Kaj hranimo o delavcu?
Ime in priimek, podjetje, v katerem je zaposlen, ter kodo za vstop na gradbišče in osebno povezavo do njegove strani ter po želji e-naslov, telefon in jezik.
Usposabljanja, kvalifikacije, potrdilo A1 in uvodno seznanitev, vsako z datumom veljavnosti. Pri uvodni seznanitvi še jezik, različico vsebine in rezultat preizkusa.
Pri zdravniškem pregledu samo veljavnost spričevala, datum in omejitve, na primer »brez dela na višini«.
Prisotnost na gradbišču: kdo je prišel in kdaj je odšel.
Česa nikoli ne hranimo?
Diagnoz, razlogov in skena zdravniškega spričevala. Aplikacija pri zdravniškem pregledu datoteke sploh ne sprejme.
Lokacije in biometrije. Ob vstopu se zabeleži samo prisotnost, brez sledenja gibanja po gradbišču.
Evidence delovnega časa in kadrovske mape. Ti ostajata pri delavčevem delodajalcu.
Kdo vidi kaj?
Podatki vsakega podjetja so ločeni od drugih. Uporabnik drugega podjetja do njih ne pride, niti če pozna naslov strani.
Podatke o delavcih vodi podjetje, ki jih je vneslo. Drugo podjetje na istem gradbišču vidi samo stanje: veljavno, poteka, manjka in datum veljavnosti, dokumentov ne. Podizvajalec vidi samo svoje podjetje.
Na vhodu je prikazano samo ime in začetnica priimka s podjetjem, na primer »Milan J.«. Neznana koda odpre nevtralno stran in ne zabeleži ničesar.
Knjiga na gradbišču je dosegljiva s QR kodo in PIN-om samo za branje. Povezava za vpogled velja 1, 7 ali 30 dni ali do predvidenega konca gradnje, največ 180 dni, in jo lahko kadar koli prekličete.
Če platformni skrbnik dostopa do vašega računa, se to zabeleži in vidite v svojem računu.
Ali se zapis lahko spremeni?
Zaključen list je shranjen kot PDF. Popravek se doda z imenom avtorja in časom ter se izpiše na naslednjem listu. Številke se nikoli ne ponovijo.
Zgodovina postavke se samo dopolnjuje: kdo je kaj spremenil in kdaj. Spremembo ali izbris zavrne že podatkovna baza, ne samo aplikacija.
Podpis sporazuma po 39. členu v aplikaciji je elektronski podpis po 13. in 14. členu ZEPEP. Ni kvalificiran elektronski podpis in ga tako tudi ne predstavljamo.
Kako so podatki zaščiteni?
Podatkovna baza in naložene datoteke so na disku šifrirane.
Uporabniki z računom se lahko prijavijo z dvostopenjskim preverjanjem: poleg gesla še s kodo iz aplikacije na telefonu.
Aplikacija deluje samo prek šifrirane povezave HTTPS, brskalnik pa z nastavitvijo HSTS nešifrirane povezave sploh ne vzpostavi.
Varnostna kopija se naredi vsak dan in shrani na drugo lokacijo v Evropski uniji. Postopek obnove je zapisan in preizkušen.
Kako dolgo hranimo?
Pravila hrambe podatkov v aplikaciji objavimo, preden sprejmemo prve podatke strank.
Že zdaj velja: datoteka z izvozom vaših podatkov je na voljo za prenos 24 ur, dnevnik dostopov do vašega računa pa prikazuje zadnji 2 leti.
Kje so podatki?
Podatki so gostovani v podatkovnih centrih v Evropski uniji. Ponudnika gostovanja in lokacijo varnostnih kopij navedemo tukaj, ko bosta izbrana.
Čas vsakega zapisa se shrani v univerzalnem času (UTC) in prikaže po slovenskem času.
Kako izvozite ali izbrišete podatke?
Uporabnik z računom v nastavitvah računa izvozi svoje podatke v JSON ali CSV. Tam lahko tudi zahteva izbris računa: ime in e-naslov se anonimizirata, zapisi o varnosti pri delu pa ostanejo z anonimiziranim avtorstvom.
Izvajalec VZD lahko knjigo ukrepov kadar koli izvozi v PDF. Gradbeno podjetje prenese mapo gradbišča kot ZIP.
Delavec nima uporabniškega računa. Podatke o njem vnese in vodi njegov delodajalec, zato zahtevo za vpogled ali izbris naslovi nanj.
Kdo obdeluje podatke?
Podatke, ki jih podjetje vnese v aplikacijo, [naziv družbe d.o.o.] obdeluje v imenu tega podjetja kot obdelovalec. Upravljavec je podjetje, ki jih je vneslo.
Z vsako stranko sklenemo pogodbo o obdelavi osebnih podatkov.
Za vprašanja o varstvu podatkov pišite na zasebnost@preventivapro.si.