Polityka Prywatności — Polska (LEI24 GmbH)

Data wejścia w życie: 29 sierpnia 2026

Niniejsza Polityka Prywatności opisuje, w jaki sposób LEI24 GmbH, działająca jako lokalny oddział spółki macierzystej Lei24 Group LTD (LEI24) (Registration Agent zgodny z GLEIF oraz oficjalny Registration Agent dla naszej akredytowanej przez GLEIF Local Operating Unit (LOU), Nasdaq CSD SE), gromadzi, wykorzystuje, przechowuje i chroni dane osobowe zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO) oraz Registration Agents Governance Framework organizacji GLEIF.

1. Administrator danych i nasza struktura

1.1. Dane administratora

Administratorem odpowiedzialnym za przetwarzanie Twoich danych osobowych jest spółka macierzysta:

Nazwa spółki: Lei24 Group LTD
Numer rejestracyjny: HE 469314
LEI: 6367000JXG942DHDPK43
Adres siedziby: 34 Makarios III Avenue, 2nd Floor, Flat 203, Hadjiyiannis Building, 3065 Limassol, Cypr.
Strona internetowa: www.lei24.com

1.2. Struktura operacyjna i przedstawiciel w Polsce

Lei24 Group LTD przetwarza dane za pośrednictwem swoich lokalnych wyspecjalizowanych oddziałów. Dla klientów w Polsce lokalnym przedstawicielem i głównym punktem kontaktowym jest:

Nazwa spółki: LEI24 GmbH
LEI: 6488034RW781JW9OMD91
Adres siedziby: Budynek Skylight, 14. piętro, Złote Tarasy, ul. Złota 59, 00-120 Warszawa, Polska.
Strona internetowa: www.lei24.pl
Kontakt ds. ochrony danych: support@lei24.pl

2. Gromadzenie danych, cel i podstawa prawna

Gromadzimy dane osobowe wyłącznie w celu inicjowania, utrzymywania i odnawiania usług LEI (Legal Entity Identifier), zgodnie z globalnymi regulacjami finansowymi.

2.1. Kategorie przetwarzanych danych

Przetwarzamy następujące konkretne kategorie danych na wskazanej podstawie prawnej (art. 6 RODO):

Dane osoby kontaktowej:

  • Dane: imię i nazwisko, stanowisko, adres e-mail oraz numer telefonu upoważnionego przedstawiciela podmiotu.
  • Podstawa prawna: umowa, art. 6 ust. 1 lit. b RODO, oraz obowiązek prawny, art. 6 ust. 1 lit. c RODO (wymagany przez protokoły walidacyjne GLEIF).

Dane osoby prawnej:

  • Dane: oficjalna nazwa spółki, adres, numer rejestracyjny oraz dane Poziomu 2 (spółka macierzysta).
  • Podstawa prawna: obowiązek prawny, art. 6 ust. 1 lit. c RODO (zgodność ze standardem ISO 17442 oraz wymogami regulacyjnymi GLEIF).

Dane płatności i rozliczeniowe:

  • Dane: szczegóły transakcji, adres rozliczeniowy oraz numery VAT/podatkowe.
  • Podstawa prawna: umowa, art. 6 ust. 1 lit. b RODO, oraz obowiązek prawny, art. 6 ust. 1 lit. c RODO (zgodność z polskim prawem podatkowym i rachunkowym).

Dane techniczne i pliki cookie:

  • Dane: adres IP, typ przeglądarki, informacje o urządzeniu oraz pliki cookie.
  • Podstawa prawna: uzasadniony interes, art. 6 ust. 1 lit. f RODO, oraz zgoda, art. 6 ust. 1 lit. a RODO (dla plików cookie innych niż niezbędne, zarządzanych za pośrednictwem naszego banera cookie).

3. Udostępnianie danych i przekazywanie międzynarodowe

3.1. Udostępnianie naszej akredytowanej przez GLEIF LOU

Aby umożliwić świadczenie usługi LEI, musimy udostępnić niezbędne dane osoby kontaktowej i osoby prawnej naszej akredytowanej Local Operating Unit (LOU):

Partnerska LOU: Nasdaq CSD SE
LEI: 485100001PLJJ09NZT59
Adres: Vaļņu iela 1, LV-1050, Ryga, Łotwa.
Polityka prywatności Nasdaqlei.com

3.2. Ujawnienie publiczne (Global LEI Index)

Klient przyjmuje do wiadomości, że ściśle określone dane osoby prawnej (w tym kod LEI, nazwa oraz relacje z podmiotem macierzystym Poziomu 2) muszą, zgodnie z ramami GLEIF, zostać podane do publicznej wiadomości za pośrednictwem Global LEI Index. Dane osobowe osób kontaktowych NIE są publikowane.

3.3. Przekazywanie międzynarodowe

Ponieważ LEI24 GmbH jest częścią globalnej struktury, niektóre dane są przetwarzane przez spółkę macierzystą na Cyprze. Zarówno Polska, jak i Cypr znajdują się w Unii Europejskiej, dlatego przekazanie to nie wymaga dodatkowych zabezpieczeń poza standardową zgodnością z RODO.

Dane udostępniane naszej LOU, Nasdaq CSD SE, na Łotwie, również stanowią przekazanie wewnątrz UE.

Wszelkie przekazania do GLEIF (Szwajcaria) odbywają się na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony dla Szwajcarii.

4. Bezpieczeństwo i przechowywanie danych

4.1. Zobowiązanie w zakresie bezpieczeństwa

Utrzymujemy wysokie standardy techniczne i organizacyjne bezpieczeństwa (TOM) w celu ochrony Twoich danych osobowych, zgodnie ze standardem ISO 27001 oraz wymogami GLEIF.

Infrastruktura przetwarzania danych LEI24 posiada certyfikaty SOC 2 Type II oraz ISO 27001, a całe przetwarzanie odbywa się zgodnie z RODO.

Wszystkie systemy i miejsca przechowywania danych są hostowane na terenie UE/EOG. Gdy rejestrujesz lub odnawiasz LEI, przekazane przez Ciebie informacje, w tym dane osobowe upoważnionego przedstawiciela, pozostają w infrastrukturze zlokalizowanej i obsługiwanej na terenie EOG. Żadne dane nie są przekazywane do państwa trzeciego, dlatego nie są wymagane standardowe klauzule umowne ani oceny skutków transferu. Twoje dane pozostają w pełni objęte RODO oraz jurysdykcją europejskich organów nadzorczych. Nasi podwykonawcy przetwarzania oraz dostęp w ramach wsparcia podlegają tym samym standardom infrastruktury i certyfikacji.

Płatności są przetwarzane za pośrednictwem Stripe, dostawcy usług certyfikowanego zgodnie z PCI DSS Level 1.

4.2. Okres przechowywania

Dane dotyczące usługi LEI: ze względu na wymogi regulacyjne oraz naszą umowę z LOU (Nasdaq CSD SE), dane związane z wydaniem i utrzymaniem kodu LEI są przechowywane przez okres 10 lat od zakończenia świadczenia usługi.

Dokumentacja finansowa: dane wymagane do celów podatkowych i księgowych są przechowywane zgodnie z obowiązkiem przechowywania wynikającym z polskiej ustawy o rachunkowości oraz Ordynacji podatkowej (zasadniczo 5 lat).

5. Twoje prawa (RODO)

Jako osobie, której dane dotyczą, przysługują Ci następujące prawa w odniesieniu do Twoich danych osobowych:

  • Prawo dostępu (art. 15 RODO): uzyskanie potwierdzenia przetwarzania Twoich danych oraz ich kopii.
  • Prawo do sprostowania (art. 16 RODO): poprawienie nieprawidłowych lub niekompletnych danych.
  • Prawo do usunięcia danych (art. 17 RODO): żądanie usunięcia Twoich danych (“prawo do bycia zapomnianym”), pod warunkiem że obowiązki prawne (takie jak obowiązkowe 10-letnie przechowywanie danych audytowych LEI) nie wymagają ich zachowania.
  • Prawo do ograniczenia przetwarzania (art. 18 RODO): żądanie tymczasowego ograniczenia przetwarzania.
  • Prawo do przenoszenia danych (art. 20 RODO): otrzymanie dostarczonych przez siebie danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
  • Prawo do sprzeciwu (art. 21 RODO): wniesienie sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie, w tym marketingu bezpośredniego.

5.1. Wniesienie skargi

Zachęcamy do skontaktowania się z nami w pierwszej kolejności pod adresem support@lei24.pl. Masz również prawo wniesienia skargi do właściwego organu nadzorczego:

Urząd Ochrony Danych Osobowych (UODO) | www.uodo.gov.pl

6. Aktualizacje polityki

LEI24 GmbH zastrzega sobie prawo do zmiany niniejszej Polityki Prywatności w dowolnym momencie w celu odzwierciedlenia zmian w wymogach prawnych lub w naszych usługach. Najbardziej aktualna wersja będzie zawsze publikowana na stronie internetowej www.lei24.pl.