← Wróć na stronę główną

Polityka prywatności

1. Administrator danych

Administratorem danych osobowych jest ZESPÓŁ FACHOWCÓW SYSTEMOWYCH Sp. z o.o. z siedzibą w Warszawie, ul. Chmielna 73, 00-801 Warszawa, wpisana do rejestru przedsiębiorców KRS pod numerem 0001176093, NIP 5273166989, REGON 541906300 (dalej „ZFS” lub „Administrator”).

W sprawach związanych z ochroną danych osobowych można kontaktować się z nami pod adresem e-mail [email protected], telefonicznie pod numerem +48 732 108 205 lub listownie na adres siedziby.

2. Zakres dokumentu

Niniejsza polityka opisuje zasady przetwarzania danych osobowych w dwóch obszarach:

3. Strona internetowa zfs.pl

3.1. Pliki cookies i analityka

Strona zfs.pl nie używa plików cookies ani narzędzi analitycznych i marketingowych (brak Google Analytics, pikseli reklamowych itp.). Nie profilujemy odwiedzających.

3.2. Logi serwera

Serwer, na którym utrzymywana jest strona, automatycznie zapisuje standardowe logi połączeń (adres IP, data i godzina, żądany adres, identyfikator przeglądarki). Dane te przetwarzamy w celu zapewnienia bezpieczeństwa i prawidłowego działania usługi (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora) i przechowujemy przez okres nie dłuższy niż 90 dni.

3.3. Usługi zewnętrzne

3.4. Kontakt e-mail i telefoniczny

Dane przekazane w wiadomości e-mail lub podczas rozmowy telefonicznej przetwarzamy w celu udzielenia odpowiedzi i obsługi zapytania (art. 6 ust. 1 lit. b i f RODO), przez czas prowadzenia korespondencji, a następnie przez okres przedawnienia ewentualnych roszczeń.

4. Aplikacja mobilna ZFS Backoffice

4.1. Dla kogo jest aplikacja

Aplikacja ZFS Backoffice jest narzędziem wewnętrznym. Konta zakładane są wyłącznie przez dział IT ZFS dla pracowników i współpracowników spółki – nie ma możliwości samodzielnej rejestracji. Logowanie odbywa się przez firmowy system jednokrotnego logowania (auth.zfs.pl, protokół OpenID Connect). Aplikacja nie korzysta z logowania przez serwisy społecznościowe.

4.2. Jakie dane przetwarzamy

Kategoria danychPrzykładyCel
Dane identyfikacyjne kontaimię i nazwisko, służbowy adres e-mail, identyfikator użytkownika, przypisane roleuwierzytelnienie, autoryzacja dostępu do modułów
Dane kadrowe i organizacyjnewnioski urlopowe i ich statusy, salda urlopowe, obecność, wyjścia prywatne i ich odrobienie, przypisany sprzęt służbowy, protokoły przekazaniarealizacja obowiązków pracodawcy / zleceniodawcy, organizacja pracy
Dane o wykonanej pracystatystyki zadań i czasu pracy pobierane z systemu zgłoszeń (ranking kwartalny)rozliczanie pracy, systemy premiowe
Identyfikator urządzeniatoken powiadomień push (Apple Push Notification service)dostarczanie powiadomień w aplikacji – wyłącznie po wyrażeniu zgody w systemie iOS
Treści powiadomieńkomunikaty wewnętrzne kierowane do użytkownika, status odczytukomunikacja wewnętrzna

Podstawą prawną przetwarzania jest wykonanie umowy o pracę lub umowy cywilnoprawnej (art. 6 ust. 1 lit. b RODO), wypełnienie obowiązków prawnych ciążących na pracodawcy, m.in. w zakresie ewidencji czasu pracy i urlopów (art. 6 ust. 1 lit. c RODO) oraz prawnie uzasadniony interes Administratora polegający na organizacji pracy i zapewnieniu bezpieczeństwa systemów (art. 6 ust. 1 lit. f RODO).

4.3. Czego aplikacja nie robi

Dane logowania (tokeny sesji) przechowywane są na urządzeniu w systemowym pęku kluczy (Keychain) i są usuwane przy wylogowaniu.

4.4. Odbiorcy danych

Dane przetwarzane w aplikacji przechowywane są w systemach kontrolowanych przez Administratora. Odbiorcami danych mogą być wyłącznie:

W przypadku przekazywania danych poza Europejski Obszar Gospodarczy (Apple, Google, Microsoft) odbywa się to na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU-U.S. Data Privacy Framework) lub standardowych klauzul umownych.

4.5. Okres przechowywania

Dane przetwarzamy przez okres współpracy z Administratorem, a po jej zakończeniu – przez okres wymagany przepisami prawa (w szczególności przepisami o dokumentacji pracowniczej) lub do upływu terminu przedawnienia roszczeń. Konto w aplikacji jest dezaktywowane z chwilą zakończenia współpracy. Token powiadomień push usuwany jest po wylogowaniu lub odinstalowaniu aplikacji.

4.6. Usunięcie konta

Ponieważ konta zakładane są przez Administratora, ich usunięcie lub dezaktywacja następuje na wniosek użytkownika skierowany do działu IT lub na adres [email protected], z zastrzeżeniem danych, których dalsze przechowywanie jest wymagane przepisami prawa.

5. Prawa osób, których dane dotyczą

Każdej osobie przysługuje prawo do:

Aby skorzystać ze swoich praw, skontaktuj się z nami pod adresem [email protected].

6. Bezpieczeństwo

Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności szyfrowanie transmisji (TLS), kontrolę dostępu opartą na rolach, uwierzytelnianie centralne oraz monitoring infrastruktury.

7. Zmiany polityki

Polityka może być aktualizowana w związku ze zmianami przepisów lub zakresu naszych usług. Aktualna wersja jest zawsze dostępna pod adresem zfs.pl/polityka-prywatnosci.html.