Pravila o privatnosti

Vrlo smo zadovoljni vašim interesom za našu tvrtku. Zaštita podataka je od posebne važnosti za upravu Apartmani Filipović. Korištenje web stranice Apartmani Filipović općenito je moguće bez davanja ikakvih osobnih podataka. Međutim, ako ispitanik želi koristiti posebne usluge koje naša tvrtka pruža putem naše web stranice, obrada osobnih podataka može biti potrebna. Ako je obrada osobnih podataka potrebna i ne postoji zakonska osnova za takvu obradu, općenito dobivamo privolu ispitanika.

Obrada osobnih podataka, kao što su ime, adresa, adresa e-pošte ili telefonski broj ispitanika, uvijek će biti u skladu s Općom uredbom o zaštiti podataka (GDPR) i u skladu s nacionalnim propisima o zaštiti podataka koji se primjenjuju na Apartmani Filipović. Ovom izjavom o zaštiti podataka naša tvrtka želi obavijestiti javnost o prirodi, opsegu i svrsi osobnih podataka koje prikupljamo, koristimo i obrađujemo. Nadalje, ispitanici su ovom izjavom o zaštiti podataka obaviješteni o svojim pravima.

Apartmani Filipović, kao kontrolor, implementirali su brojne tehničke i organizacijske mjere kako bi osigurali najpotpuniju zaštitu osobnih podataka obrađenih putem ove web stranice. Međutim, prijenosi podataka putem interneta u načelu mogu imati sigurnosne propuste, tako da se ne može jamčiti apsolutna zaštita. Iz tog razloga, svaki subjekt podataka može nam slobodno prenijeti osobne podatke putem alternativnih sredstava, na primjer telefonom.

1. Definicije

Politika privatnosti Apartmani Filipović temelji se na pojmovima koje koristi europski zakonodavac prilikom donošenja Opće uredbe o zaštiti podataka (GDPR). Naša politika privatnosti osmišljena je kako bi bila lako čitljiva i razumljiva javnosti, kao i našim kupcima i poslovnim partnerima. Kako bismo to osigurali, unaprijed bismo željeli objasniti korištene pojmove.

U ovoj politici privatnosti koristimo, između ostalog, sljedeće pojmove:

  • a) osobni podaci
  • Osobni podatak je svaka informacija koja se odnosi na identificiranu ili prepoznatljivu fizičku osobu (u daljnjem tekstu: „ispitanik“). Prepoznatljiva fizička osoba je ona koju je moguće identificirati, izravno ili neizravno, posebno pozivanjem na identifikator kao što je ime, identifikacijski broj, podaci o lokaciji, mrežni identifikator ili na jedan ili više čimbenika specifičnih za fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili društveni identitet te fizičke osobe.
  • b) subjekt podataka
  • Ispitanik je svaka identificirana ili prepoznatljiva fizička osoba čiji se osobni podaci obrađuju od strane voditelja obrade.
  • c) Obrada
  • Obrada je svaka radnja ili skup radnji koje se provode na osobnim podacima ili na skupovima osobnih podataka, bilo automatiziranim sredstvima ili ne, kao što su prikupljanje, bilježenje, organiziranje, strukturiranje, pohranjivanje, prilagođavanje ili izmjena, pronalaženje, konzultiranje, korištenje, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje.
  • d) Ograničenje obrade
  • Ograničenje obrade je označavanje pohranjenih osobnih podataka s ciljem ograničavanja njihove buduće obrade.
  • e) Profiliranje
  • Profiliranje je svaki oblik automatizirane obrade osobnih podataka koji se sastoji od korištenja osobnih podataka za procjenu određenih osobnih aspekata koji se odnose na fizičku osobu, posebno za analizu ili predviđanje aspekata koji se odnose na radni učinak te fizičke osobe, ekonomsku situaciju, zdravlje, osobne preferencije, interese, pouzdanost, ponašanje, lokaciju ili kretanje.
  • f) Pseudonimizacija
  • Pseudonimizacija je obrada osobnih podataka na način da se osobni podaci više ne mogu pripisati određenom ispitaniku bez upotrebe dodatnih informacija, pod uvjetom da se takve dodatne informacije čuvaju odvojeno i podliježu tehničkim i organizacijskim mjerama kojima se osigurava da se osobni podaci ne pripisuju identificiranoj ili prepoznatljivoj fizičkoj osobi.
  • g) Kontrolor ili osoba odgovorna za obradu
  • Voditelj obrade ili voditelj obrade odgovoran za obradu je fizička ili pravna osoba, javno tijelo, agencija ili drugo tijelo koje, samo ili zajedno s drugima, određuje svrhe i sredstva obrade osobnih podataka. U slučajevima kada su svrhe i sredstva takve obrade određeni pravom Unije ili države članice, voditelj obrade ili posebni kriteriji za njegovo imenovanje mogu biti određeni pravom Unije ili države članice.
  • h) Procesor
  • Izvršitelj obrade je fizička ili pravna osoba, javno tijelo, agencija ili drugo tijelo koje obrađuje osobne podatke u ime kontrolora.
  • i) Primatelj
  • Primatelj je fizička ili pravna osoba, javno tijelo, agencija ili drugo tijelo kojem se otkrivaju osobni podaci, bez obzira je li riječ o trećoj strani ili ne. Međutim, javna tijela koja mogu primiti osobne podatke u okviru određenog upita u skladu s pravom Unije ili države članice ne smatraju se primateljima.
  • j) Treća strana
  • Treća strana je fizička ili pravna osoba, javno tijelo, agencija ili tijelo koje nije subjekt podataka, voditelj obrade, izvršitelj obrade i osobe ovlaštene za obradu osobnih podataka pod izravnim ovlaštenjem voditelja obrade ili izvršitelja obrade.
  • k) Suglasnost
  • Privola je svaka slobodno dana, specifična, informirana i nedvosmislena izjava volje ispitanika kojom on ili ona, izjavom ili jasnom potvrdom radnjom, označava suglasnost s obradom osobnih podataka koji se na njega ili nju odnose.

2. Ime i adresa kontrolora

Voditelj obrade u smislu Opće uredbe o zaštiti podataka, drugih zakona o zaštiti podataka koji se primjenjuju u državama članicama Europske unije i drugih odredbi koje se odnose na zaštitu podataka je:

Apartmani Filipović

Pekica obor 4

21334 Gradac

Hrvatska

Telefon: 024519191424

E-pošta: filipovic_nadine@online.de

Web stranica: www.apartmani-filipovic.de/

3. Kolačići

Web stranica Apartmani Filipović koristi kolačiće. Kolačići su tekstualne datoteke koje se pohranjuju na računalnom sustavu putem internetskog preglednika.

Brojne web stranice i poslužitelji koriste kolačiće. Mnogi kolačići sadrže takozvani ID kolačića. ID kolačića jedinstveni je identifikator za kolačić. Sastoji se od niza znakova koji omogućuje web stranicama i poslužiteljima da povežu određeni internetski preglednik u kojem je kolačić pohranjen. To omogućuje posjećenim web stranicama i poslužiteljima da razlikuju pojedinačni preglednik ispitanika od drugih internetskih preglednika koji sadrže druge kolačiće. Određeni internetski preglednik može se prepoznati i identificirati putem jedinstvenog ID-a kolačića.

Korištenjem kolačića, Apartmani Filipović mogu korisnicima ove web stranice pružiti usluge prilagođenije korisnicima koje ne bi bile moguće bez postavljanja kolačića.

Kolačići nam omogućuju optimizaciju informacija i ponuda na našoj web stranici za korisnika. Kao što je već spomenuto, kolačići nam omogućuju prepoznavanje korisnika naše web stranice. Svrha ovog prepoznavanja je olakšati korisnicima korištenje naše web stranice. Na primjer, korisnik web stranice koja koristi kolačiće ne mora unositi svoje podatke za prijavu svaki put kada posjeti web stranicu jer to radi web stranica i kolačić pohranjen na računalnom sustavu korisnika. Drugi primjer je kolačić za košaricu u online trgovini. Online trgovina koristi kolačić za pamćenje artikala koje je kupac stavio u virtualnu košaricu.

Ispitanik može u bilo kojem trenutku spriječiti postavljanje kolačića putem naše web stranice odabirom odgovarajućih postavki u korištenom internetskom pregledniku, čime trajno odbija postavljanje kolačića. Nadalje, već postavljeni kolačići mogu se u bilo kojem trenutku izbrisati pomoću internetskog preglednika ili drugih softverskih programa. To je moguće u svim uobičajenim internetskim preglednicima. Ako ispitanik deaktivira postavljanje kolačića u korištenom internetskom pregledniku, možda neće sve funkcije naše web stranice biti u potpunosti dostupne.

4. Prikupljanje općih podataka i informacija

Web stranica Apartmani Filipović prikuplja niz općih podataka i informacija svaki put kada subjekt podataka ili automatizirani sustav pristupi web stranici. Ovi opći podaci i informacije pohranjuju se u log datotekama poslužitelja. Prikupljaju se (1) vrste i verzije preglednika koje se koriste, (2) operativni sustav koji koristi sustav koji pristupa, (3) web stranica s koje sustav koji pristupa dolazi na našu web stranicu (tzv. referreri), (4) podweb stranice kojima se pristupa putem sustava koji pristupa na našoj web stranici, (5) datum i vrijeme pristupa web stranici, (6) adresa internetskog protokola (IP adresa), (7) davatelj internetskih usluga sustava koji pristupa i (8) drugi slični podaci i informacije koji služe za sprječavanje opasnosti u slučaju napada na naše informacijsko-tehnološke sustave.

Korištenjem ovih općih podataka i informacija, Apartmani Filipović ne donose nikakve zaključke o subjektu podataka. Umjesto toga, ove informacije su potrebne za (1) ispravnu dostavu sadržaja naše web stranice, (2) optimizaciju sadržaja naše web stranice i njenog oglašavanja, (3) osiguranje dugoročne funkcionalnosti naših informacijskih sustava i tehnologije web stranice te (4) pružanje informacija potrebnih za kazneni progon tijelima za provedbu zakona u slučaju kibernetičkog napada. Stoga Apartmani Filipović procjenjuju ove anonimno prikupljene podatke i informacije i statistički i s ciljem povećanja zaštite i sigurnosti podataka u našoj tvrtki kako bi se u konačnici osigurala optimalna razina zaštite osobnih podataka koje obrađujemo. Anonimni podaci u datotekama zapisnika poslužitelja pohranjuju se odvojeno od svih osobnih podataka koje pruža subjekt podataka.

5. Registracija na našoj web stranici

Ispitanik ima mogućnost registracije na web stranici kontrolora davanjem osobnih podataka. Osobni podaci koji se prenose kontroloru u ovom postupku određeni su maskom za unos koja se koristi za registraciju. Osobni podaci koje unosi ispitanik prikupljaju se i pohranjuju isključivo za internu upotrebu kontrolora i za vlastite potrebe. Kontrolor može dogovoriti prijenos podataka jednom ili više obrađivača, kao što je pružatelj usluga dostave paketa, koji će također koristiti osobne podatke isključivo za internu upotrebu koja se može pripisati kontroloru.

Registracijom na web stranici kontrolora, pohranjuje se i IP adresa koju je ispitaniku dodijelio davatelj internetskih usluga (ISP), datum i vrijeme registracije. Ovi se podaci pohranjuju jer je to jedini način da se spriječi zlouporaba naših usluga i, ako je potrebno, omogući istraga počinjenih kaznenih djela. Stoga je pohrana ovih podataka nužna radi zaštite kontrolora. U pravilu, ovi se podaci neće prenositi trećim stranama osim ako za to ne postoji zakonska obveza ili prijenos služi za kazneni progon.

Registracija ispitanika s dobrovoljnim davanjem osobnih podataka omogućuje kontroloru da ispitaniku ponudi sadržaj ili usluge koje se zbog svoje prirode mogu ponuditi samo registriranim korisnicima. Registrirane osobe mogu slobodno u bilo kojem trenutku promijeniti osobne podatke navedene tijekom registracije ili ih u potpunosti izbrisati iz baze podataka kontrolora.

Voditelj obrade dužan je svakom ispitaniku, na zahtjev, u bilo kojem trenutku pružiti informacije o tome koji se osobni podaci o ispitaniku pohranjuju. Nadalje, voditelj obrade dužan je ispraviti ili izbrisati osobne podatke na zahtjev ili obavijest ispitanika, osim ako zakonom nije drugačije propisano. Svi zaposlenici voditelja obrade bit će dostupni ispitaniku kao kontakt osobe u tom pogledu.

6. Pretplata na naš newsletter

Na web stranici Apartmani Filipović korisnicima se pruža mogućnost prijave na newsletter naše tvrtke. Obrazac za unos koji se koristi u tu svrhu određuje koji se osobni podaci prenose kontroloru prilikom prijave na newsletter.

Apartmani Filipović redovito obavještavaju svoje kupce i poslovne partnere o ponudama tvrtke putem newslettera. Naš newsletter subjekt podataka općenito može primati samo ako (1) subjekt podataka ima valjanu adresu e-pošte i (2) subjekt podataka se prijavi za newsletter. Iz pravnih razloga, na adresu e-pošte koju je subjekt podataka prvi put unio za primanje newslettera bit će poslana e-pošta s potvrdom korištenjem postupka dvostruke prijave. Ova e-pošta s potvrdom služi za provjeru je li vlasnik adrese e-pošte, kao subjekt podataka, odobrio primanje newslettera.

Prilikom prijave na newsletter, pohranjujemo i IP adresu koju je dodijelio davatelj internetskih usluga (ISP) računalnog sustava koji subjekt podataka koristi u trenutku registracije, kao i datum i vrijeme registracije. Prikupljanje ovih podataka potrebno je kako bi se kasnije mogla pratiti (moguća) zlouporaba adrese e-pošte subjekta podataka i stoga služi za pravnu zaštitu kontrolora.

Osobni podaci prikupljeni prilikom prijave na newsletter koristit će se isključivo za slanje našeg newslettera. Nadalje, pretplatnici newslettera mogu biti obaviješteni putem e-pošte ako je to potrebno za rad usluge newslettera ili povezane registracije, kao što bi mogao biti slučaj u slučaju promjena u ponudi newslettera ili promjena tehničkih okolnosti. Osobni podaci prikupljeni u sklopu usluge newslettera neće se prenositi trećim stranama. Pretplatu na naš newsletter ispitanik može otkazati u bilo kojem trenutku. Privolu za pohranu osobnih podataka koju nam je ispitanik dao za slanje newslettera može opozvati u bilo kojem trenutku. U svakom newsletteru nalazi se odgovarajuća poveznica za opoziv privole. Nadalje, moguće je u bilo kojem trenutku odjaviti se s newslettera izravno na web stranici kontrolora ili to priopćiti kontroloru na drugi način.

7. Praćenje biltena

Bilteni Apartmani Filipović sadrže takozvane piksele za praćenje. Piksel za praćenje je minijaturna grafika ugrađena u e-poruke poslane u HTML formatu kako bi se omogućilo snimanje i analiza datoteka zapisnika. To omogućuje statističku procjenu uspjeha ili neuspjeha online marketinških kampanja. Pomoću ugrađenog piksela za praćenje, Apartmani Filipović mogu utvrditi je li i kada subjekt podataka otvorio e-poruku te kojim je poveznicama u e-poruci subjekt podataka pristupio.

Takve osobne podatke prikupljene putem piksela za praćenje sadržanih u biltenima pohranjuje i obrađuje kontrolor kako bi optimizirao dostavu biltena i bolje prilagodio sadržaj budućih biltena interesima ispitanika. Ovi osobni podaci neće se prenositi trećim stranama. Ispitanici imaju pravo u bilo kojem trenutku opozvati zasebnu izjavu o privoli danu postupkom dvostrukog pristanka. Nakon opoziva, kontrolor će izbrisati ove osobne podatke. Apartmani Filipović automatski tumače odjavu s biltena kao opoziv.

8. Mogućnosti kontakta putem web stranice

Zbog zakonskih propisa, web stranica Apartmani Filipović sadrži informacije koje omogućuju brzi elektronički kontakt s našom tvrtkom i izravnu komunikaciju s nama, što uključuje i opću adresu za tzv. elektroničku poštu (e-mail adresu). Ako ispitanik kontaktira kontrolora putem e-pošte ili putem kontakt obrasca, osobni podaci koje je ispitanik prenio automatski će se pohraniti. Takvi osobni podaci koje ispitanik dobrovoljno prenese kontroloru bit će pohranjeni u svrhu obrade ili kontaktiranja ispitanika. Ovi osobni podaci neće se prenositi trećim stranama.

9. Rutinsko brisanje i blokiranje osobnih podataka

Voditelj obrade obrađuje i pohranjuje osobne podatke ispitanika samo u razdoblju potrebnom za postizanje svrhe pohrane ili u mjeri u kojoj je to predviđeno od strane europskog zakonodavca ili drugog zakonodavca u zakonima ili propisima kojima je voditelj obrade podložan.

Ako svrha pohrane više ne vrijedi ili ako istekne razdoblje pohrane koje je propisao europski zakonodavac ili drugi nadležni zakonodavac, osobni podaci bit će rutinski blokirani ili izbrisani u skladu sa zakonskim odredbama.

10. Prava ispitanika

  • a) Pravo na potvrdu
  • Svaki subjekt podataka ima pravo koje mu je dao europski zakonodavac da od kontrolora dobije potvrdu o tome obrađuju li se osobni podaci koji se na njega odnose ili ne. Ako subjekt podataka želi ostvariti ovo pravo na potvrdu, u bilo kojem trenutku može kontaktirati zaposlenika kontrolora.
  • b) Pravo na informaciju
  • Svaka osoba na koju se odnosi obrada osobnih podataka ima pravo, koje joj je dao europski zakonodavac, da od kontrolora dobije besplatne informacije o osobnim podacima koji se na nju pohranjuju u bilo kojem trenutku i kopiju tih informacija. Nadalje, europski zakonodavac je ispitaniku dao pravo da dobije sljedeće informacije:
  • svrhe obrade
  • kategorije osobnih podataka koji se obrađuju
  • primatelji ili kategorije primatelja kojima su osobni podaci otkriveni ili će biti otkriveni, posebno primatelji u trećim zemljama ili međunarodnim organizacijama
  • gdje je to moguće, predviđeno razdoblje u kojem će se osobni podaci pohranjivati ili, gdje to nije moguće, kriteriji korišteni za određivanje tog razdoblja
  • postojanje prava na ispravak ili brisanje osobnih podataka koji se na njih odnose ili na ograničenje obrade od strane voditelja obrade ili pravo na prigovor na takvu obradu
  • postojanje prava na žalbu nadzornom tijelu
  • ako se osobni podaci ne prikupljaju od ispitanika: sve dostupne informacije o podrijetlu podataka
  • postojanje automatiziranog donošenja odluka, uključujući profiliranje, iz članka 22. stavaka (1) i (4) GDPR-a te, barem u tim slučajevima, značajne informacije o uključenoj logici, kao i značaj i predviđene posljedice takve obrade za ispitanika
  • Nadalje, ispitanik ima pravo na informaciju o tome jesu li osobni podaci preneseni u treću zemlju ili međunarodnoj organizaciji. U tom slučaju, ispitanik također ima pravo dobiti informacije o odgovarajućim zaštitnim mjerama povezanim s prijenosom.
  • Ako subjekt podataka želi ostvariti ovo pravo na informacije, može se u bilo kojem trenutku obratiti zaposleniku kontrolora.
  • c) Pravo na ispravak
  • Svaka osoba na koju se odnosi obrada osobnih podataka ima pravo koje joj je dao europski zakonodavac da zatraži trenutni ispravak netočnih osobnih podataka koji se na nju odnose. Nadalje, uzimajući u obzir svrhe obrade, ispitanik ima pravo zatražiti dopunu nepotpunih osobnih podataka, uključujući i davanjem dopunske izjave.
  • Ako subjekt podataka želi ostvariti ovo pravo na ispravak, može se u bilo kojem trenutku obratiti zaposleniku kontrolora.
  • d) Pravo na brisanje (pravo na zaborav)
  • Svaka osoba na koju se odnosi obrada osobnih podataka ima pravo koje je dao europski zakonodavac da od kontrolora bez nepotrebnog odgađanja dobije brisanje osobnih podataka koji se na nju odnose, ako se primjenjuje jedan od sljedećih razloga i ako obrada nije potrebna:
  • Osobni podaci prikupljeni su ili na drugi način obrađeni u svrhe za koje više nisu potrebni.
  • Ispitanik povlači svoju privolu na kojoj se temelji obrada u skladu s točkom (a) članka 6(1) GDPR-a ili točkom (a) članka 9(2) GDPR-a, a ne postoji druga pravna osnova za obradu.
  • Ispitanik se protivi obradi u skladu s člankom 21. stavkom (1) GDPR-a i ne postoje prevladavajući legitimni razlozi za obradu ili se ispitanik protivi obradi u skladu s člankom 21. stavkom (2) GDPR-a.
  • Osobni podaci su obrađeni nezakonito.
  • Brisanje osobnih podataka potrebno je za ispunjenje zakonske obveze prema pravu Unije ili države članice kojoj podliježe voditelj obrade.
  • Osobni podaci prikupljeni su u vezi s uslugama informacijskog društva koje se nude u skladu s člankom 8. stavkom (1) GDPR-a.
  • Ako se primjenjuje jedan od gore navedenih razloga i subjekt podataka želi zatražiti brisanje osobnih podataka koje pohranjuju Apartmani Filipović, može se u bilo kojem trenutku obratiti bilo kojem zaposleniku kontrolora. Zaposlenik Apartmani Filipović osigurat će da se zahtjev za brisanje odmah ispuni.
  • Ako su Apartmani Filipović javno objavili osobne podatke i naša tvrtka kao voditelj obrade u skladu s čl. 17. stavkom 1. GDPR-a dužna je izbrisati osobne podatke, Apartmani Filipović će poduzeti odgovarajuće mjere, uključujući tehničke, uzimajući u obzir dostupnu tehnologiju i troškove provedbe, kako bi obavijestili druge voditelje obrade koji obrađuju objavljene osobne podatke da je ispitanik zatražio brisanje svih poveznica na te osobne podatke ili kopija ili replika tih osobnih podataka od strane tih voditelja obrade, osim ako je obrada potrebna. Zaposlenik Apartmani Filipović će u pojedinačnim slučajevima organizirati potrebne mjere.
  • e) Pravo na ograničenje obrade
  • Svaka osoba na koju se odnosi obrada osobnih podataka ima pravo koje je dao europski zakonodavac da od kontrolora zatraži ograničenje obrade ako se primjenjuje jedan od sljedećih uvjeta:
  • Točnost osobnih podataka osporava ispitanik, i to u razdoblju koje omogućuje kontroloru provjeru točnosti osobnih podataka.
  • Obrada je nezakonita, ispitanik se protivi brisanju osobnih podataka i umjesto toga traži ograničenje upotrebe osobnih podataka.
  • Kontroloru više nisu potrebni osobni podaci za potrebe obrade, ali ispitaniku su potrebni za utvrđivanje, ostvarivanje ili obranu pravnih zahtjeva.
  • Ispitanik je prigovorio na obradu u skladu s čl. 21. stavkom 1. GDPR-a i još nije utvrđeno imaju li legitimni razlozi kontrolora veću prednost od razloga ispitanika.
  • Ako je ispunjen jedan od gore navedenih uvjeta i subjekt podataka želi zatražiti ograničenje obrade osobnih podataka koje pohranjuju Apartmani Filipović, može se u bilo kojem trenutku obratiti bilo kojem zaposleniku kontrolora. Zaposlenik Apartmani Filipović će dogovoriti ograničenje obrade.
  • f) Pravo na prenosivost podataka
  • Svaki subjekt podataka ima pravo koje mu je dao europski zakonodavac da primi osobne podatke koji se na njega odnose, a koji su dostavljeni kontroloru, u strukturiranom, uobičajeno korištenom i strojno čitljivom formatu. Također ima pravo prenijeti te podatke drugom kontroloru bez ometanja od strane kontrolora kojem su osobni podaci dostavljeni, sve dok se obrada temelji na privoli u skladu s točkom (a) članka 6(1) GDPR-a ili točkom (a) članka 9(2) GDPR-a ili na ugovoru u skladu s točkom (b) članka 6(1) GDPR-a i obrada se provodi automatiziranim sredstvima, osim ako je obrada potrebna za obavljanje zadatka koji se obavlja u javnom interesu ili u izvršavanju službene ovlasti dodijeljene kontroloru.
  • Nadalje, prilikom ostvarivanja svog prava na prenosivost podataka u skladu s člankom 20(1) GDPR-a, ispitanik ima pravo na izravan prijenos osobnih podataka od jednog voditelja obrade drugome, kada je to tehnički izvedivo i kada to ne utječe negativno na prava i slobode drugih.
  • Za ostvarivanje prava na prenosivost podataka, subjekt podataka može se u bilo kojem trenutku obratiti bilo kojem zaposleniku Apartmani Filipović.
  • g) Pravo na prigovor
  • Svaka osoba na koju se odnosi obrada osobnih podataka ima pravo koje je dao europski zakonodavac da u bilo kojem trenutku uloži prigovor na obradu osobnih podataka koji se na nju odnose, a koja se temelji na članku 6(1)(e) ili (f) GDPR-a, iz razloga povezanih s njezinom posebnom situacijom. To se odnosi i na profiliranje na temelju tih odredbi.
  • Apartmani Filipović više neće obrađivati osobne podatke u slučaju prigovora, osim ako ne možemo dokazati uvjerljive legitimne razloge za obradu koji nadmašuju interese, prava i slobode ispitanika ili za pokretanje, ostvarivanje ili obranu pravnih zahtjeva.
  • Ako Apartmani Filipović obrađuju osobne podatke u svrhu izravnog marketinga, ispitanik ima pravo u bilo kojem trenutku prigovoriti na obradu osobnih podataka u takve marketinške svrhe. To se odnosi i na profiliranje u mjeri u kojoj je povezano s takvim izravnim marketingom. Ako ispitanik prigovori Apartmanima Filipović na obradu u svrhu izravnog marketinga, Apartmani Filipović više neće obrađivati osobne podatke u te svrhe.
  • Osim toga, ispitanik ima pravo prigovoriti, iz razloga povezanih s njegovom ili njezinom posebnom situacijom, na obradu osobnih podataka koji se na njega odnose, a koju provodi Apartmani Filipović u znanstvene ili povijesne istraživačke svrhe ili u statističke svrhe u skladu s čl. 89. stavkom 1. GDPR-a, osim ako je takva obrada potrebna za obavljanje zadatka koji se obavlja iz razloga javnog interesa.
  • Za ostvarivanje prava na prigovor, subjekt podataka može se izravno obratiti bilo kojem zaposleniku Apartmani Filipović ili drugom zaposleniku. Nadalje, u kontekstu korištenja usluga informacijskog društva, subjekt podataka može slobodno ostvariti svoje pravo na prigovor automatiziranim sredstvima koristeći tehničke specifikacije, unatoč Direktivi 2002/58/EZ.
  • h) Automatizirane odluke u pojedinačnim slučajevima, uključujući profiliranje
  • Svaki subjekt podataka ima pravo koje mu je dao europski zakonodavac da ne bude predmet odluke koja se temelji isključivo na automatiziranoj obradi, uključujući profiliranje, a koja proizvodi pravne učinke u vezi s njim ili na sličan način značajno utječe na njega, osim ako je odluka (1) potrebna za sklapanje ili izvršenje ugovora između subjekta podataka i voditelja obrade ili (2) odobrena pravom Unije ili države članice kojem podliježe voditelj obrade i koje također propisuje prikladne mjere za zaštitu prava i sloboda te legitimnih interesa subjekta podataka ili (3) temelji se na izričitom pristanku subjekta podataka.
  • U slučaju da je odluka (1) potrebna za sklapanje ili izvršenje ugovora između ispitanika i kontrolora ili (2) donesena uz izričitu suglasnost ispitanika, Apartmani Filipović će provesti odgovarajuće mjere za zaštitu prava i sloboda te legitimnih interesa ispitanika, barem prava na ljudsku intervenciju kontrolora, pravo na izražavanje svog stajališta i pravo na osporavanje odluke.
  • Ako subjekt podataka želi ostvariti prava u vezi s automatiziranim odlukama, može se u bilo kojem trenutku obratiti bilo kojem zaposleniku kontrolora.
  • i) Pravo na povlačenje privole prema zakonu o zaštiti podataka
  • Svaka osoba na koju se odnosi obrada osobnih podataka ima pravo koje joj je dao europski zakonodavac da u bilo kojem trenutku povuče svoju privolu za obradu osobnih podataka.
  • Ako ispitanik želi ostvariti svoje pravo na povlačenje privole, u bilo kojem trenutku može kontaktirati zaposlenika kontrolora.

11. Pravna osnova za obradu

Članak 6. I. lit. a GDPR-a služi kao pravna osnova našoj tvrtki za obradu podataka za koje dobivamo privolu za određenu svrhu obrade. Ako je obrada osobnih podataka potrebna za ispunjenje ugovora čija je stranka ispitanik, kao što je slučaj, na primjer, s obradom potrebnom za isporuku robe ili pružanje drugih usluga ili naknade, obrada se temelji na članku 6. I. lit. b GDPR-a. Isto vrijedi i za obradu koja je potrebna za provođenje predugovornih mjera, na primjer u slučajevima upita o našim proizvodima ili uslugama. Ako naša tvrtka podliježe zakonskoj obvezi koja zahtijeva obradu osobnih podataka, kao što je ispunjavanje poreznih obveza, obrada se temelji na članku 6. I. lit. c GDPR-a. U rijetkim slučajevima, obrada osobnih podataka može biti potrebna za zaštitu vitalnih interesa ispitanika ili druge fizičke osobe. To bi bio slučaj, na primjer, ako bi posjetitelj bio ozlijeđen u našoj tvrtki i njegovo ime, dob, podaci o zdravstvenom osiguranju ili drugi vitalni podaci morali bi se proslijediti liječniku, bolnici ili drugim trećim stranama. U tom slučaju, obrada bi se temeljila na članku 6. I. točki d. GDPR-a. U konačnici, postupci obrade mogli bi se temeljiti na članku 6. I. točki f. GDPR-a. Ova pravna osnova koristi se za postupke obrade koji nisu obuhvaćeni nijednim od gore navedenih pravnih osnova ako je obrada potrebna za zaštitu legitimnog interesa naše tvrtke ili treće strane, pod uvjetom da nad njima ne prevladavaju interesi, temeljna prava i slobode ispitanika. Dopušteno nam je provoditi takve postupke obrade posebno zato što ih je posebno spomenuo europski zakonodavac. U tom smislu, zakonodavac je zauzeo stajalište da se legitimni interes može pretpostaviti ako je ispitanik klijent kontrolora (uvodna izjava 47., rečenica 2. GDPR-a).

12. Legitimni interesi u obradi koju provodi kontrolor ili treća strana

Ako se obrada osobnih podataka temelji na članku 6(1)(f) GDPR-a, naš legitimni interes je provođenje naših poslovnih aktivnosti u korist dobrobiti svih naših zaposlenika i naših dioničara.

13. Razdoblje u kojem će se osobni podaci pohranjivati

Kriterij za trajanje pohrane osobnih podataka je odgovarajuće zakonsko razdoblje čuvanja. Nakon isteka tog razdoblja, odgovarajući podaci rutinski će se izbrisati, osim ako više nisu potrebni za ispunjenje ili pokretanje ugovora.

14. Zakonske ili ugovorne odredbe za pružanje osobnih podataka; potreba za sklapanje ugovora; obveza ispitanika da pruži osobne podatke; moguće posljedice nepružanja

Željeli bismo pojasniti da je pružanje osobnih podataka djelomično zakonski propisano (npr. porezni propisi) ili može proizaći i iz ugovornih odredbi (npr. podaci o ugovornom partneru). Ponekad može biti potrebno da nam ispitanik dostavi osobne podatke kako bi sklopio ugovor, koje mi potom moramo obraditi. Na primjer, ispitanik je dužan dostaviti nam osobne podatke ako naša tvrtka s njim sklopi ugovor. Nedostavljanje osobnih podataka značilo bi da se ugovor sa ispitanikom ne može sklopiti. Prije nego što ispitanik dostavi osobne podatke, ispitanik se mora obratiti jednom od naših zaposlenika. Naš zaposlenik će ispitaniku, u svakom pojedinačnom slučaju, razjasniti je li pružanje osobnih podataka propisano zakonom ili ugovorom ili je potrebno za sklapanje ugovora, postoji li obveza pružanja osobnih podataka i kakve bi posljedice imalo nepružanje osobnih podataka.

15. Postojanje automatiziranog donošenja odluka

Kao odgovorna tvrtka, ne koristimo automatizirano donošenje odluka niti profiliranje.

Razvijeno od stranePravna tehnologijaStručnjaci iz tvrtke Willing & Able, koji su također razvili sustav za mapiranjeObuka o zaštiti podatakaTekstove generatora pravila o privatnosti razvio jeProf. dr. hc Heiko Jonny Manieroi odvjetnikChristian Solmeckekreirano i objavljeno.