Informacje prawne
Prywatność w miejscu pracy
Co iLocking widzi, gdy korzystają Państwo z konta służbowego · Ostatnia aktualizacja: 2026-07-29
Ta informacja jest przeznaczona dla osób posiadających konto @ilocking.io — pracowników, współpracowników i wszystkich innych, którym udzielamy dostępu. Jeżeli odwiedzają Państwo naszą witrynę jako gość, właściwym dokumentem jest polityka prywatności strony.
Kim jesteśmy
iLocking Informatikai Szolgáltató Kft. („iLocking”), spółka z ograniczoną odpowiedzialnością zarejestrowana na Węgrzech. Siedziba: 8600 Siófok, Vajda János utca 4., Hungary. Numer rejestrowy spółki (cégjegyzékszám): 14-09-305627. Numer VAT UE: HU13150686. Węgierski numer podatkowy (adószám): 13150686-2-14. Pełne dane spółki znajdują się w nocie prawnej.
Jesteśmy administratorem opisanych tu danych. Nie powołaliśmy inspektora ochrony danych, ponieważ nie mamy takiego obowiązku. Prosimy pisać na privacy [at] ilocking.io — wiadomość czyta prawdziwy człowiek.
W skrócie
Dajemy Państwu konto po to, aby mogli Państwo wykonywać swoją pracę. Microsoft, który prowadzi platformę, odnotowuje logowania i przechowuje to, co znajduje się w Państwa skrzynce i plikach. My przeglądamy zapisy dotyczące bezpieczeństwa. Nie czytamy Państwa poczty, by sprawdzać, jak ciężko Państwo pracują, nie śledzimy, gdzie Państwo przebywają, i żadne oprogramowanie nie obserwuje ekranu ani klawiatury.
Co przechowujemy
Państwa konto. Imię i nazwisko, służbowy adres e-mail, stanowisko oraz numer telefonu podany do odzyskiwania konta. O dodaniu zdjęcia profilowego decydują Państwo sami.
Państwa metody uwierzytelniania. Który drugi składnik został zarejestrowany — aplikacja Microsoft Authenticator, passkey czy klucz sprzętowy — oraz nazwa urządzenia, na którym się znajduje. Samego sekretu nigdy nie widzimy i nie możemy zatwierdzić logowania w Państwa imieniu.
Zapisy logowań i audytu. Microsoft Entra odnotowuje każde logowanie: czas, adres IP, aplikację, system operacyjny i przeglądarkę oraz to, czy uwierzytelnianie wieloskładnikowe się powiodło. Rejestruje też zmiany administracyjne na kontach. W naszym obecnym planie Microsoft przechowuje te zapisy przez 7 dni.
Zapisy audytu Microsoft 365. Osobny dziennik działań w Exchange, SharePoint, OneDrive i Teams — otwarcie pliku, wysłanie wiadomości, zmiana uprawnień. Microsoft przechowuje je przez 180 dni.
To, co tworzą Państwo przy użyciu konta. Zawartość skrzynki pocztowej, OneDrive, rozmów w Teams i dokumentów w SharePoint. To efekt Państwa pracy i znajduje się w naszym tenancie.
Po co i na jakiej podstawie prawnej
| Co robimy | Po co | Podstawa prawna (RODO) |
|---|---|---|
| Prowadzimy Państwa konto, skrzynkę i pliki | Aby mogli Państwo wykonywać pracę | Art. 6 ust. 1 lit. b — wykonanie umowy z Państwem |
| Wymagamy uwierzytelniania wieloskładnikowego; blokujemy przestarzałe metody logowania | Aby nikt inny nie posłużył się Państwa tożsamością | Art. 6 ust. 1 lit. f — nasz prawnie uzasadniony interes w zabezpieczeniu firmy |
| Przeglądamy zapisy logowań i audytu | Aby wykrywać i badać przejęte konta | Art. 6 ust. 1 lit. f — jak wyżej |
| Przechowujemy zapisy, których wymaga od nas prawo | Rachunkowość, podatki, prawo pracy | Art. 6 ust. 1 lit. c — obowiązek prawny |
| Zabezpieczamy materiały istotne dla sporu | Ustalenie lub obrona roszczeń prawnych | Art. 6 ust. 1 lit. f — nasz prawnie uzasadniony interes |
Jeżeli są Państwo pracownikiem, przetwarzamy Państwa dane osobowe także na potrzeby samego stosunku pracy; tę kwestię odrębnie reguluje dokumentacja zatrudnienia.
Czego nie robimy
Nie monitorujemy produktywności. Nie czytamy skrzynki, aby oceniać wyniki pracy. Nie ma rejestrowania klawiszy, nagrywania ekranu, dostępu do kamery ani śledzenia lokalizacji. Nie profilujemy Państwa i żadna decyzja dotycząca Państwa nie zapada automatycznie.
Kiedy otworzylibyśmy Państwa skrzynkę lub pliki
Cztery sytuacje — i tylko te:
- Wymaga tego sąd, organ podatkowy lub inny organ działający na podstawie uprawnień ustawowych.
- Badamy udokumentowany incydent bezpieczeństwa dotyczący Państwa konta.
- Ciągłość działania — są Państwo nieosiągalni, a coś na koncie jest potrzebne do utrzymania operacji. Sięgamy tylko po to, co niezbędne.
- Po Państwa odejściu — aby przekazać efekty pracy.
Każdy taki dostęp jest odnotowywany w dzienniku audytu. Informujemy Państwa, gdy do niego dojdzie, chyba że prawo nam tego zabrania.
Jak długo to przechowujemy
| Zapisy logowań i audytu Entra | 7 dni (retencja Microsoft w naszym planie) |
|---|---|
| Zapisy audytu Microsoft 365 | 180 dni |
| Dane konta i katalogu | Dopóki posiadają Państwo konto |
| Skrzynka i pliki po odejściu | 90 dni, następnie usunięcie. To, co potrzebne firmie, jest najpierw przenoszone |
| Zapisy, których wymaga od nas prawo | Przez okres ustawowy, następnie usunięcie |
Kto jeszcze to widzi
Microsoft. Microsoft Ireland Operations Limited przetwarza te dane w naszym imieniu na podstawie Microsoft Products and Services Data Protection Addendum. Podstawowe dane klienta naszego tenanta są przechowywane w Unii Europejskiej w ramach Microsoft EU Data Boundary. Tam, gdzie Microsoft przekazuje dane poza UE na potrzeby wsparcia lub prac inżynierskich, czyni to na podstawie standardowych klauzul umownych Komisji Europejskiej.
Nikt inny. Niczego nie sprzedajemy, nie udostępniamy danych Państwa konta podmiotom trzecim, a reklam nie ma tu nigdzie.
Państwa prawa
Mogą Państwo zażądać wglądu w dane, które o Państwu posiadamy, ich sprostowania, usunięcia lub ograniczenia przetwarzania, wydania ich w formacie nadającym się do przeniesienia albo wnieść sprzeciw wobec przetwarzania opartego na prawnie uzasadnionym interesie. Prosimy pisać na privacy [at] ilocking.io — odpowiemy w ciągu miesiąca.
Usunięcie ma granice: tam, gdzie prawo nakazuje nam zachować zapis albo gdzie potrzebujemy go do obrony roszczenia prawnego, zachowujemy go i wyjaśniamy dlaczego.
Skargi
Jeśli coś jest nie tak, prosimy najpierw powiedzieć o tym nam — wolimy to naprawić, niż się spierać. Przysługuje Państwu również prawo wniesienia skargi do węgierskiego organu nadzorczego:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) 1055 Budapest, Falk Miksa utca 9–11., HungaryAdres do korespondencji: 1363 Budapest, Pf. 9.ugyfelszolgalat@naih.hu · +36 1 391 1400 · naih.hu naih.huZmiany
Jeśli zmienimy sposób działania konta — nowa kontrola bezpieczeństwa, nowe narzędzie, inny okres retencji — aktualizujemy tę informację i zawiadamiamy Państwa. Data u góry wskazuje, kiedy nastąpiła ostatnia zmiana.