Definicije
U nastavku su osnovni pojmovi korišteni u ovoj politici kako bi se olakšalo razumijevanje načina obrade podataka.
- Osobni podaci znače sve informacije koje se odnose na identificiranu ili identificiranu fizičku osobu, poput imena, e-pošte, kontakt telefona ili podataka o poslovnom subjektu koji omogućuju identifikaciju osobe.
- Obrada podataka podrazumijeva bilo koju radnju ili skup radnji nad osobnim podacima, uključujući prikupljanje, pohranu, izmjenu, prijenos i brisanje, u elektroničkom ili fizičkom obliku.
- Korisnik znači fizička ili pravna osoba koja koristi usluge DevHmaxSystem-a, posjetitelj web stranice ili kontaktirana strana u postupku sklapanja ugovora za razvoj softvera.
- Usluga obuhvaća sve aktivnosti koje DevHmaxSystem pruža klijentima, uključujući razvoj softvera po mjeri, održavanje, konzultantske usluge i podršku.
- Kolačići su male tekstualne datoteke koje se pohranjuju na uređaju korisnika radi prepoznavanja uređaja, poboljšanja funkcionalnosti web stranice i analize korištenja.
Vrste prikupljenih podataka
DevHmaxSystem prikuplja podatke na temelju izravnih informacija koje korisnik pruži, automatskog prikupljanja putem tehnologija i informacija koje dobivamo od trećih strana, isključivo u svrhe navedene u ovoj politici.
Podaci koje korisnik izravno pruža
Podaci koje korisnici dostave prilikom kontaktiranja, registracije ili sklapanja ugovora koriste se za obradu upita i izvršenje usluga.
- Kontakt informacije: ime osobe za kontakt, e-mail adresa i telefonski broj
- Podaci o tvrtki: naziv tvrtke, poslovni identifikator (Business ID) i adresa sjedišta
- Podaci vezani uz projekt: specifikacije, zahtjevi, tehničke dokumentacije i komunikacija tijekom razvoja
- Upravljanje podaci potrebni za fakturiranje i obračune (ograničeni opseg i u sigurnom prijenosu)
- Podaci za verifikaciju i ugovornu dokumentaciju potrebnu za pokretanje razvoja
- Dobrovoljne informacije koje klijent dostavlja radi poboljšanja usluge i prilagodbe ponude
Podaci prikupljeni automatski
Neki podaci prikupljaju se automatski tijekom posjeta našoj web stranici ili korištenja usluga radi poboljšanja iskustva i sigurnosti.
- IP adresa i tehnički podaci o uređaju i pregledniku
- Podaci o upotrebi web stranice i interakcijama s sadržajem
- Podaci prikupljeni putem kolačića i sličnih tehnologija
- Zapisnici događaja sustava i debug informacije potrebne za rješavanje problema
- Podaci u anonimiziranom obliku korišteni za statističku analizu
- Podaci o performansama aplikacija prikupljeni radi optimizacije i održavanja
Podaci od trećih strana
Povremeno možemo primati informacije od vanjskih pružatelja usluga koje omogućuju isporuku naših usluga i podršku korisnicima.
- Pružatelji oblaka i infrastrukture za pohranu podataka
- Platne platforme i upravljanje institucije za potrebe fakturiranja
- Alati za analitiku i praćenje performansi aplikacija
Svrhe obrade podataka
Podaci se obrađuju za sljedeće jasno definirane svrhe, pri čemu se obrađuju samo podaci potrebni za ostvarenje tih svrha.
- Komunikacija s klijentima i pružanje podrške tijekom razvoja projekata
- Ispunjavanje ugovornih obveza i izvođenje razvojnih zadataka
- Fakturiranje i vođenje poslovne dokumentacije u skladu s računovodstvenim propisima
- Analiza i poboljšanje usluga te razvoj novih funkcionalnosti
- Osiguravanje sigurnosti sustava i sprječavanje zlouporabe
- Pravne i regulatorne obveze, obraniti prava DevHmaxSystem-a
- Personalizacija komunikacije uz pristanak korisnika
- Pohrana podataka radi povijesnih i administrativnih potreba u razumnom roku
Pravni osnov obrade
Obrada podataka temelji se na jednom ili više pravnih osnova, ovisno o svrsi obrade i vrsti podataka.
- Izvršenje ugovora: obrada nužna za pružanje ugovorenih usluga razvoja softvera
- Pristanak: za marketinške aktivnosti i neke vrste kolačića kada je potrebna privola
- Pravni obveze: ispunjavanje zahtjeva koji proizlaze iz zakonodavstva
- Legitimni interes: zaštita sigurnosti sustava i prevencija prijevara u okviru opravdanih interesa DevHmaxSystem-a
Kolačići
Na web stranici koristimo kolačiće za osnovne funkcionalnosti, analitiku i poboljšanje korisničkog iskustva. Korisnik može upravljati postavkama kolačića kroz postavke preglednika ili alat za upravljanje kolačićima na web stranici.
Korišteni kolačići mogu biti sesijski (temporary) i trajni (persistent), a neki su nužni za rad stranice dok se drugi koriste za analitiku i personalizaciju.
Kategorije uključuju nužne kolačiće, performansne/analitičke kolačiće i kolačiće za marketinške svrhe koji zahtijevaju pristanak.
Korisnici mogu opozvati privolu ili promijeniti preferencije putem postavki kolačića na web stranici ili iz preglednika. Upute za upravljanje kolačićima dostupne su i u centru za pomoć.
Detaljnije o kolačićima
Dijeljenje podataka
Podatke dijelimo samo s pouzdanim partnerima i isključivo u svrhe jasno navedene u ovoj politici. Svaki prijenos trećim stranama podliježe ugovornim obvezama o povjerljivosti i zaštiti podataka.
- Pružatelji usluga hostinga i obrade podataka (cloud provajderi)
- Upravljanje partneri za potrebe plaćanja i fakturiranja
- Vanjski suradnici angažirani za specifične projektne zadatke uz potpisane sporazume o povjerljivosti
- Alati za analitiku i usluge upravljanja oglasima uz korisnikov pristanak
- Pravna tijela na temelju zakonskih zahtjeva
- Drugi subjekti u slučaju spajanja, prodaje ili prijenosa poslovanja uz obavijest korisnicima
Međunarodni prijenosi podataka
Podaci se mogu prenijeti izvan Hrvatske radi korištenja globalnih platformi i usluga. Prijenosi provodimo samo kada postoje odgovarajuće zaštitne mjere poput standardnih ugovornih klauzula ili provjerenih postupaka prijenosa podataka.
Za međunarodne prijenose koristimo standardne ugovorne klauzule EU, procjene zaštite podataka i tehničke mjere enkripcije kako bi se smanjio rizik neovlaštenog pristupa.
Rokovi čuvanja podataka
Podaci se čuvaju samo onoliko dugo koliko je potrebno za ostvarenje svrhe obrade, uzimajući u obzir zakonske obveze i legitimne poslovne potrebe.
Podaci o korisničkim računima i poslovnim ugovorima čuvaju se tijekom trajanja ugovornog odnosa i do tri godine nakon prestanka suradnje, osim ako zakonski propisi ne zahtijevaju dulje razdoblje.
E-mail komunikacija i poruke povezane s projektima čuvaju se u arhivi najmanje jednu godinu radi praćenja promjena i rješavanja eventualnih sporova, a potom se po potrebi brišu ili anonimiziraju.
Tehnički zapisi i logovi sustava čuvaju se prema sigurnosnim procedurama, obično do 12 mjeseci za potrebe analize i sigurnosti, osim ako su potrebni za pravne razloge.
Po isteku rokova podaci se brišu ili anonimiziraju na način koji sprječava povratak u izvornom obliku, uz zadržavanje potrebnih zapisa za računovodstvene i pravne obveze.
Sigurnost podataka
DevHmaxSystem primjenjuje tehničke i organizacijske mjere kako bi se zaštitili osobni podaci od neovlaštenog pristupa, gubitka ili izmjene. Sigurnosne mjere redovito se pregledavaju i ažuriraju sukladno najboljim praksama industrije.
- Šifriranje prijenosa podataka (TLS) i zaštita pohranjenih osjetljivih podataka
- Upravljanje pristupom i provjere identiteta za zaposlenike i vanjske suradnike
- Redoviti sigurnosni pregledi, backup sustava i planovi oporavka od katastrofa
Prava korisnika
Korisnici imaju prava u vezi svojih osobnih podataka koja mogu ostvariti kontaktirajući DevHmaxSystem ili putem zadanih procedura za zahtjeve o zaštiti podataka.
- Pravo na pristup: zatražiti potvrdu o tome obrađuju li se osobni podaci i korist kopiju podataka
- Pravo na ispravak: tražiti ispravak netočnih ili nepotpunih podataka
- Pravo na brisanje: zatražiti brisanje podataka kada više nisu potrebni za svrhu obrade ili kada postoji zakonit razlog za brisanje
- Pravo na ograničenje obrade: zahtijevati privremeno ograničenje obrade u određenim slučajevima
- Pravo na prenosivost podataka: zatražiti prijenos podataka u strukturiranom i uobičajeno korištenom formatu
- Pravo na prigovor: prigovoriti obradi podataka temeljem legitimnog interesa kada takav interes postoji
- Pravo na povlačenje pristanka: povući pristanak za obradu u bilo kojem trenutku bez utjecaja na zakonitost obrade prije povlačenja
- Pravo na povlačenje pristanka za obradu podataka kad je obrada temeljena na privoli, pri čemu povlačenje ne utječe na zakonitost obrade koja je provedena prije povlačenja.
Kako ostvariti prava vezana uz podatke
Za ostvarivanje prava vezanih uz osobne podatke možete nas kontaktirati putem e-maila ili pošte. U zahtjevu navedite koje pravo želite ostvariti, opis podataka kojima se zahtjev odnosi i priložite dokaz identiteta. DevHmaxSystem će postupiti u skladu sa zakonskim rokovima i pružiti obrazloženi odgovor.
[email protected]
Odgovorit ćemo na vaš zahtjev najkasnije u roku od 30 dana od zaprimanja zahtjeva. Ako je zahtjev složen ili zahtijeva dodatne provjere, obavijestit ćemo vas o produženju i razlozima.
Usklađenost s propisima o zaštiti podataka (GDPR)
DevHmaxSystem postavlja visoke standarde za zaštitu osobnih podataka i postupa prema načelima zakonitosti, poštenja i transparentnosti. Obrada podataka provodi se radi pružanja poslovnih usluga razvoja prilagođene softverske podrške za tvrtke u Hrvatskoj i EU.
- Prikupljanje samo onih podataka koji su nužni za izvršenje ugovora ili zahtjeva korisnika.
- Ograničenje svrhe obrade — podaci se koriste isključivo za dogovorene poslovne i tehničke aktivnosti.
- Minimizacija podataka i redovito čišćenje suvišnih informacija.
- Zaštitne mjere za sprječavanje neovlaštenog pristupa, izmjene ili brisanja podataka.
- Transparentnost prema korisnicima o tome koje podatke obrađujemo i zašto.
- Omogućavanje prava na pristup, ispravak, brisanje i prijenos podataka prema važećim zakonima.
Ako smatrate da su vaša prava povrijeđena, imate pravo podnijeti pritužbu nadležnom tijelu za zaštitu podataka u Republici Hrvatskoj. DevHmaxSystem nastoji riješiti pritužbe u suradnji s korisnicima prije uključivanja trećih strana.
Korištenje podataka za marketing
Podatke za marketinške svrhe koristimo samo uz izričit pristanak ili ako je takva komunikacija nužna za pružanje ugovorenih usluga. Marketing uključuje obavijesti o novim proizvodima, uslugama i relevantnim poslovnim događajima koje DevHmaxSystem organizira.
Svakog se trenutka možete odjaviti od marketinških poruka putem poveznice u e-mailu ili slanjem zahtjeva na kontakt e-mail. Odjava će biti obrađena u razumnom roku.
Zaštita podataka djece
Naše usluge namijenjene su poslovnim korisnicima i nisu ciljano usmjerene djeci. Ako zaprimimo podatke za koje sumnjamo da pripadaju djetetu, poduzet ćemo mjere za njihovo brisanje ili ograničavanje obrade u najkraćem mogućem roku.
Poveznice na usluge trećih strana
Na web-stranicama i u rješenjima DevHmaxSystem mogu se nalaziti poveznice na usluge trećih strana. Nismo odgovorni za politike privatnosti ni prakse tih trećih strana; preporučujemo da pročitate njihove obavijesti o privatnosti prije dijeljenja podataka.
Ažuriranja politike privatnosti
DevHmaxSystem zadržava pravo povremeno ažurirati ovu politiku privatnosti. Značajnije promjene bit će istaknute na web-stranici i, gdje je primjereno, dodatno objavljene korisnicima putem e-maila prije stupanja na snagu.