Legen Sie fest, wer Ihre HR-Daten einsehen, ändern und exportieren darf

Lese-, Änderungs- und Exportrechte nach Gruppe und Modul, 2FA, SSO, Anmeldeprotokoll - jeder sensible HR-Datensatz bleibt dort, wo er hingehört, und liegt nur in den Händen der dafür berechtigten Personen.

Gemacht für die HR-Daten, die weder nach außen dringen noch versehentlich geändert werden dürfen

Granulare Berechtigungen

Nach Gruppe, nach Modul, nach Dokumentenordner - und nach Geltungsbereich (Team, Standort, Abteilung), damit eine Führungskraft nur ihren eigenen Bereich sieht.

2FA & SSO inklusive

TOTP-Zwei-Faktor-Authentifizierung für jedes Konto. SSO mit Azure AD, OIDC oder CTIE eAccess (Luxemburg) - drei Anbieter zur Auswahl, ab dem ersten Konto enthalten.

Nachvollziehbare Anmeldungen

Jede Anmeldung wird mit Zeitstempel, IP und Anmeldeart protokolliert. Sensible Änderungen (Adresse, IBAN, Bankverbindung) werden mit den Werten vor und nach der Änderung festgehalten.

Der Sicherheitsbaukasten, von Haus aus dabei

Kontrollen auf Enterprise-Niveau für jedes myHR-Konto, auch für das kleinste - kein kostenpflichtiges Zusatzmodul, keine Enterprise-Stufe zum Freischalten.

Eigene Gruppen

Erstellen Sie die Gruppen, die zu Ihrer Organisation passen - HR-Admin, HR-Verantwortliche, Führungskraft, Mitarbeiter, Externe.

Berechtigungen nach Modul

Urlaub, Lohn, Personalakten, Schichtplanung, Weiterbildung - jedes Modul hat eigene Rechte, die sich je Gruppe vergeben lassen.

Berechtigungen nach Ordner

Abgestufter Zugriff auf Dokumentenordner - eine Führungskraft sieht keine medizinischen Unterlagen, Lohnabrechnungen bleiben privat.

Geltungsbereich je Gruppe

Eine Gruppe lässt sich auf ein Team, einen Standort oder eine Abteilung begrenzen - die Führungskraft sieht nur ihren eigenen Bereich.

TOTP-2FA

Zwei-Faktor-Authentifizierung per App (Google Authenticator, Authy, 1Password) - je Konto aktivierbar oder unternehmensweit verpflichtend.

3 SSO-Anbieter

Azure AD, generisches OIDC, CTIE eAccess (Luxemburg) - drei fertige Integrationen, konfigurierbar ohne Entwicklungsaufwand.

Sitzungsablauf

Automatische Abmeldung nach 8 Stunden Inaktivität - konfigurierbare Passwortrichtlinien (Länge, Komplexität, Zeichen).

Anmeldeprotokoll

Vollständige Anmeldehistorie (Datum, Uhrzeit, IP, Anmeldeart) und Protokoll sensibler Änderungen mit den Werten vor und nach der Änderung.

Beruhigen Sie Ihren Datenschutzbeauftragten in einem einzigen Termin

Unsere Sicherheitsunterlagen, der AV-Vertrag und unser Compliance-Konzept - auf Anfrage bereit für Ihre Rechtsabteilung.