ALM Legal
Polityka prywatności
Ostatnia aktualizacja: 23 sierpnia 2026 r.
1. Administrator
Administratorem danych osobowych jest Aleksandra Łucja Musielewicz, radca prawny, prowadząca działalność pod marką ALM Legal. W sprawach dotyczących danych skontaktuj się pod adresem a.musielewicz@almlegal.pl.
2. Korespondencja i zapytania
Zapytania przyjmujemy przez formularz kontaktowy na stronie głównej oraz przez zgłoszenie konsultacji. W formularzu kontaktowym przetwarzamy imię i nazwisko, adres e-mail, opcjonalnie spółkę albo funkcję oraz treść wiadomości, aby odpowiedzieć na korespondencję. W checkout konsultacji przetwarzamy dodatkowo formę i długość rozmowy, kategorię sprawy i krótki zarys kontekstu, aby ocenić możliwość przyjęcia sprawy i ustalić warunki ewentualnej współpracy.
Podstawą przetwarzania jest podjęcie działań przed zawarciem umowy na żądanie osoby, której dane dotyczą (art. 6 ust. 1 lit. b RODO), a w odpowiednim zakresie również prawnie uzasadniony interes administratora polegający na obsłudze korespondencji i ochronie przed roszczeniami (art. 6 ust. 1 lit. f RODO).
Wysłanie zgłoszenia nie oznacza przyjęcia sprawy, udzielenia porady prawnej ani zawarcia umowy. Nie przesyłaj poufnych dokumentów ani informacji o pilnych terminach procesowych.
3. Zgłoszenie i rezerwacja konsultacji
W checkout konsultacji przetwarzamy wybraną formę i długość rozmowy, imię i nazwisko, adres e-mail, opcjonalnie numer telefonu oraz spółkę albo funkcję, ogólną kategorię sprawy i krótki zarys kontekstu. Nie prosimy o dokumenty, PESEL ani dane szczególnych kategorii. Dane służą ręcznej ocenie możliwości przyjęcia sprawy, udostępnieniu terminu i utworzeniu rezerwacji.
Zgłoszenia odrzucone, wygasłe i nieaktywne są przeznaczane do usunięcia nie później niż po 12 miesiącach, z zastrzeżeniem krótszego okresu, gdy dane nie są już potrzebne, oraz wyjątków wymaganych do ustalenia, dochodzenia lub obrony roszczeń. Ostateczna retencja wymaga zatwierdzenia przed uruchomieniem produkcyjnym.
4. Odbiorcy i dostawcy
W niezbędnym zakresie dane techniczne lub treść korespondencji mogą być przetwarzane przez dostawców wspierających działanie strony i poczty:
- Cloudflare — DNS, proxy, ochrona strony, Turnstile i zbiorcze statystyki Web Analytics;
- Outsider (Mikrus / DirectAdmin) — skrzynki pocztowe domeny i wysyłka potwierdzeń konsultacji przez SMTP;
- dostawcę hostingu Mikrus — utrzymanie serwera i logi techniczne;
- Google — poczta kancelarii; pliki czcionek są utrzymywane lokalnie i nie wymagają połączenia przeglądarki z Google Fonts;
- Google Calendar — wyłącznie dostępność i prywatne wydarzenie o neutralnym tytule „Konsultacja”, bez kategorii sprawy;
- n8n i PostgreSQL — automatyzacja akceptacji, bezpieczne przechowanie stanu procesu, tokenów w postaci skrótu i blokady terminu;
- Autopay — rozliczenie opłaty za rezerwację konsultacji (kwota, e-mail i identyfikator zamówienia);
- UptimeRobot — zewnętrzne sprawdzanie dostępności publicznych adresów strony.
Nie sprzedajemy danych i nie wykorzystujemy formularza do marketingu. Jeżeli dostawca przetwarza dane poza Europejskim Obszarem Gospodarczym, transfer odbywa się z zastosowaniem mechanizmów przewidzianych przez RODO, w szczególności standardowych klauzul umownych lub właściwej decyzji Komisji Europejskiej.
5. Okres przechowywania
Wiadomości, które nie prowadzą do współpracy, przechowujemy co do zasady nie dłużej niż 12 miesięcy od zakończenia korespondencji, chyba że wcześniejsze usunięcie jest możliwe albo dłuższe przechowywanie jest potrzebne do ustalenia, dochodzenia lub obrony roszczeń. Dane związane z zawartą umową przechowujemy przez okres wymagany przepisami i zasadami wykonywania zawodu radcy prawnego.
Stan rezerwacji konsultacji jest w PostgreSQL. Serwer może przechowywać ograniczone logi techniczne potrzebne dla bezpieczeństwa i diagnostyki.
6. Analityka, Turnstile i pamięć przeglądarki
Cloudflare Web Analytics, jeżeli zostanie włączona, dostarcza zagregowane statystyki bez profilowania odwiedzających. Skrypt analityczny nie ładuje się, dopóki nie wyrazisz zgody w pasku cookies.
Cloudflare Turnstile analizuje sygnały techniczne niezbędne do odróżnienia człowieka od automatycznego programu. Może ustawić niezbędne pliki cookies bezpieczeństwa. Wynik weryfikacji jest sprawdzany na serwerze przed wysłaniem formularza.
Strona zapisuje w localStorage motyw, język i wybór cookies. Nie stosujemy cookies reklamowych. Nie publikujemy na stronie adresu kancelarii ani numeru telefonu, dopóki nie zostaną potwierdzone do wizytówki Google.
7. Prawa
W granicach określonych przez RODO przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
Możesz również wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych.
8. Bezpieczeństwo i zmiany
Stosujemy środki techniczne ograniczające dostęp do formularza i danych, w tym szyfrowanie HTTPS, weryfikację antybotową, limity żądań i odseparowanie usługi formularza od mechanizmu publikacji strony.
Polityka może być aktualizowana, gdy zmienią się funkcje strony, dostawcy lub wymagania prawne. Aktualna wersja jest zawsze dostępna pod tym adresem.
Ten dokument opisuje techniczną konfigurację wdrażaną na stronie. Ostateczny okres retencji, podstawa prawna i informacje o transferach powinny zostać zatwierdzone przez właścicielkę kancelarii przed uruchomieniem formularza.