Polityka prywatności

Obowiązuje od: 8 czerwca 2026 r. Wersja rozstrzygająca: czeska. Dokument wyjaśnia, jak Roští.cz, s.r.o. przetwarza dane osobowe klientów, użytkowników strony, osób kontaktowych i osób komunikujących się ze wsparciem.

1. Administrator i kontakt

1.1. Administratorem danych osobowych jest Roští.cz, s.r.o., Veverkova 1343/1, Pražské Předměstí, 500 02 Hradec Králové, Czechy, IČ: 04173571, DIČ: CZ04173571.

1.2. W sprawach ochrony danych osobowych prosimy kontaktować się z nami pod adresem podpora@rosti.cz. Usługodawca nie wyznaczył inspektora ochrony danych, ponieważ według aktualnej oceny nie ma takiego obowiązku.

1.3. Jeżeli Roští.cz przetwarza dane osobowe zapisane przez klienta w aplikacjach, bazach danych, plikach albo logach klienta, działa zwykle jako podmiot przetwarzający, a przetwarzanie reguluje Umowa powierzenia przetwarzania danych.

2. Jakie dane przetwarzamy

2.1. Przetwarzamy przede wszystkim dane identyfikacyjne i kontaktowe: imię, nazwisko, firmę, IČ, DIČ, adres rozliczeniowy, kraj, e-mail, telefon oraz osoby kontaktowe klienta.

2.2. Przetwarzamy dane konta i bezpieczeństwa: dane logowania w zabezpieczonej postaci, klucze API, tokeny, passkeys, adresy IP, zapisy logowania, ustawienia konta, role członków zespołu i zapisy audytowe.

2.3. Przetwarzamy dane o korzystaniu z usług: zamówione usługi, aplikacje, stacki, domeny, strefy DNS, przestrzeń dyskową, ustawienia techniczne, metryki operacyjne, logi, zgłoszenia do wsparcia i komunikację z klientem.

2.4. Przetwarzamy dane płatnicze i księgowe: kwoty, walutę, saldo kredytu, status płatności, symbole płatności, identyfikatory bramki płatniczej, faktury i dokumenty księgowe. Nie przechowujemy numerów kart płatniczych; przechowywanie i przetwarzanie danych kart obsługuje bramka płatnicza GoPay.

2.5. W przypadku usług domenowych przetwarzamy dane potrzebne do rejestracji i obsługi domen, w tym dane abonenta, kontaktów technicznych i rozliczeniowych oraz dane wymagane przez rejestratorów albo rejestry.

3. Cele i podstawy prawne

3.1. Założenie konta, świadczenie usług, wsparcie klienta, zarządzanie kredytem i komunikacja dotycząca zamówionych usług odbywają się w celu wykonania umowy zgodnie z art. 6 ust. 1 lit. b) RODO.

3.2. Fakturowanie, księgowość, dokumenty podatkowe i wykonywanie obowiązków wobec organów publicznych odbywają się w celu spełnienia obowiązków prawnych zgodnie z art. 6 ust. 1 lit. c) RODO.

3.3. Bezpieczeństwo, zapobieganie nadużyciom, logowanie, ochrona infrastruktury, dochodzenie należności i ochrona roszczeń prawnych odbywają się na podstawie prawnie uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. f) RODO.

3.4. Marketingowe e-maile wysyłamy tylko za zgodą albo w zakresie dozwolonym przez przepisy prawa dla obecnych klientów. Subskrypcję można w każdej chwili odwołać albo odmówić.

3.5. Nietechniczne cookies i podobne technologie stosujemy wyłącznie na podstawie zgody. Techniczne cookies, localStorage i podobne technologie stosujemy, jeżeli są niezbędne do działania strony, logowania, bezpieczeństwa albo zapisania wyboru użytkownika.

4. Cookies i podobne technologie

4.1. Na stronie i w administracji używamy technicznych cookies i podobnych technologii do logowania, bezpieczeństwa, kierowania żądań, zapamiętania ustawień i zapisania wyboru zgody.

4.2. Analityczne albo marketingowe cookies włączamy tylko wtedy, gdy użytkownik aktywnie je zezwoli. Odmowa nietechnicznych cookies nie uniemożliwia korzystania ze strony; niektóre funkcje wygody albo analityki mogą jednak nie być dostępne.

4.3. Zgodę można w każdej chwili odwołać w taki sam sposób, w jaki została udzielona, na przykład przez ustawienia cookies na stronie, jeżeli pasek cookies jest aktywny, albo przez usunięcie zapisanego wyboru w przeglądarce.

5. Odbiorcy i podmioty przetwarzające

5.1. Dane osobowe udostępniamy tylko osobom, które potrzebują ich do powyższych celów: naszym pracownikom, dostawcom infrastruktury, wsparcia, księgowości, płatności, komunikacji e-mailowej, usług domenowych, usług prawnych i podatkowych oraz organom publicznym, jeżeli wymaga tego prawo.

5.2. Obecnie korzystamy albo planujemy korzystać w szczególności z następujących usług zewnętrznych. Dane hostowanych aplikacji, czyli treści przesłane przez klienta do usługi albo uruchamiane za pośrednictwem usługi, są przechowywane wyłącznie na serwerach prowadzonych przez Roští.cz. Własne serwery Roští.cz znajdują się w centrach danych w Republice Czeskiej. Danych hostowanych aplikacji nie przekazujemy dostawcom e-maili, fakturowania ani płatności.

DostawcaCelDaneRola
DigitalOceanSerwery DNSRekordy DNS i techniczne dane domenoweDostawca techniczny; nie przechowuje danych hostowanych aplikacji
openprovider.comRejestracja domen i zarządzanie domenamiDane identyfikacyjne i kontaktowe abonenta domeny, administracyjne i techniczne dane domenoweRejestrator / niezależny administrator albo podmiot przetwarzający zależnie od operacji domenowej; nie przechowuje danych hostowanych aplikacji
HetznerDodatkowa infrastruktura techniczna poza przechowywaniem danych hostowanych aplikacjiTechniczne dane operacyjne niezbędne do działania infrastruktury; nie dane hostowanych aplikacjiDostawca infrastruktury / ewentualny podmiot przetwarzający
MailgunWysyłka e-mailiAdresy e-mail, nagłówki i treść wysyłanych e-mailiPodmiot przetwarzający komunikację e-mailową
GoogleKomunikacja e-mailowaAdresy e-mail, nagłówki i treść komunikacji e-mailowejPodmiot przetwarzający albo samodzielny administrator zależnie od użytej usługi
FakturoidFakturowanieDane identyfikacyjne i fakturowe, pozycje fakturPodmiot przetwarzający fakturowanie
GoPayPłatności kartą i bramką płatnicząIdentyfikatory płatności, kwoty i statusy płatności; dane kart przetwarza GoPayOdbiorca płatności / samodzielny administrator albo podmiot przetwarzający zależnie od operacji płatniczej
Fio bankaPłatności bankoweDane płatności bankowej, numer rachunku, kwota i symbol zmiennyBank / samodzielny administrator

5.3. Dostawcy e-maili, fakturowania i płatności przetwarzają wyłącznie dane potrzebne do danego celu. Dane hostowanych aplikacji nie są im przekazywane.

5.4. Niektórzy odbiorcy mogą działać jako niezależni administratorzy, zwłaszcza banki, bramki płatnicze, organy publiczne, rejestry i rejestratorzy domen, jeżeli określają własne cele i sposoby przetwarzania.

6. Przekazywanie poza UE/EOG

6.1. Niektórzy dostawcy albo ich grupy mogą przetwarzać dane poza Unią Europejską albo Europejskim Obszarem Gospodarczym. W takim przypadku stosujemy dostępne mechanizmy prawne, w szczególności decyzje stwierdzające odpowiedni stopień ochrony, standardowe klauzule umowne albo inne zabezpieczenia zgodnie z RODO.

6.2. Dane klienta, które Roští.cz przetwarza jako podmiot przetwarzający, podlegają również Umowie powierzenia przetwarzania danych i instrukcjom klienta w zakresie przekazywania poza UE/EOG.

7. Okres przechowywania

7.1. Dane konta przechowujemy przez czas trwania umowy, a następnie przez okres niezbędny do rozliczenia praw i obowiązków, zwykle nie dłużej niż 5 lat, chyba że dłuższego okresu wymaga prawo albo ochrona roszczeń.

7.2. Faktury, dokumenty podatkowe i księgowe przechowujemy przez okres wymagany przepisami prawa, zwykle do 10 lat.

7.3. Logi operacyjne i bezpieczeństwa przechowujemy nie dłużej niż 1 rok, chyba że konkretny incydent bezpieczeństwa, nadużycie usługi albo obowiązek prawny wymaga dłuższego przechowywania.

7.4. Aktywne dane anulowanej usługi usuwamy zgodnie z technicznymi możliwościami usługi. Kopie zapasowe mogą być przechowywane do 60 dni, a następnie są usuwane w ramach zwykłego cyklu kopii zapasowych.

7.5. Zgody marketingowe przechowujemy do ich odwołania, a następnie tylko w zakresie potrzebnym do wykazania zgody albo odmowy.

8. Prawa osób, których dane dotyczą

8.1. Przysługuje Państwu prawo dostępu do danych osobowych, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych, sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie oraz prawo cofnięcia zgody.

8.2. Żądania obsługujemy pod adresem podpora@rosti.cz, zwykle w ciągu jednego miesiąca. W przypadku powtarzających się, oczywiście bezzasadnych albo nadmiernych żądań możemy postępować zgodnie z RODO, w tym pobrać rozsądną opłatę.

8.3. Jeżeli uważają Państwo, że przetwarzamy dane osobowe niezgodnie z przepisami prawa, mogą Państwo złożyć skargę do Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.gov.cz.

9. Obowiązek podania danych i zautomatyzowane decyzje

9.1. Dane potrzebne do konta, fakturowania, płatności, wsparcia albo usługi domenowej są wymogiem umownym albo ustawowym. Bez nich możemy nie być w stanie świadczyć usługi.

9.2. Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne wobec osoby, której dane dotyczą, albo w podobnie istotny sposób na nią wpływały. Automatyczne kontrole stosujemy dla bezpieczeństwa, zapobiegania nadużyciom i technicznego działania.

10. Bezpieczeństwo

10.1. Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności kontrolę dostępu, szyfrowanie transmisji, separację środowisk, kopie zapasowe, logowanie zdarzeń bezpieczeństwa, aktualizacje systemów i wewnętrzne zasady pracy z danymi.

10.2. Żadne zabezpieczenie nie może zagwarantować absolutnego bezpieczeństwa. Klient ma więc obowiązek chronić swoje dane dostępowe i prawidłowo konfigurować aplikacje prowadzone w usłudze.

11. Zmiany dokumentu

11.1. Dokument możemy aktualizować w szczególności przy zmianie usług, dostawców, przepisów prawa albo sposobów przetwarzania. Istotne zmiany ogłaszamy w odpowiedni sposób.