GDPR / Zaštita podataka
Ovaj dokument objašnjava kako Advance.hr usklađuje obradu osobnih podataka s Općom uredbom o zaštiti podataka (GDPR) te koja su prava korisnika u vezi sa sigurnošću i privatnošću njihovih informacija.
1. Uvod
Ovaj dokument sažeto objašnjava načela i obaveze Advance.hr u vezi s obradom osobnih podataka u skladu s Općom uredbom o zaštiti podataka (GDPR). Naš je cilj osigurati da se svaki osobni podatak obrađuje zakonito, transparentno i uz primjenu odgovarajućih tehničkih i organizacijskih mjera zaštite.
2. Načela obrade podataka
Advance.hr primjenjuje sljedeća GDPR načela:
- podatci se obrađuju zakonito, pošteno i transparentno
- podatci se prikupljaju samo u određene i legitimne svrhe
- podatci se obrađuju u najmanjem potrebnom opsegu
- podatci moraju biti točni i ažurni
- podatci se čuvaju samo onoliko dugo koliko je potrebno
- osigurava se povjerljivost, cjelovitost i dostupnost podataka
3. Svrhe obrade osobnih podataka
Osobni podaci obrađuju se isključivo za:
- upravljanje korisničkim računima i pretplatama
- komunikaciju s korisnicima
- sigurnost sustava i sprječavanje zloupotreba
- ispunjavanje zakonskih obaveza
4. Pravni temelji obrade
Obrada osobnih podataka temelji se na:
- ugovornoj obvezi (korisnički račun i pretplata)
- legitimnom interesu (sigurnost sustava i sprječavanje prijevara)
- privoli korisnika (određene obavijesti i komunikacija)
- zakonskoj obavezi (računovodstvo, arhiviranje i regulatorni zahtjevi)
5. Prava korisnika
U skladu s GDPR-om, svaki korisnik ima pravo na:
- pristup osobnim podacima
- ispravak netočnih podataka
- brisanje podataka (“pravo na zaborav”)
- ograničenje obrade
- prenosivost podataka
- prigovor na obradu
Za ostvarivanje svojih prava korisnici nas mogu kontaktirati putem službenih kanala navedenih na portalu.
6. Sigurnost i pohrana podataka
Osobni podaci čuvaju se na sigurnim poslužiteljima s primjenom:
- enkripcije komunikacije (HTTPS)
- hashiranja lozinki
- kontrole pristupa podacima
- redovitog sigurnosnog nadzora
Podaci se pohranjuju samo onoliko dugo koliko je potrebno za ispunjenje svrhe obrade i zakonskih obaveza.
7. Prijenos podataka trećim stranama
Podaci se dijele samo s pouzdanim partnerima koji pružaju tehničku infrastrukturu, obrađuju uplate ili pružaju druge povezane usluge. Svi partneri obvezni su primjenjivati GDPR standard zaštite i ne smiju koristiti podatke izvan ugovorene svrhe.
8. Prekogranični prijenos podataka
Osobni podaci čuvaju se unutar Europske unije. Ako se iznimno prenose izvan EU-a, takav prijenos obavlja se uz odgovarajuće zaštitne mjere propisane GDPR-om.
9. Povreda osobnih podataka
U slučaju povrede osobnih podataka, Advance.hr će bez odgode provesti internu procjenu, poduzeti korektivne mjere i, prema potrebi, obavijestiti nadzorno tijelo i korisnike, sukladno GDPR smjernicama.
10. Izmjene GDPR dokumenta
Sadržaj ovog dokumenta može se povremeno ažurirati radi usklađivanja s promjenama zakona ili tehničkim zahtjevima. Ažuriranja će biti jasno naznačena na ovoj stranici.
11. Kontakt za zaštitu podataka
Za sva pitanja povezana s GDPR-om, obradom osobnih podataka ili zaštitom privatnosti, korisnici nas mogu kontaktirati putem službenih e-mail adresa ili preko kontakt forme dostupne na portalu.