Zásady ochrany osobních údajů

Zásady ochrany osobních údajů TimeHunter

Poslední aktualizace: 2026-06-10

1Správce osobních údajů

  1. Správcem osobních údajů zpracovávaných v souvislosti se službou TimeHunter je Firma (zaměstnavatel), která si zaregistrovala účet. Provozovatel služby — WOLF Automotive s.r.o. — vystupuje jako Zpracovatel údajů podle čl. 28 GDPR.
  2. Provozovatel zpracovává osobní údaje na základě smlouvy o zpracování údajů, výhradně za účelem poskytování služeb TimeHunter.
  3. V otázkách ochrany osobních údajů kontaktujte Provozovatele na: info@timehunter.cz
  4. Provozovatel (WOLF Automotive s.r.o.) má sídlo v České republice a zpracování údajů probíhá výhradně na území Evropské unie a Evropského hospodářského prostoru (EU/EHP). Nedochází k přenosu údajů do třetích zemí, proto nejsou vyžadovány Standardní smluvní doložky (SCC) ani jiné mechanismy podle kapitoly V GDPR.

2Jaké údaje shromažďujeme

  1. Identifikační údaje: jméno, příjmení, e-mailová adresa, pozice, role v systému.
  2. Technické údaje: IP adresa, identifikátor prohlížeče (user-agent), časová razítka přihlášení, geolokační GPS data (pokud je povoleno zaměstnavatelem).
  3. Pracovní záznamy: časy zahájení a ukončení práce, přestávky, přesčasy, žádosti o dovolenou, zůstatky dovolené, pracovní harmonogramy.

3Účely a právní základ zpracování

  1. Plnění smlouvy (čl. 6 odst. 1 písm. b GDPR) — poskytování služeb evidence pracovní doby dle smlouvy s Firmou.
  2. Právní povinnost (čl. 6 odst. 1 písm. c GDPR) — vedení evidence pracovní doby dle zákoníku práce.
  3. Oprávněný zájem (čl. 6 odst. 1 písm. f GDPR) — zajištění bezpečnosti služby, detekce zneužití, vedení auditních záznamů.
  4. Souhlas (čl. 6 odst. 1 písm. a GDPR) — zpracování analytických a marketingových cookies, pokud uživatel udělí souhlas.

4Soubory cookies

Služba TimeHunter používá následující kategorie cookies:

Nezbytné cookies

Vyžadovány pro správné fungování služby. Zahrnují autentizační token (JWT HttpOnly cookie), jazykové předvolby (localStorage) a ochranu relace.

Příklady: token (JWT relace), lang (jazyková předvolba), cookie_consent (souhlas s cookies)

Analytické cookies

Slouží ke sběru anonymních statistik o používání služby. Pomáhají nám zlepšovat funkčnost a výkon. Vyžadují souhlas uživatele.

Marketingové cookies

Slouží k zobrazování personalizovaných reklam a obsahu. Mohou být sdíleny s reklamními partnery. Vyžadují souhlas uživatele.

Své předvolby cookies můžete kdykoli změnit odstraněním položky cookie_consent z localStorage vašeho prohlížeče nebo vymazáním dat webu v nastavení prohlížeče.

5Vaše práva

  1. Právo na přístup (čl. 15 GDPR) — můžete získat informace o tom, jaké osobní údaje jsou zpracovávány.
  2. Právo na opravu (čl. 16 GDPR) — můžete požádat o opravu nepřesných údajů.
  3. Právo na výmaz (čl. 17 GDPR) — můžete požádat o smazání svých osobních údajů ("právo být zapomenut"). Systém podporuje anonymizaci dat při zachování integrity záznamů.
  4. Právo na přenositelnost (čl. 20 GDPR) — můžete si stáhnout svá data ve formátu JSON prostřednictvím funkce GDPR exportu.
  5. Právo vznést námitku (čl. 21 GDPR) — můžete vznést námitku proti zpracování založenému na oprávněném zájmu.
  6. Pro uplatnění těchto práv kontaktujte správce vaší Firmy nebo Provozovatele: info@timehunter.cz
  7. Právo podat stížnost u dozorového úřadu: Úřad pro ochranu osobních údajů (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, posta@uoou.cz, www.uoou.cz.

6Doba uchovávání údajů

  1. Záznamy o pracovní době jsou uchovávány po dobu stanovenou zákoníkem práce — minimálně 3 roky po skončení pracovního poměru.
  2. Osobní údaje v osobních spisech jsou uchovávány 10 let od skončení pracovního poměru (v souladu s předpisy o pracovní dokumentaci).
  3. Správce Firmy může nakonfigurovat vlastní politiku uchovávání dat v nastavení služby (minimálně 6 měsíců, maximálně 120 měsíců).

7Příjemci údajů

  1. Supabase Inc. — poskytovatel databázové infrastruktury (PostgreSQL). Data uložena se šifrováním v klidu i při přenosu (TLS 1.3).
  2. Render.com — poskytovatel hostingu backendové aplikace. Servery umístěny v Evropě.
  3. Osobní údaje nejsou předávány do třetích zemí mimo Evropský hospodářský prostor bez odpovídajících záruk (standardní smluvní doložky).
  4. Všichni techničtí subdodavatelé (Supabase, Render.com, ip-api.com) jsou umístěni nebo mají datová centra v EU/EHP. Úplný seznam zpracovatelů je k dispozici na vyžádání na info@timehunter.cz.

8Zabezpečení údajů

  1. Uplatňujeme odpovídající technická a organizační opatření k ochraně osobních údajů, včetně: šifrování přenosu (HTTPS/TLS 1.3), JWT autentizace v HttpOnly cookies, hashování hesel (bcrypt, min. 12 znaků), ochrana proti CSRF, XSS a SQL Injection útokům (Helmet, CORS, parametrizované dotazy).
  2. Systém disponuje neměnným auditním protokolem zaznamenávajícím všechny operace s osobními údaji, což zajišťuje plnou odpovědnost podle čl. 5 odst. 2 GDPR.

9Změny těchto zásad

  1. Provozovatel si vyhrazuje právo na změnu těchto Zásad ochrany osobních údajů. O významných změnách budou uživatelé informováni s 14denním předstihem.
  2. Aktuální verze Zásad ochrany osobních údajů je vždy dostupná na /polityka-prywatnosci.

10Kontakt

V otázkách ochrany osobních údajů nás prosím kontaktujte:

E-mail: info@timehunter.cz

WOLF Automotive s.r.o., Čs. armády 360, Pudlov, 735 51 Bohumín, Česko

Správce údajů

Název společnosti

WOLF Automotive s.r.o.

IČO

CZ09229914

Adresa sídla

Čs. armády 360, Pudlov
735 51 Bohumín, Czechy

Připraveni na bezpečnou evidenci pracovní doby?

Vaše data jsou u nás v bezpečí. Vyzkoušejte TimeHunter zdarma po dobu 14 dnů.

Začněte zdarma

Tento web používá cookies

Používáme soubory cookies k zajištění správného fungování služby, analýze provozu a personalizaci obsahu. Více informací najdete v naší Zásadách ochrany osobních údajů