Polityka prywatności
Dbamy o Twoją prywatność tak samo, jak o prywatność danych naszych klientów. Poniżej przejrzyście opisujemy, jakie dane osobowe przetwarzamy w serwisie Lajf, w jakim celu, na jakiej podstawie prawnej i jakie masz wobec nich prawa — zgodnie z RODO (rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679).
1. Administrator danych i kontakt
Administratorem Twoich danych osobowych jest Lajf - Roman Jońca, ul. Wiosenna 6, 43-607 Jaworzno, 632-141-07-33 (dalej: „Administrator", „my").
We wszystkich sprawach dotyczących ochrony danych osobowych możesz skontaktować się z nami:
- e-mail: kontakt@lajf.eu,
- telefon: +48 608 101 623,
- pisemnie: na adres siedziby podany powyżej.
Nie wyznaczyliśmy Inspektora Ochrony Danych — w sprawach danych kontaktuj się bezpośrednio pod powyższymi danymi.
2. Jakie dane przetwarzamy, w jakim celu i na jakiej podstawie
Przetwarzamy wyłącznie dane niezbędne do realizacji konkretnego celu:
a) Formularz kontaktowy
Gdy wysyłasz zapytanie przez formularz, przetwarzamy Twój adres e-mail oraz informacje, które samodzielnie podajesz: rodzaj projektu, orientacyjny budżet, termin i treść wiadomości. Cel: udzielenie odpowiedzi, kontakt i przedstawienie oferty.
Podstawa prawna: art. 6 ust. 1 lit. b RODO (działania przed zawarciem umowy, na Twoje żądanie) oraz lit. f (nasz uzasadniony interes — prowadzenie korespondencji i obsługa zapytań).
b) Bieżąca korespondencja e-mail
Prowadząc z Tobą korespondencję (np. odpowiadając na maile na skrzynki @lajf.eu), przetwarzamy dane zawarte w wiadomościach.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes — komunikacja).
c) Zawarcie i realizacja umowy
Jeśli zdecydujesz się na współpracę, przetwarzamy dane niezbędne do zawarcia i wykonania umowy (dane kontaktowe, dane do faktury, dane firmy).
Podstawa prawna: art. 6 ust. 1 lit. b RODO (wykonanie umowy) oraz lit. c (obowiązki prawne — wystawienie i przechowywanie faktur, rozliczenia podatkowe).
d) Logi serwera i bezpieczeństwo
Serwer i usługi dostarczające stronę automatycznie zapisują techniczne dane (np. adres IP, typ przeglądarki, czas żądania) w celu zapewnienia bezpieczeństwa i poprawnego działania serwisu.
Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes — bezpieczeństwo IT).
e) Statystyka i analityka (opcjonalnie)
Za Twoją zgodą możemy korzystać z narzędzi analitycznych, by zrozumieć, jak używana jest strona, i ją ulepszać (patrz sekcja 9 — Pliki cookie).
Podstawa prawna: art. 6 ust. 1 lit. a RODO (zgoda).
Nie przetwarzamy danych szczególnych kategorii (art. 9 RODO) ani danych o wyrokach (art. 10 RODO).
3. Okres przechowywania danych
- zapytania z formularza i korespondencja — do 12 miesięcy od ostatniego kontaktu, chyba że przekształcą się we współpracę;
- dane związane z umową — przez czas jej trwania oraz przez okres przedawnienia roszczeń (zwykle do 6 lat);
- dane na dokumentach księgowych (faktury) — przez okres wymagany prawem podatkowym (co do zasady 5 lat od końca roku podatkowego);
- dane przetwarzane na podstawie zgody — do czasu jej wycofania;
- logi techniczne — przez okres niezbędny dla bezpieczeństwa, zgodnie z polityką dostawców usług.
4. Odbiorcy danych i podmioty przetwarzające
Twoje dane mogą być powierzane zaufanym dostawcom, którzy wspierają nas technicznie i organizacyjnie — wyłącznie w zakresie niezbędnym i na podstawie umów powierzenia przetwarzania. Należą do nich m.in.:
- Cloudflare, Inc. — hosting i dostarczanie strony (CDN), ochrona i bezpieczeństwo ruchu;
- Resend (Plus Five Five, Inc.) — obsługa wysyłki wiadomości e-mail z formularza kontaktowego;
- lh.pl (H88 S.A.) — hosting poczty e-mail (skrzynki w domenie @lajf.eu);
- Google Ireland Ltd. — narzędzia statystyczne (Google Analytics / Search Console), o ile aktywne i za Twoją zgodą;
- biuro rachunkowe — w zakresie danych na dokumentach księgowych klientów;
- uprawnione organy państwowe — gdy obowiązek wynika z przepisów prawa.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy
Część dostawców (np. Cloudflare, Resend, Google) może przetwarzać dane na serwerach poza EOG, m.in. w USA. Transfer odbywa się wyłącznie z zachowaniem mechanizmów legalizujących wymaganych przez RODO — w szczególności standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską oraz, tam gdzie ma to zastosowanie, ram Data Privacy Framework (DPF). Masz prawo uzyskać kopię stosowanych zabezpieczeń, kontaktując się z nami.
6. Twoje prawa
W związku z przetwarzaniem danych przysługuje Ci prawo do:
- dostępu do danych oraz uzyskania ich kopii,
- sprostowania (poprawienia) danych,
- usunięcia danych („prawo do bycia zapomnianym"),
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie,
- cofnięcia zgody w dowolnym momencie (bez wpływu na zgodność z prawem przetwarzania sprzed cofnięcia),
- wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa (uodo.gov.pl).
Aby skorzystać z praw, napisz na kontakt@lajf.eu. Odpowiadamy bez zbędnej zwłoki, najpóźniej w terminie miesiąca.
7. Dobrowolność podania danych
Podanie danych jest dobrowolne, jednak niezbędne do udzielenia odpowiedzi na zapytanie lub zawarcia umowy. Brak podania danych może uniemożliwić kontakt lub realizację usługi.
8. Profilowanie i decyzje automatyczne
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały (art. 22 RODO).
9. Pliki cookie i podobne technologie
Serwis korzysta z plików cookie w dwóch kategoriach:
- niezbędne — konieczne do prawidłowego działania strony i zapamiętania Twoich preferencji dotyczących prywatności; nie wymagają zgody;
- analityczne (opcjonalne) — pozwalają mierzyć ruch i ulepszać serwis; instalowane wyłącznie po wyrażeniu zgody w banerze cookie.
Zgodę możesz w każdej chwili zmienić lub wycofać, a pliki cookie usunąć i ograniczyć w ustawieniach swojej przeglądarki. Wyłączenie plików niezbędnych może wpłynąć na działanie strony.
10. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne chroniące dane przed nieuprawnionym dostępem, utratą czy zniszczeniem — w tym szyfrowanie połączenia (SSL/TLS), ograniczenie dostępu do danych oraz dobór dostawców zapewniających wysoki poziom bezpieczeństwa.
11. Zmiany polityki
Politykę możemy aktualizować, gdy zmienią się przepisy lub sposób działania serwisu. Aktualna wersja jest zawsze dostępna na tej stronie, z podaną datą ostatniej aktualizacji.