Kas notiek ar jūsu komandas datiem
Lapa bez mārketinga vārdnīcas: kas ir spēkā šodien, kas vēl tiks papildināts pirms darbības sākuma un ko mēs apzināti nedarām. Saistoši ir datu apstrādes līgums un privātuma politika.
Redakcija: 2026. gada 28. septembris
Mitināšana un atrašanās vieta
Darbinieku un uzņēmuma dati (darba laika uzskaite, grafiki, dokumenti) tiek mitināti ES (Hetzner Online GmbH, datu centrs Falkenšteinā). Cloudflare piegādā tīmekļa vietni un pārsūta datu plūsmu uz pakalpojumu (savienojums tur tiek atšifrēts un šifrēts no jauna); e-pastus sūta Resend, maksājumi notiek caur Stripe. Visi apstrādātāji un nosūtīšanas uz trešajām valstīm ir norādīti privātuma politikā un AVV.
- Pakalpojuma mitināšanas nodrošinātājs ir Hetzner Online GmbH, Gunzenhauzene (DE), datu centrs Falkenšteinā — ar nosaukumu, juridisko adresi un atrašanās vietu norādīts datu apstrādes līguma 2. pielikumā; Cloudflare tur norādīts kā tīmekļa vietnes nodrošinātājs un reversais starpniekserveris pirms pakalpojuma, kopā ar Resend (e-pasts) un Expo (push paziņojumi).
- ISO 27001 sertifikācija un fiziskā piekļuves kontrole ir prasības šim nodrošinātājam.
- Administratīvā piekļuve tikai ar personīgiem kontiem ar SSH atslēgām; nav koplietota konta.
Šifrēšana
Pārraides laikā un glabāšanā. Piekļuves dati glabājas ārpus pirmkoda, pieteikšanās kodi — tikai kā sālīta jaucējvērtība.
- Pārraide tikai ar TLS 1.2 vai jaunāku.
- Datubāze atrodas uz ar LUKS šifrēta datu nesēja (dm-crypt, AES-XTS).
- Dokumentus lietotne pirms saglabāšanas šifrē ar AES-256-GCM; atslēgas atrodas tikai lietotnes serveros.
- Datubāzes rezerves kopijas pgBackRest šifrē ar AES-256, pirms tās tiek saglabātas objektu krātuvē ES.
NFC kriptogrāfija: kā NFC birka ir aizsargāta pret kopēšanu
Katrā NFC birkā ir NXP NTAG424 DNA mikroshēma. Tā ir iestatīta tā, ka katrs pieskāriens izveido vienreizēju, kriptogrāfiski parakstītu kodu, ko pārbauda NymTime serveris; ierakstītu kodu nevar izmantot atkārtoti. Mikroshēmas atslēga netiek atklāta ne tālrunim, ne lietotājiem.
- Katrā pieskārienā mikroshēma no savas slepenās atslēgas, sērijas numura un iekšējā skaitītāja izveido jaunu kontrolsummu (SUN/CMAC) un pievieno to adresei.
- Skaitītājs skaita tikai uz augšu. Pārtverta pieskāriena atkārtota izmantošana tiek noraidīta, jo tā skaitītāja vērtība jau ir izlietota.
- Mikroshēmas atslēga netiek atklāta ne tālrunim, ne lietotājiem; pārbaudi veic NymTime serveris.
- Metode ir izstrādāta, lai novērstu kopēšanu: NFC birkas atdarinājumam būtu tā pati adrese, bet ne derīga atslēga — tā kods tiek noraidīts („bad_cmac“).
- Turklāt tālrunis paraksta katru ierakstu ar savu atslēgu pāri, un katrai personai ir piesaistīta tieši viena ierīce.
Nekādu atrašanās vietas profilu
NymTime nesaglabā koordinātas un maršrutus — ne no klātbūtnes pārbaudes, ne citādi.
- Tiek saglabāts tikai tas, vai tālrunis maiņas laikā bija „zonā“ vai „ārpus zonas“, ar laiku un precizitāti metros.
- Pārbaude notiek tikai maiņas laikā, nekad pirms vai pēc tās.
- Pārbaude darbojas tikai tiem darbiniekiem, kuriem uzņēmums ir norādījis tiesisko pamatu. Vai nepieciešama vienošanās ar darbinieku pārstāvjiem (Austrijas ArbVG § 96 Abs 1 Z 3) vai piekrišana, ir atkarīgs no kontroles intensitātes, ilguma un veida — „zonā/ārpus zonas“ bez koordinātām apzināti ir saudzīgākā forma. Mēs nodrošinām paraugus; vērtējumu sniedz jūsu juridiskais konsultants.
- Neapstrādāti klātbūtnes notikumi pēc trim mēnešiem tiek apkopoti.
Piekļuve un lomas
Kas ko redz, nosaka jūsu uzņēmums. Parastā darbībā mēs neko neredzam.
- Uz lomām un tiesībām balstīta atļauju sistēma: vadītāji ir ierobežoti ar saviem objektiem, algu un personāla izmaksu datus redz tikai vadība.
- Pieteikšanās Back Office sistēmā ar e-pasta adresi un paroli. Parole nekad netiek glabāta atklātā tekstā, bet gan kā scrypt jaucējvērtība ar savu sāli; pēc 10 neveiksmīgiem mēģinājumiem konts uz laiku tiek bloķēts, pieprasījumi no vienas adreses un IP adreses ir ierobežoti.
- Pēc izvēles visam uzņēmumam: divu faktoru pieteikšanās ar laika kodu no autentifikācijas lietotnes (TOTP). Nav pieteikšanās ar SMS — tālruņa numurs kontam nav vajadzīgs.
- Parastā darbībā NymTime nav piekļuves klientu datiem. Atbalsta piekļuve tikai pēc jūsu atļaujas, ar apjomu, ilgumu un iespēju to jebkurā laikā atsaukt.
- Katra ar drošību saistīta darbība ir žurnālā: kas, ko, kad, pirms un pēc. Žurnālu var tikai papildināt — mainīšanu un dzēšanu novērš datubāzes noteikums.
Glabāšana saskaņā ar likumu
Termiņi katram datu veidam, iestatāmi — bet nekad zem likumā noteiktā minimuma.
- Darba laika uzskaites ieraksti 84 mēneši (minimums 12 mēneši saskaņā ar Austrijas AZG § 26, BAO § 132), algu dokumenti 84 mēneši.
- Neapstrādāti klātbūtnes notikumi 3 mēneši, ziņojumi 12 mēneši, paziņojumi 6 mēneši.
- Ikdienas process automātiski dzēš un anonimizē datus un reģistrē, ko ir izdarījis.
- Dzēšana notiek ar laika zīmogu (soft delete); arhivētie profili pēc termiņa beigām tiek anonimizēti.
AVV un dokumenti
Jūsu uzņēmums ir pārzinis, NymTime ir apstrādātājs. Attiecīgais līgums ir pirkuma daļa un ir jebkurā laikā pieejams lasīšanai.
- Datu apstrādes līgums saskaņā ar VDAR 28. panta 3. punktu ar datu kategorijām (1. pielikums), apakšapstrādātājiem (2. pielikums) un tehniskajiem un organizatoriskajiem pasākumiem (3. pielikums).
- Veidnes vienošanai ar darbinieku pārstāvjiem, piekrišanai saskaņā ar Austrijas AVRAG § 10 un novērtējumam par ietekmi uz datu aizsardzību jūs saņemsiet pēc pieprasījuma pa e-pastu.
- Paziņošana jums par personas datu aizsardzības pārkāpumiem 48 stundu laikā; apstrādes darbību reģistrs saskaņā ar VDAR 30. panta 2. punktu ir izveidots.
Ko mēs nedarām
Īsāks par sarakstu ar to, ko mēs darām, — un vismaz tikpat svarīgs.
- Vietnē nav sīkdatņu, analītikas un izsekotāju; Back Office sistēmā tikai tehniski nepieciešamās un funkcionālās sīkdatnes (privātuma politika, 4. sadaļa). Fontus piegādājam paši — nav savienojuma ar Google Fonts vai citu fontu pakalpojumu.
- Datu nodošanas vai pārdošanas nav, reklāmas nav, profilēšanas nav.
- Nekāda mākslīgā intelekta modeļu apmācīšana ar jūsu datiem.
- Nav koordinātu, nav pārvietošanās profilu, nav skaņas ierakstu, nav fotoattēlu reģistrēšanas brīdī — attēli tikai tad, ja darbinieki paši augšupielādē dokumentu, piemēram, darbnespējas lapu.
- Darbnespējas gadījumā nekādu diagnožu — tikai periods un statuss.
Ko prasa tiesību akti Austrijā, Vācijā un Eiropā
Darba laika uzskaite ir obligāta — Austrijā saskaņā ar Darba laika likuma (AZG) § 26, Vācijā saskaņā ar ArbZG § 16 un Eiropas Savienības Tiesas spriedumu lietā C-55/18; ES mērogā Direktīva 2003/88/EK nosaka minimālos standartus, ko katra valsts ievieš patstāvīgi. Darbinieku atrašanās vietas izsekošana bez tiesiska pamata ir aizliegta. NymTime ir veidots tā, lai abas prasības būtu saderīgas.
Faktiskais sākums, beigas un pārtraukumi — nevis plāns. Katrs darbinieks savu uzskaiti var pats saņemt katru mēnesi (§ 26 Abs 8).
Termiņi katram datu veidam atbilstoši Austrijas prasībām: darba laiks pēc noklusējuma 7 gadi (saskaņā ar AZG minimums 1 gads), neapstrādāti klātbūtnes notikumi tikai 3 mēneši.
Vai nepieciešama vienošanās ar darbinieku pārstāvjiem (Austrijas ArbVG § 96 Abs 1 Z 3) vai piekrišana, ir atkarīgs no kontroles intensitātes, ilguma un veida. NymTime nesaglabā koordinātas, tikai „objektā/ārpus objekta“ darba laikā — tā apzināti ir saudzīgākā forma. Mēs nodrošinām paraugus; vērtējumu jūsu uzņēmumam sniedz jūsu juridiskais konsultants.
Jūsu uzņēmums ir pārzinis, NymTime — apstrādātājs ar mitināšanu ES. Datu apstrādes līgums ir pirkuma daļa; pievienotas veidnes vienošanai ar darbinieku pārstāvjiem, piekrišanai un novērtējumam par ietekmi uz datu aizsardzību (DPIA).