Polityka prywatności
KranDecid / SYSTEM2030 Crane — kontrolowany system CRM dla firm żurawiowych, operatorów, kierowników, budów, klientów i raportów pracy.
1. Kto odpowiada za dane
Dane formalne administratora lub usługodawcy zostaną wskazane w zamówieniu, umowie aktywacyjnej albo dokumencie powierzenia przetwarzania. W modelu B2B firma korzystająca z systemu może decydować o zakresie danych swoich operatorów, kierowników, klientów i budów.
2. Jakie dane mogą być przetwarzane
- dane użytkowników i kont: login, rola, etykieta konta, przypisanie do operatora, budowy lub klienta,
- dane operatorów: imię, nazwisko, telefon, stawka, doświadczenie, data rozpoczęcia, przypisanie do budowy,
- dane budów/zleceń: nazwa, adres, kierownik, telefon, klient, stawka i koszty,
- dane klientów: firma, osoba kontaktowa, telefon, e-mail,
- raporty: data, godziny pracy, status, opis, informacja o kolejnym dniu,
- dane techniczne: logi serwera, status błędów, informacje bezpieczeństwa.
3. Cele
Dane są używane do prowadzenia CRM operacyjnego, kontroli ról, obsługi budów i operatorów, raportów pracy, rozliczeń, bezpieczeństwa, diagnostyki oraz obsługi dostępu do usługi.
4. Podstawy i model B2B
Podstawa przetwarzania zależy od relacji z użytkownikiem i firmą: wykonanie umowy, obowiązki prawne, prawnie uzasadniony interes, zgoda lub powierzenie przetwarzania. Dla firm wdrażających system docelowo należy przygotować dokument określający role stron i zakres danych.
5. AI i automatyzacja
Lokalna AI/Ollama może pomagać w analizie raportów i braków operacyjnych, ale nie powinna samodzielnie podejmować decyzji o zatrudnieniu, płatnościach, uprawnieniach, usunięciu danych ani zatwierdzaniu raportów.
6. Odbiorcy danych
Dostęp do danych mają uprawnieni użytkownicy systemu oraz osoby technicznie utrzymujące usługę. Dane nie powinny być sprzedawane podmiotom trzecim. Dostawcy infrastruktury, płatności lub poczty mogą działać jako podprocesorzy, jeżeli zostaną użyci w danym wdrożeniu.
7. Retencja
Dane są przechowywane przez czas korzystania z systemu, okres potrzebny do rozliczeń, obsługi obowiązków prawnych, bezpieczeństwa oraz ochrony roszczeń. Dane testowe/demo powinny być usuwane lub anonimizowane przed uruchomieniem produkcyjnym klienta.
8. Prawa osoby
Osoba, której dane dotyczą, może żądać dostępu do danych, sprostowania, usunięcia, ograniczenia, przeniesienia, wniesienia sprzeciwu oraz informacji o automatycznym podejmowaniu decyzji, jeśli występuje. Żądania mogą być realizowane przez firmę korzystającą z systemu lub przez operatora systemu, zależnie od modelu umowy.
9. Bezpieczeństwo
System powinien stosować HTTPS, role dostępu, autoryzację API, ograniczenie publicznej dokumentacji API, rotację sekretów, kopie zapasowe i kontrolowane wdrożenia z rollbackiem.
10. Kontakt i dokumenty
Kontakt formalny, dane administratora i ewentualnego IOD należy wskazać przed sprzedażowym wdrożeniem konkretnej firmy.