Політика конфіденційності (GDPR)
Останнє оновлення: 18 липня 2026 р.
Контролер даних
Контролером персональних даних є:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(далі — «Контролер»).
З усіх питань, пов'язаних із захистом персональних даних, ви можете звернутися до нас за адресою:
[email protected]
Обсяг оброблюваних даних
Контролер може обробляти такі персональні дані:
- адреса електронної пошти,
- дані, надані через контактні або реєстраційні форми,
- дані, необхідні для надання послуг та виставлення рахунків,
- технічні дані, такі як IP-адреса, інформація про браузер і пристрій (для цілей безпеки та аналітики).
Цілі обробки даних
Персональні дані обробляються з метою:
- надання послуг, доступних на CCTVPlanner.io,
- відповідей на запити та комунікації з користувачами,
- виконання договорів та юридичних і бухгалтерських обов'язків,
- покращення функціональності та забезпечення безпеки сервісу.
Правова підстава обробки
Персональні дані обробляються на підставі:
- Стаття 6(1)(b) GDPR — виконання договору або переддоговірних дій,
- Стаття 6(1)(c) GDPR — виконання правових зобов'язань,
- Стаття 6(1)(f) GDPR — законний інтерес Контролера (безпека, розвиток сервісу),
- Стаття 6(1)(a) GDPR — згода користувача, де це застосовується.
Одержувачі даних
Дані можуть передаватися довіреним постачальникам послуг, що підтримують Контролера в галузі:
- хостингу,
- ІТ-послуг,
- бухгалтерського обліку,
- обробки платежів,
лише в обсязі, необхідному для надання послуг.
Зокрема, Контролер залучає таких процесорів:
- Supabase — база даних застосунку, автентифікація та зберігання файлів (регіон ЄС),
- Stripe — обробка платежів,
- Resend — надсилання транзакційних електронних листів,
- Google — аналітика вебсайту (лише за вашою згодою),
- провайдер хостингу вебсайту.
Передавання даних за межі Європейського економічного простору (ЄЕП)
Основні дані застосунку (облікові записи та проєкти) зберігаються на серверах у Європейському Союзі. Проте деякі із зазначених вище процесорів можуть обробляти дані за межами ЄЕП:
- Stripe — обробка платежів (Ірландія / Сполучені Штати),
- Google — аналітика, лише за вашою згодою (Сполучені Штати),
- Resend — доставка транзакційних електронних листів (Сполучені Штати).
У випадках, коли персональні дані передаються за межі ЄЕП, вони захищаються належними гарантіями відповідно до Chapter V GDPR — EU–U.S. Data Privacy Framework та/або Standard Contractual Clauses (SCCs) Європейської Комісії. Ви можете запитати копію цих гарантій за контактною адресою, зазначеною вище.
Файли cookie та аналітика
Сервіс використовує файли cookie та подібні технології локального зберігання даних двох категорій:
- необхідні — потрібні для роботи сервісу (сеанс входу, безпека та запам'ятовування вашого вибору щодо файлів cookie); завжди активні та не потребують згоди,
- аналітичні — Google Analytics, що використовуються для вимірювання та вдосконалення способу користування сервісом; вони активуються лише після того, як ви їх приймете, на підставі вашої згоди (стаття 6(1)(a) GDPR).
Ви можете прийняти або відхилити аналітичні файли cookie в банері згоди та будь-коли змінити свій вибір. Відмова не обмежує доступ до сервісу.
Період зберігання даних
Персональні дані зберігаються:
- протягом терміну дії договору,
- дані облікового запису видаляються або анонімізуються протягом 30 днів після закриття облікового запису, якщо законодавством не передбачено довшого строку зберігання,
- документи щодо розрахунків та рахунки-фактури — протягом строку, встановленого податковим і бухгалтерським законодавством (у Польщі — 5 років від закінчення облікового року, у якому було здійснено операцію),
- до моменту відкликання згоди, якщо обробка ґрунтується на згоді.
Уповноважений із захисту даних
Контролер не призначив Уповноваженого із захисту даних, оскільки цього не вимагає стаття 37 GDPR. З усіх питань, пов'язаних із захистом даних, звертайтеся за контактною адресою, зазначеною вище.
Права користувача
Користувачі мають право на:
- доступ до своїх персональних даних,
- виправлення даних,
- видалення даних,
- обмеження обробки,
- перенесення даних,
- заперечення проти обробки,
- подання скарги до наглядового органу.
Добровільність надання даних
Надання персональних даних є добровільним, але необхідним для використання певних функцій сервісу.
Польський оригінал (юридично обов'язковий)
Ostatnia aktualizacja: 18 lipca 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.