Politika privatnosti
POLITIKA PRIVATNOSTI
UVOD
Ova Politika pruža informacije o obradi podataka o ličnosti koje PassSport (u daljem tekstu: rukovalac) sprovodi u skladu sa Zakonom o zaštiti podataka o ličnosti Republike Srbije i Uredbom (EU) 2016/679 Evropskog parlamenta i Saveta od 27. aprila 2016. (GDPR), gde je primenljivo.
Politika privatnosti objašnjava kako obrađujemo Vaše podatke o ličnosti, kako da ostvarite svoja prava, kao i druge važne informacije u vezi sa zaštitom podataka. Odnosi se na svakog korisnika koji je zatražio ili koristio uslugu PassSporta, sve korisnike PassSport web stranice i mobilne aplikacije („Platforma“), kao i druga lica koja su na bilo koji način povezana ili će biti povezana s PassSportom.
Vaša sigurnost nam je važna, zato obradi podataka pristupamo zakonito, pravično i transparentno, štiteći privatnost od neovlašćene ili nezakonite obrade primenjujući visoke tehničke, bezbednosne i organizacione mere.
Ova Politika koristi terminologiju iz Zakona o zaštiti podataka o ličnosti i GDPR-a, gde je primenljivo, i osmišljena je da bude jednostavna za čitanje i razumevanje.
RUKOVALAC
PASSSPORT D.O.O. BEOGRAD (STARI GRAD), Cara Lazara 5 (In Centar), Beograd, Srbija, MB: 22123254, PIB: 115186905, e-mail: administracija@passsport.com („PassSport“).
PODACI O LIČNOSTI, NAČIN I SVRHA OBRADE
Podaci o ličnosti su svi podaci koji se odnose na fizičko lice čiji je identitet određen ili odrediv, neposredno ili posredno (npr. ime, identifikacioni broj, podaci o lokaciji, onlajn identifikator, fizička, fiziološka, genetska, mentalna, ekonomska, kulturna ili društvena obeležja). Lice na koje se podaci odnose je svako fizičko lice čije se informacije obrađuju od strane rukovaoca.
Obrada je svaka radnja nad podacima (prikupljanje, beleženje, razvrstavanje, pohranjivanje, menjanje, uvid, upotreba, prenos, otkrivanje, ograničavanje, brisanje, uništavanje), automatizovano ili ne.
Radi uspostavljanja poslovnog odnosa, pružanja PassSport usluga i drugih legitimnih svrha, obrađujemo sledeće kategorije podataka:
Podaci koje nam dajete prilikom kontakta i komunikacije (usmeno, pismeno, digitalni kanali): ime i prezime, e-mail adresa, broj mobilnog telefona, jezik i druge informacije potrebne za prijavu i korišćenje Platforme. Odbijanje davanja ovih podataka onemogućava sklapanje ugovora i korišćenje usluga.
Podaci nastali korišćenjem Platforme: IP adresa i geolokacija. Onemogućavanje geolokacije onemogućava korišćenje PassSport usluga.
Tehnički podaci sistema: operativni sistem, tip uređaja/računara, tip i verzija pregledača, jezik pregledača/uređaja i, po potrebi, slični tehnički podaci.
Podaci iz pružanja usluga: vreme ulaska u objekte, broj poseta, vreme provedeno na Platformi.
Podaci od trećih lica (poslodavci, partnerski objekti itd.) po osnovu zakona ili drugog pravnog osnova, kao i iz javnih izvora, u skladu sa propisima.
PRAVNI OSNOV OBRADE
Obradu vršimo kada je ispunjen jedan od osnova:
Izvršenje ugovora ili radnje pre ugovora – da bismo omogućili korišćenje Platforme i usluga (čl. 12 st. 1 tač. 2 Zakona; čl. 6(1)(b) GDPR). Davanje podataka je obavezno; u suprotnom uslugu ne možemo pružiti.
Legitimni interes PassSporta ili trećih (čl. 12 st. 1 tač. 6 Zakona; čl. 6(1)(f) GDPR) – npr. upravljanje operativnim/reputacionim rizicima, zaštita ljudi/imovine, interne administrativne svrhe, bezbednost IT i komunikacionih sistema. Uvek vrednujemo Vaša prava i slobode.
Zakonska obaveza (čl. 12 st. 1 tač. 3 Zakona; čl. 6(1)(c) GDPR).
Pristanak (čl. 12 st. 1 tač. 1 Zakona; čl. 6(1)(a) GDPR) – npr. slanje informacija o ponudama i pogodnostima, učešće u istraživanjima tržišta. Pristanak je dobrovoljan i možete ga opozvati u bilo kom trenutku; opoziv ne utiče na obradu sprovedenu pre opoziva.
AUTOMATIZOVANO DONOŠENJE ODLUKA, UKLJUČUJUĆI PROFILISANJE
Imate pravo da se na Vas ne primenjuje odluka zasnovana isključivo na automatizovanoj obradi, uključujući profilisanje (čl. 38 Zakona; čl. 22 GDPR), osim ako je neophodna za ugovor i dopuštena propisima ili se zasniva na Vašem izričitom pristanku. U tim slučajevima preduzimamo odgovarajuće mere zaštite, uključujući pravo na učešće fizičkog lica u donošenju odluke, iznošenje stava i osporavanje odluke.
KOLAČIĆI
Na Platformi koristimo kolačiće (privremene i trajne) radi olakšavanja korišćenja, pamćenja podešavanja i statističke analize upotrebe u svrhu optimizacije usluga. Obrada preko neophodnih kolačića služi zaštiti legitimnih interesa (čl. 12 st. 1 tač. 6 Zakona; čl. 6(1)(f) GDPR).
VREME OBRADE PODATAKA
Podatke čuvamo onoliko dugo koliko je potrebno za ispunjenje ugovornih i zakonskih obaveza. Kada rok nije propisan, periode određujemo prema svrsi obrade i rokovima za podnošenje/odbranu pravnih zahteva (npr. građanski, krivični/prekršajni, računovodstveni, poreski).
Nakon brisanja korisničkog naloga, podatke dalje obrađujemo samo ako je to zakonom zahtevano ili razumno potrebno radi pravnih obaveza ili legitimnih interesa (potraživanja, knjigovodstvo, interno izveštavanje, usklađenost).
PRIMAOCI PODATAKA
Podatke možemo preneti trećim stranama na osnovu Vašeg pristanka, izvršenja ugovora ili zakona (npr. poslodavci, partnerski sportski i rekreativni objekti, IT provajderi, savetnici i konsultanti, prodaja i marketing, advokatske kancelarije).
Sva lica koja imaju pristup podacima dužna su da ih čuvaju u skladu sa ugovorima o obradi podataka, Zakonom i GDPR-om, gde je primenljivo.
Prenos u treće zemlje/međunarodne organizacije vrši se samo uz odgovarajući nivo zaštite (lista država sa primerenim nivoom ili uz dozvolu nadležnog organa; prema GDPR-u – odluka Evropske komisije).
PRAVA LICA ČIJI SE PODACI OBRAĐUJU
Pravo na informisanje/pristup (čl. 26 Zakona; čl. 15 GDPR)
Pravo na ispravku/dopunu (čl. 29 Zakona; čl. 16 GDPR)
Pravo na brisanje („pravo na zaborav“) (čl. 30 Zakona; čl. 17 GDPR) – izuzeci: zakonske obaveze, arhiviranje, podnošenje/odbrana pravnih zahteva.
Pravo na ograničenje obrade (čl. 31 Zakona; čl. 18 GDPR)
Pravo na prenosivost podataka (čl. 36 Zakona; čl. 20 GDPR) – odnosi se na podatke koje ste lično dali i kada je tehnički izvodljivo.
Pravo na prigovor (čl. 37 Zakona; čl. 21 GDPR) – posebno kod obrade na osnovu legitimnog interesa i direktnog marketinga.
Pravo na opoziv pristanka – u bilo kom trenutku, bez uticaja na raniju obradu.
Pravo na pritužbu nadležnom organu (čl. 82 Zakona; čl. 77 GDPR) – Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti, Bulevar kralja Aleksandra 15, Beograd, Srbija, ili drugi nadležni organ gde je GDPR primenljiv.
OSTVARIVANJE PRAVA
Za ostvarivanje prava možete nam se obratiti pismenim putem na e-mail: gdpr@passsport.com.
PROMENE POLITIKE PRIVATNOSTI
Politiku redovno ažuriramo radi tačnosti i usklađenosti i zadržavamo pravo izmene sadržaja kada je potrebno. O svim promenama bićete blagovremeno obavešteni putem Platforme, u skladu sa načelom transparentnosti.