Polityka prywatności i informacja o przetwarzaniu danych osobowych
1. Administrator i kontakt
Firmowa polityka prywatności Simtech wskazuje następujące podmioty:
- SIMTECH Automatyka Przemysłowa Sp. z o.o. Sp. k., ul. Grażyny 5, 44-100 Gliwice, KRS 0000627190, NIP 6312663618;
- SIMTECH Automatyka Przemysłowa Sp. z o.o., ul. Grażyny 5, 44-100 Gliwice, KRS 0000388528, NIP 6482756738.
Kontakt w sprawach ochrony danych: rodo@simtech.gliwice.pl. Korespondencję można kierować na adres: ul. Grażyny 5, 44-100 Gliwice, z dopiskiem „Inspektor Ochrony Danych” oraz nazwą właściwej spółki.
2. Cel i zakres danych
Aplikacja służy do organizacji pracy, przydzielania osób do projektów, oceny dostępności i kompetencji oraz wykrywania kolizji terminów. Przechowuje imię i nazwisko lub identyfikator osoby, rolę, bazę, wymiar godzin, aktywność, kompetencje, terminy i procenty przydziałów, nieobecności oraz uwagi wpisane przez uprawnionych użytkowników. Konta obejmują login, rolę dostępu i skrót hasła. Historia i metadane zmian obejmują login autora/edytora i czas operacji. Hosting może przetwarzać adresy IP i logi połączeń.
Dane są wprowadzane przez uprawnionych użytkowników ręcznie lub przez import pliku. Mogą pochodzić bezpośrednio od osób, których dotyczą, od osób koordynujących projekty albo z dokumentacji współpracy. W tej wersji nie ma automatycznej integracji z Calamari.
3. Podstawy przetwarzania
Organizację pracy i bezpieczeństwo dostępu można oprzeć na właściwych obowiązkach prawnych pracodawcy (art. 6 ust. 1 lit. c RODO, z określeniem przepisów) lub prawnie uzasadnionym interesie (art. 6 ust. 1 lit. f: organizacja zasobów, ciągłość projektów i ochrona systemu), po ocenie jego zastosowania i interesów osób. Art. 6 ust. 1 lit. b ma zastosowanie wyłącznie do danych rzeczywiście niezbędnych do wykonania umowy z daną osobą. Administrator powinien wskazać konkretną podstawę dla każdej kategorii i celu.
Informacja o chorobie może ujawniać dane dotyczące zdrowia. Jej przetwarzanie wymaga dodatkowo odpowiedniej przesłanki z art. 9 RODO, np. art. 9 ust. 2 lit. b w zakresie wynikającym z prawa pracy i zabezpieczeń. . W uwagach nie należy wpisywać diagnoz ani dokumentacji medycznej.
Logowanie nie jest zgodą na przetwarzanie danych. Podanie danych niezbędnych do nadania konta i planowania umożliwia korzystanie z narzędzia i organizację pracy. .
4. Dostęp i odbiorcy
Plan i kalendarz wymagają logowania. Wersja aplikacji rozróżnia Admina, Editora i Usera. User ma wyłącznie podgląd kalendarza; serwer udostępnia mu ograniczony zestaw danych kalendarza, bez uwag, macierzy kompetencji, historii zmian i danych kont. Kalendarz pokazuje także rodzaje nieobecności, w tym oznaczenie „Chorobowe”, jeżeli taki wpis wprowadzono. Role nie ograniczają widoczności kalendarza do zespołów ani pojedynczych pracowników. Administrator powinien przyznawać konta wyłącznie osobom upoważnionym do tego zakresu danych. Nie należy publikować plików JSON ani kopii poza chronionym katalogiem.
Dostawcy hostingu i obsługi IT mogą przetwarzać dane na zlecenie administratora, w zakresie niezbędnym do świadczenia usług. Dane mogą być także przekazywane uprawnionym organom, gdy wynika to z przepisów. Ogólna polityka Simtech opisuje szersze grono odbiorców danych biznesowych; nie oznacza to udostępniania każdemu z nich danych z planera. podmiot OVHcloud . Eksport Excel korzysta z biblioteki ładowanej z CDN jsDelivr; połączenie z CDN może ujawniać dane techniczne, np. IP. Kod planera nie wysyła do CDN zawartości planu w celu eksportu.
5. Przechowywanie i kopie
Firmowa polityka opisuje retencję danych współpracy do 10 lat od jej zakończenia, z wyjątkiem niezakończonych postępowań sądowych. Nie jest to automatycznie okres przechowywania całego planera ani danych o nieobecnościach. Dla poszczególnych kategorii należy ustalić okres niezbędny dla celu przetwarzania.
Plan i historia zmian nie mają w aplikacji automatycznego usuwania po ustalonej liczbie dni. . Dane powinny pozostawać tylko tak długo, jak wymaga tego wskazany cel i mające zastosowanie przepisy.
Mechanizm kopii zachowuje 20 ostatnich zapisów, 30 kopii dziennych i 12 miesięcznych. Są to limity liczby kopii, a nie gwarantowane terminy usunięcia danych. Przy braku nowych kopii starsza może pozostać dłużej. .
6. Prawa osób
W granicach właściwej podstawy prawnej przysługują prawa dostępu i otrzymania kopii danych, sprostowania, usunięcia, ograniczenia przetwarzania, a w odpowiednich przypadkach przenoszenia danych i sprzeciwu. Jeśli dany proces oparto na zgodzie, można ją wycofać bez wpływu na zgodność wcześniejszego przetwarzania. Żądania kieruj do administratora wskazanego w punkcie 1. Przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych: uodo.gov.pl.
7. Obliczenia i decyzje
Planer oblicza obciążenia, dostępność i konflikty. Wyniki wspierają osoby planujące pracę. Kod aplikacji nie podejmuje samodzielnie decyzji kadrowych wywołujących skutki prawne ani nie przydziela automatycznie pracowników. Administrator powinien zweryfikować, czy faktyczny sposób użycia narzędzia odpowiada temu opisowi.
8. Cookies i pamięć przeglądarki
Logowanie korzysta z technicznego cookie sesyjnego PHP. SessionStorage przechowuje stan zwinięcia sekcji. LocalStorage może zawierać techniczny znacznik wylogowania służący do ukrycia danych w innych kartach. Kod planera nie zapisuje w tych znacznikach nazw pracowników ani planu i nie zawiera własnych narzędzi reklamowych czy analitycznych. Zamknięcie strony nie zastępuje wylogowania na współdzielonym urządzeniu.
9. Zmiany dokumentu
Administrator aktualizuje informację przy zmianach zakresu, celów, odbiorców lub zasad przetwarzania i udostępnia ją osobom, których dane dotyczą. Obecny dokument należy dostosować do organizacji przed użyciem jako ostatecznej klauzuli informacyjnej.
Źródło danych firmowych: Polityka prywatności Simtech, odczyt 11.09.2026. Niniejszy dokument rozwija informacje o działaniu Resource Plannera i nie przenosi automatycznie zasad przetwarzania danych klientów na dane pracowników.
Materiały pomocnicze: Europejska Rada Ochrony Danych — obowiązek informacyjny i prawa osób.