Balerion LogoBalerion
Начать сейчас
← РуководствоVerwaltung

Безопасность и защита данных

Что обеспечивается технически, где возникают данные и как долго они хранятся.

Изоляция компаний

Каждая компания видит исключительно собственные данные. При каждом отдельном запросе принадлежность определяется по вашей проверенной учетной записи, а не по данным, которые можно было бы передать в самом запросе. Поэтому доступ к записи другой компании не просто запрещен, а невозможен.

Все операции, связанные с безопасностью, попадают в журнал, в который можно только добавлять записи и нельзя их изменять.

Данные о местоположении

Постоянное отслеживание не ведется. Приложение запрашивает разрешение только для работы на переднем плане и получает ровно одну точку местоположения, когда сотрудник отмечает время.

При Check-in сохраняются время и координаты. При Check-out точка используется только для проверки, а затем удаляется, в модели данных для нее просто нет поля.

При сканировании контрольной точки местоположение указывается по желанию и только заносится в журнал.

Банковские данные обрабатываются столь же экономно: IBAN клиента служит только вводимым значением. После этого в Cockpit он отображается только в маскированном виде, то есть с первыми и последними четырьмя символами, а в клиентском портале не отображается совсем. Повторный ввод заменяет сохраненное значение.

Правовые тексты и AVV

AGB, политика конфиденциальности, условия использования и договор обработки данных предоставляются для принятия с указанием версии и только тем ролям, которых они касаются.

Для AVV требуется подпись в текстовой форме, то есть имя, введенное пользователем. Одного флажка явно недостаточно. В журнале фиксируются пользователь, время, версия и IP-адрес, по желанию подтверждение отправляется по электронной почте.

Перед продолжением работы шлюз согласия проводит каждую роль через все версии, которые она еще должна принять. Ответственность за содержательную реализацию в работе остается за вами.

Хранение и удаление

Закрытые обращения в поддержку автоматически удаляются через 14 дней, сообщения Cockpit через 30 дней, а входящие сообщения WhatsApp через 90 дней.

В то же время действуют запреты на удаление: нельзя удалить объекты с записями Wachbuch или сканированиями контрольных обходов, а также сотрудников с реальной историей работы. Вместо удаления используется деактивация. Подтверждение, которое можно было бы устранить удалением основной записи, не имело бы ценности как подтверждение.

Связанные материалы

Обновлено: 03.09.2026