Pravila privatnosti


1. UVOD

Mi, ordinacija dentalne medicine u vlasništvu dr. med.dent. Jelene Filipović Zrnić poštujemo Vašu privatnost, razumijemo da Vam je ona važna i da Vam je stalo kako se Vaše informacije koriste. Ova pravila objašnjavaju kada, zašto i kako prikupljamo osobne podatke od osoba koje posjete našu web stranicu,koje zatraže da ih kontaktiramo ili nas kontaktiraju na bilo koji drugi način. Ova pravila također podrobno navode pod kojim uvjetima možemo otkriti te podatke drugima i na koji način se brinemo o njihovoj sigurnosti. Molimo da naša Pravila o privatnosti pročitate u cijelosti, no ovdje ukratko navodimo načela kojima se rukovodimo u svome poslovanju:

• Nikada nećemo prodati Vaše osobne podatke.

• Nikada nećemo podijeliti Vaše osobne podatke s trećom osobom u svrhe promidžbe te treće osobe.

• Uvijek ćemo se brinuti o sigurnosti Vaših podataka pomoću strogog kriptiranja, poštivajući sve propise o zaštiti osobnih podataka i primjenjujući najviše sigurnosne IT standarde.

• Nikada Vam nećemo izravno poslati promidžbenu poruku e-poštom bez Vaše privole. Za primanje naših newslettera i promidžbenih poruka tražimo Vašu izričitu privolu i možete u bilo kojem trenutku povući svoju privolu

• Ako niste sigurni ili imate pitanje oko toga kako se prikupljaju ili koriste Vaši podatci, molimo da nas kontaktirate na broj telefona ordinacije 052 451 736 ili na email jelena.filipovic@pu.t-com.hr

Naša Pravila o privatnosti u cijelosti možete pročitati u nastavku.

2. O NAMA

Mi smo:

Ordinacija dentalne mediciney

dr. med.dent. Jelena Filipović Zrnić

Adresa Ivana Matetića Ronjgova 11

52 440 Poreč, Hrvatska

Voditelj obrade osobnih podataka je ujedno i vlasnik dr. med.dent. Jelena Filipović Zrnić.

Ova Pravila (zajedno s našim Općim uvjetima ugovora, uključujući Ugovor o obradi podataka, i drugim odredbama na koje se oni pozivaju) predstavlja osnovu naše obrade bilo kakvih osobnih podataka koje prikupljamo od Vas ili koje nam stavite na raspolaganje. Molimo da ova Pravila pozorno pročitate kako biste u potpunosti razumjeli naš položaj i praksu u pogledu Vaših osobnih podataka i kako ih tretiramo. Sukladno GDPR-u (Općoj uredbi zaštiti osobnih podataka), mi kao ordinacija djelujemo kao voditelj obrade.

3. KADA PRIKUPLJAMO VAŠE OSOBNE PODATKE

Vaše osobne podatke možemo prikupljati na sljedeće načine:

• Možemo prikupljati i čuvati osobne podatke koje unesete kada ispunjavate obrasce na našoj web stranici poput zahtjeva za slanjem ponude i slično.

• Ako nas kontaktirate, možemo prikupljati i čuvati zapise o takvoj korespondenciji, uključujući eventualne osobne podatke koje navedete u tijeku korespondencije.

• Možemo prikupljati i čuvati osobne podatke koje ste nam dostavili u okviru anketa za koje smo Vas zamolili da ih ispunite, iako niste obvezni na njih odgovoriti.

• Možemo prikupljati i čuvati osobne podatke vezane uz Vaš posjet našim web stranicama, poput podataka o prometu, podataka o lokaciji i drugih komunikacijskih podataka radi svoje vlastite sigurnosti i za dijagnostičke svrhe


4. KOJE OSOBNE PODATKE PRIKUPLJAMO

Ako samo pregledavate naše web stranice tada prikupljamo sljedeće osobne podatke u okviru naših logova:

• IP adrese (vidi ispod Kolačići i IP adrese)

Ako želite koristiti naše usluge i proizvode tada prikupljamo sljedeće osobne podatke:

• Ime i prezime

• Adresu

• Adresu e-pošte

• Telefonske brojeve

• IP adrese

Iako ih aktivno ne prikupljamo, možemo pohranjivati bilo kakve osobne podatke koje otkrijete tijekom razgovora uživo telefonom ili porukama e-pošte.


5. KOLAČIĆI (COOKIES) i IP ADRESE

5.1. IP adrese

Prikupljamo podatke o IP adresama zbog sigurnosnih razloga (sprječavanje DDoS napada, hakiranja, prijevara i slično), za potrebe dijagnostike i statističke analize prometa radi poboljšanja kakvoće i upotrebljivosti naših usluga. Sukladno GDPR-u, ove informacije prikupljamo za potrebe naših legitimnih interesa kao voditelja obrade.

5.2. Kolačići (Cookies)

Kolačić (cookie) je malena datoteka spremljena na Vašem računalu koja se koristi kako bi se pohranjivale Vaše preferencije i druge informacije, a koju koriste web stranice koje posjećujete. Mi kolačiće rabimo za sljedeće svrhe:

• Autentifikaciju korisnika kada se prijavljuju ili odjavljuju iz sučelja vezanih uz naše usluge.

• Analizu prometa prema našoj web stranici pomoću alata Google Analytics (vidi ispod Google Analytics).

• Praćenje preferencija vezanih uz web stranice.

• Usluge trećih osoba kao što je live chat.

Prilikom pregledavanja naše web stranice dajete svoju privolu o korištenju kolačića. Kolačiće možete blokirati aktiviranjem postavki u svom internetskom pregledniku koje omogućuju odbijanje postavljanja svih ili nekih kolačića. Međutim, ako postavke svog internetskog preglednika podesite tako da blokiraju sve kolačiće možda Vam neće biti dopušten pristup svim ili nekim dijelovima naše web stranice. Ako postavke svog internetskog preglednika ne podesite tako da odbijaju kolačiće, naš sustav će poslati kolačiće čim posjetite našu web stranicu.


6. GDJE POHRANJUJEMO I OBRAĐUJEMO VAŠE OSOBNE PODATKE

Osobne podatke koje od Vas prikupljamo pohranjujemo na našim vlastitim poslužiteljima u svome vlastitom data centru u Republici Hrvatskoj. Međutim, te podatke možemo podijeliti s trećim osobama s kojima poslovno surađujemo u svrhu ispunjavanja ugovora o pružanju usluga prema Vama, a koje se mogu nalaziti izvan Europskog gospodarskog područja, poput registara i registrara domena i slično. Slanjem svojih osobnih podataka, dajete privolu za obradu tih podataka izvan Europskog gospodarskog područja. Mi ćemo poduzeti sve potrebne korake kako bi Vaši osobni podatci, neovisno o tome gdje se obrađuju, bili sigurni i tretirani u skladu s ovim Pravilima o privatnosti i GDPR-om.


7. KAKO ŠTITIMO VAŠE OSOBNE PODATKE?

Čuvanju sigurnosti svih podataka pridajemo najveću moguću pozornost i poduzimamo sve prikladne korake u skladu s propisima o zaštiti osobnih podataka koji su važeći u Republici Hrvatskoj.

• Svi osobni podatci pohranjeni su iza vatrozida sukladno najvišim IT standardima, o kojem brine naše osoblje specijalizirano za informatičku sigurnost.

• Fizički pristup svim osobnim podatcima štiti se prema odgovarajućim standardima.

• Postoje pristupni logovi za sve sustave koji pohranjuju osobne podatke.

• Sve zaporke su u mirovanju kodirane.


8. ZA KOJE SVRHE KORISTIMO OSOBNE PODATKE

Osobne podatke koje prikupljamo o Vama koristimo na sljedeće načine:

• za verifikaciju Vašeg identiteta.

• za isporuku predračuna za usluge koje želite sa nama ugovoriti

• za prikazivanje sadržaja Vaših web stranica na najučinkovitiji način na Vašem uređaju.

• za odgovaranje na Vaše upite.

• za pružanje informacija o usluzi koje zatražite od nas, u slučajevima kada ste dali svoju privolu da Vas kontaktiramo.

• za slanje obavijesti o promjenama vezanima uz naše usluge.

• za slanje promidžbenih poruka e-pošte, u slučajevima kada ste za to dali svoju izričitu privolu.

• za sprječavanje prijevare.

• za otkrivanje, sprječavanje i dijagnosticiranje potencijalnih sigurnosnih proboja.


9. PRAVNA OSNOVA ZA PRIKUPLJANJE I OBRADU

Propisi o zaštiti osobnih podataka uređuju pretpostavke pod kojima se osobni podatci mogu prikupljati i koje mi koristimo kao pravne osnove za prikupljanje i obradu. Te pravne osnove su kako slijedi.

9.1. Izvršavanje ugovornih obveza

Kada ugovorate pružanje neke od naših usluga od Vas moramo prikupiti osobne podatke kako bismo ispunili svoje ugovorne obveze (primjerice, kako bismo Vas mogli kontaktirati u vezi zatražene usluge ).

9.2. Poštovanje pravnih obveza

Propisi na snazi u Republici Hrvatskoj nameću nam obvezu da prikupljamo i obrađujemo podatke za određene svrhe, kao što su računovodstvene svrhe (npr. izdavanje računa) te dostavljanje podataka sukladno zahtjevima pravosudnih tijela.

9.3. Legitimni interesi

Kao dio svog svakodnevnog poslovanja, prikupljamo podatke za potrebe legitimnih interesa na razuman način.

Primjerice, prikupljamo i zapisujemo IP adrese radi zaštite od prijevara i zaštite sigurnosti, kao i za analizu korištenja naše web stranice.<7p>

9.4. Privola

U nekim slučajevima možemo prikupljati i vršiti obradu Vaših osobnih podataka uz Vašu privolu, primjerice kod slanja našeg newslettera i promidžbenih poruka e-pošte. U bilo kojem trenutku možete povući svoju privolu za njihovo primanje.


10. KOLIKO DUGO ČUVAMO OSOBNE PODATKE

Vaše podatke čuvamo samo onoliko dugo koliko je nužno potrebno za ispunjavanje svrhe zbog koje su prikupljeni.

Na kraju razdoblja čuvanja osobne podatke ćemo ili izbrisati ili anonimizirati tako da se više ne mogu povezati ni sa kime.

Osobne podatke vezane uz bilo kakve financijske transakcije čuvamo najmanje 10 godina, s obzirom na to da tako određuju propisi na snazi u Republici Hrvatskoj.


11. S KIME DIJELIMO OSOBNE PODATKE

Kao i mnoge druge web stranice koristimo određene usluge trećih osoba vezane uz funkcionalnosti.Sve navedene dobavljače i suradnike pozorno smo odabrali i pobrinuli smo se da svi pružaju odgovarajuće zaštite sukladno GDPR-u.

U svome poslovanju koristimo usluge računovodstvenog servisa Ajva d.o.o. Rijeka . U sklopu pružanja tih usluga Ajva d.o.o. ima uvid u osobne podatke koji se nalaze na izdanim računima.


12. GOOGLE ANALYTICS

Kao i mnoge druge web stranice koristimo Google Analytics za prikupljanje anonimnih podataka o korisnicima naših web stranica, kako bismo doznali koliko često posjećuju naše web stranice, koje stranice posjećuju, u koje vrijeme ih posjećuju, koliko dugo ostaju i iz koje zemlje dolaze. Ti podatci prikupljaju se pomoću kolačića i IP adresa, a dobivene statistike koriste se za sljedeće svrhe: • za poboljšanje uporabljivosti web stranica. • za praćenje uspješnosti marketinških kampanja. • za analizu obrazaca ponašanja.

Ako ne želite da Google Analytics prikuplja te informacije, možete instalirati Googleov dodatak za svoj preglednik koji će to spriječiti. Dodatak možete preuzeti ovdje: https://tools.google.com/dlpage/gaoptout

Više informacija o tome kako Google koristi podatke prikupljene s naših web stranica možete pronaći ovdje: https://policies.google.com/privacy/partners?hl=hr&gl=


13. NEWSLETTER I MARKETINŠKE PORUKE

Promidžbene poruke e-poštom šaljemo samo ako ste dali svoju izričitu privolu , a Vaše podatke nikada nećemo prodati ili proslijediti trećim osobama za marketinške svrhe.

Ako ste dali izričitu privolu za primanje takvih poruka, u bilo kojem trenutku tu privolu možete povući na tri načina:

1. Ako ste primili poruku e-pošte, kliknite na poveznicu za odjavu koja se nalazi u podnožju poruke.

2. Prijavite se u svoje korisničko sučelje i označite „Ne“ pod Uredi podatke o računu > Moji podatci > Obavijest o uslugama.

3. Kontaktirajte nas na jelena.filipovic@pu.t-com.hr


14. OTKRIVANJE VAŠIH OSOBNIH PODATAKA

Vaše osobne podatke možemo otkriti trećim osobama u sljedećim okolnostima:

Ako treća osoba stekne djelomično ili potpuno vlasništvo u ordinaciji dentalne medicine dr.med.dent. Jelena Filipović Zrnić, u kojem slučaju će osobni podatci korisnika usluga iste ordinacije postati dio imovine treće osobe.

Ako imamo obvezu otkriti ili podijeliti Vaše osobne podatke kako bismo ispunili bilo koju zakonsku obvezu, ili kako bismo ostvarili svoja prava iz Općih uvjeta ugovora, Ugovora o obradi podataka ili drugih ugovora, ili kako bismo zaštitili prava, imovinu ili sigurnost svojih korisnika ili drugih osoba. To uključuje razmjenu informacija s drugim trgovačkim društvima i organizacijama za svrhe sprječavanja prijevara i sigurnosnih proboja.


15. VANJSKE POVEZNICE

Na svojoj web stranici možemo postaviti poveznice na web stranice svojih poslovnih partnera. Ako slijedite tu poveznicu na bilo koju od tih web stranica, uzmite u obzir da se na te web stranice primjenjuju njihova vlastita pravila o privatnosti i da ordinacija nema nikakvu odgovornost vezano uz ta pravila. Molimo da pregledate takva pravila prije negoli na tim web stranicama upisujete ili posredstvom njih dostavljate svoje osobne podatke.


16. VAŠA PRAVA PREMA GDPR-U

Prema GDPR-u, od 25. svibnja 2018. nadalje imate određena prava koja se odnose na Vaše osobne podatke, te ih u nastavku ukratko opisujemo.

16.1. Pravo na ograničenje obrade

Imate pravo zahtijevati ograničenje obrade svojih osobnih podataka kada ne postoji legitimni interes da to radimo:

• kada osporavate točnost osobnih podataka, na razdoblje kojim se nama kao voditelju obrade omogućuje provjera točnosti osobnih podataka.

• kada ste uložili prigovor na obradu podataka (vidi ispod Pravo na prigovor), a mi razmatramo nadilaze li naši legitimni razlozi Vaše razloge.

• kada je obrada nezakonita, a Vi se protivite brisanju osobnih podataka te umjesto toga tražite ograničenje njihove uporabe.

• kada nam više ne trebaju osobni podatci, ali ih Vi tražite radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva.

Svoje pravo možete ostvariti u bilo kojem trenutku tako da nas kontaktirate (vidi ispod Kako nas možete kontaktirati).

16.2. Pravo na pristup

GDPR Vam daje pravo pitati nas koje Vaše osobne podatke imamo i kako ih obrađujemo te pravo dati Vam pristup tim podatcima.

Svoje pravo možete ostvariti tako da nas kontaktirate (vidi ispod Kako nas možete kontaktirati).

Uzmite u obzir da prije obrade bilo kojeg zahtjeva za pristup podatcima moramo potvrditi Vaš identitet, a moguće je i da Vas dodatno kontaktiramo kako bismo bili sigurni da smo razumjeli koje podatke zahtijevate. Nakon što potvrdimo Vaš identitet, tražene informacije ćemo Vam pružiti u roku od 30 dana.

Tražene informacije ćemo Vam pružiti bez naknade, međutim, možemo naplatiti administratorsku naknadu ako je zahtjev očito neutemeljen ili pretjeran, a naročito ako se ponavlja.

16.3. Pravo na brisanje (Pravo na zaborav)

Kao fizička osoba imate pravo zahtijevati brisanje svih svojih osobnih podataka koje imamo. Međutim, uzmite u obzir da to nije apsolutno pravo, pa tako, primjerice, ne nadilazi naše zakonske obveze da čuvamo računovodstvene podatke. Brisanje svojih osobnih podataka možete zahtijevati kada Vaši podatci više nisu nužni u odnosu na svrhu zbog koje su izvorno prikupljeni odnosno obrađeni (primjerice, ako otkažete sve usluge koje ste koristili kod nas). Svoje pravo možete ostvariti tako da nas kontaktirate (vidi ispod Kako nas možete kontaktirati).

16.4. Pravo na ispravak

GDPR Vam daje pravo na ispravak bilo kojeg osobnog podatka koji je netočan ili nepotpun.

U svakom nas slučaju možete nas kontaktirati (vidi ispod Kako nas možete kontaktirati).

16.5. Pravo na prenosivost podataka

Imate pravo zahtijevati dostavu osobnih podataka koje ste nam stavili na raspolaganje u strojno čitljivom obliku.

16.6. Pravo na prigovor

Imate pravo uložiti prigovor na obradu svojih osobnih podataka kada ne postoji legitimni ili zakonski razlog da to činimo.

Svoje pravo možete ostvariti tako da nas kontaktirate (vidi ispod Kako nas možete kontaktirati).


17. IZMJENE NAŠIH PRAVILA O PRIVATNOSTI

Svoja Pravila o privatnosti redovito pregledavamo i po potrebi osvježavamo.


18. KAKO NAS MOŽETE KONTAKTIRATI

Vaša pitanja, komentari i zahtjevi vezani uz ova Pravila o privatnosti su dobrodošli i u svezi s time nas možete kontaktirati na sljedeće načine:

• Možete nam poslati poruku e-poštom na adresu jelena.filipovic@pu.t-com.hr

• Možete nas nazvati radnim danom od 9-15 h na 052 451 736

• Možete nam pisati na gore navedenu adresu


19. KAKO MOŽETE KONTAKTIRATI NADZORNO TIJELO

Iako ćemo dati apsolutno sve od sebe da popravimo bilo kakvu situaciju vezanu uz Vaše osobne podatke oko koje niste zadovoljni, ako smatrate da Vašim osobnim podatcima ne rukujemo propisno imate pravo kontaktirati nadzorno tijelo. U ovom slučaju nadzorno tijelo je Agencija za zaštitu osobnih podataka (AZOP).

Podatke za kontaktiranje AZOP-a možete pronaći ovdje:

http://azop.hr/zastita-podataka-hrvatska/detaljnije/kontaktirajte-nas

Posljednja inačica ovih Pravila o privatnosti objavljena je i stupila na snagu dana 11. svibnja 2018.

Poreč, 25.05.2018.