SmartMate App
U ovoj obavijesti o politici privatnosti objašnjavamo kako obrađujemo vaše osobne podatke dok koristite našu aplikaciju SmartMate. Osobni podaci podrazumijevaju sve informacije koje se odnose na identificiranu ili fizičku osobu koja se može identificirati.
1 Ime i kontakt podaci odgovorne osobe
Osim ako nije drugačije navedeno, CWS International GmbH ("CWS") odgovoran je za obradu vaših osobnih podataka kako je opisano u ovoj obavijesti o politici privatnosti.
| Adresa: | Franz-Haniel-Platz 1b, 47119 Duisburg |
| Telefon: | +49 6103 309-0 |
| E-mail: | info@cws.com |
2 Kontakt podaci nadležne osobe za zaštitu podataka
Našu nadležnu osobu za zaštitu podataka možete kontaktirati na sljedećoj e-mail-adresi: datenschutzbeauftragter@cws.com.
Našu nadležnu osobu za zaštitu podataka možete kontaktirati i preko naše gore navedene poštanske adrese. U tom slučaju molimo da na omotnici navedete dodatak „Nadležnoj osobi za zaštitu podataka“.
3 Vrsta, opseg, svrha i pravne osnove za obradu osobnih podataka u vezi s korištenjem aplikacije
Kako biste mogli pristupiti sadržaju dotičnog poduzeća koja s nama ima ugovorni odnos za naše usluge u području sveobuhvatne higijene i rješenja za sanitarne čvorove, npr. vaš poslodavac ili vaš nalagoddavac ("CWS klijent"), potrebni su sljedeći koraci - i s njima povezane obrade podataka:
3.1 Preuzimanje aplikacije::
Kod preuzimanja ove aplikacije, određeni potrebni podaci o vama bit će preneseni u odgovarajuću trgovinu aplikacija (Google Play i App Store iOS).
Kod preuzimanja aplikacije, operater trgovine aplikacija prikuplja vašu adresu e-pošte, vaše korisničko ime, vaš korisnički broj dodijeljen vašem računu, vaš identifikacijski kod uređaja, podatke o plaćanju i vrijeme preuzimanja.
Nemamo utjecaja na prikupljanje i obradu ovih podataka, to provodi isključivo operater trgovine aplikacija. U skladu s time, nismo odgovorni za ovo prikupljanje i obradu; odgovarajuća odgovornost leži isključivo na operateru trgovine aplikacijama.
3.2 Registracija
Naša aplikacija SmartMate besplatno je dostupna vama kao korisniku. Pojedini CWS klijent obavještava nas koje bi osobe trebale imati pristup sadržaju pojedinog CWS klijenta unutar aplikacije i putem aplikacije pristup dotičnim (dozatorskim) podacima u opslužujućem IT sustavu. Radi pokretanja vašeg postupka registracije za aplikaciju, ovaj pojedini CWS-klijent mora nam dati sljedeće osobne podatke:
- Osobno ime, prezime;
- E-mail - adresu;
- Korisnička uloga unutar aplikacije (dvije moguće uloge ponuđene su korisnicima CWS-klijenata:
- Zaposlenik
- Pristup statusu dozatora u aplikaciji;
- Pristup analizi podataka na web portalu (pogledajte naše obavijesti o politici privatnosti za web portal).
- Upravitelj zgrade
- Pristup statusu donatora u aplikaciji;
- Pristup analizi podataka na web portalu (pogledajte naše obavijesti o politici privatnosti za web portal)
- Može promijeniti postavke dozatora u aplikaciji.
- Zaposlenik
Prijenos ovih podataka je neophodan kako bismo vam mogli poslati e-mail za dovršetak vaše registracije. Nakon što kliknete na poveznicu u ovom e-mailu, možete dovršiti registraciju odabirom lozinke. Vaše korisničko ime automatski generiramo i ne možete ga slobodno mijenjati. Korisničko ime proizlazi iz vaše e-mail adrese (e-mail adresa ime.prezime@company.com rezultira sljedećim korisničkim imenom: ime.prezime@company.smart). Nakon prijave na aplikaciju, možete pristupiti sadržaju dotičnog CWS-klijenta unutar aplikacije. Nakon završetka vaše registracije, obrađujemo vaše sljedeće podatke:
- Osobno ime, prezime;
- E-mail - adresa;
- Korisničko ime;
- Lozinka;
- Jezik, vremenska zona;
- Uloga korisnika unutar aplikacije;
- Organizacijsko pridruživanje odgovarajućem CWS-klijentu.
Ove osobne podatke pohranjujemo najmanje tokom trajanja vašeg pristupa aplikaciji. Nakon što nas dotični CWS-klijent obavijesti da više niste ovlašteni za korištenje aplikacije, prvo ćemo deaktivirati pristup kako bismo po potrebi mogli omogućiti brzu ponovnu aktivaciju. Vaše korisničke podatke ćemo izbrisati najkasnije godinu (1) dana nakon deaktivacije vašeg korisničkog računa.
3.3 Korištenje aplikacije
Osim toga, prikupljamo vaše sljedeće podatke o korištenju aplikacije:
- Datum i vrijeme posljednje prijave;
- vaša IP adresa;
- sadržaj zahtjeva (posjećeni sadržaji);
- pojedina prenesena količina podataka;
- operativni sustav;
- ID oznaka uređaja– Google Advertising ID.
Kako biste mogli koristiti aplikaciju, morate nam dati sljedeće ovlasti koje mogu dovesti do obrade vaših osobnih podataka:
- Pristup Bluetoothu i vašoj lokaciji za pronalaženje dozatora i očitavanja informacija o dozatorima. Autorizacija lokacije je tehnički potrebna za očitavanje podataka dozatora iz operativnog sustava pametnog telefona. Nikakva daljnja obrada vaših podataka o lokaciji se ne provodi.
- Pristup kameri za skeniranje QR kodova na dozatorima i očitavanje podataka dozatora.
Obrada ovih podataka je neophodna kako bi se omogućilo korištenje naše ponude aplikacije.
Ove podatke pohranjujemo kako bismo osigurali sigurnost naše aplikacije, kako bismo osigurali pravilan rad aplikacije i, u slučaju konkretnih obavijesti, kako bismo omogućili procesuiranje kaznenih djela ili poduzimanje mjera zaštite od opasnosti.
Pravna osnova za obradu podataka pod stavkom 3 je čl. 6. st. 1. t. f) GDPR-a. Naš legitimni interes leži u sigurnom pružanju sadržaja naše aplikacije.
4 Prosljeđivanje podataka pojedinom CWS-klijentu
Pojedini CWS-klijent ne prima nikakve osobne podatke o vama kao korisniku aplikacije.
5 Prosljeđivanje podataka trećim stranama
5.1 Pružatelji usluga ovisni o uputama
Vaše osobne podatke posebno prosljeđujemo sljedećim pružateljima usluga koji ovise o uputama i koji nas podržavaju (npr. u održavanju i upravljanju aplikacijom ili dizajniranju administrativnih procesa) ili u pružanju funkcija u okviru aplikacije:
5.1.1 Hagleitner Hygiene International GmbH („Hagleitner“)
Hagleitner za nas obrađuje gore navedene osobne podatke u vezi s održavanjem aplikacije i koristi usluge Google Firebase predstavljene u nastavku.
Budući da Hagleitner pruža ove usluge za nas kao tzv. izvršitelj obrade prema našim uputama, posebna pravna osnova za obradu podataka od strane Hagleitnera nije potrebna.
5.1.2 Google Firebase
Hagleitner koristi usluge Google Firebase pružatelja usluge Google Cloud EMEA Limited, opisane u nastavku („Google“):
- Remote Config: Kako biste mogli prilagoditi izgled i sadržaj aplikacije bez ažuriranja aplikacije;
- Crashlytics: Za praćenje i rješavanje problema u vezi stabilnosti.
U tu svrhu Vaši osobni podaci bit će pohranjeni najviše 90 dana. Nakon tog razdoblja podaci će se automatski izbrisati.
Prema ugovoru s Googleom, vaši će se osobni podaci prenijeti u treće zemlje izvan EU-a ili EGP-a na temelju standardnih klauzula o zaštiti podataka u skladu s čl. 46. st. 2. t. c) GDPR (v. https://firebase.google.com/terms/data-processing-terms sowie https://firebase.google.com/terms/crashlytics und https://firebase.google.com/terms/crashlytics-app-distribution-data-processing-terms). Vaši korisnički podaci mogu se obrađivati u bilo kojoj zemlji iz koje Google ili odgovarajući podizvršitelji obrade provode obradu podataka. U nekim slučajevima treće zemlje u kojima se nalaze računalni centri ili iz kojih se vrši obrada, nemaju odgovarajuću razinu zaštite podataka na temelju odluke Europske komisije (popis tzv. sigurnih trećih zemalja možete pronaći na: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de). Prijenos nesigurnim trećim zemljama povezan je s rizicima za vaše osobne podatke, posebno ako se ne može isključiti pristup odgovarajućih državnih tijela. Ovi se rizici ne mogu isključiti samo sklapanjem standardnih ugovornih klauzula između izvoznika podataka (Hagleitner) i dotične strane u trećoj zemlji (Google). Unatoč tome, ugovor Hagleitnera s Googleom sadrži veliki broj tehničkih i organizacijskih mjera osmišljenih kako bi se osigurala sigurnost vaših osobnih podataka.
Osnovne informacije o obradi vaših osobnih podataka od strane Googlea možete pronaći ovdje: https://firebase.google.com/support/privacy#data_protection i https://firebase.google.com/support/privacy.
Budući da Google pruža ove usluge za Hagleitner kao tzv. izvršitelj obrade prema našim uputama, posebna pravna osnova za obradu podataka od strane Googlea nije potrebna.
5.2 Odgovorne treće strane i državne institucije
Osim toga, osobne podatke prenosimo i trećim stranama u pojedinim slučajevima, kao što su ekonomski savjetnici, porezni savjetnici i odvjetnici. Ti primatelji zatim obrađuju podatke na vlastitu odgovornost. Pravni temelj za ovu obradu je čl. 6. st. 1. t. f) GDPR; imamo legitiman interes učiniti naše poslovne procese učinkovitijima korištenjem vanjskih pružatelja usluga i zaštititi svoja prava i interese putem profesionalnih savjetnika.
U okviru naših zakonskih obveza, osobni podaci mogu se prenositi i državnim institucijama koje imaju pravo primati obavijesti, kao što su vlasti ili sudovi. Pravna osnova za prijenos je čl. 6. st. 1. t. c) GDPR-a u vezi s odgovarajućom pravnom osnovom naše zakonske obveze.
6 Automatizirane pojedinačne odluke ili mjere za kreiranje profila
Ne koristimo automatiziranu obradu za donošenje individualne odluke ili kreiranje profila.
7 Lokalno pohranjivanje
Aplikacija nam prenosi sve osobne podatke navedene u odjeljku 3. Osim toga, aplikacija sprema te podatke lokalno na vaš krajnji uređaj kako bi se omogućila izvanmrežna upotreba aplikacije. Ovi lokalno pohranjeni podaci brišu se nakon deinstaliranja aplikacije.
8 Kolačići i slične tehnologije
Kako bismo posjet našoj aplikaciji učinili atraktivnim i omogućili korištenje određenih funkcija, mi i određene treće strane u našoj aplikaciji koristimo kolačiće. To su male tekstualne datoteke koje se pohranjuju na vašem krajnjem uređaju. Neke od kolačića koje koristimo brišu se nakon korištenja aplikacije (tzv. sesijski kolačići). Ostali kolačići ostaju na vašem krajnjem uređaju i omogućuju nama ili našim partnerskim tvrtkama da vas prepoznamo sljedeći put kad koristite aplikaciju (tzv. trajni kolačići).
8.1 Tehnički potrebni kolačići
U našoj aplikaciji koristimo sljedeće tehnički potrebne kolačiće za rad naše aplikacije:
Ime | Ponuditelj | Trajanje | Funkcija | Kategorija |
CookieConsentPolicy | Salesforce Lab | Vrijedi 1 dan | Koristi se za primjenu postavki pristanka na kolačiće od strane krajnjeg korisnika, koje je postavio uslužni program na strani klijenta. | Potrebno |
LSKey-c$CookieConsentPolicy | Salesforce Lab | Vrijedi 1 dan | Implementira više tehničkih funkcija, kao što je prosljeđivanje zahtjeva poslužitelja unutar Salesforce infrastrukture, detektiranje statusa pristanka za trenutnu domenu u odnosu na dijaloški okvir kolačića i spremanje odabira jezika. | Potrebno |
PicassoLanguageb3183ac3-34b5-44b7-ab58-8220173574baPublished | Salesforce Lab | Vrijedi neograničeno | Koristi se za pohranjivanje odabira jezika korisnika za ovu stranicu generatora iskustva. Stranica se neće učitati bez ovog kolačića ako korisnik promijeni jezik stranice. | Potrebno |
force-proxy-stream | Salesforce Lab | Vrijedi 3 sata | Osigurava da zahtjevi klijenata koriste iste proxy hostove i vjerojatnije je da će učitati sadržaj iz međumemorije. | Potrebno |
force-stream | Salesforce Lab | Vrijedi 3 sata | Koristi se za preusmjeravanje zahtjeva poslužitelja za vezane sesije. | Potrebno |
oid | Salesforce Lab | Vrijedi 1 godinu | Pohranjuje organizaciju kod koje se korisnik zadnji put prijavio za preusmjeravanje zahtjeva. Koristi se za protokoliranje je li kolačić prisutan na stranici i u zahtjevima korisnika-gosta u zajednici. | Potrebno |
pctrk | Salesforce Lab | Vrijedi 1 godinu | Koristi se za praćenje jednoznačnih pregleda stranica u iskustvima. | Potrebno |
renderCtx | Salesforce Lab | Vrijedi neograničeno | Koristi se za pohranjivanje parametara stranice u sesiji radi ponovne upotrebe od strane pojedinog klijenta zbog funkcionalnosti i performansi. | Potrebno |
sfdc-stream | Salesforce Lab | Vrijedi 3 sata | Koristi se za ispravno usmjeravanje zahtjeva poslužitelja za povezane sesije unutar Salesforce infrastrukture. | Potrebno
|
BrowserId | Salesforce Lab | Vrijedi 1 godinu | Koristi se zbog IT sigurnosti. | Potrebno |
BrowserId_sec | Salesforce Lab | Vrijedi 1 godinu | Koristi se zbog IT sigurnosti. | Potrebno |
autocomplete | Salesforce Lab | Vrijedi 2 mjeseca | Određuje da li se korisnikovo korisničko ime sprema na stranici za prijavu. | Potrebno |
oinfo | Salesforce Lab | Vrijedi 2 mjeseca | Bilježi posljednje prijavljenu osobu. | Potrebno |
8.2 Ostale kategorije kolačića
Osim toga, koriste se kolačići iz sljedećih kategorija kolačića, pod uvjetom da nam date svoj pristanak. Privola uključuje sve odabrane kolačiće i pohranjivanje informacija povezanih s vama na vaš krajnji uređaj kao i njihovo naknadno očitavanje i naknadnu obradu osobnih podataka. Pravna osnova za privolu u vezi s pohranjivanjem i čitanjem informacija predstavlja čl. 25. st. 1. Zakona o zaštiti podataka o telekomunikacijama i medijima (TTDSG), a u pogledu obrade osobnih podataka čl. 6. st. 1. t. (a) GDPR-a.
9 Stupanje u kontakt
Ako nam šaljete upite (npr. telefonom ili e-poštom), obrađujemo vaše podatke o upitu, uključujući vaše podatke za kontakt (osobito vaše ime i, po potrebi, vašu adresu e-pošte ili telefonski broj) u svrhu obrade upita i eventualnih dodatnih pitanja.
Obrada se temelji na čl. 6. st. 1. t. f) GDPR. Imamo legitiman interes za učinkovitu obradu vašeg upita. Podaci koje nam prenesete u okviru stupanja u kontakt ostat će kod nas dok je svrha obrade podataka aktualna (npr. nakon obrade vašeg upita).
10 Brisanje vaših podataka
Osim ako nije drugačije navedeno u ovoj obavijesti o politici privatnosti, izbrisat ćemo vaše podatke čim više nisu potrebni za svrhe za koje smo ih prikupili ili koristili u skladu s gornjim stavkama. Svako daljnje pohranjivanje će se izvršiti samo ako je to potrebno iz pravnih razloga, što se osobito odnosi na isticanje, osiguranje ili obranu zahtjeva.
Pohranjivanje se vrši na temelju našeg legitimnog interesa, ispravne dokumentacije o našem poslovanju i zaštite naših pravnih pozicija (čl. 6. st. 1. t. f) GDPR).
11 Vaša prava kao obuhvaćene osobe
Opća uredba EU-a o zaštiti podataka (“GDPR”) i Njemački Savezni zakon o zaštiti podataka (“BDSG”) daju vam niz prava kao obuhvaćene osobe. Ova prava možete ostvariti tako da nas kontaktirate pomoću naših gore navedenih podataka za kontakt (pogledajte odjeljak 1). Ovisno o razlogu i vrsti obrade vaših osobnih podataka, posjedujete sljedeća prava:
11.1 Vaše pravo na obavijest
Prema čl. 15 GDPR i čl. 34 BDSG, imate pravo od nas zatražiti obavijest o osobnim podacima koje obrađujemo, a koji se odnose na vas u opsegu i pod uvjetima koji su tamo navedeni.
11.2 Vaše pravo na ispravak
Prema članku 16. GDPR-a, imate pravo zahtijevati da odmah ispravimo sve osobne podatke koji se tiču vas i koje smatrate netočnima. Imate pravo od nas tražiti i dopunu svih osobnih podataka koje smatrate nepotpunima.
11.3 Vaše pravo na brisanje
Prema ćl. 17. GDPR-a i čl. 35. BDSG-a, imate pravo pod određenim uvjetima zatražiti od nas brisanje vaših osobnih podataka.
11.4 Vaše pravo na ograničavanje obrade
Prema čl. 18. GDPR-a, imate pravo, pod određenim uvjetima, zahtijevati da ograničimo obradu vaših osobnih podataka.
11.5 Vaše pravo na prenosivost podataka
Prema čl. 20. GDPR-a, imate pravo od nas primiti osobne podatke koje ste nam dostavili u strukturiranom, uobičajenom, strojno čitljivom formatu.
11.6 Pravo na opoziv pristanka
Ako obrađujemo vaše osobne podatke na temelju vašeg pristanka, onda imate pravo opozvati svoj pristanak u bilo kom trenutku u skladu s čl. 7. st. 3. GDPR-a. Opoziv pristanka ne utječe na zakonitost obrade koja se provodila na temelju pristanka do trenutka opoziva.
11.7 Pravo na prigovor
Ako je obrada vaših osobnih podataka nužna za obavljanje zadaće koja je u javnom interesu ili u izvršavanju službenih ovlasti u skladu s čl. 6. st. 1. t. e) GDPR ili obrađujemo vaše podatke na temelju našeg legitimnog interesa u skladu s čl. 6. st. 1. t. f) GDPR-a, onda imate pravo prigovora na obradu u skladu s čl. 21. GDPR-a.
11.8 Obrada podataka kod ostvarivanja vaših prava
Obrađujemo osobne podatke koje nam prenesete kod ostvarivanja vaših prava kao obuhvaćene osobe, zajedno s vašim osobnim podacima koje smo već pohranili radi realizacije vaših prava kao obuhvaćene osobe i kao odgovarajući dokaz. Ova obrada podataka temelji se na pravnoj osnovi iz čl. 6. st. 1. t. 1 GDPR u vezi s gore navedenom pravnom osnovom za odgovarajuće zatraženo pravo podataka obuhvaćene osobe. U mjeri u kojoj osobne podatke obrađujemo u svrhu pravne obrane, i to predstavlja naš legitimni interes u skladu s čl. 6. st. 1. t. f) GDPR.
Vaše osobne podatke pohranjujemo u vezi s ostvarivanjem vaših prava obuhvaćene osobe kako bismo ispunili obveze pravne dokumentacije prema GDPR-u, a naročito radi dokazivanja pravovremene provedbe prava, tokom redovnog roka zastare od tri godine, počevši od kraja godine u kojoj je vaš zahtjev konačno obrađen.
Niste ni ugovorno ni zakonski obvezni dati osobne podatke; međutim, možemo odbiti ostvarivanje vaših prava kao obuhvaćene osobe u skladu s čl. 12. st. 2. rečenicom 2. GDPR-a ako nam ne dostavite podatke koje su potrebne za vašu jednoznačnu identifikaciju, eventualno nakon što to zatražimo.
11.9 Pravo žalbe nadzornom tijelu za zaštitu podataka
U skladu s čl. 77. GDPR-a, imate pravo podnijeti žalbu nadzornom tijelu za zaštitu podataka po vašem izboru, ako smatrate da obrada vaših osobnih podataka krši zakon o zaštiti podataka.
12 Promjena Politike privatnosti
CWS redovito prilagođava ove obavijesti o politici privatnosti kako bi u potpunosti odražavale izvršenu obradu podataka i bile u skladu sa zakonskim promjenama. Trenutna verzija obavijesti o politici privatnosti uvijek je dostupna u odjeljku "Zaštita podataka" unutar aplikacije.
SmartMate Webportal
U ovoj obavijesti o politici privatnosti objašnjavamo kako obrađujemo vaše osobne podatke kod korištenja našeg web portala SmartMate ("web portal"). Osobni podaci podrazumijevaju sve informacije koje se odnose na identificiranu ili fizičku osobu koja se može identificirati.
1 Ime i kontakt podaci odgovorne osobe
Osim ako nije drugačije navedeno, CWS International GmbH ("CWS") odgovoran je za obradu vaših osobnih podataka kako je opisano u ovoj obavijesti o politici privatnosti.
| Adresa: | Franz-Haniel-Platz 1b, 47119 Duisburg |
| Telefon: | +49 6103 309-0 |
| E-mail: | info@cws.com |
2 Kontakt podaci nadležne osobe za zaštitu podataka
Našu nadležnu osobu za zaštitu podataka možete kontaktirati na sljedećoj e-mail-adresi: datenschutzbeauftragter@cws.com.
Našu nadležnu osobu za zaštitu podataka možete kontaktirati i preko naše gore navedene poštanske adrese. U tom slučaju molimo da na omotnici navedete dodatak „Nadležnoj osobi za zaštitu podataka“.
3 Vrsta, opseg, svrha i pravne osnove za obradu osobnih podataka u vezi s korištenjem web portala
Vaš poslodavac ili vaš nalogodavac (“CWS klijent”) ima s nama ugovorni odnos u vezi s našim uslugama u području sveobuhvatne higijene i rješenja za sanitarne čvorove. Različitim sadržajima CWS klijenata možete pristupiti putem web portala kojeg nudimo. Na primjer, možete pristupiti lokaciji uređaja za kojeg ste odgovorni, statusu uređaja i veze ili trenutnoj potrošnji uređaja.
U tu svrhu su nužni sljedeći koraci – i s njima povezana obrada podataka.
3.1 Posjeta web portalu
Prilikom posjete našeg web portala, ali bez registracije i bez davanja bilo kakvih drugih informacija, obrađujemo sljedeće osobne podatke koje vaš preglednik prenosi našem poslužitelju:
- IP adresa pristupajućeg krajnjeg uređaja.
- Datum i vrijeme poziva.
- Sadržaj zahtjeva.
- Statut pristupa/http-šifra statusa.
- Tip preglednika.
- Operativni sustav.
Opisani podaci su nam tehnički potrebni kako bismo vam mogli prikazati naš web portal te osigurati njegovu stabilnost i sigurnost. Pravna osnova za prikupljanje i obradu je čl. 6. st. 1. rečenica 1.t.f) GDPR-a. Naš legitimni interes za obradu podataka leži u osiguravanju pravilnog funkcioniranja našeg web portala.
3.2 Pokretanje postupka registracije
Naš web portal SmartMate besplatno je dostupan vama kao korisniku. CWS-klijent prilikom sklapanja ugovora definira tko od njegovih zaposlenika ili izvođača treba imati pristup web portalu. Radi pokretanja vašeg postupka registracije za web portal, pojedini CWS-klijent mora nam dati sljedeće osobne podatke:
- Osobno ime, prezime;
- E-mail adresa;
- Uloga korisnika u sustavu web portala;
- Zaposlenik
- Pristup analizi podataka;
- Status uređaja i veze;
- Device-by-location.
- Upravitelj zgrade
- Pristup analizi podataka;
- Status uređaja i veze;
- Device-by-location.
- Zaposlenik
- Favorizirani jezik.
Prijenos ovih podataka je neophodan kako bismo vam mogli poslati e-mail za dovršetak vaše registracije. Nakon što kliknete na poveznicu u ovom e-mailu, možete dovršiti registraciju odabirom lozinke. Vaše korisničko ime automatski generiramo i ne možete ga slobodno mijenjati. Korisničko ime proizlazi iz vaše e-mail adrese (e-mail adresa ime.prezime@company.com rezultira sljedećim korisničkim imenom: ime.prezime@company.smart). Nakon prijave možete pristupiti sadržaju dotičnog CWS-klijenta unutar web portala. Pravna osnova za prikupljanje i obradu podataka je čl. 6. st. 1. t.f) GDPR-a. Naš legitimni interes leži u sigurnom pružanju sadržaja našeg web portala.
3.3 Registracija računa
Nakon završetka vaše registracije, obrađujemo vaše sljedeće podatke:
- Osobno ime, prezime;
- Korisničko ime;
- E-mail adresa;
- Jezik, vremenska zona;
- Uloga korisnika u sustavu;
- Organizacijsko pridruživanje odgovarajućem CWS-klijentu;
- Lozinka;
- Datum i vrijeme u trenutku prijave;
- Datum i posljednje aktivnosti;
- IP adresa.
Pravna osnova za obradu podataka je čl. 6. st. 1. t. f) GDPR-a. Naš legitimni interes leži u sigurnom pružanju sadržaja našeg web portala.
Ove osobne podatke čuvamo najmanje tokom vašeg pristupa web portalu. Nakon što nas dotični CWS-klijent obavijesti da je vaša autorizacija istekla, prvo ćemo deaktivirati pristup kako bismo po potrebi omogućili brzu ponovnu aktivaciju. Vaše korisničke podatke ćemo izbrisati najkasnije godinu (1) dana nakon deaktivacije vašeg korisničkog računa.
4 Prosljeđivanje podataka pojedinom CWS-klijentu
Pojedini CWS-klijent ne prima nikakve osobne podatke o vama kao korisniku web portala.
5 Prosljeđivanje podataka trećim stranama
5.1 Pružatelji usluga ovisni o uputama
Vaše osobne podatke posebno prosljeđujemo sljedećim pružateljima usluga koji ovise o uputama i koji nas podržavaju (npr. u održavanju i upravljanju web portalom ili dizajniranju administrativnih procesa) ili u pružanju funkcija u okviru web portala;
5.1.1 Hagleitner Hygiene International GmbH („Hagleitner“)
Hagleitner za nas obrađuje gore navedene osobne podatke u vezi s održavanjem web portala.
5.1.2 Microsoft Azure
Web portal nalazi se na poslužitelju Microsoft Azure. Kao dio podrške za softverske greške u pozadinskom sustavu ili za ažuriranje pozadinskog softvera, naš razvojni partner Hagleitner ima pristup MS Azure-u za obavljanje odgovarajućih poslova.
Prema ugovoru s Microsoftom, telemetrijski i dijagnostički podaci prenose se u treće zemlje izvan EU ili EEA na temelju standardnih klauzula o zaštiti podataka u skladu s čl. 46. st. 2. t. (c) GDPR-a. (https://learn.microsoft.com/de-de/compliance/regulatory/offering-eu-model-clauses). Vaši korisnički podaci mogu se obrađivati u bilo kojoj zemlji iz koje Microsoft ili odgovarajući podizvršitelji obrade provode obradu podataka. U nekim slučajevima treće zemlje u kojima se nalaze računalni centri ili iz kojih se vrši obrada, nemaju odgovarajuću razinu zaštite podataka na temelju odluke Europske komisije (popis tzv. sigurnih trećih zemalja možete pronaći na: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de). Prijenos nesigurnim trećim zemljama povezan je s rizicima za vaše osobne podatke, posebno ako se ne može isključiti pristup odgovarajućih državnih tijela. Ti se rizici ne mogu isključiti jednostavnim sklapanjem standardnih ugovornih klauzula. Unatoč tome, ugovor s Microsoftom sadrži veliki broj tehničkih i organizacijskih mjera osmišljenih kako bi se osigurala sigurnost vaših osobnih podataka.
Osnovne informacije o obradi vaših osobnih podataka od strane Microsofta možete pronaći ovdje: https://privacy.microsoft.com/de-de/privacystatement.
5.2 Odgovorne treće strane i državne institucije
Osim toga, osobne podatke prenosimo i trećim stranama u pojedinim slučajevima, kao što su ekonomski savjetnici, porezni savjetnici i odvjetnici. Ti primatelji zatim obrađuju podatke na vlastitu odgovornost. Pravni temelj za ovu obradu je čl. 6. st. 1. t. f) GDPR; imamo legitiman interes učiniti naše poslovne procese učinkovitijima korištenjem vanjskih pružatelja usluga i zaštititi svoja prava i interese putem profesionalnih savjetnika.
U okviru naših zakonskih obveza, osobni podaci mogu se prenositi i državnim institucijama koje imaju pravo primati obavijesti, kao što su vlasti ili sudovi. Pravna osnova za prijenos je čl. 6. st. 1. t. c) GDPR-a u vezi s odgovarajućom pravnom osnovom naše zakonske obveze.
6 Automatizirane pojedinačne odluke ili mjere za kreiranje profila
Ne koristimo automatiziranu obradu za donošenje individualne odluke ili kreiranje profila.
7 Kolačići i slične tehnologije
Kako bismo posjet našem web portalu učinili atraktivnim i omogućili korištenje određenih funkcija, mi koristimo kolačiće. To su male tekstualne datoteke koje se pohranjuju na vašem krajnjem uređaju. Neke od kolačića koje koristimo brišu se nakon korištenja web portala (tzv. sesijski kolačići). Ostali kolačići ostaju na vašem krajnjem uređaju i omogućuju nama ili našim partnerskim tvrtkama da vas prepoznamo sljedeći put kad koristite web portal (tzv. trajni kolačići).
7.1 Tehnički obavezno potrebni kolačići
Na našem web portalu koristimo sljedeće tehnički potrebne kolačiće za rad našeg web portala:
Ime | Ponuditelj | Trajanje pohranjivanja | Opis funkcije |
ARRAffinity | Microsoft Azure | Ovaj kolačić se briše kada zatvorite preglednik. | Ovaj kolačić prosljeđuje zahtjev napravljen putem web-preglednika na isto računalo u DXC cloud okruženju. |
ARRAffinitySameSite | Microsoft Azure | Ovaj kolačić se briše kada zatvorite preglednik. | Ovaj kolačić podržava balansiranje opterećenja i osigurava da se zahtjevi uvijek šalju istom poslužitelju. |
CookieConsentPolicy | Salesforce Lab | 1 dan | Koristi se za primjenu postavki pristanka na kolačiće od strane krajnjeg korisnika, koje je postavio uslužni program na strani klijenta. |
LSKey-c$CookieConsentPolicy | Salesforce Lab | 1 dan | Implementira više tehničkih funkcija, kao što je prosljeđivanje zahtjeva poslužitelja unutar Salesforce infrastrukture, detektiranje statusa pristanka za trenutnu domenu u odnosu na dijaloški okvir kolačića i spremanje odabira jezika. |
PicassoLanguageb3183ac3-34b5-44b7-ab58-8220173574baPublished | Salesforce Lab | Neograničeno | Koristi se za pohranjivanje odabira jezika korisnika za ovu stranicu generatora iskustva. Stranica se neće učitati bez ovog kolačića ako korisnik promijeni jezik stranice. |
force-proxy-stream | Salesforce Lab | 3 sata | Osigurava da zahtjevi klijenata koriste iste proxy hostove i vjerojatnije je da će učitati sadržaj iz međumemorije. |
force-stream | Salesforce Lab | 3 sata | Koristi se za preusmjeravanje zahtjeva poslužitelja za vezane sesije. |
oid | Salesforce Lab | 1 godinu | Pohranjuje organizaciju kod koje se korisnik zadnji put prijavio za preusmjeravanje zahtjeva. Koristi se za protokoliranje je li kolačić prisutan na stranici i u zahtjevima korisnika-gosta u zajednici. |
pctrk | Salesforce Lab | 1 godinu | Koristi se za praćenje jednoznačnih pregleda stranica u iskustvima. |
renderCtx | Salesforce Lab | Neograničeno | Koristi se za pohranjivanje parametara stranice u sesiji radi ponovne upotrebe od strane pojedinog klijenta zbog funkcionalnosti i performansi. |
sfdc-stream | Salesforce Lab | 3 sata | Koristi se za ispravno usmjeravanje zahtjeva poslužitelja za povezane sesije unutar Salesforce infrastrukture. |
BrowserId | Salesforce Lab | 1 godinu | Koristi se zbog IT sigurnosti. |
BrowserId_sec | Salesforce Lab | 1 godinu | Koristi se zbog IT sigurnosti. |
autocomplete | Salesforce Lab | 2 mjeseca | Određuje da li se korisnikovo korisničko ime sprema na stranici za prijavu. |
oinfo | Salesforce Lab | 2 mjeseca | Bilježi posljednje prijavljenu osobu. |
Prema čl. 25. st. 2. br. 2. Zakona o telekomunikacijama i zaštiti podataka u medijima ("TTDSG"), nije potreban pristanak za postavljanje i čitanje ovih neophodno nužnih kolačića. Pravni temelj za obradu vaših osobnih podataka, koji obuhvaća i ovo, su naši legitimni interesi (čl. 6. st. 1. t. f) GDPR-a). Interes nam je održati našu web stranicu tehnički dostupnom, sigurnom i upotrebljivom.
7.2 Tehnički ne obavezno potrebni kolačići
Osim toga se koriste sljedeći kolačići, pod uvjetom da nam date svoj pristanak. Privola uključuje sve odabrane kolačiće i pohranjivanje informacija povezanih s vama na vaš krajnji uređaj kao i njihovo naknadno očitavanje i naknadnu obradu osobnih podataka.
Ime | Ponuditelj | Trajanje pohranjivanja | Kategorija | Opis funkcije |
ai_user | Microsoft | 365 dana | Kolačić za performansu | Prikupljanje statističkih podataka o upotrebi i telemetriji. Kolačić jednoznačnu identifikaciju korisnika koji se koristi za brojanje korisnika koji su pristupili aplikaciji tokom vremena. |
ai_session | Microsoft | 30 dana | Kolačić za performansu | Bilježenje informacija o statusu. Ovaj kolačić prikuplja informacije o statističkim podacima i podatke o telemetriji za aplikacije izgrađene na cloud-platformi Azure. |
Pravna osnova za privolu u vezi s pohranjivanjem i čitanjem informacija predstavla čl. 25. st. 1. TTDSG-a, a u pogledu obrade osobnih podataka čl. 6. st. 1. t. (a) GDPR-a.
8 Stupanje u kontakt
Ako nam šaljete upite (npr. telefonom ili e-poštom), obrađujemo vaše podatke o upitu, uključujući vaše podatke za kontakt (osobito vaše ime i, po potrebi, vašu adresu e-pošte ili telefonski broj) u svrhu obrade upita i eventualnih dodatnih pitanja.
Obrada se temelji na čl. 6. st. 1. t. f) GDPR. Imamo legitiman interes za učinkovitu obradu vašeg upita. Podaci koje nam prenesete u okviru stupanja u kontakt ostat će kod nas dok je svrha obrade podataka aktualna (npr. nakon obrade vašeg upita).
9 Brisanje vaših podataka
Osim ako nije drugačije navedeno u ovoj obavijesti o politici privatnosti, izbrisat ćemo vaše podatke čim više nisu potrebni za svrhe za koje smo ih prikupili ili koristili u skladu s gornjim stavkama. Svako daljnje pohranjivanje će se izvršiti samo ako je to potrebno iz pravnih razloga, što se osobito odnosi na isticanje, osiguranje ili obranu zahtjeva.
Pohranjivanje se vrši na temelju našeg legitimnog interesa, ispravne dokumentacije o našem poslovanju i zaštite naših pravnih pozicija (čl. 6. st. 1. t. f) GDPR).
10 Vaša prava kao obuhvaćene osobe
GDPR i Njemački Savezni zakon o zaštiti podataka (“BDSG”) daju vam niz prava kao obuhvaćene osobe. Ova prava možete ostvariti tako da nas kontaktirate pomoću naših gore navedenih podataka za kontakt (pogledajte odjeljak 1). Ovisno o razlogu i vrsti obrade vaših osobnih podataka, posjedujete sljedeća prava:
10.1 Vaše pravo na obavijest
Prema čl. 15 GDPR i čl. 34 BDSG, imate pravo od nas zatražiti obavijest o osobnim podacima koje obrađujemo, a koji se odnose na vas u opsegu i pod uvjetima koji su tamo navedeni.
10.2 Vaše pravo na ispravak
Prema članku 16. GDPR-a, imate pravo zahtijevati da odmah ispravimo sve osobne podatke koji se tiču vas i koje smatrate netočnima. Imate pravo od nas tražiti i dopunu svih osobnih podataka koje smatrate nepotpunima.
10.3 Vaše pravo na brisanje
Prema ćl. 17. GDPR-a i čl. 35. BDSG-a, imate pravo pod određenim uvjetima zatražiti od nas brisanje vaših osobnih podataka.
10.4 Vaše pravo na ograničavanje obrade
Prema čl. 18. GDPR-a, imate pravo, pod određenim uvjetima, zahtijevati da ograničimo obradu vaših osobnih podataka.
10.5 Vaše pravo na prenosivost podataka
Prema čl. 20. GDPR-a, imate pravo od nas primiti osobne podatke koje ste nam dostavili u strukturiranom, uobičajenom, strojno čitljivom formatu.
10.6 Pravo na opoziv pristanka
Ako obrađujemo vaše osobne podatke na temelju vašeg pristanka, onda imate pravo opozvati svoj pristanak u bilo kom trenutku u skladu s čl. 7. st. 3. GDPR-a. Opoziv pristanka ne utječe na zakonitost obrade koja se provodila na temelju pristanka do trenutka opoziva.
10.7 Pravo na prigovor
Ako je obrada vaših osobnih podataka nužna za obavljanje zadaće koja je u javnom interesu ili u izvršavanju službenih ovlasti u skladu s čl. 6. st. 1. t. e) GDPR ili obrađujemo vaše podatke na temelju našeg legitimnog interesa u skladu s čl. 6. st. 1. t. f) GDPR-a, onda imate pravo prigovora na obradu u skladu s čl. 21. GDPR-a.
10.8 Obrada podataka kod ostvarivanja vaših prava
Obrađujemo osobne podatke koje nam prenesete kod ostvarivanja vaših prava kao obuhvaćene osobe, zajedno s vašim osobnim podacima koje smo već pohranili radi realizacije vaših prava kao obuhvaćene osobe i kao odgovarajući dokaz. Ova obrada podataka temelji se na pravnoj osnovi iz čl. 6. st. 1. t. 1 GDPR u vezi s gore navedenom pravnom osnovom za odgovarajuće zatraženo pravo podataka obuhvaćene osobe. U mjeri u kojoj osobne podatke obrađujemo u svrhu pravne obrane, i to predstavlja naš legitimni interes u skladu s čl. 6. st. 1. t. f) GDPR.
Vaše osobne podatke pohranjujemo u vezi s ostvarivanjem vaših prava obuhvaćene osobe kako bismo ispunili obveze pravne dokumentacije prema GDPR-u, a naročito radi dokazivanja pravovremene provedbe prava, tokom redovnog roka zastare od tri godine, počevši od kraja godine u kojoj je vaš zahtjev konačno obrađen.
Niste ni ugovorno ni zakonski obvezni dati osobne podatke; međutim, možemo odbiti ostvarivanje vaših prava kao obuhvaćene osobe u skladu s čl. 12. st. 2. rečenicom 2. GDPR-a ako nam ne dostavite podatke koje su potrebne za vašu jednoznačnu identifikaciju, eventualno nakon što to zatražimo,.
10.9 Pravo žalbe nadzornom tijelu za zaštitu podataka
U skladu s čl. 77. GDPR-a, imate pravo podnijeti žalbu nadzornom tijelu za zaštitu podataka po vašem izboru, ako smatrate da obrada vaših osobnih podataka krši zakon o zaštiti podataka.
11 Promjena Politike privatnosti
CWS redovito prilagođava ove obavijesti o politici privatnosti kako bi u potpunosti odražavale izvršenu obradu podataka i bile u skladu sa zakonskim promjenama. Trenutna verzija obavijesti o politici privatnosti uvijek je dostupna u odjeljku "Zaštita podataka" unutar web portala.