JIA AN Construction Pte. Ltd. 员工资料与证件线上登记表 V1.0。
https://jiaan-construction.github.io/worker-intake/
把这个链接发给工人,或做成二维码。不要直接发 index.html 文件;WhatsApp 和微信不能预览 HTML 附件。
代替在 WhatsApp 上一张张收证件照片。工人自己填一次,资料和证件直接进公司系统:
- 选「新入职」或「在职补资料」——新入职会多问 IPA 和体检;
- 填基本资料(姓名、电话、国籍、地址、生日、入职日期);
- 填准证与身份(准证类型、FIN/NRIC、护照号、准证到期日);
- 上传证件照片:护照首页、准证卡正反面、机械证书(可多张)、地址证明;新入职另加 IPA、体检;
- 勾选可操作机械、工地经验、能否夜班;
- 填紧急联系人;
- 提交,生成带提交编号的回执,并列出还缺哪些必需件。
选了 Singapore Citizen / PR,「准证卡」两项会自动改成「身份证正反面」。
Supabase 项目 jiaan-safety:
| 想做什么 | 去哪 |
|---|---|
| 看所有提交 | Table Editor → worker_intake_submissions |
| 看每人最新一次 | Table Editor → worker_intake_latest(按电话去重) |
| 看上传的证件 | Storage → worker-documents → intake/<提交编号>/ |
| 查某个人 | 按 phone 过滤,不要按姓名——工人重名普遍 |
05-员工档案 的员工卡。冲突(例如证书类型与口述不符)先记冲突,不要直接覆盖员工卡。
提交后,下列资料会进入 JIA AN 在**新加坡区(ap-southeast-1)**的 Supabase:
姓名、联系电话、邮箱、国籍、出生日期、住址、准证类型、完整 FIN / NRIC、护照号、准证到期日、入职日期、可操作机械、工地经验、紧急联系人,以及上传的证件文件。
- 页面上已向工人作出收集告知(记录什么、存放地、用途、如何查询与更正)。
- 页面只持有 Supabase 的 publishable key,数据库启用行级安全:该 key 只能新增,不能读取、修改或删除任何数据。
- 证件桶
worker-documents为私有,且只允许写入intake/<提交编号>/<类型>-<序号>.<扩展名>这一种路径;没有 update 策略,已上传的文件改不了也覆盖不了。 - 与安全须知系统的
signatures桶权限互相隔离,已实测:拿这把 key 写不进另一个桶。 - 提交失败不会丢掉工人已填的内容,按「重试」用同一个编号续传,不会产生第二条记录。
🔴 本表不收银行资料。 这是有意的:让工人习惯「收到链接就填银行卡号」正是诈骗最想要的,而这个表格地址是公开的、被仿冒成本极低。银行资料继续走当面或已知渠道收。公司也不会在这个页面上问任何密码。
- 没有公司后台界面,查数据要登 Supabase 面板;没有「谁还缺什么」的自动汇总报表。
- 没有速率限制,publishable key 是公开的,格式约束挡得住乱码,挡不住格式正确的伪造提交。
- 提交编号由手机签发,是归档把手不是防伪凭证;权威时间以服务器
created_at为准。 - PDPA 保存年限尚未设定;证件影像属高敏感个人资料,保存多久、何时删除需要给出答案。
- 工人自报的机械类型未经核验,必须拿上传的证书逐一核对后才可据以派工。
index.html— GitHub Pages 发布文件,单文件运行,无第三方 CDN,唯一出站请求是本公司的 Supabase。README.md— 用途、公司查阅方式、数据与隐私、当前边界。
- System: V1.0(2026-08-22)
- Form:
JAC-HR-INT-001 Rev. 01 - 字段口径来源:
05-员工档案/SOP|员工证件与基础资料收集.md - Publisher: JIA AN Construction Pte. Ltd.
JIA AN CONSTRUCTION PTE. LTD. · UEN 202204260G · Singapore Website: https://jiaanconstruction.com/
Other public repositories: safety · company-sops · brand-assets