<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>DEV Community: Vika Beckerman</title>
    <description>The latest articles on DEV Community by Vika Beckerman (@vikabeck_463aaafb99).</description>
    <link>https://dev.to/vikabeck_463aaafb99</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F3915149%2F374388a2-413e-4ed6-a085-0ac15f4ddd67.png</url>
      <title>DEV Community: Vika Beckerman</title>
      <link>https://dev.to/vikabeck_463aaafb99</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://dev.to/feed/vikabeck_463aaafb99"/>
    <language>en</language>
    <item>
      <title>如何用 NFC 工牌和 Apple/Google 钱包实现员工打卡</title>
      <dc:creator>Vika Beckerman</dc:creator>
      <pubDate>Thu, 18 Jun 2026 06:17:07 +0000</pubDate>
      <link>https://dev.to/vikabeck_463aaafb99/ru-he-yong-nfc-gong-pai-he-applegoogle-qian-bao-shi-xian-yuan-gong-da-qia-1cg3</link>
      <guid>https://dev.to/vikabeck_463aaafb99/ru-he-yong-nfc-gong-pai-he-applegoogle-qian-bao-shi-xian-yuan-gong-da-qia-1cg3</guid>
      <description>&lt;p&gt;tags: [NFC, 考勤系统, 门禁管理, HR科技]&lt;/p&gt;

&lt;h1&gt;
  
  
  如何用 NFC 工牌和 Apple/Google 钱包实现员工打卡
&lt;/h1&gt;

&lt;p&gt;移动钱包已经重塑了消费支付场景，而同样的底层技术——NFC 近场通信——正在悄然改变企业的门禁考勤方式。员工掏出手机轻触读卡器，开门与打卡同步完成，既不需要额外的考勤机，也不需要忘带实体卡的尴尬。本文面向系统管理员和 IT 经理，逐步拆解如何将数字工牌下发到员工的 Apple Wallet 或 Google 钱包，并与门禁考勤系统打通。&lt;/p&gt;




&lt;h2&gt;
  
  
  技术原理：一次 NFC 碰触做了什么
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F2ipws069gvl1yxgv5gx8.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.us-east-2.amazonaws.com%2Fuploads%2Farticles%2F2ipws069gvl1yxgv5gx8.jpg" alt="如何用 NFC 工牌和 Apple/Google 钱包实现员工打卡" width="800" height="597"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;当员工将手机靠近门禁读卡器时，整个流程在毫秒级完成：&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;
&lt;strong&gt;NFC 读卡器&lt;/strong&gt;广播 ISO 14443 / ISO 15693 射频信号；&lt;/li&gt;
&lt;li&gt;手机钱包中的&lt;strong&gt;虚拟工牌&lt;/strong&gt;响应，传回加密的设施代码（Facility Code）和持卡人 ID；&lt;/li&gt;
&lt;li&gt;门禁控制器校验凭据，触发电锁开启；&lt;/li&gt;
&lt;li&gt;后端考勤平台&lt;strong&gt;同步写入打卡记录&lt;/strong&gt;，时间戳精确到秒。&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;全程无需员工手动操作 App，靠近即触发，体验与实体 RFID 卡完全一致，但多了远程吊销、动态权限下发等软件能力。&lt;/p&gt;




&lt;h2&gt;
  
  
  环境准备：你需要哪些组件
&lt;/h2&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;层级&lt;/th&gt;
&lt;th&gt;组件&lt;/th&gt;
&lt;th&gt;说明&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;硬件&lt;/td&gt;
&lt;td&gt;多频读卡器（13.56 MHz）&lt;/td&gt;
&lt;td&gt;兼容 HID Mobile Access、MIFARE、NFC-F&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;凭据平台&lt;/td&gt;
&lt;td&gt;Apple Wallet Pass / Google Wallet Object&lt;/td&gt;
&lt;td&gt;需申请 Pass Type ID 或 Google Wallet API 权限&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;门禁控制器&lt;/td&gt;
&lt;td&gt;支持 OSDP v2 或 Wiegand 的控制器&lt;/td&gt;
&lt;td&gt;OSDP 加密性更强，优先选用&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;考勤后端&lt;/td&gt;
&lt;td&gt;云端门禁考勤系统&lt;/td&gt;
&lt;td&gt;负责凭据下发、日志聚合、合规存储&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;MDM&lt;/td&gt;
&lt;td&gt;Jamf / Microsoft Intune（可选）&lt;/td&gt;
&lt;td&gt;企业设备场景下批量推送钱包 Pass&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;




&lt;h2&gt;
  
  
  第一步：申请 Apple Wallet Pass Type ID
&lt;/h2&gt;

&lt;ol&gt;
&lt;li&gt;登录 &lt;a href="https://developer.apple.com" rel="noopener noreferrer"&gt;Apple Developer Portal&lt;/a&gt;，进入 &lt;strong&gt;Certificates, IDs &amp;amp; Profiles&lt;/strong&gt;；&lt;/li&gt;
&lt;li&gt;新建 &lt;strong&gt;Pass Type ID&lt;/strong&gt;，格式建议为 &lt;code&gt;pass.com.yourcompany.badge&lt;/code&gt;；&lt;/li&gt;
&lt;li&gt;生成对应的 &lt;strong&gt;Pass Signing Certificate&lt;/strong&gt;，下载 &lt;code&gt;.p12&lt;/code&gt; 文件；&lt;/li&gt;
&lt;li&gt;将证书导入你的考勤后端或凭据管理平台，用于后续签名每张数字工牌。&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Google 钱包侧需在 Google Cloud Console 启用 &lt;strong&gt;Google Wallet API&lt;/strong&gt;，创建 Issuer 账号，并申请 &lt;strong&gt;GenericObject&lt;/strong&gt; 类模板，用于承载工牌信息。&lt;/p&gt;




&lt;h2&gt;
  
  
  第二步：在考勤系统中创建虚拟工牌模板
&lt;/h2&gt;

&lt;p&gt;以 &lt;a href="https://timeclock365.com" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt; 为例，其门禁考勤模块原生集成了 Apple/Google Wallet 凭据下发流程：&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;进入管理后台 → &lt;strong&gt;门禁管理&lt;/strong&gt; → &lt;strong&gt;数字工牌&lt;/strong&gt;；&lt;/li&gt;
&lt;li&gt;上传公司 Logo、设定卡面配色，填写设施代码与持卡人字段映射；&lt;/li&gt;
&lt;li&gt;配置&lt;strong&gt;打卡规则&lt;/strong&gt;：刷卡开门时是否同步写入考勤记录、适用的班次和区域；&lt;/li&gt;
&lt;li&gt;绑定读卡器设备 ID，确保门禁事件能准确对应考勤点位。&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;TimeClock 365 的凭据存储符合 PIPL 与 GDPR 要求，持卡人生物信息（如选用人脸识别）遵循 2025 年最新人脸识别专项规定，敏感数据本地化处理。&lt;/p&gt;




&lt;h2&gt;
  
  
  第三步：向员工推送数字工牌
&lt;/h2&gt;

&lt;p&gt;&lt;strong&gt;批量下发（推荐企业场景）：&lt;/strong&gt;&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight shell"&gt;&lt;code&gt;&lt;span class="c"&gt;# 示例：通过 TimeClock 365 API 批量生成 Pass 链接&lt;/span&gt;
POST /api/v1/badges/issue
Content-Type: application/json

&lt;span class="o"&gt;{&lt;/span&gt;
  &lt;span class="s2"&gt;"employee_ids"&lt;/span&gt;: &lt;span class="o"&gt;[&lt;/span&gt;&lt;span class="s2"&gt;"EMP001"&lt;/span&gt;, &lt;span class="s2"&gt;"EMP002"&lt;/span&gt;&lt;span class="o"&gt;]&lt;/span&gt;,
  &lt;span class="s2"&gt;"pass_type"&lt;/span&gt;: &lt;span class="s2"&gt;"apple_google"&lt;/span&gt;,
  &lt;span class="s2"&gt;"access_zones"&lt;/span&gt;: &lt;span class="o"&gt;[&lt;/span&gt;&lt;span class="s2"&gt;"main_entrance"&lt;/span&gt;, &lt;span class="s2"&gt;"r&amp;amp;d_floor"&lt;/span&gt;&lt;span class="o"&gt;]&lt;/span&gt;,
  &lt;span class="s2"&gt;"shift_group"&lt;/span&gt;: &lt;span class="s2"&gt;"standard_9to6"&lt;/span&gt;
&lt;span class="o"&gt;}&lt;/span&gt;
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;接口返回每位员工的专属添加链接，可通过企业邮件、企业微信或 MDM 推送通知分发。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;员工端操作（三步完成）：&lt;/strong&gt;&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;点击收到的链接，系统自动识别设备类型（iOS 跳转 Apple Wallet，Android 跳转 Google 钱包）；&lt;/li&gt;
&lt;li&gt;点击"添加到钱包"，数字工牌入库；&lt;/li&gt;
&lt;li&gt;第一次靠近读卡器时，双击侧键（iPhone）或亮屏（Android），完成首次激活。&lt;/li&gt;
&lt;/ol&gt;




&lt;h2&gt;
  
  
  第四步：门禁与考勤数据的打通验证
&lt;/h2&gt;

&lt;p&gt;下发完成后，建议执行以下验证清单：&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;[ ] 读卡器能正常响应手机 NFC，绿灯亮起；&lt;/li&gt;
&lt;li&gt;[ ] 管理后台的&lt;strong&gt;实时日志&lt;/strong&gt;能看到对应员工的刷卡记录；&lt;/li&gt;
&lt;li&gt;[ ] 考勤报表中该员工当日的上班打卡时间已自动生成；&lt;/li&gt;
&lt;li&gt;[ ] 吊销测试：在后台停用某张工牌后，该手机刷卡应立即被拒绝（无需员工配合）；&lt;/li&gt;
&lt;li&gt;[ ] 越权访问测试：普通员工刷高权限区域门禁，应触发告警并记录。&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  合规与安全注意事项
&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;凭据传输&lt;/strong&gt;：Pass 文件在签名后通过 TLS 1.3 下发，避免中间人攻击；&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;设备丢失处置&lt;/strong&gt;：手机遗失时，管理员可在 30 秒内远程吊销数字工牌，远快于补办实体卡；&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;PIPL 合规&lt;/strong&gt;：员工 NFC ID 属于个人信息，需在隐私政策中明确告知用途，不得超范围使用；&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;审计留存&lt;/strong&gt;：门禁日志建议保留不少于 12 个月，满足劳动监察和安全审计要求。&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  写在最后
&lt;/h2&gt;

&lt;p&gt;NFC 数字工牌将实体门禁、移动支付与考勤管理整合到一部手机里，对 IT 团队来说意味着更少的硬件采购和更灵活的权限管理，对员工来说则是一张永远不会落在家里的工牌。&lt;/p&gt;

&lt;p&gt;如果你正在寻找一套开箱即用的方案，&lt;a href="https://timeclock365.com" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt; 已完整集成上述流程，从凭据下发到考勤报表，无需额外对接多个系统，考勤准确率达 99%，未授权访问减少 90%。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;立即免费试用，14 天内体验完整的 NFC 门禁考勤功能：&lt;/strong&gt;&lt;br&gt;
&lt;a href="https://live.timeclock365.com/en/reg" rel="noopener noreferrer"&gt;👉 开始免费试用 TimeClock 365&lt;/a&gt;&lt;/p&gt;

</description>
      <category>productivity</category>
      <category>management</category>
      <category>business</category>
      <category>tools</category>
    </item>
    <item>
      <title>36協定の上限規制をシステムで守る 月45時間・年360時間を超える前に止める</title>
      <dc:creator>Vika Beckerman</dc:creator>
      <pubDate>Thu, 18 Jun 2026 06:15:28 +0000</pubDate>
      <link>https://dev.to/vikabeck_463aaafb99/36xie-ding-noshang-xian-gui-zhi-wosisutemudeshou-ruyue-45shi-jian-nian-360shi-jian-wochao-eruqian-nizhi-meru-47dj</link>
      <guid>https://dev.to/vikabeck_463aaafb99/36xie-ding-noshang-xian-gui-zhi-wosisutemudeshou-ruyue-45shi-jian-nian-360shi-jian-wochao-eruqian-nizhi-meru-47dj</guid>
      <description>&lt;p&gt;tags: [勤怠管理, 働き方改革, HR Tech, 労務管理]&lt;/p&gt;

&lt;h1&gt;
  
  
  36協定の上限規制をシステムで守る｜月45時間・年360時間を超える前に止める
&lt;/h1&gt;

&lt;h2&gt;
  
  
  はじめに：「知らなかった」では済まされない時代へ
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkrqtjysxzktu2ycz0o0e.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkrqtjysxzktu2ycz0o0e.jpg" alt="36協定の上限規制をシステムで守る｜月45時間・年360時間を超える前に止める"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;2019年4月に施行された&lt;strong&gt;働き方改革関連法&lt;/strong&gt;により、36協定における時間外労働の上限規制が罰則付きで義務化された。大企業は2019年4月、中小企業は2020年4月から適用されており、もはや「対応中」という言い訳が通じる猶予期間はとっくに終わっている。&lt;/p&gt;

&lt;p&gt;それでも、現場のIT管理者や労務担当者から「気づいたら上限に近づいていた」「月末に慌ててシフト調整した」という声は絶えない。問題の根本は、&lt;strong&gt;リアルタイムで残業時間を可視化する仕組みが整っていないこと&lt;/strong&gt;にある。本記事では、上限規制の正確な数値と罰則を整理したうえで、システムによる自動アラートをどう設計・運用するかを解説する。&lt;/p&gt;




&lt;h2&gt;
  
  
  上限規制の正確な数値を再確認する
&lt;/h2&gt;

&lt;p&gt;まず「月45時間・年360時間」という数字が何を指すのかを正確に押さえておきたい。&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;区分&lt;/th&gt;
&lt;th&gt;上限&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;原則の時間外労働&lt;/td&gt;
&lt;td&gt;月45時間・年360時間&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;特別条項（臨時的・特別な事情がある場合）&lt;/td&gt;
&lt;td&gt;年720時間以内&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;特別条項：単月の上限&lt;/td&gt;
&lt;td&gt;100時間未満（休日労働含む）&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;特別条項：2〜6か月の平均&lt;/td&gt;
&lt;td&gt;80時間以内（休日労働含む）&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;特別条項：月45時間超の適用&lt;/td&gt;
&lt;td&gt;年6か月まで&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;&lt;strong&gt;罰則&lt;/strong&gt;：上限規制に違反した場合、&lt;strong&gt;6か月以下の懲役または30万円以下の罰金&lt;/strong&gt;（労働基準法第119条）が使用者に科される。法人両罰規定も適用されるため、会社としての信用リスクも無視できない。&lt;/p&gt;

&lt;p&gt;「100時間未満」「80時間以内」「6か月まで」という三重の条件は、Excelでの手動管理では見落としリスクが非常に高い。&lt;/p&gt;




&lt;h2&gt;
  
  
  なぜExcelと目視チェックでは限界があるか
&lt;/h2&gt;

&lt;p&gt;多くの企業では、勤怠データをExcelに集約し、月次で確認するフローをとっている。しかしこの方式には構造的な欠陥がある。&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;月次集計では手遅れになる&lt;/strong&gt;：上限を超えてから気づいても、その月の残業は取り消せない&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;特別条項の複合条件を手計算するのは現実的でない&lt;/strong&gt;：単月・複数月平均・年間累計を同時に追うのは困難&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;直行直帰・テレワーク従業員の打刻漏れ&lt;/strong&gt;：実態を反映しない打刻データをもとに計算しても意味がない&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;ここで鍵になるのが、&lt;strong&gt;打刻の精度と、そのデータをリアルタイムで集計・アラートするシステム&lt;/strong&gt;の組み合わせだ。&lt;/p&gt;




&lt;h2&gt;
  
  
  システム設計：上限超過を「超える前に止める」仕組み
&lt;/h2&gt;

&lt;h3&gt;
  
  
  ① 打刻データの正確な収集
&lt;/h3&gt;

&lt;p&gt;アラートはデータの品質に依存する。打刻漏れや事後修正が多い環境では、いくら閾値を設定しても意味をなさない。&lt;/p&gt;

&lt;p&gt;&lt;a href="https://timeclock365.com" rel="noopener noreferrer"&gt;&lt;strong&gt;TimeClock 365&lt;/strong&gt;&lt;/a&gt; は、ICカード・NFC・Apple/Google Walletによる入退室認証と打刻を同時に記録する仕組みを採用している。入退室ゲートを通過した瞬間に勤怠データが確定するため、&lt;strong&gt;打刻精度99%&lt;/strong&gt; を実現しており、「打刻し忘れた」という事後修正の温床を根本から断ちやすい。Web・アプリ・Microsoft Teams・Slackからも打刻できるため、テレワーク勤務者や外勤スタッフもシステムから外れない。外勤・直行直帰にはGPS打刻とジオフェンスが対応する。&lt;/p&gt;

&lt;h3&gt;
  
  
  ② 多段階アラートの設定
&lt;/h3&gt;

&lt;p&gt;上限に「ぶつかってから」では遅い。以下のような段階的アラートを設定することを推奨する。&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;【アラート設計例（月45時間上限の場合）】

第1段階：36時間到達 → 本人・直属上長にSlack/メール通知
第2段階：40時間到達 → 労務担当者にも通知、翌週の残業承認フロー厳格化
第3段階：43時間到達 → 役員・人事部長へエスカレーション、原則残業禁止
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;システム側で年間累計・複数月平均も並行集計し、特別条項の複合条件を自動判定できると理想的だ。&lt;/p&gt;

&lt;h3&gt;
  
  
  ③ 承認フローとの連動
&lt;/h3&gt;

&lt;p&gt;残業申請を事前承認制にし、上限超過が見込まれる場合はシステムが承認をブロックする設計にすると、管理者の見落としによるリスクを大幅に低減できる。&lt;/p&gt;




&lt;h2&gt;
  
  
  入退室管理との統合がもたらす副次効果
&lt;/h2&gt;

&lt;p&gt;勤怠管理と入退室管理を別々のシステムで運用している企業は少なくない。しかしこの分断が「ゲートは通ったが打刻していない」「退室打刻を忘れた」などの乖離データを生む。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;TimeClock 365&lt;/strong&gt; のようにバッジ認証と打刻を一元化すると、入退室ログが即座に勤務時間の根拠データとなり、労基署の調査対応にも使える客観的な証跡を自動で蓄積できる。専用タイムレコーダーが不要になる点は、IT管理者にとってハードウェア管理コストの削減にも直結する。&lt;/p&gt;




&lt;h2&gt;
  
  
  運用チェックリスト
&lt;/h2&gt;

&lt;p&gt;システム導入後も、以下の定期確認を怠らないようにしたい。&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;[ ] 毎週月曜：先週の残業時間上位者を一覧確認&lt;/li&gt;
&lt;li&gt;[ ] 月初5営業日以内：前月の36協定履行状況をシステムレポートで確認&lt;/li&gt;
&lt;li&gt;[ ] 四半期ごと：特別条項の2〜6か月平均をクロスチェック&lt;/li&gt;
&lt;li&gt;[ ] 年度末：年間720時間・月45時間超6か月の上限に対する余裕を確認&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  まとめ
&lt;/h2&gt;

&lt;p&gt;36協定の上限規制は、「守る意思があるかどうか」ではなく「守れる仕組みがあるかどうか」の問題になっている。罰則リスクと従業員の健康管理、両方の観点から、リアルタイムアラートと高精度打刻の組み合わせは今や必須のインフラといえる。&lt;/p&gt;

&lt;p&gt;打刻精度と入退室管理を一体化した運用に切り替えたい場合は、&lt;strong&gt;TimeClock 365&lt;/strong&gt; の無料トライアルから実際の挙動を確かめてほしい。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;👉 &lt;a href="https://live.timeclock365.com/en/reg" rel="noopener noreferrer"&gt;TimeClock 365 を無料で試す&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</description>
      <category>productivity</category>
      <category>management</category>
      <category>business</category>
      <category>tools</category>
    </item>
    <item>
      <title>البصمة وقانون حماية البيانات الشخصية (PDPL): ما يجب أن تعرفه قبل تركيب نظام حضور بيومتري</title>
      <dc:creator>Vika Beckerman</dc:creator>
      <pubDate>Thu, 18 Jun 2026 06:13:27 +0000</pubDate>
      <link>https://dev.to/vikabeck_463aaafb99/lbsm-wqnwn-hmy-lbynt-lshkhsy-pdpl-m-yjb-n-trfh-qbl-trkyb-nzm-hdwr-bywmtry-3e42</link>
      <guid>https://dev.to/vikabeck_463aaafb99/lbsm-wqnwn-hmy-lbynt-lshkhsy-pdpl-m-yjb-n-trfh-qbl-trkyb-nzm-hdwr-bywmtry-3e42</guid>
      <description>&lt;p&gt;tags: [حماية&lt;em&gt;البيانات, PDPL, أمن&lt;/em&gt;المعلومات, إدارة_الحضور]&lt;/p&gt;

&lt;h1&gt;
  
  
  البصمة وقانون حماية البيانات الشخصية (PDPL): ما يجب أن تعرفه قبل تركيب نظام حضور بيومتري
&lt;/h1&gt;




&lt;p&gt;قبل أن تُوقّع على عقد تركيب أجهزة البصمة في مبنى شركتك، توقّف لحظة. المشهد التنظيمي في منطقة الخليج والشرق الأوسط تغيّر جذريًا، وما كان مقبولًا قبل ثلاث سنوات قد يُعرّضك اليوم لغرامات قانونية أو تبعات تنظيمية لا تُحسد عليها.&lt;/p&gt;




&lt;h2&gt;
  
  
  ما الذي تقوله اللوائح فعلًا؟
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkrqtjysxzktu2ycz0o0e.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkrqtjysxzktu2ycz0o0e.jpg" alt="البصمة وقانون حماية البيانات الشخصية (PDPL): ما يجب أن تعرفه قبل تركيب نظام حضور بيومتري" width="800" height="597"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;h3&gt;
  
  
  المملكة العربية السعودية: نظام حماية البيانات الشخصية (PDPL) والهيئة السعودية للبيانات والذكاء الاصطناعي (SDAIA)
&lt;/h3&gt;

&lt;p&gt;صدر نظام حماية البيانات الشخصية في المملكة العربية السعودية بموجب المرسوم الملكي، وتتولى هيئة البيانات والذكاء الاصطناعي (SDAIA) الإشراف على تطبيقه. النقطة الجوهرية هنا: &lt;strong&gt;البيانات البيومترية — بما فيها بصمة الإصبع وبصمة الوجه وقزحية العين — مُصنَّفة صراحةً ضمن البيانات الحساسة&lt;/strong&gt;، وهو ما يعني:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;يُشترط الحصول على موافقة صريحة&lt;/strong&gt; من الموظف قبل جمع أي بيانات بيومترية، ولا تكفي الموافقة الضمنية المدرجة في عقد العمل.&lt;/li&gt;
&lt;li&gt;يجب توثيق الغرض من الجمع، وتحديد مدة الاحتفاظ بالبيانات، وتقييد الوصول إليها.&lt;/li&gt;
&lt;li&gt;يحق للموظف طلب حذف بياناته أو الاطلاع عليها في أي وقت.&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;
  
  
  الإمارات العربية المتحدة: المرسوم بقانون رقم 45 لعام 2021
&lt;/h3&gt;

&lt;p&gt;المرسوم الاتحادي الإماراتي بشأن حماية البيانات الشخصية يسير في الاتجاه ذاته؛ إذ تُعامَل البيانات البيومترية معاملة البيانات الحساسة التي تستوجب:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;موافقة واضحة وقابلة للتوثيق.&lt;/li&gt;
&lt;li&gt;ضمانات تقنية وتنظيمية لحماية هذه البيانات من الاختراق أو الاستخدام غير المشروع.&lt;/li&gt;
&lt;li&gt;إخطار الجهات الرقابية في حالة اختراق البيانات خلال مُهلة محددة.&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  لماذا يجب أن يقلق مدير تقنية المعلومات؟
&lt;/h2&gt;

&lt;p&gt;أجهزة البصمة التقليدية تُخزّن بيانات بيومترية حساسة محليًا أو عبر خوادم قد لا تستوفي متطلبات الحماية. وهنا يكمن الخطر الحقيقي:&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;
&lt;strong&gt;مخاطر التخزين المحلي&lt;/strong&gt;: جهاز بصمة مُثبَّت على الجدار هو في جوهره قاعدة بيانات حساسة غير محمية بجدران حماية كافية، وعرضة للسرقة المادية.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;غياب سجل الموافقة&lt;/strong&gt;: لا يكفي إخبار الموظف شفهيًا؛ يجب توثيق الموافقة رقميًا بطريقة قابلة للتدقيق.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;صعوبة الامتثال لحق "النسيان"&lt;/strong&gt;: حذف بصمة موظف مستقيل من عشرة أجهزة موزّعة على مبنى ضخم ليس بالأمر السهل.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;مخاطر الاختراق&lt;/strong&gt;: البيانات البيومترية لا يمكن "إعادة إصدارها" كما تُعاد بطاقة بنكية مسرّبة — البصمة المسرّبة مسرّبة إلى الأبد.&lt;/li&gt;
&lt;/ol&gt;




&lt;h2&gt;
  
  
  الوضعية الصحيحة: ISO 27001 وGDPR كمرجع تقني
&lt;/h2&gt;

&lt;p&gt;حتى إن كانت شركتك لا تخضع مباشرةً للائحة الأوروبية للبيانات (GDPR)، فإن اتخاذها إطارًا مرجعيًا يُعدّ ممارسة فضلى وتحوطًا ذكيًا. يُضاف إلى ذلك أن شهادة &lt;strong&gt;ISO 27001&lt;/strong&gt; باتت معيارًا يتوقعه كثير من العملاء والشركاء في المنطقة.&lt;/p&gt;

&lt;p&gt;الوضعية التقنية الموصى بها تشمل:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;تشفير البيانات أثناء النقل والتخزين&lt;/strong&gt; (TLS 1.3 على الأقل، تشفير AES-256 للبيانات المحفوظة).&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;التحكم في الوصول المستند إلى الأدوار&lt;/strong&gt; (RBAC) بحيث لا يرى كل موظف في الموارد البشرية سجلات الحضور الكاملة.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;سجلات تدقيق قابلة للتصدير&lt;/strong&gt; لإثبات الامتثال أمام الجهات الرقابية.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;آلية موافقة موثّقة&lt;/strong&gt; مدمجة في نظام إدارة الموارد البشرية.&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  البديل الأذكى: التحكم في الوصول دون بصمة
&lt;/h2&gt;

&lt;p&gt;هنا يبرز سؤال مشروع: هل البصمة ضرورة فعلية، أم أنها مجرد عادة موروثة من تسعينيات القرن الماضي؟&lt;/p&gt;

&lt;p&gt;نظام &lt;strong&gt;&lt;a href="https://timeclock365.com" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt;&lt;/strong&gt; يقدّم نموذجًا مختلفًا كليًا: بدلًا من جمع بيانات بيومترية، تُسجّل &lt;strong&gt;بطاقة دخول RFID أو NFC&lt;/strong&gt; — أو حتى محفظة Apple/Google Wallet على هاتف الموظف — حضوره تلقائيًا لحظة فتح الباب. لا بيانات جسدية تُجمَع، ولا تعقيدات قانونية مرتبطة بالبيانات الحساسة.&lt;/p&gt;

&lt;p&gt;الميزة العملية لفريق تقنية المعلومات:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;إدارة مركزية عبر السحابة&lt;/strong&gt;: لا خوادم محلية تحتاج إلى صيانة أو تأمين.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;تكامل مع Microsoft Teams وSlack&lt;/strong&gt;: الموظفون يُسجّلون حضورهم من الأدوات التي يستخدمونها يوميًا.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;تتبع GPS والسياج الجغرافي&lt;/strong&gt; للفرق الميدانية، مما يتيح إدارة شاملة دون الحاجة لأجهزة إضافية.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;امتثال موثّق&lt;/strong&gt;: النظام معتمد بشهادة ISO 27001 ومتوافق مع متطلبات PDPL وGDPR، مما يُبسّط مهمة فريقك القانوني وفريق المخاطر.&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  إدارة الموافقة: ما لا يُتجاوز
&lt;/h2&gt;

&lt;p&gt;إن كنت مصرًا على نظام بيومتري لاعتبارات أمنية محددة، فهذه الخطوات غير قابلة للتجاوز:&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;الخطوة&lt;/th&gt;
&lt;th&gt;التفصيل&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;نموذج موافقة موثّقة&lt;/td&gt;
&lt;td&gt;يوضّح الغرض، ومدة الاحتفاظ، وطريقة الحذف&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;سياسة الاحتفاظ بالبيانات&lt;/td&gt;
&lt;td&gt;تحديد الحد الأقصى للمدة (غالبًا لا تتجاوز مدة العقد + 6 أشهر)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;إجراء طلب الحذف&lt;/td&gt;
&lt;td&gt;آلية واضحة لتنفيذ طلبات حذف البيانات خلال 30 يومًا&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;تقييم أثر حماية البيانات (DPIA)&lt;/td&gt;
&lt;td&gt;مطلوب قبل تشغيل أي نظام بيومتري وفق أفضل الممارسات&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;إشعار الاختراق&lt;/td&gt;
&lt;td&gt;خطة واضحة للإبلاغ خلال المهل التنظيمية المحددة&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;




&lt;h2&gt;
  
  
  خلاصة القول
&lt;/h2&gt;

&lt;p&gt;قرار تركيب نظام حضور بيومتري لم يعد قرارًا تشغيليًا بحتًا — إنه قرار قانوني وتقني في آنٍ واحد. اللوائح في السعودية والإمارات واضحة: البيانات البيومترية حساسة، والموافقة الصريحة شرط لا تفاوض فيه.&lt;/p&gt;

&lt;p&gt;الخيار الأمثل لكثير من المؤسسات هو التحوّل نحو أنظمة تحقق هواية كالـ RFID والـ NFC، التي تؤدي الغرض ذاته — منع التلاعب في الحضور، وتقييد الوصول — دون أن تُدخلك في متاهة الامتثال المرتبطة بالبيانات البيومترية.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;&lt;a href="https://timeclock365.com" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt;&lt;/strong&gt; نموذج عملي لهذا التوجه: دقة 99% في تتبع ساعات العمل، وتقليل 90% في حالات الوصول غير المصرح به، وكل ذلك ضمن إطار امتثال واضح ومعتمد.&lt;/p&gt;




&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;جرّب TimeClock 365 مجانًا&lt;/strong&gt; وابدأ بتطبيق نظام حضور متوافق مع متطلبات PDPL من اليوم الأول:&lt;/p&gt;
&lt;h3&gt;
  
  
  &lt;a href="https://live.timeclock365.com/ar/reg" rel="noopener noreferrer"&gt;ابدأ تجربتك المجانية الآن ←&lt;/a&gt;
&lt;/h3&gt;
&lt;/blockquote&gt;

</description>
      <category>productivity</category>
      <category>management</category>
      <category>business</category>
      <category>tools</category>
    </item>
    <item>
      <title>Biométrie au travail : pourquoi la CNIL préfère le badge à l'empreinte digitale</title>
      <dc:creator>Vika Beckerman</dc:creator>
      <pubDate>Thu, 18 Jun 2026 06:11:31 +0000</pubDate>
      <link>https://dev.to/vikabeck_463aaafb99/biometrie-au-travail-pourquoi-la-cnil-prefere-le-badge-a-lempreinte-digitale-45bn</link>
      <guid>https://dev.to/vikabeck_463aaafb99/biometrie-au-travail-pourquoi-la-cnil-prefere-le-badge-a-lempreinte-digitale-45bn</guid>
      <description>&lt;p&gt;tags: [rgpd, securite, rh, devops]&lt;/p&gt;

&lt;h1&gt;
  
  
  Biométrie au travail : pourquoi la CNIL préfère le badge à l'empreinte digitale
&lt;/h1&gt;

&lt;p&gt;La tentation est compréhensible : installer un lecteur d'empreintes digitales à l'entrée du bureau semble à la fois moderne et infaillible. Pourtant, la Commission Nationale de l'Informatique et des Libertés (CNIL) tire la sonnette d'alarme depuis des années, et son règlement type de 2019 pose un cadre juridique contraignant que tout DSI ou responsable IT se doit de maîtriser avant de déployer un système de contrôle d'accès biométrique.&lt;/p&gt;

&lt;h2&gt;
  
  
  Le règlement type 2019 : les deux piliers fondamentaux
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fpvlh26xehlj3xn21u7q0.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fpvlh26xehlj3xn21u7q0.jpg" alt="Biométrie au travail : pourquoi la CNIL préfère le badge à l'empreinte digitale" width="800" height="597"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Le règlement type de la CNIL relatif aux dispositifs biométriques repose sur deux principes issus du RGPD : la &lt;strong&gt;nécessité&lt;/strong&gt; et la &lt;strong&gt;proportionnalité&lt;/strong&gt;.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Nécessité&lt;/strong&gt; : l'employeur doit démontrer qu'aucune solution moins intrusive ne permet d'atteindre le même objectif de sécurité ou de suivi du temps de travail.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Proportionnalité&lt;/strong&gt; : le traitement de données biométriques ne doit pas excéder ce qui est strictement requis. Une empreinte digitale constitue une donnée biométrique au sens de l'article 9 du RGPD — c'est-à-dire une donnée sensible dont le traitement est, par principe, interdit sauf exception explicite.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Concrètement, si un badge RFID ou NFC remplit la même fonction de contrôle d'accès et de pointage, le recours à la biométrie ne satisfait ni le critère de nécessité ni celui de proportionnalité. La CNIL considère donc que &lt;strong&gt;le badge constitue la solution conforme par défaut&lt;/strong&gt;.&lt;/p&gt;

&lt;h2&gt;
  
  
  Stockage Type 1 vs Type 3 : une distinction technique et juridique
&lt;/h2&gt;

&lt;p&gt;Le règlement type introduit une classification du stockage des gabarits biométriques (le « template », c'est-à-dire la représentation numérique de l'empreinte) qui a des implications directes pour les équipes IT.&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Type&lt;/th&gt;
&lt;th&gt;Lieu de stockage&lt;/th&gt;
&lt;th&gt;Niveau de risque&lt;/th&gt;
&lt;th&gt;Exigences&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Type 1&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Sur un support individuel détenu par la personne (carte à puce, badge intelligent)&lt;/td&gt;
&lt;td&gt;Faible — l'employeur n'a pas accès aux données brutes&lt;/td&gt;
&lt;td&gt;AIPD recommandée mais pas systématiquement obligatoire&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Type 3&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Sur un serveur centralisé géré par l'employeur ou un prestataire&lt;/td&gt;
&lt;td&gt;Élevé — base de données d'empreintes potentiellement exposée&lt;/td&gt;
&lt;td&gt;
&lt;strong&gt;AIPD obligatoire&lt;/strong&gt;, mesures de sécurité renforcées, registre de traitement détaillé&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;Le stockage de type 3 est celui que l'on retrouve dans la majorité des pointeuses biométriques du commerce. C'est précisément ce schéma que la CNIL surveille de près : une fuite de données dans une base centralisée d'empreintes digitales est irrémédiable — on ne peut pas renouveler ses empreintes comme on change un mot de passe.&lt;/p&gt;

&lt;h2&gt;
  
  
  L'AIPD : une obligation, pas une option
&lt;/h2&gt;

&lt;p&gt;Dès lors qu'un traitement biométrique est envisagé en entreprise, l'&lt;strong&gt;Analyse d'Impact relative à la Protection des Données (AIPD)&lt;/strong&gt; est obligatoire. Cette obligation découle directement de l'article 35 du RGPD, renforcé par les listes de la CNIL publiées en 2018.&lt;/p&gt;

&lt;p&gt;Pour un service IT, cela signifie concrètement :&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;
&lt;strong&gt;Cartographier les flux de données&lt;/strong&gt; : qui collecte, où sont stockés les gabarits, quels sous-traitants y ont accès.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Évaluer les risques résiduels&lt;/strong&gt; : accès non autorisé, vol de gabarits, détournement de finalité.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Documenter les mesures compensatoires&lt;/strong&gt; : chiffrement AES-256, contrôle d'accès au serveur, durée de conservation limitée.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Consulter le DPO&lt;/strong&gt; avant tout déploiement et, si le risque résiduel reste élevé, consulter la CNIL en amont.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Une AIPD bâclée ou absente expose l'entreprise à des sanctions pouvant atteindre &lt;strong&gt;4 % du chiffre d'affaires mondial&lt;/strong&gt; ou 20 millions d'euros.&lt;/p&gt;

&lt;h2&gt;
  
  
  Badge, NFC et Wallet : la voie conforme
&lt;/h2&gt;

&lt;p&gt;Face à ces contraintes, les solutions à base de badge RFID, de NFC ou désormais de Apple/Google Wallet s'imposent comme le choix technique et juridique le plus sain. Elles offrent :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Aucune donnée biométrique traitée côté employeur&lt;/strong&gt; — le badge est un identifiant révocable.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Conformité CNIL native&lt;/strong&gt; — pas d'AIPD biométrique à mener, pas de stockage de gabarit sensible.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Intégration fluide&lt;/strong&gt; avec les outils de suivi du temps de travail et de contrôle d'accès existants.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;C'est exactement le positionnement de &lt;strong&gt;TimeClock 365&lt;/strong&gt; : la solution permet de badger à la porte via RFID, NFC ou directement depuis Apple Wallet ou Google Wallet, l'événement d'entrée déclenchant simultanément l'enregistrement de la présence. Aucune badgeuse dédiée n'est nécessaire. Le tout est certifié ISO 27001 et conçu pour répondre aux exigences du RGPD — la biométrie n'est tout simplement pas dans l'équation.&lt;/p&gt;

&lt;h2&gt;
  
  
  En pratique : checklist pour votre DSI
&lt;/h2&gt;

&lt;p&gt;Avant tout déploiement d'un système de pointage ou de contrôle d'accès, voici les points à valider :&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;[ ] Le besoin peut-il être couvert par un badge ou un smartphone ? Si oui, &lt;strong&gt;stop à la biométrie&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;[ ] Si la biométrie est incontournable, quel type de stockage est retenu (Type 1 ou Type 3) ?&lt;/li&gt;
&lt;li&gt;[ ] L'AIPD a-t-elle été réalisée et validée par le DPO ?&lt;/li&gt;
&lt;li&gt;[ ] Les salariés ont-ils été informés (article L. 1222-4 du Code du travail) et les représentants du personnel consultés ?&lt;/li&gt;
&lt;li&gt;[ ] Les durées de conservation sont-elles définies et appliquées techniquement ?&lt;/li&gt;
&lt;li&gt;[ ] Le registre des traitements est-il à jour ?&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;La directive européenne 2003/88/CE et sa transposition française imposent un enregistrement fiable du temps de travail — mais elles n'imposent nullement la biométrie pour y parvenir. Un badge NFC suffit largement à satisfaire cette obligation légale tout en restant dans les clous de la CNIL.&lt;/p&gt;




&lt;p&gt;&lt;strong&gt;Vous souhaitez déployer un système de pointage et de contrôle d'accès conforme CNIL, sans biométrie contraignante ?&lt;/strong&gt; Testez &lt;strong&gt;TimeClock 365&lt;/strong&gt; gratuitement et découvrez comment le badge à la porte peut remplacer à la fois la pointeuse classique et le lecteur d'empreintes : &lt;a href="https://live.timeclock365.com/fr/reg" rel="noopener noreferrer"&gt;Démarrer l'essai gratuit →&lt;/a&gt;&lt;/p&gt;

</description>
      <category>productivity</category>
      <category>management</category>
      <category>business</category>
      <category>tools</category>
    </item>
    <item>
      <title>RFID ve NFC Kartlı Geçiş Sistemi Nasıl Çalışır?</title>
      <dc:creator>Vika Beckerman</dc:creator>
      <pubDate>Thu, 18 Jun 2026 06:09:47 +0000</pubDate>
      <link>https://dev.to/vikabeck_463aaafb99/rfid-ve-nfc-kartli-gecis-sistemi-nasil-calisir-4dmb</link>
      <guid>https://dev.to/vikabeck_463aaafb99/rfid-ve-nfc-kartli-gecis-sistemi-nasil-calisir-4dmb</guid>
      <description>&lt;p&gt;tags: [rfid, accesscontrol, hrtech, pdks]&lt;/p&gt;

&lt;h1&gt;
  
  
  RFID ve NFC Kartlı Geçiş Sistemi Nasıl Çalışır?
&lt;/h1&gt;

&lt;p&gt;Kurumsal binalarda her sabah onlarca, bazen yüzlerce çalışan kapıdan geçer. Bu geçişin arka planında ne olduğunu çoğu IT yöneticisi yüzeysel bilir; kartı okutuyorsun, kapı açılıyor. Ama "okutma" anından itibaren tetiklenen zincir — fiziksel donanım, radyo frekansı protokolü, yazılım katmanı ve mesai kaydı — çok daha karmaşıktır. Bu makale o zinciri katman katman açıklıyor.&lt;/p&gt;




&lt;h2&gt;
  
  
  RFID ve NFC: İki Farklı Protokol, Tek Amaç
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fpvlh26xehlj3xn21u7q0.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fpvlh26xehlj3xn21u7q0.jpg" alt="RFID ve NFC Kartlı Geçiş Sistemi Nasıl Çalışır?"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;RFID (Radio Frequency Identification)&lt;/strong&gt; ve &lt;strong&gt;NFC (Near Field Communication)&lt;/strong&gt; aynı fiziğin farklı iki yorumudur.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;RFID pasif etiketler genellikle 125 kHz (EM4100, HID Prox) veya 13,56 MHz (MIFARE, DESFire) bandında çalışır. Okuyucu anten alanı yaratır, kart bu alandan enerji devşirir ve kimlik verisini yayar. Pil gerekmez.&lt;/li&gt;
&lt;li&gt;NFC, ISO/IEC 14443 standardını temel alır ve 13,56 MHz bandında çalışır. Akıllı telefon, akıllı saat veya modern RFID kart bu protokolü destekler. Maksimum okuma mesafesi genellikle 10 cm'dir; bu kısa menzil kasıtlıdır — güvenlik için avantajdır.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Kurumsal geçiş sistemleri için pratikte şunu bilmek yeterlidir: &lt;strong&gt;13,56 MHz MIFARE DESFire EV2/EV3&lt;/strong&gt; bugün sektörün altın standardıdır. AES-128 şifreleme destekler, klon saldırılarına karşı dirençlidir ve Türk kamu ihalelerinde de yaygın kabul görür.&lt;/p&gt;




&lt;h2&gt;
  
  
  Kapı Donanımı Katmanı: Okuyucudan Kontrolcüye
&lt;/h2&gt;

&lt;p&gt;Fiziksel kurulumda üç ana bileşen vardır:&lt;/p&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Bileşen&lt;/th&gt;
&lt;th&gt;Görevi&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Kart okuyucu&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Radyo sinyalini alır, kart kimliğini (UID veya şifreli sektör verisi) çözümler&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Erişim kontrol ünitesi (ACU/kontrolcü)&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Okuyucudan gelen veriyi politika motoruyla karşılaştırır, röle çıkışıyla kilidi tetikler&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Elektrikli kilit / manyetik kontak&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Fiziksel kapıyı açar, kapının kapandığını raporlar&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;Okuyucu ile kontrolcü arasındaki haberleşme çoğunlukla &lt;strong&gt;Wiegand 26/34-bit&lt;/strong&gt; protokolüyle sağlanır; modern sistemler bunu &lt;strong&gt;OSDP v2&lt;/strong&gt; ile değiştirmeye başlamıştır. OSDP çift yönlü şifreli iletişim sunar — Wiegand'ın replay saldırısına açık olduğu noktalarda anlamlı bir güvenlik katmanı ekler.&lt;/p&gt;

&lt;p&gt;Kontrolcü, kendi yerel beyaz listesini tutabilir ya da bulut tabanlı bir yetkilendirme sunucusuna gerçek zamanlı sorgu atabilir. İkinci model, bir kartı iptal ettiğinizde değişikliğin anında tüm kapılara yansıması anlamına gelir — bu, çalınan ya da kaybolan kartlar için kritik öneme sahiptir.&lt;/p&gt;




&lt;h2&gt;
  
  
  Ziyaretçi Kartı Yönetimi
&lt;/h2&gt;

&lt;p&gt;Ziyaretçi yönetimi sıklıkla ihmal edilen bir güvenlik açığıdır. Sağlam bir sistemde:&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;Resepsiyonda geçici bir RFID/NFC kart veya QR kod oluşturulur.&lt;/li&gt;
&lt;li&gt;Bu karta &lt;strong&gt;zaman sınırlı&lt;/strong&gt; ve &lt;strong&gt;kat/bölge kısıtlı&lt;/strong&gt; politika atanır (örneğin: sadece 09:00–17:00, sadece 3. kat konferans alanı).&lt;/li&gt;
&lt;li&gt;Ziyaret tamamlandığında kart yazılım tarafından anında devre dışı bırakılır; fiziksel olarak geri alınmasa bile yetkisiz erişim sağlayamaz.&lt;/li&gt;
&lt;li&gt;Tüm hareketler loglara işlenir — &lt;strong&gt;6698 sayılı KVKK&lt;/strong&gt; kapsamında denetim izi tutmak zorunludur.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Apple Wallet ve Google Wallet entegrasyonu burada özellikle kullanışlıdır: ziyaretçiye fiziksel kart vermek yerine e-posta ile dijital pass gönderilebilir, pass otomatik sona erme tarihiyle gelir.&lt;/p&gt;




&lt;h2&gt;
  
  
  Tek Okutma → İki Sonuç: Geçiş Kontrolü + PDKS
&lt;/h2&gt;

&lt;p&gt;Geleneksel mimaride iki ayrı cihaz bulunur: kapıdaki okuyucu ve yanındaki PDKS (Personel Devam Kontrol Sistemi) terminali. Çalışan kartını iki kez okutmak zorundadır. Bu hem kullanıcı sürtünmesi yaratır hem de iki sistemin veritabanını senkronize etmek IT ekibine ekstra yük bindirir.&lt;/p&gt;

&lt;p&gt;Modern entegre sistemler bu katmanları birleştirir. Kartın kapıdan geçiş anı aynı zamanda mesai başlangıç/bitiş kaydına dönüşür. Bu modelin teknik akışı şöyledir:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight plaintext"&gt;&lt;code&gt;[Kart okutma]
      │
      ▼
[ACU: Yetkili mi?] ──Evet──► [Röle: Kapı açılır]
      │                              │
      │                              ▼
      │                    [Bulut API: /attendance/checkin]
      │                              │
      └──Hayır──► [Erişim reddedilir, alarm logu]
&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Yetkilendirme ve devam kaydı aynı API çağrısında gerçekleşir. Çalışan için tek adım, IT için tek veri kaynağı.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;&lt;a href="https://timeclock365.com" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt;&lt;/strong&gt; bu mimarinin bulut tabanlı bir uygulamasıdır. Kapıdaki RFID/NFC terminal hem kilidi açar hem de mesai girişini kaydeder; ayrı bir PDKS cihazına veya ikinci bir yazılım lisansına gerek kalmaz. Sistem aynı zamanda web, mobil, Microsoft Teams ve Slack üzerinden de mesai takibini desteklediğinden saha ve uzaktan çalışanlar da aynı platforma dahil edilir.&lt;/p&gt;




&lt;h2&gt;
  
  
  KVKK Uyumu: Parmak İzi Neden Sorun, Kart Neden Değil?
&lt;/h2&gt;

&lt;p&gt;4857 sayılı İş Kanunu çalışma sürelerinin kayıt altına alınmasını zorunlu kılar; ancak bu kaydın &lt;strong&gt;hangi yöntemle&lt;/strong&gt; yapılacağı konusunda KVKK devreye girer.&lt;/p&gt;

&lt;p&gt;Parmak izi ve yüz tanıma &lt;strong&gt;biyometrik veri&lt;/strong&gt; kategorisinde değerlendirilir ve KVKK'nın 6. maddesi kapsamında özel nitelikli kişisel veri sayılır. İşlenmesi için &lt;strong&gt;açık rıza&lt;/strong&gt; zorunludur; rıza geri alındığında veri silinmek durumundadır.&lt;/p&gt;

&lt;p&gt;RFID/NFC kart ise biyometrik değildir. Kart numarası bir tanımlayıcıdır; çalışana özgü biyolojik veri içermez. Bu nedenle KVKK kapsamında çok daha hafif bir rejime tabidir. Şu an parmak izi sisteminden vazgeçmeyi değerlendiren kurumlar için kart tabanlı geçiş kontrol sistemleri hukuki açıdan daha savunulabilir bir zemin sunar.&lt;/p&gt;




&lt;h2&gt;
  
  
  Uygulama Notları: IT Yöneticileri İçin Kontrol Listesi
&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;[ ] Mevcut okuyucular Wiegand mı, OSDP mu? OSDP v2 yoksa güvenlik açığı değerlendirmesi yapın.&lt;/li&gt;
&lt;li&gt;[ ] Kart frekansı 125 kHz ise yükseltme planı hazırlayın; bu frekans klonlamaya karşı savunmasızdır.&lt;/li&gt;
&lt;li&gt;[ ] Kontrolcü yerel beyaz liste mi tutuyor? Kart iptali anında tüm kapılara yansıyor mu?&lt;/li&gt;
&lt;li&gt;[ ] Ziyaretçi kartları için zaman/bölge politikası tanımlı mı?&lt;/li&gt;
&lt;li&gt;[ ] PDKS ve geçiş kontrol veritabanları senkronize mi, yoksa tek kaynak mı kullanıyorsunuz?&lt;/li&gt;
&lt;li&gt;[ ] KVKK kapsamında veri saklama süresi ve silme prosedürü belgelenmiş mi?&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  Sonuç
&lt;/h2&gt;

&lt;p&gt;RFID/NFC tabanlı geçiş kontrol sistemi, doğru tasarlandığında fiziksel güvenlik ve personel devam takibini tek veri katmanında birleştirir. Biyometrik veri toplamadan KVKK uyumluluğunu korur, ziyaretçi yönetimini dijitalleştirir ve IT ekibinin iki sistemi senkronize etme yükünü ortadan kaldırır.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;TimeClock 365&lt;/strong&gt; gibi entegre bir platform değerlendiriyorsanız, 14 günlük ücretsiz denemeyle kendi ortamınızda test edebilirsiniz:&lt;/p&gt;

&lt;p&gt;👉 &lt;strong&gt;&lt;a href="https://live.timeclock365.com/tr/reg" rel="noopener noreferrer"&gt;TimeClock 365 ücretsiz deneyin&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</description>
      <category>productivity</category>
      <category>management</category>
      <category>business</category>
      <category>tools</category>
    </item>
    <item>
      <title>Sua porta é o seu relógio de ponto: como o crachá vira marcação de jornada</title>
      <dc:creator>Vika Beckerman</dc:creator>
      <pubDate>Thu, 18 Jun 2026 06:07:56 +0000</pubDate>
      <link>https://dev.to/vikabeck_463aaafb99/sua-porta-e-o-seu-relogio-de-ponto-como-o-cracha-vira-marcacao-de-jornada-4hc7</link>
      <guid>https://dev.to/vikabeck_463aaafb99/sua-porta-e-o-seu-relogio-de-ponto-como-o-cracha-vira-marcacao-de-jornada-4hc7</guid>
      <description>&lt;p&gt;tags: [rh, segurança, iot, produtividade]&lt;/p&gt;

&lt;h1&gt;
  
  
  Sua porta é o seu relógio de ponto: como o crachá vira marcação de jornada
&lt;/h1&gt;

&lt;p&gt;Durante anos, a rotina era a mesma: o colaborador passava o crachá na catracinha, subia dois andares, abria o notebook e ainda tinha de bater o ponto num sistema separado. Dois dispositivos, dois bancos de dados, dois pontos de falha — e uma dor de cabeça garantida para o time de TI toda vez que os registros não batiam.&lt;/p&gt;

&lt;p&gt;A boa notícia é que essa separação não faz mais sentido técnico. Com os protocolos modernos de identificação disponíveis hoje, o ato de abrir uma porta já carrega todas as informações necessárias para registrar a jornada do colaborador em tempo real. A porta virou o relógio de ponto.&lt;/p&gt;

&lt;h2&gt;
  
  
  O que acontece no milissegundo em que o crachá é lido
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkrqtjysxzktu2ycz0o0e.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkrqtjysxzktu2ycz0o0e.jpg" alt="Sua porta é o seu relógio de ponto: como o crachá vira marcação de jornada"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Quando um leitor RFID ou NFC lê um cartão ou um smartphone, ele captura um identificador único (UID), valida a credencial contra uma lista de permissões e aciona a fechadura — tudo em menos de 300 ms. Esse mesmo payload de autenticação contém data, hora, ID do dispositivo e ID do colaborador. É exatamente o que o registro de ponto eletrônico exige.&lt;/p&gt;

&lt;p&gt;A lógica de integração é direta:&lt;br&gt;
&lt;/p&gt;

&lt;div class="highlight js-code-highlight"&gt;
&lt;pre class="highlight json"&gt;&lt;code&gt;&lt;span class="err"&gt;evento_acesso&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="p"&gt;{&lt;/span&gt;&lt;span class="w"&gt;
  &lt;/span&gt;&lt;span class="err"&gt;uid:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;"A3:4F:12:9C"&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;&lt;span class="w"&gt;
  &lt;/span&gt;&lt;span class="err"&gt;reader_id:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;"portaria-matriz"&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;&lt;span class="w"&gt;
  &lt;/span&gt;&lt;span class="err"&gt;timestamp:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="s2"&gt;"2026-06-18T08:02:47-03:00"&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt;&lt;span class="w"&gt;
  &lt;/span&gt;&lt;span class="err"&gt;granted:&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="kc"&gt;true&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;span class="p"&gt;}&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;

&lt;/div&gt;



&lt;p&gt;Esse evento é suficiente para gravar uma marcação de entrada sem nenhuma ação adicional do usuário.&lt;/p&gt;

&lt;h2&gt;
  
  
  Biometria, RFID, NFC e Wallet: qual usar em cada cenário
&lt;/h2&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Tecnologia&lt;/th&gt;
&lt;th&gt;Caso de uso ideal&lt;/th&gt;
&lt;th&gt;Pontos de atenção&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Biometria (digital/facial)&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Alta segurança, acesso a servidores e cofres&lt;/td&gt;
&lt;td&gt;Exige leitores dedicados; questões de privacidade e LGPD&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;RFID (crachá físico)&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Ambientes industriais, obras, galpões&lt;/td&gt;
&lt;td&gt;Risco de empréstimo de crachá&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;NFC (smartphone)&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Escritórios modernos, trabalho híbrido&lt;/td&gt;
&lt;td&gt;Depende de o celular estar com bateria&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;Apple/Google Wallet&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;Times de tecnologia e executivos&lt;/td&gt;
&lt;td&gt;Credencial digital provisionada pelo MDM da empresa&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;

&lt;p&gt;Do ponto de vista de TI, a escolha da tecnologia define o hardware do leitor (Wiegand 26/34, OSDP, BLE), mas não altera o fluxo de registro de ponto — a marcação acontece da mesma forma em qualquer uma delas.&lt;/p&gt;

&lt;h2&gt;
  
  
  Conformidade com a legislação brasileira de ponto eletrônico
&lt;/h2&gt;

&lt;p&gt;A Portaria MTE nº 671/2021 regulamenta o Registrador Eletrônico de Ponto (REP) e exige, entre outros requisitos, que o sistema registre hora, data e identificação do trabalhador de forma inalterável e com precisão de segundos. O ponto na porta atende a esses critérios — desde que a solução seja homologada ou que a empresa adote o Ponto por Exceção em acordo coletivo, modalidade que permite sistemas alternativos ao REP-C físico.&lt;/p&gt;

&lt;p&gt;Além disso, qualquer tratamento de dados biométricos deve obedecer à &lt;strong&gt;LGPD (Lei nº 13.709/2018)&lt;/strong&gt;, que classifica esses dados como sensíveis. Por isso, soluções sem biometria obrigatória — usando RFID, NFC ou Wallet — simplificam bastante o compliance jurídico.&lt;/p&gt;

&lt;h2&gt;
  
  
  Como a integração funciona na prática com o TimeClock 365
&lt;/h2&gt;

&lt;p&gt;O &lt;a href="https://timeclock365.com" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt; foi construído exatamente para eliminar essa duplicidade entre controle de acesso e controle de ponto. Quando o leitor na porta registra a entrada ou a saída do colaborador, o sistema grava a marcação de jornada instantaneamente — sem nenhum passo extra.&lt;/p&gt;

&lt;p&gt;A arquitetura é baseada em API REST, o que facilita a integração com leitores de mercado via webhook. Na prática, o payload do evento de acesso é enviado ao endpoint do TimeClock 365, que valida o colaborador, registra o ponto e retorna confirmação em menos de um segundo. Não é necessário instalar middleware proprietário.&lt;/p&gt;

&lt;p&gt;Além do terminal físico na porta, o mesmo colaborador pode marcar o ponto pelo app, pelo navegador, direto no Microsoft Teams ou no Slack — útil para quem trabalha remoto ou em campo. Para equipes externas, a &lt;strong&gt;geolocalização com cerca virtual&lt;/strong&gt; garante que o registro só seja aceito dentro do perímetro autorizado: uma obra, um cliente, um armazém.&lt;/p&gt;

&lt;p&gt;O resultado prático: &lt;strong&gt;99% de precisão no registro de jornada&lt;/strong&gt; e &lt;strong&gt;90% menos acessos não autorizados&lt;/strong&gt; — porque a credencial de acesso e a identidade do ponto são a mesma coisa.&lt;/p&gt;

&lt;h2&gt;
  
  
  O que o time de TI precisa provisionar
&lt;/h2&gt;

&lt;ol&gt;
&lt;li&gt;
&lt;strong&gt;Leitores compatíveis&lt;/strong&gt; — qualquer leitor com saída Wiegand ou OSDP conectado a um controlador com suporte a webhooks ou SDK.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Credenciais digitais&lt;/strong&gt; — para NFC/Wallet, o provisionamento pode ser feito via MDM (Intune, Jamf) sem entregar crachá físico.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Rede e firewall&lt;/strong&gt; — o controlador de acesso precisa de saída HTTPS para o endpoint do TimeClock 365; sem VPN obrigatória.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Política de privacidade atualizada&lt;/strong&gt; — especialmente se for usar biometria, documente a base legal no RIPD conforme a LGPD.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;A infraestrutura necessária é mínima. Se já existe um sistema de controle de acesso, muitas vezes basta configurar o webhook no controlador existente.&lt;/p&gt;

&lt;h2&gt;
  
  
  Conclusão
&lt;/h2&gt;

&lt;p&gt;Tratar controle de acesso e controle de ponto como sistemas separados é uma decisão arquitetural que cria redundância sem nenhum benefício real. O evento de autenticação na porta já contém todos os dados que o ponto eletrônico precisa — basta que o software conecte os dois mundos de forma nativa.&lt;/p&gt;

&lt;p&gt;Se você quer avaliar isso na prática, o TimeClock 365 oferece um período de teste gratuito sem necessidade de cartão de crédito.&lt;/p&gt;

&lt;p&gt;👉 &lt;strong&gt;&lt;a href="https://live.timeclock365.com/pt/reg" rel="noopener noreferrer"&gt;Comece o teste gratuito do TimeClock 365&lt;/a&gt;&lt;/strong&gt; e veja sua porta virar o relógio de ponto em minutos.&lt;/p&gt;

</description>
      <category>productivity</category>
      <category>management</category>
      <category>business</category>
      <category>tools</category>
    </item>
    <item>
      <title>Fichaje biométrico, RFID, NFC o Apple Wallet: cómo elegir el método de marcaje para tu empresa</title>
      <dc:creator>Vika Beckerman</dc:creator>
      <pubDate>Thu, 18 Jun 2026 06:06:27 +0000</pubDate>
      <link>https://dev.to/vikabeck_463aaafb99/fichaje-biometrico-rfid-nfc-o-apple-wallet-como-elegir-el-metodo-de-marcaje-para-tu-empresa-33aa</link>
      <guid>https://dev.to/vikabeck_463aaafb99/fichaje-biometrico-rfid-nfc-o-apple-wallet-como-elegir-el-metodo-de-marcaje-para-tu-empresa-33aa</guid>
      <description>&lt;p&gt;tags: [rrhh, seguridad, iot, devops]&lt;/p&gt;

&lt;h1&gt;
  
  
  Fichaje biométrico, RFID, NFC o Apple Wallet: cómo elegir el método de marcaje para tu empresa
&lt;/h1&gt;

&lt;p&gt;Cuando llega el momento de renovar el sistema de control horario, la pregunta no es solo "¿qué lector instalamos en la puerta?". Es una decisión de arquitectura: el hardware que elijas condiciona la experiencia de los empleados, la seguridad de los accesos, el cumplimiento legal y el trabajo de mantenimiento que recaerá sobre ti durante los próximos años.&lt;/p&gt;

&lt;p&gt;En España, la obligación de registro de jornada establecida en el artículo 34.9 del Estatuto de los Trabajadores exige que quede constancia diaria y fehaciente de la hora de entrada y salida de cada trabajador. En México, Argentina y buena parte de Latinoamérica existen requisitos equivalentes recogidos en sus respectivas legislaciones laborales. Lo que varía es el cómo: la ley pide trazabilidad, no te obliga a usar una tecnología concreta.&lt;/p&gt;

&lt;p&gt;Aquí va la comparativa real.&lt;/p&gt;




&lt;h2&gt;
  
  
  Fichaje biométrico (huella dactilar o reconocimiento facial)
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fpvlh26xehlj3xn21u7q0.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fpvlh26xehlj3xn21u7q0.jpg" alt="Fichaje biométrico, RFID, NFC o Apple Wallet: cómo elegir el método de marcaje para tu empresa" width="800" height="597"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Cómo funciona:&lt;/strong&gt; el lector captura un rasgo físico único del empleado —huella, geometría facial o venoso de la palma— y lo compara contra una plantilla almacenada localmente o en la nube.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Ventajas:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Elimina el "buddy punching" (un compañero fichando por otro) casi por completo.&lt;/li&gt;
&lt;li&gt;No hay tarjeta que perder ni PIN que olvidar.&lt;/li&gt;
&lt;li&gt;Precisión de identificación muy alta en condiciones controladas.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Inconvenientes:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Regulación de datos biométricos&lt;/strong&gt;: en la Unión Europea, el RGPD clasifica la huella dactilar como dato de categoría especial. Necesitas base jurídica explícita, DPO informado y medidas técnicas reforzadas. En Latinoamérica, leyes como la Ley 29733 (Perú) o la LFPDPPP (México) imponen obligaciones similares. El despliegue sin un análisis legal previo es un riesgo real.&lt;/li&gt;
&lt;li&gt;En entornos industriales con guantes o en situaciones sanitarias (pandemia, obra), la huella falla con frecuencia.&lt;/li&gt;
&lt;li&gt;El coste de los terminales certificados para biometría suele ser más alto.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Cuándo tiene sentido:&lt;/strong&gt; instalaciones con requisitos de seguridad elevados —centros de datos, almacenes farmacéuticos, laboratorios— donde el control de identidad justifica la complejidad regulatoria.&lt;/p&gt;




&lt;h2&gt;
  
  
  Tarjeta RFID
&lt;/h2&gt;

&lt;p&gt;&lt;strong&gt;Cómo funciona:&lt;/strong&gt; el empleado acerca una tarjeta o llavero con chip de radiofrecuencia (típicamente 125 kHz o 13,56 MHz) al lector. Sin contacto, sin PIN.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Ventajas:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Infraestructura madura, barata y ampliamente compatible.&lt;/li&gt;
&lt;li&gt;Despliegue inmediato: emites tarjetas desde el software y las asignas en segundos.&lt;/li&gt;
&lt;li&gt;Sin datos biométricos → menor fricción regulatoria.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Inconvenientes:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;La tarjeta se puede prestar, perder o clonar (especialmente en formatos de baja frecuencia).&lt;/li&gt;
&lt;li&gt;Gestión de inventario: altas, bajas, reemplazos.&lt;/li&gt;
&lt;li&gt;Los empleados siempre han de llevar la tarjeta encima.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Cuándo tiene sentido:&lt;/strong&gt; oficinas con plantilla estable, accesos múltiples en un mismo edificio, o cuando necesitas una solución económica y lista para usar en horas.&lt;/p&gt;




&lt;h2&gt;
  
  
  NFC (Near Field Communication)
&lt;/h2&gt;

&lt;p&gt;&lt;strong&gt;Cómo funciona:&lt;/strong&gt; NFC opera a 13,56 MHz y es el protocolo que ya llevan integrado la mayoría de smartphones Android e iOS. El empleado acerca su móvil al lector en lugar de una tarjeta física.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Ventajas:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Cero hardware adicional para el empleado: usa el teléfono que ya tiene.&lt;/li&gt;
&lt;li&gt;La credencial vive en el dispositivo y puede revocarse de forma remota al instante.&lt;/li&gt;
&lt;li&gt;Mismo lector que para RFID de alta frecuencia → inversión compartida.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Inconvenientes:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Requiere que el empleado lleve el móvil consigo (en algunos entornos industriales, el teléfono está prohibido en planta).&lt;/li&gt;
&lt;li&gt;La experiencia varía según el modelo de dispositivo y la versión de SO.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Cuándo tiene sentido:&lt;/strong&gt; empresas con trabajadores de conocimiento, oficinas modernas o equipos híbridos donde el móvil es ya una herramienta de trabajo.&lt;/p&gt;




&lt;h2&gt;
  
  
  Apple Wallet (y Google Wallet)
&lt;/h2&gt;

&lt;p&gt;&lt;strong&gt;Cómo funciona:&lt;/strong&gt; la credencial de empleado se provisiona directamente en la app Wallet del iPhone o Android. La identificación ocurre vía NFC o Bluetooth, sin necesidad de abrir ninguna aplicación.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Ventajas:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Experiencia de usuario superior&lt;/strong&gt;: el fichaje se produce con el teléfono en el bolsillo en dispositivos compatibles con UWB/NFC pasivo.&lt;/li&gt;
&lt;li&gt;La credencial está vinculada al ID de Apple o Google del usuario → difícil de compartir.&lt;/li&gt;
&lt;li&gt;Actualización y revocación instantáneas desde el panel de administración.&lt;/li&gt;
&lt;li&gt;Sin tarjetas físicas que gestionar ni reponer.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Inconvenientes:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Dependencia del ecosistema del fabricante (Apple o Google).&lt;/li&gt;
&lt;li&gt;Requiere que la solución de software soporte el estándar de credenciales digitales de cada plataforma.&lt;/li&gt;
&lt;li&gt;En terminales sin NFC o sin actualización de SO, no funciona.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Cuándo tiene sentido:&lt;/strong&gt; organizaciones con políticas BYOD consolidadas, equipos de ventas o técnicos en movilidad, y empresas que quieren eliminar por completo la gestión de tarjetas físicas.&lt;/p&gt;




&lt;h2&gt;
  
  
  La clave que a menudo se pasa por alto: todos conectados a la misma plataforma
&lt;/h2&gt;

&lt;p&gt;El debate "biometría vs. RFID vs. NFC" pierde relevancia si el lector de la puerta y el software de control horario no hablan el mismo idioma. Lo que realmente importa es que el evento de acceso —sea cual sea el método— registre automáticamente la asistencia sin un sistema paralelo.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;&lt;a href="https://timeclock365.com" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt;&lt;/strong&gt; resuelve exactamente ese problema: el fichaje en la puerta —por biometría, RFID, NFC o Apple/Google Wallet— registra la jornada al instante en la misma plataforma que gestiona ausencias, vacaciones y gastos. No hay reloj de fichar separado, no hay sincronización manual entre sistemas.&lt;/p&gt;

&lt;p&gt;Desde el panel de administración puedes combinar métodos: RFID para la planta de producción, Apple Wallet para el equipo comercial y geolocalización con geocercas para los técnicos en obra. La solución es conforme al RGPD y está certificada ISO 27001, lo que simplifica considerablemente el análisis de riesgo cuando trabajas con datos biométricos.&lt;/p&gt;

&lt;p&gt;Los números hablan solos: &lt;strong&gt;99 % de precisión&lt;/strong&gt; en el registro de jornada, &lt;strong&gt;90 % menos accesos no autorizados&lt;/strong&gt; y &lt;strong&gt;70 % más rápido&lt;/strong&gt; en la aprobación de gastos.&lt;/p&gt;




&lt;h2&gt;
  
  
  Resumen de decisión rápida
&lt;/h2&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Criterio&lt;/th&gt;
&lt;th&gt;Biometría&lt;/th&gt;
&lt;th&gt;RFID&lt;/th&gt;
&lt;th&gt;NFC&lt;/th&gt;
&lt;th&gt;Apple/Google Wallet&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Coste de hardware&lt;/td&gt;
&lt;td&gt;Alto&lt;/td&gt;
&lt;td&gt;Bajo&lt;/td&gt;
&lt;td&gt;Medio&lt;/td&gt;
&lt;td&gt;Bajo&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Fricción RGPD&lt;/td&gt;
&lt;td&gt;Alta&lt;/td&gt;
&lt;td&gt;Baja&lt;/td&gt;
&lt;td&gt;Baja&lt;/td&gt;
&lt;td&gt;Baja&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Resistencia a fraude&lt;/td&gt;
&lt;td&gt;Muy alta&lt;/td&gt;
&lt;td&gt;Media&lt;/td&gt;
&lt;td&gt;Alta&lt;/td&gt;
&lt;td&gt;Alta&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Dependencia de dispositivo&lt;/td&gt;
&lt;td&gt;No&lt;/td&gt;
&lt;td&gt;Tarjeta&lt;/td&gt;
&lt;td&gt;Móvil&lt;/td&gt;
&lt;td&gt;Móvil&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;Ideal para&lt;/td&gt;
&lt;td&gt;Seguridad crítica&lt;/td&gt;
&lt;td&gt;Cualquier empresa&lt;/td&gt;
&lt;td&gt;Oficinas modernas&lt;/td&gt;
&lt;td&gt;Equipos en movilidad&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;




&lt;p&gt;La tecnología correcta es la que encaja con tu sector, tu plantilla y tu marco legal, no la más sofisticada del catálogo.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;¿Quieres probarlo sin compromiso?&lt;/strong&gt; Activa tu prueba gratuita de &lt;a href="https://live.timeclock365.com/en/reg" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt; y configura tu primer terminal en menos de 15 minutos.&lt;/p&gt;

</description>
      <category>productivity</category>
      <category>management</category>
      <category>business</category>
      <category>tools</category>
    </item>
    <item>
      <title>GPS-Zeiterfassung für Außendienst, Baustelle und Handwerk: mobil und BAG-konform stempeln</title>
      <dc:creator>Vika Beckerman</dc:creator>
      <pubDate>Thu, 18 Jun 2026 06:04:47 +0000</pubDate>
      <link>https://dev.to/vikabeck_463aaafb99/gps-zeiterfassung-fur-aussendienst-baustelle-und-handwerk-mobil-und-bag-konform-stempeln-4bih</link>
      <guid>https://dev.to/vikabeck_463aaafb99/gps-zeiterfassung-fur-aussendienst-baustelle-und-handwerk-mobil-und-bag-konform-stempeln-4bih</guid>
      <description>&lt;p&gt;tags: [zeiterfassung, gps, außendienst, hrtech]&lt;/p&gt;

&lt;h1&gt;
  
  
  GPS-Zeiterfassung für Außendienst, Baustelle und Handwerk: mobil und BAG-konform stempeln
&lt;/h1&gt;

&lt;p&gt;Wer als IT-Verantwortlicher in einem Unternehmen mit Außendienst, Baugewerbe oder mobilen Teams arbeitet, kennt das Problem: Die Arbeitszeiterfassungspflicht ist real – spätestens seit dem BAG-Urteil vom 13. September 2022 (Az. 1 ABR 22/21), das die ohnehin bestehende Pflicht aus der EU-Arbeitszeitrichtlinie konkretisiert hat. Aber wie soll ein Dachdecker auf einer Baustelle in Regensburg oder eine Pflegekraft beim dritten Hausbesuch des Tages an einem fest installierten Terminal stempeln? Gar nicht. Genau hier setzt GPS-basierte Zeiterfassung an.&lt;/p&gt;




&lt;h2&gt;
  
  
  Warum klassische Stempeluhren im Außendienst scheitern
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fdmfbknb71knkti6tln39.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fdmfbknb71knkti6tln39.jpg" alt="GPS-Zeiterfassung für Außendienst, Baustelle und Handwerk: mobil und BAG-konform stempeln" width="800" height="597"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Fest installierte Terminals funktionieren im Büro gut. Für Branchen mit wechselnden Einsatzorten – Bau, Gebäudereinigung, Pflegedienste, Kurierdienste – sind sie strukturell ungeeignet. Die Konsequenzen sind bekannt:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Schattenstunden&lt;/strong&gt; und nachträgliche manuelle Korrekturen im Papier- oder Excel-Format&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Fehlende Rechtssicherheit&lt;/strong&gt; bei Arbeitszeitstreitigkeiten, da keine revisionssicheren Zeitstempel vorliegen&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Hoher Verwaltungsaufwand&lt;/strong&gt; für Disposition und Lohnbuchhaltung&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Das BAG-Urteil fordert keine bestimmte Technologie – es fordert Objektivität, Zugänglichkeit und Verlässlichkeit der Aufzeichnungen. GPS-Zeiterfassung erfüllt genau diese Kriterien, sofern die Implementierung sauber erfolgt.&lt;/p&gt;




&lt;h2&gt;
  
  
  Die technische Grundlage: Geofencing, Offline-Buchung und korrekter Zeitstempel
&lt;/h2&gt;

&lt;h3&gt;
  
  
  Geofencing als digitale Eingrenzung
&lt;/h3&gt;

&lt;p&gt;Ein Geofence ist ein virtuell definierter Radius um einen Arbeitsort – zum Beispiel eine Baustelle, ein Pflegestützpunkt oder ein Kundendepot. Die Mitarbeiter-App erkennt via GPS, ob sich die Person innerhalb dieses Bereichs befindet, und löst automatisch Ein- oder Ausbuchungen aus. Für den Sysadmin bedeutet das:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Standorte zentral im Backend anlegen (Name, Koordinaten, Radius)&lt;/li&gt;
&lt;li&gt;Zuweisung zu Teams oder Schichten&lt;/li&gt;
&lt;li&gt;Schwellenwert-Konfiguration (z. B. mindestens 3 Minuten im Geofence vor automatischer Einbuchung, um Fehlauslösungen zu vermeiden)&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;
  
  
  Offline-Buchung für Gebiete ohne Mobilfunkabdeckung
&lt;/h3&gt;

&lt;p&gt;Keller, Tunnelbaustellen, abgelegene Pflegeziele – Mobilfunk ist keine Selbstverständlichkeit. Saubere GPS-Zeiterfassungssysteme arbeiten mit einem lokalen Queue-Mechanismus: Buchungen werden mit lokalem Zeitstempel im Gerätespeicher gehalten und synchronisiert, sobald wieder Verbindung besteht. Wichtig dabei: Der Zeitstempel muss dem &lt;strong&gt;Zeitpunkt der Buchung&lt;/strong&gt; entsprechen, nicht dem der Synchronisation. Andernfalls ist die Dokumentation vor dem Arbeitsgericht anfechtbar.&lt;/p&gt;

&lt;h3&gt;
  
  
  DSGVO-konforme GPS-Protokollierung
&lt;/h3&gt;

&lt;p&gt;Hier ist technische Sorgfalt gefragt. GPS-Tracking darf ausschließlich während der Arbeitszeit aktiv sein. Positionsdaten sind personenbezogene Daten nach Art. 4 Nr. 1 DSGVO. Die Anforderungen im Überblick:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Transparenz&lt;/strong&gt;: Mitarbeitende müssen über Art, Umfang und Zweck der Ortung informiert sein (Art. 13 DSGVO)&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Zweckbindung&lt;/strong&gt;: Keine Ortung außerhalb der Arbeitszeit&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Datensparsamkeit&lt;/strong&gt;: Nur die für die Zeiterfassung notwendigen Datenpunkte speichern&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Betriebsvereinbarung&lt;/strong&gt;: In mitbestimmungspflichtigen Betrieben ist eine Betriebsvereinbarung gemäß § 87 Abs. 1 Nr. 6 BetrVG erforderlich&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  Mehrere Einsatzorte gleichzeitig verwalten – so funktioniert es in der Praxis
&lt;/h2&gt;

&lt;p&gt;In der Praxis verwaltet ein mittelgroßes Reinigungsunternehmen oder ein Pflegedienstleister schnell 20, 50 oder 100 unterschiedliche Objekte parallel. Folgende Architektur hat sich bewährt:&lt;/p&gt;

&lt;ol&gt;
&lt;li&gt;
&lt;strong&gt;Standort-Hierarchie im Backend&lt;/strong&gt;: Mandanten oder Kostenstellen als übergeordnete Ebene, Einzelobjekte darunter&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Schichtplanung mit Standortbindung&lt;/strong&gt;: Eine Schicht ist immer einem oder mehreren Geofences zugewiesen&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Automatische Benachrichtigung bei Abweichung&lt;/strong&gt;: Wenn ein Mitarbeiter am falschen Standort einstempelt, erhält die Disposition einen Alarm in Echtzeit&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Exportfunktion für Lohnbuchhaltung&lt;/strong&gt;: DATEV-Schnittstelle oder CSV-Export mit Kostenstellen-Zuordnung&lt;/li&gt;
&lt;/ol&gt;




&lt;h2&gt;
  
  
  TimeClock 365: ein Ansatz ohne dediziertes Terminal
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://timeclock365.com" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt; verfolgt einen interessanten Ansatz: Das System kombiniert GPS-Zeiterfassung mit Zutrittskontrolle über ein einziges Backend. Mitarbeitende können per App, Web-Browser, Microsoft Teams oder Slack einstempeln – der Zugang zum Gebäude via RFID, NFC oder Apple/Google Wallet löst gleichzeitig die Anwesenheitsbuchung aus, ganz ohne separate Stempeluhr. Für Außendienstteams stehen GPS-Tracking und Geofencing zur Verfügung, auch im Offline-Betrieb.&lt;/p&gt;

&lt;p&gt;Aus IT-Sicht relevant: Die Plattform ist ISO 27001 zertifiziert und DSGVO-konform. Die angegebene Genauigkeit von 99 % bei der Zeiterfassung ist für revisionssichere Dokumentation im Sinne des BAG-Urteils relevant. Spesen- und Abwesenheitsverwaltung sind integriert, was die Schnittstellenlast gegenüber separaten Tools reduziert.&lt;/p&gt;




&lt;h2&gt;
  
  
  Worauf IT-Verantwortliche bei der Evaluation achten sollten
&lt;/h2&gt;

&lt;p&gt;Beim Vergleich von Lösungen wie Clockify, Deputy oder ähnlichen Plattformen sollten folgende Punkte auf der Checkliste stehen:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;[ ] Offline-Buchung mit unveränderlichem lokalem Zeitstempel&lt;/li&gt;
&lt;li&gt;[ ] Geofencing mit konfigurierbarem Radius und Toleranzzeit&lt;/li&gt;
&lt;li&gt;[ ] DSGVO-Datenschutzkonzept mit Auftragsverarbeitungsvertrag (AVV) vorhanden&lt;/li&gt;
&lt;li&gt;[ ] Betriebsrat-kompatible Rollenkonzepte (Datenzugriff limitierbar)&lt;/li&gt;
&lt;li&gt;[ ] Revisionssicheres Protokoll (unveränderliche Buchungshistorie)&lt;/li&gt;
&lt;li&gt;[ ] API oder nativer Export für gängige Lohnbuchhaltungssysteme (DATEV, SAP, Sage)&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  Fazit
&lt;/h2&gt;

&lt;p&gt;GPS-Zeiterfassung ist kein Überwachungsinstrument – richtig eingesetzt, ist sie ein rechtliches Schutzinstrument für Arbeitgeber &lt;strong&gt;und&lt;/strong&gt; Arbeitnehmer. Sie schließt die Lücke zwischen der gesetzlichen Arbeitszeiterfassungspflicht und der betrieblichen Realität mobiler Teams. Wer heute noch mit Papierzetteln oder Excel-Tabellen arbeitet, bewegt sich auf dünnem Eis.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Sie möchten GPS-Zeiterfassung in Ihrem Unternehmen testen?&lt;/strong&gt; TimeClock 365 bietet einen kostenlosen Testzugang ohne Kreditkarte:&lt;/p&gt;

&lt;p&gt;👉 &lt;a href="https://live.timeclock365.com/de/reg" rel="noopener noreferrer"&gt;Jetzt kostenlos testen – live.timeclock365.com&lt;/a&gt;&lt;/p&gt;

</description>
      <category>productivity</category>
      <category>management</category>
      <category>business</category>
      <category>tools</category>
    </item>
    <item>
      <title>How to Roll Out Mobile Time Tracking to a Non-Desk Workforce: A Change Management Checklist</title>
      <dc:creator>Vika Beckerman</dc:creator>
      <pubDate>Thu, 18 Jun 2026 06:00:38 +0000</pubDate>
      <link>https://dev.to/vikabeck_463aaafb99/how-to-roll-out-mobile-time-tracking-to-a-non-desk-workforce-a-change-management-checklist-552i</link>
      <guid>https://dev.to/vikabeck_463aaafb99/how-to-roll-out-mobile-time-tracking-to-a-non-desk-workforce-a-change-management-checklist-552i</guid>
      <description>&lt;p&gt;tags: [hrtech, devops, workforce, productivity]&lt;/p&gt;

&lt;h1&gt;
  
  
  How to Roll Out Mobile Time Tracking to a Non-Desk Workforce: A Change Management Checklist
&lt;/h1&gt;

&lt;p&gt;Deploying time tracking software to office workers is relatively straightforward — they're already at a desk with a browser open. Rolling it out to frontline or field employees is a different problem entirely. You're dealing with varying device ownership, spotty connectivity, resistance to surveillance, and workflows that don't pause for onboarding sessions.&lt;/p&gt;

&lt;p&gt;This checklist is built for IT managers and HR ops leaders managing that reality.&lt;/p&gt;




&lt;h2&gt;
  
  
  Phase 1: Assess Before You Deploy
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fsb6zwujlmcxqfg3elxi7.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fsb6zwujlmcxqfg3elxi7.jpg" alt="How to Roll Out Mobile Time Tracking to a Non-Desk Workforce: A Change Management Checklist" width="800" height="597"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Before touching a single device, map your workforce segments. Field crews, warehouse staff, retail associates, and home-care workers all have different constraints.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Key questions to answer:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Do employees use company-issued or personal devices?&lt;/li&gt;
&lt;li&gt;What's the minimum Android/iOS version in circulation?&lt;/li&gt;
&lt;li&gt;Are there connectivity dead zones on-site or in the field?&lt;/li&gt;
&lt;li&gt;Are any roles subject to union agreements that affect tracking?&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Document this. It directly determines your device policy and which tracking features you can enable without legal or HR exposure.&lt;/p&gt;




&lt;h2&gt;
  
  
  Phase 2: Define Your Device Policy
&lt;/h2&gt;

&lt;p&gt;This is where most rollouts quietly fail. Ambiguous BYOD policy creates resistance, and resistance kills adoption.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Write a one-page policy that covers:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Which app employees must install and on which OS versions&lt;/li&gt;
&lt;li&gt;Whether GPS or geofencing will be active (and when — clock-in only vs. continuous)&lt;/li&gt;
&lt;li&gt;What data is collected, stored, and who can access it&lt;/li&gt;
&lt;li&gt;The process for employees without smartphones&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;If you're using a platform like &lt;a href="https://timeclock365.com" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt;, you can offer multiple clock-in methods — mobile app, web browser, NFC/RFID badge, or biometric terminal — which removes the "I don't have a phone" objection entirely. That flexibility matters when you have mixed workforce demographics.&lt;/p&gt;




&lt;h2&gt;
  
  
  Phase 3: Configure Before You Launch
&lt;/h2&gt;

&lt;p&gt;Do not hand employees an unconfigured app and call it a rollout.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Pre-deployment configuration checklist:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;[ ] Set up geofences for all worksites (if applicable)&lt;/li&gt;
&lt;li&gt;[ ] Define shift schedules and break rules per role&lt;/li&gt;
&lt;li&gt;[ ] Configure manager approval workflows for time edits&lt;/li&gt;
&lt;li&gt;[ ] Test offline clock-in behavior — what happens if the worker loses signal?&lt;/li&gt;
&lt;li&gt;[ ] Set up leave and absence policies in the system&lt;/li&gt;
&lt;li&gt;[ ] Run a parallel payroll cycle with both old and new data before go-live&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;The parallel payroll test is non-negotiable. It's the only way to catch calculation discrepancies before they affect paychecks — and nothing destroys trust faster than a pay error in week one.&lt;/p&gt;




&lt;h2&gt;
  
  
  Phase 4: Train in the Field, Not in a Conference Room
&lt;/h2&gt;

&lt;p&gt;Frontline workers don't learn software from slide decks. They learn from doing, on the actual device, in the actual location.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Effective training tactics:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Identify 2–3 "super users" per team or site who get trained first and become peer support&lt;/li&gt;
&lt;li&gt;Run 10-minute hands-on sessions at shift start or end (not on personal time)&lt;/li&gt;
&lt;li&gt;Create a laminated one-page quick reference card for the most common actions: clock in, clock out, request leave&lt;/li&gt;
&lt;li&gt;Record a short video walkthrough for async reference — especially useful for distributed teams&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Keep the initial scope narrow. Train on clock-in/out first. Add expense submissions or shift swaps in week three, once the basics are muscle memory.&lt;/p&gt;




&lt;h2&gt;
  
  
  Phase 5: Monitor Adoption — With Data
&lt;/h2&gt;

&lt;p&gt;You need to know whether adoption is happening or whether people are falling back to paper timesheets.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Metrics to track in the first 30 days:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Clock-in compliance rate by team and site&lt;/li&gt;
&lt;li&gt;Number of manual manager overrides (high numbers = user friction)&lt;/li&gt;
&lt;li&gt;Support tickets or help requests by issue type&lt;/li&gt;
&lt;li&gt;GPS mismatch flags (employees clocking in outside geofenced zones)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Most workforce management platforms surface these in dashboards. If you're using TimeClock 365, the 99% time tracking accuracy benchmark gives you a baseline — significant deviations from expected data are early signals of either technical issues or workaround behavior worth investigating.&lt;/p&gt;




&lt;h2&gt;
  
  
  Phase 6: Build Your Fallback Plan
&lt;/h2&gt;

&lt;p&gt;Assume something will break. A device dies. An update breaks the app. A site loses connectivity for a shift.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Your fallback should cover:&lt;/strong&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;A backup clock-in method (web portal access from a shared tablet, or supervisor clock-in on behalf)&lt;/li&gt;
&lt;li&gt;A defined process for paper time capture and retroactive entry&lt;/li&gt;
&lt;li&gt;An escalation path for payroll cut-off situations&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Communicate the fallback to employees before launch. It signals that you've thought this through and won't leave them without pay if technology fails.&lt;/p&gt;




&lt;h2&gt;
  
  
  Rollout Timeline: A Realistic Template
&lt;/h2&gt;

&lt;div class="table-wrapper-paragraph"&gt;&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;Week&lt;/th&gt;
&lt;th&gt;Activity&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;1–2&lt;/td&gt;
&lt;td&gt;Assessment, device policy draft, IT configuration&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;3&lt;/td&gt;
&lt;td&gt;Pilot with one team or site&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;4&lt;/td&gt;
&lt;td&gt;Gather pilot feedback, fix friction points&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;5–6&lt;/td&gt;
&lt;td&gt;Phased rollout to remaining sites&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;7+&lt;/td&gt;
&lt;td&gt;Adoption monitoring, advanced feature enablement&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;&lt;/div&gt;




&lt;h2&gt;
  
  
  The Bottom Line
&lt;/h2&gt;

&lt;p&gt;A mobile time tracking rollout for non-desk workers is as much a change management project as a technical one. The technology — whether you're evaluating TimeClock 365, Deputy, or Kronos — is usually the easier part. The harder work is earning trust from employees who've never had their location tracked and managers who've relied on paper for years.&lt;/p&gt;

&lt;p&gt;Lead with transparency about what's collected and why, involve frontline supervisors early, and keep the initial ask simple.&lt;/p&gt;

&lt;p&gt;If you're in the evaluation phase, &lt;a href="https://live.timeclock365.com/en/reg" rel="noopener noreferrer"&gt;TimeClock 365 offers a free trial&lt;/a&gt; that covers mobile, biometric, and GPS tracking — worth running through your pilot configuration before committing to a full deployment.&lt;/p&gt;

</description>
      <category>productivity</category>
      <category>management</category>
      <category>business</category>
      <category>devops</category>
    </item>
    <item>
      <title>刷脸打卡要小心了：从 PIPL 到 2025《人脸识别技术应用安全管理办法》，HR 必读</title>
      <dc:creator>Vika Beckerman</dc:creator>
      <pubDate>Wed, 17 Jun 2026 06:18:09 +0000</pubDate>
      <link>https://dev.to/vikabeck_463aaafb99/shua-lian-da-qia-yao-xiao-xin-liao-cong-pipl-dao-2025-hr-bi-du-2298</link>
      <guid>https://dev.to/vikabeck_463aaafb99/shua-lian-da-qia-yao-xiao-xin-liao-cong-pipl-dao-2025-hr-bi-du-2298</guid>
      <description>&lt;p&gt;tags: [hr, compliance, security, 考勤]&lt;/p&gt;

&lt;h1&gt;
  
  
  刷脸打卡要小心了：从 PIPL 到 2025《人脸识别技术应用安全管理办法》，HR 必读
&lt;/h1&gt;

&lt;p&gt;人脸识别打卡看起来方便，但对 IT 管理员和 HR 来说，它正在变成一道合规难题。2025 年 6 月，《人脸识别技术应用安全管理办法》正式落地，配合此前已实施的《个人信息保护法》（PIPL），企业在考勤与门禁场景中使用刷脸技术，面临的合规门槛比以前高出不止一个层级。&lt;/p&gt;

&lt;p&gt;本文用白话梳理关键要点，帮助技术和 HR 团队看清风险边界，找到更稳妥的替代方案。&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;⚠️ &lt;strong&gt;免责声明&lt;/strong&gt;：本文仅供信息参考，不构成法律意见。具体合规要求请咨询持牌律师或合规顾问。&lt;/p&gt;
&lt;/blockquote&gt;




&lt;h2&gt;
  
  
  人脸数据为什么不一样？
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkrqtjysxzktu2ycz0o0e.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkrqtjysxzktu2ycz0o0e.jpg" alt="刷脸打卡要小心了：从 PIPL 到 2025《人脸识别技术应用安全管理办法》，HR 必读" width="800" height="597"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;很多企业把人脸识别和普通打卡混为一谈，这是第一个误区。&lt;/p&gt;

&lt;p&gt;PIPL 第 28 条明确将&lt;strong&gt;生物识别信息&lt;/strong&gt;列为敏感个人信息，与健康记录、宗教信仰等同等对待。这意味着：&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;必须单独获取书面同意&lt;/strong&gt;（不能在劳动合同或入职须知里一并打包）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;不得以"不同意就不能入职"为由强制收集&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;必须说明具体的处理目的、方式与保存期限&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;2025 年新规在此基础上进一步细化：&lt;strong&gt;人脸识别不得作为唯一的身份验证或门禁手段&lt;/strong&gt;，必须同步提供替代方式。（&lt;em&gt;此条款建议由法律顾问确认适用范围&lt;/em&gt;）&lt;/p&gt;




&lt;h2&gt;
  
  
  企业最容易踩的三个坑
&lt;/h2&gt;

&lt;h3&gt;
  
  
  1. 用一张入职表"打包"所有同意
&lt;/h3&gt;

&lt;p&gt;实操中，许多公司把人脸采集同意塞进入职文件包，让员工统一签字。这种方式在 PIPL 框架下存在明显瑕疵——敏感数据的同意必须&lt;strong&gt;单独、明确、可撤回&lt;/strong&gt;。&lt;/p&gt;

&lt;h3&gt;
  
  
  2. 以为"员工都同意了就没事"
&lt;/h3&gt;

&lt;p&gt;即便全体员工签了同意书，如果同意是在就业关系下"被动"给出的，其有效性本身就存在争议。监管关注的是：员工是否&lt;strong&gt;真正自愿&lt;/strong&gt;？是否有&lt;strong&gt;不同意的真实选项&lt;/strong&gt;？&lt;/p&gt;

&lt;h3&gt;
  
  
  3. 把人脸数据当普通日志存储
&lt;/h3&gt;

&lt;p&gt;人脸特征向量或原始图片属于高敏感数据，存储、传输、访问都需要额外的安全控制。如果考勤系统供应商将这些数据存在不明确的位置，数据主体权利响应（如查阅、删除请求）就无从落实。（&lt;em&gt;数据存储地点与跨境传输规则，建议对照 PIPL 第三章逐条确认&lt;/em&gt;）&lt;/p&gt;




&lt;h2&gt;
  
  
  替代方案：门禁卡 / NFC 打卡为什么更合规？
&lt;/h2&gt;

&lt;p&gt;基于 RFID 门禁卡、手机 NFC 或 Apple/Google Wallet 的考勤方案，处理的是&lt;strong&gt;卡号或设备令牌&lt;/strong&gt;，而非生物特征。这类数据：&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;不属于 PIPL 敏感个人信息范畴&lt;/li&gt;
&lt;li&gt;无需单独的生物识别同意&lt;/li&gt;
&lt;li&gt;可以作为门禁的&lt;strong&gt;唯一方式&lt;/strong&gt;而不违规&lt;/li&gt;
&lt;li&gt;丢失或离职后，直接注销令牌即可，无需考虑生物数据的删除核验&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;对于 IT 管理员来说，这类方案还有一个实际好处：&lt;strong&gt;系统集成和审计日志都更干净&lt;/strong&gt;，出问题时责任链路清晰。&lt;/p&gt;




&lt;h2&gt;
  
  
  TimeClock 365：以合规为前提设计的考勤门禁系统
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://timeclock365.com" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt; 是一款云端考勤与门禁管理平台，设计思路就是把打卡和门禁整合在一起，同时把合规风险控制在合理范围内。&lt;/p&gt;

&lt;p&gt;员工用 RFID 门禁卡、手机 NFC 或 Apple/Google Wallet 刷卡开门的同时，系统自动完成考勤记录，&lt;strong&gt;不需要独立部署考勤机，也不依赖人脸识别作为默认方式&lt;/strong&gt;。&lt;/p&gt;

&lt;p&gt;几个对 IT 团队来说值得关注的点：&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;多终端接入&lt;/strong&gt;：网页、移动端、Microsoft Teams、Slack 均可打卡，减少对单点硬件的依赖&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;生物识别可选&lt;/strong&gt;：人脸识别作为可选模块，而非强制默认，符合"必须提供替代方式"的新规要求&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;GPS 与地理围栏&lt;/strong&gt;：适合外勤和混合办公场景，无需额外硬件&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;合规认证&lt;/strong&gt;：通过 ISO 27001 认证，满足 PIPL 与 GDPR 双重要求&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;实测数据方面：考勤准确率达 99%，未授权访问减少 90%，费用审批提速 70%。&lt;/p&gt;




&lt;h2&gt;
  
  
  IT 管理员的合规检查清单
&lt;/h2&gt;

&lt;p&gt;在调整现有考勤门禁方案之前，建议先逐项核查：&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;[ ] 现有考勤系统是否采集人脸或指纹数据？&lt;/li&gt;
&lt;li&gt;[ ] 是否有独立的生物识别采集同意书（区别于劳动合同）？&lt;/li&gt;
&lt;li&gt;[ ] 员工是否有不使用生物识别的替代打卡方式？&lt;/li&gt;
&lt;li&gt;[ ] 人脸/指纹数据的存储位置、保存期限是否有明确记录？&lt;/li&gt;
&lt;li&gt;[ ] 系统供应商能否支持数据主体的查阅与删除请求？&lt;/li&gt;
&lt;li&gt;[ ] 数据是否涉及跨境传输？（&lt;em&gt;如有，需额外评估 PIPL 第三章要求&lt;/em&gt;）&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  结语
&lt;/h2&gt;

&lt;p&gt;2025 年的合规环境已经明确发出信号：&lt;strong&gt;人脸识别不是不能用，但绝对不能随便用&lt;/strong&gt;。对于大多数企业的日常考勤和门禁场景，RFID 卡或手机 NFC 方案在合规成本和操作便利性之间，提供了更稳妥的平衡点。&lt;/p&gt;

&lt;p&gt;如果你正在评估或替换现有的考勤门禁系统，TimeClock 365 提供免费试用，可以在真实环境中验证合规配置是否满足你们的需求。&lt;/p&gt;

&lt;p&gt;👉 &lt;strong&gt;&lt;a href="https://live.timeclock365.com/en/reg" rel="noopener noreferrer"&gt;免费试用 TimeClock 365，立即开始合规部署&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;

</description>
      <category>productivity</category>
      <category>management</category>
      <category>business</category>
      <category>tools</category>
    </item>
    <item>
      <title>労働時間の客観的把握義務とは？入退室ログが最強の証拠になる理由</title>
      <dc:creator>Vika Beckerman</dc:creator>
      <pubDate>Wed, 17 Jun 2026 06:16:36 +0000</pubDate>
      <link>https://dev.to/vikabeck_463aaafb99/lao-dong-shi-jian-noke-guan-de-ba-wo-yi-wu-toharu-tui-shi-rogugazui-qiang-nozheng-ju-ninaruli-you-4jlh</link>
      <guid>https://dev.to/vikabeck_463aaafb99/lao-dong-shi-jian-noke-guan-de-ba-wo-yi-wu-toharu-tui-shi-rogugazui-qiang-nozheng-ju-ninaruli-you-4jlh</guid>
      <description>&lt;p&gt;tags: [勤怠管理, 入退室管理, 働き方改革, HR Tech]&lt;/p&gt;

&lt;h1&gt;
  
  
  労働時間の客観的把握義務とは？入退室ログが最強の証拠になる理由
&lt;/h1&gt;

&lt;h2&gt;
  
  
  なぜいま「客観的把握」が問われるのか
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkrqtjysxzktu2ycz0o0e.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkrqtjysxzktu2ycz0o0e.jpg" alt="労働時間の客観的把握義務とは？入退室ログが最強の証拠になる理由" width="800" height="597"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;2019年4月に改正労働安全衛生法（安衛法）が施行され、管理監督者を含むすべての労働者を対象とした&lt;strong&gt;労働時間の客観的な把握&lt;/strong&gt;が事業者の法的義務となった。それ以前は、自己申告による勤怠管理も広く認められていたが、改正後は原則として「タイムカード、ICカードの記録、パソコンのログイン・ログアウト記録など客観的な方法」による把握が求められる（厚生労働省ガイドライン、2019年）。&lt;/p&gt;

&lt;p&gt;さらに記録の&lt;strong&gt;保存期間は3年&lt;/strong&gt;。労働基準法第109条に定める書類の保存義務と同様に、勤怠に関わる客観的記録は3年間保管しなければならない。万が一、労基署の調査や未払い残業に関する訴訟が発生した場合、この記録が会社の正否を左右する証拠となる。&lt;/p&gt;

&lt;p&gt;働き方改革の文脈で残業時間の上限規制が強化されたいま、「記録していなかった」「自己申告のままだった」では通用しない時代に入った。&lt;/p&gt;




&lt;h2&gt;
  
  
  自己申告の何が問題なのか
&lt;/h2&gt;

&lt;p&gt;ITシステム管理者やオペレーション担当者が現場でよく直面する課題がある。それは、&lt;strong&gt;実際の在席時間と打刻データがずれる&lt;/strong&gt;問題だ。&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;「終業後も仕事をしているのに、定時で退勤打刻している」&lt;/li&gt;
&lt;li&gt;「フレックスで来た時刻を本人が覚えていない」&lt;/li&gt;
&lt;li&gt;「テレワーク中の業務開始・終了がグレーゾーン」&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;自己申告制では、こうしたズレを事後に修正・証明する手段がない。労基署の調査官が「客観的な記録を出してください」と求めたとき、PC操作ログしか手元にないケースは珍しくない。&lt;/p&gt;




&lt;h2&gt;
  
  
  入退室ログが「客観的記録」として優れている理由
&lt;/h2&gt;

&lt;p&gt;ここで着目すべきが&lt;strong&gt;入退室管理のログ&lt;/strong&gt;だ。なぜ入退室ログが最強の証拠となるのか、技術的な観点から整理する。&lt;/p&gt;

&lt;h3&gt;
  
  
  1. 本人の物理的行動に紐づいている
&lt;/h3&gt;

&lt;p&gt;ICカードやNFCによる入退室認証は、&lt;strong&gt;本人がその場で操作しなければ成立しない&lt;/strong&gt;。PCログインはリモートからも可能だが、オフィスのドアを開けた記録は物理的な在室の証明になる。自己申告の余地がない点が、法的証拠としての信頼性を高める。&lt;/p&gt;

&lt;h3&gt;
  
  
  2. 打刻と入退室が自動で連動する
&lt;/h3&gt;

&lt;p&gt;入退室端末にかざした瞬間に勤怠打刻が記録される設計であれば、「打刻を忘れた」「後から修正した」という問題が構造的に起きにくくなる。システムが自動でタイムスタンプを付与するため、記録の改ざんリスクも低減できる。&lt;/p&gt;

&lt;h3&gt;
  
  
  3. 3年保存の要件を満たしやすい
&lt;/h3&gt;

&lt;p&gt;クラウド型のシステムであれば、ログはサーバー側に自動蓄積される。オンプレミスのタイムレコーダーのように「機器が故障してデータが消えた」というリスクも回避でき、安衛法が求める3年保存の要件を運用負荷なく満たせる。&lt;/p&gt;




&lt;h2&gt;
  
  
  統合管理システムへの移行が現実解
&lt;/h2&gt;

&lt;p&gt;「入退室システムと勤怠システムが別々になっていて、データを突き合わせるのが大変」——これはあるある課題だ。HR部門とIT部門が別々にベンダーと契約し、月末にCSVをマージするという運用は、工数もミスも増える。&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;&lt;a href="https://timeclock365.com" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt;&lt;/strong&gt; は、入退室のバッジ認証と勤怠打刻を1つのクラウドプラットフォームで完結させるシステムだ。ICカード・NFC・Apple Wallet / Google Walletに対応しており、専用のタイムレコーダーを別途導入する必要がない。&lt;/p&gt;

&lt;p&gt;システム管理者にとって実用的なポイントを挙げると：&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Web・アプリ・Microsoft Teams・Slack&lt;/strong&gt; からも打刻可能。既存のコラボレーションツールとの親和性が高い。&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;GPS打刻とジオフェンス&lt;/strong&gt;に対応しており、外勤・直行直帰の多い営業職やフィールドワーカーにも対応できる。&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;GDPR準拠・ISO 27001認証取得&lt;/strong&gt;済みで、グローバル拠点を持つ企業でも導入しやすいセキュリティ水準。&lt;/li&gt;
&lt;li&gt;打刻精度99%、不正入室90%削減という実績数値は、セキュリティ担当者への説明材料にもなる。&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;有給休暇・不在管理・経費管理まで一元化できるため、HR部門への展開時にも「これ1本で対応できる」と説明しやすい。&lt;/p&gt;




&lt;h2&gt;
  
  
  導入前に確認すべきチェックリスト
&lt;/h2&gt;

&lt;p&gt;法対応の観点から、現在のシステムを棚卸しする際に確認しておきたい項目を整理した。&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;[ ] 労働時間の記録は客観的な方法（タイムカード・ICカード・PCログ等）で取得されているか&lt;/li&gt;
&lt;li&gt;[ ] 記録データを3年間保存できる仕組みがあるか&lt;/li&gt;
&lt;li&gt;[ ] 管理監督者（いわゆる管理職）の勤務時間も記録対象に含まれているか&lt;/li&gt;
&lt;li&gt;[ ] 入退室ログと勤怠データを突き合わせたときに乖離がないか&lt;/li&gt;
&lt;li&gt;[ ] テレワーク・外勤の打刻手段が整備されているか&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;これらをすべて「YES」にできる状態が、現在の法令が求める最低ラインだ。&lt;/p&gt;




&lt;h2&gt;
  
  
  まとめ
&lt;/h2&gt;

&lt;p&gt;安衛法2019改正が定める客観的把握義務は、勤怠管理を「記録の文化」から「証拠の文化」へと変えた。入退室ログは、物理的な在室事実に基づく改ざんの余地のない客観記録として、最も信頼性の高い証拠の一つとなる。&lt;/p&gt;

&lt;p&gt;勤怠システムと入退室管理を別々に運用しているなら、今が見直し時期だ。&lt;/p&gt;




&lt;p&gt;&lt;strong&gt;TimeClock 365&lt;/strong&gt; の無料トライアルで、入退室と打刻の統合管理を実際に試してみてください。&lt;br&gt;
👉 &lt;a href="https://live.timeclock365.com/en/reg" rel="noopener noreferrer"&gt;無料トライアルを始める&lt;/a&gt;&lt;/p&gt;

</description>
      <category>productivity</category>
      <category>management</category>
      <category>business</category>
      <category>tools</category>
    </item>
    <item>
      <title>نظام حماية الأجور (WPS) في الإمارات 2026: لماذا تبدأ الرواتب الصحيحة من بيانات حضور دقيقة</title>
      <dc:creator>Vika Beckerman</dc:creator>
      <pubDate>Wed, 17 Jun 2026 06:14:47 +0000</pubDate>
      <link>https://dev.to/vikabeck_463aaafb99/nzm-hmy-ljwr-wps-fy-lmrt-2026-lmdh-tbd-lrwtb-lshyh-mn-bynt-hdwr-dqyq-49ff</link>
      <guid>https://dev.to/vikabeck_463aaafb99/nzm-hmy-ljwr-wps-fy-lmrt-2026-lmdh-tbd-lrwtb-lshyh-mn-bynt-hdwr-dqyq-49ff</guid>
      <description>&lt;h1&gt;
  
  
  نظام حماية الأجور (WPS) في الإمارات 2026: لماذا تبدأ الرواتب الصحيحة من بيانات حضور دقيقة
&lt;/h1&gt;

&lt;p&gt;في كل أول شهر، تقف أقسام الرواتب في الشركات الإماراتية أمام اختبار حقيقي: هل تعكس الأرقام المُرسلة إلى وزارة الموارد البشرية ما حدث فعلًا على أرض الواقع؟ مع تعديلات عام 2026 على نظام حماية الأجور (WPS)، لم يعد هذا السؤال مجرد إجراء إداري — بل أصبح مسألة امتثال قانوني بعواقب مالية مباشرة.&lt;/p&gt;




&lt;h2&gt;
  
  
  ما الذي تغيّر في 2026؟
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkrqtjysxzktu2ycz0o0e.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkrqtjysxzktu2ycz0o0e.jpg" alt="نظام حماية الأجور (WPS) في الإمارات 2026: لماذا تبدأ الرواتب الصحيحة من بيانات حضور دقيقة" width="800" height="597"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;h3&gt;
  
  
  موعد أول الشهر وقاعدة الـ 85%
&lt;/h3&gt;

&lt;p&gt;أبرز التعديلات الجديدة أن الموعد النهائي لصرف الرواتب وإرسالها عبر WPS أصبح &lt;strong&gt;أول كل شهر ميلادي&lt;/strong&gt; — لا مرونة في التأخير حتى منتصف الشهر كما اعتاد بعضهم سابقًا. والأدق من ذلك أن النظام يشترط أن &lt;strong&gt;لا تقل نسبة الموظفين المُحوَّلة رواتبهم في الموعد عن 85% من إجمالي القوى العاملة المسجّلة&lt;/strong&gt;؛ أي أن أي شركة تُفوّت هذه النسبة تقع تلقائيًا في دائرة المخالفة، بصرف النظر عن الأسباب.&lt;/p&gt;

&lt;h3&gt;
  
  
  العقوبات التصاعدية
&lt;/h3&gt;

&lt;p&gt;المشهد الأكثر خطورة هو هيكل الغرامات التصاعدي:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;المخالفة الأولى&lt;/strong&gt;: تحذير رسمي وتجميد مؤقت لخدمات التصاريح.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;المخالفة الثانية&lt;/strong&gt;: غرامة مالية مع تعليق استقدام العمالة الجديدة.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;المخالفات المتكررة&lt;/strong&gt;: إحالة قانونية وإدراج الشركة في القوائم السوداء لدى الوزارة.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;هذا التصعيد يعني أن خطأً بسيطًا في بيانات الرواتب — ناتجًا عن سجلات حضور غير دقيقة — قد يُكلّف الشركة أكثر بكثير من قيمة الراتب نفسه.&lt;/p&gt;




&lt;h2&gt;
  
  
  المشكلة الجذرية: بيانات الحضور المعطوبة
&lt;/h2&gt;

&lt;p&gt;كثير من فرق تقنية المعلومات والموارد البشرية تظن أن مشكلة WPS تُحل بتحديث نظام الرواتب، لكن الحقيقة أن الخلل يبدأ قبل ذلك بكثير — عند &lt;strong&gt;نقطة جمع بيانات الحضور&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;المشكلات الشائعة التي تراها فرق تقنية المعلومات يوميًا:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;ثغرات في تسجيل الوقت&lt;/strong&gt;: موظف لم يُسجّل خروجه فتظهر ساعاته ناقصة، أو سجّل لزميله بطريقة احتيالية.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;عدم تطابق البيانات&lt;/strong&gt;: أرقام الحضور في نظام الأبواب تختلف عمّا يُرفعه المدير يدويًا.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;غياب السياق للفرق الميدانية&lt;/strong&gt;: موظف خارج المقر لا يُوثّق حضوره بالكيفية التي يقبلها WPS.&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;تأخر البيانات&lt;/strong&gt;: جمع السجلات مرة أسبوعيًا بدلًا من التحديث اللحظي، مما يجعل التصحيح قبل الموعد النهائي شبه مستحيل.&lt;/li&gt;
&lt;/ul&gt;




&lt;h2&gt;
  
  
  كيف تصبح بطاقة الدخول مصدر الحقيقة الوحيد؟
&lt;/h2&gt;

&lt;p&gt;الحل الأذكى الذي تعتمده الشركات التقنية في الإمارات هو &lt;strong&gt;ربط نظام التحكم في الوصول بالباب مباشرةً بسجلات الحضور&lt;/strong&gt;. عندما يضع الموظف بطاقته RFID/NFC أو هاتفه عند الباب — تُسجَّل لحظة الدخول تلقائيًا دون أي تدخل بشري.&lt;/p&gt;

&lt;p&gt;هذا المبدأ هو ما يبنيه &lt;strong&gt;&lt;a href="https://timeclock365.com" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt;&lt;/strong&gt; في صميم بنيته: نظام سحابي يجمع بين التحكم في الوصول وتتبع الحضور في منصة واحدة، بحيث لا يوجد "جهاز بصمة منفصل" ولا "نظام حضور منفصل" — بيانات الباب هي بيانات الحضور.&lt;/p&gt;




&lt;h2&gt;
  
  
  ما يحتاجه مدير تقنية المعلومات فعليًا
&lt;/h2&gt;

&lt;p&gt;من منظور البنية التحتية، إليك ما يجب توافره في أي حل تختاره:&lt;/p&gt;

&lt;h3&gt;
  
  
  1. تعدد قنوات التسجيل
&lt;/h3&gt;

&lt;p&gt;الموظفون ليسوا جميعًا في مكان واحد: بعضهم في المكتب، وبعضهم في الميدان، والباقي يعملون عن بُعد. النظام القوي يتيح تسجيل الحضور عبر:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;جهاز الباب (RFID / NFC / Apple Wallet / Google Wallet)&lt;/li&gt;
&lt;li&gt;تطبيق الجوّال مع GPS والسياج الجغرافي&lt;/li&gt;
&lt;li&gt;الويب ومنصات العمل مثل مايكروسوفت تيمز وسلاك&lt;/li&gt;
&lt;/ul&gt;

&lt;h3&gt;
  
  
  2. التكامل الفوري مع الرواتب
&lt;/h3&gt;

&lt;p&gt;بيانات الحضور يجب أن تتدفق إلى نظام الرواتب في الوقت الفعلي، لا أن تُصدَّر في ملف CSV في نهاية الشهر. أي تأخير في هذا التدفق يعني احتمالية الخطأ عند حساب الرواتب الواجب إرسالها قبل أول الشهر.&lt;/p&gt;

&lt;h3&gt;
  
  
  3. الامتثال لحماية البيانات
&lt;/h3&gt;

&lt;p&gt;في ظل قانون حماية البيانات الشخصية (PDPL) بالإمارات واللائحة الأوروبية GDPR، أصبح الحصول على نظام حضور معتمد ISO 27001 ومتوافق مع هذين الإطارين شرطًا لا خيارًا — خاصة إذا كانت الشركة تتعامل مع بيانات بيومترية أو موقع جغرافي للموظفين.&lt;/p&gt;

&lt;h3&gt;
  
  
  4. قواعد بيانات لحظية وتنبيهات استباقية
&lt;/h3&gt;

&lt;p&gt;قبل موعد WPS بأيام، يحتاج مدير الرواتب إلى تقرير يقول له: "هؤلاء الخمسة موظفون لديهم ساعات غير مكتملة هذا الشهر" — وليس أن يكتشف ذلك بعد إرسال الملف.&lt;/p&gt;




&lt;h2&gt;
  
  
  مقارنة سريعة: نقطة التمييز
&lt;/h2&gt;

&lt;p&gt;بعض الأدوات الشائعة في السوق كـ Clockify وDeputy تتفوق في إدارة الجداول الزمنية للفرق الصغيرة، وأدوات مثل Kronos وBambooHR تُركّز على إدارة الموارد البشرية بشكل أشمل — لكن &lt;strong&gt;الجمع بين التحكم في الوصول المادي للأبواب وتتبع الحضور في نظام موحد ومتوافق مع PDPL&lt;/strong&gt; هو ما يجعل بعض الحلول السحابية كـ TimeClock 365 أكثر ملاءمةً للسياق التشغيلي في الإمارات، حيث تتداخل متطلبات الأمن المادي مع متطلبات الامتثال لـ WPS.&lt;/p&gt;




&lt;h2&gt;
  
  
  الخلاصة للمختص التقني
&lt;/h2&gt;

&lt;p&gt;بيانات WPS الصحيحة ليست مسألة محاسبية فقط — هي نتيجة مباشرة لجودة البنية التحتية لتتبع الحضور. إذا كانت أجهزة الأبواب والأنظمة السحابية وتطبيقات الموظفين لا تتحدث مع بعضها بشكل لحظي ودقيق، فإن فريق الرواتب سيعمل دائمًا بمعلومات ناقصة — والنتيجة مخالفات تصاعدية لا يريدها أحد.&lt;/p&gt;




&lt;p&gt;&lt;strong&gt;هل نظام الحضور لديك جاهز لموعد أول الشهر؟&lt;/strong&gt;&lt;br&gt;
جرّب &lt;strong&gt;&lt;a href="https://live.timeclock365.com/ar/reg" rel="noopener noreferrer"&gt;TimeClock 365&lt;/a&gt;&lt;/strong&gt; مجانًا وتحقق بنفسك كيف تتحول بطاقة الدخول إلى مصدر موثوق لبيانات WPS — دون أجهزة إضافية أو تعقيدات تقنية.&lt;/p&gt;

</description>
      <category>حضور</category>
      <category>wps</category>
      <category>uae</category>
      <category>hr</category>
    </item>
  </channel>
</rss>
