Polityka prywatności aplikacji yAppointment Scanner
Polityka prywatności dla mobilnej aplikacji towarzyszącej yAppointment Scanner
Ostatnia aktualizacja: 2026-07-09
Cel aplikacji
yAppointment Scanner to mobilna aplikacja towarzysząca, używana przez własny personel i pracowników firmy do skanowania kodów kreskowych i kodów QR w celu zarządzania magazynem i inwentarzem, przyjmowania towarów, przeprowadzania inwentaryzacji (sesji spisowych) oraz weryfikacji karnetów, biletów i innych poświadczeń wydawanych za pośrednictwem platformy yAppointment. Aplikacja nie jest przeznaczona do użytku przez klientów końcowych ani konsumentów.
Administrator danych i podmiot przetwarzający
Firma, która wdraża yAppointment i obsługuje aplikację Scanner ("Firma"), jest administratorem danych operacyjnych przetwarzanych za pośrednictwem aplikacji, w tym kont personelu, rejestrów inwentarzowych oraz zeskanowanych poświadczeń. LohiSoft s.r.o., dostawca platformy yAppointment, działa jako podmiot przetwarzający dane / dostawca usług w imieniu Firmy. LohiSoft s.r.o. Komenskeho 317/135 Sturovo, 943 01 Republika Słowacka Email: info@yappointment.com
Dostęp do danych i uprawnienia
Aplikacja wymaga następujących uprawnień i dostępu do urządzenia:
- Aparat – Używany wyłącznie do skanowania kodów kreskowych i kodów QR w czasie rzeczywistym. Aplikacja nie rejestruje, nie przechowuje ani nie przesyła zdjęć ani nagrań wideo; przetwarzana jest jedynie zdekodowana wartość kodu.
- Sieć lokalna – Aplikacja może łączyć się z lokalną siecią Firmy lub usługą backendową w celu komunikacji z serwerem backend yAppointment.
- Internet – Wymagany do synchronizacji skanów i operacji inwentarzowych z serwerem backend yAppointment.
Przetwarzane dane
Aplikacja przetwarza następujące dane:
- Token uwierzytelniający – Token JWT wydawany podczas logowania pracownika przy użyciu jego konta yAppointment, służący do identyfikacji użytkownika oraz jego firmy/najemcy.
- Zeskanowane kody – Zdekodowana wartość kodów kreskowych i kodów QR zeskanowanych podczas operacji magazynowych, inwentaryzacyjnych oraz weryfikacji poświadczeń.
- Operacje na zapasach, inwentarzu i poświadczeniach – Wyniki skanowania (np. korekty stanów magazynowych, wpisy przyjęcia towaru, wyniki weryfikacji karnetów/biletów) powiązane z kontem pracownika oraz identyfikatorem firmy.
Przekazywanie danych
Zeskanowane kody oraz wynikające z nich operacje na zapasach, inwentarzu i poświadczeniach są przesyłane do serwera backend yAppointment Firmy (api.yappointment.com) za pośrednictwem szyfrowanych połączeń HTTPS i synchronizowane w czasie rzeczywistym za pomocą bezpiecznego połączenia WebSocket (wss.yappointment.com). W ramach wspólnych sesji inwentaryzacyjnych odpowiednie zdarzenia są rozgłaszane do innych autoryzowanych urządzeń tej samej firmy, aby personel mógł wspólnie pracować nad tą samą sesją spisową. Aplikacja nie przekazuje danych żadnej stronie trzeciej innej niż wymienione poniżej w sekcji „Usługi stron trzecich”.
Przechowywanie danych
Token uwierzytelniający jest przechowywany na urządzeniu przy użyciu bezpiecznych mechanizmów pamięci masowej danej platformy (iOS Keychain lub zaszyfrowana pamięć systemu Android, dostępna za pośrednictwem dedykowanej wtyczki bezpiecznego przechowywania). Ustawienia i preferencje aplikacji są przechowywane lokalnie na urządzeniu. Jeśli urządzenie jest tymczasowo offline, oczekujące operacje skanowania mogą zostać umieszczone w kolejce i przechowane lokalnie do czasu przywrócenia łączności i zsynchronizowania z serwerem backend.
Raportowanie awarii i danych diagnostycznych
Aplikacja nie zbiera raportów o awariach ani danych diagnostycznych i nie wysyła takich danych do żadnej usługi strony trzeciej. Jeśli aplikacja ulegnie awarii, firmy Apple i Google mogą udostępnić nam zbiorcze raporty o awariach za pośrednictwem własnych konsol dla programistów, zgodnie z ustawieniami diagnostycznymi kontrolowanymi przez użytkownika na jego urządzeniu. Odbywa się to na poziomie systemu operacyjnego, a nie za pośrednictwem aplikacji.
Bezpieczeństwo
Cała komunikacja między aplikacją a serwerem backend yAppointment odbywa się za pośrednictwem połączeń HTTPS oraz bezpiecznych połączeń WebSocket (WSS). Dostęp jest ograniczony do uwierzytelnionego konta pracownika oraz identyfikatora firmy, dzięki czemu personel może przeglądać i modyfikować wyłącznie dane należące do własnej firmy. Token uwierzytelniający jest przechowywany przy użyciu bezpiecznych mechanizmów pamięci masowej systemu operacyjnego.
Usługi stron trzecich
Aplikacja nie korzysta z zestawów SDK do reklam, narzędzi śledzących do celów marketingowych, usług analitycznych stron trzecich ani usług raportowania awarii stron trzecich. Rozpoznawanie kodów kreskowych i kodów QR odbywa się bezpośrednio na urządzeniu przy użyciu Google ML Kit; klatki obrazu z aparatu wykorzystywane do rozpoznawania są przetwarzane lokalnie i nigdy nie są przesyłane.
Twoje prawa
Pracownicy przetwarzani jako podmioty danych mają prawo do dostępu, poprawiania lub żądania usunięcia swoich danych osobowych. Ponieważ Firma korzystająca z yAppointment jest administratorem danych operacyjnych tworzonych za pośrednictwem aplikacji, żądania dotyczące Twojego zatrudnienia lub danych związanych z pracą należy w pierwszej kolejności kierować do pracodawcy (Firmy). Możesz również skontaktować się bezpośrednio z LohiSoft s.r.o., korzystając z danych podanych poniżej, a my przekażemy Twoje żądanie lub udzielimy pomocy w odpowiednim zakresie.
Zmiany niniejszej Polityki prywatności
Możemy okresowo aktualizować niniejszą Politykę prywatności, aby odzwierciedlić zmiany w aplikacji lub obowiązujących przepisach. Istotne zmiany zostaną odzwierciedlone poprzez aktualizację daty „Ostatnia aktualizacja” u góry tej strony. Zalecamy okresowe przeglądanie niniejszej polityki.
Kontakt
W przypadku pytań dotyczących niniejszej polityki prywatności: LohiSoft s.r.o. Komenskeho 317/135, Sturovo, 943 01, Republika Słowacka Email: info@yappointment.com