Pravila zaštite privatnosti
Ova Pravila o privatnosti opisuju kako EDUstick® prikuplja, koristi i otkriva osobne podatke korisnika (Potrošača, fizičkih osoba) naše internetske trgovine na edustick.eu te kako koristimo kolačiće. Pružaju se u skladu s Uredbom (EU) 2016/679 (Opća uredba o zaštiti podataka, „GDPR”). U slučaju bilo kakvog neslaganja između ovog prijevoda na engleski i izvorne poljske verzije, mjerodavan je poljski tekst.
§ 1Voditelj obrade podataka
Voditelj smo obrade osobnih podataka Korisnika (Potrošača):
ul. Žegańska 15
04-713 Varšava, Poljska
NIP 9522258570
REGON 529170439
Temeljni kapital: 50.000 PLN
U daljnjem tekstu „EDUstick”.
§ 2O ovim pravilima
EDUstick upravlja ovom trgovinom i web-mjestom, uključujući sve povezane informacije, sadržaj, značajke, alate, proizvode i usluge, kako bi Korisniku pružio prilagođeno iskustvo kupnje („Usluge”). Trgovina EDUstick pokreće se Shopify tehnologijom, koja nam omogućuje pružanje Usluga Korisniku. Ova Pravila o privatnosti opisuju kako prikupljamo, koristimo i otkrivamo osobne podatke Korisnika koji posjećuju i koriste Usluge, obavljaju kupnje putem njih ili na drugi način komuniciraju s nama. U slučaju sukoba između naših Uvjeta pružanja usluge i ovih Pravila o privatnosti, na prikupljanje, obradu i otkrivanje osobnih podataka Korisnika primjenjuju se ova Pravila o privatnosti.
Molimo da ova Pravila o privatnosti pročitate pažljivo. Korištenjem i pristupanjem Uslugama Korisnik potvrđuje da je upoznat s ovim Pravilima o privatnosti i da razumije pravila kojima se uređuje prikupljanje, korištenje i otkrivanje njegovih podataka kako je ovdje opisano.
§ 3Osobni podaci koje prikupljamo i obrađujemo
Kada koristimo izraz „osobni podaci”, mislimo na informacije koje identificiraju Korisnika ili se razumno mogu povezati s njim. Osobni podaci ne uključuju informacije prikupljene anonimno ili koje su anonimizirane na način koji onemogućuje identifikaciju Korisnika ili njihovo povezivanje s Korisnikom.
Možemo prikupljati ili obrađivati sljedeće kategorije osobnih podataka, uključujući zaključke izvedene iz njih, ovisno o tome kako Korisnik koristi Usluge i o njegovu mjestu boravišta, te u mjeri u kojoj to dopušta ili zahtijeva mjerodavno pravo:
- Kontaktni podaci — uključujući ime i prezime, adresu, adresu za naplatu, adresu za dostavu, broj telefona i adresu e-pošte (članak 6. st. 1. toč. a, b GDPR-a).
- Financijski podaci — uključujući brojeve kreditnih kartica, brojeve debitnih kartica, brojeve financijskih računa, podatke o platnim karticama, podatke o financijskim računima, pojedinosti transakcija, oblike plaćanja, potvrde plaćanja i druge podatke o plaćanju (članak 6. st. 1. toč. b GDPR-a).
- Podaci o računu — uključujući korisničko ime, lozinku, sigurnosna pitanja, preferencije i postavke (članak 6. st. 1. toč. b GDPR-a).
- Podaci o transakcijama — uključujući proizvode koje Korisnik pregledava, dodaje u košaricu, dodaje na popis želja, kupuje, vraća, mijenja ili otkazuje, kao i prošle transakcije (članak 6. st. 1. toč. f GDPR-a).
- Komunikacija s nama — uključujući informacije navedene u komunikaciji s nama, npr. pri slanju upita korisničkoj podršci (članak 6. st. 1. toč. b GDPR-a).
- Podaci o uređaju — uključujući informacije o kupčevu uređaju, pregledniku ili mrežnoj vezi, IP adresu i druge jedinstvene identifikatore (članak 6. st. 1. toč. b GDPR-a).
- Podaci o korištenju — uključujući informacije o kupčevim interakcijama s Uslugama, uključujući kako i kada se Usluge koriste ili se kroz njih navigira (članak 6. st. 1. toč. b GDPR-a).
§ 4Izvori osobnih podataka
Osobne podatke možemo prikupljati iz sljedećih izvora:
- Izravno od kupca — uključujući pri stvaranju računa, pri posjetu ili korištenju naših Usluga, pri komunikaciji s nama ili kada nam Korisnik na bilo koji drugi način pruži osobne podatke.
- Automatski putem Usluga — uključujući s Korisnikova uređaja pri korištenju naših proizvoda ili usluga ili pri posjetu našim web-mjestima te putem korištenja kolačića i sličnih tehnologija.
- Od pružatelja usluga — uključujući kada s njima surađujemo radi rada određene tehnologije i kada oni prikupljaju ili obrađuju osobne podatke Korisnika u naše ime.
- Od naših partnera ili drugih trećih strana — u skladu s mjerodavnim pravom.
§ 5Kako koristimo kupčeve osobne podatke
Ovisno o tome kako Korisnik komunicira s nama i koje Usluge koristi, možemo koristiti njegove osobne podatke u sljedeće svrhe:
- Pružanje, prilagodba i poboljšanje Usluga. Koristimo osobne podatke Korisnika za pružanje Usluga, uključujući izvršenje ugovora sklopljenog s Korisnikom, obradu plaćanja, ispunjavanje narudžbi, pamćenje preferencija i proizvoda od interesa za Korisnika, slanje obavijesti vezanih uz Korisnikov račun, obradu kupnji, povrata, zamjena i drugih transakcija, stvaranje, održavanje i upravljanje Korisnikovim računom, organizaciju dostave, omogućavanje povrata i zamjena, omogućavanje objave recenzija te stvaranje personaliziranih iskustava kupnje, primjerice preporučivanjem proizvoda povezanih s prethodnim kupnjama Korisnika. To može uključivati korištenje kupčevih osobnih podataka za personalizaciju i poboljšanje Usluga.
- Marketing i oglašavanje. Osobne podatke Korisnika možemo koristiti u marketinške i promotivne svrhe, primjerice za slanje marketinških, oglasnih i promotivnih poruka e-poštom, SMS-om ili poštom te za prikazivanje internetskih oglasa Korisniku koji promoviraju proizvode ili usluge u našim Uslugama ili na drugim web-mjestima, uključujući na temelju proizvoda koje je Korisnik kupio ili dodao u košaricu ili druge Korisnikove aktivnosti u Uslugama.
- Sigurnost i sprječavanje prijevara. Koristimo osobne podatke Korisnika za autentifikaciju Korisnikova računa, osiguravanje sigurnih plaćanja i kupnji, otkrivanje i istraživanje potencijalno prijevarnih, nezakonitih, nesigurnih ili zlonamjernih aktivnosti, poduzimanje odgovarajućih koraka za suzbijanje takvih aktivnosti te zaštitu javne sigurnosti i sigurnosti naših usluga. Ako Korisnik odluči koristiti Usluge i registrirati račun, bit će odgovoran za čuvanje sigurnosti svojih vjerodajnica za račun. Snažno savjetujemo da korisničko ime, lozinku i druge vjerodajnice za autentifikaciju ni s kim ne dijelite.
- Komunikacija s Korisnikom. Koristimo osobne podatke Korisnika za pružanje korisničke podrške, odgovaranje na pitanja, učinkovito pružanje usluga i održavanje poslovnog odnosa.
- Pravni razlozi. Koristimo osobne podatke Korisnika kako bismo osigurali usklađenost s mjerodavnim pravom ili odgovorili na zakonite pravne postupke, uključujući zahtjeve tijela za provođenje zakona ili državnih tijela, te za provođenje istraga ili sudjelovanje u dokaznim postupcima u građanskim stvarima, potencijalnim ili stvarnim parnicama ili drugim spornim postupcima, kao i za izvršavanje ili istragu mogućih povreda naših uvjeta ili pravila.
§ 6Kako otkrivamo osobne podatke
U određenim okolnostima možemo otkriti osobne podatke Korisnika trećim stranama u legitimne svrhe, u skladu s ovim Pravilima o privatnosti. Te okolnosti mogu uključivati:
- U slučaju Shopifyja, podatke možemo otkriti dobavljačima i drugim trećim stranama koje pružaju usluge u naše ime (npr. upravljanje IT-om, obrada plaćanja, analiza podataka, korisnička podrška, pohrana u oblaku, ispunjavanje narudžbi i dostava).
- U slučaju poslovnih i marketinških partnera, radi pružanja marketinških usluga i prikazivanja oglasa Korisniku. Primjerice, koristimo Shopify za isporuku personaliziranih oglasa putem usluga trećih strana na temelju Korisnikove internetske aktivnosti kod različitih trgovaca i web-mjesta. Naši poslovni i marketinški partneri koristit će Korisnikove podatke u skladu s vlastitim pravilima o obradi osobnih podataka. Ovisno o mjestu boravišta, Korisnik može imati pravo ne dijeliti svoje podatke u svrhe prikazivanja personaliziranih oglasa i marketinga na temelju internetske aktivnosti kod različitih trgovaca i web-mjesta.
- Kada nam Korisnik naloži da određene podatke otkrijemo trećim stranama, odnosno to zatraži ili na to pristane, primjerice radi dostave proizvoda ili u vezi s korištenjem widgeta društvenih mreža ili integracija za prijavu.
- Našim povezanim društvima ili unutar naše grupe društava.
- U vezi s poslovnom transakcijom poput spajanja ili insolventnosti, radi ispunjavanja obveza koje proizlaze iz mjerodavnog prava (uključujući kao odgovor na sudske pozive, naloge za pretragu i slične zahtjeve), radi izvršavanja primjenjivih uvjeta pružanja usluge ili pravila te radi zaštite i obrane Usluga, naših prava, prava Korisnika ili prava drugih.
§ 7Odnos sa Shopifyjem
Usluge se nalaze na Shopifyju u skladu s njegovim uvjetima. Shopify prikuplja i obrađuje osobne podatke koji se odnose na Korisnikov pristup Uslugama i njihovo korištenje, kako bi ih pružao i poboljšavao. Podaci dostavljeni putem Usluga prenose se i stavljaju na raspolaganje Shopifyju, kao i trećim stranama koje mogu imati sjedište u zemljama različitima od Korisnikove zemlje boravišta, radi pružanja usluga Korisniku.
Nadalje, radi osiguranja, razvoja i poboljšanja našeg poslovanja koristimo određene napredne značajke Shopifyja koje uključuju podatke i informacije dobivene iz Korisnikovih interakcija s našom Trgovinom, s drugim trgovcima i s platformom Shopify. Kako bi Korisniku pružio te napredne značajke, Shopify može koristiti osobne podatke prikupljene tijekom Korisnikovih interakcija s našom Trgovinom, s drugim trgovcima i s platformom Shopify. U takvim okolnostima Shopify je odgovoran za obradu Korisnikovih osobnih podataka, uključujući odgovaranje na Korisnikove zahtjeve u vezi s ostvarivanjem njegovih prava povezanih s korištenjem osobnih podataka u te svrhe.
Da biste saznali više o tome kako Shopify koristi osobne podatke i o svim pravima koja Korisnik može imati, posjetite Shopifyjev odjeljak o privatnosti: Shopify Pravila o privatnosti potrošača. Ovisno o mjestu boravišta, Korisnik ovdje može ostvariti primjenjiva prava u vezi sa svojim osobnim podacima: Shopify Portal za privatnost.
§ 8Web-mjesta i poveznice trećih strana
Usluge mogu sadržavati poveznice na web-mjesta i druge internetske platforme kojima upravljaju treće strane. Pri prelasku na web-mjesta koja s nama nisu povezana ili koja ne nadziremo, Korisnik bi trebao pročitati njihova pravila o privatnosti i sigurnosti te druge uvjete. Ne jamčimo privatnost ni sigurnost takvih web-mjesta niti za njih odgovaramo. To uključuje, ali se ne ograničava na, točnost, potpunost i pouzdanost informacija na tim web-mjestima. Informacije koje Korisnik pruži na javnim ili polujavnim mjestima, uključujući podatke podijeljene na platformama društvenih mreža trećih strana, također mogu biti vidljive drugim korisnicima Usluga i/ili korisnicima takvih platformi trećih strana bez ograničenja na njihovo korištenje od strane nas ili treće strane. Uvrštavanje takvih poveznica samo po sebi ne podrazumijeva odobravanje sadržaja na takvim platformama ni njihovih vlasnika ili operatora, osim ako je to objašnjeno u Uslugama.
§ 9Kolačići
- Kolačići (tzv. „cookies”) računalni su podaci, osobito tekstualne datoteke, koji se pohranjuju na Korisnikovu krajnjem uređaju i namijenjeni su uporabi s platformom Shopify. Kolačići obično sadrže naziv web-mjesta s kojeg potiču, vrijeme pohrane na krajnjem uređaju i jedinstveni broj.
- Platforma Shopify koristi dvije osnovne vrste Kolačića: „sesijske” (sesijski Kolačići) i „trajne” (trajni Kolačići). „Sesijski” Kolačići privremene su datoteke koje se pohranjuju na Korisnikovu krajnjem uređaju dok ne napusti web-mjesto ili ne zatvori softver (web-preglednik). „Trajni” Kolačići pohranjuju se na Korisnikovu krajnjem uređaju tijekom vremena navedenog u parametrima Kolačića ili dok ih Korisnik ne izbriše. Detaljan opis kolačića platforme Shopify dostupan je na: shopify.com/pl/legal/cookies
- Imajte na umu da kolačiće možete kontrolirati i njima upravljati na različite načine. Podsjećamo da brisanje ili blokiranje kolačića može negativno utjecati na korisničko iskustvo, a neki dijelovi našeg web-mjesta možda neće biti u potpunosti dostupni. Većina preglednika automatski prihvaća kolačiće, no možete odlučiti hoćete li ih prihvatiti pomoću funkcije preglednika, koja se često nalazi u izborniku „Alati” ili „Postavke”. Više informacija o tome kako izmijeniti postavke preglednika ili blokirati kolačiće, upravljati njima ili ih filtrirati možete pronaći u datoteci pomoći preglednika ili na web-mjestima poput: allaboutcookies.org.
- Mnoge oglasne usluge i druge treće strane nude mogućnost odustajanja od svojih sustava. Više o informacijama koje prikupljaju i o tome kako odustati možete pročitati putem poveznica na pravila o privatnosti navedenih na: shopify.com/pl/legal/cookies
§ 10Podaci djece
Usluge nisu namijenjene djeci. Svjesno ne prikupljamo nikakve osobne podatke o djeci ispod dobi punoljetnosti u Korisnikovoj nadležnosti. Ako je Korisnik roditelj ili skrbnik djeteta koje nam je pružilo svoje osobne podatke, može nam se obratiti putem niže navedenih kontaktnih informacija i zatražiti njihovo brisanje. Na dan stupanja na snagu ovih Pravila o privatnosti nemamo stvarno saznanje o „dijeljenju” ili „prodaji” (kako su ti pojmovi definirani mjerodavnim pravom) osobnih podataka osoba mlađih od 16 godina.
§ 11Sigurnost i čuvanje Korisnikovih podataka
- Imajte na umu da nijedna sigurnosna mjera nije savršena ni neprobojna te ne možemo jamčiti „potpunu sigurnost”. Nadalje, svi podaci koji nam se prenose možda neće biti sigurni tijekom prijenosa. Savjetujemo da za prijenos osjetljivih ili povjerljivih podataka prema nama ne koristite nesigurne kanale.
- Razdoblje tijekom kojeg čuvamo osobne podatke Korisnika ovisi o različitim čimbenicima, primjerice o tome trebamo li te informacije za vođenje Korisnikova računa, pružanje Usluga Korisniku, ispunjavanje zakonskih zahtjeva, rješavanje sporova ili izvršavanje drugih primjenjivih ugovora i pravila. U pravilu smo obvezni čuvati podatke o transakcijama najmanje 5 godina, kako to zahtijeva poljski Zakon o računovodstvu.
§ 12Prava i izbori Korisnika
Ovisno o mjestu boravišta, Korisnik može imati sva ili neka od sljedećih prava povezanih sa svojim osobnim podacima. Međutim, ta prava nisu apsolutna, mogu se primjenjivati samo u određenim okolnostima i u nekim slučajevima možemo odbiti Korisnikov zahtjev u mjeri u kojoj to dopušta zakon. Ta su prava:
- Pravo na pristup. Korisnik može imati pravo pristupiti osobnim podacima koje o njemu čuvamo.
- Pravo na brisanje. Korisnik može imati pravo zatražiti brisanje osobnih podataka koje o njemu čuvamo.
- Pravo na ispravak. Korisnik može imati pravo zatražiti ispravak netočnih osobnih podataka koje o njemu čuvamo.
- Pravo na prenosivost podataka. Korisnik može imati pravo dobiti kopiju osobnih podataka koje o njemu čuvamo i zatražiti njihov prijenos trećoj strani u određenim okolnostima i uz određene iznimke.
- Upravljanje preferencijama komunikacije. Korisniku možemo slati promotivne e-poruke, a Korisnik u svakom trenutku može odustati od njihova primanja pomoću opcije za odjavu prikazane u našim e-porukama Korisniku. Ako Korisnik odustane, i dalje mu možemo slati nepromotivne e-poruke, primjerice o Korisnikovu računu ili podnesenim narudžbama.
-
Ako je Korisnik rezident Ujedinjenog Kraljevstva ili Europskog gospodarskog prostora te uz iznimke i ograničenja predviđena lokalnim pravom, uz gore opisana prava Korisnik može ostvariti sljedeća prava:
- Prigovor na obradu i ograničenje obrade: Korisnik ima pravo zatražiti da prekinemo ili ograničimo obradu njegovih osobnih podataka u određene svrhe.
- Povlačenje privole: Kada nam je za obradu osobnih podataka Korisnika potrebna njegova privola, Korisnik ima pravo tu privolu povući. Ako Korisnik povuče privolu, to neće utjecati na zakonitost obrade koja se temeljila na njegovoj privoli prije povlačenja.
- Korisnik može ostvariti bilo koje od tih prava ondje gdje je to naznačeno u Uslugama ili pomoću niže navedenih kontaktnih informacija. Da biste saznali više o tome kako Shopify koristi osobne podatke Korisnika i o pravima koja se mogu primjenjivati na njega, uključujući prava povezana s obradom podataka koju provodi Shopify, posjetite privacy.shopify.com/pl.
- Nećemo diskriminirati Korisnika zbog ostvarivanja bilo kojeg od tih prava. Prije postupanja po zahtjevu možda ćemo morati provjeriti identitet Korisnika, u skladu s mjerodavnim pravom. U skladu s primjenjivim propisima, Korisnik može ovlastiti zastupnika da u njegovo ime podnosi zahtjeve povezane s ostvarivanjem njegovih prava. Prije prihvaćanja takvog zahtjeva podnesenog putem zastupnika zatražit ćemo dokaz da je Korisnik ovlastio zastupnika da djeluje u njegovo ime te možemo zatražiti od Korisnika da izravno potvrdi svoj identitet. Na Korisnikov ćemo zahtjev odgovoriti u roku predviđenom mjerodavnim pravom.
§ 13Pritužbe
U slučaju pritužbi u vezi s načinom na koji obrađujemo osobne podatke, obratite nam se putem niže navedenih kontaktnih informacija. Ovisno o mjestu boravišta, Korisnik može imati pravo osporiti našu odluku obraćajući nam se putem niže navedenih kontaktnih informacija ili podnijeti pritužbu lokalnom tijelu za zaštitu podataka. Popis odgovarajućih nadzornih tijela za zaštitu podataka u EGP-u možete pronaći ovdje.
U Poljskoj je nadležno nadzorno tijelo Predsjednik Ureda za zaštitu osobnih podataka (Prezes Urzędu Ochrony Danych Osobowych — UODO), uodo.gov.pl.
§ 14Međunarodni prijenosi podataka
Osobne podatke Korisnika možemo prenositi, pohranjivati i obrađivati izvan Korisnikove zemlje boravišta. Ako osobne podatke Korisnika prenosimo izvan Europskog gospodarskog prostora ili Ujedinjenog Kraljevstva, oslanjamo se na priznate mehanizme prijenosa podataka, poput Standardnih ugovornih klauzula Europske komisije ili istovjetnih sporazuma koje izdaje nadležno nadzorno tijelo u Ujedinjenom Kraljevstvu, osim ako se podaci prenose u zemlju za koju je priznato da pruža primjerenu razinu zaštite.
§ 15Izmjene ovih Pravila o privatnosti
Ova Pravila o privatnosti možemo s vremena na vrijeme ažurirati, uključujući radi odražavanja promjena u našim praksama ili iz drugih operativnih, pravnih ili regulatornih razloga. Izmijenjena Pravila o privatnosti objavit ćemo na ovom web-mjestu, ažurirati datum „Posljednje ažuriranje” i obavijestiti Korisnika o promjenama u skladu s mjerodavnim pravom.
§ 16Kontakt
Ako imate bilo kakvih pitanja o našim praksama zaštite osobnih podataka ili o ovim Pravilima o privatnosti, ili želite ostvariti bilo koje od prava koja vam pripadaju, obratite nam se:
ul. Žegańska 15
04-713 Varšava, Poljska
U skladu s primjenjivim propisima o zaštiti osobnih podataka, voditelj smo obrade osobnih podataka Korisnika.