Zaštita podataka
Table of Contents
ToggleZAŠTITA PODATAKA
I.B.M. Value j.d.o.o.
Vinogradska 18, 34000 Dervišaga
OIB: 15046324345
E-mail: ibmvalue@gmail.com
Telefon: 0911206600
Ova pravila određuju i reguliraju način na koji I.B.M. Value j.d.o.o. (“Prodavatelj”) prikuplja, obrađuje, pohranjuje i štiti osobne podatke svih korisnika web stranice www.majstoralata.hr (“Web stranica”) te osiguravaju ostvarivanje prava ispitanika u skladu s važećim zakonskim propisima, uključujući Opću uredbu o zaštiti osobnih podataka (GDPR) i relevantne nacionalne zakone.
1. DEFINICIJE
Osobni podaci: Svaka informacija koja se odnosi na identificiranu ili identifikacijsku fizičku osobu. To uključuje podatke poput imena, prezimena, e-mail adrese, adrese stanovanja, broja telefona i drugih podataka koji mogu utvrditi identitet.
Obrada: Svaki postupak ili skup postupaka izvršenih na osobnim podacima, uključujući prikupljanje, snimanje, organiziranje, pohranu, prilagodbu, izmjenu, preuzimanje, korištenje, prijenos, objavljivanje, blokiranje, brisanje i uništavanje.
Ispitanik: Osoba na koju se osobni podaci odnose.
Pravna osnova: Temelj za obradu osobnih podataka koji može biti izvršenje ugovora, privola, zakonska obveza ili legitimni interes, u skladu s člankom 6. GDPR-a.
Voditelj obrade: I.B.M. Value j.d.o.o., kao subjekt koji odlučuje o svrsi i načinu obrade podataka.
2. SVI PODACI INAČE KOJI SE PRIKUPLJAJU
Prodavatelj prikuplja osobne podatke na temelju registracije, narudžbi, kontaktiranja putem e-maila, telefona i putem kolačića (cookies) koje se koriste za prepoznavanje korisničkog preglednika. Osobni podaci se koriste u svrhu sklapanja i izvršenja ugovora, poboljšanja korisničkog iskustva, pružanja informacija o promocijama te u marketinške svrhe, a obrada se vrši samo u mjeri nužnoj za ostvarenje tih svrha.
3. NAČIN OBRADE I SIGURNOST PODATAKA
I.B.M. Value j.d.o.o. osigurava da se osobni podaci obrađuju na zakonit, pravedan i transparentan način. Podaci se pohranjuju u zaštićenim digitalnim bazama, a pristup im imaju samo ovlaštene osobe koje su prošle redovitu obuku o zaštiti podataka. Primjenjujemo tehničke mjere (npr. enkripcija, SSL certifikati, antivirusna zaštita) te organizacijske mjere (interni pravilnici, kontrole pristupa, interne revizije) kako bi zaštitili osobne podatke od neovlaštenog pristupa, izmjene, gubitka ili uništenja.
4. PRAVA ISPITANIKA
Sukladno važećim propisima, ispitanici imaju sljedeća prava:
4.1. Pravo na pristup
Imate pravo dobiti potvrdu obrađuju li se osobni podaci koji se odnose na Vas, pristupiti tim podacima te dobiti informacije o:
svrsi obrade,
kategorijama podataka,
primateljima ili kategorijama primatelja,
razdoblju čuvanja podataka,
pravima ispitanika,
pravnoj osnovi obrade.
Ako se Vaši podaci prenose izvan EU, imate pravo na informacije o zaštitnim mjerama (npr. standardnim ugovornim klauzulama).
4.2. Pravo na ispravak
Imate pravo zahtijevati ispravak netočnih ili nepotpunih podataka koji se odnose na Vas.
4.3. Pravo na brisanje („pravo na zaborav”)
Imate pravo zahtijevati brisanje osobnih podataka ako ti podaci više nisu nužni za svrhe za koje su prikupljeni, osim ako postoji zakonski razlog za njihovu daljnju obradu. U slučaju postojanja takvog razloga, bit ćete detaljno informirani.
4.4. Pravo na ograničenje obrade
Imate pravo zatražiti ograničenje obrade u slučajevima kada osporavate točnost podataka, ako je obrada nezakonita ili ako podaci nisu potrebni za svrhe obrade, dok se ne izvrši njihova ispravka ili dok se ne utvrdi potrebna daljnja obrada.
4.5. Pravo na prenosivost podataka
Imate pravo dobiti osobne podatke koje ste nam dostavili u strukturiranom, uobičajeno upotrebljavanom i strojno čitljivom formatu te ih prenijeti drugom voditelju obrade, ako je obrada temeljena na Vašoj privoli ili na temelju ugovora.
4.6. Pravo na prigovor
Ako se obrada Vaših podataka temelji na legitimnom interesu, imate pravo uložiti prigovor na takvu obradu. Posebno, u slučaju izravnog marketinga, Vaš prigovor će dovesti do prestanka obrade podataka u tu svrhu.
4.7. Kontakt i pravo na pritužbu
Za sva pitanja i zahtjeve u vezi s obradom Vaših osobnih podataka, molimo kontaktirajte naše koordinatore zaštite podataka:
E-mail: majstoralata@gmail.com
Telefon: 0911206600
Ukoliko smatrate da su Vaša prava povrijeđena, imate pravo podnijeti pritužbu nadležnom nadzornom tijelu – Agenciji za zaštitu osobnih podataka (AZOP):
Adresa AZOP-a: Martićeva ulica 14, 10000 Zagreb
Web stranica: https://azop.hr
5. ROKOVI ČUVANJA PODATAKA
Osobne podatke čuvamo dok postoji svrha za njihovu obradu i u skladu s važećim propisima. Primjeri rokova čuvanja:
Ugovorna dokumentacija: do 11 godina
Rezervacije i informativne ponude: 6 mjeseci
Bankovni podaci: do raskida ugovora
Zahtjevi za odštetu: do 10 godina od pravomoćnosti odluke
Korisnički profil: dok profil nije zatvoren
Upiti i pritužbe: 12 mjeseci (duže za potrebe pravnih postupaka)
Videosnimke: 14 dana ili duže, ovisno o potrebi za provođenje pravnog postupka
Ako se isti podaci obrađuju za više svrha, čuvamo ih do isteka najduljeg relevantnog roka, nakon čega se brišu ili anonimiziraju na siguran način.
6. PRAVNA OSNOVA OBRADE I PRIMATELJI PODATAKA
Za svaku svrhu obrade navodimo odgovarajuću pravnu osnovu:
Izvršenje ugovora: za sklapanje i izvršenje kupoprodajnih ugovora (GDPR, čl. 6(1)(b)).
Privola: za marketinške aktivnosti i druge svrhe (GDPR, čl. 6(1)(a)).
Zakonska obveza: za ispunjenje zakonskih zahtjeva (GDPR, čl. 6(1)(c)).
Legitimni interes: za unapređenje poslovanja, analitiku, sigurnost i zaštitu od prijevara (GDPR, čl. 6(1)(f)).
Podatke primamo prilikom registracije, narudžbi, kontaktiranja putem korisničke podrške, te putem kolačića i drugih tehnologija.
Primatelji osobnih podataka uključuju:
Dostavne službe i špeditere
Pružatelje IT usluga i softverskih rješenja (npr. CorvusPay za online plaćanje, Google Analytics za analitiku)
Banke i financijske institucije
Poslovne partnere i dobavljače koji djeluju po našem nalogu
U slučaju prijenosa podataka izvan EU, osiguravamo adekvatnu zaštitu kroz standardne ugovorne klauzule.
7. SIGURNOST OBRADE I ZAŠTITA PODATAKA
I.B.M. Value j.d.o.o. primjenjuje sljedeće mjere za zaštitu osobnih podataka:
Tehničke mjere: Enkripcija podataka, SSL certifikati, zaštita mreže, antivirusna zaštita, redovito ažuriranje softvera.
Organizacijske mjere: Interni pravilnici, kontrola pristupa, redovite interne inspekcije i revizije, vođenje evidencija aktivnosti obrade.
Obuka zaposlenika: Svi zaposlenici koji obrađuju osobne podatke moraju proći redovitu obuku (najmanje jednom godišnje) te potpisati izjave o povjerljivosti.
8. OBAVEZE I VOĐENJE EVIDENCIJA
I.B.M. Value j.d.o.o. vodi sljedeće evidencije:
Evidencija aktivnosti obrade osobnih podataka
Evidencija zahtjeva ispitanika (pristup, ispravak, brisanje, ograničenje obrade)
Evidencija privola za obradu podataka
Evidencija sigurnosnih incidenata i povreda podataka
Evidencija obuka i potpisanih izjava o povjerljivosti
Evidencija prigovora i reklamacija
Evidencija ugovora s izvršiteljima obrade
Sve ove evidencije redovito se ažuriraju i čuvaju prema zakonskim rokovima te služe kao dokaz usklađenosti s GDPR-om i drugim važećim propisima.
9. IZMJENE I OBAVIJESTI
I.B.M. Value j.d.o.o. zadržava pravo izmjene ovih pravila u bilo kojem trenutku. Sve izmjene stupaju na snagu nakon objave na web stranici www.majstoralata.hr. Korisnici su dužni redovito provjeravati ažurirane informacije.