Mi történik a csapata adataival
Egy oldal marketingszöveg nélkül: mi érvényes ma, mi egészül még ki az indulás előtt, és mit nem teszünk szándékosan. Kötelező erejű az adatfeldolgozási szerződés és az adatvédelmi tájékoztató.
Állapot: 2026. szeptember 28.
Tárhely és helyszín
A munkavállalói és vállalkozási adatok (munkaidő-nyilvántartás, beosztások, dokumentumok) tárhelye az EU-ban van (Hetzner Online GmbH, falkensteini adatközpont). A Cloudflare szolgálja ki a weboldalt és továbbítja a forgalmat a szolgáltatáshoz (a kapcsolat ott visszafejtésre és újratitkosításra kerül); az e-maileket a Resend küldi, a fizetések a Stripe-on keresztül zajlanak. Minden adatfeldolgozót és harmadik országba irányuló továbbítást az adatvédelmi tájékoztató és az adatfeldolgozási szerződés sorol fel.
- A szolgáltatás tárhelyszolgáltatója a Hetzner Online GmbH, Gunzenhausen (DE), falkensteini adatközpont — céggel, székhellyel és helyszínnel az adatfeldolgozási szerződés 2. mellékletében megnevezve; a Cloudflare ott a weboldal szolgáltatójaként és a szolgáltatás előtti fordított proxyként szerepel, a Resenddel (e-mail) és az Expóval (push-értesítések) együtt.
- Az ISO 27001 tanúsítás és a fizikai beléptetés-ellenőrzés követelmény ezzel a szolgáltatóval szemben.
- Adminisztratív hozzáférés csak személyes fiókokkal, SSH-kulcsokkal; nincs közösen használt fiók.
Titkosítás
Átvitel közben és tároláskor. A hozzáférési adatok a forráskódon kívül vannak, a bejelentkezési kódok csak sózott hashként.
- Átvitel kizárólag TLS 1.2 vagy újabb protokollon.
- Az adatbázis LUKS-szal titkosított adathordozón van (dm-crypt, AES-XTS).
- Az alkalmazás tárolás előtt AES-256-GCM-mel titkosítja a dokumentumokat; a kulcsok csak az alkalmazásszervereken vannak.
- Az adatbázis biztonsági mentéseit a pgBackRest AES-256-tal titkosítja, mielőtt az uniós objektumtárba kerülnek.
NFC-kriptográfia: hogyan védett az NFC-címke a másolás ellen
Minden NFC-címkében NXP NTAG424 DNA chip van. Úgy van beállítva, hogy minden érintés egyszer használatos, kriptográfiailag aláírt kódot hozzon létre, amelyet a NymTime szervere ellenőriz; egy rögzített kód nem használható fel újra. A chip kulcsát sem a telefon, sem a felhasználók nem ismerhetik meg.
- Minden érintésnél a chip titkos kulcsából, sorozatszámából és belső számlálójából új ellenőrzőösszeget (SUN/CMAC) képez, és hozzáfűzi a címhez.
- A számláló csak felfelé számol. Egy rögzített érintés ismételt lejátszását elutasítjuk, mert a számlálóértéke már felhasználásra került.
- A chip kulcsát sem a telefon, sem a felhasználók nem ismerhetik meg; az ellenőrzést a NymTime szervere végzi.
- Az eljárás a másolatok megakadályozására készült: az NFC-címke utánzata ugyanazt a címet hordozná, de érvényes kulcs nélkül — a kódját elutasítjuk („bad_cmac”).
- Emellett a telefon minden időbejegyzést saját kulcspárjával ír alá, és személyenként pontosan egy eszköz van hozzárendelve.
Nincsenek mozgásprofilok
A NymTime nem tárol koordinátákat és útvonalakat — sem a jelenlét-ellenőrzésből, sem máshonnan.
- Csak azt tároljuk, hogy a telefon a műszak alatt „a zónában” vagy „kívül” volt-e, az időponttal és a méterben megadott pontossággal.
- Az ellenőrzés kizárólag a műszak alatt fut, soha előtte vagy utána.
- Az ellenőrzés csak azoknál a munkatársaknál fut, akikre a vállalkozás jogalapot rögzített. Hogy üzemi megállapodás (§ 96 Abs 1 Z 3 ArbVG) vagy hozzájárulás szükséges-e, az az ellenőrzés intenzitásától, időtartamától és módjától függ — a koordináták nélküli „belül/kívül” szándékosan a legenyhébb forma. Mintákat biztosítunk; az értékelést az Ön jogi tanácsadója végzi.
- A nyers jelenléti eseményeket három hónap után összesítjük.
Hozzáférés és szerepkörök
Hogy ki mit lát, azt az Ön vállalkozása dönti el. Mi a szokásos működés során semmit sem látunk.
- Szerepkör- és jogosultságalapú hozzáférés-kezelés: a menedzserek a saját telephelyeikre korlátozódnak, a bér- és bérköltségadatokat csak az ügyvezetés látja.
- Bejelentkezés a Back Office-ba e-mail-címmel és jelszóval. A jelszót soha nem tároljuk nyílt szövegként, hanem saját sóval képzett scrypt-hashként; 10 sikertelen próbálkozás után a hozzáférés ideiglenesen zárolódik, a kérések címenként és IP-címenként korlátozottak.
- Választhatóan az egész vállalkozásra: kétfaktoros bejelentkezés hitelesítő alkalmazás időalapú kódjával (TOTP). Nincs SMS-es bejelentkezés — a hozzáféréshez nincs szükség telefonszámra.
- A NymTime a szokásos működés során nem fér hozzá az ügyféladatokhoz. Ügyfélszolgálati hozzáférés csak az Ön engedélyezése után, meghatározott terjedelemmel, időtartammal és bármikori visszavonhatósággal.
- Minden biztonsági szempontból lényeges művelet a naplóban van: ki, mit, mikor, előtte és utána. A napló csak bővíthető — a módosítást és a törlést adatbázisszabály akadályozza meg.
Törvény szerinti megőrzés
Megőrzési idők adatfajtánként, beállíthatóan — de soha nem a törvényes minimum alatt.
- Munkaidő-nyilvántartás 84 hónap (legalább 12 hónap a § 26 AZG, § 132 BAO szerint), bérdokumentumok 84 hónap.
- Nyers jelenléti események 3 hónap, jelzések 12 hónap, értesítések 6 hónap.
- Egy napi futás automatikusan töröl és anonimizál, és feljegyzi, mit végzett.
- A törlés időbélyeggel történik (logikai törlés); az archivált profilokat a határidő lejárta után anonimizáljuk.
Adatfeldolgozási szerződés és dokumentumok
Vállalkozása az adatkezelő, a NymTime az adatfeldolgozó. Az erről szóló szerződés a vásárlás része, és bármikor elolvasható.
- Adatfeldolgozási szerződés a GDPR 28. cikk (3) bekezdése szerint, adatkategóriákkal (1. melléklet), további adatfeldolgozókkal (2. melléklet) és technikai-szervezési intézkedésekkel (3. melléklet).
- Üzemi megállapodás, az AVRAG § 10 szerinti hozzájárulás és adatvédelmi hatásvizsgálat sablonjait kérésre e-mailben küldjük.
- Az adatvédelmi incidenseket 48 órán belül bejelentjük Önnek; a GDPR 30. cikk (2) bekezdése szerinti adatkezelési nyilvántartás rendelkezésre áll.
Amit nem teszünk
Rövidebb lista annál, amit teszünk — és legalább olyan fontos.
- Nincsenek sütik a weboldalon, nincs analitika, nincsenek nyomkövetők; a Back Office-ban csak technikailag szükséges és funkcionális sütik (adatvédelmi tájékoztató, 4. szakasz). A betűtípusokat mi magunk szolgáljuk ki — nincs kapcsolat a Google Fontsszal vagy más betűtípus-szolgáltatással.
- Nincs adattovábbítás vagy -értékesítés, nincs reklám, nincs profilalkotás.
- Az Ön adataival nem tanítunk MI-modelleket.
- Nincsenek koordináták, mozgásprofilok, hangfelvételek és fényképek a rögzítéskor — kép csak akkor, ha a munkatárs maga tölt fel egy dokumentumot, például betegségről szóló igazolást.
- Nincsenek diagnózisok a betegszabadságnál — csak az időszak és az állapot.
Amit a jog Ausztriában, Németországban és Európában megkövetel
A munkaidő nyilvántartása kötelező — Ausztriában a § 26 AZG, Németországban a § 16 ArbZG és az EUB C-55/18. sz. ítélete alapján; uniós szinten a 2003/88/EK irányelv minimumszabályokat ír elő, amelyeket minden ország önállóan ültet át. A munkatársak jogalap nélküli helymeghatározása tilos. A NymTime úgy készült, hogy a kettő összeférjen.
A tényleges kezdés, befejezés és szünetek — nem a terv. Minden munkatárs havonta maga lekérheti a nyilvántartását (§ 26 Abs 8).
Megőrzési idők adattípusonként, osztrák alapértékekkel: munkaidő alapértelmezetten 7 év (legalább 1 év az AZG szerint), nyers jelenléti események csak 3 hónap.
Hogy üzemi megállapodásra (§ 96 Abs 1 Z 3 ArbVG) vagy hozzájárulásra van-e szükség, az az ellenőrzés intenzitásától, időtartamától és módjától függ. A NymTime nem tárol koordinátákat, csak azt, hogy a munkaidő alatt a telephelyen belül vagy kívül volt-e a telefon — ez szándékosan a legenyhébb forma. Mintákat biztosítunk; a vállalkozására vonatkozó értékelést a jogi tanácsadója végzi.
Vállalkozása az adatkezelő, a NymTime az adatfeldolgozó, uniós tárhellyel. Az adatfeldolgozási szerződés a vásárlás része; üzemi megállapodás, hozzájárulás és adatvédelmi hatásvizsgálat sablonjait is mellékeljük.