1. Opće odredbe
Društvo DuoRide d.o.o. sa sjedištem u Splitu, Stobrecka 24, OIB: 38599047977 (dalje u tekstu: „DuoRIde“ ili „mi“ ) pridaje osobitu važnost zaštiti osobnih podataka fizičkih osoba (dalje u tekstu: „Klijent“ ili „vi“) koje koriste našu mobilnu aplikaciju i internetsku stranicu (dalje u tekstu: „Aplikacija“), u skladu s važećim propisima kojima se uređuje zaštita osobnih podataka. Za potrebe ove politike, “Politika zaštite osobnih podataka za klijente propisi” su svi primjenjivi izvori hrvatskog i prava Europske unije, uključujući Opću uredbu o zaštiti podataka 2016/679 (dalje u tekstu: „Opća uredba“) i Zakon o provedbi opće uredbe o zaštiti podataka NN 42/2018 (dalje u tekstu: „Zakon“). Svi pojmovi korišteni u ovoj Politici imaju isto značenje kao i u navedenim propisima. Ovom Politikom zaštite osobnih podataka (dalje u tekstu: „Politika“) fizičkim osobama koje koriste našu Aplikaciju želimo pružiti cjelovite informacije o obradi i zaštiti njihovih osobnih podataka te im približiti i omogućiti jednostavno ostvarivanje prava koja imaju temeljem važećih propisa. Ova Politika primjenjuje se na sve osobne podatke Klijenta koje DuoRide prikuplja ili na drugi način obrađuje, izravno ili putem svojih Korisnika.2. Načela i svrha obrade
DuoRide prikuplja i obrađuje osobne podatke u skladu sa svim načelima propisanim Općom uredbom o zaštiti podataka i u svrhu ispunjavanja svoje ugovorne obveze. Radi izbjegavanja svake sumnje, Aplikacija ne nudi niti posreduje uslugama prijevoza za putnike. Također, DuoRIde nije posrednik u pronalaženju putnika za pružatelje usluge prijevoza te se Aplikacija koristi isključivo kao sredstvo za organizaciju pružanja usluga prijevoza. DuoRide u svom poslovanju obrađuje osobne podatke u skladu sa zakonom, pošteno i transparentno te želi Klijentima pružiti potpunu informaciju u pogledu obrade njihovih osobnih podataka. Osobni podaci koje prikupljamo i obrađujemo moraju biti potpuni, točni i ažurni, kako bi se osigurala maksimalna zaštita, spriječile eventualne zloupotrebe i pružila što kvalitetnija usluga Klijentima. Da bismo u svakom trenutku mogli pružati najvišu razinu zaštite osobnih podataka, potičemo Klijente da nas bez odgode obavijeste o svakoj promjeni osobnih podataka. Osobni podaci se ne prikupljaju u većem opsegu od onog koji je potreban za postizanje određene i zakonite svrhe te se pohranjuju i čuvaju samo onoliko dugo koliko je potrebno za ispunjenje svrhe, osim ako je drugim propisima za pojedinu svrhu predviđeno duže vrijeme čuvanja, ili u drugim slučajevima koji su izričito propisani zakonom. Osobni podaci se obrađuju u skladu s najvišim sigurnosnim standardima, uključujući zaštitu od neovlaštene ili nezakonite obrade, slučajnog gubitka, uništenja ili oštećenja, primjenom odgovarajućih tehničkih ili organizacijskih mjera. Pristup osobnim podacima Klijenta imaju samo ovlaštene osobe kojima je to nužno za obavljanje njihova posla. Prikupljamo i obrađujemo osobne podatke u svrhu povezivanja Klijenta s vozačima kako bismo im pomogli u učinkovitijem kretanju po gradovima.3. Voditelj obrade osobnih podataka i službenik za zaštitu osobnih podataka
Voditelj obrade osobnih podataka za Klijente Aplikacije na području Republike Hrvatske je: DuoRIde d.o.o. Stobrecka 24, Split OIB: 38599047977 e-mail: info@brko.app Službenika za zaštitu podataka najlakše možete kontaktirati putem elektroničke pošte na adresu info@brko.ap ili pisanim putem na poštansku adresu: Stobrecka 24, Split4. Izvršitelji obrade osobnih podataka
Izvršitelj obrade osobnih podataka je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje obrađuje osobne podatke u ime voditelja obrade. Izvršitelji obrade provode obradu prema uputama Voditelja obrade, nisu ovlašteni donositi suštinske odluke u vezi s obradom, isključivo su ovlašteni obrađivati zaprimljene osobne podatke u skladu s nalogom Voditelja obrade, ne smiju obavljati nikakvu obradu za vlastite svrhe te moraju pohranjivati i čuvati osobne podatke u skladu s uputama Voditelja obrade. Voditelj obrade podataka će ovlastiti izvršitelja obrade osobnih podataka u pogledu provedbe i obrade kartičnih plaćanja koji je dužan pridržavati se standarda i mjera zaštite podataka Klijenta u kartičnoj industriji.5. Obrada osobnih podataka
i. funkcioniranje Aplikacije Klijenti koriste Aplikaciju isključivo kao sredstvo za organizaciju pružanja usluga prijevoza. Kako bi korištenje Aplikacije bilo moguće, Klijent mora pružiti određene osobne podatke koji su nužni za izvršenje ugovora o korištenju aplikacije, te posljedično pojedinačnih ugovora o prijevozu. Korištenje Aplikacije nije moguće bez da se prikupe i obrade određeni osobni podaci Klijenta. Podaci nužni za funkcioniranje Aplikacije prikupljaju se i obrađuju sukladno primjenjivim odredbama Opće uredbe, odnosno za izvršavanje ugovora u kojem je Klijent stranka. Za potrebe funkcioniranja Aplikacije, obrađuju se sljedeće kategorije osobnih podataka Klijenta: – ime i prezime; – e-mail adresa; – broj mobilnog telefona (uključujući MSISDN); – GPS lokacija Klijenta pri korištenju Aplikacije u vrijeme naručivanja usluge, mjesto početka prijevoza i odredište Klijenta; – informacije o tehničkoj opremi koju Klijent koristi (identifikator uređaja); – odabrana lozinka u kriptiranom obliku; i – podaci o kreditnoj kartici (izdavatelj, ime i prezime vlasnika, prebivalište, broj kartice, datum isteka i CVV kod). Klijent unosi svoje osnovne podatke prilikom registracije na Aplikaciji (ime i prezime, e-mail adresa, lozinka i broj telefona, broj kreditne kartice), a ostali osobni podaci preuzimaju se izravno s opreme Klijenta (GPS lokacija, MSISDN). Dozvolu za prijenos GPS lokacije te slanje obavijesti putem opreme o pružanju usluga prijevoza Klijent daje putem operativnog sustava tehničke opreme (pametnog telefona, tableta itd.) koju koristi. GPS lokacija Klijenta je nužna kako bi vozač koji obavlja uslugu prijevoza mogao stići na lokaciju na kojoj se Klijent nalazi. Podaci o odredištu koje Klijent unosi putem Aplikacije koriste se kako bi vozač bio pravodobno upoznat s odredištem Klijenta te kako bi Klijent mogao dobiti informaciju o troškovima i naknadama usluge prijevoza. Predmetne lokacijske podatke prikupljamo jedino za vrijeme kad je mobilna aplikacija aktivna te prikupljanje istih prestaje nakon zatvaranja aplikacije. Predmetne GPS podatke možemo koristiti i za poboljšanje kvalitete naših usluga kao i usluga prijevoza od strane vozača (npr. preporuke o najučinkovitijim rutama). U svrhu identifikacije i omogućavanja obavljanja usluge od strane vozača, GPS lokaciju polazišta, broj telefona Klijenta i zadano odredište prosljeđujemo vozaču koji pruža uslugu prijevoza. Nakon što je prihvatio zahtjev za pružanje usluge prijevoza, vozač Vas može kontaktirati kako bi Vas informirao o eventualnom kašnjenju, utvrdio točno mjesto dolaska te za ostale potrebe vezane uz obavljanje usluge. Podatke ne prenosimo drugim osobama, osim vozačima koji pružaju uslugu prijevoza te su takve osobe vezane Politikom privatnosti i dužne su obrađivati podatke isključivo zakonito, transparentno i pošteno. Napominjemo da će DuoRide dostaviti Vaše osobne podatke trećima, kada za to postoji izričita zakonska obveza i na pisani zahtjev nadležnih tijela. Podaci koji se prikupljaju i obrađuju u ovu svrhu čuvaju se cijelo vrijeme dok ste registrirani kao Klijent, odnosno korisnik Aplikacije. Napominjemo da deaktivacija ili deinstalacija Aplikacije s Vaših uređaja neće dovesti do automatskog brisanja Vaših osobnih podataka. ii. plaćanje usluga U svrhu plaćanja usluge prijevoza kreditnom karticom Klijent pruža podatke o kreditnoj kartici (izdavatelj, ime i prezime vlasnika, prebivalište, broj kartice, datum isteka i CVV kod) koji se direktno prenose kriptiranim putem pružatelju usluge on-line autorizacije. Pružatelj usluge on-line autorizacije plaćanja kreditnim karticama za DuoRIde je WSPay koji je i izvršitelj obrade osobnih podataka koji mu se učine dostupnima te koji vrši obradu isključivo u svom sustavu koji zadovoljava sve potrebne mjere tehničke i ostale zaštite. U ovom slučaju podaci se obrađuju za potrebe pružanja usluge on-line autorizacije odnosno u svrhu procesuiranja transakcija koje je inicirao Klijent kao korisnik Aplikacije, te za potrebe pružanja usluge elektroničke pohrane osobnih i kartičnih podataka Klijenta. Navedeni podaci se obrađuju i kako bi Klijent nakon isporučene usluge na svoju e-mail adresu dobio podatke o istoj. Osobni podaci Klijenta koji se odnose na njegovu kreditnu karticu i plaćanja čuvaju se dvije godine od provođenja transakcije, a u dijelu koji se odnosi na pohranu podataka o samoj kartici do isteka trajanja pojedine kreditne kartice odnosno isteka roka predviđenog za pružanje usluge on-line autorizacije, ovisno o tome što nastupi kasnije. iii. izdavanje računa i pružanje korisničke podrške U svrhu izdavanja računa za obavljene usluge i pružanje dodatnih obavijesti Klijentu o pruženoj usluzi, DuoRIde prikuplja i obrađuje određene osobne podatke Klijenta (ime i prezime, e-mail, broj telefona, lokacija polazišta i odredišta, vrijeme i trajanje usluge prijevoza, ruta i prijeđena udaljenost, način plaćanja). Predmetni podaci se koriste kako bi se spriječilo prijevarno postupanje te kako bi Klijenti imali potpunu informaciju o pruženoj usluzi. Isto tako, navedene podatke pohranjujemo kako bismo bili potpuno obaviješteni u svrhu rješavanja sporova i problema u vezi s kakvoćom usluge. Podaci o ruti kretanja od polazišta do odredišta čuvaju se godinu dana, te se protekom navedenog razdoblja brišu. Ostali podaci čuvaju se za cijelo vrijeme dok ste registrirani na Aplikaciji.6. Google maps
Kod funkcioniranja naša Aplikacija koristi Google Maps API. To nam omogućuje da prikazujemo mape u Aplikaciji te Klijentima da se koriste mapama za naručivanje usluge prijevoza te određivanje konačnog odredišta. Uvjete korištenja usluga tvrtke Google možete pronaći na mrežnim stranicama https://policies.google.com/terms?hl=en. Dodatni uvjeti korištenja usluge Google Maps dostupni su na mrežnim stranicama https://www.google.com/help/terms_maps.html. Politika privatnosti za usluge tvrtke Google dostupna je na mrežnim stranicama https://policies.google.com/privacy?hl=en .7. Sigurnost osobnih podataka
DuoRide u obradi i prikupljanju osobnih podataka Klijenta poduzima prikladne tehničke i organizacijske mjere kako bi se osigurala sigurnost podataka Klijenta. To se posebice odnosi na pristup osobnim podacima od strane trećih osoba, slučajnog ili namjernog brisanja i izmjene podataka, te gubitka ili uništenja podataka. Poduzete tehničke i organizacijske mjere podliježu periodičnim provjerama te se usklađuju s najnovijim dostignućima u području informacijske sigurnosti. Komunikacija i prijenos osobnih podataka Klijenta s terminalne opreme (pametnog telefona i sl.) s informacijskim sustavima Aplikacije je uvijek kriptiran. Osobni podaci Klijenta se ni u kojem slučaju ne iznose niti obrađuju izvan teritorija Republike Hrvatske odnosno Europske unije.8. Kolačići („Cookies“), alati za analizu, dodaci za društvene mreže („Social Plugins“) i oglašavanje
i. Kolačići („cookies“) Koristimo kolačiće kako bismo omogućili i pojednostavili korištenje naših web-stranica (npr. za optimizaciju prezentacije ili prikazivanja sadržaja specifičnih za određenu zemlju). Kolačići („cookies“) su male tekstualne datoteke koje omogućuju našim web-stranicama pohranjivanje informacija na Vašem računalu i njihovo kasnije dohvaćanje (npr. kada u određenom trenutku ponovno posjetite našu web-stranicu). Korištenje kolačića, na primjer, omogućuje našim webstranicama da “zapamte” jezik na kojem nam je dopušteno prezentirati naš sadržaj. U pitanju su sljedeće kategorije kolačića: – kolačići koji optimiziraju prezentaciju ili prikazivanje sadržaja koji su specifični za pojedinu zemlju (npr. prezentacija web-stranice na Vašem nacionalnom jeziku i odgovarajuća dostupnost proizvoda i cijena u određenim zemljama), – kolačići koji nam pomažu oko pamćenja Vaših postavki, – kolačići koji se odnose na praćenje broja posjetitelja. Možete onemogućiti ili blokirati kolačiće unutar svoga preglednika, međutim, to može dovesti do ograničenja u pogledu korištenja naših web-stranica. ii. Google Analytics Naše web-stranice koriste Google Analytics, uslugu web-analize koju pruža Google Inc. (“Google”) za pohranu “analitičkih kolačića” na Vašem uređaju. To znači da se informacije o Klijentima i upotrebi naših web-stranica prenose na Google i iste se obrađuju u naše ime u svrhu prikupljanja izvješća o aktivnosti web-stranice, mjerenja posjeta stranice i posjetitelja te pružanja sličnih usluga za nas. To uključuje prijenos Vaše IP adrese, međutim ista neće biti spojena s drugim Google podacima. Osim toga, Vaša IP adresa se skraćuje (obično unutar Europske unije) i Google je pohranjuje samo u takvom skraćenom obliku. Možete se usprotiviti obradi svojih podataka u te svrhe instaliranjem dodatka za preglednik (http://tools.google.com/dlpage/gaoptout?hl=de). Dodatne informacije o uvjetima korištenja i privatnosti podataka možete pronaći na adresi http://www.google.com/analytics/terms/gb.html . iii. Adobe Analytics Naše web-stranice koriste Adobe Analytics, uslugu web-analize koju pruža Adobe Systems Software Ireland Limited (“Adobe”) za pohranu “analitičkih kolačića” na Vašem uređaju. To znači da se informacije o Klijentima i korištenju naših web-stranica prenose društvu Adobe i iste se obrađuju u naše ime u svrhu prikupljanja izvješća o aktivnostima web-stranice, mjerenju posjeta i posjetitelja stranice te pružanju sličnih usluga za nas. To uključuje prijenos Vaše IP adrese, ali se ista neće spojiti s drugim Adobeovim podacima. Osim toga, IP adresa je pseudonimizirana prije geolokalizacije i zamijenjena generičkom IP adresom prije pohrane. Možete se usprotiviti obradi Vaših podataka u statističke svrhe korištenjem sljedeće poveznice (“Korištenje usluge Adobe Marketing Cloud od strane naših poslovnih Klijenta”): http://www.adobe.com/de/privacy/opt-out.html. iv. Dodaci za društvene mreže („Social Plugins“) Na našim web-stranicama koristimo sljedeće Dodatke za društvene mreže: a. Facebook Dodaci za društvene mreže Koristimo Facebook Dodatke za društvene mreže na našim web-stranicama, a kojim Dodacima upravlja Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, SAD (“Facebook”). Dodaci se identificiraju logom Facebooka ili oznakom “Facebook Social Plugin”. Kada pregledavate jednu od naših web-stranica koja sadrži takav Dodatak za društvene mreže, Vaš preglednik će stvoriti izravnu vezu s Facebook serverima. Sadržaj Dodatka za društvene mreže bit će prenesen putem Facebooka izravno u Vaš preglednik i od tamo ugrađen u web-stranice. Ugrađivanjem dodataka, Facebook dobiva informaciju da ste pogledali relevantne stranice naše web-stranice. Ako ste prijavljeni na Facebook, Facebook će zabilježiti posjet u odnosu na Vaš Facebook račun. Ako stupite u interakciju s Dodacima za društvene mreže, primjerice klikom na “Like” („Sviđa mi se“) ili objavom komentara, tada će relevantne informacije biti prenesene s Vašeg preglednika izravno Facebooku i pohranjene ondje. Da biste saznali o svrsi i opsegu prikupljanja podataka te dodatnoj obradi i uporabi podataka putem Facebooka te o relevantnim pravima i mogućnostima za prilagodbu postavki kako biste zaštitili Vašu privatnost, posjetite i pregledajte politiku privatnosti Facebooka. Ako ne želite da Facebook prikuplja podatke o Vama na našim web-stranicama, morate se odjaviti s Facebooka prije nego što posjetite jednu od naših web-stranica. b. Twitter Dodaci za društvene mreže Koristimo Twitter Dodatke za društvene mreže na našim web-stranicama (Twitter dodaci). Twitterom upravlja Twitter, Inc. 1355 Market Street, Suite 900, San Francisco, CA 94103, SAD. Svaki put kada se pregledava pojedinačna stranica naših web-stranica, a na kojoj je integriran Twitter gumb, Vaš internet preglednik automatski preuzima prezentaciju Twitter dodatka na Twitter pomoću Twitter dodatka. Dodatne informacije o Twitter dodatku možete dobiti na adresi https://about.twitter.com/de/resources/buttons. Putem Twitter dodatka Twitter saznaje koje pojedinačne stranice naših web-stranica posjećujete. Svrha ovoga je ponovno slanje sadržaja ove Internet stranice Vama putem Tweetova kako bi se promovirale naše ponude. Ako ste prijavljeni na Twitter, Twitter može prikupiti Vaše ponašanje na web-stranicama („surfing behaviour“), kao i aktivnost Twitter dodatka, i pripisati to Vašem Twitter računu. Informacije o Vašem ponašanju pri pregledavanju web-stranica bit će obrađene ako ste prijavljeni na Twitter, bez obzira na to jeste li kliknuli na Twitter dodatak. Ovaj prijenos možete spriječiti odjavom s Twittera prije pregledavanja naših web-stranica. Izjavu o zaštiti podataka Twittera (politiku privatnosti) možete dobiti na adresi https://twitter.com/privacy?lang=de. c. Pinterest Dodaci za društvene mreže Koristimo Pinterest Dodatke za društvene mreže na našim web-stranicama (Pinterest dodatak). Pinterest je društvena mreža s naglaskom na cirkulaciju fotografija i slika. Pinterestom upravlja Pinterest, Inc., 808 Brannan Street, San Francisco, CA 94103, SAD. Svaki put kada se pregledava pojedinačna stranica naših web-stranica na kojoj je integriran Pinterest dodatak, Vaš internet preglednik automatski preuzima prezentaciju Pinterest dodatka na Pinterest, koristeći Pinterest dodatak. Dodatne informacije o Pinterestu možete dobiti na https://pinterest.com/. Putem Pinterest dodatka, Pinterest saznaje koje pojedinačne stranice naših web-stranica posjećujete. Svrha ovoga je omogućiti Vam da koristite Pinterest u vezi s našim web-stranicama kako bismo promovirali našu ponudu. Ako ste prijavljeni na Pinterest, Pinterest može prikupiti Vaše ponašanje na web-stranicama, kao i aktivaciju Pinterest dodatka, i to pripisati Vašem Pinterest računu. Informacije o Vašem ponašanju pri pregledavanju web-stranica bit će obrađene ako ste prijavljeni na Pinterest, bez obzira kliknete li na Pinterest dodatak. Ovaj prijenos možete spriječiti odjavom iz Pinteresta prije pregleda naših web-stranica. Politiku privatnosti za Pinterest možete dobiti na adresi https://about.pinterest.com/privacy-policy. d. Google+ Dodaci za društvene mreže Koristimo Google+ Dodatke za društvene mreže na našim web-stranicama (Google+ dodatak). Google+om upravlja Google Inc., 1600 Amphitheatre Pkwy Mountain View, CA 94043-1351, SAD. Svaki put kada se pregledava pojedinačna stranica naših web-stranica na kojima je integriran Google+ dodatak, Vaš internet preglednik automatski preuzima prezentaciju dodatka Google+ na Google+ pomoću dodatka Google+. Dodatne informacije o Google+ možete dobiti na adresi https://developers.google.com/+/. Google+ pomoću Google+ dodatka saznaje koje pojedinačne stranice naših web-stranica posjećujete. Svrha ovoga je omogućiti Vam da koristite Google+ u vezi s našim web-stranicama kako biste promovirali našu ponudu putem Vaše preporuke (gumb Google +1). Google +1 sprema Vašu preporuku i čini ju javnom putem Google+ uvjeta koje ste prihvatili. Stoga se preporuka usluge Google +1 obrađuje zajedno s drugim osobnim podacima, kao što su Vaše ime i Vaša fotografija u drugim Googleovim uslugama, npr. Google tražilica, Vaš Google račun ili na internetu, npr. u vezi s oglasima. Google obrađuje informacije o Vašem posjetu našim web-stranicama kako bi poboljšao buduće usluge. Ako ste prijavljeni na Google+, Google+ može prikupiti Vaše ponašanje na web-stranicama, kao i aktivaciju Google+ dodatka i pripisati to Vašem Google+ računu. Informacije o Vašem ponašanju u pregledavanju web-stranica bit će obrađene ako ste prijavljeni na Google+, bez obzira na to jeste li kliknuli Google+ dodatak. Ovaj prijenos možete spriječiti tako da se odjavite s računa na usluzi Google+ prije pregledavanja naših web-stranica. Google+ politiku privatnosti možete dobiti na adresi https://google.de/intl/de/policies/privacy/. Dodatne informacije u vezi s gumbom Google+ možete pronaći na adresi htts: //developers.google.com/+/web/buttons-policy. e. LinkedIn Dodaci za društvene mreže Koristimo LinkedIn Dodatke za društvene mreže na našim web-stranicama (LinkedIn dodatak). LinkedInom upravlja LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, SAD. Za pitanja privatnosti izvan SAD-a odgovoran je LinkedIn Ireland, Wilton Plaza, Wilton Place, Dublin 2, Irska. Kada pogledate jednu od naših web-stranica koja sadrži LinkedIn dodatak, Vaš internet preglednik automatski dobiva upit za preuzimanje prikaza odgovarajuće LinkedIn komponente LinkedIna. LinkedIn putem LinkedIn komponente prima informaciju da je ispitanik posjetio naše web-stranice, pod uvjetom da je ispitanik prijavljen na LinkedIn u vrijeme posjete našoj web-stranici. Informacije o Vašem ponašanju pri pregledavanju web-stranica bit će obrađene ako ste prijavljeni na LinkedIn bez obzira na to jeste li kliknuli na LinkedIn dodatak. Ovaj prijenos možete spriječiti odjavom s Vašeg LinkedIn računa prije pregledavanja jedne od naših web-stranica. Politiku privatnosti LinkedIna možete dobiti na adresi https://www.linkedin.com/legal/privacy-policy. v. Oglašavanje Radimo s online marketinškim uslugama trećih strana (npr. Google Adwords, ResearchGate, Sprinklr, ciljanim skupinama na Facebooku, LinkedIn Contact Targeting i Doubleclick), koje pružaju usluge oglašavanja Klijentima interneta koji su prethodno posjetili naše web-stranice na svojoj mreži ili web-stranicama. Svrha ovih usluga je stvoriti oglašavanje na temelju potreba i interesa relevantnih Klijenta interneta. vi. Linkovi na druge web-stranice Naše web-stranice sadrže linkove web-stranica trećih strana. Ako pratite poveznicu na bilo koju od tih web-stranica, imajte na umu da takve web-stranice imaju vlastite politike privatnosti koje treba pregledati. Nismo odgovorni za sadržaj ili praksu predmetnih web-stranica.9. Prava ispitanika
Voditelj obrade želi biti siguran da su svi ispitanici u potpunosti svjesni i informirani o svojim pravima u odnosu na zaštitu osobnih podataka. Svaki ispitanik ima sljedeća prava: • pravo na pristup; Ispitanici imaju pravo dobiti potvrdu o tome obrađuju li se njihovi podaci i na koji način te imaju pravo dobiti pristup svojim osobnim podacima. Ispitanici također imaju pravo zahtijevati kopiju njihovih osobnih podataka koji se obrađuju. • pravo na ispravak; Ispitanici imaju pravo zahtijevati da Voditelj obrade ispravi netočne osobne podatke te dopuni nepotpune osobne podatke, bez odgode. • pravo na brisanje; U određenim zakonom predviđenim slučajevima (npr. ako osobni podaci više nisu nužni u odnosu na svrhe za koje su prikupljeni i/ili obrađeni), ispitanici imaju pravo zahtijevati od Voditelja obrade brisanje njihovih osobnih podataka, bez odgode. • pravo na ograničenje obrade; U određenim zakonom predviđenim slučajevima (npr. tijekom rješavanja zahtjeva za ispravak), ispitanici imaju pravo ishoditi od Voditelja obrade ograničenje obrade njihovih osobnih podataka. • pravo na prigovor na obradu; Ako se obrada osobnih podataka ispitanika temelji na legitimnom interesu Voditelja obrade ili treće strane, koji za potrebe izravnog marketinga, ispitanici imaju pravo u svakom trenutku uložiti prigovor na obradu njihovih osobnih podataka. • pravo na prijenos osobnih podataka. U određenim zakonom predviđenim slučajevima (npr. obrada osobnih podataka se provodi automatiziranim putem i temelji se na ugovoru sklopljenom između ispitanika i Voditelja obrade), ispitanici imaju pravo zaprimiti njihove osobne podatke koje je Voditelj obrade prikupio ili prenijeti te podatke drugom voditelju obrade. Ostvarivanje prava ispitanika se u pravilu provodi bez naknade, slanjem zahtjeva na info@brko.app. Voditelj obrade je obvezan riješiti zahtjeve ispitanika bez odgode, a najkasnije u roku od mjesec dana od zaprimanja zahtjeva. U slučaju da Voditelj obrade ne postupi u skladu sa zahtjevom ispitanika, Voditelj obrade će obavijestiti ispitanika o razlozima takvog postupanja, kao i o mogućnosti podnošenja pritužbe nadležnom nadzornom tijelu, u roku od mjesec dana od zaprimanja zahtjeva. Ako se obrada osobnih podataka temelji na privoli ispitanika, ispitanici imaju pravo na povlačenje njihove privole u bilo koje doba. Voditelj obrade će poduzeti sve potrebne mjere kako bi riješio zahtjeve ispitanika. Međutim, ispitanici u svakom slučaju imaju pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (https://azop.hr), koja je kao nadzorno tijelo nadležna za ostvarivanja prava pojedinaca u vezi zaštite osobnih podataka u Republici Hrvatskoj.10. Završne odredbe
Voditelj obrade zadržava pravo na promjenu sadržaja ove Politike zaštite privatnosti na vlastitu inicijativu, u svako doba. Izmjene Politike zaštite privatnosti stupaju na snagu danom objave na Web stranici. Iz ovih razloga, preporučujemo da redovito provjeravate Web stranicu radi mogućih izmjena Politike zaštite privatnosti. Prvim pristupom Web stranici nakon datuma stupanja na snagu izmjena, kao Klijent prihvaćate nove odredbe Politike zaštite privatnosti kao obvezujuće. Na pitanja koja nisu posebno uređena ovom Politikom, mjerodavni su primjenjivi propisi, a posebno odredbe Opće Uredbe i Zakona. Ova Politika zaštite privatnosti je na snazi od 9.5.2024. godine.1. Opće odredbe
Društvo DuoRIde d.o.o. sa sjedištem u Splitu, Stobrecka 24, OIB: 38599047977 (dalje u tekstu: „DuoRIde“ ili „mi“ ) pridaje osobitu pozornost zaštiti osobnih podataka fizičkih osoba (dalje u tekstu: „Vozač“ ili „Korisnik“ ili „vi“) koje kao vozači koriste našu mobilnu aplikaciju i internetsku stranicu (dalje u tekstu: „Aplikacija“), u skladu s važećim propisima koji se odnose na zaštitu osobnih podataka. Za potrebe ove politike, “važeći propisi” su svi primjenjivi izvori hrvatskog i prava Europske unije, uključujući Opću uredbu o zaštiti podataka 2016/679 (dalje u tekstu: „Opća uredba“) i Zakon o provedbi opće uredbe o zaštiti podataka NN 42/2018 (dalje u tekstu: „Zakon“). Svi pojmovi korišteni u ovoj Politici imaju isto značenje kao i u navedenim propisima. Ovom Politikom zaštite osobnih podataka (dalje u tekstu: „Politika“), fizičkim osobama koje koriste našu Aplikaciju kao vozači odnosno Korisnici želimo pružiti cjelovite informacije o obradi i zaštiti njihovih osobnih podataka te im omogućiti jednostavno ostvarivanje prava koja imaju temeljem važećih propisa. Ova Politika primjenjuje se na sve osobne podatke Vozača koje DuoRIde prikuplja ili na drugi način obrađuje, izravno ili putem svojih Korisnika.2. Načela i svrha obrade
DuoRide prikuplja i obrađuje osobne podatke u skladu sa svim načelima propisanim Općom uredbom, a u svrhu ispunjavanja svoje ugovorne obveze. Radi izbjegavanja svake sumnje, Aplikacija ne nudi niti posreduje uslugama prijevoza za putnike. Također, DuoRide nije posrednik u pronalaženju putnika za pružatelje usluge prijevoza (Vozače) te se Aplikacija koristi isključivo kao sredstvo za organizaciju pružanja usluga prijevoza. DuoRide u svom poslovanju obrađuje osobne podatke u skladu sa zakonom, pošteno i transparentno te Vam želi pružiti potpunu informaciju u pogledu obrade Vaših osobnih podataka. Osobni podaci koje prikupljamo i obrađujemo moraju biti potpuni, točni i ažurni kako bi se osigurala maksimalna zaštita, spriječile eventualne zloupotrebe i pružila što kvalitetnija usluga Klijentima. Da bismo u svakom trenutku mogli pružati najvišu razinu zaštite osobnih podataka, potičemo Vas da nas bez odgode obavijestite o svakoj promjeni osobnih podataka. Osobni podaci se ne prikupljaju u većem opsegu od onog koji je potreban za postizanje određene i zakonite svrhe te se pohranjuju i čuvaju samo onoliko dugo koliko je potrebno za ispunjenje svrhe (najdulje tri godine od dana na koji je Vaš korisnički račun deaktiviran), osim ako je drugim propisima za pojedinu svrhu predviđeno duže vrijeme čuvanja ili u drugim slučajevima koji su izričito propisani zakonom. Osobni podaci se obrađuju u skladu s najvišim sigurnosnim standardima, uključujući zaštitu od neovlaštene ili nezakonite obrade, slučajnog gubitka, uništenja ili oštećenja, primjenom odgovarajućih tehničkih ili organizacijskih mjera. Pristup Vašim osobnim podacima imaju samo ovlaštene osobe kojima je to nužno za obavljanje njihova posla. Prikupljamo i obrađujemo osobne podatke u svrhu povezivanja Vozača s Klijentima, kako bismo im pomogli u učinkovitijem kretanju po gradovima.3. Voditelj obrade osobnih podataka i službenik za zaštitu osobnih podataka
Voditelj obrade osobnih podataka za Vozače na Aplikaciji na području Republike Hrvatske je: DuoRIde d.o.o. Stobrecka 24, Split OIB: 38599047977 e-mail: info@brko.app Službenika za zaštitu podataka najlakše možete kontaktirati putem elektroničke pošte na adresu info@brko.app ili pisanim putem na poštansku adresu: Stobrecka 24, Split4. Izvršitelji obrade osobnih podataka
Izvršitelj obrade osobnih podataka je fizička ili pravna osoba, tijelo javne vlasti, agencija ili drugo tijelo koje obrađuje osobne podatke u ime voditelja obrade. Izvršitelji obrade provode obradu prema uputama Voditelja obrade, nisu ovlašteni donositi suštinske odluke u vezi s obradom, isključivo su ovlašteni obrađivati zaprimljene osobne podatke u skladu s nalogom voditelja obrade, ne smiju obavljati nikakvu obradu za vlastite svrhe te moraju pohranjivati i čuvati osobne podatke u skladu s uputama Voditelja obrade. Voditelj obrade podataka će ovlastiti izvršitelja obrade osobnih podataka u pogledu provedbe i obrade kartičnih plaćanja koji je dužan pridržavati se standarda i mjera zaštite podataka korisnika u kartičnoj industriji.5. Obrada osobnih podataka
Za potrebe funkcioniranja Aplikacije i radi izvršenja ugovora sklopljenog s Korisnikom, obrađuju se sljedeće kategorije osobnih podataka Vozača: – ime i prezime, e-pošta, broj telefona, prebivalište; – geolokacija vozača i rute vožnji; – podaci o vozilima (uključujući broj registracije); – učinkovitost i ocjene vozača; – vozačka dozvola vozača, fotografija, zanimanje i identifikacijske dokumente; – podaci o bankovnom računu; te – podaci iz kaznene i prekršajne evidencije. Financijski podaci o pružanju usluga prijevoza ne smatraju se osobnim podacima jer vozači pružaju usluge u okviru gospodarskih i poslovnih djelatnosti. Prikupljamo i obrađujemo Vaše osobne podatke u svrhu pružanja usluga prijevoza putem pozivnog centra i Aplikacije, kako bismo im pomogli da se što učinkovitije kreću gradovima. Lokacija i rute vožnji obrađuju se da bi se analiziralo područje pružanja usluga i dali prijedlozi vozačima za unaprjeđenje usluge. Ako ne želite otkriti svoju lokaciju putnicima, morate ugasiti Aplikaciju ili naznačiti u Aplikaciji da ste odspojeni i da trenutno ne pružate uslugu prijevoza. Vozačka dozvola, zanimanje, identifikacijski dokumenti i podaci o kaznenim i prekršajnim osudama obrađuju se da bi se utvrdila usklađenost s pravnim uvjetima i prikladnost za zanimanje vozača. Aplikacija objavljuje vozačevu fotografiju, ime i podatke o vozilu da bi putnici mogli prepoznati vozača i vozilo. Podatke o Vašim bankovnim računima koristimo u svrhu provedbe plaćanja. Osobni podatci neće prikupljati u razdoblju u kojem radnik ne obavlja rad niti ga nudi, a DuoRide ni u kojem slučaju neće obrađivati podatke o privatnim razgovorima, emocionalnom odnosno psihološkom stanju Vozača te podatke o zdravlju radnika – osim u slučajevima predviđenim propisom o zaštiti osobnih podataka.6. Google maps
Kod funkcioniranja naša Aplikacija koristi Google Maps API. To nam omogućuje da prikazujemo mape u Aplikaciji te Klijentima da se koriste mapama za naručivanje usluge prijevoza te određivanje konačnog odredišta. Uvjete korištenja usluga tvrtke Google možete pronaći na mrežnim stranicama https://policies.google.com/terms?hl=en. Dodatni uvjeti korištenja usluge Google Maps dostupni su na mrežnim stranicama https://www.google.com/help/terms_maps.html. Politika privatnosti za usluge tvrtke Google dostupna je na mrežnim stranicama https://policies.google.com/privacy?hl=en .7. Sigurnost osobnih podataka
Vaši osobni podaci otkrit će se samo Klijentima čiju ste narudžbu prihvatili. će moći vidjeti ime vozača, vozilo, broj telefona i podatke o geolokaciji. Klijenti isto tako imaju uvid u vozačeve osobne podatke koji se navode na računu sukladno primjenjivim propisima. DuoRide u obradi i prikupljanju osobnih podataka poduzima prikladne tehničke i organizacijske mjere kako bi se osigurala sigurnost podataka. To se posebice odnosi na pristup osobnim podacima od strane trećih osoba, od slučajnog ili namjernog brisanja i izmjene podataka, te gubitka ili uništenja podataka. Poduzete tehničke i organizacijske mjere podliježu periodičnim provjerama te se usklađuju s najnovijim dostignućima u području informacijske sigurnosti. Komunikacija i prijenos osobnih podataka Vozača između pametnog telefona ili tableta i informacijskih sustava Aplikacije je uvijek kriptiran. Osobni podaci se ni u kojem slučaju ne iznose niti obrađuju izvan teritorija Republike Hrvatske odnosno Europske unije.8. Kolačići („Cookies“), alati za analizu, dodaci za društvene mreže („Social Plugins“) i oglašavanje
Koristimo kolačiće kako bismo omogućili i pojednostavili korištenje naših web-stranica (npr. za optimizaciju prezentacije ili prikazivanja sadržaja specifičnih za određenu zemlju). Kolačići („cookies“) su male tekstualne datoteke koje omogućuju našim web-stranicama pohranjivanje informacija na Vašem računalu i njihovo kasnije dohvaćanje (npr. kada u određenom trenutku ponovno posjetite našu web-stranicu). Korištenje kolačića, na primjer, omogućuje našim webstranicama da “zapamte” jezik na kojem nam je dopušteno prezentirati naš sadržaj. U pitanju su sljedeće kategorije kolačića: – kolačići koji optimiziraju prezentaciju ili prikazivanje sadržaja koji su specifični za pojedinu zemlju (npr. prezentacija web-stranice na Vašem nacionalnom jeziku i odgovarajuća dostupnost proizvoda i cijena u određenim zemljama), – kolačići koji nam pomažu oko pamćenja Vaših postavki, – kolačići koji se odnose na praćenje broja posjetitelja. Možete onemogućiti ili blokirati kolačiće unutar svoga preglednika, međutim, to može dovesti do ograničenja u pogledu korištenja naših web-stranica.9. Prava ispitanika
Voditelj obrade želi biti siguran da su svi ispitanici u potpunosti svjesni i informirani o svojim pravima u odnosu na zaštitu osobnih podataka. Svaki ispitanik ima sljedeća prava: • pravo na pristup; Ispitanici imaju pravo dobiti potvrdu o tome obrađuju li se njihovi podaci i na koji način te imaju pravo dobiti pristup svojim osobnim podacima. Ispitanici također imaju pravo zahtijevati kopiju njihovih osobnih podataka koji se obrađuju. • pravo na ispravak; Ispitanici imaju pravo zahtijevati da Voditelj obrade ispravi netočne osobne podatke te dopuni nepotpune osobne podatke, bez odgode. • pravo na brisanje; U određenim zakonom predviđenim slučajevima (npr. ako osobni podaci više nisu nužni u odnosu na svrhe za koje su prikupljeni i/ili obrađeni), ispitanici imaju pravo zahtijevati od Voditelja obrade brisanje njihovih osobnih podataka, bez odgode. • pravo na ograničenje obrade; U određenim zakonom predviđenim slučajevima (npr. tijekom rješavanja zahtjeva za ispravak), ispitanici imaju pravo ishoditi od Voditelja obrade ograničenje obrade njihovih osobnih podataka. • pravo na prigovor na obradu; Ako se obrada osobnih podataka ispitanika temelji na legitimnom interesu Voditelja obrade ili treće strane, koji za potrebe izravnog marketinga, ispitanici imaju pravo u svakom trenutku uložiti prigovor na obradu njihovih osobnih podataka. • pravo na prijenos osobnih podataka. U određenim zakonom predviđenim slučajevima (npr. obrada osobnih podataka se provodi automatiziranim putem i temelji se na ugovoru sklopljenom između ispitanika i Voditelja obrade), ispitanici imaju pravo zaprimiti njihove osobne podatke koje je Voditelj obrade prikupio ili prenijeti te podatke drugom voditelju obrade. Ostvarivanje prava ispitanika se u pravilu provodi bez naknade, slanjem zahtjeva na info@brko.app. Voditelj obrade je obvezan riješiti zahtjeve ispitanika bez odgode, a najkasnije u roku od mjesec dana od zaprimanja zahtjeva. U slučaju da Voditelj obrade ne postupi u skladu sa zahtjevom ispitanika, Voditelj obrade će obavijestiti ispitanika o razlozima takvog postupanja, kao i o mogućnosti podnošenja pritužbe nadležnom nadzornom tijelu, u roku od mjesec dana od zaprimanja zahtjeva. Ako se obrada osobnih podataka temelji na privoli ispitanika, ispitanici imaju pravo na povlačenje njihove privole u bilo koje doba. Voditelj obrade će poduzeti sve potrebne mjere kako bi riješio zahtjeve ispitanika. Međutim, ispitanici u svakom slučaju imaju pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (https://azop.hr), koja je kao nadzorno tijelo nadležna za omogućivanje ostvarivanja prava pojedinaca u vezi zaštite osobnih podataka u Republici Hrvatskoj.10. Završne odredbe
Voditelj obrade zadržava pravo na promjenu sadržaja ove Politike zaštite privatnosti na vlastitu inicijativu, u svako doba. Izmjene Politike zaštite privatnosti stupaju na snagu danom objave na Web stranici. Iz ovih razloga, preporučujemo da redovito provjeravate Web stranicu radi mogućih izmjena Politike zaštite privatnosti. Prvim pristupom Web stranici nakon datuma stupanja na snagu izmjena, prihvaćate nove odredbe Politike zaštite privatnosti kao obvezujuće. Na pitanja koja nisu posebno uređena ovom Politikom, mjerodavni su primjenjivi propisi, a posebno odredbe Opće Uredbe i Zakona. Ova Politika zaštite privatnosti je na snazi od dana 1.12.2025. godine