Politika Privatnosti

Informacije o obradi osobnih podataka od strane Social Infinity

Informacije u nastavku imaju za cilj dati vam pregled načina na koji obrađujemo vaše osobne podatke te vas informirati o vašim pravima vezanim uz obradu osobnih podataka, a sve u skladu s važećim propisima. Pritom obrada osobnih podataka uvelike ovisi o tome na koje ste usluge Društva pristali i koje koristite. Informacije se odnose na klijente, potencijalne klijente i druge fizičke osobe čije osobne podatke Društvo prikuplja po bilo kojoj pravnoj osnovi.

I TKO JE VODITELJ OBRADE OSOBNIH PODATAKA?

Social Infinity, sa sjedištem na adresi Prve muslimanske brigade bb, 77230 Velika Kladuša, Bosna i Hercegovina (u daljnjem tekstu: Društvo).

II ŠTO SU OSOBNI PODACI?

Osobni podatak je svaka informacija koja se odnosi na fizičku osobu na temelju koje je utvrđen ili se može utvrditi njezin identitet (u daljnjem tekstu: Nositelj podataka).

Osobni podatak je svaki podatak:

(a) Posjednik podataka usmeno ili pismeno priopći Društvu, kako slijedi:

(i) u bilo kojoj komunikaciji s Društvom, bez obzira na njezinu svrhu, što uključuje, bez ograničenja, telefonsku komunikaciju, komunikaciju putem digitalnih kanala Društva, u podružnicama Društva i na web stranici Društva;

(ii) dogovaranje novih proizvoda i usluga Društva;

(iii) u prijavama i obrascima za ugovaranje proizvoda i usluga Društva;

(b) koje Društvo sazna na temelju pružanja Nositelju podataka Društvenih i financijskih usluga i usluga povezanih s njima, kao i usluga ugovaranja proizvoda i usluga ugovornih partnera Društva, što uključuje, bez ograničenja, podatke o transakcijama, osobnim potrošnje i kamata, kao i drugi financijski podaci koji proizlaze iz korištenja bilo kojeg proizvoda Društva ili njegovih ugovornih partnera, kao i svi osobni podaci koje je Društvo saznalo pružanjem Društvenih i financijskih usluga u okviru prethodnih poslovnih odnosa s klijentom;

(c) koji proizlazi iz obrade bilo kojih prethodno navedenih osobnih podataka od strane Društva i ima karakter osobnih podataka (u daljnjem tekstu, zajedno: Osobni podaci).

III KAKO DRUŠTVO PRIKUPLJA OSOBNE PODATKE?

Društvo prikuplja osobne podatke izravno od nositelja podataka. Društvo je dužno provjeriti jesu li Osobni podaci vjerodostojni i točni.

Društvo je dužno:

a) obrađivati ​​osobne podatke na zakonit i zakonit način;

b) neće obrađivati ​​osobne podatke prikupljene u posebne, izričite i zakonite svrhe na bilo koji način koji nije u skladu s tom svrhom;

c) obrađivati ​​osobne podatke samo u mjeri i opsegu potrebnom za ispunjenje određenih svrha;

d) obrađivati ​​samo autentične i točne osobne podatke i ažurirati ih po potrebi;

e) izbrisati ili ispraviti Osobne podatke koji su netočni i nepotpuni, s obzirom na svrhu njihovog prikupljanja ili daljnje obrade;

f) obrađivati ​​osobne podatke samo u vremenskom razdoblju koje je potrebno za ispunjenje svrhe prikupljanja podataka;

g) čuvati osobne podatke u obliku koji omogućuje identifikaciju nositelja podataka samo onoliko koliko je potrebno u svrhu prikupljanja ili daljnje obrade podataka;

h) osigurati da Osobni podaci prikupljeni u različite svrhe nisu konsolidirani ili kombinirani.

IV KOJE SU SVRHE OBRADE OSOBNIH PODATAKA?

U svrhu pružanja usluga Nositeljima podataka, Društvo obrađuje osobne podatke u skladu sa Zakonom o zaštiti osobnih podataka i Zakonom o trgovačkim društvima FBiH. Osobni podaci nositelja podataka obrađuju se kada je ispunjen jedan od sljedećih uvjeta zakonitosti obrade:

a) Ispunjavanje zakonskih obveza Društva ili druge svrhe utvrđene zakonom ili drugim važećim propisima iz područja Društva, platnog prometa, sprječavanja pranja novca i dr., kao i postupanje u skladu s pojedinačnim pravilima donesenim od strane nadležnih institucija Bosne i Hercegovine ili drugih tijela čije naloge, temeljene na zakonskim ili drugim propisima, Društvo mora poštovati. Obrada takvih Osobnih podataka je zakonska obveza Društva te Društvo može odbiti sklapanje ugovornog odnosa ili pružanje ugovorene usluge, odnosno raskinuti postojeći poslovni odnos u slučaju da Nositelj podataka ne dostavi podatke propisane zakonom.

b) Sklapanje i provedba ugovora u kojem je Nositelj podataka strana, odnosno radi poduzimanja radnji na zahtjev Nositelja podataka prije sklapanja ugovora. Pružanje osobnih podataka u navedenu svrhu je obavezno. Ako Nositelj podataka odbije dati neke od podataka potrebnih za sklapanje i provedbu ugovora u kojem je Nositelj podataka stranka, uključujući osobne podatke prikupljene u svrhu upravljanja rizicima na način i u opsegu propisanom relevantnim zakonima i podzakonskih akata, moguće je da Društvo neće moći pružati pojedine usluge te da zbog toga može odbiti sklapanje ugovornog odnosa.

c) Suglasnost nositelja podataka

– U svrhu provođenja marketinških aktivnosti u okviru kojih Vam Društvo može slati ponude i pogodnosti vezane uz nove ili već dogovorene proizvode i usluge Društva, te u svrhu izravnog marketinga za razvoj poslovnog odnosa s Društvom, u okviru kojima vam Društvo može slati prilagođene ponude za sklapanje novih ugovora o korištenju Companying i financijskih usluga i povezanih usluga Društva i članova Grupe na temelju kreiranog profila.

– U svrhu povremenog istraživanja u vezi s obavljanjem svoje djelatnosti.

– Nositelj podataka može u svakom trenutku povući prethodno dane privole (sukladno Zakonu o zaštiti osobnih podataka BiH, takvo povlačenje nije moguće ako se tako izričito dogovore Nositelj podataka i voditelj obrade), te ima pravo prigovora na obrada osobnih podataka u svrhu marketinga i istraživanja tržišta. U tom slučaju Osobni podaci u vezi s njima neće se obrađivati ​​u tu svrhu, što ne utječe na zakonitost obrade Osobnih podataka do tog trenutka. Davanje podataka u navedene svrhe je dobrovoljno i Društvo neće odbiti izvršenje ili provedbu ugovora ukoliko Nositelj podataka odbije dati privolu za davanje Osobnih podataka.

Povlačenje privole ne utječe na zakonitost obrade koja se temeljila na privoli koja je bila na snazi ​​prije njezina povlačenja.

d) Legitimni interes Društva, uključujući, bez ograničenja:

– svrhu izravnog marketinga, istraživanja tržišta i analize mišljenja nositelja podataka u mjeri u kojoj se nisu protivili obradi podataka u tu svrhu;

– poduzimanje mjera za upravljanje poslovanjem Društva i daljnji razvoj proizvoda i usluga;

– poduzimanje mjera za osiguranje ljudi, prostora i imovine Društva, što uključuje kontrolu i/ili provjeru pristupa njima;

– obrada Osobnih podataka za interne administrativne potrebe i zaštitu računalnih i elektroničkih komunikacijskih sustava.

Prilikom obrade Osobnih podataka Nositelja podataka temeljem legitimnog interesa, Društvo uvijek vodi računa o interesu Nositelja podataka te temeljnim pravima i slobodama, s posebnim fokusom na to da njihovi interesi ne budu jači od interesa Društva, što je osnova za obrada osobnih podataka, osobito ako je ispitanik dijete.

Društvo može obrađivati ​​Osobne podatke iu drugim slučajevima ako je to potrebno za zaštitu zakonskih prava i interesa koje ostvaruje Društvo ili treća strana, te ako ta obrada Osobnih podataka nije u suprotnosti s pravom nositelja podataka na zaštitu svojih privatnih i osobni život.

V KAKO Društvo OBRAĐUJE OSOBNE PODATKE?

Društvo obrađuje osobne podatke u skladu s propisima Bosne i Hercegovine i podzakonskim aktima Društva koji se odnose na zaštitu osobnih podataka.

VI KOLIKO DUGO DRUŠTVO ČUVA OSOBNE PODATKE?

Razdoblje čuvanja osobnih podataka prvenstveno ovisi o kategoriji osobnih podataka i svrsi obrade. Sukladno tome, Vaši osobni podaci bit će pohranjeni tijekom trajanja ugovornog odnosa s Društvom, odnosno sve dok postoji privola Nositelja podataka za obradu Osobnih podataka i tijekom razdoblja za koje je Društvo ovlašteno (npr. u svrhu ispunjavanje zakonskih uvjeta) i zakonski obvezni čuvati te podatke (Zakon o trgovačkim društvima, Zakon o sprječavanju pranja novca i financiranja terorizma, za potrebe arhive).

VII. USTUPAVAJU LI SE OSOBNI PODACI TREĆIM STRANAMA?

Osobni podaci Nositelja podataka mogu se ustupiti trećim osobama na temelju:

a) pristanak nositelja podataka; i/ili

b) provedba ugovora u kojem je nositelj podataka strana; i/ili

c) odredbe zakona i podzakonskih akata.

Osobni podaci će biti dostavljeni određenim trećim stranama kojima je Društvo dužno dostaviti takve podatke, u svrhu ispunjenja zadaće koja se obavlja od javnog interesa, kao što su Agencija za privredna društva FBiH, Ministarstvo financija – Ured Porezne uprave, i drugi, kao i druge strane kojima je Društvo ovlašteno ili dužno dati osobne podatke temeljem Zakona o trgovačkim društvima i drugih relevantnih propisa koji reguliraju poslovanje društava.

Dodatno, Društvo je dužno postupati u skladu s obvezom čuvanja tajnosti Društva, uključujući i osobne podatke klijenata Društva, te iste podatke može prenositi i otkrivati ​​trećim osobama odnosno primateljima samo na način i pod uvjetima propisanim odredbama Zakon o trgovačkim društvima i drugi propisi iz ove oblasti.

Ističemo da su sve osobe koje zbog prirode posla koji obavljaju u Društvu ili za Društvo imaju pristup osobnim podacima jednako obvezne te podatke čuvati kao tajnu Društva sukladno Zakonu o trgovačkim društvima, zaštiti osobnih podataka. Zakon i drugi propisi kojima se uređuje tajnost podataka.

Osim navedenog, Vaši osobni podaci mogu biti dostupni i pružateljima usluga koji su u poslovnom odnosu s Društvom (npr. pružateljima informatičkih usluga, pružateljima usluga procesiranja kartičnih transakcija i sl.) u svrhu osiguranja adekvatnog poslovanja Društva odnosno pružanja usluga Društva, koji su također dužni postupati u skladu s važećim propisima iz područja zaštite osobnih podataka.

Pojedinosti vezane uz svrhu obrade Osobnih podataka, primatelje ili kategorije primatelja, pravnu osnovu za obradu Osobnih podataka te davanje Osobnih podataka na korištenje drugim primateljima detaljnije su opisane u relevantnim dokumentima Društva koji su dostupni klijentima Društva kada pristanu na proizvode i usluge. Popis izvršitelja obrade redovito se ažurira i dostupan je na uvid Nositeljima podataka na web stranici Društva, u pododjeljku „Zaštita podataka“, kao i sadržaj informativne obavijesti.

VIII PRIJENOS OSOBNIH PODATAKA U TREĆE ZEMLJE

Osobni podaci nositelja podataka mogu se iznijeti iz Bosne i Hercegovine (u daljnjem tekstu: Treće zemlje) samo:

– u mjeri propisanoj zakonom ili drugom obvezujućom pravnom osnovom; i/ili

– u mjeri potrebnoj za izvršenje naloga nositelja podataka (npr. naloga za plaćanje);

IX PROVODI LI DRUŠTVO AUTOMATIZIRANO DONOŠENJE ODLUKA I PROFILIRANJE?

Vezano uz poslovni odnos s Nositeljem podataka, Društvo ne provodi automatizirano pojedinačno donošenje odluka koje bi imale pravne učinke s negativnim posljedicama za Nositelja podataka. U nekim slučajevima Društvo primjenjuje automatizirano donošenje odluka, uključujući izradu profila u svrhu procjene realizacije dogovora između ispitanika i Društva; primjerice kod odobravanja dopuštenog prekoračenja po tekućem računu, te sukladno Zakonu o sprječavanju pranja novca i financiranja terorizma kod izrade modela analize rizika od pranja novca. U slučaju automatiziranog donošenja odluka, Posjednik podataka ima pravo biti izuzet od odluke koja se temelji isključivo na automatiziranoj obradi, odnosno ima pravo zahtijevati ljudsku intervenciju Društva kako bi izrazio svoje stajalište i osporio odluku. .

X KAKO Tvrtka ŠTITI PODATKE?

U sklopu internog sigurnosnog sustava, au cilju osiguranja sigurnosti Vaših osobnih podataka, sukladno važećim propisima i definiranim obvezama, Društvo primjenjuje i poduzima odgovarajuće organizacijske i tehničke mjere odnosno mjere protiv neovlaštenog pristupa osobnim podacima, izmjene , uništenje ili gubitak podataka, neovlašteni prijenos i drugi oblici nezakonite obrade i zlouporabe osobnih podataka.

XI KOJA SU PRAVA VLASNIKA PODATAKA?

Uz već navedena prava nositelja podataka, svaka osoba čije osobne podatke Društvo obrađuje ima primarno, i najvažnije, pravo pristupa svim dostavljenim osobnim podacima, te pravo na ispravak i brisanje osobnih podataka (u mjeri u kojoj je dopušteno zakonom), pravo na ograničenje obrade, a sve na način definiran važećim propisima.

XII KAKO OSTVARIVATI PRAVA?

Nositeljima podataka na raspolaganju su djelatnici Društva u svim poslovnicama Društva kao i Službenik za zaštitu osobnih podataka kojeg mogu kontaktirati pisanim putem na adresu: Social Infinity, Službenik za zaštitu osobnih podataka, Prve muslimanske brigade bb, 77230 Velika Kladuša ili putem e. -mail adresa: [e-pošta zaštićena]

Osim toga, svaki Nositelj podataka, kao i osoba čije osobne podatke Društvo obrađuje, ovlašteni su podnijeti prigovor Agenciji za zaštitu osobnih podataka u Bosni i Hercegovini na obradu svojih osobnih podataka od strane Društva kao voditelja obrade.