Uvjeti zaštite osobnih podataka

NAČELA OBRADE OSOBNIH PODATAKA

 

Naturzon s.r.o. ,

 

s registriranim uredom u Tolstého 13, 05801 Poprad, Slovačka ID: 52131050, DIČ: 2120901948 PDV ID: SK2120901948 prema §4, registrirano u Prešovu, odjel Sro, broj tvrtke 37511 / P,

za prodaju robe putem online trgovine koja se nalazi na www.deminas.hr 

Administrator osobnih podataka je Naturzon s.r.o.,

sa sjedištem u Tolstého 13, 05801 Poprad, Slovačka ID tvrtke: 52131050, PDV ID: 2120901948 PDV ID: SK2120901948 prema §4, Zapaána na Prešov, odjel. Sro, broj tvrtke 37511 / P,

koju zastupa Ing. Rastislav Malec (u daljnjem tekstu "administrator" ili "mi").

 

Obrada osobnih podataka posebno je regulirana Uredbom (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o obradi osobnih podataka i slobodnom kretanju takvih podataka, koja stavlja izvan snage 95/46/ EC (Opća uredba o zaštiti podataka) (" GDPR ").

Radi bolje jasnoće i orijentacije, pojmovi koji se često ponavljaju u ovim pravilima navedeni su u nastavku.

E-trgovina - Internet trgovina kojom upravlja administrator, dostupna na www.deminas.hr

GDPR - Uredba Europskog parlamenta i Vijeća (EU) 2016/679;

Komercijalna obavijest - obično poruka e-pošte ili SMS poruka poslana u svrhu promocije sličnih proizvoda i usluga,

Zapovjed - obavljene transakcije od strane kupca s namjerom sklapanja kupoprodajnog ugovora za robu, pritiskom na odgovarajući gumb "Pošalji narudžbu s obvezom plaćanja"

Narudžbenica - obrazac za popunjavanje osobnih podataka kupca, uključujući popis odabrane robe, koji se koristi za sklapanje kupoprodajnog ugovora

Osobni podaci – svaka informacija o korisniku, na temelju koje se korisnik može izravno ili neizravno identificirati;

Ispitanik - fizička osoba na koju se osobni podaci odnose najčešće će biti kupac ili potencijalni kupac, korisnik, koji se naziva i "vi";

Izvršitelj obrade – obavlja poslove obrade osobnih podataka na temelju ugovora ili drugog ovlaštenja za upravitelja;

Obrada osobnih podataka - je bilo koja operacija ili skup operacija s osobnim podacima ili skupovima osobnih podataka koja se provodi automatiziranim sredstvima ili postupcima kao što su prikupljanje, snimanje, sređivanje, strukturiranje, pohranjivanje, prilagodba ili izmjena, pronalaženje, inspekcija, uporaba, otkrivanje prijenosom , širenje ili stavljanje na raspolaganje na drugi način, sortiranje ili kombiniranje, ograničavanje brisanja ili uništavanja;

Posebne kategorije osobnih podataka - takvi osobni podaci koji otkrivaju rasno ili etničko podrijetlo, politička stajališta, vjerska ili filozofska uvjerenja, članstvo u sindikatu, zdravstveno stanje ili spolni život ili spolnu orijentaciju fizičke osobe. Posebnom kategorijom podataka smatraju se i genetski i biometrijski podaci ako se obrađuju u svrhu jedinstvene identifikacije fizičke osobe;

  1. Kategorije osobnih podataka

Obrađujemo osobne podatke kupaca i određujemo ciljeve i načine obrade. Ne obrađujemo posebne kategorije osobnih podataka.

Kategorija osobnih podataka: ime, prezime, e-mail, mobitel, podaci o naplati, bankovni priključak, prijava na korisnički račun, ponašanje na korisničkom računu, IP adresa, kolačići.

Dobrovoljno dani osobni podaci. Korisnici dobrovoljno daju osobne podatke administratoru putem E-trgovine, odnosno prilikom registracije ili zadavanjem Narudžbe na E-trgovini, ili na bilo koji drugi način (npr. e-mailom, telefonom), komunicirajući s podršku E-shopa ili na drugi sličan način.

Javno dostupni osobni podaci. Administrator može obrađivati Osobne podatke iz javno dostupnih izvora te ih međusobno kombinirati s Osobnim podacima koji su dobrovoljno ustupljeni.

Web stranice. Također obrađujemo informacije o tome kada posjećujete i pregledavate naše web stranice. Ove informacije mogu uključivati npr. IP adresa, datum i vrijeme pristupa našoj web stranici, podaci o vašem internet pregledniku, operativnom sustavu ili jezičnim postavkama. Također možemo pogledati povijest vašeg ponašanja na web stranicama ili u E-trgovini, npr. Koje poveznice na našoj web stranici posjećujete i koja vam se roba prikazuje. Međutim, informacije o vašem ponašanju na webu anonimizirane su radi vaše maksimalne privatnosti.

Ako našoj web stranici pristupate s mobilnog telefona ili sličnog uređaja, odnosno putem aplikacije, također možemo obraditi podatke o vašem mobilnom uređaju (podatke o vašem mobilnom telefonu, moguće zapise o kvarovima aplikacija i sl.)

Ove podatke možemo prikupljati kao dio protokola ili pomoću kolačića ili drugih tehnologija za praćenje.

Društvene mreže. Administrator ima profil na Facebooku. Sve informacije, obavijesti ili materijali koji se pružaju putem platforme društvenih medija također se pružaju u skladu s pravilima obrade osobnih podataka tih platformi. Zaštita osobnih podataka se vodi zasebno unutar svake od navedenih platformi.

     

  1. Svrhe obrade

Sve navedene kategorije osobnih podataka administrator obrađuje jer su nužni za ispunjenje sljedećih svrha:

 

  1. Ispunjenje ugovora i briga o kupcima - Pravni razlog za obradu osobnih podataka je ispunjenje ugovora, odn. pravilnu obradu Narudžbe, uključujući komunikaciju s korisničkom podrškom.
  2. Korisnički račun
  3. Ako ste kreirali korisnički račun, tada obrađujemo Vaše osobne podatke koje navedete u svom korisničkom profilu. Zahvaljujući tome, možemo npr: lako informirati o tome kada će vam narudžba biti isporučena.
  4. Newsletter (poslovne obavijesti) - Slanje promotivnih e-mailova ili sms-ova registriranim korisnicima i/ili kupcima radi promicanja sličnih proizvoda i usluga. Komercijalne obavijesti možemo slati na kontakte naših korisnika ili kupaca, kada na temelju legitimnog interesa promoviramo slične proizvode i usluge putem izravnog marketinga, ali samo dok primatelj ne izrazi svoje neslaganje s tim. Osim u slučaju legitimnog interesa, komercijalne obavijesti možemo slati i onima koji su unaprijed dali privolu za obradu osobnih podataka u marketinške i poslovne svrhe. Za slanje poštom koristimo treću stranu s kojom imamo sklopljen uredan ugovor o obradi.
  5. Kolačići - Kolačići su male datoteke koje privremeno spremaju informacije u vaš preglednik i obično se koriste za razlikovanje ponašanja korisnika na webu ili se mogu koristiti za bolje ciljanje oglašavanja (tzv. marketinški kolačići). Neke obrade kolačića mogu se smatrati obradom osobnih podataka. Više o kolačićima koje obrađujemo možete pronaći ovdje
  6. Platne kartice: Nemamo podatke o Vašim platnim karticama. Podaci o vašoj kartici dostupni su pružatelju pristupnika plaćanja i relevantnim bankarskim institucijama.
  7. Procjena zadovoljstva kupaca - Vaše zadovoljstvo kupnjom utvrđujemo putem e-mail upitnika u sklopu usluga ocjenjivanja u koje je uključena naša E-trgovina. Poslat ćemo vam ga ubrzo nakon što kupite od nas, osim ako se ne slažete. Za slanje upitnika, procjenu vaših povratnih informacija i analizu naše tržišne pozicije koristimo Procesor koji upravlja uslugom procjene; u te svrhe možemo prenijeti podatke o kupljenoj robi i Vašu e-mail adresu. Ovaj postupak je omogućen na temelju našeg legitimnog interesa za promicanje sličnih proizvoda i usluga (sukladno članku 6. stavak 1. točka f) Uredbe).

 

III. Planirano vrijeme obrade

Vaše osobne podatke obrađujemo u mjeri u kojoj je to potrebno tijekom cijelog trajanja ugovora.

Za potrebe registracije i vođenja korisničkog računa, sve kategorije osobnih podataka mogu se obrađivati najdulje 2 godine od zadnjeg aktivnog pregledavanja korisničkog računa / od otkazivanja korisničkog računa, ako nositelj podataka ne zatraži ranije otkazivanje računa.

Razdoblje obrade osobnih podataka u slučaju slanja reklamnih obavijesti je 2 godine od zadnjeg aktivnog pregleda reklamne obavijesti od strane pretplatnika, ako Subjekt ranije ne odjavi pretplatu.

Imajte na umu da obrađujemo niz osobnih podataka iz razloga zbog kojih smo to zakonski obvezni učiniti. Iznimka su porezni dokumenti koje izdaje upravitelj. Upravitelj u skladu sa § 35 Zakona br. 235/2004 Coll., porezni dokumenti čuvaju se 10 godina od kraja poreznog razdoblja u kojem je izvršeno plaćanje.

 

  1.   Tehničke, sigurnosne i organizacijske mjere

Tehničke i sigurnosne mjere. Uzimajući u obzir vjerojatnost rizika i vodeći računa o omjeru cijene mogućih mjera kao i tehničkih mogućnosti, uveli smo tehničke sigurnosne i organizacijske mjere – u svim područjima gdje se odvija obrada osobnih podataka (osobito rad web stranice, e- rad trgovine, raspored zaposlenika, komunikacija s kupcima). Ispunjavamo stroge zahtjeve stranaka GDPR-a.

Koristimo siguran informacijski sustav koji pruža sigurnost osobnih podataka u skladu s najnovijim dostignućima, troškovima, prirodom, opsegom i svrhom obrade.

Organizacijske mjere. Svi zaposlenici koji imaju pristup osobnim podacima vezani su povjerljivošću i moraju poštivati sigurnosna načela. Pristup svim sustavima, pa tako i informacijskom sustavu, je personaliziran i zaštićen lozinkama koje se kreiraju na različite načine. Informacijski sustav bilježi logove kako bismo mogli kontrolirati pristup pojedinih zaposlenika pojedinim bazama podataka. Zaposlenici se redovito educiraju.

 

  1. Prijenos osobnih podataka trećim stranama

Osobni podaci administratora prenose se samo sljedećim subjektima:

Prerađivač údajev. Koristimo samo one provjerene od strane Obrađivača, s kojim ima pismeni ugovor, a koji nam daju barem ista jamstva kao mi vama. To su samo Prerađivači koji su iz EU ili iz zemalja koje su sigurne prema odluci Europske komisije. Svi ovi partneri vezani su obvezom povjerljivosti i ne smiju koristiti dostavljene podatke u druge svrhe osim u one za koje im ih je administrator stavio na raspolaganje.

Naši procesori su računovodstvene tvrtke: Kancelária účtovných služieb s.r.o., Trinital Workgroup s.r.o. transporters GLS, Packeta, PPL, usluge ispunjavanja: Fulfillment CZ s.r.o., usluge e-pošte Ecomail, programeri ili marketinški stručnjaci, pružatelji softvera i rješenja u oblaku. Na zahtjev pružamo pojedinosti o našim procesorima.

Zakonske obveze. Osobne podatke možemo prenijeti trećim stranama izvan Obrađivača ako to zahtijeva zakon ili kao odgovor na pravne zahtjeve javnih tijela ili na zahtjev suda u pravnim sporovima.

 

  1. Prava pogođenih osoba

Od nas je moguće zatražiti pristup osobnim podacima te zatražiti ispravak, promjenu, brisanje ili ograničenje obrade osobnih podataka ako su netočni ili su obrađeni u suprotnosti s primjenjivim zakonima o zaštiti osobnih podataka. Ispitanik ima pravo na prenosivost osobnih podataka, pravo na prigovor na obradu osobnih podataka, pravo na povlačenje privole za obradu osobnih podataka i pravo da ne bude podvrgnut automatiziranom individualnom odlučivanju, uključujući profiliranje (koje administrator ne radi).

Vaša prava strana Obrada osobnih podataka može se primijeniti na e-mail info@deminas.hr 

Nastojimo udovoljiti vašim zahtjevima bez odlaganja. Međutim, mogu postojati okolnosti u kojima ne možemo omogućiti pristup (na primjer, ako tražene informacije ugrožavaju privatnost drugih osoba ili druga legitimna prava ili kada bi troškovi pružanja pristupa bili nerazmjerni rizicima koji ugrožavaju privatnost pojedinca). u datom slučaju). Možemo poduzeti razumne korake za provjeru identiteta Korisnika prije poduzimanja bilo kakve radnje od strane stranaka za zaštitu prava Subjekata podataka.

  1. Pravo na pristup osobnim podacima

Prema čl. 15. GDPR-a, imat ćete pravo pristupa osobnim podacima, što uključuje pravo od operatera dobiti: potvrdu obrađuje li osobne podatke, informacije o svrhama obrade, kategorijama dotičnih osobnih podataka, primateljima kojima Osobni podaci su ili će biti stavljeni na raspolaganje, planirano razdoblje obrade, o postojanje prava zahtijevati od administratora ispravak ili brisanje Osobnih podataka koji se odnose na Ispitanika ili ograničiti njihovu obradu ili podnijeti prigovor na ovu obradu, pravo podnošenja pritužbe nadzornom tijelu, o svim dostupnim informacijama o izvoru Osobnih podataka, osim ako nisu dobiveni od Ispitanika, činjenicama, da postoji automatizirano donošenje odluka, uključujući profiliranje, o odgovarajuća jamstva prilikom pružanja podataka izvan EU-a, u slučaju da prava i slobode drugih osoba i kopija osobnih podataka nisu negativno pogođeni.

U slučaju ponovljenog zahtjeva, administrator će imati pravo naplatiti razumnu naknadu za kopiju Osobnih podataka.

  1. Pravo na ispravak netočnih podataka

Prema čl. 16 GDPR, imate pravo ispraviti netočne osobne podatke. Također imate obvezu obavijestiti o promjenama Vaših osobnih podataka (npr. evidencije korisničkog profila). Istodobno, dužni ste surađivati ako se utvrdi da osobni podaci koje obrađujemo nisu točni. Popravak ćemo izvršiti bez nepotrebnog odgađanja, ali uvijek vodeći računa o datim tehničkim mogućnostima.

  1. Pravo na brisanje

Prema čl. 17 GDPR, imate pravo izbrisati osobne podatke koji se tiču vas, ako obrada tih osobnih podataka ne pokaže legitimne razloge. Postavili smo mehanizme koji osiguravaju automatsku anonimizaciju ili brisanje osobnih podataka u slučaju da više nisu potrebni za svrhu za koju su obrađivani.

  1. Pravo na ograničenje obrade

Prema čl. 18 GDPR, imate pravo ograničiti obradu do rješenja pritužbe, ako poričete točnost Osobnih podataka, razloge njihove obrade ili ako podnesete prigovor na njihovu obradu.

  1. Pravo na obavijesti o ispravku, brisanju ili ograničenju obrade Prema čl. 19 GDPR imate pravo na obavijesti u slučaju ispravka, brisanja ili ograničenja obrade osobnih podataka. Ako se osobni podaci isprave ili izbrišu, obavijestit ćemo pojedinačnog primatelja, osim ako se to pokaže nemogućim ili zahtijeva nerazmjeran napor.
  2. Pravo na prenosivost osobnih podataka

Prema čl. 20 GDPR, imate pravo na prenosivost podataka koji se tiču vas a koje ste dali voditelju obrade u strukturiranom, uobičajeno korištenom i strojno čitljivom formatu te pravo zahtijevati prijenos tih podataka drugom voditelju obrade.

Ako dajete osobne podatke u vezi s našim ugovornim obvezama ili na temelju privole i njihova se obrada provodi automatski, imate pravo primiti takve podatke u strukturiranom, uobičajeno korištenom i strojno čitljivom formatu. Ukoliko je to tehnički moguće, podatke je moguće prenijeti i administratoru kojeg ste vi odredili, ako je osoba koja zastupa odgovarajućeg administratora propisno određena i ovlaštena.

Ukoliko bi ostvarivanje ovog prava moglo negativno utjecati na prava i slobode trećih osoba, Vašem zahtjevu se ne može udovoljiti.

  1. Pravo na prigovor na obradu osobnih podataka

Prema čl. 21 GDPR, imate pravo prigovora na obradu njegovih osobnih podataka zbog legitimnog interesa.

U slučaju da ne može dokazati da postoji ozbiljan legitiman razlog za obradu koji prevladava nad vašim interesima ili pravima i slobodama, prekinut ćemo obradu na temelju prigovora bez nepotrebnog odgađanja.

Ako je prigovor uložen u slučaju obrade koja se odnosi na izravni marketing, tada ćemo prekinuti obradu bez nepotrebnog odgađanja.

  1. Pravo na povlačenje privole za obradu osobnih podataka

Privolu za obradu osobnih podataka u marketinške i poslovne svrhe moguće je opozvati u bilo kojem trenutku. Žalba mora biti izričita, razumljiva i uz određenu volju.

Obrada podataka iz kolačića može se spriječiti podešavanjem web preglednika.

  1. Automatizirano individualno donošenje odluka, uključujući profiliranje

Imate pravo ne biti predmet bilo kakve odluke koja se temelji isključivo na automatiziranoj obradi, uključujući profiliranje, koja bi za njega imala pravne učinke ili na sličan način značajno utjecala na njega. Međutim, navodi se da ne donosimo automatizirane odluke bez utjecaja ljudske prosudbe s pravnim učincima za Subjekte podataka.

 

VII. Zaključak

Ova politika se može promijeniti samo u pisanom obliku. O tome će korisnici biti obaviješteni putem web stranice administratora.

U slučaju bilo kakvih pitanja u vezi stranaka naše Politike obrade osobnih podataka, slobodno nas kontaktirajte putem e-pošte info@deminas.hr .

Politika zaštite osobnih podataka od 21.5. 2024