Politika privatnosti
- Ova stranica je izvorno napisana na engleskom jeziku. U slučaju automatskog prijevoda, pravno je obvezujuća samo engleska verzija.
uvod
Sljedećom politikom privatnosti želimo vas obavijestiti o vrstama osobnih podataka (u daljnjem tekstu također "podaci") koje obrađujemo, u koje svrhe i u kojoj mjeri u kontekstu pružanja naše aplikacije.
Zadnje ažuriranje: 10. ožujka 2025
Sadržaj
- uvod
- kontrolor
- Pregled obradnih operacija
- Relevantne pravne osnove
- Mjere sigurnosti
- Prijenos osobnih podataka
- Međunarodni prijenosi podataka
- Opće informacije o zadržavanju i brisanju podataka
- Prava subjekata podataka
- Poslovne usluge
- Poslovni procesi i operacije
- Korištenje internetskih platformi za uvrštavanje i prodaju
- Pružatelji i usluge koje se koriste u tijeku poslovanja
- Postupak plaćanja
- Pružanje online usluga i web hostinga
- Upotreba Cookie
- Posebne napomene o aplikacijama (Apps)
- Registracija, prijava i korisnički račun
- Blogovi i mediji za objavljivanje
- Upravljanje kontaktima i upitima
- Umjetna inteligencija (AI)
- Newsletter i elektroničke komunikacije
- Web analiza, nadzor i optimizacija
- Online marketing
- Affiliate program
- Profili na društvenim mrežama (društveni mediji)
- Upravljanje, organizacija i komunalne usluge
- Terminologija i definicije
Izrazi koji se koriste nisu vezani za spol.
kontrolor
Starship Media GmbH
Doktor-Koss-Straße 14
4600 Wels
Austrija
Adresa e-pošte: support@wponesupport.zohodesk.eu
Pregled obradnih operacija
Sljedeća tablica sažima vrste podataka koji se obrađuju, svrhe u koje se obrađuju i predmetne subjekte podataka.
Kategorije obrađenih podataka
- Podaci o zalihama.
- Podaci o plaćanju.
- Kontakt podaci.
- Podaci o sadržaju.
- Podaci o ugovoru.
- Podaci o korištenju.
- Meta, komunikacijski i procesni podaci.
- Podaci za kontakt (Facebook).
- Podaci o događaju (Facebook).
- Dnevnik podataka.
Kategorije subjekata podataka
- Primatelji usluga i klijenti.
- Zaposlenici.
- Potencijalni kupci.
- Komunikacijski partner.
- Korisnici.
- Poslovni i ugovorni partneri.
- Treće strane.
- Kupci.
Svrhe obrade
- Pružanje ugovornih usluga i ispunjavanje ugovornih obveza.
- Komunikacija.
- Sigurnosne mjere.
- Direktni marketing.
- Web analitika.
- Ciljanje.
- Uredske i organizacijske procedure.
- Ponovni marketing.
- Praćenje konverzija.
- Praćenje klikova.
- Praćenje partnera.
- Praćenje partnera.
- Organizacijski i administrativni postupci.
- Povratne informacije.
- Marketing.
- Profili s informacijama koje se odnose na korisnika.
- Praćenje više uređaja.
- Pružanje naših online usluga i upotrebljivost.
- Zasnivanje i izvršavanje radnog odnosa.
- Infrastruktura informacijske tehnologije.
- Upravljanje financijama i plaćanjem.
- Odnosi s javnošću.
- Unapređenje prodaje.
- Poslovni procesi i postupci upravljanja.
- Umjetna inteligencija (AI).
Relevantne pravne osnove
Relevantne pravne osnove prema GDPR: U nastavku ćete pronaći pregled pravne osnove GDPR-a na kojoj temeljimo obradu osobnih podataka. Uzmite u obzir da se uz odredbe GDPR-a mogu primjenjivati nacionalne odredbe o zaštiti podataka vaše ili naše zemlje prebivališta ili prebivališta. Ako su osim toga u pojedinačnim slučajevima primjenjive specifične pravne osnove, o njima ćemo vas obavijestiti u izjavi o zaštiti podataka.
- Suglasnost (članak 6. stavak 1. točka (a) GDPR) – Ispitanik je dao privolu za obradu njegovih osobnih podataka u jednu ili više posebnih svrha.
- Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka b) GDPR-a) – Izvršenje ugovora u kojem je nositelj podataka strana ili kako bi se poduzeli koraci na zahtjev ispitanika prije sklapanja ugovora.
- Usklađenost sa zakonskom obvezom (članak 6. stavak 1. točka (c) GDPR-a) – Obrada je nužna za poštivanje zakonske obveze kojoj podliježe voditelj obrade.
- Legitimni interesi (članak 6. stavak 1. točka (f) GDPR) – obrada je nužna radi zaštite legitimnih interesa voditelja obrade ili treće strane, pod uvjetom da ne prevladavaju interesi, temeljna prava i slobode ispitanika koji zahtijevaju zaštitu osobnih podataka.
Nacionalni propisi o zaštiti podataka u Austriji: Osim propisa o zaštiti podataka GDPR-a, za zaštitu podataka u Austriji vrijede nacionalni propisi. To posebno uključuje Savezni zakon o zaštiti pojedinaca u vezi s obradom osobnih podataka (Zakon o zaštiti podataka – DSG). Konkretno, Zakon o zaštiti podataka sadrži posebne odredbe o pravu na pristup, ispravku ili brisanju, obradi posebnih kategorija osobnih podataka, obradi u druge svrhe te prijenosu i automatiziranom odlučivanju u pojedinačnim slučajevima.
Mjere sigurnosti
Poduzimamo odgovarajuće tehničke i organizacijske mjere u skladu sa zakonskim zahtjevima, uzimajući u obzir stanje tehnike, troškove implementacije i prirodu, opseg, kontekst i svrhe obrade kao i rizik različite vjerojatnosti i ozbiljnosti za prava i slobode fizičkih osoba, kako bismo osigurali razinu sigurnosti primjerenu riziku.
Mjere posebice uključuju zaštitu povjerljivosti, cjelovitosti i dostupnosti podataka kontroliranjem fizičkog i elektroničkog pristupa podacima kao i pristupa, unosa, prijenosa, osiguranja i razdvajanja podataka. Osim toga, uspostavili smo postupke kako bismo osigurali da se poštuju prava ispitanika, da se podaci brišu i da smo spremni brzo odgovoriti na prijetnje podacima. Nadalje, vodimo računa o zaštiti osobnih podataka već pri razvoju ili odabiru hardvera, softvera i pružatelja usluga, u skladu s načelom privatnosti pri dizajnu i privatnosti prema zadanim postavkama.
Osiguranje mrežnih veza putem tehnologije šifriranja TLS/SSL (HTTPS): Kako bismo zaštitili podatke korisnika koji se prenose putem naših online usluga od neovlaštenog pristupa, koristimo tehnologiju šifriranja TLS/SSL. Secure Sockets Layer (SSL) i Transport Layer Security (TLS) kamen su temeljac sigurnog prijenosa podataka na internetu. Ove tehnologije šifriraju informacije koje se prenose između web stranice ili aplikacije i preglednika korisnika (ili između dva poslužitelja), čime štite podatke od neovlaštenog pristupa. TLS, kao naprednija i sigurnija verzija SSL-a, osigurava da svi prijenosi podataka budu u skladu s najvišim sigurnosnim standardima. Kada je web mjesto zaštićeno SSL/TLS certifikatom, to je naznačeno prikazom HTTPS-a u URL-u. Ovo služi kao pokazatelj korisnicima da se njihovi podaci prenose sigurno i šifrirano.
Prijenos osobnih podataka
Tijekom obrade osobnih podataka može se dogoditi da se ti podaci prenose ili otkrivaju drugim subjektima, tvrtkama, pravno samostalnim organizacijskim jedinicama ili pojedincima. Primatelji ovih podataka mogu uključivati pružatelje usluga zadužene za IT dužnosti ili pružatelje usluga i sadržaja koji su integrirani u web stranicu. U takvim slučajevima poštujemo zakonske zahtjeve i posebno sklapamo odgovarajuće ugovore ili sporazume koji služe zaštiti vaših podataka s primateljima vaših podataka.
Prijenos podataka unutar organizacije: Osobne podatke možemo prenijeti drugim odjelima ili jedinicama unutar naše organizacije ili im dopustiti pristup njima. Ako se podaci dijele u administrativne svrhe, to se temelji na našim legitimnim poslovnim i ekonomskim interesima ili se događa ako je potrebno ispuniti naše ugovorne obveze ili ako su ispitanici dali svoj pristanak ili postoji zakonsko dopuštenje.
Međunarodni prijenosi podataka
Obrada podataka u trećim zemljama: Ako prenosimo podatke u treću zemlju (tj. izvan Europske unije (EU) ili Europskog gospodarskog prostora (EEA)), ili ako se to dogodi u kontekstu korištenja usluga trećih strana ili otkrivanja ili prijenosa podataka drugim pojedincima, subjektima ili tvrtkama (što postaje vidljivo ili iz poštanske adrese dotičnog pružatelja usluga ili kada je izričito navedeno u politici privatnosti u vezi s prijenosom podataka u treće zemlje), to se uvijek radi u skladu sa zakonskim zahtjevima.
Za prijenos podataka u SAD primarno se oslanjamo na Okvir za privatnost podataka (DPF), koji je priznat kao siguran pravni okvir odlukom o primjerenosti Komisije EU od 10. srpnja 2023. Dodatno, sklopili smo Standardne ugovorne klauzule s odgovarajućim pružateljima usluga, koje su u skladu sa zahtjevima Komisije EU i uspostavljaju ugovorne obveze za zaštitu vaših podataka.
Ova dvostruka zaštita osigurava sveobuhvatnu zaštitu vaših podataka: DPF služi kao primarna razina zaštite, dok standardne ugovorne klauzule djeluju kao dodatna sigurnosna mjera. Ako dođe do bilo kakvih promjena unutar okvira DPF-a, standardne ugovorne klauzule poslužit će kao pouzdana rezervna opcija. To osigurava da vaši podaci ostaju primjereno zaštićeni čak i u slučaju političkih ili pravnih promjena.
Za pojedinačne pružatelje usluga obavijestit ćemo vas jesu li certificirani prema DPF-u i postoje li standardne ugovorne klauzule. Popis certificiranih tvrtki i daljnje informacije o DPF-u mogu se pronaći na web stranici Ministarstva trgovine SAD-a na https://www.dataprivacyframework.gov/.
Za prijenose podataka u druge treće zemlje primjenjuju se odgovarajuće zaštitne mjere, posebno standardne ugovorne klauzule, izričiti pristanak ili zakonski potrebni prijenosi. Informacije o prijenosima u treće zemlje i primjenjivim odlukama o primjerenosti mogu se pronaći u informacijama koje je dostavila Komisija EU: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.
Obavijestit ćemo vas koji su naši pružatelji usluga certificirani prema Okviru za zaštitu privatnosti podataka u sklopu naših obavijesti o zaštiti podataka.
Opće informacije o zadržavanju i brisanju podataka
Osobne podatke koje obrađujemo u skladu sa zakonskim propisima brišemo čim su temeljne privole opozvane ili ne postoje daljnji pravni temelji za obradu. Ovo se odnosi na slučajeve kada izvorna svrha obrade više nije primjenjiva ili podaci više nisu potrebni. Iznimke od ovog pravila postoje ako zakonske obveze ili posebni interesi zahtijevaju dulje zadržavanje ili arhiviranje podataka.
Osobito se na odgovarajući način moraju arhivirati podaci koji se moraju čuvati iz trgovačkih ili poreznopravnih razloga ili čije je pohranjivanje potrebno za sudski progon ili zaštitu prava drugih fizičkih ili pravnih osoba.
Naše obavijesti o privatnosti sadrže dodatne informacije o zadržavanju i brisanju podataka posebno primjenjivih na određene procese obrade.
U slučajevima kada je određeno više razdoblja čuvanja ili rokova za brisanje za datum, uvijek prevladava najdulje razdoblje.
Ako razdoblje ne počinje izričito na određeni datum i traje najmanje godinu dana, automatski počinje na kraju kalendarske godine u kojoj se dogodio događaj koji je pokrenuo razdoblje. U slučaju tekućih ugovornih odnosa u sklopu kojih se podaci pohranjuju, događaj koji pokreće rok je vrijeme u kojem raskid ili drugi raskid pravnog odnosa stupa na snagu.
Podaci koji se više ne pohranjuju za svoju izvornu namjenu, ali zbog zakonskih zahtjeva ili drugih razloga obrađuju se isključivo iz razloga koji opravdavaju njihovo zadržavanje.
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- Zadržavanje i brisanje podataka: Za čuvanje i arhiviranje prema austrijskom zakonu vrijede sljedeći opći rokovi:
- 10 godina – Razdoblje čuvanja knjiga i evidencije, godišnjih financijskih izvješća, inventara, godišnjih izvješća, početnih bilanci, potvrda o knjiženju i faktura, kao i svih potrebnih radnih uputa i drugih organizacijskih dokumenata (Austrijski savezni porezni zakon (BAO §132), Austrijski trgovački zakon (UGB §§190-212)).
- 6 godina – Preostali poslovni dokumenti: Primljena poslovna ili trgovačka pisma, kopije poslanih poslovnih ili trgovačkih pisama i drugi dokumenti, ako su relevantni za oporezivanje. To mogu biti obrasci s plaćama po satu, obrasci operativnog računovodstva, dokumenti za izračun, oznake s cijenama i dokumenti s platnog spiska, sve dok već nisu računi za knjiženje i blagajne (Austrijski savezni porezni zakon (BAO §132), Austrijski trgovački zakon (UGB §§190-212)). .
- 3 godine – Podaci potrebni za razmatranje potencijalnih jamstvenih i kompenzacijskih zahtjeva ili sličnih ugovornih zahtjeva i prava, kao i za obradu povezanih upita, na temelju prethodnih poslovnih iskustava i uobičajenih industrijskih praksi, bit će pohranjeni tijekom redovnog zakonskog roka zastare od tri godine (Odjeljci 1478, 1480 Austrijskog građanskog zakonika).
Prava subjekata podataka
Prava subjekata podataka prema GDPR-u: Kao subjekt podataka, imate pravo na različita prava prema GDPR-u, koja proizlaze posebno iz članaka 15. do 21. GDPR-a:
- Pravo na prigovor: imate pravo, na temelju vaše posebne situacije, u bilo kojem trenutku uložiti prigovor na obradu vaših osobnih podataka koja se temelji na točki (e) ili (f) članka 6. stavka 1. GDPR-a, uključujući profiliranje na temelju tih odredbi. Ako se osobni podaci obrađuju u svrhe izravnog marketinga, imate pravo u bilo kojem trenutku uložiti prigovor na obradu osobnih podataka koji se odnose na vas u svrhu takvog marketinga, što uključuje profiliranje u mjeri u kojoj je povezano s takvim izravnim marketingom.
- Pravo na povlačenje suglasnosti: Imate pravo opozvati suglasnosti u bilo kojem trenutku.
- Pravo pristupa: Imate pravo zatražiti potvrdu hoće li se predmetni podaci obrađivati te biti obaviješteni o tim podacima te dobiti daljnje informacije i presliku podataka u skladu s odredbama zakona.
- Pravo na ispravljanje: Imate pravo, sukladno zakonu, zahtijevati dopunu podataka koji se na Vas odnose ili ispravak netočnih podataka koji se na Vas odnose.
- Pravo na brisanje i pravo na ograničenje obrade: U skladu sa zakonskim odredbama, imate pravo zahtijevati da se relevantni podaci odmah izbrišu ili, alternativno, zahtijevati da se obrada podataka ograniči u skladu sa zakonskim odredbama.
- Pravo na prenosivost podataka: Imate pravo primiti podatke koji se tiču vas i koje ste nam dostavili u strukturiranom, uobičajenom i strojno čitljivom formatu u skladu sa zakonskim zahtjevima ili zatražiti njihov prijenos drugom voditelju obrade.
- Žalba nadzornom tijelu: U skladu sa zakonom i ne dovodeći u pitanje bilo koji drugi upravni ili sudski pravni lijek, također imate pravo podnijeti pritužbu nadzornom tijelu za zaštitu podataka, posebno nadzornom tijelu u državi članici u kojoj uobičajeno boravite, nadzornom tijelu vašeg radnog mjesta ili mjesta navodnog prekršaja, ako smatrate da obrada osobnih podataka koji se odnose na vas krši GDPR.
Poslovne usluge
Obrađujemo podatke naših ugovornih i poslovnih partnera, npr. kupaca i zainteresiranih strana (zajedničkim nazivom "ugovorni partneri") u kontekstu ugovornih i usporedivih pravnih odnosa kao i povezanih radnji i komunikacije s ugovornim partnerima ili predugovorno, npr. da odgovorimo na upite.
Ove podatke obrađujemo u svrhu ispunjavanja ugovornih obveza. To posebno uključuje obveze pružanja dogovorenih usluga, sve obveze ažuriranja i pravne lijekove u slučaju prekida jamstva i drugih usluga. Osim toga, podatke obrađujemo radi zaštite naših prava te u svrhu administrativnih poslova povezanih s ovim obvezama i organizacijom tvrtke. Nadalje, podatke obrađujemo na temelju naših legitimnih interesa za pravilno i ekonomično vođenje poslovanja kao i sigurnosnih mjera kako bismo zaštitili naše ugovorne partnere i naše poslovanje od zlouporabe, ugrožavanja njihovih podataka, tajni, informacija i prava (npr. za uključivanje telekomunikacijskih, transportnih i drugih pomoćnih službi kao i podizvođača, banaka, poreznih i pravnih savjetnika, pružatelja usluga platnog prometa ili poreznih tijela). U okviru važećih zakona, podatke ugovornih partnera otkrivamo trećim stranama samo u mjeri u kojoj je to potrebno za gore navedene svrhe ili za ispunjavanje zakonskih obveza. Ugovorni partneri bit će obaviješteni o daljnjim oblicima obrade, npr. u marketinške svrhe, u okviru ove politike privatnosti.
Koji su podaci potrebni za navedene svrhe, obavještavamo ugovorne partnere prije ili u kontekstu prikupljanja podataka, npr. u online obrascima posebnim označavanjem (npr. bojama), i/ili simbolima (npr. zvjezdicama i sl.) ili osobno.
Podatke brišemo nakon isteka zakonskog jamstva i usporedivih obveza, tj. u načelu nakon isteka 4 godine, osim ako su podaci pohranjeni na korisničkom računu ili se moraju čuvati iz pravnih razloga arhiviranja. Zakonski rok čuvanja poreznopravnih dokumenata, trgovačkih knjiga, inventara, početnih bilanci, godišnjih financijskih izvještaja, uputa potrebnih za razumijevanje tih dokumenata i drugih organizacijskih dokumenata i knjigovodstvenih evidencija je deset godina, a za primljena trgovačka i poslovna pisma i reprodukcije poslanih trgovačkih i poslovnih pisama šest godina. Razdoblje počinje teći istekom kalendarske godine u kojoj je obavljen zadnji upis u knjige, popis, početna bilanca, godišnji financijski izvještaji ili izvješće poslovodstva, primljeno ili poslano trgovačko ili poslovno pismo, odnosno sačinjena knjigovodstvena isprava, nadalje sastavljen zapisnik ili sačinjena druga isprava.
- Obrađene vrste podataka: Podaci o inventaru (Na primjer, puno ime, adresa stanovanja, kontakt podaci, broj kupca itd.); Podaci o plaćanju (npr. bankovni podaci, fakture, povijest plaćanja); Kontaktni podaci (npr. poštanska adresa i adresa e-pošte ili telefonski brojevi); Podaci o ugovoru (npr. predmet ugovora, trajanje, kategorija kupaca); Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama). Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane).
- Ispitanici: Primatelji usluga i klijenti; Potencijalni kupci. Poslovni i ugovorni partneri.
- Svrha obrade: Pružanje ugovornih usluga i ispunjavanje ugovornih obveza; Sigurnosne mjere; Komunikacija; Uredske i organizacijske procedure; Organizacijski i administrativni postupci. Poslovni procesi i postupci upravljanja.
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”.
- Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR); Usklađenost sa zakonskom obvezom (članak 6. stavak 1. točka (c) GDPR-a). Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- Internetska trgovina, narudžbenice, e-trgovina i dostava.: Podatke naših kupaca obrađujemo kako bismo im omogućili odabir, kupnju ili narudžbu odabranih proizvoda, robe i povezanih usluga, te njihovo plaćanje i dostavu, odnosno obavljanje drugih usluga. Ako je potrebno za izvršenje narudžbe, koristimo pružatelje usluga, posebno poštanske, teretne i brodarske tvrtke, kako bismo izvršili dostavu ili izvršenje našim kupcima. Za obradu platnih transakcija koristimo se uslugama banaka i pružatelja platnih usluga. Potrebni detalji se identificiraju kao takvi u tijeku naručivanja ili usporedivog procesa kupnje i uključuju detalje potrebne za isporuku ili drugi način stavljanja proizvoda na raspolaganje i fakturiranje kao i podatke za kontakt kako bi se mogli održati bilo kakve konzultacije; Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a).
- Usluge softvera i platforme: Podatke naših korisnika, registriranih i bilo kojih testnih korisnika (u daljnjem tekstu jedinstveno „korisnici”) obrađujemo kako bismo im pružili naše ugovorne usluge te na temelju legitimnih interesa osigurali sigurnost naše ponude i kako bismo je dalje razvijali. Zahtijevani detalji identificirani su kao takvi u kontekstu sklapanja sporazuma, narudžbe ili usporedivog ugovora i uključuju detalje potrebne za pružanje usluga i fakturiranje, kao i podatke za kontakt kako bi se mogle održati daljnje konzultacije; Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a).
Poslovni procesi i operacije
Osobni podaci primatelja usluga i klijenata – uključujući kupce, klijente ili u posebnim slučajevima mandate, pacijente ili poslovne partnere kao i druge treće strane – obrađuju se u okviru ugovornih i usporedivih pravnih odnosa i predugovornih mjera kao što je pokretanje poslovnih odnosa. Ova obrada podataka podržava i olakšava poslovne procese u područjima kao što su upravljanje klijentima, prodaja, platni promet, računovodstvo i upravljanje projektima.
Prikupljeni podaci koriste se za ispunjavanje ugovornih obveza i učinkovitost poslovnih procesa. To uključuje izvršenje poslovnih transakcija, upravljanje odnosima s kupcima, optimizaciju prodajnih strategija te osiguravanje internog fakturiranja i financijskih procesa. Dodatno, podaci podržavaju zaštitu prava voditelja obrade i promiču administrativne poslove kao i organizaciju tvrtke.
Osobni podaci mogu se prenositi trećim stranama ako je potrebno za ispunjenje navedenih svrha ili zakonskih obveza. Nakon što isteknu zakonski rokovi čuvanja ili kada svrha obrade više ne vrijedi, podaci će biti izbrisani. To također uključuje podatke koji se moraju čuvati dulje vrijeme zbog poreznog zakona i zakonskih obveza pružanja dokaza.
- Obrađene vrste podataka: Podaci o inventaru (Na primjer, puno ime, adresa stanovanja, kontakt podaci, broj kupca itd.); Podaci o plaćanju (npr. bankovni podaci, fakture, povijest plaćanja); Kontaktni podaci (npr. poštanska adresa i adresa e-pošte ili telefonski brojevi); Podaci o sadržaju (npr. tekstualne ili slikovne poruke i doprinosi, kao i informacije koje se na njih odnose, poput pojedinosti o autorstvu ili vremenu nastanka.); Podaci o ugovoru (npr. predmet ugovora, trajanje, kategorija kupaca); Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama); Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane). Dnevnici podataka (npr. datoteke dnevnika koje se odnose na prijave ili dohvaćanje podataka ili vremena pristupa.).
- Ispitanici: Primatelji usluga i klijenti; Potencijalni kupci; Komunikacijski partner (Primatelji e-mailova, pisama i sl.); Poslovni i ugovorni partneri; Kupci; Treće strane; Korisnici (npr. posjetitelji web stranice, korisnici online usluga). Zaposlenici (npr. zaposlenici, kandidati za posao, privremeni radnici i drugo osoblje.).
- Svrha obrade: Pružanje ugovornih usluga i ispunjavanje ugovornih obveza; Uredske i organizacijske procedure; Poslovni procesi i postupci upravljanja; Sigurnosne mjere; Pružanje naših online usluga i upotrebljivosti; Komunikacija; Marketing; Unapređenje prodaje; Odnosi s javnošću; Upravljanje financijama i plaćanjem. Infrastruktura informacijske tehnologije (Rad i pružanje informacijskih sustava i tehničkih uređaja, kao što su računala, poslužitelji, itd.)).
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”.
- Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR); Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a). Usklađenost sa zakonskom obvezom (članak 6. stavak 1. točka (c) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- Upravljanje kupcima i upravljanje odnosima s kupcima (CRM): Procesi potrebni u kontekstu upravljanja klijentima i upravljanja odnosima s klijentima (CRM) uključuju pridobijanje kupaca u skladu s propisima o zaštiti podataka, mjere za promicanje zadržavanja i lojalnosti kupaca, učinkovitu komunikaciju s kupcima, upravljanje pritužbama i korisničku službu s obzirom na zaštitu podataka, upravljanje podacima i analizu za podršku odnosu s korisnicima, upravljanje CRM sustavima, sigurno upravljanje računima, segmentaciju i ciljanje kupaca; Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a), Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
- Upravljanje kontaktima i održavanje kontakata: Procesi potrebni u kontekstu organiziranja, održavanja i osiguranja podataka o kontaktima (npr. postavljanje i održavanje središnje baze podataka o kontaktima, redovita ažuriranja podataka o kontaktima, praćenje integriteta podataka, provedba mjera zaštite podataka, osiguranje kontrole pristupa, izrada sigurnosnih kopija i obnova podataka o kontaktima, obuka zaposlenika za učinkovito korištenje softvera za upravljanje kontaktima, redoviti pregled povijesti komunikacije i prilagođavanje strategija kontakta); Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a), Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
- Korisnički račun: Kupci mogu kreirati račun unutar naše online ponude (npr. korisnički ili korisnički račun, skraćeno „korisnički račun“). Ako je potrebna registracija korisničkog računa, kupci će biti obaviješteni o tome kao io detaljima potrebnim za registraciju. Računi korisnika nisu javni i tražilice ih ne mogu indeksirati. Tijekom registracije i naknadne registracije i korištenja korisničkog računa, pohranjujemo IP adrese ugovornih partnera zajedno s vremenima pristupa, kako bismo mogli dokazati registraciju i spriječiti bilo kakvu zlouporabu korisničkog računa. Ako je korisnički račun ukinut, podaci o korisničkom računu bit će izbrisani nakon datuma raskida, osim ako nisu zadržani u svrhe koje nisu odredbe na korisničkom računu ili se moraju zadržati iz pravnih razloga (npr. interna pohrana podataka o klijentima, transakcije narudžbe ili fakture). Odgovornost korisnika je napraviti sigurnosnu kopiju svojih podataka kada ukida korisnički račun; Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a), Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
- Opći platni promet: Postupci potrebni za obavljanje platnih transakcija, praćenje bankovnih računa i kontrolu tokova plaćanja (npr. kreiranje i provjera prijenosa, obrada transakcija izravnih zaduženja, provjera izvoda računa, praćenje ulaznih i izlaznih plaćanja, upravljanje povratima plaćanja, usklađivanje računa, upravljanje gotovinom); Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a), Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
- Računovodstvo, obveze prema dobavljačima, potraživanja: Postupci potrebni za prikupljanje, obradu i kontrolu poslovnih transakcija u području računovodstva obveza i potraživanja (npr. kreiranje i provjera ulaznih i izlaznih faktura, praćenje i upravljanje nepodmirenim stavkama, izvršenje platnih transakcija, rukovanje procesima opomena, usklađivanje računa u okviru potraživanja i obveza, računovodstvo računa prema dobavljačima i računovodstvo potraživanja); Pravna osnova: Izvršenje ugovora i prethodnih zahtjeva (članak 6. stavak 1. točka (b) GDPR-a), usklađenost sa zakonskom obvezom (članak 6. stavak 1. točka (c) GDPR-a), legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
- Financijsko računovodstvo i porezi: Postupci potrebni za prikupljanje, upravljanje i kontrolu poslovnih transakcija povezanih s financijama, kao i za obračun, izvješćivanje i plaćanje poreza (npr. računovodstvo i knjiženje poslovnih transakcija, priprema tromjesečnih i godišnjih financijskih izvještaja, izvršenje platnih transakcija, rukovanje procesima opomena, usklađivanje računa, porezno savjetovanje, priprema i podnošenje poreznih prijava, upravljanje poreznim poslovima); Pravna osnova: Izvršenje ugovora i prethodnih zahtjeva (članak 6. stavak 1. točka (b) GDPR-a), usklađenost sa zakonskom obvezom (članak 6. stavak 1. točka (c) GDPR-a), legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
- Marketing, oglašavanje i unapređenje prodaje: Procesi potrebni u kontekstu marketinga, oglašavanja i promocije prodaje (npr. analiza tržišta i ciljanje publike, razvoj marketinških strategija, planiranje i izvođenje reklamnih kampanja, dizajn i izrada reklamnih materijala, internetski marketing uključujući SEO i kampanje na društvenim mrežama, marketing događaja i sudjelovanje na sajmovima, programi vjernosti kupaca, mjere unapređenja prodaje, mjerenje učinka i optimizacija marketinških aktivnosti, upravljanje proračunom i kontrola troškova); Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
- Odnosi s javnošću: Procesi potrebni u kontekstu odnosa s javnošću i aktivnosti odnosa s javnošću (npr. razvoj i implementacija komunikacijskih strategija, planiranje i provedba PR kampanja, kreiranje i distribucija priopćenja za javnost, održavanje medijskih kontakata, praćenje i analiza medijskog odaziva, organizacija konferencija za tisak i javnih događaja, krizno komuniciranje, kreiranje sadržaja za društvene medije i korporativne web stranice, upravljanje korporativnim brendiranjem); Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
Korištenje internetskih platformi za uvrštavanje i prodaju
Svoje usluge nudimo na internetskim platformama kojima upravljaju drugi pružatelji usluga. Uz našu politiku privatnosti, primjenjuju se politike privatnosti odgovarajućih platformi. To se posebno odnosi na proces plaćanja i metode koje se koriste na platformama za mjerenje učinka i marketing vezan uz ponašanje.
- Obrađene vrste podataka: Podaci o inventaru (Na primjer, puno ime, adresa stanovanja, kontakt podaci, broj kupca itd.); Podaci o plaćanju (npr. bankovni podaci, fakture, povijest plaćanja); Kontaktni podaci (npr. poštanska adresa i adresa e-pošte ili telefonski brojevi); Podaci o ugovoru (npr. predmet ugovora, trajanje, kategorija kupaca); Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama). Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane).
- Ispitanici: Primatelji usluga i klijenti. Poslovni i ugovorni partneri.
- Svrha obrade: Pružanje ugovornih usluga i ispunjavanje ugovornih obveza; Marketing. Poslovni procesi i postupci upravljanja.
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”.
- Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a). Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- WordPress: Besplatna verzija.
Pružatelji i usluge koje se koriste u tijeku poslovanja
U sklopu naših poslovnih aktivnosti koristimo dodatne usluge, platforme, sučelja ili dodatke trećih pružatelja usluga (ukratko, "usluge") u skladu sa zakonskim zahtjevima. Njihova uporaba temelji se na našim interesima za ispravno, zakonito i gospodarsko upravljanje našim poslovnim operacijama i unutarnjom organizacijom.
- Obrađene vrste podataka: Podaci o inventaru (Na primjer, puno ime, adresa stanovanja, kontakt podaci, broj kupca itd.); Podaci o plaćanju (npr. bankovni podaci, fakture, povijest plaćanja); Kontaktni podaci (npr. poštanska adresa i adresa e-pošte ili telefonski brojevi); Podaci o sadržaju (npr. tekstualne ili slikovne poruke i doprinosi, kao i informacije koje se na njih odnose, kao što su detalji o autorstvu ili vremenu nastanka.). Podaci o ugovoru (npr. predmet ugovora, trajanje, kategorija kupaca).
- Ispitanici: Primatelji usluga i klijenti; Potencijalni kupci; Poslovni i ugovorni partneri. Zaposlenici (npr. zaposlenici, kandidati za posao, privremeni radnici i drugo osoblje.).
- Svrha obrade: Pružanje ugovornih usluga i ispunjavanje ugovornih obveza; Uredske i organizacijske procedure. Poslovni procesi i postupci upravljanja.
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”.
- Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- DATEV: Softver za računovodstvo, komunikaciju s poreznim savjetnicima kao i vlastima, uključujući pohranu dokumenata; Davatelj usluga: DATEV eG, Paumgartnerstr. 6 – 14, 90429 Nürnberg, Njemačka; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://www.datev.de/web/de/mydatev/online-anwendungen/; Privatnost: https://www.datev.de/web/de/m/ueber-datev/datenschutz/. Ugovor o obradi podataka: Omogućuje davatelj usluge.
- sevDesk: Online softver za fakturiranje, računovodstvo, bankarstvo i poreznu prijavu s pohranom dokumenata; Davatelj usluga: sevDesk GmbH, Hauptstraße 115, 77652 Offenburg, Njemačka; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://sevdesk.com/; Privatnost: https://sevdesk.com/privacy-policy. Ugovor o obradi podataka: https://sevdesk.com/security-data-protection.
Postupak plaćanja
U okviru ugovornih i drugih pravnih odnosa, zbog zakonskih obveza ili na drugi način temeljem naših legitimnih interesa, nositeljima podataka nudimo učinkovite i sigurne mogućnosti plaćanja te u tu svrhu, osim banaka i kreditnih institucija, koristimo i druge pružatelje usluga (zajedničkim nazivom „pružatelji usluga platnog prometa“).
Podaci koje obrađuju pružatelji usluga plaćanja uključuju podatke o inventaru, kao što su ime i adresa, bankovne podatke, kao što su brojevi računa ili kreditne kartice, lozinke, TAN-ove i kontrolne zbrojeve, kao i informacije o ugovoru, ukupnom iznosu i primatelju. Podaci su potrebni za obavljanje transakcija. Međutim, unesene podatke obrađuju samo pružatelji usluga platnog prometa i pohranjuju se kod njih. Odnosno, ne primamo nikakve informacije vezane uz račun ili kreditnu karticu, već samo informacije s potvrdom ili negativnom informacijom o plaćanju. Pod određenim okolnostima, pružatelji usluga plaćanja mogu proslijediti podatke kreditnim agencijama. Svrha ovog prijenosa je provjera identiteta i kreditne sposobnosti. Molimo pogledajte uvjete i informacije o zaštiti podataka pružatelja usluga plaćanja.
Uvjeti i informacije o zaštiti podataka dotičnih pružatelja usluga plaćanja primjenjuju se na platne transakcije i može im se pristupiti unutar dotičnih web stranica ili transakcijskih aplikacija. Također se pozivamo na njih za dodatne informacije i tvrdnju o opozivu, informacijama i drugim pravima nositelja podataka.
- Obrađene vrste podataka: Podaci o inventaru (Na primjer, puno ime, adresa stanovanja, kontakt podaci, broj kupca itd.); Podaci o plaćanju (npr. bankovni podaci, fakture, povijest plaćanja); Podaci o ugovoru (npr. predmet ugovora, trajanje, kategorija kupaca); Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama); Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane). Podaci o kontaktu (npr. poštanska i e-mail adresa ili telefonski brojevi).
- Ispitanici: Primatelji usluga i klijenti; Poslovni i ugovorni partneri. Potencijalni kupci.
- Svrha obrade: Pružanje ugovornih usluga i ispunjavanje ugovornih obveza. Poslovni procesi i postupci upravljanja.
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”.
- Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a). Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- Apple platiti: Pružatelj usluga plaćanja; Davatelj usluga: Apple Inc., Infinite Loop, Cupertino, CA 95014, SAD; Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR); Web stranica: https://www.apple.com/apple-pay/. Privatnost: https://www.apple.com/legal/privacy/en-ww/.
- Google Pay: Pružatelj usluga plaćanja; Davatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR); Web stranica: https://pay.google.com/intl/en_uk/about/. Privatnost: https://policies.google.com/privacy.
- PayPal: Pružatelj usluga plaćanja (tehnička integracija online metoda plaćanja) (npr. PayPal, PayPal Plus, Braintree, Braintree); Davatelj usluga: PayPal (Europa) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg; Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR); Web stranica: https://www.paypal.com. Privatnost: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Pruga: Pružatelj usluga plaćanja (tehnička integracija metoda plaćanja na mreži); Davatelj usluga: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, SAD; Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR); Web stranica: https://stripe.com/de; Privatnost: https://stripe.com/en-de/privacy. Osnova za transfere u treću zemlju: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
Pružanje online usluga i web hostinga
Podatke korisnika obrađujemo kako bismo im mogli pružiti naše online usluge. U tu svrhu obrađujemo IP adresu korisnika, koja je neophodna za prijenos sadržaja i funkcija naših online usluga u preglednik ili terminalni uređaj korisnika.
- Obrađene vrste podataka: Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama); Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane); Dnevnici podataka (npr. datoteke dnevnika koje se odnose na prijave ili dohvaćanje podataka ili vremena pristupa.). Podaci o sadržaju (npr. tekstualne ili slikovne poruke i doprinosi, kao i informacije koje se na njih odnose, kao što su detalji o autorstvu ili vremenu nastanka.).
- Ispitanici: Korisnici (npr. posjetitelji web stranice, korisnici online usluga).
- Svrha obrade: Pružanje naših online usluga i upotrebljivosti; Infrastruktura informacijske tehnologije (Rad i pružanje informacijskih sustava i tehničkih uređaja, kao što su računala, poslužitelji, itd.)); Sigurnosne mjere. Zasnivanje i sklapanje radnog odnosa (Obrada podataka radnika u kontekstu zasnivanja i sklapanja radnog odnosa).
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”.
- Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- Pružanje online ponude na zakupljenom hosting prostoru: Za pružanje naših online usluga koristimo prostor za pohranu, računalni kapacitet i softver koji iznajmljujemo ili na drugi način dobivamo od odgovarajućeg pružatelja poslužitelja (također se naziva "web hoster"); Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
- Zbirka pristupnih podataka i log datoteka: Pristup našoj mrežnoj usluzi bilježi se u obliku takozvanih "log datoteka poslužitelja". Datoteke dnevnika poslužitelja mogu uključivati adresu i naziv web stranica i datoteka kojima se pristupilo, datum i vrijeme pristupa, prenesene količine podataka, obavijest o uspješnom dohvaćanju, vrstu preglednika zajedno s verzijom, operativni sustav korisnika, URL preporuke (prethodno posjećenu stranicu) i obično IP adrese i pružatelja zahtjeva. Datoteke dnevnika poslužitelja mogu se koristiti u sigurnosne svrhe, npr. za sprječavanje preopterećenja poslužitelja (posebno u slučaju zlonamjernih napada, poznatih kao DDoS napadi), te za osiguranje upravljanja opterećenjem i stabilnosti poslužitelja; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a). Razdoblje čuvanja: Podaci o datoteci zapisnika pohranjuju se najviše 30 dana, a zatim se brišu ili anonimiziraju. Podaci čije je daljnje pohranjivanje potrebno u dokazne svrhe isključeni su iz brisanja dok se predmetni incident konačno ne razjasni.
- Hetzner: Usluge u području pružanja infrastrukture informacijske tehnologije i povezanih usluga (npr. skladišni prostor i/ili računalni kapaciteti); Davatelj usluga: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Njemačka; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://www.hetzner.com; Privatnost: https://www.hetzner.com/de/rechtliches/datenschutz. Ugovor o obradi podataka: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
- WordPress.com: Hosting i softver za izradu, pružanje i rad web stranica, blogova i drugih mrežnih usluga; Davatelj usluga: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://wordpress.com; Privatnost: https://automattic.com/privacy/; Ugovor o obradi podataka: https://wordpress.com/support/data-processing-agreements/. Osnova za transfere u treću zemlju: Okvir za privatnost podataka (DPF), Standardne ugovorne klauzule (omogućuje pružatelj usluge), Okvir za privatnost podataka (DPF) Standardne ugovorne klauzule (omogućuje pružatelj usluge).
- Google Search Console: Praćenje performansi web stranice, analiza upita za pretraživanje, otkrivanje problema s indeksiranjem, pružanje podataka o vidljivosti u rezultatima pretraživanja, pregled mobilne upotrebljivosti, prepoznavanje sigurnosnih problema i upravljanje kartama web stranica; Davatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://search.google.com/search-console/about; Privatnost: https://policies.google.com/privacy. Osnova za transfere u treću zemlju: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
Upotreba Cookie
Pojam "kolačići" odnosi se na funkcije koje pohranjuju podatke na uređaje korisnika i čitaju ih s njih. Kolačići se također mogu koristiti u različite svrhe, kao što je osiguravanje funkcionalnosti, sigurnosti i pogodnosti online usluga, kao i analiza prometa posjetitelja. Kolačiće koristimo u skladu sa zakonskim propisima. Ako je potrebno, prethodno pribavljamo privolu korisnika. Ako pristanak nije potreban, oslanjamo se na svoje legitimne interese. Ovo se primjenjuje kada je pohranjivanje i čitanje informacija neophodno za pružanje izričito traženog sadržaja i funkcija. To uključuje, na primjer, spremanje postavki i osiguravanje funkcionalnosti i sigurnosti naših online usluga. Suglasnost se može povući u bilo kojem trenutku. Jasno obavještavamo korisnike o opsegu privole i koji se kolačići koriste.
Informacije o pravnim osnovama zaštite podataka: Obrađujemo li osobne podatke pomoću kolačića ovisi o privoli korisnika. Ako je suglasnost dana, ona služi kao pravni temelj. Bez pristanka, oslanjamo se na svoje legitimne interese, kako je navedeno u ovom odjeljku iu kontekstu odgovarajućih usluga i postupaka.
Trajanje skladištenja: Na temelju trajanja pohrane razlikuju se sljedeće vrste kolačića:
- Privremeni kolačići (također: kolačići sesije): Privremeni kolačići se brišu najkasnije nakon što korisnik napusti online uslugu i zatvori svoj uređaj (npr. preglednik ili mobilnu aplikaciju).
- Trajni kolačići: Trajni kolačići ostaju pohranjeni i nakon zatvaranja uređaja. Na primjer, status prijave može se spremiti, a željeni sadržaj može se prikazati izravno kada korisnik ponovno posjeti web stranicu. Dodatno, korisnički podaci prikupljeni pomoću kolačića mogu se koristiti za mjerenje publike. Osim ako korisnicima ne pružimo izričite informacije o vrsti i trajanju pohrane kolačića (npr. prilikom dobivanja privole), korisnici bi trebali pretpostaviti da su oni trajni i da mogu imati trajanje pohrane do dvije godine.
Opće informacije o povlačenju i prigovoru (opt-out): Korisnici mogu povući svoju suglasnost u bilo kojem trenutku i prigovoriti obradi u skladu sa zakonskim propisima, uključujući i putem postavki privatnosti svog preglednika.
- Obrađene vrste podataka: Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane).
- Ispitanici: Korisnici (npr. posjetitelji web stranice, korisnici online usluga).
- Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a). Suglasnost (članak 6. stavak 1. točka (a) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- Obrada podataka o kolačićima na temelju privole: Implementiramo rješenje za upravljanje privolom koje od korisnika dobiva privolu za korištenje kolačića ili za procese i pružatelje spomenute unutar okvira za upravljanje privolom. Ovaj je postupak osmišljen za traženje, evidentiranje, upravljanje i opoziv pristanka, posebno u vezi s upotrebom kolačića i sličnih tehnologija koje se koriste za pohranu, čitanje i obradu informacija na uređajima korisnika. U sklopu ovog postupka dobivaju se privole korisnika za korištenje kolačića i povezanu obradu informacija, uključujući specifične obrade i pružatelje navedene u procesu upravljanja privolama. Korisnici također imaju mogućnost upravljanja i povlačenja svojih privola. Izjave o pristanku pohranjuju se kako bi se izbjegli ponovljeni upiti i kako bi se pružio dokaz o pristanku u skladu sa zakonskim zahtjevima. Pohranjivanje se provodi na strani poslužitelja i/ili u kolačiću (tzv. opt-in kolačić) ili pomoću usporedivih tehnologija kako bi se privola povezala s određenim korisnikom ili njegovim uređajem. Ako nisu navedene posebne pojedinosti o pružateljima usluga upravljanja privolom, vrijede sljedeće opće napomene: Trajanje pohrane privole je do dvije godine. Stvara se pseudonimni identifikator korisnika koji se pohranjuje zajedno s vremenom privole, detaljima o opsegu privole (npr. relevantne kategorije kolačića i/ili pružatelji usluga), kao i informacijama o pregledniku, sustavu i uređaju koji se koristi; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR-a).
- Usklađenost: Upravljanje privolom za kolačiće: Postupci za dobivanje, bilježenje, upravljanje i opoziv privole, posebno za korištenje kolačića i sličnih tehnologija za pohranu, pristup i obradu informacija na uređajima korisnika kao i njihovu obradu; Davatelj usluga: Izvršeno na poslužiteljima i/ili računalima pod našom kontrolom; Web stranica: https://complianz.io/; Privatnost: https://complianz.io/legal/. Daljnje informacije: Individualni ID korisnika, jezik kao i vrste privola i vrijeme njihovog podnošenja pohranjuju se na poslužitelju i u kolačiću na uređaju korisnika.
Posebne napomene o aplikacijama (Apps)
Podatke korisnika naše aplikacije obrađujemo u mjeri u kojoj je to potrebno kako bismo korisnicima mogli pružiti aplikaciju i njezine funkcionalnosti, pratiti njezinu sigurnost i daljnji razvoj. Nadalje, možemo kontaktirati korisnike u skladu sa zakonskim odredbama ako je komunikacija nužna za potrebe administracije ili korištenja aplikacije. Osim toga, pozivamo se na informacije o zaštiti podataka u ovoj politici privatnosti u vezi s obradom korisničkih podataka.
Pravna osnova: Obrada podataka potrebnih za pružanje funkcionalnosti aplikacije služi za ispunjavanje ugovornih obveza. Ovo također vrijedi ako je za pružanje funkcija potrebna autorizacija korisnika (npr. oslobađanje funkcija uređaja). Ako obrada podataka nije nužna za pružanje funkcionalnosti aplikacije, ali služi sigurnosti aplikacije ili našim poslovnim interesima (npr. prikupljanje podataka u svrhu optimizacije aplikacije ili sigurnosne svrhe), ona se provodi na temelju naših legitimnih interesa. Ako se od korisnika izričito traži da daju privolu za obradu svojih podataka, podaci obuhvaćeni privolom obrađuju se na temelju privole.
- Obrađene vrste podataka: Podaci o inventaru (Na primjer, puno ime, adresa stanovanja, kontakt podaci, broj kupca itd.); Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama); Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane); Podaci o plaćanju (npr. bankovni podaci, fakture, povijest plaćanja). Podaci o ugovoru (npr. predmet ugovora, trajanje, kategorija kupaca).
- Ispitanici: Korisnici (npr. posjetitelji web stranice, korisnici online usluga).
- Svrha obrade: Pružanje ugovornih usluga i ispunjavanje ugovornih obveza; Sigurnosne mjere. Pružanje naših online usluga i upotrebljivost.
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”.
- Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a). Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- Komercijalna upotreba: Podatke korisnika naše aplikacije, registriranih i bilo kojih testnih korisnika (u daljnjem tekstu jedinstveno „korisnici“) obrađujemo kako bismo im pružili naše ugovorne usluge te na temelju legitimnih interesa osigurali sigurnost naše aplikacije i njezin daljnji razvoj. Potrebni detalji su identificirani kao takvi u okviru sklapanja ugovora o korištenju aplikacije, sklapanja narudžbe, narudžbe ili usporedivog ugovora i mogu uključivati detalje potrebne za pružanje usluga i bilo koje fakturiranje, kao i podatke za kontakt kako bi se mogli održati bilo kakve konzultacije; Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a).
- Autorizacije uređaja za pristup funkcijama i podacima: Korištenje određenih funkcija naše aplikacije može zahtijevati pristup kameri i pohranjenim snimkama korisnika. Prema zadanim postavkama, ova ovlaštenja moraju biti odobrena od strane korisnika i mogu se opozvati u bilo kojem trenutku u postavkama odgovarajućih uređaja. Točan postupak za kontrolu dopuštenja aplikacije može ovisiti o korisnikovom uređaju i softveru. Korisnici nas mogu kontaktirati ako im je potrebno dodatno objašnjenje. Željeli bismo istaknuti da odbijanje ili opoziv dotičnih ovlaštenja može utjecati na funkcionalnost naše aplikacije.
Registracija, prijava i korisnički račun
Korisnici mogu kreirati korisnički račun. U sklopu registracije korisnicima se priopćavaju potrebni obvezni podaci koji se obrađuju za potrebe davanja korisničkog računa na temelju ispunjenja ugovornih obveza. Obrađeni podaci uključuju posebno podatke za prijavu (ime, lozinku i e-mail adresu).
U okviru korištenja naših funkcija registracije i prijave, kao i korištenja korisničkog računa, pohranjujemo IP adresu i vrijeme dotične radnje korisnika. Pohranjivanje se temelji na našim legitimnim interesima, kao i zaštiti korisnika od zlouporabe i drugog neovlaštenog korištenja. Ovi podaci neće biti proslijeđeni trećim stranama, osim ako je to potrebno za ostvarivanje naših zahtjeva ili postoji zakonska obveza da se to učini.
Korisnici mogu biti obaviješteni putem e-pošte o informacijama relevantnim za njihov korisnički račun, kao što su tehničke promjene.
- Obrađene vrste podataka: Podaci o inventaru (Na primjer, puno ime, adresa stanovanja, kontakt podaci, broj kupca itd.); Kontaktni podaci (npr. poštanska adresa i adresa e-pošte ili telefonski brojevi); Podaci o sadržaju (npr. tekstualne ili slikovne poruke i doprinosi, kao i informacije koje se na njih odnose, poput pojedinosti o autorstvu ili vremenu nastanka.); Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama). Dnevnici podataka (npr. datoteke dnevnika koje se odnose na prijave ili dohvaćanje podataka ili vremena pristupa.).
- Ispitanici: Korisnici (npr. posjetitelji web stranice, korisnici online usluga).
- Svrha obrade: Pružanje ugovornih usluga i ispunjavanje ugovornih obveza; Sigurnosne mjere; Organizacijski i administrativni postupci. Pružanje naših online usluga i upotrebljivost.
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”. Brisanje nakon raskida.
- Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a). Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- Registracija s pseudonimima: Korisnici mogu koristiti pseudonime kao korisnička imena umjesto pravih imena; Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a).
- Profili korisnika su javni: Profili korisnika nisu javno vidljivi niti dostupni.
- Brisanje podataka nakon raskida: Ako su korisnici ukinuli svoj korisnički račun, njihovi podaci koji se odnose na korisnički račun bit će izbrisani, podložno zakonskom dopuštenju, obvezi ili pristanku korisnika; Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a).
- Nema obveze čuvanja podataka: Korisnici su dužni osigurati svoje podatke prije isteka ugovora u slučaju raskida. Imamo pravo nepovratno izbrisati sve korisničke podatke pohranjene tijekom trajanja ugovora; Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a).
Blogovi i mediji za objavljivanje
Koristimo blogove ili usporediva sredstva online komunikacije i objavljivanja (u daljnjem tekstu "medij za objavljivanje"). Podatke o čitateljima obrađivati ćemo samo u mjeri u kojoj je to potrebno za prezentaciju i komunikaciju između autora i čitatelja ili iz sigurnosnih razloga za potrebe izdavačkog medija. Za ostalo se pozivamo na informacije o obradi posjetitelja našeg medija za objavljivanje u okviru ove politike privatnosti.
- Obrađene vrste podataka: Podaci o inventaru (Na primjer, puno ime, adresa stanovanja, kontakt podaci, broj kupca itd.); Kontaktni podaci (npr. poštanska adresa i adresa e-pošte ili telefonski brojevi); Podaci o sadržaju (npr. tekstualne ili slikovne poruke i doprinosi, kao i informacije koje se na njih odnose, poput pojedinosti o autorstvu ili vremenu nastanka.); Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama). Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane).
- Ispitanici: Korisnici (npr. posjetitelji web stranice, korisnici online usluga).
- Svrha obrade: Povratne informacije (npr. prikupljanje povratnih informacija putem online obrasca). Pružanje naših online usluga i upotrebljivost.
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”.
- Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- WordPress emojiji i smajlići: WordPress emotikoni i smajlići – Unutar našeg WordPress bloga grafički emotikoni (ili smajlići), odnosno male grafičke datoteke koje izražavaju osjećaje, a koje se dobivaju s vanjskih poslužitelja, koriste se za učinkovitu integraciju elemenata sadržaja. Ovdje davatelji poslužitelja prikupljaju IP adrese korisnika. Ovo je neophodno kako bi se emoji datoteke mogle prenijeti u preglednike korisnika; Davatelj usluga: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://automattic.com; Privatnost: https://automattic.com/privacy; Ugovor o obradi podataka: Omogućuje davatelj usluge. Osnova za transfere u treću zemlju: Okvir za privatnost podataka (DPF), Standardne ugovorne klauzule (omogućuje pružatelj usluge), Okvir za privatnost podataka (DPF) Standardne ugovorne klauzule (omogućuje pružatelj usluge).
- Gravatar profilne slike: Profilne slike – Koristimo uslugu Gravatar u sklopu naše online ponude, a posebno u Blogu.
Gravatar je servis na kojem se korisnici mogu registrirati i pohraniti profilne slike i svoje e-mail adrese. Ako korisnici ostave doprinose ili komentare s odgovarajućom adresom e-pošte na drugim internetskim stranicama (osobito na blogovima), njihove profilne slike mogu se prikazati pored doprinosa ili komentara. U tu svrhu, e-mail adresa koju su dali korisnici prenosi se Gravataru u šifriranom obliku u svrhu provjere je li za nju pohranjen profil. Ovo je jedina svrha prijenosa adrese e-pošte i ona se neće koristiti u druge svrhe, već će se nakon toga izbrisati.
Korištenje Gravatara temelji se na našim legitimnim interesima, jer koristimo Gravatar kako bismo autorima doprinosa i komentara ponudili priliku da personaliziraju svoje doprinose profilnom slikom.
Prikazujući slike, Gravatar zna IP adresu korisnika, jer je to neophodno za komunikaciju između preglednika i online servisa.
Ako korisnici ne žele da se korisnička slika povezana s njihovom e-mail adresom pojavljuje u komentarima na Gravataru, trebali bi za komentiranje koristiti e-mail adresu koja nije pohranjena na Gravataru. Također želimo istaknuti da je također moguće koristiti anonimnu e-mail adresu ili uopće ne koristiti e-mail adresu ako korisnici ne žele da se njihova vlastita e-mail adresa šalje Gravataru. Korisnici mogu u potpunosti spriječiti prijenos podataka ne koristeći naš sustav komentara; Davatelj usluga: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://automattic.com; Privatnost: https://automattic.com/privacy; Ugovor o obradi podataka: Omogućuje davatelj usluge. Osnova za transfere u treću zemlju: Okvir za privatnost podataka (DPF), Standardne ugovorne klauzule (omogućuje pružatelj usluge), Okvir za privatnost podataka (DPF) Standardne ugovorne klauzule (omogućuje pružatelj usluge).
Upravljanje kontaktima i upitima
Prilikom kontaktiranja (npr. putem pošte, kontakt obrasca, e-maila, telefona ili putem društvenih mreža) kao iu kontekstu postojećih korisničkih i poslovnih odnosa, informacije osoba koje se pitaju obrađuju se u mjeri u kojoj je to potrebno za odgovor na zahtjeve za kontakt i eventualne zatražene mjere.
- Obrađene vrste podataka: Podaci o inventaru (Na primjer, puno ime, adresa stanovanja, kontakt podaci, broj kupca itd.); Kontaktni podaci (npr. poštanska adresa i adresa e-pošte ili telefonski brojevi); Podaci o sadržaju (npr. tekstualne ili slikovne poruke i doprinosi, kao i informacije koje se na njih odnose, poput pojedinosti o autorstvu ili vremenu nastanka.); Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama). Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane).
- Ispitanici: Komunikacijski partner (Primatelji e-mailova, pisama i sl.); Korisnici (npr. posjetitelji web stranice, korisnici online usluga). Poslovni i ugovorni partneri.
- Svrha obrade: Komunikacija; Organizacijski i administrativni postupci; Povratne informacije (npr. prikupljanje povratnih informacija putem online obrasca). Pružanje naših online usluga i upotrebljivost.
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”.
- Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a). Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- Kontakt obrazac: Nakon što nas kontaktirate putem našeg obrasca za kontakt, e-pošte ili drugog sredstva komunikacije, obrađujemo osobne podatke koji su nam proslijeđeni u svrhu odgovora i rješavanja predmetnog pitanja. To obično uključuje pojedinosti kao što su ime, podaci za kontakt i moguće dodatne informacije koje ste nam dali, a koje su potrebne za odgovarajuću obradu. Ove podatke koristimo isključivo u navedenu svrhu kontakta i komunikacije; Pravna osnova: Izvršenje ugovora i prethodni zahtjevi (članak 6. stavak 1. točka (b) GDPR-a), Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
- Gmail: Slanje i primanje e-pošte, pohranjivanje kontakata u adresar, pravila filtriranja za sortiranje dolazne e-pošte, zaštita od spama i virusa, pohrana u oblaku za privitke i drugi sadržaj; Davatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://www.google.com/gmail/about/. Privatnost: https://policies.google.com/privacy.
Umjetna inteligencija (AI)
Koristimo se umjetnom inteligencijom (AI), koja uključuje obradu osobnih podataka. Specifične svrhe i naš interes za korištenje umjetne inteligencije navedeni su u nastavku. Prema pojmu "sustav umjetne inteligencije" kako je definiran u članku 3. br. 1 Uredbe o umjetnoj inteligenciji, smatramo da je umjetna inteligencija sustav temeljen na stroju dizajniran za različite stupnjeve autonomnog rada, sposoban za prilagodbu nakon implementacije i proizvodnju rezultata kao što su predviđanja, sadržaj, preporuke ili odluke koje mogu utjecati na fizička ili virtualna okruženja.
Naši AI sustavi koriste se u strogom skladu sa zakonskim zahtjevima. To uključuje posebne propise za umjetnu inteligenciju i zahtjeve za zaštitu podataka. Osobito se pridržavamo načela zakonitosti, transparentnosti, poštenja, ljudskog nadzora, ograničenja svrhe, minimiziranja podataka, integriteta i povjerljivosti. Osiguravamo da se obrada osobnih podataka uvijek temelji na pravnoj osnovi. To može biti ili pristanak ispitanika ili zakonsko dopuštenje.
Kada koristimo vanjske AI sustave, pažljivo odabiremo njihove pružatelje (u daljnjem tekstu "pružatelji AI"). U skladu s našim zakonskim obvezama, osiguravamo da se pružatelji AI pridržavaju primjenjivih odredbi. Također poštujemo naše dužnosti kada koristimo ili upravljamo nabavljenim AI uslugama. Obrada osobnih podataka od strane nas i pružatelja AI provodi se isključivo na temelju privole ili zakonskog ovlaštenja. Poseban naglasak stavljamo na transparentnost, poštenje i održavanje ljudskog nadzora nad procesima donošenja odluka koje podržava AI.
Kako bismo zaštitili obrađene podatke, provodimo odgovarajuće i robusne tehničke i organizacijske mjere. Oni osiguravaju cjelovitost i povjerljivost obrađenih podataka i smanjuju potencijalne rizike. Redovitim pregledima pružatelja AI i njihovih usluga osiguravamo stalnu usklađenost s važećim pravnim i etičkim standardima.
- Obrađene vrste podataka: Podaci o sadržaju (npr. tekstualne ili slikovne poruke i doprinosi, kao i informacije koje se na njih odnose, kao što su detalji o autorstvu ili vremenu nastanka.). Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama).
- Ispitanici: Korisnici (npr. posjetitelji web stranice, korisnici online usluga). Treće strane.
- Svrha obrade: Umjetna inteligencija (AI).
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”.
Newsletter i elektroničke komunikacije
Newslettere, e-mailove i druge elektroničke obavijesti (u daljnjem tekstu: newslettere) šaljemo isključivo uz suglasnost primatelja ili na temelju zakonske osnove. Ako je sadržaj newslettera naveden prilikom prijave na newsletter, taj sadržaj je odlučujući za pristanak korisnika. Uobičajeno je davanje svoje adrese e-pošte dovoljno za prijavu na naš bilten. Međutim, kako bismo vam ponudili personaliziranu uslugu, možemo tražiti vaše ime za osobni pozdrav u biltenu ili dodatne informacije ako su potrebne za svrhu biltena.
Brisanje i ograničenje obrade: Odjavljene adrese e-pošte možemo pohraniti do tri godine na temelju naših legitimnih interesa prije nego ih izbrišemo kako bismo mogli dokazati prethodno danu suglasnost. Obrada ovih podataka ograničena je na svrhu potencijalne obrane od potraživanja. Pojedinačni zahtjev za brisanje moguć je u bilo kojem trenutku, pod uvjetom da se istovremeno potvrdi prethodno postojanje privole. U slučaju obveze trajnog promatranja prigovora, zadržavamo pravo pohranjivanja adrese e-pošte isključivo u tu svrhu na popisu blokiranih.
Bilježenje procesa registracije temelji se na našim legitimnim interesima u svrhu dokazivanja njegove pravilne provedbe. Ako davatelju usluga naručimo slanje e-pošte, to se radi na temelju naših legitimnih interesa za učinkovit i siguran sustav slanja e-pošte.
Sadržaj:
Informacije o nama, našim uslugama, promocijama i ponudama.
- Obrađene vrste podataka: Podaci o inventaru (Na primjer, puno ime, adresa stanovanja, kontakt podaci, broj kupca itd.); Podaci o kontaktu (npr. poštanska i e-mail adresa ili telefonski brojevi). Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane).
- Ispitanici: Komunikacijski partner (Primatelji e-mailova, pisama itd.).
- Svrha obrade: Izravni marketing (npr. e-poštom ili poštom).
- Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR-a).
- Opt-out: U svakom trenutku možete otkazati primanje našeg newslettera, odnosno opozvati svoju suglasnost ili se usprotiviti daljnjem primanju. Poveznicu za otkazivanje newslettera pronaći ćete na kraju svakog newslettera ili možete upotrijebiti jednu od gore navedenih opcija za kontakt, po mogućnosti e-poštom.
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- E-poruke podsjetnika za postupak narudžbe: Kada korisnici otkažu proces narudžbe, možemo im poslati obavijest o otkazivanju i podsjetiti ih da nastave. Ova funkcija može biti korisna, na primjer, ako se postupak kupnje nije mogao nastaviti zbog pada preglednika, propusta ili zaborava. Slanje se temelji na privoli, kojoj se korisnici mogu usprotiviti u bilo kojem trenutku; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR-a).
Web analiza, nadzor i optimizacija
Web analitika (također se naziva "mjerenje dosega") koristi se za procjenu protoka posjetitelja naših online usluga i može uključivati pseudonimne vrijednosti povezane s ponašanjem posjetitelja, interesima ili demografskim podacima kao što su dob ili spol. Analizom dosega možemo, na primjer, utvrditi kada se naše online usluge ili njihove funkcije i sadržaj najčešće koriste ili će vjerojatno potaknuti ponovne posjete. Također nam omogućuje da odredimo koja područja trebaju optimizaciju.
Uz web analitiku, također možemo koristiti postupke testiranja za testiranje i optimizaciju različitih verzija naših online usluga ili njihovih komponenti.
Osim ako nije drugačije navedeno u nastavku, profili (tj. podaci kombinirani iz procesa korištenja) mogu se izraditi u te svrhe, a informacije se mogu pohraniti i kasnije dohvatiti iz preglednika ili uređaja. Prikupljeni podaci uključuju posebice posjećene web stranice i elemente koji se na njima koriste, kao i tehničke podatke kao što su korišteni preglednik, računalni sustav i informacije o vremenu korištenja. Ukoliko su korisnici nama ili pružateljima usluga koje koristimo dali privolu za prikupljanje podataka o njihovoj lokaciji, moguća je i obrada podataka o lokaciji.
Dodatno, pohranjuju se IP adrese korisnika. Međutim, koristimo postupak maskiranja IP-a (tj. pseudonimizaciju skraćivanjem IP adrese) kako bismo zaštitili korisnike. Općenito, nikakvi jasni korisnički podaci (kao što su adrese e-pošte ili imena) ne pohranjuju se u sklopu web analitike, A/B testiranja ili optimizacije. Umjesto toga koriste se pseudonimi. To znači da niti mi niti pružatelji korištenog softvera ne znamo stvarni identitet korisnika, samo informacije pohranjene u njihovim profilima za odgovarajuće postupke.
Informacije o pravnoj osnovi: Ako od korisnika tražimo privolu za korištenje trećih pružatelja usluga, pravna osnova za obradu podataka je privola. U suprotnom, podaci korisnika obrađuju se na temelju naših legitimnih interesa (tj. našeg interesa za učinkovite, ekonomične i korisničke usluge). U tom kontekstu također želimo istaknuti informacije o korištenju kolačića u ovoj politici privatnosti.
- Obrađene vrste podataka: Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama). Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane).
- Ispitanici: Korisnici (npr. posjetitelji web stranice, korisnici online usluga).
- Svrha obrade: Web analitika (npr. statistika pristupa, prepoznavanje ponovnih posjetitelja); Profili s podacima vezanim za korisnika (Izrada korisničkih profila). Pružanje naših online usluga i upotrebljivost.
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”. Pohranjivanje kolačića do 2 godine (Ukoliko nije drugačije navedeno, kolačići i slične metode pohrane mogu se pohranjivati na uređajima korisnika u razdoblju od dvije godine.).
- Sigurnosne mjere: IP Masking (Pseudonimizacija IP adrese).
- Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR-a). Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- Google Analytics: Google Analytics koristimo za mjerenje i analizu korištenja naših online usluga od strane korisnika na temelju pseudonimnog identifikacijskog broja korisnika. Ovaj identifikacijski broj ne sadrži nikakve jedinstvene podatke, kao što su imena ili adrese e-pošte. Koristi se za dodjelu informacija o analizi krajnjem uređaju kako bi se prepoznalo kojem su sadržaju korisnici pristupili unutar jednog ili više procesa korištenja, koje su pojmove za pretraživanje koristili, kojima su ponovno pristupili ili su bili u interakciji s našim mrežnim uslugama. Isto tako, pohranjuje se vrijeme korištenja i njegovo trajanje, kao i izvori korisnika koji se pozivaju na naše online usluge i tehničke aspekte njihovih krajnjih uređaja i preglednika.
Pritom se izrađuju pseudonimni profili korisnika s podacima iz korištenja različitih uređaja, a mogu se koristiti i kolačići. Google Analytics ne bilježi niti pohranjuje pojedinačne IP adrese. Analytics pruža grube podatke o geolokaciji izvođenjem sljedećih metapodataka iz IP adresa: Grad (i izvedena geografska širina i dužina grada), Kontinent, Država, Regija, Potkontinent (i parnjaci temeljeni na ID-u). Za promet temeljen na EU-u, podaci o IP-adresama koriste se isključivo za izvođenje podataka o geo-lokaciji prije nego što se odmah odbace. Ne bilježi se, ne može mu se pristupiti niti se koristi za bilo kakve dodatne slučajeve upotrebe. Kada Analytics prikuplja podatke mjerenja, sva traženja IP-a izvode se na poslužiteljima sa sjedištem u EU-u prije prosljeđivanja prometa poslužiteljima Analyticsa na obradu; Davatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR); Web stranica: https://marketingplatform.google.com/intl/en/about/analytics/; Sigurnosne mjere: IP Masking (Pseudonimizacija IP adrese); Privatnost: https://policies.google.com/privacy; Ugovor o obradi podataka: https://business.safety.google/adsprocessorterms/; Osnova za transfere u treću zemlju: Okvir za privatnost podataka (DPF), standardne ugovorne klauzule (https://business.safety.google/adsprocessorterms), Okvir za privatnost podataka (DPF) Standardne ugovorne klauzule ( https://business.safety.google/adsprocessorterms); Opt-out: Dodatak za isključivanje: https://tools.google.com/dlpage/gaoptout?hl=en, Postavke za prikaz oglasa: https://myadcenter.google.com/personalizationoff. Daljnje informacije: https://business.safety.google/adsservices/ (Vrste obrade i podaci koji se obrađuju). - Google kao primatelj privole: Privola koju korisnici daju u kontekstu dijaloga o pristanku (također poznata kao „Prijava/pristanak za kolačiće“, „Baner za kolačiće“ itd.) ima višestruku svrhu. Prvo, pomaže nam da ispunimo svoju obvezu dobivanja privole za pohranjivanje i čitanje informacija na i s uređaja krajnjeg korisnika (u skladu s Direktivama o e-privatnosti). Drugo, pokriva obradu osobnih podataka korisnika u skladu sa zahtjevima zaštite podataka. Osim toga, ovaj pristanak također je primjenjiv na Google, budući da tvrtka prema Zakonu o digitalnim tržištima mora dobiti pristanak za personalizirane usluge. Stoga s Googleom dijelimo status privola koje su korisnici dali. Naš softver za upravljanje pristancima obavještava Google o tome jesu li privole dane ili ne. Cilj je osigurati da se korisnički pristanci — ili njihovo odsustvo — uzmu u obzir prilikom korištenja Google Analyticsa i integracije značajki i vanjskih usluga. Stoga se privole korisnika i njihov opoziv mogu dinamički prilagođavati unutar naše online ponude putem Google Analyticsa i drugih Googleovih usluga, ovisno o odabiru korisnika; Davatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR); Web stranica: https://support.google.com/analytics/answer/9976101?hl=en. Privatnost: https://policies.google.com/privacy.
- Google upravitelj oznaka: Koristimo Google Tag Manager, softver koji nudi Google, a koji nam omogućuje centralizirano upravljanje takozvanim oznakama web stranica putem korisničkog sučelja. Oznake su mali elementi koda na našoj web stranici koji služe za bilježenje i analizu aktivnosti posjetitelja. Ova nam tehnologija pomaže u poboljšanju naše web stranice i sadržaja koji se na njoj nudi. Sam Google Tag Manager ne stvara korisničke profile, ne pohranjuje kolačiće s korisničkim profilima niti provodi bilo kakve neovisne analize. Njegova je funkcija ograničena na pojednostavljenje i učinkovitiju integraciju i upravljanje alatima i uslugama koje koristimo na našoj web stranici. Ipak, kada koristite Google Tag Manager, IP adrese korisnika se prenose Googleu, što je tehnički neophodno za implementaciju usluga koje koristimo. Kolačići se također mogu postaviti u ovom procesu. Međutim, ova obrada podataka događa se samo ako su usluge integrirane putem Upravitelja oznaka. Za detaljnije informacije o ovim uslugama i njihovoj obradi podataka, pogledajte daljnje odjeljke ove politike privatnosti; Davatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR); Web stranica: https://marketingplatform.google.com; Privatnost: https://policies.google.com/privacy; Ugovor o obradi podataka: https://business.safety.google/adsprocessorterms. Osnova za transfere u treću zemlju: Okvir za privatnost podataka (DPF), standardne ugovorne klauzule (https://business.safety.google/adsprocessorterms), Okvir za privatnost podataka (DPF) Standardne ugovorne klauzule ( https://business.safety.google/adsprocessorterms).
- Google upravitelj oznaka (upotreba na strani poslužitelja): Google Tag Manager je rješenje s kojim možemo upravljati takozvanim oznakama web stranica putem sučelja i tako integrirati druge usluge u naše online usluge (molimo pogledajte dodatne informacije u ovoj politici privatnosti). Sa samim Upraviteljem oznaka (koji implementira oznake), stoga se ne pohranjuju niti korisnički profili niti kolačići. Integracija ostalih usluga temelji se na poslužitelju. To znači da se podaci korisnika ne prenose izravno s njihovog krajnjeg uređaja na odgovarajuću uslugu. Konkretno, IP adresa korisnika ne prenosi se drugoj usluzi ili Googleu. Umjesto toga, podaci se prvo prenose na naš poslužitelj, gdje se zapisi podataka korisnika dodjeljuju našem internom korisničkom identifikacijskom broju. Naknadni prijenos odvija se samo u ovom pseudonimiziranom obliku s našeg poslužitelja na poslužitelje odgovarajućih pružatelja usluga. Identifikacijski broj ne sadrži nikakve jedinstvene podatke, kao što su imena ili e-mail adrese; Davatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR); Web stranica: https://marketingplatform.google.com/intl/en/about/analytics/; Privatnost: https://policies.google.com/privacy; Ugovor o obradi podataka: https://business.safety.google/adsprocessorterms/; Osnova za transfere u treću zemlju: Okvir za privatnost podataka (DPF), standardne ugovorne klauzule (https://business.safety.google/adsprocessorterms/), Okvir za privatnost podataka (DPF) Standardne ugovorne klauzule ( https://business.safety.google/adsprocessorterms/). Daljnje informacije: https://business.safety.google/adsservices/ (Vrste obrade i podaci koji se obrađuju).
Online marketing
Osobne podatke obrađujemo u svrhe internetskog marketinga, što može uključivati posebno marketing oglasnog prostora ili prikazivanje reklamnog i drugog sadržaja (zajedničkim nazivom „Sadržaj”) na temelju potencijalnih interesa korisnika i mjerenja njihove učinkovitosti.
U te svrhe izrađuju se tzv. korisnički profili koji se pohranjuju u datoteku (tzv. „kolačić“) ili se koristi sličan postupak kojim se pohranjuju relevantni podaci o korisniku za prikaz gore navedenog sadržaja. Ove informacije mogu uključivati, na primjer, pregledani sadržaj, posjećene web stranice, korištene internetske mreže, komunikacijske partnere i tehničke podatke kao što su korišteni preglednik, korišteni računalni sustav i informacije o vremenu korištenja i korištenim funkcijama. Ako su korisnici pristali na prikupljanje svojih podataka sporedne stranice, oni se također mogu obrađivati.
Također se pohranjuju i IP adrese korisnika. Međutim, koristimo predviđene postupke maskiranja IP-a (tj. pseudonimizacija skraćivanjem IP adrese) kako bismo osigurali zaštitu korisnika korištenjem pseudonima. Općenito, u okviru online marketinškog procesa ne osiguravaju se jasni korisnički podaci (kao što su e-mail adrese ili imena), već pseudonimi. To znači da mi, kao ni pružatelji online marketinških postupaka, ne znamo stvarni identitet korisnika, već samo informacije pohranjene na njihovim profilima.
Podaci u profilima obično se pohranjuju u kolačićima ili sličnim postupcima pamćenja. Ovi se kolačići mogu kasnije, u pravilu i na drugim web stranicama koje koriste istu internetsku marketinšku tehnologiju, očitati i analizirati u svrhu prikaza sadržaja, kao i nadopuniti drugim podacima i pohraniti na poslužitelju pružatelja internetske marketinške tehnologije.
Iznimno, profilima se mogu dodijeliti jasni podaci. To je slučaj, primjerice, ako su korisnici članovi društvene mreže čiju internetsku marketinšku tehnologiju koristimo, a mreža povezuje profile korisnika u gore navedenim podacima. Imajte na umu da korisnici mogu sklopiti dodatne ugovore s pružateljima društvenih mreža ili drugim pružateljima usluga, npr. pristankom u sklopu procesa registracije.
U principu, dobivamo pristup samo sažetim informacijama o izvedbi naših oglasa. No, u okviru tzv. mjerenja konverzije možemo provjeriti koji su naši online marketinški procesi doveli do tzv. konverzije, odnosno do sklapanja ugovora s nama. Mjerenje konverzije koristi se samo za analizu učinka naših marketinških aktivnosti.
Osim ako nije drugačije navedeno, molimo vas da uzmete u obzir da će korišteni kolačići biti pohranjeni na razdoblje od dvije godine.
Napomene o opozivu i prigovoru:
Upućujemo na politiku privatnosti dotičnih pružatelja usluga i mogućnosti prigovora (tzv. "opt-out"). Ako nije navedena eksplicitna opcija isključivanja, moguće je deaktivirati kolačiće u postavkama vašeg preglednika. Međutim, to može ograničiti funkcije naše online ponude. Stoga preporučujemo sljedeće dodatne opcije isključivanja, koje se nude zajedno za svako područje:
a) Europa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) SAD: https://www.aboutads.info/choices.
d) Međuregionalno: https://optout.aboutads.info.
- Obrađene vrste podataka: Podaci o sadržaju (npr. tekstualne ili slikovne poruke i doprinosi, kao i informacije koje se na njih odnose, poput pojedinosti o autorstvu ili vremenu nastanka.); Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama); Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane); Podaci o događajima (Facebook) („Podaci o događajima” su podaci koji se mogu prenijeti od nas do Facebooka, npr. putem Facebook piksela (putem aplikacija ili drugih sredstava) i odnose se na osobe ili njihove radnje; podaci uključuju, na primjer, informacije o posjetima web stranicama, interakcijama sa sadržajem, funkcijama, instalacijama aplikacija, kupnji proizvoda itd.; podaci o događajima obrađuju se u svrhu stvaranja ciljnih skupina za informacije o sadržaju i oglašavanju (Custom Audiences); Podaci o događaju ne uključuju stvarni sadržaj (kao što su pisani komentari), podatke za prijavu i podatke za kontakt (kao što su imena, adrese e-pošte i telefonski brojevi) Facebook briše podatke o događaju nakon najviše dvije godine, prilagođenu publiku stvorenu iz njih s brisanjem našeg Facebook računa); Podaci o kontaktu (Facebook) („Podaci o kontaktu” su podaci koji (jasno) identificiraju subjekte podataka, kao što su imena, adrese e-pošte i telefonski brojevi, koji se mogu prenijeti na Facebook, npr. putem Facebook piksela ili učitavanja u svrhe usklađivanja radi formiranja prilagođene publike. Nakon uparivanja za stvaranje ciljnih grupa, podaci za kontakt se brišu).
- Ispitanici: Korisnici (npr. posjetitelji web stranice, korisnici online usluga).
- Svrha obrade: Web analitika (npr. statistika pristupa, prepoznavanje ponovnih posjetitelja); Ciljanje (npr. profiliranje na temelju interesa i ponašanja, korištenje kolačića); Praćenje konverzija (Mjerenje učinkovitosti marketinških aktivnosti); Praćenje suradnika; Marketing; Profili s informacijama vezanim uz korisnike (Izrada korisničkih profila); Pružanje naših online usluga i upotrebljivosti; Remarketing; Praćenje klikova. Praćenje više uređaja (obrada korisničkih podataka neovisna o uređaju u marketinške svrhe).
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”. Pohranjivanje kolačića do 2 godine (Ukoliko nije drugačije navedeno, kolačići i slične metode pohrane mogu se pohranjivati na uređajima korisnika u razdoblju od dvije godine.).
- Sigurnosne mjere: IP Masking (Pseudonimizacija IP adrese).
- Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR-a). Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- Meta piksel i prilagođena publika (prilagođena publika): Uz pomoć Meta-Piksel (ili ekvivalentnih funkcija, za prijenos podataka o događajima ili informacija o kontaktima putem sučelja ili drugog softvera u aplikacijama), Meta je s jedne strane u mogućnosti odrediti posjetitelje naših online usluga kao ciljnu skupinu za prezentaciju oglasa (tzv. "Meta oglasi"). Sukladno tome, koristimo Meta-Pixele za prikaz Meta oglasa koje postavljamo samo korisnicima Mete i unutar usluga partnera koji surađuju s Metom (tzv. „mreža publike“ https://www.facebook.com/audiencenetwork/ ) koji su pokazali interes za naše online usluge ili koji imaju određene karakteristike (npr. interese za određene teme ili proizvode koji se utvrđuju na temelju posjećenih web stranica) koje prenosimo Meti (tzv. „prilagođena publika”). Uz pomoć Meta-piksela, također želimo osigurati da naši Meta oglasi odgovaraju potencijalnom interesu korisnika i da ne djeluju dosadno. Meta-Pixel nam također omogućuje praćenje učinkovitosti Meta oglasa u statističke svrhe i svrhe istraživanja tržišta pokazujući jesu li korisnici upućeni na našu web stranicu nakon klika na Meta oglas (poznato kao "praćenje konverzija"); Davatelj usluga: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR); Web stranica: https://www.facebook.com; Privatnost: https://www.facebook.com/privacy/policy/; Ugovor o obradi podataka: https://www.facebook.com/legal/terms/dataprocessing; Osnova za transfere u treću zemlju: Okvir za privatnost podataka (DPF), standardne ugovorne klauzule (https://www.facebook.com/legal/EU_data_transfer_addendum), Okvir za privatnost podataka (DPF) Standardne ugovorne klauzule (https://www.facebook.com/legal/EU_data_transfer_addendum). Daljnje informacije: Podaci o događajima korisnika, odnosno podaci o ponašanju i interesima, obrađuju se u svrhu ciljanog oglašavanja i izgradnje publike na temelju ugovora o zajedničkom upravljanju („Dodatak voditelju upravljanja“, https://www.facebook.com/legal/controller_addendum). Zajedničko upravljanje ograničeno je na prikupljanje i prijenos podataka Meta Platforms Ireland Limited, tvrtki sa sjedištem u EU. Daljnja obrada podataka isključiva je odgovornost Meta Platforms Ireland Limited, što se posebno odnosi na prijenos podataka matičnoj tvrtki Meta Platforms, Inc. u SAD-u (na temelju standardnih ugovornih klauzula zaključenih između Meta Platforms Ireland Limited i Meta Platforms, Inc.).
- Napredno podudaranje za meta-piksel: Osim obrade podataka o događajima u kontekstu upotrebe Meta-Piksela (ili ekvivalentnih funkcija, npr. u aplikacijama), Meta također prikuplja podatke za kontakt (podatke koji identificiraju pojedinačne osobe, imena, adrese e-pošte i telefonske brojeve) u okviru naše online ponude ili ih prenosi Meta. Obrada kontakt podataka služi za formiranje ciljnih skupina (tzv. „Custom Audiences”) za prikaz sadržaja i reklamnih informacija na temelju pretpostavljenih interesa korisnika. Prikupljanje, odnosno prijenos i usklađivanje s podacima dostupnim na Meti nije u obliku običnog teksta, već kao tzv. “raspršene vrijednosti”, tj. matematički prikazi podataka (ova se metoda koristi, primjerice, u pohranjivanju lozinki). Nakon usklađivanja za stvaranje ciljnih skupina, kontakt podaci se brišu; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR); Privatnost: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Ugovor o obradi podataka: https://www.facebook.com/legal/terms/dataprocessing; Osnova za transfere u treću zemlju: Okvir za privatnost podataka (DPF), standardne ugovorne klauzule (https://www.facebook.com/legal/EU_data_transfer_addendum), Okvir za privatnost podataka (DPF) Standardne ugovorne klauzule (https://www.facebook.com/legal/EU_data_transfer_addendum). Daljnje informacije: https://www.facebook.com/legal/terms/data_security_terms.
- Meta – Prilagođena publika iz datoteke: Stvaranje ciljnih skupina u marketinške svrhe – Podatke za kontakt (imena, adrese e-pošte i telefonske brojeve) dostavljamo Meti u obliku popisa u svrhu stvaranja Prilagođene publike za informacije o sadržaju i oglašavanju na temelju pretpostavljenih interesa korisnika. Prijenos i usklađivanje s podacima dostupnim na Meti nije u obliku običnog teksta, već kao tzv. “raspršene vrijednosti”, tj. matematički prikazi podataka (ova se metoda koristi, primjerice, u pohranjivanju lozinki). Nakon usklađivanja za stvaranje ciljnih skupina, kontakt podaci se brišu; Davatelj usluga: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR); Web stranica: https://www.facebook.com; Privatnost: https://www.facebook.com/privacy/policy/; Ugovor o obradi podataka: https://www.facebook.com/legal/terms/dataprocessing. Osnova za transfere u treću zemlju: Okvir za privatnost podataka (DPF), standardne ugovorne klauzule (https://www.facebook.com/legal/EU_data_transfer_addendum), Okvir za privatnost podataka (DPF) Standardne ugovorne klauzule (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Facebook oglasi: Postavljanje oglasa unutar Facebook platforme i analiza rezultata oglasa; Davatelj usluga: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR); Web stranica: https://www.facebook.com; Privatnost: https://www.facebook.com/privacy/policy/; Osnova za transfere u treću zemlju: Data Privacy Framework (DPF), Data Privacy Framework (DPF); Opt-out: Upućujemo na postavke privatnosti i oglašavanja u korisničkim profilima na Facebook platformama, kao i na Facebookove postupke pristanka i mogućnosti kontakta za ostvarivanje prava pristupa i drugih prava nositelja podataka, kako je opisano u Facebookovoj politici privatnosti. Daljnje informacije: Podaci o događajima korisnika, odnosno podaci o ponašanju i interesima, obrađuju se u svrhu ciljanog oglašavanja i izgradnje publike na temelju ugovora o zajedničkom upravljanju („Dodatak voditelju upravljanja“, https://www.facebook.com/legal/controller_addendum). Zajedničko upravljanje ograničeno je na prikupljanje i prijenos podataka Meta Platforms Ireland Limited, tvrtki sa sjedištem u EU. Daljnja obrada podataka isključiva je odgovornost Meta Platforms Ireland Limited, što se posebno odnosi na prijenos podataka matičnoj tvrtki Meta Platforms, Inc. u SAD-u (na temelju standardnih ugovornih klauzula zaključenih između Meta Platforms Ireland Limited i Meta Platforms, Inc.).
- Google Ads i praćenje konverzija: Online marketinški proces u svrhu postavljanja sadržaja i oglasa unutar oglašivačke mreže pružatelja usluga (npr. u rezultatima pretraživanja, u videozapisima, na web stranicama itd.) tako da se prikazuju korisnicima koji imaju pretpostavljeni interes za oglase. Nadalje, mjerimo konverziju oglasa, odnosno jesu li ih korisnici shvatili kao razlog za interakciju s oglasima i iskorištavanje oglašenih ponuda (tzv. konverzija). Međutim, primamo samo anonimne podatke, a ne osobne podatke o pojedinačnim korisnicima; Davatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR), legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://marketingplatform.google.com; Privatnost: https://policies.google.com/privacy; Osnova za transfere u treću zemlju: Data Privacy Framework (DPF), Data Privacy Framework (DPF); Daljnje informacije: Vrste obrade i podaci koji se obrađuju: https://business.safety.google/adsservices/. Uvjeti zaštite podataka Google Ads voditelja obrade i standardne ugovorne klauzule za prijenos podataka u treće zemlje: https://business.safety.google/adscontrollerterms.
- Poboljšane konverzije za Google Ads: Kada korisnici kliknu na naše Google oglase i naknadno koriste oglašenu uslugu (tzv. "konverzija"), podaci koje je korisnik unio, kao što su adresa e-pošte, ime, adresa stanovanja ili telefonski broj, mogu se prenijeti Googleu. Vrijednosti raspršivanja zatim se uspoređuju s postojećim Google računima korisnika kako bi se bolje procijenila i poboljšala njihova interakcija s oglasima (npr. klikovi ili prikazi), a time i njihova izvedba; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR-a). Web stranica: https://support.google.com/google-ads/answer/9888656.
- Instagram oglasi: Postavljanje oglasa unutar Instagram platforme i analiza rezultata oglasa; Davatelj usluga: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR); Web stranica: https://www.instagram.com; Privatnost: https://privacycenter.instagram.com/policy/; Osnova za transfere u treću zemlju: Data Privacy Framework (DPF), Data Privacy Framework (DPF); Opt-out: Pozivamo se na postavke zaštite podataka i oglašavanja u korisničkom profilu na Instagram platformi kao i na Instagramov postupak davanja pristanka i Instagramove mogućnosti kontakta za ostvarivanje informacija i drugih prava nositelja podataka u Instagramovoj politici privatnosti. Daljnje informacije: Podaci o događajima korisnika, odnosno podaci o ponašanju i interesima, obrađuju se u svrhu ciljanog oglašavanja i izgradnje publike na temelju ugovora o zajedničkom upravljanju („Dodatak voditelju upravljanja“, https://www.facebook.com/legal/controller_addendum). Zajedničko upravljanje ograničeno je na prikupljanje i prijenos podataka Meta Platforms Ireland Limited, tvrtki sa sjedištem u EU. Daljnja obrada podataka isključiva je odgovornost Meta Platforms Ireland Limited, što se posebno odnosi na prijenos podataka matičnoj tvrtki Meta Platforms, Inc. u SAD-u (na temelju standardnih ugovornih klauzula zaključenih između Meta Platforms Ireland Limited i Meta Platforms, Inc.).
- Pinterest oznaka: Mjerenje i analiza interakcije korisnika s našim internetskim uslugama na temelju interesa i ponašanja (osobito posjeta stranicama, unosa pretraživanja, transakcija, pregleda videa i stranica zajedno s vremenom i razdobljem) u svrhu formiranja ciljnih skupina u svrhu prikazivanja sadržaja i promotivnih sadržaja unutar platforme Pinterest i partnera koji sudjeluju u njegovoj oglasnoj mreži; Davatelj usluga: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irska; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR); Web stranica: https://help.pinterest.com/en/business/article/track-conversions-with-pinterest-tag; Privatnost: https://policy.pinterest.com/en/privacy-policy; Opt-out: https://help.pinterest.com/de/article/personalized-ads-on-pinterest. Daljnje informacije: Ugovor o zajedničkoj odgovornosti u „Ugovoru o uslugama oglašavanja na Pinterestu, Dodatak B: Dodatak Pinterestu za zajedničke kontrolore” https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
Affiliate program
Nudimo affiliate program, tj. nudimo provizije ili druge pogodnosti (zajedničkim nazivom "Provizija") korisnicima (zajedničkim nazivom "Afilijacije") koji upućuju na naše ponude i usluge. Referenca je napravljena putem poveznice povezane s Affiliateom ili drugim metodama (npr. kodovi za popust) koje nam omogućuju da prepoznamo da je korištenje naših usluga bilo temeljeno na referenci (zajedničkim nazivom "Affiliate Links").
Kako bismo pratili jesu li korisnici percipirali naše usluge na temelju affiliate poveznica koje koriste pridružene tvrtke, potrebno je znati da su korisnici slijedili pridruženu vezu. Dodjeljivanje pridruženih poveznica odgovarajućim poslovnim transakcijama ili drugom korištenju naših usluga služi isključivo u svrhu naplate provizije i bit će poništeno čim više ne bude potrebno za tu svrhu.
Za potrebe gore spomenute dodjele pridružene veze, pridružene veze mogu biti dopunjene određenim vrijednostima koje mogu biti sastavni dio veze ili na drugi način pohranjene, na primjer, u kolačiću. Vrijednosti mogu uključivati posebno izvornu web stranicu (preporuka), vrijeme, mrežni identifikator operatera web stranice na kojoj se nalazila pridružena poveznica, mrežni identifikator dotične usluge, vrstu korištene poveznice, vrstu usluge i mrežni identifikator korisnika.
Podaci o pravnoj osnovi: Obrada podataka naših partnera provodi se radi pružanja naših (pred)ugovornih usluga. Podaci korisnika obrađuju se na temelju njihove privole.
- Obrađene vrste podataka: Podaci o ugovoru (npr. predmet ugovora, trajanje, kategorija kupaca); Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama). Dnevnici podataka (npr. datoteke dnevnika koje se odnose na prijave ili dohvaćanje podataka ili vremena pristupa.).
- Ispitanici: Korisnici (npr. posjetitelji web stranice, korisnici online usluga). Poslovni i ugovorni partneri.
- Svrha obrade: Pružanje ugovornih usluga i ispunjavanje ugovornih obveza. Praćenje partnera.
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”.
- Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- AffiliateWP: Partnerski program; Web stranica: https://affiliatewp.com/. Privatnost: https://affiliatewp.com/privacy-policy/.
Profili na društvenim mrežama (društveni mediji)
Održavamo online prisutnost unutar društvenih mreža i obrađujemo korisničke podatke u tom kontekstu kako bismo komunicirali s tamo aktivnim korisnicima ili kako bismo ponudili informacije o nama.
Napominjemo da se korisnički podaci mogu obrađivati izvan Europske unije. To može predstavljati rizike za korisnike, npr. otežavanjem provedbe prava korisnika.
Osim toga, korisnički podaci obično se obrađuju unutar društvenih mreža za potrebe istraživanja tržišta i oglašavanja. Na primjer, korisnički profili mogu se kreirati na temelju ponašanja korisnika i povezanih interesa korisnika. Korisnički profili se tada mogu koristiti, na primjer, za postavljanje oglasa unutar i izvan mreža za koje se pretpostavlja da odgovaraju interesima korisnika. U te svrhe kolačići se obično pohranjuju na računalo korisnika, u kojem se pohranjuju korisnikovo ponašanje i interesi prilikom korištenja. Nadalje, podaci se mogu pohranjivati u korisničkim profilima neovisno o uređajima koje korisnici koriste (osobito ako su korisnici članovi dotične mreže ili će kasnije postati članovi).
Za detaljan opis dotičnih postupaka obrade i mogućnosti isključivanja, molimo pogledajte dotične izjave o zaštiti podataka i informacije koje pružaju pružatelji dotičnih mreža.
Također u slučaju zahtjeva za informacijama i ostvarivanja prava nositelja podataka, ističemo da se ista mogu najučinkovitije ostvariti kod pružatelja usluga. Samo davatelji imaju pristup podacima korisnika i mogu izravno poduzeti odgovarajuće mjere i dati informacije. Ako i dalje trebate pomoć, ne ustručavajte se kontaktirati nas.
- Obrađene vrste podataka: Kontaktni podaci (npr. poštanska adresa i adresa e-pošte ili telefonski brojevi); Podaci o sadržaju (npr. tekstualne ili slikovne poruke i doprinosi, kao i informacije koje se na njih odnose, poput pojedinosti o autorstvu ili vremenu nastanka.); Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama); Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane). Podaci o inventaru (Na primjer, puno ime, adresa stanovanja, kontakt podaci, broj kupca itd.).
- Ispitanici: Korisnici (npr. posjetitelji web stranice, korisnici online usluga).
- Svrha obrade: Komunikacija; Povratne informacije (npr. prikupljanje povratnih informacija putem online obrasca); Odnosi s javnošću; Marketing. Pružanje naših online usluga i upotrebljivost.
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”.
- Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a). Suglasnost (članak 6. stavak 1. točka (a) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- Instagram: Društvena mreža, omogućuje dijeljenje fotografija i videa, komentiranje i favoriziranje postova, slanje poruka, pretplatu na profile i stranice; Davatelj usluga: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://www.instagram.com; Privatnost: https://privacycenter.instagram.com/policy/. Osnova za transfere u treću zemlju: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
- Facebook stranice: Profili unutar društvene mreže Facebook – Zajednički smo odgovorni (tzv. „zajednički voditelj“) s Meta Platforms Ireland Limited za prikupljanje (ali ne i daljnju obradu) podataka posjetitelja naše Facebook stranice. Ovi podaci uključuju informacije o vrstama sadržaja koje korisnici gledaju ili s kojima stupaju u interakciju ili o radnjama koje poduzimaju (pogledajte “Stvari koje vi i drugi radite i pružate” u Politici podataka Facebooka: https://www.facebook.com/privacy/policy/) i informacije o uređajima koje koriste korisnici (npr. IP adrese, operativni sustav, vrsta preglednika, jezične postavke, informacije o kolačićima; pogledajte “Informacije o uređaju” u Politici podataka Facebooka: https://www.facebook.com/privacy/policy/). Kao što je objašnjeno u Politici podataka Facebooka pod “Kako koristimo ove informacije?” Facebook također prikuplja i koristi informacije za pružanje analitičkih usluga, poznatih kao "uvidi u stranice", operaterima stranica kako bi im pomogao razumjeti kako ljudi stupaju u interakciju s njihovim stranicama i sadržajem koji je s njima povezan. S Facebookom smo sklopili poseban ugovor (“Informacije o Page-Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), koji posebno regulira sigurnosne mjere kojih se Facebook mora pridržavati i u kojima je Facebook pristao ispuniti prava dotičnih osoba (tj. korisnici mogu slati zahtjeve za pristup informacijama ili brisanje izravno Facebooku). Prava korisnika (osobito na pristup informacijama, brisanje, prigovor i žalbu nadležnom nadzornom tijelu) nisu ograničena ugovorima s Facebookom. Daljnje informacije možete pronaći u “Informacijama o stranicama Insights” (https://www.facebook.com/legal/terms/information_about_page_insights_data). Zajedničko upravljanje ograničeno je na prikupljanje i prijenos podataka Meta Platforms Ireland Limited, tvrtki sa sjedištem u EU. Daljnja obrada podataka isključiva je odgovornost Meta Platforms Ireland Limited; Davatelj usluga: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://www.facebook.com; Privatnost: https://www.facebook.com/privacy/policy/. Osnova za transfere u treću zemlju: Okvir za privatnost podataka (DPF), standardne ugovorne klauzule (https://www.facebook.com/legal/EU_data_transfer_addendum), Okvir za privatnost podataka (DPF) Standardne ugovorne klauzule (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Facebook-grupe: Koristimo funkciju “Grupe” Facebook platforme za stvaranje interesnih grupa unutar kojih Facebook korisnici mogu kontaktirati jedni druge ili nas i razmjenjivati informacije. Pritom obrađujemo osobne podatke korisnika naših grupa ukoliko je to potrebno u svrhu korištenja grupe kao i njezinog moderiranja. Ti podaci uključuju informacije o imenima i prezimenima, kao i objavljenim ili privatno dijeljenim sadržajima, kao i vrijednosti o statusu članstva u grupi ili aktivnostima vezanim uz grupu, kao što su ulazak ili izlazak, kao i informacije o vremenu na navedenim podacima. Naše smjernice unutar skupina mogu sadržavati dodatne specifikacije i informacije o korištenju dotične skupine. Nadalje, želimo istaknuti obradu podataka korisnika od strane samog Facebooka. Ovi podaci uključuju informacije o vrstama sadržaja koje korisnici gledaju ili s kojima stupaju u interakciju ili radnjama koje poduzimaju (pogledajte pod “Stvari koje vi i drugi radite i pružate” u Politici podataka Facebooka: https://www.facebook.com/privacy/policy/), kao i informacije o uređajima koje korisnici koriste (npr. IP adrese, operativni sustav, vrsta preglednika, jezične postavke, podaci o kolačićima; pogledajte pod “Informacije o uređaju” u Politici podataka Facebooka: https://www.facebook.com/privacy/policy/). Kao što je objašnjeno u Politici podataka Facebooka pod “Kako koristimo ove informacije?”, Facebook također prikuplja i koristi informacije za pružanje analitičkih usluga, nazvanih “Uvidi”, operaterima grupa kako bi im pružili uvide o tome kako ljudi stupaju u interakciju s njihovim grupama i sa sadržajem koji je s njima povezan; Davatelj usluga: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://www.facebook.com; Privatnost: https://www.facebook.com/privacy/policy/. Osnova za transfere u treću zemlju: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
- Facebook događaji: Profili događanja unutar društvene mreže Facebook – Funkciju „Događaji“ platforme Facebook koristimo za upućivanje na događaje i datume kao i za stupanje u kontakt s korisnicima (sudionicima i zainteresiranima) i razmjenu informacija. Pritom obrađujemo osobne podatke korisnika naših stranica događanja, ukoliko je to potrebno za potrebe stranice događanja kao i njezinog moderiranja. Ovi podaci uključuju informacije o imenima i prezimenima, kao i objavljenim ili privatno komuniciranim sadržajima, kao i vrijednosti o statusu sudjelovanja i podatke o vremenu na navedenim podacima. Nadalje, pozivamo se na obradu podataka korisnika od strane samog Facebooka. Ovi podaci uključuju informacije o vrstama sadržaja koje korisnici gledaju ili s kojima stupaju u interakciju ili radnjama koje poduzimaju (pogledajte pod “Stvari koje vi i drugi radite i pružate” u Politici podataka Facebooka: https://www.facebook.com/privacy/policy/), kao i informacije o uređajima koje korisnici koriste (npr. IP adrese, operativni sustav, vrsta preglednika, jezične postavke, podaci o kolačićima; pogledajte pod “Informacije o uređaju” u Politici podataka Facebooka: https://www.facebook.com/privacy/policy/). Kao što je objašnjeno u Politici podataka Facebooka pod “Kako koristimo ove informacije?”, Facebook također prikuplja i koristi informacije za pružanje analitičkih usluga, poznatih kao “uvidi”, pružateljima događaja kako bi im pružili uvide o tome kako ljudi stupaju u interakciju s njihovim stranicama događaja i sa sadržajem koji je s njima povezan; Davatelj usluga: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://www.facebook.com; Privatnost: https://www.facebook.com/privacy/policy/. Osnova za transfere u treću zemlju: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
- LinkedIn: Društvena mreža – zajedno s tvrtkom LinkedIn Ireland Unlimited Company odgovorni smo za prikupljanje (ali ne i daljnju obradu) podataka o posjetiteljima, koji se koriste za stvaranje „Uvida u stranicu” (statistika) za naše LinkedIn profile. Ovi podaci uključuju informacije o vrstama sadržaja koje korisnici gledaju ili s kojima stupaju u interakciju, kao i radnje koje poduzimaju. Također uključuje pojedinosti o korištenim uređajima, kao što su IP adrese, operativni sustavi, vrste preglednika, jezične postavke i podaci o kolačićima, kao i pojedinosti o profilu korisnika, kao što su radna funkcija, država, industrija, radni staž, veličina tvrtke i status zaposlenja. Informacije o privatnosti u vezi s obradom korisničkih podataka od strane LinkedIna možete pronaći u politici privatnosti LinkedIna: https://www.linkedin.com/legal/privacy-policy.
Sklopili smo poseban ugovor s LinkedIn Irskom ("Page Insights Joint Controller Addendum," https://legal.linkedin.com/pages-joint-controller-addendum), koji posebno regulira sigurnosne mjere kojih se LinkedIn mora pridržavati i u kojima je LinkedIn pristao ispuniti prava ispitanika (tj. korisnici mogu, na primjer, izravno LinkedInu uputiti zahtjeve za informacijama ili brisanjem). Prava korisnika (osobito pravo na informaciju, brisanje, prigovor i podnošenje pritužbe nadležnom nadzornom tijelu) nisu ograničena našim ugovorima s LinkedInom. Zajednička odgovornost ograničena je na prikupljanje podataka i njihov prijenos LinkedIn Ireland Unlimited Company, tvrtki sa sjedištem u EU. Daljnja obrada podataka isključiva je odgovornost LinkedIn Ireland Unlimited Company, posebno u vezi s prijenosom podataka matičnoj tvrtki LinkedIn Corporation u SAD-u; Davatelj usluga: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://www.linkedin.com; Privatnost: https://www.linkedin.com/legal/privacy-policy; Osnova za transfere u treću zemlju: Okvir za privatnost podataka (DPF), standardne ugovorne klauzule (https://legal.linkedin.com/dpa), Okvir za privatnost podataka (DPF) Standardne ugovorne klauzule (https://legal.linkedin.com/dpa). Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - Pinterest: Društvena mreža, omogućuje dijeljenje fotografija, komentiranje, favoriziranje i vođenje objava, slanje poruka, pretplatu na profile; Davatelj usluga: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://www.pinterest.com. Privatnost: https://policy.pinterest.com/en/privacy-policy.
- TikTok: Društvena mreža, omogućuje dijeljenje fotografija i videa, komentiranje i favoriziranje postova, slanje poruka, pretplatu na račune; Davatelj usluga: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irska i TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, Ujedinjeno Kraljevstvo, EC1A 9HP; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR); Web stranica: https://www.tiktok.com; Privatnost: https://www.tiktok.com/de/privacy-policy. Osnova za transfere u treću zemlju: Standardne ugovorne klauzule (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Standardne ugovorne klauzule (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- TikTok posao: Društvena mreža, omogućuje dijeljenje fotografija i videozapisa, komentiranje i favoriziranje postova, slanje poruka, pretplatu na račune – Mi i TikTok smo zajedno odgovorni za prikupljanje i prijenos podataka o događajima kao i za mjerenje i stvaranje izvješća o uvidima (statistike) za nositelje profila. Ovi podaci o događajima uključuju informacije o vrstama sadržaja koje korisnici gledaju ili s kojima stupaju u interakciju, radnje koje su poduzeli, informacije o uređajima koje koriste korisnici (npr. IP adrese, operativni sustav, vrsta preglednika, jezične postavke, podaci kolačića) i informacije iz korisničkih profila kao što su država ili lokacija. Informacije o zaštiti podataka u vezi s obradom korisničkih podataka od strane TikToka možete pronaći u TikTok politici privatnosti: https://www.tiktok.com/legal/page/eea/privacy-policy/en. Sklopili smo poseban ugovor o zajedničkoj odgovornosti s TikTokom koji posebno regulira koje sigurnosne mjere TikTok mora poštovati i u kojem je TikTok pristao ispuniti prava nositelja podataka (tj. korisnici mogu, primjerice, zahtjeve za informacijama ili brisanjem uputiti izravno TikToku). Prava korisnika (osobito pravo na pristup, brisanje, prigovor i žalbu nadležnom nadzornom tijelu) nisu ograničena ugovorima s TikTokom. Ugovor o zajedničkoj odgovornosti može se pronaći u TikTok-ovim “Uvjetima za posebne nadležnosti”: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.; Davatelj usluga: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irska i TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, Ujedinjeno Kraljevstvo, EC1A 9HP; Pravna osnova: Suglasnost (članak 6. stavak 1. točka (a) GDPR); Web stranica: https://www.tiktok.com; Privatnost: https://www.tiktok.com/legal/page/eea/privacy-policy/en. Osnova za transfere u treću zemlju: Standardne ugovorne klauzule (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), Standardne ugovorne klauzule (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- X: Društvena mreža; Davatelj usluga: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://x.com. Privatnost: https://x.com/privacy.
- YouTube: Društvena mreža i video platforma; Davatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Privatnost: https://policies.google.com/privacy; Osnova za transfere u treću zemlju: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Opt-out: https://myadcenter.google.com/personalizationoff.
Upravljanje, organizacija i komunalne usluge
Koristimo se uslugama, platformama i softverom drugih pružatelja usluga (u daljnjem tekstu „davatelji trećih strana”) u svrhu organiziranja, upravljanja, planiranja i pružanja naših usluga. Prilikom odabira trećih pružatelja usluga i njihovih usluga pridržavamo se zakonskih zahtjeva.
U tom kontekstu osobni podaci mogu se obrađivati i pohranjivati na poslužiteljima pružatelja usluga trećih strana. To može uključivati različite podatke koje obrađujemo u skladu s ovom politikom privatnosti. Ovi podaci mogu uključivati posebno matične podatke i kontakt podatke korisnika, podatke o procesima, ugovorima, drugim procesima i njihov sadržaj.
Ako su korisnici upućeni na pružatelje treće strane ili njihov softver ili platforme u kontekstu komunikacije, poslovanja ili drugih odnosa s nama, obrada pružatelja treće strane može obrađivati podatke o korištenju i metapodatke koje oni mogu obrađivati u sigurnosne svrhe, optimizaciju usluge ili marketinške svrhe. Stoga vas molimo da pročitate obavijesti o zaštiti podataka dotičnih pružatelja usluga trećih strana.
- Obrađene vrste podataka: Podaci o sadržaju (npr. tekstualne ili slikovne poruke i doprinosi, kao i informacije koje se na njih odnose, poput pojedinosti o autorstvu ili vremenu nastanka.); Podaci o korištenju (npr. prikazi stranica i trajanje posjeta, putanje klikova, intenzitet i učestalost korištenja, vrste korištenih uređaja i operativnih sustava, interakcije sa sadržajem i značajkama). Meta, komunikacijski i procesni podaci (npr. IP adrese, vremenske oznake, identifikacijski brojevi, uključene strane).
- Ispitanici: Komunikacijski partner (Primatelji e-mailova, pisama i sl.); Korisnici (npr. posjetitelji web stranice, korisnici online usluga). Primatelji usluga i klijenti.
- Svrha obrade: Pružanje ugovornih usluga i ispunjavanje ugovornih obveza; Uredske i organizacijske procedure. Pružanje naših online usluga i upotrebljivost.
- Zadržavanje i brisanje: Brisanje u skladu s informacijama navedenim u odjeljku “Opće informacije o zadržavanju i brisanju podataka”.
- Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR-a).
Dodatne informacije o metodama obrade, postupcima i korištenim uslugama:
- asana: Upravljanje projektima – organizacija i administracija timova, grupa, radnih procesa, projekata i procesa; Davatelj usluga: Asana, Inc, 1550 Bryant Street, Suite 200, San Francisco, CA 94103, SAD; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://asana.com/de; Privatnost: https://asana.com/terms#privacy-policy; Ugovor o obradi podataka: https://asana.com/de/terms#data-processing. Osnova za transfere u treću zemlju: Okvir za privatnost podataka (DPF), standardne ugovorne klauzule (https://asana.com/de/terms#data-processing), Okvir za privatnost podataka (DPF) Standardne ugovorne klauzule (https://asana.com/de/terms#data-processing).
- Google prevoditelj: Prijevod sadržaja i unos na druge jezike; Davatelj usluga: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna osnova: Legitimni interesi (članak 6. stavak 1. točka (f) GDPR); Web stranica: https://translate.google.com/; Privatnost: https://policies.google.com/privacy; Ugovor o obradi podataka: https://cloud.google.com/terms/data-processing-addendum. Osnova za transfere u treću zemlju: Okvir za privatnost podataka (DPF), standardne ugovorne klauzule (https://cloud.google.com/terms/eu-model-contract-clause), Okvir za privatnost podataka (DPF) Standardne ugovorne klauzule (https://cloud.google.com/terms/eu-model-contract-clause).
Terminologija i definicije
U ovom odjeljku pronaći ćete pregled terminologije koja se koristi u ovoj politici privatnosti. Tamo gdje je terminologija zakonski definirana, primjenjuju se njihove pravne definicije. Sljedeća objašnjenja, međutim, prvenstveno su namijenjena pomoći u razumijevanju.
- Praćenje partnera: Veze zapisnika praćenja podružnica koje povezujuća web-mjesta koriste za upućivanje korisnika na web-mjesta s proizvodima ili drugim ponudama. Vlasnici dotičnih povezanih web stranica mogu primiti proviziju ako korisnici slijede te takozvane "pridružene veze" i nakon toga iskoriste ponude (npr. kupuju robu ili koriste usluge). U tu svrhu potrebno je da pružatelji mogu pratiti slijede li korisnici koji su zainteresirani za određene ponude naknadno na affiliate linkove. Stoga je za funkcionalnost affiliate poveznica nužno da budu dopunjene određenim vrijednostima koje postaju dio poveznice ili se na drugi način pohranjuju, npr. u kolačiću. Vrijednosti uključuju posebno izvornu web stranicu (preporuku), vrijeme, online identifikaciju vlasnika web stranice na kojoj se nalazi affiliate veza, online identifikaciju dotične ponude, online identifikator korisnika, kao i praćenje specifičnih vrijednosti kao što su ID oglašivačkog medija, ID partnera i kategorizacije
- Umjetna inteligencija (AI): Svrha obrade podataka putem Umjetne inteligencije (AI) uključuje automatiziranu analizu i obradu korisničkih podataka za prepoznavanje obrazaca, stvaranje predviđanja i poboljšanje učinkovitosti i kvalitete naših usluga. To uključuje prikupljanje, čišćenje i strukturiranje podataka, obuku i primjenu AI modela te kontinuirani pregled i optimizaciju rezultata, a provodi se isključivo uz suglasnost korisnika ili na temelju zakonskih ovlaštenja.
- Praćenje klikova: Clicktracking omogućuje korisnicima da prate svoje kretanje unutar cijele web stranice. Budući da su rezultati ovih testova točniji ako se može pratiti interakcija korisnika u određenom vremenskom razdoblju (npr. voli li se korisnik vraćati), kolačići se obično pohranjuju na računala korisnika za potrebe ovih testova.
- Podaci za kontakt: Podaci za kontakt bitni su podaci koji omogućuju komunikaciju s pojedincima ili organizacijama. Uključuju, između ostalog, telefonske brojeve, poštanske adrese i adrese e-pošte, kao i sredstva komunikacije kao što su oznake društvenih medija i identifikatori za izravnu razmjenu poruka.
- Podaci o sadržaju: Podaci o sadržaju obuhvaćaju informacije nastale u procesu stvaranja, uređivanja i objavljivanja sadržaja svih vrsta. Ova kategorija podataka može uključivati tekstove, slike, videozapise, audio datoteke i druge multimedijske sadržaje objavljene na različitim platformama i medijima. Podaci o sadržaju nisu ograničeni na sam sadržaj, već također uključuju metapodatke koji pružaju informacije o sadržaju, kao što su oznake, opisi, detalji o autorstvu i datumi objavljivanja.
- Podaci o ugovoru: Podaci o ugovoru su specifični detalji koji se odnose na formalizaciju sporazuma između dvije ili više strana. Dokumentiraju uvjete pod kojima se usluge ili proizvodi pružaju, razmjenjuju ili prodaju. Ova kategorija podataka ključna je za upravljanje i ispunjavanje ugovornih obveza i uključuje i identifikaciju ugovornih strana i posebne odredbe i uvjete ugovora. Podaci o ugovoru mogu uključivati datume početka i završetka ugovora, prirodu dogovorenih usluga ili proizvoda, dogovore o cijenama, uvjete plaćanja, prava na raskid, mogućnosti produženja i posebne uvjete ili klauzule. Oni služe kao pravni temelj odnosa između stranaka i ključni su za razjašnjavanje prava i dužnosti, naplatu potraživanja i rješavanje sporova.
- kontroler: „Voditelj obrade” označava fizičku ili pravnu osobu, javno tijelo, agenciju ili drugo tijelo koje, samostalno ili zajedno s drugima, određuje svrhe i sredstva obrade osobnih podataka.
- Praćenje pretvorbe: Praćenje konverzija je metoda koja se koristi za procjenu učinkovitosti marketinških mjera. U tu svrhu kolačić se obično pohranjuje na uređaje korisnika unutar web stranica na kojima se provode marketinške mjere, a zatim se ponovno poziva na ciljnoj web stranici (npr. tako možemo pratiti jesu li oglasi koje smo postavili na drugim web stranicama bili uspješni).
- Praćenje više uređaja: Cross-Device Tracking je oblik praćenja u kojem se podaci o ponašanju i interesima korisnika bilježe na svim uređajima u takozvanim profilima dodjeljivanjem online identifikatora korisniku. To znači da se podaci o korisniku obično mogu analizirati u marketinške svrhe, bez obzira na preglednik ili uređaj koji se koristi (npr. mobilni telefon ili stolno računalo). Kod većine pružatelja usluga praćenja više uređaja mrežni identifikator nije povezan s običnim podacima kao što su imena, poštanske adrese ili adrese e-pošte.
- Zaposlenici: Kao zaposlenici, pojedinci su oni koji su uključeni u radni odnos, bilo kao osoblje, zaposlenici ili na sličnim pozicijama. Radni odnos je pravni odnos između poslodavca i zaposlenika koji se zasniva ugovorom o radu ili sporazumom o radu. To podrazumijeva obvezu poslodavca da zaposleniku isplaćuje plaću za vrijeme dok zaposlenik obavlja svoj posao. Radni odnos obuhvaća različite faze, uključujući zasnivanje, u kojem se sklapa ugovor o radu, izvršenje, u kojem zaposlenik obavlja svoje radne aktivnosti, te prestanak, kada radni odnos prestaje, bilo raskidom, sporazumnim ili na drugi način. Podaci o zaposlenicima obuhvaćaju sve informacije koje se odnose na te osobe u kontekstu njihovog zaposlenja. To uključuje aspekte kao što su osobni identifikacijski podaci, identifikacijski brojevi, podaci o plaći i bankovnom računu, radno vrijeme, prava na godišnji odmor, zdravstveni podaci i procjene učinka.
- Podaci o inventaru: Podaci o zalihama obuhvaćaju bitne informacije potrebne za identifikaciju i upravljanje ugovornim partnerima, korisničkim računima, profilima i sličnim dodjelama. Ovi podaci mogu uključivati, između ostalog, osobne i demografske detalje kao što su imena, podaci za kontakt (adrese, telefonski brojevi, adrese e-pošte), datumi rođenja i specifični identifikatori (korisnički ID). Podaci o inventaru čine temelj za bilo kakvu formalnu interakciju između pojedinaca i usluga, objekata ili sustava, omogućujući jedinstvenu dodjelu i komunikaciju.
- Podaci zapisnika: Podaci protokola ili podaci dnevnika odnose se na informacije o događajima ili aktivnostima koje su zabilježene unutar sustava ili mreže. Ti podaci obično uključuju pojedinosti kao što su vremenske oznake, IP adrese, radnje korisnika, poruke o pogreškama i druge pojedinosti o korištenju ili radu sustava. Podaci protokola često se koriste za analizu problema sa sustavom, nadzor sigurnosti ili generiranje izvješća o izvedbi.
- Meta, komunikacijski i procesni podaci: Meta-, komunikacijski i proceduralni podaci su kategorije koje sadrže informacije o tome kako se podaci obrađuju, prenose i upravljaju. Metapodaci, također poznati kao podaci o podacima, uključuju informacije koje opisuju kontekst, podrijetlo i strukturu drugih podataka. Mogu uključivati pojedinosti o veličini datoteke, datumu stvaranja, autoru dokumenta i povijesti izmjena. Komunikacijski podaci bilježe razmjenu informacija između korisnika preko različitih kanala, kao što su promet e-poštom, zapisnici poziva, poruke na društvenim mrežama i povijest razgovora, uključujući uključene strane, vremenske oznake i putove prijenosa. Proceduralni podaci opisuju procese i operacije unutar sustava ili organizacija, uključujući dokumentaciju o tijeku rada, zapisnike transakcija i aktivnosti te zapisnike revizije koji se koriste za praćenje i provjeru postupaka.
- Podaci o plaćanju: Podaci o plaćanju sadrže sve podatke potrebne za obradu platnog prometa između kupaca i prodavatelja. Ti su podaci ključni za e-trgovinu, internetsko bankarstvo i sve druge oblike financijskih transakcija. Sadrži detalje kao što su brojevi kreditnih kartica, podaci o bankovnom računu, iznosi plaćanja, datumi transakcija, brojevi za provjeru i podaci o naplati. Podaci o plaćanju također mogu sadržavati informacije o statusu plaćanja, povratima, autorizacijama i naknadama.
- Osobni podaci: „osobni podaci” znači sve informacije koje se odnose na identificiranu fizičku osobu ili osobu koja se može identificirati („ispitanik”); Fizička osoba koja se može identificirati je ona koja se može identificirati, izravno ili neizravno, posebno upućivanjem na identifikator kao što je ime, identifikacijski broj, podaci o lokaciji, mrežni identifikator ili na jedan ili više čimbenika specifičnih za fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili društveni identitet te fizičke osobe.
- Obrada: Pojam "obrada" pokriva širok raspon i praktički svako rukovanje podacima, bilo da se radi o prikupljanju, procjeni, pohrani, prijenosu ili brisanju.
- Profili s informacijama koje se odnose na korisnike: Obrada „profila s informacijama koje se odnose na korisnika“, ili skraćeno „profila“, uključuje bilo koju vrstu automatizirane obrade osobnih podataka koja se sastoji od korištenja tih osobnih podataka za analizu, procjenu ili predviđanje određenih osobnih aspekata koji se odnose na fizičku osobu (ovisno o vrsti profiliranja, to može uključivati različite podatke koji se tiču demografije, ponašanja i interesa, kao što je interakcija s web stranicama i njihovim sadržajem itd.) (npr. interesi za određeni sadržaj ili proizvode, ponašanje klika na web stranici ili mjestu). Kolačići i web svjetionici često se koriste za potrebe profiliranja.
- Ponovni marketing: Remarketing” ili “retargeting” je izraz koji se koristi, na primjer, za označavanje proizvoda za koje je korisnik zainteresiran na web stranici u svrhu oglašavanja kako bi se korisnika podsjetilo na te proizvode na drugim web stranicama, npr. u oglasima.
- Ciljanje: "Praćenje" je izraz koji se koristi kada se ponašanje korisnika može pratiti na nekoliko web stranica. U pravilu se podaci o ponašanju i interesima u vezi s korištenim web stranicama pohranjuju u kolačićima ili na poslužiteljima pružatelja tehnologije praćenja (tzv. profiliranje). Te se informacije zatim mogu koristiti, na primjer, za prikazivanje oglasa korisnicima koji vjerojatno odgovaraju njihovim interesima.
- Podaci o korištenju: Podaci o korištenju odnose se na informacije koje bilježe način na koji korisnici stupaju u interakciju s digitalnim proizvodima, uslugama ili platformama. Ovi podaci obuhvaćaju širok raspon informacija koje pokazuju kako korisnici koriste aplikacije, koje značajke preferiraju, koliko vremena provode na određenim stranicama i kojim se putovima kreću aplikacijom. Podaci o korištenju također mogu uključivati učestalost korištenja, vremenske oznake aktivnosti, IP adrese, informacije o uređaju i podatke o lokaciji. Posebno su vrijedni za analizu ponašanja korisnika, optimizaciju korisničkog iskustva, personalizaciju sadržaja i poboljšanje proizvoda ili usluga. Nadalje, podaci o korištenju igraju ključnu ulogu u prepoznavanju trendova, preferencija i potencijalnih problematičnih područja unutar digitalnih ponuda
- Web analitika: Web analitika služi procjeni prometa posjetitelja online usluga i može odrediti njihovo ponašanje ili interese za određene informacije, kao što je sadržaj web stranica. Uz pomoć web analitike, vlasnici web stranica, primjerice, mogu prepoznati u koje vrijeme posjetitelji posjećuju njihovu web stranicu i koji ih sadržaj zanima. To im omogućuje, primjerice, da bolje prilagode sadržaj svojih web stranica potrebama svojih posjetitelja. Za potrebe web analitike često se koriste pseudonimni kolačići i web beaconi za prepoznavanje posjetitelja koji se vraćaju i na taj način dobivaju preciznije analize korištenja internetske usluge.