Bezpieczeństwo

Bezpieczeństwo TimeHunter — RODO compliant, audit log, dane w UE

Dane w UE, hasła przechowywane wyłącznie jako skrót bcrypt, blokada konta po nieudanych logowaniach, log audytowy i umowa powierzenia przetwarzania danych. Poniżej konkretnie, jak chronimy dane Twojej firmy.

Dane wyłącznie w Unii Europejskiej

Wszystkie dane Twojej firmy — sesje pracy, dane osobowe pracowników, wnioski urlopowe, dokumenty — przechowywane są wyłącznie na serwerach w UE. Główny region: Frankfurt (DE), backup: Warszawa (PL). Żadnych transferów do USA, żadnego Cloud Act, żadnych „schrems II" niespodzianek.

Techniczne zabezpieczenia

Połączenie HTTPS

Cały ruch między przeglądarką, aplikacjami mobilnymi a serwerem jest szyfrowany (TLS).

Hasła jako skrót bcrypt

Nie przechowujemy haseł w postaci jawnej, tylko ich skrót bcrypt. Klucze API trzymamy jako skrót SHA-256.

Izolacja danych firm i role

Każde zapytanie jest ograniczone do danych Twojej firmy, a użytkownik widzi tylko to, na co pozwala jego rola (admin, manager, pracownik).

Ochrona logowania

Po 5 błędnych hasłach konto jest blokowane na 15 minut, a liczba prób logowania z jednego adresu IP jest ograniczona. Sesja trzymana jest w ciasteczku httpOnly.

Log audytowy

Logowania, korekty czasu pracy, decyzje w sprawie wniosków i zamknięcia miesiąca trafiają do logu z autorem, czasem, adresem IP i wartościami przed i po zmianie.

Zgodność RODO / GDPR

TimeHunter jest projektem zgodnym z RODO od pierwszego dnia. W panelu administratora: eksport danych pracownika (art. 15) i anonimizacja danych pracownika na żądanie (art. 17). Umowę powierzenia przetwarzania danych (art. 28) zawierasz razem z akceptacją Regulaminu, a jej pełna treść jest dostępna na stronie DPA.

Najczęściej zadawane pytania

Czy mogę dostać DPA do podpisu?
Umowa powierzenia (art. 28 RODO) jest zawierana wraz z akceptacją Regulaminu, a jej treść znajdziesz na stronie DPA. Wersję PDF wyślemy na prośbę.
Co się dzieje z danymi po wypowiedzeniu umowy?
Przez 30 dni dane są przechowywane (możesz przywrócić konto), potem usuwamy je z aktywnych baz. Kopie zapasowe są usuwane w ciągu kolejnych 90 dni. Szczegóły, w tym przechowywanie logów audytu, opisuje umowa powierzenia.
Jaka jest polityka haseł?
Przy zakładaniu konta firmy, zmianie i resecie hasła wymagamy co najmniej 12 znaków, w tym wielkiej i małej litery oraz cyfry. Po 5 nieudanych próbach logowania konto jest blokowane na 15 minut.
Czy widzę, kto poprawiał czas pracy?
Tak. Log audytowy w panelu administratora zapisuje logowania, korekty i usunięcia sesji pracy, decyzje w sprawie wniosków, zamknięcia miesiąca oraz eksport i anonimizację danych — z autorem, czasem, adresem IP i wartościami przed i po zmianie.

Wypróbuj 14 dni za darmo

Rozpocznij 14-dniowy okres testowy. Bez karty kredytowej, pełna funkcjonalność.

Powiązane strony

Ta strona używa plików cookies

Używamy plików cookies, aby zapewnić prawidłowe działanie serwisu, analizować ruch i personalizować treści. Więcej informacji znajdziesz w naszej Polityce prywatności