Informacja o prywatności
Niniejsza informacja o prywatności wyjaśnia zasady przetwarzania danych osobowych w związku z korzystaniem z serwisów, formularzy, funkcji komunikacyjnych oraz innych usług udostępnianych przez Loxia AI. Dokument został przygotowany zgodnie z wymaganiami RODO oraz krajowych przepisów o ochronie danych osobowych i ma na celu przedstawienie w sposób przejrzysty, jakie dane są zbierane, w jakich celach są wykorzystywane, na jakich podstawach prawnych odbywa się przetwarzanie oraz jakie prawa przysługują osobie, której dane dotyczą.
Przetwarzanie danych osobowych może obejmować dane podawane bezpośrednio przez użytkownika, dane pozyskiwane automatycznie podczas korzystania z usług, a także informacje związane z obsługą techniczną systemów, bezpieczeństwem danych i analizą działania serwisu. Zakres przetwarzania zależy od rodzaju interakcji, przykładowo od wypełnienia formularza kontaktowego, skorzystania z czatu, przesłania zapytania handlowego lub wejścia na stronę internetową objętą plikami cookie.
Administrator danych i kontakt administratora
Administratorem danych osobowych jest podmiot odpowiedzialny za określenie celów i sposobów przetwarzania danych w ramach świadczonych usług. Administrator działa zgodnie z zasadami legalności, rzetelności, przejrzystości, minimalizacji danych oraz ograniczenia przechowywania. W praktyce oznacza to, że dane osobowe są przetwarzane wyłącznie w takim zakresie, jaki jest niezbędny do realizacji wskazanych celów oraz do zapewnienia prawidłowego działania usług.
W sprawach dotyczących prywatności, danych osobowych, realizacji praw osoby oraz pytań związanych z bezpieczeństwem danych można skontaktować się z administratorem za pośrednictwem danych kontaktowych wskazanych w serwisie. Kontakt administratora może być również wykorzystywany do zgłaszania wniosków dotyczących dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia lub wniesienia sprzeciwu. W przypadku, gdy dla określonych operacji wyznaczono inspektora ochrony danych, odpowiednie dane kontaktowe powinny zostać udostępnione oddzielnie.
Administrator może działać samodzielnie albo wspólnie z innymi podmiotami odpowiedzialnymi za infrastrukturę techniczną, obsługę komunikacji, analitykę lub hosting. W każdym przypadku zakres odpowiedzialności za ochronę danych jest ustalany zgodnie z obowiązującymi przepisami, a osoby, których dane dotyczą, otrzymują informacje pozwalające ustalić, kto odpowiada za konkretne czynności przetwarzania.
Zakres przetwarzanych danych i źródła danych
Zakres danych osobowych zależy od sposobu korzystania z usług. Mogą to być dane identyfikacyjne, takie jak imię i nazwisko, adres e-mail, numer telefonu, nazwa firmy, stanowisko służbowe lub treść wiadomości przesłanej w formularzu. W przypadku kontaktu biznesowego mogą być przetwarzane również dane związane z organizacją współpracy, na przykład preferencje dotyczące komunikacji, informacje o zapytaniu ofertowym, dane rozliczeniowe lub identyfikatory przypisane do konta użytkownika.
Część danych jest pozyskiwana bezpośrednio od osoby, której dane dotyczą, a część automatycznie w związku z korzystaniem ze strony internetowej i infrastruktury technicznej. Do takich informacji należą adres IP, identyfikatory urządzenia, dane o przeglądarce, przybliżona lokalizacja, logi systemowe, znaczniki czasu, informacje o aktywności na stronie oraz dane gromadzone za pomocą plików cookie i podobnych technologii. W środowiskach B2B może to obejmować również dane o organizacji, z której pochodzi zapytanie, oraz parametry techniczne transmisji.
Dane mogą pochodzić także od podmiotów trzecich, jeżeli osoba kontaktuje się z administratorem za pośrednictwem zintegrowanych narzędzi, platform komunikacyjnych, dostawców usług analitycznych lub partnerów technicznych. W takim przypadku administrator dba o to, aby przetwarzanie odbywało się zgodnie z obowiązującymi zasadami ochrony danych oraz z odpowiednimi umowami powierzenia lub innymi podstawami prawnymi.
Cele przetwarzania i podstawy prawne
Dane osobowe przetwarzane są w określonych, wyraźnych i prawnie uzasadnionych celach. Podstawowym celem jest zapewnienie działania serwisu, obsługa zapytań, prowadzenie komunikacji z użytkownikami oraz realizacja umów lub działań poprzedzających zawarcie umowy. W tym zakresie podstawą prawną może być art. 6 ust. 1 lit. b RODO, jeżeli przetwarzanie jest niezbędne do wykonania umowy lub do podjęcia działań na żądanie osoby przed zawarciem umowy.
Drugim istotnym obszarem są prawnie uzasadnione interesy administratora, obejmujące zapewnienie bezpieczeństwa systemów, zapobieganie nadużyciom, prowadzenie podstawowej analityki technicznej, utrzymanie jakości usług oraz dochodzenie lub obronę przed roszczeniami. W tym przypadku podstawę stanowi art. 6 ust. 1 lit. f RODO. Każdorazowo administrator dokonuje oceny równowagi między własnym interesem a prawami i wolnościami osoby, której dane dotyczą.
W wybranych sytuacjach przetwarzanie może być oparte na zgodzie, zwłaszcza gdy dotyczy to komunikacji marketingowej, analityki wykraczającej poza niezbędny zakres techniczny lub niektórych plików cookie. Zgoda jest dobrowolna i może zostać wycofana w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania sprzed jej wycofania. Jeżeli przepis prawa nakłada na administratora obowiązek archiwizacji, rozliczeń lub udostępniania danych organom publicznym, podstawą przetwarzania może być również art. 6 ust. 1 lit. c RODO.
Okres przechowywania danych
Okres przechowywania danych zależy od celu, dla którego zostały zebrane, oraz od wymogów prawnych lub technicznych związanych z ich dalszym wykorzystywaniem. Dane związane z obsługą zapytań przechowuje się przez czas niezbędny do udzielenia odpowiedzi i prowadzenia korespondencji, a następnie przez okres wymagany do zabezpieczenia ewentualnych roszczeń lub archiwizacji zgodnej z przepisami. W przypadku relacji umownych dane mogą być przechowywane przez czas trwania umowy, a po jej zakończeniu przez okres wynikający z obowiązków podatkowych, rachunkowych lub dowodowych.
Dane techniczne, logi systemowe i informacje dotyczące bezpieczeństwa danych mogą być przechowywane krócej, w zakresie niezbędnym do zapewnienia stabilności działania systemu, analizy incydentów oraz wykrywania nadużyć. Jeżeli dane są przetwarzane na podstawie zgody, administrator usuwa je po jej cofnięciu, chyba że dalsze przechowywanie jest uzasadnione inną podstawą prawną. Okresy przechowywania mogą różnić się w zależności od rodzaju danych, środowiska technicznego oraz obowiązujących regulacji.
W praktyce oznacza to, że dokumentacja dotycząca obsługi klienta może być przechowywana dłużej niż jednorazowy log techniczny, ponieważ jej wartość dowodowa i operacyjna jest większa. Analogicznie dane dotyczące bezpieczeństwa mogą być zachowane w celu analizy incydentu, np. nieautoryzowanego dostępu lub próby nadużycia formularza, nawet jeśli zwykła sesja użytkownika została już zakończona.
Prawa osoby, której dane dotyczą
Osobie, której dane dotyczą, przysługują prawa wynikające z RODO. Należy do nich prawo dostępu do danych, uzyskania informacji o celu przetwarzania, kategoriach danych, odbiorcach i planowanym okresie przechowywania. Osoba ma również prawo do sprostowania danych nieprawidłowych oraz uzupełnienia danych niekompletnych, jeżeli ma to znaczenie dla prawidłowego przetwarzania.
W określonych sytuacjach przysługuje prawo do usunięcia danych, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie administratora. Jeżeli dane są przetwarzane na podstawie zgody, osoba może ją wycofać w dowolnym momencie. Wycofanie zgody nie wpływa na legalność wcześniejszego przetwarzania, ale może ograniczyć możliwość korzystania z określonych funkcji lub kanałów komunikacji.
Osoba ma także prawo wniesienia skargi do organu nadzorczego, jeżeli uzna, że przetwarzanie danych narusza przepisy o ochronie danych. W Polsce organem tym jest Prezes Urzędu Ochrony Danych Osobowych. Wnioski dotyczące realizacji praw należy kierować do administratora zgodnie z danymi kontaktowymi wskazanymi w serwisie. Administrator może poprosić o dodatkowe informacje w celu weryfikacji tożsamości, jeżeli jest to konieczne dla ochrony danych przed nieuprawnionym ujawnieniem.
Bezpieczeństwo danych i pliki cookie
Bezpieczeństwo danych stanowi istotny element przetwarzania informacji osobowych. Administrator stosuje środki techniczne i organizacyjne adekwatne do ryzyka, w tym kontrolę dostępu, szyfrowanie transmisji, mechanizmy uwierzytelniania, rejestrację zdarzeń systemowych oraz segmentację środowisk technicznych. Celem tych działań jest ograniczenie ryzyka nieuprawnionego dostępu, utraty, uszkodzenia lub niezgodnego z prawem ujawnienia danych.
Mimo stosowania odpowiednich zabezpieczeń żaden system informatyczny nie gwarantuje absolutnej eliminacji ryzyka. Dlatego ochrona danych obejmuje nie tylko środki techniczne, lecz także procedury organizacyjne, szkolenia, nadzór nad dostępem oraz ocenę dostawców usług przetwarzających dane w imieniu administratora. W przypadku incydentu bezpieczeństwa administrator podejmuje działania ograniczające skutki zdarzenia oraz, gdy jest to wymagane, realizuje obowiązki informacyjne wobec osób i organów nadzorczych.
Pliki cookie oraz podobne technologie mogą być używane w celach technicznych, analitycznych i funkcjonalnych. Cookies techniczne są niezbędne do prawidłowego działania strony, na przykład do utrzymania sesji, zapamiętania ustawień lub zapewnienia bezpieczeństwa formularzy. Cookies analityczne służą do rozumienia sposobu korzystania z serwisu, identyfikacji błędów oraz oceny, które treści są używane najczęściej. W przypadkach, gdy wymaga tego prawo, stosowanie niektórych plików cookie opiera się na zgodzie użytkownika, którą można wycofać w ustawieniach przeglądarki lub w mechanizmie zarządzania zgodami.
Odbiorcy danych i przekazywanie danych
Dane osobowe mogą być ujawniane wyłącznie podmiotom upoważnionym lub takim, które świadczą usługi niezbędne do prawidłowego działania systemów. Mogą to być dostawcy hostingu, narzędzi komunikacyjnych, analityki, wsparcia technicznego, usług bezpieczeństwa, a także podmioty obsługujące dokumentację lub archiwizację. Każdy taki odbiorca działa na podstawie odpowiednich umów i zobowiązań dotyczących poufności oraz ochrony danych.
W przypadku przekazywania danych poza Europejski Obszar Gospodarczy administrator stosuje mechanizmy zgodne z RODO, w tym standardowe klauzule umowne lub inne dopuszczalne instrumenty prawne. Jeżeli transfer jest konieczny z uwagi na infrastrukturę techniczną, administrator dokonuje oceny ryzyka i, w razie potrzeby, stosuje dodatkowe środki zabezpieczające. Celem jest zachowanie poziomu ochrony nie niższego niż wymagany przepisami unijnymi.
Dane nie są sprzedawane w rozumieniu powszechnego handlu danymi osobowymi. Każde udostępnienie odbywa się wyłącznie w zakresie niezbędnym do realizacji wskazanych celów, na podstawie przepisów prawa, umowy lub ważnej podstawy prawnej. W przypadku zapytań od organów publicznych administrator weryfikuje podstawę żądania i udostępnia dane wyłącznie w granicach przewidzianych przez prawo.
Zmiany informacji o prywatności
Niniejsza informacja o prywatności może być aktualizowana w razie zmian przepisów, rozwoju usług, modyfikacji procesów przetwarzania lub zmian technicznych wpływających na ochronę danych. Każda aktualizacja powinna odzwierciedlać rzeczywisty sposób przetwarzania i zapewniać użytkownikowi przejrzystość co do zakresu, celów oraz podstaw prawnych.
Aktualna wersja dokumentu obowiązuje od chwili jej opublikowania w serwisie, chyba że wskazano inaczej. W przypadku istotnych zmian administrator może udostępnić dodatkowe wyjaśnienia dotyczące nowych kategorii danych, innych odbiorców, odmiennych okresów przechowywania lub nowych mechanizmów opartych na plikach cookie. Regularne sprawdzanie treści dokumentu pozwala zachować aktualną wiedzę o zasadach przetwarzania danych osobowych i ochrony prywatności.
Szczegóły strony
Typ dokumentu
Oficjalna Dokumentacja
Ostatnia aktualizacja
3 września 2026
Wsparcie
Skontaktuj sięProdukt
Zarezerwuj demo