Privatlivspolitik — Version for Danmark
Opdateret: 30. september 2026Oversættelse. Juridisk bindende sprogversion: tysk.
Denne privatlivspolitik oplyser i henhold til artikel 13 og 14 i databeskyttelsesforordningen (GDPR) om, hvilke personoplysninger LazyHead e.U. behandler, når du besøger websitet nymtime.com, køber og bruger tjenesten NymTime, til hvilke formål, på hvilket retsgrundlag og hvor længe. For dataene om vores kunders medarbejdere er kunderne selv dataansvarlige; vi behandler disse data som databehandler (afsnit 8).
Del A — Almindelige bestemmelser
Del A gælder ens i alle medlemsstater. Del B indeholder de særlige bestemmelser for den stat, som denne udgave gælder for — navnlig arbejdsgivernes retsgrundlag i ansættelsesforhold, opbevaringsfristerne og denne stats kompetente tilsynsmyndighed; for kunder med hjemsted i denne stat og for medarbejdere på lokationer i denne stat har de forrang for del A. Henvisninger til del B henviser til del B i den udgave, der finder anvendelse i det enkelte tilfælde.
1. Dataansvarlig
Dataansvarlig i henhold til artikel 4, nr. 7, i GDPR er LazyHead e.U., indehaver Andrii Snikhovskyi, Morizgasse 2/2/14, 1060 Wien, Østrig, e-mail: office@nymtime.com.
Databeskyttelsesforordningen (GDPR) finder anvendelse og supplerende den østrigske databeskyttelseslov (Datenschutzgesetz, DSG), navnlig § 1 DSG (grundlæggende ret til hemmeligholdelse af personoplysninger, forfatningsbestemmelse) og § 24 DSG (klage til den østrigske databeskyttelsesmyndighed). For behandling i ansættelsesforhold gælder desuden artikel 88 i GDPR og bestemmelserne i den stat, hvor medarbejderne er beskæftiget (del B).
Der er ikke udpeget en databeskyttelsesrådgiver. Betingelserne i artikel 37, stk. 1, i GDPR er ikke opfyldt: Vi er ikke en offentlig myndighed, vores kerneaktivitet består ikke i regelmæssig og systematisk overvågning af registrerede i stort omfang, og vi behandler ikke særlige kategorier af personoplysninger i henhold til artikel 9 i GDPR i stort omfang. Henvendelser om databeskyttelse sender du til office@nymtime.com.
2. Overblik: tre grupper af registrerede
Vi skelner mellem tre grupper, for hvilke der gælder forskellige regler:
- Besøgende på websitet nymtime.com (afsnit 3-5): tekniske adgangsdata og kontakthenvendelser.
- Kunder og interesserede (afsnit 6 og 7): aftaleindgåelse, betaling via Stripe, kundekonto i Back Office.
- Vores kunders medarbejdere (afsnit 8): vagtplan, arbejdstid og fremmøde — her er arbejdsgiveren dataansvarlig og LazyHead e.U. databehandler i henhold til artikel 28 i GDPR.
3. Besøg på websitet (serverlogge)
Når en side hentes, behandler webserveren teknisk nødvendige data: IP-adresse, dato og klokkeslæt for adgangen, den hentede adresse, overført datamængde, HTTP-statuskode, browsertype og styresystem samt den henvisende side (referrer).
Formål: levering af siden, afværgelse af angreb, fejlanalyse. Retsgrundlag: artikel 6, stk. 1, litra f, i GDPR — vores legitime interesse i sikker og stabil drift af websitet og tjenesten. Opbevaringsperiode: Logge fra vores egne servere (tjenestens grænseflade og webserver) indeholder IP-adresser; de roteres efter størrelse (højst fem filer à 10 MB pr. tjeneste), overskrives normalt efter få dage og slettes senest efter 30 dage. Der sker ingen sammenkobling med andre data og ingen analyse til markedsføringsformål.
Hosting: Tjenesten NymTime (applikation, database, fillager, sikkerhedskopier) drives hos Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Tyskland, i datacentret Falkenstein (Tyskland, region fsn1). Databasen ligger på datamedier, der er krypteret med LUKS; sikkerhedskopier af databasen krypteres med pgBackRest (AES-256) og lagres i Hetzners Object Storage i samme region. Websitet nymtime.com hostes og leveres af Cloudflare (Cloudflare Germany GmbH, Rosental 7, 80331 München / Cloudflare, Inc., San Francisco, USA) på Cloudflare Workers. Desuden videresender Cloudflare al datatrafik til adresserne api.nymtime.com, app.nymtime.com og admin.nymtime.com til vores servere (reverse proxy med beskyttelse mod overbelastningsangreb): TLS-krypteringen afsluttes hos Cloudflare, og forbindelsen fra Cloudflare til vores servere er igen krypteret med TLS. Cloudflare behandler dermed teknisk alle data, der overføres mellem browser eller app og tjenesten — også data om vores kunders medarbejdere — men lagrer intet indhold fra tjenesten; der mellemlagres kun statiske filer fra websitet og applikationerne (scripts, skrifttyper, billeder), og derudover fører Cloudflare forbindelseslogge til afværgelse af angreb. Cloudflare, Inc. er certificeret efter EU-USA-databeskyttelsesrammen (EU-US Data Privacy Framework) (Europa-Kommissionens afgørelse om tilstrækkeligheden af beskyttelsesniveauet af 10. juli 2023, artikel 45 i GDPR); supplerende gælder standardbestemmelserne om databeskyttelse vedtaget af Europa-Kommissionen i Cloudflares databehandleraftale (artikel 46, stk. 2, litra c, i GDPR). Med begge udbydere foreligger en databehandleraftale i henhold til artikel 28 i GDPR.
Skrifttyper leveres som en del af selve websitet. Der oprettes ingen forbindelse til Google Fonts eller andre udbydere af skrifttyper; der indlæses ingen scripts, billeder eller indhold fra tredjepartsudbydere.
4. Cookies og lignende teknologier (§ 165, stk. 3, TKG 2021)
Websitet nymtime.com: Dette website sætter ingen cookies og bruger ikke lokal lagring (Local Storage, Session Storage) til genkendelse. Der er ikke integreret analyse-, statistik- eller reklametjenester. Sprogindstillingen følger udelukkende af den hentede adresse (/, /en, /uk) og gemmes ikke.
Back Office (applikationen for kunder på app.nymtime.com): Back Office sætter følgende cookies: nt_session — tilfældig, signeret sessionsidentifikator efter login, kun læsbar for serveren (HttpOnly), udløber efter 14 dage eller ved logud; nt_role — den indloggede persons rolle, så den passende brugerflade vises; nt_locale — valgt sprog; nt_location — senest valgte lokation. nt_role, nt_locale og nt_location indeholder ingen navne eller kontaktoplysninger og udløber efter 12 måneder. Derudover gemmer Back Office betjeningsindstillinger i browserens lokale lager (Local Storage): den valgte visning af vagtplanen pr. lokation, og om opsætningsvejledningen er skjult. I operatørkonsollen admin.nymtime.com, som kun er åben for medarbejdere hos LazyHead e.U., hedder sessionscookien nt_platform. Disse cookies og poster er strengt nødvendige for den tjeneste, som brugeren udtrykkeligt har anmodet om, eller gemmer kun indstillinger, som brugeren selv har valgt; efter § 165, stk. 3, TKG 2021 (den østrigske telekommunikationslov) kræves der ikke samtykke hertil. Retsgrundlaget for den dermed forbundne databehandling er artikel 6, stk. 1, litra b, i GDPR (opfyldelse af en kontrakt). Cookies til analyse- eller reklameformål sætter Back Office ikke.
Betaling: Betalingen sker via Stripe Checkout på domænet stripe.com. De cookies, der sættes dér, er underlagt Stripes ansvar og cookiepolitik (https://stripe.com/de-at/legal/cookies-policy); på vores website indlæses intet Stripe-script.
Et cookiebanner er derfor ikke nødvendigt. Skulle vi fremover anvende ikke-nødvendige cookies eller tredjepartstjenester, indhenter vi forinden samtykke i henhold til § 165, stk. 3, TKG 2021 og artikel 6, stk. 1, litra a, i GDPR og opdaterer denne privatlivspolitik.
5. Kontaktformular og e-mail
Når du bruger kontaktformularen eller skriver en e-mail til os, behandler vi navn, e-mailadresse, valgfrit virksomhed og antal lokationer, det valgte emne og indholdet af din meddelelse. Formål: besvarelse af henvendelsen, fremsendelse af ønskede skabeloner (databehandleraftale, aftale med samarbejdsudvalget, samtykkeerklæring, konsekvensanalyse vedrørende databeskyttelse), forberedelse af en aftaleindgåelse.
Retsgrundlag: artikel 6, stk. 1, litra b, i GDPR (gennemførelse af foranstaltninger forud for indgåelse af en kontrakt på din anmodning) samt for kontakt pr. e-mail dit samtykke givet i formularen i henhold til artikel 6, stk. 1, litra a, i GDPR, som du til enhver tid kan trække tilbage med virkning for fremtiden.
Opbevaringsperiode: indtil henvendelsen er endeligt behandlet, højst 6 måneder efter den seneste meddelelse; kommer det til en aftaleindgåelse, gælder fristerne for aftaleforholdet (afsnit 10). Modtagere: Meddelelser fra kontaktformularen leverer vores server via e-mailtjenesten Resend til vores postkasse (databehandler, afsnit 7).
Supporthenvendelser fra kunder (support@nymtime.com, § 10, stk. 5, i forretningsbetingelserne (AGB)): Vi behandler navn, e-mailadresse, virksomhed, indholdet af henvendelsen og den tilhørende korrespondance for at besvare henvendelsen og afhjælpe fejl. Retsgrundlag: artikel 6, stk. 1, litra b, i GDPR (opfyldelse af brugsaftalen) samt artikel 6, stk. 1, litra f, i GDPR — vores legitime interesse i at kunne spore tilbagevendende fejl og dokumentere supportens kvalitet. Opbevaringsperiode: 12 måneder efter henvendelsens afslutning. Adgang til kundekontoen sker herved kun efter udtrykkelig aktivering fra kundens side (afsnit 7).
6. Køb og købsafvikling (Stripe)
Ved køb via nymtime.com/kaufen registrerer vi din virksomheds data (firma, gade, postnummer og by, land, valgfrit momsnummer (UID-nummer)), antallet af lokationer, antallet af NFC-tags bestilt derudover, kontaktpersonens for- og efternavn og e-mailadresse, valgfrit et telefonnummer til spørgsmål om bestillingen og leveringen, valgfrit en afvigende leveringsadresse og tidspunktet for din accept af forretningsbetingelserne og databehandleraftalen, den særskilte accept af de bestemmelser, der er nævnt i § 1, stk. 5, i forretningsbetingelserne, og et eventuelt samtykke til at blive nævnt som reference (§ 16, stk. 4, i forretningsbetingelserne). Formål: aftaleindgåelse, oprettelse af kundekontoen, fakturering, afsendelse af NFC-tags. Retsgrundlag: artikel 6, stk. 1, litra b, i GDPR (opfyldelse af en kontrakt) samt artikel 6, stk. 1, litra c, i GDPR sammenholdt med § 11 UStG (den østrigske momslov) og § 132 BAO (den østrigske afgiftslov) (fakturerings- og opbevaringspligter). For dataene om en erhvervskundes kontaktperson er retsgrundlaget artikel 6, stk. 1, litra f, i GDPR — vores legitime interesse i at afvikle aftalen med virksomheden. Ved accepten af forretningsbetingelserne og databehandleraftalen — ved købet eller, hvis vi selv har oprettet kundekontoen efter anmodning, ved Direktionens første login i Back Office — registrerer vi tidspunkt, version og kontrolsum af dokumenterne (SHA-256 af den accepterede tekst), IP-adressen og den accepterende bruger (dokumentation i henhold til artikel 5, stk. 2, i GDPR; retsgrundlag artikel 6, stk. 1, litra f).
Afsendelse af NFC-tags: Til levering af de NFC-tags, der er inkluderet i prisen, og de efterbestilte NFC-tags overfører vi firma, kontaktpersonens navn og forretnings- eller leveringsadressen — ved kurerlevering desuden telefonnummeret, hvis det er angivet — til Österreichische Post AG eller en kurertjeneste. Leveringstjenesten er selvstændigt dataansvarlig for leveringen; medarbejderdata overføres ikke til den. Retsgrundlag: artikel 6, stk. 1, litra b, i GDPR. Forsendelsesdataene opbevarer vi indtil udløbet af garantiperioden for NFC-taggene (12 måneder, § 3, stk. 3, i forretningsbetingelserne; det lovbestemte mangelsansvar efter §§ 922 ff. ABGB (den østrigske almindelige borgerlige lovbog) berøres ikke heraf) og som en del af fakturaen i henhold til § 132 BAO.
Kontrol af momsnummeret (VIES): Angiver du ved købet eller senere i Back Office et momsnummer, overfører vi dette nummer sammen med landekoden til Europa-Kommissionens valideringssystem (VIES, momsinformationsudvekslingssystemet) og gemmer resultatet, tidspunktet og bekræftelsesnummeret. Kontrollen gentager vi hvert kvartal. Formål: korrekt fakturering, navnlig afgørelsen om omvendt betalingspligt (reverse charge). Modtager: Europa-Kommissionen, Rue de la Loi 200, 1049 Bruxelles, Belgien. Retsgrundlag: artikel 6, stk. 1, litra c, i GDPR sammenholdt med § 11, stk. 1a, og artikel 21, stk. 3, i UStG 1994 (fakturerings- og indberetningspligter). Et momsnummer er en virksomhedsidentifikator; det er kun en personoplysning, hvis det er knyttet til en enkeltmandsvirksomhed.
Betalingstjenesteudbyder: Betalingen (kreditkort eller SEPA-direct debit) afvikles via Stripe Checkout. Dataansvarlig for betalingsafviklingen er Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland. Kortnumre, bankoplysninger og sikkerhedselementer indsamles og lagres udelukkende af Stripe; LazyHead e.U. modtager dem på intet tidspunkt. Vi modtager fra Stripe en kunde- og abonnementsidentifikator, betalingsstatus, de sidste fire cifre i betalingsmidlet og faktureringsdataene.
Overførsel af data til tredjelande: Stripe Payments Europe, Ltd. kan overføre data til Stripe, Inc. (USA) og andre koncernselskaber. Grundlaget er Europa-Kommissionens afgørelse om tilstrækkeligheden af beskyttelsesniveauet vedrørende EU-USA-databeskyttelsesrammen (EU-US Data Privacy Framework), som Stripe, Inc. er omfattet af, samt standardbestemmelserne om databeskyttelse vedtaget af Europa-Kommissionen i henhold til artikel 46, stk. 2, litra c, i GDPR. Nærmere oplysninger: https://stripe.com/de-at/privacy.
Fakturaer og betalingsbilag opbevarer vi i henhold til § 132 BAO i syv år fra udgangen af det kalenderår, hvor de blev udstedt.
7. Kundekonto og Back Office
Adressesøgning: Når en bruger indtaster en lokationsadresse i Back Office, sender vi den indtastede tekst til søgetjenesten Photon fra Komoot GmbH, Hauptstraße 35, 12159 Berlin, Tyskland (servere i EU), for at få adresseforslag; kan vi ikke nå tjenesten, forespørger vi alternativt Nominatim fra OpenStreetMap Foundation. Forespørgslen foretages af vores server, ikke af browseren — brugerens IP-adresse overføres ikke; søgeteksten logger vi ikke. Formål: registrering af lokationsadressen. Retsgrundlag: artikel 6, stk. 1, litra f, i GDPR (legitim interesse i fejlfri registrering af adresser). Kortdata: © OpenStreetMap-bidragydere (ODbL 1.0).
For hver bruger af Back Office (Direktion, ledere, skatterådgivning) behandler vi navn, e-mailadresse, valgfrit et telefonnummer, rolle og tilknytning til lokation, tidspunkt for logins, sessionsidentifikator (cookien nt_session, afsnit 4) samt en log over sikkerhedsrelevante handlinger (revisionslog). Formål: levering af tjenesten, adgangsbeskyttelse, sporbarhed af ændringer. Retsgrundlag: artikel 6, stk. 1, litra b, i GDPR; for revisionsloggen desuden artikel 6, stk. 1, litra f, i GDPR (sikkerhed, dokumentation i henhold til artikel 5, stk. 2, i GDPR). For disse brugerdata er vi selv dataansvarlige; de er ikke omfattet af databehandleraftalen, som kun vedrører kundens medarbejderdata (afsnit 8).
Login til Back Office: Brugernavnet er brugerens e-mailadresse, hertil kommer en selvvalgt adgangskode. Adgangskoden fastlægger brugeren via et engangslink, som vi sender til denne adresse, og som er gyldigt i 24 timer; en glemt adgangskode nulstilles via et engangslink, der er gyldigt i én time. En ændring af den registrerede e-mailadresse bekræfter vi med en kode sendt til den nye adresse. Adgangskoder lagrer vi udelukkende som hashværdi (scrypt med tilfældigt salt) — i klartekst er de ikke kendt af os og kan heller ikke meddeles os. Efter 10 mislykkede forsøg i træk spærres login i 15 minutter; logins, mislykkede forsøg, ændringer af adgangskode og spærringer logges. Derudover kan virksomheden aktivere totrinsbekræftelse: en tidsbaseret engangskode fra en authenticator-app (TOTP) med gendannelseskoder; herved lagres kun appens krypterede hemmelighed og gendannelseskodernes hashværdier. Retsgrundlag: artikel 6, stk. 1, litra b, i GDPR for selve login, artikel 6, stk. 1, litra f, i GDPR for spærring, totrinsbekræftelse og sikkerhedslog (vores og din legitime interesse i at afværge uautoriseret adgang). Medarbejderappen bruger fortsat aktivering med en kode sendt til den registrerede e-mailadresse og binding af præcis én enhed (afsnit 8).
E-mails fra systemet (login- og invitationslinks, aktiveringskoder til medarbejderappen, notifikationer, meddelelser om aftale og betaling, fakturaer) sender vi via Resend, Inc., San Francisco, USA, som databehandler. Resend sender meddelelserne via Amazon Simple Email Service i regionen eu-west-1 (Irland); der behandles modtageradresse, emne, meddelelsens indhold og leveringsstatus. For overførsler til Resend, Inc. i USA gælder EU-USA-databeskyttelsesrammen (artikel 45 i GDPR) og standardbestemmelserne om databeskyttelse vedtaget af Europa-Kommissionen (artikel 46, stk. 2, litra c, i GDPR).
Anmoder nogen i medarbejderappen om en kode til en e-mailadresse, der ikke er registreret hos nogen virksomhed, sender vi én gang (højst én gang inden for 24 timer) til denne adresse en meddelelse om, at der ikke findes nogen konto hertil, og at adressen skal oplyses af arbejdsgiveren. Selve appen viser herved ingen forskel i forhold til en kendt adresse. Der behandles kun den indtastede adresse og tidspunktet (til begrænsning til én meddelelse pr. dag, derefter slettet). Retsgrundlag: artikel 6, stk. 1, litra f, i GDPR — legitim interesse i at hjælpe personer med at få adgang uden at afsløre, hvilke adresser der findes i systemet.
Platformsoperatørens adgang: Medarbejdere hos LazyHead e.U. har ingen adgang til de medarbejderdata, der er gemt på kundekontoen. Supportadgang er kun mulig, hvis kunden udtrykkeligt aktiverer den i Back Office under Indstillinger → Abonnement → Supportadgang — med omfang, varighed og mulighed for tilbagekaldelse til enhver tid; enhver adgang registreres i kundens revisionslog.
8. Data om vores kunders medarbejdere (databehandling, artikel 28 i GDPR)
Dataansvarlig for dataene om medarbejderne er den pågældende arbejdsgiver, der anvender NymTime. LazyHead e.U. behandler udelukkende disse data på vegne af og efter instruks fra arbejdsgiveren på grundlag af databehandleraftalen (nymtime.com/avv). Oplysningen af medarbejderne i henhold til artikel 13 i GDPR påhviler arbejdsgiveren; vi stiller hertil en skabelon til rådighed, som vises i medarbejderappen ved første start og til enhver tid kan ses i sin helhed i appens indstillinger.
Behandlede kategorier af oplysninger: stamdata (navn, kontaktoplysninger, stilling, lokation, personalenummer, ansættelsestype), vagtplan (planlagte vagter, roller), arbejdstidsregistreringer (faktisk begyndelse, afslutning, pauser og korte pauser, rettelser med begrundelse), timekonto (saldo normtimer/faktisk i virksomhedens beregningsperiode), fravær (ferie, sygdom, afspadsering, omsorgsorlov og andre typer), resultatet af lokationstjekket ved registreringen, enhedsdata (enheds-ID, offentlig nøgle, model, status), medarbejderens meldinger til virksomheden, angivelser af tilgængelighed, tilbud og accepter ved vagtbytte, læsebekræftelser for virksomhedens meddelelser (opslagstavle) samt — kun hvis kunden bruger disse funktioner — personaledokumenter, herunder dokumentation uploadet af medarbejderen, lønbilag og oplysninger om interne personaleomkostninger.
Pauser: Pauserne registreres efter den regel, virksomheden har valgt — fratrukket automatisk, tildelt af lederen i vagten eller registreret af medarbejderen med en knap. Er der ved en vagt på mere end seks timer ikke registreret nogen pause, fratrækker NymTime den lovbestemte minimumspause efter retten i den stat, hvor lokationen ligger, så arbejdstidsregistreringen ikke forbliver urigtig, og viser lederen bemærkningen »Pause ikke registreret«. Denne bemærkning tjener udelukkende til rettelse af registreringen; den er ikke en sanktion, ikke en præstationsvurdering og ikke grundlag for en advarsel. Rettelsen foretages af en person i virksomheden med begrundelse; medarbejderen ser rettelser i sin app.
Arbejdstidsregistreringer genereres pr. lokation efter landeprofilen for den stat, hvor lokationen ligger, og stilles til rådighed for medarbejderen i appen.
Tilgængelighed: Medarbejdere kan angive, på hvilke dage de er tilgængelige, helst ikke vil arbejde eller ikke er tilgængelige. Angivelsen er frivillig, tjener udelukkende til planlægningen og er hverken arbejdsberedskab eller rådighedsvagt i arbejdstidsretlig forstand; den medfører ingen pligt til at møde på arbejde og intet krav på vederlag. Planlægningskompetencen og ansvaret for vagtplanen forbliver hos arbejdsgiveren. Retsgrundlag: artikel 6, stk. 1, litra b, i GDPR (gennemførelse af ansættelsesforholdet).
Vagtbytte: Tilbyder en medarbejder en vagt til bytte, ser kollegerne på samme lokation med samme rolle navnet, rollen henholdsvis afdelingen og tiderne for den pågældende vagt — ikke mere. Hvem der accepterer byttet, vises for den tilbydende medarbejder og for lederen. Byttet får virkning, når lederen godkender det, eller når virksomheden har indstillet automatisk godkendelse for ensartede vagter. Retsgrundlag: artikel 6, stk. 1, litra b, i GDPR; fremmøde- eller præstationsdata videregives ikke herved.
Kontaktoplysninger for kolleger (kontakter): En medarbejders telefonnummer og e-mailadresse er kun synlige for lokationens øvrige medarbejdere, hvis medarbejderen selv slår det til i appens indstillinger. Standardindstillingen er »fra«. Retsgrundlag: samtykke i henhold til artikel 6, stk. 1, litra a, i GDPR, som til enhver tid kan trækkes tilbage med virkning for fremtiden (artikel 7, stk. 3, i GDPR) — med tilbagetrækningen er kontaktoplysningerne straks ikke længere synlige. Tilbagetrækningen har ingen ulemper for ansættelsesforholdet; uden frigivelse er kun navn, rolle henholdsvis afdeling og initialer synlige for kolleger. Ledere ser de arbejdsmæssige kontaktoplysninger uafhængigt heraf på grundlag af artikel 6, stk. 1, litra b og litra f, i GDPR.
Opslagstavle (virksomhedens meddelelser): Virksomheden kan udgive meddelelser til en lokation eller til alle medarbejdere. NymTime gemmer, hvem der har markeret en meddelelse som læst, så virksomheden kan dokumentere kendskabet til vigtig virksomhedsinformation. Retsgrundlag: artikel 6, stk. 1, litra b og litra f, i GDPR. Læsebekræftelsen er ikke et instrument til kontrol af arbejdsindsatsen; der foretages ingen videregående analyse af adfærden.
Medarbejderens dokumenter: Virksomheden kan arkivere dokumenter og gøre dem synlige for den berørte medarbejder i appen (f.eks. den skriftlige oplysning om de væsentlige ansættelsesvilkår, lønsedler og erklæringer); medarbejderen kan selv uploade dokumenter (f.eks. en lægeerklæring eller krævet dokumentation), og virksomheden kan anmode om et dokument. For dokumenter kan der registreres en udløbsdato (f.eks. opholdstilladelse), som NymTime minder om i god tid. En lægeerklæring er en helbredsoplysning i henhold til artikel 9 i GDPR; den må kun arkiveres, for så vidt arbejdsgiveren må kræve den efter retten i den stat, hvor medarbejderen er beskæftiget (bestemmelserne fremgår af del B) — retsgrundlaget herfor er artikel 9, stk. 2, litra b, i GDPR sammenholdt med disse bestemmelser. Indberettes uarbejdsdygtigheden elektronisk via en socialsikringsinstitution, arkiveres kun den oplysning uden diagnose, som arbejdsgiveren har krav på; indeholder en erklæring en diagnosekode, gøres den ulæselig før upload. Personaledokumenter kan indeholde nationale identifikationsnumre (f.eks. socialsikringsnummeret); arbejdsgiveren arkiverer dem kun inden for rammerne af retten i sin stat. Diagnoser og sygdomsårsager må ikke registreres. Lægeerklæringer og lønbilag ses kun af Direktionen, personer, som kunden udtrykkeligt har bemyndiget hertil, og den berørte medarbejder; enhver adgang logges. Dokumenter krypteres af applikationen med AES-256-GCM, før de arkiveres; nøglerne ligger kun på applikationsserverne. Opbevaringen følger datatyperne i kundens indstillinger: lønbilag datatypen »lønbilag« (frist og fristens begyndelse efter del B), de øvrige dokumenter datatypen »medarbejderdokumenter«.
Kamera og fotos: Medarbejderappens kamera læser kun QR-koden på lokationsskiltet for at installere henholdsvis åbne appen; herved gemmes intet billede. Et foto tages eller vælges fra galleriet kun, når medarbejderen selv uploader et dokument (f.eks. en lægeerklæring). Ved stemplingen tages der ingen fotos.
Notifikationer på telefonen (push): Medarbejderappen kan modtage notifikationer, f.eks. om en ny vagt eller et afgjort fravær. Hertil gemmer vi enhedens push-token. Notifikationerne sendes via push-tjenesten fra Expo (650 Industries, Inc., USA) og derfra via Apple Push Notification service (Apple) henholdsvis Firebase Cloud Messaging (Google). Der overføres kun push-token, en identifikator og notifikationens type samt en generel tekst uden personhenførbart indhold; detaljerne viser appen først, når den åbnes. Retsgrundlag: artikel 6, stk. 1, litra b, i GDPR. Notifikationer kan til enhver tid slås fra i telefonens indstillinger. Tekniske brugsdata fra push-tjenesten (f.eks. telefonens IP-adresse ved hentning af push-token) behandler Expo desuden som selvstændigt dataansvarlig for drift og sikkerhed af sin tjeneste (expo.dev/privacy). For overførslen til Expo i USA gælder EU-USA-databeskyttelsesrammen (artikel 45 i GDPR), som Expo er certificeret efter; grundlaget er Data Processing Addendum af 28.09.2026.
Sletning af kontoen: I appens indstillinger kan medarbejderen anmode om sletning af sin konto. Anmodningen går til arbejdsgiveren, der som dataansvarlig træffer afgørelse herom. Arbejdstidsregistreringer opbevares også efter sletningen i den lovbestemte periode efter retten i den stat, hvor lokationen ligger (opbevaringsperiode nedenfor).
Omsætningstal: Til nøgletal som personaleomkostningsandelen kan virksomheden indtaste dagsomsætning pr. lokation eller importere den som fil. Disse oplysninger vedrører lokationen og ikke personer; de er i sig selv ikke personoplysninger. Personhenførbarhed opstår først ved sammenstillingen med personaleomkostninger, som udelukkende er tilgængelig for kundens Direktion.
Ingen lokationskoordinater: NymTime gemmer ingen GPS-koordinater, ingen ruter og ingen bevægelsesprofiler. Ved lokationsregistrering uden NFC overfører medarbejderens enhed i registreringsøjeblikket én gang sin aktuelle position med nøjagtighed til vores server; serveren kontrollerer dermed kun, om enheden befinder sig inden for det lokationsområde, arbejdsgiveren har fastlagt, og kasserer straks koordinaterne — der gemmes kun resultatet »inden for«, »uden for« eller »lokation ikke tilgængelig« med tidspunkt og nøjagtighed i meter. Ved NFC-stempling ved NFC-tagget sendes positionen kun med og kontrolleres på samme måde, hvis arbejdsgiveren har gennemført trinene efter retten i lokationens land for lokationstjekket og har registreret dem i Back Office; ellers slet ikke. Positionen bestemmes kun én gang i registreringsøjeblikket; der foretages ingen positionsbestemmelse i baggrunden. Uden for en vagt foretages der intet tjek.
Lokationstjek kun efter trinene i det pågældende land: Tjekket af lokationen ved registreringen er en kontrolforanstaltning. Det er som standard slået fra og bliver først aktivt for en lokation og en medarbejder, når arbejdsgiveren har gennemført de trin, der kræves efter retten i arbejdsgiverens land, og har registreret dem i Back Office; hvilke trin det er, fremgår af del B. I nogle lande tilbydes lokationstjekket ikke for faste arbejdspladser. Der foretages ingen positionsbestemmelse i baggrunden; der tjekkes kun i registreringsøjeblikket, og NymTime gemmer ingen koordinater, men kun »inden for«, »uden for« eller »lokation ikke tilgængelig«. Uden gennemførte trin foretages der intet lokationstjek.
Kvitteringer for kendskab og samtykker i appen: Kræver landets ret, at medarbejderen oplyses om en funktion eller giver sit samtykke til den, bekræfter medarbejderen dette i appen efter at have set dokumentet. Der gemmes tidspunktet, dokumentet og dets version samt svaret. Et samtykke kan medarbejderen til enhver tid trække tilbage i appen med virkning for fremtiden (artikel 7, stk. 3, i GDPR); lovligheden af den behandling, der er foretaget indtil da, berøres ikke. Efter tilbagetrækningen er lokationstjekket slået fra for denne medarbejder; stempling ved NFC-tagget og andre måder, arbejdsgiveren har fastsat, forbliver mulige.
Arbejdsgiverens retsgrundlag: artikel 6, stk. 1, litra c, i GDPR sammenholdt med pligten til registrering af arbejdstiden efter retten i den stat, hvor lokationen ligger, artikel 6, stk. 1, litra b, i GDPR (ansættelseskontrakt, vagtplanlægning), artikel 6, stk. 1, litra f, i GDPR (systemsikkerhed, én enhed pr. person) samt for lokationstjekket ved registreringen det grundlag, der kræves efter retten i det pågældende land; statens bestemmelser fremgår af del B.
Opbevaringsperiode: Arbejdsgiveren fastlægger opbevaringsfristerne pr. datatype i Back Office; NymTime håndhæver de lovbestemte minimumsværdier. Standardværdierne for arbejdstidsregistreringer, revisionslog og dokumenter fremgår af del B efter retten i den stat, hvor lokationen ligger; rå fremmødehændelser 3 måneder, kortere, hvor statens ret kræver det (del B), notifikationer 6 måneder. En daglig kørsel sletter eller anonymiserer udløbne data og logger dette.
Medarbejdernes rettigheder: Indsigt, berigtigelse, sletning, begrænsning af behandling, dataportabilitet og indsigelse gør medarbejdere gældende over for deres arbejdsgiver. I medarbejderappen kan de til enhver tid se deres tidsregistreringer og eksportere dem månedligt. Henvendelser, der indgår hos os, videresender vi straks til arbejdsgiveren og bistår denne med besvarelsen.
9. Modtagere og overførsel til tredjelande
Personoplysninger videregiver vi kun til følgende modtagere: tjenestens hostingudbyder (Hetzner Online GmbH, datacentret Falkenstein i EU, databehandler), Cloudflare (hosting af websitet og videresendelse af al datatrafik til tjenesten, databehandler — afsnit 3), Resend, Inc. (afsendelse af e-mails via Amazon Simple Email Service i Irland, databehandler — afsnit 7), Expo (650 Industries, Inc.) med Apple Push Notification service og Firebase Cloud Messaging (notifikationer til medarbejderappen uden personhenførbart indhold — afsnit 8), Stripe Payments Europe, Ltd. (selvstændigt dataansvarlig for betalingsafviklingen), Österreichische Post AG eller en kurertjeneste (levering af NFC-tags, kun forsendelsesdata), Europa-Kommissionen (bekræftelse af momsnummeret i VIES, kun landekode og momsnummer — afsnit 6), Komoot GmbH (adressesøgning Photon, kun den indtastede adressetekst — afsnit 7) samt myndigheder og domstole, for så vidt der består en retlig forpligtelse. Den aktuelle liste over databehandlere er bilag 2 til databehandleraftalen (nymtime.com/avv).
Dataene i tjenesten NymTime — kundekonti, medarbejderdata, dokumenter, sikkerhedskopier — lagres udelukkende i EU (Hetzner, Falkenstein). Overførsel til tredjelande uden for Det Europæiske Økonomiske Samarbejdsområde finder sted i følgende tilfælde: ved Cloudflares videresendelse af datatrafikken (afsnit 3), ved afsendelse af e-mails via Resend (afsnit 7), ved afsendelse af push-notifikationer via Expo, Apple og Google (afsnit 8) og i forbindelse med Stripes betalingsafvikling (afsnit 6). Grundlaget er i hvert tilfælde Europa-Kommissionens afgørelse om tilstrækkeligheden af beskyttelsesniveauet vedrørende EU-USA-databeskyttelsesrammen (artikel 45 i GDPR) for de virksomheder, der er certificeret efter denne, og supplerende standardbestemmelserne om databeskyttelse vedtaget af Europa-Kommissionen (artikel 46, stk. 2, litra c, i GDPR).
10. Opbevaringsperioder i overblik
Medmindre andet er angivet ovenfor, gælder følgende frister:
- Serverlogge med IP-adresser: roteres efter størrelse, normalt få dage, senest 30 dage.
- Kontakthenvendelser: indtil de er færdigbehandlet, højst 6 måneder efter den seneste meddelelse.
- Engangslinks og -koder: fastlæggelse af adgangskode 24 timer, nulstilling af adgangskode 1 time, bekræftelse af en ny e-mailadresse og aktivering af medarbejderappen hver 15 minutter — i hvert tilfælde kun lagret som hashværdi og derefter slettet.
- Supporthenvendelser fra kunder: 12 måneder efter henvendelsens afslutning.
- Aftale- og kundekontodata: aftalens varighed; derefter 30 dage til kundens dataeksport, herefter sletning, for så vidt der ikke består en opbevaringspligt.
- Fakturaer, betalingsbilag, dokumentation for accept (forretningsbetingelser, databehandleraftale): 7 år i henhold til § 132 BAO henholdsvis så længe krav ikke er forældede.
- Data om vores kunders medarbejdere: efter de opbevaringsfrister, kunden har fastlagt inden for de lovbestemte minimumsværdier (afsnit 8).
- Sikkerhedskopier: overskrives senest 35 dage efter sletningen af de primære data.
11. Dine rettigheder
Du har over for os ret til indsigt (artikel 15 i GDPR), berigtigelse (artikel 16), sletning (artikel 17), begrænsning af behandling (artikel 18), dataportabilitet (artikel 20) og indsigelse mod behandling, der er baseret på artikel 6, stk. 1, litra f, i GDPR (artikel 21), samt ret til til enhver tid at trække et givet samtykke tilbage med virkning for fremtiden (artikel 7, stk. 3). Kontakt os hertil på office@nymtime.com eller — som kunde — på support@nymtime.com; vi svarer uden unødig forsinkelse, senest inden for en måned (artikel 12, stk. 3, i GDPR).
Du har desuden ret til at klage til tilsynsmyndigheden (artikel 77 i GDPR, § 24 DSG): Österreichische Datenschutzbehörde (DSB), Barichgasse 40–42, 1030 Wien, telefon +43 1 52 152-0, e-mail dsb@dsb.gv.at, www.dsb.gv.at. Afgørelser truffet af databeskyttelsesmyndigheden kan indbringes for Bundesverwaltungsgericht (den østrigske forbundsforvaltningsdomstol) (§ 27 DSG). For os som dataansvarlig med hjemsted i Østrig er den østrigske databeskyttelsesmyndighed kompetent. Registrerede kan dog i henhold til artikel 77, stk. 1, i GDPR også indgive deres klage til tilsynsmyndigheden på deres opholdssted, deres arbejdsplads eller stedet for den formodede overtrædelse; tilsynsmyndigheden i den stat, som denne udgave gælder for, fremgår af del B. Kontaktoplysningerne for alle databeskyttelsestilsynsmyndigheder i Den Europæiske Union offentliggøres af Det Europæiske Databeskyttelsesråd på edpb.europa.eu/about-edpb/about-edpb/members_da.
Vores kunders medarbejdere retter deres henvendelser til deres arbejdsgiver (afsnit 8); henvendelser, der indgår hos os, videresender vi.
12. Ingen automatiske afgørelser
Vi træffer ingen automatiske individuelle afgørelser, herunder profilering, i henhold til artikel 22 i GDPR. Felter, der automatisk foreslås ud fra dokumenter, markeres som sådanne i NymTime og kontrolleres altid af en person; godkendelser af fravær og rettelser af arbejdstider foretages altid af et menneske i kundens virksomhed.
13. Datasikkerhed (artikel 32 i GDPR)
Alle forbindelser er krypteret med TLS. Adgangskoder til Back Office lagres udelukkende som hashværdi med tilfældigt salt (scrypt), engangslinks og -koder ligeså; efter 10 mislykkede forsøg spærres login i 15 minutter, ved hver ændring af adgangskoden afsluttes alle eksisterende sessioner, og virksomheden kan kræve totrinsbekræftelse (TOTP-app med gendannelseskoder) for alle logins. Adgangen i Back Office er rolle- og lokationsbaseret; hver medarbejderenhed er kryptografisk bundet (én aktiv enhed pr. person); NFC-tags er udformet med dynamisk signerede meddelelser mod kopiering; revisionsloggen er uforanderlig; databasen ligger på et volumen hos hostingudbyderen, der er krypteret med LUKS; dokumenter krypteres af applikationen med AES-256-GCM, før de lagres i Object Storage (nøgler kun på applikationsserverne), og sikkerhedskopier af databasen krypteres af pgBackRest med AES-256; overførslen sker udelukkende via TLS; daglige sikkerhedskopier i datacentret i EU. De fuldstændige tekniske og organisatoriske foranstaltninger findes i bilag 3 til databehandleraftalen.
14. Ændringer af denne privatlivspolitik
Vi tilpasser denne privatlivspolitik, når tjenesten, de anvendte tjenesteudbydere eller retstilstanden ændres. Den udgave, der til enhver tid er offentliggjort på nymtime.com/datenschutz, gælder; datoen for den aktuelle udgave står øverst på siden. Kunder informerer vi desuden pr. e-mail om væsentlige ændringer.
Del B — Særlige bestemmelser for Danmark
Følgende bestemmelser gælder for kunder med hjemsted i Danmark og for medarbejdere på lokationer i Danmark. De går forud for bestemmelserne i del A. Den tyske version er afgørende; den danske version er til orientering.
B1. Ansættelsesforhold
For behandling i ansættelsesforhold baserer arbejdsgiveren i Danmark sig på artikel 6, stk. 1, litra b, c og f, i databeskyttelsesforordningen og databeskyttelseslovens § 12. Er arbejdsgiveren bundet af en overenskomst, varsler den den elektroniske tidsregistrering ved NFC-tagget og lokationstjekket skriftligt senest seks uger før iværksættelsen efter aftalen om kontrolforanstaltninger (Kontrolaftalen); under alle omstændigheder oplyser den dig senest ved iværksættelsen.
Lokationstjek: I Danmark anvendes det kun på lokationer, hvor det er nødvendigt (f.eks. intet NFC-tag muligt, skiftende arbejdssteder, erstatning ved fejl), og ikke til at overvåge adfærd eller opholdssted. Retsgrundlaget er artikel 6, stk. 1, litra f, i databeskyttelsesforordningen med en skriftlig interesseafvejning; før aktiveringen gennemfører arbejdsgiveren en konsekvensanalyse vedrørende databeskyttelse. Der indhentes ikke samtykke hertil; du kan gøre indsigelse mod lokationstjekket efter artikel 21 i databeskyttelsesforordningen. Brugen af din private telefon er frivillig; arbejdsgiveren tilbyder en anden mulighed for tidsregistrering. Disse grundlag er de grundlag, der kræves for lokationstjekket efter afsnit 8 i del A.
B2. Registrering af arbejdstid og dokumenter
Registreringerne af arbejdstid tjener pligten til at registrere den daglige arbejdstid efter arbejdstidslovens § 4 b; retsgrundlaget er artikel 6, stk. 1, litra c, i databeskyttelsesforordningen sammenholdt med denne bestemmelse. Du har til enhver tid adgang til dine egne registreringer i medarbejderappen.
Til dokumenterne hører i Danmark f.eks. ansættelsesbeviset og lønsedlerne. De kan indeholde dit personnummer (CPR-nummer); arbejdsgiveren gemmer det kun, i det omfang databeskyttelseslovens § 11 tillader det. Sygemeldinger gemmes uden diagnose (artikel 9, stk. 2, litra b, i databeskyttelsesforordningen sammenholdt med databeskyttelseslovens § 12).
B3. Opbevaringsperiode
Standardværdier for Danmark: registreringer af arbejdstid 64 måneder (fem år efter udløbet af referenceperioden efter arbejdstidslovens § 4 b), rå tilstedeværelseshændelser 3 måneder, resultatet af lokationstjekket 90 dage, revisionslog 7 år, dokumenter 7 år, løndokumenter 5 år, notifikationer 6 måneder. Fristen for løndokumenter løber fra udgangen af det kalenderår, som lønafregningen vedrører.
B4. Tilsynsmyndighed
For kunder med hjemsted i Danmark og for medarbejdere på lokationer i Danmark er Datatilsynet kompetent: Carl Jacobsens Vej 35, 2500 Valby, telefon +45 33 19 32 00, e-mail dt@datatilsynet.dk, www.datatilsynet.dk; klager via www.datatilsynet.dk/borger/klage/saadan-klager-du (afsnit 11 i del A).