POLITIKA PRIVATNOSTI BRIDGE SOLUTIONS HUB S.A.
§ 1. OPĆE ODREDBE
1. Prije početka korištenja Trgovine (dalje u tekstu: „Internetska trgovina”), Korisnik bi se trebao upoznati s ovom politikom privatnosti (dalje u tekstu: „Politika privatnosti”).
2. Ovaj dokument odnosi se isključivo na obradu osobnih podataka čiji je upravitelj Bridge Solutions HUB S.A. sa sjedištem u Varšavi.
3. Upravitelj osobnih podataka prikupljenih putem internetske stranice www.chemicaltiger.com je Bridge Solutions Hub S.A. sa sjedištem u Varšavi, ulica Zygmunta Vogla 2A, 02-963 Varšava, upisana u registar poduzetnika koji vodi Okružni sud u Varšavi, XIII Gospodarski odjel Nacionalnog sudskog registra, pod brojem KRS: 0000887045, REGON: 142524552, NIP: 5222967030, s temeljnim kapitalom u iznosu od 1.505.000,00 PLN (dalje u tekstu: „Upravitelj“ ili „Bridge Solutions Hub S.A.“).
4. Upravitelj je imenovao Službenika za zaštitu podataka s kojim se može kontaktirati putem e-mail adrese: iodo@bshub.pl.
5. Osobni podaci koje prikuplja Upravitelj putem internetske stranice obrađuju se u skladu s Uredbom Europskog parlamenta i Vijeća (EU) 2016/679 od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka), dalje u tekstu „GDPR“, kao i Zakonom o zaštiti osobnih podataka od 10. svibnja 2018. (Službeni list 2018., poz. 1000 s kasnijim izmjenama).
§ 2. VRSTA OBRAĐIVANIH OSOBNIH PODATAKA, SVRHA I OPSEG PRIKUPLJANJA PODATAKA
1. Opseg obrađivanih osobnih podataka:
a) registracija računa u trgovini: e-mail adresa;
b) realizacija narudžbe: ime i prezime, adresa korisnika, broj telefona, e-mail adresa, (opcionalno) porezni identifikacijski broj (NIP) i naziv tvrtke;
c) tijekom korištenja Internetske trgovine mogu se prikupljati dodatne informacije s korisnikovog uređaja, posebice: IP adresa dodijeljena korisnikovom računalu ili vanjska IP adresa pružatelja internetskih usluga, naziv domene, vrsta preglednika, vrijeme pristupa, vrsta operativnog sustava. 2. Upravitelj obrađuje osobne podatke na stranici chemicaltiger.com u svrhu:
a) registracije računa te prihvaćanja i realizacije narudžbi za kupnju proizvoda na temelju (čl. 6. st. 1. toč. b GDPR-a – izvršenje ugovora), neovisno o načinu prihvaćanja tih narudžbi, uključujući putem internetske trgovine na adresi www.chemicaltiger.com;
b) pružanja jamstvenih usluga na temelju (čl. 6. st. 1. toč. b GDPR-a – izvršenje ugovora);
c) poreznog obračuna ostvarenih kupnji na temelju (čl. 6. st. 1. toč. c GDPR-a – ispunjenje zakonske obveze koja tereti upravitelja) u vezi sa Zakonom o porezu na dohodak pravnih osoba i Zakonom o porezu na dodanu vrijednost;
d) osiguranja i potraživanja eventualnih zahtjeva na temelju (čl. 6. st. 1. toč. f GDPR-a – legitimni interes upravitelja ili treće strane);
e) izravnog marketinga: proizvoda ili usluga Bridge Solutions Hub S.A. te prilaganja promotivnih materijala poslovnih partnera Bridge Solutions Hub S.A. uz pošiljke na temelju (čl. 6. st. 1. toč. f GDPR-a – legitimni interes upravitelja ili treće strane);
f) slanja marketinškog sadržaja elektroničkim putem (e-mail, push obavijesti) na temelju (čl. 6. st. 1. toč. a – pristanak osobe) u vezi s provedbom čl. 398. Zakona o elektroničkim komunikacijama (PKE);
g) obrade osobnih podataka na automatiziran način u obliku profiliranja, ako korisnik na to pristane na temelju (čl. 6. st. 1. toč. a GDPR-a – pristanak osobe). Posljedica profiliranja bit će dodjela profila određenoj osobi u svrhu donošenja automatiziranih odluka ili analize ili predviđanja njezinih preferencija, ponašanja i stavova;
h) vođenja korespondencije s klijentima ili potencijalnim klijentima te odgovaranja na njihova pitanja u vezi s kontaktom, uključujući putem kontakt obrasca na stranici Internetske trgovine na temelju (čl. 6. st. 1. toč. f GDPR-a – legitimni interes upravitelja ili treće strane);
i) provođenja analitičko-statističkih aktivnosti u vezi s korištenjem Internetske trgovine od strane korisnika na temelju (čl. 6. st. 1. toč. f GDPR-a – legitimni interes upravitelja ili treće strane);
j) olakšavanja korištenja usluga pružanih elektroničkim putem te poboljšanja funkcionalnosti tih usluga, pri čemu se od korisnika mogu prikupljati dodatni podaci poput IP adrese uređaja, IP domene, vrste preglednika, vremena pristupa, vrste operativnog sustava, navigacijskih podataka, uključujući informacije o poveznicama i referencama na koje korisnik odluči kliknuti ili drugim aktivnostima poduzetim na internetskoj stranici. Pravna osnova za ovakve aktivnosti je legitimni interes Upravitelja na temelju (čl. 6. st. 1. toč. f GDPR-a – legitimni interes upravitelja ili treće strane).
3. Davanje osobnih podataka od strane korisnika je dobrovoljno, no nepružanje gore navedenih osobnih podataka potrebnih za otvaranje računa, podnošenje i realizaciju narudžbe rezultira nemogućnošću podnošenja narudžbe. Pružanje osobnih podataka prilikom podnošenja narudžbe omogućuje i poduzimanje radnji u vaše ime u okviru izravnog marketinga iz točke 1. podtočke e.
§ 3. DIJELJENJE OSOBNIH PODATAKA
1. Osobni podaci korisnika mogu se proslijediti sljedećim primateljima ili kategorijama primatelja: dobavljačima, pružateljima usluga Društva, Logističkom centru, poštanskim operaterima i kurirskim tvrtkama koje na zahtjev Bridge Solutions Hub S.A. dostavljaju pošiljke klijentima, vanjskim dobavljačima specijaliziranima za pružanje marketinških usluga (npr. marketinške agencije) u vezi s dizajnom, planiranjem i postavljanjem oglasa, bankama te tvrtkama za naplatu dugova, pravnim ili savjetodavnim tvrtkama koje Bridge Solutions Hub S.A. pružaju profesionalne financijske usluge.
2. U slučaju klijenta koji obavlja kupnju u Internetskoj trgovini, primatelj podataka je također pružatelj usluga hostinga. Osobni podaci korisnika pohranjuju se isključivo na području Europskog gospodarskog prostora (EGP).
§ 4. PRAVO NA KONTROLU, PRISTUP SADRŽAJU VLASTITIH PODATAKA I NJIHOVO ISPRAVLJANJE
1. Osoba čiji se podaci obrađuju ima pravo na pristup sadržaju svojih osobnih podataka te pravo na njihovo ispravljanje, brisanje, ograničenje obrade, pravo na prenosivost podataka, pravo na prigovor te pravo na povlačenje pristanka u bilo kojem trenutku bez utjecaja na zakonitost obrade koja je provedena na temelju pristanka prije njegovog povlačenja.
2. Pravne osnove zahtjeva korisnika: a) pristup podacima – čl. 15. GDPR-a; b) ispravljanje podataka – čl. 16. GDPR-a; c) brisanje podataka (tzv. pravo na zaborav) – čl. 17. GDPR-a; d) ograničenje obrade – čl. 18. GDPR-a; e) prenosivost podataka – čl. 20. GDPR-a; f) prigovor – čl. 21. GDPR-a; g) povlačenje pristanka – čl. 7. st.
3. GDPR-a. 3. Kako bi ostvarila navedena prava, osoba može poslati odgovarajuću e-mail poruku na adresu: iodo@bshub.pl.
4. U slučaju da korisnik iskoristi pravo koje proizlazi iz gore navedenih prava, Upravitelj ispunjava zahtjev ili odbija njegovo ispunjenje bez odgađanja, ali najkasnije u roku od mjesec dana od primitka zahtjeva. Ako, međutim, zbog složenosti zahtjeva ili broja zahtjeva Upravitelj ne bude u mogućnosti ispuniti zahtjev u roku od mjesec dana, ispunjenje će se provesti u sljedeća dva mjeseca, uz prethodno obavještavanje korisnika u roku od mjesec dana od primitka zahtjeva o predviđenom produljenju roka i razlozima za to.
5. U slučaju utvrđivanja da obrada osobnih podataka krši odredbe GDPR-a, svaka osoba čiji se podaci obrađuju ima pravo podnijeti pritužbu izravno nadzornom tijelu: Predsjedniku Ureda za zaštitu osobnih podataka, ulica Stawki 2, 00-193 Varšava.
§ 5. RAZDOBLJE ČUVANJA OSOBNIH PODATAKA
1. Vaše podatke obrađivat ćemo tijekom sljedećih razdoblja:
a) u slučaju da je osnova obrade podataka izvršenje ugovora, onoliko dugo koliko je potrebno za izvršenje ugovora, a nakon tog vremena tijekom razdoblja koje odgovara roku zastare zahtjeva. Ako poseban propis ne određuje drugačije, rok zastare iznosi šest godina, a za zahtjeve za periodične naknade i zahtjeve povezane s poslovanjem – tri godine;
b) u slučaju da je osnova obrade podataka pristanak, sve dok pristanak ne bude povučen, a nakon povlačenja pristanka tijekom razdoblja koje odgovara roku zastare zahtjeva koje Upravitelj može podnijeti i koji se mogu podnijeti protiv njega. Ako poseban propis ne određuje drugačije, rok zastare iznosi šest godina, a za zahtjeve za periodične naknade i zahtjeve povezane s poslovanjem – tri godine;
c) izvršavanje obveza koje proizlaze iz jamstva – u skladu s razdobljem jamstva koje proizlazi iz Pravila Internetske trgovine – dostupnih na internetskoj stranici chemicaltiger.com (dalje u tekstu: „Pravila trgovine“) i odgovarajućim pravnim propisima;
d) porezni obračun prodaje – tijekom razdoblja od 5 godina od kraja porezne godine u kojoj je obavljena prodaja;
e) marketing naših proizvoda i usluga – tijekom razdoblja do 5 godina od vaše posljednje kupnje; imate pravo u bilo kojem trenutku podnijeti prigovor na obradu vaših podataka u marketinške svrhe;
f) provođenje marketinške komunikacije – do trenutka povlačenja vašeg pristanka za takav kontakt ili podnošenja vašeg prigovora na obradu vaših podataka u marketinške svrhe;
g) odgovaranje na postavljena pitanja putem kontakt obrasca – tijekom trajanja same korespondencije i nakon toga tijekom razdoblja od 24 mjeseca;
h) korištenje računa u Internetskoj trgovini – tijekom razdoblja posjedovanja računa od strane klijenta u Internetskoj trgovini, u skladu s njezinim pravilima; nakon brisanja računa od strane klijenta, još uvijek možemo obrađivati podatke klijenta u svrhu obrane od zahtjeva, ako je to opravdano okolnostima;
i) analitičko-statističke aktivnosti u vezi s korištenjem Internetske trgovine – tijekom postojanja korisničkog računa.
§ 6. KORIŠTENJE „KOLAČIĆA“
1. Datoteke „kolačići“
a) U Internetskoj trgovini primjenjuju se mehanizmi tipa: „kolačići“, „Local Storage“, „Session Storage“, koji služe za automatsko pohranjivanje podataka (dalje zajedno nazvani „kolačići“). Kolačići se koriste u svrhu boljeg prilagođavanja Trgovine potrebama korisnika.
b) Bridge Solutions HUB S.A. koristi u svojim servisima tehnologiju Local Storage i Session Storage jer je to tehnologija slična po principu djelovanja „kolačićima“. To je poseban dio memorije preglednika koji omogućuje lokalno pohranjivanje podataka putem internetskih aplikacija. Podaci u Local Storageu dugoročno se pohranjuju u pregledniku i ne brišu se nakon zatvaranja preglednika, niti imaju određeni rok valjanosti. Podaci pohranjeni u Session Storageu brišu se nakon zatvaranja preglednika. Korisnik u svakom trenutku može izbrisati podatke pohranjene u Local ili Session Storageu.
c) Kolačići koji su neophodni za korištenje naše internetske stranice služe, između ostalog, za osiguravanje stabilnosti njezina funkcioniranja (mjere promet, štiteći nas od preopterećenja), pamćenje preferencija korisnika u vezi s privatnošću, ispunjavanje online obrazaca koje smo stavili na raspolaganje. Ove kolačiće primjenjujemo prema zadanim postavkama, odnosno pohranjujemo ih na računalo ili pametni telefon korisnika u trenutku ulaska na našu internetsku stranicu (u skladu s čl. 399. Zakona o elektroničkim komunikacijama).
d) Ostale kolačiće koristimo samo ako nam korisnik na to da pristanak.
e) Neophodni kolačići – osiguravaju ispravno funkcioniranje naše stranice i njezinih osnovnih funkcija. Bez njih korisnik neće moći ispravno koristiti naše online usluge. Ovi kolačići izuzeti su od obveze dobivanja pristanka korisnika (čl. 399. Zakon o elektroničkim komunikacijama).
f) Analitički kolačići – naša stranica koristi kolačiće koje pružaju vanjski dobavljači analitičkih kolačića. Analitički kolačići omogućuju praćenje broja i izvora posjeta, što nam omogućuje mjerenje i poboljšanje performansi naše internetske stranice. Ovaj tip kolačića pomaže nam razumjeti koje podstranice se najčešće ili najrjeđe posjećuju te kako se posjetitelji kreću po našoj stranici. Ako korisnik odbije pohranjivanje analitičkih kolačića na svom računalu ili pametnom telefonu, njegov posjet neće biti uključen u našu statistiku, ali to neće ograničiti nijednu funkcionalnost na našoj internetskoj stranici za korisnika.
g) Marketinški kolačići – koristimo ove kolačiće kako bismo personalizirali sadržaj koji se prikazuje korisniku. Marketinški kolačići mogu se koristiti u našim reklamnim kampanjama koje se provode na internetskim stranicama trećih strana. Ako korisnik pristane na korištenje marketinških kolačića, može primati informacije o internetskim stranicama naših pouzdanih partnera na kojima je reagirao na naše oglase. Ako korisnik odustane od marketinških kolačića, prikazivat će mu se opći i nepersonalizirani oglasi. Kao i kod analitičkih kolačića, ako korisnik odbije pohranjivanje marketinških kolačića na računalu ili pametnom telefonu, to neće ograničiti nijednu funkcionalnost na našoj internetskoj stranici za korisnika.
2. Svrhe korištenja „kolačića“ Bridge Solutions HUB S.A. koristi „kolačiće“ u svrhu:
a) autentifikacije korisnika i omogućavanja prijave na korisnički račun;
b) prilagođavanja usluga preferencijama korisnika;
c) provođenja analiza i istraživanja performansi servisa i načina korištenja servisa;
d) osiguravanja sigurnosti servisa;
e) provođenja marketinških aktivnosti i prikazivanja korisnicima oglasa prilagođenih njihovim preferencijama na servisima Bridge Solutions HUB S.A. i na internetu.
3. Korištenje „kolačića“ u marketinške svrhe
a) „Kolačići“ omogućuju stvaranje profila interesa korisnika te omogućuju razumijevanje kojim sadržajima korisnik može biti zainteresiran i prikazivanje oglasa na temelju tih interesa. U tu svrhu Bridge Solutions HUB S.A. može prikupljati podatke putem „kolačića“ postavljenih na korisnikov uređaj putem vanjskih internetskih servisa. Sukladno tome, oglasi unutar servisa koji pripadaju Bridge Solutions HUB S.A. mogu se prikazivati i na temelju ponašanja korisnika na drugim stranicama.
b) Ako korisnik da pristanak, podaci o njegovoj aktivnosti na servisima dijelit će se s marketinškim partnerima Bridge Solutions HUB S.A., posebice pružateljima tehnologije oglašavanja, reklamnim mrežama, medijskim kućama, interaktivnim agencijama i oglašivačima. Popis marketinških partnera dostupan je ovdje: Popis marketinških partnera.
c) U servisima koji pripadaju Bridge Solutions HUB S.A. mogu se postavljati kodovi i „kolačići“ od strane partnera. Kodovi i datoteke omogućuju analizu aktivnosti korisnika na internetu u svrhu prikazivanja oglasa prilagođenih interesima i preferencijama korisnika putem automatiziranog uspoređivanja interesa i preferencija s modelnim interesima i preferencijama korisnika interneta (profiliranje). Sukladno tome, korisnik koji koristi druge servise može vidjeti oglase prikazane na temelju aktivnosti na servisima Bridge Solutions HUB S.A.
d) Servisi također koriste oblik internetskog marketinga poznat kao „retargetiranje“. Zahvaljujući tome, partneri mogu prikazivati korisnicima oglase na temelju njihovih interakcija sa stranicama koje nisu povezane s servisima Bridge Solutions HUB S.A.
e) Unutar servisa provodi se i bihevioralni marketing, koji ne uključuje prikupljanje osobnih podataka koji izravno identificiraju korisnika, poput imena, prezimena ili adrese stanovanja. U određenim slučajevima, posebice kod registriranih korisnika, postoji mogućnost povezivanja specifičnih informacija koje proizlaze iz „kolačića“ s korisnikom.
4. Društveni servisi
a) Servisi Bridge Solutions HUB S.A. koriste „kolačiće“, dodatke i druge društvene alate koje pružaju društveni servisi poput Facebooka, Twittera, Instagrama i Googlea. Korištenjem servisa Bridge Solutions HUB S.A., preglednik korisnika uspostavit će izravnu vezu s poslužiteljima administratora društvenih servisa (pružatelja usluga), čime oni dobivaju informaciju da korisnik koristi servis Bridge Solutions HUB S.A., čak i ako nema profil na tom servisu ili nije trenutno prijavljen. Ta informacija, zajedno s IP adresom korisnikovog uređaja, prosljeđuje se na poslužitelj tog pružatelja usluga i tamo se pohranjuje. Potrebno je naglasiti da se neki poslužitelji nalaze izvan Europskog gospodarskog prostora, npr. u SAD-u. U tom slučaju osobni podaci prenose se u treće zemlje u kojima postoje mogućnosti ostvarivanja prava subjekata podataka i učinkoviti pravni zaštitni mehanizmi, pri čemu upravitelj i pružatelj usluga osiguravaju odgovarajuće mjere zaštite osobnih podataka putem primjene obvezujućih korporativnih pravila ili usvojenih standardnih klauzula o zaštiti podataka.
b) Korištenje tipki „Sviđa mi se“ ili „Podijeli“ od strane korisnika rezultirat će izravnim slanjem odgovarajuće informacije tom pružatelju usluga, što može dovesti do njihovog objavljivanja na tom društvenom servisu.
c) U pogledu prosljeđivanja osobnih podataka pružateljima usluga, Bridge Solutions HUB S.A. i pružatelji usluga su suupravitelji osobnih podataka korisnika, pri čemu korisnik svoje ovlasti treba ostvarivati izravno prema odgovarajućem pružatelju usluga. Svrha i opseg prikupljanja podataka te njihova daljnja obrada i korištenje od strane pružatelja usluga, kao i mogućnost kontakta te prava korisnika u tom pogledu i mogućnost podešavanja postavki koje osiguravaju zaštitu privatnosti korisnika opisani su u politikama privatnosti pojedinih pružatelja usluga:
ca) Facebook: https://www.facebook.com/legal/FB_Work_Privacy,
cb) Instagram: https://help.instagram.com/519522125107875?helpref=page_content,
cc) Google: https://policies.google.com/privacy?hl=pl.
5. Upravljanje datotekama „kolačića“ – Neophodni kolačići
a) Korisnik ima mogućnost onemogućavanja rukovanja „kolačićima“ u svom pregledniku. Međutim, korisnik mora biti svjestan da to može uzrokovati poteškoće u korištenju usluga pružanih putem servisa. Pohranjene kolačiće moguće je izbrisati korištenjem odgovarajućih funkcija internetskog preglednika, programa namijenjenih u tu svrhu ili alata dostupnih unutar operativnog sustava koji korisnik koristi. Ako se ne promijene postavke korištenog preglednika u pogledu upravljanja „kolačićima“, oni će se automatski pohranjivati na korisnikov krajnji uređaj.
b) Zbog raznolikosti preglednika i aplikacija koje služe za upravljanje internetskim servisima, upravljanje „kolačićima“ može se razlikovati ovisno o korištenom pregledniku, stoga prije početka korištenja servisa preporučujemo upoznavanje s načinom upravljanja funkcijama privatnosti/sigurnosti. Stolna računala: Internet Explorer, Chrome, Safari, Firefox, Opera. Mobilni uređaji: Chrome, Safari, Windows Phone, Blackberry.
c) Za brisanje podataka iz mobilnih aplikacija, ovisno o sustavu instaliranom na mobilnom uređaju, potrebno je:
ca) U slučaju Android sustava: otići u Postavke, prijeći na Aplikacije, pronaći određenu aplikaciju, odabrati Memoriju i odabrati opciju „Obriši podatke“;
cb) U slučaju iOS sustava: nije moguće brisanje podataka aplikacija. Jedino rješenje je uklanjanje i ponovna instalacija aplikacije.
6. Ostali kolačići
a) Prilikom posjeta našoj internetskoj stranici prikazat će se traka koja informira da stranica koristi kolačiće. Ako se odabere opcija „Prihvati sve“, to će značiti da su prihvaćeni svi kolačići postavljeni na našoj internetskoj stranici, korisnik pristaje na prosljeđivanje kolačića našim partnerima te potvrđuje da se upoznao s informacijama o kolačićima i svrhama njihove uporabe, kao i slučajevima u kojima se podaci prikupljeni pomoću kolačića prosljeđuju našim partnerima.
b) U slučaju neophodnih kolačića pristanak nije potreban jer ti kolačići osiguravaju potpuno i neprekinuto funkcioniranje naše stranice. Ovi kolačići izuzeti su od obveze dobivanja pristanka korisnika u skladu s čl. 398. Zakona o elektroničkim komunikacijama.
c) Nedostatak pristanka za instalaciju kolačića
d) Ako korisnik ne želi da se naši kolačići pohranjuju na njegov uređaj, može odabrati opciju „Odbij sve“. Odabirom te opcije odbija sve kolačiće osim tehnički neophodnih koje koristimo na našoj stranici.
e) Izmjena postavki kolačića
f) Korisnik može detaljno upravljati svojim preferencijama u vezi s kolačićima odabirom polja „Promijeni postavke“ na prikazanom banneru kolačića.
§ 7. ZAVRŠNE ODREDBE
1. Ovaj dokument stupa na snagu 1. ožujka 2025.
2. Ovaj dokument donosi Uprava Bridge Solutions Hub S.A. i podliježe povremenim pregledima radi ažuriranja, posebice u slučaju promjena pravnih propisa.
3. Upravitelj primjenjuje tehničke i organizacijske mjere koje osiguravaju zaštitu obrađivanih osobnih podataka primjerenu prijetnjama i kategorijama podataka obuhvaćenih zaštitom, a posebice štiti podatke od njihovog dijeljenja s neovlaštenim osobama, preuzimanja od strane neovlaštene osobe, obrade u suprotnosti s važećim propisima te promjene, gubitka, oštećenja ili uništenja.
4. Upravitelj stavlja na raspolaganje odgovarajuće tehničke mjere kojima se sprječava neovlaštenim osobama pribavljanje i modificiranje osobnih podataka prenesenih elektroničkim putem.
5. U pitanjima koja nisu uređena ovom Politikom privatnosti primjenjuju se odgovarajuće odredbe GDPR-a i drugi relevantni propisi hrvatskog prava.