Privatnost i sigurnost Vaših podataka je važna. U skladu sa zakonskim propisima o zaštiti osobnih podataka, posebno novom europskom Općom uredbom o zaštiti podataka (GDPR) koja je stupila na snagu 25. svibnja 2018. te Zakonom o provedbi Opće uredbe o zaštiti podataka, u nastavku informiramo o načinu obrade Vaših osobnih podataka. Naši informatički sustavi su tehničkim i organizacijskim mjerama zaštićeni od neovlaštenog pristupa, izmjene ili širenja Vaših podataka, kao i od gubljenja ili brisanja.
NAZIV I PODACI VODITELJA OBRADE
Odgovornost za obradu osobnih podataka kao voditelj obrade snosi:
INSS SOLUTIONS d.o.o.
Slavonska avenija 26/9
10000 Zagreb
E-mail kontakt: inss@inss.hr
SVRHA I PRAVNA OSNOVA OBRADE PODATAKA
Vaše osobne podatke možemo obrađivati u sljedeće svrhe:
- kako bismo odgovorili na postavljeni upit ili zahtjev,
- radi procesiranja Vaše ponude,
- radi izvršenja naših obveza iz ugovornog odnosa s Vama preko našeg webshopa ili u fizičkoj trgovini.
- kako bismo omogućili podnošenje reklamacija i povrate robe
- kako bismo omogućili zamjenu robe u sklopu jamstva
- kako bismo omogućili razne načine plaćanja
- kako bismo omogućili rezervaciju i preuzimanje robe
Ovisno o svrsi, možemo prikupljati i obrađivati Vaše sljedeće podatke:
- ime i prezime
- adresa
- OIB (ukoliko je potreban R-1 račun)
- adresa e-pošte
- broj telefona
- bankovni podaci (broj računa, IBAN, banka)
Vaši prikupljeni podaci bit će dostupni djelatnicima INSS SOLUTIONS d.o.o. kao i drugim osobama ako je to nužno radi izvršavanja svrhe u koju su podaci prikupljeni. Ako Vas zanima tko sve može imati pristup Vašim osobnim podacima, molimo nastavite čitati ovaj tekst.
Podatke obrađujemo ako za to imamo Vašu suglasnost.
U slučaju kupnje, davanje traženih osobnih podataka nužno je za sklapanje ugovora kako bi INSS SOLUTIONS d.o.o. mogla dostaviti tražene artikle i time izvršiti svoju ugovornu obvezu. Ako nam ne želite dati tražene podatke nećemo moći obraditi Vaš zahtjev.
Prilikom kupnje u WEB shopu nužno je navesti prethodno navedene podatke iz razloga što o njima ovisi izdavanje ponude i računa, zatim registriranje bankovne transakcije, telefonski kontakt i na kraju krajeva adresa za slanje uplaćenih artikala. Ukoliko nam ne pružite u uvid u prethodno navedene podatke, izvršenje kupnje putem WEB shopa neće biti moguće te INSS SOLUTIONS d.o.o. neće biti u mogućnosti prihvatiti narudžbu.
Prilikom postavljanja eventualnog upita ili zahtjeva prilikom fizičke kupnje u našoj trgovini prethodno navedeni podaci također su nam nužni kako bi Vam mogli odgovoriti na isti.
MOGUĆNOST ON-LINE PLAĆANJE U INSS INTERNET TRGOVINI POMOĆU UGOVORNOG PARTNERA ZAGRIA d.o.o.
Uslugu naplate proizvoda naručenih proizvoda u INSS internet trgovini vrši naš ugovorni partner tvrtka ZAGRIA d.o.o., Slavonska avenija 26/9, 10000 Zagreb, OIB 85805332078, gdpr@zagria.hr
Podaci Vaših kreditnih i debitnih kartica, koje ćete unositi pri plaćanju, ne obrađuju se na našim serverima. Obrada se odvija u sustavima i tehničkoj i zakonskoj odgovornosti našeg partnera za online naplatu, a mi dobivamo podatke o statusu transakcije.
Zagria d.o.o. koristi WSPay servis za Internet naplatu tvrtke WSPay - Web studio d.o.o., a koji nude napredni sustav za siguran prihvat platnih kartica putem Interneta. WSPay osigurava potpunu tajnost Vaših kartičnih podataka već od trenutka kada ih upišete u WSPay platni formular. Platni podaci prosljeđuju se šifrirano od Vašeg Internet preglednika do kartičarske kuće koja je izdala Vašu karticu. Tvrtka Zagria d.o.o. nikada ne dolazi u kontakt s cjelovitim podacima Vaše kartice. Napominjemo kako su podaci nedostupni čak i djelatnicima WSPay platnog sustava jer su svi podaci prilikom slanja kriptirani sigurnosnim protokolom i kao takvi čitljivi isključivo kartičarskoj kući, baš poput POS aparata u bilo kojoj trgovini.
Forma za upis platnih podataka osigurana je SSL sigurnosnim protokolom najveće sigurnosti. Svi prikupljeni podaci dodatno su zaštićeni kodiranjem kriptografskim uređajem certificiranim prema FIPS 140-2 Level 3 standardu. WSPay zadovoljava sve zahtjeve vezane uz sigurnost on-line plaćanja propisane od strane vodećih kartičarskih kuća, odnosno posluje sukladno normi – PCI DSS Level 1 – najvišim sigurnosnim standardom industrije bankovnih kartica. Pri plaćanju karticama uvrštenim u 3-D Secure program Vaša banka uz valjanost same kartice dodatno potvrđuje i identitet pomoću tokena ili lozinke.
DOSTAVA PROIZVODA NARUČENIH U INSS internet trgovini
Ime i prezime, adresu dostave i broj telefona koje smo dobili od Vas potvrdom narudžbe, dajemo na uvid našem partneru za logistiku (Overseas Trade Co Ltd. d.o.o.), a iz razloga jer je to jedini način da Vam zatraženi paket dostavimo na kućnu adresu. Poslovni partneri ovlašteni su te podatke koristiti isključivo u svrhu kontaktiranja prilikom isporuke paketa za dostavu.
KOLAČIĆI I WEB ANALIZA
Na našoj WEB trgovini upotrebljavamo kolačiće kako bismo omogućili pojedine tehničke značajke i tako Vam osigurali pozitivno korisničko iskustvo. Koristimo se i kolačićima koji nam omogućuju web analitiku, tj. analizu uporabe naših stranica, koju izvodimo kako bismo poboljšali kvalitetu i sadržaj ponuđenih usluga. Ne koristimo se kolačićima niti sličnim tehnologijama za praćenje Vaših interesa i slanje marketinških materijala. Za obradu ovih podataka u analitičke svrhe koristimo uslugu Google Analytics (pružatelj usluge Google LLC, SAD). Sukladno ugovoru s nama i svom članstvu u "Privacy shield" programu suradnje između EU i SAD Google ne koristi ove podatke ni u koje druge svrhe i poduzima odgovarajuće tehničke i organizacijske mjere zaštite.
REGISTRACIJA I OTVARANJE PROFILA
INSS SOLUTIONS d.o.o. omogućuje da se registrirate na WEB stranici INSS.HR i otvorite svoj profil. Putem svog profila možete vršiti on-line kupnju.
Za registraciju i otvaranje profila potrebni sljedeći osobni podaci:
- ime i prezime
- adresa stanovanja i adresa dostave
- OIB (ukoliko trebate R-1 račun)
- adresa e-pošte
- broj telefona
- lozinka za pristup
Navedeni podaci (osim lozinke), povijest narudžbi i IP adresa na dan narudžbe artikla u Vašem profilu dostupni su djelatnicima INSS.hr trgovine i ostalim primateljima osobnih podataka.
Vaš jednom aktivirani profil dostupan je s bilo koje lokacije koja ima Internet povezivost. Želimo skrenuti pozornost da u slučaju krađe identiteta (korisničko ime i lozinka) treća osoba može napraviti rezervaciju ili narudžbu u Vaše ime. Svakako savjetujemo da prilikom kreairanja lozinke koristite razne znakove, te da se na našu Internet stranicu ne spajate s računala za javno korištenje.
NEWSLETTER
Vaše podatke koristimo isključivo za vlastiti marketing. Kako biste se prijavili za naš newsletter dovoljno je dati adresu e-pošte na koju želite primati newsletter i odabrati opciju "Da, želim primati newsletter" prilikom registracije na INSS.hr Internet trgovini. U svakom trenutku se možete odjaviti s newslettera prilikom čitanja newslettera. Za upravljanje prijavama i isporukama newslettera koristimo "Napalm mail bomber" platformu stvorenu isključivo za naše potrebe.
PRIMATELJI OSOBNIH PODATAKA
U zakonski dozvoljenim okvirima i ovisno o vrsti obrade, Vaše podatke možemo dijeliti sljedećim kategorijama primatelja podataka:
- Inss solutions d.o.o. > zaposlenici
- dostavne službe > In-Time d.o.o.
- održavanja softvera > Viper-Zagreb d.o.o.
- generalni uvoznik i distributer > Electrolux d.o.o.
- davatelji softverskih usluga u oblaku > Nubilus d.o.o.
- davatelji usluga naplate i banke > Zagrebačka banka d.d.
- ugovorni partner za naplatu u maloprodajii > Zagria d.o.o.
- od gore navedenih poslovnih partnera zahtijevamo da uvijek budu u skladu s primjenjivim zakonima, propisanim pravilima zaštite osobnih podataka, te da obrate pozornost na povjerljivosti primljenih osobnih podataka naših korisnika.
- zatim stale treće strane kako sljedi:
- ukoliko je je zakonski potrebno radi zaštite tvrtke INSS SOLUTIONS d.o.o.
- poštivanje Zakona, na zahtjev tijela vlasti, sudske odluke, pravni postupci, obveze izvješćivanja i informiranja nadležnih tijela itd.
- provjere ili kontrole sukladnosti s pravilima i ugovorima INSS SOLUTIONS d.o.o.
- zaštita prava, imovine ili sigurnosti tvrtke INSS SOLUTIONS d.o.o. ili njenih klijenata
- u vezi s korporativnim transakcijama: u okviru prijenosa ili prodaje cjelokupnog ili dijela poslovanja ili na neki drugi način u vezi sa spajanjem, konsolidacijom, promjenama u kontroli, reorganizacijom ili likvidacijom cjelokupnog ili dijela poslovanja tvrtke INSS SOLUTIONS d.o.o.
RAZDOBLJE U KOJEM SE OSOBNI PODACI POHRANJUJU
INSS WEB trgovina pohranjuje Vaše osobne podatke na razdoblje dok se ostvaruje svrha obrade, tj. do trenutka do kada je Vaša registracija aktivna. Nakon što deaktivirate svoju registraciju (odjavite svoj profil na WEB shop-u, odjavite se sa newslettera ili zatražite brisanje profila slanjem zahtjeva na e-mail adresu inss@inss.hr , INSS SOLUTIONS d.o.o. podatke će obrisati odmah bez zadržavanja, osim u slučaju da postoji nepodmireno dugovanje ili reklamacija na čekanju, gdje ćemo pričekati da ne budete oštećeni, a nakon toga ćemo obrisati profil.
Ukoliko će Zakon jednog dana nalagati tako, Vaše podate možemo čuvati i dulje, a u skladu s propisanim rokom čuvanja osobnih podataka.
Po isteku razdoblja čuvanja osobne podatke brišemo.
ZAŠTITA PODATAKA
Upotrebljavamo tehničke i organizacijske sigurnosne mjere kako bismo zaštitili Vaše osobne podatke od ilegalnog ili neovlaštenog pristupa ili upotrebe, kao i od slučajnog gubitka ili gubitka dijela podataka
Naši ugovorni suradnici koji se bave obradom podataka mogu obrađivati Vaše osobne podatke samo uz pridržavanje navedenih tehničkih i organizacijskih sigurnosnih mjera
Vaši osobni podaci zaštićeni su od neovlaštene ili nezakonite obrade i od slučajnog gubitka, uništenja ili oštećenja
Dostavna služba koju koristimo ima pristup samo onim informacijama koje su potrebne za dostavu naručenih paketa
PRAVA KORISNIKA
Vezano uz prikupljanje i obradu osobnih podataka, osiguravamo sljedeća prava:
- pravo na pristup
- pravo na brisanje
- pravo na ispravak
- pravo na prigovor
- prenosivost podataka
- pravo na ograničenje obrade
- pravo na prenosivost podataka
- pravo na povlačenje suglasnosti
- podnošenje pritužbe nadzornom tijelu
Od nas ujedno možete dobiti i potvrdu obrađuju li se Vaši osobni podaci, te ukoliko se obrađuju, pristup osobnim podacima i sljedećim informacijama: svrsi obrade, kategorijama osobnih podataka o kojima je riječ, primateljima osobnih podataka (kao i svim drugim informacijama u skladu s primjenjivim propisima). Ako se podaci prenose i obrađuju izvan EU, imate pravo na informaciju o posebnim zaštitnim mjerama. Kada je to moguće, možete dobiti kopiju osobnih podataka koji se obrađuju.
Imate pravo ishoditi od nas ispravak, brisanje ili ograničenje obrade, bez nepotrebnog odgađanja, osobnih podataka koji se na Vas odnose. Uzimajući u obzir svrhe obrade, imate pravo dopuniti nepotpune osobne podatke, među ostalim i davanjem dodatne izjave. Također, imate pravo na prenosivost Vaših osobnih podataka koje INSS SOLUTIONS d.o.o. obrađuje.
Imate pravo na temelju svoje posebne situacije u svakom trenutku uložiti prigovor na obradu osobnih podataka koji se odnose na Vas. Možete se usprotiviti upotrebi vaših osobnih podataka za svrhe izravnog marketinga i protiviti se automatskoj obradi, uključujući stvaranju profila.
Suglasnost za obradu osobnih podataka možete povući u bilo kojem trenutku, a da to ne utječe na zakonitost obrade koja se temeljila na Vašoj suglasnosti prije nego što je ona povučena.
Ako želite povući svoju suglasnost, molimo Vas da se obratite našoj osobi za kontakt zaduženoj za pitanja o zaštiti podataka inss@inss.hr .
Također imate pravo podnijeti prigovor nadzornom tijelu.
KONTAKTI: KAKO MOŽETE OSTVARIVATI SVOJA PRAVA
Za osnovne informacije ili za ostvarivanje svojih prava možete kontaktirati našu korisničku podršku mailom na inss@inss.hr.
Vaše upite i zahtjeve obradit ćemo bez nepotrebnog odgađanja i u skladu s zakonskim obvezama te ćemo Vas informirati o mjerama koje smo poduzeli.
MALOLJETNICI
Osobama mlađima od 16 godina ne dopuštamo korištenje INSS Internet trgovine. INSS SOLUTIONS d.o.o. ne prikuplja informacije osoba mlađih od 16 godina niti poslujemo s maloljetnicima iz razloga što mogu zlorabiti bankovne kartice svojih roditelja, zakonskih zastupnika ili skrbnika.
Ukoliko primjetite da je dijete otvorilo profil na našim stranicama molim Vas kontaktirajte nas putem inss@inss.hr kako bi ga obrisali.
ZAKLJUČAK
Navedene podatke trebamo isključivo kako bi u slučaju narudžbe proizvoda ili usluga mogli napraviti račun, te po potrebi kontaktirati i dostaviti artikle na traženu adresu.
Upisane podatke ne koristimo za nikakve druge svrhe osim navedenih, niti ih naknadno obrađujemo, prodajemo ili predajemo trećoj stranci koja nije navedena u ovoj izjavi.
DOPUNE I IZMJENE
Ova izjava o Zaštiti podataka može se povremeno mijenjati kako bi se uskladila s stvarnim stanjem i zakonskim propisima. Preporučamo redovnu provjeru ovog teksta radi novih informacija.