Dokumenty prawne
Polityka Prywatności — l-brinth.com
Ostatnia aktualizacja: 13 lipca 2026 r.
1. Administrator danych
Administratorem danych osobowych jest L-Brinth Sp. z o.o. z siedzibą w Warszawie (ul. Janowiecka 29A lok. 19, 03-887 Warszawa), wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIV Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0001248599, NIP 5243075667, REGON 545046193, kapitał zakładowy 5 000 zł („my", „L-Brinth").
Kontakt w sprawach ochrony danych: [email protected].
2. Jakie dane przetwarzamy — stan faktyczny strony
Strona l-brinth.com jest stroną statyczną. W obecnym kształcie:
- Serwis nie udostępnia formularza kontaktowego — jedynym kanałem kontaktu jest adres e-mail ([email protected]; zob. pkt 3). Żadne dane nie są zbierane za pośrednictwem formularzy.
- Cookies i technologie lokalne: Sama strona l-brinth.com nie ustawia własnych plików cookies, nie stosuje cookies marketingowych, analitycznych ani śledzących. Strona zapisuje lokalnie wyłącznie funkcjonalną preferencję, którą sam(a) ustawiasz — wybrany język interfejsu (
lang) — w pamięci przeglądarki. Informacja o cookies wyświetlana jest przy każdej wizycie i nie zapisuje żadnych danych. Strona jest dostarczana przez sieć Cloudflare, która ustawia własne techniczne pliki cookies służące dostarczeniu strony, ochronie przed nadużyciami lub obsłudze wyzwań bezpieczeństwa. Ustawia je Cloudflare, nie my. Pliki ochrony przed botami (__cf_bm,cf_clearance) są zapisywane wtedy, gdy aktywna jest ochrona przed botami; gdy jest aktywna, nie możemy zapobiec im pojedynczo. Pełne ujawnienie: dokument „Cookies i technologie lokalne" oraz pkt 5a. - Strona nie zawiera narzędzi analitycznych ani śledzących — nie osadzamy Google Analytics, pikseli, map ciepła ani skryptów śledzących i nie korzystamy z analityki dostarczanej przez Cloudflare (patrz pkt 4).
3. Kontakt e-mail
Jeżeli napiszesz do nas e-mail, przetwarzamy dane z korespondencji (adres e-mail, imię i nazwisko jeżeli podasz, treść) w celu odpowiedzi. Skrzynka [email protected] jest monitorowana; korespondencję obsługujemy w ramach usługi Google Workspace, w której dostawca poczty działa jako podmiot przetwarzający (zob. pkt 6).
- Podstawa prawna: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (obsługa korespondencji, którą sam(a) inicjujesz).
- Okres przechowywania: dane z korespondencji przechowujemy przez okres niezbędny do jej obsługi, a następnie nie dłużej niż przez okres przedawnienia roszczeń wynikający z Kodeksu cywilnego (co do zasady do 6 lat — art. 118 KC), chyba że przepisy prawa wymagają dłuższego przechowywania; usuwamy je, gdy przestaną być niezbędne do tych celów.
- Dobrowolność podania danych (art. 13 ust. 2 lit. e RODO): podanie danych jest całkowicie dobrowolne. Nie wynika ono z obowiązku ustawowego ani umownego i nie jest warunkiem zawarcia jakiejkolwiek umowy — nie masz obowiązku podawania nam jakichkolwiek danych. Jedyną konsekwencją niepodania danych kontaktowych jest to, że nie będziemy w stanie odpowiedzieć na Twoją wiadomość.
- Dane szczególnych kategorii: prosimy o niepodawanie w korespondencji danych szczególnych kategorii (art. 9 RODO — np. dotyczących zdrowia, przekonań czy orientacji); jeżeli je podasz, przetwarzamy je wyłącznie w zakresie niezbędnym do obsługi Twojej sprawy i ograniczamy do niezbędnego minimum.
4. Logi i przetwarzanie na brzegu sieci (Cloudflare)
Strona jest serwowana za pośrednictwem sieci Cloudflare (dostawca CDN / infrastruktury bezpieczeństwa sieciowego). Aby dostarczyć stronę, Cloudflare przetwarza adres IP odwiedzającego na swoim brzegu sieci (edge) — jest to techniczna konieczność routingu każdej sieci CDN.
- Minimalizacja (art. 5 ust. 1 lit. c + art. 25 RODO): minimalizacja po naszej stronie polega na tym, że sami nie zbieramy danych, których nie potrzebujemy: serwis nie ma formularza kontaktowego, nie ustawia własnych plików cookies, nie zawiera narzędzi analitycznych, pikseli, map ciepła ani skryptów śledzących, nie profiluje i zapisuje w przeglądarce wyłącznie jedną funkcjonalną preferencję (
lang), którą sam(a) ustawiasz. Adres IP jest przetwarzany przez Cloudflare przejściowo, w celu wyrouterowania żądania i ochrony strony. - Zakres rejestrów Cloudflare: Cloudflare prowadzi własne rejestry operacyjne na potrzeby bezpieczeństwa swojej sieci, jako odrębny administrator tych danych (zob. pkt 6). Zakresu i okresu przechowywania tych rejestrów nie ustalamy my i nie składamy w tym dokumencie oświadczeń co do wewnętrznej konfiguracji usług Cloudflare. Zasady Cloudflare — dokumentacja i polityka prywatności Cloudflare.
- Podstawa prawna przetwarzania IP: art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (dostarczenie i zabezpieczenie strony).
5. Miejsce przechowywania i transfer danych (Cloudflare i Google — państwa trzecie)
- Administrator (L-Brinth) ma siedzibę w Polsce, a do przetwarzania danych osobowych stosuje się RODO (art. 3 ust. 1).
- Transfer do państwa trzeciego (art. 13 ust. 1 lit. f RODO): ponieważ Cloudflare Inc. jest podmiotem z siedzibą w USA i przetwarza dane na globalnej infrastrukturze brzegowej, przetwarzanie adresów IP przez Cloudflare może wiązać się z transferem do państwa trzeciego (USA) w rozumieniu rozdziału V RODO.
- Podstawa transferu (art. 45 / 46 RODO) — podwójna:
- (a) Standardowe klauzule umowne (SCC, art. 46 ust. 2 lit. c RODO): umowa powierzenia (DPA) Cloudflare zawiera Standardowe Klauzule Umowne Komisji Europejskiej z 2021 r. (Moduł 2) — podstawa podstawowa, niezależna od statusu decyzji adekwatności.
- (b) Decyzja adekwatności — EU-US Data Privacy Framework (art. 45 RODO): Cloudflare Inc. deklaruje certyfikację w ramach EU-US DPF (decyzja adekwatności KE z lipca 2023 r.) — podstawa dodatkowa.
- Kopia zabezpieczeń: Standardowe Klauzule Umowne oraz DPA Cloudflare są dostępne publicznie na stronie Cloudflare — https://www.cloudflare.com/cloudflare-customer-dpa/.
- Poczta e-mail (Google Workspace): korespondencję e-mail obsługuje Google Workspace. Usługę świadczy Google Ireland Ltd (UE); jako podprocesor może występować Google LLC (USA), co może wiązać się z transferem do państwa trzeciego (USA) w rozumieniu rozdziału V RODO. Podstawa transferu jest analogiczna jak dla Cloudflare — Standardowe Klauzule Umowne (SCC, art. 46 ust. 2 lit. c RODO) zawarte w umowie powierzenia Google (Google Cloud Data Processing Addendum) oraz certyfikacja EU-US Data Privacy Framework (art. 45 RODO).
5a. Techniczne cookies Cloudflare
Strona jest dostarczana przez sieć Cloudflare, która ustawia własne techniczne pliki cookies w ramach działania usług bezpieczeństwa i dostarczania strony. Nie kontrolujemy tych plików — ustawia je Cloudflare w ramach własnych mechanizmów ochrony sieci. __cf_bm i cf_clearance są zapisywane wtedy, gdy aktywna jest ochrona przed botami (Bot Fight Mode / Bot Management); gdy jest aktywna, nie możemy zapobiec im pojedynczo — przełącznik wyłączający __cf_bm jest funkcją planu Enterprise i w naszym planie nie istnieje, a detekcje JavaScript zapisujące cf_clearance są wówczas wymuszone. Jedynym środkiem, jakim dysponujemy, jest wyłączenie ochrony przed botami w całości. Nie służą one celom marketingowym ani analitycznym. Pliki te obejmują __cflb (równoważenie obciążenia — konieczne do dostarczenia strony, art. 399 ust. 3 pkt 2 PKE), __cf_bm/cf_clearance (wykrywanie botów / obsługa wyzwań bezpieczeństwa) oraz __cfruid/_cfuvid (ograniczanie liczby żądań — niezależne od ustawień ochrony przed botami). Poza plikami cookies sieć Cloudflare może również skonfigurować w przeglądarce mechanizm raportowania błędów sieci (NEL) — wstrzykiwany przez Cloudflare, przy czym w odniesieniu do tego mechanizmu, inaczej niż w przypadku plików ochrony przed botami, ustawienie po stronie strefy Cloudflare jest nam dostępne; jego pełne ujawnienie zawiera dokument „Cookies i technologie lokalne" (pkt 3a). Wykaz plików dokumentowanych przez Cloudflare oraz wiążące ujawnienie i zasady zarządzania zawiera dokument „Cookies i technologie lokalne", który w zakresie cookies i pokrewnych mechanizmów lokalnych ma charakter rozstrzygający. (Sama strona l-brinth.com nie ustawia własnych plików cookies — w localStorage zapisuje wyłącznie funkcjonalną preferencję, którą sam(a) ustawiasz: język lang. Informacja o cookies nie zapisuje żadnych danych.)
6. Odbiorcy danych i rola Cloudflare (procesor / odrębny administrator)
Odbiorcami danych są: (a) Cloudflare, Inc. (dostarczenie i zabezpieczenie strony); (b) Google Ireland Ltd / Google LLC — dostawca poczty Google Workspace, obsługujący korespondencję e-mail kierowaną na adres [email protected]; oraz (c) organy publiczne, gdy obowiązek udostępnienia wynika z przepisów prawa. Poza tym nie przekazujemy danych osobowych podmiotom trzecim.
Google Workspace jako podmiot przetwarzający (art. 28 RODO): w zakresie obsługi korespondencji e-mail Google działa jako podmiot przetwarzający na podstawie umowy powierzenia (Google Cloud Data Processing Addendum) i przetwarza dane wyłącznie w celu świadczenia usługi poczty. Podstawę tę podajemy za warunkami i dokumentacją Google; jej weryfikację wobec samej umowy powierzenia prowadzimy i uzupełnimy niniejszy dokument o jej wynik.
Podwójna rola Cloudflare (RODO):
- W zakresie danych przetwarzanych na nasze polecenie w celu dostarczenia strony (routing, dostarczenie treści) Cloudflare działa jako podmiot przetwarzający (procesor) L-Brinth — na podstawie umowy powierzenia w rozumieniu art. 28 RODO. Podstawę tę oraz zakres zabezpieczeń transferu (patrz pkt 5) podajemy za warunkami i dokumentacją Cloudflare; ich weryfikację wobec samej umowy powierzenia prowadzimy i uzupełnimy niniejszy dokument o jej wynik.
- W zakresie danych, które Cloudflare gromadzi i wykorzystuje dla własnych celów bezpieczeństwa swojej sieci (wykrywanie i blokowanie zagrożeń), Cloudflare jest odrębnym administratorem tych danych i przetwarza je we własnym imieniu. Informacje Cloudflare o tym przetwarzaniu dostępne są w polityce prywatności Cloudflare.
7. Twoje prawa
Przysługuje Ci prawo: dostępu (art. 15), sprostowania (art. 16), usunięcia (art. 17), ograniczenia (art. 18) oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 ust. 1). Prawo do przenoszenia danych (art. 20 RODO) co do zasady nie znajduje zastosowania, ponieważ przetwarzanie odbywa się na podstawie prawnie uzasadnionego interesu (art. 6 ust. 1 lit. f), a nie zgody ani umowy. Wnioski kieruj na adres z pkt 1. Odpowiadamy na wnioski bez zbędnej zwłoki, nie później niż w terminie jednego miesiąca od otrzymania wniosku (art. 12 ust. 3 RODO); w razie potrzeby termin może zostać przedłużony o kolejne dwa miesiące, o czym poinformujemy wraz z podaniem przyczyn. Masz też prawo skargi do Prezesa UODO (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
8. Zautomatyzowane podejmowanie decyzji
L-Brinth nie podejmuje wobec Ciebie zautomatyzowanych decyzji wywołujących skutki prawne lub podobnie istotne ani nie prowadzi profilowania (art. 22 RODO nie znajduje zastosowania po stronie L-Brinth). Automatyczne mechanizmy bezpieczeństwa dostawcy infrastruktury (Cloudflare — np. wykrywanie botów) służą wyłącznie ochronie i dostarczeniu strony i nie są wykorzystywane przez nas do oceny ani profilowania osób.
9. Zmiany polityki
Polityka będzie aktualizowana przy każdej zmianie stanu faktycznego — w szczególności w razie udostępnienia formularza kontaktowego, dodania nowego procesora lub włączenia funkcji ustawiających cookies. Data ostatniej aktualizacji na górze.
Dokument został przygotowany i zatwierdzony po stronie L-Brinth.