Politika privatnosti
22. siječnja 2021.
Naša tvrtka u ovoj Politici privatnosti predstavlja što trebate znati o obradi podataka (ne samo onih vezanih uz naše chatbotove), načela zaštite i obrade podataka kojima se naša tvrtka obvezuje te zakonodavne i druge zahtjeve koji su definirani i poštivani prema njezinim Partnerima kao i prema njoj samoj: u kratkom, transparentnom, dostupnom i lako pristupačnom obliku, jasno i razumljivo.
Cilj naše tvrtke s ovom Politikom privatnosti je omogućiti fizičkim osobama uključenima u obradu podataka, bilo da su Klijenti, Partneri, Zaposlenici, druge Zainteresirane strane, Pretplatnici, Dobavljači, Trgovački zastupnici, Krajnji korisnici (dalje u tekstu: Zainteresirani) da budu informirani prije obrade, putem ove Politike privatnosti dobiju informacije o svrsi obrade, tijeku obrade i da mogu uvidjeti i prepoznati kakav utjecaj dana obrada podataka ima na njihovo pravo na informacijsko samoodređenje i privatni sektor te na temelju toga donijeti odluku o pristanku na obradu podataka.
Budući da u osnovi ne radimo samostalno, već za učinkovitije pružanje usluge chatbota koristimo različite stranice društvenih medija naših Partnera i platforme chat widgeta Partnera ugrađene u njihovu web stranicu, ljubazno vas molimo da proučite i informacije o zaštiti podataka platformi koje koristite, budući da je naša tvrtka obvezana tim praksama i politikama zaštite podataka trećih strana, kao i vlastitim propisima.
Ova Politika privatnosti stalno je dostupna na početnoj stranici web stranice naše tvrtke, na adresi https://talkabot.net/, uz napomenu da naša tvrtka zadržava pravo izmjene. O svim izmjenama obavještavamo zainteresirane strane unaprijed i pravodobno.
Pravni okvir
Naša načela obrade podataka u skladu su s važećim zakonima o zaštiti podataka, posebice sa sljedećima:
- Uredba (EU) 2016/679 Europskog parlamenta i Vijeća o zaštiti pojedinaca u vezi s obradom osobnih podataka
- Zakon CXII iz 2011. o informacijskom samoodređenju i slobodi informacija
- Zakon V iz 2013. o Građanskom zakoniku
- Zakon CVIII iz 2001. o određenim pitanjima usluga elektroničke trgovine i usluga informacijskog društva
- Zakon C iz 2003. o elektroničkim komunikacijama
- Zakon CLV iz 1997. o zaštiti potrošača
- Zakon CLXV iz 2013. o pritužbama i objavama u javnom interesu
- Zakon I iz 2012. o Zakonu o radu
- Zakon XLVIII iz 2008. o osnovnim zahtjevima i određenim ograničenjima djelatnosti komercijalnoga oglašavanja
Definicije
"Platforma": aplikacije i druge popularne društvene platforme i chat widgeti ugrađeni u web stranicu putem kojih krajnji korisnici koriste Usluge chatbota.
"Krajnji korisnik": klijenti/pretplatnici/partneri naših Partnera, odnosno svaka fizička osoba ili pravna osoba, neregistrirana druga organizacija, koja koristi Usluge chatbota na Platformama naših Partnera, registrira se na Platformama za korištenje Usluga chatbota i koristi funkcije Usluga chatbota, te kao dio toga pruža – po svom izboru – svoje podatke.
"Usluga chatbota": inteligentna chatbot tehnologija koja pruža automatsku komunikaciju dostupnu Krajnjim korisnicima i prilagođena od naše tvrtke prema očekivanjima naših Partnera. Naši chatbotovi simuliraju razgovor s Krajnjim korisnikom, pružajući im informacije i usluge.
Naša tvrtka
- Naziv: Talk-A-Bot Kft.
- Sjedište: 1114 Budapest, Bartók Béla út 29. 1. emelet 4.
- Reg. broj: 01-09-286391
- Porezni broj: 25735967-2-43
- Web stranica: https://talkabot.net/
- E-pošta: info@talkabot.net
- Zastupa: Ákos Gyula Deliága, Gergely Ákos Kalydi, direktori, svaki pojedinačno
Prema članku 37. GDPR-a naša tvrtka nije obvezna odrediti službenika za zaštitu podataka, no prihvaćamo vaša pitanja vezana uz zaštitu podataka na sljedeću e-poštu: dpo@talkabot.net
Prijenos podataka
Naša tvrtka, kako bi pružila visokokvalitetnu uslugu, koristi usluge dobavljača trećih strana, obrađivača (pod-)podataka, u određenim slučajevima također smatranih samostalnim voditeljima obrade podataka.
Naši obrađivači podataka obvezani su tajnošću i ugovornom garancijom za očuvanje osobnih podataka dobivenih tijekom izvršavanja njihova zadatka te obrađuju osobne podatke isključivo u svrhu i prema uputama definiranima u ugovoru sklopljenom između njih. U slučaju da promijenimo krug naših partnera, izmjene će biti zabilježene u ovoj Politici.
Osim toga, postoje vanjski pružatelji usluga kojima se – izravno ili neizravno – za pružanje usluga prenose ili bi se mogli prenijeti osobni podaci. Vanjski pružatelji usluga su i oni pružatelji usluga s kojima voditelj obrade nije u ugovornom odnosu, no za pružanje usluge našim Partnerima – s doprinosom Zainteresiranog ili bez njega – zbog pristupa platformama i podacima dostupnima na njima, mogli bi prikupljati podatke o Zainteresiranima i aktivnosti svih krajnjih korisnika, iz kojih bi se u određenim slučajevima krajnji korisnici mogli identificirati.
Vanjski pružatelji usluga smatraju se samostalnim voditeljima obrade podataka te stoga samostalno definiraju svrhu i okvir kontrole podataka u skladu s vlastitom politikom privatnosti. Takvi vanjski pružatelji usluga su, primjerice, u slučaju da komunicirate s relevantnim platformama: Facebook Ireland LTD, Google LLC, Instagram LLC, Twitter International Company, Viber Media LLC.
O našoj obradi podataka, svrhama i načelima
Zajedno s našim Partnerima prioritetni nam je cilj zaštititi osobne podatke ispitanika i poštovati pravo ispitanika na informacijsko samoodređenje, štititi njihov privatni sektor, stoga osobne podatke obrađujemo povjerljivo i poduzimamo sve sigurnosne, tehničke i organizacijske mjere koje jamče sigurnost tih podataka.
Općenito o našoj kontroli podataka možemo reći da uzimamo u obzir sljedeća načela:
- "Zakonitost, poštenje i transparentnost": osobne podatke obrađujemo zakonito, pošteno i transparentno u odnosu na ispitanika.
- "Ograničenje svrhe": osobni podaci prikupljaju se u određene, izričite i zakonite svrhe i ne obrađuju se dalje na način koji nije u skladu s tim svrhama.
- "Smanjenje količine podataka": primjereni, relevantni i ograničeni na ono što je nužno u odnosu na svrhe u koje se obrađuju.
- "Točnost": točni i, prema potrebi, ažurirani podaci; poduzimamo sve razumne korake kako bismo osigurali da se netočni osobni podaci brišu ili ispravljaju bez odgode.
- "Ograničenje pohrane": pri odabiru oblika pohrane usredotočujemo se na to da se osobni podaci identificiraju ne dulje nego što je potrebno za svrhe u koje se obrađuju.
- "Cjelovitost i povjerljivost": podatke obrađujemo na način koji osigurava odgovarajuću sigurnost osobnih podataka, uključujući zaštitu od neovlaštene ili nezakonite obrade te od slučajnog gubitka, uništenja ili oštećenja, primjenom odgovarajućih tehničkih ili organizacijskih mjera.
Naša tvrtka surađuje u dobroj vjeri i u skladu sa zahtjevima transparentnosti i ispravnosti s ispitanicima tijekom kontrole podataka. Naša tvrtka kontrolira samo one podatke predviđene zakonom ili dane od ispitanika, za svrhe kontrole podataka navedene u nastavku.
Naša tvrtka ne prenosi obrađene osobne podatke trećim stranama, osim Obrađivačima i Vanjskim dobavljačima uključenima u ovu Obavijest. Iznimka od ovih odredbi je korištenje podataka u statistički zbirnom obliku koji ne smije sadržavati podatke prikladne za identifikaciju dotičnog Korisnika.
Ispitanici imaju pravo povući svoju privolu u bilo kojem trenutku. Povlačenje privole ne utječe na zakonitost obrade temeljene na privoli prije povlačenja.
Obrada podataka vezana uz uslugu chatbota
Svrha
Rad aplikacije Chatbot kod Partnera, pružanje Usluge chatbota. Detaljnije: prvi korak upoznavanja s botom nakon uspostave kontakta s chatbotom je razumijevanje povezane obavijesti o obradi podataka i izražavanje njezina sadržaja. U nedostatku prihvaćanja, bot bilježi da ispitanik ne želi pobliže pogledati bota.
U vezi s našim uslugama chatbota, podatke koje pruža Krajnji korisnik kontrolira i obrađuje naša tvrtka sa sljedećim svrhama: učinkovito pružanje Usluge chatbota; identifikacija krajnjih korisnika registriranih na Platformi; korištenje Usluga chatbota dostupnih na Platformama; pružanje informacija korisnicima registriranima na Platformi o funkcioniranju Usluga chatbota; rješavanje operativnih problema; sklapanje ugovora, definiranje i mijenjanje njegova sadržaja, izvršavanje ugovora i praćenje izvršavanja, fakturiranje povezanih naknada, kao i ostvarivanje povezanih pravnih zahtjeva; osiguravanje komunikacije između naših Partnera i Krajnjeg korisnika; obavljanje zadataka korisničke službe, obrada pritužbi; korištenje podataka u zbirne, anonimizirane i statističke svrhe; olakšavanje i osiguravanje platnih aktivnosti; povećanje učinkovitosti, poboljšanje rada i razvoj Platforme; personalizacija i prilagodba računa Krajnjeg korisnika na Platformi.
Pravna osnova
Članak 6. stavak (1) točka a) GDPR-a – ispitanik je dao privolu za obradu svojih osobnih podataka u jednu ili više određenih svrha. Članak 6. stavak (1) točka f) GDPR-a – legitimni interes voditelja obrade.
Opseg kontroliranih osobnih podataka
Podaci strogo potrebni za rad chatbota i dostupni na temelju standardnih postavki Platforme koju je odabrao Klijent, posebice: korisnički ID aplikacije, korisničko ime, URL profilne slike, kao i svi drugi podaci koje Krajnji korisnik pruži u interakciji s Chatbotom; u slučaju Vibera podaci se također dijele s platformom (Viber ID, telefonski broj); podaci koje Klijent daje u svrhu identifikacije (npr. interni identifikator, poslovna e-adresa, e-adresa, telefonski broj, adresa, podaci o prostorijama/lokaciji, određeni znakovi poreznog broja i/ili broja socijalnog osiguranja). Osim toga, platforma koju korisnik koristi za uslugu, jezik, datum registracije, podaci dani tijekom chat komunikacije.
Trajanje obrade podataka
Do povlačenja privole ispitanika. Godinu dana nakon posljednje aktivnosti Krajnjeg korisnika (ako Krajnji korisnik ne koristi ponovno uslugu chatbota unutar jedne godine od posljednje aktivnosti) osobni podaci razgovora chatbota anonimiziraju se (ID se odvaja od Krajnjeg korisnika). Pet godina nakon posljednje aktivnosti svi podaci razgovora chatbota brišu se.
Obrada podataka ugovornih partnera
Svrha
Naša tvrtka, na pravnoj osnovi izvršavanja ugovora, obrađuje podatke partnera koji sklapaju ugovor kao kupci, dobavljači i njihovih kontakt osoba u svrhu sklapanja, izvršavanja, raskida ugovora ili pružanja pogodnosti.
Pravna osnova
Obrada je potrebna za izvršavanje ugovora u kojem je ispitanik stranka ili za poduzimanje koraka na zahtjev ispitanika prije sklapanja ugovora [članak 6. stavak (1) točka b) GDPR-a].
Opseg kontroliranih osobnih podataka
Ime, rođeno ime, datum rođenja, ime majke, adresa, porezni kod, porezni broj, broj kartice samozaposlenog poljoprivrednika, broj osobne iskaznice, sjedište, adresa poslovnice, telefonski broj, e-adresa, adresa web stranice, broj bankovnog računa, broj kupca, mrežna identifikacija fizičke osobe.
Trajanje
Naša tvrtka obrađuje osobne podatke navedene u ugovoru 8 godina nakon prestanka odnosa koji čini pravnu osnovu, uzimajući u obzir ispunjavanje računovodstvenih i poreznih obveza, kao i 5 godina nakon postojanja kvalitete kontakta.
Obrada podataka kandidata za posao
Svrha
U slučaju prijave za radno mjesto u našoj tvrtki, prijavu kandidata poslanu na jobs@talkabot.net naša tvrtka kontrolira tijekom provedbe postupka odabira, razumijevajući profesionalne i ljudske vrijednosti, razinu obrazovanja, prethodno radno iskustvo kandidata kako bi pronašla najboljeg kandidata za popunjavanje slobodnog radnog mjesta.
Pravna osnova
Privola ispitanika [točka a) stavak (1) članka 6. GDPR-a], imajući u vidu da podnošenjem prijave našoj tvrtki ispitanik jasno i aktivno izražava svoju privolu za kontrolu osobnih podataka podnesenih pri prijavi.
Opseg kontroliranih osobnih podataka
Osobni podaci sadržani u prijavi podnesenoj našoj tvrtki, dakle prvenstveno životopis i motivacijsko pismo.
Trajanje
Samo do popunjavanja radnog mjesta, ali najdulje do 1 godine.
Porezne i računovodstvene obveze
Svrha
Naša tvrtka, radi ispunjavanja zakonom propisanih poreznih i računovodstvenih obveza, kontrolira zakonom propisane osobne podatke onih koji s njom sklapaju ugovor kao kupac ili dobavljač.
Pravna osnova
Obrada je potrebna za poštivanje zakonske obveze kojoj podliježe voditelj obrade [točka c) stavak (1) članka 6. GDPR-a].
Trajanje
Prema članku 169. stavku (2) Zakona iz 2000. o računovodstvu, 8 godina nakon prestanka odnosa koji čini pravnu osnovu.
Obrada podataka zahtjeva za kontakt
Svrha
Svatko se može obratiti našoj tvrtki putem naše web stranice. U slučaju da naša tvrtka primi zahtjeve, naša tvrtka kontrolira pitanja i sav sadržaj tih zahtjeva kako bi odgovorila na zahtjeve upućene našoj tvrtki.
Pravna osnova
Privola ispitanika [točka a) stavak (1) članka 6. GDPR-a], imajući u vidu da upućivanjem zahtjeva našoj tvrtki ispitanik jasno i aktivno izražava svoju privolu za kontrolu osobnih podataka.
Opseg kontroliranih osobnih podataka
Osobni podaci sadržani u zahtjevima, dakle prvenstveno ime, e-adresa, telefonski broj, predmet zahtjeva i sve informacije koje se dijele s našom tvrtkom.
Trajanje
Do potpunog odgovora na zahtjev, ali najdulje do 1 godine.
Obrada podataka za newsletter
Svrha
Povremeno naša tvrtka šalje informacije o novim chatbot rješenjima, izvješća o našim aktivnim chatbotovima i vijesti o chatbotovima iz cijelog svijeta.
Pravna osnova
Privola ispitanika [točka a) stavak (1) članka 6. GDPR-a], imajući u vidu da pretplatom na naše usluge ispitanik jasno i aktivno izražava svoju privolu.
Opseg kontroliranih osobnih podataka
Prvenstveno e-adresa i ime korišteno za pretplatu.
Trajanje
Dok se pojedinci ne odjave s newsletter usluga.
Dodatne informacije
Prijenos podataka ispitanika mora se odvijati isključivo u okviru propisanom zakonodavstvom. U svrhu pružanja informacija, prijavljivanja podataka ili stavljanja dokumenata na raspolaganje, sud, državno odvjetništvo i druga tijela mogu se obratiti našoj tvrtki. U tim slučajevima moramo ispuniti svoju obvezu pružanja podataka, ali isključivo u mjeri koja je apsolutno nužna za postizanje cilja upita.
Osobne podatke štitimo odgovarajućim tehničkim i drugim mjerama, također osiguravamo zaštitu i dostupnost podataka te ih štitimo od neovlaštenog pristupa, izmjene, oštećenja i objavljivanja te neovlaštenog korištenja. Naša tvrtka čini sve što je u njezinoj moći kako bi procesi bili što sigurniji.
Zajedno s našim Partnerima poduzimamo mjere propisane člankom 32. Uredbe GDPR, odnosno uzimajući u obzir najnovija dostignuća, troškove provedbe te prirodu, opseg, kontekst i svrhe obrade, kao i rizik različite vjerojatnosti i ozbiljnosti za prava i slobode pojedinaca, provodimo odgovarajuće tehničke i organizacijske mjere za osiguranje razine sigurnosti primjerene riziku, uključujući, prema potrebi: pseudonimizaciju i enkripciju osobnih podataka; sposobnost osiguravanja trajne povjerljivosti, cjelovitosti, dostupnosti i otpornosti sustava i usluga obrade; sposobnost pravodobnog vraćanja dostupnosti i pristupa osobnim podacima u slučaju fizičkog ili tehničkog incidenta; postupak redovitog testiranja, procjenjivanja i ocjenjivanja učinkovitosti tehničkih i organizacijskih mjera za osiguranje sigurnosti obrade.
Prava i pravna zaštita
Ispitanici u vezi s kontrolom podataka imaju pravo zatražiti informacije, zatražiti ispravak, izmjenu i dopunu svojih osobnih podataka, prigovoriti kontroli podataka i zatražiti brisanje svojih podataka (osim zakonski propisane kontrole podataka), tražiti pravnu zaštitu, podnijeti zahtjev ili pokrenuti postupak pri nadzornom tijelu.
Nadzorno tijelo: Nacionalna agencija za zaštitu podataka (Poštanska adresa: PO Box: 603, Budapest, H-1374; Adresa: Falk Miksa street 22/c, Budapest, H-1055; telefon: +36-1-391-1400, faks: +36-1-391-1410, e-pošta: ugyfelszolgalat@naih.hu, web: www.naih.hu).
Međutim, ljubazno vas molimo da se obratite našoj tvrtki prije obraćanja nadzornom tijelu ili sudu s vašom pritužbom kako bismo se posavjetovali i riješili nastali problem što je brže moguće. Naša tvrtka preuzima zadaću pružanja informacija na zahtjev ispitanika o njihovim kontroliranim i obrađenim podacima, o njihovim izvorima, o svrsi i osnovi obrade, o trajanju obrade te o okolnostima, učincima povrede osobnih podataka i mjerama poduzetima za njihovu kontrolu i sprječavanje. Informacije o ovim vrstama upita pružit ćemo što je prije moguće, najkasnije u roku od 1 mjeseca.
U slučaju prigovora na obradu podataka, naša tvrtka razmatrat će prigovor u roku kraćem od 1 mjeseca od podnošenja zahtjeva. Pisano ćemo izvijestiti o odluci naše tvrtke. U slučaju opravdanog prigovora prekinut ćemo obradu i izbrisati dotične podatke.