Polityka prywatności
1. Administrator danych
Administratorem danych osobowych jest ZESPÓŁ FACHOWCÓW SYSTEMOWYCH Sp. z o.o. z siedzibą w Warszawie, ul. Chmielna 73, 00-801 Warszawa, wpisana do rejestru przedsiębiorców KRS pod numerem 0001176093, NIP 5273166989, REGON 541906300 (dalej „ZFS” lub „Administrator”).
W sprawach związanych z ochroną danych osobowych można kontaktować się z nami pod adresem e-mail [email protected], telefonicznie pod numerem +48 732 108 205 lub listownie na adres siedziby.
2. Zakres dokumentu
Niniejsza polityka opisuje zasady przetwarzania danych osobowych w dwóch obszarach:
- strona internetowa zfs.pl – dostępna publicznie strona informacyjna;
- aplikacja mobilna ZFS Backoffice – aplikacja na urządzenia iOS przeznaczona wyłącznie dla pracowników i współpracowników ZFS;
3. Strona internetowa zfs.pl
3.1. Pliki cookies i analityka
Strona zfs.pl nie używa plików cookies ani narzędzi analitycznych i marketingowych (brak Google Analytics, pikseli reklamowych itp.). Nie profilujemy odwiedzających.
3.2. Logi serwera
Serwer, na którym utrzymywana jest strona, automatycznie zapisuje standardowe logi połączeń (adres IP, data i godzina, żądany adres, identyfikator przeglądarki). Dane te przetwarzamy w celu zapewnienia bezpieczeństwa i prawidłowego działania usługi (art. 6 ust. 1 lit. f RODO – prawnie uzasadniony interes Administratora) i przechowujemy przez okres nie dłuższy niż 90 dni.
3.3. Usługi zewnętrzne
- Google Fonts – czcionki ładowane są z serwerów Google LLC; w związku z tym Google otrzymuje adres IP odwiedzającego. Więcej: polityka prywatności Google.
- Microsoft Bookings – rezerwacja bezpłatnej konsultacji odbywa się na stronie usługi Microsoft Bookings (outlook.office.com). Dane podane w formularzu rezerwacji (imię i nazwisko, e-mail, telefon, treść wiadomości) przetwarzamy w celu umówienia i przeprowadzenia konsultacji (art. 6 ust. 1 lit. b RODO – działania przed zawarciem umowy) oraz ewentualnej dalszej korespondencji handlowej (art. 6 ust. 1 lit. f RODO). Microsoft Ireland Operations Ltd. działa jako podmiot przetwarzający.
3.4. Kontakt e-mail i telefoniczny
Dane przekazane w wiadomości e-mail lub podczas rozmowy telefonicznej przetwarzamy w celu udzielenia odpowiedzi i obsługi zapytania (art. 6 ust. 1 lit. b i f RODO), przez czas prowadzenia korespondencji, a następnie przez okres przedawnienia ewentualnych roszczeń.
4. Aplikacja mobilna ZFS Backoffice
4.1. Dla kogo jest aplikacja
Aplikacja ZFS Backoffice jest narzędziem wewnętrznym. Konta zakładane są wyłącznie przez dział IT ZFS dla pracowników i współpracowników spółki – nie ma możliwości samodzielnej rejestracji. Logowanie odbywa się przez firmowy system jednokrotnego logowania (auth.zfs.pl, protokół OpenID Connect). Aplikacja nie korzysta z logowania przez serwisy społecznościowe.
4.2. Jakie dane przetwarzamy
| Kategoria danych | Przykłady | Cel |
|---|---|---|
| Dane identyfikacyjne konta | imię i nazwisko, służbowy adres e-mail, identyfikator użytkownika, przypisane role | uwierzytelnienie, autoryzacja dostępu do modułów |
| Dane kadrowe i organizacyjne | wnioski urlopowe i ich statusy, salda urlopowe, obecność, wyjścia prywatne i ich odrobienie, przypisany sprzęt służbowy, protokoły przekazania | realizacja obowiązków pracodawcy / zleceniodawcy, organizacja pracy |
| Dane o wykonanej pracy | statystyki zadań i czasu pracy pobierane z systemu zgłoszeń (ranking kwartalny) | rozliczanie pracy, systemy premiowe |
| Identyfikator urządzenia | token powiadomień push (Apple Push Notification service) | dostarczanie powiadomień w aplikacji – wyłącznie po wyrażeniu zgody w systemie iOS |
| Treści powiadomień | komunikaty wewnętrzne kierowane do użytkownika, status odczytu | komunikacja wewnętrzna |
Podstawą prawną przetwarzania jest wykonanie umowy o pracę lub umowy cywilnoprawnej (art. 6 ust. 1 lit. b RODO), wypełnienie obowiązków prawnych ciążących na pracodawcy, m.in. w zakresie ewidencji czasu pracy i urlopów (art. 6 ust. 1 lit. c RODO) oraz prawnie uzasadniony interes Administratora polegający na organizacji pracy i zapewnieniu bezpieczeństwa systemów (art. 6 ust. 1 lit. f RODO).
4.3. Czego aplikacja nie robi
- nie zbiera danych o lokalizacji;
- nie zawiera reklam ani narzędzi śledzących (trackingu) i nie przekazuje danych brokerom danych ani sieciom reklamowym;
- nie korzysta z zewnętrznych narzędzi analitycznych ani raportowania awarii firm trzecich;
- nie ma dostępu do danych biometrycznych – opcjonalna blokada Face ID / Touch ID jest realizowana w całości przez system iOS na urządzeniu; aplikacja otrzymuje jedynie informację, czy odblokowanie się powiodło;
- nie ma dostępu do kontaktów, zdjęć, mikrofonu ani aparatu.
Dane logowania (tokeny sesji) przechowywane są na urządzeniu w systemowym pęku kluczy (Keychain) i są usuwane przy wylogowaniu.
4.4. Odbiorcy danych
Dane przetwarzane w aplikacji przechowywane są w systemach kontrolowanych przez Administratora. Odbiorcami danych mogą być wyłącznie:
- Apple Inc. – w zakresie niezbędnym do dostarczania powiadomień push (token urządzenia oraz treść powiadomienia przechodzą przez infrastrukturę Apple Push Notification service);
- podmioty świadczące dla ZFS usługi utrzymania infrastruktury IT – na podstawie umów powierzenia;
- podmioty uprawnione na podstawie przepisów prawa.
W przypadku przekazywania danych poza Europejski Obszar Gospodarczy (Apple, Google, Microsoft) odbywa się to na podstawie decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (EU-U.S. Data Privacy Framework) lub standardowych klauzul umownych.
4.5. Okres przechowywania
Dane przetwarzamy przez okres współpracy z Administratorem, a po jej zakończeniu – przez okres wymagany przepisami prawa (w szczególności przepisami o dokumentacji pracowniczej) lub do upływu terminu przedawnienia roszczeń. Konto w aplikacji jest dezaktywowane z chwilą zakończenia współpracy. Token powiadomień push usuwany jest po wylogowaniu lub odinstalowaniu aplikacji.
4.6. Usunięcie konta
Ponieważ konta zakładane są przez Administratora, ich usunięcie lub dezaktywacja następuje na wniosek użytkownika skierowany do działu IT lub na adres [email protected], z zastrzeżeniem danych, których dalsze przechowywanie jest wymagane przepisami prawa.
5. Prawa osób, których dane dotyczą
Każdej osobie przysługuje prawo do:
- dostępu do swoich danych oraz otrzymania ich kopii,
- sprostowania (poprawiania) danych,
- usunięcia danych – w przypadkach przewidzianych prawem,
- ograniczenia przetwarzania,
- przenoszenia danych,
- wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Aby skorzystać ze swoich praw, skontaktuj się z nami pod adresem [email protected].
6. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne odpowiednie do ryzyka, w szczególności szyfrowanie transmisji (TLS), kontrolę dostępu opartą na rolach, uwierzytelnianie centralne oraz monitoring infrastruktury.
7. Zmiany polityki
Polityka może być aktualizowana w związku ze zmianami przepisów lub zakresu naszych usług. Aktualna wersja jest zawsze dostępna pod adresem zfs.pl/polityka-prywatnosci.html.
Privacy Policy – summary in English
Data controller: ZESPÓŁ FACHOWCÓW SYSTEMOWYCH Sp. z o.o., ul. Chmielna 73, 00-801 Warsaw, Poland (KRS 0001176093), contact: [email protected].
Website zfs.pl: no cookies, no analytics or advertising tools; standard server logs (IP address) kept for up to 90 days; fonts served by Google Fonts; consultation booking handled by Microsoft Bookings.
ZFS Backoffice app (iOS): an internal tool for ZFS employees and contractors only. Accounts are created solely by the company's IT department (no self-registration) and sign-in uses the company's OpenID Connect SSO. The app processes account data (name, work e-mail, user ID, roles), HR/organisational data (leave requests and balances, attendance, hourly leave, assigned equipment), work statistics (quarterly ranking), a push-notification device token (Apple APNs, only with your consent) and internal notifications. The app does not collect location, contains no ads or tracking, uses no third-party analytics or crash reporting, and has no access to biometric data (Face ID / Touch ID is handled entirely by iOS). Data is stored on systems controlled by the controller; Apple receives only what is needed to deliver push notifications. Data is kept for the duration of employment/cooperation and thereafter as required by law. To exercise your rights (access, rectification, erasure, restriction, portability, objection) or request account deletion, contact [email protected]. You may lodge a complaint with the Polish supervisory authority (UODO).