Bezpieczeństwo & ochrona danych w Labourix
Gdzie znajdują się Twoje dane
- Hosting w UE. Aplikacja i baza danych działają w Unii Europejskiej (region EU-West) na profesjonalnie zarządzanej infrastrukturze z regularnymi kopiami zapasowymi.
- Szyfrowanie w transmisji. Cały ruch, we wszystkich aplikacjach Labourix, odbywa się przez HTTPS/TLS. Dane w spoczynku są chronione szyfrowaniem pamięci naszego dostawcy hostingu.
- Izolacja najemców. Każda firma to osobny najemca. Twoje projekty, pracownicy i dokumenty nigdy nie są widoczne dla innego klienta Labourix — egzekwowane przy każdym pojedynczym żądaniu API, nie tylko w interfejsie.
Kto co widzi
- Dostęp oparty na rolach. Właściciele i administratorzy zarządzają firmą; koordynatorzy planują; brygadziści widzą swoją ekipę; pracownicy widzą tylko własne godziny, informacje o wynagrodzeniu i dokumenty; Twój klient widzi tylko to, co wyślesz mu wprost (raporty godzin, pakiety dokumentów).
- Konta. Hasła są przechowywane jako solone skróty bcrypt — nie możemy ich odczytać. Sesje korzystają z podpisanych tokenów. Punkty logowania mają ograniczenie liczby prób przeciw atakom siłowym, a resety haseł używają jednorazowych, wygasających linków.
- Przejrzystość dla pracownika. Pracownicy widzą własne zarejestrowane godziny, dokumenty i koszty w swojej aplikacji — zasada przejrzystości RODO, wbudowana w produkt.
GPS i rejestracja czasu — uczciwe szczegóły
- Lokalizacja jest pobierana tylko wtedy, gdy pracownik się loguje lub wylogowuje, aby potwierdzić obecność wewnątrz geofencingu budowy. Nie ma żadnego ciągłego śledzenia, żadnego zbierania lokalizacji poza czynnościami roboczymi ani historii przemieszczania się.
- Firma może wyłączyć wymóg GPS dla poszczególnych pracowników; logowanie działa wtedy bez lokalizacji.
- Zarejestrowane godziny są widoczne dla pracownika i można je poprawić wyłącznie przez proces zatwierdzania — każda zmiana zostawia ślad.
Dokumenty tożsamości (A1, LIMOSA, dowód)
- Dokumenty są przechowywane w sejfie, a dostęp jest ograniczony do upoważnionych ról w Twojej firmie oraz do pracownika, do którego należą.
- Dokumenty są przetwarzane wyłącznie w celu dostarczenia funkcji, o którą poprosiłeś. Dane klientów nie są używane do trenowania modeli AI i są przetwarzane na warunkach biznesowych dostawcy AI.
- Pakiety dokumentów są wysyłane do klienta tylko wtedy, gdy kierownik wprost to uruchomi.
Podprzetwarzający
Korzystamy z niewielkiego zestawu wyspecjalizowanych dostawców, z których każdy jest związany warunkami przetwarzania danych: hosting infrastruktury (UE), dostarczanie e-maili transakcyjnych, obsługa płatności (dane karty są w całości obsługiwane przez dostawcę płatności — nigdy nie trafiają na nasze serwery) oraz przetwarzanie AI do odczytu dokumentów i pomocy. Aktualna lista podprzetwarzających stanowi część naszej umowy powierzenia przetwarzania danych.
Twoje prawa RODO & formalności
- DPA: umowa powierzenia przetwarzania danych jest dostępna dla każdego klienta — poproś o nią pod adresem privacy@labourix.com.
- Eksport & usunięcie: możesz poprosić o pełny eksport danych swojej firmy oraz o ich usunięcie po odejściu. Pracownicy mogą korzystać z prawa dostępu i sprostowania za pośrednictwem swojego pracodawcy lub bezpośrednio u nas.
- Przechowywanie: przechowujemy dane tak długo, jak jesteś klientem, plus ustawowe okresy przechowywania dotyczące dokumentacji zatrudnienia i zgodności; po tym czasie są usuwane.
- Zgłaszanie naruszeń: jeśli naruszenie danych osobowych kiedykolwiek Cię dotknie, powiadomimy Cię bez zbędnej zwłoki, zgodnie z art. 33 RODO.
Znalazłeś lukę?
Doceniamy odpowiedzialne ujawnianie. Napisz na security@labourix.com ze szczegółami — reagujemy szybko, naprawiamy jeszcze szybciej i wyróżniamy badaczy, którzy pomagają nam chronić dane z budów.
Oprogramowanie do zgodności samo powinno być zgodne.
To poprzeczka, do której budujemy — każda funkcja, każde wydanie.
Rozpocznij 5-dniowy okres próbny