Polityka prywatności

Ostatnia aktualizacja: 4 wrz 2026

Polityka prywatności AutomationLab

Obowiązuje od: 4 września 2026 r.

Ta polityka wyjaśnia, jak przetwarzamy dane osobowe osób korzystających z portalu AutomationLab, dostępnego pod adresem https://automationlab.art („Portal”).

1. Administrator danych

Administratorem danych osobowych jest MescalDesign spółka z ograniczoną odpowiedzialnością z siedzibą w Poznaniu, os. Kosmonautów 15 lok. 109, 61-639 Poznań, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego pod numerem KRS 0000417959, NIP 9721239109, REGON 302094289, kapitał zakładowy: 5 000 zł („Administrator”, „my”).

W sprawach dotyczących prywatności i realizacji praw można skontaktować się z nami:

2. Jakie dane przetwarzamy i skąd je otrzymujemy

W zależności od sposobu korzystania z Portalu możemy przetwarzać:

  • dane techniczne i dzienniki serwera: adres IP, data i godzina żądania, żądany adres URL, adres strony odsyłającej, typ przeglądarki i urządzenia, system operacyjny, identyfikatory sesji, informacje o błędach i zdarzeniach związanych z bezpieczeństwem;

  • dane konta: nazwa wyświetlana lub imię, adres e-mail, skrót kryptograficzny hasła, identyfikator i status konta, daty utworzenia oraz logowania, ustawienia i aktywność związana z kontem;

  • dane logowania zewnętrznego: identyfikator konta u dostawcy, nazwa wyświetlana lub imię i nazwisko, adres e-mail i zdjęcie profilowe — wyłącznie w zakresie udostępnionym przez Google, Facebook albo X oraz zaakceptowanym przez użytkownika; możemy też przetwarzać techniczne tokeny i informacje o zakresie udzielonego dostępu;

  • dane odzyskiwania dostępu: adres e-mail, jednorazowy token i techniczne informacje o wysłaniu lub użyciu wiadomości do zmiany hasła;

  • dane korespondencji: imię lub nazwa nadawcy, adres e-mail, treść wiadomości i informacje potrzebne do obsługi zgłoszenia;

  • dane dotyczące zgód na pliki cookie: wybrane preferencje, identyfikator zgody, data jej udzielenia lub wycofania oraz podstawowe dane techniczne;

  • dane analityczne: identyfikatory plików cookie, odwiedzane podstrony, zdarzenia w Portalu, przybliżona lokalizacja, źródło wizyty oraz informacje o przeglądarce i urządzeniu.

Dane otrzymujemy bezpośrednio od użytkownika, automatycznie z jego urządzenia albo — gdy użytkownik wybierze logowanie zewnętrzne — od Google, Meta/Facebook lub X.

Nie prosimy o szczególne kategorie danych, takie jak dane o zdrowiu, poglądach politycznych czy przekonaniach religijnych. Prosimy nie przekazywać ich w korespondencji, jeżeli nie jest to konieczne.

3. Cele, podstawy prawne i okresy przechowywania

Cel

Kategorie danych

Podstawa prawna

Okres przechowywania

Wyświetlanie Portalu, utrzymanie infrastruktury, diagnostyka i bezpieczeństwo

dane techniczne i dzienniki serwera

art. 6 ust. 1 lit. f RODO — nasz prawnie uzasadniony interes polegający na zapewnieniu działania i bezpieczeństwa Portalu oraz obronie przed nadużyciami

co do zasady do 90 dni; dłużej tylko, gdy zapis jest potrzebny do wyjaśnienia incydentu, ustalenia, dochodzenia lub obrony roszczeń albo wykonania obowiązku prawnego

Założenie i prowadzenie konta, uwierzytelnianie oraz udostępnianie funkcji konta

dane konta i dane logowania

art. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usług drogą elektroniczną

przez czas istnienia konta; po jego usunięciu dane z aktywnych systemów są usuwane co do zasady w ciągu 30 dni, a z rotacyjnych kopii zapasowych — do 90 dni

Logowanie przez Google, Facebook lub X

dane otrzymane od wybranego dostawcy i dane techniczne połączenia

art. 6 ust. 1 lit. b RODO — wykonanie wybranego przez użytkownika sposobu logowania

jak dane konta; niewykorzystane lub unieważnione tokeny usuwamy albo nadpisujemy zgodnie z cyklem technicznym systemu

Reset hasła i wiadomości niezbędne do obsługi konta

adres e-mail, token, dane dostarczenia wiadomości

art. 6 ust. 1 lit. b RODO oraz art. 6 ust. 1 lit. f RODO — bezpieczna obsługa konta

token do jego użycia lub wygaśnięcia; techniczne zapisy wysyłki co do zasady do 90 dni

Odpowiedzi na pytania, obsługa żądań dotyczących danych i reklamacji

dane korespondencji

art. 6 ust. 1 lit. b, c lub f RODO — zależnie od treści zgłoszenia

przez czas obsługi sprawy, a następnie zwykle do 12 miesięcy; dłużej, gdy jest to niezbędne do wykazania wykonania obowiązku lub obrony roszczeń

Zapisywanie i wykazanie preferencji dotyczących plików cookie

dane dotyczące zgód

art. 6 ust. 1 lit. c RODO w związku z obowiązkiem rozliczalności oraz art. 6 ust. 1 lit. f RODO

do zmiany lub odnowienia preferencji, a zapis potrzebny do wykazania zgodności — nie dłużej niż 3 lata od ostatniej decyzji

Pomiar korzystania z Portalu i ulepszanie treści za pomocą Google Analytics 4

dane analityczne

art. 6 ust. 1 lit. a RODO — zgoda; w zakresie zapisu lub odczytu informacji z urządzenia także art. 399 Prawa komunikacji elektronicznej

do wycofania zgody; dane na poziomie użytkownika i zdarzenia w Google Analytics przechowujemy maksymalnie 14 miesięcy, a pliki cookie analityczne — maksymalnie około 13 miesięcy; raporty zagregowane, które nie pozwalają zidentyfikować osoby, mogą być przechowywane dłużej

Jeżeli dane są potrzebne do ustalenia, dochodzenia lub obrony roszczeń, odpowiedni, minimalny zakres może być przechowywany do upływu właściwego terminu przedawnienia. Po upływie wskazanych okresów dane usuwamy albo trwale anonimizujemy.

4. Konto i logowanie zewnętrzne

Konto można utworzyć przy użyciu adresu e-mail i hasła albo przez Google, Facebook lub X. Hasła przechowujemy wyłącznie w postaci skrótu kryptograficznego; nie mamy dostępu do hasła używanego u zewnętrznego dostawcy.

Po wybraniu logowania zewnętrznego użytkownik przechodzi do usługi danego dostawcy. Dostawca dowiaduje się wtedy o próbie użycia jego usługi do logowania w AutomationLab i przetwarza dane również na własnych zasadach:

Odłączenie AutomationLab w ustawieniach Google, Facebooka lub X zatrzymuje przyszłe logowanie przez tę usługę, ale samo w sobie nie usuwa konta w AutomationLab. Instrukcja usunięcia konta znajduje się na stronie Usunięcie danych.

5. Pliki cookie i podobne technologie

Portal korzysta z plików cookie i podobnych mechanizmów. Dzielimy je na:

Niezbędne

Służą do bezpieczeństwa, utrzymania sesji, logowania oraz zapamiętania wyboru dotyczącego zgód. Bez nich żądana funkcja może nie działać. Ich użycie nie wymaga zgody, jeżeli jest ściśle konieczne do transmisji danych albo dostarczenia usługi żądanej przez użytkownika.

Do tej grupy należą w szczególności plik zapamiętujący preferencje CookieYes oraz techniczne pliki sesyjne, uwierzytelniające i zabezpieczające formularze.

Analityczne

Po uzyskaniu zgody korzystamy z Google Analytics 4, identyfikator usługi G-25ZHB3W52W. Narzędzie pomaga ustalić m.in. liczbę wizyt, popularność treści, źródła ruchu i sposób korzystania z Portalu. Może wykorzystywać w szczególności pliki _ga i _ga_*.

Odmowa lub wycofanie zgody analitycznej nie ogranicza dostępu do artykułów ani podstawowych funkcji konta.

Na dzień wejścia w życie tej polityki Portal nie korzysta z reklamowych plików cookie ani z remarketingu. Przed uruchomieniem takich narzędzi zaktualizujemy politykę i mechanizm zgód.

Preferencje można w każdej chwili zmienić za pomocą widżetu „Preferencje co do zgód” dostępnego w Portalu. Zgodę można wycofać równie łatwo, jak ją wyrażono. Można też usuwać lub blokować pliki cookie w ustawieniach przeglądarki, co może jednak wpłynąć na działanie logowania lub innych funkcji technicznych.

Do obsługi zgód używamy CookieYes. Więcej informacji: polityka prywatności CookieYes.

6. Odbiorcy danych

Dane mogą otrzymywać wyłącznie podmioty, dla których jest to niezbędne, w szczególności:

  • osoby upoważnione przez Administratora;

  • dostawcy infrastruktury serwerowej i kopii zapasowych, w tym Hetzner Online GmbH;

  • Cloudflare, Inc., zapewniający m.in. DNS, CDN, ochronę ruchu i przechowywanie zasobów;

  • dostawca poczty elektronicznej i usług dostarczania wiadomości systemowych;

  • CookieYes Limited — obsługa preferencji zgód;

  • Google Ireland Limited — Google Analytics oraz logowanie Google;

  • Meta Platforms Ireland Limited — logowanie Facebook;

  • X Internet Unlimited Company — logowanie X;

  • dostawcy obsługi technicznej, prawnej lub audytowej związani obowiązkiem poufności;

  • organy publiczne, gdy przekazanie danych wynika z prawa.

Nie sprzedajemy danych osobowych.

7. Przekazywanie danych poza EOG

Niektórzy dostawcy, w szczególności Google, Meta, X i Cloudflare, mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym, zwłaszcza w Stanach Zjednoczonych. W takim przypadku przekazanie odbywa się na podstawie właściwego mechanizmu przewidzianego w RODO, w szczególności decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony — w tym Ram Ochrony Danych UE–USA wobec certyfikowanych odbiorców — albo standardowych klauzul umownych wraz z dodatkowymi zabezpieczeniami, gdy są wymagane.

Informację o stosowanym w konkretnej relacji zabezpieczeniu oraz możliwość uzyskania jego kopii można otrzymać, pisząc na admin@automationlab.art. Kopia może zostać odpowiednio zanonimizowana w celu ochrony tajemnicy przedsiębiorstwa i bezpieczeństwa.

8. Prawa użytkownika

Na zasadach określonych w RODO użytkownik może żądać:

  • dostępu do swoich danych i otrzymania ich kopii;

  • sprostowania danych;

  • usunięcia danych;

  • ograniczenia przetwarzania;

  • przeniesienia danych przetwarzanych na podstawie zgody lub umowy w sposób zautomatyzowany;

  • wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO, z przyczyn związanych ze szczególną sytuacją użytkownika;

  • wycofania zgody w dowolnym momencie, bez wpływu na zgodność przetwarzania dokonanego przed jej wycofaniem.

Żądanie można wysłać na admin@automationlab.art. Możemy poprosić o informacje konieczne do potwierdzenia tożsamości, ale nie prosimy o podanie hasła.

Użytkownik może także wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa, uodo.gov.pl.

Prawo do usunięcia danych nie jest bezwzględne. Możemy zachować minimalny zakres danych, jeżeli ich dalsze przetwarzanie jest konieczne m.in. do wykonania obowiązku prawnego albo ustalenia, dochodzenia lub obrony roszczeń.

9. Czy podanie danych jest obowiązkowe

  • Dane techniczne są przekazywane automatycznie podczas połączenia z Portalem; bez ich przetwarzania nie możemy bezpiecznie wyświetlić strony.

  • Podanie pól oznaczonych jako wymagane przy rejestracji jest dobrowolne, ale konieczne do utworzenia konta. Niepodanie adresu e-mail uniemożliwi również reset hasła i otrzymanie wiadomości związanych z kontem.

  • Logowanie przez Google, Facebook lub X jest całkowicie dobrowolną alternatywą dla rejestracji e-mailem.

  • Zgoda na analitykę jest dobrowolna i jej brak nie ogranicza podstawowych funkcji Portalu.

10. Zautomatyzowane decyzje

Nie podejmujemy wobec użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały. Dane analityczne mogą służyć do tworzenia statystyk korzystania z Portalu, ale nie są używane przez nas do takich decyzji.

11. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności szyfrowanie transmisji, kontrolę dostępu, kopie zapasowe, aktualizacje oprogramowania oraz rejestrowanie zdarzeń związanych z bezpieczeństwem. Żaden sposób transmisji lub przechowywania danych nie gwarantuje jednak całkowitego wyeliminowania ryzyka.

12. Zmiany polityki

Politykę możemy aktualizować, zwłaszcza gdy zmienią się funkcje Portalu, dostawcy technologiczni albo przepisy. Aktualna wersja jest zawsze dostępna pod adresem https://automationlab.art/privacy-policy. O zmianach istotnych dla posiadaczy kont poinformujemy w Portalu lub na adres e-mail przypisany do konta.