Wspólne Warunki Konta i Prywatności

Data wejścia w życie: 2026-03-25

1. Zakres

Niniejsze warunki regulują wspólny system kont DBR77 używany w produktach DBR77 innych niż Consultify, obejmujący administrację kont, zarządzanie tożsamością, uwierzytelnianie, routing uprawnień i powiązane przetwarzanie danych na poziomie konta.

2. Objęte produkty

W zależności od uprawnień, wspólne konto może zapewniać dostęp do:

  • IRIS,
  • interfejsów i portali DBR77 IIoT,
  • Digital Twin,
  • Marketplace,
  • interfejsów powiązanych z Vector,
  • Masterclass,
  • innych produktów lub modułów DBR77 ze wspólnym logowaniem wskazanych w odpowiedniej Ofercie, Formularzu Zamówienia lub SOW.

3. Model konta

O ile DBR77 wyraźnie nie wyznacza konta jako konta do użytku indywidualnego lub o ograniczonym dostępie, model wspólnego konta jest zarządzany przez organizację. Administratorzy klientów kontrolują zaproszenia, przypisanie miejsc, konfigurację ról, przeglądy dostępu i anulowanie dostępu dla swojej organizacji.

4. Związek z warunkami produktu

System wspólnego konta zapewnia wyłącznie uwierzytelnianie, administrację tożsamości i routing uprawnień. Dostęp do wspólnego konta nie rozszerza licencji klienta, zakresu produktu, praw hostingowych, praw do danych, limitów użytkowania ani uprawnień handlowych poza warunki specyficzne dla produktu i dokumenty handlowe.

5. Informacje przetwarzane podczas wspólnego logowania

Dane wspólnego logowania mogą obejmować:

  • dane identyfikacyjne użytkownika i kontaktowe dotyczące działalności,
  • przynależność do organizacji i powiązanie z najemcą,
  • dane dotyczące roli, miejsca i przypisania administratora,
  • znaczniki czasu logowania, metadane urządzenia i przeglądarki oraz adres IP,
  • zdarzenia MFA, identyfikatory sesji i historię logowania,
  • logi bezpieczeństwa, zapobiegania oszustwom i przeglądu dostępu.

6. Cele

DBR77 używa danych na poziomie konta do:

  • uwierzytelniania użytkowników,
  • przyznawania dostępu do uprawnionych produktów i modułów,
  • zarządzania bezpieczeństwem konta i mechanizmami kontroli administratora,
  • zapobiegania oszustwom, nadużyciom i nieuprawnionym dostępom,
  • utrzymywania możliwości audytu działań na koncie,
  • przestrzegania zobowiązań prawnych i dotyczących bezpieczeństwa.

7. Role stron

DBR77 co do zasady działa jako administrator danych w zakresie administracji tożsamości przy wspólnym logowaniu, bezpieczeństwa uwierzytelniania, routingu uprawnień powiązanych z rozliczeniami i logów audytu konta.

Organizacja klienta i jej administratorzy pozostają odpowiedzialni za decydowanie, którzy użytkownicy powinni otrzymać dostęp, które role są odpowiednie i kiedy dostęp powinien być cofnięty.

8. Obowiązki administratora

Administratorzy klientów muszą:

  • zapewnić, że zapraszani i przygotowywani są wyłącznie autoryzowani użytkownicy,
  • utrzymywać dokładne przypisania użytkowników i ról,
  • niezwłocznie usuwać lub wyłączać dostęp dla odchodzących, zawieszonych lub nieuprawnionych użytkowników,
  • unikać współdzielonych danych uwierzytelniających,
  • nadzorować dostęp wykonawców, doradców, konsultantów i integratorów,
  • zapewnić, że każdy użytkownik jest upoważniony do działania w imieniu organizacji tam, gdzie ma to zastosowanie.

9. Obowiązki użytkownika

Każdy użytkownik musi chronić swoje dane uwierzytelniające, używać konta wyłącznie do autoryzowanych celów biznesowych i przestrzegać obowiązujących warunków produktu, polityki AI i zasad dopuszczalnego użytkowania.

10. Wspólne mechanizmy kontroli

DBR77 może egzekwować scentralizowane mechanizmy uwierzytelniania, sesji, haseł, MFA, SSO, audytu, zapobiegania oszustwom i nadużyciom w całym stosie wspólnego konta.

11. Udostępnianie i retencja

Dane wspólnego logowania mogą być udostępniane wewnętrznie personelowi i usługodawcom wspierającym operacje dotyczące tożsamości, hostingu, bezpieczeństwa, komunikacji i wsparcia, w zakresie niezbędnym do realizacji ich zadań.

DBR77 przechowuje dane wspólnego logowania tak długo, jak jest to zasadnie konieczne do obsługi kont, utrzymywania bezpieczeństwa, wspierania administracji klientów, przestrzegania zobowiązań prawnych i zachowania odpowiednich śladów audytu.

12. Zawieszenie i anulowanie dostępu

DBR77 może wyłączać konta, sesje, dostęp do API lub uprawnienia do produktów, gdy jest to zasadnie konieczne w celu wyeliminowania ryzyka bezpieczeństwa, ryzyka prawnego, oszustw, nadużyć, problemów z płatnościami lub dostępu wykraczającego poza zakontraktowany zakres.

13. Związek z ogólnymi politykami

Niniejszy dokument uzupełnia główne dokumenty privacy-policy.md, cookie-policy.md i ai-policy.md. W przypadku konfliktu w kwestiach uwierzytelniania konta, niniejszy dokument ma pierwszeństwo w przypadku przepływu wspólnego logowania.