Centrum souladu Cleanzi

Každý modul má správné místo a vlastní bezpečnostní hranici.

Tato veřejná stránka je vstupní bod. Provozní data patří do chráněného portálu, aplikace pracovníka a backendu Cleanzi — ne na marketingové stránky.

Architektura modulů

Co patří sem a co do jiných částí systému?

Tato veřejná stránka

Vysvětluje produkt, zpracovává jen údaje pro kontakt a čekací listinu a vede firmu k bezpečnému startu.

  • Balíčky a principy testu
  • B2B kontakt a verzované informace
  • Soukromí, cookies a údaje poskytovatele
  • Bezpečnost, GPS a popis dodavatelů
  • Kontakt a informace provozovatele

Firemní portál

Pracoviště majitele, administrativy a koordinátora s oddělenými daty organizací a rolemi.

  • Lidé, role, pozvánky a kontrola přístupu
  • Klienti, objekty, zóny a standardy
  • Rozvrhy, zakázky, checklisty a kvalita
  • Pracovní doba, pauzy, QR a bod GPS při události
  • Sklad, reporty, vyúčtování a export

Aplikace pracovníka

Jednoduchý pohled omezený rolí pro provedení práce bez přístupu do administrace.

  • Vlastní účet z bezpečné pozvánky
  • Plán dne, úkoly a checklisty
  • Start, pauza a konec
  • Sken QR a jeden bod polohy
  • Komentáře, fotografie a hlášení problémů

Backend a cloudové služby

Neveřejná vrstva prosazující bezpečnost, účtování a životní cyklus dat.

  • Identita, oprávnění a oddělení organizací
  • API a záznamy souhlasů
  • Platební operátor a stav předplatného
  • Ověřovací e-mail, logy a bezpečnostní alerty
  • Retence, zálohy, export a výmaz

Privacy by design

Zásady platné bez ohledu na balíček.

GPS jen při události

Cleanzi uloží jeden bod při vědomé akci, například zahájení práce. Trasu na pozadí nesleduje.

Hesla patří uživatelům

Pracovník nastaví heslo přes bezpečnou pozvánku nebo reset. Administrátor je nevidí.

Klient řídí svá data

DPA stanoví vrácení, export a výmaz; parametry produkce se potvrzují před implementací.

Organizační řízení

Část souladu není stránka ani obrazovka.

Tyto kontroly fungují uvnitř Cleanzi nebo jsou předány jako implementační dokumentace. Podrobnosti zabezpečení, které by usnadnily útok, nezveřejňujeme.

  • Záznamy zpracování a posouzení oprávněného zájmu
  • DPIA pro čas, polohu, QR, fotografie a reporty produktivity
  • Postupy žádostí, incidentů, porušení a kontinuity
  • Registr dodavatelů a oznámení subdodavatelů
  • Informace pro pracovníky a šablony monitoringu klienta
  • Matice zemí a regionální dodatky před prodejem

Dokumenty

Jeden veřejný zdroj aktuálních verzí.

Mezinárodní právní dokumenty zůstávají řízenými návrhy do místní kontroly a schválení přesného produkčního prostředí.