Polityka prywatności
Twoja prywatność jest dla nas niezwykle ważna. Oto dokładnie, jak przetwarzamy Twoje dane w aplikacji LumenLingo i na stronie internetowej — prostym językiem, a nie prawniczym żargonem.
Ten dokument jest dostępny w wielu językach. W przypadku konfliktu lub rozbieżności między wersjami tłumaczonymi, wersja angielska jest wiążąca. Zobacz wersję angielską
Przegląd
Lumenshore Limited ("Lumenshore", "my", "nas" lub "nasz"), numer firmy 09607326, zarejestrowana pod adresem Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, Anglia, LE4 9HA, prowadzi aplikację mobilną LumenLingo ("Aplikacja") oraz stronę internetową lumenlingo.com ("Strona"). Niniejsza Polityka prywatności wyjaśnia, w jaki sposób zbieramy, wykorzystujemy, przechowujemy i chronimy informacje, gdy korzystasz z jednej z tych platform.
LumenLingo wykorzystuje architekturę hybrydową. Domyślnie dane dotyczące nauki są przechowywane lokalnie. Jeśli włączysz Cloud Sync, wybrane dane dotyczące nauki i ustawienia zostaną zaszyfrowane na Twoim urządzeniu i skopiowane w postaci zaszyfrowanej do usługi kopii zapasowych w chmurze firmy Lumenshore oraz do Twojego prywatnego kontenera CloudKit. Rails i nasi usługodawcy oddzielnie przetwarzają metadane konta, uwierzytelniania, akceptacji polityk, subskrypcji, wsparcia, wniosków dotyczących prywatności, analityki, bezpieczeństwa i kopii zapasowych, które są niezbędne do działania LumenLingo.
W poniższych sekcjach rozróżniamy dane dotyczące nauki przechowywane na urządzeniu, opcjonalne zaszyfrowane kopie zapasowe Cloud Sync oraz dane osobowe przetwarzane przez Lumenshore i jej usługodawców w Aplikacji i Witrynie.
Zbieranie danych na stronie internetowej
Kiedy odwiedzasz lumenlingo.com, możemy zbierać następujące dane:
- Adres e-mail — jeśli zapiszesz się na nasz newsletter lub dołączysz do listy oczekujących. Zbieramy Twój adres e-mail wyłącznie w celu wysyłania aktualizacji produktu i powiadomień o premierze. Możesz zrezygnować z subskrypcji w dowolnym momencie.
- Preferencje językowe — jeśli dołączysz do listy oczekujących, rejestrujemy, jakim językiem jesteś zainteresowany, aby dostosować przyszłą komunikację.
- Atrybuty kampanii (parametry UTM) — przechwytujemy parametry UTM (źródło, medium, kampania) z adresów URL w sessionStorage przeglądarki, aby zrozumieć, które kanały marketingowe są skuteczne. Te dane nie są powiązane z Twoją tożsamością i są usuwane po zamknięciu karty przeglądarki.
- Analityka Witryny — za Twoją zgodą Vercel Analytics i PostHog przetwarzają wyświetlenia stron i zdarzenia interakcji. PostHog korzysta z pseudonimowego identyfikatora oraz mechanizmu jego utrwalania w localStorage/pliku cookie. Marketingowa Witryna nie umożliwia logowania do konta i nie powiązuje tego identyfikatora Witryny z kontem LumenLingo.
- Wskaźniki wydajności — Vercel Speed Insights przetwarza pomiary obciążenia strony i parametrów sieci, aby pomóc nam w utrzymaniu Witryny.
- Dane o błędach i nagrania sesji — używamy Sentry do monitorowania błędów. Za Twoją zgodą, Sentry może nagrywać sesje, aby pomóc nam diagnozować i naprawiać błędy. Szczegóły znajdziesz w sekcji „Nagrania sesji Sentry” poniżej.
- Adresy IP i metadane żądań — dostawcy usług hostingowych, CDN, zabezpieczeń i interfejsów API przetwarzają adresy IP w celu dostarczania żądań, zapobiegania nadużyciom i badania incydentów. Kiedy zaakceptujesz politykę po zalogowaniu, Rails przechowuje adres IP wraz z dowodem akceptacji przez okres do trzech lat, a następnie usuwa adres IP, zachowując pozostały zapis prawny. Dzienniki zabezpieczeń dostawcy są zgodne z odpowiednimi ustawieniami przechowywania.
Nagrania sesji Sentry
Używamy Sentry (obsługiwanego przez Functional Software, Inc.) do monitorowania błędów na naszej stronie internetowej. Funkcja nagrywania sesji Sentry rejestruje interakcje na stronie (kliknięcia, przewijanie, nawigację), aby pomóc nam odtworzyć i naprawić błędy.
Częstotliwość próbkowania: Nagrania sesji są rejestrowane dla około 0,1% normalnych sesji przeglądania. Gdy wystąpi błąd, częstotliwość nagrywania wzrasta do 100% tylko dla danej sesji — co pomaga nam zrozumieć, co dokładnie doprowadziło do błędu.
Co jest rejestrowane: Nawigacja po stronach, kliknięcia, przewijanie i zawartość ekranu. Wszystkie dane wpisywane w formularzach (takie jak pola newslettera i listy oczekujących) są maskowane w celu ochrony Twojej prywatności. Treści multimedialne nie są rejestrowane.
Dokąd trafiają dane: Dane nagrań sesji są przesyłane na serwery Sentry w Stanach Zjednoczonych. Są przechowywane zgodnie z polityką retencji danych Sentry (zazwyczaj 90 dni).
Twoja kontrola: Nagrania sesji są aktywne wyłącznie wtedy, gdy wyraziłeś zgodę za pośrednictwem naszego banera zgody na pliki cookie. Możesz zmienić swoją preferencję w dowolnym momencie.
Vercel Analytics i Speed Insights
Na naszej stronie internetowej używamy Vercel Analytics i Vercel Speed Insights. Usługi te są zaprojektowane z myślą o prywatności:
- Bez plików cookie — Vercel Analytics nie ustawia żadnych plików cookie na Twoim urządzeniu.
- Brak danych osobowych — nie zbiera się adresów IP, odcisków palcy urządzeń ani identyfikatorów użytkowników.
- Tylko dane zagregowane — widzimy łączne liczby wyświetleń stron i metryki wydajności, ale nie możemy identyfikować poszczególnych odwiedzających.
Obie usługi są obsługiwane przez Vercel Inc. Dane są przetwarzane w infrastrukturze Vercel. Więcej informacji znajdziesz w Polityce prywatności Vercel.
Zdarzenia niestandardowe (PostHog)
Po wyrażeniu zgody na analitykę Vercel Analytics i PostHog otrzymują zdarzenia dotyczące sposobu korzystania z Witryny. Zdarzenia mogą obejmować pseudonimowy identyfikator Witryny, właściwości zdarzeń i ogólne metadane urządzenia; nie zawierają identyfikatora zalogowanego konta, nieprzetworzonych danych karty płatniczej ani Twoich danych dotyczących nauki:
- newsletter_signup — rejestrowane, gdy ktoś zapisze się na newsletter. Przechwytywane właściwości: atrybuty kampanii UTM i wykryty język.
- waitlist_signup — rejestrowane, gdy ktoś dołączy do listy oczekujących. Przechwytywane właściwości: atrybuty kampanii UTM, wykryty język i wybrany język nauki.
- waitlist_cta_view — rejestrowane, gdy sekcja listy oczekujących pojawi się w polu widzenia użytkownika (wywołane jednokrotnie przez Intersection Observer).
- splash_screen_interaction — rejestrowane, gdy użytkownik kliknie na ekranie powitalnym, aby przejść do głównej strony, przechwytując czas wyświetlania ekranu powitalnego.
- cookie_consent — rejestrowane, gdy użytkownik podejmie decyzję na banerze zgody na pliki cookie, przechwytując: kategorię plików cookie (analityczne, funkcjonalne), czy dana kategoria jest akceptowana czy odrzucona oraz źródło interakcji (baner lub centrum ustawień).
- faq_toggle — rejestrowane, gdy użytkownik rozwinie lub zwinie pytanie w sekcji FAQ, przechwytując: tytuł pytania, kategorię i wykonaną czynność (rozwinięcie/zwinięcie).
- language_selection_view — rejestrowane, gdy sekcja wyboru języka w formularzu listy oczekujących staje się widoczna.
- language_selected — rejestrowane, gdy użytkownik wybierze język nauki w formularzu listy oczekujących, przechwytując: nazwę wybranego języka.
- page_view_custom — rejestrowane, gdy użytkownik wejdzie na stronę, przechwytując: ścieżkę URL, parametry UTM i język.
- notification_bar — rejestrowane, gdy użytkownik zamknie pasek powiadomień, przechwytując: treść powiadomienia.
- error_page_view — gdy odwiedzający widzi stronę błędu (rejestruje komunikat błędu)
Service Worker i buforowanie
Nasza strona internetowa korzysta z Service Workera do buforowania zasobów statycznych (stron, obrazów, czcionek) w celu szybszego ładowania przy kolejnych wizytach. Service Worker nie zbiera, nie przesyła ani nie przechowuje żadnych danych osobowych. Działa wyłącznie w Twojej przeglądarce, aby zapewnić lepszą wydajność offline.
Możesz usunąć pamięć podręczną w dowolnym momencie, korzystając z ustawień przeglądarki, lub wyrejestrować Service Workera za pomocą narzędzi deweloperskich przeglądarki.
Zbieranie danych aplikacji na iOS
Aplikacja domyślnie przechowuje dane dotyczące nauki lokalnie oraz korzysta z usług online do obsługi kont, działania usługi i opcjonalnej funkcji Cloud Sync:
- Dane dotyczące nauki — poziom opanowania fiszek, wyniki ćwiczeń, serie, XP i historia sesji są przechowywane w SwiftData na Twoim urządzeniu. Jeśli włączysz Cloud Sync, wybrane dane dotyczące nauki zostaną zaszyfrowane na Twoim urządzeniu, a zaszyfrowana kopia zapasowa zostanie zapisana w usłudze kopii zapasowych w chmurze firmy Lumenshore oraz w Twoim prywatnym kontenerze CloudKit, aby można je było przywracać na Twoich urządzeniach. Rails przechowuje zaszyfrowany pakiet kopii zapasowej, a nie bazę danych dotyczących nauki w postaci jawnej.
- Preferencje dotyczące nauki — wybór par językowych pozostaje na urządzeniu. Wybrane ustawienia pejzażu dźwiękowego, wyglądu i konta mogą zostać uwzględnione w tej samej zaszyfrowanej kopii zapasowej Cloud Sync.
- Dane konta i uwierzytelniania — Clerk i Rails przetwarzają Twój adres e-mail, identyfikator użytkownika LumenLingo/Clerk, nazwę wyświetlaną, odwołanie do zdjęcia profilowego, metadane uwierzytelniania/sesji i status konta, aby umożliwić Ci logowanie, zarządzanie kontem i wyświetlanie profilu. Jeśli korzystasz z logowania przez Google, identyfikator konta Google oraz adres e-mail, imię i nazwisko i zdjęcie profilowe zaimportowane z Google opisano poniżej; pozostałe pola konta i sesji generują Clerk i Rails.
- Akceptacja polityki — Railsy przechowują politykę i wersję, którą zaakceptowałeś, kiedy ją zaakceptowałeś, kontekst regionalny i jurysdykcyjny, dowody żądania technicznego, w tym adres IP i agent użytkownika, a także identyfikator zdarzenia klienta używany do zapobiegania duplikatom.
- Dane subskrypcji, uprawnień i tożsamości RevenueCat — Apple jest sprzedawcą; RevenueCat i Rails przetwarzają identyfikator konta LumenLingo/Clerk, metadane paragonów, stan subskrypcji, uprawnienia i zwroty w celu obsługi zakupów. Nie otrzymujemy surowych danych kart. Dopiero po zdalnym potwierdzeniu wyboru analityki aplikacja może wysyłać do RevenueCat ograniczone atrybuty — język aplikacji i nauki, miary postępu/aktywności, pierwsze uruchomienie, model urządzenia, poprzedni plan oraz podane imię/email — dla analityki produktu i pozyskania. Sama akceptacja dokumentów prawnych tego nie uruchamia.
- Prośby o wsparcie i prywatność — jeśli skontaktujesz się z pomocą techniczną, zgłosisz błąd lub złożysz wniosek o naruszenie praw do danych, przetwarzamy dane kontaktowe, korespondencję, załączniki i dokumentację spraw niezbędną do udzielenia odpowiedzi i zachowania dowodów odpowiedzialności.
- Dane urządzenia, przybliżonej lokalizacji i operacyjne — wersja urządzenia/aplikacji, token push i metadane dostarczenia, identyfikatory żądań, zdarzenia bezpieczeństwa i rejestry audytowe mogą być przetwarzane w celu wysyłania powiadomień, ochrony kont i działania usługi. Rails i dostawcy mogą wnioskować i zapisywać przybliżone miasto oraz kraj z IP lub zaufanych nagłówków proxy, strefy czasowej, regionu albo ustawień regionalnych dla bezpieczeństwa, działania i zaakceptowanej analityki. Aplikacja nie żąda CoreLocation ani dokładnego GPS.
- Analityka produktu i funkcje — własna analityka Rails i ograniczone atrybuty RevenueCat są przetwarzane po zdalnym potwierdzeniu wyboru. Produkcyjna wersja iOS nie ma skonfigurowanego PostHog; przyszłe użycie wymaga tej samej zgody. Bez śledzenia między aplikacjami, profili reklamowych i reklamy behawioralnej.
- Diagnostyka błędów — Sentry może otrzymać metadane dotyczące awarii, błędów, wydajności i żądań. Powtórka sesji jest używana tylko wtedy, gdy została odrębnie wyrażona zgoda i skonfigurowana.
- Opcjonalny zrzut ekranu w zgłoszeniu błędu — jeśli świadomie dołączysz zrzut w narzędziu zgłaszania błędów w aplikacji, App prześle ten obraz razem ze zgłoszeniem, aby Lumenshore mogła zbadać problem. Obraz nie jest zbierany, jeśli go nie dołączysz i nie wyślesz zgłoszenia.
- Atrybucja Apple Search Ads — po zdalnym potwierdzeniu App może wysłać token Apple AdServices i kampanię do Rails. Rails może łączyć je z zaakceptowanymi danymi RevenueCat i raportami Apple do własnego lub zagregowanego pomiaru. Bez IDFA, ATT, śledzenia w aplikacjach/witrynach innych firm, profili i zewnętrznych sieci reklamowych.
Logowanie przez Google i dane użytkownika Google
Logowanie przez Google jest opcjonalne. Możesz utworzyć konto LumenLingo i korzystać z niego za pomocą innej dostępnej metody logowania. W tej sekcji wyjaśniamy, jakie dane użytkownika Google otrzymujemy za pośrednictwem Clerk, w jaki sposób są one wykorzystywane i przechowywane, kiedy są ujawniane oraz jak odłączyć połączenie lub usunąć konto.
Jakie dane LumenLingo otrzymuje od Google
Jeśli wybierzesz logowanie przez Google, Clerk przekaże LumenLingo następujące podstawowe dane identyfikacyjne z Twojego konta Google:
- Identyfikator konta Google — stały identyfikator dostawcy nadawany Twojemu kontu przez Google. Rails przechowuje go w postaci zaszyfrowanej i używa do powiązania tożsamości Google z właściwym kontem LumenLingo oraz zapobiegania zduplikowanym lub nieuczciwym powiązaniom kont.
- Adres e-mail — służy do identyfikacji i zabezpieczania konta, wysyłania powiadomień dotyczących usługi i bezpieczeństwa, zarządzania danymi klientów subskrypcji oraz odpowiadania na zgłoszenia do pomocy technicznej i wnioski dotyczące praw do danych.
- Imię i nazwisko — służy do wyświetlania profilu i zarządzania nim, personalizowania komunikacji dotyczącej usługi oraz utrzymywania atrybutów klienta subskrypcji. Wiadomości marketingowe wysyłamy wyłącznie wtedy, gdy istnieje wymagana zgoda lub inne odpowiednie uprawnienie.
- Zdjęcie profilowe — służy do wyświetlania Twojego profilu w Aplikacji. Aplikacja i Rails korzystają z adresu URL obrazu otrzymanego za pośrednictwem Clerk; Rails przechowuje odwołanie do adresu URL, a nie bajty obrazu.
Jak LumenLingo wykorzystuje te dane
LumenLingo wykorzystuje te dane do utworzenia lub powiązania i uwierzytelnienia Twojego konta, zabezpieczania go i zarządzania nim, wyświetlania profilu, przekazywania komunikatów dotyczących usługi i bezpieczeństwa, zapobiegania oszustwom i nadużyciom oraz zarządzania subskrypcjami i uprawnieniami.
Po osobnej, zdalnie potwierdzonej zgodzie Rails może używać LumenLingo/Clerk ID i opisanych pól. Produkcyjna wersja iOS nie ma PostHog; przyszła konfiguracja mogłaby wysłać ID, email i imię dopiero po tej samej zgodzie. ID nie jest identyfikatorem Google; zgodę można wycofać bez utraty dostępu.
Gdzie i jak długo są przechowywane
Clerk przechowuje profil uwierzytelniania. Rails zapisuje identyfikator LumenLingo/Clerk, zaszyfrowany identyfikator Google, email, nazwę i URL obrazu. RevenueCat zawsze otrzymuje identyfikator LumenLingo/Clerk oraz stan zakupu/subskrypcji potrzebny do uprawnień. Dopiero po zdalnym potwierdzeniu zgody na analitykę może otrzymać język aplikacji/nauki, postęp/aktywność, pierwsze uruchomienie, model, poprzedni plan i podane imię/email dla analityki produktu i pozyskania. Postmark przetwarza dane wiadomości i dostarczenia. Miejsca, zabezpieczenia i retencję opisano poniżej. własna analityka Rails i ograniczone atrybuty RevenueCat są przetwarzane po zdalnym potwierdzeniu wyboru. Produkcyjna wersja iOS nie ma skonfigurowanego PostHog; przyszłe użycie wymaga tej samej zgody. Bez śledzenia między aplikacjami, profili reklamowych i reklamy behawioralnej.
Komu są udostępniane
Dane profilowe pochodzące od Google są ujawniane wyłącznie w sposób opisany w niniejszej polityce: podmiotom przetwarzającym wymienionym poniżej, gdy jest to konieczne do świadczenia usług uwierzytelniania, obsługi kont, subskrypcji, komunikacji, bezpieczeństwa i analityki objętej zgodą; gdy polecisz nam ich ujawnienie; lub gdy wymaga tego prawo. Lumenshore nie sprzedaje danych osobowych, nie ujawnia ich brokerom danych ani nie wykorzystuje ich do reklam lub tworzenia profili reklamowych.
Dane Google, o które LumenLingo nie prosi
Integracja logowania przez Google ogranicza się do uwierzytelniania konta oraz podstawowych danych profilowych i adresu e-mail. LumenLingo nie korzysta z interfejsów API Google Workspace w celu uzyskania dostępu do danych Gmaila, Dysku Google, Kontaktów Google ani Kalendarza Google.
Korzystanie przez LumenLingo z informacji otrzymanych z interfejsów API Google jest zgodne z Zasadami dotyczącymi danych użytkownika usług Google API, w tym z wymaganiami dotyczącymi ograniczonego użycia.
Samo logowanie przez Google nie przesyła danych dotyczących nauki. Dane dotyczące nauki pozostają w SwiftData na Twoim urządzeniu, chyba że osobno włączysz Cloud Sync. Po włączeniu Cloud Sync wybrane dane dotyczące nauki są szyfrowane na Twoim urządzeniu, a zaszyfrowana kopia zapasowa jest przechowywana w usłudze kopii zapasowych w chmurze firmy Lumenshore oraz w Twoim prywatnym kontenerze CloudKit; Rails przechowuje zaszyfrowany pakiet, a nie bazę danych dotyczących nauki w postaci jawnej.
Jak odłączyć logowanie przez Google
Możesz w dowolnym momencie cofnąć autoryzację Google dla tego połączenia na stronie połączeń z usługami innych firm swojego konta Google. Samo cofnięcie autoryzacji nie powoduje zamknięcia konta LumenLingo ani usunięcia danych już zachowanych dla tego konta. Aby rozpocząć usuwanie konta, użyj opcji usuwania w Aplikacji lub skontaktuj się z legal@lumenlingo.com. Po upływie 14-dniowego okresu na anulowanie zakończony proces usuwania usuwa pola tożsamości i profilu Google ze skonfigurowanych systemów lub pozbawia je cech umożliwiających identyfikację, z zastrzeżeniem wymogów blokady prawnej i ustawowej retencji.
Czego nie zbieramy
Ograniczamy gromadzenie danych i chcemy jasno określić informacje, których nie zbieramy ani nie wykorzystujemy celowo:
- Rails i dostawcy mogą wnioskować i zapisywać przybliżone miasto oraz kraj z IP lub zaufanych nagłówków proxy, strefy czasowej, regionu albo ustawień regionalnych dla bezpieczeństwa, działania i zaakceptowanej analityki. Aplikacja nie żąda CoreLocation ani dokładnego GPS.
- Brak śledzenia lokalizacji lub narzędzi geolokalizacji
- Brak surowych danych karty płatniczej lub konta bankowego (Apple obsługuje przetwarzanie płatności w App Store)
- Brak IDFA lub innego urządzeniowego identyfikatora reklamowego między aplikacjami, App Tracking Transparency i profilu reklamowego między aplikacjami
- Brak odcisków palca urządzeń, śledzenia między stronami lub pikselów retargetingowych
- Brak danych osobowych udostępnianych usługom szkolenia modeli AI
- Brak szerokiego dostępu do biblioteki zdjęć; App otrzymuje wyłącznie zrzut ekranu, który świadomie dołączysz do zgłoszenia błędu
Podstawa prawna przetwarzania
Zgodnie z RODO i brytyjskim RODO przetwarzamy dane osobowe tylko wtedy, gdy mamy do tego podstawę prawną. Oto podstawa prawna dla każdego rodzaju danych, które przetwarzamy:
Zgoda (RODO art. 6(1)(a))
- Zapis na newsletter — aktywnie podajesz swój adres e-mail i wyrażasz zgodę na otrzymywanie aktualizacji
- Zapis na listę oczekujących — aktywnie podajesz swój adres e-mail i preferencje językowe
- Nieistotne analizy i odtwarzanie sesji — PostHog, Vercel Analytics i technologie odtwarzania są aktywowane dopiero po uzyskaniu odpowiedniej zgody lub preferencji
Prawnie uzasadniony interes (RODO art. 6(1)(f))
- Bezpieczeństwo usług i zapobieganie oszustwom — metadane żądań, adresy IP, zdarzenia audytowe i sygnały konta służą do zabezpieczania usługi i badania nadużyć, równoważąc minimalizację danych i kontrole przechowywania
- Monitorowanie i wsparcie błędów — zapisy diagnostyki i wsparcia pomagają nam zachować niezawodność i odpowiadać na zgłoszenia; Powtórka sesji pozostaje wymagana za zgodą użytkownika
- Administracja usługami — ograniczone zapisy dotyczące kont, uprawnień i operacji służą do administrowania kontami, subskrypcjami i roszczeniami prawnymi, jeżeli Twoje prawa nie mają nadrzędnego charakteru tych interesów
Wykonanie umowy (RODO art. 6(1)(b))
- Konto i uwierzytelnianie — dane dotyczące tożsamości i konta są niezbędne do świadczenia usług związanych z logowaniem
- Zarządzanie subskrypcjami — do udostępniania płatnych funkcji i obsługi zwrotów pieniędzy potrzebne są metadane uprawnień i zakupów
- Wsparcie i komunikacja serwisowa — dane kontaktowe i treść żądania są wykorzystywane, gdy jest to konieczne, aby zapewnić żądane wsparcie i powiadomienia dotyczące transakcji
Obowiązek prawny i odpowiedzialność (RODO art. 6 ust. 1 lit. c), art. 5 ust. 2 i art. 7 ust. 1)
- Dowody dotyczące zasad i zgody — przechowujemy wersjonowane zapisy dotyczące akceptacji i zgód w celu wykazania zgodności oraz ustalenia, dochodzenia lub obrony roszczeń prawnych
- Wnioski dotyczące prywatności i rejestry regulacyjne — DSAR, usunięcia, skargi i powiązane zapisy audytu są przetwarzane w celu spełnienia obowiązków prawnych i udowodnienia, że wnioski zostały rozpatrzone
Czy podanie danych jest obowiązkowe
Zgodnie z art. 13 ust. 2 lit. e) UK GDPR, musimy poinformować Cię, czy podanie danych osobowych jest wymogiem ustawowym lub umownym, oraz o ewentualnych konsekwencjach niepodania takich danych:
Wymogi umowne
- Dane do utworzenia konta (adres e-mail poprzez uwierzytelnianie Clerk) — jest to wymóg umowny. Bez tego nie możemy utworzyć Twojego konta ani świadczyć Usługi.
- Dane dotyczące płatności za subskrypcję (przetwarzane przez Apple/RevenueCat) — jest to wymóg umowny dla funkcji premium. Bez tego nie możemy przetworzyć Twojej płatności ani przyznać dostępu premium.
Dobrowolne podanie danych
- Analiza i zgoda na powtórkę (PostHog, Vercel Analytics i powtórka oparta na zgodzie) — dobrowolne. Odrzucenie nie uniemożliwia podstawowego uczenia się ani korzystania z konta, chociaż niektóre eksperymenty lub diagnostyka nie zostaną uruchomione.
- Opinie i e-maile wsparcia — dobrowolne. Jeśli nie podasz danych kontaktowych, możemy nie być w stanie odpowiedzieć na Twoje zapytanie.
Nie ma ustawowego (prawnego) wymogu podania nam danych osobowych. Wszelkie podanie danych jest albo umowne (niezbędne do świadczenia usługi), albo dobrowolne.
Ochrona danych w Wielkiej Brytanii
Lumenshore Limited jest spółką zarejestrowaną w Anglii i Walii (numer firmy 09607326). Jako administrator danych z siedzibą w Wielkiej Brytanii przestrzegamy brytyjskiego ogólnego rozporządzenia o ochronie danych (UK GDPR) — zachowanego z prawa UE na mocy Ustawy o Unii Europejskiej (Wyjściu) z 2018 r. — oraz Ustawy o ochronie danych z 2018 r. (DPA 2018). Te przepisy regulują sposób, w jaki zbieramy, wykorzystujemy, przechowujemy i chronimy Twoje dane osobowe.
Administrator danych
Administratorem odpowiedzialnym za Twoje dane osobowe jest:
- Firma: Lumenshore Limited
- Adres siedziby: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- Numer firmy: 09607326 (Anglia i Walia)
- Numer VAT: GB 270411929
Osoba odpowiedzialna za ochronę danych
Choć Lumenshore nie jest zobowiązana do wyznaczenia Inspektora Ochrony Danych (IOD) na mocy art. 37 UK GDPR (nie jesteśmy organem publicznym, nie prowadzimy monitorowania na dużą skalę i nie przetwarzamy masowo danych szczególnych kategorii), wyznaczył osobę odpowiedzialną za ochronę danych w celu nadzorowania zgodności:
Osoba odpowiedzialna za ochronę danych: Dyrektor Lumenshore Limited
Możesz skontaktować się z naszą osobą odpowiedzialną za ochronę danych pod adresem legal@lumenlingo.com w sprawie jakichkolwiek pytań dotyczących przetwarzania danych osobowych, realizacji swoich praw lub zgłoszenia obaw związanych z ochroną danych.
Rejestracja w ICO
Zgodnie z wymogami sekcji 25 Ustawy o ochronie danych z 2018 r., Lumenshore Limited uiszcza roczną opłatę za ochronę danych na rzecz Biura Komisarza ds. Informacji (ICO), niezależnego organu nadzoru ochrony danych w Wielkiej Brytanii.
ICO prowadzi publiczny rejestr podmiotów opłacających składki. Możesz zweryfikować nasz status rejestracji na stronie ICO.
Nasz numer rejestracyjny ICO to ZB718685. Możesz to zweryfikować w rejestrze ICO.
Decyzje o adekwatności międzynarodowego transferu danych
Gdy dane osobowe są przekazywane między Wielką Brytanią a Europejskim Obszarem Gospodarczym (EOG), są chronione na mocy decyzji o adekwatności UK–UE zgodnie z art. 45 UK GDPR. Komisja Europejska przyznała Wielkiej Brytanii status adekwatności w czerwcu 2021 r., uznając, że brytyjskie prawo ochrony danych zapewnia zasadniczo równoważny poziom ochrony jak RODO UE.
W przypadku transferów do Stanów Zjednoczonych korzystamy z dostawców usług certyfikowanych w ramach Ram Prywatności Danych UE–USA (DPF) i ich rozszerzenia dla Wielkiej Brytanii, które rząd brytyjski uznał za zapewniające odpowiednie zabezpieczenia. Gdy podwykonawca przetwarzania nie posiada certyfikacji DPF, zapewniamy standardowe klauzule umowne (SCC) zatwierdzone przez ICO.
Więcej szczegółów na temat transferów międzynarodowych i konkretnych zabezpieczeń, które stosujemy, znajdziesz w sekcji Międzynarodowe transfery danych niniejszej polityki.
Dane szczególnych kategorii
LumenLingo nie zbiera ani nie przetwarza żadnych danych szczególnych kategorii w rozumieniu art. 9 UK GDPR i sekcji 10 DPA 2018. Obejmuje to: pochodzenie rasowe lub etniczne, poglądy polityczne, przekonania religijne lub filozoficzne, członkostwo w związkach zawodowych, dane genetyczne, dane biometryczne, dane dotyczące zdrowia, życia seksualnego lub orientacji seksualnej oraz dane dotyczące wyroków skazujących.
Jeśli w przyszłości nasze działania w zakresie przetwarzania danych ulegną zmianie i będą obejmować dane szczególnych kategorii, zaktualizujemy niniejszą politykę, przeprowadzimy Ocenę Skutków dla Ochrony Danych (DPIA) i w razie potrzeby uzyskamy wyraźną zgodę.
Prawo do złożenia skargi do ICO
Jeśli nie jesteś zadowolony ze sposobu, w jaki przetwarzamy Twoje dane osobowe, masz prawo złożyć skargę do Biura Komisarza ds. Informacji (ICO). Będziemy wdzięczni za możliwość wcześniejszego rozwiązania Twoich obaw — skontaktuj się z nami pod adresem legal@lumenlingo.com, a dołożymy wszelkich starań, aby rozwiązać problem.
Jeśli nie jesteś zadowolony z naszej odpowiedzi, możesz skontaktować się z ICO:
- Strona internetowa: ico.org.uk/make-a-complaint
- Telefon: 0303 123 1113
- Poczta: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF
Komunikacja elektroniczna (UK PECR)
Rozporządzenia o prywatności i komunikacji elektronicznej z 2003 r. (PECR) określają szczegółowe zasady dotyczące marketingu elektronicznego oraz stosowania plików cookie i podobnych technologii. Jako firma brytyjska, Lumenshore Limited przestrzega PECR obok UK GDPR.
Pliki cookie i podobne technologie (Regulacja 6)
Regulacja 6 PECR wymaga Twojej zgody przed zapisaniem lub uzyskaniem dostępu do informacji na Twoim urządzeniu, chyba że jest to ściśle niezbędne do świadczenia usługi, o którą prosisz. Nasze podejście:
- Przechowywanie ściśle niezbędne — preferencje zgody i ustawienia języka — ustawiane bez zgody, ponieważ jest niezbędne do działania strony zgodnie z Twoim żądaniem.
- Przechowywanie opcjonalne — śledzenie analityczne, monitorowanie błędów i nagrywanie sesji — aktywowane dopiero po wyrażeniu wyraźnej zgody za pośrednictwem banera cookie.
- Możesz zmienić swoje preferencje w dowolnym momencie za pomocą linku „Ustawienia plików cookie” w stopce strony.
- Jeśli Twoja przeglądarka wysyła sygnał Global Privacy Control (GPC) lub Do Not Track (DNT), wszelkie opcjonalne przechowywanie jest automatycznie blokowane.
Pełne szczegóły dotyczące tego, co przechowujemy i dlaczego, znajdziesz w naszej Polityce plików cookie.
Komunikacja marketingowa (Regulacja 22)
Wysyłamy marketingowe wiadomości e-mail wyłącznie do osób, które wyraziły wyraźną, dobrowolną zgodę poprzez subskrypcję naszego newslettera. Nie stosujemy wstępnie zaznaczonych pól ani nie łączymy zgody marketingowej z innymi umowami.
Każdy wysyłany przez nas marketingowy e-mail:
- Identyfikuje nadawcę jako Lumenshore Limited
- Zawiera działający link rezygnacji z subskrypcji
- Opisuje rodzaje treści, które będziesz otrzymywać (aktualizacje produktu, wskazówki do nauki języków oraz okazjonalne oferty)
Rejestrujemy Twoją zgodę (w tym wersję wyświetlonego tekstu zgody, znacznik czasu i zahashowany identyfikator) na potrzeby naszej dokumentacji rozliczalności.
Miękka zgoda (Soft Opt-In)
Regulacja 22(3) PECR pozwala firmom wysyłać marketing dotyczący podobnych produktów do istniejących klientów bez wyraźnej zgody („miękka zgoda”), pod warunkiem zapewnienia możliwości rezygnacji przy zbieraniu danych i w każdej kolejnej wiadomości. Lumenshore obecnie nie polega na wyjątku miękkiej zgody — cały marketing wymaga wyraźnej zgody.
Dokąd trafiają Twoje dane
Dane edukacyjne i operacyjne dane osobowe podążają różnymi ścieżkami:
- Twoje urządzenie — treści edukacyjne, postępy, historia sesji i preferencje dotyczące nauki są przechowywane lokalnie przy użyciu SwiftData.
- Opcjonalna funkcja Cloud Sync — wybrane dane dotyczące nauki i ustawienia są szyfrowane na Twoim urządzeniu, a następnie kopiowane w postaci zaszyfrowanej do Twojego prywatnego kontenera CloudKit i usługi kopii zapasowych w chmurze firmy Lumenshore. Rails nie otrzymuje zapisów dotyczących nauki w postaci jawnej.
- Fly.io i PostgreSQL — Rails przechowuje metadane konta, akceptacji polityk, uprawnień, wsparcia, wniosków dotyczących prywatności, urządzenia, bezpieczeństwa, audytu i kopii zapasowych w chmurze. Zaszyfrowane pakiety kopii zapasowych są przechowywane w prywatnej pamięci obiektowej; Rails nie przechowuje ich zawartości w postaci jawnej.
- Clerk i RevenueCat — Clerk przetwarza uwierzytelnianie i tożsamość. RevenueCat przetwarza identyfikator konta/subskrypcji oraz metadane zakupu/uprawnień potrzebne do Royal. Dopiero po zdalnym potwierdzeniu zgody analitycznej może otrzymać ograniczone atrybuty opisane wyżej.
- PostHog, Vercel i Sentry — PostHog przetwarza zaakceptowaną analitykę witryny. Produkcyjna wersja iOS nie ma PostHog; przyszła wysyłka wymaga konfiguracji i zdalnej zgody. Vercel przetwarza wydajność witryny, Sentry diagnostykę i zaakceptowane odtworzenia.
- Postmark i Help Scout — dane kontaktowe, komunikacja, zapisy dostaw i zgłoszenia dotyczące pomocy technicznej są przetwarzane, gdy wysyłamy do Ciebie e-mail lub zapewniamy pomoc.
- Upstash — dane dotyczące krótkotrwałej kolejki, limitu szybkości, idempotencji i operacyjnej pamięci podręcznej obsługują przetwarzanie Rails.
- Tigris Data — prywatna pamięć obiektowa przechowuje zaszyfrowane pakiety kopii zapasowych Cloud Sync, a także może przechowywać ograniczone czasowo archiwa eksportu DSAR i dowody zgodności.
- Cloudflare — adresy IP i metadane żądań/bezpieczeństwa są przetwarzane na brzegu sieci w celu zapewnienia DNS, TLS, WAF i ochrony przed nadużyciami.
- Atrybucja Apple i Rails — po zdalnie potwierdzonej zgodzie App może wysłać AdServices do Rails dla własnego lub zagregowanego pomiaru z zaakceptowanymi danymi i raportami Apple, bez IDFA, ATT i profili między aplikacjami.
Ujawniamy dane wyłącznie w sposób opisany w niniejszej polityce, w tym dostawcom wymienionym w sekcji Podwykonawcy przetwarzania, gdy nam to polecisz lub gdy wymaga tego prawo. Nie korzystamy z sieci reklamowych i nie sprzedajemy danych osobowych.
Jak wykorzystujemy Twoje informacje
Wykorzystujemy dane wyłącznie w celach opisanych tutaj:
- Zapewnianie nauki i opcjonalnej synchronizacji — Aplikacja wykorzystuje historię nauki na Twoim urządzeniu do planowania, dostosowywania i wyświetlania postępów. Jeśli włączysz Cloud Sync, wybrane dane są szyfrowane na Twoim urządzeniu przed utworzeniem kopii zapasowej i przywracaniem za pośrednictwem usługi kopii zapasowych w chmurze firmy Lumenshore i prywatnego kontenera CloudKit.
- Obsługuj konta — uwierzytelniaj użytkowników, kontroluj stan konta i zapewniaj kontrolę nad zarządzaniem kontami.
- Zarządzaj subskrypcjami — zatwierdzaj zakupy, zapewniaj uprawnienia i obsługuj zwroty środków lub pomoc w zakresie rozliczeń.
- Zapisz decyzje prawne — udowodnij, która wersja zasad i decyzje dotyczące zgód zostały przedstawione i zaakceptowane.
- Zajmuj się pomocą techniczną i prawami do prywatności — odpowiadaj na wiadomości, raporty o błędach, eksporty, poprawki, zastrzeżenia i prośby o usunięcie.
- Zabezpiecz i utrzymuj usługi — zapobiegaj nadużyciom, diagnozuj awarie, dostarczaj powiadomienia i prowadź ścieżki audytu.
- Ulepszanie App i pomiar pozyskania — używamy zaakceptowanej analityki Rails, ograniczonych atrybutów RevenueCat, agregatów i Apple AdServices. PostHog nie jest skonfigurowany w produkcji iOS. Bez IDFA, ATT, śledzenia między aplikacjami i profili reklamowych.
- Komunikuj się z Tobą — wysyłaj wiadomości transakcyjne i marketingowe tylko tam, gdzie jest to dozwolone; każdy komunikat marketingowy zawiera opcję rezygnacji.
Przechowywanie danych i bezpieczeństwo
LumenLingo oddziela dane dotyczące nauki w postaci jawnej na Twoim urządzeniu od systemów serwerowych używanych do obsługi kont i zaszyfrowanych kopii zapasowych Cloud Sync:
- Przechowywanie nauki na urządzeniu — dane edukacyjne są przechowywane w SwiftData i chronione przez zabezpieczenia urządzenia.
- Opcjonalna zaszyfrowana funkcja Cloud Sync — wybrane dane dotyczące nauki i ustawienia są szyfrowane na Twoim urządzeniu i kopiowane w postaci zaszyfrowanej do Twojego prywatnego kontenera CloudKit i usługi kopii zapasowych w chmurze firmy Lumenshore. Rails nie otrzymuje zapisów dotyczących nauki w postaci jawnej.
- Usługa Rails i baza danych w chmurze — Rails i PostgreSQL hostowane na Fly.io przechowują operacyjne dane osobowe oraz metadane kopii zapasowych w chmurze opisane w niniejszej polityce. Dostęp jest ograniczony, dane są przesyłane w postaci zaszyfrowanej oraz stosowane są mechanizmy kontroli audytu i retencji.
- Prywatne usługi pamięci obiektowej i podręcznej — Tigris przechowuje zaszyfrowane pakiety Cloud Sync oraz objęte ograniczeniami obiekty eksportu i dowodów; Upstash przechowuje ograniczone dane operacyjne kolejek i pamięci podręcznej. Klucze szyfrowania Cloud Sync są generowane i chronione przez usługę Rails oraz udostępniane wyłącznie uwierzytelnionemu kontu zgodnie z mechanizmami kontroli dostępu tej usługi.
- Bezpieczeństwo witryn internetowych i urządzeń brzegowych — Vercel i Cloudflare przetwarzają żądania przy użyciu protokołu HTTPS, zabezpieczeń brzegowych i zabezpieczeń zapobiegających nadużyciom.
Usługi stron trzecich
LumenLingo korzysta z następujących kategorii zewnętrznych dostawców usług. Poniższy szczegółowy rejestr wyjaśnia ich role i dane:
- Apple — dystrybucja, płatności, kontrolowany iCloud oraz, po zdalnie potwierdzonej zgodzie, chroniąca prywatność atrybucja AdServices.
- Vercel i Cloudflare — hosting witryn internetowych, dostarczanie, wydajność i bezpieczeństwo brzegowe.
- Clerk i RevenueCat — uwierzytelnianie, tożsamość konta/subskrypcji, obsługa subskrypcji/uprawnień i dopiero po zdalnym potwierdzeniu zgody ograniczona analityka produktu/pozyskania.
- PostHog i Sentry — PostHog przetwarza zaakceptowaną analitykę witryny; nie jest skonfigurowany w produkcji iOS, a przyszłe użycie App wymaga tej samej zgody. Sentry zapewnia diagnostykę i zaakceptowane odtworzenia.
- Fly.io, Upstash i Tigris Data — hosting Rails/PostgreSQL, kolejki operacyjne/pamięć podręczna i przechowywanie obiektów prywatnych.
- Postmark i Help Scout — dostarczanie wiadomości e-mail i zarządzanie sprawami związanymi z obsługą klienta.
Nie używamy zewnętrznych sieci reklamowych, IDFA, ATT ani śledzenia między aplikacjami/witrynami innych firm; nie sprzedajemy danych i nie udostępniamy ich do reklamy behawioralnej.
Podmioty przetwarzające
Następujący dostawcy przetwarzają dane na rzecz Lumenshore lub świadczą usługi platformy wykorzystywane do dostarczania LumenLingo. Dokładna rola może zależeć od tego, czy korzystasz z aplikacji, strony internetowej, subskrypcji, wsparcia lub funkcji żądania prywatności:
| Usługa | Cel | Przetwarzane dane | Lokalizacja serwerów | Polityka prywatności |
|---|---|---|---|---|
| Apple (App Store & iCloud) | dystrybucja, płatności, kontrolowany iCloud oraz, po zdalnie potwierdzonej zgodzie, chroniąca prywatność atrybucja AdServices. | Dane zakupu i uprawnień; zaszyfrowana na urządzeniu kopia Cloud Sync w prywatnym kontenerze CloudKit; po potwierdzonej zgodzie token AdServices i kampania; bez IDFA i ATT. | Globalna infrastruktura Apple | Prywatność Apple |
| Vercel | Hosting stron internetowych, analityka i monitorowanie wydajności | Żądania dotyczące witryn internetowych, odsłony stron i wskaźniki wydajności | Stany Zjednoczone i globalna sieć brzegowa | Prywatność Vercela |
| Sentry (Functional Software, Inc.) | Monitorowanie błędów, diagnostyka i odtwarzanie sesji po uzyskaniu zgody | Szczegóły awarii/błędów, metadane żądań i dane powtórek po uzyskaniu zgody | Stany Zjednoczone i/lub wybrany region goszczący | Prywatność Sentry |
| Clerk, Inc. | Uwierzytelnianie konta i zarządzanie tożsamością | Adres e-mail, identyfikator LumenLingo/Clerk, nazwa wyświetlana, adres URL zdjęcia profilowego, metadane uwierzytelniania/sesji oraz identyfikator dostawcy Google, gdy jest używany | Stany Zjednoczone i Unia Europejska | Prywatność Clerk |
| RevenueCat, Inc. | Weryfikacja subskrypcji, zarządzanie uprawnieniami i analityka produktu/pozyskania za zgodą | Identyfikator LumenLingo/Clerk, stan subskrypcji i metadane paragonów Apple; wyłącznie po zdalnym potwierdzeniu zgody: język aplikacji/nauki, postęp/aktywność, pierwsze uruchomienie, model, poprzedni plan oraz podane imię/email; bez danych kart | Stany Zjednoczone | Prywatność RevenueCat |
| PostHog | Analityka produktu, funkcje i eksperymenty witryny za zgodą. Wysyłka z App nie jest skonfigurowana w produkcji iOS; przyszłe użycie wymaga skonfigurowanej wersji i zdalnie potwierdzonej zgody. | Zdarzenia witryny, stan zgody, pseudonimowy identyfikator witryny i ogólne dane urządzenia. Tylko po przyszłym włączeniu w produkcyjnym iOS i zgodzie: LumenLingo/Clerk ID, email, imię, zdarzenia App i dane urządzenia. | Stany Zjednoczone i/lub Unia Europejska | Prywatność PostHog |
| Postmark (ActiveCampaign) | Transakcyjne, prośby o prywatność i dostarczanie marketingowych wiadomości e-mail za zgodą | Adres e-mail, nazwa wyświetlana, gdy jest używana, treść wiadomości oraz metadane dostarczenia i wstrzymania wysyłki | Stany Zjednoczone | Prywatność Postmark |
| Fly.io | Aplikacja Railsowa, proces roboczy i hosting PostgreSQL; po zdalnie potwierdzonej zgodzie App może wysłać AdServices do Rails dla własnego lub zagregowanego pomiaru z zaakceptowanymi danymi i raportami Apple, bez IDFA, ATT i profili między aplikacjami. | Dane konta, zgody, uprawnień, wsparcia, wniosków dotyczących prywatności, bezpieczeństwa, audytu i metadane kopii zapasowych Cloud Sync; po zdalnym potwierdzeniu App może wysłać token Apple AdServices i kampanię do Rails. Rails może łączyć je z zaakceptowanymi danymi RevenueCat i raportami Apple do własnego lub zagregowanego pomiaru. Bez IDFA, ATT, śledzenia w aplikacjach/witrynach innych firm, profili i zewnętrznych sieci reklamowych. | Stany Zjednoczone i Unia Europejska, w zależności od regionu rozmieszczenia | Prywatność Fly.io |
| Upstash | Kolejki, limity szybkości, idempotencja i krótkotrwała pamięć podręczna operacyjna | Pseudonimiczne identyfikatory, klucze żądań, liczniki i metadane zadań | Stany Zjednoczone i Unia Europejska, zgodnie ze skonfigurowanym regionem | Upstash Prywatność |
| Tigris Data | Prywatna pamięć obiektowa dla zaszyfrowanych kopii zapasowych Cloud Sync, eksportów DSAR i dowodów zgodności | Zaszyfrowane na urządzeniu pakiety Cloud Sync, archiwa eksportu, pliki dowodowe i powiązane metadane | Stany Zjednoczone i Unia Europejska, zgodnie ze skonfigurowanym regionem | Prywatność Tigris Data |
| Cloudflare | Ochrona DNS, TLS, WAF, DDoS i bezpieczeństwo brzegowe | Adresy IP, żądania i metadane zdarzeń bezpieczeństwa | Globalna sieć brzegowa | Prywatność w Cloudflare |
| Help Scout | Obsługa klienta i zarządzanie zgłoszeniami | Dane kontaktowe, wiadomości wsparcia, załączniki i metadane sprawy | Stany Zjednoczone i inne lokalizacje dostawców | Prywatność Help Scout |
Ochrona przetwarzania i przesyłania danych
Utrzymujemy umowy DPA, warunki platformy lub równoważne zabezpieczenia umowne odpowiednie dla każdego dostawcy i roli przetwarzania.
- Należyta staranność — dostawcy są rejestrowani w naszym wewnętrznym rejestrze podwykonawców przetwarzania wraz z właścicielem i datą przeglądu.
- Ograniczone przekazywanie danych — stosujemy decyzję stwierdzającą odpowiedni stopień ochrony, uczestnictwo w ramach ramowych zasad ochrony danych, standardowe klauzule umowne i/lub brytyjski dokument IDTA/addendum, jeśli ma to zastosowanie.
- Minimalizacja danych — integracje dostawców obejmują dane potrzebne do ich określonego celu, w razie potrzeby z bramkami zgody.
- Kontrola bezpieczeństwa — ograniczenia dostępu, prywatne przechowywanie, podpisane łącza, zarządzanie sekretami i kontrola rejestrowania są stosowane w zależności od usługi.
- Weryfikacja w toku – lokalizacje dostawców i warunki mogą ulec zmianie; dokonujemy przeglądu rejestru i aktualizujemy to powiadomienie, gdy istotna zmiana wpływa na użytkowników.
Zmiany podmiotów przetwarzających
Jeśli dodamy lub zmienimy podmiot przetwarzający, który przetwarza dane osobowe, zaktualizujemy tę stronę i odnotujemy zmianę w sekcji Historia wersji niniejszej Polityki prywatności. W przypadku istotnych zmian powiadomimy z co najmniej 30-dniowym wyprzedzeniem przed rozpoczęciem przetwarzania danych przez nowy podmiot.
Międzynarodowe transfery danych
Siedziba Lumenshore Limited znajduje się w Wielkiej Brytanii. Niektórzy dostawcy przetwarzają dane osobowe poza Wielką Brytanią/EOG lub za pośrednictwem sieci globalnych. Lokalizacje dostawców mogą się zmieniać, dlatego należy czytać tabelę Podwykonawców przetwarzania i powiadomienia dostawców, uwzględniając następujące zabezpieczenia transferu:
- Apple — dane ze sklepów App Store i iCloud można przetwarzać za pośrednictwem globalnej infrastruktury Apple.
- Vercel i Cloudflare — żądania internetowe i metadane dotyczące bezpieczeństwa mogą być przetwarzane za pośrednictwem globalnych sieci brzegowych, w tym poza Wielką Brytanią/EOG.
- Clerk, RevenueCat, PostHog i Sentry — tożsamość, uprawnienia, analizy i diagnostyka mogą być przetwarzane w Stanach Zjednoczonych i/lub Unii Europejskiej zgodnie ze skonfigurowaną usługą i planem.
- Fly.io, Upstash i Tigris Data — operacyjne bazy danych, kolejki/pamięć podręczna i obiekty prywatne są umieszczane zgodnie z naszymi skonfigurowanymi regionami wdrożenia, ale działalność dostawcy może wiązać się z dostępem międzynarodowym.
- Postmark i Help Scout — dane poczty elektronicznej i wsparcia mogą być przetwarzane w Stanach Zjednoczonych oraz w innych lokalizacjach dostawców.
Zabezpieczenia transferu
W przypadku wszystkich międzynarodowych transferów danych zapewniamy co najmniej jedno z następujących zabezpieczeń:
- Standardowe Klauzule Umowne (SCC) — zatwierdzone przez Komisję Europejską klauzule umowne zobowiązujące importera danych do ochrony danych zgodnie ze standardami RODO.
- EU-US Data Privacy Framework — w przypadku gdy odbiorca jest certyfikowany w ramach tego programu, co stanowi podstawę adekwatności dla transferów do USA.
- UK International Data Transfer Agreement (IDTA) — brytyjski odpowiednik SCC, zatwierdzony przez ICO dla transferów z Wielkiej Brytanii.
- Decyzje o adekwatności — w przypadku gdy Komisja Europejska lub rząd Wielkiej Brytanii stwierdził, że kraj docelowy zapewnia odpowiedni poziom ochrony danych.
Możesz poprosić o kopię odpowiednich zabezpieczeń transferu, kontaktując się z nami pod adresem legal@lumenlingo.com.
Informacje dotyczące opodatkowania VAT, zgodności cen, sankcji handlowych i kontroli eksportu szyfrowania znajdują się w naszych Warunkach korzystania z usługi.
Dane zagregowane i zanonimizowane
Możemy zbierać, agregować i anonimizować dane osobowe w taki sposób, aby nie pozwalały one na identyfikację jakiejkolwiek osoby. Po zanonimizowaniu dane te nie są już uważane za dane osobowe zgodnie z obowiązującymi przepisami o ochronie danych.
Możemy wykorzystywać, ujawniać i publikować zanonimizowane i zagregowane dane w dowolnym celu, w tym między innymi:
- Ulepszanie produktu i rozwijanie funkcji
- Badania i analityka
- Materiały marketingowe i studia przypadków
- Benchmarking i raporty publiczne
- Raportowanie dla inwestorów i interesariuszy
Standardy anonimizacji
Nasz proces anonimizacji spełnia następujące standardy prawne:
- RODO, motyw 26 — dane nie mogą być wyodrębnione, powiązane ani użyte do identyfikacji jakiejkolwiek osoby, biorąc pod uwagę wszystkie środki, których użycie jest racjonalnie prawdopodobne.
- CCPA § 1798.140(m) — informacje, które nie mogą być racjonalnie wykorzystane do wnioskowania o konkretnym konsumencie lub gospodarstwie domowym ani powiązane z nimi. Zobowiązujemy się nie podejmować prób ponownej identyfikacji zanonimizowanych danych.
Przykłady danych zagregowanych
Przykłady typów danych zagregowanych, które możemy uzyskać i opublikować, obejmują:
- Całkowita liczba użytkowników lub subskrypcji według ogólnego rynku lub planu
- Zbiorcze liczniki wykorzystania funkcji aplikacji lub witryny internetowej na podstawie zatwierdzonych zdarzeń
- Statystyki niezawodności usług, dostaw i poziomu błędów
- Statystyki dotyczące liczby wsparcia i realizacji żądań dotyczących prywatności
- Zbiorcze statystyki konwersji i utrzymania, które nie ujawniają konkretnej osoby
Żaden indywidualny użytkownik nie może być zidentyfikowany na podstawie opublikowanych danych zagregowanych.
Nasze prawo do przechowywania i wykorzystywania danych zagregowanych obowiązuje po usunięciu konta i zakończeniu świadczenia usługi. Po usunięciu konta możemy przechowywać dane zagregowane uzyskane w trakcie korzystania z Usługi.
Prywatność dzieci
LumenLingo jest przeznaczone dla użytkowników w wieku 13 lat i starszych. Zgodnie z art. 8 RODO i sekcją 9 Ustawy o ochronie danych osobowych 2018 (DPA 2018) nie gromadzimy świadomie danych osobowych dzieci poniżej 13 roku życia (lub odpowiedniego minimalnego wieku obowiązującego w danej jurysdykcji, który może być wyższy — na przykład 16 lat w Niemczech i Holandii).
Aplikacja korzysta z kont i operacyjnych usług online. Domyślnie dane dotyczące nauki są przechowywane lokalnie; jeśli funkcja Cloud Sync jest włączona, wybrane dane są szyfrowane na urządzeniu i zapisywane jako kopia zapasowa w postaci zaszyfrowanej zgodnie z powyższym opisem. Nie zezwalamy świadomie dziecku poniżej obowiązującego wieku zgody cyfrowej na przekazywanie danych osobowych bez ważnego upoważnienia rodzica lub opiekuna, gdy wymaga tego prawo.
Rodzice i opiekunowie mogą w dowolnym momencie zarządzać aplikacją i jej danymi lub je usunąć za pomocą standardowych narzędzi zarządzania urządzeniami iOS. Jeśli uważasz, że dziecko przekazało nam dane osobowe, prosimy o kontakt pod adresem legal@lumenlingo.com, a my niezwłocznie je usuniemy.
Zgodność z COPPA
LumenLingo jest zgodny z amerykańską ustawą o ochronie prywatności dzieci w Internecie (COPPA). Nie gromadzimy, nie wykorzystujemy ani nie ujawniamy świadomie danych osobowych dzieci poniżej 13 roku życia bez weryfikowalnej zgody rodziców. Nasz serwis nie jest skierowany do dzieci poniżej 13 lat i nie kierujemy do nich reklam.
Wszystkie formularze na stronie zbierające dane osobowe (takie jak adresy e-mail) zawierają krok potwierdzenia wieku, wymagający od użytkowników potwierdzenia, że mają co najmniej 13 lat lub że posiadają zgodę rodzica lub opiekuna prawnego, jeśli nie ukończyli 18 lat.
Prawa rodziców
Zgodnie z COPPA i podobnymi przepisami, rodzice i opiekunowie mają prawo do:
- Wglądu w dane osobowe, które mogliśmy niechcący zebrać od ich dziecka
- Żądania usunięcia danych osobowych ich dziecka z naszych systemów
- Odmowy dalszego zbierania lub wykorzystywania informacji o ich dziecku
- Zarządzania lub usunięcia aplikacji i jej lokalnie przechowywanych danych za pomocą standardowego zarządzania urządzeniami iOS
Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem legal@lumenlingo.com. Jeśli odkryjemy, że zebraliśmy dane osobowe dziecka poniżej 13 roku życia bez odpowiedniej zgody rodzica, usuniemy te informacje w ciągu 72 godzin od wykrycia.
Wykorzystanie edukacyjne i FERPA
LumenLingo nie jest administrowany przez instytucje edukacyjne ani w ich imieniu. Jeśli szkoła lub organizacja edukacyjna zdecyduje się polecić LumenLingo swoim uczniom, robi to niezależnie. Instytucja ponosi odpowiedzialność za zapewnienie zgodności z amerykańską ustawą o prawach edukacyjnych rodziny i prywatności (FERPA) oraz za uzyskanie wymaganej zgody rodziców przed skierowaniem uczniów poniżej 13 roku życia do korzystania z usługi.
Wiek zgody cyfrowej — wielo-jurysdykcja
Wiek, w którym osoba może ważnie wyrazić zgodę na przetwarzanie danych, różni się w zależności od jurysdykcji. Stosujemy wymagania wiekowe odpowiednie dla każdej lokalizacji.
Wiek zgody według jurysdykcji
Poniższa lista podsumowuje minimalny wiek zgody cyfrowej:
- Wielka Brytania: 13 (UK GDPR / ICO)
- USA: 13 (COPPA)
- Hiszpania: 14 (LOPDGDD)
- Włochy: 14 (D.Lgs 101/2018)
- Chiny: 14 (PIPL Art. 31 — dane wrażliwe poniżej 14 lat)
- Korea Płd.: 14 (PIPA — zgoda rodzica poniżej 14)
- Francja: 15 (Loi Informatique et Libertés)
- Niemcy: 16 (BDSG)
- Holandia: 16 (UAVG)
- Polska: 16 (krajowa implementacja RODO)
- Irlandia: 16 (Data Protection Act 2018)
- Japonia: 16 (APPI — stosujemy 16 jako ostrożny standard)
- ZEA: 18 (UAE PDPL — zgoda opiekuna wymagana)
- Arabia Saudyjska: 18 (PDPL — zgoda opiekuna wymagana)
- Indie: 18 (DPDPA 2023 — osoby poniżej 18 to dzieci)
- Brazylia: 12/18 (LGPD Art. 14 — poniżej 12: zgoda rodzica; 12–17: najlepszy interes)
- Kanada: 13 (PIPEDA; Quebec: 14)
- Australia: na podstawie zdolności (Privacy Act 1988)
Nasze podejście
Do rejestracji konta i gromadzenia danych osobowych stosujemy zasady dotyczące wieku i zgody rodziców wymagane w jurysdykcji użytkownika. Jeżeli nie możemy ustalić ważnej zgody lub innej podstawy prawnej w odniesieniu do danych dziecka, nie zezwalamy na ich gromadzenie i usuwamy dane, które uznano za zebrane nieprawidłowo.
Domyślnie dane dotyczące nauki są przechowywane lokalnie; opcjonalna funkcja Cloud Sync przesyła zaszyfrowaną kopię zapasową, natomiast korzystanie z usługi po zalogowaniu powoduje przekazywanie metadanych konta, zgody, subskrypcji i danych operacyjnych dostawcom opisanym w niniejszej polityce. Te zabezpieczenia nie eliminują potrzeby stosowania odpowiednich mechanizmów kontroli wieku i zgody rodziców.
Zgoda rodzica dla niepełnoletnich
Użytkownicy między 13 a wiekiem zgody w ich jurysdykcji potrzebują zgody rodzica do przesłania danych.
Podstawowe funkcje strony pozostają dostępne bez zbierania danych.
Chiny PIPL — Szczególna ochrona poniżej 14 lat
Zgodnie z art. 31 PIPL dane osób poniżej 14 lat klasyfikowane są jako wrażliwe dane osobowe.
Nie gromadzimy świadomie danych chińskich użytkowników poniżej 14 lat.
Wzmocniona ochrona prywatności dzieci
Jako serwis do nauki języków, stosujemy wzmocnione zabezpieczenia prywatności dla użytkowników poniżej 18 lat, wykraczające poza minimalne wymagania prawne.
Minimalizacja danych dla niepełnoletnich
Zbieramy tylko dane ściśle niezbędne, z dodatkowymi ograniczeniami dla zweryfikowanych niepełnoletnich:
- Brak komunikatów marketingowych dla zweryfikowanych niepełnoletnich.
- Brak śledzenia replay sesji ani analiz behawioralnych.
- Analityka ograniczona do podstawowego monitorowania błędów.
- Brak trackerów reklamowych od stron trzecich.
Kontrola rodzicielska
W przypadku udzielenia zgody rodzica lub opiekuna:
- Rodzice mogą przeglądać dane dziecka pisząc na legal@lumenlingo.com.
- Rodzice mogą cofnąć zgodę w dowolnym momencie.
- Na żądanie rodzica usuwamy wszystkie dane niepełnoletniego.
Informacje o prywatności dostosowane do wieku
Dla użytkowników w wieku 13–17 lat zapewniamy informacje o prywatności, które są:
- Napisane jasnym językiem odpowiednim dla młodszych odbiorców.
- Zwięzłe i skupione na najważniejszych kwestiach.
- Przedstawione w wizualnym, dostępnym formacie.
Zgodność z UK Children’s Code
Kodeks odpowiedniego projektowania ze względu na wiek (Age Appropriate Design Code) brytyjskiego Biura Komisarza ds. Informacji (ICO) ma zastosowanie do usług online, z których prawdopodobnie będą korzystać dzieci poniżej 18 roku życia. Jako usługa nauki języków, LumenLingo podlega temu kodeksowi. Oceniliśmy naszą usługę pod kątem wszystkich 15 standardów Kodeksu:
- Najlepszy interes dziecka: praktyki dotyczące danych stawiają dobro dzieci ponad interesy komercyjne.
- Ocena skutków dla ochrony danych: przeprowadzamy DPIA dla funkcji prawdopodobnie dostępnych dla dzieci.
- Stosowanie odpowiednie do wieku: stosujemy ochronę odpowiednią do wieku domyślnie; gdy dokładny wiek jest nieznany, traktujemy wszystkich użytkowników jako potencjalnie poniżej 18 roku życia w celach prywatności.
- Przejrzystość: informacje o prywatności są przedstawiane jasnym, odpowiednim do wieku językiem.
- Szkodliwe wykorzystanie danych: nie wykorzystujemy danych dzieci w sposób, który wykazano jako szkodliwy dla ich dobra.
- Polityki i standardy społeczności: nasze opublikowane warunki przestrzegają standardów Kodeksu.
- Ustawienia domyślne: domyślnie stosowane są ustawienia o wysokim poziomie prywatności, zapewniające dzieciom maksymalną ochronę bez konieczności zmiany ustawień.
- Minimalizacja danych: przetwarzane są tylko dane niezbędne do świadczenia usługi nauki.
- Udostępnianie danych: nie udostępniamy danych osobowych dzieci stronom trzecim w celach marketingowych lub reklamowych.
- Geolokalizacja: nie zbieramy ani nie wykorzystujemy dokładnych danych geolokalizacyjnych.
- Kontrola rodzicielska: nie dotyczy — LumenLingo nie oferuje obecnie funkcji kontroli rodzicielskiej. Jeśli zostaną wprowadzone, będą zaprojektowane tak, aby zapewnić odpowiedni poziom nadzoru bez nadmiernej inwigilacji.
- Profilowanie: dzieci nie są profilowane w celach marketingowych ani targetowania behawioralnego. Nasz algorytm powtórek rozłożonych w czasie jest wyłącznie pedagogiczny i nie stanowi profilowania w rozumieniu Kodeksu.
- Techniki nakłaniania: nie stosujemy technik projektowych, które zachęcają dzieci do podawania zbędnych danych osobowych lub osłabiają ich ochronę prywatności.
- Połączone zabawki i urządzenia: nie dotyczy — LumenLingo jest aplikacją programową i nie współpracuje z połączonymi zabawkami ani urządzeniami IoT.
- Narzędzia online: zapewniamy dostępne narzędzia do korzystania z praw dotyczących danych, w tym usuwanie konta i eksport danych.
Ocena wiekowa App Store
LumenLingo ma kategorię wiekową 4+ ze względu na charakter treści w App Store. Ta kategoria treści nie jest mechanizmem weryfikacji wieku ani zgody na przetwarzanie danych. Korzystanie z konta i usług online nadal podlega zasadom dotyczącym wieku i zgody rodziców opisanym powyżej. Domyślnie dane dotyczące nauki są przechowywane lokalnie; opcjonalna funkcja Cloud Sync zapisuje wybrane dane jako zaszyfrowaną kopię zapasową zgodnie z opisem w niniejszej polityce.
Dla usług strony internetowej minimalny wiek jest egzekwowany zgodnie z jurysdykcją użytkownika.
Przechowywanie i usuwanie danych
Przechowujemy każdą kategorię tylko tak długo, jak jest to konieczne ze względu na cel, obowiązki prawne, bezpieczeństwo lub roszczenia prawne, a następnie usuwamy ją lub anonimizujemy zgodnie z obowiązującymi zasadami przechowywania:
Dane strony internetowej
- E-maile z newslettera/listy oczekujących — przechowywane do momentu rezygnacji z subskrypcji plus do 30 dni na przetworzenie usunięcia.
- Logi błędów Sentry — przechowywane przez Sentry przez 90 dni, następnie automatycznie usuwane.
- Nagrania sesji Sentry — przechowywane przez Sentry przez 90 dni, następnie automatycznie usuwane.
- Analityka i atrybucja za zgodą — retencja według ustawień PostHog witryny, RevenueCat, Apple i Sentry. Zdarzenia Rails produktu i AdServices są agregowane lub anonimizowane po 90 dniach. PostHog nie jest skonfigurowany w produkcji iOS.
- Dowód dotyczący zasad i zgody — zdarzenie akceptacji jest zachowywane jako dowód odpowiedzialności prawnej. Dokładny adres IP jest usuwany nie później niż po trzech latach, a bezpośrednie identyfikatory techniczne są usuwane po zweryfikowanym usunięciu, jeśli jest to dozwolone.
- Rekordy wniosków o prywatność — wypełnione dane identyfikacyjne DSAR są anonimizowane po trzech latach; Dowody zdarzenia nieidentyfikującego można zachować w celu wykazania postępowania. Archiwa eksportu są ograniczone czasowo i mają kontrolę dostępu.
Dane aplikacji iOS
- Usunięcie konta — po upływie 14-dniowego okresu na anulowanie proces usuwania usuwa dane aktywnego konta lub pozbawia je cech umożliwiających identyfikację oraz żąda usunięcia danych od odpowiednich dostawców, z zastrzeżeniem blokad prawnych i ograniczonych zapisów zachowywanych ze względu na obowiązki prawne, zapobieganie oszustwom lub roszczenia. Aby usunąć kopie lokalne i z prywatnego kontenera CloudKit, użyj opcji Aplikacji i Apple; Lumenshore usuwa zaszyfrowany pakiet Cloud Sync po stronie serwera w ramach procesu usuwania konta.
- Usunięcie aplikacji — odinstalowanie LumenLingo usuwa wszystkie dane przechowywane lokalnie.
- Dane iCloud — możesz zarządzać pamięcią iCloud w Ustawieniach urządzenia → Apple ID → iCloud → Zarządzaj pamięcią.
- Anulowanie subskrypcji — anulowanie zatrzymuje przyszłe odnowienie, ale nie powoduje usunięcia konta. Dowody uprawnień, zakupu/zwrotu kosztów i księgowe są przechowywane wyłącznie w zakresie niezbędnym do celów serwisowych, podatkowych/księgowych, zapobiegania oszustwom i roszczeń prawnych; skorzystać z usunięcia konta lub żądania praw, aby zażądać usunięcia.
Powiadomienie o naruszeniu danych
W przypadku naruszenia ochrony danych osobowych, które może skutkować zagrożeniem dla Twoich praw i wolności, powiadomimy Urząd Ochrony Danych Osobowych (UODO) bez zbędnej zwłoki, a w miarę możliwości w ciągu 72 godzin od momentu stwierdzenia naruszenia, zgodnie z art. 33 UK GDPR. W przypadku gdy powiadomienie nie zostanie dokonane w ciągu 72 godzin, dołączymy wyjaśnienie przyczyn opóźnienia.
Jeśli naruszenie może skutkować wysokim ryzykiem dla Twoich praw i wolności, powiadomimy Cię również bezpośrednio bez zbędnej zwłoki, zgodnie z art. 34 UK GDPR. Przekażemy Ci jasno i zrozumiale:
- Charakter naruszenia ochrony danych osobowych, w tym w miarę możliwości kategorie i przybliżoną liczbę osób, których dane dotyczą, oraz kategorie i przybliżoną liczbę wpisów danych osobowych
- Imię i nazwisko oraz dane kontaktowe naszego inspektora ochrony danych, od którego można uzyskać więcej informacji
- Prawdopodobne konsekwencje naruszenia
- Środki podjęte lub proponowane w celu zaradzenia naruszeniu, w tym, w stosownych przypadkach, środki mające na celu złagodzenie jego ewentualnych negatywnych skutków
Utrzymujemy wewnętrzne procedury reagowania na naruszenia, w tym rejestr naruszeń, aby zapewnić skuteczne wykrywanie, zgłaszanie i badanie naruszeń ochrony danych osobowych. W przypadku pytań dotyczących naszych procedur powiadamiania o naruszeniach, prosimy o kontakt pod adresem legal@lumenlingo.com.
Żądania organów ścigania i rządowe
Lumenshore ujawni dane osobowe organom ścigania lub organom rządowym wyłącznie w przypadku prawnego zobowiązania — na przykład na podstawie nakazu sądowego, nakazu rewizji lub obowiązku ustawowego wynikającego z Ustawy o ochronie danych osobowych 2018 (Data Protection Act 2018), sekcja 7.
W przypadku otrzymania zgodnego z prawem żądania udostępnienia danych osobowych, powiadomimy użytkownika, którego te dane dotyczą, chyba że jest to prawnie zabronione (na przykład na mocy zakazu ujawniania dołączonego do żądania).
Sprzeciwiamy się wszelkim żądaniom, które uznajemy za zbyt szerokie, nieproporcjonalne lub pozbawione właściwej podstawy prawnej. Nie udostępniamy dobrowolnie danych osobowych żadnemu organowi rządowemu i nie uczestniczymy w programach masowej inwigilacji.
Jeśli masz pytania dotyczące naszego podejścia do żądań organów ścigania, skontaktuj się z nami pod adresem legal@lumenlingo.com.
Zautomatyzowane podejmowanie decyzji i profilowanie
Nie wykorzystujemy Twoich danych osobowych do zautomatyzowanego podejmowania decyzji, które wywołują skutki prawne lub podobnie istotne skutki dla Ciebie, zgodnie z art. 22 UK GDPR.
Nasza aplikacja wykorzystuje algorytm powtórek rozłożonych w czasie do optymalizacji Twojego harmonogramu nauki. Jest to wyłącznie optymalizacja pedagogiczna — określa, kiedy pokazać Ci fiszkę, a nie jakąkolwiek decyzję o skutkach prawnych lub podobnie istotnych.
Jeśli w przyszłości wprowadzimy zautomatyzowane podejmowanie decyzji o skutkach prawnych lub istotnych, zaktualizujemy niniejszą politykę i zapewnimy Ci prawo do: (a) uzyskania interwencji ludzkiej, (b) wyrażenia swojego stanowiska oraz (c) zakwestionowania decyzji, zgodnie z art. 22 ust. 3 UK GDPR.
Kalifornijskie powiadomienie o zbieraniu danych (CCPA/CPRA)
Jeśli jesteś mieszkańcem Kalifornii, kalifornijska ustawa o ochronie prywatności konsumentów (CCPA) oraz kalifornijska ustawa o prawach do prywatności (CPRA) wymagają od nas ujawnienia kategorii zbieranych danych osobowych, celów zbierania oraz tego, czy takie informacje są sprzedawane lub udostępniane. Niniejsze powiadomienie jest dostarczane w momencie zbierania danych lub przed nim.
| Kategoria CCPA | Zbierane dane | Cel | Sprzedawane lub udostępniane? | Okres przechowywania |
|---|---|---|---|---|
| Identyfikatory | Adres e-mail/identyfikator użytkownika konta, identyfikatory akceptacji zasad, dane kontaktowe pomocy technicznej oraz identyfikatory urządzenia/push | Uwierzytelnianie, obsługa konta, dowody prawne, wsparcie i komunikacja serwisowa | Nie | Przez okres konta/usługi, a następnie zgodnie z przepisami prawnymi, zasadami bezpieczeństwa i przechowywania żądań opisanymi powyżej |
| Aktywność internetowa lub inna aktywność w sieci elektronicznej | Zdarzenia analityczne zależne od zgody, aktywność flag funkcji, diagnostyka błędów, metadane żądań/bezpieczeństwa IP i odtwarzanie sesji, jeśli wyrażono odrębną zgodę; po zdalnym potwierdzeniu App może wysłać token Apple AdServices i kampanię do Rails. Rails może łączyć je z zaakceptowanymi danymi RevenueCat i raportami Apple do własnego lub zagregowanego pomiaru. Bez IDFA, ATT, śledzenia w aplikacjach/witrynach innych firm, profili i zewnętrznych sieci reklamowych. | Analityka, niezawodność, dostarczanie funkcji, zapobieganie oszustwom/nadużyciom i bezpieczeństwo usług; używamy zaakceptowanej analityki Rails, ograniczonych atrybutów RevenueCat, agregatów i Apple AdServices. PostHog nie jest skonfigurowany w produkcji iOS. Bez IDFA, ATT, śledzenia między aplikacjami i profili reklamowych. | Nie | Zgodnie z zasadami przechowywania dostawcy i Rails opisanymi powyżej |
| Informacje edukacyjne | Domyślnie postępy w nauce i historia ćwiczeń są przechowywane na urządzeniu. Jeśli funkcja Cloud Sync jest włączona, wybrane dane są przesyłane wyłącznie jako zaszyfrowana kopia zapasowa do usługi kopii zapasowych w chmurze firmy Lumenshore i prywatnego kontenera CloudKit. | Lokalna personalizacja, śledzenie postępów oraz opcjonalne tworzenie i przywracanie zaszyfrowanej kopii zapasowej | Nie | Do czasu usunięcia przez użytkownika lub w ramach usuwania konta, z uwzględnieniem ograniczonych okresów przechowywania kopii zapasowych i retencji prawnej opisanych powyżej |
| Dane geolokalizacyjne | Rails i dostawcy mogą wnioskować i zapisywać przybliżone miasto oraz kraj z IP lub zaufanych nagłówków proxy, strefy czasowej, regionu albo ustawień regionalnych dla bezpieczeństwa, działania i zaakceptowanej analityki. Aplikacja nie żąda CoreLocation ani dokładnego GPS. | Działanie usługi, bezpieczeństwo konta, zapobieganie oszustwom/nadużyciom i analityka objęta zgodą | Nie | Zgodnie z opisanymi wyżej zasadami retencji bezpieczeństwa, analityki i dostawców |
| Informacje dźwiękowe, elektroniczne, wizualne lub podobne | Opcjonalny zrzut ekranu wybrany i przesłany przez użytkownika wraz ze zgłoszeniem błędu oraz powiązane załączniki i korespondencja pomocy | Zbadanie zgłoszonego problemu i zapewnienie obsługi klienta | Nie | Przez okres potrzebny do rozwiązania i udokumentowania sprawy zgodnie z opisanymi wyżej zasadami retencji pomocy i zgłoszeń |
| Informacje zawodowe lub dotyczące zatrudnienia | Nie są zbierane | Nie dotyczy | Nie | Nie dotyczy |
| Wnioskowania | Ograniczone segmenty użycia produktu lub przypisania do eksperymentów mogą być tworzone na podstawie analityki objętej zgodą. Opcjonalna funkcja Cloud Sync przechowuje wybrane dane dotyczące nauki wyłącznie w zaszyfrowanej kopii zapasowej; nie są one wykorzystywane do tworzenia profili reklamowych. | Analiza produktu i dostarczanie funkcji | NIE | Zgodnie z ustawieniami przechowywania danych analitycznych opartych na zgodzie |
| Wrażliwe dane osobowe | Nie są zbierane | Nie dotyczy | Nie | Nie dotyczy |
Nie sprzedawaj ani nie udostępniaj moich danych osobowych
Lumenshore nie sprzedaje Twoich danych osobowych osobom trzecim. Nie udostępniamy Twoich danych osobowych na potrzeby reklamy behawioralnej międzykontekstowej. Ponieważ nie stosujemy tych praktyk, rezygnacja nie jest wymagana — ale udostępniamy to oświadczenie zgodnie z wymogami CCPA/CPRA.
Jeśli nasze praktyki zmienią się w przyszłości, zaktualizujemy niniejszą politykę i zapewnimy mechanizm rezygnacji przed rozpoczęciem jakiejkolwiek sprzedaży lub udostępniania.
Mieszkańcy Kalifornii mogą również użyć sygnału przeglądarki Global Privacy Control (GPC), aby przekazać swoje preferencje dotyczące rezygnacji. Honorujemy GPC jako ważne żądanie rezygnacji na mocy CPRA.
Japonia — Ustawa o ochronie danych osobowych (APPI)
LumenLingo aktywnie kieruje swoją ofertę do użytkowników japońskich poprzez nasze ustawienie regionalne japońskie (ja) oraz japońskie pary językowe. W związku z tym przestrzegamy japońskiej ustawy o ochronie danych osobowych (APPI) w jej aktualnym brzmieniu.
Cel wykorzystania
Zgodnie z APPI wyraźnie określamy cele, w jakich wykorzystujemy dane osobowe. Lumenshore Limited wykorzystuje Twoje dane osobowe w następujących celach:
- Świadczenie usług — zapewnienie usługi nauki języków LumenLingo, w tym spersonalizowanych treści edukacyjnych i śledzenia postępów
- Ulepszanie usług — analiza zanonimizowanych wzorców użytkowania w celu ulepszania funkcji aplikacji i treści edukacyjnych
- Monitorowanie błędów — wykrywanie i rozwiązywanie problemów technicznych za pomocą Sentry (za Twoją zgodą na stronie internetowej)
- Komunikacja — odpowiadanie na Twoje zapytania i wysyłanie powiadomień związanych z usługą
- Zgodność prawna — wypełnianie naszych zobowiązań wynikających z obowiązujących przepisów prawa
Podmiot przetwarzający dane osobowe
Podmiotem odpowiedzialnym za przetwarzanie Twoich danych osobowych jest:
- Lumenshore Limited (Nr firmy 09607326)
- Adres rejestrowy: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- Kontakt: legal@lumenlingo.com
Transfery transgraniczne (APPI Artykuł 28)
Twoje dane osobowe mogą być przekazywane i przetwarzane w krajach poza Japonią. Zgodnie z APPI informujemy Cię o następujących transferach transgranicznych i obowiązujących zabezpieczeniach:
- Wielka Brytania — Lumenshore Limited ma siedzibę w Wielkiej Brytanii, która utrzymuje standardy ochrony danych uznane w ramach porozumienia o wzajemnej adekwatności Japonia-Wielka Brytania
- Stany Zjednoczone (Vercel) — nasza strona internetowa jest hostowana w sieci edge Vercel. Opieramy się na standardowych klauzulach umownych i ramach ochrony danych UE-USA jako zabezpieczeniach transferu
- Stany Zjednoczone (Sentry) — dane monitorowania błędów (za Twoją zgodą) są przetwarzane przez Sentry. Opieramy się na standardowych klauzulach umownych jako zabezpieczeniach transferu
- Apple (globalnie) — dane iCloud i App Store są przetwarzane przez Apple zgodnie z własnymi umowami o ochronie danych i zobowiązaniami dotyczącymi prywatności Apple
Japonia i Wielka Brytania korzystają ze wzajemnego uznania adekwatności, co oznacza, że transfer danych osobowych między tymi krajami jest dozwolony bez dodatkowych zabezpieczeń.
Twoje prawa na podstawie APPI
Jako osoba, której dane dotyczą, na podstawie APPI przysługują Ci następujące prawa dotyczące Twoich przechowywanych danych osobowych:
- Prawo do ujawnienia — żądanie ujawnienia przechowywanych przez nas Twoich danych osobowych
- Prawo do poprawienia — żądanie poprawienia, uzupełnienia lub usunięcia niedokładnych danych osobowych
- Prawo do zaprzestania używania — żądanie zaprzestania używania lub usunięcia Twoich danych osobowych
- Prawo do zaprzestania udostępniania osobom trzecim — żądanie zaprzestania udostępniania Twoich danych osobowych osobom trzecim
- Prawo do ewidencji użycia — żądanie ewidencji udostępniania Twoich danych osobowych osobom trzecim
Odpowiemy na Twoje żądania bez zbędnej zwłoki. Aby skorzystać z któregokolwiek z tych praw, skontaktuj się z nami pod adresem legal@lumenlingo.com.
Komisja Ochrony Informacji Osobowych (PPC)
Jeśli nie jesteś zadowolony z naszego postępowania z Twoimi danymi osobowymi, możesz złożyć skargę do japońskiej Komisji Ochrony Informacji Osobowych:
- Strona internetowa: https://www.ppc.go.jp/en/
- Punkt konsultacyjny: 03-6457-9849
Chiny — Ustawa o ochronie informacji osobistych (PIPL)
LumenLingo aktywnie kieruje swoją ofertę do użytkowników chińskich poprzez naszą wersję językową chińską (zh) i chińskie pary językowe. W związku z tym przestrzegamy chińskiej Ustawy o ochronie informacji osobistych (中华人民共和国个人信息保护法, PIPL), obowiązującej od 1 listopada 2021 roku.
Zastosowanie
PIPL ma zastosowanie do przetwarzania informacji osobistych osób fizycznych na terytorium Chińskiej Republiki Ludowej, w tym przez podmioty zagraniczne, które dostarczają produkty lub usługi osobom w Chinach lub analizują i oceniają zachowanie osób w Chinach. Chińska wersja LumenLingo, chińskie pary językowe i zlokalizowane treści stanowią celowe kierowanie oferty do osób w Chinach.
Podstawy prawne i zgoda
Na podstawie PIPL przetwarzamy Państwa informacje osobiste na następujących podstawach prawnych:
- Zgoda — przed przetwarzaniem informacji osobistych uzyskujemy Państwa świadomą, dobrowolną zgodę. W razie potrzeby uzyskujemy odrębną zgodę na przetwarzanie danych wrażliwych, transfery transgraniczne i udostępnianie danych stronom trzecim
- Wykonanie umowy — przetwarzanie niezbędne do zawarcia lub wykonania umowy, której są Państwo stroną (np. świadczenie usługi LumenLingo)
- Obowiązki prawne — przetwarzanie niezbędne do wypełnienia naszych obowiązków ustawowych
- Uzasadnione interesy — przetwarzanie w uzasadnionym zakresie dla naszych uprawnionych interesów, pod warunkiem że nie ma istotnego wpływu na Państwa prawa i interesy
Transfery transgraniczne (PIPL art. 38-39)
Państwa informacje osobiste mogą być przekazywane poza terytorium Chińskiej Republiki Ludowej. Na podstawie PIPL wdrażamy następujące zabezpieczenia transgranicznych transferów danych:
- Umowa standardowa — przyjęliśmy Umowę Standardową w sprawie Transgranicznego Transferu Informacji Osobistych opracowaną przez Administrację Cyberprzestrzeni Chin (CAC) jako nasz główny mechanizm transferu
- Ocena Skutków Ochrony Informacji Osobistych (PIPIA) — przeprowadziliśmy PIPIA dla transferów transgranicznych zgodnie z wymogami art. 55 PIPL, oceniając legalność i konieczność transferów, ryzyko dla Państwa praw i interesów oraz środki ochrony
- Wielka Brytania — Lumenshore Limited ma siedzibę w Wielkiej Brytanii. Dane są przekazywane na podstawie umowy standardowej z odpowiednimi zabezpieczeniami
- Stany Zjednoczone (Vercel) — dane hostingowe strony internetowej są przetwarzane za pośrednictwem sieci brzegowej Vercel na podstawie standardowych klauzul umownych
- Stany Zjednoczone (Sentry) — dane monitorowania błędów (za Państwa zgodą) są przetwarzane przez Sentry na podstawie standardowych klauzul umownych
Przed każdym transferem transgranicznym informujemy Państwa o nazwie odbiorcy, danych kontaktowych, celach, sposobie przetwarzania, rodzaju informacji osobistych oraz o sposobie wykonywania Państwa praw wobec odbiorcy zagranicznego.
Państwa prawa na podstawie PIPL
Jako osoba, której informacje osobiste są przetwarzane na podstawie PIPL, mają Państwo następujące prawa:
- Prawo do informacji i decydowania — mają Państwo prawo do informacji i podejmowania decyzji w zakresie przetwarzania swoich informacji osobistych oraz do ograniczenia lub odmowy przetwarzania (z wyjątkiem przypadków przewidzianych prawem)
- Prawo dostępu i kopiowania — mogą Państwo żądać dostępu do swoich informacji osobistych, które przechowujemy, oraz ich kopii
- Prawo do przenoszenia — mogą Państwo żądać przeniesienia swoich informacji osobistych do innego wskazanego przez Państwa podmiotu przetwarzającego, o ile jest to technicznie wykonalne
- Prawo do sprostowania i uzupełnienia — mogą Państwo żądać sprostowania lub uzupełnienia nieprawidłowych lub niekompletnych informacji osobistych
- Prawo do usunięcia — mogą Państwo żądać usunięcia swoich informacji osobistych, gdy cel przetwarzania został osiągnięty, okres przechowywania upłynął, cofnęli Państwo zgodę lub przetwarzanie narusza prawo
- Prawo do wyjaśnienia — mogą Państwo żądać wyjaśnienia naszych zasad przetwarzania informacji osobistych
- Prawo do wycofania zgody — gdy przetwarzanie opiera się na Państwa zgodzie, mają Państwo prawo wycofać ją w dowolnym momencie. Wycofanie nie wpływa na legalność przetwarzania dokonanego przed wycofaniem
Odpowiemy na Państwa żądania w ciągu 15 dni. Aby skorzystać z któregokolwiek z tych praw, prosimy o kontakt pod adresem legal@lumenlingo.com.
Lokalizacja danych
PIPL i powiązane przepisy mogą wymagać lokalizacji danych dla określonych typów przetwarzania. Na podstawie naszej aktualnej oceny, jako podmiot przetwarzający na małą skalę, który nie osiąga progów ustalonych przez CAC dla obowiązkowej lokalizacji danych (przetwarzanie informacji osobistych ponad miliona osób lub kumulatywne przekazywanie informacji osobistych ponad 100 000 osób lub wrażliwych informacji osobistych ponad 10 000 osób za granicę), korzystamy z trasy umowy standardowej do transferów transgranicznych zamiast utrzymywania lokalnego przechowywania danych w Chinach.
Administracja Cyberprzestrzeni Chin (CAC)
Jeśli nie są Państwo zadowoleni z naszego przetwarzania Państwa informacji osobistych, mogą Państwo złożyć skargę do Administracji Cyberprzestrzeni Chin lub odpowiedniego departamentu lokalnego:
- Strona internetowa: https://www.cac.gov.cn
- Centrum zgłoszeń: 12377 (w Chinach)
Brazylia — Ogólna ustawa o ochronie danych (LGPD)
LumenLingo oferuje wersję w języku portugalskim (pt) i kieruje swoją ofertę do użytkowników portugalskojęzycznych. Ponieważ Brazylia jest największym rynkiem portugalskojęzycznym, przestrzegamy brazylijskiej Ogólnej ustawy o ochronie danych (LGPD, Ustawa nr 13.709/2018), obowiązującej od września 2020 roku.
Zastosowanie
LGPD ma zastosowanie do każdego przetwarzania danych osobowych prowadzonego w Brazylii, osób znajdujących się w Brazylii lub gdy dane zostały zebrane w Brazylii. Nasza wersja portugalska, treści w języku portugalskim oraz zapisy na newsletter/listę oczekujących od brazylijskich użytkowników plasują nasze przetwarzanie w zakresie LGPD.
Podstawy prawne przetwarzania
LGPD przewiduje dziesięć podstaw prawnych przetwarzania danych osobowych. Opieramy się na następujących:
- Zgoda — uzyskujemy Państwa swobodną, świadomą i jednoznaczną zgodę na określone cele przetwarzania (np. zapis na newsletter, analityka poprzez Sentry)
- Wykonanie umowy — przetwarzanie niezbędne do wykonania umowy o świadczenie usługi LumenLingo, której są Państwo stroną
- Uzasadnione interesy — przetwarzanie niezbędne dla naszych uzasadnionych interesów lub interesów osób trzecich, z wyjątkiem sytuacji, gdy Państwa podstawowe prawa i wolności mają pierwszeństwo
- Zgodność z przepisami — przetwarzanie niezbędne do wypełnienia naszych zobowiązań prawnych lub regulacyjnych
Państwa prawa na podstawie LGPD
Jako podmiot danych na podstawie LGPD mają Państwo następujące prawa (art. 18 LGPD):
- Potwierdzenie przetwarzania — prawo do potwierdzenia, czy przetwarzamy Państwa dane osobowe
- Dostęp — prawo dostępu do Państwa danych osobowych przechowywanych przez nas
- Sprostowanie — prawo do sprostowania niekompletnych, niedokładnych lub nieaktualnych danych osobowych
- Anonimizacja, zablokowanie lub usunięcie — prawo do żądania anonimizacji, zablokowania lub usunięcia zbędnych, nadmiernych lub przetwarzanych niezgodnie z LGPD danych
- Przenoszenie danych — prawo do przeniesienia danych osobowych do innego dostawcy usługi lub produktu
- Usunięcie danych przetwarzanych na podstawie zgody — prawo do żądania usunięcia danych osobowych przetwarzanych na podstawie Państwa zgody
- Informacja o udostępnionych danych — prawo do informacji o podmiotach publicznych i prywatnych, którym udostępniliśmy Państwa dane
- Informacja o odmowie zgody — prawo do informacji o możliwości i konsekwencjach nieudzielenia zgody
- Wycofanie zgody — prawo do wycofania zgody w dowolnym momencie, poprzez bezpłatną i łatwą procedurę
Aby skorzystać z któregokolwiek z tych praw, prosimy o kontakt pod adresem legal@lumenlingo.com. Odpowiemy bez nieuzasadnionej zwłoki.
Międzynarodowe transfery danych
Państwa dane osobowe mogą być przekazywane poza Brazylię. Na podstawie LGPD zapewniamy, że transfery międzynarodowe są dokonywane z odpowiednimi zabezpieczeniami:
- Wielka Brytania — Lumenshore Limited ma siedzibę w Wielkiej Brytanii, która utrzymuje standardy ochrony danych. Opieramy się na standardowych klauzulach umownych jako mechanizmie transferu
- Stany Zjednoczone (Vercel, Sentry) — dane hostingowe strony internetowej i monitorowania błędów są przetwarzane w USA na podstawie standardowych klauzul umownych
ANPD (Autoridade Nacional de Proteção de Dados) może wydawać decyzje o adekwatności dla określonych krajów. Monitorujemy wytyczne ANPD i odpowiednio aktualizujemy nasze mechanizmy transferu.
ANPD — Autoridade Nacional de Proteção de Dados
Jeśli nie są Państwo zadowoleni z naszego przetwarzania Państwa danych osobowych, mogą Państwo złożyć skargę do brazylijskiego Krajowego Organu Ochrony Danych (ANPD):
- Strona internetowa: https://www.gov.br/anpd/
- E-mail:
Niemcy — BDSG & TTDSG
LumenLingo aktywnie kieruje swoją ofertę do niemieckojęzycznych użytkowników poprzez naszą niemiecką (de) wersję językową i liczne niemieckie pary językowe. Przestrzegamy Bundesdatenschutzgesetz (BDSG) oraz Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG), które uzupełniają RODO w Niemczech.
TTDSG — Zgoda na pliki cookie i śledzenie (§25)
Zgodnie z TTDSG §25, przechowywanie lub uzyskiwanie dostępu do informacji na Państwa urządzeniu końcowym wymaga Państwa uprzedniej zgody, chyba że jest to ściśle niezbędne do świadczenia żądanej usługi. Wdrażamy to w następujący sposób:
- Monitorowanie błędów Sentry — aktywowane wyłącznie po wyrażeniu przez Państwa wyraźnej zgody za pośrednictwem naszego banera cookie. Przed wyrażeniem zgody nie ma śledzenia
- Niezbędne przechowywanie — preferencje językowe i stan zgody na pliki cookie są przechowywane w ramach wyjątku ścisłej konieczności
- Brak ciemnych wzorców — nasz mechanizm zgody zapewnia równą widoczność opcji akceptacji i odmowy, bez manipulacji czy barier cookie
Wiek zgody cyfrowej
Niemcy ustaliły wiek zgody cyfrowej na 16 lat w ramach implementacji RODO (BDSG). Dla użytkowników poniżej 16 lat przetwarzanie oparte na zgodzie wymaga weryfikowalnej zgody rodzicielskiej. Stosujemy ten próg dla użytkowników korzystających z naszej usługi poprzez niemiecką wersję językową.
Inspektor Ochrony Danych
Zgodnie z BDSG §38, organizacje, w których co najmniej 20 osób regularnie zajmuje się zautomatyzowanym przetwarzaniem danych osobowych, muszą wyznaczyć Inspektora Ochrony Danych. Na podstawie naszej aktualnej oceny, Lumenshore Limited nie osiąga tego progu. Okresowo ponownie oceniamy ten wymóg wraz ze wzrostem naszego zespołu.
Impressum (Nota prawna)
Zgodnie z niemiecką Telemediengesetz (TMG) §5, nasz pełny tekst noty prawnej (Impressum) jest dostępny na stronie Impressum. Impressum zawiera dane firmowe, informacje rejestracyjne i dane kontaktowe wymagane przez prawo niemieckie.
Francja — CNIL & Francuskie prawo ochrony danych
LumenLingo oferuje wersję w języku francuskim (fr) oraz liczne francuskie pary językowe. Przestrzegamy francuskiego prawa ochrony danych, w tym wytycznych CNIL oraz Loi Informatique et Libertés.
Wytyczne CNIL dotyczące plików cookie
Francja egzekwuje surowe zasady zgody na pliki cookie zgodnie z wytycznymi CNIL:
- Równa widoczność — równie widoczne przyciski akceptacji i odrzucenia
- Brak domniemanej zgody — kontynuowanie przeglądania nie stanowi zgody
- Brak bariery cookie — dostęp nie jest uzależniony od akceptacji nieistotnych plików cookie
- Zgoda zależna od celu — zgoda jest szczegółowa dla każdego celu
- Zapisy zgody — przechowujemy dowody zgody zgodnie z wytycznymi CNIL
Wiek zgody cyfrowej
Francja ustaliła wiek zgody cyfrowej na 15 lat. Poniżej 15 lat wymagana jest weryfikowalna zgoda rodzicielska.
Dyrektywy post-mortem
Zgodnie z prawem francuskim (Loi Informatique et Libertés, art. 85) mają Państwo prawo do określenia dyspozycji dotyczących danych osobowych po śmierci. Prosimy o kontakt: legal@lumenlingo.com.
Francuska ochrona konsumentów
Zgodnie z Code de la consommation (art. L221-1 do L221-18) konsumenci we Francji korzystają z 14-dniowego prawa odstąpienia.
Mentions Légales (Nota prawna)
Zgodnie z LCEN (art. 6) pełne informacje prawne są dostępne na stronie Mentions Légales.
Polska — PUODO i polskie wymogi regulacyjne
LumenLingo oferuje polską wersję językową (pl) i osiem polskich par językowych. Przestrzegamy polskich wymogów ochrony danych, w tym wytycznych PUODO (Prezes Urzędu Ochrony Danych Osobowych) oraz polskiej implementacji RODO.
Zgodność z PUODO
Polska stosuje RODO poprzez krajowe przepisy implementacyjne. PUODO aktywnie egzekwuje wymogi ochrony danych. Nasz rejestr czynności przetwarzania (RCP) wyraźnie obejmuje polskich użytkowników, a nasze praktyki przetwarzania danych są zgodne z wytycznymi PUODO.
Dostępność w języku polskim
Zgodnie z Ustawą o prawach konsumenta, nasza polityka prywatności, regulamin i polityka cookies są dostępne w języku polskim w wersji pl. Wszystkie informacje przedumowne, w tym informacje o subskrypcjach, są udostępniane po polsku dla polskich konsumentów.
Wiek zgody cyfrowej
Polska ustaliła wiek zgody cyfrowej na 16 lat. Dla użytkowników poniżej 16 lat przetwarzanie oparte na zgodzie wymaga weryfikowalnej zgody rodzicielskiej. Stosujemy ten próg dla użytkowników korzystających z naszego serwisu w polskiej wersji językowej.
Wymogi e-commerce
Zgodnie z Ustawą o świadczeniu usług drogą elektroniczną zapewniamy jasną identyfikację usługodawcy i umożliwiamy składanie reklamacji drogą elektroniczną. Nasza procedura reklamacyjna jest dostępna poprzez metody kontaktu wymienione w naszej polityce prywatności.
Prawo telekomunikacyjne
Zgodnie z art. 173 Prawa telekomunikacyjnego wymagana jest zgoda na przechowywanie danych na urządzeniach końcowych użytkowników. Nasz mechanizm zgody na pliki cookie spełnia ten wymóg równocześnie ze zgodnością z ePrivacy/PECR.
Ochrona konsumentów (UOKiK)
Przestrzegamy wymogów UOKiK (Urząd Ochrony Konkurencji i Konsumentów). Warunki subskrypcji, w tym automatyczne odnawianie i warunki rezygnacji, są przedstawione jasno i uczciwie po polsku. Nie stosujemy niedozwolonych klauzul umownych ani praktyk wprowadzających w błąd.
Ukraina — Prawo ochrony danych osobowych i wymogi regulacyjne
LumenLingo oferuje ukraińską wersję językową (uk) i trzy ukraińskie pary językowe. Przestrzegamy ukraińskiego prawa ochrony danych osobowych.
Ukraińskie prawo ochrony danych
Ukraińska ustawa o ochronie danych osobowych (Ustawa nr 2297-VI) reguluje przetwarzanie danych osobowych obywateli Ukrainy. Ukraina dostosowuje obecnie swoje ramy ochrony danych do RODO w ramach procesu akcesyjnego do UE.
Prawa osób, których dane dotyczą
Zgodnie z prawem ukraińskim osoby, których dane dotyczą, mają prawo do dostępu, sprostowania i zniszczenia swoich danych osobowych.
Transgraniczny transfer danych
Dane osobowe są przekazywane poza Ukrainę wyłącznie do krajów zapewniających odpowiedni poziom ochrony lub na podstawie zgody osoby, której dane dotyczą.
Dostępność w języku ukraińskim
Polityka prywatności, regulamin i polityka cookies są dostępne w języku ukraińskim.
Sankcje i dostępność usług
Potwierdziliśmy, że sankcje Wielkiej Brytanii, UE ani USA nie ograniczają świadczenia usług nauki języków użytkownikom ukraińskim.
Zmiany regulacyjne
Monitorujemy bieżące zmiany regulacyjne na Ukrainie związane z procesem akcesyjnym do UE.
Bliski Wschód — Ochrona danych w ZEA, Arabii Saudyjskiej i Bahrajnie
LumenLingo oferuje wersję arabską (ar) i arabskie pary językowe. Przestrzegamy przepisów o ochronie danych obowiązujących w ZEA, Arabii Saudyjskiej i Bahrajnie.
Federalna ustawa o ochronie danych ZEA
Dekret federalny nr 45 z 2021 r. (Ustawa o ochronie danych osobowych), obowiązujący od stycznia 2022 r., ma zastosowanie do przetwarzania danych osobowych rezydentów ZEA.
Osoby, których dane dotyczą, mają prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia i sprzeciwu.
Saudyjska ustawa o ochronie danych
Saudyjska ustawa PDPL, obowiązująca od września 2023 r., wymaga wyraźnej zgody na przetwarzanie danych rezydentów.
Ochrona danych w Bahrajnie
Bahrajnska ustawa PDPL (ustawa nr 30 z 2018 r.) zapewnia ramy podobne do RODO.
Dostępność w języku arabskim
Polityka prywatności, regulamin i polityka cookies są dostępne w języku arabskim z układem RTL.
Przegląd treści
Przeglądamy treści edukacyjne pod kątem odpowiedniości kulturowej dla użytkowników z Bliskiego Wschodu.
Podejście do zgodności
Priorytetowo traktujemy zgodność z ZEA i Arabią Saudyjską, monitorując Bahrajn, Katar, Kuwejt, Oman, Jordanię i Egipt.
Hiszpania i Ameryka Łacińska — LOPDGDD i przepisy regionalne
LumenLingo oferuje wersję hiszpańską (es) i hiszpańskie pary językowe. Przestrzegamy hiszpańskiej LOPDGDD i monitorujemy rozwój prawa w Ameryce Łacińskiej.
Hiszpania — LOPDGDD
Hiszpańska LOPDGDD wdraża RODO z dodatkowymi prawami cyfrowymi. Wiek zgody cyfrowej wynosi 14 lat. Użytkownicy z Hiszpanii korzystają z prawa do odłączenia cyfrowego, edukacji cyfrowej i sprostowania w internecie.
Skargi można składać do AEPD (Agencia Española de Protección de Datos) na www.aepd.es.
Argentyna
Argentyńska ustawa o ochronie danych (25.326) jest podobna do RODO. Argentyna ma decyzję o adekwatności UE.
Meksyk
Meksykańska ustawa federalna wymaga informacji o prywatności (Aviso de Privacidad) przed zbieraniem danych.
Kolumbia
Kolumbijska ustawa 1581 z 2012 r. wymaga uprzedniej zgody na przetwarzanie danych.
Polityka w języku hiszpańskim
Polityka prywatności, regulamin i polityka cookies są dostępne po hiszpańsku z prawami cyfrowymi LOPDGDD.
Poziomy zgodności
Poziom 1: Hiszpania (UE/RODO + LOPDGDD). Poziom 2: Meksyk i Argentyna. Poziom 3: Inne kraje latynoamerykańskie.
Kanada — PIPEDA i ustawa 25 Quebeku
LumenLingo oferuje wersje angielskie i francuskie. Przestrzegamy kanadyjskiej PIPEDA i quebeckiej ustawy 25.
Zastosowanie PIPEDA
PIPEDA dotyczy organizacji sektora prywatnego zbierających dane osobowe w ramach działalności handlowej.
10 zasad uczciwej informacji
Przestrzegamy 10 zasad PIPEDA: odpowiedzialność, identyfikacja celów, zgoda, ograniczenie gromadzenia, wykorzystania, dokładność, zabezpieczenia, jawność, dostęp i kwestionowanie.
Powiadamianie o naruszeniach
Od listopada 2018 r. PIPEDA wymaga obowiązkowego zgłaszania naruszeń o „rzeczywistym ryzyku poważnej szkody”.
Ustawa 25 Quebeku
Ustawa 25 Quebeku modernizuje ochronę danych z wymaganiami podobnymi do RODO.
Informacje dla Kanadyjczyków
Kanadyjscy użytkownicy mogą składać skargi do OPC (www.priv.gc.ca). Mieszkańcy Quebeku mogą kontaktować się z CAI (www.cai.gouv.qc.ca).
Korea Południowa — Świadomość PIPA
LumenLingo nie oferuje obecnie koreskiej wersji (ko). Użytkownicy koreańscy mogą korzystać z wersji angielskiej.
Zastosowanie PIPA
Południowokoreańska PIPA to jeden z najsurowszych reżimów ochrony danych na świecie.
Kluczowe wymagania
PIPA wymaga zgody celowej, oddzielnej zgody na transfery transgraniczne i niezwłocznego powiadamiania o naruszeniach.
Monitorowanie
Monitorujemy metryki koreańskich użytkowników. Przy istotnym wzroście przeprowadzimy pełny przegląd PIPA.
Australia — Ustawa o prywatności z 1988 r.
Angielska wersja LumenLingo obsługuje australijskich użytkowników. Przestrzegamy australijskiej Ustawy o prywatności z 1988 r.
Ustawa o prywatności z 1988 r.
Ustawa reguluje przetwarzanie danych osobowych przez australijskie agencje rządowe i organizacje sektora prywatnego.
Australijskie zasady prywatności
13 APP reguluje gromadzenie, wykorzystanie, ujawnianie, jakość, bezpieczeństwo, dostęp i korektę danych osobowych.
System powiadamiania o naruszeniach
System NDB wymaga powiadamiania OAIC o naruszeniach mogących spowodować poważną szkodę.
Australijskie prawo konsumenckie
Nasze warunki nie wyłączają gwarancji konsumenckich ACL.
Informacje dla Australijczyków
Australijscy użytkownicy mogą składać skargi do OAIC (www.oaic.gov.au).
Indie — DPDPA 2023
LumenLingo nie oferuje obecnie wersji hindi. Użytkownicy indyjscy mogą korzystać z wersji angielskiej.
Zastosowanie DPDPA
DPDPA dotyczy przetwarzania cyfrowych danych osobowych w Indiach i poza nimi.
Kluczowe wymagania
DPDPA wymaga prawnie uzasadnionego celu, zgody, minimalizacji danych i rozsądnych zabezpieczeń.
Transfery transgraniczne
DPDPA zezwala na transfery z wyjątkiem krajów ograniczonych przez rząd Indii.
Dane dzieci
Wiek zgody to 18 lat. Wymagana jest weryfikowalna zgoda rodzica.
Monitorowanie zgodności
Przepisy wykonawcze są finalizowane. Monitorujemy zmiany DPBI.
Szwajcaria — nFADP (znowelizowana federalna ustawa o ochronie danych)
LumenLingo oferuje wersje niemiecką i francuską dla użytkowników szwajcarskich. Przestrzegamy nFADP obowiązującego od 1 września 2023 r.
Zastosowanie nFADP
nFADP dotyczy przetwarzania danych osób w Szwajcarii z zakresem eksterytorialnym.
Główne obowiązki
Wypełniamy obowiązek informacyjny (art. 19-21). Zgoda musi być świadoma, dobrowolna i konkretna.
Transfery transgraniczne
Przekazujemy dane tylko do krajów z odpowiednią ochroną według FDPIC lub z odpowiednimi zabezpieczeniami.
Prawa osób
Rezydenci Szwajcarii mają prawo dostępu (30 dni, bezpłatnie), przenośności, sprostowania, usunięcia i sprzeciwu.
Przedstawiciel w Szwajcarii
Regularnie oceniamy potrzebę wyznaczenia przedstawiciela. Obecnie nie osiągamy progów.
Powiadamianie o naruszeniach
Powiadamiamy FDPIC tak szybko jak to możliwe o naruszeniach wysokiego ryzyka.
Prawo do skargi do FDPIC
Rezydenci Szwajcarii mogą złożyć skargę do FDPIC: www.edoeb.admin.ch.
Sankcje karne
nFADP przewiduje grzywny karne do CHF 250 000 dla osób fizycznych. Dyrektorzy ponoszą osobistą odpowiedzialność.
Twoje prawa
W zależności od Twojej lokalizacji mogą Ci przysługiwać dodatkowe prawa dotyczące Twoich danych:
Prawa wynikające z RODO (Europejski Obszar Gospodarczy i Wielka Brytania)
- Prawo dostępu — eksportuj lokalne dane edukacyjne z aplikacji i żądaj uwierzytelnionego eksportu konta, zgody, subskrypcji, wsparcia i innych danych osobowych po stronie serwera.
- Prawo do sprostowania — edytuj dostępne pola konta/aplikacji lub skontaktuj się z nami, aby poprawić niedokładne dane na serwerze, pod warunkiem zachowania niezmiennych dowodów prawnych.
- Prawo do usunięcia — użyj funkcji usuwania konta w Aplikacji lub złóż wniosek dotyczący danych; po upływie 14-dniowego okresu na anulowanie aktywne dane serwerowe i zaszyfrowana kopia zapasowa po stronie serwera są usuwane lub pozbawiane cech umożliwiających identyfikację, z zastrzeżeniem blokad prawnych i dozwolonej retencji. Kopie lokalne i w prywatnym kontenerze CloudKit można usunąć za pomocą Aplikacji i ustawień Apple.
- Prawo do przenoszenia danych — korzystaj z eksportu JSON aplikacji w celu uzyskania lokalnych danych edukacyjnych i zażądaj eksportu DSAR do odczytu maszynowego dla kwalifikujących się danych osobowych po stronie serwera.
- Prawo do sprzeciwu — wycofaj zgodę na przetwarzanie danych w ustawieniach lub sprzeciw się przetwarzaniu na podstawie prawnie uzasadnionych interesów poprzez żądanie danych.
- Prawo do ograniczenia przetwarzania — skontaktuj się z nami, aby poprosić o ograniczenie sposobu przetwarzania Twoich danych.
- Prawo do skargi — masz prawo złożyć skargę do Biura Komisarza ds. Informacji (ICO) pod adresem ico.org.uk lub telefonicznie pod numerem 0303 123 1113, albo do właściwego organu nadzorczego, jeśli przebywasz poza Wielką Brytanią.
- Prawo do wycofania zgody — w przypadku gdy opieramy się na zgodzie jako podstawie prawnej (np. analityka), możesz wycofać swoją zgodę w dowolnym momencie, dostosowując preferencje plików cookie lub kontaktując się z nami pod adresem legal@lumenlingo.com. Wycofanie nie wpływa na zgodność z prawem przetwarzania dokonanego przed wycofaniem.
Na mocy CCPA/CPRA (Kalifornia)
- Prawo do informacji — możesz zażądać ujawnienia kategorii i konkretnych elementów danych osobowych, które zebraliśmy na Twój temat. Zobacz sekcję Powiadomienie o zbieraniu powyżej.
- Prawo do usunięcia — możesz zażądać usunięcia swoich danych osobowych. Użyj funkcji Usuń konto w aplikacji, usuń aplikację lub skontaktuj się z nami w celu usunięcia danych ze strony.
- Prawo do sprostowania — możesz zażądać poprawienia niedokładnych danych osobowych. Dane w aplikacji można edytować bezpośrednio; w przypadku danych ze strony skontaktuj się z nami.
- Prawo do rezygnacji ze sprzedaży lub udostępniania — nie sprzedajemy ani nie udostępniamy danych osobowych na potrzeby reklamy behawioralnej międzykontekstowej. Rezygnacja nie jest wymagana.
- Prawo do ograniczenia wykorzystania wrażliwych danych osobowych — nie zbieramy wrażliwych danych osobowych w rozumieniu CCPA/CPRA.
- Zakaz dyskryminacji — nie odmówimy Ci usług, nie naliczymy innych cen ani nie zapewnimy innej jakości usług z powodu skorzystania z praw do prywatności.
Dla mieszkańców Kalifornii potwierdzimy otrzymanie Twojego żądania w ciągu 10 dni roboczych i udzielimy merytorycznej odpowiedzi w ciągu 45 dni kalendarzowych. Jeśli potrzeba więcej czasu, możemy przedłużyć o dodatkowe 45 dni z wcześniejszym powiadomieniem. Możemy zweryfikować Twoją tożsamość, porównując podane przez Ciebie informacje z danymi, które posiadamy.
Prawa na mocy stanowych ustaw o prywatności w USA (Wirginia, Kolorado, Connecticut i inne)
Jeśli mieszkasz w Wirginii, Kolorado, Connecticut, Utah lub innym stanie USA posiadającym kompleksową ustawę o prywatności, przysługują Ci prawa podobne do tych opisanych powyżej w ramach CCPA/CPRA. Ustawy te obejmują Virginia Consumer Data Protection Act (VCDPA), Colorado Privacy Act (CPA) oraz Connecticut Data Privacy Act (CTDPA).
- Prawo dostępu — możesz potwierdzić, czy przetwarzamy Twoje dane osobowe i zażądać ich kopii.
- Prawo do sprostowania — możesz zażądać poprawienia niedokładnych danych osobowych.
- Prawo do usunięcia — możesz zażądać usunięcia swoich danych osobowych.
- Prawo do przenoszenia danych — możesz uzyskać swoje dane w przenośnym, łatwo dostępnym formacie.
- Prawo rezygnacji — możesz odmówić reklamy ukierunkowanej, sprzedaży danych osobowych i profilowania. Lumenshore nie prowadzi żadnej z tych działalności.
Jeśli odrzucimy Twoje żądanie, możesz złożyć odwołanie kontaktując się z nami pod adresem legal@lumenlingo.com. Odpowiemy na odwołanie w ciągu 60 dni. Jeśli nie jesteś zadowolony z wyniku, możesz skontaktować się z biurem prokuratora generalnego w swoim stanie.
Kolorado i Connecticut wymagają respektowania uniwersalnych sygnałów rezygnacji, takich jak Global Privacy Control (GPC). Respektujemy GPC we wszystkich jurysdykcjach.
Proces weryfikacji i odpowiedzi
Aby chronić Twoje dane, zweryfikujemy Twoją tożsamość przed przetworzeniem żądań dotyczących praw. Możemy poprosić o potwierdzenie adresu e-mail powiązanego z Twoim kontem lub subskrypcją, lub podanie innych informacji identyfikacyjnych zgodnych z naszymi rejestrami.
Możesz wyznaczyć upoważnionego pełnomocnika do składania żądań w Twoim imieniu. Poprosimy o dowód umocowania pełnomocnika (np. podpisane upoważnienie lub pełnomocnictwo) i możemy nadal bezpośrednio zweryfikować Twoją tożsamość.
Terminy odpowiedzi
- CCPA/CPRA (Kalifornia) — potwierdzenie odbioru w ciągu 10 dni roboczych; merytoryczna odpowiedź w ciągu 45 dni kalendarzowych (z możliwością przedłużenia o dodatkowe 45 dni po wcześniejszym powiadomieniu).
- VCDPA (Wirginia) — odpowiedź w ciągu 45 dni (z możliwością przedłużenia o dodatkowe 45 dni po wcześniejszym powiadomieniu).
- CPA (Kolorado) — odpowiedź w ciągu 45 dni (z możliwością przedłużenia o dodatkowe 45 dni, gdy jest to uzasadnione).
- CTDPA (Connecticut) — odpowiedź w ciągu 45 dni (z możliwością przedłużenia o dodatkowe 45 dni po wcześniejszym powiadomieniu).
- RODO (EOG i Wielka Brytania) — odpowiedź w ciągu jednego miesiąca kalendarzowego (z możliwością przedłużenia o dwa miesiące w przypadku złożonych żądań).
Aby skorzystać z tych praw, skorzystaj z uwierzytelnionej kontroli prywatności w aplikacji, napisz do nas e-mail na adres legal@lumenlingo.com lub prześlij prośbę za pośrednictwem naszej strony Żądanie danych. Weryfikujemy tożsamość i odpowiadamy w obowiązującym terminie ustawowym.
Twoje prawa prywatności w Kalifornii
Na mocy sekcji 1798.83 kalifornijskiego kodeksu cywilnego (ustawa „Shine the Light”) mieszkańcy Kalifornii mogą żądać informacji o ujawnianiu danych osobowych podmiotom trzecim w celach marketingu bezpośredniego. Lumenshore nie ujawnia danych osobowych podmiotom trzecim w celach ich marketingu bezpośredniego.
Aby skorzystać z jakichkolwiek praw prywatności w Kalifornii, w tym praw wynikających z CCPA/CPRA, wyślij e-mail z tematem „Prawa prywatności w Kalifornii” na adres legal@lumenlingo.com lub złóż wniosek za pośrednictwem strony wniosku o dane.
Global Privacy Control i Do Not Track
Respektujemy sygnał Global Privacy Control (GPC). Gdy Twoja przeglądarka wysyła sygnał GPC (za pośrednictwem nagłówka HTTP Sec-GPC lub API JavaScript navigator.globalPrivacyControl), traktujemy go jako ważne żądanie rezygnacji z nieistotnego przetwarzania danych.
Zgodnie z kalifornijską ustawą o prawach do prywatności (CPRA), GPC stanowi ważną rezygnację ze sprzedaży lub udostępniania danych osobowych. Zgodnie z ustawą o prywatności stanu Kolorado i ustawą o prywatności danych stanu Connecticut jesteśmy zobowiązani do respektowania uniwersalnych mechanizmów rezygnacji, w tym GPC.
Gdy wykryty zostanie sygnał GPC, automatycznie blokujemy całe nieistotne śledzenie na naszej stronie — w tym zdarzenia analityczne i odtwarzanie sesji — niezależnie od wcześniejszych preferencji dotyczących plików cookie.
Respektujemy również sygnał Do Not Track (DNT) przeglądarki. Chociaż DNT został wycofany przez W3C, traktujemy go identycznie jak GPC dla zachowania spójności i jako wyraz naszego zaangażowania w ochronę prywatności.
Aktualizacje polityki
Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności, zazwyczaj w celu odzwierciedlenia zmian w naszych usługach lub wymogach prawnych. W przypadku istotnych zmian zaktualizujemy datę „Ostatnia aktualizacja” i numer wersji na górze tej strony.
W przypadku istotnych zmian przekazujemy odpowiednie powiadomienie i, jeśli to konieczne, prosimy o nowe potwierdzenie lub zgodę. Samo dalsze używanie nie jest traktowane jako zgoda, jeżeli prawo wymaga pozytywnego wyboru.
Historia wersji
- v2.6 (30 lipca 2026) — Ujawniono opcjonalne zrzuty i poprawiono kategorie; doprecyzowano przybliżoną lokalizację, atrybuty RevenueCat i zaakceptowaną atrybucję Apple AdServices bez IDFA, ATT i śledzenia między aplikacjami. PostHog nie jest skonfigurowany w produkcji iOS.
- v2.5 (26 lipca 2026 r.) — Doprecyzowano sposób przetwarzania danych przy logowaniu przez Google oraz poprawiono opis opcjonalnej funkcji Cloud Sync z szyfrowaniem na urządzeniu i jej dostawców pamięci masowej.
- v2.4 (14 lipca 2026 r.) — Poprawiono opis hybrydowej architektury lokalnej i serwerowej LumenLingo; ujawniono przetwarzanie danych konta, zgód, subskrypcji, wsparcia, analityki, bezpieczeństwa i wniosków DSAR; poprawiono informacje o adresach IP i okresach przechowywania; rozszerzono rejestr dostawców; oraz dodano niezmienny dowód skrótu treści każdej wersji dokumentu prawnego.
- v2.3 (27 marca 2026) — Faza 3 wzmocnienia prawnego: dodano odsyłacz do ograniczenia odpowiedzialności w Regulaminie, dodano sekcję rozstrzygania sporów odwołującą się do Regulaminu dla sporów niezwiązanych z RODO z zastrzeżeniem art. 79 RODO, ustandaryzowano wszystkie adresy e-mail kontaktowe na legal@lumenlingo.com.
- v2.2 (26 marca 2026) — Faza 2 wzmocnienia prawnego: ujednolicono nazwę firmy na Lumenshore Limited; dodano prawo do skargi do ICO (art. 77 RODO); dodano rejestr podprocesorów; wzmocniono zabezpieczenia transferu międzynarodowego; dodano regionalne ramy ochrony prywatności; ulepszono informacje o komunikacji elektronicznej i zgodności z PECR.
- v2.1 (26 marca 2026) — Reorganizacja sekcji: przeniesiono ujawnienia dotyczące zgodności handlowej/regulacyjnej (traktowanie VAT, VAT UE, podatek międzynarodowy, zgodność cenowa, sankcje, kontrola eksportu szyfrowania) do Warunków korzystania z usługi. Dodano odniesienie do Warunków. Skonsolidowano atrybucję znaku towarowego. Żadna treść nie została usunięta.
- v2.0 (23 marca 2026) — Rozszerzenie polityki o zbieranie danych na stronie lumenlingo.com, ujawnienie nagrań sesji Sentry, ujawnienie Vercel Analytics, podstawy prawne przetwarzania, sekcja dotycząca przepływu danych oraz szczegóły buforowania Service Worker.
- v1.0 (22 marca 2026) — Pierwsza polityka prywatności obejmująca aplikację LumenLingo na iOS.
Ograniczenie odpowiedzialności
Aby zapoznać się ze szczegółami dotyczącymi ograniczenia naszej odpowiedzialności, prosimy o zapoznanie się z sekcją Ograniczenie odpowiedzialności w naszych Warunkach korzystania z usługi.
Rozstrzyganie sporów
W przypadku sporów niezwiązanych z ochroną danych osobowych zastosowanie mają postanowienia dotyczące rozstrzygania sporów zawarte w naszych Warunkach korzystania z usługi, w tym polubowne rozwiązanie, mediacja i postępowanie sądowe podlegające prawu Anglii i Walii.
W przypadku sporów dotyczących ochrony danych osobowych masz prawo złożyć skargę do Biura Komisarza ds. Informacji (ICO) lub dochodzić środka sądowego na podstawie art. 79 RODO i sekcji 167 Ustawy o ochronie danych 2018, bez uszczerbku dla innych dostępnych środków administracyjnych lub pozasądowych.
Przedstawiciel w UE (RODO Art. 27)
Lumenshore Limited jest zarejestrowana w Anglii i Walii, a zatem ma siedzibe poza Europejskim Obszarem Gospodarczym (EOG). Gdy Lumenshore oferuje swoja Usluge osobom w EOG lub monitoruje ich zachowanie na terenie EOG, moze podlegac obowiazkowi wyznaczenia przedstawiciela w UE na mocy art. 27 RODO.
LumenLingo przetwarza minimalne dane osobowe i nie monitoruje systematycznie zachowania osob z siedziba w UE. Algorytmy uczenia sie aplikacji dzialaja lokalnie na urzadzeniach uzytkownikow i nie obejmuja profilowania ani sledzenia po stronie serwera.
Lumenshore Limited, legal@lumenlingo.com
Lumenshore bedzie okresowo dokonywac przegladu tej oceny i formalnie wyznaczy przedstawiciela w UE zgodnie z art. 27 RODO, jesli bedzie to wymagane przez zmiany w dzialalnosci przetwarzania, obowiazujace wytyczne lub wymogi regulacyjne.
Osoby z siedziba w UE maja prawo zlozyc skarge do lokalnego organu nadzorczego ds. ochrony danych. Lista organow nadzorczych EOG jest dostepna na stronie internetowej Europejskiej Rady Ochrony Danych.
Jesli Lumenshore formalnie wyznaczy przedstawiciela w UE w przyszlosci, dane przedstawiciela zostana opublikowane w niniejszej Polityce Prywatnosci i przekazane wlasciwemu organowi nadzorczemu zgodnie z art. 27(4) RODO.
Kontakt
Jeśli masz pytania dotyczące niniejszej Polityki prywatności, Twoich danych lub chcesz skorzystać ze swoich praw, prosimy o kontakt:
- E-mail: legal@lumenlingo.com
- Firma: Lumenshore Limited, Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, Anglia, LE4 9HA
- Numer firmy: 09607326 (Anglia i Walia)
- Numer VAT: GB 270411929
Formalne wnioski dotyczące praw do danych są obsługiwane zgodnie z ustawowymi terminami.
Apple, the Apple logo, iPhone, iPad, App Store, iCloud, Apple ID, and iOS are trademarks of Apple Inc., registered in the U.S. and other countries and regions.