Biztonság és adatvédelem

Mi történik a csapata adataival

Egy oldal marketingszöveg nélkül: mi érvényes ma, mi egészül még ki az indulás előtt, és mit nem teszünk szándékosan. Kötelező erejű az adatfeldolgozási szerződés és az adatvédelmi tájékoztató.

Állapot: 2026. szeptember 28.

Tárhely és helyszínTitkosításNFC-kriptográfia: hogyan védett az NFC-címke a másolás ellenNincsenek mozgásprofilokHozzáférés és szerepkörökTörvény szerinti megőrzésAdatfeldolgozási szerződés és dokumentumokAmit nem teszünk

Tárhely és helyszín

A munkavállalói és vállalkozási adatok (munkaidő-nyilvántartás, beosztások, dokumentumok) tárhelye az EU-ban van (Hetzner Online GmbH, falkensteini adatközpont). A Cloudflare szolgálja ki a weboldalt és továbbítja a forgalmat a szolgáltatáshoz (a kapcsolat ott visszafejtésre és újratitkosításra kerül); az e-maileket a Resend küldi, a fizetések a Stripe-on keresztül zajlanak. Minden adatfeldolgozót és harmadik országba irányuló továbbítást az adatvédelmi tájékoztató és az adatfeldolgozási szerződés sorol fel.

  • A szolgáltatás tárhelyszolgáltatója a Hetzner Online GmbH, Gunzenhausen (DE), falkensteini adatközpont — céggel, székhellyel és helyszínnel az adatfeldolgozási szerződés 2. mellékletében megnevezve; a Cloudflare ott a weboldal szolgáltatójaként és a szolgáltatás előtti fordított proxyként szerepel, a Resenddel (e-mail) és az Expóval (push-értesítések) együtt.
  • Az ISO 27001 tanúsítás és a fizikai beléptetés-ellenőrzés követelmény ezzel a szolgáltatóval szemben.
  • Adminisztratív hozzáférés csak személyes fiókokkal, SSH-kulcsokkal; nincs közösen használt fiók.

Titkosítás

Átvitel közben és tároláskor. A hozzáférési adatok a forráskódon kívül vannak, a bejelentkezési kódok csak sózott hashként.

  • Átvitel kizárólag TLS 1.2 vagy újabb protokollon.
  • Az adatbázis LUKS-szal titkosított adathordozón van (dm-crypt, AES-XTS).
  • Az alkalmazás tárolás előtt AES-256-GCM-mel titkosítja a dokumentumokat; a kulcsok csak az alkalmazásszervereken vannak.
  • Az adatbázis biztonsági mentéseit a pgBackRest AES-256-tal titkosítja, mielőtt az uniós objektumtárba kerülnek.

NFC-kriptográfia: hogyan védett az NFC-címke a másolás ellen

Minden NFC-címkében NXP NTAG424 DNA chip van. Úgy van beállítva, hogy minden érintés egyszer használatos, kriptográfiailag aláírt kódot hozzon létre, amelyet a NymTime szervere ellenőriz; egy rögzített kód nem használható fel újra. A chip kulcsát sem a telefon, sem a felhasználók nem ismerhetik meg.

  • Minden érintésnél a chip titkos kulcsából, sorozatszámából és belső számlálójából új ellenőrzőösszeget (SUN/CMAC) képez, és hozzáfűzi a címhez.
  • A számláló csak felfelé számol. Egy rögzített érintés ismételt lejátszását elutasítjuk, mert a számlálóértéke már felhasználásra került.
  • A chip kulcsát sem a telefon, sem a felhasználók nem ismerhetik meg; az ellenőrzést a NymTime szervere végzi.
  • Az eljárás a másolatok megakadályozására készült: az NFC-címke utánzata ugyanazt a címet hordozná, de érvényes kulcs nélkül — a kódját elutasítjuk („bad_cmac”).
  • Emellett a telefon minden időbejegyzést saját kulcspárjával ír alá, és személyenként pontosan egy eszköz van hozzárendelve.

Nincsenek mozgásprofilok

A NymTime nem tárol koordinátákat és útvonalakat — sem a jelenlét-ellenőrzésből, sem máshonnan.

  • Csak azt tároljuk, hogy a telefon a műszak alatt „a zónában” vagy „kívül” volt-e, az időponttal és a méterben megadott pontossággal.
  • Az ellenőrzés kizárólag a műszak alatt fut, soha előtte vagy utána.
  • Az ellenőrzés csak azoknál a munkatársaknál fut, akikre a vállalkozás jogalapot rögzített. Hogy üzemi megállapodás (§ 96 Abs 1 Z 3 ArbVG) vagy hozzájárulás szükséges-e, az az ellenőrzés intenzitásától, időtartamától és módjától függ — a koordináták nélküli „belül/kívül” szándékosan a legenyhébb forma. Mintákat biztosítunk; az értékelést az Ön jogi tanácsadója végzi.
  • A nyers jelenléti eseményeket három hónap után összesítjük.

Hozzáférés és szerepkörök

Hogy ki mit lát, azt az Ön vállalkozása dönti el. Mi a szokásos működés során semmit sem látunk.

  • Szerepkör- és jogosultságalapú hozzáférés-kezelés: a menedzserek a saját telephelyeikre korlátozódnak, a bér- és bérköltségadatokat csak az ügyvezetés látja.
  • Bejelentkezés a Back Office-ba e-mail-címmel és jelszóval. A jelszót soha nem tároljuk nyílt szövegként, hanem saját sóval képzett scrypt-hashként; 10 sikertelen próbálkozás után a hozzáférés ideiglenesen zárolódik, a kérések címenként és IP-címenként korlátozottak.
  • Választhatóan az egész vállalkozásra: kétfaktoros bejelentkezés hitelesítő alkalmazás időalapú kódjával (TOTP). Nincs SMS-es bejelentkezés — a hozzáféréshez nincs szükség telefonszámra.
  • A NymTime a szokásos működés során nem fér hozzá az ügyféladatokhoz. Ügyfélszolgálati hozzáférés csak az Ön engedélyezése után, meghatározott terjedelemmel, időtartammal és bármikori visszavonhatósággal.
  • Minden biztonsági szempontból lényeges művelet a naplóban van: ki, mit, mikor, előtte és utána. A napló csak bővíthető — a módosítást és a törlést adatbázisszabály akadályozza meg.

Törvény szerinti megőrzés

Megőrzési idők adatfajtánként, beállíthatóan — de soha nem a törvényes minimum alatt.

  • Munkaidő-nyilvántartás 84 hónap (legalább 12 hónap a § 26 AZG, § 132 BAO szerint), bérdokumentumok 84 hónap.
  • Nyers jelenléti események 3 hónap, jelzések 12 hónap, értesítések 6 hónap.
  • Egy napi futás automatikusan töröl és anonimizál, és feljegyzi, mit végzett.
  • A törlés időbélyeggel történik (logikai törlés); az archivált profilokat a határidő lejárta után anonimizáljuk.

Adatfeldolgozási szerződés és dokumentumok

Vállalkozása az adatkezelő, a NymTime az adatfeldolgozó. Az erről szóló szerződés a vásárlás része, és bármikor elolvasható.

  • Adatfeldolgozási szerződés a GDPR 28. cikk (3) bekezdése szerint, adatkategóriákkal (1. melléklet), további adatfeldolgozókkal (2. melléklet) és technikai-szervezési intézkedésekkel (3. melléklet).
  • Üzemi megállapodás, az AVRAG § 10 szerinti hozzájárulás és adatvédelmi hatásvizsgálat sablonjait kérésre e-mailben küldjük.
  • Az adatvédelmi incidenseket 48 órán belül bejelentjük Önnek; a GDPR 30. cikk (2) bekezdése szerinti adatkezelési nyilvántartás rendelkezésre áll.

Amit nem teszünk

Rövidebb lista annál, amit teszünk — és legalább olyan fontos.

  • Nincsenek sütik a weboldalon, nincs analitika, nincsenek nyomkövetők; a Back Office-ban csak technikailag szükséges és funkcionális sütik (adatvédelmi tájékoztató, 4. szakasz). A betűtípusokat mi magunk szolgáljuk ki — nincs kapcsolat a Google Fontsszal vagy más betűtípus-szolgáltatással.
  • Nincs adattovábbítás vagy -értékesítés, nincs reklám, nincs profilalkotás.
  • Az Ön adataival nem tanítunk MI-modelleket.
  • Nincsenek koordináták, mozgásprofilok, hangfelvételek és fényképek a rögzítéskor — kép csak akkor, ha a munkatárs maga tölt fel egy dokumentumot, például betegségről szóló igazolást.
  • Nincsenek diagnózisok a betegszabadságnál — csak az időszak és az állapot.