Informacje prawne
Polityka prywatności
Ostatnia aktualizacja: 9 lipca 2026
1. Kto jest odpowiedzialny za twoje dane
W odniesieniu do opisanych tu danych osobowych administratorem danych jest IntoClouds. IntoClouds działa z Kiszyniowa w Republice Mołdawii. W każdej sprawie dotyczącej prywatności lub w celu skorzystania z przysługujących ci praw skontaktuj się z hello@intoclouds.io.
Niniejsza polityka obejmuje dane osobowe naszych własnych klientów i posiadaczy kont. Gdy przechowujesz dane osobowe innych osób na swoich serwerach lub w swoich skrzynkach pocztowych, jesteś administratorem tych danych, a my działamy jako podmiot przetwarzający — zobacz nasz Aneks o powierzeniu przetwarzania danych.
2. Co zbieramy
Zbieramy tylko to, co jest nam potrzebne do świadczenia i zabezpieczenia usługi:
- Dane konta — twój adres e-mail, twoje imię i nazwisko oraz nazwa twojej organizacji.
- Dane uwierzytelniające — twoje hasło, przechowywane wyłącznie jako hash argon2id (nigdy jako zwykły tekst) oraz, jeśli je włączysz, sekret uwierzytelniania dwuskładnikowego.
- Dane sesji — ciasteczko sesji przechowujące losowy token; po naszej stronie przechowujemy jedynie hash tego tokena.
- Dzienniki techniczne — adresy IP pojawiają się w dziennikach naszych serwerów i są używane przez nasz mechanizm ograniczania żądań w celu ochrony przed nadużyciami.
- Metadane zasobów — serwery, które tworzysz (nazwy hostów, adresy IP, region, plan), twoje domeny i rekordy DNS oraz adresy twoich skrzynek pocztowych.
- Dziennik audytu — zapis każdej akcji zmieniającej coś na twoim koncie (kto co zrobił, z jakim zasobem i kiedy), który przechowujemy ze względów bezpieczeństwa i rozliczalności.
- Metadane rozliczeń — subskrypcje, faktury i kwoty. Nie otrzymujemy ani nie przechowujemy numeru twojej karty ani innych danych płatniczych — trafiają one bezpośrednio do Polar (zob. sekcja 4).
- Wiadomości do pomocy — wszystko, co wysyłasz do nas e-mailem lub przez naszego bota pomocy na Telegramie.
3. Dlaczego z tego korzystamy i nasza podstawa prawna
Zgodnie z RODO opieramy się na następujących podstawach prawnych:
- Wykonanie umowy — aby utworzyć i prowadzić twoje konto, dostarczać i obsługiwać twoje serwery, domeny, DNS i pocztę oraz zajmować się rozliczeniami.
- Prawnie uzasadnione interesy — aby zachować bezpieczeństwo platformy oraz zapobiegać oszustwom i nadużyciom i je badać (na przykład adresy IP w dziennikach i limity żądań oraz dziennik audytu).
- Obowiązek prawny — aby spełnić wymogi takie jak przechowywanie faktur do celów podatkowych oraz przekazywanie rejestrom domen dokładnych danych rejestrującego, zgodnie z wymogami ICANN i regulaminów rejestrów.
4. Kto jeszcze przetwarza twoje dane
Udostępniamy dane osobowe wyłącznie dostawcom usług, których potrzebujemy do prowadzenia IntoClouds. Każdy z nich działa na podstawie umowy i wyłącznie w poniższych celach:
- Hosting — Hetzner
- Hetzner Online GmbH (Niemcy) dostarcza infrastrukturę chmurową, na której działają Twoje serwery i nasze systemy. Nasze własne systemy i dane Twojego konta znajdują się w centrach danych w UE; serwery, które tworzysz, znajdują się w wybranym dla nich regionie, który może leżeć poza UE (zob. sekcję 5).
- Płatności — Polar
- Polar działa jako nasz sprzedawca formalny (merchant of record) i operator płatności. Polar zbiera twoje dane płatnicze i rozliczeniowe bezpośrednio; my otrzymujemy jedynie metadane rozliczeniowe (takie jak status subskrypcji i kwoty faktur), a nigdy danych twojej karty.
- Domeny — rejestrator i rejestr
- Gdy rejestrujesz lub przenosisz domenę, odpowiedni rejestrator i rejestr domen przetwarzają dane rejestrującego wymagane do obsługi domeny, zgodnie z wymogami polityk ICANN i rejestru.
- Zapytanie DNS — publiczny resolver Cloudflare
- Gdy poprosisz nas o zaimportowanie strefy DNS istniejącej domeny, odpytujemy publiczny resolver DNS-over-HTTPS firmy Cloudflare, aby odczytać bieżące publiczne rekordy tej domeny. Wysyła to jedynie standardowe zapytanie DNS o twoją domenę — bez danych konta — i tylko dla domen, o których zaimportowanie prosisz.
- Pomoc — Telegram
- Jeśli kontaktujesz się z nami przez naszego bota pomocy w Telegramie, Telegram przetwarza te wiadomości w ramach dostarczania rozmowy.
Nie sprzedajemy twoich danych osobowych i nie udostępniamy ich w celach reklamowych.
5. Gdzie przechowywane są twoje dane
Dane Twojego konta — wszystko z sekcji 2 — są przechowywane w Unii Europejskiej (Niemcy i Finlandia). Tam działają nasze własne systemy i nie zależy to od żadnego Twojego wyboru.
Serwery, które tworzysz, to osobna sprawa i to Ty wybierasz, gdzie działają. Oferujemy regiony we Falkenstein i Norymberdze (Niemcy), Helsinkach (Finlandia), Ashburn w Wirginii i Hillsboro w Oregonie (Stany Zjednoczone) oraz w Singapurze. Jeśli wdrażasz poza UE, wszelkie dane osobowe, które umieścisz na tym serwerze, są przechowywane w tym kraju: to Ty jesteś administratorem tych danych, więc ten transfer i jego podstawa prawna należą do Ciebie. Wybierz region w UE, jeśli zależy Ci na przechowywaniu danych w UE.
Niektóre z wymienionych wyżej podmiotów przetwarzających mogą działać także spoza UE; jeżeli wiąże się to z transferem danych osobowych, za który odpowiadamy, odbywa się on w oparciu o odpowiednie zabezpieczenie, takie jak standardowe klauzule umowne Komisji Europejskiej.
6. Jak długo je przechowujemy
- Dane konta — tak długo, jak twoje konto jest otwarte, oraz do 90 dni po jego zamknięciu, po czym zostają usunięte lub zanonimizowane.
- Dzienniki audytu — przechowywane przez 12 miesięcy ze względów bezpieczeństwa i rozliczalności.
- Faktury i dokumentacja podatkowa — przechowywane tak długo, jak wymagają tego przepisy podatkowe i rachunkowe.
7. Twoje prawa
Zgodnie z RODO masz prawo do:
- dostępu do danych osobowych, które o tobie przechowujemy;
- sprostowania danych, które są niedokładne lub niekompletne;
- usunięcia twoich danych („prawo do bycia zapomnianym”), z zastrzeżeniem naszych prawnych obowiązków przechowywania;
- przeniesienia twoich danych — otrzymania ich w ustrukturyzowanym, powszechnym, nadającym się do odczytu maszynowego formacie;
- sprzeciwu wobec lub ograniczenia przetwarzania opartego na naszych prawnie uzasadnionych interesach.
Aby skorzystać z któregokolwiek z tych praw, napisz na hello@intoclouds.io. Odpowiemy w terminie dozwolonym przez prawo (zwykle jeden miesiąc).
8. Pliki cookie i śledzenie
Używamy jednego ściśle niezbędnego pliku cookie sesji, aby utrzymać cię w stanie zalogowania. Przechowuje on losowy token sesji i jest ustawiany z flagami HttpOnly oraz SameSite, dzięki czemu nie może zostać odczytany przez skrypty ani wysłany z innych witryn.
Nie stosujemy analityki, reklam, fingerprintingu ani żadnych zewnętrznych plików cookie lub skryptów śledzących. W produkcie naprawdę nie ma żadnego kodu analitycznego — nie ma więc śledzenia, z którego trzeba by rezygnować, ani banera zgody na pliki cookie, który trzeba by klikać.
9. Zautomatyzowane podejmowanie decyzji
Nie prowadzimy zautomatyzowanego podejmowania decyzji, które wywołują wobec ciebie skutki prawne lub podobnie istotne. Zautomatyzowane procesy, takie jak ograniczanie tempa przy nadużyciach czy zawieszanie za brak płatności, opierają się na stałych, opublikowanych zasadach i nie stanowią profilowania.
10. Dzieci
IntoClouds to usługa biznesowa dla osób dorosłych i nie jest skierowana do dzieci. Nie zbieramy świadomie danych osobowych od osób poniżej 18 roku życia. Jeśli uważasz, że dziecko przekazało nam dane osobowe, skontaktuj się z nami, a usuniemy je.
11. Skargi
Jeśli masz wątpliwości co do sposobu, w jaki przetwarzamy twoje dane, skontaktuj się najpierw z nami pod adresem hello@intoclouds.io — chcielibyśmy mieć szansę to naprawić. Masz również prawo wnieść skargę do organu nadzorczego ds. ochrony danych, w szczególności w kraju UE, w którym mieszkasz lub pracujesz.