Sikkerhed & compliance

Bygget til at blive spurgt ind til

Staffly håndterer CPR-numre, lønoplysninger og ansættelsesdokumenter. Her er, hvad der konkret er gjort ved det.

Staffly-dashboard med ordretidslinje og dagens opgaver
Data

Hvor jeres data ligger

Staffly kører på Google Cloud i EU. Applikationslogikken kører i europe-west1 (Belgien), og data behandles inden for EU/EØS.

  • Databehandling inden for EU/EØS
  • Databehandleraftale indgåes inden opstart
  • Underdatabehandlere oplyses på anmodning
  • Jeres data er jeres - også hvis I stopper
Staffly-dashboard med ordretidslinje og dagens opgaver
Adgang

Hvem kan se hvad

Adgang styres på tre niveauer: hvilke moduler virksomheden har, hvilke rettigheder brugeren har, og hvad den enkelte rolle må se.

  • Rollestyret adgang: salg, økonomi, rekruttering, fuld adgang
  • Skrivebeskyttede kontorbrugere
  • To-faktor med SMS kan kræves ved login
  • Portalbrugere ser kun deres egne data
  • Kontrollen håndhæves også på serveren, ikke kun i browseren
Ordreoversigt i Staffly med vikarudlejning og rekruttering
Følsomme data

CPR og dokumenter

CPR-numre gemmes krypteret og vises først, når en bruger med rettighed aktivt beder om det. Dokumenter krypteres ved upload.

  • CPR krypteret i databasen
  • Følsomme filer krypteret ved upload
  • Samtykke indhentes særskilt ved registrering
  • Eksport og sletning af persondata kan håndteres
  • Adgang til følsomme felter fremgår af revisionsloggen
Godkendelse af timeregistreringer i Staffly
Sporbarhed

Revisionslog med eksport

Handlinger logges med bruger, tidspunkt, handling og hvad der blev ændret. Loggen kan filtreres og eksporteres, når nogen spørger.

  • Filtrér på dato, bruger, handling og objekt
  • Se hvad der blev ændret, og hvorfor
  • Eksport til CSV
  • Historik pr. medarbejder, ordre og kunde
Staffly-dashboard med ordretidslinje og dagens opgaver
Mobil

Telefonen er også en indgang

Appen låses med biometrik og en app-lås, fordi en telefon i et personalerum er en anden trussel end en pc på et kontor.

  • Face ID eller fingeraftryk før appen åbnes
  • App-lås efter inaktivitet
  • To-faktor ved login
  • Samme rolleadgang som i browseren

Kort fortalt

EU/EØS

Data behandles i EU.

Databehandleraftale

Indgåes inden opstart.

Kryptering

CPR og følsomme filer.

To-faktor

SMS ved login.

Rollestyring

Adgang pr. rolle og modul.

Revisionslog

Med filtrering og eksport.

Har I spørgsmål fra jeres IT eller indkøb?

Send dem til os, så svarer vi konkret - også de kedelige.