Privatumo politika (GDPR)
Paskutinį kartą atnaujinta: 2026 m. rugsėjo 11 d.
Duomenų valdytojas
Asmens duomenų valdytojas yra:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(toliau – „Valdytojas“).
Visais su asmens duomenų apsauga susijusiais klausimais galite kreiptis į mus:
[email protected]
Tvarkomų duomenų apimtis
Valdytojas gali tvarkyti šiuos asmens duomenis:
- elektroninio pašto adresą,
- duomenis, pateiktus kontaktinėse arba registracijos formose,
- duomenis, būtinus paslaugoms teikti ir sąskaitoms išrašyti,
- kai jūsų darbdavys yra įjungęs SSO (vienkartinį prisijungimą): tapatybės atributai, kuriuos jums prisijungiant patvirtina jo tapatybės teikėjas (elektroninio pašto adresas, vardas ir pavardė, narystės grupėse), ir paskyros įrašai, kuriuos jo katalogas mums siunčia, kad sukurtų, atnaujintų ar išjungtų jūsų paskyrą,
- kai planuoklį naudojate partnerio (pvz., gamintojo ar platintojo) valdomoje organizacijoje: duomenys, kuriuos partnerio sistema mums siunčia suteikdama prieigą ir jus prijungdama (el. pašto adresas, vardas ir pavardė, įmonės pavadinimas, mokesčių mokėtojo kodas, jūsų identifikatorius partnerio sistemoje), ir jūsų veiklos toje organizacijoje įrašas (prisijungimai, projektų pakeitimai, eksportai), kurį gali matyti jos savininkas ir administratoriai,
- techninius duomenis, tokius kaip IP adresas, naršyklės ir įrenginio informacija (saugumo ir analitikos tikslais).
Duomenų tvarkymo tikslas
Asmens duomenys tvarkomi šiais tikslais:
- teikti CCTVplanner.io platformoje prieinamas paslaugas,
- atsakyti į užklausas ir bendrauti su naudotojais,
- vykdyti sutartis ir laikytis teisinių bei apskaitos prievolių,
- gerinti funkcionalumą ir užtikrinti paslaugos saugumą.
Teisinis duomenų tvarkymo pagrindas
Asmens duomenys tvarkomi remiantis:
- GDPR 6 straipsnio 1 dalies b punktu – sutarties vykdymas arba ikisutartiniai veiksmai,
- GDPR 6 straipsnio 1 dalies c punktu – teisinių prievolių vykdymas,
- GDPR 6 straipsnio 1 dalies f punktu – teisėtas Valdytojo interesas (saugumas, paslaugos plėtra),
- GDPR 6 straipsnio 1 dalies a punktu – naudotojo sutikimas, kai taikoma.
Duomenų gavėjai
Duomenys gali būti perduodami patikimiems paslaugų teikėjams, padedantiems Valdytojui šiose srityse:
- prieglobos paslaugos,
- IT paslaugos,
- apskaita,
- mokėjimų apdorojimas,
tik tokia apimtimi, kuri būtina paslaugoms teikti.
Visų pirma, Duomenų valdytojas naudojasi šiais duomenų tvarkytojais:
- Supabase — programos duomenų bazė, autentifikavimas ir failų saugykla (ES regionas),
- Stripe — mokėjimų tvarkymas,
- Resend — operacinių el. laiškų siuntimas,
- Google — svetainės analitika (tik jums sutikus),
- Google Public DNS, skaitant DNS įrašą, kuris įrodo, kad organizacija valdo savo domeną (tik domeno vardas, jokių asmens duomenų),
- svetainės prieglobos paslaugų teikėjas.
Duomenų perdavimas už Europos ekonominės erdvės (EEE) ribų
Pagrindiniai programos duomenys (paskyros ir projektai) saugomi Europos Sąjungoje esančiuose serveriuose. Tačiau kai kurie pirmiau nurodyti duomenų tvarkytojai gali tvarkyti duomenis už EEE ribų:
- Stripe — mokėjimų tvarkymas (Airija / Jungtinės Valstijos),
- Google — analitika, tik jums sutikus (Jungtinės Valstijos),
- Resend — operacinių el. laiškų pristatymas (Jungtinės Valstijos).
Kai asmens duomenys perduodami už EEE ribų, jie saugomi taikant tinkamas apsaugos priemones pagal BDAR V skyrių — EU–U.S. Data Privacy Framework ir (arba) Europos Komisijos standartines sutarčių sąlygas (angl. Standard Contractual Clauses, SCCs). Šių apsaugos priemonių kopijos galite paprašyti pirmiau nurodytu kontaktiniu adresu.
Slapukai ir analitika
Paslaugoje naudojami slapukai ir panašios vietinės saugyklos technologijos, skirstomos į dvi kategorijas:
- būtinieji — reikalingi, kad paslauga veiktų (prisijungimo sesija, saugumas ir jūsų pasirinkimo dėl slapukų įsiminimas); visada aktyvūs ir nereikalaujantys sutikimo,
- analitiniai — Google Analytics, naudojami vertinti ir gerinti, kaip naudojamasi paslauga; jie įjungiami tik jums juos priėmus, remiantis jūsų sutikimu (BDAR 6 straipsnio 1 dalies a punktas).
Analitinius slapukus galite priimti arba atmesti sutikimo juostoje ir bet kada pakeisti savo pasirinkimą. Atsisakymas neriboja prieigos prie paslaugos.
Duomenų saugojimo terminas
Asmens duomenys saugomi:
- visą sutarties galiojimo laikotarpį,
- paskyros duomenys ištrinami arba nuasmeninami per 30 dienų nuo paskyros uždarymo, nebent ilgesnį saugojimą numato teisės aktai,
- atsiskaitymų ir sąskaitų faktūrų įrašai — mokesčių ir apskaitos teisės aktų reikalaujamą laikotarpį (Lenkijoje — 5 metus nuo apskaitos metų, kuriais įvyko operacija, pabaigos),
- iš tapatybės teikėjo gauti atributai saugomi tol, kol egzistuoja paskyra, ir atnaujinami kiekvieną kartą prisijungiant; katalogo atliktas išjungimas nutraukia prieigą, bet pats savaime paskyros neištrina,
- valdomos organizacijos veiklos įrašas saugomas, kol ištrinama jūsų paskyra arba organizacija; partneriui atšaukus prieigą prieiga baigiasi, tačiau tai savaime neištrina nei paskyros, nei įrašo,
- iki sutikimo atšaukimo, kai duomenys tvarkomi sutikimo pagrindu.
Duomenų apsaugos pareigūnas
Duomenų valdytojas nepaskyrė Duomenų apsaugos pareigūno, nes to nereikalaujama pagal BDAR 37 straipsnį. Visais duomenų apsaugos klausimais prašome kreiptis pirmiau nurodytu kontaktiniu adresu.
Naudotojo teisės
Naudotojai turi teisę:
- susipažinti su savo asmens duomenimis,
- ištaisyti duomenis,
- ištrinti duomenis,
- apriboti duomenų tvarkymą,
- perkelti duomenis,
- nesutikti su duomenų tvarkymu,
- pateikti skundą priežiūros institucijai (VDAI).
Savanoriškas duomenų pateikimas
Asmens duomenų pateikimas yra savanoriškas, tačiau būtinas norint naudotis tam tikromis paslaugos funkcijomis.
Originali versija lenkų kalba (teisiškai įpareigojanti)
Ostatnia aktualizacja: 11 września 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- gdy Twój pracodawca włączył logowanie jednokrotne (SSO): atrybuty tożsamości przekazywane przez jego dostawcę tożsamości przy logowaniu (adres e-mail, imię i nazwisko, przynależność do grup) oraz rekordy kont przesyłane nam przez jego katalog w celu utworzenia, aktualizacji lub dezaktywacji Twojego Konta,
- gdy korzystasz z plannera w organizacji zarządzanej przez partnera (np. producenta lub dystrybutora): dane przekazywane nam przez system partnera przy przyznaniu dostępu i logowaniu (adres e-mail, imię i nazwisko, nazwa firmy, NIP, identyfikator w systemie partnera) oraz rejestr Twojej aktywności w tej organizacji (logowania, zmiany w projektach, eksporty), udostępniany jej właścicielowi i administratorom,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- Google Public DNS, w zakresie odczytu rekordu DNS potwierdzającego, że organizacja jest właścicielem swojej domeny (wyłącznie nazwa domeny, bez danych osobowych),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- atrybuty otrzymane od dostawcy tożsamości są przechowywane przez czas istnienia Konta i odświeżane przy każdym logowaniu; dezaktywacja dokonana przez katalog kończy dostęp, lecz sama w sobie nie usuwa Konta,
- rejestr aktywności w organizacji zarządzanej jest przechowywany do usunięcia Twojego Konta albo tej organizacji; cofnięcie dostępu przez partnera kończy dostęp, lecz samo w sobie nie usuwa Konta ani rejestru,
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.