Vier klare Rollen, Begrenzung auf Standorte, verschlüsselte Personaldaten und eine eigene Datenbank für jede Firma.
Personaldaten gehören zu den heikelsten Daten eines Betriebs: AHV-Nummer, Bankverbindung, Religion, Aufenthaltsbewilligung, Kündigungen, Abmahnungen. Das Datenschutzgesetz verlangt, dass nur sieht, wer es für seine Aufgabe braucht.
HREasy setzt das mit festen Rollen, einer Begrenzung auf Standorte und Organisationseinheiten und verschlüsselter Speicherung um. Jede Firma hat ihre eigene Datenbank, und jedes Entschlüsseln eines sensiblen Feldes wird protokolliert. In den Einstellungen richten Sie dazu Firmendaten, Briefkopf, Mailversand und die Benachrichtigungen im Team ein.
Der Admin darf alles, auch Abo, Einstellungen und Rollenvergabe. Der HR-Manager hat vollen HR-Zugriff inklusive Lohn und besonders schützenswerter Daten, aber keine Einstellungen und kein Billing. Der HR-Sachbearbeiter pflegt Mitarbeitende, Zeiten, Absenzen und Fälle, sieht aber keine Löhne, keine AHV-Nummer und keine Religion. Mitarbeitende sehen nur sich selbst.
Die Rolle vergeben Sie in der Personalakte unter «Mobile App / Portal Zugang». Die Firmeninhaberin oder der Firmeninhaber ist immer Admin.
Im Reiter «Team und Benachrichtigungen» bestimmen Sie, wer E-Mails bekommt und wozu: eingereichte Zeiten, Zeitkorrekturen, Absenzanträge und Genehmigungen, eingereichte Spesen, Onboarding, Pensionierungen, unterschriebene Verträge.
So landet jede Meldung bei der richtigen Person, statt dass alle alles bekommen.
Damit Mails an Mitarbeitende und Bewerbende von Ihrer eigenen Adresse kommen, richten Sie im Reiter «E-Mail» Ihre Domain als Absender ein. HREasy zeigt die nötigen DNS-Einträge und lässt die Signierung prüfen.
Nach einer Testmail sehen Sie im Ereignisprotokoll, was mit ihr passiert ist. Als zugestellt gilt nur, was der Versanddienst ausdrücklich als zugestellt meldet.
Im Mitarbeiterportal richten Mitarbeitende unter «Stammdaten» die Zwei-Faktor-Anmeldung mit einer Authenticator-App ein: QR-Code scannen, Code bestätigen, fertig. Dazu gibt es einmalig angezeigte Ersatzcodes.
Die Anmeldung ist zusätzlich gegen Ausprobieren geschützt: Die Zahl der Fehlversuche ist begrenzt, und die Antwortzeit verrät nicht, ob es ein Konto gibt.
Am Beispiel einer AHV-Nummer: vom Speichern bis zur Anzeige.
Die AHV-Nummer wird mit AES-256-GCM verschlüsselt in der Datenbank Ihrer Firma abgelegt.
Beim Abruf prüft der Server Rolle und Standortbegrenzung der anfragenden Person.
Nur wenn sie berechtigt ist, wird das Feld entschlüsselt und angezeigt.
Wer, was, wann und von welcher Adresse: jeder Abruf wird festgehalten.
Täglich prüft ein Lauf auf ungewöhnlich viele Abrufe und schlägt Alarm.
Kein Modul steht für sich allein. Was Sie hier erfassen, fliesst automatisch dorthin weiter, wo es gebraucht wird, ohne doppelte Eingabe.
Admin, HR-Manager, HR-Sachbearbeiter und Mitarbeitende, mit klar abgegrenzten Rechten.
HR-Sachbearbeiter pflegen Personal, Zeiten und Absenzen, sehen aber keine Löhne und keine besonders schützenswerten Daten.
Rollen lassen sich auf einen Standort oder eine Organisationseinheit begrenzen, wirksam ab der nächsten Anfrage.
Sensible Personalfelder wie AHV-Nummer, IBAN, Adresse oder Religion sowie alle Ereignisse im Dossier sind mit AES-256-GCM verschlüsselt.
Jede Firma hat eine eigene Datenbank; deren Zugangsdaten sind ihrerseits verschlüsselt gespeichert.
Jedes Entschlüsseln sensibler Felder wird protokolliert, ein täglicher Lauf meldet Auffälligkeiten per E-Mail.
Mitarbeitende sichern ihren Zugang mit einer Authenticator-App und Ersatzcodes.
Begrenzte Fehlversuche und gleiche Antwortzeit, damit sich Konten nicht erraten lassen.
Die Oberfläche gibt es auf Deutsch, Englisch, Französisch und Italienisch.
HREasy läuft auf Servern in Europa, verbunden über TLS. Jede Firma hat eine eigene Postgres-Datenbank. Dateien liegen in einem getrennten Objektspeicher.
Für KI-Funktionen nutzt HREasy Sprachmodelle von Anthropic (Claude). Die übermittelten Daten werden nicht zum Training verwendet, und besonders schützenswerte Angaben wie Religion, AHV-Nummer oder IBAN gehen nie an das Sprachmodell.
Wenn der HR-Copilot Personaldaten braucht, fordert er sie mit einem Zweck an, etwa «Ferien» oder «Vertrag», und bekommt nur die Felder dafür. Braucht ein Dokument eine AHV-Nummer, setzt der Server sie erst nachträglich über einen Platzhalter ein.
Will die Nutzerin vollständige Daten sehen, zeigt HREasy sie direkt aus dem System an, ohne dass sie das Sprachmodell erreichen.
Admin und HR-Manager. HR-Sachbearbeiter und Mitarbeitende sehen keine fremden Löhne.
Ja. HR-Manager und HR-Sachbearbeiter lassen sich auf einen Standort oder eine Organisationseinheit begrenzen. Das gilt in Listen, Dashboard, Reporting und im Copilot.
Sensible Personalfelder und Ereignisse sind mit AES-256-GCM verschlüsselt, jede Firma hat eine eigene Datenbank, und jedes Entschlüsseln sensibler Felder wird protokolliert.
In Europa. Die Verbindung ist mit TLS verschlüsselt.
Ja, im Mitarbeiterportal mit einer Authenticator-App und Ersatzcodes.
Nein. Die KI-Anbieterin Anthropic verwendet die übermittelten Daten nicht zum Training, und besonders schützenswerte Angaben werden gar nicht übermittelt.
Setup in 5 Minuten, kein HR-Wissen nötig. Der Agent übernimmt den Rest.
Jetzt Testzugang anfragen