Politika zasebnosti – TEMPUS by Jurist Soft (Android)
Datum začetka veljavnosti: 13.09.2026.
Ime aplikacije: TEMPUS BY JURIST SOFT
Različica: 1.2.0+23 (Android)
Podjetje: Jurist Soft doo Niš, Republika Srbija
Kontakt: kontaktni obrazec na juristsoft.com
URL Politike zasebnosti: https://juristbiro.com/sl/tempus/politika-zasebnosti/android
Platforma: Android
Uvod
Ta Politika zasebnosti pojasnjuje, kako Jurist Soft doo Niš, Republika Srbija („mi“, „nas“ ali „naš“) zbira, uporablja, hrani in varuje informacije, ki se obdelujejo prek mobilne aplikacije TEMPUS BY JURIST SOFT za Android (v nadaljevanju: „TEMPUS“ ali „Aplikacija“).
TEMPUS je poslovna (B2B) aplikacija, namenjena evidenci delovnega časa in prisotnosti zaposlenih. Aplikacijo uporabljajo zaposleni, ki jih je njihov delodajalec registriral v sistem TEMPUS.
Aplikacija ni namenjena širši javnosti niti potrošnikom. Dostop je omogočen izključno pooblaščenim uporabnikom prek njihovega delodajalca.
Dovoljenja operacijskega sistema in oznaka Data Safety
TEMPUS uporablja sistem dovoljenj Android. Za občutljiva dovoljenja operacijski sistem prikaže pogovorno okno, preden Aplikacija prvič dostopa do ustrezne funkcije naprave. Uporabnik lahko dovoljenje zavrne ali ga pozneje prekliče v nastavitvah naprave; v tem primeru funkcija, ki je odvisna od tega dovoljenja, ne bo na voljo. Aplikacija navaja naslednja dovoljenja:
- Kamera (CAMERA) — za skeniranje kode QR na delovnem mestu in/ali lokalno biometrično verifikacijo obraza;
- Natančna in približna lokacija (ACCESS_FINE_LOCATION, ACCESS_COARSE_LOCATION) — za potrditev, da se uporabnik nahaja na dovoljeni delovni lokaciji ob prijavi/odjavi, in za prikaz položaja glede na delovno območje, ko je Aplikacija odprta;
- Naprave v bližini (BLUETOOTH_SCAN, BLUETOOTH_CONNECT) — za prepoznavanje bližine svetilnika Bluetooth, nameščenega na delovnem mestu;
- Biometrija (USE_BIOMETRIC, USE_FINGERPRINT) — za potrditev identitete uporabnika z vgrajeno biometrično avtentikacijo operacijskega sistema, kadar je ta funkcija omogočena;
- Obvestila (POST_NOTIFICATIONS) — za obvestilo o bližini delovnega mesta s ponudbo hitre prijave/odjave in za opomnike, ki jih nastavi uporabnik sam;
- Storitev v ospredju (FOREGROUND_SERVICE, FOREGROUND_SERVICE_LOCATION) — za prepoznavanje bližine svetilnika Bluetooth tudi tedaj, ko Aplikacija ni odprta; medtem ko ta storitev deluje, operacijski sistem prikazuje trajno obvestilo;
- Točni alarmi in zagon naprave (SCHEDULE_EXACT_ALARM, RECEIVE_BOOT_COMPLETED) — da se opomniki, ki jih je nastavil uporabnik (začetek in konec izmene, bujenje), prikažejo ob točnem času in tudi po ponovnem zagonu naprave;
- Dostop do omrežja (INTERNET, ACCESS_NETWORK_STATE), vibriranje (VIBRATE) in preprečevanje prehoda v stanje spanja (WAKE_LOCK) — za komunikacijo s strežnikom, prepoznavanje delovanja brez internetne povezave in zanesljiv prikaz opomnikov.
Aplikacija ne zahteva dovoljenja za dostop do lokacije v ozadju (ACCESS_BACKGROUND_LOCATION) niti dovoljenja za mikrofon ali oglaševalski identifikator (Advertising ID).
Aplikacija v trgovini Google Play dodatno prikazuje standardizirano oznako o varnosti podatkov („Data Safety“), ki povzema kategorije podatkov, opisane v tej Politiki zasebnosti. Ta oznaka mora v vsakem trenutku ustrezati vsebini te Politike zasebnosti.
2. Podatki, ki jih zbiramo
TEMPUS lahko zbira in obdeluje naslednje kategorije podatkov:
2.1 Podatki za prijavo
Aplikacija obdeluje:
- e-poštni naslov, ki ga uporabnik vnese ob prijavi;
- geslo, ki ga uporabnik vnese ob prijavi (ki se varno prenaša in se lokalno ne hrani);
- avtentikacijski žeton JWT, ki se lokalno hrani na napravi z uporabo šifrirane shrambe podatkov;
- žeton za osvežitev (refresh token), ki se lokalno hrani na napravi z uporabo šifrirane shrambe podatkov.
Žeton JWT se uporablja za avtentikacijo uporabnika in vzdrževanje varne komunikacije z zalednim sistemom delodajalca. Žeton za osvežitev se uporablja za obnovitev avtentikacijske seje, ne da bi se uporabnik moral znova prijaviti.
Da bi hitra prijava/odjava iz obvestila o bližini delovnega mesta (točka 2.6) delovala tudi tedaj, ko Aplikacija ni odprta, se kopija žetona JWT, ki ima kratek rok veljavnosti, hrani tudi v zasebni shrambi Aplikacije na napravi (SharedPreferences), ki ni dodatno šifrirana. Ta kopija se izbriše ob odjavi. Žeton za osvežitev se hrani izključno v šifrirani shrambi podatkov.
2.2 Identifikator naprave
TEMPUS obdeluje identifikator naprave Android (ANDROID_ID) zaradi povezovanja določenega uporabniškega računa zaposlenega z določeno napravo. ANDROID_ID je vrednost, ki jo dodeli operacijski sistem Android; edinstvena je za kombinacijo naprave, uporabnika naprave in podpisnega ključa aplikacije ter se spremeni ob ponastavitvi naprave na tovarniške nastavitve. ANDROID_ID se razlikuje od oglaševalskega identifikatorja (Advertising ID); TEMPUS do oglaševalskega identifikatorja ne dostopa in ga ne uporablja.
Identifikator naprave:
- se lokalno hrani na napravi v šifrirani varni shrambi podatkov;
- se prenese zalednemu strežniku delodajalca, ko uporabnik zaključi biometrično registracijo (enrollment) ali odda zahtevo za ponastavitev biometrije, zaradi povezovanja naprave z računom in varnostne verifikacije.
Identifikator naprave se uporablja izključno za potrebe povezovanja naprave z uporabniškim računom, torej da se zagotovi, da lahko do računa zaposlenega dostopajo samo pooblaščene naprave. Ne uporablja se za oglaševanje, profiliranje niti za kakršne koli druge namene.
Poleg tega se na napravi hrani lokalna integritetna zgoščena vrednost (SHA-256 identifikatorja naprave v kombinaciji z identifikatorjem uporabnika) zaradi interne preverbe doslednosti podatkov. Ta zgoščena vrednost se ne prenaša nobenemu strežniku.
2.3 Uporaba kamere
TEMPUS lahko uporablja kamero naprave za dva ločena namena, odvisno od nastavitev delodajalca: (i) skeniranje kode QR, ki jo ustvari terminalna naprava na delovnem mestu, zaradi potrditve prisotnosti — v tem primeru kamera zgolj odčita vsebino kode (lokacijo, čas, zgoščeno vrednost), fotografije ali videoposnetki pa se ne snemajo niti hranijo; in (ii) zajem fotografije selfie zaradi biometrične verifikacije identitete, opisane v točki 2.4 spodaj.
2.4 Biometrični podatki
Odvisno od politike delodajalca in zmožnosti naprave je lahko omogočena biometrična verifikacija. Podprta sta dva načina delovanja:
Način A — prepoznavanje obraza z ML Kit
V tem načinu Aplikacija obdeluje:
- fotografijo selfie obraza uporabnika, zajeto med začetno registracijo;
- face embedding — numerični vektor, ki predstavlja značilnosti obraza uporabnika, ustvarjen lokalno z uporabo Google ML Kit in modela TensorFlow Lite (MobileFaceNet).
Fotografija selfie in face embedding se hranita izključno na napravi uporabnika, v šifrirani obliki (točka „Hramba podatkov in varnost“). Ne prenašata se strežniku delodajalca niti kateri koli tretji osebi.
Ob vsaki prijavi prisotnosti (check-in) se prepoznavanje obraza izvede lokalno na napravi. Zalednemu strežniku delodajalca se prenese le rezultat verifikacije (logična vrednost, ki označuje, ali je bila verifikacija uspešno izvedena).
Način B — biometrična avtentikacija operacijskega sistema (prstni odtis / prepoznavanje obraza)
V tem načinu Aplikacija uporablja vgrajeni mehanizem biometrične avtentikacije naprave Android (BiometricPrompt — prstni odtis ali prepoznavanje obraza, odvisno od naprave). Aplikacija ne hrani biometrične fotografije niti face embeddinga. Avtentikacijo v celoti upravlja operacijski sistem, Aplikacija pa uporablja samo rezultat avtentikacije (uspeh ali neuspeh).
V obeh načinih se biometrični podatki uporabljajo izključno za preverjanje identitete med evidentiranjem prisotnosti na delu.
2.5 Lokacija GPS
TEMPUS lahko uporablja natančno lokacijo GPS naprave v trenutku, ko uporabnik poskuša evidentirati prijavo ali odjavo z dela, zaradi preverjanja, ali se uporabnik nahaja v dovoljenem delovnem območju, ki ga določi delodajalec. Koordinate GPS (zemljepisna širina, dolžina in natančnost) se v tem primeru prenesejo zalednemu strežniku delodajalca zaradi preverjanja delovnega območja na strani strežnika. Enako velja, kadar uporabnik prijavo ali odjavo potrdi z gumbom v obvestilu o bližini delovnega mesta (točka 2.6): lokacija se takrat odčita enkrat, v trenutku tega dejanja.
Ko je Aplikacija odprta, se lahko lokacija naprave obdeluje lokalno, zaradi prikaza kazalnika, ali se uporabnik nahaja v delovnem območju, in prikaza položaja na zemljevidu delovne lokacije. Ti podatki se ne pošiljajo strežniku.
TEMPUS ne uporablja GPS za neprekinjeno sledenje gibanju zaposlenega in ne zbira lokacije GPS v ozadju, kadar uporabnik ni dejavno sprožil dejanja prijave/odjave. Aplikacija ne zahteva dovoljenja za dostop do lokacije v ozadju.
2.6 Bluetooth in prepoznavanje bližine BLE
TEMPUS lahko uporablja Bluetooth Low Energy (BLE) zaradi prepoznavanja bližine ustreznega svetilnika (naprave beacon), nameščenega na delovni lokaciji, kot tehničnega dokaza, da se naprava uporabnika nahaja v neposredni bližini te lokacije. Ta funkcija lahko deluje tudi, kadar uporabnik Aplikacije dejavno ne uporablja (v ozadju), prek storitve v ospredju, med katero operacijski sistem prikazuje trajno obvestilo, v obsegu, ki ga dopušča operacijski sistem naprave, in kadar je uporabnik podelil potrebna dovoljenja. Prepoznavanje bližine se ob odjavi ustavi.
Ko je zaznan ustrezen svetilnik, lahko Aplikacija uporabniku prikaže lokalno obvestilo s ponudbo hitre prijave ali odjave z dela. Med tem zaznavanjem se lokalno obdelujejo izključno tehnični podatki svetilnika (identifikator, vrednosti major/minor, moč signala – RSSI); koordinate GPS se ne zbirajo, niti se ne spremlja neprekinjeno gibanje uporabnika.
Ko uporabnik potrdi prijavo ali odjavo, se tehnični podatki svetilnika (identifikator, vrednosti major/minor, moč signala in čas odčitka) skupaj z dogodkom prijave ali odjave prenesejo zalednemu strežniku delodajalca kot dokaz bližine delovnemu mestu.
2.7 Podatki o delovnem času in prisotnosti
Aplikacija obdeluje podatke o delovnem času in prisotnosti, vključno z:
- časom prijave na delo in odjave z dela;
- časom začetka in konca odmora;
- vrsto izmene;
- datumom delovne aktivnosti;
- podatki o metodi verifikacije prisotnosti, uporabljeni za konkreten dogodek (koda QR, svetilnik Bluetooth in/ali lokacija GPS, v skladu s točkami 2.3, 2.5 in 2.6);
- rezultatom biometrične verifikacije (logična vrednost), povezanim z dogodkom prijave prisotnosti, kadar je ta funkcija omogočena;
- enotnim identifikatorjem zahteve odjemalca (UUID), ki se uporablja za zagotavljanje idempotentne obdelave zapisov brez povezave;
- časovno oznako evidentiranega dogodka.
Ti podatki se lahko začasno hranijo lokalno v čakalni vrsti SQLite brez povezave in se sinhronizirajo z zalednim strežnikom delodajalca, ko internetna povezava postane na voljo. Lokalno shranjeni zapisi brez povezave se samodejno izbrišejo po največ 45 dneh.
2.8 Zahteve uporabnikov
Kadar je to omogočeno s politiko delodajalca, Aplikacija zaposlenim omogoča oddajo različnih zahtev, kot so:
- obvestilo o zamudi;
- obvestilo o nezmožnosti prihoda na delo;
- zahteva za zgodnejši odhod z dela;
- zahteva za odsotnost.
Te zahteve, vključno z vrsto zahteve, razlogom in ustreznimi časovnimi podatki, se prenesejo zalednemu strežniku delodajalca.
2.9 Podatki Firebase Analytics
TEMPUS uporablja Firebase Analytics za zbiranje podatkov o uporabi aplikacije, kot so:
- splošni vzorci uporabe aplikacije;
- tehnični identifikatorji, ki jih Firebase SDK ustvari ali uporablja za lastne analitične namene.
TEMPUS storitvi Firebase Analytics ne posreduje imena in priimka zaposlenega, e-poštnega naslova, evidence delovnega časa, koordinat GPS niti lokalnih biometričnih podatkov. Podatki Firebase Analytics se uporabljajo za izboljšanje stabilnosti, uporabnosti in zmogljivosti Aplikacije ter se ne uporabljajo za oglaševanje niti za trženjsko profiliranje zaposlenih.
2.10 Podatki Firebase Crashlytics
TEMPUS uporablja Firebase Crashlytics za zbiranje poročil o napakah aplikacije, vključno z:
- zapisi stack trace;
- vrsto in modelom naprave;
- različico operacijskega sistema;
- različico aplikacije;
- informacijami o tehničnem okolju (identifikator okolja in gostitelj API).
Storitvi Firebase Crashlytics se ne prenašajo podatki, ki bi lahko identificirali uporabnika. Poročila o napakah se uporabljajo izključno za diagnosticiranje in odpravljanje tehničnih težav.
2.11 Sentry (diagnostika napak in spremljanje zmogljivosti)
TEMPUS uporablja Sentry za diagnostiko napak in spremljanje zmogljivosti aplikacije, vključno s funkcijo posnetka poteka uporabe zaslona (session replay). Kamera je v okviru posnetka poteka uporabe izrecno maskirana pred pošiljanjem storitvi Sentry, medtem ko se besedilni vnosi in prikazi slik maskirajo v skladu s privzetim (default) ravnanjem storitve Sentry.
Po prijavi uporabnika se poročilom o napakah v storitvi Sentry pripišeta interni identifikator uporabnika in e-poštni naslov računa, da je mogoče napako, ki jo prijavi določen zaposleni, poiskati in odpraviti. Ta povezava se ob odjavi odstrani. Sentry se ne uporablja za oglaševanje niti za sledenje uporabnikom zunaj namena tehnične diagnostike.
2.12 Dnevnik neuspelih zahtev (Firebase Cloud Firestore)
Kadar zahteva, ki jo Aplikacija pošlje zalednemu strežniku delodajalca, ne uspe, lahko Aplikacija tehnični zapis o tem neuspehu zapiše v storitev Firebase Cloud Firestore. Zapis vsebuje: interni identifikator uporabnika, naslov in metodo zahteve, statusno kodo in sporočilo o napaki strežnika (skrajšano na največ 500 znakov), vsebino neuspele zahteve, proizvajalca in model naprave, različico operacijskega sistema, različico aplikacije in čas. Vsebina neuspele zahteve lahko vključuje podatke, opisane v točkah 2.5–2.8 (npr. koordinate GPS in podatke svetilnika ob prijavi/odjavi ali besedilo zahteve uporabnika). Geslo se nikoli ne zapiše. Ti zapisi se uporabljajo izključno za diagnosticiranje in odpravljanje tehničnih težav.
2.13 Podatki, ki jih TEMPUS ne zbira
TEMPUS ne dostopa do mikrofona naprave.
TEMPUS ne zbira oglaševalskih identifikatorjev (advertising ID) in jih ne uporablja za oglaševanje.
TEMPUS ne prodaja osebnih podatkov tretjim osebam.
TEMPUS ne uporablja lokacije GPS niti prepoznavanja bližine Bluetooth za neprekinjeno sledenje gibanju uporabnika zunaj namenov, opisanih v točkah 2.5 in 2.6.
Kako uporabljamo vaše podatke
Zbrane podatke uporabljamo za naslednje namene:
- da avtenticiramo pooblaščene uporabnike in vzdržujemo varne seje;
- da zaposlenim omogočimo evidentiranje delovnega časa in prisotnosti prek kode QR, svetilnika Bluetooth in/ali lokacije GPS, odvisno od nastavitev delodajalca;
- da preverimo, ali se zaposleni v trenutku prijave/odjave nahaja v dovoljenem polmeru delovnega mesta (kadar je omogočeno preverjanje GPS);
- da preverimo identiteto zaposlenega, kadar je omogočena biometrična verifikacija, z uporabo lokalno obdelanih podatkov;
- da preprečimo nepooblaščeno uporabo uporabniških računov zaposlenih s povezovanjem naprave z računom;
- da sinhroniziramo evidence prisotnosti brez povezave z zalednim strežnikom delodajalca;
- da obdelamo zahteve zaposlenih (kot so zahteve za odsotnost ali obvestila o zamudi);
- da prikažemo opomnike, ki jih je nastavil uporabnik;
- da vzdržujemo varnost Aplikacije in celovitost podatkov;
- da diagnosticiramo in odpravimo tehnične napake (vključno prek Firebase Crashlytics, Sentry in dnevnika neuspelih zahtev);
- da izboljšamo funkcionalnost in uporabniško izkušnjo Aplikacije;
- da uporabnikom omogočimo zahtevati ponastavitev gesla;
- da uporabnikom omogočimo oddajo in upravljanje zahtev za izbris računa;
- da izpolnimo zakonske, pogodbene in evidenčne obveznosti delodajalca.
Osebnih podatkov ne uporabljamo za namene oglaševanja.
Osebnih podatkov ne prodajamo.
Hramba podatkov in varnost
TEMPUS izvaja tehnične ukrepe za zaščito uporabniških podatkov na napravi:
- žetona JWT in za osvežitev se hranita v šifrirani varni shrambi podatkov (FlutterSecureStorage), katere ključe ščiti sistem Android Keystore; izjema je kopija žetona JWT, opisana v točki 2.1;
- identifikator naprave (ANDROID_ID) in integritetna zgoščena vrednost povezave naprave se hranita v šifrirani varni shrambi podatkov;
- fotografija selfie se pred zapisom v pomnilnik naprave šifrira s šifriranjem AES-256-CBC; šifrirni ključ se ustvari za vsako napravo posebej in se hrani v šifrirani varni shrambi podatkov;
- face embedding se hrani v šifrirani varni shrambi podatkov;
- integritetna zgoščena vrednost SHA-256 fotografije selfie se hrani v šifrirani varni shrambi podatkov in se uporablja za odkrivanje nepooblaščenih sprememb biometrične datoteke;
- evidence delovnega časa, ki se začasno hranijo v lokalni čakalni vrsti brez povezave, so shranjene v zbirki podatkov SQLite na napravi in se samodejno izbrišejo po 45 dneh;
- samodejna varnostna kopija podatkov Aplikacije (Android backup) je izklopljena.
Komunikacija z zalednim strežnikom delodajalca poteka prek protokola HTTPS. Nešifriran promet HTTP ni dovoljen s konfiguracijo omrežne varnosti Aplikacije.
Dostop do zalednih podatkov je omejen na pooblaščene sisteme in pooblaščene predstavnike delodajalca, v skladu z njihovimi vlogami in ravnmi pooblastil.
Zaledna infrastruktura, ki jo uporablja platforma JuristBiro, katere modul je TEMPUS, se nahaja na strežnikih Amazon Web Services (AWS) v Frankfurtu, Zvezna republika Nemčija. Nemčija je država članica Evropske unije in podpisnica Konvencije Sveta Evrope številka 108 o varstvu posameznikov glede na avtomatsko obdelavo osebnih podatkov. Skladno s tem se v skladu s 65. členom Zakona o varstvu osebnih podatkov Republike Srbije šteje, da Nemčija zagotavlja primerno raven varstva podatkov, zato prenos podatkov iz Srbije v Nemčijo ne zahteva nobenega posebnega dovoljenja niti dodatnega zaščitnega mehanizma. Če pride do spremembe lokacije strežnikov, bo Uporabnik storitve (delodajalec) pravočasno obveščen, z navedbo ustrezne pravne podlage za tak prenos podatkov.
Čeprav izvajamo ustrezne varnostne ukrepe, nobena metoda elektronskega prenosa ali hrambe podatkov ni popolnoma varna. Neprekinjeno delamo na vzdrževanju in izboljševanju varnosti Aplikacije.
Storitve tretjih oseb
TEMPUS uporablja naslednje storitve tretjih oseb:
Firebase Analytics
Firebase Analytics zagotavlja Google LLC in se uporablja za zbiranje podatkov o uporabi Aplikacije zaradi njenega izboljševanja. S storitvijo Firebase Analytics se ne delijo ime, e-poštni naslov niti drugi podatki, ki neposredno identificirajo uporabnika.
Firebase Crashlytics
Firebase Crashlytics zagotavlja Google LLC in se uporablja za zbiranje poročil o napakah in tehnične diagnostike. S storitvijo Firebase Crashlytics se ne delijo podatki, ki bi lahko identificirali uporabnika.
Firebase Cloud Firestore
Firebase Cloud Firestore zagotavlja Google LLC in se uporablja za hrambo dnevnika neuspelih zahtev, opisanega v točki 2.12.
Google ML Kit (zaznavanje obrazov in skeniranje kode QR)
Google ML Kit se uporablja lokalno na napravi za zaznavanje obrazov med biometrično registracijo in verifikacijo ter za odčitavanje kode QR. Obdelava prek ML Kit poteka v celoti na napravi. Slike, biometrični podatki in vsebina kode QR se podjetju Google ne prenašajo. V skladu s pogoji uporabe ML Kit lahko ML Kit podjetju Google pošilja tehnične podatke o delovanju same knjižnice (npr. model naprave, različica aplikacije, zmogljivost in napake).
TensorFlow Lite
Model TensorFlow Lite (MobileFaceNet) se uporablja lokalno na napravi za ustvarjanje podatkov face embedding med biometrično registracijo in verifikacijo. Obdelava poteka v celoti na napravi. Biometrični podatki se ne prenašajo podjetju Google niti kateri koli tretji osebi.
Sentry
Sentry se uporablja za diagnostiko napak in spremljanje zmogljivosti Aplikacije, vključno s funkcijo posnetka poteka uporabe zaslona (session replay) z izrecnim maskiranjem kamere in privzetim (default) maskiranjem besedila in slik, opisano v točki 2.11.
OpenStreetMap
Za prikaz zemljevida delovne lokacije Aplikacija prenaša dele zemljevida (t. i. ploščice) s strežnikov OpenStreetMap Foundation. Pri tem ta strežnik vidi naslov IP naprave in kateri del zemljevida se prikazuje; koordinate GPS uporabnika se mu ne pošiljajo.
Navedene storitve lahko obdelujejo tehnične podatke v skladu z lastnimi pravili zasebnosti in varnosti ustreznega ponudnika storitve.
TEMPUS ne deli podatkov o delovnem času, biometričnih podatkov niti drugih podatkov, ki bi lahko identificirali uporabnika, s tretjimi osebami za trženjske ali oglaševalske namene.
Podatki o delovnem času se prenašajo zalednemu sistemu delodajalca zaradi upravljanja evidenc prisotnosti in se ne delijo z drugimi tretjimi osebami, razen v okviru dnevnika neuspelih zahtev, opisanega v točki 2.12.
Vaše pravice
Če se nahajate v Evropski uniji, Evropskem gospodarskem prostoru ali drugi jurisdikciji s podobnimi predpisi o varstvu podatkov, imate lahko naslednje pravice v skladu z veljavnimi predpisi o varstvu podatkov, vključno z GDPR:
- pravico do dostopa do svojih osebnih podatkov;
- pravico do popravka netočnih osebnih podatkov;
- pravico do izbrisa osebnih podatkov;
- pravico do omejitve obdelave;
- pravico do prenosljivosti podatkov;
- pravico do ugovora zoper določene dejavnosti obdelave podatkov;
- pravico do preklica privolitve, kadar obdelava temelji na privolitvi;
- pravico do vložitve pritožbe pri pristojnem organu za varstvo podatkov.
Ker se TEMPUS uporablja v okviru delovnega razmerja, lahko z določenimi podatki upravlja vaš delodajalec. Za uveljavljanje svojih pravic se je treba obrniti neposredno na svojega delodajalca.
Kontaktirate nas lahko tudi prek kontaktnega obrazca na juristsoft.com.
Pred ukrepanjem po zahtevi lahko zahtevamo preverjanje vaše identitete.
Na vašo zahtevo bomo odgovorili brez nepotrebnega odlašanja, najpozneje pa v roku 30 (trideset) dni od dneva prejema zahteve, v skladu s 12. členom GDPR in ustreznimi določbami Zakona o varstvu osebnih podatkov Republike Srbije. Ta rok se lahko po potrebi podaljša za dodatna dva meseca, ob upoštevanju zapletenosti in števila zahtev, o čemer vas bomo obvestili z navedbo razlogov za odlog v okviru prvotnega roka 30 dni.
Izbris računa
Aplikacija vsebuje vgrajeno funkcionalnost za oddajo zahteve za izbris računa. Do te možnosti lahko dostopate v nastavitvah Aplikacije. Po potrditvi se zahteva za izbris posreduje zalednemu sistemu delodajalca. O načrtovanem datumu izbrisa boste obveščeni. Zahtevo lahko prekličete, preden je obdelana.
Aplikacija ponuja dve vrsti odjave. „Samo odjava“ z naprave odstrani žetone (vključno s kopijo žetona JWT) in ustavi prepoznavanje bližine svetilnika, medtem ko biometrični podatki, povezava naprave z računom in evidence brez povezave ostanejo shranjeni zaradi hitrejše ponovne prijave na isti napravi. „Odjava + ponastavitev naprave“ dodatno odstrani biometrične podatke, povezavo naprave z računom in evidence brez povezave. Z odstranitvijo Aplikacije se izbrišejo vsi njeni lokalno shranjeni podatki.
Uporabniki, ki so Aplikacijo odstranili ali do nje ne morejo več dostopati, lahko zahtevo za izbris računa in podatkov oddajo prek kontaktnega obrazca na juristsoft.com. Po prejemu zahteve bomo preverili identiteto uporabnika in z ustreznim delodajalcem uskladili postopek izbrisa podatkov.
Hramba podatkov
Osebni podatki se hranijo samo toliko časa, kolikor je potrebno za namene, opisane v tej Politiki zasebnosti.
Evidence delovnega časa in prisotnosti se lahko hranijo v skladu z veljavnimi predpisi s področja dela, računovodstva, davkov in drugih relevantnih področij ter v skladu z internimi pravili hrambe podatkov delodajalca.
Biometrični podatki (fotografija selfie in face embedding) se hranijo lokalno na napravi samo toliko časa, kolikor je potrebno za preverjanje identitete med aktivnim obdobjem biometrične registracije uporabnika. Z naprave se trajno odstranijo ob izbiri možnosti „Odjava + ponastavitev naprave“, kadar delodajalec razveljavi biometrično registracijo uporabnika, ob ponovni biometrični registraciji ali z odstranitvijo Aplikacije.
Lokalno shranjene evidence delovnega časa brez povezave se z naprave samodejno izbrišejo po največ 45 dneh.
Žetoni se z naprave odstranijo ob vsaki odjavi. Podatki o povezavi naprave z računom, biometrični podatki in evidence brez povezave se z naprave odstranijo ob izbiri možnosti „Odjava + ponastavitev naprave“ ali z odstranitvijo Aplikacije.
Uporabniki lahko izbris svojih podatkov zahtevajo z uporabo vgrajene funkcionalnosti za izbris računa v Aplikaciji, z obrnitvijo na svojega delodajalca ali prek kontaktnega obrazca na juristsoft.com.
Zasebnost otrok
TEMPUS ni namenjen otrokom. Aplikacija je namenjena izključno zaposlenim, ki jih je registriral njihov delodajalec.
Osebnih podatkov otrok zavestno ne zbiramo. Če izvemo, da so bili prek Aplikacije obdelani podatki otroka, bomo sprejeli ustrezne ukrepe za izbris takih podatkov, razen če je njihova hramba zakonsko obvezna.
Spremembe te Politike zasebnosti
To Politiko zasebnosti lahko občasno posodobimo, da jo uskladimo s spremembami Aplikacije, zakonskimi zahtevami, varnostnimi praksami ali poslovnimi dejavnostmi.
Ko to Politiko zasebnosti posodobimo, bomo spremenili datum začetka veljavnosti, naveden na začetku dokumenta, in posodobili številko različice Politike.
Uporabniki bodo o pomembnih spremembah obveščeni prek zaslona za obveščanje znotraj Aplikacije, ki po vsaki vsebinski spremembi zahteva ponovno sprejetje pogojev. To se posebej nanaša na uvedbo novih metod potrditve prisotnosti, ki ne bodo aktivirane brez predhodne posodobitve te Politike in ustrezne najave.
Kontakt
Za vsa vprašanja v zvezi s to Politiko zasebnosti ali obdelavo osebnih podatkov nas lahko kontaktirate:
JURIST SOFT DOO NIŠ
Aleksandra Medvedeva bb
18000 Niš
Republika Srbija
Kontaktni obrazec: juristsoft.com/contact
Splet: www.juristsoft.com
URL Politike zasebnosti: https://juristbiro.com/sl/tempus/politika-zasebnosti/android