Tietojenkäsittelysopimus (AVV) — Suomen versio
Päivitetty: 30. syyskuuta 2026Käännös. Oikeudellisesti sitova kieliversio: saksa.
Sopimus henkilötietojen käsittelystä rekisterinpitäjän lukuun EU:n yleisen tietosuoja-asetuksen (asetus (EU) 2016/679, jäljempänä tietosuoja-asetus) 28 artiklan 3 kohdan mukaisesti asiakkaan, joka hankkii NymTime-palvelun yritykselleen (jäljempänä ”rekisterinpitäjä”), ja LazyHead e.U.:n (omistaja Andrii Snikhovskyi, Morizgasse 2/2/14, 1060 Wien, Itävalta; jäljempänä ”henkilötietojen käsittelijä” tai ”käsittelijä”) välillä. Sopimus vahvistetaan ostettaessa osoitteessa nymtime.com/kaufen yhdessä yleisten sopimusehtojen (AGB) kanssa, ja se on osa käyttösopimusta.
Osa A — Yleiset määräykset
Osaa A sovelletaan samansisältöisenä kaikkiin rekisterinpitäjiin kaikissa jäsenvaltioissa. Osa B sisältää erityiset määräykset, jotka koskevat sitä valtiota, jota tämä versio koskee — erityisesti työsuhteen yhteydessä tapahtuvan käsittelyn oikeusperusteet, säilytysajat ja toimivaltaisen valvontaviranomaisen; niitä sovelletaan ensisijaisesti osaan A nähden rekisterinpitäjiin, joiden kotipaikka on kyseisessä valtiossa, ja kyseisessä valtiossa sijaitseviin toimipisteisiin. Jos rekisterinpitäjällä on toimipisteitä useissa valtioissa, toimipisteen työntekijöiden tietoihin sovelletaan sen valtion version erityisiä määräyksiä, jossa toimipiste sijaitsee. Viittaukset osaan B tarkoittavat kulloinkin sovellettavan version osaa B.
1. Sopimuksen kohde ja kesto
(1) Käsittelijä tarjoaa rekisterinpitäjälle NymTime-ohjelmiston palveluna (Software-as-a-Service): työvuoroluettelo, työajan kirjaaminen työntekijän älypuhelimella NFC-tunnisteisiin (vaihtoehtoisesti geotarkistettu sijaintiin perustuva leimaus ilman NFC:tä), sijaintitarkistus kirjaushetkellä, lepotaukojen kirjaaminen rekisterinpitäjän valitseman säännön mukaisesti, poissaolot, saatavuustiedot, vuoronvaihto, yrityksen tiedotteet (ilmoitustaulu), tuntisaldo, tuntien analysointi, vienti palkanlaskentaa varten sekä valinnaisesti asiakirjojen tallennus, myös asianomaisen työntekijän nähtäväksi, palkka-asiakirjat, toimipistekohtaiset liikevaihtotiedot ja sisäiset henkilöstökulut. Tällöin käsittelijä käsittelee henkilötietoja rekisterinpitäjän lukuun.
(2) Tämän sopimuksen kesto määräytyy käyttösopimuksen (yleiset sopimusehdot, nymtime.com/agb) mukaan. Sopimus päättyy käyttösopimuksen päättyessä; 10 kohtaa sovelletaan sen jälkeenkin, kunnes kaikki tiedot on palautettu tai poistettu.
(3) Rekisterinpitäjän tiedot tallennetaan yksinomaan Euroopan unionissa sijaitseviin konesaleihin. Siirron aikana ne kulkevat Cloudflaren käänteisen välityspalvelimen (reverse proxy) kautta; sähköpostit ja push-ilmoitukset lähetetään liitteessä 2 mainittujen palvelujen kautta. Tällöin tapahtuvat siirrot kolmansiin maihin ja niiden peruste (tietosuoja-asetuksen 45 artikla ja 46 artiklan 2 kohdan c alakohta) mainitaan liitteessä 2.
2. Käsittelyn luonne ja tarkoitus, tietoryhmät ja rekisteröidyt
(1) Käsittelyn luonne ja tarkoitus, henkilötietoryhmät ja rekisteröityjen ryhmät kuvataan liitteessä 1. Tiivistettynä: perustietojen hallinta, työvuoroluettelo, työaikakirjanpito toimipisteen valtion lain mukaisesti, poissaolot, kirjauksen yhteydessä tehdyn sijaintitarkistuksen tulos, laitetiedot, työntekijöiden ilmoitukset sekä — jos rekisterinpitäjä käyttää niitä — asiakirjat ja henkilöstökulutiedot, kaikki henkilöstön käytön suunnittelua, työoikeudellisten kirjanpitovelvollisuuksien täyttämistä ja palkanlaskennan valmistelua varten.
(2) GPS-koordinaatteja, kuljettuja reittejä tai liikkumisprofiileja ei tallenneta. Sijaintitarkistuksen tulos kirjataan vain vuoron aikana tehdyn kirjauksen hetkellä muodossa ”sisällä”, ”ulkopuolella” tai ”sijainti ei käytettävissä” ajankohtineen ja tarkkuuksineen; taustapaikannusta ei tehdä. Tarkistus tehdään vain, jos rekisterinpitäjä on suorittanut toimipisteen ja asianomaisen työntekijän osalta toimipisteen maan lain edellyttämät vaiheet ja tallentanut ne Back Office -palveluun (osa B).
(3) Poissaolon syy ”sairauspoissaolo” kirjataan ilman diagnoosia ja ilman tietoa sairauden syystä. Tietosuoja-asetuksen 9 artiklassa tarkoitettuja erityisiä henkilötietoryhmiä käsitellään lisäksi vain, jos rekisterinpitäjä käyttää toimintoa ”Sairauspoissaolotodistus (lääkärintodistus)”: todistus työkyvyttömyyden alkamisesta ja arvioidusta kestosta sisältää terveyttä koskevia tietoja. Rekisterinpitäjä saa tallentaa todistuksen vain, jos se saa vaatia sen sen valtion lain mukaan, jossa työntekijä on työssä (säännökset mainitaan osassa B); oikeusperuste on tietosuoja-asetuksen 9 artiklan 2 kohdan b alakohta yhdessä näiden säännösten ja tietosuoja-asetuksen 88 artiklan kanssa. Käsittelijä rajoittaa pääsyn näihin asiakirjoihin rekisterinpitäjän siihen oikeuttamiin henkilöihin ja asianomaiseen työntekijään eikä analysoi niiden sisältöä. Rekisterinpitäjä varmistaa, ettei vapaatekstikenttiin eikä muihin asiakirjoihin tallenneta diagnooseja eikä muita terveyttä koskevia tietoja.
(4) Lisäksi käsittelijä käsittelee rekisterinpitäjän lukuun: työntekijöiden saatavuustiedot (vapaaehtoinen tieto suunnittelua varten; ei työaikalainsäädännössä tarkoitettua työvalmiutta eikä varallaoloa, ei oikeutta palkkaan), vuoronvaihtoon liittyvät tarjoukset ja hyväksynnät (saman toimipisteen ja saman roolin työtovereille näkyvät nimi, rooli tai osasto sekä kyseisen vuoron ajat — ei läsnäolo- tai suoritustietoja), työntekijän itse työtovereiden nähtäviksi asettamat yhteystiedot (suostumus tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan mukaisesti, oletusasetus ”pois”, peruutettavissa milloin tahansa tietosuoja-asetuksen 7 artiklan 3 kohdan mukaisesti niin, että peruutus tulee sovelluksessa voimaan välittömästi), yrityksen tiedotteiden (ilmoitustaulu) lukukuittaukset sekä kirjatut lepotauot ja lyhyet tauot huomautuksineen ”Taukoa ei kirjattu”. Huomautus on tarkoitettu yksinomaan työaikakirjanpidon korjaamiseen, eikä se ole seuraamus eikä suoritusarviointi; korjauksen tekee perustellen rekisterinpitäjän palveluksessa oleva henkilö.
(5) Toimipistekohtaiset liikevaihtotiedot, jotka rekisterinpitäjä syöttää tai tuo tunnuslukuja varten, koskevat toimipistettä eivätkä henkilöitä, eivätkä ne sellaisenaan ole henkilötietoja; niitä analysoidaan vain yhdessä henkilöstökulujen kanssa, jotka ovat ainoastaan rekisterinpitäjän yritysjohdon ja sen tähän oikeuttamien esihenkilöiden nähtävissä.
3. Rekisterinpitäjän ohjeet (28 artiklan 3 kohdan a alakohta)
(1) Käsittelijä käsittelee henkilötietoja ainoastaan rekisterinpitäjän dokumentoitujen ohjeiden mukaisesti, paitsi jos unionin oikeudessa tai Itävallan lainsäädännössä edellytetään käsittelyä; tällöin käsittelijä ilmoittaa rekisterinpitäjälle tästä oikeudellisesta vaatimuksesta ennen käsittelyä, jollei kyseisessä laissa kielletä tällaista ilmoittamista.
(2) Ohjeet annetaan Back Office -palvelun asetuksilla — erityisesti toimipisteet ja toimipisteen alue, roolit ja käyttöoikeudet, toimipistekohtainen taukosääntö, saatavuustietojen määräaika, vuoronvaihdon hyväksyntävaatimus, asiakirjojen näkyvyys työntekijöille, säilytysajat, kirjauksen yhteydessä tehtävän sijaintitarkistuksen aktivointi toimipiste- ja työntekijäkohtaisesti Back Office -palveluun tallennettujen maakohtaisten vaiheiden mukaisesti, tuen käyttöoikeuden salliminen (Asetukset → Tilaus → Tuen käyttöoikeus), vienti ja poistaminen — sekä kirjallisesti osoitteeseen office@nymtime.com, jolloin sähköposti riittää (ABGB:n (Itävallan yleinen siviililaki, Allgemeines bürgerliches Gesetzbuch) 886 §:n mukainen sovittu muoto). Rekisterinpitäjä määrää, millä sen käyttäjistä on oikeus antaa ohjeita (rooli Yritysjohto).
(3) Jos käsittelijä katsoo ohjeen olevan tietosuojalainsäädännön vastainen, se ilmoittaa tästä rekisterinpitäjälle viipymättä ja voi keskeyttää ohjeen noudattamisen, kunnes rekisterinpitäjä on vahvistanut ohjeen tai muuttanut sitä.
4. Luottamuksellisuus (28 artiklan 3 kohdan b alakohta)
(1) Käsittelijä varmistaa, että kaikki henkilöt, joilla on oikeus käsitellä henkilötietoja, ovat sitoutuneet noudattamaan luottamuksellisuutta tai heitä koskee asianmukainen lakisääteinen salassapitovelvollisuus ja että tämä velvollisuus jatkuu tehtävän päättymisen jälkeen.
(2) Käsittelijä ei tavanomaisessa toiminnassa käytä asiakastilin sisältöjä. Tuen pääsy on mahdollinen vain, jos rekisterinpitäjä nimenomaisesti sallii sen Back Office -palvelussa — laajuus ja kesto määriteltyinä ja peruutettavissa milloin tahansa. Jokainen pääsykerta kirjataan rekisterinpitäjän tapahtumalokiin ajankohtineen, henkilöineen ja toimenpiteineen.
5. Käsittelyn turvallisuus (28 artiklan 3 kohdan c alakohta, 32 artikla)
(1) Käsittelijä toteuttaa liitteessä 3 kuvatut tekniset ja organisatoriset toimenpiteet ja ylläpitää niitä koko sopimuksen voimassaoloajan. Käsittelijä tarkistaa ne säännöllisesti ja mukauttaa ne uusimpaan tekniikkaan.
(2) Käsittelijä saa kehittää toimenpiteitä ja korvata niitä vastaavilla toimenpiteillä, kunhan suojan taso ei laske. Olennaiset muutokset dokumentoidaan liitteeseen 3 ja näytetään rekisterinpitäjälle Back Office -palvelussa.
6. Muiden henkilötietojen käsittelijöiden käyttö (28 artiklan 2 ja 4 kohta sekä 3 kohdan d alakohta)
(1) Rekisterinpitäjä antaa yleisen luvan käyttää liitteessä 2 mainittuja muita henkilötietojen käsittelijöitä. Jokaisen tällaisen käsittelijän kanssa on tehty sopimus, jossa sille asetetaan samat tietosuojavelvoitteet kuin tässä sopimuksessa asetetaan käsittelijälle.
(2) Jos käsittelijä aikoo ottaa käyttöön toisen henkilötietojen käsittelijän tai vaihtaa sellaisen, se ilmoittaa siitä rekisterinpitäjälle vähintään 30 päivää etukäteen sähköpostitse ja Back Office -palvelussa. Rekisterinpitäjä voi tämän määräajan kuluessa vastustaa muutosta tietosuojaan liittyvästä painavasta syystä; jos osapuolet eivät pääse yhteisymmärrykseen, kumpikin osapuoli voi irtisanoa käyttösopimuksen päättymään käynnissä olevan kuukauden lopussa.
(3) Henkilötietoja siirretään Euroopan talousalueen ulkopuoliseen kolmanteen maahan vain, jos tietosuoja-asetuksen 44–49 artiklan edellytykset täyttyvät (tietosuojan riittävyyttä koskeva päätös tai tietosuoja-asetuksen 46 artiklan 2 kohdan c alakohdan mukaiset tietosuojaa koskevat vakiolausekkeet). Käsittelijä vastaa muista henkilötietojen käsittelijöistä kuten omasta toiminnastaan.
7. Avustaminen rekisteröidyn oikeuksien toteuttamisessa (28 artiklan 3 kohdan e alakohta)
(1) Käsittelijä avustaa rekisterinpitäjää asianmukaisin teknisin ja organisatorisin toimenpitein vastaamaan lakisääteisten määräaikojen kuluessa pyyntöihin, jotka koskevat rekisteröidyn oikeutta saada pääsy tietoihin, oikaista ja poistaa tiedot, rajoittaa käsittelyä, siirtää tiedot järjestelmästä toiseen ja vastustaa käsittelyä (tietosuoja-asetuksen 15–22 artikla).
(2) Tätä varten tuotteessa on käytettävissä: omien työaikatietojen tarkastelu ja kuukausittainen vienti työntekijäsovelluksessa (tietosuoja-asetuksen 15 ja 20 artikla); työntekijän kaikkien tietojen vienti Back Office -palvelusta; lokiin kirjattavat korjaukset; arkistointi, anonymisointi ja poistaminen säilytysaikojen mukaisesti; työntekijäsovelluksessa työntekijän pyyntö tilinsä poistamisesta, joka välitetään rekisterinpitäjälle päätettäväksi (työaikakirjanpito säilytetään osan B mukaisen lakisääteisen ajan).
(3) Jos rekisteröity osoittaa pyynnön suoraan käsittelijälle, käsittelijä välittää sen viipymättä rekisterinpitäjälle eikä vastaa siihen itse, ellei rekisterinpitäjä ohjeista sitä tekemään niin.
8. Henkilötietojen tietoturvaloukkauksista ilmoittaminen (28 artiklan 3 kohdan f alakohta, 33 artikla)
(1) Käsittelijä ilmoittaa rekisterinpitäjälle jokaisesta henkilötietojen tietoturvaloukkauksesta viipymättä, viimeistään 48 tunnin kuluttua siitä, kun loukkaus on tullut sen tietoon, sähköpostitse yhteyshenkilön osoitteeseen. Ilmoitus sisältää tietosuoja-asetuksen 33 artiklan 3 kohdan mukaiset tiedot: loukkauksen luonne, asianomaiset ryhmät sekä rekisteröityjen ja tietueiden arvioitu lukumäärä, todennäköiset seuraukset, toteutetut ja ehdotetut toimenpiteet sekä yhteyspiste.
(2) Käsittelijä avustaa rekisterinpitäjää ilmoituksen tekemisessä valvontaviranomaiselle 72 tunnin kuluessa (33 artikla) ja rekisteröidyille ilmoittamisessa (34 artikla) sekä dokumentoi kaikki tietoturvaloukkaukset vaikutuksineen ja korjaavine toimenpiteineen.
9. Tietosuojaa koskeva vaikutustenarviointi ja ennakkokuuleminen (28 artiklan 3 kohdan f alakohta, 35 ja 36 artikla)
(1) Työntekijöiden läsnäolon järjestelmällinen kirjaaminen voi edellyttää tietosuojaa koskevaa vaikutustenarviointia tietosuoja-asetuksen 35 artiklan 3 kohdan a alakohdan mukaisesti. Käsittelijä antaa tätä varten rekisterinpitäjän käyttöön NymTime-palvelua koskevan vaikutustenarvioinnin mallipohjan ja tuotteen tekniset tiedot sekä avustaa rekisterinpitäjää mahdollisessa valvontaviranomaisen ennakkokuulemisessa (36 artikla).
(2) Tietosuojaa koskevan vaikutustenarvioinnin tekeminen omaa käyttöä varten, sen arvioiminen, edellyttääkö kunkin maan laki sijaintitarkistukselta kollektiivista sopimusta tai yritysneuvoston kanssa tehtävää sopimusta (Kollektiv- oder Betriebsvereinbarung), kuulemista, tiedottamista tai suostumusta, sekä tällaisen sopimuksen tekeminen tai suostumuksen hankkiminen kuuluvat rekisterinpitäjälle. Käsittelijä tarjoaa tätä varten maakohtaiset tarkistuslistat ja mallipohjat; ne eivät korvaa oikeudellista neuvontaa.
10. Tietojen poistaminen ja palauttaminen sopimuksen päättymisen jälkeen (28 artiklan 3 kohdan g alakohta)
(1) Käyttösopimuksen päätyttyä rekisterinpitäjä voi viedä tietonsa kokonaisuudessaan Back Office -palvelusta 30 päivän ajan (Excel, CSV, asiakirjat alkuperäisessä muodossaan). Määräajan päätyttyä käsittelijä poistaa kaikki rekisterinpitäjän henkilötiedot, jollei unionin oikeus tai Itävallan lainsäädäntö velvoita käsittelijää itseään säilyttämään niitä; tällöin käsittely rajoitetaan säilyttämiseen. Rekisterinpitäjän säilytysvelvollisuudet (toimipisteen valtion lain mukaan, osa B) ovat edelleen sen omia velvollisuuksia (yleisten sopimusehtojen (AGB) § 14 kohta 3); rekisterinpitäjä täyttää ne viemällä tiedot ajoissa.
(2) Poistaminen vahvistetaan rekisterinpitäjälle pyynnöstä kirjallisesti. Varmuuskopiot korvataan uusilla viimeistään 35 päivän kuluttua ensisijaisten tietojen poistamisesta.
(3) Sopimuksen voimassaoloaikana rekisterinpitäjä voi arkistoida, anonymisoida tai poistaa yksittäisiä työntekijöitä ja määrittää itse säilytysajat tietolajeittain lakisääteisten vähimmäisarvojen puitteissa. Päivittäinen ajo toteuttaa määräajat ja kirjaa lokiin poistettujen tietueiden lukumäärän ja tietolajin.
11. Selvitykset ja tarkastukset (28 artiklan 3 kohdan h alakohta)
(1) Käsittelijä saattaa rekisterinpitäjän saataville kaikki tiedot, jotka ovat tarpeen tietosuoja-asetuksen 28 artiklassa säädettyjen velvollisuuksien noudattamisen osoittamiseksi, erityisesti tämän sopimuksen, sen liitteet, tietosuoja-asetuksen 30 artiklan 2 kohdan mukaisen selosteen käsittelytoimista ja raportit teknisten ja organisatoristen toimenpiteiden tarkastuksista.
(2) Rekisterinpitäjä tai sen valtuuttama, salassapitovelvollinen tarkastaja saa tarkastaa tämän sopimuksen noudattamisen kohtuullisen, vähintään 14 päivän ennakkoilmoituksen jälkeen tavanomaisena liiketoiminta-aikana, enintään kerran kalenterivuodessa, jollei henkilötietojen tietoturvaloukkaus tai valvontaviranomaisen määräys edellytä lisätarkastusta. Käsittelijä osallistuu tarkastuksiin.
(3) Käsittelijä ilmoittaa rekisterinpitäjälle viipymättä, jos se katsoo, että ohje rikkoo tietosuoja-asetusta tai muita unionin tai Itävallan tietosuojasäännöksiä.
12. Vastuu ja loppumääräykset
(1) Osapuolten vastuu määräytyy tietosuoja-asetuksen 82 artiklan ja muilta osin yleisten sopimusehtojen § 15:n mukaan. Osapuolten välisessä suhteessa kumpikin osapuoli vastaa sille tämän sopimuksen ja tietosuoja-asetuksen mukaan kuuluvien velvollisuuksien rikkomisesta.
(2) Sopimukseen sovelletaan Itävallan lakia lukuun ottamatta kansainvälisen yksityisoikeuden lainvalintasääntöjä. Osapuolet sopivat JN:n (Itävallan laki tuomioistuinten toimivallasta, Jurisdiktionsnorm) 104 §:n mukaisesti — rekisterinpitäjien osalta, joiden kotipaikka on toisessa jäsenvaltiossa, lisäksi asetuksen (EU) N:o 1215/2012 (Bryssel I a -asetus, EuGVVO) 25 artiklan mukaisesti — Wienin Innere Stadtin asiallisesti toimivaltaisen tuomioistuimen yksinomaisesta toimivallasta. Tämän sopimuksen muutokset ja täydennykset on tehtävä kirjallisesti; osapuolet sopivat tätä varten ABGB 886 §:n mukaisesti kevennetystä muodosta, ja sähköposti tallennettuun osoitteeseen riittää. Tämä koskee myös tästä vaatimuksesta luopumista.
(3) Tämän sopimuksen sähköinen vahvistaminen ostettaessa tai, jos käsittelijä on perustanut asiakastilin pyynnöstä, yritysjohdon ensimmäisellä kirjautumiskerralla Back Office -palveluun — ajankohta, versio, vahvistetun asiakirjatekstin tarkistussumma (SHA-256), IP-osoite ja käyttäjä — tallennetaan asiakastiliin, ja sitä pidetään tietosuoja-asetuksen 28 artiklan 9 kohdassa tarkoitettuna sähköisessä muodossa tehtynä sopimuksena. Jos tämä sopimus ja yleiset sopimusehdot ovat ristiriidassa, tämä sopimus on tietosuojaa koskevissa kysymyksissä ensisijainen.
Liite 1 — Käsittelyn kohde: tietoryhmät, rekisteröidyt, tarkoitukset
Henkilötietoryhmät (kustakin ryhmästä: tiedot — tarkoitus — rekisterinpitäjän oikeusperuste):
- Perustiedot: nimi, sähköpostiosoite, puhelinnumero, tehtävä, rooli, toimipiste, henkilöstönumero, työsuhteen laji, työsuhteen alkamis- ja päättymispäivä — hallinto, työvuoroluettelo, palkanlaskenta — tietosuoja-asetuksen 6 artiklan 1 kohdan b ja c alakohta.
- Sopimustiedot (työaikasopimus): sovittu työaika (tunteja viikossa, kuukaudessa tai vuodessa), työsuhdeluokka (kokoaikainen, osa-aikainen, alle 18-vuotiaat nuoret, oppisopimus, kausityö, muu), tasoittumisjakso, sovellettava työehtosopimus (Kollektivvertrag), vuosilomaoikeus päivinä, kukin voimaantulopäivineen ja versiohistorioineen — työvuoroluettelo, tuntisaldo, lomasaldo, työaikaa koskevien rajojen tarkistaminen — tietosuoja-asetuksen 6 artiklan 1 kohdan b ja c alakohta.
- Työvuoroluettelo: suunnitellut vuorot, roolit, vähimmäishenkilöstö, avoimet vuorot, julkaisu- ja vahvistusajankohdat (kuka julkaisi luettelon ja milloin, milloin työntekijä näki sen ja vahvisti sen), julkaisun jälkeiset muutokset perusteluineen — henkilöstön käytön suunnittelu, oikea-aikaisen tiedoksi antamisen osoittaminen — tietosuoja-asetuksen 6 artiklan 1 kohdan b ja c alakohta.
- Saatavuustiedot: tieto päivää tai puolta päivää kohden (”käytettävissä”, ”mieluummin ei”, ”ei käytettävissä”), syöttöajankohta — vapaaehtoinen tieto suunnittelua varten, ei työaikalainsäädännössä tarkoitettua työvalmiutta eikä varallaoloa — tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta.
- Vuoronvaihto: tarjous, saman toimipisteen ja saman roolin työtovereiden vastaukset (heille näkyvät: nimi, rooli tai osasto, vuoron ajat), esihenkilön päätös, työaikaa koskevien rajojen tarkistuksen tulos — henkilöstön käytön suunnittelu — tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta.
- Yhteystietojen näyttäminen (yhteystiedot): merkintä siitä, onko työntekijä asettanut puhelinnumeronsa ja sähköpostiosoitteensa saman toimipisteen työtovereiden nähtäviksi, sekä suostumuksen antamisen ja mahdollisen peruuttamisen ajankohta — tavoitettavuus tiimissä — suostumus tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohdan mukaisesti, oletusasetus ”pois”, peruutettavissa milloin tahansa tietosuoja-asetuksen 7 artiklan 3 kohdan mukaisesti.
- Yrityksen tiedotteet (ilmoitustaulu): teksti, vastaanottajapiiri, voimassaolo, työntekijäkohtainen lukukuittaus ajankohtineen — yritystä koskevien tietojen tiedoksi saamisen osoittaminen — tietosuoja-asetuksen 6 artiklan 1 kohdan b ja f alakohta; ei suorituksen valvontaa.
- Työaikakirjanpito: tosiasiallinen alkamis- ja päättymisaika, lepotauot (palkattomat; vuorokohtaiset suunnitellut taukojaksot, palkalliset tai palkattomat, sekä toimipisteen esihenkilön vahvistama tauko ja vahvistuksen tekijä) ja lyhyet tauot merkintöineen ”Taukoa ei kirjattu”, leimaustapa (NFC tai sijaintiin perustuva leimaus ilman NFC:tä), poikkeamaloki sovitun työajan osalta (”suunnitellusti” vahvistetut päivät, tosiasialliset ajat poikkeaman sattuessa, työntekijän ilmoitus ja esihenkilön vahvistus), tuntisaldo laskentakausittain (sovitut tunnit, hyvitetyt tunnit, saldo, siirto ja kauden päättäminen), korjaukset perusteluineen ja tekijöineen — kirjanpitovelvollisuus toimipisteen valtion lain mukaan (osa B) — tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohta.
- Poissaolot: laji (vuosiloma, sairauspoissaolo, saldovapaa, omaishoitovapaa, pyhäpäivä, erityisvapaa, koulutus, palkaton), ajanjakso, tila, päätöksen tekijä; sairauspoissaolossa ilman diagnoosia — työvuoroluettelo, palkanmaksu sairauden ajalta — tietosuoja-asetuksen 6 artiklan 1 kohdan b ja c alakohta.
- Sijaintitarkistus kirjauksen yhteydessä: tulos ”sisällä”, ”ulkopuolella” tai ”sijainti ei käytettävissä” ajankohtineen ja tarkkuuksineen metreinä; ei koordinaatteja, ei reittejä — kirjauksen uskottavuus — toimipisteen maan lain mukaan (osa B); tietosuoja-asetuksen 88 artikla.
- Käyttöönottoa koskevat todisteet (compliance): rekisterinpitäjän tiedot maasta, yrityksen koosta ja henkilöstön edustuksesta, ladatut sopimukset ja pöytäkirjat, tietosuojaa koskevan vaikutustenarvioinnin päivämäärä, työntekijäkohtaiset tiedoksi saamiset ja suostumukset ajankohtineen ja asiakirjaversioineen, peruutukset — sen osoittaminen, että kansallisen lain edellyttämät vaiheet on suoritettu ennen toiminnon käyttöönottoa — tietosuoja-asetuksen 6 artiklan 1 kohdan c ja f alakohta, suostumusten osalta tietosuoja-asetuksen 7 artikla.
- Laitetiedot: laitetunniste, julkinen avain, malli ja käyttöjärjestelmäversio, push-ilmoitusten tunnus (push-token), tila (aktiivinen, korvattu, estetty), rekisteröintiajankohta — yksi laite henkilöä kohden, väärentämisen esto — tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta.
- Työntekijän ilmoitukset: ”Myöhästyn”, ”En tule tänään”, vapaamuotoinen viesti yritykselle — vuoron järjestäminen — tietosuoja-asetuksen 6 artiklan 1 kohdan b alakohta.
- Asiakirjat (valinnainen): ilmoitus sosiaalivakuutukseen, kirjallinen selvitys työn keskeisistä ehdoista, työsopimus, todistukset mahdollisine voimassaolon päättymispäivineen, yrityksen pyytämät ja työntekijän lataamat asiakirjat, palkkalaskelmat ja vuosittaiset palkkatodistukset (Lohnzettel, Jahreslohnzettel) automaattisesti ehdotettuine kenttineen ja tarkistusmerkintöineen, kukin merkinnällä siitä, näkyykö asiakirja asianomaiselle työntekijälle sovelluksessa — henkilöstökansio, palkanlaskennan valmistelu — tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohta yhdessä toimipisteen valtion lain kanssa (osa B); nämä asiakirjat voivat sisältää kansallisia tunnistenumeroita (esimerkiksi sosiaaliturvatunnuksen), joita rekisterinpitäjä tallentaa vain oman valtionsa lain puitteissa. Palkka-asiakirjat näkyvät vain yritysjohdolle, rekisterinpitäjän nimenomaisesti oikeuttamille henkilöille ja asianomaiselle työntekijälle; jokainen pääsykerta kirjataan lokiin. Säilytys: palkka-asiakirjat tietolajin ”Palkka-asiakirjat” mukaisesti (määräaika ja sen alkamisajankohta osan B mukaan), muut asiakirjat tietolajin ”Työntekijöiden asiakirjat” mukaisesti.
- Sairauspoissaolotodistus (lääkärintodistus, valinnainen): työkyvyttömyyden alkaminen ja arvioitu kesto ilman diagnoosia — sairauspoissaolon osoittaminen ja palkanmaksu sairauden ajalta — terveyttä koskeva tieto, tietosuoja-asetuksen 9 artiklan 2 kohdan b alakohta yhdessä sellaisen säännöksen kanssa, jonka mukaan työnantaja saa vaatia todistuksen ja joka on voimassa siinä valtiossa, jossa työntekijä on työssä (osa B). Jos työkyvyttömyys ilmoitetaan sähköisesti sosiaalivakuutuslaitoksen kautta, rekisterinpitäjä tallentaa vain sille kuuluvan tiedon ilman diagnoosia; jos todistuksessa on diagnoosikoodi, rekisterinpitäjä peittää sen ennen lataamista. Pääsy vain yritysjohdolla, rekisterinpitäjän nimenomaisesti siihen oikeuttamilla henkilöillä ja asianomaisella työntekijällä; jokainen pääsykerta kirjataan lokiin. Säilytys tietolajin ”Työntekijöiden asiakirjat” mukaisesti.
- Henkilöstökulut (valinnainen, näkyvät yritysjohdolle ja sen tähän oikeuttamille esihenkilöille (”Henkilöstökulut”)): bruttopalkka historioineen (määrä, yksikkö, palkkojen lukumäärä vuodessa, viikkotunnit, työsuhteen laji, työnantajakulujen kerroin), lisät, ennakot, muutokset historioineen — sisäinen laskenta — tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta.
- Toimipistekohtaiset liikevaihtotiedot (valinnainen): päivän liikevaihto ja tavoitearvo — henkilöstökulujen osuutta kuvaava tunnusluku — eivät ole henkilötietoja; niitä analysoidaan vain yhdessä henkilöstökulujen kanssa.
- Lokit: tapahtumaloki (kuka, mitä, milloin, ennen/jälkeen), sovelluksen ilmoitukset — osoittaminen, turvallisuus — tietosuoja-asetuksen 5 artiklan 2 kohta ja 32 artikla.
- Rekisteröityjen ryhmät: rekisterinpitäjän työntekijät, vapaassa palvelussuhteessa olevat (freie Dienstnehmer), vuokratyöntekijät, harjoittelijat ja oppisopimusopiskelijat. Back Office -palvelun käyttäjät (yritysjohto, esihenkilöt, veroneuvonta) ja rekisterinpitäjän yhteyshenkilö eivät kuulu tämän sopimuksen piiriin; heidän tietojensa osalta käsittelijä on itse rekisterinpitäjä (tietosuojaseloste, 6 ja 7 kohta).
- Tarkoitukset: henkilöstön käytön suunnittelu; työajan, myös lepotaukojen, kirjaamisvelvollisuuden täyttäminen toimipisteen valtion lain mukaisesti; kirjauksen uskottavuus; poissaolojen hallinta; saatavuustietojen, vuoronvaihtojen ja yrityksen tiedotteiden järjestäminen; henkilöstöasiakirjojen tallentaminen ja saataville asettaminen; palkanlaskennan valmistelu; järjestelmän turvallisuus ja jäljitettävyys.
- Säilytys (rekisterinpitäjä voi muuttaa lakisääteisten vähimmäisarvojen puitteissa): Työaikakirjanpidon, tapahtumalokin, työntekijöiden asiakirjojen (tietolaji ”employee_documents”, mukaan lukien ladatut todistukset ja sairauspoissaolotodistukset), palkka-asiakirjojen, henkilöstökulujen ja arkistoitujen työntekijäprofiilien (minkä jälkeen anonymisointi) oletus- ja vähimmäisarvot mainitaan osassa B toimipisteen valtion lain mukaisesti; läsnäolon raakatapahtumat 3 kuukautta, lyhyemmin, jos valtion laki sitä edellyttää (osa B); työntekijöiden ilmoitukset 12 kuukautta; sovelluksen ilmoitukset 6 kuukautta. Saatavuustiedot, vaihdot ja lukukuittaukset poistetaan asianomaisen työvuoroluettelon tai tiedotteen mukana, viimeistään 12 kuukauden kuluttua.
Liite 2 — Hyväksytyt muut henkilötietojen käsittelijät
Tilanne 28. syyskuuta 2026. Käsittelijä käyttää seuraavia muita henkilötietojen käsittelijöitä; kulloinkin ajantasainen luettelo on nähtävissä Back Office -palvelussa kohdassa Asetukset → Tilaus.
- Palvelun hosting (palvelimet, tietokanta, tiedostojen tallennus, varmuuskopiot): Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Saksa — konesali Falkenstein (Saksa, alue fsn1), objektitallennus (Object Storage) samalla alueella. Suojatoimet: tietosuoja-asetuksen 28 artiklan mukainen tietojenkäsittelysopimus; ei käsittelyä EU:n ulkopuolella.
- Verkkosivuston nymtime.com hosting ja toimittaminen sekä kaiken osoitteisiin api.nymtime.com, app.nymtime.com ja admin.nymtime.com suuntautuvan tietoliikenteen välittäminen (käänteinen välityspalvelin, siirron salaus, suojaus palvelunestohyökkäyksiltä): Cloudflare (Cloudflare Germany GmbH, Rosental 7, 80331 München / Cloudflare, Inc., San Francisco, Yhdysvallat). TLS-yhteys päättyy Cloudflareen; Cloudflare käsittelee siten teknisesti kaikki siirrettävät tiedot, myös työntekijöiden tiedot siirron aikana, mutta ei tallenna palvelun sisältöjä — välimuistiin tallennetaan vain staattiset tiedostot, ja lisäksi pidetään yhteyslokeja hyökkäysten torjumiseksi. Suojatoimet: tietosuoja-asetuksen 28 artiklan mukainen tietojenkäsittelysopimus; siirto Yhdysvaltoihin EU:n ja Yhdysvaltojen tietosuojakehyksen (EU-US Data Privacy Framework) mukaisen sertifioinnin (tietosuoja-asetuksen 45 artikla) ja tietosuojaa koskevien vakiolausekkeiden (tietosuoja-asetuksen 46 artiklan 2 kohdan c alakohta) perusteella.
- Sähköpostien lähettäminen (kirjautumis- ja kutsulinkit, työntekijäsovelluksen aktivointikoodit, ilmoitukset, sopimus- ja maksutiedotteet, laskut): Resend, Inc., San Francisco, Yhdysvallat — lähetys Amazon Simple Email Service -palvelun kautta alueella eu-west-1 (Irlanti). Käsiteltävät tiedot: vastaanottajan osoite, aihe, viestin sisältö ja toimitustila. Suojatoimet: 28.9.2026 päivätty tietojenkäsittelyliite (Data Processing Addendum) (tietosuoja-asetuksen 28 artikla); siirto Yhdysvaltoihin EU:n ja Yhdysvaltojen tietosuojakehyksen (tietosuoja-asetuksen 45 artikla) ja tietosuojaa koskevien vakiolausekkeiden (tietosuoja-asetuksen 46 artiklan 2 kohdan c alakohta) perusteella.
- Push-ilmoitukset työntekijäsovellukseen: Expo (650 Industries, Inc., Yhdysvallat), toimitus laitteisiin Apple Push Notification service -palvelun (Apple Inc.) tai Firebase Cloud Messaging -palvelun (Google) kautta. Käsiteltävät tiedot: laitteen push-tunnus (push-token), ilmoituksen tunniste ja laji, yleinen teksti ilman henkilötietoja. Suojatoimet: tietosuoja-asetuksen 28 artiklan mukainen tietojenkäsittelysopimus; siirto Yhdysvaltoihin EU:n ja Yhdysvaltojen tietosuojakehyksen (tietosuoja-asetuksen 45 artikla) ja tietosuojaa koskevien vakiolausekkeiden (tietosuoja-asetuksen 46 artiklan 2 kohdan c alakohta) perusteella.
- Asiakirjojen kenttien automaattinen tunnistus (vain jos rekisterinpitäjä ottaa toiminnon käyttöön): palveluntarjoaja, jonka käsittely tapahtuu EU:ssa, tietoja ei käytetä mallien koulutukseen — lisätään tähän ennen toiminnon käyttöönottoa; siihen asti toiminto on pois käytöstä.
- Osoitehaku Back Office -palvelussa (ehdotukset toimipisteen osoitetta syötettäessä): Komoot GmbH, Hauptstraße 35, 12159 Berlin, Saksa (Photon-palvelu, palvelimet EU:ssa; tietopohja OpenStreetMap, ODbL 1.0). Palveluun välitetään ainoastaan syötetty osoiteteksti; pyynnön tekee palvelimemme, ei selain. Työntekijöiden tietoja ei välitetä. Varajärjestelynä häiriön sattuessa: OpenStreetMap Foundationin Nominatim, St John’s Innovation Centre, Cowley Road, Cambridge CB4 0WS, Yhdistynyt kuningaskunta — säätiön kanssa ei ole mahdollista tehdä tietojenkäsittelysopimusta; palvelu saa vain osoitetekstin, ja siihen tehdään kyselyjä vain varajärjestelynä.
Täydellisyyden vuoksi — itsenäiset rekisterinpitäjät, jotka eivät ole muita henkilötietojen käsittelijöitä: Euroopan komissio, Rue de la Loi 200, 1049 Bryssel, Belgia (rekisterinpitäjän ALV-tunnisteen vahvistaminen arvonlisäverotietojen vaihtojärjestelmässä VIES; välitetään vain maatunnus ja ALV-tunniste, oikeusperuste tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohta yhdessä UStG 1994:n (Itävallan arvonlisäverolaki, Umsatzsteuergesetz 1994) 11 §:n 1a momentin kanssa; ei työntekijöiden tietoja), Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irlanti (maksujen käsittely, laskutus ja tilauksen hallinta rekisterinpitäjälle asiakkaana; siirrot Stripe, Inc:lle (Yhdysvallat) EU:n ja Yhdysvaltojen tietosuojakehyksen ja tietosuojaa koskevien vakiolausekkeiden perusteella) sekä Österreichische Post AG, Rochusplatz 1, 1030 Wien, tai kuriiripalvelu (NFC-tunnisteiden toimittaminen liike- tai toimitusosoitteeseen; saa ainoastaan lähetystiedot: toiminimi, yhteyshenkilö, osoite, tarvittaessa puhelinnumero). Yksikään näistä vastaanottajista ei käsittele rekisterinpitäjän työntekijöiden tietoja.
Liite 3 — Tekniset ja organisatoriset toimenpiteet (tietosuoja-asetuksen 32 artikla)
Käsittelijä toteuttaa erityisesti seuraavat toimenpiteet:
- Kulunvalvonta ja pääsynvalvonta: palvelua ylläpidetään yksinomaan EU:ssa sijaitsevissa konesaleissa; fyysinen kulunvalvonta ja ISO 27001 -sertifiointi ovat palvelun hosting-palveluntarjoajalle (Hetzner Online GmbH, liite 2) asetettuja vaatimuksia; hallinnollinen pääsy vain henkilökohtaisilla tileillä SSH-avaimin, hallintakonsolin kaksivaiheinen tunnistautuminen niin ikään hosting-palveluntarjoajalle asetettuna vaatimuksena; ei yhteiskäytössä olevia tilejä.
- Käyttöoikeuksien hallinta tuotteessa: rooli- ja oikeusperusteinen käyttöoikeusjärjestelmä (Yritysjohto, Esihenkilö, Työntekijä, muut roolit yksittäisin käyttöoikeuksin), esihenkilöiden rajaaminen heille osoitettuihin toimipisteisiin; henkilöstökulutiedot vain yritysjohdolle; sairauspoissaolotodistukset ja palkka-asiakirjat vain yritysjohdolle, rekisterinpitäjän nimenomaisesti oikeuttamille henkilöille ja asianomaiselle työntekijälle, ja jokainen pääsy niihin kirjataan lokiin; kirjautuminen Back Office -palveluun henkilökohtaisilla käyttäjätunnuksilla, joissa käyttäjätunnisteena on sähköpostiosoite, ja salasanalla, joka tallennetaan ainoastaan satunnaisella suolalla muodostettuna tiivisteenä (scrypt) — salasanan asettaminen kertakäyttöisellä linkillä (voimassa 24 tuntia), palauttaminen kertakäyttöisellä linkillä (voimassa 1 tunnin), uuden sähköpostiosoitteen vahvistaminen uuteen osoitteeseen lähetettävällä koodilla, esto 15 minuutiksi 10 epäonnistuneen yrityksen jälkeen, kaikkien voimassa olevien istuntojen päättäminen jokaisen salasanan vaihdon yhteydessä, istuntoeväste, joka vanhenee 14 päivän kuluttua, valinnainen kaksivaiheinen tunnistautuminen (TOTP-sovellus, rekisterinpitäjä voi ottaa sen käyttöön koko yrityksessä, palautuskoodit vain tiivisteinä, TOTP-salaisuus tallennetaan salattuna); työntekijäsovelluksen aktivointi tallennettuun sähköpostiosoitteeseen lähetettävällä kertakäyttöisellä koodilla (rajoitettu voimassaolo, enintään 5 yritystä, pyyntöjen määrä rajoitettu osoitetta ja IP-osoitetta kohden); pääsyt kirjataan lokiin.
- Laitesidonta: täsmälleen yksi aktiivinen laite työntekijää kohden; kryptografinen avainpari laitteen suojatussa tallennustilassa; laite allekirjoittaa jokaisen leimauksen; uusi laite liitetään vain sähköpostikoodin vahvistamisen ja toimipisteessä läsnäolon osoittamisen (NFC-tunniste tai sijaintitarkistus) jälkeen — aiempi laite estetään tällöin automaattisesti, yritykselle ilmoitetaan ja vaihto kirjataan lokiin; yritys voi estää laitteen milloin tahansa.
- NFC-tunnisteet: NXP NTAG 424 DNA, määritetty tuottamaan jokaisella kosketuksella dynaaminen, kryptografisesti allekirjoitettu viesti (Secure Unique NFC) laskuritarkistuksineen — suunniteltu estämään kopiointi ja uudelleentoisto; sirun avainta ei paljasteta puhelimelle eikä käyttäjille; toimipistekyltin QR-koodi johtaa vain työntekijäsovelluksen lataussivulle eikä se ole leimaustapa; sijaintiin perustuva leimaus ilman NFC:tä vain toimipisteen alueella.
- Tietojen minimointi: koordinaatteja tai reittejä ei tallenneta; leimauksen yhteydessä ei valokuvia — kuvia tulee järjestelmään vain työntekijän itse lataamina asiakirjoina (esimerkiksi sairauspoissaolotodistus); sijainnista vain kirjauksen yhteydessä tehdyn tarkistuksen tulos (”sisällä”, ”ulkopuolella”, ”sijainti ei käytettävissä”, ajankohta, tarkkuus); ei taustapaikannusta; tarkistus vain vuoron aikana ja vasta, kun toimipisteen maan lain mukaiset vaiheet on tallennettu Back Office -palveluun; raakatapahtumat poistetaan 3 kuukauden kuluttua, lyhyemmin, jos maan laki sitä edellyttää; push-ilmoitukset ilman henkilötietoja.
- Salaus: siirto yksinomaan TLS 1.2:lla tai uudemmalla (Cloudflaren käänteiseen välityspalvelimeen asti ja sieltä uudelleen salattuna palvelun palvelimille); tietokanta sijaitsee hosting-palveluntarjoajan LUKS-salatuilla (dm-crypt, AES-XTS) taltioilla; sovellus salaa asiakirjat AES-256-GCM:llä ennen niiden tallentamista objektitallennukseen, ja avaimet ovat vain sovelluspalvelimilla; pgBackRest salaa tietokannan varmuuskopiot AES-256:lla ennen niiden tallentamista objektitallennukseen; avaimet ja käyttöoikeustiedot lähdekoodin ulkopuolella; salasanat ja kirjautumiskoodit vain satunnaisella suolalla muodostettuina tiivisteinä.
- Eheys ja jäljitettävyys: muuttumaton tapahtumaloki (lisääminen sallittu, muuttaminen ja poistaminen estetty tietokantasäännöllä) kaikista turvallisuuden kannalta merkityksellisistä toimista; vain pehmeä poisto (soft delete) aikaleimoineen; työaikojen korjaukset perusteluineen, tekijöineen ja aiempine arvoineen.
- Palvelinlokit: sovelluspalvelinten lokit (rajapinta, verkkopalvelin) sisältävät IP-osoitteita mutta eivät asiakirjojen sisältöä eivätkä palkkatietoja; ne kierrätetään koon mukaan (enintään viisi 10 Mt:n tiedostoa palvelua kohden) ja poistetaan viimeistään 30 päivän kuluttua.
- Käytettävyys: kaksi tietokantapalvelinta jatkuvalla replikoinnilla; päivittäiset varmuuskopiot (viikoittain täysi, päivittäin differentiaalinen sekä transaktiolokien jatkuva arkistointi), joita säilytetään enintään 35 päivää salattuina hosting-palveluntarjoajan objektitallennuksessa EU:ssa; kuukausittainen automaattinen palautustesti; järjestelmän valvonta hälytyksineen; leimausten välitallennus laitteeseen yhteyden katketessa.
- Erottelu: asiakastietojen looginen erottelu organisaatioavaimella jokaisessa kyselyssä; erilliset kehitys-, testi- ja tuotantoympäristöt; ei tuotantotietoja testi- tai kehitysympäristöissä.
- Säilytys ja poistaminen: tietolajikohtaisesti määritettävät säilytysajat pakotetuin lakisääteisin vähimmäisarvoin; päivittäinen automaattinen poisto- ja anonymisointiajo lokeineen; palauttaminen ja poistaminen 10 kohdan mukaisesti.
- Tuen pääsy: käsittelijällä ei ole tavanomaisessa toiminnassa pääsyä asiakastietoihin; pääsy vain rekisterinpitäjän sallittua sen, laajuus ja kesto määriteltyinä ja peruutettavissa milloin tahansa; jokainen pääsykerta kirjataan lokiin.
- Organisaatio: kaikkien osallisten sitoutuminen luottamuksellisuuteen; dokumentoitu menettely henkilötietojen tietoturvaloukkauksia varten, ilmoitus 48 tunnin kuluessa; tietosuoja-asetuksen 30 artiklan 2 kohdan mukainen seloste käsittelytoimista; näiden toimenpiteiden vuosittainen tarkistaminen; tietoturvapäivitykset kohtuullisessa ajassa; sisäänrakennetun ja oletusarvoisen tietosuojan periaatteet (tietosuoja-asetuksen 25 artikla) kehitysprosessissa.
Osa B — Suomea koskevat erityiset määräykset
Seuraavia määräyksiä sovelletaan rekisterinpitäjiin, joiden kotipaikka on Suomessa, ja Suomessa sijaitsevien toimipisteiden työntekijöiden tietoihin. Niitä sovelletaan ensisijaisesti osan A määräyksiin nähden. Sopimuskieli on saksa; suomen- ja ruotsinkielinen versio ovat tiedoksi, ja epäselvissä tapauksissa saksankielinen versio on ratkaiseva.
B1. Oikeusperusteet työsuhteessa
(1) Työsuhteessa tapahtuvaan käsittelyyn sovelletaan tietosuoja-asetuksen 6 artiklan 1 kohdan b ja c alakohtaa sekä yksityisyyden suojasta työelämässä annettua lakia (759/2004) tietosuoja-asetuksen 88 artiklassa tarkoitettuna säännöksenä. Rekisterinpitäjä käsittelee vain työntekijän työsuhteen kannalta välittömästi tarpeellisia tietoja (lain 759/2004 3 §); tästä tarpeellisuusvaatimuksesta ei voida poiketa työntekijän suostumuksellakaan.
(2) Leimaaminen NFC-tunnisteella on lain 759/2004 21 §:ssä tarkoitettua teknistä valvontaa. Ennen sen käyttöönottoa rekisterinpitäjä toteuttaa kuulemisen (alle 20 työntekijää) tai yhteistoimintalain (1333/2021) mukaisen vuoropuhelun (vähintään 20 työntekijää), määrittelee käyttötarkoituksen ja menetelmät kirjallisesti, tiedottaa työntekijöille ja tallentaa määrittelyn Back Officeen. Sijaintitarkistusta kirjauksen yhteydessä (osan A 2 kohdan 2 alakohta ja liite 1) rekisterinpitäjä ei käytä kiinteissä toimipisteissä; työntekijöillä, jotka työskentelevät kokonaan tai pääosin sen tilojen ulkopuolella ja joille ei ole muuta vaihtoehtoa, vain tämän menettelyn jälkeen, tietosuojaa koskevan vaikutustenarvioinnin jälkeen (osan A 9 kohta) ja työntekijän erillisellä, milloin tahansa peruutettavalla suostumuksella sähköisen viestinnän palveluista annetun lain (917/2014) 160 §:n mukaisesti; suostumus ei korvaa lain 759/2004 3 §:n mukaista tarpeellisuusvaatimusta.
B2. Työaikakirjaukset
Työaikakirjaukset (osan A 2 kohdan 1 alakohta ja liite 1) palvelevat työaikalain (872/2019) 32 §:n mukaista työaikakirjanpitoa; oikeusperuste on tietosuoja-asetuksen 6 artiklan 1 kohdan c alakohta yhdessä tämän säännöksen kanssa. Työntekijällä on pyynnöstään oikeus saada kirjallinen selvitys häntä koskevista merkinnöistä. Saatavuustiedot eivät ole työaikaa eivätkä varallaoloa.
B3. Asiakirjat, henkilötunnus ja terveystiedot
(1) Liitteen 1 mukaisiin asiakirjoihin kuuluvat Suomessa erityisesti selvitys työnteon keskeisistä ehdoista (työsopimuslain (55/2001) 2 luvun 4 §) ja palkkalaskelmat; oikeusperuste on tietosuoja-asetuksen 6 artiklan 1 kohdan b ja c alakohta yhdessä näiden säännösten kanssa.
(2) Palkkalaskelmissa ja muissa asiakirjoissa on Suomessa usein henkilötunnus. Rekisterinpitäjä tallentaa sen vain siltä osin kuin tietosuojalain (1050/2018) 29 § sallii sen käsittelyn.
(3) Työntekijän terveydentilaa koskevia tietoja — esimerkiksi lääkärintodistuksia työkyvyttömyydestä — rekisterinpitäjä saa käsitellä vain, jos tiedot on saatu työntekijältä itseltään tai hänen kirjallisella suostumuksellaan muualta ja niiden käsittely on tarpeen sairausajan palkan tai siihen rinnastettavien terveydentilaan liittyvien etuuksien suorittamiseksi taikka sen selvittämiseksi, onko työstä poissaololle perusteltu syy; tietoja saavat käsitellä vain siihen nimetyt henkilöt, ja ne säilytetään erillään muista henkilötiedoista (lain 759/2004 5 §). NymTimeen rekisterinpitäjä tallentaa ne vain ilman diagnoosia (liite 1); oikeusperuste on tietosuoja-asetuksen 9 artiklan 2 kohdan b alakohta yhdessä lain 759/2004 5 §:n kanssa.
B4. Säilyttäminen
Oletusarvot Suomessa sijaitsevia toimipisteitä varten, joita rekisterinpitäjä voi muuttaa vähimmäisarvojen rajoissa: työaikakirjaukset 84 kuukautta (vähintään 24 kuukautta); raa'at läsnäolotapahtumat 3 kuukautta; sijaintitarkistuksen tulos (”alueella”, ”alueen ulkopuolella”, tarkkuus) — vain rekisterinpitäjän tilojen ulkopuolella työskentelevillä (B1 kohta 2) — poistetaan aikakirjauksesta 30 päivän kuluttua kirjauksesta, itse aikakirjaus säilyy; ilmoitukset 12 kuukautta; tarkastusloki 84 kuukautta (vähintään 24 kuukautta); työntekijöiden asiakirjat (tietotyyppi ”employee_documents”) 84 kuukautta; palkka-asiakirjat 120 kuukautta (vähintään 72 kuukautta); henkilöstökustannukset 84 kuukautta; tiedotteet 6 kuukautta; arkistoidut työntekijäprofiilit 84 kuukautta, minkä jälkeen ne anonymisoidaan. Jos rekisterinpitäjä asettaa lyhyempiä arvoja, sen on noudatettava työaikakirjanpidon säilyttämistä työaikalain 40 ja 41 §:ssä säädetyn kanneajan päättymiseen asti (työaikalain 32 §:n 1 momentti) ja kirjanpitolain (1336/1997) 2 luvun 10 §:n määräaikoja; nämä säilytysvelvollisuudet ovat edelleen sen omia velvollisuuksia (osan A 10 kohdan 1 alakohta). Palkka-asiakirjojen määräaika alkaa sen kalenterivuoden päättymisestä, jota palkanlaskenta koskee (ladattujen palkkalaskelmien osalta latausvuoden päättymisestä). Jos rekisterinpitäjän tilikausi poikkeaa kalenterivuodesta, rekisterinpitäjä pidentää palkka-asiakirjojen arvoa vastaavasti.
B5. Valvontaviranomainen
Rekisterinpitäjän toimivaltainen valvontaviranomainen on tietosuojavaltuutetun toimisto, Lintulahdenkuja 4, 00530 Helsinki (postiosoite PL 800, 00531 Helsinki), tietosuoja@om.fi, www.tietosuoja.fi. Henkilötietojen käsittelijän osalta toimivaltainen on Itävallan tietosuojaviranomainen (Österreichische Datenschutzbehörde), Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.