EasyHours er rekið af Martin Nielsen, Zollikerstrasse 23, 8008 Zürich, Sviss ("EasyHours", "við", "okkur" eða "okkar").
Þú getur haft samband við okkur á vegna persónuverndarmála, stuðningsbeiðna eða beiðna um réttindi tengd persónuupplýsingum.
Þessi persónuverndarstefna útskýrir hvernig við söfnum, notum, miðlum og verndum persónuupplýsingar í tengslum við EasyHours.
1. Gildissvið
EasyHours er þjónusta fyrir fyrirtæki til tímaskráningar og stjórnunar starfsfólks. Hún er ætluð fyrirtækjum og heimiluðum notendum þeirra, svo sem eigendum, stjórnendum, yfirmönnum, starfsmönnum og kiosk-notendum.
Þegar fyrirtæki eða vinnuveitandi notar EasyHours til að stýra gögnum um starfsfólk, tímaskráningum, vaktaplönum, samþykktum eða staðsetningartengdum mætingareiginleikum er það fyrirtæki yfirleitt sá aðili sem ákveður hvers vegna og hvernig þessi gögn um starfsfólk eru notuð. Í slíkum tilvikum vinnur EasyHours almennt þessi gögn fyrir hönd viðskiptavinarins.
EasyHours vinnur einnig ákveðin gögn í eigin tilgangi, þar á meðal vegna reikningsstjórnunar, auðkenningar, öryggis, innheimtu, stuðnings, varna gegn svikum og þjónustusamskipta.
2. Persónuupplýsingar sem við söfnum
Eftir því hvernig þjónustan er notuð kunnum við að safna eftirfarandi flokkum persónuupplýsinga:
a. Reiknings- og prófílgögn
Þetta getur falið í sér nafn, netfang, símanúmer, tungumál, land, prófílmynd og upplýsingar um uppsetningu reiknings.
b. Auðkenningar- og öryggisgögn
Þetta getur falið í sér einnota aðgangskóða, stöðu staðfestingar, setugögn, gögn um endurnýjunarsetur, uppsetningarauðkenni, IP-tölu, notandaumboð, lýsigögn tækis, útgáfu apps og skrár vegna öryggis eða varna gegn misnotkun.
c. Fyrirtækja- og skipulagsgögn
Þetta getur falið í sér heiti fyrirtækis, merki fyrirtækis, land fyrirtækis, stillingar fyrirtækis, úthlutun hlutverka, upplýsingar um eiganda, tengikóða eða tengilykla og stöðu áskriftar.
d. Gögn um starfsfólk og ráðningartengd gögn
Þetta getur falið í sér auðkenni starfsmanna, deild, upphafs- eða lokadagsetningar, upplýsingar um hlutverk, stillingar vinnutíma, stillingar sem tengjast yfirvinnu og önnur gögn vegna starfsmannastjórnunar sem viðskiptavinurinn færir inn.
e. Tímaskráningar- og mætingargögn
Þetta getur falið í sér inn- og útstimplanir, skráningar á hléum, handvirkar færslur, athugasemdir, stöðu tímablaða, samþykktarsögu, tímastimpla, upplýsingar um tímabelti, tilvísanir í verkefni eða verkþætti og tengda úttektarsögu.
f. Staðsetningargögn
Ef staðsetningartengdir eiginleikar eru virkjaðir kunnum við að vinna hnit innritunar og útritunar, staðsetningartengd heimilisföng, staðsetningarskrár fyrirtækis, geofence-stillingar, tengt staðsetningarsamhengi og landkóðunargögn sem notuð eru til að breyta hnitum eða heimilisföngum í nothæfar korta- eða staðsetningarskrár.
g. Skrár og miðlar
Þetta getur falið í sér avatar-myndir, fyrirtækjamerki, viðhengi við tímaskráningar, skráarheiti, skráarstærðir, geymslulykla og tengd lýsigögn hlutageymslu.
h. Innheimtu- og færslugögn
Þetta getur falið í sér tengiliðaupplýsingar fyrir innheimtu, upplýsingar um áætlun og áskrift, fjölda sæta, greiðslutengd lýsigögn, reikningsupplýsingar og skattatengdar upplýsingar. Greiðslukortagögn eru venjulega unnin af greiðsluþjónustuveitanda okkar fremur en geymd af okkur.
i. Tilkynninga- og tækjagögn
Þetta getur falið í sér push-tákn, stillingar áminninga, gögn í tilkynningainnhólfi, afhendingarstöðu, gögn um tölvupóststillingar, stjórnandaviðvörunaratburði og afhendingarauðkenni farsímakerfa sem notuð eru fyrir Apple- eða Android-push-tilkynningar.
j. Stuðnings- og samskiptagögn
Þetta getur falið í sér skilaboð sem þú sendir okkur, stuðningsbeiðnir og önnur samskipti sem tengjast þjónustunni.
3. Heimildir persónuupplýsinga
Við kunnum að fá persónuupplýsingar:
- beint frá þér;
- frá viðskiptavinafélaginu sem stofnaði eða stýrir aðgangi þínum að EasyHours;
- frá öðrum heimiluðum notendum innan sama viðskiptavinarreiknings;
- frá vafra þínum, tæki eða stýrikerfi;
- frá greiðslu-, tölvupóst-, korta-, geymslu-, hýsingar- og tilkynningaþjónustuveitendum; og
- úr öryggis- og svikavarnarskoðunum sem framkvæmdar eru í tengslum við þjónustuna.
4. Hvernig við notum persónuupplýsingar
Við notum persónuupplýsingar til að:
- veita, reka, viðhalda og tryggja þjónustuna;
- stofna og stjórna reikningum og vinnusvæðum fyrirtækja;
- auðkenna notendur og stjórna setum;
- vinna tímaskráningu, tímablöð, samþykktir, vaktaplön, orlofs- eða fjarvistatengdar skrár, skýrslur og greiningar;
- styðja vinnuferla fyrir kiosk og sameiginleg tæki;
- gera staðsetningar- og geofence-eiginleika mögulega þar sem þeir eru stilltir;
- vinna áskriftir, innheimtu, skatta og tengda stjórnsýslu;
- senda þjónustuskilaboð, áminningar, viðskiptatölvupósta og stuðningssamskipti;
- greina, koma í veg fyrir og rannsaka svik, misnotkun, ranga notkun og öryggisatvik;
- fara að lagaskyldum og framfylgja skilmálum okkar; og
- bæta áreiðanleika, afköst og notagildi þjónustunnar.
5. Lagagrundvöllur
Þegar persónuverndarlög krefjast lagagrundvallar byggjum við á einum eða fleiri af eftirfarandi grundvöllum, eftir samhengi:
- efndir samnings eða ráðstafanir sem gerðar eru áður en samningur er gerður;
- lögmætir hagsmunir, svo sem að reka örugga og áreiðanlega þjónustu, koma í veg fyrir misnotkun, styðja viðskiptavini og bæta þjónustuna;
- að uppfylla lagaskyldur; og
- samþykki, þar sem þess er krafist, til dæmis fyrir tilteknar tækjaheimildir eða ónauðsynlegar vafrakökur eða tækni.
6. Hlutverk ábyrgðaraðila og vinnsluaðila
EasyHours starfar ekki í einu og sama hlutverki fyrir alla vinnslu.
EasyHours sem ábyrgðaraðili
EasyHours starfar sem ábyrgðaraðili fyrir gögn sem við notum í eigin viðskiptatilgangi, þar á meðal:
- stofnun og stjórnun reikninga;
- innskráningu, auðkenningu og öryggi;
- innheimtu, áskriftarstjórnun og greiðslustjórnun;
- þjónustu við viðskiptavini og þjónustusamskipti;
- varnir gegn svikum, varnir gegn misnotkun og lagafylgni; og
- innri endurbætur á þjónustu og rekstrarstjórnun.
EasyHours sem vinnsluaðili
EasyHours starfar almennt sem vinnsluaðili þegar viðskiptavinur notar þjónustuna til að geyma, stjórna eða greina gögn um starfsfólk fyrir hönd stofnunar viðskiptavinarins, þar á meðal:
- starfsmannaskrár;
- tímaskráningar og tímablöð;
- vaktaplön og samþykktir;
- viðhengi sem viðskiptavinurinn eða heimilaðir notendur hlaða upp; og
- staðsetningar- eða geofence-gögn sem unnin eru sem hluti af viðskiptavinastilltum mætingarvinnuferlum.
Ef þú ert starfsmaður eða vinnandi einstaklingur og gögn þín eru unnin í gegnum EasyHours af vinnuveitanda þínum eða stofnun er vinnuveitandi þinn eða stofnun yfirleitt fyrsti tengiliður vegna spurninga um þessi gögn um starfsfólk.
7. Staðsetning og eftirlit með starfsfólki
Staðsetningar- og geofence-eiginleikar eru valfrjálsir eiginleikar vörunnar. Ef viðskiptavinur virkjar þá, og ef viðkomandi notandi eða tæki veitir nauðsynlegar heimildir, kann EasyHours að vinna staðsetningargögn í tengslum við mætingarvinnuferla.
Viðskiptavinir bera ábyrgð á að nota þessa eiginleika með lögmætum hætti, þar á meðal að veita öll nauðsynleg vinnustaðatilkynningar, setja viðeigandi innri stefnur og tryggja að notkun þeirra á eftirlits-, mætingar- og staðsetningartólum samræmist gildandi lögum um ráðningar, vinnurétt, vinnustaði og persónuvernd.
8. Miðlun persónuupplýsinga
Við kunnum að miðla persónuupplýsingum til:
a. Viðkomandi viðskiptavinar og heimilaðra notenda hans
Ef þú notar EasyHours í gegnum fyrirtækis- eða vinnuveitandareikning kunna gögn þín að vera sýnileg þeim viðskiptavini og þeim heimiluðu notendum sem hann tilnefnir, háð stillingum og heimildum hans.
b. Þjónustuveitenda og undirvinnsluaðila
Við kunnum að miðla gögnum til veitenda sem hjálpa okkur að reka þjónustuna, svo sem veitenda fyrir:
- hýsingu, gagnagrunnsinnviði, hlutageymslu, afritageymslu, hamfaraviðbúnað og tengdan tæknirekstur;
- afhendingu tölvupósts;
- greiðslur, áskriftir, reikningagerð og innheimtustjórnun;
- greiningar og mælingar á notkun vöru;
- kort og landkóðun;
- push-tilkynningar; og
- öryggi, skráningu og stuðningsrekstur.
Þessir veitendur kunna, eftir því sem við á, að fela í sér:
- Hetzner, sem við notum fyrir hýsingu forrita, gagnagrunnsinnviði, hlutageymslu, afritun og tengdan innviðarekstur. Aðalforritainnviðir okkar, gagnagrunnur og hlutageymsla eru hýst í Þýskalandi.
- Backblaze, sem við notum fyrir afritageymslu og afrit sem tengjast hamfaraviðbúnaði. Við notum nú Backblaze's EU Central-svæðið fyrir þessi afrit.
- Resend, sem við notum til afhendingar viðskipta- og stuðningstölvupósta. Þetta getur falið í sér vinnslu netfanga, innihalds skilaboða og tengdra afhendingarlýsigagna.
- Stripe, sem við notum fyrir greiðsluvinnslu, áskriftir, reikningagerð og innheimtustjórnun. Greiðslukortaupplýsingar eru almennt unnar beint af Stripe fremur en geymdar af okkur.
- PostHog, sem við notum fyrir greiningar og mælingar á notkun vöru. Þar sem við höfum stillt það kann þetta að fela í sér greiningargögn vefsíðu eða vöru. Við notum nú PostHog's EU-skýjasvæðið.
- Google Maps Platform, sem við notum fyrir korta- og landkóðunartengda virkni. Þetta getur falið í sér vinnslu heimilisfanga, hnita og tengdra staðsetningaruppflettigagna.
- Apple Push Notification service (APNs), sem við notum til að afhenda push-tilkynningar til Apple-tækja.
- Firebase Cloud Messaging (FCM), sem við notum til að afhenda push-tilkynningar til Android-tækja.
- aðra veitendur sem við kunnum að nota af og til vegna öryggis, skráningar og rekstrarstuðnings.
c. Faglegra ráðgjafa og aðila að fyrirtækjaviðskiptum
Við kunnum að miðla gögnum til lögmanna, endurskoðenda, bókara, vátryggjenda eða í tengslum við samruna, yfirtöku, fjármögnun, endurskipulagningu eða sölu á allri starfsemi okkar eða hluta hennar.
d. Miðlun vegna laga eða öryggis
Við kunnum að miðla gögnum þegar við teljum með sanngjörnum hætti að miðlun sé nauðsynleg til að fara að lögum, reglugerðum, réttarfari, lögmætri beiðni stjórnvalda eða til að vernda réttindi, öryggi eða vernd.
9. Alþjóðlegar flutningar
EasyHours kann að vinna persónuupplýsingar í Sviss og í öðrum löndum þar sem við eða þjónustuveitendur okkar starfa.
Aðalhýsingarinnviðir okkar, gagnagrunnur og hlutageymsla eru hýst í Þýskalandi. Við notum nú Backblaze's EU Central-svæðið fyrir afritageymslu. Sumir aðrir þjónustuveitendur okkar kunna að vinna eða fá aðgang að gögnum frá öðrum lögsögum, eftir því hvernig þjónusta þeirra er afhent og studd.
Þar sem gildandi lög krefjast þess notum við viðeigandi verndarráðstafanir fyrir alþjóðlega flutninga, svo sem samningsbundna vernd, vinnslusamninga og staðlaða samningsskilmála eða sambærileg viðurkennd flutningsúrræði.
10. Varðveisla gagna
Við varðveitum persónuupplýsingar eins lengi og sanngjarnt er nauðsynlegt í þeim tilgangi sem lýst er í þessari persónuverndarstefnu, þar á meðal til að veita þjónustuna, uppfylla lagaskyldur, leysa ágreining, framfylgja samningum, viðhalda öryggi og halda viðeigandi viðskiptaskrár.
Almennt:
- reiknings- og prófílgögn eru geymd á meðan viðkomandi reikningur er virkur og í sanngjarnan tíma eftir það;
- öryggis- og auðkenningarskrár eru geymdar eins lengi og sanngjarnt er nauðsynlegt vegna öryggis, svikavarna, bilanagreiningar og úttektar;
- gögn um starfsfólk, tímaskráningu og mætingu eru almennt varðveitt samkvæmt fyrirmælum viðskiptavinarins og samningsbundnum og lagalegum skyldum okkar;
- innheimtu- og skattaskrár kunna að vera geymdar í lengri tíma þar sem lög eða reikningsskilastaðlar krefjast þess; og
- afrit kunna að vera áfram í rúllandi afritum í takmarkaðan tíma áður en þau eru yfirskrifuð eða eytt.
11. Vafrakökur og svipuð tækni
EasyHours notar vafrakökur og svipaða tækni í tilgangi eins og:
- auðkenningu og setustjórnun;
- öryggi og svikavarnir;
- virkni kiosk-setu;
- tungumála- eða viðmótsstillingar;
- áreiðanleika þjónustu og tæknirekstur; og
- greiningar þar sem við höfum stillt greiningareiginleika.
EasyHours notar nú PostHog fyrir greiningartengdar mælingar. Eftir því hvernig greiningar eru stilltar getur þetta falið í sér vafrakökur eða svipaða tækni sem notuð er til að mæla notkun vefsíðu eða vöru.
Ef við notum ónauðsynlegar vafrakökur eða svipaða tækni þar sem samþykkis er krafist munum við óska eftir því samþykki í gegnum viðeigandi samþykkisferli og uppfæra þessa persónuverndarstefnu eftir þörfum.
12. Öryggi
Við notum sanngjarnar tæknilegar og skipulagslegar ráðstafanir sem eru hannaðar til að vernda persónuupplýsingar gegn óheimilum aðgangi, tapi, misnotkun, breytingum eða miðlun.
Engin aðferð við flutning eða geymslu er þó fullkomlega örugg og við getum ekki ábyrgst algert öryggi.
13. Réttindi þín
Eftir staðsetningu þinni og þeim lögum sem gilda kunna þú að hafa réttindi varðandi persónuupplýsingar þínar, svo sem rétt til að:
- fá aðgang að gögnum þínum;
- leiðrétta rangar upplýsingar;
- óska eftir eyðingu gagna;
- andmæla eða takmarka tiltekna vinnslu;
- óska eftir flutningsrétti tiltekinna gagna; og
- afturkalla samþykki þar sem vinnsla byggist á samþykki.
Til að nýta réttindi þín skaltu hafa samband á .
Ef EasyHours vinnur gögn þín fyrir hönd vinnuveitanda þíns eða annars viðskiptavinar ættir þú venjulega fyrst að hafa samband við þá stofnun. Við kunnum að aðstoða viðskiptavin okkar við að svara beiðni þinni þar sem þess er krafist.
14. Kvartanir
Ef þú hefur áhyggjur af því hvernig við meðhöndlum persónuupplýsingar skaltu fyrst hafa samband við okkur á .
Eftir því hvaða lög gilda kannt þú einnig að eiga rétt á að leggja fram kvörtun hjá þar til bæru persónuverndaryfirvaldi, þar á meðal Swiss Federal Data Protection and Information Commissioner (FDPIC) eða staðbundnu eftirlitsyfirvaldi þínu.
15. Gögn barna
EasyHours er ætlað til notkunar í atvinnustarfsemi og beinist ekki að börnum. Við söfnum ekki vísvitandi persónuupplýsingum beint frá börnum í gegnum neytendamiðaða notkun þjónustunnar.
16. Breytingar á þessari persónuverndarstefnu
Við kunnum að uppfæra þessa persónuverndarstefnu af og til.
Þegar við gerum það birtum við uppfærða útgáfu í eða í gegnum þjónustuna og uppfærum dagsetninguna "Síðast uppfært" hér að ofan. Einnig kann að vera tilkynnt um verulegar breytingar í gegnum þjónustuna eða með tölvupósti þar sem það á við.
17. Samband
Martin Nielsen
Zollikerstrasse 23
8008 Zürich
Sviss
Netfang:
