개인정보처리방침 (GDPR)
최종 업데이트: 2026년 9월 11일
개인정보 관리자
개인정보 관리자는 다음과 같습니다:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(이하 "관리자"라 합니다).
개인정보 보호 관련 문의 사항은 다음 연락처로 문의하실 수 있습니다:
[email protected]
처리되는 데이터의 범위
관리자는 다음과 같은 개인정보를 처리할 수 있습니다:
- 이메일 주소,
- 연락처 또는 회원가입 양식을 통해 제공된 데이터,
- 서비스 제공 및 청구에 필요한 데이터,
- 고용주가 SSO(통합 인증)를 활성화한 경우: 귀하가 로그인할 때 해당 ID 공급자가 전달하는 신원 속성(이메일 주소, 이름과 성, 그룹 소속), 그리고 귀하의 계정을 생성, 수정 또는 비활성화하기 위해 해당 디렉터리가 당사에 보내는 계정 레코드,
- 파트너(예: 제조사 또는 유통사)가 관리하는 조직에서 플래너를 사용하는 경우: 파트너 시스템이 접근 권한을 부여하고 귀하를 로그인시킬 때 당사에 보내는 데이터(이메일 주소, 이름과 성, 회사명, 납세자 번호, 파트너 시스템에서의 귀하 식별자) 및 해당 조직에서의 귀하 활동 기록(로그인, 프로젝트 변경, 내보내기)으로, 조직의 소유자와 관리자가 볼 수 있습니다,
- IP 주소, 브라우저 및 기기 정보 등 기술적 데이터 (보안 및 분석 목적).
데이터 처리 목적
개인정보는 다음 목적으로 처리됩니다:
- CCTVPlanner.io에서 이용 가능한 서비스 제공,
- 문의 응답 및 사용자와의 소통,
- 계약 이행 및 법적, 회계적 의무 준수,
- 기능 개선 및 서비스 보안 확보.
처리의 법적 근거
개인정보는 다음에 근거하여 처리됩니다:
- GDPR 제6조 제1항 (b)호 – 계약 이행 또는 계약 전 조치,
- GDPR 제6조 제1항 (c)호 – 법적 의무 준수,
- GDPR 제6조 제1항 (f)호 – 관리자의 정당한 이익 (보안, 서비스 개발),
- GDPR 제6조 제1항 (a)호 – 해당되는 경우 사용자 동의.
데이터 수신자
관리자를 지원하는 신뢰할 수 있는 서비스 제공업체와 데이터가 공유될 수 있습니다:
- 호스팅,
- IT 서비스,
- 회계,
- 결제 처리,
서비스 제공에 필요한 범위 내에서만 공유됩니다.
특히, 관리자는 다음의 처리자(프로세서)를 이용합니다:
- Supabase — 애플리케이션 데이터베이스, 인증 및 파일 저장(EU 리전),
- Stripe — 결제 처리,
- Resend — 거래성 이메일 발송,
- Google — 웹사이트 분석(이용자 동의가 있는 경우에 한함),
- Google Public DNS, 조직이 자신의 도메인을 소유하고 있음을 증명하는 DNS 레코드를 읽기 위함(도메인 이름만, 개인정보 없음),
- 웹사이트 호스팅 제공업체.
유럽경제지역(EEA) 외부로의 데이터 이전
핵심 애플리케이션 데이터(계정 및 프로젝트)는 유럽연합(EU) 내 서버에 저장됩니다. 다만, 위 처리자 중 일부는 EEA 외부에서 데이터를 처리할 수 있습니다:
- Stripe — 결제 처리(아일랜드 / 미국),
- Google — 분석, 이용자 동의가 있는 경우에 한함(미국),
- Resend — 거래성 이메일 발송(미국).
개인정보가 EEA 외부로 이전되는 경우, 해당 정보는 GDPR Chapter V에 따른 적절한 보호조치에 의하여 보호됩니다 — 이러한 보호조치란 EU–U.S. Data Privacy Framework 및/또는 유럽 집행위원회의 Standard Contractual Clauses(SCCs)를 말합니다. 이용자는 위 연락처로 이러한 보호조치의 사본을 요청하실 수 있습니다.
쿠키 및 분석
본 서비스는 다음 두 가지 범주의 쿠키 및 이와 유사한 로컬 저장소 기술을 사용합니다:
- 필수 — 서비스 작동에 필요한 항목입니다(로그인 세션, 보안 및 쿠키 선택 사항 기억). 항상 활성화되어 있으며 별도의 동의가 필요하지 않습니다,
- 분석 — Google Analytics로서, 서비스 이용 방식을 측정하고 개선하기 위해 사용됩니다. 이는 이용자가 이를 수락한 경우에 한하여, 이용자의 동의를 근거로(GDPR 제6조 제1항 (a)호) 실행됩니다.
이용자는 동의 배너에서 분석 쿠키를 수락하거나 거부할 수 있으며, 언제든지 선택을 변경할 수 있습니다. 거부하더라도 서비스 이용이 제한되지 않습니다.
데이터 보유 기간
개인정보는 다음 기간 동안 보유됩니다:
- 계약 기간 동안,
- 계정 데이터는 법률에서 더 긴 보유 기간을 요구하지 않는 한, 계정 해지 후 30일 이내에 삭제되거나 익명 처리됩니다,
- 청구 및 인보이스 기록 — 세무 및 회계 법률에서 요구하는 기간 동안(폴란드의 경우 해당 거래가 발생한 회계연도 종료일부터 5년),
- ID 공급자로부터 받은 속성은 계정이 존재하는 동안 보관되며 로그인할 때마다 갱신됩니다. 디렉터리에 의한 비활성화는 접근을 종료하지만 그 자체로 계정을 삭제하지는 않습니다,
- 관리 대상 조직의 활동 기록은 귀하의 계정 또는 조직이 삭제될 때까지 보관됩니다. 파트너가 접근 권한을 철회하면 접근은 종료되지만, 그것만으로 계정이나 기록이 삭제되지는 않습니다,
- 동의에 기반한 처리의 경우 동의 철회 시까지.
데이터 보호 책임자
관리자는 GDPR 제37조에 따른 데이터 보호 책임자 지정 의무가 없으므로, 이를 별도로 지정하지 않았습니다. 모든 개인정보 보호 관련 사항은 위에 기재된 연락처로 문의하여 주시기 바랍니다.
사용자 권리
사용자는 다음과 같은 권리를 가집니다:
- 개인정보에 대한 접근 권리,
- 데이터 수정 권리,
- 데이터 삭제 권리,
- 처리 제한 권리,
- 데이터 이동 권리,
- 처리 반대 권리,
- 감독 기관에 불만을 제기할 권리.
자발적인 데이터 제공
개인정보 제공은 자발적이지만, 서비스의 특정 기능을 사용하기 위해 필요합니다.
폴란드어 원문 (법적 구속력 있음)
Ostatnia aktualizacja: 11 września 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- gdy Twój pracodawca włączył logowanie jednokrotne (SSO): atrybuty tożsamości przekazywane przez jego dostawcę tożsamości przy logowaniu (adres e-mail, imię i nazwisko, przynależność do grup) oraz rekordy kont przesyłane nam przez jego katalog w celu utworzenia, aktualizacji lub dezaktywacji Twojego Konta,
- gdy korzystasz z plannera w organizacji zarządzanej przez partnera (np. producenta lub dystrybutora): dane przekazywane nam przez system partnera przy przyznaniu dostępu i logowaniu (adres e-mail, imię i nazwisko, nazwa firmy, NIP, identyfikator w systemie partnera) oraz rejestr Twojej aktywności w tej organizacji (logowania, zmiany w projektach, eksporty), udostępniany jej właścicielowi i administratorom,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- Google Public DNS, w zakresie odczytu rekordu DNS potwierdzającego, że organizacja jest właścicielem swojej domeny (wyłącznie nazwa domeny, bez danych osobowych),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- atrybuty otrzymane od dostawcy tożsamości są przechowywane przez czas istnienia Konta i odświeżane przy każdym logowaniu; dezaktywacja dokonana przez katalog kończy dostęp, lecz sama w sobie nie usuwa Konta,
- rejestr aktywności w organizacji zarządzanej jest przechowywany do usunięcia Twojego Konta albo tej organizacji; cofnięcie dostępu przez partnera kończy dostęp, lecz samo w sobie nie usuwa Konta ani rejestru,
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.