EZINDRA Admin

Informacja o prywatności i technologiach urządzenia — EZINDRA Admin

Informacje dla upoważnionych administratorów korzystających z wewnętrznego panelu administracyjnego EZINDRA. Jest to wariant prawny dla Polski / RODO.

ObowiÄ…zuje od 2026-08-18.Wersja prawna: Polska / RODO

1. Administrator i kontakt

Administratorem danych jest Operator EZINDRA wskazany w głównej Polityce prywatności EZINDRA. Wnioski, pytania i skargi dotyczące prywatności można kierować na adres contact@ezindra.com.

Niniejsza informacja uzupełnia główną Politykę prywatności w zakresie przetwarzania związanego konkretnie z dostępem do EZINDRA Admin i korzystaniem z panelu.

Główna Polityka prywatności EZINDRA

2. Kogo dotyczy ta informacja

Informacja dotyczy osób, którym nadano upoważniony dostęp do EZINDRA Admin, w tym OWNER-a i pozostałych administratorów. Panel nie prowadzi publicznej rejestracji administratorów. Dostęp administracyjny jest przypisywany do kwalifikującego się konta EZINDRA przez upoważnioną osobę.

3. Jakie dane przetwarzamy i skÄ…d je otrzymujemy

Przetwarzamy dane otrzymywane od administratora, z powiązanego konta EZINDRA oraz z systemów służących do uwierzytelniania, zabezpieczania i audytowania panelu.

  • dane konta i tożsamoÅ›ci, w tym adres e-mail, rola administratora, uprawnienia i status konta;
  • dane uwierzytelniania, MFA i sesji, w tym status czynnika oraz metadane bezpieczeÅ„stwa i sesji;
  • dane techniczne i bezpieczeÅ„stwa, takie jak kontekst sieciowy wyprowadzony z adresu IP, kontekst kraju, informacje o przeglÄ…darce/user-agent, znaczniki czasu, zdarzenia bezpieczeÅ„stwa i dane rate limiting;
  • aktywność administracyjna, w tym nawigacja i dziaÅ‚ania w panelu, powody podawane przy operacjach wrażliwych, zmiany ról lub dostÄ™pu, operacje na sesjach i ich wynik;
  • aktywność Support Mode, w tym powód sesji, nawigacja, dziaÅ‚ania symulowane, zdarzenia ujawnienia danych wrażliwych, eksporty/pobrania oraz inne zdarzenia wymagane dla rozliczalnoÅ›ci;
  • metadane i treść komunikacji, jeżeli administrator korzysta z uprawnionych funkcji skrzynki, odpowiedzi lub kampanii;
  • preferencje jÄ™zyka i motywu interfejsu administracyjnego.

4. Cele i podstawy prawne

Dane są przetwarzane w celu zapewnienia i zabezpieczenia upoważnionego dostępu administracyjnego, egzekwowania ról i uprawnień, obsługi MFA i sesji, zapobiegania nadużyciom, wyjaśniania incydentów, działania Support Mode, zapewnienia rozliczalności i audytu, obsługi użytkowników, wysyłania uprawnionej komunikacji serwisowej oraz ustalenia, dochodzenia lub obrony roszczeń.

W zależności od właściwej relacji i celu podstawą może być wykonanie umowy lub działania związane z tą relacją, gdy ma to zastosowanie (art. 6 ust. 1 lit. b RODO), wykonanie obowiązku prawnego (art. 6 ust. 1 lit. c RODO) oraz prawnie uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO), w szczególności bezpieczne i rozliczalne prowadzenie EZINDRA oraz ochrona użytkowników, klientów i Administratora. Zgoda nie jest ogólną podstawą działania panelu administracyjnego.

5. Odbiorcy i dostawcy

Dane mogą być przetwarzane przez dostawców wykorzystywanych do hostingu i warstwy edge, bazy danych i uwierzytelniania, poczty transakcyjnej oraz funkcji bezpieczeństwa i ochrony przed nadużyciami — wyłącznie w zakresie potrzebnym do danej funkcji. W aktualnej architekturze admina obejmuje to Netlify, Supabase, Resend oraz Cloudflare Turnstile.

Aktualna lista dostawców, ich role oraz informacje o miejscach przetwarzania lub mechanizmach transferu są utrzymywane na głównej stronie EZINDRA dotyczącej dostawców i infrastruktury.

Dostawcy, podmioty przetwarzajÄ…ce i infrastruktura

6. Transfery poza EOG

Niektórzy dostawcy technologiczni mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym. Jeżeli jest to wymagane, transfer odbywa się z użyciem właściwego mechanizmu z rozdziału V RODO, np. decyzji stwierdzającej odpowiedni stopień ochrony albo odpowiednich zabezpieczeń. Aktualne informacje o dostawcach i transferach znajdują się na głównej stronie EZINDRA dotyczącej dostawców.

7. Retencja

Dane konta administratora i dostępu są przechowywane przez okres aktywnego dostępu administracyjnego, a następnie przez czas wymagany dla bezpieczeństwa, rozliczalności, zgodności z prawem i roszczeń. Zapisy bezpieczeństwa, komunikacji i audytu są przechowywane zgodnie z właściwymi regułami operacyjnymi i mogą być zachowane dłużej, jeżeli dotyczą konkretnego incydentu, postępowania wyjaśniającego albo roszczenia.

Zdarzenia operatora Support Mode podlegają obecnie operacyjnej retencji 365 dni. Inne kategorie zapisów mogą mieć inne okresy retencji wynikające z ich celu lub właściwego prawa.

8. Cookies i technologie urzÄ…dzenia

EZINDRA Admin nie używa opcjonalnych cookies reklamowych ani analitycznych. Panel korzysta wyłącznie z technologii potrzebnych do uwierzytelniania, utrzymania sesji, bezpieczeństwa oraz preferencji interfejsu żądanych przez użytkownika.

  • technologie uwierzytelniania/sesji Supabase — niezbÄ™dne do logowania, utrzymania i weryfikacji sesji oraz stanu MFA;
  • ezindra_admin_locale — zapamiÄ™tuje wybrany jÄ™zyk PL/EN maksymalnie przez 12 miesiÄ™cy;
  • ezindra_admin_theme — zapamiÄ™tuje wybrany jasny/ciemny motyw maksymalnie przez 12 miesiÄ™cy;
  • Cloudflare Turnstile i zwiÄ…zane z nim sygnaÅ‚y techniczne — używane do ochrony przed botami i nadużyciami tam, gdzie wyÅ›wietlane jest zabezpieczenie.

9. Prawa

Na zasadach określonych w RODO osoba może żądać dostępu do swoich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania oraz może wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeżeli ma zastosowanie prawo do przenoszenia danych, można również z niego skorzystać. Wnioski można kierować na contact@ezindra.com.

Skargę można wnieść do Prezesa Urzędu Ochrony Danych Osobowych albo — gdy ma to zastosowanie — do innego właściwego organu nadzorczego.

10. Zautomatyzowane decyzje

EZINDRA Admin nie wykorzystuje wyłącznie zautomatyzowanego podejmowania decyzji wywołującego skutki prawne lub w podobny sposób istotnie wpływającego na administratorów. Mechanizmy bezpieczeństwa mogą automatycznie zablokować lub ograniczyć częstotliwość żądania, ale nie rozstrzygają o prawach prawnych administratora ani o jego statusie zatrudnienia lub współpracy.

11. Zmiany informacji

Informacja może być aktualizowana, gdy zmieni się architektura admina, dostawcy, reguły retencji albo właściwe prawo. Data obowiązywania wskazana powyżej identyfikuje aktualną wersję.