Polityka prywatności i ochrona danych
Dbamy o bezpieczeństwo danych osobowych i przetwarzamy je zgodnie z obowiązującymi przepisami prawa, w tym Rozporządzeniem o Ochronie Danych Osobowych (RODO). Dokument określa zasady przetwarzania danych, prawa użytkowników oraz środki stosowane w celu ich ochrony. Zapewniamy, że dane są przetwarzane w sposób bezpieczny, zgodny z przepisami oraz wyłącznie w określonych celach biznesowych.
Bezpieczeństwo na pierwszym miejscu
Dane i systemy Klientów traktujemy jako zasób krytyczny – stosujemy rozwiązania techniczne i organizacyjne adekwatne do poziomu ryzyka.
Zgodność z RODO
Przetwarzamy dane osobowe zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz właściwymi przepisami krajowymi.
Prawa osób, których dane dotyczą
Zapewniamy realizację praw wynikających z RODO, w tym dostępu, sprostowania, usunięcia oraz ograniczenia przetwarzania danych.
Administrator danych
Podstawowe informacje o przetwarzaniu
Administratorem danych osobowych jest LanCore Networks Sp. z o.o. z siedzibą w Łańcucie. W sprawach związanych z ochroną danych osobowych możesz skontaktować się z nami poprzez adres e-mail: rodo@lancore-it.pl lub pisemnie na adres siedziby.
W zależności od charakteru współpracy i kontekstu kontaktu możemy przetwarzać m.in.:
- dane identyfikacyjne (np. imię, nazwisko, stanowisko, nazwa firmy),
- dane kontaktowe (np. służbowy adres e-mail, numer telefonu),
- dane związane z realizacją umowy (np. historia zgłoszeń serwisowych, logi systemowe),
- dane zawarte w korespondencji kierowanej do nas (e-mail, formularz kontaktowy),
- dane techniczne związane z korzystaniem z naszych systemów (np. adres IP, identyfikatory logów).
Przetwarzamy dane osobowe w szczególności w następujących celach:
- Realizacja umów i współpracy biznesowej – art. 6 ust. 1 lit. b RODO (niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem).
- Obsługa zapytań i komunikacja (np. przez formularz kontaktowy, e-mail) – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes administratora – bieżąca komunikacja biznesowa).
- Realizacja obowiązków prawnych (np. podatkowych, księgowych) – art. 6 ust. 1 lit. c RODO.
- Utrzymanie bezpieczeństwa systemów IT i dowodowe zabezpieczenie roszczeń – art. 6 ust. 1 lit. f RODO.
- Działania marketingowe (np. newsletter, webinary) – art. 6 ust. 1 lit. a RODO (zgoda) lub art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora, jeśli przepisy na to pozwalają).
Dane osobowe mogą być przekazywane podmiotom, z którymi współpracujemy przy realizacji usług, w szczególności:
- dostawcom usług IT, serwerów, hostingu, poczty elektronicznej i narzędzi chmurowych,
- partnerom technologicznym, serwisom i producentom oprogramowania,
- podmiotom świadczącym usługi księgowe, prawne i doradcze,
- organom uprawnionym na podstawie przepisów prawa.
Zawieramy odpowiednie umowy powierzenia przetwarzania danych, a podmioty zewnętrzne działają wyłącznie na nasze udokumentowane polecenie.
Okres przechowywania danych zależy od podstawy prawnej i celu przetwarzania, m.in.:
- dane związane z realizacją umowy – przez czas trwania umowy oraz okres przedawnienia roszczeń,
- dokumentacja księgowa – przez okres wymagany przepisami prawa (np. 5 lat),
- dane przetwarzane na podstawie zgody – do czasu jej wycofania,
- dane w logach systemowych – przez okres niezbędny do zapewnienia bezpieczeństwa i analizy incydentów.
Osobom, których dane dotyczą, przysługują w szczególności następujące prawa:
- prawo dostępu do danych i uzyskania ich kopii,
- prawo do sprostowania (poprawienia) danych,
- prawo do usunięcia danych („prawo do bycia zapomnianym”) – w przypadkach przewidzianych przepisami,
- prawo do ograniczenia przetwarzania,
- prawo do przenoszenia danych – gdy podstawą jest zgoda lub umowa,
- prawo do sprzeciwu wobec przetwarzania – gdy podstawą jest uzasadniony interes administratora,
- prawo do wycofania zgody w dowolnym momencie (bez wpływu na zgodność z prawem wcześniejszego przetwarzania),
- prawo wniesienia skargi do organu nadzorczego (Prezes UODO).
Jeśli korzystamy z rozwiązań dostawców spoza EOG (np. wybranych usług chmurowych), przekazanie danych odbywa się z zastosowaniem odpowiednich zabezpieczeń prawnych przewidzianych przez RODO, takich jak standardowe klauzule umowne.
Szczegółowe informacje o aktualnych dostawcach można uzyskać, kontaktując się z nami pod adresem: rodo@lancore.pl.
Bezpieczeństwo IT
Środki techniczne i organizacyjne
W ramach realizacji usług IT oraz ochrony danych stosujemy środki bezpieczeństwa adekwatne do stwierdzonych ryzyk, zgodne z dobrymi praktykami branżowymi (w tym m.in. z wytycznymi RODO, normami ISO/IEC dotyczącymi bezpieczeństwa informacji oraz wewnętrznymi procedurami Lancore).
Przykładowe środki techniczne, jakie stosujemy, to m.in.:
- zapory sieciowe, systemy UTM, segmentacja sieci i kontrola ruchu,
- aktualne systemy antywirusowe i antymalware z centralnym zarządzaniem,
- szyfrowanie transmisji (np. HTTPS, VPN) oraz – tam gdzie uzasadnione – szyfrowanie danych,
- kontrola dostępu na poziomie systemów, aplikacji i urządzeń,
- monitoring infrastruktury IT (logi, alerty, systemy SIEM – jeśli stosowane),
- regularne tworzenie kopii zapasowych oraz testy odtwarzania.
W zakresie organizacyjnym dbamy m.in. o:
- nadawanie i cykliczny przegląd uprawnień użytkowników,
- szkolenia pracowników z bezpieczeństwa informacji i ochrony danych osobowych,
- stosowanie polityk haseł i blokad dostępu,
- procedury reagowania na incydenty bezpieczeństwa,
- rejestrowanie i analizę zdarzeń w systemach teleinformatycznych,
- zasady bezpiecznego korzystania z urządzeń mobilnych i pracy zdalnej.
W przypadku stwierdzenia incydentu bezpieczeństwa danych osobowych lub informacji, wdrażamy procedury pozwalające m.in. na:
- szybką identyfikację zdarzenia oraz jego zakresu,
- ograniczenie skutków naruszenia,
- odtworzenie danych z kopii zapasowych (o ile to możliwe),
- analizę przyczyn i wdrożenie działań korygujących,
- spełnienie obowiązków informacyjnych przewidzianych w RODO (np. zgłoszenie do organu nadzorczego, powiadomienie osób).
Pliki cookies
Informacje o plikach cookies i logach
Nasza strona internetowa może wykorzystywać pliki cookies (ciasteczka) oraz inne podobne technologie w celu zapewnienia prawidłowego działania serwisu, analizy ruchu oraz dopasowania treści.
W szczególności mogą być stosowane:
- cookies niezbędne – wymagane do prawidłowego działania serwisu,
- cookies funkcjonalne – zapamiętujące preferencje użytkownika,
- cookies analityczne/statystyczne – służące do analizy ruchu i optymalizacji serwisu,
- cookies marketingowe – jeśli są stosowane, wykorzystywane za zgodą użytkownika.
Użytkownik może w każdej chwili zmienić ustawienia dotyczące plików cookies w swojej przeglądarce internetowej, w tym zablokować ich obsługę lub usuwać zapisane pliki. Wyłączenie cookies niezbędnych może jednak wpłynąć na działanie niektórych funkcji serwisu.
W celu zapewnienia bezpieczeństwa technicznego oraz analizy ewentualnych problemów serwis może gromadzić dane w logach (np. adres IP, informacje o przeglądarce, systemie operacyjnym, czasie połączenia). Dane te wykorzystywane są wyłącznie w celu administrowania serwisem i zapewnienia jego stabilności.
Postanowienia końcowe
Kontakt i zmiany w polityce
W razie pytań związanych z niniejszą Polityką bezpieczeństwa i RODO lub chęci realizacji praw wynikających z przepisów o ochronie danych osobowych, skontaktuj się z nami:
- E-mail dedykowany sprawom RODO: rodo@lancore-it.pl
- LanCore Sp. z o.o. Ul. Piłsudskiego 114 37-100 Łańcut
Niniejszy dokument może być okresowo aktualizowany, w szczególności w przypadku zmian przepisów prawa, wdrożenia nowych rozwiązań technicznych lub zmiany sposobu świadczenia usług IT.