Tempora
Tagasi avalehele

Turvalisus ja usaldus

Viimati uuendatud: 24. september 2026

Tempora töötleb personaliagentuuride graafiku- ja tööjõuandmeid, sealhulgas töötajate kontaktandmeid ja sertifikaatide andmeid. See leht võtab kokku täna kasutusel olevad kontrollimeetmed. Tegu on lihtsas keeles kokkuvõttega potentsiaalsetele klientidele ja ostjatele. Meie täielik sisemine turvadokumentatsioon, sealhulgas teadaolevad puudused, millega aktiivselt tegeleme, on saadaval nõudmisel.

Juurdepääsukontroll ja MFA

Iga konto kuulub rolli kaudu agentuurile (omanik, administraator või töötaja) ning iga API päringut kontrollitakse selle rolli suhtes enne, kui andmeid loetakse või muudetakse. Valikuline kaheastmeline autentimine (TOTP) on saadaval igal kontol ja pärast sisselülitamist rakendatakse seda igal tasandil (sisselogimine, töölaud ja API), mitte ainult sisselogimiskuval.

Krüpteerimine edastamisel ja salvestamisel

Kogu Temporasse suunduv liiklus on krüpteeritud (HTTPS/TLS) ja seda jõustab HSTS. Salvestatud andmed krüpteerib infrastruktuuri tasandil meie andmebaasiteenuse pakkuja (Supabase/PostgreSQL).

Klientide andmete eraldatus

Iga agentuuri andmed (töötajad, vahetused, sertifikaadid, arveldus) on piiritletud ja eraldatud, nii et ükski teine Temporat kasutav agentuur neid ei näe. Eraldatust rakendatakse igas päringus, mitte ainult kasutajaliidese tasandil.

Seansside haldus

Seansid aeguvad teatud tegevusetuse järel automaatselt ja iga kasutaja saab igal ajal seadetes kõik oma aktiivsed seansid lõpetada. Kasulik pärast seadme kaotamist või ühise arvuti kasutamist.

Auditilogi ja GDPR-i kohane kustutamine

Meeskonna haldamise toimingud (kutsed, rollimuudatused, eemaldamised) salvestatakse auditilogisse, mida administraatorid saavad üle vaadata. Isikuandmete kustutamise taotlused, olgu ühe töötaja või terve oma konto sulgeva agentuuri kohta, läbivad jälgitava ja auditeeritava kinnitus- ja lõpetamisprotsessi.

Sõltuvuste ja platvormi turvalisus

Iganädalane automaatne sõltuvuste skaneerimine tuvastab tarkvara tarneahelas teadaolevad haavatavused ning iga muudatus Temporas läbib enne avaldamist automaatse tüübikontrolli, lintimise ja täieliku ehituse.

Volitatud alamtöötlejad

Kasutame väikest hulka tuntud infrastruktuuriteenuse pakkujaid, kellest igaühel on kindel ja piiratud roll:

  • Supabase — autentimine ja andmebaasi majutus.
  • Vercel — rakenduse majutus ja servavõrk.
  • Stripe — arveldus ja maksete töötlemine; Tempora ei näe ega salvesta kunagi kaardiandmeid.
  • Resend — tehinguliste e-kirjade saatmine.
  • Cloudflare R2 — üleslaaditud sertifikaadifailide ja haiguspuhkuse arstitõendite hoiustamine.
  • Sentry — vigade jälgimine.
  • Google (Gemini API) — vastused rakendusesisese assistendi küsimustele; see ei näe sinu agentuuri andmeid.
  • Plausible Analytics — küpsisteta veebistatistika, majutatud ELis; isikuandmeid ei koguta.

Nõuetele vastavuse olek

Tempora pole veel läbinud SOC 2 auditit ega samaväärset kolmanda osapoole sertifitseerimist. Meie GDPR-iga seotud tavasid (andmesubjekti juurdepääs ja kustutamine, alamtöötlejate avalikustamine ning andmete minimeerimine) kirjeldab meie privaatsuspoliitika. Ettevõtteklientidele on saadaval isikuandmete töötlemise leping. Selle saamiseks võta meiega ühendust.

Turvaprobleemist teatamine

Kui arvad, et leidsid Temporas turvanõrkuse, teata sellest vastutustundlikult aadressile office@bytetech.ee. Palume probleemi mitte avalikustada enne, kui oleme saanud mõistliku võimaluse seda uurida ja parandada.

Küsimused

Üksikasjaliku turvaküsimustiku, allkirjastatud isikuandmete töötlemise lepingu või muu siin käsitlemata teema jaoks võta meiega ühendust meie kontaktilehe kaudu.