POLITIKA PRIVATNOSTI
Operator / Voditelj obrade: [UNESITE-NAZIV-OPERATORA]
Adresa: [UNESITE-ADRESU]
OIB: [UNESITE-OIB]
Email: [UNESITE-EMAIL-OPERATORA]
Ova Politika privatnosti uređuje način na koji [UNESITE-NAZIV-OPERATORA], kao operator internetskog portala Ajmo Oroslavje i, prema potrebi, voditelj obrade osobnih podataka, prikuplja, koristi, pohranjuje, štiti i na drugi način obrađuje osobne podatke korisnika, posjetitelja, osoba koje stupaju u kontakt s Operatorom te drugih ispitanika čiji se podaci mogu obrađivati u vezi s korištenjem Portala.
Svrha ove Politike privatnosti jest osigurati transparentno, cjelovito i pravno utemeljeno informiranje ispitanika o kategorijama podataka koji se obrađuju, svrhama i pravnim osnovama obrade, mogućim primateljima podataka, rokovima čuvanja, pravima ispitanika, kao i o ograničenjima odgovornosti Operatora u dijelu koji se odnosi na treće strane, korisnički generirani sadržaj, dojave, fotografije i vanjske platforme.
Ništa u ovoj Politici privatnosti ne treba tumačiti na način da Operator preuzima obveze ili odgovornosti šire od onih koje proizlaze iz obveznih propisa Republike Hrvatske i Europske unije, osobito Opće uredbe o zaštiti podataka (GDPR), Zakona o provedbi Opće uredbe o zaštiti podataka, Zakona o elektroničkim komunikacijama te drugih primjenjivih propisa.
1. Identitet voditelja obrade
Voditelj obrade osobnih podataka u smislu primjenjivih propisa jest:
[UNESITE-NAZIV-OPERATORA]
Adresa: [UNESITE-ADRESU]
OIB: [UNESITE-OIB]
Email: [UNESITE-EMAIL-OPERATORA]
Ako Operator za pojedine tehničke ili organizacijske poslove angažira izvršitelje obrade, takvi će izvršitelji obrađivati podatke isključivo u okviru ugovorenih ovlasti, u svrhe koje određuje Operator i uz primjenu odgovarajućih mjera zaštite, osim kada pojedina treća strana nastupa kao samostalni voditelj obrade za vlastite svrhe.
2. Kontakt podaci
Za sva pitanja u vezi s obradom osobnih podataka, ostvarivanjem prava ispitanika, privatnošću, povjerljivošću i korištenjem Portala, korisnik se može obratiti na:
Email: [UNESITE-EMAIL-OPERATORA]
Operator će zaprimljene zahtjeve razmotriti u razumnom roku, uzimajući u obzir identitet podnositelja, sadržaj zahtjeva, zakonske obveze, zaštitu prava drugih osoba, sigurnost sustava i potrebu očuvanja vjerodostojnosti evidencija.
3. Kategorije osobnih podataka
Operator može obrađivati sljedeće kategorije osobnih podataka, ovisno o okolnostima konkretnog slučaja i načinu interakcije korisnika s Portalom:
- identifikacijske podatke koje korisnik dobrovoljno dostavi, poput imena i prezimena
- kontakt podatke, poput email adrese, telefonskog broja ili drugih podataka za komunikaciju
- sadržaj upita, prijava, dojava, komentara, poruka, zahtjeva ili drugih materijala koje korisnik dostavi
- tehničke i komunikacijske podatke, uključujući IP adresu, podatke o uređaju, pregledniku, operativnom sustavu, log zapisima i sličnim tehničkim identifikatorima
- podatke o korištenju Portala, uključujući informacije o posjetima, interakcijama, pregledanim sadržajima i navigaciji, osobito ako je korisnik dao privolu za analitičke tehnologije
- podatke sadržane u fotografijama, dokumentima, prilozima ili drugim materijalima koje korisnik dostavi Operatoru
- podatke nužne za obradu zahtjeva povezanih s pravima ispitanika, pritužbama, pravnim zahtjevima, zaštitom sustava ili suradnjom s nadležnim tijelima
- druge podatke koje korisnik samovoljno ili inicijativno dostavi u komunikaciji s Operatorom
Operator ne traži niti potiče dostavljanje posebnih kategorija osobnih podataka, osobito podataka koji se odnose na zdravlje, rasno ili etničko podrijetlo, politička mišljenja, vjerska uvjerenja, sindikalno članstvo, seksualni život ili seksualnu orijentaciju, osim ako je takva obrada izričito potrebna, zakonita i primjereno opravdana. Ako korisnik takve podatke dostavi samoinicijativno bez nužde i bez pravne osnove, čini to na vlastitu odgovornost.
4. Svrhe obrade osobnih podataka
Operator može obrađivati osobne podatke u sljedeće svrhe:
- omogućavanje korištenja Portala i njegovih osnovnih funkcionalnosti
- odgovaranje na upite, poruke i zahtjeve korisnika
- zaprimanje i obrada dojava, prijedloga, komentara, ispravaka ili materijala dostavljenih redakciji ili operatoru portala
- administriranje, održavanje i zaštita tehničkih sustava, mrežne infrastrukture i sigurnosti Portala
- vođenje evidencija o danim privolama, zahtjevima ispitanika i pravnim ili regulatornim obvezama
- statistička, analitička i razvojna obrada radi poboljšanja sadržaja i funkcionalnosti, kada za to postoji odgovarajuća pravna osnova
- zaštita legitimnih interesa Operatora, uključujući sprječavanje zlouporaba, obranu od pravnih zahtjeva, zaštitu ugleda, imovine, sustava i osoba povezanih s Portalom
- ispunjavanje zakonskih obveza, zahtjeva nadležnih tijela ili drugih obvezujućih pravnih akata
- ostvarivanje, zaštita ili obrana pravnih zahtjeva u sudskim, upravnim, prekršajnim, kaznenim ili drugim postupcima
Operator neće obrađivati osobne podatke za svrhe koje su nespojive s izvornom svrhom njihova prikupljanja, osim ako za to postoji nova valjana pravna osnova ili ako takvu obradu izričito nalaže zakon.
5. Pravne osnove obrade
Obrada osobnih podataka može se temeljiti na jednoj ili više sljedećih pravnih osnova:
- privoli ispitanika, kada je ona potrebna i valjano dana
- izvršavanju radnji na zahtjev ispitanika prije eventualnog sklapanja odnosa ili pružanja tražene funkcionalnosti
- ispunjenju pravnih obveza kojima Operator podliježe
- legitimnom interesu Operatora ili treće strane, kada takav interes ne nadjačavaju interesi, prava i slobode ispitanika
- uspostavi, ostvarivanju ili obrani pravnih zahtjeva
- drugoj osnovi predviđenoj primjenjivim pravom
Kada se obrada temelji na privoli, ispitanik ima pravo u svakom trenutku povući privolu, pri čemu povlačenje ne utječe na zakonitost obrade prije povlačenja.
6. Legitiman interes
Kada je to dopušteno primjenjivim propisima, Operator može obrađivati osobne podatke na temelju legitimnog interesa, osobito radi:
- zaštite sigurnosti sustava, mreže i sadržaja
- otkrivanja i sprječavanja zlouporaba, prijevara, automatiziranih napada, neovlaštenih pristupa i drugih štetnih radnji
- zaštite ugleda, uredničke neovisnosti, poslovnog integriteta i pravnog položaja Operatora
- obrane od neutemeljenih, zlonamjernih, klevetničkih ili pravno neutemeljenih zahtjeva
- osiguravanja funkcionalnosti Portala
- vođenja internih evidencija nužnih za dokazivanje zakonitosti rada i postupanja
- razumnog administrativnog i tehničkog upravljanja Portalom
Pri oslanjanju na legitimni interes Operator će nastojati osigurati da takva obrada bude razmjerna, nužna i ograničena na ono što je objektivno potrebno.
7. Primatelji i izvršitelji obrade
Osobni podaci mogu, ovisno o naravi obrade, biti dostupni sljedećim kategorijama primatelja:
- ovlaštenim zaposlenicima, suradnicima ili uredničkim osobama povezanim s Operatorom, u mjeri nužnoj za izvršavanje njihovih poslova
- pružateljima hostinga, tehničke infrastrukture, sigurnosnih rješenja, analitike, održavanja i podrške
- pružateljima komunikacijskih usluga, uključujući email servise
- pravnim, računovodstvenim, revizorskim ili drugim stručnim savjetnicima, kada je to nužno radi zaštite prava i interesa Operatora
- nadležnim sudovima, tijelima javne vlasti, regulatorima, tijelima kaznenog progona ili drugim ovlaštenim institucijama kada za to postoji zakonska obveza ili pravno utemeljen zahtjev
- drugim osobama kada je to nužno radi uspostave, ostvarivanja ili obrane pravnih zahtjeva
Treće strane koje putem ugrađenih sadržaja, analitičkih alata ili vanjskih platformi samostalno prikupljaju podatke mogu nastupati kao neovisni voditelji obrade, za čije postupanje Operator ne odgovara izvan granica svojih stvarnih zakonskih i tehničkih ovlasti.
8. Third-party servisi i ugrađeni sadržaji
Portal može sadržavati poveznice, embed sadržaje, skripte ili dodatke trećih strana, uključujući, primjerice, društvene mreže, platforme za video sadržaj, analitičke alate, karte, vanjske widgete ili druge servise.
Kada korisnik pristupi takvom sadržaju ili aktivira njegov prikaz, moguće je da treća strana samostalno obrađuje osobne podatke i tehničke identifikatore korisnika, uključujući IP adresu, podatke o pregledniku, uređaju, interakciji i drugim elementima. Takva obrada može se odvijati prema pravilima i u pravnom režimu treće strane, koji ne mora biti u cijelosti pod kontrolom Operatora.
Operator ne jamči:
- sadržajnu nepromjenjivost politika trećih strana
- trajnu istovjetnost njihovih tehničkih rješenja
- da treće strane neće mijenjati opseg, svrhu ili pravni temelj svoje obrade
- niti da se obrada podataka neće djelomično odvijati izvan Europske unije
Korisnik je dužan samostalno procijeniti želi li koristiti takve vanjske funkcionalnosti i proučiti pravila privatnosti tih pružatelja.
9. Međunarodni prijenosi podataka
Pojedini pružatelji usluga, osobito u području hostinga, analitike, društvenih mreža, video servisa, sigurnosnih rješenja ili komunikacijskih alata, mogu obrađivati podatke izvan Europskog gospodarskog prostora ili omogućiti pristup podacima iz trećih zemalja.
Kada do takvih prijenosa dolazi, Operator će, u mjeri u kojoj na to stvarno može utjecati, nastojati koristiti pružatelje koji nude odgovarajuće zaštitne mehanizme predviđene primjenjivim pravom. Međutim, korisnik prima na znanje da Operator ne može jamčiti apsolutnu pravnu i tehničku stabilnost svih međunarodnih mehanizama prijenosa koje primjenjuju treće strane, osobito kada te strane nastupaju kao samostalni voditelji obrade.
10. Rokovi čuvanja podataka
Osobni podaci čuvaju se onoliko dugo koliko je potrebno za ostvarenje svrhe za koju su prikupljeni, osim ako duži rok čuvanja proizlazi iz zakonske obveze, legitimnog interesa ili potrebe zaštite pravnog položaja Operatora.
Rokovi čuvanja mogu ovisiti o vrsti podataka i svrsi obrade, uključujući:
- trajanje komunikacije s korisnikom
- potrebu vođenja evidencija i dokazivanja privola ili zahtjeva
- zakonske rokove zastare
- trajanje mogućih pravnih sporova
- tehničke i sigurnosne potrebe
- računovodstvene, porezne ili druge regulatorne obveze
Podaci koji više nisu potrebni bit će izbrisani, anonimizirani ili na drugi način obrađeni tako da se više ne mogu povezati s određenom osobom, osim ako daljnje čuvanje nalaže zakon ili je nužno radi zaštite pravnih zahtjeva.
11. Prava ispitanika
U skladu s primjenjivim propisima, ispitanik može imati pravo:
- zatražiti pristup svojim osobnim podacima
- zatražiti ispravak netočnih ili dopunu nepotpunih podataka
- zatražiti brisanje podataka kada su ispunjeni zakonski uvjeti
- zatražiti ograničenje obrade
- uložiti prigovor na obradu koja se temelji na legitimnom interesu
- povući privolu kada se obrada temelji na privoli
- zatražiti prenosivost podataka kada su za to ispunjeni zakonski uvjeti
- podnijeti pritužbu nadzornom tijelu
Navedena prava nisu apsolutna i mogu biti ograničena kada je to dopušteno zakonom, osobito radi zaštite prava i sloboda drugih osoba, uredničke slobode, pravnih zahtjeva, dokaznih potreba, sigurnosti sustava ili ispunjenja pravnih obveza Operatora.
12. Način ostvarivanja prava
Zahtjev za ostvarivanje prava ispitanik može uputiti na kontakt email Operatora: [UNESITE-EMAIL-OPERATORA].
Operator zadržava pravo poduzeti razumne mjere radi provjere identiteta podnositelja zahtjeva, osobito kada postoji sumnja u identitet, opasnost od zlouporabe ili rizik neovlaštenog otkrivanja podataka trećim osobama.
Ako je zahtjev očito neutemeljen, pretjeran, ponavljajući, zlonamjeran ili tehnički neprovediv u traženom obliku, Operator zadržava pravo postupiti u skladu s mogućnostima i ograničenjima predviđenima primjenjivim propisima, uključujući odbijanje zahtjeva ili naplatu razumne administrativne naknade kada je to dopušteno zakonom.
13. Pravo na prigovor
Ako se obrada temelji na legitimnom interesu, ispitanik ima pravo uložiti prigovor na takvu obradu zbog razloga koji se odnose na njegovu posebnu situaciju. Operator će takav prigovor razmotriti i obustaviti obradu, osim ako dokaže postojanje uvjerljivih legitimnih razloga koji nadilaze interese, prava i slobode ispitanika ili ako je obrada nužna radi uspostave, ostvarivanja ili obrane pravnih zahtjeva.
14. Pravo na pritužbu AZOP-u
Ako ispitanik smatra da je obrada njegovih osobnih podataka protivna primjenjivim propisima, ima pravo podnijeti pritužbu nadležnom nadzornom tijelu, osobito:
Agenciji za zaštitu osobnih podataka (AZOP)
Navedeno pravo ne isključuje druga upravna, sudska ili druga pravna sredstva zaštite koja mogu biti dostupna prema važećem pravu.
15. Sigurnosne mjere
Operator poduzima razumne tehničke i organizacijske mjere radi zaštite osobnih podataka od neovlaštenog pristupa, gubitka, uništenja, izmjene, zlouporabe, otkrivanja ili druge nezakonite obrade.
Takve mjere mogu uključivati:
- kontrolu pristupa sustavima i podacima
- segmentaciju ovlasti
- zaštitu komunikacijskih kanala
- sigurnosne kopije
- nadzor i evidenciju pristupa
- ažuriranje sustava
- zaštitu od zlonamjernog softvera i neovlaštenih pokušaja pristupa
- druge razmjerne zaštitne mehanizme
Međutim, nijedan internetski sustav, elektronička komunikacija ni digitalna pohrana ne može se smatrati apsolutno sigurnom. Slijedom toga, Operator ne može jamčiti potpunu odsutnost svakog sigurnosnog incidenta, osobito kada uzrok proizlazi iz okolnosti izvan njegove razumne kontrole.
16. Ograničenje odgovornosti za podatke koje korisnik sam dostavi
Korisnik je isključivo odgovoran za zakonitost, istinitost, relevantnost i dopuštenost podataka, fotografija, dokumenata, tvrdnji, dojava, osobnih podataka i drugih materijala koje samoinicijativno dostavlja Operatoru.
Ako korisnik dostavi:
- tuđe osobne podatke bez odgovarajuće pravne osnove
- fotografije trećih osoba bez ovlaštenja
- sadržaj koji povređuje privatnost, čast, ugled, autorska ili druga prava trećih osoba
- netočne, obmanjujuće, klevetničke ili štetne tvrdnje
korisnik za to snosi punu pravnu odgovornost, dok Operator zadržava pravo odbiti objavu, ukloniti sadržaj, uskratiti daljnju komunikaciju, evidentirati okolnosti dostave te poduzeti druge mjere radi zaštite svojih legitimnih interesa.
17. Fotografije, dojave, kontakt forme i email komunikacija
Kada korisnik putem kontakt forme, emaila ili drugog komunikacijskog kanala dostavi podatke, fotografije, dokumente ili dojave, Operator takve materijale može obrađivati radi:
- odgovora na upit
- procjene vjerodostojnosti dojave
- interne provjere navoda
- zaštite od zlouporaba
- pravne evaluacije
- te, kada za to postoji pravna osnova, eventualne uredničke ili druge obrade
Sama dostava dojave ili materijala ne obvezuje Operatora da:
- objavi sadržaj
- provede istragu
- potvrdi točnost navoda
- uspostavi formalni odnos s pošiljateljem
- niti preuzme odgovornost za sadržaj dostavljenih materijala
Operator zadržava pravo ne odgovoriti na poruku, odbiti obradu, zatražiti dodatna pojašnjenja ili u cijelosti zanemariti anonimne, nevjerodostojne, uvredljive, prijeteće ili očito zlouporabne podneske.
18. Maloljetnici
Portal nije namijenjen sustavnom prikupljanju osobnih podataka djece niti ciljanoj obradi podataka maloljetnika bez odgovarajuće pravne osnove. Ako korisnik smatra da je dijete ili maloljetna osoba dostavila podatke protivno pravilima ili bez odgovarajućeg ovlaštenja, preporučuje se da se Operatoru bez odgode javi radi razmatranja situacije i, prema potrebi, poduzimanja primjerenih mjera.
19. Izmjene Politike privatnosti
Operator zadržava pravo u svakom trenutku izmijeniti, dopuniti ili ažurirati ovu Politiku privatnosti radi usklađivanja s promjenama propisa, tehnološkim izmjenama, organizacijskim promjenama, uvođenjem novih funkcionalnosti, promjenama u poslovnim procesima ili radi zaštite legitimnih interesa Operatora.
Ažurirana verzija bit će objavljena na Portalu s naznačenim datumom zadnje izmjene. Korisnicima se preporučuje povremeno provjeravati sadržaj ove Politike privatnosti.