Политика приватности и заштита података GDPR-а
1. Ко смо ми?
1.1. XSTONE као контролор података
Овом изјавом (у даљем тексту „Изјава“) желимо да вас обавестимо о сврси и методама прикупљања и обраде ваших личних података од стране XSTONE-а (у даљем тексту „ми“ или „XSTONE“).
Одговорни смо за обраду личних података које прикупљамо и користимо. Као контролор података, предузимамо неопходне мере како бисте ви:
бити обавештени о обради ваших личних података и вашим правима;
одржавамо контролу над личним подацима које обрађујемо;
можете остварити своја права у вези са личним подацима. Више информација о својим правима наћи ћете у тачки 9 ове Декларације.
2. Које податке прикупљамо о вама?
2.1. Лични подаци
Под „личним подацима“ подразумевамо све информације које се односе на живо физичко лице. Врста личних података које прикупљамо зависи од услуга које се траже. Ако имате комерцијални однос са нама, то укључује, између осталог, податке о вама и/или вашим представницима, вашем особљу, вашим сарадницима и/или независним директорима (у даљем тексту се обично називају „ви“ или „ваш ваш“). Ако нам саопштите личне податке ваших представника, вашег особља, ваших сарадника и/или независних администратора, имате обавезу да их обавестите о постојању и садржају ове Декларације, као и о нашим обавезама, њиховим правима и начину на који могу да остваре та права. Поред тога, прикупљамо податке од људи који показују интересовање за наше услуге или наше пословне операције, а то укључује, између осталог, људе који су заинтересовани за услуге које се нуде на веб страницама (билтени, контакт формулари, контакт, повратне информације итд.).
Прикупљамо посебно административне податке и контакт информације. Ови подаци нам омогућавају да вас идентификујемо или контактирамо, или да послујемо са вама ако сте добављач или пословни партнер. Ово може да укључује контакт информације, као што су ваше име, адреса, број телефона или адреса е-поште. Не прикупљамо намерно нити обрађујемо такозване осетљиве податке, наиме:
лични подаци који откривају расно или етничко порекло, политичка мишљења, верска или филозофска уверења или чланство у синдикату;
генетски или биометријски подаци (пример: слике лица и отисци прстију);
здравствени подаци;
подаци који се односе на сексуално понашање или сексуалну оријентацију.
Уколико нам се такви осетљиви подаци доставе, нећемо их користити и избрисаћемо их.
2.2. Малолетници
Не намеравамо да обрађујемо личне податке малолетника.
3. У које сврхе су нам потребни ваши подаци?
3.1. Нуђење услуга и комерцијални однос
У чему се састоји ова сврха?
Можемо користити ваше личне податке за обављање наших професионалних задатака или пружање наших услуга.
Које личне податке обрађујемо у овом контексту?
Прикупљамо и обрађујемо следеће податке: ваше име, адресу е-поште, број телефона и адресу.
3.2. Информације и комуникација
У чему се састоји ова сврха?
Можемо користити ваше личне податке да вас обавестимо о нашим активностима, услугама или билтенима за које сматрамо да би вас могли занимати. Контактираћемо вас ако то изричито затражите или ако сматрамо да би вас нека услуга могла занимати или да би она могла користити вашем пословању/организацији. Ако још увек нисте у комерцијалном односу, примаћете наше маркетиншке комуникације само ако сте нам дали изричито овлашћење да вас контактирамо. Ако већ имате пословни однос са нама или сте већ дали своје контакт податке, можете примати огласе од нас без ваше изричите дозволе. То је, на пример, случај са свим људима који су се претплатили на билтен и/или контакт податке које су нам дали током комерцијалне размене. У овом контексту, заснивамо се на нашем легитимном интересу како бисмо остварили наш комерцијални однос.
Које личне податке обрађујемо у овом контексту?
У одређеним случајевима прикупљамо и обрађујемо следеће податке: ваше име, вашу професију, вашу адресу е-поште и ваш број телефона.
3.3. Пословање компаније
У чему се састоји ова сврха?
Ова сврха представља оно што називамо „легитимним интересом“. Заиста, обрада података се заснива на одређеном броју легитимних интереса. Међутим, увек осигуравамо да равнотежа између наших легитимних интереса и њиховог могућег утицаја на вашу приватност не буде нарушена.
Ако и даље желите да се успротивите овој обради, можете искористити своје право на приговор, као што је наведено у тачки 9.3 ове Декларације.
Стога, обрађујемо личне податке у следећим ситуацијама (неисцрпна листа)
Могу се користити као доказ (архиве);
Могу се користити за утврђивање, остваривање, одбрану или заштиту наших права или права људи који нас заступају, на пример у случају судског спора;
Могу се користити за администрацију, управљање (ризицима) и контролу наше организације (пример: усклађеност/спречавање прања новца и превара и проучавање ових питања, управљање ризицима, функције у ризику и инспекција, управљање жалбама, интерна и екстерна ревизија);
Могу се користити за поједностављивање извршавања, коришћења и прекида услуга од стране купца, између осталог и да би се спречило да поново дајете информације које сте већ раније попунили;
Лични подаци, као и ваш начин консултације неких наших веб страница, могу се прикупљати и ради креирања категорија купаца/комерцијалних односа; то је како бисмо вас боље упознали као купца/пословни однос, али и да бисмо имали прецизнију представу о вашим преференцијама и на тај начин испоручили најрелевантнију поруку у складу са вашим профилом и временом консултације. Ово називамо бихејвиоралним циљањем.
3.4. Правна обавеза
У чему се састоји ова сврха?
XSTONE је обавезан да обрађује личне податке у одређеним случајевима, нпр. законске обавезе које се тичу законодавства о заштити личних података.
3.5. Колачићи
Користимо „колачиће“ (и сличне технологије) на нашим веб-сајтовима и апликацијама. Захваљујући овим малим рачунарским датотекама које чувају информације у прегледачу вашег рачунара, можемо задржати одређене податке о вама (нпр. избор језика). Бележимо их како бисмо најбоље прилагодили наше сајтове и апликације вашим жељама и сачували ваше преференције за будућу посету. Стога можемо веома брзо повећати вашу удобност коришћења и понудити вам релевантне понуде.
4. Да ли тражимо вашу сагласност пре обраде података?
4.1. Општи контекст
Имамо дозволу да користимо и обрађујемо ваше личне податке само ако је испуњен један од следећих услова:
Употреба ваших личних података је неопходна за извршење уговора који сте закључили са нама или да бисмо, на ваш захтев, спровели кораке неопходне за закључивање овог уговора. Сврхе обраде описане у тачки 3.1 ове Изјаве заснивају се на овом принципу.
Имамо вашу слободну и изричиту сагласност да користимо ваше личне податке у одређену сврху.
Заиста, ако још увек нисте успоставили однос са нама, затражићемо вашу дозволу да вас контактирамо у сврху директног маркетинга, као што је назначено у тачки 3.2 ове Декларације.
Употреба ваших личних података генерише се у складу са нашим легитимним интересима и у складу са вашим интересима и правима. ове Декларације. тачка 3.2 ове Декларације. Исто важи и за операције обраде неопходне за слање имејлова директног маркетинга постојећим контакт особама, као што је описано у тачки 3.3.
Операције обраде података неопходне за правилно функционисање нашег пословања заснивамо на нашем легитимном интересу, као што је наведено у
Законски смо обавезни да обрађујемо одређене податке и да их саопштимо надлежним органима, као што је орган за заштиту приватности (нпр. као део ревизије).
5. Са ким још делимо ваше податке?
Запослени у компанији којима је потребан приступ личним подацима ради обављања својих професионалних задатака могу им приступити. Ове особе делују под нашим надзором и одговорношћу.
Такође користимо екстерне добављаче, који обављају одређену обраду како бисмо вам могли понудити наше производе и услуге, наиме у области ИТ, правних, финансијских, рачуноводствених и других услуга. Пошто ове треће стране имају приступ личним подацима у контексту обављања тражених услуга, предузели смо техничке, организационе и уговорне мере како бисмо осигурали да се ваши подаци обрађују и користе само у сврхе наведене у тачки 3 ове Декларације.
Тамо где смо законски обавезни да то учинимо, можемо доставити ваше личне податке надзорним органима, пореским органима и истраживачким службама.
6. Где чувамо и обрађујемо ваше личне податке?
Лични подаци неће бити преношени ван ЕУ. Уколико послодавац планира да их чува и/или обрађује ван ЕУ, то ће изричито назначити и осигурати да је загарантован исти ниво заштите. Уколико користимо подизвођаче, подаци ће бити усмерени у земље у којима се налазе центри података ових подизвођача. Са овим подизвођачима закључујемо уговор заснован на моделу који је одобрила Европска комисија и којим ови подизвођачи гарантују исти ниво заштите као онај који гарантује XSTONE за податке који се чувају унутар ЕУ.
7. Колико дуго чувамо ваше личне податке?
Нећемо чувати ваше податке дуже од времена потребног за постизање циљева наведених у тачки 3 ове Изјаве. Сваки изузетак или појашњење овог принципа је експлицитно назначено у оквиру различитих сврха наведених у тачки 3 ове Изјаве. Пошто потреба за чувањем података зависи од врсте података и сврхе обраде, периоди чувања могу знатно да варирају.
У наставку ћете пронаћи критеријуме које користимо за дефинисање периода чувања:
Колико дуго су нам потребни подаци да бисмо могли да пружимо тражену услугу?
Да ли смо дефинисали и објавили одређени период чувања?
Да ли смо добили дозволу за продужење периода чувања?
Да ли смо подложни законској, уговорној или упоредивој обавези?
Чим нам ваши подаци више не буду потребни и више нисмо законски обавезни да их чувамо, трајно ћемо их избрисати или, ако се то покаже немогућим, анонимизовати их у нашим системима. Међутим, ваши лични подаци ће се чувати и користити у периоду који је неопходан за испуњавање наших законских обавеза, решавање спорова или закључивање уговора.
8. Како обезбеђујемо ваше личне податке?
Ваши лични подаци се сматрају строго личним. Предузимамо одговарајуће техничке и организационе мере како бисмо заштитили достављене и прикупљене личне податке од било каквог уништења, губитка, случајне измене и било каквог оштећења, случајног или незаконитог приступа или друге неоправдане обраде података.
9. Која су ваша права?
9.1. Право приступа, приговор, исправка, заборав и преносивост података
9.1.1. Дозвола за приступ
Имате приступ личним подацима које обрађујемо и имате право да их прегледате. Уколико желите, пружићемо вам копију ових података бесплатно.
Да бисте остварили своја права, позивамо се на тачку 9.3 ове Декларације.
9.1.2. Право на исправку
Имате право да захтевате брисање или исправљање погрешних, фрагментарних, неадекватних или застарелих података. Да бисте остварили своја права, позивамо се на тачку 9.3 ове Декларације.
9.1.3. Право да повучете своју сагласност
Уколико се обрада заснива на вашем пристанку, као што је описано у тачки 4.1, имате право да га повучете у било ком тренутку. Да бисте остварили своја права, позивамо се на тачку 9.3 ове Декларације.
9.1.4. Право на приговор на одређену обраду
Када се ваши лични подаци обрађују на оправданим основама, имате право да уложите приговор на обраду ваших података из разлога који се односе на вашу специфичну ситуацију. Да бисте остварили своја права, позивамо се на тачку 9.3 ове Декларације.
9.1.5. Право на заборав
Имате право да добијете брисање ваших личних података. Ако желите да прекинете радни однос са XSTONE-ом, можете нас замолити да престанемо да користимо ваше личне податке. Међутим, можемо задржати податке потребне у сврху доказивања. Поред овог права на заборав, такође имате право да нас у било ком тренутку замолите да прекинемо обраду података обрађених на основу вашег пристанка или нашег легитимног интереса. Међутим, у случају легитимног интереса можемо наставити да обрађујемо ваше личне податке, осим ако не одлучите да прекинете постојећи пословни однос. Да бисте остварили своја права, позивамо се на тачку 9.3 ове Декларације.
9.1.6. Право на преносивост података
У вези са личним подацима који се обрађују на основу вашег пристанка или због њихове неопходности за испоруку тражених производа или услуга, можете нас замолити да податке директно пренесемо трећој страни или вама личног карактера које сте нам саопштили. Закон о заштити приватности, међутим, поставља одређена ограничења овог права, која се стога не примењују на све податке.
Да бисте остварили своја права, позивамо се на тачку 9.3 ове Декларације.
9.2. Право на приговор директном маркетингу
Имате право да уложите приговор на обраду ваших података у сврху директног маркетинга ако више не желите да примате ову врсту комуникације од нас. Ваш захтев ће бити обрађен у најкраћем могућем року и више нећемо обрађивати ваше податке у сврху директног маркетинга. Да бисте остварили своја права, позивамо се на тачку 9.3 ове Декларације. Чак и ако сте искористили своје право на приговор, можете, ако желите, поново одобрити активности директног маркетинга путем истих канала.
Скрећемо вам пажњу на чињеницу да коришћење вашег права на приговор не спречава нас да вас контактирамо у било коју другу сврху, укључујући и извршење уговора, у складу са овом Изјавом.
9.3. Како остварити своја права?
Да бисте остварили горе наведена права, можете нам послати писани захтев путем е-поште или поштом на пажњу тима за заштиту приватности на следећу адресу е-поште: info[@]xstone.group.
Молимо вас да јасно назначите које право желите да се позовете и на коју обраду (обраде) желите да се успротивите или коју сагласност желите да повучете.
9.4. Пажња на ствари у вези са остваривањем права
Обавештавамо вас да противљење одређеној обради или повлачење ваше сагласности за различите обраде ваших личних података може имати последицу да више нећете бити обавештени о понуђеним активностима или услугама или да их више нећете моћи користити.
10. Како да поставим питања или поднесем жалбу?
Уколико имате било каква питања или желите да поднесете жалбу у вези са обрадом ваших података, можете нас контактирати путем канала описаних у тачки 9.3.
Ако нисте задовољни нашим одговором, ако имате било какве коментаре у вези са остваривањем ваших права или ако сматрате да наша обрада ваших личних података није у складу са законом, имате право да поднесете жалбу локалном органу за заштиту података.
10. Измене
Задржавамо право да изменимо или допунимо ову Изјаву ако је потребно.
У случају значајних промена, датум измене ће бити ажуриран и обавестићемо вас. Препоручујемо вам да периодично прегледате ову Изјаву како бисте разумели како обрађујемо и штитимо ваше личне податке.