Sukladno članku 12., 13. i 14. Uredbe (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka) Hrvatska turistička zajednica, ovime Vas obavještava o obradi Vaših osobnih podataka u okviru portala nautika.evisitor.hr (dalje u tekstu: portal)
Ova Izjava o prikupljanju i obradi osobnih podataka na portalu (u daljnjem tekstu: Izjava) namijenjena je svim korisnicima ovog portala te objašnjava što se, zašto i na koji način događa s Vašim osobnim podacima.
Mi uistinu brinemo za Vašu privatnost i sigurnost te nastojimo osigurati da su svi Vaši osobni podaci zaštićeni najmodernijom sigurnosnom tehnologijom.
Voditelj obrade koji je odgovoran za obradu Vaših osobnih podataka je:
Hrvatska turistička zajednica
Iblerov trg 10/IV, Zagreb, Hrvatska
OIB: 72501368180
Upite i primjedbe vezane uz ovu Izjavu, kao i dodatne informacije oko zaštite i obrade Vaših osobnih podataka možete dostaviti službeniku za zaštitu osobnih podataka Hrvatske turističke zajednice:
Hrvatska turistička zajednica prikuplja samo ograničene količine Vaših osobnih podataka koje su nužne kako bismo Vam omogućili plaćanje pristojbe putem ovog portala te odgovorili na Vaš zahtjev.
Hrvatska turistička zajednica prikuplja sljedeće podatke:
Neophodni kolačići su ključni za osiguranje osnovne funkcionalnosti web stranice. Ovi kolačići omogućuju postavljanje vaših preferencija kao što su postavke jezika, privatnosti ili punjenja sadržaja na web stranici. Bez ovih kolačića, naša web stranica i mobilne aplikacije ne mogu pravilno funkcionirati. S obzirom na to da su neophodni za pružanje osnovnih usluga, nije nam potrebna Vaša prethodna privola, ali želimo da znate kako njima upravljate.
Podaci koji se prikupljaju putem ovih kolačića uključuju:
Analitički kolačići koriste se isključivo na temelju Vaše privole, a u svrhu anonimnog praćenja statistike posjećenosti i interakcija na našoj stranici. Ovi kolačići omogućuju nam da razumijemo kako korisnici koriste našu web stranicu, koje stranice su najposjećenije te na koji način možemo poboljšati sadržaj i funkcionalnosti kako bi korisničko iskustvo bilo bolje. Podaci prikupljeni putem ovih kolačića su agregirani i ne sadrže osobne informacije.
Podaci koji se prikupljaju putem analitičkih kolačića uključuju:
Ovi kolačići se koriste isključivo za interne svrhe i pomažu nam u stalnom poboljšavanju našeg sadržaja i usluga koje pružamo korisnicima. Ako želite onemogućiti prikupljanje ovih podataka, to možete učiniti u postavkama kolačića, no imajte na umu da nam ovi podaci pomažu da bolje razumijemo potrebe korisnika i poboljšamo njihovo iskustvo.
Prilikom pristupa portalu može se privremeno pohraniti Vaša IP adresa.
IP adrese mogu se pohranjivati i koristiti isključivo radi praćenja Vaše aktivnosti na portalu (activity log) u svrhu otkrivanja povreda zakonskih propisa, Općih uvjeta, utvrđivanja nezakonitih ili drugih neprihvatljivih radnji. Podaci o IP adresama i praćenju aktivnosti Vas kao korisnika se mogu u bilo koje doba ustupiti nadležnim tijelima javne vlasti radi utvrđivanja bilo kakve na zakonu temeljene odgovornosti Vas kao korisnika. Pohranjivanje IP adrese i podataka o aktivnostima vrši se privremeno.
Podatke o transakcijama dužni smo čuvati u skladu sa zakonskim rokovima čuvanja propisanim zakonskim odredbama iz područja računovodstva odnosno o čuvanju knjigovodstvenih isprava. Stoga vodite računa da je pravo na njihovo brisanje zakonski ograničeno.
U odnosu na podatke koji se obrađuju temeljem privole sve dok ne iskoristite svoje pravo na prigovor ili dok ne povučete privolu za obradu osobnih podataka. Privolu nam dajete u potpunosti dobrovoljno. Davanje i povlačenje privole nema utjecaja na korištenje portala. Privolu možete povući putem postavki kolačića. Ako odlučite povući privolu prestat će se obrađivati podaci koje ste nam dali temeljem te privole.
Sve dok imamo otvorenu komunikaciju u smislu uspostavljanja poslovne suradnje, pohranjivat ćemo i dalje koristiti vaše osobne podatke potrebne za uspostavljanje našeg poslovnog odnosa, kao i za vrijeme trajanja našeg ugovornog odnosa. Ako daljnja komunikacija neće postojati, najkasnije 6 mjeseci nakon zadnje komunikacije izbrisat ćemo sve vaše osobne podatke.
Svakako, u bilo kojem trenutku imate nas pravo zatražiti zaustavljanje daljnje obrade vaših osobnih podataka i njihovo brisanje.
Hrvatska turistička zajednica redovito procjenjuje razdoblje pohrane osobnih podataka kojima raspolaže te iste briše po prestanku svrhe u koju su predmetni podaci prikupljeni, osim ako su isti izuzeti kao dokaz u sudskom, upravnom, arbitražnom ili drugom postupku.
Pristup osobnim podacima imaju odgovorne osobe Hrvatske turističke zajednice, odnosno zaposlenici Hrvatske turističke zajednice koji u okviru svojih poslova obrađuju takve podatke te društvo Modus Ininitum d.o.o. koje za Hrvatsku turističku zajednicu vrši usluge održavanja i nadogradnje predmetne web aplikacije. Podatke iz procesa registracije i prijave, te ostali podaci o Vama neće se davati na uvid trećoj strani niti će isti biti dostupni trećoj strani osim u slučaju kada je takva obaveza regulirana važećim propisima.
Kako bismo proveli narudžbu vinjete ili noćenja, moramo Vaše podatke proslijediti drugim sudionicima potrebnim za izvršenje platne ili kartične transakcije, kao što su pružatelji usluga procesiranja kartičnih transakcija. Za plaćanje putem webshopa se koristi servis Monri WSPay – Web Secure Payment Gateway.
Vaši osobni podaci mogu biti otkriveni mjerodavnim službama i tijelima javne vlasti kada to zahtijeva mjerodavno pravo ili u dobroj vjeri (npr. radi pridržavanja odredbi zakona ili tijekom pravnih postupaka u odnosu na Hrvatsku turističku zajednicu; radi zaštite i obrane prava ili imovine Hrvatske turističke zajednice ili, u hitnim okolnostima, radi zaštite osobne sigurnosti partnera Hrvatske turističke zajednice ili javnosti).
Naša web stranica može sadržavati poveznice na druge web stranice koje nisu u vlasništvu, upravljane ili održavane od strane Hrvatske turističke zajednice. Kada napustite stranicu, trebate primijetiti i pročitati uvjete i pravila privatnosti svake web stranice koju posjećujete. Ne kontroliramo, preporučujemo ili ne podržavamo te nismo povezani s tim web stranicama ili njihovim sadržajem, proizvodima, uslugama ili pravilima privatnosti.
Obvezujemo se da ćemo čuvati vaše osobne podatke kao povjerljive i osigurati ostvarivanje Vaših prava. Imajući to u vidu, imate pravo zatražiti od Hrvatske turističke zajednice pristup i ispravljanje Vaših Osobnih podataka ili brisanje istih, ili ograničenja obrade u vezi s Vašim Osobnim podacima ili prigovoriti aktivnosti obrade. Pored naznačenog, imate pravo znati primatelje ili kategorije primatelja kojima su Vaši Osobni podaci bili ili će biti otkriveni.
Svoja prava možete ostvarivati jednostavno nas obavještavajući o razlogu svojeg zahtjeva i pravu koje želite ostvariti i to:
Zahtjev možemo odbiti ako ne možemo potvrditi Vaš identitet kao vlasnika osobnih podataka ili ako postoje druga zakonska ograničenja. U slučaju da Vas ne možemo identificirati putem prikupljenih podataka zatražiti ćemo djelomičnu presliku Vašeg osobnog dokumenta putem kojeg Vas možemo identificirati.
Ako imate prigovor vezano uz obradu podataka ili svojih prava, odnosno ukoliko smatrate da obrada vaših osobnih podataka nije zakonita, obratite nam se s povjerenjem. Ako ne uspijemo riješiti Vaš prigovor imate pravo podnijeti pritužbi izravno nadležnom nadzornom tijelu, posebice u zemlji EU u kojoj imate uobičajeno boravište ili mjesto rada.
Izravni kontakti hrvatskog nacionalnog nadzornog tijela su:
AGENCIJA ZA ZAŠTITU OSOBNIH PODATAKA (AZOP)
HR – 10 000 Zagreb
Telefon: +385 1 4609 000
e-mail: azop@azop.hr
Web: www.azop.hr
Sigurnost Vaših Osobnih podataka iznimno nam je važna, stoga smo postavili odgovarajuće fizičke, elektroničke i upravljačke postupke te tehničke i organizacije mjere kako bismo zaštitili podatke koje prikupljamo. Zbog otvorene prirode interneta, ne možemo jamčiti da će komunikacija između Vas i nas ili informacija pohranjenih na našoj web stranici ili na našim poslužiteljima biti potpuno sigurna od neovlaštenog pristupa trećih strana.
WSPay kao izvršitelj provođenja autorizacije i naplate kreditnih kartica postupa s osobnim podacima u svojstvu izvršitelja obrade te sa osobnim podacima postupa u skladu sa Općom uredbom o zaštiti podataka Europskog parlamenta i Vijeća broj 2016/679 te prema strogim pravilima PCI DSS L1 regulative o zaštititi upisa i prijenosa podataka. WSPay koristi SSL certifikat 256 bitne enkripcije te TLS 1.2 kriptografski protokol kao najviše stupnjeve zaštite kod upisa i prijenosa podataka. Osobni podaci koji se koriste u svrhu autorizacije i naplate odnosno u izvršavanja obveza iz Ugovora ili temeljem Ugovora, smatraju se povjerljivim podacima.
Za uplatu turističke pristojbe (autorizacije i naplate) potrebni su osobni podaci uplatitelja. WSPay osobne podatke ne obrađuje niti koristi osim u svrhe izvršenja ugovora autorizacije i naplate. WSPay jamči ispunjavanje svih uvjeta određenih važećim propisima o zaštiti osobnih podataka za izvršitelje obrade osobnih podataka, a osobito poduzimanje svih potrebnih tehničkih, organizacijskih i sigurnosnih mjera, a to naročito potvrđuje i PCI DSS L1 certifikatom.
Ako imate bilo kakvih pitanja ili komentara u vezi s ovom Izjavom, možete nas kontaktirati putem našeg online obrasca koji je dostupan na ovoj web stranici, putem e-maila info@htz.hr ili putem telefona 01 4699 333.
Zadržavamo pravo tekst ove Izjave povremeno prilagođavati i unaprjeđivati, prije svega u svrhu poštivanja zakonskih promjena, odnosno, promjena u svrhama i načinima obrade.
Međutim, Vaša prava koja proizlaze iz ove Izjave ili iz odgovarajućih zakonskih propisa nećemo ograničavati niti ih mijenjati na Vašu štetu. U slučaju da dođe do promjena pravila koja mogu utjecati na Vaša prava, o tome ćemo Vas obavijestiti pravovremeno i izravno na prikladan način.