Pl. Jagielloński 8,
telefon: +40 31 100 5000 – za osobe koje zovu sa mobilnih telefona i iz inozemstva,
e-mail adresa: iod@esky.com
Službenik za zaštitu podataka: Grzegorz Gawin
e-mail adresa: iod@esky.com
Svrha | Objašnjenje | Zakonska osnova |
Rok obrade (kada će vaši podaci biti izbrisani) |
Registracija naloga u usluzi u skladu s tekstom pravilnika (u daljem tekstu: Pravilnik). | U ovom slučaju radi se o obradi podataka u opsegu koji je neophodan da biste mogli napraviti nalog u usluzi www.esky.hr i koristiti ga, između ostalog, za verifikaciju ispravnosti podataka ili pregled obavljenih transakcija. Registracija naloga je automatizirana. Ako imate problema s registracijom naloga, možete se obratiti centru za podršku. Svaki korisnik ima pravo na registraciju naloga, bez prethodne verifikacije. | Čl. 6 st. 1 t. b) GDPR i čl. 22 st. 2 t. a) GDPR | Tijekom perioda vršenja usluge naloga, ali ako ne dođe do registracije naloga u usluzi ili nakon brisanja naloga, podaci će se arhivirati i neće se koristiti osim za ostvarivanje, osporavanje ili utvrđivanje uzajamnih potraživanja. |
Sklapanje ugovora o vršenju usluga u skladu s Pravilnikom. |
Neovisno o tome jeste li napravili nalog u usluzi www.esky.hr ili ste neregistrirani korisnik, možete naručiti uslugu u skladu s Pravilnikom, npr. rezervirati kartu ili hotel. Osobni podaci prikupljeni tijekom procesa naručivanja usluge bit će obrađeni (uključujući davanje avio-kompanijama ili drugim vršiteljima usluga) da bi usluga mogla se izvršiti. Sklapanje ugovora se također može izvršiti preko centra za podršku Kontrolora podataka. Sklapanje ugovora se vrši na automatiziran način. Svaki korisnik ima pravo na sklapanje ugovora, bez prethodne verifikacije. |
Čl. 6 st. 1 t. b) GDPR i čl. 22 st. 2 t. a) GDPR |
Tijekom perioda vršenja usluge i do trenutka zastarjelosti uzajamnih potraživanja, ali ako ne dođe do sklapanja ugovora i realizacije usluge u skladu sa Pravilnikom ili nakon realizacije usluge, podaci će se arhivirati i neće se koristiti osim za ostvarivanje, osporavanje ili utvrđivanje uzajamnih potraživanja. |
Realizacija ugovora o vršenju usluga u skladu s Pravilnikom. |
Neovisno o tome jeste li napravili nalog u usluzi www.esky.hr ili ste neregistrirani korisnik, možete naručiti uslugu u skladu s Pravilnikom, npr. rezervirati kartu ili hotel. Osobni podaci prikupljeni tijekom procesa naručivanja usluge bit će obrađeni (uključujući davanje avio-kompanijama ili drugim vršiteljima usluga) da bi ugovor mogao se realizirati. Tijekom naručivanja usluge možete izabrati i dodatne opcije (u skladu s Pravilnikom), a ako izaberete te opcije, vaši podaci će se obrađivati i radi realizacije te dodatne usluge. Sklapanje ugovora se vrši na automatiziran način, osim ako se usluga ne realizira preko centra za podršku. Svaki korisnik ima pravo na dobivanje usluge, bez prethodne verifikacije. |
Čl. 6 st. 1 t. b) GDPR i čl. 22 st. 2 t. a) GDPR | Tijekom perioda vršenja usluge i do trenutka zastarjelosti uzajamnih potraživanja, ali ako ne dođe do sklapanja ugovora i realizacije usluge u skladu sa Pravilnikom ili nakon realizacije usluge, podaci će se arhivirati i neće se koristiti osim za ostvarivanje, osporavanje ili utvrđivanje uzajamnih potraživanja. |
Realizacija marketinških usluga eSky.. | Ako će se marketinške usluge realizirati preko e-maila, tražit ćemo od vas dodatnu suglasnost (pogledajte u nastavku). U tom slučaju koristit će se osobni podaci prikupljeni preko naloga ili tijekom procesa transakcije i vršenja usluge i za to vrijeme. Navedena svrha se također može realizirati preko prikazivanja personalizirane reklame na osnovi profiliranja. Profiliranje u skladu sa GDPR-om znači proizvoljni oblik automatizirane obrade osobnih podataka koji je osnovan na korištenju osobnih podataka za procjenu nekih osobnih faktora fizičke osobe, a naročito za analizu ili prognozu aspekata koji se odnose na efekte rada te fizičke osobe, njezin ekonomski položaj, zdravstveno stanje, osobne preferencije, zanimacije, pouzdanost, ponašanje, lokaciju ili promjene lokacije. | Čl. 6 st. 1 t. f) GDPR | Do trenutka podnošenja žalbe, a nakon prijave samo za osporavanje potraživanja (u roku zastarjelosti potraživanja na osnovi povrede osobnih dobara). |
Vršenje obaveze javnih davanja (npr. poreza) u skladu sa sklapanjem ugovora o vršenju usluga u skladu s Pravilnikom. | Radi se o vršenju obaveza Kontrolora podataka prema poljskom zakonu. | Čl. 6 st. 1 t. c) GDPR | Do trenutka zastarjelosti javnih davanja (između ostalog, poreza). |
Sigurnost usluge. |
Radi se, između ostalog, o sprečavanju neovlaštenog pristupa elektronskim mrežama za komunikaciju i zlonamjernog softvera, o prekidu DOS napada, kao i o sprečavanju oštećenja kompjuterskih sustava i sustava za elektronsku komunikaciju. |
Čl. 6 st. 1 t. f) GDPR |
Do trenutka podnošenja odgovarajuće žalbe (pogledajte u nastavku) ili do trenutka zastarjelosti uzajamnih potraživanja, npr. vezanih za povredu sigurnostnih principa usluge -> ovisno o tome što će se dogoditi ranije. |
Vršenje statističke analize, uključujući i financijsku, pri čemu su namjena rezultata tih ispitivanja potrebe poboljšanja kvalitete usluga koje vrši Kontrolor podataka. |
Analiza se vrši „ručno“. Svrha analize je identifikacija transakcija koje predstavljaju povredu ugovora (bez namjere plaćanja) kako bi se tražila prava od Kontrolora podataka. | Čl. 6 st. 1 t. f) GDPR | Do trenutka podnošenja odgovarajuće žalbe ili do trenutka zastarjelosti uzajamnih potraživanja, npr. vezanih za povredu sigurnosnih principa usluge -> ovisno o tome što će se dogoditi ranije. |
Slanje biltena |
U tom slučaju ćemo vas zamoliti za davanje dodatne suglasnost i navođenje e-mail adrese. U tom slučaju koristit će se osobni podaci prikupljeni preko naloga ili tijekom procesa transakcije i vršenja usluge i u tom periodu. Navedena svrha se može realizirati i preko prikazivanja personalizirane reklame na osnovi profiliranja. Profiliranje u skladu sa GDPR-om znači proizvoljni oblik automatizirane obrade osobnih podataka koji se bazira na korištenju osobnih podataka za procjenu nekih osobnih faktora fizičke osobe, a naročito za analizu ili prognozu aspekata koji se odnose na efekte rada te fizičke osobe, njezin ekonomski položaj, zdravstveno stanje, osobne preferencije, zanimanja, pouzdanost, ponašanje, lokaciju ili promjene lokacije. |
Čl. 6 st. 1 t. a) GDPR |
Do trenutka opoziva suglasnosti, a nakon opoziva samo za osporavanja potraživanja (u roku zastarjelosti potraživanja na osnovi povrede osobnih dobara). |
Slanje obavještenja o cijenama („price alert“) |
U tom slučaju ćemo vas zamoliti za davanje dodatne suglasnost i navođenje e-mail adrese. U tom slučaju koristit će se osobni podaci prikupljeni preko naloga ili tijekom procesa transakcije i vršenja usluge i u tom periodu. Navedena svrha se može realizirati i preko prikazivanja personalizirane reklame na osnovi profiliranja. Profiliranje u skladu sa GDPR-om znači proizvoljni oblik automatizirane obrade osobnih podataka koji se zasniva na korištenju osobnih podataka za procjenu nekih osobnih faktora fizičke osobe, a naročito za analizu ili prognozu aspekata koji se odnose na efekte rada te fizičke osobe, njezin ekonomski položaj, zdravstveno stanje, osobne preferencije, zanimanja, pouzdanost, ponašanje, lokaciju ili promjene lokacije. |
Čl. 6 st. 1 t. a) GDPR |
Do trenutka opoziva suglasnosti, a nakon opoziva samo za osporavanja potraživanja (u roku zastarjelosti potraživanja na osnovi povrede osobnih dobara). |
Prikazivanje obavještenja (tzv. web push) |
U tom slučaju ćemo vas zamoliti za davanje dodatne suglasnosti. „Web push“ podrazumijeva da se na adresi preglednika pojavljuje pitanje je li korisnik daje suglasnost za primanje „web push“ obavještenja. Korisnik ima mogućnost prihvatiti ili blokirati obavještenja. Tekst obavještenja sastavlja preglednik, bez mogućnosti utjecaja na njega. |
Čl. 6 st. 1 t. a) GDPR | Do trenutka opoziva suglasnosti, a nakon opoziva samo za osporavanja potraživanja (u roku zastarjelosti potraživanja na osnovi povrede osobnih dobara). |
Geolokacija za potrebe prikazivanja personalizirane reklame |
U tom slučaju ćemo vas zamoliti za davanje dodatne suglasnosti. |
Čl. 6 st. 1 t. a) GDPR | Do trenutka opoziva suglasnosti, a nakon opoziva samo zaosporavanja potraživanja (u roku zastarjelosti potraživanja na osnovi povrede osobnih dobara). |
Vršenje obaveza koje su vezane za realizaciju prava navedenih u GDPR-u. |
U tom slučaju podaci će se obrađivati isključivo u opsegu koji je neophodan za identifikaciju i verifikaciju identiteta osobe koja podnosi zahtjev. |
Čl. 6 st. 1 t. c) GDPR | Za osporavanja potraživanja u roku zastarjelosti potraživanja na osnovi povrede osobnih dobara. |
Ostvarivanje, utvrđivanje ili osporavanje potraživanja koja su vezana za: - vršenje usluge u skladu s Pravilnikom (u tom opsegu, razmatranje reklamacije); - vršenje obaveza koje proizilaze iz GDPR propisa (da bi se mogla dokazati usuglašenost sa propisima). |
U tom slučaju podaci će se obrađivati isključivo u opsegu koji je neophodan za ostvarivanje, utvrđivanje ili osporavanje potraživanja. |
Čl. 6 st. 1 t. f) GDPR | Tijekom roka zastarjelosti potraživanja, kako prema Kontroloru podataka tako i potraživanja koja pripadaju Kontroloru podataka. |
Arhiviranje i obrada upita usluge Asistent eSky | Obrada osobnih podataka potrebna je kako bi se izvršila provjera najčešće postavljanih pitanja te kako bi se usluga proširila za nova ažuriranja odgovora, ovisno o prijavljenoj potražnji. | Čl. 6 stavka 1 slovo b te čl. 6 stavka 1 slovo f (u vezi s poboljšanjem kvalitete usluga prema informacijama koje pružaju klijenti) | Tijekom cijelog perioda pružanja usluge i do trenutka zastarjelosti međusobnih potraživanja, međutim ukoliko ugovor ne bude sklopljen a usluga pružena u skladu s Op im Uvjetima ili nakon završetka pružanja usluge, podaci će biti arhivirani i neće biti upotrebljavani osim u cilju potvrde, obrane ili uspostavljanja međusobnih potraživanja. |