Integritetspolicy (GDPR)
Senast uppdaterad: 11 september 2026
Personuppgiftsansvarig
Personuppgiftsansvarig är:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(nedan kallad "den personuppgiftsansvarige").
I alla ärenden som rör skydd av personuppgifter kan du kontakta oss på:
[email protected]
Omfattning av behandlade uppgifter
Den personuppgiftsansvarige kan behandla följande personuppgifter:
- e-postadress,
- uppgifter som lämnats via kontakt- eller registreringsformulär,
- uppgifter som krävs för att tillhandahålla tjänster och fakturering,
- där din arbetsgivare har aktiverat single sign-on (enkel inloggning): de identitetsattribut som deras identitetsleverantör intygar när du loggar in (e-postadress, för- och efternamn, gruppmedlemskap), och de kontouppgifter som deras katalog skickar till oss för att skapa, uppdatera eller avaktivera ditt konto,
- när du använder planeraren i en organisation som hanteras av en partner (t.ex. en tillverkare eller distributör): de uppgifter som partnerns system skickar till oss när det ger åtkomst och loggar in dig (e-postadress, för- och efternamn, företagsnamn, skatteregistreringsnummer, din identifierare i partnerns system), samt en logg över din aktivitet i organisationen (inloggningar, projektändringar, exporter), som dess ägare och administratörer kan se,
- tekniska uppgifter såsom IP-adress, webbläsar- och enhetsinformation (i säkerhets- och analyssyfte).
Syfte med behandlingen av uppgifter
Personuppgifter behandlas i syfte att:
- tillhandahålla tjänster som finns tillgängliga på CCTVPlanner.io,
- besvara förfrågningar och kommunicera med användare,
- fullgöra avtal och uppfylla rättsliga och bokföringsmässiga skyldigheter,
- förbättra funktionaliteten och säkerställa tjänstens säkerhet.
Rättslig grund för behandlingen
Personuppgifter behandlas på grundval av:
- Artikel 6.1 b GDPR – fullgörande av ett avtal eller åtgärder före avtalets ingående,
- Artikel 6.1 c GDPR – fullgörande av rättsliga förpliktelser,
- Artikel 6.1 f GDPR – den personuppgiftsansvariges berättigade intresse (säkerhet, tjänsteutveckling),
- Artikel 6.1 a GDPR – användarens samtycke, i tillämpliga fall.
Mottagare av uppgifter
Uppgifter kan delas med betrodda tjänsteleverantörer som stöder den personuppgiftsansvarige inom:
- hosting,
- IT-tjänster,
- bokföring,
- betalningshantering,
endast i den utsträckning som är nödvändig för att tillhandahålla tjänsterna.
Den personuppgiftsansvarige anlitar särskilt följande personuppgiftsbiträden:
- Supabase — applikationsdatabas, autentisering och fillagring (EU-region),
- Stripe — betalningshantering,
- Resend — utskick av transaktionse-post,
- Google — webbanalys (endast med ditt samtycke),
- Google Public DNS, som läser den DNS-post som bevisar att en organisation äger sin domän (endast domännamnet, inga personuppgifter),
- webbplatsens webbhotellsleverantör.
Överföringar utanför Europeiska ekonomiska samarbetsområdet (EES)
Grundläggande applikationsdata (konton och projekt) lagras på servrar inom Europeiska unionen. Vissa av de ovan angivna personuppgiftsbiträdena kan dock behandla uppgifter utanför EES:
- Stripe — betalningshantering (Irland/USA),
- Google — analys, endast med ditt samtycke (USA),
- Resend — leverans av transaktionse-post (USA).
När personuppgifter överförs utanför EES skyddas de av lämpliga skyddsåtgärder enligt Chapter V i GDPR — EU–U.S. Data Privacy Framework och/eller Europeiska kommissionens Standard Contractual Clauses (SCCs). Du kan begära en kopia av dessa skyddsåtgärder via den kontaktadress som anges ovan.
Cookies och analys
Tjänsten använder cookies och liknande tekniker för lokal lagring i webbläsaren i två kategorier:
- nödvändiga — krävs för att tjänsten ska fungera (inloggningssession, säkerhet och lagring av ditt cookieval); alltid aktiva och kräver inte något samtycke,
- analys — Google Analytics, som används för att mäta och förbättra hur tjänsten används; dessa aktiveras först efter att du har godkänt dem, med stöd av ditt samtycke (artikel 6(1)(a) i GDPR).
Du kan godkänna eller neka analyscookies i samtyckesbannern och när som helst ändra ditt val. Att neka begränsar inte din åtkomst till tjänsten.
Lagringsperiod för uppgifter
Personuppgifter lagras:
- under avtalets giltighetstid,
- kontouppgifter raderas eller anonymiseras inom 30 dagar från det att kontot avslutas, om inte längre lagring krävs enligt lag,
- faktura- och bokföringsuppgifter — under den period som krävs enligt skatte- och bokföringslagstiftningen (i Polen 5 år från utgången av det räkenskapsår då transaktionen ägde rum),
- attribut som tagits emot från en identitetsleverantör sparas så länge kontot finns och uppdateras vid varje inloggning; avaktivering via katalogen avslutar åtkomsten men raderar inte i sig kontot,
- aktivitetsloggen i en hanterad organisation sparas tills ditt konto eller organisationen raderas; när partnern återkallar åtkomsten upphör åtkomsten, men det raderar inte i sig kontot eller loggen,
- tills samtycket återkallas, när behandlingen grundas på samtycke.
Dataskyddsombud
Den personuppgiftsansvarige har inte utsett något dataskyddsombud, eftersom detta inte krävs enligt artikel 37 i GDPR. För alla frågor som rör dataskydd, vänligen använd den kontaktadress som anges ovan.
Användarens rättigheter
Användare har rätt att:
- få tillgång till sina personuppgifter,
- rätta uppgifter,
- radera uppgifter,
- begränsa behandlingen,
- dataportabilitet,
- invända mot behandling,
- lämna in ett klagomål till tillsynsmyndigheten, i Sverige Integritetsskyddsmyndigheten (IMY).
Frivilligt lämnande av uppgifter
Att lämna personuppgifter är frivilligt men nödvändigt för att kunna använda vissa funktioner i tjänsten.
Polskt original (juridiskt bindande)
Ostatnia aktualizacja: 11 września 2026
Administrator danych osobowych
Administratorem danych osobowych jest:
DEFENSAR Aleksander Kubiak
ul. Zamkowa 20A/21
83-110 Tczew, Poland
NIP/VAT: PL5562789202
(dalej: „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się pod adresem e-mail:
[email protected]
Zakres przetwarzanych danych
Administrator może przetwarzać następujące dane osobowe:
- adres e-mail,
- dane podane w formularzach kontaktowych lub rejestracyjnych,
- dane niezbędne do realizacji usług oraz rozliczeń,
- gdy Twój pracodawca włączył logowanie jednokrotne (SSO): atrybuty tożsamości przekazywane przez jego dostawcę tożsamości przy logowaniu (adres e-mail, imię i nazwisko, przynależność do grup) oraz rekordy kont przesyłane nam przez jego katalog w celu utworzenia, aktualizacji lub dezaktywacji Twojego Konta,
- gdy korzystasz z plannera w organizacji zarządzanej przez partnera (np. producenta lub dystrybutora): dane przekazywane nam przez system partnera przy przyznaniu dostępu i logowaniu (adres e-mail, imię i nazwisko, nazwa firmy, NIP, identyfikator w systemie partnera) oraz rejestr Twojej aktywności w tej organizacji (logowania, zmiany w projektach, eksporty), udostępniany jej właścicielowi i administratorom,
- dane techniczne, w tym adres IP, informacje o urządzeniu i przeglądarce (w celach bezpieczeństwa i statystyki).
Cele przetwarzania danych
Dane osobowe przetwarzane są w celu:
- świadczenia usług oferowanych w serwisie CCTVPlanner.io,
- obsługi zapytań i komunikacji z użytkownikami,
- realizacji umów oraz obowiązków księgowych i podatkowych,
- zapewnienia bezpieczeństwa oraz poprawy funkcjonowania serwisu.
Podstawa prawna przetwarzania
Dane przetwarzane są na podstawie:
- art. 6 ust. 1 lit. b RODO (GDPR) – wykonanie umowy lub podjęcie działań przed jej zawarciem,
- art. 6 ust. 1 lit. c RODO (GDPR) – obowiązek prawny,
- art. 6 ust. 1 lit. f RODO (GDPR) – prawnie uzasadniony interes Administratora (bezpieczeństwo, rozwój serwisu),
- art. 6 ust. 1 lit. a RODO (GDPR) – zgoda użytkownika (jeśli ma zastosowanie).
Odbiorcy danych
Dane mogą być przekazywane podmiotom wspierającym Administratora w zakresie:
- hostingu,
- obsługi IT,
- księgowości,
- systemów płatności,
wyłącznie w zakresie niezbędnym do realizacji usług.
W szczególności Administrator korzysta z następujących podmiotów przetwarzających:
- Supabase — baza danych aplikacji, uwierzytelnianie i przechowywanie plików (region UE),
- Stripe — obsługa płatności,
- Resend — wysyłka wiadomości transakcyjnych,
- Google — analityka serwisu (wyłącznie za Twoją zgodą),
- Google Public DNS, w zakresie odczytu rekordu DNS potwierdzającego, że organizacja jest właścicielem swojej domeny (wyłącznie nazwa domeny, bez danych osobowych),
- dostawca hostingu serwisu.
Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Podstawowe dane aplikacji (konta i projekty) są przechowywane na serwerach w Unii Europejskiej. Niektórzy z powyższych podmiotów przetwarzających mogą jednak przetwarzać dane poza EOG:
- Stripe — obsługa płatności (Irlandia / Stany Zjednoczone),
- Google — analityka, wyłącznie za Twoją zgodą (Stany Zjednoczone),
- Resend — dostarczanie wiadomości transakcyjnych (Stany Zjednoczone).
W przypadku przekazywania danych osobowych poza EOG są one chronione odpowiednimi zabezpieczeniami zgodnie z Rozdziałem V RODO — Ramami Ochrony Danych UE–USA (Data Privacy Framework) i/lub Standardowymi Klauzulami Umownymi (SCC) Komisji Europejskiej. Kopię tych zabezpieczeń możesz uzyskać pod powyższym adresem kontaktowym.
Pliki cookie i analityka
Serwis wykorzystuje pliki cookie oraz podobne technologie pamięci lokalnej w dwóch kategoriach:
- niezbędne — konieczne do działania serwisu (sesja logowania, bezpieczeństwo oraz zapamiętanie Twojego wyboru dotyczącego cookie); zawsze aktywne i niewymagające zgody,
- analityczne — Google Analytics, służące do pomiaru i ulepszania sposobu korzystania z serwisu; uruchamiane wyłącznie po ich zaakceptowaniu, na podstawie Twojej zgody (art. 6 ust. 1 lit. a RODO).
Pliki analityczne możesz zaakceptować lub odrzucić w banerze zgody i zmienić swój wybór w dowolnym momencie. Odrzucenie nie ogranicza dostępu do serwisu.
Okres przechowywania danych
Dane osobowe przechowywane są:
- przez czas trwania umowy,
- dane konta są usuwane lub anonimizowane w ciągu 30 dni od zamknięcia konta, chyba że dłuższe przechowywanie jest wymagane przez prawo,
- dokumentację rozliczeniową i faktury — przez okres wymagany przepisami podatkowymi i o rachunkowości (w Polsce 5 lat od końca roku obrotowego, w którym doszło do transakcji),
- atrybuty otrzymane od dostawcy tożsamości są przechowywane przez czas istnienia Konta i odświeżane przy każdym logowaniu; dezaktywacja dokonana przez katalog kończy dostęp, lecz sama w sobie nie usuwa Konta,
- rejestr aktywności w organizacji zarządzanej jest przechowywany do usunięcia Twojego Konta albo tej organizacji; cofnięcie dostępu przez partnera kończy dostęp, lecz samo w sobie nie usuwa Konta ani rejestru,
- do momentu cofnięcia zgody, jeśli przetwarzanie odbywa się na jej podstawie.
Inspektor Ochrony Danych
Administrator nie powołał Inspektora Ochrony Danych, ponieważ nie jest to wymagane na podstawie art. 37 RODO. We wszystkich sprawach dotyczących ochrony danych prosimy o kontakt pod adresem podanym powyżej.
Prawa użytkownika
Użytkownik ma prawo do:
- dostępu do swoich danych,
- ich sprostowania,
- usunięcia,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z wybranych funkcji serwisu.