Ce se întâmplă cu datele echipei dumneavoastră
O pagină fără vocabular de marketing: ce este valabil azi, ce se completează înainte de lansare și ce nu facem intenționat. Obligatorii sunt acordul de prelucrare a datelor și politica de confidențialitate.
Situația la: 28 septembrie 2026
Găzduire și amplasare
Datele angajaților și ale companiei (evidența timpului, programele, documentele) sunt găzduite în UE (Hetzner Online GmbH, centrul de date Falkenstein). Cloudflare livrează site-ul și redirecționează traficul către serviciu (conexiunea este decriptată acolo și criptată din nou); e-mailurile sunt trimise de Resend, plățile trec prin Stripe. Toate persoanele împuternicite și transferurile către țări terțe sunt enumerate în politica de confidențialitate și în acordul de prelucrare.
- Furnizorul de găzduire al serviciului este Hetzner Online GmbH, Gunzenhausen (DE), centrul de date Falkenstein — menționat cu denumire, sediu și amplasare în Anexa 2 a acordului de prelucrare a datelor; Cloudflare apare acolo ca furnizor al site-ului și ca reverse proxy în fața serviciului, alături de Resend (e-mail) și Expo (notificări push).
- Certificarea ISO 27001 și controlul fizic al accesului sunt cerințe pentru acest furnizor.
- Acces administrativ doar prin conturi personale cu chei SSH; niciun cont comun.
Criptare
În tranzit și în repaus. Datele de acces se află în afara codului sursă, codurile de autentificare doar ca hash cu salt.
- Transmisie exclusiv prin TLS 1.2 sau superior.
- Baza de date se află pe un suport criptat cu LUKS (dm-crypt, AES-XTS).
- Aplicația criptează documentele cu AES-256-GCM înainte de stocare; cheile se află doar pe serverele aplicației.
- Copiile de siguranță ale bazei de date sunt criptate de pgBackRest cu AES-256 înainte de a fi stocate în object storage în UE.
Criptografia NFC: cum este protejată eticheta NFC împotriva copierii
Fiecare etichetă NFC conține un cip NXP NTAG424 DNA. Este configurat astfel încât fiecare atingere să genereze un cod unic, semnat criptografic, pe care îl verifică serverul NymTime; un cod înregistrat nu poate fi refolosit. Cheia cipului nu este dezvăluită nici telefonului, nici utilizatorilor.
- La fiecare atingere, cipul calculează din cheia secretă, numărul de serie și un contor intern o nouă sumă de control (SUN/CMAC) și o atașează adresei.
- Contorul doar crește. Redarea unei atingeri interceptate este respinsă, deoarece valoarea contorului ei a fost deja consumată.
- Cheia cipului nu este dezvăluită nici telefonului, nici utilizatorilor; verificarea o face serverul NymTime.
- Procedura este concepută să împiedice copiile: o replică a etichetei NFC ar avea aceeași adresă, dar nu și o cheie validă — codul ei este respins („bad_cmac”).
- În plus, telefonul semnează fiecare înregistrare cu propria pereche de chei, iar per persoană este asociat exact un dispozitiv.
Fără profiluri de localizare
NymTime nu stochează coordonate și nici trasee — nici din verificarea prezenței, nici în alt mod.
- Se stochează doar dacă telefonul a fost în timpul turei „în zonă” sau „în afară”, cu momentul și precizia în metri.
- Verificarea are loc exclusiv în timpul turei, niciodată înainte sau după.
- Verificarea rulează doar pentru angajații pentru care compania a înregistrat un temei legal. Dacă este necesar un acord cu consiliul de întreprindere (§ 96 Abs 1 Z 3 ArbVG) sau un consimțământ depinde de intensitatea, durata și tipul controlului — „în interior/în afară” fără coordonate este intenționat forma cea mai blândă. Punem la dispoziție modele; încadrarea o face consilierul dumneavoastră juridic.
- Evenimentele brute de prezență sunt comprimate după trei luni.
Acces și roluri
Cine ce vede decide compania dumneavoastră. Noi, în funcționarea obișnuită, nu vedem nimic.
- Sistem de permisiuni bazat pe roluri și drepturi: managerii sunt limitați la locațiile lor, datele de salarizare și costurile de personal le vede doar conducerea.
- Autentificare în Back Office cu adresă de e-mail și parolă. Parola nu este stocată niciodată în clar, ci ca hash scrypt cu salt propriu; după 10 încercări eșuate, contul de acces se blochează temporar, iar solicitările per adresă și per adresă IP sunt limitate.
- Opțional pentru întreaga companie: autentificare cu doi factori, cu un cod temporal din aplicația de autentificare (TOTP). Fără autentificare prin SMS — pentru acces nu este nevoie de număr de telefon.
- NymTime nu are acces la datele clienților în funcționarea obișnuită. Acces pentru asistență doar după ce îl activați, cu domeniu, durată și posibilitate de retragere oricând.
- Fiecare acțiune relevantă pentru securitate se află în jurnal: cine, ce, când, înainte și după. Jurnalul poate fi doar completat — modificarea și ștergerea sunt împiedicate de o regulă a bazei de date.
Păstrare conform legii
Termene pe tip de date, configurabile — dar niciodată sub minimul legal.
- Evidența timpului de lucru 84 de luni (minimum 12 luni conform § 26 AZG, § 132 BAO), documentele de salarizare 84 de luni.
- Evenimentele brute de prezență 3 luni, semnalările 12 luni, notificările 6 luni.
- O rulare zilnică șterge și anonimizează automat și notează ce a făcut.
- Ștergerea se face cu marcaj temporal (ștergere logică); profilurile arhivate sunt anonimizate la expirarea termenului.
Acord de prelucrare și documente
Compania dumneavoastră este operatorul, NymTime este persoana împuternicită de operator. Contractul aferent face parte din cumpărare și poate fi citit oricând.
- Acord de prelucrare a datelor conform art. 28 alin. (3) RGPD, cu categoriile de date (Anexa 1), subîmputerniciții (Anexa 2) și măsurile tehnice și organizatorice (Anexa 3).
- Șabloanele pentru acordul cu consiliul de întreprindere, consimțământul conform § 10 AVRAG și evaluarea impactului asupra protecției datelor le primiți la cerere prin e-mail.
- Notificarea încălcărilor securității datelor către dumneavoastră în 48 de ore; registrul activităților de prelucrare conform art. 30 alin. (2) RGPD există.
Ce nu facem
O listă mai scurtă decât ce facem — și cel puțin la fel de importantă.
- Fără cookie-uri pe site, fără analiză, fără instrumente de urmărire; în Back Office doar cookie-uri strict necesare și funcționale (politica de confidențialitate, secțiunea 4). Fonturile le livrăm noi înșine — nicio conexiune la Google Fonts sau alt serviciu de fonturi.
- Fără transmiterea sau vânzarea datelor, fără publicitate, fără creare de profiluri.
- Fără antrenarea modelelor de IA cu datele dumneavoastră.
- Fără coordonate, fără profiluri de mișcare, fără înregistrări audio, fără fotografii la pontaj — imagini doar dacă angajații încarcă ei înșiși un document, de exemplu un certificat de concediu medical.
- Fără diagnostice la concediul medical — doar perioada și starea.
Ce cere legea în Austria, Germania și Europa
Evidența timpului de lucru este obligatorie — în Austria conform § 26 AZG, în Germania conform § 16 ArbZG și hotărârii CJUE C-55/18; la nivelul UE, Directiva 2003/88/CE stabilește standarde minime pe care fiecare țară le transpune independent. Localizarea angajaților fără temei legal este interzisă. NymTime este construit astfel încât ambele să se potrivească.
Începutul, sfârșitul și pauzele efective — nu planul. Fiecare angajat își poate accesa lunar propria evidență (§ 26 Abs 8).
Termene pe tip de date cu valori implicite austriece: timpul de lucru implicit 7 ani (minimum 1 an conform AZG), evenimentele brute de prezență doar 3 luni.
Dacă este necesar un acord cu consiliul de întreprindere (§ 96 Abs 1 Z 3 ArbVG) sau un consimțământ depinde de intensitatea, durata și tipul controlului. NymTime nu stochează coordonate, doar „în interiorul/în afara” locației în timpul programului — intenționat, forma cea mai blândă. Punem la dispoziție modele; încadrarea pentru compania dumneavoastră o face consilierul juridic.
Compania dumneavoastră este operatorul, NymTime este persoana împuternicită de operator, cu găzduire în UE. Acordul de prelucrare a datelor face parte din cumpărare; sunt incluse șabloane pentru acordul cu consiliul de întreprindere, consimțământ și evaluarea impactului asupra protecției datelor.