← Powrót do logowania

Polityka Prywatności

Ostatnia aktualizacja: 28 lipca 2026

1. Administrator danych osobowych

Administratorem Państwa danych osobowych jest ThreatRadar PL sp. z o.o. (dalej: „Administrator”, „my”), z siedzibą przy [ADRES], NIP: [NIP], REGON: [REGON], wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS [KRS].

Kontakt w sprawach ochrony danych: privacy@threatradar.pl

2. Podstawa prawna i cele przetwarzania

Przetwarzamy Państwa dane osobowe na następujących podstawach prawnych:

  • Art. 6 ust. 1 lit. b) RODO — wykonanie umowy o świadczenie usług platformy ThreatRadar PL (obsługa konta, dostęp do platformy, realizacja subskrypcji).
  • Art. 6 ust. 1 lit. c) RODO — wypełnienie obowiązków prawnych (np. przechowywanie dokumentacji księgowej, obowiązki wynikające z RODO i dyrektywy NIS2).
  • Art. 6 ust. 1 lit. f) RODO — prawnie uzasadniony interes Administratora (zapewnienie bezpieczeństwa platformy, wykrywanie nadużyć, prowadzenie statystyk technicznych).
  • Art. 6 ust. 1 lit. a) RODO — zgoda (pliki cookie analityczne — wyłącznie po jej wyrażeniu).

3. Zakres przetwarzanych danych

Przetwarzamy następujące kategorie danych:

  • Dane identyfikacyjne: imię, nazwisko, adres email, rola w organizacji.
  • Dane organizacji: nazwa, NIP, adres, sektor działalności, stosowane technologie.
  • Dane techniczne: adres IP, identyfikatory sesji, logi dostępu, znaczniki czasowe działań.
  • Dane płatności: historia subskrypcji (dane karty przetwarzane wyłącznie przez Stripe Inc. — nie przechowujemy danych karty płatniczej).
  • Dane CTI (dane organizacji klienta): raporty zagrożeń, alerty bezpieczeństwa, profile ryzyka — przetwarzane w imieniu klienta (operator = procesor danych wg RODO).

4. Odbiorcy danych

Dane mogą być przekazywane następującym kategoriom odbiorców:

  • Dostawcy infrastruktury: Hetzner Online GmbH (hosting VPS, UE) — umowa powierzenia danych.
  • Procesor płatności: Stripe Inc. (USA) — na podstawie standardowych klauzul umownych UE (SCC) i certyfikatu Privacy Shield następcy.
  • Dostawca AI: Anthropic PBC (USA) — przetwarzanie raportów CTI w celu ekstrakcji danych; umowa powierzenia danych (DPA).
  • Organy publiczne: wyłącznie na żądanie uprawnione przepisami prawa.

Nie sprzedajemy danych osobowych podmiotom trzecim.

5. Okres przechowywania danych

  • Dane konta: przez czas trwania umowy + 12 miesięcy po jej rozwiązaniu (lub dłużej, jeśli wymagają tego przepisy).
  • Logi techniczne: 90 dni.
  • Dane rozliczeniowe: 5 lat (obowiązek podatkowy).
  • Dane CTI (raporty, alerty): przez czas określony w umowie z klientem.

6. Prawa osób, których dane dotyczą

Na podstawie RODO przysługują Państwu następujące prawa:

  • Prawo dostępu do swoich danych (art. 15 RODO).
  • Prawo do sprostowania nieprawidłowych danych (art. 16 RODO).
  • Prawo do usunięcia danych („prawo do bycia zapomnianym”) — art. 17 RODO, z zastrzeżeniem wyjątków ustawowych.
  • Prawo do ograniczenia przetwarzania (art. 18 RODO).
  • Prawo do przenoszenia danych (art. 20 RODO).
  • Prawo do sprzeciwu wobec przetwarzania na podstawie uzasadnionego interesu (art. 21 RODO).
  • Prawo do cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania przed cofnięciem).

Wnioski należy kierować na: privacy@threatradar.pl. Odpowiedź udzielamy w terminie 30 dni.

Mają Państwo prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.

7. Logowanie przez SSO (Google / Microsoft)

Platforma umożliwia logowanie przez Google lub Microsoft (Entra ID). W takim przypadku:

  • Otrzymujemy wyłącznie Państwa adres email, imię i nazwisko z profilu dostawcy SSO.
  • Przetwarzanie przez Google lub Microsoft podlega odrębnym politykom tych dostawców.
  • Nie przechowujemy tokenów OAuth ani haseł dostawcy SSO.
  • Konto musi zostać uprzednio założone przez administratora Państwa organizacji.

8. Bezpieczeństwo danych

Stosujemy następujące środki techniczne i organizacyjne:

  • Szyfrowanie transmisji (TLS 1.2/1.3) dla wszystkich połączeń.
  • Izolacja danych na poziomie wiersza (multi-tenancy row-level security).
  • Krótkotrwałe tokeny JWT (15 min) z mechanizmem odświeżania.
  • CAPTCHA (Cloudflare Turnstile) na formularzu logowania.
  • Hashowanie haseł (bcrypt, min. 12 rund).
  • Regularne kopie zapasowe bazy danych.
  • Dostęp do bazy danych wyłącznie z sieci prywatnej (izolacja sieciowa).

9. Pliki cookie

Szczegółowe informacje o używanych plikach cookie znajdą Państwo w Polityce Cookies.

10. Zmiany polityki

Zastrzegamy sobie prawo do aktualizacji niniejszej Polityki. O zmianach istotnych dla Państwa praw poinformujemy przez email lub powiadomienie w platformie z 14-dniowym wyprzedzeniem.

Polityka Cookies·Logowanie·© 2026 ThreatRadar PL