Pravila o privatnosti
Politika obrade osobnih podataka
1. Opće odredbe
Ova politika obrade osobnih podataka definira postupak njihove obrade i mjere koje se poduzimaju radi osiguranja sigurnosti osobnih podataka "growwise-hr.techinfus.com" (u daljnjem tekstu: Operater).
1.1. Operater postavlja kao svoj najvažniji cilj i uvjet za provedbu svojih aktivnosti poštivanje prava i sloboda pojedinaca i građana prilikom obrade njihovih osobnih podataka, uključujući zaštitu prava na privatnost, osobne i obiteljske tajne.
1.2. Ova politika Operatera u vezi s obradom osobnih podataka (u daljnjem tekstu Politika) primjenjuje se na sve informacije koje Operater može primiti o posjetiteljima web stranice https://growwise-hr.techinfus.com.
2. Osnovni koncepti korišteni u Politici
2.1. Automatizirana obrada osobnih podataka je obrada osobnih podataka korištenjem računalne tehnologije.
2.2. Blokiranje osobnih podataka je privremeni prekid obrade osobnih podataka (osim u slučajevima kada je obrada potrebna radi razjašnjenja osobnih podataka).
2.3. Web-stranica — zbirka grafičkih i informativnih materijala, kao i računalnih programa i baza podataka, koja osigurava njihovu dostupnost na internetu na mrežnoj adresi https://growwise-hr.techinfus.com.
2.4. Informacijski sustav osobnih podataka - skup osobnih podataka sadržanih u bazama podataka te informacijskim tehnologijama i tehničkim sredstvima koja osiguravaju njihovu obradu.
2.5. Depersonalizacija osobnih podataka — radnje uslijed kojih je nemoguće utvrditi, bez korištenja dodatnih informacija, vlasništvo nad osobnim podacima od strane određenog Korisnika ili drugog subjekta osobnih podataka.
2.6. Obrada osobnih podataka je svaka radnja (operacija) ili skup radnji (operacija) izvršenih uz upotrebu ili bez upotrebe alata za automatizaciju s osobnim podacima, uključujući prikupljanje, bilježenje, sistematizaciju, akumulaciju, pohranu, pojašnjenje (ažuriranje, izmjenu), izdvajanje, korištenje, prijenos (distribuciju, pružanje, pristup), depersonalizaciju, blokiranje, brisanje, uništavanje osobnih podataka.
2.7. Operater — državno tijelo, općinsko tijelo, pravna osoba ili pojedinac koji samostalno ili zajedno s drugim osobama organizira i/ili provodi obradu osobnih podataka, a također određuje svrhe obrade osobnih podataka, sastav osobnih podataka koji će se obrađivati i radnje (operacije) koje se provode s osobnim podacima.
2.8. Osobni podaci – bilo koja informacija koja se izravno ili neizravno odnosi na određenog ili prepoznatljivog Korisnika web stranice https://growwise-hr.techinfus.com.
2.9. Osobni podaci dopušteni za distribuciju od strane ispitanika osobnih podataka su osobni podaci kojima neograničenom broju osoba daje pristup ispitanik osobnih podataka davanjem privole za obradu osobnih podataka koju je ispitanik osobnih podataka dopustio za distribuciju na način propisan Zakonom o osobnim podacima (u daljnjem tekstu: osobni podaci dopušteni za distribuciju).
2.10. Korisnik – svaki posjetitelj web stranice https://growwise-hr.techinfus.com.
2.11. Pružanje osobnih podataka – radnje usmjerene na otkrivanje osobnih podataka određenoj osobi ili određenoj skupini osoba.
2.12. Širenje osobnih podataka — bilo koje radnje usmjerene na otkrivanje osobnih podataka neograničenom broju osoba (prijenos osobnih podataka) ili upoznavanje neograničenog broja osoba s osobnim podacima, uključujući objavljivanje osobnih podataka u medijima, objavljivanje na informacijskim i telekomunikacijskim mrežama ili omogućavanje pristupa osobnim podacima na bilo koji drugi način.
2.13. Prekogranični prijenos osobnih podataka je prijenos osobnih podataka na teritorij strane države državnom tijelu strane države, stranoj fizičkoj osobi ili stranoj pravnoj osobi.
2.14. Uništavanje osobnih podataka — bilo koje radnje uslijed kojih se osobni podaci nepovratno uništavaju s nemogućnošću daljnje obnove sadržaja osobnih podataka u informacijskom sustavu osobnih podataka i/ili uništavanjem opipljivih medija osobnih podataka.
3. Osnovna prava i obveze Operatera
3.1. Operater ima pravo:
— primiti od subjekta osobnih podataka pouzdane informacije i/ili dokumente koji sadrže osobne podatke;
— u slučaju povlačenja privole ispitanika za obradu osobnih podataka, kao i slanja zahtjeva za prestanak obrade osobnih podataka, Operater ima pravo nastaviti obrađivati osobne podatke bez privole ispitanika ako postoje razlozi navedeni u Zakonu o osobnim podacima;
— samostalno odrediti sastav i popis mjera potrebnih i dovoljnih za osiguranje ispunjavanja obveza propisanih Zakonom o osobnim podacima i regulatornim pravnim aktima donesenim u skladu s njim, osim ako Zakonom o osobnim podacima ili drugim saveznim zakonima nije drugačije određeno.
3.2. Operater je dužan:
— na zahtjev subjektu osobnih podataka pružiti informacije o obradi njegovih osobnih podataka;
— organizirati obradu osobnih podataka u skladu s postupkom utvrđenim važećim zakonodavstvom;
— odgovarati na zahtjeve i upite ispitanika i njihovih zakonskih zastupnika u skladu sa zahtjevima Zakona o osobnim podacima;
— obavijestiti ovlašteno tijelo za zaštitu prava ispitanika, na zahtjev tog tijela, o potrebnim informacijama u roku od 10 dana od dana primitka takvog zahtjeva;
— objaviti ili na drugi način omogućiti neograničen pristup ovoj Politici u vezi s obradom osobnih podataka;
— poduzeti pravne, organizacijske i tehničke mjere za zaštitu osobnih podataka od neovlaštenog ili slučajnog pristupa, uništavanja, izmjene, blokiranja, kopiranja, davanja, distribucije osobnih podataka, kao i od drugih nezakonitih radnji u vezi s osobnim podacima;
— zaustaviti prijenos (distribuciju, pružanje, pristup) osobnih podataka, zaustaviti obradu i uništiti osobne podatke na način i u slučajevima propisanim Zakonom o osobnim podacima;
— ispunjavati i druge obveze propisane Zakonom o osobnim podacima.
4. Osnovna prava i obveze ispitanika osobnih podataka
4.1. Ispitanici imaju pravo:
— primati informacije o obradi svojih osobnih podataka, osim u slučajevima propisanim saveznim zakonima. Informacije se subjektu osobnih podataka pružaju od strane Operatera u pristupačnom obliku i ne smiju sadržavati osobne podatke koji se odnose na druge subjekte osobnih podataka, osim u slučajevima kada postoje zakonske osnove za otkrivanje takvih osobnih podataka. Popis informacija i postupak za njihovo dobivanje utvrđeni su Zakonom o osobnim podacima;
— zahtijevati od operatera pojašnjenje svojih osobnih podataka, njihovo blokiranje ili uništavanje ako su osobni podaci nepotpuni, zastarjeli, netočni, nezakonito dobiveni ili nisu potrebni za navedenu svrhu obrade, a također poduzeti zakonom predviđene mjere za zaštitu svojih prava;
— zahtijevati prethodnu privolu prilikom obrade osobnih podataka u svrhu promocije robe, radova i usluga na tržištu;
— opozvati privolu za obradu osobnih podataka, kao i poslati zahtjev za prestanak obrade osobnih podataka;
— žaliti se nadležnom tijelu za zaštitu prava ispitanika ili sudu protiv nezakonitih radnji ili nedjelovanja Operatera prilikom obrade njegovih osobnih podataka;
— ostvarivati i druga prava predviđena zakonom.
4.2. Ispitanici na koje se odnose osobni podaci dužni su:
— pružiti Operateru pouzdane podatke o sebi;
— obavijestiti Operatera o pojašnjenju (ažuriranju, promjeni) vaših osobnih podataka.
4.3. Osobe koje su Operateru dale lažne podatke o sebi ili podatke o drugom subjektu osobnih podataka bez njegovog pristanka bit će odgovorne u skladu sa zakonom.
5. Načela obrade osobnih podataka
5.1. Obrada osobnih podataka provodi se na zakonitoj i poštenoj osnovi.
5.2. Obrada osobnih podataka ograničena je na postizanje određenih, unaprijed određenih i legitimnih svrha. Obrada osobnih podataka koja nije u skladu sa svrhama za koje su prikupljeni je zabranjena.
5.3. Nije dopušteno kombinirati baze podataka koje sadrže osobne podatke koji se obrađuju u svrhe koje su međusobno nekompatibilne.
5.4. Obrađuju se samo osobni podaci koji ispunjavaju svrhe njihove obrade.
5.5. Sadržaj i količina obrađenih osobnih podataka odgovaraju navedenim svrhama obrade. Obrađeni osobni podaci ne smiju biti prekomjerni u odnosu na navedene svrhe obrade.
5.6. Prilikom obrade osobnih podataka osigurava se točnost, dostatnost i, gdje je to potrebno, relevantnost osobnih podataka za svrhe obrade osobnih podataka. Operater poduzima i/ili osigurava poduzimanje potrebnih mjera za brisanje ili pojašnjenje nepotpunih ili netočnih podataka.
5.7. Osobni podaci pohranjuju se u obliku koji omogućuje identifikaciju ispitanika, ne dulje nego što je potrebno za obradu osobnih podataka, osim ako je razdoblje pohrane osobnih podataka utvrđeno saveznim zakonom ili ugovorom u kojem je ispitanik osobnih podataka stranka, korisnik ili jamac. Obrađeni osobni podaci uništavaju se ili anonimiziraju po ostvarenju ciljeva obrade ili kada potreba za postizanjem tih ciljeva više nije potrebna, osim ako saveznim zakonom nije drugačije određeno.
6. Svrhe obrade osobnih podataka
| Svrha obrade | pružanje Korisniku pristupa uslugama, informacijama i/ili materijalima koji se nalaze na web stranici |
|---|---|
| Osobni podaci |
|
| Pravna osnova |
|
| Vrste obrade osobnih podataka |
|
7. Uvjeti obrade osobnih podataka
7.1. Obrada osobnih podataka provodi se uz privolu subjekta osobnih podataka za obradu njegovih osobnih podataka.
7.2. Obrada osobnih podataka nužna je za provedbu funkcija, ovlasti i dužnosti koje su zakonski propisane operateru.
7.3. Obrada osobnih podataka potrebna je za provedbu pravde, izvršenje sudskog akta ili akta drugog tijela ili službenika koji podliježe izvršenju u skladu sa zakonodavstvom o ovršnom postupku.
7.4. Obrada osobnih podataka nužna je za izvršenje ugovora u kojem je subjekt osobnih podataka stranka, korisnik ili jamac, kao i za sklapanje ugovora na inicijativu ispitanika osobnih podataka ili ugovora prema kojem će ispitanik osobnih podataka biti korisnik ili jamac.
7.5. Obrada osobnih podataka nužna je za ostvarivanje prava i legitimnih interesa operatera ili trećih strana ili za postizanje društveno značajnih ciljeva, pod uvjetom da se time ne krše prava i slobode subjekta osobnih podataka.
7.6. Provodi se obrada osobnih podataka kojima je pristup odobren neograničenom broju osoba od strane subjekta osobnih podataka ili na njegov zahtjev (u daljnjem tekstu: javno dostupni osobni podaci).
7.7. Provodi se obrada osobnih podataka koji podliježu objavi ili obveznom otkrivanju u skladu sa saveznim zakonom.
8. Postupak prikupljanja, pohranjivanja, prijenosa i drugih vrsta obrade osobnih podataka
Sigurnost osobnih podataka koje obrađuje Operater osigurava se provedbom pravnih, organizacijskih i tehničkih mjera potrebnih za potpuno poštivanje zahtjeva važećeg zakonodavstva u području zaštite osobnih podataka.
8.1. Operater osigurava sigurnost osobnih podataka i poduzima sve moguće mjere kako bi spriječio neovlaštene osobe da pristupe osobnim podacima.
8.2. Osobni podaci Korisnika nikada, ni pod kojim uvjetima, neće biti preneseni trećim stranama, osim u slučajevima vezanim uz poštivanje važećeg zakonodavstva ili u slučaju da je subjekt osobnih podataka dao privolu Operateru za prijenos podataka trećoj strani radi ispunjenja obveza iz ugovora građanskog prava.
8.3. Ako se otkriju bilo kakve netočnosti u osobnim podacima, Korisnik ih može samostalno ažurirati slanjem obavijesti na adresu e-pošte Operatera admin@growwise-hr.techinfus.com s predmetom "Ažuriranje osobnih podataka".
8.4. Razdoblje obrade osobnih podataka određeno je ostvarivanjem svrha za koje su osobni podaci prikupljeni, osim ako ugovorom ili važećim zakonodavstvom nije predviđeno drugo razdoblje.
Korisnik može u bilo kojem trenutku opozvati svoju privolu za obradu osobnih podataka slanjem obavijesti Operateru putem e-pošte na adresu e-pošte Operatera admin@growwise-hr.techinfus.com s naznakom "Opoziv privole za obradu osobnih podataka".
8.5. Sve informacije prikupljene od strane usluga trećih strana, uključujući platne sustave, komunikacijske alate i druge pružatelje usluga, pohranjuju i obrađuju navedeni subjekti (Operateri) u skladu s njihovim Ugovorom o korištenju i Pravilima o privatnosti. Predmet osobnih podataka i/ili navedenih dokumenata. Operater nije odgovoran za postupke trećih strana, uključujući pružatelje usluga navedene u ovoj klauzuli.
8.6. Zabrane koje je utvrdio subjekt osobnih podataka o prijenosu (osim omogućavanja pristupa), kao i o obradi ili uvjetima obrade (osim dobivanja pristupa) osobnih podataka dopuštenih za distribuciju, ne primjenjuju se u slučajevima obrade osobnih podataka u državnom, javnom i drugom javnom interesu utvrđenom zakonom.
8.7. Prilikom obrade osobnih podataka, Operater osigurava povjerljivost osobnih podataka.
8.8. Operater će pohranjivati osobne podatke u obliku koji omogućuje identifikaciju subjekta osobnih podataka ne dulje nego što je potrebno za potrebe obrade osobnih podataka, osim ako je rok pohrane osobnih podataka utvrđen saveznim zakonom, ugovorom u kojem je subjekt osobnih podataka stranka, korisnik ili jamac.
8.9. Uvjet za prestanak obrade osobnih podataka može biti postizanje svrha obrade osobnih podataka, istek privole subjekta osobnih podataka, opoziv privole od strane subjekta osobnih podataka ili zahtjev za prestanak obrade osobnih podataka, kao i otkrivanje nezakonite obrade osobnih podataka.
9. Popis radnji koje Operater provodi s primljenim osobnim podacima
9.1. Operater prikuplja, bilježi, sistematizira, akumulira, pohranjuje, pojašnjava (ažurira, mijenja), izdvaja, koristi, prenosi (distribuira, pruža, pristupa), depersonalizira, blokira, briše i uništava osobne podatke.
9.2. Operater provodi automatiziranu obradu osobnih podataka sa ili bez primanja i/ili prijenosa primljenih informacija putem informacijskih i telekomunikacijskih mreža.
10. Prekogranični prijenos osobnih podataka
10.1. Prije početka aktivnosti koje uključuju prekogranični prijenos osobnih podataka, operater je dužan obavijestiti ovlašteno tijelo za zaštitu prava ispitanika osobnih podataka o svojoj namjeri provođenja prekograničnog prijenosa osobnih podataka (takva obavijest šalje se odvojeno od obavijesti o namjeri obrade osobnih podataka).
10.2. Prije podnošenja gore navedene obavijesti, operater je dužan pribaviti relevantne informacije od tijela strane države, stranih fizičkih osoba i stranih pravnih osoba kojima se planira prekogranični prijenos osobnih podataka.
11. Povjerljivost osobnih podataka
Operater i druge osobe koje su dobile pristup osobnim podacima dužne su ne otkrivati trećim stranama ili distribuirati osobne podatke bez pristanka subjekta osobnih podataka, osim ako saveznim zakonom nije drugačije određeno.
12. Završne odredbe
12.1. Korisnik može dobiti sva pojašnjenja o bilo kojim pitanjima koja ga zanimaju u vezi s obradom njegovih/njezinih osobnih podataka kontaktiranjem Operatera putem e-pošte na admin@growwise-hr.techinfus.com.
12.2. Ovaj dokument će odražavati sve promjene politike obrade osobnih podataka Operatera. Ova politika vrijedi neograničeno dok se ne zamijeni novom verzijom.
12.3. Trenutna verzija Politike javno je dostupna na internetu na https://growwise-hr.techinfus.com/privacy.
