POLITIKA PRIVATNOSTI

Od: 01. 07. 2026.

UVOD

Digital Assets d.o.o. (dalje u tekstu: “Društvo”, “mi”, “nas”, “naš”) pridaje veliku važnost privatnosti i sigurnosti korisnika usluga Društva (dalje u tekstu: “klijent”, “vi”, “vas”, “vaš”). Očuvanje sigurnosti podataka klijenata je naš prioritet, stoga se obvezujemo na transparentnost o načinu prikupljanja, obrade i zaštite osobnih podataka klijenata. 

Politika privatnosti (dalje u tekstu: Politika) ima za svrhu informirati klijenta o tome koje podatke Društvo prikuplja, razlog prikupljanja podataka te na koji način Društvo obrađuje, čuva ili prenosi podatke klijenata trećim stranama, kao i informirati klijente o njihovim pravima.

Politika je sastavni dio Općih uvjeta poslovanja Društva. Ova Politika primjenjuje se na sve Usluge Društva, uključujući Platformu, Mobilnu aplikaciju i Poslovnice. Politika se primjenjuje na sve načine na koje klijenti stupaju u kontakt s Društvom putem navedenih kanala, bez obzira na to koji kanal koriste.

Platforma i Mobilna aplikacija mogu sadržavati linkove koji klijente usmjeravaju na internetske stranice drugih pružatelja usluga. U tom slučaju, Politika se ne primjenjuje.

VODITELJ OBRADE PODATAKA

Društvo je svjesno važnosti zaštite i pažljivog postupanja s osobnim podacima klijenata. Podatke prikupljamo i obrađujemo u skladu s važećim zakonima o zaštiti podataka i ovom Politikom. Kao voditelj obrade podataka, Društvo je odgovorno za obradu podataka klijenata u vezi s Uslugama koje Društvo pruža.

Za sva pitanja u vezi s obradom podataka i za ostvarivanje svojih prava, možete nas kontaktirati putem zemaljske pošte ili e-mailom:

Digital Assets d.o.o.

Hrv. mornarice 1C

21000 Split, Hrvatska

E-mail adresa: zop@bitcoin-store.hr

Društvo će na zaprimljeni zahtjev odgovoriti u roku od 30 dana od dana primitka. U slučaju složenih ili višestrukih zahtjeva, rok za odgovor može se produljiti, o čemu će klijent biti pravovremeno obaviješten. Za obradu zahtjeva ne naplaćuje se naknada.

Ako se zahtjev odbije, klijent će biti obaviješten o razlozima odbijanja te o pravu na podnošenje pritužbe nadležnom tijelu za zaštitu osobnih podataka. U Republici Hrvatskoj to je Agencija za zaštitu osobnih podataka (AZOP), dok je u svakoj državi članici nadležno nacionalno tijelo za zaštitu podataka.

PRIKUPLJANJE PODATAKA KLIJENATA

Društvo prikuplja i obrađuje podatke klijenata ovisno o vrsti Usluge koju pruža klijentu. Također, možemo obraditi podatke koje prikupimo unutar našeg Društva, kao i podatke iz javno dostupnih izvora (npr. sudski registar, zemljišne knjige, sankcijske liste i slično).

Prilikom korištenja Platforme ili Mobilne aplikacije mogu se obrađivati sljedeći podaci:

  • Kontaktni i opći podaci vezani za otvaranje Računa: podaci prilikom otvaranja Računa mogu se obrađivati, primjerice: ime i prezime, adresa prebivališta, broj telefona, e-mail, datum rođenja itd.
  • Podaci za potvrdu identiteta: dokumenti korišteni za potvrdu identiteta klijenta prilikom verifikacije Računa (npr. putovnica, osobna iskaznica) i podaci iz tih osobnih dokumenata, relevantni dokumenti i podaci o adresi prebivališta/boravišta, podatke o statusu politički izložene osobe, video snimke i fotografije prikupljene tijekom procesa verifikacije, biometrijske podatke itd.
  • Financijski podaci za izvršavanje transakcija poput podataka o bankovnom računu (IBAN i BIC), podaci o pružatelju platnih usluga, podaci o plaćanju, ID brojevi transakcija i ostali osjetljivi podaci o plaćanju.
  • Podaci iz zapisnika na web-lokaciji (podaci poput lokacije i IP-adrese, podaci o transakcijama, adresama za uplatu i isplatu kriptoimovine, podaci o uređaju s kojeg klijent pristupa Platformi ili Mobilnoj aplikaciji, učestalost, vrijeme, operacijski sustav, vrsta internetskog preglednika, tip uređaja, identifikacijski kolačići, kolačići trećih strana itd.).
  • Podaci Mobilne aplikacije (podaci poput lokacije i IP-adrese, podaci o transakcijama, adrese za uplatu i isplatu kriptoimovine, podaci o mobilnom uređaju, učestalost, vrijeme, operativni sustav, izvješća o padu sustava, podaci s kamere, pohrane itd.).
  • Podaci o društvu u slučaju klijenata koji su pravna osoba te u slučaju korištenja platnih usluga. Društvo može obrađivati podatke iz javno dostupnih izvora, primjerice, izvješća iz sudskog registra, podatke o stvarnim vlasnicima, financijske podatke ili druge podatke potrebne za utvrđivanje poslovne strukture društva koje je poslovni klijent.
  • Sociodemografski podaci klijenta.
  • Drugi javno dostupni podaci.
  • Financijski podaci klijenta koje klijent pruža.
  • Podatke o ugovorenim Uslugama .
  • Podatke o obavljenim Uslugama .
  • Podatke o komunikaciji s Društvom.
  • Ostale podatke temeljene na korištenju Usluga Društva.
  • Ostale podatke dobivene privolom klijenta.

Društvo, kao voditelj obrade podataka, štiti privatnost i podatke klijenta sukladno Općoj uredbi o zaštiti podataka - Uredba (EU) 2016/679 (dalje u tekstu: GDPR).

Usluge Društva namijenjene su isključivo punoljetnim osobama. Društvo ne prikuplja svjesno osobne podatke maloljetnika niti omogućuje registraciju Računa osobama mlađim od 18 godina. U slučaju da utvrdimo kako su podaci maloljetne osobe nenamjerno prikupljeni, takvi će podaci biti odmah izbrisani, a Račun zatvoren.

SVRHA PRIKUPLJANJA I OBRADE PODATAKA KLIJENTA

Društvo prikuplja i obrađuje podatke za potrebe vlastitog poslovanja te u slučajevima kada je svrha prikupljanja podataka obvezujuća ili u skladu sa zakonom. Sva obrada osobnih podataka provodi se u skladu s važećim zakonodavstvom o zaštiti podataka, uključujući GDPR, te važeće zakone koji se odnose na elektroničke komunikacije. Društvo ima pravo prikupljanja dodatnih osobnih podataka koji nisu opisani u ovoj Politici te će o takvim situacijama pravovremeno obavijestiti klijenta.

Obrada osobnih podataka zakonita je kada postoji jedna od sljedećih pravnih osnova:

Radi ispunjenja ugovornih obveza (čl. 6. st. 1. točka (b) GDPR) u kojima je obrada osobnih podataka nužna za izvršavanje ugovora s klijentom ili za poduzimanje radnji na zahtjev klijenta prije sklapanja ugovora. U okviru korištenja Platforme i Mobilne aplikacije, takve obrade podataka uključuju:

  • registraciju i verifikaciju Računa, uključujući postupke provjere identiteta i sprječavanje pranja novca i financiranja terorizma
  • upravljanje Računom i kontinuirano ažuriranje podataka klijenta
  • omogućavanje korištenja digitalnog novčanika i trgovanja kriptoimovinom (npr. izvršavanje naloga za kupnju i prodaju, prijenos sredstava, potvrde transakcija itd.)
  • provođenje plaćanja i isplata, uključujući obradu povrata kada je primjenjivo
  • pružanje podrške i rješavanje zahtjeva klijenta (npr. putem e-maila, telefona, Poslovnice ili Platforme)
  • vođenje evidencije i ispunjavanje obveza povezanih s izvršenjem transakcija na Računu
  • unapređenje i optimizaciju funkcioniranja Platforme i Mobilne aplikacije kako bi se klijentima osiguralo kvalitetno i sigurno iskustvo korištenja.

Radi ispunjenja zakonskih obveza (čl. 6. st. 1. točka (c) GDPR) kada je obrada osobnih podataka nužna radi ispunjavanja različitih zakonskih i regulatornih obveza koje obvezuju Društvo, koje se odnose na pružanje Usluga. Takve obrade osobnih podataka uključuju:

  • vođenje poslovne dokumentacije, računovodstvo i izdavanje računa
  • provođenje mjera sukladnosti i upravljanja rizicima
  • provedbu postupaka “Upoznaj svog klijenta”, uključujući provjeru identiteta i prikupljanje podataka o podrijetlu sredstava, u skladu s propisima o sprječavanju pranja novca i financiranja terorizma
  • nadzor i praćenje transakcija radi sprječavanja prijevara, zloupotreba, nezakonitih aktivnosti, pranja novca i financiranja terorizma
  • dostavljanje podataka nadležnim poreznim, regulatornim ili pravosudnim tijelima, kada je to zakonski obvezno za Društvo ili na temelju službenog zahtjeva nadležnih tijela Društvu
  • čuvanje podataka o transakcijama, u skladu s međunarodnim standardima i regulatornim zahtjevima
  • vođenje evidencije komunikacije s klijentima kada je to zakonski propisano ili nužno radi dokazivanja ispunjenja obveza.

Radi zaštite legitimnih interesa (čl. 6. st. 1. točka (f) GDPR) u određenim situacijama kada se obrada osobnih podataka može provoditi i izvan okvira izvršenja ugovora, kada je to nužno radi zaštite legitimnih interesa Društva, naših klijenata ili trećih strana. Takva obrada obuhvaća:

  • sprječavanje prijevara, zloupotrebe Platforme i Mobilne aplikacije, nezakonitih aktivnosti, pranja novca i financiranja terorizma
  • postupanje po zahtjevima nadležnih tijela, pravnih zastupnika ili agencija za naplatu potraživanja radi ostvarivanja ili zaštite pravnih zahtjeva
  • upravljanje rizicima i smanjenje izloženosti rizicima povezanima s poslovanjem
  • rješavanje općih zahtjeva klijenata i upita izvan ugovornih obveza
  • testiranje i optimizaciju postupaka i tehničkih rješenja, razvoj novih funkcionalnosti te poboljšanje korisničkog iskustva Platforme i Mobilne aplikacije
  • provedbu mjera za upravljanje kvalitetom i sigurnošću poslovnih procesa
  • analizu i statističku obradu podataka o korištenju Platforme i Mobilne aplikacije radi unapređenja Usluga Društva
  • istraživanje tržišta i poslovno planiranje
  • provedbu marketinških aktivnosti i izravne komunikacije s klijentima (samo u mjeri dopuštenoj zakonom i uz poštovanje prava klijenta na prigovor)
  • obradu podataka o preferencijama klijenta (npr. jezik, regija) putem kolačića i sličnih tehnologija, u skladu s Politikom o kolačićima
  • provedbu tehničkih i organizacijskih mjera za zaštitu mrežne i informacijske sigurnosti, uključujući sprječavanje neovlaštenog pristupa, krađe identiteta i drugih oblika zloupotrebe
  • zaštitu klijenata, partnera, zaposlenika i imovine, što može uključivati i korištenje sigurnosnih sustava kada je to primjenjivo.

Na temelju davanja privole klijenta (čl. 6. st. 1. točka (a) GDPR) obrada se provodi isključivo u skladu s jasno definiranim svrhama i u opsegu navedenom u izjavi o privoli. Klijent ima pravo u svakom trenutku povući danu privolu bez navođenja razloga, s budućim učinkom, pri čemu povlačenje privole ne utječe na zakonitost obrade provedene prije povlačenja. Primjeri obrade podataka na temelju privole uključuju:

  • primanje promotivnih ponuda, newslettera, anketa o zadovoljstvu klijenta, sudjelovanje u nagradnim igrama i drugim marketinškim aktivnostima
  • korištenje kolačića i sličnih tehnologija u svrhu analize i oglašavanja, u skladu s Politikom o kolačićima
  • obradu fotografija, videozapisa ili drugih sadržaja u marketinške i promotivne svrhe, kada klijent na to pristane
  • sudjelovanje u istraživanjima tržišta ili dodatnim Uslugama koje zahtijevaju privolu
  • aktiviranje pojedinih funkcionalnosti Platforme i Mobilne aplikacije (npr. kamera za skeniranje QR kodova radi olakšavanja transakcija), kada je za to potrebna privola klijenta
  • obradu osobnih podataka u svrhu izdavanja i korištenja Bitstore debitne kartice, uključujući prijenos podataka financijskim institucijama i partnerima uključenim u izdavanje i procesiranje kartica, kada klijent na to pristane.

Zaštita temeljnih interesa klijenta - u iznimnim situacijama obrada može biti nužna kako bi se zaštitio život, sigurnost ili druga temeljna prava klijenta (npr. u slučaju sigurnosnih incidenata ili sumnje na zlouporabu Računa klijenta).

Izvršavanje zadaće od javnog interesa - u određenim slučajevima Društvo može biti obvezno obrađivati osobne podatke u svrhe koje proizlaze iz javnog interesa, primjerice kada je to propisano zakonom ili na zahtjev nadležnih tijela.

Legitimni interesi Društva ili treće strane - kada je obrada nužna radi zaštite legitimnih poslovnih interesa Društva (npr. osiguranje mrežne i informacijske sigurnosti Platforme i Mobilne aplikacije, sprječavanje prijevara, unapređenje Usluga), osim kada su ti interesi slabiji od prava i sloboda klijenta koji zahtijevaju zaštitu osobnih podataka.

IDENTIFIKACIJA SUMNJIVIH AKTIVNOSTI

Društvo provodi kontinuirano praćenje aktivnosti na Računu s ciljem zaštite klijenata i financijskog sustava. To uključuje obradu osobnih i transakcijskih podataka radi:

  • otkrivanja i prevencije sumnjivih aktivnosti povezanih s pranjem novca, financiranjem terorizma ili tržišnim zloupotrebama
  • provođenja procjene rizika klijenata i njihovih transakcija
  • analize obrazaca ponašanja i transakcija u svrhu sprječavanja prijevara i neovlaštenih radnji
  • ispunjavanja regulatornih obveza vezanih uz izvještavanje i nadzor. 

U tim postupcima mogu se koristiti i automatizirani alati za obradu podataka. Međutim, Društvo ne donosi odluke koje bi imale pravne ili slične značajne učinke za klijenta isključivo na temelju automatizirane obrade podataka, bez ljudskog nadzora.

Na taj način Društvo osigurava ravnotežu između regulatornih zahtjeva i zaštite prava i sloboda klijenta.

ČUVANJE OSOBNIH PODATAKA KLIJENTA

Osobni podaci klijenta čuvaju se i obrađuju samo onoliko dugo koliko je to nužno. To znači tijekom trajanja cijelog poslovnog odnosa (od uspostave, preko izvršenja, do prestanka), a nakon toga osobni podaci klijenta čuvaju se onoliko dugo koliko to propisani zakonski rokovi zahtijevaju. Nakon isteka tih rokova, osobni podaci klijenta mogu se čuvati dulje isključivo u skladu sa zakonskim obvezama čuvanja i dokumentiranja ili radi obrane pravnih zahtjeva.

Osobni podaci klijenta brišu se i dalje se ne obrađuju kada više nisu potrebni u svrhe za koje su prikupljeni, a najkasnije po isteku zakonskih rokova koji obvezuju Društvo na čuvanje osobnih podataka klijenta.

Podaci o transakcijama i financijskim aktivnostima čuvaju se u skladu sa zakonskim i regulatornim rokovima čuvanja, što znači da je pravo klijenta na njihovo brisanje zakonski ograničeno. Ovi rokovi omogućuju ispunjenje obveza u vezi s računovodstvom, poreznim izvještavanjem, sprječavanjem pranja novca i financiranja terorizma te drugim regulatornim zahtjevima.

Ovisno o svrsi obrade osobnih podataka klijenta, u određenim slučajevima Društvo može čuvati podatke dulje ili kraće od prethodno navedenih rokova, uvijek u skladu sa zakonima i propisima te uz primjenu odgovarajućih tehničkih i organizacijskih mjera zaštite podataka.

PRIJENOS PODATAKA KLIJENTA TREĆOJ STRANI

Društvo ne dijeli osobne podatke klijenta s trećim stranama, osim u slučajevima kada je takav prijenos nužan radi pružanja ugovorenih Usluga ili ispunjenja zakonskih obveza.

Prije uspostavljanja suradnje, svaki pružatelj usluga i poslovni partner podliježe detaljnoj procjeni i reviziji. Društvo surađuje isključivo s onim partnerima koji ispunjavaju stroge sigurnosne i organizacijske standarde, te od njih izričito zahtijeva usklađenost s primjenjivim propisima o zaštiti podataka, uključujući GDPR.

Osobni podaci klijenta pohranjuju se prvenstveno na poslužiteljima unutar Europske unije (EU) i Europskog gospodarskog prostora (EEA). U situacijama kada je korištenje usluga pružatelja izvan EU i EEA neophodno, Društvo osigurava da se prijenos podataka odvija samo prema subjektima koji pružaju odgovarajuću razinu zaštite u skladu s GDPR, primjerice putem standardnih ugovornih klauzula ili drugih priznatih mehanizama prijenosa.

Nadalje, Društvo može biti obvezno prenijeti osobne podatke klijenta nadležnim državnim tijelima ili institucijama, isključivo u mjeri u kojoj je to potrebno za ispunjenje zakonskih obveza, podnošenje izvještaja ili zaštitu prava i interesa Društva.

PRAVA KLIJENTA

Prema GDPR, klijent ima sljedeća prava:

Pravo na pristup (članak 15. GDPR) Klijent ima pravo od Društva zatražiti potvrdu obrađujemo li osobne podatke klijenta te dobiti kopiju osobnih podataka koji se na njega odnose i koji su predmet obrade.
Pravo na ispravak (članak 16. GDPR) Klijent ima pravo u bilo kojem trenutku zatražiti ispravak netočnih podataka ili izmjenu ili dopunu nepotpunih podataka.
Pravo na brisanje (članak 17. GDPR) Klijent ima pravo u bilo kojem trenutku zatražiti brisanje osobnih podataka koje smo pohranili. Društvo će postupiti po ovom zahtjevu, osim u slučajevima kada postoje prevladavajuće iznimke.

Nećemo moći udovoljiti zahtjevu klijenta ako je obrada osobnih podataka klijenta još uvijek nužna za svrhe zbog kojih su prvotno prikupljeni (npr. ako je klijent još uvijek u aktivnom poslovnom odnosu s Društvom).

Također, zahtjev za brisanje se može odbiti ako je obrada prvotno temeljena na privoli, a postoji druga pravna osnova ili prevladavajući legitimni interes Društva za daljnju obradu.

Najvažniji slučaj kada ne možemo izbrisati osobne podatke klijenta je kada smo ih dužni čuvati radi ispunjavanja zakonskih ili regulatornih obveza prema pravu Europske unije ili države članice kojoj podliježemo.

U svim ostalim slučajevima Društvo će postupiti po zahtjevu klijenta za brisanje podataka.
Pravo na ograničenje obrade (članak 18. GDPR) Klijent ima pravo od nas zatražiti ograničenje obrade osobnih podataka ako je ispunjen barem jedan od sljedećih uvjeta:
Klijent dovodi u pitanje točnost osobnih podataka - ograničenje će biti na snazi tijekom razdoblja koje Društvo koristi za provjeru točnosti podataka;
Obrada osobnih podataka klijenta bila je nezakonita, a klijent se protivi brisanju podataka i umjesto toga zahtijeva ograničenje njihove upotrebe;
Društvo više ne treba osobne podatke klijenta za svrhe obrade, ali su klijentu potrebni radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva;
Klijent je uložio prigovor na obradu svojih podataka, a još nije utvrđeno nadilaze li legitimni razlozi prava Društva i slobode klijenta.
Pravo na prenosivost podataka (članak 20. GDPR) Klijent ima pravo zaprimiti osobne podatke koje smo prikupili od njega u strukturiranom, uobičajeno upotrebljavanom i strojno čitljivom formatu. Klijent također ima pravo zatražiti da se ti podaci izravno prenesu drugom voditelju obrade kojeg odredi, ako je to tehnički izvedivo i ne utječe negativno na prava i slobode drugih osoba.
Pravo na prenosivost osobnih podataka klijenta može se ostvariti samo ako je pravna osnova obrade privola klijenta ili (predugovorna) nužnost, te ako se obrada provodi automatiziranim putem. Ovo pravo se ne primjenjuje na obradu koja je nužna za izvršavanje zadaće od javnog interesa ili u okviru službene ovlasti voditelja obrade.
Pravo na prigovor (članak 21. GDPR) Klijent ima pravo u bilo kojem trenutku, zbog razloga koji se odnose na njegovu konkretnu situaciju, uložiti prigovor na obradu osobnih podataka ako se obrada temelji na legitimnim interesima Društva. Obrada osobnih podataka klijenta za tu svrhu prestat će, osim ako Društvo ne dokaže postojanje uvjerljivih legitimnih razloga za obradu koji nadilaze interese, prava i slobode klijenta ili ako je obrada nužna radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva.
Kada se obrada osobnih podataka klijenta provodi u svrhe izravnog marketinga, klijent može uložiti prigovor u bilo kojem trenutku putem navedenih kontakt točaka.
Prigovor klijenta ne utječe na zakonitost obrade osobnih podataka klijenta koja se temelji na legitimnim interesima prije podnošenja prigovora.
Pravo na povlačenje privole (čl. 7. st. 3. GDPR) Klijent ima pravo u bilo kojem trenutku povući svoju privolu za obradu osobnih podataka, nakon čega će Društvo prestati obrađivati osobne podatke klijenta na temelju te privole, osim ako je primjenjiva druga pravna osnova.
Povlačenje privole klijenta ne utječe na zakonitost obrade osobnih podataka klijenta koja se temeljila na privoli prije njezina povlačenja.
Pravo pojedinca da se na njega ne odnosi automatizirano pojedinačno donošenje odluka (čl. 22. GDPR) Društvo ne koristi osobne podatke klijenta za automatizirano donošenje odluka, uključujući izradu profila u smislu članka 22. GDPR. To znači da se ne donose odluke koje proizvode pravne učinke u odnosu na klijenta ili na drugi način značajno utječu na njega, a temelje se isključivo na automatiziranoj obradi osobnih podataka klijenta, uključujući izradu profila.

SIGURNOST OBRADE PODATAKA

Sigurnost osobnih podataka klijenta izuzetno je važna za Društvo i posvećeni smo zaštiti svih podataka koje prikupljamo i obrađujemo. Primjenjujemo sveobuhvatne administrativne, tehničke, organizacijske i kadrovske mjere zaštite, osmišljene kako bi se spriječilo slučajno, nezakonito ili neovlašteno uništenje, gubitak, izmjena, pristup, otkrivanje ili neovlaštena uporaba osobnih podataka klijenata.

Sve sigurnosne mjere u skladu su s najvišim međunarodnim standardima i redovito se provode revizije kako bi se ocijenila njihova učinkovitost, prikladnost i sposobnost osiguranja povjerljivosti, integriteta i dostupnosti osobnih podataka klijenta. Osim toga, Društvo kontinuirano unaprjeđuje svoje sigurnosne protokole kako bi odgovorilo na nove prijetnje i rizike u digitalnom okruženju te osiguralo visok stupanj zaštite podataka klijenata.

Društvo primjenjuje sveobuhvatan skup tehničkih, organizacijskih i kadrovskih mjera kako bi osiguralo da osobni podaci klijenata budu šifrirani, povjerljivi i zaštićeni u slučaju fizičkog ili tehničkog incidenta. Mjere uključuju redovita testiranja, procjenu rizika i evaluaciju učinkovitosti kako bi se kontinuirano osigurala sigurnost podataka.

Kadrovske mjere zaštite:

  • obrada i dostupnost osobnih podataka klijenta nisu automatizirani i ograničeni su na ovlašteni broj zaposlenika
  • podaci su zaštićeni od namjernog ili neovlaštenog brisanja
  • svi zaposlenici su obvezni poštovati povjerljivost podataka, koja vrijedi i nakon prestanka radnog odnosa
  • redovita obuka zaposlenika osigurava pravilnu primjenu mjera zaštite i podizanje svijesti o sigurnosti podataka.

Tehničke i organizacijske mjere uključuju, između ostalog:

  • SSL šifriranje na web-stranicama i Platformi za siguran prijenos osobnih podataka klijenata
  • dvofaktorska autentifikacija (2FA) za pristup Platformi
  • osiguravanje povjerljivosti, cjelovitosti, dostupnosti i otpornosti sustava i Usluga
  • korištenje šifriranih sustava za pohranu i prijenos podataka
  • pseudonimizacija i anonimizacija osobnih podataka gdje je primjenjivo
  • redovita procjena i evaluacija učinkovitosti tehničkih i organizacijskih mjera
  • interni IT sigurnosni pravilnici i redovne obuke zaposlenika
  • upravljanje odgovorom na incidente i planovi za njihovo pravovremeno rješavanje.

U slučaju povrede osobnih podataka klijenta (npr. neovlašteni pristup, gubitak ili otkrivanje podataka), Društvo će bez nepotrebnog odgađanja provesti sve potrebne mjere za ograničavanje i otklanjanje posljedica incidenta.

Ako povreda osobnih podataka može prouzročiti visok rizik za prava i slobode klijenta, Društvo će o tome obavijestiti pogođene klijente bez nepotrebnog odgađanja, na jasan i transparentan način.

Društvo će također postupiti u skladu s obvezama izvještavanja nadležnog tijela za zaštitu podataka (AZOP) i, gdje je primjenjivo, drugih regulatornih tijela, sukladno GDPR i relevantnim propisima.

IZMJENE I DOPUNE POLITIKE PRIVATNOSTI

Društvo se obvezuje održavati načela zaštite podataka ažurnima. Iz tog razloga redovito preispitujemo i ažuriramo ovu Politiku kako bismo osigurali da:

  • bude ispravno i jasno prikazana na našoj Platformi, Mobilnoj aplikaciji i u Poslovnicama
  • sadrži potpune informacije o pravima klijenta i našim aktivnostima obrade, uključujući tehničke promjene ili poslovni razvoj
  • bude u skladu s važećim zakonodavstvom i zahtjevima zaštite podataka.

Ovu Politiku povremeno ažuriramo kako bismo uzeli u obzir trenutačne okolnosti i promjene u poslovanju ili regulatornom okviru. Ako napravimo značajne izmjene, klijenti će biti obaviješteni nakon prijave na svoj Račun. Ako to zahtijeva važeće zakonodavstvo, Društvo će zatražiti izričit pristanak klijenta na značajne izmjene.

Društvo zadržava pravo izmjene bilo kojeg dijela Politike u bilo kojem trenutku. Izmijenjena Politika stupa na snagu trenutkom objave na Platformi, Mobilnoj aplikaciji i u Poslovnicama, čime se smatra da klijent potvrđuje da je pročitao, razumio i prihvaća sve odredbe Politike.

Ova izmijenjena Politika stupa na snagu 1. srpnja 2026. i zamjenjuje Politiku koja se primjenjivala prije tog datuma.

Povijest verzija