PRIVACY POLICY – TEMPUS BY JURIST SOFT

PRIVACY POLICY - TEMPUS BY JURIST SOFT

Effective date: 06.06.2026

Application name: TEMPUS BY JURIST SOFT

Version: 1.0.0

Company: Jurist Soft doo Niš, Republic of Serbia

Contact email: office@juristsoft.com

Privacy Policy URL: https://juristbiro.com/privacy-policy

Platform: Android

Introduction

This Privacy Policy explains how Jurist Soft doo Niš, Republic of Serbia ("we", "us", or "our") collects, uses, stores, and protects information processed through the TEMPUS BY JURIST SOFT Android mobile application (hereinafter referred to as "TEMPUS" or the "Application").

TEMPUS is a business-to-business application intended for employee working time and attendance records. The Application is used by employees whose employer has registered them in the TEMPUS system.

The Application is not intended for public consumer use. Access is provided only to authorized users through their employer.

Information We Collect

TEMPUS may collect and process the following categories of information:

2.1 Login Information

The Application processes:

       Email address entered by the user during login;

       Password entered by the user during login (transmitted securely and not stored locally);

       JWT authentication token stored locally on the device using encrypted storage;

       Refresh token stored locally on the device using encrypted storage.

The JWT token is used to authenticate the user and maintain secure communication with the employer's backend system. The refresh token is used to renew the authentication session without requiring the user to log in again.

2.2 Device Identifier

TEMPUS processes the Android device identifier (ANDROID_ID) to link a specific employee account to a specific device.

The device identifier is:

       Stored locally on the device in encrypted secure storage;

       Transmitted to the employer's backend server when the user completes biometric enrollment, for the purpose of device binding and security verification.

The device identifier is used exclusively for device binding purposes — to ensure that only authorized devices may be used to access an employee account. It is not used for advertising, profiling, or any other purpose.

Additionally, a local integrity hash (SHA-256 of the device identifier combined with the user identifier) is stored on the device for internal consistency verification. This hash is not transmitted to any server.

2.3 Biometric Data

Depending on the employer's policy and device capabilities, biometric verification may be enabled. Two modes are supported:

Mode A — ML Kit Face Recognition

In this mode, the Application processes:

       A selfie photograph of the user's face captured during initial enrollment;

       A face embedding — a numerical vector representation of the user's facial features, generated locally using Google ML Kit and a TensorFlow Lite model (MobileFaceNet).

The selfie photograph and face embedding are stored exclusively on the user's device, encrypted using AES-256 encryption. They are not transmitted to the employer's server or to any third party.

During each check-in, face recognition is performed locally on the device. Only the result of the verification (a boolean value indicating whether the verification was successful) is transmitted to the employer's backend server.

Mode B — OS Biometric Authentication (Fingerprint / Face Unlock)

In this mode, the Application uses the device's built-in biometric authentication mechanism (such as fingerprint or face unlock provided by the operating system). No biometric photograph or face embedding is stored by the Application. Authentication is handled entirely by the operating system, and only the result (success or failure) is used by the Application.

In both modes, biometric data is used solely for identity verification during attendance registration.

2.4 Working Time and Attendance Data

The Application processes working time and attendance data, including:

       Check-in time and check-out time;

       Break start and end times;

       Shift type;

       Date of work activity;

       QR code verification data used as proof of presence at a work location (when QR check-in is required by the employer's policy);

       Biometric verification result (boolean) associated with the check-in event;

       A unique client request identifier (UUID) used to ensure idempotent processing of offline records;

       Timestamp of the recorded event.

This data may be temporarily stored locally in an SQLite offline queue and synchronized with the employer's backend server when internet connectivity is available. Locally stored offline records are automatically deleted after a maximum of 45 days.

2.5 Workflow Requests

When enabled by the employer's policy, the Application allows employees to submit workflow requests, such as:

       Notification of late arrival;

       Notification of inability to attend work;

       Request for early departure;

       Absence request.

These requests, including the request type, reason, and relevant time information, are transmitted to the employer's backend server.

2.6 Firebase Analytics Data

TEMPUS uses Firebase Analytics to collect anonymous usage information, such as:

       Application screens viewed;

       Application events;

       General usage patterns.

No personally identifiable information (such as user name, email address, or employee identifier) is associated with Firebase Analytics data. The data is used to improve the stability, usability, and performance of the Application.

2.7 Firebase Crashlytics Data

TEMPUS uses Firebase Crashlytics to collect crash reports, including:

       Stack traces;

       Device type and model;

       Operating system version;

       Application version;

       Technical environment information (deployment environment identifier, API host).

No personally identifiable information is transmitted to Firebase Crashlytics. Crash reports are used only for diagnosing and fixing technical errors.

2.8 Data Not Collected in Version 1.0.0

TEMPUS version 1.0.0 does not collect GPS location data. No location permission is requested or used.

TEMPUS version 1.0.0 does not use Bluetooth or BLE beacon scanning.

TEMPUS does not access the device microphone.

TEMPUS does not collect advertising identifiers.

TEMPUS does not sell personal data to third parties.

How We Use Your Information

We use the collected information for the following purposes:

       To authenticate authorized users and maintain secure sessions;

       To allow employees to record working time and attendance;

       To verify employee identity when biometric verification is enabled, using locally processed data;

       To prevent unauthorized use of employee accounts through device binding;

       To synchronize offline attendance records with the employer's backend server;

       To process employee workflow requests (such as absence or late arrival notifications);

       To maintain Application security and data integrity;

       To diagnose and fix crashes and technical errors;

       To improve the Application's functionality and user experience;

       To allow employees to request a password reset;

       To allow employees to submit and manage account deletion requests;

       To comply with legal, contractual, and employer record-keeping obligations.

We do not use personal data for advertising purposes.

We do not sell personal data.

Data Storage and Security

TEMPUS applies technical measures to protect user data on the device:

       JWT and refresh tokens are stored in Android encrypted secure storage (FlutterSecureStorage), which uses the Android Keystore system;

       The device identifier (ANDROID_ID) is stored in Android encrypted secure storage;

       Biometric data (selfie photograph and face embedding, when applicable) are encrypted using AES-256-CBC encryption before being written to the device storage. The encryption key is generated per device and stored in Android encrypted secure storage;

       An SHA-256 integrity hash of the selfie photograph is stored in encrypted secure storage and used to detect unauthorized modification of the biometric data file;

       Working time records temporarily stored in the local offline queue are held in an SQLite database on the device and automatically deleted after 45 days.

Communication with the employer's backend server is performed over HTTPS. Cleartext HTTP traffic is not permitted by the Application's network security configuration.

Access to backend data is restricted to authorized systems and authorized employer representatives, depending on their role and permissions.

The backend infrastructure used by the JuristBiro platform, of which TEMPUS is a module, is hosted on Amazon Web Services (AWS) servers located in Frankfurt, Federal Republic of Germany. Germany is a member state of the European Union and a party to the Council of Europe Convention 108 on the protection of individuals with regard to automatic processing of personal data. Accordingly, under Article 65 of the Serbian Law on Personal Data Protection, Germany is considered to provide an adequate level of data protection, and the transfer of data from Serbia to Germany does not require any additional authorization or safeguard mechanism. Should the server location change, Korisnik usluge (the employer) will be notified in advance, together with the applicable legal basis for such transfer.

Although we apply appropriate security measures, no method of electronic transmission or storage is completely secure. We continuously work to maintain and improve the security of the Application.

Third-Party Services

TEMPUS uses the following third-party services:

Firebase Analytics

Firebase Analytics is provided by Google LLC and is used to collect anonymous usage data for Application improvement. No personally identifiable information is shared with Firebase Analytics.

Firebase Crashlytics

Firebase Crashlytics is provided by Google LLC and is used to collect crash reports and technical diagnostics. No personally identifiable information is shared with Firebase Crashlytics.

Google ML Kit (Face Detection)

Google ML Kit is used locally on the device for face detection during biometric enrollment and verification. ML Kit processing occurs entirely on the device. No biometric data is transmitted to Google.

TensorFlow Lite

A TensorFlow Lite model (MobileFaceNet) is used locally on the device to generate face embeddings during biometric enrollment and verification. Processing occurs entirely on the device. No biometric data is transmitted to Google or any third party.

These services may process technical and anonymized information in accordance with Google's own privacy and security policies.

TEMPUS does not share working time data, biometric data, or personally identifiable information with third parties for marketing or advertising purposes.

Working time data is transmitted only to the employer's backend system.

Data processed by the Application is transmitted to the respective employer's backend infrastructure for attendance management purposes and is not shared with any other third parties.

Your Rights

If you are located in the European Union, European Economic Area, or another jurisdiction with similar data protection laws, you may have the following rights under applicable data protection regulations, including the GDPR:

       Right of access to your personal data;

       Right to rectification of inaccurate personal data;

       Right to erasure of personal data;

       Right to restriction of processing;

       Right to data portability;

       Right to object to certain processing activities;

       Right to withdraw consent where processing is based on consent;

       Right to lodge a complaint with a competent data protection authority.

Because TEMPUS is used in an employment context, some data may be controlled by your employer. To exercise your rights, you should contact your employer directly.

You may also contact us at: office@juristsoft.com

We may need to verify your identity before responding to your request.

We will respond to your request without undue delay, and in any event within 30 (thirty) days of receipt of the request, in accordance with Article 12 of the GDPR. This period may be extended by a further two months where necessary, taking into account the complexity and number of requests; in such case we will inform you of the extension and the reasons for the delay within the initial 30-day period.

Account Deletion

The Application provides a built-in account deletion request feature. You can access it from the Application settings. Upon confirmation, a deletion request is submitted to the employer's backend system. You will receive information about the scheduled deletion date. You may cancel the deletion request before it is processed.

Locally stored data (tokens, biometric data, offline records) is removed from the device upon logout or application reset.

Alternatively, users who have uninstalled the Application or cannot access it can initiate an account and data deletion request from the web by contacting us via email at office@juristsoft.com. Upon receiving the email request, we will verify the user's identity and coordinate with the respective employer to process the deletion.

Data Retention

Personal data is retained only for as long as necessary for the purposes described in this Privacy Policy.

Working time and attendance records may be retained in accordance with applicable employment, accounting, tax, and labor law obligations, or according to the employer's internal retention policies.

Biometric data (selfie photograph and face embedding) is stored locally on the device only for as long as necessary for identity verification during the user's active enrollment period. Upon logout, account reset, or explicit deletion, biometric data is permanently removed from the device.

Locally stored offline working time records are automatically deleted from the device after a maximum of 45 days.

Locally stored data (tokens, device binding data, biometric data) is removed from the device when the user logs out or when the application is reset.

Users may request deletion of their data by using the in-app account deletion feature, by contacting their employer, or by contacting us at: office@juristsoft.com

Children's Privacy

TEMPUS is not intended for children.

The Application is intended only for employees registered by their employer.

We do not knowingly collect personal data from children. If we become aware that data from a child has been processed through the Application, we will take appropriate steps to delete such data, unless retention is legally required.

Changes to This Policy

We may update this Privacy Policy from time to time to reflect changes in the Application, legal requirements, security practices, or business operations.

When we update this Privacy Policy, we will revise the effective date at the top of this document and increment the policy version.

Users will be notified of significant changes through the Application's in-app disclosure screen, which requires renewed acceptance upon each material change.

Contact Us

For questions about this Privacy Policy or the processing of personal data, please contact:

JURIST SOFT DOO NIŠ

Aleksandra Medvedeva 2a Science and Technology Park Niš 18000 Niš Republic of Serbia

Email: office@juristsoft.com

Web: www.juristsoft.com

Privacy Policy URL: https://juristbiro.com/privacy-policy

 

POLITIKA PRIVATNOSTI – TEMPUS BY JURIST SOFT

Datum stupanja na snagu: 06.06.2026.

Naziv aplikacije: TEMPUS BY JURIST SOFT

Verzija: 1.0.0

Kompanija: Jurist Soft doo Niš, Republika Srbija

Kontakt email: office@juristsoft.com

URL Politike privatnosti: https://juristbiro.com/privacy-policy

Platforma: Android

Uvod

Ova Politika privatnosti objašnjava kako Jurist Soft doo Niš, Republika Srbija („mi“, „nas“ ili „naš“) prikuplja, koristi, čuva i štiti informacije koje se obrađuju putem Android mobilne aplikacije TEMPUS BY JURIST SOFT (u daljem tekstu: „TEMPUS“ ili „Aplikacija“).

TEMPUS je poslovna (B2B) aplikacija namenjena evidenciji radnog vremena i prisustva zaposlenih. Aplikaciju koriste zaposleni koje je njihov poslodavac registrovao u TEMPUS sistem.

Aplikacija nije namenjena široj javnosti niti potrošačima. Pristup je omogućen isključivo ovlašćenim korisnicima putem njihovog poslodavca.

2. Podaci koje prikupljamo

TEMPUS može prikupljati i obrađivati sledeće kategorije podataka:

2.1 Podaci za prijavu

Aplikacija obrađuje:

       email adresu koju korisnik unese prilikom prijavljivanja;

       lozinku koju korisnik unese prilikom prijavljivanja (koja se bezbedno prenosi i ne čuva lokalno);

       JWT autentifikacioni token koji se lokalno čuva na uređaju korišćenjem šifrovanog skladišta podataka;

       refresh token koji se lokalno čuva na uređaju korišćenjem šifrovanog skladišta podataka.

JWT token se koristi za autentifikaciju korisnika i održavanje bezbedne komunikacije sa backend sistemom poslodavca. Refresh token se koristi za obnavljanje autentifikacione sesije bez potrebe da se korisnik ponovo prijavljuje.

2.2 Identifikator uređaja

TEMPUS obrađuje Android identifikator uređaja (ANDROID_ID) radi povezivanja određenog korisničkog naloga zaposlenog sa određenim uređajem.

Identifikator uređaja:

       lokalno se čuva na uređaju u šifrovanom bezbednom skladištu podataka;

       prenosi se backend serveru poslodavca kada korisnik završi biometrijsku registraciju (enrollment), radi povezivanja uređaja sa nalogom i bezbednosne verifikacije.

Identifikator uređaja koristi se isključivo za potrebe povezivanja uređaja sa korisničkim nalogom, odnosno kako bi se obezbedilo da samo ovlašćeni uređaji mogu pristupiti nalogu zaposlenog. Ne koristi se za oglašavanje, profilisanje niti u bilo koje druge svrhe.

Pored toga, lokalni integritetni hash (SHA-256 identifikatora uređaja kombinovan sa identifikatorom korisnika) čuva se na uređaju radi interne provere konzistentnosti podataka. Ovaj hash se ne prenosi nijednom serveru.

2.3 Biometrijski podaci

U zavisnosti od politike poslodavca i mogućnosti uređaja, biometrijska verifikacija može biti omogućena. Podržana su dva režima rada:

Режим A — ML Kit prepoznavanje lica

U ovom režimu Aplikacija obrađuje:

       selfie fotografiju lica korisnika snimljenu tokom inicijalne registracije;

       face embedding — numerički vektor koji predstavlja karakteristike lica korisnika, generisan lokalno korišćenjem Google ML Kit-a i TensorFlow Lite modela (MobileFaceNet).

Selfie fotografija i face embedding čuvaju se isključivo na uređaju korisnika, šifrovani AES-256 enkripcijom. Ne prenose se serveru poslodavca niti bilo kom trećem licu.

Prilikom svake prijave prisustva (check-in), prepoznavanje lica vrši se lokalno na uređaju. Backend serveru poslodavca prenosi se samo rezultat verifikacije (logička vrednost koja označava da li je verifikacija uspešno izvršena).

Режим B — Biometrijska autentifikacija operativnog sistema (otisak prsta / otključavanje licem)

U ovom režimu Aplikacija koristi ugrađeni mehanizam biometrijske autentifikacije uređaja (kao što su otisak prsta ili otključavanje licem koje obezbeđuje operativni sistem). Aplikacija ne čuva biometrijsku fotografiju niti face embedding. Autentifikacijom u potpunosti upravlja operativni sistem, a Aplikacija koristi samo rezultat autentifikacije (uspeh ili neuspeh).

U oba režima biometrijski podaci koriste se isključivo za proveru identiteta tokom evidentiranja prisustva na radu.

2.4 Podaci o radnom vremenu i prisustvu

Aplikacija obrađuje podatke o radnom vremenu i prisustvu, uključujući:

       vreme prijave na rad i odjave sa rada;

       vreme početka i završetka pauze;

       vrstu smene;

       datum radne aktivnosti;

       podatke o QR kod verifikaciji koji se koriste kao dokaz prisustva na radnoj lokaciji (kada je QR prijava propisana politikom poslodavca);

       rezultat biometrijske verifikacije (logička vrednost) povezan sa događajem prijave prisustva;

       jedinstveni identifikator zahteva klijenta (UUID) koji se koristi za obezbeđivanje idempotentne obrade offline zapisa;

       vremensku oznaku evidentiranog događaja.

Ovi podaci mogu se privremeno čuvati lokalno u SQLite offline redu i sinhronizovati sa backend serverom poslodavca kada internet konekcija postane dostupna. Lokalno sačuvani offline zapisi automatski se brišu nakon najviše 45 dana.

2.5 Zahtevi korisnika

Kada je to omogućeno politikom poslodavca, Aplikacija omogućava zaposlenima podnošenje različitih zahteva, kao što su:

       obaveštenje o kašnjenju;

       obaveštenje o nemogućnosti dolaska na posao;

       zahtev za raniji odlazak sa posla;

       zahtev za odsustvo.

Ovi zahtevi, uključujući vrstu zahteva, razlog i relevantne vremenske podatke, prenose se backend serveru poslodavca.

2.6 Firebase Analytics podaci

TEMPUS koristi Firebase Analytics za prikupljanje anonimnih podataka o korišćenju aplikacije, kao što su:

       prikazani ekrani aplikacije;

       događaji u aplikaciji;

       opšti obrasci korišćenja aplikacije.

Sa Firebase Analytics podacima ne povezuju se podaci koji mogu identifikovati korisnika (kao što su ime korisnika, email adresa ili identifikator zaposlenog). Ovi podaci koriste se radi unapređenja stabilnosti, upotrebljivosti i performansi Aplikacije.

2.7 Firebase Crashlytics podaci

TEMPUS koristi Firebase Crashlytics za prikupljanje izveštaja o greškama aplikacije, uključujući:

       stack trace zapise;

       tip i model uređaja;

       verziju operativnog sistema;

       verziju aplikacije;

       informacije o tehničkom okruženju (identifikator okruženja i API host).

Firebase Crashlytics-u se ne prenose podaci koji mogu identifikovati korisnika. Izveštaji o greškama koriste se isključivo radi dijagnostikovanja i otklanjanja tehničkih problema.

2.8 Podaci koji se ne prikupljaju u verziji 1.0.0

TEMPUS verzija 1.0.0 ne prikuplja GPS podatke o lokaciji. Ne zahteva se niti koristi dozvola za pristup lokaciji.

TEMPUS verzija 1.0.0 ne koristi Bluetooth niti BLE beacon skeniranje.

TEMPUS ne pristupa mikrofonu uređaja.

TEMPUS ne prikuplja reklamne identifikatore.

TEMPUS ne prodaje lične podatke trećim licima.

Kako koristimo vaše podatke

Prikupljene podatke koristimo u sledeće svrhe:

       za autentifikaciju ovlašćenih korisnika i održavanje bezbednih sesija;

       za omogućavanje zaposlenima da evidentiraju radno vreme i prisustvo;

       za proveru identiteta zaposlenog kada je omogućena biometrijska verifikacija, korišćenjem lokalno obrađenih podataka;

       za sprečavanje neovlašćenog korišćenja korisničkih naloga zaposlenih putem povezivanja uređaja sa nalogom;

       za sinhronizaciju offline evidencija prisustva sa backend serverom poslodavca;

       za obradu zahteva zaposlenih (kao što su zahtevi za odsustvo ili obaveštenja o kašnjenju);

       za održavanje bezbednosti Aplikacije i integriteta podataka;

       za dijagnostikovanje i otklanjanje tehničkih grešaka;

       za unapređenje funkcionalnosti i korisničkog iskustva Aplikacije;

       za omogućavanje korisnicima da zatraže resetovanje lozinke;

       za omogućavanje korisnicima da podnose i upravljaju zahtevima za brisanje naloga;

       za ispunjavanje zakonskih, ugovornih i evidencionih obaveza poslodavca.

Lične podatke ne koristimo u svrhe oglašavanja.

Ne prodajemo lične podatke.

Čuvanje podataka i bezbednost

TEMPUS primenjuje tehničke mere zaštite korisničkih podataka na uređaju:

       JWT i refresh tokeni čuvaju se u Android šifrovanom bezbednom skladištu podataka (FlutterSecureStorage), koje koristi Android Keystore sistem;

       identifikator uređaja (ANDROID_ID) čuva se u Android šifrovanom bezbednom skladištu podataka;

       biometrijski podaci (selfie fotografija i face embedding, kada je primenljivo) šifruju se AES-256-CBC enkripcijom pre upisivanja u memoriju uređaja. Enkripcioni ključ generiše se za svaki uređaj pojedinačno i čuva u Android šifrovanom bezbednom skladištu podataka;

       SHA-256 integritetni hash selfie fotografije čuva se u šifrovanom bezbednom skladištu podataka i koristi se za otkrivanje neovlašćenih izmena biometrijskog fajla;

       evidencije radnog vremena koje se privremeno čuvaju u lokalnom offline redu smeštene su u SQLite bazi podataka na uređaju i automatski se brišu nakon 45 dana.

Komunikacija sa backend serverom poslodavca odvija se putem HTTPS protokola. Nešifrovani HTTP saobraćaj nije dozvoljen konfiguracijom mrežne bezbednosti Aplikacije.

Pristup backend podacima ograničen je na ovlašćene sisteme i ovlašćene predstavnike poslodavca, u skladu sa njihovim ulogama i nivoima ovlašćenja.

Backend infrastruktura koju koristi platforma JuristBiro, čiji je TEMPUS modul, nalazi se na serverima Amazon Web Services (AWS), smeštenim u Frankfurtu, Savezna Republika Nemačka. Nemačka je država članica Evropske unije i potpisnica Konvencije Saveta Evrope broj 108 o zaštiti lica u odnosu na automatsku obradu ličnih podataka. Shodno tome, u skladu sa članom 65. Zakona o zaštiti podataka o ličnosti Republike Srbije, smatra se da Nemačka obezbeđuje primereni nivo zaštite podataka, te prenos podataka iz Srbije u Nemačku ne zahteva nikakvu posebnu dozvolu niti dodatni mehanizam zaštite. Ukoliko dođe do promene lokacije servera, Korisnik usluge (poslodavac) će biti blagovremeno obavešten, uz navođenje odgovarajućeg pravnog osnova za takav prenos podataka.

Iako primenjujemo odgovarajuće mere bezbednosti, nijedan metod elektronskog prenosa ili čuvanja podataka nije u potpunosti bezbedan. Kontinuirano radimo na održavanju i unapređenju bezbednosti Aplikacije.

5. Usluge trećih lica

TEMPUS koristi sledeće usluge trećih lica:

Firebase Analytics

Firebase Analytics pruža Google LLC i koristi se za prikupljanje anonimnih podataka o korišćenju Aplikacije radi njenog unapređenja. Sa Firebase Analytics servisom ne dele se podaci koji mogu identifikovati korisnika.

Firebase Crashlytics

Firebase Crashlytics pruža Google LLC i koristi se za prikupljanje izveštaja o greškama i tehničke dijagnostike. Sa Firebase Crashlytics servisom ne dele se podaci koji mogu identifikovati korisnika.

Google ML Kit (detekcija lica)

Google ML Kit koristi se lokalno na uređaju za detekciju lica tokom biometrijske registracije i verifikacije. Obrada putem ML Kit-a odvija se u potpunosti na uređaju. Biometrijski podaci ne prenose se kompaniji Google.

TensorFlow Lite

TensorFlow Lite model (MobileFaceNet) koristi se lokalno na uređaju za generisanje face embedding podataka tokom biometrijske registracije i verifikacije. Obrada se odvija u potpunosti na uređaju. Biometrijski podaci ne prenose se kompaniji Google niti bilo kom trećem licu.

Navedene usluge mogu obrađivati tehničke i anonimizovane podatke u skladu sa sopstvenim pravilima privatnosti i bezbednosti kompanije Google.

TEMPUS ne deli podatke o radnom vremenu, biometrijske podatke niti druge podatke koji mogu identifikovati korisnika sa trećim licima u marketinške ili reklamne svrhe.

Podaci o radnom vremenu prenose se isključivo backend sistemu poslodavca.

Podaci koje obrađuje Aplikacija prenose se odgovarajućoj backend infrastrukturi poslodavca radi upravljanja evidencijama prisustva i ne dele se sa drugim trećim licima.

6. Vaša prava

Ukoliko se nalazite u Evropskoj uniji, Evropskom ekonomskom prostoru ili drugoj jurisdikciji sa sličnim propisima o zaštiti podataka, možete imati sledeća prava u skladu sa važećim propisima o zaštiti podataka, uključujući GDPR:

       pravo pristupa svojim ličnim podacima;

       pravo na ispravku netačnih ličnih podataka;

       pravo na brisanje ličnih podataka;

       pravo na ograničenje obrade;

       pravo na prenosivost podataka;

       pravo na prigovor na određene aktivnosti obrade podataka;

       pravo na povlačenje pristanka kada se obrada zasniva na pristanku;

       pravo na podnošenje pritužbe nadležnom organu za zaštitu podataka.

S obzirom da se TEMPUS koristi u okviru radnog odnosa, određenim podacima može upravljati vaš poslodavac. Radi ostvarivanja svojih prava, potrebno je da se direktno obratite svom poslodavcu.

Takođe nas možete kontaktirati putem email adrese: office@juristsoft.com

Možemo zatražiti proveru vašeg identiteta pre postupanja po zahtevu.

Na vaš zahtev odgovorićemo bez nepotrebnog odlaganja, a najkasnije u roku od 30 (trideset) dana od dana prijema zahteva, u skladu sa članom 12. GDPR i odgovarajućim odredbama Zakona o zaštiti podataka o ličnosti Republike Srbije. Ovaj rok se, po potrebi, može produžiti za dodatna dva meseca, uzimajući u obzir složenost i broj zahteva, o čemu ćemo vas obavestiti, uz navođenje razloga odlaganja, u okviru prvobitnog roka od 30 dana.

Brisanje naloga

Aplikacija sadrži ugrađenu funkcionalnost za podnošenje zahteva za brisanje naloga. Ovoj opciji možete pristupiti u podešavanjima Aplikacije. Nakon potvrde, zahtev za brisanje prosleđuje se backend sistemu poslodavca. Bićete obavešteni o planiranom datumu brisanja. Zahtev možete opozvati pre nego što bude obrađen.

Lokalno sačuvani podaci (tokeni, biometrijski podaci i offline evidencije) uklanjaju se sa uređaja prilikom odjave korisnika ili resetovanja Aplikacije.

Alternativno, korisnici koji su deinstalirali Aplikaciju ili joj više ne mogu pristupiti mogu podneti zahtev za brisanje naloga i podataka putem email adrese office@juristsoft.com. Nakon prijema zahteva, izvršićemo proveru identiteta korisnika i koordinirati sa odgovarajućim poslodavcem postupak brisanja podataka.

Čuvanje podataka

Lični podaci čuvaju se samo onoliko dugo koliko je neophodno za svrhe opisane u ovoj Politici privatnosti.

Evidencije radnog vremena i prisustva mogu se čuvati u skladu sa važećim propisima iz oblasti rada, računovodstva, poreza i drugih relevantnih oblasti, kao i u skladu sa internim pravilima čuvanja podataka poslodavca.

Biometrijski podaci (selfie fotografija i face embedding) čuvaju se lokalno na uređaju samo onoliko dugo koliko je potrebno za proveru identiteta tokom aktivnog perioda biometrijske registracije korisnika. Prilikom odjave, resetovanja naloga ili izričitog zahteva za brisanje, biometrijski podaci trajno se uklanjaju sa uređaja.

Lokalno sačuvane offline evidencije radnog vremena automatski se brišu sa uređaja nakon najviše 45 dana.

Lokalno sačuvani podaci (tokeni, podaci o povezivanju uređaja sa nalogom i biometrijski podaci) uklanjaju se sa uređaja kada se korisnik odjavi ili kada se Aplikacija resetuje.

Korisnici mogu zatražiti brisanje svojih podataka korišćenjem ugrađene funkcionalnosti za brisanje naloga u Aplikaciji, obraćanjem svom poslodavcu ili kontaktiranjem na email adresu: office@juristsoft.com.

Privatnost dece

TEMPUS nije namenjen deci.

Aplikacija je namenjena isključivo zaposlenima koje je registrovao njihov poslodavac.

Ne prikupljamo svesno lične podatke dece. Ukoliko saznamo da su putem Aplikacije obrađivani podaci deteta, preduzećemo odgovarajuće mere za brisanje takvih podataka, osim ukoliko je njihovo čuvanje zakonski obavezno.

Izmene ove Politike privatnosti

Ovu Politiku privatnosti možemo povremeno ažurirati kako bismo je uskladili sa izmenama Aplikacije, zakonskim zahtevima, bezbednosnim praksama ili poslovnim aktivnostima.

Kada ažuriramo ovu Politiku privatnosti, izmenićemo datum stupanja na snagu naveden na početku dokumenta i ažurirati broj verzije Politike.

Korisnici će o značajnim izmenama biti obavešteni putem ekrana za obaveštavanje unutar Aplikacije, koji zahteva ponovno prihvatanje uslova nakon svake suštinske izmene.

Kontakt

Za sva pitanja u vezi sa ovom Politikom privatnosti ili obradom ličnih podataka, možete nas kontaktirati:

JURIST SOFT DOO NIŠ

Aleksandra Medvedeva 2a Naučno-tehnološki park Niš 18000 Niš Republika Srbija

Email: office@juristsoft.com

Web: www.juristsoft.com

URL Politike privatnosti: https://juristbiro.com/privacy-policy