Politika privatnosti
Tko smo mi?
Navedite ime i podatke za kontakt voditelja obrade podataka. To će obiÄno biti vaÅ¡a tvrtka ili vi, ako ste trgovac pojedinac. Gdje je primjenjivo, trebali biste navesti identitet i podatke za kontakt predstavnika voditelja obrade i/ili službenika za zaÅ¡titu podataka.Koje informacije prikupljamo?
Odredite vrste osobnih podataka koje prikupljate, npr. imena, adrese, korisniÄka imena itd. Trebali biste ukljuÄiti odreÄ‘ene detalje o:kako prikupljate podatke ( npr. kada se korisnik registrira, kupi ili koristi vaÅ¡e usluge, ispuni obrazac za kontakt, prijavi se na newsletter, itd.)
koje specifiÄne podatke prikupljate kroz svaku od metoda prikupljanja podataka
ako podatke prikupljate od trećih strana , morate navesti kategorije podataka i izvor
ako obrađujete osjetljive osobne podatke ili financijske podatke, i kako postupate s tim
Možda ćete htjeti dati korisniku relevantne definicije u vezi s osobnim podacima i osjetljivim osobni podaci.
Kako koristimo osobne podatke?
Detaljno opiÅ¡ite sve svrhe vezane uz usluge i poslovanje za koje ćete obraÄ‘ivati podatke. Na primjer, to može ukljuÄivati stvari kao Å¡to su:personalizacija sadržaja, poslovnih informacija ili korisniÄkog iskustva
postavljanje raÄuna i administracija
isporuka marketinške komunikacije i komunikacije o događajima
provođenje anketa i anketa
interno istraživanje i razvojne svrhe
pružanje dobara i usluga
pravne obveze (npr. sprjeÄavanje prijevara)
ispunjavanje zahtjeva interne revizije
Imajte na umu da ovaj popis nije konaÄan. Morat ćete zabilježiti sve svrhe za koje obraÄ‘ujete osobne podatke.
Koju pravnu osnovu imamo za obradu vaših osobnih podataka?
Opišite relevantne uvjete obrade sadržane u GDPR-u. Postoji šest mogućih pravnih osnova:pristanak
ugovor
legitimni interesi
vitalni interesi
javna zadaća
pravna obveza
Pružite detaljne informacije o svim osnovama koje se odnose na vašu obradu i zašto. Ako se oslanjate na privolu, objasnite kako pojedinci mogu povući i upravljati svojim pristankom. Ako se oslanjate na legitimne interese, jasno objasnite koji su to interesi.
Ako obrađujete osobne podatke posebne kategorije, morat ćete zadovoljiti barem jedan od šest uvjeta obrade, kao i dodatne zahtjeve za obradu prema GDPR-u. Navedite informacije o svim dodatnim osnovama koje se primjenjuju.
Kada dijelimo osobne podatke?
Objasnite da ćete s osobnim podacima postupati povjerljivo i opišite okolnosti kada biste ih mogli otkriti ili podijeliti. Npr., kada je potrebno za pružanje vaših usluga ili obavljanje vaših poslovnih operacija, kako je navedeno u vašim svrhama obrade. Trebali biste pružiti informacije o:kako ćete dijeliti podatke
koje ćete mjere zaštite imati
s kojim stranama možete dijeliti podatke i zašto
Gdje možemo pohranjivati i obrađivati osobne podatke?
Ako je primjenjivo, objasnite namjeravate li pohranjivati i obraÄ‘ivati podatke izvan matiÄne zemlje nositelja podataka. Navedite korake koje ćete poduzeti kako biste osigurali da se podaci obraÄ‘uju u skladu s vaÅ¡om politikom privatnosti i primjenjivim zakonom zemlje u kojoj se podaci nalaze.Ako prenosite podatke izvan Europskog gospodarskog prostora, navedite mjere koje ćete poduzeti kako biste osigurali odgovarajuću razinu zaÅ¡tite privatnosti podataka. Npr. ugovorne klauzule, ugovori o prijenosu podataka itd.
Kako osiguravamo osobne podatke?
OpiÅ¡ite svoj pristup sigurnosti podataka te tehnologijama i postupcima koje koristite za zaÅ¡titu osobnih podataka. Na primjer, to mogu biti mjere:za zaÅ¡titu podataka od sluÄajnog gubitka
za sprjeÄavanje neovlaÅ¡tenog pristupa, koriÅ¡tenja, uniÅ¡tavanja ili otkrivanja
za osiguranje kontinuiteta poslovanja i oporavka od katastrofe
za ograniÄavanje pristupa osobnim podacima < br>provesti procjene utjecaja na privatnost u skladu sa zakonom i vaÅ¡im poslovnim politikama
obuÄiti osoblje i izvoÄ‘aÄe o sigurnosti podataka
upravljati rizicima trećih strana, korištenjem ugovora i sigurnosnih pregleda
Molimo imajte na umu da ovaj popis nije konaÄan. Trebali biste zabilježiti sve mehanizme na koje se oslanjate za zaÅ¡titu osobnih podataka. TakoÄ‘er biste trebali navesti pridržava li se vaÅ¡a organizacija odreÄ‘enih prihvaćenih standarda ili regulatornih zahtjeva.
Koliko dugo Äuvamo vaÅ¡e osobne podatke?
Navedite konkretne informacije o vremenskom razdoblju tijekom kojeg ćete Äuvati podatke u odnosu na svaku svrhu obrade. GDPR zahtijeva da podatke ne Äuvate dulje nego Å¡to je razumno potrebno. UkljuÄite pojedinosti o svojim rasporedima zadržavanja podataka ili zapisa ili povežite dodatne resurse tamo gdje su objavljeni.
Ako ne možete navesti odreÄ‘eno razdoblje, trebate postaviti kriterije koje ćete primijeniti kako biste odredili koliko dugo ćete Äuvati podatke (npr. lokalni zakoni, ugovorne obveze itd.)
Vi također treba opisati kako sigurno raspolagati podacima nakon što vam više ne trebaju.
Vaša prava u vezi s osobnim podacima
Prema GDPR-u, morate poštovati pravo ispitanika na pristup i kontrolu svojih osobnih podataka. U svojoj obavijesti o privatnosti morate navesti njihova prava u pogledu:pristupa osobnim podacima
ispravka i brisanja
povlaÄenja privole (ako se podaci obraÄ‘uju uz uvjet privole)
prenosivosti podataka
ograniÄenje obrade i prigovor
podnošenje pritužbe Uredu povjerenice za informiranje
Trebate objasniti kako pojedinci mogu ostvariti svoja prava te kako planirate odgovoriti na zahtjeve za podatke subjekta. Navedite mogu li se primjenjivati relevantna izuzeća i navedite sve postupke provjere identiteta na koje se možete osloniti.
UkljuÄite pojedinosti o okolnostima u kojima bi prava nositelja podataka mogla biti ograniÄena, npr. ako ispunjavanje zahtjeva nositelja podataka može izložiti osobne podatke o drugoj osobi ili ako se od vas traži da izbriÅ¡ete podatke koje ste dužni Äuvati do zakon.
Korištenje automatiziranog donošenja odluka i profiliranja
Ako koristite profiliranje ili drugo automatizirano donoÅ¡enje odluka, to morate otkriti u svojim pravilima o privatnosti. U takvim sluÄajevima morate navesti pojedinosti o postojanju bilo kakvog automatiziranog donoÅ¡enja odluka, zajedno s informacijama o ukljuÄenoj logici te vjerojatnom znaÄaju i posljedicama obrade pojedinca.Kako nas kontaktirati?
Objasnite kako subjekt podataka može stupiti u kontakt ako ima pitanja ili nedoumica o vaÅ¡oj praksi privatnosti, svojim osobnim podacima ili ako želi podnijeti žalbu. OpiÅ¡ite sve naÄine na koje vas mogu kontaktirati – npr. online, e-poÅ¡tom ili poÅ¡tom.>
Ako je primjenjivo, takoÄ‘er možete ukljuÄiti informacije o:
Upotrebi kolaÄića i drugih tehnologija
Možete ukljuÄiti poveznicu na dodatne informacije ili opisati unutar pravila ako namjeravate postaviti i koristiti kolaÄiće, praćenje i sliÄne tehnologije za pohranjivanje i upravljanje korisniÄkim postavkama na vaÅ¡oj web stranici, oglaÅ¡avanje, omogućavanje sadržaja ili na drugi naÄin analiziranje podataka o korisniku i koriÅ¡tenju. Pružite informacije o tome koje vrste kolaÄića i tehnologija koristite, zaÅ¡to ih koristite i kako ih pojedinac može kontrolirati i upravljati njima.Povezivanje s drugim web-mjestima/sadržajem trećih strana
Ako s vašeg web-mjesta postavljate veze na vanjske web-mjesta i resurse, jasno navedite predstavlja li to odobrenje i preuzimate li ikakvu odgovornost za sadržaj (ili sadržane informacije) unutar) bilo koje povezane web stranice.
Možda biste trebali razmotriti dodavanje drugih opcijskih klauzula u svoju politiku privatnosti, ovisno o okolnostima vašeg poslovanja.