Come rilevare le ore del personale senza mandare un solo byte nel cloud

Come rilevare le ore del personale senza mandare un solo byte nel cloud

Indice

Dietro quasi ogni prodotto per le presenze sul mercato c’è un presupposto silenzioso: che la timbratura di un dipendente sia un dato da caricare da qualche parte. Di solito nel cloud del fornitore. A volte replicato in tre regioni «per ridondanza». Spesso conservato a tempo indeterminato con una clausola vaga tipo «per il tempo necessario al servizio».

Quel presupposto non è sempre sbagliato. Ma per molte piccole realtà (uno studio dentistico, una tipografia, un teatro di quartiere, un birrificio artigianale) è eccessivo nel migliore dei casi e un vero problema nel peggiore. Questa è quindi una guida all’alternativa: come gestire un sistema di rilevazione presenze che non fa uscire nulla dal dispositivo.

Prima la parte un po’ noiosa e semi-legale, poi il setup pratico, poi le trappole.

Perché evitare il cloud?

Tre motivi che la gente mi dà, più o meno in quest’ordine.

Conformità. Se trattate dati biometrici (e un volto lo è per quasi tutte le leggi moderne), mandarli a un terzo vi carica di una lunga lista di obblighi. Il modo più semplice per evitarli è che i dati non lascino mai il dispositivo. Per l’art. 9 del GDPR, la BIPA, la legge texana CUBI o la clausola biometrica del CCPA, «non lo trasmettiamo mai» è una risposta legittima e comprensibile. (In Italia resta però la questione, posta dal Garante, della proporzionalità della biometria per le sole presenze.)

Costo. Le presenze in SaaS costano in genere da 3 a 8 dollari per utente al mese. Per un team di 15 persone fanno da 540 a 1.440 dollari l’anno, a tempo indeterminato. I conti si ribaltano oltre le 30 persone circa, ma per la maggior parte delle piccole realtà la domanda è: «perché pago un canone a qualcuno per il privilegio di annotare quando è arrivata la mia squadra?».

Fiducia. Il personale non sempre sa cosa pensare quando gli si chiede di caricare il proprio volto sul server di un fornitore. Qualcuno ha sentito parlare delle cause in Illinois. Ad altri semplicemente non piace. Togliete il caricamento e sparisce la discussione.

Non servono tutti e tre i motivi. Di solito ne basta uno.

I pezzi di un sistema senza cloud

Un sistema completo di presenze offline ha cinque parti:

  1. Un dispositivo per timbrare: tablet, telefono o chiosco
  2. La verifica dell’identità: volto, impronta, PIN, RFID o semplicemente un elenco di nomi
  3. L’archivio locale: il posto dove i dati vivono davvero
  4. Report ed esportazione: di solito CSV
  5. Una strategia di backup

Il punto 5 è quello che quasi tutti saltano. Ci torniamo.

Il dispositivo per timbrare

Nella maggior parte dei casi è un tablet Android fissato vicino all’ingresso. La fascia economica (un Samsung Tab A8 o un Lenovo Tab M9 ricondizionati) costa tra 100 e 150 dollari e dura anni. Collegatelo alla corrente e dimenticatevi la batteria.

Qualche consiglio pratico:

  • Montatelo tra l’altezza del petto e quella della spalla, non all’altezza degli occhi. Guardare leggermente in basso viene più naturale.
  • Evitate che il sole batta direttamente sullo schermo in qualsiasi momento della giornata.
  • Prendete un supporto robusto. Quelli leggeri si piegano quando si preme sullo schermo.

La verifica dell’identità

Qui dovete decidere: come si identificano le persone davanti al marcatempo?

Codici PIN. La cosa più semplice. Ognuno ha un codice di 4 cifre. Economico. Condivisibile, ed è proprio questo il problema: timbrare per un collega.

Impronte digitali. Affidabili quando funzionano. Scomode con il freddo, con i guanti, con tagli sulle mani, in una cucina professionale.

Badge o portachiavi RFID. Ottimi se la squadra porta già un badge. Il punto debole sono i badge persi.

Riconoscimento facciale. Mani libere, veloce e impossibile da condividere, ma sono dati biometrici, con tutto il peso normativo che ne deriva. Fatto bene (solo sul dispositivo), evita buona parte di quel peso senza perdere comodità. Dove la legge lo ammette per le presenze, naturalmente.

Non sono imparziale, ma il riconoscimento facciale in locale è la scelta predefinita migliore per molti team, con l’eccezione di Paesi come l’Italia dove la proporzionalità va verificata prima. Le complicazioni legali che ci si immagina spesso svaniscono quando si può dimostrare che nessun dato biometrico lascia il dispositivo.

L’archivio locale

Su un telefono o un tablet è semplicemente un file SQLite nella directory privata dell’app, più una cartella di immagini per le foto delle timbrature. L’intero database di un team di 15 persone dopo sei mesi pesa forse 30-60 MB. Non è un problema di scala.

Cosa controllare: l’app scrive le timbrature su disco subito, o le tiene in memoria e le scrive dopo? Tenerle in memoria è proprio ciò che vi frega quando il dispositivo si blocca o qualcuno stacca la spina. Un’app fatta bene scrive su disco prima di mostrare «timbratura registrata».

I report

Per il 95% delle piccole realtà serve un CSV. Ogni riga è un turno, con colonne per nome, entrata, uscita, durata e note facoltative. Mettete il CSV in una cartella condivisa. Il consulente lo apre il lunedì mattina. Fatto.

Tutto ciò che va oltre il CSV di solito significa un’integrazione con un programma paghe, e allora avete tra le mani un vero progetto tecnico, per il quale l’approccio sul dispositivo probabilmente non è adatto. Ci torniamo.

Il backup

È la parte che tutti saltano. La regola: se i vostri registri esistono solo sul tablet appeso al muro, non esistono. I tablet si rompono. Chi fa le pulizie stacca la spina. A volte muoiono e basta, un martedì mattina.

Tre modi ragionevoli di fare il backup:

  • Esportazione CSV settimanale in una cartella condivisa. Il più semplice. Qualcuno esporta ogni venerdì e condivide il file in una cartella che vede il consulente. Se il tablet muore, perdete al massimo una settimana.
  • Esportazione quotidiana per i locali più movimentati. Gli stessi due tocchi, a fine giornata. Conviene oltre le 20 persone, quando perdere una settimana significherebbe una ricostruzione dolorosa.
  • Un PDF mensile in più. L’esportazione PDF include le foto di entrata e uscita, quindi fa da prova se salta fuori un turno contestato dopo che la finestra di 90 giorni lo ha già cancellato dal dispositivo.

In FaceClock tutto questo è manuale per scelta: l’app non ha permessi di rete, quindi non può mandare file da nessuna parte da sola. L’esportazione passa dal menu di condivisione di Android e siete voi a scegliere dove finisce. Il CSV contiene nomi, orari e durate: niente volti, niente vettori.

Nota: fare il backup dei dati aggregati dei turni (CSV) va benissimo. Fare il backup dei vettori biometrici in genere no: annulla il senso di tenerli in locale.

Un esempio reale, in breve

Ecco il setup che gira in uno studio dentistico da 9 persone che ho aiutato ad allestire la primavera scorsa:

  • Samsung Tab A8 nel corridoio d’ingresso del personale
  • FaceClock installato; nessuno è stato inserito prima: ognuno si è registrato da solo alla prima timbratura un lunedì mattina, nome e una foto
  • Turno massimo di 12 ore; lo studio non ci arriva quasi mai, ma copre il caso di chi timbra per un’urgenza il sabato e dimentica l’uscita
  • Pulizia automatica dei vecchi turni dopo 90 giorni (default)
  • Un’esportazione CSV ogni venerdì dalla schermata dei turni, condivisa direttamente in una cartella Google Drive che vede il consulente. È manuale (due tocchi) ed è nella lista del venerdì della responsabile dello studio
  • Un foglio stampato accanto al tablet con le istruzioni di emergenza: nome, ora e sigla a mano. Mai usato in 11 mesi.

Costo totale: circa 130 dollari di tablet, un pomeriggio di domenica per l’installazione e zero canoni.

Calcolare gli straordinari quando avete solo CSV

Qui qualcuno va nel panico: «ma come calcolo gli straordinari senza un pannello di amministrazione?». La risposta, un po’ noiosa, è che si fa nel foglio di calcolo, come dieci anni fa. Una formula tipica:

weekly_hours = SUMIF(employee_id, [name], duration_hours)
overtime_hours = MAX(0, weekly_hours - 40)

In Italia l’orario normale è di 40 ore settimanali (D.lgs. 66/2003), ma i contratti collettivi possono fissare soglie diverse, e sono loro a stabilire maggiorazioni e limiti. Le regole vanno nel foglio di calcolo, non nell’app per timbrare. Il compito dell’app è darvi un registro dei turni pulito. Il calcolo spetta alle paghe.

Quando tutto questo non regge più

Voglio essere onesto sulla scala.

  • Più sedi. Se avete tre bar e volete che la sede centrale veda i turni in tempo reale, un chiosco offline per sede non è la forma giusta. Finirete a mandarvi CSV per email rimpiangendo il SaaS multi-sede. Il punto di svolta è intorno alle tre sedi.

  • Paghe automatizzate in tempo reale. Se il programma dei turni deve sapere subito che qualcuno è arrivato in ritardo, un’app offline non può dirglielo. Servirebbero collegamenti API. La maggior parte delle app offline non li offre, per scelta.

  • Più di circa 50 persone per dispositivo. Il riconoscimento rallenta man mano che cresce il gruppo registrato. 50 persone vanno bene su hardware moderno. 200 no, su tablet economici.

  • Cambi turno multipli in attività 24/7. Ospedali, fabbriche, qualsiasi posto con tre turni al giorno. Si può fare, ma il lavoro di correzione (uscite dimenticate, scambi) cresce parecchio e vorrete la visione centralizzata del cloud.

Se siete fuori da questi limiti, il cloud è probabilmente la scelta giusta. Se ci siete dentro (come la maggior parte delle piccole realtà), l’approccio offline fa risparmiare, evita le complicazioni dei dati biometrici e produce registri che non dipendono dal fatto che il server di qualcun altro resti acceso.

Per chiudere

Nell’era del SaaS si dà per scontato che ogni dato aziendale debba vivere nel cloud di qualcuno. Per molte categorie è giusto. Ma i fogli ore si prestano stranamente bene a non stare nel cloud: sono dati personali, hanno tempi di conservazione, sono pochi e, per una realtà con una sola sede, centralizzarli porta pochi vantaggi.

A volte la risposta di una volta è anche quella moderna. Un dispositivo vicino alla porta. Un CSV a fine settimana. Registri che esistono esattamente dove potete vederli.

È quasi tutto ciò di cui ha davvero bisogno la rilevazione presenze di un piccolo team.

Condividi :

Articoli correlati

Rilevazione presenze in bar e ristoranti: cosa funziona davvero in un sabato pieno

Rilevazione presenze in bar e ristoranti: cosa funziona davvero in un sabato pieno

Un mio amico ha un bar a Lisbona. Dodici dipendenti, tre responsabili a rotazione e una squadra di studenti che cambia di continuo. L’estate scorsa mi ha mandato un lungo vocale una domenica alle 2 di notte. In sintesi: il sabato alle 11 era saltato il Wi-Fi del bar, e con lui l’app delle presenze che girava sull’iPad vicino alla cassa. Per quattro ore nessuno ha potuto timbrare. Nessuno sapeva se aspettare o scrivere i nomi su un tovagliolo. A fine servizio il registro dei turni aveva buchi in sette punti diversi, e ricostruire le paghe di quel giorno gli è costato quasi tutta la domenica.

Continua a leggere