SynLog · Platforma

Polityka prywatności aplikacji SynLog

Ten dokument opisuje, co dzieje się z danymi osobowymi w aplikacji, do której się logujesz. Dotyczy wyłącznie aplikacji pod adresem app.synlog.pl — strona synlog.pl ma własną, odrębną politykę.

Wersja:
1.0
Obowiązuje od:
2026-07-31
Zakres:
app.synlog.pl

1Najważniejsze w skrócie

SynLog dostarcza Twojemu pracodawcy (lub kontrahentowi) system monitorowania doków. W większości przypadków to on decyduje, jakie dane trafiają do systemu i po co — my jedynie je dla niego przetwarzamy. W kilku ściśle określonych obszarach to my jesteśmy stroną decydującą. Ten podział przewija się przez cały dokument i decyduje o tym, do kogo kierujesz swoje żądania.

  • Czujniki nie nagrywają obrazu ani dźwięku i nie rozpoznają tożsamości.
  • Surowe pomiary z czujników usuwamy automatycznie po 30 dniach; zdarzenia urządzeń i analizy AI — po 90 dniach.
  • Modele AI działają wyłącznie na naszym sprzęcie — dane nie trafiają do żadnej zewnętrznej usługi AI.
  • Nie stosujemy plików cookies do śledzenia i nie prowadzimy w aplikacji analityki marketingowej.
  • Poniżej opisujemy również ograniczenia naszych zabezpieczeń — bo bez nich ten dokument byłby niepełny.

2Kto odpowiada za Twoje dane

PROCdecyduje Twój pracodawca — żądania kieruj do niego
ADMdecyduje SynLog — odpowiadamy bezpośrednio

Usługę prowadzi Radosław Łaba, prowadzący jednoosobową działalność gospodarczą pod marką SynLog, wpisaną do CEIDG, NIP 1133143348, REGON 529433927. Kontakt: kontakt@synlog.pl.

Nie wyznaczyliśmy inspektora ochrony danych — nie jest to w naszym przypadku wymagane. We wszystkich sprawach dotyczących danych osobowych piszcie na adres powyżej.

Podział ról

DaneRola SynLogDlaczego
Telemetria, zdarzenia urządzeń, wskaźniki zajętości i czasu obsługi, analizy AIPROCKlient decyduje o instalacji czujników i o celu pomiaru
Konta użytkowników, zaproszenia, role i uprawnieniaPROCTo administrator po stronie klienta decyduje, kto ma dostęp
Adresy e-mail wpisane jako odbiorcy alertówPROCWpisuje je klient, także dla osób spoza grona użytkowników
Komunikaty SynLog wyświetlane w aplikacji i potwierdzenia ich zamknięciaADMTo nasz własny kanał komunikacji z użytkownikami platformy
Korespondencja z formularza kontaktowego w aplikacjiADMSami decydujemy, jak obsługujemy zgłoszenia i jak długo je trzymamy
Logi techniczne i ślady diagnostycznePROCŚrodek bezpieczeństwa dla danych klienta, nie osobny cel
Rejestr zdarzeń administracyjnych (audyt)PROCADMZapis działań w imieniu klienta, a zarazem nasz własny rejestr rozliczalności

3Jakie dane przetwarzamy

Konto i dostęp

Adres e-mail, imię i nazwisko (jeśli zostały podane), rola w organizacji, data ostatniego logowania oraz techniczne dane sesji. Hasło przechowujemy wyłącznie w postaci skrótu kryptograficznego — nie znamy go i nie jesteśmy w stanie go odtworzyć.

Dane z czujników

To sedno usługi, więc opisujemy je szczegółowo. Na doku instalujemy czujniki radarowe oraz czujnik odległości klasy lidar. Nie ma wśród nich kamery ani mikrofonu. Nie rejestrujemy obrazu, dźwięku, tablic rejestracyjnych ani żadnego identyfikatora osoby. Do systemu trafiają wyłącznie liczby w postaci:

(obiekt, urządzenie, znacznik czasu, nazwa metryki, wartość)

Mówimy o tym wprost

Część metryk reaguje na obecność człowieka, nie tylko pojazdu. Wskaźnik mikroruchu wykrywa ruch na tyle drobny, że wystarcza oddech osoby siedzącej w kabinie stojącego pojazdu. Jest to pomiar obecności w znanym miejscu i czasie — bez jakiegokolwiek powiązania z tożsamością, ale jednak pomiar dotyczący człowieka.

Podobnie z danymi zagregowanymi: procent zajętości, średni czas obsługi czy histogram najbardziej obciążonych godzin opisują stanowisko, a nie osobę. Trzeba jednak wiedzieć, że po zestawieniu z grafikiem zmian, którym dysponuje Twój pracodawca, taki histogram może pozwolić na wnioski o rytmie pracy konkretnej osoby. SynLog nie posiada i nie przetwarza grafików zmian.

Zestaw zbieranych metryk nie jest zamknięty. Oprogramowanie bramki na obiekcie może wysyłać nowe metryki wraz z kolejnymi aktualizacjami, a system je zapisze — dlatego nie podajemy tu zamkniętej listy, która przestałaby być prawdziwa po pierwszej aktualizacji. Zdarzenia urządzeń zawierają dodatkowo pole tekstowe i atrybuty techniczne, których treść zależy od oprogramowania bramki.

Dane techniczne

Logi aplikacji i ślady diagnostyczne zawierają identyfikator użytkownika w postaci losowego identyfikatora technicznego (GUID) oraz identyfikator organizacji — nie zawierają imienia, nazwiska ani adresu e-mail. Trafiają do naszego własnego systemu obserwowalności i są usuwane po 30 dniach.

Kontakt i komunikaty

Jeśli skorzystasz z formularza kontaktowego w aplikacji, otrzymamy podane w nim dane oraz treść wiadomości. Wyświetlamy też czasem komunikaty w aplikacji (np. o planowanej przerwie technicznej) i zapisujemy, że dany użytkownik komunikat zamknął — żeby nie pokazywać go w kółko.

4Podstawy prawne i cele

  • Dane przetwarzane dla klienta PROC — podstawą jest umowa powierzenia przetwarzania zawarta z Twoim pracodawcą (art. 28 RODO). Cel wyznacza klient: monitorowanie i optymalizacja pracy doków.
  • Konto i bezpieczeństwo usługi — niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO) oraz nasz prawnie uzasadniony interes w utrzymaniu bezpieczeństwa (art. 6 ust. 1 lit. f).
  • Korespondencja i komunikaty w aplikacji ADM — nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f): obsługa zgłoszeń i informowanie o działaniu usługi.
  • Rejestr audytowy — prawnie uzasadniony interes (art. 6 ust. 1 lit. f): rozliczalność i wykrywanie nadużyć.

Nie podejmujemy decyzji wywołujących skutki prawne w sposób wyłącznie zautomatyzowany i nie profilujemy osób.

5Jak długo przechowujemy dane

DaneOkresJak to działa
Surowe pomiary z czujników30 dniAutomatyczne usuwanie całych partycji dobowych
Zdarzenia urządzeń90 dniCykliczne usuwanie starszych wierszy
Analizy AI90 dniJak wyżej
Techniczny rejestr przyjętych paczek7 dniJak wyżej
Logi i ślady diagnostyczne30 dniOkno retencji systemu obserwowalności
Konto użytkownikaDo czasu usunięcia przez klientaDecyduje administrator po stronie klienta
Rejestr audytowyBezterminowoBrak automatycznego usuwania — patrz uwaga poniżej
Ograniczenie, o którym informujemy

Rejestr audytowy nie ma dziś zautomatyzowanej retencji — wpisy pozostają w nim bezterminowo. Zawiera m.in. adresy e-mail osób wykonujących czynności administracyjne. Wprowadzenie ograniczonego okresu przechowywania jest zaplanowane; do tego czasu opisujemy stan faktyczny, zamiast podawać okres, którego nic nie egzekwuje.

6Komu przekazujemy dane

Nie sprzedajemy danych i nie udostępniamy ich do celów marketingowych. Korzystamy z wąskiego grona dostawców technicznych:

  • Dostawca infrastruktury serwerowej — utrzymanie serwera, na którym działa aplikacja i baza danych. Centrum danych na terenie EOG.
  • Dostawca poczty elektronicznej — wysyłka wiadomości z systemu (zaproszenia, resety hasła, powiadomienia o alertach).

Z każdym z nich przetwarzanie odbywa się na warunkach, które dostawca udostępnia w swoim regulaminie i warunkach przetwarzania danych. Dane mogą też zostać udostępnione uprawnionym organom, jeżeli obowiązek taki wynika z przepisów prawa.

Czego tu nie ma

Nie korzystamy z żadnej zewnętrznej usługi sztucznej inteligencji. Modele językowe używane do opisywania statystyk działają na naszym własnym sprzęcie, w obrębie tej samej instalacji. Do modelu trafiają wyłącznie gotowe statystyki — pojedyncze pomiary nie są mu przekazywane. Dane telemetryczne klienta nie opuszczają naszej infrastruktury w tym celu.

7Gdzie przetwarzamy dane

Wszystkie dane aplikacji przetwarzamy w Europejskim Obszarze Gospodarczym. Obecnie serwer znajduje się w Holandii. Utrzymanie przetwarzania w granicach EOG traktujemy jako stałą zasadę, niezwiązaną z jednym krajem — ewentualna zmiana lokalizacji nastąpi wyłącznie w obrębie EOG. Nie przekazujemy danych do państw trzecich.

8Bezpieczeństwo — i jego granice

Stosujemy m.in.:

  • szyfrowanie połączeń (HTTPS) na całej ścieżce dostępu do aplikacji;
  • hasła wyłącznie w postaci skrótów kryptograficznych; klucze dostępowe i tokeny przechowywane jako skróty;
  • opcjonalne uwierzytelnianie dwuskładnikowe dla kont personelu SynLog;
  • rozdzielenie danych poszczególnych klientów na poziomie zapytań do bazy danych;
  • ograniczenia liczby prób logowania;
  • rejestrowanie czynności administracyjnych.
Ograniczenia, o których informujemy wprost

Uważamy, że wymienianie wyłącznie zabezpieczeń, a przemilczanie ich granic, byłoby wprowadzaniem w błąd. Dlatego:

  • Nie stosujemy szyfrowania danych w spoczynku — dane w bazie nie są dodatkowo szyfrowane na poziomie dysku ani kolumn.
  • Personel SynLog ma techniczną możliwość dostępu do danych każdego klienta w zakresie niezbędnym do utrzymania usługi. Takie odczyty nie są dziś odrębnie rejestrowane.
  • Rejestr audytowy zapisywany jest w trybie „najlepszych starań” — jego zapis nie blokuje operacji, której dotyczy.

Zakres i harmonogram usuwania tych ograniczeń jest przedmiotem uzgodnień z klientem w umowie powierzenia.

9Twoje prawa

Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. To, do kogo kierujesz żądanie, zależy od roli opisanej w punkcie 2:

  • PROC — w sprawach konta, telemetrii, analiz i alertów zwróć się do swojego pracodawcy jako administratora tych danych. My zrealizujemy żądanie na jego udokumentowane polecenie i pomożemy mu w jego obsłudze.
  • ADM — w sprawach korespondencji z formularza kontaktowego oraz komunikatów SynLog w aplikacji napisz bezpośrednio do nas na kontakt@synlog.pl.

Jeśli nie masz pewności, do kogo się zwrócić — napisz do nas, a wskażemy właściwego adresata. Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

10Pliki cookies

Aplikacja używa wyłącznie plików niezbędnych do jej działania: utrzymania zalogowanej sesji, zapamiętania wybranego języka i motywu kolorystycznego. Nie prowadzimy w aplikacji analityki ani śledzenia i nie osadzamy w niej narzędzi analitycznych. Do plików niezbędnych nie jest wymagana zgoda.

11Zmiany polityki

O istotnych zmianach poinformujemy w aplikacji z wyprzedzeniem. Data obowiązywania bieżącej wersji znajduje się na początku dokumentu.