Vad som händer med ditt teams uppgifter
En sida utan marknadsföringsord: vad som gäller i dag, vad som kompletteras före lanseringen och vad vi medvetet inte gör. Bindande är personuppgiftsbiträdesavtalet och integritetspolicyn.
Uppdaterad: 28 september 2026
Hosting och placering
Medarbetar- och företagsuppgifter (tidrapportering, scheman, dokument) hostas i EU (Hetzner Online GmbH, datacenter i Falkenstein). Cloudflare levererar webbplatsen och vidarebefordrar trafiken till tjänsten (anslutningen dekrypteras där och krypteras igen); e-post skickas av Resend, betalningar går via Stripe. Alla personuppgiftsbiträden och överföringar till tredjeland anges i integritetspolicyn och personuppgiftsbiträdesavtalet.
- Tjänstens hostingleverantör är Hetzner Online GmbH, Gunzenhausen (DE), datacenter i Falkenstein — angiven med företag, säte och placering i bilaga 2 till personuppgiftsbiträdesavtalet; Cloudflare anges där som leverantör av webbplatsen och som omvänd proxy framför tjänsten, tillsammans med Resend (e-post) och Expo (pushaviseringar).
- Certifiering enligt ISO 27001 och fysisk passerkontroll är krav på den här leverantören.
- Administrativ åtkomst bara via personliga konton med SSH-nycklar; inget delat konto.
Kryptering
Under överföring och i vila. Inloggningsuppgifter finns utanför källkoden, inloggningskoder bara som saltad hash.
- Överföring uteslutande via TLS 1.2 eller senare.
- Databasen ligger på en LUKS-krypterad disk (dm-crypt, AES-XTS).
- Applikationen krypterar dokument med AES-256-GCM innan de lagras; nycklarna finns bara på applikationsservrarna.
- Säkerhetskopior av databasen krypteras av pgBackRest med AES-256 innan de lagras i objektlagring i EU.
NFC-kryptografi: hur NFC-taggen är utformad mot kopiering
Varje NFC-tagg har ett chip av typen NXP NTAG424 DNA. Det är inställt så att varje beröring skapar en engångskod med kryptografisk signatur som NymTime-servern kontrollerar; en inspelad kod kan inte användas igen. Chipnyckeln lämnas varken ut till telefonen eller till användarna.
- Vid varje beröring skapar chipet av sin hemliga nyckel, sitt serienummer och en intern räknare en ny kontrollsumma (SUN/CMAC) och lägger till den i adressen.
- Räknaren räknar bara uppåt. En inspelad beröring som spelas upp igen avvisas, eftersom dess räknarvärde redan är förbrukat.
- Chipnyckeln lämnas varken ut till telefonen eller till användarna; kontrollen görs av NymTime-servern.
- Metoden är utformad för att förhindra kopior: en kopia av NFC-taggen skulle ha samma adress men ingen giltig nyckel — dess kod avvisas (”bad_cmac”).
- Dessutom signerar telefonen varje registrering med ett eget nyckelpar, och exakt en enhet är kopplad per person.
Inga positionsprofiler
NymTime sparar inga koordinater och inga färdvägar — varken vid närvarokontrollen eller någon annanstans.
- Det enda som sparas är om telefonen under passet var ”i zonen” eller ”utanför”, med tidpunkt och noggrannhet i meter.
- Kontrollen görs bara under passet, aldrig före eller efter.
- Kontrollen körs bara för medarbetare för vilka företaget har registrerat en rättslig grund. Om det krävs ett avtal med företagsrådet (Betriebsvereinbarung, § 96 st. 1 punkt 3 ArbVG) eller ett samtycke beror på kontrollens intensitet, varaktighet och art — inom/utanför utan koordinater är medvetet den mildaste formen. Vi tillhandahåller mallar; bedömningen gör din juridiska rådgivare.
- Råa närvarohändelser sammanfattas efter tre månader.
Åtkomst och roller
Vem som ser vad bestämmer ditt företag. Vi ser ingenting vid normal drift.
- Roll- och behörighetsbaserat system: chefer är begränsade till sina arbetsställen, löne- och personalkostnadsuppgifter ser bara företagsledningen.
- Inloggning i Back Office med e-postadress och lösenord. Lösenordet sparas aldrig i klartext utan som scrypt-hash med eget salt; efter 10 misslyckade försök spärras inloggningen tillfälligt, och förfrågningar per adress och per IP-adress är begränsade.
- Valfritt för hela företaget: tvåstegsverifiering med en tidskod från en autentiseringsapp (TOTP). Ingen inloggning via sms — ett telefonnummer behövs inte för åtkomsten.
- Ingen åtkomst för NymTime till kunduppgifter vid normal drift. Supportåtkomst bara efter att du har gett den, med omfattning, varaktighet och möjlighet att återkalla när som helst.
- Varje säkerhetsrelevant åtgärd finns i loggen: vem, vad, när, före och efter. Loggen kan bara kompletteras — en databasregel förhindrar ändring och radering.
Lagring enligt lag
Lagringstider per typ av uppgifter, inställbara — men aldrig under det lagstadgade minimum.
- Arbetstidsregistreringar 84 månader (minst 12 månader enligt § 26 AZG, § 132 BAO), lönedokument 84 månader.
- Råa närvarohändelser 3 månader, meddelanden från medarbetare 12 månader, aviseringar 6 månader.
- En daglig körning raderar och anonymiserar automatiskt och antecknar vad den har gjort.
- Radering sker med tidsstämpel (mjuk radering); arkiverade profiler anonymiseras när lagringstiden har gått ut.
Personuppgiftsbiträdesavtal och dokument
Ditt företag är personuppgiftsansvarigt, NymTime är personuppgiftsbiträde. Avtalet om detta ingår i köpet och kan alltid läsas.
- Personuppgiftsbiträdesavtal enligt artikel 28.3 i GDPR med kategorier av uppgifter (bilaga 1), underbiträden (bilaga 2) och tekniska och organisatoriska åtgärder (bilaga 3).
- Mallar för avtal med företagsrådet, samtycke enligt § 10 AVRAG och konsekvensbedömning avseende dataskydd får du på begäran via e-post.
- Anmälan av personuppgiftsincidenter till dig inom 48 timmar; ett register över behandlingar enligt artikel 30.2 i GDPR finns.
Vad vi inte gör
Kortare än listan över det vi gör — och minst lika viktig.
- Inga kakor på webbplatsen, ingen analys, inga spårare; i Back Office bara nödvändiga och funktionella kakor (integritetspolicyn, avsnitt 4). Typsnitten levererar vi själva — ingen anslutning till Google Fonts eller någon annan typsnittstjänst.
- Ingen vidarebefordran eller försäljning av uppgifter, ingen reklam, ingen profilering.
- Ingen träning av AI-modeller med dina uppgifter.
- Inga koordinater, inga rörelseprofiler, inga ljudupptagningar, inga foton vid stämpling — bilder bara när medarbetare själva laddar upp ett dokument som ett läkarintyg.
- Inga diagnoser vid sjukfrånvaro — bara perioden och statusen.
Vad lagen kräver i Österrike, Tyskland och Europa
Registrering av arbetstid är obligatorisk — i Österrike enligt § 26 AZG, i Tyskland enligt § 16 ArbZG och EU-domstolens dom C-55/18; i hela EU fastställer direktiv 2003/88/EG minimikrav som varje land genomför på egen hand. Att lokalisera medarbetare utan rättslig grund är förbjudet. NymTime är byggt så att båda delarna går ihop.
Faktisk början, slut och raster — inte schemat. Varje medarbetare kan själv hämta sina registreringar varje månad (§ 26 st. 8).
Lagringstider per datatyp med österrikiska standardvärden: arbetstid som standard 7 år (minst 1 år enligt AZG), råa närvarohändelser bara 3 månader.
Om det krävs ett avtal med företagsrådet (Betriebsvereinbarung, § 96 st. 1 punkt 3 ArbVG) eller ett samtycke beror på kontrollens intensitet, varaktighet och art. NymTime sparar inga koordinater, bara inom/utanför arbetsstället under arbetstid — medvetet den mildaste formen. Vi tillhandahåller mallar; bedömningen för ditt företag gör din juridiska rådgivare.
Ditt företag är personuppgiftsansvarigt, NymTime är personuppgiftsbiträde med hosting i EU. Personuppgiftsbiträdesavtalet ingår i köpet; mallar för avtal med företagsrådet, samtycke och konsekvensbedömning (DPIA) följer med.