Polityka prywatności systemu „Lista Obecności"

Wersja dokumentu: 1.0 | Data publikacji: 10 lipca 2026 r. | Ostatnia aktualizacja: 6 września 2026 r.

← Wróć na stronę główną

Administrator i kontakt

Administratorem danych w logach technicznych, rozliczeniach i marketingu jest T-Rex Dominika Ptaszkowska, Siemianowice Śląskie, NIP 8631648884; kontakt: kontakt@lista-obecnosci.pl. W zakresie danych pracowniczych (ewidencja czasu pracy, lokalizacja przy zdarzeniu) administratorem jest Pracodawca (Klient), a Lista Obecności działa jako podmiot przetwarzający (procesor) – na podstawie umowy powierzenia (DPA).

Zakres danych

  • Dane pracownicze: identyfikatory pracowników, zdarzenia START/STOP, lokalizacja GPS w chwili zdarzenia (jeśli włączona), PIN w trybie firmowym (jeśli używany), dane organizacyjne (dział/stanowisko).
  • Metadane techniczne: identyfikatory urządzeń, adres IP, znaczniki czasu, logi błędów i zdarzeń bezpieczeństwa.
  • Rozliczenia B2B: dane firmy Klienta, płatności/faktury.

Lokalizacja w tle (Background Location)

Aplikacja mobilna „Lista Obecności" (pakiet Android: pl.listaobecnosci.app) korzysta z uprawnienia ACCESS_BACKGROUND_LOCATION, aby rejestrować lokalizację GPS pracownika podczas automatycznego rozpoczęcia i zakończenia zmiany (funkcja „Auto START/STOP"), nawet gdy aplikacja jest zminimalizowana lub ekran jest wyłączony.

Dlaczego lokalizacja w tle jest wymagana:

  • Funkcja „Auto START/STOP" automatycznie rejestruje rozpoczęcie pracy po wejściu pracownika w strefę zakładu i kończy zmianę po jego opuszczeniu — wymaga działania mechanizmu lokalizacji w tle dla geofence.
  • Bez lokalizacji w tle pracownik musiałby ręcznie otwierać aplikację i naciskać przycisk przy każdym wejściu/wyjściu — automatyzacja ogranicza ryzyko pomyłek i oszczędza czas.

Zasady przetwarzania lokalizacji:

  • Lokalizacja jest pobierana wyłącznie w kontekście zdarzeń START/STOP (wejście/wyjście ze strefy geofence). Aplikacja nie śledzi trasy ani ciągłej pozycji użytkownika.
  • Dane lokalizacyjne są przesyłane na serwer wyłącznie w momencie rejestracji zdarzenia i przechowywane przez okres potrzebny do obsługi ewidencji czasu pracy oraz rozliczalności Klienta.
  • Funkcja „Auto START/STOP" jest opcjonalna — pracownik może ją wyłączyć w ustawieniach aplikacji i korzystać z ręcznego trybu START/STOP bez lokalizacji w tle.
  • Uprawnienie do lokalizacji w tle można cofnąć w ustawieniach systemu Android w dowolnym momencie.

Kamera

Aplikacja wykorzystuje kamerę urządzenia wyłącznie do jednorazowego skanowania kodu QR podczas konfiguracji połączenia z serwerem firmy. Obraz z kamery nie jest zapisywany, przesyłany ani przetwarzany w żadnym innym celu. Uprawnienie do kamery jest opcjonalne — kod konfiguracyjny można również wprowadzić ręcznie.

Powiadomienia

Aplikacja wysyła lokalne powiadomienia (Android 13+: uprawnienie POST_NOTIFICATIONS) w celu informowania o: statusie zmiany (START/STOP), przypomnieniach o synchronizacji danych offline, alertach urlopowych oraz komunikatach od Pracodawcy. Powiadomienia nie zawierają reklam. Użytkownik może je wyłączyć w ustawieniach systemu.

Cele i podstawy prawne

  • Świadczenie usługi ewidencji czasu pracy (art. 6 ust. 1 lit. b RODO – wobec Klienta).
  • Obowiązki prawne (np. rachunkowość; art. 6 ust. 1 lit. c).
  • Bezpieczeństwo i rozliczalność (art. 6 ust. 1 lit. f).
  • Komunikacja marketingowa – wyłącznie za zgodą (art. 6 ust. 1 lit. a).

Retencja

Okresy przechowywania zależą od rodzaju danych, celu przetwarzania, obowiązków prawnych Klienta oraz ustaleń umownych.

  • Lokalizacja przy zdarzeniu – przez okres potrzebny do weryfikacji ewidencji czasu pracy i rozliczeń Klienta.
  • Ewidencja czasu pracy – przez okres świadczenia usługi oraz przez okres wymagany przepisami prawa lub ustaleniami z Klientem.
  • Logi bezpieczeństwa dostawcy – 90 dni.

Po zakończeniu umowy: eksport danych jest dostępny przez 30 dni, usunięcie danych produkcyjnych następuje do 30 dni, a kopie zapasowe są nadpisywane do 90 dni. Szczegółowe okresy mogą wynikać z umowy, zamówienia lub obowiązków prawnych Klienta.

Udostępnianie i transfer

Podwykonawcy infrastruktury serwerowej, hostingu, DNS/CDN, monitoringu i kopii zapasowych – na podstawie odpowiednich umów i DPA tam, gdzie ma to zastosowanie. Transfer poza EOG następuje wyłącznie przy zastosowaniu właściwych mechanizmów zgodności, jeżeli taki transfer będzie wymagany przez dostawcę infrastruktury.

Prawa osób

Dostęp, sprostowanie, usunięcie, ograniczenie, sprzeciw i przenoszenie danych pracowniczych są realizowane przez Administratora (Pracodawcę) albo przez nas na jego udokumentowane polecenie. Jeżeli pracownik skontaktuje się bezpośrednio z nami, a administratorem danych jest Pracodawca, przekażemy żądanie właściwemu Administratorowi i będziemy współpracować przy jego obsłudze zgodnie z DPA. Skarga: PUODO.

Usuwanie danych i konta

Użytkownik (pracownik) może zgłosić żądanie dotyczące usunięcia swoich danych lub konta:

  • Przez Pracodawcę — Pracodawca (administrator danych pracowniczych) może usunąć konto pracownika i powiązane dane z poziomu panelu administracyjnego.
  • Bezpośrednio — wysyłając e-mail na adres kontakt@lista-obecnosci.pl. Jeżeli żądanie dotyczy danych pracowniczych, dla których administratorem jest Pracodawca, przekażemy je właściwemu Administratorowi i zrealizujemy czynności jako procesor zgodnie z DPA oraz udokumentowanym poleceniem Administratora.

Po usunięciu konta na właściwej podstawie: dane produkcyjne są kasowane w ciągu 30 dni, kopie zapasowe nadpisywane w ciągu 90 dni. Dane wymagane przepisami prawa lub obowiązkami Pracodawcy mogą być zachowane do upływu wymaganego okresu retencji.

Bezpieczeństwo

Stosujemy środki organizacyjne i techniczne adekwatne do charakteru usługi, w tym szyfrowane połączenia, kontrolę dostępu, rozdzielenie uprawnień, logowanie zdarzeń bezpieczeństwa, kopie zapasowe oraz zasadę minimalnych uprawnień. Szczegółowe informacje techniczne udostępniamy Klientom i audytorom w kontrolowanym zakresie.

Data ostatniej aktualizacji

6 września 2026 r.