Saugumas ir duomenų apsauga

Kas vyksta su jūsų komandos duomenimis

Puslapis be rinkodaros žodyno: kas galioja šiandien, kas dar bus papildyta prieš paleidimą ir ko sąmoningai nedarome. Privalomos yra duomenų tvarkymo sutartis ir privatumo politika.

Būklė 2026 m. rugsėjo 28 d.

Prieglobos paslaugos ir vietaŠifravimasNFC kriptografija: kaip NFC žyma apsaugota nuo kopijavimoJokių buvimo vietos profiliųPrieiga ir vaidmenysSaugojimas pagal įstatymąAVV ir dokumentaiKo nedarome

Prieglobos paslaugos ir vieta

Darbuotojų ir įmonės duomenys (darbo laiko apskaita, grafikai, dokumentai) laikomi ES (Hetzner Online GmbH, duomenų centras Falkenstein). Cloudflare pateikia svetainę ir nukreipia duomenų srautą į paslaugą (ryšys ten iššifruojamas ir vėl užšifruojamas); el. laiškus siunčia Resend, mokėjimai vyksta per Stripe. Visi duomenų tvarkytojai ir perdavimai į trečiąsias šalis nurodyti privatumo politikoje ir AVV.

  • Paslaugos prieglobos teikėjas — Hetzner Online GmbH, Gunzenhausen (Vokietija), duomenų centras Falkenstein — nurodytas su pavadinimu, buveine ir vieta duomenų tvarkymo sutarties 2 priede; ten pat nurodyta Cloudflare kaip svetainės teikėja ir atvirkštinis tarpinis serveris (reverse proxy) prieš paslaugą, taip pat Resend (el. paštas) ir Expo (tiesioginiai pranešimai).
  • ISO 27001 sertifikavimas ir fizinė prieigos kontrolė — šiam teikėjui keliami reikalavimai.
  • Administracinė prieiga tik per asmenines paskyras su SSH raktais; bendrų paskyrų nėra.

Šifravimas

Perduodant ir saugant. Prisijungimo duomenys laikomi už programinio kodo ribų, prisijungimo kodai — tik kaip „pasūdyta“ maiša.

  • Perdavimas tik per TLS 1.2 ar naujesnę versiją.
  • Duomenų bazė yra LUKS užšifruotoje laikmenoje (dm-crypt, AES-XTS).
  • Programa prieš saugodama dokumentus juos užšifruoja AES-256-GCM; raktai laikomi tik programos serveriuose.
  • pgBackRest duomenų bazės atsargines kopijas užšifruoja AES-256, prieš jas išsaugant objektų saugykloje ES.

NFC kriptografija: kaip NFC žyma apsaugota nuo kopijavimo

Kiekvienoje NFC žymoje yra NXP NTAG424 DNA lustas. Jis nustatytas taip, kad kiekvienas prisilietimas sukurtų vienkartinį kriptografiškai pasirašytą kodą, kurį tikrina NymTime serveris; užfiksuoto kodo pakartotinai panaudoti negalima. Lusto raktas neatskleidžiamas nei telefonui, nei naudotojams.

  • Kiekvieno prisilietimo metu lustas iš savo slaptojo rakto, serijos numerio ir vidinio skaitiklio sukuria naują kontrolinę sumą (SUN/CMAC) ir prideda ją prie adreso.
  • Skaitiklis didėja tik į viršų. Pakartotinai pateiktas perimtas prisilietimas atmetamas, nes jo skaitiklio reikšmė jau panaudota.
  • Lusto raktas neatskleidžiamas nei telefonui, nei naudotojams; patikrą atlieka NymTime serveris.
  • Procedūra sukurta kopijoms užkirsti kelią: NFC žymos kopija turėtų tą patį adresą, bet ne galiojantį raktą — jos kodas atmetamas („bad_cmac“).
  • Be to, telefonas kiekvieną įrašą pasirašo savo raktų pora, o su kiekvienu asmeniu susietas lygiai vienas įrenginys.

Jokių buvimo vietos profilių

NymTime nesaugo nei koordinačių, nei maršrutų — nei iš buvimo patikros, nei iš kitur.

  • Išsaugoma tik, ar telefonas pamainos metu buvo „zonoje“ ar „už ribų“, su laiku ir tikslumu metrais.
  • Tikrinama tik pamainos metu, niekada prieš ar po jos.
  • Patikra vykdoma tik tiems darbuotojams, kuriems įmonė yra įrašiusi teisinį pagrindą. Ar reikia susitarimo su darbo taryba (§ 96 Abs 1 Z 3 ArbVG — Austrijos darbo santykių įstatymas), ar sutikimo, priklauso nuo kontrolės intensyvumo, trukmės ir pobūdžio — „zonoje / už ribų“ be koordinačių yra sąmoningai švelniausia forma. Pateikiame šablonus; vertinimą atlieka jūsų teisininkas.
  • Neapdoroti buvimo įvykiai po trijų mėnesių apibendrinami.

Prieiga ir vaidmenys

Kas ką mato, sprendžia jūsų įmonė. Įprastai veikiant mes nematome nieko.

  • Vaidmenimis ir teisėmis pagrįsta prieigos sistema: vadovai apriboti savo objektais, darbo užmokesčio ir personalo sąnaudų duomenis mato tik vadovybė.
  • Prisijungimas prie Back Office el. pašto adresu ir slaptažodžiu. Slaptažodis niekada nesaugomas atviru tekstu, o kaip scrypt maiša su atskira „druska“; po 10 nesėkmingų bandymų paskyra laikinai užblokuojama, o užklausos iš vieno adreso ir IP adreso ribojamos.
  • Pasirinktinai visai įmonei: dviejų veiksnių prisijungimas su laiko kodu iš autentifikavimo programėlės (TOTP). Jokio prisijungimo SMS žinute — prieigai telefono numerio nereikia.
  • Įprastai veikiant NymTime neturi prieigos prie klientų duomenų. Palaikymo prieiga — tik jums ją suteikus, su apimtimi, trukme ir galimybe bet kada atšaukti.
  • Kiekvienas su saugumu susijęs veiksmas įrašomas žurnale: kas, ką, kada, prieš ir po. Į žurnalą galima tik papildyti — keisti ir trinti neleidžia duomenų bazės taisyklė.

Saugojimas pagal įstatymą

Terminai pagal duomenų rūšį, nustatomi — bet niekada ne trumpesni už įstatymo nustatytą minimumą.

  • Darbo laiko apskaitos įrašai — 84 mėnesiai (minimumas 12 mėnesių pagal § 26 AZG, § 132 BAO), darbo užmokesčio dokumentai — 84 mėnesiai.
  • Neapdoroti buvimo įvykiai — 3 mėnesiai, darbuotojų pranešimai — 12 mėnesių, sistemos pranešimai — 6 mėnesiai.
  • Kasdienė procedūra automatiškai ištrina ir nuasmenina duomenis ir užrašo, ką atliko.
  • Ištrinama su laiko žyma (soft delete); archyvuoti profiliai pasibaigus terminui nuasmeninami.

AVV ir dokumentai

Jūsų įmonė yra duomenų valdytojas, NymTime — duomenų tvarkytojas. Tokia sutartis yra pirkimo dalis ir ją galima perskaityti bet kada.

  • Duomenų tvarkymo sutartis pagal BDAR 28 straipsnio 3 dalį su duomenų kategorijomis (1 priedas), subtvarkytojais (2 priedas) ir techninėmis bei organizacinėmis priemonėmis (3 priedas).
  • Susitarimo su darbo taryba, sutikimo pagal § 10 AVRAG ir poveikio duomenų apsaugai vertinimo šablonus atsiunčiame el. paštu paprašius.
  • Apie asmens duomenų saugumo pažeidimus jus informuojame per 48 valandas; duomenų tvarkymo veiklos įrašai pagal BDAR 30 straipsnio 2 dalį yra.

Ko nedarome

Trumpesnis sąrašas nei to, ką darome — ir ne mažiau svarbus.

  • Svetainėje jokių slapukų, jokios analitikos, jokių sekiklių; Back Office sistemoje tik techniškai būtini ir funkciniai slapukai (privatumo politika, 4 skirsnis). Šriftus teikiame patys — jokio ryšio su Google Fonts ar kita šriftų paslauga.
  • Duomenų neperleidžiame ir neparduodame, jokios reklamos, jokio profiliavimo.
  • Jokio dirbtinio intelekto modelių mokymo jūsų duomenimis.
  • Jokių koordinačių, judėjimo profilių, garso įrašų, nuotraukų žymintis — vaizdai tik tada, kai darbuotojai patys įkelia dokumentą, pvz., nedarbingumo pažymėjimą.
  • Jokių diagnozių nedarbingumo atveju — tik laikotarpis ir būsena.