Politica de confidențialitate

Ultima actualizare: 30 iulie 2026 · Versiunea 1.0

Această politică explică ce date cu caracter personal prelucrează ClockIn, de ce, și ce drepturi ai asupra lor. Acoperă două situații foarte diferite — persoanele care vizitează acest site sau ne contactează, și datele angajaților pe care le prelucrăm în numele unui client — pentru că legea le tratează diferit.

Cine suntem. ClockIn este un software de management al personalului, operat de [DENUMIRE ENTITATE JURIDICĂ], înregistrată în [ȚARA] cu numărul de înregistrare [CUI / NUMĂR DE ÎNREGISTRARE], cu sediul social în [SEDIU SOCIAL]. Pentru orice întrebare legată de această politică sau de datele tale, scrie la [email protected].

1. Cele două roluri: operator și persoană împuternicită

Conform GDPR, obligațiile diferă după cum o organizație decide de ce sunt prelucrate datele (operator) sau doar le prelucrează la instrucțiunile altcuiva (persoană împuternicită). ClockIn este ambele, în contexte diferite:

ContextRolul nostruCe înseamnă
Vizitezi clockin.uk, ceri o demonstrație sau ne scrii Operator Noi decidem ce colectăm și de ce. Această politică se aplică direct.
Angajatorul tău folosește ClockIn, iar orele, concediile sau evaluările tale sunt stocate acolo Persoană împuternicită Angajatorul tău este operatorul. El decide ce se colectează și pentru cât timp; noi acționăm la instrucțiunile lui.
Angajatorul tău găzduiește ClockIn pe propriile servere Niciunul Nu avem absolut niciun acces la acele date. Adresează-te direct angajatorului.

Dacă ești angajat și vrei să accesezi sau să corectezi propriile înregistrări de pontaj, concediu sau performanță, contactează departamentul de resurse umane sau administratorul de sistem al angajatorului — nu pe noi. Nu avem dreptul să acționăm asupra datelor tale fără instrucțiunea lui.

2. Date colectate prin acest site

Ținem acest capitol deliberat la minimum. Pe clockin.uk colectăm:

Nu folosim analytics, pixeli publicitari, înregistrarea sesiunilor sau orice formă de urmărire terță pe acest site. În spatele formularelor de contact nu există automatizări de marketing — emailul ajunge în inboxul unui om.

3. Datele de personal din aplicație

Când o organizație folosește ClockIn, aplicația stochează datele pe care acea organizație alege să le introducă. În funcție de modulele activate, acestea pot include:

Clientul decide care dintre acestea se aplică. Nu folosim datele de personal pentru a antrena modele, pentru a face marketing către angajații tăi sau în vreun scop propriu.

4. Găzduire proprie vs. găzduire administrată

Această distincție stabilește dacă atingem vreodată datele tale.

Găzduire proprie

ClockIn rulează integral pe infrastructura clientului. Datele de personal nu ajung niciodată la noi și nu avem posibilitatea de a le accesa. Clientul este singurul responsabil pentru securitatea, backupul și legalitatea prelucrării în acea instalare.

Găzduire administrată (îl găzduim noi)

Operăm instalarea în numele clientului, pe infrastructură situată în [FURNIZOR DE GĂZDUIRE ȘI REGIUNE]. În acest caz suntem persoană împuternicită: accesăm datele doar în măsura necesară pentru a rula, susține și salva serviciul, și acționăm pe baza instrucțiunilor documentate ale clientului. Clienții cu găzduire administrată ar trebui să aibă un Acord de prelucrare a datelor încheiat cu noi — scrie la [email protected] dacă ai nevoie de unul.

5. Temeiurile legale

PrelucrareTemei legal (art. 6 GDPR)
Răspunsul la cererea ta de demonstrație sau la o solicitare comercialăInteres legitim — a răspunde cuiva care ne-a contactat; și demersuri anterioare încheierii unui contract.
Furnizarea serviciului către un clientExecutarea unui contract.
Jurnale de server, înregistrări de audit, prevenirea abuzurilorInteres legitim — securizarea serviciului; și obligație legală, acolo unde păstrarea este cerută.
Contactare comercială directă (B2B)Interes legitim — comunicare relevantă pentru rolul destinatarului. Te poți opune oricând, răspunzând la mesaj sau scriind la [email protected], iar noi nu te vom mai contacta.
Datele de personal din aplicațieStabilit de client în calitate de operator — de regulă contract și obligație legală (evidența muncii și a salarizării).

6. Cu cine partajăm datele

Nu vindem date cu caracter personal și nu le partajăm în scop publicitar. Folosim un număr mic de furnizori:

FurnizorScopDate implicate
CloudflareLivrarea site-ului, protecția rețelei și rutarea emailurilor primite pe adresele @clockin.ukAdresă IP, metadate ale cererilor, conținutul emailurilor în tranzit
Resend (prin Amazon SES)Trimiterea emailurilor tranzacționale și de notificareAdresa de email a destinatarului, conținutul mesajului
Google FontsLivrarea fontului folosit pe acest siteAdresa ta IP este vizibilă pentru Google la descărcarea fontului
[FURNIZOR DE GĂZDUIRE]Rularea instalărilor administrateToate datele din aplicație, doar pentru clienții cu găzduire administrată

Putem divulga date și atunci când legea ne obligă, sau pentru constatarea ori apărarea unui drept în instanță. Dacă vom fi vreodată obligați să predăm datele unui client, îl vom informa, cu excepția cazului în care legea ne interzice acest lucru.

7. Cât timp păstrăm datele

8. Cum protejăm datele

Niciun sistem nu este perfect sigur. Dacă aflăm de o încălcare a securității datelor care te afectează, vom notifica autoritatea de supraveghere competentă în termen de 72 de ore, acolo unde legea o cere, iar persoanele sau clienții afectați fără întârziere nejustificată.

9. Transferuri internaționale

O parte dintre furnizorii noștri operează în afara Spațiului Economic European. Acolo unde date cu caracter personal sunt transferate în afara SEE sau a Regatului Unit, ne bazăm pe Clauzele Contractuale Standard ale Comisiei Europene sau pe o decizie de adecvare. Clienții care au nevoie ca datele să rămână într-o anumită jurisdicție ar trebui fie să găzduiască singuri aplicația, fie să ne întrebe despre găzduire regională înainte de semnare.

10. Drepturile tale

Dacă suntem operatorul datelor tale — adică ne-ai contactat sau ai vizitat acest site — ai dreptul:

Scrie la [email protected] și îți răspundem în termen de o lună. Nu percepem nicio taxă pentru asta.

Dacă datele tale se află în ClockIn pentru că angajatorul tău îl folosește, aceste cereri trebuie adresate angajatorului, care este operatorul. Dacă ne solicită sprijinul, îl oferim.

Acest site de prezentare nu folosește cookie-uri — fără analytics, fără publicitate, fără banner de consimțământ, pentru că nu există la ce să consimți.

Aplicația (după autentificare) păstrează tokenul de autentificare în sessionStorage-ul browserului. Este strict necesar pentru a te menține autentificat, se șterge când închizi fila sau ieși din cont și nu este folosit pentru urmărire.

O precizare pe care preferăm să o spunem direct: acest site încarcă fontul de la Google Fonts, ceea ce înseamnă că Google primește adresa ta IP la descărcarea fontului. Intenționăm să găzduim fontul local, pentru a elimina această dependență.

12. Copii

ClockIn este software destinat mediului de lucru, vândut către companii, și nu se adresează copiilor. Nu colectăm cu bună știință date de la persoane sub 16 ani prin acest site.

13. Modificări ale acestei politici

Dacă modificăm această politică, vom actualiza data din partea de sus. Când o schimbare îți afectează material drepturile, notificăm direct clienții, în loc să ne bazăm pe faptul că recitești pagina.

14. Contact și reclamații

Întrebări privind confidențialitatea și cereri legate de date: [email protected]
Solicitări generale: [email protected]

Ai de asemenea dreptul de a depune o plângere la o autoritate de supraveghere. În România, aceasta este ANSPDCP — Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (dataprotection.ro). În Regatul Unit este ICO (ico.org.uk). În restul UE, autoritatea națională din țara ta. Am prefera să ridici problema mai întâi cu noi, dar nu ești obligat.