1. Uvod
SAN ANDREAS d.o.o. za računarstvo i usluge, turistička agencija ("San Andreas d.o.o.", "mi", "nas" ili "naš") posvećen je zaštiti vaše privatnosti. Ova Pravila privatnosti objašnjavaju kako prikupljamo, koristimo, otkrivamo i štitimo vaše osobne podatke kada posjetite naše web stranice ili koristite naše usluge.
Voditelj obrade:
- Naziv: SAN ANDREAS d.o.o. za računarstvo i usluge, turistička agencija
- Adresa: Ulica branitelja domovinskog rata 2/E, 22000 Šibenik, Hrvatska
- OIB: 70326470335
- E-mail: [email protected]
Osobne podatke obrađujemo u skladu s Općom uredbom o zaštiti podataka (GDPR) (EU) 2016/679 i primjenjivim hrvatskim zakonima o zaštiti podataka.
2. Podaci koje prikupljamo
2.1 Podaci koje pružate
Možemo prikupljati osobne podatke koje dobrovoljno pružate kada:
- Obavite kupnju na našoj web stranici
- Kreirate račun
- Kontaktirate nas putem e-maila ili kontakt obrazaca
- Pretplatite se na novosti ili ažuriranja
- Zatražite ponudu za naše usluge
Ove informacije mogu uključivati:
- Ime i kontakt informacije (e-mail adresa, telefonski broj)
- Podaci za naplatu i plaćanje
- Registarske tablice vozila (za funkcionalnost pretraživanja fotografija)
- Bilo koje druge informacije koje odlučite pružiti
2.2 Automatski prikupljeni podaci
Kada posjetite naše web stranice, možemo automatski prikupljati određene informacije, uključujući:
- IP adresa
- Vrsta i verzija preglednika
- Operativni sustav
- URL-ovi upućivanja
- Pregledane stranice i vrijeme provedeno na stranicama
- Informacije o uređaju
2.3 Podaci o prepoznavanju registarskih tablica
Naša usluga Photos with Andreas koristi tehnologiju automatskog prepoznavanja registarskih tablica (ALPR) za pomoć korisnicima u pronalaženju fotografija njihovih vozila. Podaci o registarskim tablicama:
- Koriste se isključivo za povezivanje korisnika s njihovim fotografijama
- Sigurno se pohranjuju i ne dijele s trećim stranama
- Brišu se na zahtjev (vidi Odjeljak 7: Vaša prava)
3. Kako koristimo vaše podatke
Podatke koje prikupljamo koristimo u sljedeće svrhe:
- Za pružanje naših usluga: Obrada narudžbi, isporuka digitalnih fotografija, pružanje korisničke podrške
- Za poboljšanje naših usluga: Analiza obrazaca korištenja za poboljšanje korisničkog iskustva
- Za komunikaciju s vama: Odgovaranje na upite, slanje potvrda narudžbi, pružanje ažuriranja usluga
- Za ispunjavanje zakonskih obveza: Ispunjavanje poreznih, računovodstvenih i regulatornih zahtjeva
- Za zaštitu naših interesa: Sprječavanje prijevara, provođenje naših uvjeta, zaštita naših zakonskih prava
4. Pravna osnova za obradu
Prema GDPR-u, vaše osobne podatke obrađujemo na temelju sljedećih pravnih osnova:
- Izvršenje ugovora: Obrada potrebna za ispunjenje naših ugovornih obveza prema vama (npr. obrada kupnji)
- Legitimni interesi: Obrada potrebna za naše legitimne poslovne interese (npr. poboljšanje usluga, sprječavanje prijevara)
- Zakonska obveza: Obrada potrebna za usklađenost s primjenjivim zakonima
- Privola: Obrada temeljena na vašoj izričitoj privoli (npr. analitički kolačići, marketinške komunikacije)
5. Kolačići i tehnologije praćenja
5.1 Što su kolačići?
Kolačići su male tekstualne datoteke pohranjene na vašem uređaju kada posjetite web stranicu. Pomažu web stranicama da ispravno funkcioniraju i pružaju informacije vlasnicima web stranica.
5.2 Kolačići koje koristimo
Koristimo sljedeće vrste kolačića:
| Vrsta kolačića | Svrha | Trajanje |
|---|---|---|
| Neophodni kolačići | Potrebni za funkcionalnost web stranice (upravljanje sesijom, sigurnost, košarica) | Sesija / 1 godina |
| Analitički kolačići | Google Analytics - pomaže nam razumjeti kako posjetitelji koriste našu web stranicu | Do 2 godine |
| Kolačići korisničkog iskustva | Microsoft Clarity - bilježi interakcije korisnika za poboljšanje upotrebljivosti web stranice | Do 1 godine |
5.3 Analitičke usluge trećih strana
Google Analytics: Koristimo Google Analytics za analizu prometa i obrazaca korištenja web stranice. Google Analytics prikuplja informacije poput učestalosti posjeta korisnika našoj stranici, koje stranice posjećuju i koje su druge stranice koristili prije dolaska na našu. Koristimo ove informacije za poboljšanje naše web stranice i usluga. Google Analytics prikuplja samo IP adresu dodijeljenu vam na dan posjeta našoj stranici, a ne vaše ime ili druge identifikacijske podatke.
Možete odustati od Google Analyticsa instaliranjem Google Analytics dodatka za odustajanje.
Microsoft Clarity: Koristimo Microsoft Clarity za razumijevanje načina na koji korisnici komuniciraju s našom web stranicom putem snimanja sesija i toplinskih mapa. To nam pomaže identificirati probleme s upotrebljivošću i poboljšati korisničko iskustvo. Clarity ne prikuplja osobne podatke koji mogu identificirati pojedince.
Saznajte više o Microsoftovim pravilima privatnosti.
5.4 Vaši izbori kolačića
Kada prvi put posjetite našu web stranicu, bit će vam prikazan banner za pristanak na kolačiće. Možete odabrati prihvatiti ili odbiti nebitne kolačiće. Ako odbijete, analitika i praćenje korisničkog iskustva neće se aktivirati.
Kolačiće možete kontrolirati i putem postavki preglednika. Većina preglednika omogućuje vam da odbijete kolačiće ili izbrišete postojeće kolačiće. Imajte na umu da onemogućavanje kolačića može utjecati na funkcionalnost naše web stranice.
Napomena: Prijavljeni korisnici ne prate se analitičkim uslugama, a banner za pristanak na kolačiće ne prikazuje se autentificiranim korisnicima.
6. Dijeljenje i otkrivanje podataka
Vaše osobne podatke možemo dijeliti u sljedećim okolnostima:
- Pružatelji usluga: Tvrtke trećih strana koje obavljaju usluge u naše ime (obrada plaćanja, hosting, isporuka e-pošte)
- Zakonski zahtjevi: Kada to zahtijeva zakon, sudski nalog ili državno tijelo
- Poslovni prijenosi: U vezi s spajanjem, akvizicijom ili prodajom imovine
- Zaštita prava: Za zaštitu naših prava, privatnosti, sigurnosti ili imovine
Ne prodajemo, iznajmljujemo niti razmjenjujemo vaše osobne podatke s trećim stranama u marketinške svrhe.
6.1 Obrada plaćanja
Transakcije plaćanja obrađuje Stripe, Inc. Kada obavite kupnju, vaši podaci o plaćanju prenose se izravno na Stripeove sigurne poslužitelje. Ne pohranjujemo brojeve kreditnih kartica ili CVV kodove na našim sustavima. Molimo pregledajte Stripeova Pravila privatnosti za informacije o tome kako obrađuju vaše podatke o plaćanju.
7. Vaša prava prema GDPR-u
Kao ispitanik prema GDPR-u, imate sljedeća prava:
- Pravo pristupa: Možete zatražiti kopiju osobnih podataka koje imamo o vama
- Pravo na ispravak: Možete zatražiti ispravak netočnih ili nepotpunih podataka
- Pravo na brisanje: Možete zatražiti brisanje vaših osobnih podataka ("pravo na zaborav")
- Pravo na ograničenje: Možete zatražiti ograničenje obrade u određenim okolnostima
- Pravo na prenosivost podataka: Možete zatražiti vaše podatke u strukturiranom, strojno čitljivom formatu
- Pravo na prigovor: Možete prigovoriti obradi temeljenoj na legitimnim interesima ili za izravni marketing
- Pravo na povlačenje privole: Možete povući privolu u bilo kojem trenutku gdje se obrada temelji na privoli
Za ostvarivanje bilo kojeg od ovih prava, kontaktirajte nas na [email protected]. Odgovorit ćemo na vaš zahtjev u roku od 30 dana.
Također imate pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP) ako smatrate da su prekršena vaša prava na zaštitu podataka.
8. Zadržavanje podataka
Osobne podatke zadržavamo onoliko dugo koliko je potrebno za:
- Pružanje naših usluga vama
- Usklađenost sa zakonskim obvezama (npr. porezni zapisi moraju se čuvati 11 godina prema hrvatskom zakonu)
- Rješavanje sporova i provođenje naših sporazuma
Fotografije i povezani metapodaci zadržavaju se u razdoblju od 2 godine od datuma snimanja, nakon čega se mogu arhivirati ili izbrisati.
9. Sigurnost podataka
Provodimo odgovarajuće tehničke i organizacijske mjere za zaštitu vaših osobnih podataka od neovlaštenog pristupa, izmjene, otkrivanja ili uništenja. Ove mjere uključuju:
- SSL/TLS enkripcija za prijenos podataka
- Sigurna pohrana s kontrolama pristupa
- Redovite sigurnosne procjene
- Obuka zaposlenika o zaštiti podataka
Međutim, nijedna metoda prijenosa putem Interneta ili elektroničke pohrane nije 100% sigurna. Iako nastojimo zaštititi vaše osobne podatke, ne možemo jamčiti apsolutnu sigurnost.
10. Međunarodni prijenos podataka
Vaši osobni podaci mogu se prenositi i obrađivati u zemljama izvan Europskog gospodarskog prostora (EGP), uključujući naše pružatelje usluga (npr. cloud hosting, analitičke usluge). Kada dođe do takvih prijenosa, osiguravamo odgovarajuće zaštitne mjere, kao što su:
- Standardne ugovorne klauzule odobrene od Europske komisije
- Odluke o primjerenosti Europske komisije
- Obvezujuća korporativna pravila gdje je primjenjivo
11. Privatnost djece
Naše usluge nisu usmjerene na osobe mlađe od 16 godina. Ne prikupljamo svjesno osobne podatke od djece. Ako smatrate da smo prikupili informacije od djeteta, odmah nas kontaktirajte.
12. Promjene ovih Pravila privatnosti
Ova Pravila privatnosti možemo povremeno ažurirati. Promjene će biti objavljene na ovoj stranici s ažuriranim datumom "Zadnje ažurirano". Potičemo vas da povremeno pregledate ova Pravila privatnosti. Nastavak korištenja naših usluga nakon promjena predstavlja prihvaćanje ažuriranih pravila.
13. Kontaktirajte nas
Ako imate pitanja o ovim Pravilima privatnosti ili našim praksama zaštite podataka, kontaktirajte nas:
SAN ANDREAS d.o.o.
SAN ANDREAS d.o.o. za računarstvo i usluge, turistička agencija
Ulica branitelja domovinskog rata 2/E
22000 Šibenik, Hrvatska
OIB: 70326470335
E-mail: [email protected]
Agencija za zaštitu osobnih podataka (AZOP)
Selska cesta 136, 10000 Zagreb, Hrvatska
Web stranica: azop.hr