Pogodba o obdelavi osebnih podatkov (AVV) — Različica za Slovenijo
Stanje: 30. september 2026Prevod. Pravno zavezujoča jezikovna različica: nemščina.
Dogovor o obdelavi osebnih podatkov v imenu upravljavca v skladu s členom 28(3) Splošne uredbe o varstvu podatkov med stranko, ki NymTime pridobi za svoje podjetje (v nadaljevanju „upravljavec“), in podjetjem LazyHead e.U., lastnik Andrii Snikhovskyi, Morizgasse 2/2/14, 1060 Dunaj (Avstrija) (v nadaljevanju „obdelovalec“). Potrdi se ob nakupu na nymtime.com/kaufen skupaj s splošnimi pogoji poslovanja (AGB) in je sestavni del pogodbe o uporabi.
Del A — Splošne določbe
Del A velja enako za vse upravljavce v vseh državah članicah. Del B vsebuje posebne določbe za državo, za katero velja ta različica — zlasti pravne podlage v okviru zaposlitve, roke hrambe in pristojni nadzorni organ; za upravljavce s sedežem v tej državi in za lokacije v tej državi imajo prednost pred delom A. Če ima upravljavec lokacije v več državah, za podatke zaposlenih na lokaciji veljajo posebne določbe različice države, v kateri je lokacija. Sklicevanja na del B pomenijo del B vsakokrat uporabne različice.
1. Predmet in trajanje
(1) Obdelovalec upravljavcu zagotavlja programsko opremo NymTime kot programsko opremo kot storitev (Software-as-a-Service): načrtovanje razporeda dela, evidentiranje delovnega časa s pametnim telefonom zaposlenega na NFC oznakah (nadomestno vnos s preverjanjem lokacije brez NFC), preverjanje lokacije v trenutku vnosa, evidentiranje odmorov po pravilu, ki ga izbere upravljavec, odsotnosti, podatke o razpoložljivosti, menjavo izmen, obvestila podjetja (oglasna deska), saldo ur, analitiko ur, izvoz za obračun plač ter po izbiri hrambo dokumentov, vključno z vpogledom zadevnega zaposlenega, plačne dokumente, podatke o prometu po lokacijah in notranje stroške dela. Pri tem obdeluje osebne podatke v imenu upravljavca.
(2) Trajanje tega dogovora je odvisno od pogodbe o uporabi (splošni pogoji poslovanja, nymtime.com/agb). Preneha s pogodbo o uporabi; točka 10 velja tudi po tem, dokler niso vsi podatki vrnjeni ali izbrisani.
(3) Podatki upravljavca se hranijo izključno v podatkovnih centrih v Evropski uniji. Med prenosom gredo skozi povratni posrednik (reverse proxy) Cloudflare; elektronska sporočila in potisna obvestila se pošiljajo prek storitev, navedenih v Prilogi 2. Prenose v tretje države, do katerih pri tem pride, in njihovo podlago (člen 45 in točka (c) člena 46(2) Splošne uredbe o varstvu podatkov) navaja Priloga 2.
2. Vrsta in namen obdelave, vrste podatkov in posamezniki, na katere se nanašajo osebni podatki
(1) Vrsta in namen obdelave, vrste osebnih podatkov in kategorije posameznikov, na katere se nanašajo osebni podatki, so opisani v Prilogi 1. Povzetek: upravljanje matičnih podatkov, razpored dela, evidence delovnega časa po pravu države lokacije, odsotnosti, rezultat preverjanja lokacije ob vnosu, podatki o napravah, sporočila zaposlenih ter — če jih upravljavec uporablja — dokumenti in podatki o stroških dela, vse za namen načrtovanja razporejanja zaposlenih, izpolnjevanja delovnopravnih obveznosti evidentiranja in priprave obračuna plač.
(2) Koordinate GPS, poti ali profili gibanja se ne shranjujejo. Rezultat preverjanja lokacije se zabeleži samo v trenutku vnosa med izmeno kot „znotraj“, „zunaj“ ali „lokacija ni na voljo“ s časom in natančnostjo; ugotavljanje lokacije v ozadju se ne izvaja. Preverjanje se izvede le, če je upravljavec za lokacijo in zadevnega zaposlenega zaključil korake, ki jih zahteva pravo države lokacije, in jih shranil v Back Office (del B).
(3) Razlog odsotnosti „bolniška odsotnost“ se zabeleži brez diagnoze in brez navedbe vzroka bolezni. Posebne vrste osebnih podatkov iz člena 9 Splošne uredbe o varstvu podatkov so poleg tega predmet obdelave le, če upravljavec uporablja funkcijo „Potrdilo o bolniški odsotnosti (zdravniško potrdilo)“: potrdilo o začetku in predvidenem trajanju nezmožnosti za delo je podatek v zvezi z zdravjem. Upravljavec ga sme shraniti le, če ga sme zahtevati po pravu države, v kateri je zaposleni zaposlen (predpise navaja del B); pravna podlaga je točka (b) člena 9(2) Splošne uredbe o varstvu podatkov v povezavi s temi predpisi in členom 88 Splošne uredbe o varstvu podatkov. Obdelovalec dostop do teh dokumentov omeji na osebe, ki jih je upravljavec za to pooblastil, in na zadevnega zaposlenega, ter njihove vsebine ne analizira. Upravljavec zagotovi, da se v polja za prosto besedilo in v druge dokumente ne shranjujejo diagnoze in drugi podatki v zvezi z zdravjem.
(4) Dodatno obdelovalec v imenu upravljavca obdeluje: podatke zaposlenih o razpoložljivosti (prostovoljni podatek za načrtovanje; ni pripravljenost na delovnem mestu niti pripravljenost na klic v smislu prava o delovnem času, ni pravice do plačila), ponudbe in sprejetja pri menjavi izmen (za sodelavke in sodelavce iste lokacije in iste vloge so vidni ime, vloga oziroma oddelek in časi zadevne izmene — ne podatki o prisotnosti ali delovni uspešnosti), kontaktne podatke, ki jih zaposleni sam deli s sodelavkami in sodelavci (privolitev v skladu s točko (a) člena 6(1) Splošne uredbe o varstvu podatkov, privzeta nastavitev „izklopljeno“, preklic kadar koli v skladu s členom 7(3) Splošne uredbe o varstvu podatkov s takojšnjim učinkom v aplikaciji), potrditve branja obvestil podjetja (oglasna deska) ter zabeležene odmore in kratke odmore skupaj z opozorilom „Odmor ni zabeležen“. Opozorilo je namenjeno izključno popravku evidence delovnega časa in ni sankcija niti ocena delovne uspešnosti; popravek z obrazložitvijo opravi oseba upravljavca.
(5) Podatki o prometu po lokacijah, ki jih upravljavec vnese ali uvozi za kazalnike, se nanašajo na lokacijo in ne na osebe ter sami po sebi niso osebni podatki; analizirajo se le v povezavi s stroški dela, ki so dostopni izključno vodstvu upravljavca in vodjem, ki jim je vodstvo to omogočilo.
3. Navodila upravljavca (točka (a) člena 28(3))
(1) Obdelovalec obdeluje osebne podatke izključno na podlagi dokumentiranih navodil upravljavca, razen če mora obdelavo izvesti v skladu s pravom Unije ali Avstrije; v tem primeru upravljavca pred obdelavo obvesti o tej pravni zahtevi, razen če tako pravo to prepoveduje.
(2) Navodila se dajejo z nastavitvami v Back Office — zlasti lokacije in območje lokacije, vloge in pooblastila, pravilo za odmore za vsako lokacijo, rok za podatke o razpoložljivosti, obveznost odobritve pri menjavi izmen, vidnost dokumentov za zaposlene, roki hrambe, aktiviranje preverjanja lokacije ob vnosu za vsako lokacijo in zaposlenega po korakih države, shranjenih v Back Office, odobritev dostopa podpore (Nastavitve → Naročnina → Dostop podpore), izvoz in izbris — ter pisno na office@nymtime.com, pri čemer zadošča elektronsko sporočilo (dogovorjena oblika po § 886 ABGB — avstrijski splošni državljanski zakonik, Allgemeines bürgerliches Gesetzbuch). Upravljavec določi, kateri njegovi uporabniki so pooblaščeni za dajanje navodil (vloga Vodstvo).
(3) Če obdelovalec meni, da je navodilo po predpisih o varstvu podatkov nedopustno, o tem nemudoma obvesti upravljavca in sme izvedbo navodila odložiti, dokler ga upravljavec ne potrdi ali spremeni.
4. Zaupnost (točka (b) člena 28(3))
(1) Obdelovalec zagotovi, da so se vse osebe, pooblaščene za obdelavo, zavezale k zaupnosti ali da zanje velja ustrezna zakonska obveznost zaupnosti in da ta obveznost velja tudi po koncu njihove dejavnosti.
(2) Obdelovalec pri rednem delovanju ne dostopa do vsebine računa stranke. Dostop podpore je mogoč le, če ga upravljavec izrecno odobri v Back Office — z obsegom, trajanjem in možnostjo preklica kadar koli. Vsak dostop se zabeleži s časom, osebo in dejanjem v dnevniku sprememb upravljavca.
5. Varnost obdelave (točka (c) člena 28(3), člen 32)
(1) Obdelovalec sprejme tehnične in organizacijske ukrepe, opisane v Prilogi 3, in jih ohranja ves čas trajanja pogodbe. Redno jih preverja in prilagaja najnovejšemu tehnološkemu razvoju.
(2) Obdelovalec sme ukrepe nadalje razvijati in jih nadomestiti z enakovrednimi, če raven varstva ni nižja. Bistvene spremembe se dokumentirajo v Prilogi 3 in se upravljavcu prikažejo v Back Office.
6. Podobdelovalci (člen 28(2) in (4), točka (d) člena 28(3))
(1) Upravljavec daje splošno pisno dovoljenje za vključitev podobdelovalcev, navedenih v Prilogi 2. Z vsakim podobdelovalcem obstaja pogodba, ki mu nalaga enake obveznosti glede varstva podatkov, kot jih ta dogovor nalaga obdelovalcu.
(2) Če namerava obdelovalec vključiti ali zamenjati podobdelovalca, o tem upravljavca obvesti najmanj 30 dni vnaprej po elektronski pošti in v Back Office. Upravljavec lahko v tem roku ugovarja iz utemeljenega razloga, povezanega z varstvom podatkov; če dogovor ni dosežen, lahko vsaka stran odpove pogodbo o uporabi ob koncu tekočega meseca.
(3) Prenos osebnih podatkov v tretjo državo zunaj Evropskega gospodarskega prostora se izvede le, če so izpolnjeni pogoji iz členov 44 do 49 Splošne uredbe o varstvu podatkov (sklep o ustreznosti ali standardne klavzule o varstvu podatkov v skladu s točko (c) člena 46(2) Splošne uredbe o varstvu podatkov). Obdelovalec odgovarja za podobdelovalce kot za lastno ravnanje.
7. Pomoč pri pravicah posameznikov, na katere se nanašajo osebni podatki (točka (e) člena 28(3))
(1) Obdelovalec upravljavcu z ustreznimi tehničnimi in organizacijskimi ukrepi pomaga, da v zakonskih rokih odgovori na zahteve posameznikov, na katere se nanašajo osebni podatki, za dostop, popravek, izbris, omejitev obdelave, prenosljivost podatkov in ugovor (členi 15 do 22 Splošne uredbe o varstvu podatkov).
(2) V ta namen so v izdelku na voljo: vpogled in mesečni izvoz lastnih evidenc delovnega časa v aplikaciji za zaposlene (člena 15 in 20 Splošne uredbe o varstvu podatkov); izvoz vseh podatkov zaposlenega iz Back Office; popravki z dnevnikom; arhiviranje, anonimizacija in izbris po rokih hrambe; v aplikaciji za zaposlene zahteva zaposlenega za izbris njegovega računa, ki se posreduje upravljavcu v odločitev (evidence delovnega časa se ohranijo za zakonsko trajanje po delu B).
(3) Če posameznik, na katerega se nanašajo osebni podatki, zahtevo naslovi neposredno na obdelovalca, jo ta nemudoma posreduje upravljavcu in nanjo sam ne odgovori, razen če mu upravljavec tako naroči.
8. Uradno obveščanje o kršitvah varstva osebnih podatkov (točka (f) člena 28(3), člen 33)
(1) Obdelovalec upravljavca o vsaki kršitvi varstva osebnih podatkov uradno obvesti nemudoma, najpozneje 48 ur po seznanitvi, po elektronski pošti na naslov kontaktne osebe. Obvestilo vsebuje podatke iz člena 33(3) Splošne uredbe o varstvu podatkov: vrsto kršitve, zadevne vrste in približno število posameznikov in evidenc, verjetne posledice, sprejete in predlagane ukrepe ter kontaktno točko.
(2) Obdelovalec upravljavcu pomaga pri uradnem obveščanju nadzornega organa v 72 urah (člen 33) in pri sporočanju posameznikom, na katere se nanašajo osebni podatki (člen 34), ter dokumentira vse kršitve skupaj z njihovimi učinki in sprejetimi popravnimi ukrepi.
9. Ocena učinka v zvezi z varstvom podatkov in posvetovanje (točka (f) člena 28(3), člena 35 in 36)
(1) Sistematično evidentiranje prisotnosti zaposlenih lahko zahteva oceno učinka v zvezi z varstvom podatkov v skladu s točko (a) člena 35(3) Splošne uredbe o varstvu podatkov. Obdelovalec upravljavcu v ta namen da na voljo predlogo ocene učinka v zvezi z varstvom podatkov za NymTime in tehnične podatke o izdelku ter mu pomaga pri morebitnem predhodnem posvetovanju z nadzornim organom (člen 36).
(2) Izvedba ocene učinka v zvezi z varstvom podatkov za lastno uporabo, opredelitev, ali pravo posamezne države za preverjanje lokacije zahteva kolektivno pogodbo ali dogovor s svetom delavcev, posvetovanje, obveščanje ali privolitev, ter njihova sklenitev oziroma pridobitev so naloga upravljavca. Obdelovalec za to zagotavlja kontrolne sezname za posamezne države in predloge; ti ne nadomeščajo pravnega svetovanja.
10. Izbris in vrnitev po prenehanju pogodbe (točka (g) člena 28(3))
(1) Po prenehanju pogodbe o uporabi lahko upravljavec svoje podatke 30 dni v celoti izvozi iz Back Office (Excel, CSV, dokumenti v izvirnem formatu). Po izteku tega roka obdelovalec izbriše vse osebne podatke upravljavca, razen če pravo Unije ali avstrijsko pravo obdelovalcu samemu nalaga shranjevanje; v tem primeru se obdelava omeji na hrambo. Obveznosti hrambe upravljavca (po pravu države lokacije, del B) ostanejo njegova lastna obveznost (§ 14 odst. 3 splošnih pogojev poslovanja); izpolni jih s pravočasnim izvozom.
(2) Izbris se upravljavcu na zahtevo pisno potrdi. Varnostne kopije se prepišejo najpozneje 35 dni po izbrisu primarnih podatkov.
(3) Med trajanjem pogodbe lahko upravljavec posamezne zaposlene arhivira, anonimizira ali izbriše in sam določi roke hrambe za posamezno vrsto podatkov v okviru zakonskih najnižjih vrednosti. Dnevni postopek izvaja roke in beleži število in vrsto izbrisanih zapisov.
11. Dokazila in preverjanja (točka (h) člena 28(3))
(1) Obdelovalec upravljavcu da na voljo vse informacije, potrebne za dokazovanje izpolnjevanja obveznosti iz člena 28 Splošne uredbe o varstvu podatkov, zlasti ta dogovor, priloge, evidenco iz člena 30(2) Splošne uredbe o varstvu podatkov in poročila o preverjanju tehničnih in organizacijskih ukrepov.
(2) Upravljavec ali revizor, ki ga ta pooblasti in je zavezan k zaupnosti, sme izpolnjevanje tega dogovora preveriti po primerni najavi najmanj 14 dni vnaprej med običajnim delovnim časom, največ enkrat v koledarskem letu, razen če kršitev varstva osebnih podatkov ali odredba nadzornega organa zahteva dodatno preverjanje. Obdelovalec pri preverjanjih sodeluje.
(3) Obdelovalec upravljavca nemudoma obvesti, če meni, da je navodilo v nasprotju s Splošno uredbo o varstvu podatkov ali drugimi določbami Unije ali Avstrije o varstvu podatkov.
12. Odgovornost in končne določbe
(1) Odgovornost strank se presoja po členu 82 Splošne uredbe o varstvu podatkov, sicer pa po § 15 splošnih pogojev poslovanja. V razmerju med strankama vsaka stran odgovarja za kršitev obveznosti, ki jih ima po tem dogovoru in po Splošni uredbi o varstvu podatkov.
(2) Velja avstrijsko pravo z izključitvijo kolizijskih pravil mednarodnega zasebnega prava. Kot izključna pristojnost se po § 104 JN (avstrijski zakon o sodni pristojnosti, Jurisdiktionsnorm) — pri upravljavcih s sedežem v drugi državi članici dodatno po členu 25 Uredbe (EU) št. 1215/2012 (Bruselj Ia) — dogovori stvarno pristojno sodišče za Dunaj, Notranje mesto (Wien, Innere Stadt). Spremembe in dopolnitve tega dogovora zahtevajo pisno obliko; stranki se za to po § 886 ABGB dogovorita za olajšano obliko, zadošča elektronsko sporočilo na shranjeni naslov. To velja tudi za odpravo te zahteve.
(3) Elektronska potrditev tega dogovora ob nakupu ali, če je obdelovalec račun stranke ustvaril na zahtevo, ob prvi prijavi vodstva v Back Office — s časom, različico, kontrolno vsoto (SHA-256) potrjenega besedila dokumenta, naslovom IP in uporabnikom — se zabeleži v računu stranke in velja kot sklenitev v elektronski obliki v smislu člena 28(9) Splošne uredbe o varstvu podatkov. Pri nasprotjih med tem dogovorom in splošnimi pogoji poslovanja ima ta dogovor prednost v vprašanjih varstva podatkov.
Priloga 1 — Predmet obdelave: vrste podatkov, posamezniki, na katere se nanašajo osebni podatki, nameni
Vrste osebnih podatkov (za vsako vrsto: podatki — namen — pravna podlaga upravljavca):
- Matični podatki: ime, elektronski naslov, telefonska številka, delovno mesto, vloga, dodelitev lokaciji, kadrovska številka, vrsta zaposlitve, datum nastopa in datum prenehanja zaposlitve — upravljanje, razpored dela, obračun — točki (b) in (c) člena 6(1) Splošne uredbe o varstvu podatkov.
- Pogodbeni podatki (pogoji zaposlitve): dogovorjeni delovni čas (ure na teden, mesec ali leto), kategorija zaposlitve (polni delovni čas, krajši delovni čas, mladoletni pod 18 let, vajeništvo, sezonsko delo, drugo), referenčno obdobje, uporabna kolektivna pogodba (Kollektivvertrag), pravica do dopusta v dnevih, vse z začetkom veljavnosti in zgodovino različic — razpored dela, saldo ur, stanje dopusta, preverjanje delovnopravnih omejitev delovnega časa — točki (b) in (c) člena 6(1) Splošne uredbe o varstvu podatkov.
- Razpored dela: načrtovane izmene, vloge, najmanjša zasedba, proste izmene, časi objave in potrditve (kdo je razpored objavil in kdaj, kdaj ga je zaposleni videl in potrdil), spremembe po objavi z obrazložitvijo — načrtovanje razporejanja zaposlenih, dokazilo o pravočasnem obvestilu — točki (b) in (c) člena 6(1) Splošne uredbe o varstvu podatkov.
- Razpoložljivosti: podatek za vsak dan ali poldan („na voljo“, „raje ne“, „ni na voljo“), čas vnosa — prostovoljni podatek za načrtovanje, ni pripravljenost na delovnem mestu niti pripravljenost na klic v smislu prava o delovnem času — točka (b) člena 6(1) Splošne uredbe o varstvu podatkov.
- Menjava izmen: ponudba, odzivi sodelavk in sodelavcev iste lokacije in iste vloge (zanje vidno: ime, vloga oziroma oddelek, časi izmene), odločitev vodje, rezultat preverjanja delovnopravnih omejitev delovnega časa — načrtovanje razporejanja zaposlenih — točka (b) člena 6(1) Splošne uredbe o varstvu podatkov.
- Deljenje kontaktov (stiki): oznaka, ali je zaposleni svojo telefonsko številko in elektronski naslov naredil vidna sodelavkam in sodelavcem iste lokacije, skupaj s časom privolitve in morebitnega preklica — dosegljivost v ekipi — privolitev v skladu s točko (a) člena 6(1) Splošne uredbe o varstvu podatkov, privzeta nastavitev „izklopljeno“, preklic kadar koli v skladu s členom 7(3) Splošne uredbe o varstvu podatkov.
- Obvestila podjetja (oglasna deska): besedilo, krog naslovnikov, veljavnost, potrditev branja za vsakega zaposlenega s časom — dokazilo o seznanitvi z informacijami podjetja — točki (b) in (f) člena 6(1) Splošne uredbe o varstvu podatkov; ni nadzor delovne uspešnosti.
- Evidence delovnega časa: dejanski začetek in konec, odmori (neplačani; načrtovani bloki odmorov za vsako izmeno, plačani ali neplačani, ter odmor, ki ga je potrdil vodja lokacije, z urejevalcem) in kratki odmori skupaj z oznako „Odmor ni zabeležen“, način beleženja (NFC ali vnos s preverjanjem lokacije brez NFC), dnevnik odstopanj pri pogodbenem delovnem času (potrjeni dnevi „po planu“, dejanski časi pri odstopanju, sporočilo zaposlenega in potrditev vodje), saldo ur za vsako obračunsko obdobje (pogodbene ure, pripisane ure, saldo, prenos in zaključek obdobja), popravki z obrazložitvijo in urejevalcem — obveznost evidentiranja po pravu države lokacije (del B) — točka (c) člena 6(1) Splošne uredbe o varstvu podatkov.
- Odsotnosti: vrsta (dopust, bolniška odsotnost, prosti čas za nadure, odsotnost za nego družinskega člana, praznik, izredni dopust, izobraževanje, neplačano), obdobje, status, urejevalec; pri bolniški odsotnosti brez diagnoze — razpored dela, nadomestilo plače — točki (b) in (c) člena 6(1) Splošne uredbe o varstvu podatkov.
- Preverjanje lokacije ob vnosu: rezultat „znotraj“, „zunaj“ ali „lokacija ni na voljo“ s časom in natančnostjo v metrih; brez koordinat, brez poti — verodostojnost vnosa — po pravu države lokacije (del B); člen 88 Splošne uredbe o varstvu podatkov.
- Dokazila o nastavitvi (skladnost): podatki upravljavca o državi, velikosti podjetja in predstavništvu delavcev, naložene pogodbe in zapisniki, datum ocene učinka v zvezi z varstvom podatkov, seznanitve in privolitve za vsakega zaposlenega s časom in različico dokumenta, preklici — dokazilo, da so bili koraki, ki jih zahteva nacionalno pravo, opravljeni pred odobritvijo funkcije — točki (c) in (f) člena 6(1) Splošne uredbe o varstvu podatkov, za privolitve člen 7 Splošne uredbe o varstvu podatkov.
- Podatki o napravah: identifikator naprave, javni ključ, model in različica operacijskega sistema, žeton za potisna obvestila, status (aktivna, zamenjana, blokirana), čas registracije — ena naprava na osebo, zaščita pred ponarejanjem — točka (f) člena 6(1) Splošne uredbe o varstvu podatkov.
- Sporočila zaposlenega: „Zamujam“, „Danes me ne bo“, prosto besedilo podjetju — organizacija izmene — točka (b) člena 6(1) Splošne uredbe o varstvu podatkov.
- Dokumenti (po izbiri): prijava v socialno zavarovanje, pisna informacija o bistvenih delovnih pogojih, pogodba o zaposlitvi, dokazila z morebitnim datumom poteka veljavnosti, dokumentacija, ki jo zahteva podjetje in jo naloži zaposleni, plačilne liste in letne plačilne liste (Jahreslohnzettel) skupaj s samodejno predlaganimi polji z oznako pregleda, vse z oznako, ali je dokument v aplikaciji viden zadevnemu zaposlenemu — kadrovska mapa, priprava obračuna plač — točka (c) člena 6(1) Splošne uredbe o varstvu podatkov v povezavi s pravom države lokacije (del B); ti dokumenti lahko vsebujejo nacionalne identifikacijske številke (na primer številko socialnega zavarovanja), ki jih upravljavec shrani le v okviru prava svoje države. Plačne dokumente vidijo le vodstvo, osebe, ki jih je upravljavec izrecno pooblastil, in zadevni zaposleni; vsak dostop se beleži. Hramba: plačni dokumenti po vrsti podatkov „Plačni dokumenti“ (rok in njegov začetek po delu B), drugi dokumenti po vrsti podatkov „Dokumenti zaposlenih“.
- Potrdilo o bolniški odsotnosti (zdravniško potrdilo, po izbiri): začetek in predvideno trajanje nezmožnosti za delo brez diagnoze — dokazilo o bolniški odsotnosti in nadomestilo plače — podatek v zvezi z zdravjem, točka (b) člena 9(2) Splošne uredbe o varstvu podatkov v povezavi s predpisom države, v kateri je zaposleni zaposlen, po katerem sme delodajalec zahtevati potrdilo (del B). Če se nezmožnost za delo sporoča elektronsko prek nosilca socialnega zavarovanja, upravljavec shrani le podatek, do katerega je upravičen, brez diagnoze; če potrdilo vsebuje šifro diagnoze, jo pred nalaganjem zakrije. Dostop le za vodstvo, osebe, ki jih je upravljavec za to izrecno pooblastil, in zadevnega zaposlenega; vsak dostop se beleži. Hramba po vrsti podatkov „Dokumenti zaposlenih“.
- Stroški dela (po izbiri, vidni vodstvu in vodjem, ki jim je vodstvo to omogočilo („Stroški dela“)): bruto plača z zgodovino (znesek, enota, število plač na leto, tedenske ure, vrsta zaposlitve, stopnja stroškov delodajalca), dodatki, predujmi, prilagoditve z zgodovino — notranja kalkulacija — točka (f) člena 6(1) Splošne uredbe o varstvu podatkov.
- Podatki o prometu po lokacijah (po izbiri): dnevni promet in ciljna vrednost — kazalnik deleža stroškov dela — niso osebni podatki; analizirajo se le skupaj s stroški dela.
- Dnevniki: dnevnik sprememb (kdo, kaj, kdaj, prej/potem), obvestila — dokazovanje, varnost — člen 5(2) in člen 32 Splošne uredbe o varstvu podatkov.
- Kategorije posameznikov, na katere se nanašajo osebni podatki: delavci, osebe v prostem službenem razmerju (freie Dienstnehmer), agencijski delavci, praktikanti in vajenci upravljavca. Uporabniki Back Office (vodstvo, vodje, davčno svetovanje) in kontaktna oseba upravljavca niso predmet tega dogovora; za njihove podatke je obdelovalec sam upravljavec (politika zasebnosti, razdelka 6 in 7).
- Nameni: načrtovanje razporejanja zaposlenih; izpolnjevanje obveznosti evidentiranja delovnega časa, vključno z odmori, po pravu države lokacije; verodostojnost vnosa; upravljanje odsotnosti; organizacija razpoložljivosti, menjave izmen in obvestil podjetja; hramba in zagotavljanje kadrovskih dokumentov; priprava obračuna plač; varnost in sledljivost sistema.
- Hramba (upravljavec jo lahko spremeni v okviru zakonskih najnižjih vrednosti): privzete in najnižje vrednosti za evidence delovnega časa, dnevnik sprememb, dokumente zaposlenih (vrsta podatkov „employee_documents“, vključno z naloženimi dokazili in potrdili o bolniški odsotnosti), plačne dokumente, stroške dela in arhivirane profile zaposlenih (nato anonimizacija) navaja del B po pravu države lokacije; neobdelani dogodki prisotnosti 3 mesece, krajše, kjer to zahteva pravo države (del B); sporočila 12 mesecev; obvestila 6 mesecev. Razpoložljivosti, menjave in potrditve branja se izbrišejo skupaj s pripadajočim razporedom dela oziroma obvestilom, najpozneje po 12 mesecih.
Priloga 2 — Odobreni podobdelovalci
Stanje 28. septembra 2026. Obdelovalec vključuje naslednje podobdelovalce; vsakokrat aktualni seznam je na vpogled v Back Office pod Nastavitve → Naročnina.
- Gostovanje storitve (strežniki, podatkovna zbirka, hramba datotek, varnostne kopije): Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Nemčija — podatkovni center Falkenstein (Nemčija, regija fsn1), objektna shramba (Object Storage) v isti regiji. Jamstvo: pogodba o obdelavi osebnih podatkov v skladu s členom 28 Splošne uredbe o varstvu podatkov; brez obdelave zunaj EU.
- Gostovanje in dostava spletnega mesta nymtime.com ter posredovanje celotnega podatkovnega prometa do api.nymtime.com, app.nymtime.com in admin.nymtime.com (povratni posrednik (reverse proxy), šifriranje prenosa, zaščita pred napadi z zasičenjem): Cloudflare (Cloudflare Germany GmbH, Rosental 7, 80331 München / Cloudflare, Inc., San Francisco, ZDA). Povezava TLS se konča pri Cloudflare; Cloudflare tako tehnično obdeluje vse prenesene podatke, vključno s podatki zaposlenih med prenosom, vendar ne shranjuje vsebine storitve — začasno se shranjujejo le statične datoteke ter dnevniki povezav za odvračanje napadov. Jamstvo: pogodba o obdelavi osebnih podatkov v skladu s členom 28 Splošne uredbe o varstvu podatkov; prenos v ZDA na podlagi certifikacije po okviru za varstvo zasebnosti podatkov med EU in ZDA (EU-US Data Privacy Framework) (člen 45 Splošne uredbe o varstvu podatkov) in standardnih pogodbenih klavzul (točka (c) člena 46(2) Splošne uredbe o varstvu podatkov).
- Pošiljanje elektronske pošte (povezave za prijavo in povabila, aktivacijske kode aplikacije za zaposlene, obvestila, sporočila o pogodbi in plačilih, računi): Resend, Inc., San Francisco, ZDA — pošiljanje prek storitve Amazon Simple Email Service v regiji eu-west-1 (Irska). Obdelani podatki: naslov prejemnika, zadeva, vsebina in status dostave sporočila. Jamstvo: Data Processing Addendum z dne 28. 9. 2026 (člen 28 Splošne uredbe o varstvu podatkov); prenos v ZDA na podlagi okvira za varstvo zasebnosti podatkov med EU in ZDA (člen 45 Splošne uredbe o varstvu podatkov) in standardnih pogodbenih klavzul (točka (c) člena 46(2) Splošne uredbe o varstvu podatkov).
- Potisna obvestila v aplikacijo za zaposlene: Expo (650 Industries, Inc., ZDA), dostava na naprave prek storitve Apple Push Notification service (Apple Inc.) oziroma Firebase Cloud Messaging (Google). Obdelani podatki: žeton za potisna obvestila naprave, identifikator in vrsta obvestila, splošno besedilo brez osebne vsebine. Jamstvo: pogodba o obdelavi osebnih podatkov v skladu s členom 28 Splošne uredbe o varstvu podatkov; prenos v ZDA na podlagi okvira za varstvo zasebnosti podatkov med EU in ZDA (člen 45 Splošne uredbe o varstvu podatkov) in standardnih pogodbenih klavzul (točka (c) člena 46(2) Splošne uredbe o varstvu podatkov).
- Samodejno prepoznavanje polj v dokumentih (le če upravljavec to funkcijo aktivira): ponudnik z obdelavo v EU, brez uporabe podatkov za namene učenja — bo tu dodan pred aktiviranjem funkcije; do takrat je funkcija izklopljena.
- Iskanje naslovov v Back Office (predlogi pri vnosu naslova lokacije): Komoot GmbH, Hauptstraße 35, 12159 Berlin, Nemčija (storitev Photon, strežniki v EU; podatkovna podlaga OpenStreetMap, ODbL 1.0). Posreduje se izključno vneseno besedilo naslova; poizvedbo izvede naš strežnik, ne brskalnik. Podatki zaposlenih se ne posredujejo. Nadomestno ob izpadu: Nominatim fundacije OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge CB4 0WS, Združeno kraljestvo — pogodbe o obdelavi osebnih podatkov s fundacijo ni mogoče skleniti; storitev prejme le besedilo naslova in se uporablja le kot nadomestna pot.
Za popolnost — samostojni upravljavci, ne podobdelovalci: Evropska komisija, Rue de la Loi 200, 1049 Bruselj, Belgija (potrditev identifikacijske številke za DDV upravljavca v sistemu izmenjave informacij o DDV (VIES); posredujeta se le koda države in identifikacijska številka za DDV, pravna podlaga točka (c) člena 6(1) Splošne uredbe o varstvu podatkov v povezavi s § 11 odst. 1a UStG 1994 — avstrijski zakon o davku na dodano vrednost; brez podatkov zaposlenih), Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irska (obdelava plačil, izdajanje računov in upravljanje naročnine za upravljavca kot stranko; prenosi na Stripe, Inc. (ZDA) na podlagi okvira za varstvo zasebnosti podatkov med EU in ZDA in standardnih pogodbenih klavzul) ter Österreichische Post AG, Rochusplatz 1, 1030 Dunaj, ali kurirska služba (dostava NFC oznak na poslovni naslov ali naslov za dostavo; prejme izključno podatke za pošiljanje: firma, kontaktna oseba, naslov, po potrebi telefonska številka). Noben od teh uporabnikov ne obdeluje podatkov zaposlenih upravljavca.
Priloga 3 — Tehnični in organizacijski ukrepi (člen 32 Splošne uredbe o varstvu podatkov)
Obdelovalec izvaja zlasti naslednje ukrepe:
- Nadzor vstopa in dostopa: delovanje storitve izključno v podatkovnih centrih v EU; fizični nadzor vstopa in certifikacija po ISO 27001 sta zahtevi do ponudnika gostovanja storitve (Hetzner Online GmbH, Priloga 2); administrativni dostop le prek osebnih računov s ključi SSH, dvofaktorsko preverjanje pristnosti za upravljalno konzolo prav tako kot zahteva do ponudnika gostovanja; brez skupno uporabljenega računa.
- Nadzor dostopa v izdelku: sistem pooblastil na podlagi vlog in pravic (Vodstvo, Vodja, zaposleni, druge vloge s posameznimi pooblastili), omejitev vodij na dodeljene lokacije; podatki o stroških dela le za vodstvo; potrdila o bolniški odsotnosti in plačni dokumenti le za vodstvo, osebe, ki jih je upravljavec izrecno pooblastil, in zadevnega zaposlenega, vsak dostop do njih se beleži; prijava v Back Office prek osebnih uporabniških računov z elektronskim naslovom kot uporabniškim imenom in geslom, ki se shrani izključno kot zgoščena vrednost z naključno soljo (scrypt) — določitev gesla prek enkratne povezave (veljavna 24 ur), ponastavitev prek enkratne povezave (veljavna 1 uro), potrditev novega elektronskega naslova s kodo, poslano na novi naslov, blokada za 15 minut po 10 neuspelih poskusih, prekinitev vseh obstoječih sej ob vsaki spremembi gesla, piškotek seje s potekom po 14 dneh, izbirna dvofaktorska prijava (aplikacija TOTP, ki jo upravljavec lahko aktivira za celotno podjetje, kode za obnovitev le kot zgoščena vrednost, skrivnost TOTP shranjena šifrirano); aktiviranje aplikacije za zaposlene z enkratno kodo, poslano na shranjeni elektronski naslov (omejena veljavnost, največ 5 poskusov, omejeno število zahtev na naslov in na naslov IP); dostopi se beležijo.
- Vezava na napravo: natanko ena aktivna naprava na zaposlenega; kriptografski par ključev v varni shrambi naprave; vsak vnos prihoda in odhoda naprava podpiše; nova naprava se veže le po potrditvi kode, poslane po elektronski pošti, in dokazilu o prisotnosti na lokaciji (NFC oznaka ali preverjanje lokacije) — dosedanja naprava se pri tem samodejno blokira, podjetje se obvesti, zamenjava pa se zabeleži; podjetje lahko napravo kadar koli blokira.
- NFC oznake: NXP NTAG 424 DNA, nastavljene za dinamično, kriptografsko podpisano sporočilo ob vsakem dotiku (Secure Unique NFC) s preverjanjem števca — zasnovano za preprečevanje kopiranja in ponovnega predvajanja; ključ čipa ni razkrit niti telefonu niti uporabnikom; koda QR na ploščici lokacije vodi le na stran za prenos aplikacije za zaposlene in ni način beleženja prihoda in odhoda; vnos s preverjanjem lokacije brez NFC le znotraj območja lokacije.
- Najmanjši obseg podatkov: brez shranjevanja koordinat ali poti; pri beleženju prihoda in odhoda brez fotografij — slike pridejo v sistem le kot dokumenti, ki jih naloži zaposleni sam (na primer potrdilo o bolniški odsotnosti); od lokacije le rezultat preverjanja ob vnosu („znotraj“, „zunaj“, „lokacija ni na voljo“, čas, natančnost); brez ugotavljanja lokacije v ozadju; preverjanje le med izmeno in šele, ko so koraki po pravu države lokacije shranjeni v Back Office; neobdelani dogodki se izbrišejo po 3 mesecih, krajše, kjer to zahteva pravo države; potisna obvestila brez osebne vsebine.
- Šifriranje: prenos izključno prek TLS 1.2 ali novejšega (do povratnega posrednika Cloudflare in od tam ponovno šifrirano do strežnikov storitve); podatkovna zbirka je na nosilcih, šifriranih z LUKS (dm-crypt, AES-XTS), pri ponudniku gostovanja; dokumente aplikacija pred shranjevanjem v objektno shrambo šifrira z AES-256-GCM, ključi so le na aplikacijskih strežnikih; varnostne kopije podatkovne zbirke pgBackRest pred shranjevanjem v objektno shrambo šifrira z AES-256; ključi in dostopni podatki zunaj izvorne kode; gesla in kode za prijavo le kot zgoščena vrednost z naključno soljo.
- Celovitost in sledljivost: nespremenljiv dnevnik sprememb (dodajanje dovoljeno, spreminjanje in brisanje preprečeno s pravilom podatkovne zbirke) za vsa dejanja, pomembna za varnost; le mehki izbris (soft delete) s časovnim žigom; popravki delovnega časa z obrazložitvijo, urejevalcem in prejšnjo vrednostjo.
- Strežniški dnevniki: dnevniki aplikacijskih strežnikov (vmesnik, spletni strežnik) vsebujejo naslove IP, ne pa vsebine dokumentov ali podatkov o plačah; kolobarijo se po velikosti (največ pet datotek po 10 MB na storitev) in se izbrišejo najpozneje po 30 dneh.
- Razpoložljivost: dva strežnika podatkovne zbirke s sprotnim podvajanjem; dnevne varnostne kopije (tedensko polne, dnevno diferencialne, poleg tega sprotno arhiviranje dnevnikov transakcij) s hrambo do 35 dni, šifrirane v objektni shrambi ponudnika gostovanja v EU; mesečni samodejni preizkus obnove; nadzor z alarmiranjem; začasno shranjevanje vnosov prihoda in odhoda na napravi ob izgubi povezave.
- Ločevanje: logično ločevanje podatkov strank z organizacijskim ključem v vsaki poizvedbi; ločena okolja za razvoj, testiranje in produkcijo; brez produkcijskih podatkov v testnih ali razvojnih okoljih.
- Hramba in izbris: nastavljivi roki za vsako vrsto podatkov z obveznimi zakonskimi najnižjimi vrednostmi; dnevni samodejni postopek izbrisa in anonimizacije z dnevnikom; vrnitev in izbris po točki 10.
- Dostop podpore: pri rednem delovanju obdelovalec nima dostopa do podatkov strank; dostop le po odobritvi upravljavca z obsegom, trajanjem in možnostjo preklica kadar koli; vsak dostop se beleži.
- Organizacija: zaveza vseh udeleženih k zaupnosti; dokumentiran postopek za kršitve varstva osebnih podatkov z uradnim obvestilom v 48 urah; evidenca dejavnosti obdelave v skladu s členom 30(2) Splošne uredbe o varstvu podatkov; letno preverjanje teh ukrepov; varnostne posodobitve v primernem roku; načeli vgrajenega in privzetega varstva podatkov (člen 25 Splošne uredbe o varstvu podatkov) v razvojnem postopku.
Del B — Posebne določbe za Slovenijo
Naslednje določbe veljajo za upravljavce s sedežem v Sloveniji in za podatke zaposlenih na lokacijah v Sloveniji. Imajo prednost pred določbami dela A. Jezik pogodbe je nemščina; slovenska različica je informativna, v dvomu je odločilna nemška različica.
B1. Pravne podlage v okviru zaposlitve
(1) Za obdelavo v okviru zaposlitve se uporabljajo člen 88 Splošne uredbe o varstvu podatkov, Zakon o varstvu osebnih podatkov (ZVOP-2) in 48. člen Zakona o delovnih razmerjih (ZDR-1), po katerem se osebni podatki delavcev smejo zbirati le, če je to potrebno za uresničevanje pravic in obveznosti iz delovnega razmerja.
(2) Če zaposleni uporabljajo aplikacijo za zaposlene na svojem zasebnem pametnem telefonu, njena namestitev zahteva predhodno obvestilo in posebno, kadar koli preklicljivo privolitev zaposlenega po 225. členu Zakona o elektronskih komunikacijah (ZEKom-2); upravljavec jo shrani v Back Office in ponudi enakovredno drugo možnost evidentiranja delovnega časa. Če upravljavec vnese preklic, obdelovalec aplikacijo za tega zaposlenega blokira.
(3) Preverjanje lokacije ob vnosu (točka 2 odst. 2 in Priloga 1 dela A) v Sloveniji zahteva, da je za zadevno lokacijo potrebno (prvi odstavek 48. člena ZDR-1; ne pri stalnih delovnih mestih z NFC oznako), da ga je upravljavec določil v pravilniku — pri reprezentativnem sindikatu po njegovem mnenju v osmih dneh (10. člen ZDR-1) — in da je izvedel oceno učinka v zvezi z varstvom podatkov; pravna podlaga je točka (b) člena 6(1) Splošne uredbe o varstvu podatkov v povezavi s 48. členom ZDR-1.
B2. Evidence delovnega časa
Evidence delovnega časa (točka 2 odst. 1 in Priloga 1 dela A) so namenjene vodenju evidence o izrabi delovnega časa po 18. členu Zakona o evidencah na področju dela in socialne varnosti (ZEPDSV); pravna podlaga je točka (c) člena 6(1) Splošne uredbe o varstvu podatkov v povezavi s to določbo. ZEPDSV ne zahteva podatkov o lokaciji. Obdelovalec podatkov ne posreduje organom.
B3. Dokazilo o bolezni in dokumenti
(1) V Sloveniji zdravnik potrdilo o upravičeni zadržanosti od dela izda elektronsko (eBOL); delodajalec ga prejme prek Zavoda za zdravstveno zavarovanje Slovenije (ZZZS) brez diagnoze. Upravljavec v funkciji „Potrdilo o bolniški odsotnosti“ (Priloga 1 dela A) zato shrani le to potrdilo brez diagnoze, če ga po slovenskem pravu potrebuje; pravna podlaga je točka (b) člena 9(2) Splošne uredbe o varstvu podatkov v povezavi s temi predpisi in členom 88 Splošne uredbe o varstvu podatkov.
(2) Med dokumente iz Priloge 1 dela A v Sloveniji spadajo zlasti pisna pogodba o zaposlitvi, dokumentacija o prijavi v socialno zavarovanje in plačilne liste; pravna podlaga je točka (c) člena 6(1) Splošne uredbe o varstvu podatkov v povezavi z ZDR-1, ZEPDSV ter slovenskimi davčnimi predpisi in predpisi o socialnem zavarovanju. Davčno številko in enotno matično številko občana (EMŠO) upravljavec shrani le v okviru teh predpisov.
B4. Hramba
Privzete vrednosti za lokacije v Sloveniji, ki jih upravljavec lahko spremeni v okviru najnižjih vrednosti: evidence delovnega časa 84 mesecev (najmanj 24 mesecev); neobdelani dogodki prisotnosti 3 mesece; rezultat preverjanja lokacije („znotraj“, „zunaj“, natančnost) se 90 dni po vnosu odstrani iz časovnega vnosa, časovni vnos ostane; sporočila 12 mesecev; dnevnik sprememb 84 mesecev (najmanj 24 mesecev); dokumenti zaposlenih (vrsta podatkov „employee_documents“) 84 mesecev; plačni dokumenti 120 mesecev (najmanj 120 mesecev); stroški dela 84 mesecev; obvestila 6 mesecev; arhivirani profili zaposlenih 84 mesecev, nato anonimizacija. Obveznosti hrambe po ZEPDSV ter slovenskih davčnih in računovodskih predpisih ostanejo lastna obveznost upravljavca (točka 10 odst. 1 dela A).
B5. Nadzorni organ
Pristojni nadzorni organ za upravljavca je Informacijski pooblaščenec Republike Slovenije, Dunajska cesta 22, 1000 Ljubljana, www.ip-rs.si. Za obdelovalca je pristojen avstrijski organ za varstvo podatkov (Österreichische Datenschutzbehörde), Barichgasse 40–42, 1030 Dunaj, www.dsb.gv.at.