Polityka prywatności
POLITYKA PRYWATNOŚCI I INFORMACJA RODO
Wersja: 20260725Opublikowano: 2026-07-11Obowiązuje dla nowych umów od: 2026-07-11, a dla trwających umów zawartych wcześniej od: 2026-07-25
1. Administrator i kontakt
Administratorem danych osobowych użytkowników strony, kont i klientów jest Atomic Tech Labs Sp. z o.o., ul. Nowowiejska 16M, 83-330 Borkowo, KRS 0001171542, NIP 5892101309, REGON 541668733. Kontakt w sprawach danych osobowych: gdpr@awesomesrv.eu lub adres siedziby. Jeżeli Administrator wyznaczy inspektora ochrony danych, jego dane kontaktowe zostaną podane w tym miejscu przed rozpoczęciem pełnienia funkcji.
2. Cele, dane i podstawy prawne
- Konto, umowa, zamówienia i wsparcie: dane identyfikacyjne, kontaktowe, adresowe, dane konta, zamówień i zgłoszeń; art. 6 ust. 1 lit. b RODO.
- Faktury, księgowość, podatki i obowiązki wobec organów: dane identyfikacyjne, firmowe, transakcyjne i fakturowe; art. 6 ust. 1 lit. c RODO.
- Bezpieczeństwo i zapobieganie nadużyciom: adresy IP, identyfikatory sesji, logi uwierzytelniania, operacji, ruchu i zdarzeń; art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes polegający na ochronie usług, klientów i roszczeń.
- Ustalenie, dochodzenie lub obrona roszczeń: dane umowy, płatności, komunikacji, logi i dowody incydentu; art. 6 ust. 1 lit. f RODO – ochrona praw Administratora i innych osób.
- Kontakt przed zawarciem umowy: dane podane w formularzu, e-mail, opcjonalny telefon i treść wiadomości; art. 6 ust. 1 lit. b lub f RODO – obsługa korespondencji.
- Rejestracja, transfer i utrzymanie domen: dane identyfikacyjne, kontaktowe i adresowe abonenta oraz dane wymagane przez właściwy rejestr; art. 6 ust. 1 lit. b RODO, a w zakresie obowiązków rejestrowych art. 6 ust. 1 lit. c RODO.
- Zgłoszenia DSA i Abuse: dane kontaktowe podane przez zgłaszającego, treść zgłoszenia, identyfikatory zasobu, dowody, adres IP i dane przeglądarki; art. 6 ust. 1 lit. c RODO w zakresie obowiązków DSA oraz art. 6 ust. 1 lit. f RODO – bezpieczeństwo usług, ochrona praw innych osób i obrona roszczeń. W anonimowym zgłoszeniu dotyczącym przestępstw seksualnego wykorzystywania dzieci system nie zapisuje adresu IP ani user-agent w rekordzie sprawy.
- Newsletter i marketing elektroniczny: adres e-mail, historia i źródło zgody; art. 6 ust. 1 lit. a RODO oraz wymagana zgoda na komunikację elektroniczną.
- Podanie danych oznaczonych jako wymagane jest warunkiem utworzenia konta, zawarcia lub wykonania umowy albo wystawienia faktury. Bez nich odpowiednia czynność może nie być możliwa. Dane opcjonalne są wyraźnie oznaczone.
- Zgoda marketingowa jest dobrowolna, odrębna od akceptacji regulaminu i może zostać wycofana równie łatwo, jak została udzielona. Wycofanie nie wpływa na zgodność wcześniejszego przetwarzania.
- Administrator nie podejmuje wobec klientów decyzji wywołujących skutki prawne wyłącznie automatycznie. Automatyczne zabezpieczenia mogą czasowo blokować próbę logowania lub ruch; decyzję można zakwestionować przez support.
- Administrator nie pozyskuje celowo szczególnych kategorii danych w ramach rejestracji i rozliczeń. Dane umieszczone samodzielnie przez Klienta w VPS lub backupie są przetwarzane przez Usługodawcę jako podmiot przetwarzający na zasadach DPA, a nie dla własnych celów.
3. Odbiorcy danych
Dane mogą otrzymać wyłącznie w niezbędnym zakresie: dostawcy centrów danych, infrastruktury, poczty i helpdesku, dostawcy bezpieczeństwa i kopii zapasowych, biuro rachunkowe, doradcy prawni, PayPro S.A./Przelewy24 i inni dostawcy płatności wybrani przez Klienta, Openprovider jako rejestrator domen oraz dostawca infrastruktury Poczty Biznesowej, właściwe rejestry domen, a także uprawnione organy. Podmioty działające na zlecenie są związane umową i instrukcjami Administratora. Rejestrator i rejestr mogą działać także jako odrębni administratorzy w zakresie obowiązków rejestrowych. Aktualną informację o konkretnym odbiorcy dotyczącym danej Usługi można uzyskać pod adresem gdpr@awesomesrv.eu.
4. Przekazywanie poza EOG
- Administrator dąży do przetwarzania danych w EOG. Jeżeli dostawca wymaga transferu poza EOG, transfer opiera się na decyzji Komisji Europejskiej o odpowiednim stopniu ochrony albo odpowiednich zabezpieczeniach, w szczególności standardowych klauzulach umownych, wraz z oceną i środkami uzupełniającymi, gdy są potrzebne.
- Informację o państwie, podstawie transferu oraz możliwość otrzymania kopii właściwych zabezpieczeń można uzyskać przez gdpr@awesomesrv.eu. Zgoda na transfer jest używana wyłącznie wyjątkowo i po przekazaniu wymaganych informacji o ryzyku.
5. Okresy przechowywania
- Konto i realizacja umowy: przez czas umowy, następnie do upływu terminów roszczeń; dane zbędne są wcześniej usuwane.
- Faktury i dokumenty podatkowe: przez okres wymagany przepisami podatkowymi i rachunkowymi, liczony zgodnie z tymi przepisami.
- Logi logowania, panelu i bezpieczeństwa: co do zasady 12 miesięcy, maksymalnie 24 miesiące, gdy wymaga tego analiza bezpieczeństwa.
- Zgłoszenia support i formularze kontaktowe: przez czas obsługi, następnie maksymalnie 24 miesiące lub do końca związanych roszczeń.
- Incydenty Abuse: do 36 miesięcy, a dłużej tylko przy trwającym postępowaniu lub roszczeniu.
- Zgłoszenia DSA: przez czas rozpatrywania i odwołania, następnie do 36 miesięcy w celu wykazania wykonania obowiązków i ochrony roszczeń; dane zbędne dla sprawy są usuwane wcześniej.
- Marketing: do wycofania zgody lub zgłoszenia sprzeciwu; minimalny dowód zgody do upływu terminów roszczeń.
- Dane VPS: przez aktywny okres i fazę zakończenia określoną w OWU oraz Regulaminie VPS; pozostałe dane infrastruktury są trwale usuwane najwcześniej po 44 dniach od końca opłaconego okresu, z uwzględnieniem aktywnego eksportu, blokady administracyjnej lub obowiązku prawnego.
- Zamówione backupy: zgodnie z okresem retencji w zamówieniu, następnie usunięcie maksymalnie w 7 dni.
- Dane abonenta domeny: przez czas utrzymania domeny, następnie do upływu terminów roszczeń lub dłużej, jeżeli wymagają tego przepisy albo zasady właściwego rejestru.
Okres może zostać ograniczony lub wydłużony, gdy wymaga tego przepis, zabezpieczenie dowodu, nakaz organu albo konkretne roszczenie. Administrator dokumentuje podstawę takiej decyzji.
6. Prawa osób
Osobie, której dane dotyczą, przysługuje – zależnie od podstawy i okoliczności – prawo dostępu, otrzymania kopii, sprostowania, usunięcia, ograniczenia, przenoszenia, sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu oraz wycofania zgody. Żądanie można wysłać na gdpr@awesomesrv.eu. Tożsamość może zostać zweryfikowana w sposób proporcjonalny do ryzyka.
Skargę można złożyć do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.
7. Cookies i podobne technologie
- Strona i Panel używają wyłącznie cookies niezbędnych do sesji, logowania, bezpieczeństwa, koszyka i preferencji zapisanych w sesji. Są one konieczne do świadczenia żądanej usługi i nie służą reklamie.
- W dniu wejścia w życie tej polityki Administrator nie uruchamia Google Analytics ani reklamowych cookies podmiotów trzecich. Jeżeli zostaną wprowadzone, będą domyślnie wyłączone do czasu dobrowolnej zgody. Użytkownik otrzyma możliwość zaakceptowania i odrzucenia poszczególnych kategorii oraz późniejszej zmiany wyboru.
- Aktualna ewidencja cookies:
| Nazwa | Dostawca | Cel | Okres ||---|---|---|---|| PHPSESSID | Awesome SRV | sesja, CSRF, koszyk, język i bezpieczeństwo formularzy | do 30 dni albo do wcześniejszego usunięcia || REMEMBERME | Awesome SRV | opcjonalne utrzymanie logowania wybrane przez użytkownika | do 365 dni albo do wylogowania/usunięcia |
- Nazwa może otrzymać techniczny prefiks zależny od środowiska. Cookies są ustawiane z atrybutami HttpOnly i SameSite=Lax, a przez HTTPS również Secure, odpowiednio do funkcji. Użytkownik może je usunąć w ustawieniach przeglądarki; zablokowanie cookies niezbędnych uniemożliwi część funkcji.
8. Bezpieczeństwo i zmiany
Administrator stosuje środki dobrane do ryzyka, w tym szyfrowanie transmisji, kontrolę dostępu, rejestrowanie operacji, segmentację, kopie bezpieczeństwa i procedury obsługi incydentów. Zmiany polityki nie zmieniają podstawy już prowadzonego przetwarzania. O istotnych zmianach użytkownicy kont są informowani przed ich wejściem w życie.