Politika zasebnosti — Različica za Slovenijo
Stanje: 30. september 2026Prevod. Pravno zavezujoča jezikovna različica: nemščina.
Ta politika v skladu s členoma 13 in 14 Splošne uredbe o varstvu podatkov (GDPR) pojasnjuje, katere osebne podatke podjetje LazyHead e.U. obdeluje ob obisku spletnega mesta nymtime.com, ob nakupu in pri uporabi storitve NymTime, za katere namene, na kateri pravni podlagi in kako dolgo. Za podatke zaposlenih pri naših strankah so upravljavci stranke same; te podatke obdelujemo kot obdelovalec (razdelek 8).
Del A — Splošne določbe
Del A velja enako v vseh državah članicah. Del B vsebuje posebne določbe za državo, za katero velja ta različica — zlasti pravne podlage delodajalcev v okviru zaposlitve, roke hrambe in pristojni nadzorni organ te države; za stranke s sedežem v tej državi in za zaposlene na lokacijah v tej državi imajo prednost pred delom A. Sklicevanja na del B pomenijo del B vsakokrat uporabne različice.
1. Upravljavec
Upravljavec v smislu točke 7 člena 4 Splošne uredbe o varstvu podatkov je LazyHead e.U., lastnik Andrii Snikhovskyi, Morizgasse 2/2/14, 1060 Dunaj, Avstrija, elektronski naslov: office@nymtime.com.
Uporabljajo se Splošna uredba o varstvu podatkov in dopolnilno avstrijski zakon o varstvu podatkov (Datenschutzgesetz, DSG), zlasti § 1 DSG (temeljna pravica do varovanja tajnosti osebnih podatkov, ustavna določba) in § 24 DSG (pritožba pri avstrijskem organu za varstvo podatkov). Za obdelavo v okviru zaposlitve se dodatno uporabljajo člen 88 Splošne uredbe o varstvu podatkov in predpisi države, v kateri so zaposleni zaposleni (del B).
Pooblaščena oseba za varstvo podatkov ni imenovana. Pogoji iz člena 37(1) Splošne uredbe o varstvu podatkov niso izpolnjeni: nismo javni organ, naša temeljna dejavnost ne obsega obsežnega rednega in sistematičnega spremljanja posameznikov in ne obdelujemo v velikem obsegu posebnih vrst osebnih podatkov v smislu člena 9 Splošne uredbe o varstvu podatkov. Vprašanja glede varstva podatkov pošljite na office@nymtime.com.
2. Pregled: tri skupine posameznikov, na katere se nanašajo osebni podatki
Razlikujemo tri skupine, za katere veljajo različna pravila:
- Obiskovalci spletnega mesta nymtime.com (razdelki 3 do 5): tehnični podatki o dostopu in povpraševanja prek obrazca za stik.
- Stranke in zainteresirani (razdelka 6 in 7): sklenitev pogodbe, plačilo prek Stripe, račun stranke v Back Office.
- Zaposleni pri naših strankah (razdelek 8): razpored dela, delovni čas in prisotnost — tu je delodajalec upravljavec, LazyHead e.U. pa obdelovalec v skladu s členom 28 Splošne uredbe o varstvu podatkov.
3. Obisk spletnega mesta (strežniški dnevniki)
Ob priklicu strani spletni strežnik obdeluje tehnično potrebne podatke: naslov IP, datum in čas dostopa, priklicani naslov, količino prenesenih podatkov, statusno kodo HTTP, vrsto brskalnika in operacijski sistem ter stran, s katere ste prišli (referrer).
Namen: prikaz strani, odvračanje napadov, analiza napak. Pravna podlaga: točka (f) člena 6(1) Splošne uredbe o varstvu podatkov — naš zakoniti interes za varno in stabilno delovanje spletnega mesta in storitve. Obdobje hrambe: dnevniki naših lastnih strežnikov (vmesnik storitve in spletni strežnik) vsebujejo naslove IP; kolobarijo se po velikosti (največ pet datotek po 10 MB na storitev), praviloma se prepišejo po nekaj dneh in se izbrišejo najpozneje po 30 dneh. Združevanje z drugimi podatki ali analiza za trženjske namene se ne izvaja.
Gostovanje: storitev NymTime (aplikacija, podatkovna zbirka, hramba datotek, varnostne kopije) deluje pri Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Nemčija, v podatkovnem centru Falkenstein (Nemčija, regija fsn1). Podatkovna zbirka je na nosilcih podatkov, šifriranih z LUKS; varnostne kopije podatkovne zbirke se s pgBackRest šifrirajo (AES-256) in shranijo v objektni shrambi (Object Storage) Hetzner v isti regiji. Spletno mesto nymtime.com gosti in dostavlja Cloudflare (Cloudflare Germany GmbH, Rosental 7, 80331 München / Cloudflare, Inc., San Francisco, ZDA) na platformi Cloudflare Workers. Poleg tega Cloudflare celoten podatkovni promet do naslovov api.nymtime.com, app.nymtime.com in admin.nymtime.com posreduje našim strežnikom (povratni posrednik (reverse proxy) z zaščito pred napadi z zasičenjem): šifriranje TLS se konča pri Cloudflare, povezava od Cloudflare do naših strežnikov je ponovno šifrirana s TLS. Cloudflare tako tehnično obdeluje vse podatke, ki se prenašajo med brskalnikom ali aplikacijo in storitvijo — tudi podatke zaposlenih pri naših strankah —, vendar ne shranjuje vsebine storitve; začasno se shranjujejo le statične datoteke spletnega mesta in aplikacij (skripte, pisave, slike), poleg tega Cloudflare vodi dnevnike povezav za odvračanje napadov. Cloudflare, Inc. je certificiran po okviru za varstvo zasebnosti podatkov med EU in ZDA (EU-US Data Privacy Framework) (sklep Evropske komisije o ustreznosti z dne 10. julija 2023, člen 45 Splošne uredbe o varstvu podatkov); dopolnilno veljajo standardne pogodbene klavzule Evropske komisije iz Cloudflarove pogodbe o obdelavi osebnih podatkov (točka (c) člena 46(2) Splošne uredbe o varstvu podatkov). Z obema ponudnikoma je sklenjena pogodba o obdelavi osebnih podatkov v skladu s členom 28 Splošne uredbe o varstvu podatkov.
Pisave se dostavljajo kot del samega spletnega mesta. Povezava z Google Fonts ali drugimi ponudniki pisav se ne vzpostavi; skripte, slike ali vsebine tretjih ponudnikov se ne nalagajo.
4. Piškotki in podobne tehnologije (§ 165 odst. 3 TKG 2021)
Spletno mesto nymtime.com: to spletno mesto ne nastavlja piškotkov in ne uporablja lokalne shrambe (Local Storage, Session Storage) za ponovno prepoznavanje. Vključene niso nobene analitične, statistične ali oglaševalske storitve. Jezikovna nastavitev izhaja izključno iz priklicanega naslova (/, /en, /uk) in se ne shranjuje.
Back Office (aplikacija za stranke na app.nymtime.com): Back Office nastavlja naslednje piškotke: nt_session — naključni, podpisani identifikator seje po prijavi, berljiv le za strežnik (HttpOnly), poteče po 14 dneh ali z odjavo; nt_role — vloga prijavljene osebe, da se prikaže ustrezen vmesnik; nt_locale — izbrani jezik; nt_location — nazadnje izbrana lokacija. nt_role, nt_locale in nt_location ne vsebujejo imen ali kontaktnih podatkov in potečejo po 12 mesecih. Poleg tega Back Office v lokalni shrambi brskalnika (Local Storage) shranjuje nastavitve uporabe: izbrani pogled razporeda dela za vsako lokacijo in ali je bilo navodilo za nastavitev skrito. V upravljalni konzoli admin.nymtime.com, ki je dostopna le sodelavcem LazyHead e.U., se piškotek seje imenuje nt_platform. Ti piškotki in vnosi so nujno potrebni za storitev, ki jo uporabnik izrecno želi, ali shranjujejo le nastavitve, ki jih je uporabnica ali uporabnik izbral sam; v skladu s § 165 odst. 3 TKG 2021 (avstrijski zakon o telekomunikacijah, Telekommunikationsgesetz 2021) za to ni potrebna privolitev. Pravna podlaga s tem povezane obdelave podatkov je točka (b) člena 6(1) Splošne uredbe o varstvu podatkov (izvajanje pogodbe). Piškotkov za analitične ali oglaševalske namene Back Office ne nastavlja.
Plačilo: plačilo poteka prek storitve Stripe Checkout na domeni stripe.com. Za piškotke, ki se nastavijo tam, sta odgovorna Stripe in njegova politika piškotkov (https://stripe.com/de-at/legal/cookies-policy); na našem spletnem mestu se skripta Stripe ne naloži.
Pasica za piškotke zato ni potrebna. Če bomo v prihodnje uporabljali piškotke, ki niso nujni, ali storitve tretjih oseb, bomo predhodno pridobili privolitev v skladu s § 165 odst. 3 TKG 2021 in točko (a) člena 6(1) Splošne uredbe o varstvu podatkov ter posodobili to politiko.
5. Obrazec za stik in elektronska pošta
Če uporabite obrazec za stik ali nam pišete po elektronski pošti, obdelujemo ime, elektronski naslov, po izbiri podjetje in število lokacij, izbrano zadevo in vsebino vašega sporočila. Namen: odgovor na povpraševanje, pošiljanje zahtevanih predlog (pogodba o obdelavi osebnih podatkov (AVV), dogovor s svetom delavcev (Betriebsvereinbarung), izjava o soglasju, ocena učinka v zvezi z varstvom podatkov), priprava sklenitve pogodbe.
Pravna podlaga: točka (b) člena 6(1) Splošne uredbe o varstvu podatkov (izvajanje ukrepov na vašo zahtevo pred sklenitvijo pogodbe) ter za vzpostavitev stika po elektronski pošti vaša privolitev, dana v obrazcu, v skladu s točko (a) člena 6(1) Splošne uredbe o varstvu podatkov, ki jo lahko kadar koli prekličete z učinkom za prihodnost.
Obdobje hrambe: do dokončne obravnave povpraševanja, najdlje 6 mesecev po zadnjem sporočilu; če pride do sklenitve pogodbe, veljajo roki pogodbenega razmerja (razdelek 10). Uporabniki: sporočila iz obrazca za stik naš strežnik prek storitve za pošiljanje elektronske pošte Resend dostavi v naš poštni predal (obdelovalec, razdelek 7).
Zahteve strank za podporo (support@nymtime.com, § 10 odst. 5 splošnih pogojev poslovanja): obdelujemo ime, elektronski naslov, podjetje, vsebino zahteve in s tem povezano korespondenco, da odgovorimo na zahtevo in odpravimo motnje. Pravna podlaga: točka (b) člena 6(1) Splošne uredbe o varstvu podatkov (izvajanje pogodbe o uporabi) ter točka (f) člena 6(1) Splošne uredbe o varstvu podatkov — naš zakoniti interes, da lahko sledimo ponavljajočim se motnjam in dokažemo kakovost podpore. Obdobje hrambe: 12 mesecev po zaključku zahteve. Dostop do računa stranke je pri tem mogoč le po izrecni odobritvi stranke (razdelek 7).
6. Nakup in izvedba nakupa (Stripe)
Ob nakupu prek nymtime.com/kaufen zberemo podatke o vašem podjetju (firma, ulica, poštna številka in kraj, država, po izbiri identifikacijska številka za DDV), število lokacij, število dodatno naročenih NFC oznak, ime in priimek ter elektronski naslov kontaktne osebe, po izbiri telefonsko številko za vprašanja glede naročila in dostave, po izbiri drug naslov za dostavo ter čas vašega soglasja s splošnimi pogoji poslovanja in s pogodbo o obdelavi osebnih podatkov, posebnega sprejetja določb, navedenih v § 1 odst. 5 splošnih pogojev poslovanja, in morebitnega soglasja z navajanjem kot referenca (§ 16 odst. 4 splošnih pogojev poslovanja). Namen: sklenitev pogodbe, ustvarjanje računa stranke, izdajanje računov, pošiljanje NFC oznak. Pravna podlaga: točka (b) člena 6(1) Splošne uredbe o varstvu podatkov (izvajanje pogodbe) ter točka (c) člena 6(1) Splošne uredbe o varstvu podatkov v povezavi s § 11 UStG (avstrijski zakon o davku na dodano vrednost, Umsatzsteuergesetz 1994) in § 132 BAO (avstrijski davčni zakonik, Bundesabgabenordnung) (obveznosti izdajanja računov in hrambe). Za podatke kontaktne osebe poslovne stranke je pravna podlaga točka (f) člena 6(1) Splošne uredbe o varstvu podatkov — naš zakoniti interes za izvajanje pogodbe s podjetjem. Ob potrditvi splošnih pogojev poslovanja in pogodbe o obdelavi osebnih podatkov — ob nakupu ali, če smo račun stranke na zahtevo ustvarili sami, ob prvi prijavi vodstva v Back Office — zabeležimo čas, različico in kontrolno vsoto dokumentov (SHA-256 potrjenega besedila), naslov IP in uporabnika, ki je potrdil (dokazilo v skladu s členom 5(2) Splošne uredbe o varstvu podatkov; pravna podlaga točka (f) člena 6(1)).
Pošiljanje NFC oznak: za dostavo NFC oznak, vključenih v ceno, in naknadno naročenih NFC oznak posredujemo firmo, ime kontaktne osebe in poslovni naslov ali naslov za dostavo — pri kurirski dostavi dodatno telefonsko številko, če je navedena — družbi Österreichische Post AG ali kurirski službi. Dostavna služba je za dostavo samostojni upravljavec; podatki zaposlenih se ji ne posredujejo. Pravna podlaga: točka (b) člena 6(1) Splošne uredbe o varstvu podatkov. Podatke za pošiljanje hranimo do izteka garancijskega roka za NFC oznake (12 mesecev, § 3 odst. 3 splošnih pogojev poslovanja; zakonsko jamčevanje po §§ 922 in naslednjih ABGB — avstrijski splošni državljanski zakonik, Allgemeines bürgerliches Gesetzbuch — ostane nespremenjeno) in kot del računa po § 132 BAO.
Preverjanje identifikacijske številke za DDV (VIES): če ob nakupu ali pozneje v Back Office navedete identifikacijsko številko za DDV, to številko skupaj s kodo države posredujemo v postopek potrjevanja Evropske komisije (VIES, sistem izmenjave informacij o DDV) in shranimo rezultat, čas in številko potrditve. Preverjanje ponavljamo četrtletno. Namen: pravilno izdajanje računov, zlasti odločitev o obrnjeni davčni obveznosti (reverse charge). Uporabnik: Evropska komisija, Rue de la Loi 200, 1049 Bruselj, Belgija. Pravna podlaga: točka (c) člena 6(1) Splošne uredbe o varstvu podatkov v povezavi s § 11 odst. 1a in členom 21 odst. 3 UStG 1994 (obveznosti izdajanja računov in poročanja). Identifikacijska številka za DDV je identifikator podjetja; osebni podatek je le, če je dodeljena samostojnemu podjetniku.
Ponudnik plačilnih storitev: plačilo (kreditna kartica ali neposredna obremenitev SEPA) se izvede prek storitve Stripe Checkout. Za izvedbo plačil je odgovoren Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irska. Številke kartic, bančne podatke in varnostne elemente zbira in shranjuje izključno Stripe; LazyHead e.U. jih nikoli ne prejme. Od Stripe prejmemo identifikator stranke in naročnine, status plačila, zadnje štiri številke plačilnega sredstva in podatke za račun.
Prenos podatkov v tretje države: Stripe Payments Europe, Ltd. lahko podatke posreduje družbi Stripe, Inc. (ZDA) in drugim družbam v skupini. Podlaga sta sklep Evropske komisije o ustreznosti na podlagi okvira za varstvo zasebnosti podatkov med EU in ZDA, ki mu je podvržena družba Stripe, Inc., ter standardne pogodbene klavzule Evropske komisije v skladu s točko (c) člena 46(2) Splošne uredbe o varstvu podatkov. Podrobnosti: https://stripe.com/de-at/privacy.
Račune in dokazila o plačilih hranimo po § 132 BAO sedem let od konca koledarskega leta, v katerem so bili izdani.
7. Račun stranke in Back Office
Iskanje naslovov: ko uporabnica ali uporabnik v Back Office vpisuje naslov lokacije, vneseno besedilo pošljemo iskalni storitvi Photon družbe Komoot GmbH, Hauptstraße 35, 12159 Berlin, Nemčija (strežniki v EU), da prejmemo predloge naslovov; če storitev ni dosegljiva, nadomestno pošljemo poizvedbo storitvi Nominatim fundacije OpenStreetMap Foundation. Poizvedbo izvede naš strežnik, ne brskalnik — naslov IP uporabnice ali uporabnika se ne posreduje; iskalnega besedila ne beležimo. Namen: vnos naslova lokacije. Pravna podlaga: točka (f) člena 6(1) Splošne uredbe o varstvu podatkov (zakoniti interes za brezhiben vnos naslovov). Podatki zemljevida: © sodelavci OpenStreetMap (ODbL 1.0).
Za vsako uporabnico in vsakega uporabnika Back Office (vodstvo, vodje, davčno svetovanje) obdelujemo ime, elektronski naslov, po izbiri telefonsko številko, vlogo in dodelitev lokaciji, čase prijav, identifikator seje (piškotek nt_session, razdelek 4) ter dnevnik dejanj, pomembnih za varnost (dnevnik sprememb). Namen: zagotavljanje storitve, zaščita dostopa, sledljivost sprememb. Pravna podlaga: točka (b) člena 6(1) Splošne uredbe o varstvu podatkov; za dnevnik sprememb dodatno točka (f) člena 6(1) Splošne uredbe o varstvu podatkov (varnost, dokazilo v skladu s členom 5(2) Splošne uredbe o varstvu podatkov). Za te podatke uporabnikov smo sami upravljavec; niso predmet pogodbe o obdelavi osebnih podatkov, ki se nanaša le na podatke zaposlenih stranke (razdelek 8).
Prijava v Back Office: uporabniško ime je elektronski naslov uporabnice ali uporabnika, k temu pa samostojno izbrano geslo. Geslo uporabnica ali uporabnik določi prek enkratne povezave, ki jo pošljemo na ta naslov in ki velja 24 ur; pozabljeno geslo se ponastavi prek enkratne povezave, ki velja eno uro. Spremembo shranjenega elektronskega naslova potrdimo s kodo, poslano na novi naslov. Gesla shranjujemo izključno kot zgoščeno vrednost (scrypt z naključno soljo) — v čitljivi obliki nam niso znana in nam jih tudi ni mogoče sporočiti. Po 10 zaporednih neuspelih poskusih se dostop za 15 minut blokira; prijave, neuspeli poskusi, spremembe gesel in blokade se beležijo. Poleg tega lahko podjetje aktivira dvofaktorsko prijavo: časovno omejeno enkratno kodo iz aplikacije za preverjanje pristnosti (TOTP) skupaj s kodami za obnovitev; pri tem se shranita le šifrirana skrivnost aplikacije in zgoščene vrednosti kod za obnovitev. Pravna podlaga: točka (b) člena 6(1) Splošne uredbe o varstvu podatkov za samo prijavo, točka (f) člena 6(1) Splošne uredbe o varstvu podatkov za blokado, dvofaktorsko prijavo in varnostni dnevnik (naš in vaš zakoniti interes za preprečevanje nepooblaščenih dostopov). Aplikacija za zaposlene še naprej uporablja aktiviranje s kodo, poslano na shranjeni elektronski naslov, in vezavo na natanko eno napravo (razdelek 8).
Elektronska sporočila iz sistema (povezave za prijavo in povabila, aktivacijske kode aplikacije za zaposlene, obvestila, sporočila o pogodbi in plačilih, računi) pošiljamo prek družbe Resend, Inc., San Francisco, ZDA, kot obdelovalca. Resend sporočila pošilja prek storitve Amazon Simple Email Service v regiji eu-west-1 (Irska); obdelujejo se naslov prejemnika, zadeva, vsebina sporočila in status dostave. Za prenose družbi Resend, Inc. v ZDA veljata okvir za varstvo zasebnosti podatkov med EU in ZDA (člen 45 Splošne uredbe o varstvu podatkov) in standardne pogodbene klavzule Evropske komisije (točka (c) člena 46(2) Splošne uredbe o varstvu podatkov).
Če nekdo v aplikaciji za zaposlene zahteva kodo za elektronski naslov, ki ni shranjen pri nobenem podjetju, na ta naslov enkrat (največ enkrat v 24 urah) pošljemo obvestilo, da zanj ne obstaja račun in da je treba naslov preveriti pri delodajalcu. Aplikacija sama pri tem ne pokaže razlike v primerjavi z znanim naslovom. Obdelujeta se le vneseni naslov in čas (za omejitev na eno sporočilo na dan, nato se izbrišeta). Pravna podlaga: točka (f) člena 6(1) Splošne uredbe o varstvu podatkov — zakoniti interes, da osebam pomagamo pri dostopu, ne da bi razkrili, kateri naslovi obstajajo v sistemu.
Dostop upravljavca platforme: sodelavci LazyHead e.U. nimajo dostopa do podatkov zaposlenih, shranjenih v računu stranke. Dostop podpore je mogoč le, če ga stranka izrecno odobri v Back Office pod Nastavitve → Naročnina → Dostop podpore — z obsegom, trajanjem in možnostjo preklica kadar koli; vsak dostop se zabeleži v dnevniku sprememb stranke.
8. Podatki zaposlenih pri naših strankah (obdelava v imenu upravljavca, člen 28 Splošne uredbe o varstvu podatkov)
Upravljavec podatkov zaposlenih je posamezni delodajalec, ki uporablja NymTime. LazyHead e.U. te podatke obdeluje izključno v imenu in po navodilih delodajalca na podlagi pogodbe o obdelavi osebnih podatkov (nymtime.com/avv). Obveščanje zaposlenih v skladu s členom 13 Splošne uredbe o varstvu podatkov je naloga delodajalca; za to zagotavljamo predlogo, ki se prikaže v aplikaciji za zaposlene ob prvem zagonu in je tam v nastavitvah kadar koli dostopna v celoti.
Vrste obdelanih podatkov: matični podatki (ime, kontaktni podatki, delovno mesto, lokacija, kadrovska številka, vrsta zaposlitve), razpored dela (načrtovane izmene, vloge), evidence delovnega časa (dejanski začetek, konec, odmori in kratki odmori, popravki z obrazložitvijo), saldo ur (saldo obveznosti in dejanskih ur v referenčnem obdobju podjetja), odsotnosti (dopust, bolniška odsotnost, prosti čas za nadure, odsotnost za nego družinskega člana in druge vrste), rezultat preverjanja lokacije ob vnosu, podatki o napravah (identifikator naprave, javni ključ, model, status), sporočila zaposlenega podjetju, podatki o razpoložljivosti, ponudbe in sprejetja pri menjavi izmen, potrditve branja obvestil podjetja (oglasna deska) ter — le če stranka uporablja te funkcije — kadrovski dokumenti, vključno z dokazili, ki jih naloži zaposleni, plačni dokumenti in podatki o notranjih stroških dela.
Odmori: odmori se evidentirajo po pravilu, ki ga izbere podjetje — samodejno odšteti, dodeljeni s strani vodje v izmeni ali zabeleženi s strani zaposlenega s tipko. Če pri izmeni, daljši od šestih ur, ni bil zabeležen noben odmor, NymTime odšteje zakonsko predpisani najkrajši odmor po pravu države lokacije, da evidenca delovnega časa ne ostane nepravilna, in vodji prikaže opozorilo „Odmor ni zabeležen“. To opozorilo je namenjeno izključno popravku evidence; ni sankcija, ni ocena delovne uspešnosti in ni podlaga za opomin. Popravek z obrazložitvijo opravi oseba v podjetju; zaposleni vidi popravke v svoji aplikaciji.
Evidence delovnega časa se za vsako lokacijo ustvarijo po državnem profilu države, v kateri je lokacija, in so zaposlenemu na voljo v aplikaciji.
Razpoložljivosti: zaposleni lahko navedejo, katere dni so na voljo, raje ne ali niso na voljo. Podatek je prostovoljen, namenjen je izključno načrtovanju in ni niti pripravljenost na delovnem mestu niti pripravljenost na klic v smislu prava o delovnem času; iz njega ne izhaja obveznost začeti z delom niti pravica do plačila. Pristojnost za načrtovanje in odgovornost za razpored dela ostaneta pri delodajalcu. Pravna podlaga: točka (b) člena 6(1) Splošne uredbe o varstvu podatkov (izvajanje delovnega razmerja).
Menjava izmen: če zaposleni ponudi izmeno v menjavo, sodelavke in sodelavci iste lokacije z isto vlogo vidijo ime, vlogo oziroma oddelek in čase zadevne izmene — nič več. Kdo menjavo sprejme, se prikaže zaposlenemu, ki jo je ponudil, in vodji. Menjava začne veljati, ko jo vodja odobri ali ko je podjetje nastavilo samodejno odobritev za istovrstne izmene. Pravna podlaga: točka (b) člena 6(1) Splošne uredbe o varstvu podatkov; podatki o prisotnosti ali delovni uspešnosti se pri tem ne razkrivajo.
Kontaktni podatki za sodelavke in sodelavce (stiki): telefonska številka in elektronski naslov zaposlenega sta drugim zaposlenim na lokaciji vidna le, če to zaposleni sam vklopi v nastavitvah aplikacije. Privzeta nastavitev je „izklopljeno“. Pravna podlaga: privolitev v skladu s točko (a) člena 6(1) Splošne uredbe o varstvu podatkov, ki jo je mogoče kadar koli preklicati z učinkom za prihodnost (člen 7(3) Splošne uredbe o varstvu podatkov) — s preklicem kontaktni podatki takoj niso več vidni. Preklic nima škodljivih posledic za delovno razmerje; brez deljenja so sodelavkam in sodelavcem vidni le ime, vloga oziroma oddelek in začetnice. Vodje vidijo službene kontaktne podatke ne glede na to na podlagi točk (b) in (f) člena 6(1) Splošne uredbe o varstvu podatkov.
Oglasna deska (obvestila podjetja): podjetje lahko objavlja obvestila za eno lokacijo ali za vse zaposlene. NymTime shrani, kdo je obvestilo označil kot prebrano, da lahko podjetje dokaže seznanitev s pomembnimi informacijami podjetja. Pravna podlaga: točki (b) in (f) člena 6(1) Splošne uredbe o varstvu podatkov. Potrditev branja ni orodje za nadzor delovne uspešnosti; nadaljnja analiza vedenja se ne izvaja.
Dokumenti zaposlenega: podjetje lahko shrani dokumente in jih naredi vidne zadevnemu zaposlenemu v aplikaciji (na primer pisno informacijo o bistvenih delovnih pogojih, plačilne liste in potrdila); zaposleni lahko sam naloži dokumente (na primer potrdilo o bolniški odsotnosti ali zahtevana dokazila), podjetje pa lahko dokument zahteva. Za dokumente je mogoče shraniti datum poteka veljavnosti (na primer dovoljenje za prebivanje), na katerega NymTime pravočasno opomni. Potrdilo o bolniški odsotnosti je podatek v zvezi z zdravjem v smislu člena 9 Splošne uredbe o varstvu podatkov; shrani se lahko le, če ga delodajalec sme zahtevati po pravu države, v kateri je zaposleni zaposlen (predpise navaja del B) — pravna podlaga za to je točka (b) člena 9(2) Splošne uredbe o varstvu podatkov v povezavi s temi predpisi. Če se nezmožnost za delo sporoča elektronsko prek nosilca socialnega zavarovanja, se shrani le podatek, do katerega je delodajalec upravičen, brez diagnoze; če potrdilo vsebuje šifro diagnoze, se ta pred nalaganjem zakrije. Kadrovski dokumenti lahko vsebujejo nacionalne identifikacijske številke (na primer številko socialnega zavarovanja); delodajalec jih shrani le v okviru prava svoje države. Diagnoze in vzroki bolezni se ne smejo evidentirati. Potrdila o bolniški odsotnosti in plačne dokumente vidijo le vodstvo, osebe, ki jih je stranka za to izrecno pooblastila, in zadevni zaposleni; vsak dostop se beleži. Aplikacija dokumente pred shranjevanjem šifrira z AES-256-GCM; ključi so le na aplikacijskih strežnikih. Hramba se ravna po vrstah podatkov v nastavitvah stranke: plačni dokumenti po vrsti podatkov „Plačni dokumenti“ (rok in njegov začetek po delu B), drugi dokumenti po vrsti podatkov „Dokumenti zaposlenih“.
Kamera in fotografije: kamera aplikacije za zaposlene prebere le kodo QR na ploščici lokacije, da se aplikacija namesti oziroma odpre; pri tem se slika ne shrani. Fotografija se posname ali izbere iz galerije le, če zaposleni sam naloži dokument (na primer potrdilo o bolniški odsotnosti). Pri beleženju prihoda in odhoda se fotografije ne delajo.
Obvestila na telefon (potisna obvestila): aplikacija za zaposlene lahko prejema obvestila, na primer o novi izmeni ali o odločeni odsotnosti. V ta namen shranimo žeton za potisna obvestila naprave. Obvestila se pošiljajo prek storitve za potisna obvestila Expo (650 Industries, Inc., ZDA) in od tam prek storitve Apple Push Notification service (Apple) oziroma Firebase Cloud Messaging (Google). Posredujejo se le žeton za potisna obvestila, identifikator in vrsta obvestila ter splošno besedilo brez osebne vsebine; podrobnosti aplikacija prikaže šele po odprtju. Pravna podlaga: točka (b) člena 6(1) Splošne uredbe o varstvu podatkov. Obvestila je mogoče kadar koli izklopiti v nastavitvah telefona. Tehnične podatke o uporabi storitve za potisna obvestila (na primer naslov IP telefona ob pridobivanju žetona) Expo dodatno obdeluje kot samostojni upravljavec za delovanje in varnost svoje storitve (expo.dev/privacy). Za prenos družbi Expo v ZDA velja okvir za varstvo zasebnosti podatkov med EU in ZDA (člen 45 Splošne uredbe o varstvu podatkov), po katerem je Expo certificiran; podlaga je Data Processing Addendum z dne 28. 9. 2026.
Izbris računa: v nastavitvah aplikacije lahko zaposleni zahteva izbris svojega računa. Zahteva gre delodajalcu, ki o njej odloči kot upravljavec. Evidence delovnega časa se tudi po izbrisu hranijo za zakonsko trajanje po pravu države lokacije (obdobje hrambe spodaj).
Podatki o prometu: za kazalnike, kot je delež stroškov dela, lahko podjetje vnese dnevni promet za vsako lokacijo ali ga uvozi kot datoteko. Ti podatki se nanašajo na lokacijo in ne na osebe; sami po sebi niso osebni podatki. Povezava z osebami nastane šele s primerjavo s stroški dela, ki je dostopna izključno vodstvu stranke.
Brez koordinat lokacije: NymTime ne shranjuje koordinat GPS, poti ali profilov gibanja. Pri vnosu s preverjanjem lokacije brez NFC naprava zaposlenega v trenutku vnosa enkrat posreduje svoj trenutni položaj skupaj z natančnostjo našemu strežniku; strežnik z njim le preveri, ali je naprava znotraj območja lokacije, ki ga je določil delodajalec, in koordinate takoj zavrže — shrani se le rezultat „znotraj“, „zunaj“ ali „lokacija ni na voljo“ s časom in natančnostjo v metrih. Pri beleženju prek NFC na NFC oznaki se položaj pošlje in na enak način preveri le, če je delodajalec zaključil korake po pravu države lokacije za preverjanje lokacije in jih shranil v Back Office; sicer sploh ne. Položaj se ugotovi le enkrat v trenutku vnosa; ugotavljanje lokacije v ozadju se ne izvaja. Zunaj izmene se preverjanje ne izvaja.
Preverjanje lokacije le po korakih posamezne države: preverjanje lokacije ob vnosu je nadzorni ukrep. Privzeto je izklopljeno in postane za lokacijo in zaposlenega aktivno šele, ko delodajalec zaključi korake, ki jih zahteva pravo njegove države, in jih shrani v Back Office; kateri so ti koraki, navaja del B. V nekaterih državah preverjanje lokacije za stalna delovna mesta ni na voljo. Ugotavljanje lokacije v ozadju se ne izvaja; preverja se le v trenutku vnosa, NymTime pa ne shranjuje koordinat, temveč le „znotraj“, „zunaj“ ali „lokacija ni na voljo“. Brez zaključenih korakov se preverjanje lokacije ne izvaja.
Seznanitve in privolitve v aplikaciji: če pravo države zahteva, da je zaposleni o funkciji obveščen ali v njo privoli, to potrdi v aplikaciji po vpogledu v dokument. Shranijo se čas, dokument in njegova različica ter odgovor. Privolitev lahko zaposleni kadar koli prekliče v aplikaciji z učinkom za prihodnost (člen 7(3) Splošne uredbe o varstvu podatkov); zakonitost obdelave do preklica ostane nespremenjena. Po preklicu je preverjanje lokacije za tega zaposlenega izklopljeno; beleženje prihoda in odhoda na NFC oznaki in drugi načini, ki jih predvidi delodajalec, ostanejo mogoči.
Pravne podlage delodajalca: točka (c) člena 6(1) Splošne uredbe o varstvu podatkov v povezavi z obveznostjo evidentiranja delovnega časa po pravu države lokacije, točka (b) člena 6(1) Splošne uredbe o varstvu podatkov (pogodba o zaposlitvi, načrtovanje razporeda dela), točka (f) člena 6(1) Splošne uredbe o varstvu podatkov (varnost sistema, ena naprava na osebo) ter za preverjanje lokacije ob vnosu podlage, ki jih zahteva pravo posamezne države; predpise države navaja del B.
Obdobje hrambe: delodajalec roke hrambe za vsako vrsto podatkov določi v Back Office; NymTime uveljavlja zakonske najnižje vrednosti. Privzete vrednosti za evidence delovnega časa, dnevnik sprememb in dokumente navaja del B po pravu države lokacije; neobdelani dogodki prisotnosti 3 mesece, krajše, kjer to zahteva pravo države (del B), obvestila 6 mesecev. Dnevni postopek izbriše ali anonimizira potekle podatke in to zabeleži.
Pravice zaposlenih: pravice do dostopa, popravka, izbrisa, omejitve obdelave, prenosljivosti podatkov in ugovora zaposleni uveljavljajo pri svojem delodajalcu. V aplikaciji za zaposlene lahko svoje evidence delovnega časa kadar koli pregledajo in mesečno izvozijo. Zahteve, ki jih prejmemo, nemudoma posredujemo delodajalcu in mu pomagamo pri odgovoru.
9. Uporabniki in prenos v tretje države
Osebne podatke posredujemo le naslednjim uporabnikom: ponudniku gostovanja storitve (Hetzner Online GmbH, podatkovni center Falkenstein v EU, obdelovalec), Cloudflare (gostovanje spletnega mesta in posredovanje celotnega podatkovnega prometa do storitve, obdelovalec — razdelek 3), Resend, Inc. (pošiljanje elektronske pošte prek storitve Amazon Simple Email Service na Irskem, obdelovalec — razdelek 7), Expo (650 Industries, Inc.) s storitvama Apple Push Notification service in Firebase Cloud Messaging (obvestila v aplikacijo za zaposlene brez osebne vsebine — razdelek 8), Stripe Payments Europe, Ltd. (samostojni upravljavec za izvedbo plačil), Österreichische Post AG ali kurirski službi (dostava NFC oznak, le podatki za pošiljanje), Evropski komisiji (potrditev identifikacijske številke za DDV v sistemu VIES, le koda države in identifikacijska številka za DDV — razdelek 6), Komoot GmbH (iskanje naslovov Photon, le vneseno besedilo naslova — razdelek 7) ter organom in sodiščem, če obstaja zakonska obveznost. Aktualni seznam obdelovalcev je Priloga 2 k pogodbi o obdelavi osebnih podatkov (nymtime.com/avv).
Podatki storitve NymTime — računi strank, podatki zaposlenih, dokumenti, varnostne kopije — se hranijo izključno v EU (Hetzner, Falkenstein). Prenos v tretje države zunaj Evropskega gospodarskega prostora se izvede v naslednjih primerih: pri posredovanju podatkovnega prometa prek Cloudflare (razdelek 3), pri pošiljanju elektronske pošte prek Resend (razdelek 7), pri pošiljanju potisnih obvestil prek Expo, Apple in Google (razdelek 8) in v okviru izvedbe plačil prek Stripe (razdelek 6). Podlaga je vsakokrat sklep Evropske komisije o ustreznosti na podlagi okvira za varstvo zasebnosti podatkov med EU in ZDA (člen 45 Splošne uredbe o varstvu podatkov) za podjetja, ki so certificirana po njem, in dopolnilno standardne pogodbene klavzule Evropske komisije (točka (c) člena 46(2) Splošne uredbe o varstvu podatkov).
10. Pregled obdobij hrambe
Če zgoraj ni navedeno drugače, veljajo naslednji roki:
- Strežniški dnevniki z naslovi IP: kolobarjenje po velikosti, praviloma nekaj dni, najpozneje 30 dni.
- Povpraševanja prek obrazca za stik: do obravnave, najdlje 6 mesecev po zadnjem sporočilu.
- Enkratne povezave in kode: določitev gesla 24 ur, ponastavitev gesla 1 ura, potrditev novega elektronskega naslova in aktiviranje aplikacije za zaposlene po 15 minut — vse shranjene le kot zgoščena vrednost in nato izbrisane.
- Zahteve strank za podporo: 12 mesecev po zaključku zahteve.
- Pogodbeni podatki in podatki računa stranke: trajanje pogodbe; nato 30 dni za izvoz podatkov s strani stranke, zatem izbris, če ne obstaja obveznost hrambe.
- Računi, dokazila o plačilih, dokazila o soglasju (splošni pogoji poslovanja, pogodba o obdelavi osebnih podatkov): 7 let po § 132 BAO oziroma za čas zastaralnega roka zahtevkov.
- Podatki zaposlenih pri naših strankah: po rokih hrambe, ki jih določi stranka v okviru zakonskih najnižjih vrednosti (razdelek 8).
- Varnostne kopije: se prepišejo najpozneje 35 dni po izbrisu primarnih podatkov.
11. Vaše pravice
Pri nas imate pravico do dostopa (člen 15 Splošne uredbe o varstvu podatkov), popravka (člen 16), izbrisa (člen 17), omejitve obdelave (člen 18), prenosljivosti podatkov (člen 20) in ugovora zoper obdelave, ki temeljijo na točki (f) člena 6(1) Splošne uredbe o varstvu podatkov (člen 21), ter pravico, da dano privolitev kadar koli prekličete z učinkom za prihodnost (člen 7(3)). V ta namen se obrnite na office@nymtime.com ali — kot stranka — na support@nymtime.com; odgovorimo brez nepotrebnega odlašanja, najpozneje v enem mesecu (člen 12(3) Splošne uredbe o varstvu podatkov).
Poleg tega imate pravico do vložitve pritožbe pri nadzornem organu (člen 77 Splošne uredbe o varstvu podatkov, § 24 DSG): avstrijski organ za varstvo podatkov (Österreichische Datenschutzbehörde, DSB), Barichgasse 40–42, 1030 Dunaj, telefon +43 1 52 152-0, elektronski naslov dsb@dsb.gv.at, www.dsb.gv.at. Pravno sredstvo zoper odločbe organa za varstvo podatkov je mogoče vložiti pri avstrijskem zveznem upravnem sodišču (Bundesverwaltungsgericht) (§ 27 DSG). Za nas kot upravljavca s sedežem v Avstriji je pristojen avstrijski organ za varstvo podatkov. Posamezniki, na katere se nanašajo osebni podatki, pa lahko v skladu s členom 77(1) Splošne uredbe o varstvu podatkov pritožbo vložijo tudi pri nadzornem organu v državi svojega običajnega prebivališča, kraja dela ali kraja domnevne kršitve; nadzorni organ države, za katero velja ta različica, navaja del B. Kontaktne podatke vseh nadzornih organov za varstvo podatkov v Evropski uniji objavlja Evropski odbor za varstvo podatkov na edpb.europa.eu/about-edpb/about-edpb/members_de.
Zaposleni pri naših strankah svoje zahteve naslovijo na svojega delodajalca (razdelek 8); zahteve, ki jih prejmemo, posredujemo naprej.
12. Brez avtomatiziranih odločitev
Ne sprejemamo avtomatiziranih posameznih odločitev, vključno z oblikovanjem profilov, v smislu člena 22 Splošne uredbe o varstvu podatkov. Polja, ki so samodejno predlagana iz dokumentov, so v NymTime kot taka označena in jih vedno preveri oseba; odobritve odsotnosti in popravke delovnega časa vedno opravi človek v podjetju stranke.
13. Varnost podatkov (člen 32 Splošne uredbe o varstvu podatkov)
Vse povezave so šifrirane s TLS. Gesla za Back Office se shranjujejo izključno kot zgoščena vrednost z naključno soljo (scrypt), prav tako enkratne povezave in kode; po 10 neuspelih poskusih se dostop za 15 minut blokira, ob vsaki spremembi gesla se prekinejo vse obstoječe seje, podjetje pa lahko za vse uporabniške račune zahteva dvofaktorsko prijavo (aplikacija TOTP s kodami za obnovitev). Dostop v Back Office je vezan na vloge in lokacije; vsaka naprava zaposlenega je kriptografsko vezana (ena aktivna naprava na osebo); NFC oznake so z dinamično podpisanimi sporočili zasnovane proti kopiranju; dnevnik sprememb je nespremenljiv; podatkovna zbirka je na nosilcu, šifriranem z LUKS, pri ponudniku gostovanja; dokumente aplikacija pred shranjevanjem v objektno shrambo šifrira z AES-256-GCM (ključi le na aplikacijskih strežnikih), varnostne kopije podatkovne zbirke pgBackRest šifrira z AES-256; prenos poteka izključno prek TLS; dnevne varnostne kopije v podatkovnem centru v EU. Celotni tehnični in organizacijski ukrepi so Priloga 3 k pogodbi o obdelavi osebnih podatkov.
14. Spremembe te politike
To politiko prilagodimo, kadar se spremenijo storitev, uporabljeni ponudniki storitev ali pravno stanje. Velja različica, vsakokrat objavljena na nymtime.com/datenschutz; datum aktualne različice je naveden na začetku strani. Stranke o bistvenih spremembah dodatno obvestimo po elektronski pošti.
Del B — Posebne določbe za Slovenijo
Naslednje določbe veljajo za stranke s sedežem v Sloveniji in za zaposlene na lokacijah v Sloveniji. Imajo prednost pred določbami dela A. Odločilna je nemška različica; slovenska različica je informativna.
B1. Okvir zaposlitve
Za obdelavo v okviru zaposlitve se poleg člena 88 Splošne uredbe o varstvu podatkov uporabljata Zakon o varstvu osebnih podatkov (ZVOP-2) in 48. člen Zakona o delovnih razmerjih (ZDR-1). Zasebni pametni telefoni: noben zaposleni ni dolžan uporabljati svojega zasebnega pametnega telefona za evidentiranje delovnega časa. Aplikacija za zaposlene se nanj namesti le po predhodnem obvestilu in s posebno privolitvijo zaposlenega (225. člen Zakona o elektronskih komunikacijah, ZEKom-2); privolitev je mogoče kadar koli preklicati pri delodajalcu, zavrnitev in preklic nimata posledic za delovno razmerje, delodajalec pa ponudi drugo možnost evidentiranja delovnega časa.
Preverjanje lokacije: v Sloveniji delodajalec preverjanje lokacije ob vnosu uporablja le, kjer je potrebno (prvi odstavek 48. člena ZDR-1), na primer pri terenskem delu, ne zgolj za nadzor in ne na stalnih delovnih mestih z NFC oznako; uredi ga v pravilniku in izvede oceno učinka v zvezi z varstvom podatkov; pravna podlaga je točka (b) člena 6(1) Splošne uredbe o varstvu podatkov v povezavi s 48. členom ZDR-1. Te podlage so podlage, ki so za preverjanje lokacije potrebne po razdelku 8 dela A.
B2. Evidence delovnega časa in dokumenti
Evidence delovnega časa so namenjene vodenju evidence o izrabi delovnega časa po 18. členu Zakona o evidencah na področju dela in socialne varnosti (ZEPDSV); pravna podlaga je točka (c) člena 6(1) Splošne uredbe o varstvu podatkov v povezavi s to določbo. NymTime podatkov ne posreduje organom.
Potrdilo o upravičeni zadržanosti od dela zdravnik v Sloveniji izda elektronsko (eBOL); delodajalec v NymTime shrani le to potrdilo brez diagnoze (točka (b) člena 9(2) Splošne uredbe o varstvu podatkov). Med dokumente v Sloveniji spadajo na primer pogodba o zaposlitvi in plačilne liste.
B3. Obdobje hrambe
Privzete vrednosti za Slovenijo: evidence delovnega časa 7 let (delodajalec spoštuje roke po ZEPDSV ter slovenskih davčnih in računovodskih predpisih), neobdelani dogodki prisotnosti 3 mesece, rezultat preverjanja lokacije 90 dni, dnevnik sprememb 7 let, dokumenti 7 let, plačni dokumenti 10 let, obvestila 6 mesecev.
B4. Nadzorni organ
Za stranke s sedežem v Sloveniji in za zaposlene na lokacijah v Sloveniji je pristojen Informacijski pooblaščenec Republike Slovenije, Dunajska cesta 22, 1000 Ljubljana, telefon +386 1 230 97 30, elektronski naslov gp.ip@ip-rs.si, www.ip-rs.si (razdelek 11 dela A).