Pravila o privatnosti
1) Uvod i kontaktni podaci voditelja obrade
1.1 Drago nam je što posjećujete našu web stranicu i zahvaljujemo vam na interesu. U nastavku pružamo informacije o tome kako postupamo s vašim osobnim podacima kada koristite našu web stranicu. Osobni podaci su svi podaci koji se mogu koristiti za vašu osobnu identifikaciju.
1.2 Kontrolor odgovoran za obradu podataka na ovoj web-stranici u smislu Opće uredbe o zaštiti podataka (GDPR) je onBildung GmbH, Kreuzgasse 22, 61250 Usingen, Njemačka, tel.: +49 6081 58 410 93, e-pošta: kontakt@onbildung.de. Upravitelj odgovoran za obradu osobnih podataka je fizička ili pravna osoba koja, sama ili zajedno s drugima, određuje svrhe i sredstva obrade osobnih podataka.
2) Prikupljanje podataka prilikom posjeta našoj web-stranici
2.1 Kada koristite našu web-stranicu isključivo u informativne svrhe, tj. ako se ne registrirate ili nam na drugi način ne dostavite podatke, prikupljamo samo podatke koje vaš preglednik prenosi na poslužitelj stranice (tzv. "datoteke dnevnika poslužitelja"). Kada posjetite našu web-stranicu, prikupljamo sljedeće podatke, koji su tehnički nužni da bismo vam prikazali web-stranicu:
- Posjećena web-stranica
- Datum i vrijeme pristupa
- Količina poslanih podataka u bajtovima
- Izvor/poveznica s koje ste pristupili stranici
- Korišteni preglednik
- Korišteni operativni sustav
- Korištena IP adresa (ako je primjenjivo: u anonimiziranom obliku)
Obrada se provodi u skladu s čl. 6. st. 1. toč. f. GDPR-a na temelju našeg legitimnog interesa za poboljšanje stabilnosti i funkcionalnosti naše web-stranice. Podaci se neće prosljeđivati niti koristiti u bilo koju drugu svrhu. Međutim, zadržavamo pravo naknadne provjere zapisnika poslužitelja ako postoje konkretni naznake nezakonite uporabe.
2.2 Iz sigurnosnih razloga i radi zaštite prijenosa osobnih podataka i drugih povjerljivih sadržaja (npr. narudžbi ili upita kontroloru), ova web-stranica koristi SSL ili TLS enkripciju. Šifriranu vezu možete prepoznati po nizu "https://" i simbolu lokota u adresnoj traci vašeg preglednika.
3) Hostanje i mreža za isporuku sadržaja
Koristimo pružatelja usluga za hosting naše web-stranice i prikazivanje sadržaja koji svoje usluge pruža samostalno ili putem odabranih podizvođača isključivo na poslužiteljima unutar Europske unije.
Svi podaci prikupljeni na našoj web stranici obrađuju se na tim poslužiteljima.
S pružateljem smo sklopili ugovor o obradi podataka koji osigurava zaštitu podataka posjetitelja naše web-stranice i zabranjuje neovlašteno otkrivanje trećim stranama.
4) Kontakt
4.1 Brevo
Koristimo usluge sljedećeg pružatelja usluga za pružanje funkcije online zakazivanja termina: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Njemačka
U svrhu zakazivanja termina, imena i prezimena, adrese e-pošte (i, gdje je primjenjivo, brojevi telefona ako se traži telefonski termin) prikupljaju se i prenose pružatelju usluga u skladu s člankom 6. stavkom 1. točkom f. GDPR-a na temelju našeg legitimnog interesa za učinkovito upravljanje klijentima i učinkovito zakazivanje termina, gdje se pohranjuju u svrhu organizacije termina.
Nakon održavanja termina ili isteka dogovorenog razdoblja za termin, vaši će podaci biti izbrisani od strane pružatelja usluga.
S pružateljem smo sklopili ugovor o obradi podataka koji osigurava zaštitu podataka posjetitelja naše web-stranice i zabranjuje neovlašteno otkrivanje trećim stranama.
4.2 Osobni podaci prikupljaju se kada nas kontaktirate (npr. putem obrasca za kontakt ili e-pošte). Podaci prikupljeni pri korištenju obrasca za kontakt navedeni su na odgovarajućem obrascu za kontakt. Ti se podaci pohranjuju i koriste isključivo u svrhu odgovaranja na vaš upit ili uspostavljanja kontakta i povezane tehničke administracije.
Pravna osnova za obradu ovih podataka je naš legitimni interes za odgovaranje na vaš upit u skladu s čl. 6. st. 1. toč. f GDPR-a. Ako je vaš kontakt usmjeren na sklapanje ugovora, dodatna pravna osnova za obradu je članak 6. stavak 1. točka b) GDPR-a. Vaši će podaci biti izbrisani nakon obrade vašeg upita. To je slučaj ako se iz okolnosti može zaključiti da je dotična stvar konačno razjašnjena i pod uvjetom da ne postoje zakonske obveze za čuvanje podataka.
5) Usluge web-analize
Matomo
Ova web stranica koristi uslugu web analize koju pruža sljedeći pružatelj usluga: InnoCraft Ltd., 150 Willis St, 6011 Wellington, Novi Zeland, ("Matomo")
Kako bi zaštitio posjetitelje stranice, Matomo koristi takozvani "config_id" za omogućavanje različitih analiza korištenja stranice unutar kratkog vremenskog okvira od najviše 24 sata. "config_id" je nasumično postavljeni, vremenski ograničeni hash ograničenog skupa postavki i atributa posjetitelja. config_id ili config hash je niz znakova izračunat za posjetitelja na temelju njegovog operativnog sustava, preglednika, dodataka preglednika, IP adrese i jezika preglednika. Matomo ne koristi otiskivanje uređaja (device fingerprinting) i koristi anonimiziranu IP adresu posjetitelja stranice za stvaranje "config_id"-a.
Ako informacije obrađene na ovaj način uključuju osobne podatke korisnika, obrada se provodi u skladu s čl. 6. st. 1. toč. f. GDPR-a na temelju našeg legitimnog interesa za statističku analizu ponašanja korisnika u svrhu optimizacije i marketinga.
Prigovor (opt-out): Možete prigovoriti prikupljanju podataka od strane Matoma u bilo kojem trenutku. Da biste to učinili, upotrijebite sljedeću opciju odjave:
Ako se usprotivite, bit će postavljeno kolačić za odjavu kako bi se spriječilo da Matomo bilježi vaše posjete.
Podaci se prenose pružatelju usluga samo ako usluga nije hostirana na našim poslužiteljima. U slučaju samostalnog hostiranja, podaci prikupljeni putem usluge ne prenose se pružatelju usluga.
Ako usluga nije hostirana na našim poslužiteljima, sklopili smo ugovor o obradi podataka s pružateljem usluga koji osigurava zaštitu podataka posjetitelja naše web-stranice i zabranjuje neovlašteno otkrivanje trećim stranama.
U ovom slučaju prijenosi podataka na Novi Zeland podliježu odluci o primjerenosti Europske komisije, koja potvrđuje usklađenost s europskim standardima zaštite podataka za međunarodne prijenose podataka.
6) Prava ispitanika
6.1 Primjenjivi zakon o zaštiti podataka daje vam sljedeća prava kao ispitaniku (pravo pristupa i pravo na intervenciju) u odnosu na voditelja obrade u pogledu obrade vaših osobnih podataka, pri čemu se poziva na navedenu pravnu osnovu za pojedine uvjete za ostvarivanje tih prava:
- Pravo na pristup prema čl. 15. GDPR-a;
- Pravo na ispravak prema čl. 16. GDPR-a;
- Pravo na brisanje prema čl. 17. GDPR-a;
- Pravo na ograničenje obrade prema čl. 18. GDPR-a;
- Pravo na obavijest prema čl. 19. GDPR-a;
- Pravo na prenosivost podataka prema čl. 20 GDPR-a;
- Pravo na povlačenje privole prema čl. 7. st. 3. GDPR-a;
- Pravo na podnošenje prigovora prema čl. 77 GDPR-a.
6.2 PRAVO NA PRIGOVOR
AKO OBRAĐUJEMO VAŠE OSOBNE PODATKE NA OSNOVU NAŠEG PRETEŽNOG LEGITIMNOG INTERESA U OKVIRU PROCJENE INTERESA, IMATE PRAVO U BILO KOJEM TRENUTKU ULOŽITI PRIGOVOR NA TAKVU OBRADU ZBOG RAZLOGA PROIZLAZEĆIH IZ VAŠE POSEBNE SITUACIJE, S UČINKOM U BUDUĆNOSTI.
AKO OSTVARITE SVOJE PRAVO NA PRIGOVOR, PRESTAT ĆEMO S OBRAĐIVANJEM TIH PODATAKA. MEĐUTIM, ZADRŽAVAMO PRAVO NASTAVITI OBRAĐIVATI PODATKE AKO MOŽEMO DOKAZATI UVJERLJIVE LEGITIMNE RAZLOGE ZA OBRAĐIVANJE KOJI PRETEŽU VAŠE INTERESE, TEMELJNA PRAVA I SLOBODE, ILI AKO JE OBRADA NUŽNA ZA UTVRĐIVANJE, OSTVARIVANJE ILI OBRANU PRAVNIH ZAHTJEVA.
AKO PRERAĐUJEMO VAŠE OSOBNE PODATKE U SVRHU IZRAVNE PRODAJE, IMATE PRAVO U BILO KOJEM TRENUTKU ULOŽITI PRIGOVOR NA OBRADU VAŠIH OSOBNIH PODATAKA U SVRHU TAKVOG OGLAŠAVANJA. SVOJE PRAVO NA PRIGOVOR MOŽETE OSTVARITI KAKO JE OPISANO IZNAD.
AKO OSTVARITE SVOJE PRAVO NA PRIGOVOR, PRESTAT ĆEMO S OBRADOM PODATAKA KOJI SE TIČU VAS U SVRHU IZRAVNOG OGLAŠAVANJA.
7) Razdoblje pohrane osobnih podataka
Razdoblje pohrane osobnih podataka određuje se odgovarajućom pravnom osnovom, svrhom obrade i, ako je primjenjivo, odgovarajućim zakonskim rokom čuvanja (npr. rokovi čuvanja prema trgovačkom i poreznom pravu).
Kada se osobni podaci obrađuju na temelju izričite privole u skladu s čl. 6. st. 1. toč. (a) GDPR-a, ti se podaci čuvaju dok ne povučete svoju privolu.
Ako postoje zakonski rokovi čuvanja za podatke koji se obrađuju u okviru pravnih ili polupravnih obveza na temelju čl. 6. st. 1. točke b) GDPR-a, ti će se podaci rutinski brisati nakon isteka rokova čuvanja, pod uvjetom da više nije potrebno za ispunjavanje ili sklapanje ugovora i/ili da više nemamo legitimni interes za njegovo daljnje pohranjivanje.
Prilikom obrade osobnih podataka na temelju članka 6. stavka 1. točke (f) GDPR-a, ti se podaci pohranjuju dok ne iskoristite svoje pravo na prigovor prema članku 21. stavku 1. GDPR-a, osim ako možemo dokazati uvjerljive legitimne razloge za obradu koji nadmašuju vaše interese, prava i slobode, ili obrada služi za utvrđivanje, ostvarivanje ili obranu pravnih potraživanja.
Prilikom obrade osobnih podataka u svrhu izravnog marketinga na temelju članka 6. stavka 1. točke (f) GDPR-a, ti se podaci čuvaju dok ne iskoristite svoje pravo na prigovor prema članku 21. stavku 2. GDPR-a.
Osim ako nije drugačije navedeno u ostalim informacijama u ovoj izjavi o specifičnim situacijama obrade, pohranjeni se osobni podaci inače brišu kada više nisu potrebni u svrhe za koje su prikupljeni ili drugačije obrađeni.