Kim jesteśmy i jak się z nami skontaktować
1.1. Administratorem danych osobowych Użytkowników serwisu Maximum VPN (dalej — „Serwis") jest spółka Sirius LTD (numer rejestrowy 515230530, dalej — „Spółka", „my", „nas"), zarejestrowana pod adresem: גרוב יוסף 90, דירה 6, באר שבע, ישראל.
1.2. Niniejsza Polityka stanowi obowiązkowe ujawnienie informacji zgodnie z obowiązującymi przepisami o ochronie danych osobowych.
1.3. Wszelkie pytania i zgłoszenia prosimy kierować na adres support@maximum-vpn.com.
1.4. Regulamin (Terms of Service) został opublikowany odrębnie pod adresem maximum-vpn.com/pl/terms-of-service.
No-Logs Policy Czego NIE przechowujemy
2.1. Spółka nie przechowuje, nie agreguje ani nie przekazuje podmiotom trzecim następujących kategorii danych:
- historii odwiedzanych witryn i domen;
- treści ruchu sieciowego przekazywanego przez tunel VPN;
- zapytań DNS Użytkownika;
- źródłowego adresu IP Użytkownika (source IP) w trakcie aktywnej sesji VPN;
- przypisanego adresu IP VPN po nawiązaniu połączenia;
- szczegółowych dzienników znaczników czasowych sesji, pozwalających na rekonstrukcję aktywności konkretnego Użytkownika; tranzytowe znaczniki techniczne niezbędne do nawiązania i utrzymania połączenia nie są przechowywane po zakończeniu sesji;
- ilości danych przesłanych w ramach konkretnej sesji;
- informacji o aplikacjach lub protokołach używanych przez Użytkownika za pośrednictwem tunelu VPN.
2.2. Spółka nie stosuje modelu monetyzacji danych: dane osobowe Użytkowników nie są przekazywane podmiotom trzecim w celach komercyjnych i nie służą do budowania profili reklamowych.
Co zbieramy i na jakiej podstawie prawnej
3.1. W celu świadczenia Serwisu Spółka przetwarza następujące kategorie danych:
| Kategoria danych | Podstawa prawna | Cel przetwarzania |
|---|---|---|
| Adres e-mail konta | Umowa | Uwierzytelnianie, odzyskiwanie dostępu, powiadomienia dotyczące Serwisu |
| Hasło w formie skrótu (Argon2id) | Umowa | Uwierzytelnianie |
| Identyfikator konta Telegram oraz publiczne pola profilu przekazywane przez platformę Telegram przy połączeniu bota (w tym user ID, username, imię, language code, status premium — zakres określa platforma Telegram) | Umowa | Uwierzytelnianie i identyfikacja Użytkownika przy obsłudze bota Telegram |
| Model urządzenia, wersja systemu operacyjnego, wersja aplikacji, język interfejsu | Prawnie uzasadniony interes | Zgodność, debugowanie, statystyki na potrzeby rozwoju |
| Raporty awarii i diagnostyka aplikacji (pseudonimizowane, bez treści ruchu) | Prawnie uzasadniony interes | Usuwanie błędów aplikacji; Użytkownik ma prawo wyłączyć wysyłkę w ustawieniach aplikacji, o ile taka funkcja jest dostępna |
| Data ostatniej aktywności konta (bez dokładnej godziny) | Umowa | Zarządzanie nieaktywnymi kontami |
| Zgłoszenia do wsparcia i korespondencja | Umowa i prawnie uzasadniony interes | Rozpatrywanie zgłoszeń, ochrona praw Spółki w sporach |
| Wysyłki marketingowe | Zgoda (opt-in) | Informowanie o nowych funkcjach i ofertach |
3.2. Spółka NIE zbiera: imienia, nazwiska, daty urodzenia, numeru telefonu, adresu zamieszkania, państwowych identyfikatorów (dowód osobisty, PESEL, NIP, SSN), danych biometrycznych.
3.3. Zarządzanie infrastrukturą. Spółka korzysta z zautomatyzowanych systemów (w tym balancerów opartych o AI), działających na serwerach on-premises w jurysdykcji Państwa Izrael oraz Unii Europejskiej. Dane operacyjne nie są przekazywane zewnętrznym dostawcom AI. Systemy operują wyłącznie parametrami technicznymi i nie analizują treści ruchu, zapytań DNS ani danych osobowych Użytkowników w celach komercyjnych.
3.4. Decyzje wywołujące skutki prawne lub istotne skutki podobne. W odniesieniu do blokady, zawieszenia lub innego ograniczenia konta (w tym w przypadkach uzasadnionego podejrzenia o abuse, fraud lub naruszenie Regulaminu) stosowana jest procedura mieszana:
- zautomatyzowany system anty-abuse może oznaczyć konto flagą i nałożyć tymczasowe techniczne ograniczenie dostępu w celu ochrony Serwisu i pozostałych Użytkowników;
- ostateczna decyzja o ograniczeniu lub przywróceniu dostępu jest podejmowana przez uprawnionego pracownika na podstawie przeglądu dostępnych danych technicznych i kontekstu.
3.5. Spółka nie podejmuje w pełni zautomatyzowanych decyzji wobec Użytkowników. Użytkownik, wobec którego wydano decyzję o ograniczeniu dostępu, ma prawo:
- uzyskać wyjaśnienie przyczyn decyzji;
- zakwestionować decyzję i przedstawić własne wyjaśnienia;
- żądać ponownego rozpatrzenia decyzji przez innego uprawnionego pracownika, który nie uczestniczył w pierwotnej ocenie.
Okresy przechowywania
4.1. Spółka przechowuje dane osobowe wyłącznie przez okres niezbędny do realizacji celów przetwarzania wskazanych w §3. Konkretny okres przechowywania jest ustalany łącznie z uwzględnieniem następujących kryteriów:
- okres aktywnego korzystania z Serwisu przez Użytkownika;
- rozsądnie konieczny okres po zaprzestaniu korzystania, niezbędny do zakończenia rozliczeń i zamknięcia otwartych zgłoszeń;
- wymagania bezpieczeństwa operacyjnego infrastruktury (w tym rotacja kopii zapasowych);
- obowiązujące terminy przedawnienia roszczeń oraz konieczność ochrony praw Spółki i Użytkownika w sporach.
4.2. Usunięcie konta. Na wniosek Użytkownika przesłany przez panel klienta lub na adres support@maximum-vpn.com Spółka usuwa konto i powiązane dane osobowe bez zbędnej zwłoki, z wyjątkiem danych, których przechowywanie jest obowiązkowe na mocy bezwzględnie obowiązujących przepisów prawa.
Przekazywanie podmiotom trzecim
5.1. W celu świadczenia Serwisu Spółka korzysta z usług podmiotów przetwarzających w następujących kategoriach: dostawcy płatności, infrastruktura hostingowa, usługi wysyłki transakcyjnej poczty elektronicznej, obsługa zgłoszeń wsparcia. Przekazywanie podmiotom przetwarzającym odbywa się na podstawie umów powierzenia przetwarzania danych. Aktualna lista podmiotów przetwarzających wraz ze wskazaniem jurysdykcji i kategorii przekazywanych danych jest udostępniana na żądanie pod adresem support@maximum-vpn.com.
5.2. Spółka nie sprzedaje, nie wynajmuje ani nie przekazuje danych osobowych Użytkowników w celach marketingowych podmiotów trzecich. Monetyzacja danych Użytkowników nie jest prowadzona.
5.3. Telegram jako niezależny administrator: w trakcie rejestracji i korzystania z Serwisu za pośrednictwem bota Telegram, firma Telegram FZ-LLC (Dubaj, ZEA) występuje jako odrębny administrator danych dla swojej platformy i przetwarza dane Użytkownika zgodnie z własną polityką prywatności (telegram.org/privacy). Spółka nie ponosi odpowiedzialności za przetwarzanie danych po stronie Telegrama. Użytkownik chcący zminimalizować przekazywanie danych może zarejestrować się przez interfejs webowy app.maximum-vpn.com.
5.4. Ujawnianie danych organom państwowym odbywa się wyłącznie na podstawie ważnego nakazu sądowego lub innego prawnie wiążącego nakazu właściwego organu Państwa Izrael lub innej jurysdykcji, w trybie przewidzianym umowami międzynarodowymi. Ze względu na No-Logs Policy (§2) Spółka technicznie nie dysponuje dziennikami ruchu, zapytań DNS ani korelacjami session-IP i nie może udostępnić takich danych.
Jurysdykcja przetwarzania danych
6.1. Control plane — przetwarzanie danych osobowych. Podstawowa infrastruktura przetwarzania danych osobowych (baza kont, dzienniki zgłoszeń do wsparcia, kopie zapasowe) jest hostowana na serwerach w jurysdykcji Państwa Izrael oraz Unii Europejskiej.
6.2. W odniesieniu do Państwa Izrael obowiązuje decyzja Komisji Europejskiej o stwierdzeniu odpowiedniego stopnia ochrony danych, potwierdzona w styczniu 2024 roku. Przekazywanie danych osobowych z Europejskiego Obszaru Gospodarczego (EOG) do Izraela nie wymaga dodatkowych zabezpieczeń.
6.3. Data plane — węzły wyjściowe VPN. W celu zapewnienia działania Serwisu Spółka eksploatuje sieć węzłów VPN (exit-nodes) w różnych krajach świata. Węzły te pełnią wyłącznie funkcję tranzytowej trasy zaszyfrowanego ruchu i ze względu na No-Logs Policy (§2) nie przechowują danych osobowych Użytkownika — ani adresów IP, ani zapytań DNS, ani treści ruchu, ani dzienników aktywności. W konsekwencji węzły wyjściowe nie stanowią miejsca przetwarzania danych osobowych, a ich geograficzne położenie nie rodzi obowiązków związanych z międzynarodowym przekazywaniem danych.
6.4. Techniczne i organizacyjne środki ochrony. Spółka stosuje środki kryptograficzne przy przesyłaniu ruchu Użytkownika (szyfrowanie tunelu VPN end-to-end) oraz przy przechowywaniu danych osobowych (szyfrowanie baz danych i kopii zapasowych), a także środki organizacyjne (kontrola dostępu zgodnie z zasadą najmniejszych uprawnień, rejestrowanie działań administracyjnych, regularne aktualizacje zabezpieczeń, pseudonimizacja danych diagnostycznych). Konkretne algorytmy kryptograficzne, wersje protokołu i szczegóły implementacji stanowią tajemnicę handlową Spółki i nie są publicznie ujawniane ze względów bezpieczeństwa; informacje te są udostępniane właściwemu organowi nadzorczemu na uzasadnione żądanie.
Twoje prawa jako osoby, której dane dotyczą
7.1. Użytkownikowi przysługuje prawo żądania dostępu do przetwarzanych danych osobowych, ich sprostowania, usunięcia (prawo do bycia zapomnianym), ograniczenia przetwarzania, przenoszenia, wniesienia sprzeciwu wobec przetwarzania, a także cofnięcia wcześniej wyrażonej zgody. Wnioski kierowane są na adres support@maximum-vpn.com i rozpatrywane w rozsądnym terminie.
7.2. Użytkownikowi przysługuje również prawo wniesienia skargi do krajowego organu nadzorczego ds. ochrony danych osobowych właściwego dla jego miejsca zamieszkania (w Polsce — Prezes Urzędu Ochrony Danych Osobowych).
Powiadomienia o incydentach bezpieczeństwa
8.1. W przypadku naruszenia bezpieczeństwa danych osobowych, mogącego skutkować ryzykiem dla praw i wolności Użytkowników, Spółka powiadomi właściwy organ nadzorczy w terminie 72 godzin od momentu wykrycia incydentu.
8.2. Jeżeli incydent może skutkować wysokim ryzykiem dla praw i wolności Użytkowników, Spółka dodatkowo, bez zbędnej zwłoki, powiadomi dotkniętych nim Użytkowników za pośrednictwem e-maila oraz powiadomienia in-app.
Zmiany niniejszej Polityki
9.1. Spółka zastrzega sobie prawo do wprowadzania zmian w niniejszej Polityce. Zaktualizowana wersja publikowana jest pod adresem maximum-vpn.com/pl/privacy-policy ze wskazaniem daty ostatniej aktualizacji.
9.2. O istotnych zmianach (dotyczących kategorii przetwarzanych danych, okresów przechowywania, przekazywania podmiotom trzecim lub zakresu praw Użytkownika) Spółka poinformuje Użytkowników z wyprzedzeniem co najmniej 14 dni kalendarzowych za pośrednictwem e-maila lub powiadomienia in-app. Zmiany takie wchodzą w życie wobec konkretnego Użytkownika dopiero po wyraźnym potwierdzeniu w oknie modalnym in-app. Użytkownik, który nie zgadza się ze zaktualizowaną wersją, ma prawo zaprzestać korzystania z Serwisu i zażądać usunięcia konta pod adresem support@maximum-vpn.com; do czasu uzyskania potwierdzenia funkcjonalność Serwisu może zostać ograniczona w zakresie wymagającym zaktualizowanej podstawy przetwarzania.
9.3. Nieistotne zmiany (literówki, restrukturyzacja, aktualizacja danych kontaktowych) wchodzą w życie z chwilą publikacji i nie wymagają odrębnego potwierdzenia.
Pliki cookie i technologie śledzące
10.1. Witryna maximum-vpn.com wykorzystuje pliki cookie do zapewnienia działania strony oraz analityki ruchu (pseudonimizowane identyfikatory). Instalacja nieobowiązkowych plików cookie odbywa się wyłącznie po wyrażeniu zgody przez Użytkownika za pośrednictwem banera cookie; zgodę można cofnąć w dowolnej chwili poprzez ustawienia przeglądarki.