Dane wyłącznie w Unii Europejskiej
Wszystkie dane Twojej firmy — sesje pracy, dane osobowe pracowników, wnioski urlopowe, dokumenty — przechowywane są wyłącznie na serwerach w UE. Główny region: Frankfurt (DE), backup: Warszawa (PL). Żadnych transferów do USA, żadnego Cloud Act, żadnych „schrems II" niespodzianek.
Techniczne zabezpieczenia
Połączenie HTTPS
Cały ruch między przeglądarką, aplikacjami mobilnymi a serwerem jest szyfrowany (TLS).
Hasła jako skrót bcrypt
Nie przechowujemy haseł w postaci jawnej, tylko ich skrót bcrypt. Klucze API trzymamy jako skrót SHA-256.
Izolacja danych firm i role
Każde zapytanie jest ograniczone do danych Twojej firmy, a użytkownik widzi tylko to, na co pozwala jego rola (admin, manager, pracownik).
Ochrona logowania
Po 5 błędnych hasłach konto jest blokowane na 15 minut, a liczba prób logowania z jednego adresu IP jest ograniczona. Sesja trzymana jest w ciasteczku httpOnly.
Log audytowy
Logowania, korekty czasu pracy, decyzje w sprawie wniosków i zamknięcia miesiąca trafiają do logu z autorem, czasem, adresem IP i wartościami przed i po zmianie.
Zgodność RODO / GDPR
TimeHunter jest projektem zgodnym z RODO od pierwszego dnia. W panelu administratora: eksport danych pracownika (art. 15) i anonimizacja danych pracownika na żądanie (art. 17). Umowę powierzenia przetwarzania danych (art. 28) zawierasz razem z akceptacją Regulaminu, a jej pełna treść jest dostępna na stronie DPA.
Najczęściej zadawane pytania
Czy mogę dostać DPA do podpisu?
Co się dzieje z danymi po wypowiedzeniu umowy?
Jaka jest polityka haseł?
Czy widzę, kto poprawiał czas pracy?
Wypróbuj 14 dni za darmo
Rozpocznij 14-dniowy okres testowy. Bez karty kredytowej, pełna funkcjonalność.