Dokumenty

Polityka prywatności

Kto przetwarza Twoje dane, w jakim celu, komu je przekazujemy i jak długo je trzymamy. Bez ogólników - z nazwami usług, z których faktycznie korzystamy.

  • Wersja 11 sierpnia 2026 r.
  • Dotyczy cloudly.gg i manager.cloudly.gg
  • Regulamin usług
W skrócie
  • Nie sprzedajemy danych i nie przekazujemy ich do celów marketingowych innym firmom.
  • Numerów kart nie widzimy - płatności obsługuje dpay.pl (§ 5).
  • Do rejestracji wystarczy e-mail i hasło; dane rozliczeniowe potrzebujemy tylko do faktury (§ 3).
  • Faktury trzymamy 5 lat, bo tak nakazuje prawo. Konto - dopóki je masz, potem do przedawnienia roszczeń (§ 4).
  • Statystyki zbiera Google Analytics. Możesz je zablokować w przeglądarce (§ 8).
  • Dane graczy z Twojego itemshopu należą do Ciebie - my przetwarzamy je na Twoje zlecenie (§ 10).

To streszczenie dla wygody - wiążąca jest treść poniżej.

§ 1 Kto jest administratorem Twoich danych

  1. Administratorem danych osobowych jest CLOUDLY spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, ul. Aleja Jana Pawła II 43A/37B, 01-001 Warszawa, KRS 0001058496, NIP 5273075436, REGON 526274766 (dalej: my, Administrator).
  2. Kontakt w sprawach danych osobowych: kontakt@cloudly.gg, system zgłoszeń w panelu klienta albo pisemnie na adres siedziby. Nie powołaliśmy inspektora ochrony danych - sprawy prowadzi zarząd i wyznaczone osoby z obsługi klienta.
  3. Polityka dotyczy strony cloudly.gg, panelu klienta manager.cloudly.gg oraz usług opisanych w Regulaminie. Dane przetwarzamy zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO).

§ 2 Skąd mamy Twoje dane

  1. Od Ciebie - przy rejestracji konta, składaniu zamówienia, uzupełnianiu danych do faktury, zgłoszeniu do obsługi klienta oraz przy publikacji wpisu na liście serwerów.
  2. Automatycznie - gdy korzystasz ze strony i panelu: adres IP, informacje o przeglądarce, zapisy zdarzeń w panelu i logi serwerów.
  3. Od operatora płatności - status i identyfikator płatności oraz metoda, którą zapłaciłeś (bez danych karty).
  4. Od graczy Twojego serwera - jeżeli korzystasz z modułu Itemshop, gracze podają nick i adres e-mail przy zakupie. Te dane przetwarzamy na Twoje zlecenie (§ 10).

§ 3 Jakie dane przetwarzamy

  1. Konto - adres e-mail, nazwa użytkownika, hasło (przechowywane wyłącznie w postaci nieodwracalnego skrótu), adres IP i data rejestracji, potwierdzenie adresu e-mail.
  2. Dane rozliczeniowe - imię i nazwisko albo nazwa firmy, adres, NIP (dla firm), opcjonalnie numer telefonu. Potrzebujemy ich do wystawienia faktury i rozliczeń podatkowych.
  3. Płatności - kwota, metoda, identyfikator i status płatności, data. Nie przetwarzamy numerów kart ani danych logowania do banku - podajesz je bezpośrednio operatorowi płatności.
  4. Usługi - nazwa serwera, wybrany pakiet i lokalizacja, subdomena, okres abonamentowy, historia zamówień i przedłużeń, zapisy operacji w panelu (np. restart, zmiana pakietu, nadanie uprawnień podużytkownikowi).
  5. Zgłoszenia - treść zgłoszeń i korespondencji, załączniki, data i przebieg sprawy.
  6. Lista serwerów - opublikowany opis serwera, jego adres i dane o dostępności zbierane automatycznie.
  7. Statystyki - identyfikatory plików cookies, adres IP, informacje o urządzeniu i zdarzenia na stronie (wejścia, przejścia między podstronami, złożone zamówienia).
  8. Pliki na Twoim serwerze - w tym logi i konfiguracje - mogą zawierać dane Twoich graczy. Nie zaglądamy do nich poza sytuacjami niezbędnymi do obsługi zgłoszenia, wyjaśnienia incydentu bezpieczeństwa albo wykonania obowiązku prawnego. Za te dane odpowiadasz jako administrator.

§ 4 Cele, podstawy prawne i okresy przechowywania

Cel Podstawa z RODO Jak długo
Prowadzenie konta i wykonanie umowy o usługi (serwery, hosting bota, itemshop, panel) art. 6 ust. 1 lit. b - niezbędność do wykonania umowy przez czas trwania umowy, a potem do przedawnienia roszczeń (zwykle 3 albo 6 lat)
Obsługa płatności i portfela art. 6 ust. 1 lit. b przez czas trwania umowy i okres rozliczeń; dane transakcji razem z dokumentacją księgową
Faktury, księgowość, obowiązki podatkowe art. 6 ust. 1 lit. c - obowiązek prawny 5 lat od końca roku podatkowego, w którym upłynął termin płatności podatku
Obsługa zgłoszeń i reklamacji art. 6 ust. 1 lit. b oraz lit. c przez czas rozpatrzenia sprawy i okres przedawnienia roszczeń z niej wynikających
Bezpieczeństwo usług, przeciwdziałanie nadużyciom i atakom, moderacja treści art. 6 ust. 1 lit. f - nasz prawnie uzasadniony interes przez czas niezbędny do wykrycia i wyjaśnienia incydentu oraz dochodzenia roszczeń; dane o dostępności serwerów z listy serwerów - 7 dni
Statystyki i ulepszanie strony oraz panelu art. 6 ust. 1 lit. f zgodnie z okresem życia plików cookies (§ 8), nie dłużej niż 24 miesiące
Informowanie o stanie usług (przypomnienia o wygaśnięciu, komunikaty techniczne) art. 6 ust. 1 lit. b przez czas trwania umowy
Marketing własnych usług, w tym program partnerski art. 6 ust. 1 lit. f; wysyłka informacji handlowych na e-mail - art. 6 ust. 1 lit. a (zgoda) do wniesienia sprzeciwu albo wycofania zgody
Ustalenie, dochodzenie i obrona roszczeń art. 6 ust. 1 lit. f do przedawnienia roszczeń, a w razie sporu - do jego prawomocnego zakończenia

Podanie danych jest dobrowolne, ale bez adresu e-mail i hasła nie założymy konta, a bez danych rozliczeniowych nie wystawimy faktury. Usunięcie danych niezbędnych do świadczenia usług oznacza rezygnację z nich.

§ 5 Komu przekazujemy dane

Danych nie sprzedajemy i nie udostępniamy innym firmom do ich własnych celów marketingowych. Korzystamy natomiast z dostawców, bez których usługa nie działa - każdy z nich przetwarza dane na podstawie umowy i tylko w zakresie, który jest do tego potrzebny.

  1. Payments Lab sp. z o.o. (ul. Chmielna 2/31, 00-020 Warszawa, NIP 5252825300, KRS 0000845085), operator serwisu dpay.pl - obsługa płatności BLIK, przelewem, kartą i PaySafeCard. Operator jest samodzielnym administratorem danych płatniczych.
  2. Cloudflare - ochrona i przyspieszanie ruchu, obsługa DNS domen cloudly.gg i cldly.gg, udostępnianie strony cloudly.gg oraz test Turnstile sprawdzający, czy formularz zamówienia wypełnia człowiek.
  3. Mailgun (grupa Sinch, region Unii Europejskiej) - serwer poczty wychodzącej: potwierdzenia zamówień, przypomnienia o wygaśnięciu usługi, resety hasła.
  4. Google Ireland Limited - Google Analytics 4, statystyki strony i panelu (§ 8).
  5. Functional Software, Inc. (Sentry) - monitorowanie błędów aplikacji panelu; do zgłoszenia błędu trafiają dane techniczne, adres IP i identyfikator konta.
  6. Dostawcy infrastruktury serwerowej w Polsce i w Unii Europejskiej - kolokacja i serwery, na których działają Twoje usługi.
  7. Biuro rachunkowe - obsługa księgowa i podatkowa.
  8. Discord - jeżeli korzystasz z naszego serwera pomocy, Twoja aktywność tam podlega zasadom Discorda. Wpisy z listy serwerów mogą być publikowane na naszym kanale ogłoszeń.
  9. Organy publiczne (np. Policja, prokuratura, Prezes UODO, organy skarbowe) - wyłącznie na podstawie przepisów prawa, po otrzymaniu odpowiedniego żądania.
  10. Dostawcy usług prawnych i windykacyjnych - wyłącznie w razie sporu albo dochodzenia należności.

§ 6 Przekazywanie danych poza EOG

  1. Twoje usługi działają na serwerach w Polsce i w Unii Europejskiej, a poczta wychodząca jest obsługiwana w regionie Unii Europejskiej.
  2. Korzystanie z narzędzi Google, Cloudflare i Sentry może wiązać się z przekazaniem danych do państw poza Europejskim Obszarem Gospodarczym, w szczególności do Stanów Zjednoczonych.
  3. Takie przekazanie odbywa się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (Data Privacy Framework) albo standardowych klauzul umownych zatwierdzonych przez Komisję Europejską, wraz z dodatkowymi środkami bezpieczeństwa.
  4. Kopię zabezpieczeń zastosowanych przy takim przekazaniu udostępniamy na wniosek złożony na adres kontakt@cloudly.gg.

§ 7 Twoje prawa

  1. Masz prawo dostępu do swoich danych i otrzymania ich kopii.
  2. Masz prawo sprostowania danych - większość z nich zmienisz samodzielnie w panelu.
  3. Masz prawo usunięcia danych, jeżeli nie są już potrzebne do celów, dla których je zebraliśmy, i nie mamy innej podstawy do ich przetwarzania (np. obowiązku przechowywania faktur).
  4. Masz prawo ograniczenia przetwarzania oraz prawo do przenoszenia danych, które przetwarzamy na podstawie umowy lub zgody.
  5. Masz prawo wniesienia sprzeciwu wobec przetwarzania opartego na naszym prawnie uzasadnionym interesie, w tym wobec statystyk i marketingu.
  6. Zgodę - tam, gdzie o nią prosimy - możesz wycofać w każdej chwili. Nie wpływa to na przetwarzanie sprzed wycofania.
  7. Wniosek złóż na adres kontakt@cloudly.gg albo przez zgłoszenie w panelu. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie miesiąca; w sprawach złożonych możemy go wydłużyć, informując o przyczynie.
  8. Masz prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, jeżeli uznasz, że przetwarzamy dane niezgodnie z prawem.

§ 8 Pliki cookies i statystyki

  1. Pliki cookies to niewielkie pliki tekstowe zapisywane na Twoim urządzeniu. Używamy ich do utrzymania sesji w panelu, do zapamiętania Twoich ustawień, do ochrony przed automatami i do statystyk.
  2. Cookies i podobne technologie, z których korzystamy:
    Nazwa Kto ustawia i po co Czas
    cookie sesji panelu, XSRF-TOKEN my - utrzymanie zalogowania w panelu i ochrona formularzy przed nadużyciem. Niezbędne: bez nich panel nie działa. do końca sesji
    cookies ustawień panelu my - zapamiętanie wybranego wyglądu i układu panelu. do 12 miesięcy
    _ga, _ga_LV5CCKVZXB Google Analytics 4 - statystyki odwiedzin: które podstrony są otwierane i skąd trafiasz na stronę. do 24 miesięcy
    __cf_bm, cf_clearance Cloudflare - odsiewanie automatów i ochrona przed nadużyciami, w tym test Turnstile w formularzu zamówienia. od 30 minut do 12 miesięcy
    cl-motyw (pamięć lokalna przeglądarki) my - zapamiętanie jasnego albo ciemnego motywu strony. To nie plik cookie i nie jest wysyłane na serwer. do usunięcia przez Ciebie
  3. Cookies niezbędne i związane z bezpieczeństwem działają zawsze - bez nich nie da się zalogować do panelu ani złożyć zamówienia.
  4. Statystyki Google Analytics wczytują się po wejściu na stronę; nie stosujemy banera zgód. Jeżeli nie chcesz być liczony, zablokuj te pliki w ustawieniach przeglądarki, użyj dodatku blokującego skrypty albo dodatku Google do wyłączenia Analytics. Dostęp do strony i usług nie zależy od statystyk.
  5. W Google Analytics korzystamy z anonimizacji adresu IP i nie łączymy zebranych tam danych z Twoim kontem w panelu. Nie prowadzimy reklamy remarketingowej i nie instalujemy pikseli reklamowych.
  6. Ustawienia cookies zmienisz w swojej przeglądarce - w sekcji prywatności możesz je blokować, kasować i dopuszczać wybiórczo. Wyłączenie cookies niezbędnych utrudni albo uniemożliwi korzystanie z panelu.

§ 9 Logi i bezpieczeństwo

  1. Serwery zapisują logi: adres IP, datę i godzinę, informacje o przeglądarce i systemie, adres żądania oraz jego wynik. Wykorzystujemy je do administrowania infrastrukturą, wykrywania nadużyć i ataków oraz do wyjaśniania incydentów.
  2. Logów nie łączymy z Twoimi danymi z konta, chyba że jest to niezbędne do wyjaśnienia incydentu bezpieczeństwa albo do obrony przed roszczeniami.
  3. W panelu rejestrujemy istotne operacje na koncie i usługach (logowania, płatności, zmiany usług, działania podużytkowników). Zapisy te pozwalają odtworzyć przebieg sprawy przy reklamacji.
  4. Nasza infrastruktura korzysta z ochrony przed atakami wolumetrycznymi. W ramach takiej ochrony ruch do Twojego serwera jest analizowany automatycznie.

§ 10 Dane graczy w module Itemshop

  1. Jeżeli prowadzisz itemshop, administratorem danych Twoich graczy (nick, adres e-mail podany przy zakupie, identyfikator i status płatności) jesteś Ty. My przetwarzamy je na Twoje zlecenie, jako podmiot przetwarzający w rozumieniu art. 28 RODO, na warunkach z § 11 ust. 10 Regulaminu.
  2. Dane graczy wykorzystujemy wyłącznie do przyjęcia płatności, wydania zakupionego przedmiotu na Twoim serwerze i rozpatrzenia reklamacji dotyczącej takiego zakupu.
  3. Jako właściciel sklepu odpowiadasz za poinformowanie graczy o zasadach przetwarzania ich danych i za podstawę tego przetwarzania.
  4. Gracz, który chce skorzystać ze swoich praw wobec sklepu, powinien zwrócić się do jego właściciela. Zgłoszenie skierowane do nas przekażemy właścicielowi sklepu i pomożemy je obsłużyć.
  5. Dane płatności graczy przetwarzamy również jako administrator - w zakresie niezbędnym do rozliczenia prowizji, wystawienia dokumentów i obowiązków podatkowych.

§ 11 Dane osób niepełnoletnich

  1. Usługi kierujemy do osób posiadających pełną zdolność do czynności prawnych. Osoba niepełnoletnia może zawrzeć umowę wyłącznie za zgodą przedstawiciela ustawowego (§ 4 ust. 5 Regulaminu).
  2. Nie zbieramy świadomie danych dzieci w zakresie szerszym niż potrzebny do prowadzenia konta i obsługi usługi.
  3. Jeżeli jesteś rodzicem albo opiekunem i uważasz, że dziecko przekazało nam dane bez Twojej zgody, napisz na kontakt@cloudly.gg - sprawdzimy sprawę i usuniemy dane, o ile nie mamy obowiązku ich przechowywać.

§ 12 Automatyzacja i profilowanie

  1. Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
  2. Automatycznie działają natomiast: uruchamianie usługi po zaksięgowaniu płatności, przypomnienia o wygaśnięciu, wyłączanie i usuwanie usług po terminie, automatyczna płatność z portfela oraz filtr treści przy publikacji wpisu na liście serwerów.
  3. Test Turnstile ocenia, czy formularz wypełnia człowiek. Skutkiem negatywnej oceny jest wyłącznie odrzucenie formularza - możesz spróbować ponownie albo napisać do nas.
  4. Wykrywanie nadużyć (np. zakładania wielu kont dla planu darmowego) opiera się na regułach technicznych; decyzję o blokadzie zawsze weryfikuje człowiek, a Ty otrzymujesz jej uzasadnienie.

§ 13 Jak chronimy dane

  1. Połączenia ze stroną i panelem są szyfrowane (TLS). Hasła przechowujemy wyłącznie w postaci nieodwracalnego skrótu - nie znamy ich i nie możemy ich odczytać.
  2. Dostęp do danych mają tylko upoważnione osoby, w zakresie potrzebnym do wykonywania obowiązków, na podstawie odrębnych upoważnień i zobowiązań do poufności.
  3. Dostęp administracyjny do infrastruktury jest ograniczony do wskazanych osób i zabezpieczony osobnymi kluczami; operacje na kontach i usługach są rejestrowane.
  4. Danych kart płatniczych nie zbieramy i nie przechowujemy.
  5. Stosujemy środki organizacyjne i techniczne odpowiednie do ryzyka i regularnie je weryfikujemy. W razie naruszenia ochrony danych, które mogłoby powodować wysokie ryzyko dla Twoich praw, poinformujemy Cię o tym i zgłosimy sprawę Prezesowi UODO.

§ 14 Zmiany polityki

  1. Politykę możemy zmienić, gdy zmienią się przepisy, zakres usług albo narzędzia, z których korzystamy. Aktualna wersja jest zawsze dostępna na tej stronie.
  2. O zmianach istotnych dla Twoich praw poinformujemy e-mailem albo komunikatem w panelu.
  3. Wersja z 11 sierpnia 2026 r. zastępuje politykę prywatności z 18 września 2025 r.