EasyHours-palvelua ylläpitää Martin Nielsen, Zollikerstrasse 23, 8008 Zürich, Sveitsi ("EasyHours", "me", "meitä" tai "meidän").
Voit ottaa meihin yhteyttä osoitteessa , jos sinulla on tietosuojaan liittyviä kysymyksiä, tukipyyntöjä tai henkilötietojen oikeuksia koskevia pyyntöjä.
Tämä tietosuojakäytäntö selittää, miten keräämme, käytämme, luovutamme ja suojaamme henkilötietoja EasyHours-palvelun yhteydessä.
1. Soveltamisala
EasyHours on yrityksille tarkoitettu työajanseuranta- ja henkilöstönhallintapalvelu. Se on tarkoitettu yrityksille ja niiden valtuutetuille käyttäjille, kuten omistajille, ylläpitäjille, esihenkilöille, työntekijöille ja kioskikäyttäjille.
Kun yritys tai työnantaja käyttää EasyHours-palvelua henkilöstötietojen, työaikakirjausten, työvuorojen, hyväksyntöjen tai sijaintiin perustuvien läsnäolotoimintojen hallintaan, kyseinen yritys on yleensä se taho, joka päättää, miksi ja miten näitä henkilöstötietoja käytetään. Tällöin EasyHours yleensä käsittelee näitä tietoja asiakkaan lukuun.
EasyHours käsittelee myös joitakin tietoja omiin tarkoituksiinsa, mukaan lukien tilien hallinta, tunnistautuminen, turvallisuus, laskutus, tuki, petosten ehkäisy ja palveluviestintä.
2. Keräämämme henkilötiedot
Palvelun käyttötavasta riippuen voimme kerätä seuraavia henkilötietoryhmiä:
a. Tili- ja profiilitiedot
Näihin voivat kuulua nimi, sähköpostiosoite, puhelinnumero, kieli, maa, profiilikuva ja tilin määrittämiseen liittyvät tiedot.
b. Tunnistautumis- ja turvallisuustiedot
Näihin voivat kuulua kertakäyttöiset salasanat, vahvistuksen tila, istuntotiedot, uusimisistuntojen tiedot, asennustunnisteet, IP-osoite, käyttäjäagentti, laitteen metatiedot, sovellusversio sekä turvallisuuteen tai väärinkäytön estämiseen liittyvät lokit.
c. Yritys- ja organisaatiotiedot
Näihin voivat kuulua yrityksen nimi, yrityksen logo, yrityksen maa, yrityksen asetukset, roolimääritykset, omistajan tiedot, liittymiskoodit tai liittymisavaimet sekä tilauksen tila.
d. Henkilöstöön ja työsuhteeseen liittyvät tiedot
Näihin voivat kuulua työntekijätunnisteet, osasto, aloitus- tai päättymispäivät, roolitiedot, työaika-asetukset, ylityöhön liittyvät asetukset ja muut asiakkaan syöttämät henkilöstöhallinnon tiedot.
e. Työajanseuranta- ja läsnäolotiedot
Näihin voivat kuulua sisään- ja uloskirjautumiset, taukokirjaukset, manuaaliset kirjaukset, muistiinpanot, tuntiraporttien tila, hyväksyntähistoria, aikaleimat, aikavyöhyketiedot, projekti- tai tehtäväviittaukset ja niihin liittyvä auditointihistoria.
f. Sijaintitiedot
Jos sijaintiin perustuvat toiminnot ovat käytössä, voimme käsitellä sisään- ja uloskirjautumisen koordinaatteja, sijaintiin liittyviä osoitteita, yrityksen sijaintitietueita, geofence-asetuksia, niihin liittyvää sijaintikontekstia ja geokoodaustietoja, joita käytetään koordinaattien tai osoitteiden muuntamiseen käyttökelpoisiksi kartta- tai sijaintitietueiksi.
g. Tiedostot ja media
Näihin voivat kuulua avatarit, yrityslogot, työaikakirjausten liitteet, tiedostonimet, tiedostokoot, tallennusavaimet ja niihin liittyvät objektitallennuksen metatiedot.
h. Laskutus- ja tapahtumatiedot
Näihin voivat kuulua laskutusyhteystiedot, suunnitelma- ja tilaustiedot, käyttäjäpaikkojen määrät, maksuihin liittyvät metatiedot, laskutustiedot ja verotukseen liittyvät tiedot. Maksukorttitietoja käsittelee yleensä maksupalveluntarjoajamme, emmekä tallenna niitä itse.
i. Ilmoitus- ja laitetiedot
Näihin voivat kuulua push-tunnisteet, muistutusasetukset, ilmoituspostilaatikon tiedot, toimituksen tila, sähköpostiasetustiedot, ylläpitäjän hälytystapahtumat ja mobiilialustojen toimitustunnisteet, joita käytetään Apple- tai Android-push-ilmoituksiin.
j. Tuki- ja viestintätiedot
Näihin voivat kuulua meille lähettämäsi viestit, tukipyynnöt ja muu palveluun liittyvä viestintä.
3. Henkilötietojen lähteet
Voimme saada henkilötietoja:
- suoraan sinulta;
- asiakasorganisaatiolta, joka loi tai hallinnoi pääsyäsi EasyHours-palveluun;
- muilta saman asiakastilin valtuutetuilta käyttäjiltä;
- selaimestasi, laitteestasi tai käyttöjärjestelmästäsi;
- maksu-, sähköposti-, kartta-, tallennus-, hosting- ja ilmoituspalveluntarjoajilta; ja
- palvelun yhteydessä tehtävistä turvallisuus- ja petostenehkäisytarkastuksista.
4. Miten käytämme henkilötietoja
Käytämme henkilötietoja:
- palvelun tarjoamiseen, käyttöön, ylläpitoon ja suojaamiseen;
- tilien ja yritystyötilojen luomiseen ja hallintaan;
- käyttäjien tunnistamiseen ja istuntojen hallintaan;
- työajanseurannan, tuntiraporttien, hyväksyntöjen, työvuorojen, poissaoloihin liittyvien tietueiden, raporttien ja analytiikan käsittelyyn;
- kioskien ja jaettujen laitteiden työnkulkujen tukemiseen;
- sijainti- ja geofence-toimintojen mahdollistamiseen, kun ne on määritetty;
- tilausten, laskutuksen, verojen ja niihin liittyvän hallinnon käsittelyyn;
- palveluviestien, muistutusten, tapahtumasähköpostien ja tukiviestinnän lähettämiseen;
- petosten, väärinkäytön, virheellisen käytön ja tietoturvaloukkausten havaitsemiseen, ehkäisemiseen ja tutkimiseen;
- lakisääteisten velvoitteiden noudattamiseen ja ehtojemme täytäntöönpanoon; ja
- palvelun luotettavuuden, suorituskyvyn ja käytettävyyden parantamiseen.
5. Oikeusperusteet
Kun tietosuojalainsäädäntö edellyttää oikeusperustetta, tukeudumme asiayhteydestä riippuen yhteen tai useampaan seuraavista:
- sopimuksen täyttäminen tai sopimuksen tekemistä edeltävät toimenpiteet;
- oikeutetut edut, kuten turvallisen ja luotettavan palvelun ylläpitäminen, väärinkäytön estäminen, asiakkaiden tukeminen ja palvelun parantaminen;
- lakisääteisten velvoitteiden noudattaminen; ja
- suostumus, kun sitä edellytetään, esimerkiksi tiettyihin laitelupiin tai ei-välttämättömiin evästeisiin tai teknologioihin.
6. Rekisterinpitäjän ja käsittelijän roolit
EasyHours ei toimi samassa roolissa kaikessa käsittelyssä.
EasyHours rekisterinpitäjänä
EasyHours toimii rekisterinpitäjänä tiedoille, joita käytämme omiin liiketoimintatarkoituksiimme, mukaan lukien:
- tilien luominen ja hallinta;
- sisäänkirjautuminen, tunnistautuminen ja turvallisuus;
- laskutus, tilausten hallinta ja maksujen hallinnointi;
- asiakastuki ja palveluviestintä;
- petosten ehkäisy, väärinkäytön ehkäisy ja lakien noudattaminen; ja
- palvelun sisäinen parantaminen ja operatiivinen hallinto.
EasyHours käsittelijänä
EasyHours toimii yleensä käsittelijänä, kun asiakas käyttää palvelua henkilöstötietojen tallentamiseen, hallintaan tai analysointiin asiakkaan organisaation lukuun, mukaan lukien:
- työntekijärekisterit;
- työaikakirjaukset ja tuntiraportit;
- työvuorot ja hyväksynnät;
- asiakkaan tai valtuutettujen käyttäjien lataamat liitteet; ja
- sijainti- tai geofence-tiedot, joita käsitellään osana asiakkaan määrittämiä läsnäolon työnkulkuja.
Jos olet työntekijä tai työn suorittaja, jonka tietoja työnantajasi tai organisaatiosi käsittelee EasyHours-palvelun kautta, työnantajasi tai organisaatiosi on yleensä ensisijainen yhteyspiste henkilöstötietoja koskevissa kysymyksissä.
7. Sijainti ja henkilöstön seuranta
Sijainti- ja geofence-toiminnot ovat valinnaisia tuotetoimintoja. Jos asiakas ottaa ne käyttöön ja asianomainen käyttäjä tai laite antaa tarvittavat luvat, EasyHours voi käsitellä sijaintitietoja läsnäolon työnkulkujen yhteydessä.
Asiakkaat vastaavat näiden toimintojen lainmukaisesta käytöstä, mukaan lukien vaadittujen työpaikkailmoitusten antaminen, asianmukaisten sisäisten käytäntöjen asettaminen ja sen varmistaminen, että seuranta-, läsnäolo- ja sijaintityökalujen käyttö noudattaa sovellettavia työsuhde-, työ-, työpaikka- ja tietosuojalakeja.
8. Henkilötietojen jakaminen
Voimme jakaa henkilötietoja seuraavien kanssa:
a. Asianomainen asiakas ja sen valtuutetut käyttäjät
Jos käytät EasyHours-palvelua yritys- tai työnantajatilin kautta, tietosi voivat näkyä kyseiselle asiakkaalle ja sen nimeämille valtuutetuille käyttäjille asiakkaan määritysten ja käyttöoikeuksien mukaisesti.
b. Palveluntarjoajat ja alikäsittelijät
Voimme jakaa tietoja palveluntarjoajille, jotka auttavat meitä palvelun ylläpidossa, kuten palveluntarjoajille, jotka tarjoavat:
- hostingia, tietokantainfrastruktuuria, objektitallennusta, varmuuskopiointitallennusta, katastrofipalautusta ja niihin liittyviä teknisiä toimintoja;
- sähköpostin toimitusta;
- maksuja, tilauksia, laskutusta ja laskutushallintoa;
- analytiikkaa ja tuotteen käytön mittausta;
- karttoja ja geokoodausta;
- push-ilmoituksia; ja
- turvallisuutta, lokitusta ja tukitoimintoja.
Näihin palveluntarjoajiin voivat soveltuvin osin kuulua:
- Hetzner, jota käytämme sovellushostingiin, tietokantainfrastruktuuriin, objektitallennukseen, varmuuskopiointiin ja niihin liittyviin infrastruktuuritoimintoihin. Ensisijainen sovellusinfrastruktuurimme, tietokantamme ja objektitallennuksemme sijaitsevat Saksassa.
- Backblaze, jota käytämme varmuuskopiointitallennukseen ja katastrofipalautukseen liittyviin varmuuskopioihin. Käytämme tällä hetkellä Backblaze's EU Central -aluetta näihin varmuuskopioihin.
- Resend, jota käytämme tapahtuma- ja tukisähköpostien toimittamiseen. Tämä voi tarkoittaa sähköpostiosoitteiden, viestisisältöjen ja niihin liittyvien toimitusmetatietojen käsittelyä.
- Stripe, jota käytämme maksujen käsittelyyn, tilauksiin, laskutukseen ja laskutushallintoon. Maksukorttitiedot käsitellään yleensä suoraan Stripen toimesta eikä niitä tallenneta meille.
- PostHog, jota käytämme analytiikkaan ja tuotteen käytön mittaamiseen. Kun olemme määrittäneet sen käyttöön, tämä voi sisältää verkkosivuston tai tuotteen analytiikkatietoja. Käytämme tällä hetkellä PostHog's EU -pilvialuetta.
- Google Maps Platform, jota käytämme kartta- ja geokoodaustoimintoihin. Tämä voi tarkoittaa osoitteiden, koordinaattien ja niihin liittyvien sijaintihakutietojen käsittelyä.
- Apple Push Notification service (APNs), jota käytämme push-ilmoitusten toimittamiseen Apple-laitteisiin.
- Firebase Cloud Messaging (FCM), jota käytämme push-ilmoitusten toimittamiseen Android-laitteisiin.
- muut palveluntarjoajat, joita voimme ajoittain käyttää turvallisuuteen, lokitukseen ja operatiiviseen tukeen.
c. Ammattimaiset neuvonantajat ja yritysjärjestelyjen osapuolet
Voimme jakaa tietoja asianajajille, kirjanpitäjille, tilintarkastajille, vakuutuksenantajille tai sulautumisen, yrityskaupan, rahoituksen, uudelleenjärjestelyn tai koko liiketoimintamme tai sen osan myynnin yhteydessä.
d. Lakisääteiset tai turvallisuuteen liittyvät luovutukset
Voimme luovuttaa tietoja, jos kohtuudella katsomme luovutuksen olevan tarpeen lain, asetuksen, oikeudellisen menettelyn tai laillisen viranomaispyynnön noudattamiseksi taikka oikeuksien, turvallisuuden tai suojauksen turvaamiseksi.
9. Kansainväliset siirrot
EasyHours voi käsitellä henkilötietoja Sveitsissä ja muissa maissa, joissa me tai palveluntarjoajamme toimimme.
Ensisijainen hosting-infrastruktuurimme, tietokantamme ja objektitallennuksemme sijaitsevat Saksassa. Käytämme tällä hetkellä Backblaze's EU Central -aluetta varmuuskopiointitallennukseen. Osa muista palveluntarjoajistamme voi käsitellä tietoja tai saada niihin pääsyn muilta lainkäyttöalueilta riippuen siitä, miten niiden palvelut toimitetaan ja tuetaan.
Kun sovellettava laki sitä edellyttää, käytämme kansainvälisiin siirtoihin asianmukaisia suojatoimia, kuten sopimuksellisia suojia, tietojenkäsittelysopimuksia ja vakiosopimuslausekkeita tai vastaavia tunnustettuja siirtomekanismeja.
10. Tietojen säilyttäminen
Säilytämme henkilötietoja niin kauan kuin se on kohtuudella tarpeen tässä tietosuojakäytännössä kuvattuihin tarkoituksiin, mukaan lukien palvelun tarjoaminen, lakisääteisten velvoitteiden noudattaminen, riitojen ratkaiseminen, sopimusten täytäntöönpano, turvallisuuden ylläpitäminen ja asianmukaisten liiketoimintakirjanpitojen pitäminen.
Yleisesti:
- tili- ja profiilitietoja säilytetään niin kauan kuin asianomainen tili on aktiivinen ja kohtuullisen ajan sen jälkeen;
- turvallisuus- ja tunnistautumislokeja säilytetään niin kauan kuin se on kohtuudella tarpeen turvallisuuden, petosten ehkäisyn, vianmäärityksen ja auditointitarkoitusten vuoksi;
- henkilöstö-, työajanseuranta- ja läsnäolotietoja säilytetään yleensä asiakkaan ohjeiden sekä sopimus- ja lakisääteisten velvoitteidemme mukaisesti;
- laskutus- ja verotustietoja voidaan säilyttää pidempiä ajanjaksoja, jos laki tai kirjanpitostandardit sitä edellyttävät; ja
- varmuuskopiot voivat säilyä kiertävissä varmuuskopioissa rajoitetun ajan ennen kuin ne ylikirjoitetaan tai poistetaan.
11. Evästeet ja vastaavat teknologiat
EasyHours käyttää evästeitä ja vastaavia teknologioita esimerkiksi seuraaviin tarkoituksiin:
- tunnistautuminen ja istuntojen hallinta;
- turvallisuus ja petosten ehkäisy;
- kioski-istuntojen toiminnallisuus;
- kieli- tai käyttöliittymäasetukset;
- palvelun luotettavuus ja tekninen toiminta; ja
- analytiikka, kun olemme määrittäneet analytiikkatoiminnot.
EasyHours käyttää tällä hetkellä PostHog-palvelua analytiikkaan liittyvään mittaukseen. Analytiikan määrityksistä riippuen tämä voi tarkoittaa evästeitä tai vastaavia teknologioita, joita käytetään verkkosivuston tai tuotteen käytön mittaamiseen.
Jos käytämme ei-välttämättömiä evästeitä tai vastaavia teknologioita tilanteissa, joissa suostumus vaaditaan, pyydämme suostumuksen asianmukaisen suostumusmekanismin kautta ja päivitämme tätä tietosuojakäytäntöä tarpeen mukaan.
12. Turvallisuus
Käytämme kohtuullisia teknisiä ja organisatorisia toimenpiteitä, joiden tarkoituksena on suojata henkilötietoja luvattomalta pääsyltä, menetykseltä, väärinkäytöltä, muuttamiselta tai luovuttamiselta.
Mikään siirto- tai tallennusmenetelmä ei kuitenkaan ole täysin turvallinen, emmekä voi taata ehdotonta turvallisuutta.
13. Oikeutesi
Sijainnistasi ja sovellettavista laeista riippuen sinulla voi olla henkilötietoihisi liittyviä oikeuksia, kuten oikeus:
- saada pääsy tietoihisi;
- oikaista virheellisiä tietoja;
- pyytää tietojen poistamista;
- vastustaa tiettyä käsittelyä tai pyytää sen rajoittamista;
- pyytää tiettyjen tietojen siirrettävyyttä; ja
- peruuttaa suostumus, kun käsittely perustuu suostumukseen.
Käyttääksesi oikeuksiasi ota yhteyttä osoitteessa .
Jos EasyHours käsittelee tietojasi työnantajasi tai muun asiakkaan lukuun, sinun tulisi yleensä ottaa ensin yhteyttä kyseiseen organisaatioon. Voimme avustaa asiakastamme pyyntöösi vastaamisessa, kun sitä edellytetään.
14. Valitukset
Jos sinulla on huoli siitä, miten käsittelemme henkilötietoja, ota ensin yhteyttä meihin osoitteessa .
Sovellettavasta laista riippuen sinulla voi myös olla oikeus tehdä valitus toimivaltaiselle tietosuojaviranomaiselle, mukaan lukien Swiss Federal Data Protection and Information Commissioner (FDPIC) tai paikallinen valvontaviranomaisesi.
15. Lasten tiedot
EasyHours on tarkoitettu yrityskäyttöön eikä sitä ole suunnattu lapsille. Emme tietoisesti kerää henkilötietoja suoraan lapsilta palvelun kuluttajille suunnatun käytön kautta.
16. Muutokset tähän tietosuojakäytäntöön
Voimme päivittää tätä tietosuojakäytäntöä ajoittain.
Kun teemme niin, julkaisemme päivitetyn version palvelussa tai palvelun kautta ja päivitämme yllä olevan "Viimeksi päivitetty" -päivämäärän. Olennaisista muutoksista voidaan myös ilmoittaa palvelun kautta tai sähköpostitse, kun se on asianmukaista.
17. Yhteystiedot
Martin Nielsen
Zollikerstrasse 23
8008 Zürich
Sveitsi
Sähköposti:
