1. Što ova Politika privatnosti uređuje?
1.1 Uvod
Ovom Politikom privatnosti uređuju se pravila i načela koja Hotel Osijek primjenjuje prilikom prikupljanja, obrade i zaštite Vaših osobnih podataka, uz poštivanje važećih zakona i propisa, uključujući Uredbu (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka) (dalje: „Opća uredba“) i Zakon o provedbi Opće uredbe o zaštiti podataka ('Narodne novine' br. 42/18.).
1.2 Voditelj obrade
Voditelj obrade i društvo odgovorno za obradu Vaših osobnih podataka je Hotel Osijek d.o.o. za turizam sa sjedištem u Osijeku, Šamačka 4, upisano u sudski registar Trgovačkog suda u Osijeku pod registarskim brojem (MBS): 030168420, OIB: 58839546584 (ranije i dalje: „Hotel Osijek“).
1.3 Primjena Politike privatnosti
Ova Politika privatnosti odnosi se na sve goste koji borave u Hotelu Osijek, Šamačka 4, Osijek, uključujući i one koji koriste usluge koje pruža Hotel Osijek, kao i na posjetitelje ove web-stranice.
1.4 Prikupljanje i obrada osobnih podataka
Obrađujemo Vaše osobne podatke koje smo prikupili tijekom prijave i korištenja usluga smještaja i drugih usluga, kao i korištenja naše web-stranice. U određenim posebnim i specifičnim slučajevima obrade Vaših osobnih podataka, možda ćemo Vam ponuditi mogućnost da date dodatnu privolu. Ako se to dogodi, bit ćete obaviješteni o uvjetima obrade, a privola koju pružite sadržavat će specifične informacije o tim uvjetima i svrsi obrade osobnih podataka.
1.5 Načela obrade osobnih podataka
Hotel Osijek prilikom obrade Vaših osobnih podataka poštuje sljedeća načela:
zakonitost obrade: osobni podaci obrađuju se isključivo na temelju zakonskih osnova propisanih važećim zakonodavstvom, uključujući Opću uredbu;
poštenost obrade: osiguravamo ispitanicima dostupnost svih relevantnih informacija o obradi osobnih podataka;
transparentnost obrade: sve relevantne informacije pružaju se ispitaniku u skladu s Općom uredbom, na način koji je jasan, razumljiv i lako dostupan;
ograničavanje svrhe: osobni podaci prikupljaju se isključivo za izričite i zakonite svrhe, te se ne obrađuju na način koji nije u skladu s tim svrhama;
smanjenje količine podataka: prikupljaju se samo oni osobni podaci koji su nužni za ostvarenje konkretnih svrha obrade; te
točnost i ažurnost podataka: osobni podaci moraju biti točni i, ako je potrebno, ažurirani, a podaci koji nisu točni ili više nisu potrebni bit će ispravljeni ili izbrisani bez odgađanja.
1.6 Zaštita privatnosti i informiranje ispitanika
Poštujemo Vašu privatnost i želimo Vam u ovom dokumentu na jasan i transparentan način pružiti informacije o tome koje osobne podatke prikupljamo, kao i o pravnim osnovama na temelju kojih obrađujemo Vaše osobne podatke. Korištenjem usluga Hotela Osijek ili posjećivanjem ove web-stranice smatrat ćemo da ste upoznati s uvjetima ove Politike privatnosti. Ako imate bilo kakva pitanja vezana za obradu Vaših osobnih podataka, slobodno nas kontaktirajte na način opisan u daljnjem tekstu, pod točkom 9.1
2. Vrste osobnih podataka koje obrađujemo
Ovisno o svrsi obrade, tijekom Vašeg boravka i korištenja naših usluga možemo obrađivati sljedeće vrste osobnih podataka:
identifikacijski podaci: ime i prezime, prebivalište, datum rođenja, mjesto i država rođenja, državljanstvo, vrsta i broj isprave o identitetu, osobni identifikacijski broj (OIB), spol, vrijeme dolaska i odlaska iz objekta, temelj za oslobođenje ili umanjenje plaćanja boravišne pristojbe;
kontakt podaci: e-mail, telefonski broj;
financijski podaci: podaci o načinu plaćanja, uključujući broj kartice i datum isteka, te eventualno dodatni podaci nužni za potrebe izvršavanja transakcija ili osiguranje plaćanja.
tehnički podaci i podaci o korištenju web-stranice: IP adresa, informacije o uređaju, vrsta preglednika, povijest pregledavanja na našoj stranici, kolačići i slične tehnologije praćenja; te
snimke: snimke prikupljene sustavom videonadzora (možete biti snimljeni našim kamerama koje nadziru naše poslovne prostorije, ako ste ušli u perimetar snimanja naših kamera (koji je jasno označen).
3. Svrhe obrade osobnih podataka
Vaše osobne podatke obrađujemo u sljedeće svrhe:
izvršavanje ugovornih obveza: kako bismo ispunili svoje ugovorne obveze prema Vama i poduzeli druge potrebne radnje u vezi sa sklapanjem i izvršavanjem ugovora. U tom slučaju, osnova za obradu Vaših osobnih podataka je izvršavanje našeg ugovora odnosno poduzimanje radnji na Vaš zahtjev prije sklapanja ugovora;
ispunjavanje zakonskih dužnosti: kako bismo ispunili svoje zakonske dužnosti (primjerice, uzimanje osobnih podataka zbog zakonske obveze prijave gosta u sustav e-Visitor koji se vodi pri Hrvatskoj turističkoj zajednici radi plaćanja turističke pristojbe i prijave boravka u Republici Hrvatskoj). U tom slučaju, osnova za obradu Vaših osobnih podataka je ispunjenje naše zakonske dužnosti;
marketinške aktivnosti: u svrhu slanja marketinških obavijesti ili biltena (tzv. newsletter) o našim proizvodima i aktivnostima, temeljem Vašeg prethodno iskazanog interesa. Ako ne želite primati obavijesti, uvijek se možete odjaviti sukladno uputi u svakoj obavijesti. U tom slučaju, osnova za obradu Vaših osobnih podataka bit će Vaš pristanak (ako ste dali privolu) ili naš legitimni interes kada je to dopušteno važećim zakonodavstvom;
legitimni interes: u druge svrhe kada imamo legitimni interes kao Vaš domaćin (primjerice, kada je to nužno kao osiguranje za plaćanje troškova smještaja i drugih usluga koji bi mogli nastati u slučaju da gost sam ne podmiri dugovanje, za utvrđivanje Vašeg zadovoljstva s našim proizvodima i uslugama, za provođenje sigurnosnih mjera i slično). U tom slučaju, osnova za obradu Vaših Osobnih podataka je naš legitimni interes;
zaštita osoba i imovine: kako bismo zaštitili osobe (posjetitelje i radnike) te imovinu korištenjem sustava videonadzora. U tom slučaju, osnova za obradu Vaših Osobnih podataka je naš legitimni interes za zaštitu osoba i imovine;
privola: u pojedine svrhe za koje ste nam dali svoju privolu za obradu Vaših osobnih podataka. U tom slučaju, osnova za obradu Vaših osobnih podataka je Vaša privola; te
korištenje web-stranice: za obradu podataka o Vašoj interakciji s našom web-stranicom, uključujući tehničke podatke kao što su IP adresa, informacije o uređaju, vrsta preglednika, povijest pregledavanja na našoj stranici, kolačići i slične tehnologije praćenja. U ovom slučaju, osnova za obradu Vaših osobnih podataka je naš legitimni interes u poboljšanju funkcionalnosti web-stranice i iskustva korisnika.
Ako namjeravamo dodatno obrađivati Vaše osobne podatke u svrhu koja je različita od one za koju su prvotno prikupljeni, obavijestit ćemo Vas o toj novoj svrsi i pružiti sve relevantne informacije.
4. Razdoblje čuvanja osobnih podataka
Vaše osobne podatke čuvamo onoliko dugo koliko je potrebno za ispunjenje svrhe zbog koje su prikupljeni, osim ako zakonski propisi ne zahtijevaju dulji rok čuvanja.
Podaci prikupljeni temeljem ugovornog odnosa čuvat će se samo onoliko dugo koliko je potrebno za izvršenje ugovora ili pružanje usluge. Na primjer, snimke videonadzora čuvaju se do šest mjeseci, osim ako određeni zakon propisuje duži rok ili ako su potrebne kao dokaz u sudskim ili drugim postupcima.
Razdoblje čuvanja osobnih podataka ograničeno je na strogi minimum, a propisani su rokovi čuvanja i periodična preispitivanja kako bi se osiguralo da se podaci ne čuvaju dulje nego što je nužno za svrhu u koju su prikupljeni. U slučaju da su nam neki podaci i dalje potrebni u opravdane poslovne svrhe nakon što je istekao rok čuvanja tih podataka, poduzet ćemo odgovarajuće korake da anonimiziramo te podatke.
5. Tehničke i organizacije mjere
Primjenjujemo odgovarajuće tehničke i organizacijske mjere kako bismo osigurali sigurnost Vaših osobnih podataka te ih zaštitili od neovlaštenog pristupa, gubitka ili izmjene, bilo slučajnog ili namjernog. Pristup Vašim podacima omogućen je isključivo ovlaštenim osobama koje imaju poslovnu potrebu za obradu tih podataka, u strogo definirane svrhe o kojima ste obaviješteni. Te osobe obvezne su poštovati povjerljivost i čuvati Vaše podatke u skladu s važećim propisima i našim standardima zaštite.
6. Prava ispitanika
6.1 Vaša prava
U skladu s Općom uredbom, imate sljedeća prava vezana uz obradu Vaših osobnih podataka:
pravo na pristup: imate pravo u svakom trenutku zatražiti pristup osobnim podacima koje obrađujemo te dobiti informacije, između ostalog, o svrsi obrade, kategorijama podataka i primateljima kojima su podaci otkriveni;
pravo na ispravak: možete zatražiti ažuriranje, ispravak ili dopunu Vaših osobnih podataka ako su netočni ili nepotpuni;
pravo na brisanje: imate pravo zatražiti brisanje Vaših osobnih podataka, osim ako postoji pravna obveza za njihovo daljnje čuvanje;
pravo na ograničenje obrade: možete zahtijevati ograničenje obrade Vaših osobnih podataka, primjerice ako osporavate točnost podataka ili podnosite prigovor na obradu temeljem legitimnog interesa;
pravo na prenosivost podataka: imate pravo zatražiti da vam dostavimo Vaše osobne podatke u strojno čitljivom formatu ili da ih prenesemo drugom pružatelju usluga, kada je to tehnički izvedivo;
pravo na podnošenje pritužbe: imate pravo na podnošenje pritužbe u vezi obrade osobnih podataka Agenciji za zaštitu osobnih podataka; te
pravo na povlačenje privole: ako se obrada Vaših osobnih podataka temelji na privoli, imate pravo povući svoju privolu u bilo kojem trenutku, pri čemu povlačenje privole ne utječe na zakonitost obrade koja se temeljila na privoli prije nego što je povučena.
Za ostvarivanje navedenih prava, možete se obratiti našem Službeniku za zaštitu podataka putem kontaktnih podataka navedenih u točki 9.1.
6.2 Rok za davanje odgovora
Obvezujemo se odgovoriti na Vaš zahtjev unutar mjesec dana od primitka. Ako je zahtjev složen ili zaprimimo velik broj zahtjeva u kratkom roku, zadržavamo pravo produljiti rok za dodatna dva mjeseca, o čemu ćete biti pravodobno obaviješteni.
7. Automatizirano donošenje odluka i prijenos osobnih podataka u treće zemlje
7.1 Automatizirano donošenje odluka
Automatizirano donošenje odluka podrazumijeva donošenje odluka koje imaju pravni učinak na ispitanika ili koje na sličan način značajno utječu na njega, a koje se donose isključivo putem automatiziranih procesa – uključujući profiliranje – bez da ih prethodno provjeri fizička osoba.
Hotel Osijek, prilikom obrade Vaših osobnih podataka, ne koristi takvo automatizirano donošenje odluka, niti provodi bilo kakvo profiliranje.
7.2 Prijenos podataka u treće zemlje
Vaši osobni podaci neće biti preneseni u treće zemlje izvan Europske unije i Europskog gospodarskog prostora, kao ni u međunarodne organizacije.
Ukoliko bi iznimno došlo do prijenosa osobnih podataka u treću zemlju ili međunarodnu organizaciju, bit ćete obaviješteni, a prijenos će se provesti uz odgovarajuće zaštitne mjere. To uključuje, između ostalog, primjenu standardnih ugovornih odredbi Europske komisije za prijenos osobnih podataka.
8. Korištenje kolačića
Naša web-stranica koristi kolačiće kako bi poboljšala korisničko iskustvo, analizirala posjetitelje i prilagodila sadržaj prema Vašim interesima. Kolačići su male tekstualne datoteke koje se pohranjuju na Vašem uređaju prilikom posjete našoj web-stranici.
Kolačići na našoj web-stranici (www.hotelosijek.hr) uključuju:
privremene kolačiće: za privremeno spremanje podataka tijekom sesije;
trajne kolačiće: za dugoročno pohranjivanje korisničkih preferencija.
Uz kolačiće, koristimo i Google Analytics za analizu posjeta i poboljšanja funkcionalnosti naše web-stranice, pri čemu Google obrađuje podatke u ime Hotela Osijek, izrađuje izvještaje o aktivnosti web-stranice i pruža dodatne analitičke usluge.
Korištenjem naše web-stranice, pristajete na korištenje kolačića u skladu s ovom Politikom privatnosti. Ako se ne slažete s korištenjem kolačića, možete ih onemogućiti u postavkama svog preglednika, no imajte na umu da to može utjecati na funkcionalnost web-stranice.
9. Kontakt podaci
9.1 Kontaktiranje Službenika za zaštitu podataka
Sve informacije ili zahtjeve u vezi s ovom Politikom privatnosti možete ostvariti:
slanjem pisanog zahtjeva na poslovnu adresu društva Hotel Osijek d.o.o. za turizam, Šamačka 4, Osijek (n/p Službenik za zaštitu podataka);
na e-mail Službenika za zaštitu podataka Hotela Osijek: gdpr@hotelosijek.hr.
9.2 Podnošenje pritužbe Agenciji za zaštitu osobnih podataka
Pritužbu u vezi obrade osobnih podataka možete podnijeti Agenciji za zaštitu osobnih podataka na adresu Selska cesta 136, HR – 10 000 Zagreb. Također ih možete kontaktirati telefonom na broj +385 (01) 4609-000, faksom na broj +385 (01) 4609-099, e-mailom na azop@azop.hr ili putem njihove web stranice www.azop.hr.
10. Promjene Politike privatnosti
Zadržavamo pravo izmjene ili ažuriranja ove Politike privatnosti u bilo kojem trenutku, u skladu s promjenama u zakonodavstvu ili našim poslovnim praksama. Sve promjene bit će objavljene na ovoj stranici s označenim datumom posljednje izmjene. Preporučujemo da redovito provjeravate ovu stranicu kako biste bili informirani o svim izmjenama. Korištenjem usluga Hotela Osijek ili naše web stranice nakon objave izmjena, smatra se da ste prihvatili nove uvjete Politike privatnosti. Ako bilo koja izmjena zahtijeva Vaš izričiti pristanak, tražit ćemo da ga ponovno date.
Što ova Politika privatnosti uređuje?
Vrste osobnih podataka koje obrađujemo
Svrhe obrade osobnih podataka
Razdoblje čuvanja osobnih podataka
Tehničke i organizacije mjere
Prava ispitanika
Automatizirano donošenje odluka i prijenos osobnih podataka u treće zemlje
Korištenje kolačića
Kontakt podaci
Promjene Politike privatnosti