Uvod.
Tvrtka Kamp Materada d.o.o., sa sjedištem na adresi Materada 32, 52440 Poreč, Hrvatska (u daljnjem tekstu Materada), u svom poslovanju mora prikupljati i koristiti određene osobne podatke. Ova je politika napisana i provedena kako bi se osiguralo da Materada posluje u skladu sa svojim zakonskim, organizacijskim i tehničkim obvezama u vezi sa zaštitom osobnih podataka.
Svi zaposlenici Materade u potpunosti su upoznati sa sadržajem ove Politike. Oni osiguravaju njezinu primjenu prilikom rukovanja i obrade osobnih podataka. Zaposlenici čiji zadaci uključuju rukovanje i obradu osobnih podataka propisno su obučeni o svojim dužnostima u vezi sa zaštitom osobnih podataka. Ova se Politika odnosi na sve osobne podatke koje Materada pohranjuje, a koji se odnose na bilo koju fizičku osobu, bez obzira na njezin odnos prema poslovanju, jesu li, bili su ili mogu postati klijent, dobavljač ili kontakt osoba. Ova je Politika provedena kako bi se spriječila potencijalna šteta za Materadu i njezine zaposlenike i subjekte, kao i kako bi se osiguralo da je obrada osobnih podataka u potpunosti u skladu s važećim zakonima i drugim propisima.
Definicije i opseg.
„osobni podaci“ znače bilo koju informaciju koja se odnosi na identificiranu ili prepoznatljivu fizičku osobu („ispitanik“); prepoznatljiva fizička osoba je ona koju je moguće identificirati, izravno ili neizravno, posebno pozivanjem na identifikator kao što je ime, identifikacijski broj, podaci o lokaciji, mrežni identifikator ili na jedan ili više čimbenika specifičnih za fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili društveni identitet te fizičke osobe;
„obrada“ znači bilo koju operaciju ili skup operacija koje se izvode na osobnim podacima ili na skupovima osobnih podataka, bilo automatiziranim sredstvima ili ne, kao što su prikupljanje, snimanje, organiziranje, strukturiranje, pohranjivanje, prilagođavanje ili izmjena, pronalaženje, konzultacije, korištenje, otkrivanje prijenosom, širenjem ili drugim stavljanjem na raspolaganje, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje, kao i svaka primjena logičkih, matematičkih i drugih operacija na takvim podacima.
Materada prikuplja i obrađuje osobne podatke uglavnom radi pružanja usluga u okviru svog poslovanja. Zato Materada treba prikupljati i obrađivati određene kategorije podataka o osobama s kojima je u kontaktu (ispitanici). Materada s ovim osobnim podacima postupa na odgovarajući način, bez obzira na to jesu li podaci dobiveni, zabilježeni, pohranjeni i korišteni u papirnatom obliku, na računalu ili bilo kojem drugom mediju.
Davanjem svojih podataka Materadi, ispitanik pristaje da Materada obrađuje njegove osobne podatke u skladu s navedenom svrhom. Privatnost podataka ispitanika trajno je zaštićena. U bilo kojem trenutku ispitanik može ostvariti svoja prava, kako je navedeno i objašnjeno u nastavku.
Materada prikuplja i obrađuje osobne podatke ispitanika u skladu sa Zakonom o zaštiti osobnih podataka, drugim primjenjivim estonskim propisima, Europskom direktivom 95/46/EZ i Općom uredbom o zaštiti podataka (GDPR), (Uredba (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016.).
Materada prikupljene podatke pohranjuje na odgovarajući način i osigurava njihovu povjerljivost. Materada neće prosljeđivati prikupljene podatke trećim stranama bez privole ispitanika, osim kada je to potrebno za ispunjenje zakonskih obveza Materade, kada je to potrebno za ispunjavanje zadataka od javnog interesa ili kada su ispitanici sami učinili te podatke javno dostupnima i/ili u drugim slučajevima kada to nalažu važeći propisi.
U vezi s njihovim osobnim podacima koje obrađuje Materada, ispitanici imaju sljedeća prava:
Pravo na informacije
U bilo kojem trenutku, ispitanik ima pravo zatražiti informacije o tome obrađuju li se njegovi osobni podaci i u koje svrhe, tko je voditelj obrade, kontakt podatke službenika za zaštitu podataka, koje se kategorije osobnih podataka obrađuju, tko ili što je izvor njihovih osobnih podataka, tko su primatelji njihovih osobnih podataka te pravo na informacije o svojim drugim pravima navedenim u ovoj Politici (pravo na pristup, pravo na ispravak, pravo na brisanje, pravo na ograničenje i drugo).
Pravo na pristup
Svaki ispitanik ima pravo zatražiti i dobiti od Materade potvrdu obrađuju li se osobni podaci koji se na njega odnose, dobiti pristup tim podacima i informacijama o: – svrhama obrade; – kategorijama osobnih podataka koji se obrađuju; – primateljima ili kategorijama primatelja kojima su osobni podaci otkriveni ili će biti otkriveni; – gdje je to moguće, predviđenom razdoblju u kojem će se osobni podaci pohranjivati ili, ako nije moguće, kriterijima koji se koriste za određivanje tog razdoblja; postojanje prava da se od Materade zatraži ispravak ili brisanje osobnih podataka ili ograničenje obrade osobnih podataka koji se odnose na ispitanika ili da se prigovori na takvu obradu; – pravo na podnošenje pritužbe nadzornom tijelu; – ako se osobni podaci ne prikupljaju od ispitanika, sve dostupne informacije o njihovom izvoru; – postojanje automatiziranog donošenja odluka, uključujući profiliranje i njegove posljedice.
Pravo na ispravak
Ispitanik ima pravo bez nepotrebnog odgađanja dobiti od Materade ispravak netočnih osobnih podataka koji se na njega odnose. Ispitanik ima pravo na dopunu nepotpunih osobnih podataka, uključujući i davanjem dopunske izjave.
Pravo na brisanje / pravo na zaborav
Ispitivač podataka ima pravo na brisanje svojih osobnih podataka i prestanak njihove obrade ako osobni podaci više nisu potrebni u odnosu na svrhe za koje se prikupljaju ili na drugi način obrađuju, ako je ispitanik povukao svoju privolu i ne postoji druga pravna osnova za obradu tih podataka, ako su podaci nezakonito obrađeni, ako je podatke potrebno izbrisati radi usklađivanja s važećim pravom Unije ili nacionalnim propisima države članice koja ima nadležnost nad Materadom, ako su podaci prikupljeni u vezi s uslugama informacijskog društva.
Ovo se ne primjenjuje ako je obrada podataka potrebna (i u potrebnoj mjeri) radi ostvarivanja prava na slobodu izražavanja i informiranja, radi ispunjavanja zakonske obveze koja zahtijeva obradu prema pravu Unije ili pravu države članice kojem podliježe Materada ili radi obavljanja zadatka koji se provodi u javnom interesu ili u vršenju službene ovlasti povjerene Materadi, iz razloga javnog interesa u području javnog zdravstva, u svrhu arhiviranja u javnom interesu, u svrhu znanstvenog ili povijesnog istraživanja, radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva.
Pravo na podnošenje pritužbe nadzornom tijelu
Ispitanik ima pravo u bilo kojem trenutku, iz razloga koji se odnose na njegovu posebnu situaciju, prigovoriti obradi osobnih podataka koji se na njega odnose, uključujući profiliranje, ako je obrada osobnih podataka potrebna za obavljanje zadatka koji se provodi u javnom interesu ili u ostvarivanju legitimnog interesa Materade ili trećih strana. Materada više neće obrađivati osobne podatke osim ako Materada ne dokaže uvjerljive legitimne razloge za obradu koji nadilaze interese, prava i slobode ispitanika ili za pokretanje, ostvarivanje ili obranu pravnih zahtjeva.
Ako se osobni podaci obrađuju u svrhu izravnog marketinga, ispitanik ima pravo u bilo kojem trenutku prigovoriti obradi osobnih podataka koji se na njega odnose za takav marketing, što uključuje profiliranje u mjeri u kojoj je povezano s takvim izravnim marketingom.
Pravo na prenosivost podataka
Ispitanik ima pravo primiti osobne podatke koji se na njega odnose, a koje je dostavio Materadi, u strukturiranom, uobičajeno korištenom i strojno čitljivom formatu te ima pravo prenijeti te podatke drugom voditelju obrade bez ometanja od strane Materade ako se obrada podataka temelji na njegovom pristanku i podaci se obrađuju automatski.
Gdje je to tehnički izvedivo i kada to ne ugrožava prava i slobode drugih osoba, ispitanik ima pravo da se osobni podaci izravno prenesu od Materade drugome.
Prava koja se odnose na automatizirano donošenje odluka i profiliranje
Ispitanik ima pravo ne biti podvrgnut odluci koja se temelji isključivo na automatiziranoj obradi, uključujući profiliranje, koja proizvodi pravne učinke u vezi s njim ili na sličan način značajno utječe na njega, osim ako je to potrebno za sklapanje ili izvršenje ugovora između ispitanika i Materade, kada je to izričito dopušteno pravom Unije ili države članice kojoj Materada podliježe ili se temelji na izričitom pristanku ispitanika.
Pravo na povlačenje pristanka
Pristanak ispitanika jedna je od pravnih osnova za obradu podataka koji se odnose na ispitanika. Ispitanik ima pravo u bilo kojem trenutku povući svoju privolu. Povlačenje privole ne utječe na zakonitost obrade na temelju privole prije njezina povlačenja.
Pravo na ograničenje obrade
Ispitanik ima pravo zahtijevati ograničenje obrade svojih osobnih podataka ako osporava točnost osobnih podataka, za razdoblje koje Materadi omogućuje provjeru točnosti osobnih podataka; ako su njegovi podaci nezakonito obrađeni i ne zahtijeva brisanje, već samo ograničenje obrade; ako Materadi više nisu potrebni njegovi podaci, ali su joj potrebni za ostvarivanje ili izvršavanje svojih pravnih zahtjeva. Ako je prigovorio na obradu svojih osobnih podataka, ispitanik ima pravo zahtijevati ograničenje obrade za razdoblje potrebno kako bi se utvrdilo nadjačavaju li Materadini legitimni razlozi kontrolora njegova prava iz prigovora.
Za ostvarivanje svojih prava, subjekt podataka treba se obratiti službeniku za zaštitu podataka slanjem pisane obavijesti ili zahtjeva službeniku za zaštitu podataka Materade, putem e-pošte, koristeći adresu e-pošte koju je dobio od Materade, ili poštom na adresu: tj. na fizičku adresu Materada LLC pod uvjetom da zatražim ostvarivanje svojih prava putem e-pošte na gore navedenu adresu ili podnošenjem pisane osobne obavijesti u kojoj se osobno najavljujem i identificiram važećom osobnom ispravom.
Službenik za zaštitu podataka.
Materada je imenovala svog službenika za zaštitu podataka i svi upiti u vezi sa zaštitom osobnih podataka trebaju biti upućeni službeniku za zaštitu podataka:
E-mail: info@materada.com
Načela koja se odnose na zaštitu osobnih podataka.
Materada prepoznaje važnost zakonitog i pravilnog rukovanja osobnim podacima, stoga ulaže sve napore kako bi osigurala da se s osobnim podacima postupa zakonito i pravilno. Imajući to na umu, Materada u potpunosti prihvaća i poštuje načela zaštite podataka.
Opća načela zaštite podataka zahtijevaju da se podaci:
-
- obrađuju pošteno i zakonito, posebno da se ne smiju obrađivati ako nisu ispunjeni zakonski zahtjevi;
-
- prikupljaju se za jednu ili ograničen broj određenih, zakonitih svrha i nikada se ne smiju dalje obrađivati ili na način koji bi bio nespojiv s tim svrhama;
-
- obrada mora biti primjerena, relevantna i ne smije prelaziti svrhu ili svrhe za koje se podaci obrađuju, a podaci trebaju biti točni i ažurni;
-
- ne smiju se čuvati dulje nego što je potrebno za prihvaćenu svrhu;
-
- trebaju se obrađivati u skladu s važećim propisima:
-
- trebaju se poduzeti odgovarajuće tehničke i organizacijske mjere za zaštitu osobnih podataka od neovlaštene i nezakonite obrade, kao i slučajnog gubitka, uništenja ili oštećenja;Ne smiju se prenositi u drugu zemlju ili teritorij izvan EU-a, osim ako ta zemlja ili teritorij ne osiguravaju odgovarajuću zaštitu prava i sloboda ispitanika u vezi sa zaštitom osobnih podataka.
Materadine aktivnosti u vezi s obradom podataka.
-
- U potpunosti poštuje uvjete zakonitog i poštenog prikupljanja i obrade osobnih podataka;
-
- Poštuje svoju obvezu navođenja svrhe za koju se osobni podaci obrađuju;
-
- Prikuplja i obrađuje odgovarajuće osobne podatke, samo u mjeri u kojoj je to potrebno za ispunjavanje operativnih zahtjeva i u skladu sa svim primjenjivim zakonskim zahtjevima;
-
- Dostavlja sve potrebne podatke Agenciji za zaštitu osobnih podataka;
-
- Strogo kontrolira trajanje pohrane osobnih podataka;
-
- Poduzima sve potrebne mjere kako bi omogućila ostvarivanje prava osoba čiji se podaci obrađuju;
-
- Poduzima sve odgovarajuće tehničke i organizacijske sigurnosne mjere za zaštitu osobnih podataka;
-
- Osigurava da se osobni podaci ne prenose u druge zemlje bez odgovarajuće zaštite;
-
- Postupa pravedno i pošteno prema svim ljudima, bez obzira na njihovu dob, vjeroispovijest, invaliditet, spol, seksualnu orijentaciju ili etničko podrijetlo, prilikom reagiranja na njihove zahtjeve u vezi s pravom na informiranje;
-
- Utvrđuje jasne postupke za reagiranje na zahtjeve temeljene na pravu na informiranje;
Materada može na svojoj web stranici objaviti sadržaj kolačića koji se koriste za oglašavanje i izradu statistike web prometa na temelju interesa i informacija posjetitelja web stranice s društvenih mreža. Ako subjekt podataka koristi sadržaj društvene mreže ili aplikacije Materade, kolačić s tih stranica ili aplikacija može se pohraniti na uređaju ispitanika koji se koristi za pristup Materadinoj web stranici. Posjetitelji imaju pravo onemogućiti kolačiće. Web preglednici su obično postavljeni tako da prema zadanim postavkama prihvaćaju kolačiće, ali subjekti podataka mogu jednostavno promijeniti tu postavku u svojim preglednicima. Ako subjekt podataka želi ograničiti ili blokirati sve kolačiće, uključujući Materadine web stranice i aplikacije (što može spriječiti korištenje nekih dijelova tih web stranica) ili druge web stranice ili aplikacije, subjekt to može učiniti u postavkama svog web preglednika.
Kada je vjerojatno da će povreda osobnih podataka rezultirati visokim rizikom za prava i slobode pojedinaca, Materada će bez nepotrebnog odgađanja obavijestiti ispitanika o povredi osobnih podataka, osim ako Materada nije provela odgovarajuće tehničke i organizacijske mjere zaštite, a te su mjere primijenjene na osobne podatke na koje je utjecala povreda osobnih podataka, posebno one koje čine osobne podatke nerazumljivima bilo kojoj osobi koja nije ovlaštena pristupiti im, ili osim ako Materada nije poduzela naknadne mjere kojima se osigurava da se visoki rizik za prava i slobode ispitanika više neće materijalizirati ili ako bi to zahtijevalo nerazmjeran napor. U ovom, posljednjem slučaju, Materada će koristiti javnu komunikaciju ili sličnu mjeru kako bi osigurala da ispitanici budu informirani na jednako učinkovit način.
Pregled i provjera.
Materada zadržava pravo ažuriranja ove Politike prema potrebi kako bi održala najbolje prakse i osigurala usklađenost sa svim promjenama ili izmjenama u vezi sa zaštitom osobnih podataka.