Persónuverndarstefna
Stimplun er tímaskráningarkerfi sem gerir starfsmönnum kleift að skrá vinnutíma sinn og gefur atvinnurekendum yfirlit yfir mætingu og vinnustundir. Hér er útskýrt hvaða upplýsingum er safnað, hvernig þær eru notaðar og hver réttindi þín eru samkvæmt lögum nr. 90/2018 um persónuvernd og vinnslu persónuupplýsinga.
1. Hlutverk og ábyrgð
Þegar fyrirtæki notar Stimplun til að halda utan um vinnutíma starfsmanna sinna er fyrirtækið ábyrgðaraðili þeirra persónuupplýsinga og Stimplun vinnsluaðili sem vinnur upplýsingarnar fyrir hönd fyrirtækisins. Stimplun er ábyrgðaraðili þeirra upplýsinga sem verða til við stofnun og rekstur notendaaðganga.
2. Hvaða upplýsingum er safnað
- Reikningsupplýsingar: Nafn, netfang og prófílmynd úr Google-reikningi þínum við innskráningu.
- Starfsupplýsingar: Starfsheiti, símanúmer og afmælisdagur ef þær eru skráðar af þér eða fyrirtækinu. Kennitala fyrirtækis er skráð við stofnun fyrirtækjaaðgangs.
- Tímafærslur: Tímasetning inn- og útstimplunar, vinnustaður og GPS-staðsetning við stimplun — staðsetning er aðeins skráð ef þú heimilar staðsetningaraðgang í tækinu þínu.
- Leyfisbeiðnir: Tegund leyfis, tímabil og athugasemdir sem þú skráir.
- Tækniupplýsingar: Grunnupplýsingar um vafra og tæki sem nauðsynlegar eru til að þjónustan virki.
3. Hvernig upplýsingarnar eru notaðar
- Til að þú getir stimplað þig inn og út og haldið utan um eigin vinnutíma.
- Til að gefa atvinnurekanda þínum yfirlit yfir mætingu, vinnustundir og launauppgjör.
- Til að senda tölvupósta sem tengjast þjónustunni: boð í fyrirtæki, tilkynningar til stjórnanda um leyfisbeiðnir og áminningu til þín ef þú gleymir að stimpla þig út.
Vinnslan byggir á framkvæmd ráðningarsambands og lögmætum hagsmunum fyrirtækisins af skráningu vinnutíma. Skráning GPS-staðsetningar byggir á heimild sem þú veitir í tækinu þínu og getur afturkallað hvenær sem er.
4. Hverjir fá aðgang að upplýsingunum
Við seljum aldrei persónuupplýsingar. Eftirfarandi aðilar koma að vinnslu þeirra:
- Atvinnurekandi þinn hefur aðgang að tímafærslum, mætingaryfirliti, leyfisbeiðnum og starfsupplýsingum þínum innan síns fyrirtækis.
- Google (Firebase): Gögn þjónustunnar eru geymd í Firebase-gagnagrunni hjá Google, sem uppfyllir alþjóðlegar öryggisvottanir (ISO 27001, SOC 2).
- Resend: Tölvupóstar þjónustunnar (boð, tilkynningar, áminningar) eru sendir í gegnum Resend; nafn og netfang viðtakanda fara um þeirra kerfi við sendingu.
- Cloudflare: Umferð um stimplun.is fer um öryggis- og hraðanet Cloudflare.
Hluti vinnslunnar fer fram utan Evrópska efnahagssvæðisins, einkum í Bandaríkjunum. Slíkur flutningur byggir á viðurkenndum flutningsleiðum, m.a. EU-US Data Privacy Framework og stöðluðum samningsskilmálum ESB.
5. Geymsla, öryggi og varðveislutími
Aðgangur að gögnum er takmarkaður með öryggisreglum þannig að starfsmenn sjá aðeins eigin gögn og stjórnendur aðeins gögn síns fyrirtækis. Gögn eru varðveitt á meðan fyrirtækjaaðgangur er virkur. Öryggisafrit eru tekin reglulega og varðveitt í allt að 98 daga áður en þau eyðast sjálfkrafa.
6. Réttindi þín
- Að fá aðgang að persónuupplýsingum þínum og afrit af þeim.
- Að fá rangar upplýsingar leiðréttar.
- Að óska eftir eyðingu reiknings þíns og tengdra gagna.
- Að afturkalla heimild fyrir staðsetningaraðgangi hvenær sem er í stillingum tækisins.
- Að leggja fram kvörtun til Persónuverndar ef þú telur á þér brotið.
Varðandi gögn sem fyrirtækið þitt ber ábyrgð á (t.d. tímafærslur) skaltu fyrst beina erindi til atvinnurekanda þíns. Önnur erindi má senda á netfangið hér að neðan.
7. Vafrakökur og rakning
Stimplun notar engar auglýsinga- eða rakningarvafrakökur. Innskráningarstaða er geymd í vafrageymslu tækisins (localStorage) og er eingöngu notuð til að halda þér innskráðum.
8. Breytingar á stefnunni
Þessi stefna kann að verða uppfærð. Verulegar breytingar verða kynntar í þjónustunni og dagsetningin neðst á síðunni uppfærð.
9. Samband
Fyrirspurnir um persónuvernd: [email protected]
Uppfært: 10. júní 2026