PRIVACY POLICY - TEMPUS BY JURIST SOFT
Effective date: 06.06.2026
Application name: TEMPUS BY JURIST SOFT
Version: 1.0.0
Company: Jurist Soft doo Niš, Republic of Serbia
Contact email: office@juristsoft.com
Privacy Policy URL:
https://juristbiro.com/privacy-policy
Platform: Android
Introduction
This Privacy Policy explains how Jurist Soft doo
Niš, Republic of Serbia ("we", "us", or "our")
collects, uses, stores, and protects information processed through the TEMPUS
BY JURIST SOFT Android mobile application (hereinafter referred to as
"TEMPUS" or the "Application").
TEMPUS is a business-to-business application
intended for employee working time and attendance records. The Application is
used by employees whose employer has registered them in the TEMPUS system.
The Application is not intended for public
consumer use. Access is provided only to authorized users through their
employer.
Information We Collect
TEMPUS may collect and process the following
categories of information:
2.1 Login Information
The Application processes:
●
Email address entered by the user during login;
●
Password entered by the user during login (transmitted securely and not
stored locally);
●
JWT authentication token stored locally on the device using encrypted
storage;
●
Refresh token stored locally on the device using encrypted storage.
The JWT token is used to authenticate the user
and maintain secure communication with the employer's backend system. The
refresh token is used to renew the authentication session without requiring the
user to log in again.
2.2 Device Identifier
TEMPUS processes the Android device identifier
(ANDROID_ID) to link a specific employee account to a specific device.
The device identifier is:
●
Stored locally on the device in encrypted secure storage;
●
Transmitted to the employer's backend server when the user completes
biometric enrollment, for the purpose of device binding and security
verification.
The device identifier is used exclusively for
device binding purposes — to ensure that only authorized devices may be used to
access an employee account. It is not used for advertising, profiling, or any
other purpose.
Additionally, a local integrity hash (SHA-256 of
the device identifier combined with the user identifier) is stored on the
device for internal consistency verification. This hash is not transmitted to
any server.
2.3 Biometric Data
Depending on the employer's policy and device
capabilities, biometric verification may be enabled. Two modes are supported:
Mode A — ML Kit Face
Recognition
In this mode, the Application processes:
●
A selfie photograph of the user's face captured during initial
enrollment;
●
A face embedding — a numerical vector representation of the user's
facial features, generated locally using Google ML Kit and a TensorFlow Lite
model (MobileFaceNet).
The selfie photograph and face embedding are
stored exclusively on the user's device, encrypted using AES-256 encryption.
They are not transmitted to the employer's server or to any third party.
During each check-in, face recognition is
performed locally on the device. Only the result of the verification (a boolean
value indicating whether the verification was successful) is transmitted to the
employer's backend server.
Mode B — OS Biometric
Authentication (Fingerprint / Face Unlock)
In this mode, the Application uses the device's
built-in biometric authentication mechanism (such as fingerprint or face unlock
provided by the operating system). No biometric photograph or face embedding is
stored by the Application. Authentication is handled entirely by the operating
system, and only the result (success or failure) is used by the Application.
In both modes, biometric data is used solely for
identity verification during attendance registration.
2.4 Working Time and Attendance Data
The Application processes working time and
attendance data, including:
●
Check-in time and check-out time;
●
Break start and end times;
●
Shift type;
●
Date of work activity;
●
QR code verification data used as proof of presence at a work location
(when QR check-in is required by the employer's policy);
●
Biometric verification result (boolean) associated with the check-in
event;
●
A unique client request identifier (UUID) used to ensure idempotent
processing of offline records;
●
Timestamp of the recorded event.
This data may be temporarily stored locally in
an SQLite offline queue and synchronized with the employer's backend server
when internet connectivity is available. Locally stored offline records are
automatically deleted after a maximum of 45 days.
2.5 Workflow Requests
When enabled by the employer's policy, the
Application allows employees to submit workflow requests, such as:
●
Notification of late arrival;
●
Notification of inability to attend work;
●
Request for early departure;
●
Absence request.
These requests, including the request type,
reason, and relevant time information, are transmitted to the employer's
backend server.
2.6 Firebase Analytics Data
TEMPUS uses Firebase Analytics to collect
anonymous usage information, such as:
●
Application screens viewed;
●
Application events;
●
General usage patterns.
No personally identifiable information (such as
user name, email address, or employee identifier) is associated with Firebase
Analytics data. The data is used to improve the stability, usability, and
performance of the Application.
2.7 Firebase Crashlytics Data
TEMPUS uses Firebase Crashlytics to collect
crash reports, including:
●
Stack traces;
●
Device type and model;
●
Operating system version;
●
Application version;
●
Technical environment information (deployment environment identifier,
API host).
No personally identifiable information is
transmitted to Firebase Crashlytics. Crash reports are used only for diagnosing
and fixing technical errors.
2.8 Data Not Collected in Version 1.0.0
TEMPUS version 1.0.0 does not collect GPS
location data. No location permission is requested or used.
TEMPUS version 1.0.0 does not use Bluetooth or
BLE beacon scanning.
TEMPUS does not access the device microphone.
TEMPUS does not collect advertising identifiers.
TEMPUS does not sell personal data to third
parties.
How We Use Your Information
We use the collected information for the
following purposes:
●
To authenticate authorized users and maintain secure sessions;
●
To allow employees to record working time and attendance;
●
To verify employee identity when biometric verification is enabled,
using locally processed data;
●
To prevent unauthorized use of employee accounts through device binding;
●
To synchronize offline attendance records with the employer's backend
server;
●
To process employee workflow requests (such as absence or late arrival
notifications);
●
To maintain Application security and data integrity;
●
To diagnose and fix crashes and technical errors;
●
To improve the Application's functionality and user experience;
●
To allow employees to request a password reset;
●
To allow employees to submit and manage account deletion requests;
●
To comply with legal, contractual, and employer record-keeping
obligations.
We do not use personal data for advertising
purposes.
We do not sell personal data.
Data Storage and Security
TEMPUS applies technical measures to protect
user data on the device:
●
JWT and refresh tokens are stored in Android encrypted secure storage
(FlutterSecureStorage), which uses the Android Keystore system;
●
The device identifier (ANDROID_ID) is stored in Android encrypted secure
storage;
●
Biometric data (selfie photograph and face embedding, when applicable)
are encrypted using AES-256-CBC encryption before being written to the device
storage. The encryption key is generated per device and stored in Android
encrypted secure storage;
●
An SHA-256 integrity hash of the selfie photograph is stored in
encrypted secure storage and used to detect unauthorized modification of the
biometric data file;
●
Working time records temporarily stored in the local offline queue are
held in an SQLite database on the device and automatically deleted after 45
days.
Communication with the employer's backend server
is performed over HTTPS. Cleartext HTTP traffic is not permitted by the
Application's network security configuration.
Access to backend data is restricted to
authorized systems and authorized employer representatives, depending on their
role and permissions.
The backend infrastructure used by the
JuristBiro platform, of which TEMPUS is a module, is hosted on Amazon Web
Services (AWS) servers located in Frankfurt, Federal Republic of Germany.
Germany is a member state of the European Union and a party to the Council of
Europe Convention 108 on the protection of individuals with regard to automatic
processing of personal data. Accordingly, under Article 65 of the Serbian Law
on Personal Data Protection, Germany is considered to provide an adequate level
of data protection, and the transfer of data from Serbia to Germany does not
require any additional authorization or safeguard mechanism. Should the server
location change, Korisnik usluge (the employer) will be notified in advance,
together with the applicable legal basis for such transfer.
Although we apply appropriate security measures,
no method of electronic transmission or storage is completely secure. We
continuously work to maintain and improve the security of the Application.
Third-Party Services
TEMPUS uses the following third-party services:
Firebase Analytics
Firebase Analytics is provided by Google LLC and
is used to collect anonymous usage data for Application improvement. No
personally identifiable information is shared with Firebase Analytics.
Firebase Crashlytics
Firebase Crashlytics is provided by Google LLC
and is used to collect crash reports and technical diagnostics. No personally
identifiable information is shared with Firebase Crashlytics.
Google ML Kit (Face
Detection)
Google ML Kit is used locally on the device for
face detection during biometric enrollment and verification. ML Kit processing
occurs entirely on the device. No biometric data is transmitted to Google.
TensorFlow Lite
A TensorFlow Lite model (MobileFaceNet) is used
locally on the device to generate face embeddings during biometric enrollment
and verification. Processing occurs entirely on the device. No biometric data
is transmitted to Google or any third party.
These services may process technical and
anonymized information in accordance with Google's own privacy and security
policies.
TEMPUS does not share working time data,
biometric data, or personally identifiable information with third parties for
marketing or advertising purposes.
Working time data is transmitted only to the
employer's backend system.
Data processed by the Application is transmitted
to the respective employer's backend infrastructure for attendance management
purposes and is not shared with any other third parties.
Your Rights
If you are located in the European Union,
European Economic Area, or another jurisdiction with similar data protection
laws, you may have the following rights under applicable data protection
regulations, including the GDPR:
●
Right of access to your personal data;
●
Right to rectification of inaccurate personal data;
●
Right to erasure of personal data;
●
Right to restriction of processing;
●
Right to data portability;
●
Right to object to certain processing activities;
●
Right to withdraw consent where processing is based on consent;
●
Right to lodge a complaint with a competent data protection authority.
Because TEMPUS is used in an employment context,
some data may be controlled by your employer. To exercise your rights, you
should contact your employer directly.
You may also contact us at:
office@juristsoft.com
We may need to verify your identity before
responding to your request.
We will respond to your request without undue
delay, and in any event within 30 (thirty) days of receipt of the request, in
accordance with Article 12 of the GDPR. This period may be extended by a
further two months where necessary, taking into account the complexity and
number of requests; in such case we will inform you of the extension and the
reasons for the delay within the initial 30-day period.
Account Deletion
The Application provides a built-in account
deletion request feature. You can access it from the Application settings. Upon
confirmation, a deletion request is submitted to the employer's backend system.
You will receive information about the scheduled deletion date. You may cancel
the deletion request before it is processed.
Locally stored data (tokens, biometric data,
offline records) is removed from the device upon logout or application reset.
Alternatively, users who have uninstalled the
Application or cannot access it can initiate an account and data deletion
request from the web by contacting us via email at office@juristsoft.com. Upon
receiving the email request, we will verify the user's identity and coordinate
with the respective employer to process the deletion.
Data Retention
Personal data is retained only for as long as
necessary for the purposes described in this Privacy Policy.
Working time and attendance records may be
retained in accordance with applicable employment, accounting, tax, and labor
law obligations, or according to the employer's internal retention policies.
Biometric data (selfie photograph and face
embedding) is stored locally on the device only for as long as necessary for
identity verification during the user's active enrollment period. Upon logout,
account reset, or explicit deletion, biometric data is permanently removed from
the device.
Locally stored offline working time records are
automatically deleted from the device after a maximum of 45 days.
Locally stored data (tokens, device binding
data, biometric data) is removed from the device when the user logs out or when
the application is reset.
Users may request deletion of their data by
using the in-app account deletion feature, by contacting their employer, or by
contacting us at: office@juristsoft.com
Children's Privacy
TEMPUS is not intended for children.
The Application is intended only for employees
registered by their employer.
We do not knowingly collect personal data from
children. If we become aware that data from a child has been processed through
the Application, we will take appropriate steps to delete such data, unless
retention is legally required.
Changes to This Policy
We may update this Privacy Policy from time to
time to reflect changes in the Application, legal requirements, security
practices, or business operations.
When we update this Privacy Policy, we will
revise the effective date at the top of this document and increment the policy
version.
Users will be notified of significant changes
through the Application's in-app disclosure screen, which requires renewed
acceptance upon each material change.
Contact Us
For questions about this Privacy Policy or the
processing of personal data, please contact:
JURIST SOFT DOO NIŠ
Aleksandra Medvedeva 2a Science and Technology
Park Niš 18000 Niš Republic of Serbia
Email: office@juristsoft.com
Web: www.juristsoft.com
Privacy Policy URL:
https://juristbiro.com/privacy-policy
POLITIKA PRIVATNOSTI – TEMPUS BY JURIST SOFT
Datum stupanja na snagu:
06.06.2026.
Naziv aplikacije: TEMPUS BY JURIST SOFT
Verzija: 1.0.0
Kompanija: Jurist Soft doo Niš, Republika Srbija
Kontakt email: office@juristsoft.com
URL Politike privatnosti:
https://juristbiro.com/privacy-policy
Platforma: Android
Uvod
Ova Politika privatnosti objašnjava kako Jurist
Soft doo Niš, Republika Srbija („mi“, „nas“ ili „naš“) prikuplja, koristi, čuva
i štiti informacije koje se obrađuju putem Android mobilne aplikacije TEMPUS BY
JURIST SOFT (u daljem tekstu: „TEMPUS“ ili „Aplikacija“).
TEMPUS je poslovna (B2B) aplikacija namenjena
evidenciji radnog vremena i prisustva zaposlenih. Aplikaciju koriste zaposleni
koje je njihov poslodavac registrovao u TEMPUS sistem.
Aplikacija nije namenjena široj javnosti niti
potrošačima. Pristup je omogućen isključivo ovlašćenim korisnicima putem
njihovog poslodavca.
2. Podaci koje prikupljamo
TEMPUS može prikupljati i obrađivati sledeće
kategorije podataka:
2.1 Podaci za prijavu
Aplikacija obrađuje:
●
email adresu koju korisnik unese prilikom prijavljivanja;
●
lozinku koju korisnik unese prilikom prijavljivanja (koja se bezbedno
prenosi i ne čuva lokalno);
●
JWT autentifikacioni token koji se lokalno čuva na uređaju korišćenjem
šifrovanog skladišta podataka;
●
refresh token koji se lokalno čuva na uređaju korišćenjem šifrovanog
skladišta podataka.
JWT token se koristi za autentifikaciju
korisnika i održavanje bezbedne komunikacije sa backend sistemom poslodavca.
Refresh token se koristi za obnavljanje autentifikacione sesije bez potrebe da
se korisnik ponovo prijavljuje.
2.2 Identifikator uređaja
TEMPUS obrađuje Android identifikator uređaja
(ANDROID_ID) radi povezivanja određenog korisničkog naloga zaposlenog sa
određenim uređajem.
Identifikator uređaja:
●
lokalno se čuva na uređaju u šifrovanom bezbednom skladištu podataka;
●
prenosi se backend serveru poslodavca kada korisnik završi biometrijsku
registraciju (enrollment), radi povezivanja uređaja sa nalogom i bezbednosne
verifikacije.
Identifikator uređaja koristi se isključivo za
potrebe povezivanja uređaja sa korisničkim nalogom, odnosno kako bi se
obezbedilo da samo ovlašćeni uređaji mogu pristupiti nalogu zaposlenog. Ne
koristi se za oglašavanje, profilisanje niti u bilo koje druge svrhe.
Pored toga, lokalni integritetni hash (SHA-256
identifikatora uređaja kombinovan sa identifikatorom korisnika) čuva se na
uređaju radi interne provere konzistentnosti podataka. Ovaj hash se ne prenosi
nijednom serveru.
2.3 Biometrijski podaci
U zavisnosti od politike poslodavca i mogućnosti
uređaja, biometrijska verifikacija može biti omogućena. Podržana su dva režima
rada:
Режим A — ML Kit
prepoznavanje lica
U ovom režimu Aplikacija obrađuje:
●
selfie fotografiju lica korisnika snimljenu tokom inicijalne
registracije;
●
face embedding — numerički vektor koji predstavlja karakteristike lica
korisnika, generisan lokalno korišćenjem Google ML Kit-a i TensorFlow Lite
modela (MobileFaceNet).
Selfie fotografija i face embedding čuvaju se
isključivo na uređaju korisnika, šifrovani AES-256 enkripcijom. Ne prenose se
serveru poslodavca niti bilo kom trećem licu.
Prilikom svake prijave prisustva (check-in),
prepoznavanje lica vrši se lokalno na uređaju. Backend serveru poslodavca
prenosi se samo rezultat verifikacije (logička vrednost koja označava da li je
verifikacija uspešno izvršena).
Режим B — Biometrijska
autentifikacija operativnog sistema (otisak prsta / otključavanje licem)
U ovom režimu Aplikacija koristi ugrađeni
mehanizam biometrijske autentifikacije uređaja (kao što su otisak prsta ili
otključavanje licem koje obezbeđuje operativni sistem). Aplikacija ne čuva
biometrijsku fotografiju niti face embedding. Autentifikacijom u potpunosti
upravlja operativni sistem, a Aplikacija koristi samo rezultat autentifikacije
(uspeh ili neuspeh).
U oba režima biometrijski podaci koriste se
isključivo za proveru identiteta tokom evidentiranja prisustva na radu.
2.4 Podaci o radnom vremenu i prisustvu
Aplikacija obrađuje podatke o radnom vremenu i
prisustvu, uključujući:
●
vreme prijave na rad i odjave sa rada;
●
vreme početka i završetka pauze;
●
vrstu smene;
●
datum radne aktivnosti;
●
podatke o QR kod verifikaciji koji se koriste kao dokaz prisustva na
radnoj lokaciji (kada je QR prijava propisana politikom poslodavca);
●
rezultat biometrijske verifikacije (logička vrednost) povezan sa
događajem prijave prisustva;
●
jedinstveni identifikator zahteva klijenta (UUID) koji se koristi za
obezbeđivanje idempotentne obrade offline zapisa;
●
vremensku oznaku evidentiranog događaja.
Ovi podaci mogu se privremeno čuvati lokalno u
SQLite offline redu i sinhronizovati sa backend serverom poslodavca kada
internet konekcija postane dostupna. Lokalno sačuvani offline zapisi automatski
se brišu nakon najviše 45 dana.
2.5 Zahtevi korisnika
Kada je to omogućeno politikom poslodavca,
Aplikacija omogućava zaposlenima podnošenje različitih zahteva, kao što su:
●
obaveštenje o kašnjenju;
●
obaveštenje o nemogućnosti dolaska na posao;
●
zahtev za raniji odlazak sa posla;
●
zahtev za odsustvo.
Ovi zahtevi, uključujući vrstu zahteva, razlog i
relevantne vremenske podatke, prenose se backend serveru poslodavca.
2.6 Firebase Analytics podaci
TEMPUS koristi Firebase Analytics za
prikupljanje anonimnih podataka o korišćenju aplikacije, kao što su:
●
prikazani ekrani aplikacije;
●
događaji u aplikaciji;
●
opšti obrasci korišćenja aplikacije.
Sa Firebase Analytics podacima ne povezuju se
podaci koji mogu identifikovati korisnika (kao što su ime korisnika, email
adresa ili identifikator zaposlenog). Ovi podaci koriste se radi unapređenja
stabilnosti, upotrebljivosti i performansi Aplikacije.
2.7 Firebase Crashlytics podaci
TEMPUS koristi Firebase Crashlytics za
prikupljanje izveštaja o greškama aplikacije, uključujući:
●
stack trace zapise;
●
tip i model uređaja;
●
verziju operativnog sistema;
●
verziju aplikacije;
●
informacije o tehničkom okruženju (identifikator okruženja i API host).
Firebase Crashlytics-u se ne prenose podaci koji
mogu identifikovati korisnika. Izveštaji o greškama koriste se isključivo radi
dijagnostikovanja i otklanjanja tehničkih problema.
2.8 Podaci koji se ne prikupljaju u verziji
1.0.0
TEMPUS verzija 1.0.0 ne prikuplja GPS podatke o
lokaciji. Ne zahteva se niti koristi dozvola za pristup lokaciji.
TEMPUS verzija 1.0.0 ne koristi Bluetooth niti
BLE beacon skeniranje.
TEMPUS ne pristupa mikrofonu uređaja.
TEMPUS ne prikuplja reklamne identifikatore.
TEMPUS ne prodaje lične podatke trećim licima.
Kako koristimo vaše podatke
Prikupljene podatke koristimo u sledeće svrhe:
●
za autentifikaciju ovlašćenih korisnika i održavanje bezbednih sesija;
●
za omogućavanje zaposlenima da evidentiraju radno vreme i prisustvo;
●
za proveru identiteta zaposlenog kada je omogućena biometrijska
verifikacija, korišćenjem lokalno obrađenih podataka;
●
za sprečavanje neovlašćenog korišćenja korisničkih naloga zaposlenih
putem povezivanja uređaja sa nalogom;
●
za sinhronizaciju offline evidencija prisustva sa backend serverom
poslodavca;
●
za obradu zahteva zaposlenih (kao što su zahtevi za odsustvo ili
obaveštenja o kašnjenju);
●
za održavanje bezbednosti Aplikacije i integriteta podataka;
●
za dijagnostikovanje i otklanjanje tehničkih grešaka;
●
za unapređenje funkcionalnosti i korisničkog iskustva Aplikacije;
●
za omogućavanje korisnicima da zatraže resetovanje lozinke;
●
za omogućavanje korisnicima da podnose i upravljaju zahtevima za
brisanje naloga;
●
za ispunjavanje zakonskih, ugovornih i evidencionih obaveza poslodavca.
Lične podatke ne koristimo u svrhe oglašavanja.
Ne prodajemo lične podatke.
Čuvanje podataka i bezbednost
TEMPUS primenjuje tehničke mere zaštite
korisničkih podataka na uređaju:
●
JWT i refresh tokeni čuvaju se u Android šifrovanom bezbednom skladištu
podataka (FlutterSecureStorage), koje koristi Android Keystore sistem;
●
identifikator uređaja (ANDROID_ID) čuva se u Android šifrovanom
bezbednom skladištu podataka;
●
biometrijski podaci (selfie fotografija i face embedding, kada je
primenljivo) šifruju se AES-256-CBC enkripcijom pre upisivanja u memoriju
uređaja. Enkripcioni ključ generiše se za svaki uređaj pojedinačno i čuva u
Android šifrovanom bezbednom skladištu podataka;
●
SHA-256 integritetni hash selfie fotografije čuva se u šifrovanom
bezbednom skladištu podataka i koristi se za otkrivanje neovlašćenih izmena
biometrijskog fajla;
●
evidencije radnog vremena koje se privremeno čuvaju u lokalnom offline
redu smeštene su u SQLite bazi podataka na uređaju i automatski se brišu nakon
45 dana.
Komunikacija sa backend serverom poslodavca
odvija se putem HTTPS protokola. Nešifrovani HTTP saobraćaj nije dozvoljen
konfiguracijom mrežne bezbednosti Aplikacije.
Pristup backend podacima ograničen je na
ovlašćene sisteme i ovlašćene predstavnike poslodavca, u skladu sa njihovim
ulogama i nivoima ovlašćenja.
Backend infrastruktura koju koristi platforma
JuristBiro, čiji je TEMPUS modul, nalazi se na serverima Amazon Web Services
(AWS), smeštenim u Frankfurtu, Savezna Republika Nemačka. Nemačka je država
članica Evropske unije i potpisnica Konvencije Saveta Evrope broj 108 o zaštiti
lica u odnosu na automatsku obradu ličnih podataka. Shodno tome, u skladu sa
članom 65. Zakona o zaštiti podataka o ličnosti Republike Srbije, smatra se da
Nemačka obezbeđuje primereni nivo zaštite podataka, te prenos podataka iz Srbije
u Nemačku ne zahteva nikakvu posebnu dozvolu niti dodatni mehanizam zaštite.
Ukoliko dođe do promene lokacije servera, Korisnik usluge (poslodavac) će biti
blagovremeno obavešten, uz navođenje odgovarajućeg pravnog osnova za takav
prenos podataka.
Iako primenjujemo odgovarajuće mere bezbednosti,
nijedan metod elektronskog prenosa ili čuvanja podataka nije u potpunosti
bezbedan. Kontinuirano radimo na održavanju i unapređenju bezbednosti
Aplikacije.
5. Usluge trećih lica
TEMPUS koristi sledeće usluge trećih lica:
Firebase Analytics
Firebase Analytics pruža Google LLC i koristi se
za prikupljanje anonimnih podataka o korišćenju Aplikacije radi njenog
unapređenja. Sa Firebase Analytics servisom ne dele se podaci koji mogu
identifikovati korisnika.
Firebase Crashlytics
Firebase Crashlytics pruža Google LLC i koristi
se za prikupljanje izveštaja o greškama i tehničke dijagnostike. Sa Firebase
Crashlytics servisom ne dele se podaci koji mogu identifikovati korisnika.
Google ML Kit (detekcija
lica)
Google ML Kit koristi se lokalno na uređaju za
detekciju lica tokom biometrijske registracije i verifikacije. Obrada putem ML
Kit-a odvija se u potpunosti na uređaju. Biometrijski podaci ne prenose se
kompaniji Google.
TensorFlow Lite
TensorFlow Lite model (MobileFaceNet) koristi se
lokalno na uređaju za generisanje face embedding podataka tokom biometrijske
registracije i verifikacije. Obrada se odvija u potpunosti na uređaju.
Biometrijski podaci ne prenose se kompaniji Google niti bilo kom trećem licu.
Navedene usluge mogu obrađivati tehničke i
anonimizovane podatke u skladu sa sopstvenim pravilima privatnosti i
bezbednosti kompanije Google.
TEMPUS ne deli podatke o radnom vremenu,
biometrijske podatke niti druge podatke koji mogu identifikovati korisnika sa
trećim licima u marketinške ili reklamne svrhe.
Podaci o radnom vremenu prenose se isključivo
backend sistemu poslodavca.
Podaci koje obrađuje Aplikacija prenose se
odgovarajućoj backend infrastrukturi poslodavca radi upravljanja evidencijama
prisustva i ne dele se sa drugim trećim licima.
6. Vaša prava
Ukoliko se nalazite u Evropskoj uniji, Evropskom
ekonomskom prostoru ili drugoj jurisdikciji sa sličnim propisima o zaštiti
podataka, možete imati sledeća prava u skladu sa važećim propisima o zaštiti
podataka, uključujući GDPR:
●
pravo pristupa svojim ličnim podacima;
●
pravo na ispravku netačnih ličnih podataka;
●
pravo na brisanje ličnih podataka;
●
pravo na ograničenje obrade;
●
pravo na prenosivost podataka;
●
pravo na prigovor na određene aktivnosti obrade podataka;
●
pravo na povlačenje pristanka kada se obrada zasniva na pristanku;
●
pravo na podnošenje pritužbe nadležnom organu za zaštitu podataka.
S obzirom da se TEMPUS koristi u okviru radnog
odnosa, određenim podacima može upravljati vaš poslodavac. Radi ostvarivanja
svojih prava, potrebno je da se direktno obratite svom poslodavcu.
Takođe nas možete kontaktirati putem email
adrese: office@juristsoft.com
Možemo zatražiti proveru vašeg identiteta pre
postupanja po zahtevu.
Na vaš zahtev odgovorićemo bez nepotrebnog
odlaganja, a najkasnije u roku od 30 (trideset) dana od dana prijema zahteva, u
skladu sa članom 12. GDPR i odgovarajućim odredbama Zakona o zaštiti podataka o
ličnosti Republike Srbije. Ovaj rok se, po potrebi, može produžiti za dodatna
dva meseca, uzimajući u obzir složenost i broj zahteva, o čemu ćemo vas
obavestiti, uz navođenje razloga odlaganja, u okviru prvobitnog roka od 30
dana.
Brisanje naloga
Aplikacija sadrži ugrađenu funkcionalnost za
podnošenje zahteva za brisanje naloga. Ovoj opciji možete pristupiti u
podešavanjima Aplikacije. Nakon potvrde, zahtev za brisanje prosleđuje se
backend sistemu poslodavca. Bićete obavešteni o planiranom datumu brisanja.
Zahtev možete opozvati pre nego što bude obrađen.
Lokalno sačuvani podaci (tokeni, biometrijski
podaci i offline evidencije) uklanjaju se sa uređaja prilikom odjave korisnika
ili resetovanja Aplikacije.
Alternativno, korisnici koji su deinstalirali
Aplikaciju ili joj više ne mogu pristupiti mogu podneti zahtev za brisanje
naloga i podataka putem email adrese office@juristsoft.com. Nakon prijema
zahteva, izvršićemo proveru identiteta korisnika i koordinirati sa
odgovarajućim poslodavcem postupak brisanja podataka.
Čuvanje podataka
Lični podaci čuvaju se samo onoliko dugo koliko
je neophodno za svrhe opisane u ovoj Politici privatnosti.
Evidencije radnog vremena i prisustva mogu se
čuvati u skladu sa važećim propisima iz oblasti rada, računovodstva, poreza i
drugih relevantnih oblasti, kao i u skladu sa internim pravilima čuvanja
podataka poslodavca.
Biometrijski podaci (selfie fotografija i face
embedding) čuvaju se lokalno na uređaju samo onoliko dugo koliko je potrebno za
proveru identiteta tokom aktivnog perioda biometrijske registracije korisnika.
Prilikom odjave, resetovanja naloga ili izričitog zahteva za brisanje,
biometrijski podaci trajno se uklanjaju sa uređaja.
Lokalno sačuvane offline evidencije radnog
vremena automatski se brišu sa uređaja nakon najviše 45 dana.
Lokalno sačuvani podaci (tokeni, podaci o
povezivanju uređaja sa nalogom i biometrijski podaci) uklanjaju se sa uređaja
kada se korisnik odjavi ili kada se Aplikacija resetuje.
Korisnici mogu zatražiti brisanje svojih
podataka korišćenjem ugrađene funkcionalnosti za brisanje naloga u Aplikaciji,
obraćanjem svom poslodavcu ili kontaktiranjem na email adresu:
office@juristsoft.com.
Privatnost dece
TEMPUS nije namenjen deci.
Aplikacija je namenjena isključivo zaposlenima
koje je registrovao njihov poslodavac.
Ne prikupljamo svesno lične podatke dece.
Ukoliko saznamo da su putem Aplikacije obrađivani podaci deteta, preduzećemo
odgovarajuće mere za brisanje takvih podataka, osim ukoliko je njihovo čuvanje
zakonski obavezno.
Izmene ove Politike privatnosti
Ovu Politiku privatnosti možemo povremeno
ažurirati kako bismo je uskladili sa izmenama Aplikacije, zakonskim zahtevima,
bezbednosnim praksama ili poslovnim aktivnostima.
Kada ažuriramo ovu Politiku privatnosti,
izmenićemo datum stupanja na snagu naveden na početku dokumenta i ažurirati
broj verzije Politike.
Korisnici će o značajnim izmenama biti
obavešteni putem ekrana za obaveštavanje unutar Aplikacije, koji zahteva
ponovno prihvatanje uslova nakon svake suštinske izmene.
Kontakt
Za sva pitanja u vezi sa ovom Politikom
privatnosti ili obradom ličnih podataka, možete nas kontaktirati:
JURIST SOFT DOO NIŠ
Aleksandra Medvedeva 2a Naučno-tehnološki park
Niš 18000 Niš Republika Srbija
Email: office@juristsoft.com
Web: www.juristsoft.com
URL Politike privatnosti:
https://juristbiro.com/privacy-policy