Politika privatnosti i kolačića Rystal-Garaže
Brinemo o vašoj privatnosti i sigurnosti osobnih podataka. U nastavku ćete pronaći detaljne informacije o pravilima obrade osobnih podataka te korištenju kolačića u našoj internetskoj trgovini. Politika privatnosti objašnjava koje podatke prikupljamo, u koju svrhu ih obrađujemo, kome ih povjeravamo te koja vam prava pripadaju kao korisniku. Pozivamo vas da se upoznate s cjelokupnim sadržajem dokumenta – u slučaju pitanja ili nedoumica stojimo vam na raspolaganju.
§1. KAKO KONTAKTIRATI VODITELJA OBRADE PODATAKA
Voditelj obrade osobnih podataka koji se obrađuju u okviru internetske trgovine garazerystal.hr je: jest:
Ry-Stal Jacek Ślęczka Konstrukcje Stalowe
sa sjedištem na adresi: 32-414 Kawec 38,
OIB (NIP): 6812082089, REGON: [unesite REGON],
registriran u Centralnoj evidenciji i informiranju o gospodarskoj djelatnosti (CEIDG).S voditeljem obrade podataka možete se kontaktirati:
- telefonom na broj: +35 599 845 86 62
- putem elektroničke pošte: biuro@garazerystal.hr
§2. NA TEMELJU ČEGA OBRAĐUJEMO VAŠE PODATKE
Prilikom prikupljanja osobnih podataka u okviru djelatnosti internetske stranice garazerystal.hr, uvijek vas informiramo o pravnoj osnovi njihove obrade. Pravne osnove proizlaze iz odredbi GDPR-a (Uredba (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti fizičkih osoba u vezi s obradom osobnih podataka i slobodnom kretanju takvih podataka):
članak 6. stavak 1. točka a) GDPR-a – osobne podatke obrađujemo na temelju vaše privole,
članak 6. stavak 1. točka b) GDPR-a – osobne podatke obrađujemo jer su nužni za izvršenje ugovora ili za poduzimanje radnji na vaš zahtjev prije sklapanja ugovora (npr. obrada narudžbi, registracija korisničkog računa, kontakt u vezi s izradom ponude),
članak 6. stavak 1. točka c) GDPR-a – osobne podatke obrađujemo radi ispunjenja zakonskih obveza koje terete voditelja obrade (npr. porezne i računovodstvene obveze),
članak 6. stavak 1. točka f) GDPR-a – osobne podatke obrađujemo radi ostvarivanja legitimnih interesa voditelja obrade (npr. ostvarivanje ili zaštita pravnih zahtjeva, izravni marketing vlastitih usluga, osiguravanje sigurnosti internetske stranice).
Svaki put kada prikupljamo vaše osobne podatke, jasno vas informiramo o konkretnoj pravnoj osnovi njihove obrade.
§3. INFORMACIJE O OBRADI PODATAKA U SVRHU SKLAPANJA I IZVRŠENJA UGOVORA, EVENTUALNOG OSTVARIVANJA PRAVNIH ZAHTJEVA TE ZAŠTITE OD ISTIH
Vaše osobne podatke možemo obrađivati u mjeri nužnoj za sklapanje i izvršenje ugovora sklopljenog putem internetske stranice garazerystal.hr. Prije samog sklapanja ugovora možemo obrađivati osobne podatke radi poduzimanja radnji na vaš zahtjev (npr. izrada individualne ponude, odgovor na upit). Obrada tih podataka temelji se na članku 6. stavku 1. točki b) GDPR-a.
U slučaju izvršenja ugovora o pružanju usluga uz naknadu, vaše podatke obrađujemo i radi ispunjavanja računovodstvenih i poreznih obveza, sukladno članku 6. stavku 1. točki c) GDPR-a.
Tijekom trajanja ugovora kao i nakon njegova izvršenja, osobne podatke možemo obrađivati u svrhu rješavanja eventualnih prigovora, ostvarivanja pravnih zahtjeva te obrane od istih. Obrada tih podataka temelji se na članku 6. stavku 1. točki f) GDPR-a, odnosno na legitimnom interesu voditelja obrade, kojim se smatra mogućnost odgovora na prigovor, ostvarivanje ili obrana od pravnih zahtjeva.
Podaci će se pohranjivati tijekom razdoblja nužnog za ostvarenje navedenih svrha, ali ne dulje od razdoblja zastare potraživanja propisanog važećim zakonodavstvom.
Imate pravo na pristup svojim osobnim podacima, pravo na ispravak, brisanje, ograničenje obrade, pravo na prenosivost podataka te pravo na podnošenje prigovora nadzornom tijelu. U slučaju obrade podataka na temelju članka 6. stavka 1. točke f) GDPR-a, imate i pravo uložiti prigovor na obradu podataka.
Davanje osobnih podataka je dobrovoljno, ali nužno za sklapanje i izvršenje ugovora – u slučaju nedavanja podataka realizacija narudžbe neće biti moguća.
Primatelji vaših osobnih podataka mogu biti: pružatelj usluga hostinga, pružatelj usluga elektroničke pošte, IT i telekomunikacijski pružatelji usluga, računovodstveni servisi, pružatelji softvera za izdavanje računa, bankarske i platne institucije, pružatelji pravnih, savjetodavnih i naplatnih usluga te drugi pružatelji usluga koje koristimo u vezi s izvršenjem ugovora.
§4. INFORMACIJE O OBRADI PODATAKA U SVRHU IZRAVNOG MARKETINGA I PROFILIRANJA
- Vaše osobne podatke možemo obrađivati u svrhu izravnog marketinga naših proizvoda i usluga. Primjerice, kada odgovaramo na vaš upit dostavljanjem detalja ponude ili vas informiramo o novostima u ponudi internetske stranice garazerystal.hr.
- U okviru izravnog marketinga možemo koristiti profiliranje, koje podrazumijeva automatizirano donošenje odluka o prikazivanju oglasa ili sadržaja prilagođenih vašim interesima. Profiliranje se temelji na analizi vaše aktivnosti na internetskoj stranici, kao što su pregledane podstranice, poslane narudžbe ili korištenje konfiguratora. Svrha ovih aktivnosti je povećanje funkcionalnosti stranice te prikaz sadržaja koji najbolje odgovara vašim potrebama.
- Obrada osobnih podataka u svrhe izravnog marketinga i profiliranja temelji se na članku 6. stavku 1. točki f) GDPR-a, odnosno na legitimnom interesu voditelja obrade.
- Vaši će se podaci čuvati tijekom razdoblja potrebnog za provedbu marketinških aktivnosti ili do trenutka kada uložite prigovor na takvu obradu.
- Imate pravo na pristup svojim osobnim podacima, pravo na njihov ispravak, brisanje, ograničenje obrade, pravo na prenosivost podataka, pravo na prigovor na obradu podataka, kao i pravo na podnošenje pritužbe nadzornom tijelu.
- Imate pravo ne biti podvrgnuti profiliranju, osim ako ste na to dali privolu. U slučaju davanja privole, pravna osnova obrade podataka bit će članak 6. stavak 1. točka a) GDPR-a. Privolu možete povući u bilo kojem trenutku, pri čemu povlačenje ne utječe na zakonitost obrade koja je provedena prije povlačenja. U tom slučaju podaci će se obrađivati do trenutka povlačenja privole.
- Davanje podataka u marketinške svrhe je dobrovoljno. Nepostojanje tih podataka onemogućit će provedbu marketinških aktivnosti i personaliziranih ponuda.
- Primatelji tih podataka mogu biti: pružatelj usluga hostinga, pružatelji IT usluga, pružatelj usluga elektroničke pošte, telekomunikacijski pružatelji usluga, pružatelji oglašivačkih usluga (npr. Google, Facebook), kao i pružatelj komunikacijskog alata dostupnog na internetskoj stranici.
§5. INFORMACIJE O OBRADI PODATAKA U SVRHU OSIGURANJA SIGURNOSTI
- Od trenutka pokretanja internetske stranice garazerystal.hr, u svrhu osiguravanja sigurnosti usluga, obrađujemo sljedeće tehničke podatke:
- javnu IP adresu uređaja s kojeg je upućen zahtjev,
- vrstu i jezik internetskog preglednika,
- datum i vrijeme zahtjeva,
- količinu podataka (broj bajtova) poslanih s poslužitelja,
- URL adresu prethodno posjećene stranice (ako je posjet ostvaren putem poveznice),
- informacije o pogreškama koje su se pojavile tijekom obrade zahtjeva.
- Naš legitimni interes je vođenje zapisnika (logova) poslužitelja te zaštita internetske stranice od potencijalnih hakerskih napada, zlouporaba i drugih neovlaštenih radnji. To uključuje, između ostalog, mogućnost utvrđivanja IP adrese osobe koja pokušava narušiti sigurnost sustava, objaviti zabranjeni sadržaj ili poduzeti druge nedopuštene radnje na stranici.
- Obrada navedenih podataka temelji se na članku 6. stavku 1. točki f) GDPR-a.
- Podaci će se čuvati tijekom razdoblja nužnog za ostvarenje navedenih svrha, ali ne dulje od razdoblja zastare potraživanja propisanog važećim zakonodavstvom.
- Imate pravo na pristup svojim osobnim podacima, pravo na njihov ispravak, brisanje, ograničenje obrade, pravo na prigovor na obradu te pravo na podnošenje pritužbe nadzornom tijelu.
- Davanje navedenih podataka uvjet je za korištenje internetske stranice – njihovo nedavanje onemogućuje korištenje usluga internetske trgovine.
- Primatelji tih podataka su: pružatelj usluga hostinga, pružatelji IT usluga te telekomunikacijski pružatelji usluga.
§6. INFORMACIJE O OBRADI PODATAKA U SVRHU OBAVJEŠTAVANJA O PROIZVODU
- Internetska stranica garazerystal.hr omogućuje slanje obavijesti o odabranom proizvodu na e-mail adresu koju je naveo korisnik.
- Naš legitimni interes u vezi s ovom obradom podataka jest ispunjenje zahtjeva korisnika za obavještavanje o proizvodu, kao i zaštita internetske stranice od mogućih zlouporaba.
- Obrada tih podataka temelji se na članku 6. stavku 1. točki f) GDPR-a.
- Podaci će se pohranjivati tijekom razdoblja potrebnog za ostvarenje navedene svrhe, ali ne dulje od razdoblja zastare potraživanja propisanog važećim zakonodavstvom.
- Osoba na koju se podaci odnose ima pravo na pristup svojim osobnim podacima, pravo na njihov ispravak, brisanje, ograničenje obrade, pravo na prigovor na obradu te pravo na podnošenje pritužbe nadzornom tijelu.
- Davanje navedenih podataka uvjet je za slanje obavijesti o proizvodu. Nepostojanje tih podataka onemogućit će realizaciju navedene usluge.
- Primatelji tih podataka su: pružatelj usluga hostinga te pružatelji IT usluga.
§7. INFORMACIJE O PRIMATELJIMA OSOBNIH PODATAKA
- Prilikom obrade osobnih podataka u okviru djelatnosti internetske stranice garazerystal.hr, koristimo usluge vanjskih subjekata. Primatelji vaših osobnih podataka mogu biti sljedeće kategorije subjekata:
- Pružatelji IT usluga: subjekti koji pružaju tehničku podršku i usluge razvoja softvera internetske stranice,
- Pružatelj usluga hostinga: tvrtka koja osigurava poslužiteljsku infrastrukturu za internetsku stranicu,
- Pružatelj usluga elektroničke pošte: operator koji upravlja e-mail sandučićima korištenima za kontakt s klijentima,
- Pružatelj komunikacijskih alata: tvrtka koja osigurava alate za chat ili komunikaciju na internetskoj stranici,
- Pružatelji telekomunikacijskih usluga: operatori koji pružaju telefonske i internetske usluge,
- Pružatelji oglašivačkih usluga: tvrtke koje pružaju marketinške i oglašivačke usluge, npr. Google, Facebook,
- Pružatelji računovodstvenih usluga: računovodstveni servisi ili tvrtke koje vode porezne i financijske obračune,
- Pružatelji softvera za izdavanje računa: tvrtke koje osiguravaju alate za izdavanje i evidenciju računa,
- Pružatelji pravnih, savjetodavnih i naplatnih usluga: subjekti angažirani prema potrebi, poput odvjetničkih ureda,
- Pružatelji usluga slanja newslettera: tvrtke koje upravljaju sustavima za masovno slanje e-mailova,
- Pružatelji bankarskih usluga: banka koja vodi poslovni račun,
- Pružatelji usluga elektroničkog plaćanja: operatori online plaćanja, ako se koriste.
§8. INFORMACIJE O PRIJENOSU OSOBNIH PODATAKA U TREĆE ZEMLJE
- U vezi s korištenjem usluga pojedinih pružatelja usluga, vaši osobni podaci mogu se prenositi izvan Europskog gospodarskog prostora (EGP), osobito u Sjedinjene Američke Države (SAD).
- Europska komisija utvrdila je da pojedine zemlje izvan EGP-a osiguravaju odgovarajuću razinu zaštite osobnih podataka na temelju tzv. odluke o primjerenosti. U slučaju SAD-a, odgovarajuća razina zaštite odnosi se isključivo na subjekte certificirane u okviru **EU–U.S. Data Privacy Frameworka (DPF)**.
- Ako se osobni podaci prenose subjektima koji nisu obuhvaćeni odlukom o primjerenoj razini zaštite, prijenos podataka provodi se na temelju ugovora koji sadrže **standardne ugovorne klauzule o zaštiti osobnih podataka (Standard Contractual Clauses – SCC)** koje je usvojila Europska komisija, čime se osigurava usklađenost s zahtjevima GDPR-a.
- Prijenos osobnih podataka u treće zemlje provodi se isključivo kada je to nužno za pružanje usluga putem internetske stranice garazerystal.hr i samo prema subjektima koji jamče odgovarajuću razinu zaštite osobnih podataka.
§9. BEZUVJETNA PRAVA OSOBA ČIJI SE PODACI OBRAĐUJU
- svrhama obrade,
- kategorijama osobnih podataka koji se obrađuju,
- primateljima ili kategorijama primatelja kojima su podaci otkriveni ili će biti otkriveni, uključujući primatelje u trećim zemljama ili međunarodnim organizacijama,
- predviđenom razdoblju pohrane podataka ili kriterijima za njegovo određivanje,
- pravu na ispravak, brisanje ili ograničenje obrade podataka, pravu na prigovor te pravu na podnošenje pritužbe nadzornom tijelu,
- izvoru podataka, ako nisu prikupljeni izravno od vas,
- postojanju automatiziranog donošenja odluka, uključujući profiliranje, te o logici koja se pritom primjenjuje i mogućim posljedicama za vas.
- povučete privolu za obradu podataka, a ne postoji druga pravna osnova za obradu,
- uložite opravdan prigovor na obradu podataka,
- podaci su nezakonito obrađeni,
- podaci se moraju izbrisati radi poštivanja zakonske obveze,
- podaci su prikupljeni u vezi s ponudom usluga informacijskog društva.
- dovedete u pitanje točnost podataka – na razdoblje potrebno za provjeru njihove točnosti,
- obrada je nezakonita, ali se protivite brisanju podataka i tražite ograničenje njihove uporabe,
- voditelju obrade podaci više nisu potrebni, ali su vama potrebni radi ostvarivanja, ostvarivanja ili obrane pravnih zahtjeva,
- uložili ste prigovor na obradu – dok se ne utvrdi nadjačavaju li legitimni razlozi voditelja obrade vaše razloge.
- je odluka nužna za sklapanje ili izvršenje ugovora,
- je dopuštena pravom Europske unije ili Republike Hrvatske te uključuje odgovarajuće mjere zaštite vaših prava,
- se temelji na vašoj izričitoj privoli.
§10. RELATIVNA PRAVA OSOBA ČIJI SE PODACI OBRAĐUJU
- temelji na vašoj privoli ili na ugovoru, i
- provodi automatiziranim putem.
- važnih i nadjačavajućih legitimnih razloga za obradu koji prevladavaju nad vašim interesima, pravima i slobodama, ili
- razloga za postavljanje, ostvarivanje ili obranu pravnih zahtjeva.
§11. KOLAČIĆI (COOKIES) – UVOD
- Nužni kolačići – omogućuju ispravno funkcioniranje internetske stranice i njezinih ključnih funkcionalnosti, poput kolačića za autentifikaciju ili sigurnost. Bez njihove pohrane na vašem uređaju korištenje stranice neće biti moguće.
- Funkcionalni kolačići – omogućuju pamćenje postavki koje ste odabrali i prilagodbu stranice vašim potrebama i preferencijama, primjerice u pogledu jezika, veličine fonta ili izgleda stranice. Oni poboljšavaju funkcionalnost i učinkovitost stranice. Bez njihove pohrane korištenje određenih funkcionalnosti može biti ograničeno.
- Poslovni (marketinški) kolačići – uključuju, među ostalim, reklamne kolačiće koji omogućuju prilagodbu oglasa prikazanih na internetskoj stranici ili izvan nje vašim interesima. Bez njihove pohrane korištenje određenih funkcionalnosti stranice može biti ograničeno.
- Sesijski kolačići – postoje do završetka pojedine sesije internetskog preglednika.
- Trajni kolačići – ostaju pohranjeni i nakon završetka sesije te se čuvaju određeno vrijeme ili dok ih korisnik ne izbriše.
- Naši kolačići – postavlja i njima upravlja internetska stranica **garazerystal.hr**.
- Kolačići trećih strana – postavljaju ih vanjski subjekti čije usluge koristimo (npr. Google, Facebook, pružatelji analitičkih ili oglašivačkih alata).
§12. KOLAČIĆI VODITELJA OBRADE PODATAKA
- autentifikaciju pristupa korisničkom računu,
- održavanje korisničke sesije nakon prijave,
- zaštitu internetske stranice od hakerskih napada i zlouporaba,
- „pamćenje” sadržaja polja ispunjenih u obrascima (ako je korisnik dao privolu),
- „pamćenje” proizvoda dodanih u košaricu,
- prilagodbu sadržaja internetske stranice korisnikovim preferencijama (npr. odabrani jezik, raspored stranice).
§13. KOLAČIĆI TREĆIH STRANA
- Google Ads – omogućuju provođenje i procjenu učinkovitosti oglašivačkih kampanja realiziranih putem Google Ads sustava.
- Google Analytics – omogućuju procjenu učinkovitosti oglašivačkih kampanja, analizu ponašanja i prometa korisnika te izradu statistika posjećenosti internetske stranice.
- Google Maps – omogućuju pohranu podataka nužnih za korištenje funkcionalnosti karata na internetskoj stranici; Google Inc. može pratiti lokaciju korisnika.
- YouTube – omogućuju korištenje funkcionalnosti servisa YouTube, pri čemu Google Inc. može pratiti reprodukciju videozapisa od strane korisnika.
- povezivanje vašeg korisničkog računa na društvenoj mreži Facebook s računom na internetskoj stranici (ako je takva funkcionalnost dostupna i ako je koristite),
- obradu aktivnosti izvršenih putem gumba „Podijeli” ili „Sviđa mi se” – takve aktivnosti mogu biti javno vidljive na društvenoj mreži Facebook.
§14. PRIVOLA ZA KORIŠTENJE KOLAČIĆA I UPRAVLJANJE NJIMA
- putem postavki softvera instaliranog na vašem krajnjem uređaju (npr. u postavkama internetskog preglednika),
- korištenjem gumba ili poruke na internetskoj stranici koja sadrži izjavu o davanju privole za obradu kolačića ili potvrdu da ste upoznati s njihovim uvjetima.
§15. PREDMEMORIJA (CACHE)
Tijekom korištenja internetske stranice garazerystal.hr možemo automatski koristiti predmemoriju (cache) pohranjenu na vašem uređaju. U okviru lokalne pohrane moguće je čuvanje podataka između pojedinih posjeta internetskoj stranici, odnosno međusesijski.
Svrha korištenja predmemorije je ubrzavanje rada internetske stranice i poboljšanje korisničkog iskustva – na taj se način isti podaci ne moraju ponovno preuzimati s poslužitelja, čime se smanjuje opterećenje internetske veze korisnika i skraćuje vrijeme učitavanja stranice. U predmemoriji se također mogu pohranjivati podaci poput postavki stranice, korisničkih preferencija ili – uz vašu privolu – podataka za prijavu, kako bi se olakšao pristup pri sljedećim posjetima.
§16. PIKSEL TAGOVI
- analizirati ponašanje korisnika na internetskoj stranici (npr. posjećene podstranice, dodavanje proizvoda u košaricu, izvršenje narudžbe),
- mjeriti učinkovitost oglasa prikazanih na Facebooku i Instagramu,
- prikazivati oglase osobama koje su prethodno posjetile našu internetsku stranicu (remarketing),
- optimizirati marketinške aktivnosti i bolje prilagoditi oglasni sadržaj ciljnoj publici.
§17. POVEZNICE NA DRUGE INTERNETSKE STRANICE ILI SOFTVER
Internetska stranica garazerystal.hr može sadržavati poveznice na druge internetske stranice ili softver koji nisu pod upravljanjem prodavatelja. Ne snosimo odgovornost za pravila zaštite privatnosti, obrade osobnih podataka niti korištenja kolačića koja se primjenjuju na tim internetskim stranicama ili u tom softveru. Preporučujemo da se prije korištenja ili instalacije upoznate s politikom privatnosti i politikom kolačića tih stranica ili softvera.
§18. IZMJENE POLITIKE PRIVATNOSTI I KOLAČIĆA
- Politika privatnosti i kolačića stupa na snagu danom objave na internetskoj stranici garazerystal.hr.
- Izmjene Politike privatnosti i kolačića provode se objavom novog sadržaja na internetskoj stranici.
- Informacija o izmjeni Politike privatnosti i kolačića bit će objavljena na vidljivom mjestu internetske stranice prije datuma stupanja na snagu novog teksta dokumenta.
- U slučaju da su stranke vezane ugovorom sklopljenim na neodređeno vrijeme, prodavatelj će obavijest o izmjeni Politike privatnosti i kolačića dostaviti putem elektroničke pošte.