Beveiliging en privacy
Meten wat de werkgever nodig heeft, niet meer dan dat
Rollen bepalen wie welk gegeven te zien krijgt, ritten die als privé zijn gemarkeerd blijven buiten de rapportage van de werkgever, en elke wijziging is terug te vinden in het auditlogboek.
- 0
- wachtwoorden om te lekken of te hergebruiken
- 4
- rollen, van medewerker tot support
- EU
- voor de applicatie, de database en de documenten
- Elk veld
- wordt vastgelegd in het auditlogboek
Hoe het geregeld is
Privacy
- Privéreizen blijven privé
- Ritten die de medewerker als privé markeert, komen niet terug in de rapportages die de werkgever ziet. De werkgever krijgt de zakelijke mobiliteit, niet het bewegingspatroon.
- De medewerker bepaalt het rittype
- Ook ritten die automatisch binnenkomen via een OBD-dongle houden een type dat de berijder kan aanpassen.
- Doelbinding in de rapportage
- Rapportages tonen geaggregeerde kilometers en uitstoot per modaliteit, periode en organisatieonderdeel, niet de losse routes van individuele medewerkers.
- De medewerker ziet zijn eigen cijfers
- In de app ziet iedereen zijn eigen kilometers, vervoermiddelen en uitstoot terug. Wat de werkgever van je registreert, kun je zelf inzien.
Toegang
- Inloggen zonder wachtwoord
- Toegang loopt via een eenmalige code of inloglink per e-mail. Er zijn geen wachtwoorden om te lekken of te hergebruiken.
- Kortlevende tokens
- Toegang verloopt via kortlevende tokens die op de achtergrond worden vernieuwd. Sessies zijn gebonden aan de app waar ze vandaan komen.
- Rollen met erfelijkheid
- Medewerker, beheerder, eigenaar en support. Elke rol erft de rechten van de rol eronder, en alleen de eigenaar mag onomkeerbaar verwijderen.
- Alleen-lezen accounts
- Accounts die het dashboard wel mogen inzien maar niets mogen wijzigen, bijvoorbeeld voor een accountant of een auditor.
- Strikte scheiding per organisatie
- Elke aanvraag draagt de organisatie mee waarvoor hij bedoeld is. Gegevens van andere organisaties zijn niet bereikbaar, ook niet per ongeluk.
- Zichtbare impersonatie
- Als support namens een gebruiker handelt, staat dat als aparte vermelding in het auditlogboek.
Herleidbaarheid en bewaren
- Auditlogboek op veldniveau
- Elke wijziging legt vast welk veld veranderde, van welke waarde naar welke, door wie en op welk moment.
- Documenten achter korte links
- Documenten worden niet publiek geserveerd. Een download loopt via een link die maar kort geldig is.
- Herstelbaar verwijderen
- Medewerkers, voertuigen en organisaties worden als verwijderd gemarkeerd en zijn terug te halen, in plaats van meteen weg te zijn.
- Europese hosting
- De applicatie, de database en de objectopslag draaien volledig op Europese infrastructuur.
De werkgever krijgt de zakelijke kilometers. Niet het bewegingspatroon.
Een reisbeweging is herleidbaar tot een persoon en zegt iets over waar diegene is geweest. Daarom bepaalt de medewerker het rittype, en ziet de werkgever geaggregeerde cijfers in plaats van losse routes.
Veelgestelde vragen
Wayzo is gebouwd volgens de AVG-uitgangspunten: dataminimalisatie in de rapportages, doelbinding, rolgebaseerde toegang en een volledig auditspoor. Voor de verwerkersovereenkomst kun je contact met ons opnemen.
Volledig op Europese infrastructuur. Dat geldt zowel voor de database als voor de opgeslagen documenten en rapportages.
Ja. Het auditlogboek legt per wijziging vast welk veld het betrof, de oude en de nieuwe waarde, de gebruiker en de organisatie, en of er namens iemand anders werd gehandeld.
Het account wordt gemarkeerd als verwijderd en is binnen de bewaartermijn te herstellen. Bij een gekoppeld HR-systeem gebeurt dat automatisch bij uitdiensttreding.
Neem het door met je privacyfunctionaris
We lopen graag met je langs de verwerking, de rollen en de bewaartermijnen.
Vanaf honderd medewerkers stellen we een tarief op maat samen.