سياسة الخصوصية (GDPR)
آخر تحديث: 11 سبتمبر 2026
مراقب البيانات
مراقب البيانات الشخصية هو:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(يُشار إليه فيما بعد بـ "المراقب").
لأي مسائل تتعلق بحماية البيانات الشخصية، يمكنك التواصل معنا على:
[email protected]
نطاق البيانات المعالجة
قد يعالج المراقب البيانات الشخصية التالية:
- عنوان البريد الإلكتروني،
- البيانات المقدمة عبر نماذج الاتصال أو التسجيل،
- البيانات اللازمة لتقديم الخدمات والفوترة،
- حيث فعّل صاحب العمل تسجيل الدخول الموحّد: سمات الهوية التي يؤكدها موفّر الهوية لديه عند تسجيل دخولك (عنوان البريد الإلكتروني، الاسم الأول واسم العائلة، العضويات في المجموعات)، وسجلات الحساب التي يرسلها دليله إلينا لإنشاء حسابك أو تحديثه أو تعطيله،
- عند استخدامك المخطِّط في مؤسسة يديرها شريك (مثل مصنّع أو موزّع): البيانات التي يرسلها إلينا نظام الشريك عند منح الوصول وتسجيل دخولك (عنوان البريد الإلكتروني، والاسم الأول واسم العائلة، واسم الشركة، والرقم الضريبي، ومعرّفك في نظام الشريك)، وسجل نشاطك في تلك المؤسسة (عمليات تسجيل الدخول، وتغييرات المشاريع، والتصديرات) الذي يمكن لمالكها ومسؤوليها الاطلاع عليه،
- البيانات التقنية مثل عنوان IP ومعلومات المتصفح والجهاز (لأغراض الأمان والتحليلات).
الغرض من معالجة البيانات
تتم معالجة البيانات الشخصية لغرض:
- تقديم الخدمات المتاحة على CCTVPlanner.io،
- الرد على الاستفسارات والتواصل مع المستخدمين،
- تنفيذ العقود والوفاء بالالتزامات القانونية والمحاسبية،
- تحسين الوظائف وضمان أمان الخدمة.
الأساس القانوني للمعالجة
تتم معالجة البيانات الشخصية بناءً على:
- المادة 6(1)(ب) من GDPR – تنفيذ عقد أو إجراءات ما قبل التعاقد،
- المادة 6(1)(ج) من GDPR – الامتثال للالتزامات القانونية،
- المادة 6(1)(و) من GDPR – المصلحة المشروعة للمراقب (الأمان، تطوير الخدمة)،
- المادة 6(1)(أ) من GDPR – موافقة المستخدم، عند الاقتضاء.
مستلمو البيانات
قد تتم مشاركة البيانات مع مقدمي خدمات موثوقين يدعمون المراقب في:
- الاستضافة،
- خدمات تكنولوجيا المعلومات،
- المحاسبة،
- معالجة المدفوعات،
فقط بالقدر اللازم لتقديم الخدمات.
وعلى وجه الخصوص، يستعين المتحكم بالجهات المعالِجة التالية:
- Supabase — قاعدة بيانات التطبيق والمصادقة وتخزين الملفات (منطقة الاتحاد الأوروبي)،
- Stripe — معالجة المدفوعات،
- Resend — إرسال رسائل البريد الإلكتروني المتعلقة بالمعاملات،
- Google — تحليلات الموقع الإلكتروني (بموافقتك فقط)،
- Google Public DNS، لقراءة سجل DNS الذي يثبت ملكية المؤسسة لنطاقها (اسم النطاق فقط، دون بيانات شخصية)،
- مزوّد استضافة الموقع الإلكتروني.
عمليات النقل خارج المنطقة الاقتصادية الأوروبية (EEA)
تُخزَّن بيانات التطبيق الأساسية (الحسابات والمشاريع) على خوادم داخل الاتحاد الأوروبي. ومع ذلك، قد تعالِج بعض الجهات المعالِجة المذكورة أعلاه البيانات خارج المنطقة الاقتصادية الأوروبية (EEA):
- Stripe — معالجة المدفوعات (أيرلندا / الولايات المتحدة)،
- Google — التحليلات، بموافقتك فقط (الولايات المتحدة)،
- Resend — تسليم رسائل البريد الإلكتروني المتعلقة بالمعاملات (الولايات المتحدة).
عند نقل البيانات الشخصية خارج المنطقة الاقتصادية الأوروبية (EEA)، فإنها تخضع للحماية بموجب ضمانات مناسبة وفقًا لأحكام Chapter V من اللائحة GDPR — وهي EU–U.S. Data Privacy Framework و/أو الشروط التعاقدية القياسية (SCCs) الصادرة عن المفوضية الأوروبية. ويجوز لك طلب نسخة من هذه الضمانات على عنوان الاتصال المذكور أعلاه.
ملفات تعريف الارتباط والتحليلات
تستخدم الخدمة ملفات تعريف الارتباط وما يماثلها من تقنيات التخزين المحلي ضمن فئتين:
- الضرورية — لازمة لعمل الخدمة (جلسة تسجيل الدخول، والأمان، وتذكّر اختيارك بشأن ملفات تعريف الارتباط)؛ وهي مُفعَّلة دائمًا ولا تتطلب موافقة،
- التحليلية — Google Analytics، وتُستخدم لقياس كيفية استخدام الخدمة وتحسينها؛ ولا تعمل إلا بعد قبولك لها، استنادًا إلى موافقتك (المادة 6(1)(a) من اللائحة GDPR).
يمكنك قبول ملفات تعريف الارتباط التحليلية أو رفضها من خلال شريط الموافقة، وتغيير اختيارك في أي وقت. ولا يؤدي الرفض إلى تقييد الوصول إلى الخدمة.
فترة الاحتفاظ بالبيانات
يتم الاحتفاظ بالبيانات الشخصية:
- طوال مدة الاتفاقية،
- تُحذف بيانات الحساب أو تُجهَّل هويتها خلال 30 يومًا من إغلاق الحساب، ما لم يكن الاحتفاظ بها لمدة أطول مطلوبًا بموجب القانون،
- سجلات الفوترة والفواتير — للمدة التي يقتضيها قانون الضرائب والمحاسبة (في بولندا، 5 سنوات من نهاية السنة المحاسبية التي جرت فيها المعاملة)،
- يُحتفظ بالسمات الواردة من موفّر الهوية طوال مدة وجود الحساب وتُحدَّث عند كل تسجيل دخول؛ والتعطيل من جانب الدليل ينهي الوصول لكنه لا يحذف الحساب بحد ذاته،
- يُحتفظ بسجل النشاط في المؤسسة المُدارة حتى حذف حسابك أو المؤسسة؛ وسحب الشريك للوصول يُنهي الوصول لكنه لا يحذف بحد ذاته الحساب أو السجل،
- حتى سحب الموافقة، حيث تستند المعالجة إلى الموافقة.
مسؤول حماية البيانات
لم يُعيِّن المتحكم مسؤولًا لحماية البيانات، إذ إن ذلك غير مطلوب بموجب المادة 37 من اللائحة GDPR. وفيما يتعلق بجميع المسائل المتعلقة بحماية البيانات، يُرجى استخدام عنوان الاتصال المذكور أعلاه.
حقوق المستخدم
يحق للمستخدمين:
- الوصول إلى بياناتهم الشخصية،
- تصحيح البيانات،
- محو البيانات،
- تقييد المعالجة،
- نقل البيانات،
- الاعتراض على المعالجة،
- تقديم شكوى إلى السلطة الإشرافية.
تقديم البيانات طوعي
تقديم البيانات الشخصية طوعي ولكنه ضروري لاستخدام بعض ميزات الخدمة.
النص الأصلي بالبولندية (ملزم قانونيًا)
Ostatnia aktualizacja: 11 września 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- gdy Twój pracodawca włączył logowanie jednokrotne (SSO): atrybuty tożsamości przekazywane przez jego dostawcę tożsamości przy logowaniu (adres e-mail, imię i nazwisko, przynależność do grup) oraz rekordy kont przesyłane nam przez jego katalog w celu utworzenia, aktualizacji lub dezaktywacji Twojego Konta,
- gdy korzystasz z plannera w organizacji zarządzanej przez partnera (np. producenta lub dystrybutora): dane przekazywane nam przez system partnera przy przyznaniu dostępu i logowaniu (adres e-mail, imię i nazwisko, nazwa firmy, NIP, identyfikator w systemie partnera) oraz rejestr Twojej aktywności w tej organizacji (logowania, zmiany w projektach, eksporty), udostępniany jej właścicielowi i administratorom,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- Google Public DNS, w zakresie odczytu rekordu DNS potwierdzającego, że organizacja jest właścicielem swojej domeny (wyłącznie nazwa domeny, bez danych osobowych),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- atrybuty otrzymane od dostawcy tożsamości są przechowywane przez czas istnienia Konta i odświeżane przy każdym logowaniu; dezaktywacja dokonana przez katalog kończy dostęp, lecz sama w sobie nie usuwa Konta,
- rejestr aktywności w organizacji zarządzanej jest przechowywany do usunięcia Twojego Konta albo tej organizacji; cofnięcie dostępu przez partnera kończy dostęp, lecz samo w sobie nie usuwa Konta ani rejestru,
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.