od Oxygenic s.r.o

PREAMBULA

(A) Oxygenic s.r.o. poštuje vašu privatnost i štiti vaše osobne podatke te pri njihovoj obradi uvijek postupa u skladu s Uredbom (EU) 2016/679 Europskog parlamenta i Vijeća o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka, u daljnjem tekstu „GDPR“) i Zakonom br. 110/2019 Coll., o obradi osobnih podataka, s izmjenama. Oxygenic s.r.o. stoga donosi ova Pravila zaštite osobnih podataka, čija je svrha pružiti vam informacije o obradi osobnih podataka u Oxygenic s.r.o. (u daljnjem tekstu „Pravila“).

(B) Ova Pravila primjenjuju se na obradu osobnih podataka kupaca Oxygenic s.r.o., zainteresiranih strana i drugih poslovnih partnera tvrtke te, gdje je primjenjivo, njihovih predstavnika ili kontakt osoba, uvijek u mjeri primjerenoj njihovom odnosu prema Oxygenic s.r.o..


I. VODITELJ OBRADE OSOBNIH PODATAKA

1.1. Voditelj obrade vaših osobnih podataka je Oxygenic s.r.o. sa sjedištem na adresi Zahradní 396, 252 25 Jinočany, Matični broj: 28938593, upisan u Trgovački registar koji vodi Općinski sud u Pragu, Odjeljak C, Uložak 154407.

1.2. Možete nas kontaktirati kao voditelja obrade:

  • na adresi Za tratí 235, 252 19 Chrastany, Češka Republika;
  • putem e-maila: info@hotelum.eu

1.3. Tvrtka Oxygenic s.r.o. nije imenovala službenika za zaštitu osobnih podataka.


II. KATEGORIJE OSOBNIH PODATAKA, SVRHA OBRADE, PRAVNA OSNOVA, NAČIN OBRADE

2.1. Kao voditelj obrade osobnih podataka obrađujemo posebno sljedeće kategorije osobnih podataka:

Osobni identifikacijski podaci

  • ime i prezime;
  • tvrtka;
  • Matični broj i PDV broj;
  • korisničko ime i lozinka.

Kontakt podaci

  • adresa sjedišta ili poslovnice;
  • adresa za dostavu;
  • adresa za naplatu;
  • telefon;
  • e-mail.

Podaci o plaćanju

  • broj bankovnog računa.

Podaci o vašoj narudžbi

  • o robi koju ste kupili;
  • o načinu dostave i plaćanja;
  • o reklamacijama.

2.2. Ne tražimo niti obrađujemo posebne kategorije osobnih podataka u smislu članka 9. GDPR-a, poput informacija o rasnom ili etničkom podrijetlu i političkim stavovima itd.

2.3. Osobne podatke prikupljamo od vas, posebno iz vaših upita i narudžbi, uključujući narudžbe na https://www.hotelum.eu/, iz komunikacije između nas u bilo kojem obliku, uključujući kontakt obrazac na https://hotelum.eu/contact te putem obrasca za registraciju na https://www.hotelum.eu/registration.

2.4. Vaše osobne podatke obrađujemo na temelju sljedećih pravnih osnova:

  • Članak 6. stavak 1. točka (b) GDPR-a, prema kojem je obrada nužna za izvršenje ugovora;
  • Članak 6. stavak 1. točka (c) GDPR-a, prema kojem je obrada nužna radi poštivanja pravne obveze;
  • Članak 6. stavak 1. točka (f) GDPR-a, prema kojem je obrada nužna za potrebe legitimnih interesa.

Za obradu osobnih podataka iz gore navedenih razloga nije potrebna vaša privola.

2.5. Potrebni su nam vaši osobni podaci kako bismo vam mogli ponuditi robu, odgovoriti na vaša pitanja i zahtjeve, upravljati vašim korisničkim računom na web stranici https://www.hotelum.eu/, sklopiti kupoprodajni ugovor s vama, isporučiti vam robu na temelju ugovora te naknadno rješavati vaše reklamacije i ispunjavati naše druge obveze i ostvarivati naša prava prema ugovoru. Dakle, osobni podaci su nam potrebni prvenstveno za sklapanje i izvršavanje ugovora. Bez pružanja osobnih podataka ne bismo mogli sklopiti ugovor s vama niti vam isporučiti robu.

2.6. U nekim slučajevima obvezni smo obraditi vaše osobne podatke izravno na temelju zakonskih propisa. To je posebno slučaj kod ispunjavanja obveza propisanih Zakonom br. 563/1991 Coll., o računovodstvu, s izmjenama. Iz tog razloga moramo od vas zatražiti određene podatke i obrađivati ih najmanje tijekom razdoblja određenog zakonskim propisima.

2.7. Nadalje obrađujemo vaše osobne podatke radi zaštite naših legitimnih interesa. Našim legitimnim interesima smatramo: (a) zaštitu naših prava koja proizlaze iz sklopljenog ugovora ako ga vi prekršite, (b) našu zaštitu ako podnesete bilo kakav zahtjev protiv nas u vezi s upitom, narudžbom ili sklopljenim ugovorom, (c) poboljšanje kvalitete pruženih usluga i isporuke robe, (d) vođenje evidencije o obavljenim transakcijama, (e) slanje komercijalnih obavijesti.

2.8. Ako nemamo drugu pravnu osnovu za obradu (posebno neki od razloga navedenih u stavku 2.4.), osobne podatke obrađujemo samo uz vašu privolu prema članku 6. stavku 1. točki (a) GDPR-a. Davanje takve privole je dobrovoljno. Privola se može povući u bilo kojem trenutku, ali njezino povlačenje nema utjecaja na prethodnu obradu.

2.9. Vašu privolu koristimo kao osnovu za obradu osobnih podataka u svrhu slanja komercijalnih obavijesti (posebno e-mail marketing i telemarketing). Međutim, ako nam ne date privolu, a naš ste kupac, možemo vam slati komercijalne obavijesti ili vas nazvati s ponudom i bez vaše privole. Čak i u tom slučaju pitat ćemo vas slažete li se sa slanjem komercijalnih obavijesti te imate mogućnost povući ovu privolu.

2.10. U nekim slučajevima isti osobni podaci mogu se obrađivati za različite svrhe i njihova obrada može se temeljiti na više pravnih osnova.

2.11. Vaši osobni podaci obrađuju se pomoću računalne tehnologije ili ručno za podatke u papirnatom obliku, u skladu sa svim sigurnosnim načelima za upravljanje i obradu osobnih podataka prema relevantnim zakonskim propisima o zaštiti osobnih podataka. U tu svrhu usvojili smo odgovarajuće tehničke i organizacijske mjere koje redovito pregledavamo i ažuriramo.

2.12. Prilikom obrade vaših osobnih podataka ne provodi se automatizirano donošenje odluka niti profiliranje.


III. RAZDOBLJE OBRADE OSOBNIH PODATAKA

3.1. Vaše osobne podatke obrađujemo samo tijekom potrebnog razdoblja, koje je pojedinačno za svaku svrhu obrade. To može biti razdoblje potrebno za postizanje svrhe za koju su osobni podaci prikupljeni ili razdoblje propisano zakonom. Ako nemamo drugi razlog za nastavak obrade osobnih podataka, oni se uobičajeno obrađuju u sljedećim slučajevima:

  • a. osobni podaci potrebni za izvršenje ugovora tijekom trajanja ugovora;
  • b. osobni podaci obrađeni na temelju legitimnih interesa prema stavku 2.7. točke a) i b) ovih Pravila tijekom trajanja zastarnih rokova;
  • c. osobni podaci obrađeni radi ispunjavanja zakonskih obveza tijekom razdoblja propisanog relevantnim zakonskim propisima, npr. Zakonom o računovodstvu;
  • d. osobni podaci obrađeni uz vašu privolu tijekom razdoblja od pet godina od dana davanja privole ili do njezina povlačenja.


IV. PRIMATELJI OSOBNIH PODATAKA; PRIJENOS OSOBNIH PODATAKA U TREĆE ZEMLJE

4.1. U nekim slučajevima vaše osobne podatke prenosimo drugim osobama (primateljima), i to:

  • a) prijevoznicima robe i drugih pošiljaka kako bismo vam mogli dostaviti robu i druge pošiljke;
  • b) izvršiteljima obrade koji nam pružaju usluge upravljanja informacijskom tehnologijom.

4.2. Vaše osobne podatke ne prenosimo u treće zemlje niti međunarodnim organizacijama.


V. VAŠA PRAVA U VEZI S OSOBNIM PODACIMA

5.1. Imate pravo dobiti potvrdu obrađuju li se vaši osobni podaci ili ne te, ako obrađujemo vaše osobne podatke, imate pravo pristupa tim podacima i informacijama u opsegu koji zahtijeva članak 15. GDPR-a, osobito informacijama o:

  • svrsi obrade;
  • kategoriji osobnih podataka;
  • primateljima ili kategorijama primatelja kojima su osobni podaci otkriveni ili će biti otkriveni;
  • planiranom razdoblju pohrane osobnih podataka;
  • vašim pravima u vezi s obradom osobnih podataka;
  • svim dostupnim informacijama o izvoru osobnih podataka, osim ako nisu dobiveni izravno od vas;
  • činjenici provodi li se automatizirano donošenje odluka, uključujući profiliranje.

5.2. U vezi s osobnim podacima imate, između ostalog, i:

  • pravo na ispravak osobnih podataka u skladu s člankom 16. GDPR-a, ako obrađujemo netočne podatke koji se na vas odnose, odnosno pravo da se nepotpuni podaci dopune;
  • pravo na brisanje osobnih podataka („pravo na zaborav“) u skladu s člankom 17. GDPR-a, na temelju kojeg ćemo mi kao voditelj obrade izbrisati vaše podatke ako je ispunjen neki od uvjeta;
  • pravo na ograničenje obrade vaših podataka u skladu s člankom 18. GDPR-a;
  • pravo na prenosivost podataka u skladu s člankom 20. GDPR-a;
  • pravo na prigovor na obradu osobnih podataka u skladu s člankom 21. GDPR-a;
  • pravo podnijeti pritužbu nadzornom tijelu, a to je Ured za zaštitu osobnih podataka.

5.3. Ako utvrdimo da je sigurnost osobnih podataka povrijeđena ili posumnjamo na povredu sigurnosti, procijenit ćemo je li do povrede doista došlo, procijeniti ozbiljnost i, ovisno o ozbiljnosti (bez rizika, nizak rizik, visok rizik), obavijestit ćemo vas i nadzorno tijelo, a to je Ured za zaštitu osobnih podataka.

5.4. Ako želite ostvariti neko od gore navedenih prava ili ako utvrdite ili smatrate da se osobni podaci obrađuju na način koji je u suprotnosti sa zaštitom privatnosti i osobnog života ili u suprotnosti sa zakonom, slobodno nas kontaktirajte u bilo kojem trenutku.

5.5. Ako se vaši osobni podaci obrađuju isključivo na temelju privole, imate pravo tu privolu povući u bilo kojem trenutku.

5.6. Ako utvrdite ili smatrate da su vaša prava zaštite osobnih podataka povrijeđena, možete se izravno obratiti nadzornom tijelu, a to je Ured za zaštitu osobnih podataka.


VI. KORISNI KONTAKTI

Oxygenic s.r.o
Za tratí 235, 252 19 Chrastany, Prag, Češka Republika
E-mail: info@hotelum.eu
www: hotelum.eu

Ured za zaštitu osobnih podataka
Pplk. Sochora 27
170 00 Prag 7
E-mail: posta@uoou.cz
Telefon: +420 234 665 111
www: https://www.uoou.cz