Wspólne Warunki Konta i Prywatności
Data wejścia w życie: 2026-03-25
1. Zakres
Niniejsze warunki regulują wspólny system kont DBR77 używany w produktach DBR77 innych niż Consultify, obejmujący administrację kont, zarządzanie tożsamością, uwierzytelnianie, routing uprawnień i powiązane przetwarzanie danych na poziomie konta.
2. Objęte produkty
W zależności od uprawnień, wspólne konto może zapewniać dostęp do:
- IRIS,
- interfejsów i portali DBR77 IIoT,
- Digital Twin,
- Marketplace,
- interfejsów powiązanych z Vector,
- Masterclass,
- innych produktów lub modułów DBR77 ze wspólnym logowaniem wskazanych w odpowiedniej Ofercie, Formularzu Zamówienia lub SOW.
3. Model konta
O ile DBR77 wyraźnie nie wyznacza konta jako konta do użytku indywidualnego lub o ograniczonym dostępie, model wspólnego konta jest zarządzany przez organizację. Administratorzy klientów kontrolują zaproszenia, przypisanie miejsc, konfigurację ról, przeglądy dostępu i anulowanie dostępu dla swojej organizacji.
4. Związek z warunkami produktu
System wspólnego konta zapewnia wyłącznie uwierzytelnianie, administrację tożsamości i routing uprawnień. Dostęp do wspólnego konta nie rozszerza licencji klienta, zakresu produktu, praw hostingowych, praw do danych, limitów użytkowania ani uprawnień handlowych poza warunki specyficzne dla produktu i dokumenty handlowe.
5. Informacje przetwarzane podczas wspólnego logowania
Dane wspólnego logowania mogą obejmować:
- dane identyfikacyjne użytkownika i kontaktowe dotyczące działalności,
- przynależność do organizacji i powiązanie z najemcą,
- dane dotyczące roli, miejsca i przypisania administratora,
- znaczniki czasu logowania, metadane urządzenia i przeglądarki oraz adres IP,
- zdarzenia MFA, identyfikatory sesji i historię logowania,
- logi bezpieczeństwa, zapobiegania oszustwom i przeglądu dostępu.
6. Cele
DBR77 używa danych na poziomie konta do:
- uwierzytelniania użytkowników,
- przyznawania dostępu do uprawnionych produktów i modułów,
- zarządzania bezpieczeństwem konta i mechanizmami kontroli administratora,
- zapobiegania oszustwom, nadużyciom i nieuprawnionym dostępom,
- utrzymywania możliwości audytu działań na koncie,
- przestrzegania zobowiązań prawnych i dotyczących bezpieczeństwa.
7. Role stron
DBR77 co do zasady działa jako administrator danych w zakresie administracji tożsamości przy wspólnym logowaniu, bezpieczeństwa uwierzytelniania, routingu uprawnień powiązanych z rozliczeniami i logów audytu konta.
Organizacja klienta i jej administratorzy pozostają odpowiedzialni za decydowanie, którzy użytkownicy powinni otrzymać dostęp, które role są odpowiednie i kiedy dostęp powinien być cofnięty.
8. Obowiązki administratora
Administratorzy klientów muszą:
- zapewnić, że zapraszani i przygotowywani są wyłącznie autoryzowani użytkownicy,
- utrzymywać dokładne przypisania użytkowników i ról,
- niezwłocznie usuwać lub wyłączać dostęp dla odchodzących, zawieszonych lub nieuprawnionych użytkowników,
- unikać współdzielonych danych uwierzytelniających,
- nadzorować dostęp wykonawców, doradców, konsultantów i integratorów,
- zapewnić, że każdy użytkownik jest upoważniony do działania w imieniu organizacji tam, gdzie ma to zastosowanie.
9. Obowiązki użytkownika
Każdy użytkownik musi chronić swoje dane uwierzytelniające, używać konta wyłącznie do autoryzowanych celów biznesowych i przestrzegać obowiązujących warunków produktu, polityki AI i zasad dopuszczalnego użytkowania.
10. Wspólne mechanizmy kontroli
DBR77 może egzekwować scentralizowane mechanizmy uwierzytelniania, sesji, haseł, MFA, SSO, audytu, zapobiegania oszustwom i nadużyciom w całym stosie wspólnego konta.
11. Udostępnianie i retencja
Dane wspólnego logowania mogą być udostępniane wewnętrznie personelowi i usługodawcom wspierającym operacje dotyczące tożsamości, hostingu, bezpieczeństwa, komunikacji i wsparcia, w zakresie niezbędnym do realizacji ich zadań.
DBR77 przechowuje dane wspólnego logowania tak długo, jak jest to zasadnie konieczne do obsługi kont, utrzymywania bezpieczeństwa, wspierania administracji klientów, przestrzegania zobowiązań prawnych i zachowania odpowiednich śladów audytu.
12. Zawieszenie i anulowanie dostępu
DBR77 może wyłączać konta, sesje, dostęp do API lub uprawnienia do produktów, gdy jest to zasadnie konieczne w celu wyeliminowania ryzyka bezpieczeństwa, ryzyka prawnego, oszustw, nadużyć, problemów z płatnościami lub dostępu wykraczającego poza zakontraktowany zakres.
13. Związek z ogólnymi politykami
Niniejszy dokument uzupełnia główne dokumenty privacy-policy.md, cookie-policy.md i ai-policy.md. W przypadku konfliktu w kwestiach uwierzytelniania konta, niniejszy dokument ma pierwszeństwo w przypadku przepływu wspólnego logowania.