Politika privatnosti
Uvodne odredbe
Ovom Politikom privatnosti uređuje se način na koji Optimus računala d.o.o. (u daljnjem tekstu: „Voditelj obrade“ ili „Društvo“) prikuplja, obrađuje i štiti osobne podatke fizičkih osoba, uključujući kupce, korisnike usluga, posjetitelje web stranica, primatelje marketinških materijala, poslovne partnere i druge ispitanike.
Društvo provodi obradu osobnih podataka isključivo u skladu s važećim propisima Republike Hrvatske i Uredbom (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. (u nastavku: Opća uredba o zaštiti podataka ili „GDPR“).
Cilj ove Politike je osigurati transparentnost, zakonitost obrade te osigurati ispitanicima sva prava koja im pripadaju temeljem GDPR-a i relevantnih nacionalnih propisa.
Za sve upite u vezi obrade osobnih podataka, Društvo je dostupno putem adrese elektroničke pošte:
webshop@optimus.com.hr
Društvo nije obveznik imenovanja službenika za zaštitu podataka (DPO) prema čl. 37. GDPR-a.
Definicije
Pojmovi korišteni u ovoj Politici imaju jednako značenje kao pojmovi definirani Općom uredbom o zaštiti podataka, uključujući: „osobni podaci“, „obrada“, „ispitanik“, „voditelj obrade“, „izvršitelj obrade“, „privola“, te drugi relevantni pojmovi.
Kategorije osobnih podataka koje Društvo obrađuje
Društvo obrađuje isključivo one kategorije osobnih podataka koje su nužne za ostvarivanje zakonitih, jasno određenih i legitimnih svrha, uključujući, ali ne ograničavajući se na sljedeće:
- Podaci kupaca (ime i prezime, adresa, kontakt podaci, podaci o narudžbi, OIB gdje je zakonski nužan, podaci o reklamacijama, servisnim zahtjevima i sl.).
- Podaci registriranih korisnika webshopa (korisnički račun, e-mail adresa, lozinka u šifriranom obliku, povijest narudžbi i interakcija).
- Podaci o plaćanju – u mjeri nužnoj za izvršenje transakcije (napomena: Društvo ne pohranjuje podatke o brojevima kreditnih kartica; takve podatke obrađuju ovlašteni procesori plaćanja).
- Podaci pretplatnika na newsletter i marketinške obavijesti (e-mail adresa i podaci o privoli).
- Podaci iz komunikacije s korisnicima (upiti, prigovori, zahtjevi, servisna komunikacija).
- Podaci kandidata za radna mjesta (životopis, motivacijsko pismo, kvalifikacije, iskustvo, drugi podaci dostavljeni putem otvorene prijave ili natječaja).
- Podaci poslovnih partnera i njihovih zaposlenika (identifikacijski i kontakt podaci nužni za provođenje poslovnog odnosa).
- Podaci prikupljeni putem videonadzora – ako je primjenjivo, isključivo u svrhu zaštite osoba i imovine, sukladno posebnoj internoj politici videonadzora.
Svrhe obrade i pravne osnove
Društvo osobne podate obrađuje isključivo za zakonite svrhe i na odgovarajućoj pravnoj osnovi, uključujući:
Izvršenje ugovora ili poduzimanje radnji prije sklapanja ugovora
Obrada podataka potrebna je za:
- realizaciju narudžbi putem webshopa ili u fizičkoj trgovini,
- dostavu proizvoda,
- obradu reklamacija, povrata i servisnih postupaka,
- pružanje korisničke podrške.
Ispunjenje zakonskih obveza
Uključujući, ali ne isključivo:
- računovodstvene i porezne propise,
- propise o čuvanju poslovne dokumentacije,
- obveze u vezi reklamacija prema Zakonu o zaštiti potrošača.
Legitimni interes Društva
Primjenjuje se kada obrada nije strogo nužna za izvršenje ugovora, ali je opravdana i razmjerna, primjerice:
- osiguravanje sigurnosti web-stranice i IT sustava,
- zaštita imovine putem videonadzora,
- sprječavanje prijevara ili zlouporaba,
- odgovaranje na upite koji nisu vezani uz izvršenje ugovora.
Prilikom pozivanja na legitimni interes Društvo provodi test nužnosti i proporcionalnosti.
Privola
Obrada temeljena na privoli provodi se samo kada je ispitanik izričito pristao na obradu određene kategorije podataka, primjerice:
- primanje newslettera i marketinških obavijesti,
- upotreba analitičkih i marketinških kolačića,
- sudjelovanje u nagradnim igrama i marketinškim kampanjama.
Privola se može povući u svakom trenutku.
Profiliranje
Društvo provodi profiliranje isključivo u marketinške i analitičke svrhe putem alata trećih strana (npr. Google Analytics, Meta Pixel, Google Ads). Profiliranje nema pravne učinke niti na sličan način značajno utječe na ispitanika, sukladno članku 22. GDPR-a, i provodi se isključivo temeljem privole korisnika.
Izvori podataka
Društvo prikuplja osobne podatke:
- izravno od ispitanika (kupnja, kontakt obrasci, prijava na newsletter, komunikacija, registracija korisničkog računa),
- od izvršitelja obrade u mjeri potrebnoj za izvršenje ugovora,
- putem tehničkih sustava (web-kolačići, log datoteke, sustavi sigurnosti).
Pohrana i zaštita osobnih podataka
Društvo poduzima sve razumne administrativne, tehničke i organizacijske mjere zaštite kako bi osiguralo integritet, povjerljivost i dostupnost osobnih podataka, uključujući:
- ograničavanje pristupa osobama koje imaju poslovnu potrebu,
- upotrebu enkripcije i pseudonimizacije kada je primjenjivo,
- redovito održavanje i testiranje sigurnosnih sustava,
- čuvanje podataka u sigurnim IT okruženjima s kontroliranim pristupima,
- ugovornu obvezu povjerljivosti za sve osobe koje imaju pristup podacima.
Rokovi čuvanja podataka
Podaci se čuvaju samo onoliko dugo koliko je nužno za svrhu za koju su prikupljeni ili koliko je propisano zakonom.
Primjenjuju se sljedeća načela:
- Podaci o kupnjama i računima čuvaju se sukladno računovodstvenim propisima (najmanje 11 godina).
- Podaci korisničkih računa čuvaju se do brisanja računa, osim gdje zakon nalaže dulje čuvanje.
- Newsletter pretplatnici čuvaju se do povlačenja privole.
- Podaci iz komunikacije čuvaju se razumno vrijeme, u pravilu do godinu dana, osim ako postoji opravdan zahtjev za dulje čuvanje.
- Videozapisi videonadzora čuvaju se ograničeno vrijeme, u pravilu od 7 do 30 dana, osim u slučaju incidenta ili zakonske obveze duljeg čuvanja.
- Podaci kandidata za zapošljavanje čuvaju se do završetka selekcijskog postupka, odnosno dulje isključivo uz privolu.
Primatelji osobnih podataka i treće strane
Osobni podaci mogu biti dostavljeni trećim stranama isključivo kada je to nužno i zakonito, uključujući:
- dostavnim službama,
- računovodstvenim i poreznim servisima,
- pružateljima IT infrastrukture i hostinga,
- izvršiteljima obrade u području marketinga (newsletter platforme),
- servisnim centrima i ovlaštenim distributerima proizvoda.
Svi takvi subjekti djeluju isključivo prema uputama Društva i temeljem ugovora o obradi osobnih podataka sukladno članku 28. GDPR-a.
Prijenos podataka izvan Europske unije
Društvo u pravilu obrađuje osobne podatke unutar Europskog gospodarskog prostora (EGP). Međutim, zbog korištenja određenih usluga, pojedini podaci mogu se obrađivati izvan EGP-a (SAD).
U takvim slučajevima prijenos se provodi isključivo uz primjenu Standardnih ugovornih klauzula (SCC) koje je odobrila Europska komisija te odgovarajućih tehničkih i organizacijskih mjera zaštite.
Prijenos se može odnositi na sljedeće pružatelje usluga:
- Google LLC (SAD) – Google Analytics, Google Ads, Tag Manager
- Meta Platforms Inc. (SAD) – Meta/Facebook Pixel i marketinške usluge
- Cloudflare Inc. (SAD) – sigurnosne i CDN usluge
- Twilio SendGrid Inc. (SAD) – slanje transakcijskih sms-ova i e-mailova
- Mailchimp / Intuit Inc. (SAD) – newsletter i e-mail marketing
Ovi se prijenosi provode samo kada su nužni te nikada bez odgovarajućih zaštitnih mjera sukladno GDPR-u.
Prava ispitanika
Ispitanik ima sljedeća prava:
- pravo na pristup svojim osobnim podacima,
- pravo na ispravak netočnih ili nepotpunih podataka,
- pravo na brisanje („pravo na zaborav“),
- pravo na ograničenje obrade,
- pravo na prenosivost podataka,
- pravo na prigovor,
- pravo na povlačenje privole u svakom trenutku.
Zahtjev se može podnijeti putem e-maila: webshop@optimus.com.hr
Društvo će odgovoriti u zakonskom roku od 30 dana.
Ispitanik ima pravo podnijeti pritužbu nadležnom nadzornom tijelu:
Agencija za zaštitu osobnih podataka (AZOP).
Videonadzor
Društvo koristi sustav videonadzora u svrhu zaštite osoba, imovine i sigurnosti poslovanja, temeljem legitimnog interesa sukladno čl. 6. st. 1. toč. (f) GDPR-a i Zakonu o provedbi Opće uredbe o zaštiti podataka.
Videonadzor obuhvaća ulaze u poslovne prostore, prodajni prostor, skladište. Snimke se čuvaju 7 do 30 dana, osim u slučaju incidenta kada se mogu čuvati dulje radi ostvarivanja ili obrane pravnih zahtjeva.
Pristup snimkama imaju samo ovlaštene osobe Društva, a snimke se mogu dostaviti nadležnim tijelima isključivo kada je to zakonom propisano. Na svim ulazima postavljena su jasna upozorenja o videonadzoru.
Detaljnije informacije o lokacijama kamera, pohrani i pristupu snimkama nalaze se u Posebnoj politici videonadzora, dostupnoj na zahtjev putem kontakta webshop@optimus.com.hr.
Povrede osobnih podataka
U slučaju povrede osobnih podataka koja može uzrokovati rizik za prava i slobode ispitanika, Društvo će bez odgađanja, a najkasnije u roku od 72 sata, obavijestiti nadzorno tijelo te ispitanika, ako je to propisano GDPR-om.
Stupanje na snagu i izmjene Politike
Ova Politika stupa na snagu danom objave na web stranici Društva. Društvo zadržava pravo izmjene Politike kad god je to potrebno radi usklađivanja s propisima ili promjena u poslovnim procesima. Sve izmjene bit će pravovremeno objavljene.
Politika korištenja kolačića
Uvod
Politika korištenja kolačića („Politika“) objašnjava kako Optimus računala d.o.o. („Društvo“, „mi“) koristi kolačiće i slične tehnologije na svojoj web stranici.
Korištenjem naše web stranice pristajete na uporabu kolačića u skladu s ovom Politikom, osim kolačića koji su nužni za funkcioniranje stranice.
Za sve ostale vrste kolačića tražimo vašu privolu putem bannera za upravljanje kolačićima.
Što su kolačići?
Kolačići su male tekstualne datoteke koje web stranica sprema na uređaj korisnika (računalo, mobitel, tablet). Prepoznaju vaš uređaj i čuvaju određene informacije kako bi se omogućilo pravilno funkcioniranje stranice, poboljšalo korisničko iskustvo ili prikazale personalizirane marketinške poruke.
Vrste kolačića koje koristimo
Nužno potrebni kolačići (Strictly Necessary Cookies)
Ovi kolačići ključni su za osnovne funkcije web stranice i ne mogu se isključiti. Omogućuju funkcioniranje košarice, proces naručivanja, sigurnosne značajke, osnovne postavke korisnika (jezik, valuta). Bez ovih kolačića web stranica ne bi mogla pravilno funkcionirati.
Statistički / Analitički kolačići (Statistics / Analytics Cookies)
Ovi kolačići pomažu nam razumjeti kako posjetitelji koriste web stranicu, što nam omogućuje poboljšanje funkcionalnosti i korisničkog iskustva (Google Analytics)
Ovi kolačići se aktiviraju samo uz privolu.
Marketinški kolačići (Marketing / Advertising Cookies)
Služe za prikaz relevantnih oglasa na temelju vaših interesa i aktivnosti na web stranici. Postavljaju ih oglašivačke mreže trećih strana. Meta (Facebook) Pixel, Google Ads Remarketing, TikTok Pixel
Ovi kolačići se aktiviraju samo uz privolu.
Automatizirano donošenje odluka i profiliranje
Društvo ne donosi automatizirane odluke koje bi imale pravne ili slične značajne učinke na ispitanike u smislu članka 22. GDPR-a. Nijedna odluka u vezi kupaca, korisničkih zahtjeva, narudžbi ili prava ispitanika ne donosi se isključivo automatiziranim putem.
Međutim, Društvo koristi određene analitičke i marketinške alate (npr. Google Analytics, Meta/Facebook Pixel, Google Ads remarketing) koji mogu uključivati obradu podataka u svrhu analitike, mjerenja uspješnosti kampanja i prikazivanja personaliziranih oglasa.
Takva obrada može se smatrati profiliranjem u marketinške svrhe, ali ne proizvodi pravne učinke niti na sličan način značajno utječe na ispitanike.
Obrada podataka za ove svrhe provodi se isključivo uz privolu ispitanika, koju korisnik može u svakom trenutku povući putem postavki kolačića.
Kako možete upravljati kolačićima?
Korisnik ima pravo u svakom trenutku prihvatiti sve kolačiće, odbiti ne-nužne kolačiće, povući ili promijeniti svoju privolu. To se radi putem:
Banner / upravljačka ploča za kolačiće: Na dnu web stranice nalazi se alat za upravljanje kolačićima kroz koji možete, promijeniti prethodni odabir, odbiti analitičke i marketinške kolačiće, vidjeti detalje o svakoj kategoriji
Postavke preglednika: Korisnik može brisati kolačiće ili blokirati njihovo postavljanje putem postavki preglednika Chrome, Firefox, Safari, Edge
Napomena: Ako blokirate nužne kolačiće, web stranica možda neće funkcionirati ispravno.
Kolačići trećih strana
Treće strane mogu postavljati kolačiće putem naše web stranice radi analitike, oglašavanja, zaštite sigurnosti, integracija (video, karta, chatbot). Te treće strane imaju vlastite politike privatnosti i kolačića, koje možete pročitati njihovim stranicama
Povlačenje privole
Privolu možete povući klikom na: „Promijeni postavke kolačića“
Nakon povlačenja privole, prethodno postavljeni ne-nužni kolačići bit će obrisani, osim onih koje preglednik ne može automatski ukloniti (npr. zbog tehničkih ograničenja trećih strana).
Izmjene politike
Društvo može povremeno ažurirati Politiku korištenja kolačića. Sve promjene bit će objavljene na ovoj stranici s ažuriranim datumom.
Kontakt
Za sve upite vezane uz kolačiće i obradu podataka pošaljite na webshop@optimus.com.hr