Przejdź do treści

Twoje dane i kto może je zobaczyć

Podsumowanie prostym językiem reguł dostępu, które platforma faktycznie dziś egzekwuje. Nie twierdzi nic szerszego, niż robią te reguły.

Punkt wyjścia

  • Twoje wiersze należą do Ciebie: dane, które wprowadzasz, należą do Twojego konta. Inni użytkownicy nie widzą niczego, chyba że pozwala na to konkretna reguła dostępu.

Co firmy widzą o pracownikach

  • W widokach poszukiwania pracowników informacje o pracowniku pojawiają się w formie zanonimizowanej, a dane kontaktowe nigdy nie są pokazywane bez zgody pracownika.
  • Pracodawcy nie mogą odczytywać zapisanych lokalizacji pracownika.
  • Dokumenty pracownika nie są pokazywane pracodawcom ani agencjom bez zgody pracownika — co najwyżej liczby, na których udostępnienie pracownik wyraził zgodę.

Co pracownicy widzą o firmach

  • Pracownicy widzą to, co firma zdecyduje się opublikować: publiczne zapotrzebowania i oferty pojawiają się dopiero po moderacji.

Wiadomości

  • Rozmowa jest widoczna wyłącznie dla jej uczestników. Koledzy z tej samej firmy, którzy nie są uczestnikami, nie widzą niczego — nawet tego, że rozmowa istnieje.
  • Jeśli dodatkowa osoba otrzyma dostęp (na przykład właściciel obiektu), dostęp ten trwa tylko tak długo, jak długo przyznanie jest aktywne. Gdy zostaje ono cofnięte, dostęp się kończy, a historia pozostaje zapisana.

Administratorzy

  • Niewielka grupa administratorów platformy może widzieć kolejki operacyjne potrzebne do prowadzenia platformy, takie jak kolejki wsparcia i przeglądu. Strony administracyjne są ograniczone i domyślnie blokują dostęp.

Jeśli coś wygląda nieprawidłowo

  • Reguły dostępu w bazie danych są źródłem prawdy, a ta strona za nimi podąża. Jeśli coś tutaj nie zgadza się z tym, co widzisz, skontaktuj się z nami — człowiek to sprawdzi.

Macierz uprawnień: kto co widzi i co może zmienić

Poniższa tabela wymienia główne obszary produktu i dla każdej roli pokazuje, co ta rola widzi i co może zmienić. Została napisana na podstawie faktycznych reguł dostępu w bazie danych i w zabezpieczeniach tras — każdy wiersz wskazuje dokładną regułę, która go egzekwuje. Tam, gdzie reguła jest węższa, niż da się wyrazić krótką etykietą, uwaga przy wierszu wyjaśnia granicę prostymi słowami.

Macierz uprawnień: kto co widzi i co może zmienić
ObszarPracownikWłaściciel / kierownik firmyWłaściciel zespołuAdministrator platformy
Dane profilu i kontaWidzisz własny profil. Inni użytkownicy nie mogą go otworzyć bezpośrednio.Zmieniasz tylko własny profil. Administratorzy mogą w razie potrzeby poprawić dane.Reguła: supabase/migrations/0001_initial_schema.sql#profiles_select · supabase/migrations/0001_initial_schema.sql#profiles_updateWidzi: tylko własneZmienia: tylko własneWidzi: tylko własneZmienia: tylko własneWidzi: tylko własneZmienia: tylko własneWidzi: takZmienia: tak
Karta pracownika w wyszukiwaniu kandydatówW wyszukiwaniu kandydatów firmy widzą wyłącznie zanonimizowany podgląd — bez nazwiska i bez danych kontaktowych, dopóki pracownik na to nie pozwoli. Po przyjęciu rezerwacji przez pracownika firma, którą przyjął, widzi kartę profilu tego pracownika (imię i nazwisko, umiejętności, zawody, języki, dostępność) tak długo, jak trwa ta współpraca; dane kontaktowe pozostają prywatne i żadna inna firma nie uzyskuje dostępu. Pracownik widzi całą swoją kartę.Kartę może zmieniać tylko pracownik (a w razie potrzeby administrator).Reguła: supabase/migrations/0001_initial_schema.sql#workers_select · supabase/migrations/0001_initial_schema.sql#workers_update · apps/web/lib/scouting/scout-safe-view.ts · apps/web/lib/visibility/worker-profile-visibility.tsWidzi: tylko własneZmienia: tylko własneWidzi: ograniczonyZmienia: nieWidzi: nieZmienia: nieWidzi: takZmienia: tak
Wpisy w dzienniku pracyPracownik widzi własne wpisy. Kierownik organizacji, do której należy wpis, może go przeczytać w celu weryfikacji.Wpisów nie można przepisać po zapisaniu. Pracownik dodaje własne wpisy; kierownicy dodają wyniki weryfikacji, a nie zmiany.Reguła: supabase/migrations/0013_work_journal_m1.sql#journal_entries_select · supabase/migrations/0013_work_journal_m1.sql#journal_entries_insert · supabase/migrations/0034_manager_review_evidence_result.sql · apps/web/lib/journal/confirm-actions.tsWidzi: tylko własneZmienia: tylko własneWidzi: ograniczonyZmienia: ograniczonyWidzi: ograniczonyZmienia: ograniczonyWidzi: takZmienia: nie
Członkostwo w zespole i firmieWidzisz własne członkostwa; właściciele i kierownicy widzą członkostwa we własnej organizacji.Zarządzasz własnymi zapisami o członkostwie; poprawkami zajmują się administratorzy.Reguła: supabase/migrations/0013_work_journal_m1.sql#engagement_contexts_select · supabase/migrations/0013_work_journal_m1.sql#manages_organization · supabase/migrations/0032_engagement_context_provisioning_rpc.sqlWidzi: tylko własneZmienia: tylko własneWidzi: ograniczonyZmienia: nieWidzi: ograniczonyZmienia: nieWidzi: takZmienia: tak
Podsumowanie możliwości zespołuPodsumowanie własnego zespołu widzi tylko jego właściciel lub kierownik. Powstaje z istniejących zapisów umiejętności członków — wyłącznie jako liczby.Nikt nie edytuje go bezpośrednio — to podsumowanie tylko do wglądu.Reguła: supabase/migrations/20260705220000_team_brigade_org_spine.sql#get_team_capability_summary_v1Widzi: nieZmienia: nieWidzi: nieZmienia: nieWidzi: tylko własneZmienia: nieWidzi: takZmienia: nie
Zgłoszone zapotrzebowanie (popyt)Firma, która zgłosiła zapotrzebowanie, widzi własne zgłoszenia. Administratorzy widzą kolejkę do weryfikacji.Zgłaszający aktualizuje własne zapotrzebowanie. Zmiany statusu przebiegają według stałej, zabezpieczonej sekwencji weryfikacji — także dla administratorów.Reguła: supabase/migrations/0028_customer_requests.sql#customer_requests_select · supabase/migrations/0028_customer_requests.sql#customer_requests_update · supabase/migrations/20260705150000_customer_requests_status_transition_guard.sql#customer_requests_status_transition_guardWidzi: nieZmienia: nieWidzi: tylko własneZmienia: tylko własneWidzi: tylko własneZmienia: tylko własneWidzi: takZmienia: ograniczony
Tablica zapotrzebowania dla pracownikówPracownicy widzą zatwierdzone zapotrzebowania w ograniczonej, ustrukturyzowanej formie: stanowisko, kraj, wielkość zespołu, okres rozpoczęcia i nazwę firmy — bez tekstu swobodnego i bez danych kontaktowych. Ten obszar nie zwraca niczego kontom niebędącym pracownikami, w tym administratorom.Tylko do wglądu — z tego miejsca nic na tablicy nie da się zmienić.Reguła: supabase/migrations/20260702170000_worker_demand_approved_route_model_a.sql#list_open_demand_for_workersWidzi: ograniczonyZmienia: nieWidzi: nieZmienia: nieWidzi: nieZmienia: nieWidzi: nieZmienia: nie
Rozmowy i wiadomościRozmowę widzą tylko jej uczestnicy (oraz administratorzy platformy na ścieżkach wsparcia). Współpracownicy, którzy nie są uczestnikami, nie widzą nic.Wysyłasz własne wiadomości; wysłanych wiadomości nie można edytować ani usunąć.Reguła: supabase/migrations/0021_communication.sql#conversation_messages_select · supabase/migrations/20260705170000_conversation_counterpart_identity.sql#conversation_counterpart_identities · apps/web/lib/communication/contact-permission.tsWidzi: ograniczonyZmienia: tylko własneWidzi: ograniczonyZmienia: tylko własneWidzi: ograniczonyZmienia: tylko własneWidzi: takZmienia: tylko własne
Notatki z przekazania projektuNotatki z przekazania widzą tylko osoby zarządzające projektem (oraz administratorzy).Kierownicy projektu dodają notatki; istniejące notatki nie są przepisywane.Reguła: supabase/migrations/20260705230000_project_handover_passport.sql#phe_select · supabase/migrations/20260601091000_project_object_client_context.sql#can_manage_projectWidzi: nieZmienia: nieWidzi: ograniczonyZmienia: ograniczonyWidzi: ograniczonyZmienia: ograniczonyWidzi: takZmienia: tak
Zadania do kontynuacji (notatki wewnętrzne)Wewnętrzne notatki operatora — widoczne tylko dla administratorów.Zapisywane wyłącznie przez kontrolowane działania administracyjne.Reguła: supabase/migrations/20260705235000_follow_up_tasks.sql#fut_select · supabase/migrations/20260705235000_follow_up_tasks.sql#create_follow_up_task_v1Widzi: nieZmienia: nieWidzi: nieZmienia: nieWidzi: nieZmienia: nieWidzi: takZmienia: ograniczony
Panele administracyjneZastrzeżone dla administratorów platformy; zabezpieczenie domyślnie blokuje dostęp.Działają tu wyłącznie administratorzy.Reguła: apps/web/lib/auth/superadmin.ts#requireSuperadminWidzi: nieZmienia: nieWidzi: nieZmienia: nieWidzi: nieZmienia: nieWidzi: takZmienia: tak
Projekty, obiekty i obsadyKierownicy projektów widzą obsady własnych projektów; pracownicy widzą własne przydziały.Przypisanie lub zakończenie pracy pracownika w projekcie odbywa się wyłącznie przez zabezpieczone działania projektowe, wykonywane przez kierowników tego projektu.Reguła: supabase/migrations/20260609120000_project_worker_assignment_gate.sql#assign_worker_to_project · supabase/migrations/20260609120000_project_worker_assignment_gate.sql#end_worker_project_assignment · supabase/migrations/20260601091000_project_object_client_context.sql#project_worker_assignmentsWidzi: tylko własneZmienia: nieWidzi: tylko własneZmienia: tylko własneWidzi: ograniczonyZmienia: ograniczonyWidzi: takZmienia: tak
Zapytania o usługiZamawiający i wykonawca widzą każdy swoją stronę zapytania; administratorzy mogą je przejrzeć.Wysłanie, odpowiedź lub wycofanie zapytania należy wyłącznie do jego dwóch stron.Reguła: supabase/migrations/20260627145318_service_offering_requests.sql#service_offering_requests · supabase/migrations/20260627174500_requester_identity_for_provider.sql#requester_identities_for_providerWidzi: tylko własneZmienia: tylko własneWidzi: tylko własneZmienia: tylko własneWidzi: tylko własneZmienia: tylko własneWidzi: takZmienia: nie
Profile firmKażdy zalogowany użytkownik widzi wpisy firm; pracownicy widzą dodatkowo tożsamość firm, których zapotrzebowanie zatwierdzono na tablicę.Profil firmy edytuje jej właściciel; zespół platformy może zmienić status.Reguła: supabase/migrations/0001_initial_schema.sql#companies_select · supabase/migrations/20260702170000_worker_demand_approved_route_model_a.sql#list_open_demand_for_workersWidzi: takZmienia: nieWidzi: takZmienia: tylko własneWidzi: takZmienia: nieWidzi: takZmienia: tak

Wiersz „Reguła” pod każdą pozycją wskazuje plik w kodzie (politykę bazy danych, funkcję lub zabezpieczenie trasy), który egzekwuje daną pozycję. Te odwołania są celowo techniczne — pozwalają każdemu sprawdzić, że ta strona nie twierdzi nic szerszego, niż robią faktyczne reguły.

Kto może pisać do kogo

Każda rozmowa bezpośrednia musi odpowiadać dokładnie jednej z poniższych reguł. Nie ma ogólnego „dozwolone” — każde uprawnienie nazywa realną relację, która za nim stoi, a domyślnie dostęp jest zamknięty.

  • Osoby, które już prowadzą aktywną rozmowę, mogą ją kontynuować.Reguła: apps/web/lib/communication/communication-eligibility.ts#allowed_existing_conversation
  • Firma i pracownik połączeni realnym zatrudnieniem lub współpracą mogą do siebie pisać.Reguła: apps/web/lib/communication/communication-eligibility.ts#allowed_engagement
  • Firma może otworzyć rozmowę z wyszukanym pracownikiem tylko wtedy, gdy jest właścicielem powiązanego zapotrzebowania, pracownik jest na jej krótkiej liście i jest obecnie dostępny do kontaktu.Reguła: apps/web/lib/communication/communication-eligibility.ts#allowed_scouting_shortlist · apps/web/lib/communication/communication-eligibility.ts#evaluateCommunicationRequest
  • Administratorzy platformy mogą otwierać rozmowy wsparcia.Reguła: apps/web/lib/communication/communication-eligibility.ts#allowed_admin
  • W każdym innym przypadku uprawnienia nie ma: brak relacji oznacza brak kontaktu. Numery telefonów i adresy e-mail nigdy nie są tego częścią — pisanie otwiera wyłącznie rozmowę w aplikacji.Reguła: apps/web/lib/communication/communication-eligibility.ts#no_permission

Aby zadać pytanie lub zgłosić żądanie dotyczące swoich danych, skontaktuj się z nami — sprawę rozpatrzy człowiek.

Ta strona ma charakter wyłącznie informacyjny i nie stanowi porady prawnej.