Izjava o privatnosti

1. UVOD

Mi u trgovačkom društvu BRILAD d.o.o. poštujemo Vašu privatnost, razumijemo njenu važnost i želimo da u potpunosti budete upoznati sa svrhama korištenja Vaših informacija. Molimo da naša pravila o privatnosti pročitate do kraja, a načela našeg poslovanja su sljedeća:

  • Nikada nećemo prodavati Vaše podatke.
  • Nikada nećemo podijeliti Vaše osobne podatke s trećom osobom u svrhe promidžbe te treće osobe.
  • Uvijek ćemo se brinuti o sigurnosti Vaših podataka pomoću strogog kriptiranja, poštujući sve propise o zaštiti osobnih podataka i primjenjujući najviše sigurnosne IT standarde.
  • Nikada Vam nećemo izravno poslati promidžbenu poruku e-poštom bez Vaše privole. Podatci koji nam ostavite će biti korišteni isključivo zbog upita koji ste nam poslali ili kako bismo mogli obraditi Vašu narudžbu do kraja.

Osobnim podacima smatraju se svi podaci kojima se utvrđuje identitet kupca (Primjerice ime i prezime, naziv tvrtke,  e-mail adresa, kontakt telefon i sl.). pharmashop.hr / bebastore.hr se obavezuje pružati zaštitu osobnim podacima kupaca, na način da prikuplja samo nužne, osnovne podatke o kupcima/ korisnicima koji su nužni za ispunjenje naših obveza.

Ako niste sigurni ili imate pitanje oko toga kako se prikupljaju ili koriste Vaši podatci, molimo da nas kontaktirate na brilad@brilad.hr.
Naša Pravila o privatnosti u cijelosti možete pročitati u nastavku.

2. O NAMA

BRILAD d.o.o. trgovačko je društvo sa sjedištem u s Oborovu Bistranskom (10298), na adresi Brezinska 5, Hrvatska, MBS: 080908665 (Trgovački sud u Zagrebu), OIB: 50490718862.

Ovlaštena osoba za zastupanje društva je Ladislav Klenkar.

Ova Pravila (zajedno s našim Općim uvjetima ugovora, uključujući Ugovor o obradi podataka, i drugim odredbama na koje se oni pozivaju) predstavlja osnovu naše obrade bilo kakvih osobnih podataka koje prikupljamo od Vas ili koje nam stavite na raspolaganje. Molimo da ova Pravila pozorno pročitate kako biste u potpunosti razumjeli naš položaj i praksu u pogledu Vaših osobnih podataka i kako ih tretiramo.

Sukladno GDPR-u (Općoj uredbi zaštiti osobnih podataka), BRILAD d.o.o., Brezinska 5, Hrvatska, OIB: 50490718862 djeluje kao voditelj obrade. Ova Pravila (zajedno s našim Općim uvjetima ugovora, uključujući Ugovor o obradi podataka, i drugim odredbama na koje se oni pozivaju) predstavlja osnovu naše obrade bilo kakvih osobnih podataka koje prikupljamo od Vas ili koje nam stavite na raspolaganje. Molimo da ova Pravila pozorno pročitate kako biste u potpunosti razumjeli naš položaj i praksu u pogledu Vaših osobnih podataka i kako ih tretiramo.

Sukladno GDPR-u (Općoj uredbi zaštiti osobnih podataka), trgovačko društvo BRILAD d.o.o., djeluje kao voditelj obrade.

3. KADA PRIKUPLJAMO VAŠE OSOBNE PODATKE

Vaše osobne podatke možemo prikupljati na sljedeće načine:

  • Možemo prikupljati i čuvati osobne podatke koje unesete kada ispunjavate obrasce na našoj web stranici poput narudžbenica, zahtjeva za slanjem ponude i slično. Možemo Vas pitati za Vaše osobne podatke i u slučaju kada sudjelujete u našim nagradnim igrama ili promidžbenim akcijama ili ako nam prijavite problem vezan uz našu web stranicu.
  • Ako nas kontaktirate, možemo prikupljati i čuvati zapise o takvoj korespondenciji, uključujući eventualne osobne podatke koje navedete u tijeku korespondencije.
  • Možemo prikupljati i čuvati osobne podatke koje ste nam dostavili u okviru anketa za koje smo Vas zamolili da ih ispunite, iako niste obvezni na njih odgovoriti.
  • Možemo prikupljati i čuvati osobne podatke vezane uz transakcije koje provedete preko naše web stranice odnosno vezane uz ispunjavanje Vaših narudžbi i ugovora o pružanju usluga.
  • Možemo prikupljati i čuvati osobne podatke vezane uz Vaš posjet našim web stranicama, poput podataka o prometu, podataka o lokaciji i drugih komunikacijskih podataka radi svoje vlastite sigurnosti, za dijagnostičke svrhe, autentifikaciju te naplatu i izdavanje računa.

Svi se podaci o korisnicima strogo čuvaju i dostupni su samo djelatnicima kojima su ti podaci nužni za obavljanje posla. Svi djelatnici pharmashop.hr / bebastore.hr i poslovni partneri odgovorni su za poštivanje načela zaštite privatnosti.

4. KOJE OSOBNE PODATKE PRIKUPLJAMO

Ako samo pregledavate naše web stranice tada prikupljamo sljedeće osobne podatke u okviru naših logova:

  • IP adrese (vidi ispod Kolačići i IP adrese)

 Ako želite koristiti naše usluge i proizvode tada prikupljamo sljedeće osobne podatke:

  • Ime i prezime
  • Adresu
  • OIB*
  • Adresu e-pošte
  • Telefonske brojeve
  • Podatke o plaćanju

*Davanje ove vrste osobnog podatka je neobavezno.

Iako ih aktivno ne prikupljamo, možemo pohranjivati bilo kakve osobne podatke koje otkrijete u porukama e-pošte.

5. KOLAČIĆI (COOKIES) I IP ADRESE

5.1. Kolačići (Cookies)

Kolačić (cookie) je malena datoteka spremljena na Vašem računalu koja se koristi kako bi se pohranjivale Vaše preferencije i druge informacije, a koju koriste web stranice koje posjećujete.

Mi kolačiće rabimo za sljedeće svrhe:

  • Autentifikaciju korisnika kada se prijavljuju ili odjavljuju iz sučelja vezanih uz naše usluge.
  • Praćenje preferencija vezanih uz web stranice.

U svrhu osiguravanja kvalitetnog korištenja naše stranice koristimo se raznim suvremenim tehnologijama i alatima. Jedni od tih alata i tehnologija su kolačići i Google Analytics. Kolačići (eng. cookies) predstavljaju skup informacija koji se pohranjuje na osobno računalo u trenutku pregledavanja internetske stranice. Svrha kolačića je pohraniti informacije o nekim Vašim postavkama i ponašanju na internetu. Osim jednostavnih informacija, kolačići mogu pohraniti i veliki broj osobnih informacija popust imena te adrese elektroničke pošte, no za isto morate dati suglasnost kako bi se pohranilo. Ukoliko isto niste omogućili, kolačići neće moći pristupiti datotekama i podacima. Iako radnje pohrane i slanja kolačića Vama nisu vidljive njih je moguće kroz postavke internetskog preglednika izbrisati ili postaviti automatsko prihvaćanje ili odbijanje kolačića. Postoje dvije vrste kolačića a to su privremeni i trajni kolačići. Privremeni kolačići se pohranjuju na računalu te se po zatvaranju web preglednika automatski brišu. Trajni kolačići ostaju pohranjeni u Vašem web pregledniku čak i po zatvaranju no obično imaju rok isteka.

U svrhu pružanja bolje usluge i razumijevanja potreba korisnika koristimo se alatom Google Analytics u svrhu praćenja interakcija korisnika. Iako Google bilježi veliki broj informacija poput geografskih i demografskih pokazatelja, Vaši podaci su zaštićeni te ne postoji način osobne identifikacije korisnika. Podaci o IP adresama korisnika postoje no oni su zaštićeni te informacije o IP adresama Google ne dijeli.

 Kolačiće možete blokirati aktiviranjem postavki u svom internetskom pregledniku koje omogućuju odbijanje postavljanja svih ili nekih kolačića. Međutim, ako postavke svog internetskog preglednika podesite tako da blokiraju sve kolačiće možda Vam neće biti dopušten pristup svim ili nekim dijelovima naše web stranice.

Ako postavke svog internetskog preglednika ne podesite tako da odbijaju kolačiće, naš sustav će poslati kolačiće čim posjetite našu web stranicu.

Više informacija o kolačićima možete pročitati na sljedećem linku: KOLAČIĆI.

6. GDJE POHRANJUJEMO I OBRAĐUJEMO VAŠE OSOBNE PODATKE

Osobne podatke koje od Vas prikupljamo pohranjujemo s adekvatnim tehničkim i organizacijskim mjerama kako bi ih zaštitili od neovlaštenog pristupa. Međutim, te podatke možemo podijeliti s trećim osobama (kurirska služba) s kojima poslovno surađujemo u svrhu ispunjavanja ugovora o pružanju usluga prema Vama. Mi ćemo poduzeti sve potrebne korake kako bi Vaši osobni podatci, neovisno o tome gdje se obrađuju, bili sigurni i tretirani u skladu s ovim Pravilima o privatnosti i GDPR-om.

7. KAKO ŠTITIMO VAŠE OSOBNE PODATKE

Čuvanju sigurnosti svih podataka pridajemo najveću moguću pozornost i poduzimamo sve prikladne korake u skladu s propisima o zaštiti osobnih podataka koji su važeći u zemljama EU.

  • Prikupljanje svih osobnih podataka provodi se preko kriptirane veze (https).
  • Svi osobni podatci pohranjeni su iza vatrozida sukladno najvišim IT standardima, o kojem brine naše osoblje specijalizirano za informatičku sigurnost.
  • Fizički pristup svim osobnim podatcima štiti se prema odgovarajućim standardima.
  • Postoje pristupni logovi za sve sustave koji pohranjuju osobne podatke.

8. ZA KOJE SVRHE KORISTIMO OSOBNE PODATKE

Osobne podatke koje prikupljamo o Vama koristimo na sljedeće načine:

  • za verifikaciju Vašeg identiteta.
  • za isporuku proizvoda i pružanje usluga koje ste ugovorili s nama.
  • za ispunjavanje naših obveza koje proizlaze iz kupoprodajnog ugovora koje ste sklopili s nama.
  • za prikazivanje sadržaja Vaših web stranica na najučinkovitiji način na Vašem uređaju.
  • za odgovaranje na Vaše upite.
  • za pružanje informacija, isporuku proizvoda i pružanje usluge koje zatražite od nas, u slučajevima kada ste dali svoju privolu da Vas kontaktiramo.
  • za slanje obavijesti o promjenama vezanima uz naše usluge.
  • za slanje promidžbenih poruka e-pošte, u slučajevima kada ste za to dali svoju izričitu privolu.
  • za sprječavanje prijevare.
  • za otkrivanje, sprječavanje i dijagnosticiranje potencijalnih sigurnosnih proboja.

9. PRAVNA OSNOVA ZA PRIKUPLJANJE I OBRADU

Propisi o zaštiti osobnih podataka uređuju pretpostavke pod kojima se osobni podatci mogu prikupljati i koje mi koristimo kao pravne osnove za prikupljanje i obradu. Te pravne osnove su kako slijedi.

9.1. Izvršavanje obveza proizašlih iz kupoprodajnih ugovora

Kada ugovarate pružanje neke od naših usluga ili isporuku nekih od naših proizvoda, od Vas moramo prikupiti osobne podatke kako bismo ispunili svoje ugovorne obveze (primjerice, kako bismo upravljali Vašim korisničkim računom, izdavali račune za usluge, kontaktirali Vas za svrhe pružanja korisničke podrške i slično).

9.2. Poštivanje pravnih obveza

Propisi na snazi u Republici Hrvatskoj nameću nam obvezu da prikupljamo i obrađujemo podatke za određene svrhe, kao što su računovodstvene svrhe (npr. izdavanje računa) te dostavljanje podataka sukladno zahtjevima pravosudnih tijela.

9.3. Legitimni interesi

Kao dio svog svakodnevnog poslovanja, prikupljamo podatke za potrebe legitimnih interesa na razuman način.

Primjerice, prikupljamo i zapisujemo IP adrese radi zaštite od prijevara i zaštite sigurnosti, kao i za analizu korištenja naše web stranice. (Trenutačno imamo uvid u IP adrese)

9.4. Privola

U nekim slučajevima možemo prikupljati i vršiti obradu Vaših osobnih podataka uz Vašu privolu, primjerice kod slanja našeg newslettera i promidžbenih poruka e-pošte. U bilo kojem trenutku možete povući svoju privolu za njihovo primanje.

10. KOLIKO DUGO ČUVAMO OSOBNE PODATKE

Vaše podatke čuvamo samo onoliko dugo koliko je nužno potrebno za ispunjavanje svrhe zbog koje su prikupljeni. Na kraju razdoblja čuvanja osobne podatke ćemo ili izbrisati ili anonimizirati tako da se više ne mogu povezati ni sa kime. Osobne podatke vezane uz bilo kakve financijske transakcije čuvamo najmanje 11 godina, s obzirom na to da tako određuju propisi na snazi u Republici Hrvatskoj.

11. S KIME DIJELIMO OSOBNE PODATKE

Kao i mnoge druge web stranice koristimo određene usluge trećih osoba vezane uz funkcionalnosti poput obrade transakcija karticama i slično. Ispod se nalazi popis trgovačkih društava s kojima svakodnevno dijelimo podatke. Popis ne uključuje usluge trgovačkih društava s kojima dijelimo anonimne podatke ili koja pružaju usluge na ad hoc osnovi. Sve navedene poslovne partnere pozorno smo odabrali i pobrinuli smo se da svi pružaju odgovarajuće zaštite sukladno GDPR-u.

11.1. KURIRSKE SLUŽBE (Overseas Trade Co. Ltd. d.o.o., HP-Hrvatske pošte d.d.)

U svome poslovanju surađujemo s kurirskim službama koje imaju uvid u Vaše osobne podatke u svrhu isporuku proizvoda i pružanje usluga koje ste ugovorili s nama.

Njihova pravila o privatnosti su dostupna ovdje:

-       https://www.overseas.hr/osnovne-informacije/opci-uvjeti-poslovanja.aspx

-       https://www.posta.hr/hr/pomoc-i-podrska/zastita-privatnosti/6436

11.2. Hrvatski telekom d.d. (PayWay)

U svome poslovanju za potrebe online autorizacije kreditnih i debitnih kartica u stvarnom vremenu koristimo uslugu PayWay, koju pruža Hrvatski telekom d.d. Zagreb (https://www.hrvatskitelekom.hr/poslovni/ict/payway). Sustav PayWay u potpunosti onemogućava pristup podatcima za koje sudionici u procesu kupnje nisu ovlašteni, tako da u broj kartice kojom se plaća nemaju uvida ni Hrvatski telekom d.d. ni BRILAD d.o.o., nego isključivo kartična kuća i vlasnik kartice putem interneta.

12. GOOGLE ANALYTICS

Kao i mnoge druge web stranice koristimo Google Analytics za prikupljanje anonimnih podataka o korisnicima naših web stranica, kako bismo doznali koliko često posjećuju naše web stranice, koje stranice posjećuju, u koje vrijeme ih posjećuju, koliko dugo ostaju i iz koje zemlje dolaze.

Ti podatci prikupljaju se pomoću kolačića i IP adresa, a dobivene statistike koriste se za sljedeće svrhe:

  • za poboljšanje uporabljivosti web stranica.
  • za praćenje uspješnosti marketinških kampanja.
  • za analizu obrazaca ponašanja.

 Ako ne želite da Google Analytics prikuplja te informacije, možete instalirati Googleov dodatak za svoj preglednik koji će to spriječiti. Dodatak možete preuzeti ovdje: https://tools.google.com/dlpage/gaoptout

Više informacija o tome kako Google koristi podatke prikupljene s naših web stranica možete pronaći ovdje: https://policies.google.com/privacy/partners?hl=hr&gl=uk

13. NEWSLETTER I MARKETINŠKE PORUKE

Promidžbene poruke e-poštom šaljemo samo ako ste dali svoju izričitu privolu (opt-in), a Vaše podatke nikada nećemo prodati ili proslijediti trećim osobama za marketinške svrhe. Ako ste dali izričitu privolu za primanje takvih poruka, u bilo kojem trenutku tu privolu možete povući na tri načina:

1. Ako ste primili poruku e-pošte, kliknite na poveznicu za odjavu koja se nalazi u podnožju poruke.

2. Prijavite se u svoje korisničko sučelje i označite „Ne“ pod Uredi podatke o računu > Moji podatci > Obavijest o uslugama.

3. Kontaktirajte nas na brilad@brilad.hr.

14. OTKRIVANJE VAŠIH OSOBNIH PODATAKA

Vaše osobne podatke možemo otkriti trećim osobama u sljedećim okolnostima:

Ako treća osoba stekne djelomično ili potpuno vlasništvo trgovačkog društva BRILAD d.o.o. u kojem slučaju će osobni podatci korisnika BRILADA postati dio imovine treće osobe.

Ako imamo obvezu otkriti ili podijeliti Vaše osobne podatke kako bismo ispunili bilo koju zakonsku obvezu, ili kako bismo ostvarili svoja prava iz Općih uvjeta ugovora, Ugovora o obradi podataka ili drugih ugovora, ili kako bismo zaštitili prava, imovinu ili sigurnost svojih korisnika ili drugih osoba. To uključuje razmjenu informacija s drugim trgovačkim društvima i organizacijama za svrhe sprječavanja prijevara i sigurnosnih proboja.

15. VANJSKE POVEZNICE

Na svojoj web stranici možemo postaviti poveznice na web stranice svojih poslovnih partnera. Ako slijedite tu poveznicu na bilo koju od tih web stranica, uzmite u obzir da se na te web stranice primjenjuju njihova vlastita pravila o privatnosti i da BRILAD d.o.o. nema nikakvu odgovornost vezanu uz ta pravila. Molimo da pregledate takva pravila prije negoli na tim web stranicama upisujete ili posredstvom njih dostavljate svoje osobne podatke.

16. VAŠA PRAVA PREMA GDPR-U

Prema GDPR-u, od 25. svibnja 2018. nadalje imate određena prava koja se odnose na Vaše osobne podatke, te ih u nastavku ukratko opisujemo.

16.1. Pravo na ograničenje obrade

Imate pravo zahtijevati ograničenje obrade svojih osobnih podataka kada ne postoji legitimni interes da to radimo:

  • kada osporavate točnost osobnih podataka, na razdoblje kojim se nama kao voditelju obrade omogućuje provjera točnosti osobnih podataka.
  • kada ste uložili prigovor na obradu podataka (vidi ispod Pravo na prigovor), a mi razmatramo nadilaze li naši legitimni razlozi Vaše razloge.
  • kada je obrada nezakonita, a Vi se protivite brisanju osobnih podataka te umjesto toga tražite ograničenje njihove uporabe.
  • kada nam više ne trebaju osobni podatci, ali ih Vi tražite radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva.

Svoje pravo možete ostvariti u bilo kojem trenutku tako da nas kontaktirate (vidi ispod Kako nas možete kontaktirati).

16.2. Pravo na pristup

GDPR Vam daje pravo pitati nas koje Vaše osobne podatke imamo i kako ih obrađujemo te pravo dati Vam pristup tim podatcima.

Svoje pravo možete ostvariti tako da nas kontaktirate (vidi ispod Kako nas možete kontaktirati).

Uzmite u obzir da prije obrade bilo kojeg zahtjeva za pristup podatcima moramo potvrditi Vaš identitet, a moguće je i da Vas dodatno kontaktiramo kako bismo bili sigurni da smo razumjeli koje podatke zahtijevate. Nakon što potvrdimo Vaš identitet, tražene informacije ćemo Vam pružiti u roku od 30 dana. Tražene informacije ćemo Vam pružiti bez naknade, međutim, možemo naplatiti administratorsku naknadu ako je zahtjev očito neutemeljen ili pretjeran, a naročito ako se ponavlja.

 16.3. Pravo na brisanje (Pravo na zaborav)

Kao fizička osoba imate pravo zahtijevati brisanje svih svojih osobnih podataka koje imamo. Međutim, uzmite u obzir da to nije apsolutno pravo, pa tako, primjerice, ne nadilazi naše zakonske obveze da čuvamo računovodstvene podatke. Brisanje svojih osobnih podataka možete zahtijevati kada Vaši podatci više nisu nužni u odnosu na svrhu zbog koje su izvorno prikupljeni odnosno obrađeni (primjerice, ako otkažete sve usluge koje ste koristili kod nas).

Svoje pravo možete ostvariti tako da nas kontaktirate (vidi ispod Kako nas možete kontaktirati).

16.4. Pravo na ispravak

GDPR Vam daje pravo na ispravak bilo kojeg osobnog podatka koji je netočan ili nepotpun.

Korisnici mogu i sami osvježiti svoje osobne podatke preko korisničkog sučelja, no u svakom slučaju možete nas kontaktirati (vidi ispod Kako nas možete kontaktirati).

16.5. Pravo na prenosivost podataka

Imate pravo zahtijevati dostavu osobnih podataka koje ste nam stavili na raspolaganje u strojno čitljivom obliku.

16.6. Pravo na prigovor

Imate pravo uložiti prigovor na obradu svojih osobnih podataka kada ne postoji legitimni ili zakonski razlog da to činimo.

Svoje pravo možete ostvariti tako da nas kontaktirate (vidi ispod Kako nas možete kontaktirati).

18. IZMJENE NAŠIH PRAVILA O PRIVATNOSTI

Svoja Pravila o privatnosti redovito pregledavamo i po potrebi osvježavamo, a najnoviju inačicu možete uvijek pronaći ovdje:

https://www.pharmashop.hr/pravne-napomene/pravila-o-privatnosti

19. KAKO NAS MOŽETE KONTAKTIRATI

Vaša pitanja, komentari i zahtjevi vezani uz ova Pravila o privatnosti su dobrodošli i u svezi s time nas možete kontaktirati na sljedeće načine:

  • Možete nas kontaktirati putem kontakt obrasca na našoj web stranici
  • Možete nam poslati poruku e-poštom na brilad@brilad.hr.
  • Možete nas nazvati radnim danom od 8-16 h na 091 400 1001.
  • Možete nam pisati na: BRILAD d.o.o., Brezinska 5, 10298 Oborovo Bistransko, Hrvatska

20. KAKO MOŽETE KONTAKTIRATI NADZORNO TIJELO

Iako ćemo dati apsolutno sve od sebe da popravimo bilo kakvu situaciju vezanu uz Vaše osobne podatke oko koje niste zadovoljni, ako smatrate da Vašim osobnim podatcima ne rukujemo propisno imate pravo kontaktirati nadzorno tijelo. U ovom slučaju nadzorno tijelo je Agencija za zaštitu osobnih podataka (AZOP).

Podatke za kontaktiranje AZOP-a možete pronaći ovdje: http://azop.hr/zastita-podataka-hrvatska/detaljnije/kontaktirajte-nas

Posljednja inačica ovih Pravila o privatnosti objavljena je i stupila na snagu dana 25. svibnja 2018.