SynLog · Platforma
Polityka prywatności aplikacji SynLog
Ten dokument opisuje, co dzieje się z danymi osobowymi w aplikacji, do której się logujesz. Dotyczy wyłącznie aplikacji pod adresem app.synlog.pl — strona synlog.pl ma własną, odrębną politykę.
- Wersja:
- 1.0
- Obowiązuje od:
- 2026-07-31
- Zakres:
- app.synlog.pl
1Najważniejsze w skrócie
SynLog dostarcza Twojemu pracodawcy (lub kontrahentowi) system monitorowania doków. W większości przypadków to on decyduje, jakie dane trafiają do systemu i po co — my jedynie je dla niego przetwarzamy. W kilku ściśle określonych obszarach to my jesteśmy stroną decydującą. Ten podział przewija się przez cały dokument i decyduje o tym, do kogo kierujesz swoje żądania.
- Czujniki nie nagrywają obrazu ani dźwięku i nie rozpoznają tożsamości.
- Surowe pomiary z czujników usuwamy automatycznie po 30 dniach; zdarzenia urządzeń i analizy AI — po 90 dniach.
- Modele AI działają wyłącznie na naszym sprzęcie — dane nie trafiają do żadnej zewnętrznej usługi AI.
- Nie stosujemy plików cookies do śledzenia i nie prowadzimy w aplikacji analityki marketingowej.
- Poniżej opisujemy również ograniczenia naszych zabezpieczeń — bo bez nich ten dokument byłby niepełny.
2Kto odpowiada za Twoje dane
Usługę prowadzi Radosław Łaba, prowadzący jednoosobową działalność gospodarczą pod marką SynLog, wpisaną do CEIDG, NIP 1133143348, REGON 529433927. Kontakt: kontakt@synlog.pl.
Nie wyznaczyliśmy inspektora ochrony danych — nie jest to w naszym przypadku wymagane. We wszystkich sprawach dotyczących danych osobowych piszcie na adres powyżej.
Podział ról
| Dane | Rola SynLog | Dlaczego |
|---|---|---|
| Telemetria, zdarzenia urządzeń, wskaźniki zajętości i czasu obsługi, analizy AI | PROC | Klient decyduje o instalacji czujników i o celu pomiaru |
| Konta użytkowników, zaproszenia, role i uprawnienia | PROC | To administrator po stronie klienta decyduje, kto ma dostęp |
| Adresy e-mail wpisane jako odbiorcy alertów | PROC | Wpisuje je klient, także dla osób spoza grona użytkowników |
| Komunikaty SynLog wyświetlane w aplikacji i potwierdzenia ich zamknięcia | ADM | To nasz własny kanał komunikacji z użytkownikami platformy |
| Korespondencja z formularza kontaktowego w aplikacji | ADM | Sami decydujemy, jak obsługujemy zgłoszenia i jak długo je trzymamy |
| Logi techniczne i ślady diagnostyczne | PROC | Środek bezpieczeństwa dla danych klienta, nie osobny cel |
| Rejestr zdarzeń administracyjnych (audyt) | PROCADM | Zapis działań w imieniu klienta, a zarazem nasz własny rejestr rozliczalności |
3Jakie dane przetwarzamy
Konto i dostęp
Adres e-mail, imię i nazwisko (jeśli zostały podane), rola w organizacji, data ostatniego logowania oraz techniczne dane sesji. Hasło przechowujemy wyłącznie w postaci skrótu kryptograficznego — nie znamy go i nie jesteśmy w stanie go odtworzyć.
Dane z czujników
To sedno usługi, więc opisujemy je szczegółowo. Na doku instalujemy czujniki radarowe oraz czujnik odległości klasy lidar. Nie ma wśród nich kamery ani mikrofonu. Nie rejestrujemy obrazu, dźwięku, tablic rejestracyjnych ani żadnego identyfikatora osoby. Do systemu trafiają wyłącznie liczby w postaci:
(obiekt, urządzenie, znacznik czasu, nazwa metryki, wartość)
Część metryk reaguje na obecność człowieka, nie tylko pojazdu. Wskaźnik mikroruchu wykrywa ruch na tyle drobny, że wystarcza oddech osoby siedzącej w kabinie stojącego pojazdu. Jest to pomiar obecności w znanym miejscu i czasie — bez jakiegokolwiek powiązania z tożsamością, ale jednak pomiar dotyczący człowieka.
Podobnie z danymi zagregowanymi: procent zajętości, średni czas obsługi czy histogram najbardziej obciążonych godzin opisują stanowisko, a nie osobę. Trzeba jednak wiedzieć, że po zestawieniu z grafikiem zmian, którym dysponuje Twój pracodawca, taki histogram może pozwolić na wnioski o rytmie pracy konkretnej osoby. SynLog nie posiada i nie przetwarza grafików zmian.
Zestaw zbieranych metryk nie jest zamknięty. Oprogramowanie bramki na obiekcie może wysyłać nowe metryki wraz z kolejnymi aktualizacjami, a system je zapisze — dlatego nie podajemy tu zamkniętej listy, która przestałaby być prawdziwa po pierwszej aktualizacji. Zdarzenia urządzeń zawierają dodatkowo pole tekstowe i atrybuty techniczne, których treść zależy od oprogramowania bramki.
Dane techniczne
Logi aplikacji i ślady diagnostyczne zawierają identyfikator użytkownika w postaci losowego identyfikatora technicznego (GUID) oraz identyfikator organizacji — nie zawierają imienia, nazwiska ani adresu e-mail. Trafiają do naszego własnego systemu obserwowalności i są usuwane po 30 dniach.
Kontakt i komunikaty
Jeśli skorzystasz z formularza kontaktowego w aplikacji, otrzymamy podane w nim dane oraz treść wiadomości. Wyświetlamy też czasem komunikaty w aplikacji (np. o planowanej przerwie technicznej) i zapisujemy, że dany użytkownik komunikat zamknął — żeby nie pokazywać go w kółko.
4Podstawy prawne i cele
- Dane przetwarzane dla klienta PROC — podstawą jest umowa powierzenia przetwarzania zawarta z Twoim pracodawcą (art. 28 RODO). Cel wyznacza klient: monitorowanie i optymalizacja pracy doków.
- Konto i bezpieczeństwo usługi — niezbędność do wykonania umowy (art. 6 ust. 1 lit. b RODO) oraz nasz prawnie uzasadniony interes w utrzymaniu bezpieczeństwa (art. 6 ust. 1 lit. f).
- Korespondencja i komunikaty w aplikacji ADM — nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f): obsługa zgłoszeń i informowanie o działaniu usługi.
- Rejestr audytowy — prawnie uzasadniony interes (art. 6 ust. 1 lit. f): rozliczalność i wykrywanie nadużyć.
Nie podejmujemy decyzji wywołujących skutki prawne w sposób wyłącznie zautomatyzowany i nie profilujemy osób.
5Jak długo przechowujemy dane
| Dane | Okres | Jak to działa |
|---|---|---|
| Surowe pomiary z czujników | 30 dni | Automatyczne usuwanie całych partycji dobowych |
| Zdarzenia urządzeń | 90 dni | Cykliczne usuwanie starszych wierszy |
| Analizy AI | 90 dni | Jak wyżej |
| Techniczny rejestr przyjętych paczek | 7 dni | Jak wyżej |
| Logi i ślady diagnostyczne | 30 dni | Okno retencji systemu obserwowalności |
| Konto użytkownika | Do czasu usunięcia przez klienta | Decyduje administrator po stronie klienta |
| Rejestr audytowy | Bezterminowo | Brak automatycznego usuwania — patrz uwaga poniżej |
Rejestr audytowy nie ma dziś zautomatyzowanej retencji — wpisy pozostają w nim bezterminowo. Zawiera m.in. adresy e-mail osób wykonujących czynności administracyjne. Wprowadzenie ograniczonego okresu przechowywania jest zaplanowane; do tego czasu opisujemy stan faktyczny, zamiast podawać okres, którego nic nie egzekwuje.
6Komu przekazujemy dane
Nie sprzedajemy danych i nie udostępniamy ich do celów marketingowych. Korzystamy z wąskiego grona dostawców technicznych:
- Dostawca infrastruktury serwerowej — utrzymanie serwera, na którym działa aplikacja i baza danych. Centrum danych na terenie EOG.
- Dostawca poczty elektronicznej — wysyłka wiadomości z systemu (zaproszenia, resety hasła, powiadomienia o alertach).
Z każdym z nich przetwarzanie odbywa się na warunkach, które dostawca udostępnia w swoim regulaminie i warunkach przetwarzania danych. Dane mogą też zostać udostępnione uprawnionym organom, jeżeli obowiązek taki wynika z przepisów prawa.
Nie korzystamy z żadnej zewnętrznej usługi sztucznej inteligencji. Modele językowe używane do opisywania statystyk działają na naszym własnym sprzęcie, w obrębie tej samej instalacji. Do modelu trafiają wyłącznie gotowe statystyki — pojedyncze pomiary nie są mu przekazywane. Dane telemetryczne klienta nie opuszczają naszej infrastruktury w tym celu.
7Gdzie przetwarzamy dane
Wszystkie dane aplikacji przetwarzamy w Europejskim Obszarze Gospodarczym. Obecnie serwer znajduje się w Holandii. Utrzymanie przetwarzania w granicach EOG traktujemy jako stałą zasadę, niezwiązaną z jednym krajem — ewentualna zmiana lokalizacji nastąpi wyłącznie w obrębie EOG. Nie przekazujemy danych do państw trzecich.
8Bezpieczeństwo — i jego granice
Stosujemy m.in.:
- szyfrowanie połączeń (HTTPS) na całej ścieżce dostępu do aplikacji;
- hasła wyłącznie w postaci skrótów kryptograficznych; klucze dostępowe i tokeny przechowywane jako skróty;
- opcjonalne uwierzytelnianie dwuskładnikowe dla kont personelu SynLog;
- rozdzielenie danych poszczególnych klientów na poziomie zapytań do bazy danych;
- ograniczenia liczby prób logowania;
- rejestrowanie czynności administracyjnych.
Uważamy, że wymienianie wyłącznie zabezpieczeń, a przemilczanie ich granic, byłoby wprowadzaniem w błąd. Dlatego:
- Nie stosujemy szyfrowania danych w spoczynku — dane w bazie nie są dodatkowo szyfrowane na poziomie dysku ani kolumn.
- Personel SynLog ma techniczną możliwość dostępu do danych każdego klienta w zakresie niezbędnym do utrzymania usługi. Takie odczyty nie są dziś odrębnie rejestrowane.
- Rejestr audytowy zapisywany jest w trybie „najlepszych starań” — jego zapis nie blokuje operacji, której dotyczy.
Zakres i harmonogram usuwania tych ograniczeń jest przedmiotem uzgodnień z klientem w umowie powierzenia.
9Twoje prawa
Przysługuje Ci prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. To, do kogo kierujesz żądanie, zależy od roli opisanej w punkcie 2:
- PROC — w sprawach konta, telemetrii, analiz i alertów zwróć się do swojego pracodawcy jako administratora tych danych. My zrealizujemy żądanie na jego udokumentowane polecenie i pomożemy mu w jego obsłudze.
- ADM — w sprawach korespondencji z formularza kontaktowego oraz komunikatów SynLog w aplikacji napisz bezpośrednio do nas na kontakt@synlog.pl.
Jeśli nie masz pewności, do kogo się zwrócić — napisz do nas, a wskażemy właściwego adresata. Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
10Pliki cookies
Aplikacja używa wyłącznie plików niezbędnych do jej działania: utrzymania zalogowanej sesji, zapamiętania wybranego języka i motywu kolorystycznego. Nie prowadzimy w aplikacji analityki ani śledzenia i nie osadzamy w niej narzędzi analitycznych. Do plików niezbędnych nie jest wymagana zgoda.
11Zmiany polityki
O istotnych zmianach poinformujemy w aplikacji z wyprzedzeniem. Data obowiązywania bieżącej wersji znajduje się na początku dokumentu.