Stanovnici američke savezne države Kalifornije ovdje mogu pronaći odredbe Kalifornijskog zakona o zaštiti privatnosti potrošača (CCPA)
Izjava o zaštiti podataka
Ime i kontaktni podatci osobe odgovorne za obradu i osobe zadužene za zaštitu podataka u okviru poduzeća
Ova Izjava o zaštiti podataka vrijedi za obradu podataka od strane:
Odgovorna osoba: Chrono24 GmbH (u nastavku „Chrono24”)
Haid-und-Neu-Str. 18, 76131 Karlsruhe, Njemačka
E-pošta:
Telefon: +49 (0)721 96693-0
Faks: +49 (0)721 96693-990
Osoba zadužena za zaštitu podataka na portalu Chrono24 dostupna je na gore navedenoj adresi, za uručiti Odjelu za zaštitu podataka odnosno na .
Prikupljanje i pohrana osobnih podataka te vrsta i svrha njihove upotrebe
a) Prilikom posjeta internetskoj stranici
Prilikom posjeta internetskoj stranici portala Chrono24 preglednik će na vašem krajnjem uređaju automatski poslati informacije poslužitelju naše internetske stranice. Te će informacije biti privremeno pohranjene u takozvanoj datoteci evidencije. Sljedeće će informacije bez vašeg sudjelovanja biti prikupljene i nakon 20 tjedana automatski biti izbrisane:
- IP adresa računala s kojeg se šalje upit,
- datum i vrijeme pristupa,
- naziv i URL odabrane datoteke,
- internetska stranica s koje se vrši pristup (referrer URL),
- ID sesije,
- korisnički agent,
- korišteni preglednik i po potrebi operativni sustav vašeg računala te ime vašeg pružatelja internetskih usluga.
Navedene ćemo podatke obraditi u sljedeće svrhe:
- za osiguranje neometane uspostave veze internetske stranice,
- za osiguranje ugodnog korištenja naše internetske stranice i optimizacije naše platforme,
- za osiguranje i analizu sigurnosti i stabilnosti sustava,
- za prepoznavanje i sprječavanje napada na našu internetsku stranicu i
- u druge interne statističke i administrativne svrhe.
Načelno ne koristimo prikupljene podatke kako bismo izvukli zaključke o vama kao osobi. Međutim, u slučaju napada na našu mrežnu infrastrukturu ćemo za ostvarenje ili obranu pravnih zahtjeva analizirati vašu IP adresu koju smo pohranili.
Obradu podataka temeljimo na našim legitimnim interesima prema čl. 6. st. 1 str. 1 slovu f Opće uredbe o zaštiti podataka EU-a (GDPR). Naši opravdani interesi proizlaze iz unaprijed navedenih svrha za prikupljanje podataka.
Osim toga, prilikom posjeta našoj interenetskoj stranici koristimo kolačiće i analitičke usluge. Detaljnija objašnjenja o tome možete pročitati pod stavkama 4 i 5 ove Izjave o zaštiti podataka.
b) Prilikom registracije kao korisnik na našoj platformi
Na našoj platformi kupci i privatni prodavatelji te komercijalni trgovci mogu izraditi korisnički račun. Za izradu korisničkog računa obvezan je unos navedenih podataka pod i), ii) te iii). Obrada tih podataka vrši se
- kako bismo vas mogli identificirati kao našeg ugovornog partnera,
- za zasnivanje, sadržajno oblikovanje, odvijanje i promjenu ugovornih odnosa s vama o korištenju naše platforme i za to ponuđenih usluga,
- za provjeru unesenih podataka u vezi s ispravnosti,
- po potrebi za neophodno uspostavljanje kontakta s vama u slučaju dodatnih pitanja te
- po potrebi za ostvarivanje bilo kakvih potraživanja protiv vas.
Obrada pod i), ii) te iii) navedenih podataka vrši se na vaš upit i potrebna je sukladno čl. 6 st. 1 str. 1 slovu b Opće uredbe o zaštiti podataka EU-a (GDPR) u prethodno navedene svrhe za korištenje platforme te time za izvršenje ugovora i predugovornih mjera.
Također, navođenje vašeg poreznog identifikacijskog broja prijeko je potrebno ako se našom platformom koristite za prodaju artikala. Obrada vašeg poreznog identifikacijskog broja legitimna je na temelju čl. 6. st. 1. slovo c OUZP-a zato što smo na temelju poreznog zakonodavstva obvezni prijaviti transakcije nadležnim poreznim upravama.
Ovisno o vrsti korisničkog računa imate djelomičnu mogućnost navesti podatke koje dobrovoljno želite navesti. Obradu dobrovoljno navedenih podataka temeljimo na našim opravdanim interesima prema čl. 6 st. 1 str. 1 slova f Opće uredbe o zaštiti podataka EU-a (GDPR). Oni služe poboljšanju uspostavljanja kontakta s vama i za osiguranje brzog rješavanja eventualnih pitanja.
Nakon brisanja vašeg korisničkog računa vaši će podatci automatski biti izbrisani za daljnje korištenje, osim ako nismo obvezni, sukladno čl. 6 st. 1 str. 1 slovu c Opće uredbe o zaštiti podataka EU-a (GDPR) na osnovi poreznih i trgovačko-pravnih obveza čuvanja i dokumentiranja (iz njemačkog Trgovinskog zakona, njemačkog Kaznenog zakona ili njemačkog Poreznog zakona), da ih na dulje vrijeme pohranimo ili ste pristali na gore navedeno pohranjivanje sukladno čl. 6 st. 1 str. 1 slovu a Opće odredbe o zaštiti podataka EU-a (GDPR).
i) korisnički račun myChrono24
Za registraciju kao korisnik (kupac) i izradu korisničkog računa obvezan je unos sljedećih podataka:
- važeća adresa e-pošte i
- lozinka po slobodnom izboru.
Podatci služe kao podatci za prijavu za korisnički račun.
K tomu imate mogućnost da dobrovoljno navedete ostale korisničke podatke:
- vaše ime i prezime,
- sliku za profil,
- vaša adresa (ulica, poštanski broj, mjesto, zemlja) i
- vaš broj telefona.
ii) Registracija ili prijava putem Googlea / Applea (treći pružatelj usluga)
Tijekom prve registracije na portalu Chrono24 ili ponovne prijave na vaš račun na portalu Chrono24 imate mogućnost učiniti to putem trećih pružatelja usluga. Dakle, možete potvrditi svoju autentičnost putem računa društva Apple ili Google te ga upotrebljavati za registraciju ili prijavu na portal Chrono24.
Kada se odlučite za registraciju ili prijavu putem trećih pružatelja usluga, bit ćete proslijeđeni na dotično web-mjesto društva Apple ili Google te se ondje možete prijaviti svojim podacima za prijavu. Zatim će vam Apple ili Google priopćiti koji se podatci u svrhu provjere autentičnosti u okviru postupka registracije ili prijave prosljeđuju nama. Pri tome je riječ o:
- vašem imenu i prezimenu
- eventualno postojećoj profilnoj slici
- vašoj adresi e-pošte (ako se u slučaju prijave putem Applea niste odlučili za opciju „Sakrij adresu e-pošte”).
Ako nam vaša adresa e-pošte nije poznata, upitat ćemo vas imate li već račun na portalu Chrono24. Ako već imate račun na portalu Chrono24, postoji mogućnost njegova povezivanja s vašim podacima za prijavu putem trećih pružatelja usluga. Ako još nemate račun na portalu Chrono24, možete izraditi novi s pomoću podataka za prijavu putem trećih pružatelja usluga.
Obrada podataka provodi se u skladu s čl. 6. st. 1. rečenica 1. slovo f OUZP-a na temelju našeg legitimnog interesa da vam se omogući upotreba dodatne praktične usluge.
Svrhu i opseg prikupljanja podataka te daljnju obradu i upotrebu podataka putem društva Apple ili Google, kao i svoja prava i mogućnosti postavki u vezi s time radi zaštite vaše privatnosti, možete pronaći u Smjernici o zaštiti podataka društva Apple i Smjernici o zaštiti podataka društva Google.
iii) Privatni prodavatelj
Za objavljivanje ponuda kao privatni prodavatelj na prvom mjestu trebate korisnički račun (vidi pod i)). Da biste objavili ponudu na platformi obvezan je unos sljedećih podataka:
- vaše ime i prezime
- vaša adresa (ulica, poštanski broj, mjesto, država)
- vaš telefonski broj
- vaš datum rođenja
- vaš porezni identifikacijski broj
Kako biste svoju robu mogli prodavati u okviru usluge povjerenika, morate se registrirati kao privatni prodavatelj za prodaju putem usluge povjerenika.
U okviru registracije za uslugu povjerenika tražite otvaranje računa za uslugu povjerenika pri servisu za plaćanje Mangopay (https://www.mangopay.com/ ) društva Leetchi Corp. S.A. (sjedište društva na adresi 59 Boulevard Royal L-2449 u Luksemburgu). Putem toga se računa kasnije u okviru usluge povjerenika proknjižuju isplate koje su vam dodijeljene.
U skladu sa zakonima za sprječavanje pranja novca i financiranja terorističkih organizacija društvo Leetchi Corp. S.A. obvezno je identificirati svakog prodavatelja na temelju pružene dokumentacije i informacija.
U okviru registracije za uslugu povjerenika stoga se prikupljaju sljedeći podaci i dokumenti koji se prosljeđuju tvrtki Leetchi Corp. S.A.:
- Prezime, ime, adresa e-pošte, datum rođenja te nacionalnost i država prebivališta.
- Informacije o tome koji će se bankovni račun upotrebljavati za isplate.
- Kopija važeće službene identifikacijske isprave:
- Za Nijemce osobna iskaznica (prednja i stražnja strana), a za strance koji žive u Njemačkoj ili inozemstvu putovnica.
- U EGP-u: Putovnica ili nacionalna osobna iskaznica ili vozačka dozvola. Za osobe u trećim zemljama važeća boravišna dozvola.
- Izvan EGP-a: Putovnica ili vozačka dozvola za SAD ili Kanadu.
iv) Trgovac
Za registraciju kao komercijalni trgovac obvezan je unos sljedećih podataka:
- vaše poduzeće
- osoba za kontakt (ime i prezime)
- vaša adresa (ulica, poštanski broj, mjesto, država)
- telefonski broj
- valjana adresa e-pošte
- korisničko ime po slobodnom izboru
- lozinka po slobodnom izboru
- porezni identifikacijski broj
- vaš broj u registru poslovnih subjekata
K tomu imate mogućnost dobrovoljno navesti dodatne podatke:
- broj telefaksa
- broj mobilnog telefona
- internetsku adresu.
Kako bi se autentičnost računa trgovca mogla provjeriti putem drugog koraka, nakon kreiranja računa trgovca primit ćete SMS poruku. Pri tome će se telefonski broj koji ste naveli prenijeti pružatelju usluga Twilio, Inc. (645 Harrison Street, Third Floor, San Francisco, Kalifornija 94107, SAD). Twilio, Inc. na temelju prenesenog telefonskog broja provodi dvostruku provjeru autentičnosti.
Obrada osobnih podataka legitimna je na temelju čl. 6. st. 1. rečenica 1. slovo f) OUZP-a. Potrebni legitimni interes društva Chrono24 GmbH u skladu s time proizlazi iz općenita povećanja razine sigurnosti prodajnog mjesta te je stoga u skladu s optimizacijom procesa provedbe.
Za ovaj oblik dvostruke provjere autentičnosti koristimo se uslugama društva Twilio, Inc. S društvom Twilio, Inc. zaključen je tzv. ugovor o izvršenju obrade u skladu s čl. 28. OUZP-a. Tim ugovorom društvo Twilio, Inc. jamči da će podatke u naše ime obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati prava ispitanika.
Twilio Inc. ima sjedište u SAD-u. Stoga se u ovom slučaju prijenosom telefonskih brojeva provodi prijenos u treće države. Prijenos podataka u SAD također je dopušten jer je društvo Chrono24 GmbH ugovaranjem standardnih klauzula o zaštiti podataka u smislu čl. 46. st. 2. slovo c) OUZP-a pružilo jamstvo u skladu s čl. 46. st. 1. OUZP-a kako bi se zajamčila prikladna razina zaštite podataka. Usto, društvo Twilio Inc. provelo je prikladne dodatne mjere kako bi jamčilo poštivanje prikladne razine zaštite podataka.
U okviru registracije u svojstvu komercijalnog trgovca na platformi Chrono24 također može doći do toga da vam šaljemo tiskane oglase kako bismo osigurali da budete u tijeku s aktualnim trendovima u svijetu satova. U tu će se svrhu sljedeći osobni podatci prenijeti pružateljima usluga prijenosa koji će vam slati tiskane oglase:
- vaše ime i prezime
- vaša adresa.
Obrada osobnih podataka legitimna je na temelju čl. 6. st. 1. rečenica 1. slovo f) OUZP-a. Potrebni legitimni interes društva Chrono24 GmbH u skladu s time proizlazi iz provedbe izravna oglašavanja. To se smatra zakonski priznatim legitimnim interesom u skladu s uvodnom izjavom 47. OUZP-a.
Također, kao profesionalni trgovac možete se registrirati i tako da nam se obratite putem obrasca za kontakt koji se na platformi LinkedIn prikazuje kao oglas. Podatke koje ste naveli upotrebljavamo kako bismo stupili u kontakt s vama u vezi s registracijom u svojstvu profesionalnog trgovca na portalu Chrono24. U okviru upotrebe obrasca za kontakt obrađuju se sljedeći osobni podatci:
- vaše ime i prezime
- vaša adresa e-pošte
- vaš poslovni telefonski broj.
Obrada osobnih podataka legitimna je na temelju čl. 6. st. 1. rečenica 1. slovo f) OUZP-a. Potrebni legitimni interes društva Chrono24 GmbH u skladu s time proizlazi iz navedene svrhe stupanja u kontakt.
U okviru stupanja u kontakt podatci koje ste naveli pohranit će se u rješenju za upravljanje odnosima s klijentima (CRM) Salesforce pružatelja usluga Salesforce.com, Inc. (415 Mission Street, 3rd Floor, San Francisco, CA 94105, SAD). S društvom Salesforce.com, Inc. zaključen je tzv. ugovor o izvršenju obrade u skladu s čl. 28. OUZP-a. Tim ugovorom društvo Salesforce.com, Inc. jamči da će podatke u naše ime obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati prava ispitanika.
Budući da se sjedište društva Salesforce.com, Inc. nalazi u SAD-u, u ovom se slučaju prijenosom osobnih podataka provodi prijenos u treće države. Taj prijenos podataka u SAD također je dopušten jer smo s društvom Salesforce.com, Inc. ugovorili standardne klauzule o zaštiti podataka u smislu čl. 46. st. 2. slovo c) OUZP-a. One predstavljaju prikladno jamstvo za uspostavu prikladne razine zaštite podataka. Usto, društvo Salesforce.com, Inc. provodi odgovarajuće dodatne mjere kako bi se također zajamčilo poštivanje te razine zaštite podataka.
c) Pri upotrebi našeg internog programa za razmjenu poruka
Kao registriranom korisniku nudimo vam mogućnost da putem internog programa za razmjenu poruka koji je dostupan na web-mjestu komunicirate s nama ili trgovcem / kupcem / privatnim prodavateljem. Za upotrebu internog programa za razmjenu poruka potrebna je registracija (vidi 2. b).
U okviru upotrebe našeg internog programa za razmjenu poruka vaše poslane poruke automatski ćemo i ručno skenirati i analizirati. To se provodi u svrhu
- sprječavanja prijevara,
- otkrivanja protuzakonitih radnji i kršenja naših Općih uvjeta poslovanja
- te poboljšanja komunikacije i podrške kupcima.
Obradu podataka temeljimo na našim legitimnim interesima u skladu s čl. 6. st. 1 str. 1 slovu f Opće uredbe o zaštiti podataka EU-a (GDPR). Obrada podataka u navedene svrhe u skladu s Općom uredbom o zaštiti podataka EU-a (GDPR) predstavlja legitimni interes.
Vašim poslanim i primljenim porukama možete sami upravljati i od nas zatražiti njihovo brisanje. U slučaju pokušaja prijevare, protuzakonite radnje ili kršenja Općih uvjeta poslovanja možemo određene poruke i dalje čuvati u svrhu dokazivanja i postavljanja, ostvarivanja i obrane pravnih zahtjeva na temelju naših legitimnih interesa u skladu s čl. 6 st. 1 str. 1 slovu f Opće uredbe o zaštiti podataka EU-a (GDPR) i nakon vašeg zahtjeva za njihovim brisanjem.
d) Automatska izrada profila klijenta
U okviru korištenja naše platforme kao registrirani korisnik/trgovac za vaš korisnički račun ćemo izraditi profil klijenta. Da biste dobivali samo one informacije koje su interesantne za vas, kategoriziramo i dopunjavamo vaš profil klijenta dodatnim informacijama. Za to koristimo:
- informacije o vama (primjerice osnovne podatke iz vašeg profila kao kupca),
- trajanje vašeg članstva,
- statističke informacije (primjerice vrstu, učestalost i intenzitet korištenja internetske stranice) te
- povijest posjećenih ponuda, marki proizvođača i ponuđača.
Navedene ćemo podatke obraditi u sljedeće svrhe:
- za statističke analize,
- za istraživanje tržišta,
- za omogućavanje neometanog funkcioniranja platforme i organizacije naše platforme sukladno potrebama,
- za personaliziranje svojih usluga i
- da bismo samo vama slali reklame orijentirane prema vašim stvarnim ili mogućim potrebama i da vam ne dosađujemo nepotrebnim reklamama.
Obradu podataka temeljimo na našim legitimnim interesima prema čl. 6. st. 1 str. 1 slovu f Opće uredbe o zaštiti podataka EU-a (GDPR). Obrada podataka u gore navedene svrhe sukladno Općoj uredbi o zaštiti podataka EU-a (GDPR) predstavlja legitimni interes.
U slučaju prigovora protiv izrade korisničkog profila, analize i personaliziranja naših usluga i reklama koji u svako doba možete aktivirati jednim klikom na ovu poveznicu, obrada će biti zaustavljena i vaš korisnički profil odmah izbrisan, osim ako niste pristali na daljnje pohranjivanje sukladno čl. 6 st. 1 str. 1 slovu a Opće uredbe o zaštiti podataka EU-a (GDPR).
Svoj prigovor takođe možete u svako doba poslati na putem e-pošte.
e) Pri upotrebi usluge povjerenika
Za pripremu i zaključivanje ugovora s trgovcima ili privatnim prodavateljima putem naše usluge povjerenika za početak vam je potreban korisnički račun (pogledajte broj 2.b)i)). Također, obvezno je navođenje sljedećih podataka:
- vaše ime i prezime,
- vaša adresa (ulica, poštanski broj, mjesto, država) te
- vaš telefonski broj.
Navedene ćemo podatke obraditi u sljedeće svrhe:
- za provjeru i identifikaciju ugovornog partnera trgovca / privatnog prodavatelja,
- za potporu tijekom sklapanja, sadržajnog oblikovanja i izvršenja kupoprodajnih ugovora te
- prema potrebi, za stupanje u kontakt s vama u slučaju pitanja.
Ako nekog trgovca / privatnog prodavatelja kontaktirate u vezi s ponudom za kupnju ili sklopite kupoprodajni ugovor s trgovcem / privatnim prodavateljem, također ćemo proslijediti vaše osobne podatke u gore navedene svrhe.
Vaši se gore navedeni podaci obrađuju na vaš upit. Obrada je potrebna u skladu s čl. 6 st. 1 rečenicom 1. slovom b Opće uredbe o zaštiti podataka EU-a (GDPR) za korištenje platforme te time za izvršenje ugovora i predugovornih mjera.
f) Pri plaćanju putem portala Chrono24 kreditnom karticom ili bankovnim prijenosom
Nakon zaključivanja kupoprodajnog ugovora za određeni sat moći ćete ga platiti kreditnom karticom ili doznakom. Kako bi se zajamčila općenita provedba ovih načina plaćanja te izbjegli mogući slučajevi prijevara, plaćanja se provode putem angažiranog pružatelja usluga Mangopay SA (10 Boulevard Royal, L-2449, Luksemburg). Pri tome se društvu Mangopay prosljeđuju sljedeći osobni podatci:
- vaše ime i prezime
- vaša adresa
- podatci o vašem računu odnosno kreditnoj kartici.
Obrada podataka provodi se na temelju čl. 6 st. 1 podstavak 1. slovo b) OUZP-a jer je ona potrebna za provedbu kupoprodajnog ugovora čija ste vi ugovorna strana u svojstvu dotičnog kupca.
Dodatne informacije pronaći ćete u izjavi o zaštiti podataka društva Mangopay (https://www.mangopay.com/de/privacy/ ).
Ako plaćate kreditnom karticom, to plaćanje također možete provesti putem pružatelja usluga Checkout Ltd. (54 Portland Place, London, W1B 1DY, Ujedinjena Kraljevina). Pri tome se društvu Checkout prosljeđuju sljedeći osobni podatci:
- vaše ime i prezime
- vaša adresa e-pošte
- vaša adresa za račun
- eventualno druga adresa za dostavu.
Ta obrada podataka također se provodi na temelju čl. 6 st. 1 podstavak 1. slovo b) OUZP-a jer je ona potrebna za provedbu kupoprodajnog ugovora čija ste vi ugovorna strana u svojstvu dotičnog kupca.
Checkout Ltd. ima sjedište u Ujedinjenoj Kraljevini. Stoga se u ovom slučaju prijenosom osobnih podataka provodi prijenos u treće države. Prijenos podataka u Ujedinjenu Kraljevinu također je dozvoljen. Europska komisija donijela je odluku o prikladnosti u skladu s čl. 45. st. 3. OUZP-a za Ujedinjenu Kraljevinu. Stoga je u Ujedinjenoj Kraljevini posrijedi prikladna razina zaštite za prenesene osobne podatke. Dodatne informacije pronaći ćete u Mišljenju Europske komisije .
Također, izjavu o zaštiti podataka društva Checkout možete pronaći ovdje .
g) Prilikom prijave za naš e-bilten
Ako ste sukladno čl. 6 st. 1 str. 1 slovu a Opće uredbe o zaštiti podataka EU-a (GDPR) izričito dali svoju suglasnost, koristit ćemo vašu adresu e-pošte kako bismo vam redovito slali naš personalizirani e-bilten. Za primanje e-biltena dovoljno je da navedete svoju adresu e-pošte.
U cilju personaliziranja sadržaja e-biltena može se na temelju vaših prikupljenih osobnih podataka izraditi profil o vama kao kupcu. Pri tome se osobni aspekti, kao npr. omiljeni proizvodi, interesi, odluke o kupnji, omiljeno vrijeme kupnje itd. automatski obrađuju i tako analiziraju da se za vas mogu predvidjeti odgovarajuće ponude. Izrada profila može se vršiti i bez pristanka na temelju čl. 6 st. 1 slova f Opće uredbe o zaštiti podataka EU-a (GDPR) sukladno legitimnim interesima (vidi pod brojkom 2.c) ).
Pod određenim okolnostima vašu adresu e-pošte koristimo i bez vašeg izričitog pristanka kako bismo vam poslali informacije o sličnim proizvodima našeg poduzeća ako ste naš stalni kupac i niste izrazili protivljenje korištenju vaše adrese e-pošte. U slučaju reklamiranja za stalne klijente obradu podataka baziramo na našim legitimnim interesima prema čl. 6. st. 1 str. 1 slovu f Opće uredbe o zaštiti podataka EU-a (GDPR). Obrada vaše adrese e-pošte u svrhu izravnog reklamiranja podrazumijeva se kao priznat zakonski interes na temelju Opće uredbe o zaštiti podataka EU-a (GDPR).
U oba je slučaja odjava moguća, npr. preko poveznice na kraju svakog e-biltena. Vašu želju za odjavom također možete u svako doba poslati putem e-pošte na .
Za slanje svojeg e-biltena upotrebljavamo alat društva The Rocket Science Group LLC d/b/a Mailchimp, 675 Ponce de Leon Ave NE, Suite 5000 Atlanta, GA 30308 SAD. Prijenos podataka provodi se na temelju takozvanih standardnih ugovornih klauzula Europske komisije kako bi se zajamčila prikladna razina zaštite podataka.
Dodatne informacije o zaštiti podataka putem izvršitelja obrade pronaći ćete na https://mailchimp.com/legal/privacy/.
Ako ste u skladu s čl. 6 st. 1. rečenica 1. slovo a Opće uredbe o zaštiti podataka EU-a (OUZP) izričito dali svoju privolu, proslijedit ćemo vašu adresu e-pošte našim partnerima, društvima Chrono24 Direct GmbH, Mendelejewstr. 2, 09117 Chemnitz, Njemačka i Fratello Watches B.V., Het Kleine Loo 284, 2592CK Hag, Nizozemska. Naši partneri upotrebljavaju vašu adresu e-pošte kako bi vam redovito slali personalizirani bilten s ponudama, novim proizvodima i akcijama. Za primanje biltena dovoljno je da navedete svoju adresu e-pošte.
Odjava je moguća bilo kada, primjerice, putem poveznice na kraju svakog e-biltena. Želju za odjavom također možete bilo kada poslati putem e-pošte na .
h) Prilikom korištenja našeg kontaktnog formulara
U slučaju pitanja bilo koje vrste nudimo vam mogućnost da preko formulara dostupnog na našoj internetskoj stranici stupite u kontakt s nekim trgovcem/privatnim prodavateljem. U slučaju da svoje pitanje želite poslati trgovcu ili privatnom prodavatelju, proslijedit ćemo mu vaš upit za kontakt. Za korištenje kontaktnog formulara obvezno je navođenje sljedećih podataka:
- važeća adresa e-pošte i
- vaše konkretno pitanje odn. poruka.
Navedene ćemo podatke obraditi u sljedeće svrhe:
- da bismo vas mogli identificirati,
- da bismo mogli odgovoriti na vaše pitanje te
- u datom slučaju za prosljeđivanje konkretnom trgovcu/privatnom prodavatelju.
Za brže uspostavljanje kontakta dodatno možete dobrovoljno navesti svoje ime i broj telefona.
U okviru korištenja našeg kontaktnog formulara vašu ćemo poruku po potrebi skenirati i analizirati. To se vrši u svrhu sprječavanja prevara te općenito za poboljšanje komunikacije i podrške kupcima.
Obrada podataka vrši se na vaš upit i potrebna je sukladno čl. 6 st. 1 str. 1 slovu b Opće uredbe o zaštiti podataka EU-a (GDPR) za gore navedene svrhe za izvršenje ugovora i predugovornih mjera. Osim toga, obradu podataka u okviru upita za kontakt baziramo na našim legitimnim interesima prema čl. 6. st. 1 str. 1 slovu f Opće uredbe o zaštiti podataka EU-a (GDPR). Ti interesi također proizilaze iz gore navedenih svrha.
Osobne podatke prikupljene za korištenje kontaktnog formulara ćemo nakon obrade pitanja koje ste nam postavili odmah izbrisati.
i) Pri stupanju u kontakt putem WhatsAppa
I dalje vam nudimo mogućnost da s nama stupite u kontakt putem WhatsAppa s pomoću widgeta koji je vidljiv tijekom upotrebe web-mjesta Chrono24.de pod točkom „Imate li pitanja?”. Za upotrebu te usluge obvezno je potrebno navođenje sljedećih podataka:
- vaš broj mobitela
- vaše konkretno pitanje, odnosno poruka
Navedene ćemo podatke obraditi u sljedeće svrhe:
- da bismo vas mogli identificirati
- da bismo mogli odgovoriti na vaše pitanje
Također, postoji mogućnost da će nam vaša profilna slika na WhatsAppu biti vidljiva zbog vaših postavki zaštite privatnosti.
U okviru stupanja u kontakt putem WhatsAppa vašu ćemo poruku po potrebi skenirati i analizirati. To se provodi u svrhu sprječavanja prijevara te radi općenita poboljšanja komunikacije i podrške kupcima.
Obrada podataka u okviru stupanja u kontakt putem WhatsAppa provodi se na pravnoj osnovi čl. 6. st. 1. t. 1. slovo f OUZP-a. Ondje navedeni potrebni legitimni interes proizlazi iz olakšanog stupanja u kontakt, učinkovitog odgovaranja na vaša pitanja te iz prethodno navedenih svrha.
Vaše poruke prima pametni telefon određen za stupanje u kontakt. Pri tome se vaš kontakt neće pohraniti, a osobne podatke koje prikupimo nakon dovršavanja zahtjeva koji ste vi iznijeli ručno ćemo izbrisati.
Za ovaj oblik stupanja u kontakt koristimo se uslugama društva WhatsApp, Inc. S društvom WhatsApp, Inc. sklopljen je takozvani ugovor o obradi naloga u skladu s čl. 28. OUZP-a. Tim ugovorom društvo WhatsApp Inc. jamči da će podatke u naše ime obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati prava ispitanika.
j) HubSpot
Za poboljšanje svojih aktivnosti u području internetskog marketinga pouzdajemo se u društvo HubSpot (2nd Floor 30 North Wall Quay, Dublin 1, Irska). Pri tome je riječ o softverskom rješenju kojim pokrivamo različite aspekte svojeg internetskog marketinga.
Neki od njih su:
- marketing e-poštom
- izvješćivanje o tržištu
- upravljanje kontaktima
- obrasci za kontakt.
Ti se podatci pohranjuju na poslužitelju našeg softverskog partnera HubSpot. Možemo ih upotrebljavati kako bismo stupili u kontakt s posjetiteljima svoje internetske stranice i utvrdili koje su im usluge našeg poduzeća zanimljive. Pri tome se prikupljaju sljedeći osobni podatci:
- adrese e-pošte
- ime i prezime
- podatci o kupcu.
Obradu vaših podataka temeljimo na našem legitimnom interesu prema čl. 6. st. 1. t. 1. slovo f OUZP-a. On proizlazi iz optimizacije naših aktivnosti u području internetskog marketinga.
Svi podatci kolje prikupimo podliježu odredbama o zaštiti podataka i upotrebljavaju se isključivo u prethodno navedene svrhe.
Više podataka o odredbama o zaštiti podataka društva HubSpot možete pronaći ovdje.
k) Tijekom upotrebe bota za razgovor
Putem bota za razgovor nudimo vam mogućnost da neprestano postavljate pitanja na koja ćemo odmah odgovoriti. Osim toga, možete nam se obratiti putem digitalnog obrasca.
Ako upotrebljavate polja za unos, tada obrađujemo vaše podatke koje ste unijeli, primjerice, vašu adresu e-pošte i vaše ime, kako bismo odgovorili na vaša pitanja. Pravni su temelj čl. 6. st. 1. rečenica 1. slovo b i čl. 6. st. 1 rečenica 1. slovo a Opće uredbe o zaštiti podataka (OUZP).
Tijekom prve upotrebe bota za razgovor korisniku se dodjeljuje „Universally Unique Identifier” (jedinstvena identifikacijska oznaka – UUID). Ta oznaka omogućuje da bilo kada nastavite razgovor koji je prekinut, pretraživanje ili unos u botu za razgovor (slično kao s pomoću kolačića na web-mjestima). Ona se također pohranjuje u događajima. UUID ostaje pohranjen u pregledniku i dodijeljen korisniku sve dok se lokalni podatci ne izbrišu. Radi neprestanog poboljšanja kvalitete bota za razgovor obrađujemo događaje, na primjer, „Bot je prikazan”, ili klikove, na primjer, „Korisnik je kliknuo odgovor X”.
Podatke koji se unesu putem bota za razgovor obrađuje naš izvršitelj obrade (društvo Solvemate, Tempelhofer Ufer 1, 10961 Berlin) i stavlja nam ih na raspolaganje pripremljene za analizu.
l) Prilikom ostavljanja komentara u našem časopisu
Imate mogućnost da u našem časopisu na https://www.chrono24.com.hr/magazine/ ostavite komentar o jednom od artikala koji se tamo mogu pogledati. Za objavljivanje komentara obvezno se moraju navesti sljedeći podatci:
- vaše ime,
- važeća adresa e-pošte i
- vaš komentar.
Komentiranje artikala je dobrovoljno. Koristimo vaše osobne podatke kako bismo mogli objaviti vaš komentar i drugim korisnicima dati mogućnost da odgovore na isti. Vašu adresu e-pošte trebamo kako bismo mogli stupiti s vama u kontakt i pratiti eventualne zakonske prekršaje.
Obradu vaših podataka u svrhe navedene naprijed baziramo na svojim legitimnim interesima prema čl. 6. st. 1 str. 1 slovu f Opće uredbe o zaštiti podataka EU-a (GDPR).
U svrhu davanja komentara u našem časopisu upotrebljavamo alat Discourse pružatelja usluga Civilized Discourse Construction Kit, Inc. (u daljnjem tekstu: CDCK) (410 Clayton Ave El Cerrito, CA, 94530-3729, SAD). S CDCK-om zaključen je tzv. ugovor o izvršenju obrade u skladu s čl. 28. OUZP-a. Tim ugovorom CDCK jamči da će podatke u naše ime obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati prava ispitanika.
Sjedište CDCK-a nalazi se u SAD-u. Stoga se u ovom slučaju prijenosom osobnih podataka provodi prijenos u treće države. Prijenos podataka u SAD također je dopušten jer smo ugovaranjem standardnih klauzula o zaštiti podataka u smislu čl. 46. st. 2. slovo c) OUZP-a pružili jamstvo u skladu s čl. 46. st. 1. OUZP-a kako bismo zajamčili prikladnu razinu zaštite podataka. Usto, CDCK je proveo odgovarajuće mjere kako bi se također zajamčilo poštivanje te razine zaštite podataka.
Dodatne informacije o zaštiti podataka putem izvršitelja obrade pronaći ćete na https://www.discourse.org/privacy.
m) Ocjenjivanje klijenata putem Trustpilota
Važno nam je vaše mišljenje o našim proizvodima i uslugama. Stoga vam nudimo mogućnost da predate ocjenu o našoj platformi putem davatelja usluge ocjenjivanja www.trustpilot.com tvrtke Trustpilot A/S (Pilestræde 58, 3. Stock, 1112 Kopenhagen K, Danska; u nastavku „Trustpilot“). Ocjena koju predate objavljuje se na našoj internetskoj stranici i na internetskoj stranici Trustpilota. Međutim, zadržavamo pravo njezinog brisanja ili neobjavljivanja.
Nakon uspješno obavljene kupnje od nas ćete dobiti e-poštu s molbom da ocijenite našu platformu, kao i naše usluge. U e-pošti ćete pronaći Trustpilotovu poveznicu „Business Generated Link“ preko koje ćete doći do Trustpilota kako biste ocijenili svoju transakciju. Poveznica „Business Generated Link“ sadrži vaše ime i prezime, zemlju podrijetla (npr., Njemačka), adresu e-pošte, kao i transakcijski ID. Nakon što kliknete na Trustpilotovu poveznicu, vaše osobne informacije se prosljeđuju kako bi se vaša ocjena mogla dodijeliti kupnji i kako bi se osigurala autentičnost ocjene.
S tvrtkom Trustpilot zaključili smo ugovor o izvršenju obrade za upotrebu usluge za ocjenjivanje. Ovim ugovorom tvrtka Trustpilot jamči da će podatke obrađivati u skladu s Direktivom o zaštiti osobnih podataka i da će osigurati prava ispitanika.
Osim toga, moguća je objava svih ocjena predanih Trustpilotu i na našoj internetskoj stranici ako možemo osigurati autentičnost ocjene.
Podaci se obrađuju u okviru ocjenjivanja klijenata putem Trustpilota na temelju čl. 6. st. 1 rečenica 1 slovo f Opće uredbe o zaštiti podataka EU-a (GDPR). Time želimo osigurati oblikovanje i optimizaciju naše internetske stranice u skladu s potrebama korisnika.
Dodatne detalje o svrsi ili opsegu obrade podataka putem Trustpilota možete pronaći u Odredbama o zaštiti podataka tvrtke Trustpilot.
n) Ocjenjivanje klijenata putem usluge sitejabber
Ako se na temelju vaše adrese za račun utvrdi da se nalazite u SAD-u, nudimo vam mogućnost da putem usluge za ocjenjivanje www.sitejabber.com društva GGL Projects, Inc. (1528 South El Camino Real, Suite 110, San Mateo, CA 94402, SAD) ocijenite našu platformu. Kada predate ocjenu, ona će se objaviti na web-mjestu usluge sitejabber.
Nakon uspješno obavljene kupnje od nas ćete primiti poruku e-pošte s molbom da ocijenite našu platformu i naše usluge. U poruci e-pošte pronaći ćete poveznicu za „Review Request” usluge sitejabber putem koje ćete dospjeti na sitejabber kako biste mogli ocijeniti svoju transakciju. „Review Request” sadrži vaše ime i prezime, vašu adresu e-pošte te ID transakcije s datumom transakcije. Nakon što kliknete poveznicu, vaše osobne informacije prosljeđuju se usluzi sitejabber kako bi se vaša ocjena mogla dodijeliti kupnji i kako bi se osigurala autentičnost ocjene.
Legitimnost obrade podataka u okviru ocjenjivanja kupaca putem usluge sitejabber temelji se na čl. 6. st. 1. rečenici 1. slovu f) Opće uredbe o zaštiti podataka (OUZP). Time želimo osigurati oblikovanje i optimizaciju svojeg web-mjesta na temelju predanih ocjena i kritika.
S uslugom sitejabber sklopili smo Ugovor o obradi podataka u smislu čl. 28. OUZP-a za upotrebu usluge za ocjenjivanje. Tim ugovorom usluga za ocjenjivanje jamči da će podatke obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati zaštitu prava ispitanika.
Sitejabber ima sjedište u SAD-u. Stoga se u ovom slučaju prijenosom osobnih podataka provodi prijenos u treće države. Prijenos podataka u SAD također je dopušen jer smo ugovaranjem standardnih klauzula o zaštiti podataka u smislu čl. 46. st. 2. slovu c) OUZP-a pružili jamstvo u skladu s čl. 46. st. 1. OUZP-a kako bismo zajamčili prikladnu razinu zaštite podataka. Usto, usluga sitejabber provela je prikladne dodatne mjere kako bi također jamčila poštivanje dotične razine zaštite podataka.
o) Pri upotrebi kolekcije Watch Collection
Imate mogućnost upravljati i održavati svoju kolekciju satova u svojoj osobnoj kolekciji Watch Collection tako što ćete dodati satove, pohraniti podatke u vezi s njima i učitati vlastite slike svojih satova. Kolekciju Watch Collection možete pogledati te upravljati njome kod kuće ili na putu. Također, Watch Collection može se upotrebljavati u svrhu promatranja satova koje još ne posjedujete. K tomu se Watch Collection može upotrebljavati u svrhu brze i jednostavne procjene vrijednosti vašeg sata.
Pri tome ćemo obvezno prikupiti sljedeće podatke:
- referentni broj, marka, model, stanje sata
- status posjedovanja sata
Usto možete učitati kako kupovnu cijenu, trenutak kupnje i mjesto kupnje tako i sliku svojeg sata. Ti podaci nisu obavezni.
Navedene ćemo podatke obraditi u sljedeće svrhe:
- za dokumentaciju i procjenu vrijednosti osobne kolekcije korisnika
- za utvrđivanje interesa korisnika za određene satove koje još ne posjeduju
- za statističku procjenu u vezi sa satovima naših korisnika
- za proširenje našeg kataloga proizvoda satovima koji nam do tada nisu bili poznati
Kod podataka koje mi prikupljamo nije riječ o osobnim podatcima, već o podatcima koji mogu biti osobni. Podatci koji mogu biti osobni su podatci bez izravnog odnosa s osobom, no na temelju kojih se može saznati identitet određene osobe. Za obradu osobnih podataka stoga nam je također potrebna pravna osnova.
Obradu tih podataka koji mogu biti osobni temeljimo na svojem legitimnom interesu u skladu s čl. 6. st. 1. t. 1. slovo f OUZP-a.
Opravdani interes pri tome počiva u tome da se Watch Collection upotrebljava kao izvor informacija za tržište satova tako što statistički procjenjujemo podatke kako bismo svoja znanja i vještine o trenutačnom stanju tržišta mogli proširiti te svoje usluge ubuduće optimizirati u skladu s potrebama.
Ako ste u skladu s čl. 6 st. 1 t. 1 slovo a OUZP-a izričito dali svoju privolu, navedene ćemo podatke također upotrebljavati za kupnju i prodaju satova u vašoj kolekciji Watch Collection.
p) Kupnja i prodaja satova u suradnji s našim partnerskim poduzećima
Ako ste se pri prodaji svojeg sata odlučili za izravnu prodaju društvu Chrono24 i ako ste u tu svrhu u skladu s čl. 6. st. 1. t. 1. slovo a OUZP-a dali svoju izričitu privolu, obratit ćemo vam se putem e-pošte te vam u suradnji s društvom Zeitauktion GmbH dati ponudu za kupnju. U tu se svrhu društvu Zeitauktion GmbH obvezno prenose sljedeći osobni podatci:
- vaše ime i prezime
- vaša adresa e-pošte
- eventualno vaša poruka
- informacije o ponuđenom satu (marka, model, referentni broj)
- vaš telefonski broj.
Obrada podataka u smislu prijenosa podataka društvu Zeitauktion GmbH provodi se isključivo nakon davanja vaše izričite privole u skladu s čl. 6. st. 1. t. 1. slovo a OUZP-a.
Nudimo vam uslugu u okviru koje možete kupiti sat u suradnji s našim društvima-kćerima Chrono24 Direct GmbH i Xupes Watches Ltd. te našim partnerskim poduzećem Zeitauktion GmbH. Pri tome se društvima Chrono24 Direct GmbH, Xupes Watches Ltd. i Zeitauktion GmbH prenose sljedeći osobni podatci:
- ime i prezime
- adresa
- poruke kupaca poslane na račun trgovca
Navedeni se podatci prikupljaju kako bi se sat mogao prodati kupcima i kako bi se prodani sat mogao poslati.
Također, nudimo vam uslugu savjetovanja u suradnji s društvom Zeitauktion GmbH u slučaju pitanja u vezi s izravnom prodajom. Kako bi vam se pri tome mogla pružiti stručna podrška i kako bi se vaš upit mogao obraditi u što kraćem roku, društvu Zeitauktion GmbH prenose se sljedeći osobni podatci:
- ime i prezime
- telefonski broj
- upit kupca
Obrada navedenih podataka provodi se na vaš upit i ona je u skladu s čl. 6. st. 1. t. 1. slovo b OUZP-a potrebna za besprijekoran tijek odvijanja prodaje, a time i za izvršavanje ugovornih i predugovornih mjera.
q) Prikupljanje osobnih podataka trećih strana
Ponekad se može dogoditi da nam korisnici priopće osobne podatke trećih strana (npr. ovlaštenih zastupnika, osoba za kontakt, drugih vlasnika računa). U takvim slučajevima prikupljanja osobnih podataka, ne izravno od dotične osobe nego isključivo od naših korisnika, naši ugovorni partneri upućeni su da ih smiju upotrebljavati samo ako je dotična treća strana upoznata s time. To se posebice odnosi na obavijest o tome da smo mi odgovorna strana te o tome koji su podaci navedeni i u koju svrhu. Osim toga, ovi podaci o zaštiti podataka dotičnih trećih strana vrijede ukoliko informacije nisu bitne samo za ugovorne partnere. To se posebice odnosi na informaciju o tome da smo mi odgovorna strana te o našem nadzorniku za zaštitu podataka i informacije o pravima dotičnih osoba. Ako iznimno primimo podatke za kontakt neke treće strane, o tome ćemo je sami izravno obavijestiti. Međutim, u pravilu ne tražimo podatke za kontakt trećih strana. Podatke o trećim stranama upotrebljavamo isključivo u svrhu za koju su podaci i prikupljeni (npr. potreba za stupanjem u kontakt, plaćanje putem navedenog broja računa). Podaci o dotičnoj trećoj strani brišu se najkasnije u trenutku brisanja podataka o navedenoj osobi, ili kada ta osoba promijeni ili izbriše dotične podatke. Obradu podataka temeljimo na našim legitimnim interesima prema točki 1 (f) čl. 6. st. 1 Opće uredbe o zaštiti podataka EU-a, kako bismo našim ugovornim partnerima omogućili legitimno uključivanje trećih strana.
r) Pri sudjelovanju u istraživanjima korisnika
Vama se na platformi nudi mogućnost sudjelovanja u istraživanjima korisnika. Svrha tih dobrovoljnih istraživanja korisnika jest saznati ciljane informacije o ponašanju, potrebama i motivaciji korisnika. To služi optimizaciji platforme, aplikacija, proizvoda i procesa portala Chrono24.
Ovisno o tome u kojem istraživanju korisnika sudjelujete, kao internetski alat za ankete upotrebljavat će se SurveyMonkey ili Hotjar.
Tijekom sudjelovanja u istraživanju korisnika putem alata SurveyMonkey pružatelja usluga Momentive, Inc. proslijedit će mu se sljedeći osobni podatci:
- datum i vrijeme sudjelovanja u anketi i slanja obrasca
- klasterirani osobni podatci, kao što je vaša dobna skupina (19 – 29)
- vaša IP adresa.
Obrada je legitimna na temelju čl. 6. st. 1. podstavak 1. slovo a) OUZP-a ako ste u tu svrhu dali svoju privolu.
S društvom Momentive, Inc. (One Curiosity Way, San Mateo, CA 94403, SAD) zaključen je ugovor o izvršenju obrade u smislu čl. 28. OUZP-a. Tim ugovorom društvo Momentive, Inc. jamči da će podatke u naše ime obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati prava ispitanika.
Budući da se sjedište društva Momentive, Inc. nalazi u SAD-u, u ovom se slučaju provodi prijenos u treće države. Prijenos podataka u SAD također je dopušten jer je društvo Chrono24 GmbH ugovaranjem standardnih klauzula o zaštiti podataka u smislu čl. 46. st. 2. slovo c) OUZP-a pružilo jamstvo u skladu s čl. 46. st. 1. OUZP-a kako bi se zajamčila prikladna razina zaštite podataka. Usto, društvo Momentive, Inc. provelo je odgovarajuće mjere kako bi se također zajamčilo poštivanje te razine zaštite podataka.
Ako se odlučite za sudjelovanje u istraživanju korisnika, također može doći do toga da budete odvedeni do upitnika za provjeru informacija koji je kreiran s pomoću alata Hotjar. Taj upitnik provjerava vašu prikladnost za istraživanje. Pri tome se obrađuju sljedeći osobni podatci:
- vaše ime
- vaša adresa e-pošte
- vaš telefonski broj.
Obrada je legitimna na temelju čl. 6. st. 1. podstavak 1. slovo a) OUZP-a ako ste u tu svrhu dali svoju privolu.
U tu svrhu koristimo se uslugama društva Hotjar Ltd. (Level 2, St. Julian's Business Centre, 3, Elia Zammit Street, St Julian's STJ 1000, Malta). S društvom Hotjar zaključen je takozvani ugovor o obradi naloga u skladu s čl. 28. OUZP-a. Tim ugovorom društvo Hotjar Ltd. jamči da će podatke u naše ime obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati prava ispitanika.
Također, u upitniku se postavljaju pitanja o tome za koje daljnje obrade svojih osobnih podataka u okviru istraživanja korisnika dajete privolu. Sljedeće obrade provode se legitimno u skladu s čl. 6. st. 1. slovo a) OUZP-a ako ste za njih dali privolu:
- Snimanje razgovora
- Dijeljenje i snimanje vašeg zaslona
Snimka služi internoj procjeni istraživanja te će biti izbrisana po njegovu završetku. Snimanje se provodi putem softvera za komunikaciju videom i telekomunikaciju Zoom. Zoom je usluga koju na raspolaganje stavlja pružatelj Zoom Video Communications, Inc., (55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, SAD) iz SAD-a. Stoga se obrada osobnih podataka također provodi u trećoj državi. S pružateljem usluge Zoom zaključili smo ugovor o izvršenju obrade koji je u skladu sa zahtjevima čl. 28. OUZP-a.
Prikladna razina zaštite s jedne je strane zajamčena zaključivanjem tzv. standardnih ugovornih klauzula EU-a. Također, kao dopunske zaštitne mjere proveli smo svoju konfiguraciju usluge Zoom tako da se za provedbu „mrežnih sastanaka” upotrebljavaju samo računalni centri u EU-u, EGP-u te sigurnim trećim državama kao što je Kanada ili Japan.
s) postprodajne aktivnosti putem vanjskog pozivnog centra
Kako bi se poboljšalo vrijeme obrade postprodajnih poziva, koristimo se uslugama pozivnog centra. U slučaju da provedete kupnju putem platforme, bit ćete proslijeđeni pozivnom centru kako bi se putem poziva moglo provjeriti je li provedena prodaja. Pri tome se pozivnom centru prosljeđuju sljedeći osobni podatci:
- vaše ime i prezime
- vaš telefonski broj.
Obrada osobnih podataka legitimna je na temelju čl. 6. st. 1. podstavak 1. slovo f) OUZP-a. Pretežiti interes društva Chrono24 GmbH koji je potreban u skladu s time počiva na poboljšanju vremena obrade postprodajnih poziva te povezanom poboljšanju iskustva kupaca.
Za provedbu postprodajnih poziva koristimo se uslugama društva Termitel GmbH (Zehntwiesenstr. 37, 76275 Ettlingen). S društvom Termitel zaključen je takozvani ugovor o obradi naloga u skladu s čl. 28. OUZP-a. Tim ugovorom društvo Termitel GmbH kao upravitelj pozivnog centra jamči da će podatke u naše ime obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati prava ispitanika.
t) Pri upotrebi usluge „Premium prodajni savjetnik”
Kada se koristite uslugom našega Premium prodajnog savjetnika, radi provedbe usluga koje su povezane s time obrađujemo sljedeće podatke:
- Osobne podatke iz vašeg upita za kontakt ili vašeg Chrono24 računa radi osobnog stupanja u kontakt.
- Informacije o upotrebi prodajnog mjesta Chrono24 i ponuđenih značajki, npr. popisa želja, pohranjenog pretraživanja ili kolekcije satova Watch Collection, kako bismo vam mogli pružiti podršku pri traženju sata i prosljeđivati odgovarajuće ponude.
- Informacije o tekućim upitima i procesima kupnje kako bismo vas mogli proaktivno podržavati pri upotrebi platforme.
- Dosadašnju komunikaciju putem portala Chrono24 kako bismo u obzir mogli uzeti već razjašnjeni sadržaj.
Pravni je temelj vaša privola u skladu s čl. 6 st. 1. slovo a OUZP-a. Tu privolu u svakom trenutku možete opozvati putem svojeg korisničkog računa ili adrese e-pošte support@chrono24.com.
u) Pri prijevodu sadržaja koji su generirali korisnici
U svrhu prijevoda ocjena trgovaca, poruka u programu za razmjenu poruka Chrono24, oglasa i opisa oglasa, putem API-ja upotrebljavamo uslugu za prijevod Google prevoditelj („Google Translate”) društva Google, Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, SAD). Također, putem API-ja upotrebljavamo uslugu za prijevod DeepL Translate društva DeepL SE (Maarweg 165, 50825 Köln, Njemačka) u svrhu prijevoda opisa oglasa.
Ovisno o prenesenu sadržaju, prijenos osobnih podataka nije moguće isključiti.
Obrada osobnih podataka legitimna je na temelju čl. 6. st. 1. rečenica 1. slovo f) OUZP-a. Pretežiti legitimni interes društva Chrono24 GmbH u skladu s time proizlazi iz navedenih svrha te s njima povezana oblikovanja web-mjesta u skladu s potrebama, posebno u pogledu otklanjanja jezičnih prepreka tijekom prijenosa sadržaja koji su generirali korisnici.
S društvima Google, Inc. i DeepL SE zaključeni su ugovori o izvršenju obrade u smislu čl. 28. OUZP-a. Tim ugovorom pružatelji usluga jamče da će podatke u naše ime obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati prava ispitanika.
Budući da se sjedište društva Google, Inc. nalazi u SAD-u, u ovom se slučaju prijenosom prevedena sadržaja provodi prijenos u treće države. Prijenos podataka također je dopušten jer je društvo Chrono24 GmbH ugovaranjem standardnih klauzula o zaštiti podataka u smislu čl. 46. st. 2. slovo c) OUZP-a pružilo jamstvo u skladu s čl. 46. st. 1. OUZP-a kako bi se zajamčila prikladna razina zaštite podataka. Usto, društvo Google, Inc. provelo je odgovarajuće mjere kako bi se također zajamčilo poštivanje te razine zaštite podataka.
v) Snimanje poziva
Ako nam u tu svrhu date privolu, radi jamčenja kvalitete i u svrhu obuke snimamo dolazne pozive. Pri tome se obrađuju sljedeći osobni podatci:
- audio podatci
- sadržaj razgovora.
Podatke obrađuju samo zaposlenici s kojima vodite razgovor i njihovi nadređeni zaposlenici. Treće strane neće imati pristup vašim osobnim podatcima.
Obrada je legitimna na temelju čl. 6. st. 1. slovo a) OUZP-a ako ste nam u tu svrhu dali svoju izričitu privolu.
Izrađene snimke pohranjuju se tijekom razdoblja od 90 dana i zatim brišu.
Prosljeđivanje podataka
Vaše podatke prosljeđujemo trećim stranama samo ako:
- ste sukladno čl. 6 st. 1 str. 1 slovu a Opće uredbe o zaštiti podataka EU-a (GDPR) izričito dali svoju suglasnost,
- za slučaj da za prosljeđivanje postoji zakonska obveza prema čl. 6 st. 1 str. 1 slovu c Opće uredbe o zaštiti podataka EU-a (GDPR) te
- je prosljeđivanje sukladno čl. 6 st. 1 str. 1 slovu f Opće uredbe o zaštiti podataka EU-a (GDPR potrebno za postavljanje, ostvarivanje i obranu pravnih zahtjeva i ne postoji razlog za pretpostavku da nemate nadvladajući interes za neprosljeđivanje vaših podataka koji treba štititi.
a) Izvještavanje u okviru poreznih obveza
U okviru provedbe Direktive EU-a 2021/514 o administrativnoj suradnji u području oporezivanja i s ciljem modernizacije zakona o poreznim postupcima (u daljnjem tekstu: „DAC 7”), mi kao operater platforme obvezni smo obrađivati podatke o osobama i poduzećima koja obavljaju određene aktivnosti plaćanja na našoj platformi. Za potrebe provedbe postupka oporezivanja, informacije se jedanput godišnje moraju prijaviti Saveznom središnjem poreznom uredu, zajedno s ostalim informacijama o vrsti i obujmu obavljanja djelatnosti. Savezni središnji porezni ured zatim će podatke koje smo mu prijavili proslijediti nadležnim poreznim tijelima u tuzemstvu ili nadležnim tijelima drugih država članica.
To znači da će sljedeći osobni podatci biti proslijeđeni Saveznom središnjem poreznom uredu svake godine ako ste ponuditelj s obvezom prijave:
- vaše ime i prezime
- vaša adresa (ulica, poštanski broj, mjesto, zemlja)
- vaš telefonski broj
- vaš datum rođenja te
- , po potrebi, vaš PDV identifikacijski broj za potrebe iskazivanja poreza na promet
Ako ste registrirani kao komercijalni trgovac, mi kao operater platforme također smo, u skladu s direktivom DAC 7, obvezni svake godine prosljeđivati sljedeće podatke Saveznom središnjem poreznom uredu u slučaju kada djelujete kao ponuditelj s obvezom prijave:
- vaše poduzeće
- vaša adresa
- vaš(i) navedeni porezni identifikacijski broj(evi)
- vaš PDV identifikacijski broj te
- vaš broj u trgovačkom registru
Čim prodajete satove na portalu Chrono24, vi ste ponuditelj s obvezom prijave.
Prijenos vaših osobnih podataka Saveznom središnjem poreznom uredu legitiman je u skladu s čl. 6. st. 1. podstavak 1. slovo c) Opće uredbe o zaštiti podataka (OUZP) jer smo mi kao operater platforme obvezni to učiniti u skladu s čl. 13. direktive DAC 7.
Osim toga, naša je obveza Saveznom središnjem poreznom uredu proslijediti sljedeće podatke:
- identifikacijska oznaka vašeg financijskog računa
- sve ostale informacije koje se mogu upotrijebiti za identifikaciju vlasnika računa
- svaka država članica u kojoj se smatrate rezidentom te iskazano na tromjesečnoj osnovi
- sve naknade, provizije ili poreze koje smo zadržali ili naplatili tijekom izvještajnog razdoblja
- ukupna naknada koja je plaćena ili pripisana tijekom izvještajnog razdoblja te
- broj relevantne aktivnosti za koje je naknada u izvještajnom razdoblju isplaćena ili odobrena
Tijekom prijenosa navedenih podataka Saveznom središnjem poreznom uredu možete nastaviti ostvarivati svoja prava ispitanika u skladu s točkom 12 Izjave o zaštiti podataka.
b)
Informacije u skladu s čl. 26. st. 2. podstavak 2. OUZP-a o zajedničkoj odgovornosti pri obradi osobnih podataka
o zajedničkoj odgovornosti pri obradi osobnih podataka
i) Društvo Chrono24 GmbH i društva-kćeri
Društvo Chrono24 i naša društva-kćeri (u nastavku teksta zajednički „strane” ili „mi”) usko surađujemo u brojnim područjima na temelju naše organizacijske strukture. Koristimo se jedinstvenim sustavima za elektroničku obradu podataka neovisno o poslovnom sektoru i vodimo zajedničke baze podataka u kojima se posebno obrađuju podatci o kupcima obiju strana.
U vezi s time obrađujemo osobne podatke trgovaca i korisnika internetskih platformi društva Chrono24 kao zajedničke odgovorne strane u skladu s člankom 26. OUZP-a. Na temelju ove zajedničke odgovornosti sklopili smo ugovor u pogledu dotičnih osobnih podataka.
Društvo Chrono24 nadležno je za obradu osobnih podataka ako se takva obrada odnosi na stavljanje na raspolaganje sustava za elektroničku obradu podataka i internih baza podataka o kupcima.
Obje su strane odgovorne za unos podataka u interne baze podataka te za održavanje unosa osobnih podataka registriranih i neregistriranih korisnika platformi kao i osobnih podataka registriranih trgovaca.
U okviru zajedničke odgovornosti posebno smo također ugovorili tko će od nas ispunjavati koje obveze u skladu s OUZP-om. To se posebno odnosi na iskorištavanje prava dotičnih osoba te ispunjavanje informacijskih obveza u skladu s člankom 13. i člankom 14. OUZP-a.
Obje su strane utvrdile da društvo Chrono24 na svojim platformama objavljuje informacije potrebne u skladu s člancima 13. i 14. OUZP-a u pogledu obrade podataka regulirane u okviru zajedničke odgovornosti te važan sadržaj uvjeta obrade.
K tomu se obje strane međusobno obavještavaju o pravima o zaštiti podataka koja su dotični korisnici iskoristili. Strane će si međusobno na raspolaganje stavljati sve informacije potrebne za odgovore na upite.
Prava o zaštiti podataka mogu se iskoristiti kako u pogledu društva Chrono24 tako i u pogledu dotičnih trgovaca. Društvo Chrono24 obvezuje se poštivati prava dotičnih osoba na upite u pogledu pristupa, ispravka, brisanja ili blokiranja njihovih osobnih podataka.
ii) S trgovcima društva Chrono24 GmbH
Sa svojim ugovornim partnerom (u nastavku teksta: „trgovac”) ugovorno surađujemo u pogledu internetskog tržišta za satove. Pri tome je društvo Chrono24 upravitelj internetske platforme na kojoj dotični trgovac može prodavati i kupovati satove.
U tomu pogledu društvo Chrono24 i dotični trgovac obrađuju osobne podatke korisnika platforme kao zajedničke odgovorne strane u skladu s člankom 26. OUZP-a. Na temelju ove zajedničke odgovornosti društvo Chrono24 s dotičnim je trgovcem sklopilo ugovor u vezi s osobnim podatcima koji se obrađuju.
Prema njemu, društvo Chrono24 odgovorno je za obradu osobnih podataka koji se odnose na tehnike za analizu ponašanja korisnika na internetskoj stranici, statističko vrednovanje i stavljanje statističkih podataka na raspolaganje trgovcu te dostavljanje kontaktnih podataka kupaca u svrhu provedbe narudžbi/otpreme. Dotični je trgovac s druge strane odgovoran za obradu osobnih podataka koji se odnose na utvrđivanje postavki statističkih podataka u padajućim izbornicima te preuzimanje i primjenu kontaktnih podataka u svrhu slanja predmeta kupnje.
U okviru zajedničke odgovornosti društvo Chrono24 s dotičnim je trgovcem posebno ugovorilo i koja će strana ispunjavati koje obveze u skladu s OUZP-om. To se posebno odnosi na ostvarivanje prava osoba čiji se podatci obrađuju te ispunjavanje obveza informiranja u skladu s člankom 13. i člankom 14. OUZP-a.
Obje su strane utvrdile da društvo Chrono24 na svojoj platformi objavljuje informacije potrebne u skladu s člancima 13. i 14. OUZP-a u pogledu obrade podataka regulirane u okviru zajedničke odgovornosti te bitan sadržaj uvjeta obrade.
K tomu se obje strane međusobno izvješćuju o pravima o zaštiti podataka koja su iskoristili korisnici čiji se podatci obrađuju. Strane će si međusobno pružati sve informacije potrebne za odgovore na upite.
Prava o zaštiti podataka mogu se iskoristiti kako u pogledu društva Chrono24 tako i u pogledu dotičnih trgovaca. Društvo Chrono24 obvezuje se poštivati obvezu dostavljanja informacija prema čl. 15 OUZP-a i osobama čiji se podatci obrađuju učiniti te informacije na koje imaju pravo dostupnima u skladu s čl. 15 OUZP-a.
iii) Uz Mangopay u okviru prijave 1099-K Službi unutarnjih prihoda (IRS)
Ugovorno surađujemo s društvom Mangopay S.A. (2 Avenue Amélie, L-1125 Luksemburg; u daljnjem tekstu: Mangopay) u svrhu provedbe prijave 1099-K koju zahtijeva porezna Služba unutarnjih prihoda („Internal Revenue Service”, IRS) SAD-a. Prodavatelji iz SAD-a koji su tijekom 2022. godine proveli transakcije u iznosu od najmanje 600 EUR moraju se, u skladu s time, prijaviti IRS-u putem poreznog obrasca 1099-K. Društvo Mangopay obvezno je, u svojstvu pružatelja usluga plaćanja, prijaviti prodavatelje iz SAD-a koji podliježu obvezi prijave. U okviru toga mi, u svojstvu operatera platforme, prikupljamo porezne identifikacijske brojeve prodavatelja iz SAD-a koji su potrebni za to tijekom registracije. Zatim prosljeđujemo odgovarajuće porezne identifikacijske brojeve društvu Mangopay kako bismo osigurali da društva Mangopay i Chrono24 u punom opsegu ispunjavaju svoje zakonske obveze u pogledu IRS-a.
Ako ste prodavatelj iz SAD-a, u suradnji s društvom Mangopay obrađujemo vaš porezni identifikacijski broj kao zajednički voditelji obrade u skladu s čl. 26. OUZP-a. Na temelju ove zajedničke odgovornosti sklopili smo mjerodavni ugovor u pogledu dotičnih osobnih podataka.
U okviru toga, društvo Chrono24 odgovorno je za prikupljanje poreznih identifikacijskih brojeva. Oni su potrebni za prijavu 1099-K IRS-u. Provedba prijave odgovornost je društva Mangopay.
Također, u suradnji s društvom Mangopay u okviru zajedničke odgovornosti posebno smo dogovorili tko od nas ispunjava koje obveze u skladu s OUZP-om. To se posebno odnosi na ostvarivanje prava osoba čiji se podatci obrađuju te ispunjavanje obveza informiranja u skladu s člankom 13. i člankom 14. OUZP-a.
Društva Mangopay i Chrono24 međusobno se informiraju o pravima na zaštitu podataka koja su iskoristili korisnici. Međusobno si pružamo sve informacije potrebne za odgovore na upite.
Svoja prava ispitanika možete, u skladu s brojem 12 ove Izjave o zaštiti podataka, iskoristiti kako u pogledu nas, tako i u pogledu društva Mangopay. Obvezujemo se poštivati prava ispitanika u pogledu pristupa, ispravka, brisanja ili blokiranja njihovih osobnih podataka ako tome nisu suprotstavljeni drugi zakonski propisi.
Vidljivost vaših podataka trećim osobama
a) Kao korisnik i privatni prodavatelj
Osobne podatke pohranjene u vašem korisničkom računu (myChrono24, vidi pod brojkom 2.b) i) te ii) ) treće osobe ne mogu vidjeti ako na platformi niste objavili nikakve ponude. Ako kao privatni prodavatelj objavite ponude na platformi, registrirani i neregistrirani korisnici mogu vidjeti vaše podatke kao ponuđača samo onda ako ste dali pristanak za objavljivanje sukladno čl. 6 st. 1 str. 1 slovu a Opće uredbe o zaštiti podataka EU-a (GDPR).
b) Kao trgovac
Ako ste registrirani kao trgovac i objavljujete ponude na platformi, registrirani i neregistrirani korisnici na platformi mogu vidjeti vaše podatke kao ponuđača (sukladno brojci 2. b) iii)). Već tijekom registracije te kasnije u vašem profilu možete ograničiti vidljivost vaših podataka, tako da se vaša adresa ne prikazuje.
Objavljivanje podataka trgovca je potrebno u okviru korištenja platforme sukladno čl. 6 st. 1 str. 1 slovu b Opće uredbe o zaštiti podataka EU-a (GDPR) za izvršenje i provođenje ugovora između Chrono24 i trgovca.
Kolačići i pikseli
Na svojem web-mjestu upotrebljavamo takozvane kolačiće i piksele (dalje u tekstu „skripte”) kako bismo statistički analizirali upotrebu svojeg web-mjesta te kako bismo ga analizirali radi optimizacije naše ponude za vas (pogledajte broj 6.). Oni nam omogućavaju da se tijekom ponovnog posjeta našeg web-mjesta automatski prepozna da ste već bili kod nas. Skripte koje se upotrebljavaju na našem web-mjestu razlikuju se po tome jesu li tehnički potrebne ili nisu.
Ako se kod tehnički potrebnih kolačića obrađuju i osobni podatci, tu obradu temeljimo na našim legitimnim interesima u skladu s čl. 6. st. 1. podstavak 1. slovo f OUZP-a. Besprijekorna upotreba našeg web-mjesta smatra se legitimnim interesom u smislu prethodno navedenih propisa. Skripte koje nisu tehnički potrebne aktiviraju se tek nakon vaše prethodne izričite privole. Pod brojem 6. možete saznati o kojim je skriptama točno riječ.
a) Kolačići
Kolačići su male datoteke koje vaš preglednik automatski izrađuje i koje se pohranjuju na vašom krajnjem uređaju (prijenosnom računalu, tabletu, pametnom telefonu i sl.) kada posjećujete našu stranicu. Kolačići ne uzrokuju nikakvu štetu na vašem krajnjem uređaju, ne sadrže viruse, trojanske konje ni sličan zlonamjerni softver.
U kolačiću se pohranjuju informacije koje se dobivaju u vezi sa specifično upotrijebljenim krajnjim uređajem. Ali to ne znači da mi time neposredno primamo informacije o vašem identitetu.
Upotreba kolačića s jedne strane služi tome da bismo upotrebu svoje ponude učinili ugodnijom za vas. Tako upotrebljavamo takozvane kolačiće sesije kako bismo, na primjer, prepoznali da ste već posjetili pojedine dijelove našeg web-mjesta ili da ste se već prijavili u svoj korisnički račun. Oni se nakon napuštanja naše stranice automatski brišu.
Osim toga, upotrebljavamo i privremene kolačiće za optimizaciju upotrebe za korisnike koji se na određeno vrijeme pohranjuju na vašem krajnjem uređaju. Ako ponovno posjetite našu stranicu kako biste se koristili našim uslugama, automatski se prepoznaje da ste već bili kod nas te koje ste unose i postavke izvršili kako ih ne biste morali ponovno unositi.
Većina internetskih preglednika automatski prihvaća kolačiće. Svoj preglednik, međutim, možete konfigurirati tako da se na vašem računalu ne pohranjuju kolačići ili da se stalno pojavljuje napomena prije nego što se upotrijebi kolačić. No potpuno deaktiviranje kolačića može dovesti do toga da se nećete moći koristiti svim funkcijama našeg web-mjesta.
Party | Cookie | Lifetime | |
---|---|---|---|
Chrono24 | chronosessid | 1 year | Izjava o zaštiti podataka |
Chrono24 | userAccountActivationReminder | 1 year | Izjava o zaštiti podataka |
Chrono24 | JSESSIONID | 1 year | Izjava o zaštiti podataka |
Chrono24 | appInfo | 1 day | Izjava o zaštiti podataka |
Chrono24 | c24-data | 1 year | Izjava o zaštiti podataka |
Chrono24 | c24userprefs | 1 year | Izjava o zaštiti podataka |
Chrono24 | cfctGroup | 1 year | Izjava o zaštiti podataka |
Chrono24 | c24-dealer-session | 12 hours | Izjava o zaštiti podataka |
Chrono24 | search-session | 14 days | Izjava o zaštiti podataka |
Chrono24 | filter-combinations | 14 days | Izjava o zaštiti podataka |
Chrono24 | bannerIdsToShow | 1 year | Izjava o zaštiti podataka |
Chrono24 | editResourceTexts | 1 year | Izjava o zaštiti podataka |
Chrono24 | shippingCountryId | 1 year | Izjava o zaštiti podataka |
Chrono24 | isLostOffer | 1 year | Izjava o zaštiti podataka |
Chrono24 | c24-user-session | 1 month | Izjava o zaštiti podataka |
Chrono24 | c24-log-in-permanently | 1 month | Izjava o zaštiti podataka |
Chrono24 | deletedWatchIds | 5 minutes | Izjava o zaštiti podataka |
Chrono24 | timezone | 1 year | Izjava o zaštiti podataka |
Chrono24 | c24-tfa-phone | 30 minutes | Izjava o zaštiti podataka |
Chrono24 | c24-pwd-reset-token | 30 minutes | Izjava o zaštiti podataka |
Chrono24 | csrf-token | 1 day | Izjava o zaštiti podataka |
Chrono24 | __Host-csrf-token | 1 day | Izjava o zaštiti podataka |
Chrono24 | mobile-app-csrf-token | 1 day | Izjava o zaštiti podataka |
Chrono24 | c24-consent | 1 year | Izjava o zaštiti podataka |
Chrono24 | third-party-authentication-context-id | 1 hour | Izjava o zaštiti podataka |
Chrono24 | chrono24-feature-preview | 1 day | Izjava o zaštiti podataka |
Google Tag Manager | _dc_gtm_* | 1 minutes | Izjava o zaštiti podataka |
Google Tag Manager | _gid | 1 day | Izjava o zaštiti podataka |
Riskified | rskxRunCookie | 10 years | Izjava o zaštiti podataka |
Riskified | rCookie | 10 years | Izjava o zaštiti podataka |
CloudFlare | __cfduid | 1 month | Izjava o zaštiti podataka |
CloudFlare | __cf_bm | 30 minutes | Izjava o zaštiti podataka |
Party | Cookie | Lifetime | |
---|---|---|---|
Chrono24 | PSOrderTracking | 30 minutes | Izjava o zaštiti podataka |
Chrono24 | last-search-result-ids | 14 days | Izjava o zaštiti podataka |
Chrono24 | mobile-app-pu | 1 year | Izjava o zaštiti podataka |
Chrono24 | pu | 1 year | Izjava o zaštiti podataka |
Google Analytics | _ga | 2 years | Izjava o zaštiti podataka |
Google Analytics | _ga_* | 2 years | Izjava o zaštiti podataka |
Google Analytics | _gat | 1 minutes | Izjava o zaštiti podataka |
Google Analytics | _gat_* | 1 minutes | Izjava o zaštiti podataka |
Google Analytics | __ssid | 4 years | Izjava o zaštiti podataka |
Party | Cookie | Lifetime | |
---|---|---|---|
Chrono24 | userHistory | 1 year | Izjava o zaštiti podataka |
Chrono24 | rtFreqSearchResult | 14 days | Izjava o zaštiti podataka |
Chrono24 | rtFreqTeaser | 14 days | Izjava o zaštiti podataka |
Chrono24 | rtProductIds | 14 days | Izjava o zaštiti podataka |
Chrono24 | rtWatchIds | 14 days | Izjava o zaštiti podataka |
Chrono24 | jameslist_addwatch | 1 year | Izjava o zaštiti podataka |
Party | Cookie | Lifetime | |
---|---|---|---|
Hotjar | _hjid | 1 year | Izjava o zaštiti podataka |
Hotjar | _hjIncludedInSample | 1 year | Izjava o zaštiti podataka |
Hotjar | _hjTLDTest | Session | Izjava o zaštiti podataka |
Hotjar | _hjMinimizedPolls | 1 year | Izjava o zaštiti podataka |
Party | Cookie | Lifetime | |
---|---|---|---|
Google Ad Manager | GoogleAdServingTest | Session | Izjava o zaštiti podataka |
Google Ad Manager | __gads | 2 years | Izjava o zaštiti podataka |
Google Ad Manager | IDE | 1 year | Izjava o zaštiti podataka |
Google Ad Manager | ANID | 1 year | Izjava o zaštiti podataka |
Google Ad Manager | NID | 1 year | Izjava o zaštiti podataka |
Google Ad Manager | __gpi | 1 year | Izjava o zaštiti podataka |
Meta | _fbp | 3 months | Izjava o zaštiti podataka |
Bing | MUID | 2 years | Izjava o zaštiti podataka |
Bing | MR | 2 years | Izjava o zaštiti podataka |
DoubleClick | __gads | 2 years | Izjava o zaštiti podataka |
DoubleClick | IDE | 1 year | Izjava o zaštiti podataka |
DoubleClick | ANID | 1 year | Izjava o zaštiti podataka |
DoubleClick | NID | 1 year | Izjava o zaštiti podataka |
DoubleClick | __gpi | 1 year | Izjava o zaštiti podataka |
Criteo | uid | 2 years | Izjava o zaštiti podataka |
Criteo | _hjid | 2 years | Izjava o zaštiti podataka |
Pinpoll | visitor | 1 month | Izjava o zaštiti podataka |
The Trade Desk | TDID | 1 year | Izjava o zaštiti podataka |
Acuityads | auid | 6 months | Izjava o zaštiti podataka |
Compulse | extendtv_user_id | 2 years | Izjava o zaštiti podataka |
b) Pikseli
Pikseli, poznati i kao pikseli za praćenje, male su GIF datoteke veličine 1 × 1 piksela koje se, primjerice, tijekom posjeta nekog web-mjesta mogu nalaziti u grafikama, ali i u e-pošti i sl. Pikseli ne uzrokuju nikakvu štetu na vašem krajnjem uređaju, ne sadrže viruse, trojanske konje ni sličan zlonamjerni softver.
Pikseli šalju vašu IP adresu, referentni URL posjećenog web-mjesta, vrijeme kada je piksel pregledan, upotrijebljeni preglednik te prethodno pohranjene informacije kolačića na mrežnog poslužitelja. To nam pruža mogućnost da provodimo mjerenja posjećenosti i druge statističke analize koje služe optimizaciji naše platforme i naše ponude.
Većina internetskih preglednika automatski prihvaća piksele. Odgovarajućim alatima, odnosno dodacima za preglednik možete spriječiti upotrebu piksela na našim stranicama (na primjer, s pomoću dodatka „AdBlock” za preglednik Firefox).
Alati za analizu pretraga
a) Alati za praćenje
Mjere praćenja navedene u nastavku teksta koje upotrebljavamo provode se na temelju čl. 6 st. 1 podstavak 1. slovo f OUZP-a. Svoju privolu možete u bilo kojem trenutku opozvati zasebno za svaki pojedinačni alat s primjenom u budućnosti s pomoću alata Consent Manager koji možete pronaći na kraju Izjave o zaštiti podataka. Zakonitost obrade do toga trenutka nije obuhvaćena vašim opozivom. Upotrebom sljedećih mjera praćenja želimo osigurati oblikovanje i stalnu optimizaciju svojeg web-mjesta u skladu s vašim potrebama. S druge strane upotrebljavamo mjere praćenja kako bismo statistički ocijenili upotrebu svojeg web-mjesta te kako bismo ga analizirali radi optimizacije naše ponude za vas.
Dotične svrhe obrade podataka i kategorije podataka možete vidjeti na popisu navedenom u nastavku.
i) Usluga Google Analytics
U cilju oblikovanja i stalne optimizacije svojih stranica upotrebljavamo Google Analytics, uslugu analiziranja interneta društva Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, SAD; u daljnjem tekstu „Google”). U vezi s time upotrebljavaju se pseudonimizirani korisnički profili i kolačići (pogledajte brojku 5). Informacije koje kolačići prikupe o upotrebi ovog web-mjesta, kao što su
- vrsta/inačica preglednika,
- upotrijebljeni operacijski sustav,
- referentna poveznica (ranije posjećena stranica),
- naziv računala s kojeg se provodi pristup (IP adresa),
- vrijeme obavljenog upita prema poslužitelju,
bit će preneseni na poslužitelj društva Google u SAD-u i ondje pohranjeni. Prijenos podataka provodi se na temelju takozvanih standardnih ugovornih klauzula Europske komisije kako bi se zajamčila prikladna razina zaštite podataka.
Informacije se upotrebljavaju kako bi se analizirala upotreba web-mjesta, za sastavljanje izvješća o aktivnostima na web-mjestu te za ostale usluge povezane s internetskom upotrebom u svrhu istraživanja tržišta i oblikovanja ovih internetskih stranica u skladu s potrebama. Te informacije također se po potrebi prenose trećim stranama ako je to zakonski propisano ili ako treće strane te podatke obrađuju po nalogu. Ni u kojem se slučaju vaša IP adresa neće povezati s drugim podatcima društva Google. IP adrese se anonimiziraju, tako da povezivanje s vama kao osobom nije moguće (maskiranje IP adrese).
Odgovarajućom postavkom softvera vašeg web-preglednika unaprijed možete spriječiti instaliranje kolačića; međutim, skrećemo vam pozornost na to da se u tomu slučaju možda nećete moći koristiti svim funkcijama ovog web-mjesta u punom opsegu.
Dodatne informacije o zaštiti podataka u vezi s uslugom Google Analytics pronaći ćete u Pomoći za uslugu Google Analytics .
ii) Google Adwords praćenje konverzije
Kako bismo statistički ocijenili upotrebu svojeg web-mjesta te kako bismo ga analizirali radi optimizacije svoje ponude za vas, dodatno upotrebljavamo alat Google Conversion Tracking. Google AdWords pri tome postavlja kolačić (pogledajte točku 5.) na vaše računalo čim putem oglasa društva Google posjetite naše web-mjesto. Prijenos podataka provodi se na temelju takozvanih standardnih ugovornih klauzula Europske komisije kako bi se zajamčila prikladna razina zaštite podataka.
Ti kolačići prestaju biti valjani nakon 30 dana i ne služe osobnom identificiranju. Ako korisnik posjeti određene stranice web-mjesta klijenta usluge AdWords, a valjanost kolačića još nije istekla, Google i klijent mogu prepoznati da je korisnik kliknuo oglas i da je preusmjeren na ovu stranicu.
Svaki klijent usluge AdWords prima drukčiji kolačić. Tako se kolačići ne mogu pratiti putem web-mjesta klijenata usluge AdWords. Informacije prikupljene s pomoću kolačića za praćenje konverzija služe izradi statistika konverzija za klijente usluge AdWords koji su se odlučili za praćenje konverzija. Klijenti usluge AdWords primaju informacije o ukupnom broju korisnika koji su kliknuli njihov oglas i koji su preusmjereni na stranicu označenu oznakom za praćenje konverzija. Međutim, oni ne primaju informacije s pomoću kojih se korisnici mogu osobno identificirati.
Ako ne želite sudjelovati u postupku praćenja, možete odbiti postavljanje kolačića koje je za to potrebno, kao npr. putem postavke preglednika koja generalno daektivira automatsko postavljanje kolačića. Također možete deaktivirati kolačiće za praćenje konverzije tako što ćete svoj preglednik tako podesiti da ih blokira domena „www.googleadservices.com”. Googleovu Poruku o zaštiti podataka za praćenje konverzije možete pročitati ovdje .
iii) Hotjar
Osim toga, na našoj internetskoj stranici koristimo uslugu analiziranja Hotjar (3 Lyons Range, 20 Bisazza Street, Sliema SLM 1640, Malta, Europa). Hotjar je alat za analizu ponašanja korisnika. Pomoću usluge Hotjar možemo mjeriti ponašanje posjetitelja našoj internetskoj stranici (npr. pokreti miša, klikovi, visina klizanja mišom itd.).
U tu svrhu Hotjar koristi kolačiće (vidi brojku 5) na krajnjim uređajima posjetitelja stranice i može pohraniti podatke posjetitelja stranice, kao npr. informacije o pregledniku, operacijskom sustavu, trajanju boravka na stranici itd. u anonimiziranom obliku.
iv) Bing Ads
Koristimo Bing Universal Event Tracking (UET) od usluge Microsoft Bing Ads. Radi se o usluzi tvrtke Microsoft Corporation („Microsoft”). Ona nam omogućava da uđemo u trag aktivnostima korisnika na našoj internetskoj stranici kad preko oglasa od Bing Ads dospiju na našu internetsku stranicu.
Ako preko Bing Ads oglasa dospijete na našu internetsku stranicu, na vašem će se računalu postaviti kolačić (vidi brojku 5). Na našoj je internetskoj stranici integriran tag Bing UET. Ovdje se radi o kodu preko kojeg se u vezi s kolačićem pohranjuje nekoliko informacija koje nisu osobne o korištenju internetske stranice. U to se ubraja između ostalog trajanje boravka na internetskoj stranici, koja područja stranice su posjećena i preko kojeg oglasa je korisnik dospio na internetsku stranicu. Informacije o vašem identitetu se ne prikupljaju.
Te informacije bit će prenesene na poslužitelj društva Microsoft u SAD-u i ondje načelno pohranjene na razdoblje od najviše 180 dana. Prijenos podataka provodi se na temelju takozvanih standardnih ugovornih klauzula Europske komisije kako bi se zajamčila prikladna razina zaštite podataka.
Više informacija o uslugama analiziranja koje vrši Bing ćete pronaći na stranici tvrtke Bing.
Više informacija o zaštiti podataka u Microsoftu ćete naći u Odredbama o zaštiti podataka Microsofta .
v) MaxMind
U svrhu sprječavanja prijevara, vašu IP adresu i informacije o krajnjem uređaju koji upotrebljavate prosljeđujemo pružatelju usluga MaxMind Inc. (14 Spring Street, 3rd Floor Waltham, MA 02451, SAD, u nastavku „MaxMind”). Vaši će podatci biti preneseni na poslužitelj društva MaxMind u SAD-u i ondje pohranjeni. Prijenos podataka provodi se na temelju takozvanih standardnih ugovornih klauzula Europske komisije kako bi se zajamčila prikladna razina zaštite podataka. Tako primamo statističke analize o IP adresama, upotrijebljenim uređajima i lokacijama na temelju kojih možemo prepoznati pokušaje prijevara te ih spriječiti.
Vaše tako obrađene podatke obrađujemo isključivo u tu svrhu. Kad okončate korištenje, podatci se brišu. Više informacija o zaštiti podataka u vezi s tvrtkom MaxMind ćete naći ovdje.
Odgovarajućom postavkom sotvera vašeg web-preglednika možete spriječiti geografsku lokalizaciju; ali skrećemo vam pozornost na to da u tom slučaju možda nećete moći koristiti sve funkcije ove internetske stranice u punom obujmu.
vi) Crashlytics
Naša mobilna aplikacija koristi program analiziranja crashlytics tvrtke Google Ireland Limited, sa sjedištem u Irskoj, Gordon House, Barrow Street, Dublin 4 (u daljnjem tekstu: „Crashlytics”). Crashlytics prikuplja podatke o korištenju aplikacije specijalno u vezi s padom sustava i pogreškama. Pri tome se koriste informacije o uređaju, verziji instalirane aplikacije te ostale informacije koje mogu pomoći da se otklone pogreške, prije svega one u svezi sa softverom i hardverom korisnika. Više informacija o ovme ćete pronaći u Izjavi o zaštiti podataka Crashlytics: https://try.crashlytics.com/terms/privacy-policy.pdf.
Upotrebu usluge Crashlytics možete opozvati u postavkama za zaštitu podataka naše mobilne aplikacije.
b) Alati za targetiranje (Targeting-tools)
Mjere ciljanog oglašavanja („targeting”) navedene u nastavku teksta koje upotrebljavamo provode se na temelju čl. 6 st. 1 podstavak 1. slovo f OUZP-a. Svoju privolu možete u bilo kojem trenutku opozvati zasebno za svaki pojedinačni alat s primjenom u budućnosti s pomoću alata Consent Manager koji možete pronaći na kraju Izjave o zaštiti podataka. Zakonitost obrade do toga trenutka nije obuhvaćena vašim opozivom. Mjerama ciljanog oglašavanja koje upotrebljavamo želimo osigurati da se na krajnjim uređajima prikaže oglas koji odgovara vašim stvarnim ili mogućim interesima.
Dotične svrhe obrade podataka i kategorije podataka možete vidjeti na popisu navedenom u nastavku.
i) Google Adwords Remarketing
Upotrebljavamo oznake Google Remarketing. To su usluge društva Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, SAD; u daljnjem tekstu „Google”). Google upotrebljava kolačiće (pogledajte točku 5.) koji se pohranjuju na vašem računalu i omogućavaju analizu vaše upotrebe web-mjesta. Informacije o vašoj upotrebi web-mjesta (uključujući vašu IP adresu) koje prikupljaju kolačići bit će prenesene na poslužitelj društva Google u SAD-u i ondje pohranjene. Prijenos podataka provodi se na temelju takozvanih standardnih ugovornih klauzula Europske komisije kako bi se zajamčila prikladna razina zaštite podataka.
Google će zatim IP adresu skratiti za tri zadnje znamenke, pa je tako nemoguće nedvojbeno povezivanje IP adrese s korisnikom. Google će koristiti te informacije kako bi se analiziralo korištenje internetske stranice, za sastavljanje izvješća o aktivnostima na internetskoj stranici za vlasnika internetske stranice i za pružanje ostalih usluga povezanih s korištenjem internetske stranice i interneta.
I Google će te informacije po potrebi prenositi trećim stranama ako je to zakonski propisano ili ako treće strane te podatke obrađuju po nalogu društva Google. Treći pružatelji usluga, uključujući Google, objavljuju oglase na web-mjestima. Treći pružatelji usluga, uključujući Google, upotrebljavaju pohranjene kolačiće za objavljivanje oglasa na temelju prethodnih posjeta pojedinačnog korisnika na tomu web-mjestu. Društvo Google ni u kojem slučaju neće povezati vašu IP adresu s drugim podatcima društva Google.
Ostale napomene o odredbama društva Google pronaći ćete ovdje .
ii) Google Double Click
Na našoj internetskoj stranici se korištenjem kolačića (vidi brojku 5) prikupljaju i analiziraju informacije za optimizaciju reklamnih skočnih prozora. Za to koristimo targeting tehnologije tvrtke Google (Double Click, Double Click Exchange Buyer, Double Click Bid Manager). Te nam tehnologije omogućavaju da vam ciljano ponudimo reklamu povezanu s vašim individualnim interesovanjima. Upotrijebljeni kolačići prikljupljaju, primjerice, podatke o tome za koje od naših proizvoda ste se interesirali. Zahvaljujući tim informacijama možemo vam i na stranicama trećih lica prikazati ponude koje su specijalno usmjerene na vaše interesima koja su rezultat vašeg prethodnog korisničkog ponašanja. Prikupljanje i analiza vašeg korisničkog ponašanja vrši se isključivo pod pseudoninom i ne omogućava nam da vas identificiramo. Naročito se informacije na povezuju s vašim osobnim podatcima.
Prijenos podataka provodi se na temelju takozvanih standardnih ugovornih klauzula Europske komisije kako bi se zajamčila prikladna razina zaštite podataka.
Kolačić automatski brišemo nakon 30 dana.
Postavke za prikaz reklama povezane s interesima možete k tome aktivirati preko menadžera za postavke prikaza tvrtke Google .
Ostale informacije i odredbe o zaštiti podataka u svezi reklama i Googlea ćete naći u Izjavi o zaštiti podataka i Uvjetima korištenja tvrtke Google .
iii) Facebook Custom Audiences
Osim toga koristimo internetsku stranicu Facebook Website Custom Audiences tvrtke Facebook Ireland Limited (4 Grand Canal Square, Dublin 2, Irska). Radi se o marketinškoj usluzi tvrtke Facebook. Ona nam omogućava da određenim skupinama pseudonimiziranih posjetitelja našoj stranici, koji također koriste Facebook, na Facebooku damo prikazati individualno prilagođenu reklamu povezanu s njihovim interesima.
Na našem je web-mjestu integriran analitički alat Facebook Custom Audience Pixel. Pri tome je riječ o kodu Java Script putem kojeg se pohranjuju podatci o upotrebi web-mjesta koji nisu osobni. U njih se ubrajaju vaša IP adresa, upotrijebljeni preglednik te polazna i odredišna stranica. Te informacije bit će prenesene na poslužitelj društva Facebook u SAD-u. Prijenos podataka provodi se na temelju takozvanih standardnih ugovornih klauzula Europske komisije kako bi se zajamčila prikladna razina zaštite podataka.
Tamo se automatski uspoređuje jeste li pohranili Facebook kolačić. Preko Facebook kolačića automatski se saznaje pripadate li ciljnoj skupini važnoj nama. Pripadate li ciljnoj skupini, na Facebooku će vam se prikazivati odgovarajući oglasi od nas. Ovim postupkom uspoređivanja podataka niti mi niti Facebook neće vas osobno identificirati.
Možete odbiti upotrebu podataka usluge Custom Audiences i na web-mjestu društva Facebook . Nakon prijave u svoj račun na Facebooku dospijevate na postavke za oglase Facebooka.
Više informacija o zaštiti podataka na Facebooku ćete naći u Smjernicama za zaštitu podataka tvrtke Facebook .
iv) Criteo
Na ovom se web-mjestu s pomoću tehnologija društva Criteo SA (32 Rue Blanche, 75009 Paris, Francuska) prikupljaju i pohranjuju podatci u svrhe marketinga i optimizacije. U suradnji s društvom Criteo određujemo svrhe i sredstva obrade te smo tako zajednički odgovorni za obradu. Za obradu prava ispitanika nadležno je društvo Chrono24.
Tehnologije tvrtke Criteo omogućavaju ocjenu naših reklamnih kampanja i sadržaja reklama. Iz ovih se podataka pod pseudonimom mogu izraditi korisnički profili. Za to se koriste kolačići. Podatci prikupljeni pomoću tehnologije tvrtke Criteo se bez posebno danog pristanka određene osobe ne koriste za to da se korisnik ove internetske stranice osobno identificira i ne povezuju se sa osobnim podatcima preko nositelja pseudonima. Pomoću algoritma tvrtka Criteo analizira način pretraživanja na stranici i može zatim na drugim internetskim stranicama (tzv. publisherima) prikazati ciljane preporuke proizvoda kao personalizirane reklamne trake. Drukčija upotreba ili prosljeđivanje trećim stranama se ne vrši. Više informacija o tehnologijama tvrtke Criteo ćete dobiti u Smjernici za zaštitu podataka tvrtke Criteo .
Upotrebom usluge Criteo se preuzimaju ostali pikseli ugovornih partnera s kojima Criteo surađuje. Pregled svih publishera i mreža s kojih se preuzimaju pikseli ćete naći ovdje .
Molimo vas da imate na umu da ćete nakon eventualne deaktivacije prikaza personaliziranih oglasa društva Criteo i drugih oglašivačkih partnera i dalje primati oglase koji će, međutim, u manjoj mjeri biti prilagođeni vašim interesima / vašem ponašanju tijekom pretraživanja.
v) CrossEngage
Na našoj se internetskoj stranici upotrebom kolačića (pogledajte brojku 5) prikupljaju i analiziraju informacije o vašem korisničkom ponašanju putem našeg ponuđača usluga CrossEngage GmbH (Bertha-Benz-Str. 5, 10557 Berlin). To nam omogućava da svoje marketinške mjere oblikujemo optimalno prema vašim stvarnim ili mogućim interesima te da ih prikažemo na drugim web-mjestima ili drugim oglašivačkim kanalima.
Više informacija o zaštiti podataka u vezi s društvom CrossEngage pronaći ćete ovdje .
Društvene mreže
Na svojem web-mjestu upotrebljavamo dodatke za društvene mreže Facebook, Twitter i Instagram. Pravni je temelj čl. 6 st. 1 podstavak 1. slovo f OUZP-a, tj. vaša privola. Svoju privolu možete u bilo kojem trenutku opozvati zasebno za svaki pojedinačni alat s primjenom u budućnosti s pomoću alata Consent Manager koji možete pronaći na kraju Izjave o zaštiti podataka. Zakonitost obrade do toga trenutka nije obuhvaćena vašim opozivom. Odgovornost za djelovanje u skladu sa zaštitom podataka snosi dotični pružatelj usluga.
Integriranje gumbova za društvene mreže provodi se s pomoću samostalno razvijena rješenja, kojim se sprječava da se uspostavi veza s određenom društvenom mrežom samo zato što otvorite određenu stranicu s gumbom određene društvene mreže, a da ga ne aktivirate. To znači da će se informacije proslijediti društvenoj mreži tek nakon što aktivirate gumb.
a) Facebook
Na našoj se platformi koriste priključci društvene mreže tvrtke Facebook Ireland Limited (4 Grand Canal Square, Dublin 2, Irska), kako bismo njezino korištenje učinili što osobnijim. Za to koristimo gumb „SVIĐA MI SE” ili „PODIJELI”. Pri tome se radi o ponudi tvrtke Facebook.
Kad posjetite jednu stranicu na Internetu koja sadrži takav priključak i taj priključak sami aktivirate, vaš web-preglednik uspostavlja izravnu vezu s poslužiteljima tvrtke Facebook. Sadržaj priključka Facebook izravno šalje na vaš preglednik i s njega se intregrira u internetsku stranicu.
Integriranjem priključaka Facebook dobiva informaciju da je vaš preglednik pokrenuo jednu od naših internetskih stranica, čak i ako ne posjedujete račun na Facebooku ili trenutno niste prijavljeni na Facebooku. Tu informaciju (uključujući vašu IP adresu) vaš će preglednik prebaciti na poslužitelj tvrtke Facebook u SAD-u i tamo će se pohraniti.
Ako ste prijavljeni na Facebooku, on može vašu posjetu našoj stranici izravno povezati s vašim računom na Facebooku. Ako ste u interakciji s priključcima, ako primjerice aktivirate gumb „SVIĐA MI SE” ili „PODIJELI”, odgovarajuća informacija se također izravno šalje poslužitelju tvrtke Facebook i tamo se pohranjuje. Osim toga se informacije objavljuju na Facebooku i prikazuju se vašim prijateljima na Facebooku.
Facebook te informacije može koristiti u reklamne svrhe, za istraživanje tržišta i za oblikovanje stranica Facebooka u skladu s potrebama korisnika. Za to Facebook izrađuje korisničke, interesne i profile veza, primjerice kako bi analizirao vaše korištenje naše internetske stranice u pogledu reklamnih oglasa prikazanih na stranici tvrtke Facebook, za informiranje drugih korisnika Facebooka o vašim aktivnostima na našoj internetskoj stranici i za pružanje ostalih usluga povezanih s korištenjem Facebooka.
Ako ne želite da Facebook podatke prikupljene preko aktivnosti na našoj stranici poveže s vašim računom na Facebooku, morate se prije vaše posjete odjaviti s Facebooka.
Svrhu i obujem prikupljanja podataka i daljnju obradu i korištenje podataka od strane Facebooka te vaša prava i mogućnosti postavki u vezi s tim u cilju zaštite vaše privatnosti pročitajte u Napomenama o zaštiti podataka Facebooka.
b) Twitter
Na našim su internetskim stranicama integrirani priključci društvene mreže Twitter International Company (One Cumberland Place, Fenian Street, Dublin 2, D02 AX07 Irska; u daljnjem tekstu „Twitter”). Priključke društvene mreže Twitter (Tweet-Button) ćete prepoznati po logotipu Twitter na našoj stranici. Pregled Tweet gumba ćete naći ovdje .
Kad posjetite jednu našu stranicu na Internetu koja sadrži takav priključak i taj priključak sami aktivirate, uspostavit će se izravna veza između vašeg web-preglednika i poslužitelja tvrtke Twitter. Tako Twitter dobiva informaciju da ste vi posjetili našu stranicu s vašom IP adresom. Kada kliknete na „tweet-button” dok ste prijavljeni na vaš računa na Twitteru, možete povezati sadržaje naše stranice s vašim profilom na Twitteru. Time Twitter može povezati posjet našoj stranici s Vašim korisničkim računom. Skrećemo vam pozornost na to da mi kao ponuđač stranica ne dobivamo uvid u sadržaj proslijeđenih podataka i njihovom korištenju od strane Twittera.
Ako ne želite da Twitter može povezati posjet našim stranicama, odjavite se s vašeg korisničkog računa na Twitteru.
Više informacija o ovome ćete pronaći u Izjavi o zaštiti podataka tvrtke Twitter .
c) Instagram
Na našoj se stranici također koriste takozvani priključci („Plug-ins”) društvene mreže Instagram kojima upravlja tvrtka Instagram LLC., 1601 Willow Road, Menlo Park, CA 94025, USA („Instagram”).
Priključci se označeni logotipom Instagrama, primjerice u obliku „Instagram kamere”.
Kad posjetite jednu od naših stranica na Internetu koja sadrži takav priključak i taj priključak sami aktivirate, vaš web-preglednik uspostavlja izravnu vezu s poslužiteljima tvrtke Instagram. Sadržaj priključka Instagram izravno šalje na vaš preglednik i intregrira ga u internetsku stranicu. Tim integriranjem Instagram dobiva informaciju da je vaš preglednik pokrenuo našu odgovarajuću internetskiu stranicu, čak i ako ne posjedujete profil na Instagramu ili trenutno niste prijavljeni na Instagramu.
Tu informaciju (uključujući vašu IP adresu) vaš preglednik šalje izravno poslužitelju Instagrama u SAD-u i ona se tamo pohranjuje. Ako ste prijavljeni na Instagramu, Instagram može vaš posjet našoj stranici izravno povezati s vašim računom na Instagramu. Ako ste u interakciji s priključcima, ako primjerice aktivirate gumb „Instagram”, ta će se informacija također izravno poslati poslužitelju tvrtke Instagram i tamo se pohraniti.
Osim toga, informacije se objavljuju na vašem računu na Instagramu i tamo prikazuju vašim kontaktima.
Ako ne želite da Instagram podatke prikupljene tijekom vašeg posjeta našoj internetskoj stranici neposredno poveže s vašim računom na Instagramu, morate se prije vašeg posjeta odjaviti s Instagrama.
Više informacija o ovome ćete pronaći u Izjavi o zaštiti podataka tvrtke Instagram.
d) YouTube
Naše web-mjesto omogućuje vam izravno preusmjeravanje na našu stranicu na platformi YouTube. Pritom nije riječ o poveznici za koju je potrebna privola u skladu s čl. 6 st. 1. slovo a OUZP-a. Osim toga, pritom upotrebljavamo način rada proširene zaštite podataka platforme YouTube, zbog čega se kod takvih poveznica ne postavljaju kolačići za analizu korisničkog ponašanja.
Odgovorni je subjekt za ovu vanjsku poveznicu društvo Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska
Dodatne informacije možete pronaći u Izjavi o zaštiti podataka pod: https://policies.google.com/privacy?hl=de&gl=de odn. https://www.youtube.com/static?gl=DE&template=terms&hl=de
e) LinkedIn
S pomoću tehnologija društva LinkedIn Ireland Unlimited Company (Wilton Plaza, Wilton Place, Dublin 2, Irska) na svojem web-mjestu prikupljamo i pohranjujemo podatke u marketinške svrhe i svrhe optimizacije. Tehnologije društva LinkedIn omogućavaju nam izradu izvješća o oglašivačkim kampanjama i primanje informacija o ponašanju posjetitelja našeg web-mjesta kako bismo svoje oglašivačke mjere i platformu mogli optimizirati na prikladan način. U okviru toga upotrebljavamo marketinški piksel društva LinkedIn u svrhu izrade pseudonimiziranih korisničkih profila. Pri tome vašu IP adresu prenosimo, u skraćenu ili šifriranu obliku, društvu LinkedIn. Unutar 7 dana pseudonimiziramo IP adresu, a brišemo je nakon najviše 90 dana.
Obrada osobnih podataka legitimna je na temelju čl. 6. st. 1. rečenica 1. slovo a) OUZP-a. Ona se provodi isključivo ako ste dali svoju izričitu privolu za kolačiće društva LinkedIn u postavkama zaštite podataka portala Chrono24. Svoju privolu možete u bilo kojem trenutku opozvati, s učinkom za budućnost, tako što ćete prilagoditi svoj odabir u postavkama zaštite podataka na kraju stranice.
U okviru obrade osobni se podatci prenose interno unutar koncerna društvu LinkedIn Inc. (1000 West Maude Avenue Sunnyvale, CA 94085, SAD). Prijenos osobnih podataka u SAD također je dopušten u skladu s čl. 49. st. 1. slovo a) OUZP-a. Davanje privole u pogledu prijenosa u SAD provodi se istovremeno s davanjem privole u pogledu legitimnosti obrade. Također, prijenos unutar koncerna u SAD putem društva LinkedIn provodi se na osnovi standardnih ugovornih klauzula u smislu čl. 46. st. 2. slovo c) OUZP-a.
Više informacija o zaštiti podataka u vezi s obradom putem društva LinkedIn pronaći ćete ovdje .
f) Pinterest
S pomoću tehnologija društva Pinterest Europe Ltd. (Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irska; u daljnjem tekstu: Pinterest) prikupljamo i pohranjujemo podatke u marketinške svrhe i svrhe optimizacije. Tehnologije društva Pinterest omogućavaju nam izradu izvješća o oglašivačkim kampanjama i primanje informacija o ponašanju posjetitelja našeg web-mjesta kako bismo svoje oglašivačke mjere i platformu mogli optimizirati na prikladan način. U okviru toga upotrebljavamo piksel društva Pinterest u svrhu izrade pseudonimiziranih korisničkih profila. U tu se svrhu obrađuju podatci o protokolu društva Pinterest. Među njih ubrajaju se informacije o vašem pregledniku, uređaj koji upotrebljavate i vaša IP adresa, adresa našeg web-mjesta i aktivnosti koje ste na njemu proveli te datum i vrijeme upita. Pinterest u načelu pohranjuje prikupljene podatke sve dok oni više ne budu potrebni za svrhe poduzeća.
Obrada osobnih podataka legitimna je na temelju čl. 6. st. 1. rečenica 1. slovo a) OUZP-a. Ona se provodi isključivo ako ste dali svoju izričitu privolu za piksel društva Pinterest u postavkama zaštite podataka portala Chrono24. Svoju privolu možete u bilo kojem trenutku opozvati s budućim učinkom tako što ćete prilagoditi svoj odabir u postavkama zaštite podataka na kraju stranice.
U okviru obrade osobni se podatci prenose interno unutar koncerna društvu Pinterest, Inc. (505 Brannan St, San Francisco, CA 94107, SAD). Prijenos osobnih podataka u SAD također je dopušten u skladu s čl. 49. st. 1. slovo a) OUZP-a. Davanje privole u pogledu prijenosa u SAD provodi se istovremeno s davanjem privole u pogledu legitimnosti obrade. Također, prijenos unutar koncerna u SAD putem društva Pinterest provodi se na osnovi standardnih ugovornih klauzula u smislu čl. 46. st. 2. slovo c) OUZP-a.
Dodatne informacije o obradi vaših osobnih podataka putem društva Pinterest možete pronaći ovdje .
g) Profili na društvenim mrežama
Na sljedećim društvenim mrežama održavamo javno pristupačne profile:
- Facebook: Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irska (u daljnjem tekstu „Facebook”)
- Twitter: Twitter International Unlimited Company (One Cumberland Place, Fenian Street, Dublin 2, D02 AX07 Irska (u daljnjem tekstu „Twitter”)
- Instagram: Instagram LLC., 1601 Willow Road, Menlo Park, CA 94025, SAD (u daljnjem tekstu „Instagram”)
- YouTube: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska (u daljnjem tekstu „YouTube”)
- LinkedIn: LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irska (u daljnjem tekstu „LinkedIn”)
- Pinterest Europe Limited, Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irska (u daljnjem tekstu „Pinterest”)
- TikTok: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irska (u daljnjem tekstu „TikTok”)
Svoje profile na društvenim mrežama održavamo pod zajedničkom odgovornošću s dotičnim mrežnim operaterima na temelju sporazuma o zajedničkoj odgovornosti u skladu s čl. 26. OUZP-a.
Tijekom posjeta naših profila na društvenim mrežama odgovorne strane obrađuju osobne podatke posjetitelja profila na sljedeći način:
U vezi s administracijom svojih profila na društvenim mrežama upotrebljavamo analitičke funkcije koje su ondje stavljene na raspolaganje kako bismo primili procjene o posjetiteljima naših profila na društvenim mrežama.
U tu se svrhu tijekom posjeta naše platforme upotrebljavaju profilni kolačići i slične tehnologije mrežnih operatera te se izrađuje jedan jednoznačni korisnički kôd. Taj kôd može se povezati s vašim korisničkim podatcima ako ste registrirani kod dotičnog mrežnog operatera.
Informacije pohranjene u korisničkom kôdu obrađuju mrežni operateri, posebice ako te usluge posjetite u svojstvu korisnika. I druga mjesta, kao što su partneri ili čak treće strane, mogu u okviru tih usluga upotrebljavati kolačiće radi stavljanja na raspolaganje usluga poduzećima koja se oglašavaju na dotičnim mrežama.
Detaljnije informacije o obradi podataka putem mrežnih operatera pronaći ćete u dotičnim izjavama o zaštiti podataka:
- Facebook: Izjava o zaštiti podataka, Informacije o podatcima za uvid u web-mjesta, Smjernica o kolačićima
- Twitter: Izjava o zaštiti podataka, Smjernica o kolačićima
- Instagram: Izjava o zaštiti podataka, pogledajte i Smjernicu o kolačićima za Facebook
- YouTube: Izjava o zaštiti podataka društva Google
- LinkedIn: Izjava o zaštiti podataka, Smjernica o kolačićima
- Pinterest: Izjava o zaštiti podataka, Smjernica o kolačićima
- TikTok: Izjava o zaštiti podataka, Smjernica o kolačićima
Obrada podataka mrežnim operaterima s jedne strane omogućuje poboljšanje stavljanja oglasa na raspolaganje, a s druge strane vodi do optimizacije naših marketinških aktivnosti na temelju primanja statističkih podataka.
Izrađeni statistički podatci o posjetiteljima prosljeđuju nam se samo u anonimiziranu obliku, a mi nemamo pristup dotičnim temeljnim podatcima.
Također, svoje profile na društvenim mrežama upotrebljavamo za komunikaciju sa svojim klijentima, korisnicima i zainteresiranim stranama te njihovo informiranje o našoj ponudi usluga. Uslijed toga možemo primiti i dodatne informacije, npr. na temelju korisničkih komentara ili privatnih poruka. Obrada se provodi isključivo u svrhu komunikacije i interakcije s njima.
Pravna osnova za obradu jest naš legitimni interes u skladu s čl. 6. st. 1. slovo f OUZP-a za optimiziranim prikazom poduzeća i proizvoda.
U pogledu društava Facebook, Twitter, Instagram, YouTube, LinkedIn, Pinterest i TikTok postoji mogućnost da će se određene prikupljene informacije obrađivati i izvan Europske unije, odnosno u SAD-u. Prijenos podataka provodi se na temelju tzv. standardnih ugovornih klauzula koje je odobrila Europska komisija, čime se jamči prikladna razina zaštite podataka. Na te obrade nemamo nikakav utjecaj. Sami ne prosljeđujemo nikakve osobne podatke koje primimo putem svojih profila na društvenim mrežama.
Alat za slanje poruka e-pošte
Kako bismo vam poslali poruke e-pošte o transakcijama i uslugama, prosljeđujemo vašu adresu e-pošte davatelju usluge e-pošte. Koristimo sljedećeg davatelja usluge:
a) Mailgun
Upotrebljavamo alat Mailgun društva Mailgun Technologies, Inc., 535 Mission St., San Francisco, CA 94105, SAD. Prijenos podataka provodi se na temelju takozvanih standardnih ugovornih klauzula Europske komisije kako bi se zajamčila prikladna razina zaštite podataka.
Dodatne informacije o zaštiti podataka putem izvršitelja obrade pronaći ćete na https://www.mailgun.com/privacy-policy.
b) Sparkpost
Upotrebljavamo alat Sparkpost društva Message Systems Inc., 301 Howard St. Suite 1330 San Francisco, CA 94105, SAD. Prijenos podataka provodi se na temelju takozvanih standardnih ugovornih klauzula Europske komisije kako bi se zajamčila prikladna razina zaštite podataka.
Dodatne informacije o zaštiti podataka putem izvršitelja obrade pronaći ćete na https://www.sparkpost.com/policies/privacy/.
Podaci se obrađuju u okviru slanja poruka e-pošte o transakcijama i uslugama na temelju naših legitimnih interesa u skladu s čl. 6. st. 1 rečenica 1 slovo f Opće uredbe o zaštiti podataka EU-a (GDPR). Tako želimo osigurati automatizaciju komunikacijskih procesa na temelju potreba, posebno u slučaju radnji koje ste vi poduzeli ili kako bismo vas što je prije moguće obavijestili o informacijama relevantnima za sigurnost.
c) Pitchbox
Za upravljanje kampanjama informiranja i njihovu provedbu koristimo se alatom Pitchbox društva Pitchbox LLC (626 Jacksonville Rd., Suite 105, Warminster, PA 18974, SAD). Pitchbox je rješenje koje se temelju na webu te koje nam omogućava slanje i primanje e-pošte te s time povezano mjerenje uspjeha naših kampanja informiranja. Pri tome se društvu Pitchbox prosljeđuju sljedeći osobni podatci:
- Adresa e-pošte
Ako je tijekom kampanje informiranja netko stupio u kontakt s vama u vezi s alatom Pitchbox, to je legitimno na temelju čl. 6. st. 1. podstavak 1. slovo f) OUZP-a. Pretežiti legitimni interes društva Chrono24 GmbH koji je potreban u skladu s time proizlazi iz legitimnog interesa za izravno reklamiranje koji je priznat u uvodnoj izjavi 47. OUZP-a i iz toga da se u kontakt stupa samo s blogerima i urednicima koji bi mogli biti zainteresirani za suradnju s portalom Chrono24.
S društvom Pitchbox LLC sklopili smo Ugovor o obradi podataka u smislu čl. 28. OUZP-a. Tim ugovorom društvo Pitchbox LLC jamči da će podatke obrađivati u skladu s Općom uredbom o zaštiti podataka te da će osigurati prava i slobode ispitanika.
S obzirom na to da društvo Pitchbox LLC ima svoje sjedište u SAD-u, osobni podatci prenose se u treću zemlju. Ovaj je prijenos podataka u SAD dopušten jer smo s društvom Pitchbox LLC ugovorili standardne klauzule o zaštiti podataka u skladu s čl. 46. st. 2. slovo c) OUZP-a. One predstavljaju prikladno jamstvo za uspostavu prikladne razine zaštite podataka. Usto, društvo Pitchbox LLC provodi prikladne dodatne mjere kako bi jamčilo poštivanje dotične razine zaštite podataka.
Solutions for fraud prevention
Trudimo se trgovanje na portalu Chrono24 učiniti što sigurnijim za vas. Stoga u svrhu sprječavanja prijevara surađujemo s pružateljima usluga koji su za to specijalizirani i od njih preuzimamo informacije u vezi s transakcijama na portalu Chrono24. Obrađuju se, između ostalog, IP adrese krajnjih uređaja putem kojih se posjećuje naša web-stranica kao i druge informacije u vezi s upotrebom portala Chrono24. Mi ih nismo u mogućnosti povezati s konkretnim korisnikom. Do toga dolazi tek ako se na temelju informacija pojavi sumnja na zloupotrebu. Neki od tih specijaliziranih pružatelja usluga imaju sjedište u SAD-u. Međutim, odabiremo samo one pružatelje usluga koji nude takozvane standardne ugovorne klauzule Europske komisije. Tako osiguravamo da poslujemo samo s onim pružateljima usluga koji zadovoljavaju razinu zaštite podataka propisanu unutar EU-a. Pravni je temelj čl. 6 st. 1 podstavak 1. slovo f OUZP-a. Sprječavanje pokušaja prijevare na štetu naših korisnika, ali i nas samih, prema OUZP-u se izričito priznaje kao opravdan interes.
a) IDnow
Kako bismo mogli identificirati korisnike na našoj platformi, upotrebljavamo rješenje AutoIdent društva IDnow (Auenstraße 100, 80469 München, Njemačka). Riječ je o aplikaciji za provjeru valjanosti osobnih isprava koja s pomoću kamere pametnog telefona snima osobnu ispravu krajnjeg korisnika i tako provodi internetsku provjeru njezine valjanosti. Pri tome se prikupljaju sljedeći osobni podatci:
- ime
- prezime
- datum rođenja
- broj osobne isprave
- videozapisi lica.
Također, prikupljaju se osobni podatci s osobne isprave koji služe tome da se nedvojbeno utvrdi identitet korisnika.
Rješenje AutoIdent ne predstavlja potpuno automatizirani postupak. Čim aplikacija za provjeru valjanosti osobne isprave utvrdi nepravilnosti, zaposlenici društva IDnow ponovno ručno provjeravaju podatke.
S društvom IDnow sklopili smo ugovor o obradi naloga za upotrebu rješenja AutoIdent. Tim ugovorom društvo IDnow jamči da će podatke obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati prava ispitanika.
Osobni se podatci prikupljaju u skladu s čl. 6. st. 1. podstavak 1. slovo b OUZP-a kao predugovorna mjera.
Osim toga, podatci se prikupljaju na temelju čl. 6 st. 1 podstavak 1. slovo f OUZP-a. Ovdje je legitimni interes opće povećanje sigurnosti tržišnog mjesta.
Sve informacije koje prikupljamo podliježu odredbi o zaštiti podataka. Sve informacije upotrebljavamo isključivo za provjeru valjanosti osobne isprave i identifikaciju korisnika.
b) Prijava oglasa
Ako sumnjate da je u pogledu određenog oglasa riječ o slučaju prijevare, možete to prijaviti društvu Chrono24 putem odgovarajućeg obrasca. Pri tome pružatelji usluga slanja poruka e-pošte Sparkpost i Mailgun prikupljaju sljedeće osobne podatke:
- vaše ime i prezime
- vašu adresu e-pošte
- vaš telefonski broj.
Obrada vaših osobnih podataka legitimna je na temelju čl. 6. st. 1. podstavak 1. slovo f) OUZP-a. Pretežiti legitimni interes društva Chrono24 GmbH koji je potreban u skladu s time počiva na sprječavanju prijevara i s njime povezanim poboljšanjem sigurnosti prodajnog mjesta.
Kako bi se usluga mogla nuditi i kako bi se moglo jamčiti da ona djelotvorno ispunjava spomenutu svrhu, koristimo se uslugama društava Message Systems, Inc., dba SparkPost (301 Howard St. Suite 1330, San Francisco, CA 94105, SAD) i Mailgun Technologies, Inc. (548 Market St. #43099, San Francisco, CA 94104, SAD). S obama poduzećima zaključen je ugovor o izvršenju obrade u smislu čl. 28. OUZP-a. Tim ugovorom društva Message Systems, Inc., dba SparkPost i Mailgun Technologies, Inc. jamče da će podatke u naše ime obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati prava ispitanika.
Sjedište društava Systems, Inc., dba SparkPost i Mailgun Technologies, Inc. nalazi se u SAD-u. Iako će se vaši osobni podatci pohranjivati na europskim poslužiteljima, nije moguće u cijelosti isključiti prijenos osobnih podataka u SAD na temelju američkog Zakona o aktivnostima u oblaku (US CLOUD Act). Stoga prijenosom vaših osobnih podataka može doći do prijenosa u treće države. Prijenos podataka u SAD također je dopušten jer je društvo Chrono24 GmbH ugovaranjem standardnih klauzula o zaštiti podataka u smislu čl. 46. st. 2. slovo c) OUZP-a s obama izvršiteljima obrade pružilo jamstvo u skladu s čl. 46. st. 1. OUZP-a kako bi se zajamčila prikladna razina zaštite podataka. Društva Systems, Inc., dba SparkPost i Mailgun Technologies, Inc. k tomu su provela odgovarajuće dodatne mjere radi jamčenja poštivanja ove razine zaštite podataka.
c) Prijenos osobnih podataka unutar koncerna za sprječavanje prijevara
U okviru sprječavanja prijevara osobni podatci onih klijenata za koje postoji sumnja na prijevarno djelovanje bit će preneseni unutar koncerna društvu Chrono24 Direct GmbH. Društvo Chrono24 Direct GmbH partnersko je poduzeće društva Chrono24 GmbH koje oglašava satove na našoj platformi. Osobni podatci tako se prosljeđuju društvu Chrono24 Direct GmbH kako bi se spriječila njihova upotreba u okviru transakcije s potencijalno prijevarnim klijentima. U pogledu toga između društava Chrono24 GmbH i Chrono24 Direct GmbH naizmjenično će se prenositi sljedeći osobni podatci:
- adresa e-pošte
- ime i prezime
Prijenos osobnih podataka legitiman je u skladu s čl. 6. st. 1. rečenica 1. slovo f) OUZP-a. Pretežiti legitiman interes društava Chrono24 GmbH i Chrono24 Direct GmbH kao zajedničkih voditelja obrade u skladu s čl. 26. OUZP-a koji je potreban u skladu s time proizlazi iz sprječavanja prijevara i povećanja općenite razine sigurnosti platforme.
Društvo Chrono24 zaključilo je ugovor o ulozi zajedničkih voditelja obrade u smislu čl. 26. OUZP-a s društvom Chrono24 Direct GmbH kako bi obje strane i dalje mogle jamčiti prava i slobode ispitanika te kako bi se obje strane obvezale na obradu podataka u skladu s OUZP-om.
d) Postupci protiv neželjene pošte
Upotrebljavamo alat Turnstile društva Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, SAD) kako bismo analizirali jesu li unose na našem web-mjestu izvršili ljudi ili je riječ o automatiziranoj, strojnoj obradi. To nam omogućuje zaštitu našeg web-mjesta od automatskog špijuniranja, zloupotrebe i neželjene pošte.
Kako bi se postigla spomenuta svrha, alat Turnstile automatski provodi odabir iz niza izazova preglednika na temelju telemetrije i ponašanja korisnika tijekom sesije na našem web-mjestu. Ti podatci, između ostalog, obuhvaćaju:
- IP adresu
- informacije o konfiguraciji sustava
- informacije o vašem operacijskom sustavu
- postavke vašeg korisničkog uređaja (npr. postavke jezika i preglednika, zaglavlje, korisničkog agenta).
Osim toga, alat Turnstile upotrebljava takozvane „tokene privatnog pristupa” („Private Access Tokens”) za analizu opisane svrhe. Tokene alatu Turnstile na raspolaganje stavljaju proizvođači uređaja. Alat s pomoću ovih tokena provjerava jesu li posjetitelji web-mjesta ljudi. U suradnji s trećim stranama, kao što su proizvođači uređaja, podatci se tako mogu potvrditi, a da ih alat Turnstile ne mora iznova dohvaćati.
Ako se analizom alata Turnstile temeljenoj isključivo na podatcima ne dođe do jasnog rezultata, od posjetitelja web-mjesta tražit će se da poduzme drugu radnju (npr. klikne gumb). Ova interakcija služi kao konačna provjera kojom se utvrđuje je li posjetitelj web-mjesta čovjek.
Društvo Cloudflare, Inc. ne obrađuje prikupljene podatke u vlastite svrhe. Osim toga, tijekom analize ne postavljaju se kolačići niti se za prikupljanje ni pohranjivanje informacija zahtijevaju kolačići.
Obrada osobnih podataka kao dio postupka zaštite od neželjene pošte upotrebom alata Turnstile legitimna je u skladu s čl. 6. st. 1. slovo f) OUZP-a. Potrebni legitimni interes proizlazi iz navedenih svrha i s njima povezana općeg povećanja sigurnosti prodajnog mjesta.
Više informacija možete pronaći u Izjavi o zaštiti podataka društva Cloudflare, Inc.
Prikupljanje osobnih podataka radi poštivanja „Poreza na promet“ Sjedinjenih Američkih Država
Avalara
Kako bismo poštivali porezne propise SAD-a, pouzdali smo se u rješenje temeljeno na oblaku AvaTax davatelja usluge Avalara. Rješenje automatizira određivanje stopa poreza na promet, kao i složeni izračun stopa poreza na promet Sjedinjenih Američkih Država. Pritom se obrađuju sljedeći osobni podaci trgovaca sa sjedištem u SAD-u:
- Adresa
Obrada podataka služi isključivo tome da se odredi kojim regionalnom porezno-pravnom zakonodavstvu podliježemo. U SAD-u se zakonodavstva ne razlikuju samo na federalnoj razini nego djelomično i od države do države. Zbog toga obavezno moramo znati gdje se u SAD-u trgovac točno nalazi kako bismo mogli odrediti točnu stopu poreza na promet pomoću AvaTaxa.
S društvom Avalara sklopili smo ugovor o obradi naloga za upotrebu rješenja temeljenog na oblaku zbog poštivanja poreznih propisa. Tim ugovorom društvo Avalara jamči da će podatke obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati prava ispitanika.
Pravna podloga za prikupljanje podataka je čl. 6. st. 1. podstavak 1. slovo c OUZP-a jer je obrada potrebna za udovoljavanje našoj zakonskoj obvezi poštivanja poreznih zakona Sjedinjenih Američkih Država.
Internetski alati za sastanke
a) Zoom
U svrhu provedbe razgovora u okviru istraživanja korisnika upotrebljavamo alat Zoom društva Zoom Video Communications, Inc. (55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, SAD). Komunikacija putem alata Zoom provodi se s Chrono24 korisnicima koji sudjeluju u našim istraživanjima. Tijekom upotrebe alata Zoom obrađuju se različite vrste podataka, pri čemu opseg obrađenih podataka ovisi o podatcima koje pružite prije i tijekom sudjelovanja na sastanku putem alata Zoom. Naposljetku, sljedeći osobni podatci mogu biti predmetom obrade:
- zaslonsko ime
- adresa e-pošte
- profilna slika
- metapodatci o sastanku (datum, vrijeme, ID sastanka, informacije o uređaju i hardveru)
- IP adresa sudionika
- tekstualni, zvučni i video podatci.
Kako bi se omogućili prikaz videozapisa i reprodukcija zvuka, tijekom trajanja sastanka putem alata Zoom obrađuju se podatci mikrofona i videokamere vašeg krajnjeg uređaja. Međutim, kameru ili mikrofon u svakom trenutku možete sami isključiti, odnosno isključiti reprodukciju zvuka putem aplikacije Zoom.
Također, imate mogućnost telefonskog sudjelovanja na sastanku putem alata Zoom. Pri tome se obrađuju sljedeći osobni podatci:
- telefonski broj
- naziv države
- eventualno dodatni podatci o vezi, kao što je IP adresa upotrijebljenog uređaja.
Obrada osobnih podataka legitimna je u skladu s čl. 6. st. 1. slovo f) OUZP-a. Naš pretežiti interes potreban u skladu s time proizlazi iz učinkovite provedbe internetskih sastanaka u okviru istraživanja korisnika.
Ako ste u skladu s čl. 6. st. 1. slovo a) OUZP-a dali privolu u tu svrhu, dodatno ćemo izraditi snimku sastanka putem alata Zoom. Pri tome će se interno na našim poslužiteljima pohraniti datoteka MP4 svih snimki videa, zvuka i prezentacije, datoteka M4A svih zvučnih snimki te tekstualna datoteka razgovora tijekom sastanka putem alata Zoom radi analize istraživanja korisnika.
S društvom Zoom Video Communications, Inc. zaključili smo ugovor o izvršenju obrade u smislu čl. 28. OUZP-a. Tim ugovorom društvo Zoom Video Communications, Inc. jamči da će podatke obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati prava ispitanika.
Budući da se sjedište društva Zoom Video Communications, Inc. nalazi u SAD-u, u ovom se slučaju prijenosom osobnih podataka prijenos u treće države ne može isključiti. Taj prijenos podataka u SAD dopušten je jer smo s društvom Zoom Video Communications, Inc. ugovorili standardne klauzule o zaštiti podataka u smislu čl. 46. st. 2. slovo c) OUZP-a. One predstavljaju prikladno jamstvo za uspostavu prikladne razine zaštite podataka. Usto, društvo Zoom Video Communications, Inc. provodi odgovarajuće dodatne mjere kako bi se također zajamčilo poštivanje te razine zaštite podataka. Kao dopunsku sigurnosnu mjeru također smo proveli svoju konfiguraciju alata Zoom tako da se za provedbu internetskih sastanaka upotrebljavaju samo računalni centri koji se nalaze unutar Europskoga gospodarskog prostora, odnosno u sigurnim trećim državama, kao što je Kanada ili Japan.
b) Teams
U svrhu provedbe internetskih sastanaka i webinara te razmjene informacija putem chata upotrebljavamo alat Microsoft Teams (u daljnjem tekstu: „Teams”) društva Microsoft Ireland Operations Ltd. (70 Sir John Rogerson's Quay, Dublin 2, Irska). Komunikacija putem alata Teams pri tome se provodi s vanjskim i Chrono24 korisnicima koji sudjeluju u našim istraživanjima. Tijekom upotrebe alata Teams obrađuju se različite vrste podataka, pri čemu opseg obrađenih podataka ovisi o podatcima koje pružite prije i tijekom sudjelovanja na sastanku putem alata Teams. Naposljetku, sljedeći osobni podatci mogu biti predmetom obrade:
- zaslonsko ime
- adresa e-pošte
- profilna slika
- metapodatci o sastanku (datum, vrijeme, ID sastanka, informacije o uređaju i hardveru)
- IP adresa sudionika
- tekstualni, zvučni i video podatci.
Kako bi se omogućili prikaz videozapisa i reprodukcija zvuka, tijekom trajanja sastanka putem alata Teams obrađuju se podatci mikrofona i videokamere vašeg krajnjeg uređaja. Međutim, kameru ili mikrofon u svakom trenutku možete sami isključiti, odnosno isključiti reprodukciju zvuka putem aplikacije Teams.
Također, imate mogućnost telefonskog sudjelovanja na sastanku putem alata Teams. Pri tome se obrađuju sljedeći osobni podatci:
- telefonski broj
- naziv države
- eventualno dodatni podatci o vezi, kao što je IP adresa upotrijebljenog uređaja.
Pravna osnova za obradu podataka tijekom provedbe sastanaka putem alata Teams jest čl. 6. st. 1. slovo b) OUZP-a ako se sastanci provode u okviru ugovornih odnosa.
Ako s vama ne postoji ugovorni odnos, pravna osnova za obradu vaših osobnih podataka jest čl. 6. st. 1. slovo f) OUZP-a. U pogledu toga postoji naš interes za djelotvornom provedbom sastanaka putem alata Teams i provedbom istraživanja korisnika u skladu s potrebama.
Ako budemo željeli snimati sastanke putem alata Teams, unaprijed ćemo to i transparentno komunicirati. Snimanje će se zatim provoditi samo ako ste nam u skladu s čl. 6. st. 1. slovo a) OUZP-a dali svoju privolu u tu svrhu.
S društvom Microsoft Ireland Operations Ltd. zaključili smo ugovor o izvršenju obrade u smislu čl. 28. OUZP-a. Tim ugovorom društvo Microsoft Ireland Operations Ltd. jamči da će podatke obrađivati u skladu s Općom uredbom o zaštiti podataka i da će osigurati prava ispitanika.
Budući da je društvo Microsoft Ireland Operations Ltd. europsko društvo-kćer društva Microsoft Corporation (One Microsoft Way, Redmond, WA 98052-6399, SAD), čije se sjedište nalazi u SAD-u, u ovom se slučaju prijenosom osobnih podataka prijenos u treće države ne može isključiti. Taj prijenos podataka u SAD dopušten je jer smo s društvom Microsoft Ireland Operations Ltd. ugovorili standardne klauzule o zaštiti podataka u smislu čl. 46. st. 2. slovo c) OUZP-a. One predstavljaju prikladno jamstvo za uspostavu prikladne razine zaštite podataka. Usto, društvo Microsoft Ireland Operations Ltd. provodi odgovarajuće dodatne mjere kako bi se također zajamčilo poštivanje te razine zaštite podataka. Kao dopunsku sigurnosnu mjeru također smo proveli svoju konfiguraciju alata Teams tako da se podatci pohranjuju samo u računalnim centrima unutar Europske unije.
Prava relevantnih osoba
Imate pravo:
- sukladno čl. 7 st. 3 Opće uredbe o zaštiti podataka EU (GDPR) u svako doba opozvati svoju suglasnost koju ste nam jednom dali. To ima za posljedicu da u budućnosti više ne smijemo nastaviti s obradom podataka koja se bazirala na toj suglasnosti;
- sukladno čl. 15 Opće uredbe o zaštiti podataka EU-a (GDPR) zatražiti informacije o vašim osobnim podatcima koje obrađujemo. Naročito možete zatražiti informacije o svrhama obrade, kategoriji osobnih podataka, kategorijama primatelja kojima se otkrivaju ili su otkriveni vaši podatci, o planiranom trajanju pohrane, postojanju prava na ispravku, brisanje, ograničenje obrade ili prigovor, postojanju prava žalbe, porijeklu vaših podataka ako ti podatci nisu pohranjeni kod nas te o postojanju automatiziranog pronalaska rješenja uključujući profiliranje i po potrebi o jasnim informacijama o njihovim pojedinostima;
- sukladno čl. 16 Opće uredbe o zaštiti podataka EU-a (GDPR) odmah zatražiti ispravak netočnih ili dopunu vaših kod nas pohranjenih osobnih podataka;
- sukladno čl. 17 Opće uredbe o zaštiti podataka EU-a (GDPR) zatražiti brisanje vaših kod nas pohranjenih osobnih podataka ako nije potrebna obrada za ostvarivanje prava na slobodno izražavanje mišljenja i informacije, za ispunjenje zakonske obveze, iz razloga javnog interesa ili za ostvarivanje, provedbu ili obranu pravnih zahtjeva;
- sukladno čl. 18 Opće uredbe o zaštiti podataka EU-a (GDPR) zahtijevati ograničenje obrade vaših osobnih podataka ako se osporava točnost podataka, ako je obrada nezakonita, ali vi odbijate njihovo brisanje i mi te podatke više ne trebamo, ali ih vi trebate za ostvarivanje, provedbu ili obranu pravnih zahtjeva ili ste sukladno čl. 21 Opće uredbe o zaštiti podataka EU-a (GDPR) podnijeli prigovor protiv obrade;
- sukladno čl. 20 Opće uredbe o zaštiti podataka EU-a (GDPR) dobivati svoje osobne podatke koje ste nam stavili na raspolaganje u strukturiranom, upotrebljivom i strojno čitljivom formatu ili zahtijevati predaju drugom odgovornom licu i
- žaliti se nekom nadzornom organu sukladno čl. 77 Opće uredbe o zaštiti podataka EU-a (GDPR). Za to se u pravilu možete obratiti nadzornom organu u vašem redovnom mjestu boravka ili na vašem radnom mjestu ili u sjedištu našeg poduzeća.
Pravo prigovora
Ako se vaši osobni podatci obrađuju sukladno opravdanim interesima prema čl. 6 st. 1 str. 1 slovu f Opće uredbe o zaštiti podataka EU-a (GDPR), imate pravo sukladno čl. 21 Opće uredbe o zaštiti podataka EU-a (GDPR) podnijeti prigovor protiv obrade vaših osobnih podataka ako za to postoje razlozi koji proistječu iz vaše pojedinačne situacije ili se prigovor odnosi na izravno reklamiranje. U zadnjem slučaju imate općenito pravo prigovora koje se provodi bez navođenja pojedinačne situacije.
Želite li iskoristiti svoje pravo na prigovor, dovoljno je poslati e-poštu na .
Sigurnost podataka
Za našu internetsku stranicu koristimo rašireni TLS postupak (Transport Layer Security) zajedno s najvišom pojedinačnom razinom kodiranja koju podržava vaš preglednik. TLS je siguran i pouzdan standard koji se, primjerice, koristi i u internetskom bankarstvu. TLS vezu ćete između ostalog prepoznati po pridodanom slovu s na http (znači https://..) u adresnoj liniji vašeg preglednika ili po simbolu lokota u donjem dijelu vašeg preglednika.
Osim toga, koristimo odgovarajuće tehničke i organizacijske sigurnosne mjere kako bismo zaštitili vaše podatke od slučajnih ili namjernih manipulacija, djelimičnog ili potpunog gubitka, uništenja ili od nedopuštenog pristupa trećih strana. Naše sigurnosne mjere stalno poboljšavamo sukladno tehnološkom razvitku.
Ako se kod nas registrirate kao korisnik, pristup vašem korisničkom računu je moguć samo nakon unosa vaše osobne lozinke. Svoje pristupne podatke stalno trebate povjerljivo tretirati i zatvoriti prozor preglednika kad završite komunikaciju s nama, naročito ako računalo koristite zajedno s drugim osobama.
I internu zaštitu podataka u našem poduzeću shvaćamo vrlo ozbiljno. Naše suradnike i uslužna poduzeća koja rade po našem nalogu smo obvezali na čuvanje tajne i poštovanje odredbi u vezi sa zakonskom zaštitom podataka.
Ažuriranje i izmjene ove Izjave o zaštiti podataka
Ova Izjava o zaštiti podataka je trenutno važeća sa stanjem u travanj 2023.
Daljnjim razvitkom naše internetske stranice i ponuda ili uslijed izmijenjenih zakonskih ili službenih smjernica može se ukazati potreba za izmjenama ove Izjave o zaštiti podataka. Trenutno važeću Izjavu o zaštiti podataka možete u svako doba preuzeti na
https://www.chrono24.com.hr/info/datenschutz.htm
i ispisati je.