Hétfőn Anna, a kielcei könyvelőiroda munkatársa áttekinti a hétfős csapat feladatait: ügyfélneveket, összegeket, beszkennelt dokumentumokat. Mielőtt feladatkezelő programot választ, nem a tábla színére kérdez, hanem az adatokra: hol lesznek tárolva, és ki láthatja őket? A GDPR szempontjából a saját szerver megváltoztatja a választ az első kérdésre, de a másodikat nem zárja le.

Ez a Task Manager működésének bemutatása, nem jogi tanács. A saját helyzeted értékelését, a dokumentációt és az adatokra vonatkozó döntéseket a cégeden belül hozod meg.

Feladatkezelő program és GDPR: először állapítsd meg, hol vannak az adatok

A Task Managerben az alkalmazás fájljai és a MySQL adatbázis az ügyfél tárhelyén vannak. A mellékletek az uploads/ mappába kerülnek ugyanazon a szerveren, így Anna a saját tárhely ellenőrzésével kezdi, nem pedig a program szolgáltatójánál lévő fiók keresésével.

A program telepítéséhez nincs szükség külön szerverinfrastruktúrára. Elég egy szokásos megosztott tárhely PHP 8.1+ és MySQL vagy MariaDB támogatással; a program nem igényel Node.js-t, Redist vagy Composert. A telepítő a böngészőben fut, és öt képernyőn vezet végig: Követelmények, Adatbázis, Rendszergazda, Alkalmazásbeállítások és Levelezés. Létrehozza a konfigurációs fájlt és az adatbázis tábláit.

A feladathoz csatolt fájl nem egyszerűen egy nyilvános cím egy mappában. Az alkalmazás ellenőrzi a jogosultságokat a melléklet letöltésekor, az uploads/ mappához való közvetlen hozzáférés blokkolva van, a lemezre mentett fájlok neve pedig véletlenszerű. Annának ettől még meg kell állapítania, ki fér hozzá a tárhelypanelhez, és egyáltalán mit kellene a csapatának a feladatokba tennie. A technikai részleteket a Telepítés a saját tárhelyedre oldal mutatja be.

A saját tárhely megváltoztatja a tárolás helyét, de nem szünteti meg a tárhelyszolgáltatót

A saját tárhely áthelyezi az adatbázist és a fájlokat a program szolgáltatójának infrastruktúrájáról a céged által választott tárhelyre. Ez nem jelenti azt, hogy az adatok kizárólag az irodádban léteznek: a tárhelyszolgáltató továbbra is tárolja a fájlokat és az adatbázist.

KérdésA szolgáltató által üzemeltetett programTask Manager a saját tárhelyeden
Hol találhatók a fájlok és az adatbázis?A szolgáltatás infrastruktúrájánA céged tárhelyén
Ki üzemelteti az alkalmazás tárhelyét?A szolgáltatóA tárhelyszolgáltatód, vagy az a személy, akire az adminisztrációt bízod
Ki szervezi az adatok mentését?Ellenőrzöd a szolgáltató feltételeitTe állapítod meg a saját tárhelyed mentési módját
Mit ellenőrzöl a program használatának befejezése előtt?Az adatok visszaszerzésének módját a szolgáltatótólA saját adatbázis és fájlok állapotát a tárhelyen

Ez a tárolási modellek összehasonlítása, nem egy konkrét felhőalapú program értékelése. Kedden Anna megkérheti a tárhelyet kezelő személyt, hogy mutassa meg, hol vannak az adatbázis mentései és a mellékletek mappája. Az, hogy a szerver „az övé”, önmagában nem jelenti, hogy készül mentés, és az valóban visszaállítható.

A böngészőnek nem kell idegen szerverekhez kapcsolódnia

A Task Manager felületét a böngésző arról a szerverről tölti le, amelyre az alkalmazást telepítették. Ez vonatkozik a könyvtárakra, betűtípusokra, ikonokra és a helyettesítő avatárokra is, a bejelentkezési képernyőn és a telepítőben egyaránt.

Itt nincs felületi elemek letöltése CDN-ről, vagyis idegen szerverről, amely az oldal fájljait szolgáltatja, sem Google Fontsból. Ha valaki nem tölt fel profilképet, a böngésző kezdőbetűkkel rajzol köröt. Az alkalmazás internet-hozzáférés nélküli hálózatban is működik.

Ezt ne keverd össze azzal az ígérettel, hogy soha semmilyen kapcsolat nem lép ki kifelé. A szerver kapcsolódhat a beállított AI-szolgáltatóhoz és az IMAP/SMTP levelezőszerverhez; emellett a frissítések és a licencállapot ellenőrzésekor kapcsolatba lép a licencpanellel is. Ha szükséged van a mellékelt könyvtárak jegyzékére, azt a licencekkel együtt megtalálod a LICENCJE-BIBLIOTEK.md fájlban az alkalmazás mappájában.

Az AI bekapcsolása után az adatok egy része a modellszolgáltatóhoz jut

Az AI bekapcsolása után a Task Manager elküldi a kiválasztott szolgáltatónak a kérdés tartalmát és a válaszhoz szükséges kontextust - ezért lenne hamis az az állítás, hogy „az adatok soha nem hagyják el a szervert”. Kikapcsolt AI mellett a Task Manager nem küld kéréseket a modellszolgáltatónak.

A rendszergazda a Beállítások AI fülén választja ki a szolgáltatót, adja meg a saját API-kulcsát, és jelöli ki a modellt - a modellek listáját az alkalmazás a szolgáltató fiókjából tölti le. Választható az OpenAI, az Anthropic, a Google és az xAI. A modell használatáért a cég közvetlenül a szolgáltatónak fizet, a Task Manager felára nélkül. Az AI külön-külön bekapcsolható a feladatokhoz, a csevegésekhez és az AI-asszisztens ablakához. Az asszisztens csak azokat az anyagokat látja, amelyekhez a kérdező személynek van hozzáférése, a Levelezés pedig mint AI-tudásforrás alapértelmezetten ki van kapcsolva.

Az AI-beállítások ablaka elrejtett API-kulccsal és kiválasztott modellel
Az adminisztrátor kiválasztja a szolgáltatót és a modellt, majd megadja saját API-kulcsát

Szerdán Anna azon gondolkodik, hogy bekapcsolja-e a modellt, de előbb megvizsgálja, hogy a csapat kérdéseiben megjelennek-e ügyféladatok. Az AI-t ki is hagyhatja - a Task Manager nélküle is működik. A folyamat részletes leírását a mi kerül el az AI-szolgáltatóhoz című cikkben találod.

Az adminisztrátor kezeli a hozzáférést, de nem lát bele mindenbe

A Task Manager adminisztrátora látja és kezeli a munkatereket és a feladatokat, de nincs betekintése a felhasználók minden privát tartalmába. A levelezés, a meg nem osztott jegyzetek és az AI-asszisztenssel folytatott beszélgetésszálak előtte is privátak maradnak.

A program két globális szerepkört ismer: adminisztrátort és felhasználót, aki a saját munkatereit látja. Minden Munkaterületen belül külön állítod be a munkaterület adminisztrátorát, valamint a feladatok és csevegések hozzáadásának jogosultságát. Külön jogosultság vonatkozik többek között az AI-ra a feladatokban, az AI-ra a csevegésekben, az AI-asszisztens ablakára és a Levelezésre; jogosultság hiányában a funkció eltűnik a felületről. Egy privát jegyzet Munkaterülethez rendelése csak egy címke, nem jelenti a csapattal való megosztást. Hasonlóképpen, egy Levelezés-szál feladathoz kapcsolása navigációs parancsikont hoz létre, nem hozzáférést a levél tartalmához.

Felhasználók ablak egy személy adott Munkaterülethez és jogosultságokhoz rendelésével
A Munkaterülethez rendelést, valamint a feladatokhoz és csevegésekhez kapcsolódó jogosultságokat külön állítod be

Pénteken Anna felvesz egy új könyvelőt egyetlen Munkaterületre, ahelyett hogy feltételezné, hogy látnia kell a hétfős csapat minden ügyét. A meghívott személy maga állítja be a jelszavát az e-mail kézhezvétele után. Amikor egy munkatárs távozik, Anna inaktiválhatja: az adatok megmaradnak, a licenchely pedig felszabadul. A hozzáférés megosztásának módját bővebben bemutatja a ki látja a feladatokat, és hogyan működnek a szerepkörök című cikk.

A régi naplók és a régi feladatok törlése két különböző módon történik

A technikai naplók tisztítása törli a naplóbejegyzéseket és a lejárt munkameneteket, de nem érinti a feladatokat, csevegéseket, üzeneteket vagy mellékleteket. A régi tartalmak végleges törlése egy külön, manuális művelet, amely a felhasználók valós adatait törli, és nem vonható vissza.

Alapértelmezés szerint a naplók naponta egyszer tisztulnak, amikor valaki használja az alkalmazást. A 30 napnál régebbi bejelentkezési kísérletek naplói a lejárt munkamenetekkel együtt eltűnnek. Az alkalmazás a 90 napnál régebbi n8n eseménynaplót, valamint a 30 napnál régebbi, feldolgozott n8n sorbejegyzéseket is törli. Az n8n egy eszköz az alkalmazások automatikus folyamatokba kapcsolására. Az adminisztrátor a „Régi naplók tisztítása most” gombbal is elindíthatja ezt.

A Beállítások Haladó fülén külön kiválasztható az archivált feladatok, a lezárt feladatok vagy csak a régi üzenetek végleges törlése. Az elérhető küszöbértékek 30, 90, 180 és 365 nap. Az alkalmazás először megmutatja az érintett elemek számát és a felszabaduló tárhely becslését, majd egy véletlenszerű 8 karakteres kód beírását kéri. Egy ilyen lépés előtt készíts biztonsági mentést az adatbázisról.

A következő hétfőn Anna a 365 napnál régebbi lezárt feladatokat választja ki, és előbb megnézi a törlésre kerülő elemek előnézetét. A naplótisztító gombot nem tekinti az ügyféladatok törlésének módjaként. Mindkét mechanizmust bemutatja az adattisztítási útmutató.

A Tevékenységnapló azé a személyé, aki létrehozza

A Task Manager Tevékenységnaplója a fiók tulajdonosának privát naplója, nem pedig a csapat felügyeletére szolgáló nézet. Az adminisztrátor nem tekintheti meg.

A napló rögzítheti például egy feladat létrehozását, állapotváltozást, fájl hozzáadását, valamint egy feladat, csevegés vagy jegyzet megtekintési munkamenetét. Hivatkozásokat és címeket tárol, nem üzenetek, jegyzetek vagy e-mailek tartalmát; kereséseket és automatizálási műveleteket sem rögzít. A 90 napnál régebbi bejegyzések automatikusan eltűnnek.

Mindenki kikapcsolhatja a naplózást a Profilban, törölheti a saját naplóját, vagy megjelölhet egy Munkaterületet, feladatot, csevegést vagy jegyzetet, amelyekhez kapcsolódó tevékenységét nem kell rögzíteni. A napló alapján készülő javaslatokat maga az alkalmazás számítja, anélkül, hogy adatokat küldene az AI-szolgáltatónak. Van azonban egy fontos kivétel: az AI-asszisztens használatakor a napló kivonata - nem a nyers napló - bekerül a kérésbe, amely a beállított modellszolgáltatóhoz jut el.

A saját szerver nem hoz meg helyetted döntéseket az adatokról

A saját tárhelyre történő telepítés nem választja meg helyetted az adatokat, a hozzáféréssel rendelkező személyeket vagy a tartalmak megőrzési idejét. Nem helyettesíti a vállalati dokumentációt, a tárhelyszolgáltatóval kötött megállapodásokat, és nem dönt arról sem, hogy az elfogadott munkamódszer megfelel-e a helyzetednek.

Gondoskodj az adatbázis és a mellékletek biztonsági mentéséről, és figyeld az elérhető frissítéseket. A frissítést az adminisztrátor indítja el a Beállításokban: először a „Letöltés”, az adatbázis és az uploads/ könyvtár mentéséről szóló figyelmeztetés után, majd a „Telepítés”. A HTTPS mindig ajánlott, és kötelező, ha a programot eszközre telepített alkalmazásként szeretnéd használni. Az érzékeny adatok, például az API-kulcsok, az SMTP-jelszavak és az üzenetek tartalma titkosítva kerülnek az adatbázisba; ez nem jelenti a teljes adatbázis titkosítását. A Pro változat AES-256 titkosítást ad hozzá.

A Task Manager licence örökös, és 12 hónap frissítést tartalmaz, amelyek lejárta után a megújítás opcionális. A frissítések megújításának elmaradása nem akadályozza a birtokolt verzióval való munkát. Az alkalmazás csak olvasható módba kapcsol, ha nincs licenckulcs, a kulcs érvénytelen, vagy lejár az időkorlátos kulcs. A szabályokat az örökös licenc oldal írja le.

Holnap írd össze, milyen ügyféladatok kerüljenek a feladatokba, ki láthassa őket, és ki felel az adatbázis és a mellékletek mentéséért. Csak ezzel a listával a kezedben nézd meg a munkaterületek és jogosultságok felépítését a Demóban.

Gyakori kérdések

Hol tárolódnak a feladatkezelő program adatai saját szerveren?

A Task Manager adatai a céged tárhelyén találhatók: a feladatok a MySQL adatbázisban, a mellékletek pedig az uploads/ könyvtárban. Ezeket a fájlokat és az adatbázist továbbra is a tárhelyszolgáltató cég tárolja.

Működik-e a Task Manager internet nélkül, külső szolgáltatásokhoz kapcsolódás nélkül?

A Task Manager internet-hozzáférés nélküli hálózatban is működik, böngészős felülete pedig nem tölt le elemeket idegen szerverekről. A beállított AI- és levelezési szolgáltatások azonban kimenő kapcsolatokat igényelnek, a szerver pedig a licencállapot és a frissítések ellenőrzésekor kapcsolódik a licencpanelhez; önmagában a saját tárhelyre telepítés nem dönti el a cég GDPR-megfelelését.

Az AI-asszisztens bekapcsolása után elhagyják az adatok a szerveremet?

Igen - a kiválasztott modellszolgáltatóhoz eljut a kérdés tartalma és a válaszhoz szükséges kontextus. Kikapcsolt AI mellett a Task Manager nem küld kéréseket a modellszolgáltatónak.

Látja-e a Task Manager rendszergazdája a munkatársak teljes tevékenységét?

Nem - a Levelezés, a meg nem osztott Jegyzetek, az AI-asszisztens beszélgetésszálai és a Tevékenységnapló a rendszergazda elől is rejtve maradnak. A rendszergazda a terek hozzáférését és a felhasználói jogosultságokat kezeli.

A saját tárhely miatt nem kell foglalkoznom a GDPR-ral?

Nem - a saját tárhely megváltoztatja az adatok tárolási helyét, de nem hoz a cég helyett döntést a hozzáférésről, a mentésekről, a dokumentációról és a megőrzési időről. Ez a szöveg a program működését mutatja be, nem helyettesíti a helyzeted jogi értékelését.

Források

  1. Task Manager, Telepítés a saját tárhelyedre
  2. Task Manager, Gyakori kérdések
  3. Task Manager, Saját modell, saját kulcs
  4. Task Manager, Felhasználók és szerepkörök
  5. Task Manager, Adattisztítás
  6. Task Manager, Tevékenységnapló
  7. Task Manager, Örökös licenc

A Task Manager csapata - a csapatmunkáról, a vállalati AI-ról és a feladatok rendszerezéséről írunk a saját szerverre telepíthető Task Manager példáin keresztül. A Task Managert 2013 óta a Blue Creation Group (Piotr Łącz) fejleszti; többek között a Neonet, a Wojskowa Akademia Techniczna és a Polpharma is használja - nézd meg az ügyfelek véleményét. Írásainkat a dokumentáció és a program aktuális verziója alapján ellenőrizzük.