SAYKI HR

Technische und organisatorische Maßnahmen

Anlage zum AVV nach Art. 32 DSGVO · Stand 25.09.2026

Noch nicht veröffentlichungsreif: 2 Angaben fehlen in rechtliches/angaben.json. Die Lücken sind im Text markiert. Prüfen mit node rechtstexte-pruefen.js.

Diese Anlage beschreibt die Maßnahmen, die in SAYKI HR fest eingebaut sind, und die Maßnahmen im Betrieb.

1. Trennung der Kunden

2. Zugangskontrolle

3. Zugriffskontrolle (Rollen)

4. Weitergabekontrolle

5. Eingabekontrolle

Änderungen an Beschäftigten und Abwesenheiten werden je Firma mit Zeitpunkt und Konto protokolliert, Änderungen an Arbeitszeiten zusätzlich mit altem und neuem Wert. Beim Stempeln gilt die Uhrzeit des Servers, nicht die des Geräts. Jedes Öffnen eines Dokuments im Personalbüro wird protokolliert. Hochgeladen werden nur PDF, JPG und PNG bis 10 MB; der Typ wird am Inhalt geprüft. Die Dateien liegen in der Datenbank der jeweiligen Firma und sind in der verschlüsselten Sicherung enthalten. Kalender-Abos laufen über einen geheimen Link, der nur als Hash gespeichert und jederzeit sperrbar ist; der Kalender der Firma nennt nie die Art einer Abwesenheit. Sicherheitsrelevante Vorgänge stehen im Sicherheitsprotokoll (ohne Passwörter, Codes oder Inhalte).

6. Verfügbarkeit und Wiederherstellung

7. Organisation