Pravila zaštite osobnih podataka – Pet centar HR mobilna aplikacija i Pet centar klub
1. Uvodne odredbe
1.1. Pet Network International d.o.o. („PNI“ ili „mi“) vlasnik je Pet centar HR mobilne aplikacije („ Aplikacija“) i voditelj je programa nagrađivanja vjernosti kupaca pod nazivom Pet centar klub („Klub“). PNI je odgovoran za zaštitu osobnih podataka u okviru Aplikacije i Kluba kao voditelj obrade osobnih podataka te je odgovoran za pridržavanje odredbi Uredbe o zaštiti osobnih podataka („GDPR“).
1.2. Zaštita osobnih podataka nam je vrlo važna te poštujemo Vašu privatnost. Zbog toga Vas u daljnjem tekstu informiramo o obradi osobnih podataka prilikom korištenja Aplikacije i korištenja pogodnosti Kluba. Ovim Pravilima definiramo koje se vrste podataka obrađuju i u koje svrhe te prava vezana uz takvu obradu.
1.3. Vaši osobni podaci ključni su kako bi se mogla ostvariti svrha korištenja Aplikacije i članstva i provedba programa Klubu te kako bi pristup svim pogodnostima i njihovo korištenje bili mogući.
2. Zaštita osobnih podataka unutar Aplikacije i Kluba
2.1. Opće informacije
Aplikacija i Klub čine jedinstveni sustav u kojem se osobni podaci obrađuju radi:
• omogućavanja korištenja Aplikacije
• ostvarivanja prava i pogodnosti članstva u Klubu
• komunikacije s korisnicima i članovima
• personalizacije ponuda i sadržaja
2.2. Kategorije osobnih podataka
2.2.1. Obvezni podaci za registraciju
Prilikom registracije u Aplikaciju (i učlanjenja u Klub) obrađuju se sljedeći osobni podaci:
• ime i prezime
• e-mail adresa
• broj mobilnog telefona
Ovi podaci su nužni za sklapanje i izvršenje ugovora o korištenju Aplikacije i članstvu u Klubu te se obrađuju na temelju članka 6. stavka 1. točke b. GDPR-a.
Ako navedeni podaci nisu dostavljeni, registracija i korištenje Aplikacije i Kluba neće biti moguće.
2.2.2. Dobrovoljni podaci
Korisnik može dobrovoljno unijeti dodatne podatke, primjerice:
• datum rođenja
• adresa, poštanski broj i grad
• podaci o ljubimcu
Ovi se podaci obrađuju isključivo na temelju privole korisnika sukladno članku 6. stavku 1. točki a. GDPR-a.
2.3. Svrhe obrade i pravna osnova
2.3.1. Svrha prikupljanja i obrade osobnih podataka iz članka 2.2.1. ovih Pravila je sklapanje i izvršenje ugovora o korištenju Aplikacije i članstvu u Klubu, individualno registriranje prilikom učlanjenja u Klub te omogućavanje pogodnosti koje korisniku pruža članstvo u Klubu u skladu s člankom 6. stavkom 1. točkom b. GDPR-a.
2.3.2. Obrađujemo podatke o Vašoj lokaciji kako bismo Vam mogli pružiti obavijesti o našim proizvodima i/ili uslugama koji se nalaze u Vašoj blizini, ako za takvu obradu podataka date svoju privolu. Također, ako date svoju privolu, obrađivat ćemo podatke o Vašoj e-mail adresi, broju telefona, i/ili kućnoj adresi i kako bismo Vam slali marketinške komunikacije putem tzv. push notifikacija, newslettera, tekstualnih poruka putem SMS-a i/ili instant poruka (npr. WhatsApp) odnosno adresirane pošte.
Pravna osnova za obradu Vaših podataka koje dobrovoljno pružite putem Aplikacije, slanje marketinških komunikacija i obradu podataka o Vašoj lokaciji je Vaša privola u smislu članka 6. stavka 1. točke a. GDPR-a. Davanje privole je dobrovoljno, a u slučaju da nemamo Vašu privolu za obradu navedenih podataka, nećemo biti u mogućnosti slati Vam marketinške komunikacije, odnosno pružiti Vam obavijesti o našim proizvodima i/ili uslugama koji se nalaze u Vašoj blizini. Privolu za obradu pojedine kategorije osobnih podataka možete povući u bilo kojem trenutku unutar Aplikacije odabirom odgovarajućih postavki o obradi osobnih podataka unutar Postavki Profila i na drugim odgovarajućim mjestima unutar Aplikacije ili Vašeg uređaja ili slanjem pisane obavijesti na e-mail adresu zastita.podataka@pet-centar.hr. Povlačenje privole ne utječe na zakonitost obrade podataka na temelju privole prije njezinog povlačenja.
U slučaju obrade osobnih podataka na temelju Vaše privole, PNI obrađuje osobne podatke do povlačenja privole za obradu.
2.3.3. Podatke o Vašoj kartici programa vjernosti Pet centar kluba (tzv. članska kartica) obrađujemo kako bismo Vam omogućili sudjelovanje u članstvu Kluba, ostvarivanje pogodnosti te pružili informacije o ponudama i akcijama za članove Kluba. U tu svrhu obrađujemo podatke o kupnjama PNI-ovih proizvoda koje ste ranije ostvarili i o Vašem ljubimcu.
Pravna osnova za obradu podataka o tzv. loyalty kartici i o Vašim ranijim kupnjama je izvršenje ugovora o Vašem članstvu u Pet centar klubu, odnosno članak 6. stavak 1. točka b. GDPR-a.
2.3.4. Kako bismo Vam pružili što relevantnije ponude proizvoda i usluga PNI-a te unaprijedili kvalitetu našeg poslovanja, obrađujemo podatke o Vašim ranijim kupnjama, podatke o Vašem ljubimcu te druge podatke nastale tijekom korištenja Aplikacije i pogodnosti Kluba naših proizvoda i usluga. Na temelju tih podataka provodimo profiliranje, odnosno automatiziranu obradu osobnih podataka radi procjene Vaših interesa i preferencija, kako bismo mogli utvrditi koji proizvodi i/ili usluge bi za Vas mogli biti zanimljivi.
Navedeni podaci mogu se dodatno obrađivati u statističke i analitičke svrhe, osobito radi analize tržišnih trendova, poboljšanja ponude proizvoda i usluga, optimizacije poslovnih procesa te razvoja novih proizvoda i usluga. Takva obrada provodi se u agregiranom obliku ili, gdje je to moguće, uz primjenu mjera pseudonimizacije.
Na temelju rezultata profiliranja možemo Vas, primjerice, informirati o dostupnim akcijama, pogodnostima ili edukativnim materijalima koji su relevantni za Vašeg ljubimca.
Pravna osnova za opisanu obradu osobnih podataka, uključujući profiliranje te statističku i analitičku obradu, jest legitimni interes PNI-a da svoje proizvode i/ili usluge prilagodi interesima svojih korisnika i unaprijedi poslovanje, sukladno članku 6. stavku 1. točki (f) GDPR-a, pri čemu vodimo računa da takva obrada ne nadilazi Vaša prava i slobode.
Ako ste nam dali privolu za marketinške komunikacije (članak 2.3.2. ovih Pravila), navedene podatke možemo povezati s Vašim kontakt podacima radi slanja personaliziranih marketinških poruka putem odabranih komunikacijskih kanala.
2.4. Točnost podataka i brisanje računa
Korisnik je dužan osigurati točnost i ažurnost svojih osobnih podataka.
U slučaju zahtjeva za brisanjem korisničkog računa, osobni podaci bit će trajno uklonjeni, osim ako njihovo zadržavanje nije propisano važećim zakonima.
3. Sigurnost
PNI zaštitu podataka uzima ozbiljno i poduzeo je razne mjere opreza kako bi zaštitio Vaše osobne podatke. Korisnik osobnim podacima unutar Aplikacije može pristupiti pomoću lozinke i e-mail adrese. Korisnikova lozinka je kriptirana. Preporuka je da korisnik nikome ne otkriva lozinku. Korisnik je dužan brinuti se o sigurnosti svoje korisničke lozinke i istu povremeno mijenjati.
Poduzimamo pravne, tehničke i organizacijske sigurnosne mjere, kako bismo što je moguće više sveobuhvatno zaštitili Vaše podatke od neželjenih pristupa. Pored osiguranja radnog okruženja, u pojedinim područjima koristimo na primjer enkripciju (Račun kupca, kontaktni obrazac na web stranici). Informacije koje ste nam dostavili prenose se enkriptirani uz pomoć SSL-protokola (Secure Socket Layer), kako bi izbjegli zlouporabu podataka od strane trećih osoba. Ovo prepoznajete po tome što je u statusnoj traci Vašeg pretraživača simbol lokota zatvoren, a linija za adresu počinje s „https“. Sigurnost podataka se prilagođava aktualnom stanju tehnike računalnih programa.
4. Vrijeme pohrane
Vaše osobne podatke navedene u članku 2. ovih Pravila zadržat ćemo tijekom vremena koje je potrebno za ostvarenje svrhe ugovora o korištenju Aplikacije i Vašem sudjelovanju u Klubu, tj. do isteka razdoblja tijekom kojeg koristite Aplikaciju i/ili sudjelujete kao član u Klubu, odnosno do povlačenja Vaše privole, a najdulje 3 godine od zadnjeg korištenja ili ako je to potrebno radi postupanja u skladu propisima koji zahtijevaju čuvanje podataka.
Razdoblje tijekom kojega se osobni podaci obrađuju može biti produljeno ako je to potrebno radi ostvarenja prava i/ili obveza u postupcima pred sudovima ili drugim nadležnim tijelima, sve do pravomoćnog i konačnog završetka takvih postupaka.
5. Prijenos podataka pružateljima usluga
5.1. PNI može neke ili sve Vaše osobne podatke otkriti sljedećim primateljima: (1) osobama ovlaštenim za obradu osobnih podataka u ime i za račun PNI-a, odnosno suradnicima ili dobavljačima neophodnim za pružanje i održavanje pruženih usluga (dobavljači promotivnih materijala, dobavljači / suradnici u pripremi i izradi marketinških kampanja, pružatelji usluga marketinških komunikacija i sl.); (2) pravnom sljedniku ili sljednicima, u slučaju statusnih promjena uslijed podjele, pripajanja, restrukturiranja ili drugog prijenosa kontrole u društvu; (3) drugim primateljima kojima je PNI ovlašten ili obavezan otkriti osobne podatke pojedinaca na temelju važećih propisa.
5.2. Sa svim pružateljima usluga PNI ima zaključene ugovore o obradi osobnih podataka. Pružatelji usluga obrađuju podatke isključivo po nalogu PNI i obvezni su pridržavati se važećih odredbi o zaštiti osobnih podataka. Svi izvršitelji obrade su pažljivo odabrani i dobivaju pristup Vašim podacima samo u opsegu i za vrijeme koje je potrebno za izvršenje usluga odnosno u opsegu za koji ste dali suglasnost za obradu i korištenje podataka.
5.3. Osobni podaci koje PNI obrađuje pohranjuju se u Hrvatskoj i/ili drugoj državi članici Europskog gospodarskog prostora („EGP“). U određenim slučajevima PNI prenosi osobne podatke pružateljima usluga ili drugim osobama koji navedene osobne podatke obrađuju u trećim zemljama. Na primjer, PNI prenosi određene osobne podatke (npr. broj telefona ili druge kontaktne podatke) pružateljima usluga marketinških komunikacija koji te podatke obrađuju u trećim zemljama izvan EGP-a, kao što je Švicarska. U tom slučaju, prijenos podataka u treću zemlju dopušten je na temelju odluke o primjerenosti Europske komisije kojom se utvrđuje kako relevantna treća zemlja osigurava odgovarajuću razinu zaštite osobnih podataka, u skladu s člankom 45. GDPR-a. Odluke o primjerenosti Europske komisije dostupne su ovdje.
U svim drugim slučajevima prijenosa podataka u treće zemlje za koje Europska komisija nije donijela odluku o primjerenosti, PNI prenosi podatke samo na temelju odgovarajućih zaštitnih mjera u skladu s člankom 46. GDPR-a, uključujući standardnih klauzula o zaštiti podataka koje donosi Europska komisija, odnosno u skladu s pravilima o odstupanju za posebne situacije u skladu s člankom 49. GDPR-a. Više o standardnim klauzulama o zaštiti podataka moguće je pristupiti ovdje.
6. Vaša prava kao ispitanika
6.1. Pravo na pristup pravo osobnim podacima
Sukladno članku 15. GDPR-a, možete zatražiti informacije o Vašim osobnim podacima koje obrađujemo.
Konkretno, možete ishoditi informacije o svrhama obrade, kategorijama osobnih podataka, kategorijama primatelja kojima su podaci otkriveni ili će biti otkriveni, predviđenom razdoblju pohrane, postojanju prava na ispravak, brisanje, ograničavanje obrade ili prigovor, pravu na podnošenje pritužbe nadzornom tijelu, izvoru podataka ako ih nismo mi prikupili, o prijenosu u treće zemlje ili međunarodne organizacije, te o postojanju automatiziranog donošenja odluka, uključujući izradu profila i, gdje je to primjenjivo, smislenim informacijama o logici navedenog.
6.2. Pravo na ispravak osobnih podataka
Sukladno članku 16. GDPR-a, možete bez odgađanja zahtijevati ispravak netočnih podataka ili dopunu Vaših osobnih podataka pohranjenih kod nas.
6.3. Pravo na brisanje osobnih podataka („pravo na zaborav“)
Sukladno članku 17. GDPR-a, možete zahtijevati brisanje Vaših osobnih podataka koje pohranjujemo, uz uvjet da obrada istih nije nužna radi ostvarivanja prava na slobodu izražavanja i informiranja, radi ispunjenja pravne obveze, zbog javnog interesa, ili radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva.
6.4. Pravo na ograničenje obrade osobnih podataka
Sukladno članku 18. GDPR-a, možete zahtijevati ograničenje obrade Vaših osobnih podataka ako osporavate točnost podataka, ako je obrada nezakonita, ako više ne trebamo podatke, te ako se protivite njihovom brisanju zbog Vaše potrebe za postavljanjem, ostvarivanjem ili obranom pravnih zahtjeva. Također imate pravo iz članka 18. GDPR-a i ako ste uložili prigovor na obradu sukladno članku 21. GDPR-a.
6.5. Pravo na prenosivost osobnih podataka
Sukladno članku 20. GDPR-a, možete zahtijevati da se osobni podaci koje ste nam pružili zaprime u strukturiranom, važećem i strojno čitljivom formatu, ili možete zahtijevati da se prenesu drugoj odgovornoj osobi.
6.6. Pravo na prigovor
U slučaju kada se obrada Vaših osobnih podataka temelji na legitimnim interesima sukladno članku 6. stavak 1. podstavak 1. točka f. GDPR-a ili ako se podaci obrađuju za potrebe izravnog marketinga, imate pravo uložiti prigovor na obradu Vaših osobnih podataka sukladno članku 21. GDPR-a, uz uvjet da postoje razlozi koji proizlaze iz Vaše konkretne situacije.
6.7. Pravo na pritužbu nadzornom tijelu
Sukladno članku 77. GDPR-a, imate pravo podnijeti pritužbu nadzornom tijelu, Agenciji za zaštitu osobnih podataka (AZOP), Ulica Metela Ožegovića 16, 10000 Zagreb.
Sva naprijed navedena prava možete ostvariti kontaktiranjem PNI-a na zastita.podataka@pet-centar.hr.
7. Završne odredbe
PNI priznaje i poštuje prava koja uživaju korisnici kao pojedinci, sukladno važećim pozitivnim propisima u Republici Hrvatskoj uključujući, ali ne ograničavajući se na gore navedena prava.
Za sva pitanja zaštite osobnih podataka, kao i radi ostvarenja gore navedenih prava, možete se obratiti službeniku za zaštitu podataka PNI-a slanjem pisane obavijesti na e-mail adresu: zastita.podataka@pet-centar.hr ili poštom na adresu sjedišta: Pet Network International, Ulica Vjekoslava Heinzela 60, Zagreb. PNI ne odgovara na anonimne zahtjeve.
8. Stupanje na snagu i izmjene Pravila
Ova Pravila stupaju na snagu dana 1.3.2026. godine.
Pravila će biti predmet redovnih revizija, a o svakoj ažuriranoj verziji obavijestit ćemo Vas putem Aplikacije.