DOKUMENT PRAWNY

Polityka prywatności

Data wejścia w życie: 25 września 2026 r.

VPNzo („Usługa”) jest obsługiwana przez spółkę Taprise Ltd., zarejestrowaną w Zjednoczonym Królestwie. Niniejsza Polityka Prywatności wyjaśnia, jakie dane osobowe zbieramy, na jakiej podstawie prawnej je przetwarzamy, jak długo je przechowujemy, dokąd są przekazywane oraz jakie prawa przysługują Ci jako osobie, której dane dotyczą.

Usługi przetwarzania płatności za zakupy dokonywane przez internet świadczy Consiliora Nexus Consulting LTD, spółka utworzona zgodnie z prawem Republiki Cypryjskiej (numer rejestracyjny HE 468919, adres rejestrowy Makariou III, 1-7, MITSIS 3, 3rd floor, Lefkosia, 1065, Nicosia, Cypr), działająca jako upoważniony agent do pobierania płatności w imieniu Taprise Ltd. (łącznie z Taprise Ltd. zwana dalej „Spółką”, jeśli wymaga tego kontekst).

Listę pozostałych partnerów znajdziesz w Załączniku A

Niniejszą Politykę należy czytać łącznie z naszymi Warunki korzystania, które regulują stosunek prawny między Tobą a Taprise Ltd., w tym właściwe prawo i jurysdykcję.

Instalując lub korzystając z VPNzo, potwierdzasz zapoznanie się z niniejszą Polityką oraz jej zrozumienie.

1. Kim jesteśmy i jak się z nami skontaktować

Administrator danych:

Administrator danych dla użytkowników w UE/EOG:

  • Consiliora Nexus Consulting LTD
  • Nr rejestracyjny: HE 468919
  • Makariou III, 1-7, MITSIS 3, 3rd floor, Lefkosia, 1065, Nicosia, Cyprus
  • E-mail: info@consiliora.org

Administratorzy według regionu: Consiliora Nexus Consulting LTD działa jako administrator danych dla użytkowników przebywających w Unii Europejskiej i Europejskim Obszarze Gospodarczym na podstawie RODO. Taprise Ltd. działa jako administrator danych dla użytkowników w Zjednoczonym Królestwie (na podstawie UK GDPR oraz Data Protection Act 2018) oraz we wszystkich pozostałych regionach.

2. Jakie dane zbieramy — podstawa prawna i okres przechowywania

Zbieramy wyłącznie minimalny zakres danych niezbędny do funkcjonowania Usługi. Dla każdej kategorii wskazujemy, jakie dane są zbierane, dlaczego, na jakiej podstawie prawnej wynikającej z art. 6 RODO oraz jak długo je przechowujemy. Rejestr naszych ocen prawnie uzasadnionego interesu dla przetwarzania na podstawie art. 6 ust. 1 lit. f) jest dostępny na żądanie.

2.1 Dane konta i uwierzytelniania

Co: Adres e-mail (w przypadku rejestracji przez e-mail); imię lub identyfikator wyświetlany pochodzący z Google lub Apple Sign-In; token uwierzytelniający (nigdy nie otrzymujemy Twojego hasła).

Dlaczego: Utworzenie i utrzymanie Twojego konta; uwierzytelnianie Twojej tożsamości przy powrocie do aplikacji.

Podstawa prawna: Wykonanie umowy — art. 6 ust. 1 lit. b). Te dane są niezbędne do świadczenia Usługi.

Okres przechowywania: Czas trwania aktywnego konta + 30 dni po złożeniu wniosku o usunięcie konta (na potrzeby rozstrzygania sporów), następnie trwałe usunięcie.

2.2 Dane dotyczące subskrypcji i rozliczeń

Co: Status subskrypcji, plan i okres rozliczeniowy; data zakupu i data odnowienia; rodzaj metody płatności (np. „karta kończąca się na 4242”) — nie przechowujemy pełnych numerów kart.

Dlaczego: Świadczenie płatnej Usługi; zarządzanie cyklem życia subskrypcji; rozstrzyganie sporów rozliczeniowych.

Podstawa prawna: Wykonanie umowy — art. 6 ust. 1 lit. b).

Podmioty przetwarzające:

  • Adapty (USA) — zarządzanie subskrypcjami i analityka; przekazywanie na podstawie standardowych klauzul umownych UE (SCC) oraz, w przypadku danych osobowych ze Zjednoczonego Królestwa, na podstawie UK International Data Transfer Agreement (IDTA) lub brytyjskiego aneksu do unijnych SCC, w zależności od przypadku
  • Stripe (USA/UE) — przetwarzanie płatności za zakupy dokonywane przez internet; przekazywanie na podstawie unijnych SCC oraz UK IDTA/aneksu, w zależności od przypadku; amerykański podmiot Stripe jest certyfikowany w ramach EU-US Data Privacy Framework
  • CentroBill (UE) — przetwarzanie płatności za zakupy dokonywane przez internet; siedziba w UE, brak przekazywania międzynarodowego

Okres przechowywania: 7 lat od daty transakcji, zgodnie z ustawowymi obowiązkami rachunkowymi i podatkowymi obowiązującymi w Zjednoczonym Królestwie i UE.

2.3 Dane dotyczące wsparcia i komunikacji

Co: Adres e-mail; treść wiadomości do działu wsparcia i załączników; historia komunikacji z naszym zespołem wsparcia.

Dlaczego: Odpowiadanie na zgłoszenia do wsparcia; rozwiązywanie problemów technicznych; utrzymanie jakości usługi.

Podstawa prawna: Prawnie uzasadniony interes — art. 6 ust. 1 lit. f). Mamy prawnie uzasadniony interes w świadczeniu obsługi klienta. Interes ten nie przeważa nad Twoimi prawami, biorąc pod uwagę ograniczony charakter tych danych oraz uzasadnione oczekiwanie, że komunikacja ze wsparciem jest przechowywana.

Podmiot przetwarzający:

  • Freshdesk firmy Freshworks Inc. (USA) — przekazywanie na podstawie unijnych SCC oraz, w przypadku danych osobowych ze Zjednoczonego Królestwa, na podstawie UK IDTA lub brytyjskiego aneksu, w zależności od przypadku

Okres przechowywania: 2 lata od daty ostatniej interakcji, następnie usunięcie.

2.4 Dane dotyczące urządzenia i dane techniczne

Co: Typ i model urządzenia; system operacyjny i wersja aplikacji; ustawienia językowe i regionalne; raporty o awariach i dzienniki diagnostyczne (w miarę możliwości zanonimizowane).

Dlaczego: Diagnozowanie problemów technicznych; poprawa stabilności aplikacji; wykrywanie nadużyć lub oszustw.

Podstawa prawna: Prawnie uzasadniony interes — art. 6 ust. 1 lit. f). Dane te mają charakter techniczny i nie pozwalają na Twoją osobistą identyfikację.

Podmioty przetwarzające:

  • Adapty (USA) — analityka i raportowanie awarii; przekazywanie na podstawie unijnych SCC oraz UK IDTA/aneksu, w zależności od przypadku
  • Dodatkowi dostawcy infrastruktury (szczegóły dostępne na żądanie)

Okres przechowywania: 90 dni od zebrania, następnie usunięcie lub pełna anonimizacja.

2.5 Metadane sesji VPN

Co: Znaczniki czasu rozpoczęcia i zakończenia sesji; wybrany region serwera; status połączenia i wskaźniki wydajności (np. opóźnienie).

Dlaczego: Obsługa tunelu VPN; diagnozowanie awarii połączenia; planowanie przepustowości.

Podstawa prawna: Wykonanie umowy — art. 6 ust. 1 lit. b). Sygnały te są niezbędne do zapewnienia połączenia VPN, o które poprosiłeś(-aś).

Czego NIE zbieramy:

  • Historii przeglądania ani zapytań DNS
  • Treści ruchu sieciowego, wiadomości ani plików przesyłanych przez VPN
  • Docelowych adresów IP
  • Żadnych danych, które umożliwiłyby nam ustalenie, jakie strony internetowe lub usługi odwiedzasz

Okres przechowywania: 30 dni od zakończenia sesji, następnie usunięcie.

2.6 Dane analityczne dotyczące płatności

Co: Zdarzenia konwersji subskrypcji (rozpoczęcie okresu próbnego, aktywacja subskrypcji, anulowanie); wskaźniki przychodów na poziomie kohorty; sygnały odejść i retencji.

Dlaczego: Zrozumienie wyników subskrypcji; optymalizacja cen i mechanizmów okresu próbnego; planowanie finansowe.

Podstawa prawna: Prawnie uzasadniony interes — art. 6 ust. 1 lit. f). Dane analityczne są przetwarzane w formie zagregowanej lub pseudonimizowanej.

Podmioty przetwarzające:

  • Adapty (USA) — przekazywanie na podstawie unijnych SCC oraz UK IDTA/aneksu, w zależności od przypadku
  • Merchantro — jurysdykcja do potwierdzenia; umowa powierzenia przetwarzania danych zawarta

Okres przechowywania: Zagregowane dane analityczne: 3 lata. Zdarzenia pseudonimizowane na poziomie indywidualnym: 12 miesięcy.

3. Międzynarodowe przekazywanie danych

Niektórzy z naszych podmiotów przetwarzających mają siedzibę poza Zjednoczonym Królestwem i EOG. W przypadku przekazywania danych osobowych pochodzących z EOG opieramy się na standardowych klauzulach umownych UE (SCC). W przypadku przekazywania danych osobowych pochodzących ze Zjednoczonego Królestwa same unijne SCC nie spełniają wymogów UK GDPR po Brexicie, dlatego dodatkowo opieramy się na UK International Data Transfer Agreement (IDTA) lub brytyjskim aneksie do unijnych SCC, w zależności od przypadku.

  • Adapty — Stany Zjednoczone — unijne SCC; UK IDTA / brytyjski aneks dla danych ze Zjednoczonego Królestwa
  • Freshdesk (Freshworks) — Stany Zjednoczone — unijne SCC; UK IDTA / brytyjski aneks dla danych ze Zjednoczonego Królestwa
  • Stripe — Stany Zjednoczone / UE — unijne SCC + EU-US Data Privacy Framework; UK IDTA / brytyjski aneks dla danych ze Zjednoczonego Królestwa
  • CentroBill — Unia Europejska — brak przekazywania — siedziba w UE
  • Merchantro — do potwierdzenia — jeszcze niepotwierdzone — zob. Sekcja 2.6

Kopie odpowiednich SCC, UK IDTA oraz brytyjskiego aneksu są dostępne na żądanie: support@vpnzo.app.

4. Udostępnianie i ujawnianie danych

Nie sprzedajemy, nie wynajmujemy ani nie wymieniamy Twoich danych osobowych z osobami trzecimi w celach marketingowych.

Udostępniamy dane wyłącznie w następujących przypadkach:

4.1 Podmiotom przetwarzającym wymienionym w Sekcji 2

Wyłącznie w opisanych celach, na podstawie wiążących umów powierzenia przetwarzania danych zgodnych z art. 28 RODO.

4.2 W celu zapewnienia zgodności z prawem

Gdy wymaga tego obowiązujące prawo, nakaz sądowy lub zgodne z prawem żądanie właściwego organu. Poinformujemy Cię o takich żądaniach, jeśli będzie to prawnie dozwolone.

4.3 W celu ochrony naszych praw

Gdy jest to niezbędne do zapobiegania oszustwom, egzekwowania naszych Warunki korzystania, lub ochrony bezpieczeństwa użytkowników bądź ogółu społeczeństwa.

4.4 Przeniesienie działalności

W przypadku fuzji, przejęcia lub sprzedaży majątku dane osobowe mogą zostać przekazane podmiotowi przejmującemu. Zapewnimy co najmniej 30-dniowe wyprzedzenie, zanim Twoje dane zaczną podlegać istotnie odmiennej polityce prywatności.

5. Twoje prawa

Rezydenci EOG i Zjednoczonego Królestwa (RODO / UK GDPR)

  • Dostęp (art. 15) — otrzymanie kopii danych osobowych, które o Tobie przechowujemy
  • Sprostowanie (art. 16) — żądanie poprawienia niedokładnych lub niekompletnych danych
  • Usunięcie (art. 17) — żądanie usunięcia Twoich danych osobowych
  • Ograniczenie (art. 18) — żądanie ograniczenia przetwarzania Twoich danych
  • Przenoszenie (art. 20) — otrzymanie swoich danych w ustrukturyzowanym, nadającym się do odczytu maszynowego formacie
  • Sprzeciw (art. 21) — sprzeciwienie się przetwarzaniu opartemu na prawnie uzasadnionym interesie
  • Wycofanie zgody (art. 7 ust. 3) — jeśli przetwarzanie opiera się na zgodzie, wycofanie jej w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania

Uwaga: niektóre prawa, takie jak prawo do usunięcia, mogą być ograniczone, gdy jesteśmy zobowiązani do przechowywania danych w celu wypełnienia obowiązku prawnego — na przykład ustawowego okresu przechowywania danych rachunkowych i podatkowych opisanego w Sekcji 2.2.

Zautomatyzowane podejmowanie decyzji: nie prowadzimy wyłącznie zautomatyzowanego podejmowania decyzji, w tym profilowania, które wywoływałoby wobec Ciebie skutki prawne lub w podobny sposób istotnie by na Ciebie wpływało.

Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem support@vpnzo.app. Odpowiemy w ciągu 30 dni. W przypadku skomplikowanych żądań możemy przedłużyć ten termin o kolejne 60 dni, informując Cię o tym na piśmie.

Masz również prawo wnieść skargę do właściwego krajowego organu nadzorczego oraz prawo do skutecznego środka ochrony prawnej przed sądem na podstawie art. 79 RODO:

Rezydenci Kalifornii (CCPA/CPRA)

Masz prawo dowiedzieć się, jakie dane osobowe zbieramy, żądać ich usunięcia, zrezygnować ze sprzedaży lub udostępniania Twoich danych osobowych (nie sprzedajemy ani nie udostępniamy danych osobowych, w tym na potrzeby reklamy behawioralnej opartej na wielu kontekstach) oraz do niedyskryminacji za korzystanie z tych praw. Podobne prawa mogą Ci przysługiwać na mocy innych obowiązujących przepisów o ochronie prywatności poszczególnych stanów USA. Żądania prosimy kierować na adres support@vpnzo.app.

6. Bezpieczeństwo danych

Stosujemy odpowiednie środki techniczne i organizacyjne w celu ochrony Twoich danych osobowych, w tym:

  • Szyfrowanie podczas przesyłania (TLS 1.2+) i przechowywania
  • Kontrolę dostępu i zasadę minimalnych uprawnień
  • Regularne przeglądy bezpieczeństwa

Żaden system oparty na internecie nie jest całkowicie bezpieczny. W przypadku naruszenia ochrony danych osobowych stwarzającego wysokie ryzyko dla Twoich praw i wolności powiadomimy Cię bez zbędnej zwłoki, zgodnie z obowiązującym prawem. W razie potrzeby powiadomimy również właściwy organ nadzorczy w ciągu 72 godzin od stwierdzenia naruszenia podlegającego zgłoszeniu, zgodnie z art. 33 RODO.

7. Dzieci i osoby niepełnoletnie

Usługa nie jest kierowana do osób poniżej 18. roku życia. Nie zbieramy świadomie danych osobowych osób niepełnoletnich. Jeśli uważasz, że osoba poniżej 18. roku życia przekazała dane za pośrednictwem Usługi, skontaktuj się z nami pod adresem support@vpnzo.app, a niezwłocznie je usuniemy.

8. Pliki cookie i śledzenie

Aplikacja mobilna VPNzo nie wykorzystuje plików cookie. Nasza strona internetowa (vpnzo.app) może wykorzystywać wyłącznie niezbędne pliki cookie wymagane do funkcjonowania witryny. Nie wykorzystujemy plików cookie reklamowych ani śledzących zachowania użytkowników. Jeśli to się zmieni, zaktualizujemy niniejszą Politykę i uzyskamy zgodę tam, gdzie wymaga tego obowiązujące prawo.

9. Zmiany niniejszej Polityki

Możemy od czasu do czasu aktualizować niniejszą Politykę. O istotnych zmianach poinformujemy co najmniej 14 dni przed ich wejściem w życie za pomocą powiadomienia w aplikacji, informacji na stronie internetowej lub e-maila, jeśli dysponujemy Twoim adresem. „Data wejścia w życie” podana na początku odzwierciedla najnowszą wersję.

Dalsze korzystanie z Usługi po wejściu w życie zaktualizowanej Polityki stanowi jej akceptację, w zakresie dozwolonym przez obowiązujące prawo.

10. Kontakt

Organ nadzorczy w Zjednoczonym Królestwie:

  • Information Commissioner's Office — ico.org.uk | 0303 123 1113

Organ nadzorczy na Cyprze:

Na wszystkie zapytania dotyczące prywatności odpowiadamy w ciągu 30 dni.