Turvalisus ja usaldus
Viimati uuendatud: 24. september 2026
Tempora töötleb personaliagentuuride graafiku- ja tööjõuandmeid, sealhulgas töötajate kontaktandmeid ja sertifikaatide andmeid. See leht võtab kokku täna kasutusel olevad kontrollimeetmed. Tegu on lihtsas keeles kokkuvõttega potentsiaalsetele klientidele ja ostjatele. Meie täielik sisemine turvadokumentatsioon, sealhulgas teadaolevad puudused, millega aktiivselt tegeleme, on saadaval nõudmisel.
Juurdepääsukontroll ja MFA
Iga konto kuulub rolli kaudu agentuurile (omanik, administraator või töötaja) ning iga API päringut kontrollitakse selle rolli suhtes enne, kui andmeid loetakse või muudetakse. Valikuline kaheastmeline autentimine (TOTP) on saadaval igal kontol ja pärast sisselülitamist rakendatakse seda igal tasandil (sisselogimine, töölaud ja API), mitte ainult sisselogimiskuval.
Krüpteerimine edastamisel ja salvestamisel
Kogu Temporasse suunduv liiklus on krüpteeritud (HTTPS/TLS) ja seda jõustab HSTS. Salvestatud andmed krüpteerib infrastruktuuri tasandil meie andmebaasiteenuse pakkuja (Supabase/PostgreSQL).
Klientide andmete eraldatus
Iga agentuuri andmed (töötajad, vahetused, sertifikaadid, arveldus) on piiritletud ja eraldatud, nii et ükski teine Temporat kasutav agentuur neid ei näe. Eraldatust rakendatakse igas päringus, mitte ainult kasutajaliidese tasandil.
Seansside haldus
Seansid aeguvad teatud tegevusetuse järel automaatselt ja iga kasutaja saab igal ajal seadetes kõik oma aktiivsed seansid lõpetada. Kasulik pärast seadme kaotamist või ühise arvuti kasutamist.
Auditilogi ja GDPR-i kohane kustutamine
Meeskonna haldamise toimingud (kutsed, rollimuudatused, eemaldamised) salvestatakse auditilogisse, mida administraatorid saavad üle vaadata. Isikuandmete kustutamise taotlused, olgu ühe töötaja või terve oma konto sulgeva agentuuri kohta, läbivad jälgitava ja auditeeritava kinnitus- ja lõpetamisprotsessi.
Sõltuvuste ja platvormi turvalisus
Iganädalane automaatne sõltuvuste skaneerimine tuvastab tarkvara tarneahelas teadaolevad haavatavused ning iga muudatus Temporas läbib enne avaldamist automaatse tüübikontrolli, lintimise ja täieliku ehituse.
Volitatud alamtöötlejad
Kasutame väikest hulka tuntud infrastruktuuriteenuse pakkujaid, kellest igaühel on kindel ja piiratud roll:
- Supabase — autentimine ja andmebaasi majutus.
- Vercel — rakenduse majutus ja servavõrk.
- Stripe — arveldus ja maksete töötlemine; Tempora ei näe ega salvesta kunagi kaardiandmeid.
- Resend — tehinguliste e-kirjade saatmine.
- Cloudflare R2 — üleslaaditud sertifikaadifailide ja haiguspuhkuse arstitõendite hoiustamine.
- Sentry — vigade jälgimine.
- Google (Gemini API) — vastused rakendusesisese assistendi küsimustele; see ei näe sinu agentuuri andmeid.
- Plausible Analytics — küpsisteta veebistatistika, majutatud ELis; isikuandmeid ei koguta.
Nõuetele vastavuse olek
Tempora pole veel läbinud SOC 2 auditit ega samaväärset kolmanda osapoole sertifitseerimist. Meie GDPR-iga seotud tavasid (andmesubjekti juurdepääs ja kustutamine, alamtöötlejate avalikustamine ning andmete minimeerimine) kirjeldab meie privaatsuspoliitika. Ettevõtteklientidele on saadaval isikuandmete töötlemise leping. Selle saamiseks võta meiega ühendust.
Turvaprobleemist teatamine
Kui arvad, et leidsid Temporas turvanõrkuse, teata sellest vastutustundlikult aadressile office@bytetech.ee. Palume probleemi mitte avalikustada enne, kui oleme saanud mõistliku võimaluse seda uurida ja parandada.
Küsimused
Üksikasjaliku turvaküsimustiku, allkirjastatud isikuandmete töötlemise lepingu või muu siin käsitlemata teema jaoks võta meiega ühendust meie kontaktilehe kaudu.