Sikkerhed & compliance

Bygget til at blive spurgt ind til

Staffly håndterer CPR-numre, lønoplysninger og ansættelsesdokumenter. Her er, hvad der konkret er gjort ved det.

Sikkerhedsindstillinger i Staffly: sprog, skift af adgangskode og to-faktor godkendelse.
Data

Hvor jeres data ligger

Staffly kører på Google Cloud i EU. Applikationslogikken kører i europe-west1 (Belgien), og data behandles inden for EU/EØS.

  • Databehandling inden for EU/EØS
  • Databehandleraftale indgåes inden opstart
  • Underdatabehandlere oplyses på anmodning
  • Jeres data er jeres - også hvis I stopper
Revisionsloggen i Staffly med tidsstempel, bruger, handling og resultat for hver hændelse.
Adgang

Hvem kan se hvad

Adgang styres på tre niveauer: hvilke moduler virksomheden har, hvilke rettigheder brugeren har, og hvad den enkelte rolle må se.

  • Rollestyret adgang: salg, økonomi, rekruttering, fuld adgang
  • Skrivebeskyttede kontorbrugere
  • To-faktor med SMS kan kræves ved login
  • Portalbrugere ser kun deres egne data
  • Kontrollen håndhæves også på serveren, ikke kun i browseren
Følsomme data

CPR og dokumenter

CPR-numre gemmes krypteret og vises først, når en bruger med rettighed aktivt beder om det. Dokumenter krypteres ved upload.

  1. 1CPR krypteret i databasen
  2. 2Følsomme filer krypteret ved upload
  3. 3Samtykke indhentes særskilt ved registrering
  4. 4Eksport og sletning af persondata kan håndteres
  5. 5Adgang til følsomme felter fremgår af revisionsloggen
Sporbarhed

Revisionslog med eksport

Handlinger logges med bruger, tidspunkt, handling og hvad der blev ændret. Loggen kan filtreres og eksporteres, når nogen spørger.

  • Filtrér på dato, bruger, handling og objekt
  • Se hvad der blev ændret, og hvorfor
  • Eksport til CSV
  • Historik pr. medarbejder, ordre og kunde
Mobil

Telefonen er også en indgang

Appen låses med biometrik og en app-lås, fordi en telefon i et personalerum er en anden trussel end en pc på et kontor.

  • Face ID eller fingeraftryk før appen åbnes
  • App-lås efter inaktivitet
  • To-faktor ved login
  • Samme rolleadgang som i browseren

Kort fortalt

EU/EØS

Data behandles i EU.

Databehandleraftale

Indgåes inden opstart.

Kryptering

CPR og følsomme filer.

To-faktor

SMS ved login.

Rollestyring

Adgang pr. rolle og modul.

Revisionslog

Med filtrering og eksport.

Har I spørgsmål fra jeres IT eller indkøb?

Send dem til os, så svarer vi konkret - også de kedelige.