Čo sa deje s údajmi vášho tímu
Stránka bez marketingových slov: čo platí dnes, čo sa pred spustením ešte doplní a čo zámerne nerobíme. Záväzné sú zmluva o spracúvaní osobných údajov a vyhlásenie o ochrane osobných údajov.
Stav k 28. septembru 2026
Hosting a umiestnenie
Údaje zamestnancov a firmy (evidencia pracovného času, rozpisy zmien, dokumenty) sú hostované v EÚ (Hetzner Online GmbH, dátové centrum Falkenstein). Cloudflare doručuje webovú stránku a presmerúva dátovú prevádzku k službe (spojenie sa tam dešifruje a znova zašifruje); e-maily odosiela Resend, platby prebiehajú cez Stripe. Všetci sprostredkovatelia a prenosy do tretích krajín sú uvedení vo vyhlásení o ochrane osobných údajov a v zmluve o spracúvaní (AVV).
- Poskytovateľom hostingu služby je Hetzner Online GmbH, Gunzenhausen (DE), dátové centrum Falkenstein — s názvom, sídlom a umiestnením uvedený v prílohe 2 zmluvy o spracúvaní osobných údajov; Cloudflare je tam uvedený ako poskytovateľ webovej stránky a ako reverzný proxy pred službou, spolu s Resend (e-mail) a Expo (push notifikácie).
- Certifikácia podľa ISO 27001 a fyzická kontrola vstupu sú požiadavky na tohto poskytovateľa.
- Administrátorský prístup len cez osobné účty s kľúčmi SSH; žiadny spoločne používaný účet.
Šifrovanie
Pri prenose aj v pokoji. Prístupové údaje sú mimo zdrojového kódu, prihlasovacie kódy len ako hash so soľou.
- Prenos výlučne cez TLS 1.2 alebo vyšší.
- Databáza je na dátovom nosiči šifrovanom pomocou LUKS (dm-crypt, AES-XTS).
- Dokumenty aplikácia pred uložením šifruje pomocou AES-256-GCM; kľúče sú len na aplikačných serveroch.
- Záložné kópie databázy šifruje pgBackRest pomocou AES-256 predtým, ako sa uložia do Object Storage v EÚ.
Kryptografia NFC: ako je NFC tag navrhnutý proti kopírovaniu
Každý NFC tag nesie čip NXP NTAG 424 DNA. Je nastavený tak, že každý dotyk vytvorí jedinečný, kryptograficky podpísaný kód, ktorý overuje server NymTime; zachytený kód nemožno použiť znova. Kľúč čipu sa nesprístupňuje telefónu ani používateľom.
- Pri každom dotyku čip zo svojho tajného kľúča, sériového čísla a interného počítadla vytvorí nový kontrolný súčet (SUN/CMAC) a pripojí ho k adrese.
- Počítadlo počíta len nahor. Opätovné prehratie zachyteného dotyku sa odmietne, pretože jeho stav počítadla je už spotrebovaný.
- Kľúč čipu sa nesprístupňuje telefónu ani používateľom; overenie vykonáva server NymTime.
- Postup je navrhnutý tak, aby zabránil kópiám: napodobenina NFC tagu by mala rovnakú adresu, ale žiadny platný kľúč — jej kód sa odmietne („bad_cmac“).
- Navyše mobil podpisuje každý záznam vlastným párom kľúčov a na osobu je naviazané práve jedno zariadenie.
Žiadne profily polohy
NymTime neukladá súradnice ani trasy — ani z overovania prítomnosti, ani inak.
- Ukladá sa len to, či bol mobil počas zmeny „v zóne“ alebo „mimo nej“, s časom a presnosťou v metroch.
- Overuje sa výlučne počas zmeny, nikdy pred ňou ani po nej.
- Overenie beží len pre zamestnancov, pre ktorých firma zadala právny základ. Či je potrebná dohoda so zamestnaneckou radou (§ 96 ods. 1 bod 3 ArbVG, rakúsky zákon o pracovnom zriadení) alebo súhlas, závisí od intenzity, trvania a druhu kontroly — „v zóne / mimo nej“ bez súradníc je zámerne najmiernejšia forma. Poskytujeme vzory; posúdenie urobí váš právny poradca.
- Surové udalosti dochádzky sa po troch mesiacoch zhrnú.
Prístup a roly
Kto čo vidí, rozhoduje Vaša firma. My pri bežnej prevádzke nevidíme nič.
- Systém oprávnení založený na rolách a právach: manažéri sú obmedzení na svoje prevádzky, mzdové údaje a mzdové náklady vidí len vedenie.
- Prihlásenie do Back Office e-mailovou adresou a heslom. Heslo sa nikdy neukladá v čitateľnej podobe, ale ako hash scrypt s vlastnou soľou; po 10 neúspešných pokusoch sa účet dočasne zablokuje, počet požiadaviek na adresu a IP adresu je obmedzený.
- Voliteľne pre celú firmu: dvojfázové prihlásenie s časovým kódom z aplikácie Authenticator (TOTP). Žiadne prihlasovanie cez SMS — telefónne číslo na účet nie je potrebné.
- NymTime pri bežnej prevádzke nemá prístup k údajom zákazníkov. Prístup podpory len po vašom povolení, s rozsahom, trvaním a možnosťou kedykoľvek ho odvolať.
- Každá bezpečnostne relevantná akcia je v protokole zmien: kto, čo, kedy, predtým a potom. Protokol možno len dopĺňať — zmenu a vymazanie znemožňuje databázové pravidlo.
Uchovávanie podľa zákona
Lehoty podľa druhu údajov, nastaviteľné — ale nikdy pod zákonné minimum.
- Záznamy pracovného času 84 mesiacov (minimum 12 mesiacov podľa § 26 AZG, § 132 BAO, rakúskeho daňového poriadku), mzdové doklady 84 mesiacov.
- Surové udalosti dochádzky 3 mesiace, hlásenia 12 mesiacov, upozornenia 6 mesiacov.
- Denný proces automaticky vymazáva a anonymizuje údaje a zaznamenáva, čo urobil.
- Vymazanie sa vykonáva s časovou pečiatkou (soft delete); archivované profily sa po uplynutí lehoty anonymizujú.
AVV a dokumenty
Vaša firma je prevádzkovateľ, NymTime je sprostredkovateľ. Zmluva o tom je súčasťou nákupu a kedykoľvek si ju môžete prečítať.
- Zmluva o spracúvaní osobných údajov podľa čl. 28 ods. 3 GDPR s kategóriami údajov (príloha 1), ďalšími sprostredkovateľmi (príloha 2) a technickými a organizačnými opatreniami (príloha 3).
- Vzory dohody so zamestnaneckou radou, súhlasu podľa § 10 AVRAG a posúdenia vplyvu na ochranu údajov dostanete na požiadanie e-mailom.
- Oznámenie porušenia ochrany osobných údajov vám do 48 hodín; záznamy o spracovateľských činnostiach podľa čl. 30 ods. 2 GDPR sú k dispozícii.
Čo nerobíme
Kratšie ako zoznam toho, čo robíme — a minimálne rovnako dôležité.
- Žiadne cookies na webe, žiadna analytika, žiadne sledovače; v Back Office len technicky nevyhnutné a funkčné cookies (vyhlásenie o ochrane osobných údajov, časť 4). Písma doručujeme sami — žiadne spojenie s Google Fonts ani inou službou písiem.
- Žiadne odovzdávanie ani predaj údajov, žiadna reklama, žiadny profiling.
- Žiadne trénovanie modelov umelej inteligencie na vašich údajoch.
- Žiadne súradnice, žiadne profily pohybu, žiadne zvukové záznamy, žiadne fotografie pri zázname príchodu a odchodu — obrázky len vtedy, keď zamestnanci sami nahrajú dokument, napríklad potvrdenie o práceneschopnosti.
- Žiadne diagnózy pri práceneschopnosti — len obdobie a stav.
Čo vyžaduje právo v Rakúsku, Nemecku a Európe
Evidencia pracovného času je povinná — v Rakúsku podľa § 26 AZG, v Nemecku podľa § 16 ArbZG a rozsudku Súdneho dvora EÚ C-55/18; v celej EÚ stanovuje minimálne štandardy smernica 2003/88/ES, ktorú každá krajina transponuje samostatne. Lokalizácia zamestnancov bez právneho základu je zakázaná. NymTime je postavený tak, aby jedno i druhé do seba zapadalo.
Skutočný začiatok, koniec a prestávky — nie plán. Každý zamestnanec si môže svoje záznamy raz mesačne sám zobraziť (§ 26 ods. 8).
Lehoty podľa typu údajov s rakúskymi požiadavkami: pracovný čas štandardne 7 rokov (minimum 1 rok podľa AZG), surové udalosti dochádzky len 3 mesiace.
Či je potrebná dohoda so zamestnaneckou radou (§ 96 ods. 1 bod 3 ArbVG, rakúsky zákon o pracovnom zriadení) alebo súhlas, závisí od intenzity, trvania a druhu kontroly. NymTime neukladá súradnice, iba „v prevádzke / mimo nej“ počas pracovného času — to je zámerne najmiernejšia forma. Poskytujeme vzory; posúdenie pre vašu firmu urobí váš právny poradca.
Vaša firma je prevádzkovateľ, NymTime sprostredkovateľ s hostingom v EÚ. Zmluva o spracúvaní osobných údajov je súčasťou nákupu; priložené sú vzory dohody so zamestnaneckou radou, súhlasu a posúdenia vplyvu (DSFA).