Informacja dla osób, których dane przetwarzamy jako administrator · art. 13 i 14 RODO · Wersja 4.0, obowiązuje od 10 sierpnia 2026.
Niniejsza wersja polska jest wersją rozstrzygającą. Tłumaczenia udostępniamy dla wygody; przy rozbieżności między wersjami językowymi wiąże brzmienie polskie.
Administratorem danych osobowych w zakresie opisanym w niniejszej Polityce jest LUMINOTE PROSTA SPÓŁKA AKCYJNA z siedzibą w Krakowie, ul. Olszańska 7, 31-513 Kraków, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0001223956, NIP 6751824986 („Luminote", „my").
We wszystkich sprawach dotyczących danych osobowych pisz na adres privacy@luminote.io. Odpowiadamy bez zbędnej zwłoki, nie później niż w terminie miesiąca od otrzymania żądania; w sprawach szczególnie skomplikowanych termin ten może zostać przedłużony o dwa miesiące, o czym poinformujemy wraz z uzasadnieniem.
Nie wyznaczyliśmy inspektora ochrony danych — nie zachodzi żadna z przesłanek art. 37 ust. 1 RODO. Punktem kontaktowym w sprawach ochrony danych jest adres wskazany powyżej; korespondencja na ten adres jest obsługiwana przez osoby odpowiedzialne za zgodność.
Polityka dotyczy przetwarzania danych osobowych, w którym to my ustalamy cele i sposoby przetwarzania. Odnosi się do:
Platforma Luminote przetwarza treść spotkań, wiadomości i rekordów CRM należących do naszych klientów. W tym zakresie administratorem jest klient, który zdecydował o nagrywaniu spotkania, o połączeniu CRM i o okresie przechowywania. My występujemy jako podmiot przetwarzający i działamy wyłącznie na jego udokumentowane polecenie.
Zasady tego przetwarzania określa Umowa powierzenia przetwarzania danych osobowych dostępna pod adresem luminote.io/legal, a nie niniejsza Polityka.
Praktyczne następstwo: jeżeli Twoje dane pojawiły się w Luminote dlatego, że uczestniczyłeś w spotkaniu z naszym klientem albo figurujesz w jego CRM, żądanie dostępu, sprostowania lub usunięcia kieruj do tego klienta. Jeżeli skierujesz je do nas, bez zbędnej zwłoki przekażemy je właściwemu administratorowi i poinformujemy Cię o tym — sami nie jesteśmy uprawnieni do rozstrzygania o cudzych danych.
Poniższa tabela wskazuje, po co przetwarzamy dane, na jakiej podstawie prawnej i jak długo. Podstawy oznaczono odwołaniem do art. 6 ust. 1 RODO.
| Cel | Dane | Podstawa | Okres |
|---|---|---|---|
| Założenie i prowadzenie konta, świadczenie Usługi | imię i nazwisko, służbowy adres e-mail, rola w organizacji, ustawienia interfejsu, identyfikator konta zewnętrznego przy logowaniu Google/Microsoft | art. 6 ust. 1 lit. b — wykonanie umowy (wobec osoby, która sama zawarła umowę) albo lit. f — nasz i pracodawcy prawnie uzasadniony interes w umożliwieniu pracownikowi korzystania z narzędzia | przez czas trwania umowy i 30 dni po jej zakończeniu (okres na pobranie danych), a następnie usunięcie |
| Rozliczenia, faktury, windykacja | dane firmy, adres, NIP, historia płatności i subskrypcji | art. 6 ust. 1 lit. c — obowiązek podatkowy i rachunkowy; lit. f — dochodzenie roszczeń | 5 lat od końca roku podatkowego (art. 86 §1 Ordynacji podatkowej); dane roszczeniowe do upływu przedawnienia |
| Wsparcie techniczne i obsługa zgłoszeń | treść korespondencji, opis problemu, identyfikatory techniczne konta | art. 6 ust. 1 lit. b oraz lit. f — obsługa relacji z klientem | 24 miesiące od zamknięcia zgłoszenia |
| Bezpieczeństwo Usługi, wykrywanie nadużyć, diagnostyka awarii | logi dostępu i zdarzeń, adres IP w logach serwera, identyfikatory sesji, komunikaty błędów | art. 6 ust. 1 lit. f — zapewnienie bezpieczeństwa przetwarzania (motyw 49 RODO); art. 32 RODO | dziennik audytu 30 dni, logi techniczne konektorów 7–14 dni, logi wywołań API 3–7 dni |
| Pomiar korzystania z produktu i rozwój funkcji | zdarzenia użycia powiązane z identyfikatorem konta, bez treści spotkań i wiadomości | art. 6 ust. 1 lit. f — rozwój i utrzymanie jakości Usługi | 90 dni |
| Korespondencja handlowa i marketing własny | imię, nazwisko, służbowy adres e-mail, firma, historia kontaktu | art. 6 ust. 1 lit. f — marketing bezpośredni; wysyłka elektroniczna wyłącznie za zgodą wymaganą art. 10 ustawy o świadczeniu usług drogą elektroniczną i art. 398 Prawa komunikacji elektronicznej | do wniesienia sprzeciwu albo wycofania zgody, nie dłużej niż 3 lata od ostatniego kontaktu |
| Odnotowanie przyjęcia Regulaminu i sprzeciwu wobec jego zmiany | identyfikator użytkownika i organizacji, oznaczenie dokumentu i wersji, data | art. 6 ust. 1 lit. c oraz lit. f — wykazanie treści łączącej strony umowy | przez czas trwania umowy i okres przedawnienia roszczeń |
Tam, gdzie powołujemy się na art. 6 ust. 1 lit. f RODO, przeprowadziliśmy test równowagi. Streszczamy jego wynik, bo przepis wymaga wskazania interesu, a nie samego przywołania litery.
Bezpieczeństwo i diagnostyka. Bez logów dostępu nie da się wykryć przejęcia konta ani wykazać, kto i kiedy zmienił ustawienia. Zakres ograniczamy do identyfikatorów technicznych i zdarzeń; treść spotkań i wiadomości do logów nie trafia. Okresy przechowywania są krótkie i wskazane w §4.
Rozwój produktu. Mierzymy, których funkcji się używa, żeby nie utrzymywać martwych i nie psuć żywych. Zdarzenia nie zawierają treści; nie budujemy profili zachowań poszczególnych osób ani nie łączymy tych danych ze źródłami zewnętrznymi.
Marketing bezpośredni. Motyw 47 RODO wprost uznaje marketing bezpośredni za możliwy prawnie uzasadniony interes. Kierujemy go do firm i osób pełniących w nich funkcje zawodowe, nie do konsumentów. Sprzeciw honorujemy natychmiast i bez pytania o powód, a każda wiadomość zawiera działający odnośnik rezygnacji.
Najczęściej od Ciebie: przy zakładaniu konta, kontakcie z nami lub korzystaniu z Usługi.
Od Twojego pracodawcy lub administratora organizacji — jeżeli konto zostało utworzone przez zaproszenie. W takim wypadku otrzymujemy adres e-mail i przypisaną rolę, a informację o przetwarzaniu przekazujemy Ci przy pierwszym logowaniu (art. 14 RODO).
Od dostawcy logowania zewnętrznego (Google, Microsoft), jeżeli wybierzesz taki sposób logowania — w zakresie identyfikatora konta, adresu e-mail i nazwy wyświetlanej. Zakres uprawnień widzisz na ekranie zgody u dostawcy przed jej udzieleniem.
Z publicznie dostępnych źródeł — wyłącznie w zakresie danych kontaktowych firm i osób pełniących w nich funkcje zawodowe, na potrzeby korespondencji handlowej. Na żądanie wskażemy źródło konkretnych danych.
Dane powierzamy wyłącznie dostawcom niezbędnym do świadczenia Usługi, na podstawie umów powierzenia spełniających wymogi art. 28 RODO. Pełny, aktualny wykaz publikujemy pod adresem luminote.io/legal — poniżej wskazujemy tych, którzy mogą przetwarzać dane objęte niniejszą Polityką.
| Dostawca | Siedziba | Rola |
|---|---|---|
| OVH | Francja | hosting całej platformy — serwery, baza danych, kopie zapasowe |
| MailerSend (MailerLite UAB) | Litwa | wysyłka poczty transakcyjnej: potwierdzenia, zaproszenia, powiadomienia |
| AppSignal | Holandia | monitorowanie błędów aplikacji — komunikaty i identyfikatory techniczne |
| Stripe Payments Europe | Irlandia | obsługa płatności i subskrypcji — dane rozliczeniowe |
| Google, Microsoft | Stany Zjednoczone | logowanie kontem zewnętrznym i synchronizacja kalendarza — wyłącznie gdy sam je uruchomisz |
Zasadą jest przechowywanie i przetwarzanie danych w Unii Europejskiej. Cała platforma — baza danych, uwierzytelnianie, pliki, kopie zapasowe — stoi na serwerach we Francji. Modele językowe i transkrypcja pracują u dostawcy francuskiego. To nie jest deklaracja marketingowa, tylko warunek doboru dostawców.
Dwa wyjątki, oba uruchamiane samodzielnie przez użytkownika i oba możliwe do niewłączenia: logowanie kontem Google lub Microsoft oraz synchronizacja kalendarza i poczty z tymi dostawcami. Przekazanie następuje na podstawie standardowych klauzul umownych zatwierdzonych decyzją wykonawczą Komisji (UE) 2021/914; obaj dostawcy uczestniczą ponadto w programie Data Privacy Framework.
Stripe Payments Europe Ltd z siedzibą w Dublinie obsługuje płatności jako podmiot z EOG; jego spółka dominująca podlega jurysdykcji Stanów Zjednoczonych, dlatego traktujemy ten wpis jako świadomy wyjątek i ograniczamy zakres wyłącznie do danych rozliczeniowych. Do Stripe nie trafiają transkrypty, rekordy CRM ani treść korespondencji.
Kopię zabezpieczeń zastosowanych do przekazania udostępnimy na wniosek skierowany na adres privacy@luminote.io.
Okresy dla poszczególnych celów wskazuje tabela w §4. Poza nimi obowiązują trzy zasady, którymi kierujemy się przy każdej wątpliwości.
Po pierwsze: dane usuwamy, gdy ustaje cel, dla którego je zebraliśmy — nie wtedy, gdy skończy się miejsce na dysku. Usuwanie jest zautomatyzowane i wykonuje się codziennie, a nie na wniosek.
Po drugie: jeżeli różne przepisy każą przechowywać te same dane przez różny czas, stosujemy okres najdłuższy, ale wyłącznie w zakresie, którego ten przepis dotyczy — reszta znika w terminie krótszym.
Po trzecie: kopie zapasowe mają własny, krótszy cykl życia. Dane usunięte z systemu produkcyjnego mogą pozostać w kopii do 30 dni, po czym znikają wraz z jej nadpisaniem. Z kopii nie odtwarzamy danych, które usunęliśmy na żądanie.
Przysługują Ci następujące uprawnienia. Wykonanie każdego z nich jest bezpłatne, chyba że żądanie jest ewidentnie nieuzasadnione lub nadmierne — a wtedy uzasadnimy odmowę zamiast milczeć.
Dwa uprawnienia wykonasz sam, w produkcie, bez pisania do nikogo: w Ustawienia → Moja prywatność pobierzesz komplet swoich danych w pliku JSON (art. 20) i usuniesz konto wraz z danymi osobowymi (art. 17). Uważamy to za właściwą miarę: prawo, którego wykonanie wymaga korespondencji, jest prawem gorszym.
Pozostałe żądania kieruj na privacy@luminote.io. Odpowiadamy w terminie miesiąca. Jeżeli nie będziemy w stanie Cię zidentyfikować na podstawie posiadanych danych, poprosimy o informacje uzupełniające — wyłącznie w zakresie niezbędnym do identyfikacji i nie po to, żeby zniechęcić do żądania.
Jeżeli uznasz, że przetwarzamy Twoje dane niezgodnie z prawem, masz prawo wnieść skargę do organu nadzorczego. W Polsce jest nim Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa. Możesz też wnieść skargę do organu państwa swojego zwykłego pobytu.
Nie podejmujemy wobec Ciebie decyzji opierających się wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały w rozumieniu art. 22 ust. 1 RODO.
Platforma zawiera funkcje oparte na modelach językowych: podsumowania spotkań, oceny szans sprzedażowych, propozycje kolejnych działań. Ich przedmiotem jest transakcja handlowa, a nie ocena osoby, a wynik jest propozycją dla użytkownika, który zatwierdza lub odrzuca. Żadna z tych funkcji nie rozstrzyga o zatrudnieniu, wynagrodzeniu ani innym uprawnieniu osoby fizycznej.
Jeżeli klient korzystający z platformy zdecyduje się użyć jej wyników do oceny własnych pracowników, to on jest administratorem takiego przetwarzania i na nim spoczywają obowiązki z art. 22 RODO oraz obowiązek uzgodnień z przedstawicielstwem pracowniczym tam, gdzie prawo krajowe tego wymaga. Zastrzega to §9 Regulaminu.
Przed przekazaniem treści do modelu językowego usuwamy z niej elementy identyfikujące i zastępujemy je znacznikami, a po otrzymaniu odpowiedzi przywracamy je po naszej stronie. Dostawca modelu nie otrzymuje danych w postaci pozwalającej na identyfikację osób.
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, zgodnie z art. 32 RODO. Najważniejsze z nich:
Jeżeli dojdzie do naruszenia ochrony danych osobowych, wobec których jesteśmy administratorem, zgłosimy je Prezesowi Urzędu Ochrony Danych Osobowych w terminie 72 godzin od stwierdzenia, chyba że jest mało prawdopodobne, by naruszenie skutkowało ryzykiem naruszenia praw lub wolności osób fizycznych (art. 33 RODO).
Jeżeli naruszenie może powodować wysokie ryzyko, zawiadomimy również osoby, których dotyczy — bez zbędnej zwłoki, językiem zrozumiałym, ze wskazaniem możliwych następstw i środków, które podjęliśmy (art. 34 RODO).
W odniesieniu do danych przetwarzanych na polecenie klienta zawiadamiamy klienta jako administratora, w terminie i na zasadach określonych w Umowie powierzenia. To on decyduje o zawiadomieniu organu i osób.
Podatności bezpieczeństwa przyjmujemy pod adresem security@luminote.io. Zgłoszenia dokonane w dobrej wierze i bez naruszenia danych osób trzecich nie skutkują z naszej strony krokami prawnymi.
Usługa jest narzędziem pracy przeznaczonym dla przedsiębiorców i nie jest kierowana do osób poniżej 16. roku życia. Nie zbieramy świadomie danych takich osób. Jeżeli dowiemy się, że konto założyła osoba poniżej tego wieku, usuniemy je wraz z danymi.
Politykę możemy zmienić, gdy zmieni się zakres przetwarzania, zestaw dostawców albo obowiązujące przepisy. O zmianie istotnej zawiadamiamy z wyprzedzeniem co najmniej 30 dni, wiadomością na adres kontaktowy i komunikatem w Usłudze.
Każda wersja ma numer i datę wejścia w życie wskazane na początku dokumentu. Wersje poprzednie udostępniamy na wniosek — dokument, którego nie da się odtworzyć w brzmieniu z dnia zdarzenia, nie nadaje się do wykazania czegokolwiek.
Zmiana Polityki nie może rozszerzyć zakresu przetwarzania opartego na Twojej zgodzie. Rozszerzenie takie wymaga nowej zgody.
Ochrona danych osobowych i wykonanie praw: privacy@luminote.io.
Sprawy umowne i prawne: legal@luminote.io. Zgłoszenia bezpieczeństwa: security@luminote.io. Wsparcie techniczne: support@luminote.io.
Adres korespondencyjny: LUMINOTE PROSTA SPÓŁKA AKCYJNA, ul. Olszańska 7, 31-513 Kraków, Polska.
Ten dokument publikujemy z jednego źródła wraz z aplikacją. Wersją rozstrzygającą jest polska.