Bezpečnost

Bezpečnost TimeHunter — GDPR compliant, audit log, data v EU

Data v EU, hesla uložená pouze jako hash bcrypt, zámek účtu po neúspěšných přihlášeních, auditní log a smlouva o zpracování osobních údajů. Níže konkrétně, jak chráníme data vaší firmy.

Data výhradně v Evropské unii

Všechna data vaší firmy — pracovní relace, osobní údaje zaměstnanců, žádosti o dovolenou, dokumenty — jsou uložena výhradně na serverech v EU. Hlavní region: Frankfurt (DE), záloha: Varšava (PL). Žádné přenosy do USA, žádný Cloud Act, žádná „Schrems II” překvapení.

Technická zabezpečení

Spojení HTTPS

Veškerý provoz mezi prohlížečem, mobilními aplikacemi a serverem je šifrovaný (TLS).

Hesla jako hash bcrypt

Hesla neukládáme v čitelné podobě, pouze jejich hash bcrypt. API klíče uchováváme jako hash SHA-256.

Izolace dat firem a role

Každý dotaz je omezen na data vaší firmy a uživatel vidí jen to, co mu dovolí jeho role (admin, manažer, zaměstnanec).

Ochrana přihlášení

Po 5 chybných heslech se účet na 15 minut zablokuje a počet pokusů o přihlášení z jedné IP adresy je omezený. Relace se drží v cookie httpOnly.

Auditní log

Přihlášení, opravy pracovní doby, rozhodnutí o žádostech a uzávěrky měsíce se zapisují do logu s autorem, časem, IP adresou a hodnotami před a po změně.

Soulad s GDPR

TimeHunter je projekt v souladu s GDPR od prvního dne. V administraci: export dat zaměstnance (čl. 15) a anonymizace dat zaměstnance na žádost (čl. 17). Smlouvu o zpracování osobních údajů (čl. 28) uzavíráte spolu s přijetím obchodních podmínek a její plné znění najdete na stránce DPA.

Často kladené otázky

Mohu dostat DPA k podpisu?
Smlouva o zpracování (čl. 28 GDPR) se uzavírá spolu s přijetím obchodních podmínek a její znění najdete na stránce DPA. Verzi v PDF pošleme na vyžádání.
Co se stane s daty po vypovězení smlouvy?
Po dobu 30 dní data uchováváme (účet lze obnovit), poté je z aktivních databází mažeme. Zálohy se mažou během dalších 90 dní. Podrobnosti včetně uchovávání auditních logů popisuje smlouva o zpracování.
Jaká je politika hesel?
Při založení účtu firmy, změně a obnově hesla vyžadujeme alespoň 12 znaků včetně velkého a malého písmene a číslice. Po 5 neúspěšných pokusech o přihlášení se účet na 15 minut zablokuje.
Vidím, kdo opravoval pracovní dobu?
Ano. Auditní log v administraci zaznamenává přihlášení, opravy a mazání pracovních relací, rozhodnutí o žádostech, uzávěrky měsíce a export či anonymizaci dat — s autorem, časem, IP adresou a hodnotami před a po změně.

Vyzkoušet 14 dní zdarma

Začněte 14denní zkušební dobu. Bez karty, plná funkcionalita.

Související stránky

Tento web používá cookies

Používáme soubory cookies k zajištění správného fungování služby, analýze provozu a personalizaci obsahu. Více informací najdete v naší Zásadách ochrany osobních údajů