Τι γίνεται με τα δεδομένα της ομάδας σας
Μια σελίδα χωρίς διαφημιστικό λεξιλόγιο: τι ισχύει σήμερα, τι θα συμπληρωθεί πριν από την έναρξη λειτουργίας και τι σκόπιμα δεν κάνουμε. Δεσμευτικές είναι η σύμβαση επεξεργασίας δεδομένων και η δήλωση απορρήτου.
Κατάσταση: 28 Σεπτεμβρίου 2026
Φιλοξενία και τοποθεσία
Τα δεδομένα εργαζομένων και επιχείρησης (καταγραφή χρόνου, προγράμματα, έγγραφα) φιλοξενούνται στην ΕΕ (Hetzner Online GmbH, κέντρο δεδομένων Falkenstein). Η Cloudflare εξυπηρετεί τον ιστότοπο και προωθεί την κίνηση προς την υπηρεσία (η σύνδεση αποκρυπτογραφείται εκεί και κρυπτογραφείται ξανά)· τα e-mail τα στέλνει η Resend, οι πληρωμές γίνονται μέσω Stripe. Όλοι οι εκτελούντες την επεξεργασία και οι διαβιβάσεις σε τρίτες χώρες αναφέρονται στη δήλωση απορρήτου και στην AVV.
- Πάροχος φιλοξενίας της υπηρεσίας είναι η Hetzner Online GmbH, Gunzenhausen (Γερμανία), κέντρο δεδομένων Falkenstein — με επωνυμία, έδρα και τοποθεσία στο Παράρτημα 2 της σύμβασης επεξεργασίας δεδομένων· εκεί αναφέρεται και η Cloudflare ως πάροχος του ιστότοπου και ως reverse proxy μπροστά από την υπηρεσία, μαζί με τη Resend (e-mail) και την Expo (ειδοποιήσεις push).
- Πιστοποίηση κατά ISO 27001 και φυσικός έλεγχος πρόσβασης είναι απαιτήσεις προς αυτόν τον πάροχο.
- Διαχειριστική πρόσβαση μόνο μέσω προσωπικών λογαριασμών με κλειδιά SSH· κανένας κοινόχρηστος λογαριασμός.
Κρυπτογράφηση
Κατά τη μεταφορά και κατά την αποθήκευση. Τα διαπιστευτήρια βρίσκονται εκτός του πηγαίου κώδικα, οι κωδικοί σύνδεσης μόνο ως αλατισμένο hash.
- Μεταφορά αποκλειστικά μέσω TLS 1.2 ή νεότερου.
- Η βάση δεδομένων βρίσκεται σε μέσο αποθήκευσης κρυπτογραφημένο με LUKS (dm-crypt, AES-XTS).
- Η εφαρμογή κρυπτογραφεί τα έγγραφα με AES-256-GCM πριν από την αποθήκευση· τα κλειδιά βρίσκονται μόνο στους διακομιστές της εφαρμογής.
- Το pgBackRest κρυπτογραφεί τα αντίγραφα ασφαλείας της βάσης δεδομένων με AES-256 πριν αποθηκευτούν σε object storage στην ΕΕ.
Κρυπτογραφία NFC: πώς η ετικέτα NFC είναι σχεδιασμένη κατά της αντιγραφής
Κάθε ετικέτα NFC φέρει ένα chip NXP NTAG424 DNA. Είναι ρυθμισμένο ώστε κάθε άγγιγμα να παράγει έναν μοναδικό, κρυπτογραφικά υπογεγραμμένο κωδικό, τον οποίο ελέγχει ο διακομιστής του NymTime· ένας καταγεγραμμένος κωδικός δεν μπορεί να ξαναχρησιμοποιηθεί. Το κλειδί του chip δεν αποκαλύπτεται ούτε στο κινητό ούτε στους χρήστες.
- Σε κάθε άγγιγμα το chip παράγει από το μυστικό κλειδί του, τον σειριακό αριθμό του και έναν εσωτερικό μετρητή ένα νέο άθροισμα ελέγχου (SUN/CMAC) και το προσθέτει στη διεύθυνση.
- Ο μετρητής μετρά μόνο προς τα πάνω. Η επανάληψη ενός υποκλαπέντος αγγίγματος απορρίπτεται, επειδή η τιμή του μετρητή του έχει ήδη χρησιμοποιηθεί.
- Το κλειδί του chip δεν αποκαλύπτεται ούτε στο κινητό ούτε στους χρήστες· τον έλεγχο τον κάνει ο διακομιστής του NymTime.
- Η διαδικασία είναι σχεδιασμένη να αποτρέπει αντίγραφα: ένα αντίγραφο της ετικέτας NFC θα είχε την ίδια διεύθυνση, αλλά όχι έγκυρο κλειδί — ο κωδικός του απορρίπτεται («bad_cmac»).
- Επιπλέον το κινητό υπογράφει κάθε καταχώριση με δικό του ζεύγος κλειδιών, και ανά άτομο είναι συνδεδεμένη ακριβώς μία συσκευή.
Κανένα προφίλ θέσης
Το NymTime δεν αποθηκεύει συντεταγμένες ούτε διαδρομές — ούτε από τον έλεγχο παρουσίας ούτε από οπουδήποτε αλλού.
- Αποθηκεύεται μόνο αν το κινητό ήταν κατά τη βάρδια «μέσα στη ζώνη» ή «εκτός», με τη χρονική στιγμή και την ακρίβεια σε μέτρα.
- Ο έλεγχος γίνεται αποκλειστικά κατά τη διάρκεια της βάρδιας, ποτέ πριν ή μετά.
- Ο έλεγχος γίνεται μόνο για εργαζόμενους για τους οποίους η επιχείρηση έχει καταχωρίσει νομική βάση. Αν χρειάζεται συμφωνία με το συμβούλιο εργαζομένων (§ 96 Abs 1 Z 3 ArbVG, αυστριακός νόμος για τις εργασιακές σχέσεις) ή συγκατάθεση εξαρτάται από την ένταση, τη διάρκεια και το είδος του ελέγχου — το «εντός/εκτός» χωρίς συντεταγμένες είναι σκόπιμα η ηπιότερη μορφή. Παρέχουμε υποδείγματα· την αξιολόγηση την κάνει ο νομικός σας σύμβουλος.
- Τα ακατέργαστα συμβάντα παρουσίας συμπυκνώνονται μετά από τρεις μήνες.
Πρόσβαση και ρόλοι
Ποιος βλέπει τι το αποφασίζει η επιχείρησή σας. Εμείς, στην κανονική λειτουργία, δεν βλέπουμε τίποτα.
- Σύστημα δικαιωμάτων με βάση ρόλους και άδειες: οι μάνατζερ περιορίζονται στις εγκαταστάσεις τους, τα δεδομένα μισθοδοσίας και κόστους προσωπικού τα βλέπει μόνο η Διοίκηση.
- Σύνδεση στο Back Office με διεύθυνση e-mail και κωδικό πρόσβασης. Ο κωδικός δεν αποθηκεύεται ποτέ σε απλό κείμενο, αλλά ως hash scrypt με δικό του salt· μετά από 10 αποτυχημένες προσπάθειες ο λογαριασμός κλειδώνει προσωρινά, και τα αιτήματα ανά διεύθυνση και ανά διεύθυνση IP είναι περιορισμένα.
- Προαιρετικά για όλη την επιχείρηση: σύνδεση δύο παραγόντων με χρονικό κωδικό από εφαρμογή ελέγχου ταυτότητας (TOTP). Καμία σύνδεση μέσω SMS — δεν χρειάζεται αριθμός τηλεφώνου για την πρόσβαση.
- Καμία πρόσβαση του NymTime σε δεδομένα πελατών στην κανονική λειτουργία. Πρόσβαση υποστήριξης μόνο αφού την ενεργοποιήσετε εσείς, με εύρος, διάρκεια και δυνατότητα ανάκλησης ανά πάσα στιγμή.
- Κάθε ενέργεια σχετική με την ασφάλεια καταγράφεται στο αρχείο καταγραφής: ποιος, τι, πότε, πριν και μετά. Στο αρχείο μπορούν μόνο να προστεθούν εγγραφές — αλλαγή και διαγραφή τις αποτρέπει κανόνας της βάσης δεδομένων.
Διατήρηση σύμφωνα με τον νόμο
Προθεσμίες ανά είδος δεδομένων, ρυθμιζόμενες — αλλά ποτέ κάτω από το νόμιμο ελάχιστο.
- Αρχεία χρόνου εργασίας 84 μήνες (ελάχιστο 12 μήνες κατά το § 26 AZG, § 132 BAO), έγγραφα μισθοδοσίας 84 μήνες.
- Ακατέργαστα συμβάντα παρουσίας 3 μήνες, δηλώσεις εργαζομένων 12 μήνες, ειδοποιήσεις 6 μήνες.
- Μια καθημερινή διαδικασία διαγράφει και ανωνυμοποιεί αυτόματα και καταγράφει τι έκανε.
- Η διαγραφή φέρει χρονοσφραγίδα (soft delete)· τα αρχειοθετημένα προφίλ ανωνυμοποιούνται μετά τη λήξη της προθεσμίας.
AVV και έγγραφα
Η επιχείρησή σας είναι ο υπεύθυνος επεξεργασίας, το NymTime ο εκτελών την επεξεργασία. Η σχετική σύμβαση αποτελεί μέρος της αγοράς και μπορείτε να τη διαβάσετε ανά πάσα στιγμή.
- Σύμβαση επεξεργασίας δεδομένων κατά το άρθρο 28 παρ. 3 ΓΚΠΔ με κατηγορίες δεδομένων (Παράρτημα 1), υπεργολάβους επεξεργασίας (Παράρτημα 2) και τεχνικά και οργανωτικά μέτρα (Παράρτημα 3).
- Υποδείγματα για συμφωνία με το συμβούλιο εργαζομένων, συγκατάθεση κατά το § 10 AVRAG και εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων σας αποστέλλουμε με e-mail κατόπιν αιτήματος.
- Γνωστοποίηση παραβιάσεων δεδομένων προσωπικού χαρακτήρα σε εσάς εντός 48 ωρών· υπάρχει αρχείο δραστηριοτήτων επεξεργασίας κατά το άρθρο 30 παρ. 2 ΓΚΠΔ.
Τι δεν κάνουμε
Πιο σύντομη λίστα από όσα κάνουμε — και τουλάχιστον εξίσου σημαντική.
- Κανένα cookie στον ιστότοπο, καμία ανάλυση επισκεψιμότητας, κανένα tracker· στο Back Office μόνο τεχνικά απαραίτητα και λειτουργικά cookies (δήλωση απορρήτου, ενότητα 4). Τις γραμματοσειρές τις παρέχουμε εμείς — καμία σύνδεση με Google Fonts ή άλλη υπηρεσία γραμματοσειρών.
- Καμία παραχώρηση ή πώληση δεδομένων, καμία διαφήμιση, καμία κατάρτιση προφίλ.
- Καμία εκπαίδευση μοντέλων τεχνητής νοημοσύνης με τα δεδομένα σας.
- Καμία συντεταγμένη, κανένα προφίλ κινήσεων, καμία ηχογράφηση, καμία φωτογραφία κατά την καταγραφή — εικόνες μόνο όταν οι ίδιοι οι εργαζόμενοι ανεβάζουν ένα έγγραφο, όπως μια βεβαίωση ασθένειας.
- Καμία διάγνωση στην άδεια ασθενείας — μόνο η περίοδος και η κατάσταση.
Τι απαιτεί ο νόμος στην Αυστρία, τη Γερμανία και την Ευρώπη
Η καταγραφή του χρόνου εργασίας είναι υποχρεωτική — στην Αυστρία κατά το § 26 AZG, στη Γερμανία κατά το § 16 ArbZG και την απόφαση C-55/18 του ΔΕΕ· σε επίπεδο ΕΕ η οδηγία 2003/88/ΕΚ θέτει ελάχιστες προδιαγραφές, τις οποίες κάθε χώρα εφαρμόζει αυτοτελώς. Ο εντοπισμός εργαζομένων χωρίς νομική βάση απαγορεύεται. Το NymTime είναι σχεδιασμένο ώστε τα δύο να συνάδουν.
Πραγματική έναρξη, λήξη και διαλείμματα — όχι το πρόγραμμα. Κάθε εργαζόμενος μπορεί να λαμβάνει ο ίδιος τα αρχεία του κάθε μήνα (§ 26 Abs 8).
Προθεσμίες ανά είδος δεδομένων με τις αυστριακές προεπιλογές: χρόνος εργασίας 7 έτη ως προεπιλογή (ελάχιστο 1 έτος κατά το AZG), ακατέργαστα συμβάντα παρουσίας μόνο 3 μήνες.
Αν απαιτείται συμφωνία με το συμβούλιο εργαζομένων (§ 96 Abs 1 Z 3 ArbVG) ή συγκατάθεση εξαρτάται από την ένταση, τη διάρκεια και το είδος του ελέγχου. Το NymTime δεν αποθηκεύει συντεταγμένες, μόνο «εντός/εκτός» της εγκατάστασης κατά τον χρόνο εργασίας — σκόπιμα η πιο ήπια μορφή. Παρέχουμε υποδείγματα· την αξιολόγηση για την επιχείρησή σας την κάνει ο νομικός σας σύμβουλος.
Η επιχείρησή σας είναι ο υπεύθυνος επεξεργασίας, το NymTime ο εκτελών την επεξεργασία, με φιλοξενία στην ΕΕ. Η σύμβαση επεξεργασίας δεδομένων (AVV) είναι μέρος της αγοράς· περιλαμβάνονται υποδείγματα για συμφωνία με το συμβούλιο εργαζομένων, συγκατάθεση και εκτίμηση αντικτύπου (ΕΑΠΔ).