1. Općenito
Ovom Politikom zaštite osobnih podataka ( Pravila ), tvrtka AGENCIJA OSKAR, doo ( Voditelj obrade ) obavještava kupce (putnike) i posjetitelje web stranice www.agencija-oskar.si ( Web stranica ) te druge pojedince čije osobne podatke obrađuje ( Pojedinci ) o svim aspektima obrade osobnih podataka, uključujući prava Pojedinaca i postupak za njihovo ostvarivanje.
Uz ovu Politiku, informacije i objašnjenja u vezi sa zaštitom osobnih podataka Pojedinaca mogu biti sadržani i u drugim dokumentima, kao što su obavijesti ili privole.
2. Kontaktni podaci Kontrolora i Službenika za zaštitu podataka
Operater:
Naziv : OSKAR AGENCY, turizam i putovanja, doo (skraćeno OSKAR AGENCY, doo)
Sjedište : Zasavska cesta 45d, 4000 Kranj
Registarski broj : 1488775000
Broj telefona : 04 201 43 38
3. Koji se osobni podaci obrađuju, u koju svrhu i na kojoj pravnoj osnovi te koliko se dugo pohranjuju?
Ugovorni odnos između Kontrolora i Pojedinca:
Voditelj obrade obrađuje određene osobne podatke jer je to potrebno za ispunjenje ugovora ili narudžbe koju je Pojedinac podnio na web stranici. Ugovorni odnos ujedno je i pravna osnova za obradu tih podataka. Uključeni su sljedeći osobni podaci:
- ime i prezime, adresa stanovanja (za jedinstvenu identifikaciju Pojedinca kao ugovorne strane);
- adresa e-pošte (za komunikaciju u vezi s ugovorom);
- kupljene (naručene) usluge (aranžman ili putovanje, datum putovanja, odredište i druge karakteristike aranžmana);
- prodajna cijena usluge;
- način plaćanja;
- informacije o uplatama koje je Pojedinac primio;
- podaci o stvarnom (ne)sudjelovanju na putovanju;
- informacije o pritužbama i drugim zahtjevima Pojedinca.
Kontrolor pohranjuje navedene osobne podatke 5 godina od dana izvršenja usluge (putovanja).
Ispunjavanje zakonskih obveza Kontrolora:
Administrator je zakonski obvezan izdati račun Pojedincu za svaku kupljenu uslugu.
Račun sadrži sljedeće osobne podatke:
- ime i prezime Pojedinca;
- naslov prebivališča;
- porezni broj;
- broj, datum i mjesto izdavanja računa;
- kupljene usluge i njihove cijene;
- ukupna vrijednost (iznos) kupnje (narudžbe);
- stopa i iznos poreza na dodanu vrijednost (PDV).
Kontrolor pohranjuje navedene osobne podatke (račune) 10 godina od datuma izdavanja.
Legitimni interes koji provodi Kontrolor :
Na temelju ove pravne osnove, Kontrolor bilježi IP adrese mreža s kojih Pojedinac pristupa Web stranici. Snimanje je potrebno za otkrivanje i sprječavanje zlouporabe na Web stranici. Kontrolor pohranjuje navedene podatke 3 godine.
Privola (suglasnost) za obradu osobnih podataka:
Voditelj obrade obrađuje određene osobne podatke isključivo na temelju dobrovoljne osobne privole Pojedinca, i to:
- E-poštni naslov in spol, kolikor se uporablja za prejemanje e-novic Upravljavca; Upravljavec hrani tudi podatke o poslanih e-novicah (datum in ura pošiljanja) ter o odzivu Posameznika na prejete e-novice (ali je Posameznik sporočilo prejel, ali ga je odprl in ali je kliknil na povezavo v sporočilu ter na katere povezave je kliknil).
- Članstvo v Klubu Agencije Oskar (ali je Posameznik član ali ne); pri članih se beleži datum včlanitve v Klub Agencije Oskar, pri nekdanjih članih tudi datum izčlanitve.
- Adresa e-pošte, spol i podaci o prošlim kupnjama u svrhu ciljanog obavještavanja (putem e-pošte) na temelju kreiranih segmenata (profila); prilikom kreiranja profila i ciljanog obavještavanja, Voditelj obrade uzima u obzir prošle kupnje Pojedinaca (odredišta putovanja, datum posljednjeg putovanja i ukupan broj putovanja Pojedinca), ponašanje na Web stranici, čitanje e-vijesti (klikovi na poveznice koje upućuju na Web stranicu ili na određeni sadržaj na Web stranici).
- Adresa e-pošte u svrhu prikazivanja online oglasa u oglasnim mrežama Google i Facebook; Voditelj obrade prosljeđuje podatke o adresi e-pošte Pojedinca Googleu i Facebooku, koji zatim provjeravaju je li Pojedinac ujedno i registrirani korisnik Googlea ili Facebooka; Google i Facebook zatim prikazuju personalizirane oglase takvim Pojedincima (Google i Facebook ni pod kojim uvjetima ne otkrivaju Voditelju obrade koji je Pojedinac čiju su adresu e-pošte naveli ujedno i registrirani korisnik Googlea ili Facebooka; više o tome možete pročitati ovdje (za Google) i ovdje (za Facebook) ).
Voditelj obrade obrađuje i pohranjuje sve osobne podatke obrađene na temelju osobne privole do povlačenja te privole, osim ako je svrha za koju su podaci obrađeni već postignuta.
Privola se može opozvati u bilo kojem trenutku.
4. Prijenos podataka trećim stranama i prijenos podataka u treće zemlje (zemlje koje nisu članice Europskog gospodarskog prostora)
Voditelj obrade povjerava određene radnje obrade osobnih podataka Pojedinca trećim stranama, što znači da se osobni podaci ili dostavljaju tim trećim stranama ili im se omogućuje pristup ili uvid u njih.
Treće strane su ugovorno obvezne obrađivati osobne podatke samo u okviru uputa Kontrolora i ne smiju ih koristiti za ostvarivanje vlastitih interesa.
Ove treće strane su:
- pružatelji usluga e-pošte;
- pružatelji usluga planiranja resursa poduzeća (ERP) (za fakturiranje i evidenciju nabave);
- pružatelji usluga marketinške automatizacije (za ciljane obavijesti na temelju segmenata (profila));
- pružatelji usluga obrade podataka i analitike;
- pružatelji usluga platnog sustava;
- pružatelji usluga online oglašavanja (Google Inc., Facebook Inc.);
- ponudniki zakupa spletnega oglaševanja (spletna oglaševalska agencija).
Neke od navedenih trećih strana mogu prenositi osobne podatke izvan Europske unije (EU) ili Europskog gospodarskog prostora (EGP), uz primjenu odgovarajućih zaštitnih mjera na takve prijenose, a Pojedinac ima provediva prava i učinkovita pravna sredstva čak i u slučaju takvih prijenosa.
5. Obrada osobnih podataka nakon isteka razdoblja čuvanja
Kada istekne razdoblje čuvanja (definirano u točki 3. gore) za pojedinačni dio osobnih podataka ili skup podataka, Kontrolor će učinkovito i trajno izbrisati ili anonimizirati takve osobne podatke tako da se više ne mogu povezati s Pojedincem.
6. Pojedinačna prava u vezi s obradom osobnih podataka
Pojedinac ima sljedeća prava u vezi s osobnim podacima:
pravo u bilo kojem trenutku zatražiti od kontrolora:
- potvrda o tome obrađuju li se osobni podaci u odnosu na njega/nju;
- pristup osobnim podacima i sljedeće informacije: svrhe obrade; vrste osobnih podataka; korisnici ili kategorije korisnika kojima su osobni podaci otkriveni ili će biti otkriveni, posebno korisnici u trećim zemljama ili međunarodnim organizacijama; predviđeno razdoblje u kojem će se osobni podaci pohranjivati ili, ako to nije moguće, kriteriji korišteni za određivanje tog razdoblja; postojanje automatiziranog donošenja odluka, uključujući profiliranje, i razlozi za to, kao i značaj i predviđene posljedice takve obrade za Pojedinca;
- jedna (besplatna) kopija osobnih podataka u formatu koji odredi Voditelj obrade (ako je zahtjev podnesen elektroničkim putem i Ispitanik ne zatraži drugačije, kopija se dostavlja u elektroničkom obliku); za dodatne kopije koje zatraži Ispitanik, Voditelj obrade može naplatiti razumnu naknadu, uzimajući u obzir troškove;
- ispravak netočnih osobnih podataka;
- ograničenje obrade gdje:
- Pojedinac osporava točnost osobnih podataka, u razdoblju koje Kontroloru omogućuje provjeru točnosti osobnih podataka;
- obrada je nezakonita i protivim se brisanju osobnih podataka te umjesto toga tražim ograničenje njihove upotrebe;
- Kontroloru više nisu potrebni osobni podaci za potrebe obrade, ali su Pojedincu potrebni za pokretanje, ostvarivanje ili obranu pravnih zahtjeva;
- brisanje svih osobnih podataka (pravo na zaborav), ako su ispunjeni uvjeti iz članka 17. Opće uredbe o zaštiti podataka , a posebno u slučaju kada Pojedinac povuče privolu za obradu osobnih podataka;
- ispis osobnih podataka u strukturiranom, uobičajeno korištenom i strojno čitljivom formatu, s pravom Pojedinca da te podatke prenese drugom voditelju obrade bez ometanja od strane Voditelja obrade;
- prestanak korištenja osobnih podataka u svrhu izravnog marketinga, uključujući profiliranje;
- da Pojedinac nije predmet odluke koja se temelji isključivo na automatiziranoj obradi, uključujući profiliranje, koja proizvodi pravne učinke u vezi s Pojedincem ili na sličan način značajno utječe na njega, pod uvjetom da su ispunjeni uvjeti utvrđeni u članku 22. Opće uredbe o zaštiti podataka;
- pravo podnijeti pritužbu protiv kontrolora Povjereniku za informiranje ako smatra da obrada njegovih osobnih podataka krši Opću uredbu o zaštiti podataka.
7. Povlačenje privole za obradu osobnih podataka i posljedice za Pojedinca
Pojedinac može u bilo kojem trenutku opozvati danu privolu (suglasnost) za obradu osobnih podataka, i to:
- klikom na poveznicu za odjavu od primanja e-mail poruka (poveznica se nalazi u svakoj poslanoj e-mail poruci); na taj način Pojedinac postiže prestanak obrade e-mail adrese u svrhu obavještavanja;
- pisanom izjavom Upravitelju na adresu AGENCIJA OSKAR, doo, Zasavska cesta 45d, Kranj.
Povlačenje privole za obradu osobnih podataka nema nikakve negativne posljedice ili sankcije za Pojedinca. Međutim, moguće je da Voditelj obrade više neće moći pružati Pojedincu jednu ili više svojih usluga nakon povlačenja privole, ako se radi o uslugama koje se ne mogu pružiti bez osobnih podataka (npr. članstvo u klubu pogodnosti ili personalizirane obavijesti na temelju segmenata (profila)).
Ako nakon povlačenja privole za obradu (pohranu) osobnih podataka ne postoji druga pravna osnova, Voditelj obrade će izbrisati ili anonimizirati osobne podatke Pojedinca na koje se povlačenje odnosi.
8. Postupak za ostvarivanje prava u vezi s osobnim podacima
Pojedinac može sve zahtjeve u vezi s ostvarivanjem prava u vezi s osobnim podacima uputiti pisanim putem Kontroloru, i to na adresu AGENCIJA OSKAR, doo, Zasavska cesta 45d, Kranj.
Zbog potrebe za jedinstvenom identifikacijom i sprječavanjem zlouporabe, Kontrolor može zatražiti dodatne informacije od Pojedinca, ali može odbiti poduzimanje radnji samo ako dokaže da ne može pouzdano identificirati Pojedinca.
Voditelj obrade mora odgovoriti na zahtjev Pojedinca koji ostvaruje svoja prava u vezi s osobnim podacima bez nepotrebnog odgađanja, a najkasnije u roku od mjesec dana od primitka zahtjeva.
Ta Politika velja od 25. 5. 2018.
