> For the complete documentation index, see [llms.txt](https://docs.eximee.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.eximee.com/wprowadzenie/rodo-zarzadzanie-danymi-osobowymi.md).

# Dane osobowe i RODO

## Wprowadzenie

Zarządzanie danymi osobowymi w kontekście RODO pozwala platformie low-code rozpoznawać dane osobowe zapisane w aplikacji biznesowej i automatycznie stosować odpowiednie reguły przetwarzania.

W aplikacjach low-code struktura danych dynamicznie się rozwija. Kluczowe zatem jest jednoznaczne oznaczenie danych osobowych na poziomie modelu danych. Platforma wiedząc, które dane są osobowe, może je bezpiecznie obsługiwać niezależnie od zmian w strukturze aplikacji.

{% hint style="success" %}
Dane osobowe w modelu danych przechowuj w obiektach typu `Osoba`. Ułatwia to automatyczną identyfikację i stosowanie reguł RODO.
{% endhint %}

### Minimalizacja danych przechowywanych w aplikacji

Bardzo ważną zasadą jest **minimalizacja zakresu danych przechowywanych w aplikacji**. W modelu danych powinien być przechowywany minimalny zestaw danych. Wszelkie dane, które można pobierać z systemów źródłowych powinny być pobierane dynamicznie z wykorzystaniem mechanizmu [providerów](https://docs.eximee.com/wprowadzenie/pages/ohiyMmjZGQfP2DjNG23W#źródło-danych/edycja-modelu-danych#zrodlo-danych).

{% hint style="success" %}
Minimalizacja danych przechowywanych w aplikacji biznesowej bezpośrednio zmniejsza ilość operacji związanych z przetwarzaniem danych osobowych realizowanych przez Platformę Eximee.
{% endhint %}

## Architektura

Platforma Eximee przechowuje dane potrzebne do obsługi aplikacji w wielu komponentach. Rozproszenie danych wspiera optymalizację działania systemu: zamiast polegania na jednej, centralnej bazie danych do wszystkiego, Eximee buduje mniejsze bazy dedykowane i zoptymalizowane do konkretnych zadań, np. bazy projekcji zasilające listę zadań. Każde z tych miejsc musi wspierać zarządzanie danymi osobowymi. Robią to na różne sposoby przedstawione w poniższej tabeli.

| Miejsce        | Cel                                                                                                                 | Jak wspiera RODO?                                                                                                                                                                                                              |
| -------------- | ------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| Model danych   | Obsługa aplikacji low-code zgodnie z ich definicją.                                                                 | <p><strong>Dla znanych klientów:</strong> Automatyczna depersonalizacja danych realizowana w ramach integracji z systemami organizacji.<br><strong>Dla prospektów:</strong> Stały, ograniczony czas przechowywania danych.</p> |
| Eximee BPMS    | Sterowanie przepływem spraw określonym w notacji BPMN.                                                              | Stały, ograniczony czas przechowywania danych procesowych.                                                                                                                                                                     |
| Formstore      | Przechowywanie dokumentów powstałych w czasie wypełniania formularza wraz z załącznikami.                           | Stały, ograniczony czas przechowywania danych aplikacji biznesowych.                                                                                                                                                           |
| Lista zadań    | Optymalne zasilanie widoków i funkcjonalności listy zadań (wyświetlanie, wyszukiwanie, filtrowanie, sortowanie...). | Automatyczna depersonalizacja danych realizowanych w ramach integracji z systemami organizacjji.                                                                                                                               |
| Lista spraw    | Optymalne zasilanie widoków i funkcjonalności listy spraw (wyświetlanie, wyszukiwanie, filtrowanie, sortowanie...). | Automatyczna depersonalizacja danych realizowanych w ramach integracji z systemami organizacjji.                                                                                                                               |
| Registry       | Optymalne przechowywanie danych poza kontekstem jednej aplikacji low-code.                                          | Zmienny ale ograniczony odgórnie czas przechowywania danych zapisywanych przez aplikacje biznesowe.                                                                                                                            |
| Audit Trail    | Eksport danych dla dowolnych konsumentów wewnątrz i poza Platformą Eximee.                                          | Stały, ograniczony czas przechowywania danych.                                                                                                                                                                                 |
| Logi systemowe | Umożliwienie diagnostyki oraz obsługi błędów.                                                                       | Strumień logów sensytywnych zawierający dane osobe jawnie oznaczony obsługiwany przez mechanizmy dostępne w infrastrukturze organizacji.                                                                                       |

Kluczowym miejscem w architekturze platformy jest model danych. To w nim low-coder definiuje strukturę danych aplikacji i oznacza obiekty zawierające dane osobowe. Pozostałe komponenty platformy odczytują te oznaczenia i stosują odpowiednie reguły przetwarzania. Model danych jest centralnym miejscem rozgłaszającym również zmiany wartości danych, w szczególności zmiany depersonalizujące dane osobowe. W ten sposób platforma zapewnia spójne stosowanie zasad RODO w całym cyklu życia danych osobowych.

### Jak komponenty współpracują

1. Low-coder definiuje model danych i dodaje do niego obiekt typu `Osoba` z oznaczonymi polami na dane osobowe.
2. Platforma narzuca odpowiednią interpretację danych osobowych i uwzględnia je w dedykowanych procesach przetwarzania danych osobowych.
3. Moduły wykonawcze stosują odpowiednie mechanizmy ochrony danych osobowych dostosowane do swojego celu i kontekstu przetwarzania.

{% hint style="info" %}
Low-coder nie musi implementować mechanizmów maskowania danych ani audytu. Platforma Eximee realizuje je automatycznie.
{% endhint %}

## Zasady RODO wspierane przez platformę

Platforma wspiera kluczowe zasady RODO dzięki właściwej konfiguracji modelu danych oraz automatycznym mechanizmom wykonawczym.

### Minimalizacja danych

* Przechowuj tylko dane osobowe niezbędne do realizacji celu.
* Wykorzystuj dynamiczne źródła danych, tam gdzie dane mogą być odczytywane w czasie rzeczywistym.
* Ogranicz przechowywanie danych osobowych do pól, które muszą być zapisane w modelu.

### Prawo do usunięcia i przenoszalność

* System umożliwia usuwanie danych osobowych na żądanie, zgodnie z polityką retencji.
* Dane osobowe można eksportować w formacie odczytywalnym i przenoszalnym.
* Integracje z systemami zewnętrznymi pomagają zapewnić zgodność z procesami RODO.

### Dostępność i kontrola

* Platforma rejestruje dostęp do danych osobowych, co pozwala sprawdzić, kto i kiedy uzyskał dostęp.
* Kontrola dostępu zależy od źródła wartości danych:
  * dane pobierane z usług zewnętrznych — kontrola dostępu jest realizowana przez usługę zewnętrzną;
  * dane wprowadzane przez użytkowników — kontrola dostępu jest realizowana przez platformę.

{% hint style="warning" %}
Dane pobierane z usług zewnętrznych nie powinny być przechowywane w modelu danych o ile nie ma ku temu poważnych przesłanek.
{% endhint %}

## Przykład

Poniżej przykładowa wizualizacja modelu danych z obiektem `Osoba` i oznaczonymi polami osobowymi.

\[\[zrzut ekranu: konfiguracja-modelu-rodo.png]]

## Powiązane elementy dokumentacji

* [Model Danych - RODO](/budowanie-aplikacji/model-danych/rodo-zarzadzanie-danymi-osobowymi.md) — szczegółowe instrukcje konfiguracji w modelu danych.
* [Architektura platformy](/wprowadzenie/architektura-platformy.md) — ogólne informacje o budowie platformy oraz rozróżnienie pojęć platformy i aplikacji.
* [Aplikacja biznesowa](/wprowadzenie/aplikacja-biznesowa.md) — definicja aplikacji biznesowej budowanej na platformie.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.eximee.com/wprowadzenie/rodo-zarzadzanie-danymi-osobowymi.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
