0

Povjerljivost i sigurnost podataka

Informativna bilješka

Prema važećem zakonodavstvu o zaštiti pojedinaca u pogledu obrade osobnih podataka i slobodnog kretanja takvih podataka, Kitchen Shop SRL ("KitchenShop") ima obvezu upravljati osobnim podacima koje nam dajete, sigurno i samo u navedene svrhe.

Izmjene i dopune dokumenata

Te se informacije o obradi osobnih podataka redovito ažuriraju.

Svaka nova izmjena bit će prikazana na našoj web stranici www.kitchenshop.eu.

Datum najnovijeg ažuriranja: svibanj 2018.

Kako nas kontaktirati

Vaše mišljenje nam je važno. Ako imate bilo kakvih pitanja o obradi osobnih podataka, svoj pisani zahtjev možete nam poslati e-poštom na dpo@kitchenshop.eu ili poštanskim uslugama na sljedeću adresu: Bld. Lacul Tei, br 020371.

Internetska stranica kitchenshop.eu koristi sigurnosne mjere protiv gubitka, izmjene ili zlouporabe informacija koje su pod kontrolom kitchenshop.eu. Kitchenshop.eu uložit će sve napore i poduzeti sve potrebne mjere protiv gubitka informacija uzrokovanih "greškama" ili pogreškama softvera s kojim je kitchenshop.eu stranica dizajnirana i hostirana.

Kitchenshop.eu može sadržavati poveznice na druge web stranice i nije odgovorna za pravila o privatnosti koja oni prakticiraju. Preporučujemo da unaprijed proučite pravne uvjete i druge informacije u vezi s prikupljanjem osobnih podataka. Metode navedene u nastavku primjenjuju se samo na informacije prikupljene na internetskim stranicama kitchenshop.eu.

U slučaju online plaćanja karticom, podaci se obrađuju putem ovlaštenih izvršitelja obrade plaćanja. Kitchenshop.eu ne pohranjuje nikakve podatke o vašoj kartici.

Popunjavanjem vaših osobnih podataka u obrascu za kreiranje računa i/ili narudžbu na kitchenshop.eu, suglasni ste da će vaši osobni podaci biti uključeni u bazu podataka KITCHEN SHOP SRL-a i obrađeni u granicama zakona. Sve ove osobne podatke obrađivat će neograničeno teritorijalno i/ili vremenski od strane KITCHEN SHOP SRL-a, njihovih povezanih društava i suradnika za njihov razvoj i/ili obavljanje aktivnosti kao što su, ali ne ograničavajući se na: ispunjavanje ugovornih obveza, komercijalne aktivnosti u vezi s promicanjem proizvoda i usluga, marketinške aktivnosti, oglašavanje, mediji, administrativne aktivnosti, razvojne aktivnosti, aktivnosti istraživanja tržišta, statistika, praćenje i praćenje prodaje i ponašanja potrošača.

Nakon bilo kakve privole u vezi s obradom vaših podataka, imate pravo u bilo kojem trenutku vratiti se na prethodno izražen pristanak i promijeniti svoje mogućnosti.

Svrha prikupljanja podataka

Vaše osobne podatke prikupljamo i obrađujemo u sljedeće svrhe:

  • Ispunjavanje ugovornih obveza: obrada korisničkih narudžbi ili zahtjeva, fakturiranje, povrat duga, podmirenje zahtjeva i pritužbi, sprječavanje/otkrivanje prijevara, evidencija o koristima korisnika/kupaca KitchenShop stranice i informacije vezane uz njihovu kumulaciju/potrošnju;
  • Marketing (uključujući izravni marketing) koji se sastoji od pružanja komercijalnih komunikacija o posebnim ponudama, proizvodima i uslugama koje pruža Kitchen Shop, bilo kojim sredstvom komunikacije, osim automatskog poziva koji ne zahtijeva intervenciju ljudskog operatera;
  • pohranjivanje i obrada informacija koje pomažu KITCHENSHOP-u da poboljša odnos s korisnicima / pretplatnicima / kupcima;
  • obradu tih osobnih podataka i informacija od strane KITCHENSHOP-a radi provođenja tržišnih studija i statistika;
  • praćenje prodaje i ponašanja potrošača;
  • evaluacija pruženih proizvoda i usluga;

Kitchenshop.eu obavještava korisnike/kupce o aktualnim ponudama periodičnim elektroničkim podacima (koristeći e-mail adresu) te povremeno može slati čestitke, poklon kupone ili druge posebne poruke. Kitchenshop.eu se ne slaže i ne promiče SPAM.

KITCHEN SHOP SRL daje vaše osobne podatke drugim tvrtkama s kojima je u partnerskim odnosima, ali samo na temelju ugovora o povjerljivosti od njih, kojim se jamči da se ti podaci čuvaju i da se obrada tih osobnih podataka provodi u skladu s važećim zakonodavstvom. Tvrtke-partneri Kitchen Shopa mogu biti: pružatelji marketinških usluga, kurirske, platne / bankarske usluge, telemarketing ili druge usluge, druge tvrtke s kojima možemo razviti zajedničke programe za pružanje naših proizvoda i usluga na tržištu, osiguravatelji.

Vaši osobni podaci mogu se dostaviti i Državnom odvjetništvu, policiji, sudovima i drugim nadležnim tijelima države, poštujući i u granicama zakonskih odredbi i kao rezultat izričito pisanih zahtjeva.

Putem Web stranice korisnici mogu KITCHENSHOP-u pružiti podatke o osobnim podacima (kao što su ime, adresa, adresa e-pošte, telefonski brojevi), načinu na koji se koriste ili namjeravaju koristiti proizvodi i/ili usluge objavljene na Web mjestu, ali mogu uključivati i druge informacije usko povezane s korištenjem traženih usluga i/ili proizvoda.

KITCHENSHOP potvrđuje da će se pridržavati zakonom dodijeljenih prava o zaštiti pojedinaca u pogledu obrade osobnih podataka i slobodnog kretanja takvih podataka.

Prava predviđena zakonom su vam zajamčena.

Pravo na informacije

Informacije o svojim osobnim podacima možete zatražiti u bilo kojem trenutku, koristeći bilo koji od načina kontakta navedenog na našoj web stranici.

Pravo na pristup osobnim podacima

Imate pravo zatražiti kopiju osobnih podataka koje KitchenShop posjeduje o vama. Da biste podnijeli ovaj zahtjev, upotrijebite adresu dpo@kitchenshop.eu. Alternativno, možete kontaktirati tim službe za korisnike kako biste se pravilno vodili.

Pravo na ispravak osobnih podataka

Imate pravo na ponovnu certifikaciju podataka koji se čuvaju u vezi s vama. Ako podatke koje imamo o vama treba ažurirati ili ako smatrate da bi mogli biti netočni, možete se prijaviti na web mjesto kitchenshop.eu i možete ispraviti te podatke ili nam možete pisati na dpo@kitchenshop.eu.

Pravo na ograničavanje uporabe vaših osobnih podataka

Ako smatrate da su podaci koje imamo o vama netočni ili ako smatrate da ne bismo trebali obrađivati vaše podatke, pod određenim uvjetima imate pravo zatražiti da naša tvrtka ograniči obradu.

Pravo na prenosivost podataka

Imate pravo zatražiti da naša tvrtka prenese podatke koje ste nam dostavili, izravno vama, pod određenim uvjetima.

Pravo na prigovor na korištenje osobnih podataka

Imate pravo prigovora na obradu vaših osobnih podataka u KitchenShopu, pod određenim uvjetima. To pravo prigovora može biti isključeno za određenu obradu predviđenu zakonom (npr. obrada koju provode financijske i porezne službe, policija, pravosuđe, službe socijalne sigurnosti).

Pravo na brisanje podataka

KitchenShop ima za cilj obrađivati i pohranjivati vaše osobne podatke samo onoliko dugo koliko je to potrebno. Imate pravo zatražiti da naša tvrtka izbriše vaše osobne podatke, pod određenim uvjetima. Ako imamo pravne osnove za obradu vaših osobnih podataka, vaši osobni podaci bit će dalje obrađeni.

Ako želite ostvariti bilo koje od svojih prava, to će se izvršiti na temelju pisanog zahtjeva (e-pošta na dpo@kitchenshop.eu/ putem poštanskih usluga).

SIGURNOST TRANSAKCIJA

Tvrtka je svjesna važnosti poštivanja svih potrebnih pravnih postupaka, vezanih uz sigurnost osobnih podataka, kao i elektroničkih transakcija, te je poduzela sve potrebne mjere u tom smislu, najsuvremenijim i performantnijim metodama, kako bi osigurala najviši mogući stupanj sigurnosti. Sve informacije koje se odnose na osobne podatke korisnika/pretplatnika tretiraju se kao povjerljivi podaci. Tvrtka je usvojila postupke koji štite povjerljive podatke koje korisnici / pretplatnici pružaju putem web stranice ili na bilo koji drugi način (na primjer, telefonom). Ovi postupci štite podatke korisnika / pretplatnika od bilo kakvog neovlaštenog pristupa ili otkrivanja, krađe ili nesukladne upotrebe, promjene ili uništenja, što također pomaže u potvrđivanju da su podaci točni i da se pravilno koriste.

Firewall

Pristup sustavima (poslužiteljima) Društva kontrolira firewall, koji omogućuje korištenje određenih usluga od strane korisnika / pretplatnika, uz zabranu pristupa sustavima i bazama podataka Društva i povjerljivim informacijama.

Povjerljivost transakcije

Kao što je već spomenuto, podrazumijeva se poštivanje povjerljivosti. Sve informacije koje korisnik/pretplatnik prenosi su povjerljive, Društvo poduzima sve potrebne mjere tako da se koriste samo u mjeri u kojoj se to smatra potrebnim u kontekstu pruženih usluga. Samo ovlašteni zaposlenici imaju pristup informacijama o transakcijama i to samo kada je to apsolutno potrebno.

Sigurna rješenja za plaćanje

Proizvodi /usluge na ovoj web stranici stavljaju se na tržište putem rješenja za online plaćanje koja pruža Stripe. Kako bi se otklonio rizik da će vaši podaci doći u posjed i da će ih treće strane zloupotrijebiti:

• Stripe jamči sigurnost informacijskih sustava.
• Podaci o podacima o bankovnoj kartici (broj kartice, datum isteka itd.) neće se prenositi niti pohranjivati na KITCHENSHOP poslužiteljima ili Stripe poslužiteljima.
• U slučaju 3D Secure sustava plaćanja putem Visa ili MasterCard kartica, podaci koji se odnose na vašu karticu unose se izravno u Visa ili MasterCard sustave, a ako je vašu karticu izdala banka certificirana u 3D Secure sustavu, autorizacija transakcije vrši se tek nakon vaše autentifikacije u ovom sustavu - unos tajnog koda/lozinke koju znate samo vi, slično PIN kodu za transakcije iz ATM.

Svaki pokušaj pristupa osobnim podacima drugog korisnika ili izmjene sadržaja web stranice ili utjecaja na performanse poslužitelja na kojem stranica radi, smatrat će se pokušajem prijevare stranice i pokrenut će kriminalističko istraživanje protiv osobe ili osoba koje su počinile ovaj pokušaj.   

PRAVILA O SIGURNOSTI PODATAKA

Pristupom web mjestu i korištenjem pruženih usluga, samo u slučajevima kada je potrebno dobiti "korisničko ime" pristajete pružiti istinite, točne i potpune podatke o sebi kako je zatraženo u obrascu za registraciju kao korisnik.

Ako podaci nisu istiniti ili su netočni ili nepotpuni, KITCHENSHOP ima pravo na pravo obustaviti ili ukinuti vaš račun bez prethodne najave. Korisnici web-mjesta imaju mogućnost pregledavanja i izmjene osobnih podataka ako je došlo do promjena u bilo kojem trenutku.

KITCHENSHOP udovoljava minimalnim sigurnosnim zahtjevima za obradu osobnih podataka, a to su:

a) Identifikacija i autentifikacija korisnika

Korisnik znači svaka osoba koja djeluje pod nadležnošću KitchenShopa, ovlaštene osobe ili zastupnika, s priznatim pravom pristupa osobnim bazama podataka. Korisnici, kako bi dobili pristup osobnoj bazi podataka, moraju se identificirati. Identifikacija se može izvršiti na nekoliko metoda, kao što su: unos identifikacijskog koda s tipkovnice (niz znakova), pomoću kartice crtičnog koda, pomoću pametne kartice ili magnetske kartice. Svaki korisnik ima svoj identifikacijski kod. Više korisnika nikada ne smije imati isti identifikacijski kôd. Identifikacijske kodove (ili korisničke račune) koji se ne koriste dulje vrijeme treba deaktivirati i uništiti nakon prethodne unutarnje kontrole KitchenShopa. Razdoblje nakon kojeg se kodovi moraju deaktivirati i uništiti utvrđuje operater. Svaki korisnički račun popraćen je načinom provjere autentičnosti. Autentifikacija se može izvršiti unosom lozinke ili biometrijskim sredstvima: otiskom prsta, glasovnim zapisom, angiografijom mrežnice itd. Lozinke su nizovi znakova. Što je žica dulja, to je lozinka teža za saznati. Prilikom unosa lozinki ne moraju biti jasno prikazane na zaslonu. Lozinke se moraju povremeno mijenjati ovisno o sigurnosnim pravilima subjekta (operatora ili ovlaštene osobe). Periodičnu promjenu lozinki obavljaju samo korisnici ovlašteni od strane operatera. Svaki korisnik koji dobije identifikacijski kôd i sredstvo provjere autentičnosti mora čuvati povjerljivost istih i biti odgovoran za njih KitchenShopu. Svaki će entitet odrediti vlastitu proceduru za administraciju i upravljanje korisničkim računima. Operatori ovlašćuju određene korisnike da opozovu ili obustave identifikacijski i autentifikacijski kôd, ako je njihov korisnik podnio ostavku ili je otpušten, sklopio ugovor, prebačen je na drugo radno mjesto, a novi zadaci ne zahtijevaju pristup osobnim podacima, zloupotrijebio je primljene kodove ili ako će biti odsutan dulje vrijeme koje je odredio subjekt. Pristup korisnika osobnim bazama podataka izrađenim ručno izvršit će se na temelju popisa koji je odobrilo rukovodstvo subjekta.

b) Vrsta pristupa

Korisnici pristupaju samo osobnim podacima potrebnima za obavljanje svojih dužnosti. U tu svrhu operatori moraju odrediti vrste pristupa prema funkcionalnostima (kao što su: upravljanje, unos, obrada, spremanje itd.) i mjerama koje se primjenjuju na osobne podatke (kao što su: pisanje, čitanje, brisanje), kao i postupke u vezi s tim vrstama pristupa. Programeri sustava za obradu osobnih podataka neće imati pristup osobnim podacima. KitchenShop će programerima omogućiti pristup osobnim podacima nakon što se pretvore u anonimne podatke. Odjel koji pruža tehničku podršku može imati pristup osobnim podacima za rješavanje iznimnih slučajeva. Anonimni podaci koristit će se za aktivnost obuke korisnika ili za izradu prezentacija.  Zaposlenici koji isporučuju tečajeve koristit će osobne podatke tijekom vlastitog osposobljavanja. KitchenShop će postaviti stroge načine uništavanja osobnih podataka. Odobrenje za ovu obradu osobnih podataka mora biti ograničeno na nekoliko korisnika.

c) Prikupljanje podataka

Prikupljanje podataka provodi se izravnim unosom dotične osobe ispunjavanjem obrazaca dostupnih na web mjestu tvrtke. Svaku promjenu osobnih podataka mogu izvršiti samo ovlašteni korisnici koje imenuje KitchenShop.

KitchenShop će poduzeti mjere kako bi informacijski sustav zabilježio tko je izvršio promjenu, datum i vrijeme promjene. Za bolje upravljanje podacima KitchenShop će poduzeti mjere za informacijski sustav kako bi zadržao podatke koji su izbrisani ili izmijenjeni.

d) Izrada sigurnosnih kopija

KitchenShop će postaviti vremenski interval u kojem će se provoditi sigurnosne kopije osobnih baza podataka, kao i programa koji se koriste za automatiziranu obradu. Korisnike koji naprave ove sigurnosne kopije imenuje operater, u ograničenom broju. KitchenShop će poduzeti mjere za praćenje pristupa sigurnosnim kopijama.

e) Računala i pristupni terminali

Računala i drugi pristupni terminali bit će instalirani u prostorijama s ograničenim pristupom. Ako se ti uvjeti ne mogu osigurati, računala će biti instalirana u prostorijama koje se mogu zaključati ili će se poduzeti mjere da se pristup računalima izvrši pomoću ključeva ili magnetskih kartica. Ako se osobni podaci pojave na zaslonu, na koji se ne djeluje određeno razdoblje, koje je postavio operater, radna sesija mora se automatski zatvoriti. Duljina tog razdoblja određuje se prema operacijama koje se izvode. Pristupni terminali koji se koriste u odnosu na javnost, na kojima se pojavljuju osobni podaci, bit će pozicionirani tako da ih javnost ne može vidjeti i nakon kratkog razdoblja, koje odredi operater, u kojem se na njih ne poduzima ništa, moraju biti skriveni.

f) Datoteke pristupa

KitchenShop je dužan poduzeti mjere da svaki pristup osobnoj bazi podataka bude zabilježen u pristupnoj datoteci (nazvanoj "zapisnik" za automatsku obradu) ili u registru za ručnu obradu osobnih podataka, koji odredi operater. Podaci zabilježeni u pristupnoj datoteci ili u registru bit će: - identifikacijski kod (ime korisnika za ručne osobne baze podataka); - naziv datoteke kojoj se pristupa (list); - broj napravljenih zapisa; - vrsta pristupa, - šifra izvršene operacije ili korištenog programa; - datum pristupa (godina, mjesec, dan); - vrijeme (sat, minuta, sekunda). Za automatsku obradu te će se informacije pohraniti u datoteku općeg pristupa ili u zasebne datoteke za svakog korisnika. Svaki pokušaj neovlaštenog pristupa također će biti zabilježen. KitchenShop je dužan zadržati pristupne datoteke najmanje 2 godine, kako bi se koristio kao dokaz u slučaju istraga. Ako se istrage produže, ti će se spisi čuvati sve dok se to smatra potrebnim. Pristupne datoteke moraju omogućiti operateru ili ovlaštenoj osobi da identificira osobe koje su pristupile osobnim podacima bez posebnog razloga, kako bi primijenili sankcije ili obavijestili nadležna tijela.

g) Telekomunikacijski sustavi

KitchenShop ima obvezu povremeno provjeravati autentifikacije i vrste pristupa kako bi se otkrile neke neispravnosti u korištenju telekomunikacijskih sustava. Operatori imaju obvezu dizajnirati telekomunikacijski sustav tako da se osobni podaci ne mogu presresti ili prenijeti s bilo kojeg mjesta. Ako se telekomunikacijski sustav ne može osigurati na ovaj način, KitchenShop ima obvezu nametnuti korištenje metode šifriranja za prijenos osobnih podataka. Samo će se strogo potrebni osobni podaci prenositi putem telekomunikacijskih sustava.

h) Obuka osoblja

Tijekom tečajeva obuke korisnika KitchenShop ima obvezu informirati ih o odredbama važećih zakona za zaštitu pojedinaca u pogledu obrade osobnih podataka i slobodnog kretanja takvih podataka, minimalnih sigurnosnih zahtjeva obrade osobnih podataka, kao i rizika uključenih u obradu osobnih podataka, ovisno o specifičnostima aktivnosti korisnika. Korisnike koji imaju pristup osobnim podacima operater će obučiti o njihovoj povjerljivosti i bit će upozoreni porukama koje će se pojaviti na ekranima tijekom aktivnosti. Korisnici imaju obvezu zatvoriti svoju radnu sesiju kada napuste radno mjesto.

i) Korištenje računala

Kako bi se održala sigurnost obrade osobnih podataka (posebno protiv računalnih virusa) KitchenShop će poduzeti mjere kao što su:
- zabrana korisnicima korištenje softverskih programa koji dolaze iz vanjskih ili upitnih izvora;
- informiranje korisnika o opasnosti u vezi s računalnim virusima;
- implementacija automatskih sustava za devirusizaciju i sigurnost informacijskih sustava;
- onemogućavanje, koliko je to moguće, ključa "Print screen", kada se osobni podaci prikazuju na zaslonu, čime se zabranjuje njihov ispis.

j) Ispis podataka

Ispis osobnih podataka provodit će samo korisnici ovlašteni od strane tvrtke za ovu aktivnost. KitchenShop koristi specifične interne postupke vezane uz korištenje i uništavanje ovih materijala, a ovisno o važnosti obrađenih osobnih podataka, poduzet će dodatne sigurnosne mjere.