Pravno savjetovanje za tehnologiju i digitalne usluge
ItnowLex pruža pravne informacije i dokumentaciju prilagođenu specifičnostima IT djelatnosti. Fokus je na razumljivim i primjenjivim rješenjima koja pomažu razvoju proizvoda, sklapanju ugovora s klijentima i partnerima te usklađivanju poslovanja s relevantnim propisima. Usluge obuhvaćaju hazırlanje ugovora, analize rizika i savjete vezane uz zaštitu podataka.
Saznaj više o uslugamaPraktični pristup GDPR i sigurnosti podataka
ItnowLex pruža analize obrade osobnih podataka, pomaže u izradi politika privatnosti, procjeni učinka na zaštitu podataka (DPIA) i prijedlozima tehničkih te organizacijskih mjera za smanjenje rizika. Savjeti su usmjereni na konkretne operativne korake i dokumente koji olakšavaju održavanje usklađenosti u svakodnevnom radu IT timova.
Kontaktiraj konzultantaPravni okvir za softver, licence i suradnju
Priprema i prilagodba ugovora o razvoju, licenciranja i distribucije, uključujući odredbe o prenosu prava, održavanju i odgovornosti. ItnowLex pomaže u strukturiranju odnosa s vanjskim suradnicima, outsourcing partnerima i korisnicima kako bi poslovni modeli bili pravno održivi i jasno dokumentirani.
O ItnowLex timuOpće informacije
Ova politika privatnosti opisuje kako ItnowLex prikuplja, koristi i štiti osobne podatke korisnika i klijenata u vezi s pružanjem pravnih usluga za IT sektor. Tekst je informativan i primjenjuje se na sve aktivnosti obrade podataka koje provodi ItnowLex u okviru svoje profesionalne djelatnosti.
Definicije
Za potrebe ove politike, određeni pojmovi imaju sljedeća značenja kako bi se osiguralo jasno razumijevanje načina obrade podataka i prava korisnika.
Prikupljanje podataka
ItnowLex prikuplja podatke koji su nužni za pružanje usluga, kao i neke dodatne informacije radi komunikacije i administracije. Prikupljanje se vrši na zakonit, transparentan i razuman način.
Podaci koje pruža korisnik
Korisnici izravno dostavljaju informacije prilikom upita, sklapanja ugovora ili korištenja usluga. Ti podaci uključuju, ali nisu ograničeni na:
- Osobni i poslovni podaci: ime, prezime, adresa, naziv tvrtke, poslovni identifikacijski broj (MB) i kontakt telefon
- Kontakt informacije: adresa e-pošte, telefonski broj i fizička adresa
- Podaci potrebni za pružanje usluge: poslovni dokumenti, ugovori, projektna dokumentacija i opisi poslovnih procesa
- Upravljanje podaci potrebni za fakturiranje: podaci za izradu računa i obračun usluga
- Podaci prikupljeni u komunikaciji s klijentom: bilješke s konzultacija i zapisnici sastanaka
- Suglasnosti i zapisi o privolama kada su potrebne za određene vrste obrade podataka
Podaci prikupljeni automatski
Neki podaci prikupljaju se automatski tijekom korištenja web stranice radi poboljšanja funkcionalnosti i analitike, pri čemu su alati za praćenje ograničeni na minimalno potrebne informacije.
- Tehnički podaci o uređaju: tip preglednika, operacijski sustav i tehničke specifikacije
- Podaci o posjetama web stranici: IP adresa u anonimiziranom obliku, vrijeme pristupa i URL stranice
- Podaci prikupljeni putem kolačića i sličnih tehnologija za analitiku i osnovno funkcioniranje stranice
- Podaci o greškama i zapisi aktivnosti sustava za potrebe održavanja i sigurnosti
- Agregirani podaci koji ne omogućuju identifikaciju korisnika, koriste se za statistiku
- Podaci o performansama usluge i korištenju dostupnih resursa
Podaci iz trećih izvora
Povremeno se mogu koristiti podaci dobiveni od trećih strana kada to olakšava pružanje usluga ili je nužno za poslovnu suradnju, uz poštivanje zakonskih zahtjeva i ugovora o povjerljivosti.
- Podaci od partnera i suradnika u svrhu isporuke ugovorenih usluga
- Podaci iz javno dostupnih poslovnih registara i službenih evidencija
- Informacije dobivene od stručnjaka i savjetnika uključenih u pružanje specifičnih usluga
Svrhe obrade
Osobni podaci se obrađuju isključivo za jasno definirane i legitimne svrhe koje su nužne za rad ItnowLex i ispunjavanje ugovornih obveza prema klijentima.
- Ispunjavanje ugovornih obveza i pružanje pravnih usluga klijentima
- Administracija, fakturiranje i vođenje poslovnih evidencija
- Komunikacija s klijentima u vezi s pruženim uslugama i podrškom
- Poboljšanje usluga, analiza korištenja i internog poslovnog upravljanja
- Poštivanje pravnih obveza i suradnja s nadležnim tijelima kada je to propisano zakonom
- Zaštita prava i imovine ItnowLex te sprječavanje zlouporabe i prijevara
- Arhiviranje i vođenje dokumenata u skladu s računovodstvenim i regulatornim zahtjevima
- Obavljanje procjena usklađenosti i priprema internih politika vezanih uz privatnost i sigurnost
Pravni temelji obrade
Obrada osobnih podataka temelji se na jednom ili više zakonitih osnova ovisno o svrsi obrade, u skladu s pravilima privatnosti i relevantnim zakonodavstvom.
- Ispunjavanje ugovora: obrada nužna za izvršenje ugovora s klijentom
- Pravni zahtjevi: obrada potrebna za poštivanje zakonskih i regulatornih obveza
- Legitimni interesi: obrada za interne administrativne potrebe i zaštitu poslovanja, uz procjenu interesa ispitanika
- Privola: u situacijama kada je potrebna izričita privola korisnika za određene vrste obrade
GDPR i prava ispitanika
ItnowLex poštuje prava ispitanika propisana Općom uredbom o zaštiti podataka (GDPR) i osigurava postupke za ostvarivanje tih prava u razumnom roku.
- Pravo na pristup: ispitanik može zatražiti potvrdu o obradi i kopiju svojih podataka
- Pravo na ispravak: mogućnost ispravljanja netočnih ili nepotpunih podataka
- Pravo na brisanje: zahtjev za brisanjem podataka kada nema pravne osnove za daljnju obradu
- Pravo na ograničenje obrade: privremeno ograničavanje obrade u određenim okolnostima
- Pravo na prigovor: mogućnost prigovora na obradu temeljem legitimnih interesa ili izravnog marketinga
- Pravo na prenosivost podataka: u određenim slučajevima prijenos podataka u strukturiranom, uobičajeno korištenom i strojno čitljivom obliku
Kolačići (cookies)
Web stranica ItnowLex koristi kolačiće za osnovno funkcioniranje, analitiku i poboljšanje korisničkog iskustva. Kolačići se koriste prema postavkama preglednika i uz poštivanje privatnosti korisnika.
Koristimo sesijske i trajne kolačiće za tehničke funkcije, analitiku i pohranu preferencija korisnika. Ne koristimo kolačiće za nametljive ili neprimjerene oblike praćenja pojedinaca bez njihove privole.
Kategorije obuhvaćaju: nužne kolačiće za funkcioniranje stranice, analitičke kolačiće za statistiku posjeta i kolačiće za pohranu korisničkih postavki.
Korisnici mogu upravljati kolačićima putem postavki svog preglednika i prihvaćati ili odbijati određene vrste kolačića. Upute za upravljanje kolačićima dostupne su u pregledniku ili putem podrške ItnowLex.
Detaljnije o kolačićima
Dijeljenje podataka
ItnowLex dijeli osobne podatke samo s trećim stranama kada je to potrebno za ispunjavanje ugovornih obveza, poštivanje zakonskih zahtjeva ili uz suglasnost korisnika, uz primjenu odgovarajućih sigurnosnih mjera.
- Dobavljači i partneri koji podržavaju isporuku usluge, poput računovodstvenih i IT usluga
- Pravna tijela i nadzorni organi kada je to propisano zakonom ili potrebno za zaštitu prava
- Savjetnici angažirani u okviru specifičnih projekata uz ugovor o povjerljivosti
- Upravljanje institucije u svrhu naplate i fiskalne obrade kada je to potrebno
- Sufinanciranje ili revizorski subjekti u slučaju zakonske obveze izvještavanja
- Treće strane s izričitom suglasnošću korisnika za određene usluge
Međunarodni prijenosi podataka
Podaci se mogu prenositi izvan Hrvatske ili Europskog gospodarskog prostora samo ako je osiguran odgovarajući razina zaštite, primjerice putem standardnih ugovornih klauzula ili drugih pravnih mehanizama odobrenih u skladu s propisima.
Za svaki međunarodni prijenos podataka primjenjuju se tehničke i ugovorne mjere koje osiguravaju zaštitu osobnih podataka u skladu s relevantnim zakonodavstvom.
Čuvanje podataka
Podaci se čuvaju koliko je potrebno za ispunjenje svrhe obrade, u skladu s ugovorima, računovodstvenim propisima i zakonskim rokovima.
Podaci o poslovnim računima i osnovnim podacima klijenata čuvaju se u skladu s računovodstvenim obvezama i internim politikama, obično određeno vremenski od strane relevantnih propisa.
Komunikacijski podaci i zapisnici konzultacija čuvaju se onoliko dugo koliko je potrebno za prava stranaka i kvalitetnu uslugu, osim ako zakon ne propisuje duži rok.
Sistemski zapisi i logs se zadržavaju radi sigurnosti i dokazivanja radnji te su ograničeni na nužne rokove za otkrivanje i rješavanje incidenata.
Nakon isteka rokova čuvanja podaci se brišu ili anonimiziraju na način koji onemogućuje ponovno povezivanje s pojedincima, osim u slučaju kada postoji zakoniti osnov za duže čuvanje.
Zaštita podataka
ItnowLex primjenjuje tehničke i organizacijske mjere koje uključuju kontrolu pristupa, enkripciju osjetljivih podataka, redovite sigurnosne provjere i obuku zaposlenika s ciljem smanjenja rizika od neovlaštenog pristupa i gubitka podataka.
- Kontrola pristupa temeljem uloga i principa najmanjih privilegija
- Sigurnosne kopije podataka i procedura za oporavak u slučaju incidenta
- Redoviti pregledi sigurnosti sustava, ažuriranja i primjena zakrpa
Prava korisnika
Korisnici imaju niz prava u vezi s obradom svojih osobnih podataka. Za ostvarivanje prava potrebno je podnijeti zahtjev ItnowLex-u putem kontakta navedenog u ovoj politici.
- Pravo na pristup osobnim podacima
- Pravo na ispravak netočnih podataka
- Pravo na brisanje podataka kada nije prisutan zakonski razlog za njihovo zadržavanje
- Pravo na ograničenje obrade u određenim okolnostima
- Pravo na prenosivost podataka u strukturiranom obliku
- Pravo na prigovor na obradu temeljem legitimnih interesa
- Pravo povući privolu u bilo kojem trenutku bez utjecaja na zakonitost obrade prije povlačenja
- Pravo podnijeti pritužbu nadležnom tijelu za zaštitu podataka
Kako podnijeti zahtjev za prava
Zahtjeve za ostvarivanje prava možete poslati putem e-pošte ili pošte na adresu ItnowLex navedenu u ovoj politici. Zahtjev treba sadržavati identifikacijske podatke i jasno naznačeno pravo koje želite ostvariti.
We odgovorit ćemo na zahtjeve u skladu s primjenjivim zakonskim rokovima, obično u roku od 30 dana od primitka zahtjeva, osim ako zakoni ne zahtijevaju drugačije postupanje.
Marketing i komunikacije
S marketinškim komunikacijama obrađujemo podatke samo ako je korisnik dao privolu ili postoje drugi zakoniti razlozi. Komunikacije su informativnog karaktera i odnose se na usluge i događaje relevantne za IT i pravni sektor.
U svakom marketinškom materijalu naveden je jasan način odjave. Korisnici se mogu isključiti iz primanja marketinških poruka putem linka za odjavu ili izravnim zahtjevom ItnowLex-u.
Podaci o djeci
ItnowLex ne cilja prikupljanje podataka o djeci mlađoj od 16 godina. Ako saznamo da su prikupljeni podaci o djetetu bez odgovarajuće privole, poduzet ćemo korake za brisanje podataka u skladu s primjenjivim propisima.
Poveznice na treće strane
Web stranica može sadržavati poveznice na servise trećih strana. ItnowLex nije odgovoran za osobne podatke prikupljene na tim stranicama i preporučuje korisnicima da provjere politike privatnosti tih pružatelja.
Promjene politike
ItnowLex može povremeno ažurirati ovu politiku. Važne promjene bit će objavljene na web stranici i datirane. Preporučamo povremeni pregled politike kako biste bili informirani o eventualnim izmjenama.