← Powrót

Regulamin

System rezerwacji sal — aplikacja wewnętrzna Lafrentz

Regulamin korzystania z systemu

1. Postanowienia ogólne

System służy do rezerwacji sal konferencyjnych i sal zarządu w firmie Lafrentz. Dostęp mają wyłącznie osoby zatrudnione lub współpracujące z firmą, którym administrator założył konto. Korzystanie z systemu oznacza akceptację niniejszego regulaminu.

2. Konto użytkownika

  • Login (adres e-mail) i hasło są przypisane indywidualnie i nie mogą być udostępniane innym osobom.
  • Przy pierwszym logowaniu wymagana jest zmiana hasła nadanego przez administratora.
  • Za wszystkie działania wykonane na koncie odpowiada osoba, do której konto jest przypisane.
  • W razie podejrzenia nieuprawnionego dostępu do konta należy niezwłocznie zgłosić to administratorowi i zmienić hasło.

3. Zasady rezerwacji sal

  • Rezerwacja sal ogólnych i sal zarządu odbywa się poprzez złożenie prośby lub bezpośrednie zarezerwowanie terminu, zależnie od roli użytkownika.
  • Prośby o rezerwację wymagają zatwierdzenia przez administratora; do czasu zatwierdzenia termin ma status „oczekuje”.
  • Rezerwacji dokonuje się z rzeczywistym zamiarem wykorzystania sali — jeśli spotkanie nie odbędzie się, rezerwację należy jak najszybciej anulować, aby zwolnić termin dla innych.
  • System blokuje zakładanie dwóch rezerwacji tej samej sali w tym samym czasie.
  • Zmiana zatwierdzonej rezerwacji (data, godzina, sala) wymaga złożenia wniosku o zmianę i jego zatwierdzenia przez administratora.
  • Administratorzy mogą otrzymywać powiadomienia e-mail o nowych wnioskach o rezerwację oraz o zmianach zatwierdzonych rezerwacji. Funkcję tę można tymczasowo wyłączyć w Ustawieniach — wyłączenie obowiązuje wyłącznie do najbliższego zalogowania.
  • Osoba zgłaszająca rezerwację otrzymuje powiadomienie e-mail, gdy jej rezerwacja zostanie zatwierdzona, odrzucona, gdy administrator zaproponuje inny termin lub zmieni jej rezerwację — wraz z linkiem do dodania terminu do kalendarza Google oraz plikiem .ics. Powiadomienia te dotyczą własnej rezerwacji użytkownika i mają charakter transakcyjny — nie można ich wyłączyć.

4. Tryb obserwatora (podgląd bez logowania)

  • Osoby nieposiadające indywidualnego konta mogą uzyskać wyłącznie podglądowy (bez możliwości edycji) dostęp do kalendarzy sal ogólnych po podaniu wspólnego hasła dostępowego udostępnionego na stronie logowania.
  • Hasło obserwatora jest wspólne dla wszystkich korzystających z tego trybu, nie jest przypisane do konkretnej osoby i nie stanowi indywidualnych danych logowania — nie należy go udostępniać osobom spoza firmy.
  • W trybie obserwatora widoczne są wyłącznie zatwierdzone rezerwacje sal ogólnych (tytuł, data, godziny, nazwa sali). Sale zarządu, dane osoby rezerwującej, lista uczestników oraz notatki nie są w tym trybie widoczne.
  • Administrator (super admin) może w każdej chwili wyłączyć tryb obserwatora lub zmienić hasło dostępowe.

5. Eksport rezerwacji do kalendarza prywatnego

  • Przy rezerwacji dostępna jest opcja „Dodaj do kalendarza”, pozwalająca użytkownikowi dobrowolnie dodać dany termin do własnego kalendarza prywatnego (Google Calendar) lub pobrać plik w formacie .ics do zaimportowania w dowolnej aplikacji kalendarza.
  • Eksport odbywa się bezpośrednio z przeglądarki użytkownika — system nie przekazuje danych rezerwacji do Google ani innego dostawcy kalendarza we własnym zakresie. Decyzję o zapisaniu wydarzenia w zewnętrznym kalendarzu podejmuje wyłącznie użytkownik.
  • Po wyeksportowaniu dane wydarzenia (tytuł, data, godziny, nazwa sali, ewentualna notatka) podlegają zasadom przetwarzania danych stosowanym przez wybraną usługę kalendarza (np. politykę prywatności Google) i nie są już objęte niniejszym regulaminem.

6. Zakazane działania

  • Dokonywanie rezerwacji „na wszelki wypadek” bez realnej potrzeby, blokujące dostępność sal innym pracownikom.
  • Udostępnianie danych logowania oraz wspólnego hasła obserwatora osobom trzecim spoza firmy.
  • Podejmowanie prób obejścia zabezpieczeń systemu lub uzyskania dostępu do funkcji poza przyznaną rolą.

7. Kontakt

Pytania dotyczące działania systemu, problemy techniczne lub zgłoszenia naruszeń regulaminu należy kierować do administratora systemu.

Informacja o przetwarzaniu danych osobowych (RODO)

Administrator danych

Lafrentz Polska Spółka z ograniczoną odpowiedzialnością z siedzibą w Poznaniu, ul. Grunwaldzka 182, PIXEL 1, piętro 6, 60-166, Poznań, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy Poznań Nowe Miasto i Wilda w Poznaniu, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 000035454, NIP 7831004441.

Jakie dane przetwarzamy i w jakim celu

Kategoria danychCel przetwarzaniaPodstawa prawna
Imię i nazwisko, służbowy adres e-mail, rola w systemieZałożenie konta, uwierzytelnianie i zarządzanie dostępemArt. 6 ust. 1 lit. b RODO — wykonanie umowy
Służbowy adres e-mail administratora systemu oraz adres e-mail osoby zgłaszającej rezerwacjęWysyłka powiadomień e-mail: administratorom — o nowych wnioskach o rezerwację i zmianach (funkcję można tymczasowo wyłączyć w Ustawieniach); osobie zgłaszającej — o zatwierdzeniu, odrzuceniu, kontrpropozycji lub zmianie jej rezerwacji (powiadomienie transakcyjne, bez możliwości wyłączenia)Art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora
Historia rezerwacji sal (tytuł, data, godziny, liczba uczestników, notatki)Zarządzanie zasobami firmy i organizacja pracyArt. 6 ust. 1 lit. f RODO — uzasadniony interes administratora
Adresy e-mail uczestników spotkańOrganizacja spotkań i komunikacjaArt. 6 ust. 1 lit. f RODO — uzasadniony interes administratora
Logi audytowe (kto, jaką akcję i kiedy wykonał — w tym logowania, wylogowania, zmiany hasła, logowania i wylogowania z trybu obserwatora oraz nieudane próby logowania wraz z podanym adresem e-mail i adresem IP)Bezpieczeństwo systemu, rozliczalność, wykrywanie nadużyćArt. 6 ust. 1 lit. f RODO — uzasadniony interes administratora
Adresy IP, tokeny sesjiUtrzymanie bezpiecznej sesji użytkownikaArt. 6 ust. 1 lit. b RODO — wykonanie umowy
Adresy IP i adresy e-mail przy próbach logowaniaWykrywanie i blokowanie prób nieautoryzowanego dostępu (ograniczanie liczby prób logowania)Art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora
Token sesji obserwatora (dostęp na wspólne hasło, bez konta i danych osobowych osoby przeglądającej)Udostępnienie podglądu kalendarzy sal ogólnych osobom bez indywidualnego kontaArt. 6 ust. 1 lit. f RODO — uzasadniony interes administratora

Jak długo przechowujemy dane

Kategoria danychOkres przechowywania
Dane konta użytkownikaPrzez czas zatrudnienia; konto jest usuwane ręcznie przez administratora po jego zakończeniu
Rezerwacje i zmiany rezerwacji6 miesięcy od daty rezerwacji, następnie usuwane automatycznie
Logi audytowe12 miesięcy od daty zdarzenia, następnie usuwane automatycznie
Tokeny sesjiDo momentu wylogowania lub wygaśnięcia sesji
Adresy IP i adresy e-mail z prób logowaniaDo 24 godzin, następnie usuwane automatycznie
Sesja obserwatoraDo momentu zakończenia podglądu lub wygaśnięcia sesji

Adres e-mail i adres IP podane przy nieudanej próbie logowania są przechowywane krócej (do 24 godzin) wyłącznie w mechanizmie ograniczającym liczbę prób logowania (patrz wyżej). Zapis samego zdarzenia w logu audytowym — zawierający ten sam adres e-mail i adres IP — podlega odrębnemu celowi (rozliczalność, wykrywanie nadużyć) i ogólnemu okresowi przechowywania logów audytowych (12 miesięcy).

Odbiorcy danych

Dane przechowywane są w bazie danych Cloudflare D1 (Cloudflare, Inc., USA) na serwerach zlokalizowanych w Europejskim Obszarze Gospodarczym (EOG). Przekazanie danych do Cloudflare odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską zgodnie z art. 46 ust. 2 lit. c RODO. Polityka prywatności Cloudflare: cloudflare.com/privacypolicy. Dane nie są przekazywane innym podmiotom zewnętrznym ani wykorzystywane w celach marketingowych, z wyjątkiem sytuacji opisanych poniżej.

Powiadomienia e-mail o nowych wnioskach o rezerwację i zmianach są wysyłane administratorom systemu, a powiadomienia o zatwierdzeniu, odrzuceniu, kontrpropozycji lub zmianie rezerwacji — również osobie zgłaszającej, za pośrednictwem usługi Resend (Plus Five Five, Inc., USA). Do Resend przekazywany jest adres e-mail odbiorcy (administratora lub osoby zgłaszającej) oraz treść wiadomości (nazwa sali, data, godziny, imię i nazwisko osoby zgłaszającej, tytuł spotkania, ewentualne uwagi do rezerwacji lub uzasadnienie decyzji administratora), a w powiadomieniach do osoby zgłaszającej dodatkowo plik kalendarza .ics wygenerowany z tych samych danych. Przekazanie danych do USA odbywa się na podstawie standardowych klauzul umownych (SCC) zawartych w Data Processing Addendum Resend, zgodnie z art. 46 ust. 2 lit. c RODO. Powiadomienia e-mail dla administratorów można wyłączyć indywidualnie w Ustawieniach; powiadomienia wysyłane do osoby zgłaszającej dotyczą jej własnej rezerwacji, mają charakter transakcyjny i nie podlegają wyłączeniu. Polityka prywatności Resend: resend.com/legal/privacy-policy, Data Processing Addendum: resend.com/legal/dpa.

Wyjątkiem jest opcjonalna, dobrowolna funkcja „Dodaj do kalendarza” — jeśli użytkownik sam z niej skorzysta, dane wydarzenia (tytuł, data, godziny, nazwa sali) są przekazywane bezpośrednio z jego przeglądarki do Google Calendar (Google Ireland Limited) albo zapisywane lokalnie jako plik .ics. System nie inicjuje tego przekazania automatycznie ani nie przechowuje kopii wyeksportowanych danych po stronie Google. Polityka prywatności Google: policies.google.com/privacy.

Twoje prawa

  • Prawo dostępu — możesz zażądać informacji o tym, jakie Twoje dane przetwarzamy.
  • Prawo do sprostowania — możesz zażądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
  • Prawo do usunięcia — możesz zażądać usunięcia danych w przypadkach określonych w art. 17 RODO (o ile nie koliduje to z obowiązkami wynikającymi z przepisów prawa lub umowy).
  • Prawo do ograniczenia przetwarzania — możesz zażądać czasowego wstrzymania przetwarzania Twoich danych.
  • Prawo do sprzeciwu — możesz wnieść sprzeciw wobec przetwarzania opartego na uzasadnionym interesie (art. 6 ust. 1 lit. f RODO).
  • Prawo do skargi — masz prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

Wnioski dotyczące realizacji praw kieruj na adres: office@lafrentz.pl .

Zautomatyzowane podejmowanie decyzji

System nie stosuje zautomatyzowanego podejmowania decyzji ani profilowania w rozumieniu art. 22 RODO.

Dokument zaktualizowany: 2026-07-21