Polityka prywatności

Wersja obowiązująca od 1 sierpnia 2026 r.
Kontakt w sprawach ochrony danych osobowych: gdpr@lablogic.pl

1. Administrator danych osobowych

Administratorem danych osobowych jest Michał Rutkowski, prowadzący działalność gospodarczą pod firmą LabLogic Consulting Michał Rutkowski, z adresem prowadzenia działalności przy ul. Wolności 15, 81-327 Gdynia, dalej jako „LabLogic” lub „Administrator”.

W sprawach dotyczących przetwarzania danych osobowych można skontaktować się z Administratorem pod adresem: gdpr@LabLogic.pl

Niniejsza polityka opisuje zasady przetwarzania danych osobowych w związku z:

  • korzystaniem z serwisu lablogic.pl;
  • wysyłaniem zapytań przez formularz kontaktowy;
  • kontaktem za pomocą poczty elektronicznej, telefonu lub podczas spotkania;
  • przygotowaniem, zawieraniem i wykonywaniem umów;
  • utrzymaniem, analizą i bezpieczeństwem serwisu;
  • korzystaniem z usług zdalnego wsparcia udostępnianych przez LabLogic.

Polityka nie opisuje szczegółowo przetwarzania danych, które LabLogic realizuje na udokumentowane polecenie swoich klientów jako podmiot przetwarzający, w szczególności podczas audytów, obsługi incydentów, realizacji usług DPO, wsparcia informatycznego lub pracy w systemach klienta. W takim przypadku cele i zasadnicze sposoby przetwarzania określa klient będący administratorem danych, a zasady współpracy wynikają z odpowiednich umów i poleceń.

2. Jakie dane mogą być przetwarzane

Dane związane z zapytaniami i korespondencją

  • imię i nazwisko;
  • nazwę firmy lub organizacji;
  • stanowisko albo pełnioną funkcję;
  • adres e-mail;
  • numer telefonu, jeżeli został podany;
  • wybrany obszar wsparcia;
  • treść zapytania i dalszej korespondencji;
  • inne informacje dobrowolnie przekazane przez nadawcę;
  • dane techniczne związane z wysłaniem formularza i ochroną przed nadużyciami.

Dane związane ze współpracą

  • dane identyfikacyjne i kontaktowe;
  • dane reprezentowanej organizacji;
  • dane zawarte w umowach, zamówieniach, ofertach i korespondencji;
  • informacje niezbędne do organizacji i realizacji usług;
  • dane osób uczestniczących w realizacji projektu;
  • dane rozliczeniowe, księgowe i podatkowe;
  • informacje potrzebne do wykazania wykonania umowy.

Dane techniczne związane z serwisem

  • adres IP;
  • data i czas połączenia;
  • odwiedzony adres URL;
  • adres strony odsyłającej;
  • informacje o przeglądarce, systemie operacyjnym i urządzeniu;
  • informacje o błędach, próbach logowania oraz zdarzeniach bezpieczeństwa;
  • identyfikatory plików cookies i dane analityczne – w zakresie zależnym od ustawień użytkownika i udzielonych zgód.

3. Skąd pochodzą dane

Dane są pozyskiwane przede wszystkim bezpośrednio od osoby, której dotyczą, w szczególności za pośrednictwem formularza, poczty elektronicznej, telefonu, spotkania lub dokumentów związanych ze współpracą.

  • organizacji, którą dana osoba reprezentuje;
  • klienta lub kontrahenta, który wskazał daną osobę jako przedstawiciela, pracownika, osobę kontaktową lub uczestnika projektu;
  • innej osoby uczestniczącej w organizacji współpracy.

W takim przypadku przetwarzane są zazwyczaj: imię i nazwisko, stanowisko lub funkcja, służbowe dane kontaktowe, nazwa organizacji oraz informacje związane z zakresem współpracy.

Informacja o przetwarzaniu jest przekazywana najpóźniej przy pierwszym kontakcie z daną osobą, chyba że posiada ona już te informacje albo zastosowanie znajduje inny wyjątek przewidziany w RODO.

4. Kontakt, zapytania i przygotowanie oferty

Dane przekazane w formularzu lub korespondencji są przetwarzane w celu:

  • udzielenia odpowiedzi;
  • oceny potrzeb i możliwego zakresu wsparcia;
  • przygotowania oferty;
  • prowadzenia dalszej korespondencji;
  • podjęcia działań przed zawarciem umowy.

Podstawą prawną przetwarzania jest:

  • art. 6 ust. 1 lit. b RODO – gdy działania są podejmowane na żądanie osoby, która może zostać stroną umowy;
  • art. 6 ust. 1 lit. f RODO – gdy kontakt następuje w imieniu firmy lub organizacji albo nie zmierza bezpośrednio do zawarcia umowy z osobą wysyłającą zapytanie.

Prawnie uzasadnionym interesem Administratora jest prowadzenie komunikacji, odpowiadanie na zapytania, przygotowywanie ofert oraz nawiązywanie i utrzymywanie relacji biznesowych.

Dane związane ze zwykłym zapytaniem, które nie doprowadziło do rozpoczęcia współpracy, są przechowywane przez okres nie dłuższy niż 12 miesięcy od zakończenia korespondencji.

Jeżeli doszło do przygotowania indywidualnej oferty, negocjowania warunków lub innych istotnych działań przed zawarciem umowy, dane mogą być przechowywane przez okres nie dłuższy niż 24 miesiące od ostatniego istotnego kontaktu.

Dane mogą być przechowywane dłużej, gdy jest to konieczne do ustalenia, dochodzenia lub obrony roszczeń albo wykonania obowiązku prawnego.

5. Zawarcie i wykonywanie umów

Dane są przetwarzane w celu:

  • zawarcia i wykonania umowy;
  • organizacji usług;
  • prowadzenia komunikacji projektowej;
  • dokumentowania uzgodnień i wykonanych czynności;
  • zapewnienia rozliczalności realizowanych usług;
  • rozliczenia współpracy.

W odniesieniu do osoby będącej stroną umowy podstawą prawną jest art. 6 ust. 1 lit. b RODO.

Dane pracowników, przedstawicieli, pełnomocników i innych osób kontaktowych stron są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem Administratora jest organizacja i realizacja współpracy, komunikacja pomiędzy stronami oraz dokumentowanie jej przebiegu.

Dane są przechowywane przez okres obowiązywania umowy, a następnie:

  • przez okres wymagany przez przepisy podatkowe, rachunkowe lub inne przepisy prawa;
  • do upływu właściwych terminów przedawnienia roszczeń;
  • w przypadku sporu – do czasu jego prawomocnego zakończenia i wykonania rozstrzygnięcia.

Dokumentacja podatkowa i księgowa jest przechowywana przez okres wynikający z właściwych przepisów, co do zasady przez 5 lat liczonych według zasad mających zastosowanie do danego dokumentu i zobowiązania.

6. Ustalenie, dochodzenie i obrona roszczeń

Dane mogą być przetwarzane w celu:

  • zabezpieczenia dowodów dokonanych ustaleń;
  • wykazania należytego wykonania obowiązków;dochodzenia należności;
  • wyjaśniania sporów;
  • obrony przed roszczeniami.

Podstawą prawną jest art. 6 ust. 1 lit. f RODO.

Prawnie uzasadnionym interesem Administratora jest ochrona jego praw oraz możliwość wykazania prawidłowości podejmowanych działań.

Dane są przechowywane do czasu upływu właściwego terminu przedawnienia roszczeń, a w przypadku rozpoczęcia postępowania – do jego zakończenia oraz wykonania wydanego rozstrzygnięcia.

7. Bezpieczeństwo i utrzymanie serwisu

Dane techniczne i informacje zawarte w logach są przetwarzane w celu:

  • zapewnienia prawidłowego działania serwisu;
  • wykrywania i usuwania błędów;
  • ochrony przed spamem, złośliwym oprogramowaniem, próbami włamania i innymi nadużyciami;
  • ochrony formularzy i poczty elektronicznej;
  • zarządzania kopiami zapasowymi;
  • wykrywania, analizowania i dokumentowania incydentów bezpieczeństwa;ustalania źródeł niedozwolonej aktywności.

Podstawą prawną przetwarzania jest art. 6 ust. 1 lit. f RODO.

Prawnie uzasadnionym interesem Administratora jest zapewnienie poufności, integralności, dostępności i odporności serwisu oraz ochrona danych, systemów i użytkowników.

Wordfence rejestruje wyłącznie ruch związany z bezpieczeństwem. Dane w funkcji Live Traffic są przechowywane przez okres nie dłuższy niż 30 dni.

Dane związane z wykrytym zagrożeniem, blokadą albo incydentem mogą być przechowywane dłużej – przez okres potrzebny do wyjaśnienia zdarzenia, zastosowania środków naprawczych, zapobiegania podobnym zdarzeniom oraz ustalenia, dochodzenia lub obrony roszczeń.

Dostawca hostingu wykonuje codzienne kopie zapasowe plików i baz danych serwisu. Kopie są przechowywane przez 30 dni, a następnie usuwane lub nadpisywane.

8. Ochrona formularza za pomocą reCAPTCHA

Formularze dostępne w serwisie są chronione za pomocą usługi Google reCAPTCHA.

Usługa służy do:

  • odróżniania aktywności ludzi od automatycznych zgłoszeń;
  • ograniczania spamu;
  • wykrywania oszustw i nadużyć;
  • ochrony formularza, serwisu i poczty elektronicznej.

W związku z działaniem reCAPTCHA mogą być przetwarzane w szczególności:

  • adres IP;
  • informacje o urządzeniu i przeglądarce;
  • dane dotyczące połączenia;
  • informacje o interakcji z formularzem;
  • token i wynik oceny ryzyka;
  • informacje potrzebne do wykrywania zautomatyzowanej lub szkodliwej aktywności.

Podstawą prawną przetwarzania przez Administratora jest art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem jest ochrona formularza i systemów Administratora przed spamem, oszustwami oraz innymi nadużyciami.

W odniesieniu do danych przekazywanych przez reCAPTCHA LabLogic jest administratorem, natomiast Google przetwarza dane jako podmiot przetwarzający zgodnie z warunkami usługi Google Cloud i dodatkiem dotyczącym przetwarzania danych.

Dane są przetwarzane przez czas niezbędny do przeprowadzenia weryfikacji, oceny bezpieczeństwa oraz ochrony przed nadużyciami. Statystyki udostępniane Administratorowi w konsoli reCAPTCHA obejmują okres do 90 dni.

Informacje o plikach cookies lub podobnych technologiach wykorzystywanych przez reCAPTCHA znajdują się w Polityce plików cookies.

9. Google Analytics

Po wyrażeniu zgody na analityczne pliki cookies serwis korzysta z usługi Google Analytics 4.

Dane są przetwarzane w celu:

  • tworzenia statystyk odwiedzin;
  • poznania sposobu korzystania z serwisu;
  • oceny skuteczności i użyteczności strony;
  • wykrywania problemów z nawigacją i treścią;
  • ulepszania struktury i zawartości serwisu.

Podstawą prawną jest art. 6 ust. 1 lit. a RODO, czyli zgoda użytkownika.

Google Analytics jest uruchamiany w powiązaniu z mechanizmem zarządzania zgodami Complianz, WP Consent API oraz Google Consent Mode. Dane analityczne są zbierane po dokonaniu odpowiedniego wyboru przez użytkownika.

Zgodę można wyrazić, odmówić jej albo wycofać ją w dowolnym momencie za pomocą narzędzia do zarządzania zgodami dostępnego w serwisie. Wycofanie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem.

Dane na poziomie użytkownika i zdarzenia są przechowywane w Google Analytics przez 14 miesięcy. Ustawienie to nie obejmuje standardowych raportów zagregowanych, które mogą być przechowywane przez Google przez dłuższy okres.

Google Analytics nie jest wykorzystywany przez LabLogic do podejmowania wobec użytkowników decyzji wywołujących skutki prawne ani w podobny sposób istotnie na nich wpływających.

10. Pliki cookies i podobne technologie

Serwis może wykorzystywać pliki cookies i podobne technologie w celu:

  • zapewnienia prawidłowego działania serwisu;
  • ochrony przed nadużyciami;
  • zapamiętania decyzji dotyczących zgód;
  • prowadzenia statystyk – po uzyskaniu zgody użytkownika.

Cookies niezbędne do działania serwisu, bezpieczeństwa albo zapamiętania preferencji dotyczących zgód mogą być wykorzystywane bez zgody, w zakresie dopuszczonym przez obowiązujące przepisy.

Cookies analityczne i inne technologie opcjonalne są wykorzystywane po uzyskaniu zgody użytkownika.

Szczegółowe informacje o stosowanych usługach, plikach cookies, ich dostawcach, celach i okresach działania znajdują się w Polityce plików cookies.

Użytkownik może w dowolnym momencie zmienić swoją decyzję za pomocą dostępnej w serwisie funkcji zarządzania zgodami.

11. Odbiorcy danych

Dane mogą być przekazywane lub powierzane wyłącznie w zakresie potrzebnym do realizacji opisanych celów:

  • osobom upoważnionym przez Administratora;
  • LH.pl Sp. z o.o. – dostawcy hostingu, poczty elektronicznej i kopii zapasowych;
  • dostawcom usług informatycznych, administracyjnych i bezpieczeństwa;
  • Defiant, Inc. – dostawcy rozwiązania Wordfence;
  • podmiotom z grupy Google – w związku z usługami reCAPTCHA, Google Analytics i Site Kit;
  • dostawcom usług księgowych, prawnych, bankowych i rozliczeniowych;
  • operatorom narzędzi używanych do zdalnego wsparcia – gdy dana osoba rozpocznie taką sesję;
  • podwykonawcom i ekspertom uczestniczącym w realizacji konkretnej usługi, jeżeli ich udział jest niezbędny;
  • operatorom pocztowym i kurierskim, jeżeli wymaga tego realizacja współpracy;
  • organom publicznym, sądom i innym uprawnionym podmiotom, gdy obowiązek przekazania danych wynika z prawa.

Podmioty przetwarzające dane na zlecenie Administratora mogą wykorzystywać je wyłącznie na podstawie odpowiedniej umowy, zgodnie z udokumentowanymi poleceniami i obowiązującymi przepisami.

LabLogic nie sprzedaje danych osobowych.

Dane przekazane za pomocą formularza nie są zapisywane w usłudze WPForms Lite Connect. Formularz służy do przesłania wiadomości na skrzynkę pocztową Administratora.

12. Przekazywanie danych poza Europejski Obszar Gospodarczy

Korzystanie z niektórych usług technologicznych, w szczególności Google Analytics, reCAPTCHA i Wordfence, może wiązać się z przetwarzaniem danych poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych, albo z dostępem do danych z takiego państwa.

W zależności od właściwego odbiorcy i aktualnie stosowanego mechanizmu prawnego przekazanie danych odbywa się na podstawie:

  • decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony, w tym decyzji dotyczącej organizacji uczestniczących w EU–US Data Privacy Framework;
  • standardowych klauzul umownych zatwierdzonych przez Komisję Europejską;dodatkowych środków technicznych, organizacyjnych lub umownych;
  • innego mechanizmu dopuszczonego w rozdziale V RODO.

Informację o mechanizmie stosowanym w konkretnym przypadku oraz możliwość uzyskania kopii zastosowanych zabezpieczeń można uzyskać, kontaktując się pod adresem: gdpr@LabLogic.pl

13. Dobrowolność podania danych

Podanie danych jest dobrowolne.

Podanie informacji oznaczonych w formularzu jako wymagane jest jednak potrzebne do wysłania formularza, ustalenia, kto kieruje zapytanie, oceny oczekiwanego zakresu wsparcia oraz przygotowania i przekazania odpowiedzi. Niepodanie wymaganych danych może uniemożliwić wysłanie formularza lub prawidłową obsługę zapytania.

Podanie danych potrzebnych do zawarcia i wykonania umowy jest dobrowolne, ale ich brak może uniemożliwić rozpoczęcie albo realizację współpracy.

Zgoda na analityczne i inne opcjonalne pliki cookies jest dobrowolna. Jej odmowa nie ogranicza dostępu do podstawowych treści serwisu ani możliwości wysłania zapytania.

14. Prawa osób

W przypadkach określonych w RODO osobie, której dane dotyczą, przysługuje prawo do:

  • uzyskania potwierdzenia, czy jej dane są przetwarzane;
  • dostępu do danych i otrzymania ich kopii;
  • sprostowania danych nieprawidłowych;
  • uzupełnienia danych niekompletnych;
  • usunięcia danych;
  • ograniczenia przetwarzania;
  • przenoszenia danych, jeżeli przetwarzanie odbywa się na podstawie zgody lub umowy oraz w sposób zautomatyzowany;
  • wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO;
  • wycofania zgody w dowolnym momencie;
  • wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.

Prawa te nie mają charakteru bezwzględnego. Możliwość ich realizacji zależy od okoliczności, podstawy prawnej i obowiązujących przepisów. Dalsze przetwarzanie może być konieczne w szczególności do wykonania obowiązku prawnego albo ustalenia, dochodzenia lub obrony roszczeń.

Wnioski dotyczące realizacji praw można przesyłać na adres: gdpr@LabLogic.pl

Administrator może poprosić o informacje potrzebne do potwierdzenia tożsamości osoby składającej wniosek.

Na wniosek Administrator odpowiada bez zbędnej zwłoki, co do zasady nie później niż w ciągu miesiąca. W przypadkach przewidzianych w RODO termin może zostać przedłużony, o czym osoba zostanie poinformowana wraz z podaniem przyczyny.

15. Prawo sprzeciwu

Jeżeli dane są przetwarzane na podstawie prawnie uzasadnionego interesu, osoba może w dowolnym momencie wnieść sprzeciw z przyczyn związanych z jej szczególną sytuacją.

Po otrzymaniu sprzeciwu Administrator zaprzestanie przetwarzania danych, chyba że wykaże istnienie ważnych, prawnie uzasadnionych podstaw nadrzędnych wobec interesów, praw i wolności osoby albo potrzebę ustalenia, dochodzenia lub obrony roszczeń.

16. Zautomatyzowane podejmowanie decyzji

Administrator nie podejmuje wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.

Automatyczna analiza wykonywana przez reCAPTCHA służy wyłącznie ocenie ryzyka nadużycia i ochronie formularza. Może spowodować konieczność przejścia dodatkowej weryfikacji albo odrzucenie automatycznego zgłoszenia, ale nie służy podejmowaniu decyzji dotyczących zawarcia lub realizacji umowy.

17. Bezpieczeństwo danych

Administrator stosuje środki techniczne i organizacyjne dostosowane do charakteru danych, zakresu przetwarzania i rozpoznanego ryzyka, obejmujące w szczególności:

  • szyfrowanie transmisji;
  • kontrolę dostępu;
  • mechanizmy uwierzytelniania;
  • aktualizowanie oprogramowania;
  • wykonywanie kopii zapasowych;
  • ochronę przed złośliwym ruchem i próbami nieuprawnionego dostępu;
  • ograniczenie dostępu do danych do osób, które potrzebują go do realizacji określonych zadań;
  • analizowanie i obsługę zdarzeń bezpieczeństwa.

Za pośrednictwem ogólnego formularza kontaktowego nie należy przesyłać haseł, kodów dostępu, kluczy kryptograficznych, szczególnych kategorii danych osobowych, pełnej dokumentacji incydentu lub naruszenia ani poufnych plików organizacji.

Jeżeli realizacja sprawy wymaga przekazania takich materiałów, należy najpierw uzgodnić z LabLogic odpowiedni i bezpieczny kanał komunikacji.

18. Zmiany polityki

Polityka może być aktualizowana w szczególności w przypadku zmiany:

  • przepisów prawa;
  • zakresu lub celu przetwarzania;
  • sposobu działania serwisu;
  • wykorzystywanych usług i dostawców;
  • ustawień dotyczących bezpieczeństwa, statystyki lub plików cookies.

Aktualna wersja polityki jest publikowana na tej stronie wraz z datą jej obowiązywania.

O istotnych zmianach Administrator może poinformować dodatkowo za pomocą komunikatu w serwisie albo innego odpowiedniego kanału.

Przewijanie do góry