Sicurezza e protezione dei dati
Cosa viene imposto tecnicamente, dove vengono generati i dati e per quanto tempo vengono conservati.
Separazione dei tenant
Ogni impresa vede esclusivamente i propri dati. L'appartenenza viene ricavata per ogni singola richiesta dal tuo accesso verificato, mai da qualcosa che la richiesta stessa potrebbe trasmettere. L'accesso a un record di un'altra impresa non è quindi soltanto vietato, ma impossibile.
Tutte le operazioni rilevanti per la sicurezza finiscono in un registro nel quale i dati possono solo essere aggiunti e mai modificati.
Dati sulla posizione
Non esiste alcun tracciamento continuo. L'app richiede solo l'autorizzazione per l'uso in primo piano e rileva esattamente un punto quando l'operatore timbra.
Al check-in vengono salvati ora e coordinate. Al check-out il punto viene usato solo per la verifica e poi eliminato, nel modello dati non esiste semplicemente alcun campo per memorizzarlo.
Durante la scansione di un punto di controllo, la posizione è facoltativa e viene soltanto registrata.
I dati bancari vengono trattati con la stessa parsimonia: l'IBAN di un cliente è soltanto un valore di input. Nel cockpit appare in seguito solo mascherato, cioè con i primi e gli ultimi quattro caratteri, e non appare affatto nel portale clienti. Un nuovo inserimento sostituisce il valore memorizzato.
Testi legali e AVV
AGB, cioè condizioni generali, Datenschutzerklärung, cioè informativa sulla protezione dei dati, Nutzungsbedingungen, cioè condizioni d'uso, e Auftragsverarbeitungsvertrag, cioè AVV, vengono presentati per l'accettazione in versioni distinte, ciascuno soltanto ai ruoli interessati.
L'AVV richiede una firma in Textform, cioè in forma testuale, quindi un nome digitato personalmente. Una sola casella di controllo non è espressamente sufficiente. Vengono registrati utente, momento, versione e indirizzo IP, su richiesta viene inviata una conferma via e-mail.
Il controllo del consenso guida ogni ruolo attraverso le versioni ancora da accettare prima che possa continuare a lavorare. La responsabilità per l'attuazione dei contenuti in azienda rimane tua.
Conservazione e cancellazione
Le richieste di assistenza chiuse vengono cancellate automaticamente dopo 14 giorni, le comunicazioni del cockpit dopo 30 giorni e i messaggi WhatsApp in arrivo dopo 90 giorni.
Esistono anche blocchi della cancellazione: gli oggetti con voci nel registro di servizio o scansioni dei giri di controllo e gli operatori con una cronologia di lavoro effettiva non possono essere cancellati. La procedura corretta è disattivarli. Un'attestazione che si potesse eliminare cancellando un record anagrafico non avrebbe alcun valore probatorio.
Correlati
- Team e ruoliSei ruoli e un vocabolario di diritti finemente articolato. Ciò che una persona vede dipende dal diritto, non solo dal ruolo.
- John AI, l'agente per le sostituzioniCerca sostituti per i turni scoperti e contatta gli addetti per gradi. Nella configurazione iniziale è completamente disattivato.
- Portale clientiIl tuo cliente vede i propri oggetti senza che tu debba inviare nulla via e-mail. E senza vedere più di quanto autorizzi.
Aggiornato il: 03.09.2026