Sigurnost i privatnost

Sigurnost i privatnost podataka — Logbook

Tvoje evidencije, podaci gostiju i obračuni nisu nešto što se smije izgubiti, krivotvoriti ili procuriti. Logbook je građen tako da svaki objekt vidi samo svoje podatke, da je svaki upis dokaziv i da je veza šifrirana — u skladu s GDPR-om i hrvatskim propisima o evidencijama.

Izolacija po objektu (tenant)

Svaki objekt u Logbooku je odvojen tenant — vlastiti prostor podataka kojem pristupaju samo njegovi korisnici. Rezervacije, HACCP evidencije, raspored i plaće jednog objekta nikada nisu vidljivi drugom. Pristup je vezan uz korisničke uloge i odjele, pa konobar vidi rezervacije, a ne obračun plaća, dok voditelj vidi cjelinu. Kod lanaca i više lokacija centralni izvještaji daju pregled iznad objekata, ali sirovi podaci ostaju strogo razdvojeni. Ova izolacija je temelj i sigurnosti i GDPR-usklađenosti: podaci se ne miješaju i ne cure između tenanata.

  • Strogo razdvojeni podaci po objektu
  • Pristup vezan uz uloge i odjele
  • Centralni pregled za lance bez miješanja podataka

GDPR-usklađenost

Logbook obrađuje osobne podatke gostiju (profili, rezervacije, loyalty) i zaposlenika (smjene, sati, plaće) po načelima Opće uredbe o zaštiti podataka (GDPR). To znači jasnu svrhu obrade, minimizaciju podataka, evidenciju privola za marketinšku komunikaciju s gostima te pravo na pristup i brisanje. Podaci se čuvaju onoliko dugo koliko nalažu porezni i radnopravni propisi, a izolacija po objektu osigurava da svaki voditelj upravlja isključivo podacima svojeg objekta. Privole gostiju bilježe se i mogu se povući, a osjetljivi podaci osoblja vidljivi su samo ovlaštenim ulogama.

  • Evidencija privola gostiju, s mogućnošću povlačenja
  • Pravo na pristup i brisanje osobnih podataka
  • Čuvanje u skladu s poreznim i radnopravnim rokovima

Nepromjenjivi audit-trail

Svaka evidencija — upis temperature, potvrda čišćenja, prijem robe, izmjena rezervacije ili obračuna — ostavlja trag koji se ne može tiho izbrisati ni prepraviti. Audit-trail bilježi tko je, što i kada upisao ili izmijenio. To je razlika između papira koji se može naknadno dopisati i digitalnog dokaza koji inspekcija prihvaća na licu mjesta. Za HACCP evidencije ovaj nepromjenjivi trag je ključan kod NN 124/2025, a za fiskalizaciju i plaće daje pouzdan revizijski zapis. Nitko — uključujući administratore — ne može retroaktivno izmijeniti povijest bez vidljivog traga.

  • Zapis tko, što i kada je upisao ili izmijenio
  • Dokaz prihvatljiv inspekciji na licu mjesta
  • Temelj za NN 124/2025 i reviziju obračuna

Šifrirana veza i pristup

Sav promet između tvojeg preglednika ili mobilne aplikacije i Logbooka ide šifriranom vezom, pa se podaci ne mogu presresti na putu. Pristup se štiti korisničkim računima i ulogama, a kiosk na tabletu koristi PIN za brzu, ali kontroliranu evidenciju dolaska. Mobilna aplikacija (Capacitor) i PWA dijele istu sigurnosnu logiku kao web. Kod naprednih tarifa dostupne su i napredne uloge te SSO za organizacije s više korisnika. Cilj je jednostavan: lak pristup za tim, ali jasno kontroliran tko što smije vidjeti i raditi.

  • Šifrirana veza za web, PWA i mobilnu aplikaciju
  • Uloge i napredne ovlasti, SSO za organizacije
  • PIN-kontrolirani kiosk za evidenciju dolaska

Trajna e-arhiva i fiskalizacija

Evidencije, deklaracije, dnevni izvještaji i eRačuni ne nestaju nakon ispisa — trajno se arhiviraju i ostaju dostupni za inspekciju, reviziju ili upit. Automatski dnevni HACCP izvještaj u 23:00 čuva se uz nepromjenjivi trag, a eRačuni izdani po normi EN 16931 (HR CIUS) prolaze kroz ovlaštenog informacijskog posrednika (Moj eRačun) u 4-corner modelu, s FINA potpisom i eIzvještavanjem prema Poreznoj upravi. Time je dokumentacija koju zahtijeva Fiskalizacija 2.0 sigurno pohranjena i uvijek pri ruci, bez ručnog kopiranja i bez rizika od gubitka papira.

  • Trajna arhiva evidencija, izvještaja i eRačuna
  • eRačun po EN 16931 / HR CIUS uz FINA potpis
  • Fiskalizacija 2.0 i eIzvještavanje kroz ovlaštenog posrednika

Pouzdanost i dostupnost

Sigurnost nije samo zaštita od pristupa nego i jamstvo da su podaci tu kad ti trebaju. Logbook radi u oblaku s redovitim sigurnosnim kopijama, pa gubitak uređaja, pad tableta ili promjena računala ne znače gubitak evidencija — sve je vezano uz tvoj objekt, a ne uz jedan uređaj. Budući da je sustav web i PWA, dostupan je s bilo kojeg uređaja uz prijavu. Demo radi na zasebnim podacima (jedan demo po email adresi, 48 sati), pa isprobavanje sustava nikada ne dira tvoje stvarne evidencije.

  • Redovite sigurnosne kopije u oblaku
  • Pristup s bilo kojeg uređaja, podaci vezani uz objekt
  • Demo na zasebnim podacima, odvojen od produkcije

Sigurnost koja radi u pozadini

Izolacija po objektu, GDPR, audit-trail i šifrirana veza dolaze standardno. Započni 15 dana besplatno, bez kartice, i uvjeri se sam.