Privacy Policy

noronetwork.cloud

1. Data Controller

The controller of personal data is:

Róbert Mihálik, Studenohorská 2077/36, 841 03 Bratislava – Lamač district, Slovakia, Company ID (IČO): 52155218, e-mail: info@noronetwork.cloud (hereinafter “we” or the “Controller”). We process personal data in accordance with Regulation (EU) 2016/679 (GDPR) and Act No. 18/2018 Coll. on the Protection of Personal Data.

2. Controller and Processor

When providing hosting services, we act in two different roles:

  • Controller — for data of our customers and website visitors (billing details, contacts, operational logs). This Policy relates to this role.
  • Processor — for data that our customers store and process within their own websites, e-mail accounts, and VPS instances.

Our customer is responsible, as controller, for such data; we process it solely on their instructions based on a data processing agreement (Article 28 GDPR), which forms part of our contractual documentation. If you are a data subject whose data is stored on the website or in the service of our customer, please direct your rights requests to that customer (the controller of the given website/service).

3. What Data We Process, For What Purpose, and On What Legal Basis

Establishing and providing services (performance of a contract — Art. 6(1)(b) GDPR)

  • Identification and contact details: first and last name / business name, address, Company ID/Tax ID, e-mail, phone.
  • Data on ordered services, customer account access credentials, communication with customer support.
  • For domain registration: Customer data to the extent required by the registrar and the relevant registry (if the Customer is listed as the domain holder or contact person). Retention period: for the duration of the contract and 10 years after its termination (limitation periods for asserting legal claims).
    Invoicing and accounting (legal obligation — Art. 6(1)(c) GDPR)
  • Billing information and tax documents pursuant to accounting law and tax regulations. Retention period: 10 years following the year to which the documents relate.
    Security and infrastructure operation (legitimate interest — Art. 6(1)(f) GDPR)
  • Operational and security logs: IP addresses, access times, server requests, login records, e-mail operational logs (metadata, not message content).
  • Purpose: ensuring the security of the network and services, detecting and blocking attacks and misuse, diagnosing faults. Our legitimate interest is the protection of the infrastructure and services. Retention period: 6 months; security incidents until resolved.
    Marketing communication (legitimate interest / consent)
  • We may send existing customers e-mails with information about our own similar services (legitimate interest, § 116 of Act No. 452/2021 Coll. on Electronic Communications); this can be declined at any time via each message or by e-mail.
  • We send marketing messages to other persons only with their consent (Art. 6(1)(a) GDPR), which can be withdrawn at any time. Retention period: until refusal/withdrawal of consent.
    Contact form and pre-contractual communication (Art. 6(1)(b) GDPR)
  • Data from inquiries and the contact form (name, e-mail, message content). Retention period: 1 year from resolution, if no contractual relationship arises.
    Website analytics (consent — Art. 6(1)(a) GDPR)

 

We use the Matomo analytics tool, which we operate on our own infrastructure within the European Union, to measure traffic and improve our websites. Matomo runs in cookieless mode — it does not store cookies or any other identifiers on your device. Data processed: anonymized (truncated) IP address, pages visited, time of visit, browser and device type, and approximate location derived from the anonymized IP address. Individual visitors cannot be identified from this data. Analytics data is not shared with any third party and does not leave our infrastructure.

Legal basis: our legitimate interest in measuring and improving our websites (Art. 6(1)(f) GDPR). As no information is stored on or read from your device, consent under § 109(8) of Act No. 452/2021 Coll. on Electronic Communications is not required. You may object to this processing at any time using the opt-out form below. Raw visit data is deleted after 180 days.

4. Who We Share Data With (Recipients)

We do not share data with third parties for their own purposes.

Recipients may include:

  • Domain registrar Gransy s.r.o. (subreg.cz, Czech Republic) and the relevant domain registries (e.g., SK-NIC, a.s. for .sk) — to the extent necessary for domain registration and management, if the Customer’s data is listed for the domain; the registrar and registry act as independent controllers.
  • Payment service provider / bank — for payment processing.
  • Infrastructure: services, including e-mail servers, are operated on our own infrastructure located in a certified Tier III data center in Bratislava. The data center operator provides only server colocation, power, cooling, and physical security — it has no access to data content or our systems and does not process personal data on our behalf. Backups and operational/security logs (point 3.3) are processed at our other own secured locations in the Slovak Republic; transfers between locations are encrypted. Internet connectivity is provided by an electronic communications company that solely transmits data and has no access to its content.
  • OVHcloud (OVH sp. z o.o., Warsaw, Poland) — hosting of the virtual server running the status page status.noronetwork.sk; only technical access logs for the status page (IP addresses) are processed on it, no customer or billing data. The server is located in the EU.
  • Public authorities, if required by law or an enforceable decision.

Analytics data (Matomo) is processed exclusively by us on our own infrastructure and is not shared with anyone.

5. Transfer to Third Countries

We process personal data on our own infrastructure within the European Union and do not transfer it to third countries. An exception may be domain registration in a TLD whose registry is based outside the EU — in such a case, the transfer takes place pursuant to Art. 49(1)(b) GDPR (necessity for performance of a contract).

6. Data Security

We have adopted appropriate technical and organizational measures in accordance with Art. 32 GDPR, in particular: encryption of transmissions (TLS), access and authorization management, separation of customer environments, firewall and traffic monitoring, regular security updates of systems, and backups for operational recovery purposes.

7. Your Rights

As a data subject, you have the right to:

  • access your personal data (Art. 15 GDPR),
  • rectify inaccurate data (Art. 16),
  • erasure (“right to be forgotten,” Art. 17),
  • restrict processing (Art. 18),
  • data portability (Art. 20),
  • object to processing based on legitimate interest, including direct marketing (Art. 21),
  • withdraw consent, if the processing is based on consent; withdrawal does not affect the lawfulness of processing carried out before withdrawal.

You may exercise your rights by e-mail at gdpr@noronetwork.cloud. We will respond without undue delay, no later than within one month.

If you believe we are processing your data unlawfully, you have the right to lodge a complaint with the supervisory authority: Office for Personal Data Protection of the Slovak Republic, Hraničná 12, 820 07 Bratislava, www.dataprotection.gov.sk.

8. Cookies

The website noronetwork.cloud uses:

  • Necessary (technical) cookies — required for the website to function, for the cookie banner, and for logging into the customer account; these do not require consent.
  • Analytical cookies — cookies from our self-hosted Matomo tool (_pk_id, _pk_ses); we use these only with your consent given via the cookie banner on your first visit. You can withdraw or change your consent at any time.

Details of analytical processing are set out in point 3.6 of this Policy.

9. Automated Decision-Making

We do not carry out automated individual decision-making or profiling with legal effects on data subjects.

10. Changes to This Policy

We may update this Policy; the current version is always published at noronetwork.cloud. We will inform customers by e-mail of any material changes.

Effective from: July 4, 2026

Zásady ochrany osobných údajov​

noronetwork.cloud

1. Prevádzkovateľ

Prevádzkovateľom osobných údajov je:

Róbert Mihálik, Studenohorská 2077/36, 841 03 Bratislava – mestská časť Lamač, Slovensko, IČO: 52155218, e-mail: info@noronetwork.cloud (ďalej len „my” alebo „Prevádzkovateľ”). Osobné údaje spracúvame v súlade s nariadením (EÚ) 2016/679 (GDPR) a zákonom č. 18/2018 Z. z. o ochrane osobných údajov.
 
 
2. Prevádzkovateľ a sprostredkovateľ
Pri poskytovaní hostingových služieb vystupujeme v dvoch odlišných rolách:
  1. Prevádzkovateľ — pri údajoch našich zákazníkov a návštevníkov webu (fakturačné údaje, kontakty, prevádzkové logy). Tieto Zásady sa týkajú tejto roly.
  2. Sprostredkovateľ — pri údajoch, ktoré naši zákazníci ukladajú a spracúvajú v rámci svojich webov, e-mailových schránok a VPS.
    Za tieto údaje zodpovedá ako prevádzkovateľ náš zákazník; my ich spracúvame výlučne na jeho pokyn na základe zmluvy o spracúvaní osobných údajov (článok 28 GDPR), ktorá je súčasťou našej zmluvnej dokumentácie. Ak ste dotknutou osobou, ktorej údaje sú uložené na webe alebo v službe nášho zákazníka, so svojimi právami sa obráťte na tohto zákazníka (prevádzkovateľa daného webu/služby).

3. Aké údaje spracúvame, na aký účel a na akom právnom základe

  1. Zriadenie a poskytovanie služieb (plnenie zmluvy — čl. 6 ods. 1 písm. b) GDPR)
    – Identifikačné a kontaktné údaje: meno a priezvisko / obchodné meno, adresa, IČO/DIČ, e-mail, telefón.
    – Údaje o objednaných službách, prístupové údaje k zákazníckemu účtu, komunikácia so zákazníckou podporou.
    – Pri registrácii domény: údaje Zákazníka v rozsahu vyžadovanom registrátorom a príslušným registrom (ak sa Zákazník uvádza ako držiteľ domény alebo kontaktná osoba).
    Doba uchovávania: počas trvania zmluvy a 10 rokov po jej zániku (premlčacie doby na uplatnenie právnych nárokov).
  2. Fakturácia a účtovníctvo (zákonná povinnosť — čl. 6 ods. 1 písm. c) GDPR)
    – Fakturačné údaje a daňové doklady podľa zákona o účtovníctve a daňových predpisov.
    Doba uchovávania: 10 rokov nasledujúcich po roku, ktorého sa doklady týkajú.
  3. Bezpečnosť a prevádzka infraštruktúry (oprávnený záujem — čl. 6 ods. 1 písm. f) GDPR)
    – Prevádzkové a bezpečnostné logy: IP adresy, časy prístupov, požiadavky na servery, záznamy o prihláseniach, e-mailové prevádzkové záznamy (metadáta, nie obsah správ)
    – Účel: zaistenie bezpečnosti siete a služieb, odhaľovanie a blokovanie útokov a zneužitia, diagnostika porúch. Naším oprávneným záujmom je ochrana infraštruktúry a služieb.
    Doba uchovávania: 6 mesiacov; bezpečnostné incidenty do ich vyriešenia].
  4. Marketingová komunikácia (oprávnený záujem / súhlas)
    – Existujúcim zákazníkom môžeme na e-mail zasielať informácie o vlastných podobných službách (oprávnený záujem, § 116 zákona č. 452/2021 Z. z. o elektronických komunikáciách); zasielanie možno kedykoľvek odmietnuť v každej správe alebo e-mailom
    – Iným osobám zasielame marketingové správy len s ich súhlasom (čl. 6 ods. 1 písm. a) GDPR), ktorý možno kedykoľvek odvolať.
    Doba uchovávania: do odmietnutia/odvolania súhlasu.
  5. Kontaktný formulár a predzmluvná komunikácia (čl. 6 ods. 1 písm. b) GDPR)
    – Údaje z dopytov a kontaktného formulára (meno, e-mail, obsah správy).
    Doba uchovávania: 1 rok od vybavenia, ak nevznikne zmluvný vzťah.
  6. Analytika webového sídla (súhlas — čl. 6 ods. 1 písm. a) GDPR)
    Na meranie návštevnosti a zlepšovanie našich webov používame analytický nástroj Matomo, ktorý prevádzkujeme na vlastnej infraštruktúre v Európskej únii. Matomo beží v režime bez cookies — do vášho zariadenia neukladá cookies ani iné identifikátory. Spracúvané údaje: anonymizovaná (skrátená) IP adresa, navštívené stránky, čas návštevy, typ prehliadača a zariadenia a približná poloha odvodená z anonymizovanej IP adresy. Z týchto údajov nemožno identifikovať konkrétneho návštevníka. Analytické údaje neposkytujeme tretím stranám a neopúšťajú našu infraštruktúru.

    Právny základ: náš oprávnený záujem na meraní a zlepšovaní našich webov (čl. 6 ods. 1 písm. f) GDPR). Keďže sa do vášho zariadenia nič neukladá ani sa z neho nič nečíta, súhlas podľa § 109 ods. 8 zákona č. 452/2021 Z. z. o elektronických komunikáciách sa nevyžaduje. Proti tomuto spracúvaniu môžete kedykoľvek namietať cez opt-out formulár nižšie.
    Doba uchovávania: 180 dní.

 
4. Komu údaje poskytujeme (príjemcovia)
Údaje neposkytujeme tretím stranám na ich vlastné účely.
 
Príjemcami môžu byť:
– Registrátor domén Gransy s.r.o. (subreg.cz, Česká republika) a príslušné registre domén (napr. SK-NIC, a.s. pre .sk) — v rozsahu nevyhnutnom na registráciu a správu domény, ak sa údaje Zákazníka pri doméne uvádzajú; registrátor a register vystupujú ako samostatní prevádzkovatelia.
– Poskytovateľ platobných služieb / banka — pri spracovaní platieb.
– Infraštruktúra: služby vrátane e-mailových serverov prevádzkujeme na vlastnej infraštruktúre umiestnenej v certifikovanom dátovom centre úrovne Tier III v Bratislave. Prevádzkovateľ dátového centra poskytuje výlučne umiestnenie serverov, napájanie, chladenie a fyzickú bezpečnosť — k obsahu dát ani k našim systémom nemá prístup a osobné údaje v našom mene nespracúva. Zálohy a prevádzkovo-bezpečnostné záznamy (bod 3.3) spracúvame na ďalších vlastných zabezpečených lokalitách v Slovenskej republike; prenosy medzi lokalitami sú šifrované. Internetovú konektivitu zabezpečuje podnik elektronických komunikácií, ktorý výlučne prenáša dáta a nemá prístup k ich obsahu.
– OVHcloud (OVH sp. z o.o., Varšava, Poľsko) — hosting virtuálneho servera, na ktorom beží stavová stránka status.noronetwork.sk; spracúvajú sa na ňom len technické záznamy o prístupoch na stavovú stránku (IP adresy), žiadne zákaznícke ani fakturačné údaje. Server je umiestnený v EÚ.
– Orgány verejnej moci, ak nám to ukladá zákon alebo vykonateľné rozhodnutie.
Analytické údaje (Matomo) spracúvame výlučne sami na vlastnej infraštruktúre a nikomu ich neposkytujeme.
 
 
5. Prenos do tretích krajín
Osobné údaje spracúvame na vlastnej infraštruktúre v Európskej únii a neprenášame ich do tretích krajín. Výnimkou môže byť registrácia domény v TLD, ktorej register sídli mimo EÚ — v takom prípade sa prenos uskutočňuje podľa čl. 49 ods. 1 písm. b) GDPR (nevyhnutnosť na plnenie zmluvy).
 
 
6. Zabezpečenie údajov
Prijali sme primerané technické a organizačné opatrenia podľa čl. 32 GDPR, najmä: šifrovanie prenosov (TLS), riadenie prístupov a oprávnení, oddelenie zákazníckych prostredí, firewall a monitorovanie prevádzky, pravidelné bezpečnostné aktualizácie systémov a zálohovanie na účely obnovy prevádzky.
 
 
7. Vaše práva
Ako dotknutá osoba máte právo:
– na prístup k svojim osobným údajom (čl. 15 GDPR),
– na opravu nesprávnych údajov (čl. 16),
– na vymazanie („právo na zabudnutie”, čl. 17),
– na obmedzenie spracúvania (čl. 18),
– na prenosnosť údajov (čl. 20),
– namietať proti spracúvaniu na základe oprávneného záujmu vrátane priameho marketingu (čl. 21),

– odvolať súhlas, ak je spracúvanie založené na súhlase; odvolanie nemá vplyv na zákonnosť skoršieho spracúvania.

Práva si uplatníte e-mailom na gdpr@noronetwork.cloud.
Odpovieme bez zbytočného odkladu, najneskôr do jedného mesiaca.

Ak sa domnievate, že vaše údaje spracúvame nezákonne, máte právo podať sťažnosť dozornému orgánu: Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava, www.dataprotection.gov.sk.
 
 
8. Cookies
Webové sídlo noronetwork.cloud používa:
– Nevyhnutné (technické) cookies — potrebné na fungovanie stránky, cookie lišty a prihlásenie do zákazníckeho účtu; nevyžadujú súhlas.

– Analytické cookies — cookies nášho self-hosted nástroja Matomo (`_pk_id`, `_pk_ses`); používame ich len s vaším súhlasom udeleným cez cookie lištu pri prvej návšteve. Súhlas môžete kedykoľvek odvolať alebo zmeniť.

Podrobnosti o analytickom spracúvaní sú v bode 3.6 týchto Zásad.
 
 
9. Automatizované rozhodovanie
Nevykonávame automatizované individuálne rozhodovanie ani profilovanie s právnymi účinkami na dotknuté osoby.
 
 
10. Zmeny týchto zásad
Tieto Zásady môžeme aktualizovať; aktuálne znenie je vždy zverejnené na noronetwork.cloud. O podstatných zmenách informujeme zákazníkov e-mailom.
 

Účinné od: 4.7.2026