Privacy Policy
Last updated: 30 September 2026
1. Who we are
BunkerCheck (also offered at check360.bunker360.com) is a business-to-business workforce attendance service. It is operated by:
In this policy, “BunkerCheck”, “we”, “us” and “our” mean BUNKER360 LLC. “Customer” means the business that opens a BunkerCheck account to manage attendance of its own workforce.
2. Scope and our role
- Workforce data. When a Customer uses BunkerCheck to record attendance of its employees, the Customer decides what data is collected and why. For that data we act as a service provider (processor) on the Customer’s behalf and only process it to provide the service to that Customer.
- Account and alert data. For the people who administer a Customer account and for the people who receive alerts, and for visitors of our public pages, we are responsible for the data described in this policy.
- If you are an employee of one of our Customers, your employer is your first point of contact for questions about your attendance data. You can also write to us (section 17) and we will forward or help with your request.
3. Information we process
3.1 Account users (Customer administrators and managers)
- Name, business email address, company name and, if provided, mobile phone number.
- Login credentials: passwords are stored only as a salted hash; one-time login codes are sent by email.
- Settings you choose (sites, alert preferences, language) and a record of sensitive configuration changes (audit log).
3.2 Employees of our Customers (entered by the Customer or captured by the mobile app)
- Profile data the Customer enters, such as name, contact details, identification data, work profile and pay rate, and, where the Customer uses it, an image of an identity document.
- Check-in and check-out records: date and time, the work site, the GPS location of the device at that moment and the distance to the site.
- A photo taken at check-in and check-out, used to verify that the right person is checking in (see section 4).
- Failed check-in attempts (for example, outside the site radius or face not matched), with time and location.
3.3 Alert recipients
- Name, email address and/or mobile phone number of the business owners, supervisors or managers that an account administrator adds as alert recipients, their language, the sites they follow and the alerts they chose.
- Consent and verification records: the version of the consent text, date and time, the administrator who recorded the consent, the IP address, and the result of the one-time code verification of the mobile number.
- Delivery records of each alert (channel, status, time) and opt-out / opt-in history.
3.4 Technical data
- A session cookie that keeps you logged in, IP address and browser information used for security, rate limiting and consent evidence.
Demo accounts use only synthetic data (fictitious people, emails and phone numbers, no photos).
4. Face photos and biometric information
- A Customer may enroll an employee’s face photo so that check-in photos can be compared with it. The comparison is performed with Amazon Rekognition, a service of Amazon Web Services (AWS).
- Face enrollment requires that the Customer’s administrator confirm the employee’s biometric consent; that confirmation is recorded in our audit log. The Customer is responsible for giving employees any notice and obtaining any written consent required by the laws that apply to it.
- Face data is used only to verify identity at check-in for that Customer. We do not sell, lease, trade or otherwise profit from biometric information, and we do not use it for marketing or advertising.
- When an employee is deactivated, their face data is removed from the face comparison collection. Enrollment photos and check-in photos are kept while the employee is active and are permanently destroyed no later than 1 year after the employee is deactivated, and in any case within 3 years of the individual's last interaction with the service.
5. Location information
The BunkerCheck mobile app reads the device’s GPS location only at the moment of a check-in or check-out attempt, to confirm that the person is within the radius of the work site. We do not track employees continuously or outside of those moments. Site addresses entered by Customers are converted to map coordinates using AWS Location Service.
6. How we use information
- To provide the service: record attendance, show the live view and reports, and detect operational events (for example, a location that did not open on time, repeated failed check-ins, open shifts, or sensitive configuration changes).
- To send operational alerts by email and, for recipients who consented and verified their number, by SMS (section 7).
- To authenticate users, keep the service secure, prevent fraud and abuse, and keep audit records.
- To provide support and communicate with Customers about their account and the service.
- To comply with legal obligations.
A check-in outside the site radius is automatically blocked and recorded as a failed attempt; the Customer can review these records. We do not sell personal information, we do not use it for advertising, and we do not use workforce data for any purpose other than providing the service to the Customer.
7. SMS program: BunkerCheck Alerts
- Program name: BunkerCheck Alerts.
- Who receives messages: business owners, supervisors and managers that a Customer’s account administrator adds as alert recipients. A mobile number receives alerts only after (1) the administrator records the person’s explicit consent to receive alerts, and (2) the person verifies the mobile number by entering a one-time code sent to it. Employees who only check in do not receive SMS alerts.
- Message types: operational alerts only, for example: a location did not open on time, repeated failed check-in attempts, open shifts without check-out, and sensitive configuration changes. Also the one-time verification code and a welcome message after verification. No marketing messages.
- Frequency: message frequency varies with the activity of the recipient’s sites.
- Cost: Message and data rates may apply.
- Opt-out: reply STOP (also BAJA or SAIR) to any message to stop receiving SMS. You may receive one final message confirming the opt-out. Reply START to receive messages again.
- Help: reply HELP for help, or contact cto@bunker360.com / +972 52 790 2029.
- Carriers are not liable for delayed or undelivered messages.
- Consent to receive SMS alerts is not a condition of any purchase; alerts can also be received by email.
No mobile information will be shared with third parties/affiliates for marketing/promotional purposes. All the above categories exclude text messaging originator opt-in data and consent; this information will not be shared with any third parties.
Sample message:
BunkerCheck: Coral Gables Plaza did not open. No check-ins at 9:12 (opens 9:00). check360.bunker360.com/a/7Q2K Reply STOP to opt out.
Mobile numbers are used only to deliver the alerts the recipient chose and the verification code. They are visible only to the administrators of the Customer account and to the recipient, and they are masked in our system logs. Verification codes are stored only as a hash. See also the SMS terms in our Terms of Service.
8. Email alerts
Operational alerts and daily summaries by email are sent from alertas@check360.bunker360.com (display name “BunkerCheck”) only to addresses that were verified or confirmed. Every alert email includes a link to unsubscribe and supports one-click unsubscribe from your email client. Alerts can also be paused for a period of time.
9. How we share information
- With the Customer. Workforce data and alert data are available to the administrators of the Customer account they belong to. Data of one Customer is never shown to another Customer.
- Service providers. We use Amazon Web Services (AWS) to host and operate the service, including data storage, face comparison (Amazon Rekognition), email delivery (Amazon SES), SMS delivery (AWS End User Messaging) and address-to-map conversion (AWS Location Service). SMS messages are delivered through mobile carriers. These providers process data only to provide their services to us.
- Legal reasons. When required by law, subpoena or court order, or to protect the rights, safety and security of our Customers, users and BUNKER360 LLC.
- Business transfers. In a merger, acquisition or sale of assets, subject to this policy.
We do not sell or rent personal information, and we do not share mobile numbers or SMS opt-in data with third parties or affiliates for marketing or promotional purposes (section 7).
10. Retention
| Data | Retention |
| Email and mobile number of an alert recipient removed from an account | Deleted 90 days after removal (the history entry is kept without the contact data) |
| Destination address (email or phone) recorded on each alert delivery; message log | Deleted after 180 days |
| Check-in evidence records (distance, status) | 400 days |
| Audit log (configuration changes, consents, opt-outs) | 2 years |
| Login sessions / sign-up codes | 1 day after expiry / 7 days after expiry |
| Attendance records (check-ins, check-outs, photos, locations) and employee profiles | While the customer account is active, and up to 90 days after it is closed. |
| Customer data after the account is closed | Available for export for 30 days after closing; deleted no later than 90 days after closing. |
We may keep information longer when required by law or to resolve disputes.
11. Security
We use measures designed to protect information, including: HTTPS for all traffic; strict separation of data between Customer accounts; passwords, one-time codes and tokens stored only as hashes; email and phone numbers masked in logs; photos and documents accessible only to the Customer’s administrators through links that expire after 5 minutes; and an audit log of sensitive changes. No system is completely secure, and we cannot guarantee absolute security.
12. Where data is stored
BunkerCheck is hosted on Amazon Web Services in the United States (region us-east-1). If you use the service from another country (for example Uruguay, Argentina or Brazil), your information will be transferred to and processed in the United States.
13. Your choices and rights
- SMS: reply STOP (or BAJA / SAIR) at any time. Email: use the unsubscribe link in any alert. Account users can also change or pause their alerts in “My notifications”.
- Depending on where you live, you may have the right to access, correct, delete or obtain a copy of your personal information, or to object to or restrict its processing. Employees of a Customer should first contact their employer; we will support the Customer in answering the request.
- To make a privacy request, write to cto@bunker360.com. We may need to verify your identity. We will respond within the time required by applicable law.
14. Children
BunkerCheck is a business service and is not directed to children. We do not knowingly collect information from children under 13. Dashboard users must be at least 18 years old. If a customer registers employees under 18, the customer is responsible for obtaining any consent required by law.
15. Cookies and local storage
We use a strictly necessary session cookie to keep you logged in and to protect forms, and your browser’s local storage to remember your language choice. We do not use advertising or third-party tracking cookies.
16. Changes to this policy
We may update this policy. We will change the “Last updated” date above and, for material changes, notify Customer administrators by email or in the product.
Política de Privacidad
Última actualización: 30 de septiembre de 2026
Esta traducción es para tu comodidad. Si hay diferencias, prevalece la versión en inglés.
1. Quiénes somos
BunkerCheck (también disponible en check360.bunker360.com) es un servicio de control de asistencia para empresas. Lo opera:
En esta política, «BunkerCheck», «nosotros» y «nuestro» se refieren a BUNKER360 LLC. «Cliente» es la empresa que abre una cuenta de BunkerCheck para gestionar la asistencia de su propio personal.
2. Alcance y nuestro rol
- Datos del personal. Cuando un Cliente usa BunkerCheck para registrar la asistencia de sus empleados, el Cliente decide qué datos se recogen y para qué. Sobre esos datos actuamos como proveedor de servicios (encargado del tratamiento) por cuenta del Cliente y solo los tratamos para prestarle el servicio.
- Datos de cuenta y de avisos. Respecto de las personas que administran una cuenta de Cliente, de quienes reciben avisos y de los visitantes de nuestras páginas públicas, somos responsables de los datos que describe esta política.
- Si sos empleado de uno de nuestros Clientes, tu empleador es el primer contacto para consultas sobre tus datos de asistencia. También podés escribirnos (sección 17) y vamos a derivar o ayudar con tu pedido.
3. Qué información tratamos
3.1 Usuarios de la cuenta (administradores y encargados del Cliente)
- Nombre, email laboral, nombre de la empresa y, si lo cargan, número de celular.
- Credenciales: las contraseñas se guardan solo como hash con sal; los códigos de acceso de un solo uso se envían por email.
- La configuración que elegís (sites, preferencias de avisos, idioma) y un registro de los cambios de configuración sensibles (log de auditoría).
3.2 Empleados de nuestros Clientes (cargados por el Cliente o captados por la app móvil)
- Datos de perfil que carga el Cliente, como nombre, datos de contacto, datos de identificación, perfil de trabajo y tarifa y, si el Cliente lo usa, la imagen de un documento de identidad.
- Registros de entrada y salida: fecha y hora, el site de trabajo, la ubicación GPS del dispositivo en ese momento y la distancia al site.
- Una foto tomada al fichar la entrada y la salida, para verificar que ficha la persona correcta (ver sección 4).
- Intentos de fichaje fallidos (por ejemplo, fuera del radio del site o cara que no coincide), con hora y ubicación.
3.3 Destinatarios de avisos
- Nombre, email y/o número de celular de los dueños, supervisores o encargados que un administrador de la cuenta agrega como destinatarios, su idioma, los sites que siguen y los avisos que eligieron.
- Registros de consentimiento y verificación: versión del texto de consentimiento, fecha y hora, el administrador que registró el consentimiento, la dirección IP y el resultado de la verificación del celular por código de un solo uso.
- Registros de entrega de cada aviso (canal, estado, hora) e historial de bajas y altas.
3.4 Datos técnicos
- Una cookie de sesión que te mantiene logueado, la dirección IP y datos del navegador, usados para seguridad, límites de uso y evidencia de consentimiento.
Las cuentas demo usan solo datos sintéticos (personas, emails y teléfonos ficticios, sin fotos).
4. Fotos de la cara e información biométrica
- Un Cliente puede enrolar la foto de la cara de un empleado para que las fotos de fichaje se comparen con ella. La comparación se hace con Amazon Rekognition, un servicio de Amazon Web Services (AWS).
- Enrolar una cara exige que el administrador del Cliente confirme el consentimiento biométrico del empleado; esa confirmación queda registrada en nuestro log de auditoría. El Cliente es responsable de dar a sus empleados los avisos y obtener los consentimientos escritos que exijan las leyes que le apliquen.
- Los datos de la cara se usan solo para verificar la identidad al fichar para ese Cliente. No vendemos, alquilamos, intercambiamos ni obtenemos ningún otro provecho de la información biométrica, y no la usamos para marketing ni publicidad.
- Cuando se da de baja a un empleado, sus datos de cara se quitan de la colección de comparación. Las fotos de enrolamiento y de fichaje se conservan mientras el empleado esté activo y se destruyen de forma definitiva a más tardar 1 año después de su baja, y en cualquier caso dentro de los 3 años desde su última interacción con el servicio.
5. Información de ubicación
La app móvil de BunkerCheck lee la ubicación GPS del dispositivo solo en el momento de un intento de fichaje de entrada o salida, para confirmar que la persona está dentro del radio del site. No seguimos a los empleados de forma continua ni fuera de esos momentos. Las direcciones de los sites que cargan los Clientes se convierten en coordenadas del mapa con AWS Location Service.
6. Para qué usamos la información
- Para prestar el servicio: registrar la asistencia, mostrar la vista en vivo y los reportes, y detectar hechos operativos (por ejemplo, un local que no abrió a tiempo, intentos de fichaje fallidos repetidos, turnos sin salida o cambios de configuración sensibles).
- Para enviar avisos operativos por email y, a los destinatarios que dieron su consentimiento y verificaron su número, por SMS (sección 7).
- Para autenticar usuarios, mantener el servicio seguro, prevenir fraude y abuso, y llevar registros de auditoría.
- Para dar soporte y comunicarnos con los Clientes sobre su cuenta y el servicio.
- Para cumplir obligaciones legales.
Un fichaje fuera del radio del site se bloquea automáticamente y queda registrado como intento fallido; el Cliente puede revisar esos registros. No vendemos información personal, no la usamos para publicidad y no usamos los datos del personal para ningún fin distinto de prestar el servicio al Cliente.
7. Programa de SMS: BunkerCheck Alerts
- Nombre del programa: BunkerCheck Alerts.
- Quién recibe mensajes: dueños, supervisores y encargados que el administrador de la cuenta de un Cliente agrega como destinatarios de avisos. Un celular recibe avisos solo después de que (1) el administrador registra el consentimiento explícito de la persona para recibir avisos, y (2) la persona verifica el número ingresando un código de un solo uso enviado a ese celular. Los empleados que solo fichan no reciben avisos por SMS.
- Tipos de mensaje: solo avisos operativos, por ejemplo: un local no abrió a tiempo, intentos de fichaje fallidos repetidos, turnos abiertos sin salida y cambios de configuración sensibles. También el código de verificación y un mensaje de bienvenida tras verificar. Nunca mensajes de marketing.
- Frecuencia: la frecuencia de mensajes varía según la actividad de los sites del destinatario.
- Costo: pueden aplicarse cargos por mensajes y datos de tu operador.
- Baja: respondé STOP (también BAJA o SAIR) a cualquier mensaje para dejar de recibir SMS. Puede llegarte un último mensaje que confirma la baja. Respondé START para volver a recibirlos.
- Ayuda: respondé HELP (o AYUDA), o escribí a cto@bunker360.com / +972 52 790 2029.
- Los operadores no son responsables por mensajes demorados o no entregados.
- Aceptar recibir avisos por SMS no es condición de ninguna compra; los avisos también pueden recibirse por email.
No compartiremos información móvil con terceros ni afiliados para fines de marketing o promoción. Todas las categorías anteriores excluyen los datos de alta (opt-in) y el consentimiento del programa de mensajes de texto; esta información no se compartirá con ningún tercero.
Mensaje de ejemplo:
BunkerCheck: Coral Gables Plaza no abrio. Sin fichajes a las 9:12 (abre 9:00). check360.bunker360.com/a/7Q2K BAJA o STOP p/ no recibir mas
Los números de celular se usan solo para entregar los avisos que eligió el destinatario y el código de verificación. Solo los ven los administradores de la cuenta del Cliente y el propio destinatario, y se enmascaran en nuestros logs. Los códigos de verificación se guardan solo como hash. Ver también las condiciones de SMS en nuestros Términos del Servicio.
8. Avisos por email
Los avisos operativos y los resúmenes diarios por email se envían desde alertas@check360.bunker360.com (nombre visible «BunkerCheck») solo a direcciones verificadas o confirmadas. Cada email de aviso trae un link para darte de baja y admite la baja en un clic desde tu cliente de correo. Los avisos también se pueden pausar por un tiempo.
9. Con quién compartimos información
- Con el Cliente. Los datos del personal y de avisos están disponibles para los administradores de la cuenta del Cliente a la que pertenecen. Los datos de un Cliente nunca se muestran a otro Cliente.
- Proveedores de servicios. Usamos Amazon Web Services (AWS) para alojar y operar el servicio, incluido el almacenamiento de datos, la comparación de caras (Amazon Rekognition), el envío de emails (Amazon SES), el envío de SMS (AWS End User Messaging) y la conversión de direcciones a mapa (AWS Location Service). Los SMS se entregan a través de los operadores móviles. Estos proveedores tratan los datos solo para prestarnos sus servicios.
- Razones legales. Cuando lo exija la ley, una citación u orden judicial, o para proteger los derechos, la seguridad y la integridad de nuestros Clientes, usuarios y de BUNKER360 LLC.
- Transferencias de negocio. En una fusión, adquisición o venta de activos, sujeto a esta política.
No vendemos ni alquilamos información personal, y no compartimos números de celular ni datos de alta de SMS con terceros ni afiliados para fines de marketing o promoción (sección 7).
10. Conservación
| Dato | Conservación |
| Email y celular de un destinatario de avisos quitado de una cuenta | Se borran a los 90 días de quitarlo (el historial queda sin los datos de contacto) |
| Dirección de destino (email o teléfono) registrada en cada entrega de aviso; log de mensajes | Se borran a los 180 días |
| Registros de evidencia de fichaje (distancia, estado) | 400 días |
| Log de auditoría (cambios de configuración, consentimientos, bajas) | 2 años |
| Sesiones de login / códigos de alta | 1 día después de vencer / 7 días después de vencer |
| Registros de asistencia (fichajes, fotos, ubicaciones) y perfiles de empleados | Mientras la cuenta del Cliente esté activa y hasta 90 días después de cerrarla. |
| Datos del Cliente después de cerrar la cuenta | Disponibles para exportar durante 30 días después del cierre; se borran a más tardar a los 90 días del cierre. |
Podemos conservar información por más tiempo cuando lo exija la ley o para resolver disputas.
11. Seguridad
Usamos medidas pensadas para proteger la información, entre ellas: HTTPS en todo el tráfico; separación estricta de datos entre cuentas de Clientes; contraseñas, códigos de un solo uso y tokens guardados solo como hash; emails y teléfonos enmascarados en los logs; fotos y documentos accesibles solo para los administradores del Cliente mediante links que vencen a los 5 minutos; y un log de auditoría de los cambios sensibles. Ningún sistema es completamente seguro y no podemos garantizar una seguridad absoluta.
12. Dónde se guardan los datos
BunkerCheck está alojado en Amazon Web Services en Estados Unidos (región us-east-1). Si usás el servicio desde otro país (por ejemplo Uruguay, Argentina o Brasil), tu información se transfiere a Estados Unidos y se trata allí.
13. Tus opciones y derechos
- SMS: respondé STOP (o BAJA / SAIR) cuando quieras. Email: usá el link de baja de cualquier aviso. Los usuarios de la cuenta también pueden cambiar o pausar sus avisos en «Mis notificaciones».
- Según dónde vivas, podés tener derecho a acceder, rectificar, suprimir u obtener una copia de tu información personal, o a oponerte a su tratamiento o limitarlo. Los empleados de un Cliente deben contactar primero a su empleador; vamos a asistir al Cliente para responder el pedido.
- Para hacer un pedido de privacidad, escribí a cto@bunker360.com. Puede que necesitemos verificar tu identidad. Respondemos dentro de los plazos que fije la ley aplicable.
14. Menores
BunkerCheck es un servicio para empresas y no está dirigido a menores. No recogemos a sabiendas información de menores de 13 años. Los usuarios del panel deben tener al menos 18 años. Si un Cliente registra empleados menores de 18, es responsable de obtener los consentimientos que exija la ley.
15. Cookies y almacenamiento local
Usamos una cookie de sesión estrictamente necesaria para mantenerte logueado y proteger los formularios, y el almacenamiento local del navegador para recordar tu idioma. No usamos cookies de publicidad ni de seguimiento de terceros.
16. Cambios a esta política
Podemos actualizar esta política. Vamos a cambiar la fecha de «Última actualización» y, si los cambios son importantes, avisar a los administradores de los Clientes por email o dentro del producto.
Política de Privacidade
Última atualização: 30 de setembro de 2026
Esta tradução é para sua conveniência. Em caso de divergência, prevalece a versão em inglês.
1. Quem somos
O BunkerCheck (também disponível em check360.bunker360.com) é um serviço de controle de ponto para empresas. Ele é operado por:
Nesta política, “BunkerCheck”, “nós” e “nosso” referem-se à BUNKER360 LLC. “Cliente” é a empresa que abre uma conta no BunkerCheck para gerenciar o ponto da sua própria equipe.
2. Escopo e nosso papel
- Dados da equipe. Quando um Cliente usa o BunkerCheck para registrar o ponto dos seus funcionários, o Cliente decide quais dados são coletados e para quê. Para esses dados, atuamos como prestador de serviços (operador) em nome do Cliente e só os tratamos para prestar o serviço a ele.
- Dados de conta e de alertas. Em relação às pessoas que administram uma conta de Cliente, às que recebem alertas e aos visitantes das nossas páginas públicas, somos responsáveis pelos dados descritos nesta política.
- Se você é funcionário de um dos nossos Clientes, seu empregador é o primeiro contato para dúvidas sobre seus dados de ponto. Você também pode nos escrever (seção 17) e vamos encaminhar ou ajudar com sua solicitação.
3. Quais informações tratamos
3.1 Usuários da conta (administradores e gestores do Cliente)
- Nome, e-mail corporativo, nome da empresa e, se informado, número de celular.
- Credenciais: as senhas são guardadas apenas como hash com sal; os códigos de acesso de uso único são enviados por e-mail.
- As configurações que você escolhe (sites, preferências de alertas, idioma) e um registro das alterações de configuração sensíveis (log de auditoria).
3.2 Funcionários dos nossos Clientes (cadastrados pelo Cliente ou captados pelo app móvel)
- Dados de perfil cadastrados pelo Cliente, como nome, dados de contato, dados de identificação, perfil de trabalho e valor da hora e, se o Cliente usar, a imagem de um documento de identidade.
- Registros de entrada e saída: data e hora, o site de trabalho, a localização GPS do dispositivo naquele momento e a distância até o site.
- Uma foto tirada ao registrar entrada e saída, para verificar que é a pessoa certa (ver seção 4).
- Tentativas de registro que falharam (por exemplo, fora do raio do site ou rosto não reconhecido), com hora e localização.
3.3 Destinatários de alertas
- Nome, e-mail e/ou número de celular dos proprietários, supervisores ou gestores que um administrador da conta adiciona como destinatários, seu idioma, os sites que acompanham e os alertas que escolheram.
- Registros de consentimento e verificação: versão do texto de consentimento, data e hora, o administrador que registrou o consentimento, o endereço IP e o resultado da verificação do celular por código de uso único.
- Registros de entrega de cada alerta (canal, status, hora) e histórico de descadastros e recadastros.
3.4 Dados técnicos
- Um cookie de sessão que mantém você conectado, o endereço IP e dados do navegador, usados para segurança, limites de uso e evidência de consentimento.
As contas demo usam apenas dados sintéticos (pessoas, e-mails e telefones fictícios, sem fotos).
4. Fotos do rosto e informações biométricas
- Um Cliente pode cadastrar a foto do rosto de um funcionário para que as fotos de registro de ponto sejam comparadas com ela. A comparação é feita com o Amazon Rekognition, um serviço da Amazon Web Services (AWS).
- O cadastro do rosto exige que o administrador do Cliente confirme o consentimento biométrico do funcionário; essa confirmação fica registrada no nosso log de auditoria. O Cliente é responsável por dar aos funcionários os avisos e obter os consentimentos por escrito exigidos pelas leis aplicáveis a ele.
- Os dados do rosto são usados apenas para verificar a identidade no registro de ponto daquele Cliente. Não vendemos, alugamos, trocamos nem obtemos qualquer outro proveito das informações biométricas, e não as usamos para marketing ou publicidade.
- Quando um funcionário é desativado, os dados do rosto dele são removidos da coleção de comparação. As fotos de cadastro e de registro de ponto são mantidas enquanto o funcionário estiver ativo e são destruídas definitivamente no máximo 1 ano após a desativação, e em qualquer caso dentro de 3 anos da última interação com o serviço.
5. Informações de localização
O app móvel do BunkerCheck lê a localização GPS do dispositivo apenas no momento de uma tentativa de registro de entrada ou saída, para confirmar que a pessoa está dentro do raio do site. Não rastreamos os funcionários de forma contínua nem fora desses momentos. Os endereços dos sites cadastrados pelos Clientes são convertidos em coordenadas do mapa com o AWS Location Service.
6. Como usamos as informações
- Para prestar o serviço: registrar o ponto, mostrar a visão ao vivo e os relatórios, e detectar eventos operacionais (por exemplo, um local que não abriu no horário, tentativas de registro falhas repetidas, turnos sem saída ou alterações de configuração sensíveis).
- Para enviar alertas operacionais por e-mail e, aos destinatários que deram consentimento e verificaram o número, por SMS (seção 7).
- Para autenticar usuários, manter o serviço seguro, prevenir fraude e abuso, e manter registros de auditoria.
- Para dar suporte e nos comunicar com os Clientes sobre sua conta e o serviço.
- Para cumprir obrigações legais.
Um registro fora do raio do site é bloqueado automaticamente e fica gravado como tentativa falha; o Cliente pode revisar esses registros. Não vendemos informações pessoais, não as usamos para publicidade e não usamos os dados da equipe para nenhuma finalidade além de prestar o serviço ao Cliente.
7. Programa de SMS: BunkerCheck Alerts
- Nome do programa: BunkerCheck Alerts.
- Quem recebe mensagens: proprietários, supervisores e gestores que o administrador da conta de um Cliente adiciona como destinatários de alertas. Um celular só recebe alertas depois que (1) o administrador registra o consentimento explícito da pessoa para receber alertas e (2) a pessoa verifica o número digitando um código de uso único enviado a esse celular. Funcionários que apenas registram o ponto não recebem alertas por SMS.
- Tipos de mensagem: apenas alertas operacionais, por exemplo: um local não abriu no horário, tentativas de registro falhas repetidas, turnos abertos sem saída e alterações de configuração sensíveis. Também o código de verificação e uma mensagem de boas-vindas após a verificação. Nunca mensagens de marketing.
- Frequência: a frequência das mensagens varia conforme a atividade dos sites do destinatário.
- Custo: podem ser cobradas tarifas de mensagens e dados pela sua operadora.
- Descadastro: responda SAIR (também STOP ou BAJA) a qualquer mensagem para deixar de receber SMS. Você pode receber uma última mensagem confirmando o descadastro. Responda START (ou VOLTAR) para voltar a receber.
- Ajuda: responda HELP (ou AJUDA), ou escreva para cto@bunker360.com / +972 52 790 2029.
- As operadoras não são responsáveis por mensagens atrasadas ou não entregues.
- Aceitar receber alertas por SMS não é condição para nenhuma compra; os alertas também podem ser recebidos por e-mail.
Nenhuma informação móvel será compartilhada com terceiros ou afiliados para fins de marketing ou promocionais. Todas as categorias acima excluem os dados de inscrição (opt-in) e o consentimento do programa de mensagens de texto; essas informações não serão compartilhadas com nenhum terceiro.
Exemplo de mensagem:
BunkerCheck: Coral Gables Plaza nao abriu. Nenhum registro as 9:12 (abre 9:00). check360.bunker360.com/a/7Q2K SAIR p/ cancelar
Os números de celular são usados apenas para entregar os alertas escolhidos pelo destinatário e o código de verificação. Eles só são visíveis para os administradores da conta do Cliente e para o próprio destinatário, e são mascarados nos nossos logs. Os códigos de verificação são guardados apenas como hash. Veja também as condições de SMS nos nossos Termos de Serviço.
8. Alertas por e-mail
Os alertas operacionais e os resumos diários por e-mail são enviados de alertas@check360.bunker360.com (nome exibido “BunkerCheck”) apenas para endereços verificados ou confirmados. Todo e-mail de alerta traz um link de descadastro e permite o descadastro com um clique pelo seu cliente de e-mail. Os alertas também podem ser pausados por um período.
9. Com quem compartilhamos informações
- Com o Cliente. Os dados da equipe e de alertas ficam disponíveis para os administradores da conta do Cliente a que pertencem. Os dados de um Cliente nunca são mostrados a outro Cliente.
- Prestadores de serviços. Usamos a Amazon Web Services (AWS) para hospedar e operar o serviço, incluindo armazenamento de dados, comparação de rostos (Amazon Rekognition), envio de e-mails (Amazon SES), envio de SMS (AWS End User Messaging) e conversão de endereços em mapa (AWS Location Service). Os SMS são entregues pelas operadoras móveis. Esses prestadores tratam os dados apenas para nos prestar seus serviços.
- Razões legais. Quando exigido por lei, intimação ou ordem judicial, ou para proteger os direitos, a segurança e a integridade dos nossos Clientes, usuários e da BUNKER360 LLC.
- Transferências de negócio. Em uma fusão, aquisição ou venda de ativos, sujeito a esta política.
Não vendemos nem alugamos informações pessoais, e não compartilhamos números de celular nem dados de inscrição de SMS com terceiros ou afiliados para fins de marketing ou promocionais (seção 7).
10. Retenção
| Dado | Retenção |
| E-mail e celular de um destinatário de alertas removido de uma conta | Apagados 90 dias após a remoção (o histórico permanece sem os dados de contato) |
| Endereço de destino (e-mail ou telefone) registrado em cada entrega de alerta; log de mensagens | Apagados após 180 dias |
| Registros de evidência do ponto (distância, status) | 400 dias |
| Log de auditoria (alterações de configuração, consentimentos, descadastros) | 2 anos |
| Sessões de login / códigos de cadastro | 1 dia após expirar / 7 dias após expirar |
| Registros de ponto (entradas, saídas, fotos, localizações) e perfis de funcionários | Enquanto a conta do Cliente estiver ativa e até 90 dias após o encerramento. |
| Dados do Cliente após o encerramento da conta | Disponíveis para exportação por 30 dias após o encerramento; excluídos no máximo 90 dias após o encerramento. |
Podemos manter informações por mais tempo quando exigido por lei ou para resolver disputas.
11. Segurança
Usamos medidas destinadas a proteger as informações, entre elas: HTTPS em todo o tráfego; separação estrita de dados entre contas de Clientes; senhas, códigos de uso único e tokens guardados apenas como hash; e-mails e telefones mascarados nos logs; fotos e documentos acessíveis apenas aos administradores do Cliente por links que expiram em 5 minutos; e um log de auditoria das alterações sensíveis. Nenhum sistema é totalmente seguro e não podemos garantir segurança absoluta.
12. Onde os dados são armazenados
O BunkerCheck é hospedado na Amazon Web Services nos Estados Unidos (região us-east-1). Se você usar o serviço a partir de outro país (por exemplo Uruguai, Argentina ou Brasil), suas informações serão transferidas para os Estados Unidos e tratadas lá.
13. Suas escolhas e direitos
- SMS: responda SAIR (ou STOP / BAJA) a qualquer momento. E-mail: use o link de descadastro de qualquer alerta. Os usuários da conta também podem alterar ou pausar seus alertas em “Minhas notificações”.
- Dependendo de onde você mora, você pode ter o direito de acessar, corrigir, excluir ou obter uma cópia das suas informações pessoais, ou de se opor ao tratamento ou restringi-lo. Funcionários de um Cliente devem contatar primeiro o seu empregador; vamos apoiar o Cliente para responder à solicitação.
- Para fazer uma solicitação de privacidade, escreva para cto@bunker360.com. Podemos precisar verificar sua identidade. Responderemos nos prazos exigidos pela lei aplicável.
14. Crianças
O BunkerCheck é um serviço para empresas e não é direcionado a crianças. Não coletamos intencionalmente informações de menores de 13 anos. Os usuários do painel devem ter pelo menos 18 anos. Se um Cliente cadastrar funcionários menores de 18 anos, ele é responsável por obter os consentimentos exigidos por lei.
15. Cookies e armazenamento local
Usamos um cookie de sessão estritamente necessário para manter você conectado e proteger os formulários, e o armazenamento local do navegador para lembrar seu idioma. Não usamos cookies de publicidade nem de rastreamento de terceiros.
16. Alterações nesta política
Podemos atualizar esta política. Vamos alterar a data de “Última atualização” e, em caso de mudanças relevantes, avisar os administradores dos Clientes por e-mail ou no produto.