EASYKLIMA.PL POLITIKA PRIVATNOSTI
SADRŽAJ:
- OPĆE ODREDBE
- RAZLOZI OBRADA PODATAKA
- SVRHA, OSNOVA I TRAJANJE OBRADA PODATAKA NA WEB STRANICI
- PRIMATELJI PODATAKA NA WEB STRANICI
- PROFILIRANJE NA WEB STRANICI
- PRAVA ISPRAVKA PODATAKA
- KOLAČIĆI NA WEB STRANICI I ANALITIKA
- ZAVRŠNE ODREDBE
1. OPĆE ODREDBE
1.3. Osobni podaci na Web stranici obrađuju se od strane Administratora u skladu s važećim zakonodavstvom, posebno Uredbom (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka) – u daljnjem tekstu “RODO” ili “Uredba o RODO-u“. Službeni tekst Uredbe o RODO-u: http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679
1.7. Sve riječi, fraze i akronimi koji se pojavljuju u ovoj politici privatnosti i započinju velikim početnim slovom (npr. Prodavatelj, Web stranica, Elektronička usluga) shvatit će se u skladu s njihovom definicijom u Uvjetima korištenja Web stranice dostupnim na Web stranici.
2. OSNOVE ZA OBRADU
2.1. Kontrolor ima pravo obraditi osobne podatke kada, i u mjeri u kojoj, jedan ili više sljedećih uvjeta budu ispunjeni: (1) ispitanik je dao svoj pristanak za obradu svojih osobnih podataka u jednu ili više određenih svrha; (2) obrada je nužna za izvršenje ugovora kojeg je ispitanik stranka ili za poduzimanje koraka na zahtjev ispitanika prije nego što stupi u ugovor; (3) obrada je nužna radi ispunjenja pravne obveze koja je na Kontroloru; ili (4) obrada je nužna radi legitimnih interesa koje slijedi Kontrolor ili treća strana, osim ako takvi interesi premašuju interese ili temeljna prava i slobode ispitanika koji zahtijevaju zaštitu osobnih podataka, posebno ako je ispitanik dijete.
2.2. Obrada osobnih podataka od strane Voditelja obrade zahtijeva u svakom slučaju postojanje barem jedne od osnova navedenih u toč. 2.1. Politike privatnosti. Konkretni razlozi za Administratorovu obradu osobnih podataka Primatelja usluga i Korisnika web stranice navedeni su u sljedećem odjeljku politike privatnosti – s obzirom na danu svrhu Administratorove obrade osobnih podataka.
3. SVRHA, OSNOVA I TRAJANJE OBRADA PODATAKA NA WEB STRANICI
3.1. U svakom slučaju, svrha, osnova, trajanje i primatelji osobnih podataka koje obradjuje Kontrolor proizlaze iz aktivnosti koje poduzima određeni Primatelj usluga ili Klijent na Web stranici ili od strane Kontrolora.
3.2. Administrator može obraditi osobne podatke na Web stranici u sljedeće svrhe, na temelju i za razdoblja naznačena u tablici u nastavku:
Svrha obrade podataka | Pravna osnova za obradu podataka | Rok čuvanja podataka |
Izvršavanje Ugovora o prodaji ili ugovora o pružanju elektroničke usluge ili poduzimanje radnji na zahtjev ispitanika prije zaključenja navedenih ugovora | Članak 6.(1)(b) RODO uredbe (izvršenje ugovora) – obrada je potrebna za izvršenje ugovora čijim je strankama ispitanik ili za poduzimanje radnji na zahtjev ispitanika prije zaključenja ugovora | Podaci će se čuvati tijekom vremena potrebnog za izvršenje, raskid ili drugi prestanak zaključenog Ugovora o prodaji ili Ugovora o elektroničkoj usluzi. |
Izravni marketing | Članak 6.(1)(f) RODO uredbe (pravni interes Administratora) – obrada je potrebna u svrhu legitimnih interesa Administratora – koji se sastoje u brizi o interesima i dobrom imidžu Administratora, njegove web stranice te nastojanju za prodajom proizvoda | Podaci će se čuvati tijekom trajanja legitimnih interesa koje Administrator slijedi, ali ne duže od roka zastare Administratorovih potraživanja prema ispitaniku zbog poslovnih aktivnosti Administratora. Rok zastare određivat će se odredbama zakona, posebno Građanskog zakonika (osnovni rok zastare potraživanja povezanih s poslovnim aktivnostima je tri godine, a za Ugovor o prodaji je dvije godine). Administrator ne može obrađivati podatke u svrhu izravnog marketinga u slučaju valjanog prigovora ispitanika protiv toga. |
Marketing | Članak 6.(1)(a) RODO uredbe (suglasnost) – ispitanik je dao suglasnost za obradu svojih osobnih podataka u marketinške svrhe od strane kontrolora | Podaci će se čuvati do povlačenja suglasnosti ispitanika za daljnju obradu u tu svrhu. |
Izražavanje mišljenja kupca o zaključenom ugovoru o prodaji | Članak 6.(1)(a) RODO uredbe – ispitanik je dao svoju privolu za obradu svojih osobnih podataka u svrhu izražavanja mišljenja | Podaci će se čuvati do povlačenja suglasnosti ispitanika za daljnju obradu u tu svrhu. |
Knjigovodstvo | Članak 6.(1)(c) RODO uredbe u vezi s člankom 74.(2) Zakona o računovodstvu od 30. siječnja 2018. (Službeni glasnik 2018, broj 395 kako je izmijenjen) – obrada je potrebna radi ispunjenja pravne obveze koja je na Administratoru | Podaci se čuvaju tijekom razdoblja propisanog zakonom koji obvezuje Administratora da vodi knjige (5 godina, izračunato od početka godine koja slijedi financijskoj godini na koju se podaci odnose). |
Ustanovljavanje, ostvarivanje ili obrana potraživanja koja Administrator može ostvariti ili koja se mogu ostvariti protiv Administratora | Članak 6.(1)(f) RODO uredbe (pravni interes Administratora) – obrada je potrebna u svrhu legitimnih interesa Administratora – koji se sastoje u ustanovljavanju, ostvarivanju ili obrani potraživanja koje Administrator može ostvariti ili koja se mogu ostvariti protiv Administratora | Podaci će se čuvati tijekom trajanja legitimnih interesa koje Administrator slijedi, ali ne duže od roka zastare potraživanja koja se mogu ostvariti protiv Administratora (osnovni rok zastare potraživanja protiv Administratora iznosi šest godina). |
Upotreba web stranice i osiguranje njezinog pravilnog rada | Članak 6.(1)(f) RODO uredbe (pravni interes Administratora) – obrada je potrebna u svrhu legitimnih interesa Administratora – koji se sastoje u radu i održavanju web stranice | Podaci će se čuvati tijekom trajanja legitimnih interesa koje Administrator slijedi, ali ne duže od roka zastare potraživanja Administratora prema ispitaniku zbog poslovnih aktivnosti Administratora. Rok zastare određen je odredbama zakona, posebno Građanskog zakonika (osnovni rok zastare potraživanja povezanih s poslovnim aktivnostima iznosi tri godine, a za Ugovor o prodaji je dvije godine). |
Čuvanje statistike i analiza prometa na web stranici | Članak 6.(1)(f) RODO uredbe (pravni interes Administratora) – obrada je potrebna u svrhu legitimnih interesa Administratora – koji se sastoje u provođenju statistika i analize prometa na web stranici radi poboljšanja njezinog funkcioniranja i povećanja prodaje proizvoda | Podaci će se čuvati tijekom trajanja legitimnih interesa koje Administrator slijedi, ali ne duže od roka zastare potraživanja Administratora prema ispitaniku zbog poslovnih aktivnosti Administratora. Rok zastare određen je odredbama zakona, posebno Građanskog zakonika (osnovni rok zastare potraživanja povezanih s poslovnim aktivnostima iznosi tri godine, a za Ugovor o prodaji je dvije godine). |
4. PRIMATELJI PODATAKA NA WEB STRANICI
4.1. Za pravilno funkcioniranje Web stranice, uključujući izvršenje sklopljenih Ugovora o prodaji, nužno je da Administrator koristi usluge vanjskih subjekata (kao što su, npr. pružatelj softvera, dostavljač ili procesor plaćanja). Administrator će koristiti usluge samo takvih procesora koji pružaju dovoljne jamstva provedbe odgovarajućih tehničkih i organizacijskih mjera kako bi obrada udovoljila zahtjevima Uredbe o RODO-u i zaštitila prava ispitanika.
4.2. Osobni podaci mogu biti prijenos od strane Kontrolora u treću zemlju, pri čemu će Kontrolor osigurati da će, u takvom slučaju, to biti u vezi s zemljom koja osigurava odgovarajuću razinu zaštite – u skladu s Uredbom o RODO-u i, u slučaju drugih zemalja, da će prijenos biti izvršen na temelju standardnih klauzula o zaštiti podataka. Kontrolor će osigurati da ispitanik može dobiti kopiju svojih podataka. Kontrolor će prijenos prikupljenih osobnih podataka izvršiti samo ako je to i u mjeri potrebno za ispunjenje određene svrhe obrade sukladno ovoj Politici privatnosti.
4.3. Prijenos podataka od strane Kontrolora ne odvija se u svakom slučaju i ne svim primateljima ili kategorijama primatelja navedenim u Politici privatnosti – Kontrolor prenosi podatke samo kada je to potrebno za ispunjenje određene svrhe obrade osobnih podataka i samo u mjeri potrebnoj za njezino ispunjenje.
4.4. Osobni podaci Primatelja usluga i Klijenata Web stranice mogu biti dostavljeni sljedećim primateljima ili kategorijama primatelja:
1.1.1.prijevoznici – u slučaju Klijenta koji koristi metodu dostave proizvoda putem kurirske usluge na Web stranici, Administrator će staviti na raspolaganje prikupljene osobne podatke Klijenta odabranom prijevozniku, obavljajući otpremu u ime Administratora u mjeri potrebnoj za dovršetak dostave proizvoda Klijentu.
1.1.2.pružatelji elektroničkih ili kartičnih plaćanja – u slučaju Klijenta koji koristi elektronički ili kartični način plaćanja na Web stranici, Administrator će staviti na raspolaganje prikupljene osobne podatke Klijenta odabranoj tvrtki koja obrađuje navedene plaćanja na Web stranici u ime Administratora, u mjeri potrebnoj za obradu plaćanja koje je izvršio Klijent.
1.1.3.vjerovničke tvrtke – u slučaju Klijenta koji koristi metodu plaćanja na rate na Web stranici, Administrator će staviti na raspolaganje prikupljene osobne podatke Klijenta odabranoj tvrtki koja obrađuje navedene plaćanja na Web stranici na zahtjev Administratora, u mjeri potrebnoj za obradu plaćanja koje je izvršio Klijent.
1.1.4.pružatelji anketa o povratnoj informaciji – u slučaju Klijenta koji pristane izraziti svoje mišljenje o zaključenom Ugovoru o prodaji, Administrator će staviti na raspolaganje prikupljene osobne podatke Klijenta odabranoj tvrtki koja pruža sustav anketa izražavanja mišljenja o zaključenim Ugovorima o prodaji na Web stranici, na zahtjev Administratora, u mjeri potrebnoj da Klijent izrazi svoje mišljenje putem sustava anketa za izražavanje mišljenja.
1.1.5.pružatelji usluga koji opskrbljuju Administratora tehničkim, IT i organizacijskim rješenjima omogućujući Administratoru vođenje svoje poslovne djelatnosti, uključujući Web stranicu i Elektroničke usluge pružene putem nje (posebno, pružatelj računalnog softvera za vođenje Web stranice, pružatelj e-pošte i hostinga, te pružatelj softvera za upravljanje poslovanjem i tehničku podršku Administratoru) – Administrator će staviti na raspolaganje prikupljene osobne podatke Klijenta odabranom pružatelju koji djeluje u njegovo ime samo u slučaju i u mjeri potrebnoj za ispunjenje određene svrhe obrade podataka sukladno ovoj Politici privatnosti.
1.1.6.pružatelji računovodstvenih, pravnih i savjetodavnih usluga koji pružaju računovodstvenu, pravnu ili savjetodavnu podršku Administratoru (posebno, računovodstveni ured, odvjetnički ured ili tvrtka za naplatu dugova) – Administrator će staviti na raspolaganje prikupljene osobne podatke Klijenta odabranom pružatelju koji djeluje u njegovo/jezino ime samo u slučaju i u mjeri potrebnoj za ispunjenje određene svrhe obrade podataka sukladno ovoj Politici privatnosti.
1.1.7.pružatelji društvenih dodataka, skripti i drugih sličnih alata koji omogućuju preuzimanje sadržaja posjetiteljevog preglednika s pružatelja takvih dodataka na Web stranici (npr. prijava s podacima za prijavu društvene mreže) i proslijeđivanje osobnih podataka posjetitelja tim pružateljima u tu svrhu, uključujući:
1.1.7.1.Facebook Ireland Ltd. – Administrator koristi društvene dodatke Facebooka na Web stranici (npr. gumbi “Sviđa mi se”, “Dijeli” ili prijava putem podataka za prijavu na Facebooku) i stoga prikuplja i dijeli osobne podatke Klijenta koji koristi Web stranicu s tvrtkom Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska) u mjeri i u skladu s politikom privatnosti dostupnom ovdje: https://www.facebook.com/about/privacy/ (ti podaci uključuju informacije o vašim aktivnostima na Web stranici – uključujući informacije o vašem uređaju, stranicama koje posjećujete, kupnji, oglasima koje vidite i načinu korištenja usluga – bez obzira imate li račun na Facebooku i jeste li prijavljeni na Facebook).
5. PROFILIRANJE NA WEB STRANICI
5.1. Uredba o RODO-u nameće obvezu Kontrolora pružanja informacija o automatiziranim odlukama, uključujući profiliranje kako je navedeno u članku 22(1) i (4) Uredbe o RODO-u, te, barem u tim slučajevima, relevantne informacije o načinima takvih odluka, kao i o značaju i predviđenim posljedicama takve obrade za ispitanika. S tim na umu, Kontrolor pruža informacije o mogućem profiliranju u ovom dijelu Politike privatnosti.
5.2. Administrator može koristiti profiliranje na Web stranici u svrhe izravnog marketinga, ali odluke koje na njemu temelji Administrator ne odnose se na zaključenje ili odbijanje Ugovora o prodaji ili mogućnost korištenja Elektroničkih usluga na Web stranici. Učinak upotrebe profiliranja na Web stranici može biti, na primjer, dodjela osobi popusta, slanje koda popusta, podsjetnik na nedovršene kupnje, slanje ponude Proizvoda koji bi mogao odgovarati interesima ili sklonostima osobe ili ponuda boljih uvjeta u usporedbi s standardnom ponudom Web stranice. Unatoč profiliranju, pojedinac slobodno odlučuje želi li iskoristiti popust ili bolje uvjete primljene na taj način i obaviti kupnju na Web stranici.
5.3. Profiliranje na Web stranici uključuje automatsku analizu ili predviđanje ponašanja osobe na Web stranici, npr. dodavanjem određenog Proizvoda u košaricu za kupnju, pregledavanjem određene stranice Proizvoda na Web stranici ili analizom prethodne povijesti kupnji na Web stranici. Uvjet za takvo profiliranje je da Administrator ima osobne podatke osobe u pitanju kako bi kasnije mogao poslati osobi, primjerice, kod popusta.
5.4. Ispitanik ima pravo ne biti predmet odluke koja se temelji isključivo na automatiziranoj obradi, uključujući profiliranje, a koja proizvodi pravne učinke na ispitanika ili na sličan način značajno utječe na ispitanika.
6. PRAVA ISPITANIKA PODATAKA
6.1. Pravo na pristup, ispravak, ograničenje, brisanje ili prenosivost – ispitanik ima pravo zatražiti od Kontrolora pristup svojim osobnim podacima, ispravak, brisanje (“pravo na zaborav”) ili ograničenje obrade, te ima pravo uložiti prigovor na obradu, kao i pravo na prenosivost podataka. Detaljni uvjeti ostvarivanja navedenih prava naznačeni su u člancima 15-21 Uredbe o RODO-u.
6.2. Pravo povlačenja privole u bilo kojem trenutku – osoba čiji se podaci obrađuju od strane Kontrolora na temelju njezine privole (u skladu s člankom 6.(1)(a) ili člankom 9.(2)(a) Uredbe o RODO-u), ima pravo povući privolu u bilo kojem trenutku, bez utjecaja na zakonitost obrade provedene na temelju privole prije njezina povlačenja.
6.4. Pravo na prigovor – ispitanik ima pravo u bilo kojem trenutku uložiti prigovor – iz razloga koji se odnose na njegovu posebnu situaciju – na obradu osobnih podataka koji se odnose na njega temeljem članka 6.(1)(e) (javni interes ili zadaci) ili (f) (opravdani interes Kontrolora), uključujući i profiliranje na temelju tih odredbi. U tom slučaju, Kontroloru više nije dopušteno obrađivati te osobne podatke, osim ako Kontrolor dokaže postojanje uvjerljivih legitimnih razloga za obradu koji premašuju interese, prava i slobode ispitanika, ili razloga za utemeljenje, ostvarivanje ili obranu pravnih zahtjeva.
6.6. Kako bi ostvarili prava navedena u ovom dijelu Politike privatnosti, Administratora se može kontaktirati slanjem odgovarajuće poruke pismeno ili putem e-pošte na adresu Administratora navedenu na početku Politike privatnosti ili korištenjem obrasca za kontakt dostupnog na web stranici.
7. KOLAČIĆI NA WEB STRANICI I ANALITIKA
Prema njihovom pružatelju: vlastite (stvorene od strane Administratorove web stranice) i one koje pripadaju trećim stranama (osim Administratora) | Prema trajanju pohrane na uređaju posjetitelja web stranice: sesijske datoteke (pohranjene do odjave s web mjesta ili isključenja preglednika) i trajne (pohranjene tijekom određenog vremenskog razdoblja, definiranog parametrima svake datoteke ili do ručnog brisanja) | S obzirom na svrhu njihove uporabe: nužne (za omogućavanje ispravnog funkcioniranja stranice web mjesta), funkcionalne/preferencijalne (omogućavanje prilagodbe stranice web mjesta prema preferencijama posjetitelja), analitičke i performansi (prikupljanje informacija o načinu korištenja stranice web mjesta), marketinške, oglašivačke i društvene (prikupljanje informacija o posjetitelju web mjesta radi prikazivanja oglasa, personalizacije, mjerenja učinkovitosti i provođenja drugih marketinških aktivnosti, uključujući na web mjestima odvojenim od web mjesta, poput društvenih mreža ili drugih web mjesta koja pripadaju istim oglašivačkim mrežama kao i web mjesto). |
Svrhe upotrebe kolačića na web mjestu Administratora: | Identificiranje korisnika koji su prijavljeni na web mjestu i prikazivanje da su prijavljeni (nužni kolačići). |
Pamćenje proizvoda koje ste dodali u svoju košaricu za svrhu izrade narudžbe (kolačići potrebni). | |
Pohrana podataka iz ispunjenih obrazaca za narudžbu, anketa ili podataka za prijavu na web mjesto (nužni i/ili funkcionalni/preferencijalni kolačići). | |
Prilagodba sadržaja web mjesta individualnim preferencijama kupca (npr. boje, veličina fonta, raspored stranice) i optimizacija korištenja stranica web mjesta (funkcionalni/preferencijalni kolačići). | |
Čuvanje anonimnih statistika o načinu korištenja web mjesta (analitički i kolačići za performanse). | |
Prikazivanje i renderiranje oglasa, ograničavanje broja prikaza oglasa te ignoriranje oglasa koje klijent ne želi vidjeti. Mjerenje učinkovitosti oglasa i personalizacija oglasa, odnosno proučavanje ponašanja posjetitelja web mjesta analizom njihovih anonimnih akcija (npr. ponovljeni posjeti određenim stranicama, ključne riječi itd.) kako bi se stvorio njihov profil i pružili im oglasi prilagođeni njihovim predviđenim interesima, čak i kada posjećuju druge web stranice na oglašivačkoj mreži tvrtki Google Ireland Ltd. i Facebook Ireland Ltd. (kolačići za marketing, oglašavanje i društvene mreže). |
U pregledniku Chrome: (1) u adresnoj traci kliknite na ikonu lokota s lijeve strane, (2) idite na karticu “Kolačići”. | U pregledniku Firefox: (1) u adresnoj traci kliknite na ikonu štita s lijeve strane, (2) idite na karticu “Dopušteno” ili “Blokirano”, (3) kliknite na okvir “Kolačići za praćenje međusobnih web stranica”, “Elementi za praćenje društvenih medija” ili “Sadržaj s elementima za praćenje”. | U pregledniku Internet Explorer: (1) kliknite na izbornik “Alati”, (2) idite na karticu “Internet opcije”, (3) idite na karticu “Općenito”, (4) idite na karticu “Postavke”, (5) kliknite na okvir “Prikaži datoteke”. |
U pregledniku Opera: (1) u adresnoj traci kliknite na ikonu lokota s lijeve strane, (2) idite na karticu “Kolačići”. | U pregledniku Safari: (1) kliknite na izbornik “Postavke”, (2) idite na karticu “Privatnost”, (3) kliknite na okvir “Upravljanje podacima web mjesta”. | Bez obzira na preglednik, pomoću dostupnih alata, na primjer, na: https://www.cookiemetrix.com/ ili: https://www.cookie-checker.com/ |
7.7. Administrator može koristiti usluge Universal Analytics koje pruža tvrtka Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irska) na web stranici. Ove usluge pomažu Administratoru u vođenju statistike i analizi prometa na web stranici. Podaci prikupljeni ovim uslugama obrađuju se kako bi se generirale statistike koje pomažu u upravljanju web stranicom i analiziranju prometa na njoj. Ti podaci su agregatnog karaktera. Prilikom korištenja navedenih usluga na web stranici, Administrator prikuplja podatke poput izvora i načina stjecanja posjetitelja web stranice te njihovog ponašanja na web stranici, informacija o uređajima i preglednicima s kojih posjećuju web stranicu, IP adresa i domena, geografskih podataka te demografskih podataka (dob, spol) i interesa.
7.8. Osoba može jednostavno spriječiti slanje informacija Google Analyticsu o svojoj aktivnosti na web stranici – u tu svrhu, primjerice, može instalirati dodatak za preglednik koji pruža tvrtka Google Ireland Ltd. dostupan ovdje: https://tools.google.com/dlpage/gaoptout?hl=pl.
7.10. Administrator može koristiti na web stranici uslugu Facebook Pixel koju pruža tvrtka Facebook Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska). Ova usluga pomaže Administratoru mjeriti učinkovitost oglasa i saznati koje radnje posjetitelji poduzimaju na web stranici, te prikazivati prilagođene oglase tim posjetiteljima. Detaljne informacije o radu Facebook Pixel mogu se pronaći na sljedećoj web adresi: https://www.facebook.com/business/help/742478679120153?helpref=page_content.
7.11. Možete upravljati radom Facebook Pixel putem postavki oglasa u svom Facebook.com računu: https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen.
8. ZAVRŠNE ODREDBE
8.1. Web stranica može sadržavati poveznice na druge web stranice. Administrator preporučuje da prilikom posjeta drugim web stranicama pročitate njihovu izjavu o privatnosti. Ova izjava o privatnosti odnosi se samo na web stranicu Administratora.