RODO i przetwarzanie danych
KranDecid / SYSTEM2030 Crane — warstwa informacyjna dla firm żurawiowych, operatorów, kierowników, klientów i administratorów systemu.
1. Role w przetwarzaniu danych
W zależności od modelu wdrożenia możliwe są dwie role:
- Firma korzystająca z CRM — zwykle decyduje, których operatorów, kierowników, klientów, budowy i raporty wprowadza do systemu.
- Operator systemu KranDecid / SYSTEM2030 Crane — utrzymuje środowisko techniczne, dostęp, bezpieczeństwo, kopie zapasowe i funkcje aplikacji.
Przed komercyjnym wdrożeniem każda firma powinna mieć wskazane, czy operator systemu działa jako administrator, podmiot przetwarzający, czy współadministrator dla określonych procesów.
2. Kategorie danych
- dane kont: login, rola, etykieta użytkownika, identyfikator operatora/budowy/klienta,
- dane operatorów: imię, nazwisko, telefon, stawka, doświadczenie, data rozpoczęcia współpracy, przypisanie do budowy,
- dane budów i zleceń: nazwa, adres, kierownik, telefon kierownika, klient, stawka zamówienia, koszty dodatkowe,
- dane klientów/kontrahentów: nazwa, osoba kontaktowa, telefon, e-mail,
- raporty pracy: data, start, koniec, liczba godzin, status, opis, informacja o pracy następnego dnia,
- dane techniczne: logi dostępu, status sesji, token autoryzacyjny, adresy IP w logach serwera.
3. Cele przetwarzania
- prowadzenie operacyjnego CRM dla firm żurawiowych i budowlanych,
- zarządzanie operatorami, budowami, klientami, przypisaniami i raportami,
- kontrola dostępu według ról: admin, operator, kierownik, klient,
- rozliczenia, raporty dzienne i miesięczne,
- bezpieczeństwo systemu, diagnostyka błędów i ochrona przed nadużyciami,
- obsługa planów płatnych, o ile dana firma korzysta z subskrypcji.
4. Dostęp i uprawnienia
Dostęp do danych jest ograniczany rolą użytkownika. Administrator widzi pełny zakres danych firmy. Operator powinien widzieć swoje dane i raporty. Kierownik powinien widzieć dane przypisanej budowy. Klient powinien widzieć zakres dotyczący swoich budów/zleceń. Zmiany operacyjne wymagają konta z odpowiednimi uprawnieniami.
5. AI / Ollama
Lokalna AI/Ollama może być używana wyłącznie jako warstwa pomocnicza: streszczenia, briefy, wykrywanie braków, raporty i analiza organizacyjna. AI nie powinna samodzielnie nadawać uprawnień, zmieniać płatności, usuwać danych, zatwierdzać raportów ani podejmować decyzji kadrowych bez działania człowieka.
6. Retencja danych
Domyślna zasada retencji dla wersji RODO-1:
- dane aktywnych kont i firm — przez czas korzystania z systemu,
- raporty operacyjne — przez okres wymagany do rozliczeń, kontroli i ochrony roszczeń, ustalany w umowie z firmą,
- logi techniczne — przez okres potrzebny do bezpieczeństwa, diagnostyki i obsługi incydentów,
- dane testowe/demo — powinny być usuwane lub anonimizowane przed wdrożeniem produkcyjnym klienta.
7. Prawa osób
Osoba, której dane dotyczą, może żądać informacji o przetwarzaniu, dostępu do danych, sprostowania, ograniczenia, usunięcia, przeniesienia danych, wniesienia sprzeciwu oraz informacji o zautomatyzowanym podejmowaniu decyzji, jeżeli takie występuje. W systemie KranDecid warstwa AI nie powinna działać jako autonomiczny mechanizm decyzyjny.
8. Eksport i usunięcie danych
Administrator firmy powinien mieć możliwość uzyskania eksportu danych operacyjnych swojej firmy oraz zgłoszenia żądania usunięcia lub ograniczenia danych. Usunięcie danych może być ograniczone, jeżeli dane są potrzebne do rozliczeń, obowiązków prawnych, bezpieczeństwa lub ochrony roszczeń.
9. Bezpieczeństwo
- aplikacja działa za HTTPS,
- dostęp API wymaga autoryzacji tokenem,
- dokumentacja API produkcyjnie nie powinna być publiczna,
- sekrety aplikacji powinny być przechowywane poza publiczną konfiguracją i rotowane po ujawnieniu,
- dostęp administracyjny powinien być ograniczony do uprawnionych osób,
- zmiany produkcyjne powinny mieć backup, marker, listę plików i rollback.
10. Incydenty
W przypadku podejrzenia naruszenia poufności, integralności lub dostępności danych należy zabezpieczyć logi, ustalić zakres danych, czas zdarzenia, osoby/firmy objęte incydentem, podjąć działania ograniczające ryzyko i ocenić, czy wymagane jest zgłoszenie do właściwego organu lub poinformowanie osób, których dane dotyczą.