Privaatsuspoliitika — Eesti redaktsioon
Version: 30 September 2026There is no version in your language for this state. The legally binding language version is shown: Estonian.
Käesolev privaatsuspoliitika teavitab isikuandmete kaitse üldmääruse (IKÜM) artiklite 13 ja 14 kohaselt sellest, milliseid isikuandmeid LazyHead e.U. töötleb veebisaidi nymtime.com külastamisel, teenuse NymTime ostmisel ja kasutamisel, millistel eesmärkidel, millisel õiguslikul alusel ja kui kaua. Meie klientide töötajate andmete vastutavad töötlejad on kliendid ise; meie töötleme neid andmeid volitatud töötlejana (punkt 8).
A osa — Üldsätted
A osa kehtib ühtmoodi kõigis liikmesriikides. B osa sisaldab erisätteid riigi kohta, mille jaoks käesolev redaktsioon kehtib — eelkõige tööandjate õiguslikud alused töösuhete kontekstis, säilitamistähtajad ja selle riigi pädev järelevalveasutus; klientidele, kelle asukoht on selles riigis, ja selles riigis asuvate tegevuskohtade töötajatele kohaldatakse neid A osa ees esmajärjekorras. Viited B osale tähendavad vastavalt kohaldatava redaktsiooni B osa.
1. Vastutav töötleja
Vastutav töötleja IKÜMi artikli 4 punkti 7 tähenduses on LazyHead e.U., omanik Andrii Snikhovskyi, Morizgasse 2/2/14, 1060 Wien, Austria, e-post: office@nymtime.com.
Kohaldatakse isikuandmete kaitse üldmäärust (IKÜM) ja seda täiendavalt Austria andmekaitseseadust (Datenschutzgesetz, DSG), eelkõige § 1 DSG (põhiõigus isikuandmete saladuses hoidmisele, põhiseaduse tasandi säte) ja § 24 DSG (kaebus andmekaitseasutusele). Töösuhete kontekstis toimuvale töötlemisele kohaldatakse lisaks IKÜMi artiklit 88 ja selle riigi õigusnorme, kus töötajad töötavad (B osa).
Andmekaitseametnikku ei ole määratud. IKÜMi artikli 37 lõikes 1 sätestatud tingimused ei ole täidetud: me ei ole avaliku sektori asutus, meie põhitegevus ei seisne isikute ulatuslikus korrapärases ja süstemaatilises jälgimises ning me ei töötle ulatuslikult isikuandmete eriliike IKÜMi artikli 9 tähenduses. Andmekaitsealased päringud palume saata aadressil office@nymtime.com.
2. Ülevaade: kolm andmesubjektide rühma
Eristame kolme rühma, mille suhtes kehtivad erinevad reeglid:
- Veebisaidi nymtime.com külastajad (punktid 3–5): tehnilised juurdepääsuandmed ja kontaktpäringud.
- Kliendid ja huvilised (punktid 6 ja 7): lepingu sõlmimine, makse Stripe’i kaudu, kliendikonto Back Office’is.
- Meie klientide töötajad (punkt 8): töögraafik, tööaeg ja kohalolek — siin on tööandja vastutav töötleja ja LazyHead e.U. volitatud töötleja IKÜMi artikli 28 kohaselt.
3. Veebisaidi külastamine (serverilogid)
Lehe avamisel töötleb veebiserver tehniliselt vajalikke andmeid: IP-aadress, juurdepääsu kuupäev ja kellaaeg, avatud aadress, edastatud andmemaht, HTTP olekukood, brauseri tüüp ja operatsioonisüsteem ning viitav leht (referrer).
Eesmärk: lehe edastamine, rünnete tõrjumine, vigade analüüs. Õiguslik alus: IKÜMi artikli 6 lõike 1 punkt f — meie õigustatud huvi veebisaidi ja teenuse turvalise ja stabiilse toimimise vastu. Säilitamisaeg: meie oma serverite (teenuse liides ja veebiserver) logid sisaldavad IP-aadresse; neid roteeritakse suuruse järgi (kõige rohkem viis faili, igaüks 10 MB, teenuse kohta), üldjuhul kirjutatakse need mõne päeva pärast üle ja kustutatakse hiljemalt 30 päeva pärast. Neid ei ühendata muude andmetega ega analüüsita turunduse eesmärgil.
Majutus: teenust NymTime (rakendus, andmebaas, failide hoidmine, varukoopiad) käitatakse ettevõtte Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Saksamaa, juures andmekeskuses Falkenstein (Saksamaa, piirkond fsn1). Andmebaas asub LUKS-iga krüpteeritud andmekandjatel; andmebaasi varukoopiad krüpteeritakse pgBackRestiga (AES-256) ja talletatakse Hetzneri objektisalvestuses (Object Storage) samas piirkonnas. Veebisaiti nymtime.com majutab ja edastab Cloudflare (Cloudflare Germany GmbH, Rosental 7, 80331 München / Cloudflare, Inc., San Francisco, USA) platvormil Cloudflare Workers. Lisaks suunab Cloudflare kogu andmeliikluse aadressidele api.nymtime.com, app.nymtime.com ja admin.nymtime.com meie serveritesse (pöördproksi koos kaitsega ülekoormusrünnete eest): TLS-krüpteerimine lõpeb Cloudflare’is, ühendus Cloudflare’ist meie serveriteni on uuesti TLS-iga krüpteeritud. Seega töötleb Cloudflare tehniliselt kõiki andmeid, mida edastatakse brauseri või rakenduse ja teenuse vahel — ka meie klientide töötajate andmeid —, kuid ei salvesta teenuse sisu; vahemällu salvestatakse üksnes veebisaidi ja rakenduste staatilised failid (skriptid, fondid, pildid), lisaks peab Cloudflare rünnete tõrjumiseks ühenduslogisid. Cloudflare, Inc. on sertifitseeritud ELi-USA andmekaitseraamistiku (EU-US Data Privacy Framework) kohaselt (Euroopa Komisjoni 10. juuli 2023. aasta kaitse piisavuse otsus, IKÜMi artikkel 45); täiendavalt kehtivad Cloudflare’i andmetöötluslepingus sisalduvad Euroopa Komisjoni andmekaitse-tüüptingimused (IKÜMi artikli 46 lõike 2 punkt c). Mõlema teenusepakkujaga on sõlmitud andmetöötlusleping IKÜMi artikli 28 kohaselt.
Fonte edastatakse veebisaidi enda osana. Ühendust Google Fontsi ega muude fondipakkujatega ei looda; kolmandate isikute skripte, pilte ega sisu ei laadita.
4. Küpsised ja sarnased tehnoloogiad (§ 165 Abs 3 TKG 2021)
Veebisait nymtime.com: see veebisait ei kasuta küpsiseid ega kasuta äratundmiseks kohalikku salvestusruumi (Local Storage, Session Storage). Analüüsi-, statistika- ega reklaamiteenuseid ei ole kaasatud. Keeleseade tuleneb üksnes avatud aadressist (/, /en, /uk) ja seda ei salvestata.
Back Office (klientide rakendus aadressil app.nymtime.com): Back Office kasutab järgmisi küpsiseid: nt_session — juhuslik allkirjastatud seansitunnus pärast sisselogimist, loetav üksnes serveri poolt (HttpOnly), aegub 14 päeva pärast või väljalogimisel; nt_role — sisselogitud isiku roll, et kuvada sobiv kasutajaliides; nt_locale — valitud keel; nt_location — viimati valitud tegevuskoht. nt_role, nt_locale ja nt_location ei sisalda nimesid ega kontaktandmeid ja aeguvad 12 kuu pärast. Lisaks salvestab Back Office brauseri kohalikku salvestusruumi (Local Storage) kasutusseaded: töögraafiku valitud vaate tegevuskohtade kaupa ja selle, kas seadistamise juhis on peidetud. Halduskonsoolis admin.nymtime.com, mis on avatud üksnes ettevõtte LazyHead e.U. töötajatele, on seansiküpsise nimi nt_platform. Need küpsised ja kirjed on sõnaselgelt soovitud teenuse osutamiseks tingimata vajalikud või salvestavad üksnes kasutaja enda valitud seadeid; § 165 Abs 3 TKG 2021 (Austria telekommunikatsiooniseadus, säte lõppseadmesse teabe salvestamise kohta) kohaselt ei ole selleks nõusolekut vaja. Sellega seotud andmetöötluse õiguslik alus on IKÜMi artikli 6 lõike 1 punkt b (lepingu täitmine). Analüüsi- või reklaamiküpsiseid Back Office ei kasuta.
Makse: makse toimub teenuse Stripe Checkout kaudu domeenil stripe.com. Seal kasutatavad küpsised kuuluvad Stripe’i vastutusse ja on reguleeritud Stripe’i küpsiste põhimõtetega (https://stripe.com/de-at/legal/cookies-policy); meie veebisaidil Stripe’i skripti ei laadita.
Seetõttu ei ole küpsiste bänner vajalik. Kui kasutame tulevikus mittevajalikke küpsiseid või kolmandate isikute teenuseid, küsime eelnevalt nõusolekut § 165 Abs 3 TKG 2021 ja IKÜMi artikli 6 lõike 1 punkti a kohaselt ning ajakohastame käesolevat privaatsuspoliitikat.
5. Kontaktivorm ja e-post
Kui kasutate kontaktivormi või kirjutate meile e-kirja, töötleme nime, e-posti aadressi, valikuliselt ettevõtet ja tegevuskohtade arvu, valitud teemat ja teie sõnumi sisu. Eesmärk: päringule vastamine, soovitud mallide (andmetöötlusleping, kokkulepe töötajate esindajaga, nõusolekuavaldus, andmekaitsealane mõjuhinnang) saatmine, lepingu sõlmimise ettevalmistamine.
Õiguslik alus: IKÜMi artikli 6 lõike 1 punkt b (lepingueelsete meetmete võtmine teie taotlusel) ning e-posti teel ühenduse võtmiseks vormis antud nõusolek IKÜMi artikli 6 lõike 1 punkti a alusel, mille võite igal ajal edaspidiseks tagasi võtta.
Säilitamisaeg: kuni päringu lõpliku menetlemiseni, kuid mitte kauem kui 6 kuud pärast viimast sõnumit; lepingu sõlmimise korral kehtivad lepingusuhte tähtajad (punkt 10). Vastuvõtjad: kontaktivormi sõnumid toimetab meie server e-kirjade saatmise teenuse Resend kaudu meie postkasti (volitatud töötleja, punkt 7).
Klientide tugipäringud (support@nymtime.com, üldtingimuste § 10 lõige 5): töötleme nime, e-posti aadressi, ettevõtet, päringu sisu ja sellega seotud kirjavahetust, et päringule vastata ja häired kõrvaldada. Õiguslik alus: IKÜMi artikli 6 lõike 1 punkt b (kasutuslepingu täitmine) ning IKÜMi artikli 6 lõike 1 punkt f — meie õigustatud huvi korduvate häirete jälgimise ja toe kvaliteedi tõendamise vastu. Säilitamisaeg: 12 kuud pärast päringu lõpetamist. Kliendikontole pääseb seejuures juurde üksnes pärast kliendi sõnaselget luba (punkt 7).
6. Ost ja ostu töötlemine (Stripe)
Ostu sooritamisel aadressil nymtime.com/kaufen kogume teie ettevõtte andmed (ärinimi, tänav, postiindeks ja linn, riik, valikuliselt käibemaksukohustuslase registreerimisnumber), tegevuskohtade arvu, täiendavalt tellitud NFC-siltide arvu, kontaktisiku ees- ja perekonnanime ning e-posti aadressi, valikuliselt telefoninumbri tellimuse ja kättetoimetamisega seotud küsimuste jaoks, valikuliselt erineva tarneaadressi ning ajahetke, mil nõustusite üldtingimuste ja andmetöötluslepinguga, aktsepteerisite eraldi üldtingimuste § 1 lõikes 5 nimetatud sätted ja andsite võimaliku nõusoleku referentsina nimetamiseks (üldtingimuste § 16 lõige 4). Eesmärk: lepingu sõlmimine, kliendikonto loomine, arvete esitamine, NFC-siltide saatmine. Õiguslik alus: IKÜMi artikli 6 lõike 1 punkt b (lepingu täitmine) ning IKÜMi artikli 6 lõike 1 punkt c koostoimes § 11 UStG (Austria käibemaksuseadus) ja § 132 BAO (Austria maksukorralduse seadus) (arvete esitamise ja säilitamise kohustused). Äriühingust kliendi kontaktisiku andmete puhul on õiguslik alus IKÜMi artikli 6 lõike 1 punkt f — meie õigustatud huvi ettevõttega sõlmitud lepingu täitmise vastu. Üldtingimuste ja andmetöötluslepingu kinnitamisel — ostu sooritamisel või, kui oleme kliendikonto taotluse alusel ise loonud, juhtkonna esimesel sisselogimisel Back Office’isse — talletame ajahetke, dokumentide versiooni ja kontrollsumma (kinnitatud teksti SHA-256), IP-aadressi ja kinnitanud kasutaja (tõendamine IKÜMi artikli 5 lõike 2 kohaselt; õiguslik alus artikli 6 lõike 1 punkt f).
NFC-siltide saatmine: hinnas sisalduvate ja juurde tellitud NFC-siltide kättetoimetamiseks edastame ärinime, kontaktisiku nime ja äri- või tarneaadressi — kulleriga kättetoimetamisel lisaks telefoninumbri, kui see on esitatud — ettevõttele Österreichische Post AG või kullerteenusele. Kättetoimetamisteenuse osutaja on kättetoimetamise osas iseseisev vastutav töötleja; töötajate andmeid talle ei edastata. Õiguslik alus: IKÜMi artikli 6 lõike 1 punkt b. Saatmisandmeid säilitame kuni NFC-siltide garantiiaja lõpuni (12 kuud, üldtingimuste § 3 lõige 3; see ei mõjuta seadusjärgset vastutust puuduste eest §§ 922 ff ABGB (Austria tsiviilseadustik) kohaselt) ja arve osana § 132 BAO kohaselt.
Käibemaksukohustuslase registreerimisnumbri kontrollimine (VIES): kui esitate ostu sooritamisel või hiljem Back Office’is käibemaksukohustuslase registreerimisnumbri, edastame selle numbri koos riigikoodiga Euroopa Komisjoni kinnitussüsteemi (VIES, käibemaksualase teabevahetuse süsteem) ning salvestame tulemuse, ajahetke ja kinnitusnumbri. Kontrolli kordame kord kvartalis. Eesmärk: arvete õige esitamine, eelkõige otsustamine maksukohustuse ülekandmise (pöördmaksustamine) üle. Vastuvõtja: Euroopa Komisjon, Rue de la Loi 200, 1049 Brüssel, Belgia. Õiguslik alus: IKÜMi artikli 6 lõike 1 punkt c koostoimes § 11 Abs 1a ja Art. 21 Abs 3 UStG 1994 (arvete esitamise ja aruandluskohustused). Käibemaksukohustuslase registreerimisnumber on ettevõtte tunnus; isikuandmeteks on see üksnes siis, kui see on seotud füüsilisest isikust ettevõtjaga.
Makseteenuse pakkuja: makset (krediitkaart või SEPA otsekorraldus) töödeldakse teenuse Stripe Checkout kaudu. Maksete töötlemise eest vastutab Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Iirimaa. Kaardinumbreid, pangarekvisiite ja turvaelemente kogub ja salvestab üksnes Stripe; LazyHead e.U. ei saa neid mitte kunagi. Stripe’ilt saame kliendi- ja tellimuse tunnuse, makse oleku, makseviisi neli viimast numbrit ja arveldusandmed.
Andmete edastamine kolmandatesse riikidesse: Stripe Payments Europe, Ltd. võib edastada andmeid ettevõttele Stripe, Inc. (USA) ja teistele kontserni äriühingutele. Aluseks on Euroopa Komisjoni kaitse piisavuse otsus ELi-USA andmekaitseraamistiku kohta, mille kohaldamisalasse Stripe, Inc. kuulub, ning Euroopa Komisjoni andmekaitse-tüüptingimused IKÜMi artikli 46 lõike 2 punkti c kohaselt. Üksikasjad: https://stripe.com/de-at/privacy.
Arveid ja maksedokumente säilitame § 132 BAO kohaselt seitse aastat alates selle kalendriaasta lõpust, mil need väljastati.
7. Kliendikonto ja Back Office
Aadressiotsing: kui kasutaja sisestab Back Office’is tegevuskoha aadressi, saadame sisestatud teksti aadressisoovituste saamiseks ettevõtte Komoot GmbH, Hauptstraße 35, 12159 Berlin, Saksamaa, otsinguteenusele Photon (serverid ELis); kui teenus ei ole meile kättesaadav, teeme asendusena päringu OpenStreetMap Foundationi teenusele Nominatim. Päringu teeb meie server, mitte brauser — kasutaja IP-aadressi ei edastata; otsinguteksti me ei logi. Eesmärk: tegevuskoha aadressi sisestamine. Õiguslik alus: IKÜMi artikli 6 lõike 1 punkt f (õigustatud huvi veatu aadressisisestuse vastu). Kaardiandmed: © OpenStreetMapi kaastöötajad (ODbL 1.0).
Iga Back Office’i kasutaja (juhtkond, juhid, maksunõustajad) kohta töötleme nime, e-posti aadressi, valikuliselt telefoninumbrit, rolli ja tegevuskoha määramist, sisselogimiste ajahetki, seansitunnust (küpsis nt_session, punkt 4) ning turvalisuse seisukohast oluliste toimingute logi (auditilogi). Eesmärk: teenuse osutamine, juurdepääsu kaitse, muudatuste jälgitavus. Õiguslik alus: IKÜMi artikli 6 lõike 1 punkt b; auditilogi puhul lisaks IKÜMi artikli 6 lõike 1 punkt f (turvalisus, tõendamine IKÜMi artikli 5 lõike 2 kohaselt). Nende kasutajaandmete osas oleme ise vastutav töötleja; need ei kuulu andmetöötluslepingu esemesse, mis puudutab üksnes kliendi töötajate andmeid (punkt 8).
Sisselogimine Back Office’isse: kasutajatunnus on kasutaja e-posti aadress, millele lisandub ise valitud parool. Parooli määrab kasutaja ühekordse lingi kaudu, mille saadame sellele aadressile ja mis kehtib 24 tundi; unustatud parool lähtestatakse ühekordse lingi kaudu, mis kehtib ühe tunni. Talletatud e-posti aadressi muutmist kinnitame uuele aadressile saadetud koodiga. Paroole salvestame üksnes räsiväärtusena (scrypt juhusliku soolaga) — lihttekstina ei ole need meile teada ega saa neid meile ka teatada. Pärast 10 järjestikust ebaõnnestunud katset lukustatakse kasutajakonto 15 minutiks; sisselogimised, ebaõnnestunud katsed, paroolimuudatused ja lukustused logitakse. Lisaks võib ettevõte aktiveerida kaheastmelise autentimise: autentimisrakenduse ajapõhine ühekordne kood (TOTP) koos taastekoodidega; seejuures salvestatakse üksnes rakenduse krüpteeritud saladus ja taastekoodide räsiväärtused. Õiguslik alus: IKÜMi artikli 6 lõike 1 punkt b sisselogimise enda puhul, IKÜMi artikli 6 lõike 1 punkt f lukustuse, kaheastmelise autentimise ja turvalogi puhul (meie ja teie õigustatud huvi volitamata juurdepääsu tõrjumise vastu). Töötaja rakendus kasutab jätkuvalt aktiveerimist talletatud e-posti aadressile saadetud koodiga ja täpselt ühe seadme sidumist (punkt 8).
Süsteemi e-kirju (sisselogimis- ja kutselingid, töötaja rakenduse aktiveerimiskoodid, teavitused, lepingu- ja maksete teated, arved) saadame volitatud töötleja Resend, Inc., San Francisco, USA, kaudu. Resend saadab sõnumid teenuse Amazon Simple Email Service kaudu piirkonnas eu-west-1 (Iirimaa); töödeldakse saaja aadressi, teemat, sõnumi sisu ja kättetoimetamise olekut. Edastamisele ettevõttele Resend, Inc. USAsse kohaldatakse ELi-USA andmekaitseraamistikku (IKÜMi artikkel 45) ja Euroopa Komisjoni andmekaitse-tüüptingimusi (IKÜMi artikli 46 lõike 2 punkt c).
Kui keegi taotleb töötaja rakenduses koodi e-posti aadressile, mis ei ole talletatud üheski ettevõttes, saadame sellele aadressile ühe korra (kõige rohkem üks kord 24 tunni jooksul) teate, et sellega seotud kontot ei ole ja aadressi tuleb küsida tööandjalt. Rakendus ise ei näita seejuures erinevust teadaolevast aadressist. Töödeldakse üksnes sisestatud aadressi ja ajahetke (piiramiseks ühe sõnumiga päevas, seejärel kustutatakse). Õiguslik alus: IKÜMi artikli 6 lõike 1 punkt f — õigustatud huvi aidata isikutel juurdepääsu saada, avaldamata, millised aadressid süsteemis olemas on.
Platvormi käitaja juurdepääs: ettevõtte LazyHead e.U. töötajatel ei ole juurdepääsu kliendikontol salvestatud töötajate andmetele. Toe juurdepääs on võimalik üksnes siis, kui klient selle Back Office’is jaotises Seaded → Tellimus → Toe juurdepääs sõnaselgelt lubab — koos ulatuse, kestuse ja võimalusega see igal ajal tagasi võtta; iga juurdepääs talletatakse kliendi auditilogis.
8. Meie klientide töötajate andmed (volitatud töötlemine, IKÜMi artikkel 28)
Töötajate andmete vastutav töötleja on vastav tööandja, kes kasutab NymTime’i. LazyHead e.U. töötleb neid andmeid üksnes tööandja nimel ja tema juhiste kohaselt andmetöötluslepingu (nymtime.com/avv) alusel. Töötajate teavitamine IKÜMi artikli 13 kohaselt on tööandja kohustus; pakume selleks malli, mis kuvatakse töötaja rakenduses esimesel käivitamisel ja on seal seadetes igal ajal täielikult kättesaadav.
Töödeldavad andmekategooriad: põhiandmed (nimi, kontaktandmed, ametikoht, tegevuskoht, personalinumber, töösuhte liik), töögraafik (kavandatud vahetused, rollid), tööajaarvestus (tegelik algus, lõpp, puhkepausid ja lühikesed pausid, parandused koos põhjendusega), tööajakonto (normtundide ja tegelike tundide saldo ettevõtte arvestusperioodil), puudumised (puhkus, haigus, vaba aeg ületundide eest, hoolduspuhkus ja muud liigid), kande tegemisel tehtud asukohakontrolli tulemus, seadmeandmed (seadme identifikaator, avalik võti, mudel, olek), töötaja teated ettevõttele, saadavuse andmed, vahetuste vahetamise pakkumised ja nõustumised, ettevõtte teadete (teadetetahvel) lugemiskinnitused ning — üksnes siis, kui klient neid funktsioone kasutab — personalidokumendid, sealhulgas töötaja üles laaditud tõendid, palgadokumendid ja sisemised tööjõukulu andmed.
Puhkepausid: pause arvestatakse ettevõtte valitud reegli kohaselt — automaatselt maha arvatuna, juhi poolt vahetuses määratuna või töötaja poolt nupuga registreerituna. Kui üle kuuetunnise vahetuse puhul pausi ei registreeritud, arvab NymTime maha tegevuskoha riigi õiguse kohase seadusjärgse minimaalse puhkepausi, et tööajaarvestus ei jääks ebaõigeks, ja näitab juhile märget „Paus registreerimata“. See märge on mõeldud üksnes arvestuse parandamiseks; see ei ole sanktsioon, tulemuslikkuse hindamine ega hoiatuse alus. Parandamise teeb ettevõtte isik koos põhjendusega; töötaja näeb parandusi oma rakenduses.
Tööajaarvestus koostatakse iga tegevuskoha kohta selle riigi profiili järgi, kus tegevuskoht asub, ja tehakse töötajale rakenduses kättesaadavaks.
Saadavus: töötajad võivad märkida, millistel päevadel nad on saadaval, pigem mitte saadaval või ei ole saadaval. Märge on vabatahtlik, on mõeldud üksnes planeerimiseks ega ole töövalmiduses olek ega valveaeg tööajaõiguse tähenduses; sellest ei teki kohustust tööle asuda ega õigust tasule. Planeerimisõigus ja vastutus töögraafiku eest jäävad tööandjale. Õiguslik alus: IKÜMi artikli 6 lõike 1 punkt b (töösuhte täitmine).
Vahetuste vahetamine: kui töötaja pakub vahetust vahetamiseks, näevad sama tegevuskoha sama rolliga kolleegid asjaomase vahetuse nime, rolli või osakonda ja aegu — mitte rohkem. Vahetusega nõustuja kuvatakse pakkuvale töötajale ja juhile. Vahetus jõustub, kui juht selle kinnitab või kui ettevõte on samaliigiliste vahetuste jaoks seadistanud automaatse kinnitamise. Õiguslik alus: IKÜMi artikli 6 lõike 1 punkt b; kohaloleku- ega tulemuslikkuse andmeid seejuures ei avaldata.
Kontaktandmed kolleegidele (kontaktid): töötaja telefoninumber ja e-posti aadress on tegevuskoha teistele töötajatele nähtavad üksnes siis, kui töötaja lülitab selle rakenduse seadetes ise sisse. Vaikeseade on „väljas“. Õiguslik alus: nõusolek IKÜMi artikli 6 lõike 1 punkti a alusel, mille võib igal ajal edaspidiseks tagasi võtta (IKÜMi artikli 7 lõige 3) — tagasivõtmisega ei ole kontaktandmed kohe enam nähtavad. Tagasivõtmine ei too töösuhtes kaasa ebasoodsaid tagajärgi; ilma loata on kolleegidele nähtavad üksnes nimi, roll või osakond ja initsiaalid. Juhid näevad tööalaseid kontaktandmeid sellest sõltumata IKÜMi artikli 6 lõike 1 punktide b ja f alusel.
Teadetetahvel (ettevõtte teated): ettevõte võib avaldada teateid ühele tegevuskohale või kõigile töötajatele. NymTime salvestab, kes on teate loetuks märkinud, et ettevõte saaks tõendada oluliste ettevõttesiseste teadetega tutvumist. Õiguslik alus: IKÜMi artikli 6 lõike 1 punktid b ja f. Lugemiskinnitus ei ole töö tulemuslikkuse kontrollimise vahend; sellest kaugemale ulatuvat käitumise analüüsi ei toimu.
Töötaja dokumendid: ettevõte võib dokumente talletada ja teha need asjaomasele töötajale rakenduses nähtavaks (näiteks kirjalik teave oluliste töötingimuste kohta, palgalehed ja tõendid); töötaja võib ise dokumente üles laadida (näiteks arstitõendi või nõutud tõendid) ja ettevõte võib dokumenti nõuda. Dokumentidele võib lisada kehtivuse lõppkuupäeva (näiteks elamisluba), mille kohta NymTime õigeaegselt meeldetuletuse saadab. Arstitõend on terviseandmed IKÜMi artikli 9 tähenduses; seda võib talletada üksnes ulatuses, milles tööandja võib seda nõuda selle riigi õiguse kohaselt, kus töötaja töötab (õigusnormid nimetab B osa) — õiguslik alus on IKÜMi artikli 9 lõike 2 punkt b koostoimes nende õigusnormidega. Kui töövõimetusest teatatakse elektrooniliselt sotsiaalkindlustusasutuse kaudu, talletatakse üksnes tööandjale ettenähtud teave ilma diagnoosita; kui tõend sisaldab diagnoosikoodi, muudetakse see enne üleslaadimist loetamatuks. Personalidokumendid võivad sisaldada riiklikke identifitseerimisnumbreid (näiteks sotsiaalkindlustusnumber); tööandja talletab neid üksnes oma riigi õiguse raames. Diagnoose ja haiguse põhjuseid ei tohi registreerida. Arstitõendeid ja palgadokumente näevad üksnes juhtkond, kliendi poolt selleks sõnaselgelt volitatud isikud ja asjaomane töötaja; iga juurdepääs logitakse. Rakendus krüpteerib dokumendid enne talletamist AES-256-GCM-iga; võtmed asuvad üksnes rakendusserverites. Säilitamine toimub kliendi seadetes andmeliikide kohaselt: palgadokumendid andmeliigi „Palgadokumendid“ kohaselt (tähtaeg ja selle algus B osa järgi), ülejäänud dokumendid andmeliigi „Töötajate dokumendid“ kohaselt.
Kaamera ja fotod: töötaja rakenduse kaamera loeb üksnes tegevuskoha tahvlil olevat QR-koodi rakenduse paigaldamiseks või avamiseks; seejuures pilti ei salvestata. Foto tehakse või valitakse galeriist üksnes siis, kui töötaja ise laadib üles dokumendi (näiteks arstitõendi). Registreerimisel fotosid ei tehta.
Teavitused telefonile (tõuketeated): töötaja rakendus võib saada teavitusi, näiteks uue vahetuse või otsustatud puudumise kohta. Selleks salvestame seadme tõukeloa (push-token). Teavitused saadetakse Expo (650 Industries, Inc., USA) tõuketeenuse kaudu ja sealt teenuse Apple Push Notification service (Apple) või Firebase Cloud Messaging (Google) kaudu. Edastatakse üksnes tõukeluba, identifikaator ja teavituse liik ning üldine tekst ilma isikuandmeteta; üksikasju näitab rakendus alles pärast avamist. Õiguslik alus: IKÜMi artikli 6 lõike 1 punkt b. Teavitused saab telefoni seadetes igal ajal välja lülitada. Tõuketeenuse tehnilisi kasutusandmeid (näiteks telefoni IP-aadressi tõukeloa hankimisel) töötleb Expo lisaks omal vastutusel oma teenuse toimimise ja turvalisuse tagamiseks (expo.dev/privacy). Edastamisele Expole USAsse kohaldatakse ELi-USA andmekaitseraamistikku (IKÜMi artikkel 45), mille kohaselt Expo on sertifitseeritud; aluseks on 28.09.2026 andmetöötluse lisa (Data Processing Addendum).
Konto kustutamine: rakenduse seadetes võib töötaja taotleda oma konto kustutamist. Taotlus läheb tööandjale, kes otsustab selle üle vastutava töötlejana. Tööajaarvestust säilitatakse ka pärast kustutamist tegevuskoha riigi õiguse kohase seadusjärgse aja jooksul (säilitamisaeg allpool).
Käibeandmed: näitajate, näiteks tööjõukulu osakaalu jaoks võib ettevõte sisestada tegevuskohtade kaupa päevakäibeid või importida need failina. Need andmed on seotud tegevuskohaga, mitte isikutega; iseenesest ei ole need isikuandmed. Seos isikutega tekib alles võrdlemisel tööjõukuluga, mis on kättesaadav üksnes kliendi juhtkonnale.
Asukoha koordinaate ei salvestata: NymTime ei salvesta GPS-koordinaate, liikumisteid ega liikumisprofiile. Tegevuskoha kande puhul ilma NFC-ta edastab töötaja seade kande tegemise hetkel ühekordselt oma praeguse asukoha koos täpsusega meie serverisse; server kontrollib sellega üksnes, kas seade asub tööandja määratud tegevuskoha tsoonis, ja kustutab koordinaadid kohe — salvestatakse üksnes tulemus „tsoonis“, „väljaspool tsooni“ või „asukoht pole saadaval“ koos ajahetke ja täpsusega meetrites. NFC-sildil registreerimisel saadetakse asukoht kaasa ja kontrollitakse samal viisil üksnes siis, kui tööandja on tegevuskoha riigi õiguse kohased asukohakontrolli sammud lõpule viinud ja Back Office’is talletanud; muul juhul üldse mitte. Asukoht määratakse üksnes üks kord kande tegemise hetkel; taustal asukohta ei määrata. Väljaspool vahetust kontrolli ei toimu.
Asukohakontroll üksnes pärast asjaomase riigi sammude läbimist: asukoha kontrollimine kande tegemisel on kontrollimeede. Vaikimisi on see välja lülitatud ja muutub tegevuskoha ja töötaja jaoks aktiivseks alles siis, kui tööandja on viinud lõpule oma riigi õiguse kohaselt nõutavad sammud ja talletanud need Back Office’is; millised need sammud on, nimetab B osa. Mõnes riigis ei pakuta asukohakontrolli püsivate töökohtade jaoks. Taustal asukohta ei määrata; kontroll toimub üksnes kande tegemise hetkel ja NymTime ei salvesta koordinaate, vaid üksnes „tsoonis“, „väljaspool tsooni“ või „asukoht pole saadaval“. Ilma lõpule viidud sammudeta asukohakontrolli ei toimu.
Teadmiseks võtmised ja nõusolekud rakenduses: kui riigi õigus nõuab, et töötajat teavitataks funktsioonist või et ta sellega nõustuks, kinnitab ta seda rakenduses pärast dokumendiga tutvumist. Salvestatakse ajahetk, dokument ja selle versioon ning vastus. Nõusoleku võib töötaja igal ajal rakenduses edaspidiseks tagasi võtta (IKÜMi artikli 7 lõige 3); see ei mõjuta enne tagasivõtmist toimunud töötlemise seaduslikkust. Pärast tagasivõtmist on asukohakontroll selle töötaja jaoks välja lülitatud; NFC-sildil registreerimine ja muud tööandja ettenähtud viisid jäävad võimalikuks.
Tööandja õiguslikud alused: IKÜMi artikli 6 lõike 1 punkt c koostoimes tegevuskoha riigi õiguse kohase tööaja arvestamise kohustusega, IKÜMi artikli 6 lõike 1 punkt b (tööleping, töögraafikute koostamine), IKÜMi artikli 6 lõike 1 punkt f (süsteemi turvalisus, üks seade isiku kohta) ning kande tegemisel tehtava asukohakontrolli puhul asjaomase riigi õiguse kohaselt nõutavad alused; riigi õigusnormid nimetab B osa.
Säilitamisaeg: tööandja määrab säilitamistähtajad andmeliikide kaupa Back Office’is; NymTime jõustab seadusjärgsed miinimumväärtused. Tööajaarvestuse, auditilogi ja dokumentide vaikeväärtused nimetab B osa tegevuskoha riigi õiguse kohaselt; kohaloleku algsündmused 3 kuud, lühemalt, kui riigi õigus seda nõuab (B osa), teavitused 6 kuud. Igapäevane käivitus kustutab või anonüümib aegunud andmed ja logib selle.
Töötajate õigused: juurdepääsu, parandamise, kustutamise, töötlemise piiramise, isikuandmete ülekandmise ja vastuväite esitamise õigust kasutavad töötajad oma tööandja suhtes. Töötaja rakenduses saavad nad oma tööajaarvestust igal ajal vaadata ja igakuiselt eksportida. Meile saabunud päringud edastame viivitamata tööandjale ja abistame teda neile vastamisel.
9. Vastuvõtjad ja edastamine kolmandatesse riikidesse
Isikuandmeid edastame üksnes järgmistele vastuvõtjatele: teenuse majutusteenuse pakkuja (Hetzner Online GmbH, andmekeskus Falkenstein ELis, volitatud töötleja), Cloudflare (veebisaidi majutamine ja kogu andmeliikluse suunamine teenusesse, volitatud töötleja — punkt 3), Resend, Inc. (e-kirjade saatmine teenuse Amazon Simple Email Service kaudu Iirimaal, volitatud töötleja — punkt 7), Expo (650 Industries, Inc.) koos teenustega Apple Push Notification service ja Firebase Cloud Messaging (teavitused töötaja rakendusele ilma isikuandmeteta — punkt 8), Stripe Payments Europe, Ltd. (iseseisev vastutav töötleja maksete töötlemisel), Österreichische Post AG või kullerteenus (NFC-siltide kättetoimetamine, üksnes saatmisandmed), Euroopa Komisjon (käibemaksukohustuslase registreerimisnumbri kinnitamine VIESis, üksnes riigikood ja käibemaksukohustuslase registreerimisnumber — punkt 6), Komoot GmbH (aadressiotsing Photon, üksnes sisestatud aadressitekst — punkt 7) ning ametiasutused ja kohtud, kui selleks on seadusjärgne kohustus. Volitatud töötlejate kehtiv loetelu on andmetöötluslepingu (nymtime.com/avv) 2. lisa.
Teenuse NymTime andmeid — kliendikontod, töötajate andmed, dokumendid, varukoopiad — salvestatakse üksnes ELis (Hetzner, Falkenstein). Andmeid edastatakse väljapoole Euroopa Majanduspiirkonda asuvatesse kolmandatesse riikidesse järgmistel juhtudel: andmeliikluse suunamisel Cloudflare’i kaudu (punkt 3), e-kirjade saatmisel Resendi kaudu (punkt 7), tõuketeadete saatmisel Expo, Apple’i ja Google’i kaudu (punkt 8) ning maksete töötlemisel Stripe’i poolt (punkt 6). Aluseks on igal juhul Euroopa Komisjoni kaitse piisavuse otsus ELi-USA andmekaitseraamistiku kohta (IKÜMi artikkel 45) selle alusel sertifitseeritud ettevõtjate puhul ja täiendavalt Euroopa Komisjoni andmekaitse-tüüptingimused (IKÜMi artikli 46 lõike 2 punkt c).
10. Säilitamisajad ülevaatlikult
Kui eespool ei ole märgitud teisiti, kehtivad järgmised tähtajad:
- IP-aadressidega serverilogid: roteeritakse suuruse järgi, üldjuhul mõni päev, hiljemalt 30 päeva.
- Kontaktpäringud: kuni menetlemise lõpuni, kuid mitte kauem kui 6 kuud pärast viimast sõnumit.
- Ühekordsed lingid ja koodid: parooli määramine 24 tundi, parooli lähtestamine 1 tund, uue e-posti aadressi kinnitamine ja töötaja rakenduse aktiveerimine kumbki 15 minutit — igaüks salvestatakse üksnes räsiväärtusena ja kustutatakse seejärel.
- Klientide tugipäringud: 12 kuud pärast päringu lõpetamist.
- Lepingu- ja kliendikonto andmed: lepingu kehtivuse aeg; seejärel 30 päeva andmete eksportimiseks kliendi poolt, siis kustutamine, kui ei kehti säilitamiskohustust.
- Arved, maksedokumendid, nõusoleku tõendid (üldtingimused, andmetöötlusleping): 7 aastat § 132 BAO kohaselt või nõuete aegumise ajaks.
- Meie klientide töötajate andmed: kliendi määratud säilitamistähtaegade kohaselt seadusjärgsete miinimumväärtuste piires (punkt 8).
- Varukoopiad: kirjutatakse üle hiljemalt 35 päeva pärast esmaste andmete kustutamist.
11. Teie õigused
Teil on meie suhtes õigus tutvuda andmetega (IKÜMi artikkel 15), nõuda andmete parandamist (artikkel 16), kustutamist (artikkel 17), isikuandmete töötlemise piiramist (artikkel 18), õigus isikuandmete ülekandmisele (artikkel 20) ja õigus esitada vastuväiteid töötlemisele, mis põhineb IKÜMi artikli 6 lõike 1 punktil f (artikkel 21), ning õigus antud nõusolek igal ajal edaspidiseks tagasi võtta (artikli 7 lõige 3). Selleks pöörduge aadressil office@nymtime.com või — kliendina — aadressil support@nymtime.com; vastame põhjendamatu viivituseta, kuid hiljemalt ühe kuu jooksul (IKÜMi artikli 12 lõige 3).
Lisaks on teil õigus esitada kaebus järelevalveasutusele (IKÜMi artikkel 77, § 24 DSG): Österreichische Datenschutzbehörde (DSB, Austria andmekaitseasutus), Barichgasse 40–42, 1030 Wien, telefon +43 1 52 152-0, e-post dsb@dsb.gv.at, www.dsb.gv.at. Andmekaitseasutuse otsuseid saab vaidlustada Austria föderaalses halduskohtus (Bundesverwaltungsgericht) (§ 27 DSG). Meie kui Austrias asutatud vastutava töötleja suhtes on pädev Austria andmekaitseasutus. Andmesubjektid võivad IKÜMi artikli 77 lõike 1 kohaselt esitada kaebuse ka oma alalise elukoha, töökoha või väidetava rikkumise toimumiskoha järelevalveasutusele; selle riigi järelevalveasutuse, mille jaoks käesolev redaktsioon kehtib, nimetab B osa. Kõigi Euroopa Liidu andmekaitse järelevalveasutuste kontaktandmed avaldab Euroopa Andmekaitsenõukogu aadressil edpb.europa.eu/about-edpb/about-edpb/members_de.
Meie klientide töötajad esitavad oma päringud oma tööandjale (punkt 8); meile saabunud päringud edastame.
12. Automatiseeritud otsuseid ei tehta
Me ei tee automatiseeritud üksikotsuseid, sealhulgas profiilianalüüsi IKÜMi artikli 22 tähenduses. Dokumentidest automaatselt pakutud väljad märgitakse NymTime’is sellistena ja isik kontrollib neid alati; puudumiste kinnitamise ja tööaja paranduste otsuseid teeb alati inimene kliendi ettevõttes.
13. Andmeturve (IKÜMi artikkel 32)
Kõik ühendused on TLS-iga krüpteeritud. Back Office’i paroolid salvestatakse üksnes juhusliku soolaga räsiväärtusena (scrypt), samuti ühekordsed lingid ja koodid; pärast 10 ebaõnnestunud katset lukustatakse kasutajakonto 15 minutiks, iga paroolimuudatusega lõpetatakse kõik olemasolevad seansid ja ettevõte võib nõuda kõigi kasutajakontode jaoks kaheastmelist autentimist (TOTP-rakendus koos taastekoodidega). Juurdepääs Back Office’is põhineb rollidel ja tegevuskohtadel; iga töötaja seade on krüptograafiliselt seotud (üks aktiivne seade isiku kohta); NFC-sildid on dünaamiliselt allkirjastatud sõnumitega kopeerimise vastu kaitstud; auditilogi on muutumatu; andmebaas asub majutusteenuse pakkuja juures LUKS-iga krüpteeritud köitel; dokumendid krüpteerib rakendus enne objektisalvestusse talletamist AES-256-GCM-iga (võtmed üksnes rakendusserverites), andmebaasi varukoopiad krüpteerib pgBackRest AES-256-ga; edastamine toimub üksnes TLS-i kaudu; igapäevased varukoopiad ELi andmekeskuses. Täielikud tehnilised ja korralduslikud meetmed on andmetöötluslepingu 3. lisa.
14. Käesoleva privaatsuspoliitika muutmine
Kohandame käesolevat privaatsuspoliitikat, kui teenus, kasutatavad teenuseosutajad või õiguslik olukord muutuvad. Kehtib aadressil nymtime.com/datenschutz avaldatud redaktsioon; kehtiva redaktsiooni kuupäev on märgitud lehe alguses. Kliente teavitame olulistest muudatustest lisaks e-posti teel.
B osa — Erisätted Eesti kohta
Järgmised sätted kehtivad klientidele, kelle asukoht on Eestis, ja Eestis asuvate tegevuskohtade töötajatele. Neid kohaldatakse A osa sätete ees esmajärjekorras. Siduv on eestikeelne redaktsioon; saksakeelne redaktsioon on informatiivne.
B1. Töösuhte kontekst
Töösuhte kontekstis toimuvale töötlemisele kohaldatakse lisaks IKÜMi artiklile 88 töölepingu seaduse (TLS) § 28 lõike 2 punkte 4, 7 ja 11 ning 30 või enama töötaja korral töötajate usaldusisiku seaduse (TUIS) §-e 17–21. Tööandja koostab enne töötlemist kirjaliku õigustatud huvi analüüsi, millega töötaja saab tutvuda, ja teavitab teda enne esimest kasutamist; 30 või enama töötaja korral teavitab ta eelnevalt kirjalikult usaldusisikut või töötajaid, kes võivad 15 tööpäeva jooksul esitada arvamuse.
Asukohakontroll: Eestis eeldab asukohakontroll kande tegemisel, et see on tegevuskohas vajalik (NFC-silti ei saa kasutada, muutuv töökoht või asendusvahend), iga tegevuskoha kohta õigustatud huvi analüüsi vastavat osa (IKÜMi artikli 6 lõike 1 punkt f), lauset töökorralduse reeglites ja töötaja eelnevat konkreetset teavitamist. Need on A osa punkti 8 kohaselt asukohakontrolliks nõutavad alused. Töötaja rakenduse kasutamine isiklikus nutitelefonis on vabatahtlik; tööandja pakub muud tööajaarvestuse võimalust. NymTime ei töötle biomeetrilisi andmeid.
B2. Tööajaarvestus ja töövõimetus
Tööajaarvestus on TLS § 28 lõike 2 punkti 4 kohane tööajaarvestus; õiguslik alus on IKÜMi artikli 6 lõike 1 punkt c koostoimes selle sättega. NymTime ei edasta andmeid ametiasutustele.
Eestis tõendatakse töövõimetust elektrooniliselt; tööandja saab andmed ilma diagnoosita Tervisekassa kaudu. NymTime’i ei laadita selleks tõendit üles; vajaduse korral talletab tööandja üksnes andmed ilma diagnoosita (IKÜMi artikli 9 lõike 2 punkt b).
B3. Säilitamise kestus
Eesti vaikeväärtused: tööajaarvestus 7 aastat, kohaloleku algsündmused 3 kuud, asukohakontrolli tulemus 90 päeva, auditilogi 7 aastat, dokumendid 7 aastat, palgadokumendid 10 aastat, teavitused 6 kuud. Eesti õiguse kohaseid säilitamistähtaegu järgib tööandja.
B4. Järelevalveasutus
Klientide puhul, kelle asukoht on Eestis, ja Eestis asuvate tegevuskohtade töötajate puhul on pädev Andmekaitse Inspektsioon (AKI), Tatari 39, 10134 Tallinn, telefon +372 627 4135, e-post info@aki.ee, www.aki.ee (A osa punkt 11).