Polityka przechowywania danych
Ostatnia aktualizacja: 10 marca 2025
Niniejsza polityka wyjaśnia zasady przechowywania, przetwarzania i ochrony danych osobowych użytkowników systemu globalnego śledzenia Tengri ("Tengri"), którego operatorem jest Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti ("Spółka"), w ramach tureckiej ustawy o ochronie danych osobowych nr 6698 (KVKK) oraz RODO.
1. Administrator danych
Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti
+90 850 225 84 85
info@royalsteelgroup.com.tr
www.royalsteelgroup.com.tr
2. Kategorie przechowywanych danych i okresy
| Kategoria danych | Zawartość | Okres przechowywania |
|---|
| Dane tożsamości | Imię, nazwisko, e-mail, zdjęcie profilowe | Dopóki konto jest aktywne + 30 dni |
| Uwierzytelnianie | Skrót hasła, identyfikator Google/Facebook, token JWT | Dopóki konto jest aktywne |
| Dane subskrypcji | Rodzaj planu, data początku/końca, token Google Play | Dopóki konto jest aktywne + 1 rok (ustawowo) |
| Dzienniki użycia API | Liczba zapytań, punkt końcowy, czas odpowiedzi, adres IP | 90 dni |
| Dane sesji | Adres IP, przeglądarka, urządzenie, czas trwania sesji | 30 dni |
| Analityka zachowań | Wyświetlenia stron, używane funkcje, czas spędzony w sesji, miejsca zetknięcia z barierą premium | Zdarzenia surowe 180 dni, podsumowania sesji 400 dni |
| Dane reklamowe | Liczba wyświetleń/kliknięć reklam (anonimowo) | 1 rok |
3. Podstawa prawna przetwarzania
- Wykonanie umowy: zakładanie konta, zarządzanie sesjami, świadczenie usługi subskrypcyjnej
- Prawnie uzasadniony interes: bezpieczeństwo usługi, zapobieganie oszustwom, monitorowanie wydajności, analiza użycia w celu doskonalenia produktu
- Obowiązek prawny: dokumentacja podatkowa i rozliczeniowa, ustawowe okresy przechowywania
- Wyraźna zgoda: komunikacja marketingowa (wyłącznie po wyrażeniu zgody)
4. Miejsce przechowywania i bezpieczeństwo
Twoje dane są chronione zgodnie z następującymi standardami bezpieczeństwa:
- Lokalizacja serwerów: centra danych w Europie/Ameryce Północnej
- Szyfrowanie transmisji: TLS 1.2+ / szyfrowanie SSL 128-bitowe
- Baza danych: kontrola dostępu, szyfrowane połączenia
- Bezpieczeństwo haseł: jednokierunkowy skrót bcrypt (nieodwracalny)
- Klucze API: kryptograficznie bezpieczne generowanie losowe
- Kopie zapasowe: codzienne automatyczne kopie, szyfrowane przechowywanie
5. Przekazywanie danych
Twoje dane mogą być przekazywane następującym podmiotom trzecim:
- Google LLC: uwierzytelnianie OAuth, obsługa płatności Google Play
- PayTR Ödeme ve Elektronik Para Hizmetleri A.Ş.: obsługa płatności kartą (zgodność z PCI DSS)
- Hostinger International: usługi infrastruktury serwerowej
Wszystkie podmioty trzecie, którym przekazywane są dane, są związane umowami powierzenia zgodnymi z RODO i KVKK.
6. Usuwanie i niszczenie danych
Masz prawo do usunięcia swoich danych. Możesz zażądać trwałego usunięcia wszystkich danych osobowych powiązanych z Twoim kontem.
6.1 Usuwanie automatyczne
- Po złożeniu wniosku o usunięcie konta wszystkie dane osobowe są trwale niszczone w ciągu 30 dni
- Dzienniki użycia API są usuwane automatycznie po 90 dniach
- Dane sesji są automatycznie czyszczone po 30 dniach
- Surowe zdarzenia behawioralne są usuwane po 180 dniach, a podsumowania sesji po 400 dniach
6.2 Ręczny wniosek o usunięcie
O usunięcie danych możesz wystąpić w następujący sposób:
6.3 Zakres usunięcia
Przy usuwaniu konta trwale niszczone są następujące dane:
- Dane tożsamości i kontaktowe (imię i nazwisko, e-mail, zdjęcie profilowe)
- Dane uwierzytelniające (skrót hasła, powiązania OAuth)
- Historia subskrypcji
- Klucze API i dzienniki użycia
- Dane sesji i urządzenia
- Zapisy analityki zachowań
Uwaga: w ramach ustawowych obowiązków przechowywania dokumentacja rozliczeniowa i płatnicza musi być przechowywana przez 5 lat zgodnie z przepisami podatkowymi. Dane te są przechowywane wyłącznie przez okres tego obowiązku i nie są wykorzystywane do innych celów.
7. Zgłaszanie naruszeń danych
W razie wykrycia naruszenia bezpieczeństwa dotyczącego Twoich danych osobowych:
- właściwe organy nadzorcze są informowane w ciągu 72 godzin
- użytkownicy, których dotyczy naruszenie, są informowani e-mailem w najkrótszym możliwym czasie
- przekazywana jest przejrzysta informacja o zakresie naruszenia, rodzajach danych i podjętych środkach
8. Prawa użytkownika
Twoje prawa na mocy KVKK i RODO:
- Prawo dostępu: żądanie dostępu do przetwarzanych danych osobowych
- Prawo do sprostowania: żądanie poprawienia nieprawidłowych lub niekompletnych danych
- Prawo do usunięcia: żądanie usunięcia danych osobowych ("prawo do bycia zapomnianym")
- Ograniczenie przetwarzania: żądanie ograniczenia w określonych okolicznościach
- Przenoszalność danych: otrzymanie danych w ustrukturyzowanym formacie
- Prawo sprzeciwu: wniesienie sprzeciwu wobec przetwarzania danych
9. Aktualizacje polityki
Niniejsza polityka może być aktualizowana w razie potrzeby. O istotnych zmianach poinformujemy e-mailem, a zmiany zostaną opublikowane na tej stronie.
10. Kontakt i wnioski
Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti
+90 850 225 84 85
info@royalsteelgroup.com.tr
www.royalsteelgroup.com.tr
Wnioski na podstawie KVKK można kierować na powyższe dane kontaktowe z zarejestrowanego adresu e-mail lub za pośrednictwem notariusza. Odpowiedź na wniosek zostanie udzielona najpóźniej w ciągu 30 dni.
Niniejszy dokument stanowi tłumaczenie udostępnione dla wygody użytkownika. Wersją oryginalną i prawnie wiążącą jest tekst turecki. W razie rozbieżności między tłumaczeniem a oryginałem tureckim rozstrzygająca jest wersja turecka.