Pravila privatnosti Holidu

Uvod i opće informacije

Zahvaljujemo na interesu za našu internetsku stranicu. Zaštita vaših osobnih podataka za nas je od iznimne važnosti. U nastavku ćete pronaći informacije obradi vaših osobnih podataka koji se prikupljaju korištenjem naše internetske stranice, kao i informacije o obradi vaših osobnih podataka ako ste korisnik, zainteresirana osoba ili poslovni partner. Obrada vaših podataka provodi se u skladu sa zakonskim propisima o zaštiti podataka.

Voditelj obrade u smislu Opće uredbe o zaštiti podataka (OUZP)

Holidu GmbH

Riesstraße 24

80992 München

service@holidu.com

Kontaktni podaci službenika za zaštitu podataka

Proliance GmbH / www.datenschutzexperte.de

Službenik za zaštitu podataka

Leopoldstraße 21

80802 München

datenschutzbeauftragter@datenschutzexperte.de

Molimo da prilikom kontaktiranja službenika za zaštitu podataka navedete društvo na koje se vaš upit odnosi. Molimo vas da svom upitu ne prilažete osjetljive informacije, kao što je, primjerice, preslika osobne iskaznice.

Definicije pojmova

Nastojali smo ova pravila privatnosti sastaviti tako da budu jasna i razumljiva svima. U ovim pravilima privatnosti koriste se službeni pojmovi Opće uredbe o zaštiti podataka (OUZP). Službene definicije tih pojmova pojašnjene su u čl. 4. OUZP.

Pristup informacijama i njihova pohrana na krajnjim uređajima

Korištenjem naše internetske stranice može doći do pristupa informacijama (npr. IP adresi) ili do pohrane informacija (npr. kolačića) na vašim krajnjim uređajima. S tim pristupom odnosno pohranom može biti povezana daljnja obrada osobnih podataka u smislu OUZP.

U slučajevima u kojima je takav pristup informacijama odnosno takva pohrana informacija nužno potrebna za tehnički ispravno pružanje naših usluga, taj se postupak provodi na temelju čl. 25. st. 1. reč. 1., st. 2. t. 2. njemačkog Zakona o zaštiti podataka u okviru telekomunikacijskih i digitalnih usluga (TDDDG).

U slučajevima u kojima takav postupak služi drugim svrhama (npr. prilagođenom oblikovanju naše internetske stranice), on se na temelju čl. 25. st. 1. TDDDG provodi samo uz vašu privolu u skladu s čl. 6. st. 1. toč. (a) OUZP. Privola se može u svakom trenutku povući s učinkom za budućnost. Na obradu vaših osobnih podataka primjenjuju se odredbe OUZP i njemačkog Saveznog zakona o zaštiti podataka (BDSG).

Dodatne informacije o obradi vaših osobnih podataka i relevantnim pravnim temeljima u tom kontekstu možete pronaći u sljedećim odjeljcima o konkretnim aktivnostima obrade na našoj internetskoj stranici.

Web hosting

Ova internetska stranica hostirana je kod vanjskog pružatelja usluga (Amazon Web Services). Hosting ove internetske stranice odvija se u Irskoj. Osobni podaci koji se prikupljaju na ovoj internetskoj stranici pohranjuju se na poslužiteljima pružatelja usluga hostinga. Pritom se osobito može raditi o IP adresama, kontaktnim upitima, metapodatcima i komunikacijskim podacima, podatcima o pristupu internetskoj stranici i drugim podacima koji nastaju pri korištenju internetske stranice.

Navedene podatke prikupljamo kako bismo osigurali nesmetano uspostavljanje veze s internetskom stranicom i tehnički ispravno pružanje naših usluga. Obrada tih podataka nužna je kako bismo vam mogli omogućiti korištenje naše internetske stranice. Pravna osnova za obradu podataka jest naš legitimni interes za ispravno prikazivanje i funkcionalnost naše internetske stranice u skladu s čl. 6. st. 1. toč. (f) OUZP.

S pružateljem usluga sklopili smo ugovor o obradi osobnih podataka u skladu s čl. 28. OUZP, kojim ga obvezujemo da štiti podatke naših korisnika i da ih ne prosljeđuje trećim stranama.

Dnevničke datoteke poslužitelja

Kada pristupite našoj internetskoj stranici, tehnički je nužno da se putem vašeg internetskog preglednika podaci prenesu našem web poslužitelju. Tijekom komunikacije između vašeg internetskog preglednika i našeg web poslužitelja, bilježe se sljedeći podaci:

datum, vrijeme i trajanje zahtjeva

naziv tražene datoteke

stranica s koje je datoteka zatražena

status pristupa

upotrijebljeni web preglednik i operativni sustav

(potpuna) IP adresa računala s kojeg je zahtjev upućen

količina prenesenih podataka

HTTP referrer i HTTP metoda

Navedene podatke prikupljamo kako bismo osigurali nesmetano uspostavljanje veze s internetskom stranicom i tehnički ispravno pružanje naših usluga. Obrada tih podataka nužna je kako bismo vam mogli omogućiti korištenje naše internetske stranice. Dnevničke datoteke služe procjeni sigurnosti i stabilnosti sustava te u administrativne svrhe. Pravna osnova za obradu podataka jest naš legitimni interes za zaštitu i funkcionalnost naše internetske stranice u skladu s čl. 6. st. 1. toč. (f) OUZP.

Iz razloga tehničke sigurnosti, a osobito radi obrane od pokušaja napada na naš web poslužitelj, te podatke kratkotrajno pohranjujemo. Najkasnije nakon 90 dana podaci se anonimiziraju skraćivanjem IP adrese na razini domene, tako da ih više nije moguće povezati s pojedinim korisnikom.

Podaci se osim toga mogu obrađivati i u anonimiziranom obliku u statističke svrhe. Ti se podaci ne pohranjuju zajedno s drugim osobnim podacima korisnika, ne povezuju se s drugim skupovima podataka niti se prosljeđuju trećim stranama.

Registracija

Na svim našim internetskim stranicama imate mogućnost registrirati korisnički račun kako biste mogli pretraživati i rezervirati kuće za odmor. Otvaranjem korisničkog računa omogućujemo vam jedinstvenu prijavu (Single Sign-On) putem različitih internetskih stranica našeg društva. Pritom se vaši podaci o rezervacijama sa svih naših internetskih stranica centralno objedinjuju. To nam omogućuje da vam pružimo jednostavnije i preglednije korisničko iskustvo, olakšamo prijavu i omogućimo pregled svih rezervacija koje ste izvršili na našim internetskim stranicama.

Ako se želite registrirati kao domaćin, to možete učiniti preko društva Holidu Hosts GmbH na adresi https://www.holidu.de/host.

U okviru redovite registracije i uspostave korisničkog računa za usluge društva Holidu GmbH prikupljamo i koristimo sljedeće osobne podatke:

ime i prezime ili nadimak

adresa e-pošte

datum i vrijeme registracije

lozinka

Nakon što izvršite rezervaciju, na vašem korisničkom računu mogu biti prikazane i informacije o vašim rezervacijama i boravcima te eventualno drugi podaci.

Registracija i objedinjavanje vaših podataka o rezervacijama za Single Sign-On provodi se na temelju vaše privole u skladu s čl. 6. st. 1. toč. (a) OUZP. Vaši se podaci brišu čim povučete svoju privolu ili čim korisnički račun bude izbrisan, te ako ne postoje zakonske obveze čuvanja podataka. Izmjenu i/ili brisanje vašeg korisničkog računa, uključujući podatke koje ste naveli, možete zatražiti slanjem odgovarajuće poruke voditelju obrade navedenom na početku.

Facebook, Apple i Google Sign-In

Ako se želite prijaviti ili registrirati na našoj internetskoj stranici putem platformi Facebook ili Google, bit ćete preusmjereni na internetsku stranicu odgovarajućeg pružatelja, gdje možete unijeti svoje korisničke podatke i prijaviti se. Time se osobni podaci koje koristite za svoj račun, kao i dodatne profilne informacije, povezuju s našom uslugom.

Putem platforme Facebook automatski primamo sljedeće osobne podatke:

vaše Facebook ime

vašu pohranjenu adresu e-pošte

vaše mjesto stanovanja i odabrani jezik

vašu profilnu sliku

Putem platforme Google automatski primamo sljedeće osobne podatke:

adresa e-pošte

ime i prezime

vaš Google ID

vašu profilnu sliku

spol

Te podatke koristimo isključivo za dopunu vašeg korisničkog profila i, u mjeri u kojoj su te informacije potrebne, za vašu identifikaciju. Registracijski/prijavni podaci dostavljaju nam se na temelju privole koju ste dali u skladu s čl. 6. st. 1. toč. (a) OUZP. Privola se pribavlja u okviru korištenja prijave putem odgovarajućeg pružatelja usluga. Korištenje ove mogućnosti registracije i prijave dobrovoljno je; u svakom se trenutku možete alternativno registrirati izravno kod nas.

Budući da pružatelji usluga imaju glavno sjedište u SAD-u i da može doći do prijenosa osobnih podataka u SAD, potrebni su dodatni zaštitni mehanizmi koji osiguravaju razinu zaštite osobnih podataka u skladu s OUZP. Kako bismo to osigurali, s pružateljem usluga ugovorili smo standardne klauzule o zaštiti podataka u skladu s čl. 46. st. 2. toč. (c) OUZP. One obvezuju primatelja podataka u SAD-u da osobne podatke obrađuje u skladu s razinom zaštite koja se primjenjuje u Europi. U slučajevima u kojima se ni tim ugovornim uređenjem ne može osigurati odgovarajuća razina zaštite, nastojimo ugovoriti dodatne mjere i ishoditi dodatna jamstva od primatelja u SAD-u.

Dodatne informacije o opciji Google Sign-In i o zaštiti podataka na platformi Google možete pronaći u pravilima privatnosti pružatelja usluga: https://business.safety.google/privacy/

Dodatne informacije o opciji Facebook Sign-In i o zaštiti podataka na stranici Facebook možete pronaći u pravilima privatnosti pružatelja usluga: https://de-de.facebook.com/privacy/policy?_rdr

Sustav Zendesk za odgovaranje na korisničke upite

Kada nam upit pošaljete putem internetske stranice ili poruke e-pošte, za obradu tih upita koristimo sustav za upravljanje zahtjevima „Zendesk”, uslugu društva Zendesk Inc., 989 Market Street 300, San Francisco, CA 94102.

Pritom se u sustavu Zendesk obrađuju podaci koje ste nam dostavili u svom upitu. To su najmanje vaše ime i prezime, adresa e-pošte i/ili broj telefona. Ako ste nam u okviru upita dodatno priopćili svoju adresu kao i druge osobne podatke, i oni se obrađuju u sustavu za upravljanje upitima. Pravna osnova za obradu vaših podataka u sustavu Zendesk jest čl. 6. st. 1. toč. (f) OUZP, odnosno naš legitimni interes za učinkovitu obradu korisničkih upita.

U načelu se vaši osobni podaci obrađuju u Europskoj uniji, no budući da je Zendesk pružatelj usluga sa sjedištem u SAD-u, prijenos osobnih podataka u SAD ne može se isključiti. Stoga su potrebni dodatni zaštitni mehanizmi koji osiguravaju razinu zaštite osobnih podataka u skladu s OUZP. Kako bismo to osigurali, s pružateljem usluga ugovorili smo standardne klauzule o zaštiti podataka u skladu s čl. 46. st. 2. toč. (c) OUZP. One obvezuju primatelja podataka u SAD-u da osobne podatke obrađuje u skladu s razinom zaštite koja se primjenjuje u Europi. U slučajevima u kojima se ni tim ugovornim uređenjem ne može osigurati odgovarajuća razina zaštite, nastojimo ugovoriti dodatne mjere i ishoditi dodatna jamstva od primatelja u SAD-u.

Dodatne informacije o obradi podataka koju provodi Zendesk možete pronaći u pravilima privatnosti društva Zendesk na adresi: https://www.zendesk.de/company/agreements-and-terms/privacy-notice/.

Korisnička podrška putem aplikacije WhatsApp Business

U svrhu komunikacije koristimo WhatsApp Business, uslugu društva WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska.

S nama možete stupiti u kontakt, primjerice, pritiskom na tipku na našoj internetskoj stranici. Tom se prilikom obrađuju vaši kontaktni podaci u obliku vašeg broja telefona, kao i metapodaci/komunikacijski podaci (npr. informacije o uređaju, IP adresa).

Napominjemo da su sadržaji komunikacije (tj. sadržaj poruke i priložene slike) šifrirani od kraja do kraja. To znači da sadržaj poruka nije vidljiv, čak ni samom društvu WhatsApp Ireland Limited. Ipak biste uvijek trebali koristiti aktualnu verziju aplikacije za razmjenu poruka s aktiviranom enkripcijom kako bi enkripcija sadržaja poruka bila osigurana.

Dodatno vas upozoravamo da pružatelji usluga za razmjenu poruka, iako ne mogu vidjeti sadržaj poruka, mogu utvrditi komunicirate li s nama i kada, kao i obrađivati tehničke informacije o uređaju kojim se koristite te, ovisno o postavkama vašeg uređaja, i podatke o lokaciji (tzv. metapodatke).

Ako prije komunikacije putem aplikacije za razmjenu poruka od vas zatražimo privolu, obrada vaših podataka temelji se na vašoj privoli u skladu s čl. 6. st. 1. reč. 1. toč. (a) OUZP. U ostalim slučajevima, ako ne tražimo privolu, a vi nam se, primjerice, samoinicijativno obratite, koristimo WhatsApp u odnosu na naše ugovorne partnere te u okviru poduzimanja radnji na zahtjev ispitanika prije sklapanja ugovora, odnosno radi izvršavanja ugovora u skladu s čl. 6. st. 1. reč. 1. toč. (b) OUZP. Ako postoje druge zainteresirane strane, obrada se provodi na temelju našeg legitimnog interesa za brzu i učinkovitu komunikaciju u skladu s čl. 6. st. 1. reč. 1. toč. (f) OUZP.

S pružateljem usluga sklopili smo ugovor o obradi osobnih podataka kojim ga obvezujemo da štiti podatke naših korisnika i da ih ne prosljeđuje trećim stranama.

Budući da dolazi do prijenosa osobnih podataka u SAD, potrebni su dodatni zaštitni mehanizmi koji osiguravaju razinu zaštite podataka u skladu s OUZP. Kako bismo to osigurali, s pružateljem usluga ugovorili smo standardne klauzule o zaštiti osobnih podataka u skladu s čl. 46. st. 2. toč. (c) OUZP. One obvezuju primatelja podataka u SAD-u da osobne podatke obrađuje u skladu s razinom zaštite koja se primjenjuje u Europi. U slučajevima u kojima se ni tim ugovornim uređenjem ne može osigurati odgovarajuća razina zaštite, nastojimo ugovoriti dodatne mjere i ishoditi dodatna jamstva od primatelja u SAD-u.

Uvjeti korištenja aplikacije WhatsApp i informacije o zaštiti podataka dostupni su na sljedećim poveznicama:

https://www.whatsapp.com/legal?hl=de

https://www.whatsapp.com/privacy?hl=de

https://www.whatsapp.com/legal/business-data-processing-terms?lang=de

Privolu koju ste dali možete u svakom trenutku povući, a komunikaciji s nama putem aplikacije WhatsApp možete se u svakom trenutku usprotiviti. U tom slučaju poruke brišemo u skladu s našim općim pravilima brisanja (npr. kako je gore opisano, nakon prestanka ugovornih odnosa u kontekstu obveza arhiviranja itd.) te inače čim možemo pretpostaviti da smo odgovorili na sve eventualne vaše upite, ako se ne očekuje ponovno pozivanje na prethodnu komunikaciju i ako zakonske obveze čuvanja podataka ne sprečavaju brisanje.

Naposljetku želimo napomenuti da iz sigurnosnih razloga zadržavamo pravo ne odgovarati na upite putem aplikacije WhatsApp. To je slučaj, primjerice, kada interni ugovorni podaci zahtijevaju posebnu povjerljivost ili kada odgovor putem aplikacije WhatsApp ne ispunjava formalne zahtjeve. U takvim ćemo vas slučajevima uputiti na prikladnije komunikacijske kanale.

Slanje prijava za posao

Ako se prijavite putem naše stranice za karijere ili nam prijavu pošaljete e-poštom, prikupljamo osobne podatke. Ti podaci osobito obuhvaćaju vaše kontaktne podatke (kao što su ime i prezime, broj telefona i adresa e-pošte), kao i druge podatke koje ste nam stavili na raspolaganje o svom profesionalnom razvitku (npr. životopis, kvalifikacije, diplome i radno iskustvo) te o sebi (npr. motivacijsko pismo, osobni interesi). To može uključivati i posebne kategorije osobnih podataka (npr. podatke o teškom invaliditetu).

Vaši osobni podaci u pravilu se prikupljaju izravno od vas u okviru postupka prijave i šifriraju se tijekom elektroničkog prijenosa. Primarna pravna osnova za to jest čl. 26. st. 1. BDSG. Osim toga, privole u skladu s čl. 6. st. 1. toč. (a) OUZP u vezi s čl. 26. st. 2. BDSG mogu služiti kao pravna osnova u smislu propisa o zaštiti podataka. Ako se obrada vaših podataka temelji na privoli, imate pravo u svakom trenutku povući privolu s učinkom za budućnost.

Unutar našeg društva pristup vašim osobnim podacima imaju isključivo osobe i odjeli (npr. ljudski resursi) kojima su ti podaci nužno potrebni za provedbu postupka prijave ili za ispunjenje naših zakonskih obveza. Vaše prijave mogu se u tu svrhu proslijediti odgovornim osobama radi provjere. Ni u kojem slučaju vaši osobni podaci neće biti neovlašteno proslijeđeni trećim stranama.

Za pregled i obradu prijava koristimo izvršitelja obrade „Personio”, uslugu društva Personio GmbH & Co. KG, Rundfunkplatz 4, 80335 München. S tim društvom sklopili smo ugovor o obradi osobnih podataka u skladu s čl. 28. OUZP kako bismo osigurali zaštitu vaših osobnih podataka.

Vaši podaci iz prijave za konkretno radno mjesto pohranjuju se i obrađuju kod nas odnosno na platformi Personio tijekom trajanja postupka prijave. Nakon završetka postupka prijave (npr. prihvaćanjem ili odbijanjem), podaci iz postupka prijave, uključujući sve osobne podatke, brišu se iz sustava najkasnije šest mjeseci nakon završetka postupka prijave. Podaci odabranih kandidata sigurno se pohranjuju do dvije godine, pod uvjetom da su kandidati za to dali svoju privolu u skladu s čl. 6. st. 1. reč. 1. toč. (a) OUZP u vezi s čl. 26. st. 2. BDSG. Svoju privolu možete u svakom trenutku povući s učinkom za budućnost. U tu svrhu dovoljna je neformalna poruka e-pošte na gore navedene kontaktne podatke voditelja obrade. U slučaju prihvaćanja, vaša dokumentacija iz prijave bit će unesena u vaš osobni dosje.

Ostavljanje recenzija

Na našoj internetskoj stranici imate mogućnost ostavljati recenzije za ponuđene kuće za odmor. Za to su nam potrebni vaše ime odnosno pseudonim te vaša adresa e-pošte (neće biti objavljena). Osim toga se vaša IP adresa kao i vrijeme objave bilježe i pohranjuju do četiri tjedna. Pohrana IP adrese i adrese e-pošte provodi se iz sigurnosnih razloga i za slučaj da dotična osoba svojim komentarom povrijedi prava trećih osoba ili objavi nezakonit sadržaj.

Recenzije se mogu ostaviti tako da vas drugi korisnici internetske stranice ne mogu identificirati. Na vama je da slobodno odlučite želite li, osim obveznih podataka, navesti i dodatne podatke o sebi. Molimo vas da imate na umu da i pri odabiru pseudonima, kao i u poljima za slobodan unos teksta i pri prijenosu fotografija, možete navesti podatke koji omogućuju vašu identifikaciju. Preporučujemo vam da tekst recenzije sastavite bez navođenja osobnih podataka i da fotografije prilagodite tome. Zadržavamo pravo da recenzije koje sadržavaju osobne podatke ne objavimo ili da ih (djelomično) anonimiziramo.

Ako recenzija sadržava osobne podatke, obrada se provodi na temelju vaše privole (čl. 6. st. 1. toč. (a) OUZP). Privolu koju ste dali možete povući u bilo kojem trenutku. U tu svrhu dovoljna je neformalna obavijest koja nam se šalje putem e-pošte. Povlačenje privole ne utječe na zakonitost obrade koja se temeljila na privoli prije nego što je ona povučena. U slučaju povlačenja vaše privole, recenziju brišemo odnosno anonimiziramo.

Nakon što pošaljete recenziju, možemo ju povezati s određenom rezervacijom te time i s vašim drugim korisničkim podacima. Ti su podaci vidljivi samo nama. Pohrana dodatnih podataka (IP adrese) provodi se na temelju našeg legitimnog interesa u skladu s čl. 6. st. 1. toč. (f) OUZP radi mogućnosti povezivanja recenzija s njihovim autorima. Zadržavamo pravo brisati komentare ako ih treće osobe smatraju nezakonitima. Prikupljene IP adrese i adrese e-pošte brišu se nakon četiri tjedna.

Newsletter (Airship)

Ako želite primati newsletter koji sadržava redovite informacije o našim ponudama i proizvodima, kao obvezni podatak potrebna nam je vaša adresa e-pošte.

Za slanje newslettera koristimo tzv. postupak dvostruke prijave (Double-Opt-in). To znači da ćemo vam newsletter slati porukom e-pošte tek nakon što nam izričito potvrdite da pristajete na primanje newslettera. U prvom ćete koraku primiti poruku e-pošte s poveznicom putem koje možete potvrditi da kao vlasnik odgovarajuće adrese e-pošte ubuduće želite primati newsletter. Tom nam potvrdom dajete svoju privolu u skladu s čl. 6. st. 1. toč. (a) OUZP da smijemo obrađivati vaše osobne podatke u svrhu željene dostave newslettera.

Prilikom prijave na newsletter, osim adrese e-pošte potrebne za slanje, pohranjujemo i IP adresu s koje ste se prijavili na newsletter te datum i vrijeme prijave i potvrde kako bismo u kasnijem trenutku mogli pratiti eventualnu zloporabu. Pravna osnova za to jest naš legitimni interes u skladu s čl. 6. st. 1. toč. (f) OUZP.

Newsletter možete u svakom trenutku otkazati putem poveznice koja se nalazi u svakom newsletteru ili slanjem poruke e-pošte gore navedenom voditelju obrade. Nakon odjave vaša će adresa e-pošte smjesta biti izbrisana s našeg popisa za slanje newslettera, osim ako niste izričito pristali na daljnju obradu prikupljenih podataka ili je daljnja obrada na drugi način zakonski dopuštena.

Slanje naših newslettera putem poruke e-pošte odvija se preko tehničkog pružatelja usluga kojem prosljeđujemo podatke koje ste dali pri prijavi na newsletter. S našim pružateljem usluge e-pošte sklopili smo ugovor o obradi podataka kojim ga obvezujemo da štiti podatke naših korisnika i da ih ne prosljeđuje trećim stranama.

Pružatelj usluge: Airship

Adresa: Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Frankfurt, Njemačka

Pravila privatnosti: https://www.airship.com/legal/privacy/

Na temelju vaše privole u skladu s čl. 6. st. 1. toč. (a) OUZP pružatelj usluga koristi informacije iz prijave na newsletter za slanje i statističku analizu newslettera u naše ime. U svrhu analize poslane poruke e-pošte sadržavaju tzv. web-beacone odnosno piksele za praćenje (tracking pixels), tj. slikovne datoteke od jednog piksela koje su pohranjene na našoj internetskoj stranici. Na taj se način može utvrditi je li newsletter otvoren i na koje je poveznice eventualno kliknuto. Uz pomoć tzv. praćenja konverzija (conversion tracking) može se dodatno analizirati je li nakon klika na poveznicu u newsletteru izvršena unaprijed definirana radnja (npr. kupnja proizvoda na našoj internetskoj stranici). Osim toga prikupljaju se tehničke informacije (npr. vrijeme pristupa, IP adresa, vrsta preglednika i operativni sustav). Podaci se prikupljaju isključivo u pseudonimiziranom obliku i ne povezuju se s vašim drugim osobnim podacima; izravna identifikacija osobe time je isključena. Ti podaci služe isključivo statističkoj analizi kampanja newslettera. Rezultati tih analiza mogu se upotrijebiti za bolju prilagodbu budućih newslettera interesima primatelja.

Ako želite povući svoju privolu za analizu podataka u svrhu statističkih analiza, morate otkazati pretplatu na newsletter.

Kolačići

Naša internetska stranica koristi tzv. „kolačiće”. Kolačići su male tekstualne datoteke koje se ili privremeno pohranjuju za vrijeme trajanja sesije (session cookies) ili se pohranjuju trajno (permanent cookies) na vašem krajnjem uređaju. Privremeni odnosno sesijski kolačići se automatski brišu nakon završetka vašeg posjeta. Trajni kolačići ostaju pohranjeni na vašem krajnjem uređaju dok ih sami ne izbrišete ili dok ih vaš web preglednik automatski ne ukloni.

Kolačići imaju različite funkcije. Mnogi su kolačići tehnički nužni jer određene funkcije internetske stranice bez njih ne bi mogle raditi (npr. funkcija košarice ili postavke jezika). Drugi kolačići služe za analizu ponašanja korisnika ili prikazivanje oglasa.

Obrada osobnih podataka putem nužnih kolačića provodi se na temelju legitimnog interesa u skladu s čl. 6. st. 1. toč. (f) OUZP radi tehnički ispravnog pružanja naših usluga. Pojedinosti o svrhama obrade i legitimnim interesima možete pronaći u objašnjenjima o konkretnim postupcima obrade podataka.

Obrada osobnih podataka putem drugih kolačića provodi se na temelju privole u skladu s čl. 6. st. 1. toč. (a) OUZP. Privola se može u svakom trenutku povući s učinkom za budućnost. Ako se takvi kolačići upotrebljavaju u svrhe analize i optimizacije, o tome ćemo vas posebno obavijestiti u okviru ovih pravila privatnosti i zatražiti vašu privolu u skladu s čl. 6. st. 1. toč. (a) OUZP.

Svoj preglednik možete postaviti tako da:

budete obaviješteni o postavljanju kolačića

dopustite kolačiće samo u pojedinačnim slučajevima

isključite prihvaćanje kolačića za određene slučajeve ili općenito

aktivirate automatsko brisanje kolačića pri zatvaranju preglednika

Postavkama kolačića možete upravljati putem sljedećih poveznica za pojedine preglednike:

Google Chrome

Mozilla Firefox

Edge (Microsoft)

Safari

Opera

Kolačićima brojnih poduzeća i funkcija koje se koriste za oglašavanje možete upravljati i pojedinačno. U tu svrhu vam na raspolaganju su odgovarajući korisnički alati na adresama: https://www.aboutads.info/choices/ ili http://www.youronlinechoices.com/uk/your-ad-choices.

Većina preglednika dodatno nudi tzv. „Do-Not-Track-Function”. Ako je ta funkcija aktivirana, odgovarajući preglednik obavještava oglašivačke mreže, internetske stranice i aplikacije da ne želite biti „praćeni” u svrhu oglašavanja temeljenog na ponašanju i sličnog.

Informacije i upute o tome kako upravljati tom funkcijom možete, ovisno o pružatelju vašeg preglednika, pronaći na sljedećim poveznicama:

Google Chrome

Mozilla Firefox

Edge (Microsoft)

Safari

Opera

Osim toga, možete standardno spriječiti učitavanje tzv. skripti. Dodatak „NoScript” dopušta izvršavanje programskih jezika JavaScript, Java i drugih dodataka samo za pouzdane domene prema vašem izboru. Informacije i upute o tome kako upravljati tom funkcijom možete dobiti od pružatelja vašeg preglednika (npr. za Mozilla Firefox na: https://addons.mozilla.org/de/firefox/addon/noscript/).

Imajte na umu da funkcionalnost naše internetske stranice može biti ograničena ako deaktivirate kolačiće.

Promjena postavki kolačića

Svoje postavke kolačića možete u svakom trenutku povući ili promijeniti.

Google Analytics

Naša internetska stranica koristi Google Analytics, uslugu internetske analize koju pruža Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska („Google”). Google Analytics koristi tzv. „kolačiće”.

Google će te informacije koristiti u ime operatora ove internetske stranice kako bi analizirao vaše korištenje internetske stranice i sastavljao izvješća o aktivnostima na internetskoj stranici. Google će te informacije koristiti i radi pružanja drugih usluga povezanih s korištenjem internetske stranice i interneta operatoru internetske stranice. IP adresa koju vaš preglednik šalje u okviru usluge Google Analytics ne povezuje se s drugim podacima platforme Google. Obrada se provodi u skladu s čl. 6. st. 1. toč. (a) OUZP na temelju vaše dane privole.

Google Analytics koristimo samo s aktiviranom anonimizacijom IP adrese. To znači da Google vašu IP adresu dalje obrađuje samo u skraćenom obliku.

S pružateljem usluga sklopili smo ugovor o obradi podataka kojim ga obvezujemo da štiti podatke naših korisnika i da ih ne prosljeđuje trećim stranama.

Budući da dolazi do prijenosa osobnih podataka u SAD, potrebni su dodatni zaštitni mehanizmi koji osiguravaju razinu zaštite osobnih podataka u skladu s OUZP. Kako bismo to osigurali, s pružateljem usluga ugovorili smo standardne klauzule o zaštiti podataka u skladu s čl. 46. st. 2. toč. (c) OUZP. One obvezuju primatelja podataka u SAD-u da osobne podatke obrađuje u skladu s razinom zaštite koja se primjenjuje u Europi. U slučajevima u kojima se ni tim ugovornim uređenjem ne može osigurati odgovarajuća razina zaštite, nastojimo ugovoriti dodatne mjere i ishoditi dodatna jamstva od primatelja u SAD-u.

Uvjeti korištenja usluge Google Analytics i informacije o zaštiti podataka dostupni su na sljedećim poveznicama:

http://www.google.com/analytics/terms/de.html

https://business.safety.google/privacy/

Podaci se brišu čim više nisu potrebni za postizanje svrhe zbog koje su prikupljeni. Brisanje podataka na razini korisnika i događaja, koji su povezani s kolačićima, korisničkim identifikatorima (npr. User-ID) i oglašivačkim identifikatorima (npr. DoubleClick kolačići, Android oglašivački ID, IDFA [Apple identifikator za oglašivače]), provodi se najkasnije dva mjeseca nakon njihova prikupljanja.

Pohranu kolačića možete spriječiti odgovarajućom prilagodbom postavki svojeg preglednika. Međutim, upozoravamo vas da u tom slučaju možda nećete moći koristiti sve funkcije ove internetske stranice u punom opsegu. Također možete spriječiti da Google prikuplja podatke koje kolačić generira i koji se odnose na vaše korištenje internetske stranice (uključujući vašu IP adresu) kao i da obrađuje te podatke, tako da preuzmete i instalirate dodatak za preglednik dostupan na adresi: https://tools.google.com/dlpage/gaoptout?hl=de.

Google Ads

Na našoj internetskoj stranici koristimo „Google Ads”, uslugu društva Google Ireland Limited, Google Building Gordon House, Barrow St, Dublin 4, Irska (u daljnjem tekstu: „Google”). Google Ads koristimo u marketinške i optimizacijske svrhe, osobito kako bismo vam prikazivali relevantne i zanimljive oglase.

Ako ste nam za to dali svoju privolu u skladu s čl. 6. st. 1. reč. 1. toč. (a) OUZP, uz pomoć promidžbenih sredstava na vanjskim internetskim stranicama možemo skrenuti pozornost na naše atraktivne ponude. Time možemo utvrditi koliko su pojedine oglasne mjere uspješne.

Ta oglasna sredstva Google isporučuje putem softverske platforme „AdServer“. U tu svrhu upotrebljavamo tzv. AdServer kolačiće, pomoću kojih se mogu mjeriti određeni parametri za procjenu uspješnosti, kao što su prikazi oglasa ili klikovi korisnika.

Ako našoj internetskoj stranici pristupite putem Google oglasa, Google Ads će na vašem računalu pohraniti kolačić. Ti kolačići u pravilu gube valjanost nakon 30 dana. Oni ne služe vašoj osobnoj identifikaciji. Uz taj se kolačić u pravilu pohranjuju sljedeće informacije za analizu: jedinstveni ID kolačića, broj prikaza oglasa po plasmanu (frequency), posljednji prikaz (relevantan za post-view konverzije), informacije o „opt-out“ metodi (oznaka da korisnik više ne želi primati takve oglase). Ti kolačići platformi Google omogućuju da ponovno prepozna vaš web preglednik. Ako korisnik posjeti određene stranice internetske stranice korisnika usluge Google Ads, a kolačić pohranjen na njegovu računalu još nije istekao, Google i dotični korisnik mogu prepoznati da je korisnik kliknuo na oglas i bio preusmjeren na tu stranicu. Svakom korisniku usluge Google Ads dodjeljuje se drukčiji kolačić. Stoga nije moguće pratiti kolačiće preko internetskih stranica korisnika Google Ads. Mi sami u navedenim oglasnim mjerama ne prikupljamo niti obrađujemo osobne podatke. Google nam stavlja na raspolaganje samo statističke analize. Na temelju tih analiza možemo prepoznati koje su od korištenih oglasnih mjera osobito učinkovite. Ne primamo dodatne podatke iz uporabe oglasnih sredstava; osobito ne možemo identificirati korisnike na temelju tih informacija.

Zbog korištenih marketinških alata vaš preglednik automatski uspostavlja izravnu vezu s poslužiteljem platforme Google. Nemamo utjecaj na opseg i daljnju uporabu podataka koje Google prikuplja uporabom usluge Google Ads. Prema našim saznanjima, Google dobiva informaciju da ste pristupili odgovarajućem dijelu naše internetske stranice ili kliknuli na jedan od naših oglasa. Ako imate korisnički račun na platformi Google i registrirani ste, Google može posjet povezati s vašim korisničkim računom. Čak i ako niste registrirani ili prijavljeni na platformi Google, postoji mogućnost da Google sazna i pohrani vašu IP adresu.

Budući da dolazi do prijenosa osobnih podataka u SAD, potrebni su dodatni zaštitni mehanizmi koji osiguravaju razinu zaštite osobnih podataka u skladu s OUZP. Kako bismo to osigurali, s pružateljem usluga ugovorili smo standardne klauzule o zaštiti podataka u skladu s čl. 46. st. 2. toč. (c) OUZP. One obvezuju primatelja podataka u SAD-u da osobne podatke obrađuje u skladu s razinom zaštite koja se primjenjuje u Europi. U slučajevima u kojima se ni tim ugovornim uređenjem ne može osigurati odgovarajuća razina zaštite, nastojimo ugovoriti dodatne mjere i ishoditi dodatna jamstva od primatelja u SAD-u.

Dodatne informacije o obradi podataka od strane platforme Google, mogućnostima postavki i prigovora te zaštiti podataka možete pronaći na sljedećim Google internetskim stranicama:

Pravila privatnosti: https://business.safety.google/privacy/

Google statistike internetskih stranica: https://services.google.com/sitestats/de.html

Instalaciju kolačića možete spriječiti tako što ćete izbrisati postojeće kolačiće i deaktivirati pohranu kolačića u postavkama svojeg web preglednika. Napominjemo da u tom slučaju možda nećete moći u potpunosti koristiti sve funkcije naše internetske stranice. Pohranu kolačića moguće je spriječiti i tako da svoj web preglednik postavite tako da blokira kolačiće domene „www.googleadservices.com” (https://www.google.de/settings/ads). Napominjemo da se ta postavka briše kada izbrišete svoje kolačiće. Osim toga, oglase temeljene na interesima možete deaktivirati putem poveznice http://optout.aboutads.info. Napominjemo da se i ta postavka briše kada izbrišete svoje kolačiće.

Google reCAPTCHA

Na našoj internetskoj stranici koristimo uslugu „Google reCAPTCHA” (u daljnjem tekstu: „reCAPTCHA”). Pružatelj usluge je Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska („Google”).

Svrha usluge reCAPTCHA jest provjeriti vrši li unos podataka na našoj internetskoj stranici (npr. u kontakt-obrascu) čovjek ili automatizirani program. U tu svrhu reCAPTCHA analizira ponašanje posjetitelja internetske stranice na temelju različitih obilježja. Ta analiza započinje automatski čim posjetitelj pristupi internetskoj stranici. U svrhu analize, reCAPTCHA analizira različite informacije, npr.:

IP adresu

vrijeme zadržavanja posjetitelja na internetskoj stranici

pokrete miša koje korisnik izvodi

Podaci prikupljeni tijekom analize prosljeđuju se platformi Google.

Analize usluge reCAPTCHA odvijaju u potpunosti u pozadini. Posjetitelji internetske stranice nisu obaviješteni o tome da se analiza provodi. Obrada podataka temelji se na čl. 6. st. 1. toč. (f) OUZP. Imamo legitimni interes zaštititi svoju internetsku ponudu od zlouporabnog automatiziranog prikupljanja podataka bez dopuštenja i od neželjenih automatiziranih pošiljaka (spam).

Budući da dolazi do prijenosa osobnih podataka u SAD, potrebni su dodatni zaštitni mehanizmi koji osiguravaju razinu zaštite osobnih podataka u skladu s OUZP. Kako bismo to osigurali, s pružateljem usluga ugovorili smo standardne klauzule o zaštiti podataka u skladu s čl. 46. st. 2. toč. (c) OUZP. One obvezuju primatelja podataka u SAD-u da osobne podatke obrađuje u skladu s razinom zaštite koja se primjenjuje u Europi. U slučajevima u kojima se ni tim ugovornim uređenjem ne može osigurati odgovarajuća razina zaštite, nastojimo ugovoriti dodatne mjere i ishoditi dodatna jamstva od primatelja u SAD-u.

S naše strane ne dolazi do pohrane osobnih podataka u vezi s korištenjem usluge reCAPTCHA. Općenito vrijedi da se osobni podaci dotične osobe brišu ili blokiraju čim prestane svrha njihove pohrane.

Dodatne informacije o usluzi Google reCAPTCHA te o Google pravilima privatnosti možete pronaći na sljedećim poveznicama:

https://business.safety.google/privacy/

https://www.google.com/recaptcha/intro/v3beta.html

Facebook Pixel

Na našoj internetskoj stranici upotrebljavamo „Facebook Pixel”, uslugu društva Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Irska (u daljnjem tekstu: „Facebook”).

Ako ste nam za to dali svoju privolu u skladu s čl. 6. st. 1. toč. (a) OUZP, Facebook Pixel koristimo u marketinške i optimizacijske svrhe, osobito kako bismo vam prikazivali relevantne i zanimljive oglase na Facebooku te tako poboljšali svoju ponudu, učinili je zanimljivijom za vas kao korisnika i izbjegli prikazivanje uznemirujućih oglasa.

Facebook Pixel omogućuje Facebooku da naše oglase na Facebooku, tzv. „Facebook Ads”, prikazuje samo onim korisnicima platforme Facebook koji su bili posjetitelji naše internetske stranice, osobito onima koji su pokazali interes za našu online ponudu. Facebook Pixel u tom slučaju omogućuje i provjeru toga je li korisnik nakon klika na naše Facebook oglase preusmjeren na našu internetsku stranicu. Facebook Pixel između ostalog koristi kolačiće odnosno male tekstualne datoteke koje se lokalno pohranjuju u međuspremniku vašeg web preglednika na vašem krajnjem uređaju. Ako ste prijavljeni na Facebook sa svojim korisničkim računom, posjet našoj internetskoj ponudi bilježi se u vašem korisničkom računu. Podaci prikupljeni o vama za nas su anonimni te nam stoga ne omogućuju zaključke o vašem identitetu. Međutim, Facebook može te podatke povezati s vašim korisničkim računom na Facebooku. Ako imate korisnički račun na Facebooku i registrirani ste, Facebook može posjet povezati s vašim korisničkim računom.

Budući da dolazi do prijenosa osobnih podataka u SAD, potrebni su dodatni zaštitni mehanizmi koji osiguravaju razinu zaštite osobnih podataka u skladu s OUZP. Kako bismo to osigurali, s pružateljem usluga ugovorili smo standardne klauzule o zaštiti podataka u skladu s čl. 46. st. 2. toč. (c) OUZP. One obvezuju primatelja podataka u SAD-u da podatke obrađuje u skladu s razinom zaštite koja se primjenjuje u Europi. U slučajevima u kojima se ni tim ugovornim uređenjem ne može osigurati odgovarajuća razina zaštite, nastojimo ugovoriti dodatne mjere i ishoditi dodatna jamstva od primatelja u SAD-u.

Dodatne informacije pružatelja usluga o zaštiti podataka možete pronaći na sljedećoj Facebook internetskoj stranici: https://de-de.facebook.com/about/privacy.

Informacije o usluzi Facebook Pixel možete pronaći na sljedećoj Facebook internetskoj stranici: https://de-de.facebook.com/business/help/742478679120153

Postavke o tome koje vrste oglasnih prikaza želite vidjeti unutar platforme Facebook možete podesiti na sljedećoj Facebook internetskoj stranici: https://de-de.facebook.com/settings?tab=ads.

Napominjemo da se ta postavka briše kada izbrišete svoje kolačiće. Osim toga, kolačiće koji služe mjerenju dosega i oglašivačkim svrhama možete deaktivirati putem sljedećih internetskih stranica:

http://optout.networkadvertising.org/

http://www.aboutads.info/choices

http://www.youronlinechoices.com/uk/your-ad-choices/

Napominjemo da se i ta postavka briše kada izbrišete svoje kolačiće.

Facebook Custom Audiences

Na našoj internetskoj stranici koristimo „Facebook Custom Audiences”, alat za remarketing društva Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Irska (u daljnjem tekstu: „Facebook”).

Facebook Custom Audiences omogućuje nam da posjetiteljima naše internetske stranice prilikom posjeta društvenoj mreži Facebook ili prilikom posjeta drugim internetskim stranicama koje također koriste uslugu Facebook Custom Audiences prikazujemo oglase usmjerene prema interesima, tzv. „Facebook Ads”. U tu se svrhu koristi piksel (Facebook Pixel) istog pružatelja usluge Facebook (vidi gore).

Korištenjem „Facebook Custom Audiences” u kombinaciji s Facebook Pixelom, vaš web preglednik automatski uspostavlja izravnu vezu s Facebookovim poslužiteljem. Nemamo utjecaj na opseg i daljnju uporabu podataka koje Facebook prikuplja korištenjem usluge Facebook Custom Audiences. Prema našim saznanjima, Facebook dobiva informaciju da ste pristupili odgovarajućem dijelu naše internetske stranice ili kliknuli na jedan od naših oglasa. Ako imate korisnički račun na Facebooku i registrirani ste, Facebook može posjet povezati s vašim korisničkim računom. Čak i ako niste registrirani ili prijavljeni na platformi Facebook, postoji mogućnost da Facebook sazna i pohrani vašu IP adresu i eventualno druge identifikacijske oznake.

Facebook Custom Audiences koristimo u marketinške i optimizacijske svrhe, osobito kako bismo vam prikazivali relevantne i zanimljive oglase te tako mogli poboljšati svoju ponudu i učiniti je zanimljivijom za vas kao korisnika. Pravna osnova za Facebook Custom Audiences i Facebook Pixel jest čl. 6. st. 1. reč. 1. toč. (a) OUZP (privola).

S našim pružateljem usluga Facebook sklopili smo ugovor o obradi osobnih podataka kojim ga obvezujemo da štiti podatke naših korisnika i da ih ne prosljeđuje trećim stranama.

Budući da dolazi do prijenosa osobnih podataka u SAD, potrebni su dodatni zaštitni mehanizmi koji osiguravaju razinu zaštite osobnih podataka u skladu s OUZP. Kako bismo to osigurali, s pružateljem usluga ugovorili smo standardne klauzule o zaštiti podataka u skladu s čl. 46. st. 2. toč. (c) OUZP. One obvezuju primatelja podataka u SAD-u da podatke obrađuje u skladu s razinom zaštite koja se primjenjuje u Europi. U slučajevima u kojima se ni tim ugovornim uređenjem ne može osigurati odgovarajuća razina zaštite, nastojimo ugovoriti dodatne mjere i ishoditi dodatna jamstva od primatelja u SAD-u.

Dodatne informacije platforme Facebook o zaštiti podataka možete pronaći na sljedećoj internetskoj stranici: https://de-de.facebook.com/about/privacy

Informacije o usluzi Facebook Pixel možete pronaći na sljedećoj internetskoj stranici: https://de-de.facebook.com/business/help/651294705016616

Deaktivacija usluge Facebook Custom Audiences putem piksela za prijavljene korisnike moguća je na adresi: https://de-de.facebook.com/settings/?tab=ads#_.

Osim toga, kolačiće koji služe mjerenju dosega i oglašivačkim svrhama možete deaktivirati putem sljedećih internetskih stranica:

http://optout.networkadvertising.org/

http://www.aboutads.info/choices

http://www.youronlinechoices.com/uk/your-ad-choices/

Napominjemo da se i ta postavka briše kada izbrišete svoje kolačiće.

Microsoft Advertising (ranije Bing Ads)

Na našim stranicama koristimo uslugu „Conversion tracking“ društva Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, SAD.

Uz uvjet da ste nam za to dali svoju privolu u skladu s čl. 6. st. 1. toč. (a) OUZP, Microsoft Advertising pohranjuje kolačić („conversion cookie”) na vašem računalu ako ste na našu internetsku stranicu došli preko Microsoft Advertising oglasa. Ti kolačići gube valjanost nakon 13 mjeseci i ne služe osobnoj identifikaciji. Na taj način Microsoft i mi možemo prepoznati da je netko kliknuo na oglas, bio preusmjeren na našu internetsku ponudu i došao na unaprijed određenu ciljanu stranicu (tzv. mjerenje konverzije). Svaki klijent usluge Microsoft Advertising dobiva drukčiji kolačić. Kolačiće stoga nije moguće pratiti preko internetskih stranica klijenata usluge Microsoft Advertising. Informacije dobivene pomoću „conversion cookies” služe za izradu statistika konverzija za klijente usluge Microsoft Advertising koji su se odlučili za opciju „Conversion tracking“. Klijenti usluge Microsoft Advertising saznaju ukupan broj korisnika koji su kliknuli na njihov oglas i bili preusmjereni na stranicu označenu oznakom „Conversion tracking“. Međutim, ne dobivaju informacije pomoću kojih bi se korisnici mogli osobno identificirati.

Te personalizirane oglase možete izravno deaktivirati i u okviru sustava Microsoft na adresi: https://about.ads.microsoft.com/de-de/ressourcen/richtlinien/personalisierte-anzeigen

Budući da dolazi do prijenosa osobnih podataka u SAD, potrebni su dodatni zaštitni mehanizmi koji osiguravaju razinu zaštite osobnih podataka u skladu s OUZP. Kako bismo to osigurali, s pružateljem usluga ugovorili smo standardne klauzule o zaštiti podataka u skladu s čl. 46. st. 2. toč. (c) OUZP. One obvezuju primatelja podataka u SAD-u da podatke obrađuje u skladu s razinom zaštite koja se primjenjuje u Europi. U slučajevima u kojima se ni tim ugovornim uređenjem ne može osigurati odgovarajuća razina zaštite, nastojimo ugovoriti dodatne mjere i ishoditi dodatna jamstva od primatelja u SAD-u.

Dodatne informacije o zaštiti podataka i korištenim kolačićima u okviru sustava Microsoft i Bing Ads možete pronaći na Microsoft internetskoj stranici: https://privacy.microsoft.com/de-de/privacystatement.

Microsoft Clarity

Na našoj internetskoj stranici koristimo Microsoft Clarity, uslugu društva Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, SAD.

„Microsoft Clarity” je postupak društva Microsoft u okviru kojeg se na temelju pseudonimnog korisničkog ID-a provodi analiza, primjerice analiza podataka o učinku za određene prikaze i kretanja mišem na internetskoj stranici. Analizirani podaci služe tome da vam se, na temelju izrađenog korisničkog profila, mogu prikazivati personalizirani i interesno usmjereni oglasi te provoditi mjerenje konverzija i dosega.

Postavke usluge Clarity konfigurirane su tako da se već samo prikupljanje podataka koje vrši Microsoft provodi u pseudonimiziranom obliku primjenom postupka tzv. maskiranja IP adresa. Obrada podataka provodi se na temelju vaše privole u skladu s čl. 6. st. 1. toč. (a) OUZP.

Pritom se u pseudonimiziranom obliku obrađuju sljedeći podaci:

• podaci o korištenju (posjećena stranica, vrijeme pristupa)

• informacije o uređaju

• IP adresa

• podaci o lokaciji

• podaci o kretanju (pokreti miša i pokreti pri pomicanju stranice)

Budući da Microsoft može prenositi osobne podatke povezanim društvima i podizvršiteljima obrade u države izvan EU i EEA, potrebni su dodatni zaštitni mehanizmi koji osiguravaju razinu zaštite osobnih podataka u skladu s OUZP. Za SAD postoji odluka Europske komisije o primjerenosti u skladu s čl. 45. st. 1. OUZP u odnosu na društva certificirana prema EU-U.S. Data Privacy Framework. Microsoft Corp. certificiran je sukladno EU-U.S. Data Privacy Framework i time se obvezuje na poštovanje odgovarajućih standarda zaštite podataka, što se može provjeriti na sljedećoj poveznici: https://www.dataprivacyframework.gov/s/participant-search

Za moguće prijenose u druge treće zemlje izvan EU i EEA za koje ne postoji odluka Europske komisije o primjerenosti, s pružateljem usluga dodatno smo ugovorili standardne klauzule o zaštiti podataka u skladu s čl. 46. st. 2. toč. (c) OUZP. One obvezuju primatelja podataka u trećoj zemlji da podatke obrađuje u skladu s razinom zaštite koja se primjenjuje u Europi.

Dodatne informacije o zaštiti podataka i korištenim kolačićima u okviru sustava Microsoft možete pronaći na Microsoftovoj internetskoj stranici: https://privacy.microsoft.com/de-de/privacystatement

Pinterest Tag

Na našoj internetskoj stranici koristimo uslugu Pinterest Ads pružatelja Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irska („Pinterest”). U tu svrhu Pinterest koristi tzv. tag koji smo implementirali na svojoj stranici. Time se, ako ste dali izričitu privolu u skladu s čl. 6. st. 1. toč. (a) OUZP, pri posjetu našoj internetskoj stranici uspostavlja veza s poslužiteljima Pinteresta radi praćenja vašeg ponašanja na našoj internetskoj stranici. Osim toga, korištenjem te usluge upotrebljavaju se kolačići kojima se informacije pohranjuju na vašem krajnjem uređaju. Također se Pinterestu mogu prenijeti i osobni podaci kao što su IP adresa i druge informacije poput ID-a uređaja, vrste uređaja, operativnog sustava, vremena pristupa našoj ponudi, vrste i sadržaja kampanje te reakcije na odgovarajuću kampanju (npr. klik na tipku).

Uz pomoć Pinterest taga Pinterestu je s jedne strane moguće odrediti vas kao posjetitelja naše internetske ponude, kao ciljnu skupinu za prikazivanje oglasa (tzv. „Pinterest Ads”). Sukladno tome upotrebljavamo Pinterest tag kako bismo Pinterest oglase koje postavljamo prikazivali samo onim korisnicima Pinteresta koji su također pokazali interes za našu internetsku ponudu ili koji imaju određena obilježja (npr. interes za određene teme ili proizvode, utvrđen na temelju posjećenih internetskih stranica) koja prenosimo Pinterestu (tzv. „ActALike Audiences”).

Uz pomoć Pinterest taga možemo dodatno pratiti učinkovitost Pinterest oglasa u statističke svrhe time što vidimo jesu li korisnici nakon klika na Pinterest oglas bili preusmjereni na našu internetsku stranicu (tzv. „conversion”). Pinterest koristi e-poštu ili druge podatke za prijavu odnosno podatke o uređaju kako bi identificirao korisnike naše internetske stranice i njihove radnje povezao s korisničkim računom na Pinterestu. Pinterest te podatke koristi kako bi svojim korisnicima ciljano i personalizirano prikazivao oglase te kako bi izrađivao korisničke profile temeljene na interesima. Prikupljeni podaci su za nas anonimni i nisu nam vidljivi te su nam korisni samo u okviru mjerenja učinkovitosti prikazivanja oglasa.

Korištenjem Pinterest taga može doći do prijenosa osobnih podataka u treće zemlje izvan EU. U tim je slučajevima potrebno primijeniti dodatne zaštitne mehanizme kako bi se osigurala razina zaštite podataka u skladu sa zahtjevima OUZP. Prema vlastitim navodima pružatelja usluga, on u tu svrhu koristi standardne klauzule o zaštiti podataka u skladu s čl. 46. st. 2. toč. (c) OUZP ili drugi zamjenski mehanizam odobren pravom Europske unije. Oni obvezuju primatelja u trećoj zemlji da podatke obrađuje u skladu s razinom zaštite koja se primjenjuje u EU.

Dodatne informacije o tome kako Pinterest obrađuje osobne podatke, uključujući pravnu osnovu na koju se Pinterest oslanja, i o mogućnostima ostvarivanja vaših prava prema Pinterestu možete pronaći na adresi: https://policy.pinterest.com/de/privacy-policy

Adyen

Na našoj internetskoj stranici nudimo vam mogućnost da plaćanje dovršite preko usluge SEPA „Sofortüberweisung“ (Klarna), tj. trenutačnog bankovnog prijenosa, ili putem kreditne kartice. U tu svrhu surađujemo s pružateljem platnih usluga Adyen N.V. (u daljnjem tekstu: „Adyen”), Simon Carmiggeltstraat 6-50, 1011 DJ, Amsterdam, Nizozemska. Adyen je pružatelj platnih usluga koji za nas provodi obradu plaćanja.

Ovisno o vrsti plaćanja koju ste odabrali, društvu Adyen se prosljeđuju podaci potrebni za tu vrstu plaćanja, osim ako se ti podaci ne prikupljaju izravno kod same platne usluge. Pritom se radi o sljedećim podacima:

ime i prezime

adresa

podaci o plaćanju

iznos računa

podaci o transakciji

informacije o vašoj narudžbi

Sve je to potrebno radi provjere vašeg identiteta i obrade plaćanja. Pravna osnova za obradu vaših osobnih podataka jest čl. 6. st. 1. toč. (b) OUZP, nužnost plaćanja za sklapanje ugovora s nama, kao i čl. 6. st. 1. toč. (f) OUZP, naš legitimni interes za uključivanje pružatelja platnih usluga radi jednostavnije administracije plaćanja na našoj internetskoj stranici.

U okviru provjere identiteta i kreditne sposobnosti na temelju vaših podataka, i Adyen i mi imamo legitimni interes za prijenos osobnih podataka dotičnog korisnika. Adyen i mi trebamo te podatke kako bismo kod gospodarskih informativnih službi mogli zatražiti informacije radi provjere identiteta i kreditne sposobnosti (čl. 6. st. 1. reč. 1. toč. (f) OUZP). Podatke koji nastanu u tom kontekstu brišemo nakon što pohrana više nije potrebna ili ograničavamo obradu ako postoje zakonske obveze čuvanja.

Vaše pravo na prigovor postoji iz razloga koji proizlaze iz vaše posebne situacije, osim ako možemo dokazati postojanje obvezujućih legitimnih razloga za obradu koji nadilaze vaše interese, prava i slobode, kao i ako obrada služi ostvarivanju, izvršavanju ili obrani pravnih zahtjeva (čl. 21. st. 1. OUZP). Međutim, Adyen i dalje ima pravo obrađivati i prenositi podatke korisnika ako je to potrebno radi ugovorene obrade plaćanja ili ako to zahtijeva zakon odnosno službena ili sudska odluka. Kontakt s društvom Adyen moguć je na adresi https://www.adyen.com/de_DE/kontakt

Dodatne informacije o obradi vaših podataka od strane društva Adyen možete pronaći na adresi: https://www.adyen.com/de_DE/richtlinien-und-haftungsausschluss/privacy-policy

Vanjske poveznice

Društvene mreže (Instagram, Facebook, LinkedIn, Google, Github) na našoj su internetskoj stranici integrirane samo kao poveznice na odgovarajuće usluge. Nakon klika na integriranu tekstualnu/slikovnu poveznicu bit ćete preusmjereni na stranicu odgovarajućeg pružatelja usluga. Tek nakon preusmjeravanja se informacije o korisniku prenose odgovarajućem pružatelju usluga. Informacije o postupanju s vašim osobnim podacima pri korištenju tih internetskih stranica možete pronaći u odgovarajućim pravilima privatnosti pružatelja usluga koje koristite.

Prosljeđivanje podataka i primatelji

Vaši osobni podaci ne prosljeđuju se trećim stranama, osim:

ako smo na to izričito upozorili u opisu odgovarajuće obrade podataka,

ako ste za to dali izričitu privolu u skladu s čl. 6. st. 1. reč. 1. toč. (a) OUZP,

ako je prosljeđivanje u skladu s čl. 6. st. 1. reč. 1. toč. (f) OUZP potrebno radi ostvarivanja, izvršavanja ili obrane pravnih zahtjeva i nema razloga za pretpostavku da imate prevladavajući legitimni interes za to da se vaši podaci ne proslijede,

ako za prosljeđivanje postoji zakonska obveza u skladu s čl. 6. st. 1. reč. 1. toč. (c) OUZP i

ako je to potrebno za izvršavanje ugovornih odnosa s vama u skladu s čl. 6. st. 1. reč. 1. toč. (b) OUZP.

Osim toga, za izvršavanje naših usluga koristimo vanjske pružatelje usluga koje smo pažljivo odabrali, pisano angažirali i s kojima smo, prema potrebi, sklopili ugovore o obradi podataka u skladu s čl. 28. OUZP. Oni su vezani vezni našim uputama i redovito ih nadziremo. Tu se, među ostalim, radi o pružateljima usluga hostinga, slanja poruka e-pošte te održavanja naših IT sustava itd. Pružatelji usluga neće te podatke prosljeđivati trećim stranama.

Sigurnost podataka

U skladu s čl. 32. OUZP, uzimajući u obzir najnovija tehnička dostignuća, troškove provedbe te prirodu, opseg, okolnosti i svrhe obrade kao i različitu vjerojatnost nastupa i težinu rizika za prava i slobode fizičkih osoba, poduzimamo odgovarajuće tehničke i organizacijske mjere kako bismo osigurali razinu zaštite primjerenu riziku. Ova internetska stranica iz sigurnosnih razloga i radi zaštite prijenosa povjerljivih sadržaja koristi SSL enkripciju.

Trajanje pohrane osobnih podataka

Trajanje pohrane osobnih podataka određuje se shodno relevantnim zakonskim rokovima čuvanja (npr. iz trgovačkog i poreznog prava). Po isteku odgovarajućeg roka ti se podaci rutinski brišu. Ako su podaci potrebni za ispunjenje ugovora ili predugovorne mjere ili s naše strane postoji legitimni interes za daljnju pohranu, podaci će se izbrisati kada više ne budu potrebni za te svrhe ili kada iskoristite svoje pravo na povlačenje privole ili prigovor.

Vaša prava

U nastavku ćete pronaći informacije o tome koja vam prava kao ispitaniku prema voditelju obrade daje primjenjivo pravo o zaštiti podataka u vezi s obradom vaših osobnih podataka:

Pravo da u skladu s čl. 15. OUZP zahtijevate informacije o osobnim podacima koje obrađujemo. Poglavito možete zahtijevati informacije o svrhama obrade, kategoriji osobnih podataka, kategorijama primatelja kojima su vaši podaci otkriveni ili će biti otkriveni, planiranom razdoblju pohrane, postojanju prava na ispravak, brisanje, ograničenje obrade ili prigovor, postojanju prava na pritužbu, podrijetlu vaših podataka ako ih nismo prikupili od vas, kao i o postojanju automatiziranog donošenja odluka, uključujući profiliranje te eventualno relevantne informacije o pojedinostima.

Pravo da u skladu s čl. 16. OUZP bez odgode zahtijevate ispravak netočnih ili dopunu svojih osobnih podataka koje pohranjujemo.

Pravo da u skladu s čl. 17. OUZP zahtijevate brisanje svojih osobnih podataka koje pohranjujemo, osim ako je obrada potrebna radi ostvarivanja prava na slobodu izražavanja i informiranja, radi ispunjenja zakonske obveze, iz razloga javnog interesa ili radi ostvarivanja, izvršavanja ili obrane pravnih zahtjeva.

Pravo da u skladu s čl. 18. OUZP zahtijevate ograničenje obrade svojih osobnih podataka ako osporavate točnost podataka, ako je obrada nezakonita, ali se protivite njihovu brisanju i nama ti podaci više nisu potrebni, ali su vama potrebni radi ostvarivanja, izvršavanja ili obrane pravnih zahtjeva ili ako ste uložili prigovor protiv obrade u skladu s čl. 21. OUZP.

Pravo da u skladu s čl. 20. OUZP svoje osobne podatke koje ste nam stavili na raspolaganje primite u strukturiranom, uobičajenom i strojno čitljivom formatu ili da zahtijevate njihov prijenos drugom voditelju obrade.

Pravo da u skladu s čl. 77. OUZP podnesete pritužbu nadzornom tijelu. U pravilu se u tu svrhu možete obratiti nadzornom tijelu u saveznoj pokrajini u kojoj se nalazi naše sjedište ili eventualno nadzornom tijelu u mjestu vašeg uobičajenog boravišta ili radnog mjesta.

Pravo na povlačenje danih privola u skladu s čl. 7. st. 3. OUZP: imate pravo u svakom trenutku povući ranije danu privolu za obradu podataka s učinkom za budućnost. U slučaju povlačenja privole bez odgode ćemo izbrisati dotične podatke, osim ako se daljnja obrada ne može temeljiti na drugoj pravnoj osnovi za obradu bez privole. Povlačenje privole ne utječe na zakonitost obrade na temelju privole prije njezina povlačenja.

Pravo na prigovor

Ako vaše osobne podatke obrađujemo na temelju legitimnih interesa u skladu s čl. 6. st. 1. reč. 1. toč. (f) OUZP, u skladu s čl. 21. OUZP imate pravo uložiti prigovor protiv obrade svojih osobnih podataka, ako za to postoje razlozi koji proizlaze iz vaše posebne situacije. Ako se prigovor odnosi na obradu osobnih podataka u svrhu izravnog oglašavanja, imate opće pravo na prigovor bez potrebe navođenja posebne situacije.

Ako želite iskoristiti svoje pravo na povlačenje privole ili prigovor, dovoljno je poslati poruku e-pošte na adresu service@holidu.com.

Zakonske obveze

Stavljanje na raspolaganje osobnih podataka za donošenje odluke o sklapanju ugovora, ispunjenje ugovora ili provođenje predugovornih mjera je dobrovoljno. Međutim, odluku u okviru ugovornih mjera možemo donijeti samo ako navedete one osobne podatke koji su potrebni za sklapanje ugovora, ispunjenje ugovora odnosno predugovorne mjere.

Automatizirano donošenje odluka

Ne provodi se automatizirano donošenje odluka niti profiliranje u smislu čl. 22. OUZP.

Dodatne informacije za kupce, zainteresirane strane, domaćine i poslovne partnere

Svrhe i pravne osnove obrade podataka kupaca, zainteresiranih strana i poslovnih partnera

Vaše osobne podatke obrađujemo u skladu s odredbama europske Opće uredbe o zaštiti podataka (OUZP) i njemačkog Saveznog zakona o zaštiti podataka (BDSG), ako su oni potrebni za sklapanje, provedbu i ispunjenje ugovora kao i za provođenje predugovornih mjera. Ako su osobni podaci potrebni za sklapanje ili provedbu ugovornog odnosa ili u okviru provođenja predugovornih mjera, obrada je zakonita u skladu s čl. 6. st. 1. toč. (b) OUZP.

Ako nam date izričitu privolu za obradu osobnih podataka u određene svrhe (npr. prosljeđivanje trećim stranama, analiza u marketinške svrhe ili oglašivačko obraćanje putem e-pošte), zakonitost te obrade temelji se na vašoj privoli u skladu s čl. 6. st. 1. toč. (a) OUZP. Danu privolu možete u svakom trenutku povući s učinkom za budućnost (pogledajte točku 9. ove informacije o zaštiti podataka).

Ako je potrebno i zakonski dopušteno, obrađujemo vaše podatke i izvan samih ugovornih svrha radi ispunjenja zakonskih obveza u skladu s čl. 6. st. 1. toč. (c) OUZP. Osim toga, obrada se prema potrebi provodi radi zaštite naših legitimnih interesa ili legitimnih interesa trećih osoba, kao i radi obrane i ostvarivanja pravnih zahtjeva u skladu s čl. 6. st. 1. toč. (f) OUZP. Ako je to zakonski propisano, o tome ćemo vas posebno obavijestiti uz navođenje legitimnog interesa.

Kategorije podataka koji se obrađuju

Obrađujemo samo one podatke koji su povezani sa sklapanjem ugovora odnosno predugovornim mjerama. To mogu biti opći podaci o vama odnosno stranama u vašem društvu (ime, adresa, podaci za kontakt itd.) kao i eventualno drugi podaci koje nam dostavite u okviru uspostave ugovora.

Izvori podataka

Obrađujemo osobne podatke koje primamo od vas u okviru uspostave kontakta odnosno uspostave ugovornog odnosa ili u okviru predugovornih mjera odnosno koje navedete putem naše internetske stranice ili obrazaca. Djelomično obrađujemo i podatke iz javno dostupnih izvora.

Primatelji podataka

Vaše osobne podatke unutar našeg društva prosljeđujemo isključivo onim odjelima i stranama kojima su ti podaci potrebni radi ispunjenja ugovornih i zakonskih obveza odnosno radi provedbe našeg legitimnog interesa.

Vaše osobne podatke možemo prenijeti društvima povezanim s nama, ako je to dopušteno u okviru svrha i pravnih osnova prikazanih u točki 3. ovog informativnog lista o zaštiti podataka.

Vaši osobni podaci obrađuju se u naše ime na temelju ugovora o obradi podataka u skladu s čl. 28. OUZP. U tim slučajevima osiguravamo da se obrada osobnih podataka provodi u skladu s odredbama OUZP. Kategorije primatelja u tom su slučaju pružatelji CRM sustava, pružatelji telefonskih usluga, pružatelji usluga slanja newslettera te pružatelji platnih usluga.

Prosljeđivanje podataka primateljima izvan društva inače se provodi samo ako to zakonske odredbe dopuštaju ili nalažu, ako je prosljeđivanje potrebno radi izvršenja i time radi ispunjenja ugovora ili radi provođenja predugovornih mjera na vaš zahtjev, ako postoji vaša privola ili ako smo ovlašteni davati informacije. Pod tim uvjetima primatelji osobnih podataka mogu, primjerice, biti:

vanjski porezni savjetnik

javna tijela i institucije (npr. državno odvjetništvo, policija, nadzorna tijela, porezna uprava) u slučaju postojanja zakonske ili službene obveze

primatelji kojima je prosljeđivanje neposredno neophodno radi sklapanja ili ispunjenja ugovora, kao što su partneri

Prijenos u treću zemlju

Prijenos u treću zemlju nije planiran. Ako se neki od naših izvršitelja obrade nalazi u trećoj zemlji, osiguravamo da ili postoji odluka Europske komisije o primjerenosti ili da, u slučaju prijenosa u skladu s čl. 46. i dr., postoje odgovarajuća jamstva kao što su standardne ugovorne klauzule, kako bi se zajamčila bitno jednaka razina zaštite vaših osobnih podataka.

Trajanje pohrane podataka kupaca, zainteresiranih strana i poslovnih partnera

Ako je potrebno, vaše osobne podatke obrađujemo i pohranjujemo za vrijeme trajanja našeg poslovnog odnosa odnosno radi ispunjenja ugovornih ciljeva. To, među ostalim, uključuje i sklapanje i provedbu ugovora.

Osim toga, podliježemo različitim obvezama čuvanja i dokumentiranja koje proizlaze, između ostalog, iz njemačkog Trgovačkog zakonika (HGB) i njemačkog Poreznog zakonika (AO). Tamo propisani rokovi čuvanja odnosno dokumentiranja iznose od dvije do deset godina.

Naposljetku, trajanje pohrane određuje se i prema zakonskim rokovima zastare, koji prema čl. 195. i dr. njemačkog Građanskog zakonika (BGB) u pravilu iznose tri godine, ali u određenim slučajevima mogu iznositi i do trideset godina.

Vaša prava kao kupca, zainteresirane strane ili poslovnog partnera

Imate određena prava ispitanika prema pravu zaštite podataka koja možete ostvarivati prema nama. Točan popis možete pronaći pod točkom „Vaša prava” naprijed u ovim pravilima privatnosti.

Nužnost stavljanja osobnih podataka na raspolaganje

Stavljanje na raspolaganje osobnih podataka za donošenje odluke o sklapanju ugovora, ispunjenje ugovora ili provođenje predugovornih mjera je dobrovoljno. Međutim, odluku u okviru ugovornih mjera možemo donijeti samo ako navedete one osobne podatke koji su potrebni za sklapanje ugovora, ispunjenje ugovora odnosno predugovorne mjere.

Automatizirano donošenje odluka u vezi s podacima kupaca, zainteresiranih strana i poslovnih partnera

Za sklapanje, ispunjenje ili provedbu poslovnog odnosa kao i za predugovorne mjere, u pravilu ne koristimo potpuno automatizirano donošenje odluka u smislu čl. 22. OUZP. Ako te postupke primijenimo u pojedinačnim slučajevima, o tome ćemo vas posebno obavijestiti odnosno pribaviti vašu privolu, ako je to zakonski propisano.

Platforma za upravljanje objektima

Kao domaćin, sa svojim korisničkim računom imate mogućnost koristiti našu platformu za upravljanje objektima.

Pri punom korištenju naše platforme za upravljanje objektima obrađuju se sljedeći podaci dodatno uz podatke koje ste naveli pri registraciji:

podaci o kući za odmor (npr. adresa, opremljenost, slike objekta)

adresa za izdavanje računa

bankovni podaci

PDV broj

Pravna osnova obrade podataka u slučaju privole jest čl. 6. st. 1. toč. (a) OUZP odnosno čl. 6. st. 1. toč. (b) OUZP, ako je obrada potrebna za pružanje željenih usluga. Vaši podaci brišu se čim se korisnički račun izbriše i ako ne postoje zakonske obveze čuvanja podataka.

Oglašavanje postojećim kupcima

Zadržavamo pravo obraditi adresu e-pošte koju ste naveli u okviru rezervacije u skladu sa zakonskim odredbama kako bismo vam tijekom odnosno nakon izvršenja ugovora između ostalog slali sljedeće sadržaje putem e-pošte, ako se toj obradi svoje adrese e-pošte već niste usprotivili:

druge zanimljive ponude iz našeg portfelja,

pregled mogućih ponuda za slobodno vrijeme.

Pravna osnova za obradu jest čl. 6. st. 1. reč. 1. toč. (f) OUZP. Navedenu obradu provodimo radi održavanja odnosa s kupcima i poboljšanja kvalitete svojih usluga. Vaše podatke brišemo ako otkažete pretplatu na newsletter, a najkasnije dvije godine nakon završetka ugovora.

Upozoravamo vas da se primanju izravnog oglašavanja možete u svakom trenutku usprotiviti, a da vam pritom ne nastanu troškovi osim troškova prijenosa prema osnovnim tarifama. Na raspolaganju vam je opće pravo na prigovor bez navođenja razloga (čl. 21. st. 2. OUZP). U tu svrhu kliknite na poveznicu za odjavu u newsletteru ili nam svoj prigovor pošaljite koristeći podatke za kontakt navedene u odjeljku „Voditelj obrade”.

Pridržaj prava na izmjene

Zadržavamo pravo po potrebi prilagoditi odnosno ažurirati ova pravila privatnosti uz poštovanje važećih propisa o zaštiti podataka. Na taj način možemo ih prilagoditi aktualnim zakonskim zahtjevima i uzeti u obzir promjene naših usluga, primjerice pri uvođenju novih usluga. Za vaš posjet vrijedi trenutačno važeća verzija.

Datum posljednje izmjene ovih pravila privatnosti: 23.05.2023.