Politika privatnosti
Ovom politikom privatnosti (u daljem tekstu: „Politika privatnosti“), u skladu sa Zakonom o zaštiti podataka o ličnosti, privredno društvo „WHEEL KNIGHTS DOO NOVI SAD“, iz Novog Sada, adresa Branka Bajića 9đ, MB: 21964085, PIB: 114052945 reguliše pitanja od značaja za obradu podataka o ličnosti koja se vrši putem veb stranice, odnosno platforme pod nazivom WK SaaS Sistem.
Uvodne odredbe
1.1 Ovim aktom Korisnici se informišu o tome koji podaci o ličnosti se prikupljaju od strane Platforme rukovaoca pod nazivom WK Saas Sistem, uređuje se svrha i osnov njihove obrade, dužina čuvanja podataka, pouke o pravima Korisnika, procedure u slučaju incidenata, kao i saglasnost Korisnika da rukovalac preko Platforme može prikupljati, obrađivati i čuvati njihove podatke o ličnosti, kako je dalje u tekstu propisano.
1.2. Platforma, odnosno Rukovalac koristi podatke Korisnika u skladu sa ovom Politikom privatnosti, i obavezuje se da će čuvati privatnost svih Korisnika, da će prikupljati samo neophodne, osnovne podatke o Korisnicima, odnosno podatke neophodne za poslovanje servisa, ispunjavanje ugovorenih obaveza, informisanje Korisnika, u skladu sa dobrim poslovnim običajima i u cilju pružanja kvalitetne usluge, sve u skladu sa Politikom privatnosti.
1.3. Korišćenjem usluga na Platformi, Korisnik izjavljuje da je pročitao, razumeo i prihvatio ovu Politiku privatnosti, odnosno da se saglasio sa prikupljanjem, obradom i dužinom čuvanja podataka na način kako je Politikom privatnosti propisano.
1.4. Korisnik izjavljuje da je pre prihvata Politike privatnosti, pročitao, razumeo i prihvatio uslove iz dokumenta Pravila korišćenja koji se mogu pronaći na sledećem linku (u daljem tekstu: „Pravila korišćenja”), kao i dokumenta pod nazivom Opšti uslovi poslovanja.
1.5. Platforma je u vlasništvu i pod kontrolom privrednog društva „WHEEL KNIGHTS DOO NOVI SAD“, iz Novog Sada, adresa Branka Bajića 9đ, MB: 21964085, PIB: 114052945 (u daljem tekstu: „Rukovalac”).
1.6. Politika privatnosti je sačinjena u skladu sa pravilima predviđenim Zakonom o zaštiti podataka o ličnosti Republike Srbije, a na sve što nije regulisano Politikom privatnosti, primenjivaće se pravila ovog dokumenta, pri čemu u slučaju različitih rešenja odredbe Zakona o zaštiti podataka o ličnosti Republike Srbije imaju prednost.
1.7. Ova Politika privatnosti je u potpunosti usklađena sa Pravilima korišćenja.
Značenje ostalih pojmova
2.1. Termini koji su korišćeni u ovoj Politici privatnosti imaju sledeća značenja:
- RUKOVALAC – privredno društvo iz člana 1, stav 1.5. ove Politike privatnosti, koje obrađuje podatke o ličnosti;
- PLATFORMA / WK SaaS SISTEM - inovativni interaktivni sistem, koji uz pomoć osmišljenih procesa, korisničkih produkta i mašinskim učenjem podstaknutih alata, smanjuje trenja u transportu usled ubrzanja pokreta agirajućih činilaca, sa jasnim ciljem da eliminiše problem nedostatka vozača u celini, a pojavljuje se u vidu SOFTVER AS A SERVICE platforme dostupne putem interneta kao kompleksan softverski program predviđen kao servis za Korisnike.
- VEB LOKACIJA – Veb sajt WK SaaS Sistem-а koji je postavljen na internet domen wheel-knights.com/ a putem koje veb lokacije se između ostalog i pristupa servisu WK SaaS Sistem-а.
- USLUGA – Usluga se sastoji od mogućnosti koju WK Saas Sistem nudi Korisnicima da putem predmetnog sistema sklapaju pravne poslove, na način što učestvuju u licitacijama, gde jedni Korisnici daju ponudu za zahtevanu uslugu drugog Korisnika, sve kako je Pravilima korišćenja detaljnije uređeno.
- POSETILAC – fizičko lice koje pristupa Veb lokaciji, a koje nije Korisnik;
- KORISNIK – Zajednički naziv za Organizatora prevoza, Izvršioca prevoza, Profesionalnog vozača i Proizvođača robe, koji pojmovi su definisani Opštim uslovima poslovanja.
- ZAKON - Zakon o zaštiti podataka o ličnosti Republike Srbije;
- GDPR - Opšta uredba o zaštiti podataka Evropske Unije (2016/679);
- PRISTANAK - svako dobrovoljno, određeno, informisano i nedvosmisleno izražavanje volje Korisnika, kojim on izjavom ili jasnom potvrdnom radnjom, daje pristanak za obradu podataka o ličnosti koji se na njega odnose;
- PODATAK O LIČNOSTI - svaki podatak koji se odnosi na fizičko lice čiji je identitet određen ili odrediv, neposredno ili posredno, posebno na osnovu oznake identiteta, kao što je ime i identifikacioni broj, podataka o lokaciji, identifikatora u elektronskim komunikacionim mrežama ili jednog, odnosno više obeležja njegovog fizičkog, fiziološkog, genetskog, mentalnog, ekonomskog, kulturnog i društvenog identiteta;
- OBRADA PODATAKA O LIČNOSTI - svaka radnja ili skup radnji koje se vrše automatizovano ili neautomatizovano sa podacima o ličnosti Korisnika, kao što su prikupljanje, beleženje, razvrstavanje, grupisanje, odnosno strukturisanje, pohranjivanje, upodobljavanje ili menjanje, otkrivanje, uvid, upotreba, otkrivanje prenosom, odnosno dostavljanje, umnožavanje, širenje ili na drugi način činjenje dostupnim, upoređivanje, ograničavanje, brisanje ili uništavanje;
- OBRAĐIVAČ - fizičko ili pravno lice, angažovano od strane Rukovaoca da u njegovo ime i za njegov račun obrađuje podatke o ličnosti Korisnika;
- TREĆE LICE - fizičko ili pravno lice, odnosno organ vlasti, koji nije Korisnik, Rukovalac ili Obrađivač, kao ni lice koje je ovlašćeno da obrađuje podatke o ličnosti pod neposrednim nadzorom Rukovaoca ili Obrađivača;
- PROCENA UTICAJA -
- NADLEŽNI ORGANI - organi vlasti koji su nadležni za sprečavanje, istragu i otkrivanje krivičnih dela, kao i gonjenje učinilaca krivičnih dela ili izvršenje krivičnih sankcija, uključujući i zaštitu i sprečavanje pretnji javnoj i nacionalnoj bezbednosti, kao i pravno lice koje je za vršenje prethodno nabrojanih poslova ovlašćeno zakonom;
- POVERENIK ili NADZORNI ORGAN - nezavisan i samostalni organ vlasti ustanovljen na osnovu Zakona, koji je nadležan za nadzor nad sprovođenjem Zakona i obavljanje drugih poslova propisanih Zakonom.
Drugi pojmovi koji nisu posebno navedeni u ovom dekumentu imaju značenje kako je Opštim uslovima i Pravilima korišćenja definisano.
Rukovalac podacima
3.1. Rukovalac podacima je privredno društvo, bliže definisan članom 2, stav 2.1. tačka 1, sa kontakt podacima kao u članu 16. ove Politike privatnosti.
3.2. Privredno društvo iz prethodnog stava ovog člana Politike privatnosti, u svojstvu rukovaoca, odgovara za podatke o ličnosti prikupljene od Korisnika, na način i u obimu kako je ovim aktom i Zakonom predviđeno.
3.3. Rukovalac preduzima potrebne tehničke, organizacione i kadrovske mere kako bi obezbedio da se obrada vrši u skladu sa Zakonom i kako bi bio u mogućnosti to da predoči Korisnicima, uzimajući u obzir prirodu, obim, okolnosti i svrhu obrade, kao i verovatnoću nastupanja rizika i nivo rizika za prava i slobode Korisnika.
3.4. Podatak o tome ko od zaposlenih ili na drugi način angažovanih kod Rukovaoca ima pristup podacima o ličnosti, i ko je njihov administrator sadržani su u Evidenciji radnji obrade iz člana 13. ove Politike privatnosti.
Podaci korisnika koji se prikupljaju i obrađuju
4.1. U cilju ispunjavanja prava i obaveza ustanovljenih Pravilima korišćenja i Opštim uslovima, kao i u cilju poštovanja zakonskih obaveza, legitimnih interesa i razloga unapređenja, efikasnijeg i zakonitog rada Rukovaoca ili na osnovu datog pristanka Korisnika koji je dalje u tekstu detaljno objašnjen, Rukovalac prikuplja i obrađuje podatke o ličnosti Korisnika.
4.2. Rukovalac prikuplja i obrađuje neke od sledećih podataka, odnosno sledeće podatke Korisnika:
- podaci sadržani u pasošu: ime i prezime, datum rođenja, pol, mesto rođenja, državljanstvo, adresa prebivališta, datum izdavanja i važenja pasoša, broj pasoša, JMBG, zapis lika na fotografiji iz pasoša
- podaci sadržani u očitanoj ličnoj karti: ime i prezime, datum rođenja, mesto rođenja, adresa prebivališta, datum izdavanja i važenja lične karte, broj lične karte, JMBG, zapis lika na fotografiji iz lične karte
- podaci sadržani u vozačkoj dozvoli: ime i prezime, datum i mesto rođenja, period važenja vozačke dozvole, broj vozačke dozvole, vizuelni zapis svojeručnog potpisa, mesto izdavanja, kategorija vozila za koju je vozač osposobljen.
- biometrijski podaci iz pasoša, lične karte i vozačke dozvole
- email adresa;
- broj telefona;
- korisničko ime
- korisnička lozinka;
- količina alkohola u krvi Profesionalnog vozača
- GPS praćenje Hardvera u Vozilu i telefonskog uređaja na kom je instalirana aplikacija WK Saas Sistem-a
Pristup kameri telefonskog uređanja gde je instalirana aplikacija WK Saas Sistem-a
4.3. Posebne kategorije podataka o ličnosti – biometrijski podaci
4.3.1. Od posebnih podataka o ličnosti Rukovalac vrši obradu biometrijskih podataka u cilju jedinstvene identifikacije lica, a na način kako je dalje ovom Politikom privatnosti i Pravilima korišćenja propisano.
4.3.2. Obrada biometrijskih podataka koje Rukovalac vrši se na način što Korisnici prilikom procesa identifikacije ostavljaju u bazi Rukovaoca, podatke sa pasoša, lične karte i vozačke dozvole, koji podaci će biti deponovani na serveru Rukovaoca.
4.3.3. Prilikom primopredajnog protokola od strane Korisnika, kada preuzima Vozilo, Korisnik ulazi u aplikaciju WK Saas Sistem-a koji će od Korisnika tražiti identifikaciju lica preko kamere telefona na kom je aplikacija WK Saas Sistem-a instalirana, kada se vrši uparivanje 17 tačaka sa lica Korisnika sa fotografijom u bazi Rukovaoca, i ukoliko je poklapanje uspešno, Korisniku se odobrava pristup aplikaciji i može nesmetano izvršiti primopredaju vozila.
4.3.4. Dodatno, pored uparivanja iz stava 4.3.3. WK Saas Sistem može od Korisnika zahtevati i sken dokumenta, kao dodatnu bezbednosnu meru.
4.3.5. Postupak identifikacije Korisnika obradom biometrijskih podataka detaljnije je objašnjen Pravilima korišćenja.
4.4. Podaci pribavljeni od internet pretraživača Korisnika – Cookies (Kolačići)
4.4.1. U cilju unapređenja usluge na Platformi i poboljšanja iskustva Korisnika i Posetilaca prilikom pregledanja iste, Rukovalac prikuplja podatke od internet pretraživača Korisnika odnosno Cookies (Kolačiće).
4.4.2. Podaci o vrsti konkretnog kolačića, nazivu, snabdevaču, svrsi prikupljanja, vrsti i vremenu čuvanja podataka, kao i drugi podaci koji bi mogli biti od značaja za čuvanje podataka iz stava 4.4. ovog člana Politike privatnosti mogu se naći na sledećem linku (u daljem tekstu: „Politika kolačića“).
4.5. GPS – Praćenje lokacije
4.5.1. U cilju poštovanja ugovornog odnosa između Korisnika, funkcionisanja WK Saas Sistem-a, ali i bezbednosti, Rukovalac prati lokaciju Vozila preko GPS odašiljača instaliranog u hardverski uređaj WK Saas Sistem-a postavljen u vozilo.
4.5.2. Pored GPS odašiljača iz stava 4.5.1 Rukovalac obrađuje i podatke o lokaciji telefonskog uređaja na koji je Korisnik instalirao aplikaciju WK Saas Sistem-a.
4.6. Aplikacija WK Saas Sistem-a koja se instalira na uređaj Korisnika sa WK Saas Sistem-om deli podatke o lokaciji kako je stavom 4.5. propisano, ali i podatke sa kamere što je neophodno u cilju fotogrfisanja Vozila kako je Opštim uslovima propisano, kao i radi skeniranja dokumenata.
Osnov i svrha obrade
5.1. Podatke iz člana 4. ove Politike privatnosti, Rukovalac obrađuje po sledećim osnovima:
- podatke iz stava 4.2. Rukovalac obrađuje na osnovu izvršenja ugovorne obaveze između Rukovaoca i Korisnika iz Pravila korišćenja i Opštim uslovima, kako je ovim dokumentima i Zakonom propisano, a u smislu člana 12, stav 1, tačka 2. Zakona;
- pojedine podatke iz stava 4.4. Rukovalac obrađuje na osnovu izvršenja ugovorne obaveze Rukovaoca i Korisnika ako su kolačići neophodni za pružanje usluga, u smislu člana 12, stav 1, tačka 2. Zakona, a pojedine (statističke i marketinške) na osnovu pristanka, u smislu člana 12, stav 1, tačka 1. Zakona, kako je propisano Politikom kolačića;
- pojedine podatke iz stava 4.2 (IP adresa Korisnika) Rukovalac može, pored izvršenja ugovorne obaveze, obrađivati i na osnovu ostvarivanja legitimih interesa Rukovaoca, Korisnika ili treće strane, a radi bezbednosti, u smislu člana 12, stav 1, tačka 6. Zakona;
- Imejl adresu Korisnika, osim po pravnom osnovu iz tačke 1 ovog stava, zavisno od svrhe, Rukovalac obrađuje i po osnovu datog Pristanka, sve kako je članom 6 propisano.
pojedine podatke Rukoavalac obrađuje po drugim Zakonom predviđenim osnovima prema kojima je Rukovalac obavezan da prikuplja, skladišti i obrađuje podatke Korisnika, ako je ovom Politikom privatnosti tako propisano.
5.2. Obradu podataka iz člana 4. ove Politike privatnosti, Rukovalac vrši u sledeće svrhe:
- ispunjavanje ugovornih obaveza Rukovaoca odnosno Korisnika, jer je obrada podataka o ličnosti neophodna da bi Platforma odnosno WK Saas Sistem mogli da funkcionišu, odnosno da bi Korisnici mogli da ih koriste u skladu sa Pravilima korišćenja (svi podaci iz člana 4);
- broj telefona Korisnika se obrađuje kako u svrhu komunikacije sa Korisnikom, tako i u cilju autentifikacije Korisnika prilikom kreiranja Naloga na WK Saas Sistem-u i logovanju u isti
- biometrijske informacije iz pasoša, lične karte i vozačke dozvole Korisnika se obrađuje u cilju ispunjavanja ugovornih obaveza Korisnika i WK Saas Sistem-a, ali i pravilne identifikacije Korisnika odnosno Profesionalnog vozača prilikom odobrenja Profesionalnog vozača i Primopredajnog protokola Vozila, sve u skladu sa Pravilima korišćenja i Procenom uticaja.
- Podaci o lokaciji se obrađuju u svrhu pravilnog izvršenja usluge transporta, praćenje vozila, otklanjanja problema, i funkcionisanja WK Saas Sistem aplikacije.
- razvoj i poboljšanje rada Platforme (podaci iz stava 4.4);
- u svrhe marketinga radi slanja obaveštenja za koju svrhu je dat pristanak Korisnika, osim ukoliko je pristanak povučen u skladu sa Zakonom i ovom Politikom privatnosti, sve u skladu sa članom 6;
U druge svrhe u skladu sa Zakonom, ako je ovim aktom propisano.
5.3. Obrada u druge svrhe
5.3.1. Ako obrada u svrhu koja je različita od svrhe za koju su podaci prikupljeni nije zasnovana na zakonu ili na pristanku lica na koje se podaci odnose, Rukovalac, uz poštovanje adekvatnih bezbednosnih mera, vrši procenu da li je ta druga svrha obrade u skladu sa svrhom obrade za koju su podaci prikupljeni, pri čemu posebno uzima u obzir:
- da li postoji veza između svrhe za koju su podaci prikupljeni i druge svrhe nameravane obrade;
- okolnosti u kojima su podaci prikupljeni, uključujući i odnos između Rukovaoca i Korisnika;
- prirodu podataka;
moguće posledice dalje obrade za Korisnika.
5.4. Rukovalac je dužan da stalnom primenom odgovarajućih tehničkih, organizacionih i kadrovskih mera obezbedi da se uvek obrađuju samo oni podaci o ličnosti koji su neophodni za ostvarivanje svake pojedinačne svrhe obrade, što se primenjuje u odnosu na broj prikupljenih podataka, obim njihove obrade, rok njihovog pohranjivanja i njihovu dostupnost.
Pristanak za obradu u svrhe marketinga
6.1. Pristanak dat od strane Korisnika može biti u zasebnoj formi, sa jasnim i istaknutim naslovom „Pristanak“, ili nekim drugim naslovom koji nedvosmisleno ukazuje da je reč o pristanku na obradu podataka o ličnosti, a sadržina istog je opisana informisano, transparentno, razumljivo, dostupno, upotrebom jasnih i jednostavnih reči na način propisan Zakonom.
6.2. Korisnik nije uslovljen davanjem pristanka da bi mu bila omogućena Usluga ili deo Usluge za koju pristanak nije neophodan da bi ista mogla biti obavljena, te se isti ima smatrati dobrovoljnim, osim ako bez obrade za koju se pristanak traži nije moguće omogućiti Korisniku da ostvari svoje pravo.
6.3. Korisnik ima pravo da opozove pristanak u svakom trenutku. Opoziv pristanka ne utiče na dopuštenost obrade koja je vršena na osnovu pristanka pre opoziva. Pre davanja pristanka lice na koje se podaci odnose mora biti obavešteno o pravu na opoziv, kao i dejstvu opoziva. Opozivanje pristanka mora biti jednostavno, kao i davanje pristanka.
6.4. Pristanak iz stava 6.1. može biti dat i u elektronskoj formi na način što će Korisnici prilikom korišćenja Platforme Rukovaoca imati priliku da pročitaju tekst pristanka i u skladu sa članom 6. ove Politike privatnosti odluče da li isti da prihvate ili ne, klikom na određeno polje.
6.5. Rukovalac na osnovu pristanka obrađuje podatak o ličnosti i to imejl adresu Korisnika, a u svrhe marketinga i slanja newslettera i obaveštenja, sve kako je tekstom pristanka propisano.
6.6. Pretplata na newsletter i način pretplate detaljnije su uređeni Pravilima korišćenja.
Prava korisnika po osnovu zaštite podataka o ličnosti
7.1. Pravo da budu informisani i pravo na pristup informacijama:
7.1.1. Rukovalac je obavezan da na sažet, transparentan, razumljiv i lako dostupan način, korišćenjem jasnih i jednostavnih reči, na zahtev Korisnika istom pruži sledeće informacije o:
- identitetu i kontakt podacima Rukovaoca i zaposlenog ili na drugi način angažovanog lica kod Rukovaoca koji je nadležan za obradu;
- svrsi nameravane obrade i pravnom osnovu za obradu;
- postojanju legitimnog interesa Rukovaoca ili treće strane, ako je osnov obrade legitimni interes;
- primaocu, odnosno grupi primalaca podataka o ličnosti, ako oni postoje;
- činjenici da Rukovalac namerava da iznese podatke o ličnosti u drugu državu ili međunarodnu organizaciju;
- roku čuvanja podataka o ličnosti ili, ako to nije moguće, o kriterijumima za njegovo određivanje;
- postojanju prava da se od Rukovaoca zahteva pristup, ispravka ili brisanje njegovih podataka o ličnosti, odnosno postojanju prava na ograničenje obrade, prava na prigovor, kao i prava na prenosivost podataka;
- postojanju prava na opoziv pristanka u bilo koje vreme, kao i o tome da opoziv pristanka ne utiče na dopuštenost obrade na osnovu pristanka pre opoziva;
- pravu da se podnese pritužba Povereniku;
- tome da li je davanje podataka o ličnosti zakonska ili ugovorna obaveza ili je davanje podataka neophodan uslov za zaključenje ugovora, kao i o tome da li lice na koje se podaci odnose ima obavezu da da podatke o svojoj ličnosti i o mogućim posledicama ako se podaci ne daju;
postojanju automatizovanog donošenja odluka, uključujući profilisanje, ukoliko Rukovalac vrši takvu obradu.
7.1.2. Na zahtev iz stava 7.1.1. Rukovalac mora odgovoriti u roku od 30 dana, s tim što taj rok može biti produžen za još 60 dana ako je to neophodno, uzimajući u obzir složenost i broj zahteva. O produženju roka i razlozima za to produženje Rukovalac je dužan da obavesti Korisnika u roku od 30 dana od dana prijema zahteva, a ako je Korisnik podneo zahtev elektronskim putem, informacija se mora pružiti elektronskim putem ako je to moguće.
7.2. Pravo na ispravku i dopunu
7.2.1. Korisnik ima pravo da se njegovi netačni podaci o ličnosti isprave ukoliko je moguće bez odlaganja. U zavisnosti od svrhe obrade, Korisnik ima pravo da svoje nepotpune podatke o ličnosti dopuni, što uključuje i davanje dodatne izjave.
7.2.2. Ukoliko je moguće ispravku izvršiti korekcijom, brisanjem i unosom drugačijih podataka od strane Korisnika isti će ispravku iz stava 7.2.1. izvršiti sam.
Ukoliko Korisnik nije u mogućnosti da ispravku i dopunu izvrši na način iz stava 7.2.2. obratiće se sa zahtevom Rukovaocu.7.3. Pravo na brisanje
7.3.1. Ukoliko su ispunjeni zakonski uslovi, Rukovalac je dužan da na zahtev Korisnika bez nepotrebnog odlaganja lične podatke iz člana 4, izbriše u sledećim slučajevima:
- podaci o ličnosti više nisu neophodni za ostvarivanje svrhe zbog koje su prikupljeni ili na drugi način obrađivani;
- Korisnik je opozvao pristanak na osnovu kojeg se obrada vršila ili odustao od obaveštenja, u skladu sa Zakonom, a nema drugog pravnog osnova za obradu;
- Korisnik je podneo prigovor na obradu u skladu sa Zakonom, a nema drugog pravnog osnova za obradu koji preteže nad legitimnim interesom, pravom ili slobodom lica na koje se podaci odnose;
- podaci o ličnosti su nezakonito obrađivani;
- podaci o ličnosti moraju biti izbrisani u cilju izvršenja zakonskih obaveza Rukovaoca;
podaci o ličnosti su prikupljeni u vezi sa korišćenjem usluga informacionog društva u smislu Zakona.
7.4. Pravo na ograničavanje obrade
7.4.1. Korisnici imaju pravo da od Rukovaoca traže ograničavanje obrade podataka koji se na njih odnose, ukoliko je obrada nezakonita, ukoliko se ukazuje na netačnost podataka ukoliko je podnet prigovor na obradu u skladu sa Zakonom, kao i iz drugih zakonskih razloga.
7.5. Pravo na prigovor
7.5.1. U zavisnosti od konkretnog slučaja i ukoliko smatra da je to opravdano Korisnik ima pravo da u svakom trenutku podnese Rukovaocu prigovor na obradu njegovih podataka o ličnosti koja se vrši po osnovu pristanka, a Rukovalac je dužan da prekine sa obradom podataka Korisnika koji je podneo prigovor.
7.5.2. Rukovalac nije dužan da prekine obradu na način iz stava 7.5.1. ukoliko je predočio Korisniku da postoje zakonski razlozi za obradu koji pretežu nad interesima, pravima ili slobodama tog Korisnika ili su u vezi sa podnošenjem, ostvarivanjem ili odbranom pravnih zahteva.
Skladištenje podataka o ličnosti korisnika
8.1. Podaci o ličnosti Korisnika prikupljaju se prilikom Registracije na Platformu Rukovaoca, ali i prilikom identifikacije Profesionalnog vozača u skladu sa Pravilima korišćenja.
8.2. Podaci iz člana 4 skladište se u elektronskoj formi u bazi podataka koja se nalazi na lokalnom serveru kod Rukovaoca. i obezbeđeni su na način kako je članom 10. propisano.
8.3. U slučaju promene lokacije za skladištenja podataka iz stava 8.1. ovog člana Politike privatnosti, Rukovalac će izvršiti izmenu i dopunu Politike privatnosti i istaći izmenjenu i dopunjenu verziju na Platformi
8.4. Pojedini podaci skladišteni su i kod Partnera Rukovaoca, koji imaju svojstvo Obrađivača, a sve u cilju pružanja usluge Platofrme i funkcionisanja WK Saas Sistem-a.
8.5. Skladištenje iz stava 8.4. u pogledu svake pojedinačne kategorije podataka o ličnosti iz člana 4, stav 4.2. detaljno je navedeno u okviru evidencije radnji obrade podataka o ličnosti Korisnika kod Rukovaoca iz člana 13. ove Politike privatnosti.
8.6. Osim na serveru iz stava 8.2. podaci korisnika se ne skladište ni na jednom drugom mestu, uključujući i sam WK Saas Sistem.
Pristup podacima od strane trećih lica / obrađivači podataka o ličnosti
9.1. Rukovalac je ovlašćen da za potrebe ispunjavanja obaveza iz Uslova korišćenja, obavljanja platnih transakcija, zakonskih obaveza, održavanja servisa, unapređenja njegovog rada, koristi usluge Partnera, knjigovodstvenih agencija, programera, IT konsultanata i drugih spoljnih i internih saradnika, za čiji rad i rezultate odgovara u skladu sa Zakonom.
9.2. Rukovalac garantuje da će Obrađivač primeniti potrebne tehničke, organizacione i kadrovske mere, tako da se obrada vrši u skladu sa Zakonom i da se obezbede adekvatna zaštita podataka o ličnosti Korisnika.
9.3. U svrhu obezbeđivanja uslova iz stava 9.2. ovog člana Politike privatnosti, Rukovalac i Obrađivač mogu zaključiti ugovor o obradi podataka, koji će biti sastavni ili prateći deo osnovnog ugovora, i koji ugovor će između ostalog imati sve potrebne elemente predviđene Zakonom.
9.4. Za potrebe ostvarivanja svrhe iz stava 9.1. ovog člana Politike privatnosti, Rukovalac angažuje sledeće obrađivače: /
Bezbednost podataka
10.1. Prilikom procene potrebnog nivoa uspostavljene bezbednosti podataka o ličnosti Rukovalac uzima u obzir i prati nivo tehnoloških dostignuća kao i troškove njihove primene, zatim prirodu, obim, okolnosti i svrhu obrade podataka i na osnovu tih parametara procenjuje verovatnoću nastupanja rizika, odnosno potencijalnog nivoa rizika za prava i slobode Korisnika.
10.2. U odnosu na okolnosti iz stava 10.1. ovog člana Politike privatnosti, Rukovalac sprovodi odgovarajuće tehničke, organizacione i kadrovske mere kako bi se dostigao potreban nivo organizacije u odnosu na rizik.
10.3. Prilikom slanja podataka Obrađivaču, Rukovalac je dužan da obezbedi siguran komunikacioni kanal kojim podaci putuju, kao i da se uveri da su podaci sigurno skladišteni uz obezbeđene adekvatne sigurnosne standarde, te je s tim u vezi obezbedio usluge obrađivača Telekom Srbija AD, i koristi njihovu uslugu koja podrazumeva transfer zaključanih i kriptovanih podataka do servera, koristeći Telekomovu bezbednu mrežu i kartice čiji je izdavalac Telekom Srbija AD.
10.4. U podatke koji se transferišu na način iz stava 10.3. niko, računajući ni Telekom Srbija AD, a ni samog Rukovaoca bez odgovarajućih tokena, ne može izvršiti uvid.
10.5. Svi podaci o Korisnicima se strogo čuvaju zaključani na serveru i dostupni su samo podaci nužni za automatsko obavljanje posla i to samo preko specijalizovanih tokena koje poseduje samo jedno lice ovlašćeno od strane Rukovaoca. Ovako skladišteni podaci se redovno bekapuju.
10.6. Skladišteni podaci su fizički obezbeđeni i kontrolom pristupa prostoriji gde se server nalazi, tako što jedino autorizovana lica, ovlašćena od strane Rukovaoca imaju pristup prostorijama gde se Server nalazi. Prostorije sedišta Rukovaoca snabdevene su i sigurnosnim sistemima ulaznih vrata i alarmima, kao i video nadzorom.
10.7. U okviru pružanja usluge putem WK Saas Sistem-a, Rukovalac koristi i hardverske komponente, poput KNIGHTS KEY, koji takođe poseduju zaštitu, kako softversku iz člana 10.5. tako i dodatnu u smislu što su zaključani u vozilu gde treća lica nemaju pristup.
10.8. Hardverski uređaji iz člana 10.7. obezbeđeni su i na način što se pre ko njih ne može pristupiti podacima sa servera, osim što se može izvršiti bezbedno uparivanje dokumentacije kako je Pravilima korišćenja opisano, a radi utvrđivanja identiteta.
10.9. S obzirom da Rukovalac obrađuje biometrijske podatke iz pasoša Korisnika, u tom cilju su obezbeđene i dodatne mere i sigurnosti kako bi ova obrada bila prihvatljiva i bezbedna, sve kako je Procenom uticaja iz člana 14 propisano.
Postupak u slučaju ugroženosti zaštite podataka
11.1. Ukoliko dođe do ugroženosti podataka iz člana 4. ove Politike privatnosti i/ili bezbednosti iz člana 10. ove Politike privatnosti, Rukovalac će preduzeti sve neophodne mere obaveštavanja i zaštite predviđene Zakonom, uključujući obaveštavanje nadležnog Nadzornog organa, kao i Korisnike ukoliko su ispunjeni uslovi iz Politike privatnosti i Zakona.
11.2. U slučaju povrede podataka, Rukovalac je dužan da o povredi prava na zaštitu podataka o ličnosti koja može da proizvede rizik po prava Korisnika obavesti Nadzorni organ bez nepotrebnog odlaganja, ili najkasnije u roku od 72 časa od saznanja za povredu. U slučaju nepostupanja u predmetnom roku Rukovalac će obrazložiti razloge za kašnjenje.
11.3. Obaveštenje Rukovaoca Nadzornom organu iz stava 11.2. ovog člana Politike privatnosti mora da sadrži najmanje sledeće informacije:
- opis prirode povrede prava na zaštitu podataka o ličnosti, uključujući vrste podataka i približan broj Korisnika na koja se podaci te vrste odnose, kao i približan broj podataka o ličnosti čija je bezbednost povređena;
- ime i kontakt podatke lica od koga se mogu dobiti podaci o povredi;
- opis mogućih posledica povrede;
opis mera koje je Rukovalac preduzeo ili čije je preduzimanje predloženo u vezi sa povredom, uključujući i mere koje su preduzete u cilju umanjenja štetnih posledica.
11.4. U slučaju povrede prava na zaštitu podataka o ličnosti, Rukovalac je dužan da o povredi podataka o ličnosti koja može da proizvede rizik po prava i slobode fizičkih lica obavesti Korisnike.
11.5. Obaveštenje Korisniku iz stava 11.4. ovog člana Politike privatnosti mora na jasan i razumljiv način da opiše prirodu podataka i navede informacije iz stava 11.3. ovog člana Politike privatnosti.
11.6. Rukovalac nije dužan da obavesti Korisnike u situaciji iz stava 11.4. ovog člana Politike privatnosti, ukoliko:
- je preduzeo odgovarajuće tehničke i organizacione mere zaštite u odnosu na podatke o ličnosti čija je bezbednost povređena;
- je naknadno preduzeo mere kojima je obezbedio da povreda podataka o ličnosti sa visokim rizikom za prava i slobode lica na koje se podaci odnose više ne može da proizvede posledice za to lice;
- bi obaveštavanje lica na koje se podaci odnose predstavljalo nesrazmeran utrošak vremena i sredstava, u kom slučaju Rukovalac je dužan da putem javnog obaveštavanja ili na drugi delotvoran način obezbedi pružanje obaveštenja licu na koje se podaci odnose.
Vreme čuvanja podataka i njihovo brisanje
12.1. Podaci iz člana 4. ove Politike privatnosti čuvaju se onoliko dugo koliko je to potrebno za svrhu za koju se obrađuju, osim u slučaju kada je osnov prikupljanja ovih podataka saglasnost Korisnika.
12.2. Vreme čuvanja svakog pojedinačnog podatka o ličnosti iz člana 4, opisano je u evidencijama radnji obrade podataka iz člana 13.
12.3. U slučaju iz prethodnog stava ovog člana Politike privatnosti, gde je osnov prikupljanja podataka o Korisniku njegova saglasnost, ovi podaci će se čuvati do opoziva date saglasnosti odnosno odustanka.
Evidencija radnji obrade ličnih podataka korisnika kod rukovaoca
13.1. Rukovalac vodi evidenciju radnji obrade podataka o ličnosti Korisnika iz člana 4. ove Politike privatnosti.
13.2. Evidencija se pored naziva i poslovnih podataka Rukovaoca, sastoji iz sledećih informacija: kategorija lica čiji se podaci obrađuju, kategorija podataka o ličnosti, svrhe obrade, podataka o trećim licima kojima su podaci otkriveni, dužine čuvanja podataka, opisa mera zaštite, formi u kojoj se podaci čuvaju.
13.3. Evidencija iz prethodnog stava ovog člana Politike privatnosti vodi se u elektronskom obliku i čuva se trajno, u skladu sa Zakonom.
Procena uticaja
14.1. S obzirom da Rukovalac obrađuje biometrijske podatke Korisnika, pre otpočinjanja obrade izradio je Procenu uticaja takve obrade na zaštitu podataka o ličnosti Korisnika, gde je detaljno obrazložena svrha takve obrade, njena neophodnost u smislu funkcionisanja WK Saas Sistem-a, precena rizika i mere zaštite podataka o ličnosti.
14.2. Procenom uticaja nije utvrđen visok rizik u kontekstu zaštite podataka o ličnosti i propisane su mere zaštite koje utiču da predmetni rizik bude nizak i prihvatljiv.
Poverenik / Nadzorni organ
15.1. Nadzorni organ za zaštitu podataka o ličnosti u Republici Srbiji je Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti Republike Srbije. Organu se možete obratiti na adresi Bulevar kralja Aleksandra 15, 11000 Beograd, Republika Srbija, mejlom na office@poverenik.rs ili telefonom na +381 11 3408 900.
15.2. Rukovalac sarađuje sa Poverenikom u vršenju njegovih ovlašćenja, u skladu sa obavezama propisanim Zakonom.
Kontakt podaci rukovaoca
16.1. U slučaju potrebe za tumačenjem odredbi Politike privatnosti, ostvarivanja prava Korisnika, kao i drugih Zakonom predviđenih pitanja, Korisnici se mogu obratiti Rukovaocu na sledeće kontakt podatke:
- Poslovno ime Rukovaoca: „WHEEL KNIGHTS DOO NOVI SAD“
- Adresa: Branka Bajića 9đ, 21000, Novi Sad
- Email Rukovaoca: connect[et]wheel-knights.com
- Radno vreme: 8:00 - 16:00
- Radnim danom: 8:00 - 16:00
- Subotom: neradni dan
Nedeljom: neradni dan
16.2. Kontakt podaci Lica za zaštitu podataka o ličnosti:
- Ime i prezime: Željko Gajanović
- Imejl adresa: connect[et]wheel-knights.com
Završne odredbe
17.1. Prihvatom Uslova korišćenja, Korisnik potvrđuje da prihvata ovu Politiku privatnosti, da je istu pročitao i razumeo, kao i da je saglasan sa osnovima i svrhama obrade podataka, kako je ovim dokumentom propisano.
17.2. Sve promene Politike privatnosti biće javno dostupne na za to predviđenom mestu na Platformi Rukovaoca, o čemu će Korisnici biti obavešteni putem istih sredstava komunikacija, na način da će im biti omogućeno da pročitaju novi dokument.
Pravo koje se primenjuje i sudska nadležnost
18.1. Materijalno pravo koje se primenjuje na obradu podataka o ličnosti Korisnika, a u vezi obrade od strane Rukovaoca je pravo Republike Srbije, odnosno Zakon o zaštiti podataka o ličnosti.
18.2. Za upravne i sudske postupke, mesno su nadležni organi i nadležni sudovi Republike Srbije u skladu sa pozitivnim zakonodavstvom ove države.