Pravila privatnosti
Jedno od glavnih načela i najvažnijih vrijednosti tvrtke Kimi GTSK d.o.o., Kamna gorca 17, 3241 Podplat (u daljnjem tekstu: Kimi GTSK) je dosljedno poštivanje prava i zakonodavstva.
Svjesni smo odgovornosti u postupanju s osobnim podacima naših klijenata, potencijalnih pretplatnika, posjetitelja web stranica Kimi GTSK i svih pojedinaca koji nam otkriju svoje osobne podatke tijekom kontakta (u daljnjem tekstu: korisnici) te osiguravamo i obvezujemo se koristiti osobne podatke korisnika isključivo u svrhe navedene u ovom dokumentu (Politika zaštite privatnosti i osobnih podataka).
U ovoj Politici zaštite privatnosti i osobnih podataka (u daljnjem tekstu: Politika) definiramo načine prikupljanja osobnih podataka korisnika, svrhe za koje ih prikupljamo, sigurnosne mjere kojima ih štitimo, osobe s kojima ih dijelimo te vaša prava u vezi s zaštitom osobnih podataka.
Zaštita i postupanje s osobnim podacima korisnika u potpunosti je usklađeno s odredbama Opće uredbe o zaštiti podataka (Uredba (EU) 2016/679, u daljnjem tekstu: GDPR) te drugim zakonima koji uređuju područje zaštite osobnih podataka. Naše aktivnosti usklađene su s europskim zakonodavstvom i konvencijama Vijeća Europe (ETS br. 108, ETS br.181, ETS br. 185, ETS br. 189) te zakonodavstvom Republike Slovenije (Zakon o zaštiti osobnih podataka (ZVOP-1, Službeni list RS, br. 94/07) i Zakon o elektroničkom poslovanju na tržištu (ZEPT, Službeni list RS, br. 96/09 i 19/15)).
Osobni podaci
Osobni podatak je svaki podatak o svojstvima, stanju, postupanju ili odnosu koji se odnosi na određenu ili odredivu fizičku osobu, odnosno pojedinca, neovisno o obliku u kojem je izražen. Odrediva fizička osoba je ona koju se može neposredno ili posredno identificirati pomoću njenih identifikacijskih brojeva (npr. OIB, porezni broj, broj zdravstvenog osiguranja, telefonski broj, registracijski broj vozila), ili pozivanjem na čimbenike koji su karakteristični za njezinu fizičku, fiziološku, mentalnu, ekonomsku, kulturnu ili društvenu identitetu (npr. zaposlenje, adresa, funkcija, položaj ili status u određenom subjektu, itd.).
Vlasnik web stranice, sukladno svrsi, opisanoj u nastavku ove politike privatnosti, prikuplja sljedeće osobne podatke:
-
osnovne podatke o korisniku (ime i prezime, adresa),
-
kontaktne podatke i podatke o komunikaciji korisnika s vlasnikom web stranice (e-mail adresa, telefonski broj, datum, vrijeme i sadržaj e-mail ili poštanske komunikacije),
-
podatke o korištenju web stranice vlasnika web stranice od strane korisnika (datumi i vremena posjeta web stranici, posjećene stranice ili URL-ovi),
-
druge podatke koje korisnik dobrovoljno pruži vlasniku web stranice pri zahtjevu za određene usluge koje zahtijevaju te podatke.
Namjene obrade i temelji obrade podataka
Obrada osobnih podataka podrazumijeva svaku radnju ili niz radnji provedenih u vezi s osobnim podacima koji su automatski obrađeni ili koji su dio ručne obrade u okviru zbirke osobnih podataka ili su namijenjeni uključivanju u zbirku osobnih podataka, posebno prikupljanje, dobivanje, upisivanje, uređivanje, pohranjivanje, prilagođavanje ili mijenjanje, dohvaćanje, pregledavanje, korištenje, otkrivanje putem prijenosa, priopćavanje, širenje ili drugo stavljanje na raspolaganje, razvrstavanje ili povezivanje, blokiranje, anonimiziranje, brisanje ili uništavanje; obrada može biti ručna ili automatska.
Vlasnik web stranice prikuplja i obrađuje osobne podatke korisnika na sljedećim pravnim osnovama:
-
privoljenje (suglasnost) pojedinca,
-
zakonska i ugovorna osnova,
-
opravdani interes.
Vlasnik web stranice ne prikuplja i ne obrađuje osobne podatke korisnika, osim kada su korisnici u tome pristali ili dali suglasnost:
-
prilikom pretplate na primanje e-novosti,
-
kada nam dostavite svoje podatke putem e-pošte,
-
kada nam dostavite svoje podatke u obliku poslovnih vizitki,
-
kada postoji zakonska osnova za prikupljanje osobnih podataka ili kada vlasnik web stranice ima opravdani interes za obradu.
Vremensko razdoblje tijekom kojeg vlasnik web stranice čuva prikupljene podatke detaljnije je opisano u odjeljku o Čuvanju osobnih podataka.
Tvrtka Kimi GTSK d.o.o. prikuplja i obrađuje osobne podatke korisnika u sljedeće svrhe:
-
slanje e-novosti,
-
obavještavanje o svojim uslugama, ponudama i poslovnim prilikama te
-
pozivnice na događaje.
Obrada osobnih podataka temeljem pristanka
Obrada na temelju zakona i ugovornih sporazuma
U slučaju kada je osiguravanje osobnih podataka ugovorna obveza, obveza potrebna za sklapanje i izvršenje ugovora s davateljem usluga, ili zakonska obveza, bit će potrebno da zatražimo vaše osobne podatke; ako ne pružite osobne podatke, nećete moći sklopiti ugovor s davateljem usluga, a davatelj usluga neće moći izvršiti usluge ili isporučiti proizvode prema ugovoru.
Upravljatelj osobnih podataka i ovlaštena osoba za zaštitu osobnih podataka
Voditelj obrade osobnih podataka je tvrtka Kimi GTSK d.o.o., Kamna gorca 17, 3241 Podplat. Podatke obrađujemo sukladno Općoj uredbi o zaštiti podataka o osobama.
Odgovorna osoba za zaštitu osobnih podataka u tvrtki Kimi GTSK d.o.o. je Jernej Drofenik, dostupna na e-adresi (kimi@kimigt.com).
Otkrivanje osobnih podataka trećim stranama ili u treće zemlje
Tvrtka Kimi GTSK d.o.o. neće proslijediti prikupljene osobne podatke korisnika trećim stranama ili u treće zemlje, osim u iznimnim slučajevima.
Među iznimke spada slanje e-novosti: za slanje e-novosti Kimi GTSK d.o.o. koristi internetsku platformu Mailchimp, na kojoj su pohranjeni osobni podaci za slanje takvih obavijesti (ime, prezime, e-mail adresa, naziv tvrtke, zemlja/lokacija, ako je poznata). Internet platforma Mailerlite u svojim Općim uvjetima korištenja i Politici privatnosti osigurava poštovanje pravila Opće uredbe o zaštiti podataka (GDPR) (Uredba EU 2016/679).
Čuvanje osobnih podataka
Osobne podatke koje ste osobno i eksplicitno povjerili Kimi GTSK d.o.o. prilikom registracije, prijave na e-novosti, preuzimanja e-publikacija ili slanja upita, čuvamo do vašeg povlačenja privole.
Vašu privolu za prikupljanje i obradu osobnih podataka možete povući u bilo kojem trenutku. Povlačenje privole ne utječe na zakonitost prikupljanja i obrade podataka prije povlačenja.
Sve ostale osobne podatke u okviru ugovornog suradnje čuvamo sukladno važećem zakonodavstvu.
Za osiguranje zaštite osobnih podataka brinemo na višestruke načine. Osobne podatke čuvamo u digitalnom obliku, naši računalni sustavi zaštićeni su tehničkim i organizacijskim mjerama koje sprječavaju nenamjerno ili nezakonito uništenje, gubitak, promjenu, neovlašteno otkrivanje ili pristup vašim osobnim podacima.
Rok čuvanja osobnih podataka
Osobni podaci pojedinca, dobiveni na temelju pristanka, mogu se obrađivati i čuvati sve dok postoji svrha ili do povlačenja pristanka pojedinca.
Osobni podaci pojedinca koji se obrađuju na temelju ugovora mogu se obrađivati i čuvati još 5 godina nakon ispunjenja ugovornih obveza obje strane. Računi se čuvaju još 10 godina nakon isteka godine na koju se račun odnosi u skladu sa zakonom koji uređuje područje poreza na dodanu vrijednost.
Podaci pojedinca mogu se obrađivati za interne potrebe tvrtke Kimi GTSK d.o.o. do povlačenja pristanka putem zahtjeva za uklanjanje osobnih podataka iz baze, inače samo koliko je potrebno za postizanje svrhe za koju su podaci prikupljeni, tj. 10 godina za registrirane korisnike i 5 godina nakon ispunjenja ugovornih obveza obje strane ili za sve ostale korisnike, te do odjave pretplatnika s e-novosti ili dok voditelj ne prestane s poslovanjem na tržištu.
Tijekom upravljanja osobnim podacima, pojedinac ima mogućnost zahtjeva za uvidom i ažuriranjem podataka u bazi podataka. Računi se čuvaju sukladno Zakonu o porezu na dodanu vrijednost još 10 godina nakon isteka godine izdavanja računa.
Rok čuvanja osobnih podataka
Prava pojedinca
U skladu s važećim zakonodavstvom, pojedinac ima pravo u bilo kojem trenutku povući privolu, zatražiti uvid, ispravak, ograničenje obrade ili brisanje osobnih podataka.
Privolu za obradu osobnih podataka možete u bilo kojem trenutku povući. U tu svrhu možete poslati zahtjev na e-adresu kimi@kimigt.com ili običnom poštom na adresu Kimi GTSK d.o.o., Kamna gorca 17, 3241 Podplat.
Na navedenu adresu pojedinac također može podnijeti pritužbu u vezi s obradom njegovih osobnih podataka.
Pojedinac također može podnijeti pritužbu o obradi svojih osobnih podataka izravno nadležnom nadzornom tijelu, odnosno Povjereniku za informiranje.