Svi članci o tehničkoj zaštitiTehnička zaštita

Integracija kontrole pristupa s evidencijom radnog vremena i HR sustavom

21. 08. 2026. 6 min čitanja Napisao AI asistent

Kontrola pristupa danas više nije samo pitanje otključavanja vrata. U modernim poslovnim objektima ista infrastruktura koja štiti prostore može poslužiti i kao izvor podataka za evidenciju radnog vremena te kao poveznica s HR sustavom tvrtke. Pravilno izvedena integracija smanjuje administrativno opterećenje, eliminira dvostruki unos podataka i podiže razinu sigurnosti. U ovom članku objašnjavamo kako tehnički i organizacijski povezati ta tri sloja te na što treba paziti kod planiranja.

Zašto integrirati ta tri sustava

U praksi se kontrola pristupa, evidencija radnog vremena (ERV) i HR softver često uvode odvojeno, svaki sa svojom bazom korisnika. To dovodi do niza problema:

  • Dvostruki unos podataka — novi zaposlenik mora se ručno upisati u svaki sustav.
  • Neusklađeni podaci — odlazak zaposlenika ne deaktivira automatski njegovu karticu.
  • Ručno usklađivanje sati — podaci s čitača prepisuju se u obračun plaća.

Integracijom se uspostavlja jedinstveni izvor istine: zaposlenik se kreira u HR sustavu, a podaci se automatski propagiraju prema kontroli pristupa i evidenciji radnog vremena. Time se smanjuje broj pogrešaka i sigurnosnih propusta, a procesi onboardinga i offboardinga postaju znatno brži.

Tehnička arhitektura integracije

Integracija se u pravilu izvodi na nekoliko razina, ovisno o mogućnostima pojedinih platformi.

Razina identiteta i autorizacije

Temelj je jedinstveni identitet zaposlenika. HR sustav je obično matični izvor podataka o osobama, njihovim organizacijskim jedinicama i statusu zaposlenja. Kontrola pristupa preuzima te podatke te im dodjeljuje pristupne grupe i vremenske profile.

  • Provisioning — automatsko kreiranje, izmjena i deaktivacija korisnika.
  • Pristupne grupe — preslikavanje organizacijske strukture na fizičke zone.
  • Vremenski profili — radno vrijeme, smjene, ograničenja pristupa po dobu dana.

Razina događaja

Čitači na ulazima generiraju događaje (ulaz/izlaz) koji se mogu koristiti kao izvor za evidenciju radnog vremena. Ovdje je ključno razlikovati prolaze za sigurnost od prolaza za evidenciju — nije svaki prolaz kroz vrata dolazak na posao. Stoga se često koriste namjenski terminali ili logika koja prepoznaje prvi ulaz i posljednji izlaz u danu.

Razina razmjene podataka

Povezivanje se izvodi putem:

  • REST API-ja modernih platformi,
  • baze podataka ili posredničkih servisa,
  • standardnih konektora (npr. LDAP/Active Directory za sinkronizaciju identiteta),
  • datotečne razmjene (CSV/XML) kao jednostavnijeg, no manje fleksibilnog rješenja.

Preporuča se odabir rješenja koja podržavaju otvorene protokole i dokumentirane API-je kako bi se izbjeglo zaključavanje uz jednog proizvođača (vendor lock-in).

Zaštita podataka i usklađenost s regulativom

Podaci o ulascima i izlascima zaposlenika su osobni podaci, a u kombinaciji s evidencijom radnog vremena postaju osjetljiviji jer omogućuju praćenje ponašanja pojedinca. Zato integracija mora biti usklađena s Općom uredbom o zaštiti podataka (GDPR) i nacionalnim propisima o radu.

Načela kojih se treba pridržavati:

  • Ograničenje svrhe — podaci prikupljeni za kontrolu pristupa ne smiju se bez osnove koristiti za nadzor radne učinkovitosti.
  • Minimizacija podataka — pohranjuje se samo ono što je nužno.
  • Rokovi čuvanja — definirati i poštovati razdoblja zadržavanja logova.
  • Kontrola pristupa podacima — tko unutar HR-a i sigurnosne službe smije vidjeti koje izvještaje.

Ako se koristi biometrija (otisak prsta, prepoznavanje lica), zahtjevi su strožiji jer je riječ o posebnoj kategoriji podataka — potrebno je procijeniti nužnost i razmotriti alternative poput kartica ili mobilnih kredencijala. Preporuka je provesti procjenu učinka na zaštitu podataka (DPIA) prije implementacije.

Praktične smjernice za uspješnu implementaciju

Iz iskustva na terenu, uspješan projekt integracije počiva na nekoliko ključnih koraka:

  1. Definiranje vlasnika podataka — jasno utvrditi koji sustav je matični za koju vrstu podataka.
  2. Mapiranje procesa — onboarding, promjena radnog mjesta, izlazak iz tvrtke i kako svaki od njih utječe na pristupna prava.
  3. Odvajanje sigurnosne i HR funkcije — sigurnost objekta i obračun sati imaju različite vlasnike i pravila.
  4. Testiranje rubnih slučajeva — smjenski rad, terenski rad, službena putovanja, zaboravljena kartica.
  5. Plan za ispade — što se događa kad mrežna veza prema HR sustavu nije dostupna; lokalni rad čitača mora biti osiguran.

Važno je i razmišljati o skalabilnosti — sustav koji danas pokriva jednu lokaciju sutra bi mogao trebati podržati više objekata s centraliziranim upravljanjem korisnicima.

Zaključak

Integracija kontrole pristupa, evidencije radnog vremena i HR sustava donosi opipljive koristi: manje administracije, točnije podatke i veću sigurnost. No to je projekt koji jednako ovisi o tehnologiji i o organizacijskim pravilima te o usklađenosti sa zaštitom osobnih podataka. Prije nabave ili nadogradnje opreme preporučujemo provesti stručnu procjenu postojeće infrastrukture, procesa i regulatornih obveza kako bi rješenje bilo prikladno i dugoročno održivo. Naš tim rado će pregledati vaš objekt i predložiti arhitekturu prilagođenu konkretnim potrebama.

#kontrola pristupa#evidencija radnog vremena#HR integracija#sigurnost#GDPR