Obavijest o privatnosti
Taffy & Lilly poštuje i štiti vašu privatnost. Ovim Obavijestima o privatnosti tvrtke Taffy & Lilly ("Obavijesti o privatnosti") pomažemo vam razumjeti zašto prikupljamo vaše osobne podatke, koje vrste osobnih podataka prikupljamo, kako ih prikupljamo, koliko dugo ih čuvamo, s kime ih dijelimo te vaša prava. Također vam ovim dokumentom objašnjavamo kako štitimo vaše podatke.
Ove Obavijesti o privatnosti tvrtke Taffy & Lilly usklađene su s Općom uredbom EU o zaštiti podataka 2016/679 ("GDPR").
Voditelj obrade podataka odgovoran za vaše osobne podatke je tvrtka Aniveg d.o.o.,Ulica Stanka Brenčiča 9, 2250 Ptuj, Slovenija, matični broj 8455201000 (dalje u tekstu "Taffy & Lilly").
Zašto obrađujemo osobne podatke i pravne osnove za njihovo prikupljanje
Glavni razlog za prikupljanje, korištenje i pohranjivanje vaših podataka je da vam možemo pružiti naše usluge. "Usluga", "naša usluga" i slični opisi znače poslovanje s vama/vašom organizacijom te pomoć u vašim upitima, prodajnim procesima i zahtjevima.
Podatke o vašoj uporabi usluga obrađujemo i u svrhu poslovnog razvoja, kako bismo vas putem marketinških aktivnosti obavještavali o poslovnim procesima, proizvodima i uslugama te kako bismo na temelju povratnih informacija unaprijedili naše usluge. Vaše osobne podatke također možemo obrađivati u svrhu izvršenja ugovora, zapošljavanja i ispunjenja zakonskih obveza.
Osobne podatke obrađujemo na temelju različitih pravnih osnova, kako je navedeno u nastavku.
Izvršenje ugovora, uključujući kupnju - članak 6.(1)(b) GDPR:
- Kada obrađujemo osobne podatke u vezi s ugovorom, pravna osnova je "izvršenje ugovora", uključujući kupnju.
Privola - članak 6.(1)(a) GDPR:
- Kada vam šaljemo vijesti o našim proizvodima, to činimo na temelju vaše privole. Ako je pravna osnova za obradu privola, imate pravo povući tu privolu u bilo koje vrijeme.
Zakonska obveza - članak 6.(1)(c) GDPR:
- Ako vaše osobne podatke dijelimo s tijelima za provođenje zakona ili drugim državnim organima, to činimo zbog zakonske obveze.
Pravni interes - članak 6.(1)(f) GDPR:
- Imamo zakoniti poslovni interes za obradu vaših podataka, na primjer, kada vam pomažemo u vašim upitima.
Posebne kategorije - članak 9.(2)(a) i članak 9.(2)(f) GDPR:
- Kada obrađujemo posebne kategorije podataka, to činimo radi ispunjavanja regulatornih zahtjeva o usklađenosti.
Vrste osobnih podataka koje obrađujemo
U nastavku su navedene glavne vrste osobnih podataka koje prikuplja Taffy & Lilly, kao i glavni cilj i pravna osnova za njihovo prikupljanje:
Djelatnost | Vrste osobnih podataka koje prikupljamo (za ilustrativne svrhe) | Svrha(i) | Pravna osnova |
---|---|---|---|
Opća poslovna djelatnost | Ime, kontakt podaci i drugi podaci potrebni za poslovanje s vama ili vašom organizacijom. | U okviru opće poslovne djelatnosti tvrtke Taffy & Lilly prikupljamo osobne podatke o pojedincima, klijentima, dobavljačima (uključujući pružatelje usluga trećih osoba) i drugim dionicima. Vaše podatke također možemo koristiti za testiranje sustava. | GDPR – članak 6.(1)(b) GDPR – članak 6.(1)(f) |
Pomoć u upitima | Ime, e-mail adresa, telefonski brojevi, razgovori, drugi kontakt podaci, fotografije, planovi, skice koje nam dostavite tvrtki Taffy & Lilly. | Možete odlučiti dostaviti nam osobne podatke, poput kontaktnih podataka, kada stupite u kontakt s nama telefonom, e-mailom, običnom poštom ili korištenjem naših digitalnih platformi. Ti osobni podaci omogućuju nam da odgovorimo na vaše upite o proizvodima tvrtke Taffy & Lilly ili da odgovorimo na vaše zahtjeve. Također vas možemo zamoliti da ispunite anketu nakon što stupite u kontakt s nama. | GDPR – članak 6.(1)(a) GDPR – članak 6.(1)(b) GDPR – članak 6.(1)(f) |
Prodaja (uključujući internetsku prodaju) i ispunjavanje narudžbi | Ime, kontakt podaci, podaci o plaćanju i kreditnoj kartici itd. | Za poslovanje s vama ili vašom organizacijom možemo prikupljati osobne podatke kupaca i potencijalnih kupaca. Vaše podatke koristimo za analizu trendova kupovine putem vaše aktivnosti u internetskoj trgovini i povijesti kupovina kako bismo vam osigurali prilagođeno iskustvo pregledavanja. Osim toga, podatke koristimo za obradu i ispunjavanje narudžbi u internetskoj trgovini kako bismo olakšali isporuku proizvoda i osigurali odgovarajuće usluge za korisnike, uključujući obradu vaših povrata. | GDPR – članak 6.(1)(b) GDPR – članak 6.(1)(a) GDPR – članak 6.(1)(f) |
Marketinške akcije | Ime, kontakt podaci itd. | Provodimo različite marketinške akcije. Prije sudjelovanja u aktivnosti, prikupljamo vaš pristanak i uvjete. | GDPR – članak 6.(1)(a) GDPR – članak 6.(1)(b) |
Poslovni razvoj | Osobni podaci prikupljeni na našim digitalnim platformama. | Osobni podaci koje nam dostavljate i osobni podaci prikupljeni na našim digitalnim platformama također će se koristiti za poboljšanje našeg razumijevanja naših klijenata i kao osnova za komunikaciju s klijentima na svim točkama kontakta koje imate s tvrtkom Taffy & Lilly. Osobni podaci također će se koristiti za razvoj naših proizvoda i usluga. | GDPR – članak 6.(1)(a) |
Marketing Kontaktni podaci, povijest pregledavanja, podaci o prodaji i pretplati (poput imena, adrese, e-pošte, telefonskog broja), povijest kupovine, jedinstveni identifikatori (kao što su ID kolačića ili ID uređaja) i praćenje povijesti pregledavanja na temelju tih ID-ova, itd. Imajte na umu da ovaj popis nije iscrpan, jer možemo obrađivati bilo koje osobne podatke koji nastaju vašim interakcijama s našom web stranicom, proizvodima i uslugama. Na temelju vašeg pristanka ili legitimnog interesa, obrađujemo vaše osobne podatke u svrhu obavještavanja o poslovanju tvrtke te proizvodima i uslugama Taffy & Lilly. Za gore navedene svrhe provodimo marketinške aktivnosti prilagođene vašim željama i profilu, npr.:
- za optimizaciju i prilagodbu sadržaja i dostave naših marketinških poruka kada ih želite primiti,
- za osiguranje prilagođenog marketinga na temelju vaših preferencija i profila, kako u suradnji s nama na našim kanalima, tako i putem kanala trećih strana (npr. društvenih mreža, internetskih pretraživača, internetskih trgovina).
Ako ne želite primati daljnje informacije, možete se jednostavno i besplatno odjaviti s naših marketinških poruka u bilo kojem trenutku. Upute o postupku prijave ili odjave s naših marketinških poruka uvijek su vam dostupne. Za odjavu nas možete kontaktirati putem e-pošte ili klasične pošte.
GDPR – članak 6.(1)(a) GDPR – članak 6.(1)(f) Vaša izloženost na fotografijama, na videozapisima, u obliku danih izjava ili izloženosti u našim kampanjama Ako ste prethodno pristali i poslali nam osobnu fotografiju ili ako vašu fotografiju snimi naš fotograf. Koristit ćemo slike, izjave itd., kako je navedeno u ugovoru potpisanom s vaše strane. GDPR – članak 6.(1)(b), ako slika i izjava proizlaze iz ugovora s naknadom, imajte na umu da ne možete ostvariti pravo na ispravak ili brisanje slike. GDPR – članak 6.(1)(a), ako se slika i izjava obrađuju na temelju privole, možete ostvariti sva prava navedena u odjeljku 6. u nastavku. GDPR – članak 6.(1)(f), ako je slika ili videozapis snimljen na internom događaju tvrtke Taffy & Lilly ili sličnom i slike ili videozapisi dijele se samo interno. Posjetitelji web stranica, ankete kupaca i tržišna istraživanja Osobni podaci s digitalnih platformi ili od kupaca u okviru anketa. Za poboljšanje proizvoda i usluga iz naše ponude, možemo prikupiti osobne podatke naših posjetitelja web stranica ili kupaca koji ispunjavaju našu anketu. Kontaktirat ćemo vas s poslanom anketom i obraditi osobne podatke unutar ankete putem privole ili unutar legitimnih interesa. Osobni podaci prikupljeni putem anketa koristit će se u marketinške svrhe samo uz vašu privolu. GDPR – članak 6.(1)(a) GDPR – članak 6.(1)(f) Zapošljavanje i ugovori o zapošljavanju Ime, kontakt podaci, prethodno radno iskustvo, stecene diplome o obrazovanju, odgovarajuće evidencije, informacije o profesionalnim interesima itd. Kada se osoba prijavi za posao ili sklopi ugovor o zapošljavanju s nama, možemo prikupiti određene podatke kao što su ime, kontakt podaci, informacije o prethodnom radnom iskustvu, stecene diplome o obrazovanju (diplome, certifikati), odgovarajuće evidencije i informacije o profesionalnim interesima. To možemo prikupiti izravno od osobe, od savjetnika za zapošljavanje, uključujući reference i javno dostupne izvore. Ovi podaci koriste se za obavještavanje ili pomoć u odlučivanju da ponudimo zaposlenje pojedincu ili ga zaposlimo ugovorno. GDPR – članak 6.(1)(b) GDPR – članak 6.(1)(f) Usklađenost s zakonodavstvom, uključujući protukorupcijske, zakonodavne obveze o uzbunjivačima i provjere sankcija Sve vrste osobnih podataka. Osobne podatke možemo prikupljati u skladu sa zakonom, sudskom odlukom ili tijelom i/ili otkriti podatke odgovarajućim javnim tijelima, kako zahtijeva ili dopušta zakon. GDPR – članak 6.(1)(c) GDPR – članak 6.(1)(f) GDPR – članak 9.(2)(a) GDPR – članak 9.(2)(f)
Kako prikupljamo vaše osobne podatke
Izravno od vas
Većinu osobnih podataka prikupljamo izravno od vas ili ih stvaramo kao dio korištenja naših usluga, proizvoda i kanala. Prikupljamo one osobne podatke koje nam dostavite kada zatražite naše proizvode, usluge ili informacije, registrirate se kod nas, sudjelujete na javnim forumima ili obavljate druge aktivnosti na našim digitalnim platformama, odgovarate na naše ankete ili na drugi način komunicirate s nama. Podatke prikupljamo korištenjem različitih tehnologija, poput kolačića. Za više informacija pogledajte našu Pravilnik o kolačićima.
Od naših poslovnih partnera
U nekim slučajevima, vaše osobne podatke možemo prikupiti od naših poslovnih partnera kada oni trebaju našu pomoć kako bi vam pružili najbolju moguću uslugu.
S vaših javnih web stranica
U nekim slučajevima, prikupljamo vaše osobne podatke s web stranica vaše tvrtke kada želimo predstaviti ili ponuditi svoje usluge.
Poveznice na druge web stranice
Ova web stranica sadrži poveznice na druge web stranice (npr. Facebook, YouTube), na koje se ne primjenjuje ovo Obavijest o privatnosti. Imajte na umu da ne promoviramo druge web stranice i njihov sadržaj. Preporučujemo vam da pročitate pravilnike o privatnosti svake web stranice koju posjetite.
Koliko dugo čuvamo vaše osobne podatke
Čuvamo vaše osobne podatke samo onoliko koliko je potrebno za svrhe navedene u ovoj obavijesti o privatnosti. To znači da će vremenski rokovi čuvanja varirati ovisno o vrsti podataka i razlogu zbog kojeg ih posjedujemo.
Primjeri vremenskog roka čuvanja:
- Dok se ne odjavite s marketinške akcije, što možete učiniti u bilo kojem trenutku.
- Fotografije i svjedočanstva čuvamo onoliko dugo koliko je potrebno i kako je opisano u ugovoru.
- Osobne podatke čuvamo do kraja procesa zapošljavanja ili opoziva privole (ako je dana za buduće zapošljavanje).
- Za usklađenost s npr. protukorupcijskim propisima, podatke čuvamo u skladu s zakonima koje moramo poštovati.
S kime dijelimo vaše osobne podatke
Također možemo dijeliti vaše osobne podatke s odabranim trećim stranama, uključujući:
- Poslovni partneri, dobavljači i podizvođači s kojima surađujemo kako bismo vam pružili najbolje usluge u procesu podrške i prodaje, uključujući logističke pružatelje usluga.
- Tehnološki pružatelji, poput analitika, tehnologija praćenja, tehnologija ciljanja i retargetinga te pružatelji pretraživanja koji nam pomažu u poboljšanju i optimizaciji naših platformi, kao i tvrtke koje nam pružaju podršku i hosting web stranica.
- Oglašivači i oglašivačke mreže koje koriste podatke za odabir i prikazivanje relevantnih oglasa vama i drugima, ako ste dali privolu.
- Web stranice društvenih mreža (kao što su Facebook, Instagram i Google), ako je obrada osobnih podataka potrebna u marketinške svrhe i na temelju vaše privole.
- S drugim strankama kako bismo osigurali sigurnost i zaštitu naših klijenata, zaštite naših prava i imovine, postupali u skladu s pravnim postupcima ili u drugim slučajevima kada u dobroj vjeri vjerujemo da je otkrivanje zakonski obavezno.
Prijenos u treće zemlje
U nekim slučajevima možemo prenijeti osobne podatke tvrtkama tzv. trećih zemalja, što su zemlje izvan Europskog gospodarskog prostora. Ako to učinimo, osiguravamo zaštitu podataka i prijenos samo ako vrijedi jedan od sljedećih uvjeta:
- U dotičnoj zemlji postoji odgovarajuća razina zaštite, kako je odredila Europska komisija,
- Tvrtka je certificirana u skladu s "EU - U.S. Data Privacy Framework",
- Koristimo standardne ugovorne klauzule (modelne klauzule EU) koje je odobrila Europska komisija, te dodatne dopunske mjere za reguliranje prijenosa podataka.
Sigurnost podataka
Sigurnost, integritet i povjerljivost vaših osobnih podataka od ključne su važnosti za nas. Implementirali smo tehničke, administrativne i fizičke sigurnosne mjere koje su namijenjene zaštiti vaših osobnih podataka od neovlaštenog pristupa, otkrivanja, korištenja i promjene. Periodično pregledavamo naše sigurnosne procedure kako bismo uveli odgovarajuće nove tehnologije i metode. Imajte na umu da unatoč našim naporima, nijedna sigurnosna mjera nije potpuna ili neprobojna.
Vaša prava u vezi privatnosti
GDPR vam kao pojedincu na koje se odnose osobni podaci osigurava sljedeća prava u vezi s osobnim podacima koje čuvamo o vama:
Vaša prava | Zakonska osnova | Objašnjenje |
---|---|---|
Pristup vašim podacima | Članak 15. GDPR | Imate pravo zatražiti informacije o tome obrađuje li Taffy & Lilly vaše osobne podatke te, ako da, imate pravo zatražiti kopiju osobnih podataka koje smo obrađivali. |
Zahtjev za ispravak | Članak 16. GDPR | Uvijek imate pravo zatražiti ispravak bilo kojih netočnih ili nepotpunih osobnih podataka koje možda obrađujemo o vama. |
Zahtjev za brisanje | Članak 17. GDPR | Ovisno o načinu obrade osobnih podataka i u određenim okolnostima, imate pravo zatražiti brisanje vaših podataka prije nego što nastupi naša obveza prestanka s obradom vaših podataka. |
Zahtjev za ograničenje obrade | Članak 18. GDPR | Imate pravo zatražiti ograničenje obrade, što znači da možete zatražiti da Taffy & Lilly u određenim okolnostima ograniči uporabu vaših osobnih podataka. |
Prenosivost podataka | Članak 20. GDPR | Pod određenim uvjetima imate pravo primiti osobne podatke koje ste nam dostavili u strojno čitljivom formatu. |
Pravo na prigovor | Članak 21. GDPR | Ako niste zadovoljni načinom obrade osobnih podataka u tvrtki Taffy & Lilly, možete poslati svoje prigovore na e-mail adresu info@taffylilly.com |
Ako imate bilo kakvih pitanja u vezi s konkretnim osobnim podacima koje obrađujemo ili čuvamo o vama, ili ako želite ostvariti svoja prava, molimo pošaljite e-mail na info@taffylilly.com
Na vaš zahtjev za ostvarivanje bilo kojeg od svojih prava odgovorit ćemo u roku od jednog (1) mjeseca, ali imamo pravo taj rok produljiti za dva (2) mjeseca. Ako produljimo rok za odgovor, obavijestit ćemo vas unutar jednog mjeseca od vašeg zahtjeva.
Ako smatrate da vašu pritužbu nismo zadovoljavajuće riješili, možete podnijeti pritužbu lokalnom tijelu za zaštitu podataka. Kontaktne podatke nadležnog tijela za zaštitu podataka možete pronaći na web stranici Europskog odbora za zaštitu podataka: www.edpb.europa.eu.
Promjene Taffy & Lilly Obavijesti o privatnosti
Ovu Obavijest o privatnosti povremeno možemo mijenjati kako bismo je prilagodili najnovijim tehnologijama, industrijskim praksama ili regulatornim zahtjevima ili iz drugih razloga. Na našim digitalnim platformama uvijek ćemo objaviti najnoviju verziju. Preporučujemo da redovito provjeravate Obavijest o privatnosti.
Ovu Obavijest o privatnosti zadnji put ažurirana: 27-05-2024.