PRIVĀTUMA POLITIKA
Privātuma politika
Kā mēs apstrādājam personas datus, jūsu tiesības saskaņā ar GDPR un kā tās izmantot.
Ja jūsu darba devējs jūs reģistrēja PersoHR
Jūsu darba devējs ir jūsu HR datu pārzinis PersoHR. Lai izmantotu savas tiesības saskaņā ar GDPR 15. līdz 22. pantu — piekļuve, labošana, dzēšana, ierobežošana, pārnesamība, iebildums — sazinieties ar savu darba devēju vai HR administratoru. PersoHR apstrādā šos datus jūsu darba devēja vārdā saskaņā ar Datu apstrādes līgumu. PersoHR ir pārzinis tikai jūsu tiešajām mijiedarbībām ar mums — norēķiniem, ja esat konta īpašnieks, atbalsta sarakstei un publiskajai vietnei.
1. Ievads
Labb Holding Ltd ("mēs", "mums", "mūsu") nodrošina PersoHR HR pārvaldības pakalpojumu. Šī privātuma politika skaidro, kā mēs vācam, izmantojam, kopīgojam un aizsargājam personas datus saistībā ar PersoHR un mūsu publisko tīmekļa vietni saskaņā ar Regulu (ES) 2016/679 ("GDPR") un Kipras Likumu 125(I)/2018, kas to ievieš.
2. Kas ir jūsu datu pārzinis
Ja jūs izmantojat PersoHR ar sava darba devēja starpniecību, jūsu darba devējs ir jūsu personas datu pārzinis un mēs darbojas kā apstrādātājs viņu vārdā saskaņā ar Datu apstrādes līgumu (skatīt /legal/dpa). Ja jūs reģistrējaties PersoHR tieši (piemēram, kā konta īpašnieks uzņēmuma reģistrācijas laikā), ja jūs sazināties ar mums vai izmantojat mūsu publisko tīmekļa vietni, pārzinis ir Labb Holding Ltd — Kipras privāta sabiedrība ar ierobežotu atbildību, kuras reģistrētais birojs atrodas Anthipolochagou Georgiou M.Savva 26, Shop 1-2, 8201 Paphos, Cyprus, reģistrēta ar numuru HE 424230, PVN CY 10424230D, kuru pārstāv vienīgais direktors Maikls Delamērs. Ar mums var sazināties pa e-pastu privacy@persohr.eu.
3. Datu aizsardzības speciālists
Mēs neesam iecēluši īpašu Datu aizsardzības speciālistu. GDPR 37. panta 1. punkts uzliek pienākumu iecelt DPO tikai tad, ja apstrādi veic publiska iestāde, ja pamatdarbība ietver regulāru un sistemātisku datu subjektu uzraudzību lielā mērogā vai ja pamatdarbība ietver īpašo kategoriju datu liela mēroga apstrādi saskaņā ar 9. pantu vai kriminālsodāmības datu apstrādi saskaņā ar 10. pantu. Neviens no šiem nosacījumiem uz mums neattiecas, un Kipra nav ieviesta stingrāka valsts prasība. Privātuma jautājumi jāadresē uz privacy@persohr.eu un tos izskata vadība GDPR 12. panta noteiktajos termiņos.
4. Mūsu apstrādāto personas datu kategorijas
Identifikācijas un kontaktdati: vārds, e-pasts, tālrunis, pasta adrese, profila fotoattēls. Nodarbinātības dati: amata nosaukums, nodaļa, nodarbinātības veids, sākuma un beigu datumi, darba laiks, vadītājs. Atvaļinājumu un prombūtnes dati: atvaļinājumu pieprasījumi, atlikumi, valsts svētki. Algas un algas sagatavošanas dati: algas ieraksti, IBAN, ja norādīts, nodokļu un sociālās apdrošināšanas identifikatori, ja norādīti. Snieguma un attīstības dati: mērķi, pārskati, atsauksmes, apmācību ieraksti. Personāla atlases dati: pieteikumi, CV, interviju piezīmes, atsauksmes. Dokumentu saturs: jūsu vai jūsu darba devēja augšupielādētie faili. Komunikācijas un tērzēšanas dati platformā. Autentifikācijas un drošības dati: pieteikšanās laika zīmogi, IP adreses, ierīces digitālās nospiedumi, divu faktoru autentifikācijas stāvoklis. Atbalsta sarakste. Norēķinu dati, ja esat konta īpašnieks: vārds, norēķinu adrese, PVN identifikators, maksājumu metodes žetoni (neapstrādātus kartes datus glabā Stripe, nevis mēs). Mēs neapstrādājam īpašās kategorijas personas datus GDPR 9. panta nozīmē, ja vien jūsu darba devējs neizvēlas tos augšupielādēt un nav atbildīgs saskaņā ar savu juridisko pamatu.
5. Apstrādes tiesiskais pamats
Kad mēs esam pārzinis, mūsu tiesiskie pamati ir: (a) līguma izpilde saskaņā ar 6. panta 1. punkta b) apakšpunktu konta īpašniekam abonētā pakalpojuma sniegšanai; (b) juridisko pienākumu izpilde saskaņā ar 6. panta 1. punkta c) apakšpunktu, jo īpaši Kipras nodokļu un grāmatvedības uzskaites saglabāšanas noteikumi; (c) leģitīmās intereses saskaņā ar 6. panta 1. punkta f) apakšpunktu pakalpojumu drošībai, ļaunprātīgas izmantošanas novēršanai un produkta uzlabošanai, līdzsvarojot tās ar jūsu tiesībām un brīvībām. Kad jūsu darba devējs ir pārzinis, tiesisko pamatu nosaka jūsu darba devējs, un tas parasti ir 6. panta 1. punkta b) apakšpunkts (darba līguma izpilde) vai 6. panta 1. punkta c) apakšpunkts (atbilstība darba tiesību pienākumiem).
6. Kā mēs izmantojam jūsu datus
Jūsu dati tiek izmantoti tikai HR pārvaldībai un platformas darbībai: darbinieku uzskaites uzturēšanai, atvaļinājumu un prombūtnes pārvaldībai, uzņēmuma struktūras organizēšanai, snieguma un attīstības atbalstam, personāla atlases organizēšanai, algas eksportu sagatavošanai, dokumentu glabāšanai, iekšējās komunikācijas nodrošināšanai, norēķiniem, ļaunprātīgas izmantošanas novēršanai un drošībai. Mēs nepārdodam jūsu datus, nekopīgojam tos ar reklāmas tīkliem un neizmantojam tos mārketingam bez jūsu atsevišķas piekrišanas.
7. Ar mākslīgā intelekta palīdzību atbalstītas funkcijas
PersoHR piedāvā izvēles MI atbalstītas funkcijas, piemēram, lietotnes iekšējo HR asistentu, ievada uzdevumu ieteikumus, dokumentu analīzi un veiktspējas pārskatu projektus. Kad šīs funkcijas ir iespējotas, uzvednes, kas tiek nosūtītas MI pakalpojumu sniedzējam, var ietvert personas datus, kas nepieciešami jautājuma atbildei. MI secinājumus nodrošina Mistral AI ar galveno biroju Parīzē, Francijā, infrastruktūrā Eiropas Savienības iekšienē. Ievades un izvades netiek izmantotas Mistral pamata modeļu apmācībai. Izpildlaika MI secinājumi izmanto tikai Mistral; neviens MI pakalpojumu sniedzējs ārpus ES nesaņem klientu uzvednes vai izvades.
8. Apakšapstrādātāji un saņēmēji
Pakalpojuma sniegšanai mēs piesaistām nelielu apakšapstrādātāju kopumu. Pašreizējais saraksts, tostarp katra apakšapstrādātāja loma, atrašanās vieta un datu aizsardzības mehānisms, ir publicēts vietnē /legal/sub-processors. Mēs informējam konta īpašnieku vismaz 30 dienas pirms apakšapstrādātāja pievienošanas vai nomaiņas un piedāvājam tiesības iebilst, pamatojoties uz pamatotiem datu aizsardzības apsvērumiem.
9. Starptautiskie nodošanas darījumi
Visa primārā infrastruktūra (datubāze, failu glabāšana, MI secinājumi, darījumu e-pasts) tiek mitināta Eiropas Savienībā. Vienīgā regulārā nodošana ārpus ES ir uz Stripe Payments Europe Limited (Īrija), ar tālāku nodošanu uz Stripe Inc. Amerikas Savienotajās Valstīs norēķinu un abonēšanas apstrādei. Šī nodošana tiek veikta, pamatojoties uz Eiropas Komisijas standarta līgumklauzulām (Lēmums 2021/914/ES), kuras papildina Stripe papildu garantijas. Jūs varat pieprasīt attiecīgo SKK kopiju, rakstot uz privacy@persohr.eu.
10. Glabāšanas periodi
Mēs glabājam personas datus tikai tik ilgi, cik nepieciešams šajā politikā noteiktajiem mērķiem. Aktīvie darbinieku ieraksti: uz nodarbinātības laiku, kā konfigurējis jūsu darba devējs. Atlaisto darbinieku ieraksti: jūsu darba devējs tos glabā vietējo darba, nodokļu un sociālās apdrošināšanas tiesību aktu noteiktajā periodā, parasti 6 līdz 10 gadus; mēs dzēšam vai anonimizējam datus 30 dienu laikā pēc jūsu darba devēja norādījuma saņemšanas. Atvaļinājumu un darba laika uzskaites ieraksti: glabājas kopā ar darbinieka ierakstu. Algas sagatavošanas ieraksti: glabājas kopā ar darbinieka ierakstu un uz jūsu valsts likumā noteikto grāmatvedības glabāšanas periodu. Autentifikācijas žurnāli un revīzijas žurnāli: glabājas 24 mēnešus drošības un atbildības nolūkos vai ilgāk, ja uz tiem attiecas juridiska aizturēšana. Atbalsta sarakste: 12 mēnešus pēc pieprasījuma slēgšanas. Norēķinu ieraksti (rēķini, maksājumu metadati): 7 gadus no attiecīgā nodokļu gada beigām saskaņā ar Kipras grāmatvedības tiesību aktiem. Nomnieka dati pēc abonēšanas atcelšanas: 30 dienas eksportam saskaņā ar 20. pantu, pēc tam dzēšana. Pēc piemērojamā perioda dati tiek dzēsti vai neatgriezeniski anonimizēti saskaņā ar 17. pantu.
11. Jūsu tiesības
Saskaņā ar GDPR 15.–22. pantu jums ir tiesības: (a) piekļūt saviem personas datiem; (b) labot neprecīzus datus; (c) pieprasīt dzēšanu ("tiesības tikt aizmirstam"); (d) ierobežot apstrādi; (e) datu pārnesamību — saņemt savus datus strukturētā, plaši izmantotā un mašīnlasāmā formātā; (f) iebilst pret apstrādi, kas balstīta uz leģitīmajām interesēm; (g) jebkurā laikā atsaukt piekrišanu, ja apstrāde balstīta uz piekrišanu; (h) nebūt pakļautam lēmumam, kas balstīts tikai uz automatizētu apstrādi un rada juridiskas vai līdzīgi nozīmīgas sekas (skatīt 12. sadaļu). Tiesības (a), (b), (c) un (e) var izmantot pašapkalpošanās veidā, izmantojot lietotnes GDPR rīkus (Profils → Lejupielādēt manus datus; Iestatījumi → Dzēst datus). Visām pārējām tiesībām rakstiet uz privacy@persohr.eu vai sazinieties ar savu konta administratoru. Mēs atbildēsim viena mēneša laikā, ko var pagarināt par vēl diviem mēnešiem sarežģītu pieprasījumu gadījumā saskaņā ar 12. panta 3. punktu.
12. Automatizēta lēmumu pieņemšana
Mēs nepieņemam lēmumus, kas rada juridiskas vai līdzīgi nozīmīgas sekas attiecībā uz jums, pamatojoties tikai uz automatizētu apstrādi. MI atbalstītas funkcijas ģenerē ieteikumus, kurus cilvēks-lietotājs vienmēr izskata un pieņem, rediģē vai noraida pirms jebkādas darbības veikšanas.
13. Apstrādes drošība
Mēs ieviešam tehniskus un organizatoriskus pasākumus, kas atbilst riskam: TLS 1.2 vai jaunāks pārsūtīšanas laikā, šifrēšana miera stāvoklī, uz lomām balstīta piekļuves kontrole ar minimālo privilēģiju principu, visaptveroša audita reģistrēšana, regulāra ievainojamību skenēšana, datu glabāšana tikai ES primārajai apstrādei, ierobežota laika piekļuves marķieri, obligāta divu faktoru autentifikācija privileģētām lomām un pārbaudītas dublēšanas un atjaunošanas procedūras.
14. Paziņošana par datu pārkāpumiem
Ja notiek personas datu pārkāpums, kas ietekmē jūsu datus, mēs bez nepamatotas kavēšanās paziņojam kompetentajai uzraudzības iestādei un, ja iespējams, 72 stundu laikā pēc tam, kad kļuvām informēti par pārkāpumu (GDPR 33. pants). Ja pārkāpums, visticamāk, rada augstu risku jūsu tiesībām un brīvībām, mēs arī tieši paziņojam jums bez nepamatotas kavēšanās (GDPR 34. pants).
15. Sīkfaili un līdzīgas tehnoloģijas
Mēs izmantojam tikai stingri nepieciešamus sīkfailus un līdzvērtīgus lokālās krātuves ierakstus, visus uz same-site pamata no persohr.eu domēna. Konkrēti: sīkfails `persohr_rt` HttpOnly Secure SameSite=Strict refresh-token, kas saglabā jūs pieteiktu līdz 7 dienām — jūsu pārlūkprogramma to nosūta atpakaļ automātiski, bet JavaScript lapā nevar to lasīt, kas slēdz XSS-refresh-token vektoru; localStorage ieraksts `persohr-locale`, kas atceras jūsu valodas iestatījumu; neliels skaits UI stāvokļa localStorage ierakstu (sakļauta sānjosla, aizvērti baneri). Autentifikāciju procesā apstrādā PersoHR backend (bezparoles magic link plus izvēles TOTP); neviens ārējs identitātes pakalpojuma sniedzējs nesaglabā sīkfailus jūsu ierīcē. Stripe iestata savus stingri nepieciešamus sīkfailus checkout laikā, kad jūs atjaunināt savu abonementu. Mēs izmantojam Plausible Analytics (mitināts Igaunijā, ES), lai saskaitītu apmeklējumus un konversijas notikumus tikai mārketinga vietnē un publiskajā reģistrācijas plūsmā. Plausible ir bez sīkfailiem un neuzglabā IP adreses neapstrādātā formā, tāpēc jūsu ierīcē netiek iestatīti reklāmas, atkārtotas mērķēšanas vai sociālo mediju izsekošanas sīkfaili. Pieteiktās lietotnes lapas netiek izsekotas. Tā kā mēs neiestatām nevienu neobligātu sīkfailu, saskaņā ar ePrivacy direktīvu un Kipras likumu 112(I)/2004 nav nepieciešams piekrišanas baneris. Ja kādreiz ieviesīsim izvēles sīkfailus, mēs publicēsim opt-in piekrišanas baneri, pirms tiks iestatīts kāds neobligāts sīkfails.
16. Atbalsta pieprasījumi
Kad sazināties ar mums, izmantojot lietotnē esošo kontaktformu vai rakstot uz support@persohr.eu, jūsu ziņojums un jebkurš pievienotais ekrānuzņēmums nonāk pie mūsu atbalsta komandas, lai mēs varētu atbildēt. Mēs pievienojam kontekstu, kas palīdz mums ātrāk atbildēt: uzņēmums, kuram piederat, jūsu plāns, jūsu vārds un e-pasts, kā arī lapa, kurā atradāties. Mēs saglabājam pieprasījumu tik ilgi, cik nepieciešams problēmas atrisināšanai, plus īss turpmākās uzraudzības periods, pēc kura to dzēšam 12 mēnešu laikā.
17. Tiesības iesniegt sūdzību
Neskarot citus tiesību aizsardzības līdzekļus, jums ir tiesības iesniegt sūdzību uzraudzības iestādei, jo īpaši ES dalībvalstī, kurā atrodas jūsu pastāvīgā dzīvesvieta, darbavieta vai iespējamā pārkāpuma vieta, ja uzskatāt, ka mūsu jūsu personas datu apstrāde pārkāpj GDPR. Labb Holding Ltd vadošā uzraudzības iestāde ir Kipras Personas datu aizsardzības komisāra birojs (www.dataprotection.gov.cy). Visu valsts uzraudzības iestāžu sarakstu publicē Eiropas Datu aizsardzības kolēģija vietnē edpb.europa.eu.
18. Izmaiņas šajā politikā
Mēs varam atjaunināt šo politiku, lai atspoguļotu pakalpojuma, piemērojamo tiesību aktu vai mūsu apstrādes darbību izmaiņas. Par būtiskām izmaiņām konta īpašniekam tiek paziņots pa e-pastu vismaz 30 dienas pirms to stāšanās spēkā. Pašreizējā versija un spēkā stāšanās datums ir norādīti šī dokumenta augšpusē. Iepriekšējā versija ir pieejama pēc pieprasījuma, rakstot uz privacy@persohr.eu.
19. Kontaktinformācija
Ar privātumu saistītiem jautājumiem lūdzam rakstīt uz privacy@persohr.eu vai sūtīt vēstuli uz Labb Holding Ltd, Anthipolochagou Georgiou M.Savva 26, Shop 1-2, 8201 Paphos, Cyprus. Jūs varat arī sazināties ar sava uzņēmuma administratoru jautājumos, kas saistīti ar datiem, kurus kontrolē jūsu darba devējs. Mēs cenšamies atbildēt viena mēneša laikā pēc pieprasījuma saņemšanas, saskaņā ar GDPR 12. panta 3. punktu.