Izjava o zaštiti podataka

1, UVOD

Jako nam je važno pridržavati se trenutno važećih propisa i zakona o zaštiti podataka, pa ćemo u nastavku detaljno predstaviti korake zaštite podataka i postupke prikupljanja podataka na paintlisa.hr stranici i tvrtki Festede Kft-u.

Podacima upravlja Festede Kft., i ova tvrtka je odgovorna za obradu osobnih podataka.

Podaci za kontakt:

Puno pravno ime: Festede Kft.

Adresa e-pošte: hello@paintlisa.hr

Poštanska adresa: 2161 Csomád Kossuth Lajos út 79., Mađarska

2, KOJE OSOBNE PODATKE OBRAĐUJEMO I IZ KOJEG RAZLOGA?

Osobni podaci su ono što jasno omogućuje točnu identifikaciju pojedinca.

Na paintlisa.hr stranici obrađujemo sljedeće osobne podatke, s preciznim naznakama pravne osnove:

KOMUNIKACIJSKI PODACI
Uključuje svaku poruku koju nam pošaljete putem web stranice, e-pošte, poruke na društvenim mrežama ili bilo kojeg oblika komunikacije.

Te podatke obrađujemo i zadržavamo kako bismo mogli ispuniti narudžbe i pružiti osnovu za odlučivanje u slučaju mogućih pravnih zahtjeva.

Naša pravna osnova za obradu je provjerljiv interes korisnika za naše usluge, što se očituje u porukama koje su nam upućene.

PODACI O KUPCIMA
Uključuje sve podatke povezane s kupnjom proizvoda i usluga, kao što su ime kupca, adresa za otpremu i naplatu, adresa e-pošte, telefonski broj te podaci o kupljenom proizvodu.

Te podatke obrađujemo kako bismo uspješno izvršili narudžbe i imali pravno ispravnu evidenciju o kupnjama.

Pravna osnova za pohranu podataka je izvršenje ugovora sklopljenog narudžbom između kupca i Festede Kft.

KORISNIČKI PODACI
Uključuje podatke generirane tijekom korištenja web trgovine, što omogućuje tehnički rad web stranice, zaštitu web stranice, pohranu sigurnosnih kopija aktivnosti korisnika i kako bi ste uvijek imali pristup najrelevantnijem mogućem sadržaju.

Pravna osnova za obradu podataka jest jasan interes korisnika za naše aktivnosti, što je nužno za pružanje ovog i tehničkog rada stranice za njihovo pohranjivanje.

TEHNIČKI PODACI
Uključuju podatke generirane tijekom korištenja web stranice, kao što su vaša IP adresa, podaci za prijavu, podaci preglednika, vrijeme posjeta svakoj stranici, prikazi stranica i navigacijski putevi, broj i vrijeme posjeta stranicama, vremenskim zonama i podacima uređaja s kojima pregledavate web mjesto.

Izvor podataka je naš analitički softver.

Te podatke obrađujemo kako bismo analizirali navike korisnika na web mjestu, zaštitili našu web stranicu i razumjeli korisnost svaku od naših marketinških odluka.

Pravna osnova za obradu podataka je jasan interes korisnika za naše aktivnosti, što nam omogućuje obradu tih podataka u skladu sa sigurnosnim zahtjevima i njihovo korištenje za povećanje poslovanja kako bismo učinkovitije poslovali.

MARKETINŠKI PODACI
Uključuju preferencije posjetitelja, odnosno koji marketinški sadržaj žele primati od nas. Te podatke obrađujemo kako bi omogućili sudjelovanje u nagradnim igrama i slanje oglasa vezanih uz naše proizvode/usluge za koje je korisnik iskazao interes.

Pravna osnova za obradu podataka je jasan interes korisnika za naše aktivnosti, što nam omogućuje obradu tih podataka u skladu sa sigurnosnim zahtjevima i njihovo korištenje za povećanje poslovanja kako bismo učinkovitije poslovali.

Podatke koje prikupljamo povremeno možemo upotrebljavati u svrhe kao što su pružanje ciljanih, relevantnih oglasa na Facebook™ platformi i drugim  površinama za oglašavanje te za mjerenje učinkovitosti oglasa.

Pravna osnova za obradu podataka je jasan interes korisnika za naše aktivnosti, što nam omogućuje obradu tih podataka u skladu sa sigurnosnim zahtjevima i njihovo korištenje za povećanje poslovanja kako bismo učinkovitije poslovali.

Tijekom naših aktivnosti ne prikupljamo osjetljive podatke kao što su etnička pripadnost, vjerska orijentacija, seksualni život i orijentacija, politički stavovi i članstvo u sindikatima, ili medicinska pozadina te genetske ili biometrijske informacije.

3, KAKO PRIKUPLJAMO PODATKE?

Osobne podatke možemo prikupljati na način da nam ih dostavite izravno (na primjer, narudžbom ili slanjem poruke).

Osim toga, određeni se podaci prikupljaju automatski kada koristite web stranicu, na primjer putem takozvanih “kolačića” i sličnih tehnologija, koji postaju operativni tek nakon što korisnik da svoj pristanak.

Za više informacija pogledajte našu Izjavu o kolačićima.

Primamo određene podatke od partnera trećih strana, kao što su pružatelji analitičkih usluga poput Google-a (partner izvan EU-a), oglasne mreže kao što su Facebook™ (partner izvan EU-a) i partneri za platne usluge kao što je Barion.

4, NAŠI PRAKTIČNI KORACI ZA ZAŠTITU PODATAKA

Za Festede Kft. izuzetno je važno zaštititi podatke korisnika i pridržavati se važećih propisa. Stoga smo nakon procjene učinka na zaštitu podataka na web mjestu pripremili popis prikupljenih podataka, njihovu nužnost i pravnu osnovu te pravnu usklađenost.

  • Kako bismo zaštitili podatke unesene u obrasce i generirane na stranici, primjenjujemo SSL certifikat na cijelom web mjestu (Certifikat Let’s Encrypt Authority X3).
  • Kako bismo zaštitili stranicu od napada, koristimo vrhunski sigurnosni softver (iThemes Security Pro) za zaštitu pohranjenih podataka od takozvanog “brute force” i virusnih napada.
  • U bazama podataka stranice, podaci o kupnji i korisnicima pohranjuju se u šifriranom obliku (pseudonimiziranom) tako da ih treće strane ne mogu čitati.
  • U ovoj izjavi o privatnosti korisnicima osiguravamo obrasce za traženje informacija o obradi, izmjenu ili brisanje njihovih osobnih podataka.

S vremena na vrijeme možda ćemo morati pružiti informacije našim servisnim partnerima (npr. Pružatelj usluga hostinga, dostavljačka tvrtka, softver za bilten) koji su potrebni za naše poslovanje.

U tom slučaju uvijek odlučujemo udovoljiti zahtjevima GDPR uredbe i, u slučaju partnera sa sjedištem u SAD-u, sudjelovati u inicijativi EU-US sustava zaštite podataka, kao i potpisivanje ugovora o obradi podataka, osiguravajući tako odgovornu obradu podataka.

5. MARKETINŠKA KOMUNIKACIJA

Tijekom aktivnosti poduzeća bitno je voditi marketinške komunikacije. Pravna osnova za obradu podataka u tom pogledu je pokazati interes za naše usluge ili dati izričitu privolu korisnika.

Prema Pravilniku Europske unije o privatnosti i elektroničkim komunikacijama (PECR), šaljemo marketinške poruke našim korisnicima ako su obavili kupnju od nas ili su izričito pristali na primanje marketinških poruka.

Uvijek vam omogućavamo da na vidljiv i lagani način obustavite svoj pristanak i otkažete pretplatu na poruke. Pri dnu svake e-pošte pronaći ćete vezu na otkazivanje pretplate ili možete zatražiti uklanjanje iz baze podataka na hello@paintlisa.hr adresu e-pošte.

Možemo vam slati poruke ako otkažete pretplatu na marketinške poruke, ali samo u vezi ispunjenja vaše narudžbe.

6, NAPOMENA O OSOBNIM PODACIMA

S vremena na vrijeme potrebno je podijeliti određene osobne podatke s određenim partnerima kako bi se održalo normalno poslovanje:

-Pružatelji IT usluga te pružatelji usluga za rješavanje problema i održavanje IT sustava

-Stručni partneri kao što su odvjetnici, računovođe, bankari, osiguravatelji

-Vladine agencije koje traže izvještavanje o našim aktivnostima

-Pružatelji platnih usluga koji na siguran način upravljaju podacima o bankovnoj kartici

-Dostavne službe koje ispunjavaju dolazne narudžbe na navedenu adresu dostave

Međunarodni prijenosi podataka

S vremena na vrijeme moramo podijeliti vaše podatke s servisnim partnerima izvan Europskog gospodarskog prostora (EGP) kako bismo održali svoje poslovanje.

U mnogim slučajevima zemlje izvan EGP-a ne pružaju istu razinu zaštite podataka, zbog čega europsko pravo zabranjuje izvoz podataka, osim ako su ispunjeni odgovarajući uvjeti.

Kad god se osobni podaci prenose izvan EGP-a, poduzet ćemo, uz korake iz odjeljka 4., sljedeće korake kako bismo osigurali sigurnu obradu podataka:

-Podatke prenosimo samo u zemlje koje Europska komisija smatra prikladnima za sigurnost podataka.

-Koristimo samo one usluge sa sjedištem u SAD-u koje su dio sustava zaštite privatnosti EU-US (Privacy Shield)

Ako gore navedeni uvjeti nisu zadovoljeni, zatražit ćemo izričitu suglasnost korisnika za prijenos podataka. Pristanak se može otkazati u bilo kojem trenutku.

Veze na vanjska web-mjesta

Ovo web-mjesto povremeno sadrži veze na vanjska web-mjesta ili isječke koda ugrađenog u web-mjesto koji osiguravaju rad vanjskih usluga.

Klikom na ove veze ili korištenjem ugrađenih rješenja vanjskim partnerima može se omogućiti prikupljanje podataka o korisnicima.

Iako dajemo sve od sebe kako bismo pravilno analizirali partnere, nemamo kontrolu nad njihovim pravilima o privatnosti i nismo odgovorni za njihova pravila o privatnosti.

7, TRAJANJE POHRANE PODATAKA

Korisničke podatke uvijek pohranjujemo samo dok ih naše zakonske obveze / obveze izvješćivanja o podacima čine obveznima ili potrebnima za rad usluge.

Pri odlučivanju o trajanju pohrane uzimamo u obzir količinu, prirodu i osjetljivost podataka te potencijalni utjecaj njihovog izlaganja u slučaju kršenja podataka.

U porezne svrhe moramo zadržati podatke o naplati i kupnji kupaca najmanje 8 godina kako bismo ispunili naše zakonske obveze.

U određenim okolnostima podatke u anonimiziranom obliku možemo koristiti u statističke svrhe, a u tom slučaju ćemo podatke pohranjivati na neodređeno vrijeme bez ikakvih informiranja.

8, PRAVA POSJETITELJA

U Europske uniji, zakon pod nazivom Opća uredba o zaštiti podataka (GDPR) korisnicima daje sljedeća prava:

a, Pristup osobnim podacima

Korisnici stranice imaju pravo zatražiti kopiju osobnih podataka koje pohranjuje Festede Kft. Općenito, zahtjev će se izvršiti besplatno u roku 14 dana od zaprimanja zahtjeva.

U slučaju ponovljenih, uvredljivih, neopravdanih zahtjeva za podacima, Festede Kft.  može naplatiti određeni iznos za osiguranje podataka, a za zaštitu podataka možda će biti potrebno dodatno vrijeme.

Nadalje, Festede Kft. traži dokaz o identitetu prije objavljivanja podataka kako bi se spriječila zlouporaba. Da biste zatražili osobne podatke, koristite sljedeći obrazac za kontakt:

B, IZMJENA OSOBNIH PODATAKA

Ako su osobni podaci izmijenjeni ili netočno dostavljeni, korisnici imaju pravo zatražiti promjenu podataka. Da biste promijenili svoje osobne podatke, obratite nam se na hello@paintlisa.hr adresu e-pošte.

c, Zahtjev za brisanje osobnih podataka

Korisnici imaju pravo zatražiti brisanje svih svojih osobnih podataka. Zahtjev ćemo ispuniti besplatno u roku 14 dana od zaprimanja zahtjeva. Nakon brisanja osobnih podataka, korisnički račun neće biti dostupan, tako da će svi materijali koji su možda kupljeni također postati nedostupni, jer će osobni podaci povezani s korisničkim računom biti neophodni za pristup usluzi.

Festede Kft. traži dokaz o identitetu prije brisanja osobnih podataka kako bi se spriječila zlouporaba. Da biste izbrisali svoje osobne podatke, upotrijebite gornji obrazac za kontakt.

d, Zahtjev za ograničavanje obrade osobnih podataka

Korisnici imaju pravo ograničiti pružanje svojih podataka trećim stranama (servisnim partnerima) na osobni zahtjev. Prilikom podnošenja zahtjeva mogu se identificirati i servisni partneri koje želite ograničiti.

Važno je napomenuti da je suradnja s određenim pružateljima usluga ključna za rad stranice (npr. Barion kao pružatelj platnih usluga), pa ako su ograničene, usluge web trgovine postat će nedostupne korisniku.

Festede Kft. traži dokaz o identitetu prije ograničavanja prijenosa osobnih podataka kako bi se spriječila zlouporaba. Da biste ograničili prijenos osobnih podataka, upotrijebite gornji obrazac za kontakt:

U Hrvatskoj je službeno tijelo koje se bavi zaštitom podataka Agencija za zaštitu osobnih podataka (AZOP). Korisnici mogu saznati više o svojim pravima na zaštitu podataka na web mjestu AZOP-a.

Agencija za zaštitu osobnih
podataka 
Selska cesta 136
HR – 10 000 Zagreb
e-mail: azop@azop.hr
Tel. 00385 (0)1 4609-000
Fax. 00385 (0)1 4609-099
Web: www.azop.hr

9, ANONIMIZIRANI PODACI I “KOLAČIĆI”

paintlisa.hr koristi takozvane “kolačiće” i slične tehnologije kao što su kodovi za praćenje, oznake za ponovni marketing, pikseli koji stupaju u rad nakon što se korisnikov pristanak koristi na web mjestu, u porukama i oglasima e-pošte.

Ove tehnologije pomažu nam da bolje razumijemo ponašanje i interese korisnika, pomažući nam da radimo kvalitetnije i učinkovitije.

Naš je cilj učiniti paintlisa.hr što jednostavnijim i osobnijim. Ako korisnik želi uložiti prigovor na snimanje neosobnih podataka korištenjem ovih tehnologija, to se može učiniti na sljedeće načine:

-upozorenja o kolačićima na web mjestu mogu se koristiti blokiranjem njihovog učitavanja

-onemogućavanjem “kolačića” u vašem pregledniku

Više informacija o dodatnim kolačićima i kodovima za praćenje možete pronaći na paintlisa.hr u našoj Izjavi o kolačićima.