POLITIKA ZAŠTITE OSOBNIH PODATAKA

Ispis

1. UVOD

GAT d.o.o. turistička agencija, Osipovica 31, 52203 Medulin, ID : HR-AB-52-140115916 (u daljem tekstu : Agencija) u svom poslovanju provodi mjere zaštite osobnih podataka sukladno Općoj Uredbi o zaštiti podataka (GDPR), zakonskim i regulatornim obvezama. Direktor agencije je u potpunosti predan osiguranju kontinuirane i efektivne uspostave ove politike, te isto očekuje od svojih zaposlenika i poslovnih partnera. Svako kršenje ove politike može rezultirati disciplinskim mjerama ili poslovnim sankcijama. Ova politika određuje očekivano ponašanje agencije, njegovih stalnih, privremenih i povremenih zaposlenika kao i poslovnih partnera te trećih strana u odnosu na prikupljanje, korištenje, čuvanje, prijenos, otkrivanje ili uništavanje osobnih podataka koji se obrađuju u poslovnim procesima agencije.

 

2. DEFINICIJE

- osobni podaci su svi podaci koji se odnose na pojedinca čiji je identitet utvrđen ili se može utvrditi („Ispitanik”); pojedinac čiji se identitet može utvrditi jest osoba koja se može identificirati izravno ili neizravno, osobito uz pomoć identifikatora kao što su ime, identifikacijski broj, podaci o lokaciji, mrežni identifikator ili uz pomoć jednog ili više čimbenika svojstvenih za fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili socijalni identitet tog pojedinca;

- obrada je svaki postupak ili skup postupaka koji se obavljaju na osobnim podacima ili na skupovima osobnih podataka, bilo automatiziranim bilo neautomatiziranim sredstvima kao što su prikupljanje, bilježenje, organizacija, strukturiranje, pohrana, prilagodba ili izmjena, pronalaženje, obavljanje uvida, uporaba, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje;

- ograničavanje obrade je označivanje pohranjenih osobnih podataka s ciljem ograničavanja njihove obrade u budućnosti;

- izrada profila je svaki oblik automatizirane obrade osobnih podataka koji se sastoji od uporabe osobnih podataka za ocjenu određenih osobnih aspekata povezanih s pojedincem, posebno za analizu ili predviđanje aspekata u vezi s radnim učinkom, ekonomskim stanjem, zdravljem, osobnim sklonostima, interesima, pouzdanošću, ponašanjem, lokacijom ili kretanjem tog pojedinca;

- pseudonimizacija je obrada osobnih podataka na način da se osobni podaci više ne mogu pripisati određenom Ispitaniku bez uporabe dodatnih informacija, pod uvjetom da se takve dodatne informacije drže odvojeno te da podliježu tehničkim i organizacijskim mjerama kako bi se osiguralo da se osobni podaci ne mogu pripisati pojedincu čiji je identitet utvrđen ili se može utvrditi;

- sustav pohrane je svaki strukturirani skup osobnih podataka dostupnih prema posebnim kriterijima, bilo da su centralizirani, decentralizirani ili raspršeni na funkcionalnoj ili zemljopisnoj osnovi;

- voditelj obrade je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje samo ili zajedno s drugima određuje svrhe i sredstva obrade osobnih podataka; kada su svrhe i sredstva takve obrade utvrđeni pravom Unije ili pravom države članice, voditelj obrade ili posebni kriteriji za njegovo imenovanje mogu se predvidjeti pravom Unije ili pravom države članice;

- izvršitelj obrade je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje obrađuje osobne podatke u ime voditelja obrade;

- primatelj je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo kojem se otkrivaju osobni podaci, neovisno o tome je li on treća strana. Međutim, tijela javne vlasti koja mogu primiti osobne podatke u okviru određene istrage u skladu s pravom Unije ili države članice ne smatraju se primateljima; obrada tih podataka koju obavljaju ta tijela javne vlasti mora biti u skladu s primjenjivim pravilima o zaštiti podataka prema svrhama obrade;

- treća strana je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje nije Ispitanik, voditelj obrade, izvršitelj obrade ni osobe koje su ovlaštene za obradu osobnih podataka pod izravnom nadležnošću voditelja obrade ili izvršitelja obrade;

- privola Ispitanika znači svako dobrovoljno, posebno, informirano i nedvosmisleno izražavanje želja Ispitanika kojim on izjavom ili jasnom potvrdnom radnjom daje pristanak za obradu osobnih podataka koji se na njega odnose;

- povreda osobnih podataka je kršenje sigurnosti koje dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja ili pristupa osobnim podacima koji su preneseni, pohranjeni ili na drugi način obrađivani;

- genetski podaci su osobni podaci koji se odnose na naslijeđena ili stečena genetska obilježja pojedinca koja daju jedinstvenu informaciju o fiziologiji ili zdravlju tog pojedinca, i koji su dobiveni osobito analizom biološkog uzorka dotičnog pojedinca;

- biometrijski podaci su osobni podaci dobiveni posebnom tehničkom obradom u vezi s fizičkim obilježjima, fiziološkim obilježjima ili obilježjima ponašanja pojedinca koja omogućuju ili potvrđuju jedinstvenu identifikaciju tog pojedinca, kao što su fotografije lica ili daktiloskopski podaci;

- podaci koji se odnose na zdravlje su osobni podaci povezani s fizičkim ili mentalnim zdravljem pojedinca, uključujući pružanje zdravstvenih usluga, kojima se daju informacije o njegovu zdravstvenom statusu;

- glavna poslovnica je:

o    što se tiče voditelja obrade s poslovnicama u više od jedne države članice, mjesto njegove središnje uprave u Uniji, osim ako se odluke o svrhama i sredstvima obrade osobnih podataka donose u drugom poslovnom nastanu voditelja obrade u Uniji te je potonja poslovnica ovlaštena provoditi takve odluke, u kojem se slučaju poslovnica u okviru kojeg se donose takve odluke treba smatrati glavnom poslovnicom;

o    što se tiče izvršitelja obrade s poslovnicama u više od jedne države članice, mjesto njegove središnje uprave u Uniji, ili, ako izvršitelj obrade nema središnju upravu u Uniji, poslovnica izvršitelja obrade u Uniji u kojem se odvijaju glavne aktivnosti obrade u kontekstu aktivnosti poslovnice izvršitelja obrade u mjeri u kojoj izvršitelj obrade podliježe posebnim obvezama u skladu s GDPR-om;

- predstavnik je fizička ili pravna osoba s poslovnicom u Uniji koju je voditelj obrade ili izvršitelj obrade imenovao pisanim putem u skladu s člankom 27. GDPR-a, a koja predstavlja voditelja obrade ili izvršitelja obrade u pogledu njihovih obveza na temelju GDPR-a;

- poduzeće ili društvo je fizička ili pravna osoba koja se bavi gospodarskom djelatnošću, bez obzira na pravni oblik te djelatnosti, uključujući partnerstva ili udruženja koja se redovno bave gospodarskom djelatnošću;

- obvezujuća korporativna pravila su politike zaštite osobnih podataka kojih se voditelj obrade ili izvršitelj obrade s poslovnicom na državnom području države članice pridržava za prijenose ili skupove prijenosa osobnih podataka voditelju obrade ili izvršitelju obrade u jednoj ili više trećih zemalja unutar grupe poduzetnika ili grupe poduzeća koja se bave zajedničkom gospodarskom djelatnošću;

- nadzorno tijelo znači neovisno tijelo javne vlasti koje je osnovala država članica;

- prekogranična obrada je

o    obrada osobnih podataka koja se odvija u Uniji u kontekstu aktivnosti poslovnica u više od jedne države članice voditelja obrade ili izvršitelja obrade, a voditelj obrade ili izvršitelj obrade ima poslovnicu u više od jedne države članice; ili

o    obrada osobnih podataka koja se odvija u Uniji u kontekstu aktivnosti jedine poslovnice voditelja obrade ili izvršitelja obrade, ali koja bitno utječe ili je izgledno da će bitno utjecati na Ispitanike u više od jedne države članice.

- međunarodna organizacija je organizacija i njezina podređena tijela uređena međunarodnim javnim pravom ili bilo koje drugo tijelo koje su sporazumom ili na osnovi sporazuma osnovale dvije ili više zemalja.

 

3. PODACI KOJE PRIKUPLJAMO

Tijekom različitih oblika interakcije sa agencijom (korištenje Internet stranice, slanje upita/zahtjeva e-mailom, poštom) prikupljaju se osobni podaci koji podrazumijevaju, ali nisu ograničeni na sljedeće:

- ime, prezime,

- e-mail,

- broj telefona,

- adresa,

- datum i godina rođenja,

- podaci o zdravstvenom stanju.

 

 Agencija tijekom različitih oblika interakcije može prikupljati i podatke koji ne spadaju u grupu osobnih podataka, koji podrazumijevaju, ali nisu ograničeni na sljedeće:

- podatke o uređaju putem kojeg se spajate na Internet,

- vrstu i verziju Internet preglednika koji koristite,

- načine korištenja Internet stranice agencije.

 

3.1 Korištenje podataka

Agencija koristi osobne podatke za slijedeće svrhe:

Pružanje usluga gostima sukladno ugovornim obvezama – agencija osobne podatke može upotrijebiti tijekom pružanja ugovorenih usluga, te za pružanje različitih oblika komunikacije tijekom procesa realizacije suradnje

- Marketinške i prodajne aktivnosti – agencija osobne podatke može upotrijebiti s ciljem obavještavanja o novim pogodnostima, popustima ili sličnim aktivnostima

- Zaštita zaposlenika agencije – agencija osobne podatke pojedinaca može otkriti ako vjeruje da je neophodno ili prikladno kako bi se zaštitili zdravlje i sigurnost zaposlenika, posjetitelja, imovine i/ili korisnika

- Zakonske obveze izvještavanja i obrade podataka.

 

3.2 Prikupljanje podataka

Osobni podaci se prikupljaju na jedan od sljedećih načina:

 

- Izravno od pojedinca – kada osoba stupa u kontakt sa agencijom slanjem upita za određenu uslugu putem e-maila, kreiranjem korisničkog računa na Internet stranici agencije, dolaskom u prostore agencije,

- Neizravno – podaci koji su javno dostupni na internetskim stranicama koje ne pripadaju agenciji (npr. objave na internet stranicama, društvenim mrežama, otvorenim forumima), podaci dobiveni korištenjem kolačića, poveznica i sličnih tehnologija

 

4. KOLAČIĆI

Kolačići (engl. cookies) omogućavaju agenciji prikupljanje statističkih podataka o ponašanju korisnika na Internet stranici www.gat.hr (npr. na kojim dijelovima Internet stranice se korisnici zadržavaju najduže, a gdje najkraće), koji se Internet preglednik (npr. Internet Explorer, Opera, Safari, Google Chrome, Firefox) koristi i slično. Kolačići su mali skup podataka poslan sa poslužitelja Internet stranice agencije na računalo korisnika, a služi kao anonimni identifikator. Kolačići se također koriste za lakšu navigaciju kroz Internet stranice (npr. ne morate svaki put iznova unositi podatke za registraciju). Kolačići se ne koriste s ciljem pristupa korisničkim podacima ili kako bi se pratile aktivnosti korisnika nakon napuštanja Internet stranice agencije. Agencija zadržava pravo korištenja kolačića na Internet stranici no svaki korisnik može zabraniti primanje kolačića aktivacijom opcije „Ne“ u obavijesti.

 

5. DIGITALNI MARKETING

Agencija šalje promotivne materijale putem digitalnih komunikacijskih kanala koji su dali privolu za takav oblik komunikacije. Korisnici usluga agencije imaju u svakom trenutku pravo onemogućiti uslugu primanja promotivnih materijala, a agencija će omogućiti alate kako bi se pravo za brisanje iz baze podataka za slanje obavijesti provelo. Korisnik usluga će biti obaviješten u trenutku prvog kontakta ili u bilo kojoj fazi vršenja usluge o korištenju njegovih podataka u svrhe digitalnog marketinga

 

6. ZAHTJEVI ISPITANIKA

Agencija osigurava ostvarivanje prava korisnika u odnosu na :

- pristup informacijama;

- prigovor na obradu;

- ograničenje obrade;

- prijenos podataka;

- ispravljanje podataka;

- brisanje podataka.

 

Korisnik zahtjeve za ostvarenje prava podnosi pisanim ili usmenim putem. Ako pojedinac podnese zahtjev koji se odnosi na bilo koje gore navedeno pravo, agencija će razmotriti svaki takav zahtjev u skladu sa svim primjenjivim zakonima i propisima o zaštiti podataka. Agencija zadržava pravo naplate troškova za obradu zahtjeva korisnika u iznimnim slučajevima kada su zahtjevi nerazumni. Korisnici imaju pravo na informiranje temeljem podnesenog zahtjeva, a nakon uspješne provjere njihovog identiteta, o sljedećem :

- svrsi obrade osobnih podataka;

- izvoru osobnih podataka, ako nije dobiven od korisnika;

- kategoriji osobnih podataka;

- primateljima ili kategorijama primatelja kojima su ili mogu biti preneseni osobni podaci s lokacijom tih primatelja;

- predviđenom razdoblje pohrane osobnih podataka ili obrazloženje za određivanje razdoblja pohrane;

- upotrebi bilo kakvog automatiziranog odlučivanja, uključujući profiliranje;

 

Svi zahtjevi za pristup ili ispravak osobnih podataka moraju biti upućeni direktoru agencije,  koji će evidentirati svaki zahtjev po primitku. Odgovor na svaki zahtjev dostavlja se u roku od 30 dana od primitka pismenog zahtjeva korisnika. Ako se ne može u potpunosti odgovoriti na zahtjev korisnika u roku od 30 dana, dostavlja se obavijest o :

- potvrdi primitku zahtjeva,

- svim informacijama koje su prikupljene,

- pojedinosti o bilo kojoj traženoj informaciji ili izmjenama koje neće biti dostavljene korisniku, razlogu za odbijanje te o svim mogućim postupcima za žalbu na odluku,

- procijenjeni datum do kojeg će biti dostavljeni preostali odgovori,

- procjena troškova koje mora platiti korisnik (ako je zahtjev prekomjeran),

- ime i kontaktne informacije [pojedinca/ društva koje bi Ispitanik trebao kontaktirati za daljnje informacije.

 

7. ZADRŽAVANJE PODATAKA

Agencija neće zadržati osobne podatke duže nego što je to neophodno u odnosu na svrhe za koje su izvorno prikupljeni ili za koje je definiran zakonski ili ugovorni rok. Točni vremenski periodi čuvanja podataka navedena su u dokumentu "Politika pohrane podataka".  Pri čemu se uzimaju u obzir zakonske i ugovorne obveze, kako minimalne tako i maksimalne. Kad razdoblje zadržavanja istekne, organizacija će osobne podatke izbrisati na način koji osigurava da se oni ne mogu rekonstruirati niti pročitati.

 

8. ZAŠTITA PODATAKA

Agencija provodi fizičke, tehničke i organizacijske mjere koje jamče sigurnost osobnih podataka (npr. prevenciju gubitka ili oštećenja, neovlaštene izmjene, pristupa ili obrade i drugih prijetnji kojima mogu biti izloženi osobni podaci uzrokovani ljudskim djelovanjem ili fizičkim/prirodnim okruženjem). Minimalni skup sigurnosnih mjera koje agencija provodi u svrhu zaštite osobnih podataka navedeni su u dokumentu „Politika informacijske sigurnosti“ i drugim vezanim politikama i procedurama. Sigurnosne mjere koje se provode imaju za cilj :

 

- spriječiti neovlaštene osobe da dobiju pristup sustavu obrade podataka u kojima se obrađuju osobni podaci,

- spriječiti osobe koje imaju pravo koristiti sustav obrade podataka od pristupa osobnim podacima koji su izvan njihovih potreba i ovlaštenja,

- osigurati da se osobni podaci tijekom elektronskog prijenosa ili tijekom prijenosa ne mogu čitati, kopirati, mijenjati ili ukloniti bez odobrenja,

- osigurati dostupnost zapisa sustava u svrhu utvrđivanja od koga su uneseni, mijenjani ili uklonjeni osobni podaci iz sustava obrade podataka,

- osigurati da u slučaju kada obradu obavlja izvršitelj obrade, podaci se mogu obrađivati ​​samo u skladu s uputama voditelja obrade,

- osigurati da su osobni podaci zaštićeni od neželjenog uništavanja ili gubitka,

- osigurati da osobni podaci prikupljeni za različite svrhe mogu biti obrađeni odvojeno,

- osigurati da se osobni podaci ne drže duže nego što je potrebno.

 

9. ZAHTJEVI OD STRANE PRAVOSUDNIH TIJELA

U određenim okolnostima, dopušteno je da se osobni podaci dijele bez znanja ili suglasnosti korisnika. I to kada je otkrivanje osobnih podataka potrebno u bilo kojoj od sljedećih svrha :

 

- sprječavanje ili otkrivanje zločina,

- uhićenje ili progon prekršitelja.

- procjena ili naplata poreza ili pristojbi.

- po nalogu suda ili bilo kojeg zakona.

 

10. PRIJENOS PODATAKA

Agencija zadržava pravo prijenosa osobnih podataka unutar svoje poslovne grupe kao i na treće strane poštivajući načelo odgovarajuće razine pravne zaštite za prava i slobode korisnika.

Prijenos osobnih podataka se provodi isključivo ako je zadovoljen barem jedan od sljedećih uvjeta :

 

- prijenos je neophodan za izvedbu ugovornih obveza/usluga;

- prijenos je neophodan za provedbu predugovornih mjera koje se poduzimaju kao odgovor na zahtjev korisnika;

- prijenos je neophodan za zaključivanje ili izvršenje ugovora sklopljenog s trećom stranom u interesu korisnika;

- prijenos je zakonski obvezan na temelju važnih javnih interesa;

- prijenos je neophodan za osnivanje, vršenje ili obranu pravnih zahtjeva;

- prijenos je neophodan kako bi se zaštitili vitalni interesi korisnika.

 

10.1 Prijenos između poslovnica

S ciljem učinkovitog obavljanja poslovanja, može doći do slučajeva kada je potrebno prenositi osobne podatke iz jedne poslovnice u drugu. Ako se to dogodi, agencija je odgovorna za zaštitu osobnih podataka koji se prenose. Agencija upravlja prijenosom osobnih podataka između poslovnica, gdje je mjesto primatelja treća zemlja, koristeći jasno definirane sigurnosne mjere. Prilikom prijenosa osobnih podataka drugoj organizaciji/Društvu koja se nalazi u trećoj zemlji provode se sljedeće mjere zaštite :

 

- dostava samo minimalnu količinu osobnih podataka potrebnih za određenu svrhu prijenosa (na primjer, ispuniti transakciju ili izvršiti određenu uslugu).

-osigurati odgovarajuće sigurnosne mjere za zaštitu osobnih podataka tijekom prijenosa (uključujući zaštitu lozinkom i kriptiranje, ako je potrebno).

 

11. RUKOVANJE PRITUŽBAMA

U slučaju pritužbi vezanih uz pridržavanje ovih i drugih pravila vezanih za zaštitu osobnih podataka, molimo da nam se javite na e-mail : gat@pu.t-com.hr . U slučaju pritužbe, istražit ćemo cijelu situaciju koja se odnosi na upotrebu i otkrivanje osobnih podataka sukladno ovim pravilima te ćemo ih pokušati riješiti u najkraćem mogućem roku.

 

12. ZAŠTITA OSOBNIH PODATAKA DJECE

Kao agencija orijentirana na ispunjavanje ugovorenih usluga, Internet stranica agencije nije namijenjena maloljetnicima. Izuzetak su usluge koje se realiziraju uz prethodno dopuštenje nositelja roditeljske skrbi (npr. roditelji, udomitelji) (Roditeljska privola).

 

13. KONTAKT

Kontakt podaci  Službenika za zaštitu osobnih podataka :

 

Bernobić Alen, tel : 098 335213, e-mail : gat@pu.t-com.hr

 

GAT – TURISTIČKA AGENCIJA d.o.o. za turizam i turistička agencija

Osipovica 31, 52203 Medulin, Hrvatska

Sudski registar : društvo upisano kod Trgovačkog suda u Pazinu

Matični broj subjekta (MBS) : 040115916
Osobni identifikacijski broj (OIB) : 78253818338

ID kod: HR-AB-52-140115916

Tel : +385 98 335213

Tel/Fax : +385 52 576799
e-mail:
gat@pu.t-com.hr

 

U Medulinu , 24.05.2018.

1.     UVOD

GAT d.o.o. turistička agencija, Osipovica 31, 52203 Medulin, ID : HR-AB-52-140115916 (u daljem tekstu : Agencija) u svom poslovanju provodi mjere zaštite osobnih podataka sukladno Općoj Uredbi o zaštiti podataka (GDPR), zakonskim i regulatornim obvezama.

Direktor agencije je u potpunosti predan osiguranju kontinuirane i efektivne uspostave ove politike, te isto očekuje od svojih zaposlenika i poslovnih partnera. Svako kršenje ove politike može rezultirati disciplinskim mjerama ili poslovnim sankcijama.

Ova politika određuje očekivano ponašanje agencije, njegovih stalnih, privremenih i povremenih zaposlenika kao i poslovnih partnera te trećih strana u odnosu na prikupljanje, korištenje, čuvanje, prijenos, otkrivanje ili uništavanje osobnih podataka koji se obrađuju u poslovnim procesima agencije.

2.     DEFINICIJE

·         osobni podaci su svi podaci koji se odnose na pojedinca čiji je identitet utvrđen ili se može utvrditi („Ispitanik”); pojedinac čiji se identitet može utvrditi jest osoba koja se može identificirati izravno ili neizravno, osobito uz pomoć identifikatora kao što su ime, identifikacijski broj, podaci o lokaciji, mrežni identifikator ili uz pomoć jednog ili više čimbenika svojstvenih za fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili socijalni identitet tog pojedinca;

·         obrada je svaki postupak ili skup postupaka koji se obavljaju na osobnim podacima ili na skupovima osobnih podataka, bilo automatiziranim bilo neautomatiziranim sredstvima kao što su prikupljanje, bilježenje, organizacija, strukturiranje, pohrana, prilagodba ili izmjena, pronalaženje, obavljanje uvida, uporaba, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje;

·         ograničavanje obrade je označivanje pohranjenih osobnih podataka s ciljem ograničavanja njihove obrade u budućnosti;

·         izrada profila je svaki oblik automatizirane obrade osobnih podataka koji se sastoji od uporabe osobnih podataka za ocjenu određenih osobnih aspekata povezanih s pojedincem, posebno za analizu ili predviđanje aspekata u vezi s radnim učinkom, ekonomskim stanjem, zdravljem, osobnim sklonostima, interesima, pouzdanošću, ponašanjem, lokacijom ili kretanjem tog pojedinca;

·         pseudonimizacija je obrada osobnih podataka na način da se osobni podaci više ne mogu pripisati određenom Ispitaniku bez uporabe dodatnih informacija, pod uvjetom da se takve dodatne informacije drže odvojeno te da podliježu tehničkim i organizacijskim mjerama kako bi se osiguralo da se osobni podaci ne mogu pripisati pojedincu čiji je identitet utvrđen ili se može utvrditi;

·         sustav pohrane je svaki strukturirani skup osobnih podataka dostupnih prema posebnim kriterijima, bilo da su centralizirani, decentralizirani ili raspršeni na funkcionalnoj ili zemljopisnoj osnovi;

·         voditelj obrade je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje samo ili zajedno s drugima određuje svrhe i sredstva obrade osobnih podataka; kada su svrhe i sredstva takve obrade utvrđeni pravom Unije ili pravom države članice, voditelj obrade ili posebni kriteriji za njegovo imenovanje mogu se predvidjeti pravom Unije ili pravom države članice;

·         izvršitelj obrade je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje obrađuje osobne podatke u ime voditelja obrade;

·         primatelj je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo kojem se otkrivaju osobni podaci, neovisno o tome je li on treća strana. Međutim, tijela javne vlasti koja mogu primiti osobne podatke u okviru određene istrage u skladu s pravom Unije ili države članice ne smatraju se primateljima; obrada tih podataka koju obavljaju ta tijela javne vlasti mora biti u skladu s primjenjivim pravilima o zaštiti podataka prema svrhama obrade;

·         treća strana je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje nije Ispitanik, voditelj obrade, izvršitelj obrade ni osobe koje su ovlaštene za obradu osobnih podataka pod izravnom nadležnošću voditelja obrade ili izvršitelja obrade;

·         privola Ispitanika znači svako dobrovoljno, posebno, informirano i nedvosmisleno izražavanje želja Ispitanika kojim on izjavom ili jasnom potvrdnom radnjom daje pristanak za obradu osobnih podataka koji se na njega odnose;

·         povreda osobnih podataka je kršenje sigurnosti koje dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja ili pristupa osobnim podacima koji su preneseni, pohranjeni ili na drugi način obrađivani;

·         genetski podaci su osobni podaci koji se odnose na naslijeđena ili stečena genetska obilježja pojedinca koja daju jedinstvenu informaciju o fiziologiji ili zdravlju tog pojedinca, i koji su dobiveni osobito analizom biološkog uzorka dotičnog pojedinca;

·         biometrijski podaci su osobni podaci dobiveni posebnom tehničkom obradom u vezi s fizičkim obilježjima, fiziološkim obilježjima ili obilježjima ponašanja pojedinca koja omogućuju ili potvrđuju jedinstvenu identifikaciju tog pojedinca, kao što su fotografije lica ili daktiloskopski podaci;

·         podaci koji se odnose na zdravlje su osobni podaci povezani s fizičkim ili mentalnim zdravljem pojedinca, uključujući pružanje zdravstvenih usluga, kojima se daju informacije o njegovu zdravstvenom statusu;

·         glavna poslovnica je:

o    što se tiče voditelja obrade s poslovnicama u više od jedne države članice, mjesto njegove središnje uprave u Uniji, osim ako se odluke o svrhama i sredstvima obrade osobnih podataka donose u drugom poslovnom nastanu voditelja obrade u Uniji te je potonja poslovnica ovlaštena provoditi takve odluke, u kojem se slučaju poslovnica u okviru kojeg se donose takve odluke treba smatrati glavnom poslovnicom;

o    što se tiče izvršitelja obrade s poslovnicama u više od jedne države članice, mjesto njegove središnje uprave u Uniji, ili, ako izvršitelj obrade nema središnju upravu u Uniji, poslovnica izvršitelja obrade u Uniji u kojem se odvijaju glavne aktivnosti obrade u kontekstu aktivnosti poslovnice izvršitelja obrade u mjeri u kojoj izvršitelj obrade podliježe posebnim obvezama u skladu s GDPR-om;

·         predstavnik je fizička ili pravna osoba s poslovnicom u Uniji koju je voditelj obrade ili izvršitelj obrade imenovao pisanim putem u skladu s člankom 27. GDPR-a, a koja predstavlja voditelja obrade ili izvršitelja obrade u pogledu njihovih obveza na temelju GDPR-a;

·         poduzeće ili društvo je fizička ili pravna osoba koja se bavi gospodarskom djelatnošću, bez obzira na pravni oblik te djelatnosti, uključujući partnerstva ili udruženja koja se redovno bave gospodarskom djelatnošću;

·         obvezujuća korporativna pravila su politike zaštite osobnih podataka kojih se voditelj obrade ili izvršitelj obrade s poslovnicom na državnom području države članice pridržava za prijenose ili skupove prijenosa osobnih podataka voditelju obrade ili izvršitelju obrade u jednoj ili više trećih zemalja unutar grupe poduzetnika ili grupe poduzeća koja se bave zajedničkom gospodarskom djelatnošću;

·         nadzorno tijelo znači neovisno tijelo javne vlasti koje je osnovala država članica;

·         prekogranična obrada je

o    obrada osobnih podataka koja se odvija u Uniji u kontekstu aktivnosti poslovnica u više od jedne države članice voditelja obrade ili izvršitelja obrade, a voditelj obrade ili izvršitelj obrade ima poslovnicu u više od jedne države članice; ili

o    obrada osobnih podataka koja se odvija u Uniji u kontekstu aktivnosti jedine poslovnice voditelja obrade ili izvršitelja obrade, ali koja bitno utječe ili je izgledno da će bitno utjecati na Ispitanike u više od jedne države članice.

·         međunarodna organizacija je organizacija i njezina podređena tijela uređena međunarodnim javnim pravom ili bilo koje drugo tijelo koje su sporazumom ili na osnovi sporazuma osnovale dvije ili više zemalja.

3.     PODACI KOJE PRIKUPLJAMO

Tijekom različitih oblika interakcije sa agencijom (korištenje Internet stranice, slanje upita/zahtjeva e-mailom, poštom) prikupljaju se osobni podaci koji podrazumijevaju, ali nisu ograničeni na sljedeće:

-          ime, prezime,

-          e-mail,

-          broj telefona,

-          adresa,

-          datum i godina rođenja,

-          podaci o zdravstvenom stanju.

Agencija tijekom različitih oblika interakcije može prikupljati i podatke koji ne spadaju u grupu osobnih podataka, koji podrazumijevaju, ali nisu ograničeni na sljedeće:

-          podatke o uređaju putem kojeg se spajate na Internet,

-          vrstu i verziju Internet preglednika koji koristite,

-          načine korištenja Internet stranice agencije.

4.1 Korištenje podataka

Agencija koristi osobne podatke za slijedeće svrhe:

·         Pružanje usluga gostima sukladno ugovornim obvezama – agencija osobne podatke može upotrijebiti tijekom pružanja ugovorenih usluga, te za pružanje različitih oblika komunikacije tijekom procesa realizacije suradnje

·         Marketinške i prodajne aktivnosti – agencija osobne podatke može upotrijebiti s ciljem obavještavanja o novim pogodnostima, popustima ili sličnim aktivnostima

·         Zaštita zaposlenika agencije – agencija osobne podatke pojedinaca može otkriti ako vjeruje da je neophodno ili prikladno kako bi se zaštitili zdravlje i sigurnost zaposlenika, posjetitelja, imovine i/ili korisnika

·         Zakonske obveze izvještavanja i obrade podataka[AV(1]

4.2 Prikupljanje podataka

Osobni podaci se prikupljaju na jedan od sljedećih načina:

·         Izravno od pojedinca – kada osoba stupa u kontakt sa agencijom slanjem upita za određenu uslugu putem e-maila, kreiranjem korisničkog računa na Internet stranici agencije, dolaskom u prostore agencije,

·         Neizravno – podaci koji su javno dostupni na internetskim stranicama koje ne pripadaju agenciji (npr. objave na Internet stranicama, društvenim mrežama, otvorenim forumima), podaci dobiveni korištenjem kolačića, poveznica i sličnih tehnologija

4.     KOLAČIĆI

Kolačići (engl. cookies) omogućavaju agenciji prikupljanje statističkih podataka o ponašanju korisnika na Internet stranici www.gat.hr (npr. na kojim dijelovima Internet stranice se korisnici zadržavaju najduže, a gdje najkraće), koji se Internet preglednik (npr. Internet Explorer, Opera, Safari, Google Chrome, Firefox) koristi i slično.

Kolačići su mali skup podataka poslan sa poslužitelja Internet stranice agencije na računalo korisnika, a služi kao anonimni identifikator. Kolačići se također koriste za lakšu navigaciju kroz Internet stranice (npr. ne morate svaki put iznova unositi podatke za registraciju). Kolačići se ne koriste s ciljem pristupa korisničkim podacima ili kako bi se pratile aktivnosti korisnika nakon napuštanja Internet stranice agencije.

Agencija zadržava pravo korištenja kolačića na Internet stranici no svaki korisnik može zabraniti primanje kolačića aktivacijom opcije „Ne“ u obavijesti.

5.     DIGITALNI MARKETING

Agencija šalje promotivne materijale putem digitalnih komunikacijskih kanala koji su dali privolu za takav oblik komunikacije. Korisnici usluga agencije imaju u svakom trenutku pravo onemogućiti uslugu primanja promotivnih materijala, a agencija će omogućiti alate kako bi se pravo za brisanje iz baze podataka za slanje obavijesti provelo.

Korisnik usluga će biti obaviješten u trenutku prvog kontakta ili u bilo kojoj fazi vršenja usluge o korištenju njegovih podataka u svrhe digitalnog marketinga

6.     ZAHTJEVI ISPITANIKA

Agencija osigurava ostvarivanje prava korisnika u odnosu na:

·         pristup informacijama;

·         prigovor na obradu;

·         ograničenje obrade;

·         prijenos podataka;

·         ispravljanje podataka;

·         brisanje podataka.

Korisnik zahtjeve za ostvarenje prava podnosi pisanim ili usmenim putem. Ako pojedinac podnese zahtjev koji se odnosi na bilo koje gore navedeno pravo, agencija će razmotriti svaki takav zahtjev u skladu sa svim primjenjivim zakonima i propisima o zaštiti podataka. Agencija zadržava pravo naplate troškova za obradu zahtjeva korisnika u iznimnim slučajevima kada su zahtjevi nerazumni.

Korisnici imaju pravo na informiranje temeljem podnesenog zahtjeva, a nakon uspješne provjere njihovog identiteta, o sljedećem:

·         svrsi obrade osobnih podataka;

·         izvoru osobnih podataka, ako nije dobiven od korisnika;

·         kategoriji osobnih podataka;

·         primateljima ili kategorijama primatelja kojima su ili mogu biti preneseni osobni podaci, zajedno s lokacijom tih primatelja;

·         predviđenom razdoblje pohrane osobnih podataka ili obrazloženje za određivanje razdoblja pohrane;

·         upotrebi bilo kakvog automatiziranog odlučivanja, uključujući profiliranje;

Svi zahtjevi za pristup ili ispravak osobnih podataka moraju biti upućeni direktoru agencije, koji će evidentirati svaki zahtjev po primitku. Odgovor na svaki zahtjev dostavlja se u roku od 30 dana od primitka pismenog zahtjeva korisnika.

Ako se ne može u potpunosti odgovoriti na zahtjev korisnika u roku od 30 dana, dostavlja se obavijest o:

·         potvrdi primitku zahtjeva

·         svim informacijama koje su prikupljene

o    pojedinosti o bilo kojoj traženoj informaciji ili izmjenama koje neće biti dostavljene korisniku, razlogu za odbijanje te o svim mogućim postupcima za žalbu na odluku.

·         procijenjeni datum do kojeg će biti dostavljeni preostali odgovori.

o    procjena troškova koje mora platiti korisnik (ako je zahtjev prekomjeran).

o    ime i kontaktne informacije [pojedinca/ društva koje bi Ispitanik trebao kontaktirati za daljnje informacije.

7.     ZADRŽAVANJE PODATAKA

Agencija neće zadržati osobne podatke duže nego što je to neophodno u odnosu na svrhe za koje su izvorno prikupljeni ili za koje je definiran zakonski ili ugovorni rok.

Točni vremenski periodi čuvanja podataka navedena su u dokumentu "Politika pohrane podataka".  Pri čemu se uzimaju u obzir zakonske i ugovorne obveze, kako minimalne tako i maksimalne.

Kad razdoblje zadržavanja istekne, organizacija će osobne podatke izbrisati na način koji osigurava da se oni ne mogu rekonstruirati niti pročitati.

8.     ZAŠTITA PODATAKA

Agencija provodi fizičke, tehničke i organizacijske mjere koje jamče sigurnost osobnih podataka (npr. prevenciju gubitka ili oštećenja, neovlaštene izmjene, pristupa ili obrade i drugih prijetnji kojima mogu biti izloženi osobni podaci uzrokovani ljudskim djelovanjem ili fizičkim/prirodnim okruženjem).

Minimalni skup sigurnosnih mjera koje agencija provodi u svrhu zaštite osobnih podataka navedeni su u dokumentu „Politika informacijske sigurnosti“ i drugim vezanim politikama i procedurama. Sigurnosne mjere koje se provode imaju za cilj:

·         spriječiti neovlaštene osobe da dobiju pristup sustavu obrade podataka u kojima se obrađuju osobni podaci.

·         spriječiti osobe koje imaju pravo koristiti sustav obrade podataka od pristupa osobnim podacima koji su izvan njihovih potreba i ovlaštenja.

·         osigurati da se osobni podaci tijekom elektronskog prijenosa ili tijekom prijenosa ne mogu čitati, kopirati, mijenjati ili ukloniti bez odobrenja.

·         osigurati dostupnost zapisa sustava u svrhu utvrđivanja od koga su uneseni, mijenjani ili uklonjeni osobni podaci iz sustava obrade podataka.

·         osigurati da u slučaju kada obradu obavlja izvršitelj obrade, podaci se mogu obrađivati ​​samo u skladu s uputama voditelja obrade.

·         osigurati da su osobni podaci zaštićeni od neželjenog uništavanja ili gubitka.

·         osigurati da osobni podaci prikupljeni za različite svrhe mogu biti obrađeni odvojeno.

·         osigurati da se osobni podaci ne drže duže nego što je potrebno.

9.     ZAHTJEVI OD STRANE PRAVOSUDNIH TIJELA

U određenim okolnostima, dopušteno je da se osobni podaci dijele bez znanja ili suglasnosti korisnika. I to kada je otkrivanje osobnih podataka potrebno u bilo kojoj od sljedećih svrha:

·         sprječavanje ili otkrivanje zločina.

·         uhićenje ili progon prekršitelja.

·         procjena ili naplata poreza ili pristojbi.

·         po nalogu suda ili bilo kojeg zakona.

10.  PRIJENOS PODATAKA

Agencija zadržava pravo prijenosa osobnih podataka unutar svoje poslovne grupe kao i na treće strane poštivajući načelo odgovarajuće razine pravne zaštite za prava i slobode korisnika.

Prijenos osobnih podataka se provodi isključivo ako je zadovoljen barem jedan od sljedećih uvjeta:

·         prijenos je neophodan za izvedbu ugovornih obveza/usluga;

·         prijenos je neophodan za provedbu predugovornih mjera koje se poduzimaju kao odgovor na zahtjev korisnika;

·         prijenos je neophodan za zaključivanje ili izvršenje ugovora sklopljenog s trećom stranom u interesu korisnika;

·         prijenos je zakonski obvezan na temelju važnih javnih interesa;

·         prijenos je neophodan za osnivanje, vršenje ili obranu pravnih zahtjeva;

·         prijenos je neophodan kako bi se zaštitili vitalni interesi korisnika.

10.1 Prijenos između poslovnica

S ciljem učinkovitog obavljanja poslovanja, može doći do slučajeva kada je potrebno prenositi osobne podatke iz jedne poslovnice u drugu. Ako se to dogodi, agencija je odgovorna za zaštitu osobnih podataka koji se prenose.

Agencija upravlja prijenosom osobnih podataka između poslovnica, gdje je mjesto primatelja treća zemlja, koristeći jasno definirane sigurnosne mjere.

Prilikom prijenosa osobnih podataka drugoj organizaciji/Društvu koja se nalazi u trećoj zemlji provode se sljedeće mjere zaštite:

·         Dostava samo minimalnu količinu osobnih podataka potrebnih za određenu svrhu prijenosa (na primjer, ispuniti transakciju ili izvršiti određenu uslugu).

·         Osigurati odgovarajuće sigurnosne mjere za zaštitu osobnih podataka tijekom prijenosa (uključujući zaštitu lozinkom i kriptiranje, ako je potrebno).

11.  RUKOVANJE PRITUŽBAMA

U slučaju pritužbi vezanih uz pridržavanje ovih i drugih pravila vezanih za zaštitu osobnih podataka, molimo da nam se javite na e-mail : gat@pu.t-com.hr . U slučaju pritužbe, istražit ćemo cijelu situaciju koja se odnosi na upotrebu i otkrivanje osobnih podataka sukladno ovim pravilima te ćemo ih pokušati riješiti u najkraćem mogućem roku.

12.  ZAŠTITA OSOBNIH PODATAKA DJECE

Kao agencija orijentirana na ispunjavanje ugovorenih usluga, Internet stranica agencije nije namijenjena maloljetnicima. Izuzetak su usluge koje se realiziraju uz prethodno dopuštenje nositelja roditeljske skrbi (npr. roditelji, udomitelji) (Roditeljska privola).

13.  KONTAKT

Kontakt podaci  Službenika za zaštitu osobnih podataka :

Bernobić Alen, tel : 098 335213, e-mail : gat@pu.t-com.hr

GAT – TURISTIČKA AGENCIJA d.o.o. za turizam i turistička agencija

Osipovica 31, 52203 Medulin, Hrvatska

Sudski registar : društvo upisano kod Trgovačkog suda u Pazinu

Matični broj subjekta (MBS) : 040115916
Osobni identifikacijski broj (OIB) : 78253818338

ID kod: HR-AB-52-140115916

Tel : +385 98 335213

Tel/Fax : +385 52 576799
e-mail:
gat@pu.t-com.hr

U Medulinu , 24.05.2018.


 [AV(1]Ako postoji još nešto molimo da dodate/ izmijenite