> For the complete documentation index, see [llms.txt](https://docs.eximee.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.eximee.com/budowanie-aplikacji/model-danych/rodo-zarzadzanie-danymi-osobowymi.md).

# RODO w modelu danych

## Cel strony

Ta strona zawiera praktyczną instrukcję dla low-coderów, jak skonfigurować obsługę danych osobowych w modelu danych platformy low-code.

## Ogólne zasady konfiguracji

Aby umożliwić Platformie Eximee poprawną obsługę danych osobowych low-coder musi wskazać pola modelu danych zawierające takie dane. Robi to wybierając typ **Osoba** podczas dodawania obiektu do modelu danych.

{% hint style="warning" %}

## TODO

Zrzuty ekranów z Designera.
{% endhint %}

* Obiekt typu **Osoba** zawiera pola zdefiniowane na poziomie organizacji, np. `imie`, `nazwisko`, `email`, `numer_telefonu`, `data_urodzenia`, `adres_zamieszkania`, itp.
* Obiekt typu osoba zawiera również inne obiekty, np. **Adres**
* Nie zmieniaj struktury obiektu typu **Osoba** lokalnie w jednej aplikacji.

{% hint style="success" %}
Dodanie obiektu `Osoba` zamiast pojedynczych pól zmniejsza ryzyko pominięcia ważnych danych osobowych.
{% endhint %}

## Przykład konfiguracji

{% hint style="warning" %}

## TODO

Przykładowa struktura modelu danych z osobą
{% endhint %}

## Mechanizmy obsługi RODO

Platforma automatycznie stosuje mechanizmy przetwarzania danych osobowych. Obsługa pól różni się zależnie od tego czy wartość pola jest przechowywana w modelu danych czy jest dynamicznie pobierana za pomocą providerów.

| Mechanizm            | Dane zapisane w modelu danych                                                                                                    | Dane dynamicznie pobierane                                                                                                                                                                   |
| -------------------- | -------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **depersonalizacja** | wykonywane automatycznie dla oznaczonych pól osobowych                                                                           | brak działania                                                                                                                                                                               |
| **retencja**         | czas przechowywania danych osobowych jest konfigurowany globalnie                                                                | brak działania                                                                                                                                                                               |
| **audyt**            | dostęp do danych osobowych jest automatycznie rejestrowany przez platformę, patrz Eximee Audit Trail                             | dostęp do danych osobowych jest automatycznie rejestrowany przez platformę, patrz Eximee Audit Trail                                                                                         |
| **kontrola dostępu** | kontrola dostępu jest realizowana przez platformę; low-coder może dodatkowo kontrolować uprawnienia do danych w logice aplikacji | kontrola dostępu powinna być realizowana przez usługę zewnętrzną, w przypadku braku takiego mechanizmu po stronie usługi low-coder może kontrolować uprawnienia do danych w logice aplikacji |
| **eksport**          | dane osobowe mogą być wyeksportowane w bezpiecznym formacie, patrz Eximee Audit Trail                                            | wartości danych odczytanych w ramach aplikacji mogą być wyeksportowane w bezpiecznym formacie, patrz Eximee Audit Trail                                                                      |
| **usuwanie**         | platforma wspiera usuwanie danych osobowych zgodnie z polityką retencji i wymogami RODO                                          | brak dzialania                                                                                                                                                                               |

{% hint style="warning" %}
Depersonalizacja i usuwanie danych osobowych jest realizowana automatycznie. Low-coder nie musi konfigurować tego mechanizmu, lecz musi zadbać o prawidłowe oznaczenia.
{% endhint %}

## Najlepsze praktyki

* Wykorzystuj obiekty typu `Osoba` na etapie projektowania modelu danych.
* Nie modyfikuj lokalnie struktury obiektu `Osoba` w pojedynczej aplikacji.
* **Nie przechowuj w modelu danych wartości pobieranych z zewnętrznych usług.** Chyba, że istnieje ku temu ważny powód.

## Powiązane informacje

* [Dane osobowe i RODO](/wprowadzenie/rodo-zarzadzanie-danymi-osobowymi.md) — ogólny przegląd funkcjonalności i architektury.
* [Model danych](/budowanie-aplikacji/model-danych.md) — informacje o modelu danych w platformie.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.eximee.com/budowanie-aplikacji/model-danych/rodo-zarzadzanie-danymi-osobowymi.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
