Combis Politika zaštite privatnosti (u daljnjem tekstu: „Politika“) namijenjena je svim osobama (ispitanicima) koji na bilo koji način stupaju u kontakt s Combis-om („mi“), te objašnjava što se, zašto, i na koji način događa s njihovim osobnim podacima pri uspostavljanju kontakta. U Politici se također nalaze informacije o pravima ispitanika i načinu njihovog ostvarivanja.
U kontekstu ove Politike, Combis je u pravilu voditelj obrade osobnih podataka koje obrađuje. Međutim, u kontekstu svojeg osnovnog predmeta poslovanja, Combis se pri pružanju IT usluga najčešće nalazi u ulozi izvršitelja obrade.
Sva pitanja u vezi s ovom Politikom, zaštitom privatnosti i osobnih podataka, ili načinima, razlozima i sigurnošću obrade moguće je uputiti našem Službeniku za zaštitu podataka:
Službenik za zaštitu podataka
Combis, usluge integracija informatičkih tehnologija, d.o.o.
Radnička 21
10 000 Zagreb
E-mail: osobni.podaci@combis.hr
A. Posjetitelji naših web stranica
Ova Politika primjenjuje se na sve web lokacije u vlasništvu Combisa, koje čine glavna internetska stranica www.combis.hr i, ovisno o pojedinim Combisovim rješenjima i uslugama, preostale web stranice (Virtual-city, hack3r, CombisCloud, Combis30sec i druge).
Combis u pravilu obrađuje osobne podatke koje posjetitelji izravno pružaju u sljedećim situacijama:
Prethodno navedene osobne podatke Combis koristi isključivo u svrhe pružanja traženih usluga, tj. kako bi vam dostavio Newsletter, kako bi odgovorio na vaše upite, komentare i/ili prijedloge, odnosno kako bi vam omogućio sudjelovanje u Awareness programu. Podatke prikupljene na temelju vaše privole, Combis ne dijeli s trećim stranama, osim u slučajevima koji su opisani u ovoj Politici ili na internetskim stranicama Combisa u dijelu Zaštita privatnosti.
Osim podataka koje posjetitelji sami daju, Combis određene osobne podatke prikuplja automatski, korištenjem alata za web analitiku i korištenjem kolačića.
Informacije o općenitom korištenju interneta pojedinog posjetitelja Combis prikuplja i putem kolačića (cookies). Kolačić je kratak tekst koji se prilikom posjećivanja naših web stranica pohranjuje na računalo posjetitelja, čiji internetski preglednik kasnije šalje informacije našim web stranicama pri svakom sljedećem posjetu. Više podataka o kolačićima možete pronaći na web stranicama Combisa, u dijelu Zaštita privatnosti.
Naše web stranice mogu upućivati na tuđe web lokacije koje nisu u vlasništvu, pod kontrolom ni odgovornošću Combisa. Dodatne informacije relevantne za privatnost osobnih podataka možete pronaći u informacijjama o privatnosti podataka koje je objavio dotični voditelj obrade. Popis spomenutih web lokacija i više informacija o načinu na koji se podaci dijele možete pronaći na internetskim stranicama Combisa u dijela Zaštita privatnosti.
Combis će čuvati osobne podatke posjetitelja prikupljene putem svojih web stranica u skladu s periodima čuvanja koji su navedeni na web stranicama Combisa u dijelu Zaštita privatnosti.
B. Poslovni kontakti
Poslovni kontakti podrazumijevaju Combisove postojeće i potencijalne klijente i poslovne korisnike, čije osobne podatke Combis obrađuje korištenjem CRM sustava za upravljanje poslovanjem i odnosima s klijentima (Customer Relationship Management).
Kategorije osobnih podataka poslovnih kontakata i njihovo unošenje u Combisov CRM među ostalim uključuju ime i prezime pojedinog kontakta, naziv njegovog poslodavca, titulu, broj telefona, e-mail adresu, i druge poslovne informacije poput praćenja rada i komunikacije s klijentima. U CRM sustavu se također bilježi i iskazani interes pojedinog poslovnog kontakta u pogledu sadržaja i obavijesti koje želi primati od Combisa (npr. Newsletter, pozivi na Combis događanja i konferencije i sl.).
Obrada podataka poslovnih kontakata temelji se na legitimnim interesima Combisa u sljedeće svrhe:
Svi e-mailovi koje Combis šalje u promidžbene i marketinške svrhe sadrže jasno vidljiv link putem kojeg je moguće prigovoriti primanju naših obavijesti.
Bez prethodne obavijesti i privole pojedinog poslovnog kontakta, Combis neće prodavati niti na bilo koji drugi način dijeliti osobne podatke poslovnog kontakta trećim stranama, u svrhe izravnog marketinga njihovih proizvoda i usluga.
Combis će čuvati osobne podatke svojih poslovnih kontakata dok god traje odnos s pojedinim kontaktom ili njegovim poslodavcem. Iznimno, Combis će osobne podatke poslovnih korisnika čuvati i nakon prestanka poslovnog odnosa, ukoliko temeljem pravnih ili internih propisa postoji obveza duže pohrane podataka, i/ili kada je to potrebno za uspostavljanje, ostvarivanje ili obranu naših pravnih zahtjeva.
C. Klijenti, poslovni korisnici, dobavljači i podugovarači
Combis pruža niz različitih usluga, proizvoda i rješenja, a njihovo pružanje ponekad zahtijeva obradu osobnih podataka klijenata i poslovnih korisnika. Npr. kako bismo osigurali uspješno funkcioniranje ispisnih rješenja, u slučaju kvara potrebni su nam kontakt podaci zaposlenika našeg klijenta.
Combis također prikuplja i obrađuje osobne podatke svojih dobavljača i podugovaratelja, i to uglavnom podatke koji predstavljaju uobičajeni sadržaj posjetnica, te poslovnu prepisku. U takvim i drugim poslovnim situacijama, Combis dakle prikuplja samo one osobne podatke koji su apsolutno nužni za ugovorene svrhe.
Prikupljene osobne podatke klijenata, poslovnih korisnika, dobavljača i podugovarača Combis obrađuje u sljedeće svrhe i na temelju sljedećih pravnih osnova:
Combis će osobne podatke svojih klijenata, poslovnih korisnika, dobavljača i podugovaratelja u pravilu čuvati dok god traje poslovni i ugovorni odnos s pojedinim pravnim subjektom. Iznimno, Combis će osobne podatke klijenata, poslovnih korisnika, dobavljača i podugovaratelja čuvati i nakon prestanka poslovnog i ugovornog odnosa, ukoliko temeljem pravnih ili internih propisa postoji obveza duže pohrane podataka, i/ili kada je to potrebno za uspostavljanje, ostvarivanje ili obranu naših pravnih zahtjeva.
D. Kandidati za zapošljavanje
Osobe koje žele postati dio Combis tima svoj interes mogu iskazati bilo slanjem otvorene molbe, bilo prijavom na raspisani natječaj za slobodno radno mjesto objavljenim putem Combisovih web stranica, Combisovih profila na društvenim mrežama, ili putem portala za oglašavanje radnih mjesta. Priliku za razgovor za posao često imaju i sudionici studentskih natjecanja u organizaciji Combisa, koji su se posebno istaknuli svojim znanjem i vještinama, te time privukli našu pažnju.
U tijeku regrutacijskog procesa, Combis obrađuje sljedeće kategorije osobnih podataka u svrhu pronalaska idealnog kandidata i zasnivanja radnog odnosa, a na temelju sljedećih pravnih osnova:
Combis prikuplja i obrađuje isključivo podatke koji su apsolutno nužni za uspješno odvijanje regrutacijskog procesa i eventualnog budućeg zaposlenja, te stoga ne traži niti obrađuje osjetljive osobne podatke. Protivno ćemo postupiti samo kad to od nas zahtijevaju pravni propisi (npr. obrada zdravstvenih podataka u svrhu preventivne medicine ili medicine rada).
Pristup osobnim podacima kandidata za posao imaju voditelji organizacijskih jedinica na koje se odnosi molba ili prijava kandidata, te zaposlenici zaduženi za upravljanje ljudskim potencijalima. Za potrebe Combisa, ljudskim potencijalima upravlja njegovo društvo majka Hrvatski Telekom d.d (u daljnjem tekstu: „HT“). U slučaju podnošenja prijave putem specijaliziranih portala za oglašavanje radnih mjesta, zaposlenici operatora portala također imaju uvid i pristup osobnim podacima kandidata. Osobne podatke kandidata odabranih na prijavljenu poziciju Combis trajno čuva kao dio evidencije zaposlenika, a u skladu s posebnim propisima. U slučaju neuspješnog regrutacijskog postupka, osobni podaci pohranjuju se na temelju privole pojedinog kandidata, za potrebe mogućeg zaposlenja na budućim otvorenim radnim mjestima. Danu privolu moguće je povući u bilo kojem trenutku, slanjem e-maila na osobni.podaci@combis.hr.
E. Posjetitelji u našim uredima
Combis provodi određene mjere potrebne za sigurnost zgrade i uredskih i ostalih prostorija u zgradi, uključujući videonadzor i kontrolu ulaska u zgradu.
Svi posjetitelji dužni su se pri dolasku i odlasku prijaviti na recepciji zgrade, legitimirati, te preuzeti, odnosno vratiti karticu koja omogućuje daljnji prolazak kroz hodnike i prostore u zgradi.
Određeni prostori izvan i unutar zgrade nalaze pod videonadzorom radi kontrole ulazaka i izlazaka, smanjenja izloženosti radnika riziku od neovlaštenog priatupa, provala, krađa, nasilja i sličnog prijevarnog postupanja, a njegovo je postavljanje vidljivo i jednostavno označeno.
Combis provodi nadzor putem videokamera i u posebno važnim tehničkim prostorima (poput sala u kojima su smješteni serveri), te u svojim skladištima. Videozapisi se čuvaju najviše 30 dana, nakon čega se automatski brišu.
Svrhe obrade podataka u kontekstu videonadzora i kontrole ulaska u zgradu jesu zaštita osoba i imovine, pri čemu se obrada podataka posjetitelja temelji na legitimnom interesu Combisa.
Combis posjetiteljima u svojim uredskim prostorijama omogućuje korištenje bežične mreže (Wi-Fi), davanjem određene adrese i lozinke koju automatski obnavljamo jednom mjesečno. Podaci koji se na taj način prikupljaju su:
Combis nije odgovoran za, niti ima kontrolu nad vašim korištenjem interneta dok se nalazite u našim prostorijama.
Svrha obrade podataka u kontekstu Wi-Fi mreže jest posjetiteljima u našim uredima omogućiti besplatan pristup internetu, pri čemu se obrada podataka posjetitelja temelji na legitimnom interesu Combisa.
Combis je implementirao i provodi tehničke, organizacijske i sigurnosne mjere kako bi vaše osobne podatke zaštitio od gubitka, zlouporabe, neovlaštenog pristupa, izmjene i otkrivanja. Među ostalim, to uključuje sljedeće:
U pogledu osobnih podataka prikupljenih putem Combisovih web lokacija, s obzirom na prirodu Interneta, provodimo sve moguće sigurnosne mjere kako bismo osigurali najvišu razinu sigurnosti, te vaše osobne podatke zaštitili od ranije spomenutih opasnosti.
Combis ni u kojem slučaju neće dijeliti, prodavati, niti na bilo koji način otkrivati i ustupati vaše osobne podatke trećim osobama, osim u slučajevima propisanima u ovoj Politici. Vaše osobne podatke prosljeđujemo našim dobavljačima i podugovarateljima koji nam pomažu i daju podršku u pružanju naših usluga. S obzirom na prirodu poslovanja Combisa, uglavnom je riječ o pružateljima IT usluga, te pružateljima logističkih i prijevoznih usluga. Također, na temelju prethodne obavijesti i privole ispitanika, Combis prosljeđuje osobne podatke sudionika sponzorima događanja, konferencija i natjecanja u našoj organizaciji, a u svrhe promidžbe sponzorovih proizvoda i usluga. Kao voditelji obrade, sponzori su dužni ponašati se u skladu sa zahtjevima važećih propisa o zaštiti osobnih podataka, uključujući i pružanje odgovarajuće informacije o privatnosti ispitanicima. Kako bismo osigurali visoku razinu zaštite, povjerljivosti i sigurnosti podataka koje u navedenim okolnostima prosljeđujemo, redovito provodimo proceduru sklapanja posebnih ugovora o obradi osobnih podataka.
Osim toga, koristimo partnerovu platfomu za objavu oglasa za posao kao i za prijavu kandidata na oglase za posao (Talentlyft), međutim Combis ostaje voditelj obrade osobnih podataka kandidata za posao, a partner obrađuje osobne podatke u ime i po nalogu Combisa odnosno HT-a kao izvršitelja obrade u ime Combisa u području ljudskih resursa.
Također koristimo vanjskog partnera SendInBlue i za slanje newslettera, a podaci koji se dijele sa spomenutim partnerom su podaci o e-mail adresama korisnika koji su se pretplatili na primanje Combis newslettera.
Popis Combisovih poslovnih partnera dostupan je ovdje. Vaše osobne podatke u pravilu obrađujemo u Republici Hrvatskoj, odnosno na području Europske unije. Međutim, pojedini podugovaratelji koje angažiramo kao podršku našem poslovanju nalaze se izvan Europske unije. U slučaju međunarodnog prijenosa podataka u države izvan Europske unije koje nisu obuhvaćene odlukom o primjerenosti Europske komisije, Combis primjenjuje odgovarajuće pravne mehanizme kako bi osigurao dovoljnu razinu zaštite podataka u skladu sa zahtjevima europskog zakonodavstva (npr. Standardne klauzule o zaštiti podataka prihvaćene od strane Europske komisije).
U pojedinim situacijama Combis je na temelju zakonom propisanih uvjeta, sudskog naloga ili zahtjeva državnih tijela, odnosno za potrebe pravnog postupka obvezan ustupiti vaše osobne podatke.
U skladu s važećim propisima o zaštiti osobnih podataka, dužni smo vas obavijestiti o vašim pravima. Ostvarivanje prava među ostalim ovisi i o pravnoj osnovi na kojoj temeljimo obradu podataka. Primjerice, ukoliko se obrada temelji na privoli, imate pravo na povlačenje privole, ali kad se obrada temelji na legitimnom interesu, moguće je uložiti prigovor na obradu.
U svakom trenutku imate pravo dobiti potvrdu o tome obrađujemo li vaše podatke, te zatražiti kopiju svojih osobnih podataka, tj. steći pregledan uvid u načine na koje koristimo ili pohranjujemo vaše podatke.
U svakom trenutku imate pravo zatražiti ispravak podataka koje smatrate netočnima, kao i dopunu podataka za koje smatrate da su nepotpuni.
U određenim okolnostima, imate pravo zatražiti brisanje svojih osobnih podataka.
U određenim okolnostima, imate pravo zatražiti ograničenje obrade svojih osobnih podataka.
Kada vaše osobne podatke obrađujemo na temelju postojanja naših legitimnih interesa, ili u svrhe izravnog marketinga, u svakom trenutku imate pravo uložiti prigovor na takvu obradu. U slučaju izravnog marketinga, vaše pravo na prigovor je apsolutno. Međutim, kad je riječ o obradi na temelju legitimnog interesa u druge svrhe, obrada će i dalje biti moguća ukoliko Combis dokaže postojanje uvjerljivih legitimnih razloga koji nadilaze interese, prava i slobode ispitanika, ili ukoliko to bude potrebno radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva.
Pod određenim uvjetima, imate pravo zaprimiti svoje osobne podatke u strukturiranom, uobičajeno upotrebljavanom i strojno čitljivom formatu, te zatražiti prijenos podataka drugom voditelju obrade.
Ukoliko se osobni podaci obrađuju na temelju privole ispitanika, u svakom trenutku moguće je povući danu privolu. Podsjećamo da povlačenje privole ne utječe na zakonitost obrade koja se temeljila na privoli prije nego što je ona povučena.
Spomenuta prava možete ostvariti slanjem e-maila na osobni.podaci@combis.hr. Tamo gdje je primjenjivo, ažuriranje podataka i interesa, odnosno povlačenje privole ili ulaganje prigovora na obradu moguće je i putem odgovarajućih linkova u e-mailovima koje primate.
Combis će poduzeti sve potrebne mjere kako bi odgovorio na bilo koji vaš upit. Međutim, ukoliko niste zadovoljni odgovorom ili općenito imate primjedbe na naše usluge i način na koji obrađujemo vaše osobne podatke, imate pravo podnijeti pritužbu nadzornom tijelu - Agenciji za zaštitu osobnih podataka.
Combis redovito provjerava ovu Politiku zaštite privatnosti, te pridržava pravo na njezine povremene izmjene. Cilj takvih izmjena nije umanjivanje vaših prava, već isključivo osiguravanje suglasnosti Politike s primjenjivim zakonskim okvirom zaštite osobnih podataka.
Svaka izmjena Politike bit će ovdje pravovremeno objavljena, te stupa na snagu danom objave. Međutim, ukoliko izmjene Politike obuhvate i namjeru Combisa da kao voditelj obrade dodatno obrađuje vaše osobne podatke u svrhe različite od onih zbog kojih su podaci inicijalno prikupljeni, bit ćete pravovremeno obaviješteni, prije samog početka korištenja vaših podataka u nove svrhe.
Combis će voditi arhivu svih prethodnih verzija Politike zaštite privatnosti.
AŽURIRAJTE SVOJE KONTAKT PODATKE I PRIVOLE
OBVEZUJUĆA KORPORATIVNA PRAVILA ZA ZAŠTITU PRIVATNOSTI
30.09.2024.