Pravila o privatnosti tvrtke BADGER CLAIM S.R.L.
Zaštita osobnih podataka i poštivanje prava na privatnost prioritet su za BADGER CLAIM S.R.L. (u daljnjem tekstu 'Tvrtka' ili 'mi'). Ova Pravila o privatnosti primjenjuju se na web-stranicu claimbee.com (u daljnjem tekstu 'platforma' ili 'web-stranica'), u vlasništvu i pod upravljanjem pravne osobe BADGER CLAIM S.R.L.
Ova Pravila o privatnosti detaljno objašnjavaju kako prikupljamo, koristimo, pohranjujemo, prenosimo i štitimo osobne podatke korisnika koji komuniciraju s našom web-stranicom i koriste naše usluge. Pravila su sastavljena u skladu s Uredbom (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti fizičkih osoba u vezi s obradom osobnih podataka i slobodnim kretanjem takvih podataka ('GDPR'), kao i s drugim primjenjivim zakonima o zaštiti podataka. Posvećeni smo poštivanju svih važećih zakonskih odredbi, uključujući Opću uredbu o zaštiti podataka (Uredba (EU) 2016/679 - 'GDPR'), te osiguravanju transparentnosti u vezi s obradom podataka.
Tvrtka pruža specijalizirane pravne i administrativne usluge putnicima zrakoplovnih prijevoznika za ostvarivanje naknade vezane uz kašnjenja, otkazane ili prebookirane letove, u skladu s zakonodavstvom Europske unije i drugim primjenjivim međunarodnim propisima. U tom kontekstu, obrada određenih osobnih podataka neophodna je za procjenu prihvatljivosti zahtjeva, upravljanje procesom zahtjeva i osiguranje učinkovite komunikacije s korisnicima.
Posvećeni smo obradi osobnih podataka s najvećom odgovornošću i u skladu s principima zakonitosti, poštenja, transparentnosti, ograničenja svrhe, minimizacije podataka, točnosti, integriteta i povjerljivosti. Kako bismo osigurali odgovarajuću razinu zaštite, provodimo odgovarajuće tehničke i organizacijske mjere kako bismo spriječili neovlašteni pristup, gubitak, uništenje ili zloupotrebu podataka.
Ova Pravila o privatnosti primjenjuju se na sve osobe koje komuniciraju s našom platformom, uključujući klijente, poslovne partnere i sve druge korisnike, fizičke osobe čiji se podaci obrađuju od strane Tvrtke. Korištenjem naše web-stranice i usluga, korisnici potvrđuju da su pročitali i razumjeli ova Pravila te se slažu s načinom obrade njihovih osobnih podataka. Ako se ne slažete s bilo kojom od odredbi ovih Pravila, prestanite koristiti naše usluge i ne pružajte svoje osobne podatke.
Tvrtka zadržava pravo ažuriranja i povremenih izmjena ovih Pravila o privatnosti kako bi odražavala promjene zakonodavstva, operativna ažuriranja ili relevantni tehnološki napredak. Sve značajne promjene bit će objavljene na našoj web-stranici, a korisnicima se preporučuje da povremeno pregledavaju ova Pravila kako bi bili informirani o zaštiti svojih podataka.
Za sva pitanja, zahtjeve ili zabrinutosti u vezi s ovim Pravilima o privatnosti ili načinom obrade vaših osobnih podataka, možete nas kontaktirati koristeći informacije dostupne u odjeljku Kontakt na našoj web-stranici.
1. Značenje pojmova
a) 'GDPR' ili 'Uredba' – Uredba br. 679 od 27. travnja 2016. o zaštiti fizičkih osoba u vezi s obradom osobnih podataka i slobodnim kretanjem takvih podataka, te ukidanje Direktive 95/46/EC;
b) 'osobni podaci' – označava sve informacije koje se odnose na identificiranu ili identificirljivu fizičku osobu ('ispitanik'); identificirljiva fizička osoba je ona koja se može identificirati, izravno ili neizravno, posebno prema identifikatoru poput imena, identifikacijskog broja, podataka o lokaciji, online identifikatora ili jednog ili više čimbenika specifičnih za fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili društveni identitet te osobe;
c) 'obrada' – označava bilo koju operaciju ili skup operacija provedenih nad osobnim podacima ili skupovima osobnih podataka, bilo automatizirano ili ne, uključujući prikupljanje, evidentiranje, organiziranje, strukturiranje, pohranu, prilagodbu ili izmjenu, dohvat, konzultaciju, korištenje, otkrivanje prijenosom, širenje ili na drugi način stavljanje na raspolaganje, usklađivanje ili kombinaciju, ograničenje, brisanje ili uništenje;
d) 'voditelj obrade' – označava fizičku ili pravnu osobu, javnu vlast, agenciju ili drugi subjekt koji samostalno ili zajedno s drugima određuje svrhe i sredstva obrade osobnih podataka; kada svrhe i sredstva obrade određuju propisi EU ili države članice, voditelj obrade ili kriteriji za njegovu nominaciju mogu biti propisani tim zakonodavstvom;
e) 'pristanak' ispitanika – označava svaku slobodno danu, specifičnu, informiranu i nedvosmislenu izjavu volje ispitanika kojom on, izjavom ili jasnom afirmativnom akcijom, daje suglasnost za obradu osobnih podataka koji se odnose na njega;
f) 'povreda osobnih podataka' – označava kršenje sigurnosti koje dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja ili pristupa osobnim podacima koji se prenose, pohranjuju ili na drugi način obrađuju;
g) 'ispitanik' – osoba čiji se osobni podaci obrađuju od strane Tvrtke (posebno korisnici platforme claimbee.com).
2. Načela Pravila o privatnosti
Tvrtka se pridržava najviših standarda zaštite osobnih podataka i posvećena je primjeni sljedećih temeljnih načela u svojim aktivnostima obrade podataka:
1. Zakonitost, poštenje i transparentnost – osobni podaci obrađuju se zakonito, pošteno i transparentno u odnosu na ispitanika, u skladu s odredbama GDPR-a i drugim primjenjivim propisima.
2. Ograničenje svrhe – podaci se prikupljaju i obrađuju isključivo za određene i legitimne svrhe koje su jasno priopćene ispitanicima. Podaci se neće dalje obrađivati na način koji je nespojiv s tim početnim svrhama.
3. Minimizacija podataka – Tvrtka prikuplja i obrađuje samo podatke koji su strogo nužni za ostvarenje navedenih svrha, izbjegavajući pretjerano ili nebitno prikupljanje podataka.
4. Točnost podataka – poduzimaju se sve potrebne mjere kako bi se osiguralo da obrađeni podaci budu točni, ažurirani i potpuni. Sve netočne ili zastarjele informacije ispravljaju se ili brišu bez odgode.
5. Ograničenje pohrane – podaci se čuvaju samo onoliko dugo koliko je potrebno za ostvarenje svrha za koje su prikupljeni, u skladu sa zakonskim obvezama i internim politikama Tvrtke. Nakon isteka razdoblja pohrane, podaci se brišu ili anonimiziraju.
6. Integritet i povjerljivost – Tvrtka primjenjuje odgovarajuće tehničke i organizacijske mjere za osiguranje sigurnosti podataka, sprječavajući neovlašteni pristup, otkrivanje, izmjenu ili slučajno/nezakonito uništenje.
7. Odgovornost i usklađenost – Tvrtka je odgovorna za poštivanje načela zaštite podataka i dokazuje tu usklađenost provođenjem specifičnih politika, procedura i mjera, uključujući vođenje evidencije o aktivnostima obrade.
8. Prava ispitanika – zajamčena su sva prava koja GDPR dodjeljuje ispitanicima, uključujući pravo na pristup, ispravak, brisanje, ograničenje obrade, prenosivost podataka i prigovor na obradu.
9. Povjerljivost prijenosa podataka – kada se podaci prenose trećim stranama ili u zemlje izvan Europskog gospodarskog prostora, Tvrtka osigurava odgovarajuće mjere zaštite podataka, u skladu s GDPR-om.
10. Obrada temeljena na pristanku – obrada podataka temelji se na pristanku, koji se dobiva izričito, slobodno i informirano. Ispitanici imaju pravo u bilo kojem trenutku povući svoj pristanak, bez utjecaja na zakonitost obrade temeljene na pristanku prije povlačenja.
3. Svrha i pravna osnova obrade osobnih podataka
Obrada osobnih podataka od strane BADGER CLAIM S.R.L. provodi se isključivo u legitimne, jasno definirane svrhe i u skladu s važećim propisima o zaštiti podataka. Tijekom svojih aktivnosti, Tvrtka se pridržava načela ograničenja svrhe, osiguravajući da se podaci prikupljaju i koriste samo u mjeri nužnoj za ostvarenje određenih ciljeva. Svaka operacija obrade koja uključuje osobne podatke korisnika provodi se na temelju jedne ili više svrha i pravnih osnova navedenih u nastavku:
3.1 Pružanje usluga i izvršenje ugovora
Jedna od glavnih svrha obrade osobnih podataka je pružanje usluga pomoći pri ostvarivanju naknade za kašnjenja, otkazane ili prenatrpane letove, kao i upravljanje drugim uslugama dostupnim na platformi claimbee.com, uključujući programe preporuka i affiliate programe. Podaci korisnika obrađuju se kako bi se provjerila podobnost zahtjeva, dodijelili i upravljali kodovi preporuka, pripremili i dostavili potrebni dokumenti zračnim prijevoznicima, nadležnim tijelima ili sudovima, izvršila povezana plaćanja i olakšala komunikacija između korisnika i Tvrtke. Ova obrada temelji se na izvršenju ugovora između korisnika/učesnika i Tvrtke, u skladu s člankom 6(1)(b) GDPR-a.
3.2 Usklađenost s pravnim obvezama
Tvrtka je podložna pravnim obvezama koje zahtijevaju prikupljanje, pohranu i obradu određenih podataka korisnika. Te obveze mogu proizaći iz zakona o zaštiti potrošača, poreznih i računovodstvenih propisa, pravila protiv pranja novca i financiranja terorizma, te drugih zakonskih odredbi primjenjivih na djelatnost Tvrtke. U tom kontekstu, osobni podaci mogu se obrađivati radi izdavanja računa, vođenja financijskih evidencija, izvještavanja poreznih i regulatornih tijela ili ispunjavanja zahtjeva javnih tijela. Ova obrada temelji se na pravnoj obvezi Tvrtke, prema članku 6(1)(c) GDPR-a.
3.3 Legitimni interes Tvrtke
U određenim situacijama, obrada podataka temelji se na legitimnom interesu Tvrtke, u skladu s člankom 6(1)(f) GDPR-a. Ova pravna osnova koristi se za obradu nužnu za osiguranje sigurnosti IT sustava, sprječavanje prijevara, poboljšanje usluga, upravljanje odnosima s korisnicima te zaštitu prava i interesa Tvrtke u slučaju pravnih sporova.
Obrada u svrhu legitimnog interesa uključuje korištenje tehničkih podataka vezanih uz navigaciju web-mjestom, analizu performansi i prikupljanje povratnih informacija korisnika. Tvrtka također može obrađivati podatke korisnika radi pokretanja ili obrane pravnih zahtjeva pred sudovima ili drugim nadležnim tijelima. U svim tim slučajevima, interesi Tvrtke uravnotežuju se s temeljnim pravima i slobodama korisnika, a obrada podataka ograničena je na ono što je strogo nužno.
3.4 Komunikacija s korisnicima i podrška
Kako bi pružila podršku korisnicima i odgovorila na njihove zahtjeve, Tvrtka obrađuje kontaktne podatke koje korisnici pružaju, uključujući adrese e-pošte i brojeve telefona. Ti se podaci koriste za pružanje informacija o statusu zahtjeva za naknadu, pojašnjenje relevantnih postupaka i pružanje tehničke ili administrativne podrške. Obrada u ovu svrhu temelji se na izvršenju ugovora ili legitimnom interesu Tvrtke, ovisno o prirodi zahtjeva. Ako je komunikacija nužna za pružanje ugovorenih usluga, pravna osnova je članak 6(1)(b) GDPR-a. Ako interakcija inicira korisnik izvan ugovornog odnosa, primjenjiva osnova je legitimni interes Tvrtke, prema članku 6(1)(f) GDPR-a.
3.5 Marketing i komercijalne komunikacije
Tvrtka može obrađivati podatke korisnika kako bi slala komunikacije o svojim uslugama, relevantnim novostima ili promotivnim ponudama. Ove se komunikacije šalju samo korisnicima koji su izričito dali svoj pristanak za primanje takvih poruka. Pravna osnova za obradu podataka u ovu svrhu je pristanak korisnika, u skladu s člankom 6(1)(a) GDPR-a. Korisnici mogu u bilo kojem trenutku povući svoj pristanak, bez utjecaja na zakonitost obrade provedene prije povlačenja.
3.6 Korištenje kolačića i analitičkih tehnologija
Kako bi poboljšala korisničko iskustvo na web-mjestu Tvrtke i analizirala način njegove upotrebe, podaci se prikupljaju i obrađuju putem kolačića i sličnih tehnologija. Ti se podaci koriste za personalizaciju prikazanog sadržaja, optimizaciju performansi web-mjesta i mjerenje učinkovitosti marketinških kampanja. Obrada ovih podataka temelji se na pristanku korisnika, u skladu s člankom 6(1)(a) GDPR-a za nebitne kolačiće, dok je pravna osnova za bitne kolačiće legitimni interes Tvrtke, prema članku 6(1)(f) GDPR-a.
3.7 Zaštita prava i upravljanje sporovima
Kad je potrebno, Tvrtka može obrađivati podatke korisnika kako bi ostvarila svoja zakonska prava ili pokrenula ili branila zahtjeve u sudskim, upravnim ili izvanparničnim postupcima. Ova obrada opravdana je legitimnim interesom Tvrtke za zaštitu svojih prava i interesa, u skladu s člankom 6(1)(f) GDPR-a. Podaci se koriste isključivo u svrhu upravljanja sporovima i dijele se samo s uključenim stranama u postupku, poput odvjetnika, sudova ili nadležnih tijela.
4. Prikupljanje osobnih podataka. Vrste prikupljenih osobnih podataka
U obavljanju svojih aktivnosti, BADGER CLAIM S.R.L. prikuplja i obrađuje osobne podatke u skladu sa zahtjevima Opće uredbe o zaštiti podataka (GDPR) i drugim primjenjivim propisima. Prikupljeni podaci ograničeni su na ono što je strogo nužno za ispunjenje svrha navedenih u Odjeljku 3 ovih Pravila o privatnosti, a obrada se provodi uz najviše sigurnosne standarde, osiguravajući primjenu svih tehničkih i organizacijskih mjera za zaštitu njihove povjerljivosti i integriteta.
Tvrtka prikuplja osobne podatke izravno od ispitanika putem web-stranice, internetskih obrazaca, elektroničke ili telefonske komunikacije ili drugim sredstvima, kao i iz ovlaštenih vanjskih izvora poput javnih baza podataka ili partnera specijaliziranih za praćenje letova, kada je to pravno opravdano. Prikupljeni osobni podaci sigurno se pohranjuju i dostupni su isključivo ovlaštenom osoblju Tvrtke.
4.1 Identifikacijski podaci
Tvrtka prikuplja i obrađuje identifikacijske podatke korisnika, uključujući ime i prezime, datum rođenja, državljanstvo, seriju i broj identifikacijskih dokumenata, kao i osobni identifikacijski broj ili druge jedinstvene identifikatore, kada to zahtijevaju nadležna tijela ili je nužno za pravne postupke, radi provjere identiteta i provedbe postupaka potrebnih za pružanje usluga, uključujući ostvarivanje naknade za kašnjenja ili otkazane letove te upravljanje programima koje provodi Tvrtka.
4.2 Kontaktni podaci
Adresa e-pošte, telefonski broj te, u nekim slučajevima, adresa prebivališta ili boravišta prikupljaju se i obrađuju radi učinkovite i pravodobne komunikacije s korisnicima te pružanja relevantnih ažuriranja u vezi s njihovim zahtjevima. Ove informacije omogućuju Tvrtki slanje obavijesti o statusu postupka, sudjelovanju u programima Tvrtke, traženje dodatnih dokumenata ili pojašnjenja te odgovaranje na upite korisnika.
4.3 Podaci o letu i rezervaciji
Radi procjene ispunjavanja uvjeta za naknadu i podnošenja zahtjeva zračnim prijevoznicima ili nadležnim sudovima, Tvrtka obrađuje podatke povezane sa zračnim putovanjima korisnika. To uključuje broj leta, operativnog zračnog prijevoznika, zračne luke polaska i dolaska, planirani datum i vrijeme leta, kašnjenja ili promjene, avionske karte, ukrcajne propusnice, rezervacije i sve druge podatke koje putnik dostavi.
4.4 Financijski podaci
Radi izvršavanja plaćanja osobama koje na njih imaju pravo, bilo u vezi s naknadom ostvarenom od zračnih prijevoznika ili u vezi s programima koje provodi Tvrtka, kao i radi izdavanja računa i računovodstvenih dokumenata, Tvrtka obrađuje financijske podatke, uključujući ime vlasnika bankovnog računa, IBAN, SWIFT/BIC kod, podatke o bankovnoj instituciji i povijest transakcija povezanih s predmetnim uslugama.
4.5 Tehnički podaci i podaci o korištenju web-stranice
Radi poboljšanja korisničkog iskustva i osiguravanja sigurnosti platforme, Tvrtka prikuplja i obrađuje tehničke podatke povezane s korištenjem web-stranice, uključujući IP adresu, vrstu i verziju preglednika, operativni sustav, približnu lokaciju na temelju IP adrese, povijest pregledavanja, posjećene stranice i trajanje sesije. Ovi podaci prikupljaju se putem kolačića i sličnih tehnologija, uz privolu korisnika, u skladu s politikom korištenja kolačića.
4.6 Podaci prikupljeni iz korespondencije i komunikacije
Tvrtka obrađuje podatke sadržane u komunikaciji s korisnicima, uključujući sadržaj e-poruka i obrazaca za kontakt, kao i metapodatke poput datuma, vremena i načina komunikacije. Ova obrada nužna je za osiguravanje učinkovitog rješavanja zahtjeva, pružanje podrške te vođenje evidencije komunikacije u svrhu usklađenosti i unaprjeđenja usluga.
4.7 Podaci potrebni radi usklađenosti s pravnim obvezama
Ako primjenjivi zakoni zahtijevaju prikupljanje i obradu dodatnih podataka, Tvrtka može obrađivati informacije koje zatraže nadležna tijela tijekom istraga ili pravnih postupaka, podatke potrebne za sprječavanje prijevara i usklađenost s propisima o sprječavanju pranja novca, kao i informacije povezane sa sporovima ili pritužbama protiv Tvrtke.
BADGER CLAIM S.R.L. ne prikuplja niti obrađuje posebne kategorije osobnih podataka, poput podataka o zdravlju, vjerskoj, etničkoj ili sindikalnoj pripadnosti, seksualnoj orijentaciji ili političkim mišljenjima, osim ako je to strogo nužno za rješavanje zahtjeva i isključivo na temelju izričite privole ispitanika ili druge pravne osnove predviđene GDPR-om. Ako korisnici slučajno dostave takve podatke, oni će biti odmah izbrisani, osim ako postoji opravdani pravni razlog za njihovo zadržavanje i obradu.
Tvrtka jamči da se svi prikupljeni podaci obrađuju uz najvišu razinu povjerljivosti i sigurnosti, koriste isključivo u navedene svrhe i samo onoliko dugo koliko je potrebno za njihovo ostvarenje. Ako korisnici odluče ne pružiti određene podatke potrebne za postupak ostvarivanja naknade, BADGER CLAIM S.R.L. možda neće biti u mogućnosti u potpunosti pružiti tražene usluge.
U svim okolnostima korisnici imaju pravo biti informirani o vrstama podataka koji se obrađuju i načinu njihove uporabe, a Tvrtka se obvezuje poštivati načela transparentnosti i zaštite prava ispitanika, kako je utvrđeno GDPR-om.
5. Korištenje osobnih podataka
BADGER CLAIM S.R.L. koristi osobne podatke korisnika isključivo u legitimne svrhe za koje su prikupljeni, u skladu s Odjeljkom 3 ovih Pravila o privatnosti. Tvrtka poštuje načela proporcionalnosti i smanjenja količine podataka, osiguravajući učinkovito pružanje usluga uz zaštitu podataka u skladu s primjenjivim propisima. Obrada podataka provodi se elektroničkim putem, a u određenim situacijama i ručno, uz primjenu odgovarajućih tehničkih i organizacijskih mjera radi osiguravanja povjerljivosti, integriteta i sigurnosti informacija.
5.1 Pružanje ugovorenih usluga i upravljanje zahtjevima za naknadu
Jedna od glavnih svrha korištenja podataka jest pružanje usluga koje su korisnici ugovorili. Ovi podaci nužni su za provjeru ispunjavanja uvjeta za naknadu, upravljanje postupkom potraživanja te komunikaciju sa zračnim prijevoznicima ili nadležnim tijelima. Osobni podaci, poput identifikacijskih i kontaktnih podataka te podataka o letu, koriste se za pripremu i podnošenje potrebne dokumentacije radi ostvarivanja naknade. Ovaj postupak može uključivati i analizu povijesti letova korisnika, provjeru usklađenosti zahtjeva s primjenjivim propisima te utvrđivanje relevantnih činjenica za procjenu prava na naknadu.
5.2 Komunikacija s korisnicima i podrška
Kontaktni podaci korisnika koriste se radi osiguravanja učinkovite komunikacije tijekom postupka ostvarivanja naknade. To uključuje slanje obavijesti o statusu zahtjeva, traženje dodatnih dokumenata, pružanje pojašnjenja o pravima korisnika te odgovaranje na pitanja ili nedoumice. Podaci se također mogu koristiti za pružanje tehničke ili administrativne podrške vezane uz online platformu te za rješavanje poteškoća s kojima se korisnici mogu susresti prilikom podnošenja zahtjeva.
5.3 Usklađenost s pravnim obvezama i regulatornim zahtjevima
U određenim situacijama Tvrtka je obvezna koristiti osobne podatke radi ispunjavanja nacionalnih i europskih pravnih obveza. To uključuje korištenje podataka za vođenje financijskih i računovodstvenih evidencija, izdavanje računa, izvještavanje poreznih i regulatornih tijela te usklađenost s propisima o sprječavanju pranja novca i financiranja terorizma.
5.4 Unaprjeđenje usluga i optimizacija korisničkog iskustva
Tvrtka koristi prikupljene podatke za analizu učinkovitosti web-stranice, otkrivanje i sprječavanje sigurnosnih prijetnji, personalizaciju prikazanog sadržaja te poboljšanje korisničkog iskustva. To uključuje analizu interakcija korisnika s web-stranicom i platformom, procjenu učinkovitosti postupka ostvarivanja naknade te optimizaciju dostupnih funkcionalnosti.
U tu svrhu mogu se koristiti tehnički podaci poput IP adrese, vrste i verzije preglednika, operativnog sustava, povijesti pregledavanja i drugih informacija prikupljenih putem kolačića. Ovi podaci koriste se isključivo u analitičke svrhe i ne koriste se za izravnu identifikaciju korisnika, osim ako je to potrebno radi rješavanja tehničkih ili sigurnosnih problema.
5.5 Marketing, oglašavanje i komercijalne komunikacije
Ako su korisnici dali izričitu privolu, Tvrtka može koristiti kontaktne podatke za slanje marketinških komunikacija o svojim uslugama, promotivnim ponudama ili drugim relevantnim informacijama. Takve komunikacije mogu se dostavljati putem e-pošte, SMS-a ili drugih elektroničkih kanala, a korisnici se mogu u svakom trenutku odjaviti.
Tvrtka također može koristiti podatke o interakcijama korisnika s web-stranicom i uslugama radi personalizacije poruka i sadržaja, čineći ih relevantnima za interese i potrebe korisnika. Ako korisnici ne žele primati takve komunikacije, mogu upravljati svojim postavkama privatnosti putem dostupnih opcija na platformi.
5.6 Otkrivanje, sprječavanje i upravljanje sigurnosnim incidentima i prijevarama
Tvrtka koristi osobne podatke radi otkrivanja, sprječavanja i upravljanja rizicima povezanima s neovlaštenim ili zlouporabnim korištenjem svojih usluga. To uključuje nadzor pristupa web-stranici i platformi, prepoznavanje pokušaja prijevare ili zlouporabe podataka te provedbu potrebnih mjera za zaštitu sigurnosti informacija i IT infrastrukture.
U slučaju sigurnosnog incidenta, Tvrtka može koristiti podatke radi istraživanja prirode i utjecaja incidenta, obavještavanja pogođenih osoba te ispunjavanja zakonskih obveza vezanih uz prijavu povrede podataka. Ove mjere imaju za cilj zaštitu interesa korisnika i očuvanje integriteta sustava i pruženih usluga.
5.7 Zaštita prava i upravljanje sporovima
Ako Tvrtka treba zaštititi svoja prava pred sudovima, upravnim tijelima ili drugim nadležnim institucijama, podaci korisnika mogu se koristiti za potporu zahtjevima, pritužbama ili obrani u pravnim postupcima. To može uključivati dijeljenje informacija s pravnim zastupnicima Tvrtke, sudovima ili drugim nadležnim tijelima.
6. Otkrivanje osobnih podataka trećim stranama
BADGER CLAIM S.R.L. poštuje načelo povjerljivosti i ograničava otkrivanje osobnih podataka trećim stranama isključivo na situacije kada je to nužno i pravno opravdano, u skladu s člankom 6. stavkom 1. GDPR-a, kako je detaljno navedeno u Odjeljku 3 ovih Pravila o privatnosti. Svaki prijenos podataka provodi se u skladu s Općom uredbom o zaštiti podataka (GDPR) i drugim primjenjivim propisima o zaštiti podataka.
Tvrtka ne prodaje, ne iznajmljuje niti otkriva osobne podatke korisnika u neovlaštene komercijalne svrhe. Prijenos podataka trećim stranama odvija se isključivo u opsegu nužnom za pružanje usluga, ispunjavanje zakonskih obveza, zaštitu legitimnih prava Tvrtke ili na temelju izričite privole korisnika.
6.1 Otkrivanje podataka zračnim prijevoznicima i pravnim subjektima uključenima u postupak naknade
Radi ispunjenja svojih ugovornih obveza prema korisnicima, Tvrtka dijeli relevantne podatke sa zračnim prijevoznicima, regulatornim tijelima u zrakoplovstvu, sudovima, arbitrima ili drugim pravnim subjektima uključenima u postupak ostvarivanja naknade. To uključuje identifikacijske podatke, podatke o letu i popratnu dokumentaciju potrebnu za podnošenje zahtjeva za naknadu.
6.2 Prijenos podataka odvjetnicima i društvima za naplatu naknade
Ako postupak ostvarivanja naknade zahtijeva dodatnu pravnu pomoć, Tvrtka može podijeliti podatke korisnika s odvjetnicima, odvjetničkim uredima ili agencijama specijaliziranima za naplatu naknade od zračnih prijevoznika. Ovi subjekti djeluju ili kao izvršitelji obrade u ime Tvrtke ili kao samostalni voditelji obrade, ovisno o prirodi suradnje.
6.3 Dijeljenje podataka s financijskim institucijama i pružateljima platnih usluga
Radi obrade plaćanja korisnicima, financijski podaci (uključujući ime vlasnika bankovnog računa, IBAN i podatke o transakcijama) mogu se dijeliti s financijskim institucijama, bankama i pružateljima platnih usluga. Ova obrada nužna je za točnu provedbu plaćanja i usklađenost s poreznim i računovodstvenim obvezama.
6.4 Otkrivanje podataka nadležnim tijelima i regulatornim institucijama
Tvrtka može biti obvezna dostaviti osobne podatke javnim tijelima, regulatornim institucijama, državnim agencijama, sudovima ili tijelima za provedbu zakona u slučaju službenog zahtjeva, zakonske obveze ili legitimnog interesa za sprječavanje prijevara i zaštitu prava korisnika.
6.5 Prijenos podataka pružateljima IT usluga i partnerima za tehnološku infrastrukturu
Radi upravljanja web-stranicom, bazama podataka i pružanja učinkovitih usluga korisnicima, Tvrtka surađuje s pružateljima IT usluga, hosting tvrtkama i razvijateljima digitalne infrastrukture. Ovi subjekti mogu imati pristup podacima korisnika samo u mjeri nužnoj za osiguravanje pravilnog funkcioniranja sustava te su obvezni primjenjivati stroge sigurnosne mjere.
6.6 Međunarodni prijenosi podataka
Ako je potrebno prenijeti osobne podatke subjektima izvan Europskog gospodarskog prostora (EGP), Tvrtka poduzima sve potrebne mjere kako bi osigurala odgovarajuću razinu zaštite u skladu s GDPR-om. Te mjere mogu uključivati primjenu Standardnih ugovornih klauzula koje je odobrila Europska komisija, korištenje priznatih mehanizama certificiranja ili provjeru postojanja odluke o primjerenosti kojom se potvrđuje odgovarajuća razina zaštite podataka.
Međunarodni prijenosi podataka provode se samo kada su strogo nužni za pružanje usluga i uz poštivanje prava i sloboda korisnika. Tvrtka se obvezuje informirati korisnike o takvim prijenosima te osigurati odgovarajuće zaštitne mjere radi sigurnosti podataka.
6.7 Dijeljenje podataka na temelju privole korisnika
U situacijama kada dijeljenje podataka s trećim stranama nije nužno za izvršenje ugovora, ispunjenje zakonskih obveza ili zaštitu legitimnih interesa, Tvrtka može zatražiti privolu korisnika za dijeljenje njihovih podataka s određenim subjektima. To može uključivati dijeljenje informacija u marketinške svrhe, za istraživanje tržišta ili u okviru komercijalnih partnerstava.
7. Sigurnost obrade osobnih podataka
BADGER CLAIM S.R.L. pridaje veliku važnost zaštiti osobnih podataka te provodi odgovarajuće tehničke i organizacijske mjere radi osiguravanja povjerljivosti, integriteta i dostupnosti obrađenih informacija. Tvrtka se pridržava najviših sigurnosnih standarda u skladu s Općom uredbom o zaštiti podataka (GDPR) i najboljim praksama u industriji, sprječavajući neovlašteni pristup, zlouporabu, gubitak, uništenje ili slučajno otkrivanje podataka korisnika.
7.1 Tehničke mjere zaštite podataka
Radi sprječavanja rizika povezanih s obradom podataka, Tvrtka je implementirala napredna tehnička rješenja za osiguravanje sigurnosti obrađenih informacija. Ove mjere uključuju:
- Pseudonimizacija i/ili enkripcija podataka – svi osobni podaci šifrirani su tijekom prijenosa i pohrane korištenjem naprednih tehnologija enkripcije, čime se onemogućuje neovlašteni pristup.
- Zaštita vatrozidom i sustavi za otkrivanje upada – Tvrtka koristi napredne vatrozide te rješenja za otkrivanje i sprječavanje kibernetičkih napada radi zaštite mreža i poslužitelja na kojima se pohranjuju podaci korisnika.
- Autentifikacija i kontrola pristupa – pristup IT sustavima ograničen je višefaktorskom autentifikacijom i strogim politikama upravljanja pravima pristupa. Samo ovlašteno osoblje ima pristup osobnim podacima, a pristup se nadzire i periodično preispituje.
- Nadzor sigurnosti i revizije – Tvrtka provodi kontinuirani nadzor radi otkrivanja i istraživanja sumnjivih aktivnosti. Također se provode periodične revizije radi procjene učinkovitosti sigurnosnih mjera i identificiranja mogućih ranjivosti.
- Sigurnosne kopije i oporavak podataka – koriste se automatizirani sustavi sigurnosnih kopija kako bi se osigurala zaštita i brza obnova podataka u slučaju sigurnosnog incidenta ili tehničkog kvara.
7.2 Organizacijske mjere zaštite podataka
Uz tehničke mjere, Tvrtka provodi jasne politike i procedure sigurnosti podataka te redovito educira zaposlenike i suradnike o kibernetičkim rizicima, zaštiti podataka i mjerama sprječavanja curenja podataka. Pristup podacima korisnika odobrava se samo osobama koje za to imaju jasnu operativnu potrebu, a dodijeljene ovlasti redovito se preispituju kako bi se spriječio neovlašteni pristup. Osobni podaci pohranjuju se elektronički na sigurnim poslužiteljima ili fizički u zaključanim ormarićima dostupnima isključivo ovlaštenim osobama. Svi zaposlenici i suradnici s pristupom osobnim podacima obvezni su poštivati stroga pravila povjerljivosti i potpisati izjave o povjerljivosti vezane uz zaštitu osobnih podataka.
Tvrtka je razvila i implementirala plan odgovora na sigurnosne incidente kako bi se u slučaju povrede podataka moglo brzo reagirati, smanjiti učinak incidenta i obavijestiti nadležna tijela u skladu sa zakonskim obvezama. Također, Tvrtka redovito testira i procjenjuje učinkovitost postojećih tehničkih mjera te prema potrebi uvodi nove mjere.
U skladu sa svojom predanošću zaštiti podataka, BADGER CLAIM S.R.L. ne prodaje niti otkriva osobne podatke trećim stranama u komercijalne, oglašivačke ili marketinške svrhe bez izričite privole korisnika. Nadalje, Tvrtka ne prikuplja više podataka nego što je nužno za pružanje usluga i ispunjavanje zakonskih obveza te ne provodi automatizirano donošenje odluka bez ljudske intervencije, osim kada je to potrebno za pružanje usluga i kada su korisnici o tome na odgovarajući način obaviješteni.
7.3 Odgovornost za sigurnost podataka
Tvrtka preuzima punu odgovornost za zaštitu osobnih podataka i obvezuje se na poštivanje svih zahtjeva europskog i nacionalnog zakonodavstva o zaštiti podataka. U slučaju sigurnosne povrede koja može utjecati na prava i slobode korisnika, Tvrtka će bez odgode obavijestiti nadležno tijelo za zaštitu podataka te, ako je primjenjivo, pogođene osobe, u skladu s odredbama GDPR-a.
8. Razdoblje čuvanja osobnih podataka
BADGER CLAIM S.R.L. zadržava osobne podatke korisnika samo onoliko dugo koliko je potrebno za ispunjenje svrha za koje su prikupljeni, u skladu s načelom ograničenja pohrane propisanim Općom uredbom o zaštiti podataka (GDPR). Razdoblje čuvanja određuje se na temelju prirode podataka, svrhe obrade i primjenjivih zakonskih zahtjeva.
8.1 Kriteriji za određivanje razdoblja čuvanja
Tvrtka određuje razdoblja čuvanja podataka na temelju sljedećih kriterija:
- Operativna i ugovorna nužnost – podaci se čuvaju onoliko dugo koliko je potrebno za pružanje usluga i ispunjenje ugovornih obveza prema korisnicima.
- Zakonske obveze i primjenjivi propisi – određeni podaci moraju se čuvati tijekom razdoblja propisanih važećim zakonodavstvom, uključujući porezne, računovodstvene i propise o zaštiti potrošača.
- Primjenjivi zastarni rokovi – ako su podaci potrebni za ostvarivanje ili obranu pravnih zahtjeva, mogu se čuvati tijekom razdoblja utvrđenog primjenjivim zastarnim rokovima.
- Privola korisnika – kada se obrada temelji na privoli, podaci se čuvaju do povlačenja privole, osim ako druga pravna osnova opravdava njihovo dulje zadržavanje.
8.2 Razdoblja čuvanja za različite kategorije podataka
Identifikacijski i kontaktni podaci čuvaju se tijekom razdoblja pružanja usluga te dodatnih 5 godina nakon prestanka ugovornog odnosa.
Podaci o letu i rezervaciji čuvaju se onoliko dugo koliko je potrebno za rješavanje zahtjeva za naknadu te 3 godine nakon završetka postupka, kako bi korisnici mogli ostvariti eventualna dodatna prava.
Financijski i transakcijski podaci, uključujući informacije potrebne za obradu plaćanja, izdavanje računa i računovodstvenu usklađenost, čuvaju se 10 godina u skladu s primjenjivim poreznim i računovodstvenim zakonima.
Korespondencija i zahtjevi korisnika, uključujući sadržaj e-poruka, zahtjeve za podršku i drugu komunikaciju, čuvaju se 3 godine od posljednje interakcije radi rješavanja mogućih sporova ili pritužbi.
Podaci koji se koriste u marketinške i komercijalne svrhe, kao i drugi podaci koji se obrađuju na temelju privole korisnika, čuvaju se do povlačenja privole, ali ne dulje od 2 godine od posljednje aktivne interakcije korisnika s Tvrtkom ili platformom claimbee.com.
Tehnički podaci i podaci o korištenju web-stranice, poput informacija prikupljenih putem kolačića i sličnih tehnologija, čuvaju se u skladu s politikom kolačića, u razdoblju od 6 mjeseci do 2 godine, ovisno o vrsti korištenog kolačića.
8.3 Brisanje i anonimizacija podataka
Po isteku razdoblja čuvanja podaci se trajno brišu ili anonimiziraju tako da se više ne mogu povezati s određenom osobom. Brisanje se provodi u skladu s internim sigurnosnim procedurama i primjenjivim standardima zaštite podataka. Ako korisnik zatraži brisanje svojih podataka prije isteka razdoblja čuvanja, zahtjev će se razmotriti i provesti u skladu sa zakonskim obvezama i eventualnim razlozima koji opravdavaju daljnje zadržavanje podataka.
9. Prava ispitanika u vezi s obradom osobnih podataka
U skladu s odredbama Opće uredbe o zaštiti podataka (GDPR), svaka osoba čije osobne podatke obrađuje BADGER CLAIM S.R.L. ima niz prava u vezi sa zaštitom i upravljanjem svojim podacima. Tvrtka se pridržava načela transparentnosti i osigurava učinkovito ostvarivanje tih prava, omogućujući korisnicima da zatraže informacije, ispravke, ograničenje obrade ili brisanje svojih podataka, u granicama dopuštenim primjenjivim propisima.
9.1 Pravo na pristup
Svaki ispitanik ima pravo dobiti potvrdu od Tvrtke obrađuju li se njegovi osobni podaci. Ako se podaci obrađuju, ispitanik ima pravo pristupa tim podacima, uključujući informacije o svrsi obrade, kategorijama prikupljenih podataka, primateljima kojima su podaci otkriveni ili će biti otkriveni, procijenjenom razdoblju pohrane te pravima koja može ostvariti. Ove informacije dostupne su bez naknade putem ovih Pravila o privatnosti na web-stranici claimbee.com.
9.2 Pravo na ispravak
Ispitanik ima pravo zatražiti ispravak netočnih ili nepotpunih osobnih podataka. Ovisno o svrsi obrade, ispitanik može dostaviti dodatne izjave radi osiguravanja točnosti podataka koje Tvrtka posjeduje. Ispravak podataka provodi se bez nepotrebnog odgađanja, a korisnik će biti obaviješten o izvršenim promjenama.
9.3 Pravo na brisanje ('pravo na zaborav')
Ispitanik može zatražiti brisanje svojih osobnih podataka kada oni više nisu potrebni za svrhe za koje su prikupljeni, ako je privola povučena, ako se protivi obradi i ne postoji nadređena pravna osnova ili ako su podaci obrađeni nezakonito. Tvrtka će razmotriti zahtjev i izbrisati podatke, osim ako je obrada nužna radi ispunjavanja zakonskih obveza, obrane pravnog zahtjeva ili drugih opravdanih pravnih razloga.
9.4 Pravo na ograničenje obrade
Ispitanik ima pravo zatražiti ograničenje obrade u određenim situacijama, primjerice kada osporava točnost podataka, kada je obrada nezakonita, ali ne želi brisanje podataka, ili kada Tvrtki podaci više nisu potrebni, ali su potrebni korisniku radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva. Tijekom tog razdoblja podaci se mogu obrađivati samo uz privolu ispitanika ili radi zaštite legitimnih prava.
9.5 Pravo na prenosivost podataka
Ispitanik ima pravo zaprimiti svoje osobne podatke koje je dostavio Tvrtki u strukturiranom, uobičajeno upotrebljavanom i strojno čitljivom formatu. Također ima pravo zatražiti prijenos tih podataka drugom voditelju obrade, ako je to tehnički izvedivo. Ovo pravo primjenjuje se samo na podatke koji se obrađuju na temelju privole ili izvršenja ugovora i kada se obrada provodi automatiziranim putem.
9.6 Pravo na prigovor
Ispitanik ima pravo u svakom trenutku uložiti prigovor na obradu svojih osobnih podataka iz razloga koji se odnose na njegovu posebnu situaciju, kada se obrada temelji na legitimnom interesu Tvrtke ili se provodi u svrhe izravnog marketinga. Ako korisnik uloži prigovor na obradu u marketinške svrhe, njegovi se podaci više neće obrađivati u tu svrhu. Ako se prigovor odnosi na druge svrhe, Tvrtka će razmotriti zahtjev i obustaviti obradu, osim ako može dokazati postojanje uvjerljivih legitimnih razloga za nastavak obrade.
9.7 Pravo na povlačenje privole
Kada se obrada podataka temelji na privoli korisnika, korisnik ima pravo u bilo kojem trenutku povući svoju privolu, bez utjecaja na zakonitost obrade provedene prije povlačenja. Privola se može povući putem metoda koje je osigurala Tvrtka, a podaci se nakon toga više neće obrađivati u svrhe za koje je privola dana.
9.8 Pravo na podnošenje pritužbe nadzornom tijelu
Ispitanik ima pravo podnijeti pritužbu nadležnom nacionalnom tijelu za zaštitu podataka ako smatra da su njegova prava povrijeđena obradom osobnih podataka. U Rumunjskoj je nadležno tijelo Nacionalno nadzorno tijelo za obradu osobnih podataka (ANSPDCP), a njegovi kontaktni podaci dostupni su na službenoj web-stranici.
9.9 Pravo da ne bude predmet automatiziranog donošenja odluka
Ispitanik ima pravo da ne bude predmet odluke koja se temelji isključivo na automatiziranoj obradi, uključujući profiliranje, koja proizvodi pravne učinke u odnosu na njega ili na sličan način značajno utječe na njega. Ako Tvrtka koristi takve tehnologije, korisnici će biti jasno informirani o njihovom postojanju, uključenoj logici i mogućem utjecaju te će imati mogućnost zatražiti ljudsku intervenciju u postupku donošenja odluke.
9.10 Način ostvarivanja prava
Radi ostvarivanja bilo kojeg od navedenih prava, ispitanik može podnijeti pisani zahtjev koristeći kontaktne podatke koje je pružila Tvrtka. Zahtjevi će biti razmotreni i riješeni u najkraćem mogućem roku, a najkasnije u roku od mjesec dana od dana zaprimanja, u skladu s obvezama iz GDPR-a. U slučaju složenih zahtjeva ili velikog broja zahtjeva, taj se rok može produljiti za dodatna dva mjeseca, o čemu će korisnik biti pravodobno obaviješten.
10. Odgovornost Tvrtke u obradi osobnih podataka
BADGER CLAIM S.R.L. u potpunosti preuzima odgovornost za poštivanje načela i zahtjeva Opće uredbe o zaštiti podataka (GDPR) te primjenjivih propisa o zaštiti podataka. Tvrtka je predana osiguravanju visoke razine sigurnosti i usklađenosti u svim aktivnostima obrade podataka, zaštiti prava i sloboda ispitanika te osiguravanju transparentnosti i zakonitosti u svim postupcima.
Tvrtka je obvezna obrađivati osobne podatke zakonito, pošteno i transparentno. Sve aktivnosti obrade temelje se na jasnoj pravnoj osnovi — bilo da je riječ o izvršenju ugovora, ispunjenju zakonske obveze, legitimnom interesu Tvrtke ili izričitoj privoli ispitanika. U svakom slučaju, Tvrtka procjenjuje nužnost i proporcionalnost obrade, izbjegava prekomjerno prikupljanje podataka te osigurava da se podaci koriste isključivo u navedene svrhe.
BADGER CLAIM S.R.L. provodi odgovarajuće tehničke i organizacijske mjere radi zaštite podataka od neovlaštenog pristupa, gubitka, uništenja ili nezakonite uporabe. Tvrtka također osigurava da svi zaposlenici i suradnici s pristupom podacima korisnika poštuju stroge obveze povjerljivosti i sigurnosti podataka.
Tvrtka je obvezna korisnicima pružiti jasne i lako dostupne informacije o tome kako se njihovi podaci prikupljaju, koriste, pohranjuju i dijele. Ova Pravila o privatnosti dio su predanosti Tvrtke transparentnosti te se redovito ažuriraju kako bi odražavala zakonske promjene i poboljšanja u praksi zaštite podataka.
Tvrtka je odgovorna za učinkovito i pravodobno rješavanje svih zahtjeva ispitanika u vezi s ostvarivanjem njihovih prava (pravo na pristup, ispravak, brisanje, ograničenje obrade, prenosivost itd.). Svaki zahtjev pažljivo se razmatra, a odgovor se dostavlja u zakonskom roku od mjesec dana, uz mogućnost produljenja ovisno o složenosti zahtjeva.
U slučaju sigurnosne povrede koja bi mogla negativno utjecati na osobne podatke, Tvrtka je obvezna bez odgode obavijestiti nadležna tijela te, prema potrebi, pogođene osobe. Obavijest se provodi u skladu sa zahtjevima GDPR-a, a Tvrtka poduzima hitne mjere radi ublažavanja rizika i sprječavanja budućih incidenata.
U situacijama kada Tvrtka surađuje s izvršiteljima obrade u vezi s određenim osobnim podacima, osigurava da ti subjekti poštuju iste visoke standarde zaštite podataka. U tu svrhu Tvrtka sklapa ugovorne sporazume kojima se zahtijeva strogo pridržavanje obveza sigurnosti i povjerljivosti podataka.
11. Politika kolačića i korištenje sličnih tehnologija
BADGER CLAIM S.R.L. koristi kolačiće i druge slične tehnologije na svojoj web-stranici kako bi osigurala optimalno funkcioniranje platforme, unaprijedila korisničko iskustvo, analizirala promet i interakcije korisnika te pružila personalizirani sadržaj.
11.1 Što su kolačići?
Kolačići su male tekstualne datoteke koje se pohranjuju na uređaju korisnika (računalo, mobilni telefon, tablet) prilikom posjeta web-stranici. Ove datoteke omogućuju prepoznavanje korisničkog uređaja i pohranjuju određene informacije o njegovim postavkama i radnjama na stranici. Kolačići imaju različite svrhe, od omogućavanja funkcionalnosti web-stranice do prikupljanja analitičkih i oglašivačkih podataka. Široko se koriste za poboljšanje korisničkog iskustva pamćenjem postavki, optimizacijom prikazanog sadržaja i pružanjem personaliziranih usluga.
11.2 Vrste korištenih kolačića
Web-stranica claimbee.com koristi nekoliko vrsta kolačića, od kojih svaki ima specifičnu ulogu u radu platforme i poboljšanju korisničkog iskustva. To uključuje:
- Nužni kolačići – neophodni za pravilno funkcioniranje web-stranice i ne mogu se onemogućiti. Omogućuju korisnicima navigaciju stranicom i korištenje osnovnih funkcija poput prijave na račun, slanja obrazaca ili sigurnosti sesije.
- Kolačići za performanse i analitiku – prikupljaju informacije o tome kako korisnici koriste web-stranicu, poput najposjećenijih stranica, vremena provedenog na stranicama i eventualnih pogrešaka. Ovi se podaci koriste isključivo u statističke i analitičke svrhe radi poboljšanja performansi i sadržaja web-stranice.
- Funkcionalni kolačići – omogućuju web-stranici pamćenje izbora korisnika (poput jezika, regije ili prilagođenih postavki) kako bi se pružilo personaliziranije i učinkovitije iskustvo.
- Oglašivački i ciljani kolačići – koriste se za prikazivanje oglasa korisnicima i ograničavanje učestalosti prikazivanja oglasa. Mogu ih postaviti oglašivački partneri trećih strana te omogućuju praćenje ponašanja korisnika na različitim web-stranicama.
- Kolačići društvenih mreža – omogućuju integraciju web-stranice s platformama društvenih mreža te korisnicima dijeljenje sadržaja na platformama poput Facebooka, Twittera, Instagrama, LinkedIna i drugih.
11.3 Svrha korištenja kolačića
Kolačići korišteni na claimbee.com imaju više svrha, uključujući:
- osiguravanje pravilnog i učinkovitog funkcioniranja platforme te poboljšanje njezine sigurnosti;
- prepoznavanje prijavljenih korisnika i zadržavanje njihovih preferiranih postavki;
- personalizaciju korisničkog iskustva prikazivanjem relevantnog sadržaja;
- analizu performansi web-stranice i praćenje prometa radi kontinuirane optimizacije usluga;
- prikazivanje relevantnih oglasa i mjerenje učinkovitosti oglašivačkih kampanja;
- olakšavanje integracije s društvenim mrežama i opcijama dijeljenja sadržaja.
11.4 Privola korisnika i upravljanje postavkama kolačića
U skladu s propisima o zaštiti podataka, korisnici imaju pravo upravljati svojim postavkama kolačića te odbiti pohranu kolačića na svojim uređajima, osim nužnih kolačića.
Prilikom prvog pristupa web-stranici korisnicima se prikazuje obavijest o kolačićima koja im omogućuje prihvaćanje svih kolačića, odbijanje onih koji nisu nužni ili prilagodbu postavki. Korisnici mogu u bilo kojem trenutku promijeniti svoje postavke kolačića pristupom odjeljku „Postavke kolačića“ na web-stranici. Većina preglednika također omogućuje upravljanje i brisanje kolačića putem postavki preglednika. Dodatne informacije o upravljanju kolačićima dostupne su na službenim web-stranicama pružatelja preglednika.
11.5 Korištenje kolačića trećih strana
Web-stranica claimbee.com može koristiti kolačiće koje postavljaju treće strane, poput pružatelja web-analitike (npr. Google Analytics), društvenih mreža ili oglašivačkih partnera. Ovim kolačićima upravljaju treće strane i podliježu njihovim pravilima o privatnosti i zaštiti podataka. Tvrtka nema izravnu kontrolu nad načinom na koji te treće strane koriste kolačiće te preporučuje korisnicima da prouče njihova pravila o privatnosti radi dodatnih informacija.
11.6 Trajanje kolačića
Razdoblje pohrane kolačića razlikuje se ovisno o vrsti. Web-stranica claimbee.com koristi sesijske kolačiće, koji se automatski brišu nakon zatvaranja preglednika, kao i trajne kolačiće, koji ostaju pohranjeni na uređaju korisnika određeno vrijeme ili dok se ručno ne izbrišu.
11.7 Prava korisnika u vezi s kolačićima
Korisnici imaju pravo zatražiti detaljne informacije o kolačićima koji se koriste na web-stranici, povući svoju privolu za njihovu uporabu te zatražiti brisanje pohranjenih kolačića sa svog uređaja. Ako korisnici smatraju da korištenje kolačića krši njihova prava na zaštitu podataka, imaju pravo podnijeti pritužbu nadležnom nacionalnom tijelu za zaštitu podataka.
12. Pritužbe i zahtjevi u vezi s obradom osobnih podataka
BADGER CLAIM S.R.L. poštuje prava korisnika u vezi sa zaštitom osobnih podataka te se obvezuje ozbiljno i odgovorno postupati po svakom zahtjevu, zabrinutosti ili pritužbi povezanoj s prikupljanjem, obradom i zaštitom takvih podataka. Ako ispitanik smatra da su njegova prava na zaštitu podataka povrijeđena ili da obrada podataka od strane Tvrtke nije u skladu s Općom uredbom o zaštiti podataka (GDPR) ili drugim primjenjivim propisima, ima pravo podnijeti pritužbu i zatražiti ispravak situacije.
12.1 Kako podnijeti pritužbu društvu BADGER CLAIM S.R.L.
Korisnici koji žele podnijeti pritužbu u vezi s obradom svojih osobnih podataka mogu to učiniti na jedan od sljedećih načina:
- Putem e-pošte – slanjem pisanog zahtjeva na adresu e-pošte Tvrtke, dostupnu na službenoj web-stranici.
- Putem pošte – slanjem pisma na sjedište Tvrtke, uz jasno navođenje prirode pritužbe i identifikacijskih podataka podnositelja.
- Telefonskim putem – kontaktiranjem odjela za zaštitu podataka radi dobivanja uputa o rješavanju pritužbe.
Radi učinkovitog postupka obrade pritužbe, korisnici se mole da dostave potpune i jasne informacije, uključujući pojedinosti o prijavljenom problemu, datum njegova uočavanja te svu relevantnu dokumentaciju ili dokaze.
12.2 Postupak rješavanja pritužbi
Po zaprimljenoj pritužbi, BADGER CLAIM S.R.L. potvrdit će njezin primitak i pokrenuti internu istragu radi razmatranja navedenih pitanja. Tvrtka se obvezuje riješiti sve pritužbe u razumnom roku, koji ne prelazi 30 kalendarskih dana od dana zaprimanja, osim u složenim slučajevima kada se rok može produljiti za dodatnih 60 dana, o čemu će korisnik biti pravodobno obaviješten uz navođenje razloga odgode.
Ako se pritužba pokaže opravdanom, Tvrtka će poduzeti potrebne mjere za ispravljanje situacije, uključujući ispravak ili brisanje osobnih podataka, izmjenu internih postupaka obrade ili reviziju politika zaštite podataka prema potrebi.
Ako korisnik nije zadovoljan ishodom, ima pravo osporiti odluku i zatražiti ponovno razmatranje slučaja.
12.3 Pravo na podnošenje pritužbe nadzornom tijelu
Ako korisnik smatra da BADGER CLAIM S.R.L. nije pravilno postupio po njegovoj pritužbi ili da obrada podataka i dalje krši propise o zaštiti podataka, ima pravo podnijeti pritužbu nacionalnom tijelu za zaštitu podataka.
Za korisnike s prebivalištem u Rumunjskoj nadležno tijelo je Nacionalno nadzorno tijelo za obradu osobnih podataka (ANSPDCP), koje se može kontaktirati putem sljedećih podataka:
- Web-stranica: www.dataprotection.ro
- Adresa: Bulevardul General Gheorghe Magheru br. 28-30, Sektor 1, Bukurešt, Rumunjska
- Telefon: +40 318 059 211
- E-pošta: anspdcp@dataprotection.ro
12.4 Pravo na pokretanje sudskog postupka
Ako korisnik smatra da su njegova prava ozbiljno povrijeđena i da obrada njegovih podataka nije u skladu s primjenjivim zakonodavstvom, ima pravo pokrenuti sudski postupak protiv BADGER CLAIM S.R.L. Sudski postupak može se pokrenuti pred sudovima države u kojoj korisnik ima prebivalište ili pred sudovima u nadležnosti u kojoj Tvrtka obavlja svoju glavnu djelatnost.
13. Obrada osobnih podataka djece
BADGER CLAIM S.R.L. obrađuje osobne podatke djece s najvećom odgovornošću i oprezom, u potpunosti poštujući odredbe Opće uredbe o zaštiti podataka (GDPR) i druge primjenjive propise o zaštiti djece u digitalnom okruženju. Tvrtka prepoznaje važnost zaštite privatnosti djece te poduzima posebne mjere kako bi spriječila neovlašteno prikupljanje, korištenje ili otkrivanje takvih podataka.
13.1 Ograničenje prikupljanja podataka djece
Web-stranica i usluge koje pruža BADGER CLAIM S.R.L. nisu namijenjene djeci mlađoj od 16 godina niti su osmišljene za privlačenje maloljetnika. Tvrtka svjesno ne prikuplja niti obrađuje osobne podatke osoba mlađih od te dobi, osim ako je to nužno za pružanje usluga i ako je prethodno pribavljena izričita privola roditelja ili zakonskog skrbnika. Ako se utvrdi da su podaci maloljetnika prikupljeni bez suglasnosti roditelja ili skrbnika, podaci će se odmah izbrisati te će Tvrtka poduzeti potrebne mjere kako bi spriječila buduće neovlašteno prikupljanje.
13.2 Zahtjev za privolu roditelja ili zakonskog skrbnika
U situacijama kada je obrada podataka maloljetnika strogo nužna, BADGER CLAIM S.R.L. zahtijeva izričitu i provjerljivu privolu roditelja ili zakonskog skrbnika prije prikupljanja ili obrade takvih podataka. Privola se pribavlja putem odgovarajućih metoda kojima se provjerava identitet roditelja ili skrbnika te potvrđuje njihov odnos s djetetom.
Tvrtka zadržava pravo zatražiti dodatne dokumente radi provjere identiteta roditelja ili skrbnika te osiguravanja usklađenosti sa zahtjevima zaštite djece. Ako roditelj ili zakonski skrbnik povuče privolu, Tvrtka će odmah prestati s obradom podataka djeteta i osigurati njihovo brisanje, osim ako je njihovo zadržavanje nužno zbog zakonske obveze.
U iznimnim slučajevima kada se podaci maloljetnika obrađuju uz privolu roditelja ili zakonskog skrbnika, koriste se isključivo u svrhe nužne za pružanje ugovorenih usluga. Te svrhe mogu uključivati:
- upravljanje zahtjevom za naknadu maloljetnika pogođenog kašnjenjem ili otkazivanjem leta;
- komunikaciju s roditeljem ili zakonskim skrbnikom radi provjere i potvrde informacija potrebnih za obradu zahtjeva;
- ispunjavanje zakonskih obveza u skladu s primjenjivim propisima.
U svim situacijama obrada podataka djece provodi se u skladu s načelima smanjenja količine podataka i pojačane zaštite.
13.4 Prava roditelja i zakonskih skrbnika
Roditelji ili zakonski skrbnici maloljetnika čiji se podaci obrađuju od strane BADGER CLAIM S.R.L. ostvaruju sva prava predviđena GDPR-om, uključujući:
- Pravo na pristup – mogućnost da u bilo kojem trenutku zatraže detaljne informacije o podacima koje Tvrtka obrađuje o maloljetniku;
- Pravo na ispravak – mogućnost da u bilo kojem trenutku zatraže ispravak netočnih ili nepotpunih podataka o maloljetniku;
- Pravo na brisanje ('pravo na zaborav') – mogućnost da zatraže brisanje podataka maloljetnika, osim ako postoji pravna osnova za njihovo zadržavanje;
- Pravo na ograničenje obrade – pravo na ograničavanje korištenja podataka maloljetnika u određenim situacijama;
- Pravo na povlačenje privole – mogućnost da u bilo kojem trenutku povuku prethodno danu privolu za obradu podataka maloljetnika;
- Pravo na podnošenje pritužbe – ako roditelji ili zakonski skrbnici smatraju da su prava maloljetnika povrijeđena obradom podataka, mogu podnijeti pritužbu ANSPDCP-u ili nadležnom tijelu u svojoj državi prebivališta.
Radi ostvarivanja ovih prava, roditelji ili zakonski skrbnici mogu kontaktirati Tvrtku putem kontaktnih podataka navedenih u ovim Pravilima o privatnosti.
14. Izmjene Pravila o privatnosti
Tvrtka zadržava pravo povremeno izmijeniti, ažurirati ili revidirati ova Pravila o privatnosti kako bi odražavala zakonske promjene, tehnološki razvoj, operativne prilagodbe ili druge zahtjeve potrebne za održavanje usklađenosti s propisima o zaštiti podataka. Sve izmjene ovog dokumenta provodit će se u skladu s načelima transparentnosti i obavještavanja korisnika, osiguravajući da korisnici ostanu informirani o načinu obrade svojih podataka.
Svaka značajna izmjena Pravila o privatnosti bit će priopćena korisnicima putem sljedećih kanala, ovisno o prirodi i utjecaju izmjena:
- objavom ažurirane verzije na web-stranici Tvrtke – sve izmjene bit će jasno naznačene na stranici Pravila o privatnosti zajedno s datumom stupanja na snagu;
- slanjem obavijesti putem e-pošte – ako su izmjene značajne i utječu na način na koji korisnici koriste usluge Tvrtke, korisnici će biti obaviješteni izravnom porukom e-pošte;
- prikazivanjem obavijesti na web-stranici – ako se izmjene odnose na veći broj korisnika, na web-stranici će biti prikazana vidljiva obavijest o ažuriranju.
Svaka ažurirana verzija Pravila o privatnosti sadržavat će datum posljednje izmjene. Korisnicima se preporučuje da povremeno pregledaju ova Pravila kako bi bili informirani o najnovijim promjenama. Nastavak korištenja web-stranice i usluga nakon stupanja na snagu izmijenjene verzije smatra se prihvaćanjem izmijenjenih uvjeta. Ako određene izmjene zahtijevaju novu privolu korisnika, ona će biti izričito zatražena, a podaci korisnika neće se obrađivati prema novim odredbama bez takve privole, kada je to primjenjivo.
Ako imate bilo kakva pitanja ili nedoumice u vezi s izmjenama Pravila o privatnosti, možete kontaktirati BADGER CLAIM S.R.L. putem službenih komunikacijskih kanala dostupnih na našoj web-stranici.
