CompteamDokumentacjaPrzewodnik ochrony danych GDPR/RODO

Ochrona danych GDPR/RODO

Przewodnik ochrony danych GDPR/RODO

Ten przewodnik opisuje model pracy dla europejskich oddzialow uzywajacych Compteam. To wskazowki produktowe, nie porada prawna; oddzial odpowiada za informacje prywatnosci, podstawy prawne, retencje i lokalna weryfikacje.

Najpierw okresl role

Oddzial zwykle jest administratorem danych zawodnikow, opiekunow, obecnosci, czlonkostw, rozliczen i komunikacji. Compteam dziala jako podmiot przetwarzajacy dla uslug platformy zgodnie z DPA.

Jak pomaga Compteam

Compteam pokazuje podzial administrator/procesor przez DPA, administracje ograniczona do oddzialu, audyt oraz procesy, ktore przetwarzaja dane wedlug instrukcji oddzialu.

  • Aktualizuj nazwe prawna i dane kontaktowe oddzialu.
  • Przechowuj DPA w dokumentacji dostawcow.
  • Uzywaj platformy tylko do operacji oddzialu i udokumentowanych celow.

Publikuj jasna informacje prywatnosci

Przed rejestracja wyjasnij, jakie dane zbierasz, dlaczego, na jakiej podstawie, kto je otrzymuje, jak dlugo sa trzymane i jak osoby wykonuja prawa GDPR/RODO.

Jak pomaga Compteam

Compteam daje mape operacyjna: rejestracja, plany, obecnosc, rozliczenia, platnosci, zgody opiekunow, publiczne rezerwacje, CRM i procesy AI sa oddzielnie opisywalne.

  • Uwzglednij czlonkostwa, obecnosc, rozliczenia, platnosci, komunikacje, zawody i zgody opiekunow.
  • Oddziel retencje ksiegowa od marketingowej.
  • Sprawdz informacje przy nowym procesie lub dostawcy.

Trzymaj dowody w systemie

Compteam przechowuje zapisy operacyjne: akceptacje rejestracji, zgody, zgody opiekunow, faktury, referencje platnosci, eksporty, usuniecia i audyt.

Jak pomaga Compteam

Compteam zapisuje akceptacje, zgody opiekunow, faktury, referencje platnosci i zmiany adminow w danych wrazliwych, zeby uzasadnic decyzje bez osobnego dziennika.

  • Nie wpisuj danych zdrowotnych w pola tekstowe bez osobnej podstawy i procesu.
  • Uzywaj rol zamiast wspolnych kont admina.
  • Dokumentuj nietypowe reczne eksporty poza platforma.

Obsluguj prawa czlonkow spojnie

Czlonkowie moga prosic o dostep, korekte, eksport, ograniczenie, sprzeciw i usuniecie. Oddzial podejmuje decyzje, Compteam daje narzedzia i pomoc procesora.

Jak pomaga Compteam

Compteam wspiera edycje profili, eksport danych przez admina, przeglad historii zgod oraz kontrolowane usuwanie, ktore zachowuje dane potrzebne do faktur, ksiegowosci, sporow lub retencji.

  • Zweryfikuj osobe przed eksportem lub usunieciem.
  • Nie usuwaj faktur ani danych ksiegowych przed koncem retencji.
  • Zapisz co zrobiono i kiedy, szczegolnie przy odmowie lub czesciowej realizacji.

Kontroluj transfery i procesorow

Sprawdz DPA i podprocesorow dla hostingu, platnosci, emaila i procesow AI. Gdy dane wychodza poza UE/EOG, udokumentuj mechanizm transferu i zabezpieczenia.

Jak pomaga Compteam

Compteam centralizuje kluczowych podprocesorow w DPA, pokazuje konfiguracje platnosci, nie wymusza Stripe dla oddzialow SEPA i oddziela opcjonalne integracje.

  • Uzyj Stripe lub SEPA wedlug kraju i potrzeb platniczych.
  • Ogranicz eksporty do personelu z realna potrzeba operacyjna.
  • Sprawdz integracje przed podlaczeniem zewnetrznego CRM lub komunikacji.

Przygotuj sie na incydenty

Jesli naruszenie dotyczy danych osobowych, terminy GDPR/RODO moga byc krotkie. Aktualizuj kontakty, ogranicz adminow i wiedz, jakie fakty zebrac dla organu lub czlonkow.

Jak pomaga Compteam

Compteam ogranicza ryzyko przez dostep oddzialowy, role, szyfrowanie wybranych danych wrazliwych, hostowane kopie zapasowe i kanaly wsparcia pomagajace ustalic dotkniete rekordy.

  • Usuwaj dostep personelu po zmianie roli.
  • Stosuj mocne zabezpieczenia kont adminow.
  • Natychmiast eskaluj podejrzany dostep, przypadkowe eksporty lub ekspozycje danych platniczych.

Oficjalne zrodla GDPR/RODO