Chính sách Bảo mật (GDPR)
Cập nhật lần cuối: ngày 18 tháng 7 năm 2026
Bên kiểm soát dữ liệu
Bên kiểm soát dữ liệu cá nhân là:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(sau đây gọi là "Bên kiểm soát").
Đối với bất kỳ vấn đề nào liên quan đến bảo vệ dữ liệu cá nhân, bạn có thể liên hệ với chúng tôi tại:
[email protected]
Phạm vi dữ liệu được xử lý
Bên kiểm soát có thể xử lý các dữ liệu cá nhân sau:
- địa chỉ email,
- dữ liệu cung cấp qua biểu mẫu liên hệ hoặc đăng ký,
- dữ liệu cần thiết để cung cấp dịch vụ và thanh toán,
- dữ liệu kỹ thuật như địa chỉ IP, thông tin trình duyệt và thiết bị (cho mục đích bảo mật và phân tích).
Mục đích xử lý dữ liệu
Dữ liệu cá nhân được xử lý nhằm mục đích:
- cung cấp các dịch vụ có sẵn trên CCTVPlanner.io,
- phản hồi các yêu cầu và liên lạc với người dùng,
- thực hiện hợp đồng và hoàn thành các nghĩa vụ pháp lý và kế toán,
- cải thiện chức năng và đảm bảo an ninh dịch vụ.
Cơ sở pháp lý cho việc xử lý
Dữ liệu cá nhân được xử lý dựa trên:
- Điều 6(1)(b) GDPR – thực hiện hợp đồng hoặc các hành động tiền hợp đồng,
- Điều 6(1)(c) GDPR – tuân thủ nghĩa vụ pháp lý,
- Điều 6(1)(f) GDPR – lợi ích hợp pháp của Bên kiểm soát (bảo mật, phát triển dịch vụ),
- Điều 6(1)(a) GDPR – sự đồng ý của người dùng, khi áp dụng.
Người nhận dữ liệu
Dữ liệu có thể được chia sẻ với các nhà cung cấp dịch vụ đáng tin cậy hỗ trợ Bên kiểm soát trong:
- lưu trữ,
- dịch vụ CNTT,
- kế toán,
- xử lý thanh toán,
chỉ trong phạm vi cần thiết để cung cấp dịch vụ.
Cụ thể, Bên kiểm soát dữ liệu sử dụng các bên xử lý dữ liệu sau đây:
- Supabase — cơ sở dữ liệu ứng dụng, xác thực và lưu trữ tệp (khu vực EU),
- Stripe — xử lý thanh toán,
- Resend — gửi email giao dịch,
- Google — phân tích trang web (chỉ khi có sự đồng ý của bạn),
- nhà cung cấp dịch vụ lưu trữ (hosting) trang web.
Chuyển giao dữ liệu ra ngoài Khu vực Kinh tế Châu Âu (EEA)
Dữ liệu ứng dụng cốt lõi (tài khoản và dự án) được lưu trữ trên các máy chủ đặt tại Liên minh Châu Âu. Tuy nhiên, một số bên xử lý dữ liệu nêu trên có thể xử lý dữ liệu bên ngoài EEA:
- Stripe — xử lý thanh toán (Ireland / Hoa Kỳ),
- Google — phân tích, chỉ khi có sự đồng ý của bạn (Hoa Kỳ),
- Resend — gửi email giao dịch (Hoa Kỳ).
Khi dữ liệu cá nhân được chuyển ra ngoài EEA, dữ liệu đó được bảo vệ bằng các biện pháp bảo đảm phù hợp theo Chapter V của GDPR — EU–U.S. Data Privacy Framework và/hoặc Standard Contractual Clauses (SCCs) của Ủy ban Châu Âu. Bạn có thể yêu cầu bản sao của các biện pháp bảo đảm này tại địa chỉ liên hệ nêu trên.
Cookie và phân tích
Dịch vụ sử dụng cookie và các công nghệ lưu trữ cục bộ tương tự thuộc hai nhóm sau:
- thiết yếu — cần thiết để dịch vụ hoạt động (phiên đăng nhập, bảo mật và ghi nhớ lựa chọn cookie của bạn); luôn được kích hoạt và không yêu cầu sự đồng ý,
- phân tích — Google Analytics, được sử dụng để đo lường và cải thiện cách thức sử dụng dịch vụ; các cookie này chỉ chạy sau khi bạn chấp nhận chúng, trên cơ sở sự đồng ý của bạn (Điều 6(1)(a) GDPR).
Bạn có thể chấp nhận hoặc từ chối cookie phân tích trong biểu ngữ đồng ý và thay đổi lựa chọn của mình vào bất kỳ lúc nào. Việc từ chối không hạn chế quyền truy cập vào dịch vụ.
Thời gian lưu giữ dữ liệu
Dữ liệu cá nhân được lưu giữ:
- trong suốt thời gian hợp đồng,
- dữ liệu tài khoản được xóa hoặc ẩn danh trong vòng 30 days kể từ khi đóng tài khoản, trừ khi pháp luật yêu cầu thời hạn lưu giữ lâu hơn,
- hồ sơ thanh toán và hóa đơn — trong khoảng thời gian mà pháp luật về thuế và kế toán yêu cầu (tại Ba Lan, 5 years kể từ cuối năm kế toán mà giao dịch phát sinh),
- cho đến khi rút lại sự đồng ý, khi việc xử lý dựa trên sự đồng ý.
Cán bộ Bảo vệ Dữ liệu
Bên kiểm soát dữ liệu chưa chỉ định Cán bộ Bảo vệ Dữ liệu, vì điều này không bắt buộc theo Điều 37 GDPR. Đối với mọi vấn đề liên quan đến bảo vệ dữ liệu, vui lòng sử dụng địa chỉ liên hệ đã nêu ở trên.
Quyền của người dùng
Người dùng có quyền:
- truy cập dữ liệu cá nhân của mình,
- chỉnh sửa dữ liệu,
- xóa dữ liệu,
- hạn chế xử lý,
- chuyển dữ liệu,
- phản đối việc xử lý,
- khiếu nại với cơ quan giám sát.
Cung cấp dữ liệu tự nguyện
Việc cung cấp dữ liệu cá nhân là tự nguyện nhưng cần thiết để sử dụng một số tính năng của dịch vụ.
Bản gốc tiếng Ba Lan (có giá trị pháp lý)
Ostatnia aktualizacja: 18 lipca 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.