Πολιτική Απορρήτου (GDPR)

    Τελευταία ενημέρωση: 11 Σεπτεμβρίου 2026

    Υπεύθυνος Επεξεργασίας

    Υπεύθυνος επεξεργασίας των προσωπικών δεδομένων είναι:

    DEFENSAR Aleksander Kubiak

    ul. Zamkowa 20A/21

    83-110 Tczew, Poland

    NIP/VAT: PL5562789202

    (εφεξής ο «Υπεύθυνος Επεξεργασίας»).

    Για οποιοδήποτε ζήτημα σχετικό με την προστασία προσωπικών δεδομένων, μπορείτε να επικοινωνήσετε μαζί μας στο:
    [email protected]

    Εύρος επεξεργαζόμενων δεδομένων

    Ο Υπεύθυνος Επεξεργασίας ενδέχεται να επεξεργάζεται τα ακόλουθα προσωπικά δεδομένα:

    • διεύθυνση email,
    • δεδομένα που παρέχονται μέσω φορμών επικοινωνίας ή εγγραφής,
    • δεδομένα απαραίτητα για την παροχή υπηρεσιών και την τιμολόγηση,
    • όταν ο εργοδότης σας έχει ενεργοποιήσει το SSO (ενιαία σύνδεση): τα χαρακτηριστικά ταυτότητας που δηλώνει ο πάροχος ταυτότητάς του κατά τη σύνδεσή σας (διεύθυνση ηλεκτρονικού ταχυδρομείου, όνομα και επώνυμο, συμμετοχές σε ομάδες) και οι εγγραφές λογαριασμού που μας αποστέλλει ο κατάλογός του για τη δημιουργία, την ενημέρωση ή την απενεργοποίηση του λογαριασμού σας,
    • όταν χρησιμοποιείτε τον σχεδιαστή σε οργανισμό που διαχειρίζεται συνεργάτης (π.χ. κατασκευαστής ή διανομέας): τα δεδομένα που μας στέλνει το σύστημα του συνεργάτη όταν παρέχει πρόσβαση και σας συνδέει (διεύθυνση e-mail, όνομα και επώνυμο, επωνυμία εταιρείας, αριθμός φορολογικού μητρώου, το αναγνωριστικό σας στο σύστημα του συνεργάτη), καθώς και ένα αρχείο της δραστηριότητάς σας στον οργανισμό αυτό (συνδέσεις, αλλαγές έργων, εξαγωγές), το οποίο μπορούν να δουν ο κάτοχος και οι διαχειριστές του,
    • τεχνικά δεδομένα, όπως διεύθυνση IP, πληροφορίες προγράμματος περιήγησης και συσκευής (για σκοπούς ασφαλείας και ανάλυσης).

    Σκοπός επεξεργασίας δεδομένων

    Τα προσωπικά δεδομένα υφίστανται επεξεργασία με σκοπό:

    • την παροχή των υπηρεσιών που διατίθενται στο CCTVplanner.io,
    • την απάντηση σε ερωτήματα και την επικοινωνία με τους χρήστες,
    • την εκτέλεση συμβάσεων και την εκπλήρωση νομικών και λογιστικών υποχρεώσεων,
    • τη βελτίωση της λειτουργικότητας και τη διασφάλιση της ασφάλειας της υπηρεσίας.

    Νομική βάση επεξεργασίας

    Τα προσωπικά δεδομένα υφίστανται επεξεργασία βάσει:

    • Άρθρο 6 παρ. 1 στοιχείο β) GDPR – εκτέλεση σύμβασης ή προσυμβατικές ενέργειες,
    • Άρθρο 6 παρ. 1 στοιχείο γ) GDPR – συμμόρφωση με νομικές υποχρεώσεις,
    • Άρθρο 6 παρ. 1 στοιχείο στ) GDPR – έννομο συμφέρον του Υπευθύνου Επεξεργασίας (ασφάλεια, ανάπτυξη της υπηρεσίας),
    • Άρθρο 6 παρ. 1 στοιχείο α) GDPR – συγκατάθεση του χρήστη, όπου απαιτείται.

    Αποδέκτες δεδομένων

    Τα δεδομένα ενδέχεται να κοινοποιούνται σε αξιόπιστους παρόχους υπηρεσιών που υποστηρίζουν τον Υπεύθυνο Επεξεργασίας στους τομείς:

    • φιλοξενίας (hosting),
    • υπηρεσιών πληροφορικής,
    • λογιστικής,
    • επεξεργασίας πληρωμών,

    μόνο στον βαθμό που είναι απαραίτητο για την παροχή των υπηρεσιών.

    Ειδικότερα, ο Υπεύθυνος Επεξεργασίας χρησιμοποιεί τους ακόλουθους εκτελούντες την επεξεργασία:

    • Supabase — βάση δεδομένων εφαρμογής, ταυτοποίηση και αποθήκευση αρχείων (περιοχή ΕΕ),
    • Stripe — επεξεργασία πληρωμών,
    • Resend — αποστολή συναλλακτικών email,
    • Google — ανάλυση επισκεψιμότητας ιστότοπου (μόνο με τη συγκατάθεσή σας),
    • Google Public DNS, που διαβάζει την εγγραφή DNS η οποία αποδεικνύει ότι ένας οργανισμός κατέχει τον τομέα του (μόνο το όνομα τομέα, χωρίς προσωπικά δεδομένα),
    • ο πάροχος φιλοξενίας του ιστότοπου.

    Διαβιβάσεις εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ)

    Τα βασικά δεδομένα της εφαρμογής (λογαριασμοί και έργα) αποθηκεύονται σε διακομιστές εντός της Ευρωπαϊκής Ένωσης. Ωστόσο, ορισμένοι από τους παραπάνω εκτελούντες την επεξεργασία ενδέχεται να επεξεργάζονται δεδομένα εκτός του ΕΟΧ:

    • Stripe — επεξεργασία πληρωμών (Ιρλανδία / Ηνωμένες Πολιτείες),
    • Google — ανάλυση, μόνο με τη συγκατάθεσή σας (Ηνωμένες Πολιτείες),
    • Resend — παράδοση συναλλακτικών email (Ηνωμένες Πολιτείες).

    Όταν προσωπικά δεδομένα διαβιβάζονται εκτός του ΕΟΧ, προστατεύονται με κατάλληλες εγγυήσεις σύμφωνα με το Κεφάλαιο V του GDPR — το Πλαίσιο Προστασίας Δεδομένων ΕΕ–ΗΠΑ (EU–U.S. Data Privacy Framework) ή/και τις Τυποποιημένες Συμβατικές Ρήτρες (ΤΣΡ) της Ευρωπαϊκής Επιτροπής. Μπορείτε να ζητήσετε αντίγραφο αυτών των εγγυήσεων στη διεύθυνση επικοινωνίας που αναφέρεται παραπάνω.

    Cookies και ανάλυση

    Η υπηρεσία χρησιμοποιεί cookies και παρόμοιες τεχνολογίες τοπικής αποθήκευσης σε δύο κατηγορίες:

    • απαραίτητα — απαιτούνται για τη λειτουργία της υπηρεσίας (συνεδρία σύνδεσης, ασφάλεια και απομνημόνευση της επιλογής σας για τα cookies)· είναι πάντα ενεργά και δεν απαιτούν συγκατάθεση,
    • ανάλυσης — Google Analytics, που χρησιμοποιείται για τη μέτρηση και τη βελτίωση της χρήσης της υπηρεσίας· ενεργοποιούνται μόνο αφού τα αποδεχθείτε, βάσει της συγκατάθεσής σας (Άρθρο 6 παρ. 1 στοιχείο α) GDPR).

    Μπορείτε να αποδεχθείτε ή να απορρίψετε τα cookies ανάλυσης στο banner συγκατάθεσης και να αλλάξετε την επιλογή σας ανά πάσα στιγμή. Η απόρριψη δεν περιορίζει την πρόσβαση στην υπηρεσία.

    Περίοδος διατήρησης δεδομένων

    Τα προσωπικά δεδομένα διατηρούνται:

    • για τη διάρκεια της συμφωνίας,
    • τα δεδομένα λογαριασμού διαγράφονται ή ανωνυμοποιούνται εντός 30 ημερών από το κλείσιμο του λογαριασμού, εκτός εάν απαιτείται μεγαλύτερη περίοδος διατήρησης βάσει νόμου,
    • τα αρχεία τιμολόγησης και τα παραστατικά — για το χρονικό διάστημα που απαιτείται από τη φορολογική και λογιστική νομοθεσία (στην Πολωνία, 5 έτη από το τέλος του λογιστικού έτους κατά το οποίο πραγματοποιήθηκε η συναλλαγή),
    • τα χαρακτηριστικά που λαμβάνονται από πάροχο ταυτότητας διατηρούνται για όσο υπάρχει ο λογαριασμός και ανανεώνονται σε κάθε σύνδεση· η απενεργοποίηση από τον κατάλογο τερματίζει την πρόσβαση αλλά δεν διαγράφει από μόνη της τον λογαριασμό,
    • το αρχείο δραστηριότητας σε οργανισμό υπό διαχείριση διατηρείται μέχρι τη διαγραφή του λογαριασμού σας ή του οργανισμού· η ανάκληση της πρόσβασης από τον συνεργάτη τερματίζει την πρόσβαση, αλλά από μόνη της δεν διαγράφει τον λογαριασμό ούτε το αρχείο,
    • έως την ανάκληση της συγκατάθεσης, όταν η επεξεργασία βασίζεται σε συγκατάθεση.

    Υπεύθυνος Προστασίας Δεδομένων

    Ο Υπεύθυνος Επεξεργασίας δεν έχει ορίσει Υπεύθυνο Προστασίας Δεδομένων, καθώς αυτό δεν απαιτείται βάσει του Άρθρου 37 GDPR. Για κάθε ζήτημα σχετικό με την προστασία δεδομένων, χρησιμοποιήστε τη διεύθυνση επικοινωνίας που αναφέρεται παραπάνω.

    Δικαιώματα χρηστών

    Οι χρήστες έχουν το δικαίωμα:

    • πρόσβασης στα προσωπικά τους δεδομένα,
    • διόρθωσης δεδομένων,
    • διαγραφής δεδομένων,
    • περιορισμού της επεξεργασίας,
    • φορητότητας δεδομένων,
    • εναντίωσης στην επεξεργασία,
    • υποβολής καταγγελίας στην εποπτική αρχή.

    Εθελοντική παροχή δεδομένων

    Η παροχή προσωπικών δεδομένων είναι εθελοντική, αλλά απαραίτητη για τη χρήση ορισμένων λειτουργιών της υπηρεσίας.


    Πολωνικό πρωτότυπο (νομικά δεσμευτικό)

    Ostatnia aktualizacja: 11 września 2026

    Administrator danych osobowych

    Administratorem danych osobowych jest:

    DEFENSAR Aleksander Kubiak

    ul. Zamkowa 20A/21

    83-110 Tczew, Poland

    NIP/VAT: PL5562789202

    (dalej: „Administrator”).

    W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
    [email protected]

    Zakres przetwarzanych danych

    Administrator może przetwarzać następujące dane osobowe:

    • adres e-mail,
    • dane podane w formularzach kontaktowych lub rejestracyjnych,
    • dane niezbędne do realizacji usług oraz rozliczeń,
    • gdy Twój pracodawca włączył logowanie jednokrotne (SSO): atrybuty tożsamości przekazywane przez jego dostawcę tożsamości przy logowaniu (adres e-mail, imię i nazwisko, przynależność do grup) oraz rekordy kont przesyłane nam przez jego katalog w celu utworzenia, aktualizacji lub dezaktywacji Twojego Konta,
    • gdy korzystasz z plannera w organizacji zarządzanej przez partnera (np. producenta lub dystrybutora): dane przekazywane nam przez system partnera przy przyznaniu dostępu i logowaniu (adres e-mail, imię i nazwisko, nazwa firmy, NIP, identyfikator w systemie partnera) oraz rejestr Twojej aktywności w tej organizacji (logowania, zmiany w projektach, eksporty), udostępniany jej właścicielowi i administratorom,
    • dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).

    Cele przetwarzania danych

    Dane osobowe przetwarzane są w celu:

    • świadczenia usług oferowanych w serwisie CCTVPlanner.io,
    • obsługi zapytań i komunikacji z użytkownikami,
    • realizacji umów oraz obowiązków księgowych i podatkowych,
    • zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.

    Podstawa prawna przetwarzania

    Dane przetwarzane są na podstawie:

    • art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
    • art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
    • art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
    • art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).

    Odbiorcy danych

    Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:

    • hostingu,
    • obsługi IT,
    • księgowości,
    • systemów płatności,

    wyłącznie w zakresie niezbędnym do realizacji usług.

    W szczególności Administrator korzysta z następujących podmiotów przetwarzających:

    • Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
    • Stripe — obsługa płatności,
    • Resend — wysyłka wiadomości transakcyjnych,
    • Google — analityka serwisu (wyłącznie za Twoją zgodą),
    • Google Public DNS, w zakresie odczytu rekordu DNS potwierdzającego, że organizacja jest właścicielem swojej domeny (wyłącznie nazwa domeny, bez danych osobowych),
    • dostawca hostingu serwisu.

    Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

    Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:

    • Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
    • Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
    • Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).

    W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.

    Pliki cookie i analityka

    Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:

    • niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
    • analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).

    Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.

    Okres przechowywania danych

    Dane osobowe przechowywane są:

    • przez czas trwania umowy,
    • dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
    • dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
    • atrybuty otrzymane od dostawcy tożsamości są przechowywane przez czas istnienia Konta i odświeżane przy każdym logowaniu; dezaktywacja dokonana przez katalog kończy dostęp, lecz sama w sobie nie usuwa Konta,
    • rejestr aktywności w organizacji zarządzanej jest przechowywany do usunięcia Twojego Konta albo tej organizacji; cofnięcie dostępu przez partnera kończy dostęp, lecz samo w sobie nie usuwa Konta ani rejestru,
    • do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.

    Inspektor Ochrony Danych

    Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.

    Prawa użytkownika

    Użytkownik ma prawo do:

    • dostępu do swoich danych,
    • ich sprostowania,
    • usunięcia,
    • ograniczenia przetwarzania,
    • przenoszenia danych,
    • wniesienia sprzeciwu wobec przetwarzania,
    • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

    Dobrowolność podania danych

    Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.

    © 2026 CCTVplanner. All rights reserved.