Politika zaštite privatnosti

Politika zaštite privatnosti

Combis Politika zaštite privatnosti (u daljnjem tekstu: „Politika“) namijenjena je svim korisnicima (ispitanicima) koji na bilo koji način stupaju u kontakt s Combis-om („mi“), te objašnjava što se, zašto, i na koji način događa s njihovim osobnim podacima pri uspostavljanju kontakta. U Politici se također nalaze informacije o pravima korisnika i načinu njihovog ostvarivanja.

U kontekstu ove Politike, Combis je u pravilu voditelj obrade osobnih podataka koje obrađuje. Međutim, u kontekstu svojeg osnovnog predmeta poslovanja, Combis se pri pružanju IT usluga najčešće nalazi u ulozi izvršitelja obrade.

Sva pitanja u vezi s ovom Politikom, zaštitom privatnosti i osobnih podataka, ili načinima, razlozima i sigurnošću obrade moguće je uputiti našem Službeniku za zaštitu podataka:

Službenik za zaštitu podataka
Combis, usluge integracija informatičkih tehnologija, d.o.o.
Radnička 21
10 000 Zagreb

E-mail: osobni.podaci@combis.hr

1. Kategorije ispitanika

A. Posjetitelji naših web stranica

Ova Politika primjenjuje se na sve web lokacije u vlasništvu Combisa, koje čine glavna internetska stranica www.combis.hr i, ovisno o pojedinim Combisovim rješenjima i uslugama, preostale web stranice (Combis konferencija, Networking, Cloud, Big Data, ComCloud, Printing i druge).

Posjećivanje naših stranica u pravilu je anonimno, a do obrade osobnih podataka dolazi kada vi to odlučite. Drugim riječima, Combis u pravilu obrađuje osobne podatke koje posjetitelji izravno pružaju u sljedećim situacijama:

  • davanjem e-mail adrese u svrhu pretplaćivanja na naš Newsletter;
  • ostavljanjem svojih podataka (ime, prezime, e-mail adresa) i bilo kojih dodatnih informacija u poruci koju nam posjetitelji mogu poslati putem obrasca za kontaktiranje;
  • ispunjavanjem polja (ime, prezime, e-mail adresa, naslov, poruka) u svrhu davanja komentara i prijedloga; i/ili
  • davanjem podataka potrebnih za sudjelovanje u Combis Awareness programu (ime, prezime, tvrtka, pozicija, adresa tvrtke, grad, e-mail, broj telefona, te tehnički podaci informativne prirode vezani za samu uslugu (npr. ICT servisi koji će biti predmet analize, ili Cloud servisi od interesa i sl.).

Prethodno navedene osobne podatke Combis koristi isključivo u svrhe pružanja traženih usluga, tj. kako bi vam dostavio Newsletter, kako bi odgovorio na vaše upite, komentare i/ili prijedloge, odnosno kako bi vam omogućio sudjelovanje u Awareness programu. Podatke prikupljene na temelju vaše privole, Combis ni u kojem slučaju ne dijeli s trećim stranama. Iznimka je Newsletter, za čije isporučivanje koristimo usluge tvrtke MailChimp. MailChimp vaše podatke smije koristiti isključivo za potrebe slanja Newslettera, a sve detaljnije informacije o pravilima zaštite privatnosti MailChimpa nalaze se na https://mailchimp.com/legal/privacy/.

Osim podataka koje posjetitelji sami daju, Combis određene osobne podatke prikuplja automatski, korištenjem alata za web analitiku i korištenjem kolačića.

Alat za web analitiku koji Combis koristi na svojim web lokacijama jest Google Analytics. Ovaj Googleov softver omogućuje prikupljanje uobičajenih podataka u internetskom okruženju, poput IP adresa, internetskog preglednika, operacijskog sustava i sl. Također omogućuje prikupljanje informacija o broju i obrascima ponašanja naših posjetitelja. Ovi podaci i informacije predstavljaju statističke podatke koji ne omogućuju identifikaciju posjetitelja, a prikupljaju se u svrhe naših internih analiza, statistika i administracije sustava.

Zbog sličnih razloga, informacije o općenitom korištenju interneta pojedinog posjetitelja Combis prikuplja i putem kolačića (cookies). Kolačić je kratak tekst koji se prilikom posjećivanja naših web stranica pohranjuje na računalo posjetitelja, čiji internetski preglednik kasnije šalje informacije našim web stranicama pri svakom sljedećem posjetu. Postoji više vrsta kolačića, a razlikuju se s obzirom na svrhu u koju se upotrebljavaju. Neki kolačići koje koristimo nužni su za učinkovito i sigurno funkcioniranje web stranica, dok su neki kolačići povezani s oglašavanjem. Budući da je Uredba o privatnosti i elektroničkim komunikacijama, poznatija i kao „europski zakon o kolačićima“, još uvijek u zakonodavnoj proceduri pred institucijama Europske unije, u Combisu poduzimamo sve razumne mjere kako bismo u skladu sa standardima Opće uredbe o zaštiti podataka osigurali privolu posjetitelja za korištenje svih kolačića koji nisu apsolutno nužni za tehničko funkcioniranje web stranica i pružanje zatraženih usluga. U svakom slučaju, ukoliko želite spriječiti praćenje svojeg ponašanja putem kolačića, većina internetskih preglednika u svojim postavkama omogućuje određeni stupanj kontrole nad njihovim korištenjem. Na primjer, nakon završetka posjeta pojedinoj našoj stranici, uvijek možete izbrisati kolačiće iz svojeg sustava. Upravljanje kolačićima ovisi o vrsti internetskog preglednika pojedinog posjetitelja, pa je detaljnije informacije moguće pronaći na web stranicama odgovarajuće tvrtke (npr. Apple Safari, Google Chrome, Microsoft Edge, Microsoft Internet Explorer, Mozilla Firefox i dr.). Pritom podsjećamo da onemogućavanje određenih kolačića može narušiti funkcionalnost web stranica.
Svrha korištenja spomenutih kolačića i alata za web analitiku jest održavanje, nadziranje i poboljšanje rada naših web stranica, pri čemu se obrada podataka posjetitelja temelji na legitimnom interesu Combisa.

Naše web stranice mogu upućivati na tuđe web lokacije koje nisu u vlasništvu, pod kontrolom ni odgovornošću Combisa. Ukoliko stupite u kontakt s takvim internetskim stranicama, savjetujemo upoznavanje s njihovim politikama i pravilima privatnosti i sigurnosti, budući da se iste mogu razlikovati u odnosu na ovu Politiku.

Combis koristi WordPress softver za kreiranje i upravljanje sadržajem pojedinih svojih stranica. Više informacija o načinima na koje Automattic kao vlasnik i operator WordPress.com usluge obrađuje osobne podatke posjetitelja naših stranica nalaze se na https://automattic.com/privacy-notice/.

Combis koristi TalentLyft kao platformu za objavljivanje oglasa za posao, kao i za javljanje kandidata na te oglase. Više o oglasima za posao i otvorenim radnim mjestima nalazi se na https://combis.talentlyft.com/#.

 

Combisove internetske stranice koriste Social Plugin društvene mreže Facebook, koja je u vlasništvu tvrtki Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA i Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02 X525, Ireland (u daljnjem tekstu: „Facebook“). Riječ je o ikoni koja sadrži logo Facebooka, a čijim se odabirom posjetitelje naših stranica preusmjerava na internet-stranice Facebooka. U tom slučaju Facebook može zaprimiti informacije o posjetiteljima Combisovih stranica, primjerice IP adrese zbog tehničkih razloga. Odabir Facebook ikone posjetiteljima omogućava vizualno prikazivanje Facebook stranice, a Combisu omogućuje mjerenje broja posjeta našim internet-stranicama. Posljedica korištenja Facebook ikone za posjetitelje koji su istovremeno prijavljeni na Facebooku jest pohranjivanje posjetiteljevih radnji u njegov Facebook korisnički račun (npr. odabir ikone „Sviđa mi se“, ili objava komentara). Ukoliko ne želite da Facebook na ovaj način obrađuje vaše podatke, prije posjećivanja Combisovih internet-stranica provjerite jeste li odjavljeni sa svojeg Facebook korisničkog računa. Detaljnije informacije o načinima na koje Facebook prikuplja i koristi osobne podatke, te o politikama privatnosti Facebooka nalaze se na Facebook internet-stranicama.

Combisove internetske stranice koriste Social Plugin društvene mreže LinkedIn, koja je u vlasništvu tvrtki LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA i LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland (u daljnjem tekstu: „LinkedIn“). Riječ je o ikoni koja sadrži logo LinkedIna, a čijim se odabirom posjetitelje naših stranica preusmjerava na internet-stranice LinkedIna. U tom slučaju LinkedIn može zaprimiti informacije o posjetiteljima Combisovih stranica, primjerice IP adrese zbog tehničkih razloga. Odabir LinkedIn ikone posjetiteljima omogućava vizualno prikazivanje LinkedIn stranice, a Combisu omogućuje mjerenje broja posjeta našim internet-stranicama. Posljedica korištenja LinkedIn ikone za posjetitelje koji su istovremeno prijavljeni na LinkedInu jest pohranjivanje posjetiteljevih radnji u njegov LinkedIn korisnički račun (npr. odabir ikone „Sviđa mi se“, ili objava komentara). Ukoliko ne želite da LinkedIn na ovaj način obrađuje vaše podatke, prije posjećivanja Combisovih internet-stranica provjerite jeste li odjavljeni sa svojeg LinkedIn korisničkog računa. Detaljnije informacije o načinima na koje LinkedIn prikuplja i koristi osobne podatke, te o politikama privatnosti LinkedIna nalaze se na LinkedIn internet-stranicama.

Combisove internet-stranice koriste Social Plugin društvene mreže Twitter, koja je u vlasništvu tvrtki Twitter, Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA i Twitter International Company, 1 Cumberland Place, Fenian Street, Dublin 2, Ireland (u daljnjem tekstu: „Twitter“). Kada pristupate našim stranicama koristeći Twitter ikonu, uspostavlja se veza između vašeg preglednika i Twitterovih servera, pri čemu se Twitteru prenose i određene informacije. Ukoliko ste pritom prijavljeni na Twitteru, te se informacije mogu povezati s vašim Twitter korisničkim računom (npr. objava komentara, ili odabir ikona „Sviđa mi se“ i dr.). Ukoliko to želite spriječiti, trebali biste se prije posjećivanja naših internet-stranica odjaviti s Twittera. Detaljnije informacije o načinima na koje Twitter prikuplja i koristi osobne podatke, te o politikama privatnosti Twittera nalaze se na Twitter internet-stranicama.

Combisove internet-stranice koriste Social Plugin društvene mreže YouTube, koja je u vlasništvu tvrtke YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA (u daljnjem tekstu: „YouTube“). Kada pristupate našim stranicama koristeći YouTube ikonu, uspostavlja se veza između vašeg preglednika i YouTubeovih servera, pri čemu se YouTubeu prenose i određene informacije. Ukoliko ste pritom prijavljeni na YouTubeu, te se informacije mogu povezati s vašim YouTube korisničkim računom (npr. objava komentara, ili odabir ikona „Sviđa mi se“ i dr.). Ukoliko to želite spriječiti, trebali biste se prije posjećivanja naših internet-stranica odjaviti s YouTubea. Detaljnije informacije o načinima na koje YouTube prikuplja i koristi osobne podatke, te o politikama privatnosti YouTubea nalaze se na YouTube internet-stranicama.

Combisove internet-stranice koriste Social Plugin društvene mreže Instagram, koja je u vlasništvu tvrtke Instagram, 1 Hacker Way, Menlo Park, CA 94025, USA (u daljnjem tekstu: „Instagram“). Kada pristupate našim stranicama koristeći Instagram ikonu, uspostavlja se veza između vašeg preglednika i Instagramovih servera, pri čemu se Instagramu prenose i određene informacije. Ukoliko ste pritom prijavljeni na Instagramu, te se informacije mogu povezati s vašim Instagram korisničkim računom (npr. objava komentara, ili odabir ikona „Sviđa mi se“ i dr.). Ukoliko to želite spriječiti, trebali biste se prije posjećivanja naših internet-stranica odjaviti s Instagrama. Detaljnije informacije o načinima na koje Instagram prikuplja i koristi osobne podatke, te o politikama privatnosti Instagrama nalaze se na Instagram internet-stranicama.

Combis će čuvati osobne podatke posjetitelja prikupljene putem svojih web stranica dok god postoji odnos s pojedinim posjetiteljem.

B. Poslovni kontakti

Poslovni kontakti podrazumijevaju Combisove postojeće i potencijalne klijente i poslovne korisnike, čije osobne podatke Combis obrađuje korištenjem CRM sustava za upravljanje poslovanjem i odnosima s klijentima (Customer Relationship Management).

Kategorije osobnih podataka poslovnih kontakata i njihovo unošenje u Combisov CRM među ostalim uključuju ime i prezime pojedinog kontakta, naziv njegovog poslodavca, titulu, broj telefona, e-mail adresu, i druge poslovne informacije poput praćenja rada i komunikacije s klijentima. U CRM sustavu se također bilježi i iskazani interes pojedinog poslovnog kontakta u pogledu sadržaja i obavijesti koje želi primati od Combisa (npr. Newsletter, pozivi na Combis događanja i konferencije i sl.).

Obrada podataka poslovnih kontakata temelji se na legitimnim interesima Combisa u sljedeće svrhe:

  • Upravljanje našim poslovanjem i uslugama, i njihov daljnji razvoj i unaprjeđenje, uključujući: upravljanje odnosima s klijentima; razvijanje našeg poslovanja i usluga, poput prepoznavanja potreba klijenata i poboljšanja u pružanju usluga; provođenje analiza i projekcija za potrebe rukovodstva Combisa o primjerice tržišnim trendovima, tržišnoj inteligenciji, i ostvarenom napretku u odnosu na zadane poslovne ciljeve; organizacija ili omogućavanje organiziranja društvenih događanja; upravljanje našim web stranicama, sustavima i aplikacijama;
  • Slanje obavijesti o Combisu i našim uslugama, te slanje poziva na Combis događanja (dok god pojedini poslovni kontakt ne zatraži prestanak primanja bilo koje Combisove obavijesti).

Svi e-mailovi koje Combis šalje u promidžbene i marketinške svrhe sadrže jasno vidljiv link putem kojeg je moguće usprotiviti se primanju naših obavijesti.
Bez prethodne obavijesti i izričite privole pojedinog poslovnog kontakta, Combis neće prodavati niti na bilo koji drugi način dijeliti osobne podatke poslovnog kontakta trećim stranama, u svrhe izravnog marketinga njihovih proizvoda i usluga.
Combis će čuvati osobne podatke svojih poslovnih kontakata dok god traje odnos s pojedinim kontaktom ili njegovim poslodavcem. Iznimno, Combis će osobne podatke poslovnih korisnika čuvati i nakon prestanka poslovnog odnosa, ukoliko temeljem pravnih ili internih propisa postoji obveza duže pohrane podataka, i/ili kada je to potrebno za uspostavljanje, ostvarivanje ili obranu naših pravnih zahtjeva.

C. Klijenti, poslovni korisnici, dobavljači i podugovarači

Combis pruža niz različitih usluga, proizvoda i rješenja, a njihovo pružanje ponekad zahtijeva obradu osobnih podataka klijenata i poslovnih korisnika. Npr. kako bismo osigurali uspješno funkcioniranje ispisnih rješenja, u slučaju kvara potrebni su nam kontakt podaci zaposlenika našeg klijenta.

Combis također prikuplja i obrađuje osobne podatke svojih dobavljača i podugovarača, i to uglavnom podatke koji predstavljaju uobičajeni sadržaj posjetnica, te poslovnu prepisku.
U takvim i drugim poslovnim situacijama, Combis dakle prikuplja samo one osobne podatke koji su apsolutno nužni za ugovorene svrhe.

Prikupljene osobne podatke klijenata, poslovnih korisnika, dobavljača i podugovarača Combis obrađuje u sljedeće svrhe i na temelju sljedećih pravnih osnova:

  • Pružanje profesionalnih i stručnih usluga klijentima i poslovnim korisnicima, na temelju sklopljenog ugovora ili na zahtjev u predugovornoj fazi;
  • Primanje usluga od dobavljača i podugovarača, na temelju sklopljenog ugovora ili na zahtjev u predugovornoj fazi;
  • Upravljanje našim poslovanjem i uslugama, i njihov daljnji razvoj i unaprjeđenje, uključujući: administriranje poslovnih odnosa s klijentima; razvijanje našeg poslovanja i usluga, poput prepoznavanja potreba klijenata i poboljšanja u pružanju usluga; upravljanje i održavanje naših IT sustava i aplikacija, na temelju legitimnog interesa Combisa;
  • Postupanje u skladu sa zakonima i propisima, na temelju pravne obveze ili legitimnog interesa Combisa.

Combis će osobne podatke svojih klijenata, poslovnih korisnika, dobavljača i podugovarača u pravilu čuvati dok god traje poslovni i ugovorni odnos s pojedinim pravnim subjektom. Iznimno, Combis će osobne podatke klijenata, poslovnih korisnika, dobavljača i podugovarača čuvati i nakon prestanka poslovnog i ugovornog odnosa, ukoliko temeljem pravnih ili internih propisa postoji obveza duže pohrane podataka, i/ili kada je to potrebno za uspostavljanje, ostvarivanje ili obranu naših pravnih zahtjeva.

D. Kandidati za zapošljavanje

Osobe koje žele postati dio Combis tima svoj interes mogu iskazati bilo slanjem otvorene molbe, bilo prijavom na raspisani natječaj za slobodno radno mjesto objavljenim putem Combisovih web stranica, Combisovih profila na društvenim mrežama, ili putem portala za oglašavanje radnih mjesta. Priliku za razgovor za posao često imaju i sudionici studentskih natjecanja u organizaciji Combisa, koji su se posebno istaknuli svojim znanjem i vještinama, te time privukli našu pažnju.

U tijeku regrutacijskog procesa, Combis obrađuje sljedeće kategorije osobnih podataka u svrhu pronalaska idealnog kandidata i zasnivanja radnog odnosa, a na temelju sljedećih pravnih osnova:

  • Podaci koje pojedini kandidat sam pruža u životopisu i komunikaciji s nama: ime i prezime, broj telefona, e-mail adresa, akademske i stručne kvalifikacije, iskustvo stečeno tijekom obrazovanja, radno iskustvo, područja interesa, informacije dane tijekom razgovora za posao, procjena odgovarajućih stručnih i psiholoških testiranja, kontakt podaci osoba koje daju preporuku za kandidata (pod pretpostavkom da je kandidat ovlašten za navođenje takvih podataka), financijski podaci u slučaju uspješno provedenog regrutacijskog procesa (privola);
  • Podaci koje prikupljamo od trećih strana ili iz javno dostupnih izvora, poput preporuka prethodnih poslodavaca, suradnika, mentora i dr., profila na specijaliziranim društvenim mrežama kao što je  npr. LinkedIn i sl. (legitimni interes Combisa);
  • Podaci sudionika studentskih natjecanja u organizaciji Combisa koje su sudionici sami dostavili u prijavi za natjecanje, a koje Combis može naknadno obrađivati u svrhu pronalaženja mladih talenata (legitimni interes Combisa).

Combis prikuplja i obrađuje isključivo podatke koji su apsolutno nužni za uspješno odvijanje regrutacijskog procesa i eventualnog budućeg zaposlenja, te stoga ne traži niti obrađuje posebne kategorije podataka. Protivno ćemo postupiti samo kad to od nas zahtijevaju pravni propisi (npr. obrada zdravstvenih podataka u svrhu preventivne medicine ili medicine rada).
Pristup osobnim podacima kandidata za posao imaju voditelji organizacijskih jedinica na koje se odnosi molba ili prijava kandidata, te zaposlenici zaduženi za upravljanje ljudskim potencijalima. Za potrebe Combisa, ljudskim potencijalima upravlja njegovo društvo majka Hrvatski Telekom d.d (u daljnjem tekstu: „HT“). U slučaju podnošenja prijave putem specijaliziranih portala za oglašavanje radnih mjesta, zaposlenici operatora portala također imaju uvid i pristup osobnim podacima kandidata. Osobne podatke kandidata odabranih na prijavljenu poziciju Combis trajno čuva kao dio evidencije zaposlenika, a u skladu s posebnim propisima. U slučaju neuspješnog regrutacijskog postupka, osobni podaci pohranjuju se na temelju privole pojedinog kandidata, za potrebe mogućeg zaposlenja na budućim otvorenim radnim mjestima. Danu privolu moguće je povući u bilo kojem trenutku, slanjem e-maila na osobni.podaci@combis.hr.

E. Posjetitelji u našim uredima

Combis provodi određene mjere potrebne za sigurnost zgrade i uredskih i ostalih prostorija u zgradi, uključujući videonadzor i kontrolu ulaska u zgradu.
Svi posjetitelji dužni su se pri dolasku i odlasku prijaviti na recepciji zgrade, legitimirati, te preuzeti, odnosno vratiti karticu koja omogućuje daljnji prolazak kroz hodnike i prostore u zgradi.
Određeni prostori izvan i unutar zgrade iz sigurnosnih se razloga nalaze pod videonadzorom, a njegovo je postavljanje jasno i jednostavno označeno. Međutim, taj videonadzor nije pod kontrolom Combisa, već je pod kontrolom upravitelja zgrade kao voditelja obrade.
S druge strane, Combis provodi nadzor putem videokamera u posebno važnim tehničkim prostorima (poput sala u kojima su smješteni serveri), te u svojim skladištima. Videozapisi se čuvaju najviše 30 dana, nakon čega se automatski brišu.
Svrhe obrade podataka u kontekstu videonadzora i kontrole ulaska u zgradu jesu sigurnosni razlozi i zaštita osoba i imovine, te sprječavanje i otkrivanje zločina, pri čemu se obrada podataka posjetitelja temelji na legitimnom interesu Combisa.
Combis posjetiteljima u svojim uredskim prostorijama omogućuje korištenje bežične mreže (Wi-Fi), davanjem određene adrese i lozinke koju automatski obnavljamo jednom mjesečno. Pristup Wi-Fi mreži ne zahtijeva otkrivanje osobnih podataka posjetitelja.
Combis nije odgovoran za, niti ima kontrolu nad vašim korištenjem interneta dok se nalazite u našim prostorijama.
Svrha obrade podataka u kontekstu Wi-Fi mreže jest posjetiteljima u našim uredima omogućiti besplatan pristup internetu, pri čemu se obrada podataka posjetitelja temelji na legitimnom interesu Combisa.

2. Sigurnost informacija

Combis je implementirao i provodi tehničke, organizacijske i sigurnosne mjere kako bi vaše osobne podatke zaštitio od gubitka, zlouporabe, neovlaštenog pristupa, izmjene i otkrivanja. Među ostalim, to uključuje sljedeće:

  • provjeravamo naše prikupljanje, pohranjivanje i načine obrade osobnih podataka, uključujući fizičke sigurnosne mjere, kako bismo štitili naše sustave od neovlaštenog pristupa;
  • primjenjujemo Obvezujuća korporativna pravila za zaštitu privatnosti Deutsche Telekom Grupe, koja su u posebnom postupku odobrile sve relevantne agencije za zaštitu osobnih podataka u Europskoj uniji;
  • nositelj smo ISO/IEC 27001: 2013 certifikata kojim dokazujemo održavanje sustava upravljanja sigurnošću informacija u skladu s pravnim zahtjevima, te pro-aktivnost u zaštiti vaših osobnih podataka;
  • ograničavamo pristup osobnim informacijama na Combisove zaposlenike i zaposlenike naših dobavljača i podugovarača, koji su dužni poštovati stroge ugovorne obveze o povjerljivosti;
  • poduzimamo potrebne mjere kako bi udovoljili sigurnosnim zahtjevima i zahtjevima zaštite podataka prije plasmana naših proizvoda, usluga i rješenja na tržište (privacy and security by design);
  • sklapamo posebne ugovore o zaštiti osobnih podataka s našim klijentima, poslovnim korisnicima, dobavljačima i podugovaračima;
  • imamo uspostavljenu proceduru za postupanje u slučaju povrede osobnih podataka.

U pogledu osobnih podataka prikupljenih putem Combisovih web lokacija, s obzirom na prirodu Interneta, provodimo sve moguće sigurnosne mjere kako bismo osigurali najvišu razinu sigurnosti, te vaše osobne podatke zaštitili od ranije spomenutih opasnosti.

3. Informacije koje dijelimo

Combis ni u kojem slučaju neće dijeliti, prodavati, niti na bilo koji način otkrivati i ustupati vaše osobne podatke trećim osobama, osim u slučajevima propisanima u ovoj Politici. Vaše osobne podatke prosljeđujemo našim dobavljačima i podugovaračima koji nam pomažu i daju podršku u pružanju naših usluga. S obzirom na prirodu poslovanja Combisa, uglavnom je riječ o pružateljima IT usluga, te pružateljima logističkih i prijevoznih usluga. Također, na temelju prethodne obavijesti i privole ispitanika, Combis prosljeđuje osobne podatke sudionika sponzorima događanja, konferencija i natjecanja u našoj organizaciji, a u svrhe promidžbe sponzorovih proizvoda i usluga. Kao voditelji obrade, sponzori su dužni ponašati se u skladu sa zahtjevima važećih propisa o zaštiti osobnih podataka, uključujući i pružiti odgovarajuće informacije ispitanicima. Kako bismo osigurali visoku razinu zaštite, povjerljivosti i sigurnosti podataka koje u navedenim okolnostima prosljeđujemo, redovito provodimo proceduru sklapanja posebnih ugovora o ovlaštenoj obradi osobnih podataka.
Popis Combisovih poslovnih partnera dostupan je ovdje. Vaše osobne podatke u pravilu obrađujemo u Republici Hrvatskoj. Međutim, pojedini podugovarači koje angažiramo kao podršku našem poslovanju nalaze se izvan Europske unije. U slučaju međunarodnog prijenosa podataka u države izvan Europske unije koje nisu obuhvaćene odlukom o primjerenosti Europske komisije (npr. EU-SAD Štit privatnosti), Combis primjenjuje odgovarajuće pravne mehanizme kako bi osigurao dovoljnu razinu zaštite podataka u skladu sa zahtjevima europskog zakonodavstva (npr. Standardne klauzule o zaštiti podataka prihvaćene od strane Europske komisije).
U pojedinim situacijama Combis je na temelju zakonom propisanih uvjeta, sudskog naloga ili zahtjeva državnih tijela, odnosno za potrebe pravnog postupka obvezan ustupiti vaše osobne podatke.

4. Prava ispitanika

U skladu s važećim propisima o zaštiti osobnih podataka, dužni smo vas obavijestiti o vašim pravima. Ostvarivanje prava među ostalim ovisi i o pravnoj osnovi na kojoj temeljimo obradu podataka. Primjerice, ukoliko se obrada temelji na privoli, imate pravo na povlačenje privole, ali kad se obrada temelji na legitimnom interesu – umjesto prava na povlačenje privole – moguće je uložiti prigovor na obradu.

U svakom trenutku imate pravo dobiti potvrdu o tome obrađujemo li vaše podatke, te zatražiti kopiju svojih osobnih podataka, tj. steći pregledan uvid u načine na koje koristimo ili pohranjujemo vaše podatke.

U svakom trenutku imate pravo zatražiti ispravak podataka koje smatrate netočnima, kao i dopunu podataka za koje smatrate da su nepotpuni.

U određenim okolnostima, imate pravo zatražiti brisanje svojih osobnih podataka.

U određenim okolnostima, imate pravo zatražiti ograničenje obrade svojih osobnih podataka.

Kada vaše osobne podatke obrađujemo na temelju postojanja naših legitimnih interesa, ili u svrhe izravnog marketinga, u svakom trenutku imate pravo uložiti prigovor na takvu obradu. U slučaju izravnog marketinga, vaše pravo na prigovor je apsolutno. Međutim, kad je riječ o obradi na temelju legitimnog interesa u druge svrhe, obrada će i dalje biti moguća ukoliko Combis dokaže postojanje uvjerljivih legitimnih razloga koji nadilaze interese, prava i slobode ispitanika, ili ukoliko to bude potrebno radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva.

Pod određenim uvjetima, imate pravo zaprimiti svoje osobne podatke, te zatražiti prijenos podataka drugom voditelju obrade.

Ukoliko se osobni podaci obrađuju na temelju očitovanja volje ispitanika, u svakom trenutku moguće je povući danu privolu. Podsjećamo da povlačenje privole ne utječe na zakonitost obrade koja se temeljila na privoli prije nego što je ona povučena.

Ostvarivanje vaših prava i pružanje navedenih informacija u pravilu se provodi bez naplaćivanja naknade, slanjem e-maila na osobni.podaci@combis.hr. Tamo gdje je primjenjivo, ažuriranje podataka i interesa, odnosno povlačenje privole ili ulaganje prigovora na obradu moguće je i putem odgovarajućih linkova u e-mailovima koje primate. Ukoliko ne postupimo u skladu s vašim zahtjevom, dužni smo vas u roku od mjesec dana od zaprimanja zahtjeva obavijestiti o razlozima takvog postupanja, te o mogućnosti podnošenja pritužbe nadležnom nadzornom tijelu.

Combis će poduzeti sve potrebne mjere kako bi odgovorio na bilo koji vaš upit. Međutim, ukoliko niste zadovoljni odgovorom ili općenito imate primjedbe na naše usluge i način na koji obrađujemo vaše osobne podatke, imate pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka, koja je kao nadzorno tijelo nadležna za omogućivanje ostvarivanja prava pojedinaca u Republici Hrvatskoj.

5. Izmjene Combis Politike zaštite privatnosti

Combis redovito provjerava ovu Politiku zaštite privatnosti, te pridržava pravo na njezine povremene izmjene. Cilj takvih izmjena nije umanjivanje vaših prava, već isključivo osiguravanje suglasnosti Politike s primjenjivim zakonskim okvirom zaštite osobnih podataka.
Svaka izmjena Politike bit će ovdje pravovremeno objavljena, te stupa na snagu danom objave. Međutim, ukoliko izmjene Politike obuhvate i namjeru Combisa da kao voditelj obrade dodatno obrađuje vaše osobne podatke u svrhe različite od onih zbog kojih su podaci inicijalno prikupljeni, bit ćete pravovremeno obaviješteni, prije samog početka korištenja vaših podataka u nove svrhe.
Combis će voditi arhivu svih prethodnih verzija Politike zaštite privatnosti.