Шта је GDPR?
Општа уредба о заштити података (General Data Protection Regulation - GDPR) је законодавни оквир који је ступио на снагу 25. маја 2018. године и регулише начин на који организације обрађују личне податке грађана Европске уније.
Иако је Србија ван ЕУ, наша компанија следи принципе GDPR-а јер верујемо у највише стандарде заштите приватности. Закон о заштити података о личности Републике Србије је усклађен са GDPR принципима.
Наша посвећеност GDPR-у
Pixel Valor обрађује личне податке у складу са следећим принципима:
Законитост, поштење и транспарентност
Обрађујемо податке искључиво на законит начин, са јасном и отвореном комуникацијом о томе како користимо ваше информације.
Ограничење сврхе
Прикупљамо податке само за конкретне, легитимне сврхе и не обрађујемо их на начин који није у складу са изворном наменом.
Минимизација података
Прикупљамо само оне податке који су заиста неопходни за пружање наших услуга или испуњење законских обавеза.
Тачност
Предузимамо разумне кораке да осигурамо да су подаци које обрађујемо тачни и ажурни.
Ограничење чувања
Податке чувамо само онолико дуго колико је потребно за сврхе обраде или како налажу законски прописи.
Интегритет и поверљивост
Примењујемо одговарајуће безбедносне мере како бисмо заштитили податке од неовлашћеног приступа, губитка или оштећења.
Одговорност
Можемо доказати усклађеност са свим горенаведеним принципима кроз нашу документацију и процедуре.
Ваша права према GDPR-у
Као субјект података, имате следећа права која поштујемо и штитимо:
1. Право на информисање
Имате право да будете информисани о томе како прикупљамо, користимо и чувамо ваше личне податке. Ове информације су детаљно описане у нашој Политици приватности.
2. Право на приступ
Можете затражити потврду о томе да ли обрађујемо ваше личне податке и добити копију тих података, као и информације о сврси обраде, категоријама података, примаоцима и периоду чувања.
3. Право на исправку
Ако су ваши подаци нетачни или непотпуни, имате право да захтевате њихову исправку или допуну.
4. Право на брисање („право на заборав")
Под одређеним условима можете захтевати да обришемо ваше личне податке, нарочито ако:
- Подаци више нису неопходни за сврху због које су прикупљени
- Опозовете сагласност на којој се заснивала обрада
- Успротивите се обради а не постоје легитимни разлози који превазилазе ваше интересе
- Подаци су обрађени незаконито
Напомињемо да постоје ситуације у којима не можемо удовољити захтеву за брисање, нпр. када смо законом обавезни да чувамо податке.
5. Право на ограничење обраде
Можете захтевати да привремено ограничимо обраду ваших података у следећим случајевима:
- Оспоравате тачност података (до провере)
- Обрада је незаконита али не желите брисање већ ограничење
- Више нам нису потребни подаци али су вама неопходни за правне захтеве
- Успротивили сте се обради (док се проверава да ли наши легитимни разлози превазилазе ваше)
6. Право на преносивост података
Имате право да примите своје личне податке у структурисаном, уобичајено коришћеном и машински читљивом формату (нпр. CSV, JSON), као и да захтевате њихов пренос директно другом руковаоцу где је то технички изводљиво.
7. Право на приговор
Можете се успротивити обради ваших података која се заснива на легитимном интересу или обавља у јавном интересу. Морамо доказати постојање убедљивих легитимних разлога за наставак обраде.
Такође имате апсолутно право да се успротивите обради у маркетиншке сврхе - у том случају одмах прекидамо такву обраду.
8. Права у вези са аутоматизованим одлучивањем и профилисањем
Имате право да не будете предмет одлука заснованих искључиво на аутоматизованој обради која производи правне последице или вас значајно погађа. Напомињемо да Pixel Valor не користи системе за аутоматизовано одлучивање или профилисање.
Како остварити своја права
Остваривање ваших права је једноставно и бесплатно:
- Пошаљите захтев: Контактирајте нас путем е-поште на [email protected] са јасним описом вашег захтева.
- Идентификација: Можемо затражити додатне информације за верификацију вашег идентитета како бисмо заштитили ваше податке.
- Одговор: Одговорићемо на ваш захтев у року од 30 дана. У сложеним случајевима, овај рок може бити продужен за додатних 60 дана уз одговарајуће обавештење.
- Без накнаде: Остваривање ваших права је бесплатно, осим ако су захтеви очигледно неосновани или претерани.
Ако нисте задовољни начином на који смо одговорили на ваш захтев, имате право да поднесете притужбу надзорном органу.
Правни основи за обраду
Податке обрађујемо искључиво када постоји валидан правни основ према GDPR-у:
Сагласност (члан 6(1)(a) GDPR)
За маркетиншке комуникације и опционе колачиће, тражимо вашу изричиту сагласност. Сагласност можете опозвати у било ком тренутку.
Уговорна неопходност (члан 6(1)(b) GDPR)
Обрађујемо податке неопходне за закључење и извршење уговора о пружању безбедносних услуга.
Законска обавеза (члан 6(1)(c) GDPR)
Чувамо одређене податке због законских обавеза, укључујући пореске и рачуноводствене прописе, као и регулативу о безбедносним услугама.
Легитимни интерес (члан 6(1)(f) GDPR)
За аналитику веб сајта, спречавање преваре и унапређење услуга, ослањамо се на легитимне пословне интересе, водећи увек рачуна да не угрожавамо ваша права и слободе.
Безбедносне мере
Применили смо следеће техничке и организационе мере у складу са чланом 32 GDPR-а:
Техничке мере
- SSL/TLS енкрипција за све податке у транзиту
- Енкрипција осетљивих података у мировању
- Редовне безбедносне провере и ажурирања система
- Заштитни зидови и антивирусни системи
- Сигурносне копије података
- Контрола приступа заснована на улогама
Организационе мере
- Политике и процедуре заштите података
- Обука запослених о GDPR-у и безбедности података
- Уговори о обради података са свим спољним сарадницима
- План одговора на безбедносне инциденте
- Редовне провере усклађености
- Принцип потребе да се зна (need-to-know) за приступ подацима
Повреда безбедности података
У случају повреде безбедности личних података која може резултирати ризиком по ваша права и слободе:
- Обавестићемо надлежни надзорни орган у року од 72 сата од сазнања
- Обавестићемо вас без непотребног одлагања ако постоји висок ризик
- Документоваћемо инцидент, његове последице и предузете мере
- Предузећемо кораке за ублажавање могућих последица
Међународни трансфери података
Ваши подаци се примарно чувају и обрађују на серверима у Европској унији. Ако дође до преноса података у земље ван ЕЕА (Европског економског простора), обезбеђујемо:
- Одлуку о адекватности Европске комисије за земљу примаоца, или
- Стандардне уговорне клаузуле одобрене од ЕУ, или
- Друге одговарајуће гаранције у складу са чланом 46 GDPR-а
Деца и малолетници
Наше услуге нису намењене лицима млађим од 18 година. Не прикупљамо свесно личне податке деце. Ако сазнамо да смо прикупили податке малолетника, предузећемо кораке да их што пре обришемо.
Ако сте родитељ или старатељ и верујете да је ваше дете доставило личне податке, молимо вас да нас контактирате.
Ажурирања овог документа
Ову страницу можемо повремено ажурирати како би одражавала промене у нашим праксама или законској регулативи. Значајне измене ћемо истаћи на нашој веб страни и, где је применљиво, обавестити вас путем е-поште.
Контакт за питања о GDPR-у
Ако имате питања о нашој GDPR усклађености, обради података или остваривању ваших права:
Pixel Valor д.о.о. Београд
Булевар краља Александра 121
11000 Београд, Србија
Е-пошта: [email protected]
Надзорни орган
Имате право да поднесете притужбу надзорном органу за заштиту података:
Повереник за информације од јавног значаја и заштиту података о личности
Булевар краља Александра 15
11000 Београд
Телефон: +381 11 3408 900
Е-пошта: [email protected]
Веб: www.www.pixel-valor.com