TimeClockApp-Datenschutzrichtlinie
Dieser Entwurf unterscheidet die eigenen Behandlungen des Anbieters von den Behandlungen, die im Auftrag von Kundenunternehmen durchgeführt werden.
1. Wer verarbeitet die Daten?
[AUSSTEHENDE VERWALTUNG: Steueridentität des Anbieters] ist für die Daten von Interessenten, Kunden, Administratoren, Support, Abrechnung, Sicherheit und genehmigten Analysen verantwortlich. Jedes Kundenunternehmen ist für die Beschäftigungsdaten seiner Belegschaft verantwortlich; TimeClockApp fungiert als Auftragsverarbeiter gemäß den Bestimmungen des DPA.
2. Daten
Abhängig von der Beziehung können Identität und Kontakt, Unternehmen und Titel, Anmeldeinformationen, Konfiguration, Abrechnung, Supportkommunikation, technische Protokolle und Sicherheitsprotokolle sowie, mit Zustimmung, Identifikatoren und Navigationsdaten verarbeitet werden. Im Auftrag des Kunden werden Mitarbeiterdaten, Zeitpläne, Stempelungen, Pausen, Vorfälle, Abwesenheiten und bestimmte Standorte verarbeitet, sofern das Unternehmen dies aktiviert.
3. Ziele und Grundlagen
Verwalten Sie Registrierung und Vertrag, leisten Sie Support, stellen Sie Rechnungen ab, schützen Sie den Service, erfüllen Sie Verpflichtungen und kümmern Sie sich um Rechte. Nicht notwendige Analysen werden nur nach Einwilligung aktiviert. Die maßgeblichen Grundlagen und ein etwaiges berechtigtes Interesse müssen mit dem Rechtsanwalt abgeklärt werden.
4. Empfänger und Lieferanten
Hosting-, Datenbank-, E-Mail-, Zahlungs-, Karten-, Benachrichtigungs- und Analyseanbieter können je nach Vertrag und Bedarf darauf zugreifen. Die endgültige Liste, Länder und Transfergarantien werden vor dem kommerziellen Start veröffentlicht.
5. Erhaltung
Die Daten werden für die Dauer der Beziehung und die geltenden Rechts- oder Verteidigungsfristen aufbewahrt. Die Aufzeichnungen über die Arbeitstage werden entsprechend der Verpflichtung des Kundenunternehmens aufbewahrt. Die endgültige Konservierungsmatrix steht noch vor der professionellen Validierung.
6. Rechte
Gegebenenfalls können Zugriff, Berichtigung, Löschung, Widerspruch, Einschränkung und Übertragbarkeit ausgeübt werden. Für Beschäftigungsinformationen müssen Sie sich zunächst an das arbeitgebende Unternehmen wenden. Kontakt des Anbieters und nachweisbarer Kanal: [Pending Management and Lawyer]. Sie können sich auch beim AEPD beschweren.
7. Sicherheit und Verstöße
Es werden Zugriffskontrollen, Verschlüsselung bei der Übertragung, Trennung nach Unternehmen, Freigaberegistrierung und Backups angewendet. Keine Maßnahme eliminiert jedes Risiko. Vorfälle werden gemäß den geltenden Rollen und Fristen bewertet und gemeldet.
8. Änderungen
Die relevanten Versionen werden datiert und bei wesentlichen Änderungen der Behandlung oder des Vertrags wird die entsprechende Annahme oder Bestätigung gemeldet und aufgezeichnet.