Polityka prywatności GPU Server Hub
Wersja 1.1 z 9 września 2026 r.
Ta Polityka dotyczy stron gpuserverhub.com, gpuserverhub.pl i gpuserverhub.eu, ich wariantów www, tymczasowej strony gpu.bestconnect.pl, kontaktu handlowego i technicznego oraz danych osób reprezentujących klientów B2B. Dane przechowywane przez Klienta na wynajętym Serwerze są objęte odrębnymi zasadami powierzenia w Regulaminie.
1. Administrator
Administratorem jest Janusz Ciuruś prowadzący działalność gospodarczą pod firmą BESTCONNECT CIURUŚ JANUSZ, Królówka 261, 32-722 Królówka, NIP 8681799622, REGON 120967456, działający pod marką GPU Server Hub.
Kontakt we wszystkich sprawach dotyczących danych: contact@gpuserverhub.com.
2. Jakie dane przetwarzamy
W zależności od kontaktu i użycia strony możemy przetwarzać:
- imię, nazwisko, funkcję, nazwę firmy, adres, NIP lub VAT UE i dane rejestrowe;
- e-mail, telefon oraz treść korespondencji i zgłoszeń;
- dane Zamówienia, faktur, płatności i historii Umowy;
- adres IP, datę i czas połączenia, żądany zasób, identyfikator sesji, typ przeglądarki i informacje bezpieczeństwa;
- dane techniczne Usługi, adresację, logi awarii, nadużyć, dostępu administracyjnego i interwencji;
- dane potrzebne do wykonania obowiązku prawnego albo obrony przed roszczeniem.
Nie prosimy o przesyłanie e-mailem haseł, kluczy prywatnych ani zbędnych danych szczególnych kategorii.
3. Cele i podstawy
| Cel | Podstawa |
|---|---|
| zapytanie i oferta dla osoby prowadzącej działalność we własnym imieniu | działania przed zawarciem Umowy — art. 6 ust. 1 lit. b RODO |
| kontakt z reprezentantem, pracownikiem lub Użytkownikiem przedsiębiorstwa | uzasadniony interes w komunikacji i wykonaniu relacji B2B — art. 6 ust. 1 lit. f RODO |
| zawarcie i wykonanie Umowy z osobą prowadzącą działalność we własnym imieniu | art. 6 ust. 1 lit. b RODO |
| faktury, VAT, KSeF, podatki i rachunkowość | obowiązki prawne — art. 6 ust. 1 lit. c RODO |
| bezpieczeństwo strony, Serwerów i sieci, dowód akceptacji, przeciwdziałanie oszustwom i dochodzenie roszczeń | uzasadniony interes — art. 6 ust. 1 lit. f RODO |
| obsługa osoby zgłaszającej nadużycie i osoby wskazanej w zgłoszeniu | obowiązki wynikające z DSA lub innych przepisów — art. 6 ust. 1 lit. c; poza nimi uzasadniony interes w ochronie sieci i praw — lit. f |
| wykonanie nakazu, obowiązków przedsiębiorcy komunikacji elektronicznej lub udzielenie odpowiedzi uprawnionemu organowi | art. 6 ust. 1 lit. c RODO |
| kontakt dotyczący własnych podobnych usług | uzasadniony interes z art. 6 ust. 1 lit. f, z prawem sprzeciwu; komunikacja wymagająca zgody na podstawie odrębnych przepisów następuje dopiero po jej uzyskaniu |
Naszymi uzasadnionymi interesami są bezpieczne świadczenie usług B2B, komunikacja z osobami reprezentującymi Klienta, zapobieganie oszustwom, ustalanie zdarzeń oraz ochrona i dochodzenie praw.
4. Skąd mamy dane
Dane otrzymujemy bezpośrednio od osoby kontaktującej się lub Klienta, z działania strony i infrastruktury, od uprawnionych Użytkowników, operatorów sieci, banku, wiarygodnego zgłaszającego nadużycie oraz z publicznych rejestrów przedsiębiorców i podatników.
Jeżeli danych nie otrzymaliśmy bezpośrednio od danej osoby, przekazujemy jej link do tej Polityki najpóźniej przy pierwszym kontakcie albo w terminie wymaganym przez art. 14 RODO. Niewysłanie informacji jest możliwe tylko przy udokumentowanym wyjątku przewidzianym prawem.
5. Odbiorcy
Dane mogą otrzymywać wyłącznie w potrzebnym zakresie:
- upoważnione osoby działające dla Bestconnect;
- bank, księgowość, Krajowy System e-Faktur, doradcy prawni i organy uprawnione na podstawie prawa;
- dostawcy utrzymania własnej infrastruktury i poczty, jeżeli zostaną zaangażowani;
- Quicktel Sp. z o.o., operator 4DataCenter, w zakresie kolokacji, ochrony fizycznej i zleconych interwencji remote hands;
- operatorzy telekomunikacyjni współpracujący przy przesyłaniu ruchu i obsłudze incydentu.
Aktualna wersja strony nie zakłada zewnętrznej analityki, reklamy, sieci społecznościowych, płatności kartą ani profilowania. Przed ich uruchomieniem Polityka zostanie zaktualizowana, a wymagana zgoda na cookies będzie zebrana.
6. Przekazywanie poza EOG
W początkowej architekturze strona, Zamówienia, poczta, control plane i logi bezpieczeństwa są utrzymywane w Polsce, a Serwery w Katowicach. Nie planujemy przekazywania danych poza EOG. Dodanie dostawcy lub lokalizacji w innym państwie wymaga wcześniejszej aktualizacji informacji; przy transferze poza EOG zastosujemy podstawę z rozdziału V RODO i udostępnimy informację o zabezpieczeniach.
7. Jak długo przechowujemy dane
- zapytania bez zawarcia Umowy — zasadniczo do 12 miesięcy od zamknięcia kontaktu;
- dane Umowy, dowód akceptacji i obsługi — przez czas Umowy i okres przedawnienia związanych z nią roszczeń; rejestr dowodowy ograniczamy do identyfikatora, czasu, danych reprezentacji, wersji i skrótów SHA-256 dokumentów, adresu IP oraz znormalizowanej informacji o przeglądarce potrzebnej do wykazania przebiegu;
- dokumenty księgowe i podatkowe — przez okres wymagany prawem, zwykle 5 lat liczonych według właściwych przepisów podatkowych;
- logi strony, bezpieczeństwa i dostępu administracyjnego — zasadniczo do 12 miesięcy, dłużej, jeżeli dotyczą incydentu, roszczenia albo obowiązku prawnego;
- zgłoszenia nadużyć i incydentów — do zakończenia sprawy i przez okres potrzebny do obrony praw lub wymagany przepisami;
- dane oparte wyłącznie na zgodzie — do jej cofnięcia, bez wpływu na wcześniejsze zgodne z prawem przetwarzanie.
Retencja Danych Klienta na Serwerze została opisana w Regulaminie, w tym w procedurze eksportu i zmiany dostawcy.
8. Prawa
W granicach RODO przysługuje prawo:
- dostępu do danych i otrzymania ich kopii;
- sprostowania;
- usunięcia lub ograniczenia przetwarzania;
- przenoszenia danych, gdy ma zastosowanie;
- sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, w tym marketingu bezpośredniego;
- cofnięcia zgody w dowolnej chwili, jeśli przetwarzanie jest na niej oparte;
- złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.
Wniosek można wysłać na adres kontaktowy. Możemy poprosić o informacje konieczne do bezpiecznego potwierdzenia tożsamości.
9. Obowiązek podania danych
Podanie danych w zwykłym formularzu kontaktowym jest dobrowolne, lecz bez danych zwrotnych nie odpowiemy. Dane identyfikacyjne, reprezentacyjne, kontaktowe i rozliczeniowe wymagane w Zamówieniu są potrzebne do zawarcia i wykonania Umowy oraz realizacji obowiązków prawnych.
10. Automatyczne decyzje
Nie podejmujemy wobec osób decyzji wywołujących skutki prawne wyłącznie automatycznie i nie profilujemy ich. Automatyczne sygnały bezpieczeństwa mogą spowodować krótką izolację techniczną, ale dłuższe ograniczenie Usługi podlega weryfikacji człowieka zgodnie z Regulaminem.
11. Cookies i pamięć przeglądarki
- Strona używa wyłącznie plików lub pamięci niezbędnych do transmisji, bezpieczeństwa, zapamiętania wyboru języka i działania formularza.
- Niezbędnych mechanizmów nie można wyłączyć po stronie serwisu, ale można usunąć je w przeglądarce; część funkcji może wtedy nie działać.
- Analityczne albo marketingowe cookies nie będą uruchamiane przed dobrowolną zgodą. Ich odrzucenie nie może blokować Zamówienia.
12. Bezpieczeństwo i role przy Serwerze
Chronimy dane środkami odpowiednimi do ryzyka, w tym ograniczeniem dostępu, rejestrowaniem interwencji, zabezpieczeniem infrastruktury i procedurą incydentową.
W odniesieniu do danych, które Klient umieszcza na Serwerze, to Klient zwykle decyduje o celach i sposobach przetwarzania, a Bestconnect działa jako procesor wyłącznie w zakresie infrastruktury. Szczegóły i wspólny model odpowiedzialności zawiera Umowa powierzenia będąca częścią Regulaminu.
13. Zmiany Polityki
Aktualną wersję publikujemy pod ścieżką /pl/polityka-prywatnosci/ w serwisie Dostawcy. O istotnej zmianie dotyczącej trwającej Umowy poinformujemy e-mailem. Historia wersji pozostaje dostępna do pobrania.