Sicherheit

Beschäftigtendaten verdienen konkrete Antworten.

Auf dieser Seite steht nicht nur „sicher“ oder „DSGVO“. Hier steht, wo Quoska betrieben wird, wie Betriebe voneinander getrennt sind und welche Daten bewusst nicht erhoben werden.

Kurze, benannte Infrastrukturwege

Web-Anwendung auf Hetzner in Nürnberg, PostgreSQL-Datenbank und Authentifizierung in der Supabase-Projektregion Frankfurt am Main.

Verschlüsselte Übertragung

Die öffentliche Anwendung ist ausschließlich über HTTPS erreichbar. Sitzungsdaten werden über technisch notwendige Authentifizierungs-Cookies verwaltet.

Mandanten und Rollen getrennt

PostgreSQL Row-Level Security begrenzt Datenabfragen auf den eigenen Betrieb. Rollen unterscheiden Mitarbeitende, Manager und Administratoren.

Nachvollziehbare Zeitänderungen

Zeitkorrekturen erzeugen Audit-Einträge mit Akteur, Zeitpunkt, altem und neuem Wert sowie Begründung. Mitarbeitende ändern Zeiten nicht unbemerkt.

Tägliche Sicherung

Produktionsdaten werden täglich in ein geschütztes S3-Backup in der AWS-Region Frankfurt exportiert und mit Prüfsumme abgelegt.

Keine Standort- oder Werbeprofile

Quoska erfasst keine GPS-Standorte. Auf der öffentlichen Website laufen derzeit weder Werbetracker noch Webanalyse-Cookies.

Verantwortlichkeiten

Technik ersetzt keine betriebliche Entscheidung.

Der Arbeitgeber bleibt für Rechtsgrundlage, Transparenz gegenüber Mitarbeitenden, Berechtigungen und betriebliche Regeln verantwortlich. Quoska stellt dafür Funktionen und technische Schutzmaßnahmen bereit.

Die eingesetzten Dienstleister und Verarbeitungszwecke sind in der Datenschutzerklärung einzeln aufgeführt. Sicherheitsmeldungen können vertraulich an den Betreiber gesendet werden.

Bereit, wenn ihr es seid

Die nächste Schicht kann schon in Quoska starten.

Kostenlos mit bis zu drei Personen ausprobieren. Ohne Kreditkarte und ohne Installation.