POLITIKA PRIVATNOSTI KORPORATIVNE WEB-STRANICE, UPORABA MySSI SUSTAVA BAZIRANOG NA WEB-u I MOBILNE APLIKACIJE

Verzija 04.2022.

Preambula i opseg ove politike privatnosti

SSI International GmbH vam nudi niz proizvoda i usluga koje su povezane s ronjenjem i plivanjem. Ovi proizvodi i usluge se, između ostalog, nude online unutar MySSI sustava ("MySSI sustav") koji se sastoji od korporativne web stranice pod www.divessi.com ("web stranica"), rješenja preglednika s registriranim korisničkim područjem pod my.diveSSI. com, uključujući njegove poddomene i mikro-stranice, baze podataka i web-trgovine (“MySSI”) kao i MySSI aplikaciju za mobilnu upotrebu (“MySSI aplikacija”).

Ova se politika privatnosti primjenjuje na slobodno i dostupno korištenje web stranice i sustava MySSI uključujući MySSI i registrirano korisničko područje aplikacije MySSI.

Sljedeći odjeljci od 1 do 7, uključujući Dodatak ("Obavijest o privatnosti") općenito objašnjavaju kako prikupljamo i koristimo vaše osobne podatke kada koristite web stranicu, MySSI i MySSI aplikaciju. Dodatak sadržan u odjeljku 8 ("Kalifornijske odredbe") sadrži dodatne odredbe u skladu s Kalifornijskim aktom o privatnosti potrošača ("CCPA") koje se odnose samo na stanovnike Kalifornije. Kalifornijske odredbe dopunjuju Opće odredbe, ali u slučaju bilo kakvog sukoba između Općih odredbi i Kalifornijskih odredbi, Kalifornijske odredbe će prevladati, ali samo u za stanovnike Kalifornije.

Ako bude potrebno, ažurirat ćemo ovu Politiku privatnosti s obzirom na razvoj Sustava MySSI i u skladu s promjenama pravne situacije i pravnih presedana. Stoga redovito ažuriramo ovu izjavu kako bismo bili sigurni da ste pročitali najnoviju verziju.

OBAVIJEST O PRIVATNOSTI
1. Opće odredbe

1.0. Kontrolor

Web lokacijom, MySSI i aplikacijom MySSI upravlja SSI International GmbH kao voditelj obrade u skladu s čl. 4 (7) Opća uredba EU-a o zaštiti podataka ("GDPR"). ("SSI", "mi", "nas"). Do nas možete doći na sljedeći način:

  • Adresa: Johann-Hoellfritsch-Straße 6 – 90530 Wendelstein – Germany
  • Email: info@diveSSI.com
  • Tel: + 49-9129-909938-0

Našeg službenika za zaštitu podataka možete kontaktirati na sljedeći način:

  • Adresa: SSI International GmbH c/o Privacy – Johann-Hoellfritsch-Straße 6 – 90530 Wendelstein – Germany
  • Email: privacy@diveSSI.com

Imajte na umu da zajednički utvrđujemo svrhe i sredstva obrade u vezi s izvođenjem obuke, pružanjem sadržaja obuke i izdavanjem certifikata, uključujući isporuku certifikata studentima kao i upravljanje certifikatima i osobnim podacima studenata u MySSI-ju. i MySSI App sa SSI ovlaštenim obučnim centrima. Možete dobiti kopiju dokumenta koji opisuje bit ovog sporazuma kontaktiranjem SSI-ja na privacy@diveSSI.com.

1.1. Što su osobni podaci?

GDPR i odgovarajući nacionalni zakoni o zaštiti podataka - štite temeljna prava i slobode pojedinaca i njegova prava na zaštitu osobnih podataka. Sukladno tome, "osobni podaci" označavaju sve informacije koje se odnose na identificiranu fizičku osobu ili osobu koja se može identificirati ("ispitanik"). Fizička osoba koja se može identificirati je ona koja se može identificirati izravno ili neizravno, posebno pozivanjem na identifikator kao što je ime, identifikacijski broj, podaci o lokaciji, mrežni identifikator. Imena, adrese, telefonski brojevi, adrese e-pošte, korisnički ID-ovi, brojevi kreditnih kartica, ID-ovi računa na društvenim mrežama, korisnička imena, IP adrese, GPS podaci itd. stoga se smatraju osobnim podacima.

1.2. U koje svrhe uopće prikupljamo osobne podatke i jeste li dužni dati svoje osobne podatke?

Prikupljamo specifične osobne podatke naših korisnika MySSI i MySSI App ("korisnik" ili "vi") za proaktivnu upotrebu web stranice i aplikacije kao što je dolje detaljno objašnjeno.

Imajte na umu da niste zakonski obvezni dati nam svoje osobne podatke. Međutim, ukoliko to ne napravite tada vam ne možemo ponuditi usluge uključene u web stranicu, MySSI i aplikaciju MySSI.

1.3. Kolačići koji se koriste za ponovni dohvat web stranice

Ovdje mislimo na jednostavnost korištenja naše web stranice. Ovi kolačići uključuju pridružene kolačiće, kolačiće izvedbe (koji se koriste za analizu i statistiku), kao i kolačiće za marketing (kao što su personalizacija i oglašavanje) koji pripadaju osobno vama na našoj web stranici i pomažu nam u upravljanju internetskim i promotivnim ponudama.

Mi i pružatelji usluga trećih strana ponekad koristimo ove kolačiće za obradu osobnih podataka. Ovi pružatelji trećih strana također uključuju Google LLC sa sjedištem u SAD-u i ondje obavlja obradu podataka. Europski sud pravde nije potvrdio da SAD ima odgovarajuću razinu zaštite podataka. Konkretno, postoji rizik da će vaši podaci biti podložni pristupu nadležnim tijelima SAD-a u svrhu kontrole i praćenja te da nema dostupnih učinkovitih pravnih lijekova. Klikom na "Prihvati sve kolačiće", slažete se da kolačiće, kao što je ovdje prikazano, u informacijama o zaštiti podataka i pod postavkama kolačića, možemo koristiti na web stranici od strane nas i trećih strana (uključujući SAD). Međutim, također možete urediti svoje postavke kolačića - pojedinačno za svaku svrhu i svakog pružatelja usluga - i odlučiti želite li, i za koje kolačiće, pristati (osim za kolačiće koji su apsolutno neophodni i ne mogu se izuzeti). Konkretno, možete odlučiti želite li dati privolu za prijenos podataka u SAD ili ne. Da biste to učinili, odaberite stavku "Uredi postavke kolačića". Imajte na umu da je moguće da vam neće biti dostupne sve funkcije stranice na temelju postavki koje ste sami napravili.

Ovu tablicu kolačića izradila je i ažurirala platforma za upravljanje pristankom CookieFirst

Dodatne informacije možete pronaći u našim informacijama o zaštiti podataka i u postavkama kolačića. Svoj pristanak možete opozvati u bilo kojem trenutku s budućim učinkom podešavanjem svojih preferencija pod “Postavke kolačića” na našoj web stranici.

Ako imate bilo kakvih pitanja ili komentara na ovu temu, obratite nam se putem kontakt podataka navedenih u točki 7.1.

2. Upravljanje osobnim podacima registriranih korisnika za proaktivno korištenje sustava MySSI – za korištenje putem weba i mobilne aplikacije

2.0. Prikupljanje vaših podataka kada nas kontaktirate

Kada nas kontaktirate e-mailom ili putem obrasca za kontakt, prikupljamo osobne podatke koje ste nam dostavili u vezi s tim (npr. ime, adresa e-mail itd.) kako bismo odgovorili na vaše upite. Opisana obrada nužna je za izvršenje ugovora (čl. 6 (1) (b) GDPR-a).

2.1. Prikupljanje korisničkih podataka prilikom sudjelovanja u programima obuke

SSI osigurava članovima – SSI ronilačkim centrima ili odmaralištima (“SSI ovlašteni obučni centri”) i SSI profesionalcima ili instruktorima (“instruktori”) – softver za prikupljanje podataka u sustavu MySSI na web stranici diveSSI.com za potrebe obuke i certifikacije i surađuje s vanjskim tvrtkama za upravljanje i poboljšanje digitalnih radnih procesa SSI proizvoda za digitalno učenje.

SSI korisniku pruža programe obuke – koji se nazivaju i SSI digitalni proizvodi za učenje – kao rješenje preglednika u sustavu MySSI na web stranici diveSSI.com ili u aplikaciji MySSI za mobilne uređaje.

SSI, SSI ovlašteni obučni centri i/ili instruktori mogu prikupljati sljedeće informacije od sudionika u SSI programima obuke:

  • Ime i prezime
  • Ulica i kućni broj
  • Poštanski broj, grad
  • Država
  • E-mail adresa
  • Telefonski brojevi (opcija)
  • Datum rođenja
  • Način oslovljavanja, spol
  • Osobna fotografija
  • Jezik
  • SSI Master ID
  • Vrsta tečaja, napredak u tečaju
  • Podaci o certifikatu (broj, datum, instruktor, broj ronjenja u vrijeme certifikacije, godina početka ronjenja)
  • Pridruženost ovlaštenom SSI obučnom centru
  • Trenutačni geopodaci pri korištenju različitih funkcija MySSI aplikacije
  • Podaci o zdravlju
  • Podaci o policama ronilačkog osiguranja (ako je primjenjivo)
  • SSI članski broj (za profesionalce)
  • Podaci o osiguranju kvalitete (za profesionalce)

2.2. Uporaba korisničkih podataka prilikom sudjelovanja u programima obuke

MySSI prijava

Vaši prikupljeni osobni podaci, kao što je gore opisano, automatski se pohranjuju kada se registrirate online u MySSI ili u aplikaciji MySSI ili kada vas ovlašteni SSI obučni centar ili instruktor registrira. Automatski se kreira i korisnički profil s personaliziranom prijavom (osobna adresa e-pošte i lozinka). Osobni račun bit će aktiviran kako biste mogli provjeriti status napretka u obuci i status certifikacije u bilo kojem trenutku i potvrditi napredak ili certifikaciju u odgovarajućem ovlaštenom SSI obučnom centru kojem ste pridruženi.

U svrhu vaše identifikacije te kako bismo potvrdili da imate sve potrebne certifikate kako biste bili kvalificirani za ronjenje, mogli bismo podijeliti vaše osobne podatke s drugim ovlaštenim SSI obučnim centrima i potencijalno njihovim pridruženim instruktorima, kao što je gore opisano, ako ste dali izričit pristanak i aktivirali ste ovu opciju u svojim Postavkama privatnosti na MySSI računu kao što je detaljno objašnjeno pod točkom 2.4. Pravna osnova za dijeljenje vaših podataka s drugim SSI ovlaštenim centrima za obuku je vaš pristanak (čl. 6. (1)(a) GDPR-a).

Nakon što se Vaši podaci prikupe u MySSI, primit ćete automatski generiranu e-poštu od SSI-a s Vašim korisničkim imenom i zaporkom kako biste aktivirali svoj MySSI račun. Aktivacija vašeg računa obavezna je za bilo koju SSI certifikaciju i jamči vam pristup nastavnom sadržaju, kao i vašim podacima o osobnom profilu (npr. napredak u učenju, postignute certifikacije, obrazovna razina itd.).

Opisana obrada nužna je za izvršenje ugovora (čl. 6. (1) (b) GDPR-a).

Korištenje digitalne platforme za učenje

U sklopu obuke i u svrhu certificiranja, bilježe se i pohranjuju napredak u učenju, ispunjeni izvedbeni zahtjevi, rezultati ispita itd. Ovim podacima može pristupiti ovlašteni SSI obučni centar koji ste odabrali i svi njemu pridruženi instruktori, SSI, i vanjski pružatelji usluga potrebni za pružanje usluge. Opisana obrada nužna je za izvršenje ugovora (čl. 6. (1) (b) GDPR-a).

U sklopu SSI upravljanja kvalitetom, sudionici/korisnici će popunjavati upitnike o programu obuke putem e-pošte. Dodatne informacije/dokumenti kao što su napredak tečaja, podaci o certifikatima itd. i potrebna korespondencija za osiguranje kvalitete kao i mogućnosti daljnje edukacije. Opisana obrada temelji se na našem legitimnom interesu za promicanje daljnjih usluga koje vam nudimo (čl. 6. (1) (f) GDPR).

Unutar Sustava za digitalno učenje korisnici mogu dobrovoljno dati dodatne osobne podatke na pojedinim stranicama programa obuke, voditi osobne bilješke i postavljati pitanja o određenim sadržajima te ih na zahtjev podijeliti sa svojim ovlaštenim SSI obučnim centrom ili instruktorom. Obrada je nužna za izvršenje ugovora (čl. 6. (1) (b) GDPR-a).

Sustav MySSI također omogućuje korisniku učitavanje određenih dokumenata potrebnih za obuku i certifikaciju, koje mogu vidjeti i druge ovlaštene osobe, kao što su SSI, ovlašteni SSI obučni centri ili instruktori. Opisana obrada nužna je za izvršenje ugovora (čl. 6. (1) (b) GDPR-a).

Korištenje funkcija digitalne certifikacije i dokumenata

MySSI sustav također omogućuje korisniku učitavanje određenih dokumenata potrebnih za obuku i certifikaciju, kao što su potvrda o pružanju prve pomoći, CPR-u, davanju kisika pri ronilačkim nesrećama i medicinska izjava potpisana od strane ovlaštenog liječnika, koju također mogu vidjeti druge ovlaštene strane kao što su kao SSI, ovlašteni SSI obučni centri ili instruktori, na temelju osobnih postavki u funkciji privatnosti.

Opisana obrada nužna je za izvršenje ugovora (čl. 6. stavak 1. točka (b) GDPR-a), osim za obradu vaše medicinske izjave. Što se tiče potonjeg, pravni temelj aktivnosti obrade je vaš pristanak ako je dat (čl. 6. stavak 1. točka (a) GDPR-a).

Uporaba funkcije Digital DiveLog s GPS prijenosom podataka

Kada koristite funkciju DiveLog (digitalni dnevnik) s funkcijom lokacije/dijeljenja lokacije koju aktivira korisnik na svom pametnom telefonu i/ili tabletu i u svrhu identifikacije dostupnih mjesta za ronjenje i bilježenja vaših urona, obrađujemo prilikom korištenja dnevnik ronjenja:

  • Vašu GPS lokaciju ili podatke o lokaciji, ukoliko ste aktivirali funkciju prijenosa lokacije na pametnom telefonu i/ili tabletu,

Pravni temelj za opisanu aktivnost obrade je izvršenje ugovora (čl. 6. stavak 1. točka b) GDPR-a).

Aktiviranjem funkcija dijeljenja osobnog profila kao što su dive buddy, geopodaci mjesta ronjenja, maksimalna dubina i vrijeme te ime i prezime ronioca koji je podijelio podatke i zabilježeni podaci o ronjenju mogu se podijeliti s dive buddyem putem Skeniranje QR koda između osobnih mobilnih uređaja.

Opisana obrada nužna je za izvršenje ugovora (članak 6. stavak 1. točka b) GDPR-a).

2.3. Uporaba korisničkih podataka prilikom korištenja MySSI usluga

Korištenje funkcije opreme

Sljedeće podatke možete prenijeti na MySSI i MySSI aplikaciju:

a) osobna oprema i povezani podaci poput marke, modela, opisa, serijskog broja, datuma kupnje, trgovca/trgovine itd.,

b) određene dokumente povezane s opremom kao što su dokazi o servisu i održavanju, potvrde o jamstvu, kopije računa o kupnji itd.,

Podatke navedene u točkama a) i b) obrađujemo kako bismo Vam mogli ponuditi usluge u funkciji „Oprema“. Pravni temelj za ovu aktivnost obrade je izvršenje ugovora (čl. 6. (1) (b) GDPR-a).

Korištenje funkcija lokatora ovlaštenog SSI obučnog centra i kalendara događaja s prijenosom GPS podataka

Primljene GPS informacije o lokaciji korisnika (kada ih korisnik aktivira) koristit će se kako bi se korisniku pružile tražene informacije, npr. lokator ronilačkog centra. Kalendar događaja će zahtijevati GPS podatke za lociranje najbližeg ovlaštenog SSI obučnog centra ili događaja. GPS podaci koristit će se samo za ove posebne svrhe i pohranjuju se onoliko dugo koliko je potrebno na tom računu. Opisana obrada nužna je za izvršenje ugovora (čl. 6. (1) (b) GDPR-a).

Prilagođena marketinška komunikacija SSI-ja ili trećih strana i poboljšanje proizvoda

SSI prikuplja vaš poštanski broj, grad, državu, državu, datum rođenja, vrstu tečaja, napredak tečaja, pripadnost ovlaštenom SSI obučnom centru, trenutne geopodatke i podatke navedene gore u odjeljku 2.3. kako bi identificirao vaše interese te kako bi vam pružio prilagođene reklamne materijale putem biltena , ili u aplikaciji, ili na vašoj osobnoj nadzornoj ploči i posebnim ponudama na temelju vaših interesa. Pravni temelj aktivnosti obrade je vaš pristanak ako je dat (čl. 6 (1) (a) GDPR-a). Osim toga, SSI prikuplja podatke spomenute u ovom paragrafu kako bi mogao poboljšati MySSI sustav te SSI proizvode i usluge. Pravna osnova za ovu aktivnost obrade je vaš pristanak ako je dat (čl. 6. (1) (a) GDPR-a).

Po vašem pristanku, SSI dijeli vaš poštanski broj, grad, državu, datum rođenja, vrstu tečaja, napredak tečaja, pripadnost ovlaštenom SSI obučnom centru, trenutne geopodatke i podatke navedene gore u odjeljku 2.3. a) i b) s Maresom i drugim tvrtkama iz grupe Head (pogledajte odjeljak 3. u nastavku) kako biste im omogućili da vam šalju prilagođeno oglašavanje putem biltena, ili u aplikaciji, ili na vašoj osobnoj nadzornoj ploči u vezi s obukom, proizvodima i uslugama. To uključuje, na primjer, oglase za ronilačko osiguranje, ronilačka članstva, lokalne programe obuke i događaje koje provode ovlašteni SSI obučni centri, itd. Pravna osnova za ovu aktivnost obrade je privola (čl. 6. (1) (a) GDPR-a).

Osim toga, ako koristite MySSI opremu, možete upisati planirane kupnje opreme i posebne postavke opreme u aplikaciji, koje se mogu proslijediti proizvođačima odgovarajuće opreme kao sažeti podaci ili pojedinačni interesi navedeni u odjeljcima ronilačkog dnevnika te mjesta za ronjenje koristiti za pružanje personaliziranih ponuda ronilačkih putovanja. Pravna osnova za ovu aktivnost obrade je privola (čl. 6. (1) (a) GDPR-a).

2.4. Postavke osobne privatnosti – otkrivanje drugim korisnicima aplikacije i obrada anonimnih podataka

Registrirani korisnici MySSI-a i MySSI aplikacije mogu odabrati razinu povjerljivosti većine svojih informacija u postavkama svog profila definiranjem postavki vidljivosti kao što su "Svi" (vidljivo svima), "Prijatelji" (vidljivo prihvaćenim prijateljima) ili "Privatno" (samo vidljivo korisniku). Zadana postavka sustava MySSI za nove korisnike uvijek je „Privatno“, tako da novi korisnik mora aktivno omogućiti više razine vidljivosti. Kada je profil postavljen na "Privatno", obrađuju se samo anonimni podaci o dotičnom korištenju, kako bi se utvrdili trendovi, obrasci korištenja, učestalost korištenja i regionalne aktivnosti.

2.5. Otkrivanje osobnih podataka drugim ovlaštenim SSI obučnim centrima

Ovisno o vašem pristanku i u dolje opisane svrhe učinit ćemo dostupnim vaše osobne podatke, odnosno ime, prezime, ulicu, poštanski pretinac, poštanski broj, grad, državu, adresu e-pošte, telefonske brojeve (nije obavezno), datum rođenja, osobne fotografije, jezik, spol, SSI Master ID, vrsta tečaja, napredak tečaja, podaci o certifikatu, (broj, datum, instruktor, broj ronjenja u vrijeme certifikacije, godina početka ronjenja), dodjela ronilačkog centra i drugi osobni podaci koje ste dali dobrovoljno putem MySSI-a i MySSI aplikacije, npr. Podatke o polici ronilačkog osiguranja (ako je primjenjivo) drugim SSI servisnim centrima (pregled svih SSI servisnih centara pronađite ovdje: https://my.divessi.com/ssi) diljem svijeta i također ovlaštenim SSI obučnim centrima, ako se odlučite pridružiti ili poslovati s njima (pregled svih ovlaštenih SSI obučnih centara za pronađite ovdje: https://my.divessi.com/divecenter).

Ovisno o vašem pristanku, omogućujemo pristup vašim podacima, kao što je gore opisano, drugim ovlaštenim SSI obučnim centrima u cijelom svijetu s kojima ste povezani ili s kojima poslujete kako bismo vas identificirali, potvrdili ili potvrdili status obuke i certifikacije i ponudili vam odgovarajuću obuku ili usluge temeljene na vašem osobnom statusu ili napretku u obuci povezane s njegovim/njezinim ronilačkim aktivnostima i/ili certifikatima.

Imajte na umu da nisu svi primatelji (ovlašteni SSI obučni centri) uspostavili odgovarajuću razinu zaštite podataka. Dijeljenje vaših podataka ovisni su o vašem slobodnom pristanku. Također imajte na umu da ovlašteni SSI obučni centri mogu pristupiti vašim podacima samo na vaš zahtjev i kada navedete svoje ime i datum rođenja za identifikaciju. Pravni temelj za opisanu obradu je vaš pristanak (čl. 6. stavak 1. točka a) GDPR-a).

2.6. Osobni podaci osoba mlađih od 18 godina se ne obrađuju

SSI ne obrađuje osobne podatke osoba mlađih od 18 godina koje sudjeluju u SSI programima obuke.

Ponašanje tvrtki SSI-a u vezi s ovom temom u skladu je sa “Zakonom o zaštiti privatnosti djece na internetu” (COPPA) uvedenim 2000. godine. SSI poštuje i primjenjuje ovaj zakon o zaštiti privatnosti djece na internetu. Dodatne informacije o COPPA-i mogu se pronaći na: http://www.coppa.org

3. Prijenos Vaših osobnih podataka trećoj strani

SSI prenosi vaše osobne podatke vanjskim agentima za izvedbu ili pružateljima usluga. Kada treće strane obrađuju podatke u ime SSI-ja, SSI će s njima sklopiti ugovore o obradi podataka kako bi osigurao da se podaci korisnika/studenta koriste u skladu s Politikom privatnosti SSI-ja.

SSI prenosi podatke sljedećim primateljima

  • SSI servisni centri (pregled svih SSI servisnih centara pronađite ovdje: https://my.divessi.com/ssi)
  • SSI obučni centri (pregled svih ovlaštenih SSI obučnih centara pronađite ovdje: https://my.divessi.com/divecenter)
  • Pružatelji IT usluga i/ili pružatelji usluga hostinga podataka;
  • pružatelji usluga softverskih rješenja koji nas također podržavaju u pružanju naših usluga (uključujući pružatelje marketinških alata, marketinške agencije, pružatelje komunikacijskih usluga i pozivne centre);
  • društva HEAD grupe ;
  • Mares SpA (Salita Bonsen 4, 16035, Rapallo (GE), Italija)
  • LiveAboard.com BV (Keizersgracht 307-2, 1016 ED Amsterdam, Nizozemska)
  • treće strane koje ispunjavaju naše obveze u vezi s uslugama koje vam pružamo (npr. pružatelji paketnih usluga za otpremu vaše potvrde, pružatelji usluga plaćanja i banke za obradu plaćanja);
  • druge treće strane (npr. revizori, osiguravajuća društva, pravni zastupnici itd.);
  • dužnosnici i druga javna tijela ako to zahtijeva zakon (npr. porezna tijela itd.).
4. Prijenos vaših osobnih podataka trećim stranama izvan EU/EEA

Vaše osobne podatke prenosimo tvrtkama i drugim ugovornim partnerima izvan EU/EEA radi provjere vašeg statusa SSI obuke i certifikata, radi pružanja naših usluga, rada MySSI i MySSI aplikacije, upravljanja vašom narudžbom, održavanje naših IT sustava i softvera itd. Međutim, takav prijenos ne mijenja ništa u našoj obvezi zaštite vaših osobnih podataka u skladu s ovom Obavijesti o privatnosti. Ako se vaši osobni podaci prenose izvan EU/EEA, jamčimo odgovarajuću mjeru sigurnosti prosljeđivanjem u zemlje koje imaju odgovarajuću razinu zaštite na temelju potvrde Europske komisije ili sklapanjem ugovora o prijenosu koji uključuje Standard Europske komisije Ugovorne klauzule: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32010D0087&from=de (za prijenose kontrolora na procesor) i https://eur-lex .europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32001D0497&from=DE (za prijenose od kontrolora do kontrolora) između nas i pravne osobe izvan EU/EEA koja prima podatke. U drugim slučajevima, prijenos podataka može se temeljiti na čl. 49. (1) 1 GDPR-a. Možete dobiti primjerak odgovarajućih jamstava slanjem e-pošte na privacy@divessi.com.

5. Sigurnost podataka

MySSI radi u šifriranom https-formatu. Dodatno, poduzimamo odgovarajuće tehničke i organizacijske sigurnosne mjere kako bismo zaštitili vaše osobne podatke od nenamjernog ili neovlaštenog brisanja ili izmjene te od gubitka, krađe i neovlaštenog pregledavanja, prosljeđivanja, reprodukcije, upotrebe, izmjene ili pristupa. Mi i naši zaposlenici također smo obvezni čuvati tajnost i povjerljivost podataka. Isto tako, agenti za izvedbu i ovlašteni agenti koji moraju imati pristup vašim osobnim podacima kako bi ispunili svoje profesionalne dužnosti podliježu istim obvezama poštivanja tajnosti podataka i povjerljivosti.

6. Vremenski period zadržavanja podataka

SSI pohranjuje vaše podatke sve dok je vaš MySSI račun aktivan i SSI će čuvati vaše podatke za vrijeme trajanja ugovornog odnosa koji imate s nama. Zakoni mogu zahtijevati od SSI-a da čuva određene podatke za određena razdoblja. U drugim slučajevima, SSI može zadržati podatke odgovarajuće razdoblje nakon završetka bilo kakvog odnosa s vama kako bi se zaštitio od pravnih tužbi ili radi upravljanja svojim poslovanjem.

U slučaju da registrirani korisnik ne aktivira MySSI račun i ne dobije certifikat unutar 12 mjeseci nakon registracije, račun i korisnički podaci automatski će se izbrisati iz MySSI sustava.

7. Vaša prava

Imate sljedeća prava pri potraživanju informacija u vezi s vašim osobnim podacima koje obrađujemo:

  • imate pravo pristupiti svojim osobnim podacima i dobiti kopiju osobnih podataka koje obrađujemo, čl. 15. GDPR-a;
  • Ukoliko su Vaši osobni podaci koje obrađujemo netočni ili više nisu aktualni, imate pravo na ispravak, čl. 16. GDPR-a;
  • imate pravo ishoditi brisanje svojih podataka („pravo na zaborav“), čl. 17. GDPR-a;
  • imate pravo primiti svoje osobne podatke u strukturiranom, uobičajeno korištenom i strojno čitljivom formatu i imate pravo da vaše podatke prenesemo drugom voditelju obrade čl. 20. GDPR-a;
  • imate pravo od nas ishoditi ograničenje obrade ako su ispunjeni preduvjeti, čl. 18. GDPR-a;
  • imate pravo ne podlijegati odluci koja se temelji isključivo na automatiziranoj obradi, uključujući profiliranje, koja proizvodi pravne učinke koji se tiču vas ili na sličan način značajno utječu čl. 22. GDPR-a;

Vaše pravo na prigovor, čl. 21. GDPR-a:

Kada se osobni podaci obrađuju u svrhe izravnog marketinga, imate pravo u bilo kojem trenutku uložiti prigovor na obradu osobnih podataka za takav marketing koji se tiču vas, što uključuje profiliranje u mjeri u kojoj je povezano s takvim izravnim marketingom. Ako obrađujemo vaše podatke u legitimne svrhe, također imate pravo uložiti prigovor na ovu obradu u bilo kojem trenutku ako razlozi za to proizlaze iz vaše specifične situacije.

Kako bismo mogli obraditi vaš upit u vezi s vašim gore navedenim pravima i osigurati da se osobni podaci ne daju neovlaštenim trećim stranama, molimo vas da upit uputite vašom jasnom identifikacijom i kratkim opisom u vezi s opsegom ostvarivanja gore navedena prava.

Vaše pravo na podnošenje pritužbe

Također imate pravo podnijeti pritužbu nadležnom tijelu za zaštitu podataka, posebno tijelu za zaštitu podataka u državi članici vašeg uobičajenog boravišta ili mjesta rada, ako smatrate da obrada vaših osobnih podataka krši važeće zakone o zaštiti podataka.

Vaše pravo da povučete svoj pristanak

Ako ste nam dali svoj pristanak za određenu aktivnost obrade, možete ga povući u bilo kojem trenutku (čl. 7. (3) GDPR-a). Povlačenje Vaše privole ne utječe na zakonitost obrade koja se provodi na temelju privole do povlačenja.

7.1. Kontakt podaci voditelja obrade i službenika za zaštitu podataka

Ako imate bilo kakvih pitanja o obradi vaših osobnih podataka, slobodno nas kontaktirajte ili našeg službenika za zaštitu podataka putem e-pošte: privacy@diveSSI.com ili pisma: SSI International GmbH c/o Privacy – Johann-Hoellfritsch-Straße 6 – 90530 Wendelstein – Njemačka.

8. Kalifornijske odredbe

8.1. Kategorije osobnih podataka koje prikupljamo, odakle ih prikupljamo, zašto ih prikupljamo i s kim ih dijelimo

Prikupljamo informacije koje identificiraju, odnose se na, opisuju, referenciraju, razumno se mogu povezati ili bi se razumno mogle povezati, izravno ili neizravno, s određenim potrošačem ili kućanstvom u Kaliforniji ("osobni podaci").

Osobne podatke koje prikupljamo koristimo za naše operativne svrhe ili druge svrhe navedene u ovoj obavijesti o privatnosti. Te svrhe mogu uključivati:

(1) Revizija povezana s trenutnom interakcijom s potrošačem i istodobnim transakcijama, uključujući, ali ne ograničavajući se na, brojanje pojavljivanja oglasa jedinstvenim posjetiteljima, provjeru pozicioniranja i kvalitete pojavljivanja oglasa te provjeru sukladnosti s ovom specifikacijom i drugim standardima.

(2) Otkrivanje sigurnosnih incidenata, zaštita od zlonamjernih, prijevarnih ili nezakonitih aktivnosti i kazneno gonjenje odgovornih za te postupke.

(3) Otklanjanje pogrešaka za prepoznavanje i popravak pogrešaka koje oštećuju postojeću predviđenu funkcionalnost.

(4) Kratkotrajna, prolazna uporaba, pod uvjetom da se osobni podaci ne otkrivaju različitoj trećoj strani i ne koriste se za izradu profila o potrošaču ili na drugi način mijenjaju iskustvo pojedinačnog potrošača izvan trenutne interakcije, uključujući, ali ne ograničavajući se na, kontekstualnu prilagodbu oglasa koji se prikazuju kao dio iste interakcije.

(5) Provođenje internih istraživanja za tehnološki razvoj i demonstraciju.

(6) Poduzimanje aktivnosti za provjeru, poboljšanje, nadogradnju, poboljšanje ili održavanje kvalitete ili sigurnosti naših proizvoda ili usluga.

Kako bismo vam pomogli razumjeti naše provođenje politike privatnosti, sljedeća tablica prikazuje, za proteklih dvanaest (12) mjeseci: koje smo kategorije osobnih podataka prikupili, kategorije izvora iz kojih smo prikupili osobne podatke, naše poslovne ili komercijalne svrhe za prikupljanje informacije i kategorije trećih strana s kojima smo podijelili osobne podatke:

Kategorija osobnih podataka

Izvori

Svrhe

Treće strane kojima smo podijelili podatke

Identifikatori kao što su ime, e-pošta, adresa, PTR broj i PPR broj

Potrošač

Operateri turnira ili drugih događaja trećih strana

Organizacije trećih strana za amaterske i profesionalne sportaše.

Za pružanje ponude proizvoda ili usluga na događajima koje sponzoriramo.

Za prihvaćanje i izvršenje kupnje proizvoda.

Za dostavu biltena ili druge pošte.

Za izvršavanje naših ugovornih obveza prema vama.

Provođenje istraživanja tržišta i razvoja proizvoda.

Za reklamiranje naših proizvoda i usluga vama.

Pružatelji usluga

Podružnice

Treće strane na koje se oslanjamo u poslovnim, financijskim ili pravnim pitanjima, kao što su financijske institucije, agencije za naplatu, osiguravajuća društva, udruge za zaštitu vjerovnika i pravni savjetnici

Treće strane koje nam pomažu plasirati ili reklamirati naše proizvode i usluge

Kategorije osobnih podataka opisanih u Cal. Civ. Šifra § 1798.80(e) kao što su ime, e-pošta, adresa, broj kreditne kartice ili drugi podaci o plaćanju i telefonski broj

Potrošač

Operateri turnira ili drugih događaja trećih strana.

Organizacije trećih strana za amaterske i profesionalne sportaše.

Za pružanje ponude proizvoda ili usluga na događajima koje sponzoriramo.

Za prihvaćanje i izvršenje kupnje proizvoda.

Za dostavu biltena ili druge pošte.

Za izvršavanje naših ugovornih obveza prema vama.

Provođenje istraživanja tržišta i razvoja proizvoda.

Za reklamiranje naših proizvoda i usluga vama.

Pružatelji usluga

Podružnice

Treće strane na koje se oslanjamo u poslovnim, financijskim ili pravnim pitanjima, kao što su financijske institucije, agencije za naplatu, osiguravajuća društva, udruge za zaštitu vjerovnika i pravni savjetnici

Karakteristike zaštićenih klasifikacija prema kalifornijskom ili saveznom zakonu kao što su dob i spol.

Potrošač

Za pružanje ponude proizvoda ili usluga na događajima koje sponzoriramo.

Za dostavu biltena ili druge pošte.

Provođenje istraživanja tržišta i razvoja proizvoda.

Za reklamiranje naših proizvoda i usluga vama.

Pružatelji usluga

Podružnice

Treće strane na koje se oslanjamo u poslovnim, financijskim ili pravnim pitanjima, kao što su financijske institucije, agencije za naplatu, osiguravajuća društva, udruge za zaštitu vjerovnika i pravni savjetnici

Komercijalne informacije kao što su, npr. evidencija o osobnoj imovini, proizvodima ili uslugama kupljenim, dobivenim ili razmatranim ili druge povijesti ili tendencije kupovine ili potrošnje

Informacije o internetskim ili drugim elektroničkim mrežnim aktivnostima kao što su npr. povijest pregledavanja, povijest pretraživanja i informacije koje se odnose na interakciju korisnika s internetskom web stranicom, aplikacijom ili reklamom

8.2. Otkrivanje osobnih podataka

U proteklih dvanaest (12) mjeseci otkrili smo sljedeće kategorije osobnih podataka potrošača iz Kalifornije u poslovne svrhe:

  • Identifikatori
  • Kategorije osobnih podataka opisanih u Cal. Civ. Kod § 1798.80(e)
  • Karakteristike zaštićenih klasifikacija prema kalifornijskom ili saveznom zakonu

8.3. Ne prati

Neki preglednici imaju značajke "ne prati" koje vam omogućuju da web stranici kažete da vas ne prati. Ove značajke nisu sve ujednačene. Trenutno ne odgovaramo na te signale. Umjesto toga, prikupljamo, koristimo i dijelimo podatke kao što je opisano u ovoj obavijesti o privatnosti bez obzira na izbor "ne prati".

8.4. Vaša prava prema kalifornijskom zakonu

Imate pravo od nas tražiti da vam pošaljemo sljedeće podatke:

  • Osobni podaci koje smo prikupili, koristili ili otkrili o vama.
  • Kategorije osobnih podataka koje smo prikupili o vama.
  • Kategorije izvora iz kojih smo prikupili osobne podatke.
  • Naša poslovna ili komercijalna svrha prikupljanja osobnih podataka.
  • Kategorije trećih strana s kojima dijelimo osobne podatke.
  • Specifični podaci o osobnim podacima koje smo prikupili o vama.

Imate pravo tražiti od nas da izbrišemo osobne podatke o vama koje smo prikupili ili koje čuvamo.

Ne prodajemo i nećemo prodavati vaše osobne podatke. Stoga ne nudimo mehanizam za isključivanje prodaje osobnih podataka.

8.5. Nediskriminacija

Vaša su prava na privatnost važna. Ako ostvarujete svoja prava na privatnost prema kalifornijskom zakonu, nećemo učiniti ništa od sljedećeg kao odgovor:

  • Uskratiti vam robu ili usluge.
  • Naplaćivati ​​vam različite cijene ili tarife za robu ili usluge, uključujući korištenje popusta ili drugih pogodnosti ili nametanje kazni.
  • Pružiti vam drugačiju razinu ili kvalitetu roba ili usluga.
  • Sugerirajte da biste mogli dobiti drugačiju cijenu ili tarifu za robu ili usluge ili drugačiju razinu ili kvalitetu robe ili usluga.

8.6. Kako stanovnici Kalifornije mogu podnijeti zahtjeve

Ako ste stanovnik Kalifornije i želite nam podnijeti zahtjev u vezi sa svojim pravima u Kaliforniji, možete nas kontaktirati ovdje privacy@divessi.com. Ako imate već postojeći račun kod nas, morate podnijeti svoj zahtjev putem tog računa, ali ne morate kreirati račun kod nas da biste podnijeli zahtjev.

Ako podnesete zahtjev za brisanje osobnih podataka, zahtjev morate posebno potvrditi. Nakon što primimo vaš zahtjev, poslat ćemo vam zasebnu komunikaciju s uputama o tome kako potvrditi vaš zahtjev za brisanje.

Na vaš zahtjev možemo odgovoriti samo ako je provjerljiv. To znači da smo obvezni poduzeti razumne korake za provjeru vašeg identiteta.

  • Ako kod nas imate račun zaštićen lozinkom, provjerit ćemo vaš identitet pomoću naše postojeće prakse provjere autentičnosti za taj račun, ali morate se ponovno autentificirati prije nego što možemo otkriti ili izbrisati informacije povezane s vašim zahtjevom.
  • Ako nemate račun kod nas, provjeravamo vaš identitet spajanjem sljedećih informacija koje ste dali u sklopu svog zahtjeva s podacima o vama koje već imamo: ime, adresa, broj telefona.

Ako je potrebno za provjeru vašeg identiteta, možemo od vas tražiti dodatne informacije koje će nam pomoći da to učinimo. Također možemo zahtijevati potpisanu izjavu pod kaznenom kaznom za krivokletstvo, ovisno o prirodi zahtjeva. Te ćemo dodatne podatke koristiti samo u postupku provjere, a ne u bilo koje druge svrhe. Ako ne možemo potvrditi vaš zahtjev, nećemo otkriti nikakve osobne podatke.

Ne naplaćujemo naknadu za obradu ili odgovor na vaš zahtjev potrošača koji se može provjeriti osim ako je pretjeran, ponavljajući se ili očito neutemeljen.

8.7. Ovlašteni agenti

Ako želite podnijeti zahtjev za saznanje ili brisanje putem ovlaštenog agenta, zahtijevamo sljedeće prije nego što možemo obraditi zahtjev:

  • Ovjerenu kopiju vašeg pisanog dopuštenja kojim agenta ovlašćujete da podnese zahtjev, i
  • da svoj identitet potvrdite izravno s nama, kao što je gore opisano.

Potrošači mogu poslati gore navedene podatke na privacy@divessi.com. Ovlašteni agenti također mogu dostaviti ovjerenu kopiju pisanog dopuštenja na privacy@divessi.com.

Ako vaš ovlašteni agent ima važeću punomoć prema odjeljcima 4000 do 4465 Kalifornijskog zakona o ostavini, možemo zatražiti dokaz punomoći umjesto prethodno navedenog.

Možemo odbiti zahtjev agenta koji ne dostavi dokaz da ste ga ovlastili da djeluje u vaše ime.

8.8. Promjene ove obavijesti o privatnosti

S vremena na vrijeme možemo ažurirati ovu obavijest o privatnosti. Kada to učinimo, objavit ćemo to na našoj web stranici i uključiti datum stupanja ažuriranja na snagu. Ako dođe do materijalnih promjena ove obavijesti o privatnosti, objavit ćemo istaknutu obavijest na našoj web stranici i pružiti drugu obavijest kako to zahtijeva zakon.

DODATAK

Link na popis SSI servisnih centara – https://my.divessi.com/ssi

Link na popis ovlaštenih SSI obučnih centara – https://www.divessi.com/dealer-locator

Poveznica na dokument koji opisuje bit primjenjivog ugovora o zajedničkom kontroloru – https://my.divessi.com/ssi_dc_joint_controller_agreement