Firmus grupa d.o.o.
Emila AntiÄa 53
51266 Selce
OIB: 65092215454
Uvodne odredbe
Ova Politika utvrÄuje odgovoran i transparentan okvir za osiguravanje usklaÄenosti s OpÄom uredbom o zaÅ”titi osobnih podataka. Politika se primjenjuje na sve organizacijske dijelove āFirmus grupa d.o.o.ā (u daljnjem tekstu VODITELJ OBRADE) te na sve zaposlenike, ukljuÄujuÄi honorarne djelatnike i privremene radnike jednako kao i na sve vanjske suradnike koji djeluju u ime voditelja obrade.
Izjava o politici
Voditelj obrade posveÄen je poslovanju u skladu sa svim zakonima, regulativama te najviÅ”im standardima etiÄnog poslovanja. Ova politika iznosi odredbe oÄekivanog ophoÄenja zaposlenika voditelja obrade i njegovih vanjskih suradnika koji se bave prikupljanjem, upotrebom, Äuvanjem, prijenosom, objavljivanjem ili uniÅ”tavanjem bilo kakvih osobnih podataka koji pripadaju zaposlenicima, poslovnim partnerima voditelja obrade i drugim fiziÄkim osobama. Svrha politike je standardizacija zaÅ”tite prava i sloboda ispitanika oÄuvanjem privatnosti njegovih osobnih podataka u svim aspektima poslovanja voditelja obrade koji ukljuÄuju osobne podatke. Ovom politikom utvrÄuje se da VODITELJ OBRADE neÄe neovlaÅ”teno otkrivati osobne podatke treÄoj strani, niti postupati na naÄin koji ih ugrožava.
NaÄela obrade osobnih podataka
Voditelj obrade usvaja sljedeÄa naÄela kojih ce se držati pri prikupljanju, koriÅ”tenju, zadržavanju, prijenosu i uniÅ”tavanju osobnih podataka:
LEGITIMNOST, PRAVEDNOST I TRANSPARENTNOST
Osobni podaci obraÄivat ce se legitimno, pravedno i transparentno spram ispitanika. To znaci da ce voditelj obrade u svim relevantnim situacijama izvijestiti ispitanika o tome kako ce obraÄivati podatke (transparentnost), a obrada ce se vrÅ”iti iskljuÄivo u skladu s time Å”to je reÄeno (pravednost) i u skladu sa svrhom koja je propisana u primjenjivom zakonu o zaÅ”titi osobnih podataka (legitimnost).
OGRANIÄENJE SVRHE
Osobni podaci prikupljat ce se za jasno definirane i legitimne svrhe te se neÄe obraÄivati ni na koji naÄin koji nije u skladu s tim svrhama. To znaci da voditelj obrade mora jasno navesti za Å”to ce se koristiti prikupljeni podaci te ograniÄiti procese obrade osobnih podataka na iskljuÄivo one procese koji su potrebni da bi se ostvarile te svrhe.
MINIMIZACIJA PODATAKA
Prikupljeni osobni podaci bit ce relevantni i ograniÄeni na ono Å”to je nužno za postizanje svrhe njihove obrade. To znaci da voditelj obrade neÄe prikupljati, obraÄivati ni pohranjivati viÅ”e osobnih podataka no Å”to je nužno potrebno.
TOÄNOST PODATAKA
Prikupljeni osobni podaci bit ce toÄni i ažurni, Å”to znaci da ce voditelj obrade imati razvijene procedure za otkrivanje i rjeÅ”avanje zastarjelih, netoÄnih i nepotrebnih osobnih podataka.
OPREZNA POHRANA PODATAKA
Osobni podaci neÄe se Äuvati u obliku koji omoguÄava identifikaciju ispitanika dulje no Å”to je to potrebno za svrhu obrade. To znaci da ce voditelj obrade, gdje god je to moguÄe, Äuvati osobne podatke na naÄin koji ograniÄava ili spreÄava identifikaciju ispitanika.
SIGURNOST PODATAKA
Osobni podaci ce se obraÄivati i pohranjivati na naÄin koji osigurava odgovarajuÄu zaÅ”titu od povreda poput neovlaÅ”tene i nezakonite obrade te sluÄajnog gubitka, uniÅ”tenja ili oÅ”teÄenja podataka. Voditelj obrade ce implementirati prikladne tehnoloÅ”ke i organizacijske mjere opisane u Politici sigurnosti osobnih podataka kako bi u svakom trenutku osigurao cjelovitost i povjerljivost osobnih podataka.
PRIVATNOST UGRAĆENA U DIZAJN SUSTAVA
Prilikom dizajniranja novih te pri pregledu i proÅ”irenju postojeÄih sustava i procesa voditelja obrade, vodit ce se briga o primjeni svih ovih naÄela kako bi se maksimalno zaÅ”titila privatnost ispitanika.
NaÄela obrade osobnih podataka
Svi ispitanici Äiji se podaci prikupljaju i obraÄuju od strane voditelja obrade, imaju sljedeÄa prava:
PRAVO NA PRISTUP INFORMACIJAMA
Svaki ispitanik ima pravo na kopiju podataka koje voditelj obrade posjeduje u svojoj arhivi u svrhu uvida. Osim prava na uvid u vlastite podatke, ispitanik ima i pravo na informaciju o:
svrsi obrade i pravnoj osnovi za obradu
legitimnom interesu, ako se na njemu temelji obrada
vrstama i kategorijama prikupljenih osobnih podataka
treÄim stranama kojima se podaci prosljeÄuju
roku Äuvanja podataka
izvoru osobnih podataka, ako nisu prikupljeni od ispitanika
Sve informacije ispitaniku trebaju biti dostavljene jasnim i jednostavnim jezikom, kako bi osigurali razumijevanje, te moraju biti jasno naznaÄene i vidljive kako ih ispitanik ne bi previdio. Postoji moguÄnost da pružanje zatraženih informacija ispitaniku može otkriti informacije o drugoj osobi. U takvim je sluÄajevima potrebno te podatke anonimizirati ili posve uskratiti kako bi se zaÅ”titila prava te osobe.
PRAVO NA ISPRAVAK PODATAKA
Svaki ispitanik ima pravo na ispravak netoÄnih ili nepotpunih podataka koje voditelj obrade posjeduje u svojoj arhivi.
PRAVO NA ZABORAV
Ispitanici mogu zatražiti da se podaci o njima uklone iz arhive. Zahtjev ce biti uzet na razmatranje i bit ce mu udovoljeno ukoliko se ne protivi pravnoj osnovi obrade osobnih podataka.
PRAVO NA OGRANIÄAVANJE OBRADE
Ispitanici imaju pravo na ograniÄavanje opsega obrade, u sluÄajevima u kojima je to primjenjivo.
PRAVO NA PRIJENOS PODATAKA
Ispitanici imaju pravo na kopiju podataka radi prijenosa drugom voditelju obrade.
PRAVO NA PRIGOVOR
Ispitanici imaju pravo na prigovor, posebno u sluÄaju kad se obrada temelji na legitimnom interesu voditelja obrade. Tada je potrebno napraviti reviziju svrhe obrade i ustanoviti njenu pravnu osnovu te u sluÄajevima kada je to primjenjivo, omoguÄiti ispitaniku povlaÄenje privole za obradu podataka i/ili prestanak obrade njegovih podataka.
PRAVO NA PROCJENU
Ispitanici imaju pravo tražiti od nadzornog tijela procjenu krŔenja odredbi Uredbe i internih politika voditelja obrade.
PRAVO NA PRIGOVOR NA PROFILIRANJE
Ispitanici imaju pravo na prigovor na automatsko profiliranje i druge oblike automatiziranog donoÅ”enja odluka. U sluÄaju da voditelj obrade odbije zahtjev ispitanika, u odgovoru ce biti naveden razlog odbijanja, na kojeg se ispitanici mogu žaliti nadležnom tijelu za zaÅ”titu osobnih podataka (AZOP-u).
Pravna osnova
Pravne osnove za prikupljanje i obradu osobnih podataka ispitanika su sljedeÄe:
ZAKONSKA OBVEZA
Zakoni kojima se ureÄuje poslovanje obveznika propisuju skupove podataka koji su nužni za izvrÅ”enje zakonske obveze. Za prikupljanje i obradu podataka propisanih zakonima, voditelj obrade neÄe tražiti privolu od ispitanika, ali ce prikupljati samo podatke propisane zakonom i neÄe ih koristiti u druge svrhe. Ovo se posebno odnosi na podatke prikupljene temeljem sljedeÄih zakona i njima pripadajuÄih pravilnika meÄu kojima izdvajamo:
Zakon o raÄunovodstvu
Zakon o raÄunovodstvu
Zakon o porezu na dodanu vrijednost
Zakon o porezu na dohodak
Zakon o radu
Pravilnik o sadržaju i naÄinu voÄenja evidencije o radnicima
IZVRÅ ENJE UGOVORNE OBVEZE
Osobne podatke potrebne za ispunjenje ugovorne obveze voditelj obrade ce prikupljati bez privole ispitanika, u minimalnom obimu koji je nužan za izvrŔenje obveze.
LEGITIMNI INTERES
Voditelj obrade u daljnjem ce tekstu objaviti popis svojih legitimnih interesa na temelju kojih prikuplja i obraưuje osobne podatke u svrhu omoguÄavanja i/ili unapreÄenja svojih usluga ili proizvoda.
ZAÅ TITA VITALNIH INTERESA ISPITANIKA
Voditelj obrade može prikupljati i obraÄivati osobne podatke bez privole ispitanika ukoliko je to u svrhu zaÅ”tite njegovih vitalnih interesa.
JAVNI INTERES ILI IZVRŠENJE SLUŽBENE OVLASTI VODITELJA OBRADE
U sluÄaju kada djelatnost voditelja obrade obuhvaÄa djelovanje u ime javnog interesa ili se obrada podataka temelji na drugoj vrsti službene ovlasti, nije uvijek nužno obavijestiti ispitanika o prikupljanju osobnih podataka.
PRIVOLA
U svim ostalim sluÄajevima, voditelj obrade tražit ce privolu od ispitanika za prikupljanje i obradu osobnih podataka u kojoj ce svrha obrade biti jasno navedena. Ispitanik u svakom trenutku može povuci privolu i time njegovi podaci moraju automatski biti uklonjeni i obrada prekinuta. Voditelj obrade vodit ce evidenciju aktivnih i povuÄenih privola u svrhu osiguravanja ispravnosti poslovanja.
Legitimni interes
Voditelj obrade objavljuje slijedeÄe legitimne interese:
ZAÅ TITA OSOBNIH PODATAKA GDPR
Ispitanici imaju pravo na prigovor na obrade osobnih podataka koje se temelje na ovim legitimnim interesima.
Pojmovi i definicije
OPÄA UREDBA O ZAÅ TITI OSOBNIH PODATAKA (GDPR)
OpÄa uredba o zaÅ”titi osobnih podataka (GDPR) (Regulation (EU) 2016/679) je uredba kojom Europski parlament, Vijece Europske unije i Europska komisija namjeravaju ojaÄati i objediniti procese zaÅ”tite osobnih podataka svih pojedinaca unutar Europske unije (EU). Uredba se takoÄer odnosi na iznoÅ”enje osobnih podataka van EU.
VODITELJ OBRADE
Subjekt koji utvrÄuje svrhu, uvjete i naÄin obrade osobnih podataka.
IZVRÅ ITELJ OBRADE
Subjekt koji provodi obradu podataka u ime voditelja obrade.
AGENCIJA ZA ZAÅ TITU OSOBNIH PODATAKA
Državna agencija Äiji je zadatak Å”tititi podatke i privatnost, nadgledati procese primjene Uredbe, te aktivno provoditi Uredbu o zaÅ”titi osobnih podataka unutar Europske unije.
SLUŽBENIK ZA ZAŠTITU OSOBNIH PODATAKA
StruÄnjak za zaÅ”titu podataka koji samostalno djeluje kako bi osigurao da poslovni entitet djeluje u skladu s politikama i procedurama koje su postavljene na temelju Uredbe.
ISPITANIK
FiziÄka osoba Äije osobne podatke obraÄuju voditelj ili izvrÅ”itelj obrade podataka.
OSOBNI PODATAK
Bilo koja informacija koja se dovodi u vezu s fiziÄkom osobom, tj. ispitanikom i koja se može koristiti za izravno ili neizravno identificiranje osobe.
OBRADA OSOBNIH PODATAKA
Bilo koja djelatnost koja se provodi nad osobnim podacima, automatska ili ne, koja ukljuÄuje prikupljanje, upotrebu, izradu zapisa i sliÄno.
PROFILIRANJE
Svaka automatizirana obrada podataka u svrhu procjene, analize ili predviÄanja ponaÅ”anja ispitanika.
PRAVO PRISTUPA ISPITANIKA
Poznato kao āpravo pristupaā, omoguÄuje ispitaniku pristup osobnim podacima koji ga se tiÄu i koji su u posjedu voditelja obrade.
Zakonska regulativa
Uredba (EU) 2016/679 Europskog parlamenta i VijeÄa od 27. travnja 2016. o zaÅ”titi pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (OpÄa uredba o zaÅ”titi podataka)
Zakon o provedbi OpÄe uredbe o zaÅ”titi podataka.