← Powrót

Polityka prywatności

KranDecid / SYSTEM2030 Crane — kontrolowany system CRM dla firm żurawiowych, operatorów, kierowników, budów, klientów i raportów pracy.

Status: wersja RODO-1 dla kontrolowanego dostępu. Przed pełną sprzedażą należy uzupełnić dane formalne administratora/usługodawcy oraz model powierzenia danych dla konkretnej firmy.

1. Kto odpowiada za dane

Dane formalne administratora lub usługodawcy zostaną wskazane w zamówieniu, umowie aktywacyjnej albo dokumencie powierzenia przetwarzania. W modelu B2B firma korzystająca z systemu może decydować o zakresie danych swoich operatorów, kierowników, klientów i budów.

2. Jakie dane mogą być przetwarzane

3. Cele

Dane są używane do prowadzenia CRM operacyjnego, kontroli ról, obsługi budów i operatorów, raportów pracy, rozliczeń, bezpieczeństwa, diagnostyki oraz obsługi dostępu do usługi.

4. Podstawy i model B2B

Podstawa przetwarzania zależy od relacji z użytkownikiem i firmą: wykonanie umowy, obowiązki prawne, prawnie uzasadniony interes, zgoda lub powierzenie przetwarzania. Dla firm wdrażających system docelowo należy przygotować dokument określający role stron i zakres danych.

5. AI i automatyzacja

Lokalna AI/Ollama może pomagać w analizie raportów i braków operacyjnych, ale nie powinna samodzielnie podejmować decyzji o zatrudnieniu, płatnościach, uprawnieniach, usunięciu danych ani zatwierdzaniu raportów.

6. Odbiorcy danych

Dostęp do danych mają uprawnieni użytkownicy systemu oraz osoby technicznie utrzymujące usługę. Dane nie powinny być sprzedawane podmiotom trzecim. Dostawcy infrastruktury, płatności lub poczty mogą działać jako podprocesorzy, jeżeli zostaną użyci w danym wdrożeniu.

7. Retencja

Dane są przechowywane przez czas korzystania z systemu, okres potrzebny do rozliczeń, obsługi obowiązków prawnych, bezpieczeństwa oraz ochrony roszczeń. Dane testowe/demo powinny być usuwane lub anonimizowane przed uruchomieniem produkcyjnym klienta.

8. Prawa osoby

Osoba, której dane dotyczą, może żądać dostępu do danych, sprostowania, usunięcia, ograniczenia, przeniesienia, wniesienia sprzeciwu oraz informacji o automatycznym podejmowaniu decyzji, jeśli występuje. Żądania mogą być realizowane przez firmę korzystającą z systemu lub przez operatora systemu, zależnie od modelu umowy.

9. Bezpieczeństwo

System powinien stosować HTTPS, role dostępu, autoryzację API, ograniczenie publicznej dokumentacji API, rotację sekretów, kopie zapasowe i kontrolowane wdrożenia z rollbackiem.

10. Kontakt i dokumenty

Kontakt formalny, dane administratora i ewentualnego IOD należy wskazać przed sprzedażowym wdrożeniem konkretnej firmy.