Konto i prywatność
Data wejścia w życie: 2026-03-25
1. Zakres
Niniejsze warunki regulują wspólny system kont DBR77 używany w produktach DBR77 innych niż Consultify, w tym administrację kontem, zarządzanie tożsamością, uwierzytelnianie, routing uprawnień oraz powiązane przetwarzanie danych na poziomie konta.
2. Objęte produkty
W zależności od uprawnień wspólne konto może zapewniać dostęp do:
- IRIS,
- interfejsów i portali DBR77 IIoT,
- Digital Twin,
- Marketplace,
- interfejsów powiązanych z Vector,
- Masterclass,
- innych produktów lub modułów DBR77 ze wspólnym logowaniem, wskazanych we właściwej ofercie, zamówieniu lub SOW.
3. Model konta
O ile DBR77 wyraźnie nie oznaczy konta jako indywidualnego lub ograniczonego, wspólny model konta jest zarządzany przez organizację. Administratorzy klienta kontrolują zaproszenia, przypisanie licencji (seat), konfigurację ról, przeglądy dostępu i wyłączanie dostępu dla swojej organizacji.
4. Relacja do warunków produktu
Wspólny system kont zapewnia wyłącznie uwierzytelnianie, administrację tożsamości i routing uprawnień. Dostęp do wspólnego konta nie rozszerza licencji klienta, zakresu produktu, praw hostingowych, praw do danych, limitów użytkowania ani uprawnień komercyjnych poza właściwymi warunkami specyficznymi dla produktu i dokumentami handlowymi.
5. Informacje przetwarzane dla wspólnego logowania
Dane logowania wspólnego mogą obejmować:
- tożsamość użytkownika i dane kontaktowe służbowe,
- przynależność do organizacji i affiliację tenanta,
- dane przypisania roli, licencji i administratora,
- znaczniki czasu logowania, metadane urządzenia i przeglądarki oraz adres IP,
- zdarzenia MFA, identyfikatory sesji i historię logowań,
- logi bezpieczeństwa, zapobiegania oszustwom i przeglądu dostępu.
6. Cele
DBR77 wykorzystuje dane na poziomie konta w celu:
- uwierzytelniania użytkowników,
- zapewniania dostępu do uprawnionych produktów i modułów,
- zarządzania bezpieczeństwem konta i kontrolami administratora,
- zapobiegania oszustwom, nadużyciom i nieuprawnionemu dostępowi,
- utrzymania możliwości audytu działań na koncie,
- spełniania obowiązków prawnych i bezpieczeństwa.
7. Role stron
DBR77 zwykle działa jako administrator danych w zakresie administracji tożsamością wspólnego logowania, bezpieczeństwa uwierzytelniania, routingu uprawnień powiązanego z rozliczeniami oraz logów audytu konta.
Organizacja klienta i jej administratorzy pozostają odpowiedzialni za decyzję, którzy użytkownicy powinni otrzymać dostęp, które role są właściwe oraz kiedy dostęp należy cofnąć.
8. Obowiązki administratora
Administratorzy klienta muszą:
- zapewnić, że zapraszani i obsługiwani są wyłącznie upoważnieni użytkownicy,
- utrzymywać dokładne przypisania użytkowników i ról,
- niezwłocznie usuwać lub wyłączać dostęp dla osób odchodzących, zawieszonych lub nieupoważnionych,
- unikać współdzielonych poświadczeń,
- nadzorować dostęp wykonawców, doradców, konsultantów i integratorów,
- zapewnić, że każdy użytkownik jest upoważniony do działania w imieniu organizacji, o ile ma to zastosowanie.
9. Obowiązki użytkownika
Każdy użytkownik musi chronić swoje poświadczenia, używać konta wyłącznie do autoryzowanych celów biznesowych oraz przestrzegać właściwych warunków produktu, polityki AI i zasad dopuszczalnego użytkowania.
10. Wspólne kontrole
DBR77 może egzekwować scentralizowane uwierzytelnianie, sesje, hasła, MFA, SSO, audyt, zapobieganie oszustwom i kontrole nadużyć w całym stosie wspólnego konta.
11. Udostępnianie i retencja
Dane wspólnego logowania mogą być udostępniane wewnętrznie personelowi i dostawcom usług wspierającym tożsamość, hosting, bezpieczeństwo, komunikację i operacje wsparcia — na zasadzie „need to know”.
DBR77 przechowuje dane wspólnego logowania tak długo, jak jest to uzasadnione dla prowadzenia kont, utrzymania bezpieczeństwa, wsparcia administracji klienta, spełniania obowiązków prawnych oraz zachowania właściwych śladów audytowych.
12. Zawieszenie i wyłączenie dostępu
DBR77 może wyłączyć konta, sesje, dostęp API lub uprawnienia do produktu, gdy jest to uzasadnio konieczne ze względu na ryzyko bezpieczeństwa, ryzyko prawne, oszustwo, nadużycie, problemy płatnicze lub dostęp wykraczający poza zakres umowy.
13. Relacja do wspólnych polityk
Niniejszy dokument uzupełnia główne privacy-policy.md, cookie-policy.md i ai-policy.md. W razie sprzeczności w kwestiach uwierzytelniania konta i przepływu wspólnego logowania niniejszy dokument ma pierwszeństwo dla przepływu wspólnego logowania.