IZJAVA O PRIKUPLJANJU I OBRADI OSOBNIH PODATAKA NA PORTALU NAUTIKA.EVISITOR.HR

Sukladno članku 12., 13. i 14. Uredbe (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka) Hrvatska turistička zajednica, ovime Vas obavještava o obradi Vaših osobnih podataka u okviru portala nautika.evisitor.hr (dalje u tekstu: portal)

Ova Izjava o prikupljanju i obradi osobnih podataka na portalu (u daljnjem tekstu: Izjava) namijenjena je svim korisnicima ovog portala te objašnjava što se, zašto i na koji način događa s Vašim osobnim podacima.

Mi uistinu brinemo za Vašu privatnost i sigurnost te nastojimo osigurati da su svi Vaši osobni podaci zaštićeni najmodernijom sigurnosnom tehnologijom.

PODACI O VODITELJU OBRADE

Voditelj obrade koji je odgovoran za obradu Vaših osobnih podataka je:

    Hrvatska turistička zajednica

    Iblerov trg 10/IV, Zagreb, Hrvatska

    OIB: 72501368180

 KONTAKT  PODACI O SLUŽBENIKU ZA ZAŠTITU PODATAKA

Upite i primjedbe vezane uz ovu Izjavu, kao i dodatne informacije oko zaštite i obrade Vaših osobnih podataka možete dostaviti službeniku za zaštitu osobnih podataka Hrvatske turističke zajednice:

  • poštom na adresu Iblerov trg 10/IV., n.p. Službenik za zaštitu podataka,
  • putem elektroničke pošte na adresu zop@htz.hr


PRAVNA OSNOVA, SVRHA OBRADE PODATAKA TE KATEGORIJE OSOBNIH PODATAKA KOJI SE OBRAĐUJU

Hrvatska turistička zajednica prikuplja samo ograničene količine Vaših osobnih podataka koje su nužne kako bismo Vam omogućili plaćanje pristojbe putem ovog portala te odgovorili na Vaš zahtjev.

Hrvatska turistička zajednica prikuplja sljedeće podatke:

  1. Kada se registrirate na portal: Korisničko ime na webshopu nautika.evisitor.hr, email, lozinka. Ti podaci su obavezni i nužni kako bi se mogli registrirati na webshop, a uneseni su u „Tvoj profil“.
  2. Prilikom kupnje vinjete: ime, prezime, email adresa, dužina plovila, ime plovila, oznaka plovila, zastava na plovila, mjesto polaska, polazna luka, država, grad prebivališta, adresa prebivališta, mjesto rođenja, država rođenja, datum rođenja, državljanstvo, vrsta isprave, broj isprave.
  3. Kod provođenja autorizacije i naplate pristojbe putem kreditnih kartica: ime, prezime, e-mail, br. telefona, adresa, mjesto, poštanski broj, država, vrsta kartice, broj kartice, vrijeme trajanja kartice, CVV kod kartice. Navedeni podaci za uplatu pristojbe se prikupljaju prema zakonskoj osnovi, odnosno naplata turističke pristojbe za nautičare vrši se temeljem Zakona o turističkoj pristojbi (NN 52/19, 32/20, 42/20) te Pravilnika o visini, načinu plaćanja i raspodjeli turističke pristojbe za čarterska plovila, brodove za višednevna kružna putovanja i osobe koje borave na plovilu (nautičari) te načinu plaćanja turističke pristojbe za brodove na kružnom putovanju u međunarodnom pomorskom prometu i međunarodnom prometu na unutarnjim vodama (NN 73/2020).
  4. Kolačići (Cookies)
    U svrhu prikupljanja određenih podataka o aktivnostima ili zahtjevima Korisnika, moguće je korištenje posebne male datoteke, „kolačiće“ (cookies) koji se snimaju na računalo Korisnika i služe za ostvarivanje određene svrhe. U skladu s navedenim objavljena je i odgovarajuća Politika korištenja kolačića (cookie policy) koja se objavljuje na Servisu i s kojom se Korisnik upoznaje na odgovarajući način kada prvi puta pristupa istima. Politika korištenja „kolačića“ (cookie policy) opisuje koje vrste „kolačića“ i u koje svrhe se koriste te upućuje Korisnika na mogućnost da odbije prihvatiti uporabu kolačića odnosno da istu prihvati čime pristaje na način i svrhu korištenja istih te se u navedenom slučaju Politika korištenja „kolačića“ (cookie policy) objavljuje zasebno od Općih uvjeta, ali čini njihov sastavni dio. Više o kolačićima možete naći ovdje: Cookies – https://ico.org.uk/for-organisations/guide-to-pecr/cookies-and-similar-technologies

Neophodni Kolačići

Neophodni kolačići su ključni za osiguranje osnovne funkcionalnosti web stranice. Ovi kolačići omogućuju postavljanje vaših preferencija kao što su postavke jezika, privatnosti ili punjenja sadržaja na web stranici. Bez ovih kolačića, naša web stranica i mobilne aplikacije ne mogu pravilno funkcionirati. S obzirom na to da su neophodni za pružanje osnovnih usluga, nije nam potrebna Vaša prethodna privola, ali želimo da znate kako njima upravljate.

Podaci koji se prikupljaju putem ovih kolačića uključuju:

  • Postavke jezika
  • Podaci za prijavu u portal
  • Informacije potrebne za sigurno i ispravno funkcioniranje stranice

Analitički kolačići

Analitički kolačići koriste se isključivo na temelju Vaše privole, a u svrhu anonimnog praćenja statistike posjećenosti i interakcija na našoj stranici. Ovi kolačići omogućuju nam da razumijemo kako korisnici koriste našu web stranicu, koje stranice su najposjećenije te na koji način možemo poboljšati sadržaj i funkcionalnosti kako bi korisničko iskustvo bilo bolje. Podaci prikupljeni putem ovih kolačića su agregirani i ne sadrže osobne informacije.

Podaci koji se prikupljaju putem analitičkih kolačića uključuju:

  • Broj posjeta i trajanje posjeta
  • Stranice koje su najposjećenije
  • Interakcije korisnika s različitim elementima stranice
  • Geografske informacije korisnika koji pristupa stranici
  • Karakteristike uređaja koji služi za pristup stranici (model uređaja, operacijski sustav, kategorija uređaja)

Ovi kolačići se koriste isključivo za interne svrhe i pomažu nam u stalnom poboljšavanju našeg sadržaja i usluga koje pružamo korisnicima. Ako želite onemogućiti prikupljanje ovih podataka, to možete učiniti u postavkama kolačića, no imajte na umu da nam ovi podaci pomažu da bolje razumijemo potrebe korisnika i poboljšamo njihovo iskustvo.

Prilikom pristupa portalu može se privremeno pohraniti Vaša IP adresa.

IP adrese mogu se pohranjivati i koristiti isključivo radi praćenja Vaše aktivnosti na portalu (activity log) u svrhu otkrivanja povreda zakonskih propisa, Općih uvjeta, utvrđivanja nezakonitih ili drugih neprihvatljivih radnji. Podaci o IP adresama i praćenju aktivnosti Vas kao korisnika se mogu u bilo koje doba ustupiti nadležnim tijelima javne vlasti radi utvrđivanja bilo kakve na zakonu temeljene odgovornosti Vas kao korisnika. Pohranjivanje IP adrese i podataka o aktivnostima vrši se privremeno.

VRIJEME ČUVANJA PODATAKA

Podatke o transakcijama dužni smo čuvati u skladu sa zakonskim rokovima čuvanja propisanim zakonskim odredbama iz područja računovodstva odnosno o čuvanju knjigovodstvenih isprava. Stoga vodite računa da je pravo na njihovo brisanje zakonski ograničeno.

U odnosu na podatke koji se obrađuju temeljem privole sve dok ne iskoristite svoje pravo na prigovor ili dok ne povučete privolu za obradu osobnih podataka. Privolu nam dajete u potpunosti dobrovoljno. Davanje i povlačenje privole nema utjecaja na korištenje portala. Privolu možete povući putem postavki kolačića. Ako odlučite povući privolu prestat će se obrađivati podaci koje ste nam dali temeljem te privole.

Sve dok imamo otvorenu komunikaciju u smislu uspostavljanja poslovne suradnje, pohranjivat ćemo i dalje koristiti vaše osobne podatke potrebne za uspostavljanje našeg poslovnog odnosa, kao i za vrijeme trajanja našeg ugovornog odnosa. Ako daljnja komunikacija neće postojati, najkasnije 6 mjeseci nakon zadnje komunikacije izbrisat ćemo sve vaše osobne podatke.

Svakako, u bilo kojem trenutku imate nas pravo zatražiti zaustavljanje daljnje obrade vaših osobnih podataka i njihovo brisanje.

Hrvatska turistička zajednica redovito procjenjuje razdoblje pohrane osobnih podataka kojima raspolaže te iste briše po prestanku svrhe u koju su predmetni podaci prikupljeni, osim ako su isti izuzeti kao dokaz u sudskom, upravnom, arbitražnom ili drugom postupku.

PRIMATELJI OSOBNIH PODATAKA

Pristup osobnim podacima imaju odgovorne osobe Hrvatske turističke zajednice, odnosno zaposlenici Hrvatske turističke zajednice koji u okviru svojih poslova obrađuju takve podatke te društvo Modus Ininitum d.o.o. koje za Hrvatsku turističku zajednicu vrši usluge održavanja i nadogradnje predmetne web aplikacije. Podatke iz procesa registracije i prijave, te ostali podaci o Vama neće se davati na uvid trećoj strani niti će isti biti dostupni trećoj strani osim u slučaju kada je takva obaveza regulirana važećim propisima.

Kako bismo proveli narudžbu vinjete ili noćenja, moramo Vaše podatke proslijediti drugim sudionicima potrebnim za izvršenje platne ili kartične transakcije, kao što su pružatelji usluga procesiranja kartičnih transakcija. Za plaćanje putem webshopa se koristi servis Monri WSPay – Web Secure Payment Gateway.

Vaši osobni podaci mogu biti otkriveni mjerodavnim službama i tijelima javne vlasti kada to zahtijeva mjerodavno pravo ili u dobroj vjeri (npr. radi pridržavanja odredbi zakona ili tijekom pravnih postupaka u odnosu na Hrvatsku turističku zajednicu; radi zaštite i obrane prava ili imovine Hrvatske turističke zajednice ili, u hitnim okolnostima, radi zaštite osobne sigurnosti partnera Hrvatske turističke zajednice ili javnosti).

POVEZNICE NA DRUGE STRANICE

Naša web stranica može sadržavati poveznice na druge web stranice koje nisu u vlasništvu, upravljane ili održavane od strane Hrvatske turističke zajednice. Kada napustite stranicu, trebate primijetiti i pročitati uvjete i pravila privatnosti svake web stranice koju posjećujete. Ne kontroliramo, preporučujemo ili ne podržavamo te nismo povezani s tim web stranicama ili njihovim sadržajem, proizvodima, uslugama ili pravilima privatnosti.

PRAVA U VEZI S OBRADOM OSOBNIH PODATAKA

Obvezujemo se da ćemo čuvati vaše osobne podatke kao povjerljive i osigurati ostvarivanje Vaših prava. Imajući to u vidu, imate pravo zatražiti od Hrvatske turističke zajednice pristup i ispravljanje Vaših Osobnih podataka ili brisanje istih, ili ograničenja obrade u vezi s Vašim Osobnim podacima ili prigovoriti aktivnosti obrade. Pored naznačenog, imate pravo znati primatelje ili kategorije primatelja kojima su Vaši Osobni podaci bili ili će biti otkriveni.

Svoja prava možete ostvarivati jednostavno nas obavještavajući o razlogu svojeg zahtjeva i pravu koje želite ostvariti i to:

  • putem e-poštu na zop@htz.hr ili
  • slanjem zahtjeva na adresu Hrvatske turistička zajednica, Iblerov trg 10/IV, Zagreb, Hrvatska.

Zahtjev možemo odbiti ako ne možemo potvrditi Vaš identitet kao vlasnika osobnih podataka ili ako postoje druga zakonska ograničenja. U slučaju da Vas ne možemo identificirati putem prikupljenih podataka zatražiti ćemo djelomičnu presliku Vašeg osobnog dokumenta putem kojeg Vas možemo identificirati.

Ako imate prigovor vezano uz obradu podataka ili svojih prava, odnosno ukoliko smatrate da obrada vaših osobnih podataka nije zakonita, obratite nam se s povjerenjem. Ako ne uspijemo riješiti Vaš prigovor imate pravo podnijeti pritužbi izravno nadležnom nadzornom tijelu, posebice u zemlji EU u kojoj imate uobičajeno boravište ili mjesto rada.

Izravni kontakti hrvatskog nacionalnog nadzornog tijela su:

AGENCIJA ZA ZAŠTITU OSOBNIH PODATAKA (AZOP)

Selska cesta 136

HR – 10 000 Zagreb

Telefon: +385 1 4609 000

e-mail: azop@azop.hr

Web: www.azop.hr

MJERE ZA ZAŠTITU SIGURNOSTI PODATAKA

Sigurnost Vaših Osobnih podataka iznimno nam je važna, stoga smo postavili odgovarajuće fizičke, elektroničke i upravljačke postupke te tehničke i organizacije mjere kako bismo zaštitili podatke koje prikupljamo. Zbog otvorene prirode interneta, ne možemo jamčiti da će komunikacija između Vas i nas ili informacija pohranjenih na našoj web stranici ili na našim poslužiteljima biti potpuno sigurna od neovlaštenog pristupa trećih strana.

WSPay kao izvršitelj provođenja autorizacije i naplate kreditnih kartica postupa s osobnim podacima u svojstvu izvršitelja obrade te sa osobnim podacima postupa u skladu sa Općom uredbom o zaštiti podataka Europskog parlamenta i Vijeća broj 2016/679 te prema strogim pravilima PCI DSS L1 regulative o zaštititi upisa i prijenosa podataka. WSPay koristi SSL certifikat 256 bitne enkripcije te TLS 1.2 kriptografski protokol kao najviše stupnjeve zaštite kod upisa i prijenosa podataka. Osobni podaci koji se koriste u svrhu autorizacije i naplate odnosno u izvršavanja obveza iz Ugovora ili temeljem Ugovora, smatraju se povjerljivim podacima.

Za uplatu turističke pristojbe (autorizacije i naplate) potrebni su osobni podaci uplatitelja. WSPay osobne podatke ne obrađuje niti koristi osim u svrhe izvršenja ugovora autorizacije i naplate. WSPay jamči ispunjavanje svih uvjeta određenih važećim propisima o zaštiti osobnih podataka za izvršitelje obrade osobnih podataka, a osobito poduzimanje svih potrebnih tehničkih, organizacijskih i sigurnosnih mjera, a to naročito potvrđuje i PCI DSS L1 certifikatom.

KONTAKT INFORMACIJE

Ako imate bilo kakvih pitanja ili komentara u vezi s ovom Izjavom, možete nas kontaktirati putem našeg online obrasca koji je dostupan na ovoj web stranici, putem e-maila info@htz.hr ili putem telefona 01 4699 333.

UNAPRJEĐENJE OVE IZJAVE

Zadržavamo pravo tekst ove Izjave povremeno prilagođavati i unaprjeđivati, prije svega u svrhu poštivanja zakonskih promjena, odnosno, promjena u svrhama i načinima obrade.

Međutim, Vaša prava koja proizlaze iz ove Izjave ili iz odgovarajućih zakonskih propisa nećemo ograničavati niti ih mijenjati na Vašu štetu. U slučaju da dođe do promjena pravila koja mogu utjecati na Vaša prava, o tome ćemo Vas obavijestiti pravovremeno i izravno na prikladan način.