Det här dokumentet är inte färdigt. WorkPilot säljs ännu inte och företagets registreringsuppgifter är inte ifyllda. I det här skicket får ingenting säljas.
WorkPilot
Juridik

Integritetspolicy

Gäller från —

Den här policyn förklarar vilka personuppgifter vi hanterar, på vilken grund, och vilka rättigheter ni har. Den gäller applikationen WorkPilot och den här webbplatsen.

1. Två olika roller, och varför skillnaden spelar roll

WorkPilot hanterar personuppgifter i två egenskaper, och vilken som gäller avgör vem ni ska fråga om vad.

Vi är personuppgiftsansvariga
för dem som registrerar sig och driver ett företag i WorkPilot — ägaren och arbetsledarna. Deras kontaktuppgifter, faktureringsunderlag och användning av tjänsten svarar vi för. Fråga oss direkt.
Vi är personuppgiftsbiträde
för allt ett företag registrerar om sin egen personal: timmar, foton vid instämpling, positioner, timlöner, ledighet, utlägg. För allt det är arbetsgivaren ansvarig. Är ni anställd och undrar varför arbetsgivaren registrerar något, fråga arbetsgivaren — och vi hjälper dem att svara.

2. Vilka vi är

[LEGAL NAME], [ADDRESS], Italy, momsregistreringsnummer [VAT NUMBER]. För allt i den här policyn, skriv till privacy@wrkpilot.com.

Vi har inte utsett något dataskyddsombud. Vi är inte en myndighet, vi övervakar inte människor i stor omfattning och vi behandlar inte känsliga uppgifter i stor omfattning, så artikel 37 kräver det inte.

3. Vad vi har, och varför vi får ha det

Ert konto — namn, e-postadress, språk, roll
För att ge er ett konto och låta er logga in. Grund: fullgörande av avtalet med ert företag.
Ert företag — namn, adress, momsnummer, valuta
För att identifiera kunden, fakturera rätt och tillämpa rätt momsbehandling. Grund: avtal, samt vår rättsliga skyldighet att föra räkenskaper.
Fakturering — prenumeration, betalningar, fakturor
För att ta betalt och redovisa det. Grund: avtal och rättslig skyldighet. Kortuppgifter hanteras av Stripe och når aldrig oss.
Personaluppgifter — timmar, pass, foton vid instämpling, positioner, timlöner, ledighet, utlägg, meddelanden
Behandlas för arbetsgivarens räkning, som bestämmer ändamålet. Grund: den arbetsgivaren har fastställt. Vi behandlar dem bara på deras instruktion.
Tekniska uppgifter — inloggningar, felrapporter, säkerhetsloggar
För att hålla tjänsten igång och få veta när den går sönder. Felrapporter innehåller meddelandet, en avkortad stackspårning, vilken skärm ni var på och ert användar-id — inte innehållet i era uppgifter. Grund: vårt berättigade intresse av en tjänst som fungerar och är säker.

4. Vad vi inte gör

5. Var uppgifterna finns

Era uppgifter lagras i Zurich, Switzerland. Schweiz ingår inte i EES men omfattas av EU-kommissionens beslut om adekvat skyddsnivå, så några ytterligare skyddsåtgärder för överföringen behövs inte.

Vår betalleverantör överför vissa uppgifter till USA inom ramen för EU-US Data Privacy Framework och standardavtalsklausuler. Alla övriga leverantörer håller uppgifterna i Europa. Hela listan finns på sidan om underbiträden.

6. Vem mer som ser dem

Bara de leverantörer som får tjänsten att fungera, uppräknade på sidan om underbiträden, var och en bunden av ett avtal med samma krav. Vi lämnar också ut uppgifter där lagen verkligen kräver det — och där vi lagligen får berätta att vi blivit tillfrågade gör vi det.

7. Hur länge vi sparar dem

8. Era rättigheter

Ni kan begära en kopia av era uppgifter, be oss rätta dem, be oss radera dem, begära begränsning eller att en viss användning upphör, och begära dem i portabelt format. Där vi stödjer oss på berättigat intresse kan ni invända.

Skriv till privacy@wrkpilot.com. Vi svarar inom en månad. Gäller begäran personaluppgifter skickar vi den vidare till er arbetsgivare, som är ansvarig för dem, och hjälper dem att svara.

Är ni inte nöjda kan ni klaga hos en tillsynsmyndighet — i Sverige Integritetsskyddsmyndigheten (IMY), i Italien Garante per la protezione dei dati personali, eller myndigheten där ni bor.

9. Säkerhet

Åtkomsten till ett företags uppgifter styrs i databasen själv och inte genom att dölja skärmar: ett företag kan inte läsa ett annats uppgifter, och inom ett företag kan en anställd inte öppna en kollegas uppgifter eller se deras timlön. Uppgifter krypteras under överföring och i vila, och administrativ åtkomst är begränsad till vad som behövs för att driva tjänsten.

Inget system är omöjligt att bryta sig in i. Sker en incident som sannolikt innebär risk för människor anmäler vi den till tillsynsmyndigheten inom sjuttiotvå timmar och meddelar berörda kunder utan onödigt dröjsmål.

10. Ändringar i den här policyn

Ändrar vi policyn väsentligt meddelar vi kontoinnehavarna via e-post innan ändringen träder i kraft. Datumet den började gälla står högst upp på sidan.