RODO w praktyce
Zgody klienta system zapisuje razem z datą i źródłem, a każdej karcie można nadać własny termin przechowywania danych. Wyjaśniamy, jak to działa i jak odpowiadać na żądania osób, których dane przetwarzasz.
Kto jest administratorem danych
W zakresie danych Twoich klientów administratorem jesteś Ty. My jesteśmy podmiotem przetwarzającym — działamy na Twoje polecenie, na podstawie umowy powierzenia.
Praktyczny wniosek jest taki: to Ty decydujesz, jakie dane trafiają do systemu, na jakiej podstawie i jak długo tam zostają. Żądanie usunięcia albo wglądu klient kieruje do Ciebie, a my realizujemy je na Twoje polecenie.
Szczegóły podziału ról opisuje umowa powierzenia przetwarzania, a zakres przetwarzania — polityka prywatności.
Zgody zapisywane przy karcie klienta
Karta klienta przechowuje dwie niezależne zgody, a przy każdej — kiedy została udzielona i skąd pochodzi.
- Zgoda na przetwarzanie danych
- Data udzielenia i źródło. Źródłem może być formularz papierowy, rozmowa telefoniczna albo protokół pomiaru — wpisuje się to, co odpowiada rzeczywistości.
- Zgoda marketingowa
- Osobna od poprzedniej, bo dotyczy czego innego. Zaznaczenie podstawia bieżącą datę, ale tylko wtedy, gdy pole jest jeszcze puste — zgoda sprzed roku nie zostanie podmieniona na dzisiejszą przy zwykłej edycji karty.
Termin retencji
Każda karta klienta ma pole z datą, do której dane mają być przechowywane. Nowej karcie system podstawia sześć lat do końca roku — tyle, ile wynosi ogólny termin przedawnienia roszczeń. Wartość jest do zmiany, bo różne kategorie klientów mają różne uzasadnienie przechowywania.
Klient, z którym zawarto umowę, wiąże się z okresem przedawnienia roszczeń i obowiązkami podatkowymi. Zapytanie, które nie skończyło się sprzedażą, takiego uzasadnienia nie ma i jego dane powinny zniknąć znacznie wcześniej.
Usuwanie karty klienta
Usunięcie karty działa jako usunięcie logiczne: rekord przestaje być dostępny w aplikacji i jest pomijany w wyszukiwaniu, ale zostaje w bazie oznaczony datą usunięcia.
Jest ku temu powód. Karta klienta jest powiązana z pomiarami, ofertami, umowami i zgłoszeniami serwisowymi — dokumentami, które muszą się zgadzać z księgowością i które trzeba przechowywać niezależnie od losu samej karty. Twarde skasowanie wiersza rozerwałoby te powiązania.
Rozliczalność: kto co zrobił
Operacje na danych trafiają do dziennika zdarzeń wraz z użytkownikiem, adresem IP, ustaloną na jego podstawie lokalizacją i czasem. To materiał, który pozwala odpowiedzieć na pytanie, kto sięgnął po dane konkretnej osoby.
Zakres i sposób podglądu opisuje Audit log. Dostęp do dziennika mają wyłącznie role administracyjne.
Wydanie danych osobie, której dotyczą
Karta klienta pokazuje w jednym miejscu wszystkie powiązane pomiary, oferty, umowy i zgłoszenia, więc zebranie tych danych sprowadza się do przejrzenia jednego widoku. Dokumenty można pobrać w PDF.
Jeśli potrzebujesz kompletu danych w postaci pliku — na przykład przy zmianie systemu albo przy szerszym żądaniu dostępu — napisz na [email protected]. Wydanie danych z bazy wykonujemy na polecenie administratora danych.
