Roolit ja näkyvyys
Työntekijä, esihenkilö, palkanlaskenta ja pääkäyttäjä näkevät kukin eri asiat. Kukaan ei näe enempää kuin roolinsa edellyttää.
Kelomossa jokainen näkee vain roolilleen kuuluvat tiedot. Muutoksista jää tarkistettava jälki, integraatiotunnukset säilyvät salattuina ja palvelimet sekä tiedot pysyvät Suomessa.
Rakenteellinen tietoturva
Työntekijä, esihenkilö, palkanlaskenta ja pääkäyttäjä näkevät kukin eri asiat. Kukaan ei näe enempää kuin roolinsa edellyttää.
Vahvistettua tietoa ei muuteta paikallaan. Jokainen korjaus tallentuu omana tapahtumanaan, ja alkuperäinen tieto säilyy.
Palkka- ja integraatiotunnukset on salattu, eikä niitä koskaan näytetä käyttöliittymässä.
Sekä palvelimet että tiedot pysyvät Suomessa. Järjestelmä on suunniteltu, rakennettu ja ylläpidetty Suomessa.
Kirjautuminen organisaation omilla tunnuksilla: Microsoft Entra ID, Google Workspace tai muu OIDC-yhteensopiva identiteetintarjoaja.
Avoin REST-rajapinta, webhookit (myös Slack ja Teams), kalenterisyötteet sekä CSV-tuonti ja -vienti.
Hankinnan tueksi
Liikenne kulkee aina TLS-salattuna, ja tietokanta varmuuskopioineen on salattu myös levossa. Jokaisen asiakkaan tiedot on eristetty suoraan tietokantatasolla, ja rajaus pätee jokaiseen kyselyyn.
Tietokannasta otetaan varmuuskopiot automaattisesti, ja se voidaan tarvittaessa palauttaa tiettyyn ajanhetkeen. Tuotantoympäristö on Suomessa: tietokanta ja sovellukset Hetznerin Helsingin konesalissa.
Tietoturvapoikkeamasta ilmoitamme asiakkaalle ilman aiheetonta viivytystä tietosuoja-asetuksen ja tietojenkäsittelysopimuksen mukaisesti. Palvelutasokuvaus (SLA) hyväksytään käyttöönoton yhteydessä, ja sen saa luettavaksi jo hankintavaiheessa.
Henkilötiedon elinkaari on hallittu loppuun asti: työsuhteen päätyttyä tiedot anonymisoidaan vaiheittain tietoluokan mukaan, ja jokainen vaihe vaatii pääkäyttäjän kuittauksen. Lakisääteinen työaikakirjanpito säilyy säilytysvelvoitteen ajan, vaikka henkilön tunnistetiedot poistetaan.
Rekisteröidyn tietopyyntöön vastataan koneluettavalla viennillä ja PDF-koosteella, ja pääkäyttäjä näkee muutoshistorian selattavana audit-lokina asetuksissa. Valinnaiset tekoälytoiminnot, kuten kuittien tekstintunnistus, ovat oletuksena pois päältä ja otetaan käyttöön tietoisella valinnalla.
Toimitamme tietosuojaliitteen (DPA), ajantasaisen alikäsittelijälistan ja kuvauksen rooleista ja käyttöoikeuksista. Pyydä materiaali, niin lähetämme sen.
Avautuu syyskuussa 2026 · avauksesta alkaen 30 päivää maksutta ilman korttia