Storitev EasyHours upravlja Martin Nielsen, Zollikerstrasse 23, 8008 Zürich, Switzerland („EasyHours“, „mi“, „nas“ ali „naše“).
Za vprašanja glede zasebnosti, zahteve za podporo ali zahteve v zvezi s pravicami do podatkov nas lahko kontaktirate na .
Ta Pravilnik o zasebnosti pojasnjuje, kako zbiramo, uporabljamo, razkrivamo in varujemo osebne podatke v povezavi z EasyHours.
1. Obseg
EasyHours je poslovna storitev za evidentiranje delovnega časa in upravljanje delovne sile. Namenjena je podjetjem in njihovim pooblaščenim uporabnikom, kot so lastniki, skrbniki, vodje, zaposleni in uporabniki kioska.
Kadar podjetje ali delodajalec uporablja EasyHours za upravljanje podatkov o delovni sili, evidenc delovnega časa, urnikov, odobritev ali funkcij prisotnosti na podlagi lokacije, je to podjetje običajno tisto, ki odloča, zakaj in kako se ti podatki o delovni sili uporabljajo. V teh primerih EasyHours praviloma obdeluje te podatke v imenu stranke.
EasyHours obdeluje tudi nekatere podatke za lastne namene, vključno z upravljanjem računov, avtentikacijo, varnostjo, obračunavanjem, podporo, preprečevanjem goljufij in servisnimi obvestili.
2. Osebni podatki, ki jih zbiramo
Odvisno od načina uporabe Storitve lahko zbiramo naslednje kategorije osebnih podatkov:
a. Podatki o računu in profilu
To lahko vključuje ime, e-poštni naslov, telefonsko številko, jezik, državo, profilno sliko in podatke o nastavitvi računa.
b. Podatki za avtentikacijo in varnost
To lahko vključuje enkratne kode za dostop, status preverjanja, podatke o seji, podatke o obnovitveni seji, identifikatorje namestitve, IP naslov, user agent, metapodatke naprave, različico aplikacije ter zapise o varnosti ali preprečevanju zlorab.
c. Podatki o podjetju in organizaciji
To lahko vključuje naziv podjetja, logotip podjetja, državo podjetja, nastavitve podjetja, dodelitve vlog, podatke o lastniku, kode ali ključe za pridružitev ter status naročnine.
d. Podatki o delovni sili in podatki, povezani z zaposlitvijo
To lahko vključuje identifikatorje zaposlenih, oddelek, datume začetka ali konca, informacije o vlogi, nastavitve delovnega časa, nastavitve v zvezi z nadurami in druge podatke za upravljanje delovne sile, ki jih vnese stranka.
e. Podatki o evidentiranju časa in prisotnosti
To lahko vključuje zapise prihoda in odhoda, zapise odmorov, ročne vnose, opombe, status časovnice, zgodovino odobritev, časovne žige, informacije o časovnem pasu, sklice na projekte ali naloge ter povezano revizijsko zgodovino.
f. Podatki o lokaciji
Če so omogočene funkcije na podlagi lokacije, lahko obdelujemo koordinate prijave in odjave, naslove, povezane z lokacijo, zapise lokacij podjetja, nastavitve geofence, povezan lokacijski kontekst in geokodirne podatke, ki se uporabljajo za pretvorbo koordinat ali naslovov v uporabne zemljevidne ali lokacijske zapise.
g. Datoteke in mediji
To lahko vključuje avatarje, logotipe podjetij, priloge k vnosom časa, imena datotek, velikosti datotek, ključe za shranjevanje in povezane metapodatke objektne hrambe.
h. Obračunski in transakcijski podatki
To lahko vključuje obračunske kontaktne podatke, podatke o paketu in naročnini, število sedežev, metapodatke, povezane s plačili, podatke za izdajanje računov in podatke, povezane z davki. Podatke o plačilnih karticah običajno obdeluje naš ponudnik plačilnih storitev in jih ne shranjujemo mi.
i. Podatki o obvestilih in napravah
To lahko vključuje push tokene, nastavitve opomnikov, podatke v predalu za obvestila, status dostave, podatke o e-poštnih nastavitvah, dogodke skrbniških opozoril in identifikatorje dostave mobilnih platform, ki se uporabljajo za push obvestila Apple ali Android.
j. Podatki podpore in komunikacije
To lahko vključuje sporočila, ki nam jih pošljete, zahteve za podporo in drugo komunikacijo v zvezi s Storitvijo.
3. Viri osebnih podatkov
Osebne podatke lahko pridobimo:
- neposredno od vas;
- od organizacije stranke, ki je ustvarila ali upravlja vaš dostop do EasyHours;
- od drugih pooblaščenih uporabnikov v istem računu stranke;
- iz vašega brskalnika, naprave ali operacijskega sistema;
- od ponudnikov plačilnih, e-poštnih, zemljevidnih, hrambnih, gostiteljskih in notifikacijskih storitev; ter
- iz varnostnih pregledov in pregledov za preprečevanje goljufij, izvedenih v povezavi s Storitvijo.
4. Kako uporabljamo osebne podatke
Osebne podatke uporabljamo za:
- zagotavljanje, upravljanje, vzdrževanje in varovanje Storitve;
- ustvarjanje in upravljanje računov ter delovnih prostorov podjetij;
- avtentikacijo uporabnikov in upravljanje sej;
- obdelavo evidentiranja časa, časovnic, odobritev, urnikov, evidenc v zvezi z odsotnostmi, poročil in analitike;
- podporo potekom dela kioska in skupnih naprav;
- omogočanje funkcij lokacije in geofence, kjer so konfigurirane;
- obdelavo naročnin, obračunavanja, davkov in povezane administracije;
- pošiljanje servisnih sporočil, opomnikov, transakcijskih e-poštnih sporočil in komunikacije podpore;
- odkrivanje, preprečevanje in preiskovanje goljufij, zlorab, napačne uporabe in varnostnih incidentov;
- izpolnjevanje pravnih obveznosti in uveljavljanje naših pogojev; ter
- izboljševanje zanesljivosti, zmogljivosti in uporabnosti Storitve.
5. Pravne podlage
Kadar zakonodaja o varstvu podatkov zahteva pravno podlago, se glede na okoliščine opiramo na eno ali več od naslednjih podlag:
- izvajanje pogodbe ali ukrepi pred sklenitvijo pogodbe;
- zakoniti interesi, kot so upravljanje varne in zanesljive storitve, preprečevanje zlorab, podpora strankam in izboljševanje Storitve;
- izpolnjevanje pravnih obveznosti; ter
- privolitev, kadar je potrebna, na primer za določena dovoljenja naprave ali nebistvene piškotke ali tehnologije.
6. Vloge upravljavca in obdelovalca
EasyHours pri vseh obdelavah ne nastopa v eni sami vlogi.
EasyHours kot upravljavec
EasyHours nastopa kot upravljavec za podatke, ki jih uporabljamo za lastne poslovne namene, vključno z:
- ustvarjanjem in upravljanjem računa;
- prijavo, avtentikacijo in varnostjo;
- obračunavanjem, upravljanjem naročnin in administracijo plačil;
- podporo strankam in servisno komunikacijo;
- preprečevanjem goljufij, preprečevanjem zlorab in skladnostjo z zakonodajo; ter
- notranjim izboljševanjem storitve in operativno administracijo.
EasyHours kot obdelovalec
EasyHours praviloma nastopa kot obdelovalec, kadar stranka uporablja Storitev za shranjevanje, upravljanje ali analizo podatkov o delovni sili v imenu organizacije te stranke, vključno z:
- evidencami zaposlenih;
- vnosi časa in časovnicami;
- urniki in odobritvami;
- prilogami, ki jih naloži stranka ali pooblaščeni uporabniki; ter
- podatki o lokaciji ali geofence, obdelanimi kot del potekov dela za prisotnost, ki jih konfigurira stranka.
Če ste zaposleni ali delavec, čigar podatki se prek EasyHours obdelujejo s strani vašega delodajalca ali organizacije, je vaš delodajalec ali organizacija običajno prva kontaktna točka za vprašanja o teh podatkih o delovni sili.
7. Lokacija in spremljanje delovne sile
Funkcije lokacije in geofence so izbirne funkcije izdelka. Če jih stranka omogoči in če zadevni uporabnik ali naprava podeli potrebna dovoljenja, lahko EasyHours obdeluje podatke o lokaciji v povezavi s poteki dela za prisotnost.
Stranke so odgovorne za zakonito uporabo teh funkcij, vključno z zagotovitvijo vseh zahtevanih obvestil na delovnem mestu, vzpostavitvijo ustreznih notranjih pravil in zagotovitvijo, da je njihova uporaba orodij za spremljanje, prisotnost in lokacijo skladna z veljavno zakonodajo o zaposlitvi, delu, delovnem mestu in zasebnosti.
8. Deljenje osebnih podatkov
Osebne podatke lahko delimo z:
a. Zadevno stranko in njenimi pooblaščenimi uporabniki
Če uporabljate EasyHours prek računa podjetja ali delodajalca, so lahko vaši podatki vidni tej stranki in pooblaščenim uporabnikom, ki jih določi, ob upoštevanju njene konfiguracije in dovoljenj.
b. Ponudniki storitev in podobdelovalci
Podatke lahko delimo s ponudniki, ki nam pomagajo upravljati Storitev, kot so ponudniki za:
- gostovanje, podatkovno infrastrukturo, objektno hrambo, hrambo varnostnih kopij, obnovo po nesreči in povezane tehnične operacije;
- dostavo e-pošte;
- plačila, naročnine, izdajanje računov in administracijo obračunavanja;
- analitiko in merjenje uporabe izdelka;
- zemljevide in geokodiranje;
- push obvestila; ter
- varnost, beleženje in podporne operacije.
Ti ponudniki lahko, kjer je primerno, vključujejo:
- Hetzner, ki ga uporabljamo za gostovanje aplikacije, podatkovno infrastrukturo, objektno hrambo, varnostne kopije in povezane infrastrukturne operacije. Naša primarna aplikacijska infrastruktura, podatkovna baza in objektna hramba so gostovane v Nemčiji.
- Backblaze, ki ga uporabljamo za hrambo varnostnih kopij in varnostne kopije, povezane z obnovo po nesreči. Za te varnostne kopije trenutno uporabljamo regijo EU Central družbe Backblaze.
- Resend, ki ga uporabljamo za dostavo transakcijskih e-poštnih sporočil in e-poštnih sporočil podpore. To lahko vključuje obdelavo e-poštnih naslovov, vsebine sporočil in povezanih metapodatkov dostave.
- Stripe, ki ga uporabljamo za obdelavo plačil, naročnine, izdajanje računov in administracijo obračunavanja. Podatke o plačilnih karticah praviloma neposredno obdeluje Stripe in jih ne shranjujemo mi.
- PostHog, ki ga uporabljamo za analitiko in merjenje uporabe izdelka. Kjer ga konfiguriramo, lahko to vključuje podatke spletne ali produktne analitike. Trenutno uporabljamo oblačno regijo EU družbe PostHog.
- Google Maps Platform, ki jo uporabljamo za funkcije, povezane z zemljevidi in geokodiranjem. To lahko vključuje obdelavo naslovov, koordinat in povezanih podatkov za iskanje lokacije.
- Apple Push Notification service (APNs), ki jo uporabljamo za dostavo push obvestil napravam Apple.
- Firebase Cloud Messaging (FCM), ki jo uporabljamo za dostavo push obvestil napravam Android.
- druge ponudnike, ki jih lahko občasno uporabljamo za varnost, beleženje in operativno podporo.
c. Strokovni svetovalci in stranke korporativnih transakcij
Podatke lahko delimo z odvetniki, računovodji, revizorji, zavarovalnicami ali v povezavi z združitvijo, prevzemom, financiranjem, prestrukturiranjem ali prodajo celotnega ali dela našega poslovanja.
d. Razkritja iz pravnih ali varnostnih razlogov
Podatke lahko razkrijemo, kadar razumno menimo, da je razkritje potrebno za skladnost z zakonom, predpisom, pravnim postopkom, zakonito zahtevo javnega organa ali za zaščito pravic, varnosti ali zavarovanja.
9. Mednarodni prenosi
EasyHours lahko obdeluje osebne podatke v Švici in v drugih državah, kjer delujemo mi ali naši ponudniki storitev.
Naša primarna gostiteljska infrastruktura, podatkovna baza in objektna hramba so gostovane v Nemčiji. Za hrambo varnostnih kopij trenutno uporabljamo regijo EU Central družbe Backblaze. Nekateri naši drugi ponudniki storitev lahko obdelujejo podatke ali do njih dostopajo iz drugih jurisdikcij, odvisno od tega, kako se njihove storitve zagotavljajo in podpirajo.
Kadar to zahteva veljavna zakonodaja, uporabljamo ustrezna varovala za mednarodne prenose, kot so pogodbena varovala, pogodbe o obdelavi podatkov in standardne pogodbene klavzule ali podobni priznani mehanizmi prenosa.
10. Hramba podatkov
Osebne podatke hranimo tako dolgo, kot je razumno potrebno za namene, opisane v tem Pravilniku o zasebnosti, vključno z zagotavljanjem Storitve, izpolnjevanjem pravnih obveznosti, reševanjem sporov, uveljavljanjem dogovorov, vzdrževanjem varnosti in vodenjem ustreznih poslovnih evidenc.
Na splošno:
- podatki o računu in profilu se hranijo, dokler je zadevni račun aktiven, in razumno obdobje po tem;
- varnostni in avtentikacijski dnevniki se hranijo tako dolgo, kot je razumno potrebno za varnost, preprečevanje goljufij, odpravljanje težav in revizijske namene;
- podatki o delovni sili, evidentiranju časa in prisotnosti se praviloma hranijo v skladu z navodili stranke ter našimi pogodbenimi in pravnimi obveznostmi;
- obračunske in davčne evidence se lahko hranijo dlje, kadar to zahtevajo zakonodaja ali računovodski standardi; ter
- varnostne kopije lahko ostanejo v rotacijskih varnostnih kopijah omejeno obdobje, preden se prepišejo ali izbrišejo.
11. Piškotki in podobne tehnologije
EasyHours uporablja piškotke in podobne tehnologije za namene, kot so:
- avtentikacija in upravljanje sej;
- varnost in preprečevanje goljufij;
- funkcionalnost seje kioska;
- jezikovne nastavitve ali nastavitve vmesnika;
- zanesljivost storitve in tehnično delovanje; ter
- analitika, kjer smo konfigurirali analitične funkcije.
EasyHours trenutno uporablja PostHog za meritve, povezane z analitiko. Odvisno od konfiguracije analitike lahko to vključuje piškotke ali podobne tehnologije, ki se uporabljajo za merjenje uporabe spletnega mesta ali izdelka.
Če uporabljamo nebistvene piškotke ali podobne tehnologije, kjer je potrebna privolitev, bomo to privolitev zahtevali prek ustreznega mehanizma za privolitev in po potrebi posodobili ta Pravilnik o zasebnosti.
12. Varnost
Uporabljamo razumne tehnične in organizacijske ukrepe, zasnovane za zaščito osebnih podatkov pred nepooblaščenim dostopom, izgubo, zlorabo, spremembo ali razkritjem.
Vendar noben način prenosa ali shranjevanja ni popolnoma varen in absolutne varnosti ne moremo zagotoviti.
13. Vaše pravice
Odvisno od vaše lokacije in zakonov, ki se uporabljajo, imate lahko v zvezi s svojimi osebnimi podatki pravice, kot so pravica do:
- dostopa do svojih podatkov;
- popravka netočnih podatkov;
- zahteve za izbris podatkov;
- ugovora ali omejitve določene obdelave;
- zahteve za prenosljivost določenih podatkov; ter
- preklica privolitve, kadar obdelava temelji na privolitvi.
Za uveljavljanje svojih pravic kontaktirajte .
Če EasyHours obdeluje vaše podatke v imenu vašega delodajalca ali druge stranke, se običajno najprej obrnite na to organizacijo. Kadar je potrebno, lahko naši stranki pomagamo pri odgovoru na vašo zahtevo.
14. Pritožbe
Če imate pomisleke glede tega, kako ravnamo z osebnimi podatki, nas prosimo najprej kontaktirajte na .
Odvisno od prava, ki se uporablja, imate lahko tudi pravico vložiti pritožbo pri pristojnem organu za varstvo podatkov, vključno s švicarskim Zveznim pooblaščencem za varstvo podatkov in informacije (FDPIC) ali vašim lokalnim nadzornim organom.
15. Podatki otrok
EasyHours je namenjen poslovni uporabi in ni usmerjen v otroke. Osebnih podatkov neposredno od otrok prek potrošniške uporabe Storitve ne zbiramo zavestno.
16. Spremembe tega Pravilnika o zasebnosti
Ta Pravilnik o zasebnosti lahko občasno posodobimo.
Ko to storimo, bomo posodobljeno različico objavili v Storitvi ali prek nje in posodobili zgornji datum „Zadnja posodobitev“. O pomembnih spremembah lahko po potrebi obvestimo tudi prek Storitve ali po e-pošti.
17. Kontakt
Martin Nielsen
Zollikerstrasse 23
8008 Zürich
Switzerland
E-pošta:
