Polityka prywatności
1. Administrator danych osobowych
Administratorem Twoich danych osobowych jest:
AIR Spółka z ograniczoną odpowiedzialnością
ul. Żwirki i Wigury 2, 39-432 Gorzyce
KRS 0000873019 | NIP 867-225-12-50 | REGON 387673710
Email: rodo@domainbeast.pl
2. Źródło danych
Dane osobowe pozyskujemy bezpośrednio od Ciebie w następujących sytuacjach:
- podczas rejestracji i zakładania Konta w Serwisie,
- podczas korzystania z funkcjonalności Serwisu (np. dodawanie domen, konfiguracja powiadomień),
- podczas kontaktu z Administratorem (email, formularz kontaktowy).
3. Jakie dane zbieramy i w jakim celu
3.1. Dane konta (rejestracja i logowanie)
| Dane | Cel | Podstawa prawna |
|---|---|---|
| Adres email | Logowanie, powiadomienia, faktury | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Nazwa agencji | Identyfikacja, branding raportów | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Hasło (przechowywane jako hash) | Uwierzytelnienie | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| NIP (opcjonalnie) | Wystawienie faktury VAT | art. 6 ust. 1 lit. c RODO — obowiązek prawny |
3.2. Dane płatności
| Dane | Cel | Podstawa prawna |
|---|---|---|
| Historia transakcji (kwota, data, status) | Rozliczenia, faktury | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Identyfikator płatności (Przelewy24) | Weryfikacja płatności | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
Dane karty płatniczej nie są przetwarzane ani przechowywane przez Administratora — są obsługiwane wyłącznie przez operatora płatności Przelewy24 (DialCom24 Sp. z o.o.).
3.3. Dane monitoringu (dodane przez Użytkownika)
Nazwy domen monitorowanych oraz wyniki checkerów (uptime, SSL, DNS, PageSpeed itp.) to dane techniczne dotyczące zasobów internetowych — nie stanowią danych osobowych w rozumieniu RODO.
Daną osobową w tej kategorii są wyłącznie adresy email klientów końcowych Użytkownika, jeżeli Użytkownik wprowadzi je do Serwisu w celu wysyłki raportów lub powiadomień. Dane te są przetwarzane przez AIR Sp. z o.o. wyłącznie jako podmiot przetwarzający na polecenie Użytkownika — nie jako administrator. Szczegóły w pkt 9.
3.4. Dane techniczne (logi)
| Dane | Cel | Podstawa prawna |
|---|---|---|
| Adres IP, User-Agent, czas i treść żądania HTTP | Bezpieczeństwo, diagnozowanie błędów | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (bezpieczeństwo systemu) |
| Logi błędów aplikacji | Diagnozowanie awarii, poprawa jakości usługi | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes |
| Zdarzenia bezpieczeństwa (próby logowania, zmiany hasła) | Ochrona Konta, wykrywanie nieautoryzowanego dostępu | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes |
| Identyfikator sesji | Utrzymanie sesji zalogowanego użytkownika | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
4. Dobrowolność podania danych
Podanie danych osobowych jest dobrowolne, jednak niezbędne do korzystania z Serwisu:
- Adres email i nazwa agencji — wymagane do założenia Konta. Niepodanie uniemożliwia rejestrację i korzystanie z Serwisu.
- NIP — opcjonalne. Niepodanie nie blokuje korzystania z Serwisu, lecz uniemożliwia wystawienie faktury VAT z numerem NIP nabywcy.
- Adresy email klientów końcowych — opcjonalne. Niepodanie oznacza, że Serwis nie wysyła raportów ani powiadomień do klientów końcowych.
5. Profilowanie i zautomatyzowane podejmowanie decyzji
Administrator nie stosuje profilowania ani zautomatyzowanego podejmowania decyzji wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na osoby, o których mowa w art. 22 RODO.
6. Okres przechowywania danych
| Kategoria | Okres |
|---|---|
| Dane konta aktywnego | Przez czas trwania umowy |
| Dane konta usuniętego | 30 dni (archiwum soft-delete), następnie trwałe usunięcie |
| Dane transakcji i faktury | 5 lat od końca roku podatkowego (obowiązek prawny) |
| Dane monitoringu (wyniki checkerów, historia TTFB) | Przez czas trwania umowy + 30 dni po usunięciu Konta |
| Logi systemowe i błędów | 90 dni |
| Logi alertów i zdarzeń bezpieczeństwa | 12 miesięcy |
| Kopie zapasowe bazy danych | 30 dni (rotacja automatyczna) |
7. Odbiorcy danych
Twoje dane mogą być przekazywane następującym kategoriom odbiorców:
| Odbiorca | Lokalizacja | Rola | Cel |
|---|---|---|---|
| Przelewy24 (DialCom24 Sp. z o.o.) | Polska (EOG) | Podmiot przetwarzający | Obsługa płatności |
| Resend Inc. | USA | Podmiot przetwarzający | Wysyłka emaili (alerty, raporty, faktury) |
| OVH SAS | Francja (EOG) | Podmiot przetwarzający | Hosting serwera, przechowywanie danych |
| Backblaze | UE (eu-central-003) | Podmiot przetwarzający | Kopie zapasowe bazy danych |
Administrator nie sprzedaje danych osobowych osobom trzecim.
8. Przekazywanie danych poza EOG
Jeden z naszych dostawców ma siedzibę poza Europejskim Obszarem Gospodarczym (EOG):
- Resend Inc. (USA) — wysyłka emaili. Transfer odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską.
Pozostali dostawcy (OVH, Backblaze) przetwarzają dane wyłącznie na terenie EOG.
9. Powierzenie przetwarzania danych — dane klientów końcowych
W przypadku gdy Użytkownik dodaje do Serwisu adresy email swoich klientów końcowych (np. w celu wysyłki raportów):
- Użytkownik jest administratorem tych danych w rozumieniu RODO i odpowiada za posiadanie właściwej podstawy prawnej ich przetwarzania.
- AIR Sp. z o.o. jest podmiotem przetwarzającym i przetwarza te dane wyłącznie na udokumentowane polecenie Użytkownika (wysyłka raportów, powiadomień).
- Administrator zobowiązuje się przetwarzać te dane zgodnie z art. 28 RODO.
- Szczegółowe warunki powierzenia przetwarzania danych (DPA) dostępne są na żądanie pod adresem rodo@domainbeast.pl.
10. Prawa osoby, której dane dotyczą
Przysługują Ci następujące prawa:
| Prawo | Jak skorzystać |
|---|---|
| Dostęp do danych — uzyskanie kopii danych, które o Tobie posiadamy | rodo@domainbeast.pl |
| Sprostowanie — poprawienie nieprawidłowych lub niekompletnych danych | rodo@domainbeast.pl lub ustawienia Konta |
| Usunięcie — żądanie usunięcia danych ("prawo do bycia zapomnianym") | rodo@domainbeast.pl |
| Ograniczenie przetwarzania — żądanie wstrzymania przetwarzania | rodo@domainbeast.pl |
| Przenoszenie danych — otrzymanie danych w ustrukturyzowanym formacie | rodo@domainbeast.pl |
| Sprzeciw — wobec przetwarzania na podstawie prawnie uzasadnionego interesu | rodo@domainbeast.pl |
| Skarga do UODO — jeżeli uważasz, że przetwarzamy dane niezgodnie z prawem | uodo.gov.pl |
Odpowiedź na żądanie udzielimy w terminie 30 dni od jego otrzymania. Termin może zostać przedłużony o kolejne 60 dni z ważnych przyczyn — poinformujemy Cię o tym.
11. Pliki cookie
Serwis używa wyłącznie niezbędnych technicznie plików cookie:
| Cookie | Typ | Cel | Okres |
|---|---|---|---|
csrftoken | Niezbędny techniczny | Ochrona przed atakami CSRF | Sesja / 1 rok |
sessionid | Niezbędny techniczny | Utrzymanie sesji zalogowanego użytkownika | Sesja |
Serwis nie używa plików cookie reklamowych, śledzących ani analitycznych. Czcionki są hostowane lokalnie — brak połączeń z zewnętrznymi serwerami CDN.
12. Bezpieczeństwo danych
Administrator stosuje następujące środki techniczne i organizacyjne w celu ochrony danych:
- szyfrowanie transmisji danych (TLS/HTTPS),
- szyfrowanie haseł (algorytm PBKDF2),
- regularne kopie zapasowe bazy danych (szyfrowane, retencja 30 dni),
- kontrola dostępu — dostęp do danych produkcyjnych wyłącznie dla upoważnionych osób,
- monitoring infrastruktury, logi zdarzeń bezpieczeństwa i alerty anomalii.
13. Zmiany Polityki prywatności
Administrator zastrzega prawo do zmiany niniejszej Polityki. O istotnych zmianach poinformujemy Użytkowników drogą emailową z wyprzedzeniem co najmniej 14 dni przed wejściem zmian w życie. Aktualna wersja Polityki jest zawsze dostępna pod adresem domainbeast.pl/polityka-prywatnosci.
14. Kontakt
W sprawach dotyczących ochrony danych osobowych:
Email: rodo@domainbeast.pl
Adres: AIR Sp. z o.o., ul. Kościelna 19, 39-432 Trześń