Patakaran sa Privacy (GDPR)

    Huling na-update: 11 Setyembre 2026

    Tagapangasiwa ng Data

    Ang tagapangasiwa ng personal na data ay:

    DEFENSAR Aleksander Kubiak

    ul. Zamkowa 20A/21

    83-110 Tczew, Poland

    NIP/VAT: PL5562789202

    (mula rito ay tinatawag na "Tagapangasiwa").

    Para sa anumang bagay na may kaugnayan sa proteksyon ng personal na data, maaari kang makipag-ugnayan sa amin sa:
    [email protected]

    Saklaw ng pinoprosesong data

    Maaaring iproseso ng Tagapangasiwa ang sumusunod na personal na data:

    • email address,
    • data na ibinigay sa pamamagitan ng mga form ng pakikipag-ugnayan o pagpaparehistro,
    • data na kinakailangan para sa pagbibigay ng mga serbisyo at pagsingil,
    • kung saan pinagana ng inyong employer ang single sign-on (iisang pag-log in): ang mga katangian ng pagkakakilanlan na ipinapahayag ng kanilang identity provider kapag kayo ay nag-sign in (e-mail address, pangalan at apelyido, pagiging kasapi sa mga grupo), at ang mga talaan ng account na ipinapadala sa amin ng kanilang direktoryo upang likhain, i-update o i-deactivate ang inyong account,
    • kapag ginagamit mo ang planner sa isang organisasyong pinamamahalaan ng partner (hal. manufacturer o distributor): ang data na ipinapadala sa amin ng sistema ng partner kapag nagbibigay ito ng access at isina-sign in ka (e-mail address, pangalan at apelyido, pangalan ng kumpanya, tax ID, ang identifier mo sa sistema ng partner), at talaan ng aktibidad mo sa organisasyong iyon (mga sign-in, pagbabago sa proyekto, export), na nakikita ng may-ari at mga administrator nito,
    • teknikal na data tulad ng IP address, impormasyon ng browser at device (para sa mga layunin ng seguridad at analytics).

    Layunin ng pagproseso ng data

    Ang personal na data ay pinoproseso para sa layunin ng:

    • pagbibigay ng mga serbisyong available sa CCTVPlanner.io,
    • pagsagot sa mga tanong at pakikipag-ugnayan sa mga user,
    • pagsasagawa ng mga kontrata at pagtupad sa mga legal at accounting na obligasyon,
    • pagpapabuti ng functionality at pagtiyak ng seguridad ng serbisyo.

    Legal na batayan ng pagproseso

    Ang personal na data ay pinoproseso batay sa:

    • Artikulo 6(1)(b) GDPR – pagsasagawa ng kontrata o mga aksyon bago ang kontrata,
    • Artikulo 6(1)(c) GDPR – pagsunod sa mga legal na obligasyon,
    • Artikulo 6(1)(f) GDPR – lehitimong interes ng Tagapangasiwa (seguridad, pagpapaunlad ng serbisyo),
    • Artikulo 6(1)(a) GDPR – pahintulot ng user, kung naaangkop.

    Mga tatanggap ng data

    Ang data ay maaaring ibahagi sa mga pinagkakatiwalaang service provider na sumusuporta sa Tagapangasiwa sa:

    • pagho-host,
    • mga serbisyo ng IT,
    • pagtutuos,
    • pagproseso ng bayad,

    sa lawak lamang na kinakailangan para ibigay ang mga serbisyo.

    Sa partikular, ginagamit ng Kontroler ang mga sumusunod na processor:

    • Supabase — database ng aplikasyon, authentication at imbakan ng file (rehiyon ng EU),
    • Stripe — pagproseso ng pagbabayad,
    • Resend — pagpapadala ng transactional email,
    • Google — analytics ng website (sa iyong pahintulot lamang),
    • Google Public DNS, na bumabasa sa DNS record na nagpapatunay na pag-aari ng isang organisasyon ang domain nito (ang pangalan lamang ng domain, walang personal na datos),
    • ang provider ng hosting ng website.

    Mga paglilipat sa labas ng European Economic Area (EEA)

    Ang pangunahing datos ng aplikasyon (mga account at proyekto) ay iniimbak sa mga server sa European Union. Gayunpaman, maaaring iproseso ng ilan sa mga processor sa itaas ang datos sa labas ng EEA:

    • Stripe — pagproseso ng pagbabayad (Irlanda / Estados Unidos),
    • Google — analytics, sa iyong pahintulot lamang (Estados Unidos),
    • Resend — paghahatid ng transactional email (Estados Unidos).

    Kapag inilipat ang personal na datos sa labas ng EEA, protektado ito ng angkop na mga pananggalang sa ilalim ng Chapter V ng GDPR — ang EU–U.S. Data Privacy Framework at/o ang Standard Contractual Clauses (SCCs) ng European Commission. Maaari kang humiling ng kopya ng mga pananggalang na ito sa contact address sa itaas.

    Mga cookie at analytics

    Gumagamit ang serbisyo ng mga cookie at katulad na teknolohiya ng local storage sa dalawang kategorya:

    • mahalaga — kinakailangan upang gumana ang serbisyo (sesyon ng pag-login, seguridad, at pag-alala sa iyong napili tungkol sa cookie); palaging aktibo at hindi nangangailangan ng pahintulot,
    • analytics — Google Analytics, ginagamit upang sukatin at pahusayin kung paano ginagamit ang serbisyo; tumatakbo lamang ang mga ito pagkatapos mong tanggapin, batay sa iyong pahintulot (Artikulo 6(1)(a) ng GDPR).

    Maaari mong tanggapin o tanggihan ang mga analytics cookie sa banner ng pahintulot at baguhin ang iyong napili anumang oras. Hindi nililimitahan ng pagtanggi ang iyong pag-access sa serbisyo.

    Panahon ng pagpapanatili ng data

    Ang personal na data ay pinapanatili:

    • sa loob ng tagal ng kasunduan,
    • ang datos ng account ay binubura o ginagawang anonimo sa loob ng 30 days mula sa pagsasara ng account, maliban kung ang mas mahabang panahon ng pagpapanatili ay iniaatas ng batas,
    • mga talaan ng pagsingil at invoice — para sa panahong iniaatas ng batas sa buwis at accounting (sa Polonya, 5 years mula sa pagtatapos ng taon ng accounting kung saan naganap ang transaksyon),
    • ang mga katangiang natanggap mula sa isang identity provider ay itinatago hangga't umiiral ang account at ina-update sa bawat pag-sign in; tinatapos ng pag-deactivate ng direktoryo ang akses ngunit hindi nito binubura ang account nang mag-isa,
    • ang talaan ng aktibidad sa isang pinamamahalaang organisasyon ay itinatago hanggang mabura ang account mo o ang organisasyon; ang pagbawi ng partner sa access ay nagtatapos sa access pero hindi mismo nagbubura ng account o ng talaan,
    • hanggang sa bawiin ang pahintulot, kung ang pagproseso ay batay dito.

    Opisyal sa Proteksyon ng Datos

    Hindi nagtalaga ang Kontroler ng Opisyal sa Proteksyon ng Datos, dahil hindi ito kinakailangan sa ilalim ng Artikulo 37 ng GDPR. Para sa lahat ng usaping may kinalaman sa proteksyon ng datos, mangyaring gamitin ang contact address na ibinigay sa itaas.

    Mga karapatan ng user

    Ang mga user ay may karapatang:

    • i-access ang kanilang personal na data,
    • itama ang data,
    • burahin ang data,
    • limitahan ang pagproseso,
    • portability ng data,
    • tumutol sa pagproseso,
    • maghain ng reklamo sa supervisory authority.

    Boluntaryong pagbibigay ng data

    Ang pagbibigay ng personal na data ay boluntaryo ngunit kinakailangan para magamit ang ilang mga feature ng serbisyo.


    Orihinal sa Polish (legal na may bisa)

    Ostatnia aktualizacja: 11 września 2026

    Administrator danych osobowych

    Administratorem danych osobowych jest:

    DEFENSAR Aleksander Kubiak

    ul. Zamkowa 20A/21

    83-110 Tczew, Poland

    NIP/VAT: PL5562789202

    (dalej: „Administrator”).

    W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
    [email protected]

    Zakres przetwarzanych danych

    Administrator może przetwarzać następujące dane osobowe:

    • adres e-mail,
    • dane podane w formularzach kontaktowych lub rejestracyjnych,
    • dane niezbędne do realizacji usług oraz rozliczeń,
    • gdy Twój pracodawca włączył logowanie jednokrotne (SSO): atrybuty tożsamości przekazywane przez jego dostawcę tożsamości przy logowaniu (adres e-mail, imię i nazwisko, przynależność do grup) oraz rekordy kont przesyłane nam przez jego katalog w celu utworzenia, aktualizacji lub dezaktywacji Twojego Konta,
    • gdy korzystasz z plannera w organizacji zarządzanej przez partnera (np. producenta lub dystrybutora): dane przekazywane nam przez system partnera przy przyznaniu dostępu i logowaniu (adres e-mail, imię i nazwisko, nazwa firmy, NIP, identyfikator w systemie partnera) oraz rejestr Twojej aktywności w tej organizacji (logowania, zmiany w projektach, eksporty), udostępniany jej właścicielowi i administratorom,
    • dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).

    Cele przetwarzania danych

    Dane osobowe przetwarzane są w celu:

    • świadczenia usług oferowanych w serwisie CCTVPlanner.io,
    • obsługi zapytań i komunikacji z użytkownikami,
    • realizacji umów oraz obowiązków księgowych i podatkowych,
    • zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.

    Podstawa prawna przetwarzania

    Dane przetwarzane są na podstawie:

    • art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
    • art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
    • art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
    • art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).

    Odbiorcy danych

    Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:

    • hostingu,
    • obsługi IT,
    • księgowości,
    • systemów płatności,

    wyłącznie w zakresie niezbędnym do realizacji usług.

    W szczególności Administrator korzysta z następujących podmiotów przetwarzających:

    • Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
    • Stripe — obsługa płatności,
    • Resend — wysyłka wiadomości transakcyjnych,
    • Google — analityka serwisu (wyłącznie za Twoją zgodą),
    • Google Public DNS, w zakresie odczytu rekordu DNS potwierdzającego, że organizacja jest właścicielem swojej domeny (wyłącznie nazwa domeny, bez danych osobowych),
    • dostawca hostingu serwisu.

    Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)

    Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:

    • Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
    • Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
    • Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).

    W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.

    Pliki cookie i analityka

    Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:

    • niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
    • analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).

    Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.

    Okres przechowywania danych

    Dane osobowe przechowywane są:

    • przez czas trwania umowy,
    • dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
    • dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
    • atrybuty otrzymane od dostawcy tożsamości są przechowywane przez czas istnienia Konta i odświeżane przy każdym logowaniu; dezaktywacja dokonana przez katalog kończy dostęp, lecz sama w sobie nie usuwa Konta,
    • rejestr aktywności w organizacji zarządzanej jest przechowywany do usunięcia Twojego Konta albo tej organizacji; cofnięcie dostępu przez partnera kończy dostęp, lecz samo w sobie nie usuwa Konta ani rejestru,
    • do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.

    Inspektor Ochrony Danych

    Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.

    Prawa użytkownika

    Użytkownik ma prawo do:

    • dostępu do swoich danych,
    • ich sprostowania,
    • usunięcia,
    • ograniczenia przetwarzania,
    • przenoszenia danych,
    • wniesienia sprzeciwu wobec przetwarzania,
    • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

    Dobrowolność podania danych

    Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.

    © 2026 CCTVplanner. All rights reserved.