşru menfaati (güvenlik, hizmet geliştirme),
- KVKK (GDPR) Madde 5(1) – kullanıcının açık rızası, uygulanabilir olduğu durumlarda.
Veri alıcıları
Veriler, Sorumluyu aşağıdaki konularda destekleyen güvenilir hizmet sağlayıcılarla paylaşılabilir:
- barındırma,
- BT hizmetleri,
- muhasebe,
- ödeme işleme,
yalnızca hizmetlerin sunulması için gerekli olan ölçüde.
Veri Sorumlusu, özellikle aşağıdaki veri işleyenlerden yararlanmaktadır:
- Supabase — uygulama veritabanı, kimlik doğrulama ve dosya depolama (AB bölgesi),
- Stripe — ödeme işleme,
- Resend — işlemsel e-posta gönderimi,
- Google — web sitesi analizi (yalnızca onayınızla),
- web sitesi barındırma sağlayıcısı.
Avrupa Ekonomik Alanı (AEA) dışına aktarımlar
Temel uygulama verileri (hesaplar ve projeler) Avrupa Birliği'ndeki sunucularda saklanmaktadır. Ancak, yukarıdaki veri işleyenlerin bazıları verileri AEA dışında işleyebilir:
- Stripe — ödeme işleme (İrlanda / Amerika Birleşik Devletleri),
- Google — analiz, yalnızca onayınızla (Amerika Birleşik Devletleri),
- Resend — işlemsel e-posta iletimi (Amerika Birleşik Devletleri).
Kişisel verilerin AEA dışına aktarıldığı durumlarda, bu veriler GDPR'nin Chapter V bölümü kapsamında uygun güvencelerle korunmaktadır — EU–U.S. Data Privacy Framework ve/veya Avrupa Komisyonu'nun Standard Contractual Clauses (SCCs). Bu güvencelerin bir kopyasını yukarıdaki iletişim adresinden talep edebilirsiniz.
Çerezler ve analiz
Hizmet, çerezleri ve benzeri yerel depolama teknolojilerini iki kategoride kullanmaktadır:
- zorunlu — hizmetin çalışması için gereklidir (oturum açma, güvenlik ve çerez tercihinizin hatırlanması); her zaman etkindir ve onay gerektirmez,
- analiz — hizmetin nasıl kullanıldığını ölçmek ve iyileştirmek için kullanılan Google Analytics; bu çerezler yalnızca siz kabul ettikten sonra, onayınıza dayalı olarak çalışır (GDPR'nin 6(1)(a) maddesi).
Analiz çerezlerini onay bandında kabul edebilir veya reddedebilir ve tercihinizi dilediğiniz zaman değiştirebilirsiniz. Reddetmeniz, hizmete erişiminizi kısıtlamaz.
Veri saklama süresi
Kişisel veriler şu sürelerde saklanır:
- sözleşme süresince,
- hesap verileri, yasa gereği daha uzun süre saklanması gerekmedikçe, hesabın kapatılmasından itibaren 30 gün içinde silinir veya anonim hale getirilir,
- faturalandırma ve fatura kayıtları — vergi ve muhasebe mevzuatının gerektirdiği süre boyunca (Polonya'da, işlemin gerçekleştiği muhasebe yılının sonundan itibaren 5 yıl),
- işleme rızaya dayandığında, rıza geri çekilene kadar.
Veri Koruma Görevlisi
Veri Sorumlusu, GDPR'nin 37. maddesi uyarınca zorunlu olmadığından bir Veri Koruma Görevlisi atamamıştır. Tüm veri koruma konuları için lütfen yukarıda belirtilen iletişim adresini kullanın.
Kullanıcı hakları
Kullanıcılar aşağıdaki haklara sahiptir:
- kişisel verilerine erişim,
- verilerin düzeltilmesi,
- verilerin silinmesi,
- işlemenin kısıtlanması,
- veri taşınabilirliği,
- işlemeye itiraz etme,
- denetim makamına şikayette bulunma.
Verilerin gönüllü olarak sağlanması
Kişisel veri sağlama gönüllüdür ancak hizmetin belirli özelliklerini kullanmak için gereklidir.
Lehçe orijinal (hukuken bağlayıcı)
Ostatnia aktualizacja: 18 lipca 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.