Ponctra

Beveiliging & privacy bij Ponctra

Privacy by design — gebouwd voor de ondernemingsraad

GPS enkel op het klokmoment, nooit achtergrondtracking — de app kán het zelfs niet. Coördinaten worden na 12 maanden gewist, verificatiefoto's (standaard uit, versleuteld, enkel voor HR-fraudeonderzoek) na 30 dagen, kloktijden blijven de wettelijke 5 jaar. Elke correctie is een nieuw, geversioneerd record; elke gevoelige toegang wordt gelogd. Een kant-en-klare privacyverklaring en DPIA-schema voor het overleg met de ondernemingsraad zitten bij het product, conform CAO 81 en het arbeidsreglement. EU-hosting.

Klokken dat gewoon werkt

Fraudebestendig zonder bewaking: HMAC-ondertekende QR-payloads die je met een foto niet naar een andere site kan vervalsen, geheimen per locatie met onmiddellijke rotatie, optionele toestelkoppeling, bindende servertijd, en geofencecontroles die markeren in plaats van blokkeren. Fraudesignalen gaan naar een controleworkflow — nooit naar automatische sancties.

Beveiliging & privacy

Tokens worden ingetrokken bij wachtwoordwijziging, kiosk-pincodes en API-sleutels verschijnen nooit in logs, webhooks dragen HMAC-handtekeningen met retries en een volledige audit, de brandcentrale-bridge bezit enkel zijn eigen locatiesleutel, en rolgebaseerde toegang scheidt admin-, HR-, manager- en medewerkersweergaven. Geschiktheidsresultaten zijn bijkomend afgeschermd tot een aangeduide arbeidsgeneeskundige contactpersoon.