Administrator – subjekat naveden u Pravilniku; Osobni podaci – sve informacije o fizičkoj osobi identificirane ili identificirane pomoću jednog ili više specifičnih čimbenika koji određuju fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili društveni identitet, uključujući IP uređaja, podatke o lokaciji, internetski identifikator i podatke prikupljene putem kolačića i druge slične tehnologije; Politika – ova Politika Privatnosti; GDPR – Uredba (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti fizičkih lica u pogledu obrade osobnih podataka i o slobodnom kretanju takvih podataka, te stavljanju izvan snage Direktive 95/46/EZ; Korisnik – punoljetna fizička osoba koja koristi Internet stranicu s punom poslovnom sposobnošću i uz suglasnost zakonskog zastupnika, maloljetna ili nesposobna osoba;
Podaci, uključujući osobne podatke korisnika, prikupljaju se i obrađuju u svrhu: uporaba Servisa podnošenje i izvršenje Narudžbi; provođenje marketinških aktivnosti, uključujući kontekstualno oglašavanje i bihevioralno oglašavanje; izravni marketing, ako je Korisnik na to pristao. Osobne podatke svih osoba koje koriste web stranicu (uključujući IP adresu i podatke prikupljene putem kolačića ili drugih sličnih tehnologija) obrađuje Administrator: radi pružanja elektroničkih usluga na web stranici (članak 6. stavak 1. točka b) GDPR-a); radi obrade narudžbi preko Interneta, uključujući u svrhu predaje Prodavatelju (članak 6. stavak 1. točka b) GDPR-a); radi rješavanja reklamacija Prodavatelja (članak 6. stavak 1. točka b) GDPR-a); za analitičke i statističke svrhe (članak 6. stavak 1. točka f) GDPR-a); radi provođenja kontekstualnog marketinga (članak 6. stavak 1. točka f) GDPR-a); za tehničke svrhe (članak 6. stavak 1. točka f) GDPR-a). Narudžba od strane Korisnika web stranice uključuje obradu njegovih osobnih podataka. Za prihvaćanje i obradu narudžbe potrebno je navesti podatke označene kao obvezni. Narudžbom od strane Korisnika, osobni podaci Korisnika potrebni za izvršenje narudžbe bit će dostupni Prodavatelju radi izvršenja ugovora. Osobni podaci se obrađuju: kako bi se ispunio postavljeni nalog (članak 6. stavak 1. točka b) GDPR-a); radi ispunjavanja zakonskih obveza koje su dužne administratoru i prodavatelju (članak 6. stavak 1. točka c) GDPR-a); za analitičke i statističke svrhe (članak 6. stavak 1. točka f) GDPR-a); u svrhu podnošenja zahtjeva (članak 6. stavak 1. točka f) GDPR-a); za potrebe istraživanja zadovoljstva (članak 6. stavak 1. točka f) GDPR-a). Administrator obrađuje osobne podatke korisnika u cilju provođenja marketinških aktivnosti, koje mogu uključivati: prikazivanje marketinškog sadržaja Korisnika koji nije prilagođen njegovim preferencijama (članak 6. stavak 1. točka f) GDPR-a); usmjeravanje obavijesti putem e-maila ili SMS-a o ponudama ili sadržajima, koji u nekim slučajevima sadrže komercijalne informacije, u okviru danog pristanka (članak 6. stavak 1. točka f) GDPR-a).
Kolačići su male tekstualne datoteke instalirane na uređaju Korisnika koji pregledava Servis. Kolačići prikupljaju informacije koje olakšavaju korištenje web stranice - npr. pamteći posjete korisnika u Servisu, kao i aktivnosti koje je korisnik izvršio. Administrator koristi tzv. servisne kolačiće prvenstveno kako bi se Korisniku pružile elektroničke usluge i poboljšala kvaliteta tih usluga. Stoga Administrator i drugi subjekti koji mu pružaju analitičke i statističke usluge koriste kolačiće pohranjivanjem informacija ili pristupom informacijama koje su već snimljene na telekomunikacijskom krajnjem uređaju Korisnika (računalo, telefon, tablet i sl.). Kolačići, koji se koriste u tu svrhu uključuju: kolačići s podacima koje je unio Korisnik (ID sesije) za vrijeme trajanja sesije (eng. user input cookies); autentifikacijski kolačići koji se koriste za usluge koje zahtijevaju provjeru autentičnosti za vrijeme trajanja sesije (eng. authentication cookies); kolačići koji se koriste za osiguranje sigurnosti, npr. koji se koriste za otkrivanje prijevare u području provjere autentičnosti (eng. user centric security cookies); kolačići sesije za multimedijske playere (npr. kolačići za flash player) za vrijeme trajanja sesije (eng. multimedia player session cookies); kolačići koji se koriste za praćenje prometa na web stranici. Administrator također koristi kolačiće u marketinške svrhe, u tu svrhu. Administrator pohranjuje informacije ili dobiva pristup informacijama koje su već pohranjene na telekomunikacijskom krajnjem uređaju Korisnika (računalo, telefon, tablet itd.). Za korištenje kolačića i osobnih podataka koji se putem njih prikupljaju u marketinške svrhe, posebno u području promocije usluga i robe trećih osoba, potrebna je suglasnost Korisnika. Ovaj pristanak može se izraziti kroz odgovarajuću konfiguraciju preglednika, a također se može povući u bilo kojem trenutku, posebice brisanjem povijesti kolačića i onemogućavanjem kolačića u postavkama preglednika.
Podaci se obrađuju za vrijeme trajanja usluge ili izvršenja narudžbe, sve do povlačenja suglasnosti ili do unošenja učinkovitog prigovora na obradu podataka u slučajevima kada je pravni temelj za obradu podataka opravdani interes Administratora. Razdoblje obrade podataka može se produžiti ako je obrada potrebna za utvrđivanje i pokretanje bilo kakvih zahtjeva ili obranu od njih, a nakon tog vremena samo ako i u mjeri u kojoj će to biti propisano zakonom. Nakon isteka razdoblja obrade, podaci se nepovratno brišu ili postaju anonimni.
Pravo na informacije o obradi osobnih podataka - na temelju toga, osoba koja podnese takav zahtjev, Administrator daje informacije o obradi osobnih podataka, uključujući, posebno, svrhe i pravne osnove za obradu, opseg podataka zadržani, subjekti kojima se otkrivaju osobni podaci i planirani datum njihovog uklanjanja. Pravo na dobivanje kopije podataka - na temelju toga Administrator daje kopiju obrađenih podataka koji se odnose na osobu koja podnosi zahtjev. Pravo na ispravak - na temelju toga Administrator uklanja sve nedosljednosti ili pogreške u vezi s osobnim podacima koji se obrađuju, te ih dopunjuje ili ažurira ako su nepotpuni ili su promijenjeni. Pravo na brisanje podataka - na temelju toga možete zatražiti brisanje podataka čija obrada više nije potrebna za postizanje bilo koje svrhe za koju su prikupljeni. Pravo na ograničenje obrade – na temelju toga Administrator prestaje obavljati radnje na osobnim podacima, osim operacija na koje je ispitanik dao pristanak i njihove pohrane, u skladu s usvojenim pravilima o čuvanju, odnosno do pojave razloga za ograničenje obrada podataka (npr. izdat će se odluka nadzornog tijela kojom se odobrava daljnja obrada podataka). Pravo na prijenos podataka – na temelju toga, u mjeri u kojoj se podaci obrađuju u vezi sa sklopljenim ugovorom ili suglasnošću Upravitelj izdaje podatke koje daje nositelj podataka u formatu koji omogućuje njihovo čitanje na računalu. Također je moguće zatražiti da se ovi podaci pošalju drugom subjektu - međutim, pod uvjetom da za to postoje tehničke mogućnosti, kako na strani Administratora tako i na strani tog drugog subjekta. Pravo na prigovor na obradu podataka u marketinške svrhe – ispitanik može u bilo kojem trenutku uložiti prigovor na obradu osobnih podataka u marketinške svrhe. Pravo na prigovor na obradu podataka u svrhe vezane uz anketu o zadovoljstvu - ispitanik može u bilo kojem trenutku uložiti prigovor na obradu osobnih podataka u svrhe vezane uz istraživanje zadovoljstva. Pravo prigovora na druge svrhe obrade podataka - ispitanik može u bilo kojem trenutku uložiti prigovor na obradu osobnih podataka na osnovu utemeljenog interesa Administratora (npr. u analitičke ili statističke svrhe ili iz razloga vezanih uz zaštitu imovine). Prigovor u tom pogledu treba sadržavati obrazloženje i podliježe ocjeni Administratora. Pravo na povlačenje suglasnosti – ako se podaci obrađuju na temelju suglasnosti, ispitanik ih ima pravo povući u bilo kojem trenutku, što, međutim, ne utječe na zakonitost obrade provedene prije povlačenja suglasnosti. Pravo na prigovor – ako se utvrdi da se obradom osobnih podataka krše odredbe GDPR-a ili druge odredbe o zaštiti osobnih podataka, ispitanik može podnijeti pritužbu nadležnom nacionalnom organu. Zahtjev za ostvarivanje prava podnosi se na adresu Administratora navedenu u Pravilniku.
Za gore opisane ciljeve, osobni podaci mogu se otkriti vanjskim subjektima, uključujući posebno dobavljače subjektima kao što su banke i operateri platnog prometa, subjekti koji pružaju računovodstvene, pravne, transportne, marketinške usluge i subjekti povezani s Administratorom. U slučaju narudžbe, podaci Korisnika bit će objavljeni Prodavatelju radi sklapanja i izvršenja kupoprodajnog ugovora. Osobni podaci korisnika ne prenose se izvan EGP. Administrator kontinuirano provodi analizu rizika kako bi osigurao da osobne podatke obrađuje na siguran način – osiguravajući, prije svega, da samo ovlaštene osobe imaju pristup podacima i to samo u mjeri u kojoj je to potrebno zbog zadatke koje obavljaju. Administrator vodi računa da sve radnje s osobnim podacima bilježe i obavljaju samo ovlašteni djelatnici i suradnici. Administrator poduzima sve potrebne korake kako bi osigurao da njegovi podizvođači i drugi suradnici jamče primjenu odgovarajućih sigurnosnih mjera u svakom slučaju kada obrađuju osobne podatke na zahtjev Administratora.
Administrator ima pravo promjene ove Politike. U skladu s općim primjenjivim zakonskim odredbama, pravo koje se primjenjuje na ovu Politiku je pravo sjedišta administratora.