1.1. Kompanija KEBE D.O.O. BEOGRAD, sa registrovanim sedištem u Beogradu, opština Novi Beograd, Milentija Popovića br. 5a, MB: 21969222, PIB: 114085869 [u daljem tekstu: KEBE D.O.O.«] obaveštava sva lica čije će lične podatke prikupljati i obrađivati, da će obrada ličnih podataka biti vršena u skladu sa svim važećim zakonima i podzakonskim aktima, kao i u skladu sa pravilima koja su sadržana u ovim Pravilima korišćenja podataka o ličnosti [u daljem tekstu: »Pravila«].
1.2. Kompanija KEBE d.o.o. Beograd, čija je registrovana delatnost 2332 – Proizvodnja opeke, crepa i građevinskih proizvoda od pečene gline, obrađuje podatke [podaci obradi podataka]. U situacijama kada se KEBE D.O.O. nalazi u ulozi obrađivača podataka o ličnosti za nekog drugog rukovaoca, obrada podataka se vrši u skladu sa ugovorom ili drugim pravno obavezujućim aktom kojim se regulišu pitanja obrade i zaštite podataka o ličnosti, a sve u skladu sa Zakonom o zaštiti podataka o ličnosti [“Sl. glasnik RS”, br. 87/2018 – u daljem tekstu: »Zakon«].
1.3. Pravila su objavljena na internet stranici KEBE D.O.O.-a [ubaciti link internet stranice na kojoj su objavljena pravila] radi što potpunijeg obaveštavanja svih lica na koji način KEBE D.O.O. vrši obradu podataka o ličnosti i to: [1] na koji način se lični podaci prikupljaju, obrađuju i štite, [2] o način ostvarivanja prava lica na koje se podaci odnose, [3] o međunarodno prihvaćenim standardima u obradi i zaštiti podataka o ličnosti.
1.4. Svrha ovih Pravila jeste da se utvrde osnovna načela za zaštitu ličnih podataka prilikom njihovog prikupljanja. Prilikom prikupljanja i obrade podataka o ličnosti KEBE D.O.O. se pridržava načela propisanih članom 5. Zakona, tako što će se lični podaci:
1.5. O zaštiti podataka o ličnosti se u Republici Srbiji stara Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti [u daljem tekstu: Poverenik] čije je sedište u Beogradu, Bulevar kralja Aleksandra br. 15. Kontakt podaci Poverenika su:
E-MAIL ADRESA: [email protected]
TELEFON: +381 11 34 08 900
INTERNET STRANICA: www.poverenik.rs
RUKOVALAC
[naziv].,
[uneti grad], opština [uneti], [uneti ulicu] br. [uneti broj]
MB: [uneti], PIB: [uneti]
email: [upisati email adresu]
kontakt telefon: [upisati kontakt telefon]
LICE ZA ZAŠTITU PODATAKA O LIČNOSTI
[ime i prezime lica za zaštitu podataka]
email: [upisati email adresu]
kontakt telefon: [upisati kontakt telefon
PODATAK O LIČNOSTI
svaki podatak koji se odnosi na fizičko lice čiji je identitet određen ili odrediv, neposredno ili posredno, posebno na osnovu oznake identiteta, kao što je ime i identifikacioni broj, podataka o lokaciji, identifikatora u elektronskim komunikacionim mrežama ili jednog, odnosno više obeležja njegovog fizičkog, fiziološkog, genetskog, mentalnog, ekonomskog, kulturnog i društvenog identiteta
LICE NA KOJE SE PODACI ODNOSE
fizičko lice čiji se podaci o ličnosti obrađuju
OBRADA PODATAKA O LIČNOSTI
svaka radnja ili skup radnji koje se vrše automatizovano ili neautomatizovano sa podacima o ličnosti ili njihovim skupovima, kao što su prikupljanje, beleženje, razvrstavanje, grupisanje, odnosno strukturisanje, pohranjivanje, upodobljavanje ili menjanje, otkrivanje, uvid, upotreba, otkrivanje prenosom, odnosno dostavljanjem, umnožavanje, širenje ili na drugi način činjenje dostupnim, upoređivanje, ograničavanje, brisanje ili uništavanje [u daljem tekstu: obrada]
OGRANIČAVANJE OBRADE
označavanje pohranjenih podataka o ličnosti u cilju ograničenja njihove obrade u budućnosti
PROFILISANJE
svaki oblik automatizovane obrade koji se koristi da bi se ocenilo određeno svojstvo ličnosti, posebno u cilju analize ili predviđanja radnog učinka fizičkog lica, njegovog ekonomskog položaja, zdravstvenog stanja, ličnih sklonosti, interesa, pouzdanosti, ponašanja, lokacije ili kretanja
PSEUDONIMIZACIJA
obrada na način koji onemogućava pripisivanje podataka o ličnosti određenom licu bez korišćenja dodatnih podataka, pod uslovom da se ovi dodatni podaci čuvaju posebno i da su preduzete tehničke, organizacione i kadrovske mere koje obezbeđuju da se podatak o ličnosti ne može pripisati određenom ili odredivom licu
ZBIRKA PODATAKA
svaki strukturisani skup podataka o ličnosti koji je dostupan u skladu sa posebnim kriterijumima, bez obzira da li je zbirka centralizovana, decentralizovana ili razvrstana po funkcionalnim ili geografskim osnovama
OBRAĐIVAČ
fizičko ili pravno lice koji obrađuje podatke o ličnosti u ime KEBE D.O.O.
PRIMALAC
fizičko ili pravno lice, odnosno organ vlasti kome su podaci o ličnosti otkriveni, bez obzira da li se radi o trećoj strani ili ne, osim ako se radi o organima vlasti koji u skladu sa zakonom primaju podatke o ličnosti u okviru istraživanja određenog slučaja i obrađuju ove podatke u skladu sa pravilima o zaštiti podataka o ličnosti koja se odnose na svrhu obrade
TREĆA STRANA
fizičko ili pravno lice, odnosno organ vlasti, koji nije lice na koje se podaci odnose, rukovalac ili obrađivač, kao ni lice koje je ovlašćeno da obrađuje podatke o ličnosti pod neposrednim nadzorom rukovaoca ili obrađivača
PRISTANAK
svako dobrovoljno, određeno, informisano i nedvosmisleno izražavanje volje tog lica, kojim to lice, izjavom ili jasnom potvrdnom radnjom, daje pristanak za obradu podataka o ličnosti koji se na njega odnose
POVREDA PODATAKA O LIČNOSTI
povreda bezbednosti podataka o ličnosti koja dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmene, neovlašćenog otkrivanja ili pristupa podacima o ličnosti koji su preneseni, pohranjeni ili na drugi način obrađivani
ORGAN VLASTI
državni organ, organ teritorijalne autonomije i jedinice lokalne samouprave, javno preduzeće, ustanova i druga javna služba, organizacija i drugo pravno ili fizičko lice koje vrši javna ovlašćenja
NADLEŽNI ORGANI
3.1. Pravila se primenjuju na sve radnje prikupljanja i obrade podataka o ličnosti zaposlenih lica, potencijalnih zaposlenih lica – kandidata [potencijalnih budućih zaposlenih], kupaca, korisnika usluga KEBE D.O.O., kao što je korišćenje softvera i mobilnih aplikacija KEBE D.O.O., kao i na druga lica koja su saglasna da se njihovi lični podaci koriste za prijem marketinških poruka i lica koja koriste naloge KEBE D.O.O. na društvenim mrežama, u svemu u skladu sa ovim Pravilima.
3.2. KEBE D.O.O. prikuplja, obrađuje i čuva samo Zakonom propisani minimum podataka o ličnosti, i to putem odgovarajućih tehničkih i organizacionih mera sve kako bi se ostvarila svrha zbog koje se podaci prikupljaju i obrađuju.
4.1. KEBE D.O.O. obrađuje samo minimalnu količinu podataka o ličnosti koji su neophodni za ostvarivanje konkretne svrhe i to:
5.1. KEBE D.O.O. prikuplja podatke o ličnosti neposredno od lica na koja se ti podaci odnose i to:
5.2. U slučaju posrednog prikupljanja podataka o ličnosti, KEBE D.O.O. će se prethodno informisati, ukoliko je to moguće i izvodljivo u konkretnom slučaju, o tome da li je lice koje ustupa podatke ovlašćeno da lične podatke o drugom licu obelodani KEBE D.O.O. na korišćenje i dalju obradu. Lice koje daje lične podatke o drugom licu, dužno je da o tome obavesti lice čije je lične podatke dalo KEBE D.O.O., kao i da to lice informiše o svim bitnim aspektima obrade, u svemu u skladu sa članom 24. Zakona.
6.1. KEBE D.O.O. ne prikuplja i ne obrađuje podatke o ličnosti koji otkrivaju rasno ili etničko poreklo, političko mišljenje, versko ili filozofsko uverenje ili članstvo u sindikatu, te ne vrši obradu genetskih podataka, biometrijskih podataka u cilju jedinstvene identifikacije lica, podataka o zdravstvenom stanju ili podataka o seksualnom životu ili seksualnoj orijentaciji fizičkog lica, a koji podaci su članom 17. Zakona definisani kao posebni podaci o ličnosti.
7.1. U skladu sa članom 12. Zakona obrada je zakonita, odnosno podaci se od lica prikupljaju kada je ispunjen jedan od sledećih uslova zakonitosti prikupljanja i obrade podataka i to:
8.1. U konkretnom slučaju, KEBE D.O.O. prikuplja i obrađuje podatke o ličnosti u sledeće svrhe:
8.2. KEBE D.O.O. u skladu sa načelima i odredbama sadržanim u ovim Pravilima prikuplja i obrađuje podatke o ličnosti, u zavisnosti od kategorije lica čiji se podaci o ličnosti obrađuju, radi:
9.1. Prikupljeni podaci o ličnosti se čuvaju u periodu u kojem je neophodno da se ispuni svrha obrade podataka o ličnosti, radi koje obrade su podaci o ličnosti i prikupljeni, te se u skladu sa tim:
10.1. Lice na koje se podaci odnose ima pravo da se na njega ne primenjuje odluka KEBE D.O.O. doneta isključivo na osnovu automatizovane obrade, uključujući ali ne ograničavajući se na profilisanje, ako se tom odlukom proizvode pravne posledice po to lice ili ta odluka značajno utiče na njegov položaj, osim ako je ta odluka:
10.2. KEBE D.O.O. primenjuje odgovarajuće mere zaštite prava, sloboda i legitimnih interesa lica na koje se podaci odnose, a najmanje prava: [1] da se obezbedi učešće fizičkog lica pod kontrolom KEBE D.O.O. u donošenju odluke, [2] pravo lica na koje se podaci odnose da izrazi svoj stav u vezi sa odlukom KEBE D.O.O., kao i [3] pravo lica na koje se podaci odnose da ospori odluku pred ovlašćenim licem KEBE D.O.O..
11.1. Svi lični podaci koje prikuplja i obrađuje KEBE D.O.O. čuvaju se u papirnom i elektronskom obliku. Radi zaštite bezbednosti prikupljenih podataka o ličnosti KEBE D.O.O. primenjuje sve neophodne i primenjive organizacione, tehničke i kadrovske mere u svemu u skladu sa Zakonom i to putem:
12.1. Svako lice čiji se lični podaci prikupljaju i obrađuju ima pravo da u trenutku prikupljanja podataka bude obavešteno tj. da mu budu pružene sve Zakonom utvrđene informacije iz člana 23. u koje spadaju informacije o:
12.2. Pored obaveštavanja, svako lice od koga se prikupljaju i dalje obrađuju podaci o ličnosti ima i sledeća prava:
4. da se obrada njegovih podataka o ličnosti ograniči ako je ispunjen jedan od sledećih slučajeva:
5. da svoje podatke o ličnosti koje je prethodno dostavilo primi nazad u strukturisanom, uobičajeno korišćenom i elektronski čitljivom obliku i ima pravo da te podatke prenese drugom rukovaocu.
6. da u svakom trenutku podnese prigovor na obradu svojih podataka o ličnosti, koja se vrši u cilju obavljanja poslova u javnom interesu ili izvršavanja zakonom propisanih ovlašćenja ili je neophodna u cilju ostvarivanja legitimnih interesa KEBE D.O.O. ili treće strane, uključujući i profilisanje u vezi sa takvom obradom.
7. da se na njega ne primenjuje odluka doneta isključivo na osnovu automatizovane obrade, uključujući i profilisanje, ako se tom odlukom proizvode pravne posledice po to lice ili ta odluka značajno utiče na njegov položaj, osim ako je ta odluka neophodna za zaključenje ili izvršenje ugovora između lica na koje se podaci odnose i KEBE D.O.O., ako je zasnovana na zakonu ili je zasnovana na izričitom pristanku lica na koje se podaci odnose.
12.3. KEBE D.O.O. je dužan da licu na koje se podaci odnose pruži informacije o postupanju po osnovu podnetog zahteva za ostvarivanje navedenih prava, bez odlaganja, a najkasnije u roku od 30 dana od dana prijema zahteva, pri čemu taj rok može biti produžen za još 60 dana, sve ukoliko je to neophodno imajući u vidu složenost zahteva. O produženju roka i razlozima za to produženje lice na koje se podaci odnose biće obavešteno u roku od 30 dana od dana prijema zahteva.
12.4. O razlozima za nepostupanje KEBE D.O.O. je dužan da obavesti to lice bez odlaganja, a najkasnije u roku od 30 dana od dana prijema zahteva, kao i o pravu na podnošenje pritužbe Povereniku, odnosno tužbe sudu.
12.5. Sve navedene informacije se pružaju licu na koje se odnose lični podaci bez naknade. Samo u slučaju očigledne neosnovanosti ili preteranog zahteva, a posebno ako se jedan te isti zahtev stalno ponavlja, KEBE D.O.O. može da naplati nužne administrativne troškove pružanja informacija, tj. postupanja po zahtevu ili da odbije da postupi po zahtevu, u svemu u skladu sa svojom diskrecionom odlukom.
12.6. Lice na koje se lični podaci odnose ima pravo da ukoliko smatra da mu se prava garantovana pozitivnim propisima Republike Srbije krše da se obrati Povereniku.
13.1. Kao rukovalac podacima o ličnosti, KEBE D.O.O. može lične podatke dostavljati i trećim licima koja se bave pružanjem komplementarnih usluga. Kao obrađivač može biti određeno samo ono lice koje u potpunosti garantuje primenu odgovarajućih tehničkih, organizacionih i kadrovskih mera, na način koji obezbeđuje da se obrada vrši u skladu sa propisima, kao i da se obezbedi zaštita prava lica na koje se podaci odnose.
13.2. Obrada od strane obrađivača je uređena ugovorom ili drugim pravno obavezujućim aktom, koji obavezuje obrađivača da postupa u skladu sa Zakonom i koji uređuje sve druge bitne elemente obrade. Primera radi, obrađivači mogu biti privredna društva koja se bave pružanjem IT usluga [održavanje informaciono-komunikacionih sistema ili društva koja rade na internet prezentaciji], kao i druga lica koja u ime i za račun KEBE D.O.O. vrše određene radnje obrade kao što je računovodstvena agencija koja vrši obradu zarada zaposlenih i druga lica koja obavljaju određene radnje za račun KEBE D.O.O.
14.1. Prenos podataka o ličnosti se vrši kada postoji zakonska obaveza njihovog dostavljanja po zahtevu nadležnog državnog organa. Pored toga, KEBE D.O.O. može lične podatke dostaviti i svojim poslovnim partnerima kada je to neophodno za realizaciju njihovih poslovnih odnosa, a sve na osnovu ugovora kojim se u skladu sa propisima reguliše bezbednost podataka o ličnosti.
15.1. Iznošenje podataka o ličnosti u druge države ili međunarodne organizacije dopušten je u skladu sa propisima koji regulišu zaštitu podataka o ličnosti i to u zemlje ili međunarodne organizacije u kojima je obezbeđen primereni nivo zaštite podataka o ličnosti i to u državama i međunarodnim organizacijama:
15.2. KEBE D.O.O. će određene podatke o ličnosti vezano za upotrebu softvera i online aplikacija iznositi u [naziv zemalja] u kojima zemljama se smatra da je obezbeđen primereni nivo zaštite podataka o ličnosti jer su te zemlje na listi zemalja iz Odluke o listi država, delova njihovih teritorija ili jednog ili više sektora određenih delatnosti u tim državama i međunarodnih organizacija u kojima se smatra da je obezbeđen primereni nivo zaštite podataka o ličnosti [“Sl. glasnik RS”, br. 55/2019] [ukoliko postoje pravna lica kojima se ti podaci iznose, navesti podatke o tim licima i pojasniti iz kojih razloga se podaci daju tim licima].
16.1. Elektronska evidencija o radnjama obrade za koje je KEBE D.O.O. kao rukovalac odgovoran sadrži informacije o:
17.1. O povredi podataka o ličnosti koja može da proizvede rizik po prava i slobode fizičkih lica, KEBE D.O.O. je dužan da obavesti Poverenika bez nepotrebnog odlaganja, ili, ako je to moguće, u roku od 72 časa od saznanja za povredu. U slučaju da KEBE D.O.O. ne postupi u navedenom roku od 72 časa od saznanja za učinjenu povredu, dužan je da obrazloži razloge zbog kojih nije postupio u tom roku. Pored obaveštavanja Poverenika, KEBE D.O.O. je dužan da obavesti i lice na koje se podaci odnose i na jasan i razumljiv način opiše prirodu povrede podataka.
17.2. KEBE D.O.O. nije dužan da obavesti lice o povredi podataka o ličnosti ako:
18.1. Kolačići predstavljaju male tekstualne datoteke sa podacima koji se skladište na računaru odnosno drugom uređaju kojim se pristupa internet prezentaciji i koji omogućavaju praćenje i analizu ponašanja korisnika internet prezentacije radi personalizacije sadržaja na internet stranici KEBE D.O.O.. Ukoliko je upotrebom kolačića moguće identifikovanje korisnika internet stranice, kolačići predstavljaju podatke o ličnosti, se na njih primenjuju odredbe ovih Pravila.
18.2. Upotreba kolačića je dozvoljena, pod uslovom da je korisniku dato jasno i potpuno obaveštenje o svrsi prikupljanja i obrade podataka u skladu sa Zakonom i pod uslovom da mu je pružena prilika da takvu obradu prihvati ili odbije.
18.3. Kolačiće je moguće ukloniti putem promene podešavanja u internet pretraživaču, s tim da uklanjanje kolačića može dovesti do umanjenja funkcionalnosti internet stranice.
18.4. Kolačići koji se koriste na internet stranici KEBE D.O.O. su:
19.1. Sve izmene i dopune ovih Pravila moraju biti sačinjene u pisanoj formi i objavljene na internet stranici KEBE D.O.O. 19.1. Any amendments or supplements to these Rules must be made in written form and published on the KEBE D.O.O. website.
19.2. Pravila su objavljena na internet stranici KEBE D.O.O. dana [datum] godine, i stupaju na snagu osmog dana od dana objavljivanja, odnosno [datum] godine.
KEBE D.O.O. BEOGRAD
Beograd, Novi Beograd, Milentija Popovića 5a
MB/ID: 21969222, PIB/TIN: 114085869