Polityka Prywatności
Obowiązuje od: 22 stycznia 2026
Polityka Prywatności
SGS HUB – https://sgshub.eu
Obowiązuje od: 28 stycznia 2026
Wersja: 2.0
1. ADMINISTRATOR DANYCH OSOBOWYCH
1.1. Administratorem danych osobowych jest SGS HUB PROSTA SPÓŁKA AKCYJNA z siedzibą w Kielcach, ul. Karola Olszewskiego 6, 25-663 Kielce, wpisana do rejestru przedsiębiorców KRS pod numerem 0001209428, NIP: 9592088699, REGON: 543423042 (dalej: „Administrator" lub „SGS Hub").
1.2. Kontakt w sprawach ochrony danych osobowych: privacy@sgshub.eu.
1.3. Niniejsza Polityka Prywatności określa zasady przetwarzania danych osobowych zgodnie z:
- Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO) – dla użytkowników z Europejskiego Obszaru Gospodarczego (EOG),
- California Consumer Privacy Act (CCPA) oraz California Privacy Rights Act (CPRA) – dla rezydentów Kalifornii,
- Children's Online Privacy Protection Act (COPPA) – dla użytkowników ze Stanów Zjednoczonych.
2. OGRANICZENIE TERYTORIALNE
2.1. Usługi SGS Hub są oferowane użytkownikom z Europejskiego Obszaru Gospodarczego (EOG) oraz Stanów Zjednoczonych Ameryki (USA).
2.2. Usługi NIE SĄ oferowane rezydentom Wielkiej Brytanii. Osoby zamieszkałe w Wielkiej Brytanii nie mogą zakładać kont ani korzystać z Usług SGS Hub.
3. ZAKRES ZBIERANYCH DANYCH
Administrator zbiera następujące kategorie danych osobowych:
3.1. Dane identyfikacyjne: imię, nazwisko, nazwa użytkownika (pseudonim), adres e-mail.
3.2. Dane rozliczeniowe: dane niezbędne do realizacji płatności (przetwarzane przez operatora Stripe, Inc.), w tym adres rozliczeniowy i kod pocztowy (wykorzystywany do określenia jurysdykcji podatkowej).
3.3. Dane techniczne: adres IP, typ i wersja przeglądarki, system operacyjny, logi serwerowe, identyfikatory urządzeń.
3.4. Dane z integracji: identyfikatory kont Discord, Steam, Google (w przypadku logowania przez te usługi).
3.5. Dane dotyczące korzystania z Usług: historia transakcji, statystyki korzystania z Serwisu, preferencje użytkownika, dane o serwerach gier.
3.6. Dane komunikacyjne: treść korespondencji z obsługą klienta, zgłoszenia reklamacyjne.
4. CELE PRZETWARZANIA DANYCH I PODSTAWY PRAWNE
Dane osobowe są przetwarzane w następujących celach:
| Cel przetwarzania | Podstawa prawna (RODO) | Podstawa prawna (USA) | |-------------------|------------------------|----------------------| | Realizacja umowy o świadczenie Usług | Art. 6 ust. 1 lit. b | Contract Performance | | Obsługa płatności i rozliczenia | Art. 6 ust. 1 lit. b | Contract Performance | | Wypełnianie obowiązków prawnych (podatkowych, rachunkowych) | Art. 6 ust. 1 lit. c | Legal Compliance | | Dochodzenie roszczeń i obrona przed roszczeniami | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes) | Legitimate Business Interest | | Marketing bezpośredni własnych Usług | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes) | Notice and Choice (Opt-out) | | Analiza i ulepszanie Usług | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes) | Legitimate Business Interest | | Zapewnienie bezpieczeństwa Serwisu | Art. 6 ust. 1 lit. f (prawnie uzasadniony interes) | Security Interest |
5. ODBIORCY DANYCH I TRANSFERY MIĘDZYNARODOWE
5.1. Odbiorcy danych w EOG
Dane osobowe mogą być przekazywane następującym kategoriom odbiorców w Europejskim Obszarze Gospodarczym:
- Mevspace sp. z o.o. – hosting infrastruktury (Polska)
- Hetzner Online GmbH – hosting serwerów gier (Niemcy, Finlandia)
5.2. Transfery do Stanów Zjednoczonych
Dane osobowe mogą być przekazywane do partnerów w Stanach Zjednoczonych na podstawie następujących mechanizmów:
| Odbiorca | Cel | Podstawa transferu | |----------|-----|-------------------| | Stripe, Inc. | Obsługa płatności | EU-U.S. Data Privacy Framework (DPF) | | Google LLC | Analityka (Google Analytics), OAuth | EU-U.S. Data Privacy Framework (DPF) | | Discord, Inc. | Integracja, OAuth | Standardowe Klauzule Umowne (SCC) | | Valve Corporation (Steam) | Integracja, OAuth | Standardowe Klauzule Umowne (SCC) |
5.3. EU-U.S. Data Privacy Framework (DPF)
Transfery danych do podmiotów certyfikowanych w ramach EU-U.S. Data Privacy Framework odbywają się na podstawie decyzji Komisji Europejskiej z dnia 10 lipca 2023 r. stwierdzającej odpowiedni poziom ochrony (decyzja wykonawcza C(2023) 4745). Listę certyfikowanych podmiotów można sprawdzić na stronie: https://www.dataprivacyframework.gov.
5.4. Standardowe Klauzule Umowne (SCC)
W przypadku transferów do podmiotów nieobjętych DPF, Administrator stosuje Standardowe Klauzule Umowne zatwierdzone decyzją Komisji Europejskiej 2021/914 z dnia 4 czerwca 2021 r.
6. OKRES PRZECHOWYWANIA DANYCH
| Kategoria danych | Okres przechowywania | |------------------|---------------------| | Dane związane z Kontem | Przez okres posiadania Konta oraz 3 lata po jego usunięciu | | Dane rozliczeniowe | 5 lat od końca roku podatkowego (obowiązek prawny) | | Dane analityczne (Google Analytics) | Do 26 miesięcy | | Logi serwerowe | Do 12 miesięcy | | Dane komunikacyjne (zgłoszenia) | 3 lata od zamknięcia sprawy |
7. PRAWA UŻYTKOWNIKA
7.1. Prawa przysługujące na podstawie RODO (użytkownicy z EOG)
Użytkownikom z Europejskiego Obszaru Gospodarczego przysługują następujące prawa:
a) Prawo dostępu (Art. 15) – uzyskanie informacji o przetwarzanych danych oraz kopii danych.
b) Prawo do sprostowania (Art. 16) – poprawienie nieprawidłowych lub uzupełnienie niekompletnych danych.
c) Prawo do usunięcia (Art. 17, „prawo do bycia zapomnianym") – usunięcie danych, gdy nie są już niezbędne do celów, dla których zostały zebrane.
d) Prawo do ograniczenia przetwarzania (Art. 18) – czasowe wstrzymanie przetwarzania danych.
e) Prawo do przenoszenia danych (Art. 20) – otrzymanie danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
f) Prawo do sprzeciwu (Art. 21) – sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym wobec profilowania.
g) Prawo do cofnięcia zgody – w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem.
h) Prawo do wniesienia skargi – do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl).
7.2. Dodatkowe prawa dla rezydentów Kalifornii (CCPA/CPRA)
Rezydentom stanu Kalifornia (USA) przysługują dodatkowe prawa:
a) Prawo do informacji – uzyskanie informacji o kategoriach i źródłach zbieranych danych osobowych oraz celach ich wykorzystania.
b) Prawo do usunięcia – żądanie usunięcia danych osobowych zgromadzonych przez Administratora.
c) Prawo do rezygnacji ze sprzedaży danych („Do Not Sell My Personal Information") – SGS Hub NIE SPRZEDAJE danych osobowych użytkowników w rozumieniu CCPA.
d) Prawo do niedyskryminacji – korzystanie z praw CCPA nie skutkuje dyskryminacją w zakresie cen lub jakości Usług.
7.3. Realizacja praw
Aby skorzystać z powyższych praw, należy skontaktować się z Administratorem:
- E-mail: privacy@sgshub.eu
- Temat wiadomości: „Realizacja praw – [rodzaj prawa]"
Administrator udziela odpowiedzi w terminie 30 dni od otrzymania wniosku (RODO) lub 45 dni (CCPA), z możliwością przedłużenia w uzasadnionych przypadkach.
8. OCHRONA PRYWATNOŚCI DZIECI (COPPA)
8.1. Serwis SGS Hub nie jest przeznaczony dla osób poniżej 16 roku życia (w przypadku EOG) oraz poniżej 13 roku życia (w przypadku USA).
8.2. Administrator nie gromadzi świadomie danych osobowych od dzieci poniżej wskazanych granic wiekowych.
8.3. W przypadku powzięcia wiedzy o zebraniu danych od osoby poniżej wymaganego wieku, dane te zostaną niezwłocznie usunięte.
8.4. Jeśli rodzic lub opiekun prawny uzyska informację, że dziecko przekazało dane osobowe Administratorowi, prosimy o kontakt na adres: privacy@sgshub.eu w celu usunięcia tych danych.
9. PLIKI COOKIES I TECHNOLOGIE ŚLEDZĄCE
9.1. Rodzaje wykorzystywanych plików cookies
| Kategoria | Cel | Podstawa prawna | Okres ważności | |-----------|-----|-----------------|----------------| | Niezbędne | Funkcjonowanie Serwisu (sesja, autoryzacja, bezpieczeństwo) | Art. 6 ust. 1 lit. f RODO | Sesja / do 1 roku | | Funkcjonalne | Zapamiętywanie preferencji użytkownika (język, motyw) | Zgoda | Do 1 roku | | Analityczne | Google Analytics – anonimowa analiza ruchu | Zgoda | Do 26 miesięcy |
9.2. Zarządzanie cookies
Użytkownik może zarządzać ustawieniami plików cookies poprzez:
- Baner cookies wyświetlany przy pierwszej wizycie w Serwisie,
- Ustawienia przeglądarki internetowej,
- Panel preferencji prywatności dostępny w ustawieniach Konta.
9.3. Google Analytics
SGS Hub korzysta z Google Analytics z włączoną anonimizacją adresów IP. Więcej informacji o przetwarzaniu danych przez Google: https://policies.google.com/privacy.
10. BEZPIECZEŃSTWO DANYCH
Administrator stosuje odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym dostępem, utratą lub zniszczeniem, w tym:
a) Szyfrowanie połączeń protokołem TLS 1.3,
b) Szyfrowanie danych wrażliwych w spoczynku (AES-256),
c) Regularne kopie zapasowe z geograficzną redundancją,
d) Kontrola dostępu oparta na rolach (RBAC),
e) Monitorowanie bezpieczeństwa infrastruktury 24/7,
f) Regularne audyty bezpieczeństwa i testy penetracyjne,
g) Procedury reagowania na incydenty bezpieczeństwa.
11. AUTOMATYCZNE PODEJMOWANIE DECYZJI I PROFILOWANIE
11.1. Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywołują skutki prawne lub w podobny sposób istotnie wpływają na użytkownika.
11.2. W celach analitycznych i personalizacji Usług mogą być stosowane techniki profilowania (np. rekomendacje serwerów), jednak nie prowadzą one do zautomatyzowanych decyzji mających istotny wpływ na użytkownika.
12. ZMIANY POLITYKI PRYWATNOŚCI
12.1. Administrator zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w przypadku zmian w przepisach prawa, wprowadzenia nowych funkcjonalności lub zmiany praktyk przetwarzania danych.
12.2. O istotnych zmianach użytkownicy będą informowani:
- Powiadomieniem e-mail (na adres powiązany z Kontem),
- Komunikatem w Serwisie,
- z co najmniej 14-dniowym wyprzedzeniem przed wejściem zmian w życie.
12.3. Aktualna wersja Polityki Prywatności jest zawsze dostępna na stronie: https://sgshub.eu/privacy.
13. KONTAKT
W przypadku pytań dotyczących niniejszej Polityki Prywatności lub przetwarzania danych osobowych, prosimy o kontakt:
SGS HUB PROSTA SPÓŁKA AKCYJNA ul. Karola Olszewskiego 6 25-663 Kielce, Polska
E-mail: privacy@sgshub.eu Kontakt ogólny: support@sgshub.eu
SGS HUB PROSTA SPÓŁKA AKCYJNA Kielce, 28 stycznia 2026