1. Osnovne informacije

Ovaj dokument reguliše principe zaštite podataka kompanije SHP Harmanec, a.s. 976 03 Harmanec, Slovačka Republika, upisane u Privredni registar Okružnog suda u Bratislavi I, Odsjek: Sa, Broj datoteke: 7 / S, Identifikacioni broj kompanije: 00 153 052 (u daljem tekstu „Kompanija“ ili „Operater“), posebno pravila za dobijanje, prikupljanje, čuvanje, dijeljenje, zadržavanje i sigurnost ličnih podataka.

Možete biti pogođena osoba ako ste:

  • dobavljač
  • kupac
  • klijent kupca
  • zaposlenik u Društvu i njegovo blisko lice
  • osoba koja traži posao
  • korisnik web stranica i društvenih mreža društva
  • učesnik takmičenja

Operater prima pitanja, komentare i zahtjeve vezane za ovaj dokument i informacije koje se u njemu nalaze na e-mail adresu gdpr@shpgroup.eu

2. Osnovni pojmovi

Na početku želimo da vas upoznamo sa osnovnim pojmovima koji se nalaze u ovom dokumentu i koji će vam pomoći da bolje razumijete ovaj dokument.

  • Pogođena osoba – fizičko lice na koje se lični podaci odnose.
  • Kolačići – male datoteke s podacima koje se pohranjuju u pretraživaču na korisnikovom računaru i neizbježne su za neke funkcije web stranice, kao što je prijava. Često se koriste za praćenje ponašanja korisnika na webu, a njihova upotreba može biti onemogućena u većini internet pretraživači.
  • GDPR Uredba – Uredba 2016/679 Evropskog parlamenta i Savjeta (EU) od 27. aprila 2016. o zaštiti ličnih podataka u vezi sa obradom ličnih podataka i o slobodnom kretanju takvih podataka, kojom se stavlja van snage Direktiva 95/46/EZ (Opšta uredba o zaštiti podataka).
  • Posebne kategorije ličnih podataka – osjetljivi lični podaci koji su specifičnog karaktera, kao što su zdravstveni podaci ili biometrijski podaci koji omogućavaju identifikaciju određene osobe.
  • Lični podaci – bilo koja informacija koja se odnosi na identifikovano ili fizičko lice koje se može identifikovati, kao što su ime, prezime, datum rođenja, broj rođenja, broj telefona, e-mail adresa, IP adresa itd.
  • Legitimni interes – interes operatera ili drugog lica, koji podrazumijeva potrebu da se obrade lični podataci, ako on prevladava nad interesima nosioca podataka, kao što je zaštita imovine operatera korištenjem sistema kamera, komunikacija putem kontakt forme na web stranica, itd.
  • Operater – fizičko ili pravno lice koje određuje svrhu i način obrade ličnih podataka; operater može povjeriti takvu obradu posredniku.
  • Primalac – fizičko lice, pravno lice, javni organ ili drugo lice kome se dostavljaju lični podaci.
  • Proizvod – roba koju nudimo i prodajemo.
  • Profilisanje – automatska obrada ličnih podataka bilo kog karaktera koja se koristi za procjenu specifičnih ličnih uslova, kao što su ponašanje na internetu i remarketing.
  • Usluga – usluge koje pružamo u vezi sa prodajom proizvoda.
  • Obrada ličnih podataka – aktivnost koju operater ili posrednik obavlja sa ličnim podacima kao što je njihovo pribavljanje, pregledavanje, skladištenje, kopiranje itd.
  • Posrednik – fizičko ili pravno lice, javni organ, agencija ili drugi subjekt koji u svoje ime obrađuje lične podatke za operatera.
  • Svrha – razlog zbog kojeg operater obrađuje lične podatke.
  • Zakon o zaštiti ličnih podataka – Zakon br. 18/2018 Zb. o zaštiti ličnih podataka i o izmjeni određenih zakona.

3. Prava nosilaca podataka

Društvo naglašava poštovanje vaših prava. Kao pogođena osoba, imate sljedeća prava:

Pravo na informacije

Imate pravo na informacije o obradi vaših ličnih podataka. U tu svrhu se poduzimaju odgovarajuće mjere kako bi se osiguralo da su vam ove informacije pravilno dostavljene. Kompanija ispunjava svoju obavezu informisanja putem ovog dokumenta, koji će biti trajno objavljen na https://www.shpgroup.eu/protection-of-personal-data/.

Pravo na povlačenje date saglasnosti

Ako ste nam dali saglasnost za obradu vaših ličnih podataka, možete da je opozovete u svakom trenutku. Ako povučete saglasnost to neće uticati na zakonitost obrade koja se izvršila na osnovu te saglasnosti prije njenog povlačenja. Saglasnost možete dati samo u marketinške svrhe; sve ostale aktivnosti obrade obavljaju se na pravnoj osnovi, osim ugovora, zakona ili legitimnog interesa.

Pravo pristupa podacima

Na zahtjev, Kompanija će vam izdati potvrdu o obradi vaših ličnih podataka, kao i informacije o svrhama njihove obrade, kategorijama obrađenih ličnih podataka, kategorijama primalaca, periodu čuvanja podataka, izvorima ličnih podataka, osim ako lični podaci nisu dobijeni direktno od vas, kao i o drugim vašim pravima koja možete ostvariti. Na zahtjev, kompanija će vam takođe dati besplatnu kopiju vaših ličnih podataka koje obrađuje. Za sve dodatne kopije ćemo naplatiti razumnu naknadu koja odgovara administrativnim troškovima. O visini takve naknade ćemo vas unapred obavijestiti.

Pravo na ispravku

Imate pravo da se obrađuju tačni i ažurni podaci. Kompanija ažurira podatke na vaš zahtjev ili nakon provjere tih podataka putem komunikacije sa vama lično.

Pravo na brisanje (pravo da „budete zaboravljeni“)

Pod određenim uslovima imate pravo na brisanje vaših ličnih podataka, posebno ako lični podaci više nisu potrebni u svrhe za koje su prikupljeni ili na drugi način obrađeni; ako ste povukli svoju saglasnost na osnovu koje se vrši obrada; ako uložite prigovor na legitimni interes za obradu podataka od strane Kompanije ili u slučaju da su lični podaci obrađeni nezakonito. Nakon što razmotrimo zakonske uslove vašeg zahtjeva, ispunićemo vaš zahtjev za brisanje ličnih podataka, ili ćemo vas obavijestiti zašto ne možemo izbrisati lične podatke.

Pravo na ograničenje obrade

Pod određenim uslovima, imate pravo da ograničite obradu vaših ličnih podataka od strane Kompanije, posebno ako osporite tačnost vaših ličnih podataka, čineći to u periodu koji omogućava Kompaniji da provjeri tačnost vaših ličnih podataka; ako je obrada ličnih podataka nezakonita i uložite prigovor na brisanje ličnih podataka i umjesto toga tražite ograničenje njihove obrade; ako Kompaniji oni nisu više potrebni u svrhu obrade, ali su potrebni vama u svrhu dokazivanja, potvrđivanja ili odbrane pravnih zahtjeva; ako ste uložili prigovor na legitimne interese Kompanije, Kompanija će ograničiti njihovu obradu dok se takvi legitimni interesi ne provjere. Nakon razmatranja zakonskih uslova, ispunićemo vaše zahtjev za ograničenje obrade ličnih podataka ili ćemo vas obavijestiti zašto ne možemo ispuniti taj zahtjev.

Pravo na prenošenje podataka

mpanija će ostvariti pravo da prenese lične podatke drugom operateru isključivo na vaš zahtjev u strukturiranom, uobičajeno korišćenom i mašinski čitljivom formatu u slučaju da se obrada ličnih podataka zasniva na vašoj saglasnosti ili na izvršenju ugovora sa Kompanijom i ako se takva obrada vrši automatizovanim sredstvima koja omogućavaju takav prenos.

Pravo na prigovor

Pod određenim uslovima imate pravo na prigovor na obradu vaših ličnih podataka koje se vrši na osnovu legitimnog interesa Kompanije. Kompanija neće dalje obrađivati te lične podatke osim ako ne dokaže potrebne legitimne razloge za takvu obradu u konkretnom slučaju. Takođe imate pravo na prigovor na profilisanje u svrhe direktnog marketinga. U tom slučaju, Kompanija neće dalje obrađivati vaše lične podatke u svrhu direktnog marketinga.

Automatsko individualno donošenje odluka, uključujući profilisanje

Kompanija se bavi remarketingom, tj. profilisanjem samo u svrhe direktnog marketinga i to samo uz vašu saglasnost. Imate pravo da uložiti prigovor na takvu obradu u bilo kom trenutku.

Pravo na žalbu ili prigovor Kancelariji za zaštitu ličnih podataka

U svakom trenutku imate pravo da uložiti žalbu ili prigovor u vezi s obradom ličnih podataka nadzornom tijelu, odnosno Kancelariji za zaštitu ličnih podataka Slovačke Republike, sa sjedištem na adresi Hraničná 12, 820 07 Bratislava 27, Slovačka Republika, registarski broj: 36 064 220, tel..: +421/2/3231 3220, web stranica https://dataprotection.gov.sk/uoou/.

4. Postupak primjene prava

Zahtjev za svoje pravo možete podnijeti u pisanoj formi:

  • poštom, na adresu operatera
  • putem e-maila, na adresu operatera

Svaki zahtjev ćemo registrovati i obraditi bez nepotrebnog odlaganja, a najkasnije u roku od mjesec dana. U tom roku ćemo vas obavijestiti o mjerama koje smo poduzeli na osnovu tog zahtjeva. Uzimajući u obzir složenost zahtjeva i broj zahtjeva navedeni rok se po potrebi može produžiti za dodatna dva mjeseca. O produženju roka ćemo vas obavijestiti u roku od mjesec dana od njegovog podnošenja, zajedno sa obrazloženjem kašnjenja.

Obavještenje o načinu obrade zahtjeva se dostavlja na isti način kao što je zahtjev podnesen, osim ako ne zahtijevate neki drugi način. Ukoliko obavještenje sadrži lične podatke posebne kategorije, obavještenje šaljemo isključivo poštom, naznačeno kao lično pismo.
Vaše zahtjeve obrađujemo besplatno. Međutim, ako je zahtjev očigledno neosnovan ili ponovljen, za njegovu obradu možemo:

  • zahtijevati odgovarajuću naknadu uzimajući u obzir administrativne troškove,
  • odbiti da postupimo.

5. Pristup ličnim podacima

Konkretno, sljedeći pružaoci usluga mogu imati pristup ličnim podacima koje obrađuje Kompanija:

  • pravne i konsultantske usluge (advokat, revizor);
  • putničke agencije i avio kompanije;
  • poštanske i prevozne usluge;
  • prodaja naših proizvoda;
  • kadrovski portali;
  • upravljanje sistemom kamera;
  • administracija i hosting web stranice;
  • platforme za društvene mreže (Facebook, Instagram);
  • reklamni i PR članci;
  • marketinške usluge;
  • mobilni operateri;
  • organi za sprovođenje zakona;
  • sudovi;
  • javne vlasti.

6. Zaštita ličnih podataka

Kompanija dosljedno osigurava zaštitu ličnih podataka. U tu svrhu poduzeli smo odgovarajuće tehničke, organizacione i bezbjednosne mjere uzimajući u obzir rizike, prirodu obrade, najnovija saznanja i troškove poduzimanja takvih mjera.

Kompanija štiti vaše lične podatke od zloupotrebe odgovarajućim i dostupnim sredstvima. Konkretno, čuvamo lične podatke u prostorijama, mjestima, okruženjima ili u sistemu kojem može pristupti ograničen, unapred određenom i uvijek kontrolisan krug osoba.

Kompanija jednom godišnje vrši evaluaciju procedura za obradu i postupanje sa ličnim podacima. Pišemo kratak zapisnik te evaluacije, tzv. izvještaj o evaluaciji. Ako se utvrdi da je bilo koja procedura zastarjela, nepotrebna ili neuspješna, odmah ćemo poduzeti korektivne mjere.

Kompanija odmah rješava sve sigurnosne incidente koji uključuju lične podatke. U slučaju da je vjerovatno da će incident dovesti do visokog rizika po vaša prava i slobode, uvijek ćemo vas obavijestiti i upoznati sa poduzetim korektivnim mjerama. Svaki incident će se evidentirati u pisanoj formi. Kompanija obavještava Kancelariju za zaštitu ličnih podataka Republike Slovačke o svakom ozbiljnom incidentu.

7. Ažurnost dokumenta

Ovaj dokument je ažuran do 1. februara 2023. godine.

Njegovo važenje i ažurnost se preispituju najmanje jednom godišnje.