DEFINICIJE
Administrator – entitet naveden u Uvjetima i odredbama;
Osobni podaci – sve informacije o identificiranoj ili identificiranoj fizičkoj osobi putem jednog ili više specifičnih faktora koji određuju njihov fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili društveni identitet, uključujući IP uređaja, podatke o lokaciji, internetski identifikator i informacije prikupljene putem kolačića i drugih sličnih tehnologija;
Politika – ova Politika privatnosti;
GDPR – Uredba (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti fizičkih osoba u vezi s obradom osobnih podataka i slobodnom cirkulacijom takvih podataka, kojom se ukida Direktiva 95/46/EZ;
Korisnik – odrasla fizička osoba koja koristi Uslugu s punom pravnom sposobnošću, kao i maloljetna osoba ili osoba bez pune pravne sposobnosti, uz pristanak zakonskog zastupnika;
SVRHA OBRADE PODATAKA
Podaci, uključujući osobne podatke Korisnika, prikupljaju se i obrađuju u svrhu:
- Korištenja Usluge;
- Postavljanja i izvršenja Narudžbi;
- Provođenja marketinških aktivnosti, uključujući kontekstualno oglašavanje i oglašavanje temeljem ponašanja;
- Direktnog marketinga, ako je Korisnik pristao na to.
Osobni podaci svih osoba koje koriste Uslugu (uključujući IP adresu i informacije prikupljene putem kolačića ili drugih sličnih tehnologija) obrađuju se od strane Administratora:
- za pružanje elektroničkih usluga u ime Korisnika putem Usluge (čl. 6(1)(b) GDPR);
- za obradu narudžbi postavljenih u Usluzi, uključujući prijenos podataka Prodavatelju (čl. 6(1)(b) GDPR);
- za obradu pritužbi od strane Prodavatelja (čl. 6(1)(b) GDPR);
- za analitičke i statističke svrhe (čl. 6(1)(f) GDPR);
- za kontekstualne marketinške svrhe (čl. 6(1)(f) GDPR);
- za tehničke svrhe (čl. 6(1)(f) GDPR).
Postavljanje narudžbe od strane Korisnika Usluge uključuje obradu njihovih osobnih podataka. Pružanje podataka označenih kao obavezni uvjet je za prihvaćanje i obradu narudžbe. Postavljanjem narudžbe Korisnik pristaje da će njegovi osobni podaci potrebni za izvršenje narudžbe biti podijeljeni s Prodavateljem za izvršenje ugovora. Osobni podaci obrađuju se:
- za izvršenje postavljene narudžbe (čl. 6(1)(b) GDPR);
- za ispunjenje zakonskih obveza koje proizlaze iz Administratorskih i Prodavateljskih odgovornosti (čl. 6(1)(c) GDPR);
- za analitičke i statističke svrhe (čl. 6(1)(f) GDPR);
- za provođenje zahtjeva (čl. 6(1)(f) GDPR);
- za ankete o zadovoljstvu (čl. 6(1)(f) GDPR).
Administrator obrađuje osobne podatke Korisnika u svrhu marketinških aktivnosti, koje mogu uključivati:
- prikazivanje marketinškog sadržaja Korisniku koji nije prilagođen njihovim preferencijama (čl. 6(1)(f) GDPR);
- slanje email ili SMS obavijesti o ponudama ili sadržaju koji u nekim slučajevima sadrže komercijalne informacije, unutar opsega odobrenog pristanka (čl. 6(1)(f) GDPR).
KOLOČIĆI
Kolačići su male tekstualne datoteke koje se instaliraju na uređaj Korisnika prilikom pristupa Usluzi. Kolačići prikupljaju informacije koje olakšavaju korištenje web stranice – na primjer, pamćenje posjeta Korisnika Usluzi i radnji koje obavljaju.
Administrator koristi tzv. servisne kolačiće prvenstveno za pružanje elektroničkih usluga Korisniku i poboljšanje kvalitete tih usluga. Posljedično, Administrator i drugi subjekti koji pružaju analitičke i statističke usluge u njegovo ime koriste kolačiće, pohranjujući informacije ili pristupajući informacijama koje su već pohranjene na telekomunikacijskom uređaju Korisnika (računalo, telefon, tablet itd.). Kolačići koji se koriste u tu svrhu uključuju:
- kolačiće s podacima koje je Korisnik unio (identifikator sesije) za trajanje sesije (kolačići za unos korisnika);
- kolačiće za autentifikaciju koji se koriste za usluge koje zahtijevaju autentifikaciju za trajanje sesije;
- kolačiće koji se koriste za osiguranje sigurnosti, npr. za otkrivanje zloupotreba autentifikacije (sigurnosni kolačići usmjereni na korisnika);
- sesijske kolačiće iz multimedijskih playera (npr. kolačići Flash playera) za trajanje sesije (sesijski kolačići multimedijskog playera);
- kolačiće koji se koriste za praćenje prometa na web stranici.
Administrator također koristi kolačiće u marketinške svrhe. Za tu svrhu Administrator pohranjuje informacije ili pristupa informacijama koje su već pohranjene na telekomunikacijskom uređaju Korisnika (računalo, telefon, tablet itd.). Korištenje kolačića i osobnih podataka prikupljenih putem njih za marketinške svrhe, osobito za promociju usluga i proizvoda trećih strana, zahtijeva dobivanje pristanka Korisnika. Ovaj pristanak može se dati putem odgovarajuće konfiguracije preglednika i može se povući u bilo kojem trenutku, osobito brisanjem povijesti kolačića i onemogućavanjem podrške kolačićima u postavkama preglednika.
RAZDOBLJE OBRADE PODATAKA
Podaci se obrađuju tijekom pružanja usluge ili izvršenja narudžbe, dok god nije povučen dani pristanak ili u slučajevima kada je pravna osnova za obradu podataka legitimni interes Administratora.
Razdoblje obrade podataka može se produžiti ako je obrada nužna za utvrđivanje i ostvarivanje mogućih zahtjeva ili obranu od njih, a nakon tog razdoblja samo u opsegu koji je zakonski zahtijevan. Nakon isteka razdoblja obrade podataka, podaci se nepovratno brišu ili anonimiziraju.
PRAVA KORISNIKA
Pravo na informacije o obradi podataka – na temelju ovoga, osoba koja podnese takav zahtjev od Administratora dobiva informacije o obradi podataka, uključujući prvenstveno svrhe i pravne osnove za obradu, opseg podataka koji se drže, subjekte kojima su osobni podaci otkriveni, i planirani period brisanja podataka.
Pravo na dobivanje kopije podataka – na temelju ovoga, Administrator daje kopiju obrađenih podataka koji se odnose na osobu koja podnosi zahtjev.
Pravo na ispravak – na temelju ovoga, Administrator ispravlja nesuglasice ili pogreške u obrađenim osobnim podacima i dopunjava ili ažurira podatke ako su nepotpuni ili su se promijenili.
Pravo na brisanje podataka – na temelju ovoga, možete zatražiti brisanje podataka koji više nisu potrebni za bilo koju od svrha za koje su prikupljeni.
Pravo na ograničenje obrade – na temelju ovoga, Administrator prestaje s obradom osobnih podataka, osim za operacije na koje osoba pristane ili za pohranu prema politikama zadržavanja, ili dok ne istekne razlog za ograničavanje obrade podataka (npr. odluka nadzornog tijela koja omogućuje daljnju obradu podataka).
Pravo na prijenos podataka – na temelju ovoga, u mjeri u kojoj se podaci obrađuju u vezi s zaključenim ugovorom ili pristankom, Administrator izdaje podatke koje je osoba dala u formatu koji omogućuje čitanje računalom. Također je moguće zatražiti prijenos tih podataka drugom subjektu, pod uvjetom da postoje tehničke mogućnosti na obje strane.
Pravo na prigovor na obradu podataka u marketinške svrhe – osoba koja je pogođena može u bilo kojem trenutku prigovoriti obradi svojih osobnih podataka u marketinške svrhe.
Pravo na prigovor na obradu podataka za ankete o zadovoljstvu – osoba koja je pogođena može u bilo kojem trenutku prigovoriti obradi svojih osobnih podataka za ankete o zadovoljstvu.
Pravo na prigovor na obradu podataka u druge svrhe – osoba koja je pogođena može u bilo kojem trenutku prigovoriti obradi svojih osobnih podataka temeljem legitimnog interesa Administratora (npr. za analitičke ili statističke svrhe ili iz razloga zaštite imovine). Takav prigovor trebao bi sadržavati obrazloženje i podliježe ocjeni Administratora.
Pravo na povlačenje pristanka – ako se podaci obrađuju temeljem pristanka, osoba koja je pogođena ima pravo povući svoj pristanak u bilo kojem trenutku, što ne utječe na zakonitost obrade koja je izvršena prije povlačenja.
Zahtjev za ostvarivanje prava treba se podnijeti Administratoru na adresu navedenu u Uvjetima i odredbama.
PRIJENOS I SIGURNOST PODATAKA
Za gore opisane svrhe, osobni podaci mogu biti otkriveni vanjskim subjektima, uključujući posebno pružatelje usluga poput banaka i platnih operatera, subjekte koji pružaju računovodstvene, pravne, transportne, marketinške usluge te subjekte povezane s Administratorom. U slučaju postavljanja narudžbe, podaci Korisnika bit će otkriveni Prodavatelju kako bi se zaključio i izvršio ugovor o prodaji.
Osobni podaci Korisnika ne prenose se izvan EEA.
Administrator kontinuirano provodi analizu rizika kako bi osigurao da se osobni podaci obrađuju na siguran način – prvenstveno osiguravajući da samo ovlaštene osobe imaju pristup podacima i samo u onom opsegu koji je nužan za njihove zadatke. Administrator osigurava da su svi postupci s osobnim podacima zabilježeni i da ih provode samo ovlašteni zaposlenici i suradnici.
Administrator poduzima sve potrebne mjere kako bi osigurao da njegovi podizvođači i drugi suradnici također jamče primjenu odgovarajućih sigurnosnih mjera kad god obrađuju osobne podatke u ime Administratora.
ZAVRŠNE ODREDBE
Administrator zadržava pravo promjene ove Politike.
Pod uvjetom da se poštuju univerzalno primjenjivi zakonski propisi, mjerodavno pravo za ovu Politiku je pravo sjedišta Administratora.