Obavijest o privatnosti tvrtke Synnefo sustavi d.o.o.

Ova obavijest o privatnosti objašnjava kako prikupljamo, koristimo i štitimo vaše osobne podatke kada koristite našu web stranicu www.synnefo-systems.com ili www.synnefo.eu.

Naziv tvrke: Synnefo sustavi d.o.o.
OIB: 83808801571
Adresa sjedišta: Tratinska ulica 26, 10000 Zagreb, Hrvatska
Adresa e-pošte službenika za zaštitu podataka: dpo@synnefo.eu

Prilikom uobičajenog posjeta našim mrežnim stranicama prikupljamo isključivo podatke o IP adresi s koje upit dolazi. Podatak o IP adresi koristimo u svrhu nadzora malicioznih radnji, a podatak čuvamo 7 dana nakon čega se IP adresa anonimizira. Svrha prikupljanja je legitimni interes.

U slučaju sigurnosnog incidenta (ransomware, web defacement i sl.), sve prikupljene podatke možemo proslijediti nadležnim tijelima u svrhu prijave kibernetičkog incidenta kao dokazni materijal. Pravna osnova za takvo postupanje je Zakon o kibernetičkoj sigurnosti (Direktiva (EU) 2022/2555 Europskog parlamenta i Vijeća od 14. prosinca 2022. o mjerama za visoku zajedničku razinu kibernetičke sigurnosti širom Unije, izmjeni Uredbe (EU) br. 910/2014 i Direktive (EU) 2018/1972 i stavljanju izvan snage Direktive (EU) 2016/1148 (Direktiva NIS2) (SL L 333/80, 27. 12. 2022.).)

Kada nam kao fizička osoba pošaljete upit slanjem e-pošte ili telefonom možemo obraditi sljedeće podatke u svrhu ispunjenja zahtjeva:

  1. ime i prezime
  2. adresa e-pošte
  3. telefonski broj

Podatke navedene pod a) i b) pohranjujemo u naš poslovni sustav u trenutku izdavanja komercijalne ponude, dok podatak o telefonskom broju ne pohranjujemo.

Nerealizirane ponude fizičkih osoba brišemo na kraju kalendarske godine. Kada između nas i fizičke osobe nije bilo ranije realizacije poslovnog odnosa, koji je popraćen izdavanjem računa, tada brišemo i vaše osobne podatke.

Kada nastupi poslovni odnos koji je finaliziran izdavanjem računa fizičkoj osobi, vaše osobne podatke smo dužni čuvati prema pozitivnim zakonskim propisima, što u slučaju izdavanja računa iznosi 11 godina.

Podaci potrebni za izdavanje računa su:

  • Podaci potrebni za izdavanje računa su:
    • ime i prezime
    • OIB
    • adresa e-pošte na koju želite zaprimiti račun

Koristimo odgovarajuće tehničke i organizacijske mjere kako bismo osigurali sigurnost vaših osobnih podataka i zaštitili ih od neovlaštenog pristupa, izmjene, otkrivanja ili uništavanja, poput:

  • pridržavamo se strogih sigurnosnih postupaka kako bismo umanjili rizik uništenja podataka, neovlaštenog otkrivanja podataka, neovlaštenog pristupa osobnim podacima i drugim povredama.
  • oprema/prostorije na/u koju pohranjujemo osobne podatke smještena je u sigurno okruženje s ograničenim fizičkim pristupom.
  • koristimo aktivne mrežne sigurnosne uređaje,  snažne lozinke, viešfaktorsku autentifikaciju,  antivirusne programe i druge mjere za zaštitu osobnih podataka (primjerice enkripcija i anonimizacija)
  • pristup osobnim podacima imaju samo ovlaštene osobne u našem subjektu, a isto smo regulirali internim aktima
  • obvezali smo naše zaposlenike na povjerljivost svih podataka koje saznaju u obavljaju vlastitog posla
  • redovito održavamo edukacije našim zaposlenicima kako bi razina svijesti našeg društva o zaštiti osobnih podataka bila zadovoljavajuća
  • Pravo na pristup: Imate pravo zatražiti pristup svojim osobnim podacima koje obrađujemo.
  • Pravo na ispravak: Možete zatražiti ispravak netočnih ili nepotpunih podataka.
  • Pravo na brisanje (“pravo na zaborav”): Imate pravo zahtijevati brisanje vaših osobnih podataka ako više nisu potrebni za svrhe u koje su prikupljeni ili ako povučete privolu.
  • Pravo na ograničenje obrade: Možete zahtijevati ograničenje obrade vaših podataka u određenim slučajevima.
  • Pravo na prenosivost podataka: Imate pravo zatražiti prijenos svojih podataka drugom pružatelju usluga u strukturiranom, uobičajenom i strojno čitljivom formatu.
  • Pravo na prigovor: Imate pravo prigovoriti na obradu vaših podataka temeljenih na našim legitimnim interesima ili na izravni marketing.
  • Pravo na povlačenje privole: ako smo vas tražili privolu za obradu podataka, imate pravo povući tu privolu u bilo kojem trenutku.

Za ostvarivanje ovih prava možete nas kontaktirati putem e-pošte na dpo@synnefo.eu, rok za odgovor je 15 dana od upita.

U slučaju prigovora vezano uz vlastita prava možete podnijeti pritužbu nadzornom tijelu za zaštitu osobnih podataka tj. Agenciji za zaštitu osobnih podataka (AZOP).

Podatke fizičkih osoba ne dijelimo s trećim stranama. Podatke fizičkih osoba kojima je izdan račun dostavljamo knjigovodstvenom uredu – ugovorenom izvršitelju obrade. Podatke koje knjigovodstveni ured obrađuje u svrhu obračunavanja poreza i ostalih davanja je:

  • ime i prezime komitenta
  • OIB

Podaci se u papirnatom obliku čuvaju maksimalno do kraja obračunske kalendarske godine, nakon čega knjigovodstvo predaje dokumentaciju u pisanom obliku voditelju obrade.

Podaci u knjigovodstvenom sustavu (aplikaciji) u digitalnom obliku ostaju kod izvršitelja obrade  do zakonski uvjetovanih rokova.

Na ovom mrežnom sjedištu ne koristimo kolačiće za prikupljanje informacija.

Ova politika privatnosti može biti povremeno ažurirana kako bismo osigurali usklađenost s relevantnim zakonima ili promjenama naših praksi. Preporučujemo da povremeno provjeravate ovu stranicu kako biste bili informirani o eventualnim promjenama.