プライバシーポリシー(GDPR)
最終更新: 2026年9月11日
データ管理者
個人データの管理者は以下の通りです:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(以下「管理者」といいます)。
個人データの保護に関するお問い合わせは以下までご連絡ください:
[email protected]
処理されるデータの範囲
管理者は以下の個人データを処理する場合があります:
- メールアドレス、
- お問い合わせフォームまたは登録フォームを通じて提供されるデータ、
- サービスの提供および請求に必要なデータ、
- 勤務先がシングルサインオンを有効にしている場合: ログイン時にその ID プロバイダーが送信する ID 属性 (メールアドレス、姓および名、グループ所属) と、お客様のアカウントを作成、更新または無効化するためにそのディレクトリが当社に送信するアカウント情報、
- パートナー(メーカーや販売代理店など)が管理する組織でプランナーを利用する場合: アクセスを付与しお客様をサインインさせる際にパートナーのシステムが当社に送信するデータ(メールアドレス、姓および名、会社名、納税者番号、パートナーのシステムにおけるお客様の識別子)と、その組織でのお客様の活動記録(サインイン、プロジェクトの変更、エクスポート)であり、組織の所有者および管理者が閲覧できます、
- IPアドレス、ブラウザおよびデバイス情報などの技術データ(セキュリティおよび分析目的)。
データ処理の目的
個人データは以下の目的で処理されます:
- CCTVPlanner.ioで利用可能なサービスの提供、
- お問い合わせへの対応およびユーザーとのコミュニケーション、
- 契約の履行および法的・会計上の義務の遂行、
- 機能の改善およびサービスのセキュリティ確保。
処理の法的根拠
個人データは以下に基づいて処理されます:
- GDPR第6条1項(b) – 契約の履行または契約前の措置、
- GDPR第6条1項(c) – 法的義務の遵守、
- GDPR第6条1項(f) – 管理者の正当な利益(セキュリティ、サービス開発)、
- GDPR第6条1項(a) – 該当する場合のユーザーの同意。
データの受領者
データは、管理者を支援する信頼できるサービスプロバイダーと共有される場合があります:
- ホスティング、
- ITサービス、
- 会計、
- 決済処理、
サービスの提供に必要な範囲に限ります。
特に、管理者は以下の処理者を利用します。
- Supabase — アプリケーションデータベース、認証およびファイルストレージ(EUリージョン)、
- Stripe — 決済処理、
- Resend — トランザクションメールの送信、
- Google — ウェブサイトのアクセス解析(お客様の同意がある場合に限る)、
- Google Public DNS、組織がドメインを所有していることを証明する DNS レコードの読み取りに使用します (ドメイン名のみで、個人データは含みません)、
- 本ウェブサイトのホスティング提供事業者。
欧州経済領域(EEA)外への移転
アプリケーションの中核的データ(アカウントおよびプロジェクト)は、欧州連合内のサーバーに保管されます。ただし、上記の処理者の一部は、EEA外においてデータを処理する場合があります。
- Stripe — 決済処理(アイルランド/アメリカ合衆国)、
- Google — アクセス解析。お客様の同意がある場合に限る(アメリカ合衆国)、
- Resend — トランザクションメールの配信(アメリカ合衆国)。
個人データがEEA外に移転される場合、当該データは、GDPR第5章に基づく適切な保護措置 — すなわち、EU–U.S. Data Privacy Frameworkおよび/または欧州委員会の標準契約条項(SCCs) — によって保護されます。お客様は、上記の連絡先において、これらの保護措置の写しを請求することができます。
Cookieおよびアクセス解析
本サービスは、Cookieおよび類似のローカルストレージ技術を、以下の2つの区分において使用します。
- 必須 — 本サービスの動作に必要なもの(ログインセッション、セキュリティおよびCookieに関する選択の保持)であり、常時有効であって同意を要しないもの、
- アクセス解析 — Google Analytics。本サービスの利用状況を測定し、改善するために使用するものであり、お客様が承諾した場合に限り、その同意に基づいて作動します(GDPR第6条(1)(a))。
お客様は、同意バナーにおいてアクセス解析Cookieを承諾または拒否することができ、その選択はいつでも変更することができます。拒否された場合であっても、本サービスへのアクセスが制限されることはありません。
データの保持期間
個人データは以下の期間保持されます:
- 契約期間中、
- アカウントデータは、法令によりこれより長期の保存が求められる場合を除き、アカウント解約後30日以内に削除または匿名化されます、
- 請求および請求書に関する記録 — 税法および会計法令が要求する期間(ポーランドにおいては、取引が発生した会計年度の末日から5年間)、
- ID プロバイダーから受け取った属性は、アカウントが存在する限り保持され、ログインのたびに更新されます。ディレクトリによる無効化はアクセスを終了させますが、それ自体によってアカウントが削除されることはありません、
- 管理対象組織での活動記録は、お客様のアカウントまたは組織が削除されるまで保持されます。パートナーによるアクセスの取り消しはアクセスを終了させますが、それ自体によってアカウントや記録が削除されることはありません、
- 同意に基づく処理の場合、同意が撤回されるまで。
データ保護責任者
管理者は、GDPR第37条に基づき選任が義務付けられていないため、データ保護責任者を選任していません。データ保護に関するすべての事項については、上記に記載の連絡先をご利用ください。
ユーザーの権利
ユーザーには以下の権利があります:
- 個人データへのアクセス、
- データの訂正、
- データの消去、
- 処理の制限、
- データポータビリティ、
- 処理への異議申立て、
- 監督機関への苦情申立て。
データ提供の任意性
個人データの提供は任意ですが、サービスの特定の機能を利用するために必要です。
ポーランド語原文(法的拘束力あり)
Ostatnia aktualizacja: 11 września 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- gdy Twój pracodawca włączył logowanie jednokrotne (SSO): atrybuty tożsamości przekazywane przez jego dostawcę tożsamości przy logowaniu (adres e-mail, imię i nazwisko, przynależność do grup) oraz rekordy kont przesyłane nam przez jego katalog w celu utworzenia, aktualizacji lub dezaktywacji Twojego Konta,
- gdy korzystasz z plannera w organizacji zarządzanej przez partnera (np. producenta lub dystrybutora): dane przekazywane nam przez system partnera przy przyznaniu dostępu i logowaniu (adres e-mail, imię i nazwisko, nazwa firmy, NIP, identyfikator w systemie partnera) oraz rejestr Twojej aktywności w tej organizacji (logowania, zmiany w projektach, eksporty), udostępniany jej właścicielowi i administratorom,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- Google Public DNS, w zakresie odczytu rekordu DNS potwierdzającego, że organizacja jest właścicielem swojej domeny (wyłącznie nazwa domeny, bez danych osobowych),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- atrybuty otrzymane od dostawcy tożsamości są przechowywane przez czas istnienia Konta i odświeżane przy każdym logowaniu; dezaktywacja dokonana przez katalog kończy dostęp, lecz sama w sobie nie usuwa Konta,
- rejestr aktywności w organizacji zarządzanej jest przechowywany do usunięcia Twojego Konta albo tej organizacji; cofnięcie dostępu przez partnera kończy dostęp, lecz samo w sobie nie usuwa Konta ani rejestru,
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.