Tietoturva kuuluu rakenteeseen

Kelomossa jokainen näkee vain roolilleen kuuluvat tiedot. Muutoksista jää tarkistettava jälki, integraatiotunnukset säilyvät salattuina ja palvelimet sekä tiedot pysyvät Suomessa.

Rakenteellinen tietoturva

Roolit ja näkyvyys

Työntekijä, esihenkilö, palkanlaskenta ja pääkäyttäjä näkevät kukin eri asiat. Kukaan ei näe enempää kuin roolinsa edellyttää.

Auditoitava muutoshistoria

Vahvistettua tietoa ei muuteta paikallaan. Jokainen korjaus tallentuu omana tapahtumanaan, ja alkuperäinen tieto säilyy.

Salatut integraatiotunnukset

Palkka- ja integraatiotunnukset on salattu, eikä niitä koskaan näytetä käyttöliittymässä.

Tiedot Suomessa

Sekä palvelimet että tiedot pysyvät Suomessa. Järjestelmä on suunniteltu, rakennettu ja ylläpidetty Suomessa.

SSO-kertakirjautuminen

Kirjautuminen organisaation omilla tunnuksilla: Microsoft Entra ID, Google Workspace tai muu OIDC-yhteensopiva identiteetintarjoaja.

Tiedot kulkevat sisään ja ulos

Avoin REST-rajapinta, webhookit (myös Slack ja Teams), kalenterisyötteet sekä CSV-tuonti ja -vienti.

Hankinnan tueksi

Salaus, eristys ja varmuuskopiot

Liikenne kulkee aina TLS-salattuna, ja tietokanta varmuuskopioineen on salattu myös levossa. Jokaisen asiakkaan tiedot on eristetty suoraan tietokantatasolla, ja rajaus pätee jokaiseen kyselyyn.

Tietokannasta otetaan varmuuskopiot automaattisesti, ja se voidaan tarvittaessa palauttaa tiettyyn ajanhetkeen. Tuotantoympäristö on Suomessa: tietokanta ja sovellukset Hetznerin Helsingin konesalissa.

Poikkeamat ja palvelutaso

Tietoturvapoikkeamasta ilmoitamme asiakkaalle ilman aiheetonta viivytystä tietosuoja-asetuksen ja tietojenkäsittelysopimuksen mukaisesti. Palvelutasokuvaus (SLA) hyväksytään käyttöönoton yhteydessä, ja sen saa luettavaksi jo hankintavaiheessa.

Tietojen elinkaari ja rekisteröidyn oikeudet

Henkilötiedon elinkaari on hallittu loppuun asti: työsuhteen päätyttyä tiedot anonymisoidaan vaiheittain tietoluokan mukaan, ja jokainen vaihe vaatii pääkäyttäjän kuittauksen. Lakisääteinen työaikakirjanpito säilyy säilytysvelvoitteen ajan, vaikka henkilön tunnistetiedot poistetaan.

Rekisteröidyn tietopyyntöön vastataan koneluettavalla viennillä ja PDF-koosteella, ja pääkäyttäjä näkee muutoshistorian selattavana audit-lokina asetuksissa. Valinnaiset tekoälytoiminnot, kuten kuittien tekstintunnistus, ovat oletuksena pois päältä ja otetaan käyttöön tietoisella valinnalla.

Materiaali käsittelystä ja alikäsittelijöistä

Toimitamme tietosuojaliitteen (DPA), ajantasaisen alikäsittelijälistan ja kuvauksen rooleista ja käyttöoikeuksista. Pyydä materiaali, niin lähetämme sen.

Varaa esittely tai pyydä hankintamateriaali.

Avautuu syyskuussa 2026 · avauksesta alkaen 30 päivää maksutta ilman korttia

Odotuslistalle