- svaki zaposleni treba da dobije samo prava potrebna za svoju ulogu
- pravo ulaska člana proverava se odvojeno od prava osoblja da menja podatke
- audit evidencija pomaže istrazi, ali ne zamenjuje nadzor i procedure
- teretana ostaje odgovorna za zakonitost unosa, rokove i korišćenje podataka
- bezbednosne garancije i sertifikate ne tvrdimo bez javno proverljivog dokaza
Koje podatke i procese treba štititi
Sistem za upravljanje teretanom može sadržati kontaktne podatke, status članarine, evidenciju dolazaka, interne napomene, dokumente i aktivnosti zaposlenih. Osetljivost ne zavisi samo od jednog polja: povezivanje identiteta člana sa vremenom dolaska ili istorijom plaćanja stvara poslovni i privatnosni kontekst koji zahteva kontrolu.
Pre uvođenja softvera teretana treba da popiše koje podatke zaista koristi, za koju svrhu, ko im pristupa i koliko dugo se čuvaju. Polje ne treba popunjavati samo zato što postoji. Minimizacija podataka smanjuje posledice greške, zloupotrebe i nepotrebnog izvoza.
Uloge osoblja i najmanja potrebna ovlašćenja
Recepcija, trener, menadžer i vlasnik nemaju isti posao niti isti razlog da vide sve podatke. Uloge treba postaviti po principu najmanjih ovlašćenja: zaposleni dobija najniži nivo pristupa koji omogućava njegov konkretan zadatak. Privremena potreba ne treba automatski da postane trajno administratorsko pravo.
Prava se proveravaju pri prijemu novog zaposlenog, promeni uloge i odlasku iz organizacije. Zajednički nalozi otežavaju utvrđivanje ko je izvršio radnju, pa svaki zaposleni treba da koristi svoj nalog. Vlasnik teretane odgovoran je za pravovremeno ukidanje pristupa svom timu.
| Kontrola | Svrha | Operativna provera |
|---|---|---|
| Jedinstven nalog | Radnja se vezuje za konkretnog korisnika | Nema deljenih administratorskih pristupa |
| Uloga | Ograničava dostupne podatke i akcije | Recepcija ne dobija prava vlasnika bez razloga |
| Periodična revizija | Otkriva zastarela prava | Lista aktivnih zaposlenih se redovno poredi sa nalozima |
| Opoziv | Zaustavlja pristup nakon odlaska ili incidenta | Postoji odgovorna osoba i rok za deaktivaciju |
Kontrola ulaska nije isto što i prijava u aplikaciju
QR skeniranje na vratima treba da proveri status članarine i pravo za odgovarajuću lokaciju ili zonu. Prijava zaposlenog u upravljački sistem proverava sasvim druga prava: pregled, izmenu, izvoz ili administraciju. Razdvajanje ovih tokova smanjuje mogućnost da identifikator namenjen ulasku postane opšti pristup podacima.
Kod potpuno automatizovanog ulaza potrebno je unapred dogovoriti ponašanje tokom prekida interneta ili struje, opoziv izgubljenog pristupa i postupak za hitne situacije. Softver je samo deo tog sistema; kontroler, vrata, napajanje i fizičke procedure moraju biti usklađeni sa instalaterom i odgovornim licima objekta.
Audit, izvoz i svakodnevna operativna zaštita
Audit evidencija omogućava da se naknadno proveri ko je izvršio važnu radnju i kada. Treba beležiti događaje koji su korisni za podršku i istragu, ali izbegavati nepotrebno skladištenje tajni ili punog sadržaja osetljivih polja u logovima. Pristup audit podacima takođe mora biti ograničen.
Izvoz članova je koristan za kontinuitet poslovanja, ali stvara novu kopiju izvan sistema. Datoteka na ličnom računaru, u e-pošti ili nezaštićenom cloud folderu više nije pod kontrolom ovlašćenja u aplikaciji. Teretana zato treba da ograniči ko izvozi, gde se datoteka čuva i kada se bezbedno uklanja.
- koristiti pojedinačne naloge i jake jedinstvene lozinke
- odmah ukloniti pristup osobama koje više ne rade u centru
- izvoziti samo neophodna polja i kontrolisati kopije
- redovno proveravati neuspele ulaske i neuobičajene administrativne radnje
- dogovoriti kontakt i postupak za sumnju na incident
Privatnost, zadržavanje i brisanje podataka
Teretana treba da utvrdi pravni osnov i svrhu svake obrade, pruži članovima odgovarajuće informacije i odredi rokove čuvanja prema važećim obavezama. InoGym ne određuje samostalno koliko dugo konkretna teretana mora da čuva poslovnu dokumentaciju niti može da zameni savet kvalifikovanog pravnika ili nadležnog organa.
Zahtev za pristup, ispravku ili brisanje prvo treba identifikovati, proveriti identitet podnosioca i utvrditi da li postoji obaveza daljeg čuvanja određenog zapisa. Brisanje iz aktivnog interfejsa i upravljanje rezervnim kopijama nisu nužno isti tehnički postupak, pa se očekivanja i rokovi dogovaraju kroz dokumentaciju i podršku.
Podeljena odgovornost i granice javnih tvrdnji
InoGym je odgovoran za kontrole i ponašanje softvera koje isporučuje. Teretana je odgovorna za zakonitost unetih podataka, dodelu pristupa svom osoblju, uređaje i mrežu u objektu, fizički ulaz, izvoze i svakodnevne procedure. Dobavljač opreme odgovara za pravilnu instalaciju kontrolera, vrata i napajanja u dogovorenom obimu.
Na ovoj stranici ne navodimo sertifikat, nivo enkripcije, lokaciju hostinga, vreme oporavka ili garanciju dostupnosti bez javno proverljive i važeće dokumentacije. Konkretna tehnička i ugovorna pitanja proveravaju se tokom procene i ponude. To je preciznije od opšte tvrdnje da je bilo koji sistem potpuno bezbedan.
Plan reagovanja na sumnju ili incident
Tim treba da zna kome prijavljuje izgubljen uređaj, sumnjiv nalog, pogrešan izvoz ili neovlašćen ulazak. Prvi koraci su ograničavanje posledice, čuvanje relevantnih dokaza, procena obuhvaćenih podataka i obaveštavanje odgovornih osoba. Pravne obaveze i rokovi zavise od okolnosti i nadležnog propisa.
Nakon rešavanja uzroka treba dokumentovati šta se dogodilo, koja kontrola je zakazala i koja promena sprečava ponavljanje. Test procedure pre incidenta — uključujući tačne kontakte — vredniji je od plana koji postoji samo u dokumentu.