Każdy moduł ma właściwe miejsce i własną granicę bezpieczeństwa.
Ta strona jest publicznym punktem wejścia. Dane operacyjne nie powinny być przechowywane w witrynie marketingowej — obsługuje je chroniony portal, aplikacja pracownika i backend Cleanzi.
Co umieszczamy tutaj, a co w innych częściach systemu?
Ta witryna publiczna
Informuje, zbiera tylko dane potrzebne do rejestracji i prowadzi przedsiębiorcę do bezpiecznego startu.
Cennik, trial i zasady odnowienia
Rejestracja B2B i wersjonowane akceptacje
Regulamin, prywatność, cookies i DPA
Opis bezpieczeństwa, GPS i dostawców
Kontakt, pomoc i informacje operatora
Portal firmy
Tu pracuje właściciel, administracja i koordynator. Każda organizacja ma odseparowane dane i role.
Pracownicy, role, zaproszenia i przegląd dostępów
Klienci, obiekty, strefy i standardy
Grafiki, zlecenia, checklisty i jakość
Czas pracy, pauzy, QR i punkt GPS
Magazyn, raporty, rozliczenia i eksport
Aplikacja pracownika
Prosty, ograniczony rolą widok potrzebny do wykonania pracy bez dostępu do administracji firmy.
Własne konto ustawiane z zaproszenia
Plan dnia, zadania i checklisty
Start, pauza i koniec pracy
Skan QR i pojedynczy punkt lokalizacji
Komentarze, zdjęcia i zgłaszanie problemów
Backend i usługi chmurowe
Niewidoczna publicznie warstwa, która egzekwuje bezpieczeństwo, rozliczenia i cykl życia danych.
Tożsamość, uprawnienia i izolacja organizacji
API rejestracji i rejestr akceptacji
Operator płatności, webhooki i stan subskrypcji
E-mail weryfikacyjny, logi i alerty bezpieczeństwa
Procedury retencji, kopii, eksportu i usunięcia
Privacy by design
Zasady, które obowiązują niezależnie od wybranego planu.
GPS tylko przy zdarzeniu
Cleanzi zapisuje pojedynczy punkt przy świadomej czynności, np. rozpoczęciu pracy. Nie śledzi trasy w tle.
Hasła należą do użytkowników
Pracownik ustawia hasło z bezpiecznego zaproszenia lub resetu. Administrator nie może go podejrzeć.
Klient zachowuje kontrolę nad danymi
DPA określa procedurę zwrotu, eksportu i usunięcia danych, a parametry produkcyjnego środowiska są potwierdzane przed wdrożeniem.
Ład organizacyjny
Część zgodności nie jest stroną ani ekranem.
Te elementy działają wewnętrznie u operatora Cleanzi albo są przekazywane Klientowi jako dokumentacja wdrożeniowa. Nie należy publikować w nich danych o zabezpieczeniach, które mogłyby ułatwić atak.
Rejestr czynności przetwarzania (ROPA) i oceny uzasadnionego interesu
DPIA dla ewidencji pracy, lokalizacji, QR, zdjęć i raportów produktywności
Procedura żądań osób, incydentów, naruszeń i ciągłości działania
Rejestr dostawców oraz powiadomienia o zmianach podprocesorów
Szablon informacji dla pracownika i polityki monitoringu dla Klienta
Macierz krajów i regionalne aneksy przed sprzedażą poza Polską
Dokumenty
Jedno publiczne źródło aktualnych wersji.
Wersje dokumentów są zapisywane wraz z akceptacją podczas rejestracji B2B.