Zaštita osobnih podataka

Zaštita privatnosti

Politika zaštite osobnih podataka

Zaklada za rijetke bolesti jetre provodi obvezu zaštite osobnih podataka u skladu s Uredbom (EU) 2016/679 Europskog parlamenta i vijeća, od 27. travnja 2016., o zaštiti pojedinaca u vezi s obradom osobnih podataka i slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka – GDPR).  

Osobni podatak

Osobni podatak je svaka informacija koja se odnosi na identificiranu osobu odnosno ispitanika koja se može izravno ili neizravno identificirati (npr. ime i prezime, adresa, broj telefona, adresa elektroničke pošte, identifikacijski broj i sl.).

Ispitanik

Ispitanik je svaka fizička osoba čiji je identitet utvrđen, ili se može utvrditi, a čiji osobni podaci su podložni obradi od strane voditelja obrade zaduženog za obradu osobnih podataka.

Obrada

Obrada je bilo koji postupak ili set postupaka primjenjiv na osobne podatke, bilo da se radi o automatiziranim procesima kao što su prikupljanje, snimanje, organizacija, strukturiranje, spremanje, prilagodba ili izmjena, vađenje, pregled, korištenje, otkrivanje putem prijenosa, širenje ili stavljanje na raspolaganje, poravnavanje, ograničavanje, brisanje ili uništenje.

Ograničenje obrade

Ograničenje obrade je označavanje spremljenih osobnih podataka s ciljem da se ograniči njihova obrada u budućnosti.

Pseudonimizacija

Pseudonimizacija je obrada osobnih podataka tako da se ispitaniku više ne mogu dodijeliti osobine bez korištenja dodatnih podataka koji se prikupljaju na način da su odvojeni i na njima se mogu primijeniti mjere tehničke i organizacijske prirode koje osiguravaju da se podaci ne mogu primijeniti na bilo koju fizičku osobu čiji je identitet utvrđen ili se može utvrditi.

Voditelj obrade osobnih podataka ili osoba zadužena kao voditelj obrade osobnih podataka

Voditelj obrade osobnih podataka ili osoba zadužena kao voditelj obrade osobnih podataka je svaka fizička ili pravna osoba, javna ustanova, agencija ili drugo tijelo koje samo ili u suradnji s drugima određuje svrhu i način obrade osobnih podataka; na mjestima gdje je svrha i način obrade osobnih podataka uređen zakonodavstvom države članice EU-e, kriterij za izbor voditelja obrade bit će pod ingerencijom zakonodavstva države članice EU.

Izvršitelj obrade osobnih podataka

Izvršitelj obrade osobnih podataka je fizička ili pravna osoba, javna ustanova, agencija ili drugo tijelo koje obavlja obradu osobnih podataka u ime voditelja obrade osobnih podataka.

Primatelj

Primatelj je fizička ili pravna osoba, javna ustanova, agencija ili drugo tijelo kojem su pruženi osobni podaci, radilo se tu o trećoj strani ili ne. Državna tijela koja prime osobne podatke putem određenog upita, koji je u skladu s EU ili zakonom države članice, neće se smatrati primateljima; obrada osobnih podataka od strane tih državnih tijela će biti u skladu s primjenjivim propisima vezanim uz svrhu obrade podataka.

Treća strana

Treća strana je fizička ili pravna osoba, javna ustanova, agencija ili drugo tijelo, a koje nisu ispitanik, voditelj obrade ili izvršitelj obrade, koji su po izravnom dopuštenju voditelja obrade ili izvršitelja obrade ovlašteni da obrađuju osobne podatke ispitanika.

Privola

Privola ispitanika je svaka točno određena, informirana i nedvosmislena indikacija ispitanikove želje po kojoj on ili ona putem izjave ili jasne potvrdne radnje izražava pristanak na obradu osobnih podataka koji su vezani za njega ili nju.

Svrha prikupljanja

Svrha prikupljanja osobnih podataka temelji se na odrednicama zakona ili na privoli. Osoba može u svakom trenutku bez navođenja razloga zatražiti svoja prava vezano uz osobne podatke koji se obrađuju i uvijek može povući privolu o obradi njegovih podataka. Također, može zatražiti brisanje podataka.

Obrada osobnih podataka

Prikupljene osobne podatke spremamo u elektroničkom obliku te u svrhu zaštite primjenjujemo odgovarajuće tehničke i organizacijske mjere zaštite osobnih podataka i procedure, kako bismo spriječili da se osobnim podacima pristupa neovlašteno ili da ih se ugrozi na drugi način i kako bismo osigurali da se oni koriste isključivo u svrhu u koju su dani na obradu.

Poruke u elektroničkom obliku

Kada nam šaljete elektroničku poštu (e-mail) s Vašim osobnim podacima po kojima Vas je moguće identificirati, bez obzira na to radi li se o elektroničkoj pošti s pitanjem ili komentarom, te podatke koristimo isključivo u svrhu ispunjenja Vaših zahtjeva.

Spremanje osobnih podataka

Vaše osobne podatke koje ste nam učinili dostupnima prilikom registracije za Klub oboljelih, slanjem priče oboljelih pohranit ćemo za vrijeme trajanja projekta.

Ovlašteni ste bilo kada zatražiti obavijest o tome koje Vaše osobne podatke spremamo u našoj zbirci osobnih podataka, kao i zatražiti da sve ili neke osobne podatke izmijenimo ili izbrišemo. To ćete učiniti tako da na mail info@rijetkebolestijetre.hr dostavite pisani zahtjev.

Ograničenje odgovornosti

Poduzimamo sve dostupne tehničke i organizacijske mjere zaštite osobnih podataka od slučajne ili namjerne zlouporabe, uništenja, gubitka, neovlaštene promjene ili dostupa, no ne možemo jamčiti da neki od osobnih podataka koje prikupljamo neće nikada biti slučajno otkriveni, suprotno odredbama ovih Pravila zaštite privatnosti.

Sve navedeno ne utječe na Vaše pravo da se po ovom pitanju obratite nadležnom regulatornom tijelu.

Voditelj obrade osobnih podataka

Voditelj obrade osobnih podataka je Zaklada za rijetke bolesti jetre, Ulica sv. Ane 17, 10430 Samobor, e-mail: info@rijetkebolestijetre.hr.

Službenik za zaštitu osobnih podataka je:

Antonija Šimunković, Zaklada za rijetke bolesti jetre, Ulica sv. Ane 17, 10430 Samobor, e-mail: info@rijetkebolestijetre.hr.

Zaštita privatnosti podataka ispitanika je trajna obaveza voditelja obrade te osoba koje su na bilo koji način u kontaktu sa podacima.

Prikupljeni podaci ispitanika čuvaju se na primjeren način u skladu sa zakonom osiguravajući organizacije, tehničke i programske mjere zaštite u skladu sa njihovom povjerljivosti. Svi podaci moraju biti zaštićeni od gubitka, uništenja, mijenjanja/krivotvorenja, manipulacije i nedozvoljenog pristupa, kao i od nedozvoljenog razotkrivanja. Prikupljeni podaci neće se prenositi trećim osobama bez zakonskog utemeljenja ili izričitog dopuštenja ispitanika.

Newsletter

Na web stranici Zaklade korisnici imaju mogućnost prijave na newsletter. Kućica za unos određuje koja vrsta osobnih podataka se prosljeđuje, kao i kad je newsletter zatražen od voditelja obrade osobnih podataka.

Zaklada informira korisnike putem newslettera o aktivnostima. Ispitanik može newsletter primiti jedino ako pruži valjanu e-mail adresu ili zatraži slanje newslettera upisom na mailing listu. Prije slanja prvog newslettera, na email adresu ispitanika će biti poslan potvrdni e-mail zbog osiguranja procedure dvostrukog pristanka. Potvrdni e-mail koristi kao dokaz da je vlasnik e-mail adrese ispitanik potvrđen za primanje newslettera.

Prilikom registracije za primanje newslettera, također se sprema IP adresa računalnog sustava koju je izdao pružatelj internetske usluge, a koju je koristio ispitanik za vrijeme registracije, kao i datum i vrijeme registracije. Prikupljanje ovih podataka je potrebno kako ne bi došlo do zloupotrebe e-mail adrese ispitanika u daljnjem razdoblju i služi kao zakonska zaštita voditelja obrade osobnih podataka.

Osobni podaci prikupljeni prilikom registracije će se koristiti isključivo u svrhu slanja newslettera. Pretplatnici će putem e-maila biti obaviješteni o modifikacijama newslettera ili o promjeni tehničkih okolnosti sve dok je to potrebno kako bi slanje newslettera teklo nesmetano. Neće biti prijenosa prikupljenih osobnih podataka trećoj strani. Pretplatu na newsletter ispitanik može prekinuti u svakom trenutku.

Privola za spremanje osobnih podataka koju je ispitanik dao za slanje newslettera može biti povučena u svakom trenutku. Za potrebu ukidanja privole u svakom newsletteru može se naći pripadajući link. Ispis sa newslettera je također moguć direktno s web stranice ili pisanim zahtjevom voditelju obrade osobnih podataka.

Kontakt putem web stranice

Web stranica Zaklade omogućuje brz kontakt putem elektronskih medija kao i direktnu komunikaciju koja uključuje e-mail adresu. Ako ispitanik kontaktira voditelja obrade osobnih podataka putem e-maila ili kontakt formulara preneseni osobni podaci su automatski spremljeni. Osobni podaci preneseni dobrovoljno od strane ispitanika prema voditelju obrade osobnih podataka se automatski pohranjuju u svrhu obrade ili daljnje komunikacije sa ispitanikom. Ne postoji prijenos ove vrste osobnih podataka prema trećoj strani.

Pravo na pristup osobnim podacima 

Svaki ispitanik ima pravo zajamčeno od strane Zakonodavstva EU da od voditelja obrade osobnih podataka dobije potvrdu koriste li se ili obrađuju njegovi ili njeni osobni podaci. Ako ispitanik želi iskoristiti ovo pravo na potvrdu u svakom trenutku može kontaktirati voditelja obrade osobnih podataka.

Svaki ispitanik ima pravo zajamčeno od strane Zakonodavstva EU da u svakom trenutku od voditelja obrade osobnih podataka dobije besplatnu informaciju o svojim osobnim podacima koji su pohranjeni, kao i kopiju traženih osobnih podataka. Nadalje, Europske odredbe i direktive omogućuju ispitaniku pristup sljedećim informacijama:

  • svrha obrade osobnih podataka;
  • vrsta traženih osobnih podataka;
  • primatelj ili vrsta primatelja s kojima su podijeljeni osobni podaci, posebno primatelji iz trećih zemalja ili međunarodnih organizacija;
  • gdje je moguće, predviđeni period čuvanja osobnih podataka, ili u slučaju nemogućnosti kriterij koji određuje taj period;
  • postojanje prava ispitanika da od voditelja obrade osobnih podataka zatraži ispravak ili brisanje osobnih podataka, ograničenje obrade osobnih podataka ispitanika ili pravo ispitanika na prigovor protiv obrade osobnih podataka;
  • postojanje prava podnošenja žalbe nadzornom tijelu;
  • ako osobni podaci nisu prikupljeni direktno od ispitanika, dostupne informacije o izvoru osobnih podataka;
  • postojanje automatiziranog procesa donošenja odluka na koje se odnosi Članak 22, Stavci 1 i 4 Opće Uredbe o zaštiti osobnih podataka, i u navedenom slučaju dostupne informacije o logici automatizma, kao i važnost i predviđene posljedice po ispitanika.

Ispitanik ima pravo na informaciju da li se njegovi osobni podaci prenose na treće zemlje ili međunarodne organizacije. U tom slučaju ispitanik ima pravo na informaciju o sigurnosnim mjerama provedenim u prijenosu podataka.

Pravo na ispravak osobnih podataka 

Svaki ispitanik ima pravo zajamčeno od strane Zakonodavstva EU da u svakom trenutku od voditelja obrade osobnih podataka dobije ispravak netočnih osobnih podataka. Ako ispitanik želi iskoristiti ovo pravo na ispravak, u svakom trenutku može kontaktirati voditelja obrade osobnih podataka.

Pravo na brisanje o osobnih podataka

Svaki ispitanik ima pravo zajamčeno od strane europskog zakonodavstva da u svakom trenutku od voditelja obrade osobnih podataka traži brisanje osobnih podataka vezanih uz ispitanika bez odgode. Voditelj obrade osobnih podataka ima obvezu bez odgode obrisati osobne podatke gdje je primjenjiv barem jedan od uvjeta, sve dok obrada nije nužna:

  • Osobni podaci više nisu potrebni u smislu svrhe za koju su prikupljeni ili obrađeni;
  • Ispitanik je povukao privolu za obradu osobnih podataka koja se temelji na Članku 6, Stavku 1 ili Članku 9, Stavku 2 Opće Uredbe o zaštiti osobnih podataka, i gdje više ne postoji zakonska osnova za obradu podataka;
  • Ispitanik se protivi obradi podataka prema Članku 21, Stavku 1 Opće Uredbe o zaštiti osobnih podataka, a ne postoji zakonska osnova za obradu podataka, ili se ispitanik protivi obradi podataka prema Članku 21, Stavku 2 Opće Uredbe o zaštiti osobnih podataka;
  • Osobni podaci su protuzakonito obrađeni;
  • Osobni podaci se moraju izbrisati prema zakonskoj obavezi po Zakonodavstvu EU ili zakonima države članice čije je voditelj obrade osobnih podataka državljanin;
  • Osobni podaci su prikupljeni u svezi s ponudom usluge informacijskog društva prema Članku 8, Stavku 1 Opće Uredbe o zaštiti osobnih podataka.

Ako je barem jedan od gore navedenih razloga primjenjiv, a ispitanik zatraži brisanje osobnih podataka koje prikuplja web stranica Zaklade, on ili ona mogu kontaktirati voditelja obrade osobnih podataka. Voditelj obrade osobnih podataka osigurat će da se brisanje osobnih podataka odmah provede.

Na mjestima na kojima je voditelj obrade osobnih podataka dopustio objavu osobnih podataka, a po Članku 17, Stavku 1 je obavezno brisanje navedenih osobnih podataka, voditelj obrade osobnih podataka će, vodeći računa o tehničkom izvedivosti i troškovima primjene, poduzeti razumne korake, uključujući tehničke mjere, kako bi obavijestio druge voditelje obrade osobnih podataka da je ispitanik zatražio brisanje svih poveznica, kopija ili replika osobnih podataka, sve dok njihova obrada više nije potrebna. Voditelj obrade osobnih podataka na web stranici Zaklade osigurat će provedbu navedenih mjera u svakom pojedinačnom slučaju.

Pravo na ograničenje obrade osobnih podataka

Svaki ispitanik po Zakonodavstvu EU ima zajamčeno pravo da od voditelja obrade osobnih podataka pribavi pravo na ograničenje obrade osobnih podataka u slučajevima gdje je sljedeće primjenjivo:

  • Točnost osobnih podataka je osporena od strane ispitanika što omogućuje voditelju obrade osobnih podataka da provjeri točnost osobnih podataka.
  • Obrada osobnih podataka je protuzakonita, a ispitanik se protivi brisanju osobnih podataka i umjesto toga traži ograničenje uporabe navedenih osobnih podataka.
  • Voditelju obrade osobnih podataka osobni podaci više nisu potrebni za obradu, međutim ispitaniku su potrebni za uspostavu, provedbu ili obranu pravnih zahtjeva.
  • Ispitanik se usprotivio obradi osobnih podataka prema Članku 21, Stavku 1 Opće Uredbe o zaštiti osobnih podataka čekajući provjeru nadjačavaju li zakonski temelji voditelja obrade osobnih podataka one ispitanika.

Ako je barem jedan od gore navedenih razloga primjenjiv, a ispitanik zatraži ograničenje obrade osobnih podataka koje prikuplja web stranica Zaklade, on ili ona mogu kontaktirati voditelja obrade osobnih podataka. Voditelj obrade osobnih podataka osigurat će ograničenje obrade osobnih podataka.

Pravo na prenosivost osobnih podataka

Svaki ispitanik po Zakonodavstvu EU ima zajamčeno pravo da primi osobne podatke koji se odnose na njega ili nju od strane voditelja obrade osobnih podataka, u strukturiranom, većinski korištenom i čitkom formatu. Ispitanik ima pravo prenijeti navedene osobne podatke nekom drugom voditelju obrade osobnih podataka od trenutnog voditelja obrade osobnih podataka bez ikakvih smetnji, sve dok je obrada osobnih podataka temeljena na privoli po točki A, Članku 6, Stavku 1 ili točki A, Članku 9, Stavku 2 Opće Uredbe o zaštiti osobnih podataka, ili po ugovoru prema točki B, Članku 6, Stavku 1 Opće uredbe o zaštiti podataka, a obrada podataka se obavlja automatski, sve dok obrada podataka nije nužna za zadatke od javnog interesa ili za obavljanje službene dužnosti voditelja obrade osobnih podataka.

Po postojećem pravu na prenosivost osobnih podataka iz Članka 20, Stavka 1 Opće Uredbe o zaštiti osobnih podataka, ispitanik ima pravo da se njegovi ili njezini osobni podaci prenesu direktno između voditelja obrade osobnih podataka, gdje je to tehnički izvedivo odnosno gdje taj postupak ne ugrožava prava i slobode drugih ispitanika.

Kako bi iskoristio svoje pravo na prenosivost osobnih podataka, ispitanik u Zaklade.

Pravo na prigovor

Svaki ispitanik po Zakonodavstvu EU ima zajamčeno pravo na prigovor temeljen na vlastitoj situaciji, u svakom trenutku, na obradu osobnih podataka koji se odnose na ispitanika, a temelji se na točkama E i F Članka 6, Stavka 1 Opće Uredbe o zaštiti osobnih podataka.

Web stranica Zaklade u slučaju prigovora neće nastaviti obradu osobnih podataka, osim u slučaju kad postoji zakonski temelj za obradu osobnih podataka, a koji može premostiti interese, prava i slobode ispitanika ili za uspostavu, provedbu ili obranu pravnih zahtjeva.

Ako web stranica Zaklade provodi obradu osobnih podataka u marketinške svrhe, ispitanik ima pravo na prigovor u bilo kojem trenutku protiv obrade osobnih podataka koji se koriste u te svrhe. Ako ispitanik izrazi prigovor protiv obrade osobnih podataka u svrhe direktnog marketinga, web stranica Zaklade više neće obavljati obradu osobnih podataka ispitanika za svrhu direktnog marketinga.

Ispitanik ima na osnovu vlastite situacije pravo na prigovor protiv obrade osobnih podataka od strane web stranice Zaklade, a koji se koriste u znanstveno-istraživačke ili statističke svrhe prema Članku 89, Stavak 1 Opće Uredbe o zaštiti osobnih podataka, osim ako je obrada podataka potrebna u svrhu javnog interesa.

Kako bi iskoristio pravo na prigovor, ispitanik u svakom trenutku može kontaktirati voditelja obrade osobnih podataka web stranice Zaklade. Uz to, ispitanik u kontekstu korištenja usluga informacijskog društva, usprkos Uredbi 2002/58/EC, može iskoristiti svoje pravo na prigovor automatiziranim sredstvima koristeći se tehničkim specifikacijama.

Automatizirano donošenje odluka

Svaki ispitanik po Zakonodavstvu EU ima zajamčeno pravo da ne bude predmet donošenja odluka koje se temelje isključivo na automatiziranoj obradi osobnih podataka, a koje mogu stvoriti pravne ili slične posljedice po njega ili nju, sve dok odluka (1) nije dio dogovora između ispitanika i voditelja obrade osobnih podataka, ili (2) nije dopuštena po zakonima EU ili pojedine države članice koji donose primjerene mjere koji će čuvati prava, slobode i interese ispitanika, ili (3) nije temeljena na izričitoj privoli ispitanika.

Ako je odluka (1) potrebna za ugovor između ispitanika i voditelja obrade osobnih podataka, ili (2) se temelji na izričitoj privoli ispitanika, web stranica Zaklade će provesti mjere koje će čuvati ispitanikova prava, slobode i interese, minimalno pravo na ljudsku intervenciju od strane voditelja osobnih podataka kojem će izraziti svoj stav i osporavanje odluke.

Ako ispitanik želi iskoristiti prava u vezi automatiziranog individualnog donošenja odluka, u svakom trenutku može kontaktirati voditelja obrade osobnih podataka web stranice Zaklade.

Pravo na povlačenje i ukidanje privole

Svaki ispitanik po Zakonodavstvu EU ima zajamčeno pravo da povuče i/ili ukine svoju privolu za obradu osobnih podataka u svakom trenutku.

Ako ispitanik želi iskoristiti pravo da povuče i/ili ukine svoju privolu, u svakom trenutku može kontaktirati voditelja obrade osobnih podataka web stranice Zaklade.

Zaštita podataka podnositelja zahtjeva i procesa obrade podnesenih podataka

Voditelj obrade osobnih podataka prikuplja i obrađuje osobne podatke podnositelja zahtjeva u svrhu obrade zahtjeva. Obrada se također može provesti elektronskim putem. To je slučaj, ako podnositelj zahtjeva dostavlja odgovarajuće dokumente za zahtjev putem elektronske pošte ili putem web obrasca na web stranici voditelja. Ako voditelj sklapa ugovor o radu s podnositeljem zahtjeva, dostavljeni podaci bit će pohranjeni u svrhu provedbe radnog odnosa u skladu sa zakonskim zahtjevima. Ako voditelj nije sklopio ugovor o radu s podnositeljem prijave, prijave se automatski brišu dva mjeseca nakon obavijesti o odluci odbijanja, pod uvjetom da se nikakvi drugi legitimni interesi voditelja ne protive brisanju.

Odredbe zaštite osobnih podataka vezane za Facebook

Na web stranici Zaklade  voditelj obrade osobnih podataka ugradio je komponente društvene mreže Facebook.

Društvena mreža je mjesto društvenog povezivanja na internetu, online zajednica koja obično dopušta korisnicima da međusobno komuniciraju u virtualnom prostoru. Društvena mreža služi kao platforma za razmjenu mišljenja i iskustava, ili kako bi Internet zajednici pružila osobne ili informacije vezane za posao. Facebook svojim korisnicima dopušta izradu privatnih profila, upload slika i povezivanje putem zahtjeva za prijateljstvo.

Facebook je vlasništvo tvrtke Meta Platforms Inc, 1 Hacker Way, Menlo Park, CA 94025, SAD. Ako osoba koja se koristi Facebookom živi izvan SAD-a ili Kanade, voditelj obrade osobnih podataka je Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska.

Otvaranjem bilo koje stranice web stranice Zaklade, a kojom upravlja voditelj obrade osobnih podataka, a na kojoj je ugrađena Facebook komponenta (Facebook plugin), ispitanikov preglednik će prikazati odgovarajuću Facebook komponentu. Pregled svih Facebook plugina može se naći na https://developers.facebook.com/docs/plugins/. Za vrijeme ove tehničke procedure Facebooku je pružena informacija o specifičnoj podstranici koju je posjetio ispitanik.

Ako je ispitanik prijavljen na Facebook, u isto vrijeme Facebook može detektirati svaki njegov pregled web stranice Zaklade, a tokom boravka na web stranici koje je specifične podstranice posjetio. Ova informacija prikuplja se putem Facebook komponente i doznačuje se Facebook računu ispitanika. Ako ispitanik klikne na bilo koji Facebook gumb integriran na web stranici Zaklade, npr. „Like“ gumb, ili ako ispitanik pošalje komentar, tada Facebook doznačuje navedenu informaciju osobnom Facebook računu ispitanika i time sprema osobne podatke.

Svaki put kada je ispitanik prijavljen na Facebook, a u isto vrijeme pristupa web stranici Zaklade, Facebook će putem Facebook komponente primiti informaciju o tome. Ovo će se dogoditi bez obzira klikne li ispitanik na Facebook komponentu ili ne. Ukoliko ispitanik ne želi prijenos ove vrste informacije, isto može spriječiti tako da se odjavi s Facebook računa prije pristupa web stranici Zaklade.

Smjernice o zaštiti osobnih podataka koje je Facebook objavio na https://facebook.com/about/privacy/ pružaju informacije o prikupljanju, obradi i korištenju osobnih podataka od strane Facebooka. Također, objašnjeno je koje postavke Facebook pruža kako bi se zaštitili osobni podaci ispitanika. Isto tako, na raspolaganju su razne konfiguracijske opcije kako bi se onemogućio prijenos osobnih podataka prema Facebooku. Ispitanik može koristiti navedene opcije u svrhu onemogućavanja slanja osobnih podataka.

Odredbe zaštite osobnih podataka vezane za Google Analytics (s anonimizacijskom funkcijom)

Na web stranici Zaklade voditelj obrade osobnih podataka ugradio je komponente Google Analytics (s anonimizacijskom funkcijom). Google Analytics je internet usluga; prikupljanje i analiza podataka o ponašanju posjetitelja na web stranici. Usluga web analitike među ostalim prikuplja podatke o web stranici s koje je ispitanik došao, koje je podstranice posjetio ili kako često i koliko dugo pregledava određenu podstranicu. Web analitika se koristi za optimizaciju web stranice i kako bi se provela analiza oglašavanja na internetu.

Vlasnik servisa Google Analytics je Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, SAD.

Za potrebe web analitike putem Google Analyticsa, voditelj obrade osobnih podataka koristi aplikaciju „_gat._anonymizelp“ putem koje je IP adresa ispitanika skraćena od strane Googlea i anonimizirana kada web stranici Zaklade pristupa ispitanik iz države članice EU ili neke druge države pod nadležnosti Europskog gospodarskog prostora.

Svrha Google Analytics komponente je da analizira promet na web stranici Zaklade. Google koristi prikupljene podatke i informacije, među ostalim, kako bi procijenio korištenje web stranice i kako bi pružio izvještavanje koje prikazuje aktivnost na web stranici, te kako bi pružio druge usluge vezane uz korištenje web stranice.

Google Analytics smješta kolačić na računalni sustav ispitanika. Definicija kolačića je objašnjena Politikom kolačića. Postavljanjem kolačića Googleu se omogućuje analiza korištenja web stranice. Svakim pregledom pojedine podstranice web stranice Zaklade kojom upravlja voditelj obrade osobnih podataka, a na kojoj je ugrađena Google Analytics komponenta, ispitanikov preglednik će automatski pružiti Google Analytics komponenti informacije potrebne za svrhu Internet oglašavanja i izračun provizije koja pripada Googleu. Za vrijeme ove tehničke procedure tvrtka Google dobit će osobne informacije poput IP adrese ispitanika (služi za razumijevanje otkud posjete i klikovi dolaze, a na osnovu toga stvara izračun provizije).

Kolačić služi kako bi se pohranile osobne informacije poput vremena pristupanja web stranici, lokaciji s koje se pristupa i učestalost pristupanja web stranici od strane ispitanika. Sa svakim posjetom web stranice Zaklade takvi osobni podaci, uključujući IP adresu ispitanika, će se proslijediti Googleu i bit će smješteni tamo. Google može proslijediti navedene osobne podatke putem tehničke procedure trećoj strani.

Kako je već navedeno, ispitanik može spriječiti postavljanje kolačića odgovarajućim preinakama na pregledniku u svakom trenutku. Takve preinake bi također spriječile i Google Analytics da postavi kolačić na računalnom sustavu ispitanika. Također je moguće izbrisati kolačiće koji su već postavljeni putem preglednika ili nekog drugog programskog rješenja.

Dodatno, ispitanik se može usprotiviti prikupljanju i obradi osobnih podataka koje je generirao Google Analytics, a koji su vezani uz korištenje web stranice Zaklade. Kako bi to ostvario, ispitanik mora skinuti dodatak pregledniku koji se nalazi na https://tools.google.com/dlpage/gaoptout i instalirati ga. Ovaj dodatak putem JavaScripta daje Google Analyticsu do znanja da se informacije o posjeti web stranice od strane ispitanika ne smiju prikupljati i obrađivati. Google instalaciju navedenog dodatka pregledniku smatra valjanim prigovorom protiv prikupljanja osobnih podataka. Ako u bilo kojem daljnjem trenutku dođe do brisanja, formatiranja ili ponovnog instaliranja računalnog sustava ispitanika, ispitanik će morati ponovno instalirati dodataka pregledniku kako bi onesposobio Google Analytics. Ukoliko je iz nekog razloga ispitanik ili ovlaštena osoba uklonila dodatak pregledniku, ili je dodatak pregledniku onesposobljen, uvijek ga je moguće ponovno instalirati ili aktivirati.

Dodatne informacije i Googleove smjernice vezane uz zaštitu osobnih podataka mogu se naći na https://www.google.com/intl/en/policies/privacy/ i https://www.google.com/analytics/terms/us.html. Dodatne informacije vezane uz Google Analytics mogu se pronaći na https://www.google.com/analytics/.

Odredbe zaštite osobnih podataka vezane za Instagram

Na web stranici Zaklade voditelj obrade osobnih podataka ugradio je komponente usluge Instagram. Instagram je usluga koja se može okarakterizirati kao audiovizualna platforma koja omogućuje korisnicima dijeljenje slika i video materijala, te dijeljenje tih materijala na drugim društvenim mrežama.

Vlasnik usluge Instagram je Meta Platforms LLC, 1 Hacker Way, Building 14 First Floor, Menlo Park, CA, SAD.

Svakim pristupanjem web stranici Zaklade kojom upravlja voditelj obrade osobnih podataka, a na kojoj je ugrađena Instagram komponenta, preglednik na računalnom sustavu ispitanika automatski će prikazati pregled navedene Instagram komponente. Za vrijeme ove tehničke procedure Instagram će dobiti informaciju o specifičnoj podstranici koju je posjetio ispitanik.

Ako je ispitanik u isto vrijeme prijavljen na Instagram, Instagram će detektirati svaki posjet web stranici Zaklade, a također i koje je specifične podstranice ispitanik posjetio za vrijeme boravka na web stranici. Informacije prikuplja Instagram komponenta i doznačuje ih Instagram računu ispitanika. Ako ispitanik klikne na neki od Instagram gumba na web stranici, Instagram će tu informaciju doznačiti Instagram računu ispitanika i pohraniti taj osobni podatak.

Instagram dobiva informacije putem Instagram komponente uz uvjet da je ispitanik prijavljen na Instagram za vrijeme pregleda web stranice. Ovo će biti slučaj bez obzira je li ispitanik kliknuo na Instagram gumb ili ne. Ako ova vrsta prijenosa informacija nije ono što ispitanik želi, on ili na može isti spriječiti tako da se odjavi s Instagram računa prije pristupanja web stranici Zaklade.

Dodatne informacije i Instagram smjernice za zaštitu osobnih podataka mogu se naći na https://help.instagram.com/155833707900388 i https://www.instagram.com/about/legal/privacy/.

Pravna osnova za obradu osobnih podataka

Članak 6, Stavak 1, Podstavak A Opće Uredbe o zaštiti osobnih podataka je pravna osnova za postupke obrade osobnih podataka za koje je dobivena privola. Ako je obrada osobnih podataka nužna za provedbu ugovora kojeg je ispitanik dio, kao npr. kad je obrada osobnih podataka nužna za isporuku roba ili usluga, obrada osobnih podataka temelji se na Članku 6, Stavku 1, Podstavku B Opće Uredbe o zaštiti osobnih podataka. Isto se primjenjuje prilikom obrada osobnih podataka koje su potrebne kako bi se provele predugovorne mjere, npr. pri upitima vezanim za proizvode ili usluge. Ako je pravna ili fizička osoba predmet pravne obveze kod koje je obrada osobnih podataka nužna, kao npr. ispunjavanje poreznih obveza, obrada osobnih podataka temelji se na Članku 6, Stavku 1, Podstavku C Opće Uredbe o zaštiti osobnih podataka. U rijetkim slučajima obrada osobnih podataka je neophodna kako bi se zaštitili interesi ispitanika ili neke druge fizičke osobe. Npr., u slučaju da se ispitanik ozlijedi prilikom posjeta prostoru vlasnika ove web stranice, osobni podaci poput imena, dobi, podataka o zdravstvenom osiguranju ili neka druga vitalna informacija će se morati proslijediti liječniku, bolnici ili nekoj trećoj osobi. Takva obrada podataka temelji se na Članku 6, Stavku 1, Podstavku D Opće Uredbe o zaštiti osobnih podataka. Obrada osobnih podataka može se temeljiti i na Članku 6, Stavku 1, Podstavku F Opće Uredbe o zaštiti osobnih podataka. Ova pravna osnova koristi se u postupcima obrade osobnih podataka kada nije primjenjiva niti jedna prijašnja pravna osnova, ako je obrada osobnih podataka nužna za legitimne interese vlasnika web stranice Zaklade ili neke treće strane, osim u situacijama gdje navedeni interesi ugrožavaju osnovna prava i slobode ispitanika, a koji zahtijevaju zaštitu osobnih podataka. Ovakva obrada osobnih podataka je naročito dozvoljena budući je posebno napomenuta od Zakonodavstva EU. Predviđeno je da je moguće pozvati se na legitimni interes ako je ispitanik klijent voditelja obrade osobnih podataka.

Legitimni interesi voditelja obrade osobnih podataka ili treće strane

Na mjestima gdje se obrada osobnih podataka temelji na Članku 6, Stavku 1, Podstavku F Opće Uredbe o zaštiti osobnih podataka, legitimni interes predstavlja poslovanje u korist dobrobiti zaposlenika i/ili dioničara ako navedeni postoje.

Razdoblje pohrane osobnih podataka

Kriterij pri određivanju razdoblja pohrane osobnih podataka je zakonom određeno maksimalno razdoblje pohrane. Nakon isteka tog razdoblja, osobni podaci su rutinski izbrisani, sve dok više nisu potrebni kako bi se ispunio ugovor ili njegovo sklapanje.

Pružanje osobnih podataka kao zakonski ili ugovorni preduvjet; preduvjet za sklapanje ugovora; obveza ispitanika da pruži osobne podatke; moguće posljedice ako se osobni podaci ne pruže

Pružanje osobnih podataka je djelomično propisano zakonom (npr. porezne odredbe) ili može biti rezultat ugovorne obveze (npr. informacija o ugovornom partneru). Ponekad je potrebno zaključiti ugovor tako da ispitanik pruži osobne podatke koji se potom obrađuju. Ispitanik je, npr., nužan pružiti osobne podatke kad sa vlasnikom web stranice Zaklade sklapa ugovor. Odbijanje pružanja osobnih podataka za posljedicu će imati nemogućnost sklapanja ugovora. Prije nego ispitanik pruži osobne podatke morat će kontaktirati vlasnika web stranice Zaklade. On će mu potom naznačiti je li pružanje osobnih podataka zakonski ili ugovorno nužno, odnosno je li nužno za sklapanje ugovora, postoji li obveza pružanja osobnih podataka i na kraju posljedice ako odbije pružiti osobne podatke.

Web stranica Zaklade ne koristi automatizirani proces donošenja odluka.

Pratite nas na društvenim mrežama!