Säkerhet & dataskydd

Vad som händer med ditt teams uppgifter

En sida utan marknadsföringsord: vad som gäller i dag, vad som kompletteras före lanseringen och vad vi medvetet inte gör. Bindande är personuppgiftsbiträdesavtalet och integritetspolicyn.

Uppdaterad: 28 september 2026

Hosting och placeringKrypteringNFC-kryptografi: hur NFC-taggen är utformad mot kopieringInga positionsprofilerÅtkomst och rollerLagring enligt lagPersonuppgiftsbiträdesavtal och dokumentVad vi inte gör

Hosting och placering

Medarbetar- och företagsuppgifter (tidrapportering, scheman, dokument) hostas i EU (Hetzner Online GmbH, datacenter i Falkenstein). Cloudflare levererar webbplatsen och vidarebefordrar trafiken till tjänsten (anslutningen dekrypteras där och krypteras igen); e-post skickas av Resend, betalningar går via Stripe. Alla personuppgiftsbiträden och överföringar till tredjeland anges i integritetspolicyn och personuppgiftsbiträdesavtalet.

  • Tjänstens hostingleverantör är Hetzner Online GmbH, Gunzenhausen (DE), datacenter i Falkenstein — angiven med företag, säte och placering i bilaga 2 till personuppgiftsbiträdesavtalet; Cloudflare anges där som leverantör av webbplatsen och som omvänd proxy framför tjänsten, tillsammans med Resend (e-post) och Expo (pushaviseringar).
  • Certifiering enligt ISO 27001 och fysisk passerkontroll är krav på den här leverantören.
  • Administrativ åtkomst bara via personliga konton med SSH-nycklar; inget delat konto.

Kryptering

Under överföring och i vila. Inloggningsuppgifter finns utanför källkoden, inloggningskoder bara som saltad hash.

  • Överföring uteslutande via TLS 1.2 eller senare.
  • Databasen ligger på en LUKS-krypterad disk (dm-crypt, AES-XTS).
  • Applikationen krypterar dokument med AES-256-GCM innan de lagras; nycklarna finns bara på applikationsservrarna.
  • Säkerhetskopior av databasen krypteras av pgBackRest med AES-256 innan de lagras i objektlagring i EU.

NFC-kryptografi: hur NFC-taggen är utformad mot kopiering

Varje NFC-tagg har ett chip av typen NXP NTAG424 DNA. Det är inställt så att varje beröring skapar en engångskod med kryptografisk signatur som NymTime-servern kontrollerar; en inspelad kod kan inte användas igen. Chipnyckeln lämnas varken ut till telefonen eller till användarna.

  • Vid varje beröring skapar chipet av sin hemliga nyckel, sitt serienummer och en intern räknare en ny kontrollsumma (SUN/CMAC) och lägger till den i adressen.
  • Räknaren räknar bara uppåt. En inspelad beröring som spelas upp igen avvisas, eftersom dess räknarvärde redan är förbrukat.
  • Chipnyckeln lämnas varken ut till telefonen eller till användarna; kontrollen görs av NymTime-servern.
  • Metoden är utformad för att förhindra kopior: en kopia av NFC-taggen skulle ha samma adress men ingen giltig nyckel — dess kod avvisas (”bad_cmac”).
  • Dessutom signerar telefonen varje registrering med ett eget nyckelpar, och exakt en enhet är kopplad per person.

Inga positionsprofiler

NymTime sparar inga koordinater och inga färdvägar — varken vid närvarokontrollen eller någon annanstans.

  • Det enda som sparas är om telefonen under passet var ”i zonen” eller ”utanför”, med tidpunkt och noggrannhet i meter.
  • Kontrollen görs bara under passet, aldrig före eller efter.
  • Kontrollen körs bara för medarbetare för vilka företaget har registrerat en rättslig grund. Om det krävs ett avtal med företagsrådet (Betriebsvereinbarung, § 96 st. 1 punkt 3 ArbVG) eller ett samtycke beror på kontrollens intensitet, varaktighet och art — inom/utanför utan koordinater är medvetet den mildaste formen. Vi tillhandahåller mallar; bedömningen gör din juridiska rådgivare.
  • Råa närvarohändelser sammanfattas efter tre månader.

Åtkomst och roller

Vem som ser vad bestämmer ditt företag. Vi ser ingenting vid normal drift.

  • Roll- och behörighetsbaserat system: chefer är begränsade till sina arbetsställen, löne- och personalkostnadsuppgifter ser bara företagsledningen.
  • Inloggning i Back Office med e-postadress och lösenord. Lösenordet sparas aldrig i klartext utan som scrypt-hash med eget salt; efter 10 misslyckade försök spärras inloggningen tillfälligt, och förfrågningar per adress och per IP-adress är begränsade.
  • Valfritt för hela företaget: tvåstegsverifiering med en tidskod från en autentiseringsapp (TOTP). Ingen inloggning via sms — ett telefonnummer behövs inte för åtkomsten.
  • Ingen åtkomst för NymTime till kunduppgifter vid normal drift. Supportåtkomst bara efter att du har gett den, med omfattning, varaktighet och möjlighet att återkalla när som helst.
  • Varje säkerhetsrelevant åtgärd finns i loggen: vem, vad, när, före och efter. Loggen kan bara kompletteras — en databasregel förhindrar ändring och radering.

Lagring enligt lag

Lagringstider per typ av uppgifter, inställbara — men aldrig under det lagstadgade minimum.

  • Arbetstidsregistreringar 84 månader (minst 12 månader enligt § 26 AZG, § 132 BAO), lönedokument 84 månader.
  • Råa närvarohändelser 3 månader, meddelanden från medarbetare 12 månader, aviseringar 6 månader.
  • En daglig körning raderar och anonymiserar automatiskt och antecknar vad den har gjort.
  • Radering sker med tidsstämpel (mjuk radering); arkiverade profiler anonymiseras när lagringstiden har gått ut.

Personuppgiftsbiträdesavtal och dokument

Ditt företag är personuppgiftsansvarigt, NymTime är personuppgiftsbiträde. Avtalet om detta ingår i köpet och kan alltid läsas.

  • Personuppgiftsbiträdesavtal enligt artikel 28.3 i GDPR med kategorier av uppgifter (bilaga 1), underbiträden (bilaga 2) och tekniska och organisatoriska åtgärder (bilaga 3).
  • Mallar för avtal med företagsrådet, samtycke enligt § 10 AVRAG och konsekvensbedömning avseende dataskydd får du på begäran via e-post.
  • Anmälan av personuppgiftsincidenter till dig inom 48 timmar; ett register över behandlingar enligt artikel 30.2 i GDPR finns.

Vad vi inte gör

Kortare än listan över det vi gör — och minst lika viktig.

  • Inga kakor på webbplatsen, ingen analys, inga spårare; i Back Office bara nödvändiga och funktionella kakor (integritetspolicyn, avsnitt 4). Typsnitten levererar vi själva — ingen anslutning till Google Fonts eller någon annan typsnittstjänst.
  • Ingen vidarebefordran eller försäljning av uppgifter, ingen reklam, ingen profilering.
  • Ingen träning av AI-modeller med dina uppgifter.
  • Inga koordinater, inga rörelseprofiler, inga ljudupptagningar, inga foton vid stämpling — bilder bara när medarbetare själva laddar upp ett dokument som ett läkarintyg.
  • Inga diagnoser vid sjukfrånvaro — bara perioden och statusen.