PRAVILA O PRIVATNOSTI
Vlasnik i operater usluge je EOU sp. z o.o.; (u daljnjem tekstu povremeno se naziva: Davatelj usluge). Davatelj usluge odgovoran je za sadržaj usluge i za obradu informacija prikupljenih u okviru nje.
KONTROLOR OSOBNIH PODATAKA
Kontrolor osobnih podataka je EOU sp. z o.o.; (Młynarska 42 / 115, 01-171Varšava, Poljska).
Pravila o prikupljanju informacija
Online usluga obrađuje osobne podatke u skladu s važećim propisima, osobito s Uredbom (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti fizičkih osoba u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka, te o stavljanju izvan snage Direktive 95/46/EZ (GDPR). Svi upiti poslani nama bit će obrađeni uz poštivanje povjerljivosti i poslovnih tajni. Osobni podaci i adrese e-pošte neće se koristiti u druge svrhe osim za odgovaranje na poslane upite ili sklapanje i izvršenje ugovora s Kontrolorom podataka.
Posebno, osobni podaci neće se koristiti za otkrivanje komercijalnih informacija u budućnosti o uslugama koje nisu izravno povezane s poslanim upitom i neće biti dostavljeni trećim stranama, osim ako korisnik ne da pristanak za primanje komercijalnih informacija i/ili drugih oblika kontakta.
Svrha i pravna osnova obrade podataka
Obrada osobnih podataka odvijat će se:
> za ispunjavanje ugovornih obveza (čl. 6. st. 1 točka b GDPR-a)
Podaci se obrađuju kako bi se omogućilo poslovanje Kontrolora podataka u okviru izvršenja ugovora sklopljenih s kupcima ili za obavljanje aktivnosti prije sklapanja ugovora koje su poduzete na zahtjev kupca;
> kako bi se omogućilo potrošačima povlačenje iz ugovora (čl. 6. st. 1 točke b i c GDPR-a)
Pravna osnova za obradu je ispunjavanje ugovornih obveza kao i zakonskih obveza proizašlih iz prava potrošača na povlačenje iz ugovora na daljinu. Podaci potrošača koriste se za analizu prava na povlačenje iz ugovora i za povrat njihovih uplata, ili alternativno, za informiranje potrošača da njihovo povlačenje ne može biti uzeto u obzir;
> za rješavanje pritužbi (čl. 6. st. 1 točke b, c i f GDPR-a) Pravna osnova za obradu je provedba legitimnog interesa Kontrolora podataka, osiguravanje visoke razine pruženih usluga i odgovarajućih odnosa s kupcima. Osobni podaci koriste se za analizu opravdanosti pritužbi, komunikaciju radi rješavanja problema ili informiranje kupca da pritužba ne može biti razmatrana;
> za vođenje korespondencije ili druge oblike komunikacije (čl. 6. st. 1 točke a i f GDPR-a)
Vaši osobni podaci mogu biti obrađeni radi pismenog, telefonskog ili elektroničkog kontakta, vođenja korespondencije ili komunikacije. Osnova za obradu u takvoj situaciji je legitimni interes Kontrolora podataka koji se sastoji od osiguravanja dobrih odnosa i zadovoljstva kupaca, poslovnih partnera i svih drugih osoba koje s nama komuniciraju. Ako je korisnik inicirao komunikaciju, njegovi osobni podaci obrađivat će se na temelju pristanka koji proizlazi iz iniciranja komunikacije;
> za ispunjavanje zakonskih obveza (čl. 6. st. 1 točka c GDPR-a) ili obavljanje zadataka od javnog interesa (čl. 6. st. 1 točka e GDPR-a)
Osobni podaci mogu se koristiti osobito za ispunjavanje obveza proizašlih iz propisa o računovodstvu i poreznom pravu;
> za svrhe proizašle iz legitimnog interesa poslovanja ili treće strane (čl. 6. st. 1 točka f GDPR-a)
Ako je potrebno, obrađujemo podatke kako bismo zaštitili legitimni interes vlastitog ili trećih strana. Primjeri toga uključuju:
•rješavanje korisničkih upita i kontaktiranje potencijalnih kupaca;
•istraživanje zadovoljstva kupaca;
•potraživanje i obranu od potraživanja;
•izravni marketing proizvoda i usluga;
•osiguranje IT sigurnosti, uključujući funkcionalnost online usluge.
> za analizu podataka automatski prikupljenih tijekom korištenja online usluge (čl. 6. st. 1 točka f GDPR-a)
Osobni podaci obrađuju se u svrhu provedbe našeg legitimnog interesa, koji se očituje i u osiguravanju ispravnog funkcioniranja online usluge i vođenju statistika o njenom pregledavanju. Kao dio analize, obrađujemo osobne podatke povezane s IP adresom uređaja na kojima korisnici pristupaju online usluzi kao i podatke o aktivnosti unutar usluge. Međutim, osobni podaci obrađeni na ovaj način ne pohranjuju se niti arhiviraju nigdje.
Kontrolor podataka koristi alate Google Analytics unutar online usluge (alati za analizu poslovanja putem interneta). Google Analytics koristi metode koje omogućuju analizu korištenja web stranice od strane korisnika – poput kolačića. Više detalja o usluzi dostupno je na:
https://analytics.google.com/analytics/web/provision/?hl=pl#/provision Prema tvrdnjama Googlea, korisnike iz Europskog gospodarskog prostora i Švicarske opslužuje Google Ireland Limited sa sjedištem u Dublinu, Irska (Gordon House Barrow Street Dublin 4 Ireland).
Automatski prikupljene informacije o korištenju online usluge mogu biti prenesene na Google server i tamo pohranjene. Google osigurava da koriste mehanizme zaštite podataka koje zahtijevaju europski propisi. Više detalja o zaštiti podataka od strane Googlea dostupno je na:
https://policies.google.com/privacy?hl=pl
Korisnici mogu spriječiti bilježenje podataka prikupljenih kolačićima o korištenju online usluge (uključujući IP adresu) za Google, kao i obradu tih podataka od strane Googlea, ako preuzmu i instaliraju dodatak preglednika dostupan na:https://tools.google.com/dlpage/gaoptout?hl=pl
> za administriranje profila Kontrolora podataka na web portalima i društvenim mrežama (čl. 6. st. 1 točke a i f GDPR-a)
Osobni podaci korisnika mogu se obrađivati u slučaju bilo koje korisničke aktivnosti na profilima Kontrolora podataka na web portalima i društvenim mrežama (uključujući lajkanje profila, ostavljanje komentara, dijeljenje itd.). Pravna osnova za obradu je naš legitimni interes koji se sastoji od prikupljanja podataka putem web portala o aktivnostima na profilima Kontrolora podataka, interesima, podacima koji omogućuju provođenje anonimne analize korisničkih skupina i interakcija, kao i prezentiranje marketinških ponuda vezanih uz naše proizvode i usluge. Osnova za obradu također uključuje pristanak korisnika koji proizlazi iz njihove aktivnosti na našim profilima.
Aktivnost korisnika na profilima Kontrolora podataka na web portalima i društvenim mrežama potpuno je dobrovoljna, no njezino izvršenje znači i obradu osobnih podataka.
Potrebnost pružanja osobnih podataka
Pružanje podataka je dobrovoljno, ali može biti potrebno za sklapanje i izvršenje ugovora, povlačenje iz ugovora, podnošenje pritužbe ili kontaktiranje Kontrolora podataka.
U slučaju obrade podataka u marketinške svrhe, pružanje podataka može biti potrebno za primanje marketinških informacija.
Izvori osobnih podataka
Prvenstveno, osobni podaci koje prikuplja Kontrolor podataka dolaze izravno od kupaca. Podaci obrađeni u marketinške svrhe također mogu biti prikupljeni
putem marketinških kampanja koje na temelju ugovora provode treće strane u ime Kontrolora podataka.
Razdoblje obrade podataka
Osobni podaci kupaca i korisnika bit će pohranjeni određeno vrijeme, ovisno o svrsi za koju su prikupljeni:
> podaci obrađeni za svrhu sklapanja i izvršenja ugovora, ostvarivanja prava na povlačenje iz ugovora, podnošenja pritužbe–za vrijeme trajanja roka zastare potraživanja proizašlih ili potencijalno proizašlih iz ugovora ili za vrijeme zakonski propisanog obveznog čuvanja ugovornih računovodstvenih dokumenata – ovisno o tome koji je od ovih događaja dulji;
> podaci obrađeni za svrhu kontakta–za razdoblje vođenja korespondencije, a nakon njezinog prestanka, za vrijeme trajanja legitimnog interesa Kontrolora podataka, ali ne dulje od roka zastare potencijalnih potraživanja povezanih s korespondencijom;
> podaci obrađeni u marketinške svrhe–do prestanka provođenja određenih marketinških aktivnosti ili do podnošenja prigovora korisnika na obradu podataka u marketinške svrhe – ovisno o tome koji događaj nastupi prvi;
> podaci obrađeni za svrhu administriranja profila Kontrolora podataka na web portalima i društvenim mrežama – do (i) povlačenja lajka na profilu Kontrolora podataka od strane korisnika i (ii) uklanjanja svih aktivnosti na tom profilu. Prestankom obrade podataka također će se smatrati brisanje korisničkog računa na web portalima ili brisanje profila Kontrolora podataka na navedenim portalima. Provođenje gore opisanih aktivnosti nije jednako brisanju arhiviranih podataka vezanih uz aktivnost na profilu;
> podaci obrađeni za svrhu ispunjavanja zakonskih obveza – za razdoblje čuvanja dokaza o ispunjavanju tih obveza, ali ne dulje od roka zastare tih obveza;
> podaci obrađeni za svrhu potraživanja–za razdoblje trajanja zastare potencijalnih potraživanja ili za zakonski propisano razdoblje arhiviranja dokumenata – ovisno o tome koji događaj nastupi prvi.
Primatelji osobnih podataka
Kontrolor podataka ne čini vaše podatke dostupnima trećim stranama, osim ako je to potrebno za osiguranje ispravne obrade osobnih podataka i funkcioniranja poslovanja Kontrolora podataka. Podaci su ili mogu biti dostupni ili povjereni sljedećim primateljima osobnih podataka:
> subjekti koji pružaju poštanske i kurirske usluge Kontroloru podataka, > banke (za svrhu novčanih poravnanja),
> subjekti kojima je Kontrolor podataka obavezan dostaviti osobne podatke na temelju opće važećih zakonskih propisa;
Povrh toga, podaci mogu biti dostupni subjektima za obradu (na temelju sklopljenih ugovora o povjeravanju obrade osobnih podataka), uključujući:
> subjekte koji mogu imati pristup osobnim podacima tijekom pružanja Kontroloru podataka usluga hostinga, e-pošte i drugih elektroničkih sredstava komunikacije, održavanja baza podataka i informacijskih sustava koje koristi Kontrolor podataka, > subjekte koji pružaju računovodstvene usluge Kontroloru podataka,
> Google – zbog korištenja Googleovih alata na web stranici.
Kontrolor podataka može prenijeti osobne podatke kupaca u treće zemlje samo u slučaju korištenja informacijskih sustava koje pružaju subjekti sa sjedištem izvan Europske unije i Europskog gospodarskog prostora ili kada to proizlazi iz opće važećih propisa EU-a ili nacionalnog zakonodavstva.
Prava vezana uz obradu podataka od strane Kontrolora podataka
GDPR dodjeljuje sljedeća prava vezana uz obradu osobnih podataka: > pravo na zahtijevanje pristupa vlastitim osobnim podacima,
> pravo na zahtijevanje ispravka osobnih podataka,
> pravo na zahtijevanje brisanja osobnih podataka (pravo na zaborav) > pravo na zahtijevanje ograničenja obrade,
> pravo na prijenos podataka,
> pravo na podnošenje prigovora na obradu osobnih podataka,
Ako se obrada odvija na temelju pristanka, korisnik također u bilo kojem trenutku, bez navođenja razloga, može povući dani pristanak, u bilo kojem obliku, a osobito slanjem e-pošte Kontroloru podataka. Povlačenje pristanka ne utječe na zakonitost obrade koja je provedena na temelju pristanka prije njegovog povlačenja.
Korisnik također ima pravo podnijeti pritužbu predsjedniku Ureda za zaštitu osobnih podataka ako vjeruje da obrada njegovih podataka od strane Kontrolora podataka krši zakon.
O kolačićima
Usluga koristi automatsko prikupljanje informacija sadržanih u kolačićima. Datoteke kolačića (ili jednostavno “kolačići”) predstavljaju digitalne podatke, osobito tekstualne datoteke, pohranjene na korisnikovom krajnjem uređaju (računalo, telefon, tablet itd.) i namijenjene korištenju web stranica usluge. Kolačići obično sadrže naziv web stranice s koje dolaze, vrijeme pohrane na krajnjem uređ aju i jedinstveni broj.
Kolačići se mogu koristiti za sljedeće svrhe:
(i) prilagođavanje sadržaja web stranica korisničkim preferencijama i optimiziranje korištenja web stranica; osobito ove datoteke omogućuju prepoznavanje korisnikovog uređaja i prikazivanje web stranice prilagođene tom uređaju, na način prilagođen njegovim individualnim potrebama,
(ii) stvaranje statistika koje pomažu razumjeti način na koji korisnici koriste web stranice, čime se omogućuje poboljšanje njihove strukture i sadržaja,
(iii) održavanje korisničkih sesija na web stranicama (nakon prijave), tako da korisnik ne mora ponovno unositi korisničko ime i lozinku na svakoj stranici određene web stranice.
Postoje dvije glavne vrste kolačića: kolačići sesije i trajni kolačići. Kolačići sesije su privremene datoteke koje se pohranjuju na korisnikovom krajnjem uređaju do odjave, napuštanja web stranice ili zatvaranja softvera (web preglednika). Trajni kolačići pohranjuju se na korisnikovom krajnjem uređaju tijekom razdoblja navedenog u parametrima kolačića ili dok ih korisnik ne izbriše.
Koriste se sljedeće vrste kolačića: (a) neophodni kolačići, koji omogućuju korištenje usluga dostupnih na web stranici, poput autentifikacijskih kolačića koji se koriste za usluge koje zahtijevaju autentifikaciju na web stranici; (b) sigurnosni kolačići, poput onih koji se koriste za otkrivanje zloupotreba autentifikacije unutar usluge; (c) kolačići za performanse, koji omogućuju prikupljanje informacija o tome kako se koriste web stranice usluge; (d) funkcionalni kolačići, koji omogućuju pamćenje postavki koje je korisnik odabrao i personalizaciju korisničkog sučelja, poput odabranog jezika ili regije iz koje korisnik dolazi, veličine fonta, izgleda web stranice itd.; (e) kolačići za oglašavanje, koji omogućuju dostavu oglasnog sadržaja korisnicima prilagođenog njihovim interesima.
Blokiranje ili ograničavanje kolačića od strane korisnika
U mnogim slučajevima softver korišten za pregledavanje web stranica (web preglednik) prema zadanim postavkama omogućuje pohranu kolačića na korisnikovom krajnjem uređaju. Korisnici u svakom trenutku mogu promijeniti postavke vezane uz kolačiće, osobito postoji opcija blokiranja pohrane kolačića u postavkama web preglednika na korisnikovom uređaju ili prisiljavanja obavještavanja korisnika o njihovom pohranjivanju na uređaju svaki put. Detaljne informacije o mogućnostima i načinima rukovanja kolačićima dostupne su u postavkama softvera (web preglednika).
Međutim, treba imati na umu da onemogućavanje kolačića može utjecati na ispravnost i/ili kvalitetu funkcioniranja te praktičnost korištenja određenih online usluga, uključujući ovu uslugu. Osobito, neke online usluge mogu prestati funkcionirati, zbog čega savjetujemo da ne onemogućujete kolačiće.
Kolačići trećih strana
Web stranica koristi osobito statistike i kolačiće od Googlea za procjenu učinkovitosti vlastitih oglašivačkih kampanja i akcija, kao i analizu korisničkog prometa na web stranici. Google kolačići mogu se pohraniti na korisnikovom računalu prilikom klika ili pregleda oglasa. Oni ne sadrže osobne podatke ili kontaktne podatke. Svrha pohrane ovih datoteka je mjerenje učinkovitosti oglasa i identificiranje je li određeni oglas doveo korisnika do željene radnje na stranici. Detaljne informacije o načinu na koji se koriste informacije prikupljene zahvaljujući kolačićima
od Googlea dostupne su na stranici Poslovanja za zaštitu privatnosti od strane Googlea. Također preporučujemo stranicu za upravljanje preferencijama oglasa.
Treće strane (treći pružatelji usluga), uključujući Google, mogu prikazivati oglase objavljene od strane Kontrolora podataka na web stranicama koje pružaju svoje oglašivačke prostore. Ovi pružatelji usluga, uključujući Google, mogu koristiti kolačiće ili koristiti slike tipa web beacon za prikupljanje informacija o web stranicama, a zatim prikazivati oglase na temelju prethodnih posjeta korisnika stranicama usluge ili drugim stranicama povezanim s Kontrolorom podataka, kao i na drugim web stranicama. Moguće je isključiti ovu opciju i blokirati ove Google kolačiće na stranici: Poslovna zaštita privatnosti od strane Googlea.
Kontrolor podataka može voditi oglašivačke kampanje na temelju prethodnih posjeta korisnika, kao i informacija zasnovanih na statistici o korisničkim preferencijama, utvrđenim na temelju prethodno posjećenih web stranica, kako bi im se predstavila ponuda ili privuklo korisnika da ponovno posjeti web stranicu. Ovi oglasi neće sadržavati osobne podatke korisnika i neće nedvosmisleno sugerirati da je korisnik poduzeo određenu radnju na web stranici.
Posebno, Kontrolor podataka može koristiti značajku dinamičkog prikaza oglasa u svojim kampanjama, koja koristi kolačić Teracent, čije omogućavanje se može isključiti na web stranici Teracent, kao i remarketingne piksele DoubleClicka, koji se mogu isključiti na web stranici DoubleClicka ili na web stranici Network Advertising Initiative. Oni koji su osobito zainteresirani za pitanja zaštite privatnosti i mogućnost ograničavanja prikupljanja informacija o korisnicima web stranica od strane oglašivača preporučuju se posjetiti web stranicu Network Advertising Initiative.