Polityka prywatności
Ostatnia aktualizacja: 30 czerwca 2026
1. Administrator danych
Administratorem danych osobowych jest organizacja korzystająca z aplikacji Machinely (Twój pracodawca lub podmiot, który zaprosił Cię do systemu). Dostawcą oprogramowania jest Usługodawca Machinely. W sprawach dotyczących danych skontaktuj się z właścicielem swojej organizacji w aplikacji.
2. Jakie dane przetwarzamy
- Dane konta: adres e-mail, hasło (w postaci zaszyfrowanej), status 2FA.
- Dane profilu: imię i nazwisko (jeśli podane).
- Przynależność do organizacji i rola (uprawnienia).
- Dane wprowadzane w ramach pracy: maszyny, dokumenty, harmonogramy i wpisy serwisowe (mogą zawierać Twoje imię i nazwisko jako wykonawcy).
- Dziennik audytu: zapis operacji (kto, co, kiedy, adres IP) — wymagany dla rozliczalności i gotowości do audytu.
3. Cele i podstawy prawne
Dane przetwarzamy w celu świadczenia usługi dokumentacji maszyn i utrzymania ruchu (art. 6 ust. 1 lit. b RODO — wykonanie umowy/usługi), wypełnienia obowiązków prawnych związanych z dozorem technicznym i bezpieczeństwem maszyn (art. 6 ust. 1 lit. c RODO — m.in. przepisy UDT i rozporządzenie maszynowe UE 2023/1230), a także w prawnie uzasadnionym interesie zapewnienia bezpieczeństwa i rozliczalności systemu (art. 6 ust. 1 lit. f RODO).
4. Okres przechowywania
Dane przechowujemy przez czas korzystania z konta oraz przez okresy wymagane przepisami dotyczącymi dokumentacji technicznej maszyn. Wpisy w dzienniku audytu są niezmienne (append-only) i zachowywane dla celów rozliczalności; po usunięciu konta są anonimizowane.
5. Twoje prawa
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania oraz przenoszenia. Eksport własnych danych w formacie JSON pobierzesz w sekcji Konto i prywatność. W celu usunięcia danych skontaktuj się z administratorem swojej organizacji — dane w dzienniku audytu zostaną zanonimizowane, a nie skasowane, ze względu na obowiązki dokumentacyjne.
6. Bezpieczeństwo i powierzenie
Dane przechowywane są w infrastrukturze w Unii Europejskiej. Stosujemy szyfrowanie transmisji (HTTPS), izolację danych pomiędzy organizacjami, kontrolę dostępu opartą o role oraz uwierzytelnianie dwuskładnikowe dla kont uprzywilejowanych. Pliki dokumentów przechowywane są w prywatnym repozytorium i udostępniane wyłącznie przez krótkotrwałe, podpisane odnośniki.
7. Kontakt i skargi
W sprawach danych osobowych skontaktuj się z administratorem swojej organizacji. Przysługuje Ci również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (PUODO).