1. Uvod

Voditelj obrade, ispunjavajući svoju obvezu u skladu s UREDBOM (EU) 2016/679 EUROPSKOG PARLAMENTA I VIJEĆA od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ („Uredba”), daje sljedeću obavijest.

Ova obavijest o obradi osobnih podataka daje informacije o obradi osobnih podataka posjetitelja web-stranice www.datamagic.hu i fizičkih osoba koje stupaju u kontakt s voditeljem obrade putem web-stranice.

Obrada osobnih podataka ugovornih partnera i zaposlenika društva DataMagic Kft. uređena je zasebnim dokumentom.

Ova obavijest i njezine kasnije izmjene stupaju na snagu danom objave.

2. Kontaktni podaci voditelja obrade

  • Naziv tvrtke: DataMagic Pénzügyi Informatikai és Tanácsadó Korlátolt Felelősségű Társaság
  • Sjedište: 2310 Szigetszentmiklós, Üdülő sor 47.
  • Adresa za dopisivanje: 1075 Budapest, Károly körút 11. 3. em.
  • Broj sudskog registra: 13-09-118058
  • Porezni broj: 13372745-2-13
  • E-mail: info@datamagic.hu
  • Internetska stranica: www.datamagic.hu

Voditelj obrade nema službenika za zaštitu podataka, no zaposlenik zadužen za pitanja zaštite podataka može se izravno kontaktirati:

  • Adresa e-pošte: GDPR@datamagic.hu
  • Adresa: 1075 Budapest, Károly körút 11. 3. em.

3. Definicije pojmova

  1. „osobni podaci”: svaki podatak koji se odnosi na identificiranu ili odredivu fizičku osobu („ispitanik”); odrediva fizička osoba je ona koja se može identificirati izravno ili neizravno, osobito uz pomoć identifikatora kao što su ime, broj, podaci o lokaciji, mrežni identifikator ili uz pomoć jednog ili više čimbenika svojstvenih za fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili socijalni identitet te fizičke osobe;
  2. „obrada”: svaki postupak ili skup postupaka koji se obavljaju na osobnim podacima ili na skupovima osobnih podataka, bilo automatiziranim bilo neautomatiziranim sredstvima, kao što su prikupljanje, bilježenje, organizacija, strukturiranje, pohrana, prilagodba ili izmjena, pronalaženje, obavljanje uvida, uporaba, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje;
  3. „voditelj obrade”: fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje samo ili zajedno s drugima određuje svrhe i sredstva obrade osobnih podataka; kada su svrhe i sredstva takve obrade utvrđeni pravom Unije ili pravom države članice, voditelj obrade ili posebni kriteriji za njegovo imenovanje mogu se predvidjeti pravom Unije ili pravom države članice;
  4. „izvršitelj obrade”: fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje obrađuje osobne podatke u ime voditelja obrade;
  5. „primatelj”: fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo kojem se otkrivaju osobni podaci, neovisno o tome je li on treća strana ili nije. Međutim, tijela javne vlasti koja mogu primiti osobne podatke u okviru određene istrage u skladu s pravom Unije ili pravom države članice ne smatraju se primateljima; obrada tih podataka koju obavljaju ta tijela javne vlasti mora biti u skladu s primjenjivim pravilima o zaštiti podataka ovisno o svrhama obrade;
  6. „privola ispitanika”: svako dobrovoljno, posebno, informirano i nedvosmisleno izražavanje želja ispitanika kojim on izjavom ili jasnom potvrdnom radnjom daje pristanak za obradu osobnih podataka koji se na njega odnose.

4. Načela obrade osobnih podataka

Pri planiranju i provedbi svojih aktivnosti obrade te pri obavljanju pojedinih postupaka obrade voditelj obrade pridržava se sljedećih načela:

  1. Osobni podaci moraju se obrađivati zakonito, pošteno i transparentno u odnosu na ispitanika („zakonitost, poštenost i transparentnost”).
  2. Osobni podaci smiju se prikupljati samo u posebne, izričite i zakonite svrhe te se ne smiju obrađivati na način koji nije u skladu s tim svrhama. U skladu s člankom 89. stavkom 1. Uredbe, daljnja obrada u svrhe arhiviranja u javnom interesu, u svrhe znanstvenog ili povijesnog istraživanja ili u statističke svrhe ne smatra se neusklađenom s izvornim svrhama („ograničavanje svrhe”).
  3. Smiju se obrađivati samo podaci koji su neophodno potrebni za svrhu obrade („smanjenje količine podataka”).
  4. Obrađeni osobni podaci moraju biti točni i ažurni te se moraju poduzeti sve razumne mjere kako bi se osigurao žurni brisanje ili ispravak osobnih podataka koji su netočni u odnosu na svrhe obrade („točnost”).
  5. Voditelj obrade smije osobne podatke u svojoj skrbi obrađivati samo onoliko dugo koliko je potrebno za ispunjenje svrhe obrade („ograničenje pohrane”).
  6. Mora se osigurati da se osobni podaci obrađuju uz odgovarajuće tehničke i organizacijske mjere koje jamče sigurnost osobnih podataka i zaštitu od neovlaštene ili nezakonite obrade te od slučajnoga gubitka, uništenja ili oštećenja („cjelovitost i povjerljivost”).
  7. Voditelj obrade prema propisima o zaštiti podataka koji se na njega primjenjuju odgovoran je za poštivanje načela navedenih u stavcima (1) – (6); usto je dužan u svakom trenutku moći dokazati to poštivanje („pouzdanost”).

5.1 Obrada u svrhu kontakta, davanja ponude i informiranja

1. Činjenica prikupljanja podataka, opseg obrađivanih podataka i svrha obrade:

Ispunjavanjem kontaktnog obrasca na internetskoj stranici imate mogućnost zatražiti informacije ili ponudu u vezi s uslugama i proizvodima koje nudi DataMagic Kft.

Opseg obrađivanih podatakaSvrha obrade podatakaTrajanje obrade podataka
Imekontaktiranje, dostava ponude, pružanje informacija, osiguravanje komunikacije6 mjeseci od kontaktiranja, zahtjeva za ponudu odnosno za informacije; ako se nakon kontaktiranja sklopi ugovor na temelju poslane ponude, tada 5 godina i 6 mjeseci od prestanka ugovora
E-mail adresa
Poruka
IP adresa korisnika
Datum unosa

2. Krug ispitanika: Osobe koje stupaju u kontakt s društvom DataMagic Kft. te traže ponudu ili informacije.

3. Moguće osobe ovlaštene za pristup podacima, primatelji osobnih podataka: Osobne podatke mogu obrađivati informatički zaposlenici voditelja obrade s administratorskim pravima; a uz poštivanje navedenih načela mogu im pristupiti zaposlenici zaduženi za kontakt/informiranje/davanje ponude te, u slučaju ulaska u fazu sklapanja ugovora, zaposlenici zaduženi za sklapanje ugovora.

4. Izvor osobnih podataka: osobne podatke navodite vi.

5. Opis prava ispitanika u vezi s obradom:

  • Ispitanik može od voditelja obrade zatražiti pristup osobnim podacima koji se na njega odnose, njihov ispravak, brisanje ili ograničavanje njihove obrade, te
  • može uložiti prigovor na obradu takvih osobnih podataka, kao i
  • ispitanik ima pravo na prenosivost podataka te – ako se obrada temelji na privoli – pravo u bilo kojem trenutku povući privolu.

6. Pristup osobnim podacima, njihovo brisanje ili izmjenu, ograničavanje njihove obrade, prenosivost podataka i prigovor na obradu ispitanik može pokrenuti na sljedeće načine:

  • poštom na adresu 1075 Budapest, Károly körút 11. 3. kat.
  • e-poštom na adresi GDPR@datamagic.hu.

7. Pravna osnova obrade: članak 6. stavak 1. točka (f) Uredbe, legitiman interes voditelja obrade za prodaju svojih proizvoda i usluga te, u tu svrhu, za osiguravanje informiranja, davanja ponuda i održavanja kontakta.

8. Obavješćujemo vas da

  • navođenje osobnih podataka koji se traže u kontaktnom obrascu obvezno je kako bismo s vama mogli stupiti u kontakt radi informiranja i davanja ponude,
  • izostanak dostave navedenih podataka ima za posljedicu to da ne možete zatražiti informacije ni ponudu te ne možete stupiti u kontakt s nama.

9. Voditelj obrade s podacima ne provodi izradu profila ni automatizirano donošenje odluka.

5.2 Prijava na oglas za posao objavljen na stranici Karijera

1. Činjenica prikupljanja podataka, opseg obrađivanih podataka i svrha obrade:

Možete se prijaviti na otvorene pozicije navedene na stranici Karijera na internetskoj stranici i svoju prijavnu dokumentaciju poslati našem društvu e-poštom u skladu s onim što je navedeno u oglasu za posao.

Opseg obrađivanih osobnih podatakaSvrha obrade podatakaTrajanje obrade podataka
Prezime, Imenužno potrebno za vašu identifikacijuako prijavu ne povučete, vaši se podaci brišu dan nakon popunjavanja danog radnog mjesta; ako se tijekom postupka zapošljavanja predomislite i povučete svoju prijavu, vaši se podaci brišu na dan povlačenja
E-mail adresapotrebno za održavanje kontakta
Broj mobitelapotrebno za održavanje kontakta
Obrazovanjepotrebno za ocjenjivanje vaše prijave
Iskustvopotrebno za ocjenjivanje vaše prijave
Motivacijsko pismopotrebno za procjenu vaših osobnih vještina i prikladnosti za radno mjesto

2. Krug ispitanika: Osobe koje stupaju u kontakt s društvom DataMagic Kft. te se prijavljuju na oglas za posao.

3. Moguće osobe ovlaštene za pristup podacima, primatelji osobnih podataka: Osobnim podacima mogu, u skladu s važećim pravilima, pristupiti isključivo direktor društva DataMagic Kft., voditelj odjela na koji se prijava odnosi, zaposlenik zadužen za poslove ljudskih resursa i zaposlenici koji sudjeluju u postupku zapošljavanja. Tijekom postupka zapošljavanja DataMagic Kft. može angažirati i sljedeće izvršitelje obrade: tvrtke za objavu oglasa za posao, npr. Profession.hu

4. Izvor osobnih podataka: osobne podatke navodite vi.

5. Opis prava ispitanika u vezi s obradom:

  • Ispitanik može od voditelja obrade zatražiti pristup osobnim podacima koji se na njega odnose, njihov ispravak, brisanje ili ograničavanje njihove obrade, te
  • može uložiti prigovor na obradu takvih osobnih podataka, kao i
  • ispitanik ima pravo na prenosivost podataka te – ako se obrada temelji na privoli – pravo u bilo kojem trenutku povući privolu.

6. Pristup osobnim podacima, njihovo brisanje ili izmjenu, ograničavanje njihove obrade, prenosivost podataka i prigovor na obradu ispitanik može pokrenuti na sljedeće načine:

  • poštom na adresu 1075 Budapest, Károly körút 11. 3. kat.
  • e-poštom na adresi GDPR@datamagic.hu.

7. Pravna osnova obrade: članak 6. stavak 1. točka (f) Uredbe, legitiman interes voditelja obrade.

8. Obavješćujemo vas da

  • navođenje traženih osobnih podataka obvezno je kako bismo s vama mogli stupiti u kontakt i ocijeniti vašu prijavu,
  • izostanak dostave navedenih podataka ima za posljedicu to da s vama ne možemo stupiti u kontakt, ne možemo procijeniti vaše vještine te stoga ne možemo ocijeniti ni vašu prijavnu dokumentaciju.

9. Voditelj obrade s podacima ne provodi izradu profila ni automatizirano donošenje odluka.

5.3 Upravljanje kolačićima

1. Činjenica obrade, opseg, svrha i trajanje obrađivanih podataka: Tijekom posjeta internetskoj stranici voditelj obrade koristi kolačiće navedene u tablici u nastavku:

Naziv kolačićaSvrhaProizvodTrajanjeDomain
__eoiSecurityAdSense, AdSense for Search, Display & Video 360, Google Ad Manager, Google Ads6 mjeseciiz partnerske domene
NIDSecurity, Analytics, Functionality, AdvertisingAdSense for Search, Google Ads6 mjesecigoogle.com i lokalne varijante
DSIDSecurity, Functionality, AdvertisingAdSense, Campaign Manager, Google Ad Manager, Google Analytics, Display & Video 360, Search Ads 3602 tjednadoubleclick.net
test_cookieFunctionalityAdSense, Campaign Manager, Google Ad Manager, Google Analytics, Display & Video 360, Search Ads 36015 minutadoubleclick.net
__gadsAdvertisingAdSense, Display & Video 360, Google Ad Manager, Google Ads13 mjeseciiz partnerske domene
GED_PLAYLIST_ACTIVITYAdvertisingAdSense, Google Ad Manager, YouTubesesijaiz partnerske domene
ACLK_DATAAdvertisingAdSense, Google Ad Manager, YouTube5 minutayoutube.com
pm_sessSecurity, FunctionalityCampaign Manager, Display & Video 360, Google Ads, Search Ads 36030 minutadoubleclick.net, google.com
pm_sess_NNNSecurity, FunctionalityCampaign Manager, Display & Video 360, Google Ads, Search Ads 36030 minutadoubleclick.net, google.com
aboutads_sess_NNNSecurity, FunctionalityCampaign Manager, Display & Video 360, Google Ads, Search Ads 36030 minutadoubleclick.net, google.com
FPAUAnalytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36090 danaiz partnerske domene
ANID*AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36013 mjeseci EEA UK / 24 mjesecagoogle.com i lokalne varijante
AID*Analytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36013 mjeseci EEA UK / 540 danagoogle.com/ads, googleadservices.com
ar_debugAnalytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Google Analytics, Search Ads 36090 danagoogleadservices.com, google-analytics.com, doubleclick.net
IDEAdvertisingCampaign Manager, Display & Video 360, Google Ad Manager, Google Analytics, Search Ads 36013 mjeseci EEA UK / 24 mjesecadoubleclick.net
TAID*Analytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36014 danagoogle.com/ads, googleadservices.com
_gcl_auAnalytics, AdvertisingCampaign Manager, Display & Video 360, Google Ads, Search Ads 36090 danaiz partnerske domene
RULAdvertisingDisplay & Video 360, Google Ads12 mjesecidoubleclick.net
FPGCLAWAnalytics, AdvertisingGoogle Ads90 danaiz partnerske domene
FPGCLGBAnalytics, AdvertisingGoogle Ads90 danaiz partnerske domene
FPGSIDAnalytics, AdvertisingGoogle Ads90 danaiz partnerske domene
_gcl_gbAnalytics, AdvertisingGoogle Ads90 danaiz partnerske domene
_gac_gb_<wpid>Analytics, AdvertisingGoogle Ads90 danaiz partnerske domene
_gcl_awAnalytics, AdvertisingGoogle Ads90 danaiz partnerske domene
GCL_AW_PAnalytics, AdvertisingGoogle Ads90 danaiz partnerske domene
_gcl_gsAnalytics, AdvertisingGoogle Ads90 danaiz partnerske domene
_gcl_agAnalytics, AdvertisingGoogle Ads90 danaiz partnerske domene
1P_JAR*AdvertisingGoogle Ads30 danagoogle.com i lokalne varijante
ConversionAdvertisingGoogle Ads90 danagoogleadservices.com/pagead/conversion/
YSCSecurityGoogle Ads, YouTubesesijayoutube.com
VISITOR_INFO1_LIVESecurity, AdvertisingGoogle Ads, YouTube180 danayoutube.com
VISITOR_INFO1_LIVE__kSecurity, AdvertisingGoogle Ads, YouTube180 danayoutube.com
VISITOR_INFO1_LIVE__defaultSecurity, AdvertisingGoogle Ads, YouTube180 danayoutube.com
FPLCAnalyticsGoogle Analytics20 satiiz partnerske domene
_gaAnalyticsGoogle Analytics2 godineiz partnerske domene
_gac_<wpid>AdvertisingGoogle Analytics90 danaiz partnerske domene
_gidAnalyticsGoogle Analytics24 sataiz partnerske domene
_gat[_<custom name>]AnalyticsGoogle Analytics1 minutaiz partnerske domene
__utmaAnalyticsGoogle Analytics2 godineiz partnerske domene
__utmbAnalyticsGoogle Analytics30 minutaiz partnerske domene
__utmcAnalyticsGoogle Analyticssesijaiz partnerske domene
__utmtAnalyticsGoogle Analytics10 minutaiz partnerske domene
__utmzAnalyticsGoogle Analytics6 mjeseciiz partnerske domene
__utmvAnalyticsGoogle Analytics2 godineiz partnerske domene
AMP_TOKENFunctionalityGoogle Analyticsod 30 sekundi do 1 godineiz partnerske domene
FPIDAnalyticsGoogle Analytics2 godineiz partnerske domene
GA_OPT_OUTFunctionalityGoogle Analytics10 Nov 2030 (svi kolačići)iz partnerske domene
_dc_gtm_<property-id>AnalyticsGoogle Analytics, Google Tag Manager1 minutaiz partnerske domene
_gaexpAnalyticsGoogle Analytics, OptimizeSet by customer; max 93 danaiz partnerske domene
_gaexp_rcAnalyticsGoogle Analytics, Optimize10 sekundiiz partnerske domene
_opt_awcidAnalyticsGoogle Analytics, Optimize24 sataiz partnerske domene
_opt_awmidAnalyticsGoogle Analytics, Optimize24 sataiz partnerske domene
_opt_awgidAnalyticsGoogle Analytics, Optimize24 sataiz partnerske domene
_opt_awkidAnalyticsGoogle Analytics, Optimize24 sataiz partnerske domene
_opt_utmcAnalyticsGoogle Analytics, Optimize24 sataiz partnerske domene

2. Krug ispitanika: Sve dotične osobe koje posjećuju web-stranicu.

3. Trajanje obrade podataka, rok za brisanje podataka: trajanje obrade navedeno je u tablici u podtočki 1. točke 5.4.

4. Pravna osnova obrade podataka: Pravna osnova za upravljanje osnovnim i funkcionalnim kolačićima jest članak 6. stavak 1. točka (f) Uredbe, legitiman interes voditelja obrade. U slučaju oglašivačkih (marketinških) kolačića to je vaša privola na temelju članka 6. stavka 1. točke (a) Uredbe.

5. Ispitanici mogu izbrisati kolačiće u izborniku Alati/Postavke svojeg preglednika, obično u postavkama stavke Zaštita privatnosti.

6. Voditelj obrade s podacima ne provodi izradu profila ni automatizirano donošenje odluka.

7. Kako možete provjeriti i kako možete isključiti kolačiće?

Svaki moderni preglednik omogućuje izmjenu postavki kolačića. Većina preglednika prema zadanim postavkama automatski prihvaća kolačiće, no te se postavke obično mogu izmijeniti tako da preglednik može spriječiti automatsko prihvaćanje i svaki put ponuditi mogućnost izbora hoćete li dopustiti kolačiće.

O postavkama kolačića najpopularnijih preglednika možete se informirati na sljedećim poveznicama:

5.4 Izjava o kolačićima i upravljanje privolama

Sljedeća, automatski ažurirana izjava navodi kolačiće koji se stvarno upotrebljavaju na web-stranici po kategorijama (na temelju Cookiebot skeniranja). Svoj privolu možete u svakom trenutku izmijeniti ili povući klikom na poveznicu Postavke kolačića.

6. Pravo na podnošenje pritužbe nadzornom tijelu

U vezi s obradom svojih osobnih podataka možete podnijeti pritužbu nadležnom nadzornom tijelu:

  • Mađarsko Nacionalno tijelo za zaštitu podataka i slobodu informacija
  • Adresa: 1055 Budapest, Falk Miksa utca 9-11.
  • Poštanska adresa: 1363 Budapest, Pf.: 9.
  • Telefonski broj: +36/1-391-1400
  • E-mail: ugyfelszolgalat@naih.hu
  • Internetska stranica: www.naih.hu

7. Prava ispitanika

Pristup vašim podacima: možete zatražiti informacije o tome u koju svrhu i na koji način voditelj obrade obrađuje vaše podatke.

Ispravak podataka: u bilo kojem trenutku možete zatražiti da voditelj obrade vaše podatke dopuni ili ispravi (npr. u slučaju pogreške u pisanju) te da vaše nove podatke ažurira u svojim evidencijama (npr. u slučaju promjene kontaktnih podataka).

Brisanje podataka: U bilo kojem trenutku možete zatražiti da voditelj obrade bez nepotrebnog odgađanja izbriše osobne podatke koji se na vas odnose, ako

  • voditelju obrade osobni podaci više nisu potrebni u svrhu u koju ih je prikupio ili na drugi način obrađivao,
  • ispitanik povuče svoju privolu i ne postoji druga pravna osnova za obradu,
  • ispitanik uloži prigovor na obradu i ne postoje jači legitimni razlozi za obradu,
  • osobni podaci nezakonito su obrađeni,
  • osobni podaci moraju se izbrisati radi poštivanja pravne obveze kojoj voditelj obrade podliježe,
  • osobni podaci prikupljeni su u vezi s ponudom usluga informacijskog društva.

Voditelj obrade ni u navedenim slučajevima ne briše podatke ako je obrada:

  1. nužna radi ostvarivanja prava na slobodu izražavanja i informiranja;
  2. nužna radi poštivanja pravne obveze kojom se zahtijeva obrada osobnih podataka;
  3. nužna u svrhe arhiviranja u javnom interesu, u svrhe znanstvenog ili povijesnog istraživanja ili u statističke svrhe, a brisanje bi onemogućilo ili ozbiljno ugrozilo obradu;
  4. nužna iz razloga javnog interesa u području javnog zdravlja;
  5. nužna radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva (npr. podaci su potrebni za uporabu kao dokaz u sudskom postupku).

Ograničavanje obrade: ograničavanje obrade možete zatražiti ako:

  • smatrate da su vaši podaci u bazi podataka navedeni netočno (u tom slučaju voditelj obrade ispituje predmet, a ograničenje traje do kraja ispitivanja); ili
  • smatrate da se vaši podaci nezakonito obrađuju, no protivite se njihovu brisanju; ili
  • voditelju obrade obrada vaših podataka više nije potrebna, ali vi tražite da se ne izbrišu jer bi vam mogli zatrebati za kasnije ostvarivanje pravnih zahtjeva; ili
  • uložite prigovor na obradu (u tom slučaju ograničenje traje do kraja ispitivanja).

Skrećemo vam pozornost na to da voditelj obrade ima pravo ukinuti ograničenje i nastaviti obradu ako vi na to izričito pristanete ili ako je to potrebno radi ostvarivanja pravnog zahtjeva voditelja obrade, odnosno zbog važnog javnog interesa propisanog zakonom – u tom slučaju voditelj obrade obavijestit će vas o tome.

Prigovor na obradu: ovo pravo pripada vam isključivo u slučaju obrade koja se temelji na pravnoj osnovi javnog interesa ili legitimnog interesa, odnosno obrade u svrhu izravnog marketinga. U vezi s time skrećemo vam pozornost na to da u slučaju legitimnog interesa voditelj obrade može obrađivati vaše osobne podatke i unatoč vašem prigovoru ako dokaže da ih neizbježno treba ili da su nužni za ostvarivanje njegovih pravnih zahtjeva – u tom slučaju voditelj obrade obavijestit će vas o tome.

Pravo na prenosivost podataka: Možete zatražiti da osobne podatke koji se na vas odnose i koje ste dostavili voditelju obrade primite u strukturiranom, uobičajeno upotrebljavanom, strojno čitljivom elektroničkom formatu, a imate i pravo – na vaš izričit zahtjev – da te podatke voditelj obrade izravno pošalje umjesto vas drugom voditelju obrade. To možete zatražiti isključivo u slučaju ako voditelj obrade predmetne podatke obrađuje automatiziranim putem.

Voditelj obrade nije dužan izdati podatke koje je stvorio izvođenjem/zaključivanjem iz podataka koje ste naveli (ili kao rezultat vaše aktivnosti). Skrećemo vam pozornost na to da voditelj obrade može vaše podatke izravno poslati drugom voditelju obrade umjesto vas samo ako je to u konkretnom slučaju tehnički izvedivo.

8. Rješavanje zahtjeva ispitanika

Prije rješavanja zahtjeva ispitanika voditelj obrade može zatražiti i dodatne podatke radi identifikacije ispitanika.

Voditelj obrade odgovara na zahtjeve ispitanika u vezi s obradom bez nepotrebnog odgađanja, a najkasnije u roku od mjesec dana, a ako ne udovolji nekom zahtjevu ispitanika, mora to obrazložiti. Po potrebi se, uzimajući u obzir složenost i broj zahtjeva, navedeni rok može produljiti za dodatna dva mjeseca. O produljenju roka voditelj obrade obavješćuje ispitanika u roku od mjesec dana od primitka zahtjeva uz navođenje razloga za odgodu.

Ako je ispitanik podnio zahtjev elektroničkim putem, voditelj obrade po mogućnosti pruža informacije elektroničkim putem, osim ako ispitanik ne zatraži drukčije. Ako voditelj obrade ne postupi po zahtjevu ispitanika, bez odgađanja, a najkasnije u roku od mjesec dana od primitka zahtjeva, obavješćuje ispitanika o razlozima zbog kojih nije postupio.

9. Mjere koje je voditelj obrade poduzeo radi zaštite podataka

Voditelj obrade obvezuje se da će osigurati sigurnost osobnih podataka koje obrađuje. Uzimajući u obzir najnovija dostignuća i troškove provedbe te prirodu, opseg, okolnosti i svrhe obrade, kao i rizik različite vjerojatnosti i ozbiljnosti za prava i slobode fizičkih osoba, poduzima one tehničke i organizacijske mjere i utvrđuje ona postupovna pravila koja osiguravaju da prikupljeni, pohranjeni i obrađeni podaci budu zaštićeni te sprječava njihovo uništenje, neovlaštenu uporabu i neovlaštenu izmjenu.

Voditelj obrade osigurava da neovlaštene osobe ne mogu pristupiti obrađivanim podacima, objaviti ih, prenijeti, izmijeniti ni izbrisati. Obrađivanim podacima mogu pristupiti isključivo voditelj obrade, njegovi zaposlenici te izvršitelj/i obrade koje angažira, prema razinama ovlaštenja, a voditelj obrade ne predaje ih trećoj osobi koja nije ovlaštena za pristup podacima. Zaposlenici voditelja obrade pristupaju osobnim podacima dodijeljenima određenim radnim mjestima, na utvrđen način i prema razinama ovlaštenja. Voditelj obrade unutar svoje organizacije uveo je pravilnik o zaštiti podataka i primjenjuje stroga pravila zaštite podataka.

Radi sigurnosti informatičkih sustava voditelj obrade štiti informatičke sustave vatrozidom te radi sprječavanja vanjskih i unutarnjih gubitaka podataka koristi se antivirusnim programom i programom za uklanjanje virusa, kao i fizičkom zaštitom. Voditelj obrade za podatke je uspostavio različite razine pristupa i povjerljivosti te su u skladu s tim postavljena prava pristupa pojedinih zaposlenika kako bi pojedinim podacima mogle pristupiti isključivo ovlaštene osobe.

Na snazi od 16. rujna 2025.