Pravila privatnosti

1. Uvod

Ovom Politikom privatnosti („Politika”) pružamo informacije o tome kako postupamo s Vašim podacima prilikom korištenja naše web-stranice ili naših usluga. Voditelj obrade u odnosu na navedene obrade je Harmony New Energy Auto Service Zagreb d.o.o., Savska cesta 43, 10000 Zagreb, OIB: 96066277885 (dalje mi ili Harmony New Energy Auto Service Zagreb).

Molimo da pažljivo pročitate ovu Politiku, kako biste razumjeli naše postupanje s Vašim podacima, kao i da se upoznate sa svojim pravima vezanima za Vaše podatke.

2. Obrada osobnih podataka

Ova se Politika primjenjuje na obradu osobnih podataka koju vršimo u okviru našeg poslovanja, a u odnosu na koju smo u ulozi voditelja obrade kako je to definirano primjenjivim propisima o zaštiti podataka, a posebno Uredbom (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka, dalje: GDPR).

 

3. Koje podatke prikupljamo i kako koristimo vaše osobne podatke?

Kategorije osobnih podataka koje prikupljamo ovise o predmetu i svrsi obrade. Ovisno o naravi našeg odnosa s Vama, možemo obrađivati i druge podatke, primjerice, ako ćemo Vam pružati uslugu temeljem sklopljenog ugovora, obrađivat ćemo i podatke o OIB-u (fizičkih osoba kupaca ili zakonskih zastupnika pravnih osoba kupaca), adresi ili druge identifikacijske podatke, te identifikacijske i kontakt podatke osoba koji su potrebni za izvršavanje ugovora.

Podatke prikupljamo izravno od Vas, kada koristite našu web stranicu, kada nam se obratite putem web-obrasca ili kad koristite naše usluge kako je opisano u nastavku.

  • Upit vezan za probnu vožnju : u slučaju da nas kontaktirate radi zakazivanja probne vožnje prikupljamo podatke koje ste naveli u kontakt obrascu sa svojim zahtjevom.

Ti su podaci:

  • Identifikacijski podaci (ime i prezime)
  • Kontakt podaci (broj telefona, e-mail)
  • Podaci vezani za Vaš upit (model vozila i slično)

Iste podatke obrađujemo i kad nas kontaktirate putem elektroničke ili obične pošte ili na bilo koji drugi način s upitom oko probne vožnje.

U slučaju kad se nam se obraćate putem kontakt obrasca ili izravno na našu e-mail adresu ili na neki drugi način s upitom oko probne vožnje, pravna osnova za obradu je članak 6. stavak 1. točka b. GDPR-a – radi se o obradi koja je nužna za potrebe sklapanja ili izvršavanja ugovora (pružanja usluge) s određenim ispitanikom ili kako bi se poduzele radnje na zahtjev ispitanika prije sklapanja ugovora. Bez pružanja tih podataka, nećemo Vam moći odgovoriti na upit ili pružiti uslugu.

Vaše podatke koje obrađujemo u ovu svrhu čuvamo najdulje 18 mjeseci nakon posljednje komunikacije, osim u situaciji kad nakon toga sklopimo poslovni odnos te Vaše podatke dalje obrađujemo u drugu svrhu te temeljem druge pravne osnove.

  • Kontakt s upitom ili komentarom, bilo putem kontakt obrasca, e-maila, telefonskim ili bilo kojim drugim putem; u slučaju da nas kontaktirate s pitanjem, komentarom ili radi dobivanja dodatnih informacija o određenom modelu vozila, prikupljamo podatke koje ste naveli u kontakt obrascu sa svojim zahtjevom.

Ti su podaci:

  • Identifikacijski podaci (ime i prezime)
  • Kontakt podaci (broj telefona, e-mail)
  • Drugi podaci koje navedete u svom upitu ili komentaru (predmet upita, komentari…)

Ako nam se obraćate putem kontakt obrasca ili na neki drugi način s upitom oko naših proizvoda i usluga, naša obrada podataka se temelji na našem legitimnom interesu u smislu članka 6 (1) f GDPR-a, koji se temelji na potrebi vođenja korespondencije u vezi s našom djelatnosti. Bez pružanja tih podataka, nećemo Vam moći odgovoriti na upit ili pružiti uslugu.

Vaše podatke koje obrađujemo u ovu svrhu čuvamo najdulje 18 mjeseci nakon posljednje komunikacije.

  • Sklapanje ugovora: U slučaju sklapanja kupoprodajnog ugovora s Vama, prikupljamo Vaše identifikacijske podatke nužne za sklapanje ugovora, adresu, kontakt podatke, podatke o ugovoru, isporuci i plaćanju (uključujući i potvrde o plaćanju, način plaćanja i slično) kao i vrstu vozila i tehničke podatke o vozilu koje ste odabrali te dodatne podatke vezane za naš odnos s Vama. kako bismo postupali u skladu s obvezujućim pravnim propisima, primjerice iz područja trgovačkog, poreznog ili kaznenog prava, propisa o sprečavanju pranja novca i slično.

U slučaju sklapanja ugovora, podatke vezane za ugovor čuvamo onoliko koliko je propisano obvezujućim propisima (npr. računovodstvenim propisima ili propisima o sprečavanju pranja novca). Sukladno Zakonu o računovodstvu ugovor moramo čuvati 11 godina, računajući od zadnjeg dana poslovne godine u kojoj unesen u poslovne knjige, dok račune te svu drugu dokumentaciju bitna za utvrđivanje i plaćanje poreza čuvamo 10 godina sukladno poreznim propisima.

  • Postupanje u skladu s regulatornim zahtjevima: Vaše podatke također obrađujemo kako bismo postupali u skladu s obvezujućim pravnim propisima, primjerice iz područja praćenja i sigurnosti proizvoda, ili radi sprečavanja prijevara i pranja novca, sprečavanja, suzbijanja i istraživanja financiranja terorizma, radi postavljanja pravnih zahtjeva i obrane u pravnim sporovima; te općenito iz područja  trgovačkog, računovodstvenog, poreznog ili kaznenog prava, propisa o sprečavanju pranja novca i slično. Ovo uključuje i otkrivanje osobnih podataka na zahtjev nadležnim ili nadzornim tijelima, uključujući porezna tijela. U ovu svrhu Vaše podatke čuvamo onoliko dugo koliko je to propisano primjenjivim zakonodavstvom.
  • Pretplata na newsletter: Ako na to pristanete, obrađujemo podataka o Vašoj  e-mail adresi kako bismo vas obavještavali o našim proizvodima, događajima i uslugama. Pravna osnova za ovu obradu je Vaša privola, sukladno članku 6 (1) a GDPR-a, koju ste prethodno dali naznačivši da želite primati takve komunikacije. Ako više ne želite primati promotivne e-mailove, možete se odjaviti u bilo kojem trenutku klikom na link za odjavu. U tom slučaju povlačenje privole neće utjecati na zakonitost obrade koja se odvijala prije njenog povlačenja.

Vaše podatke obrađujemo u ovu svrhu do Vašeg povlačenja privole.

  • Kolačići: Osobne podatke prikupljamo putem kolačića i sličnih tehnologija. Za više informacija o tome kako koristimo kolačiće, u nastavku donosimo njihov pregled.

Na web stranici koristimo kolačiće – malene tekstualne datoteke koje se spremaju na Vaš uređaj kada posjetite web stranicu. Prema trajanju, kolačići mogu biti trajni ili privremeni (kolačići sesije), ovisno o tome ostaju li spremljeni na Vašem računalu nakon zatvaranja preglednika. Ako se radi o kolačićima sesije, oni se uklanjaju s Vašeg računala čim zatvorite internet preglednik. Prema svrsi, kolačići mogu biti  nužni, funkcionalni, analitički i marketinški. Nužni kolačići su potrebni za pravilno funkcioniranje i pristupanje sadržaju naše stranice. Ovisno o izvoru, mogu biti kolačići prve strane (nalaze se na web-stranici koju posjećujete) i kolačići trećih strana. Funkcionalni kolačići služe kako pamćenju pojedinih postavki i odabira koje ste napravili za vrijeme korištenja stranice. Kolačići trećih strana su kolačići vanjskih pružatelja usluga ili drugih web-stranica, koje mogu koristiti vlastite kolačiće. Pomoću takvih kolačića, druge lokacije na webu mogu pratiti Vaš posjet našoj web stranici. Na našoj stranici, temeljem našeg legitimnog interesa kako bismo Vam je pružili, koristimo:

 

NazivTrajanjeOpis
NUŽNI
cookieyes-consent12 mjeseciKolačić prve strane, bilježi korisnikovu suglasnost za korištenje kolačića (CookieYes sustav).
cmplz_*12 mjeseciKolačić prve strane, služi za upravljanje kolačićima.
FUNKCIONALNI KOLAČIĆI
webp_lossy_supported12 mjeseciKolačić prve strane, njegova je svrha pohranjivanje postavki suglasnosti za analitičke kolačiće.
wp-settings-*12 mjeseciKolačić prve strane, pohranjuje korisničke postavke administracijskog sučelja WordPressa
wp-settings-time-*12 mjeseciKolačić prve strane, pohranjuje korisničke postavke administracijskog sučelja WordPressa
wp-wpml_current_languagesesijaKolačići prve strane, povezani s dodatkom WPML, služe za pohranjivanje postavki jezika.
wpml-*sesijaKolačići prve strane, povezani s dodatkom WPML, koriste se za upravljanje višejezičnim sadržajem na stranici.
filebird12 mjeseciKolačić prve strane, služi za upravljanje medijskim datotekama putem FileBird dodatka
e_kit-*12 mjeseci Kolačić prve strane, služi za upravljanje sadržajem i dizajnom stranice, povezan s Elementor dodatkom
e_globals12 mjeseciKolačić prve strane, služi za upravljanje sadržajem i dizajnom stranice, povezan s Elementor dodatkom
screentypesesijaKolačić prve strane, služi za detektiranje tipa uređaja radi optimizacije prikaza
loglevelsesijaKolačić prve strane, služi za definiranje razine zapisivanja pogrešaka u konzoli
ANALITIČKI KOLAČIĆI
_ga2 godineKolačić prve strane, u sklopu Google Analytics usluge – koristi se u svrhu razlikovanja posjetitelja dodijeljivanjem jedinstvenog nasumično generiranog broja kao identifikatora, koristi se za analizu podataka o posjetiteljima
_gid24 sataKolačić prve strane, u sklopu Google Analytics usluge – koristi se u svrhu razlikovanja posjetitelja te analizu posjećenosti stranice
_gat_gtag_UA_*1 minutaKolačić prve strane, u sklopu Google Analytics usluge – pohranjuje jedinstveni ID posjetitelja i koristi se u svrhu ograničavanja broja zahtjeva prema stranici
pys_7 danaKolačić prve strane, povezan s dodatkom PixelYourSite za analitiku i praćenje događaja i konverzija
last_pys*
7 danaKolačić prve strane, povezan s dodatkom PixelYourSite za upravljanje alatima za analitiku i praćenje događaja
  • Pristup i korištenje web stranice: Vaše aktivnosti na web stranici, uključujući vaše osobne podatke, bilježe se u log datotekama, posebnim datotekama koje se koriste za pohranu podataka o događajima i aktivnostima vezanim uz IT sustav koji se koristi za pružanje web stranice). Podaci prikupljeni u log datotekama obrađuju se prvenstveno u svrhe vezane uz pružanje web stranice. Obrađujemo vaše osobne podatke (uključujući IP adresu i tehničke podatke o vrsti preglednika, vrsti uređaja i identifikator mobilnog uređaja, podatke o pregledniku i podatke prikupljene putem kolačića ili drugih sličnih tehnologija) u svrhu pružanja web stranice i omogućavanja sadržaja koji se nalazi na web stranici, u analitičke i statističke svrhe – tada je pravna osnova za obradu naš legitimni interes (članak 6.1 (f) GDPR), da izvršimo pružimo web stranicu i provodimo analizu aktivnosti posjetitelja, kao i njihovih preferencija, u svrhu poboljšanja korištenih funkcionalnosti i pruženih usluga.
  • Profili na društvenim mrežama: U svrhu promocije, objave sadržaja i komunikacije koristimo i službene profile na društvenim mrežama. Prilikom interakcije na društvenim mrežama prikupljamo i obrađujemo Vaše podatke, kako bismo komunicirali s Vama (temeljem našeg legitimnog interesa), ali ih ne pohranjujemo ni dodatno ne obrađujemo. Ovlaštene osobe koje imaju pravo pristupa našim profilima imaju uvid u takve komunikacije ili objave.

 

U odnosu na obradu osobnih podataka na određeni način putem naših profila na društvenim mrežama, društvena mreža se u određenim situacijama s nama može smatrati zajedničkim voditeljima obrade. Za Facebook i Instagram profile, zajednički smo voditelji s Meta Platforms Ireland Limited, više informacija oko takve obrade možete naći ovdje. Za obradu putem našeg profila na LinkedInu, također se za određene obrade smatramo zajedničkim voditeljima obrade. Molimo Vas i da pročitate primjenjiva pravila postupanja s Vašim podacima pružatelja usluga društvenih mreža na kojima imate profil, npr. LinkedIn, Facebook, Instagram.

4. Razdoblje pohrane

Razdoblje naše obrade Vaših podataka ovisi o vrsti pružene usluge i svrsi obrade; u načelu će se podaci čuvati do ispunjenja svrha u koje su prikupljeni, osim u slučaju kada smo određenim propisima vezani dulje čuvati osobne podatke. Podatci se neće koristiti niti pohranjivati osobne podatke dulje nego što je potrebno za ispunjenje gore navedenih svrha, ispunjenje ugovornih obveza ili u skladu s primjenjivim zakonima. Nakon isteka određenih rokova osobne podatke brišemo.

5. Mjere sigurnosti podataka

Uveli smo snažne tehničke i organizacijske mjere za zaštitu Vaših osobnih podataka u skladu s trenutnim, općim stanjem tehnologije, posebno radi zaštite osobnih podataka od gubitka, krivotvorenja ili pristupa neovlaštenih trećih osoba. Nakon što primimo vaše osobne podatke, upotrijebit ćemo stroge procedure i sigurnosne značajke kako bismo spriječili neovlašteni pristup. Međutim, prijenos informacija putem interneta nije potpuno siguran. Dakle, iako ćemo dati sve od sebe da zaštitimo vaše osobne podatke, ne možemo uvijek jamčiti sigurnost vaših osobnih podataka koji se prenose putem naše web stranice. U slučaju da dođe do sigurnosnog incidenta Osobnih podataka, odmah ćemo ga prijaviti i poduzeti popravne mjere u skladu sa zahtjevima primjenjivog zakona i regulatornih tijela.

6. Pristup Vašim osobnih podacima

Ovisno o prirodi i svrsi obrade, Vaše Osobne podatke možemo otkriti našim poslovnim partnerima, izvršiteljima obrade koji obrađuju podatke po našem nalogu, poput pružatelja informacijsko-komunikacijskih usluga (npr. pružateljima usluga hosting web stranice, u mjeri u kojoj je to nužno za hosting stranice), pružateljima knjigovodstvenih usluga i slično.

Ako je to potrebno za ispunjenje svrhe (npr. sklapanje i izvršenje ugovora), Vaše osobne podatke možemo dijeliti s našim poslovnim partnerima, npr., dobavljačima i pružateljima usluga, podizvođačima i drugim organizacijama za potrebe pružanja usluge nama ili izravno vama u naše ime. Takve treće strane mogu uključivati pružatelje usluga u oblaku (kao što su hosting i upravljanje e-poštom) ili druge pružatelje usluga. S pružateljima usluga dijelimo samo one osobne podatke koji su nužni za pružanje njihovih usluga i s njima imamo sklopljene odgovarajuće ugovore koji osiguravaju zaštitu Vaših podataka.

Kako smo već napomenuli, Vaše podatke također možemo otkriti nadležnim ili nadzornim tijelima, uključujući porezna tijela, te u okviru pravnih postupaka radi zaštite naših prava, imovine ili sigurnosti, kao i prava, imovine ili sigurnosti naših kupaca, zaposlenika ili javnosti, te za sprječavanje ili istragu potencijalnih prijevara ili nezakonitih aktivnosti.

Kada treće strane imaju pristup vašim osobnim podacima, poduzet ćemo potrebne ugovorne, tehničke i organizacijske mjere kako bismo osigurali sigurnu obradu vaših osobnih podataka.

7. Međunarodni prijenos podataka

U pravilu, Vaše podatke nećemo prenositi u treće zemlje, tj. zemlje za koje se ne smatra da pružaju odgovarajuću razinu zaštite osobnih podataka.

Ako će to biti potrebno, točnije, ako se netko od naših pružatelja usluga bez kojeg Vam ne možemo pružiti uslugu  ili postupiti po Vašem zahtjevu nalazi u tzv. trećim zemljama, odnosno državama izvan Europskog gospodarskog prostora, osigurat ćemo odgovarajuću razinu zaštite na temelju odgovarajućih ugovornih i drugih mehanizama kao što su standardne ugovorne klauzule koje je usvojila Europska komisija uz (po potrebi) dodatne tehničke mjere (npr. enkripciju vaših podataka ili druge potrebne korake).

8. Vaša prava u vezi s osobnim podacima

U vezi s našom obradom, imate sljedeća prava:

  1. Pravo na pristup osobnim podacima: potvrdu obrađuju li se Vaši osobni podaci i u kojoj mjeri te dobiti kopiju Vaših osobnih podataka
  2. Pravo na prenosivost podataka:  pod određenim uvjetima, imate pravo da Vam se vaši osobni podaci dostave ili prenesu drugom voditelju obrade u uobičajenom, strojno čitljivom formatu.
  3. Pravo na ispravak vaših osobnih podataka kako bi bili točni ili potpuni.
  4. Pravo na brisanje vaših osobnih podataka iz naših zapisa u određenim okolnostima, primjerice, ako više nisu nužni u odnosu na svrhu za koju su prikupljeni, ako se radi o nezakonitoj obradi, ako obrada nerazmjerno zadire u Vaše zaštićene interese ili se obrada podataka oslanja na Vašu privolu koju ste povukli. Međutim, morate pritom imati na umu da postoji mogućnost da imamo jače legitimne razloge za obradu, o čemu ćemo Vas obavijestiti (primjerice zakonom uređene obveze pohranjivanja, ili radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva, itd.)
  5. Pravo na ograničenje obrade osobnih podataka u određenim situacijama.
  6. Prigovor na obradu vaših osobnih podataka koje obrađujemo temeljem legitimnog interesa.
  7. Povlačenje privole u bilo kojem trenutku. Povlačenje pristanka ne utječe na zakonitost obrade provedene prije povlačenja.
  8. Pravo na podnošenje pritužbe nadzornom tijelu – u vezi s obradom Vaših Osobnih podataka možete podnijeti pritužbu nadležnom tijelu, Agenciji za zaštitu osobnih podataka, e-mail: azop@azop.hr, web: azop.hr.

9. Pitanja i upiti

Za sva pitanja, dodatne informacije ili zahtjeve vezane za obradu osobnih podatka slobodno nam se obratite putem adrese: obrada.podataka@hexieauto.com

10. Kako ćemo ažurirati ovu Obavijest o privatnosti?

Povremeno ćemo ažurirati ili mijenjati ovu Politiku radi usklađivanja s našim poslovnim procesima, pri čemu će na našoj web stranici biti dostupna ažurirana verzija, zajedno s jasno naznačenim datumom izmjena.