Data výhradně v Evropské unii
Všechna data vaší firmy — pracovní relace, osobní údaje zaměstnanců, žádosti o dovolenou, dokumenty — jsou uložena výhradně na serverech v EU. Hlavní region: Frankfurt (DE), záloha: Varšava (PL). Žádné přenosy do USA, žádný Cloud Act, žádná „Schrems II” překvapení.
Technická zabezpečení
Spojení HTTPS
Veškerý provoz mezi prohlížečem, mobilními aplikacemi a serverem je šifrovaný (TLS).
Hesla jako hash bcrypt
Hesla neukládáme v čitelné podobě, pouze jejich hash bcrypt. API klíče uchováváme jako hash SHA-256.
Izolace dat firem a role
Každý dotaz je omezen na data vaší firmy a uživatel vidí jen to, co mu dovolí jeho role (admin, manažer, zaměstnanec).
Ochrana přihlášení
Po 5 chybných heslech se účet na 15 minut zablokuje a počet pokusů o přihlášení z jedné IP adresy je omezený. Relace se drží v cookie httpOnly.
Auditní log
Přihlášení, opravy pracovní doby, rozhodnutí o žádostech a uzávěrky měsíce se zapisují do logu s autorem, časem, IP adresou a hodnotami před a po změně.
Soulad s GDPR
TimeHunter je projekt v souladu s GDPR od prvního dne. V administraci: export dat zaměstnance (čl. 15) a anonymizace dat zaměstnance na žádost (čl. 17). Smlouvu o zpracování osobních údajů (čl. 28) uzavíráte spolu s přijetím obchodních podmínek a její plné znění najdete na stránce DPA.
Často kladené otázky
Mohu dostat DPA k podpisu?
Co se stane s daty po vypovězení smlouvy?
Jaká je politika hesel?
Vidím, kdo opravoval pracovní dobu?
Vyzkoušet 14 dní zdarma
Začněte 14denní zkušební dobu. Bez karty, plná funkcionalita.