Nasze podejście
Administratorem danych na stronie lubisoftware.com jest LuBi-Software Łukasz Biedak (NIP 767-165-43-47). Traktujemy ochronę danych poważnie — zarówno przy kontakcie ze strony, jak i w projektach dla klientów. Stosujemy zasadę minimalizacji: zbieramy tylko to, co jest potrzebne do odpowiedzi na zapytanie i realizacji umów, oraz środki techniczne i organizacyjne adekwatne do ryzyka (art. 32 RODO).
Ten dokument opisuje praktyki związane ze stroną firmową i skrzynką kontaktową. Szczegółowe zabezpieczenia systemów wdrażanych u klientów ustalamy w osobnej umowie / zakresie projektu.
Środki techniczne (strona i kontakt)
- Szyfrowanie transmisji (HTTPS / TLS) — komunikacja z przeglądarką jest szyfrowana.
- Ochrona formularza kontaktowego — honeypot, podpisany token czasowy, limit zapytań na IP, proste filtry treści; wiadomość trafia na skrzynkę Gmail administratora (SMTP), bez publicznej publikacji.
- Ograniczenie dostępu do konfiguracji — pliki z sekretami (np. konfiguracja API) nie są serwowane publicznie; sekrety nie trafiają do repozytorium.
- Hosting MIKR.US — strona działa na hostingu w Polsce / UE; utrzymujemy rozsądny poziom aktualizacji i reguł serwera WWW.
- Cookies analityczne tylko po zgodzie — Google Analytics nie ładuje się bez Twojej decyzji (patrz Polityka cookies).
Środki organizacyjne
- Dostęp do skrzynki kontaktowej ([email protected]) i treści z formularza ma wyłącznie administrator — Łukasz Biedak.
- Hasła i sekrety są przechowywane w bezpieczny sposób (m.in. menedżer haseł, hasła aplikacji do SMTP zamiast hasła głównego konta, gdy to możliwe).
- Nie udostępniamy treści zapytań osobom trzecim w celach marketingowych i nie korzystamy z zewnętrznego CRM / newslettera.
- W projektach dla klientów stosujemy rozdział środowisk (np. test / produkcja), gdy wynika to z zakresu prac, oraz osobne ustalenia umowne.
Gdzie mogą być przetwarzane dane?
- MIKR.US — hosting strony i obsługa formularza (infrastruktura PL/UE),
- Google (Gmail) — skrzynka pocztowa administratora,
- Google Analytics — wyłącznie po zgodzie na cookies analityczne.
Nie korzystamy obecnie z innych narzędzi marketingowych ani chmurowych CRM do danych ze strony.
Jak długo trzymamy dane?
- zapytania z formularza / korespondencja leadowa — do 6 miesięcy po zakończeniu kontaktu,
- dane umowne i rozliczeniowe — do 5 lat (lub zgodnie z przepisami),
- logi bezpieczeństwa — przez czas niezbędny do ochrony systemów.
Szczegóły: Polityka prywatności — okres przechowywania.
Incydenty
W razie naruszenia ochrony danych osobowych działamy zgodnie z RODO: oceniamy ryzyko, w razie potrzeby informujemy organ nadzorczy i osoby, których dane dotyczą, w terminach przewidzianych prawem.
Podejrzenie incydentu związanego z naszą stroną lub współpracą zgłoś na: [email protected] (temat: „Bezpieczeństwo danych”).
Twoja rola
Bezpieczeństwo to też wspólna odpowiedzialność. Prosimy m.in. o:
- nieprzesyłanie haseł ani zbędnych danych wrażliwych przez otwarty formularz kontaktowy,
- korzystanie z aktualnej przeglądarki,
- ostrożność wobec wiadomości podszywających się pod nas (zawsze możesz zweryfikować kontakt na tej stronie).