Politika o zasebnosti

INFO

Dental Crnić
Ulica Ive Tijardovića 1B, Zagreb

MBS:80520979

Dental Crnić spoštuje zasebnost in varuje osebne podatke vseh posameznikov, na katere se podatki nanašajo (zaposlenih v podjetju, kandidatov, ki sodelujejo v razpisnem postopku za zaposlitev v podjetju, poslovnih partnerjev – fizičnih oseb, samostojnih podjetnikov, pooblaščenih oseb oziroma predstavnikov pravnih oseb), katerih osebne podatke zbira in obdeluje v okviru svojega vsakodnevnega poslovanja.

S to Politiko zasebnosti vam Dental Crnić (v nadaljevanju: Društvo) v skladu z Splošno uredbo o varstvu podatkov posreduje osnovne informacije o obdelavi vaših osebnih podatkov. Zato vas prosimo, da pozorno preberete spodnje besedilo, in da nas v primeru nejasnosti ali potrebe po dodatnih informacijah v zvezi z obdelavo osebnih podatkov kontaktirate.

S to Politiko se opredelijo osnovna načela in pravila varstva osebnih podatkov v skladu s poslovnimi in varnostnimi zahtevami Društva, kot tudi z zakonskimi predpisi, najboljšimi praksami in mednarodno sprejetimi standardi. Z namenom zagotavljanja poštene in pregledne obdelave, Društvo želi zagotoviti jasne informacije o obdelavi in varstvu osebnih podatkov, ki jih zbira in obdeluje, ter omogočiti enostaven nadzor in upravljanje osebnih podatkov in soglasij.

S Politiko zasebnosti zagotavljamo ustrezno raven varstva podatkov v skladu s Splošno uredbo o varstvu podatkov ter drugimi veljavnimi predpisi, ki se nanašajo na varstvo osebnih podatkov.

CILJI POLITIKE

Cilj te Politike zasebnosti je pojasniti našim zaposlenim, kandidatom in poslovnim partnerjem:

  • katere osebne podatke zbiramo in obdelujemo
  • kako zbiramo osebne podatke, za katere namene in na katerih pravnih podlagah;
  • kako dolgo jih hranimo in s kom jih delimo;
  • katere pravice imajo v zvezi z varstvom podatkov in kako jih varujemo.

 

NAČELA VARSTVA OSEBNIH PODATKOV

Društvo posveča posebno pozornost zaščiti zasebnosti podatkov posameznikov, ki se lahko vedno obrnejo z vprašanji glede obdelave svojih osebnih podatkov. Svoja pravice v skladu s predpisi o varstvu osebnih podatkov lahko posamezniki brezplačno uveljavijo z obrnitev na e-poštni naslov: info@dentalcrnic.com

Društvo uporablja naslednja načela v zvezi z obdelavo osebnih podatkov.

Osebni podatki morajo biti:

  • zakonito, pošteno in pregledno obdelovani v zvezi s posameznikom ("zakonitost, poštenost in preglednost");
  • zbrani za   posebne, izrecne in zakonite namene ter se ne smejo nadalje obdelovati na način, ki ni v skladu s temi nameni.
  • primerna, relevantna in omejena na tisto, kar je nujno v povezavi z nameni, za katere se obdelujejo ("omejitev količine podatkov"); 4o mini
  • točni in po potrebi posodobljeni; mora biti sprejetih vseh razumnih ukrepov, da se zagotovi, da se osebni podatki, ki niso točni, ob upoštevanju namenov, za katere se obdelujejo, brez odlašanja izbrišejo ali popravijo („točnost”);
  • shranjeni v obliki, ki omogoča identifikacijo posameznika le toliko časa, kolikor je potrebno za namene, zaradi katerih se osebni podatki obdelujejo, ter se po tem izbrišejo iz vseh evidenc, razen če je z veljavnimi predpisi določen daljši rok hrambe. Izjemoma se osebni podatki lahko shranijo tudi za daljša obdobja, če je določen legitimen interes podjetja ali pa je posameznik dal soglasje („omejitev hrambe”);
  • obdelovani na način, ki zagotavlja ustrezno varnost osebnih podatkov, vključno z zaščito pred nepooblaščeno ali nezakonito obdelavo ter pred naključnim izgubo, uničenjem ali poškodbo, z uporabo ustreznih tehničnih ali organizacijskih ukrepov („celovitost in zaupnost”).

KATEGORIJE OSEBNIH PODATKOV, KI JIH PODJETJE OBDELUJE

V okviru opravljanja svoje dejavnosti podjetje obdeluje različne kategorije osebnih podatkov posameznikov, poslovnih partnerjev (kupcev in dobaviteljev) ter zaposlenih, ki niso zajeti s to Politiko zasebnosti.

Obdelujemo naslednje osebne podatke poslovnih partnerjev:

  • identifikacijski podatki (ime in priimek, delovno mesto)
  • kontaktni podatki (e-poštni naslov, telefonska številka/mobilni telefon)

Poleg običajne komunikacije osebno, po telefonu in e-pošti, na naši spletni strani obstaja podstran „kontakt“ in vprašalnik. S pomočjo navedenega vprašalnika zbiramo vaše osebne podatke (ime, priimek, telefonska številka, številka mobilnega telefona, e-poštni naslov), ki nam jih prostovoljno posredujete tako, da izpolnite ustrezen vprašalnik na naši spletni strani. Ti podatki se bodo uporabljali za namene stikov, odgovarjanja na vaše poizvedbe, zagotavljanja informacij na vašo zahtevo in za evidenco uporabnikov te spletne strani, saj so nujni, da vam lahko odgovorimo na vaše vprašanje in zagotovimo storitev.

PRAVNA PODLAGA IN NAMEN OBDELAVE OSEBNIH PODATKOV

Podjetje obdeluje vaše osebne podatke na podlagi naslednjih pravnih podlag:

  • obdelava je nujna za izpolnjevanje pravnih obveznosti podjetja
  • obdelava je nujna za izvajanje pogodbe, v kateri je posameznik stranka, ali za izvedbo ukrepov na zahtevo posameznika pred sklenitvijo pogodbe.
  • obdelava je nujna za potrebe legitimnih poslovnih interesov podjetja ali tretje strani, razen če so ti interesi nadomeščeni z močnejšimi interesi ali temeljnimi pravicami in svoboščinami posameznika, ki zahtevajo zaščito osebnih podatkov.
  • posameznik je dal soglasje za obdelavo svojih osebnih podatkov za en ali več posebnih namenov

HRAMBA OSEBNIH PODATKOV

Podjetje je upravičeno shranjevati podatke le toliko časa, kolikor je to potrebno za namene, zaradi katerih se osebni podatki obdelujejo.

Po tem se vsi podatki izbrišejo, razen če je z zakonom predpisan določen rok hrambe, v tem primeru se bodo podatki shranjevali v predpisanem roku. Podatki se ne smejo uporabljati za nobene druge namene, razen za tiste, ki jih določa zakon. Izjema so sodni sporov, zaradi katerih se lahko podaljša rok hrambe.

PRENOS PODATKOV PREJEMNIKOM

Prenos podatkov drugim prejemnikom je dovoljen le ob pisnem soglasju posameznika, ki mora biti prej popolnoma informiran o osebnih podatkih, ki se prenašajo, namenih obdelave, identiteti prejemnikov in razlogih za prenos.

 

PRAVICE POSAMEZNIKA

Podjetje spoštuje pravico do zasebnosti, podatke zbira in obdeluje le ob obstoju zakonitih osnov za obdelavo, posamezniki pa obdržijo določene pravice v zvezi z obdelavo svojih podatkov.

Posamezniki imajo naslednje pravice:

Pravica do informacij

Posameznik ima pravico, da od podjetja prejme informacije o obdelavi svojih osebnih podatkov, ne glede na to, ali so podatki zbrani neposredno od posameznika ali ne. Zagotavljanje informacij mora biti jasno in

razumljivo. Šteje se, da je posameznik o svojih pravicah obveščen na javno dostopen način, preko te Politike zasebnosti.

Pravica do izbrisa („pravica do pozabe”) – posameznik ima pravico od podjetja zahtevati izbris osebnih podatkov, ki se nanašajo nanj. Podjetje je dolžno izbrisati osebne podatke brez nepotrebnega odlašanja, če je izpolnjen eden od naslednjih pogojev:

  • osebni podatki niso več potrebni v zvezi z nameni, za katere so bili zbrani ali na drug način obdelani, razen če je z zakonom predpisan daljši rok hrambe
  • obdelava temelji na soglasju posameznika, posameznik pa je umaknil soglasje, pri tem pa ne obstaja nobena druga pravna podlaga za obdelavo;
  • posameznik je vložil ugovor na obdelavo, ki temelji na legitimnih interesih podjetja, razen če podjetje dokaže, da obstajajo prepričljivi legitimni razlogi za obdelavo, ki presegajo interese, pravice in svoboščine posameznika, ali za uveljavljanje, uresničevanje ali obrambo pravnih zahtevkov
  • osebni podatki so bili obdelani nezakonito;
  • osebni podatki morajo biti izbrisani zaradi spoštovanja pravne obveznosti iz prava Unije ali prava Republike Hrvaške;

Pravica do dostopa do podatkov – posameznik ima pravico od podjetja zahtevati potrditev, ali se obdelujejo osebni podatki, ki se nanašajo nanj, ter, če se ti osebni podatki obdelujejo, omogočiti dostop do osebnih podatkov in posredovati informacije o namenu obdelave, kategorijah osebnih podatkov, prejemnikih, katerim se pošiljajo osebni podatki, roku hrambe, pravici posameznika do popravka ali izbrisa osebnih podatkov, pravici do omejitve obdelave, pravici do ugovora na obdelavo ter pravici do pritožbe pri nadzornem organu. Posameznik ima pravico, da na zahtevo prejme obvestilo o morebitnem obstoju avtomatiziranega odločanja, vključno z izdelavo profilov, z ustreznim pojasnilom o logiki, ki je v ozadju, ter o pomenu in predvidenih posledicah takšne obdelave za posameznika. Prav tako ima posameznik pravico, da na zahtevo prejme informacije o tem, ali se njegovi osebni podatki prenašajo v tretje države ali mednarodne organizacije ter o sprejetih varnostnih ukrepih pri takem prenosu.

Poleg zgoraj opisanih informacij, je podjetje dolžno na zahtevo posameznika omogočiti vpogled in pridobitev kopije njegove osebne dokumentacije, shranjene pri podjetju.

Posameznik ima pravico od podjetja izvedeti vir podatkov. Posameznik ima pravico biti obveščen o avtomatiziranem sprejemanju odločitev ter o morebitnih posledicah take obdelave.

Pravica do popravka – posameznik ima pravico brez odlašanja zahtevati od podjetja popravek netočnih in dopolnitev nepopolnih osebnih podatkov, ki se nanašajo nanj. Poleg tega imajo posamezniki obveznost, da posodobijo svoje osebne podatke.

Pravica do prenosljivosti podatkov – V primerih, ko podjetje izvaja avtomatizirano obdelavo podatkov, ki temelji na soglasju posameznika ali je nujna za izpolnitev pogodbe, v kateri je posameznik stranka, ali za izvedbo ukrepov na zahtevo posameznika pred sklenitvijo pogodbe, je podjetje dolžno na zahtevo posameznika zagotoviti osebne podatke, ki se nanašajo nanj, v strukturirani, običajno uporabljeni in strojno berljivi obliki, ter je dolžno na zahtevo posameznika te podatke prenesti drugemu upravljavcu obdelave, če to ne vpliva negativno na pravice in svoboščine drugih.

Pravica do ugovora – V primerih, ko se obdelava osebnih podatkov posameznika izvaja na podlagi legitimnih interesov podjetja, ima posameznik pravico kadarkoli vložiti ugovor proti taki obdelavi. Podjetje bo obravnavalo vložen ugovor in v vsakem primeru ocenilo, ali legitimni interesi podjetja za izvajanje te obdelave prevladajo nad interesi, pravicami in svoboščinami posameznika. Podjetje je pooblaščeno nadaljevati obdelavo le, če oceni, da njegovi legitimni razlogi za obdelavo presegajo interese, pravice in svoboščine posameznika; v nasprotnem primeru mora takoj ustaviti nadaljnjo obdelavo.

Pravica do omejitve obdelave – posameznik ima pravico zahtevati omejitev obdelave pri podjetju, če izpodbija točnost osebnih podatkov, če meni, da je obdelava nezakonita in nasprotuje brisanju osebnih podatkov ter namesto tega zahteva omejitev njihove uporabe, v primeru, ko je posameznik vložil ugovor na obdelavo in pričakuje potrditev, ali legitimni razlogi voditelja obdelave presegajo razloge posameznika, ter kadar podjetje ne potrebuje več osebnih podatkov za obdelavo, vendar jih posameznik zahteva zaradi uveljavljanja, uresničevanja ali obrambe pravnih zahtevkov. Po vložitvi zahteve za uveljavitev pravice do omejitve obdelave podatki v bazi podatkov podjetja ne bodo spreminjani, dokler poteka postopek obravnave zahteve posameznika. Po rešitvi primera bo podjetje posameznika obvestilo o prenehanju omejitve obdelave.

 

NAČIN UVELJAVLJANJA PRAVICE

Zahtevek za uveljavljanje katere koli od zgoraj navedenih pravic posameznika, na katerega se nanašajo osebni podatki, mora biti poslan na elektronski naslov:  info@dentalcrnic.com

Pisna zahteva mora vsebovati vsaj naslednje podatke:

  • Osebni podatki posameznika (ime, priimek in davčna številka za namen njegove identifikacije pri ugotavljanju dejanskega stanja ter podajanju odgovora na poizvedbo, ki se nanaša na osebne podatke konkretnega posameznika)
  • Katero od navedenih pravic želi uveljaviti
  • Naslov za dostavo odgovora na zahtevo

Društvo je odgovorno ravnati v skladu z zahtevo posameznika, na katerega se nanašajo osebni podatki, v roku enega meseca od prejema zahteve. Rok se lahko po potrebi podaljša za dodatna dva meseca, ob upoštevanju zapletenosti in števila prejetih zahtev. Posameznik, ki je vložil zahtevo, bo o vsakem takem podaljšanju roka obveščen.

VARSTVO OSEBNIH PODATKOV

Za zaščito osebnih podatkov, ki jih zbiramo, Društvo izvaja ustrezne fizične, tehnične in organizacijske varnostne ukrepe, pri čemer upošteva naravo, obseg, kontekst in namene obdelave, najnovejši tehnološki razvoj ter stroške izvedbe, skladno s svojimi zmožnostmi.

OBVEŠČANJE O KRŠITVI VARSTVA OSEBNIH PODATKOV

Društvo bo o kršitvi osebnih podatkov obvestilo nadzorno telo najkasneje v 72 urah od seznanitve s kršitvijo, če gre za takšno naravo kršitve osebnih podatkov, ki lahko ogrozi pravice in svoboščine posameznika (npr. finančne izgube, razkritje poklicne skrivnosti, diskriminacija, poškodba ugleda ali katera koli druga pomembna socialna in ekonomska škoda).