politika privatnosti – informacija o obradi osobnih podataka
apartmani basada
Ova Politika privatnosti objašnjava kako Apartmani BaSaDa prikuplja, koristi i štiti osobne podatke posjetitelja web stranice i osoba koje nas kontaktiraju, u skladu s Općom uredbom o zaštiti podataka (GDPR) – Uredba (EU) 2016/679.
1. uvod
Vaša privatnost nam je važna. Ovim dokumentom želimo jasno i transparentno objasniti:
-
koje podatke možemo prikupljati,
-
zašto ih prikupljamo i na kojoj pravnoj osnovi,
-
koliko dugo ih čuvamo,
-
s kim ih dijelimo,
-
koja prava imate i kako ih možete ostvariti.
Web stranica je namijenjena općoj publici. Ne prikupljamo namjerno podatke djece. Ako saznamo da smo prikupili podatke djeteta bez odgovarajuće osnove, poduzet ćemo korake za brisanje.
2. tko smo
Naziv: Apartmani BaSaDa
Adresa: Kućište 19a, 20267 Kučište, Hrvatska
E-mail: apartmanbasada@gmail.com
3. voditelj obrade
Voditelj obrade osobnih podataka je: Apartmani BaSaDa (kontakt podaci iz točke 2.).
4. kontakt za privatnost
Za sva pitanja vezana uz osobne podatke i ovu Politiku privatnosti možete nam se javiti na:
apartmanbasada@gmail.com
5. koje podatke prikupljamo
Ovisno o načinu korištenja web stranice, možemo obrađivati sljedeće kategorije podataka:
a) podaci koje nam sami pošaljete
-
ime i prezime (ako ga navedete)
-
e-mail adresa
-
broj telefona (ako ga navedete)
-
sadržaj upita/poruke i ostale informacije koje dobrovoljno dostavite
b) tehnički podaci (automatski)
-
IP adresa (u pravilu u sklopu logova servera)
-
vrsta uređaja, preglednik, operativni sustav
-
podaci o posjećenim stranicama i vremenu posjeta (ako koristite analitiku)
c) kolačići (cookies)
Web stranica može koristiti kolačiće nužne za rad stranice, a po potrebi i analitičke/marketinške kolačiće (samo ako date privolu). Detalje možete opisati u zasebnoj Politici kolačića.
6. svrhe i pravne osnove obrade
Vaše podatke obrađujemo samo kada za to imamo valjanu pravnu osnovu.
-
odgovaranje na upite i komunikacija
-
svrha: odgovor na vaš e-mail/poruku, dogovor oko smještaja ili dodatnih informacija
-
pravna osnova: legitimni interes ili poduzimanje radnji na vaš zahtjev prije sklapanja ugovora (čl. 6(1)(b) i/ili 6(1)(f) GDPR)
-
rezervacije i izvršenje usluge smještaja (ako je primjenjivo)
-
svrha: obrada upita/rezervacije, organizacija boravka, izdavanje potvrda i sl.
-
pravna osnova: izvršenje ugovora ili poduzimanje radnji prije sklapanja ugovora (čl. 6(1)(b) GDPR)
-
zakonske obveze (ako se primjenjuju)
-
svrha: postupanje prema važećim propisima (npr. računovodstvo, obvezne evidencije)
-
pravna osnova: pravna obveza (čl. 6(1)(c) GDPR)
-
sigurnost web stranice i sprječavanje zlouporaba
-
svrha: zaštita sustava, logovi, sprječavanje prijevara i napada
-
pravna osnova: legitimni interes (čl. 6(1)(f) GDPR)
-
analitika i poboljšanje web stranice (ako je uključeno)
-
svrha: razumijevanje posjećenosti i poboljšanje sadržaja/usluge
-
pravna osnova: privola (čl. 6(1)(a) GDPR) – kada se koriste analitički kolačići koji nisu nužni
7. primatelji podataka (s kim ih dijelimo)
Ne prodajemo vaše osobne podatke.
Podatke možemo dijeliti samo kada je to nužno, npr. s:
-
hosting/IT pružateljima (u ulozi izvršitelja obrade) radi održavanja web stranice
-
nadležnim tijelima kada postoji zakonska obveza
Ako na web stranici postoje poveznice na vanjske stranice (npr. društvene mreže), te treće strane imaju vlastita pravila privatnosti i mi ne možemo odgovarati za njihovu obradu.
8. prijenosi izvan EGP-a
U pravilu ne prenosimo podatke izvan Europskog gospodarskog prostora (EGP).
Ako koristite vanjske servise koji mogu obrađivati podatke izvan EGP-a (npr. određene analitike ili ugrađeni sadržaji), prijenos se provodi uz odgovarajuće zaštitne mjere (npr. standardne ugovorne klauzule), a detalji se navode u postavkama/obavijesti o kolačićima.
9. rokovi čuvanja
Podatke čuvamo samo onoliko koliko je potrebno za svrhu obrade:
-
upiti putem e-maila: do završetka komunikacije, a zatim razumno vrijeme radi evidencije (npr. do 12 mjeseci), osim ako postoji druga obveza
-
podaci vezani uz rezervacije/ugovorne odnose: tijekom trajanja odnosa i nakon toga onoliko koliko zahtijevaju propisi
-
logovi servera: u pravilu kratko razdoblje radi sigurnosti i dijagnostike
Nakon isteka roka, podatke brišemo ili anonimiziramo, osim ako ih moramo čuvati zbog zakona.
10. vaša prava
U skladu s GDPR-om imate pravo:
-
pravo na pristup osobnim podacima
-
pravo na ispravak netočnih podataka
-
pravo na brisanje (“pravo na zaborav”) kada su ispunjeni uvjeti
-
pravo na ograničenje obrade
-
pravo na prenosivost podataka (kada je primjenjivo)
-
pravo na prigovor na obradu temeljenu na legitimnom interesu
-
pravo na povlačenje privole (ako se obrada temelji na privoli), bez utjecaja na zakonitost obrade prije povlačenja
Za ostvarenje prava javite se na: apartmanbasada@gmail.com.
Radi zaštite privatnosti možemo zatražiti razumnu provjeru identiteta.
11. pravo na pritužbu nadzornom tijelu
Ako smatrate da obrada vaših osobnih podataka nije zakonita, imate pravo podnijeti pritužbu nadležnom tijelu. U Hrvatskoj je to:
Agencija za zaštitu osobnih podataka (AZOP), Selska cesta 136, 10 000 Zagreb
12. sigurnost podataka
Primjenjujemo razumne tehničke i organizacijske mjere zaštite kako bismo spriječili neovlašteni pristup, gubitak ili zlouporabu podataka. Ipak, nijedan sustav nije 100% siguran, pa sigurnost kontinuirano unapređujemo.
13. izmjene politike privatnosti
Ovu Politiku privatnosti možemo povremeno ažurirati radi usklađivanja sa zakonima ili promjena u načinu rada web stranice. Ažurirana verzija bit će objavljena na web stranici uz naznačen datum stupanja na snagu.