Politika privatnosti za PureLine SmartMate

SmartMate App

U ovoj obavijesti o politici privatnosti objašnjavamo kako obrađujemo vaše osobne podatke dok koristite našu aplikaciju SmartMate. Osobni podaci podrazumijevaju sve informacije koje se odnose na identificiranu ili fizičku osobu koja se može identificirati.

1     Ime i kontakt podaci odgovorne osobe

Osim ako nije drugačije navedeno, CWS International GmbH ("CWS") odgovoran je za obradu vaših osobnih podataka kako je opisano u ovoj obavijesti o politici privatnosti.

Adresa:Franz-Haniel-Platz 1b, 47119 Duisburg
Telefon:+49 6103 309-0
E-mail:info@cws.com

2     Kontakt podaci nadležne osobe za zaštitu podataka

Našu nadležnu osobu za zaštitu podataka možete kontaktirati na sljedećoj e-mail-adresi: datenschutzbeauftragter@cws.com.

Našu nadležnu osobu za zaštitu podataka možete kontaktirati i preko naše gore navedene poštanske adrese. U tom slučaju molimo da na omotnici navedete dodatak „Nadležnoj osobi za zaštitu podataka“.

3     ​​​​​​​Vrsta, opseg, svrha i pravne osnove za obradu osobnih podataka u vezi s korištenjem aplikacije

Kako biste mogli pristupiti sadržaju dotičnog poduzeća koja s nama ima ugovorni odnos za naše usluge u području sveobuhvatne higijene i rješenja za sanitarne čvorove, npr. vaš poslodavac ili vaš nalagoddavac ("CWS klijent"), potrebni su sljedeći koraci - i s njima povezane obrade podataka:

​​​​​​​3.1     Preuzimanje aplikacije::

Kod preuzimanja ove aplikacije, određeni potrebni podaci o vama bit će preneseni u odgovarajuću trgovinu aplikacija (Google Play i App Store iOS).

Kod preuzimanja aplikacije, operater trgovine aplikacija prikuplja vašu adresu e-pošte, vaše korisničko ime, vaš korisnički broj dodijeljen vašem računu, vaš identifikacijski kod uređaja, podatke o plaćanju i vrijeme preuzimanja.

Nemamo utjecaja na prikupljanje i obradu ovih podataka, to provodi isključivo operater trgovine aplikacija. U skladu s time, nismo odgovorni za ovo prikupljanje i obradu; odgovarajuća odgovornost leži isključivo na operateru trgovine aplikacijama.

​​​​​​​3.2     Registracija

Naša aplikacija SmartMate besplatno je dostupna vama kao korisniku. Pojedini CWS klijent obavještava nas koje bi osobe trebale imati pristup sadržaju pojedinog CWS klijenta unutar aplikacije i putem aplikacije pristup dotičnim (dozatorskim) podacima u opslužujućem IT sustavu. Radi pokretanja vašeg postupka registracije za aplikaciju, ovaj pojedini CWS-klijent mora nam dati sljedeće osobne podatke:

  • Osobno ime, prezime;
  • E-mail - adresu;
  • Korisnička uloga unutar aplikacije (dvije moguće uloge ponuđene su korisnicima CWS-klijenata:
    • Zaposlenik
      • Pristup statusu dozatora u aplikaciji;
      • Pristup analizi podataka na web portalu (pogledajte naše obavijesti o politici privatnosti za web portal).
    • Upravitelj zgrade
      • Pristup statusu donatora u aplikaciji;
      • Pristup analizi podataka na web portalu (pogledajte naše obavijesti o politici privatnosti za web portal)
      • Može promijeniti postavke dozatora u aplikaciji.

Prijenos ovih podataka je neophodan kako bismo vam mogli poslati e-mail za dovršetak vaše registracije. Nakon što kliknete na poveznicu u ovom e-mailu, možete dovršiti registraciju odabirom lozinke. Vaše korisničko ime automatski generiramo i ne možete ga slobodno mijenjati. Korisničko ime proizlazi iz vaše e-mail adrese (e-mail adresa ime.prezime@company.com rezultira sljedećim korisničkim imenom: ime.prezime@company.smart). Nakon prijave na aplikaciju, možete pristupiti sadržaju dotičnog CWS-klijenta unutar aplikacije. Nakon završetka vaše registracije, obrađujemo vaše sljedeće podatke:

  • Osobno ime, prezime;
  • E-mail - adresa;
  • Korisničko ime;
  • Lozinka;
  • Jezik, vremenska zona;
  • Uloga korisnika unutar aplikacije;
  • Organizacijsko pridruživanje odgovarajućem CWS-klijentu.

Ove osobne podatke pohranjujemo najmanje tokom trajanja vašeg pristupa aplikaciji. Nakon što nas dotični CWS-klijent obavijesti da više niste ovlašteni za korištenje aplikacije, prvo ćemo deaktivirati pristup kako bismo po potrebi mogli omogućiti brzu ponovnu aktivaciju. Vaše korisničke podatke ćemo izbrisati najkasnije godinu (1) dana nakon deaktivacije vašeg korisničkog računa.

​​​​​​​3.3     Korištenje aplikacije

Osim toga, prikupljamo vaše sljedeće podatke o korištenju aplikacije:

  • Datum i vrijeme posljednje prijave;
  • vaša IP adresa;
  • sadržaj zahtjeva (posjećeni sadržaji);
  • pojedina prenesena količina podataka;
  • operativni sustav;
  • ID oznaka uređaja– Google Advertising ID.

Kako biste mogli koristiti aplikaciju, morate nam dati sljedeće ovlasti koje mogu dovesti do obrade vaših osobnih podataka:

  • Pristup Bluetoothu i vašoj lokaciji za pronalaženje dozatora i očitavanja informacija o dozatorima. Autorizacija lokacije je tehnički potrebna za očitavanje podataka dozatora iz operativnog sustava pametnog telefona. Nikakva daljnja obrada vaših podataka o lokaciji se ne provodi.
  • Pristup kameri za skeniranje QR kodova na dozatorima i očitavanje podataka dozatora.

Obrada ovih podataka je neophodna kako bi se omogućilo korištenje naše ponude aplikacije.

Ove podatke pohranjujemo kako bismo osigurali sigurnost naše aplikacije, kako bismo osigurali pravilan rad aplikacije i, u slučaju konkretnih obavijesti, kako bismo omogućili procesuiranje kaznenih djela ili poduzimanje mjera zaštite od opasnosti.

Pravna osnova za obradu podataka pod stavkom 3 je čl. 6. st. 1. t. f) GDPR-a. Naš legitimni interes leži u sigurnom pružanju sadržaja naše aplikacije.

​​​​​​​​​​​​​​4     Prosljeđivanje podataka pojedinom CWS-klijentu

Pojedini CWS-klijent ne prima nikakve osobne podatke o vama kao korisniku aplikacije.

​​​​​​​​​​​​​​5     Prosljeđivanje podataka trećim stranama

5.1     Pružatelji usluga ovisni o uputama

Vaše osobne podatke posebno prosljeđujemo sljedećim pružateljima usluga koji ovise o uputama i koji nas podržavaju (npr. u održavanju i upravljanju aplikacijom ili dizajniranju administrativnih procesa) ili u pružanju funkcija u okviru aplikacije:

​​​​​​​5.1.1     Hagleitner Hygiene International GmbH („Hagleitner“)

Hagleitner za nas obrađuje gore navedene osobne podatke u vezi s održavanjem aplikacije i koristi usluge Google Firebase predstavljene u nastavku.

Budući da Hagleitner pruža ove usluge za nas kao tzv. izvršitelj obrade prema našim uputama, posebna pravna osnova za obradu podataka od strane Hagleitnera nije potrebna.

​​​​​​​5.1.2     Google Firebase

Hagleitner koristi usluge Google Firebase pružatelja usluge Google Cloud EMEA Limited, opisane u nastavku („Google“):

  • Remote Config: Kako biste mogli prilagoditi izgled i sadržaj aplikacije bez ažuriranja aplikacije;
  • Crashlytics: Za praćenje i rješavanje problema u vezi stabilnosti.

U tu svrhu Vaši osobni podaci bit će pohranjeni najviše 90 dana. Nakon tog razdoblja podaci će se automatski izbrisati.

Prema ugovoru s Googleom, vaši će se osobni podaci prenijeti u treće zemlje izvan EU-a ili EGP-a na temelju standardnih klauzula o zaštiti podataka u skladu s čl. 46. st. 2. t. c) GDPR (v. https://firebase.google.com/terms/data-processing-terms sowie https://firebase.google.com/terms/crashlytics und https://firebase.google.com/terms/crashlytics-app-distribution-data-processing-terms). Vaši korisnički podaci mogu se obrađivati u bilo kojoj zemlji iz koje Google ili odgovarajući podizvršitelji obrade provode obradu podataka. U nekim slučajevima treće zemlje u kojima se nalaze računalni centri ili iz kojih se vrši obrada, nemaju odgovarajuću razinu zaštite podataka na temelju odluke Europske komisije (popis tzv. sigurnih trećih zemalja možete pronaći na: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de). Prijenos nesigurnim trećim zemljama povezan je s rizicima za vaše osobne podatke, posebno ako se ne može isključiti pristup odgovarajućih državnih tijela. Ovi se rizici ne mogu isključiti samo sklapanjem standardnih ugovornih klauzula između izvoznika podataka (Hagleitner) i dotične strane u trećoj zemlji (Google). Unatoč tome, ugovor Hagleitnera s Googleom sadrži veliki broj tehničkih i organizacijskih mjera osmišljenih kako bi se osigurala sigurnost vaših osobnih podataka.

Osnovne informacije o obradi vaših osobnih podataka od strane Googlea možete pronaći ovdje: https://firebase.google.com/support/privacy#data_protection i https://firebase.google.com/support/privacy.

Budući da Google pruža ove usluge za Hagleitner kao tzv. izvršitelj obrade prema našim uputama, posebna pravna osnova za obradu podataka od strane Googlea nije potrebna.

​​​​​​​5.2     Odgovorne treće strane i državne institucije

Osim toga, osobne podatke prenosimo i trećim stranama u pojedinim slučajevima, kao što su ekonomski savjetnici, porezni savjetnici i odvjetnici. Ti primatelji zatim obrađuju podatke na vlastitu odgovornost. Pravni temelj za ovu obradu je čl. 6. st. 1. t. f) GDPR; imamo legitiman interes učiniti naše poslovne procese učinkovitijima korištenjem vanjskih pružatelja usluga i zaštititi svoja prava i interese putem profesionalnih savjetnika.

U okviru naših zakonskih obveza, osobni podaci mogu se prenositi i državnim institucijama koje imaju pravo primati obavijesti, kao što su vlasti ili sudovi. Pravna osnova za prijenos je čl. 6. st. 1. t. c) GDPR-a u vezi s odgovarajućom pravnom osnovom naše zakonske obveze.

​​​​​​​​​​​​​​6     Automatizirane pojedinačne odluke ili mjere za kreiranje profila

Ne koristimo automatiziranu obradu za donošenje individualne odluke ili kreiranje profila.

​​​​​​​​​​​​​​7     Lokalno pohranjivanje

Aplikacija nam prenosi sve osobne podatke navedene u odjeljku 3. Osim toga, aplikacija sprema te podatke lokalno na vaš krajnji uređaj kako bi se omogućila izvanmrežna upotreba aplikacije. Ovi lokalno pohranjeni podaci brišu se nakon deinstaliranja aplikacije.

​​​​​​​​​​​​​​8     Kolačići i slične tehnologije

Kako bismo posjet našoj aplikaciji učinili atraktivnim i omogućili korištenje određenih funkcija, mi i određene treće strane u našoj aplikaciji koristimo kolačiće. To su male tekstualne datoteke koje se pohranjuju na vašem krajnjem uređaju. Neke od kolačića koje koristimo brišu se nakon korištenja aplikacije (tzv. sesijski kolačići). Ostali kolačići ostaju na vašem krajnjem uređaju i omogućuju nama ili našim partnerskim tvrtkama da vas prepoznamo sljedeći put kad koristite aplikaciju (tzv. trajni kolačići).

​​​​​​​8.1     Tehnički potrebni kolačići

U našoj aplikaciji koristimo sljedeće tehnički potrebne kolačiće za rad naše aplikacije:

Ime

Ponuditelj

Trajanje

Funkcija

Kategorija

CookieConsentPolicy

Salesforce Lab

Vrijedi 1 dan

Koristi se za primjenu postavki pristanka na kolačiće od strane krajnjeg korisnika, koje je postavio uslužni program na strani klijenta.

Potrebno           

LSKey-c$CookieConsentPolicy

Salesforce Lab

Vrijedi 1 dan

Implementira više tehničkih funkcija, kao što je prosljeđivanje zahtjeva poslužitelja unutar Salesforce infrastrukture, detektiranje statusa pristanka za trenutnu domenu u odnosu na dijaloški okvir kolačića i spremanje odabira jezika.

Potrebno           

PicassoLanguageb3183ac3-34b5-44b7-ab58-8220173574baPublished

Salesforce Lab

Vrijedi neograničeno

Koristi se za pohranjivanje odabira jezika korisnika za ovu stranicu generatora iskustva. Stranica se neće učitati bez ovog kolačića ako korisnik promijeni jezik stranice.

Potrebno

force-proxy-stream

Salesforce Lab

Vrijedi 3 sata

Osigurava da zahtjevi klijenata koriste iste proxy hostove i vjerojatnije je da će učitati sadržaj iz međumemorije.

Potrebno

force-stream

Salesforce Lab

Vrijedi 3 sata

Koristi se za preusmjeravanje zahtjeva poslužitelja za vezane sesije.

Potrebno

oid

Salesforce Lab

Vrijedi 1 godinu

Pohranjuje organizaciju kod koje se korisnik zadnji put prijavio za preusmjeravanje zahtjeva. Koristi se za protokoliranje je li kolačić prisutan na stranici i u zahtjevima korisnika-gosta u zajednici.

Potrebno

pctrk

Salesforce Lab

Vrijedi 1 godinu

Koristi se za praćenje jednoznačnih pregleda stranica u iskustvima.

Potrebno

renderCtx

Salesforce Lab

Vrijedi neograničeno

Koristi se za pohranjivanje parametara stranice u sesiji radi ponovne upotrebe od strane pojedinog klijenta zbog funkcionalnosti i performansi.

Potrebno

sfdc-stream

Salesforce Lab

Vrijedi 3 sata

Koristi se za ispravno usmjeravanje zahtjeva poslužitelja za povezane sesije unutar Salesforce infrastrukture.

Potrebno

 

BrowserId

Salesforce Lab

Vrijedi 1 godinu

Koristi se zbog IT sigurnosti.

Potrebno

BrowserId_sec

Salesforce Lab

Vrijedi 1 godinu

Koristi se zbog IT sigurnosti.

Potrebno

autocomplete

Salesforce Lab

Vrijedi 2 mjeseca

Određuje da li se korisnikovo korisničko ime sprema na stranici za prijavu.

Potrebno

oinfo

Salesforce Lab

Vrijedi 2 mjeseca

Bilježi posljednje prijavljenu osobu.

Potrebno

​​​​​​​8.2     Ostale kategorije kolačića

Osim toga, koriste se kolačići iz sljedećih kategorija kolačića, pod uvjetom da nam date svoj pristanak. Privola uključuje sve odabrane kolačiće i pohranjivanje informacija povezanih s vama na vaš krajnji uređaj kao i njihovo naknadno očitavanje i naknadnu obradu osobnih podataka. Pravna osnova za privolu u vezi s pohranjivanjem i čitanjem informacija predstavlja čl. 25. st. 1. Zakona o zaštiti podataka o telekomunikacijama i medijima (TTDSG), a u pogledu obrade osobnih podataka čl. 6. st. 1. t. (a) GDPR-a.

​​​​​​​​​​​​​​9     Stupanje u kontakt

Ako nam šaljete upite (npr. telefonom ili e-poštom), obrađujemo vaše podatke o upitu, uključujući vaše podatke za kontakt (osobito vaše ime i, po potrebi, vašu adresu e-pošte ili telefonski broj) u svrhu obrade upita i eventualnih dodatnih pitanja.

Obrada se temelji na čl. 6. st. 1. t. f) GDPR. Imamo legitiman interes za učinkovitu obradu vašeg upita. Podaci koje nam prenesete u okviru stupanja u kontakt ostat će kod nas dok je svrha obrade podataka aktualna (npr. nakon obrade vašeg upita).

​​​​​​​​​​​​​​10     Brisanje vaših podataka

Osim ako nije drugačije navedeno u ovoj obavijesti o politici privatnosti, izbrisat ćemo vaše podatke čim više nisu potrebni za svrhe za koje smo ih prikupili ili koristili u skladu s gornjim stavkama. Svako daljnje pohranjivanje će se izvršiti samo ako je to potrebno iz pravnih razloga, što se osobito odnosi na isticanje, osiguranje ili obranu zahtjeva.

Pohranjivanje se vrši na temelju našeg legitimnog interesa, ispravne dokumentacije o našem poslovanju i zaštite naših pravnih pozicija (čl. 6. st. 1. t. f) GDPR).

​​​​​​​​​​​​​​11     Vaša prava kao obuhvaćene osobe

Opća uredba EU-a o zaštiti podataka (“GDPR”) i Njemački Savezni zakon o zaštiti podataka (“BDSG”) daju vam niz prava kao obuhvaćene osobe. Ova prava možete ostvariti tako da nas kontaktirate pomoću naših gore navedenih podataka za kontakt (pogledajte odjeljak 1). Ovisno o razlogu i vrsti obrade vaših osobnih podataka, posjedujete sljedeća prava:

​​​​​​​11.1     Vaše pravo na obavijest

Prema čl. 15 GDPR i čl. 34 BDSG, imate pravo od nas zatražiti obavijest o osobnim podacima koje obrađujemo, a koji se odnose na vas u opsegu i pod uvjetima koji su tamo navedeni.

​​​​​​​11.2     Vaše pravo na ispravak

Prema članku 16. GDPR-a, imate pravo zahtijevati da odmah ispravimo sve osobne podatke koji se tiču vas i koje smatrate netočnima. Imate pravo od nas tražiti i dopunu svih osobnih podataka koje smatrate nepotpunima.

​​​​​​​11.3     Vaše pravo na brisanje

Prema ćl. 17. GDPR-a i čl. 35. BDSG-a, imate pravo pod određenim uvjetima zatražiti od nas brisanje vaših osobnih podataka.

​​​​​​​11.4     Vaše pravo na ograničavanje obrade

Prema čl. 18. GDPR-a, imate pravo, pod određenim uvjetima, zahtijevati da ograničimo obradu vaših osobnih podataka.

​​​​​​​11.5     Vaše pravo na prenosivost podataka

Prema čl. 20. GDPR-a, imate pravo od nas primiti osobne podatke koje ste nam dostavili u strukturiranom, uobičajenom, strojno čitljivom formatu.

​​​​​​​11.6     Pravo na opoziv pristanka

Ako obrađujemo vaše osobne podatke na temelju vašeg pristanka, onda imate pravo opozvati svoj pristanak u bilo kom trenutku u skladu s čl. 7. st. 3. GDPR-a. Opoziv pristanka ne utječe na zakonitost obrade koja se provodila na temelju pristanka do trenutka opoziva.

​​​​​​​11.7     Pravo na prigovor

Ako je obrada vaših osobnih podataka nužna za obavljanje zadaće koja je u javnom interesu ili u izvršavanju službenih ovlasti u skladu s čl. 6. st. 1. t. e) GDPR ili obrađujemo vaše podatke na temelju našeg legitimnog interesa u skladu s čl. 6. st. 1. t. f) GDPR-a, onda imate pravo prigovora na obradu u skladu s čl. 21. GDPR-a.

​​​​​​​11.8     Obrada podataka kod ostvarivanja vaših prava

Obrađujemo osobne podatke koje nam prenesete kod ostvarivanja vaših prava kao obuhvaćene osobe, zajedno s vašim osobnim podacima koje smo već pohranili radi realizacije vaših prava kao obuhvaćene osobe i kao odgovarajući dokaz. Ova obrada podataka temelji se na pravnoj osnovi iz čl. 6. st. 1. t. 1 GDPR u vezi s gore navedenom pravnom osnovom za odgovarajuće zatraženo pravo podataka obuhvaćene osobe. U mjeri u kojoj osobne podatke obrađujemo u svrhu pravne obrane, i to predstavlja naš legitimni interes u skladu s čl. 6. st. 1. t. f) GDPR.

Vaše osobne podatke pohranjujemo u vezi s ostvarivanjem vaših prava obuhvaćene osobe kako bismo ispunili obveze pravne dokumentacije prema GDPR-u, a naročito radi dokazivanja pravovremene provedbe prava, tokom redovnog roka zastare od tri godine, počevši od kraja godine u kojoj je vaš zahtjev konačno obrađen.

Niste ni ugovorno ni zakonski obvezni dati osobne podatke; međutim, možemo odbiti ostvarivanje vaših prava kao obuhvaćene osobe u skladu s čl. 12. st. 2. rečenicom 2. GDPR-a ako nam ne dostavite podatke koje su potrebne za vašu jednoznačnu identifikaciju, eventualno nakon što to zatražimo.

​​​​​​​11.9     Pravo žalbe nadzornom tijelu za zaštitu podataka

U skladu s čl. 77. GDPR-a, imate pravo podnijeti žalbu nadzornom tijelu za zaštitu podataka po vašem izboru, ako smatrate da obrada vaših osobnih podataka krši zakon o zaštiti podataka.

​​​​​​​​​​​​​​12     Promjena Politike privatnosti

CWS redovito prilagođava ove obavijesti o politici privatnosti kako bi u potpunosti odražavale izvršenu obradu podataka i bile u skladu sa zakonskim promjenama. Trenutna verzija obavijesti o politici privatnosti uvijek je dostupna u odjeljku "Zaštita podataka" unutar aplikacije.

SmartMate Webportal

U ovoj obavijesti o politici privatnosti objašnjavamo kako obrađujemo vaše osobne podatke kod korištenja našeg web portala SmartMate ("web portal"). Osobni podaci podrazumijevaju sve informacije koje se odnose na identificiranu ili fizičku osobu koja se može identificirati.

1     Ime i kontakt podaci odgovorne osobe

Osim ako nije drugačije navedeno, CWS International GmbH ("CWS") odgovoran je za obradu vaših osobnih podataka kako je opisano u ovoj obavijesti o politici privatnosti.

Adresa:Franz-Haniel-Platz 1b, 47119 Duisburg
Telefon:+49 6103 309-0
E-mail:info@cws.com

2     Kontakt podaci nadležne osobe za zaštitu podataka

Našu nadležnu osobu za zaštitu podataka možete kontaktirati na sljedećoj e-mail-adresi: datenschutzbeauftragter@cws.com.

Našu nadležnu osobu za zaštitu podataka možete kontaktirati i preko naše gore navedene poštanske adrese. U tom slučaju molimo da na omotnici navedete dodatak „Nadležnoj osobi za zaštitu podataka“.

​​​​​​​3     Vrsta, opseg, svrha i pravne osnove za obradu osobnih podataka u vezi s korištenjem web portala

Vaš poslodavac ili vaš nalogodavac (“CWS klijent”) ima s nama ugovorni odnos u vezi s našim uslugama u području sveobuhvatne higijene i rješenja za sanitarne čvorove. Različitim sadržajima CWS klijenata možete pristupiti putem web portala kojeg nudimo. Na primjer, možete pristupiti lokaciji uređaja za kojeg ste odgovorni, statusu uređaja i veze ili trenutnoj potrošnji uređaja.

U tu svrhu su nužni sljedeći koraci – i s njima povezana obrada podataka.

​​​​​​​3.1     Posjeta web portalu

Prilikom posjete našeg web portala, ali bez registracije i bez davanja bilo kakvih drugih informacija, obrađujemo sljedeće osobne podatke koje vaš preglednik prenosi našem poslužitelju:

  • IP adresa pristupajućeg krajnjeg uređaja.
  • Datum i vrijeme poziva.
  • Sadržaj zahtjeva.
  • Statut pristupa/http-šifra statusa.
  • Tip preglednika.
  • Operativni sustav.

Opisani podaci su nam tehnički potrebni kako bismo vam mogli prikazati naš web portal te osigurati njegovu stabilnost i sigurnost. Pravna osnova za prikupljanje i obradu je čl. 6. st. 1. rečenica 1.t.f) GDPR-a. Naš legitimni interes za obradu podataka leži u osiguravanju pravilnog funkcioniranja našeg web portala.

​​​​​​​3.2     Pokretanje postupka registracije

Naš web portal SmartMate besplatno je dostupan vama kao korisniku. CWS-klijent prilikom sklapanja ugovora definira tko od njegovih zaposlenika ili izvođača treba imati pristup web portalu. Radi pokretanja vašeg postupka registracije za web portal,  pojedini CWS-klijent mora nam dati sljedeće osobne podatke:

  • Osobno ime, prezime;
  • E-mail adresa;
  • Uloga korisnika u sustavu web portala;
    • Zaposlenik
      • Pristup analizi podataka;
      • Status uređaja i veze;
      • Device-by-location.
    • Upravitelj zgrade
      • Pristup analizi podataka;
      • Status uređaja i veze;
      • Device-by-location.
  • Favorizirani jezik.

Prijenos ovih podataka je neophodan kako bismo vam mogli poslati e-mail za dovršetak vaše registracije. Nakon što kliknete na poveznicu u ovom e-mailu, možete dovršiti registraciju odabirom lozinke. Vaše korisničko ime automatski generiramo i ne možete ga slobodno mijenjati. Korisničko ime proizlazi iz vaše e-mail adrese (e-mail adresa ime.prezime@company.com rezultira sljedećim korisničkim imenom: ime.prezime@company.smart). Nakon prijave možete pristupiti sadržaju dotičnog CWS-klijenta unutar web portala. Pravna osnova za prikupljanje i obradu podataka je čl. 6. st. 1. t.f) GDPR-a. Naš legitimni interes leži u sigurnom pružanju sadržaja našeg web portala.

​​​​​​​3.3     Registracija računa

Nakon završetka vaše registracije, obrađujemo vaše sljedeće podatke:

  • Osobno ime, prezime;
  • Korisničko ime;
  • E-mail adresa;
  • Jezik, vremenska zona;
  • Uloga korisnika u sustavu;
  • Organizacijsko pridruživanje odgovarajućem CWS-klijentu;
  • Lozinka;
  • Datum i vrijeme u trenutku prijave;
  • Datum i posljednje aktivnosti;
  • IP adresa.

Pravna osnova za obradu podataka je čl. 6. st. 1. t. f) GDPR-a. Naš legitimni interes leži u sigurnom pružanju sadržaja našeg web portala.

Ove osobne podatke čuvamo najmanje tokom vašeg pristupa web portalu. Nakon što nas dotični CWS-klijent obavijesti da je vaša autorizacija istekla, prvo ćemo deaktivirati pristup kako bismo po potrebi omogućili brzu ponovnu aktivaciju. Vaše korisničke podatke ćemo izbrisati najkasnije godinu (1) dana nakon deaktivacije vašeg korisničkog računa.

​​​​​​​4     Prosljeđivanje podataka pojedinom CWS-klijentu

Pojedini CWS-klijent ne prima nikakve osobne podatke o vama kao korisniku web portala.

​​​​​​​5     Prosljeđivanje podataka trećim stranama

5.1     Pružatelji usluga ovisni o uputama

Vaše osobne podatke posebno prosljeđujemo sljedećim pružateljima usluga koji ovise o uputama i koji nas podržavaju (npr. u održavanju i upravljanju web portalom ili dizajniranju administrativnih procesa) ili u pružanju funkcija u okviru web portala;

​​​​​​​5.1.1     Hagleitner Hygiene International GmbH („Hagleitner“)

Hagleitner za nas obrađuje gore navedene osobne podatke u vezi s održavanjem web portala.

​​​​​​​5.1.2     Microsoft Azure

Web portal nalazi se na poslužitelju Microsoft Azure. Kao dio podrške za softverske greške u pozadinskom sustavu ili za ažuriranje pozadinskog softvera, naš razvojni partner Hagleitner ima pristup MS Azure-u za obavljanje odgovarajućih poslova.

Prema ugovoru s Microsoftom, telemetrijski i dijagnostički podaci prenose se u treće zemlje izvan EU ili EEA na temelju standardnih klauzula o zaštiti podataka u skladu s čl. 46. st. 2. t. (c) GDPR-a. (https://learn.microsoft.com/de-de/compliance/regulatory/offering-eu-model-clauses). Vaši korisnički podaci mogu se obrađivati u bilo kojoj zemlji iz koje Microsoft ili odgovarajući podizvršitelji obrade provode obradu podataka. U nekim slučajevima treće zemlje u kojima se nalaze računalni centri ili iz kojih se vrši obrada, nemaju odgovarajuću razinu zaštite podataka na temelju odluke Europske komisije (popis tzv. sigurnih trećih zemalja možete pronaći na: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de). Prijenos nesigurnim trećim zemljama povezan je s rizicima za vaše osobne podatke, posebno ako se ne može isključiti pristup odgovarajućih državnih tijela. Ti se rizici ne mogu isključiti jednostavnim sklapanjem standardnih ugovornih klauzula. Unatoč tome, ugovor s Microsoftom sadrži veliki broj tehničkih i organizacijskih mjera osmišljenih kako bi se osigurala sigurnost vaših osobnih podataka.

Osnovne informacije o obradi vaših osobnih podataka od strane Microsofta možete pronaći ovdje: https://privacy.microsoft.com/de-de/privacystatement.

​​​​​​​5.2     Odgovorne treće strane i državne institucije

Osim toga, osobne podatke prenosimo i trećim stranama u pojedinim slučajevima, kao što su ekonomski savjetnici, porezni savjetnici i odvjetnici. Ti primatelji zatim obrađuju podatke na vlastitu odgovornost. Pravni temelj za ovu obradu je čl. 6. st. 1. t. f) GDPR; imamo legitiman interes učiniti naše poslovne procese učinkovitijima korištenjem vanjskih pružatelja usluga i zaštititi svoja prava i interese putem profesionalnih savjetnika.

U okviru naših zakonskih obveza, osobni podaci mogu se prenositi i državnim institucijama koje imaju pravo primati obavijesti, kao što su vlasti ili sudovi. Pravna osnova za prijenos je čl. 6. st. 1. t. c) GDPR-a u vezi s odgovarajućom pravnom osnovom naše zakonske obveze.

​​​​​​​​​​​​​​6     Automatizirane pojedinačne odluke ili mjere za kreiranje profila

Ne koristimo automatiziranu obradu za donošenje individualne odluke ili kreiranje profila.

​​​​​​​​​​​​​​7     Kolačići i slične tehnologije

Kako bismo posjet našem web portalu učinili atraktivnim i omogućili korištenje određenih funkcija, mi koristimo kolačiće. To su male tekstualne datoteke koje se pohranjuju na vašem krajnjem uređaju. Neke od kolačića koje koristimo brišu se nakon korištenja web portala (tzv. sesijski kolačići). Ostali kolačići ostaju na vašem krajnjem uređaju i omogućuju nama ili našim partnerskim tvrtkama da vas prepoznamo sljedeći put kad koristite web portal (tzv. trajni kolačići).

​​​​​​​7.1     Tehnički obavezno potrebni kolačići

Na našem web portalu koristimo sljedeće tehnički potrebne kolačiće za rad našeg web portala:

Ime

Ponuditelj

Trajanje pohranjivanja

Opis funkcije

ARRAffinity

Microsoft Azure

Ovaj kolačić se briše kada zatvorite preglednik.

Ovaj kolačić prosljeđuje zahtjev napravljen putem web-preglednika na isto računalo u DXC cloud okruženju.

ARRAffinitySameSite

Microsoft Azure

Ovaj kolačić se briše kada zatvorite preglednik.

Ovaj kolačić podržava balansiranje opterećenja i osigurava da se zahtjevi uvijek šalju istom poslužitelju.

CookieConsentPolicy

Salesforce Lab

1 dan

Koristi se za primjenu postavki pristanka na kolačiće od strane krajnjeg korisnika, koje je postavio uslužni program na strani klijenta.

LSKey-c$CookieConsentPolicy

Salesforce Lab

1 dan

Implementira više tehničkih funkcija, kao što je prosljeđivanje zahtjeva poslužitelja unutar Salesforce infrastrukture, detektiranje statusa pristanka za trenutnu domenu u odnosu na dijaloški okvir kolačića i spremanje odabira jezika.

PicassoLanguageb3183ac3-34b5-44b7-ab58-8220173574baPublished

Salesforce Lab

Neograničeno

Koristi se za pohranjivanje odabira jezika korisnika za ovu stranicu generatora iskustva. Stranica se neće učitati bez ovog kolačića ako korisnik promijeni jezik stranice.

force-proxy-stream

Salesforce Lab

3 sata

Osigurava da zahtjevi klijenata koriste iste proxy hostove i vjerojatnije je da će učitati sadržaj iz međumemorije.

force-stream

Salesforce Lab

3 sata

Koristi se za preusmjeravanje zahtjeva poslužitelja za vezane sesije.

oid

Salesforce Lab

1 godinu

Pohranjuje organizaciju kod koje se korisnik zadnji put prijavio za preusmjeravanje zahtjeva. Koristi se za protokoliranje je li kolačić prisutan na stranici i u zahtjevima korisnika-gosta u zajednici.

pctrk

Salesforce Lab

1 godinu

Koristi se za praćenje jednoznačnih pregleda stranica u iskustvima.

renderCtx

Salesforce Lab

Neograničeno

Koristi se za pohranjivanje parametara stranice u sesiji radi ponovne upotrebe od strane pojedinog klijenta zbog funkcionalnosti i performansi.

sfdc-stream

Salesforce Lab

3 sata

Koristi se za ispravno usmjeravanje zahtjeva poslužitelja za povezane sesije unutar Salesforce infrastrukture.

BrowserId

Salesforce Lab

1 godinu

Koristi se zbog IT sigurnosti.

BrowserId_sec

Salesforce Lab

1 godinu

Koristi se zbog IT sigurnosti.

autocomplete

Salesforce Lab

2 mjeseca

Određuje da li se korisnikovo korisničko ime sprema na stranici za prijavu.

oinfo

Salesforce Lab

2 mjeseca

Bilježi posljednje prijavljenu osobu.

Prema čl. 25. st. 2. br. 2. Zakona o telekomunikacijama i zaštiti podataka u medijima ("TTDSG"), nije potreban pristanak za postavljanje i čitanje ovih neophodno nužnih kolačića. Pravni temelj za obradu vaših osobnih podataka, koji obuhvaća i ovo, su naši legitimni interesi (čl. 6. st. 1. t. f) GDPR-a). Interes nam je održati našu web stranicu tehnički dostupnom, sigurnom i upotrebljivom.

​​​​​​​7.2     Tehnički ne obavezno potrebni kolačići

Osim toga se koriste sljedeći kolačići, pod uvjetom da nam date svoj pristanak. Privola uključuje sve odabrane kolačiće i pohranjivanje informacija povezanih s vama na vaš krajnji uređaj kao i njihovo naknadno očitavanje i naknadnu obradu osobnih podataka.

Ime

Ponuditelj

Trajanje pohranjivanja

Kategorija

Opis funkcije

ai_user

Microsoft

365 dana

Kolačić za performansu

Prikupljanje statističkih podataka o upotrebi i telemetriji. Kolačić jednoznačnu identifikaciju korisnika koji se koristi za brojanje korisnika koji su pristupili aplikaciji tokom vremena.

ai_session

Microsoft

30 dana

Kolačić za performansu

Bilježenje informacija o statusu.

Ovaj kolačić prikuplja informacije o statističkim podacima i podatke o telemetriji za aplikacije izgrađene na cloud-platformi Azure.

Pravna osnova za privolu u vezi s pohranjivanjem i čitanjem informacija predstavla čl. 25. st. 1. TTDSG-a, a u pogledu obrade osobnih podataka čl. 6. st. 1. t. (a) GDPR-a.

​​​​​​​8     Stupanje u kontakt

Ako nam šaljete upite (npr. telefonom ili e-poštom), obrađujemo vaše podatke o upitu, uključujući vaše podatke za kontakt (osobito vaše ime i, po potrebi, vašu adresu e-pošte ili telefonski broj) u svrhu obrade upita i eventualnih dodatnih pitanja.

Obrada se temelji na čl. 6. st. 1. t. f) GDPR. Imamo legitiman interes za učinkovitu obradu vašeg upita. Podaci koje nam prenesete u okviru stupanja u kontakt ostat će kod nas dok je svrha obrade podataka aktualna (npr. nakon obrade vašeg upita).

​​​​​​​9     Brisanje vaših podataka

Osim ako nije drugačije navedeno u ovoj obavijesti o politici privatnosti, izbrisat ćemo vaše podatke čim više nisu potrebni za svrhe za koje smo ih prikupili ili koristili u skladu s gornjim stavkama. Svako daljnje pohranjivanje će se izvršiti samo ako je to potrebno iz pravnih razloga, što se osobito odnosi na isticanje, osiguranje ili obranu zahtjeva.

Pohranjivanje se vrši na temelju našeg legitimnog interesa, ispravne dokumentacije o našem poslovanju i zaštite naših pravnih pozicija (čl. 6. st. 1. t. f) GDPR).

​​​​​​​​​​​​​​10     Vaša prava kao obuhvaćene osobe

GDPR i Njemački Savezni zakon o zaštiti podataka (“BDSG”) daju vam niz prava kao obuhvaćene osobe. Ova prava možete ostvariti tako da nas kontaktirate pomoću naših gore navedenih podataka za kontakt (pogledajte odjeljak 1). Ovisno o razlogu i vrsti obrade vaših osobnih podataka, posjedujete sljedeća prava:

​​​​​​​10.1     Vaše pravo na obavijest

Prema čl. 15 GDPR i čl. 34 BDSG, imate pravo od nas zatražiti obavijest o osobnim podacima koje obrađujemo, a koji se odnose na vas u opsegu i pod uvjetima koji su tamo navedeni.

​​​​​​​10.2     Vaše pravo na ispravak

Prema članku 16. GDPR-a, imate pravo zahtijevati da odmah ispravimo sve osobne podatke koji se tiču vas i koje smatrate netočnima. Imate pravo od nas tražiti i dopunu svih osobnih podataka koje smatrate nepotpunima.

​​​​​​​10.3     Vaše pravo na brisanje

Prema ćl. 17. GDPR-a i čl. 35. BDSG-a, imate pravo pod određenim uvjetima zatražiti od nas brisanje vaših osobnih podataka.

​​​​​​​10.4     Vaše pravo na ograničavanje obrade

Prema čl. 18. GDPR-a, imate pravo, pod određenim uvjetima, zahtijevati da ograničimo obradu vaših osobnih podataka.

​​​​​​​10.5     Vaše pravo na prenosivost podataka

Prema čl. 20. GDPR-a, imate pravo od nas primiti osobne podatke koje ste nam dostavili u strukturiranom, uobičajenom, strojno čitljivom formatu.

​​​​​​​10.6     Pravo na opoziv pristanka

Ako obrađujemo vaše osobne podatke na temelju vašeg pristanka, onda imate pravo opozvati svoj pristanak u bilo kom trenutku u skladu s čl. 7. st. 3. GDPR-a. Opoziv pristanka ne utječe na zakonitost obrade koja se provodila na temelju pristanka do trenutka opoziva.

​​​​​​​10.7     Pravo na prigovor

Ako je obrada vaših osobnih podataka nužna za obavljanje zadaće koja je u javnom interesu ili u izvršavanju službenih ovlasti u skladu s čl. 6. st. 1. t. e) GDPR ili obrađujemo vaše podatke na temelju našeg legitimnog interesa u skladu s čl. 6. st. 1. t. f) GDPR-a, onda imate pravo prigovora na obradu u skladu s čl. 21. GDPR-a.

​​​​​​​10.8     Obrada podataka kod ostvarivanja vaših prava

Obrađujemo osobne podatke koje nam prenesete kod ostvarivanja vaših prava kao obuhvaćene osobe, zajedno s vašim osobnim podacima koje smo već pohranili radi realizacije vaših prava kao obuhvaćene osobe i kao odgovarajući dokaz. Ova obrada podataka temelji se na pravnoj osnovi iz čl. 6. st. 1. t. 1 GDPR u vezi s gore navedenom pravnom osnovom za odgovarajuće zatraženo pravo podataka obuhvaćene osobe. U mjeri u kojoj osobne podatke obrađujemo u svrhu pravne obrane, i to predstavlja naš legitimni interes u skladu s čl. 6. st. 1. t. f) GDPR.

Vaše osobne podatke pohranjujemo u vezi s ostvarivanjem vaših prava obuhvaćene osobe kako bismo ispunili obveze pravne dokumentacije prema GDPR-u, a naročito radi dokazivanja pravovremene provedbe prava, tokom redovnog roka zastare od tri godine, počevši od kraja godine u kojoj je vaš zahtjev konačno obrađen.

Niste ni ugovorno ni zakonski obvezni dati osobne podatke; međutim, možemo odbiti ostvarivanje vaših prava kao obuhvaćene osobe u skladu s čl. 12. st. 2. rečenicom 2. GDPR-a ako nam ne dostavite podatke koje su potrebne za vašu jednoznačnu identifikaciju, eventualno nakon što to zatražimo,.

​​​​​​​10.9     Pravo žalbe nadzornom tijelu za zaštitu podataka

U skladu s čl. 77. GDPR-a, imate pravo podnijeti žalbu nadzornom tijelu za zaštitu podataka po vašem izboru, ako smatrate da obrada vaših osobnih podataka krši zakon o zaštiti podataka.

​​​​​​​​​​​​​​11     Promjena Politike privatnosti

CWS redovito prilagođava ove obavijesti o politici privatnosti kako bi u potpunosti odražavale izvršenu obradu podataka i bile u skladu sa zakonskim promjenama. Trenutna verzija obavijesti o politici privatnosti uvijek je dostupna u odjeljku "Zaštita podataka" unutar web portala.