Polityka prywatności
Informacja dla użytkowników systemu ewidencji urządzeń i zgłoszeń serwisowych
1. Kto przetwarza Twoje dane
Administratorem Twoich danych osobowych jest Twój pracodawca — podmiot, który udostępnił Ci konto w tym systemie.
Systemem technicznie zarządza Securion, która przetwarza dane wyłącznie na polecenie Administratora, na podstawie zawartej z nim umowy powierzenia przetwarzania danych osobowych.
W sprawach dotyczących swoich danych zwróć się w pierwszej kolejności do swojego pracodawcy. Kontakt techniczny: serwis@securion.pl, tel. 783 253 053.
2. Jakie dane są przetwarzane
| Kategoria | Zakres |
|---|---|
| Dane konta | imię, nazwisko, login, rola w systemie, jednostka organizacyjna |
| Dane kontaktowe | służbowy adres e-mail, służbowy numer telefonu |
| Dane uwierzytelniające | skrót (hash) hasła — hasło nie jest przechowywane w postaci umożliwiającej jego odczytanie |
| Dane o aktywności | adres IP, data i godzina operacji, rodzaj wykonanej czynności |
| Treści wprowadzone | opisy zgłoszeń serwisowych, komentarze, załączone pliki |
3. W jakim celu i na jakiej podstawie
Dane przetwarzane są w celu prowadzenia ewidencji urządzeń i systemów zabezpieczeń, obsługi zgłoszeń serwisowych oraz dokumentowania czynności serwisowych.
Podstawą przetwarzania jest prawnie uzasadniony interes Administratora, polegający na organizacji pracy i zapewnieniu rozliczalności działań w systemie (art. 6 ust. 1 lit. f RODO), a w zakresie wynikającym z obowiązków dokumentacyjnych — art. 6 ust. 1 lit. c RODO.
4. Dziennik zmian
System rejestruje operacje wykonywane na danych: kto, kiedy i z jakiego adresu IP dokonał zmiany. Zapis ten służy wyłącznie rozliczalności i bezpieczeństwu — pozwala ustalić historię zmian w razie wątpliwości lub incydentu. Nie jest wykorzystywany do oceny wydajności pracy ani do profilowania.
5. Pliki cookies
System używa jednego pliku cookie — identyfikatora sesji. Powstaje po zalogowaniu, służy wyłącznie do utrzymania zalogowania i jest usuwany po zamknięciu przeglądarki lub wylogowaniu.
Ciasteczko to jest niezbędne do świadczenia usługi, o którą prosisz, logując się do systemu — bez niego system nie może działać. Z tego powodu nie prosimy o zgodę na jego stosowanie; przepisy przewidują dla takich plików wyjątek od obowiązku uzyskania zgody.
System nie stosuje ciasteczek analitycznych, marketingowych ani śledzących. Nie korzysta z narzędzi analityki internetowej ani z pikseli podmiotów trzecich.
Ciasteczko sesji oznaczone jest jako dostępne wyłącznie dla serwera i przesyłane wyłącznie połączeniem szyfrowanym.
6. Mapy
Do wyświetlania lokalizacji obiektów system korzysta z map OpenStreetMap. Otwarcie widoku mapy powoduje pobranie kafelków z serwerów fundacji OpenStreetMap, do której trafia wówczas Twój adres IP. Do dostawcy map nie są przekazywane żadne dane z systemu — ani dane osobowe, ani informacje o urządzeniach czy zgłoszeniach.
7. Komu dane są udostępniane
Dane widoczne są dla uprawnionych użytkowników po stronie Administratora oraz dla pracowników serwisu obsługujących zgłoszenia. Zakres widoczności zależy od przypisanej roli.
Poza tym dane powierzane są dostawcy infrastruktury serwerowej oraz dostawcy poczty elektronicznej w zakresie wysyłki powiadomień. Dane nie są przekazywane poza Europejski Obszar Gospodarczy — przetwarzanie odbywa się w centrum danych na terytorium Polski.
8. Jak długo dane są przechowywane
Dane konta — przez czas korzystania z systemu, a po dezaktywacji konta przez okres wynikający z umowy między Administratorem a dostawcą systemu. Dane zgłoszeń serwisowych — przez okres niezbędny do rozliczenia i udokumentowania usług. Kopie zapasowe — do 14 dni (baza danych) oraz do 90 dni (pliki).
9. Twoje prawa
- dostępu do danych oraz otrzymania ich kopii,
- sprostowania danych nieprawidłowych lub niekompletnych,
- usunięcia danych — w zakresie, w jakim nie kolidują z tym obowiązki dokumentacyjne Administratora,
- ograniczenia przetwarzania,
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa.
Wnioski kieruj do swojego pracodawcy jako Administratora danych.
10. Bezpieczeństwo
Połączenie z systemem jest szyfrowane. Hasła przechowywane są wyłącznie w postaci skrótu kryptograficznego. Dane każdego klienta znajdują się w odrębnej bazie danych. Dostęp do systemu wymaga indywidualnego konta.
Twoje hasło jest znane wyłącznie Tobie. Nie przekazuj go innym osobom, także pracownikom serwisu — nikt uprawniony nigdy nie poprosi Cię o podanie hasła.