Politika privatnosti
POLITIKA PRIVATNOSTI
za korisnike web stranice
Ovom web stranicom www.mccann.hr upravlja McCANN d.o.o., Matični broj: 080328957, sa sjedištem na adresi Trg Dražena Petrovića 3, Zagreb, Hrvatska (u daljnjem tekstu: „Voditelj obrade” ili „Društvo”).
Društvo je posvećeno očuvanju privatnosti svih posjetitelja stranice www.mccann.hr te zaštiti svih osobnih podataka koje nam možete dostaviti, u skladu s važećim propisima.
Voditelj obrade zadržava sva autorska prava vezana uz korištenje fotografija, tekstova i drugih objavljenih materijala, u skladu s važećim pravnim propisima Republike Hrvatske. Fotografije, tekstovi i drugi materijali ne smiju se objavljivati, prodavati, javno ili privatno stavljati na raspolaganje niti na drugi način koristiti bez našeg prethodnog odobrenja. Nepoštivanje ovih uvjeta povlači odgovornost i obavezu naknade Voditelju obrade za svu materijalnu štetu nastalu kršenjem važećih propisa.
Uvodna odredba
- Ova Politika privatnosti uređuje prikupljanje i obradu podataka na web stranici Voditelja obrade www.mccann.hr.
- Definicije i pojmovi korišteni u ovoj Politici privatnosti odgovaraju onima iz Opće uredbe o zaštiti podataka (Uredba (EU) 2016/679) (GDPR) i Zakona o provedbi Opće uredbe o zaštiti podataka (NN 42/18 od 25.05.2018.) (u daljnjem tekstu: „Zakon”). Voditelj obrade obvezuje se poštivati zakonodavstvo Republike Hrvatske kojim se uređuje zaštita osobnih podataka, kao i zaštitu temeljnih ljudskih prava i sloboda, osobito pravo na privatnost pojedinaca čiji se osobni podaci obrađuju od strane Društva.
- Klikom na gumb „Prihvaćam kolačiće” ili bilo koji drugi slično označen gumb s istovjetnom funkcijom, u skočnom prozoru koji se prikazuje novim korisnicima prilikom prvog posjeta web stranici www.mccann.hr smatra se aktivnom i dobrovoljnom radnjom usmjerenom na uspostavu zakonite pravne osnove za prikupljanje i obradu podataka na način i u svrhe opisane u ovoj Politici privatnosti, bez ikakvih rezervi. Voditelj obrade moći će dokazati, putem elektroničkog zapisa (loga) ili na drugi način, da je osoba na koju se podaci odnose poduzela navedenu aktivnu i dobrovoljnu radnju, čime potvrđuje da je upoznat s ovom Politikom privatnosti i da se s njom slaže. Navedeni elektronički zapis (log) smatrat će se pravno valjanim i dostatnim dokazom privole, u skladu sa Zakonom.
- Ova Politika privatnosti može se izmijeniti u bilo kojem trenutku, pri čemu će sve izmjene biti objavljene na početnoj stranici www.mccann.hr. U takvim slučajevima, ispitanici će biti zatraženi da ponovno daju privolu za obradu osobnih podataka, u skladu s izmjenama ove Politike privatnosti.
- Pravila koja uređuju prikupljanje osobnih podataka putem kolačića bit će navedena u zasebnoj Politici kolačića. Sve odredbe koje se odnose na davanje privole na ovu Politiku privatnosti putem označenog skočnog prozora, uključujući čuvanje dokaza u obliku elektroničkog zapisa (loga), kao i postupak izmjene i obavještavanja osobe na koju se podaci odnose o svim promjenama, primjenjuju se jednako i na korištenje kolačića.
- Za sva dodatna pitanja u vezi s pravilima i odredbama ove Politike privatnosti možete nam se obratiti slanjem upita na sljedeću adresu: dpo@amagroup.net.
Podaci koje obrađuje Voditelj obrade
1. Voditelj obrade može prikupljati različite kategorije osobnih podataka, koji se koriste u različite svrhe i na temelju različitih pravnih osnova. U pravilu, to uključuje skup podataka koji omogućuju identifikaciju osoba čiji se podaci obrađuju, uspostavu komunikacije s osobom čiji se podaci obrađuju ili podatke potrebne za pružanje određene usluge na zahtjev te osobe ili za ispunjavanje zakonskih obveza Voditelja obrade. To uključuje, ali nije ograničeno na:
a) Podatke koje posjetitelj može dobrovoljno dostaviti Voditelju obrade slanjem e-maila na adresu navedenu u odjeljku „Kontakt”, u svrhu uspostave poslovne komunikacije s Voditeljem obrade ili radi prijave za posao;
b) Podatke prikupljene elektroničkim putem o identifikaciji posjetitelja (IP adresa i sl.);
c) Podatke prikupljene putem kolačića koje je korisnik omogućio ili na koje je dao privolu, kako je opisano u zasebnoj Politici kolačića.
2. Osobni podaci prikupljaju se samo u opsegu nužnom za ostvarenje određene svrhe
3. Web stranica Voditelja obrade sadrži poveznice na stranice Voditelja obrade na društvenim mrežama. Svi podaci koje navedena platforma prikuplja tijekom vašeg posjeta, kao i svi podaci koje dobrovoljno pružite na toj platformi, podliježu ne samo ovoj Politici privatnosti, već i pravilima koja je postavila sama platforma (poput njezinih Uvjeta korištenja/Uvjeta pružanja usluge, Politike privatnosti, Politike kolačića i dr.). Voditelj obrade ne snosi odgovornost za bilo koji oblik nezakonite uporabe osobnih podataka od strane društva koje posjeduje ili upravlja navedenom platformom. Politika privatnosti ovdje navedenih platformi dostupna je putem sljedećih poveznica:
Pravna osnova obrade podataka
- Pravna osnova za obradu osobnih podataka je slobodno dana i informirana privola osobe na koju se podaci odnose, odnosno njegova suglasnost za svrhe definirane ovom Politikom privatnosti, u skladu sa Zakonom.
- Vaši osobni podaci pribavljeni na temelju vaše privole obrađivat će se i pohranjivati dokle god vaša privola postoji, odnosno do trenutka povlačenja privole. Svoju privolu za prikupljanje, obradu i korištenje podataka možete povući u bilo kojem trenutku slanjem elektroničkog zahtjeva na e-mail adresu: dpo@amagroup.net.
- Povlačenje privole ne utječe na zakonitost obrade osobnih podataka temeljene na vašoj privoli prije njezina povlačenja.
Svrha obrade podataka
- Voditelj obrade koristi podatke u različite svrhe, koje su uvijek izravno povezane s pravnom osnovom obrade. Voditelj obrade pruža različite vrste usluga drugim subjektima te, radi uspostave poslovnog odnosa, prikuplja i obrađuje određene osobne podatke. To se osobito odnosi na podatke dostavljene putem web stranice www.mccann.hr od strane posjetitelja koji žele uspostaviti poslovni kontakt s Voditeljem obrade i primiti neobvezujuću ponudu usluge. Podaci se također mogu obrađivati u svrhu kontaktiranja pojedinaca radi pregovaranja o uvjetima ugovora i ispunjavanja drugih mogućih obveza koje proizlaze iz ugovornog odnosa. Ako se poslovni odnos naknadno uspostavi, Voditelj obrade dostavit će poslovnom partneru obavijest o obradi osobnih podataka. Za sve dodatne svrhe obrade koje se mogu pojaviti, osoba na koju se podaci odnose bit će obaviještena o svim potrebnim detaljima prije početka takvih aktivnosti obrade, a obrada će se temeljiti na odgovarajućoj pravnoj osnovi, u skladu sa zakonom. Svrha obrade u vezi s kolačićima definirana je u zasebnoj Politici kolačića.
Otkrivanje i prijenos osobnih podataka
Podaci se mogu otkriti zaposlenicima Voditelja obrade, profesionalnim savjetnicima, pružateljima usluga, IT tehničarima, državnim tijelima te osobama koje su ugovorno angažirane od strane Voditelja obrade (Izvršitelji obrade) i kojima su povjerene određene aktivnosti obrade podataka (sve u skladu s zakonom propisanim uvjetima vezanim uz sigurnost informacija, obvezu povjerljivosti i ugovorno uređenje prava i obveza). Vaši osobni podaci mogu se dijeliti i s društvima unutar AMA Grupe, u koju spada McCANN d.o.o. Sve strane obvezne su postupati s osobnim podacima u skladu sa svim odredbama Zakona u pogledu sigurnosti obrade osobnih podataka.
U pravilu Voditelj obrade neće prenositi osobne podatke izvan granica EU-a, no budući da je Društvo član AMA Grupe koja posluje u mnogim državama, vaši osobni podaci, osobito podaci koje dostavite putem odjeljka „Kontakt” na web stranici, mogu biti dostupni zaposlenicima AMA Grupe, preneseni u i/ili pohranjeni na odredištu izvan EU-a, gdje zakoni o zaštiti podataka mogu biti nižeg standarda nego u EU-u. Međutim, uvijek nastojimo osigurati da vaši osobni podaci imaju istu razinu zaštite kao da su ostali unutar EU-a, uključujući osiguravanje da su zaštićeni i korišteni isključivo u skladu s našim uputama i za dogovorene svrhe. Radi izbjegavanja svake sumnje, Voditelj obrade poduzet će sve aktivnosti potrebne u skladu sa Zakonom ako bude nužno izvesti određene podatke izvan EU-a.
Prava osoba čiji se podaci obrađuju u vezi s obradom osobnih podataka
Osoba čiji se osobni podaci obrađuju od strane Voditelja obrade može zatražiti sljedeće: 1) pristup osobnim podacima, 2) ispravak osobnih podataka i 3) brisanje osobnih podataka. Osim toga, mogu se ostvariti i sljedeća prava: 1) pravo na ograničenje obrade osobnih podataka, 2) pravo na prenosivost podataka i 3) pravo na podnošenje pritužbe nacionalnom tijelu za zaštitu podataka. Za ostvarivanje ovih prava potrebno je podnijeti zahtjev na sljedeću e-mail adresu: dpo@amagroup.net.
Određena prava (npr. pravo na brisanje) mogu u određenim situacijama biti podložna zakonskim ograničenjima, a ostvarivanje tih prava može dovesti do različitih pravnih posljedica u skladu sa zakonom (npr. nemogućnost nastavka pružanja određenih usluga, obveza naknade nastale štete i dr.).
Zaštita osobnih podataka
Unutar svoje poslovne organizacije, Voditelj obrade nastoji primjenjivati najviše moguće standarde u području zaštite osobnih podataka. U skladu s tim, provodi sve potrebne organizacijske mjere (poput potpisivanja izjava o povjerljivosti ili uključivanja odgovarajućih klauzula o povjerljivosti u ugovore, potpisivanja odgovarajućih ugovora o obradi podataka te provođenja periodičnih edukacija radi podsjećanja zaposlenika na njihove obveze zaštite podataka), kao i tehničke mjere (poput fizičke kontrole pristupa pomoću ključeva, sustava kontrole pristupa, obvezne uporabe lozinki i dr.).
U skladu s navedenim, politika Voditelja obrade jest da se, u okviru tehničkih mjera, izrada, pohrana, obrada i pristup podacima, dokumentima i informacijama provodi na sustavima za upravljanje dokumentima Društva (između ostalog: Microsoft Sharepoint portal, File Server, Archive Server, Microsoft NAV, Pantheon i dr.). Voditelj obrade vodi računa o tome da su njegovi zaposlenici obvezni izrađivati i obrađivati podatke, dokumente i informacije na službenim računalima Društva i pripadajućim uređajima za pohranu, dok je pohrana povjerljivih podataka i dokumenata na istima zabranjena. Dodatno, podaci u sustavima za upravljanje dokumentima i ERP rješenjima pohranjuju se unutar unaprijed definiranih struktura lokacija, stranica i knjižnica dokumenata s unaprijed definiranim pravima pristupa. Sva službena računala i vanjski uređaji za pohranu zaštićeni su „bitlocker” enkripcijom. Korisnici pristupaju svim IT uslugama putem višeslojnog sustava autentifikacije („MFA”) kojim upravljaju sustavi „Microsoft Active Directory” i „Network Access Protection (NAP)”. Uz navedeno, Voditelj obrade osigurava da njegovi zaposlenici ne koriste određene sustave proizvoljno, a internim procedurama zabranjena je uporaba privatnih, javnih i cloud računalnih resursa i sustava za pohranu za procese izrade, obrade, pohrane i pristupa podacima, dokumentima i informacijama. Konačno, Voditelj obrade periodično provodi edukaciju zaposlenika o sigurnosti korištenja sustavnih aplikacija.
Svi izvršitelji obrade i/ili drugi primatelji osobnih podataka također su obvezni provoditi sve propisane mjere zaštite, u skladu s potpisanim ugovorom s Voditeljem obrade te standardima i obvezama utvrđenima zakonom.
Razdoblje čuvanja osobnih podataka
Voditelj obrade nastoji čuvati podatke samo onoliko dugo koliko je potrebno za ispunjenje određene, definirane svrhe obrade, nakon čega se podaci brišu ili čine neprepoznatljivima (primjenom mjera anonimizacije). Točno razdoblje čuvanja, odnosno kriteriji prema kojima se ono može utvrditi, ovise o svrsi u koju se osobni podaci obrađuju.
Kada Voditelj obrade obrađuje osobne podatke na temelju privole, podaci prikupljeni u svrhu uspostave poslovnog kontakta čuvaju se u bazama podataka Voditelja obrade do povlačenja privole.
Osobni podaci klijenata Društva obrađuju se onoliko dugo koliko je obrada nužna za pružanje usluga klijentu Društva.
Podaci prikupljeni putem web preglednika i kolačića čuvaju se u trajanju određenom kolačićima koje je osoba na koju se podaci odnose prihvatila, kako je opisano u Politici kolačića Voditelja obrade.
- Dodatne informacije o razdobljima čuvanja i načinima pohrane podataka mogu se pronaći u zasebnim obavijestima.
Dodatne informacije
Osobni podaci prikupljeni putem web stranice www.mccann.hr ne prenose se izvan Republike Hrvatske, osim u slučajevima definiranim ovom Politikom ili korištenja kolačića trećih strana, za koje Voditelj obrade ne može snositi odgovornost. Poslužitelji koji se koriste za prijenos podataka nalaze se unutar država EGP-a gdje je osigurana odgovarajuća razina zaštite osobnih podataka. U iznimnim slučajevima kada dođe do prijenosa podataka putem poslužitelja izvan EGP-a, takav prijenos provest će se uz primjenu odgovarajućih mjera zaštite, u skladu sa zakonom.
U slučajevima kada je potrebno prenijeti osobne podatke u drugu državu, odnosno izvan teritorija Republike Hrvatske, prijenos će se provesti u skladu sa svim pravilima propisanim važećim zakonom ili primjenom drugog odgovarajućeg mehanizma prijenosa (primjerice, odluke kojom se potvrđuje da je u određenoj državi osigurana odgovarajuća razina zaštite osobnih podataka).
Davanje osobnih podataka od strane osobe na koju se podaci odnose nije zakonska niti ugovorna obveza prilikom korištenja funkcionalnosti koje nudi web stranica. Nedavanje traženih podataka može rezultirati isključivo nemogućnošću uspostave traženog kontakta potrebnog za daljnju komunikaciju putem ovog kanala ili nemogućnošću korištenja usluga dostupnih putem web stranice www.mccann.hr
Prilikom obrade podataka prikupljenih putem web stranice, Voditelj obrade ne koristi automatizirano donošenje odluka niti profiliranje osobe na koju se podaci odnose.
Vaši osobni podaci tretirat će se kao povjerljive informacije, a Voditelj obrade poduzet će odgovarajuće i potrebne mjere radi njihove zaštite u skladu sa Zakonom. Pristup će biti omogućen samo osobama koje, s obzirom na opis poslova koje obavljaju, trebaju biti upoznate s vašim osobnim podacima i to isključivo u opsegu nužnom za obavljanje njihovog posla.
Ako Voditelj obrade odluči izmijeniti ovu Politiku privatnosti, izmjene će biti objavljene i publicirane na web stranici www.mccann.hr . Ova Politika privatnosti dostupna je na web stranici www.mccann.hr
Zagreb, 05/02/2026