01
Základní informace
Účel a rozsah interní aplikace
PKS Stojany je interní provozní aplikace pro evidenci stojanů, jejich stavu, zakázek, polohy a historie pohybů. Není určena pro veřejnou registraci ani pro marketingové zpracování osobních údajů.
Zásada přiměřenosti
Aplikace používá osobní a technická data pouze v rozsahu potřebném pro přihlášení, oprávnění, provozní evidenci, bezpečnost a řešení chyb.
02
Jaká data aplikace zpracovává
Účet, provozní záznamy a technická diagnostika
Uživatelský účet
Jméno, příjmení, přihlašovací jméno nebo e-mail, společnost, role a případná domácí provozovna.
Provozní evidence
Stojany, QR kódy, stavy, zakázky, přiřazení uživatelů, domácí místa a čas jednotlivých změn.
Poloha při skenu
Pokud zařízení polohu poskytne, uloží se GPS souřadnice a odvozený název místa. Bez souhlasu zařízení lze změnu uložit bez platné GPS.
Historie a audit
Čas změny, uživatel, původní a nový stav, související stojan a dostupná lokalita. Auditní údaje jsou dostupné jen oprávněným rolím.
Fotografie
Pořizování nových fotografií je aktuálně vypnuté konfigurací. Starší fotografie mohou zůstávat součástí historie skenu.
Technické údaje
Provozní logy, identifikátory pokusů, typ prohlížeče, chybové informace, IP adresa pro krátkodobou ochranu QuickScanu a přihlášení a orientační aktivita přihlášeného uživatele.
03
Zařízení, prohlížeč a externí služby
Co může zůstat v zařízení a kdy se kontaktuje jiná služba
Přihlašovací cookieJe nezbytná pro udržení přihlášené relace a bezpečné rozpoznání uživatele.
Místní úložiště prohlížečeUchovává volbu světlého či tmavého režimu, poslední skeny a rozpracovanou kontrolu nakládky. Data zůstávají v daném zařízení, dokud je uživatel nebo prohlížeč neodstraní.
Systémová oznámeníAktuální zpráva existuje pouze v paměti serveru a nemá historii. Prohlížeč si v dané kartě dočasně pamatuje, že uživatel stiskl Rozumím.
Online přítomnostPřihlášená stránka se přibližně každých 45 sekund hlásí serveru. V paměti se drží identita, otevřená stránka a čas poslední aktivity; přehled považuje za aktivní poslední dvě minuty.
Ochrana veřejného QuickScanu a přihlášeníServer podle IP adresy omezuje nadměrné množství požadavků a krátkodobě vyhodnocuje neplatné či sekvenční pokusy. Pomocná počitadla zůstávají jen v paměti. Plná IP se ukládá pouze do databázového bezpečnostního auditu dostupného administrátorům; textový aplikační log obsahuje jen maskovanou adresu. Hesla ani tokeny se neukládají.
Mapové službyMapové podklady se načítají z OpenStreetMap. Při zobrazení mapy tak poskytovatel mapových dlaždic obdrží běžné technické údaje internetového požadavku. Google Maps se otevře pouze po vědomém kliknutí na odkaz.
04
Přístup, uchování a zabezpečení
Jak aplikace omezuje práci s daty
Role a oprávněníUživatel vidí pouze funkce a stojany odpovídající své roli a přiřazení.
Ochrana účtuHesla jsou ukládána jako bezpečnostní otisky. Po 5 chybných pokusech se účet na 15 minut uzamkne a nadměrné přihlašování omezuje také IP limit.
DohledatelnostVýznamné změny jsou zapisovány do provozní historie nebo auditního záznamu.
Omezený přístupData mohou používat jen oprávnění zaměstnanci a správci pro pracovní a technické účely.
Ochrana prohlížečeBezpečnostní hlavičky brání vložení aplikace do cizího rámce, omezují externí zdroje a přístup ke kameře či poloze. Porušení testované CSP se ukládá do bezpečnostního auditu.
Doba uchování: Účty, provozní historie a auditní záznamy se uchovávají podle interních provozních a bezpečnostních pravidel organizace. Aplikace nenabízí uživatelům samostatné mazání provozní historie, protože by tím byla narušena dohledatelnost pohybů stojanů.
05
Dotazy, oprava údajů a incidenty
Jak postupovat, když něco nesedí
Pokud potřebujete opravit své údaje, vysvětlit konkrétní záznam nebo nahlásit podezření na zneužití účtu, obraťte se na správce aplikace nebo interní IT podporu.
Pokud se nemůžete přihlásit, použijte běžný interní firemní kontakt na svého vedoucího nebo IT podporu.