GDPR og sikkerhed
TIMEmSYSTEMs IT-sikkerhedspolitik og håndtering af persondata
Sådan håndterer vi Persondataforordningen (GDPR)
TIMEmSYSTEM ønsker derigennem at demonstrere sin professionelle håndtering af IT området, der er fundamentet for det daglige arbejde, med henblik på at kunne blive opfattet som en stabil og troværdig samarbejdspartner.
Vores håndtering af jeres data er blot at tilgå og se det i forbindelse med opdateringer og support. Jeres data ligger typisk hos hosting-udbyderen eller andre samarbejdspartnere, der har ansvaret for jeres data. Vi er i dialog med disse og samarbejder om nye opdaterede databehandleraftaler. Vi lever op til IT-sikkerhed og datahåndtering og sikrer, at dine oplysninger ikke bliver misbrugt af tredjepart.
Alle TIMEmSYSTEMs medarbejdere tager et stort ansvar for at beskytte data, software og hardware mod misbrug, manipulation, ødelæggelse og tab, samt mod at blive fejlbehæftede. Beskyttelsen skal således virke mod alle former for trusler, interne eller eksterne - hændelige eller bevidste.
Vi gør opmærksom på, at det er jeres ansvar at informere jeres medarbejdere om, at hvis en medarbejder/HR administrator ønsker at gøre brug af de nye GDPR krav, skal dette gå igennem nuværende eller tidligere arbejdsgiver og være begrundet, idet TIMEmSYSTEM ikke tager imod henvendelser fra privatpersoner. TIMEmSYSTEM handler kun med virksomheder med et CVR- eller EAN nr.
GDPR krav:
-
Retten til at få indsigt i sine personoplysninger (indsigtsret)
-
Retten til at få sine personoplysninger slettet (retten til at blive glemt)
Du kan som kunde til hver en tid stille spørgsmål eller få råd og sparring vedr. jeres produkt(er). Skriv venligst til sikkerhed@timemsystem.com.
Kundecenter
Vi har i forbindelse med håndtering af GDPR for kundecenteret besluttet, at alle sager der har været lukket i mere end 6 måneder, vil blive slettet. Herefter er det ikke muligt at finde dem frem igen. Grunden til opbevaringsperioden på 6 måneder skyldes, at du som kunde vil kunne fremsøge og evt. genåbne sagen, hvis det viser sig at være nødvendigt.
For henvendelser vedr. kundecenteret kontakt Peter Scheffman på pet@timemsystem.com.
mTIME
Ønsker du at vide mere om GDPR håndtering i mTIME bedes du kontakte vores DPO på sikkerhed@timemsystem.com.
Opdatering af underdatabehandlere i TIMEmSYSTEM
Vi har opdateret vores liste over underdatabehandlere:
-
ScanNet tilføjes (overtager hosting af mTIME samt vores Kundecenter)
-
Cloud Factory fjernes
Alle data behandles fortsat inden for EU/EØS, og vi sikrer, at vores underdatabehandlere lever op til høje krav om sikkerhed og privatliv.
Ændringen træder i kraft februar 2026.
Oplysning til alle brugere af mTIME og mTS
Vi anbefaler at informere jeres brugere om, at der ikke må indtastes personfølsomme oplysninger i samtlige kommentarfelter i mTIME. Alt hvad der skrives i kommentarfelterne i mTIME og tilhørende moduler, vil kunne ses af brugerens P-leder, Administratorer og andre med rettigheder til at se brugerens data.
Vores mTIME og mTS ansvarlige står klar til at høre fra dig, når eller hvis I har brug for hjælp.
For henvendelser kontakt sikkerhed@timemsystem.com.
Erklæringer
Revisorerklæringer for 2023
ISAE-3000 erklæring (download)
ISAE-3402 erklæring (download)
ISAE-4400 erklæring (download)
Seneste revisorerklæringer for 2024
ISAE-3000 erklæring (download)
Begrundelse for afvigelser i Visma TIMEmSYSTEM's ISAE3000 erklæring
Service Level Agreement (SLA)
Service Level Agreement (download)
Underdatabehandleraftale (ScanNet)
Underdatabehandleraftale (download)
Cloud Factory
Cloud Factory (download)
MailJet
MailJet (download)