Säkerheten hör till strukturen

I Kelomo ser var och en bara de uppgifter som hör till rollen. Ändringar lämnar ett granskningsbart spår, integrationsuppgifterna förvaras krypterade och både servrarna och datan stannar i Finland.

Strukturell säkerhet

Roller och synlighet

Medarbetare, chef, löneadministration och huvudanvändare ser var och en olika saker. Ingen ser mer än rollen kräver.

Granskningsbar ändringshistorik

Bekräftad data ändras inte på plats. Varje rättelse sparas som en egen händelse, och den ursprungliga datan bevaras.

Krypterade integrationsuppgifter

Löne- och integrationsuppgifter är krypterade och visas aldrig i användargränssnittet.

Data i Finland

Servrarna och datan finns i Finland. Systemet är designat, byggt och underhållet i Finland.

SSO-inloggning

Inloggning med organisationens egna konton: Microsoft Entra ID, Google Workspace eller en annan OIDC-kompatibel identitetsleverantör.

Data flödar in och ut

Öppet REST-API, webhooks (även Slack och Teams), kalenderflöden samt CSV-import och -export.

Som stöd för upphandlingen

Kryptering, isolering och säkerhetskopior

All trafik är TLS-krypterad, och databasen med sina säkerhetskopior är krypterad även i vila. Varje kunds data är isolerad direkt på databasnivå, och avgränsningen gäller varje databasfråga.

Databasen säkerhetskopieras automatiskt och kan vid behov återställas till en viss tidpunkt. Produktionsmiljön finns i Finland: databasen och applikationerna i Hetzners datacenter i Helsingfors.

Incidenter och servicenivå

Vid en säkerhetsincident informerar vi kunden utan onödigt dröjsmål i enlighet med dataskyddsförordningen och personuppgiftsbiträdesavtalet. Servicenivåbeskrivningen (SLA) godkänns i samband med införandet och kan läsas redan under upphandlingen.

Uppgifternas livscykel och den registrerades rättigheter

Personuppgifternas livscykel är hanterad ända till slutet: när anställningen upphört anonymiseras uppgifterna stegvis enligt uppgiftsklass, och varje steg kräver huvudanvändarens kvittering. Den lagstadgade arbetstidsbokföringen bevaras under lagringsskyldighetens tid, även om personens identifieringsuppgifter raderas.

En registrerads begäran om uppgifter besvaras med en maskinläsbar export och ett PDF-sammandrag, och huvudanvändaren ser ändringshistoriken som en bläddringsbar granskningslogg i inställningarna. Valfria AI-funktioner, som textigenkänning av kvitton, är av som standard och tas i bruk genom ett medvetet val.

Material om behandling och underbiträden

Vi levererar ett dataskyddstillägg (DPA), en aktuell lista över underbiträden och en beskrivning av roller och åtkomsträttigheter. Begär materialet, så skickar vi det.

Boka en demo eller begär upphandlingsmaterial.

Öppnar i september 2026 · från öppningen 30 dagar avgiftsfritt utan kort

Väntelista