Hvilke data ligger typisk i Work?
Work bruges til den praktiske styring af en håndværksvirksomhed. Derfor kan løsningen indeholde personoplysninger og forretningsoplysninger om både kunder, medarbejdere og sager.
| Område | Eksempler | Hvorfor det kræver omtanke |
|---|---|---|
| Kunder | Navn, adresse, telefon, e-mail og kontaktperson | Oplysningerne skal være korrekte og kun bruges til et sagligt formål |
| Medarbejdere | Navn, rolle, plan og tidsregistrering | Adgang og brug skal passe til ansættelsen og virksomhedens regler |
| Sager | Arbejdssted, opgave, aftale, noter og økonomiske oplysninger | Sagen kan indeholde fortrolige oplysninger om kunde og virksomhed |
| Dokumentation | Fotos, filer, tjekpunkter og kommentarer | Et foto kan vise mere end det, der skulle dokumenteres |
| Abonnement og drift | Brugere, betaling, sessioner og systemhændelser | Oplysningerne bruges til adgang, administration og drift |
Virksomheden bør kun gemme oplysninger, der er nødvendige for arbejdet, aftalen, dokumentationen eller et lovligt formål. Work er et værktøj til at organisere data – ikke en grund til at samle alt, bare fordi der er et tekstfelt.
Ansvar: Work og virksomheden har forskellige opgaver
Når en virksomhed bruger Work til kunde-, medarbejder- og sagsdata, vil rollefordelingen normalt afhænge af, hvilke oplysninger der behandles og hvorfor. Den præcise juridiske fordeling fremgår af aftalerne og privatlivspolitikken.
| Område | Work har ansvar for | Virksomheden har ansvar for |
|---|---|---|
| Tjenesten | At drive og beskytte løsningen efter aftalen | At bruge løsningen efter aftalen og egne interne regler |
| Brugere | At stille adgangs- og rollemekanismer til rådighed | At invitere de rigtige personer og fjerne adgang, når behovet stopper |
| Data | At behandle data efter instruktion og gældende aftaler, hvor Work er databehandler | At have et lovligt formål, give relevante oplysninger og undgå unødige data |
| Enheder | At beskytte den del af tjenesten, Work kontrollerer | At beskytte telefoner, computere, mailkonti og lokale adgangskoder |
| Hændelser | At håndtere og kommunikere relevante hændelser efter gældende proces | At reagere på mistanke, begrænse adgang og kontakte Work med brugbare oplysninger |
Læs den aktuelle databehandleraftale og privatlivspolitik. De juridiske dokumenter er styrende. Denne side forklarer den praktiske sammenhæng.
Individuelle brugere – ikke en fælles kode på tavlen
Hver person bør have sit eget login. Så kan virksomheden styre adgang, se hvem brugeren er og lukke netop den konto, der ikke længere skal bruges. En fælles bruger til hele holdet gør det svært at begrænse adgang og umuligt at placere ansvar ordentligt.
- Invitér brugeren på personens egen arbejdsmail, når det er muligt.
- Brug en unik adgangskode, som ikke genbruges på andre tjenester.
- Del aldrig adgangskoder i mail, sms, supporthenvendelser eller på en seddel i bilen.
- Fjern eller deaktivér adgang straks ved fratrædelse eller ændret rolle.
- Gennemgå aktive brugere og rettigheder med faste mellemrum.
- Brug enhedens skærmlås og opdater telefon og computer løbende.
Admin og Field begrænser, hvem der kan gøre hvad
Admin er til virksomhedens styring og opsætning. Field er til det relevante arbejde i marken. Rollen er kun første lag. Virksomheden skal også vælge de konkrete rettigheder og arbejdsgange, der passer til medarbejderen.
| Princip | Praktisk valg |
|---|---|
| Mindst mulig adgang | Giv kun adgang til de funktioner og data, arbejdet kræver |
| Adskil ansvar | Den, der registrerer, behøver ikke altid kunne godkende eller ændre opsætning |
| Begræns administration | Brug Admin til personer med et reelt administrativt ansvar |
| Kontrollér ændringer | Gennemgå roller, når medarbejderen skifter jobfunktion eller team |
| Undgå personafhængighed | Hav mere end én ansvarlig proces for kritiske administrative opgaver |
Sessioner og mistet udstyr
Et korrekt login hjælper ikke, hvis en ulåst telefon ligger i en varevogn. Brugeren skal beskytte enheden, og virksomheden skal kunne reagere, hvis telefon eller computer forsvinder. I Work kan relevante brugere gennemgå aktive sessioner og logge en session ud. Det bruges også, hvis der er mistanke om, at en konto er åben et forkert sted.
- Lås eller slet den mistede enhed via Apple, Google eller virksomhedens enhedsstyring, hvis det er opsat.
- Skift brugerens adgangskode og afslut aktive sessioner.
- Vurder hvilke data og konti enheden kunne åbne – ikke kun Work.
- Dokumentér tidspunkt, bruger og handlinger.
- Kontakt Work, hvis hændelsen kan berøre tjenesten eller kræver hjælp.
Overførsel, opbevaring og backup
Når du bruger Work i browser eller app, overføres data mellem din enhed og tjenesten. Forbindelsen skal være beskyttet med moderne krypteret transport. Den præcise tekniske beskrivelse, hosting, backup, opbevaring og gendannelsesproces skal fremgå af Works aktuelle sikkerheds- og aftaledokumentation.
Backup er ikke det samme som et personligt arkiv, og en backup kan ikke erstatte virksomhedens egne regler for opbevaring, bogføring og aflevering. Spørg derfor konkret:
- Hvor behandles og opbevares data?
- Hvilke underdatabehandlere anvendes, og til hvad?
- Hvor ofte tages backup, hvor længe opbevares den, og hvordan testes gendannelse?
- Hvordan håndteres sletning, eksport og ophør af abonnement?
- Hvordan kommunikeres drifts- og sikkerhedshændelser?
- Hvilke data skal virksomheden selv eksportere eller opbevare af lovmæssige grunde?
Har du brug for svar til en leverandørvurdering eller kundeaftale, så kontakt Work med de konkrete krav. Det er bedre end et bredt løfte, der ikke besvarer dit spørgsmål.
Fotos og noter kræver ekstra omtanke
Et foto af en installation kan også vise et barn, en medicinæske, en alarmkode eller personlige papirer. Fotografér kun det, der er relevant for sagen. Beskær eller tag billedet igen, hvis uvedkommende oplysninger kommer med.
- Fortæl medarbejderne, hvad der skal dokumenteres og hvorfor.
- Undgå personer på billeder, medmindre det er nødvendigt og lovligt.
- Skriv en faglig note – ikke personlige vurderinger om kunden.
- Brug sagen som placering i stedet for private kameraruller og beskedtjenester.
- Afklar hvor længe dokumentationen skal gemmes, og hvornår den skal slettes.
Når en medarbejder stopper
Fratrædelse er en fast sikkerhedsopgave. Vent ikke på, at nogen tilfældigvis husker den en uge senere.
- Afslut eller deaktivér brugerens adgang på den aftalte sidste dag.
- Afslut aktive sessioner og fjern eventuelle delte adgange.
- Flyt ansvar for åbne tilbud, sager, bookinger og kvalitetspunkter.
- Kontrollér at relevante noter og filer ligger på sagen – ikke kun på enheden.
- Gem kun de medarbejderoplysninger, virksomheden fortsat har et lovligt behov for.
Hvis noget ser forkert ud
Reagér med det samme, hvis en ukendt session, uventet adgang, forkert modtager eller mistet enhed opdages. Begræns adgangen først. Dokumentér derefter hvad der er sket, hvornår, hvilke brugere og data der kan være berørt, og hvilke handlinger I allerede har taget.
Send aldrig adgangskoder, komplette betalingsoplysninger eller andre hemmeligheder i en supporthenvendelse. Brug Work Support til den almindelige vej, eller kontakt os, hvis sagen kræver direkte hjælp.
Virksomhedens sikkerhedstjek
- Alle personer har egne brugere.
- Admin er begrænset til dem, der administrerer virksomheden.
- Field-rettigheder er gennemgået og passer til arbejdsopgaven.
- Fratrædelse og mistet udstyr har en fast procedure.
- Enheder bruger skærmlås og opdateres.
- Virksomheden ved, hvilke data der må gemmes på sagerne.
- Databehandleraftale, privatlivspolitik og underdatabehandlere er vurderet.
- Backup, eksport, sletning og ophør er forstået.
- En navngiven person ejer sikkerheds- og GDPR-opgaverne.