Naša politika privatnosti i kolačići

Ova obavijest o zaštiti osobnih podataka odnosi se na osobne podatke koje algomed.hr prikuplja putem web stranice.

POSLJEDNJA PROMJENA 27.10.2024.

Kolačići

algomed.hr koristi kolačiće kako bi se prikupljale i pohranjivale informacije o Vama te pohranile odabrane postavke na mreži. Kolačići su tekstualne datoteke koje sadrže male količine informacija koje se preuzimaju na Vaš uređaj kada posjetite internetsku stranicu. Kada stranicu ponovno posjetite, kolačići se vraćaju pripadajućoj internetskoj stranici: to je korisno jer takvoj internetskoj stranici omogućuje prepoznavanje Vašeg uređaja.
algomed.hr upotrebljava sljedeće kategorije kolačića na Stranici.

Kategorija 1 (funkcionalni kolačići): Strogo neophodni kolačići (eng. session cookies)

Ovi su kolačići nužni kako bi Vam omogućili kretanje po Stranici i uporabu njezinih značajki. Bez tih kolačića ne mogu Vam se pružiti usluge koje ste zatražili (kao što je pamćenje Vaših podataka za prijavu).

Kategorija 2 (statistički): Funkcionalni kolačići (eng. persistent cookies)

Ovi kolačići pamte Vaše odabire. Takvi se podaci potom mogu upotrijebiti kako bi Vam se osiguralo iskustvo koje je prikladnije Vašim odabirima i posjećivanje Stranice koje je prilagođenije Vašim potrebama i navikama. Informacije koje prikupljaju ovi kolačići mogu biti u anonimnom obliku i ovi kolačići ne mogu pratiti Vašu aktivnost pregledavanja na drugim internetskim stranicama.

Kategorija 3 (marketinški): Kolačići trećih strana

Google Analytics – servis za analizu posjeta Stranici i unaprjeđenje sadržaja Ovi kolačići prikupljaju informacije o tome kako se ljudi koriste Stranicom. Primjerice, algomed.hr  upotrebljava ove kolačiće kako bi nam pomogli razumjeti kako korisnici dolaze na stranicu, pregledavaju ili koriste te kako bi nam istaknuli pojedinosti koje možemo poboljšati, kao što su navigacija i korisničko iskustvo. Ovi kolačići sve informacije prikupljaju zbirno i stoga su takve informacije anonimne. Upotrebljavaju se samo za poboljšanje načina rada ove stranice. Uvjeti korištenja: http://www.google.com/policies/privacy Onemogućavanje kolačića: https://tools.google.com/dlpage/gaoptout
Ako želite izbrisati bilo koje kolačiće koji su već na Vašem računalu, na internetskom pregledniku, u dijelu vezanom uz pomoć i podršku, potražite upute za pronalaženje datoteke ili direktorija koji pohranjuje kolačiće.

Informacije o brisanju ili kontroliranju kolačića također su dostupne na www.allaboutcookies.org. Imajte na umu da brisanjem kolačića (ili onemogućavanjem budućih kolačića) možda nećete moći pristupiti određenim dijelovima ili značajkama Stranice.

1. Što su kolačići i koje su vrste kolačića?

Kolačići (cookies) su male datoteke koje Internet preglednik (eng. Web Browser)
pohranjuje na računalo, mobilni uređaj ili neki drugi uređaj kojim je korisnik posjetio
neko Internet mjesto (eng. Web site). Pohranjuje ih po “nalogu” tog Internet mjesta, a
za njegove daljnje potrebe. Te potrebe mogu biti različite i ovise o namjeni kolačića,
pa tako npr. kolačići mogu prikupljati podatak koji je jezik posjetitelj odabrao za prikaz
stranica kod višejezičnih mjesta, slijed posjećenih stranica kako bi korisnika mogao
istim slijedom vraćati na stranice unatrag, popis artikala koje je korisnik ubacio u
košaricu u Internet trgovini, do npr. IP adrese korisnika, korisničkog imena i lozinke
korisnika, adrese elektroničke pošte, geolokacije korisnika, da li koristi računalo ili
mobilni uređaj, koje sve stranice nekog Internet mjesta je posjećivao, itd.
Kolačići se dijele prema trajanju, prema izvoru kolačića i prema funkciji.

Prema trajanju kolačići mogu biti:

✓ Stalni kolačići (spremljeni) (eng Persistent Cookies) – to su kolačići koji ostaju
na računalu ili uređaju kojim je posjećeno Internet mjesto nakon zatvaranja
Internet preglednika. Pomoću njih Internet mjesta pohranjuju podatke, kao što
su npr. ime za prijavu i lozinka, postavke jezika ili postavke o kolačićima tako da
ih korisnik ne mora ponovno unositi prilikom svakog idućeg posjeta. Stalni
kolačići mogu ostati na računalu ili uređaju kojim je posjećeno neko Internet
mjesto danima, mjesecima, čak i godinama.

✓ Privremeni kolačići ili kolačići sesije (eng. Session Cookies) – to su kolačići
koji se uklanjaju s računala ili uređaja kojim je posjećeno Internet mjesto po
zatvaranju Internet preglednika. Pomoću njih Internet mjesta pohranjuju
privremene podatke, poput npr. posljednjih nekoliko stranica koje je korisnik
otvorio na Internet mjestu koje posjećuje ili stavki u košarici za kupnju ukoliko je
na Internet mjestu koje je specijalizirano za Internet prodaju.

Prema izvoru kolačići mogu biti:

✓ Kolačići prve strane (first party cookie) – to su kolačići koje pohranjuje izvorno
Internet mjesto koje korisnik primarno posjećuje npr. Internet trgovina ukoliko
kupuje putem Interneta.

✓ Kolačići treće strane (third party cookie) – to su kolačići koje pohranjuju druga
Internet mjesta ili Internet usluge (eng. Web Services), a koja su dijelovi
primarnog Internet mjesta kojeg korisnik primarno posjećuje. Obično ih druga
Internet mjesta koriste za praćenje navika korisnika na primarnom Internet
mjestu ili se mogu koristiti od strane Internet usluge za kvalitetno pružanje te
usluge (npr. Internet mjesto za interakciju s korisnikom koristi tzv. Web Chat
Internet uslugu koja za svoje potrebe pohranjuje identifikacijski broj korisnika
kako bi usluga znala kome proslijediti koju poruku).

Prema funkciji postoji više vrsta kolačića, a najčešće su:

✓ Tehnički/neophodni kolačići – to su kolačići koji su nužni za samu
funkcionalnost Internet mjesta kao i njezinih temeljnih svrha funkcioniranja kao
što je npr. identifikator sesije trenutne posjete korisnika Internet mjestu ili sadržaj 3
košarice koju je korisnik “napunio” prilikom kupovine proizvoda putem Internet
trgovine.

✓ Funkcionalni kolačići – to su kolačići koji omogućuju Internet mjestu pružanje
poboljšane funkcionalnosti i personalizaciju kao npr. pamćenje jezika u kojem se
prikazuje sadržaj stranica Internet mjesta.

✓ Statistički kolačići – to su kolačići koji prikupljaju informacije o tome kako
korisnici posjećuju Internet mjesto i Internet stranice (eng. Web Pages) tog
mjesta. Načelno se podaci prikupljaju u agregiranom obliku bez identificiranja
samog korisnika.

✓ Marketinški kolačići – to su kolačići koji prikupljaju informacije o navikama i
ponašanju korisnika na Internet mjestu u cilju objave personaliziranih oglasa.
Radi nesmetanog praćenja ostatka vodiča potrebno je pojasniti pojam terminalne
opreme koji se koristi u europskom i hrvatskom zakonodavstvu vezano uz kolačiće.
Terminalna oprema predstavlja bilo koji elektronički uređaj kao što su stolno računalo,
prijenosno računalo, mobilni telefon, tablet računalo ili bilo koji uređaj koji se može
spojiti na Internet, a ima mogućnost pohrane kolačića ili bilo koje druge metode ili
tehnologije za pohranu podataka o korisniku.

Bitno je za napomenuti kako se na terminalnoj opremi osim putem kolačića osobni
podaci o korisniku mogu prikupljati i na druge načine, a neki od najčešćih su objekti za
lokalnu pohranu (eng. local storage objects)/flash kolačići (eng. Flash Cookies), duh
kolačići (eng. ghost cookies), piksel oznake (eng. pixel trackers), pribori za razvijanje
programa (eng. software development kit – SDK), tehnologije temeljene na otisku prsta
(eng. Fingerprinting technologies), kolačići za razmjenu putem socijalnih mreža (eng.
Social content sharing cookies), itd.
Kako za kolačiće tako i za sve ostale načine prikupljanja osobnih podataka na
terminalnoj opremi na razini Europske unije vrijede odredbe Direktive 2002/58/EC,
odnosno njezine izmjene, Direktive 2009/136/EZ (u žargonu nazvanih Cookie Law), dok su njihove odredbe o prikupljanju podataka na terminalnoj opremi na razini
Republike Hrvatske pretočene u Zakon o elektroničkim komunikacijama.

Stoga ukoliko u svojem poslovanju za pružanje ili reklamiranje usluga koristite Internet
mjesta ili programe instalirane na terminalnoj opremi korisnika, provjerite s njihovim
proizvođačima da li se u njihovom radu koriste kolačići ili druge tehnologije za
prikupljanje podataka o korisniku. Ukoliko se koriste potrebno je Internet mjesto i/ili
programe uskladiti sa prethodno navedenim zakonskim odredbama. Iako će se radi
jednostavnosti u daljnjem tekstu vodiča obrađivati kolačići, preporuke ovog vodiča
vrijede i za ostale načine prikupljanja i obrade osobnih podataka na terminalnoj opremi
korisnika.

2. Zakonske odredbe vezano za prikupljanje i obradu osobnih podataka
putem kolačića

Korištenje kolačića je na razini Europske unije regulirano Direktivom 2002/58/EZ
Europskog parlamenta i Vijeća od 12. srpnja 2002. o obradi osobnih podataka i zaštiti
privatnosti u području elektroničkih komunikacija (Direktiva o privatnosti i elektroničkim komunikacijama), odnosno revidirane Direktivom 2009/136/EZ Europskog parlamenta i Vijeća od 25. studenoga 2009. o izmjeni Direktive 2002/22/EZ o univerzalnim
uslugama i pravima korisnika s obzirom na elektroničke komunikacijske mreže i usluge
(Direktiva o univerzalnim uslugama), Direktive 2002/58/EZ o obradi osobnih podataka
4 i zaštiti privatnosti u sektoru elektroničkih komunikacija (Direktiva o privatnosti i elektroničkim komunikacijama) i Uredbe (EZ) br. 2006/2004 o suradnji između
nacionalnih tijela odgovornih za provedbu zakona o zaštiti potrošača. Direktive su u pravni poredak Republike Hrvatske prenesene Zakonom o elektroničkim komunikacijama (NN 73/08, 90/11, 133/12, 80/13, 71/14, 72/17), a konkretne odredbe u čl. 100., st. 4. istog Zakona, gdje je navedeno da je korištenje elektroničkih komunikacijskih mreža za pohranu podataka ili za pristup već pohranjenim podacima u terminalnoj opremi pretplatnika ili korisnika usluga dopušteno samo u slučaju kada je taj pretplatnik ili korisnik usluga dao svoju privolu, nakon što je dobio jasnu i potpunu obavijest u skladu s posebnim propisima o zaštiti osobnih podataka, i to osobito o svrhama obrade podataka. Time se ne može spriječiti tehnička pohrana podataka ili pristup podacima isključivo u svrhu obavljanja prijenosa komunikacija putem
elektroničke komunikacijske mreže, ili, ako je to nužno, radi pružanja usluga informacijskog društva na izričit zahtjev pretplatnika ili korisnika usluga.

Pojednostavljeno rečeno, instaliranje kolačića i čitanje već pohranjenih informacija o
pojedincu na terminalnoj opremi smije se raditi samo uz njegovu privolu te prethodnu
jasnu informaciju da će se podaci prikupljati i u koju svrhu, a u skladu sa propisima o
zaštiti osobnih podataka. Od privole su izuzeti samo kolačići koji su tehnički neophodni
za odvijanje komunikacije između korisnikove terminalne opreme i Internet mjesta koje
posjećuje ili pružanje usluge na Internet mjestu na zahtjev korisnika.

Opća uredba o zaštiti podataka načelno propisuje:

✓ što su to osobni podaci,
✓ tko ih može zakonito obrađivati (prikupljati i koristiti),
✓ na koji način se osobni podaci smiju legalno obrađivati,
✓ koja su prava pojedinca čiji se osobni podaci obrađuju (ispitanika),
✓ koje su obveze onoga koji ih obrađuje za potrebe svog poslovanja (voditelj
obrade),
✓ koje su obveze onoga tko ih obrađuje u ime drugog (izvršitelj obrade),
✓ tko je nadležan za nadzor provedbe Opće uredbe o zaštiti podataka.

Opća uredba o zaštiti podataka definira da su osobni podaci svi podaci koji se odnose
na pojedinca čiji je identitet utvrđen ili se može utvrditi (“ispitanik”); pojedinac čiji se
identitet može utvrditi jest osoba koja se može identificirati izravno ili neizravno, osobito
uz pomoć identifikatora kao što su ime, identifikacijski broj, podaci o lokaciji, mrežni
identifikator ili uz pomoć jednog ili više čimbenika svojstvenih za fizički, fiziološki,
genetski, mentalni, ekonomski, kulturni ili socijalni identitet tog pojedinca. Dakle, svi
podaci pomoću kojih se može identificirati pojedinac/osoba, bilo kao samostalni podaci
(izravno) ili povezani s drugim podacima (neizravno), predstavljaju osobne podatke.
Nadalje, Opća uredba o zaštiti podataka definira i posebnu kategoriju osobnih
podataka, a to su podaci koji otkrivaju rasno ili etničko podrijetlo, politička mišljenja,
vjerska ili filozofska uvjerenja ili članstvo u sindikatu, genetski podaci, biometrijski
podaci u svrhu jedinstvene identifikacije pojedinca, podaci koji se odnose na zdravlje
ili podaci o spolnom životu ili seksualnoj orijentaciji pojedinca.

Takvi podaci se ne smiju obrađivati osim ako je ispunjeno jedno od sljedećeg (uz postojanje pravnog temelja iz članka 6. stavka 1. Opće uredbe o zaštiti podataka):

✓ ispitanik je dao izričitu privolu za obradu tih osobnih podataka za jednu ili više
određenih svrha
✓ obrada je nužna za potrebe izvršavanja obveza i ostvarivanja posebnih prava
poslovnog subjekta ili ispitanika u području radnog prava i prava o socijalnoj
sigurnosti te socijalnoj zaštiti;
✓ obrada je nužna za zaštitu životno važnih interesa ispitanika ili drugog
pojedinca ako ispitanik fizički ili pravno nije u mogućnosti dati privolu;
✓ obrada se provodi u sklopu legitimnih aktivnosti s odgovarajućim zaštitnim
mjerama zaklade, udruženja ili drugog neprofitnog tijela s političkim,
filozofskim, vjerskim ili sindikalnim ciljem te pod uvjetom da se obrada odnosi
samo na članove ili bivše članove tijela ili na osobe koje imaju redovan kontakt
s njom u vezi s njezinim svrhama i da osobni podaci nisu priopćeni nikome
izvan tog tijela bez privole ispitanika;
✓ obrada se odnosi na osobne podatke za koje je očito da ih je objavio ispitanik;
✓ obrada je nužna za uspostavu, ostvarivanje ili obranu pravnih zahtjeva ili kad
god sudovi djeluju u sudbenom svojstvu;
✓ obrada je nužna za potrebe značajnog javnog interesa koje je razmjerno
željenom cilju te kojim se poštuje bit prava na zaštitu podataka i osiguravaju
prikladne i posebne mjere za zaštitu temeljnih prava i interesa ispitanika;
✓ obrada je nužna u svrhu preventivne medicine ili medicine rada radi procjene
radne sposobnosti zaposlenika, medicinske dijagnoze, pružanja zdravstvene ili
socijalne skrbi ili tretmana ili upravljanja zdravstvenim ili socijalnim sustavima i
uslugama;
✓ obrada je nužna u svrhu javnog interesa u području javnog zdravlja kao što je
zaštita od ozbiljnih prekograničnih prijetnji zdravlju ili osiguravanje visokih
standarda kvalitete i sigurnosti zdravstvene skrbi te lijekova i medicinskih
proizvoda kojim se propisuju odgovarajuće i posebne mjere za zaštitu prava i
sloboda ispitanika, posebno čuvanje profesionalne tajne;
✓ obrada je nužna u svrhe arhiviranja u javnom interesu, u svrhe znanstvenog ili
povijesnog istraživanja ili u statističke svrhe koje je razmjerno cilju koji se
nastoji postići te kojim se poštuje bit prava na zaštitu podataka i osiguravaju
prikladne i posebne mjere za zaštitu temeljnih prava i interesa ispitanika.
Kao jedan od zakonitih načina obrade osobnih podataka Opća uredba o zaštiti
podataka propisuje i privolu. Ukoliko se prikupljanje/obrada osobnih podataka temelji
na privoli, ista mora udovoljavati svim uvjetima iz članka 7. Opće uredbe o zaštiti
podataka, pa tako između ostalog, onaj tko prikuplja/obrađuje podatke (voditelj obrade)
mora moći dokazati da je ispitanik dobrovoljno dao privolu, da je o tome prethodno
obaviješten te da je zahtjev za privolu predočen na način da ga se može jasno razlučiti
od drugih pitanja, prikazan u razumljivom i lako dostupnom obliku uz uporabu jasnog i
jednostavnog jezika i da je jasna svrha obrade osobnih podataka. Korisniku je također
nužno omogućiti da u svakom trenutku povuče privolu na isto tako jednostavan način
kako ju je i dao.

Opća uredba o zaštiti podataka nadalje propisuje kako je svaki voditelj obrade ukoliko
direktno prikuplja osobne podatke od ispitanika dužan ispitaniku u trenutku prikupljanja
podataka pružiti informacije (to je tzv. načelo “zakonitosti, poštenosti transparentnosti”):

✓ o identitetu i kontakt podacima voditelja obrade,
✓ o kontakt podacima službenika za zaštitu podataka,
✓ svrsi prikupljanja/obrade osobnih podataka i pravnoj osnovi za
prikupljanje/obradu,
✓ tko ima pravo uvida u prikupljene osobne podatke,
✓ da li se osobni podaci prenose u treće zemlje (zemlje izvan granica Europske
unije i Europskog gospodarskog prostora) ili međunarodne organizacije,
✓ koji je rok čuvanja osobnih podataka,
✓ pravu ispitanika da zatraži pristup osobnim podacima, ispravak, brisanje ili
ograničavanje obrade
✓ pravo na povlačenje privole ukoliko je privola pravna osnova za obradu,
✓ da li se prikupljeni podaci koriste za automatizirano donošenje odluka.

3. Kolačići za koje nije potrebna privola

Direktiva 2009/136/EZ i Zakon o elektroničkim komunikacijama propisuju kako za
kolačiće koji su tehnički neophodni za odvijanje komunikacije između korisnikove
terminalne opreme i Internet mjesta koje posjećuje ili pružanje usluge na Internet
mjestu na zahtjev korisnika nije potrebna privola.
Načelno rečeno kolačići za koje nije potrebna privola pripadaju jednoj od sljedećih
skupina kolačića:

1. Tzv. kolačići “Unos od strane korisnika” – to su sesijski kolačići prve strane koji se
obično koriste za npr. praćenje korisnikovog unosa kod popunjavanja internetskih
obrazaca na nekoliko Internet stranica ili proizvoda/predmeta koje je korisnik
odabrao prilikom klika na gumb “Dodaj u moju košaricu” prilikom kupovine putem
Interneta, odabira jezika u kojem će biti prikazane stranice Internet mjesta, itd.,

2. Kolačići za autentifikaciju – to su obično sesijski kolačići koji se koriste za
identificiranje korisnika nakon što se prijavi npr. na Internet mjesto za internetsko
bankarstvo. Ti su kolačići potrebni kako bi se korisnicima omogućio pristup
autoriziranom sadržaju, poput pregledavanja stanja njihovog računa, transakcije
itd., bez potrebe autorizacije za svaku od autoriziranih opcija,

3. Sigurnosni kolačići usmjereni na korisnika – to su obično trajni kolačići s
ograničenim rokom trajanja nakon isteka sesije, a koji se koriste npr. za otkrivanje
ponovljenih neuspjelih pokušaja prijave na Internet mjestu ili drugi slični mehanizmi
dizajnirani za zaštitu sustava za prijavu od zlouporaba,

4. Kolačići sesije multimedijskog playera – to su obično sesijski kolačići koji se koriste
za pohranu tehničkih podataka potrebnih za reprodukciju videozapisa ili audio
sadržaja, kao što su npr. kvaliteta slike, brzina mrežne veze i parametri
međuspremnika (eng. buffer),

5. Sesijski kolačići za uravnotežavanje učitavanja (eng Load balancing session
cookies – to su sesijski kolačići koji omogućuju da se ovisno o opterećenosti
pojedinog Internet servera na kojima su pohranjeni sadržaji Internet mjesta kojeg
korisnik posjećuje komunikacija preusmjeri na manje opterećeni server,

6. Kolačići za dijeljenje korisničkog sadržaja u socijalnim mrežama putem dodataka
za društvene mreže (eng. Social plug-in content sharing cookies) – to su sesijski
kolačići koji omogućuju korisnicima aktivno prijavljenima (eng. logged in) na neku
društvenu mrežu prilikom posjete nekom Internet mjestu putem dodatka (eng.
plug-in) za tu društvenu mrežu podjele sadržaj Internet mjesta sa svojim
prijateljima na društvenoj mreži.
Ovdje je bitno napomenuti da iako kolačići mogu biti multifunkcionalni (npr. kolačići
“Unos od strane korisnika” se mogu koristiti i za praćenje proizvoda/predmeta koje je
korisnik odabrao prilikom klika na gumb “dodaj u moju košaricu” prilikom kupovine 7
putem Interneta i za praćenje navika korisnika radi personaliziranog oglašavanja) kako
bi ostali kolačići za koje nije potrebna privola morali imati samo jednu funkciju iz
navedenih skupina kolačića. U suprotnom je i za njih potrebna privola, ako se koriste i
za tu drugu funkciju za koju je potrebna privola.
Iako za ove skupine kolačića nije potrebna privola sukladno odredbama Direktive
2009/136/EZ i Zakona o elektroničkim komunikacijama, ako kolačić iz ove skupine
obrađuje osobne podatke, korisniku/ispitaniku je potrebno pružiti informacije o obradi
osobnih podataka sukladno načelu “zakonitosti, poštenosti i transparentnosti” Opće
uredbe o zaštiti podataka.

Nekoliko primjera kolačića za koje nije potrebna privola:

Internet mjesto pruža uslugu Internet trgovine i kako bi moglo pratiti koje je sve artikle
korisnik stavio u virtualnu košaricu koristi sesijski kolačić u svrhu pamćenja odabranih
artikala korisnika u njegovoj virtualnoj košarici te se brišu nakon što se korisnik odjavi,
odnosno obavi kupnju. Takvi kolačići spadaju u kategoriju tzv. kolačića “Unos od strane
korisnika” i prikupljaju se isključivo u navedenu svrhu i za njih nije potrebna privola.
S druge strane, kada bi se isti ti kolačići koristili osim navedene svrhe i u svrhu praćenja
navika korisnika u svrhu personaliziranog oglašavanja, tada ne bi udovoljavali uvjetima
koje moraju zadovoljiti kolačići za koje nije potrebna privola i tada bi se i za njih od
korisnika morala zatražiti neuvjetovana privola.

Internetsko mjesto ima mogućnost prikaza sadržaja svojih stranica u više
međunarodnih jezika kao i mogućnost promjene dizajna prikaza sadržaja stranica.
Kako bi upamtilo jezik u kojem korisnik želi prikaz stranica i dizajn prikaza sadržaja
stranica na osnovu odabira korisnika, Internet mjesto pohranjuje te podatke u kolačiće.
Za takve kolačiće također nije potrebna privola.

Internet mjesto pruža usluge Web elektroničke pošte. Kako se ovlašteni korisnik
prilikom svake od mogućih opcija Web elektroničke pošte u svom sandučiću za
elektroničku poštu (provjera pristigle pošte, brisanje pošte, kreiranje adresara, slanje
pošte,…) ne bi morao svaki put ponovno prijavljivati, nakon prve uspješne prijave
Internet mjesto pohranjuje podatak o uspješnoj autorizaciji korisnika u kolačić i koristi
ga u tu svrhu. Za takav kolačić također nije potrebna privola.

4. Privola za prikupljanje osobnih podataka putem kolačića

Za kolačiće koji ne zadovoljavaju kriterije iz prethodnog poglavlja potrebna je privola
za prikupljanje i obradu osobnih podataka putem kolačića.
Bitno je napomenuti da nakon učitavanja početne stranice Internet mjesta i daljnjeg
kretanja korisnika kroz stranice na tom Internet mjestu, na terminalnoj opremi korisnika
ne smije biti pohranjen niti jedan kolačić za kojeg je potrebna privola sve dok korisnik
ne da izričitu privolu za pohranu tih kolačića. Sve dok korisnik nije dao izričitu privolu
na terminalnoj opremi mogu biti pohranjeni samo kolačići za koje nije potrebna privola.
Na Internet mjestima se zahtjevi za privolom za prikupljanje podataka putem kolačića
od korisnika obično traže putem skočnog prozora (eng. pop-up window) ili putem
banera (eng. banner) koji se pojavljuje na nekoj od rubnih strana prikaza sadržaja
Internet mjesta, a najčešće u podnožju prikaza.

Prilikom postavljanja zahtjeva za privolom za prikupljanje osobnih podataka putem
kolačića važno je napomenuti kako Opća uredba o zaštiti podataka propisuje da privola
mora udovoljavati svim uvjetima propisanim člankom 7. Opće uredbe o zaštiti
podataka, a između ostalog ne smije biti uvjetovana. Korisniku mora biti jasnim i
jednostavnim jezikom objašnjeno koji opseg osobnih podataka će se prikupljati i u koju
svrhu te mu omogućiti da sam odluči daje li pristanak na obradu tog opsega podataka
ili ne. Također je bitno za napomenuti da se sukladno Općoj uredbi o zaštiti podataka
privola treba davati za svaku vrstu kolačića po njihovoj funkcionalnosti posebno,
odnosno da ne može biti objedinjena privola za sve vrste kolačića.
Primjeri uvjetovanog zahtjeva za privolu obrade podataka putem kolačića su skočni
prozori ili baneri na kojima je obavijest tipa “Ova internetska stranica upotrebljava
kolačiće. Prihvaćanje kolačića omogućuje optimalno pregledavanje sadržaja” ili
obavijest tipa “Kolačiće koristimo kako bismo poboljšali iskustvo korištenja naše
stranice. Pritiskom na bilo koju poveznicu na ovoj stranici prihvaćate korištenje
kolačića” te gumb PRIHVATI ili OK bez mogućnosti korisnika da odabere skupine
kolačića po njihovoj funkcionalnosti za koje daje privolu. U ovim primjerima nije
zadovoljen niti jedan uvjet privole kao zakonite osnove za prikupljanje osobnih
podataka. Takav zahtjev za privolom ne objašnjava korisniku koji opseg osobnih
podataka će se prikupljati i u koju svrhu, ne omogućuje mu se da sam odluči daje li
pristanak na obradu tog opsega podataka ili ne te se koristi objedinjena i uvjetovana
privola za sve vrste kolačića.

Drugi primjer zahtjeva za privolu koji nije u skladu s Općom uredbom o zaštiti podataka
su skočni prozori ili baneri na kojima su obavijesti sličnog tipa kao u prethodnom
primjeru ili npr. “Ove internetske stranice koriste kolačiće (tzv. cookies) za pružanje
boljeg korisničkog iskustva i funkcionalnosti. Postavke kolačića možete podesiti u
svojem internetskom pregledniku. Više o kolačićima i načinu kako ih koristimo te
načinu kako ih onemogućiti pročitajte ovdje.” ili “Kolačiće koristimo u razne svrhe kao
što su funkcionalnost web stranice, poboljšanje korisničkog doživljaja, osiguravanje
integracije s društvenim mrežama i prikaz (ciljanih) reklamnih sadržaja. Nastavljajući
svoju posjetu na našoj web stranici, pristajete na to da koristimo kolačiće, ali ne i
osobne podatke. Više informacija” te gumb na kojem piše npr. “OK”, “U redu”,
“Prihvaćam”, Slažem se ili neki sličan tekst. Odabirom poveznica o više informacija
otvara se novi skočni prozor ili Internet stranica informativnog sadržaja na kojoj su
opisani kolačići koje Internet mjesto koristi i u koju svrhu, ali korisniku ne nude
mogućnost da odabere skupine kolačića po njihovoj funkcionalnosti (odnosno svrsi) za
koje daje privolu, već ga se upućuje da postavke kolačića može regulirati kroz svoj
Internet preglednik, uz eventualnu uputu na kojim mjestima može pronaći daljnje upute
kako se kolačići podešavaju u pojedinoj vrsti Internet preglednika. U ovim primjerima
je navedena svrha prikupljanja osobnih podataka korisnika putem kolačića, ali mu se i
dalje ne omogućuje da sam odluči daje li pristanak na obradu pojedinog opsega
podataka putem kolačića ili ne, te se koristi objedinjena i uvjetovana privola za sve
vrste kolačića (odabirom gumba na kojem je “OK”, “U redu”, “Prihvaćam”, Slažem se
ili neki sličan tekst).
Treći primjer zahtjeva za privolu koji nije u skladu s Općom uredbom o zaštiti podataka
su skočni prozori ili baneri na kojima su obavijesti Internet mjesta korisnicima kao npr.
“Internet mjesto stavlja kolačiće, pristupa općim i neosjetljivim podacima s vašeg
uređaja te ih upotrebljava kako bi poboljšalo proizvode Internet mjesta i prilagodilo
oglase i druge sadržaje na Internet mjestu. Možete prihvatiti sve ili dio tih postupaka.
9
Kako biste saznali više o kolačićima i načinu na koji Internet mjesto upotrebljava vaše
podatke te pregledali svoje mogućnosti posjetite stranicu pravila o zaštiti privatnosti”.
Ispod sažete obavijesti su navedene funkcije grupa kolačića s kratkim opisom svrhe te
grupe kolačića kao npr.:
✓ “Primjena istraživanja tržišta radi generiranja uvida u publiku
✓ Istraživanje tržišta može se koristiti kako bi se saznalo više o publici koja
posjećuje web lokacije / aplikacije i pregledava oglase.”
✓ “Mjerenje učinkovitosti sadržaja
✓ Moguće je mjerenje djelotvornosti i učinkovitosti sadržaja koji vidite ili s kojim
vršite interakciju.
✓ “Mjerenje učinkovitosti oglasa
✓ Moguće je mjeriti djelotvornost i učinkovitost oglasa koje ste vidjeli ili s njima
vršili interakciju.”
✓ “Stvaranje profila prilagođenog sadržaja
✓ Moguće je načiniti profil o vama i vašim interesima kako bi vam se prikazivali
upravo vama prilagođeni sadržaji.”
✓ “Odabir prilagođenog sadržaja
✓ Prilagođeni sadržaj može vam se prikazivati temeljem profila o vama.”
✓ “Stvaranje personaliziranog profila oglasa
✓ Profil može biti izrađen na temelju vaših interesa kako bi vam se prikazivali
vama prilagođeni oglasi koji vas mogu zanimati.”
✓ “Odabir prilagođenih oglasa
✓ Prilagođene oglasi mogu vam se prikazivati na temelju profila o vama.”
✓ “Odabir osnovnih oglasa
✓ Oglasi vam se mogu prikazivati temeljem sadržaja koji pregledavate ili aplikacija
koje koristite.”
Pored svake funkcije grupa kolačića su dva gumba s tekstom npr. “Slažem se”/”Ne
slažem se” ili tekstom “Prihvaćam”/”Ne prihvaćam” i gumbi na kojima je tekst “Slažem
se” ili “Prihvaćam” je unaprijed odabran, a u podnožju ovakve privole je gumb s
tekstom npr. “Spremi”. Ovakva privola, iako ima kratko objašnjenje koji se podaci o
korisniku prikupljaju i u koju svrhu, ima odjeljene skupine kolačića po njihovoj
funkcionalnosti i daje mogućnost korisniku da za svaku skupinu da ili ne da svoj
pristanak, nije u skladu sa europskim zakonodavstvom jer ima unaprijed odabrane
gumbe za privolu. U zahtjevima za privolama za prikupljanje osobnih podataka putem
kolačića opcija kojom korisnik daje privolu ne smije biti unaprijed odabrana kao da je
korisnik dao privolu odnosno da se slaže s njom.
Prethodni primjer bi bio u skladu sa Općom uredbom o zaštiti podataka i europskim
zakonodavstvom kada niti jedna od opcija za prihvaćanje ili neprihvaćanje skupine
kolačića po njihovoj funkcionalnosti ne bi bila unaprijed odabrana, odnosno ukoliko bi
za svaku od skupina kolačića po njihovoj funkcionalnosti bila unaprijed odabrana opcija
da ih korisnik ne prihvaća. Time bi se osiguralo da korisnik mora kliknuti, označiti ili
uključiti opciju da prihvaća određenu skupinu kolačića po njihovoj funkcionalnosti i
nedvojbeno dobila privola korisnika da pristaje na obradu osobnih podataka putem tih
kolačića.
Internet mjesta i njihovi pojedini dijelovi su podložni promjenama. Te promjene mogu
rezultirati da Internet mjesto koristi nove skupine kolačića s novim funkcionalnostima
ili da se ukidaju neke od postojećih. Prilikom svakog uvođenja novih skupina kolačića
10
s novim funkcionalnostima potrebno je zatražiti od korisnika privolu da pristaje na
obradu osobnih podataka (ili je odbije) putem tih kolačića.
Kao što je već spomenuto kolačići mogu biti multifunkcionalni i koristiti se za više svrha.
Npr. isti kolačići mogu prikupljati informaciju o posjetama sadržajima mjesta pojedinca
u svrhu stvaranja slike o korisniku za personalizirane članke ili oglase, kao i informacije
o broju posjeta sadržaja u svrhu mjerenja djelotvornosti i učinkovitosti sadržaja tog
sadržaja. Multifunkcionalnost kolačića se ne može uskladiti s odredbama Opće uredbe
o zaštiti podataka vezano za obradu osobnih podataka temeljenih na privoli jer nije
moguće koristiti jednu privolu za sve funkcionalnosti kolačića već je za svaku svrhu
(funkciju) kolačića potrebna posebna privola korisnika. Stoga je potrebno za svaku
funkciju koristiti posebne kolačiće ili skupine kolačića kako bi se za svaku od njih mogla
zatražiti privola korisnika.
Opća uredba o zaštiti podataka, kao što je već ranije rečeno, propisuje kako je, ukoliko
se osobni podaci obrađuju temeljem privole, korisniku također nužno omogućiti da u
svakom trenutku povuče privolu na isto tako jednostavan način kako ju je i dao. Dakle,
svako Internet mjesto koje obrađuje osobne podatke putem kolačića i za to je od
korisnika dobilo privolu, mora omogućiti korisniku da tu privolu isto tako na jednak
(jednostavan) način i povuče. Opcija za povlačenje privole mora biti jasno označena i
na lako dostupnom mjestu.
Iako to nije zakonski propisano, dobra je praksa periodično ponovno zatražiti privole
za obradu osobnih podataka putem kolačića za sve grupe kolačića grupiranje po
njihovoj funkcionalnosti odnosno svrsi.
5. Obavijest o obradi osobnih podataka putem kolačića
Bez obzira na koji način se obrađuju osobni podaci, Opća uredba o zaštiti podataka
obvezuje voditelja obrade da osobu od koje direktno prikuplja i obrađuje osobne
podatke informira o:
✓ o identitetu i kontakt podacima voditelja obrade,
✓ o kontakt podacima službenika za zaštitu podataka,
✓ svrsi prikupljanja/obrade osobnih podataka i pravnoj osnovi za
prikupljanje/obradu,
✓ tko ima pravo uvida u prikupljene osobne podatke,
✓ da li se osobni podaci prenose u treće zemlje (zemlje izvan granica Europske
unije i Europskog ekonomskog pojasa) ili međunarodne organizacije,
✓ koji je rok čuvanja osobnih podataka,
✓ pravu ispitanika da zatraži pristup osobnim podacima, ispravak, brisanje ili
ograničavanje obrade
✓ pravo na povlačenje privole ukoliko je privola pravna osnova za obradu,
✓ da li se prikupljeni podaci koriste za automatizirano donošenje odluka.
Ta odredba Opće uredbe o zaštiti podataka vrijedi i za prikupljanje i obradu osobnih
podataka putem kolačića, bez obzira da li je za kolačiće potrebna privola ili nije.
Stoga je na uočljivom i lako dostupnom mjestu potrebno posjetiteljima Internet mjesta
pružiti navedene informacije.
Obično se svi ti podaci navode na stranicama naziva npr. “Politika privatnosti” ili
“Zaštita podataka” u kojima su u generalnom dijelu navedeni podaci o voditelju obrade, službeniku za zaštitu podataka, pravima ispitanika da zatraži pristup osobnim
podacima, ispravak, brisanje ili ograničavanje obrade, a u zasebnom poglavlju
vezanom za kolačiće informacije o vrstama kolačića, koji podaci se prikupljaju putem
kolačića, u koju svrhu, koji je rok pohrane kolačića, tko ima pravo uvida u pojedine
vrste kolačića, da li se prikupljeni podaci koriste za automatizirano donošenje odluka,
pravo ispitanika da povuče privolu danu za obradu osobnih podataka putem kolačića…
Još jedna od opcija koja se koristi za pružanje potrebnih informacija korisnicima je da
su generalni podaci o voditelju obrade, službeniku za zaštitu podataka, pravima
ispitanika da zatraži pristup osobnim podacima, ispravak, brisanje ili ograničavanje
obrade, generalni podaci o obradi osobnih podataka putem kolačića navedeni na
stranicama koje se zovu npr. “Politika privatnosti” ili “Zaštita podatka”, a da se za
detaljnije informacije o kolačićima koristi posebna stranica npr. naziva “Obavijesti o
kolačićima” ili slično.

Kako te informacije trebaju biti na uočljivom i lako dostupnom mjestu, uobičajena je
praksa da se poveznice na te informacije (Politike privatnosti i Obavijesti o kolačićima)
nalaze na svim stranicama Internet mjesta, obično u zaglavlju ili podnožju stranice.
Bitno za napomenuti je da navedene informacije trebaju opisivati stvarno stanje
Internet mjesta tj. stvarne vrste i kategorije kolačića, koji se osobni podaci stvarno
prikupljaju pomoću tih kolačića, koja je njihova stvarna svrha i rokovi pohrane te da li
se podaci prenose u treće zemlje ili međunarodne organizacije. Stoga voditelj obrade
Internet mjesta ukoliko nije sam dovoljno obučen i sposoban proanalizirati kolačiće na
svom Internet mjestu to trebaju napraviti u suradnji s izrađivačima stranica i opisati
stvarno stanje svog Internet mjesta vezano za kolačiće, a ne prekopirati s nekog
drugog Internet mjesta samo kako bi se zadovoljila forma.
Informacije o kolačićima je također bitno i potrebno uvijek imati ažurnima. Stoga je
prilikom svake nadogradnje ili promjene funkcionalnosti Internet mjesta ili nekog
njegovog dijela, a kojim nastaju i promjene vezane za kolačiće potrebno adekvatno
izmijeniti sukladno novonastalom stanju.

Prikupljanje osobnih podataka

Stranica algomed.hr poštuje privatnost svojih korisnika stoga u nastavku navodimo u koje svrhe koristimo Vaše osobne podatke i koja su Vaša prava u odnosu na zaštitu osobnih podataka.

Stranica algomed.hr može obrađivati i prikupljati Vaše osobne podatke, kao što su ime i prezime, e-mail adresa ili druge podatke (tražena pretraga/usluga) koje nam sami dostavite. Također, zbog same naravi korištenja stranice, prikupljamo podatke o IP adresama i kolačićima na način naveden u ovoj obavijesti. Možemo koristiti navedene podatke kako bismo: odgovorili na Vaše pojedinačne upite, stupili u kontakt s Vama (ako ste to tražili), bolje razumjeli Vaše potrebe te za poslovno posredovanje između Vas i medicinske ustanove. Pružanje istih ne predstavlja Vašu obvezu.

Upisom osobnih podataka ili prilaganjem dokumentacije u za to predviđena polja dajete privolu da se navedeni podaci upotrebljavaju u svrhu za koju su dani.

Algomed d.o.o. može koristiti navedene podatke kako bi Vam pružio učinkovitiju korisničku uslugu, olakša korištenje platforme Algomed, ukloni potrebu za učestalim upisivanjem istih podataka ili za prilagodbu web stranica Vašim osobnim sklonostima i interesima.

Ovime Vas Algomed d.o.o. ujedno informira da imate pravo na pristup svim danim osobnim podacima, kao i na njihov ispravak, pravo naknadno odustati od prethodno danih suglasnosti, djelomično ili u cijelosti, kao i pravo usprotiviti se obradi osobnih podataka u svrhe pružanja informacija o proizvodima ili uslugama.

Kako koristimo Vaše podatke?

Vaše podatke koristimo za obradu vašeg zahtjeva za stupanje u kontakt s dostupnom medicinskom ustanovom.

Nastojimo da ustanove s kojima surađujemo brinu o privatnosti i pravilnom korištenju osobnih podatka, ali ne možemo garantirati za njih.

Algomed d.o.o. ne dijeli niti prenosi Vaše osobne podatke bilo kojim drugim stranama, niti itko ima pristup istima, bez Vaše izričite suglasnosti.

Algomed d.o.o. odnosi se Vašim osobnim podacima sukladno svim važećim propisima kojima se uređuje zaštita osobnih podataka uz primjenu odgovarajućih tehničkih i sigurnosnih mjera zaštite osobnih podataka od neovlaštenog pristupa, zlouporabe, otkrivanja, gubitka ili uništenja.

Algomed d.o.o. čuva povjerljivost Vaših osobnih podataka te omogućava pristup i priopćavanje osobnih podataka samo onim svojim zaposlenicima kojima su isti potrebni radi provedbe njihovih poslovnih aktivnosti, a trećim osobama samo u slučajevima koji su izričito propisani zakonom ili je dana vaša privola.

Osobni podaci se dakle, uz Vašu suglasnost, prikupljaju i obrađuju u svrhu: odgovaranja na pitanja, poslovno posredovanje te postavljanje kolačića.

Osobni podaci prikupljaju se i za analiziranje korištenja algomed.hr radi stalnog poboljšanja sadržaja, mjerenja učinka te lakše i prilagođenije komunikacije s korisnicima. Osim toga, potrebni su i za ispunjavanje zahtjeva koje traže državna tijela za informacije. algomed.hr može sadržavati poveznice na druge internetske stranice nad kojima nemamo nikakvu kontrolu. Odričemo se odgovornosti od politike ili prakse zaštite osobnih podataka drugih internetskih stranica.

Povezane tehnologije praćenja

Određeni HTML dokumenti naše Stranice te mogući e-mailovi koje pošaljemo mogu sadržavati elektroničke slike poznate kao web-pratilice (ponekad se nazivaju i „clear gifovi“) koje nam omogućuju pratiti koliko je korisnika posjetilo takve stranice ili pročitalo naše e-mailove. Web-pratilice prikupljaju samo ograničene podatke koji uključuju broj kolačića, vrijeme i datum pregleda stranice te opis stranice na kojoj se web-pratilica nalazi. Takve pratilice ne nose nikakve osobne podatke i upotrebljavaju se samo za praćenje učinkovitosti određene kampanje.

Kako pohranjujemo Vaše osobne podatke i koja su Vaša prava.

Sve informacije koje smo o Vama prikupili zadržavamo tri godine od posljednje interakcije s algomed.hr. Nakon tog razdoblja, podatke premještamo u arhivu gdje držimo podatke u slučaju zahtjeva ili upita.

Ako ste se tijekom korištenja Stranice odlučili za primanje newslettera ili drugih obavijesti od algomed.hr, ali ste se naknadno predomislili, ukidanje takve opcije moguće je odjavom u bilo kojem trenutku na primljenom newsletteru.
U svakom trenutku imate pravo od algomed.hr zatražiti pristup Vašim osobnim podacima i ispravak ili brisanje Vaših osobnih podataka ili ograničavanje obrade koja se odnosi na Vas. Također, imate pravo na ulaganje prigovora na obradu kao i pravo na prenosivost Vaših podataka. Navedena prava mogu biti ograničena u određenim situacijama – primjerice, u slučaju kada imamo zakonsku obvezu obrađivanja Vaših osobnih podataka.

Ako ste dali privolu na obradu Vaših podataka, takvu suglasnost možete u bilo kojem trenutku povući.

Politika privatnosti

Politika privatnosti / Izjava o privatnosti/ Pravila privatnosti

1. PODACI O VODITELJU OBRADE OSOBNIH PODATAKA

Algomed d.o.o.
Adresa: Ivana Gundulića 23, 31000, Osijek, Hrvatska
Broj telefona: +385 99 825 59 65
e-mail: [email protected]
Službenik za zaštitu podataka:
Mob: +385 (0)95 777 55 55 , e-mail: [email protected]

2. KATEGORIJE I VRSTE OSOBNIH PODATAKA KOJE OBRAĐUJEMO

Algomed d.o.o. je vlasnik web stranica www.algomed.hr (https://algomed.hr/)
Stvorili smo ova Pravila privatnosti kako bismo pokazali da brinemo o privatnosti naših
korisnika te kako bismo ih informirali o načinima skupljanja i obrade osobnih podataka
na našoj web stranici.
Molimo vas da ovu Pravila pročitate pažljivo kako biste saznali kako skupljamo,
obrađujemo, štitimo ili na bilo koji drugi način koristimo vaše osobne podatke.
Algomed d.o.o. provodi obvezu zaštite osobnih podataka ispitanika na temelju Zakona o
provedbi Opće uredbe o zaštiti podataka NN 42/2018, drugih zakona na temelju
izvršavanje službene ovlasti voditelja obrade i odredbama UREDBE (EU) 2016/679
EUROPSKOG PARLAMENTA I VIJEĆA od 27. travnja 2016. o zaštiti pojedinca u vezi s
obradom osobnih podataka i o slobodnom kretanju takvih podataka.
Politika privatnosti / Izjava o privatnosti/ Pravila privatnosti Algomed d.o.o.
2
Algomed d.o.o. prepoznaje važnost zaštite privatnosti, sigurnosti i zaštite podataka za ispitanike stoga je naš cilj provesti zaštitu njihovih osobnih podataka za sve njih te
implementirati sustav koji će to omogućiti.
Svrha prikupljanja osobnih podataka od ispitanika temelji se na odrednicama zakona ili na privoli ispitanika. O svim podacima koje dobijemo iz drugih izvora redovito se
obavještava ispitanik pa ako su isti potrebni za daljnju obradu zatražit će se privola ispitanika. Ispitanik uvijek može povući privolu o obradi njegovih podataka u određenoj obradi. Također može zatražiti brisanje podataka koristeći princip zaborava osobnog
podataka.
Prikupljanje i obrada podataka od maloljetnika, mlađih od 16 godina, dopušteno je samo uz zakonsko dopuštenje ili privolu roditelja ili zakonskog staratelja. Ova Pravila
privatnosti osobnih podataka ispitanika javno će se obznaniti, a obvezuje sve zaposlenike da je se pridržavaju i provode u praksi.
Prikupljeni podaci ispitanika čuvaju se na primjeren način u skladu sa zakonom osiguravajući organizacijske, tehničke i programske mjere zaštite u skladu s njihovom
povjerljivosti. Svi podaci moraju biti zaštićeni od gubitka, uništenja, mijenjanja/krivotvorenja, manipulacije i nedozvoljenog pristupa, kao i od nedozvoljenog razotkrivanja. Prikupljeni podaci neće se prenositi trećim osobama bez zakonskog utemeljenja ili izričitog dopuštenja ispitanika.

Prikupljamo i obrađujemo sljedeće osobne identifikatore (zajednički osobni podaci):

1. ako nam želite postaviti pitanje:
– e-mail adresa
– Slika ili dokument o tegobi
2. Želite dogovoriti termin medicinske usluge:
– Ime i prezime,
– Kontakt broj;
– e-mail.
Prikupljeni podaci (Ime, Prezime, kontakt broj, e-mail) samo isključivo za odgovor posjetitelju, rezerviranju termina pružanja najbolje medicinske usluge i prikupljeni
osobni podaci se čuvaju na serveru u EU; podaci se nakon ispostave računa i završetka suradnje s korisnikom brišu, osim ako važeći zakonski propisi ne zahtijevaju dulje čuvanje određenih podataka. (računovodstveni i sl.).

Politika privatnosti / Izjava o privatnosti/ Pravila privatnosti Algomed d.o.o.
3
Prikupljamo i obrađujemo sljedeće posebne kategorije osobnih podataka:
– Zdravstveni podaci zbog čega nam treba vaša privola za obradu navedenih podataka.

3. Algoprev – pametniji pristup preventivnim pretragama

– Datum rođenja
– Dob pojedinca
– Spol
– Visina
– Tjelesna masa
– Životne navike (pušenje, konzumacija alkohola, tjelesna aktivnost, san)
– Podaci o obiteljskoj anamnezi (u svrhu procjene potrebe za ranijim pretragama)
– Informaciju o cijepljenju protiv hepatitisa B ili HPV-a
Navedene podatke obrađujemo u svrhu procjene potrebe za ranijim preventivnim pretragama. Svi prikupljeni osobni podaci brišu se nakon ispostave računa i završetka suradnje s korisnikom, osim ako važeći zakonski propisi (računovodstveni i sl.) ne zahtijevaju dulje čuvanje određenih podataka. Tu mislimo na smanjeni obim podataka.
Tu također želimo napomenuti da vi kao korisnik usluge možete u svakom trenutku povući privolu koju ste nam dali za obradu vaših zdravstvenih i drugih podataka i mi
ćemo po vašoj želji obrisati sve podatke koje ste tražili osim one koje moramo čuvati u skladu s zakonom.
Politika privatnosti / Izjava o privatnosti/ Pravila privatnosti Algomed d.o.o.
4

3. PRAVNI TEMELJI, SVRHE OBRADE OSOBNIH PODATAKA i ROKOVI ČUVANJA

Iako možete koristiti našu web stranicu bez davanja bilo kakvih osobnih podataka kao posjetitelj naših stranica, nakon što nas kontaktirate putem opcije na stranici
https://algomed.hr/kontakt/ ili izravno putem vaše e-mail adrese, Algomed d.o.o. će Vam omogućiti odgovoriti na Vaše upite, daljnje poslovne komunikacije ili realizacije
Vašeg zahtjeva.
Pravni temelj za uspostavu obrade osobnih podataka proizlazi iz zakona.
Članak 6 EU Opća uredba o zaštiti podataka “Zakonitost obrade” stavke (a) do (f).
Zakonitost obrade

Obrada je zakonita samo ako i u onoj mjeri ako ispunjava najmanje jedno od sljedećeg:

a) Ispitanik je dao privolu za obradu svojih podataka u jednu ili više posebnih svrha
b) Obrada je nužna za izvršenje ugovora u kojem je ispitanik stranka ili kako bi se poduzele radnje na zahtjev ispitanika prije sklapanja ugovora
c) Obrada je nužna radi poštivanja pravnih obveza voditelja obrade
d) Obrada je nužna kako bi se zaštitili interesi ispitanika ili druge fizičke osobe
e) Obrada je nužna za izvršenje zadaća od javnog interesa ili pri izvršavanju službene ovlasti voditelja obrade
f) Obrada je nužna za potrebe legitimnih interesa voditelja obrade ili treće strane, osim kada su od tih interesa jači interesi ili temeljna prava i slobode ispitanika koji zahtijevaju zaštitu osobnih podataka, osobito ako je ispitanik dijete.

U svrhu evidencija podataka o zaposlenicima Algomed d.o.o.
Voditelj obrade obrađuje sljedeći opseg osobnih podataka: IDENTIFIKACIJSKI PODACI (Ime, prezime,
OIB, datum rođenja, spol, prebivalište, boravište, državljanstvo) PODACI O OBRAZOVANJU PODACI O RADNOM STAŽU. Ovo se odnosi na zaposlenike Algomed
d.o.o.

Navedene podatke obrađujemo na temelju Čl. 6. GDPR-a, st. 1. točka c) Zakon o radu (NN 93/2014, 127/2017, 98/2019, u svrhu Vođenje evidencije o zaposlenicima i čuvamo Trajno (Članak 5. Pravilnik o sadržaju i načinu vođenja evidencije o radnicima NN 73/2017) nakon čega osobne podatke arhiviramo. Ovo se odnosi na zaposlenike Algomed d.o.o.
Politika privatnosti / Izjava o privatnosti/ Pravila privatnosti Algomed d.o.o.
5

U svrhu obračuna plaća (Ovo se odnosi na zaposlenike Algomed d.o.o.) i drugih primanja i davanja zaposlenika Voditelj obrade obrađuje sljedeći opseg osobnih
podataka: IDENTIFIKACIJSKI PODACI (Ime i prezime, adresa, OIB, Spol, dan, mjesec, godina rođenja, prebivalište/boravište) PODACI O OBRAZOVANJU I RADNOM STAŽU (stručno obrazovanje, datum početka rada, naznaku radi li se o punom radnom vremenu ili nepunom radnom vremenu, mjesto rada, datum prestanka radnog odnosa, razlog prestanka radnog odnosa, podaci za potrebu interne komunikacije unutar tvrtke (poslovni kontakt e-mail, tel.), FINANCIJSKI PODACI (IBAN, broj tekućeg računa).

Obrada je nužna radi poštovanja pravnih obveza voditelja obrade čl. 6. GDPR-a, st. 1. točka c: Zakon o računovodstvu (NN 78/15, 134/15, 120/16, 116/18, 42/20, 47/20, 114/22,
82/23), Zakon o radu (93/14, 127/17, 98/19, 151/22, 46/23, 64/23), Zakon o mirovinskom osiguranju (NN 157/13, 151/14, 33/15, 93/15, 120/16, 18/18, 62/18, 115/18, 102/19, 84/21, 119/22);
Navedene podatke čuvat ćemo: Trajno (sukladno čl.10 Zakona o računovodstvu NN 78/2015, isplatne liste i analitička evidencija o plaćama za koje se plaćaju obvezni
doprinosi čuvaju se trajno) – Ovo se odnosi na zaposlenike Algomed d.o.o.

Privole

Osobni podaci se prikupljaju na transparentan i zakonit način. Svi podaci koji se prikupljaju trebaju biti pod privolom, odnosno svaki korisnik treba eksplicitno odobriti
da se njegovi podaci mogu pohraniti i koristiti u jasno zadanu svrhu. Također mora biti jasno definirano zbog kojeg razloga se podaci prikupljaju i kako će se obrađivati.
Ispitanik ima pravo u svakom trenutku povući svoju privolu. Povlačenje privole ne utječe na zakonitost obrade na temelju privole prije njezina povlačenja. Prije davanja
privole, ispitanik se o tome obavješćuje. Povlačenje privole mora biti jednako jednostavno kao i njezino davanje.

4. TEHNIČKE I ORGANIZACIJSKE MJERE ZA ZAŠTITU OSOBNIH PODATAKA

Proveli smo stroge sigurnosne mjere kako bismo smanjili rizik od povrede i zlouporabe vaših osobnih podataka, kao što su neovlašteno otkrivanje i neovlašten pristup vašim
podacima.
Samo ovlaštena osoba ima pristup osobnim podacima, a predmet obrade smo regulirali našim podzakonskim aktima.

Politika privatnosti / Izjava o privatnosti/ Pravila privatnosti Algomed d.o.o.
6
– Koristimo vatrozid, snažne lozinke,
– Redovno ažuriranje licenciranog operativnog sustava sa najnovijim sigurnosnim
zakrpama kako bi se povećala sigurnost i smanjila ranjivost sustava,
– Zaštita podataka (backup) radi se redovito i sprema se na sigurno, nedostupno
neovlaštenim osobama,
– Pohranjivanje podataka na sigurnoj eksternoj lokaciji i po potrebi i na eksternom
disku,
– Na računalima je postavljeno automatsko zaključavanje zaslona nakon određenog
vremena nekorištenja računala,
– U našem društvu nakon prestanka svrhe čuvanja podataka u papirnatom obliku, svi
takvi dokumenti koji sadržavaju osobne podatke, a više nam nisu nužni za poslovanje,
uništavaju se pomoću rezača papira,
– Zaštita podataka (backup) radi se redovito i sprema se na sigurno, nedostupno neovlaštenim osobama,
– – prikupljeni osobni podaci sa Web-a su pohranjuju na serveru u EU (Hetzner – Data centar u Njemačkoj) i druge mjere za zaštitu osobnih podataka (kao što su
enkripcija i pseudonimizacija),
– Između Voditelja obrade i izvršitelja obrade potpisani su ugovori o povjerljivosti,
– Korištenje antivirusnog licenciranog i redovno pregledavanje računala i e-mail poruka. Antivirusni program je nadograđen na posljednju verziju programa i kataloga za detekciju računalnih virusa, Samo ovlaštena osoba ima pristup osobnim podacima, a predmet obrade smo regulirali našim podzakonskim aktima.
Redovito organiziramo edukacije o zaštiti osobnih podataka za naše zaposlenike kako bismo ih informirali o njihovim obvezama koje proizlaze iz pravnog okvira za zaštitu podataka te kako bismo podigli svijest o zaštiti osobnih podataka u našoj organizaciji. Politika privatnosti / Izjava o privatnosti/ Pravila privatnosti Algomed d.o.o.
7

5. VAŠA PRAVA

Pravo na pristup osobnim podacima Imate pravo na pristup svojim osobnim podacima koje obrađujemo o Vama i možetezatražiti detaljne informacije osobito o njihovoj svrsi obrade, o vrsti/kategorijama
osobnih podataka koji se obrađuju uključujući i uvid u svoje osobne podatke, o primateljima ili kategorijama primatelja te o predviđenom razdoblju u kojem će osobni
podaci biti pohranjeni. Pristup osobnim podacima može biti ograničen samo u slučajevima propisanim pravom Unije ili našim nacionalnim zakonodavstvom odnosno
kada se takvim ograničenjem poštuje bit temeljnih prava i sloboda drugih.

Pravo na ispravak osobnih podataka

Imate pravo zatražiti ispravljanje ili dopunjavanje osobnih podataka ako Vaši podaci nisu točni, potpuni i ažurni. Da biste to učinili, pošaljite nam zahtjev. Napominjemo
kako je u zahtjevu potrebno specificirati što konkretno nije točno, potpuno ili ažurno i u kojem smislu bi navedeno trebalo ispraviti.

Pravo na brisanje

Imate pravo tražiti brisanje osobnih podataka koje se na Vas odnose ako je ispunjen jedan od sljedećih uvjeta: Vaši osobni podaci više nisu nužni u odnosu na svrhu u koje
smo ih prikupili ili obradili; povukli ste privolu na kojoj se obrada temelji u skladu s člankom 6. stavkom 1. točkom (a) ili člankom 9. stavkom 2. točkom (a) i ako ne postoji
druga pravna osnova za obradu; uložili ste prigovor na obradu svojih osobnih podataka u skladu sa člankom 21. stavkom 1. Opće uredbe o zaštiti podataka te ako ne postoje naši jači legitimni razlozi za obradu; osobni podaci nezakonito su obrađeni; osobni podaci moraju se brisati radi poštivanja pravne obveze iz prava Unije ili prava države kojoj podliježe voditelj obrade, osobni podaci prikupljeni su u vezi s ponudom usluga informacijskog društva iz članka 8. stavka 1.

Pravo na ograničenje obrade osobnih podataka

Imate pravo ishoditi ograničenje obrade ako: osporavate njihovu točnost; ako je obrada nezakonita, a protivite se njihovom brisanju; ako voditelj obrade više ne treba osobne podatke ali ste ih zatražili radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva; ako ste uložili prigovor na obradu Vaših osobnih podataka.

Pravo na prigovor

Ako se osobni podaci obrađuju na temelju legitimnog interesa ili u svrhe direktnog marketinga možete podnijeti prigovor protiv takve obrade.

Pravo na prenosivost osobnih podataka

Imate pravo zaprimiti svoje osobne podatke koje ste prethodno pružili voditelju obrade, Politika privatnosti / Izjava o privatnosti/ Pravila privatnosti Algomed d.o.o.
8
u strukturiranom obliku te u uobičajeno upotrebljavanom i strojno čitljivom formatu. Imate pravo prenijeti te podatke drugom voditelju obrade bez ometanja od strane
voditelja obrade kojem su osobni podaci pruženi, ako se obrada provodi automatiziranim putem i temelji na privoli ili ugovoru.
Navedena prava nisu primjenjiva u mjeri u kojoj je obrada nužna: radi ostvarivanja prava na slobodu izražavanja i informiranja; radi poštovanja pravne obveze kojom se zahtijeva obrada u pravu Unije ili pravu države članice kojem podliježe voditelj obrade ili za izvršavanje zadaće od javnog interesa ili pri izvršavanju službene ovlasti voditelja
obrade; u svrhe arhiviranja u javnom interesu, u svrhe znanstvenog ili povijesnog istraživanja ili u statističke svrhe u skladu s člankom 89. stavkom 1. u mjeri u kojoj je
vjerojatno da se pravom iz stavka 1. može onemogućiti ili ozbiljno ugroziti postizanje ciljeva te obrade; ili radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva.
Ako se obrada osobnih podataka temelji na privoli, možete je povući u bilo kojem trenutku.

Za povlačenje privole kontaktirajte nas na: [email protected], +385 99 825 59 65, Ivana Gundulića 23, 31000, Osijek, Hrvatska Svoja prava možete ostvariti besplatno. Na vaš zahtjev odgovorit ćemo za mjesec dana.

6. PRIMATELJI PODATAKA/KATEGORIJA PRIMATELJA, PRIJENOS PODATAKA U TREĆE ZEMLJE I AUTOMATIZIRANO DONOŠENJA ODLUKA

Vaše podatke dijelimo sa sljedećim primateljima kako bismo vam pružili naše usluge. Osobne podatke dijelimo s dobavljačima trećih strana i drugim pružateljima usluga koji obavljaju funkcije ili usluge u naše ime i prema našim uputama kako bismo vam naše usluge učinili dostupnima.

To uključuje:

– Vaše ograničene podatke šaljemo izvršiteljima s kojima smo sklopili ugovore o povjerljivosti ( računovodstveni servis, medicinske ustanove s kojima Vam dogovaramo
termine pregleda). Vaše osobne podatke možemo otkriti trećim stranama kao što su tijela za sprječavanje
prijevara i tijela za provedbu zakona kako bismo poštovali naše zakonske obveze. Utvrdili smo pravne osnove za otkrivanje vaših osobnih podataka gore navedenim
trećim stranama i sklopili smo ugovore s našim dobavljačima (izvršiteljima obrade) koji reguliraju obradu vaših osobnih podataka (u skladu s člankom 28. Opće uredbe o zaštiti podataka).Vaše podatke ne prosljeđuje u treće zemlje ili međunarodne organizacije tako
da nema potrebe za ispunjenjem dodatnih uvjeta iz poglavlja V. Opće uredbe o zaštiti
Politika privatnosti / Izjava o privatnosti/ Pravila privatnosti Algomed d.o.o.
9
podataka. Vaši osobni podaci se obrađuju unutar našeg društva i Republike Hrvatske.
Osobni podaci neće se dostavljati se primateljima u trećim zemljama.

7. KORIŠTENJE KOLAČIĆA (Cookies)

Kolačići (cookies) su male datoteke koje Vaš preglednik sprema na disk prilikom posjete naše Internet stranice. To omogućuje našoj web stranici da prepozna Vaše računalo kada nas sljedeći put posjetite, kako bi vam sukladno tome ponudili personalizirano iskustvo
prilikom vašeg surfanja. Kolačići nisu usmjereni na špijuniranje korisnika i ne slijede sve što korisnik radi te nisu zlonamjerni kod ili virus. Također kolačići nisu povezani s neželjenim porukama ili spamom, ne mogu spremiti lozinku i nisu namijenjeni isključivo
za reklame ili oglašavanje. Informacije poput Vašeg imena ili e-mail adrese neće biti spremljene ako naše stranice posjećujete kao posjetitelj koji se informira o proizvodima
i uslugama– web stranice ne mogu pristupiti vašim osobnim informacijama i datotekama na Vašem računalu.
Da bi „kolačiće“ mogli koristiti sukladno Zakonu o elektroničkim komunikacijama, Zakonu o zaštiti osobnih podataka, Direktivama EU 2002/58/EZ i 95/46/EZ te GDPR direktivi, treba nam vaša privola.. Više o korištenju kolačića, vrstama kolačića, upravljanju kolačića, postavkama kolačića te isključivanju kolačića možete dobiti na linku: www.algomed.hr/postavke-kolačića/

8. PRAVO NA PODNOŠENJE PRITUŽBE U VEZI OBRADE VAŠIH OSOBNIH PODATAKA

Ako imate pitanja, nejasnoća ili pritužbi vezano za to kako koristimo i obrađujemo vaše osobne podatke, možete nam poslati upit/pritužbu na Ispitanik ostvaruje svoja prava
podnošenjem pisanog zahtjeva Voditelju obrade koji se podnosi osobno, putem pošte na adresu Voditelja obrade: Ivana Gundulića 23, 31000, Osijek, Hrvatska, ili putem
elektroničke pošte na adresu: e-mail: [email protected]

Imate pravo podnijeti pritužbu i nadzornom tijelu za zaštitu osobnih podataka: Politika privatnosti / Izjava o privatnosti/ Pravila privatnosti Algomed d.o.o.
10
Agencija za zaštitu osobnih podataka
Ulica Metela Ožegovića 16, HR – 10 000 Zagreb, e-mail: [email protected]
Tel. 00385 (0)1 4609-000
Fax. 00385 (0)1 4609-099
Web: www.azop.hr

Mjerodavno pravo i sudska nadležnost

Ovi uvjeti korištenja, tumače se suglasno odredbama mjerodavnog prava Republike Hrvatske, a svi sporovi do kojih eventualno dođe u vezi s korištenjem ove stranice
podliježu sudskoj nadležnosti sudova Republike Hrvatske (nadležnost stvarno nadležnog suda u Osijeku).
Poštovani korisnici, nakon što ste se upoznali sa obvezujućim Pravilima korištenja, želimo vam ugodan boravak na našoj web stranici

Smjernice o transparentnosti

Za dodatne informacije i objašnjenja o pojedinim elementima zahtjeva transparentnosti pogledajte Smjernicu o transparentnosti Radne skupine iz članka 29. Direktive (istu je preuzeo Europski odbor za zaštitu podataka) koju možete pronaći ovdje:
https://azop.hr/wp-content/uploads/2020/12/smjernice-o-transparentnosti.pdf

9. PROMJENE POLITIKE/IZJAVE/PRAVILA PRIVATNOSTI

Promjene ili unaprjeđenje Politika privatnosti / Izjava o privatnosti/ Pravila privatnosti
Zadržavamo pravo izmjene teksta Pravila privatnosti te povremeno ih prilagođavati i unaprjeđivati, prije svega u svrhu poštivanja zakonskih promjena, odnosno, promjena u svrhama i načinima obrade.
Međutim, vaša prava koja proizlaze iz ove Politika privatnosti / Izjava o privatnosti/
Pravila privatnosti ili iz odgovarajućih zakonskih propisa nećemo ograničavati. U slučaju da dođe do promjena pravila koja mogu utjecati na vaša prava, o tome ćemo Vas
obavijestiti pravovremeno i izravno na prikladan način. Ova Pravila privatnosti kreirana su 30.siječnja 2026. godine. i uvijek se mogu naknadno unapređivati i nadograđivati.