Sigurnost podataka
Slanje novca i Vaši podaci potpuno su sigurni i nikada ih nećemo zloupotrijebiti, dijeliti ili prodavati. Aplikacija upotrebljava HTTPS šifriranje, dok se kartična transakcija provodi u skladu sa PSI DSS i 3D secure protokolima.
3-D Secure je program sigurne kupnje platnim karticama na internetskim prodajnim mjestima. Banke iz sigurnosnih razloga traže dodatnu identifikaciju korisnika prilikom plaćanja putem interneta, pa tako i za PostCash aplikaciju, kako bi spriječile zlouporabu kartica. 3-D Secure Code ima pri plaćanju na internetu istu ulogu kao i PIN na bankomatu.
Naša tvrtka u potpunosti primjenjuje regulativu EU-a koja se odnosi na sprječavanje pranja novca i financiranje terorizma (Zakon o sprječavanju pranja novca i financiranja terorizma) i regulativu EU-a o zaštiti osobnih podataka (Opća uredba o zaštiti osobnih podataka).
Opće informacije
HP-Hrvatska pošta d.d. sa sjedištem u Velikoj Gorici, Poštanska ulica 9, OIB: 87311810356 (dalje u tekstu: HP ili Društvo), upisana u sudski registar Trgovačkog suda u Zagrebu pod matičnim brojem 080266264, kao voditelj obrade osobnih podataka ovime utvrđuje opća pravila postupanja u vezi s obradom osobnih podataka u skladu s poslovnim i sigurnosnim zahtjevima Društva, kao i valjanim propisima, uključujući i Uredbu (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. godine o zaštiti pojedinca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka), (dalje u tekstu: Uredba).
HP obrađuje osobne podatke ispitanika poštujući sve relevantne propise, primjenjujući načela i uvjete obrade osobnih podataka utvrđenih Uredbom. HP prikuplja i obrađuje podatke na način kojim se osigurava odgovarajuća sigurnost osobnih podataka, uključujući zaštitu od neovlaštene ili nezakonite obrade te od slučajnog gubitka, uništenja ili oštećenja primjenom odgovarajućih tehničkih i organizacijskih mjera.
Definicije pojmova
• „Osobni podatak“ znači svaki podatak koji se odnosi na pojedinca čiji je identitet utvrđen ili se može utvrditi („ispitanik”).
• „Ispitanik“ znači pojedinac čiji se identitet može utvrditi, odnosno osoba koja se može identificirati izravno ili neizravno, osobito uz pomoć identifikatora kao što su ime, identifikacijski broj, podatci o lokaciji, mrežni identifikator ili uz pomoć jednog ili više čimbenika svojstvenih za fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili socijalni identitet tog pojedinca.
• „Obrada osobnih podataka“ znači svaki postupak ili skup postupaka koji se obavljaju na osobnim podatcima ili na skupovima osobnih podataka bilo automatiziranim bilo neautomatiziranim sredstvima kao što su prikupljanje, bilježenje, organizacija, strukturiranje, pohrana, prilagodba ili izmjena, pronalaženje, obavljanje uvida, uporaba, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje.
• „Voditelj obrade“ znači fizičku ili pravnu osobu, tijelo javne vlasti, agenciju ili drugo tijelo koje samo ili zajedno s drugima određuje svrhe i sredstva obrade osobnih podataka; kada su svrhe i sredstva takve obrade utvrđeni pravom Europske unije ili pravom države članice, voditelj obrade ili posebni kriteriji za njegovo imenovanje mogu se predvidjeti pravom Europske unije ili pravom države članice.
• „Izvršitelj obrade“ znači fizičku ili pravnu osobu, tijelo javne vlasti, agenciju ili drugo tijelo koje obrađuje osobne podatke u ime voditelja obrade.
• „Primatelj” znači fizičku ili pravnu osobu, tijelo javne vlasti, agenciju ili drugo tijelo kojem se otkrivaju osobni podatci neovisno o tome je li on treća strana.
• „Privola“ ispitanika znači svako dobrovoljno, posebno, informirano i nedvosmisleno izražavanje želja ispitanika kojom ispitanik izjavom ili jasnom potvrdnom radnjom daje pristanak za obradu osobnih podataka koji se na njega odnose.
• „Treća strana” znači fizičku ili pravnu osobu, tijelo javne vlasti, agenciju ili drugo tijelo koje nije ispitanik, voditelj obrade, izvršitelj obrade ni osobe koje su ovlaštene za obradu osobnih podataka pod izravnom nadležnošću voditelja obrade ili izvršitelja obrade.
Kontaktni podatci
Kontaktni podatci HP-a: HP-Hrvatska pošta d.d., Poštanska ulica 9, Velika Gorica
Kontaktni podatci službenika za zaštitu podataka: zastitaosobnihpodataka@posta.hr
Svrhe obrade osobnih podataka i pravna osnova obrade
HP obrađuje osobne podatke ispitanika radi sklapanja ili izvršenja pojedinog ugovora, radi ispunjenja zakonskih obveza ili na temelju legitimnog interesa HP-a te je u tom smislu (osim u slučaju obrade osobnih podataka na temelju privole) ispitanik u obvezi pružiti osobne podatke Društvu. Društvo obrađuje osobne podatke u ime i po nalogu drugih voditelja obrade (primjerice HPB-a d.d.) i tada nastupa kao izvršitelj obrade te ispitanici svoja prava mogu ostvarivati podnošenjem svojih zahtjeva samo prema voditelju obrade.
Izvršenje ugovora - poštanske usluge
HP je davatelj poštanskih usluga koje obavlja u skladu s valjanim Zakonom o poštanskim uslugama i drugim podzakonskim propisima te se u smislu pružanja poštanskih usluga smatra voditeljem obrade osobnih podataka. HP je također proglašen davateljem univerzalnih poštanskih usluga koje se prema Zakonu o poštanskim uslugama smatraju uslugama od posebnog gospodarskog interesa.
U odnosu na pružanje poštanskih usluga HP obrađuje osobne podatke primatelja i pošiljatelja pošiljaka (korisnika usluga) u cijelosti poštujući odredbe Zakona o poštanskim uslugama tako da osigurava tajnost poštanskih pošiljaka i povjerljivost osobnih podataka korisnika.
Obrada osobnih podataka u pogledu pružanja poštanskih usluga temelji se na izvršenju ugovora o pružanju poštanskih usluga, a sve detaljnije svrhe obrade opisane su u relevantnim općim uvjetima poslovanja Društva za pružanje poštanskih usluga objavljenim na www.posta.hr (Opći uvjeti za pružanje univerzalne usluge, Opći uvjeti za pružanje ostalih poštanskih usluga i Opći uvjeti za pružanje zamjenskih usluga).
U slučaju da su osobni podatci primatelja pošiljaka dostavljeni od strane korisnika poštanskih usluga, takav korisnik odgovoran je za dostavljanje točnih podataka o primateljima pošiljaka te je odgovoran da su ti podatci prikupljeni na zakonit i pošten način u skladu s valjanim propisima.
Korisnici poštanskih usluga koji ujedno obavljaju usluge internetske trgovine dužni su putem svojih službenih internetskih stranica osigurati valjano i zakonito prikupljanje osobnih podataka pošiljatelja i primatelja pošiljaka te su u odnosu na HP odgovorni za točnost i potpunost dostavljenih podataka. Nadalje, takvi korisnici poštanskih usluga obvezni su upoznati na odgovarajući način svoje korisnike o svrhama i načinima obrade podataka, o pravima ispitanika, kao i činjenici da će njihovi podatci biti dostavljeni trećim osobama u svrhe uručenja pošiljaka.
Izvršenje ugovora - ostale usluge
HP osim poštanskih usluga pruža i druge usluge, primjerice: brzojavne, uputničke usluge, usluge internetske trgovine Žuti klik, usluge ePošte te program vjernosti Moja pošta.
Osobni podatci ispitanika, odnosno korisnika ostalih usluga koje pruža Društvo obrađuju se u svrhu izvršenja ugovora ili poduzimanja radnji na zahtjev ispitanika prije sklapanja ugovora, a uključuju i radnje identifikacije korisnika, provjere uvjeta za sklapanje ugovora, kao i radnje vezane uz samu realizaciju ugovornog odnosa te prava i obveza vezanih uz nju.
Svrhe obrade, kao i temelji obrade osobnih podataka detaljnije su opisani u relevantnim općim uvjetima poslovanja za pojedinu uslugu.
Radi realizacije ugovornog odnosa HP obrađuje osobne podatke i zakonskih zastupnika pravnih osoba, prokurista ili punomoćnika, kao i osoba za kontakt koji su od strane pravne osobe zadužene za praćenje realizacije ugovora. Ti će se podatci obrađivati na identičan način kao i osobni podatci ostalih ispitanika.
Zakon i legitimni interes kao temelj za obradu
Osobni podatci korisnika obrađuju se i na temelju valjanih zakonskih propisa kako bi HP ispunio svoje zakonske obveze poput Zakona o sprječavanju pranja novca i financiranja terorizma.
Određene obrade osobnih podataka temelje se i na legitimnom interesu Društva osim kada su od tih interesa jači interesi ili temeljna prava i slobode ispitanika koji zahtijevaju zaštitu osobnih podataka. Radi se o obradi osobnih podataka u svrhe izravnog marketinga u odnosu na konkretnu uslugu koju upotrebljava korisnik, primjerice, o novim izdavateljima u okviru usluge e-pošte, obradi osobnih podataka radi poboljšanja usluge ili načina postupanja
Legitimnim interesom Društva smatra se i obrada osobnih podataka radi sprječavanja i otkrivanja prijevarnih postupanja, kao i vođenja sudskih postupaka.
Privola
Osim gore navedenih temelja za obradu osobnih podataka, Društvo obrađuje osobne podatke i na temelju privola danih neovisno o pojedinoj usluzi koju ispitanik moguće upotrebljava. Svrhe u koje će se u tom slučaju obrađivati osobni podatci ispitanika, na temelju izričite i jasne privole, precizno su navedeni u privoli i Društvo ih neće obrađivati niti se njima koristiti ni u jednu drugu svrhu. Ispitanik ima pravo u svakom trenutku opozvati danu privolu.
Za pojedinu uslugu korisnik se može vrlo jednostavno, bez posebne identifikacije, prijaviti na primanje obavijesti o konkretnoj usluzi (newsletter). U tom će se slučaju podatci obrađivati bez identifikacije, a korisnik može u svakom trenutku na jednostavan način odustati od daljnjeg primanja takvih obavijesti.
Primatelji osobnih podataka
HP osigurava da osobne podatke obrađuju samo oni radnici koji za to imaju potrebna ovlaštenja, a koja se temelje na obvezama koje proizlaze iz opisa radnog mjesta. Dio usluga za HP obavljaju i druge osobe s kojima će podatci ispitanika biti podijeljeni samo ako su oni nužni za potrebe ispunjenja obveza iz predmetnih ugovora.
Društvo će otkriti osobne podatke ispitanika samo ovlaštenim tijelima prema njihovu nalogu ili zahtjevu temeljenom na zakonu te izvršiteljima obrade u svrhu realizacije prava i obveza iz ugovornog odnosa (poput dobavljača IT sustava, agencija za naplatu potraživanja, pružatelja usluge tiskanja dokumentacije i sl.), a što je detaljnije opisano u relevantnim općim uvjetima poslovanja za svaku uslugu koju pruža HP. Angažirani izvršitelji obrade obrađuju osobne podatke samo po nalogu i u ime Društva.
Prijenos trećim zemljama ili međunarodnim organizacijama
U svrhu pružanja poštanske usluge, a ovisno o adresi primatelja ili pošiljatelja, osobni podatci mogu biti preneseni i u treće zemlje izvan Europske unije (uključujući i one koje ne osiguravaju adekvatne razine zaštite) te međunarodnim poštanskim organizacijama koje okupljaju poštanske operatore. Takav prijenos obavlja se na temelju međunarodno sklopljenih ugovora, kao i akata Svjetske poštanske unije.
Razdoblje pohrane podataka
HP je u skladu sa Zakonom o arhivskom gradivu i arhivima određen kao stvaratelj arhivskog i registraturnog gradiva. HP obrađuje osobne podatke koliko je potrebno u svrhe u koje su podatci obrađuju, a podatci se čuvaju i arhiviraju u skladu s obvezama koje za HP proizlaze iz spomenutog Zakona o arhivskom gradivu i arhivima te su detaljnije opisani u svakom od općih uvjeta poslovanja za konkretnu uslugu.
Prava ispitanika
Pravo na pristup - ispitanik ima pravo od Društva dobiti potvrdu obrađuju li se osobni podatci koji se odnose na njega te, ako se obrađuju, dobiti pristup osobnim podatcima i informacijama o svrsi obrade, kategorijama osobnih podataka, primateljima ili kategorijama primatelja, predviđenom razdoblju u kojem će osobni podatci biti pohranjeni ili kriterijima korištenim za utvrđivanje tog razdoblja, postojanju prava da se zatraži ispravak ili brisanje ili ograničavanje obrade, pravo na podnošenje prigovora nadzornom tijelu te informaciju postoji li automatizirano donošenje odluka.
Pravo na ispravak - ispitanik ima pravo bez nepotrebnog odgađanja zatražiti od Društva ispravak netočnih osobnih podataka, kao i dopuniti nepotpune osobne podatke koji se na njega odnose.
Pravo na zaborav (brisanje) - ispitanik ima pravo od Društva zatražiti brisanje osobnih podataka koji se na njega odnose bez nepotrebnog odgađanja te je Društvo obvezno bez nepotrebnog odgađanja izbrisati te podatke ako su ispunjeni uvjeti propisani člankom 17. Uredbe.
Pravo na ograničenje obrade - ispitanik ima pravo zatražiti od Društva ograničenje obrade (pravo na ograničenje obrade) ako je ispunjen jedan od uvjeta iz članka 18. Uredbe.
Pravo na prenosivost podataka - ispitanik ima pravo zaprimiti osobne podatke koji se odnose na njega, a koje je pružio Društvu u strukturiranom, uobičajeno upotrebljavanom i strojno čitljivom formatu te ima pravo prenijeti te podatke drugom voditelju obrade bez ometanja Društva ako se obrada temeljila na privoli ili ugovoru i ako se obrada provodi automatiziranim putem.
Pravo na prigovor - ispitanik ima pravo u svakom trenutku uložiti prigovor na obradu osobnih podataka koji se odnose na njega ako se obrada temelji na izvršavanju zadaće od javnog interesa ili je nužna za potrebe legitimnih interesa voditelja obrade, uključujući izradu profila koja se temelji na tim obradama.
Sva gore navedena prava ispitanici mogu ostvariti podnošenjem zahtjeva na propisanom obrascu uz navođenje svojeg imena i prezimena te OIB-a. Obrasci se mogu podnijeti u svakom poštanskom uredu ili drugim putem ako je tako predviđeno pojedinim općim uvjetima poslovanja za određenu uslugu. Uz zahtjev je potrebno predočiti na uvid ispravu kojom se dokazuje identitet podnositelja zahtjeva.
Društvo zadržava pravo zatražiti od ispitanika dostavljanje dodatne dokumentacije radi identifikacije i provjere. U slučaju da su zahtjevi ispitanika očito neutemeljeni ili pretjerani (osobito zbog njihova učestalog ponavljanja), HP ima pravo naplatiti razumnu naknadu ili odbiti postupiti po zahtjevu.
Kako bi se olakšalo ostvarivanje navedenih prava, obrasci za podnošenje zahtjeva dostupni su na adresi: https://www.posta.hr/UserDocsImages/posta/Dokumenti/2020/zahtjev-za-ostvarivanje-prava-ispitanika-20.pdf
Pravo na podnošenje prigovora nadzornom tijelu
U skladu s Uredbom i Zakonom o provedbi Opće uredbe o zaštiti podataka ispitanik ima pravo podnijeti prigovor i Agenciji za zaštitu osobnih podataka.
Primjena ove Izjave
Ova Izjava primjenjuje se od 25. svibnja 2018.godine, a HP će ju redovito ažurirati u slučaju bilo kakvih promjena u postupanju. Ova Izjava bit će objavljena na stranicama www.posta.hr te je dostupna i u svim poštanskim uredima.
HP-Hrvatska pošta d.d.
3-D Secure je program sigurne kupnje platnim karticama na internetskim prodajnim mjestima. Banke iz sigurnosnih razloga traže dodatnu identifikaciju korisnika prilikom plaćanja putem interneta, pa tako i za PostCash aplikaciju, kako bi spriječile zlouporabu kartica. 3-D Secure Code ima pri plaćanju na internetu istu ulogu kao i PIN na bankomatu.
Naša tvrtka u potpunosti primjenjuje regulativu EU-a koja se odnosi na sprječavanje pranja novca i financiranje terorizma (Zakon o sprječavanju pranja novca i financiranja terorizma) i regulativu EU-a o zaštiti osobnih podataka (Opća uredba o zaštiti osobnih podataka).
IZJAVA O ZAŠTITI OSOBNIH PODATAKA U HP-HRVATSKOJ POŠTI d.d.
Opće informacije
HP-Hrvatska pošta d.d. sa sjedištem u Velikoj Gorici, Poštanska ulica 9, OIB: 87311810356 (dalje u tekstu: HP ili Društvo), upisana u sudski registar Trgovačkog suda u Zagrebu pod matičnim brojem 080266264, kao voditelj obrade osobnih podataka ovime utvrđuje opća pravila postupanja u vezi s obradom osobnih podataka u skladu s poslovnim i sigurnosnim zahtjevima Društva, kao i valjanim propisima, uključujući i Uredbu (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. godine o zaštiti pojedinca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka), (dalje u tekstu: Uredba).
HP obrađuje osobne podatke ispitanika poštujući sve relevantne propise, primjenjujući načela i uvjete obrade osobnih podataka utvrđenih Uredbom. HP prikuplja i obrađuje podatke na način kojim se osigurava odgovarajuća sigurnost osobnih podataka, uključujući zaštitu od neovlaštene ili nezakonite obrade te od slučajnog gubitka, uništenja ili oštećenja primjenom odgovarajućih tehničkih i organizacijskih mjera.
Definicije pojmova
• „Osobni podatak“ znači svaki podatak koji se odnosi na pojedinca čiji je identitet utvrđen ili se može utvrditi („ispitanik”).
• „Ispitanik“ znači pojedinac čiji se identitet može utvrditi, odnosno osoba koja se može identificirati izravno ili neizravno, osobito uz pomoć identifikatora kao što su ime, identifikacijski broj, podatci o lokaciji, mrežni identifikator ili uz pomoć jednog ili više čimbenika svojstvenih za fizički, fiziološki, genetski, mentalni, ekonomski, kulturni ili socijalni identitet tog pojedinca.
• „Obrada osobnih podataka“ znači svaki postupak ili skup postupaka koji se obavljaju na osobnim podatcima ili na skupovima osobnih podataka bilo automatiziranim bilo neautomatiziranim sredstvima kao što su prikupljanje, bilježenje, organizacija, strukturiranje, pohrana, prilagodba ili izmjena, pronalaženje, obavljanje uvida, uporaba, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje.
• „Voditelj obrade“ znači fizičku ili pravnu osobu, tijelo javne vlasti, agenciju ili drugo tijelo koje samo ili zajedno s drugima određuje svrhe i sredstva obrade osobnih podataka; kada su svrhe i sredstva takve obrade utvrđeni pravom Europske unije ili pravom države članice, voditelj obrade ili posebni kriteriji za njegovo imenovanje mogu se predvidjeti pravom Europske unije ili pravom države članice.
• „Izvršitelj obrade“ znači fizičku ili pravnu osobu, tijelo javne vlasti, agenciju ili drugo tijelo koje obrađuje osobne podatke u ime voditelja obrade.
• „Primatelj” znači fizičku ili pravnu osobu, tijelo javne vlasti, agenciju ili drugo tijelo kojem se otkrivaju osobni podatci neovisno o tome je li on treća strana.
• „Privola“ ispitanika znači svako dobrovoljno, posebno, informirano i nedvosmisleno izražavanje želja ispitanika kojom ispitanik izjavom ili jasnom potvrdnom radnjom daje pristanak za obradu osobnih podataka koji se na njega odnose.
• „Treća strana” znači fizičku ili pravnu osobu, tijelo javne vlasti, agenciju ili drugo tijelo koje nije ispitanik, voditelj obrade, izvršitelj obrade ni osobe koje su ovlaštene za obradu osobnih podataka pod izravnom nadležnošću voditelja obrade ili izvršitelja obrade.
Kontaktni podatci
Kontaktni podatci HP-a: HP-Hrvatska pošta d.d., Poštanska ulica 9, Velika Gorica
Kontaktni podatci službenika za zaštitu podataka: zastitaosobnihpodataka@posta.hr
Svrhe obrade osobnih podataka i pravna osnova obrade
HP obrađuje osobne podatke ispitanika radi sklapanja ili izvršenja pojedinog ugovora, radi ispunjenja zakonskih obveza ili na temelju legitimnog interesa HP-a te je u tom smislu (osim u slučaju obrade osobnih podataka na temelju privole) ispitanik u obvezi pružiti osobne podatke Društvu. Društvo obrađuje osobne podatke u ime i po nalogu drugih voditelja obrade (primjerice HPB-a d.d.) i tada nastupa kao izvršitelj obrade te ispitanici svoja prava mogu ostvarivati podnošenjem svojih zahtjeva samo prema voditelju obrade.
Izvršenje ugovora - poštanske usluge
HP je davatelj poštanskih usluga koje obavlja u skladu s valjanim Zakonom o poštanskim uslugama i drugim podzakonskim propisima te se u smislu pružanja poštanskih usluga smatra voditeljem obrade osobnih podataka. HP je također proglašen davateljem univerzalnih poštanskih usluga koje se prema Zakonu o poštanskim uslugama smatraju uslugama od posebnog gospodarskog interesa.
U odnosu na pružanje poštanskih usluga HP obrađuje osobne podatke primatelja i pošiljatelja pošiljaka (korisnika usluga) u cijelosti poštujući odredbe Zakona o poštanskim uslugama tako da osigurava tajnost poštanskih pošiljaka i povjerljivost osobnih podataka korisnika.
Obrada osobnih podataka u pogledu pružanja poštanskih usluga temelji se na izvršenju ugovora o pružanju poštanskih usluga, a sve detaljnije svrhe obrade opisane su u relevantnim općim uvjetima poslovanja Društva za pružanje poštanskih usluga objavljenim na www.posta.hr (Opći uvjeti za pružanje univerzalne usluge, Opći uvjeti za pružanje ostalih poštanskih usluga i Opći uvjeti za pružanje zamjenskih usluga).
U slučaju da su osobni podatci primatelja pošiljaka dostavljeni od strane korisnika poštanskih usluga, takav korisnik odgovoran je za dostavljanje točnih podataka o primateljima pošiljaka te je odgovoran da su ti podatci prikupljeni na zakonit i pošten način u skladu s valjanim propisima.
Korisnici poštanskih usluga koji ujedno obavljaju usluge internetske trgovine dužni su putem svojih službenih internetskih stranica osigurati valjano i zakonito prikupljanje osobnih podataka pošiljatelja i primatelja pošiljaka te su u odnosu na HP odgovorni za točnost i potpunost dostavljenih podataka. Nadalje, takvi korisnici poštanskih usluga obvezni su upoznati na odgovarajući način svoje korisnike o svrhama i načinima obrade podataka, o pravima ispitanika, kao i činjenici da će njihovi podatci biti dostavljeni trećim osobama u svrhe uručenja pošiljaka.
Izvršenje ugovora - ostale usluge
HP osim poštanskih usluga pruža i druge usluge, primjerice: brzojavne, uputničke usluge, usluge internetske trgovine Žuti klik, usluge ePošte te program vjernosti Moja pošta.
Osobni podatci ispitanika, odnosno korisnika ostalih usluga koje pruža Društvo obrađuju se u svrhu izvršenja ugovora ili poduzimanja radnji na zahtjev ispitanika prije sklapanja ugovora, a uključuju i radnje identifikacije korisnika, provjere uvjeta za sklapanje ugovora, kao i radnje vezane uz samu realizaciju ugovornog odnosa te prava i obveza vezanih uz nju.
Svrhe obrade, kao i temelji obrade osobnih podataka detaljnije su opisani u relevantnim općim uvjetima poslovanja za pojedinu uslugu.
Radi realizacije ugovornog odnosa HP obrađuje osobne podatke i zakonskih zastupnika pravnih osoba, prokurista ili punomoćnika, kao i osoba za kontakt koji su od strane pravne osobe zadužene za praćenje realizacije ugovora. Ti će se podatci obrađivati na identičan način kao i osobni podatci ostalih ispitanika.
Zakon i legitimni interes kao temelj za obradu
Osobni podatci korisnika obrađuju se i na temelju valjanih zakonskih propisa kako bi HP ispunio svoje zakonske obveze poput Zakona o sprječavanju pranja novca i financiranja terorizma.
Određene obrade osobnih podataka temelje se i na legitimnom interesu Društva osim kada su od tih interesa jači interesi ili temeljna prava i slobode ispitanika koji zahtijevaju zaštitu osobnih podataka. Radi se o obradi osobnih podataka u svrhe izravnog marketinga u odnosu na konkretnu uslugu koju upotrebljava korisnik, primjerice, o novim izdavateljima u okviru usluge e-pošte, obradi osobnih podataka radi poboljšanja usluge ili načina postupanja
Legitimnim interesom Društva smatra se i obrada osobnih podataka radi sprječavanja i otkrivanja prijevarnih postupanja, kao i vođenja sudskih postupaka.
Privola
Osim gore navedenih temelja za obradu osobnih podataka, Društvo obrađuje osobne podatke i na temelju privola danih neovisno o pojedinoj usluzi koju ispitanik moguće upotrebljava. Svrhe u koje će se u tom slučaju obrađivati osobni podatci ispitanika, na temelju izričite i jasne privole, precizno su navedeni u privoli i Društvo ih neće obrađivati niti se njima koristiti ni u jednu drugu svrhu. Ispitanik ima pravo u svakom trenutku opozvati danu privolu.
Za pojedinu uslugu korisnik se može vrlo jednostavno, bez posebne identifikacije, prijaviti na primanje obavijesti o konkretnoj usluzi (newsletter). U tom će se slučaju podatci obrađivati bez identifikacije, a korisnik može u svakom trenutku na jednostavan način odustati od daljnjeg primanja takvih obavijesti.
Primatelji osobnih podataka
HP osigurava da osobne podatke obrađuju samo oni radnici koji za to imaju potrebna ovlaštenja, a koja se temelje na obvezama koje proizlaze iz opisa radnog mjesta. Dio usluga za HP obavljaju i druge osobe s kojima će podatci ispitanika biti podijeljeni samo ako su oni nužni za potrebe ispunjenja obveza iz predmetnih ugovora.
Društvo će otkriti osobne podatke ispitanika samo ovlaštenim tijelima prema njihovu nalogu ili zahtjevu temeljenom na zakonu te izvršiteljima obrade u svrhu realizacije prava i obveza iz ugovornog odnosa (poput dobavljača IT sustava, agencija za naplatu potraživanja, pružatelja usluge tiskanja dokumentacije i sl.), a što je detaljnije opisano u relevantnim općim uvjetima poslovanja za svaku uslugu koju pruža HP. Angažirani izvršitelji obrade obrađuju osobne podatke samo po nalogu i u ime Društva.
Prijenos trećim zemljama ili međunarodnim organizacijama
U svrhu pružanja poštanske usluge, a ovisno o adresi primatelja ili pošiljatelja, osobni podatci mogu biti preneseni i u treće zemlje izvan Europske unije (uključujući i one koje ne osiguravaju adekvatne razine zaštite) te međunarodnim poštanskim organizacijama koje okupljaju poštanske operatore. Takav prijenos obavlja se na temelju međunarodno sklopljenih ugovora, kao i akata Svjetske poštanske unije.
Razdoblje pohrane podataka
HP je u skladu sa Zakonom o arhivskom gradivu i arhivima određen kao stvaratelj arhivskog i registraturnog gradiva. HP obrađuje osobne podatke koliko je potrebno u svrhe u koje su podatci obrađuju, a podatci se čuvaju i arhiviraju u skladu s obvezama koje za HP proizlaze iz spomenutog Zakona o arhivskom gradivu i arhivima te su detaljnije opisani u svakom od općih uvjeta poslovanja za konkretnu uslugu.
Prava ispitanika
Pravo na pristup - ispitanik ima pravo od Društva dobiti potvrdu obrađuju li se osobni podatci koji se odnose na njega te, ako se obrađuju, dobiti pristup osobnim podatcima i informacijama o svrsi obrade, kategorijama osobnih podataka, primateljima ili kategorijama primatelja, predviđenom razdoblju u kojem će osobni podatci biti pohranjeni ili kriterijima korištenim za utvrđivanje tog razdoblja, postojanju prava da se zatraži ispravak ili brisanje ili ograničavanje obrade, pravo na podnošenje prigovora nadzornom tijelu te informaciju postoji li automatizirano donošenje odluka.
Pravo na ispravak - ispitanik ima pravo bez nepotrebnog odgađanja zatražiti od Društva ispravak netočnih osobnih podataka, kao i dopuniti nepotpune osobne podatke koji se na njega odnose.
Pravo na zaborav (brisanje) - ispitanik ima pravo od Društva zatražiti brisanje osobnih podataka koji se na njega odnose bez nepotrebnog odgađanja te je Društvo obvezno bez nepotrebnog odgađanja izbrisati te podatke ako su ispunjeni uvjeti propisani člankom 17. Uredbe.
Pravo na ograničenje obrade - ispitanik ima pravo zatražiti od Društva ograničenje obrade (pravo na ograničenje obrade) ako je ispunjen jedan od uvjeta iz članka 18. Uredbe.
Pravo na prenosivost podataka - ispitanik ima pravo zaprimiti osobne podatke koji se odnose na njega, a koje je pružio Društvu u strukturiranom, uobičajeno upotrebljavanom i strojno čitljivom formatu te ima pravo prenijeti te podatke drugom voditelju obrade bez ometanja Društva ako se obrada temeljila na privoli ili ugovoru i ako se obrada provodi automatiziranim putem.
Pravo na prigovor - ispitanik ima pravo u svakom trenutku uložiti prigovor na obradu osobnih podataka koji se odnose na njega ako se obrada temelji na izvršavanju zadaće od javnog interesa ili je nužna za potrebe legitimnih interesa voditelja obrade, uključujući izradu profila koja se temelji na tim obradama.
Sva gore navedena prava ispitanici mogu ostvariti podnošenjem zahtjeva na propisanom obrascu uz navođenje svojeg imena i prezimena te OIB-a. Obrasci se mogu podnijeti u svakom poštanskom uredu ili drugim putem ako je tako predviđeno pojedinim općim uvjetima poslovanja za određenu uslugu. Uz zahtjev je potrebno predočiti na uvid ispravu kojom se dokazuje identitet podnositelja zahtjeva.
Društvo zadržava pravo zatražiti od ispitanika dostavljanje dodatne dokumentacije radi identifikacije i provjere. U slučaju da su zahtjevi ispitanika očito neutemeljeni ili pretjerani (osobito zbog njihova učestalog ponavljanja), HP ima pravo naplatiti razumnu naknadu ili odbiti postupiti po zahtjevu.
Kako bi se olakšalo ostvarivanje navedenih prava, obrasci za podnošenje zahtjeva dostupni su na adresi: https://www.posta.hr/UserDocsImages/posta/Dokumenti/2020/zahtjev-za-ostvarivanje-prava-ispitanika-20.pdf
Pravo na podnošenje prigovora nadzornom tijelu
U skladu s Uredbom i Zakonom o provedbi Opće uredbe o zaštiti podataka ispitanik ima pravo podnijeti prigovor i Agenciji za zaštitu osobnih podataka.
Primjena ove Izjave
Ova Izjava primjenjuje se od 25. svibnja 2018.godine, a HP će ju redovito ažurirati u slučaju bilo kakvih promjena u postupanju. Ova Izjava bit će objavljena na stranicama www.posta.hr te je dostupna i u svim poštanskim uredima.
HP-Hrvatska pošta d.d.