Sigurnost i privatnost
Sigurnost i privatnost podataka — Logbook
Tvoje evidencije, podaci gostiju i obračuni nisu nešto što se smije izgubiti, krivotvoriti ili procuriti. Logbook je građen tako da svaki objekt vidi samo svoje podatke, da je svaki upis dokaziv i da je veza šifrirana — u skladu s GDPR-om i hrvatskim propisima o evidencijama.
Izolacija po objektu (tenant)
Svaki objekt u Logbooku je odvojen tenant — vlastiti prostor podataka kojem pristupaju samo njegovi korisnici. Rezervacije, HACCP evidencije, raspored i plaće jednog objekta nikada nisu vidljivi drugom. Pristup je vezan uz korisničke uloge i odjele, pa konobar vidi rezervacije, a ne obračun plaća, dok voditelj vidi cjelinu. Kod lanaca i više lokacija centralni izvještaji daju pregled iznad objekata, ali sirovi podaci ostaju strogo razdvojeni. Ova izolacija je temelj i sigurnosti i GDPR-usklađenosti: podaci se ne miješaju i ne cure između tenanata.
- Strogo razdvojeni podaci po objektu
- Pristup vezan uz uloge i odjele
- Centralni pregled za lance bez miješanja podataka
GDPR-usklađenost
Logbook obrađuje osobne podatke gostiju (profili, rezervacije, loyalty) i zaposlenika (smjene, sati, plaće) po načelima Opće uredbe o zaštiti podataka (GDPR). To znači jasnu svrhu obrade, minimizaciju podataka, evidenciju privola za marketinšku komunikaciju s gostima te pravo na pristup i brisanje. Podaci se čuvaju onoliko dugo koliko nalažu porezni i radnopravni propisi, a izolacija po objektu osigurava da svaki voditelj upravlja isključivo podacima svojeg objekta. Privole gostiju bilježe se i mogu se povući, a osjetljivi podaci osoblja vidljivi su samo ovlaštenim ulogama.
- Evidencija privola gostiju, s mogućnošću povlačenja
- Pravo na pristup i brisanje osobnih podataka
- Čuvanje u skladu s poreznim i radnopravnim rokovima
Nepromjenjivi audit-trail
Svaka evidencija — upis temperature, potvrda čišćenja, prijem robe, izmjena rezervacije ili obračuna — ostavlja trag koji se ne može tiho izbrisati ni prepraviti. Audit-trail bilježi tko je, što i kada upisao ili izmijenio. To je razlika između papira koji se može naknadno dopisati i digitalnog dokaza koji inspekcija prihvaća na licu mjesta. Za HACCP evidencije ovaj nepromjenjivi trag je ključan kod NN 124/2025, a za fiskalizaciju i plaće daje pouzdan revizijski zapis. Nitko — uključujući administratore — ne može retroaktivno izmijeniti povijest bez vidljivog traga.
- Zapis tko, što i kada je upisao ili izmijenio
- Dokaz prihvatljiv inspekciji na licu mjesta
- Temelj za NN 124/2025 i reviziju obračuna
Šifrirana veza i pristup
Sav promet između tvojeg preglednika ili mobilne aplikacije i Logbooka ide šifriranom vezom, pa se podaci ne mogu presresti na putu. Pristup se štiti korisničkim računima i ulogama, a kiosk na tabletu koristi PIN za brzu, ali kontroliranu evidenciju dolaska. Mobilna aplikacija (Capacitor) i PWA dijele istu sigurnosnu logiku kao web. Kod naprednih tarifa dostupne su i napredne uloge te SSO za organizacije s više korisnika. Cilj je jednostavan: lak pristup za tim, ali jasno kontroliran tko što smije vidjeti i raditi.
- Šifrirana veza za web, PWA i mobilnu aplikaciju
- Uloge i napredne ovlasti, SSO za organizacije
- PIN-kontrolirani kiosk za evidenciju dolaska
Trajna e-arhiva i fiskalizacija
Evidencije, deklaracije, dnevni izvještaji i eRačuni ne nestaju nakon ispisa — trajno se arhiviraju i ostaju dostupni za inspekciju, reviziju ili upit. Automatski dnevni HACCP izvještaj u 23:00 čuva se uz nepromjenjivi trag, a eRačuni izdani po normi EN 16931 (HR CIUS) prolaze kroz ovlaštenog informacijskog posrednika (Moj eRačun) u 4-corner modelu, s FINA potpisom i eIzvještavanjem prema Poreznoj upravi. Time je dokumentacija koju zahtijeva Fiskalizacija 2.0 sigurno pohranjena i uvijek pri ruci, bez ručnog kopiranja i bez rizika od gubitka papira.
- Trajna arhiva evidencija, izvještaja i eRačuna
- eRačun po EN 16931 / HR CIUS uz FINA potpis
- Fiskalizacija 2.0 i eIzvještavanje kroz ovlaštenog posrednika
Pouzdanost i dostupnost
Sigurnost nije samo zaštita od pristupa nego i jamstvo da su podaci tu kad ti trebaju. Logbook radi u oblaku s redovitim sigurnosnim kopijama, pa gubitak uređaja, pad tableta ili promjena računala ne znače gubitak evidencija — sve je vezano uz tvoj objekt, a ne uz jedan uređaj. Budući da je sustav web i PWA, dostupan je s bilo kojeg uređaja uz prijavu. Demo radi na zasebnim podacima (jedan demo po email adresi, 48 sati), pa isprobavanje sustava nikada ne dira tvoje stvarne evidencije.
- Redovite sigurnosne kopije u oblaku
- Pristup s bilo kojeg uređaja, podaci vezani uz objekt
- Demo na zasebnim podacima, odvojen od produkcije
Sigurnost koja radi u pozadini
Izolacija po objektu, GDPR, audit-trail i šifrirana veza dolaze standardno. Započni 15 dana besplatno, bez kartice, i uvjeri se sam.