Polityka prywatności ASAP
Aktualizacja: 13 września 2026 r.
Do czego służy aplikacja
ASAP wspiera organizację konferencji i pracę recepcji: import list uczestników, wyszukiwanie zgłoszeń, potwierdzanie obecności oraz udostępnianie informacji organizacyjnych uprawnionemu zespołowi.
Kontakt
Kontakt dotyczący produktu ASAP i dostępu do danych Google: Maciej Pietrzyk, maciej.pietrzyk@asap-mp.pl. W sprawach zgłoszenia na konferencję, poprawienia danych uczestnika lub ich usunięcia należy kontaktować się z organizatorem wydarzenia. Administrator tej instancji jest dostępny pod adresem maciej.pietrzyk@asap-mp.pl.
Logowanie Google i dostęp do arkuszy
Podczas logowania aplikacja otrzymuje identyfikator konta Google i zweryfikowany adres e-mail, aby sprawdzić uprawnienia administratora. Samo logowanie nie prosi o dostęp do arkuszy.
Administrator może osobno podłączyć Google Sheets w zakładce Import uczestników. Aplikacja prosi wtedy o uprawnienie do odczytu arkuszy dostępnych dla tego konta. Odczytuje arkusz wskazany przez administratora i pokazuje podgląd importu. Dane są zapisywane w bazie ASAP po zatwierdzeniu importu. Uprawnienie nie pozwala edytować ani usuwać arkuszy Google.
Tokeny umożliwiające odczyt arkuszy są przechowywane w szyfrowanej postaci po stronie serwera. Nie są przekazywane stanowiskom recepcji. Odmowa lub cofnięcie zgody na arkusze nie wyłącza obsługi uczestników już zapisanych w ASAP ani importu CSV. Cofnięcie uprawnienia Google nie usuwa wcześniej zaimportowanych danych z ASAP.
Konta administratorów klientów
Właściciel platformy nadaje dostęp wskazanym adresom e-mail. Każdy klient ma osobną przestrzeń wydarzeń. Właściciel platformy ma dostęp administracyjny do wydarzeń wszystkich klientów. Aplikacja zapisuje adres konta, nazwę klienta, status uprawnień oraz skrót hasła z losową solą. Nie przechowuje haseł w jawnej postaci. Jednorazowe linki służą do aktywacji i resetowania hasła. Po podłączeniu wysyłki e-mail adres odbiorcy i treść wiadomości z linkiem są przekazywane usłudze Resend. W bazie przechowywane są wyłącznie skróty linków oraz czas ich ważności. Ochrona przed nadmiernymi próbami wykorzystuje czasowe liczniki powiązane ze skrótem adresu IP lub e-mail.
Dane wydarzeń
Zakres danych zależy od listy dostarczonej przez organizatora. Może obejmować imię i nazwisko, dane kontaktowe, instytucję, identyfikator zgłoszenia, pakiet, status płatności, dane do faktury, nocleg, uwagi i pola dodatkowe. ASAP zapisuje także obecność, konto stanowiska, czas operacji i historię zmian. Informacje organizacyjne wydarzenia mogą zawierać kontakty do obsługi.
Wykorzystanie i udostępnianie danych
Dane służą obsłudze wydarzeń, kontroli dostępu, importowi i eksportowi na polecenie administratora oraz odtwarzaniu kopii. Aplikacja nie sprzedaje danych Google, nie wykorzystuje ich do reklam ani do trenowania modeli AI.
ASAP działa na hostingu Sites i korzysta z infrastruktury Cloudflare oraz bazy D1. Dane są przetwarzane przez usługi infrastruktury niezbędne do działania aplikacji. Google obsługuje logowanie i udostępnianie wskazanych arkuszy. Administrator może pobrać dane i kopie; odpowiada za ich dalsze przechowywanie i przekazywanie.
Wykorzystanie i przekazywanie informacji otrzymanych z interfejsów Google API odbywa się zgodnie z Google API Services User Data Policy, w tym wymaganiami Limited Use.
Dostęp i zabezpieczenia
Dane uczestników oraz tablica organizacyjna wymagają uwierzytelnienia. Stanowisko recepcji ma dostęp do przypisanego wydarzenia. Szczegółowa karta uczestnika jest pobierana po jej otwarciu. Administrator zarządza dostępem, eksportami i konfiguracją. Na ekranie startowym można wybrać wydarzenie z publicznej listy zawierającej nazwy, terminy, lokalizacje i nazwy klientów. Dane uczestników i czynności administracyjne wymagają zalogowania oraz odpowiednich uprawnień.
Połączenie z opublikowaną aplikacją korzysta z HTTPS. Sesje są kontrolowane przez serwer i blokowane po 10 minutach bezczynności. PIN-y nie są zapisywane w jawnej postaci. Szkice i niewysłane operacje mogą pozostawać w pamięci sesji przeglądarki na stanowisku.
Przechowywanie i usuwanie
Dane wydarzeń, historia i kopie w bazie pozostają do czasu ich usunięcia przez uprawnionego administratora lub operatora hostingu. Ustawienie liczby dni przechowywania nie uruchamia automatycznego kasowania. Eksporty i pobrane kopie są odrębnymi plikami i wymagają osobnego usunięcia przez ich posiadacza.
Dostęp do konta Google można cofnąć w ustawieniach połączeń konta Google. Wniosek dotyczący danych w ASAP można skierować na podane wyżej adresy kontaktowe. Wylogowanie kończy bieżącą sesję aplikacji.
Pamięć przeglądarki
Aplikacja korzysta z niezbędnych plików cookie logowania oraz pamięci sesji do zapamiętania wybranego wydarzenia, szkiców i operacji oczekujących na połączenie. Nie dodaje reklamowych mechanizmów śledzenia.
Wróć do ASAP