Pravilnik o osobnim podatcima

- od dana 14. ožujka 2023. -

Ovim se dokumentom nadopunjuju opći uvjeti inicijative MAKE.ORG i u njemu navode obveze inicijative Make.org, pojednostavljenog dioničkog društva, sa sjedištem na adresi 13-15 Rue de la Bûcherie 75005 Paris, upisanog u registar trgovačkih društava grada Pariza pod brojem 820 016 095, u svojstvu voditelja obrade podataka glede usklađenosti s mjerodavnim propisima koji se odnose na obradu osobnih podataka, a posebice Uredbe (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016., koja je primjenjuje od 25. svibnja 2018. (u daljnjem tekstu: „OUZP” (Opća uredba o zaštiti podataka)).

OPIS OBRAĐIVANJA

Inicijativa se Make.org općenito brine za zaštitu osobnih podataka i korisnika svojeg mrežnog mjesta, a posebice svojih rasprava na internetu. Za inicijativu je Make.org ovo jedna od temeljnih digitalnih vrijednosti i bitan uvjet za slobodu savjesti. U tu se svrhu inicijativa Make.org obvezuje ograničiti količinu prikupljanih osobnih podataka na ono što je potrebno samo za rad njezinog mrežnog mjesta, njezinih konzultacija i druge radnje na internetu.

Zašto obrađujemo vaše osobne podatke?

  • Upravljanje registracijama i korisničkim računima
  • Koje kategorije osobnih podataka prikupljamo?
  • prezime
  • ime
  • dob
  • adresa elektroničke pošte
  • lozinka

Ako se registrirate putem usluge Google ili Facebook Connect:

  • profilna slika

  • adresa elektroničke pošte

  • prezime

  • vjerodajnica za prijavu u račun za Google ili Facebook

  • Na kojoj pravnoj osnovi temeljimo ovu obradu?

Ugovorna nužnost za provođenje primjenjivih uvjeta uporabe

  • Dopuštanje vlasnicima računa da sudjeluju u raspravama

  • Koje kategorije osobnih podataka prikupljamo?

  • Reakcije na prijedloge i prijedloge poslane za raspravu

  • Podatci o prethodno navedenom računu

  • Na kojoj pravnoj osnovi temeljimo ovu obradu?

Privola

  • Dopuštanje korisnicima koji nemaju račun da sudjeluju u raspravama

  • Koje kategorije osobnih podataka prikupljamo?

  • Reakcije na prijedloge

  • Skraćena adresa IP

  • Na kojoj pravnoj osnovi temeljimo ovu obradu?

Ugovorna nužnost za provođenje primjenjivih uvjeta uporabe.

  • Analiziranje i moderiranje sadržaja koje stvore sudionicu (rukovanje prijedlozima, moderiranje komentara kako bi se zajamčila ozbiljnost i kvaliteta komentara, izrađivanje zbirnih izvješća za našeg/e klijenta/e gdje je to prikladno)

  • Koje kategorije osobnih podataka prikupljamo?

  • Reakcije na prijedloge

  • Prijedlozi poslani na raspravu

  • Podatci o računu

  • Broj posjetitelja

  • Na kojoj pravnoj osnovi temeljimo ovu obradu?

Ugovorna nužnost za provođenje primjenjivih uvjeta uporabe.

  • Obavještavanje korisnika koji su poslali prijedlog elektroničkom poštom (potvrda objave prijedloga, praćenje i pitanja u vezi sa sadržajem prijedloga)

  • Koje kategorije osobnih podataka prikupljamo?

  • Formuliran prijedlog

  • ime

  • adresa elektroničke pošte

  • Na kojoj pravnoj osnovi temeljimo ovu obradu?

Ugovorna nužnost za provođenje primjenjivih uvjeta uporabe.

  • Obavještavanje korisnika koji su se dobrovoljno registrirali adresom elektroničke pošte o rezultatima rasprave i/ili novim projektima rasprave.

  • Koje kategorije osobnih podataka prikupljamo?

Adresa elektroničke pošte

  • Na kojoj pravnoj osnovi temeljimo ovu obradu?

Vaša privola

  • Organiziranje radionica sa sudionicima koji se dobrovoljno registriraju
  • Koje kategorije osobnih podataka prikupljamo?

Adresa elektroničke pošte, ime, ako je njihova organizacija povezana s predmetom rasprave.

  • Na kojoj pravnoj osnovi temeljimo ovu obradu?

Ugovorna nužnost za provođenje primjenjivih uvjeta uporabe.

  • Održavanje i upravljanje našim mrežnim mjestom
  • Koje kategorije osobnih podataka prikupljamo?

Pogledajte informacije koje pružamo u nastavku o kolačićima i našoj platformi za upravljanje privolom.

  • Na kojoj pravnoj osnovi temeljimo ovu obradu?

Ugovorna nužnost za provođenje primjenjivih uvjeta uporabe.

  • Poboljšanje i optimizacija našeg mrežnog mjesta i rasprava
  • Koje kategorije osobnih podataka prikupljamo?

Pogledajte informacije koje pružamo u nastavku o kolačićima i našoj platformi za upravljanje privolom.

  • Na kojoj pravnoj osnovi temeljimo ovu obradu?

Vaša privola za uporabu kolačića koji se pružaju putem platforme za upravljanje privolom.

  • Odgovaranje na vaše zahtjeve kada nam se obratite.
  • Koje kategorije osobnih podataka prikupljamo?

Imena, adresa elektroničke pošte, upiti za pojašnjenje

  • Na kojoj pravnoj osnovi temeljimo ovu obradu?

Naš legitimni interes za rješavanje vaših pitanja i zahtjeva (ili predugovornih mjera ako naknadno sklopimo ugovor).

Uz iznimku kategorija osobnih podataka koje su utvrđene kao neobavezne, odbijanjem se ustupanja prethodno navedenih podataka onemogućava korisniku slanje prijedloge za raspravu (prva mogućnost) i/ili izražavanje stajališta za prijedloge poslane na raspravu (druga mogućnost).

Konačno, upravljamo ugovornim odnosima s našim klijentima (sponzorima rasprava). U tu svrhu obrađujemo imena, poslovne podatke i nazive radnih mjesta osoba za obraćanje i predstavnika naših klijenata.

OBVEZE INICIJATIVE MAKE.ORG

Inicijativa se Make.org obvezuje:

  • obrađivati osobne podatke samo u svrhe navedene u nastavku;
  • jamčiti povjerljivost osobnih podataka, posebice jamčenjem da se treće strane ovlaštene za obradu osobnih podataka obvezuju poštovati njihovu povjerljivost ili da one podliježu odgovarajućoj zakonskoj obvezi povjerljivosti;
  • uzimati u obzir, kada je riječ o alatima, raspravama, aplikacijama ili uslugama, osmišljena načela za zaštitu podataka i zaštitu podataka prema zadanim postavkama (Privacy By Design).

PRIMATELJI

Osobni podatci obrađeni tijekom izvođenja zadatka ne smiju se otkriti trećim stranama, osim kako se navodi u nastavku ili ako se zahtijeva zakonskim ili regulatornim odredbama.

Dakle, isključivo u svrhu izvođenja svojih zadataka, osobe koje mogu imati pristup osobnim podatcima su:

  • osobe zadužene za provođenje rasprave, osobe zadužene za rješavanje odnosa s korisnicima i žalbi, osobe zadužene za logističke i informatičke usluge, kao i njihovi linijski upravitelji;
  • mogući podizvođači inicijative Make.org — navodi se da se u ugovoru potpisanom između tih podizvođača i inicijative Make.org spominju obveze koje imaju podizvođači u smislu zaštite sigurnosti i povjerljivosti podataka;
  • prema potrebi, partneri ili sponzori rasprava, posebice u svrhu potpore i posebice uredničkog promicanja rasprava.
  • nadležna agencija za provođenje zakona, regulatorno tijelo, vladina agencija, sud ili druga treća strana ako je otkrivanje potrebno: (i) prema važećim zakonima ili propisima, (ii) radi ostvarivanja, uspostavljanja ili zaštite naših prava ili (iii) radi zaštite vaših važnih interesa ili interesa druge osobe;
  • druga osobe za koje imamo vašu privolu za otkrivanje.

Naši poslužitelji nalaze se unutar Europske unije gdje se pohranjuju podaci našeg mrežnog mjesta.

KOLAČIĆI

Kada se posjetite naše mrežno mjesto, kolačići se stavljaju na vaš uređaj. Riječ je uglavnom o kolačićima koji su neophodni za funkcioniranje našeg mrežnog mjesta. Ako nam ustupite privolu, koristimo se i kolačićima kako bismo poboljšali vaše iskustvo, povećali učinkovitost našeg mrežnog mjesta i optimizirali naše građanske rasprave. Informacije navedene u kolačićima nisu namijenjene za vaše osobno prepoznavanje i nikada se ne upotrebljavaju u druge svrhe, osim u one navedene na našoj stranici upravljanje kolačićima. Za više informacija i promjenu postavki posjetite ovu stranicu.

OSTVARIVANJE KORISNIČKIH PRAVA

Korisnici imaju pravo pristupanja svojim osobnim podatcima, pravo na ispravljanje svojih osobnih podataka, pravo na brisanje svojih osobnih podataka, pravo na ograničavanje obrade svojih osobnih podataka, pravo na prenosivost njihovih osobnih podataka, pravo da ne podliježu automatiziranoj pojedinačnoj odluci (uključujući profiliranje) ili pravo na određivanje smjernica koje se odnose na sudbinu osobnih podataka nakon smrti. Korisnici također imaju pravo prigovora na obradu osobnih podataka inicijative Make.org.

Korisnici mogu povući svoju privolu za obradu svojih osobnih podataka koju obavlja inicijativa Make.org u bilo kojem trenutku samo ako se povlačenjem ne utječe na zakonitost prethodnih obrada utemeljenih na pristanku.

Korisnici mogu ostvariti prethodno navedena prava na bilo koji način, a posebno slanjem elektroničke poruke na adresu: contact-se@make.org. Ako korisnici smatraju da inicijativa Make.org ne poštuje njihova prava glede podatka, oni u svakom slučaju mogu podnijeti žalbu tijelu za zaštitu podataka. Za više informacija obratite se tijelu [Swedish Authority for Privacy Protection](https://www.imy.se/en/privatperson/forms-and-e-services/file-a-gdpr-complaint/Otvori u novoj kartici u Francuskoj (Nacionalno povjerenstvo za informacijske tehnologije i slobode) (dostupno ovdje: https://www.cnil.fr/fr/contacter-la-cnil-standard-et-permanences-telephoniquesOtvori u novoj kartici) ili lokalnom tijelu za zaštitu podataka (podatci za obraćanje tijelu za zaštitu podataka u Europskom gospodarskom prostoru, Švicarskoj i nekim neeuropskim zemljama dostupni su ovdje: http://ec.europa.eu/justice/data-protection/article-29/structure/data-protection-authorities/index_en.htmOtvori u novoj kartici).

SIGURNOST I POVJERLJIVOST OBRADE

Inicijativa Make.org poduzima sve potrebne mjere za čuvanje i poštovanje integriteta i povjerljivosti osobnih podataka.

Inicijativa se Make.org posebno obvezuje primjenjivati tehničke i organizacijske mjere kako bi, uzimajući u obzir najnovija pravila, zajamčila odgovarajuću razinu sigurnosti i povjerljivosti s obzirom na rizike koje predstavlja obrađivanje i priroda obrađivanih osobnih podataka.

PODATCI NAKON OBRADE

Osobne podatke koje prikupljamo čuvamo onoliko dugo koliko je potrebno u svrhe u koje su osobni podatci prikupljeni i/ili kada imamo stalan legitimni interes za to (primjerice kako bismo vam pružili uslugu rasprave). Osobni podatci koji se odnose na rasprave čuvaju se tri godine nakon posljednjeg posjeta mrežnom mjestu ili nakon posljednje prijave u račun.

Međutim, u nekim smo slučajevima dužni čuvati osobne podatke nakon tog razdoblja kako bismo udovoljili važećim zakonskim zahtjevima (primjerice poreznim ili računovodstvenim zahtjevima). Kada zadržavanje osobnih podataka više nije potrebno u svrhe za koje su prikupljeni, više nema legitimnog interesa za obrađivanje osobnih podataka, a ne postoji dodatna zakonska obveza čuvanja osobnih podataka, brišemo ili anonimiziramo osobne podatke ili, ako to nije moguće (primjerice, jer su osobni podatci pohranjeni u arhivima sigurnosne kopije), osobne podatke čuvamo sigurno i izdvajamo ih iz bilo kakve druge obrade sve dok njihovo uklanjanje nije postane moguće.

SLUŽBENIK ZA ZAŠTITU PODATAKA

Službenik za zaštitu podataka imenovan u skladu s člankom 37. Opće uredbe o zaštiti podataka je Fieldfisher Belgium, contact-se@make.org, Arsenal, Bd Louis Schmidt 29 box 15, 1040 Bruxelles, Belgija.