PRAVILNIK O OBRADI I ZAŠTITI OSOBNIH PODATAKA
trgovačkog društva KOLAČOMAT d.o.o.
sukladno Uredbi (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te o stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka) (dalje: Uredba), Zakonu o provedbi opće uredbe o zaštiti podataka (NN 42/2018), Zakonu o radu (NN 93/14 i 127/17) i drugim pratećim zakonima i podzakonskim aktima.
Voditelj obrade podataka: KOLAČOMAT d.o.o. sa sjedištem u Varaždinu (Grad Varaždin), Alojzija Stepinca 7, OIB: 71752416198, MBS: 070183302, zastupan po Marinu Kelemeniću, direktoru
I OPĆE ODREDBE
Članak 1.
U postupku obrade osobnih podataka i zaštite pojedinaca u pogledu obrade osobnih podataka i pravila povezana sa slobodnim kretanjem osobnih podataka KOLAČOMAT d.o.o. je obveznik primjene Opće uredbe o zaštiti podataka.
Temeljem odredbe članka 4. točke 7. Opće uredbe o zaštiti podataka KOLAČOMAT d.o.o. je voditelj obrade osobnih podataka.
KOLAČOMAT d.o.o. kao voditelj obrade osobnih podataka određuje svrhu i sredstva obrade osobnih podataka u skladu sa Općom uredbom o zaštiti podataka, važećim zakonodavstvom Republike Hrvatske (dalje: RH), pravom Europske Unije (dalje: EU) i drugim internim aktima Društva kojima se uređuje zaštita osobnih podataka.
Predmet Pravilnika
Članak 2.
Ovaj Pravilnik o zaštiti osobnih podataka (u daljnjem tekstu Pravilnik) sadrži pravila za zaštitu osobnih podataka u postupku prikupljanja i obrade osobnih podataka koji se odnose na fizičke osobe, a do kojih KOLAČOMAT d.o.o. dolazi tijekom svog redovitog poslovanja.
Svrha zaštite osobnih podataka je zaštita privatnog života i ostalih ljudskih prava i temeljnih sloboda u prikupljanju, obradi i korištenju osobnih podataka.
KOLAČOMAT d.o.o. osigurava zaštitu osobnih podatak svakoj fizičkoj osobi bez obzira na državljanstvo i prebivalište te neovisno o rasi, boji kože, spolu, jeziku, vjeri, političkom ili drugom uvjerenju, nacionalnom ili socijalnom podrijetlu, imovinu, rođenju, naobrazbi, društvenom položaju ili drugim osobinama u skladu s odredbama Opće uredbe o zaštiti podataka.
Pravo na zaštitu osobnih podataka pripada svim ispitanicima na jednak način i pod jednakim uvjetima i ispitanici su ravnopravni u njegovu ostvarivanju.
Članak 3.
Ovaj Pravilnik sadrži odredbe koje su u skladu s aktima Europske unije: člankom 8. stavkom 1. Povelje Europske unije o temeljnim pravima (”Povelja”), člankom 16. stavkom 1. Ugovora o funkcioniranju Europske unije (UFEU) kojima se utvrđuje da svatko ima pravo na zaštitu svojih osobnih podataka, Općom uredbom o zaštiti podataka i važećim zakonodavstvom RH na području zaštite osobnih podataka.
Pojmovi i definicije
Članak 4.
Pojedini izrazi u ovom Pravilniku imaju sljedeće značenje:
”Opća uredba o zaštiti podataka” je uredba koji je donijela EU komisija u travnju 2016. godine i koja ima zakonsku snagu za sve države članice EU. Uredba regulira prava i obveze u području zaštite osobnih podataka fizičkih osoba;
”Osobni podaci” znači svi podaci koji se odnose na pojedinca čiji je identitet utvrđen ili se može utvrditi;
”Ispitanik” je svaki pojedinac (fizička osoba) od koje Društvo prikuplja i obrađuje osobne podatke u smislu Opće uredbe o zaštiti podataka;
”Voditelj obrade” u smislu ovog Pravilnika je KOLAČOMAT d.o.o., koje trgovačko društvo određuje svrhe i sredstva obrade osobnih podataka;
”Izvršitelj obrade” je fizička ili pravna osoba, državno ili drugo tijelo, koje obrađuje osobne podatke u ime voditelja zbirke osobnih podataka;
”Obrada” znači svaki postupak ili skup postupaka koji se obavljaju na osobnim podacima ili na skupovima osobnih podataka, bilo automatiziranim bilo neautomatiziranim sredstvima kao što su prikupljanje, bilježenje, organizacija, strukturiranje, pohrana, prilagodba ili izmjena, pronalaženje, obavljanje uvida, uporaba, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje;
”Sustav pohrane” je zbirka osobnih podataka odnosno svaki strukturirani skup osobnih podataka koji je dostupan prema posebnim kriterijima;
”Primatelj” je fizička ili pravna osoba, državno ili drugo tijelo kojem se osobni podaci otkrivaju;
”Privola ispitanika” je svako dobrovoljno, posebno, informirano i nedvosmisleno očitovanje volje ispitanika kojom on izjavom ili jasnom potvrdnom radnjom izražava svoju suglasnost s obradom njegovih osobnih podataka u određene svrhe;
”Službenik za zaštitu osobnih podataka” je osoba koju, po potrebi može imenovati trgovačko društvo KOLAČOMAT d.o.o., a koja bi u tom slučaju vodila brigu o zakonitosti obrade osobnih podataka i ostvarivanju prava na zaštitu osobnih podataka;
”Povreda osobnih podataka” znači kršenje sigurnosti koje dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja ili pristupa osobnim podacima koji su preneseni, pohranjeni ili na drugi način obrađivani;
„Pseudonimizacija“ znači obrada osobnih podataka na način da se osobni podaci više ne mogu pripisati određenom ispitaniku bez uporabe dodatnih informacija, pod uvjetom da se takve dodatne informacije drže odvojeno te da podliježu tehničkim i organizacijskim mjerama kako bi se osiguralo da se osobni podaci ne mogu pripisati pojedincu čiji je identitet utvrđen ili se može utvrditi;
”Nadzorno tijelo” je Agencija za zaštitu osobnih podataka.
II PROCESI I PRAVILA U OBRADI OSOBNIH PODATAKA
Obrada osobnih podataka
Članak 5.
KOLAČOMAT d.o.o. obrađuje osobne podatke samo uz uvjete određene Općom uredbom o zaštiti podataka i drugim internim aktima Društva kojima se uređuje zaštita osobnih podataka.
KOLAČOMAT d.o.o. obrađuje osobne podatke zakonito, pošteno i transparentno. Obrađuju se samo primjereni i relevantni osobni podaci i to isključivo u posebne, izričite i zakonite svrhe te se dalje ne obrađuju na način koji nije u skladu s tim svrhama.
Osobni podaci moraju biti točni, potpuni i ažurni.
Osobni podaci koji nisu točni bez odlaganja se brišu ili ispravljaju.
Društvo osobne podatke obrađuje isključivo na način kojim se osigurava odgovarajuća sigurnost osobnih podataka, uključujući zaštitu od neovlaštene ili nezakonite obrade te od slučajnog gubitka, uništenja ili oštećenja primjenom odgovarajućih tehničkih i organizacijskih mjera.
Društvo osobne podatke čuva samo onoliko dugo koliko je potrebno u svrhe radi kojih se osobni podaci obrađuju. Iznimno, osobni podaci mogu se pohraniti i na dulja razdoblja, ali samo ako će se isti obrađivati isključivo u svrhe arhiviranja u javnom interesu, u svrhe znanstvenog ili povijesnog istraživanja ili u statističke svrhe.
Svrha prikupljanja osobnih podataka
Članak 6.
KOLAČOMAT d.o.o. prikuplja osobne podatke u svrhu s kojom je ispitanik upoznat, koja je izričito navedena i u skladu s Općom uredbom o zaštiti podataka i važećim zakonodavstvom RH.
Osobni podaci se dalje obrađuju samo u svrhu u koju su prikupljeni, odnosno u svrhu koja je podudarna sa svrhom prikupljanja.
KOLAČOMAT d.o.o. neće prikupljati osobne podatke u većem opsegu nego što je to nužno da bi se postigla utvrđena svrha.
KOLAČOMAT d.o.o. će osobne podatke koristiti samo u vremenu koje je nužno za ostvarenje određene svrhe, osim ako Općom uredbom o zaštiti podataka i/ili posebnim propisima RH ili EU nije određeno duže razdoblje, a protekom navedenog vremena Društvo će osobne podatke brisati.
Osnove za prikupljanje i daljnju obradu osobnih podataka
Članak 7.
KOLAČOMAT d.o.o. osobne podatke obrađuje samo i u onoj mjeri ako je ispunjen jedan od sljedećih uvjeta:
– da je ispitanik dao privolu za obradu svojih osobnih podataka u jednu ili više posebnih svrha;
– da je obrada nužna za izvršavanje ugovora u kojem je ispitanik stranka;
– da je obrada nužna radi poštovanja pravnih obveza društva KOLAČOMAT d.o.o.;
– da je obrada nužna kako bi se zaštitili ključni interesi ispitanika ili druge fizičke osobe;
– da je obrada nužna za izvršavanje zadaće od javnog interesa ili pri izvršavanju javnih ovlasti društva KOLAČOMAT d.o.o.;
– da je obrada nužna za potrebe legitimnih interesa društva KOLAČOMAT d.o.o. ili treće strane, osim u slučaju kada su od tih interesa jači interesi ili temeljna prava i slobode ispitanika koji zahtijevaju zaštitu osobnih podataka, osobito ako je ispitanik dijete.
Informiranje ispitanika
Članak 8.
U postupku obrade osobnih podataka KOLAČOMAT d.o.o. na odgovarajući način (pisano ili izravno usmeno) ispitaniku pruža sve informacije vezane za obradu njegovih osobnih podataka, a osobito o:
– identitetu društva KOLAČOMAT d.o.o. kao voditelju obrade osobnih podataka;
– svrsi obrade podataka;
– pravnoj osnovu za obradu podataka;
– legitimnim interesima;
– namjeri predaji osobnih podataka trećim osobama;
– razdoblju u kojem će osobni podaci biti pohranjeni;
– o pravu na pristup osobnim podacima te na ispravak ili brisanje osobnih podataka i ograničavanje obrade;
– pravu na ulaganje prigovora.
Upravljanje zahtjevima ispitanika
Članak 9.
KOLAČOMAT d.o.o. će odmah, a najkasnije u roku od mjesec dana od dana podnošenja zahtjeva ispitanika:
– informirati ispitanika o svrsi obrade njegovih osobnih podataka, kategorijama osobnih podataka koji se obrađuju, o primateljima ili kategorijama primatelja kojima su osobni podaci otkriveni ili će im biti otkriveni, predviđenom razdoblju u kojem će osobni podaci biti pohranjeni te u slučaju kada se osobni podaci ne prikupljaju od ispitanika o njihovu izvoru;
– dostaviti ispitaniku ispis osobnih podataka sadržanih u sustavu pohrane koji se na njega odnose;
– ispraviti netočne podatke ili podatke dopuniti;
– provesti brisanje osobnih podataka koji se na ispitanika odnose pod uvjetom da osobni podaci više nisu nužni u odnosu na svrhe za koje su prikupljeni ili ako ispitanik povuče privolu na kojoj se obrada temelji.
Rok iz stavka 1. ovog članka može se prema potrebi produljiti za dodatna dva mjeseca, uzimajući u obzir složenost i broj zahtjeva. KOLAČOMAT d.o.o. obavješćuje ispitanika o svakom takvom produljenju u roku od mjesec dana od zaprimanja zahtjeva, zajedno s razlozima odgađanja.
Ako je zahtjev ispitanika podnesen elektroničkim putem, KOLAČOMAT d.o.o. informaciju pruža elektroničkim putem ako je to moguće, osim ako ispitanik zatraži drugačije.
O razlozima odbijanja zahtjeva ispitanika iz stavka 1. ovog članka KOLAČOMAT d.o.o. će bez odgađanja, a najkasnije u roku od mjesec dana od dana primitka zahtjeva, izvijestiti ispitanika o razlozima odbijanja zahtjeva.
Članak 10.
KOLAČOMAT d.o.o. pruža informacije u skladu s člankom 8. ovog Pravilnika bez naknade.
Iznimno, ako su zahtjevi ispitanika očito neutemeljeni ili pretjerani, KOLAČOMAT d.o.o. će naplatiti razumnu naknadu uzimajući u obzir administrativne troškove pružanja informacija ili obavijesti.
Upravljanje incidentima u vezi povrede osobnih podataka
Članak 11.
Aktivnosti i postupci vezani za upravljanje incidentima u vezi povrede osobnih podataka odnose se na sve organizacijske cjeline i sve radnike KOLAČOMAT d.o.o. i obuhvaćaju:
– evidentiranje dojave o povredi osobnih podataka
– slanje obavijesti o povredi osobnih podataka
– obavješćivanje nadzornog tijela o povredi osobnih podataka.
Provođenje kontrole i nadzor u procesima obrade osobnih podataka
Članak 12.
Provođenje kontrole i nadzor u procesima obrade osobnih podataka u nadležnosti je Voditelja obrade podataka, osim u slučaju imenovanja Službenika za zaštitu osobnih podataka, koji u tom slučaju preuzima navedene dužnosti, kao i Agencije za zaštitu osobnih podataka.
Izvješćivanje o zaštiti osobnih podataka
Članak 13.
Ispitanici se sa zahtjevima i prigovorima obraćaju Voditelju obrade podataka te imaju pravo na izvješćivanje o zaštiti osobnih podataka i pravo na obavijest o povredi osobnih podataka u slučaju povrede osobnih podataka.
Evidencija aktivnosti obrade
Članak 14.
KOLAČOMAT d.o.o. prikuplja i obrađuje sljedeće vrste osobnih podataka:
– osobni podaci radnika;
– osobni podaci o kandidatima za zasnivanje radnog odnosa pri društvu KOLAČOMAT d.o.o.;
– osobni podaci vanjskih suradnika;
– osobni podaci kupaca;
– osobni podaci dobavljača.
KOLAČOMAT d.o.o. prikuplja i obrađuje sljedeće osobne podatke koji uključuju primjerice ime i prezime, adresu, datum rođenja, OIB, stručnu spremu, e-mail adresu i druge osobne podatke u svrhe određene ovom Pravilnikom i drugim internim aktima Društva kojima se uređuje zaštita osobnih podataka.
KOLAČOMAT d.o.o. prikuplja i obrađuje osobne podatke u svrhu:
– evidencije radnika i obračuna plaće;
– ispunjavanja ugovornih obveza Društva prema klijentima (knjigovodstveno evidentiranje kupaca, dobavljača i gostiju);
– ispunjavanja zakonskih obveza Društva;
– u marketinške svrhe.
Članak 15.
Za osobne podatke navedene u članku 14. ovog članka KOLAČOMAT d.o.o. vodi evidenciju aktivnosti obrade za sve prikupljene osobne podatke, a koja se nalazi u prilogu ovog Pravilnika i smatra se njezinim sastavnim dijelom.
Članak 16.
Evidencija aktivnosti obrade sadržava sve sljedeće informacije:
– ime i kontaktne podatke KOLAČOMAT d.o.o.;
– svrhe obrade;
– opis kategorija ispitanika i kategorija osobnih podataka;
– kategorije primatelja kojima su osobni podaci otkriveni ili će im biti otkriveni;
– ako je primjenjivo, prijenose osobnih podataka u treću zemlju ili međunarodnu organizaciju;
– ako je to moguće, predviđene rokove za brisanje različitih kategorija podataka (rok čuvanja);
– mjere zaštite (opći opis tehničkih i organizacijskih sigurnosnih mjera).
Evidencija iz stavka 1. ovog članka mora biti u pisanom obliku, uključujući elektronički oblik.
KOLAČOMAT d.o.o. dužan evidenciju iz stavka 1. ovog članka dati na uvid tijelu koje provodi nadzor nad zaštitom osobnih podataka u skladu sa propisima RH i EU.
Članak 17.
Društvo će, po potrebi, a sukladno Uredbi i zakonskim propisima RH imenovati službenika za zaštitu osobnih podataka, u skladu s odredbama ovog Pravilnika.
Povjeravanje poslova obrade osobnih podataka izvršitelju obrade
Članak 18.
KOLAČOMAT d.o.o. može, uzimajući u obzir poslovne potrebe i opravdanost, te na temelju ugovora, pojedine poslove u vezi s obradom osobnih podataka u okvirima svog poslovanja povjeriti drugoj fizičkoj ili pravnoj osobi odnosno izvršitelju obrade. U takvim slučajevima ugovor između Društva i izvršitelja obrade mora biti sklopljen u pisanom obliku.
KOLAČOMAT d.o.o. će poslove u svezi s obradom osobnih podataka povjeriti samo izvršitelju obrade koji je registriran za obavljanje takve djelatnosti i koji osigurava dovoljna jamstva u pogledu ostvarivanja odgovarajućih mjera zaštite osobnih podataka, odnosno klasificiranih podataka ukoliko ispunjava uvjete utvrđene posebnim propisima koji uređuju područje informacijske sigurnosti.
Ugovorom koji KOLAČOMAT d.o.o. sklopi sa izvršiteljem obrade uredit će se međusobna prava i obveze, a osobito uz obvezu izvršitelj obrade da obavlja poslove na temelju naloga KOLAČOMAT d.o.o., te da ne smije osobne podatke davati na korištenje drugim primateljima niti ih smije obrađivati za bilo koju drugu svrhu osim ugovorene. Izvršitelj obrade ujedno osigurava provođenje odgovarajućih tehničkih, organizacijskih i kadrovskih mjera zaštite osobnih podataka sukladno važećim zakonskim propisima kao i zahtjevima KOLAČOMAT d.o.o. u području zaštite osobnih podataka.
Davanje podataka primateljima
Članak 19.
KOLAČOMAT d.o.o. je ovlašten osobne podatke dati na korištenje drugim primateljima na temelju pisanog zahtjeva primatelja ako je to potrebno radi obavljanja poslova u okviru zakonom utvrđene djelatnosti primatelja.
Pisani zahtjev mora sadržavati svrhu i pravni temelj za korištenje osobnih podataka te vrstu osobnih podataka koji se traže.
Iznošenje osobnih podataka
Članak 20.
Osobne podatke sadržane u evidenciji aktivnosti obrade KOLAČOMAT d.o.o. će iznositi iz RH u svrhu daljnje obrade samo ako država ili međunarodna organizacija u koju se osobni podaci iznose ima na odgovarajući način uređenu zaštitu osobnih podataka odnosno osiguranu adekvatnu razinu zaštite.
Obrada osobnih podataka u marketinške svrhe
Članak 21.
Prije prikupljanja osobnih podataka u marketinške svrhe, KOLAČOMAT d.o.o. će obavijestiti ispitanika o namjeravanoj obradi osobnih podataka u svrhe marketinga, te će pribaviti suglasnost ispitanika i omogućiti mu da se takvoj obradi osobnih podataka usprotivi.
Sigurnost obrade osobnih podataka
Članak 22.
KOLAČOMAT d.o.o. će sukladno mogućnostima i procjeni učinka na zaštitu osobnih podataka provesti odgovarajuće tehničke i organizacijske mjere kako bi se osigurala odgovarajuća razina sigurnosti, a uključujući prema potrebi i:
– pseudonimizaciju i enkripciju osobnih podataka;
– sposobnost osiguravanja trajne povjerljivosti, cjelovitosti, dostupnosti i otpornosti sustava i usluga obrade;
– sposobnost pravodobne ponovne uspostave dostupnosti osobnih podataka i pristupa istima u slučaju fizičkog ili tehničkog incidenta;
– proces za redovno testiranje, ocjenjivanje i procjenjivanje učinkovitosti tehničkih i organizacijskih mjera za osiguravanje sigurnosti obrade.
III DUŽNOSTI I ODGOVORNOSTI
Službenik za zaštitu osobnih podataka
Članak 23.
Službenika za zaštitu osobnih podataka će u slučaju potrebe trgovačko društvo KOLAČOMAT d.o.o. imenovati sukladno ovom Pravilniku, Uredbi te zakonskim propisima.
U slučaju iz čl.23. st.1. ovog Pravilnika:
– Službenik za zaštitu osobnih podataka biti će osoba koja je u radnom odnosu pri KOLAČOMAT d.o.o. (radnik) i/ili vanjski suradnik odnosno osoba s kojom KOLAČOMAT d.o.o. ima sklopljen ugovor o radu (ovo ovisi o tome što je za KOLAČOMAT d.o.o. u konkretnom slučaju prihvatljivo).
– Službenik za zaštitu osobnih podataka pratit poštivanje pravila i načela Opće Uredbe o zaštiti podataka, te drugih propisa o zaštiti podataka, podiže svijest i osposobljava osobe unutar KOLAČOMAT d.o.o. koje sudjeluju u postupcima obrade.
– Službenik za zaštitu osobnih podataka imat će najvišu odgovornost za usklađenost cjelokupnog sustava zaštite osobnih podataka u društvu KOLAČOMAT d.o.o.
– Službenik za zaštitu osobnih podataka imenovat će se na temelju stručnih kvalifikacija, a osobito stručnog znanja o pravu i praksama u području zaštite podataka te sposobnosti izvršavanja zadaća utvrđenih Općom uredbom o zaštiti podataka.
– Službenika za zaštitu osobnih podataka imenovat će Uprava društva KOLAČOMAT d.o.o., provođenjem internog ili vanjskog natječaja.
– Službenik za zaštitu osobnih podataka treba razumjeti postupak obrade podataka, informacijsku tehnologiju i sigurnost, poznavati sektor i organizaciju društva KOLAČOMAT d.o.o.
– Službenik za zaštitu osobnih podataka treba imati sposobnost promicanja zaštite podataka unutar društva KOLAČOMAT d.o.o.
– Kontakt podatke Službenika za zaštitu osobnih podataka, ako će isti biti imenovan, KOLAČOMAT d.o.o. objavljuje na svojoj web stranici.
Odgovornost radnika Društva
Članak 24.
Svi radnici zaposleni u društvu KOLAČOMAT d.o.o. odgovorni su za obradu osobnih podataka u skladu sa Općom uredbom o zaštiti podataka i drugim internim aktima društva KOLAČOMAT d.o.o. kojima se uređuje zaštita osobnih podataka i važećim propisima RH na području zaštite osobnih podataka.
Svaka organizacijska jedinica unutar KOLAČOMAT d.o.o. sa voditeljem organizacijske jedinice poduzima i provodi odgovarajuće tehničke i organizacijske mjere.
Radnici društva KOLAČOMAT d.o.o. su dužni prijaviti sve nepravilnosti vezane za obradu osobnih podataka na e-mail adresu društva, odnosno Službenika za zaštitu osobnih podataka, ako je isti imenovan.
KOLAČOMAT d.o.o. će kontinuirano i u skladu s potrebama poslovanja osigurati edukaciju svojih radnika u području zaštite osobnih podataka.
Odgovornost drugih osoba
Članak 25.
Sve pravne i/ili fizičke osobe u tijeku poslovanja s KOLAČOMAT d.o.o. dužne su pridržavati odredbi ovog Pravilnika i drugih internih akata KOLAČOMAT d.o.o. kojima se uređuje zaštita osobnih podataka, a KOLAČOMAT d.o.o. će ih upoznati sa svojim pravilima i procesima zaštite osobnih podataka.
IV ZAŠTITA PRAVA ISPITANIKA
Članak 26.
KOLAČOMAT d.o.o. će najkasnije u roku od 15 dana od podnošenja zahtjeva svakom ispitaniku na osobni zahtjev, odnosno na zahtjev njegovog zakonskog zastupnika ili punomoćnika:
– dostaviti potvrdu o tome da li se osobni podaci koji se odnose na njega obrađuju ili ne;
– dati obavijest u razumljivom obliku o podacima koji se odnose na njega, te čija je obrada u tijeku kao i o izvoru tih podataka;
– omogućiti uvidu u evidenciju aktivnosti obrade te uvid u osobne podatke sadržane u evidenciji aktivnosti obrade koji se odnose na njega te njihovo prepisivanje;
– dostaviti izvatke, potvrde ili ispise osobnih podataka sadržanih u evidenciji aktivnosti obrade koji se odnose na njega, a koji moraju sadržavati i naznaku svrhe i pravnog temelja prikupljanja, obrade i korištenja tih podataka;
– dostaviti ispis podataka o tome tko je i za koje svrhe i po kojem pravnom temelju dobio na korištenje osobne podatke koji se odnose na njega;
– dati obavijest o automatskoj obradi podataka koja se odnosi na njega.
KOLAČOMAT d.o.o. će na zahtjev ispitanika, odnosno njegovih zakonskih zastupnika ili punomoćnika dopuniti, izmijeniti ili brisati osobne podatke ako su podaci nepotpuni, netočni ili neažurni, te ako njihova obrada nije u skladu s Općom uredbom o zaštiti podataka i važećim propisima RH na području zaštite osobnih podataka.
Neovisno o zahtjevu ispitanika, KOLAČOMAT d.o.o. će u slučaju da utvrdi da su osobni podaci nepotpuni, netočni ili neažurni brisati, dopuniti i/ili izmijeniti osobne podatke ispitanika. O brisanju, promjeni i/ili dopuni osobnih podataka Društvo će najkasnije u roku od 30 dana obavijestiti ispitanika na kojeg se osobni podaci odnose i primatelja osobnih podataka.
V PRIJELAZNE I ZAVRŠNE ODREDBE
Članak 27.
Ovaj Pravilnik primjenjuje se od 24.03.2021. godine.
Članak 28.
Autentično tumačenje odredaba ovog Pravilnika daje uprava društva KOLAČOMATd.o.o..
U Varaždinu, 23.03.2021. godine
KOLAČOMAT d.o.o.
zastupan po direktoru Marinu Kelemeniću