Polityka prywatności WebDisk Next
Wersja: 1.0 · Obowiązuje od: 2026-07-25
Niniejsza Polityka prywatności opisuje, w jaki sposób przetwarzamy dane osobowe Klientów usługi WebDisk Next oraz osób odwiedzających stronę next.webdisk.io.
Zakres dokumentu. Polityka dotyczy danych, których administratorem jest Usługodawca — danych konta, danych rozliczeniowych oraz technicznych danych eksploatacyjnych. Dane osobowe, które Klient wprowadza do wnętrza swojej instancji Nextcloud (pliki, konta użytkowników, kontakty, kalendarze), przetwarzamy wyłącznie jako podmiot przetwarzający, na polecenie Klienta i na zasadach określonych w Umowie powierzenia przetwarzania danych osobowych; administratorem tych danych jest Klient.
1. Administrator danych
1.1. Administratorem danych osobowych jest Mazura sp. z o.o. z siedzibą w Ząbkach, ul. Baśniowa 1C/2, 05-091 Ząbki, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIV Wydział Gospodarczy KRS, pod numerem KRS 0000971559, NIP 1251732787 — właściciel marki WebDisk.
1.2. Kontakt w sprawach ochrony danych osobowych: iod@webdisk.io. Pozostałe sprawy: office@webdisk.io, tel. +48 574 311 332, adres do korespondencji: ul. Baśniowa 1C/2, 05-091 Ząbki.
2. Zakres i kategorie przetwarzanych danych
2.1. Dane konta: adres e-mail będący loginem, imię i nazwisko lub nazwa podmiotu, dane uwierzytelniające przechowywane w postaci uniemożliwiającej odczytanie hasła.
2.2. Dane rozliczeniowe: nazwa i adres do faktury, numer identyfikacji podatkowej, historia płatności i wystawionych faktur. Danych karty płatniczej nie przechowujemy — przetwarza je wyłącznie operator płatności.
2.3. Dane techniczne i eksploatacyjne: adresy IP, z których następuje połączenie z panelem, rejestr operacji wykonywanych na instancji (uruchomienie, zatrzymanie, zmiana planu, wykonanie i odtworzenie migawki, migracja), parametry i status instancji, a także — jeżeli Klient włączył monitoring — metryki dostępności i wydajności instancji.
2.4. Dane wewnątrz instancji Nextcloud nie są objęte niniejszą Polityką. Przetwarzamy je jako podmiot przetwarzający na polecenie Klienta — zob. Umowa powierzenia.
3. Cele i podstawy prawne przetwarzania
| Cel przetwarzania | Podstawa prawna |
|---|---|
| Świadczenie Usługi, zarządzanie kontem i instancją, obsługa umowy | art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy |
| Rozliczenia, wystawianie i przechowywanie dokumentów księgowych | art. 6 ust. 1 lit. c RODO — obowiązek prawny (przepisy o rachunkowości i przepisy podatkowe) |
| Zapewnienie bezpieczeństwa Usługi, rejestrowanie operacji, przeciwdziałanie nadużyciom | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes polegający na ochronie infrastruktury i Klientów |
| Obsługa zgłoszeń, reklamacji i korespondencji | art. 6 ust. 1 lit. b oraz lit. f RODO |
| Ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO |
| Monitoring dostępności i wydajności instancji (funkcja opcjonalna) | art. 6 ust. 1 lit. b RODO — na żądanie Klienta, który włączył funkcję |
4. Odbiorcy danych
4.1. Dane mogą być udostępniane podmiotom przetwarzającym działającym na nasze zlecenie, w szczególności: dostawcy infrastruktury obliczeniowej i magazynowej, operatorowi płatności, operatorowi poczty elektronicznej oraz podmiotom świadczącym usługi księgowe i prawne. Wykaz kategorii podmiotów przetwarzających zawiera rozdział 10 Regulaminu Next.
4.2. Dane mogą zostać udostępnione organom władzy publicznej, jeżeli obowiązek taki wynika z przepisów prawa.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
5.1. Dane przetwarzamy na infrastrukturze zlokalizowanej na terytorium Rzeczypospolitej Polskiej.
5.2. Przekazanie danych poza Europejski Obszar Gospodarczy może wystąpić wyłącznie w związku z obsługą płatności przez operatora płatności — na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, stanowiących odpowiednie zabezpieczenie w rozumieniu art. 46 RODO.
6. Okres przechowywania danych
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane konta i instancji | przez czas obowiązywania umowy oraz 30-dniowy okres karencji po likwidacji instancji |
| Dokumentacja księgowa (faktury, kwoty, NIP) | przez okres wymagany przepisami o rachunkowości i przepisami podatkowymi — co do zasady 5 lat od końca roku obrotowego |
| Rejestr operacji infrastrukturalnych | 12 miesięcy |
| Dane przetwarzane w celu ustalenia, dochodzenia lub obrony roszczeń | do upływu okresu przedawnienia roszczeń |
7. Prawa osób, których dane dotyczą
7.1. Przysługuje Państwu prawo: dostępu do danych (art. 15 RODO), sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20) oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21).
7.2. Realizacja praw następuje przez panel Klienta lub na wniosek złożony na adres iod@webdisk.io.
7.3. Przysługuje Państwu prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
7.4. Żądania dotyczące danych znajdujących się wewnątrz instancji Nextcloud należy kierować do Klienta, który jest administratorem tych danych i dysponuje narzędziami do ich realizacji. Usługodawca wspiera Klienta w realizacji takich żądań na zasadach określonych w Umowie powierzenia.
7.5. Podanie danych jest dobrowolne, jednak niezbędne do zawarcia i wykonania umowy oraz do wystawienia dokumentów księgowych.
8. Pliki cookie
8.1. Strona next.webdisk.io wykorzystuje pliki cookie niezbędne do jej prawidłowego działania, w szczególności do utrzymania sesji i uwierzytelnienia. Ich stosowanie nie wymaga zgody.
8.2. Pozostałe pliki cookie, w tym analityczne i marketingowe, stosowane są wyłącznie po wyrażeniu zgody za pośrednictwem mechanizmu zarządzania zgodami dostępnego na stronie. Zgodę można w każdej chwili wycofać w ustawieniach tego mechanizmu.
8.3. Szczegółowe informacje zawiera Polityka plików cookie.
9. Bezpieczeństwo danych
9.1. Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, o których mowa w art. 32 RODO, w szczególności:
- szyfrowanie połączeń protokołem TLS,
- kontrolę dostępu do infrastruktury, w tym dostęp administracyjny wyłącznie przez wydzielony host pośredniczący z uwierzytelnianiem kluczem kryptograficznym,
- izolację instancji poszczególnych Klientów na poziomie odrębnych maszyn wirtualnych,
- rozdzielenie środowisk produkcyjnego, testowego i deweloperskiego,
- rejestrowanie operacji administracyjnych oraz monitoring bezpieczeństwa infrastruktury,
- regularne aktualizacje bezpieczeństwa oraz okresowe testy bezpieczeństwa.
9.2. Szczegółowy wykaz środków technicznych i organizacyjnych stosowanych wobec danych powierzonych zawiera §5 Umowy powierzenia.
10. Zautomatyzowane podejmowanie decyzji
Dane nie są wykorzystywane do zautomatyzowanego podejmowania decyzji wywołujących skutki prawne ani w podobny sposób istotnie wpływających na osobę, której dane dotyczą, w tym do profilowania.
11. Zmiany Polityki prywatności
11.1. Polityka może być aktualizowana. Wersja i data obowiązywania wskazane są na początku dokumentu. O istotnych zmianach informujemy pocztą elektroniczną lub w panelu Klienta z 30-dniowym wyprzedzeniem.
11.2. W razie rozbieżności między polską a angielską wersją Polityki wiążąca jest wersja polska.
Mazura sp. z o.o. · WebDisk Next · Polityka prywatności · wersja 1.0 · obowiązuje od 2026-07-25