🥾 KAMASZE.COM
Regulamin Prywatność & RODO Zwroty & Reklamacje Cennik Bezpieczeństwo & UE Kontakt Baza Wiedzy (100) 🛡️ Uruchom Aplikację
Strona Główna › Centrum Prawne › Polityka Prywatności & RODO

Polityka Prywatności i Ochrony Danych Osobowych (RODO / GDPR)

Niniejszy dokument przedstawia kompleksowe zasady przetwarzania danych osobowych przez spółkę KAMASZE LEGALTECH LTD z siedzibą w Londynie, ze szczególnym uwzględnieniem bezpiecznego hostingu danych na terytorium Unii Europejskiej (Frankfurt am Main, Niemcy), rygorystycznej ochrony danych o stanie zdrowia (art. 9 RODO) oraz praw przysługujących Użytkownikom.

💳 Paddle Merchant of Record 🇪🇺 Hosting UE: Frankfurt am Main 🇬🇧 Entity: Kamasze LegalTech Ltd (London) ⚖️ Stan Prawny: 2026 r.
Spis Treści Dokumentu
  • 0. Podsumowanie dla Paddle (EN)
  • 1. Administrator & IOD
  • 2. Rezydencja Danych w UE
  • 3. Zakres & Podstawy Prawne
  • 4. Dane Medyczne (Art. 9)
  • 5. Podprocesorzy & Paddle
  • 6. Transfery UK - UE
  • 7. Prawa Użytkownika (RODO)
  • 8. Okres Przechowywania
  • 9. Środki Techniczne & Burner
🏢 Podmiot Odpowiedzialny:
KAMASZE LEGALTECH LTD
Company No: 15489210
71-75 Shelton Street, Covent Garden
London, WC2H 9JQ, United Kingdom
Centrum Danych: Frankfurt am Main (Niemcy, UE)
💳 Obsługa Płatności:
Paddle Payments Limited / Paddle.com
Wszystkie transakcje są zabezpieczone i rozliczane przez oficjalnego brokera handlowego (Merchant of Record).
🇪🇺
GDPR Compliance & EU Data Sovereignty Summary for Paddle Underwriting:
KAMASZE LEGALTECH LTD acts as the Data Controller under EU GDPR and UK GDPR. 100% of core database, application servers, and user documents reside physically within the European Union (Frankfurt am Main, Germany) hosted across ISO 27001-certified data centers. Payment data is processed exclusively by our PCI-DSS Level 1 Merchant of Record, Paddle Payments Limited. Sensitive health data related to military medical boards (RWKL) is processed exclusively upon explicit opt-in consent (Article 9(2)(a) GDPR) with zero-knowledge redactor architecture and optional client-side Burner Mode.

1. Administrator Danych Osobowych i Inspektor Ochrony Danych

Administratorem Państwa danych osobowych w rozumieniu Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. (RODO / GDPR) oraz brytyjskiego UK GDPR jest:

KAMASZE LEGALTECH LTD
Numer spółki w rejestrze Companies House: 15489210
Adres siedziby rejestrowej: 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom
E-mail kontaktowy: privacy@kamasze.com
Dedykowany Inspektor Ochrony Danych (IOD / DPO): iod@kamasze.com

W sprawach związanych z przetwarzaniem danych, realizacją praw przysługujących na mocy RODO lub w celu zgłoszenia incydentu bezpieczeństwa, zachęcamy do bezpośredniego kontaktu z naszym Inspektorem Ochrony Danych pod adresem iod@kamasze.com.

2. Ścisła Rezydencja Danych w Unii Europejskiej (Frankfurt am Main)

Mając na uwadze najwyższy stopień wrażliwości spraw prowadzonych w systemie (postępowania przed Wojskowymi Centrami Rekrutacji, komisjami RWKL, dane medyczne, sytuacja rodzinna i zawodowa), cała infrastruktura bazodanowa oraz serwery przetwarzające dokumenty zlokalizowane są w granicach Unii Europejskiej:

  • Główny Region Hostingowy: Frankfurt am Main, Hesja, Niemcy (Unia Europejska).
  • Operatorzy Infrastruktury: AWS Europe (Frankfurt Region eu-central-1) oraz Hetzner Online GmbH (Frankfurt Data Center Park).
  • Standardy i Certyfikacje: Wszystkie ośrodki przetwarzania posiadają certyfikaty ISO/IEC 27001, ISO 27017, ISO 27018 oraz raporty SOC 2 Type II.
  • Żadne dokumenty procesowe ani wrażliwe dane obywateli nie opuszczają terytorium Europejskiego Obszaru Gospodarczego (EOG).

3. Kategorie Przetwarzanych Danych i Podstawy Prawne

Przetwarzamy dane wyłącznie w zakresie niezbędnym do realizacji usług świadczonych drogą elektroniczną:

Kategoria Danych Przykłady Cel Przetwarzania Podstawa Prawna (RODO)
Dane Identyfikacyjne Konta Adres e-mail, imię i nazwisko, opcjonalny nr telefonu. Założenie konta, autoryzacja, dostarczanie powiadomień o terminach 14-dniowych KPA. Art. 6 ust. 1 lit. b RODO (wykonanie umowy)
Dane Rozliczeniowe i Transakcyjne Identyfikator transakcji Paddle, kraj rezydencji podatkowej, NIP (dla faktur B2B). Księgowość, realizacja płatności przez Paddle MoR, podatki VAT/OSS. Art. 6 ust. 1 lit. c RODO (obowiązek prawny)
Metadane Sprawy i Pisma Sygnatura wezwania WCR, data odbioru awizo, organ wydający, status odwołania. Generowanie pism ochronnych, kalkulacja terminów zaskarżenia, Sejf Spraw. Art. 6 ust. 1 lit. b RODO (wykonanie umowy)
Dane Medyczne i Zdrowotne Rozpoznania chorobowe, kody ICD-10, orzeczenia komisji lekarskich, kategorie zdrowia (A, B, D, E). Generowanie odwołania do Rejonowej Wojskowej Komisji Lekarskiej (RWKL / CWKL). Art. 9 ust. 2 lit. a RODO (wyraźna, dobrowolna zgoda Użytkownika)
Logi Bezpieczeństwa Adres IP (skrócony hash), znacznik czasu, typ przeglądarki. Wykrywanie ataków brute-force, ochrona przed nadużyciami, integralność sesji. Art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes)

4. Szczególna Ochrona Danych o Stanie Zdrowia (Art. 9 RODO)

Sprawy związane z powołaniem do wojska często wymagają powołania się na zły stan zdrowia, zaświadczenia specjalistyczne lub zaskarżenie decyzji komisji lekarskiej. Rozumiemy unikalny ciężar gatunkowy tych informacji:

  • Dane medyczne są przetwarzane wyłącznie na podstawie wyraźnej, świadomej i odrębnej zgody Użytkownika (zgodnie z art. 9 ust. 2 lit. a RODO), wyrażanej przed uruchomieniem kreatora RWKL.
  • Technologia Pseudonimizacji i Redakcji: Wbudowany moduł GDPR Redactor umożliwia automatyczne wymazanie z plików PDF danych wrażliwych niezwiązanych z procedurą odwoławczą.
  • Tryb Burner Mode (Autodestrukcja): Użytkownik ma możliwość aktywowania trybu Burner, w którym wszelkie dane medyczne są automatycznie usuwane z pamięci serwera w momencie ukończenia generowania pliku PDF i pobrania go na komputer klienta.

5. Odbiorcy Danych i Podprocesorzy (Sub-processors)

Współpracujemy wyłącznie ze sprawdzonymi, globalnymi dostawcami technologii spełniającymi rygorystyczne normy bezpieczeństwa informacji i prywatności:

Podmiot / Partner Rola w Systemie Lokalizacja Przetwarzania Gwarancje Prawne
Paddle Payments Limited / Paddle.com Merchant of Record, obsługa płatności, fakturowanie, podatki VAT. Londyn, Zjednoczone Królestwo / Unia Europejska Decyzja o adekwatności UK-GDPR, PCI-DSS Level 1, Umowa DPA
Amazon Web Services EMEA (AWS Europe) Infrastruktura chmurowa, szyfrowane bazy danych, serwery API. Frankfurt am Main, Niemcy (UE) ISO 27001, SOC 2, SCCs, Pełna rezydencja w UE
Hetzner Online GmbH Serwery zapasowe, replikacja sejfu, środowisko staging. Frankfurt am Main / Falkenstein, Niemcy (UE) ISO 27001, Certyfikacja niemiecka DIN ISO/IEC 27001, Umowa DPA
Kancelarie Prawne (Marketplace) Drugi audyt prawny (Second Opinion) – wyłącznie za zgodą Użytkownika. Polska (UE) Ustawowa tajemnica zawodowa radców prawnych i adwokatów

6. Międzynarodowy Przepływ Danych (Wielka Brytania - Unia Europejska)

Z uwagi na fakt, iż nasza spółka KAMASZE LEGALTECH LTD posiada siedzibę w Londynie (Zjednoczone Królestwo), informujemy, że:

  • W dniu 28 czerwca 2021 r. Komisja Europejska przyjęła formalną Decyzję Wykonawczą stwierdzającą odpowiedni stopień ochrony danych osobowych przez Zjednoczone Królestwo (tzw. UK Adequacy Decision) na mocy art. 45 ust. 3 RODO.
  • Decyzja ta potwierdza, że prawo brytyjskie gwarantuje poziom ochrony danych zasadniczo równoważny poziomowi obowiązującemu w Unii Europejskiej.
  • Niezależnie od powyższego, nasze bazy danych i serwery operacyjne znajdują się fizycznie w Niemczech (Frankfurt).

7. Prawa Przysługujące Użytkownikom (Katalog Praw RODO)

Każdemu Użytkownikowi przysługują następujące uprawnienia gwarantowane przez RODO:

  1. Prawo dostępu do danych (Art. 15 RODO): Użytkownik ma prawo uzyskać potwierdzenie, czy przetwarzamy jego dane, oraz otrzymać kopię swoich danych w formacie czytelnym maszynowo.
  2. Prawo do sprostowania (Art. 16 RODO): Możliwość edycji nieaktualnych lub błędnych informacji bezpośrednio w panelu Użytkownika.
  3. Prawo do usunięcia danych („prawo do bycia zapomnianym” - Art. 17 RODO): Użytkownik może w każdej chwili zażądać bezpowrotnego usunięcia swojego Konta i wszelkich wygenerowanych spraw z Sejfu Spraw.
  4. Prawo do ograniczenia przetwarzania (Art. 18 RODO) oraz przenoszenia danych (Art. 20 RODO): Możliwość eksportu spraw do formatu JSON/PDF i przekazania innemu administratorowi.
  5. Prawo do cofnięcia zgody (Art. 7 ust. 3 RODO): W przypadku danych medycznych przetwarzanych na podstawie zgody, Użytkownik może wycofać zgodę w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania przed jej cofnięciem.
  6. Prawo do sprzeciwu (Art. 21 RODO).
  7. Prawo do wniesienia skargi do organu nadzorczego: W Polsce organem właściwym jest Prezes Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa. W Zjednoczonym Królestwie organem jest Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF.

8. Okres Przechowywania Danych (Retencja)

  • Dane konta aktywnego: Przechowywane przez czas trwania umowy / posiadania konta w Serwisie.
  • Wygenerowane pisma w Sejfie Spraw: Domyślnie przechowywane do momentu ich samodzielnego usunięcia przez Użytkownika lub przez 3 lata (w celu ewentualnego wniesienia skargi kasacyjnej do NSA). W trybie Burner Mode – usuwane natychmiast po pobraniu.
  • Dane transakcyjne i rachunkowe: Przechowywane przez okres wymagany przepisami prawa podatkowego (5 lat od zakończenia roku podatkowego).
  • Logi techniczne: Przechowywane maksymalnie przez 90 dni, po czym ulegają automatycznemu nadpisaniu.

9. Zastosowane Środki Techniczne i Organizacyjne

Kamasze.com wdraża zaawansowane procedury bezpieczeństwa zgodne z najlepszymi praktykami OWASP oraz normą ISO 27001:

  • Szyfrowanie w tranzycie: Protokół TLS 1.3 z mechanizmem HSTS (Strict-Transport-Security) i silnymi zestawami szyfrów ECDHE-RSA-AES256-GCM.
  • Szyfrowanie spoczynkowe (Data at Rest): Bazy danych i magazyny plików zaszyfrowane kluczem AES-256.
  • Izolacja środowisk: Pełna konteneryzacja aplikacji i separacja logów operacyjnych.
  • Ochrona przed atakami: Rygorystyczny firewall aplikacji webowych (WAF), ograniczniki zapytań (Rate Limiting) oraz reguły ochrony przed atakami CSRF, XSS i SSRF.
🛡️
Oficjalny Sprzedawca Handlowy (Merchant of Record): Paddle.com
Proces zamówień i płatności jest realizowany przez naszego partnera handlowego Paddle Payments Limited (Core 3, Work.Life, 120 Aldersgate St, London EC1A 4JQ, UK) / Paddle.com Inc. Paddle jest zarejestrowanym sprzedawcą (MoR) dla wszystkich zamówień, obsługuje płatności, faktury VAT, rozliczenia podatkowe oraz realizuje zwroty środków zgodnie z naszą polityką.
Polityka Zwrotów ›
🥾 Kamasze.com LegalTech

Platforma technologiczna wspomagająca analizę proceduralną wezwań administracyjnych i wojskowych w Polsce w stanie prawnym na 2026 r.

Zarejestrowano w Anglii i Walii (Companies House): 15489210.
Serwery danych: Frankfurt am Main, Niemcy (UE).
Dokumenty Prawne & MoR
  • Regulamin Świadczenia Usług (Terms)
  • Polityka Prywatności & RODO (GDPR)
  • Zasady Zwrotów & Odstąpienia (Refunds)
  • Polityka Plików Cookies
  • Architektura Bezpieczeństwa & Podprocesorzy
Cennik i Usługi
  • Cennik & Pakiety Ochrony
  • Generator Pism Ochronnych (49 zł)
  • Tarcza Totalna PRO (99 zł/mc)
  • Moduł B2B i Reklamowanie (Art. 541)
  • Marketplace Radców & Escrow SLA
Kontakt & Wsparcie
  • Biuro Obsługi & Formularz
  • kontakt@kamasze.com
  • iod@kamasze.com (Inspektor RODO)
  • billing@kamasze.com (Faktury)
  • Pomoc Kupującego Paddle.net ↗
© 2026 KAMASZE LEGALTECH LTD. Wszelkie prawa zastrzeżone. Domena: kamasze.com
Merchant of Record: Paddle.com | Hosting: Frankfurt am Main (EU) | Stan Prawny: 2026