Pravila o privatnosti
POLITIKA PRIVATNOSTI
I. Podaci o Administratoru osobnih podataka
Ljubazno Vas obavještavamo da je administrator Vaših osobnih podataka MotoFocus Alfred i Małgorzata Franke Spółka Komandytowa sa sjedištem u Varšavi, ul. Za Dębami 3 (05-075 Varšava), upisan u Registar poduzetnika Državnog sudskog registra pod KRS brojem: 0001044742, sa NIP brojem: 9522234983 i REGON brojem: 523832141, kontakt s Administratorom – e-mail adresa: ado@ motofocus.pl, u daljnjem tekstu “Administrator”.
Administrator ustupa web stranicu dostupnu na https://hr.motofocus.eu/ (u daljnjem tekstu: „Internet stranica“) te istom upravlja.
II. Svrhe i temelji za obradu osobnih podataka korisnika Web servisa
Svrha obrade | Opseg podataka | Pravni temelj |
Vaše korištenje Web servisa |
|
Pravni temelj takve obrade podataka je čl. 6. stavka 1. slovo b GDPR-a, koji dopušta obradu osobnih podataka ako su potrebni za izvršenje ugovora ili poduzimanje koraka za sklapanje ugovora. |
Primanje push obavijesti |
|
Pravni temelj takve obrade podataka je čl. 6. stavka 1. slovo a GDPR-a, koji dopušta obradu osobnih podataka na temelju dobrovoljno dane suglasnosti (pri prvom ulasku na web stranicu pitamo da li ste suglasni primati push obavijesti). |
Primanje komercijalnih informacija |
|
Pravni temelj takve obrade podataka je čl. 6. stavka 1. slovo a GDPR-a, koji dopušta obradu osobnih podataka temeljem dobrovoljno dane suglasnosti (pristajete prilikom pretplate na newsletter). |
Ostavljanje komentara |
|
Pravni temelj takve obrade podataka je čl. 6. stavka 1. slovo a GDPR-a, koji dopušta obradu osobnih podataka temeljem dobrovoljno dane suglasnosti (pristanak se izražava objavljivanjem komentara). |
Kontakt s Vama |
|
Pravni temelj takve obrade podataka je čl. 6. stavka 1. slovo f RODO, što nam omogućuje ostvarivanje našeg legitimnog interesa, a to je u ovom slučaju osiguranje učinkovite i djelotvorne komunikacije između Administratora osobnih podataka i Korisnika. |
Razmatranje reklamacije |
|
Pravni temelj za takvu obradu podataka je, prvo, ćl. 6. stavka 1. slovo b GDPR-a, koji dopušta obradu ako su nužni za izvršenje ugovora ili poduzimanje koraka za sklapanje ugovora, drugo, drugo, ćl. 6. stavka 1. slovo c GDPR-a, koji dopušta obradu osobnih podataka, ako je takva obrada nužna da Administrator osobnih podataka ispuni obveze koje proizlaze iz zakona. |
Primanje personaliziranih reklama |
|
Pravni temelj takve obrade podataka je čl. 6. stavka 1. slovo f GDPR-a, koji dopušta obradu osobnih podataka, ako na taj način Administrator osobnih podataka provodi svoj legitimni interes (u ovom slučaju interes Administratora je marketing). |
Korištenje kolačića |
|
Pravni temelj takve obrade podataka je čl. 6. stavka 1. slovo a GDPR-a, koji dopušta obradu osobnih podataka na temelju dobrovoljno dane suglasnosti (kada prvi put uđete na web stranicu, od vas se traži suglasnost za korištenje kolačića). |
Analitička svrha |
|
Pravni temelj takve obrade podataka je čl. 6. stavka 1. slovo f GDPR-a, koji dopušta obradu osobnih podataka, ako na taj način Administrator osobnih podataka provodi svoj legitimni interes (u ovom slučaju interes Administratora je upoznavanje aktivnosti korisnika na web stranici). |
Ispunjavanje obveza u pogledu zaštite osobnih podataka |
|
Pravni temelj takve obrade podataka je prvo, čl. 6. stavka 1. slovo c GDPR-a, koji dopušta obradu osobnih podataka, ako je takva obrada nužna da Administrator osobnih podataka ispuni obveze koje proizlaze iz zakona; drugo, čl. 6. stavka 1. slovo f GDPR-a, koji dopušta obradu osobnih podataka, ako na taj način Administrator osobnih podataka provodi svoj legitimni interes (u ovom slučaju interes Administratora je posjedovanje znanja o osobama koje, na primjer, ostvaruju svoja prava prema GDPR-u). |
Utvrđivanje, potvrđivanje ili obrana od potraživanja |
|
Pravni temelj takve obrade podataka je čl. 6. stavka 1. slovo f GDPR-a, koji dopušta obradu osobnih podataka, ako na taj način Administrator osobnih podataka provodi svoj legitimni interes (u ovom slučaju interes Administratora je posjedovanje osobnih podataka koji će omogućiti utvrđivanje, potvrđivanje ili obranu od potraživanja Korisnika i trećih osoba). |
Arhivska i dokazna svrha |
|
Pravni temelj takve obrade podataka je čl. 6. stavka 1. slovo f GDPR-a, koji dopušta obradu osobnih podataka, ako na taj način Administrator osobnih podataka provodi svoj legitimni interes (u ovom slučaju interes Administratora je posjedovanje osobnih podataka koji će omogućiti da dokaže činjenice vezane uz korištenje Web stranice). |
III. Kolačići
- Administrator na web stranici, kao i ostali subjekti, koristi tzv kolačiće, odnosno kratke tekstualne podatke pohranjene na računalu, telefonu, tabletu ili drugom uređaju koji koristite. Može ih čitati sustav Administratora, kao i sustavi koji pripadaju drugim subjektima čije usluge koristimo (npr. Google, Facebook). Osim toga, Administrator u ograničenoj mjeri koristi i druge tehnologije trajne pohrane informacija, poput localStorage, koje poput kolačića spremaju kratke tekstualne informacije na korisnikov uređaj. LocalStorage pohranjuje podatke trajno sve dok ih korisnik ne izbriše.
- Kolačići i localStorage obavljaju mnoge funkcije na Web stranici, najčešće korisne, koje ćemo pokušati opisati u nastavku (ako su informacije nedostatne, kontaktirajte nas):
- osiguravanje sigurnosti – koriste se za zaštitu osobnih podataka Korisnika od neovlaštenog pristupa. U tu svrhu koristimo sljedeće kolačiće:
- bp_user-role – koristi se za ograničavanje pristupa korisnika određenim stranicama, kao što su back office, stranica računa itd.
- bp_user-registered – koristi se za određivanje korisnika koji mogu pristupiti privatnim stranicama web-mjesta. Ovo je funkcionalni kolačić.
- bp_ut_session – koristi se za ograničavanje pristupa korisnika određenim stranicama, kao što su back office, stranica računa itd.
- utjecaj na procese i učinkovitost korištenja web stranica — kolačići
i druge tehnologije koriste se kako bi se osiguralo da Web stranica radi učinkovito i da možete koristiti dostupne funkcije na njemu, što je moguće, između ostalog, pamćenjem postavki između sljedećih posjeta na web stranicu. Zahvaljujući njima možete se učinkovito kretati unutar web stranice
i pojedinih podstranica. U tu svrhu koristimo sljedeće kolačiće:- Gdyn – Gemius postavlja ovaj kolačić kako bi spriječio korisnike interneta da često pregledavaju anketu korištenu za istraživanje.
- status sesije – informacije o tome kako posjetitelji koriste Web stranicu pohranjuju se u kolačićima i drugim tehnologijama, npr. koje se podstranice najčešće prikazuju. Oni također omogućuju prepoznavanje pogrešaka prikazanih na nekim podstranicama. Kolačići koji se koriste za spremanje tzv. “statusa sesije” pomažu poboljšanju usluga i povećanju udobnosti korištenja Web stranice. U tu svrhu koristimo sljedeće kolačiće:
- PHPSESSID – koristi se za pohranu i identifikaciju jedinstvenog identifikatora sesije korisnika kako bi se upravljalo sesijom korisnika na Web stranici. Ova je datoteka datoteka sesije i briše se nakon zatvaranja svih prozora preglednika.
- kreiranje statistika — kolačići i druge tehnologije koriste se za analizu načina na koji Korisnici koriste Web stranicu (koliko otvara web-stranicu, koliko dugo ostaju na njoj, koji sadržaj je od najvećeg interesa, itd.). Zahvaljujući tome, može se stalno poboljšavati i prilagođavati željama korisnika. Za praćenje aktivnosti i izradu statistike koristimo Google alate, kao što je Google Analytics, što je detaljnije objašnjeno u točki V. Za potrebe izrade statistike koristimo sljedeće kolačiće:
- _ga – instaliran od strane Google Analytics-a, izračunava podatke
o posjetiteljima, sesijama i kampanji te prati korištenje web-mjesta za potrebe izvješća o analizi web-mjesta. Kolačić anonimno pohranjuje podatke i dodjeljuje nasumično generirani broj za prepoznavanje jedinstvenih posjetitelja. - _gid – instaliran od strane Google Analytics-a, _gid kolačić pohranjuje informacije o tome kako posjetitelji koriste web-mjesto, istodobno kreira analitičko izvješće o učinkovitosti web-mjesta. Neki od podataka koji se prikupljaju su broj posjetitelja, njihov izvor i stranice koje posjećuju anonimno.
- _gat_gtag_UA_5062136_27 – instalirani od strane Googlea kako bi razlikovao korisnike.
- _ga – instaliran od strane Google Analytics-a, izračunava podatke
- povezane s reklamom – U tu svrhu koristimo sljedeće kolačiće:
- Gtest –Gtest kolačić je dio Gemius platforma za istraživanje tržišta, koja se koristi za kreiranje statistika o korištenju web-mjesta.
- prikazivanje videa s YouTubea i Vimea — kako bismo ugradili videozapise
s YouTubea i Vimea na Web stranicu, koristimo kolačiće koje šalju ti subjekti. Kolačići se učitavaju kada se videozapis reproducira. Ako ne pristajete na korištenje ovih kolačića, nemojte uključivati video player koji je vidljiv na Web stranici. - Kolačići klasificirani kao „ostalo”:
- GAD – datoteka od AdOcean-a koja se koristi za upravljanje reklamnim kampanijama.
- osiguravanje sigurnosti – koriste se za zaštitu osobnih podataka Korisnika od neovlaštenog pristupa. U tu svrhu koristimo sljedeće kolačiće:
- Vaš web preglednik prema zadanim postavkama dopušta korištenje kolačića na Vašem uređaju, stoga prilikom prvog posjeta molimo da pristanete na korištenje kolačića. Međutim, ako ne želite koristiti kolačiće prilikom korištenja Web stranice, možete promijeniti postavke u svom web pregledniku – potpuno blokirati automatsko rukovanje kolačićima ili zatražiti obavijest svaki put kada se kolačići postave na uređaj. Postavke se mogu promijeniti u bilo kojem trenutku.
- Poštujući autonomiju svih ljudi koji koriste Web stranicu, smatramo da smo dužni obavijestiti Vas da onemogućavanje ili ograničavanje upotrebe kolačića, brisanje podataka povezanih s localStorage može uzrokovati prilično ozbiljne poteškoće u korištenju Web stranice, npr. u obliku dužeg razdoblja učitavanja web stranice, ograničenja korištenja funkcionalnosti itd.
IV. Web Push tehnologija
- Administrator koristi tehnologiju Web Push kako bi Vas obavijestio o važnim informacijama i događajima.
- WebPush je tehnologija koja omogućuje jednosmjernu komunikaciju s Vama
u stvarnom vremenu putem web preglednika koji koristite. Preglednik će vam slati kratke tekstualne poruke prikazane na zaslonu uređaja koji koristite. - Kada prvi put posjetite Web stranicu, tražimo Vaš pristanak za korištenje Web Push tehnologije (push obavijesti). Nakon prihvaćanja primitka obavijesti, preglednik će Vam dati jedinstveni identifikator, zahvaljujući kojem će se poruke slati.
- Moguće je blokirati push obavijesti promjenom postavki u Vašem pregledniku.
V. Istraživanje aktivnosti korisnika Web stranice
- Administrator u analitičke svrhe, kao i za poboljšanje kvalitete pruženih usluga, koristi informatičke alate koje pružaju vanjski dobavljači, te stoga koristi sljedeće alate:
- Google Analytics — radi prikupljanja podataka o korisnicima koji posjećuju Web stranicu;
- AdOcean — radi istraživanja primatelja oglasa na web stranici;
- Facebook Pixel — kako bi ciljali personalizirane oglase na Facebooku u smislu ponašanja korisnika na web stranici;
- HotJar — radi prikupljanja podataka o korisnicima koji posjećuju Web stranicu.
- Gore navedeni alati koriste se uz Vaš pristanak, izražen kada prvi put uđete na web stranicu.
- Podaci prikupljeni u vezi s korištenjem gore navedenih alata koriste se, između ostalog, za praćenje aktivnosti korisnika na Web stranici, definiranje ciljne publike za oglase ili mjerenje učinkovitosti oglašavanja. Zahvaljujući ovim alatima, korisnici mogu, između ostalog, gledate personalizirane oglase.
- Podaci prikupljeni u vezi s Facebook Pixel dodatkom su anonimni. Međutim, želimo Vas obavijestiti da Facebook može kombinirati podatke prikupljene na Web stranici s drugim podacima prikupljenim o Vama u vezi s korištenjem Facebooka i koristiti podatke prikupljene na taj način u marketinške svrhe (više informacija: https:// www.facebook.com/privacy/explanation). Administrator nema utjecaja na takve moguće radnje Facebooka.
- Ako smatrate da Vaše osobne podatke ne bismo trebali obrađivati pomoću gore navedenih alata, u svakom trenutku možete povući svoju privolu i blokirati prikupljanje podataka za njihove potrebe.
- Da biste blokirali rad Google Analyticsa, morate preuzeti i instalirati odgovarajući dodatak pregledniku, dostupan na sljedećoj adresi: https://tools.google.com/dlpage/gaoptout?hl=pl&fbclid=IwAR3H667DTSlA7u3Q7M4oVGr2aXiecyE6lE9bCdTJEKJv1-sByqjuU5c6aU .
- U svakom trenutku možete obnoviti rad navedenih alata ponovnim davanjem svoje privole.
VI. Pravo na povlačenje privole
- Ako se obrada osobnih podataka temelji na privoli, ovu privolu možete povući u bilo kojem trenutku – prema vlastitom nahođenju.
- Ako želite povući svoju suglasnost za obradu osobnih podataka, dovoljno je poslati
e-mail izravno na adresu Administratora — ado@motofocus.pl . - Ako se obrada Vaših osobnih podataka temeljila na privoli, njezino povlačenje ne čini dotadašnju obradu osobnih podataka nezakonitom. Drugim riječima, do povlačenja privole imamo pravo obraditi Vaše osobne podatke i njezin opoziv ne utječe na zakonitost dotadašnje obrade
VII. Zahtjev za davanjem osobnih podataka
- Davanje osobnih podataka je dobrovoljno i ovisi o Vašoj odluci. Međutim, davanje određenih osobnih podataka potrebno je kako bi se ispunila Vaša očekivanja u vezi
s korištenjem Web stranice. - Ako ostavite komentar – davanje Vaših podataka potrebno je za ispunjavanje Vaših zahtjeva vezanih uz usluge koje pružamo.
- Ako nas kontaktirate u vezi s bilo kojim pitanjem vezanim uz Web stranicu ili usluge koje pružamo, navođenje Vaših podataka za kontakt može biti potrebno za odgovor na Vaše pitanje.
- Ako je zahtjev za davanjem Vaših podataka propisan zakonom – pružanje Vaših podataka Vaša je obveza.
VIII. Automatizirano donošenje odluka i profiliranje
Vaše podatke ne koristimo za automatsko donošenje odluka koje bi mogle utjecati na Vašu pravnu situaciju ili uzrokovati druge slične značajne učinke u odnosu na Vas.
XIV. Primatelji osobnih podataka
- Kao i većina poduzetnika, u svojim aktivnostima koristimo pomoć drugih subjekata, što često uključuje i potrebu davanja osobnih podataka. Stoga, ako je potrebno, možemo prenijeti vaše podatke našim podizvođačima, hosting tvrtki, tvrtki koja se bavi jednokratnim slanjem reklame, odvjetnicima, vlasnicima društvenih medija, pružateljima IT i softverskih usluga i drugim subjektima čija su roba ili usluge potrebni za pružanje usluga u vezi s Web servisom.
- Osim toga, može se dogoditi da ćemo, primjerice, na temelju odgovarajuće zakonske odredbe ili odluke nadležnog tijela također morati prenijeti Vaše osobne podatke drugim subjektima, bilo javnim ili privatnim. Stoga nam je iznimno teško predvidjeti tko može zatražiti otkrivanje osobnih podataka. Ipak, jamčimo da svaki slučaj zahtjeva za davanjem osobnih podataka analiziramo vrlo pažljivo, kako ne bi slučajno dali podatke neovlaštenoj osobi.
X. Prijenos osobnih podataka u treće zemlje
- Kao i većina poduzetnika, koristimo razne popularne usluge i tehnologije koje nude subjekti kao što su Microsoft ili Google. Ove tvrtke imaju sjedište izvan Europske unije, te se stoga u svjetlu odredbi GDPR-a tretiraju kao treće zemlje.
- GDPR uvodi određena ograničenja u prijenosu osobnih podataka u treće zemlje, jer tamo u pravilu ne vrijede europski propisi, zaštita osobnih podataka građana Europske unije može se pokazati nedostatnom. Stoga je svaki administrator obrade dužan utvrditi pravnu osnovu za takav prijenos.
- Sa svoje strane, uvjeravamo vas da prilikom korištenja usluga i tehnologija prenosimo osobne podatke samo subjektima iz Sjedinjenih Država i samo onima koji su se pridružili programu Privacy Shield, na temelju provedbene odluke Europske komisije od 12. srpnja 2016. – više o ovoj temi možete pročitati na web stranici Europske komisije na https://ec.europa.eu/info/law/law-topic/data-protection/data-transfersoutside-eu/eu -us-privacy-shield_en. Subjekti koji su se uključili u program Privacy Shield jamče da će se pridržavati visokih standarda zaštite osobnih podataka koji su na snazi u Europskoj uniji, stoga je korištenje njihovih usluga i tehnologija u procesu obrade osobnih podataka zakonito.
- U svakom trenutku dat ćemo vam dodatna objašnjenja u vezi s prijenosom osobnih podataka, posebno kada ovo pitanje izaziva Vašu zabrinutost.
XI. Razdoblje za obradu podataka
- Sukladno važećim zakonima, Vaše osobne podatke ne obrađujemo “neograničeno”, već za vrijeme potrebno za postizanje zadanog cilja. Nakon tog razdoblja, Vaši osobni podaci bit će nepovratno izbrisani ili uništeni.
- Vezano za pojedina razdoblja obrade osobnih podataka, obavještavamo Vas da osobne podatke obrađujemo u razdoblju:
- Korištenja Web servisa — u vezi s osobnim podacima koji se obrađuju u svrhu korištenja funkcionalnosti Web stranice;
- 3 godine ili 6 godina + 1 godina – u odnosu na osobne podatke koji se obrađuju
u svrhu utvrđivanja, provođenja ili obrane potraživanja; izbor od 3 ili 6 godina ovisi o tome jesu li obje strane poduzetnici ili ne; - rok zastare potraživanja – u odnosu na podatke koji se obrađuju u tu svrhu;
- objavljivanje komentara – u vezi s podacima koji se obrađuju u vezi s ostavljanjem komentara na Web stranici;
- dok se učinkovito ne iznese prigovor ili se postigne svrha obrade – u odnosu na osobne podatke koji se obrađuju na temelju legitimnog interesa Administratora osobnih podataka;
- dok ne zastare ili ne izgube svoju korisnost, ali ne duže od 2 godine – u odnosu na osobne podatke koji se obrađuju uglavnom za potrebe administriranja Web stranicom.
- Razdoblja računamo u godinama od kraja godine u kojoj smo započeli obradu osobnih podataka kako bismo poboljšali proces brisanja ili uništavanja osobnih podataka. Odvojeni obračun roka za svaku uslugu izazvao bi značajne organizacijske
i tehničke poteškoće, kao i značajan financijski izdatak, stoga nam određivanje jednog datuma za brisanje ili uništavanje osobnih podataka omogućuje učinkovitije upravljanje ovim procesom. - Naravno, ako, na primjer, iskoristite pravo na zaborav, donesete konkretnu upravnu odluku ili zahtjev koji proizlazi izravno iz zakonske odredbe, brisanje osobnih podataka može se dogoditi i prije nego što proizlazi iz st. 2. Administrator osobnih podataka razmatra svaku takvu situaciju pojedinačno.
- Dodatna godina vezana uz obradu osobnih podataka prikupljenih za izvršenje ugovora diktira činjenica da hipotetski možete podnijeti tužbu trenutak prije isteka roka zastare, zahtjev može biti dostavljen sa značajnim zakašnjenjem ili možete pogrešno navesti rok zastare za svoj zahtjev.
XII. Prava nositelja podataka
- Ljubazno Vas ovavještavamo da imate prawo na:
- pristup vašim osobnim podacima;
- ispravak osobnih podataka;
- brisanje osobnih podataka;
- ograničenja obrade osobnih podataka;
- prigovor na obradu osobnih podataka;
- prijenos osobnih podataka.
- Poštujemo Vaša prava prema odredbama o zaštiti osobnih podataka i nastojimo što je više moguće olakšati njihovu provedbu.
- Ističemo da gore navedena prava nisu apsolutna, stoga u određenim situacijama zakonski možemo odbiti da ih se pridržavamo. Međutim, ako odbijemo prihvatiti Vaš zahtjev, onda tek nakon pomne analize i samo u situaciji kada je odbijanje zahtjeva potrebno.
- Što se tiče prava na prigovor, pojašnjavamo da imate pravo uložiti prigovor na obradu Vaših osobnih podataka u bilo kojem trenutku na temelju legitimnog interesa Administratora osobnih podataka u odnosu na Vašu konkretnu situaciju. Međutim, morate imati na umu da u skladu s odredbama možemo odbiti uzeti u obzir prigovor ako dokažemo da:
- postoje legitimni razlozi za obradu koji imaju prednost nad Vašim interesima, pravima i slobodama, ili
- postoje razlozi za utvrđivanje, istragu ili obranu potraživanja.
- Prekid korištenja Web stranice, povlačenje privole, prigovor ili zahtjev za trenutnim brisanjem osobnih podataka ne znači automatski da ćemo od sada prestati obrađivati sve Vaše osobne podatke za sve svrhe za koje smo ih prikupili. Može se ispostaviti da ako prestanemo obrađivati Vaše osobne podatke u jednu svrhu, možemo ih nastaviti obrađivati u druge svrhe, koje smo Vam predstavili u točki III.
XIII. Pravo na podnošenje žalbe
Ako smatrate da se Vaši osobni podaci obrađuju protivno važećim zakonima, možete podnijeti žalbu predsjedniku Ureda za zaštitu osobnih podataka.
XIV. Završne odredbe
- U mjeri u kojoj to nije obuhvaćeno ovim Pravilima privatnosti, primjenjuju se odredbe zakona o zaštiti osobnih podataka.
- Ova Pravila o privatnosti stupaju na snagu 30. lipnja 2023.