Politika privatnosti

Uvodne odredbe

Sukladno Uredbi (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te stavljanju izvan snage Direktive 95/46/EZ (u daljnjem tekstu: Opća uredba), kao i Zakonu o provedbi Opće uredbe o zaštiti podataka (NN 42/18) te sukladno cjelokupnom pravnom okviru zaštite osobnih podataka u Republici Hrvatskoj i Europskoj uniji, Meduza d.o.o. sa sjedištem u Belajskim Poljicama, Poslovni park Karlovac 5/I, OIB: 34212194935 (u daljnjem tekstu: Meduza) kao voditelj obrade osobnih podataka donosi Politiku zaštite osobnih podataka kao jednostrano obvezujući pravni akt zasnovan na temeljnim načelima obrade osobnih podataka (u daljnjem tekstu: Politika privatnosti).

Ovom Politikom privatnosti pružamo Vam informacije o obradi osobnih podataka koje prikupljamo o Vama i temeljem čega ih prikupljamo, u koje svrhe ih upotrebljavamo, na koji način čuvamo od neovlaštenog pristupa te druga pitanja u vezi s obradom osobnih podataka.

Svrha ove Politike privatnosti jest pružiti Vam informacije o Vašim pravima koje možete ostvariti u vezi sa obradom osobnih podataka.

Cilj Politike privatnosti je primjena primjerenih procesa zaštite osobnih podataka posjetitelja web stranice, poslovnih partnera, kandidata za posao, svojih djelatnika kao i bivših djelatnika, posjetitelja te svih drugih osoba čiji se osobni padaci obrađuju.

Obzirom da nam je zaštita Vaše privatnosti od izuzetne važnosti, molimo Vas da pažljivo pročitate predmetnu politiku.

Podaci o voditelju obrade

MEDUZA d.o.o.
Belajske Poljice, Općina Barilović Poslovni park Karlovac 5/i
OIB: 34212194935
Tel. +38547432400

Kontakt podaci službenika za zaštitu podataka

Za pitanja o obradi Vaših osobnih podataka ili u vezi ostvarenja svojih prava na zaštitu podataka molimo Vas da se obratite našem službeniku za zaštitu podataka na:

e-mail adresu: zastitapodataka@meduza.hr
poštansku adresu: Poslovni park Karlovac 5/i, 47250 Belajske Poljice

Definicije

Opća uredba znači Uredba (EU) 2016/679 EUROPSKOG PARLAMENTA I VIJEĆA od 27. travnja 2016. o zaštiti pojedinca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća Uredba o zaštiti podataka).

Osobni podaci znače svi podaci koji se odnose na pojedinca čiji je identitet utvrđen ili se može utvrditi (ispitanik).
Ispitanik znači pojedinac čiji je identitet utvrđen ili se može utvrditi.
Voditelj obrade znači fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje samo ili zajedno s drugima određuje svrhe i sredstva obrade osobnih podataka. Obrada znači svaki postupak ili skup postupaka koji se obavljaju na osobnim podacima ili na skupovima osobnih podataka, bilo automatiziranim bilo neautomatiziranim sredstvima kao što su prikupljanje, bilježenje, organizacija, strukturiranje, pohrana, prilagodba ili izmjena, pronalaženje, obavljanje uvida, uporaba, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombiniranje, ograničavanje ili brisanje ili uništavanje.

Povreda osobnih podataka označava kršenje sigurnosti koje dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja ili pristupa osobnim podacima.
Privola ispitanika je svako dobrovoljno, posebno, informirano i nedvosmisleno izražavanje želja ispitanika kojim on izjavom ili jasnom potvrdnom radnjom daje pristanak za obradu svojih osobnih podataka.

Izvršitelj obrade znači fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje obrađuje osobne podatke u ime voditelja obrade.

Osobni podaci koje prikupljamo i svrhe u koje ih obrađujemo

Vaše osobne podatke prikupljamo i obrađujemo u skladu s odredbama Opće uredbe o zaštiti podataka, Zakona o provedbi Opće uredbe o zaštiti podataka i ostalim važećim propisima o zaštiti osobnih podataka.

Prikupljamo samo one osobne podatke koji su nam neophodni za svrhu obrade pridržavajući se temeljnih načela zaštite osobnih podataka.

Meduza prikuplja i obrađuje sljedeće kategorije osobnih podataka:

  • Osobne podaci o zaposlenicima – identifikacijske podatke (primjerice ime i prezime, datum rođenja i sl.), lokacijske podatke (primjerice adresu prebivališta/boravišta i sl.), kontakt podatke, financijske podatke (primjerice IBAN tekućeg računa i sl.), podatke o radnom iskustvu, podatke u vezi sa članovima kućanstva (primjerice postojanje uzdržavanog člana obitelji), podatke o vještinama, podatke o zdravlju (primjerice invalidnost i sl.), podatke koji se odnose na postojanje kaznenog djela te ostale podatke u svrhu zasnivanja radnog odnosa.
    SVRHA OBRADE:
    navedene podatke Meduza prvenstveno prikuplja u svrhu zasnivanja radnog odnosa, no, prikuplja ih i u svrhu uredne provedbe prava i obveza Meduza d.o.o. kao poslodavca, u svrhu ispunjenja zakonskih obveza, odnosno istoimene podatke prikuplja i obrađuje kako bi izvršila svoje pravne obveze (članak 6. stavak 1. točka c Opće Uredbe). Zdravstveni podaci odnose se na posebne kategorije podataka koje Meduza d.o.o. prikuplja kako bi radnicima omogućila ostvarivanje posebnih prava kao ispitanika u području radnog prava i prava o socijalnoj sigurnosti (članak 9. stavak 2. točka b Opće uredbe). Posebne kategorije osobnih podataka koje se odnose na kaznene osude i kažnjiva djela, Meduza d.o.o. obrađuje temeljem toga što je predmetna obrada odobrena pravom RH (članak 10. Opće Uredbe). Davanje istih podataka je zakonska i ugovorna obveza Ispitanika koja kao takva predstavlja uvjet samom zasnivanju te daljnjem tijeku radnog odnosa.Odredbe ove Politike privatnosti koje se odnose na prikupljanje podataka od radnika na jednak se način odnose i na prikupljanje podataka od studenata i učenika kao radnika.
  • Osobne podatke o osobama koji sudjeluju u natječajnom postupku za zapošljavanje (ime i prezime, adresa prebivališta/boravišta, OIB, datum rođenja, podaci o stručnoj spremi te sve ostale osobne podatke koje osoba dostavi u natječajnom postupku)
    SVRHA: zapošljavanje novih osoba na potrebna radna mjesta, a davanje prethodno navedenih podataka predstavlja uvjet za eventualno zapošljavanje ispitanika
  • Osobne podatke o osobama s kojima Meduza ima poslovnu suradnju u sklopu obavljanja svojih djelatnosti ( npr. ime i prezime, adresa prebivališta, OIB i drugi podaci koji su nužni za izvršavanje međusobnih ugovornih obveza)
    SVRHA: pribavljanje potrebnih roba ili usluga u pravnom prometu kao i izvršavanje prava i obveza koje iz navedenih odnosa proistječu, a davanje takvih podataka je zakonska i ugovorna obveza ispitanika te nužan uvjet za sklapanje poslovnog odnosa;
  • Osobne podatke objavljene na web stranici Meduze (ime i prezime, fotografija, područje rada i kontakt podaci)
    SVRHA: javno objavljivanje podataka o stručnom timu zaposlenom u Meduzi, a objavljivanje istih nije zakonska niti ugovorna obveza te ispitanik neće trpjeti štetne posljedice u slučaju odbijanja davanja privole za navedeno;
  • Osobne podatke dobivene korištenjem videonadzora (snimke osoba, kretanje osoba te datum i vrijeme snimanja)
    SVRHA: zaštita i sigurnost osoba i imovine, odnosno sprječavanje i minimiziranje izloženosti radnika i imovine kaznenim djelima poput krađe, provale i tome slično, tj. radi legitimnih interesa Voditelja obrade.
  • Osobne podatke koje prikupljamo putem naše web stranice – možemo automatski prikupiti pojedine podatke s Vašeg uređaja kada posjetite našu web stranicu. Ti podaci se odnose na podatke kao što su IP adresa, ime datoteke kojoj ste pristupili kao i datum i vrijeme pristupa te količina prenesenih podataka, obavijest o uspješnom pristupu, web-preglednik i sl.
    SVRHA: prikupljanjem navedenih podatka možemo bolje razumjeti tko su posjetitelji naše web stranice i za što su zainteresirani te na taj način možemo poboljšati kvalitetu stranice i prilagoditi je interesima naših posjetitelja.Neki od takvih podataka mogu se prikupljati pomoću tehnologije „kolačića“ na našoj stranici, a za detalje o prikupljanju podataka pomoću kolačića, molimo Vas da pročitate Politiku kolačića objavljenu na web stranici.

Prikupljene osobne podatke Meduza obrađuje isključivo u gore navedene svrhe te ih u druge (nespojive) svrhe neće koristiti.

Ako ćemo Vaše osobne podatke namjeravati dodatno obrađivati u svrhu koja je različita od onih za koje smo ih prikupili, prije te dodatne obrade pružiti ćemo Vam sve propisane informacije o toj drugoj svrsi sukladno članku 13. stavku. 3. Opće Uredbe o zaštiti osobnih podataka.

Vaša obveza pružanja osobnih podataka

Ako je pružanje osobnih podataka zakonska ili ugovorna obveza, na mjestu prikupljanja Vaših osobnih podataka, Meduza d.o.o. će Vas jasno obavijestiti o tome je li isto Vaša obveza ili nije te koje su posljedice ukoliko ne pružite osobne podatke.

Izrada profila i automatizirano donošenje odluka

Meduza d.o.o. u svim procesima u kojima dolazi do obrade osobnih podataka ne izrađuje Vaš profil, kao niti automatizirano donošenje odluka temeljem Vaših osobnih podataka. Ukoliko do takvih postupaka dođe, prije pristupanja istima biti ćete na adekvatan način obavješteni.

Izvor prikupljanja osobnih podataka

Meduza kao voditelj obrade prikuplja osobne podatke izravno od korisnika, odnosno ispitanika.

Pravne osnove za obradu osobnih podataka

Prethodno navedeni osobni podaci prikupljaju se i obrađuju samo u smislu odredaba Opće uredbe, odnosno kada su zadovoljeni sljedeće navedeni pravni temelji:

  • Obrada je nužna za izvršavanje ugovora u kojem je ispitanik stranka ili kako bi se poduzele radnje na zahtjev ispitanika prije sklapanja ugovora (npr. obrada osobnih podataka o zaposlenicima, osobama koji sudjeluju u natječajnom postupku za zapošljavanje, osobama s kojima Meduza ima poslovnu suradnju)
  • Obrada je nužna radi poštovanja pravnih obveza voditelja obrade (npr. obrada osobnih podataka zaposlenika u odnosu na propise o radnom odnosu, zdravstvenom i mirovinskom osiguranju, poreznim propisima i sl., obrada osobnih podataka o osobama s kojima Meduza ima poslovnu suradnju u odnosu na računovodstvene propise i sl.)
  • Obrada je nužna za potrebe legitimnih interesa voditelja obrade, osim kada su od tih interesa jači interesi ili temeljna prava i slobode ispitanika koji zahtijevaju zaštitu osobnih podataka (npr. obrada osobnih podatke dobivenih korištenjem videonadzora ili putem web stranice, odnosno obrada podataka radi sprječavanja, otkrivanja i procesuiranja zloupotreba na štetu Voditelja obrade, radi osiguravanja sigurnosti osoba i imovine, kreiranja ponuda koje zadovoljavaju potrebe ispitanika, osiguravanje vrhunskog korisničkog iskustva, optimizacije elektroničke komunikacijske mreže itd.)
  • Ispitanik je dao privolu za obradu svojih osobnih podataka u jednu ili više posebnih svrha (npr. objava osobnih podatke na web stranici i sl.)

Osim gore navedenih pravnih temelja, Meduza može osobne podatke obrađivati i u slučajevima određenim zakonom ili odlukom nadležnog javnog tijela. Meduza obrađuje osobne podatke isključivo na način koji je u skladu sa svrhom njihovog prikupljanja i neće ih obrađivati u druge svrhe.

Kategorije primatelja vaših podataka

Postoje određene kategorije primatelja Vaših podataka kojima Meduza d.o.o. otkriva osobne podatke ispitanika. U slučaju kada predmetnim primateljima Meduza d.o.o. otkrije Vaše osobne podatke, vodi računa da o tome postoji pravna osnova te da je cjelokupni proces usklađen s relevantnom zakonskom regulativom vezanom uz zaštitu osobnih podataka.

U narednom tekstu, navodimo određene kategorije takvih primatelja podataka, a za podatke o svim kategorijama, molimo Vas da se obratite službeniku za zaštitu osobnih

podataka iz točke 3. ove Politike privatnosti. Kategorije primatelja Vaših podataka: izvršitelji obrade kao vanjski pružatelji usluga potrebnih za redovito poslovanje kao primatelji Vaših podataka (primjerice IT pružatelji usluga), samostalni voditelji obrade kao pružatelji usluga usklađivanja poslovanja sa zakonskim propisima (primjerice revizija), nadležna tijela vlasti (primjerice HZMO, HZZO, Porezna uprava) i sl.

S izvršiteljima obrade sklopili smo ugovore u kojima je propisano postupanje s osobnim podacima, zbog čega nisu u mogućnosti obrađivati Vaše osobne podatke bez našeg naloga niti prosljeđivati trećim stranama.

Unošenje odnosno iznošenje osobnih podataka u treću zemlju ili međunarodnu organizaciju

Vaši osobni podaci se obrađuju unutar Europskog gospodarskog prostora (EGP). Podaci se ne prenose u treću zemlju ili međunarodnu organizaciju.

Ako ćemo Vaše osobne podatke dostavljati primateljima u trećim zemljama to ćemo učiniti samo ako je Europska komisija odlučila da se radi o zemljama koje osiguravaju primjerenu razinu zaštite osobnih podataka propisanu Općom uredbom o zaštiti podataka odnosno ako su predviđene odgovarajuće zaštitne mjere (npr. standardne klauzule o zaštiti podataka). Za obavijesti o poduzetim sigurnosnim zaštitnim mjerama možete se obratiti našem službeniku za zaštitu podataka iz točke 3. ove Politike privatnosti.

Vremensko razdoblje čuvanja osobnih podataka

Vaše osobne podatke čuvamo onoliko dugo koliko je potrebno radi ispunjenja svrhe za koje se obrađuju osim ako nas ne obvezuju dodatni zakonski rokovi za njihovo čuvanje.

Ako određene osobne podatke obrađujemo na temelju privole, u slučaju povlačenja privole mi ćemo izvršiti brisanje Vaših osobnih podataka, osim ako ne postoji druga pravna osnova za obradu ili ako je obrada Vaših osobnih podataka nužna radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva.

Vaša prava u vezi s obradom vaših osobnih podataka

Kao osoba čije osobne podatke obrađujemo obavještavamo Vas da, uz uvjete propisane Općom uredbom o zaštiti podataka, imate sljedeća prava u vezi s obradom Vaših osobnih podataka:

  • pravo na pristup svojim podacima – pravo na dobivanje informacije obrađujemo li Vaše osobne podatke te ako se takvi osobni podaci obrađuju, pristup osobnim podacima i informacije, među ostalim, o obrađenim osobnim podacima, o svrsi obrade, roku pohrane, iznošenju u treće zemlje itd.
  • pravo na ispravak netočnih ili nepotpunih podataka – pravno na ispravak netočnih i pravo na dopunu nepotpunih osobnih podataka
  • pravo na brisanje („pravo na zaborav“) osobnih podataka – pravo na brisanje osobnih podataka koji se odnose na Vas ako, među ostalim, osobni podaci više nisu nužni u odnosu na svrhe za koje su prikupljeni, ako ste povukli privolu za obradu i ako ne postoji druga pravna osnova za obradu, ako su Vaši osobni podaci nezakonito obrađeni itd. Ovo pravo ima ograničenja pa se ne može primijeniti ako je obrada Vaših osobnih podataka nužna radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva ili radi poštivanja naše pravne obveze kojom se zahtijeva obrada prema propisima koji nas obvezuju
  • pravo na ograničenje obrade – pravo da od nas zatražite ograničenje obrade Vaših osobnih podataka (npr. kada osporavate svrhu obrade, točnosti podataka i sl.) uz iznimku pohrane i nekih drugih vrsta obrade
  • pravo na prigovor na obradu podataka – pravo na protivljenje obradi osobnih podataka koji se odnose na Vas i koje obrađujemo na temelju legitimnog interesa, uključujući i profiliranje. U tom slučaju možemo obrađivati osobne podatke koji se odnose na Vas isključivo ako dokažemo da naši legitimni razlozi za obradu nadilaze Vaše interese, prava i slobode ili radi uspostavljanja, ostvarivanja ili obrane pravnih zahtjeva
  • pravo na prenosivost podataka – pravo na zaprimanje i prijenos podataka drugom voditelju obrade ako ste nam osobne podatke pružili u strukturiranom obliku te u uobičajeno upotrebljavanom i strojno čitljivom formatu ako se obrada provodi automatiziranim putem i temelji na privoli ili na ugovoru
  • pravo na povlačenje privole – ako se obrada osobnih podataka temelji na Vašoj privoli imate pravo, bez ikakvih posljedica, u svakom trenutku povući svoju privolu dostavljanjem pisane obavijesti o povlačenju privole službeniku za zaštitu podataka. U tom slučaju mi više ne smijemo obrađivati Vaše osobne podatke, osim ako ne postoji druga pravna osnova za njihovu obradu. Povlačenje privole ima učinak od trenutka kada je izjavljeno, što znači da ne utječe na zakonitost obrade Vaših osobnih podataka u razdoblju od davanja privole do njezina povlačenja
  • pravo na podnošenje pritužbe nadzornom tijelu – ako smatrate da obrada Vaših osobnih podataka nije u skladu s propisima o zaštiti osobnih podataka imate pravo podnijeti pritužbu nadzornom tijelu u državi članici u kojoj imate uobičajeno boravište, u kojoj je Vaše radno mjesto ili mjesto kršenja propisa o zaštiti osobnih podataka. U Republici Hrvatskoj nadzorno tijelo kojemu možete podnijeti pritužbu je Agencija za zaštitu osobnih podataka. Ne dovodeći u pitanje Vaše pravo na podnošenje pritužbe nadzornom tijelu predlažemo Vam da se prije podnošenja pritužbe obratite našem službeniku za zaštitu podataka radi razjašnjenja spornih pitanja.Zahtjeve za ostvarivanje prava, ispitanik podnosi pisanim putem, uključujući elektroničku komunikaciju, a Voditelj obrade će svaki takav zahtjev razmotriti u skladu sa primjenjivim normama o zaštiti osobnih podataka.

Kako bismo mogli postupiti po Vašem zahtjevu za ostvarenje prava imamo pravo od Vas zatražiti dodatne informacije radi potvrđivanja Vašeg identiteta. Ako Vaš identitet ne budemo mogli potvrditi, imamo pravo odbiti postupanje po Vašem zahtjevu.

Mjere zaštite osobnih podataka

Voditelj obrade poduzima sve potrebne tehničke i fizičke mjere kojima postiže sigurnost Vaših osobnih podataka. Vaši osobni podaci su u svakom trenutku zaštićeni od neovlaštenih pristupa, krivotvorenja, manipuliranja, gubitka i neautorizaranih otkrivanja te svake druge zlouporabe.

Pravo pristupa osobnim podacima imaju samo one osobe koje su za to posebno ovlaštene od strane Voditelja obrade ili ukoliko izvršavanje obrade osobnih podataka proizlazi iz radnog mjesta na kojem su zaposlene.

Osobni podaci koji se nalaze u elektroničkom obliku na serveru i osobnim računalima su zaštićeni enkripcijom i sustavima zaštite, a fizički zapisi osobnih podataka se čuvaju u arhivskim mapama u zaključanim ormarima.

Korištenje kolačića (cookies)

Na službenoj stranici Meduze koriste se tzv. kolačići koji predstavljaju informaciju koja se pohranjuje na Vaše računalo od strane internet stranice koju posjećujete. Radi se o jako malim tekstualnim datotekama koje poslužitelj postavlja na računalo, a koji obično spremaju Vaše postavke te postavke za Internet stranicu, a kao što su preferirani jezik ili adresa. Nakon što naknadno opet posjetite istu Internet stranicu, Internet preglednik povratno odašilje kolačiće koji pripadaju toj internet stranici. Time se omogućava Internet stranici da prikaže informacije prilagođene Vašim potrebama.

Kolačići mogu spremati razne podatke uključujući osobne informacije, ali takvi podaci mogu biti spremljeni jedino ukoliko Vi to omogućite. Internet stranica ne može imati pristup podacima koje Vi niste dali i ne može pristupiti drugim datotekama na Vašem računalu. Sami možete promijeniti Vaše postavke Internet preglednika kako biste bili u mogućnosti sami odabrati hoćete li prihvatiti ili odbiti zahtjeve za pohranu kolačića. Ukoliko odbijete zahtjev za pohranu kolačića, pohranjivanje istih na Vašem računalu bit će onemogućeno, a Vi ćete i dalje biti u mogućnosti pregledavati Internet stranice, ali nećete moći koristiti neke od funkcionalnosti na internet stranici.

Koje vrste kolačiće koristimo i za sve ostale detalje o prikupljanju podataka pomoću kolačića, molimo Vas da pročitate Politiku kolačića objavljenu na web stranici.

Obavijest o upotrebi videonadzora

Obrada osobnih podataka prikupljenih putem videonadzora može se provoditi samo u svrhu koja je nužna i opravdana za zaštitu osoba i imovine, uzimajući u obzir da ne prevladavaju interesi ispitanika koji su u suprotnosti s obradom podataka putem video nadzora.

Shodno tome, voditelj obrade koristi videonadzor u svrhu zaštite i sigurnosti osoba i imovine, radi kontrole ulazaka i izlazaka u i iz prostorija Voditelja obrade, u svrhu minimiziranja izloženosti radnika i imovine kaznenim djelima poput krađe, provale i tome slično, tj. radi zaštite legitimnih interesa Voditelja obrade.

Prilikom zasnivanja radnog odnosa radnici potpisuju privolu za obradu osobnih podataka putem videonadzora.

Podaci se mogu prikupljati samo radi gornjih svrha te voditelj obrade, kao niti bilo koja druga osoba ne smije koristiti predmetne podatke izvan njihove svrhe, osim ako je legitimni interes jači od interesa radnika na koje se zaštita osobnih podataka odnosi, u kojem slučaju nisu potrebne gornje privole.

Unutar i izvan poslovnih prostora trgovačkog društva Meduza d.o.o. postavljene su obavijesti da je objekt odnosno pojedina prostorija te vanjska površina pod videonadzorom. Oznake su vidljive pri ulasku u perimetar snimanja.

Predmetne obavijesti sadržavaju sve potrebne informacije sukladno odredbi članka 13. Opće uredbe, odnosno jasnu sliku i tekst da je prostor pod videonadzorom, podaci o Meduzi d.o.o. kao Voditelju obrade te podatke s kontaktom službenika za zaštitu osobnih podataka i privatnosti putem kojih ispitani može ostvariti svoja prava.

Svi ostali detalji vezani za prikupljanje i obradu osobnih podataka putem videonadzora nalaze se u Pravilniku o korištenju sustava videonadzora koji je objavljen na oglasnoj ploči sjedišta Voditelja obrade.

Završne odredbe

Politika privatnosti objavljena je na oglasnoj ploči u prostorijama sjedišta Voditelja obrade te na web stranici.

Sve eventualne izmjene ili dopune odredbi Politike privatnosti bit će objavljene na jednak način zbog čega je potrebno redovito provjeravati aktualnost kako bi ispitanici i zaposlenici na odgovarajući način bili upoznati sa svojim pravima i obvezama.

Datum zadnjeg ažuriranja: 03.12.2024.

Scroll to Top