Artykuł 01Administrator danych
Administratorem danych osobowych przetwarzanych we własnych celach jest 4Cyber s.r.o., numer identyfikacyjny IČO: 22094458, z siedzibą przy Zelený pruh 95/97, Braník, 140 00 Praga 4.
W sprawie pytań i realizacji swoich praw skontaktuj się z nami pod adresem info@4cyber.cz.
4Cyber s.r.o. działa jako administrator, gdy przetwarza dane osobowe we własnych celach, w szczególności w celu zarządzania relacjami biznesowymi, wystawiania faktur i odpowiadania na zapytania. Gdy przetwarza dane osobowe pracowników i innych osób na udokumentowane polecenie klienta, działa jako podmiot przetwarzający na podstawie umowy powierzenia przetwarzania danych. Administratorem tych danych jest klient, który określa cele i sposoby przetwarzania.
Artykuł 02Dane, które przetwarzamy
Zakres danych zależy od używanej usługi i ustawień platformy. Może obejmować:
- Dane identyfikacyjne i firmowe: imię, nazwisko, nazwę firmy, numer rejestracyjny firmy i numer identyfikacji podatkowej VAT.
- Dane kontaktowe: adres e-mail, numer telefonu i adres.
- Dane konta i szkoleń: nazwę użytkownika, przypisane kursy, aktywność oraz wyniki testów, szkoleń i symulacji phishingu.
- Dane przesłane przez klienta: dane osobowe zawarte w dokumentacji, kursach lub materiałach GRC klienta, jeżeli klient przesłał je do platformy.
- Dane rozliczeniowe: informacje niezbędne do realizacji płatności i wystawiania dokumentów podatkowych.
- Dane techniczne: adres IP, typ urządzenia, przeglądarkę, logi operacyjne i pliki cookies — zależnie od używanych funkcji i wybranych ustawień.
Artykuł 03Cele i podstawy prawne przetwarzania
Poniższe zestawienie dotyczy przetwarzania, w którym 4Cyber s.r.o. działa jako administrator. Dane pracowników klienta przetwarzane na jego polecenie podlegają umowie powierzenia przetwarzania danych i podstawie prawnej określonej przez klienta.
| Cel | Podstawa prawna |
|---|---|
| Odpowiadanie na zapytania biznesowe i komunikacja z osobami kontaktowymi klienta | Prawnie uzasadniony interes polegający na odpowiadaniu na zapytania i zarządzaniu relacjami biznesowymi. |
| Wykonanie umowy zawartej bezpośrednio z osobą prowadzącą działalność gospodarczą | Wykonanie umowy lub działania przed jej zawarciem na podstawie art. 6 ust. 1 lit. b GDPR. |
| Fakturowanie i prowadzenie ewidencji wymaganej prawem | Wypełnienie obowiązku prawnego. |
| Ochrona systemów, rozwiązywanie problemów technicznych i ochrona roszczeń prawnych | Prawnie uzasadniony interes polegający na zapewnieniu bezpiecznego działania i ochronie praw. |
| Newslettery wysyłane na podstawie zgody | Zgoda na podstawie art. 6 ust. 1 lit. a GDPR. |
| Opcjonalne analityczne i marketingowe pliki cookies | Zgoda, jeżeli jest wymagana do ich używania. |
Dane niezbędne do obsługi zamówienia i wypełnienia obowiązków prawnych należy podać, aby można było uzgodnić i prawidłowo świadczyć usługę. Podanie danych na potrzeby newsletterów i opcjonalnych plików cookies jest dobrowolne. Oceniamy prawnie uzasadnione interesy z uwzględnieniem praw i interesów osób, których dane dotyczą.
Artykuł 04Okres przechowywania danych
Przechowujemy dane wyłącznie przez okres odpowiedni do celu przetwarzania:
- Dokumentację biznesową i umowną — przez czas trwania stosunku umownego, a następnie co do zasady przez 5 lat w celu ochrony i dochodzenia roszczeń prawnych; w przypadku trwającego sporu — przez czas niezbędny do jego rozstrzygnięcia.
- Dokumentację księgową i podatkową — przez okres wymagany obowiązującymi przepisami.
- Dane dotyczące zapytań — przez czas niezbędny do udzielenia odpowiedzi i dalszej komunikacji biznesowej; dłuższe przechowywanie wymaga odrębnego uzasadnienia.
- Dane newslettera — do czasu wycofania zgody lub ustania odpowiedniego celu przetwarzania.
- Logi operacyjne — przez czas niezbędny do ochrony systemów i rozwiązywania konkretnych incydentów.
- Dane klienta przetwarzane na jego polecenie — przez uzgodniony okres przetwarzania i zgodnie z umową powierzenia przetwarzania danych. Po zakończeniu współpracy ich zwrot lub usunięcie podlega tej umowie i obowiązkom ustawowym.
Artykuł 05Odbiorcy danych osobowych
Dane mogą być udostępniane upoważnionym pracownikom oraz dostawcom usług IT, hostingu i księgowości w niezbędnym zakresie, a także organom publicznym, jeżeli wymagają tego przepisy prawa.
Serwery operacyjne platformy dla czeskich klientów znajdują się w Czechach, w centrum danych Algotech. Strony 4cyber.cz i 4cybercity.cz korzystają z usług hostingowych Active24 i WP Cloud.
Jeżeli dostawca działa jako podmiot przetwarzający, przetwarzanie musi być uregulowane umową zgodnie z art. 28 GDPR. Korzystanie z dalszych podmiotów przetwarzających dane klientów podlega umowie powierzenia przetwarzania danych i odpowiednim instrukcjom klienta.
Artykuł 06Przekazywanie danych poza UE
Podczas korzystania z funkcji AI dane klientów są przetwarzane przez zamkniętego agenta AI na wewnętrznym serwerze i nie są wysyłane do publicznych usług AI.
Amerykańska spółka dominująca, 4Cyber Technologies Inc., nie ma dostępu do danych czeskich klientów.
Serwery operacyjne platformy dla czeskich klientów znajdują się w Czechach. Każde przekazanie danych osobowych do państwa trzeciego w ramach innej konkretnej usługi musi spełniać wymagania rozdziału V GDPR oraz odpowiednie obowiązki informacyjne; sama lokalizacja spółki dominującej nie stanowi takiego przekazania. Przetwarzanie na polecenie klienta podlega również umowie powierzenia przetwarzania danych.
Artykuł 07Twoje prawa dotyczące danych osobowych
Na warunkach określonych w GDPR możesz żądać dostępu do swoich danych, ich sprostowania lub usunięcia, ograniczenia przetwarzania oraz — w odpowiednich przypadkach — przeniesienia danych. Możesz wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Jeżeli przetwarzanie opiera się na Twojej zgodzie, możesz ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania przed jej wycofaniem. Żądanie możesz wysłać na adres info@4cyber.cz. W przypadku newsletterów możesz również skorzystać z linku rezygnacji, jeżeli został dołączony.
Masz prawo złożyć skargę do czeskiego Urzędu Ochrony Danych Osobowych.
Rozpatrujemy żądania zgodnie z art. 12 GDPR. Jeżeli przetwarzamy dane wyłącznie na polecenie Twojego pracodawcy lub innej organizacji, w celu realizacji swoich praw skontaktuj się z tą organizacją jako administratorem; zapewniamy jej niezbędną pomoc.
Artykuł 08Bezpieczeństwo danych osobowych
Chronimy dane za pomocą środków technicznych i organizacyjnych odpowiednich do charakteru i ryzyka przetwarzania. Stosujemy kontrolę dostępu oraz środki ochrony systemów i danych. Dostęp musi być ograniczony do osób upoważnionych i do niezbędnego zakresu.
Artykuł 09Zautomatyzowane podejmowanie decyzji i profilowanie
Platforma umożliwia ocenę szkoleń, testów i symulacji phishingu. Klient określa zakres przetwarzania danych poszczególnych pracowników i sposób wykorzystania wyników, zgodnie z uzgodnionymi funkcjami i ustawieniami; 4Cyber działa jako podmiot przetwarzający, gdy przetwarza dane na jego polecenie.
Jeżeli klient wykorzystuje indywidualną ocenę zachowania lub ryzyka, jako administrator musi również ocenić ewentualne profilowanie, odpowiednią podstawę prawną i informacje przekazywane osobom, których dane dotyczą. Zautomatyzowane podejmowanie decyzji wywołujących skutki prawne lub podobnie istotne skutki należy oceniać odrębnie od samej oceny wyników.
Wyniki AI w GRC są propozycjami przeznaczonymi do weryfikacji i zatwierdzenia przez klienta; same w sobie nie potwierdzają zgodności organizacji z przepisami ani nie zastępują profesjonalnej oceny.
Artykuł 10Postanowienia końcowe
Ta wersja polityki została opublikowana 4 października 2026 r.. Aktualizujemy te informacje, aby odzwierciedlały zmiany w rzeczywistym przetwarzaniu. Zmiana tej polityki sama w sobie nie tworzy nowej podstawy prawnej przetwarzania ani nie zastępuje zgody, jeżeli zgoda jest wymagana do konkretnego przetwarzania.