Privacyverklaring — Versie voor Nederland
Bijgewerkt: 30 september 2026Vertaling. Juridisch bindende taalversie: Duits.
Deze verklaring informeert u overeenkomstig de artikelen 13 en 14 van de algemene verordening gegevensbescherming (AVG) over welke persoonsgegevens LazyHead e.U. verwerkt wanneer u de website nymtime.com bezoekt en de dienst NymTime koopt en gebruikt, voor welke doeleinden, op welke rechtsgrond en hoe lang. Voor de gegevens van de medewerkers van onze klanten zijn de klanten zelf verwerkingsverantwoordelijke; wij verwerken die gegevens als verwerker (afdeling 8).
Deel A — Algemene bepalingen
Deel A geldt in alle lidstaten op dezelfde wijze. Deel B bevat de bijzondere bepalingen voor de staat waarvoor deze versie geldt — met name de rechtsgronden van werkgevers in het kader van de arbeidsverhouding, de bewaartermijnen en de bevoegde toezichthoudende autoriteit van die staat; voor klanten met zetel in die staat en voor medewerkers op locaties in die staat hebben zij voorrang op deel A. Verwijzingen naar deel B betreffen deel B van de telkens toepasselijke versie.
1. Verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke in de zin van artikel 4, punt 7, AVG is LazyHead e.U., eigenaar Andrii Snikhovskyi, Morizgasse 2/2/14, 1060 Wenen, Oostenrijk, e-mail: office@nymtime.com.
Van toepassing zijn de algemene verordening gegevensbescherming (AVG) en aanvullend de Oostenrijkse wet op de gegevensbescherming (Datenschutzgesetz, DSG), met name § 1 DSG (grondrecht op geheimhouding van persoonsgegevens, een grondwettelijke bepaling) en § 24 DSG (klacht bij de Oostenrijkse gegevensbeschermingsautoriteit). Voor de verwerking in het kader van de arbeidsverhouding gelden bovendien artikel 88 AVG en de voorschriften van de staat waarin de medewerkers werkzaam zijn (deel B).
Er is geen functionaris voor gegevensbescherming aangewezen. Aan de voorwaarden van artikel 37, lid 1, AVG is niet voldaan: wij zijn geen overheidsinstantie, onze kernactiviteit bestaat niet uit grootschalige regelmatige en stelselmatige observatie van personen, en wij verwerken niet op grote schaal bijzondere categorieën van persoonsgegevens in de zin van artikel 9 AVG. Verzoeken over gegevensbescherming richt u aan office@nymtime.com.
2. Overzicht: drie groepen betrokkenen
Wij onderscheiden drie groepen waarvoor verschillende regels gelden:
- Bezoekers van de website nymtime.com (afdelingen 3 tot en met 5): technische toegangsgegevens en contactverzoeken.
- Klanten en geïnteresseerden (afdelingen 6 en 7): sluiten van de overeenkomst, betaling via Stripe, klantaccount in het Back Office.
- Medewerkers van onze klanten (afdeling 8): rooster, arbeidstijd en aanwezigheid — hier is de werkgever verwerkingsverantwoordelijke en LazyHead e.U. verwerker overeenkomstig artikel 28 AVG.
3. Bezoek aan de website (serverlogbestanden)
Bij het opvragen van een pagina verwerkt de webserver technisch noodzakelijke gegevens: IP-adres, datum en tijdstip van de toegang, opgevraagd adres, overgedragen hoeveelheid gegevens, HTTP-statuscode, type browser en besturingssysteem, en de verwijzende pagina (referrer).
Doel: levering van de pagina, afweer van aanvallen, foutanalyse. Rechtsgrond: artikel 6, lid 1, punt f), AVG — ons gerechtvaardigd belang bij een veilige en stabiele werking van de website en de dienst. Bewaartermijn: de logbestanden van onze eigen servers (interface van de dienst en webserver) bevatten IP-adressen; zij worden naar omvang geroteerd (ten hoogste vijf bestanden van elk 10 MB per dienst), doorgaans na enkele dagen overschreven en uiterlijk na 30 dagen gewist. Er vindt geen koppeling met andere gegevens en geen analyse voor marketingdoeleinden plaats.
Hosting: de dienst NymTime (applicatie, database, bestandsopslag, back-ups) wordt geëxploiteerd bij Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Duitsland, in het datacenter Falkenstein (Duitsland, regio fsn1). De database staat op met LUKS versleutelde gegevensdragers; back-ups van de database worden met pgBackRest versleuteld (AES-256) en opgeslagen in de Object Storage van Hetzner in dezelfde regio. De website nymtime.com wordt door Cloudflare (Cloudflare Germany GmbH, Rosental 7, 80331 München / Cloudflare, Inc., San Francisco, VS) op Cloudflare Workers gehost en geleverd. Daarnaast stuurt Cloudflare al het dataverkeer naar de adressen api.nymtime.com, app.nymtime.com en admin.nymtime.com door naar onze servers (reverse proxy met bescherming tegen overbelastingsaanvallen): de TLS-versleuteling eindigt bij Cloudflare, de verbinding van Cloudflare naar onze servers is opnieuw met TLS versleuteld. Cloudflare verwerkt daarmee technisch alle gegevens die tussen browser of app en de dienst worden overgedragen — ook gegevens van de medewerkers van onze klanten —, maar slaat geen inhoud van de dienst op; tijdelijk opgeslagen (cache) worden alleen statische bestanden van de website en de applicaties (scripts, lettertypen, afbeeldingen), en daarnaast houdt Cloudflare verbindingslogbestanden bij om aanvallen af te weren. Cloudflare, Inc. is gecertificeerd onder het EU-VS-kader voor gegevensbescherming (Data Privacy Framework; adequaatheidsbesluit van de Europese Commissie van 10 juli 2023, artikel 45 AVG); aanvullend gelden de standaardcontractbepalingen van de Europese Commissie uit de verwerkersovereenkomst van Cloudflare (artikel 46, lid 2, punt c), AVG). Met beide aanbieders is een verwerkersovereenkomst overeenkomstig artikel 28 AVG gesloten.
Lettertypen worden als onderdeel van de website zelf geleverd. Er wordt geen verbinding gemaakt met Google Fonts of andere aanbieders van lettertypen; er worden geen scripts, afbeeldingen of inhoud van derden geladen.
4. Cookies en soortgelijke technologieën (§ 165, lid 3, TKG 2021)
Website nymtime.com: deze website plaatst geen cookies en gebruikt geen lokale opslag (Local Storage, Session Storage) om bezoekers te herkennen. Er zijn geen analyse-, statistiek- of advertentiediensten ingebouwd. De taalinstelling volgt uitsluitend uit het opgevraagde adres (/, /en, /uk) en wordt niet opgeslagen.
Back Office (applicatie voor klanten op app.nymtime.com): het Back Office plaatst de volgende cookies: nt_session — willekeurige, ondertekende sessie-identificatie na het inloggen, alleen leesbaar voor de server (HttpOnly), verloopt na 14 dagen of bij het uitloggen; nt_role — rol van de ingelogde persoon, zodat de passende interface wordt getoond; nt_locale — gekozen taal; nt_location — laatst gekozen locatie. nt_role, nt_locale en nt_location bevatten geen namen of contactgegevens en verlopen na 12 maanden. Daarnaast slaat het Back Office in de lokale opslag van de browser (Local Storage) bedieningsinstellingen op: de gekozen weergave van het rooster per locatie en of de installatie-aanwijzing is verborgen. In de beheerconsole admin.nymtime.com, die alleen openstaat voor medewerkers van LazyHead e.U., heet de sessiecookie nt_platform. Deze cookies en vermeldingen zijn strikt noodzakelijk voor de uitdrukkelijk gevraagde dienst of slaan alleen instellingen op die de gebruiker zelf heeft gekozen; volgens § 165, lid 3, TKG 2021 (Oostenrijkse telecommunicatiewet 2021, Telekommunikationsgesetz 2021, die artikel 5, lid 3, van Richtlijn 2002/58/EG omzet) is daarvoor geen toestemming vereist. Rechtsgrond van de daarmee samenhangende gegevensverwerking is artikel 6, lid 1, punt b), AVG (uitvoering van de overeenkomst). Cookies voor analyse- of advertentiedoeleinden plaatst het Back Office niet.
Betaling: de betaling verloopt via Stripe Checkout op het domein stripe.com. De daar geplaatste cookies vallen onder de verantwoordelijkheid en het cookiebeleid van Stripe (https://stripe.com/legal/cookies-policy); op onze website wordt geen script van Stripe geladen.
Een cookiebanner is daarom niet vereist. Mochten wij in de toekomst niet-noodzakelijke cookies of diensten van derden gebruiken, dan vragen wij vooraf toestemming overeenkomstig § 165, lid 3, TKG 2021 en artikel 6, lid 1, punt a), AVG en werken wij deze verklaring bij.
5. Contactformulier en e-mail
Wanneer u het contactformulier gebruikt of ons een e-mail stuurt, verwerken wij naam, e-mailadres, optioneel bedrijf en aantal locaties, het gekozen onderwerp en de inhoud van uw bericht. Doel: beantwoording van het verzoek, toezending van gevraagde modellen (verwerkersovereenkomst, overeenkomst met de ondernemingsraad, toestemmingsverklaring, gegevensbeschermingseffectbeoordeling), voorbereiding van het sluiten van een overeenkomst.
Rechtsgrond: artikel 6, lid 1, punt b), AVG (uitvoering van precontractuele maatregelen op uw verzoek) en voor het contact per e-mail uw in het formulier gegeven toestemming overeenkomstig artikel 6, lid 1, punt a), AVG, die u te allen tijde met werking voor de toekomst kunt intrekken.
Bewaartermijn: tot de definitieve afhandeling van het verzoek, ten hoogste 6 maanden na het laatste bericht; komt er een overeenkomst tot stand, dan gelden de termijnen van de contractuele relatie (afdeling 10). Ontvangers: berichten uit het contactformulier stelt onze server via de e-maildienst Resend aan onze mailbox ter hand (verwerker, punt 7).
Supportverzoeken van klanten (support@nymtime.com, AGB § 10, lid 5): wij verwerken naam, e-mailadres, bedrijf, de inhoud van het verzoek en de daarover gevoerde correspondentie om het verzoek te beantwoorden en storingen te verhelpen. Rechtsgrond: artikel 6, lid 1, punt b), AVG (uitvoering van de gebruiksovereenkomst) en artikel 6, lid 1, punt f), AVG — ons gerechtvaardigd belang om terugkerende storingen te kunnen nagaan en de kwaliteit van de support te kunnen aantonen. Bewaartermijn: 12 maanden na afsluiting van het verzoek. Toegang tot het klantaccount vindt daarbij alleen plaats na uitdrukkelijke vrijgave door de klant (afdeling 7).
6. Aankoop en afhandeling van de aankoop (Stripe)
Bij de aankoop via nymtime.com/kaufen registreren wij de gegevens van uw onderneming (handelsnaam, straat, postcode en plaats, land, optioneel btw-identificatienummer), het aantal locaties, het aantal extra bestelde NFC-tags, voor- en achternaam en e-mailadres van de contactpersoon, optioneel een telefoonnummer voor vragen over de bestelling en de levering, optioneel een afwijkend leveringsadres en het tijdstip van uw instemming met de algemene voorwaarden en met de verwerkersovereenkomst, van de afzonderlijke aanvaarding van de in § 1, lid 5, AGB genoemde bepalingen en van een eventuele instemming met de vermelding als referentie (AGB § 16, lid 4). Doel: sluiten van de overeenkomst, inrichting van het klantaccount, facturering, verzending van de NFC-tags. Rechtsgrond: artikel 6, lid 1, punt b), AVG (uitvoering van de overeenkomst) en artikel 6, lid 1, punt c), AVG in samenhang met § 11 UStG (Oostenrijkse btw-wet, Umsatzsteuergesetz 1994) en § 132 BAO (Oostenrijkse algemene belastingwet, Bundesabgabenordnung) (factuur- en bewaarplichten). Voor de gegevens van de contactpersoon van een zakelijke klant is de rechtsgrond artikel 6, lid 1, punt f), AVG — ons gerechtvaardigd belang bij de uitvoering van de overeenkomst met de onderneming. Bij de bevestiging van de algemene voorwaarden en de verwerkersovereenkomst — bij de aankoop of, als wij het klantaccount op verzoek zelf hebben ingericht, bij de eerste aanmelding van de directie in het Back Office — registreren wij tijdstip, versie en controlesom van de documenten (SHA-256 van de bevestigde tekst), het IP-adres en de bevestigende gebruiker (verantwoordingsplicht overeenkomstig artikel 5, lid 2, AVG; rechtsgrond artikel 6, lid 1, punt f)).
Verzending van de NFC-tags: voor de levering van de in de prijs inbegrepen en de bijbestelde NFC-tags verstrekken wij handelsnaam, naam van de contactpersoon en het bedrijfs- of leveringsadres — bij levering per koerier bovendien het telefoonnummer, voor zover opgegeven — aan Österreichische Post AG of een koeriersdienst. De bezorgdienst is voor de levering zelfstandig verwerkingsverantwoordelijke; gegevens van medewerkers worden hem niet verstrekt. Rechtsgrond: artikel 6, lid 1, punt b), AVG. De verzendgegevens bewaren wij tot het verstrijken van de garantietermijn voor de NFC-tags (12 maanden, AGB § 3, lid 3; de wettelijke conformiteitsgarantie op grond van §§ 922 e.v. ABGB (Oostenrijks Burgerlijk Wetboek, Allgemeines bürgerliches Gesetzbuch) blijft onverlet) en als onderdeel van de factuur overeenkomstig § 132 BAO.
Controle van het btw-identificatienummer (VIES): geeft u bij de aankoop of later in het Back Office een btw-identificatienummer op, dan verstrekken wij dit nummer samen met de landcode aan de bevestigingsprocedure van de Europese Commissie (VIES, btw-informatie-uitwisselingssysteem) en slaan wij het resultaat, het tijdstip en het bevestigingsnummer op. De controle herhalen wij elk kwartaal. Doel: correcte facturering, met name de beslissing over de verlegging van de btw-heffing (reverse charge). Ontvanger: Europese Commissie, Wetstraat 200, 1049 Brussel, België. Rechtsgrond: artikel 6, lid 1, punt c), AVG in samenhang met § 11, lid 1a, en Art. 21, lid 3, UStG 1994 (factuur- en aangifteplichten). Een btw-identificatienummer is een ondernemingsidentificatie; het is alleen een persoonsgegeven als het aan een eenmanszaak is toegekend.
Betalingsdienstaanbieder: de betaling (creditcard of SEPA-incasso) wordt afgehandeld via Stripe Checkout. Verantwoordelijk voor de afhandeling van de betaling is Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Ierland. Kaartnummers, bankgegevens en beveiligingskenmerken worden uitsluitend door Stripe verzameld en opgeslagen; LazyHead e.U. ontvangt ze op geen enkel moment. Wij ontvangen van Stripe een klant- en abonnementsidentificatie, de betalingsstatus, de laatste vier cijfers van het betaalmiddel en de factuurgegevens.
Doorgifte aan derde landen: Stripe Payments Europe, Ltd. kan gegevens doorgeven aan Stripe, Inc. (VS) en andere groepsmaatschappijen. De grondslag daarvoor is het adequaatheidsbesluit van de Europese Commissie inzake het EU-VS-kader voor gegevensbescherming (Data Privacy Framework), waaronder Stripe, Inc. valt, en de standaardcontractbepalingen van de Europese Commissie overeenkomstig artikel 46, lid 2, punt c), AVG. Nadere informatie: https://stripe.com/privacy.
Facturen en betalingsbewijzen bewaren wij overeenkomstig § 132 BAO zeven jaar vanaf het einde van het kalenderjaar waarin zij zijn uitgereikt.
7. Klantaccount en Back Office
Adreszoekfunctie: typt een gebruiker in het Back Office een locatieadres in, dan sturen wij de ingevoerde tekst naar de zoekdienst Photon van Komoot GmbH, Hauptstraße 35, 12159 Berlijn, Duitsland (servers in de EU), om adressuggesties te verkrijgen; is de dienst voor ons niet bereikbaar, dan raadplegen wij als alternatief Nominatim van de OpenStreetMap Foundation. Het verzoek wordt gedaan door onze server, niet door de browser — het IP-adres van de gebruiker wordt niet doorgegeven; de zoektekst leggen wij niet vast in logbestanden. Doel: registratie van het locatieadres. Rechtsgrond: artikel 6, lid 1, punt f), AVG (gerechtvaardigd belang bij een foutloze registratie van adressen). Kaartgegevens: © OpenStreetMap-bijdragers (ODbL 1.0).
Voor elke gebruiker van het Back Office (directie, manager, belastingadviseur) verwerken wij naam, e-mailadres, optioneel een telefoonnummer, rol en toewijzing aan locaties, tijdstip van de aanmeldingen, sessie-identificatie (cookie nt_session, afdeling 4) en een logboek van beveiligingsrelevante handelingen (auditlogboek). Doel: levering van de dienst, toegangsbeveiliging, traceerbaarheid van wijzigingen. Rechtsgrond: artikel 6, lid 1, punt b), AVG; voor het auditlogboek bovendien artikel 6, lid 1, punt f), AVG (beveiliging, verantwoordingsplicht overeenkomstig artikel 5, lid 2, AVG). Voor deze gebruikersgegevens zijn wij zelf verwerkingsverantwoordelijke; zij vallen niet onder de verwerkersovereenkomst, die alleen de gegevens van de medewerkers van de klant betreft (afdeling 8).
Aanmelding bij het Back Office: de gebruikersidentificatie is het e-mailadres van de gebruiker, aangevuld met een zelfgekozen wachtwoord. Het wachtwoord stelt de gebruiker in via een eenmalige link die wij naar dat adres sturen en die 24 uur geldig is; een vergeten wachtwoord wordt opnieuw ingesteld via een eenmalige link die een uur geldig is. Een wijziging van het vastgelegde e-mailadres bevestigen wij met een code naar het nieuwe adres. Wachtwoorden slaan wij uitsluitend op als hashwaarde (scrypt met willekeurige salt) — in leesbare vorm zijn zij ons niet bekend en kunnen zij ons ook niet worden meegedeeld. Na 10 opeenvolgende mislukte pogingen wordt de login 15 minuten geblokkeerd; aanmeldingen, mislukte pogingen, wachtwoordwijzigingen en blokkeringen worden in het logboek vastgelegd. Daarnaast kan het bedrijf tweestapsverificatie (tweefactorauthenticatie) activeren: een tijdgebonden eenmalige code uit een authenticator-app (TOTP) met herstelcodes; daarbij worden alleen het versleutelde geheim van de app en de hashwaarden van de herstelcodes opgeslagen. Rechtsgrond: artikel 6, lid 1, punt b), AVG voor de aanmelding zelf, artikel 6, lid 1, punt f), AVG voor blokkering, tweestapsverificatie en beveiligingslogboek (ons en uw gerechtvaardigd belang bij het afweren van onbevoegde toegang). De medewerkers-app gebruikt nog steeds de activering met een code naar het vastgelegde e-mailadres en de koppeling aan precies één apparaat (afdeling 8).
E-mails uit het systeem (aanmeldings- en uitnodigingslinks, activeringscodes van de medewerkers-app, meldingen, contract- en betalingsberichten, facturen) versturen wij via Resend, Inc., San Francisco, VS, als verwerker. Resend verstuurt de berichten via Amazon Simple Email Service in de regio eu-west-1 (Ierland); verwerkt worden adres van de ontvanger, onderwerp, inhoud van het bericht en bezorgstatus. Voor doorgiften aan Resend, Inc. in de VS gelden het EU-VS-kader voor gegevensbescherming (Data Privacy Framework, artikel 45 AVG) en de standaardcontractbepalingen van de Europese Commissie (artikel 46, lid 2, punt c), AVG).
Vraagt iemand in de medewerkers-app een code aan voor een e-mailadres dat bij geen enkel bedrijf is vastgelegd, dan sturen wij naar dat adres eenmalig (ten hoogste eenmaal per 24 uur) het bericht dat daarvoor geen account bestaat en dat het adres bij de werkgever moet worden nagevraagd. De app zelf toont daarbij geen verschil met een bekend adres. Verwerkt worden alleen het ingevoerde adres en het tijdstip (om het aantal berichten te beperken tot één per dag, daarna gewist). Rechtsgrond: artikel 6, lid 1, punt f), AVG — gerechtvaardigd belang om personen te helpen toegang te krijgen, zonder bekend te maken welke adressen in het systeem bestaan.
Toegang van de platformexploitant: medewerkers van LazyHead e.U. hebben geen toegang tot de in het klantaccount opgeslagen gegevens van medewerkers. Supporttoegang is alleen mogelijk als de klant die in het Back Office onder Instellingen → Abonnement → Supporttoegang uitdrukkelijk vrijgeeft — met omvang, duur en de mogelijkheid tot intrekking op elk moment; elke toegang wordt vastgelegd in het auditlogboek van de klant.
8. Gegevens van medewerkers van onze klanten (verwerking, artikel 28 AVG)
Verwerkingsverantwoordelijke voor de gegevens van de medewerkers is de betreffende werkgever die NymTime gebruikt. LazyHead e.U. verwerkt deze gegevens uitsluitend in opdracht en volgens de instructies van de werkgever op basis van de verwerkersovereenkomst (nymtime.com/avv). De informatieverstrekking aan de medewerkers overeenkomstig artikel 13 AVG is de taak van de werkgever; wij stellen daarvoor een model beschikbaar dat in de medewerkers-app bij de eerste start wordt getoond en daar in de instellingen te allen tijde volledig raadpleegbaar is.
Verwerkte categorieën van gegevens: basisgegevens (naam, contactgegevens, functie, locatie, personeelsnummer, soort dienstverband), rooster (geplande diensten, rollen), arbeidstijdregistraties (werkelijk begin, einde, rustpauzes en korte pauzes, correcties met motivering), urensaldo (saldo gepland-werkelijk in de referentieperiode van het bedrijf), afwezigheden (vakantie, ziekte, tijd voor tijd, zorgverlof en andere soorten), resultaat van de locatiecheck bij de registratie, apparaatgegevens (apparaat-identificatie, openbare sleutel, model, status), meldingen van de medewerker aan het bedrijf, opgaven over beschikbaarheid, aanbiedingen en aanvaardingen bij een dienstruil, leesbevestigingen van mededelingen van het bedrijf (prikbord) en — alleen als de klant deze functies gebruikt — personeelsdocumenten, met inbegrip van door de medewerker geüploade bewijsstukken, loondocumenten en interne gegevens over personeelskosten.
Rustpauzes: de pauzes worden geregistreerd volgens de door het bedrijf gekozen regel — automatisch afgetrokken, door de manager in de dienst ingedeeld of door de medewerker met een knop geregistreerd. Is bij een dienst van meer dan zes uur geen pauze geregistreerd, dan trekt NymTime de wettelijke minimale rustpauze volgens het recht van de staat van de locatie af, zodat de arbeidstijdregistratie niet onjuist blijft, en toont het de manager de melding “Pauze niet geregistreerd”. Deze melding dient uitsluitend voor de correctie van de registratie; zij is geen sanctie, geen prestatiebeoordeling en geen grondslag voor een waarschuwing. De correctie wordt met motivering uitgevoerd door een persoon in het bedrijf; de medewerker ziet correcties in zijn app.
Arbeidstijdregistraties worden per locatie aangemaakt volgens het landenprofiel van de staat waarin de locatie ligt en aan de medewerker in de app ter beschikking gesteld.
Beschikbaarheid: medewerkers kunnen aangeven op welke dagen zij beschikbaar, liever niet of niet beschikbaar zijn. De opgave is vrijwillig, dient uitsluitend voor de planning en is geen aanwezigheidsdienst of bereikbaarheidsdienst in de zin van het arbeidstijdenrecht; er vloeit geen verplichting tot werken en geen aanspraak op loon uit voort. De planningsbevoegdheid en de verantwoordelijkheid voor het rooster blijven bij de werkgever. Rechtsgrond: artikel 6, lid 1, punt b), AVG (uitvoering van de arbeidsverhouding).
Dienstruil: biedt een medewerker een dienst ter ruil aan, dan zien de collega's van dezelfde locatie met dezelfde rol de naam, de rol of afdeling en de tijden van de betreffende dienst — niet meer. Wie de ruil aanvaardt, wordt getoond aan de aanbiedende medewerker en aan de leidinggevende. De ruil wordt van kracht wanneer de leidinggevende hem goedkeurt of wanneer het bedrijf de automatische goedkeuring voor gelijksoortige diensten heeft ingesteld. Rechtsgrond: artikel 6, lid 1, punt b), AVG; aanwezigheids- of prestatiegegevens worden daarbij niet bekendgemaakt.
Contactgegevens voor collega's (contacten): telefoonnummer en e-mailadres van een medewerker zijn voor de overige medewerkers van de locatie alleen zichtbaar als de medewerker dit zelf in de instellingen van de app inschakelt. De standaardinstelling is “uit”. Rechtsgrond: de toestemming overeenkomstig artikel 6, lid 1, punt a), AVG, die te allen tijde met werking voor de toekomst kan worden ingetrokken (artikel 7, lid 3, AVG) — met de intrekking zijn de contactgegevens onmiddellijk niet meer zichtbaar. De intrekking heeft geen nadelen voor de arbeidsverhouding; zonder vrijgave zijn voor collega's alleen naam, rol of afdeling en initialen zichtbaar. Leidinggevenden zien de zakelijke contactgegevens daarvan onafhankelijk op grond van artikel 6, lid 1, punten b) en f), AVG.
Prikbord (mededelingen van het bedrijf): het bedrijf kan mededelingen publiceren voor een locatie of voor alle medewerkers. NymTime slaat op wie een mededeling als gelezen heeft gemarkeerd, zodat het bedrijf kan aantonen dat van belangrijke bedrijfsinformatie kennis is genomen. Rechtsgrond: artikel 6, lid 1, punten b) en f), AVG. De leesbevestiging is geen instrument om de arbeidsprestatie te controleren; een verdergaande analyse van het gedrag vindt niet plaats.
Documenten van de medewerker: het bedrijf kan documenten opslaan en voor de betrokken medewerker in de app zichtbaar maken (zoals de schriftelijke informatie over de essentiële arbeidsvoorwaarden, loonstroken en verklaringen); de medewerker kan zelf documenten uploaden (zoals een medische verklaring of gevraagde bewijsstukken) en het bedrijf kan een document opvragen. Bij documenten kan een vervaldatum worden vastgelegd (zoals bij een verblijfstitel), waaraan NymTime tijdig herinnert. Een medische verklaring is een gegeven over gezondheid in de zin van artikel 9 AVG; zij mag alleen worden opgeslagen voor zover de werkgever haar volgens het recht van de staat waarin de medewerker werkzaam is mag verlangen (de voorschriften worden in deel B genoemd) — rechtsgrond daarvoor is artikel 9, lid 2, punt b), AVG in samenhang met die voorschriften. Wordt de arbeidsongeschiktheid elektronisch via een socialezekerheidsinstelling gemeld, dan wordt alleen de gegevensvermelding waarop de werkgever recht heeft, zonder diagnose, opgeslagen; bevat een verklaring een diagnosecode, dan wordt die vóór het uploaden onleesbaar gemaakt. Personeelsdocumenten kunnen nationale identificatienummers bevatten (zoals het socialezekerheidsnummer); de werkgever slaat die alleen op binnen de grenzen van het recht van zijn staat. Diagnoses en oorzaken van ziekte mogen niet worden geregistreerd. Medische verklaringen en loondocumenten zijn alleen zichtbaar voor de directie, voor personen die de klant daartoe uitdrukkelijk heeft gemachtigd en voor de betrokken medewerker; elke toegang wordt in het logboek vastgelegd. Documenten worden door de applicatie vóór de opslag met AES-256-GCM versleuteld; de sleutels staan alleen op de applicatieservers. De bewaring richt zich naar de gegevenstypen in de instellingen van de klant: voor loondocumenten het gegevenstype “Loondocumenten” (termijn en aanvang daarvan volgens deel B), voor de overige documenten het gegevenstype “Medewerkersdocumenten”.
Camera en foto's: de camera van de medewerkers-app leest alleen de QR-code op het locatiebordje om de app te installeren of te openen; daarbij wordt geen afbeelding opgeslagen. Een foto wordt alleen gemaakt of uit de galerij gekozen wanneer de medewerker zelf een document uploadt (zoals een medische verklaring). Bij het inklokken worden geen foto's gemaakt.
Meldingen op de telefoon (push): de medewerkers-app kan meldingen ontvangen, bijvoorbeeld over een nieuwe dienst of een afwezigheid waarover is beslist. Daarvoor slaan wij het pushtoken van het apparaat op. De meldingen worden verstuurd via de pushdienst van Expo (650 Industries, Inc., VS) en van daaruit via de Apple Push Notification service (Apple) of Firebase Cloud Messaging (Google). Doorgegeven worden alleen het pushtoken, een identificatie en het soort melding, alsook een algemene tekst zonder persoonsgebonden inhoud; de details toont de app pas na het openen. Rechtsgrond: artikel 6, lid 1, punt b), AVG. Meldingen kunnen in de instellingen van de telefoon te allen tijde worden uitgeschakeld. Technische gebruiksgegevens van de pushdienst (zoals het IP-adres van de telefoon bij het ophalen van het pushtoken) verwerkt Expo daarnaast onder eigen verantwoordelijkheid voor de werking en beveiliging van zijn dienst (expo.dev/privacy). Voor de doorgifte aan Expo in de VS geldt het EU-VS-kader voor gegevensbescherming (Data Privacy Framework, artikel 45 AVG), waaronder Expo is gecertificeerd; grondslag is het Data Processing Addendum van 28.09.2026.
Verwijdering van het account: in de instellingen van de app kan de medewerker de verwijdering van zijn account aanvragen. Het verzoek gaat naar de werkgever, die als verwerkingsverantwoordelijke daarover beslist. Arbeidstijdregistraties worden ook na de verwijdering bewaard gedurende de wettelijke termijn volgens het recht van de staat van de locatie (bewaartermijn hieronder).
Omzetgegevens: voor kengetallen zoals het aandeel personeelskosten kan het bedrijf dagomzetten per locatie invoeren of als bestand importeren. Deze gegevens hebben betrekking op de locatie en niet op personen; op zichzelf zijn zij geen persoonsgegevens. Een verband met personen ontstaat pas door de vergelijking met personeelskosten, die uitsluitend toegankelijk is voor de directie van de klant.
Geen locatiecoördinaten: NymTime slaat geen gps-coördinaten, geen routes en geen bewegingsprofielen op. Bij de registratie via de locatie zonder NFC stuurt het apparaat van de medewerker op het moment van de registratie eenmalig zijn actuele positie met nauwkeurigheid naar onze server; de server controleert daarmee alleen of het apparaat zich binnen het door de werkgever vastgestelde locatiegebied bevindt en verwerpt de coördinaten onmiddellijk — opgeslagen wordt alleen het resultaat “binnen”, “buiten” of “locatie niet beschikbaar” met tijdstip en nauwkeurigheid in meters. Bij het inklokken met de NFC-tag wordt de positie alleen meegestuurd en op dezelfde wijze gecontroleerd als de werkgever de stappen volgens het recht van het land van de locatie voor de locatiecheck heeft afgerond en in het Back Office heeft vastgelegd; anders helemaal niet. De positie wordt slechts eenmaal op het moment van de registratie bepaald; een locatiebepaling op de achtergrond vindt niet plaats. Buiten een dienst vindt geen controle plaats.
Locatiecheck alleen na de stappen van het betreffende land: de controle van de locatie bij de registratie is een controlemaatregel. Zij is standaard uitgeschakeld en wordt voor een locatie en een medewerker pas actief wanneer de werkgever de volgens het recht van zijn land vereiste stappen heeft afgerond en in het Back Office heeft vastgelegd; welke stappen dat zijn, staat in deel B. In sommige landen wordt de locatiecheck voor vaste werkplekken niet aangeboden. Een locatiebepaling op de achtergrond vindt niet plaats; gecontroleerd wordt alleen op het moment van de registratie, en NymTime slaat geen coördinaten op, maar alleen “binnen”, “buiten” of “locatie niet beschikbaar”. Zonder afgeronde stappen vindt geen locatiecheck plaats.
Kennisnemingen en toestemmingen in de app: vereist het recht van het land dat de medewerker over een functie wordt geïnformeerd of ermee instemt, dan bevestigt hij dit in de app na inzage in het document. Opgeslagen worden het tijdstip, het document en de versie ervan en het antwoord. Een toestemming kan de medewerker te allen tijde in de app met werking voor de toekomst intrekken (artikel 7, lid 3, AVG); de rechtmatigheid van de tot dan toe verrichte verwerking blijft onverlet. Na de intrekking is de locatiecheck voor deze medewerker uitgeschakeld; het inklokken met de NFC-tag en andere door de werkgever voorziene wegen blijven mogelijk.
Rechtsgronden van de werkgever: artikel 6, lid 1, punt c), AVG in samenhang met de verplichting tot registratie van de arbeidstijd volgens het recht van de staat van de locatie, artikel 6, lid 1, punt b), AVG (arbeidsovereenkomst, roosterplanning), artikel 6, lid 1, punt f), AVG (systeembeveiliging, één apparaat per persoon) en, voor de locatiecheck bij de registratie, de volgens het recht van het betreffende land vereiste grondslagen; de voorschriften van de staat worden in deel B genoemd.
Bewaartermijn: de werkgever stelt de bewaartermijnen per gegevenstype in het Back Office vast; NymTime dwingt de wettelijke minimumwaarden af. De standaardwaarden voor arbeidstijdregistraties, auditlogboek en documenten worden in deel B genoemd volgens het recht van de staat van de locatie; ruwe aanwezigheidsgebeurtenissen 3 maanden, korter waar het recht van de staat dat vereist (deel B), meldingen 6 maanden. Een dagelijkse taak wist of anonimiseert verlopen gegevens en legt dit vast in het logboek.
Rechten van de medewerkers: het recht op inzage, rectificatie, gegevenswissing, beperking van de verwerking, overdraagbaarheid van gegevens en bezwaar oefenen medewerkers uit tegenover hun werkgever. In de medewerkers-app kunnen zij hun tijdregistraties te allen tijde inzien en maandelijks exporteren. Verzoeken die bij ons binnenkomen, sturen wij onverwijld door naar de werkgever, en wij ondersteunen hem bij de beantwoording.
9. Ontvangers en doorgifte aan derde landen
Persoonsgegevens verstrekken wij alleen aan de volgende ontvangers: de hostingaanbieder van de dienst (Hetzner Online GmbH, datacenter Falkenstein in de EU, verwerker), Cloudflare (hosting van de website en doorsturing van al het dataverkeer naar de dienst, verwerker — afdeling 3), Resend, Inc. (verzending van de e-mails via Amazon Simple Email Service in Ierland, verwerker — afdeling 7), Expo (650 Industries, Inc.) met de Apple Push Notification service en Firebase Cloud Messaging (meldingen aan de medewerkers-app zonder persoonsgebonden inhoud — afdeling 8), Stripe Payments Europe, Ltd. (zelfstandig verwerkingsverantwoordelijke voor de afhandeling van betalingen), Österreichische Post AG of een koeriersdienst (levering van de NFC-tags, alleen verzendgegevens), de Europese Commissie (bevestiging van het btw-identificatienummer in VIES, alleen landcode en btw-identificatienummer — afdeling 6), Komoot GmbH (adreszoekfunctie Photon, alleen de ingevoerde adrestekst — afdeling 7) en autoriteiten en rechterlijke instanties, voor zover een wettelijke verplichting bestaat. De actuele lijst van verwerkers is bijlage 2 bij de verwerkersovereenkomst (nymtime.com/avv).
De gegevens van de dienst NymTime — klantaccounts, gegevens van medewerkers, documenten, back-ups — worden uitsluitend in de EU opgeslagen (Hetzner, Falkenstein). Een doorgifte aan derde landen buiten de Europese Economische Ruimte vindt in de volgende gevallen plaats: bij het doorsturen van het dataverkeer door Cloudflare (afdeling 3), bij het versturen van e-mails via Resend (afdeling 7), bij het versturen van pushmeldingen via Expo, Apple en Google (afdeling 8) en in het kader van de afhandeling van betalingen door Stripe (afdeling 6). Grondslag is telkens het adequaatheidsbesluit van de Europese Commissie inzake het EU-VS-kader voor gegevensbescherming (Data Privacy Framework, artikel 45 AVG) voor de daaronder gecertificeerde ondernemingen en aanvullend de standaardcontractbepalingen van de Europese Commissie (artikel 46, lid 2, punt c), AVG).
10. Bewaartermijnen in één oogopslag
Voor zover hierboven niet anders is vermeld, gelden de volgende termijnen:
- Serverlogbestanden met IP-adressen: naar omvang geroteerd, doorgaans enkele dagen, uiterlijk 30 dagen.
- Contactverzoeken: tot de afhandeling, ten hoogste 6 maanden na het laatste bericht.
- Eenmalige links en codes: wachtwoord instellen 24 uur, wachtwoord opnieuw instellen 1 uur, bevestiging van een nieuw e-mailadres en activering van de medewerkers-app elk 15 minuten — telkens alleen als hashwaarde opgeslagen en daarna gewist.
- Supportverzoeken van klanten: 12 maanden na afsluiting van het verzoek.
- Contract- en klantaccountgegevens: looptijd van de overeenkomst; daarna 30 dagen voor de gegevensexport door de klant, vervolgens wissing, voor zover geen bewaarplicht bestaat.
- Facturen, betalingsbewijzen, bewijzen van instemming (algemene voorwaarden, verwerkersovereenkomst): 7 jaar overeenkomstig § 132 BAO of gedurende de verjaringstermijn van vorderingen.
- Gegevens van medewerkers van onze klanten: volgens de door de klant vastgestelde bewaartermijnen binnen de wettelijke minimumwaarden (afdeling 8).
- Back-ups: worden uiterlijk 35 dagen na de wissing van de primaire gegevens overschreven.
11. Uw rechten
U hebt tegenover ons het recht op inzage (artikel 15 AVG), rectificatie (artikel 16), gegevenswissing (artikel 17), beperking van de verwerking (artikel 18), overdraagbaarheid van gegevens (artikel 20) en bezwaar tegen verwerkingen die op artikel 6, lid 1, punt f), AVG berusten (artikel 21), alsook het recht om een gegeven toestemming te allen tijde met werking voor de toekomst in te trekken (artikel 7, lid 3). Neem daarvoor contact op met office@nymtime.com of — als klant — met support@nymtime.com; wij antwoorden onverwijld en in ieder geval binnen een maand (artikel 12, lid 3, AVG).
U hebt bovendien het recht om een klacht in te dienen bij de toezichthoudende autoriteit (artikel 77 AVG, § 24 DSG): Österreichische Datenschutzbehörde (DSB, de Oostenrijkse gegevensbeschermingsautoriteit), Barichgasse 40–42, 1030 Wenen, telefoon +43 1 52 152-0, e-mail dsb@dsb.gv.at, www.dsb.gv.at. Beroep tegen beslissingen van de gegevensbeschermingsautoriteit staat open bij het Bundesverwaltungsgericht (de Oostenrijkse federale bestuursrechter, § 27 DSG). Voor ons als in Oostenrijk gevestigde verwerkingsverantwoordelijke is de Oostenrijkse gegevensbeschermingsautoriteit bevoegd. Betrokkenen kunnen hun klacht overeenkomstig artikel 77, lid 1, AVG echter ook indienen bij de toezichthoudende autoriteit van hun gewone verblijfplaats, hun werkplek of de plaats van de beweerde inbreuk; de toezichthoudende autoriteit van de staat waarvoor deze versie geldt, wordt in deel B genoemd. De contactgegevens van alle toezichthoudende autoriteiten voor gegevensbescherming in de Europese Unie publiceert het Europees Comité voor gegevensbescherming op edpb.europa.eu/about-edpb/about-edpb/members_nl.
Medewerkers van onze klanten richten hun verzoeken aan hun werkgever (afdeling 8); bij ons binnenkomende verzoeken sturen wij door.
12. Geen geautomatiseerde besluiten
Wij nemen geen geautomatiseerde individuele besluiten, met inbegrip van profilering, in de zin van artikel 22 AVG. Velden die automatisch uit documenten worden voorgesteld, worden in NymTime als zodanig gemarkeerd en altijd door een persoon gecontroleerd; goedkeuringen van afwezigheden en correcties van arbeidstijden worden steeds door een mens in het bedrijf van de klant gegeven.
13. Gegevensbeveiliging (artikel 32 AVG)
Alle verbindingen zijn met TLS versleuteld. Wachtwoorden van het Back Office worden uitsluitend als hashwaarde met willekeurige salt (scrypt) opgeslagen, eenmalige links en codes eveneens; na 10 mislukte pogingen wordt de login 15 minuten geblokkeerd, bij elke wachtwoordwijziging worden alle bestaande sessies beëindigd, en het bedrijf kan tweestapsverificatie (TOTP-app met herstelcodes) voor alle logins verplicht stellen. De toegang in het Back Office is gebonden aan rol en locatie; elk apparaat van een medewerker is cryptografisch gekoppeld (één actief apparaat per persoon); NFC-tags zijn met dynamisch ondertekende berichten beveiligd tegen kopiëren; het auditlogboek is onwijzigbaar; de database staat op een met LUKS versleuteld volume bij de hostingaanbieder; documenten versleutelt de applicatie vóór de opslag in de Object Storage met AES-256-GCM (sleutels alleen op de applicatieservers), back-ups van de database versleutelt pgBackRest met AES-256; de overdracht vindt uitsluitend via TLS plaats; dagelijkse back-ups in het datacenter in de EU. De volledige technische en organisatorische maatregelen vormen bijlage 3 bij de verwerkersovereenkomst.
14. Wijzigingen van deze verklaring
Wij passen deze verklaring aan wanneer de dienst, de ingeschakelde dienstverleners of de rechtssituatie veranderen. Van toepassing is telkens de op nymtime.com/datenschutz gepubliceerde versie; de datum van de actuele versie staat bovenaan de pagina. Klanten informeren wij bovendien per e-mail over wezenlijke wijzigingen.
Deel B — Bijzondere bepalingen voor Nederland
De volgende bepalingen gelden voor klanten met zetel in Nederland en voor medewerkers op locaties in Nederland. Zij gaan voor op de bepalingen van deel A. De Duitse versie is doorslaggevend; de Nederlandse versie dient ter informatie.
B1. Arbeidsverhouding
Voor de verwerking in het kader van de arbeidsverhouding gelden naast artikel 88 AVG de Uitvoeringswet Algemene verordening gegevensbescherming (UAVG) en de Wet op de ondernemingsraden (WOR): heeft de onderneming een ondernemingsraad, dan behoeft de tijdregistratie — bij de NFC-tag evenzeer als met locatiecheck — diens instemming volgens artikel 27, lid 1, onder l, WOR, tenzij een cao haar inhoudelijk regelt.
Locatiecheck: in Nederland wordt hij alleen ingezet op locaties waar hij noodzakelijk is (bijvoorbeeld geen NFC-tag mogelijk of een mobiele locatie), op grond van artikel 6, lid 1, punt f), AVG met een gedocumenteerde belangenafweging en na een gegevensbeschermingseffectbeoordeling; toestemming wordt daarvoor niet gebruikt. Het gebruik van de privételefoon is vrijwillig; de werkgever biedt een andere mogelijkheid van tijdregistratie aan. Deze grondslagen zijn de grondslagen die voor de locatiecheck volgens afdeling 8 van deel A vereist zijn.
B2. Tijdregistratie en documenten
De registraties van de arbeidstijd dienen voor de deugdelijke registratie van de arbeids- en rusttijden volgens artikel 4:3 van de Arbeidstijdenwet; rechtsgrond is artikel 6, lid 1, punt c), AVG in samenhang met die bepaling.
Tot de documenten behoren in Nederland bijvoorbeeld de arbeidsovereenkomst en de loonstrook. Een medische verklaring vraagt de werkgever in Nederland niet: de bedrijfsarts beoordeelt de arbeidsongeschiktheid, en de werkgever verwerkt geen gegevens over de aard of de oorzaak van de ziekte (artikel 9 AVG in samenhang met artikel 30 UAVG); de functie “medische verklaring” wordt daarom niet gebruikt voor locaties in Nederland.
B3. Bewaartermijn
Standaardwaarden voor Nederland: registraties van de arbeidstijd 7 jaar (minimumwaarde 1 jaar; 52 weken volgens artikel 3.2:1 van het Arbeidstijdenbesluit), ruwe aanwezigheidsgebeurtenissen 3 maanden, auditlogboek 7 jaar, documenten 7 jaar, loondocumenten 7 jaar (artikel 52 van de Algemene wet inzake rijksbelastingen), notificaties 6 maanden.
B4. Toezichthoudende autoriteit
Voor klanten met zetel in Nederland en voor medewerkers op locaties in Nederland is de Autoriteit Persoonsgegevens (AP) bevoegd, Postbus 93374, 2509 AJ Den Haag, www.autoriteitpersoonsgegevens.nl (afdeling 11 van deel A).