Polityka prywatności

Wersja 1.0 Obowiązuje od 1 czerwca 2026 AIR Sp. z o.o.

1. Administrator danych osobowych

Administratorem Twoich danych osobowych jest:

AIR Spółka z ograniczoną odpowiedzialnością
ul. Żwirki i Wigury 2, 39-432 Gorzyce
KRS 0000873019 | NIP 867-225-12-50 | REGON 387673710
Email: rodo@domainbeast.pl

2. Źródło danych

Dane osobowe pozyskujemy bezpośrednio od Ciebie w następujących sytuacjach:

3. Jakie dane zbieramy i w jakim celu

3.1. Dane konta (rejestracja i logowanie)

DaneCelPodstawa prawna
Adres emailLogowanie, powiadomienia, fakturyart. 6 ust. 1 lit. b RODO — wykonanie umowy
Nazwa agencjiIdentyfikacja, branding raportówart. 6 ust. 1 lit. b RODO — wykonanie umowy
Hasło (przechowywane jako hash)Uwierzytelnienieart. 6 ust. 1 lit. b RODO — wykonanie umowy
NIP (opcjonalnie)Wystawienie faktury VATart. 6 ust. 1 lit. c RODO — obowiązek prawny

3.2. Dane płatności

DaneCelPodstawa prawna
Historia transakcji (kwota, data, status)Rozliczenia, fakturyart. 6 ust. 1 lit. b RODO — wykonanie umowy
Identyfikator płatności (Przelewy24)Weryfikacja płatnościart. 6 ust. 1 lit. b RODO — wykonanie umowy

Dane karty płatniczej nie są przetwarzane ani przechowywane przez Administratora — są obsługiwane wyłącznie przez operatora płatności Przelewy24 (DialCom24 Sp. z o.o.).

3.3. Dane monitoringu (dodane przez Użytkownika)

Nazwy domen monitorowanych oraz wyniki checkerów (uptime, SSL, DNS, PageSpeed itp.) to dane techniczne dotyczące zasobów internetowych — nie stanowią danych osobowych w rozumieniu RODO.

Daną osobową w tej kategorii są wyłącznie adresy email klientów końcowych Użytkownika, jeżeli Użytkownik wprowadzi je do Serwisu w celu wysyłki raportów lub powiadomień. Dane te są przetwarzane przez AIR Sp. z o.o. wyłącznie jako podmiot przetwarzający na polecenie Użytkownika — nie jako administrator. Szczegóły w pkt 9.

3.4. Dane techniczne (logi)

DaneCelPodstawa prawna
Adres IP, User-Agent, czas i treść żądania HTTPBezpieczeństwo, diagnozowanie błędówart. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (bezpieczeństwo systemu)
Logi błędów aplikacjiDiagnozowanie awarii, poprawa jakości usługiart. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes
Zdarzenia bezpieczeństwa (próby logowania, zmiany hasła)Ochrona Konta, wykrywanie nieautoryzowanego dostępuart. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes
Identyfikator sesjiUtrzymanie sesji zalogowanego użytkownikaart. 6 ust. 1 lit. b RODO — wykonanie umowy

4. Dobrowolność podania danych

Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z Serwisu:

5. Profilowanie i zautomatyzowane podejmowanie decyzji

Administrator nie stosuje profilowania ani zautomatyzowanego podejmowania decyzji wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na osoby, o których mowa w art. 22 RODO.

6. Okres przechowywania danych

KategoriaOkres
Dane konta aktywnegoPrzez czas trwania umowy
Dane konta usuniętego30 dni (archiwum soft-delete), następnie trwałe usunięcie
Dane transakcji i faktury5 lat od końca roku podatkowego (obowiązek prawny)
Dane monitoringu (wyniki checkerów, historia TTFB)Przez czas trwania umowy + 30 dni po usunięciu Konta
Logi systemowe i błędów90 dni
Logi alertów i zdarzeń bezpieczeństwa12 miesięcy
Kopie zapasowe bazy danych30 dni (rotacja automatyczna)

7. Odbiorcy danych

Twoje dane mogą być przekazywane następującym kategoriom odbiorców:

OdbiorcaLokalizacjaRolaCel
Przelewy24 (DialCom24 Sp. z o.o.)Polska (EOG)Podmiot przetwarzającyObsługa płatności
Resend Inc.USAPodmiot przetwarzającyWysyłka emaili (alerty, raporty, faktury)
OVH SASFrancja (EOG)Podmiot przetwarzającyHosting serwera, przechowywanie danych
BackblazeUE (eu-central-003)Podmiot przetwarzającyKopie zapasowe bazy danych

Administrator nie sprzedaje danych osobowych osobom trzecim.

8. Przekazywanie danych poza EOG

Jeden z naszych dostawców ma siedzibę poza Europejskim Obszarem Gospodarczym (EOG):

Pozostali dostawcy (OVH, Backblaze) przetwarzają dane wyłącznie na terenie EOG.

9. Powierzenie przetwarzania danych — dane klientów końcowych

W przypadku gdy Użytkownik dodaje do Serwisu adresy email swoich klientów końcowych (np. w celu wysyłki raportów):

10. Prawa osoby, której dane dotyczą

Przysługują Ci następujące prawa:

PrawoJak skorzystać
Dostęp do danych — uzyskanie kopii danych, które o Tobie posiadamyrodo@domainbeast.pl
Sprostowanie — poprawienie nieprawidłowych lub niekompletnych danychrodo@domainbeast.pl lub ustawienia Konta
Usunięcie — żądanie usunięcia danych ("prawo do bycia zapomnianym")rodo@domainbeast.pl
Ograniczenie przetwarzania — żądanie wstrzymania przetwarzaniarodo@domainbeast.pl
Przenoszenie danych — otrzymanie danych w ustrukturyzowanym formacierodo@domainbeast.pl
Sprzeciw — wobec przetwarzania na podstawie prawnie uzasadnionego interesurodo@domainbeast.pl
Skarga do UODO — jeżeli uważasz, że przetwarzamy dane niezgodnie z prawemuodo.gov.pl

Odpowiedź na żądanie udzielimy w terminie 30 dni od jego otrzymania. Termin może zostać przedłużony o kolejne 60 dni z ważnych przyczyn — poinformujemy Cię o tym.

11. Pliki cookie

Serwis używa wyłącznie niezbędnych technicznie plików cookie:

CookieTypCelOkres
csrftokenNiezbędny technicznyOchrona przed atakami CSRFSesja / 1 rok
sessionidNiezbędny technicznyUtrzymanie sesji zalogowanego użytkownikaSesja

Serwis nie używa plików cookie reklamowych, śledzących ani analitycznych. Czcionki są hostowane lokalnie — brak połączeń z zewnętrznymi serwerami CDN.

12. Bezpieczeństwo danych

Administrator stosuje następujące środki techniczne i organizacyjne w celu ochrony danych:

13. Zmiany Polityki prywatności

Administrator zastrzega prawo do zmiany niniejszej Polityki. O istotnych zmianach poinformujemy Użytkowników drogą emailową z wyprzedzeniem co najmniej 14 dni przed wejściem zmian w życie. Aktualna wersja Polityki jest zawsze dostępna pod adresem domainbeast.pl/polityka-prywatnosci.

14. Kontakt

W sprawach dotyczących ochrony danych osobowych:

Email: rodo@domainbeast.pl
Adres: AIR Sp. z o.o., ul. Kościelna 19, 39-432 Trześń