Tempora
Takaisin etusivulle

Tietoturva ja luotettavuus

Päivitetty viimeksi: 24. syyskuuta 2026

Tempora käsittelee henkilöstöpalveluyritysten työvuoro- ja henkilöstötietoja, mukaan lukien työntekijöiden yhteystiedot ja sertifikaattitiedot. Tällä sivulla on yhteenveto tämänhetkisistä suojauskeinoistamme. Se on selkokielinen yhteenveto mahdollisille asiakkaille ja ostajille. Täydellinen sisäinen tietoturvadokumentaatiomme, myös tunnetut puutteet joita parhaillaan korjaamme, on saatavilla pyynnöstä.

Pääsynhallinta ja MFA

Jokainen tili kuuluu yritykseen roolin kautta (omistaja, ylläpitäjä tai työntekijä), ja jokainen API-pyyntö tarkistetaan roolia vasten ennen kuin tietoja luetaan tai muutetaan. Valinnainen kaksivaiheinen tunnistautuminen (TOTP) on saatavilla kaikille tileille, ja käyttöönoton jälkeen sitä vaaditaan joka tasolla (kirjautuminen, hallintapaneeli ja API), ei pelkästään kirjautumisnäkymässä.

Salaus siirrossa ja tallennettuna

Kaikki Temporaan kulkeva liikenne on salattu (HTTPS/TLS), ja sitä valvotaan HSTS:llä. Tallennetut tiedot salaa infrastruktuuritasolla tietokantapalvelumme tarjoaja (Supabase/PostgreSQL).

Asiakkaiden tietojen eristys

Kunkin yrityksen tiedot (työntekijät, vuorot, sertifikaatit, laskutus) on rajattu ja eristetty niin, ettei mikään muu Temporaa käyttävä yritys näe niitä. Eristystä valvotaan jokaisessa kyselyssä, ei vain käyttöliittymässä.

Istuntojen hallinta

Istunnot vanhenevat automaattisesti tietyn toimettomuuden jälkeen, ja jokainen käyttäjä voi milloin tahansa päättää kaikki aktiiviset istuntonsa asetuksista. Hyödyllistä esimerkiksi kadonneen laitteen tai yhteiskäyttöisen tietokoneen jälkeen.

Auditointiloki ja GDPR:n mukainen poistaminen

Tiimin hallintatoimet (kutsut, roolimuutokset, poistot) kirjataan auditointilokiin, jota ylläpitäjät voivat tarkastella. Henkilötietojen poistopyynnöt, koskivat ne yhtä työntekijää tai koko tilinsä sulkevaa yritystä, käyvät läpi seurattavan ja auditoitavan hyväksyntä- ja toteutusprosessin.

Riippuvuuksien ja alustan tietoturva

Automaattinen viikoittainen riippuvuuksien skannaus havaitsee tunnetut haavoittuvuudet ohjelmistotoimitusketjussamme, ja jokainen Temporan muutos käy läpi automaattisen tyyppitarkistuksen, lint-tarkistuksen ja täyden koontiversion ennen julkaisua.

Alihankkijat

Käytämme muutamaa tunnettua infrastruktuuripalvelujen tarjoajaa, joilla kullakin on tarkka ja rajattu tehtävä:

  • Supabase — tunnistautuminen ja tietokannan ylläpito.
  • Vercel — sovelluksen ylläpito ja reunaverkko.
  • Stripe — laskutus ja maksujen käsittely; Tempora ei koskaan näe eikä tallenna korttitietoja.
  • Resend — tapahtumapohjaisten sähköpostien toimitus.
  • Cloudflare R2 — ladattujen sertifikaattitiedostojen ja sairausloman lääkärintodistusten tallennus.
  • Sentry — virheiden seuranta.
  • Google (Gemini API) — vastaukset sovelluksen avustajalle esitettyihin kysymyksiin; se ei näe yrityksesi tietoja.
  • Plausible Analytics — evästeetön verkkosivutilasto, jota ylläpidetään EU:ssa; ei henkilötietoja.

Vaatimustenmukaisuuden tila

Tempora ei ole vielä läpäissyt SOC 2 -auditointia tai vastaavaa kolmannen osapuolen sertifiointia. GDPR:ään liittyvät käytäntömme (rekisteröidyn oikeus tietoihin ja niiden poistamiseen, alihankkijoiden julkistaminen ja tietojen minimointi) on kuvattu tietosuojaselosteessamme. Yritysasiakkaille on saatavilla tietojenkäsittelysopimus. Pyydä sitä ottamalla meihin yhteyttä.

Tietoturvaongelmasta ilmoittaminen

Jos uskot löytäneesi Temporasta tietoturvahaavoittuvuuden, ilmoita siitä vastuullisesti osoitteeseen office@bytetech.ee. Pyydämme, ettet julkista ongelmaa ennen kuin olemme ehtineet kohtuullisessa ajassa tutkia ja korjata sen.

Kysymykset

Yksityiskohtaista tietoturvakyselyä, allekirjoitettua tietojenkäsittelysopimusta tai muita tässä käsittelemättömiä asioita varten ota yhteyttä yhteystietosivumme kautta.