Politika Privatnosti

Tvrtka Pistacio d.o.o. poštuje privatnost svojih klijenata, poslovnih partnera i korisnika internetske stranice. Obrada osobnih podataka provodi se u skladu s Općom uredbom o zaštiti podataka (GDPR – EU 2016/679), važećim zakonima Republike Hrvatske te primjenom odgovarajućih tehničkih i organizacijskih mjera zaštite osobnih podataka.


1. VODITELJ OBRADE OSOBNIH PODATAKA

Pistacio d.o.o.
Svetog Mikule 7, 52220 Labin
OIB: 78918951347
E-mail: info@pistacio.hr


2. KATEGORIJE ISPITANIKA I PODATAKA

Prikupljamo i obrađujemo samo osobne podatke koji su nužni za ostvarenje određene svrhe poslovnog odnosa ili ispunjenje zakonskih obveza.

Kategorija ispitanika Vrste osobnih podataka
Klijenti (prodavatelji i kupci nekretnina)
  • Ime i prezime
  • OIB
  • Adresa
  • Broj telefona
  • E-mail adresa
  • Podaci o nekretnini (katastarski podaci, tlocrti, dokumentacija i dokaz o vlasništvu)
  • Podaci o bankovnom računu kada su potrebni za izvršenje ugovornog odnosa
Posjetitelji internetske stranice
  • IP adresa
  • Podaci o internetskom pregledniku i uređaju (user agent)
  • Kolačići (cookies)
  • Osnovni podaci o korištenju stranice i parametrima posjeta

3. SVRHE OBRADE, PRAVNI TEMELJI I ROKOVI ČUVANJA PODATAKA

Osobni podaci obrađuju se isključivo u svrhe koje su određene zakonom, ugovornim odnosom ili legitimnim poslovnim interesom.

Pravni temelj (GDPR) Svrha obrade Kategorija podataka Rok čuvanja
Čl. 6. st. 1. t. b GDPR-a (izvršenje ugovora)
  • Sklapanje i izvršenje ugovora o posredovanju
  • Priprema i realizacija kupoprodajnih ugovora
  • Komunikacija s ugovornim stranama
  • Obračun i isplata ugovorenih naknada i provizija
  • Identifikacijski podaci
  • Kontakt podaci
  • Podaci o nekretnini
  • Podaci o bankovnom računu kada su potrebni za izvršenje ugovora

10 godina, odnosno sukladno rokovima propisanim posebnim zakonima i propisima o sprječavanju pranja novca

Čl. 6. st. 1. t. c GDPR-a (zakonska obveza)
  • Ispunjavanje zakonskih obveza iz područja računovodstva, poreznih propisa i vođenja poslovne dokumentacije
  • Vođenje posredničke evidencije i dokumentacije
  • Identifikacijski podaci
  • OIB
  • Podaci sadržani na računima i poslovnoj dokumentaciji

11 godina (Zakon o računovodstvu)

Čl. 6. st. 1. t. c GDPR-a u vezi sa Zakonom o sprječavanju pranja novca i financiranja terorizma (ZSPNFT)
  • Provođenje dubinske analize stranke (AML/KYC)
  • Identifikacija i provjera identiteta stranaka i stvarnih vlasnika
  • Identifikacijski podaci
  • Adresa
  • OIB
  • Podaci iz identifikacijskih isprava

10 godina od završetka poslovnog odnosa

Čl. 6. st. 1. t. f GDPR-a (legitimni interes)
  • Odgovaranje na upite
  • Komunikacija s potencijalnim klijentima
  • Dostava ponuda povezanih s iskazanim interesom klijenta
  • Zaštita imovine i informatičke infrastrukture
  • Osnovna web analitika
  • Kontakt podaci
  • Sadržaj korespondencije
  • IP adresa i tehnički podaci o pristupu stranici

2 godine ili do podnošenja prigovora na obradu

Čl. 6. st. 1. t. a GDPR-a (privola)
  • Slanje newslettera i promotivnih obavijesti
  • Korištenje analitičkih i marketinških kolačića
  • E-mail adresa
  • Identifikatori preglednika i kolačića

Do povlačenja privole

Napomena:
Po isteku propisanih rokova čuvanja osobni podaci brišu se, anonimiziraju ili se daljnja obrada ograničava, osim u slučajevima kada je daljnje čuvanje potrebno radi ispunjenja zakonskih obveza, ostvarivanja pravnih zahtjeva ili zaštite legitimnih interesa voditelja obrade.


4. PRIMATELJI PODATAKA

Vaši osobni podaci mogu se, kada je to nužno za ostvarenje ugovornog odnosa ili ispunjenje zakonskih obveza, dostaviti sljedećim kategorijama primatelja:

  • Odvjetničkim i javnobilježničkim uredima radi pripreme i ovjere pravne dokumentacije
  • Knjigovodstvenim i računovodstvenim servisima radi obrade financijske i porezne dokumentacije
  • Nadležnim državnim tijelima, uključujući porezna i pravosudna tijela te tijela nadležna za sprječavanje pranja novca
  • Bankama i pružateljima platnih usluga radi izvršenja financijskih transakcija
  • Ugovornim pružateljima IT i cloud usluga koji osiguravaju održavanje i sigurnost informacijskih sustava
  • Pružateljima analitičkih i marketinških alata, poput Googlea i Mete, isključivo u slučaju dane privole za marketinške kolačiće i povezane tehnologije

5. TEHNIČKE I ORGANIZACIJSKE MJERE ZAŠTITE

Pistacio d.o.o. provodi odgovarajuće tehničke i organizacijske mjere radi zaštite osobnih podataka od neovlaštenog pristupa, gubitka, zlouporabe ili uništenja.

Primjenjujemo sljedeće mjere zaštite:

  • Korištenje enkriptirane HTTPS komunikacije i sigurnih mrežnih protokola
  • Ograničen pristup osobnim podacima isključivo ovlaštenim osobama
  • Korištenje informacijskih i cloud sustava uz primjenu odgovarajućih sigurnosnih mjera i autentifikacije pristupa
  • Redovite sigurnosne kopije (backup) i zaštitu informacijskih sustava
  • Edukaciju zaposlenika o zaštiti osobnih podataka i povjerljivosti informacija
  • Primjenu organizacijskih i tehničkih mjera usklađenih s prirodom i opsegom poslovanja

6. PRAVA ISPITANIKA

Kao ispitanik imate pravo zatražiti pristup svojim osobnim podacima, njihov ispravak, brisanje ili ograničenje obrade, kao i pravo na prigovor i prenosivost podataka, u skladu s važećim propisima o zaštiti osobnih podataka.

Svoja prava možete ostvariti slanjem zahtjeva na:
info@pistacio.hr

Pravo na Opis Rok odgovora
Pristup i ispravak Omogućuje uvid u osobne podatke te ispravak netočnih ili nepotpunih podataka. Najkasnije 30 dana
Brisanje / Zaborav Omogućuje brisanje osobnih podataka kada više ne postoji pravna osnova za njihovu obradu ili čuvanje. Najkasnije 30 dana
Ograničenje obrade Omogućuje ograničenje obrade podataka u posebnim slučajevima propisanim GDPR-om. Najkasnije 30 dana
Prigovor (Marketing) Omogućuje prigovor na obradu podataka koja se temelji na legitimnom interesu ili obradu u marketinške svrhe. Prigovor se izvršava bez odgađanja
Prenosivost Omogućuje dostavu osobnih podataka u strukturiranom i strojno čitljivom formatu kada je to tehnički izvedivo i primjenjivo. Najkasnije 30 dana

Napomena o privoli:
Danu privolu moguće je povući u bilo kojem trenutku. Povlačenje privole ne utječe na zakonitost obrade provedene prije njezina povlačenja.

Na zahtjeve vezane uz ostvarivanje prava odgovaramo bez nepotrebnog odgađanja, a najkasnije u roku od 30 dana od zaprimanja zahtjeva.


Pravo na pritužbu:
Ako smatrate da se Vaši osobni podaci obrađuju protivno važećim propisima, imate pravo podnijeti pritužbu nadležnom tijelu za zaštitu osobnih podataka:

Agencija za zaštitu osobnih podataka (AZOP)
Selska cesta 136
10000 Zagreb


7. MJERODAVNI JEZIK

Ova Politika privatnosti izvorno je sastavljena na hrvatskom jeziku te je prevedena na engleski, talijanski i njemački jezik. U slučaju bilo kakvih neslaganja, nejasnoća ili sporova u tumačenju bilo koje odredbe, mjerodavna je verzija na hrvatskom jeziku.


Pravila privatnosti primjenjuju se od 25. svibnja 2018., a posljednji put su ažurirana 18. svibnja 2026.