
1. Predmet ove obavijesti o zaštiti podataka
U nastavku vas želimo detaljno informirati o tome koje osobne podatke (u daljnjem tekstu: "podaci") obrađujemo kada preuzimate i koristite našu aplikaciju te usluge koje u njoj nudimo. Osim toga, želimo vas informirati o vašim pravima te o tehničkim i organizacijskim mjerama zaštite koje smo poduzeli u vezi s obradom vaših podataka.
2. Naziv i adresa voditelja obrade i pružatelja usluge
Voditelj obrade u smislu čl. 4. toč. 7. Opće uredbe o zaštiti podataka ("GDPR") je IONITY GmbH, Moosacher Straße 84, 80809 München, vidi naš impresum.
Ako imate pitanja ili komentare u vezi s ovom obavijesti o zaštiti podataka ili zaštitom podataka općenito, molimo pošaljite ih na gore navedenu adresu ili putem e-pošte na dataprotection@ionity.eu.
Našeg službenika za zaštitu podataka možete kontaktirati na sljedeći način:
IONITY GmbH
Data Protection Officer
Moosacher Strasse 84
80809 München
Njemačka
dataprotection@ionity.eu
3. Obrada podataka, svrhe, pravne osnove
Kada koristite našu uslugu punjenja i IONITY aplikaciju, nužno je obrađivati osobne podatke. U nastavku objašnjavamo koje se podatke za koje svrhe i na kojoj pravnoj osnovi prikuplja i obrađuje.
3.1. Proces punjenja s karticom za punjenje ili aplikacijom drugog pružatelja usluga mobilnosti
Ako koristite naše punionice s karticom za punjenje ili putem aplikacije drugog pružatelja usluga mobilnosti, prikupljamo sljedeće podatke:
- Autentifikacijski token (token koji vam je dodijelio vaš pružatelj usluga mobilnosti)
- Podaci o punjenju (uključujući vrijeme početka i završetka, količinu utrošene energije, ID punionice s lokacijom, krivulju punjenja, model vozila i ID vozila)
Obrada podataka služi izvršenju ugovora u skladu s čl. 6. st. 1. toč. (b) i (f) GDPR-a kako bismo vam mogli pružiti usluge punjenja, obraditi naplatu i platne transakcije te ih proslijediti vašem pružatelju usluga mobilnosti. Podatke obrađujemo i na temelju zakonskih obveza u skladu s čl. 6. st. 1. toč. (c) GDPR-a, što uključuje, primjerice, izradu, prosljeđivanje i čuvanje računa i ugovora ili prosljeđivanje podataka nadležnim tijelima. Obrada podataka provodi se i na temelju legitimnog interesa naše tvrtke u skladu s čl. 6. st. 1. toč. (f) GDPR-a kako bismo osigurali sigurnost, dostupnost i rad našeg sustava punionica i povezanih procesa te ih po potrebi prilagodili ili poboljšali i izradili agregirane statistike za potrebe upravljanja poslovanjem.
3.2. Ad hoc punjenje
Naše punionice možete koristiti i bez prethodne registracije te pokrenuti proces punjenja putem payment.ionity.eu ili QR koda na punionici, odnosno platiti putem platnog terminala na lokaciji korištenjem NFC-a. Vaše platne podatke obrađuje pružatelj platnih usluga. Mi obrađujemo i vaše podatke o punjenju (uključujući vrijeme početka i završetka, količinu utrošene energije, ID punionice s lokacijom, krivulju punjenja, model vozila i ID vozila).
Obrada podataka služi izvršenju ugovora u skladu s čl. 6. st. 1. toč. (b) GDPR-a kako bismo vam mogli pružiti uslugu punjenja i obraditi naplatu i plaćanja. Podatke obrađujemo i na temelju zakonskih obveza u skladu s čl. 6. st. 1. toč. (c) GDPR-a, što uključuje, primjerice, zakonske obveze čuvanja računa i ugovora ili prosljeđivanja podataka tijelima javne vlasti. Obrada podataka obavlja se i na temelju legitimnog interesa naše tvrtke u skladu s čl. 6. st. 1. toč. (f) GDPR-a kako bismo osigurali sigurnost, dostupnost i rad našeg sustava punionica i povezanih procesa te ih po potrebi prilagodili ili poboljšali i izradili agregirane statistike za potrebe upravljanja poslovanjem.
3.3. Proces punjenja IONITY korisnika putem IONITY aplikacije
3.3.1. Preuzimanje IONITY aplikacije
IONITY aplikaciju nudimo isključivo putem Apple App Storea (iOS) i Google Play Storea (Android).
Kada preuzimate našu IONITY aplikaciju iz trgovine aplikacija, trgovini se prenose potrebne informacije, osobito vaše korisničko ime, e-mail adresa i ID računa, vrijeme preuzimanja, podaci o plaćanju i individualni ID uređaja. Na ovu obradu koju provodi trgovina aplikacija nemamo utjecaja – ona je dio vašeg korisničkog odnosa s odgovarajućom trgovinom aplikacija, a ne dio obrade podataka povezane s IONITY aplikacijom. Za više informacija obratite se informacijskim centrima ili obavijestima o zaštiti podataka operatora trgovina aplikacija.
3.3.2. IONITY korisnički račun i proces punjenja putem aplikacije
- Podaci za korisnički račun: ime, prezime, adresa za naplatu (pri ugovaranju tarife), e-mail adresa, potvrda dobi (iznad 18 godina), datum rođenja (neobvezno), telefonski broj (neobvezno), lozinka (u šifriranom obliku, nama nečitljiva), podaci o kreditnoj kartici ili drugi platni podaci (neobvezni pri registraciji, nužni za proces punjenja), porezni podaci (ako je zakonski propisano; neobvezni pri registraciji, nužni za proces punjenja)
- Ugovorni podaci: informacije o ugovorenim tarifama, stanje kredita, podaci o naplati i plaćanju, bankovni/ kartični podaci (ovisno o odabranoj metodi plaćanja), porezni podaci (ako je zakonski propisano), povijest ugovora/korištenja
- Servisni i IT (uporabni) podaci: identifikatori uređaja, pristupni podaci, identifikacijski podaci/ID-ovi, telekomunikacijski podaci/sadržaj poruka, podaci o korištenju i povezivanju/meta podaci
- Podaci o punjenju: uključuju vrijeme početka i završetka, količinu utrošene energije, ID punionice s lokacijom, krivulju punjenja, model vozila i ID vozila
3.3.3. Tehnički nužni podaci i log datoteke za korištenje IONITY aplikacije
Kada instalirate IONITY aplikaciju na uređaj i koristite je, prikupljamo sljedeće podatke:
- ID uređaja (ID aplikacije, npr. iOS vendor ID ili Android Advertising ID – GAID)
- Verzija aplikacije (clientApplicationVersion)
- Verzija operativnog sustava (clientOsVersion)
- IP adresa
- Datum i vrijeme upita
- Razlika vremenske zone u odnosu na Greenwich Mean Time (GMT)
- Sadržaj zahtjeva (konkretna stranica)
- Status pristupa/HTTP statusni kod
- Količina prenesenih podataka u pojedinom slučaju
- Vrsta uređaja i proizvođač
- UDID
Te podatke trebamo radi izvršenja ugovora kako bismo vam mogli pružiti aplikaciju i uslugu punjenja te provesti proces naplate (čl. 6. st. 1. toč. (b) i (f) GDPR-a). Podaci se brišu čim više nisu potrebni za navedene svrhe. Ako se IP adresa pohranjuje, briše se ili anonimizira najkasnije nakon 7 dana. Prikupljanje ovih podataka i pohrana u log datotekama nužni su za korištenje aplikacije.
3.4. Tarifni kodovi
Ako naše usluge koristite s (partnerskim) tarifnim kodom, osim podataka navedenih u odjeljku 3.3 obrađujemo i dodatne podatke za provjeru i iskorištavanje koda. To uključuje bilježenje i obradu podataka povezanih s korištenjem tarifnih kodova, osobito u svrhu sprječavanja zlouporabe. Izdavatelju tarifnog koda (npr. vašem poslodavcu) samo javljamo da je kod iskorišten.
U tu svrhu dodatno pohranjujemo sljedeće podatke:
- Podaci o vaučeru, npr. datum izdavanja, tarifa, kod
- Podrijetlo tarifnog koda
- Vrijeme iskorištavanja tarifnog koda
- Status tarifnog koda
3.5. Povratne informacije i ocjene
3.5.1. Povratne informacije o aplikaciji
Korisnici mogu dobrovoljno dati povratnu informaciju o aplikaciji odabirom odgovarajuće opcije unutar IONITY aplikacije. Povratne informacije mogu se prikupljati u različitim oblicima, poput zvjezdica, pitanja višestrukog izbora ili otvorenih tekstualnih polja. Povratne informacije podnose se i analiziraju anonimno. Ne prikupljamo niti analiziramo osobne podatke.
3.5.2. Dijalog za ocjenjivanje nakon procesa punjenja
Nakon završetka procesa punjenja može vam se prikazati mogućnost ocjenjivanja procesa. Ocjena se može dati u obliku zvjezdica, pitanja višestrukog izbora ili otvorenih tekstualnih polja te je dobrovoljna. Ako pošaljete ocjenu, podaci se agregiraju tako da je vaša ocjena anonimna.
3.5.3. Istraživanja zadovoljstva korisnika
Provodimo istraživanja zadovoljstva korisnika kako bismo kontinuirano poboljšavali kvalitetu naših proizvoda i usluga. Vaše sudjelovanje u tim anketama je dobrovoljno i prikazuje se samo ako ste dali privolu u postavkama privatnosti. Pohranjujemo podatak o tome koja vam je anketa poslana i jeste li s njom interagirali. Rezultati ankete pohranjuju se u agregiranom obliku.
3.5.4. Povratne informacije u trgovinama aplikacija
Analiziramo povratne informacije korisnika na drugim javno dostupnim platformama (npr. Apple App Store ili Google Play Store) kako bismo razumjeli stav korisnika prema našim proizvodima i uslugama te iz tih analiza izveli poboljšanja proizvoda i prilagodbe usluga.
Obrađujemo samo informacije koje su javno vidljive na relevantnim platformama. To može uključivati javno korisničko ime, recenzije ili tekst komentara, ocjene ili broj zvjezdica te datum i vrijeme recenzije.
Pravna osnova su naši legitimni interesi prema čl. 6. st. 1. toč. (f) GDPR-a. Naši legitimni interesi su razvoj i poboljšanje proizvoda i usluga, osiguravanje kvalitete te razumijevanje potreba korisnika. Recenzije, javna korisnička imena autora recenzija i rezultati analize sentimenta pohranjuju se 24 mjeseca.
3.5.5. Tehničko prikupljanje podataka u vezi s povratnim informacijama i ocjenama
Budući da se povratne informacije i ocjene prenose putem interneta i prikupljaju centralno, tehnički je neizbježno da se povremeno obrađuju podaci poput IP adresa, vremenskih oznaka i, po potrebi, pojedinačnih podataka o uređaju poput operativnog sustava. Pravna osnova za to je čl. 6. st. 1. toč. (f) GDPR-a, jer nam ti podaci trebaju iz tehničkih razloga, osobito za prikaz web stranice. Ti se podaci nakon prijenosa odbacuju, ne pohranjuju se niti analiziraju.
3.6. Marketinška komunikacija i personalizacija
Kada koristite našu aplikaciju i registrirate se, imate mogućnost primati dodatne informacije o novostima iz IONITY-ja ili informacije vezane uz e-mobilnost, npr. reklamne kampanje, ankete, newslettere. Ponude i marketinške kampanje mogu se temeljiti na informacijama iz vašeg računa i načinu korištenja računa. Međutim, takve informacije šaljemo vam samo ako ste nam dali privolu. Informacije se mogu slati e-poštom, SMS-om ili push obavijestima. Kanale komunikacije i svoju privolu možete u svakom trenutku promijeniti ili povući u postavkama privatnosti IONITY aplikacije.
3.6.1. Newsletter
U IONITY aplikaciji imate mogućnost pretplatiti se na naš newsletter. Vaši se podaci prikupljaju i pohranjuju u svrhu slanja i isporuke newslettera. U tu svrhu prikupljamo vašu e-mail adresu i datum te vrijeme prijave na newsletter.
Newsletter podliježe analizi ponašanja, npr. prati se je li i kada newsletter otvoren te koji je sadržaj kliknut u koje vrijeme. Na temelju toga određujemo koji će vam se sadržaj i u koje vrijeme u budućnosti slati kako bismo personalizirali sadržaj newslettera prema vašim interesima i navikama korištenja.
Pravna osnova za obradu vaših podataka za slanje newslettera i analizu ponašanja je čl. 6. st. 1. toč. (a) GDPR-a (privola). Newsletter se šalje tek nakon vaše izričite potvrde (double opt-in).
Vaši se podaci pohranjuju sve dok se ne odjavite s newslettera.
Imate pravo u svakom trenutku s učinkom za budućnost povući svoju privolu i odjaviti se s newslettera. To možete učiniti klikom na poveznicu za odjavu u newsletteru ili slanjem poruke na marketing@ionity.eu.
3.6.2. Oglašavanje i personalizirane preporuke
Ako ste dali privolu, šaljemo vam marketinške poruke i personalizirane ponude. U tu svrhu analiziramo vaše podatke (npr. podatke korisničkog računa, ugovorne podatke) te vaše ponašanje pri punjenju i korištenju usluga i te podatke povezujemo u personalizirani profil korištenja. To uključuje, primjerice, korištenje aplikacije, informacije o pojedinačnim sesijama punjenja, započete i prekinute kupnje te vrijeme korištenja. Naš je cilj prilagoditi oglašavanje osobnim interesima naših korisnika i poboljšati interakciju i odnos s korisnicima. Ako je moguće, obrada se provodi u pseudoanonimnom ili anonimiziranom obliku.
Obrada se temelji na čl. 6. st. 1. toč. (a) GDPR-a (privola) koju u svakom trenutku možete povući u postavkama privatnosti aplikacije.
3.6.3. Sudjelovanje u personaliziranim anketama
Ako ste dali privolu, šaljemo vam pozive na personalizirane ankete među korisnicima. Pravna osnova za to je čl. 6. st. 1. toč. (a) GDPR-a. Imate pravo u svakom trenutku s učinkom za budućnost povući svoju privolu kako više ne biste primali pozive na ankete. To možete učiniti klikom na poveznicu za odjavu u pozivu na anketu ili povlačenjem privole u postavkama privatnosti aplikacije.
3.7. Dozvole na krajnjem uređaju
Kako biste u potpunosti iskoristili funkcionalnosti IONITY aplikacije, preporučujemo da uključite funkciju lokacije aplikacije. Ona koristi GPS podatke i lokacije Wi‑Fi pristupnih točaka i baznih stanica za utvrđivanje vaše približne lokacije kako bismo mogli odrediti nalazite li se u blizini IONITY punionice. IONITY može pohraniti i obraditi te podatke o lokaciji kako bi poboljšao svoju uslugu. Ako želite skenirati QR kod na našim punionicama, zatražit ćemo i dopuštenje za pristup vašoj kameri. Za pristup lokaciji i kameri posebno ćemo od vas zatražiti privolu, koju u svakom trenutku možete odbiti. Aplikaciju možete koristiti i bez aktiviranja funkcije lokacije i kamere.
3.8. Kolačići i slične tehnologije u IONITY aplikaciji
Prilikom korištenja IONITY aplikacije (i naših povezanih web stranica) koristimo kolačiće koje vaš preglednik i/ili IONITY aplikacija pohranjuju na uređaj koji koristite – privremeno ("session" kolačići) ili dulje vrijeme ("persistent" kolačići). Kolačići su male datoteke koje sadrže informacije koje naš poslužitelj i/ili poslužitelji trećih strana šalju vašem pregledniku kako bi se te informacije pri sljedećem posjetu vratile našem poslužitelju i/ili poslužitelju treće strane.
3.8.1. Google Analytics for Firebase
Za Google Analytics obrađuju se podaci o uređaju, informacije o korištenju IONITY aplikacije, podaci o lokaciji, korisnički ID i informacije o pojedinačnim zahtjevima unutar IONITY aplikacije (događaji). Podaci se koriste za analizu interakcije s aplikacijom te reakcija i funkcioniranja IONITY aplikacije i kako bismo na temelju rezultata donosili odluke o korisničkoj prijaznosti ili funkcijama i poboljšavali ih. Obrada podataka temelji se na čl. 6. st. 1. toč. (a) GDPR-a (privola). Pružatelj je Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska. Svoju privolu možete u svakom trenutku povući u postavkama privatnosti u IONITY aplikaciji.
3.8.2. Firebase Crashlytics
Firebase Crashlytics obrađuje podatke o radu IONITY aplikacije, uključujući vrstu korištenog operativnog sustava, informacije o pogreškama tijekom rada (vrsta, vrijeme i trajanje pogreške, korištenje aplikacije u trenutku pogreške) i podatke o uređaju. Ti podaci omogućuju nam da u slučaju pogrešaka dobijemo pregled različitih vrsta pogrešaka i njihovu važnost za korištenje, kako bismo mogli učinkovito ukloniti pogreške i osigurati stabilnost IONITY aplikacije. Obrada podataka temelji se na čl. 6. st. 1. toč. (b) GDPR-a. Podaci se brišu nakon 90 dana.
Pružatelj je Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska. Dodatne informacije o zaštiti podataka u usluzi Google Firebase nalaze se na firebase.google.com/support/privacy.
3.8.3. Firebase Cloud Messaging
Koristimo Google Firebase Cloud Messaging za obavijesti u aplikaciji i push obavijesti. Pružatelj je Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Irska.
Firebase Cloud Messaging omogućuje nam slanje ciljnih i kontekstualnih poruka, primjerice kako bismo vas informirali o napretku preuzimanja. Pritom se obrađuju podaci o temi, vrsti i vremenu slanja poruke te podaci o tome je li i kada poruka primljena i pročitana. Dio tih podataka koristi se i u analitičke svrhe.
Za to ćemo od vas zatražiti privolu tijekom instalacije/inicijalizacije IONITY aplikacije, koju u svakom trenutku možete odbiti. Postavku push obavijesti možete u svakom trenutku deaktivirati i u postavkama obavijesti svojeg mobilnog uređaja.
Pravna osnova za naše push poruke je čl. 6. st. 1. toč. (f) GDPR-a. Naš legitimni interes je što brže i preciznije informirati korisnike o sustavnim i uslužnim informacijama.
3.8.4. Kartografske usluge
Apple Maps (iOS)
Koristimo Apple Maps, uslugu tvrtke Apple Inc. (Infinite Loop, Cupertino, CA 95014, SAD; "Apple"), za prikaz karata u našoj IONITY aplikaciji i prikaz obližnjih IONITY punionica (za što je potreban pristup vašim podacima o lokaciji putem GPS funkcije vašeg mobilnog uređaja). Kada koristite IONITY aplikaciju, Apple prima informaciju da koristite našu aplikaciju, kao i podatke o korištenju funkcija karte. Ako ste prijavljeni u Apple račun, ove se informacije povezuju s vašim Apple korisničkim računom. Ako to ne želite, morate se odjaviti iz Apple računa prije korištenja IONITY aplikacije. Pravna osnova je čl. 6. st. 1. toč. (f) GDPR-a. Naš legitimni interes je omogućiti pronalaženje i navigaciju do punionica.
Na prikupljanje i obradu podataka od strane Applea ne možemo utjecati. Više informacija o obradi podataka od strane Applea nalazi se u njihovim pravilima privatnosti na adresi apple.com/de/privacy/.
Google Maps (Android)
Koristimo Google Maps, uslugu tvrtke Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, SAD; "Google"), za prikaz karata u našoj IONITY aplikaciji i prikaz obližnjih IONITY punionica (za što je potreban pristup vašim podacima o lokaciji putem GPS funkcije vašeg mobilnog uređaja). Kada koristite IONITY aplikaciju, Google prima informaciju da koristite našu aplikaciju, kao i podatke o korištenju funkcija karte. Ako ste prijavljeni u Google račun, ove se informacije povezuju s vašim Google korisničkim računom. Ako to ne želite, morate se odjaviti iz Google računa prije korištenja IONITY aplikacije. Pravna osnova je čl. 6. st. 1. toč. (f) GDPR-a. Naš legitimni interes je omogućiti pronalaženje i navigaciju do punionica.
Na prikupljanje i obradu podataka od strane Googlea ne možemo utjecati. Više informacija o obradi podataka od strane Googlea nalazi se u njihovim pravilima privatnosti na adresi policies.google.com/privacy.
3.8.5. Braze
Braze koristi podatke (npr. podatke korisničkog računa, ugovorne podatke) te vaše ponašanje pri punjenju i korištenju usluga za izradu personaliziranog profila korištenja kako bi se rezultati analize mogli iskoristiti u marketinške svrhe (vidi odjeljak 3.6). Obrada se temelji na čl. 6. st. 1. toč. (a) GDPR-a (privola), koju možete u svakom trenutku povući u postavkama privatnosti aplikacije. Pružatelj usluge Braze je Braze Inc, 28 East 28th St., 12th Floor Mailroom, New York, NY 10016, SAD.
3.8.6. Adjust
Adjust se koristi za mjerenje uspješnosti oglašivačkih kampanja. U tu svrhu obrađuju se podaci o kampanji, podaci o uređaju (npr. podaci senzora, user agent, reklamni ID), IP adresa, kolačići te datumi instalacije i otvaranja aplikacije. Osim toga, Adjust obrađuje podatke o korištenju i ponašanju kako bi pratio korisnike. Obrada podataka temelji se na čl. 6. st. 1. toč. (a) GDPR-a, tj. na vašoj privoli. Pružatelj usluge Adjust je Adjust GmbH, Saarbrücker Straße 37a, 10405 Berlin, Njemačka.
3.9. Posebne kategorije osobnih podataka i osobni podaci djece
Ne prikupljamo niti obrađujemo posebne kategorije osobnih podataka. Prema članku 9. GDPR-a to uključuje podatke koji otkrivaju rasno ili etničko podrijetlo, politička mišljenja, vjerska ili filozofska uvjerenja ili članstvo u sindikatu, kao i genetske podatke, biometrijske podatke u svrhu jedinstvene identifikacije pojedinca, podatke o zdravlju ili podatke o spolnom životu ili seksualnoj orijentaciji fizičke osobe.
IONITY aplikacija namijenjena je punoljetnim osobama. Djeca nam ne bi smjela slati osobne podatke niti koristiti naše aplikacije bez pristanka roditelja ili zakonskih skrbnika. Odgovornost nadzora leži na zakonskim skrbnicima. Svjesno ne tražimo osobne podatke djece niti ih svjesno obrađujemo.
4. Pružatelji usluga i prijenos podataka trećim stranama
U ispunjavanju svojih usluga podupiru nas izvršitelji obrade i treće strane. Izvršitelje obrade pažljivo smo odabrali i s njima sklopili ugovore o obradi podataka u skladu s čl. 28. GDPR-a.
Ako nije drukčije navedeno, koristimo sljedeće primatelje:
- Pružatelji platnih usluga i usluga naplate
- Tehnički pružatelji backend usluga
- Korisnička podrška
- Platforma za lojalnost korisnika
- Pružatelji usluga komunikacije s korisnicima
- Pružatelji IT usluga
- Oglašivačke agencije
- Pružatelji usluga anketiranja
- Konzultantske tvrtke
- Programeri softvera
- Pružatelji usluga naplate za e-mobilnost
- Za roaming: pružatelj usluga povezane/zahtijevane roaming platforme
- Nacionalna porezna tijela (u slučaju obveze prema nacionalnom zakonodavstvu)
- Pravna tijela, osobito policija i državno odvjetništvo, sudska tijela u zakonom propisanim postupcima, osiguravajuća društva
- Tarifni partneri
Vaše se podatke trećim stranama prosljeđuje samo ako je to izričito navedeno u ovoj obavijesti o zaštiti podataka ili ako smo na to zakonski obvezni.
Osobne podatke u pojedinačnim slučajevima obrađujemo i prosljeđujemo nadležnim tijelima radi sprječavanja, otkrivanja i progona kaznenih djela te otklanjanja neposrednih prijetnji. Takvo se prosljeđivanje provodi tek nakon procjene u pojedinačnom slučaju, u potrebnom opsegu i isključivo na valjanoj pravnoj osnovi. Ovisno o okolnostima, pravnu osnovu čine čl. 6. st. 1. toč. (f) GDPR-a (legitimni interesi), čl. 6. st. 1. toč. (c) GDPR-a u vezi s primjenjivim zakonskim obvezama i nacionalnim propisima.
Vaše podatke prenosimo i pružateljima usluga i pomoćnicima sa sjedištem u trećim zemljama (izvan EU-a) koji tamo obrađuju podatke. Poštivanje odgovarajuće razine zaštite podataka osigurano je različitim mehanizmima:
- Ako je razina zaštite podataka u trećoj zemlji zajamčena odlukom o primjerenosti, ta odluka služi kao osnova za prijenos podataka (čl. 45. GDPR-a).
- Ako je pružatelj usluge certificiran u okviru Data Privacy Frameworka, primjerena razina zaštite podataka osigurana je navedenom odlukom o primjerenosti prema čl. 45. st. 1. GDPR-a.
- U suprotnom, prijenosi u treće zemlje odvijaju se samo ako je razina zaštite podataka drukčije osigurana, primjerice standardnim ugovornim klauzulama (čl. 46. st. 2. toč. (c) GDPR-a), izričitom privolom ili u slučaju ugovorno ili zakonom propisanih prijenosa (čl. 49. st. 1. GDPR-a). Ako se prijenos temelji na standardnim ugovornim klauzulama, koriste se standardne ugovorne klauzule koje je donijela Europska komisija: eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
5. Razdoblja pohrane
Ako nije drukčije navedeno u opisu pojedinih obrada podataka, primjenjuje se sljedeće:
- Podaci se u pravilu pohranjuju samo onoliko dugo koliko je potrebno za ispunjenje svrha u koje su prikupljeni ili, ako ste dali privolu, do trenutka povlačenja privole. Nakon isteka tih razdoblja podaci se brišu ili anonimiziraju, osim ako postoje zakonske obveze čuvanja koje zahtijevaju dulja razdoblja pohrane.
- Poslovna i porezna dokumentacija podliježe obvezi čuvanja od 10 godina.
- Ostala poslovna dokumentacija podliježe obvezi čuvanja od 6 godina.
- Podaci koji su potrebni zbog mogućih jamstvenih i odštetnih zahtjeva ili sličnih ugovornih potraživanja moraju se čuvati 3 godine.
6. Vaša prava ispitanika i pravo na podnošenje pritužbe
6.1. Prava ispitanika
U vezi s obradom vaših osobnih podataka imate pravo zatražiti informacije o osobnim podacima koje o vama obrađujemo u skladu s čl. 15. GDPR-a. Također imate pravo na ispravak podataka u skladu s čl. 16. GDPR-a, brisanje podataka u skladu s čl. 17. GDPR-a te ograničenje obrade u skladu s čl. 18. GDPR-a. Nadalje, u skladu s čl. 20. GDPR-a imate pravo zahtijevati povrat osobnih podataka koje ste nam pružili u strukturiranom, uobičajenom i strojno čitljivom formatu.
Ako vaše podatke obrađujemo na temelju legitimnih interesa u skladu s čl. 6. st. 1. toč. (f) GDPR-a ili radi izvršavanja zadaće od javnog interesa u skladu s čl. 6. st. 1. toč. (e) GDPR-a i ako za takvu obradu postoje razlozi koji proizlaze iz vaše posebne situacije, imate pravo uložiti prigovor na tu obradu u skladu s čl. 21. st. 1. GDPR-a. U slučaju prigovora više nećemo obrađivati vaše podatke u te svrhe, osim ako dokažemo postojanje uvjerljivih legitimnih razloga za obradu koji nadilaze vaše interese, prava i slobode ili ako je obrada nužna za postavljanje, ostvarivanje ili obranu pravnih zahtjeva.
Imate pravo uložiti prigovor – bez ograničenja – na svaku obradu u svrhe izravnog marketinga u skladu s čl. 21. st. 2. i 3. GDPR-a.
Ako vaše podatke obrađujemo na temelju vaše privole, imate pravo u svakom trenutku povući tu privolu. Tada se vaši podaci više neće obrađivati u svrhe obuhvaćene privolom. Imajte na umu da povlačenje privole ne utječe na zakonitost obrade podataka koja je provedena prije povlačenja. Načine na koje možete povući privolu pronaći ćete u gornjim informacijama ili u informacijama u okviru pojedine privole, ili se možete obratiti našoj korisničkoj službi.
Za ostvarivanje svojih prava obratite se na: support@ionity.eu.
6.2. Pritužba nadzornom tijelu
Ne dovodeći u pitanje bilo koji drugi administrativni ili sudski pravni lijek, imate pravo podnijeti pritužbu nadzornom tijelu ako smatrate da obrada osobnih podataka koji se na vas odnose krši GDPR (čl. 77. GDPR-a).
Nadležno nadzorno tijelo u Bavarskoj je Bayerisches Landesamt für Datenschutzaufsicht, Postfach 1349, 91504 Ansbach, lda.bayern.de.
7. Sigurnost podataka
Mi i naši ugovorni izvršitelji obrade koristimo suvremene tehničke i organizacijske sigurnosne mjere kako bismo zaštitili podatke koje ste nam ustupili od slučajne ili namjerne manipulacije, gubitka, uništenja ili pristupa neovlaštenih osoba. Sigurnosne mjere kontinuirano poboljšavamo u skladu s tehnološkim razvojem.
8. Verzija i ažuriranje obavijesti o zaštiti podataka
Našu obavijest o zaštiti podataka redovito ažuriramo jer se naše obrade podataka mogu mijenjati. Najnoviju verziju naše obavijesti o zaštiti podataka uvijek ćete pronaći ovdje. Trenutnu verziju obavijesti o zaštiti podataka možete zatražiti i slanjem e-pošte na dataprotection@ionity.eu.
Posljednje ažuriranje: studeni 2025.