Безопасность и защита данных
Что обеспечивается технически, где возникают данные и как долго они хранятся.
Изоляция компаний
Каждая компания видит исключительно собственные данные. При каждом отдельном запросе принадлежность определяется по вашей проверенной учетной записи, а не по данным, которые можно было бы передать в самом запросе. Поэтому доступ к записи другой компании не просто запрещен, а невозможен.
Все операции, связанные с безопасностью, попадают в журнал, в который можно только добавлять записи и нельзя их изменять.
Данные о местоположении
Постоянное отслеживание не ведется. Приложение запрашивает разрешение только для работы на переднем плане и получает ровно одну точку местоположения, когда сотрудник отмечает время.
При Check-in сохраняются время и координаты. При Check-out точка используется только для проверки, а затем удаляется, в модели данных для нее просто нет поля.
При сканировании контрольной точки местоположение указывается по желанию и только заносится в журнал.
Банковские данные обрабатываются столь же экономно: IBAN клиента служит только вводимым значением. После этого в Cockpit он отображается только в маскированном виде, то есть с первыми и последними четырьмя символами, а в клиентском портале не отображается совсем. Повторный ввод заменяет сохраненное значение.
Правовые тексты и AVV
AGB, политика конфиденциальности, условия использования и договор обработки данных предоставляются для принятия с указанием версии и только тем ролям, которых они касаются.
Для AVV требуется подпись в текстовой форме, то есть имя, введенное пользователем. Одного флажка явно недостаточно. В журнале фиксируются пользователь, время, версия и IP-адрес, по желанию подтверждение отправляется по электронной почте.
Перед продолжением работы шлюз согласия проводит каждую роль через все версии, которые она еще должна принять. Ответственность за содержательную реализацию в работе остается за вами.
Хранение и удаление
Закрытые обращения в поддержку автоматически удаляются через 14 дней, сообщения Cockpit через 30 дней, а входящие сообщения WhatsApp через 90 дней.
В то же время действуют запреты на удаление: нельзя удалить объекты с записями Wachbuch или сканированиями контрольных обходов, а также сотрудников с реальной историей работы. Вместо удаления используется деактивация. Подтверждение, которое можно было бы устранить удалением основной записи, не имело бы ценности как подтверждение.
Связанные материалы
- Команда и ролиШесть ролей и подробный набор прав поверх них. Видимые пользователю данные определяются правом, а не только ролью.
- John AI, агент для поиска заменыИщет замену для освободившихся смен и поэтапно обращается к сотрудникам. В исходной конфигурации полностью выключен.
- Клиентский порталВаш клиент видит свои объекты без отправки данных по электронной почте. И не видит ничего сверх того, что вы разрешили.
Обновлено: 03.09.2026