Bezpieczeństwo i ochrona danych
Co jest wymuszane technicznie, gdzie powstają dane i jak długo są przechowywane.
Separacja firm
Każda firma widzi wyłącznie własne dane. Przynależność jest ustalana przy każdym zapytaniu na podstawie sprawdzonego logowania, nigdy na podstawie informacji, którą mogłoby przesłać samo zapytanie. Dostęp do danych innej firmy jest więc nie tylko zabroniony, lecz także niemożliwy.
Wszystkie operacje związane z bezpieczeństwem trafiają do protokołu, do którego można tylko dodawać wpisy i którego nie można zmieniać.
Dane lokalizacyjne
Nie ma ciągłego śledzenia lokalizacji. Aplikacja prosi wyłącznie o uprawnienie do lokalizacji podczas używania i pobiera dokładnie jeden punkt, gdy pracownik rejestruje czas.
Podczas check-inu zapisywane są czas i współrzędne. Podczas check-outu punkt służy tylko do sprawdzenia, a następnie jest odrzucany, w modelu danych po prostu nie ma na niego pola.
Podczas skanowania punktu kontrolnego lokalizacja jest opcjonalna i tylko zapisywana w protokole.
Równie oszczędnie przetwarzane są dane bankowe: IBAN klienta służy wyłącznie jako wartość wejściowa. Później w panelu jest wyświetlany tylko w postaci zamaskowanej, czyli z pierwszymi i ostatnimi czterema znakami, a w portalu klienta nie pojawia się wcale. Ponowne wprowadzenie zastępuje zapisaną wartość.
Teksty prawne i AVV
AGB, polityka prywatności, warunki użytkowania i umowa powierzenia przetwarzania danych są przedstawiane do akceptacji w wersjonowanej formie, zawsze tylko rolom, których dotyczą.
AVV wymaga podpisu w formie tekstowej, czyli samodzielnie wpisanego imienia i nazwiska. Samo pole wyboru wyraźnie nie wystarcza. Zapisywane są użytkownik, czas, wersja i adres IP, na życzenie potwierdzenie jest wysyłane pocztą elektroniczną.
Brama zgód prowadzi każdą rolę przez dostępne dla niej wersje, zanim pozwoli jej kontynuować pracę. Odpowiedzialność za wdrożenie treści w firmie nadal spoczywa na Tobie.
Przechowywanie i usuwanie
Automatycznie usuwane są zamknięte zapytania do pomocy technicznej po 14 dniach, komunikaty w panelu po 30 dniach i przychodzące wiadomości WhatsApp po 90 dniach.
Istnieją też blokady usuwania: nie można usunąć obiektów z wpisami w książce służby lub skanami obchodów kontrolnych ani pracowników z rzeczywistą historią pracy. Należy ich dezaktywować. Dokument, który można byłoby usunąć przez skasowanie danych podstawowych, nie miałby żadnej wartości dowodowej.
Powiązane
- Zespół i roleSześć ról, a ponad nimi szczegółowy zestaw uprawnień. O tym, co ktoś widzi, decyduje uprawnienie, a nie sama rola.
- John AI, agent zastępstwSzuka zastępstwa dla nieobsadzonych zmian i kontaktuje się z pracownikami etapami. W wersji dostarczanej jest całkowicie wyłączony.
- Portal klientaTwój zleceniodawca widzi swoje obiekty bez wysyłania czegokolwiek pocztą elektroniczną. Nie widzi przy tym więcej, niż mu udostępnisz.
Zaktualizowano: 03.09.2026