LeanApps SnapApp
Menu
Informacje dla IT i ochrony danych

Bezpieczeństwo wynika z architektury i kontroli dostępu, nie z deklaracji marketingowej.

Poniżej opisujemy potwierdzony model portalu raportowego, pracę urządzeń i obszary, które wymagają uzgodnienia organizacyjnego.

Zakres tej strony

Opis opiera się na aktualnej implementacji portalu i materiałach projektu. Parametry retencji, kopii zapasowych, SLA, lokalizacji danych osobowych oraz umowy powierzenia muszą zostać potwierdzone w dokumentach klienta przed wdrożeniem.

01

Uwierzytelnianie

Portal wymaga Firebase Authentication. Chronione wywołania wymagają również App Check, który ogranicza możliwość użycia backendu przez nieautoryzowany frontend.

02

Role i autoryzacja

Samo zalogowanie nie wystarcza. Backend sprawdza licencję, termin dostępu, przypisanie dashboardu i uprawnienia do konkretnej operacji.

03

Izolacja klientów

Użytkownik jest mapowany do organizacji przez zaufane UID i dokumenty licencyjne. Frontend nie przesyła dowolnego client_id jako źródła autoryzacji.

04

Kontrola po stronie serwera

Każde wywołanie raportowe ponawia kontrolę Auth, App Check, licencji i tenanta. Zapytania danych zawierają obowiązkowy warunek organizacji.

05

Zapytania do danych

Portal nie łączy się z BigQuery bezpośrednio z przeglądarki. Backend używa zarejestrowanych handlerów, parametrów i limitów zapytania.

06

Sekrety

Publiczny frontend zawiera wyłącznie konfigurację kliencką wymaganą przez Firebase. Poświadczenia kont serwisowych i SQL nie są publikowane w statycznych plikach.

Urządzenie mobilne

Dane lokalne wymagają procedury urządzeniowej.

ObszarStan produktuWymaganie organizacyjne
Praca offlineObserwacje mogą zostać zapisane lokalnie i zsynchronizowane po odzyskaniu połączenia.Ustalić maksymalny czas offline i obowiązek kontroli synchronizacji.
Utrata urządzeniaDostęp użytkownika może zostać odebrany administracyjnie.Stosować blokadę ekranu, MDM i procedurę natychmiastowego zgłoszenia.
Dane osoboweZakres zależy od przygotowanej struktury osób i komentarzy.Minimalizować dane i nie wpisywać nadmiarowych informacji w komentarzach.
Usunięcie aplikacjiNie zastępuje odebrania konta ani potwierdzenia synchronizacji.Procedura offboardingu powinna obejmować konto, urządzenie i dane lokalne.
Transmisja i przechowywanie

Połączenia i środowisko danych

Serwis produkcyjny działa przez HTTPS, a konfiguracja serwera wymusza HSTS. Portal korzysta z usług Firebase i backendu w regionie europe-central2 wskazanym w aktualnej konfiguracji projektu. Szczegółowa lokalizacja wszystkich kopii i usług zależnych powinna zostać potwierdzona w dokumentacji wdrożeniowej.

Nagłówki bezpieczeństwa obejmują między innymi Content-Security-Policy, blokadę osadzania w ramkach, politykę referrera i ograniczenie uprawnień przeglądarki. Polityka CSP dopuszcza wyłącznie wymagane źródła portalu i cennika.

Kopie zapasowe

Publiczne materiały nie potwierdzają kompletnej polityki backupu danych klienta. Nie publikujemy więc deklaracji częstotliwości, RPO ani RTO. Parametry te wymagają decyzji biznesowej i technicznej.

Retencja

Przechowywanie, eksport i usunięcie danych

Aktualny cennik zawiera retencję jako parametr pakietu. Portal może udostępniać eksport PDF lub CSV zgodnie z capability aktywnej wersji. Sama możliwość eksportu nie określa jednak procedury usunięcia danych po zakończeniu licencji.

Przed wdrożeniem należy potwierdzić: datę rozpoczęcia retencji, zachowanie po wygaśnięciu subskrypcji, okres technicznego usunięcia, zakres backupów i sposób przekazania eksportu. Do czasu takiego potwierdzenia nie należy opierać wymagań prawnych wyłącznie na opisie marketingowym.

RODO

Role stron i minimalizacja danych

Zakres danych osobowych zależy od sposobu skonfigurowania pracowników, kont użytkowników i komentarzy. Klient powinien określić podstawę prawną, cel, zakres informacyjny i okres przechowywania. LeanApps powinien potwierdzić rolę procesora lub administratora dla poszczególnych operacji w umowie.

Umowa powierzenia nie jest publikowana w przekazanym repozytorium. Jeżeli jest wymagana, musi zostać uzgodniona przed przekazaniem danych produkcyjnych.

Metodyka

SnapApp a monitoring pracowników

Produkt służy do rejestrowania migawek procesu, ale konfiguracja może zawierać identyfikatory osób. Organizacja nie powinna wykorzystywać pojedynczych obserwacji jako automatycznej oceny wydajności ani ukrywać celu badania przed pracownikami.

Rekomendowany kierunek to analiza procesu, nie inwigilacja pracownika: jawny cel, ograniczona próba, minimalny zakres danych, właściwa informacja dla osób i interpretacja na poziomie procesu. Ostateczne obowiązki prawne zależą od kontekstu klienta.

Incydent

Procedura po utracie urządzenia

  1. Zgłoś zdarzenie administratorowi.

    Zanotuj urządzenie, użytkownika, ostatnią synchronizację i przypisany zakres.

  2. Odbierz dostęp.

    Wyłącz lub usuń przypisanie konta i urządzenia zgodnie z procedurą administracyjną.

  3. Uruchom MDM lub zdalne zabezpieczenie.

    Jeżeli urządzenie jest zarządzane, zastosuj blokadę lub wymazanie zgodnie z polityką klienta.

  4. Oceń dane lokalne.

    Sprawdź, czy urządzenie mogło zawierać niezsynchronizowane obserwacje i dane identyfikujące.

  5. Udokumentuj incydent.

    Oceń obowiązki RODO i potrzebę powiadomienia właściwych osób lub organu.

Pakiet dla IT

Co należy potwierdzić przed zgodą techniczną?

  • Minimalna wersja Androida i sposób dystrybucji aplikacji.
  • Lista domen, endpointów i wymagań sieciowych.
  • Model kont, ról, offboardingu i obsługi urządzeń współdzielonych.
  • Zakres danych osobowych oraz polityka komentarzy.
  • Retencja, usunięcie, backup, RPO, RTO i SLA.
  • Lokalizacja danych i lista podprocesorów.
  • Umowa powierzenia i procedura naruszeń.
  • Wymagania MDM, blokady ekranu i szyfrowania urządzenia.
Rozmowa techniczna

Prześlij pytania IT przed uruchomieniem danych produkcyjnych.

Oddzielamy fakty implementacyjne od parametrów, które muszą zostać uzgodnione umownie.

Umów konsultację techniczną →Zobacz proces wdrożenia