Informacije o obradi osobnih podataka
IZJAVA O ZAŠTITI PODATAKA
Ova Izjava o zaštiti podataka primjenjuje se od 1. prosinca 2022. godine.
Cilj ove izjave jest pružiti informacije o načinu obrade osobnih podataka fizičkih osoba i njihovoj zaštiti, u skladu s Uredbom Europskog parlamenta i Vijeća (EU) 2016/679 (Opća uredba o zaštiti podataka, GDPR), zakonom o pravu na informaciju i zaštiti osobnih podataka iz 2011. godine te primjenom načela zaštite podataka i politike obrade podataka koje primjenjuje MEVID Zrt. (u daljnjem tekstu: „Društvo“) na svojoj web stranici (https://www.mevid.hu; u daljnjem tekstu: „Web stranica“), elektroničkoj pošti u vezi s akcijama i nagradnim igrama te u okviru poslovanja pod nazivom „Mevid Zrt. – javna prehrana, ugostiteljstvo, turizam“, s posebnim naglaskom na čl. 13. GDPR-a.
Ova Izjava opisuje obradu osobnih podataka posjetitelja Web stranice ili osoba koje su dobrovoljno dostavile svoje podatke Društvu ili njegovim izvršiteljima obrade putem kontakt podataka dostupnih na Web stranici (e-mail adrese, telefonski brojevi).
Društvo je posvećeno zaštiti vaših osobnih podataka, posebno poštujući pravo posjetitelja Web stranice i korisnika kontaktnih podataka na samostalno odlučivanje. Osobni podaci obrađuju se povjerljivo, a Društvo poduzima sve potrebne tehničke i organizacijske mjere kako bi osigurala njihovu zaštitu. Ako na pitanja ne pronađete odgovor u ovoj Izjavi, možete nam se obratiti putem dolje navedenih kontakata.
I. Voditelj obrade i kontakti
-
Naziv: MEVID ZRt
-
Sjedište: 7622 Pécs, Bajcsy-Zsilinszky u. 14-16
-
E-mail: mevid@mevid.hu; adatvedelem@mevid.hu
-
Telefon: +36 72 325 955; +36 30 206 1021
II. Definicije
-
Osobni podaci: bilo koja informacija koja se odnosi na identificiranu ili identificirajuću fizičku osobu („ispitanik“).
-
Obrada podataka: bilo koja operacija ili skup operacija nad osobnim podacima, uključujući prikupljanje, pohranu, korištenje, prijenos, brisanje itd.
-
Voditelj obrade: fizička ili pravna osoba koja određuje svrhu i sredstva obrade osobnih podataka.
-
Izvršitelj obrade: fizička ili pravna osoba koja obrađuje podatke u ime voditelja obrade.
-
Primatelj: osoba ili organizacija kojoj se podaci dostavljaju, osim nadležnih tijela u skladu sa zakonom.
-
Privola ispitanika: slobodna, informirana i nedvosmislena izjava ispitanika kojom pristaje na obradu svojih osobnih podataka.
-
Incident u zaštiti podataka: povreda sigurnosti koja rezultira slučajnim ili nezakonitim uništenjem, gubitkom, izmjenom, neovlaštenim otkrivanjem ili pristupom podacima.
III. Načela obrade osobnih podataka
Osobni podaci:
-
obrađuju se zakonito, pošteno i transparentno;
-
prikupljaju se za jasne i zakonite svrhe te se ne koriste u nespojive svrhe;
-
relevantni su i ograničeni na ono što je nužno;
-
točni su i po potrebi ažurirani;
-
pohranjuju se u obliku koji omogućava identifikaciju samo onoliko dugo koliko je potrebno za svrhu obrade;
-
obrađuju se sigurnim tehničkim i organizacijskim mjerama.
Voditelj obrade odgovoran je za poštivanje ovih načela i mora biti u mogućnosti dokazati usklađenost.
IV. Svrhe obrade i kategorije osobnih podataka
-
Registracija / Pristup Web stranici
-
Svrha: prikupljanje podataka radi pružanja usluge.
-
Pravna osnova: privola ispitanika [GDPR čl. 6(1)a].
-
Podaci: osobni podaci navedeni prilikom registracije.
-
Trajanje: dok se privola ne povuče, najdulje 6 mjeseci od registracije.
-
Pristup: ovlašteni zaposlenici Društva (restorani, financije, računovodstvo).
-
-
Zahtjev za ponudu
-
Svrha: obrada podataka radi rezervacije/usluge i efikasne komunikacije.
-
Pravna osnova: privola ispitanika.
-
Podaci: ime, kontakt, datum dolaska/odlaska, broj odraslih i djece.
-
Trajanje: do povlačenja privole.
-
Pristup: ovlašteni zaposlenici (restoran, recepcija, prodaja, marketing, financije).
-
-
Rezervacija stola
-
Svrha: osiguravanje rezervacije i efikasna komunikacija.
-
Pravna osnova: privola ispitanika.
-
Trajanje: podaci se brišu odmah ako rezervacija nije izvršena; u slučaju rezervacije, čuvaju se prema računovodstvenim pravilima (8 godina).
-
-
Odnosi s klijentima i kontakt
-
Svrha: komunikacija, identifikacija, izvršenje ugovora.
-
Pravna osnova: privola ispitanika.
-
Trajanje: dok traje odnos s klijentom ili do 5 godina nakon prestanka ugovornog odnosa.
-
-
Newsletter / DM aktivnosti
-
Svrha: slanje promotivnih poruka i informacija.
-
Pravna osnova: privola ispitanika.
-
Trajanje: dok se privola ne povuče.
-
-
Rješavanje pritužbi
-
Svrha: identifikacija i obrada pritužbi.
-
Trajanje: 5 godina, u skladu sa Zakonom o zaštiti potrošača.
-
V. Kolačići (Cookies) i IP adrese
-
Svrha: identifikacija korisnika i praćenje posjeta Web stranici.
-
Trajanje: do kraja sesije, najviše 30 dana.
-
Pristup: ovlašteni zaposlenici.
VI. Prijava incidenata nadzornom tijelu
Incident u zaštiti podataka prijavljuje se nadležnom tijelu najkasnije 72 sata nakon što je postao poznat, osim ako ne predstavlja rizik za prava ispitanika.
VII. Pristup podacima trećih osoba
Osobni podaci ne dijele se niti objavljuju bez zakonske osnove i privole ispitanika.
VIII. Sigurnosne mjere
Društvo primjenjuje tehničke i organizacijske mjere za zaštitu osobnih podataka, uključujući zaštitu od neovlaštenog pristupa, promjene, brisanja ili gubitka. Podaci se pohranjuju na serverima s 24-satnom fizičkom zaštitom.
IX. Izvršitelji obrade
-
w5labs Informatikai Kft – razvoj i održavanje web stranice
-
RACKFOREST Kft – hosting i web razvoj
-
InfoComplex Kft – sistemska administracija
X. Prava ispitanika
Ispitanici imaju pravo:
-
pristupa osobnim podacima;
-
ispravka netočnih podataka;
-
brisanja podataka;
-
ograničenja obrade;
-
prenosivosti podataka;
-
prigovora na obradu;
-
povlačenja privole u bilo kojem trenutku.
