Vaše data vidíte jen vy.
Pracujeme se mzdami a osobními údaji vašich zaměstnanců. Opatření níže jsou vynucená přímo v databázi, ne jen nastavená v aplikaci.
Databáze fyzicky odděluje klienty
Konzultant i klientská firma vidí jen svá vlastní data. Vynuceno na úrovni databáze (Row-Level Security) – nejde to obejít úpravou URL ani chybou v rozhraní aplikace.
Klientský portál bez přístupu ke mzdám
Portál, kam se přihlašuje klientská firma, nemá přístup k mzdovým ani osobním údajům jednotlivých zaměstnanců – jen k finálním, uzavřeným reportům.
Neměnné statutární reporty
Jednou odeslaný report nelze v databázi upravit ani smazat – vynuceno na úrovni databáze, ne jen v aplikaci. Pomáhá doložit soulad podle čl. 18 směrnice 2023/970 (přesun důkazního břemene).
Auditní stopa
Každá změna mzdových dat a hodnocení pozic se zaznamenává – kdo, kdy, co změnil. Záznam nejde zpětně upravit ani smazat.
Výmaz dat jednotlivého zaměstnance (čl. 17 GDPR)
Vlastník organizace může na žádost vymazat data jednoho konkrétního zaměstnance, aniž by se to dotklo zbytku klientské firmy. Jméno a mzdu odstraníme i z auditní stopy a z případných odpovědí na žádosti podle čl. 7.
Hostování v EU
Databáze i běh aplikace jsou ve Frankfurtu. Zálohy ukládáme šifrované, také v EU a mimo hlavní databázi.