Zakres
Niniejsza polityka dotyczy klientów, którzy zamawiają w WebHostFlow domeny, hosting, VPS, serwery dedykowane lub certyfikaty SSL, i stanowi część naszego regulaminu. Dane zbierane podczas zwykłej wizyty na webhostflow.eu opisuje nasza polityka prywatności.
Administrator i podmiot przetwarzający
W odniesieniu do danych Twojego konta, zamówień i rozliczeń jesteśmy administratorem. W odniesieniu do stron, plików, baz danych, skrzynek pocztowych i innych danych osobowych, które przechowujesz na naszym hostingu lub serwerach, administratorem jesteś Ty, a my jesteśmy Twoim podmiotem przetwarzającym zgodnie z art. 28 RODO. Przetwarzamy te treści wyłącznie na Twoje polecenie i mamy do nich dostęp tylko w celu świadczenia usługi, obsługi Twojego zgłoszenia do wsparcia lub incydentu bezpieczeństwa albo gdy wymaga tego prawo. Nasi pracownicy są zobowiązani do zachowania poufności. Umowę powierzenia przetwarzania danych możesz otrzymać, pisząc na privacy@webhostflow.eu.
Jakie dane zbieramy
Twoje imię i nazwisko, adres e-mail i dane rozliczeniowe, informacje o tym, co i kiedy zamówiłeś, oraz wynik płatności przekazany przez Stripe. Nigdy nie otrzymujemy danych Twojej karty — trafiają bezpośrednio do Stripe. Przechowujemy też korespondencję z pomocą techniczną i logi serwerów (adres IP, czas, żądanie, status) w celach bezpieczeństwa, badania nadużyć i usuwania błędów.
Cele i podstawy prawne
Dane zamówień, płatności i usług: wykonanie umowy (art. 6 ust. 1 lit. b RODO). Faktury i dokumentacja księgowa: obowiązek prawny wynikający z przepisów podatkowych i rachunkowych (art. 6 ust. 1 lit. c). Logi i zapobieganie nadużyciom: nasz prawnie uzasadniony interes w bezpiecznej platformie (art. 6 ust. 1 lit. f). Przetwarzanie opcjonalne, np. analityka strony, tylko za Twoją zgodą (art. 6 ust. 1 lit. a), którą możesz w każdej chwili wycofać.
Kto otrzymuje dane
Płatności obsługuje Stripe. Przy rejestracji domeny przekazujemy wymagane dane abonenta rejestrowi i rejestratorowi; jeśli wymagają tego zasady rejestru, część z nich pojawia się w publicznych danych WHOIS lub RDAP. Przy certyfikatach SSL urząd certyfikacji otrzymuje dane potrzebne do weryfikacji. Nasza infrastruktura znajduje się w UE. Nie sprzedajemy danych osobowych.
Okres przechowywania
Logi serwerów: do 90 dni. Kopie zapasowe: 14 dni. Dane konta i rozliczeń: przez czas trwania umowy, a potem tak długo, jak wymagają tego przepisy podatkowe i rachunkowe. Po zakończeniu umowy usuwamy treści z Twojego hostingu lub serwerów, a pozostałe kopie znikają wraz z rotacją kopii zapasowych w ciągu 14 dni.
Bezpieczeństwo
Dane są przesyłane połączeniami szyfrowanymi TLS. Dostęp do systemów i danych klientów mają wyłącznie upoważnieni pracownicy. Codzienne kopie zapasowe są przechowywane na oddzielnej infrastrukturze. W razie naruszenia ochrony danych osobowych powiadamiamy organ ochrony danych w ciągu 72 godzin i bez zbędnej zwłoki informujemy klientów, których to dotyczy.
Panel klienta na tej stronie
Panel klienta na webhostflow.eu obecnie przechowuje Twoje konto, profil, hash hasła i zamówienia wyłącznie w Twojej przeglądarce. Dane te nigdy nie są do nas wysyłane, nie możemy ich zobaczyć ani odzyskać, a wyczyszczenie danych strony je usuwa. To nie jest prawdziwe uwierzytelnianie, więc nie przechowuj tam niczego poufnego.
Twoje prawa i kontakt
Masz prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu i przenoszenia danych, a także wycofania zgody. Napisz na privacy@webhostflow.eu — odpowiadamy w ciągu miesiąca. Żądania dotyczące danych, które hostujesz u nas, kierowane są do Ciebie jako administratora, a my pomagamy Ci na nie odpowiedzieć. Możesz też złożyć skargę do organu ochrony danych w swoim kraju.
