Politika privatnosti – TEMPUS by Jurist Soft (iOS)

Datum stupanja na snagu: 25.08.2026.
Naziv aplikacije: TEMPUS BY JURIST SOFT
Verzija: 1.2.0+23 (iOS)
Kompanija: Jurist Soft doo Niš, Republika Srbija
Kontakt: kontakt forma na juristsoft.com
URL Politike privatnosti: https://juristbiro.com/tempus/privacy-policy/ios
Platforma: iOS

Uvod

Ova Politika privatnosti objašnjava kako Jurist Soft doo Niš, Republika Srbija („mi“, „nas“ ili „naš“) prikuplja, koristi, čuva i štiti informacije koje se obrađuju putem iOS mobilne aplikacije TEMPUS BY JURIST SOFT (u daljem tekstu: „TEMPUS“ ili „Aplikacija“).

TEMPUS je poslovna (B2B) aplikacija namenjena evidenciji radnog vremena i prisustva zaposlenih. Aplikaciju koriste zaposleni koje je njihov poslodavac registrovao u TEMPUS sistem.

Aplikacija nije namenjena široj javnosti niti potrošačima. Pristup je omogućen isključivo ovlašćenim korisnicima putem njihovog poslodavca.

Tekstovi obrazloženja dozvola (Purpose Strings) i App Privacy oznake

U skladu sa zahtevima Apple App Store-a, TEMPUS prikazuje sistemski dijalog sa jasnim obrazloženjem svrhe pre nego što zatraži pristup osetljivim funkcijama uređaja. Ovi tekstovi (tzv. purpose strings) definisani su u konfiguraciji aplikacije i moraju odgovarati stvarnom ponašanju opisanom u ovoj Politici privatnosti:

Aplikacija na Apple App Store-u dodatno prikazuje standardizovanu oznaku o privatnosti ("App Privacy" / "nutrition label") koja sumira kategorije podataka opisane u ovoj Politici privatnosti (kontakt podaci, identifikatori, podaci o lokaciji, podaci povezani sa zdravljem/fitnesom nisu obuhvaćeni, dijagnostički podaci i podaci o korišćenju). Ova oznaka mora u svakom trenutku odgovarati sadržini ove Politike privatnosti.

2. Podaci koje prikupljamo

TEMPUS može prikupljati i obrađivati sledeće kategorije podataka:

2.1 Podaci za prijavu

Aplikacija obrađuje:

JWT token se koristi za autentifikaciju korisnika i održavanje bezbedne komunikacije sa backend sistemom poslodavca. Refresh token se koristi za obnavljanje autentifikacione sesije bez potrebe da se korisnik ponovo prijavljuje.

2.2 Identifikator uređaja

TEMPUS obrađuje iOS identifikator uređaja (identifierForVendor, tzv. IDFV) radi povezivanja određenog korisničkog naloga zaposlenog sa određenim uređajem. IDFV je identifikator koji dodeljuje operativni sistem iOS na nivou developera aplikacije (vendor) i razlikuje se od reklamnog identifikatora (IDFA); TEMPUS ne pristupa niti koristi IDFA.

Identifikator uređaja:

Identifikator uređaja koristi se isključivo za potrebe povezivanja uređaja sa korisničkim nalogom, odnosno kako bi se obezbedilo da samo ovlašćeni uređaji mogu pristupiti nalogu zaposlenog. Ne koristi se za oglašavanje, profilisanje niti u bilo koje druge svrhe.

Pored toga, lokalni integritetni hash (SHA-256 identifikatora uređaja kombinovan sa identifikatorom korisnika) čuva se na uređaju radi interne provere konzistentnosti podataka. Ovaj hash se ne prenosi nijednom serveru.

2.3 Korišćenje kamere

TEMPUS može koristiti kameru uređaja u dve odvojene svrhe, u zavisnosti od podešavanja poslodavca: (i) skeniranje QR koda koji generiše terminal uređaj na radnom mestu, radi potvrde prisustva — u ovom slučaju kamera samo očitava sadržaj koda (lokaciju, vreme, hash vrednost), a fotografije ili video zapisi se ne snimaju niti čuvaju; i (ii) snimanje selfie fotografije radi biometrijske verifikacije identiteta, opisane u tački 2.4 ispod.

2.4 Biometrijski podaci

U zavisnosti od politike poslodavca i mogućnosti uređaja, biometrijska verifikacija može biti omogućena. Podržana su dva režima rada:

Režim A — ML Kit prepoznavanje lica

U ovom režimu Aplikacija obrađuje:

Selfie fotografija i face embedding čuvaju se isključivo na uređaju korisnika, šifrovani AES-256 enkripcijom. Ne prenose se serveru poslodavca niti bilo kom trećem licu.

Prilikom svake prijave prisustva (check-in), prepoznavanje lica vrši se lokalno na uređaju. Backend serveru poslodavca prenosi se samo rezultat verifikacije (logička vrednost koja označava da li je verifikacija uspešno izvršena).

Režim B — Biometrijska autentifikacija operativnog sistema (otisak prsta / otključavanje licem)

U ovom režimu Aplikacija koristi ugrađeni mehanizam biometrijske autentifikacije uređaja (kao što su otisak prsta ili otključavanje licem koje obezbeđuje operativni sistem). Aplikacija ne čuva biometrijsku fotografiju niti face embedding. Autentifikacijom u potpunosti upravlja operativni sistem, a Aplikacija koristi samo rezultat autentifikacije (uspeh ili neuspeh).

U oba režima biometrijski podaci koriste se isključivo za proveru identiteta tokom evidentiranja prisustva na radu.

2.5 GPS lokacija

TEMPUS može koristiti preciznu GPS lokaciju uređaja u trenutku kada korisnik pokuša da evidentira prijavu ili odjavu sa rada, radi provere da li se korisnik nalazi u dozvoljenoj radnoj zoni koju odredi poslodavac. GPS koordinate se u tom slučaju prenose backend serveru poslodavca radi server-side provere radne zone.

TEMPUS ne koristi GPS za kontinuirano praćenje kretanja zaposlenog i ne prikuplja GPS lokaciju u pozadini kada korisnik nije aktivno pokrenuo radnju prijave/odjave. Funkcija prepoznavanja blizine Bluetooth uređaja (opisana u tački 2.6) može raditi i kada Aplikacija nije otvorena, ali to samo po sebi ne podrazumeva slanje GPS koordinata u pozadini.

2.6 Bluetooth i BLE prepoznavanje blizine

TEMPUS može koristiti Bluetooth Low Energy (BLE) radi prepoznavanja blizine odgovarajućeg bikona (beacon uređaja) postavljenog na radnoj lokaciji, kao tehničkog dokaza da se uređaj korisnika nalazi u neposrednoj blizini te lokacije. Ova funkcija može raditi i kada korisnik aktivno ne koristi Aplikaciju (u pozadini), u meri u kojoj to operativni sistem uređaja dozvoljava i kada je korisnik dao potrebne dozvole.

Kada se detektuje odgovarajući bikon, Aplikacija korisniku može prikazati lokalno obaveštenje sa ponudom brze prijave ili odjave sa rada. Tokom ove detekcije lokalno se obrađuju isključivo tehnički podaci bikona (identifikator, major/minor vrednosti, jačina signala – RSSI); ne prikupljaju se GPS koordinate niti se prati kontinuirano kretanje korisnika.

2.7 Podaci o radnom vremenu i prisustvu

Aplikacija obrađuje podatke o radnom vremenu i prisustvu, uključujući:

Ova data mogu se privremeno čuvati lokalno u SQLite offline redu i sinhronizovati sa backend serverom poslodavca kada internet konekcija postane dostupna. Lokalno sačuvani offline zapisi automatski se brišu nakon najviše 45 dana.

2.8 Zahtevi korisnika

Kada je to omogućeno politikom poslodavca, Aplikacija omogućava zaposlenima podnošenje različitih zahteva, kao što su:

Ovi zahtevi, uključujući vrstu zahteva, razlog i relevantne vremenske podatke, prenose se backend serveru poslodavca.

2.9 Firebase Analytics podaci

TEMPUS koristi Firebase Analytics za prikupljanje podataka o korišćenju aplikacije, kao što su:

TEMPUS ne prosleđuje Firebase Analytics-u ime i prezime zaposlenog, email adresu, evidenciju radnog vremena, GPS koordinate niti lokalne biometrijske podatke. Firebase Analytics podaci koriste se radi unapređenja stabilnosti, upotrebljivosti i performansi Aplikacije i ne koriste se za oglašavanje niti marketinško profilisanje zaposlenih.

2.10 Firebase Crashlytics podaci

TEMPUS koristi Firebase Crashlytics za prikupljanje izveštaja o greškama aplikacije, uključujući:

Firebase Crashlytics-u se ne prenose podaci koji mogu identifikovati korisnika. Izveštaji o greškama koriste se isključivo radi dijagnostikovanja i otklanjanja tehničkih problema.

2.11 Sentry (dijagnostika grešaka i praćenje performansi)

TEMPUS koristi Sentry radi dijagnostike grešaka i praćenja performansi aplikacije, uključujući funkciju snimka toka korišćenja ekrana (session replay). Kamera je u okviru snimka toka korišćenja eksplicitno maskirana pre slanja servisu Sentry, dok se tekstualni unosi i prikazi slika maskiraju u skladu sa podrazumevanim (default) ponašanjem servisa Sentry. Sentry se ne koristi za oglašavanje niti za praćenje korisnika van svrhe tehničke dijagnostike.

2.12 Podaci koje TEMPUS ne prikuplja

TEMPUS ne pristupa mikrofonu uređaja.

TEMPUS ne prikuplja reklamne identifikatore (advertising ID) i ne koristi ih za oglašavanje.

TEMPUS ne prodaje lične podatke trećim licima.

TEMPUS ne koristi GPS lokaciju niti Bluetooth prepoznavanje blizine za kontinuirano praćenje kretanja korisnika van svrha opisanih u tačkama 2.5 i 2.6.

Kako koristimo vaše podatke

Prikupljene podatke koristimo u sledeće svrhe:

Ne koristimo lične podatke u svrhe oglašavanja.

Ne prodajemo lične podatke.

Čuvanje podataka i bezbednost

TEMPUS primenjuje tehničke mere zaštite korisničkih podataka na uređaju:

Komunikacija sa backend serverom poslodavca odvija se putem HTTPS protokola. Nešifrovani HTTP saobraćaj nije dozvoljen konfiguracijom mrežne bezbednosti Aplikacije.

Pristup backend podacima ograničen je na ovlašćene sisteme i ovlašćene predstavnike poslodavca, u skladu sa njihovim ulogama i nivoima ovlašćenja.

Backend infrastruktura koju koristi platforma JuristBiro, čiji je TEMPUS modul, nalazi se na serverima Amazon Web Services (AWS), smeštenim u Frankfurtu, Savezna Republika Nemačka. Nemačka je država članica Evropske unije i potpisnica Konvencije Saveta Evrope broj 108 o zaštiti lica u odnosu na automatsku obradu ličnih podataka. Shodno tome, u skladu sa članom 65. Zakona o zaštiti podataka o ličnosti Republike Srbije, smatra se da Nemačka obezbeđuje primereni nivo zaštite podataka, te prenos podataka iz Srbije u Nemačku ne zahteva nikakvu posebnu dozvolu niti dodatni mehanizam zaštite. Ukoliko dođe do promene lokacije servera, Korisnik usluge (poslodavac) će biti blagovremeno obavešten, uz navođenje odgovarajućeg pravnog osnova za takav prenos podataka.

Iako primenjujemo odgovarajuće mere bezbednosti, nijedan metod elektronskog prenosa ili čuvanja podataka nije u potpunosti bezbedan. Kontinuirano radimo na održavanju i unapređenju bezbednosti Aplikacije.

Usluge trećih lica

TEMPUS koristi sledeće usluge trećih lica:

Firebase Analytics

Firebase Analytics pruža Google LLC i koristi se za prikupljanje anonimnih podataka o korišćenju Aplikacije radi njenog unapređenja. Sa Firebase Analytics servisom ne dele se podaci koji mogu identifikovati korisnika.

Firebase Crashlytics

Firebase Crashlytics pruža Google LLC i koristi se za prikupljanje izveštaja o greškama i tehničke dijagnostike. Sa Firebase Crashlytics servisom ne dele se podaci koji mogu identifikovati korisnika.

Google ML Kit (detekcija lica)

Google ML Kit koristi se lokalno na uređaju za detekciju lica tokom biometrijske registracije i verifikacije. Obrada putem ML Kit-a odvija se u potpunosti na uređaju. Biometrijski podaci ne prenose se kompaniji Google.

TensorFlow Lite

TensorFlow Lite model (MobileFaceNet) koristi se lokalno na uređaju za generisanje face embedding podataka tokom biometrijske registracije i verifikacije. Obrada se odvija u potpunosti na uređaju. Biometrijski podaci ne prenose se kompaniji Google niti bilo kom trećem licu.

Sentry

Sentry se koristi za dijagnostiku grešaka i praćenje performansi Aplikacije, uključujući funkciju snimka toka korišćenja ekrana (session replay) sa eksplicitnim maskiranjem kamere i podrazumevanim (default) maskiranjem teksta i slika, opisanu u tački 2.11.

Navedene usluge mogu obrađivati tehničke podatke u skladu sa sopstvenim pravilima privatnosti i bezbednosti odgovarajućeg pružaoca usluge.

TEMPUS ne deli podatke o radnom vremenu, biometrijske podatke niti druge podatke koji mogu identifikovati korisnika sa trećim licima u marketinške ili reklamne svrhe.

Podaci o radnom vremenu prenose se isključivo backend sistemu poslodavca. Podaci koje obrađuje Aplikacija prenose se odgovarajućoj backend infrastrukturi poslodavca radi upravljanja evidencijama prisustva i ne dele se sa drugim trećim licima.

Vaša prava

Ukoliko se nalazite u Evropskoj uniji, Evropskom ekonomskom prostoru ili drugoj jurisdikciji sa sličnim propisima o zaštiti podataka, možete imati sledeća prava u skladu sa važećim propisima o zaštiti podataka, uključujući GDPR:

S obzirom da se TEMPUS koristi u okviru radnog odnosa, određenim podacima može upravljati vaš poslodavac. Radi ostvarivanja svojih prava, potrebno je da se direktno obratite svom poslodavcu.

Takođe nas možete kontaktirati putem kontakt forme na juristsoft.com.

Možemo zatražiti proveru vašeg identiteta pre postupanja po zahtevu.

Na vaš zahtev odgovorićemo bez nepotrebnog odlaganja, a najkasnije u roku od 30 (trideset) dana od dana prijema zahteva, u skladu sa članom 12. GDPR i odgovarajućim odredbama Zakona o zaštiti podataka o ličnosti Republike Srbije. Ovaj rok se, po potrebi, može produžiti za dodatna dva meseca, uzimajući u obzir složenost i broj zahteva, o čemu ćemo vas obavestiti, uz navođenje razloga odlaganja, u okviru prvobitnog roka od 30 dana.

Brisanje naloga

Aplikacija sadrži ugrađenu funkcionalnost za podnošenje zahteva za brisanje naloga. Ovoj opciji možete pristupiti u podešavanjima Aplikacije. Nakon potvrde, zahtev za brisanje prosleđuje se backend sistemu poslodavca. Bićete obavešteni o planiranom datumu brisanja. Zahtev možete opozvati pre nego što bude obrađen.

Lokalno sačuvani podaci (tokeni, biometrijski podaci i offline evidencije) uklanjaju se sa uređaja prilikom odjave korisnika ili resetovanja Aplikacije.

Alternativno, korisnici koji su deinstalirali Aplikaciju ili joj više ne mogu pristupiti mogu podneti zahtev za brisanje naloga i podataka putem kontakt forme na juristsoft.com. Nakon prijema zahteva, izvršićemo proveru identiteta korisnika i koordinirati sa odgovarajućim poslodavcem postupak brisanja podataka.

Čuvanje podataka

Lični podaci čuvaju se samo onoliko dugo koliko je neophodno za svrhe opisane u ovoj Politici privatnosti.

Evidencije radnog vremena i prisustva mogu se čuvati u skladu sa važećim propisima iz oblasti rada, računovodstva, poreza i drugih relevantnih oblasti, kao i u skladu sa internim pravilima čuvanja podataka poslodavca.

Biometrijski podaci (selfie fotografija i face embedding) čuvaju se lokalno na uređaju samo onoliko dugo koliko je potrebno za proveru identiteta tokom aktivnog perioda biometrijske registracije korisnika. Prilikom odjave, resetovanja naloga ili izričitog zahteva za brisanje, biometrijski podaci trajno se uklanjaju sa uređaja.

Lokalno sačuvane offline evidencije radnog vremena automatski se brišu sa uređaja nakon najviše 45 dana.

Lokalno sačuvani podaci (tokeni, podaci o povezivanju uređaja sa nalogom i biometrijski podaci) uklanjaju se sa uređaja kada se korisnik odjavi ili kada se Aplikacija resetuje.

Korisnici mogu zatražiti brisanje svojih podataka korišćenjem ugrađene funkcionalnosti za brisanje naloga u Aplikaciji, obraćanjem svom poslodavcu ili putem kontakt forme na juristsoft.com.

Privatnost dece

TEMPUS nije namenjen deci. Aplikacija je namenjena isključivo zaposlenima koje je registrovao njihov poslodavac.

Ne prikupljamo svesno lične podatke dece. Ukoliko saznamo da su putem Aplikacije obrađivani podaci deteta, preduzećemo odgovarajuće mere za brisanje takvih podataka, osim ukoliko je njihovo čuvanje zakonski obavezno.

Izmene ove Politike privatnosti

Ovu Politiku privatnosti možemo povremeno ažurirati kako bismo je uskladili sa izmenama Aplikacije, zakonskim zahtevima, bezbednosnim praksama ili poslovnim aktivnostima.

Kada ažuriramo ovu Politiku privatnosti, izmenićemo datum stupanja na snagu naveden na početku dokumenta i ažurirati broj verzije Politike.

Korisnici će o značajnim izmenama biti obavešteni putem ekrana za obaveštavanje unutar Aplikacije, koji zahteva ponovno prihvatanje uslova nakon svake suštinske izmene. Ovo se posebno odnosi na uvođenje novih metoda potvrde prisustva (npr. GPS lokacije), koje neće biti aktivirano bez prethodnog ažuriranja ove Politike i odgovarajuće najave.

Kontakt

Za sva pitanja u vezi sa ovom Politikom privatnosti ili obradom ličnih podataka, možete nas kontaktirati:

JURIST SOFT DOO NIŠ

Aleksandra Medvedeva bb

18000 Niš

Republika Srbija

Kontakt forma: juristsoft.com/contact

Web: www.juristsoft.com

URL Politike privatnosti: https://juristbiro.com/tempus/privacy-policy/ios