System służy do rezerwacji sal konferencyjnych i sal zarządu w firmie Lafrentz. Dostęp mają wyłącznie osoby zatrudnione lub współpracujące z firmą, którym administrator założył konto. Korzystanie z systemu oznacza akceptację niniejszego regulaminu.
Pytania dotyczące działania systemu, problemy techniczne lub zgłoszenia naruszeń regulaminu należy kierować do administratora systemu.
Lafrentz Polska Spółka z ograniczoną odpowiedzialnością z siedzibą w Poznaniu, ul. Grunwaldzka 182, PIXEL 1, piętro 6, 60-166, Poznań, wpisana do rejestru przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy Poznań Nowe Miasto i Wilda w Poznaniu, VIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 000035454, NIP 7831004441.
| Kategoria danych | Cel przetwarzania | Podstawa prawna |
|---|---|---|
| Imię i nazwisko, służbowy adres e-mail, rola w systemie | Założenie konta, uwierzytelnianie i zarządzanie dostępem | Art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Służbowy adres e-mail administratora systemu oraz adres e-mail osoby zgłaszającej rezerwację | Wysyłka powiadomień e-mail: administratorom — o nowych wnioskach o rezerwację i zmianach (funkcję można tymczasowo wyłączyć w Ustawieniach); osobie zgłaszającej — o zatwierdzeniu, odrzuceniu, kontrpropozycji lub zmianie jej rezerwacji (powiadomienie transakcyjne, bez możliwości wyłączenia) | Art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora |
| Historia rezerwacji sal (tytuł, data, godziny, liczba uczestników, notatki) | Zarządzanie zasobami firmy i organizacja pracy | Art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora |
| Adresy e-mail uczestników spotkań | Organizacja spotkań i komunikacja | Art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora |
| Logi audytowe (kto, jaką akcję i kiedy wykonał — w tym logowania, wylogowania, zmiany hasła, logowania i wylogowania z trybu obserwatora oraz nieudane próby logowania wraz z podanym adresem e-mail i adresem IP) | Bezpieczeństwo systemu, rozliczalność, wykrywanie nadużyć | Art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora |
| Adresy IP, tokeny sesji | Utrzymanie bezpiecznej sesji użytkownika | Art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Adresy IP i adresy e-mail przy próbach logowania | Wykrywanie i blokowanie prób nieautoryzowanego dostępu (ograniczanie liczby prób logowania) | Art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora |
| Token sesji obserwatora (dostęp na wspólne hasło, bez konta i danych osobowych osoby przeglądającej) | Udostępnienie podglądu kalendarzy sal ogólnych osobom bez indywidualnego konta | Art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora |
| Kategoria danych | Okres przechowywania |
|---|---|
| Dane konta użytkownika | Przez czas zatrudnienia; konto jest usuwane ręcznie przez administratora po jego zakończeniu |
| Rezerwacje i zmiany rezerwacji | 6 miesięcy od daty rezerwacji, następnie usuwane automatycznie |
| Logi audytowe | 12 miesięcy od daty zdarzenia, następnie usuwane automatycznie |
| Tokeny sesji | Do momentu wylogowania lub wygaśnięcia sesji |
| Adresy IP i adresy e-mail z prób logowania | Do 24 godzin, następnie usuwane automatycznie |
| Sesja obserwatora | Do momentu zakończenia podglądu lub wygaśnięcia sesji |
Adres e-mail i adres IP podane przy nieudanej próbie logowania są przechowywane krócej (do 24 godzin) wyłącznie w mechanizmie ograniczającym liczbę prób logowania (patrz wyżej). Zapis samego zdarzenia w logu audytowym — zawierający ten sam adres e-mail i adres IP — podlega odrębnemu celowi (rozliczalność, wykrywanie nadużyć) i ogólnemu okresowi przechowywania logów audytowych (12 miesięcy).
Dane przechowywane są w bazie danych Cloudflare D1 (Cloudflare, Inc., USA) na serwerach zlokalizowanych w Europejskim Obszarze Gospodarczym (EOG). Przekazanie danych do Cloudflare odbywa się na podstawie standardowych klauzul umownych (SCC) zatwierdzonych przez Komisję Europejską zgodnie z art. 46 ust. 2 lit. c RODO. Polityka prywatności Cloudflare: cloudflare.com/privacypolicy. Dane nie są przekazywane innym podmiotom zewnętrznym ani wykorzystywane w celach marketingowych, z wyjątkiem sytuacji opisanych poniżej.
Powiadomienia e-mail o nowych wnioskach o rezerwację i zmianach są wysyłane administratorom systemu, a powiadomienia o zatwierdzeniu, odrzuceniu, kontrpropozycji lub zmianie rezerwacji — również osobie zgłaszającej, za pośrednictwem usługi Resend (Plus Five Five, Inc., USA). Do Resend przekazywany jest adres e-mail odbiorcy (administratora lub osoby zgłaszającej) oraz treść wiadomości (nazwa sali, data, godziny, imię i nazwisko osoby zgłaszającej, tytuł spotkania, ewentualne uwagi do rezerwacji lub uzasadnienie decyzji administratora), a w powiadomieniach do osoby zgłaszającej dodatkowo plik kalendarza .ics wygenerowany z tych samych danych. Przekazanie danych do USA odbywa się na podstawie standardowych klauzul umownych (SCC) zawartych w Data Processing Addendum Resend, zgodnie z art. 46 ust. 2 lit. c RODO. Powiadomienia e-mail dla administratorów można wyłączyć indywidualnie w Ustawieniach; powiadomienia wysyłane do osoby zgłaszającej dotyczą jej własnej rezerwacji, mają charakter transakcyjny i nie podlegają wyłączeniu. Polityka prywatności Resend: resend.com/legal/privacy-policy, Data Processing Addendum: resend.com/legal/dpa.
Wyjątkiem jest opcjonalna, dobrowolna funkcja „Dodaj do kalendarza” — jeśli użytkownik sam z niej skorzysta, dane wydarzenia (tytuł, data, godziny, nazwa sali) są przekazywane bezpośrednio z jego przeglądarki do Google Calendar (Google Ireland Limited) albo zapisywane lokalnie jako plik .ics. System nie inicjuje tego przekazania automatycznie ani nie przechowuje kopii wyeksportowanych danych po stronie Google. Polityka prywatności Google: policies.google.com/privacy.
Wnioski dotyczące realizacji praw kieruj na adres: office@lafrentz.pl .
System nie stosuje zautomatyzowanego podejmowania decyzji ani profilowania w rozumieniu art. 22 RODO.
Dokument zaktualizowany: 2026-07-21