Namen politike zasebnosti
Ta politika zasebnosti opisuje, kako se pri uporabi informacijskih rešitev KADRIS 4 in mobilne aplikacije KADRIS 4 Mobile obdelujejo osebni podatki ter kakšne so pravice uporabnikov v zvezi z varstvom osebnih podatkov. Informacijsko rešitev KADRIS 4 in mobilno aplikacijo KADRIS 4 Mobile razvija in zagotavlja podjetje ČETRTA POT d.o.o.. Politika je namenjena uporabnikom teh sistemov in je objavljena na spletni strani za zagotavljanje preglednosti skladno z Uredbo (EU) 2016/679 (GDPR) in veljavno nacionalno zakonodajo s področja varstva osebnih podatkov.
Vrste osebnih podatkov
V sistemih KADRIS 4 in KADRIS 4 Mobile se obdelujejo osebni podatki zaposlenih oziroma drugih oseb, ki jih v sisteme vnese delodajalec (npr. uporabniški podatki, kadrovski in organizacijski podatki).
1. Osnovni identifikacijski in kontaktni podatki:
- ime in priimek,
- enolični identifikator v sistemu (npr. matična številka osebe/MNR, interna šifra),
- EMŠO ali druga zakonsko zahtevana identifikacijska številka (kjer je to dopustno),
- davčna številka,
- naslov prebivališča (stalno/začasno),
- kontaktni podatki (telefon, e-pošta),
- državljanstvo.
2. Podatki o zaposlitvi in organizaciji
- podatki o pogodbi o zaposlitvi (vrsta, polni/četrtinski delovni čas, obdobje trajanja),
- delovno mesto, naziv, organizacijska enota, stroškovno mesto, projekt,
- podatki o nadrejenem / vodji,
- podatki o izobraževanju, kompetencah, ocenjevanju (če se uporabljajo ti moduli).
3. Podatki o delovnem času, prisotnosti in odsotnostih:
- registracije prihodov in odhodov (terminali, mobilna aplikacija KADRIS 4 Mobile),
- evidentirani odmori, nadure, prerazporeditve, delo na daljavo ipd.,
- podatki o odsotnostih (dopust, bolniška odsotnost, drugi tipi odsotnosti) – v obsegu, kot ga zahtevajo delovnopravni in socialni predpisi,
- podatki o vrstah odsotnosti, trajanju in statusih (vloga, odobritev, zavrnitev).
4. Podatki za obračun plač in drugih prejemkov (če so v uporabi moduli Plačno informacijskega sistema):
- podatki o plači in dodatkih,
- davčni podatki (davčne olajšave, vzdrževani družinski člani),
- transakcijski račun za nakazilo plače,
- obračunani zneski plač, povračil stroškov in drugih prejemkov,
- podatki, potrebni za poročanje FURS, ZPIZ, ZZZS ipd.
5. Podatki v vezi z dostopi in IT-vlogami:
- uporabniško ime in vloge v KADRIS 4 / KADRIS 4 Mobile,
- tehnični podatki o prijavah (čas prijave, neuspele prijave),
- informacije o aktivni registrirani mobilni napravi (KADRIS 4 Mobile),
- revizijska sled (vpogledi, spremembe, izvozi.
6. Podatki v mobilni aplikaciji KADRIS 4 Mobile:
- na telefonu se prikazuje minimalni nabor osebnih podatkov (npr. MNR, ime in priimek, podatki o razporedu in registracijah),
- telefon mora biti predhodno registriran v KADRIS 4 (prek kriptirano zaščitene QR-kode),
- osebni podatki so na poti med strežnikom in telefonom popolnoma šifrirani (AES); izjema je trenutek prikaza na zaslonu.
Podjetje ČETRTA POT d.o.o. ne določa vrste in obsega osebnih podatkov, ki se obdelujejo v KADRIS 4 in KADRIS 4 Mobile, temveč to določi naročnik v vlogi upravljavca osebnih podatkov.
Pravne podlage obdelave
Osebni podatki se v sistemih KADRIS 4 in KADRIS 4 Mobile obdelujejo na naslednjih pravnih podlagah:
- Zakonska obveznost (čl. 6(1)(c) GDPR):
- Izvajanje pogodbe (čl. 6(1)(b) GDPR):
- Zakoniti interes upravljavca (čl. 6(1)(f) GDPR):
- Privolitev posameznika (čl. 6(1)(a) GDPR):
Viri osebnih podatkov
Osebni podatki v KADRIS 4 in KADRIS 4 Mobile izvirajo:
- od delodajalca sistemov KADRIS 4 in K4M, ko uporablja sistema,
- iz zunanjih sistemov, integriranih s KADRIS 4,
- od javnih organov in institucij (FURS, ZPIZ, ZZZS ipd.), kadar tako določa zakon,
- neposredno od posameznika, ko uporablja sistema.
Obdelovalci in posredovanje osebnih podatkov
KADRIS 4 in KADRIS 4 Mobile, ki se gosti pri delodajalcu
Če je zaledni sistem nameščen in gosten pri delodajalcu, je delodajalec upravljavec osebnih podatkov in je sam odgovoren za zakonito obdelavo osebnih podatkov ter za izpolnjevanje vseh obveznosti s področja varstva osebnih podatkov v skladu z zakonodajo države, v kateri ima sedež.
V tem primeru podjetje ČETRTA POT d.o.o. ne prevzema odgovornosti za morebitne kršitve varstva osebnih podatkov ali druge kršitve zakonodaje s tega področja. Uporabnikom priporočamo, da se za podrobnosti o varstvu osebnih podatkov obrnejo na kadrovsko službo oziroma pristojno osebo pri svojem delodajalcu.
Sistem, ki se gosti pri podjetju ČETRTA POT d.o.o.
Če zaledni sistem gosti podjetje ČETRTA POT d.o.o.:
- se podatki obdelujejo v zasebnem oblaku v Sloveniji (Kranj),
- infrastruktura izpolnjuje zahteve standardov ISO 9001, ISO/IEC 27001, ISO 27018.
Osebni podatki se praviloma ne prenašajo v tretje države izven EU. Če pride do takšnega prenosa, bo ta izveden izključno ob upoštevanju pravnih mehanizmov in ustreznih zaščitnih ukrepov po GDPR.
Hramba osebnih podatkov
Osebni podatki se v KADRIS 4 in KADRIS 4 Mobile hranijo v skladu z zakonskimi roki in navodili uporabnika.
Po preteku obdobja hrambe se podatki:
- izbrišejo,
- anonimizirajo ali
- arhivirajo v skladu z zakonom in internimi akti upravljavca.
Varnost obdelave osebnih podatkov
Podjetje ČETRTA POT d.o.o. uporablja ustrezne tehnične in organizacijske ukrepe za zaščito osebnih podatkov pred nepooblaščenim dostopom, izgubo, zlorabo ali razkritjem. Vsi procesi upravljanja informacijske varnosti so skladni s standardom
ISO 27001:2013 – Sistem upravljanja informacijske varnosti.
Pravice posameznikov
Posamezniki, katerih podatki se obdelujejo v KADRIS 4 in KADRIS 4 Mobile, imajo naslednje pravice:
- pravico do informacij o obdelavi,
- pravico do dostopa do svojih osebnih podatkov,
- pravico do popravka netočnih ali nepopolnih podatkov,
- pravico do izbrisa osebnih podatkov, kadar so izpolnjeni pogoji iz čl. 17 GDPR,
- pravico do omejitve obdelave,
- pravico do prenosljivosti podatkov, kadar je obdelava utemeljena na pogodbi ali privolitvi in se izvaja z avtomatiziranimi sredstvi,
- pravico do ugovora obdelavi, kadar se podatki obdelujejo na podlagi zakonitega interesa,
- pravico do vložitve pritožbe pri nadzornem organu.
Za uveljavljanje pravic se posameznik obrne na upravljavca osebnih podatkov.
Vloga ponudnika sistema
Ponudnik rešitev KADRIS 4 in KADRIS 4 Mobile, podjetje ČETRTA POT d.o.o., praviloma nastopa kot obdelovalec osebnih podatkov, ki:
- obdeluje osebne podatke izključno na podlagi pisnih navodil upravljavca,
- ne obdeluje podatkov za lastne namene,
- zagotavlja varnostne in organizacijske ukrepe, opisane v tehnični in varnostni dokumentaciji ter skladno z ISO certifikati,
- z upravljavcem sklene pogodbo o obdelavi osebnih podatkov (DPA) v skladu z 28. členom GDPR.
Pogoji uporabe in omejitev odgovornosti
- KADRIS 4 in KADRIS 4 Mobile sta zagotovljena »takšna, kot sta«, brez kakršnihkoli izrecnih ali implicitnih jamstev. Podjetje ČETRTA POT d.o.o. ne jamči, da bosta KADRIS 4 in KADRIS 4 Mobile delovala brez napak ali da bosta v celoti ustrezala pričakovanjem uporabnika.
- Uporabnik prevzema vso odgovornost za uporabo KADRIS 4 in KADRIS 4 Mobile in rezultate, ki izhajajo iz njegove uporabe.
- Podjetje ČETRTA POT d.o.o., njegovi zaposleni, partnerji in licencodajalci ne odgovarjajo za kakršnokoli neposredno ali posredno škodo, izgubo dobička, podatkov ali poslovno škodo, ki bi nastala zaradi uporabe ali nezmožnosti uporabe sistemov.
Spremembe politike zasebnosti
Upravljavec lahko to politiko zasebnosti občasno posodobi, zlasti ob:
- spremembah zakonodaje,
- bistvenih spremembah delovanja sistemov KADRIS 4 ali KADRIS 4 Mobile,
- uvedbi novih modulov ali funkcionalnosti, ki pomembno vplivajo na obdelavo osebnih podatkov.
ČETRTA POT d.o.o. bo vsako spremembo politike zasebnosti javno objavila na tej spletni strani.
Zadnja sprememba: 24. 03. 2026