Polityka prywatności
Wersja 1.0 — ostatnia aktualizacja: 2026-05-27
1. Administrator danych
Administratorem danych osobowych odwiedzających stronę medulis.pl jest operator platformy Medulis. W sprawach dotyczących ochrony danych prosimy o kontakt na: kontakt@medulis.pl.
Inspektor Ochrony Danych nie został wyznaczony — przetwarzanie nie spełnia przesłanek art. 37 ust. 1 RODO (brak danych szczególnych kategorii, brak systematycznego monitorowania na dużą skalę).
2. Pliki cookie i analityka
Strona medulis.pl nie używa plików cookie śledzących ani analityki identyfikującej odwiedzających. Jeżeli korzystamy z analityki, jest to wyłącznie Plausible Analytics (self-hosted) — narzędzie bez plików cookie, które nie identyfikuje indywidualnych użytkowników, więc nie wymaga zgody (art. 173 ust. 3 Prawa telekomunikacyjnego). Z tego względu nie stosujemy banera zgody — wyświetlamy jedynie informację o prywatności.
3. Ochrona formularzy — Cloudflare Turnstile
Formularz kontaktowy i formularz demo są chronione przed botami mechanizmem Cloudflare Turnstile. W tym celu przeglądarka łączy się z Cloudflare, Inc., które przetwarza dane techniczne (m.in. adres IP, charakterystykę przeglądarki) wyłącznie w celu odróżnienia człowieka od bota. Mechanizm może zapisać w przeglądarce informację ściśle niezbędną do działania tej ochrony — jest to objęte wyjątkiem z art. 173 ust. 3 pkt 2 Prawa telekomunikacyjnego i nie wymaga zgody. Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes — bezpieczeństwo usługi i ograniczenie nadużyć). Cloudflare działa jako odbiorca/podmiot przetwarzający w tym zakresie; szczegóły: polityka prywatności Cloudflare.
4. Formularze kontaktowe
Dane podane w formularzach (imię, email, wiadomość) są przetwarzane wyłącznie w celu udzielenia odpowiedzi. Treść wiadomości nie jest przekazywana podmiotom trzecim (z wyłączeniem ochrony antybotowej z pkt 3). Podstawa prawna: art. 6 ust. 1 lit. f RODO (uzasadniony interes administratora).
5. Okres przechowywania
Dane z formularzy kontaktowych przechowujemy przez 24 miesiące od ostatniego kontaktu, jeśli nie doszło do zawarcia umowy. Po zawarciu umowy dane są przechowywane przez okres umowy oraz 5 lat po jej zakończeniu (ust. o rachunkowości art. 74). Logi serwera — 90 dni. Dane techniczne Cloudflare Turnstile — zgodnie z polityką Cloudflare.
6. Odbiorcy danych (sub-procesorzy)
Korzystamy z następujących podmiotów przetwarzających na podstawie umów powierzenia (art. 28 RODO):
- LH.pl sp. z o.o. (PL) — hosting infrastruktury, kopie zapasowe, serwer SMTP transakcyjny. Lokalizacja: Polska / EOG.
- Cloudflare, Inc. (USA) — ochrona antybotowa formularzy (Turnstile, pkt 3). Podstawa transferu: standardowe klauzule umowne (SCC).
Brak innych odbiorców. Dane nie są sprzedawane ani udostępniane podmiotom trzecim w celach marketingowych.
7. Prawa osoby, której dane dotyczą
Zgodnie z art. 15–22 RODO przysługuje Ci prawo do:
- dostępu do swoich danych (art. 15),
- sprostowania danych nieprawidłowych (art. 16),
- usunięcia danych („prawo do bycia zapomnianym", art. 17),
- ograniczenia przetwarzania (art. 18),
- przenoszenia danych (art. 20),
- wniesienia sprzeciwu wobec przetwarzania (art. 21).
Realizujemy żądania w ciągu 30 dni (art. 12 ust. 3 RODO). Zgłoszenia: kontakt@medulis.pl.
Masz również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
8. Profilowanie i decyzje automatyczne
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu (art. 22 RODO), w tym profilowania, które wywoływałoby skutki prawne wobec użytkownika lub w podobny sposób istotnie na niego wpływało.
9. Zmiany polityki
Aktualną wersję publikujemy na tej stronie z datą ostatniej aktualizacji (zob. nagłówek). Istotne zmiany będą dodatkowo zakomunikowane na stronie głównej medulis.pl. Polityka regulująca przetwarzanie danych użytkowników panelu aplikacyjnego app.medulis.pl jest udostępniana klientom-placówkom jako załącznik do Umowy Powierzenia Przetwarzania Danych (UPPD, art. 28 RODO).