Privātuma politika (GDPR)
Pēdējoreiz atjaunināts: 2026. gada 11. septembrī
Datu pārzinis
Personīgo datu pārzinis ir:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(turpmāk saukts par "Pārzni").
Jebkādu jautājumu gadījumā saistībā ar personīgo datu aizsardzību varat mums sazināties:
[email protected]
Apstrādāto datu apjoms
Pārznis var apstrādāt šādus personiskos datus:
- e-pasta adresi,
- datus, kas sniegti kontaktu vai reģistrācijas veidlapās,
- datus, kas nepieciešami pakalpojumu sniegšanai un norēķiniem,
- ja jūsu darba devējs ir ieslēdzis vienoto pieteikšanos (SSO): identitātes atribūti, ko tā identitātes nodrošinātājs apliecina, jums piesakoties (e-pasta adrese, vārds un uzvārds, piederība grupām), un konta ieraksti, ko tā direktorijs mums nosūta, lai izveidotu, atjauninātu vai deaktivizētu jūsu kontu,
- ja plānotāju izmantojat partnera (piem., ražotāja vai izplatītāja) pārvaldītā organizācijā: dati, ko partnera sistēma mums nosūta, piešķirot piekļuvi un piesakot jūs (e-pasta adrese, vārds un uzvārds, uzņēmuma nosaukums, nodokļu maksātāja numurs, jūsu identifikators partnera sistēmā), kā arī jūsu darbību žurnāls šajā organizācijā (pieteikšanās, projektu izmaiņas, eksporti), ko var redzēt tās īpašnieks un administratori,
- tehniskos datus, piemēram, IP adresi, pārlūka un ierīces informāciju (drošības un analītikas nolūkos).
Datu apstrādes mērķis
Personīgie dati tiek apstrādāti šādu mērķu nolūkā:
- pakalpojumu sniegšana, kas pieejami CCTVplanner.io,
- atbildēšana uz vaicājumiem un sazināšanās ar lietotājiem,
- līgumu izpilde un likumīgo un grāmatvedības pienākumu izpilde,
- pakalpojuma funkcionalitātes uzlabošana un drošības nodrošināšana.
Datu apstrādes juridiskais pamatojums
Personīgie dati tiek apstrādāti, pamatojoties uz:
- GDPR 6. panta 1. punkta (b) apakšpunkts — līguma izpilde vai piesaistītas darbības,
- GDPR 6. panta 1. punkta (c) apakšpunkts — atbilstība likumiskiem pienākumiem,
- GDPR 6. panta 1. punkta (f) apakšpunkts — Pārzņa legitmie interesi (drošība, pakalpojuma attīstība),
- GDPR 6. panta 1. punkta (a) apakšpunkts — lietotāja piekrišana, ja piemērojama.
Datu saņēmēji
Dati var tikt kopīgoti ar uzticamiem pakalpojumu sniedzējiem, kuri palīdz Pārznim:
- mitināšanā,
- IT pakalpojumos,
- grāmatvedībā,
- maksājumu apstrādē,
tikai tik lielā apmērā, cik nepieciešams pakalpojumu sniegšanai.
Jo īpaši Pārznis izmanto šādus datu apstrādātājus:
- Supabase — programmas datu bāze, autentifikācija un failu glabāšana (ES reģions),
- Stripe — maksājumu apstrāde,
- Resend — transakciju e-pasta nosūtīšana,
- Google — vietnes analītika (tikai ar jūsu piekrišanu),
- Google Public DNS, nolasot DNS ierakstu, kas apliecina, ka organizācijai pieder tās domēns (tikai domēna vārds, bez personas datiem),
- vietnes mitinātāja pakalpojumu sniedzējs.
Datu pārsūtīšana ārpus Eiropas Ekonomiskās zonas (EEZ)
Pamatprogrammas dati (konti un projekti) tiek glabāti serveros Eiropas Savienībā. Tomēr daži no iepriekš minētajiem apstrādātājiem var apstrādāt datus ārpus EEZ:
- Stripe — maksājumu apstrāde (Īrija / Amerikas Savienotās Valstis),
- Google — analītika, tikai ar jūsu piekrišanu (Amerikas Savienotās Valstis),
- Resend — transakciju e-pasta piegāde (Amerikas Savienotās Valstis).
Ja personīgie dati tiek pārsūtīti ārpus EEZ, tos aizsargā atbilstīgi GDPR V nodaļai paredzētie aizsardzības mehānismi — ES–ASV datu privātuma sistēma un/vai Eiropas Komisijas standarta līguma klauzulas (SCCs). Jūs varat pieprasīt šo aizsargjoslu kopiju iepriekš minētajā kontaktadresē.
Sīkdatnes un analītika
Pakalpojums izmanto sīkdatnes un līdzīgas lokālās krātuves tehnoloģijas divās kategorijās:
- nepieciešamās — nepieciešamas pakalpojuma darbībai (pierakstīšanās sesija, drošība un sīkdatnes izvēles atcerēšanās); vienmēr aktīvas un neprasa piekrišanu,
- analītikas — Google Analytics, kuru izmanto pakalpojuma izmantošanas mērīšanai un uzlabošanai; tās darbojas tikai pēc jūsu pieņemšanas, pamatojoties uz jūsu piekrišanu (GDPR 6. panta 1. punkta (a) apakšpunkts).
Jūs varat pieņemt vai noraidīt analītikas sīkdatnes piekrišanas banerī un jebkurā laikā mainīt savu izvēli. Noraidīšana neierobežo piekļuvi pakalpojumam.
Datu glabāšanas periods
Personīgie dati tiek glabāti:
- līguma darbības laiku,
- konta dati tiek dzēsti vai anonimizēti 30 dienas pēc konta aizvēršanas, ja likums neprasa ilgāku uzglabāšanu,
- norēķinu un rēķinu ieraksti — laikā, ko prasa nodokļu un grāmatvedības likumā (Polijā, 5 gadi no grāmatvedības gada beigām, kurā darbība notika),
- no identitātes nodrošinātāja saņemtie atribūti tiek glabāti tik ilgi, kamēr pastāv konts, un tiek atjaunināti pie katras pieteikšanās; deaktivizēšana no direktorija puses izbeidz piekļuvi, bet pati par sevi nedzēš kontu,
- pārvaldītas organizācijas darbību žurnāls tiek glabāts līdz jūsu konta vai organizācijas dzēšanai; partnera veikta piekļuves atsaukšana izbeidz piekļuvi, taču pati par sevi nedzēš ne kontu, ne žurnālu,
- līdz piekrišanas atsaukšanai, ja apstrāde balstās uz piekrišanu.
Datu aizsardzības inspektors
Pārznis nav ieceļojis Datu aizsardzības inspektoru, jo tas nav nepieciešams saskaņā ar GDPR 37. pantu. Visiem datu aizsardzības jautājumiem lūdzu izmantojiet iepriekš sniegto kontaktadresi.
Lietotāja tiesības
Lietotājiem ir tiesības:
- piekļūt saviem personīgajiem datiem,
- labot datus,
- dzēst datus,
- ierobežot apstrādi,
- datu pārnešana,
- iebilst pret apstrādi,
- iesniegt sūdzību uzraudzības iestādei.
Brīvprātīga datu sniegšana
Personīgo datu sniegšana ir brīvprātīga, bet nepieciešama, lai lietotu noteiktās pakalpojuma funkcijas.
Poļu oriģināls (juridiskā vara)
Ostatnia aktualizacja: 11 września 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- gdy Twój pracodawca włączył logowanie jednokrotne (SSO): atrybuty tożsamości przekazywane przez jego dostawcę tożsamości przy logowaniu (adres e-mail, imię i nazwisko, przynależność do grup) oraz rekordy kont przesyłane nam przez jego katalog w celu utworzenia, aktualizacji lub dezaktywacji Twojego Konta,
- gdy korzystasz z plannera w organizacji zarządzanej przez partnera (np. producenta lub dystrybutora): dane przekazywane nam przez system partnera przy przyznaniu dostępu i logowaniu (adres e-mail, imię i nazwisko, nazwa firmy, NIP, identyfikator w systemie partnera) oraz rejestr Twojej aktywności w tej organizacji (logowania, zmiany w projektach, eksporty), udostępniany jej właścicielowi i administratorom,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- Google Public DNS, w zakresie odczytu rekordu DNS potwierdzającego, że organizacja jest właścicielem swojej domeny (wyłącznie nazwa domeny, bez danych osobowych),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- atrybuty otrzymane od dostawcy tożsamości są przechowywane przez czas istnienia Konta i odświeżane przy każdym logowaniu; dezaktywacja dokonana przez katalog kończy dostęp, lecz sama w sobie nie usuwa Konta,
- rejestr aktywności w organizacji zarządzanej jest przechowywany do usunięcia Twojego Konta albo tej organizacji; cofnięcie dostępu przez partnera kończy dostęp, lecz samo w sobie nie usuwa Konta ani rejestru,
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.