Pravila privatnosti

Opća uredba o zaštiti osobnih podataka ili GDPR (General Data Protection Regulation) građanima Europske unije omogućava bolju kontrolu nad njihovim osobnim podacima. Uredba se direktno primjenjuje u državama članicama Unije bez potrebe za dodatnim prenošenjem u nacionalno zakonodavstvo. Svrha GDPR-a je usklađivanje regulative u  području upravljanja osobnim informacijama te svim drugim podacima koji su vezani uz pojedince na razini cijele Europske unije i njezinih država članica.

Izjava o zaštiti osobnih podataka obrazlaže koje osobne podatke prikupljamo od naših kupaca, dobavljača, poslovnih korisnika i posjetitelja naše stranice, kako prikupljamo podatke, gdje ih pohranjujemo, kako ih upotrebljavamo te kada i kako ih brišemo. Zakon o zaštiti osobnih podataka nalaže nam da vas izvijestimo o navedenim informacijama.

Agencija Koncert posluje u skladu s GDPR odrednicama prilikom prikupljanja i obrađivanja Vaših osobnih podataka.

  1. Agencija Koncert vodi obradu vaših osobnih podataka, prikupljamo ih i koristimo isključivo za potrebe koje navodimo u ugovorima.
  2. Izjava o zaštiti osobnih podataka navodi sve izvršitelje i podizvršitelje obrade podataka koje Agencija Koncert koristi kako bi završio narudžbe kupaca i informirao ih o svojim uslugama i ponudama.

Agencija Koncert prikuplja osobne podatke ili informacije koje se odnose na pojedinca čiji je identitet utvrđen ili se može utvrditi. Također, obrađujemo i posebne kategorije osobnih podataka („osjetljivi podaci”) koje zahtijevaju višu razinu zaštite.

Navedeno se odnosi na sljedeće podatke:

- Vaše ime, prezime, adrese, telefonske brojeve, osobne email adrese te informaciju imate li 16 godina ili više (podaci potrebni za izvršenje naše usluge, prodaje ulaznica i informiranja o novim događajima.

- Prilikom posjećivanja naše stranice (www.koncert.hr), Koncert prikuplja vašu IP adresu, podatak kada ste stranicu posjetili, koje događaje ste gledali, koji uređaj, operativni sustav i preglednik ste koristili. Ovi podaci se prikupljaju pomoću kolačića. Možete odabrati koje ćete kolačiće omogućiti ili onemogućiti na našoj web stranici (https://koncert.hr/izjava-o-kolacicima/).

2.1.1.3 Ako se na našu stranicu prijavite putem Vašeg Facebook profila (pomoću Facebook plug-in opcije na našoj stranici), obradit ćemo Vaše podatke koji su pohranjeni na Facebooku. Molimo Vas da, prilikom korištenja te opcije prijave, pregledate i ažurirate Vaše postavke privatnosti na Facebooku.

- Agencija Koncert ne prikuplja, ne obrađuje i ne pohranjuje podatke Vaše kartice. Navedene podatke će prikupiti sustav za naplatu kartica Stripe Technology Europe kako bi sigurno izvršili proces naplate Vaše narudžbe.

2.1.2 Od naših poslovnih partnera prikupljamo, obrađujemo i pohranjujemo minimalnu količinu osobnih podataka (ime, prezime, email i telefon) kako bi izvršili naše ugovorne obaveze prema Vama, kao što je najam sustava za prodaju ulaznica i uključenje u naš sustav za prodaju ulaznica.

3. Posebne kategorije osobnih podataka

Obrađujemo posebne kategorije osobnih podataka u sljedećim okolnostima:

3.1 Obrađujemo podatke o zdravlju, uključujući podatke o invaliditetu kako bismo mogli razumno prilagoditi naše usluge, primjerice, ako organizator ili lokacija moraju osigurati ili su osigurali posebne uvjete.

3.2 Također obrađujemo podatke o osjetljivim skupinama u društvu, npr. djeci, kako bismo razumno mogli prilagoditi naše usluge, primjerice ako organizator ili lokacija moraju osigurati ili su osigurali posebne uvjete.

3.3 Jedino obrađujemo posebne kategorije podataka s vašom izričitom privolom, odnosno kad kupite ulaznice namijenjene za posebne kategorije podataka (osobe s invaliditetom ili djeca).

Način prikupljanja podataka:

- direktno od Vas prilikom registriranja na našoj stranici, kada nas kontaktirate u vezi naših usluga ili kada mi stupimo u kontakt s Vama putem telefona, emaila ili društvenih mreža

Zašto su nam potrebni Vaši osobni podaci

Prije svega, Vaše osobne podatke ćemo obraditi kako bismo izvršili našu ugovornu obvezu prema Vama, prodamo Vam ulaznice, naplatimo Vašu narudžbu i pošaljemo ulaznice na Vašu adresu, email ili telefon.

Također, podaci su nam potrebni da bismo Vas informirali o nadolazećim događajima ili eventualnim promjenama u vezi događaja za koji ste kupili ulaznice (promjena datuma, lokacije ili otkazivanje događaja).

Kako bi Vas zaštitili od pokušaja krađe identiteta ili kartica.

Pravne osnove za obradu Vaših podataka

Vaši osobni podaci se obrađuju kako bismo izvršili naše ugovorne obaveze prema Vama (kupovina i isporuka ulaznica), da bismo ispunili naš legitimni interes (kada ne želimo da propustite nova događanja i ponude, kada želimo nastaviti naše poslovanje kao distributera ulaznica, kada je to interes treće strane, npr. organizatora koji nude posebne pakete i ponude ), kada ste pristali na obrađivanje podataka uključivanjem u naše usluge koje pružamo i kada nam zakon to omogućuje.

Ako nam ne pružite tražene osobne podatke, možda nećemo biti u mogućnosti ispuniti naše ugovorne obveze prema Vama (pružiti ulaznice), informirati Vas o promjenama u vezi događaja (promjena datuma, lokacije ili otkazivanja događaja) ili o nadolazećim događajima i ponudama.

Vaši osobni podaci mogu biti obrađivani bez Vašeg znanja ili pristanka kada smo na to obvezani zakonom (npr. sprječavanje kartične prijevare).

Vaše osobne podatke eventualno dijelimo s navedenim trećim stranama:

- organizatorima kojima su potrebni vaši osobni podaci kako bi vam mogli pružiti posebnu uslugu (npr. suveniri, rani ulazak…)

- s poreznim, revizorskim ili drugim tijelima kada nam to zakon nalaže

Ne dozvoljavamo trećim stranama da koriste vaše osobne podatke u svoje vlastite svrhe.

Kategorije ovih primatelja i podaci o potvrdama ne šalju se izvan EU.

11.1 Obrađujemo vaše podatke pomoću nekoliko izvršitelja obrade za različite svrhe (pružanje usluge odnosno ispunjenje ugovora, kao i u slučajevima u kojima imamo legitimni interes da to učinimo):

11.1.1 naša središnja baza podataka koja se nalazi na sigurnim poslužiteljima agencije Koncert. Podacima u našoj bazi podataka mogu pristupiti tvrtke iz naše grupacije na naš zahtjev kako bi pružile specifične aktivnosti obrade (npr. izbrisali podatke na vaš zahtjev).

11.1.2 Pružatelji naše web stranice Softwise d.o.o. I. Mažuranića 2/III 40000 Čakovec softwise@softwise.hr

11.1.3 Pružatelj usluga plaćanja:  Stripe Technology Europe, Limited is an Irish limited company. Registered number: 0599050. Registered office: 25/28 North Wall Quay, Dublin 1, D01H104

12. Sigurnost podataka

Agencija Koncert primjenjuje prikladne sigurnosne mjere kako bi spriječili nenamjeran gubitak, korištenje ili neovlašteni pristup vašim podacima. Svi vaši osobni podaci bit će transferirani SSL (Secure Socket Layer) metodom u 128-bitnoj enkripciji (RSA s 1024bita) i zbog toga ne mogu biti iskorištene od strane trećih osoba. Ovo je trenutno najnoviji standard sigurnosti na internetu. Učinkovito i pravovremeno postupamo u slučaju bilo koje potencijalne ili stvarne povrede osobnih podataka te ćemo obavijestiti Vas i lokalno regulatorno tijelo o takvoj povredi osobnih podataka kad smo pod zakonskom obvezom da to učinimo.

Zadržavanje i brisanje podataka

Vaše osobne podatke zadržavamo u našem glavnom sustavu onoliko koliko je potrebno da ispunimo svrhu za koju smo ih prikupili, uključujući svrhe udovoljavanje svim zakonskim zahtjevima.

13.1 Za potrebe pružanja naših usluga, zadržavamo vaše osobne podatke (ime, prezime, adresa, kontakt) na našem glavnom poslužitelju pet godina od datuma vaše posljednje narudžbe. Nakon toga ih brišemo.

13.2 Za računovodstvene potrebe, zadržavamo vaše osobne podatke (ime, prezime, adresa, kontakt) na našem glavnom poslužitelju jedanaest godina od vaše zadnje narudžbe. Nakon toga ih brišemo.

13.3 Za potrebe marketinga (npr. newslettera, informacija o događajima koji su vas zanimali), zadržavamo vaše informacije (ime, prezime, adresa, kontakt) kod naših izvršitelja obrade pet godina od datuma vaše zadnje narudžbe. Nakon toga ih brišemo. Međutim, ako ste se prijavili na newsletter, vaši podaci će se čuvati sve dok se ne odjavite ili ne podnesete zahtjev za brisanjem osobnih podataka.

13.4 Ako imate pitanja u vezi sa zadržavanjem i brisanjem vaših osobnih podataka, molimo kontaktirajte koncert@koncert.hr.

14. Vaša prava u vezi s našom obradom vaših osobnih podataka

14.1 Molimo vas da nas obavijestite o svim promjenama vezanim za vaše osobne podatke. Važno je da su osobni podaci koje pohranjujemo o vama točni i ažurni. Ako ne ažurirate svoje osobne podatke, usluga vam možda neće moći biti pružena. Primjerice, ako nas ne obavijestite o promjeni adrese, možda nećete dobiti ulaznicu.

14.2 Imate pravo na informacije o tome što radimo s vašim osobnim podacima. Ako izmijenimo naše aktivnosti, dostavit ćemo vam ažuriranu verziju ove izjave.

14.3 Imate pravo prigovoriti na obradu vaših osobnih podataka.

14.4 Imate pravo zatražiti pristup svojim osobnim podacima i provjeriti obrađujemo li ih na zakonit način.

14.5 Imate pravo zatražiti da ispravimo i dopunimo sve neispravne ili nepotpune podatke koje imamo o vama.

14.6 Imate pravo zatražiti da izbrišemo podatke koje imamo o vama. Ako nas zatražite da obrišemo vaše osobne podatke, i dalje možete koristiti naše usluge kao gost. Nažalost, nećemo vam moći pružiti sve naše usluge, poput slanja važnih obavijesti o događaju (promjena lokacije ili datuma, otkazivanje) ili informacija o novim i uzbudljivim događajima i ponudama.

14.7 Imate pravo na ograničenje obrade u određenim situacijama i imate pravo prigovoriti na obradu temeljenu na našem legitimnom interesu te za potrebe direktnog marketinga. U tom slučaju, nećemo više moći obrađivati vaše osobne podatke na temelju legitimnog interesa, što znači da ćete možda propustiti nove ponude i događaje.

14.8 Imate pravo primiti natrag podatke koje ste nam pružili u obliku čitljivom na računalu, kao i pravo na prijenos tih podataka drugim subjektima ako je takav prijenos tehnički moguć.

14.9 Ako želite iskoristiti svoja prava, molimo kontaktirajte koncert@koncert.hr.

14.10 Od vas ćemo zatražiti specifične podatke kako bismo mogli utvrditi vaš identitet i osigurati vaše pravo na pristup podacima (ili korištenje bilo kojeg drugog prava gdje moramo osigurati da zahtjev dolazi od vas).

15. Promjene u Izjavi o zaštiti osobnih podataka

Zadržavamo pravo na ažuriranje ove Izjave o zaštiti osobnih podataka u bilo kojem trenutku. Ako imate pitanja u vezi naše Izjave o zaštiti osobnih podataka, možete nas kontaktirati. U slučaju potrebe, možete podnijeti žalbu regulatoru ako smatrate da obrada Vaših podataka krši važeće propise o privatnosti podataka.

Koncert d.o.o., za marketing, usluge i trgovinu