hr en
  • change the contrast
  • change the font

Pravila privatnosti za Scan4Chem aplikaciju

Izjava o ograničenju odgovornosti i zaštiti podataka za Scan4Chem aplikaciju za mobilne uređaje i web-aplikaciju

Ova izjava o odgovornosti i zaštiti podataka odnosi se na aplikaciju Scan4Chem koja je dostupna kao aplikacija za mobilne uređaje (Android, iOS). Aplikacija je razvijena u okviru EU LIFE Projekta AskREACH (LIFE16 GIE/DE/000738) i njen pružatelj je njemačka Savezna agencija za okoliš (Umweltbundesamt - UBA) na koju se u daljnjem tekstu odnose termini „pružatelj‟, „mi‟ ili „naš‟. Ova aplikacija namijenjena je korisnicima ne mlađim od 16 godina. Na njih se u daljnjem tekstu odnose termini „vi‟ ili „vaš‟.

Definicije

  • Aplikacija = aplikacija za mobilne uređaje (Android, iOS) i web aplikacija
  • IT alati = aplikacija, i baza podataka s informacijama o proizvodima, i pozadinski softver za obradu podataka („poslovna logika‟)
  • Regionalni administrator = organizacija koja popularizira aplikaciju u određenoj zemlji i odgovorna je za pružanje podrške korisnicima aplikacije u toj zemlji. Spomenute organizacije su ili AskREACH projektni partneri ili AskREACH replikatori, koji repliciraju određene projektne zadatke u svojim zemljama.

1. Sadržaj informatičkih alata

Pružatelj aplikacije ne snosi nikakvu odgovornost za točnost, potpunost, kvalitetu ili aktualnost sadržaja AskREACH informatičkih alata. Od pružatelja aplikacije se ne može tražiti naknada materijalne ili nematerijalne štete koja bi mogla nastati zbog upotrebe ili neupotrebe informacija ili, pak, zbog krivih ili nepotpunih informacija dostupnih putem informatičkih alata, osim u slučaju krajnjeg nemara pružatelja aplikacije. Naše usluge su neobvezujuće i ovisne o potvrdi. Pružatelj aplikacije je ovlašten mijenjati bio koji aspekt informatičkih alata i/ili njihov sadržaj, kako god mu se čini primjerenim, dijelom ili u cijelosti, bez prethodne najave.

2. Reference i poveznice (linkovi)

Pružatelj aplikacije odgovoran je za poveznice nad kojima nema kontrolu, a koje se koriste u AskREACH informatičkim alatima, jedino onda kada ima saznanja o relevantnom sadržaju i kada je razumno i tehnički moguće spriječiti upotrebu sadržaja koji je nedozvoljen. U istoj mjeri u kojoj nemamo kontrolu nad sadašnjim ili budućim dizajnom, sadržajem ili autorskim pravima bilo koje internetske stranice na koju poveznice vode, također se izričito odričemo sadržaja svih stranica na koje poveznice vode, a koji je bio mijenjan nakon što je poveznica kreirana. Ovo se odnosi na sve poveznice i reference koje se pojavljuju u informatičkim alatima, kao i na unose trećih strana. U slučaju nedozvoljenog, pogrešnog ili nepotpunog sadržaja, i naročito u vezi sa štetama koje bi mogle proizaći iz upotrebe ili neupotrebe takvog sadržaja, odgovornost leži na vlasnicima internetskih stranica na koje poveznice vode, a ne na vlasniku informatičkog alata preko kojeg su poveznice dostupne. Internetske stranice trećih strana kojima se može pristupiti putem vanjskih poveznica mogu biti neprilagođene osobama s invaliditetom. Naglašavamo da nas bilo kakvo isticanje poveznica na našu aplikaciju od strane trećih strana ne obvezuje da postupamo uzajamno recipročno.

3. Autorska prava i zaštitni znakovi

U slučaju svih AskREACH informatičkih alata, pružatelj aplikacije poduzeo je sve mjere da: (a) poštuje autorska prava za bilo koji grafički materijal, audio i video zapis ili tekst; (b) upotrebljava grafičke materijale, audio i video zapise kojih je autor UBA ili AskREACH; i (c) koristi grafičke materijale, audio i video zapise ili tekst koji se mogu koristiti bez dozvole. Svi zaštitni znakovi koji se koriste zaštićeni su odgovarajućim zakonima o autorskim pravima, u skladu s pravima intelektualnog vlasništva njihovih propisno registriranih vlasnika. Spominjanje zaštitnih znakova ne podrazumijeva da ti znakovi nisu zaštićeni pravima trećih strana.

Vlasnik autorskih prava materijala koje je kreirao pružatelj aplikacije je on sam. Ukoliko nije drugačije naznačeno, svi materijali, grafički materijali, audio dokumenti, video sekvence i tekst kojeg je pružatelj aplikacije ili AskREACH zaštićeni su Creative Commons 4.0 licencom (bez komercijalne upotrebe, bez izmjena, https://creativecommons.org/licenses/by-nc-nd/4.0/).

4. Pravna valjanost ove izjave o ograničenju odgovornosti

Ova izjava o ograničenju odgovornosti čini sastavni dio AskREACH aplikacije za mobilne uređaje te web-aplikacije. U slučaju da bilo koja odredba ove izjave o ograničenju odgovornosti postane pravno nevaljana ili neprimjenjiva, sve ostale se primjenjuju se bez razlike.

5. Zaštita podataka

5.1. Ime i adresa odgovorne osobe

Njemačka Savezna agencija za okoliš koju predstavlja njen predsjednik snosi odgovornost u smislu Opće uredbe EU o zaštiti podataka (GDPR), kao i u smislu relevantnog zakonodavstva u Hrvatskoj: Zakona o provedbi opće uredbe o zaštiti osobnih podataka; NN 42/2018 (25.5.2018)

German Environment Agency

Präsidialbereich / Presse- und Öffentlichkeitsarbeit, Internet

Wörlitzer Platz 1

06844 Dessau-Rosslau, Germany

Phone: +49-340-2103-2416

E-mail: buergerservice@uba.de

www.umweltbundesamt.de

5.2. Ime i adresa povjerenika za zaštitu osobnih podataka

Povjerenik za zaštitu osobnih podataka u njemačkoj Saveznoj agenciji za okoliš može odgovoriti na vaša pitanja i dati vam informacije o zaštiti osobnih podataka. On je, također, kontakt osoba za ostvarivanje vaših prava kao zainteresirane strane. Međutim, zahtjevi na drugim jezicima, osim Njemačkog i Engleskog, moraju biti upućeni odgovarajućem regionalnom administratoru na prijevod. Nakon prijevoda, regionalni administrator aplikacije će uputiti zahtjev povjereniku za zaštitu osobnih podataka:

Mr. Udo Langhoff

German Environment Agency

Wörlitzer Platz 1

06844 Dessau-Rosslau, Germany

Phone: +49-30-8903-5141

E-mail: udo.langhoff@uba.de

U vašoj zemlji regionalni administrator je udruga Zelena akcija / Friends of the Earth Croatia i možete je kontaktirati na askreach@zelena-akcija.hr

5.3. Opće informacije o obradi podataka

Objašnjenja koja slijede odnose se na aplikaciju razvijenu u okviru LIFE projekta AskREACH. Njemačka savezna agencija za okoliš (Umweltbundesamt - UBA) kontrolira bazu podataka AskREACH i njenu poslovnu logiku, kao i aplikaciju. Za njihovo tehničko funkcioniranje odgovoran je Luksemburški institut za znanosti i tehnologiju (Luxembourg Institute of Science and Technology – LiSt), koji je i partner u AskREACH projektu. Poslužitelj (server) na kojem se aplikacija nalazi pruža vanjska tvrtka (IBM of Belgium sprl / bvba https://www.ibm.com/contact/be/en/?lnk=flg-cont-be-en).

Djelokrug obrade osobnih podataka

Osobne podatke korisnika naših informatičkih alata obrađujemo samo ako je to nužno kako bi osigurali funkcionalnost spomenutih alata i kako bi mogli pružati naš sadržaj i usluge (poput davanja informacija o posebno zabrinjavajućim tvarima (PZT) u proizvodima na temelju podataka koje smo dobili od njihovih dobavljača). Osobni podaci naših korisnika obrađuju se u pravilu samo uz njihovu privolu. Iznimke se odnose na slučajeve kada postoje stvarni razlozi zbog kojih privolu nije moguće dobiti i kada je obrada podataka dopuštena zakonom.

Ukoliko za pojedine slučajeve u ovoj izjavi nije navedeno drugačije, vaši podaci neće biti proslijeđivani trećim stranama. Vaši se podaci neće koristiti za konzultacije, oglašavanje ili istraživanje tržišta. Pohranjenim podacima mogu pristupiti administratori njemačke Savezne agencije za okoliš (Umweltbundesamt - UBA) i Luksemburškog instituta za tehnologiju (Luxembourg institute of Science and Technology - LIST) za potrebe pružanja korisničke podrške. Također, tehnički administratori im mogu pristupiti ukoliko je to nužno za spriječavanje računalnih napada. Ugovori o zaštiti podataka i povjerljivosti su zaključeni između UBA-e i LIST-a, UBA-e i regionalnih pružatelja aplikacije te između LIST-a i poduzeća zaduženog za hosting aplikacije.

Sve informacije koje unosite u AskREACH sustav prenose se u šifriranom obliku putem SSL (Secure Socket Layer) veze. Vaše privatne podatke prilikom slanja preko Interneta ne mogu čitati osobe koje nisu za to ovlaštene.

Pravna osnova za obradu osobnih podataka

Pravna osnova za obradu osobnih podataka je obično privola ispitanika, u skladu s člankom 6., stavak 1. podstavak a) GDPR-a.

Obrada svih osobnih podataka vezana je uz pristanak koji ste dali u aplikaciji.

Brisanje podataka i vrijeme čuvanja

Osobni podaci biti će obrisani ili blokirani čim prestane važiti svrha zbog koje su pohranjeni.

Osim toga, podaci mogu biti pohranjeni ukoliko to zahtjeva nacionalni ili europski zakonodavac u državama članicama EU, odnosno zakoni i druge odredbe koje obvezuju odgovornu osobu. Podaci će također biti blokirani ili obrisani ukoliko period pohrane propisan u skladu s gore navedenim standardima istekne.

5.4. Pružanje pristupa AskREACH informatičkom sistemu i kreiranje log datoteka

Naša aplikacija može se preuzeti iz Google i Apple trgovina za aplikacije.

Ukoliko korisnici preuzmu aplikaciju iz trgovine za aplikacije, oni se podvrgavaju pravilima o zaštiti osobnih podataka koje propisuju iTunes i GooglePlay. Ovim putem skrećemo pažnju korisnicima na činjenicu da nemamo nikakvu kontrolu nad uvjetima, kao ni nad vlasnicima ovih trgovina za mobilne aplikacije. Ne možemo snositi odgovornost za bilo kakve radnje koje poduzima bilo koji vlasnik trgovine aplikacija ili bilo koja treća strana.

Ovim putem Vam skrećemo pažnju na činjenicu da vlasnici trgovina za aplikacije arhiviraju podatke i koriste ih u komercijalne svrhe. Nemamo nikakva saznanja o tome u kom obimu se prikupljaju ili na koji rok se čuvaju ti podaci. Međutim, vi imate zakonsko pravo od svakog vlasnika trgovine aplikacija tražiti da vam omogući uvid u vaše privatne podatke i možete se pozivati na sva prava koja vam jamči opća uredba o zaštiti osobnih podataka (GDPR).

Svaki put kada pristupate AskREACH informatičkom sustavu, automatski se bilježe neki podaci o računalnom sustavu s kojeg mu pristupate (vašem računalu). Ovi zapisi (log datoteke poslužitelja) sastoje se od informacija o vašem pregledniku (browseru), operativnom sustavu kojeg koristite i domeni vašeg pružatelja usluga pristupa Internetu (Internet providera). Osim toga, IP adresa i, potencijalno, jedinstveni broj (ID) vašeg mobilnog uređaja mogu biti odaslani i korišteni kako bi mogli koristiti željenu uslugu. Slanje ovih podataka je neophodno iz tehničkih razloga, kako bi se osigurala ispravna dostava sadržaja koje ste zatražili iz našeg informatičkog sustava i obvezno je kada koristite Internet.

Ovi podaci se ne pohranjuju zajedno s ostalim osobnim podacima korisnika.

U skladu s našim konceptom zaštite podataka, ulazne log datoteke se čuvaju kroz period od 2 tjedna, kako bi mogli prepoznati i analizirati eventualne napade na naš informatički sustav. Ukoliko je iz nekog razloga pojedinom uređaju potrebno zapriječiti pristup, IP adresa i identifikacijski broj uređaja pohranjuju se trajno.

5.5. Upotreba aplikacija

Obim obrade podataka

Web aplikaciji možete pristupiti preko naših web stranica ili stranica regionalnog administratora. Mi bilježimo preuzimanja (downloade) i prikupljamo statistiku. Web aplikacija tada komunicira samo između korisnikova web preglednika (browsera) i AskREACH poslužitelja (servera). Svaki put kada vaše računalo pristupi AskREACH poslužitelju, naš sustav automatski prikuplja podatke i informacije.

Svaki put kada Vaš mobilni telefon pristupi AskREACH poslužitelju, naš sustav također automatski prikuplja podatke i informacije.

Prikupljaju se slijedeći podaci:

  1. Korisnikov operativni sustav
  2. I.P. adresa korisnika
  3. Identifikacijski broj uređaja, ako je primjenjivo
  4. Datum i vrijeme pristupa
  5. Web stranice kojima putem naših usluga pristupa korisnikov sustav
  6. Informacije o vašim aktivnostima na poslužitelju
  7. Količina prenesenih podataka
  8. Obavijest o tome je li pristup bio uspješan

Podaci su pohranjeni u log datotekama našeg sustava. Podaci poput I.P. adresa i jedinstvenih brojeva (ID) uređaja prepoznatljivi su u ovim zapisima, i u njima se nalaze u svrhu sprječavanja on-line napada te radi praćenja statistike o geografskoj distribuciji pristupa aplikaciji. Podaci o IP adresi i jedinstvenom broju uređaja se koriste radi sprječavanja Denial of Service napada i drugih prijetnji.

Vi sami unosite svoje ime i e-mail adresu. Ovi osobni podaci nisu neophodni za pribavljanje informacija o PZT iz AskREACH baze podataka. Ne morate ih unositi sve dok ne odlučite poslati zahtjev dobavljaču proizvoda. Ukoliko pošaljete zahtjev, ti podaci se čuvaju na poslužitelju (serveru) onoliko dugo koliko je neophodno da se obrade one aktivnosti aplikacije koje želite. Vaše ime i država u kojoj živite bit će vidljivi osobi kojoj ste uputili zahtjev, ali vaša e-mail adresa neće biti vidljiva. Kod aplikacije za mobilni telefon, Vaše ime, država u kojoj živite i e-mail adresa čuvaju se na Vašem telefonu tako da ih ne morate unositi u narednim sesijama (idući put kada ćete uz pomoć aplikacije podnositi zahtjev). U slučaju web-aplikacije, ove informacije se ne čuvaju na Vašem računalu, tako da ćete ih morati ponovo unositi tokom svake sesije (kada ćete idući put koristiti aplikaciju za slanje upita).

Sigurnosne kopije poslužitelja su podijeljene u različite kategorije radi optimalnog nadzora i kontrole, npr. potrošači, dobavljači, informacije o proizvodima, zahtjevi, itd. Ukoliko sigurnosne kopije sadrže osobne podatke, one su dokumentirane. Ukoliko je podatke potrebno obnoviti iz sigurnosnih kopija (npr. u slučaju pada sustava) svaki korisnik je obaviješten o tome, kao i o datumu sigurnosne kopije. Sigurnosne kopije se čuvaju u šifriranom obliku.

Pravna osnova za obradu podataka

Pravna osnova za privremenu pohranu podataka i log datoteka je članak 6., stavak 1., podstavak (a) GDPR-a.

Svrha obrade podataka

Podaci se spremaju u sustavu kako bi se osigurala njegova funkcionalnost. Pored toga, podaci nam služe za poboljšanje AskREACH informatičkih alata i kako bi osigurali sigurnost naših informatičkih sustava. Prikupljeni podaci se obrađuju statistički u anonimiziranom obliku, kako bi mogli dokumentirati uspješnost AskREACH informatičkih alata. Privremena pohrana IP adrese od strane sustava nužna je kako bi se omogućila dostava informacija sa poslužitelja do korisnikovog računala/uređaja. Kako bi ovo bilo moguće, IP adresa korisnika mora biti pohranjena tijekom trajanja sesije. Ovi podaci se ne obrađuju u marketinške svrhe.

Spomenuti podaci iz log datoteka ne kombiniraju se ni sa kakvim drugim pohranjenim podacima. Bilo kakvo povezivanje IP brojeva iz log datoteka s vama osobno je nemoguće i isključeno. IP adresa se evaluira samo u slučaju napada na AskREACH informatičku infrastrukturu, prekršaja protiv morala i drugih ilegalnih aktivnosti povezanih su upotrebom informatičkih alata. Povezati vas osobno s IP brojem moguće bi bilo isključivo uz pomoć vašeg pružatelja internetskih usluga, temeljem istrage koju bi pokrenuo javni tužilac.

Vi unosite svoje ime i e-mail adresu u aplikaciju i možete je promijeniti ili obrisati u bilo kom trenutku. Aplikacija za mobilne uređaje pohranjuje te informacije na vašem mobilnom uređaju, tako da ih ne morate ponovo da unositi za svaki novi zahtjev. Kod web aplikacije, te informacije se čuvaju dok traje sesija, tako ih ne morate ponovo unositi za svaki zahtjev (ukoliko između prvog i narednih unosa niste zatvorili vaš web preglednika). Kada zatvorite preglednik, podaci se brišu.

Ukoliko pošaljete zahtjev kompaniji, samo će vaše ime koje ste unijeli te zemlja u kojoj živite biti vidljivi kompaniji. Vaše ime se traži kako bi se pokazalo kompaniji da iza zahtjeva stoji stvarna osoba. Država se traži kako bi vam tvrtka mogla odgovoriti na odgovarajućem jeziku. Nakon što se vaš zahtjev pošalje, mogući su slijedeći slučajevi:

  • Unos informacija koje ste tražili od strane tvrtke u AskREACH bazu podataka - u tom slučaju, odgovorajuće informacije koje je tvrtka unijela u bazu sustav će proslijediti vama.
  • Tvrtka šalje odgovor e-mailom AskREACH poslužitelju, koji ih prosljeđuje vama.
  • Neke kompanije ne žele koristiti naš sustav, već žele direktno stupiti u kontakt s potrošačima. U tom slučaju, naš sustav će vas o tome obavijestiti i uputiti vas da pošaljete zahtjev e-mailom direktno tvrtki, ukoliko to želite.
  • Također se može desiti da tvrtka uopće ne reagira. U tom slučaju, sustav šalje podsjetnik kompaniji nakon 30 dana. Nakon 45 dana, sustav će Vas pitati da li želite poslati još jedan zahtjev. Generalno, regionalni pružatelji aplikacije se trude saznati zašto kompanije ne odgovaraju.

Kako bi se omogućilo sustavu da odgovori i da vas kontaktira na odgovarajući način, vaše ime i e-mail adresa čuvat će se u sistemu tokom onog vremenskog perioda koji je potreban za odgovor/obradu vašeg zahtjeva. Nakon maksimalno 60 dana (vrijeme sa određenom rezervom za potencijalna pitanja), vaše ime i e-mail adresa se pseudonimiziraju (zamjenjuju pseudonimom) u sistemu i koriste samo za anonimnu statistiku.

Svi osobni podaci koji se čuvaju na AskREACH serveru vidljivi su AskREACH administratorima na zahtjev potrošača ili dobavljača, kako bi mogli provoditi svoj zadatak pružanja tehničke podrške.

  • Tehnički administrator: Luksemburški institut znanosti i tehnologije (LIST)
  • Globalni administrator (operator): Njemačka agencija za zaštitu okoliša (UBA)
  • Regionalni administrator: udruga Zelena akcija / Friends of the Earth Croatia

Trajanje pohrane

Vaši osobni podaci bit će izbrisani čim više ne budu potrebni za svrhu za koju su prikupljeni. Vaše ime i e-mail adresa čuvat će se isključivo u vezi s vašim zahtjevima i to maksimalno 60 dana.

Ukoliko se osobni podaci (internet identifikatori kao što su IP adrese i jedinstveni (ID) brojevi uređaja) pohranjuju u log datotekama, oni se brišu nakon najviše dva tjedna. Daljnja pohrana je moguća samo u slučaju malicioznog postupanja ili ako je potrebno sprječavanje budućeg pristupa. U tom slučaju, IP adrese korisnika (u onoj mjeri u kojoj je to moguće za ovu svrhu) se brišu ili odstranjuju, tako da više nije moguća dodjela pozivnog klijenta.

Mogućnost prigovora, eliminacije i povlačenje privole

Prikupljanje podataka i pohranjivanje podataka u obliku log datoteka apsolutno je neophodno za rad informatičkih alata.

Vaše ime i e-mail adresa samo se privremeno čuvaju u sustavu. I jedno i drugo može se obrisati ili ukloniti na Vaš zahtjev.

Možete povući svoju privolu za obradu vaših osobnih podataka u bilo kom trenutku. Ovo ne utiče na legalnost obrade podataka izvršene na osnovu pristanka do privole, sve do trenutka njenog povlačenja. Nakon povlačenja svog privole, više ne možete da koristite ovu aplikaciju.

6. Podaci koje su korisnici unijeli u AskREACH bazu podataka

Korisnici aplikacije mogu unijeti ime proizvoda, opis, marku, kategoriju i fotografiju, ukoliko takve informacije nedostaju u AskREACH bazi podataka. Ove informacije označavaju se kao „informacije prikupljene od šire javnosti”. Korisnici aplikacije mogu prijaviti zlonamjeran, nelegalan ili neprikladan sadržaj koji su postavili drugi korisnici i on će biti uklonjen. Pored toga, korisnici mogu unijeti generičke e-mail adrese kompanija kako bi na njih poslali svoje upite. Ove e-mail adrese mogu biti uvrštene u interni popis e-mail adresa sustava i zatim biti korištene za slanje upita koji dolaze od drugih korisnika istoj kompaniji. Prije uvrštanja na interni popis e-mail adresa, ove će adrese provjeriti regionalni administrator. Prije unosa bilo kakvih podataka, korisnik aplikacije mora pristati na uvjete korištenja i biva obavješten da ove informacije smiju prikazivati i odnositi se samo na dani proizvod, i ne smiju sadržavati bilo kakve osobne ili povjerljive podatke, ili protuzakonite sadržaje. Neodgovarajući ili protuzakoniti sadržaji bit će uklonjeni čim o njima budu obaviješteni administratori (na osnovu obavijesti drugih korisnika aplikacije ili dobavljača). Ukoliko se uoči višestruka zloupotreba, korisnici će biti blokirani.

7. Prijenos podataka u treće zemlje (izvan EU)

Upiti mogu biti poslani bilo kojoj kompaniji u bilo kojoj zemlji izvan EU. Za većinu zemalja koje nisu članice EU ne postoji odluka o adekvatnosti u skladu s člankom 45 GDPR-a. Iz tog razloga je obrada podataka moguća samo uz osobni pristanak. Takav prijenos podataka bez odluke o adekvatnosti i prikladnih garancija podrazumjeva rizike. Upiti koje pošaljete dobavljaču u ovim zemljama sadrže vaše ime i informaciju o zemlji prebivališta, ali bez ikakvih drugih osobnih podataka. Većina zemalja izvan EU nema zakonodavstvo o kemikalijama slično onom Europske unije. Zbog toga kompanije iz tih zemalja nisu obavezne odgovoriti na upite potrošača.

8. „Push” obavijesti (samo za aplikaciju za mobilne uređaje)

Ukoliko korisnik aplikacije za mobilni uređaj pristane primati „push” obavijesti (eng. push notifications) iz AskREACH sistema, ID broj njegovog uređaja čuvat će se u poslovnoj logici i na njega će se primjenjivati pravila o zaštiti osobnih podataka „push notification” usluge tvrtke Apple, odnosno pravila „Firebase” usluge tvrtke Google.

9. Ankete za potrošače

Jednom godišnje, 2020., 2021., i 2022. godine, svi aktivni korisnici aplikacije za mobilne uređaje u tom trenutku dobit će, putem aplikacije, zahtjev da sudjeluju u anketi koja će projektu osigurati podatke o postignutim rezultatima i zadovoljstvu korisnika. Objavljivanje ovog zahtjeva bit će integrirano u programiranje aplikacije od samog početka, tj. on se neće slati pomoću eksterne obavijesti („push message”). Osobni podaci nisu obuhvaćeni.

Korisnici koji pristanu sudjelovati u anketi upućuju se na upitnik kreiran pomoću internetskog alata LimeSurvey, kojeg na vanjskim web-stranicama održava Sofia, partnerska organizacija na projektu AskREACH (University of Applied Sciences Darmstadt, Society for Institutional Analysis). U ovom slučaju primjenjuju se pravila o zaštiti podataka kompanije LimeSurvey.

https://www.limesurvey.org/policies/privacy-policy

U upitnicima će korisnici zainteresirani da kroz svoje komentare ponude dodatne informacije biti zamoljeni da ostave svoju e-mail adresu. Putem ovih e-mail adresa regionalni administrator može pitati korisnike da pojedinačno sudjeluju u intervjuima. Sve ankete se evaluiraju anonimno. Regionalni administratori postupaju s prikupljenim e-mail adresama i ostalim osobnim podacima prikupljenim kroz ovu aktivnost na način kako je opisano u odjeljku 11 ovog dokumenta.

10. Bilten

Opis i obuhvat obrade podataka

Ukoliko u aplikaciji označite da biste željeli primati besplatni elektronski bilten, bit ćete preusmjereni na našu web stranicu ili na stranicu regionalnog administratora na kojoj se možete registrirati za primanje biltena. Za sve informacije o zaštiti podataka koje imaju veze s ovom pretplatom upućujemo vas na naša pravila privatnosti koja možete pronaći na web stranici preko koje ste se pretplatili na bilten.

11. Kontakt e-mailom

Opis i djelokrug obrade podataka

Možete poslati pitanja o aplikaciji ili odgovorima primljenim od dobavljača e-mailom UBA-i (na Njemačkom ili Engleskom) ili regionalnom adiministratoru. Vaše osobne podatke koji se prenose e-mailom pohranit će u tom slučaju UBA ili regionalni adiministrator.

U tom kontekstu, podaci se neće prenositi trećim stranama bez vašeg posebnog pristanka (izuzeve globalne administratore projekta, tehničke i regionalne administratore). Vaš pristanak će biti pohranjen kako je opisano u odjeljku 5.3. Mi, kao i tehnički i regionalni administratori, koristit ćemo podatke isključivo u svrhu provedbe razmjene, a zatim ćemo ih uništiti ili anonimizirati.

Pravna osnova za obradu osobnih podataka

Pravna osnova za obradu osobnih podataka koji se prenose e-mailom je čl. 6, st. 1, podstavak f) GDPR-a.

Svrha obrade podataka

Osobni podaci se obrađuju u svrhu davanja odgovora na vaš upit.

Vremenski rok čuvanja podataka

Vaša pitanja i odgovori na njih mogu se čuvati u elektronskim datotekama regionalnog pružatelja aplikacije u skladu s odredbama GDPR-a: osobni podaci se ne bi trebali čuvati dulje nego što je to nužno s obzirom na svrhu za koju su prikupljeni. Stoga vrijeme čuvanja podataka određuje regionalni administrator od slučaja do slučaja, uzimajući u obzir svrhu obrade.

Mogućnost prigovora i eliminacije

Imate mogućnost povući svoju privolu za obradu vaših osobnih podataka koji se šalju zajedno sa e-mail porukama u bilo kom trenutku. U te svrhe, molimo vas da kontaktirate našeg povjerenika za zaštitu podataka (na njemačkom ili engleskom) ili regionalnog administratora. U tom slučaju konverzacija ne može biti nastavljena. Svi osobni podaci koji su sačuvani u toku kontakta sa nama ili regionalnim administratorom biti će obrisani.

Daljnje informacije o e-mail komunikaciji

Komunikacija e-mailom nije uvijek sigurna. Iskusni korisnici interneta mogu presresti i pročitati e-mail poruke koje nam šaljete. Ukoliko primimo e-mail poruke od Vas, podrazumijeva se da i mi možemo odgovoriti na e-mail adresu sa koje ste nam pisali (tj. da nam je vaša e-mail adresa poznata). Ukoliko vam je to neprihvatljivo, molimo vas da razmotrite neki drugi vid komunikacije (npr. običnom poštom).

Budite oprezni sa sumnjivim e-mail porukama: Internet prevare mogu imati za cilj instalaciju štetnih programa (virusa i tzv. trojanaca) na računala drugih osoba putem datoteka u prilogu (attachmentu) ili poveznica (linkova) u tijelu poruke - izazivajući strah sadržajem kao što su neplaćene fakture ili privlačeći pažnju dramatičnim porukama. Snažno vam preporučamo da budete sumnjičavi kada je riječ o e-mail porukama čiji su naslovi dramatični, sadržaj sumnjiv, a porijeklo upitno te ih bez odlaganja obrišete. Nikad ne otvarajte priloge ili poveznice (linkove) iz takvih e-mail poruka. Njemačka Savezna agencija za okoliš (UBA) i regionalni administratori drže se pravila da nikada ne šalju datoteke s ekstenzijama ".exe" i ".com" u prilozima e-mail porukama. Molimo Vas da ne otvarate takve datoteke i da nas obavijestite, najbolje telefonom, ukoliko ste primili takvu poruku, čak i kada je kao adresa pošiljatelja navedena neka od naših e-mail adresa. UBA i Zelena akcija (kao ni drugi regionalni pružatelji aplikacije) nikada od vas neće tražiti da e-mailom šaljete osjetljive podatke kao što su detalji o bankovnom računu ili lozinke putem e-maila ili telefona.

12. Vaša prava

Ukoliko se obrađuju vaši osobni podaci primjenjuje se opća uredba o zaštiti podataka (GDPR) i imate slijedeća prava u odnosu na odgovornu osobu. Molimo kontaktirajte nas ili regionalne administratore (vidi gore).

Pravo na informaciju

Možete pitati odgovornu osobu da potvrdi da li obrađujemo osobne podatke koji se tiču vas.

Imate pravo tražiti informacije jesu li osobni podaci koji se tiču vas preneseni u treću zemlju ili u međunarodnu organizaciju. U tom kontekstu, možete tražiti da vas se u vezi sa spomenutim prijenosom podataka informira o primjerenim garancijama u skladu s člankom 46. GDPR-a.

Ovo pravo na informaciju može biti ograničeno u mjeri u kojoj bi moglo učiniti nemogućim ili znatno otežati provedbu istraživanja ili statistike i ukoliko je takvo ograničenje nužno za provedbu istraživanja ili statistike.

Pravo na ispravak

Imate pravo na ispravak i/ili dopunu kod voditelja obrade ukoliko su osobni podaci koji su o vama obrađeni netočni ili nepotpuni. U tom slučaju će odgovorna osoba izmijeniti podatke bez odlaganja.

Vaše pravo na ispravak može biti ograničeno u mjeri u kojoj bi moglo učiniti nemogućim ili znatno otežati provedbu istraživanja ili statistike i ukoliko je takvo ograničenje nužno za provedbu istraživanja ili statistike.

Pravo na ograničavanje obrade

Pod slijedećim uvjetima možete zahtijevati da se obrada osobnih podataka koji se tiču vas ograniči:

  1. Ukoliko osporavate točnost osobnih podataka koji se tiču vas i to za razdoblje koje omogućuje voditelju obrade da provjeri točnost osobnih podataka;
  2. Obrada je protuzakonita, a vi odbijate da se osobni podaci obrišu i umjesto toga tražite da se upotreba osobnih podataka ograniči;
  3. Voditelj obrade više ne treba vaše osobne podatke u svrhu obrade, ali su oni potrebni vama kako bi zahtijevali, ostvarili ili branili vaše zakonsko pravo;
  4. Ukoliko ste uložili prigovor na obradu podataka u skladu sa člankom 21., stavak 1., GDPR-a i još nije utvrđeno da li legitimni razlozi odgovorne osobe imaju veću težinu od vaših razloga

Ukoliko je obrada osobnih podataka koji se odnose na vas ograničena ti podaci se - osim što mogu biti pohranjeni - smiju obrađivati samo uz vašu privolu ili u svrhu traženja, ostvarenja ili obrane prava druge fizičke ili pravne osobe ili temeljem važnog javnog interesa Unije ili države članice.

Ukoliko je ograničenje obrade ograničeno u skladu s gore navedenim razlozima, bit ćete obaviješteni od strane odgovorne osobe prije nego ograničenje bude ukinuto.

Vaše pravo da ograničite obradu može biti ograničeno u mjeri u kojoj bi moglo onemogućiti ili naškoditi provedbi istraživanja ili statistike i ukoliko je ograničenje ovog vašeg prava nužno za ispunjenje istraživačkih ili statističkih svrha.

Pravo na brisanje

a) Obveza brisanja podataka

Možete zahtijevati od voditelja obrade da bez odgode obriše osobne podatke koji se tiču i on je to dužan učiniti ukoliko vrijedi jedan od niže spomenutih razloga:

  1. Osobni podaci više nisu potrebni za svrhu zbog koje su prikupljani ili na drugi način obrađivani.
  2. Opozvali ste vašu privolu na kojoj se temeljila obrada u skladu s člankom 6., stavkom 1., podstavom (a) ili člankom 9., stavkom 2., podstavkom (a )GDPR-a i ne postoji druga osnova za obradu.
  3. Podnijeli ste prigovor protiv obrade u skladu s člankom 21., stavkom 1. GDPR-a i ne postoje nadmoćniji pravni razlozi za obradu ili ste podnijeli prigovor u skladu s člankom 21, stavak 2 GDPR-a.
  4. Osobni podaci koji se tiču vas su bili obrađivani protuzakonito.
  5. Brisanje osobnih podataka koji se tiču vas je nužno kako bi se ispunila pravna obveza u skladu sa zakonima Unije ili država članica u čijoj je nadležnosti voditelj obrade.
  6. Osobni podaci koji se tiču vas prikupljeni su u vezi s uslugama informacijskog društva ponuđenima u skladu s člankom 8., stavkom 1., GDPR-a.

b) Informacije trećim stranama

Ukoliko je voditelja obrade informacije koje se tiču vas u nekom trenutku učinio javno dostupnima, a ispostavilo se da ih je dužan ukloniti u skladu s člankom 17., stavkom 1. GDPR-a, dužan je poduzeti i odgovarajuće mjere, uzimajući u obzir raspoloživu tehnologiju i troškove implementacije, da informira izvršitelje obrade koji obrađuju osobne podatke da je ispitanik zatražio brisanje svih poveznica (linkova) na te osobne podatke, odnosno kopija ili replikacija tih osobnih podataka.

c) Iznimke

Pravo na otkazivanje ne postoji kada je obrada nužna iz slijedećih razloga:

  1. Radi ostvarenja prava na slobodu izražavanja i informiranja;
  2. Radi izvršenja pravne obveze koja proizlazi iz zakona Unije ili država članica u čijoj nadležnosti se nalazi voditelj obrade, ili za izvršenje zadatka koji je u javnom interesu, ili u slučaju izvršavanja službene ovlasti voditelja obrade;
  3. Radi javnog interesa u području javnog zdravlja, u skladu s člankom 9., stavkom 2., podstavkom (h) i člankom 9., stavkom 3. GDPR-a;
  4. Radi potreba arhiviranja u javnom interesu, u znastvene ili povjesno-istraživačke svrhe ili u statističke svrhe u skladu s člankom 89., stavkom 1. GDPR-a, u mjeri u kojoj bi zakon spomenut pod a) mogao učiniti nemogućim ili, pak, ozbiljno ugroziti ostvarenje ciljeva takve obrade ili
  5. Radi traženja, ostvarenja ili obrane pravnih zahtjeva

Pravo na informaciju

Ukoliko ste ostvarili vaše pravo da voditelj obrade ispravi, obriše ili ograniči obradu on je dužan obavijestiti sve primatelje kojima su osobni podaci koji se tiču vas otkriveni o poduzetim izmjenama, brisanju podataka ili ograničenju obrade, osim u slučaju da je to nemoguće ili da zahtjeva poduzimanje nesrazmjernih napora.

Odgovorna osoba će vas obavijestiti o tim primateljima ako to od nje zatražite.

Pravo na prijenos podataka

Imate pravo dobiti podatke koji se tiču vas, a koje ste dali odgovornoj osobi, u strukturiranom, običnom i strojno čitljivom obliku. Pored toga, imate pravo te podatke proslijediti drugoj odgovornoj osobi, bez ometanja od strane odgovorne osobe kojoj su podaci prvobitno dani, i to pod slijedećim uvjetima:

  1. Obrada je temeljena na privoli u skladu s člankom 6., stavkom 1., podstavkom (a) GDPR-a; ili člankom 9., stavkom 2., podstavkom (a) GDPR-a; ili na ugovoru u skladu s člankom 6., stavkom 1, podstavkom b) GDPR-a; i
  2. Obrada se obavlja automatiziranim metodama

Prilikom ostvarivanja ovog prava možete, također, zahtjevati da se osobni podaci koji se tiču vas prenesu direktno od jednog voditelja obrade na drugog voditelja obrade, ukoliko je to tehnički izvedivo. Pritom se ne smije utjecati na slobode i prava drugih.

Pravo prijenosa se ne primjenjuje na obradu osobnih podataka nužnih za obavljanje zadatka koji je u javnom interesu ili prilikom vršenja službene ovlasti povjerene voditelju obrade.

Pravo na prigovor

Imate pravo uložiti prigovor u bilo kojem trenutku, iz razloga koji proizlaze iz vaše pojedinačne situacije, na obradu vaših osobnih podataka u skladu s člankom 6., stavkom 1., podstavkom (f), GDPR-a.

Voditelj obrade prestaje obrađivati osobne podatke koji se tiču vas, osim ako može dokazati uvjerljive razloge zbog kojih bi trebalo zaštiti daljnju obradu, a koji imaju veću težinu od vaših interesa, prava i sloboda ili u slučaju da obrada služi traženju, ostvarivanju, ili obrani pravnih zahtjeva.

Imate mogućnost ostvariti svoje pravo na prigovor u vezi s upotrebom usluga informacijskog društva putem automatiziranih procedura korištenjem tehničkih specifikacija, unatoč direktivi 2002/58/EC.

Također imate pravo prigovora na obradu osobnih podataka koji se tiču vas, a koja se provodi u svrhe znanstvenog ili povijesnog istraživanja, ili u statističke svrhe u skladu člankom 89., stavkom 1. GDPR-a, zbog razloga koji proizlaze iz vaše specifične situacije.

Vaše pravo na prigovor može biti ograničeno u mjeri u kojoj bi moglo učiniti nemogućim ili, pak, ozbiljno ugroziti ostvarenje istraživačke ili statističke svrhe i kada su takva ograničenja nužna kako bi se ostvarila istraživačka ili statistička svrha.

Pravo na povlačenje izjave o pristanku u vezi sa zaštitom podataka

Imate pravo povući vašu izjavu i privoli za zaštitu podataka u bilo kojem trenutku. Povlačenje privole neće utjecati na legalnost obrade podataka koja je vršena prije povlačenja privole.

Pravo žalbe nadzornom tijelu

Bez da to utječe na konzumiranje bilo kojeg drugog administrativnog ili pravnog lijeka, imate se pravo žaliti nadzornom tijelu, posebice u državi članici u kojoj živite, radite ili za koju sumnjate da bi se u njoj mogla desiti povreda vašeg prava, ako vjerujete da se obrada osobnih podataka koji se tiču vas dešava protivno GDPR-u.

Tijelo nadležno za nadzor kojem je žalba upućena obavijestit će onog tko se žalio o statusu i rezultatima žalbe, uključujući tu i mogućnost sudskog lijeka prema članku 78. GDPR-a.

U slučaju njemačke Savezne agencije za okoliš odgovorno nadzorno tijelo je Federalni povjerenik za zaštitu podataka i slobodu informacija (Bundesbeauftragte für den Datenschutz und die Informationsfreiheit)

13. Dijeljenje aplikacije na društvenim mrežama

Aplikacija se smije dijeliti putem društvenih mreža. Pozivamo Vas da preporučite našu aplikaciju na ovaj način. Međutim, ovim putem skrećemo pažnju korisnicima na činjenicu da mi nemamo nikakvu kontrolu nad korištenja, kao ni nad vlasnicima ovih usluga (društvenih mreža). Iako pažljivo rukujemo svim osobnim podacima na takvim platformama, ne možemo snositi odgovornost za bilo kakvu radnju koju poduzme vlasnik bilo koje društvene mreže ili bilo koja treća strana.

Ovim putem vam skrećemo pažnju na činjenicu da vlasnici društvenih mreža arhiviraju podatke i koriste ih u komercijalne svrhe. Mi nemamo nikakva saznanja o tome u kom obimu se prikupljaju ili na koje vrijeme se čuvaju takvi podaci. Međutim, imate zakonsko pravo tražiti od svakog od spomenutih vlasnika da vam omogući uvid u vaše privatne podatke zahtjevati svoja prava u skladu s GDPRom.

You may upload our content in an integral or revised version with the indication of the organisation Zelena akcija/FoE Croatia - under the terms of the Creative Commons Attribution 4.0 International License.
This permission does not apply to stock photos and embedded content of other creators.

Design & development: Slobodna domena Zadruga za otvoreni kod i dizajn

Kolačići (cookies) pomažu u korištenju ove stranice. Korištenjem pristajete na korištenje kolačića.