Administratorem Twoich danych osobowych jest DD3 Sp. z o.o., ul. Krakowska 183, 43-300 Bielsko-Biała, NIP 9372669460, REGON 243523422, KRS 0000503939, działająca pod marką LYMAD.
Kontakt w sprawach danych: [email protected], WhatsApp +48 514 529 777 lub +48 516 000 558.
Nie wyznaczyliśmy Inspektora Ochrony Danych - we wszystkich sprawach dotyczących przetwarzania danych prosimy kontaktować się bezpośrednio z Administratorem.
Dane konta i kontaktowe: imię, nazwisko, e-mail, telefon, adres, hasło (w postaci hash); dla kont firmowych dodatkowo: nazwa firmy, NIP, REGON, adres siedziby.
Dane rozliczeniowe i dotyczące zamówień: numer zamówienia, kwoty, identyfikatory transakcji Stripe, dane na fakturze, NIP do faktury, adres dostawy ze /shop.
Dane techniczne usług: konfiguracja hostingu/VPS, adresy IP serwerów, logi systemowe i aplikacyjne, dane potrzebne do diagnostyki i bezpieczeństwa.
Dane wprowadzane do usług AI: treści promptów, plików, transkrypcji (AI Meeting), dokumentów (LYMAD Disk) - przechowywane na potrzeby działania usługi i historii.
Dane techniczne przeglądarki: adres IP, typ urządzenia, system, język, źródło wejścia (jeśli zgodzisz się na cookies analityczne).
Dane wrażliwe (RODO art. 9) jak np. zdrowie, pochodzenie - prosimy NIE wprowadzać do żadnej z naszych usług bez wcześniejszych ustaleń (umowa powierzenia).
Świadczenie usług, prowadzenie konta, obsługa zamówień i panelu /dashboard - art. 6 ust. 1 lit. b RODO (umowa).
Wystawianie faktur, prowadzenie ksiąg, obowiązki podatkowe - art. 6 ust. 1 lit. c RODO (obowiązek prawny).
Obsługa zapytań e-mail, formularza kontaktowego, czatu - art. 6 ust. 1 lit. b/f RODO.
Marketing własny (newsletter, oferty) - art. 6 ust. 1 lit. f RODO (uzasadniony interes) lub lit. a (zgoda - dla newslettera).
Cookies analityczne i marketingowe - art. 6 ust. 1 lit. a RODO (zgoda wyrażona w bannerze cookies).
Bezpieczeństwo, zapobieganie oszustwom, dochodzenie i obrona roszczeń - art. 6 ust. 1 lit. f RODO.
Dane konta - przez czas posiadania konta i 6 miesięcy po jego usunięciu (na potrzeby reklamacji), chyba że dłuższy okres wymagany jest przepisami.
Dane na fakturach i dokumentach księgowych - 5 lat licząc od końca roku kalendarzowego, w którym upłynął termin płatności podatku (Ordynacja podatkowa).
Logi serwerowe i aplikacyjne - do 12 miesięcy (cele bezpieczeństwa i diagnostyki).
Treści wprowadzane do AI / AI Meeting / LYMAD Disk - do czasu usunięcia przez Klienta lub usunięcia konta; backupy do 30 dni.
Dane przetwarzane na podstawie zgody - do czasu jej cofnięcia.
Stripe Payments Europe Ltd. (płatności).
Dostawcy infrastruktury Data Center (Warszawa, Berlin) oraz operatorzy łączy.
Dostawcy modeli AI (m.in. OpenAI, Anthropic, Google) - dla treści wprowadzanych do funkcji AI.
Operatorzy poczty (np. SendGrid/Postmark) - dla wysyłki e-maili transakcyjnych i newslettera.
Akredytowane rejestry domen (NASK, EURid i in.) - dla rejestracji i odnowień domen.
Firma księgowa Administratora, kancelarie prawne, kurierzy/poczta - w zakresie niezbędnym do realizacji umów i obowiązków prawnych.
Z każdym z odbiorców łączy nas umowa powierzenia (art. 28 RODO) lub odpowiednia podstawa prawna.
Część odbiorców (m.in. OpenAI, Anthropic, Google, niektóre usługi Stripe) ma siedzibę w USA. Transfer odbywa się na podstawie Standardowych Klauzul Umownych (SCC) Komisji Europejskiej oraz - jeśli mają zastosowanie - decyzji o adekwatności (Data Privacy Framework).
Możesz zażądać kopii zabezpieczeń stosowanych przy transferze, kontaktując się z Administratorem.
Masz prawo do: dostępu do danych, sprostowania, usunięcia („prawo do bycia zapomnianym"), ograniczenia przetwarzania, przeniesienia danych, wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, cofnięcia zgody (bez wpływu na zgodność przetwarzania sprzed cofnięcia).
Prawa realizujemy w terminie 30 dni od otrzymania żądania - kontakt: [email protected].
Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (uodo.gov.pl).
Strona korzysta z plików cookies oraz podobnych technologii (localStorage, sessionStorage) w celach: niezbędnych (logowanie, koszyk, preferencje języka), analitycznych i marketingowych.
Cookies inne niż niezbędne włączamy wyłącznie po Twojej zgodzie wyrażonej w bannerze cookies. Zgodę możesz w każdej chwili cofnąć w ustawieniach przeglądarki lub kontaktując się z nami.
Możesz w pełni zarządzać cookies w ustawieniach swojej przeglądarki - wyłączenie niektórych może utrudnić korzystanie z części funkcji serwisu.
Nie podejmujemy wobec Ciebie decyzji w pełni zautomatyzowanych wywołujących skutki prawne lub w istotny sposób na Ciebie wpływających (art. 22 RODO).
Korzystamy z prostego profilowania marketingowego (np. segmentacja do newslettera) - w każdej chwili możesz wnieść sprzeciw.
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka: szyfrowanie połączeń (TLS/HTTPS), szyfrowanie danych wrażliwych w bazie (m.in. dane kontaktowe i NIP w zamówieniach), tokeny JWT, ograniczenie dostępu, monitoring dostępu, regularne aktualizacje, backupy.
Hasła Klientów przechowujemy wyłącznie w postaci hash z solą (nie znamy Twojego hasła w formie jawnej).
W razie naruszenia ochrony danych osobowych powiadomimy Prezesa UODO w ciągu 72 godzin oraz - jeśli ryzyko jest wysokie - osoby, których dane dotyczą.
Polityka jest okresowo aktualizowana. O istotnych zmianach poinformujemy na stronie lub e-mailem. Aktualna wersja jest zawsze dostępna pod adresem lymad.com/privacy (oraz lymad.us/privacy).
W razie pytań, żądania dostępu do danych, sprostowania, usunięcia lub kopii danych skontaktuj się z Administratorem: [email protected], WhatsApp +48 514 529 777 lub +48 516 000 558, DD3 Sp. z o.o., ul. Krakowska 183, 43-300 Bielsko-Biała.