Sikkerhed og databeskyttelse
Hvad der håndhæves teknisk, hvor data opstår, og hvor længe de opbevares.
Adskillelse af virksomheder
Hvert firma kan udelukkende se sine egne data. Tilhørsforholdet udledes ved hver enkelt forespørgsel af dit kontrollerede login, aldrig af noget, som en forespørgsel selv kan sende med. Adgang til en post fra et andet firma er dermed ikke kun forbudt, den er ikke mulig.
Alle sikkerhedsrelevante hændelser registreres i en protokol, som der kun føjes til, og som aldrig ændres.
Lokationsdata
Der er ingen løbende lokationssporing. Appen anmoder kun om tilladelse til brug i forgrunden og henter præcis ét punkt, når medarbejderen registrerer tid.
Ved check-in gemmes tidspunkt og koordinater. Ved check-out bruges punktet kun til kontrollen og kasseres derefter. Datamodellen har ganske enkelt ikke et felt til det.
Ved scanning af et kontrolpunkt er lokationen valgfri og registreres kun i protokollen.
Bankoplysninger behandles lige så sparsomt: En kundes IBAN er udelukkende en indtastningsværdi. I kontrolpanelet vises den derefter kun maskeret, altså med de første og sidste fire tegn, og slet ikke i kundeportalen. En ny indtastning erstatter den gemte værdi.
Juridiske tekster og AVV
AGB, databeskyttelseserklæringen, brugsvilkårene og Auftragsverarbeitungsvertrag, AVV, altså databehandleraftalen, forelægges i versioner til godkendelse, hver især kun for de roller, de vedrører.
AVV kræver en underskrift i Textform, altså et navn, som man selv skriver. Et afkrydsningsfelt alene er udtrykkeligt ikke nok. Bruger, tidspunkt, version og IP-adresse registreres, og efter ønske sendes en bekræftelse via mail.
Godkendelsestrinnet fører hver rolle gennem de versioner, der er åbne for rollen, før arbejdet fortsætter. Du er fortsat ansvarlig for den indholdsmæssige gennemførelse i virksomheden.
Opbevaring og sletning
Lukkede supporthenvendelser slettes automatisk efter 14 dage, meddelelser i kontrolpanelet efter 30 dage og indgående WhatsApp-beskeder efter 90 dage.
Omvendt findes der sletningsspærrer: Objekter med poster i vagtbogen eller scanninger fra kontrolrunder og medarbejdere med reel arbejdshistorik kan ikke slettes. Løsningen er at deaktivere dem. Dokumentation, som kunne fjernes ved at slette en stamdatapost, ville være værdiløs som dokumentation.
Relateret
- Team og rollerSeks roller og derudover et detaljeret rettighedssæt. Rettigheden, ikke rollen alene, afgør, hvad en person kan se.
- John AI, erstatningsagentenSøger erstatning til vagter med fravær og kontakter medarbejdere trinvist. Helt slået fra ved levering.
- KundeportalDin kunde kan se sine objekter, uden at du sender noget via mail. Og uden at se mere, end du frigiver.
Opdateret: 03.09.2026