Zaštita podataka

Izražavamo svoje veliko zanimanje za našu tvrtku. Zaštita podataka ima posebno visok prioritet za upravno tijelo tvrtke Option Eins GmbH. Korištenje internetskih stranica tvrtke u načelu je moguće bez navođenja osobnih podataka. Međutim, ako želi koristiti posebne usluge naše tvrtke putem naše internetske stranice, može biti potrebna obrada osobnih podataka. Ako je obrada osobnih podataka potrebna i ne postoji zakonska osnova za takvu obradu, u pravilu ćemo zatražiti suglasnost dotične osobe.

Obrada osobnih podataka, primjerice imena, adrese, e-mail adrese ili telefonskog broja dotične osobe, uvijek se provodi u skladu s Općom uredbom o zaštiti podataka i u skladu s relevantnim nacionalnim zakonima o zaštiti podataka koji se primjenjuju na tvrtku Option Eins GmbH. Ovom Izjavom o zaštiti podataka naša tvrtka želi informirati javnost o vrsti, opsegu i svrsi osobnih podataka koje prikupljamo, koristimo i obrađujemo. Nadalje, pomoću ove Izjave o zaštiti podataka informiramo dotične osobe o njihovim pravima.

Tvrtka Option Eins GmbH, kao odgovorna za obradu, provela je brojne tehničke i organizacijske mjere kako bi osigurala što cjelovitiju zaštitu osobnih podataka obrađenih putem ove internetske stranice. Ipak, internetski prijenos podataka može imati sigurnosne propuste, tako da se apsolutna zaštita ne može zajamčiti. Stoga je svakoj dotičnoj osobi slobodno prenositi osobne podatke i drugim putem, primjerice telefonom, na nas.

01. Definicije pojmova
Izjava o zaštiti podataka tvrtke Option Eins GmbH temelji se na terminologiji koju je koristio europski zakonodavac prilikom donošenja Opće uredbe o zaštiti podataka (GDPR). Naša Izjava o zaštiti podataka trebala bi biti lako čitljiva i razumljiva kako za javnost, tako i za naše klijente i poslovne partnere. Kako bismo to zajamčili, unaprijed želimo objasniti korištenu terminologiju.

U ovoj Izjavi o zaštiti podataka među ostalim koristimo sljedeće pojmove:

a) Osobni podaci
Osobni podaci su sve informacije koje se odnose na identificiranu ili identificijalju fizičku osobu (u daljnjem tekstu “dotična osoba”). Osoba se smatra identificibilnom ako se može izravno ili neizravno identificirati, posebno pomoću oznake kao što su ime, identifikacijski broj, podaci o lokaciji, mrežni identifikator ili jedan ili više čimbenika koji se odnose na fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili socijalni identitet te osobe.

b) Dotična osoba
Dotična osoba je svaka identificirana ili identificijska fizička osoba čije osobne podatke obrađuje voditelj obrade.

c) Obrada
Obrada je svaka radnja ili niz radnji koji se obavljaju na osobnim podacima ili skupovima osobnih podataka, bilo automatiziranim sredstvima ili ne, kao što su prikupljanje, bilježenje, organizacija, strukturiranje, pohranjivanje, prilagodba ili izmjena, pronalaženje, obavljanje uvida, uporaba, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje.

d) Ograničenje obrade
Ograničenje obrade znači označavanje pohranjenih osobnih podataka s ciljem ograničavanja njihove buduće obrade.

e) Profiliranje
Profiliranje znači svaki oblik automatizirane obrade osobnih podataka koji se sastoji od uporabe osobnih podataka za ocjenjivanje određenih osobnih aspekata povezanih s pojedinom fizičkom osobom, posebno za analizu ili predviđanje aspekata u vezi s radnim učinkom, ekonomskim stanjem, zdravljem, osobnim sklonostima, interesima, pouzdanošću, ponašanjem, lokacijom ili kretanjem te fizičke osobe.

f) Pseudonimizacija
Pseudonimizacija je obrada osobnih podataka na način da se osobni podaci više ne mogu pripisati određenoj dotičnoj osobi bez dodatnih informacija, pod uvjetom da se te dodatne informacije čuvaju odvojeno i podliježu tehničkim i organizacijskim mjerama kako bi se osiguralo da se osobni podaci ne mogu pripisati identificiranoj ili identificirajućoj fizičkoj osobi.

g) Voditelj obrade ili voditelj obrade
Voditelj obrade ili voditelj obrade je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje samo ili zajedno s drugima odlučuje o svrhama i sredstvima obrade osobnih podataka; kada su svrhe i sredstva takve obrade propisani pravom Unije ili pravom države članice, voditelj obrade ili posebni kriteriji za njegovo imenovanje mogu biti predviđeni pravom Unije ili pravom države članice.

h) Izvršitelj obrade
Izvršitelj obrade je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje obrađuje osobne podatke u ime voditelja obrade.

i) Primatelj
Primatelj je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo kojem se otkrivaju osobni podaci, neovisno o tome radi li se o trećoj strani ili ne. Međutim, tijela javne vlasti koja mogu primiti osobne podatke u okviru pojedinačnog istražnog zadatka u skladu s pravom Unije ili pravom države članice, ne smatraju se primateljima.

j) Treća strana
Treća strana je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo, osim dotične osobe, voditelja obrade, izvršitelja obrade i osoba koje su ovlaštene za obradu osobnih podataka pod izravnom odgovornošću voditelja obrade ili izvršitelja obrade.

k) Privola
Privola znači svako dobrovoljno, posebno, informirano i nedvosmisleno izražavanje želje dotične osobe kojom ta osoba, izjavom ili jasnom potvrdnom radnjom, daje pristanak za obradu osobnih podataka koji se na nju odnose.

02. Naziv i adresa voditelja obrade
Voditelj obrade u smislu Opće uredbe o zaštiti podataka, drugih važećih zakona o zaštiti podataka u državama članicama Europske unije i drugih propisa s obilježjima zaštite podataka je:

Option Eins GmbH
Bahnhofstraße 8
30159 Hannover
Njemačka
Telefon: 0511 – 277 892 77
E-mail: info@option-eins.de
Mrežna stranica: www.option-eins.de

03. Kolačići
Mrežne stranice tvrtke Option Eins GmbH koriste kolačiće. Kolačići su tekstualne datoteke koje se pohranjuju i spremaju putem internetskog preglednika na računalnom sustavu korisnika.

Mnoge internetske stranice i poslužitelji koriste kolačiće. Mnogi kolačići sadrže takozvani ID kolačića. ID kolačića je jedinstvena identifikacija kolačića. Sastoji se od niza znakova pomoću kojih se mogu povezati internetske stranice i poslužitelji s određenim internetskim preglednikom u kojem je kolačić pohranjen. To omogućuje posjećenim internetskim stranicama i poslužiteljima da prepoznaju i identificiraju određeni internetski preglednik od drugih internetskih preglednika koji sadrže druge kolačiće.

Korištenjem kolačića, tvrtka Option Eins GmbH može korisnicima ove internetske stranice pružiti usluge koje ne bi bile moguće bez postavljanja kolačića.

Pomoću kolačića možemo optimizirati informacije i ponude na našoj internetskoj stranici u skladu s potrebama korisnika. Kolačići nam, kako je već spomenuto, omogućuju prepoznavanje korisnika naše internetske stranice. Svrha tog prepoznavanja je olakšavanje korištenja naše internetske stranice korisnicima. Korisnik internetske stranice koja koristi kolačiće, primjerice, ne mora pri svakom posjetu stranici ponovno unijeti svoje podatke za pristup, jer to pregledava internetska stranica i kolačić pohranjen na računalnom sustavu korisnika. Drugi primjer je kolačić košarice u online trgovini. Online trgovina pamti artikle koje je kupac stavio u virtualnu košaricu putem kolačića.

Dotična osoba u svakom trenutku može spriječiti postavljanje kolačića na našoj internetskoj stranici odgovarajućom postavkom korištenog internetskog preglednika, a time i trajno odbiti postavljanje kolačića. Nadalje, već postavljeni kolačići mogu se u svakom trenutku izbrisati putem internetskog preglednika ili drugih softverskih programa. To je moguće u svim uobičajenim internetskim preglednicima. Ako dotična osoba deaktivira postavljanje kolačića u korištenom internetskom pregledniku, možda neće biti moguće iskoristiti sve funkcije naše internetske stranice u potpunosti.

04. Prikupljanje općih podataka i informacija
Internetska stranica tvrtke Option Eins GmbH prikuplja niz općih podataka i informacija prilikom svakog posjeta internetskoj stranici dotične osobe ili automatiziranog sustava. Ti opći podaci i informacije spremaju se u log datotekama poslužitelja. Prikupljani podaci mogu biti: (1) korišteni tipovi preglednika i njihove verzije, (2) operacijski sustav koji koristi sustav koji pristupa, (3) internetska stranica s koje sustav koji pristupa došao na našu internetsku stranicu (takozvani referent), (4) podstranice koje sustav koji pristupa usmjerava na našu internetsku stranicu, (5) datum i vrijeme pristupa internetskoj stranici, (6) IP adresa, (7) davatelj internetskih usluga sustava koji pristupa i (8) drugi slični podaci i informacije koji služe za zaštitu od napada na naše informacijske tehnološke sustave.

Pri korištenju ovih općih podataka i informacija, tvrtka Option Eins GmbH ne zaključuje na dotičnu osobu. Ti se podaci prije svega potrebni kako bismo (1) pravilno isporučili sadržaj naše internetske stranice, (2) optimizirali sadržaj naše internetske stranice i povezane oglase, (3) osigurali trajnu funkcionalnost naših informacijskih tehnoloških sustava i tehnologije naše internetske stranice i (4) nadležnim tijelima za kazneni progon, u slučaju kibernetičkog napada, osigurali informacije potrebne za kazneni progon. Ovi anonimno prikupljeni podaci i informacije stoga se s jedne strane statistički obrađuju, a s druge strane se koriste s ciljem povećanja zaštite podataka i sigurnosti podataka u našem poduzeću, kako bismo na kraju osigurali optimalan nivo zaštite osobnih podataka koje obrađujemo. Anonimni podaci poslužiteljskih log datoteka pohranjuju se odvojeno od svih osobnih podataka navedenih od strane dotične osobe.

05. Mogućnost kontakta putem internetske stranice
Internetska stranica tvrtke Option Eins GmbH sadrži, na temelju zakonskih propisa, podatke koji omogućuju brzi elektronički kontakt s našom tvrtkom i izravnu komunikaciju s nama, što uključuje i općenitu adresu elektroničke pošte (e-mail adresu). Ako dotična osoba stupi u kontakt s voditeljem obrade putem e-pošte ili obrasca za kontakt, osobni podaci koje dotična osoba prosljeđuje automatski se pohranjuju. Takvi osobni podaci koje dotična osoba dobrovoljno prosljeđuje voditelju obrade pohranjuju se radi obrade ili uspostavljanja kontakta s dotičnom osobom. Takvi osobni podaci ne prosljeđuju se trećim stranama.

06. Redovito brisanje i blokiranje osobnih podataka
Voditelj obrade obrađuje i pohranjuje osobne podatke dotične osobe samo u onoj mjeri u kojoj je to potrebno za postizanje svrhe pohrane ili ako je to propisano europskim direktivama i uredbama ili drugim zakonima ili propisima kojima je podložan voditelj obrade.

Kada svrha pohrane prestane postojati ili istekne rok za pohranu propisan europskim direktivama i uredbama ili drugim nadležnim zakonodavcem, osobni podaci se rutinski blokiraju ili brišu u skladu sa zakonskim propisima.

07. Prava dotične osobe
a) Pravo na potvrdu
Svaka dotična osoba ima pravo zatražiti od voditelja obrade potvrdu obrađuju li se osobni podaci koji se na nju odnose. Ako dotična osoba želi ostvariti ovo pravo na potvrdu, može se obratiti našem službeniku za zaštitu podataka ili drugom zaposleniku voditelja obrade u svakom trenutku.

b) Pravo na pristup
Svaka dotična osoba čiji se osobni podaci obrađuju ima pravo od voditelja obrade u svakom trenutku zatražiti besplatan pristup osobnim podacima pohranjenim o toj osobi i dobiti kopiju te informacije. Nadalje, europski zakonodavac je dotičnoj osobi odobrio pristup sljedećim informacijama:

• svrhe obrade
• kategorije osobnih podataka koji se obrađuju
• primatelji ili kategorije primatelja kojima su osobni podaci otkriveni ili će im biti otkriveni, posebno u slučaju primatelja u trećim zemljama ili međunarodnim organizacijama
• ako je moguće, predviđeno vrijeme za koje će osobni podaci biti pohranjeni ili, ako to nije moguće, kriteriji za određivanje tog roka
• postojanje prava na ispravak ili brisanje osobnih podataka koji se odnose na dotičnu osobu ili na ograničenje obrade koju provodi voditelj obrade ili prava na prigovor na takvu obradu
• postojanje prava na pritužbu nadzornom tijelu
• ako se osobni podaci ne prikupljaju od dotične osobe: sve dostupne informacije o njihovu podrijetlu
• postojanje automatizirane donesene odluke, uključujući profiliranje, iz članka 22. stavka 1. i 4. GDPR-a te, barem u tim slučajevima, smislene informacije o logici uključenoj te značaju i predviđenim posljedicama takve obrade za dotičnu osobu

Nadalje, dotična osoba ima pravo na informaciju o tome jesu li osobni podaci preneseni u treću zemlju ili međunarodnu organizaciju. Ako je to slučaj, dotična osoba ima pravo dobiti informacije o odgovarajućim jamstvima u vezi s tim prijenosom.

Ako dotična osoba želi ostvariti ovo pravo na pristup, može se obratiti našem službeniku za zaštitu podataka ili drugom zaposleniku voditelja obrade u svakom trenutku.

c) Pravo na ispravak
Svaka dotična osoba čiji se osobni podaci obrađuju ima pravo zahtijevati od voditelja obrade da bez odgađanja ispravi netočne osobne podatke koji se na nju odnose. Nadalje, uzimajući u obzir svrhe obrade, dotična osoba ima pravo zatražiti upotpunjavanje nepotpunih osobnih podataka, među ostalim i davanjem dodatne izjave.

Ako dotična osoba želi ostvariti ovo pravo na ispravak, može se obratiti našem službeniku za zaštitu podataka ili drugom zaposleniku voditelja obrade u svakom trenutku.

d) Pravo na brisanje (pravo “biti zaboravljen”)
Svaka dotična osoba čiji se osobni podaci obrađuju ima pravo zatražiti od voditelja obrade da se njezini osobni podaci bez odgađanja izbrišu ako je ispunjen jedan od sljedećih uvjeta i ako obrada nije potrebna:

• Osobni podaci više nisu potrebni u svrhe u koje su prikupljeni ili na drugi način obrađivani.
• Dotična osoba povuče privolu na kojoj se obrada temeljila u skladu s člankom 6. stavkom 1. točkom (a) ili člankom 9. stavkom 2. točkom (a) GDPR-a, a ne postoji druga pravna osnova za obradu.
• Dotična osoba uloži prigovor na obradu u skladu s člankom 21. stavkom 1. GDPR-a, a ne postoje jači legitimni razlozi za obradu ili dotična osoba uloži prigovor na obradu u skladu s člankom 21. stavkom 2. GDPR-a.
• Osobni podaci su nezakonito obrađivani.
• Osobni podaci moraju se izbrisati radi poštivanja pravne obveze u skladu s pravom Unije ili pravom države članice kojem podliježe voditelj obrade.
• Osobni podaci prikupljeni su u vezi s ponudom usluga informacijskog društva iz članka 8. stavka 1. GDPR-a.

Ako je ispunjen jedan od prethodno navedenih razloga i dotična osoba želi zatražiti brisanje osobnih podataka pohranjenih u tvrtki Option Eins GmbH, može se obratiti našem službeniku za zaštitu podataka ili drugom zaposleniku voditelja obrade. Službenika za zaštitu podataka tvrtke Option Eins GmbH ili drugog zaposlenika nužno će se u tom slučaju pobrinuti za brzo izvršenje zahtjeva za brisanje.

Ako su osobni podaci javno objavljeni i ako je prema članku 17. stavku 1. GDPR-a naša tvrtka dužna izbrisati osobne podatke, tvrtka Option Eins GmbH će, uzimajući u obzir dostupnu tehnologiju i troškove provedbe, poduzeti razumne mjere, uključujući tehničke mjere, kako bi o zahtjevu dotične osobe za brisanje svih poveznica na te osobne podatke ili kopija ili replikacija tih osobnih podataka obavijestila druge voditelje obrade koji obrađuju te osobne podatke, osim ako obrada više nije potrebna. Službenika za zaštitu podataka tvrtke Option Eins GmbH ili drugog zaposlenika u svakom će pojedinom slučaju poduzeti potrebne radnje.

e) Pravo na ograničenje obrade
Svaka dotična osoba čiji se osobni podaci obrađuju ima pravo od voditelja obrade zahtijevati ograničenje obrade ako je ispunjen jedan od sljedećih uvjeta:

• Dotična osoba osporava točnost osobnih podataka, i to tijekom razdoblja koji omogućuje voditelju obrade provjeru točnosti osobnih podataka.
• Obrada je nezakonita, a dotična osoba se protivi brisanju osobnih podataka te umjesto toga traži ograničenje njihove uporabe.
• Voditelju obrade više nisu potrebni osobni podaci za potrebe obrade, ali ih dotična osoba traži radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva.
• Dotična osoba je uložila prigovor na obradu u skladu s člankom 21. stavkom 1. GDPR-a, a još nije utvrđeno nadilaze li legitimni razlozi voditelja obrade razloge dotične osobe.

Ako je ispunjen jedan od prethodno navedenih uvjeta i dotična osoba želi zahtijevati ograničenje obrade osobnih podataka pohranjenih u tvrtki Option Eins GmbH, može se obratiti našem službeniku za zaštitu podataka ili drugom zaposleniku voditelja obrade. Službenika za zaštitu podataka tvrtke Option Eins GmbH ili drugog zaposlenika nužno će se u tom slučaju pobrinuti za ograničenje obrade.

f) Pravo na prenosivost podataka
Svaka dotična osoba čiji se osobni podaci obrađuju ima pravo dobiti osobne podatke koji se odnose na nju, a koje je pružila voditelju obrade, u strukturiranom, uobičajenom i strojno čitljivom formatu. Ima također pravo prenijeti te podatke drugom voditelju obrade bez ometanja od strane voditelja obrade kojem su osobni podaci pruženi, ako se obrada temelji na privoli u skladu s člankom 6. stavkom 1. točkom (a) GDPR-a ili člankom 9. stavkom 2. točkom (a) GDPR-a ili na ugovoru u skladu s člankom 6. stavkom 1. točkom (b) GDPR-a te ako se obrada provodi automatiziranim sredstvima, osim ako je obrada potrebna za izvršavanje zadaće od javnog interesa ili pri izvršavanju službene ovlasti dodijeljene voditelju obrade.

Nadalje, pri ostvarivanju prava na prenosivost podataka u skladu s člankom 20. stavkom 1. GDPR-a, dotična osoba ima pravo ishoditi da se osobni podaci izravno prenose od jednog voditelja obrade drugom voditelju obrade, ako je to tehnički izvedivo i ako time nisu ugrožena prava i slobode drugih osoba.

Kako bi ostvarila pravo na prenosivost podataka, dotična osoba se može u svakom trenutku obratiti imenovanom službeniku za zaštitu podataka tvrtke Option Eins GmbH ili drugom zaposleniku.

g) Pravo na prigovor
Svaka dotična osoba čiji se osobni podaci obrađuju ima pravo, iz razloga koji se odnose na njezinu posebnu situaciju, u svakom trenutku uložiti prigovor na obradu osobnih podataka koji se na nju odnose, a koja se provodi na temelju članka 6. stavka 1. točaka (e) ili (f) GDPR-a. To se također odnosi na profiliranje temeljeno na tim odredbama.

Tvrtka Option Eins GmbH više neće obrađivati osobne podatke u slučaju prigovora, osim ako možemo dokazati uvjerljive legitimne razloge za obradu koji nadilaze interese, prava i slobode dotične osobe ili ako je obrada potrebna za postavljanje, ostvarivanje ili obranu pravnih zahtjeva.

Ako tvrtka Option Eins GmbH obrađuje osobne podatke u svrhu izravnog marketinga, dotična osoba ima pravo u svakom trenutku uložiti prigovor na obradu osobnih podataka u tu svrhu, što uključuje i profiliranje u mjeri u kojoj je povezano s takvim izravnim marketingom. Nakon prigovora dotične osobe protiv obrade u svrhe izravnog marketinga, tvrtka Option Eins GmbH više neće koristiti osobne podatke u te svrhe.

Nadalje, dotična osoba ima pravo, iz razloga koji se odnose na njezinu posebnu situaciju, uložiti prigovor na obradu osobnih podataka koji se na nju odnose, a koju obavlja tvrtka Option Eins GmbH u svrhe znanstvenog ili povijesnog istraživanja ili statističke svrhe u skladu s člankom 89. stavkom 1. GDPR-a, osim ako je ta obrada nužna za izvršavanje zadaće od javnog interesa.

Za ostvarivanje prava na prigovor dotična se osoba može izravno obratiti službeniku za zaštitu podataka tvrtke Option Eins GmbH ili drugom zaposleniku. Nadalje, dotična osoba ima slobodu ostvariti svoje pravo na prigovor u vezi s korištenjem usluga informacijskog društva automatiziranim sredstvima korištenjem tehničkih specifikacija, neovisno o Direktivi 2002/58/EZ.

h) Automatizirano pojedinačno donošenje odluka, uključujući profiliranje
Svaka dotična osoba čiji se osobni podaci obrađuju ima pravo, u skladu s Općom uredbom o zaštiti podataka, da se na nju ne primjenjuje odluka donesena isključivo na temelju automatizirane obrade, uključujući profiliranje, koja proizvodi pravne učinke koji se na nju odnose ili na sličan način značajno na nju utječe, osim ako je ta odluka: (1) potrebna za sklapanje ili izvršenje ugovora između dotične osobe i voditelja obrade, ili (2) dopuštena pravom Unije ili pravom države članice kojem voditelj obrade podliježe i kojim se također propisuju odgovarajuće mjere za zaštitu prava i sloboda te legitimnih interesa dotične osobe, ili (3) donesena uz izričitu privolu dotične osobe.

Ako je odluka: (1) potrebna za sklapanje ili izvršenje ugovora između dotične osobe i voditelja obrade ili (2) donesena uz izričitu privolu dotične osobe, tvrtka Option Eins GmbH poduzet će odgovarajuće mjere za zaštitu prava i sloboda te legitimnih interesa dotične osobe, što uključuje barem pravo na ljudsku intervenciju od strane voditelja obrade, pravo na izražavanje vlastitog stajališta i pravo na osporavanje odluke.

Ako dotična osoba želi ostvariti prava u vezi s automatiziranim odlučivanjem, može se obratiti našem službeniku za zaštitu podataka ili drugom zaposleniku voditelja obrade u svakom trenutku.

i) Pravo na povlačenje privole za zaštitu podataka
Svaka dotična osoba čiji se osobni podaci obrađuju ima pravo, u skladu s Općom uredbom o zaštiti podataka, u bilo kojem trenutku povući svoju privolu za obradu osobnih podataka.

Ako dotična osoba želi ostvariti svoje pravo na povlačenje privole, može se obratiti našem službeniku za zaštitu podataka ili drugom zaposleniku voditelja obrade u svakom trenutku.

08. Zaštita podataka kod prijava i u postupku prijave
Voditelj obrade prikuplja i obrađuje osobne podatke kandidata u svrhu provedbe postupka prijave. Obrada se može provoditi i elektroničkim putem. To je posebno slučaj kada kandidat odgovarajuće podatke o prijavi prosljeđuje elektroničkim putem, primjerice e-poštom ili putem obrasca na mrežnoj stranici, voditelju obrade. Ako voditelj obrade sklopi ugovor o zaposlenju s kandidatom, proslijeđeni podaci pohranjuju se u svrhu realizacije radnog odnosa, uz poštivanje zakonskih propisa. Ako voditelj obrade ne sklopi ugovor o zaposlenju s kandidatom, podaci o prijavi automatski se brišu dva mjeseca nakon obavijesti o odbijanju, ako tome ne stoje na putu neki drugi legitimni interesi voditelja obrade. Drugi legitimni interes u ovom smislu je primjerice obveza dokazivanja u postupku na temelju Općeg zakona o ravnopravnosti (AGG).

09. Pravna osnova za obradu
Članak 6. stavak 1. točka (a) GDPR-a služi našoj tvrtki kao pravna osnova za postupke obrade za koje dobivamo privolu za određenu svrhu obrade. Ako je obrada osobnih podataka nužna za izvršenje ugovora čija je ugovorna strana dotična osoba, kao što je to slučaj kod postupaka obrade potrebnih za isporuku robe ili pružanje neke druge usluge ili protučinidbe, obrada se temelji na članku 6. stavku 1. točki (b) GDPR-a. Isto vrijedi i za postupke obrade potrebne za provedbu prethodnih mjera. Ako je naša tvrtka podložna pravnoj obvezi koja zahtijeva obradu osobnih podataka, kao što je to slučaj pri ispunjavanju poreznih obveza, obrada se temelji na članku 6. stavku 1. točki (c) GDPR-a. U rijetkim slučajevima može biti potrebno obraditi osobne podatke radi zaštite vitalnih interesa dotične osobe ili druge fizičke osobe. To bi bio slučaj, primjerice, ako bi posjetitelj našeg poduzeća bio ozlijeđen i trebalo bi, u tom slučaju, priopćiti njegovo ime, dob, podatke o zdravstvenom osiguranju ili druge vitalne informacije liječniku, bolnici ili drugim trećim stranama. U tom slučaju, obrada bi se temeljila na članku 6. stavku 1. točki (d) GDPR-a. Konačno, postupci obrade mogu se temeljiti i na članku 6. stavku 1. točki (f) GDPR-a. Na ovoj pravnoj osnovi temelje se postupci obrade koji nisu obuhvaćeni nijednom od prethodno navedenih pravnih osnova, ako je obrada potrebna za potrebe legitimnog interesa naše tvrtke ili treće strane, osim ako nad tim interesima ne prevladavaju interesi ili temeljna prava i slobode dotične osobe koja zahtijevaju zaštitu osobnih podataka. Takvi su postupci obrade posebno dopušteni europskom zakonodavcu, koji je stajališta da bi se legitimni interes mogao smatrati postojećim ako je dotična osoba klijent voditelja obrade (uvodna izjava 47. stavak 2. GDPR-a).

10. Legitimni interesi koje ostvaruje voditelj obrade ili treća strana
Ako se obrada osobnih podataka temelji na članku 6. stavku 1. točki (f) GDPR-a, naš legitimni interes je provedba našeg poslovanja u korist dobrobiti svih naših zaposlenika i dioničara.

11. Razdoblje u kojem će osobni podaci biti pohranjeni
Kriterij za određivanje roka pohrane osobnih podataka su relevantni zakonski rokovi čuvanja. Nakon isteka roka, odgovarajući podaci se rutinski brišu, osim ako više nisu potrebni za ispunjenje ugovora ili njegovu pripremu.

12. Zakonske ili ugovorne odredbe o pružanju osobnih podataka; nužnost sklapanja ugovora; obveza dotične osobe da pruži osobne podatke; moguće posljedice nepružanja podataka
Obavještavamo vas da je pružanje osobnih podataka djelomično propisano zakonom (npr. porezni propisi) ili može proizlaziti iz ugovornih odredbi (npr. podaci o ugovornoj strani). U nekim slučajevima, sklapanje ugovora može zahtijevati da dotična osoba nama pruži osobne podatke, koji se zatim moraju obraditi od naše strane. Dotična osoba, primjerice, obvezna je nama pružiti osobne podatke ako naša tvrtka s njom sklopi ugovor. Nepružanje osobnih podataka imalo bi za posljedicu da s dotičnom osobom ne bismo mogli sklopiti ugovor. Prije pružanja osobnih podataka, dotična osoba se mora obratiti našem službeniku za zaštitu podataka. Naš službenik za zaštitu podataka pojedinačno će obavijestiti dotičnu osobu je li pružanje osobnih podataka propisano zakonom ili ugovorom, je li potrebno za sklapanje ugovora, postoji li obveza pružanja osobnih podataka i koje bi bile posljedice nepružanja osobnih podataka.

13. Postojanje automatizirane donesene odluke
Kao društveno odgovorna tvrtka, odustajemo od automatiziranog donošenja odluka ili profiliranja.

Izbornik