W poniedziałek Anna z biura rachunkowego w Kielcach przegląda zadania siedmioosobowego zespołu: nazwiska klientów, kwoty, skany dokumentów. Zanim wybierze program do zadań, pyta nie o kolor tablicy, lecz o dane: gdzie będą leżeć i kto może je zobaczyć? Przy RODO własny serwer zmienia odpowiedź na pierwsze pytanie, ale nie zamyka drugiego.

To opis mechanizmów Task Managera, nie porada prawna. Ocenę swojej sytuacji, dokumentację i decyzje dotyczące danych podejmujesz w firmie.

Program do zadań a RODO: najpierw ustal, gdzie leżą dane

W Task Managerze pliki aplikacji i baza MySQL leżą na hostingu klienta. Załączniki trafiają do katalogu uploads/ na tym samym serwerze, więc Anna zaczyna od sprawdzenia własnego hostingu, a nie od szukania danych na koncie u dostawcy programu.

Do instalacji programu nie potrzebujesz osobnej infrastruktury serwerowej. Wystarczy zwykły hosting współdzielony z PHP 8.1+ oraz MySQL lub MariaDB; program nie wymaga Node.js, Redisa ani Composera. Instalator działa w przeglądarce i prowadzi przez pięć ekranów: Wymagania, Baza danych, Administrator, Ustawienia aplikacji oraz Poczta. Tworzy plik konfiguracyjny i tabele bazy.

Plik dołączony do zadania nie jest po prostu publicznym adresem w katalogu. Aplikacja sprawdza uprawnienia przy pobieraniu załącznika, bezpośredni dostęp do uploads/ jest zablokowany, a nazwy plików zapisanych na dysku są losowe. Anna nadal musi ustalić, kto ma dostęp do panelu hostingu i co jej zespół powinien w ogóle umieszczać w zadaniach. Techniczne szczegóły opisuje instalacja na Twoim hostingu.

Własny hosting zmienia miejsce przechowywania, nie usuwa hostingodawcy

Własny hosting przenosi bazę i pliki z infrastruktury dostawcy programu na hosting wybrany przez Twoją firmę. Nie sprawia jednak, że dane istnieją wyłącznie w Twoim biurze: firma hostingowa nadal przechowuje pliki i bazę.

PytanieProgram utrzymywany przez dostawcęTask Manager na Twoim hostingu
Gdzie znajdują się pliki i baza?Na infrastrukturze usługiNa hostingu Twojej firmy
Kto obsługuje hosting aplikacji?Dostawca usługiTwój hostingodawca lub osoba, której powierzysz administrację
Kto organizuje kopie danych?Sprawdzasz warunki usługi dostawcyUstalasz sposób wykonywania kopii dla swojego hostingu
Co sprawdzasz przed zakończeniem korzystania z programu?Sposób odzyskania danych z usługiStan własnej bazy i plików na hostingu

To porównanie modeli przechowywania, nie ocena konkretnego programu w chmurze. We wtorek Anna może poprosić osobę opiekującą się hostingiem o wskazanie miejsca kopii bazy oraz katalogu załączników. Sam fakt, że serwer jest „jej”, nie oznacza jeszcze, że kopia powstaje i da się ją odtworzyć.

Przeglądarka nie musi łączyć się z obcymi serwerami

Interfejs Task Managera przeglądarka pobiera z serwera, na którym zainstalowano aplikację. Dotyczy to bibliotek, czcionek, ikon i awatarów zastępczych, również na ekranie logowania i w instalatorze.

Nie ma tu pobierania elementów interfejsu z CDN, czyli obcego serwera dostarczającego pliki strony, ani z Google Fonts. Gdy ktoś nie doda zdjęcia profilowego, przeglądarka rysuje kółko z inicjałami. Aplikacja działa także w sieci bez dostępu do internetu.

Nie myl tego z obietnicą, że żadne połączenie nigdy nie wychodzi na zewnątrz. Serwer może łączyć się ze skonfigurowanym dostawcą AI i serwerem pocztowym IMAP/SMTP; kontaktuje się też z panelem licencyjnym przy sprawdzaniu aktualizacji i statusu licencji. Jeśli potrzebujesz wykazu dołączonych bibliotek, znajdziesz go wraz z licencjami w pliku LICENCJE-BIBLIOTEK.md w katalogu aplikacji.

Po włączeniu AI część danych wychodzi do dostawcy modelu

Po włączeniu AI Task Manager wysyła do wybranego dostawcy treść zapytania oraz kontekst potrzebny do odpowiedzi - dlatego zdanie „dane nigdy nie opuszczają serwera” byłoby nieprawdziwe. Przy wyłączonym AI Task Manager nie wysyła zapytań do dostawcy modelu.

Administrator wybiera w Ustawieniach, w zakładce AI, dostawcę, podaje własny klucz API i wskazuje model - listę modeli aplikacja pobiera z konta dostawcy. Do wyboru są OpenAI, Anthropic, Google i xAI. Za korzystanie z modelu firma płaci bezpośrednio dostawcy, bez marży Task Managera. AI można włączyć osobno dla zadań, czatów i okna Asystenta AI. Asystent widzi tylko te materiały, do których dostęp ma pytająca osoba, a Poczta jako źródło wiedzy AI jest domyślnie wyłączona.

Okno Ustawień AI z zamaskowanym kluczem API i wybranym modelem
Administrator wybiera dostawcę i model oraz podaje własny klucz API

W środę Anna rozważa podłączenie modelu, ale najpierw sprawdza, czy w pytaniach zespołu będą pojawiać się dane klientów. Może też pozostawić AI wyłączone - Task Manager działa bez niego. Szczegółowy opis przepływu znajdziesz w tekście co trafia do dostawcy AI.

Administrator zarządza dostępem, ale nie czyta wszystkiego

Administrator Task Managera widzi i zarządza przestrzeniami oraz zadaniami, ale nie ma wglądu we wszystkie prywatne treści użytkowników. Poczta, nieudostępnione notatki i wątki rozmów z Asystentem AI pozostają prywatne także przed nim.

Program ma dwie role globalne: administratora i użytkownika, który widzi swoje przestrzenie. W każdym Workspace osobno ustawiasz administratora przestrzeni oraz uprawnienia do dodawania zadań i czatów. Osobne uprawnienia dotyczą między innymi AI w zadaniach, AI w czatach, okna Asystenta AI i Poczty; bez uprawnienia funkcja znika z interfejsu. Przypisanie prywatnej notatki do Workspace jest tylko etykietą, nie udostępnieniem jej zespołowi. Podobnie powiązanie wątku Poczty z zadaniem tworzy skrót nawigacyjny, a nie dostęp do treści maila.

Okno Użytkownicy z przypisaniem osoby do poszczególnych Workspace i uprawnień
Przypisanie do Workspace i uprawnienia do zadań oraz czatów ustawiasz osobno

W piątek Anna dodaje nową księgową do jednego Workspace, zamiast zakładać, że powinna widzieć wszystkie sprawy siedmioosobowego zespołu. Zaproszona osoba sama ustawia hasło po otrzymaniu e-maila. Gdy pracownik odchodzi, Anna może go dezaktywować: dane zostają, a stanowisko licencyjne się zwalnia. Sposób rozdzielania dostępu szerzej pokazuje artykuł o tym, kto widzi zadania i jak działają role.

Stare logi i stare zadania usuwa się na dwa różne sposoby

Czyszczenie logów technicznych usuwa dzienniki i wygasłe sesje, lecz nie rusza zadań, czatów, wiadomości ani załączników. Trwałe usuwanie starych treści to osobna, ręczna operacja, która kasuje rzeczywiste dane użytkowników i jest nieodwracalna.

Domyślnie logi są czyszczone raz dziennie, gdy ktoś korzysta z aplikacji. Dzienniki prób logowania starsze niż 30 dni znikają wraz z wygasłymi sesjami. Aplikacja usuwa też dziennik zdarzeń n8n starszy niż 90 dni oraz przetworzone wpisy kolejki n8n starsze niż 30 dni. n8n to narzędzie do łączenia aplikacji w automatyczne procesy. Administrator może też użyć przycisku „Wyczyść stare logi teraz”.

W Ustawieniach, w zakładce Zaawansowane, można osobno wybrać trwałe usuwanie zarchiwizowanych zadań, zamkniętych zadań albo samych starych wiadomości. Dostępne progi to 30, 90, 180 i 365 dni. Aplikacja najpierw pokazuje liczbę pozycji i szacowane zwolnione miejsce, a następnie wymaga przepisania losowego 8-znakowego kodu. Przed takim krokiem zrób kopię bazy danych.

W kolejny poniedziałek Anna wybiera zamknięte zadania starsze niż 365 dni i najpierw sprawdza podgląd pozycji do usunięcia. Nie traktuje przycisku czyszczenia logów jako sposobu na skasowanie danych klientów. Oba mechanizmy opisuje instrukcja czyszczenia danych.

Historia aktywności należy do osoby, która ją tworzy

Historia aktywności w Task Managerze jest prywatnym dziennikiem właściciela konta, a nie widokiem do nadzorowania zespołu. Administrator nie może jej przeglądać.

Dziennik może zapisać na przykład utworzenie zadania, zmianę statusu, dodanie pliku oraz sesję przeglądania zadania, czatu lub notatki. Przechowuje odnośniki i tytuły, nie treść wiadomości, notatek czy maili; nie zapisuje też wyszukiwań ani działań automatyzacji. Wpisy starsze niż 90 dni znikają automatycznie.

Każda osoba może wyłączyć zapis w Profilu, wyczyścić historię albo wskazać Workspace, zadanie, czat lub notatkę, dla których jej aktywność nie ma być zapisywana. Podpowiedzi z historii liczy sama aplikacja, bez wysyłania danych do dostawcy AI. Jest jednak ważne zastrzeżenie: gdy korzystasz z Asystenta AI, skrót historii - nie surowy dziennik - trafia w jego zapytaniu do skonfigurowanego dostawcy modelu.

Własny serwer nie podejmie za Ciebie decyzji o danych

Instalacja na własnym hostingu nie wybierze za Ciebie danych, osób z dostępem ani czasu przechowywania treści. Nie zastąpi też firmowej dokumentacji, ustaleń z hostingodawcą i oceny, czy przyjęty sposób pracy odpowiada Twojej sytuacji.

Zadbaj o kopie bazy i załączników oraz sprawdzaj dostępne aktualizacje. Aktualizację uruchamia administrator w Ustawieniach: najpierw „Pobierz”, po ostrzeżeniu o kopii bazy i katalogu uploads/, a następnie „Zainstaluj”. HTTPS jest zalecany zawsze i wymagany do instalacji programu jako aplikacji na urządzeniu. Wrażliwe dane, takie jak klucze API, hasła SMTP i treści wiadomości, są szyfrowane w bazie; nie oznacza to szyfrowania całej bazy. Wariant Pro dodaje szyfrowanie AES-256.

Licencja Task Managera jest bezterminowa i obejmuje 12 miesięcy aktualizacji, po których odnowienie jest opcjonalne. Brak odnowienia aktualizacji nie blokuje pracy na posiadanej wersji. Aplikacja przechodzi w tryb tylko do odczytu przy braku klucza licencyjnego, nieprawidłowym kluczu lub wygaśnięciu klucza terminowego. Zasady opisuje strona licencji bezterminowej.

Jutro wypisz, jakie dane klientów mają trafiać do zadań, kto ma je widzieć i kto odpowiada za kopię bazy oraz załączników. Dopiero z tą kartką sprawdź układ przestrzeni i uprawnień w Demo.

Najczęstsze pytania

Gdzie są przechowywane dane z programu do zadań na własnym serwerze?

Dane Task Managera znajdują się na hostingu Twojej firmy: zadania w bazie MySQL, a załączniki w katalogu uploads/. Firma hostingowa nadal przechowuje te pliki i bazę.

Czy Task Manager działa bez internetu i bez połączeń z usługami zewnętrznymi?

Task Manager działa w sieci bez dostępu do internetu, a jego przeglądarkowy interfejs nie pobiera elementów z obcych serwerów. Skonfigurowane usługi AI i Poczty wymagają jednak połączeń wychodzących, a serwer łączy się z panelem licencyjnym przy sprawdzaniu statusu licencji i aktualizacji; sama instalacja na własnym hostingu nie rozstrzyga zgodności firmy z RODO.

Czy po włączeniu Asystenta AI dane opuszczają mój serwer?

Tak - do wybranego dostawcy modelu trafiają treść zapytania i kontekst potrzebny do odpowiedzi. Przy wyłączonym AI Task Manager nie wysyła zapytań do dostawcy modelu.

Czy administrator Task Managera widzi całą aktywność pracowników?

Nie - Poczta, nieudostępnione Notatki, wątki Asystenta AI i Historia aktywności pozostają prywatne także przed administratorem. Administrator zarządza natomiast dostępem do przestrzeni i uprawnieniami użytkowników.

Czy własny hosting sprawia, że nie muszę zajmować się RODO?

Nie - własny hosting zmienia miejsce przechowywania danych, ale nie podejmuje za firmę decyzji o dostępie, kopiach, dokumentacji i czasie przechowywania. Ten tekst opisuje działanie programu, a nie zastępuje oceny prawnej Twojej sytuacji.

Źródła

  1. Task Manager, Instalacja na Twoim hostingu
  2. Task Manager, Najczęstsze pytania
  3. Task Manager, Twój model, Twój klucz
  4. Task Manager, Użytkownicy i role
  5. Task Manager, Czyszczenie danych
  6. Task Manager, Historia aktywności
  7. Task Manager, Licencja bezterminowa

Zespół Task Managera - piszemy o pracy zespołowej, AI w firmie i porządku w zadaniach na przykładach z Task Managera, programu instalowanego na własnym serwerze. Task Managera tworzy od 2013 roku Blue Creation Group (Piotr Łącz); korzystają z niego m.in. Neonet, Wojskowa Akademia Techniczna i Polpharma - zobacz opinie klientów. Teksty sprawdzamy z instrukcją i aktualną wersją programu.