Obvestilo o obdelavi osebnih podatkov
Program zvestobe MaiStar Rewards Club
1. Uvod
Vi in vaša zasebnost nam pomenita veliko, zato nenehno počnemo vse, kar je v naši moči, da bi ustrezno zaščitili vaše osebne podatke. Da bi zagotovili zaščito vaše zasebnosti, smo pripravili ta dokument, ki vsebuje informacije o tem, kako obdelujemo vaše osebne podatke. Vzemite si nekaj časa in preučite ta pravila, v dokumentu pa najdete tudi informacije o tem, kaj počnemo z vašimi osebnimi podatki, zakaj jih potrebujemo in kakšne so vaše pravice.
Za dostop do programa zvestobe MaiStar Rewards Club (v nadaljevanju: »MaiStar«) morate sprejeti naše splošne pogoje. S sprejetjem splošnih pogojev in včlanitvijo v program MaiStar dovoljujete zbiranje določenih osebnih podatkov. Te podatke potrebujemo, da bi vam omogočili dostop do programa MaiStar, zbiranje točk in izkoriščanje vseh ugodnosti ob sodelovanju v našem programu zvestobe.
Vaše osebne podatke bomo uporabljali izključno tako, kot je opisano v teh pravilih o zasebnosti, ne bomo pa jih uporabljali v nobene druge namene ali jih delili s tretjimi osebami.
2. Različice in posodobitve
Te informacije bomo občasno posodobili, da bi vedno vsebovale točne in zanesljive informacije o načinu zbiranja in uporabe vaših osebnih podatkov. O vseh spremembah načina obdelave vas bomo obvestili s posodobitvijo našega pravilnika o zasebnosti in pričujočih informacij o obdelavi osebnih podatkov.
Te informacije so posodobljene 27.06.2022.
3. O nas
Vaše osebne podatke skupaj obdelujeta družbi, ki sodelujeta na podlagi sporazuma o poslovnem sodelovanju in ki v smislu določb Uredbe (EU) 2016&679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov) v skupnem projektu programa zvestobe MaiStar Rewards veljata za skupnega upravljavca podatkov.
Upravljavca osebnih podatkov sta: MAISTRA d.d., Rovinj, Obala Vladimira Nazora 6, identifikacijska številka: 25190869349 (v nadaljevanju: »MAISTRA ali družba«) in HUP-ZAGREB d.d., Zagreb, Trg Krešimira Ćosića 9, identifikacijska številka: 66859264899 (v nadaljevanju: »HUP-ZAGREB ali družba«).
V nadaljnjem besedilu skupaj: »mi«.
4. Kontaktni podatki
Če imate kakršno koli vprašanje, povezano z varstvom svojih osebnih podatkov, se lahko obrnete na nas na naslednje načine na enotnem kontaktnem mestu skupnih upravljavcev osebnih podatkov:
o po e-pošti na naslov dpo@maistra.hr;
o po navadni pošti na naslov Obala Vladimira Nazora 6, 52 210 Rovinj, za pooblaščenca za varstvo osebnih podatkov.
5. Razlogi za zbiranje osebnih podatkov
Informacije o vas, ki jih zbiramo, prejemamo in obdelujemo, se uporabljajo predvsem zato, da bi vam omogočili sodelovanje v ugodnostih, ki vam jih članstvo v programu MaiStar omogoča.
Vaše osebne podatke bomo npr. zbrali, obdelali in shranili za potrebe registracije in izvedbe včlanitve v program MaiStar. V trenutku registracije bomo od vas zahtevali tudi podatek o rojstnem datumu in prebivališču.
Med vašim članstvom v programu MaiStar bomo podatke o vas obdelovali tudi zato, da bi izvedeli več o tem, kako uporabljate naše storitve. Te podatke potrebujemo za dopolnjevanje vsebin vašega članstva v programu MaiStar in da bi vam omogočili zbiranje točk ter njihovo unovčenje za uveljavitev članskih ugodnosti.
Osebne podatke bomo obdelovali tudi zato, da bi boljše razumeli vaše aktivnosti ali izvedeli, katere vrste naših storitev vas zanimajo. Zbiramo lahko tudi podatke o jeziku, v katerem komuniciramo z vami, ali o načinih, kako najpogosteje uporabljate naše namestitvene in druge dodatne storitve.
Včasih lahko od vas zahtevamo tudi dodatne informacije, ki lahko prav tako predvidevajo obdelavo vaših osebnih podatkov. Ko to naredimo, vam bomo vedno pojasnili, zakaj zahtevamo te podatke in kakšne so prednosti posredovanja takšnih podatkov nam, ter vas bomo prosili za privolitev za obdelavo. Od vas lahko recimo zahtevamo, da prostovoljno izpolnite anketo, ki jo uporabljamo za izboljšanje kakovosti naših namestitvenih storitev, storitev restavracij, lokalov, centra dobrega počutja in drugih storitev, ki jih zagotavljamo, in da bi raziskali navade potrošnikov za namen prilagoditve vsebin naše ponudbe.
Drugi ponudniki storitev, kot so ponudniki analitičnih ali promocijskih storitev, lahko te podatke zbirajo za nas. V tem primeru za obdelavo veljajo tudi pravilniki o varstvu osebnih podatkov drugih ponudnikov storitev, o čemer vas bomo vedno posebej obvestili. Sodelovanje v takšnih aktivnostih je prostovoljno in zanje je potrebna vaša privolitev. Če ne boste soglašali s sodelovanjem v takšnih aktivnostih, tovrstnih osebnih podatkov o vas ne bomo zbirali.
6. Vrste osebnih podatkov, ki jih zbiramo
Osebni podatki vključujejo katere koli podatke, ki se nanašajo na identificirano fizično osebo, ali druge podatke, s pomočjo katerih je mogoče osebo identificirati.
Primeri osebnih podatkov, ki jih zbiramo, so:
o Identifikacijski podatki
o Ime in priimek, oblika nagovora, rojstni datum.
o Kontaktni podatki
o Poštni in e-naslov.
o Podatki o uporabi storitev/podatki o transakcijah
o Podatki o transakcijah vključujejo podatke o tem, katere naše storitve ste uporabili, datume in opise storitev (bivanje, uživanje hrane in pijače, cene, spa in wellness storitve).
o Podatki o izkoriščanju članskih ugodnosti
o Tehnični podatki vključujejo IP-naslove, podatke o prijavah, podatke o lokaciji, časovnem pasu, vrsti in različici brskalnika ter operacijskem sistemu in druge podatke o tehnologiji, ki jo uporabljate za dostop do našega spletišča.
o Tehnični podatki
o vključujejo IP-naslove, podatke o prijavah, podatke o lokaciji, časovnem pasu, vrsti in različici brskalnika ter operacijskem sistemu in druge podatke o tehnologiji, ki jo uporabljate za dostop do našega spletišča.
o Vključujejo podatke o tem, kako uporabljate naše spletišče, izdelke in storitve.
o Podatki o vaših željah
o Podatki o želeni vrsti namestitve, destinaciji, interesih (neobvezni podatki).
7. Namen obdelave osebnih podatkov
Vaše osebne podatke zbiramo in obdelujemo v naslednje namene:
- Da bi vam omogočili registracijo in odpiranje uporabniškega računa za dostop do članstva v programu zvestobe MaiStar Rewards.
- Da bi vam omogočili zbiranje točk z uporabo naših storitev v skladu z določili splošnih pogojev programa zvestobe MaiStar Rewards.
- Da bi vam omogočili unovčenje zbranih točk za naše storitve in ugodnosti v skladu z določili splošnih pogojev programa zvestobe MaiStar Rewards.
- Da bi vam obračunali poseben popust za naše storitve v skladu z določili splošnih pogojev programa zvestobe MaiStar Rewards.
- Če takšnega stika niste predhodno zavrnili, bomo uporabili vaše osebne podatke tudi zato, da bi po elektronski poti vzpostavili v stik z vami zaradi novih ponudb in storitev, ki bi vas morda lahko zanimale.
- S privolitvijo bomo vaše osebne podatke uporabili tudi za elektronsko obveščanje o naših novostih.
- Če takšnega stika niste predhodno zavrnili in ste pristali na sodelovanje v anketi, bomo obdelali vaše odgovore in zabeležili vaše želje.
- Če boste sodelovali v nagradnih natečajih ali promocijah, bomo obdelali informacije, ki ste nam jih posredovali za namen sodelovanja.
- Zaradi boljšega razumevanja vaših izbir in želja ter omogočanja prilagojene izkušnje po meri, zasnovane na vaših interesih.
- Za analitične in statistične potrebe in da bi lahko izvajali tržne raziskave, da bi na primer izvedeli, katere skupine uporabnikov sodelujejo v našem programu zvestobe in kako.
- Da bi vam omogočili uporabniško podporo.
8. Pravne podlage za obdelavo osebnih podatkov
Pri obdelavi, zbiranju in uporabi osebnih podatkov se opiramo na nekaj pravnih podlag:
Sklenitev in izpolnjevanje pogodbe.
Ko obdelujemo vaše podatke za dostop, to počnemo, da bi vam omogočili registracijo in članstvo v programu MaiStar. Ko zabeležimo podatke o vaši namestitvi, to počnemo v skladu s splošnimi pogoji članstva programa zvestobe MaiStar, enako pa velja za primere, ko točke unovčite za naše druge storitve.
Legitimni interes.
Včasih vaše osebne podatke obdelujemo, ker je to v našem legitimnem interesu, če na primer obdelujemo osebne podatke o tem, kako uporabljate program, in da bi ustvarili posebne ponudbe ter vam tako omogočili vsebino po meri in izboljšali vašo uporabniško izkušnjo.
Privolitev.
V določenih primerih, če na primer vzpostavimo stik z vami zaradi informacij o nas in naših storitvah, takšne podatke obdelujemo na podlagi privolitve.
Ne zbiramo posebnih kategorij vaših osebnih podatkov oziroma katerih koli podatkov, ki se nanašajo na vaše rasno ali etnično poreklo, politična mnenja, verska ali filozofska prepričanja, vaše genetske, zdravstvene ali biometrične podatke, prek katerih bi vas bilo mogoče prepoznati, ali katere koli druge informacije, ki se nanašajo na vaše spolno življenje ali spolno usmerjenost.
Podatke, ki jih zbiramo, lahko hranimo samo, če imamo za to ustrezno pravno podlago.
9. Piškotki
Naše spletišče zbira piškotke, ki vsebujejo določene informacije o tem, kako ga uporabljate. Piškotki so majhni besedilni zapisi, ki vsebujejo edinstveno identifikacijsko in referenčno kodo, ki jo spletni brskalnik shrani na vašo napravo in s katero vas lahko ponovno prepoznamo, ko dostopate do našega spletišča.
Teh podatkov ne uporabljamo zato, da bi vas identificirali, v ta namen pa tudi ne uporabljamo piškotkov tretjih strani. Nekateri piškotki, ki jih zbiramo, trajajo samo med vašo uporabo našega spletišča, drugi pa trajajo nekoliko dlje, da vas lahko prepoznamo, ko ponovno dostopate do našega spletišča.
10. Prejemniki osebnih podatkov
Vaših osebnih podatkov ne delimo s tretjimi osebami za namene oglaševanja njihovih storitev. Vaših podatkov ne bomo prodajali tretjim osebam.
V nekaterih primerih bomo vaše osebne podatke delili z drugimi prejemniki, kot so:
o povezane družbe oziroma družbe, ki so povezane družbe podjetja Adris Grupa d.d., ki je večinski lastnik delnic družbe MAISTRA d.d. in HUP-ZAGREB d.d.;
o primeri, ko je za izpolnjevanje pogodbe, katere stranka ste, treba deliti vaše osebne podatke;
o primeri, ko ste privolili v posredovanje svojih osebnih podatkov tretji osebi (npr. v primeru uporabe piškotkov);
o sodni, davčni, revizijski in drugi pristojni organi, kadar imamo razlog za domnevo, da smo po zakonu in drugih predpisih dolžni posredovati takšne podatke (na primer na zahtevo davčnega organa ali v zvezi s pričakovano pravdo);
o ponudniki plačilnih storitev, s katerimi imamo sklenjene pogodbe o obdelavi osebnih podatkov;
o ponudniki storitev IT, s katerimi imamo sklenjene zadevne pogodbe o obdelavi podatkov, katerih sisteme uporabljamo pri svojem poslovanju (npr. sistem rezervacij PHOBS (Phobs d.o.o.), podatkovna baza gostov Opera (HRS International) in Laser Line (Laser Line d.o.o.), sistem CRM (BE-Terna d.o.o.); Microsoft Office 365);
o drugi ponudniki storitev, ki za naš račun zagotavljajo določeno storitev, vključno z zunanjimi svetovalci, ponudniki storitev svetovanja o naložbah, profesionalnimi svetovalci, kot so revizorji, odvetniki ali računovodje, marketinške agencije in agencije za tržne raziskave, izvajalci storitev tehnične podpore in svetovalci za IT, ki izvajajo določena testiranja ali delajo na področju razvoja tehničnih rešitev za naše sisteme;
o primer združitve ali prevzema družbe Maistra ali HUP-Zagreb v prihodnosti, ko lahko vaše osebne podatke posredujemo novim lastnikom družbe, določeni osebni podatki pa so lahko potencialnim kupcem in njihovim svetovalcem posredovani tudi med postopkom nakupa v sklopu postopka skrbnega pregleda.
11. Čezmejni prenos podatkov
Zagotoviti želimo, da so vaši osebni podatki shranjeni in posredovani na varen način. Zaradi tega bomo izven Evropskega gospodarskega prostora (v nadaljnjem besedilu: »EGP«) prenesli podatke samo, če je prenos skladen z veljavnimi predpisi o varstvu podatkov, sredstva prenosa pa zagotavljajo primerno stopnjo varnosti vaših podatkov, na primer:
o prenos podatkov v tretjo državo na podlagi odločitve Evropske komisije o primernosti, s katero je ugotovljeno, da zakonodaja tretje države predpisuje primerno stopnjo varstva podatkov, ali
o na podlagi pogodbe o prenosu podatkov, sklenjene s tretjo osebo, ki vsebuje standardne pogodbene klavzule, ki jih je sprejela Evropska komisija za primere prenosa podatkov znotraj EGP, za upravljavce in obdelovalce v jurisdikcijah brez ustrezne ravni varstva podatkov, ali
o če ste izrecno privolili v prenos podatkov.
Če prenašamo vaše podatke izven EGP in v primerih, ko država ali ozemlje, kamor se podatki prenašajo, ne zagotavlja ustrezne ravni varstva podatkov, bomo sprejeli vse primerne ukrepe za zagotovitev, da se vaši podatki obravnavajo na varen način in v skladu s politiko zasebnosti, ki jo vsebujejo te informacije.
12. Varnost obdelave osebnih podatkov
Uporabljamo tehnične in organizacijske ukrepe, da bi zagotovili, da so vaši podatki varni in zaščiteni pred naključnim ali namernim nepooblaščenim dostopom, izgubo ali spremembo. Zagotovili smo, da lahko do vaših podatkov dostopajo samo tiste osebe, ki imajo za to poslovno potrebo, izključno za dovoljene namene, s katerimi ste bili seznanjeni, ter da so te osebe dolžne ohranjati zaupnost vaših podatkov.
Če sumite na kakršno koli nepooblaščeno uporabo, izgubo ali nepooblaščen dostop do svojih osebnih podatkov, nas obvestite.
13. Shranjevanje in obdobja hrambe podatkov
Vaše podatke hranimo tako dolgo, kolikor je to potrebno za naše zakonite poslovne namene in kolikor dovoljuje zakonodaja. Dokler je vaš račun aktiven in ni izbrisan, bomo hranili vaše podatke, ki ste jih posredovali na podlagi privolitve, dokler slednje ne prekličete. Če boste svoj račun izbrisali, bo takšen izbris predvideval preklic privolitve, vsi vaši podatki pa bodo izbrisani, takoj ko bo to operativno in razumno možno.
14. Vaše pravice
Dostop. Kadar koli imate pravico dostopati do svojih osebnih podatkov, če nam pošljete zahtevo za posredovanje vseh vaših osebnih podatkov, ki jih obdelujemo.
Omejitev obdelave. Imate pravico ugovarjati nekaterim dejavnostim obdelave, na primer, če vaše osebne podatke obdelujemo na podlagi legitimnega interesa.
Prenos. Imate pravico zahtevati prenos osebnih podatkov drugemu ponudniku storitev – v praksi to pomeni, da imate pravico zahtevati, da vam posredujemo vse osebne podatke, ki jih obdelujemo v strojno berljivi obliki, ali zahtevati, da jih posredujemo neposredno drugemu podjetju.
Popravek. V vsakem trenutku lahko zahtevate posodobitev, popravek ali dopolnitev svojih osebnih podatkov.
Izbris. Zahtevate lahko izbris svojih osebnih podatkov. Vaši zahtevi bomo ugodili, če nimamo pravne obveznosti ali veljavnega razloga pravne ali poslovne narave, zaradi katerega bi jih morali še naprej hraniti.
Preklic privolitve. Če vaše podatke obdelujemo na podlagi privolitve, imate pravico, da svojo privolitev kadar koli prekličete. Osebne podatke, zbrane na podlagi te pravne podlage, bomo nemudoma prenehali obdelovati.
Vse pravice lahko uveljavljate s pisnim zahtevkom, ki ga pošljete na poslovni naslov družbe MAISTRA d.d. v Rovinju, Obala Vladimira Nazora 6 (za pooblaščenca za varstvo osebnih podatkov) ali po e-pošti na dpo@maistra.hr.
Pritožba. Pravico imate tudi vložiti pritožbo pri lokalnem nadzornem organu za varstvo podatkov ali Agenciji za varstvo osebnih podatkov, na naslov:
Agencija za zaštitu osobnih podataka
Selska cesta 136
HR – 10 000 Zagreb
Tel.: +385 (01) 4609-000
Faks: + 385 (01) 4609-099
E-pošta: azop@azop.hr
Splet: www.azop.hr
Obveščamo vas, da bomo o naši komunikaciji vodili evidenco, da bi lahko čim bolj učinkovito rešili vsa vprašanja, ki jih naslovite na nas.
Postopke v zvezi z vašimi pravicami vodimo brezplačno, le izjemoma pa vam bomo v skladu z določili splošne uredbe zaračunali administrativne stroške obdelave prijave. V tem primeru vas bomo obvestili pred nastankom stroška.