PRAVILNIK O ZAŠTITI OSOBNIH PODATAKA

A) Voditelj obrade podataka
IMPERIALIS putnička agencija d.o.o. s registriranim sjedištem na adresi Ulica Slobode 5 u Splitu je voditelj obrade osobnih podataka u skladu s Općom uredbom o zaštiti podataka.

Obrada osobnih podataka je bilo koja radnja izvršena na osobnim podacima, poput primjerice prikupljanja, pohrane, upotrebe, uvida i prijenosa osobnih podataka. Osobni podatak je svaki podatak koji se odnosi na fizičku osobu čiji je identitet utvrđen ili se može utvrditi, izravno ili neizravno.
IMPERIALIS putnička agencija d.o.o. je donijela Pravilnik o zaštiti osobnih podataka koji je u skladu s navedenom Općom uredbom te se on primjenjuje na sve osobne podatke fizičkih osoba koje voditelj obrade prikuplja i obrađuje, izravno ili putem svojih partnera.
Voditelja obrade se može kontaktirati na sljedeće načine:

B) Načela obrade osobnih podataka
Primjenjena načela prilikom obrade osobnih podataka kod Voditelja obrade:

  • Zakonitost, poštenost i transparentnost – obrada se provodi na temelju jednog od sljedećih parametara:

    • Obrada je nužna radi poštivanja pravnih obveza voditelja obrade,

    • Obrada je nužna za izvršavanje ugovora u kojem je ispitanik stranka ili kako bi se poduzele radnje na zahtjev ispitanika prije sklapanja ugovora,

    • Obrada je nužna kako bi se zaštitili ključni interesi ispitanika ili druge fizičke osobe,

    • Obrada je nužna za potrebe legitimnih interesa voditelja obrade ili treće strane, osim kada su od tih interesa jači interesi ili temeljna prava i slobode ispitanika koji zahtijevaju zaštitu osobnih podataka, osobito ako je ispitanik dijete,

    • Ispitanik je dao privolu za obradu svojih osobnih podataka u jednu ili više posebnih svrha.

  • Osobni podaci su prikupljeni u posebne, izričite i zakonite svrhe te se neće obrađivati na način koji nije u skladu s tim svrhama.

  • Primjerenost, relevantnost i ograničenost na samo nužne podatke potrebne za izvršavanje svrhe zbog koje su i prikupljeni.

  • Točnost i ažurnost.

  • Osobni podaci se čuvaju u obliku koji omogućuje identifikaciju ispitanika samo onoliko dugo koliko je potrebno u svrhe radi kojih se osobni podaci obrađuju.

  • Cjelovitost i povjerljivost – osobni podaci se obrađuju na način kojim se osigurava odgovarajuća sigurnost osobnih podataka, uključujući zaštitu od neovlaštene ili nezakonite obrade te od slučajnog gubitka, uništenja ili oštećenja primjenom odgovarajućih tehničkih ili organizacijskih mjera.

  • Pouzdanost – voditelj obrade je odgovoran za ranije navedena načela te je spreman pružiti dokaze o njihovoj provedenosti.

C) Kako se prikupljaju Vaši osobni podaci
IMPERIALIS putnička agencija d.o.o. prikuplja osobne podatke na sljedeće načine:

  • Direktnim kontaktom, bilo da nam pošaljete poruku, nazovete nas telefonski, pošaljete nam e-mail ili dođete osobno u naš ured.

  • Ako koristite našu uslugu.

  • Prosljeđivanjem Vaših osobnih podataka od strane naših partnera pod uvjetom da su proslijeđeni na legalan način.

D) Koji Vaši podaci se prikupljaju
IMPERIALIS putnička agencija d.o.o. prikuplja samo osobne podatke koji su nužno potrebni za ispunjavanje svrhe. Listu svih osobnih podataka koje prikupljamo možete dobiti na zahtjev.

E) Kako koristimo Vaše prikupljene osobne podatke
Prikupljeni osobni podaci se koriste u sljedeće svrhe:

  • Izvršavanje ugovorne obveze.

  • Utvrđivanje zadovoljstva izvršenom ugovornom obvezom.

  • Rješavanje eventualnih reklamacija.

  • Zadovoljavanje zakonskih regulativa.

F) Sigurnost Vaših osobnih podataka
Svi Vaši osobni podaci su pohranjeni u poslovnom sustavu zaštićenom šiframa i enkripcijom te ‘pristupačnosti’ samo određenim zaposlenicima nužnim za izvršenje poslovnih zadataka.

G) Duljina čuvanja Vaših osobnih podataka
Vaše osobne podatke čuvamo onoliko dugo koliko je potrebno za izvršavanje ugovorne obveze i legitimne svrhe (uključujući reklamacije), odnosno do opoziva privole ukoliko se obrada temelji na privoli. U slučaju kada pravni propisi nalažu duži period čuvanja, onda se osobni podaci čuvaju sukladno važećim propisima. Podaci koji se više ne čuvaju se trajno brišu ili anonimiziraju.

H) Vaša prava
U skladu s Općom uredbom imate sljedeća prava:

  • U trenutku prikupljanja podataka dobiti sljedeće informacije:

    • Identitet i kontaktne podatke voditelja obrade

    • Svrhu obrade i pravnu osnovu

    • Legitimne interese voditelja obrade

    • Primatelja ili kategorije primatelja

    • Transfer podataka u treće zemlje

  • Dobiti od voditelja obrade potvrdu:

    • Obrađuju li se Vaši osobni podaci

    • Kako se Vaši osobni podaci obrađuju

    • O svrsi obrade

    • Koji Vaši osobni podaci se prikupljaju i obrađuju

  • Uvid u Vaše osobne podatke koje posjedujemo

  • Pravo na ispravak netočnih ili zastarjelih podataka

  • Pravo na brisanje Vaših osobnih podataka

  • Pravo na transfer Vaših osobnih podataka drugom voditelju obrade

  • Pravo na povlačenje privole

  • Pravo na traženje ograničavanja obrade

RÈGLEMENT SUR LA PROTECTION DES DONNÉES PERSONNELLES

A) Responsable du traitement des données
IMPERIALIS agence de voyages d.o.o., dont le siège social est situé à Ulica Slobode 5 à Split, est le responsable du traitement des données personnelles, conformément au Règlement général sur la protection des données (RGPD).
Le traitement des données personnelles désigne toute opération effectuée sur les données personnelles, comme leur collecte, stockage, utilisation, consultation ou transmission.
Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement.
IMPERIALIS agence de voyages d.o.o. a adopté un Règlement sur la protection des données personnelles conforme au RGPD, qui s’applique à toutes les données personnelles des personnes physiques collectées et traitées par le responsable du traitement, directement ou via ses partenaires.
Le responsable du traitement peut être contacté de la manière suivante :
• Par e-mail : imperialis.st@outlook.com
• Par courrier : Ulica Slobode 5, 21000 Split

B) Principes de traitement des données personnelles
Les principes appliqués lors du traitement des données personnelles par le responsable du traitement sont les suivants :
Licéité, loyauté et transparence – le traitement repose sur l’un des fondements suivants :

  • Nécessité pour respecter une obligation légale du responsable du traitement

  • Nécessité à l’exécution d’un contrat dont la personne concernée est partie, ou pour prendre des mesures précontractuelles à sa demande

  • Nécessité pour protéger les intérêts vitaux de la personne concernée ou d’une autre personne physique

  • Nécessité pour les intérêts légitimes du responsable du traitement ou d’un tiers, sauf si les droits et libertés fondamentaux de la personne concernée priment, notamment s’il s’agit d’un enfant

  • Consentement explicite de la personne concernée pour une ou plusieurs finalités spécifiques
    • Les données personnelles sont collectées pour des finalités spécifiques, explicites et légitimes, et ne sont pas traitées ultérieurement de manière incompatible avec ces finalités.
    • Le traitement est limité à ce qui est pertinent et nécessaire pour les finalités pour lesquelles les données ont été collectées.
    • Les données doivent être exactes et tenues à jour.
    • Les données sont conservées uniquement pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées.
    Intégrité et confidentialité – les données sont traitées de manière à garantir une sécurité appropriée, y compris contre tout traitement non autorisé, illégal ou toute perte accidentelle, destruction ou altération, au moyen de mesures techniques ou organisationnelles adéquates.
    Responsabilité – le responsable du traitement est tenu de respecter ces principes et de pouvoir en démontrer la conformité.

C) Comment vos données personnelles sont-elles collectées
IMPERIALIS agence de voyages d.o.o. collecte vos données personnelles de plusieurs manières :
• Par contact direct : message, appel téléphonique, e-mail ou visite dans nos locaux
• Lors de l’utilisation de nos services
• Par la transmission légale de données personnelles par nos partenaires

D) Quelles données sont collectées
IMPERIALIS ne collecte que les données personnelles strictement nécessaires à l’accomplissement des finalités prévues.
La liste complète des données collectées peut être fournie sur demande.

E) Comment nous utilisons vos données personnelles
Les données personnelles collectées sont utilisées aux fins suivantes :
• Exécution des obligations contractuelles
• Évaluation de la satisfaction du service rendu
• Gestion des éventuelles réclamations
• Respect des obligations légales

F) Sécurité de vos données personnelles
Toutes vos données personnelles sont stockées dans un système informatique protégé par mot de passe et cryptage, avec accès restreint uniquement aux employés dont la mission l’exige.

G) Durée de conservation de vos données personnelles
Vos données sont conservées aussi longtemps que nécessaire à l’exécution du contrat et aux finalités légitimes (y compris la gestion des réclamations), ou jusqu’au retrait de votre consentement, si le traitement repose sur celui-ci.
Si une législation impose une durée de conservation plus longue, les données sont conservées selon cette législation.
Les données qui ne sont plus nécessaires sont supprimées définitivement ou anonymisées.

H) Vos droits
Conformément au RGPD, vous disposez des droits suivants :
• Au moment de la collecte, recevoir les informations suivantes :

  • Identité et coordonnées du responsable du traitement

  • Finalité du traitement et base légale

  • Intérêts légitimes du responsable du traitement

  • Destinataires ou catégories de destinataires

  • Transfert éventuel vers un pays tiers
    • Obtenir du responsable du traitement la confirmation :

  • Si vos données personnelles sont traitées

  • La manière dont elles sont traitées

  • La finalité du traitement

  • Les données personnelles collectées et traitées vous concernant
    • Accéder à vos données personnelles détenues par le responsable
    • Demander la rectification de données inexactes ou obsolètes
    • Demander la suppression de vos données personnelles
    • Demander la portabilité de vos données vers un autre responsable du traitement
    • Retirer votre consentement à tout moment
    • Demander la limitation du traitement