POLITIKA PRIVATNOSTI
- Uvod i svrha dokumenta
Politika privatnosti je ključni dokument kojim se obezbjeđuje transparentnost i odgovornost u vezi s obradom ličnih podataka. Cilj politike privatnosti je informisati ispitanike (korisnike, klijente, posjetioce, kupce) o načinu, svrsi i osnovama prikupljanja, korištenja, dijeljenja i zaštite njihovih ličnih podataka od strane voditelja obrade. Politika se temelji na principima zakonitosti, pravičnosti i transparentnosti obrade, a usklađena je sa Zakonom o zaštiti ličnih podataka Bosne i Hercegovine.
- Područje primjene
Ova politika primjenjuje se na sve aktivnosti obrade ličnih podataka koje sprovodi organizacija u okviru svojih poslovnih procesa, uključujući obradu putem web stranica, mobilnih aplikacija, kontaktnih formi, korisničkih naloga, prijava na newsletter, kao i obradu podataka zaposlenih, dobavljača i drugih ugovornih partnera.
- Kategorije podataka koje se prikupljaju
U zavisnosti od prirode interakcije s ispitanikom, mogu se prikupljati sljedeće vrste ličnih podataka:
- Osnovni identifikacioni podaci (ime, prezime, JMBG, ID broj);
- Kontakt podaci (email adresa, broj telefona, adresa prebivališta);
- Podaci o plaćanju i transakcijama (broj računa, iznos, banka);
- Tehnički podaci (IP adresa, kolačići, podaci o uređaju, lokacija);
- Podaci iz korespondencije i upita (npr. putem kontakt forme ili podrške);
- Podaci o zapošljavanju (CV, radno iskustvo, obrazovanje);
- Biometrijski i osjetljivi podaci samo u slučajevima kada je to zakonom dozvoljeno i uz izričitu saglasnost ispitanika.
- Način prikupljanja podataka
Lični podaci se mogu prikupljati:
- Direktno od ispitanika (npr. putem formulara, ugovora);
- Automatski putem IT sistema, kolačića i logova;
- Od trećih strana, u skladu sa zakonom (npr. javni registri, partneri uz saglasnost).
- Svrha i pravni osnov obrade
Obrada se vrši samo kada postoji jasan i zakonit osnov, uključujući:
- Izvršenje ugovora;
- Zakonska obaveza;
- Saglasnost ispitanika;
- Legitimni interes organizacije (uz analizu balansa interesa);
- Zaštita vitalnih interesa ispitanika ili drugih lica;
- Izvršavanje zadataka od javnog interesa ili službene ovlasti.
- Način korištenja podataka
Lični podaci se koriste isključivo u svrhe za koje su prikupljeni, kao što su:
- Pružanje usluga i odgovaranje na upite;
- Fakturisanje, isporuka i izvršenje ugovornih obaveza;
- Upravljanje korisničkim nalozima;
- Slanje obavještenja i marketinške komunikacije (uz saglasnost);
- Analitika i unapređenje usluga i sigurnosti sistema.
- Otkrivanje i dijeljenje podataka
Podaci se mogu otkrivati trećim stranama samo kada je to neophodno:
- Internim ovlaštenim licima;
- Ugovornim obrađivačima (npr. IT servisima, knjigovođama, dostavljačima);
- Pravosudnim i nadzornim organima, ako je to zakonom propisano;
- Partnerima i pružateljima usluga uz obavezu čuvanja povjerljivosti.
- Sigurnosne mjere zaštite podataka
Organizacija primjenjuje odgovarajuće tehničke i organizacione mjere kako bi osigurala sigurnost ličnih podataka, uključujući:
- Kontrolu pristupa i autentifikaciju;
- Enkripciju osjetljivih podataka;
- Redovne sigurnosne kopije i zaštitu mreže;
- Obuku zaposlenih o zaštiti podataka;
- Vođenje evidencija i internih pravila obrade.
- Rok čuvanja podataka
Podaci se čuvaju onoliko dugo koliko je potrebno za ispunjenje svrhe zbog koje su prikupljeni, osim ako zakon propisuje drugačije. Po isteku roka, podaci se brišu, anonimiziraju ili arhiviraju u skladu sa zakonskim i internim pravilima.
- Prava ispitanika
Ispitanici imaju sljedeća prava:
- Pravo na informaciju o obradi;
- Pravo na pristup svojim podacima;
- Pravo na ispravku netačnih podataka;
- Pravo na brisanje („pravo na zaborav“);
- Pravo na ograničenje obrade;
- Pravo na prenosivost podataka;
- Pravo na prigovor i povlačenje saglasnosti u bilo kojem trenutku;
- Pravo na podnošenje prigovora Agenciji za zaštitu ličnih podataka.
- Kolačići i praćenje aktivnosti
Web stranice mogu koristiti kolačiće za unapređenje korisničkog iskustva, analitiku i funkcionalnost. Korisnici imaju mogućnost da upravljaju kolačićima putem postavki pretraživača.
- Prijenos podataka izvan BiH
Podaci se prenose izvan granica BiH samo ako je to nužno i ako su obezbijeđene odgovarajuće mjere zaštite, u skladu sa članom 48. Zakona.
- Ažuriranje politike
Politika se redovno revidira i ažurira u skladu s promjenama zakona, tehnologije i poslovnih procesa. Najnovija verzija je dostupna na web stranici isjedištu organizacije.
- Kontakt informacije
Za sva pitanja, zahtjeve i prigovore u vezi s obradom ličnih podataka, ispitanici se mogu obratiti službeniku za zaštitu podataka na:
Email: szzp@interauto.ba
Kontakt telefon: 035-247-247
Ova politika privatnosti stupa na snagu danom objave i dostupna je svim zainteresiranim stranama.