Ce întrebi un furnizor de software despre datele angajaților
Echipa HR 365 · verificat 2026-09-15 · 5 min de citit
Întrebările utile nu sunt despre certificări, ci despre operațiuni: cine din echipa lor poate ajunge la datele tale, ce se întâmplă când pleacă un angajat de-al lor, unde stau copiile de siguranță si cum arată datele tale în ziua în care încheiați colaborarea. Un furnizor pregătit răspunde în două minute; unul care improvizează cere timp de gândire la fiecare.
De ce certificarea nu e prima întrebare
O certificare spune că, la un moment dat, cineva a verificat un set de proceduri. Nu spune cine are astăzi acces la baza ta de date, nici ce se întâmplă dacă un laptop de-al lor e furat. Nu e inutilă — e doar un punct de plecare, pe care mulți îl tratează ca pe o concluzie.
Diferența practică e că certificarea se poate trimite pe email, iar răspunsurile de mai jos nu se pot inventa pe loc. Un furnizor care a gândit lucrurile astea are răspunsuri scurte si concrete. Unul care nu le-a gândit se recunoaște după lungimea răspunsului.
Cele nouă întrebări
| Întrebarea | Răspuns care ar trebui să te îngrijoreze |
|---|---|
| Cine din echipa voastră poate vedea datele clienților? | „Doar cei autorizați" — fără număr, fără roluri, fără proces de aprobare |
| Cum aflu că cineva de la voi mi-a accesat datele? | „Nu se întâmplă" sau lipsa unui jurnal pe care să-l poți cere |
| Unde sunt serverele si copiile de siguranță? | Ezitare, sau „în cloud" fără nicio precizare |
| Cât timp păstrați copiile după ce șterg ceva? | Necunoscut, sau „pentru totdeauna, ca să fim siguri" |
| Ce primesc dacă încheiem colaborarea mâine? | „Vă facem un export" — fără format si fără termen |
| Ce se întâmplă cu datele mele după plecare? | „Rămân la noi, în caz că reveniți" |
| Cine sunt subcontractorii voștri? | Nu există o listă, sau nu e comunicată |
| Cum mă anunțați dacă apare un incident? | Fără termen si fără canal stabilit |
| Puteți restaura datele de acum trei săptămâni? | „Teoretic, da" — fără să fi încercat vreodată |
Întrebarea despre accesul lor propriu
Orice furnizor de software are, tehnic, o cale de a ajunge la datele tale — altfel nu ar putea repara nimic. Întrebarea nu e „aveți acces?", pentru că răspunsul sincer e întotdeauna da. Întrebarea e cum e controlat accesul: cine îl aprobă, dacă e limitat în timp si dacă rămâne o urmă.
- Accesul se dă pentru un caz anume si expiră, sau e permanent pentru toată echipa tehnică?
- Rămâne un jurnal pe care tu, clientul, îl poți cere?
- Ce se întâmplă cu accesul unui angajat de-al lor în ziua în care pleacă?
- Există date pe care nici ei nu le pot citi — salarii, de exemplu?
Ultimul punct e cel care separă furnizorii care s-au gândit la asta de restul. Nu tot ce e într-un sistem de HR trebuie să fie citibil de administratorul sistemului, iar dacă răspunsul e „vedem tot", măcar știi asta înainte, nu după.
Întrebarea de ieșire, pusă la intrare
Cea mai neplăcută întrebare pentru un vânzător e ce se întâmplă când pleci. Se pune exact atunci, la început, când ai încă putere de negociere — nu peste doi ani, când ai toate datele acolo si nicio alternativă.
Ce ceri concret
- Formatul — export în format deschis (CSV sau similar), nu un fișier proprietar pe care doar ei îl citesc
- Conținutul — inclusiv istoricul — pontaje, cereri, documente atașate, nu doar lista curentă de angajați
- Termenul — în câte zile de la cerere, scris în contract, nu promis verbal
- Ștergerea — în cât timp după încheiere sunt șterse datele, inclusiv din copiile de siguranță
Al doilea punct e cel care se pierde cel mai des. Un export care conține doar angajații activi, fără istoricul de concedii si pontaje, nu e o migrare — e o listă de nume. Ce ai construit în doi ani rămâne acolo.
Cum le pui, practic
În scris, toate deodată, înainte de demonstrație. Motivul e că într-o demonstrație live întrebările astea se pierd — atmosfera e de prezentare, iar tu ajungi să te uiți la interfață. Trimise pe email, primesc răspunsuri pe care le poți compara între furnizori si la care poți reveni peste un an.
Un furnizor serios nu se supără; dimpotrivă, întrebările astea îi permit să se diferențieze de cei care nu au răspuns. Reacția la listă e, în sine, o informație.
Ce fac dacă furnizorul refuză să răspundă în scris?
E un răspuns în sine. Un furnizor care nu poate pune pe hârtie cine îi accesează datele clienților fie nu are procesul, fie nu vrea să si-l asume — si în ambele cazuri ai aflat ce voiai.
Sunt întrebările astea prea dure pentru un furnizor mic?
Nu, dar așteptările se schimbă. Un furnizor mic poate răspunde onest „accesul îl avem doi oameni, nu avem jurnal automat, dar putem seta unul". Asta e mai util decât un răspuns evaziv de la unul mare.
Cine ar trebui să pună întrebările — HR sau IT?
HR le pune, IT le citește. Sunt întrebări despre proces, nu despre tehnologie, iar cel care va folosi sistemul zilnic e cel care trebuie să înțeleagă răspunsurile.
Cu ce începi
Copiază tabelul de mai sus într-un email si trimite-l tuturor furnizorilor pe care îi evaluezi, în aceeași zi. Diferențele dintre răspunsuri îți vor spune mai multe despre ei decât orice demonstrație de produs.
Jurnal de acces si roluri configurabile pe fiecare modul
Vezi cine a deschis ce si când, iar accesul la salarii e separat de restul platformei — deci întrebările din articol au răspunsuri pe care le poți verifica singur.
Vezi cum sunt gestionate accesele
Îți creezi cont în câteva minute si ai toate modulele 7 zile, fără card bancar.