Izjava o privatnosti

Izjava o zaštiti osobnih podataka

Mi u Certitudo Partneru poštujemo Vašu privatnost, razumijemo da Vam je ona važna i da Vam je stalo kako se Vaše informacije koriste. Ova pravila objašnjavaju kada, zašto i kako prikupljamo osobne podatke od osoba koje posjete našu web stranicu, koriste bilo koju našu uslugu ili proizvod, ili koje zatraže da ih kontaktiramo ili nas kontaktiraju na bilo koji drugi način. Ova pravila također podrobno navode pod kojim uvjetima možemo otkriti te podatke drugima i na koji način se brinemo o njihovoj sigurnosti. Molimo da naša Pravila o privatnosti pročitate u cijelosti, no ovdje ukratko navodimo načela kojima se rukovodimo u svome poslovanju:
Nikada nećemo prodati Vaše osobne podatke.
Nikada nećemo podijeliti Vaše osobne podatke s trećom osobom u svrhe promidžbe te treće osobe.
Uvijek ćemo se brinuti o sigurnosti Vaših podataka pomoću strogog kriptiranja, poštivajući sve propise o zaštiti osobnih podataka i primjenjujući najviše sigurnosne IT standarde.
Nikada Vam nećemo izravno poslati promidžbenu poruku e-poštom bez Vaše privole. Za primanje naših newslettera i promidžbenih poruka tražimo Vašu izričitu privolu (opt-in) i možete u bilo kojem trenutku povući svoju privolu (opt-out) pomoću poveznice „Odjava“ koja se nalazi u poslanoj poruci e-pošte.
Ako niste sigurni ili imate pitanje oko toga kako se prikupljaju ili koriste Vaši podatci, molimo da nas kontaktirate na partner@certitour.com. Naša Pravila o privatnosti u cijelosti možete pročitati u nastavku.
Certitudo partner d.o.o. je turistička agencija sa sjedištem u Zagrebu, na adresi VI. Podbrežje 24, Hrvatska.
MBS: 4141067 (Trgovački sud u Zagrebu), OIB: 60097633509
MB (DZS): 02963566.

Adresa ureda za potrebe kontakta s korisnicima je:
CERTITUDO PARTNER d.o.o. za zastupanje u turizmu
• OIB: 60097633509
• Adresa: Zagreb, VI. Podbrežje 24, 10020 Zagreb
• Telefon: 01 5802532

Ovlaštena osoba za zastupanje društva je Andrija Stojanović.
Ova Pravila (zajedno s našim Općim uvjetima ugovora, uključujući Ugovor o obradi podataka, i drugim odredbama na koje se oni pozivaju) predstavlja osnovu naše obrade bilo kakvih osobnih podataka koje prikupljamo od Vas ili koje nam stavite na raspolaganje. Molimo da ova Pravila pozorno pročitate kako biste u potpunosti razumjeli naš položaj i praksu u pogledu Vaših osobnih podataka i kako ih tretiramo.
Sukladno GDPR-u (Općoj uredbi zaštiti osobnih podataka),
Certitudo partner d.o.o., VI. Podbrežje 24, Hrvatska, OIB: 60097633509.

Vaše osobne podatke možemo prikupljati na sljedeće načine:
Možemo prikupljati i čuvati osobne podatke koje unesete kada ispunjavate obrasce na našoj web stranici poput newslettera, zahtjeva za slanjem ponude i slično. Možemo Vas pitati za Vaše osobne podatke i u slučaju kada sudjelujete u našim nagradnim natječajima te promidžbenim akcijama.
Ako nas kontaktirate, možemo prikupljati i čuvati zapise o takvoj korespondenciji, uključujući eventualne osobne podatke koje navedete u tijeku korespondencije.
Možemo prikupljati i čuvati osobne podatke koje ste nam dostavili u okviru anketa za koje smo Vas zamolili da ih ispunite, iako niste obvezni na njih odgovoriti.
Možemo prikupljati i čuvati osobne podatke vezane uz transakcije koje provedete preko naše web stranice.
Možemo prikupljati i čuvati osobne podatke vezane uz Vaš posjet našim web stranicama, poput podataka o prometu, podataka o lokaciji i drugih komunikacijskih podataka radi svoje vlastite sigurnosti, za dijagnostičke svrhe, autentifikaciju te naplatu i izdavanje računa.

Ako samo pregledavate naše web stranice tada prikupljamo sljedeće osobne podatke u okviru naših logova:
IP adrese (vidi ispod Kolačići i IP adrese)
Ako želite koristiti naše usluge i proizvode tada prikupljamo sljedeće osobne podatke:
Ime i prezime
OIB
Adresu
Adresu e-pošte
Telefonske brojeve
IP adrese
Podatke o plaćanju
Iako ih aktivno ne prikupljamo, možemo pohranjivati bilo kakve osobne podatke koje otkrijete u porukama e-pošte.

Kolačić (cookie) je malena datoteka spremljena na Vašem računalu koja se koristi kako bi se pohranjivale Vaše preferencije i druge informacije, a koju koriste web stranice koje posjećujete. Mi kolačiće rabimo za sljedeće svrhe:
Autentifikaciju korisnika kada se prijavljuju ili odjavljuju iz sučelja vezanih uz naše usluge.
Analizu prometa prema našoj web stranici pomoću alata Google Analytics (vidi ispod Google Analytics).

Praćenje preferencija vezanih uz web stranice.
Ako s nama sklopite ugovor o pružanju usluga ili nastavite koristiti našu web stranicu, dajete svoju privolu za uporabu kolačića.
Kolačiće možete blokirati aktiviranjem postavki u svom internetskom pregledniku koje omogućuju odbijanje postavljanja svih ili nekih kolačića. Međutim, ako postavke svog internetskog preglednika podesite tako da blokiraju sve kolačiće možda Vam neće biti dopušten pristup svim ili nekim dijelovima naše web stranice.
Ako postavke svog internetskog preglednika ne podesite tako da odbijaju kolačiće, naš sustav će poslati kolačiće čim posjetite našu web stranicu.

Osobne podatke koje od Vas prikupljamo pohranjujemo na našim vlastitim poslužiteljima u svome vlastitom data centru u Republici Hrvatskoj. Međutim, te podatke možemo podijeliti s trećim osobama s kojima poslovno surađujemo u svrhu ispunjavanja ugovora o pružanju usluga prema Vama, a koje se mogu nalaziti izvan Europskog gospodarskog područja.
Slanjem svojih osobnih podataka, dajete privolu za obradu tih podataka izvan Europskog gospodarskog područja. Mi ćemo poduzeti sve potrebne korake kako bi Vaši osobni podatci, neovisno o tome gdje se obrađuju, bili sigurni i tretirani u skladu s ovim Pravilima o privatnosti i GDPR-om.

Čuvanju sigurnosti svih podataka pridajemo najveću moguću pozornost i poduzimamo sve prikladne korake u skladu s propisima o zaštiti osobnih podataka koji su važeći u Republici Hrvatskoj.
Prikupljanje svih osobnih podataka provodi se preko kriptirane veze (https).
Svi osobni podatci pohranjeni su iza vatrozida sukladno najvišim IT standardima, o kojem brine naše osoblje specijalizirano za informatičku sigurnost.
Fizički pristup svim osobnim podatcima štiti se prema odgovarajućim standardima.
Postoje pristupni logovi za sve sustave koji pohranjuju osobne podatke.
Sve zaporke su u mirovanju kodirane.
Na svim sustavima redovito se provode penetracijski testovi te se neprestano nadziru radi otkrivanja eventualnih ranjivosti i napada.

Osobne podatke koje prikupljamo o Vama koristimo na sljedeće načine:
za verifikaciju Vašeg identiteta.
za isporuku proizvoda i pružanje usluga koje ste ugovorili s nama.
za ispunjavanje naših obveza koje proizlaze iz ugovora koje ste sklopili s nama.
za prikazivanje sadržaja Vaših web stranica na najučinkovitiji način na Vašem uređaju.
za odgovaranje na Vaše upite.
za pružanje informacija, isporuku proizvoda i pružanje usluge koje zatražite od nas, u slučajevima kada ste dali svoju privolu da Vas kontaktiramo.
za slanje obavijesti o promjenama vezanima uz naše usluge.
za slanje promidžbenih poruka e-pošte, u slučajevima kada ste za to dali svoju izričitu privolu.
za sprječavanje prijevare.
za otkrivanje, sprječavanje i dijagnosticiranje potencijalnih sigurnosnih proboja.

Propisi o zaštiti osobnih podataka uređuju pretpostavke pod kojima se osobni podatci mogu prikupljati i koje mi koristimo kao pravne osnove za prikupljanje i obradu. Te pravne osnove su kako slijedi.

1.1. Izvršavanje ugovornih obveza
Kada ugovarate pružanje neke od naših usluga ili isporuku nekih od naših proizvoda, od Vas moramo prikupiti osobne podatke kako bismo ispunili svoje ugovorne obveze (primjerice, kako bi izdavali račune za usluge, kontaktirali Vas za korištenje usluga u svrhe pružanja podrške i slično).
1.2. Poštovanje pravnih obveza
Propisi na snazi u Republici Hrvatskoj nameću nam obvezu da prikupljamo i obrađujemo podatke za određene svrhe, kao što su računovodstvene svrhe (npr. izdavanje računa) te dostavljanje podataka sukladno zahtjevima pravosudnih tijela.

1.3. Legitimni interesi
Kao dio svog svakodnevnog poslovanja, prikupljamo podatke za potrebe legitimnih interesa na razuman način. Primjerice, prikupljamo i zapisujemo IP adrese radi zaštite od prijevara i zaštite sigurnosti, kao i za analizu korištenja naše web stranice.
1.4. Privola
U nekim slučajevima možemo prikupljati i vršiti obradu Vaših osobnih podataka uz Vašu privolu, primjerice kod slanja našeg newslettera i promidžbenih poruka e-pošte. U bilo kojem trenutku možete povući svoju privolu za njihovo primanje.

Vaše podatke čuvamo samo onoliko dugo koliko je nužno potrebno za ispunjavanje svrhe zbog koje su prikupljeni.
Na kraju razdoblja čuvanja osobne podatke ćemo ili izbrisati ili anonimizirati tako da se više ne mogu povezati ni sa kime.
Osobne podatke vezane uz bilo kakve financijske transakcije čuvamo najmanje 11 godina, s obzirom na to da tako određuju propisi na snazi u Republici Hrvatskoj.

Kao i mnoge druge web stranice koristimo određene usluge trećih osoba vezane uz funkcionalnosti poput obrade transakcija karticama i slično. Ispod se nalazi popis trgovačkih društava s kojima svakodnevno dijelimo podatke. Popis ne uključuje usluge trgovačkih društava s kojima dijelimo anonimne podatke ili koja pružaju usluge na ad hoc osnovi. Sve navedene dobavljače pozorno smo odabrali i pobrinuli smo se da svi pružaju odgovarajuće zaštite sukladno GDPR-u.

Kao i mnoge druge web stranice koristimo Google Analytics za prikupljanje anonimnih podataka o korisnicima naših web stranica, kako bismo doznali koliko često posjećuju naše web stranice, koje stranice posjećuju, u koje vrijeme ih posjećuju, koliko dugo ostaju i iz koje zemlje dolaze.
Ti podatci prikupljaju se pomoću kolačića i IP adresa, a dobivene statistike koriste se za sljedeće svrhe:
za poboljšanje uporabljivosti web stranica.
za praćenje uspješnosti marketinških kampanja.
za analizu obrazaca ponašanja.
Ako ne želite da Google Analytics prikuplja te informacije, možete instalirati Googleov dodatak za svoj preglednik koji će to spriječiti. Dodatak možete preuzeti ovdje: https://tools.google.com/dlpage/gaoptout
Više informacija o tome kako Google koristi podatke prikupljene s naših web stranica možete pronaći ovdje: https://policies.google.com/privacy/partners?hl=hr&gl=uk

Promidžbene poruke e-poštom šaljemo samo ako ste dali svoju izričitu privolu (opt-in), a Vaše podatke nikada nećemo prodati ili proslijediti trećim osobama za marketinške svrhe. Ako ste dali izričitu privolu za primanje takvih poruka, u bilo kojem trenutku tu privolu možete povući na dva načina:
1. Ako ste primili poruku e-pošte, kliknite na poveznicu za odjavu koja se nalazi u podnožju poruke.
2. Kontaktirajte nas na: partner@certitour.com

Vaše osobne podatke možemo otkriti trećim osobama u sljedećim okolnostima:
Ako treća osoba stekne djelomično ili potpuno vlasništvo Certitudo partner d.o.o., u kojem slučaju će osobni podatci korisnika Certitudo partnera d.o.o. postati dio imovine treće osobe. Ako imamo obvezu otkriti ili podijeliti Vaše osobne podatke kako bismo ispunili bilo koju zakonsku obvezu, ili kako bismo ostvarili svoja prava iz Općih uvjeta ugovora, Ugovora o obradi podataka ili drugih ugovora, ili kako bismo zaštitili prava, imovinu ili sigurnost svojih korisnika ili drugih osoba. To uključuje razmjenu informacija s drugim trgovačkim društvima i organizacijama za svrhe sprječavanja prijevara i sigurnosnih proboja.

Na svojoj web stranici možemo postaviti poveznice na web stranice svojih poslovnih partnera. Ako slijedite tu poveznicu na bilo koju od tih web stranica, uzmite u obzir da se na te web stranice primjenjuju njihova vlastita pravila o privatnosti i da Certitudo partner d.o.o. nema nikakvu odgovornost vezano uz ta pravila. Molimo da pregledate takva pravila prije negoli na tim web stranicama upisujete ili posredstvom njih dostavljate svoje osobne podatke.
Prema GDPR-u, od 25. svibnja 2018. nadalje imate određena prava koja se odnose na Vaše osobne podatke, te ih u nastavku ukratko opisujemo.
3. Pravo na ograničenje obrade
Imate pravo zahtijevati ograničenje obrade svojih osobnih podataka kada ne postoji legitimni interes da to radimo:
kada osporavate točnost osobnih podataka, na razdoblje kojim se nama kao voditelju obrade omogućuje provjera točnosti osobnih podataka.
kada ste uložili prigovor na obradu podataka (vidi ispod Pravo na prigovor), a mi razmatramo nadilaze li naši legitimni razlozi Vaše razloge.
kada je obrada nezakonita, a Vi se protivite brisanju osobnih podataka te umjesto toga tražite ograničenje njihove uporabe.
kada nam više ne trebaju osobni podatci, ali ih Vi tražite radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva.
Svoje pravo možete ostvariti u bilo kojem trenutku tako da nas kontaktirate (vidi ispod Kako nas možete kontaktirati).
3.1. Pravo na pristup
GDPR Vam daje pravo pitati nas koje Vaše osobne podatke imamo i kako ih obrađujemo te pravo dati Vam pristup tim podatcima. Svoje pravo možete ostvariti tako da nas kontaktirate (vidi ispod Kako nas možete kontaktirati).
Uzmite u obzir da prije obrade bilo kojeg zahtjeva za pristup podatcima moramo potvrditi Vaš identitet, a moguće je i da Vas dodatno kontaktiramo kako bismo bili sigurni da smo razumjeli koje podatke zahtijevate. Nakon što potvrdimo Vaš identitet, tražene informacije ćemo Vam pružiti u roku od 30 dana.
Informacije ćemo Vam pružiti bez naknade, međutim, možemo naplatiti administratorsku naknadu ako je zahtjev očito neutemeljen ili pretjeran, a naročito ako se ponavlja. U svakom slučaju, ako ste naš postojeći korisnik svojim osobnim podatcima možete pristupiti preko svojeg korisničkog sučelja.
3.2. Pravo na brisanje (Pravo na zaborav)
Kao fizička osoba imate pravo zahtijevati brisanje svih svojih osobnih podataka koje imamo. Međutim, uzmite u obzir da to nije apsolutno pravo, pa tako, primjerice, ne nadilazi naše zakonske obveze da čuvamo računovodstvene podatke.
Brisanje svojih osobnih podataka možete zahtijevati kada Vaši podatci više nisu nužni u odnosu na svrhu zbog koje su izvorno prikupljeni odnosno obrađeni (primjerice, ako otkažete sve usluge koje ste koristili kod nas). Svoje pravo možete ostvariti tako da nas kontaktirate (vidi ispod Kako nas možete kontaktirati).
3.3. Pravo na ispravak
GDPR Vam daje pravo na ispravak bilo kojeg osobnog podatka koji je netočan ili nepotpun. Korisnici mogu i sami osvježiti svoje osobne podatke preko korisničkog sučelja, no u svakom slučaju možete nas kontaktirati (vidi ispod Kako nas možete kontaktirati).
3.4. Pravo na prenosivost podataka
Imate pravo zahtijevati dostavu osobnih podataka koje ste nam stavili na raspolaganje u strojno čitljivom obliku. Ako želite primiti ispis svojih podataka u JSON obliku, molimo da nas kontaktirate (vidi ispod Kako nas možete kontaktirati).
3.5. Pravo na prigovor
Imate pravo uložiti prigovor na obradu svojih osobnih podataka kada ne postoji legitimni ili zakonski razlog da to činimo.
Svoje pravo možete ostvariti tako da nas kontaktirate (vidi ispod Kako nas možete kontaktirati).

Svoja Pravila o privatnosti redovito pregledavamo i po potrebi osvježavamo, a najnoviju inačicu možete uvijek pronaći ovdje:
Link

Vaša pitanja, komentari i zahtjevi vezani uz ova Pravila o privatnosti su dobrodošli i u svezi s time nas možete kontaktirati na sljedeće načine:
Možete nam poslati poruku e-poštom na partner@certitour.com.
Možete nas nazvati radnim danom od 8:30 – 16:30h na 01 5802 532.
Možete nam pisati na: Certitudo partner d.o.o., VI. Podbrežje 24, 10020 Zagreb, Hrvatska.

Iako ćemo dati apsolutno sve od sebe da popravimo bilo kakvu situaciju vezanu uz Vaše osobne podatke oko koje niste zadovoljni, ako smatrate da Vašim osobnim podatcima ne rukujemo propisno imate pravo kontaktirati nadzorno tijelo. U ovom slučaju nadzorno tijelo je Agencija za zaštitu osobnih podataka (AZOP).
Podatke za kontaktiranje AZOP-a možete pronaći ovdje:
http://azop.hr/zastita-podataka-hrvatska/detaljnije/kontaktirajte-nas