Политика за поверителност (GDPR)
Последна актуализация: 11 септември 2026 г.
Контролер на данни
Контролерът на личните данни е:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(като по-долу се обозначава като "Контролер").
За всички въпроси, свързани със защитата на личните данни, можете да се свържете с нас на:
[email protected]
Обхват на обработвани данни
Контролерът може да обработва следните лични данни:
- имейл адрес,
- данни, предоставени чрез контактни или регистрационни формуляри,
- данни, необходими за предоставяне на услуги и фактуриране,
- когато вашият работодател е включил еднократно влизане (SSO): атрибутите за самоличност, които неговият доставчик на идентичност удостоверява при вашето влизане (адрес на електронна поща, име и фамилия, членства в групи), и записите за акаунта, които неговата директория ни изпраща, за да създаде, обнови или деактивира вашия акаунт,
- когато използвате планера в организация, управлявана от партньор (напр. производител или дистрибутор): данните, които системата на партньора ни изпраща, когато предоставя достъп и ви вписва (имейл адрес, име и фамилия, име на фирмата, данъчен номер, вашият идентификатор в системата на партньора), както и история на дейността ви в тази организация (влизания, промени в проекти, експорти), която нейният собственик и администратори могат да виждат,
- технически данни, като IP адрес, информация за браузър и устройство (за целите на сигурност и аналитика).
Цел на обработката на данни
Личните данни се обработват за целта на:
- предоставяне на услугите, налични на CCTVplanner.io,
- отговаряне на запитвания и комуникация с потребители,
- изпълнение на договори и изпълнение на правни и счетоводни задължения,
- подобряване на функционалността и осигуряване на сигурността на услугата.
Правна основа за обработката
Личните данни се обработват на основата на:
- Член 6(1)(б) GDPR – изпълнение на договор или преддоговорни действия,
- Член 6(1)(в) GDPR – съответствие с правните задължения,
- Член 6(1)(е) GDPR – законен интерес на Контролера (сигурност, развитие на услугата),
- Член 6(1)(а) GDPR – съгласие на потребителя, когато е приложимо.
Получатели на данни
Данните могат да бъдат споделени с надежни доставчици на услуги, които поддържат Контролера в:
- хостинг,
- IT услуги,
- счетоводство,
- обработка на плащания,
само в необходимия размер за предоставяне на услугите.
По-конкретно, Контролерът използва следните преработватели:
- Supabase — база данни на приложението, удостоверяване и съхранение на файлове (регион ЕЕ),
- Stripe — обработка на плащания,
- Resend — изпращане на транзакционен имейл,
- Google — аналитика на уебсайта (само със вашето съгласие),
- Google Public DNS, при четене на DNS записа, който доказва, че дадена организация притежава своя домейн (само името на домейна, без лични данни),
- доставчикът на хостинг на уебсайта.
Трансфери извън Европейския икономически район (ЕИР)
Основните данни на приложението (сметки и проекти) се съхраняват на сървъри в Европейския съюз. Въпреки това, някои от преработватели по-горе могат да обработват данни извън ЕИР:
- Stripe — обработка на плащания (Ирландия / Съединени щати),
- Google — аналитика, само със вашето съгласие (Съединени щати),
- Resend — доставка на транзакционен имейл (Съединени щати).
Когато личните данни се трансферират извън ЕИР, те се защитават със съответстващи гаранции под Глава V на GDPR — рамката за поверителност на данни ЕС–САЩ и/или Стандартните договорни клаузули (SCCs) на Европейската комисия. Можете да поискате копие на тези гаранции на адреса за контакт по-горе.
Бисквитки и аналитика
Услугата използва бисквитки и подобни технологии за локално съхранение в две категории:
- задължителни — необходими за работата на услугата (сесия за влизане, сигурност и запомняне на вашия избор за бисквитки); винаги активни и не изискват съгласие,
- аналитика — Google Analytics, използвана за измерване и подобряване на начина, по който се използва услугата; те се изпълняват само след като ги приемете, на основата на вашето съгласие (Член 6(1)(а) GDPR).
Можете да приемете или отхвърлите бисквитките за аналитика в знамето за съгласие и да промените вашия избор по всяко време. Отхвърлянето не ограничава достъпа до услугата.
Период на съхранение на данни
Личните данни се съхраняват:
- за време на договора,
- данните на сметката се изтриват или анонимизират в рамките на 30 дни след затваряне на сметката, освен ако по-дълго съхранение не е необходимо по закон,
- фактурни и счетни записи — за периода, изисквана от налоговото и счетоводното право (в Полша, 5 години от края на счетоводната година, в която е възникнала операцията),
- атрибутите, получени от доставчик на идентичност, се съхраняват, докато съществува акаунтът, и се обновяват при всяко влизане; деактивирането от директорията прекратява достъпа, но само по себе си не изтрива акаунта,
- историята на дейността в управлявана организация се пази до изтриването на вашия акаунт или на организацията; оттеглянето на достъпа от партньора прекратява достъпа, но само по себе си не изтрива акаунта или историята,
- докато съгласието е отозвано, когато обработката се основава на съгласие.
Служител за защита на данни
Контролерът не е назначил служител за защита на данни, тъй като това не е изисквано по Член 37 GDPR. За всички въпроси, свързани със защитата на данни, използвайте адреса за контакт по-горе.
Права на потребителя
Потребителите имат право на:
- достъп до техните лични данни,
- коригиране на данни,
- изтриване на данни,
- ограничаване на обработката,
- преносимост на данни,
- възражение срещу обработката,
- подаване на жалба пред компетентния орган по защита на данни.
Доброволно предоставяне на данни
Предоставянето на лични данни е доброволно, но необходимо за използване на определени функции на услугата.
Полски оригинал (юридически обвързващ)
Ostatnia aktualizacja: 11 września 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- gdy Twój pracodawca włączył logowanie jednokrotne (SSO): atrybuty tożsamości przekazywane przez jego dostawcę tożsamości przy logowaniu (adres e-mail, imię i nazwisko, przynależność do grup) oraz rekordy kont przesyłane nam przez jego katalog w celu utworzenia, aktualizacji lub dezaktywacji Twojego Konta,
- gdy korzystasz z plannera w organizacji zarządzanej przez partnera (np. producenta lub dystrybutora): dane przekazywane nam przez system partnera przy przyznaniu dostępu i logowaniu (adres e-mail, imię i nazwisko, nazwa firmy, NIP, identyfikator w systemie partnera) oraz rejestr Twojej aktywności w tej organizacji (logowania, zmiany w projektach, eksporty), udostępniany jej właścicielowi i administratorom,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- Google Public DNS, w zakresie odczytu rekordu DNS potwierdzającego, że organizacja jest właścicielem swojej domeny (wyłącznie nazwa domeny, bez danych osobowych),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- atrybuty otrzymane od dostawcy tożsamości są przechowywane przez czas istnienia Konta i odświeżane przy każdym logowaniu; dezaktywacja dokonana przez katalog kończy dostęp, lecz sama w sobie nie usuwa Konta,
- rejestr aktywności w organizacji zarządzanej jest przechowywany do usunięcia Twojego Konta albo tej organizacji; cofnięcie dostępu przez partnera kończy dostęp, lecz samo w sobie nie usuwa Konta ani rejestru,
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.