Polityka danych systemu

System Obiegu Deklaracji i Danych ZPiT PW jest wewnętrznym systemem obiegu informacji, danych i dokumentów, zaprojektowanym specjalnie dla potrzeb koncertujących zespołów artystycznych o wielu dynamicznie zmiennych składach. System przechowuje co do zasady dane osobowe członków zespołu zgodnie z jego wewnętrzną polityką i nie dopuszcza do siebie danych osobowych innych użytkowników Internetu.

Jeżeli Twoje dane osobowe zostały wprowadzone do systemu przez administratora danych (kierownictwo zespołu, osoby o uprawnieniach pozwalających na edycję składów grup), to masz możliwość zalogowania się do niego w celu skorzystania z funkcji, kóre oferuje, oraz praw, które przysługują Ci do Twoich danych na mocy odpowiednich przepisów i/lub ustaleń wewnętrznych w danym zespole/organizacji. System może prosić o zgody na przetwarzanie danych w zakresie zależnym od grupy, do której należysz - ponieważ zakres ten nie jest oczywisty wstępnie, odpowiednie zgody i klauzule informacyjne pojawiają się dopiero po zalogowaniu się do systemu.

Przez powyższe należy rozumieć, że wszelkie dane osobowe użytkowników niebędących członkami zespołu obsługiwanego przez tę instancję systemu są natychmiast odrzucane (nie są przechowywane w żaden sposób, po porównaniu z bazą aktywnych członków i stwierdzeniu braku dopasowania generowany jest komunikat błędu, a dane usuwane z pamięci podręcznej). Dzięki temu system nie przetwarza danych osób postronnych, lecz jedynie członków obsługiwanego zespołu.

Niezależnie od danych osobowych, system może z przyczyn technicznych zbierać i przechowywać dane o połączeniu niebędące danymi osobowymi - takie jak host i adres źródłowy połączenia, używana przeglądarka, rozdzielczość ekranu, odwiedzana podstrona itp. Są one agregowane anonimowo, wyłącznie dla celów technicznych, statystycznych i debugowania.

Serwis do utrzymania stanu połączenia używa ciasteczek (ang. cookies), w których zapisuje unikatowy identyfikator sesji, ważny tylko podczas jej trwania. Jest on (w celu zapobiegania atakom kradzieży sesji) przesyłany i ustanawiany tylko poprzez bezpieczne połączenie (SSL/TLS). Po wygaśnięciu sesji identyfikator jest automatycznie usuwany - można go też wyczyścić używając opcji usunięcia ciasteczek w przeglądarce, co automatycznie poskutkuje wylogowaniem użytkownika. Dodatkowo, przy logowaniu kontem Google, system może poprosić członka zespołu o uprawnienia dostępu do kalendarza. Są one używane przez aplikację Wydarzenia do umieszczania, na życzenie użytkownika, wydarzeń dotyczących zespołu w kalendarzu użytkownika. System nie pobiera i nie czyta wydarzeń nienależących do niego.

Politykę przechowywania danych wewnątrz zespołu ustanawiają bezpośrednio osoby za nie odpowiedzialne. L.development, jako twórca systemu, nie jest w żaden sposób instytucjonalnie powiązany z danymi ani ze sprzętem, na którym uruchamiany jest system (jeżeli L.development nie jest dzierżawcą infrastruktury dla tej instancji systemu) i nie ma możliwości ich odczytania ani odzyskania.