Polityka prywatności usług hostingowych CSSLTD
Wersja: 1.0
Obowiązuje od: 27 sierpnia 2026 r.
1. Administrator danych
Administratorem danych klientów, użytkowników panelu i osób kontaktujących się z nami jest CYBERSENTINEL SOLUTIONS LTD, numer spółki 16019829, 35 Hungerford Gardens, Bristol, England, BS4 5HA.
Kontakt w sprawach prywatności: legal@cssltd.ai
Kontakt operacyjny: ops@cyberssl.co.uk
2. Zakres polityki i role
- Polityka dotyczy strony sprzedażowej, panelu hostingowego, płatności, wsparcia, monitoringu, poczty oraz usług WWW i
.onion. - Dla danych konta, zamówień, płatności, bezpieczeństwa i korespondencji CSSLTD jest administratorem danych.
- W odniesieniu do danych osobowych umieszczonych przez klienta w hostowanej stronie, bazie lub skrzynce CSSLTD co do zasady działa jako podmiot przetwarzający, a klient pozostaje administratorem. Na żądanie może zostać zawarta umowa powierzenia/DPA.
3. Kategorie przetwarzanych danych
Możemy przetwarzać:
- imię, nazwisko, firmę, adres i dane rozliczeniowe;
- adres e-mail, telefon i historię kontaktu;
- identyfikator klienta, pakiet, domeny i status płatności;
- dane płatności przekazane przez operatora płatności, bez przechowywania pełnego numeru karty;
- adresy IP, znaczniki czasu, logi logowania, identyfikatory sesji i zdarzenia bezpieczeństwa;
- dane konfiguracyjne domen, DNS, poczty, certyfikatów i kopii zapasowych;
- treść zgłoszeń wsparcia oraz dane dobrowolnie przekazane przez użytkownika;
- dane hostowane na polecenie klienta w zakresie koniecznym do świadczenia usługi.
4. Cele i podstawy przetwarzania
Dane są używane do:
- zawarcia i wykonania umowy hostingowej;
- aktywacji konta, utrzymania usług, rozliczeń i wsparcia;
- zapewnienia bezpieczeństwa, wykrywania nadużyć i ochrony infrastruktury;
- realizacji obowiązków księgowych, podatkowych i prawnych;
- dochodzenia lub obrony roszczeń;
- wysyłania informacji technicznych i zmian regulaminu;
- marketingu wyłącznie, gdy istnieje zgoda lub inna ważna podstawa prawna.
Podstawami są wykonanie umowy, obowiązek prawny, prawnie uzasadniony interes w bezpieczeństwie i prowadzeniu działalności oraz zgoda — gdy jest wymagana.
5. Odbiorcy i dostawcy
Dane mogą być ujawniane wyłącznie w niezbędnym zakresie:
- dostawcom infrastruktury serwerowej, w szczególności Hetzner;
- dostawcom DNS, CDN i ochrony ruchu, w szczególności Cloudflare;
- operatorowi płatności wskazanemu podczas zamówienia;
- dostawcom poczty, kopii zapasowych, monitoringu i wsparcia;
- księgowym, prawnikom i ubezpieczycielom;
- organom publicznym, gdy istnieje ważny obowiązek prawny.
Dostawcy otrzymują dostęp tylko w zakresie potrzebnym do realizacji zadania i są objęci odpowiednimi zobowiązaniami.
6. Lokalizacja i transfery
Podstawowa infrastruktura hostingowa znajduje się w Niemczech. CSSLTD jest spółką brytyjską, a wybrani dostawcy mogą działać także poza Europejskim Obszarem Gospodarczym lub Wielką Brytanią. Przy transferach stosujemy mechanizmy wymagane prawem, takie jak decyzje o adekwatności, odpowiednie zabezpieczenia kontraktowe lub wyjątki prawne.
7. Retencja
- dane aktywnego konta: przez okres świadczenia usługi;
- dane rozliczeniowe i księgowe: przez okres wymagany prawem;
- logi bezpieczeństwa: zwykle do 12 miesięcy, chyba że incydent wymaga dłuższej analizy;
- zgłoszenia wsparcia: zwykle do 3 lat od zamknięcia;
- dane zawieszonego hostingu: standardowo do 45 dni od terminu płatności;
- kopie zapasowe: zgodnie z retencją pakietu i cyklem rotacji;
- dane związane ze sporem lub nadużyciem: do zakończenia postępowania i upływu terminów roszczeń.
Okres może zostać skrócony lub wydłużony, gdy wymaga tego prawo, bezpieczeństwo albo uzasadnione roszczenie.
8. Logi i pliki cookie
- Panel używa niezbędnych plików cookie do sesji, bezpieczeństwa i uwierzytelniania. Bez nich logowanie nie działa.
- Logi mogą zawierać adres IP, żądany host, ścieżkę, kod odpowiedzi, typ klienta i czas zdarzenia.
- Mechanizmy bezpieczeństwa mogą automatycznie blokować adresy wykazujące wzorce ataku.
- Analityczne lub marketingowe pliki cookie powinny być aktywowane dopiero po uzyskaniu wymaganej zgody.
9. Bezpieczeństwo
Stosujemy m.in. szyfrowanie TLS, rozdzielenie kont, limity CPU i pamięci, zapory sieciowe, ochronę przed wielokrotnymi próbami logowania, monitoring, aktualizacje, kopie zapasowe oraz kontrolę dostępu. Klient powinien używać unikalnego hasła i 2FA oraz aktualizować własne aplikacje.
10. Prawa osób
W zależności od właściwego prawa osoba może żądać:
- dostępu do danych;
- ich sprostowania lub usunięcia;
- ograniczenia przetwarzania;
- przeniesienia danych;
- sprzeciwu wobec przetwarzania;
- wycofania zgody bez wpływu na wcześniejsze przetwarzanie;
- złożenia skargi do właściwego organu ochrony danych.
Wniosek należy wysłać na legal@cssltd.ai. Możemy poprosić o potwierdzenie tożsamości.
11. Dane klientów klienta
Klient korzystający z hostingu odpowiada za własną politykę prywatności, podstawy prawne, realizację praw użytkowników oraz konfigurację retencji. CSSLTD nie określa celów przetwarzania danych umieszczonych przez klienta i wykonuje udokumentowane dyspozycje w granicach umowy i prawa.
12. Incydenty
Podejrzenie naruszenia należy zgłosić niezwłocznie na ops@cyberssl.co.uk. Jeżeli CSSLTD działa jako procesor, poinformuje klienta o potwierdzonym naruszeniu bez zbędnej zwłoki, przekazując dostępne informacje potrzebne do oceny obowiązków zgłoszeniowych.
13. Zmiany
Aktualna wersja jest publikowana wraz z datą obowiązywania. Istotne zmiany dotyczące aktywnych klientów będą komunikowane w odpowiedni sposób.
Dokument roboczy do sprawdzenia przez prawnika i uzupełnienia o ostatecznego operatora płatności oraz dostawcę zewnętrznych kopii zapasowych.