1. Administrator i kontakt
Administratorem danych jest Operator EZINDRA wskazany w głównej Polityce prywatności EZINDRA. Wnioski, pytania i skargi dotyczące prywatności można kierować na adres contact@ezindra.com.
Niniejsza informacja uzupełnia główną Politykę prywatności w zakresie przetwarzania związanego konkretnie z dostępem do EZINDRA Admin i korzystaniem z panelu.
2. Kogo dotyczy ta informacja
Informacja dotyczy osób, którym nadano upoważniony dostęp do EZINDRA Admin, w tym OWNER-a i pozostałych administratorów. Panel nie prowadzi publicznej rejestracji administratorów. Dostęp administracyjny jest przypisywany do kwalifikującego się konta EZINDRA przez upoważnioną osobę.
3. Jakie dane przetwarzamy i skÄ…d je otrzymujemy
Przetwarzamy dane otrzymywane od administratora, z powiązanego konta EZINDRA oraz z systemów służących do uwierzytelniania, zabezpieczania i audytowania panelu.
- dane konta i tożsamości, w tym adres e-mail, rola administratora, uprawnienia i status konta;
- dane uwierzytelniania, MFA i sesji, w tym status czynnika oraz metadane bezpieczeństwa i sesji;
- dane techniczne i bezpieczeństwa, takie jak kontekst sieciowy wyprowadzony z adresu IP, kontekst kraju, informacje o przeglądarce/user-agent, znaczniki czasu, zdarzenia bezpieczeństwa i dane rate limiting;
- aktywność administracyjna, w tym nawigacja i działania w panelu, powody podawane przy operacjach wrażliwych, zmiany ról lub dostępu, operacje na sesjach i ich wynik;
- aktywność Support Mode, w tym powód sesji, nawigacja, działania symulowane, zdarzenia ujawnienia danych wrażliwych, eksporty/pobrania oraz inne zdarzenia wymagane dla rozliczalności;
- metadane i treść komunikacji, jeżeli administrator korzysta z uprawnionych funkcji skrzynki, odpowiedzi lub kampanii;
- preferencje języka i motywu interfejsu administracyjnego.
4. Cele i podstawy prawne
Dane są przetwarzane w celu zapewnienia i zabezpieczenia upoważnionego dostępu administracyjnego, egzekwowania ról i uprawnień, obsługi MFA i sesji, zapobiegania nadużyciom, wyjaśniania incydentów, działania Support Mode, zapewnienia rozliczalności i audytu, obsługi użytkowników, wysyłania uprawnionej komunikacji serwisowej oraz ustalenia, dochodzenia lub obrony roszczeń.
W zależności od właściwej relacji i celu podstawą może być wykonanie umowy lub działania związane z tą relacją, gdy ma to zastosowanie (art. 6 ust. 1 lit. b RODO), wykonanie obowiązku prawnego (art. 6 ust. 1 lit. c RODO) oraz prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), w szczególności bezpieczne i rozliczalne prowadzenie EZINDRA oraz ochrona użytkowników, klientów i Administratora. Zgoda nie jest ogólną podstawą działania panelu administracyjnego.
5. Odbiorcy i dostawcy
Dane mogą być przetwarzane przez dostawców wykorzystywanych do hostingu i warstwy edge, bazy danych i uwierzytelniania, poczty transakcyjnej oraz funkcji bezpieczeństwa i ochrony przed nadużyciami — wyłącznie w zakresie potrzebnym do danej funkcji. W aktualnej architekturze admina obejmuje to Netlify, Supabase, Resend oraz Cloudflare Turnstile.
Aktualna lista dostawców, ich role oraz informacje o miejscach przetwarzania lub mechanizmach transferu są utrzymywane na głównej stronie EZINDRA dotyczącej dostawców i infrastruktury.
6. Transfery poza EOG
Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Jeżeli jest to wymagane, transfer odbywa się z użyciem właściwego mechanizmu z rozdziału V RODO, np. decyzji stwierdzającej odpowiedni stopień ochrony albo odpowiednich zabezpieczeń. Aktualne informacje o dostawcach i transferach znajdują się na głównej stronie EZINDRA dotyczącej dostawców.
7. Retencja
Dane konta administratora i dostępu są przechowywane przez okres aktywnego dostępu administracyjnego, a następnie przez czas wymagany dla bezpieczeństwa, rozliczalności, zgodności z prawem i roszczeń. Zapisy bezpieczeństwa, komunikacji i audytu są przechowywane zgodnie z właściwymi regułami operacyjnymi i mogą być zachowane dłużej, jeżeli dotyczą konkretnego incydentu, postępowania wyjaśniającego albo roszczenia.
Zdarzenia operatora Support Mode podlegają obecnie operacyjnej retencji 365 dni. Inne kategorie zapisów mogą mieć inne okresy retencji wynikające z ich celu lub właściwego prawa.
8. Cookies i technologie urzÄ…dzenia
EZINDRA Admin nie używa opcjonalnych cookies reklamowych ani analitycznych. Panel korzysta wyłącznie z technologii potrzebnych do uwierzytelniania, utrzymania sesji, bezpieczeństwa oraz preferencji interfejsu żądanych przez użytkownika.
- technologie uwierzytelniania/sesji Supabase — niezbędne do logowania, utrzymania i weryfikacji sesji oraz stanu MFA;
- ezindra_admin_locale — zapamiętuje wybrany język PL/EN maksymalnie przez 12 miesięcy;
- ezindra_admin_theme — zapamiętuje wybrany jasny/ciemny motyw maksymalnie przez 12 miesięcy;
- Cloudflare Turnstile i związane z nim sygnały techniczne — używane do ochrony przed botami i nadużyciami tam, gdzie wyświetlane jest zabezpieczenie.
9. Prawa
Na zasadach określonych w RODO osoba może żądać dostępu do swoich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania oraz może wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeżeli ma zastosowanie prawo do przenoszenia danych, można również z niego skorzystać. Wnioski można kierować na contact@ezindra.com.
Skargę można wnieść do Prezesa Urzędu Ochrony Danych Osobowych albo — gdy ma to zastosowanie — do innego właściwego organu nadzorczego.
10. Zautomatyzowane decyzje
EZINDRA Admin nie wykorzystuje wyłącznie zautomatyzowanego podejmowania decyzji wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na administratorów. Mechanizmy bezpieczeństwa mogą automatycznie zablokować lub ograniczyć częstotliwość żądania, ale nie rozstrzygają o prawach prawnych administratora ani o jego statusie zatrudnienia lub współpracy.
11. Zmiany informacji
Informacja może być aktualizowana, gdy zmieni się architektura admina, dostawcy, reguły retencji albo właściwe prawo. Data obowiązywania wskazana powyżej identyfikuje aktualną wersję.