# Polityka prywatności GPU Server Hub

**Wersja 1.1 z 9 września 2026 r.**

Ta Polityka dotyczy stron gpuserverhub.com, gpuserverhub.pl i gpuserverhub.eu, ich wariantów `www`, tymczasowej strony gpu.bestconnect.pl, kontaktu handlowego i technicznego oraz danych osób reprezentujących klientów B2B. Dane przechowywane przez Klienta na wynajętym Serwerze są objęte odrębnymi zasadami powierzenia w Regulaminie.

## 1. Administrator

Administratorem jest Janusz Ciuruś prowadzący działalność gospodarczą pod firmą **BESTCONNECT CIURUŚ JANUSZ**, Królówka 261, 32-722 Królówka, NIP 8681799622, REGON 120967456, działający pod marką **GPU Server Hub**.

Kontakt we wszystkich sprawach dotyczących danych: **contact@gpuserverhub.com**.

## 2. Jakie dane przetwarzamy

W zależności od kontaktu i użycia strony możemy przetwarzać:

- imię, nazwisko, funkcję, nazwę firmy, adres, NIP lub VAT UE i dane rejestrowe;
- e-mail, telefon oraz treść korespondencji i zgłoszeń;
- dane Zamówienia, faktur, płatności i historii Umowy;
- adres IP, datę i czas połączenia, żądany zasób, identyfikator sesji, typ przeglądarki i informacje bezpieczeństwa;
- dane techniczne Usługi, adresację, logi awarii, nadużyć, dostępu administracyjnego i interwencji;
- dane potrzebne do wykonania obowiązku prawnego albo obrony przed roszczeniem.

Nie prosimy o przesyłanie e-mailem haseł, kluczy prywatnych ani zbędnych danych szczególnych kategorii.

## 3. Cele i podstawy

| Cel | Podstawa |
|---|---|
| zapytanie i oferta dla osoby prowadzącej działalność we własnym imieniu | działania przed zawarciem Umowy — art. 6 ust. 1 lit. b RODO |
| kontakt z reprezentantem, pracownikiem lub Użytkownikiem przedsiębiorstwa | uzasadniony interes w komunikacji i wykonaniu relacji B2B — art. 6 ust. 1 lit. f RODO |
| zawarcie i wykonanie Umowy z osobą prowadzącą działalność we własnym imieniu | art. 6 ust. 1 lit. b RODO |
| faktury, VAT, KSeF, podatki i rachunkowość | obowiązki prawne — art. 6 ust. 1 lit. c RODO |
| bezpieczeństwo strony, Serwerów i sieci, dowód akceptacji, przeciwdziałanie oszustwom i dochodzenie roszczeń | uzasadniony interes — art. 6 ust. 1 lit. f RODO |
| obsługa osoby zgłaszającej nadużycie i osoby wskazanej w zgłoszeniu | obowiązki wynikające z DSA lub innych przepisów — art. 6 ust. 1 lit. c; poza nimi uzasadniony interes w ochronie sieci i praw — lit. f |
| wykonanie nakazu, obowiązków przedsiębiorcy komunikacji elektronicznej lub udzielenie odpowiedzi uprawnionemu organowi | art. 6 ust. 1 lit. c RODO |
| kontakt dotyczący własnych podobnych usług | uzasadniony interes z art. 6 ust. 1 lit. f, z prawem sprzeciwu; komunikacja wymagająca zgody na podstawie odrębnych przepisów następuje dopiero po jej uzyskaniu |

Naszymi uzasadnionymi interesami są bezpieczne świadczenie usług B2B, komunikacja z osobami reprezentującymi Klienta, zapobieganie oszustwom, ustalanie zdarzeń oraz ochrona i dochodzenie praw.

## 4. Skąd mamy dane

Dane otrzymujemy bezpośrednio od osoby kontaktującej się lub Klienta, z działania strony i infrastruktury, od uprawnionych Użytkowników, operatorów sieci, banku, wiarygodnego zgłaszającego nadużycie oraz z publicznych rejestrów przedsiębiorców i podatników.

Jeżeli danych nie otrzymaliśmy bezpośrednio od danej osoby, przekazujemy jej link do tej Polityki najpóźniej przy pierwszym kontakcie albo w terminie wymaganym przez art. 14 RODO. Niewysłanie informacji jest możliwe tylko przy udokumentowanym wyjątku przewidzianym prawem.

## 5. Odbiorcy

Dane mogą otrzymywać wyłącznie w potrzebnym zakresie:

- upoważnione osoby działające dla Bestconnect;
- bank, księgowość, Krajowy System e-Faktur, doradcy prawni i organy uprawnione na podstawie prawa;
- dostawcy utrzymania własnej infrastruktury i poczty, jeżeli zostaną zaangażowani;
- **Quicktel Sp. z o.o.**, operator 4DataCenter, w zakresie kolokacji, ochrony fizycznej i zleconych interwencji remote hands;
- operatorzy telekomunikacyjni współpracujący przy przesyłaniu ruchu i obsłudze incydentu.

Aktualna wersja strony nie zakłada zewnętrznej analityki, reklamy, sieci społecznościowych, płatności kartą ani profilowania. Przed ich uruchomieniem Polityka zostanie zaktualizowana, a wymagana zgoda na cookies będzie zebrana.

## 6. Przekazywanie poza EOG

W początkowej architekturze strona, Zamówienia, poczta, control plane i logi bezpieczeństwa są utrzymywane w Polsce, a Serwery w Katowicach. Nie planujemy przekazywania danych poza EOG. Dodanie dostawcy lub lokalizacji w innym państwie wymaga wcześniejszej aktualizacji informacji; przy transferze poza EOG zastosujemy podstawę z rozdziału V RODO i udostępnimy informację o zabezpieczeniach.

## 7. Jak długo przechowujemy dane

- zapytania bez zawarcia Umowy — zasadniczo do 12 miesięcy od zamknięcia kontaktu;
- dane Umowy, dowód akceptacji i obsługi — przez czas Umowy i okres przedawnienia związanych z nią roszczeń; rejestr dowodowy ograniczamy do identyfikatora, czasu, danych reprezentacji, wersji i skrótów SHA-256 dokumentów, adresu IP oraz znormalizowanej informacji o przeglądarce potrzebnej do wykazania przebiegu;
- dokumenty księgowe i podatkowe — przez okres wymagany prawem, zwykle 5 lat liczonych według właściwych przepisów podatkowych;
- logi strony, bezpieczeństwa i dostępu administracyjnego — zasadniczo do 12 miesięcy, dłużej, jeżeli dotyczą incydentu, roszczenia albo obowiązku prawnego;
- zgłoszenia nadużyć i incydentów — do zakończenia sprawy i przez okres potrzebny do obrony praw lub wymagany przepisami;
- dane oparte wyłącznie na zgodzie — do jej cofnięcia, bez wpływu na wcześniejsze zgodne z prawem przetwarzanie.

Retencja Danych Klienta na Serwerze została opisana w Regulaminie, w tym w procedurze eksportu i zmiany dostawcy.

## 8. Prawa

W granicach RODO przysługuje prawo:

- dostępu do danych i otrzymania ich kopii;
- sprostowania;
- usunięcia lub ograniczenia przetwarzania;
- przenoszenia danych, gdy ma zastosowanie;
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, w tym marketingu bezpośredniego;
- cofnięcia zgody w dowolnej chwili, jeśli przetwarzanie jest na niej oparte;
- złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych: [uodo.gov.pl](https://uodo.gov.pl/).

Wniosek można wysłać na adres kontaktowy. Możemy poprosić o informacje konieczne do bezpiecznego potwierdzenia tożsamości.

## 9. Obowiązek podania danych

Podanie danych w zwykłym formularzu kontaktowym jest dobrowolne, lecz bez danych zwrotnych nie odpowiemy. Dane identyfikacyjne, reprezentacyjne, kontaktowe i rozliczeniowe wymagane w Zamówieniu są potrzebne do zawarcia i wykonania Umowy oraz realizacji obowiązków prawnych.

## 10. Automatyczne decyzje

Nie podejmujemy wobec osób decyzji wywołujących skutki prawne wyłącznie automatycznie i nie profilujemy ich. Automatyczne sygnały bezpieczeństwa mogą spowodować krótką izolację techniczną, ale dłuższe ograniczenie Usługi podlega weryfikacji człowieka zgodnie z Regulaminem.

## 11. Cookies i pamięć przeglądarki

1. Strona używa wyłącznie plików lub pamięci niezbędnych do transmisji, bezpieczeństwa, zapamiętania wyboru języka i działania formularza.
2. Niezbędnych mechanizmów nie można wyłączyć po stronie serwisu, ale można usunąć je w przeglądarce; część funkcji może wtedy nie działać.
3. Analityczne albo marketingowe cookies nie będą uruchamiane przed dobrowolną zgodą. Ich odrzucenie nie może blokować Zamówienia.

## 12. Bezpieczeństwo i role przy Serwerze

Chronimy dane środkami odpowiednimi do ryzyka, w tym ograniczeniem dostępu, rejestrowaniem interwencji, zabezpieczeniem infrastruktury i procedurą incydentową.

W odniesieniu do danych, które Klient umieszcza na Serwerze, to Klient zwykle decyduje o celach i sposobach przetwarzania, a Bestconnect działa jako procesor wyłącznie w zakresie infrastruktury. Szczegóły i wspólny model odpowiedzialności zawiera Umowa powierzenia będąca częścią Regulaminu.

## 13. Zmiany Polityki

Aktualną wersję publikujemy pod ścieżką **/pl/polityka-prywatnosci/** w serwisie Dostawcy. O istotnej zmianie dotyczącej trwającej Umowy poinformujemy e-mailem. Historia wersji pozostaje dostępna do pobrania.
