Polityka prywatności WebDisk VM
Wersja: 1.0 · Obowiązuje od: 2026-07-25
Niniejsza Polityka prywatności opisuje, w jaki sposób przetwarzamy dane osobowe Klientów usługi WebDisk VM oraz osób odwiedzających stronę vm.webdisk.io.
Zakres dokumentu. Polityka dotyczy wyłącznie danych, których administratorem jest Usługodawca — danych konta, danych rozliczeniowych oraz technicznych danych eksploatacyjnych serwera wirtualnego. Polityka nie obejmuje danych, które Klient samodzielnie wprowadza, przechowuje lub przetwarza na swoim serwerze wirtualnym. Klient dysponuje wyłącznym dostępem administracyjnym do serwera, a Usługodawca nie uzyskuje wglądu w te dane. Zasady dotyczące tych danych oraz podział ról stron określa dokument Zasady przetwarzania danych osobowych w usłudze WebDisk VM.
1. Administrator danych
1.1. Administratorem danych osobowych jest Mazura sp. z o.o. z siedzibą w Ząbkach, ul. Baśniowa 1C/2, 05-091 Ząbki, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIV Wydział Gospodarczy KRS, pod numerem KRS 0000971559, NIP 1251732787 — właściciel marki WebDisk.
1.2. Kontakt w sprawach ochrony danych osobowych: iod@webdisk.io. Pozostałe sprawy: office@webdisk.io, tel. +48 574 311 332, adres do korespondencji: ul. Baśniowa 1C/2, 05-091 Ząbki.
2. Zakres i kategorie przetwarzanych danych
2.1. Dane konta: adres e-mail będący loginem, imię i nazwisko lub nazwa podmiotu, dane uwierzytelniające przechowywane w postaci uniemożliwiającej odczytanie hasła.
2.2. Dane rozliczeniowe: nazwa i adres do faktury, numer identyfikacji podatkowej, historia płatności i wystawionych faktur. Danych karty płatniczej nie przechowujemy — przetwarza je wyłącznie operator płatności.
2.3. Dane techniczne i eksploatacyjne: przydzielony publiczny adres IP oraz rekord PTR, adresy IP, z których następuje połączenie z panelem, rejestr operacji wykonywanych na serwerze za pośrednictwem panelu (uruchomienie, ponowne uruchomienie, odtworzenie z obrazu, wykonanie i odtworzenie migawki, zmiana zasobów, migracja), a także status i parametry serwera.
2.4. Czego nie przetwarzamy jako administrator. Treści oraz danych przechowywanych i przetwarzanych wewnątrz systemu operacyjnego serwera wirtualnego Klienta. W ramach bieżącej eksploatacji Usługodawca nie uzyskuje do nich dostępu (zob. Regulamin VM, pkt 3.3).
3. Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Podstawa prawna |
|---|---|
| Świadczenie Usługi, zarządzanie kontem i serwerem, obsługa umowy | art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy |
| Rozliczenia, wystawianie i przechowywanie dokumentów księgowych | art. 6 ust. 1 lit. c RODO — obowiązek prawny (przepisy o rachunkowości i przepisy podatkowe) |
| Zapewnienie bezpieczeństwa infrastruktury, obsługa zgłoszeń nadużyć, ochrona sieci i innych Klientów | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes |
| Obsługa zgłoszeń, reklamacji i korespondencji | art. 6 ust. 1 lit. b oraz lit. f RODO |
| Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO |
4. Odbiorcy danych
4.1. Dane mogą być udostępniane podmiotom przetwarzającym działającym na nasze zlecenie, w szczególności: dostawcy infrastruktury obliczeniowej i magazynowej, operatorowi płatności, operatorowi poczty elektronicznej oraz podmiotom świadczącym usługi księgowe i prawne. Wykaz kategorii podmiotów przetwarzających zawiera rozdział 10 Regulaminu VM.
4.2. Dane mogą zostać udostępnione organom władzy publicznej, jeżeli obowiązek taki wynika z przepisów prawa. W zakresie technicznie możliwym i wymaganym prawem żądanie organu może obejmować także wydanie obrazu dysku lub migawki serwera. O żądaniu informujemy Klienta, jeżeli przepisy prawa na to zezwalają.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
5.1. Dane przetwarzamy na infrastrukturze zlokalizowanej na terytorium Rzeczypospolitej Polskiej.
5.2. Przekazanie danych poza Europejski Obszar Gospodarczy może wystąpić wyłącznie w związku z obsługą płatności przez operatora płatności — na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (art. 46 RODO).
5.3. Transfery danych realizowane przez obciążenia uruchomione przez Klienta na jego serwerze pozostają poza zakresem niniejszej Polityki i odpowiada za nie Klient.
6. Okres przechowywania danych
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane konta i serwera | przez czas obowiązywania umowy oraz 30-dniowy okres karencji po likwidacji serwera |
| Dokumentacja księgowa (faktury, kwoty, NIP) | przez okres wymagany przepisami o rachunkowości i przepisami podatkowymi — co do zasady 5 lat od końca roku obrotowego |
| Rejestr operacji infrastrukturalnych | 12 miesięcy |
| Dane przetwarzane w celu ustalenia, dochodzenia lub obrony roszczeń | do upływu okresu przedawnienia roszczeń |
7. Prawa osób, których dane dotyczą
7.1. Przysługuje Państwu prawo: dostępu do danych (art. 15 RODO), sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20) oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21).
7.2. Realizacja praw następuje przez panel Klienta lub na wniosek złożony na adres iod@webdisk.io.
7.3. Przysługuje Państwu prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
7.4. Żądania dotyczące danych przetwarzanych przez Klienta wewnątrz serwera wirtualnego należy kierować bezpośrednio do Klienta. Usługodawca nie dysponuje dostępem do tych danych i nie jest w stanie zrealizować takich żądań.
7.5. Podanie danych jest dobrowolne, jednak niezbędne do zawarcia i wykonania umowy oraz do wystawienia dokumentów księgowych.
8. Pliki cookie
8.1. Strona vm.webdisk.io wykorzystuje pliki cookie niezbędne do jej prawidłowego działania, w szczególności do utrzymania sesji i uwierzytelnienia. Ich stosowanie nie wymaga zgody.
8.2. Pozostałe pliki cookie, w tym analityczne i marketingowe, stosowane są wyłącznie po wyrażeniu zgody za pośrednictwem mechanizmu zarządzania zgodami dostępnego na stronie. Zgodę można w każdej chwili wycofać w ustawieniach tego mechanizmu.
8.3. Szczegółowe informacje zawiera Polityka plików cookie.
9. Bezpieczeństwo danych
9.1. Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, o których mowa w art. 32 RODO — na warstwie infrastruktury, w szczególności:
- szyfrowanie połączeń protokołem TLS dla panelu Klienta,
- kontrolę dostępu do infrastruktury, w tym dostęp administracyjny wyłącznie przez wydzielony host pośredniczący z uwierzytelnianiem kluczem kryptograficznym,
- izolację serwerów poszczególnych Klientów na poziomie warstwy wirtualizacji,
- rozdzielenie środowisk produkcyjnego, testowego i deweloperskiego,
- rejestrowanie operacji administracyjnych oraz monitoring bezpieczeństwa infrastruktury,
- regularne aktualizacje bezpieczeństwa oraz okresowe testy bezpieczeństwa.
9.2. Bezpieczeństwo wewnątrz serwera wirtualnego — system operacyjny, oprogramowanie, konfiguracja i dane — zapewnia Klient (Regulamin VM, pkt 3.2).
9.3. Nośniki danych serwerów wirtualnych oraz migawki nie są obecnie szyfrowane w spoczynku po stronie Usługodawcy. Klient przetwarzający dane wymagające szyfrowania w spoczynku powinien zastosować szyfrowanie we własnym zakresie (Regulamin VM, pkt 3.4).
10. Zautomatyzowane podejmowanie decyzji
Dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji wywołujących skutki prawne ani w podobny sposób istotnie wpływających na osobę, której dane dotyczą, w tym do profilowania.
11. Zmiany Polityki prywatności
11.1. Polityka może być aktualizowana. Wersja i data obowiązywania wskazane są na początku dokumentu. O istotnych zmianach informujemy pocztą elektroniczną lub w panelu Klienta z 30-dniowym wyprzedzeniem.
11.2. W razie rozbieżności między polską a angielską wersją Polityki wiążąca jest wersja polska.
Mazura sp. z o.o. · WebDisk VM · Polityka prywatności · wersja 1.0 · obowiązuje od 2026-07-25
Version 1.0 · PL