POLITIKA ZAŠTITE PODATAKA
Suncani Hvar Hoteli
Službena stranica
Službena stranica
Politika zaštite podataka (“Politika zaštite podataka”) određuje pravila zaštite osobnih podataka u društvu SUNČANI HVAR d.d., Ive Miličića 3, 21 450 Hvar, OIB 29834131149 (“Društvo”). Određuju pravila zaštite osobnih podataka i odnosi se na pravila o zaštiti podataka propisana GDPR-om i drugim nacionalnim propisima o zaštiti osobnih podataka.
Društvo ozbiljno shvaća zaštitu osobnih podataka i postupa s osobnim podacima s opreznošću i odgovornošću pri izvršavanju svih poslovnih aktivnosti. Povreda zaštite osobnih podataka može rezultirati ozbiljnim zakonskim i ekonomskim posljedicama za Društvo, zaposlenike i davatelje podataka. Može također uzrokovati štetu ugledu Društva. Provedbom ove Politike zaštite podataka unutar Društva, rizici koji proizlaze iz povrede zaštite podataka bit će minimizirani.Politika zaštite podataka (“Politika zaštite podataka”) određuje pravila zaštite osobnih podataka u društvu SUNČANI HVAR d.d., Ive Miličića 3, 21 450 Hvar, OIB 29834131149 (“Društvo”). Određuju pravila zaštite osobnih podataka i odnosi se na pravila o zaštiti podataka propisana GDPR-om i drugim nacionalnim propisima o zaštiti osobnih podataka.
Društvo ozbiljno shvaća zaštitu osobnih podataka i postupa s osobnim podacima s opreznošću i odgovornošću pri izvršavanju svih poslovnih aktivnosti. Povreda zaštite osobnih podataka može rezultirati ozbiljnim zakonskim i ekonomskim posljedicama za Društvo, zaposlenike i davatelje podataka. Može također uzrokovati štetu ugledu Društva. Provedbom ove Politike zaštite podataka unutar Društva, rizici koji proizlaze iz povrede zaštite podataka bit će minimizirani.
Politika zaštite osobnih podataka je obvezujuća za Društvo i sve zaposlenike Društva. Odnosi se na svu obradu osobnih podataka na koju se primjenjuje GDPR i nacionalno zakonodavstvo.
Sljedeći članci opisuju postupke koje poštuje Društvo pri obradi osobnih podataka. Osim toga, daje i kratak opis podjele kompetencija i ključnih uloga u Društvu u područje obrade osobnih podataka.
Društvo je poduzelo i nastavit će poduzimati tehničke i organizacijske mjere da bi osiguralo zaštitu osobnih podataka od zloupotrebe, gubitka i štete, i obradu u skladu s GDPR-om i nacionalnim zakonodavstvom za područje zaštite podataka. Zaštita podataka primjenjuje se na obradu osobnih podataka partnera, zaposlenika, njihovih članova obitelji, kao i kandidata za posao, klijenata i drugih pojedinaca čije osobne podatke Društvo obrađuje.
Društvo poštuje osnovna načela propisana GDPR-om pri obradi osobnih podataka. Odgovarajuća osnovna načela navedena su niže:
Obrada osobnih podataka uvijek se mora temeljiti na zakonitim osnovama, što uključuje pristanak za obradu osobnih podataka, sukladnost sa zakonskom obvezom, izvršenje ugovora, legitimni interes, javni interes ili zaštita interesa davatelja podataka.
Posebne kategorije osobnih podataka i osobnih podataka vezanih uz kaznene postupke posebno su osjetljive, te se stoga primjenjuje viši stupanj zaštite. Prije svake obrade posebnih kategorija osobnih podataka mora se prvo posavjetovati sa Službenikom za zaštitu podataka.
Društvo može omogućiti dostupnost osobnih podataka trećim osobama (uključujući prijenos osobnih podataka unutar grupe) pod određenim uvjetima. Osobni podaci mogu biti dostupni samo trećim osobama izvršiteljima, na temelju Ugovora o obradi osobnih podataka. Osobni podaci mogu biti dostupni drugoj trećoj osobi koja djeluje u svojstvu voditelja ili zajedničkog voditelja, na temelju odgovarajućih ugovora.
U slučaju zahtjeva za ispravak ili brisanje osobnih podataka ili ograničavanje obrade, u određenim okolnostima, Društvo obavještava određene treće osobe, kojima su osobni podaci bili dostupni, osim ako to nije izvedivo ili zahtjeva nerazmjeran trud. Društvo obavještava davatelja podataka o trećim osobama kojima su spomenuti osobni podaci bili otkriveni, samo ako to zatraži davatelj podataka.
Društvo može pod određenim uvjetima prenositi osobne podatke trećim zemljama izvan EEA ili Europske Unije ili međunarodnim organizacijama. Za procjenu zakonskih uvjeta pod kojima se prenose podaci trećim zemljama ili međunarodnim organizacijama, Društvo je ovlastilo Službenika za zaštitu podataka za savjetovanje.
Društvo poduzima sve potrebne korake za provedbu prava davatelja podataka propisanih GDPR-om. Vezano uz obradu osobnih podataka, davatelji podataka imaju pravo pristupa osobnim podacima, pravo na ispravak podataka, pravo na ograničenje obrade, prenosivosti ili brisanja osobnih podataka, pravo na prigovor na obradu podataka i pravo da ne podliježu odlukama koje se temelje isključivo na automatskoj obradi osobnih podataka.
Davatelj podataka može zatražiti ostvarivanje prava putem pisanog ili usmenog zahtjeva. U svrhu osiguranja odgovarajuće zaštite osobnih podataka koje Društvo obrađuje i u svrhu sprječavanja zlouporabe osobnih podataka, Društvo je uvelo pravila za provjeru identiteta davatelja podataka, koja su navedena niže.
Radi ostvarivanja određenog prava pisanim putem, davatelj podataka mora ispuniti obrazac zahtjeva koji se nalazi u prilogu ove Politike zaštite osobnih podataka i koji je dostupan kod DPO-a. Potpis davatelja podataka na obrascu zahtjeva, mora biti službeno ovjeren. Svoj potpis možete ovjeriti u uredu javnog bilježnika, putem odvjetnika, u konzulatu ili u slučaju dostave zahtjeva e-mailom na adresu DPO-a, zahtjev možete ovjeriti elektroničkim potpisom. Ako se pisani zahtjev podnosi direktno u prostorijama Društva, ovjera potpisa nije potrebna, već je dovoljno da osobno pristupite uz predočenje valjane osobne iskaznice.
Davatelj podataka može zatražiti ostvarivanje svojih prava osobno, u sjedištu Društva, na adresi: Ive Miličića 3, 21 450 Hvar, Hrvatska. Vaš identitet će utvrditi ovlašteni zaposlenik Društva (npr. na recepciji) na temelju predočenja jednog od sljedećih dokumenata: osobne iskaznice, putovnice ili drugog dokumenta sa slikom koji je prikladan da omogući Vašu jasnu identifikaciju.
Ostvarivanje prava davatelja podataka ne utječe na prava trećih osoba. Imajte na umu da ako Vaši zahtjevi budu očigledno neosnovani ili prekomjerni, osobito zbog njihovog ponavljajućeg karaktera, Društvo može zahtijevati razumnu naknadu koja ne prelazi potrebne troškove pružanja navedenih informacija ili pripreme za ostvarivanje Vaših prava u svrhu odgovaranja na Vaš zahtjev.
Društvo osigurava dostatnu komunikaciju i suradnju u svrhu obrade svih zaprimljenih zahtjeva u prikladnom roku. Odjeli Društva usko surađuju kako bi pružili određenom davatelju podataka odgovor u propisanim rokovima.
Društvo i njegova statutarna tijela su odgovorna za osiguranje usklađenosti sa GDPR-om i relevantnim nacionalnim zakonodavstvom o zaštiti podataka.
Društvo je imenovalo Službenika za zaštitu osobnih podataka (DPO) sa funkcionalnom i organizacijskom odgovornosti za usklađenost sa zakonskim propisima i internim aktima Društva o zaštiti osobnih podataka.
Službeniku za zaštitu osobnih podataka se možete obratiti e-mailom na: [email protected] ili putem pošte na adresu: Ive Miličića 3, 21 450 Hvar, Hrvatska.
Svi nositelji obrade unutar Društva i svi zaposlenici su obvezni obrađivati osobne podatke u skladu sa internim aktima Društva, GDPR-om i drugim nacionalnim zakonodavstvom o zaštiti osobnih podataka.
Društvo odmah prijavljuje svako navodno kršenje sigurnosti osobnih podataka DPO-u, a u svakom slučaju unutar roka od 24 sata. Ako povreda zaštite osobnih podataka ispunjava uvjete za prijavu nadležnom nadzornom tijelu i/ili davatelju podataka, DPO izvršava tu obvezu unutar roka od 72 sata od nastanka povrede osobnih podataka.
Društvo obrađuje osobne podatke samo na određeno potrebno razdoblje. Društvo je obvezno brisati i anonimizirati osobne podatke, ponajviše ako je:
Društvo se brine o poštivanju potrebnih sigurnosnih mjera za vrijeme brisanja ili anonimizacije podataka.
Društvo može objaviti osobne podatke na intranetu, internetu ili drugim medijima samo uz privolu davatelja podataka, osim ako postoji druga zakonska osnova u specifičnim slučajevima.
U slučaju bilo kakvih pitanja vezanih uz GDPR zahtjev, obratite se na adresu: [email protected]. Imajte na umu da email komunikacija nije 100% siguran način komunikacije te njezina sigurnost, izvor i isporuka nije zajamčena.
Identificiran ili pojedinac koji se može identificirati čiji su osobni podaci obrađeni; identificirajući pojedinac je osoba koja se može identificirati bilo, izravno ili neizravno, koristeći točno određeni identifikator, kao što je ime, identifikacijski broj, podaci o lokaciji, online identifikacijska oznaka ili jedan ili više posebnih elemenata fizičkog, fiziološkog, genetskog, psihičkog, ekonomskog, kulturnog ili socijalnog identiteta pojedinca.
Fizička ili pravna osoba, javno tijelo, agencija ili drugo tijelo, koje, sam ili zajednički s drugima, određuje svrhe i sredstva obrade osobnih podataka.
Fizička ili prava osoba javno tijelo, agencija ili drugo tijelo koje obrađuje osobne podatke u ime i za račun voditelja obrade.
Svaki podatak o identificiranoj osobi ili osobi koja se može identificirati.
Osobni podaci koji pružaju informacije o rasnom ili etničkom porijeklu, političkom mišljenju, religijskim ili filozofskim uvjerenjima ili članstvu u sindikatu te obrada genetskih podataka, biometrijskih podataka za svrhe jedinstvenog identificiranja fizičkih osoba, podataka vezanih uz seksualni život ili seksualnu orijentaciju fizičke osobe.
Zakonski propisi o zaštiti osobnih podataka usvojeni u zemljama članicama u skladu s GDPR-om.
Uredba (EU) 2016/679 Europskog Parlamenta i Vijeća od 27. travnja 2016. o zaštiti fizičkih osoba vezano uz obradu osobnih podataka i o slobodnom kretanju takvih podataka, te stavljanje izvan snage Direktive br. 95/46/EC (Uredba o zaštiti općih podataka).
Svaka radnja ili skup radnji koje se obavljaju na osobnim podacima ili na skupu osobnih podataka, bilo automatiziranim putem, kao što je prikupljanje, evidencija, organizacija, strukturiranje, pohrana, usvajanje ili izmjena, ponovno prikupljanje, savjetovanje, upotreba, otkrivanje prijenosom, širenje ili drugačija metoda omogućavanja dostupnosti podataka, usklađivanje ili kombinacija, ograničavanje, brisanje ili uništavanje.
Službenik za zaštitu podataka (DPO)
Podaci koji se ne odnose na identificiranu ili osobu koja se može identificirati, uključujući anonimizirane osobne podatke, tako da se davatelj podataka ne može identificirati ili da prestaje mogućnost identificiranja.
Svaka pravna osoba koja nije zaposlenik Društva, osim davatelja podataka.
Svaka dobrovoljno dana, specifična, informirana i jasna odluka davatelja podataka, kojom se on ili ona slaže s obradom osobnih podataka, koji se odnose na njega ili nju.
Email:
Poštanska adresa:
SUNČANI HVAR d.d.
Ive Miličića 3,
21 450 Hvar,
Croatia,
ATTN: DPO Office