POLITIKA PRIVATNOSTI
1. Uvodne odredbe
Ova Politika privatnosti (u daljnjem tekstu: „Politika“) izrađena je u skladu s odredbama Uredbe (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka (Opća uredba o zaštiti podataka – GDPR), Zakona o provedbi Opće uredbe o zaštiti podataka Kraljevine Nizozemske (Uitvoeringswet Algemene verordening gegevensbescherming – UAVG), te svih drugih važećih pravnih akata Europske unije i Republike Hrvatske koji se odnose na zaštitu osobnih podataka, elektroničku trgovinu i prava potrošača.
Voditelj obrade, u smislu članka 4. točke 7. GDPR-a, je MP Commerce, eenmanszaak, Postbus 22, 4780AA Moerdijk, Nizozemska (u daljnjem tekstu: „Trgovac“, „mi“ ili „naš“).
Ova Politika ima za cilj detaljno i iscrpno objasniti:
koje osobne podatke prikupljamo,
na koji način i u koje svrhe obrađujemo te podatke,
na kojoj pravnoj osnovi se obrada temelji,
kako se podaci pohranjuju, štite i čuvaju,
s kime se podaci eventualno dijele,
koja prava u pogledu svojih osobnih podataka imaju ispitanici (Korisnici webshopa),
te na koji način se ta prava mogu ostvariti.
2. Načela obrade podataka
Trgovac se obvezuje pridržavati sljedećih načela obrade osobnih podataka u skladu s člankom 5. GDPR-a:
Načelo zakonitosti, poštenosti i transparentnosti – osobni podaci obrađuju se zakonito, pošteno i na transparentan način u odnosu na ispitanika.
Načelo ograničene svrhe – podaci se prikupljaju u posebne, izričite i zakonite svrhe te se ne obrađuju dalje na način koji nije u skladu s tim svrhama.
Načelo smanjenja količine podataka – obrađuju se samo oni podaci koji su primjereni, relevantni i ograničeni na ono što je nužno u odnosu na svrhe obrade.
Načelo točnosti – podaci moraju biti točni i, kada je potrebno, ažurni.
Načelo ograničenja pohrane – podaci se čuvaju u obliku koji omogućuje identifikaciju ispitanika ne duže nego što je potrebno.
Načelo cjelovitosti i povjerljivosti – podaci se obrađuju na način koji osigurava odgovarajuću sigurnost.
Načelo odgovornosti – Trgovac je odgovoran za poštivanje načela i mora biti u mogućnosti to dokazati.
3. Vrste osobnih podataka koje prikupljamo
U svrhu pružanja usluga webshopa, možemo obrađivati, između ostalog, sljedeće kategorije podataka:
Osnovni identifikacijski podaci: ime, prezime, korisničko ime.
Podaci za kontakt: e-mail adresa, telefonski broj, poštanska adresa (ako se unosi).
Podaci za naplatu: podaci o bankovnim transakcijama, ograničeni podaci o karticama (obrada putem pružatelja platnih usluga).
Podaci o kupnji: povijest narudžbi, kupljeni proizvodi, iznosi plaćanja, datum i vrijeme transakcije.
Tehnički podaci: IP adresa, vrsta preglednika, verzija operativnog sustava, podaci o kolačićima i sesijama, lokacijski podaci (ako su dostupni).
Komunikacijski podaci: sadržaj e-mailova i upita koje nam korisnici upute.
4. Svrhe obrade osobnih podataka
Osobne podatke prikupljamo i obrađujemo isključivo u zakonom dopuštene svrhe, uključujući ali ne ograničavajući se na:
Izvršenje ugovora – radi ispunjenja obveza iz ugovora o kupoprodaji digitalnih proizvoda.
Izdavanje računa – u skladu s nizozemskim poreznim propisima, račun se izdaje na zahtjev kupca.
Korisnička podrška – radi odgovaranja na upite, pritužbe i reklamacije.
Zakonske obveze – ispunjavanje računovodstvenih, poreznih i regulatornih zahtjeva.
Legitimni interesi – održavanje sigurnosti sustava, zaštita od zloupotreba, prevencija prijevara.
Marketinške aktivnosti – slanje promotivnih obavijesti isključivo uz prethodnu privolu korisnika.
Statističke i analitičke svrhe – poboljšanje kvalitete webshopa i korisničkog iskustva (anonimizirani i agregirani podaci).
5. Pravna osnova obrade
Obrada osobnih podataka uvijek se temelji na jednoj ili više sljedećih pravnih osnova iz članka 6. GDPR-a:
izvršenje ugovora (čl. 6. st. 1. b GDPR-a),
ispunjenje zakonske obveze (čl. 6. st. 1. c GDPR-a),
legitimni interes voditelja obrade (čl. 6. st. 1. f GDPR-a),
privola ispitanika (čl. 6. st. 1. a GDPR-a).
6. Prijenos i otkrivanje podataka
Osobni podaci korisnika mogu biti otkriveni trećim stranama isključivo kada je to nužno i zakonito:
pružateljima usluga plaćanja (banke, kartične kuće, PayPal i drugi),
IT i hosting pružateljima, radi održavanja sigurnosti i funkcionalnosti webshopa,
računovodstvenim i poreznim savjetnicima,
javnim tijelima kada je to obavezno prema zakonu,
pravnim savjetnicima u slučaju sporova.
Nikada nećemo prodavati osobne podatke korisnika trećim stranama u komercijalne svrhe.
7. Razdoblje pohrane podataka
Podaci se čuvaju samo onoliko dugo koliko je nužno za ostvarenje svrhe obrade, osim ako dulji rok nije propisan zakonom. Konkretno:
podaci o transakcijama i računovodstveni dokumenti: najmanje 7 godina, u skladu s nizozemskim poreznim zakonodavstvom,
korisnički računi: do trenutka brisanja računa na zahtjev korisnika,
marketinški podaci: do povlačenja privole,
tehnički podaci: u skladu s trajanjem kolačića i postavkama preglednika.
8. Prava korisnika
Korisnici imaju sva prava zajamčena GDPR-om, uključujući:
pravo na pristup podacima,
pravo na ispravak netočnih podataka,
pravo na brisanje („pravo na zaborav“),
pravo na ograničenje obrade,
pravo na prenosivost podataka,
pravo na prigovor na obradu,
pravo na povlačenje privole u svakom trenutku.
Za ostvarivanje prava možete se obratiti putem kontakta navedenog u ovoj Politici.
9. Sigurnost podataka
Primjenjujemo tehničke i organizacijske mjere zaštite, uključujući enkripciju, pseudonimizaciju, kontrolu pristupa, sigurnosne kopije i stalno testiranje sustava. Međutim, ne možemo jamčiti apsolutnu sigurnost podataka s obzirom na prirodu internetskih tehnologija.
10. Kolačići i slične tehnologije
Webshop koristi kolačiće (cookies) i slične alate u svrhu:
osiguravanja tehničke funkcionalnosti,
analitike i statistike,
marketinga i personalizacije (uz privolu korisnika).
Detaljna pravila navedena su u zasebnoj Politici kolačića, koja je sastavni dio ove Politike.
11. Pravo na pritužbu
Ako smatrate da se vaši podaci obrađuju nezakonito, imate pravo podnijeti pritužbu:
Autoriteit Persoonsgegevens (NL) – https://autoriteitpersoonsgegevens.nl,
ili Agenciji za zaštitu osobnih podataka (AZOP) u Hrvatskoj – https://azop.hr.
12. Izmjene Politike
Zadržavamo pravo izmjene ove Politike u bilo kojem trenutku, radi usklađivanja s promjenama zakonodavstva ili poslovnih procesa. Ažurirana verzija objavljuje se na webshopu i primjenjuje se od dana objave.