usporedi
oznake
košarica

Privacy Policy

Pravila privatnosti

Ova Pravila privatnosti uređuju način na koji društvo PROFESSIONAL OPTICS j.d.o.o., kao voditelj obrade, prikuplja, obrađuje, koristi, pohranjuje i štiti osobne podatke korisnika i kupaca internetske trgovine Holosun.hr. Obrada osobnih podataka provodi se sukladno Uredbi (EU) 2016/679, odnosno Općoj uredbi o zaštiti podataka (GDPR), Zakonu o provedbi Opće uredbe o zaštiti podataka te drugim primjenjivim propisima Republike Hrvatske i Europske unije.

Korištenjem ove internetske stranice korisnik potvrđuje da je upoznat s ovim Pravilima privatnosti. Kada je za određenu obradu potrebna privola, ona se prikuplja odvojeno, jasno i nedvosmisleno, u skladu sa zahtjevima GDPR-a.

Voditelj obrade

Voditelj obrade osobnih podataka je:

PROFESSIONAL OPTICS j.d.o.o.
Cesta pape Ivana Pavla II 205A
21216 Kaštel Stari
Hrvatska
OIB: 55385231929
E-mail: 

info@holosun.hr

Telefon: +385 99 1686 108

Voditelj obrade određuje svrhe i sredstva obrade osobnih podataka te osigurava da se obrada provodi zakonito, pošteno i transparentno. GDPR zahtijeva upravo takvu odgovornost voditelja obrade i jasno informiranje ispitanika o identitetu voditelja te svrhama obrade.

Kategorije podataka

Holosun.hr može prikupljati i obrađivati sljedeće kategorije osobnih podataka:

  • identifikacijske podatke, kao što su ime i prezime
  • kontakt podatke, kao što su adresa, e-mail adresa i broj telefona
  • podatke potrebne za isporuku i izdavanje računa
  • podatke o narudžbama, kupljenim proizvodima, plaćanju i povratima
  • podatke iz komunikacije s korisničkom podrškom
  • podatke o korisničkom računu, ako korisnik registrira račun
  • tehničke i internetske identifikatore, kao što su IP adresa, podaci o pregledniku, uređaju, jeziku i zapisnici pristupa
  • podatke prikupljene putem kolačića i srodnih tehnologija

Internetski identifikatori, uključujući IP adresu i kolačiće, smatraju se osobnim podacima ili podacima koji mogu biti povezani s pojedincem u smislu GDPR okvira. To je izrijekom prepoznato u tumačenjima GDPR-a i praksi vezanoj uz online privatnost.

Holosun.hr ne prikuplja posebne kategorije osobnih podataka, osim ako je to nužno radi ostvarivanja zakonskih prava ili obveza i ako za to postoji odgovarajuća pravna osnova. GDPR za takve podatke propisuje stroži režim obrade.​

Svrhe i pravne osnove obrade

Osobni podaci obrađuju se isključivo u mjeri potrebnoj za ostvarenje zakonite svrhe obrade. U skladu s člancima 13. i 14. GDPR-a, ispitanik mora biti jasno informiran o razlozima obrade i drugim bitnim informacijama potrebnima za poštenu i transparentnu obradu.​

Podaci se mogu obrađivati u sljedeće svrhe:

  • radi poduzimanja radnji na zahtjev ispitanika prije sklapanja ugovora
  • radi sklapanja i izvršavanja kupoprodajnog ugovora, uključujući obradu narudžbe, naplatu, dostavu i postprodajnu podršku
  • radi ispunjenja zakonskih obveza voditelja obrade, osobito računovodstvenih, poreznih i potrošačkih obveza
  • radi ostvarivanja legitimnih interesa voditelja obrade, primjerice zaštite internetske stranice, sprječavanja zlouporaba, vođenja evidencija i unaprjeđenja usluge
  • na temelju privole ispitanika, primjerice za slanje newslettera ili marketinških obavijesti
  • radi rješavanja reklamacija, povrata robe, prigovora i ostvarivanja ili obrane pravnih zahtjeva

Za webshop poslovanje posebno je važno jasno navesti koje se podatke čuva, u koje svrhe, koliko dugo i kome se podaci otkrivaju. To se navodi kao ključan zahtjev usklađenosti za internetske trgovine.

Primatelji i izvršitelji obrade

Osobni podaci mogu biti dostupni ili otkriveni samo onim primateljima kojima su nužni za ostvarenje zakonite svrhe obrade, osobito:

  • dostavnim službama radi isporuke naručenih proizvoda
  • pružateljima platnih usluga i obrade kartičnih transakcija
  • računovodstvenim, revizorskim, pravnim i poreznim savjetnicima kada je to potrebno radi ispunjenja zakonskih obveza ili zaštite pravnih interesa
  • pružateljima IT, hosting, sigurnosnih i tehničkih usluga koji održavaju sustave i infrastrukturu
  • nadležnim tijelima javne vlasti kada je dostava podataka propisana zakonom ili obvezujućim zahtjevom

Kada treće strane obrađuju osobne podatke u ime voditelja obrade, one djeluju kao izvršitelji obrade i obvezne su postupati isključivo prema dokumentiranim uputama voditelja obrade i u skladu s GDPR-om. GDPR uvodi snažne zahtjeve odgovornosti i vođenja evidencija za voditelje i izvršitelje obrade.

Plaćanja

U slučaju kartičnog plaćanja, podaci potrebni za provedbu i autorizaciju transakcije mogu se obrađivati putem ovlaštenog pružatelja usluge platnog prometa. Takva obrada provodi se radi izvršavanja ugovora i sigurnog provođenja naplate.​

Holosun.hr ne pohranjuje podatke o platnim karticama, osim ako je to izričito navedeno i provedeno putem certificiranih i sigurnih sustava koji udovoljavaju primjenjivim tehničkim i organizacijskim standardima zaštite. Načelo smanjenja količine podataka i sigurnosti obrade proizlazi iz GDPR zahtjeva za upravljanje i zaštitu osobnih podataka.

Kolačići i mrežne tehnologije

Internetska stranica može koristiti kolačiće, lokalnu pohranu, analitičke alate i druge slične tehnologije radi osiguravanja funkcionalnosti stranice, spremanja korisničkih postavki, analize prometa, zaštite od zlouporaba i unaprjeđenja korisničkog iskustva. Internetski identifikatori poput kolačića i IP adresa prepoznati su kao relevantni podaci u okviru online privatnosti.

Kolačići koji nisu nužni za osnovno funkcioniranje stranice koriste se samo ako je korisnik dao odgovarajuću privolu, kada je takva privola potrebna prema primjenjivim pravilima. Za elektronički marketing i slične oblike izravne komunikacije u Hrvatskoj i EU-u u pravilu je važna prethodna privola, osim u ograničenim slučajevima propisanim pravilima za postojeće kupce.

Marketinške poruke

Ako korisnik izričito pristane, Holosun.hr može koristiti kontakt podatke za slanje obavijesti o proizvodima, ponudama, novostima i promotivnim aktivnostima. Privola za marketing mora biti dobrovoljna, posebna, informirana i nedvosmislena.

Korisnik u svakom trenutku ima pravo uložiti prigovor na obradu podataka za potrebe izravnog marketinga te povući privolu bez utjecaja na zakonitost obrade koja se temeljila na privoli prije njezina povlačenja. Pravo na prigovor i pravo na povlačenje privole dio su standardnih prava ispitanika prema GDPR-u.

Razdoblje pohrane

Osobni podaci čuvaju se samo onoliko dugo koliko je potrebno za ostvarenje svrhe zbog koje su prikupljeni ili onoliko dugo koliko to zahtijevaju primjenjivi propisi. GDPR zahtijeva da se podaci ne čuvaju dulje nego što je potrebno za svrhu obrade.​

Podaci povezani s narudžbama, računima, plaćanjima i poslovnom dokumentacijom čuvaju se tijekom rokova propisanih računovodstvenim, poreznim, potrošačkim i drugim obvezujućim propisima. Podaci koji se obrađuju na temelju privole čuvaju se do povlačenja privole, osim ako postoji druga valjana pravna osnova za njihovu daljnju obradu.

Prava ispitanika

Svaka osoba čiji se osobni podaci obrađuju ima, pod uvjetima propisanim GDPR-om, pravo:

  • na pristup osobnim podacima
  • na ispravak netočnih ili nepotpunih podataka
  • na brisanje podataka
  • na ograničenje obrade
  • na prenosivost podataka, kada je primjenjivo
  • na prigovor na obradu
  • da ne bude podvrgnuta odluci koja se temelji isključivo na automatiziranoj obradi, uključujući izradu profila, ako takva odluka proizvodi pravne učinke ili na sličan način značajno utječe na ispitanika
  • na povlačenje privole u bilo kojem trenutku, kada se obrada temelji na privoli
  • na podnošenje pritužbe nadležnom nadzornom tijelu

Pravo da osoba ne bude predmet isključivo automatiziranog odlučivanja, uključujući profiliranje koje proizvodi pravne ili slično značajne učinke, izričito je predviđeno GDPR-om.​

U Republici Hrvatskoj nadzorno tijelo za zaštitu osobnih podataka je Agencija za zaštitu osobnih podataka (AZOP). AZOP navodi da se GDPR izravno primjenjuje u Republici Hrvatskoj od 25. svibnja 2018. godine.​

Za ostvarivanje svojih prava ispitanik se može obratiti voditelju obrade putem e-mail adrese 

info@holosun.hr

. Voditelj obrade će odgovoriti na zahtjev u rokovima i pod uvjetima propisanima primjenjivim propisima.​

Sigurnost obrade

Holosun.hr provodi odgovarajuće tehničke i organizacijske mjere radi zaštite osobnih podataka od slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja ili pristupa. GDPR od poduzeća zahtijeva detaljne mjere zaštite pri prikupljanju, pohrani i upravljanju osobnim podacima.​

Takve mjere mogu uključivati kontrolu pristupa, ograničavanje ovlaštenja, enkripciju kada je primjenjivo, sigurnosno praćenje sustava, izradu sigurnosnih kopija i interne procedure za upravljanje incidentima. GDPR također naglašava načela integrirane i zadane zaštite privatnosti te odgovornosti voditelja obrade.

Međunarodni prijenosi

Ako u okviru pružanja usluge dođe do prijenosa osobnih podataka izvan Europskog gospodarskog prostora, takav prijenos provodit će se isključivo uz odgovarajuće zaštitne mjere i valjanu pravnu osnovu predviđenu GDPR-om. GDPR uređuje obveze poduzeća pri upravljanju i zaštiti osobnih podataka, uključujući prekogranične situacije.​

Poveznice na druge stranice

Internetska stranica može sadržavati poveznice na druge mrežne stranice i usluge trećih osoba. Holosun.hr ne odgovara za sadržaj, sigurnost, dostupnost ni pravila privatnosti tih stranica, pa se korisnicima preporučuje da samostalno pregledaju njihove politike privatnosti i uvjete korištenja.

Izmjene Pravila privatnosti

Holosun.hr zadržava pravo izmijeniti ili dopuniti ova Pravila privatnosti u bilo kojem trenutku radi usklađivanja s promjenama propisa, tehničkih rješenja, poslovnih procesa ili zahtjeva nadležnih tijela. Ažurirana verzija bit će objavljena na ovoj stranici i stupa na snagu danom objave.

Kontakt

Za sva pitanja vezana uz obradu i zaštitu osobnih podataka možete se obratiti na:

PROFESSIONAL OPTICS j.d.o.o.
Cesta pape Ivana Pavla II 205A
21216 Kaštel Stari
Hrvatska
E-mail: info@holosun.hr
Telefon:  +38599 352-19-91
messenger