1. Administrator danych
Administratorem jest:
A. DEMS LTD
Stadiou 11, 2103 Aglantzia/Nicosia, Cypr
NIP: CY60137615U
Kontakt RODO: {email}
A. DEMS LTD
Stadiou 11, 2103 Aglantzia/Nicosia, Cypr
NIP: CY60137615U
Kontakt RODO: {email}
2. Zbierane dane
- Konto/aktywacja — ID urządzenia (8 znaków), email
- Płatność — kwota i ID zamówienia. Pełne dane karty/PayPal przetwarzane przez dostawców płatności, nigdy na naszych serwerach.
- Techniczne — IP, typ urządzenia, przeglądarka, znaczniki czasu, logi błędów
- Playlista — URL M3U lub dane Xtream, szyfrowane
- Komunikacja — wiadomości z formularza kontaktowego
3. Podstawy prawne (Art. 6 RODO)
- Wykonanie umowy (Art. 6.1.b)
- Prawnie uzasadniony interes (Art. 6.1.f)
- Obowiązek prawny (Art. 6.1.c) — księgowość
- Zgoda (Art. 6.1.a)
4. Cele
Dane wykorzystujemy wyłącznie do: (a) świadczenia usługi {brand}, (b) obsługi płatności, (c) wysyłki maili transakcyjnych, (d) zapobiegania nadużyciom, (e) wypełniania obowiązków prawnych. Bez marketingu, profilowania, reklam.
5. Odbiorcy i procesorzy
- Hetzner Online GmbH (Niemcy/Finlandia) — hosting
- Cloudflare, Inc. (USA, obecność UE) — CDN, anty-bot, captcha. SCC dla transferów USA
- PayPal (Europe) S.à r.l. (Luksemburg)
- MyPos AD (Bułgaria, UE)
- OVH SAS (Francja, UE) — wysyłka email
6. Transfery międzynarodowe
Cloudflare może przetwarzać dane w USA — w oparciu o SCC Komisji Europejskiej i Data Privacy Framework UE-USA. Pozostali procesorzy przechowują w UE/EOG.
7. Okresy przechowywania
- Konto/aktywacja — czas licencji + 5 lat (cypryjskie prawo podatkowe)
- Płatności — 7 lat
- Logi IPN/płatności — 90 dni
- Logi techniczne — 30 dni
- Wiadomości kontaktowe — do 24 miesięcy
- Playlista — do usunięcia/wygaśnięcia
8. Twoje prawa RODO
- Dostęp (Art. 15)
- Sprostowanie (Art. 16)
- Usunięcie (Art. 17)
- Ograniczenie (Art. 18)
- Przenoszenie (Art. 20)
- Sprzeciw (Art. 21)
- Wycofanie zgody (Art. 7.3)
- Brak decyzji zautomatyzowanych (Art. 22) — nie stosujemy
9. Wykonywanie praw
Wyślij wniosek na {email} z ID urządzenia. Odpowiadamy w ciągu miesiąca (Art. 12.3 RODO).
10. Prawo do skargi
Możesz złożyć skargę do organu cypryjskiego: Office of the Commissioner for Personal Data Protection, 1, Iasonos Street, 1082 Nicosia, Cypr — www.dataprotection.gov.cy. Lub do organu w kraju zamieszkania (UODO w Polsce).
11. Bezpieczeństwo
Szyfrowanie TLS w tranzycie, AES-256-CBC dla wrażliwych danych, kontrola dostępu, sekrety poza web-rootem, rate-limiting, anty-bot (Cloudflare + Turnstile), logi audytowe.
12. Pliki cookie
Tylko niezbędne pliki cookie (Cloudflare anty-bot) i przechowywanie szkiców. Bez analityki, marketingu, śledzenia. Brak wymaganej zgody pod RODO/ePrivacy. Mały baner informacyjny przy pierwszej wizycie.
13. Zmiany
Polityka może być okresowo aktualizowana. Istotne zmiany komunikujemy mailowo aktywnym klientom.
14. Kontakt
Pytania dotyczące prywatności: {email}, lub pocztą na A. DEMS LTD, Stadiou 11, 2103 Aglantzia/Nicosia, Cypr.