GDPR določbe o varovanju zasebnosti
Varovanje zasebnosti
S sklicevanjem na Uredbo 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (UL EU L 119, 4.5.2016, str. 1, v nadaljnjem besedilu: Splošna uredba o varstvu podatkov), ki se uporablja od 25. maja 2018 v Republiki Hrvaški in vseh državah članicah Evropske unije, ter Zakon o izvajanju Splošne uredbe o varstvu podatkov (NN 42/18, v nadaljnjem besedilu: Zakon) je podjetje DIZALICA d.o.o., s sedežem v Zagrebu, Slavonska avenija 22, vpisano v sodni register Trgovinskega sodišča v Zagrebu pod matično številko subjekta: 080798150, OIB: 72989721952 (v nadaljnjem besedilu: Družba), kot upravljavec osebnih podatkov uporabnikov storitev in kupcev (strank), pripravilo politiko varovanja zasebnosti uporabnikov storitev in kupcev – PZP. PZP ureja, kateri podatki stranke se zbirajo, na kakšen način se ti podatki obdelujejo in v katere namene se uporabljajo. Politika varovanja zasebnosti hkrati seznanja stranke z njihovimi pravicami pri zbiranju in nadaljnji obdelavi osebnih podatkov za namen varovanja njihove zasebnosti.
PZP temelji na načelu zakonitosti, transparentnosti in najboljše prakse, načelu omejene, točne in popolne obdelave osebnih podatkov, načelu omejenega shranjevanja, načelu celovitosti in zaupnosti podatkov, načelu odgovornosti, načelu zaupanja in poštene obdelave podatkov.
PZP se uporablja pri vseh storitvah, ki jih ponuja Družba, pri čemer se stranko na jasen in transparenten način seznani s postopki obdelave njihovih osebnih podatkov in njihovimi pravicami. Stranke se lahko kadar koli obrnejo na Družbo z zahtevo za spremembo, dopolnitev in/ali posodobitev podatkov, ki se nanašajo nanje, kot tudi z zahtevo za pojasnilo, v katere namene se njihovi podatki lahko uporabljajo in obdelujejo.
Za obdelavo osebnih podatkov je odgovorno podjetje DIZALICA d.o.o.
Kontaktni podatki v zvezi z varovanjem osebnih podatkov:
tel: +385 91 4886 263
e-pošta: kontakt@dizalica.hr
Vrste podatkov in njihovo zbiranje
– Neposredno od same stranke, tako da jih stranke same posredujejo s privolitvijo Družbi kot upravljavcu v obsegu podatkov, ki je bistven za zagotavljanje ustreznih storitev. Za namen zagotavljanja ustreznih storitev stranka Družbi posreduje podatke, ki so potrebni za zagotavljanje posamezne storitve in/ali prodaje izdelkov iz asortimana Družbe:
a) ime in priimek
b) sedež in naslov
c) OIB
d) telefonska in/ali mobilna številka
e) e-poštni naslov
– Iz drugih virov oziroma od naših poslovnih partnerjev ali iz javno dostopnih virov in baz podatkov
– S spletnih strani stranke ter iz aplikacij in spletnih trgovin Družbe, pri čemer gre za podatke, ki so povezani z omrežnimi identifikatorji (IP naslovi in identifikatorji piškotkov).
HTTP piškotki (cookies) so majhne datoteke, ki jih spletni brskalniki shranijo na računalnik ob dostopu do posameznih spletnih mest, da bi omogočili dodatno funkcionalnost strani. Najpogostejši primer je hitrejši dostop do strani s pomnjenjem prijave – piškotek vsebuje podatke za prijavo, zato se preskočijo postopki ponovne prijave na stran. Piškotki so narejeni z namenom, da so preprost mehanizem za strani, ki bi jih uporabljale za pomnjenje ključnih informacij (vključno z artikli, dodanimi na nakupovalni seznam v spletnih trgovinah) ali pomnjenje uporabnikove spletne zgodovine (vključno s klikanjem nekaterih gumbov, prijavo v račun ali strani, ki smo jih obiskali v preteklosti). Prav tako se lahko uporabljajo za pomnjenje informacij, ki smo jih vnašali v določena polja (imena, naslovi, gesla, številka kreditne kartice …) Vir: https://hr.wikipedia.org/wiki/HTTP_kolačići
Z izključitvijo shranjevanja piškotkov lahko stranka še vedno brska po spletnih straneh Družbe, s tem da posamezne funkcionalnosti spletne strani ne bodo na voljo ali pa bo čas, potreben za dostop do posameznih funkcij spletne strani, daljši.
Na podlagi omrežnih identifikatorjev in drugih informacij, ki jih zagotavljajo ponudniki internetnih storitev, je mogoče identificirati stranko. V ta namen lahko Družba zbira in obdeluje naslednje podatke:
a) podatke o IP naslovu
b) podatke o uporabi posameznih aplikacij
c) podatke o navadah uporabnikov in/ali kupcev.
Družba zbira samo nujne osebne podatke, ki so potrebni za doseganje zakonsko določenega namena, za katerega se podatki obdelujejo.
Namen zbiranja in obdelave podatkov
Osebne podatke Družba zbira z namenom zagotavljanja, vzdrževanja, varovanja in izboljšanja storitev, povezanih s prodajo določenih izdelkov, kot tudi z namenom boljšega razumevanja načina, kako stranka uporablja zagotovljene storitve in spletne strani Družbe, ter za namen izpolnjevanja pogodbenih obveznosti Družbe. Podatke Družba zbira na podlagi privolitve, ki jo je dala stranka v enem od naslednjih primerov:
Zagotavljanje storitev in prodaje
Družba zbira in nadalje obdeluje osebne podatke stranke za namen sklenitve in izvedbe pogodbe, dostave naročenih izdelkov, svetovanja in pomoči pri uporabi izdelkov, zagotavljanja ustreznih dodatnih in/ali podaljšanih garancij za izdelke, reševanja pritožb uporabnikov in/ali kupcev ter drugih dejanj, ki so povezana s sklenitvijo in izvedbo pogodbe v skladu z veljavnimi predpisi.
V primeru, da stranka zavrne posredovanje zahtevanih podatkov, Družba ne bo mogla izvesti dejanj, povezanih z izvedbo ustrezne storitve ali prodaje.
Izpolnjevanje zakonskih obveznosti
Družba je dolžna na podlagi pisne zahteve stranke na naslov Družbe omogočiti dostop do osebnih podatkov, ki jih obdeluje o njih, popravek netočnih osebnih podatkov, izbris osebnih podatkov ali omejitev obdelave osebnih podatkov, kot tudi jih seznaniti z možnostjo ugovora na obdelavo osebnih podatkov ter pravico do prenosljivosti podatkov.
Tržne aktivnosti
Kontaktni podatki stranke se lahko uporabljajo za pošiljanje obvestil o izdelkih in storitvah Družbe, če je stranka dala privolitev za takšno obdelavo ali če obstaja zakoniti interes Družbe za takšna dejanja, razen če so od teh interesov močnejši interesi ali temeljne pravice in svoboščine stranke, ki zahtevajo varovanje osebnih podatkov.
Družba lahko uporablja kontaktne podatke in se osebno obrne na stranke, katerih osebne podatke že poseduje, na podlagi zakonitega interesa za pošiljanje promocijskih obvestil o podobnih izdelkih in storitvah, ki jih ponuja, z uporabo vseh razpoložljivih kanalov za promocijo, razen če stranka takšni obdelavi ne nasprotuje.
Da bi stranka lahko prejemala obvestila, ki ustrezajo njenim željam in navadam, je nujno, da Družba uporablja določene podatke za izdelavo personaliziranih promocijskih obvestil, dokler stranka izrecno ne nasprotuje takšni obdelavi podatkov oziroma ne prekliče svoje prej dane privolitve.
Podatki o potencialnih uporabnikih
Družba ima pravico zbirati podatke o potencialnih kupcih svojih storitev. Ti podatki vključujejo osnovne podatke (ime in priimek, elektronski naslov) pa tudi interese potencialnih uporabnikov in/ali kupcev, ki se obračajo na Družbo z željo, da jih seznani in/ali da jim ponudi določene izdelke in storitve.
Zakonita podlaga za zbiranje v opisanem primeru je privolitev uporabnika.
Časovno trajanje shranjevanja in obdelave osebnih podatkov
Odvisno od namena in pravne podlage, na kateri se zbirajo osebni podatki stranke, je Družba v posameznih primerih dolžna hraniti osebne podatke v časovnem trajanju (obdobju), ki ga za posamezen namen določajo merodajni predpisi ali do prenehanja namena, za katerega so bili zbrani. Po preteku zakonskega roka, ki Družbo zavezuje k hrambi posameznih osebnih podatkov, ali po prenehanju namena se ti izbrišejo.
Pravica do dostopa do osebnih podatkov
Družba se kot upravljavec obvezuje, da bo na podlagi pisne zahteve stranke, ki je lahko tudi v obliki elektronske pošte, omogočila dostop do osebnih podatkov, ki jih obdeluje o njih, jih obvestila o namenu obdelave osebnih podatkov, o vrsti osebnih podatkov, ki se obdelujejo, o prejemnikih ali kategorijah prejemnikov, katerim so bili osebni podatki razkriti ali jim bodo razkriti, o predvidenem časovnem obdobju obdelave ali o merilih, ki se uporabljajo za določanje tega obdobja.
Pravica do popravka netočnih podatkov
Družba bo kot upravljavec obdelave omogočila popravek netočnih osebnih podatkov v vsakem posameznem primeru, ko se ugotovi, da zbrani osebni podatki o stranki niso točni ali je prišlo do spremembe podatkov.
Pravica do izbrisa osebnih podatkov
Družba bo izvedla izbris osebnih podatkov stranke v naslednjih primerih:
a) kadar osebni podatki niso več potrebni za izpolnitev namena obdelave oziroma po prenehanju namena obdelave,
b) kadar stranka prekliče privolitev kot pravno podlago za obdelavo podatkov, in ne obstaja druga pravna podlaga za obdelavo podatkov,
c) kadar stranka ugovarja obdelavi podatkov,
d) kadar so bili osebni podatki nezakonito obdelani,
e) kadar je treba osebne podatke izbrisati zaradi izpolnjevanja pravnih obveznosti iz prava Evropske unije ali prava države članice, ki velja za upravljavca podatkov.
Pravica do omejitve obdelave podatkov
Omejitev obdelave osebnih podatkov bo Družba zagotovila v primerih, ko stranka oporeka točnosti podatkov, ko je obdelava nezakonita, stranka pa nasprotuje izbrisu podatkov in namesto tega zahteva omejitev njihove uporabe, ko upravljavec obdelave ne potrebuje več osebnih podatkov za namene obdelave, vendar stranka zahteva podatke za uveljavljanje pravnih zahtevkov, kot tudi v primeru, ko stranka ugovarja obdelavi osebnih podatkov, ki temelji na zakonitem interesu Družbe, vključno z izdelavo profila stranke.
Pravica do ugovora
Stranka ima pravico do ugovora na obdelavo osebnih podatkov, ki se nanašajo nanjo, če se podatki obdelujejo za namene zakonitega interesa upravljavca obdelave. V tem primeru bo Družba kot upravljavec obdelave prenehala obdelovati osebne podatke, razen če dokaže, da obstajajo prepričljivi zakoniti razlogi za obdelavo osebnih podatkov v zvezi s pravicami stranke oziroma v primeru, ko obdelava podatkov služi za postavitev, uveljavljanje ali obrambo pravnih zahtevkov.
Če se osebni podatki stranke obdelujejo za namene neposrednega trženja, ima uporabnik pravico kadar koli ugovarjati obdelavi za namene neposrednega trženja, zlasti če se osebni podatki uporabljajo za namen izdelave profila.
Osebne podatke Družba obdeluje v Republiki Hrvaški.
Osebne podatke stranke Družba posreduje tretjim osebam samo v naslednjih primerih:
a) če je podatke potrebno posredovati za namen izpolnitve prevzetih obveznosti Družbe iz pogodbe, sklenjene s stranko,
b) če obstaja zakonska obveznost Družbe, na podlagi katere je dolžna posredovati posamezne podatke tretjim osebam,
c) če obstaja privolitev stranke.
Upravljanje s privolitvami
Vloga stranke pri varovanju zasebnosti je v dajanju privolitev kot prostovoljnega, posebej informiranega in nedvoumnega izražanja želja posameznika, s katerimi z izjavo ali jasnim potrditvenim dejanjem daje soglasje za obdelavo osebnih podatkov. Upravljanje s privolitvami pomeni možnost, da stranka z aktivnim in nedvoumnim dejanjem pooblasti Družbo za zbiranje in obdelavo posameznih osebnih podatkov v enega ali več namenov oziroma da na enak način prekliče prej dano privolitev za zbiranje in obdelavo osebnih podatkov v enega ali več namenov.
V primeru kakršnih koli vprašanj o varovanju osebnih podatkov s strani Družbe se stranke lahko obrnejo na Družbo preko elektronske pošte na e-poštni naslov, naveden v tej Politiki varovanja zasebnosti, ali pisno na naslednji naslov:
DIZALICA d.o.o.
Slavonska avenija 22e
10000 Zagreb