Uvod
Ovom Politikom privatnosti želimo vas obavijestiti o vrstama vaših osobnih podataka (u daljnjem tekstu skraćeno "podaci") koje obrađujemo, u koje svrhe i u kojem opsegu. Ova Politika privatnosti primjenjuje se na svu obradu osobnih podataka koju provodimo, kako u sklopu pružanja naših usluga, tako i posebno na našim web stranicama, u mobilnim aplikacijama te unutar vanjskih online prisutnosti, kao što su naši profili na društvenim mrežama (u daljnjem tekstu zajedno nazvano "Online ponuda").
Korišteni pojmovi nisu rodno specifični.
Posljednje ažuriranje: 26.11.2024.
Sadržaj
Voditelj obrade
myexit GmbH
Guddenstraße 15
80807 München
Njemačka
Ovlaštene osobe za zastupanje: Rašid Redžić
E-mail adresa: podrš[email protected]
Telefon: +49 157 58257149
Kontakt službenika za zaštitu podataka
Pregled obrada
Sljedeći pregled sažima vrste obrađenih podataka i svrhe njihove obrade te upućuje na pogođene osobe (ispitanike).
Relevantne pravne osnove
U nastavku dajemo pregled pravnih osnova Opće uredbe o zaštiti podataka (GDPR), na temelju kojih obrađujemo osobne podatke. Imajte na umu da uz odredbe GDPR-a mogu vrijediti i nacionalni propisi o zaštiti podataka u vašoj, odnosno našoj zemlji prebivališta ili sjedišta. Ako su u pojedinačnim slučajevima mjerodavne specifičnije pravne osnove, obavijestit ćemo vas o tome u ovoj Politici privatnosti.
Nacionalni propisi: Pored Opće uredbe o zaštiti podataka (GDPR), primjenjuju se i nacionalni propisi o zaštiti podataka. U Hrvatskoj je to Zakon o provedbi Opće uredbe o zaštiti podataka (NN 42/2018) koji detaljnije uređuje primjenu GDPR-a. U Bosni i Hercegovini primjenjuje se Zakon o zaštiti ličnih podataka (Sl. glasnik BiH 49/06, 76/11, 89/11). Budući da smo tvrtka sa sjedištem u Njemačkoj (EU), GDPR postavlja osnovni standard za sve naše aktivnosti obrade podataka.
Sigurnosne mjere
Primjenjujemo odgovarajuće tehničke i organizacijske mjere kako bismo osigurali razinu sigurnosti primjerenu riziku, u skladu sa zakonskim zahtjevima, uzimajući u obzir stanje tehnike, troškove implementacije te prirodu, opseg, kontekst i svrhe obrade, kao i različitu vjerojatnost nastanka i ozbiljnost rizika za prava i slobode fizičkih osoba.
Mjere uključuju, posebno, osiguranje povjerljivosti, cjelovitosti i dostupnosti podataka kontrolom fizičkog i elektroničkog pristupa podacima, kao i pristupa koji se odnosi na njih, unosa, prosljeđivanja, osiguranja dostupnosti i njihovog odvajanja. Nadalje, uspostavili smo postupke koji osiguravaju ostvarivanje prava ispitanika, brisanje podataka i reakciju na ugrožavanje podataka. Također, zaštitu osobnih podataka uzimamo u obzir već pri razvoju odnosno odabiru hardvera, softvera te postupaka, u skladu s načelom zaštite podataka putem tehničkog oblikovanja i putem zadanih postavki koje pogoduju zaštiti podataka.
SSL enkripcija (https): Kako bismo zaštitili vaše podatke prenesene putem naše Online ponude, koristimo SSL enkripciju. Takve šifrirane veze prepoznat ćete po prefiksu https:// u adresnoj traci vašeg preglednika.
Prijenos osobnih podataka
U sklopu naše obrade osobnih podataka, događa se da se podaci prenose drugim tijelima, tvrtkama, pravno samostalnim organizacijskim jedinicama ili osobama, ili im se otkrivaju. Primatelji ovih podataka mogu biti, primjerice, pružatelji usluga zaduženi za IT zadatke ili pružatelji usluga i sadržaja koji su integrirani u web stranicu. U takvim slučajevima poštujemo zakonske propise i sklapamo odgovarajuće ugovore odnosno sporazume s primateljima vaših podataka koji služe zaštiti vaših podataka.
Obrada podataka u trećim zemljama
Ako obrađujemo podatke u trećoj zemlji (tj. izvan Europske unije (EU) ili Europskog gospodarskog prostora (EGP)) ili se obrada odvija u sklopu korištenja usluga trećih strana ili otkrivanja odnosno prijenosa podataka drugim osobama, tijelima ili tvrtkama, to se događa samo u skladu sa zakonskim zahtjevima.
Podložno izričitoj privoli ili ugovorno ili zakonski potrebnom prijenosu, obrađujemo ili dopuštamo obradu podataka samo u trećim zemljama s priznatom razinom zaštite podataka, ugovornom obvezom putem takozvanih standardnih zaštitnih klauzula EU komisije, uz postojanje certifikata ili obvezujućih internih propisa o zaštiti podataka (čl. 44. do 49. GDPR-a, informativna stranica EU komisije: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_hr). Bosna i Hercegovina se, s aspekta GDPR-a, smatra trećom zemljom.
Brisanje podataka
Podaci koje obrađujemo brišu se u skladu sa zakonskim propisima čim se povuku privole koje dopuštaju njihovu obradu ili prestanu postojati druge dozvole (npr. ako je svrha obrade tih podataka prestala postojati ili nisu potrebni za tu svrhu). Ako se podaci ne brišu jer su potrebni za druge i zakonom dopuštene svrhe, njihova će obrada biti ograničena na te svrhe. To znači da se podaci blokiraju i ne obrađuju u druge svrhe. To vrijedi, primjerice, za podatke koji se moraju čuvati iz trgovačkih ili poreznih razloga (prema njemačkom pravu, zbog sjedišta voditelja obrade) ili čije je pohranjivanje potrebno radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva ili radi zaštite prava druge fizičke ili pravne osobe.
U sklopu naših obavijesti o zaštiti podataka, možemo korisnicima pružiti daljnje informacije o brisanju i čuvanju podataka koje se specifično odnose na pojedine procese obrade.
Korištenje kolačića (Cookies)
Kolačići su male tekstualne datoteke, odnosno druge memorijske oznake, koje pohranjuju informacije na krajnjim uređajima i čitaju informacije iz krajnjih uređaja. Npr. za spremanje statusa prijave u korisnički račun, sadržaja košarice u e-trgovini, pristupljenih sadržaja ili korištenih funkcija online ponude. Kolačići se također mogu koristiti u različite svrhe, npr. u svrhe funkcionalnosti, sigurnosti i udobnosti online ponuda te izrade analiza tokova posjetitelja.
Poslovne usluge
Obrađujemo podatke naših ugovornih i poslovnih partnera, npr. klijenata i zainteresiranih strana (zajedno nazvanih "ugovorni partneri") u sklopu ugovornih i sličnih pravnih odnosa te povezanih mjera i u sklopu komunikacije s ugovornim partnerima (ili predugovorno), npr. kako bismo odgovorili na upite.
Te podatke obrađujemo kako bismo ispunili naše ugovorne obveze. To uključuje posebno obveze pružanja dogovorenih usluga, eventualne obveze ažuriranja i otklanjanje nedostataka u jamstvu i drugih smetnji u izvršenju. Nadalje, obrađujemo podatke radi zaštite naših prava i u svrhu administrativnih zadataka povezanih s tim obvezama te organizacije poslovanja. Osim toga, obrađujemo podatke na temelju naših legitimnih interesa za uredno i poslovno vođenje poslovanja te za sigurnosne mjere radi zaštite naših ugovornih partnera i našeg poslovanja od zlouporabe, ugrožavanja njihovih podataka, tajni, informacija i prava (npr. za uključivanje telekomunikacijskih, prijevozničkih i drugih pomoćnih službi te podizvođača, banaka, poreznih i pravnih savjetnika, pružatelja platnih usluga ili financijskih vlasti). U okviru važećeg prava, podatke ugovornih partnera prosljeđujemo trećim stranama samo u mjeri u kojoj je to potrebno za gore navedene svrhe ili za ispunjenje zakonskih obveza. O drugim oblicima obrade, npr. u marketinške svrhe, ugovorni partneri bit će informirani u sklopu ove Politike privatnosti.
Koji su podaci potrebni za gore navedene svrhe, priopćavamo ugovornim partnerima prije ili u sklopu prikupljanja podataka, npr. u online obrascima, posebnom oznakom (npr. bojama) ili simbolima (npr. zvjezdicama) ili osobno.
Brišemo podatke nakon isteka zakonskih jamstvenih i sličnih obveza, tj. načelno nakon isteka 4 godine, osim ako se podaci pohranjuju na korisničkom računu, npr. dok god ih se mora čuvati iz zakonskih razloga arhiviranja (prema njemačkom pravu, zbog sjedišta voditelja obrade: obično 6 godina za poslovna pisma i 10 godina za računovodstvenu dokumentaciju). Rok počinje teći istekom kalendarske godine u kojoj je izvršen zadnji unos u knjigu, sastavljen inventar, početna bilanca, godišnji financijski izvještaj ili izvješće o stanju, primljeno ili poslano trgovačko ili poslovno pismo ili nastao knjigovodstveni dokument, nadalje izvršen zapis ili nastali drugi dokumenti.
Ako za pružanje naših usluga koristimo treće pružatelje ili platforme, u odnosu između korisnika i pružatelja vrijede uvjeti poslovanja i napomene o zaštiti podataka dotičnih trećih pružatelja ili platformi.
Postupci plaćanja
U okviru ugovornih i drugih pravnih odnosa, na temelju zakonskih obveza ili inače na temelju naših legitimnih interesa, nudimo ispitanicima učinkovite i sigurne mogućnosti plaćanja te u tu svrhu, osim banaka i kreditnih institucija, koristimo i druge pružatelje usluga (zajedno "pružatelji platnih usluga").
Podaci koje obrađuju pružatelji platnih usluga uključuju matične podatke, kao što su ime i adresa, bankovne podatke, kao što su brojevi računa ili kreditnih kartica, lozinke, TAN-ove i kontrolne zbrojeve, kao i podatke vezane uz ugovor, iznose i primatelje. Podaci su potrebni za provedbu transakcija. Međutim, unesene podatke obrađuju i pohranjuju samo pružatelji platnih usluga. To znači da mi ne primamo informacije vezane uz račun ili kreditnu karticu, već samo informacije s potvrdom ili negativnim izvješćem o plaćanju. Pod određenim okolnostima, pružatelji platnih usluga mogu prenijeti podatke kreditnim agencijama. Svrha ovog prijenosa je provjera identiteta i kreditne sposobnosti. U tom smislu upućujemo na Opće uvjete poslovanja i napomene o zaštiti podataka pružatelja platnih usluga.
Za platne transakcije vrijede uvjeti poslovanja i napomene o zaštiti podataka dotičnih pružatelja platnih usluga, koji su dostupni na njihovim web stranicama odnosno aplikacijama za transakcije. Upućujemo na njih također radi daljnjih informacija i ostvarivanja prava na opoziv, pristup i drugih prava ispitanika.
Pružanje Online ponude i web hosting
Kako bismo mogli sigurno i učinkovito pružati našu Online ponudu, koristimo usluge jednog ili više pružatelja web hostinga, s čijih se poslužitelja (odnosno poslužitelja kojima oni upravljaju) može pristupiti Online ponudi. U te svrhe možemo koristiti infrastrukturne i platformske usluge, računalne kapacitete, prostor za pohranu i baze podataka, kao i sigurnosne usluge te usluge tehničkog održavanja.
Podaci obrađeni u sklopu pružanja hosting ponude mogu uključivati sve podatke koji se odnose na korisnike naše Online ponude, a koji nastaju u sklopu korištenja i komunikacije. To redovito uključuje IP adresu, koja je nužna kako bi se sadržaji Online ponuda mogli isporučiti preglednicima, te sve unose izvršene unutar naše Online ponude ili s web stranica.
Posebne napomene za aplikacije (Apps)
Obrađujemo podatke korisnika naše aplikacije u mjeri u kojoj je to potrebno kako bismo korisnicima pružili aplikaciju i njezine funkcionalnosti, pratili njezinu sigurnost i mogli je dalje razvijati. Također možemo kontaktirati korisnike poštujući zakonske propise, ako je komunikacija potrebna u svrhe administracije ili korištenja aplikacije. U ostalom, u pogledu obrade podataka korisnika upućujemo na napomene o zaštiti podataka u ovoj Politici privatnosti.
Pravne osnove: Obrada podataka koja je nužna za pružanje funkcionalnosti aplikacije služi ispunjenju ugovornih obveza. To vrijedi i ako pružanje funkcija zahtijeva ovlaštenje korisnika (npr. odobrenja za funkcije uređaja). Ako obrada podataka nije nužna za pružanje funkcionalnosti aplikacije, ali služi sigurnosti aplikacije ili našim poslovnim interesima (npr. prikupljanje podataka u svrhe optimizacije aplikacije ili sigurnosne svrhe), ona se provodi na temelju naših legitimnih interesa. Ako se od korisnika izričito traži njihova privola za obradu njihovih podataka, obrada podataka obuhvaćenih privolom provodi se na temelju privole.
Preuzimanje aplikacija putem trgovina aplikacijama (Appstores)
Preuzimanje naše aplikacije odvija se putem posebnih online platformi koje vode drugi pružatelji usluga (takozvani "Appstores"). U tom kontekstu, pored naših napomena o zaštiti podataka, vrijede i napomene o zaštiti podataka dotičnih Appstoreova. To se posebno odnosi na postupke koji se koriste na platformama za mjerenje dosega i marketing temeljen na interesima, kao i na eventualne troškove.
Registracija, prijava i korisnički račun
Korisnici mogu stvoriti korisnički račun. U sklopu registracije, korisnicima se priopćavaju potrebni obvezni podaci i obrađuju se u svrhe pružanja korisničkog računa na temelju ispunjenja ugovorne obveze. Obrađeni podaci uključuju posebno informacije za prijavu (korisničko ime, lozinka te e-mail adresa).
U sklopu korištenja naših funkcija registracije i prijave te korištenja korisničkog računa pohranjujemo IP adresu i vrijeme dotične radnje korisnika. Pohrana se temelji na našim legitimnim interesima kao i interesima korisnika za zaštitu od zlouporabe i druge neovlaštene upotrebe. Prosljeđivanje ovih podataka trećim stranama načelno se ne događa, osim ako je to potrebno za ostvarivanje naših zahtjeva ili ako postoji zakonska obveza za to.
Korisnici mogu biti obaviješteni putem e-pošte o procesima koji su relevantni za njihov korisnički račun, kao što su tehničke izmjene.
Blogovi i mediji za objavu
Koristimo blogove ili slična sredstva online komunikacije i objavljivanja (u daljnjem tekstu "medij za objavu"). Podaci čitatelja obrađuju se u svrhe medija za objavu samo u mjeri u kojoj je to potrebno za njegov prikaz i komunikaciju između autora i čitatelja ili iz sigurnosnih razloga. U ostalom, upućujemo na informacije o obradi posjetitelja našeg medija za objavu u sklopu ovih napomena o zaštiti podataka.
Upravljanje kontaktima i upitima
Prilikom kontaktiranja s nama (npr. putem kontaktnog obrasca, e-pošte, telefona ili putem društvenih medija) te u okviru postojećih korisničkih i poslovnih odnosa, podaci osoba koje postavljaju upit obrađuju se u mjeri u kojoj je to potrebno za odgovor na kontaktne upite i eventualne zatražene mjere.
Odgovaranje na kontaktne upite te upravljanje kontaktnim podacima i podacima o upitima u okviru ugovornih ili predugovornih odnosa provodi se radi ispunjenja naših ugovornih obveza ili radi odgovaranja na (pred)ugovorne upite te u ostalom na temelju legitimnih interesa za odgovaranje na upite i održavanje korisničkih odnosno poslovnih odnosa.
Push obavijesti
Uz pristanak korisnika, možemo im slati takozvane "push obavijesti". To su poruke koje se prikazuju na zaslonima, krajnjim uređajima ili u preglednicima korisnika, čak i kada naša online usluga trenutno nije aktivno korištena.
Kako bi se prijavili za push obavijesti, korisnici moraju potvrditi upit svog preglednika odnosno krajnjeg uređaja za primanje push obavijesti. Ovaj proces pristanka se dokumentira i pohranjuje. Pohrana je potrebna kako bi se prepoznalo jesu li korisnici pristali na primanje push obavijesti te kako bi se mogao dokazati pristanak. U te svrhe pohranjuje se pseudonimni identifikator preglednika (tzv. "push token") ili ID uređaja krajnjeg uređaja.
Push obavijesti mogu biti potrebne s jedne strane za ispunjenje ugovornih obveza (npr. tehničke i organizacijske informacije relevantne za korištenje naše Online ponude) i inače se, ako nije posebno navedeno u nastavku, šalju na temelju pristanka korisnika. Korisnici mogu promijeniti primanje push obavijesti u bilo kojem trenutku pomoću postavki obavijesti svojih preglednika, odnosno krajnjih uređaja.
Videokonferencije, online sastanci, webinari i dijeljenje zaslona
Koristimo platforme i aplikacije drugih pružatelja (u daljnjem tekstu "konferencijske platforme") u svrhe provođenja video i audio konferencija, webinara i drugih vrsta video i audio sastanaka (u daljnjem tekstu zajedno "konferencija"). Prilikom odabira konferencijskih platformi i njihovih usluga poštujemo zakonske propise.
Podaci koje obrađuju konferencijske platforme: U sklopu sudjelovanja na konferenciji, konferencijske platforme obrađuju sljedeće osobne podatke sudionika. Opseg obrade ovisi s jedne strane o tome koji su podaci potrebni u sklopu konkretne konferencije (npr. navođenje pristupnih podataka ili pravih imena) i koje opcionalne podatke sudionici daju. Pored obrade radi provođenja konferencije, podatke sudionika konferencijske platforme mogu obrađivati i u sigurnosne svrhe ili radi optimizacije usluge. Obrađeni podaci uključuju podatke o osobi (ime, prezime), kontakt informacije (e-mail adresa, broj telefona), pristupne podatke (pristupne kodove ili lozinke), profilne slike, podatke o profesionalnom položaju/funkciji, IP adresu internetskog pristupa, podatke o krajnjim uređajima sudionika, njihovom operativnom sustavu, pregledniku i njegovim tehničkim i jezičnim postavkama, informacije o sadržajnim komunikacijskim procesima, tj. unosima u chatove te audio i video podacima, kao i korištenje drugih dostupnih funkcija (npr. ankete). Sadržaji komunikacija šifriraju se u tehničkom opsegu koji pružaju pružatelji konferencija. Ako su sudionici registrirani kao korisnici na konferencijskim platformama, tada se mogu obrađivati daljnji podaci u skladu s dogovorom s dotičnim pružateljem konferencije.
Evidentiranje i snimanje: Ako se evidentiraju tekstualni unosi, rezultati sudjelovanja (npr. iz anketa) te video ili audio snimke, sudionici će o tome biti transparentno obaviješteni unaprijed i od njih će se – ako je potrebno – tražiti pristanak.
Mjere zaštite podataka sudionika: Molimo vas da za detalje o obradi vaših podataka od strane konferencijskih platformi obratite pažnju na njihove napomene o zaštiti podataka te da u sklopu postavki konferencijskih platformi odaberete optimalne sigurnosne postavke i postavke zaštite privatnosti za vas. Molimo vas također da tijekom trajanja videokonferencije osigurate zaštitu podataka i osobnosti u pozadini vaše snimke (npr. upozorenjima ukućanima, zaključavanjem vrata i korištenjem, ako je tehnički moguće, funkcije za zamućivanje pozadine). Linkovi na konferencijske sobe kao i pristupni podaci ne smiju se prosljeđivati neovlaštenim trećim stranama.
Napomene o pravnim osnovama: Ako pored konferencijskih platformi i mi obrađujemo podatke korisnika te tražimo od korisnika njihov pristanak za korištenje konferencijskih platformi ili određenih funkcija (npr. suglasnost sa snimanjem konferencija), pravna osnova obrade je taj pristanak. Nadalje, naša obrada može biti potrebna za ispunjenje naših ugovornih obveza (npr. u popisima sudionika, u slučaju obrade rezultata razgovora itd.). U ostalom, podaci korisnika obrađuju se na temelju naših legitimnih interesa za učinkovitu i sigurnu komunikaciju s našim komunikacijskim partnerima.
Postupci prijave za posao
Postupak prijave za posao pretpostavlja da nam kandidati dostave podatke potrebne za njihovu procjenu i odabir. Koje su informacije potrebne, proizlazi iz opisa radnog mjesta ili, u slučaju online obrazaca, iz tamošnjih podataka.
Načelno, potrebni podaci uključuju informacije o osobi, kao što su ime, adresa, kontakt mogućnost te dokazi o kvalifikacijama potrebnim za radno mjesto. Na upit rado ćemo dodatno priopćiti koje su informacije potrebne.
Ako je dostupno, kandidati nam mogu svoje prijave poslati putem online obrasca. Podaci se prenose nama šifrirano u skladu sa stanjem tehnike. Kandidati nam također mogu poslati svoje prijave putem e-pošte. Međutim, molimo da pritom obratite pažnju da se e-pošta na internetu načelno ne šalje šifrirano. U pravilu se e-pošta šifrira na putu prijenosa, ali ne i na poslužiteljima s kojih se šalje i prima. Stoga ne možemo preuzeti odgovornost za put prijenosa prijave između pošiljatelja i primitka na našem poslužitelju.
U svrhe traženja kandidata, podnošenja prijava i odabira kandidata možemo, poštujući zakonske propise, koristiti softver za upravljanje kandidatima odnosno zapošljavanje te platforme i usluge trećih pružatelja.
Kandidati nas mogu slobodno kontaktirati u vezi načina podnošenja prijave ili nam poslati prijavu poštom.
Obrada posebnih kategorija podataka: Ako se u sklopu postupka prijave za posao traže posebne kategorije osobnih podataka u smislu čl. 9. st. 1. GDPR-a (npr. zdravstveni podaci, kao što su status osobe s invaliditetom ili etničko podrijetlo) od kandidata, kako bi voditelj obrade ili ispitanik mogli ostvarivati svoja prava i ispunjavati svoje obveze iz radnog prava i prava socijalne sigurnosti i socijalne zaštite, njihova obrada provodi se prema čl. 9. st. 2. toč. b. GDPR-a, u slučaju zaštite životno važnih interesa kandidata ili drugih osoba prema čl. 9. st. 2. toč. c. GDPR-a ili u svrhe zdravstvene zaštite ili medicine rada, za procjenu radne sposobnosti zaposlenika, za medicinsku dijagnostiku, za skrb ili liječenje u zdravstvenom ili socijalnom području ili za upravljanje sustavima i uslugama u zdravstvenom ili socijalnom području prema čl. 9. st. 2. toč. h. GDPR-a. U slučaju priopćenja posebnih kategorija podataka temeljenog na dobrovoljnoj privoli, njihova obrada provodi se na temelju čl. 9. st. 2. toč. a. GDPR-a.
Brisanje podataka: Podatke koje su kandidati stavili na raspolaganje možemo u slučaju uspješne prijave dalje obrađivati u svrhe radnog odnosa. Inače, ako prijava na natječaj za posao nije uspješna, podaci kandidata se brišu. Podaci kandidata brišu se također ako se prijava povuče, na što kandidati imaju pravo u bilo kojem trenutku. Brisanje se provodi, podložno opravdanom opozivu kandidata, najkasnije nakon isteka razdoblja od šest mjeseci, kako bismo mogli odgovoriti na eventualna naknadna pitanja o prijavi i ispuniti naše obveze dokazivanja iz propisa o jednakom postupanju prema kandidatima. Računi o eventualnoj naknadi putnih troškova arhiviraju se u skladu s poreznim propisima (prema njemačkom pravu).
Uvrštavanje u bazu kandidata: Uvrštavanje u bazu kandidata, ako se nudi, provodi se na temelju privole. Kandidati se obavještavaju da je njihov pristanak za uvrštavanje u bazu talenata dobrovoljan, da nema utjecaja na tekući postupak prijave te da svoju privolu mogu opozvati u bilo kojem trenutku za budućnost.
Trajanje čuvanja podataka u bazi kandidata u mjesecima: 6 mjeseci
Usluge u cloud-u
Koristimo softverske usluge dostupne putem interneta i izvršavane na poslužiteljima njihovih pružatelja (takozvane "usluge u cloud-u", također označene kao "Software as a Service") za sljedeće svrhe: pohrana i upravljanje dokumentima, upravljanje kalendarom, slanje e-pošte, proračunske tablice i prezentacije, razmjena dokumenata, sadržaja i informacija s određenim primateljima ili objavljivanje web stranica, obrazaca ili drugih sadržaja i informacija te chatovi i sudjelovanje u audio i video konferencijama.
U tom okviru mogu se obrađivati osobni podaci i pohranjivati na poslužiteljima pružatelja, ukoliko su dio komunikacijskih procesa s nama ili ih inače obrađujemo kako je navedeno u ovoj Politici privatnosti. Ti podaci mogu uključivati posebno matične podatke i kontakt podatke korisnika, podatke o procesima, ugovorima, drugim postupcima i njihovim sadržajima. Pružatelji usluga u cloud-u također obrađuju podatke o korištenju i metapodatke koje koriste u sigurnosne svrhe i za optimizaciju usluge.
Ako pomoću usluga u cloud-u pružamo obrasce ili druge dokumente i sadržaje za druge korisnike ili javno dostupne web stranice, pružatelji mogu pohraniti kolačiće na uređajima korisnika u svrhe web analize ili kako bi zapamtili postavke korisnika (npr. u slučaju upravljanja medijima).
Newsletter i elektroničke obavijesti
Šaljemo newslettere, e-poštu i druge elektroničke obavijesti (u daljnjem tekstu "newsletter") samo uz privolu primatelja ili zakonsko dopuštenje. Ako se u sklopu prijave za newsletter konkretno opišu njegovi sadržaji, oni su mjerodavni za privolu korisnika. Inače, naši newsletteri sadrže informacije o našim uslugama i nama.
Kako biste se prijavili za naše newslettere, načelno je dovoljno da navedete svoju e-mail adresu. Međutim, možemo vas zamoliti da navedete ime, radi osobnog obraćanja u newsletteru, ili daljnje podatke, ako su potrebni za svrhe newslettera.
Postupak dvostruke potvrde (Double-Opt-In): Prijava za naš newsletter načelno se odvija u takozvanom Double-Opt-In postupku. To znači da ćete nakon prijave primiti e-poštu u kojoj se traži potvrda vaše prijave. Ova potvrda je nužna kako se nitko ne bi mogao prijaviti s tuđim e-mail adresama. Prijave za newsletter se evidentiraju kako bi se proces prijave mogao dokazati u skladu s pravnim zahtjevima. To uključuje pohranu vremena prijave i potvrde kao i IP adrese. Također se evidentiraju promjene vaših podataka pohranjenih kod pružatelja usluge slanja.
Brisanje i ograničenje obrade: Možemo pohraniti odjavljene e-mail adrese do tri godine na temelju naših legitimnih interesa, prije nego što ih izbrišemo, kako bismo mogli dokazati prethodno danu privolu. Obrada ovih podataka ograničena je na svrhu moguće obrane od zahtjeva. Pojedinačni zahtjev za brisanje moguć je u bilo kojem trenutku, pod uvjetom da se istovremeno potvrdi prethodno postojanje privole. U slučaju obveza trajnog poštivanja prigovora, zadržavamo pravo pohraniti e-mail adresu isključivo u tu svrhu na popis za blokiranje (takozvani "Blocklist").
Evidentiranje postupka prijave provodi se na temelju naših legitimnih interesa u svrhe dokazivanja njegovog urednog tijeka. Ako angažiramo pružatelja usluga za slanje e-pošte, to se događa na temelju naših legitimnih interesa za učinkovit i siguran sustav slanja.
Sadržaji: Informacije o nama, našim uslugama, akcijama i ponudama.
Promotivna komunikacija putem e-pošte, pošte, faksa ili telefona
Obrađujemo osobne podatke u svrhe promotivne komunikacije, koja se može odvijati putem različitih kanala, kao što su npr. e-pošta, telefon, pošta ili faks, u skladu sa zakonskim propisima.
Primatelji imaju pravo opozvati dane privole u bilo kojem trenutku ili uložiti prigovor na promotivnu komunikaciju u bilo kojem trenutku.
Nakon opoziva ili prigovora, pohranjujemo podatke potrebne za dokazivanje prethodnog ovlaštenja za kontaktiranje ili slanje do tri godine nakon isteka godine opoziva ili prigovora na temelju naših legitimnih interesa. Obrada ovih podataka ograničena je na svrhu moguće obrane od zahtjeva. Na temelju legitimnog interesa da trajno poštujemo opoziv odnosno prigovor korisnika, pohranjujemo također podatke potrebne za izbjegavanje ponovnog kontaktiranja (npr. ovisno o komunikacijskom kanalu, e-mail adresu, broj telefona, ime).
Web analiza, praćenje i optimizacija
Web analiza (također označena kao "mjerenje dosega") služi za procjenu tokova posjetitelja naše Online ponude i može obuhvaćati ponašanje, interese ili demografske informacije o posjetiteljima, kao što su npr. dob ili spol, kao pseudonimne vrijednosti. Pomoću analize dosega možemo, primjerice, prepoznati u koje vrijeme se naša Online ponuda ili njezine funkcije ili sadržaji najčešće koriste ili pozivaju na ponovnu upotrebu. Isto tako možemo pratiti koja područja zahtijevaju optimizaciju.
Pored web analize, možemo koristiti i testne postupke kako bismo, primjerice, testirali i optimizirali različite verzije naše Online ponude ili njezinih dijelova.
Ako u nastavku nije drugačije navedeno, u te svrhe mogu se izraditi profili, tj. podaci sažeti za jedan postupak korištenja, te se informacije mogu pohraniti u pregledniku, odnosno na krajnjem uređaju, i iz njega čitati. Prikupljeni podaci uključuju posebno posjećene web stranice i tamo korištene elemente te tehničke podatke, kao što su korišteni preglednik, korišteni računalni sustav te podaci o vremenima korištenja. Ako su korisnici pristali na prikupljanje njihovih podataka o lokaciji nama ili pružateljima usluga koje koristimo, mogu se obrađivati i podaci o lokaciji.
Također se pohranjuju IP adrese korisnika. Međutim, koristimo postupak IP maskiranja (tj. pseudonimizaciju skraćivanjem IP adrese) radi zaštite korisnika. Općenito se u okviru web analize, A/B testiranja i optimizacije ne pohranjuju jasni podaci korisnika (kao što su npr. e-mail adrese ili imena), već pseudonimi. To znači da ni mi ni pružatelji korištenog softvera ne poznajemo stvarni identitet korisnika, već samo podatke pohranjene u njihovim profilima za svrhe dotičnih postupaka.
Online marketing
Obrađujemo osobne podatke u svrhe online marketinga, što posebno može uključivati marketing oglasnih prostora ili prikazivanje promotivnih i drugih sadržaja (zajedno nazvanih "sadržaji") na temelju potencijalnih interesa korisnika te mjerenje njihove učinkovitosti.
U te svrhe izrađuju se takozvani korisnički profili i pohranjuju u datoteci (takozvani "kolačić") ili se koriste slični postupci, pomoću kojih se pohranjuju podaci relevantni za prikazivanje gore navedenih sadržaja o korisniku. Ti podaci mogu uključivati npr. pregledane sadržaje, posjećene web stranice, korištene online mreže, ali i komunikacijske partnere i tehničke podatke, kao što su korišteni preglednik, korišteni računalni sustav te podaci o vremenima korištenja i korištenim funkcijama. Ako su korisnici pristali na prikupljanje njihovih podataka o lokaciji, i oni se mogu obrađivati.
Također se pohranjuju IP adrese korisnika. Međutim, koristimo dostupne postupke IP maskiranja (tj. pseudonimizaciju skraćivanjem IP adrese) radi zaštite korisnika. Općenito se u okviru postupka online marketinga ne pohranjuju jasni podaci korisnika (kao što su npr. e-mail adrese ili imena), već pseudonimi. To znači da ni mi ni pružatelji postupaka online marketinga ne poznajemo stvarni identitet korisnika, već samo podatke pohranjene u njihovim profilima.
Podaci u profilima se u pravilu pohranjuju u kolačićima ili pomoću sličnih postupaka. Ovi kolačići kasnije se općenito mogu čitati i na drugim web stranicama koje koriste isti postupak online marketinga, analizirati u svrhe prikazivanja sadržaja te dopunjavati daljnjim podacima i pohranjivati na poslužitelju pružatelja postupka online marketinga.
Iznimno, jasni podaci mogu se dodijeliti profilima. To je slučaj ako su korisnici npr. članovi društvene mreže čiji postupak online marketinga koristimo i mreža povezuje profile korisnika s gore navedenim podacima. Molimo vas da obratite pažnju da korisnici s pružateljima mogu sklopiti dodatne dogovore, npr. davanjem privole u sklopu registracije.
Načelno dobivamo samo pristup sažetim informacijama o uspjehu naših oglasa. Međutim, u okviru takozvanih mjerenja konverzije možemo provjeriti koji su naši postupci online marketinga doveli do takozvane konverzije, tj. npr. do sklapanja ugovora s nama. Mjerenje konverzije koristi se isključivo za analizu uspjeha naših marketinških mjera.
Ako nije drugačije navedeno, molimo vas da pretpostavite da se korišteni kolačići pohranjuju na razdoblje od dvije godine.
Facebook Pixel i formiranje ciljnih grupa (Custom Audiences): Pomoću Facebook Pixela (ili sličnih funkcija za prijenos podataka o događajima ili kontaktnih informacija putem interfejsa u aplikacijama), Facebooku je s jedne strane moguće da posjetitelje naše online ponude odredi kao ciljnu grupu za prikazivanje oglasa (tzv. "Facebook Ads"). Shodno tome, koristimo Facebook Pixel kako bismo Facebook oglase koje smo postavili prikazivali samo onim korisnicima na Facebooku i unutar usluga partnera koji sarađuju sa Facebookom (tzv. "Audience Network" https://www.facebook.com/audiencenetwork/) koji su također pokazali interes za našu online ponudu ili koji imaju određene karakteristike (npr. interes za određene teme ili proizvode, što je vidljivo iz posjećenih web stranica) koje prenosimo Facebooku (tzv. "Custom Audiences"). Pomoću Facebook Pixela također želimo osigurati da naši Facebook oglasi odgovaraju potencijalnom interesu korisnika i da ne djeluju uznemirujuće. Pomoću Facebook Pixela možemo dalje pratiti efikasnost Facebook oglasa za statističke svrhe i istraživanje tržišta, tako što vidimo da li su korisnici nakon klika na Facebook oglas preusmjereni na našu web stranicu (tzv. "mjerenje konverzija"); Pružatelj usluga: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska; Pravni osnov: Saglasnost (Član 6. stav 1. rečenica 1. tačka a) GDPR-a); Web stranica: https://www.facebook.com; Izjava o zaštiti podataka: https://www.facebook.com/about/privacy; Standardne ugovorne klauzule (Osiguranje nivoa zaštite podataka pri obradi u trećim zemljama): Primjenjuje se "Facebook EU dodatak o prijenosu podataka" (https://www.facebook.com/legal/EU_data_transfer_addendum) u slučaju obrade podataka o događajima građana EU u SAD-u od strane Facebooka kao obrađivača, te uključivanje u "Uslove korištenja Facebook platforme" (https://developers.facebook.com/terms) u pogledu samostalne obrade podataka o događajima od strane Facebooka u okviru prikazivanja oglasa; Dalje informacije: Primjenjuju se "Uslovi obrade podataka" (https://www.facebook.com/legal/terms/dataprocessing/update) u pogledu podataka o događajima koje Facebook obrađuje po nalogu kako bi kompanijama pružio izvještaje i analize; Nadalje, "Dodatak za kontrolore" važi kao sporazum o zajedničkoj odgovornosti (Član 26. stav 1. rečenica 3. GDPR-a), koji je mjerodavan u slučaju samostalne obrade podataka o događajima od strane Facebooka u svrhe ciljanja (targetinga) te poboljšanja i osiguranja Facebook proizvoda.
Affiliate programi i affiliate linkovi U našu online ponudu uključujemo takozvane affiliate linkove ili druge reference (koje mogu uključivati npr. maske za pretragu, widgete ili kodove za popust) na ponude i usluge trećih strana (zajedno nazvane "affiliate linkovi"). Ako korisnici prate affiliate linkove, odnosno naknadno iskoriste ponude, mi možemo od tih trećih strana dobiti proviziju ili druge pogodnosti (zajedno nazvane "provizija"). Kako bismo mogli pratiti da li su korisnici iskoristili ponude affiliate linka koji smo postavili, neophodno je da odgovarajuće treće strane saznaju da su korisnici pratili affiliate link postavljen unutar naše online ponude. Dodjeljivanje affiliate linkova odgovarajućim poslovnim transakcijama ili drugim akcijama (npr. kupovinama) služi isključivo svrsi obračuna provizije i poništava se čim više nije potrebno za tu svrhu. Za svrhe gore navedenog dodjeljivanja affiliate linkova, affiliate linkovi mogu biti dopunjeni određenim vrijednostima koje su dio linka ili se mogu pohraniti na drugi način, npr. u kolačiću. Te vrijednosti mogu posebno uključivati polaznu web stranicu (referrer), vrijeme, online identifikator operatera web stranice na kojoj se nalazio affiliate link, online identifikator odgovarajuće ponude, vrstu korištenog linka, vrstu ponude i online identifikator korisnika. Napomene o pravnom osnovu: Ukoliko tražimo saglasnost korisnika za korištenje usluga trećih strana, pravni osnov za obradu podataka je saglasnost. U suprotnom, podaci korisnika se obrađuju na osnovu naših legitimnih interesa (tj. interesa za efikasnim, ekonomičnim i korisnički prihvatljivim uslugama). U tom kontekstu, također vas upućujemo na informacije o korištenju kolačića u ovoj izjavi o zaštiti podataka. Vrste obrađenih podataka: Ugovorni podaci (npr. predmet ugovora, trajanje, kategorija korisnika); Podaci o korištenju (npr. posjećene web stranice, interes za sadržaje, vrijeme pristupa); Meta/komunikacijski podaci (npr. informacije o uređaju, IP adrese). Subjekti podataka: Korisnici (npr. posjetitelji web stranica, korisnici online usluga). Svrhe obrade: Affiliate praćenje. Pravni osnov: Saglasnost (Član 6. stav 1. rečenica 1. tačka a) GDPR-a); Legitimni interesi (Član 6. stav 1. rečenica 1. tačka f) GDPR-a).
Recenzije kupaca i postupci ocjenjivanja Sudjelujemo u postupcima recenziranja i ocjenjivanja kako bismo evaluirali, optimizirali i promovirali naše usluge. Kada nas korisnici ocjenjuju putem uključenih platformi za ocjenjivanje ili postupaka, ili daju druge povratne informacije, dodatno se primjenjuju Opći uslovi poslovanja ili korištenja i napomene o zaštiti podataka pružatelja usluga. Ocjenjivanje obično zahtijeva registraciju kod odgovarajućih pružatelja usluga. Kako bismo osigurali da su osobe koje ocjenjuju zaista koristile naše usluge, uz saglasnost kupaca prenosimo potrebne podatke o kupcu i korištenoj usluzi odgovarajućoj platformi za ocjenjivanje (uključujući ime, e-mail adresu i broj narudžbe odnosno broj artikla). Ovi podaci se koriste isključivo za provjeru autentičnosti korisnika. Vrste obrađenih podataka: Ugovorni podaci (npr. predmet ugovora, trajanje, kategorija korisnika); Podaci o korištenju (npr. posjećene web stranice, interes za sadržaje, vrijeme pristupa); Meta/komunikacijski podaci (npr. informacije o uređaju, IP adrese). Subjekti podataka: Kupci; Korisnici (npr. posjetitelji web stranica, korisnici online usluga). Svrhe obrade: Povratne informacije (npr. prikupljanje povratnih informacija putem online formulara); Marketing. Pravni osnov: Legitimni interesi (Član 6. stav 1. rečenica 1. tačka f) GDPR-a). Dalje napomene o procesima obrade, postupcima i uslugama: kununu: Platforma za ocjenjivanje; Pružatelj usluga: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Njemačka; Pravni osnov: Legitimni interesi (Član 6. stav 1. rečenica 1. tačka f) GDPR-a); Web stranica: https://www.kununu.com/de; Izjava o zaštiti podataka: https://privacy.xing.com/de/datenschutzerklaerung.
Prisustvo na društvenim mrežama (Social Media) Održavamo online prisustvo unutar društvenih mreža i u tom okviru obrađujemo podatke korisnika kako bismo komunicirali s tamo aktivnim korisnicima ili nudili informacije o nama. Ukazujemo na to da se pritom podaci korisnika mogu obrađivati izvan područja Evropske unije. To može rezultirati rizicima za korisnike, jer bi npr. ostvarivanje prava korisnika moglo biti otežano. Nadalje, podaci korisnika unutar društvenih mreža se obično obrađuju u svrhe istraživanja tržišta i oglašavanja. Tako se npr. na osnovu ponašanja korisnika i iz toga proizašlih interesa mogu kreirati profili korištenja. Profili korištenja se zauzvrat mogu koristiti kako bi se npr. prikazivali oglasi unutar i izvan mreža koji vjerojatno odgovaraju interesima korisnika. U te svrhe se obično pohranjuju kolačići na računarima korisnika, u kojima se pohranjuju ponašanje korisnika i njihovi interesi. Nadalje, u profilima korištenja mogu se pohraniti i podaci neovisno o uređajima koje koriste korisnici (posebno ako su korisnici članovi odgovarajućih platformi i prijavljeni na njih). Za detaljan prikaz odgovarajućih oblika obrade i mogućnosti prigovora (Opt-Out), upućujemo na izjave o zaštiti podataka i informacije operatera odgovarajućih mreža. Također u slučaju zahtjeva za informacijama i ostvarivanja prava subjekata podataka, ukazujemo da se oni najefikasnije mogu ostvariti kod pružatelja usluga. Samo pružatelji usluga imaju pristup podacima korisnika i mogu direktno poduzeti odgovarajuće mjere i dati informacije. Ako vam je ipak potrebna pomoć, možete nam se obratiti. Vrste obrađenih podataka: Kontakt podaci (npr. e-mail, brojevi telefona); Podaci o sadržaju (npr. unosi u online formulare); Podaci o korištenju (npr. posjećene web stranice, interes za sadržaje, vrijeme pristupa); Meta/komunikacijski podaci (npr. informacije o uređaju, IP adrese). Subjekti podataka: Korisnici (npr. posjetitelji web stranica, korisnici online usluga). Svrhe obrade: Upiti za kontakt i komunikacija; Povratne informacije (npr. prikupljanje povratnih informacija putem online formulara); Marketing. Pravni osnov: Legitimni interesi (Član 6. stav 1. rečenica 1. tačka f) GDPR-a). Dalje napomene o procesima obrade, postupcima i uslugama: Instagram: Društvena mreža; Pružatelj usluga: Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, SAD; Pravni osnov: Legitimni interesi (Član 6. stav 1. rečenica 1. tačka f) GDPR-a); Web stranica: https://www.instagram.com; Izjava o zaštiti podataka: https://instagram.com/about/legal/privacy. Facebook stranice: Profili unutar društvene mreže Facebook – Mi smo zajedno sa Meta Platforms Ireland Limited odgovorni za prikupljanje (ali ne i dalju obradu) podataka posjetitelja naše Facebook stranice (tzv. "Fanpage"). Ovi podaci uključuju informacije o vrstama sadržaja koje korisnici gledaju ili s kojima interaguju, ili radnje koje poduzimaju (pogledajte pod "Stvari koje vi i drugi radite i pružate" u Facebook politici podataka: https://www.facebook.com/policy), kao i informacije o uređajima koje korisnici koriste (npr. IP adrese, operativni sistem, tip pretraživača, postavke jezika, podaci o kolačićima; pogledajte pod "Informacije o uređaju" u Facebook politici podataka: https://www.facebook.com/policy). Kako je objašnjeno u Facebook politici podataka pod "Kako koristimo ove informacije?", Facebook prikuplja i koristi informacije i za pružanje analitičkih usluga, tzv. "Uvid u stranice", za operatere stranica, kako bi oni dobili uvid u to kako ljudi interaguju sa njihovim stranicama i sa sadržajima povezanim s njima. Sa Facebookom smo sklopili poseban sporazum ("Informacije o Uvidu u stranice", https://www.facebook.com/legal/terms/page_controller_addendum), kojim se posebno reguliraju sigurnosne mjere koje Facebook mora poštovati i u kojem se Facebook obavezao ispunjavati prava subjekata podataka (tj. korisnici mogu npr. zahtjeve za informacijama ili brisanjem uputiti direktno Facebooku). Prava korisnika (posebno na pristup, brisanje, prigovor i žalbu nadležnom nadzornom tijelu) nisu ograničena sporazumima sa Facebookom. Dalje napomene nalaze se u "Informacijama o Uvidu u stranice" (https://www.facebook.com/legal/terms/information_about_page_insights_data); Pružatelj usluga: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska; Pravni osnov: Legitimni interesi (Član 6. stav 1. rečenica 1. tačka f) GDPR-a); Web stranica: https://www.facebook.com; Izjava o zaštiti podataka: https://www.facebook.com/about/privacy; Standardne ugovorne klauzule (Osiguranje nivoa zaštite podataka pri obradi u trećim zemljama): https://www.facebook.com/legal/EU_data_transfer_addendum; Dalje informacije: Sporazum o zajedničkoj odgovornosti: https://www.facebook.com/legal/terms/information_about_page_insights_data. LinkedIn: Društvena mreža; Pružatelj usluga: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irska; Pravni osnov: Legitimni interesi (Član 6. stav 1. rečenica 1. tačka f) GDPR-a); Web stranica: https://www.linkedin.com; Izjava o zaštiti podataka: https://www.linkedin.com/legal/privacy-policy; Ugovor o obradi podataka: https://legal.linkedin.com/dpa; Standardne ugovorne klauzule (Osiguranje nivoa zaštite podataka pri obradi u trećim zemljama): https://legal.linkedin.com/dpa; Mogućnost prigovora (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. YouTube: Društvena mreža i video platforma; Pružatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, Matična kompanija: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, SAD; Pravni osnov: Legitimni interesi (Član 6. stav 1. rečenica 1. tačka f) GDPR-a); Izjava o zaštiti podataka: https://policies.google.com/privacy; Mogućnost prigovora (Opt-Out): https://adssettings.google.com/authenticated. Xing: Društvena mreža; Pružatelj usluga: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Njemačka; Pravni osnov: Legitimni interesi (Član 6. stav 1. rečenica 1. tačka f) GDPR-a); Web stranica: https://www.xing.de; Izjava o zaštiti podataka: https://privacy.xing.com/de/datenschutzerklaerung.
Dodaci (Plugins) i ugrađene funkcije te sadržaji U našu online ponudu ugrađujemo elemente funkcija i sadržaja koji se preuzimaju sa servera njihovih odgovarajućih pružatelja (u daljem tekstu: "treće strane"). To mogu biti, na primjer, grafike, videozapisi ili mape gradova (u daljem tekstu jedinstveno nazvani "sadržaji"). Ugradnja uvijek pretpostavlja da treće strane ovih sadržaja obrađuju IP adresu korisnika, jer bez IP adrese ne bi mogle poslati sadržaje u njihov pretraživač. IP adresa je stoga neophodna za prikazivanje ovih sadržaja ili funkcija. Trudimo se koristiti samo one sadržaje čiji odgovarajući pružatelji koriste IP adresu isključivo za isporuku sadržaja. Treće strane mogu nadalje koristiti takozvane pixel tagove (nevidljive grafike, poznate i kao "web beacons") za statističke ili marketinške svrhe. Pomoću "pixel tagova" mogu se analizirati informacije, poput prometa posjetitelja na stranicama ove web stranice. Pseudonimne informacije mogu se nadalje pohraniti u kolačićima na uređaju korisnika i, između ostalog, sadržavati tehničke informacije o pretraživaču i operativnom sistemu, upućujućim web stranicama, vremenu posjete te druge podatke o korištenju naše online ponude, kao i biti povezane s takvim informacijama iz drugih izvora. Vrste obrađenih podataka: Podaci o korištenju (npr. posjećene web stranice, interes za sadržaje, vrijeme pristupa); Meta/komunikacijski podaci (npr. informacije o uređaju, IP adrese); Osnovni podaci (npr. imena, adrese); Kontakt podaci (npr. e-mail, brojevi telefona); Podaci o sadržaju (npr. unosi u online formulare). Subjekti podataka: Korisnici (npr. posjetitelji web stranica, korisnici online usluga). Svrhe obrade: Pružanje naše online ponude i korisničkog iskustva; Pružanje ugovornih usluga i korisničke podrške. Pravni osnov: Legitimni interesi (Član 6. stav 1. rečenica 1. tačka f) GDPR-a). Dalje napomene o procesima obrade, postupcima i uslugama: Google Fonts (Preuzimanje sa Google Servera): Preuzimanje fontova (i simbola) u svrhu tehnički sigurne, održavanja oslobođene i efikasne upotrebe fontova i simbola s obzirom na ažurnost i vrijeme učitavanja, njihovo jedinstveno prikazivanje i uzimanje u obzir mogućih licencnih ograničenja. Pružatelju fontova se saopštava IP adresa korisnika kako bi fontovi mogli biti dostupni u pretraživaču korisnika. Pored toga, prenose se tehnički podaci (postavke jezika, rezolucija ekrana, operativni sistem, korišteni hardver) koji su neophodni za pružanje fontova u zavisnosti od korištenih uređaja i tehničkog okruženja; Pružatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, Matična kompanija: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, SAD; Pravni osnov: Legitimni interesi (Član 6. stav 1. rečenica 1. tačka f) GDPR-a); Web stranica: https://fonts.google.com/; Izjava o zaštiti podataka: https://policies.google.com/privacy. Google Maps: Ugrađujemo mape usluge "Google Maps" pružatelja Google. Obrađeni podaci mogu posebno uključivati IP adrese i podatke o lokaciji korisnika, koji se, međutim, ne prikupljaju bez njihove saglasnosti (obično se izvršava u okviru postavki njihovih mobilnih uređaja); Pružatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, Matična kompanija: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, SAD; Pravni osnov: Legitimni interesi (Član 6. stav 1. rečenica 1. tačka f) GDPR-a); Web stranica: https://www.google.com/maps; Izjava o zaštiti podataka: https://policies.google.com/privacy; Mogućnost prigovora (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Postavke za prikazivanje oglasa: https://adssettings.google.com/authenticated. YouTube videozapisi: Video sadržaji; Pružatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, Matična kompanija: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, SAD; Pravni osnov: Legitimni interesi (Član 6. stav 1. rečenica 1. tačka f) GDPR-a); Web stranica: https://www.youtube.com; Izjava o zaštiti podataka: https://policies.google.com/privacy; Mogućnost prigovora (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Postavke za prikazivanje oglasa: https://adssettings.google.com/authenticated.
Izmjena i ažuriranje Izjave o zaštiti podataka Molimo vas da se redovno informirate o sadržaju naše Izjave o zaštiti podataka. Prilagođavamo Izjavu o zaštiti podataka čim promjene u obradi podataka koju vršimo to zahtijevaju. Obavijestit ćemo vas čim promjene zahtijevaju vašu saradnju (npr. saglasnost) ili drugo individualno obavještenje. Ukoliko u ovoj Izjavi o zaštiti podataka navodimo adrese i kontakt informacije kompanija i organizacija, molimo da imate u vidu da se adrese vremenom mogu promijeniti i molimo da provjerite podatke prije stupanja u kontakt.
Prava subjekata podataka Vama kao subjektima podataka prema GDPR-u pripadaju različita prava, koja proizlaze posebno iz čl. 15 do 21 GDPR-a:
Nadzorno tijelo nadležno za nas:
Ako smatrate da obrada Vaših ličnih podataka krši propise o zaštiti podataka, imate pravo podnijeti žalbu nadležnom nadzornom tijelu.
Naše vodeće nadzorno tijelo, s obzirom na sjedište naše kompanije, je:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
Njemačka
Neovisno o gore navedenom, ako imate prebivalište ili boravište u Hrvatskoj ili Bosni i Hercegovini, imate pravo podnijeti žalbu i Vašem lokalnom nadzornom tijelu:
Za korisnike u Hrvatskoj:
Agencija za zaštitu osobnih podataka (AZOP)
Selska cesta 136
10000 Zagreb
Hrvatska
Web: https://azop.hr
Za korisnike u Bosni i Hercegovini:
Agencija za zaštitu ličnih podataka u Bosni i Hercegovini (AZLP BiH)
Vilsonovo šetalište 10
71000 Sarajevo
Bosna i Hercegovina
Web: https://azlp.ba
Definicije pojmova U ovom odjeljku dobit ćete pregled pojmova korištenih u ovoj Izjavi o zaštiti podataka. Mnogi pojmovi su preuzeti iz zakona i definisani prije svega u čl. 4 GDPR-a. Zakonske definicije su obavezujuće. Sljedeća objašnjenja služe prije svega razumijevanju. Pojmovi su poredani abecednim redom.