Polityka prywatności Lemric
Data wejścia w życie: 9 sierpnia 2026 | Wersja: 2.0
1. Administrator danych osobowych
Nazwa działalności: Lemric Dominik Łabudziński
Adres: Weteranów 74/3, 05 250 Radzymin, Polska
NIP: 5272448444
REGON: 141491900
| Kontakt | Adres |
|---|---|
| Prywatność | privacy@lemric.com |
| Sprawy prawne | legal@lemric.com |
Lemric Dominik Łabudziński, przedsiębiorca prowadzący jednoosobową działalność gospodarczą, jest administratorem danych używanych do obsługi kont Lemric, umów, rozliczeń, bezpieczeństwa, bezpośredniego kontaktu i strony lemric.com.
Gdy Klient umieszcza dane osobowe w swoim centrum pomocy, portalu, formularzach, zgłoszeniach, załącznikach, procesach lub integracjach, to Klient ustala cele i sposoby przetwarzania. Lemric działa wtedy jako podmiot przetwarzający na zasadach Umowy powierzenia przetwarzania danych (DPA). Osoba, której dane znajdują się w treści Klienta, powinna zwykle najpierw skontaktować się z tym Klientem.
Usługa jest oferowana wyłącznie przedsiębiorcom i innym organizacjom. Może jednak obejmować dane osobowe ich przedstawicieli, pracowników, klientów i zgłaszających.
Administrator przetwarza dane zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawą z dnia 10 maja 2018 r. o ochronie danych osobowych.
2. Definicje
- Administrator: Lemric Dominik Łabudziński w zakresie danych wskazanych w sekcji 1.
- Usługa: platforma Lemric dostępna pod adresem lemric.com oraz powiązane funkcje.
- Klient: przedsiębiorca lub organizacja korzystająca z Usługi w ramach działalności zawodowej.
- Organizacja: przestrzeń robocza Klienta w Usłudze.
- DPA: Umowa powierzenia przetwarzania danych.
- Lista dalszych podmiotów: aktualna lista dalszych podmiotów przetwarzających publikowana w Usłudze.
- RODO: Rozporządzenie (UE) 2016/679.
- Dane osobowe: informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- Podmiot przetwarzający: podmiot, któremu Administrator powierza przetwarzanie na podstawie art. 28 RODO.
3. Cele, podstawy prawne i okresy przechowywania
Przetwarzamy dane osobowe na następujących podstawach prawnych wynikających z art. 6 ust. 1 RODO:
| Rodzaj danych | Cel przetwarzania | Podstawa prawna | Okres przechowywania |
|---|---|---|---|
| Dane konta (imię, nazwisko, e-mail, język, rola, organizacja) | Świadczenie Usługi, dostęp, wsparcie | Art. 6 ust. 1 lit. b (wykonanie umowy) | Czas świadczenia Usługi, potem obowiązki prawne i roszczenia |
| Identyfikatory konta, skróty haseł, MFA, sesje, uprawnienia | Uwierzytelnianie i bezpieczeństwo dostępu | Art. 6 ust. 1 lit. b; lit. f (uzasadniony interes) | Do wygaśnięcia sesji / usunięcia konta; zapisy bezpieczeństwa odpowiednio do ryzyka |
| Zamówienie, subskrypcja, rozliczenia, korespondencja płatnicza | Płatności i rozliczenia | Art. 6 ust. 1 lit. b; lit. c (obowiązek prawny) | Okres wymagany przepisami rachunkowymi i podatkowymi |
| Reklamacje, żądania prywatności, korespondencja wsparcia | Obsługa wniosków i roszczeń | Art. 6 ust. 1 lit. b; lit. c; lit. f | Do zakończenia sprawy i okresu przedawnienia |
| Adres IP, przeglądarka, urządzenie, zdarzenia bezpieczeństwa, limity ruchu, audyt | Bezpieczeństwo, zapobieganie nadużyciom, dowody | Art. 6 ust. 1 lit. f | Odpowiednio do ryzyka i potrzeby dowodowej; chronione archiwum audytowe ok. 7 lat |
| Wewnętrzne wyszukiwania i oceny artykułów pomocy | Ulepszanie treści pomocy | Art. 6 ust. 1 lit. f | Do ustania celu lub skutecznego sprzeciwu |
| Cookie niezbędne (sd_session, sd_cookie_consent) | Logowanie, ochrona formularzy, zapis zgody | Art. 6 ust. 1 lit. b; lit. f | Do 30 dni (sesja); zgoda cookie do 1 roku |
| Analityka opcjonalna (Google Analytics) | Analityka strony | Art. 6 ust. 1 lit. a (zgoda) | Zgodnie z konfiguracją dostawcy; tylko po zgodzie i skonfigurowaniu pomiaru |
| Dane marketingowe (informacje o Lemric) | Komunikacja w zakresie dozwolonym prawem | Art. 6 ust. 1 lit. a lub lit. f | Do wycofania zgody, sprzeciwu albo ustania celu |
Osoba może sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionym interesie. Zgodę można wycofać w każdym czasie bez wpływu na wcześniejsze przetwarzanie.
4. Dane przetwarzane przez Lemric jako administratora
Zależnie od sposobu korzystania z Usługi dane mogą obejmować:
- imię, nazwisko, adres poczty elektronicznej, język, organizację, rolę i dane kontaktowe,
- identyfikatory konta, skróty haseł, metody uwierzytelniania, zapisy MFA, identyfikatory sesji i historię uprawnień,
- zamówienie, subskrypcję, dane rozliczeniowe, stan płatności i korespondencję rozliczeniową,
- wiadomości do Lemric, reklamacje, żądania dotyczące prywatności i korespondencję wsparcia,
- adres IP, informacje o przeglądarce i urządzeniu, czas żądania, zdarzenia bezpieczeństwa, zapisy limitowania ruchu i zapisy audytowe,
- wewnętrzne zapytania wyszukiwarki centrum pomocy, wybrane wyniki i oceny artykułów,
- wybory dotyczące plików cookie i preferencje przeglądarki opisane poniżej.
Lemric nie przechowuje pełnych danych karty, gdy transakcję obsługuje zewnętrzny dostawca płatności.
5. Dane przetwarzane dla Klientów
Treści Klienta mogą obejmować imiona i nazwiska, adresy poczty elektronicznej, dane organizacji i stanowiska, konta portalowe, tematy i wiadomości zgłoszeń, odpowiedzi formularzy, załączniki, notatki wewnętrzne, uczestników, historię czynności, zdarzenia poziomu świadczenia usług, dane audytowe, odniesienia Jira i treść webhooków wybraną przez Klienta.
Klient kontroluje zakres tych danych. Szczególnych kategorii danych ani danych o wyrokach skazujących nie należy wprowadzać, chyba że Klient ustalił, że przetwarzanie jest niezbędne, zgodne z prawem i objęte odpowiednimi zabezpieczeniami.
Szczegóły roli Lemric jako podmiotu przetwarzającego określa DPA.
6. Źródła danych
Dane pochodzą od:
- osoby, której dane dotyczą,
- reprezentowanego przez nią Klienta,
- innych uprawnionych członków Organizacji,
- systemów połączonych przez Klienta,
- zapisów technicznych powstających podczas korzystania z Usługi.
Dostawcy płatności i rozliczeń mogą zwracać identyfikatory transakcji, ich stan i informacje o dokumentach.
7. Odbiorcy i dostawcy
Dostęp jest ograniczony do upoważnionych osób i odbiorców, którzy potrzebują danych do określonego celu.
Skrót aktywnej infrastruktury Lemric:
| Podmiot | Cel | Region / lokalizacja |
|---|---|---|
| Amazon Web Services (SES) | Wysyłka poczty elektronicznej Usługi | eu-central-1 |
| Cloudflare (R2) | Przechowywanie zaszyfrowanych załączników i eksportów | Zgodnie z umową z dostawcą |
| OVH | Hosting produkcyjny (infrastruktura Lemric) | Polska (EOG) |
Dostawcy warunkowi (dane przekazywane dopiero po spełnieniu warunku):
| Podmiot | Cel | Warunek |
|---|---|---|
| Revolut Merchant | Płatności | Włączenie płatności produkcyjnych |
| Google Analytics | Analityka strony | Identyfikator pomiaru i zgoda użytkownika |
| iFirma | Faktury i dane księgowe | Wybranie iFirma jako dostawcy faktur |
Jira i miejsca docelowe webhooków wybiera Klient. Są to odbiorcy działający na podstawie decyzji Klienta, a nie stali dalsi przetwarzający Lemric. Dane mogą również otrzymać zawodowi doradcy, organy i sądy, gdy jest to potrzebne lub wymagane prawem.
Aktualny kanon faktów o dostawcach zawiera Lista dalszych podmiotów przetwarzających: https://lemric.com/pl/legal/subprocessors
8. Przekazywanie międzynarodowe
Usługa nie opiera się na niezweryfikowanym zapewnieniu, że każdy odbiorca przetwarza dane wyłącznie w Europejskim Obszarze Gospodarczym. Zanim dostawca lub integracja spowoduje przekazanie poza ten obszar, odpowiedzialna strona musi ustalić miejsce docelowe i zastosować legalną podstawę przekazania, taką jak:
- decyzja stwierdzająca odpowiedni stopień ochrony,
- ważne zabezpieczenia umowne (w tym standardowe klauzule umowne),
- środki uzupełniające, gdy są potrzebne.
Lemric na żądanie udostępni posiadane informacje o właściwym przekazaniu. Polityka nie stwierdza, że standardowe klauzule umowne lub ocena transferu zostały już wdrożone dla każdego możliwego dostawcy.
9. Okres przechowywania
- Polityki Organizacji Klienta mogą określać okres od 7 do 3650 dni dla zgłoszeń, załączników, powiadomień, eksportów i danych audytowych.
- Blokada prawna zapobiega usunięciu danych w objętym nią zakresie.
- Zapisy audytowe wybrane do chronionego archiwum są przechowywane przez około siedem lat.
- Ustawienia nie oznaczają, że każdy zapis zostanie automatycznie usunięty w tej samej chwili. Na termin mogą wpłynąć wykonanie techniczne, zależności, blokady prawne i obowiązki ustawowe.
- Jeżeli dane znajdują się w kopii służącej odtworzeniu Usługi, pozostają poza zwykłym użyciem do czasu bezpiecznego nadpisania albo usunięcia tej kopii.
- Dane konta, umowy i kontaktu są przechowywane przez czas potrzebny do świadczenia Usługi, a później do wykonania obowiązków rachunkowych, obsługi roszczeń, ochrony i zachowania dowodów.
- Dokumentacja rozliczeniowa jest przechowywana przez okres wymagany prawem.
- Dane marketingowe są przechowywane do wycofania zgody, skutecznego sprzeciwu albo ustania celu.
- Wersje robocze w przeglądarce pozostają w pamięci lokalnej do wysłania formularza, usunięcia wpisu albo wyczyszczenia pamięci przeglądarki.
10. Pliki cookie i lokalna pamięć przeglądarki
10.1 Cookies niezbędne
| Nazwa | Cel | Okres |
|---|---|---|
| sd_session | Identyfikator sesji: logowanie, kontrola dostępu, ochrona formularzy | Do 30 dni; nieaktywna sesja może wygasnąć wcześniej |
| sd_cookie_consent | Zapis wyboru pomiędzy użyciem niezbędnym a opcjonalną analityką | 1 rok |
10.2 Lokalna pamięć przeglądarki
| Klucz | Cel |
|---|---|
| sd-theme | Zapamiętanie jasnego lub ciemnego wyglądu |
| Prefiks sd-draft | Niewysłany tekst z obsługiwanych formularzy w tej przeglądarce |
Tekst wersji roboczej może zawierać dane osobowe i nie jest wysyłany tylko dlatego, że został zapisany lokalnie.
10.3 Analityka opcjonalna
Google Analytics nie jest ładowane tylko dlatego, że istnieje baner. Może zostać załadowane wyłącznie po skonfigurowaniu identyfikatora pomiaru i wybraniu analityki przez użytkownika.
Zgodę analityczną można wycofać przez przycisk ustawień plików cookie w stopce. Lemric zatrzyma wtedy dalszą analitykę i podejmie próbę usunięcia dostępnych plików analitycznych Google. Ustawienia przeglądarki pozwalają również wyczyścić pliki cookie i pamięć lokalną, ale usunięcie niezbędnych danych może wylogować użytkownika albo usunąć wersję roboczą.
11. Prawa osób
11.1 Prawa wynikające z RODO
Z uwzględnieniem warunków wynikających z prawa osoba może żądać:
- dostępu (art. 15 RODO),
- sprostowania (art. 16 RODO),
- usunięcia (art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przeniesienia danych (art. 20 RODO),
- sprzeciwu (art. 21 RODO),
- wycofania zgody,
- informacji o przetwarzaniu,
- niepodlegania decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu w zakresie art. 22 RODO.
Przed wykonaniem żądania Lemric może sprawdzić tożsamość i uprawnienie wnioskodawcy.
11.2 Jak skorzystać z praw
- Żądania dotyczące danych administrowanych przez Klienta należy kierować do tego Klienta. Lemric pomaga mu na zasadach DPA.
- Żądania dotyczące Lemric jako administratora: privacy@lemric.com (temat: „Wniosek o realizację praw”).
- Czas odpowiedzi: zwykle do 30 dni od otrzymania wniosku (art. 12 ust. 3 RODO).
11.3 Prawo do skargi
Osoba może wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych albo innego właściwego organu nadzorczego.
Prezes Urzędu Ochrony Danych Osobowych (UODO)
Adres: ul. Stawki 2, 00 193 Warszawa
Telefon: (22) 531 03 00
12. Bezpieczeństwo
Lemric stosuje zabezpieczenia odpowiednie do ryzyka, w tym:
- kontrolę dostępu,
- logiczną izolację Organizacji,
- szyfrowanie transmisji,
- szyfrowanie wybranych przechowywanych danych,
- ochronę danych dostępowych,
- rejestrowanie wybranych operacji uprzywilejowanych,
- procedury obsługi zdarzeń.
Zabezpieczenia ograniczają ryzyko, ale żaden system nie może go całkowicie wyeliminować.
13. Zmiany i kontakt
13.1 Zmiany
Polityka może się zmienić wraz ze zmianą prawa, technologii, dostawców lub Usługi. Data obowiązywania i wersja zostaną zaktualizowane, a istotna zmiana zostanie przekazana elektronicznie, gdy jest to racjonalnie możliwe.
13.2 Kontakt
- Prywatność i żądania praw: privacy@lemric.com
- Ogólne zawiadomienia prawne: legal@lemric.com
- Lista dalszych podmiotów: https://lemric.com/pl/legal/subprocessors
- DPA: https://lemric.com/pl/legal/dpa
Data wejścia w życie: 9 sierpnia 2026 r.
Wersja dokumentu: 2.0