Politika privatnosti – TEMPUS by Jurist Soft (Android)

Datum stupanja na snagu: 13.09.2026.
Naziv aplikacije: TEMPUS BY JURIST SOFT
Verzija: 1.2.0+23 (Android)
Kompanija: Jurist Soft doo Niš, Republika Srbija
Kontakt: kontakt forma na juristsoft.com
URL Politike privatnosti: https://juristbiro.com/tempus/privacy-policy/android
Platforma: Android

Uvod

Ova Politika privatnosti objašnjava kako Jurist Soft doo Niš, Republika Srbija („mi“, „nas“ ili „naš“) prikuplja, koristi, čuva i štiti informacije koje se obrađuju putem Android mobilne aplikacije TEMPUS BY JURIST SOFT (u daljem tekstu: „TEMPUS“ ili „Aplikacija“).

TEMPUS je poslovna (B2B) aplikacija namenjena evidenciji radnog vremena i prisustva zaposlenih. Aplikaciju koriste zaposleni koje je njihov poslodavac registrovao u TEMPUS sistem.

Aplikacija nije namenjena široj javnosti niti potrošačima. Pristup je omogućen isključivo ovlašćenim korisnicima putem njihovog poslodavca.

Dozvole operativnog sistema i Data Safety oznaka

TEMPUS koristi Android sistem dozvola. Za osetljive dozvole operativni sistem prikazuje dijalog pre prvog pristupa odgovarajućoj funkciji uređaja. Korisnik dozvolu može da odbije ili da je kasnije oduzme u podešavanjima uređaja; u tom slučaju funkcija koja zavisi od te dozvole neće biti dostupna. Aplikacija deklariše sledeće dozvole:

Aplikacija ne traži dozvolu za pristup lokaciji u pozadini (ACCESS_BACKGROUND_LOCATION), niti dozvolu za mikrofon ili za reklamni identifikator (Advertising ID).

Aplikacija na Google Play-u dodatno prikazuje standardizovanu oznaku o bezbednosti podataka („Data Safety“) koja sumira kategorije podataka opisane u ovoj Politici privatnosti. Ova oznaka mora u svakom trenutku odgovarati sadržini ove Politike privatnosti.

2. Podaci koje prikupljamo

TEMPUS može prikupljati i obrađivati sledeće kategorije podataka:

2.1 Podaci za prijavu

Aplikacija obrađuje:

JWT token se koristi za autentifikaciju korisnika i održavanje bezbedne komunikacije sa backend sistemom poslodavca. Refresh token se koristi za obnavljanje autentifikacione sesije bez potrebe da se korisnik ponovo prijavljuje.

Da bi brza prijava/odjava iz obaveštenja o blizini radnog mesta (tačka 2.6) radila i kada Aplikacija nije otvorena, kopija JWT tokena, koji ima kratak rok važenja, čuva se i u privatnom skladištu Aplikacije na uređaju (SharedPreferences), koje nije dodatno šifrovano. Ova kopija se briše prilikom odjave. Refresh token se čuva isključivo u šifrovanom skladištu podataka.

2.2 Identifikator uređaja

TEMPUS obrađuje Android identifikator uređaja (ANDROID_ID) radi povezivanja određenog korisničkog naloga zaposlenog sa određenim uređajem. ANDROID_ID je vrednost koju dodeljuje operativni sistem Android; jedinstvena je za kombinaciju uređaja, korisnika uređaja i potpisnog ključa aplikacije i menja se pri vraćanju uređaja na fabrička podešavanja. ANDROID_ID se razlikuje od reklamnog identifikatora (Advertising ID); TEMPUS ne pristupa niti koristi reklamni identifikator.

Identifikator uređaja:

Identifikator uređaja koristi se isključivo za potrebe povezivanja uređaja sa korisničkim nalogom, odnosno kako bi se obezbedilo da samo ovlašćeni uređaji mogu pristupiti nalogu zaposlenog. Ne koristi se za oglašavanje, profilisanje niti u bilo koje druge svrhe.

Pored toga, lokalni integritetni hash (SHA-256 identifikatora uređaja kombinovan sa identifikatorom korisnika) čuva se na uređaju radi interne provere konzistentnosti podataka. Ovaj hash se ne prenosi nijednom serveru.

2.3 Korišćenje kamere

TEMPUS može koristiti kameru uređaja u dve odvojene svrhe, u zavisnosti od podešavanja poslodavca: (i) skeniranje QR koda koji generiše terminal uređaj na radnom mestu, radi potvrde prisustva — u ovom slučaju kamera samo očitava sadržaj koda (lokaciju, vreme, hash vrednost), a fotografije ili video zapisi se ne snimaju niti čuvaju; i (ii) snimanje selfie fotografije radi biometrijske verifikacije identiteta, opisane u tački 2.4 ispod.

2.4 Biometrijski podaci

U zavisnosti od politike poslodavca i mogućnosti uređaja, biometrijska verifikacija može biti omogućena. Podržana su dva režima rada:

Režim A — ML Kit prepoznavanje lica

U ovom režimu Aplikacija obrađuje:

Selfie fotografija i face embedding čuvaju se isključivo na uređaju korisnika, u šifrovanom obliku (tačka „Čuvanje podataka i bezbednost“). Ne prenose se serveru poslodavca niti bilo kom trećem licu.

Prilikom svake prijave prisustva (check-in), prepoznavanje lica vrši se lokalno na uređaju. Backend serveru poslodavca prenosi se samo rezultat verifikacije (logička vrednost koja označava da li je verifikacija uspešno izvršena).

Režim B — Biometrijska autentifikacija operativnog sistema (otisak prsta / prepoznavanje lica)

U ovom režimu Aplikacija koristi ugrađeni mehanizam biometrijske autentifikacije Android uređaja (BiometricPrompt — otisak prsta ili prepoznavanje lica, u zavisnosti od uređaja). Aplikacija ne čuva biometrijsku fotografiju niti face embedding. Autentifikacijom u potpunosti upravlja operativni sistem, a Aplikacija koristi samo rezultat autentifikacije (uspeh ili neuspeh).

U oba režima biometrijski podaci koriste se isključivo za proveru identiteta tokom evidentiranja prisustva na radu.

2.5 GPS lokacija

TEMPUS može koristiti preciznu GPS lokaciju uređaja u trenutku kada korisnik pokuša da evidentira prijavu ili odjavu sa rada, radi provere da li se korisnik nalazi u dozvoljenoj radnoj zoni koju odredi poslodavac. GPS koordinate (geografska širina, dužina i preciznost) se u tom slučaju prenose backend serveru poslodavca radi server-side provere radne zone. Isto važi i kada korisnik prijavu ili odjavu potvrdi dugmetom u obaveštenju o blizini radnog mesta (tačka 2.6): lokacija se tada očitava jednom, u trenutku te radnje.

Dok je Aplikacija otvorena, lokacija uređaja može se obrađivati lokalno, radi prikaza indikatora da li se korisnik nalazi u radnoj zoni i prikaza položaja na mapi radne lokacije. Ti podaci se ne šalju serveru.

TEMPUS ne koristi GPS za kontinuirano praćenje kretanja zaposlenog i ne prikuplja GPS lokaciju u pozadini kada korisnik nije aktivno pokrenuo radnju prijave/odjave. Aplikacija ne traži dozvolu za pristup lokaciji u pozadini.

2.6 Bluetooth i BLE prepoznavanje blizine

TEMPUS može koristiti Bluetooth Low Energy (BLE) radi prepoznavanja blizine odgovarajućeg bikona (beacon uređaja) postavljenog na radnoj lokaciji, kao tehničkog dokaza da se uređaj korisnika nalazi u neposrednoj blizini te lokacije. Ova funkcija može raditi i kada korisnik aktivno ne koristi Aplikaciju (u pozadini), putem usluge u prvom planu tokom koje operativni sistem prikazuje trajno obaveštenje, u meri u kojoj to operativni sistem uređaja dozvoljava i kada je korisnik dao potrebne dozvole. Prepoznavanje blizine se zaustavlja prilikom odjave.

Kada se detektuje odgovarajući bikon, Aplikacija korisniku može prikazati lokalno obaveštenje sa ponudom brze prijave ili odjave sa rada. Tokom ove detekcije lokalno se obrađuju isključivo tehnički podaci bikona (identifikator, major/minor vrednosti, jačina signala – RSSI); ne prikupljaju se GPS koordinate niti se prati kontinuirano kretanje korisnika.

Kada korisnik potvrdi prijavu ili odjavu, tehnički podaci bikona (identifikator, major/minor vrednosti, jačina signala i vreme očitavanja) prenose se backend serveru poslodavca kao dokaz blizine radnom mestu, zajedno sa događajem prijave ili odjave.

2.7 Podaci o radnom vremenu i prisustvu

Aplikacija obrađuje podatke o radnom vremenu i prisustvu, uključujući:

Ovi podaci mogu se privremeno čuvati lokalno u SQLite offline redu i sinhronizovati sa backend serverom poslodavca kada internet konekcija postane dostupna. Lokalno sačuvani offline zapisi automatski se brišu nakon najviše 45 dana.

2.8 Zahtevi korisnika

Kada je to omogućeno politikom poslodavca, Aplikacija omogućava zaposlenima podnošenje različitih zahteva, kao što su:

Ovi zahtevi, uključujući vrstu zahteva, razlog i relevantne vremenske podatke, prenose se backend serveru poslodavca.

2.9 Firebase Analytics podaci

TEMPUS koristi Firebase Analytics za prikupljanje podataka o korišćenju aplikacije, kao što su:

TEMPUS ne prosleđuje Firebase Analytics-u ime i prezime zaposlenog, email adresu, evidenciju radnog vremena, GPS koordinate niti lokalne biometrijske podatke. Firebase Analytics podaci koriste se radi unapređenja stabilnosti, upotrebljivosti i performansi Aplikacije i ne koriste se za oglašavanje niti marketinško profilisanje zaposlenih.

2.10 Firebase Crashlytics podaci

TEMPUS koristi Firebase Crashlytics za prikupljanje izveštaja o greškama aplikacije, uključujući:

Firebase Crashlytics-u se ne prenose podaci koji mogu identifikovati korisnika. Izveštaji o greškama koriste se isključivo radi dijagnostikovanja i otklanjanja tehničkih problema.

2.11 Sentry (dijagnostika grešaka i praćenje performansi)

TEMPUS koristi Sentry radi dijagnostike grešaka i praćenja performansi aplikacije, uključujući funkciju snimka toka korišćenja ekrana (session replay). Kamera je u okviru snimka toka korišćenja eksplicitno maskirana pre slanja servisu Sentry, dok se tekstualni unosi i prikazi slika maskiraju u skladu sa podrazumevanim (default) ponašanjem servisa Sentry.

Nakon prijave korisnika, izveštajima o greškama u servisu Sentry pridružuju se interni identifikator korisnika i email adresa naloga, kako bi se greška koju prijavi određeni zaposleni mogla pronaći i otkloniti. Ova veza se uklanja prilikom odjave. Sentry se ne koristi za oglašavanje niti za praćenje korisnika van svrhe tehničke dijagnostike.

2.12 Dnevnik neuspelih zahteva (Firebase Cloud Firestore)

Kada zahtev koji Aplikacija šalje backend serveru poslodavca ne uspe, Aplikacija može zapisati tehnički zapis o tom neuspehu u servis Firebase Cloud Firestore. Zapis sadrži: interni identifikator korisnika, adresu i metod zahteva, statusni kod i poruku greške servera (skraćenu na najviše 500 znakova), sadržaj neuspelog zahteva, proizvođača i model uređaja, verziju operativnog sistema, verziju aplikacije i vreme. Sadržaj neuspelog zahteva može obuhvatiti podatke opisane u tačkama 2.5–2.8 (npr. GPS koordinate i podatke bikona uz prijavu/odjavu ili tekst zahteva korisnika). Lozinka se ne zapisuje. Ovi zapisi koriste se isključivo za dijagnostiku i otklanjanje tehničkih problema.

2.13 Podaci koje TEMPUS ne prikuplja

TEMPUS ne pristupa mikrofonu uređaja.

TEMPUS ne prikuplja reklamne identifikatore (advertising ID) i ne koristi ih za oglašavanje.

TEMPUS ne prodaje lične podatke trećim licima.

TEMPUS ne koristi GPS lokaciju niti Bluetooth prepoznavanje blizine za kontinuirano praćenje kretanja korisnika van svrha opisanih u tačkama 2.5 i 2.6.

Kako koristimo vaše podatke

Prikupljene podatke koristimo u sledeće svrhe:

Ne koristimo lične podatke u svrhe oglašavanja.

Ne prodajemo lične podatke.

Čuvanje podataka i bezbednost

TEMPUS primenjuje tehničke mere zaštite korisničkih podataka na uređaju:

Komunikacija sa backend serverom poslodavca odvija se putem HTTPS protokola. Nešifrovani HTTP saobraćaj nije dozvoljen konfiguracijom mrežne bezbednosti Aplikacije.

Pristup backend podacima ograničen je na ovlašćene sisteme i ovlašćene predstavnike poslodavca, u skladu sa njihovim ulogama i nivoima ovlašćenja.

Backend infrastruktura koju koristi platforma JuristBiro, čiji je TEMPUS modul, nalazi se na serverima Amazon Web Services (AWS), smeštenim u Frankfurtu, Savezna Republika Nemačka. Nemačka je država članica Evropske unije i potpisnica Konvencije Saveta Evrope broj 108 o zaštiti lica u odnosu na automatsku obradu ličnih podataka. Shodno tome, u skladu sa članom 65. Zakona o zaštiti podataka o ličnosti Republike Srbije, smatra se da Nemačka obezbeđuje primereni nivo zaštite podataka, te prenos podataka iz Srbije u Nemačku ne zahteva nikakvu posebnu dozvolu niti dodatni mehanizam zaštite. Ukoliko dođe do promene lokacije servera, Korisnik usluge (poslodavac) će biti blagovremeno obavešten, uz navođenje odgovarajućeg pravnog osnova za takav prenos podataka.

Iako primenjujemo odgovarajuće mere bezbednosti, nijedan metod elektronskog prenosa ili čuvanja podataka nije u potpunosti bezbedan. Kontinuirano radimo na održavanju i unapređenju bezbednosti Aplikacije.

Usluge trećih lica

TEMPUS koristi sledeće usluge trećih lica:

Firebase Analytics

Firebase Analytics pruža Google LLC i koristi se za prikupljanje podataka o korišćenju Aplikacije radi njenog unapređenja. Sa Firebase Analytics servisom ne dele se ime, email adresa niti drugi podaci koji direktno identifikuju korisnika.

Firebase Crashlytics

Firebase Crashlytics pruža Google LLC i koristi se za prikupljanje izveštaja o greškama i tehničke dijagnostike. Sa Firebase Crashlytics servisom ne dele se podaci koji mogu identifikovati korisnika.

Firebase Cloud Firestore

Firebase Cloud Firestore pruža Google LLC i koristi se za čuvanje dnevnika neuspelih zahteva opisanog u tački 2.12.

Google ML Kit (detekcija lica i skeniranje QR koda)

Google ML Kit koristi se lokalno na uređaju za detekciju lica tokom biometrijske registracije i verifikacije i za očitavanje QR koda. Obrada putem ML Kit-a odvija se u potpunosti na uređaju. Slike, biometrijski podaci i sadržaj QR koda ne prenose se kompaniji Google. U skladu sa uslovima korišćenja ML Kit-a, ML Kit može Google-u slati tehničke podatke o radu same biblioteke (npr. model uređaja, verzija aplikacije, performanse i greške).

TensorFlow Lite

TensorFlow Lite model (MobileFaceNet) koristi se lokalno na uređaju za generisanje face embedding podataka tokom biometrijske registracije i verifikacije. Obrada se odvija u potpunosti na uređaju. Biometrijski podaci ne prenose se kompaniji Google niti bilo kom trećem licu.

Sentry

Sentry se koristi za dijagnostiku grešaka i praćenje performansi Aplikacije, uključujući funkciju snimka toka korišćenja ekrana (session replay) sa eksplicitnim maskiranjem kamere i podrazumevanim (default) maskiranjem teksta i slika, opisanu u tački 2.11.

OpenStreetMap

Za prikaz mape radne lokacije Aplikacija preuzima delove mape (tzv. pločice) sa servera OpenStreetMap Foundation. Pri tome taj server vidi IP adresu uređaja i koji deo mape se prikazuje; GPS koordinate korisnika mu se ne šalju.

Navedene usluge mogu obrađivati tehničke podatke u skladu sa sopstvenim pravilima privatnosti i bezbednosti odgovarajućeg pružaoca usluge.

TEMPUS ne deli podatke o radnom vremenu, biometrijske podatke niti druge podatke koji mogu identifikovati korisnika sa trećim licima u marketinške ili reklamne svrhe.

Podaci o radnom vremenu prenose se backend sistemu poslodavca radi upravljanja evidencijama prisustva i ne dele se sa drugim trećim licima, osim u okviru dnevnika neuspelih zahteva opisanog u tački 2.12.

Vaša prava

Ukoliko se nalazite u Evropskoj uniji, Evropskom ekonomskom prostoru ili drugoj jurisdikciji sa sličnim propisima o zaštiti podataka, možete imati sledeća prava u skladu sa važećim propisima o zaštiti podataka, uključujući GDPR:

S obzirom da se TEMPUS koristi u okviru radnog odnosa, određenim podacima može upravljati vaš poslodavac. Radi ostvarivanja svojih prava, potrebno je da se direktno obratite svom poslodavcu.

Takođe nas možete kontaktirati putem kontakt forme na juristsoft.com.

Možemo zatražiti proveru vašeg identiteta pre postupanja po zahtevu.

Na vaš zahtev odgovorićemo bez nepotrebnog odlaganja, a najkasnije u roku od 30 (trideset) dana od dana prijema zahteva, u skladu sa članom 12. GDPR i odgovarajućim odredbama Zakona o zaštiti podataka o ličnosti Republike Srbije. Ovaj rok se, po potrebi, može produžiti za dodatna dva meseca, uzimajući u obzir složenost i broj zahteva, o čemu ćemo vas obavestiti, uz navođenje razloga odlaganja, u okviru prvobitnog roka od 30 dana.

Brisanje naloga

Aplikacija sadrži ugrađenu funkcionalnost za podnošenje zahteva za brisanje naloga. Ovoj opciji možete pristupiti u podešavanjima Aplikacije. Nakon potvrde, zahtev za brisanje prosleđuje se backend sistemu poslodavca. Bićete obavešteni o planiranom datumu brisanja. Zahtev možete opozvati pre nego što bude obrađen.

Aplikacija nudi dve vrste odjave. „Samo odjava“ uklanja sa uređaja tokene (uključujući kopiju JWT tokena) i zaustavlja prepoznavanje blizine bikona, dok biometrijski podaci, povezivanje uređaja sa nalogom i offline evidencije ostaju sačuvani radi bržeg ponovnog prijavljivanja na istom uređaju. „Odjava + resetuj uređaj“ dodatno uklanja biometrijske podatke, povezivanje uređaja sa nalogom i offline evidencije. Deinstalacijom Aplikacije uklanjaju se svi njeni lokalno sačuvani podaci.

Alternativno, korisnici koji su deinstalirali Aplikaciju ili joj više ne mogu pristupiti mogu podneti zahtev za brisanje naloga i podataka putem kontakt forme na juristsoft.com. Nakon prijema zahteva, izvršićemo proveru identiteta korisnika i koordinirati sa odgovarajućim poslodavcem postupak brisanja podataka.

Čuvanje podataka

Lični podaci čuvaju se samo onoliko dugo koliko je neophodno za svrhe opisane u ovoj Politici privatnosti.

Evidencije radnog vremena i prisustva mogu se čuvati u skladu sa važećim propisima iz oblasti rada, računovodstva, poreza i drugih relevantnih oblasti, kao i u skladu sa internim pravilima čuvanja podataka poslodavca.

Biometrijski podaci (selfie fotografija i face embedding) čuvaju se lokalno na uređaju samo onoliko dugo koliko je potrebno za proveru identiteta tokom aktivnog perioda biometrijske registracije korisnika. Trajno se uklanjaju sa uređaja pri izboru opcije „Odjava + resetuj uređaj“, kada poslodavac poništi biometrijsku registraciju korisnika, pri ponovnoj biometrijskoj registraciji ili deinstalacijom Aplikacije.

Lokalno sačuvane offline evidencije radnog vremena automatski se brišu sa uređaja nakon najviše 45 dana.

Tokeni se uklanjaju sa uređaja prilikom svake odjave. Podaci o povezivanju uređaja sa nalogom, biometrijski podaci i offline evidencije uklanjaju se sa uređaja pri izboru opcije „Odjava + resetuj uređaj“ ili deinstalacijom Aplikacije.

Korisnici mogu zatražiti brisanje svojih podataka korišćenjem ugrađene funkcionalnosti za brisanje naloga u Aplikaciji, obraćanjem svom poslodavcu ili putem kontakt forme na juristsoft.com.

Privatnost dece

TEMPUS nije namenjen deci. Aplikacija je namenjena isključivo zaposlenima koje je registrovao njihov poslodavac.

Ne prikupljamo svesno lične podatke dece. Ukoliko saznamo da su putem Aplikacije obrađivani podaci deteta, preduzećemo odgovarajuće mere za brisanje takvih podataka, osim ukoliko je njihovo čuvanje zakonski obavezno.

Izmene ove Politike privatnosti

Ovu Politiku privatnosti možemo povremeno ažurirati kako bismo je uskladili sa izmenama Aplikacije, zakonskim zahtevima, bezbednosnim praksama ili poslovnim aktivnostima.

Kada ažuriramo ovu Politiku privatnosti, izmenićemo datum stupanja na snagu naveden na početku dokumenta i ažurirati broj verzije Politike.

Korisnici će o značajnim izmenama biti obavešteni putem ekrana za obaveštavanje unutar Aplikacije, koji zahteva ponovno prihvatanje uslova nakon svake suštinske izmene. Ovo se posebno odnosi na uvođenje novih metoda potvrde prisustva, koje neće biti aktivirane bez prethodnog ažuriranja ove Politike i odgovarajuće najave.

Kontakt

Za sva pitanja u vezi sa ovom Politikom privatnosti ili obradom ličnih podataka, možete nas kontaktirati:

JURIST SOFT DOO NIŠ

Aleksandra Medvedeva bb

18000 Niš

Republika Srbija

Kontakt forma: juristsoft.com/contact

Web: www.juristsoft.com

URL Politike privatnosti: https://juristbiro.com/tempus/privacy-policy/android