Polityka prywatności Lemric
Wersja obowiązująca od: 4 sierpnia 2026 r.
1. Kogo i czego dotyczy polityka
Polityka opisuje przetwarzanie danych osób korzystających z lemric.io, konta Lemric, stron ofertowych oraz kontaktujących się z Lemric. Podmiot Lemric wskazany w zamówieniu, potwierdzeniu subskrypcji lub na fakturze jest administratorem tych danych.
Dane umieszczane w zgłoszeniach, formularzach i centrum pomocy organizacji są co do zasady przetwarzane przez Lemric w imieniu tej organizacji. W takim przypadku organizacja jest administratorem, a Lemric podmiotem przetwarzającym na zasadach DPA.
2. Kategorie danych
Możemy przetwarzać dane konta i kontaktowe, takie jak adres e-mail, imię, nazwisko, język i nazwa organizacji; dane uwierzytelniania i bezpieczeństwa; informacje o subskrypcji i płatnościach; treść korespondencji; dane techniczne, w tym adres IP, identyfikatory sesji, rodzaj urządzenia, zdarzenia bezpieczeństwa i dzienniki audytowe.
Nie przechowujemy pełnych danych kart płatniczych, jeżeli płatność obsługuje zewnętrzny operator. Zakres danych w zgłoszeniu określa użytkownik i jego organizacja; nie należy umieszczać danych nadmiarowych ani szczególnych kategorii danych, jeśli nie jest to konieczne i uzgodnione.
3. Cele i podstawy prawne
Dane są przetwarzane w celu zawarcia i wykonania umowy, prowadzenia konta, obsługi subskrypcji i wsparcia; spełnienia obowiązków podatkowych i rachunkowych; ochrony usługi, zapobiegania nadużyciom i prowadzenia audytu; dochodzenia lub obrony roszczeń; oraz przesyłania informacji marketingowych, jeśli wymaga tego zgoda lub przysługuje prawo sprzeciwu.
Podstawą jest odpowiednio wykonanie umowy lub działania przed jej zawarciem, obowiązek prawny, prawnie uzasadniony interes w zabezpieczeniu i rozwijaniu usługi albo zgoda. Zgodę można wycofać bez wpływu na wcześniejsze przetwarzanie.
4. Odbiorcy i podmioty przetwarzające
Dostęp otrzymują wyłącznie upoważnione osoby oraz dostawcy niezbędni do hostingu, wysyłki poczty, monitorowania, płatności, obsługi klienta i profesjonalnego doradztwa. Dostawcy otrzymują tylko dane potrzebne do swojej funkcji i są objęci odpowiednimi zobowiązaniami dotyczącymi poufności i ochrony danych.
Aktualna lista podmiotów przetwarzających jest udostępniana Klientowi w dokumentacji subskrypcji lub na żądanie.
5. Przekazywanie poza EOG
Jeżeli dane są przekazywane poza Europejski Obszar Gospodarczy, Lemric stosuje podstawę przewidzianą w RODO, w szczególności decyzję stwierdzającą odpowiedni stopień ochrony albo standardowe klauzule umowne wraz z wymaganymi środkami uzupełniającymi. Informację o stosowanym mechanizmie można uzyskać pod adresem kontaktowym poniżej.
6. Okres przechowywania
Dane konta są przechowywane przez czas aktywności konta i okres konieczny do rozliczeń, obsługi roszczeń oraz spełnienia obowiązków prawnych. Dane bezpieczeństwa i dzienniki są przechowywane przez okres adekwatny do ryzyka i celu audytowego. Dane marketingowe są przetwarzane do wycofania zgody lub skutecznego sprzeciwu.
Dokładny okres może zależeć od planu, konfiguracji retencji organizacji i rodzaju rekordu. Po upływie okresu dane są usuwane albo nieodwracalnie anonimizowane.
7. Prawa osoby
W zależności od podstawy i okoliczności przysługuje prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia danych i sprzeciwu, a także prawo wycofania zgody. Przysługuje również skarga do właściwego organu nadzorczego. Przed realizacją żądania możemy zweryfikować tożsamość i uprawnienie wnioskodawcy.
W sprawach danych zgłoszeń administrowanych przez organizację należy w pierwszej kolejności skontaktować się z tą organizacją. Lemric wspiera ją w realizacji praw zgodnie z DPA.
8. Bezpieczeństwo
Stosujemy podejście minimalnego dostępu, separację tenantów, szyfrowanie transmisji i wybranych danych w bazie, rejestrowanie operacji uprzywilejowanych, limity nadużyć, kopie bezpieczeństwa oraz procedury reagowania na incydenty. Żaden system nie eliminuje całkowicie ryzyka, dlatego środki są regularnie przeglądane i dostosowywane.
9. Pliki cookie
Niezbędne pliki cookie służą do utrzymania sesji, ochrony formularzy i zapamiętania ustawień. Analityka lub marketing niewymagane do działania usługi są uruchamiane tylko zgodnie z obowiązującymi wymogami dotyczącymi zgody.
10. Kontakt i zmiany
Pytania i żądania dotyczące prywatności można kierować na privacy@lemric.io. Dane identyfikacyjne i adresowe administratora właściwego dla danej umowy znajdują się w zamówieniu i dokumentach rozliczeniowych.
Polityka może być aktualizowana wraz ze zmianami prawa, technologii lub zakresu usługi. O istotnych zmianach poinformujemy w usłudze lub pocztą elektroniczną.