CSSLTD HOSTING / DOKUMENT PRAWNY

Polityka prywatności usług hostingowych CSSLTD

Wersja: 1.0
Obowiązuje od: 27 sierpnia 2026 r.

1. Administrator danych

Administratorem danych klientów, użytkowników panelu i osób kontaktujących się z nami jest CYBERSENTINEL SOLUTIONS LTD, numer spółki 16019829, 35 Hungerford Gardens, Bristol, England, BS4 5HA.

Kontakt w sprawach prywatności: legal@cssltd.ai
Kontakt operacyjny: ops@cyberssl.co.uk

2. Zakres polityki i role

  1. Polityka dotyczy strony sprzedażowej, panelu hostingowego, płatności, wsparcia, monitoringu, poczty oraz usług WWW i .onion.
  2. Dla danych konta, zamówień, płatności, bezpieczeństwa i korespondencji CSSLTD jest administratorem danych.
  3. W odniesieniu do danych osobowych umieszczonych przez klienta w hostowanej stronie, bazie lub skrzynce CSSLTD co do zasady działa jako podmiot przetwarzający, a klient pozostaje administratorem. Na żądanie może zostać zawarta umowa powierzenia/DPA.

3. Kategorie przetwarzanych danych

Możemy przetwarzać:

4. Cele i podstawy przetwarzania

Dane są używane do:

Podstawami są wykonanie umowy, obowiązek prawny, prawnie uzasadniony interes w bezpieczeństwie i prowadzeniu działalności oraz zgoda — gdy jest wymagana.

5. Odbiorcy i dostawcy

Dane mogą być ujawniane wyłącznie w niezbędnym zakresie:

Dostawcy otrzymują dostęp tylko w zakresie potrzebnym do realizacji zadania i są objęci odpowiednimi zobowiązaniami.

6. Lokalizacja i transfery

Podstawowa infrastruktura hostingowa znajduje się w Niemczech. CSSLTD jest spółką brytyjską, a wybrani dostawcy mogą działać także poza Europejskim Obszarem Gospodarczym lub Wielką Brytanią. Przy transferach stosujemy mechanizmy wymagane prawem, takie jak decyzje o adekwatności, odpowiednie zabezpieczenia kontraktowe lub wyjątki prawne.

7. Retencja

Okres może zostać skrócony lub wydłużony, gdy wymaga tego prawo, bezpieczeństwo albo uzasadnione roszczenie.

8. Logi i pliki cookie

  1. Panel używa niezbędnych plików cookie do sesji, bezpieczeństwa i uwierzytelniania. Bez nich logowanie nie działa.
  2. Logi mogą zawierać adres IP, żądany host, ścieżkę, kod odpowiedzi, typ klienta i czas zdarzenia.
  3. Mechanizmy bezpieczeństwa mogą automatycznie blokować adresy wykazujące wzorce ataku.
  4. Analityczne lub marketingowe pliki cookie powinny być aktywowane dopiero po uzyskaniu wymaganej zgody.

9. Bezpieczeństwo

Stosujemy m.in. szyfrowanie TLS, rozdzielenie kont, limity CPU i pamięci, zapory sieciowe, ochronę przed wielokrotnymi próbami logowania, monitoring, aktualizacje, kopie zapasowe oraz kontrolę dostępu. Klient powinien używać unikalnego hasła i 2FA oraz aktualizować własne aplikacje.

10. Prawa osób

W zależności od właściwego prawa osoba może żądać:

Wniosek należy wysłać na legal@cssltd.ai. Możemy poprosić o potwierdzenie tożsamości.

11. Dane klientów klienta

Klient korzystający z hostingu odpowiada za własną politykę prywatności, podstawy prawne, realizację praw użytkowników oraz konfigurację retencji. CSSLTD nie określa celów przetwarzania danych umieszczonych przez klienta i wykonuje udokumentowane dyspozycje w granicach umowy i prawa.

12. Incydenty

Podejrzenie naruszenia należy zgłosić niezwłocznie na ops@cyberssl.co.uk. Jeżeli CSSLTD działa jako procesor, poinformuje klienta o potwierdzonym naruszeniu bez zbędnej zwłoki, przekazując dostępne informacje potrzebne do oceny obowiązków zgłoszeniowych.

13. Zmiany

Aktualna wersja jest publikowana wraz z datą obowiązywania. Istotne zmiany dotyczące aktywnych klientów będą komunikowane w odpowiedni sposób.

Dokument roboczy do sprawdzenia przez prawnika i uzupełnienia o ostatecznego operatora płatności oraz dostawcę zewnętrznych kopii zapasowych.