ASAP Attendance & Session Access Platform

Polityka prywatności ASAP

Aktualizacja: 13 września 2026 r.

Do czego służy aplikacja

ASAP wspiera organizację konferencji i pracę recepcji: import list uczestników, wyszukiwanie zgłoszeń, potwierdzanie obecności oraz udostępnianie informacji organizacyjnych uprawnionemu zespołowi.

Kontakt

Kontakt dotyczący produktu ASAP i dostępu do danych Google: Maciej Pietrzyk, maciej.pietrzyk@asap-mp.pl. W sprawach zgłoszenia na konferencję, poprawienia danych uczestnika lub ich usunięcia należy kontaktować się z organizatorem wydarzenia. Administrator tej instancji jest dostępny pod adresem maciej.pietrzyk@asap-mp.pl.

Logowanie Google i dostęp do arkuszy

Podczas logowania aplikacja otrzymuje identyfikator konta Google i zweryfikowany adres e-mail, aby sprawdzić uprawnienia administratora. Samo logowanie nie prosi o dostęp do arkuszy.

Administrator może osobno podłączyć Google Sheets w zakładce Import uczestników. Aplikacja prosi wtedy o uprawnienie do odczytu arkuszy dostępnych dla tego konta. Odczytuje arkusz wskazany przez administratora i pokazuje podgląd importu. Dane są zapisywane w bazie ASAP po zatwierdzeniu importu. Uprawnienie nie pozwala edytować ani usuwać arkuszy Google.

Tokeny umożliwiające odczyt arkuszy są przechowywane w szyfrowanej postaci po stronie serwera. Nie są przekazywane stanowiskom recepcji. Odmowa lub cofnięcie zgody na arkusze nie wyłącza obsługi uczestników już zapisanych w ASAP ani importu CSV. Cofnięcie uprawnienia Google nie usuwa wcześniej zaimportowanych danych z ASAP.

Konta administratorów klientów

Właściciel platformy nadaje dostęp wskazanym adresom e-mail. Każdy klient ma osobną przestrzeń wydarzeń. Właściciel platformy ma dostęp administracyjny do wydarzeń wszystkich klientów. Aplikacja zapisuje adres konta, nazwę klienta, status uprawnień oraz skrót hasła z losową solą. Nie przechowuje haseł w jawnej postaci. Jednorazowe linki służą do aktywacji i resetowania hasła. Po podłączeniu wysyłki e-mail adres odbiorcy i treść wiadomości z linkiem są przekazywane usłudze Resend. W bazie przechowywane są wyłącznie skróty linków oraz czas ich ważności. Ochrona przed nadmiernymi próbami wykorzystuje czasowe liczniki powiązane ze skrótem adresu IP lub e-mail.

Dane wydarzeń

Zakres danych zależy od listy dostarczonej przez organizatora. Może obejmować imię i nazwisko, dane kontaktowe, instytucję, identyfikator zgłoszenia, pakiet, status płatności, dane do faktury, nocleg, uwagi i pola dodatkowe. ASAP zapisuje także obecność, konto stanowiska, czas operacji i historię zmian. Informacje organizacyjne wydarzenia mogą zawierać kontakty do obsługi.

Wykorzystanie i udostępnianie danych

Dane służą obsłudze wydarzeń, kontroli dostępu, importowi i eksportowi na polecenie administratora oraz odtwarzaniu kopii. Aplikacja nie sprzedaje danych Google, nie wykorzystuje ich do reklam ani do trenowania modeli AI.

ASAP działa na hostingu Sites i korzysta z infrastruktury Cloudflare oraz bazy D1. Dane są przetwarzane przez usługi infrastruktury niezbędne do działania aplikacji. Google obsługuje logowanie i udostępnianie wskazanych arkuszy. Administrator może pobrać dane i kopie; odpowiada za ich dalsze przechowywanie i przekazywanie.

Wykorzystanie i przekazywanie informacji otrzymanych z interfejsów Google API odbywa się zgodnie z Google API Services User Data Policy, w tym wymaganiami Limited Use.

Dostęp i zabezpieczenia

Dane uczestników oraz tablica organizacyjna wymagają uwierzytelnienia. Stanowisko recepcji ma dostęp do przypisanego wydarzenia. Szczegółowa karta uczestnika jest pobierana po jej otwarciu. Administrator zarządza dostępem, eksportami i konfiguracją. Na ekranie startowym można wybrać wydarzenie z publicznej listy zawierającej nazwy, terminy, lokalizacje i nazwy klientów. Dane uczestników i czynności administracyjne wymagają zalogowania oraz odpowiednich uprawnień.

Połączenie z opublikowaną aplikacją korzysta z HTTPS. Sesje są kontrolowane przez serwer i blokowane po 10 minutach bezczynności. PIN-y nie są zapisywane w jawnej postaci. Szkice i niewysłane operacje mogą pozostawać w pamięci sesji przeglądarki na stanowisku.

Przechowywanie i usuwanie

Dane wydarzeń, historia i kopie w bazie pozostają do czasu ich usunięcia przez uprawnionego administratora lub operatora hostingu. Ustawienie liczby dni przechowywania nie uruchamia automatycznego kasowania. Eksporty i pobrane kopie są odrębnymi plikami i wymagają osobnego usunięcia przez ich posiadacza.

Dostęp do konta Google można cofnąć w ustawieniach połączeń konta Google. Wniosek dotyczący danych w ASAP można skierować na podane wyżej adresy kontaktowe. Wylogowanie kończy bieżącą sesję aplikacji.

Pamięć przeglądarki

Aplikacja korzysta z niezbędnych plików cookie logowania oraz pamięci sesji do zapamiętania wybranego wydarzenia, szkiców i operacji oczekujących na połączenie. Nie dodaje reklamowych mechanizmów śledzenia.

Wróć do ASAP