Politica de confidențialitate
Această politică explică ce date cu caracter personal prelucrează ClockIn, de ce, și ce drepturi ai asupra lor. Acoperă două situații foarte diferite — persoanele care vizitează acest site sau ne contactează, și datele angajaților pe care le prelucrăm în numele unui client — pentru că legea le tratează diferit.
Cine suntem. ClockIn este un software de management al personalului, operat de [DENUMIRE ENTITATE JURIDICĂ], înregistrată în [ȚARA] cu numărul de înregistrare [CUI / NUMĂR DE ÎNREGISTRARE], cu sediul social în [SEDIU SOCIAL]. Pentru orice întrebare legată de această politică sau de datele tale, scrie la [email protected].
Pe această pagină
- Cele două roluri: operator și persoană împuternicită
- Date colectate prin acest site
- Datele de personal din aplicație
- Găzduire proprie vs. găzduire administrată
- Temeiurile legale
- Cu cine partajăm datele
- Cât timp păstrăm datele
- Cum protejăm datele
- Transferuri internaționale
- Drepturile tale
- Cookie-uri și urmărire
- Copii
- Modificări ale acestei politici
- Contact și reclamații
1. Cele două roluri: operator și persoană împuternicită
Conform GDPR, obligațiile diferă după cum o organizație decide de ce sunt prelucrate datele (operator) sau doar le prelucrează la instrucțiunile altcuiva (persoană împuternicită). ClockIn este ambele, în contexte diferite:
| Context | Rolul nostru | Ce înseamnă |
|---|---|---|
| Vizitezi clockin.uk, ceri o demonstrație sau ne scrii | Operator | Noi decidem ce colectăm și de ce. Această politică se aplică direct. |
| Angajatorul tău folosește ClockIn, iar orele, concediile sau evaluările tale sunt stocate acolo | Persoană împuternicită | Angajatorul tău este operatorul. El decide ce se colectează și pentru cât timp; noi acționăm la instrucțiunile lui. |
| Angajatorul tău găzduiește ClockIn pe propriile servere | Niciunul | Nu avem absolut niciun acces la acele date. Adresează-te direct angajatorului. |
Dacă ești angajat și vrei să accesezi sau să corectezi propriile înregistrări de pontaj, concediu sau performanță, contactează departamentul de resurse umane sau administratorul de sistem al angajatorului — nu pe noi. Nu avem dreptul să acționăm asupra datelor tale fără instrucțiunea lui.
2. Date colectate prin acest site
Ținem acest capitol deliberat la minimum. Pe clockin.uk colectăm:
- Ce ne trimiți. Dacă ceri o demonstrație sau scrii la [email protected] ori [email protected], primim numele tău, adresa de email și ce alegi să ne scrii — de regulă compania și problema pe care vrei să o rezolvi.
- Jurnalele serverului. Serverul web și furnizorul de rețea înregistrează adresa IP, momentul, adresa cerută și browserul folosit, așa cum face orice server web. Le folosim pentru securitate și depanare, nu pentru a construi un profil despre tine.
Nu folosim analytics, pixeli publicitari, înregistrarea sesiunilor sau orice formă de urmărire terță pe acest site. În spatele formularelor de contact nu există automatizări de marketing — emailul ajunge în inboxul unui om.
3. Datele de personal din aplicație
Când o organizație folosește ClockIn, aplicația stochează datele pe care acea organizație alege să le introducă. În funcție de modulele activate, acestea pot include:
- Identitate și raport de muncă: nume, email de serviciu, echipă, rol, funcție, centru de cost, data începerii activității și — dacă e activat exportul pentru salarizare — identificatori de salarizare (de exemplu marca).
- Pontaj și prezență: intrări și ieșiri, ore pe zi, tipuri de timp și modificările acestor înregistrări.
- Concedii și absențe: cereri, solduri, aprobări și sărbătorile legale aplicabile.
- Performanță: cicluri de evaluare, feedback, obiective și verificări intermediare, dacă modulul de performanță este activat.
- Recrutare: nume și date de contact ale candidaților, candidaturi și note de interviu, dacă modulul de recrutare este activat.
- Înregistrări de audit: cine a modificat, ce, când și de la ce adresă — o cerință de securitate și conformitate, descrisă la secțiunea 8.
- Locație: doar dacă clientul activează explicit modulul opțional de geofencing, caz în care pontajele pot înregistra o locație. Modulul este dezactivat implicit.
Clientul decide care dintre acestea se aplică. Nu folosim datele de personal pentru a antrena modele, pentru a face marketing către angajații tăi sau în vreun scop propriu.
4. Găzduire proprie vs. găzduire administrată
Această distincție stabilește dacă atingem vreodată datele tale.
Găzduire proprie
ClockIn rulează integral pe infrastructura clientului. Datele de personal nu ajung niciodată la noi și nu avem posibilitatea de a le accesa. Clientul este singurul responsabil pentru securitatea, backupul și legalitatea prelucrării în acea instalare.
Găzduire administrată (îl găzduim noi)
Operăm instalarea în numele clientului, pe infrastructură situată în [FURNIZOR DE GĂZDUIRE ȘI REGIUNE]. În acest caz suntem persoană împuternicită: accesăm datele doar în măsura necesară pentru a rula, susține și salva serviciul, și acționăm pe baza instrucțiunilor documentate ale clientului. Clienții cu găzduire administrată ar trebui să aibă un Acord de prelucrare a datelor încheiat cu noi — scrie la [email protected] dacă ai nevoie de unul.
5. Temeiurile legale
| Prelucrare | Temei legal (art. 6 GDPR) |
|---|---|
| Răspunsul la cererea ta de demonstrație sau la o solicitare comercială | Interes legitim — a răspunde cuiva care ne-a contactat; și demersuri anterioare încheierii unui contract. |
| Furnizarea serviciului către un client | Executarea unui contract. |
| Jurnale de server, înregistrări de audit, prevenirea abuzurilor | Interes legitim — securizarea serviciului; și obligație legală, acolo unde păstrarea este cerută. |
| Contactare comercială directă (B2B) | Interes legitim — comunicare relevantă pentru rolul destinatarului. Te poți opune oricând, răspunzând la mesaj sau scriind la [email protected], iar noi nu te vom mai contacta. |
| Datele de personal din aplicație | Stabilit de client în calitate de operator — de regulă contract și obligație legală (evidența muncii și a salarizării). |
6. Cu cine partajăm datele
Nu vindem date cu caracter personal și nu le partajăm în scop publicitar. Folosim un număr mic de furnizori:
| Furnizor | Scop | Date implicate |
|---|---|---|
| Cloudflare | Livrarea site-ului, protecția rețelei și rutarea emailurilor primite pe adresele @clockin.uk | Adresă IP, metadate ale cererilor, conținutul emailurilor în tranzit |
| Resend (prin Amazon SES) | Trimiterea emailurilor tranzacționale și de notificare | Adresa de email a destinatarului, conținutul mesajului |
| Google Fonts | Livrarea fontului folosit pe acest site | Adresa ta IP este vizibilă pentru Google la descărcarea fontului |
| [FURNIZOR DE GĂZDUIRE] | Rularea instalărilor administrate | Toate datele din aplicație, doar pentru clienții cu găzduire administrată |
Putem divulga date și atunci când legea ne obligă, sau pentru constatarea ori apărarea unui drept în instanță. Dacă vom fi vreodată obligați să predăm datele unui client, îl vom informa, cu excepția cazului în care legea ne interzice acest lucru.
7. Cât timp păstrăm datele
- Solicitări comerciale și cereri de demonstrație: până la 24 de luni de la ultimul contact, apoi se șterg.
- Jurnale de server: păstrate pe o fereastră scurtă, pentru securitate și depanare.
- Înregistrări de audit din aplicație: păstrate conform perioadei configurate de client. Prin construcție, înregistrările de audit se pot doar adăuga și sunt eliminate exclusiv de acel proces de retenție.
- Date de personal pe găzduire administrată: pe durata contului clientului. La încetare, le ștergem sau le returnăm conform Acordului de prelucrare a datelor.
- Date ale candidaților: modulul de recrutare include o funcție de anonimizare, pentru ca fiecare client să își respecte propriile termene de păstrare.
8. Cum protejăm datele
- Tot traficul către serviciu este criptat în tranzit cu TLS.
- Parolele sunt stocate ca hash bcrypt. Nu sunt niciodată salvate sau înregistrate în formă lizibilă.
- Accesul este controlat pe rol și nivel de putere, astfel încât fiecare utilizator vede doar ce îi permite rolul.
- Fiecare creare, modificare și ștergere este scrisă într-un jurnal de audit care reține cine a făcut-o, când și de la ce adresă. Câmpurile care corespund unor tipare cunoscute de date sensibile, precum și cele marcate ca sensibile, sunt mascate înainte de scriere.
- Instalările administrate au backup zilnic.
- Dependențele sunt verificate și actualizate de securitate cu o cadență automată regulată.
Niciun sistem nu este perfect sigur. Dacă aflăm de o încălcare a securității datelor care te afectează, vom notifica autoritatea de supraveghere competentă în termen de 72 de ore, acolo unde legea o cere, iar persoanele sau clienții afectați fără întârziere nejustificată.
9. Transferuri internaționale
O parte dintre furnizorii noștri operează în afara Spațiului Economic European. Acolo unde date cu caracter personal sunt transferate în afara SEE sau a Regatului Unit, ne bazăm pe Clauzele Contractuale Standard ale Comisiei Europene sau pe o decizie de adecvare. Clienții care au nevoie ca datele să rămână într-o anumită jurisdicție ar trebui fie să găzduiască singuri aplicația, fie să ne întrebe despre găzduire regională înainte de semnare.
10. Drepturile tale
Dacă suntem operatorul datelor tale — adică ne-ai contactat sau ai vizitat acest site — ai dreptul:
- să afli ce date deținem despre tine și să primești o copie;
- să ceri rectificarea datelor inexacte;
- să ceri ștergerea datelor;
- să restricționezi sau să te opui prelucrării, inclusiv să te opui oricând comunicărilor comerciale;
- să primești datele într-un format portabil, care poate fi citit automat;
- să îți retragi consimțământul, acolo unde ne-am bazat pe el, fără a afecta prelucrarea anterioară.
Scrie la [email protected] și îți răspundem în termen de o lună. Nu percepem nicio taxă pentru asta.
Dacă datele tale se află în ClockIn pentru că angajatorul tău îl folosește, aceste cereri trebuie adresate angajatorului, care este operatorul. Dacă ne solicită sprijinul, îl oferim.
11. Cookie-uri și urmărire
Acest site de prezentare nu folosește cookie-uri — fără analytics, fără publicitate, fără banner de consimțământ, pentru că nu există la ce să consimți.
Aplicația (după autentificare) păstrează tokenul de autentificare în
sessionStorage-ul browserului. Este strict necesar pentru a te menține autentificat,
se șterge când închizi fila sau ieși din cont și nu este folosit pentru urmărire.
O precizare pe care preferăm să o spunem direct: acest site încarcă fontul de la Google Fonts, ceea ce înseamnă că Google primește adresa ta IP la descărcarea fontului. Intenționăm să găzduim fontul local, pentru a elimina această dependență.
12. Copii
ClockIn este software destinat mediului de lucru, vândut către companii, și nu se adresează copiilor. Nu colectăm cu bună știință date de la persoane sub 16 ani prin acest site.
13. Modificări ale acestei politici
Dacă modificăm această politică, vom actualiza data din partea de sus. Când o schimbare îți afectează material drepturile, notificăm direct clienții, în loc să ne bazăm pe faptul că recitești pagina.
14. Contact și reclamații
Întrebări privind confidențialitatea și cereri legate de date:
[email protected]
Solicitări generale: [email protected]
Ai de asemenea dreptul de a depune o plângere la o autoritate de supraveghere. În România, aceasta este ANSPDCP — Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (dataprotection.ro). În Regatul Unit este ICO (ico.org.uk). În restul UE, autoritatea națională din țara ta. Am prefera să ridici problema mai întâi cu noi, dar nu ești obligat.