Politika privatnosti

Contessa d.o.o. obvezuje se zaštititi privatne podatke svojih klijenata, na način da prikuplja samo potrebne i osnovne podatke o korisnicima koje trebamo imati kako bismo ispunili naše obveze; obavještava klijente o korištenju podataka, daje klijentima mogućnost korištenja svojih podataka redovito, uključujući mogućnost izbora hoće li im se ime ukloniti s popisa marketinških kampanja. Svi podaci klijenata su pomno čuvani i dostupni samo zaposlenicima koji trebaju ove podatke kako bi obavili svoje dužnosti. Svi zaposlenici Contessa d.o.o., kao i poslovni partneri dužni su poštivati načela zaštite privatnosti.

POLITIKA ZAŠTITE OSOBNIH PODATAKA

  1. Općenito

CONTESSA d.o.o. ozbiljno shvaća zaštitu Vaših osobnih podataka te poduzima sve potrebne tehničke i organizacijske mjere za zaštitu istih sukladno pravu Republike Hrvatske i Europske unije, a posebice sukladno Općoj uredbi o zaštiti podataka (GDPR).

Ova politika privatnosti opisuje koje osobne podatke i temeljem čega prikupljamo, u koje ih svrhe upotrebljavamo, na koji ih način čuvamo od neovlaštenog pristupa, te Vaša prava u odnosu na te podatke.

Voditelj obrade osobnih podataka je:

CONTESSA d.o.o., Rova 23, 51511 Malinska, OIB: 84585921286

Kontakt na koji možete slati svoje upite je:

Adresa: Rova 23, 51 511 Malinska

Adresa e-pošte: info@contessa-villas.com

2. Osobni podaci

Osobni podatak je svaka informacija koja se odnosi na fizičku osobu koja je identificirana ili se može identificirati; osoba koja se može identificirati je osoba čiji se identitet može utvrditi izravno ili neizravno, posebno na osnovi identifikacijskog broja ili jednog ili više obilježja specifičnih za njezin fizički, psihološki, mentalni, gospodarski, kulturni ili socijalni identitet.

Voditelj obrade, sukladno sa svrhama navedenim u nastavku i politikom privatnosti, skuplja sljedeće osobne podatke:

  • Osnovni podaci o ispitaniku (ime i prezime, adresa, datum rođenja, lokacija);
  • Kontaktni podaci i podaci o Vašoj komunikaciji s voditeljem obrade (adresa e-pošte, telefonski broj, datum, vrijeme i sadržaj poštanske ili email komunikacije, datum, vrijeme i trajanje telefonskih poziva);
  • Podaci o ispitanikovoj upotrebi internetske stranice voditelja obrade (datumi i vrijeme posjeta internetske stranice, posjećene stranice tj. URL-i, vrijeme zadržavanja na pojedinoj stranici, broj posjećenih stranica, ukupno vrijeme posjete internetske stranice, radnje na internetskoj stranici) te podatke o upotrebi primljenih poruka (e-pošta, SMS) voditelja obrade;
  • Podatke iz dobrovoljno ispunjenih obrazaca od strane ispitanika;
  • Druge podatke koje ispitanik dobrovoljno da ponuditelju kod zahtjeva za određenim uslugama, za koje su ti podaci potrebni.

3. Svrha obrade i pravna osnova za obradu osobnih podataka

Konkretna svrha i načini obrade Vaših osobnih podataka uvelike ovise o vrsti odnosa na temelju kojeg prikupljamo Vaše podatke. U svojem poslovanju rukovodimo se temeljnim načelima zaštite osobnih podataka, što znači da podatke obrađujemo zakonito, transparentno i pošteno te da je obrada ograničena samo na svrhu za koju su podaci prikupljeni kao i da se obrađuju samo oni podaci koji su nužni za tu svrhu. Vaše osobne podatke čuvamo samo onoliko koliko je potrebno za ostvarenje svrhe obrade, osim u slučaju kada smo određenim propisima vezani dulje pohranjivati osobne podatke, odnosno u slučaju kada to zahtijevaju naši legitimni interesi (primjerice radi postavljanja, ostvarivanja ili zaštite pravnih zahtjeva). Točnost, pouzdanost, povjerljivost i cjelovitost vaših osobnih podataka također su načela kojima se vodimo pri obradi. Pristup vašim osobnim podatcima imaju isključivo ovlaštene osobe.

CONTESSA d.o.o., kao voditelj obrade osobnih podataka, štiti vašu privatnost i obrađuje samo one osobne podatke koji su joj nužni i koji su pribavljeni u sklopu njezinog poslovanja, bilo da su podaci dobiveni od Vas, od strane trećih osoba ili javno dostupnih izvora, a radi sljedećeg:

  • izvršenja ugovornih obveza – kada je obrada nužna za izvršavanje ugovora kojeg ste stranka ili za poduzimanje radnji na Vaš zahtjev prije sklapanja ugovora;
  • zadovoljenja legitimnih interesa – kada je to nužno, osobne podatke obrađujemo i izvan konkretnog ugovornog odnosa, a radi zadovoljenja svojih legitimnih interesa. Primjerice, takav legitiman interes može biti: vođenje sudskih postupaka i vođenje evidencije o njima, zaštita osoba i imovine, ispunjavanje vaših zahtjeva, odgovaranje na vaše upite i komentare; (provedba promidžbenih aktivnosti, podatke kolačića također upotrebljavati za prikaz relevantnih oglasa na internetskim stranicama i društvenim mrežama)
  • nužnog poštivanja zakonskih obveza;
  • obrade osobnih podataka u posebnu svrhu ili više posebnih svrha opisanih privolom, isključivo nakon što zaprimimo Vašu privolu za obradu osobnih podataka u pojedinu svrhu. Vaša privola u skladu je s relevantnim odredbama Uredbe, neuvjetovana je i dana slobodno. Pritom također zadržavate pravo da opozovete svoju privolu u svakom trenutku.

4. Sloboda izbora

O osobnim podacima koje ustupate voditelju obrade odlučujute Vi. Međutim, ako odlučite da nećete ustupiti podatke koji su nužni za ostvarenje nekog Vašeg zahtjeva, voditelj obrade neće biti u mogućnosti udovoljiti Vašem zahtjevu.

5. Vremensko čuvanje osobnih podataka

Voditelj obrade će čuvati Vaše osobne podatke toliko vremena koliko je potrebno da se ostvare svrhe u koje su osobni podaci bili prikupljeni i obrađeni.

Sve osobne podatke koje voditelj obrade obrađuje na osnovi zakona, voditelj obrade čuva u okviru zakonski određenog razdoblja.

Sve osobne podatke koje voditelj obrade obrađuje zbog izvođenja ugovornog odnosa s ispitanikom, voditelj obrade čuva u vremenskom razdoblju koje je potrebno za izvršenje ugovora i još 5 godina nakon prestanka trajanja ugovora, osim u slučaju ako između Vas i voditelja obrade dođe do spora u vezi ugovora, kada voditelj obrade čuva podatke 5 godina nakon pravomoćne sudske presude ili nagodbe, a u slučaju da nije došlo do sudskog spora, voditelj obrade čuva podatke 5 godina nakon dana mirnog rješavanja spora.

Sve osobne podatke koje voditelj obrade obrađuje na osnovi privole ispitanika ili legitimnog interesa, voditelj obrade čuva trajno do povlačenja privole od strane ispitanika, tj. do zahtjeva prekida obrade. Te podatke voditelj obrade briše prije povlačenja privole od strane ispitanika samo ako je postignuta svrha obrade osobnih podataka ili ako je tako određeno zakonom.

6. Sigurnost osobnih podataka

Voditelj obrade poduzima sve potrebne (tehničke i fizičke) mjere kako bi osigurao sigurnost Vaših osobnih podataka. Vaši podaci u svakom su trenutku zaštićeni od gubitka, krivotvorenja, manipuliranja, neautoriziranih pristupa i neautoriziranih otkrivanja.

Ručni zapisi osobnih podataka čuvaju se u registratorima, u zaključanim ormarima, dok su osobni podaci koji se nalaze u formatu elektroničkog zapisa na osobnim računalima i serveru zaštićeni enkripcijom i sustavima zaštite (firewall, antivirusni program).

7. Prosljeđivanje osobnih podataka

Voditelj obrade Vaše će osobne podatke proslijediti trećim osobama jedino u slučajevima u kojima je na to obvezan zakonom ili drugim propisom (HZMO, HZZO, Porezna uprava i druga nadležna tijela).

Voditelj obrade Vaše osobne podatke može povjeriti i održavatelju IT sustava, koji te podatke može obrađivati isključivo u ime i u granicama ovlaštenja voditelja obrade te u skladu sa ovom politikom zaštite osobnih podataka.

8. Internet i web stranica

Tajnost podataka

Želimo jasno reći da prilikom posjeta web stranicama CONTESSA d.o.o. na adresi contessa-villas.com. Vaši osobni podaci ostaju tajni, osim ako ih ne želite dobrovoljno otkriti. Obvezujemo se da drugim stranama nećemo otkrivati podatke koje smo zaprimili, osim u slučajevima navedenima u prethodnome poglavlju.

Statistika poslužitelja

Naš poslužitelj globalne mreže koristi statistički softver. Ti su programi standardno obilježje svih internetskih poslužitelja i nisu karakteristični samo za naše stranice. Takvi statistički programi omogućuju nam da svoje stranice prilagodimo na način da budu što efikasnije i jednostavnije za naše posjetitelje (utvrđivanje podataka koji najviše ili najmanje zanimaju naše korisnike, prilagođavanje stranica za pojedine internetske preglednike, učinkovitost strukture naše lokacije te posjećenost naših stranica.)

Upotreba kolačića (Cookies)

Kako bi se olakšalo pregledavanje naših internetskih stranica, naš poslužitelj globalne mreže koristi kolačiće. Radi se o jako malim tekstualnim datotekama koje poslužitelj postavlja na računalo korisnika u svrhu praćenja odabira pojedinih jezičnih varijanti naših stranica, kao i prilikom ulaska na dijelove stranica koje zahtijevaju unos korisničkog imena i lozinke. Kolačići se ne mogu koristiti za pokretanje programa ili postavljanje virusa na vaše računalo. Kolačići koje naš internetski poslužitelj postavlja brišu se automatski s vašeg računala na kraju sesije, odnosno onog trenutka kada napustite naše stranice. Pregled naših stranica moguć je i bez uporabe kolačića, ako je vaš internetski preglednik tako podešen.

Poruka elektroničkom poštom

Kada nam šaljete elektroničku poštu (e-poštu) s osobnim podacima po kojima vas je moguće identificirati, bilo putem e-pošte s pitanjem ili komentarom, ili obrascem koji nam dostavljate elektroničkom poštom, mi te podatke koristimo isključivo u svrhu i u obimu potrebnom radi ispunjenja vaših zahtjeva.

9. Prava ispitanika

  • Pravo na povlačenje privole: ako ste dali privolu za obradu Vaših osobnih podataka, imate pravo tu privolu povući, s time da povlačenje privole ne utječe na zakonitost obrade prije njezina povlačenja; povlačenjem privole za ispitanika ne nastaju nikakve negativne posljedice, međutim, moguće je da, nakon povlačenja privole za obradu podataka koji su nužni za ostvarivanje nekog Vašeg prava, više nećete biti u mogućnosti ostvarivati određeno pravo;
  • Pravo pristupa osobnim podacima: od voditelja obrade imate pravo dobiti potvrdu obrađuju li se Vaši osobni podaci, te kada se obrađuju, pristup osobnim podacima i sljedećim informacijama: svrha obrade, kategorija osobnih podataka, prosljeđivanje podataka, vrijeme čuvanja podataka ili kriteriji za utvrđivanje istoga, postojanje prava na ispravak ili brisanje osobnih podataka, prava na ograničenje obrade, prava na prigovor na obradu, prava pritužbe nadzornom tijelu, izvor podataka (ako podaci nisu prikupljeni od Vas);
  • Pravo na ispravak osobnih podataka: imate pravo, bez nepotrebnog odgađanja, ishoditi od voditelja obrade ispravak netočnih osobnih podataka koje se odnose na Vas, kao i dopuniti nepotpune podatke;
  • Pravo na brisanje osobnih podataka (»pravo na zaborav«): imate pravo, bez nepotrebnog odgađanja, ishoditi od voditelja obrade brisanje osobnih podataka koji se odnose na Vas, ako je ispunjen jedan od sljedećih uvjeta:

a) Podaci više nisu nužni u odnosu na svrhe za koje su prikupljeni ili na drugi način obrađeni,

b) Ako povučete privolu na kojoj se obrada temelji, a ne postoji druga pravna osnova za obradu,

c) Ako uložite prigovor na obradu, a ne postoje jači legitimni razlozi za obradu;

d) Osobni podaci su nezakonito obrađeni;

e) Osobni podaci se moraju brisati radi poštovanja pravne obveze iz prava Unije ili prava države članice kojem podliježe voditelj obrade;

osim u mjeri u kojoj je obrada nužna:

a) Radi ostvarivanja prava na slobodu izražavanja i informiranja;

b) Radi poštovanja pravne obveze kojom se zahtijeva obrada u pravu Unije ili države članice kojem podliježe voditelj ili za izvršavanje zadaće od javnog interesa ili pri izvršavanju službene ovlasti voditelja obrade;

c) U svrhe arhiviranja u javnom interesu, u svrhe znanstvenog ili povijesnog istraživanja ili u statističke svrhe u mjeri u kojoj je vjerojatno da se pravom na brisanje može onemogućiti ili ozbiljno ugroziti postizanje ciljeva te obrade;

d) Radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva;

  • Pravo na ograničenje obrade: imate pravo od voditelja obrade ishoditi ograničenje obrade ako je ispunjeno jedno od sljedećeg:

a) Ako osporavate točnost osobnih podataka, na razdoblje kojim se voditelju obrade omogućuje provjera točnosti osobnih podataka;

b) Obrada je nezakonita, a Vi se protivite brisanju osobnih podataka te umjesto toga tražite ograničenje njihove uporabe;

c) Voditelj obrade više ne treba osobne podatke za potrebe obrade, ali ih Vi tražite radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva;

d) Uložili ste prigovor na obradu na temelju članka 21. stavka 1. Opće uredbe o zaštiti podataka očekujući potvrdu nadilaze li legitimni razlozi voditelja obrade Vaše razloge;

  • pravo na prenosivost podataka: imate pravo zaprimiti osobne podatke koji se odnose na Vas, a koje ste pružili voditelju obrade u strukturiranom, uobičajeno upotrebljavanom i strojno čitljivom formatu te imate pravo prenijeti te podatke drugom voditelju obrade bez ometanja od strane voditelja obrade kojem su osobni podaci pruženi, ako se obrada temelji na privoli ili na ugovoru te ako se obrada provodi automatiziranim putem; prilikom ostvarivanja ovog prava imate pravo na izravni prijenos od jednog voditelja obrade drugome ako je to tehnički izvedivo; ovo pravo se ne primjenjuje na obradu nužnu za obavljanje zadaće od javnog interesa ili pri izvršavanju službene ovlasti dodijeljene voditelju obrade, te ne smije negativno utjecati na prava i slobode drugih;
  • pravo na prigovor:

a) ako je obrada osobnih podataka nužna za izvršavanje zadaće od javnog interesa ili pri izvršavanju službene ovlasti voditelja obrade, te kad je obrada nužna za potrebe legitimnih interesa voditelja obrade ili treće strane, imate pravo na temelju svoje posebne situacije u svakom trenutku uložiti prigovor na obradu osobnih podataka koji se odnose na Vas; ako uložite takav prigovor, voditelj obrade više ne smije obrađivati Vaše osobne podatke osim ako dokaže da postoje uvjerljivi legitimni razlozi za obradu koji nadilaze Vaše interese, prava i slobode ili radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva;

b) Ako se osobni podaci obrađuju u svrhe znanstvenog ili povijesnog istraživanja ili u statističke svrhe, imate pravo na temelju svoje posebne situacije u svakom trenutku uložiti prigovor na obradu osobnih podataka koji se odnose na Vas, osim ako je obrada nužna za provođenje zadaće koja se obavlja zbog javnog interesa; potrebna za obavljanje zadatka koji se izvodi iz razloga javnog interesa;

  • pravo na pritužbu nadzornom tijelu: imate pravo podnijeti pritužbu nadzornom tijelu, osobito u državi članici u kojoj imate uobičajeno boravište, u kojoj je Vaše radno mjesto ili mjesto navodnog kršenja, ako smatrate da obrada osobnih podataka koja se odnosi na Vas krši Opću uredbu o zaštiti podataka; u državi u kojoj imate prebivalište, u kojoj radite ili u kojoj je navodno došlo do povrede, ako mislite da obrada osobnih podataka koji se odnose na vas krši pravila o zaštiti osobnih podataka;
  • pravo na učinkoviti pravni lijek protiv nadzornog tijela: imate pravo na učinkoviti pravni lijek protiv pravno obvezujuće odluke nadzornog tijela koja se na Vas odnosi, kao i u slučaju ako nadležno nadzorno tijelo ne riješi pritužbu ili Vas u roku od tri mjeseca ne izvijesti o napretku ili ishodu podnesene pritužbe

Sva pitanja i zahtjeve koji se odnose na ostvarivanje Vaših prava u vezi s osobnim podacima možete slati na adresu: CONTESSA d.o.o., Rova 23, 51511 Malinska, Croatia ili na adresu e-pošte: info@contessa-villas.com.

Za potrebe pouzdane identifikacije ispitanika pri ostvarivanju prava u vezi s osobnim podacima, voditelj obrade može tražiti pružanje dodatnih informacija, te u slučaju da ispitanika ne može pouzdano identificirati, može odbiti postupiti po zahtjevu.

9. Prava ispitanika u slučaju povrede osobnih podataka

U slučaju povrede osobnih podataka voditelj obrade dužan je o tome izvijestiti nadzorno tijelo (Agencija za zaštitu osobnih podataka), osim ako nije vjerojatno da će povreda osobnih podataka prouzročiti rizik za prava i slobode pojedinca.

U slučaju povrede osobnih podataka koja će vjerojatno prouzročiti visok rizik za prava i slobode pojedinca, voditelj obrade dužan je o tome obavijestiti ispitanika, osim ako je poduzeo odgovarajuće tehničke i organizacijske mjere zaštite (npr. enkripcija) ili je poduzeo naknadne mjere kojima se osigurava da više nije vjerojatno da će doći do visokog rizika za prava i slobode ispitanika ili bi se time zahtijevao nerazmjeran napor (u zadnjem slučaju mora postojati javno obavješćivanje ili slična mjera kojom se ispitanici obavješćuju na jednako djelotvoran način).

10. Objava promjena

Svaka promjena Politike zaštite osobnih podataka bit će objavljena na internetskoj stranici CONTESSA d.o.o.. Korištenjem internetske stranice potvrđujete da prihvaćate i slažete se s cjelokupnim sadržajem ove Politike zaštite osobnih podataka.

HTZ
Malinska
Krk
Kvarner
Hamag-Bicro
EU
ESIF FI
developed by RedCode