Sicherheit & Datenschutz
Erfahren Sie, wie AttendUX Ihre Unternehmensdaten mit branchenüblichen Sicherheitsmaßnahmen schützt.
Übersicht
AttendUX wurde mit Sicherheit als Kernprinzip entwickelt. Wir implementieren mehrere Schutzebenen, um Mitarbeiterdaten, Anwesenheitsaufzeichnungen und Gehaltsinformationen sicher und privat zu halten.
Unsere Sicherheitsarchitektur folgt Best Practices: verschlüsselte Kommunikation, strenge Zugriffskontrollen, Datenisolierung zwischen Mandanten und regelmäßige automatische Backups.
Datenverschlüsselung
Alle Daten werden sowohl bei der Übertragung als auch im Ruhezustand verschlüsselt:
| Ebene | Technologie | Zweck |
|---|---|---|
| Bei Übertragung | TLS 1.2 / HTTPS | Alle API-Aufrufe und Web-Traffic werden zwischen Client und Server verschlüsselt. |
| Im Ruhezustand | AES-256 | Datenbankeinträge und Dateispeicher werden auf der Festplatte verschlüsselt. |
| Passwörter | bcrypt (Kostenfaktor 12) | Passwörter werden gehasht und gesalzen — niemals im Klartext gespeichert. |
| API-Schlüssel | SHA-256 HMAC | API-Authentifizierungstoken werden kryptographisch signiert. |
Zugriffskontrolle
AttendUX verwendet rollenbasierte Zugriffskontrolle (RBAC), um sicherzustellen, dass Benutzer nur autorisierte Daten sehen und ändern können.
Admins können granulare Berechtigungen für jede Rolle konfigurieren — von vollem Admin-Zugriff bis zur reinen Mitarbeiter-Ansicht. Siehe Berechtigungsseite für Details.
Datenisolierung
Jedes Unternehmen auf AttendUX arbeitet in einer vollständig isolierten Datenumgebung.
Unternehmensdaten werden auf Datenbankebene getrennt. Kein Unternehmen kann auf Mitarbeiter, Anwesenheit oder Gehaltsabrechnung eines anderen Unternehmens zugreifen — auch wenn sie auf demselben Server gehostet werden.
Backup & Wiederherstellung
AttendUX führt automatische Backups zum Schutz vor Datenverlust durch:
| Backup-Typ | Häufigkeit | Aufbewahrung |
|---|---|---|
| Vollständiges Datenbank-Backup | Täglich um 02:00 Uhr | 30 Tage |
| Inkrementelles Backup | Alle 6 Stunden | 7 Tage |
| Konfigurations-Backup | Bei jeder Einstellungsänderung | 90 Tage |
Datenschutzrichtlinie
AttendUX erfasst nur die minimal notwendigen Daten für HR- und Anwesenheitsdienste. Wir verkaufen oder teilen Ihre Daten nicht mit Dritten.
Gesichtserkennungsdaten werden als verschlüsselte mathematische Vektoren gespeichert und können nicht in Fotos zurückentwickelt werden. GPS-Daten werden nur zur Geofence-Überprüfung beim Einstempeln verwendet.