Politika Privatnosti
Dobrodošli na veb sajt https://sita.org.rs (u daljem tekstu: Sajt), koji pripada udruženju Srpska IT Asocijacija, matični broj: 28356552 (u daljem tekstu: SITA ili Udruženje).
Cilj ove Politike privatnosti je da Vas informiše o tome koje podatke o ličnosti prikupljamo i obrađujemo, i u koje svrhe. Takođe, ovde možete pročitati koja prava imate kao lice na koje se podaci odnose i kako da ta prava ostvarite.
Ako imate bilo kakvih pitanja, možete nam pisati na: info@sita.org.rs.
Sadržaj Politike privatnosti
- Ključni pojmovi i obim primene Politike privatnosti
- Kako prikupljamo Vaše podatke
- U koje svrhe obrađujemo Vaše podatke i po kom osnovu
- Upotreba kolačića na Sajtu
- S kim delimo Vaše podatke
- Međunarodni prenos podataka
- Zaštita podataka
- Rokovi čuvanja Vaših podataka i kriterijumi za njihovo određivanje
- Vaša prava
- Izmene Politike privatnosti
Ključni pojmovi i obim primene Politike privatnosti
Politika privatnosti reguliše obradu podataka o ličnosti od strane Udruženja kao rukovaoca podacima.
- Pod podacima o ličnosti podrazumevamo svaki podatak koji se odnosi na fizičko lice čiji je identitet određen ili odrediv, neposredno ili posredno. Identitet može biti odrediv na osnovu imena, identifikacionog broja, podataka o lokaciji, ili nekog drugog obeležja fizičkog, kulturnog, društvenog ili drugog identiteta.
Podaci o kompanijama, organizacijama i drugim pravnim licima (entitetima) ne smatraju se podacima o ličnosti. Međutim, podaci o njihovim predstavnicima ili zaposlenim licima mogu predstavljati podatke o ličnosti (npr. email adresa koja glasi: ime.prezime@imekompanije.com).
Anonimizovani podaci ne predstavljaju podatke o ličnosti, te se na njih ova Politika privatnosti ne primenjuje.
- Pod radnjom obrade podataka o ličnosti podrazumevamo jednu ili više aktivnosti koje sprovodimo na podacima o ličnosti, uz pomoć ili bez automatizovanih sredstava, kao što su prikupljanje, beleženje, razvrstavanje, grupisanje, odnosno strukturisanje, pohranjivanje, upodobljavanje ili menjanje, otkrivanje, uvid, upotreba, otkrivanje prenosom, odnosno dostavljanjem, umnožavanje, širenje ili na drugi način činjenje dostupnim, upoređivanje, ograničavanje, brisanje ili uništavanje podataka.
- U pogledu subjekata, ova Politika privatnosti se primenjuje na:
- posetioce Sajta,
- fizička lica koja nas kontaktiraju putem email-a ili društvenih mreža,
- fizička lica koja podnosu zahtev za učlanjenje u svoje ime,
- fizička lica koja podnosu zahtev za učlanjenje u ime entita koji predstavljaju,
- članove Udruženja (fizička lica) i predstavnike članova Udruženja (kada je član entitet)
- fizička lica koja prisustvuju događjima organizovanim od strane Udruženja, i
- pružaoce usluga (fizička lica), odnosno predstavnike pružaoca usluga (pravna lica).
Napominjemo da Sajt i aktivnosti Udruženja nisu namenjeni osobama mlađim od 15 godina, te da deljenjem svojih podataka s nama potvrđujete da imate bar 15 godina. Ukoliko smatrate da je Udruženje prikupilo podatke o ličnosti osobe mlađe od 15 godina, molimo Vas da nas o tome obavestite bez odlaganje. Po obaveštenju, odnosno otkrivanjem eventualne greške prilikom prikupljanja podataka o ličnosti, navedene podatke ćemo bez odlaganja izbrisati.
Kako prikupljamo Vaše podatke
Vaše podatke o ličnosti možemo prikupiti:
- neposredno od Vas (npr. kada popunite zahtev za učlanjenje),
- putem javno dostupnih izvora (npr. društvene mreže), i
- ostalih izvora (npr. od entiteta kojeg predstavljate ili putem preporuka).
Ukoliko podatke ne prikupljamo direktno od Vas, obavestićemo Vas o izvoru koji nam je učinio dostupnim Vaše podatke o ličnosti, osim ukoliko se može primeniti neki od izuzetaka navedenih u članu 24 (5) Zakona o zaštiti podataka o ličnosti, npr. Vi već posedujete takve informacije.
U koje svrhe obrađujemo Vaše podatke i po kom osnovu
Kategorije lica na koje se podaci odnose | Podaci koje obrađujemo | Svrha i osnov obrade |
---|---|---|
Posetilac Sajta | Podaci prikupljeni putem statistčkih marketinških i/ili drugih kolačića koji se ne smatraju neophodnim za funkcionisanje Sajta. | Obrada podataka o ličnosti putem kolačića koji se ne smatraju neophodnim zasniva se na pristanku lica na koje se podaci odnose i detaljnije je objašnjena u baneru za podešavanje kolačića. |
Fizičko lice koje nas kontaktira putem email-a ili društvenih mreža | Sadržaj poruke i email adresa/ime i prezime u zavisnosti od sredstva komunikacije. | Obrada je neophodna u cilju ostvarivanja legitimnih interesa Udruženja koji se sastoje u tome da promovišemo Udruženje i doprinosimo njegovim ciljevima i brojnosti članova tako što ćemo odgovorati na upite i učiniti dostupnim potrebna objašnjenja i odgovore. |
Fizičko lice koje želi da postane član Udruženja |
Ime i prezime email adresa da li podnosite zahtev kao redovan član ili član saradnik na koji način mislite da možete da doprinesete ciljevima Udruženja i šta vas motiviše da se učlanite. Opcioni podaci su kontakt adresa i mesto ukoliko želite da Vas kontaktiramo na taj način. |
Navedene podatke prikupljamo kako bismo identifikovali podnosioca zahteva i razmotrili njegov zahtev za pristupanje članstvu Udruženja. Obrada ovih podataka je neophodna za izvršenje ugovora zaključenog sa licem na koje se podaci odnose odnosno za preduzimanje radnji na zahtev tog lica pre zaključenja ugovora. Navedene opcione podatke prikupljamo na osnovu pristanka lica na koje se podaci odnose ukoliko ono želi da mu odluke materijali i druge informacije ne dostavljamo elektronskim putem već na fizičku adresu. Pristanak se može povući u bilo kom trenutku tako što nas lice kontaktira s takvim zahtevom s tim što povlačenje pristanka ne utiče na obradu podataka koja je izvršena dok je pristanak postojao. |
Fizičko lice koje predstavlja entitet koji želi da postane član Udruženja |
Ime i prezime email adresa podatak da ste ovlašćeni predstavnik određenog entiteta. |
Obrada je neophodna u cilju ostvarivanja legitimnih interesa Udruženja koji se sastoji u tome da razmatra zahteve za učlanjenje podnete od strane ovlašćenih predstavnika entiteta i u tom cilju ostvari komunikaciju s njima. |
Član Udruženja (fizičko lice) i predstavnik člana Udruženja (entitet) |
Ime i prezime email adresa; U pogledu redovnih članova i broj bankovnog računa i eventualno drugi opcioni podaci a u slučaju predstavnika člana Udruženja koji je entitet - i pozicija i član kojeg predstavlja. |
Udruženje ima zakonske obaveze da vodi poslovne knjige i evidenciju o svojim članovima kao i da omogući svojim članovima da ostvare svoje pravo glasa na sednicama Skupštine Udruženja u skladu sa statutom te da ih za tu svrhu identifikuje i dostavi im potrebne materijale. Shodno tome obrada ovih podataka je neophodna u cilju poštovanja pravnih obaveza rukovaoca. Opcione podatke prikupljamo na osnovu pristanka lica na koje se podaci odnose ukoliko ono želi da mu odluke materijali i druge informacije ne dostavljamo elektronskim putem već na fizičku adresu. Pristanak se može povući u bilo kom trenutku tako što nas lice kontaktira s takvim zahtevom s tim što povlačenje pristanka ne utiče na obradu podataka koja je izvršena dok je pristanak postojao. |
Fizička lica koja prisustvuju događajima organizovanim od strane Udruženja | Fotografija ili video snimak | Obradu ovih podataka vršimo u cilju ostvarivanja legitimnih interesa Udruženja koji se sastoje u promovisanju rada Udruženja putem društvenih mreža i Sajta i kako bismo doprineli ostvarivanju ciljeva Udruženja. Napominjemo da u slučaju kada se obrada vrši na osnovu legitimnog interesa imate pravo da podneste prigovor na takvu obradu i onemogućite dalje obrađivanje tih podataka. |
Fizička lica prijavljena na naš newsletter | Email adresa | Obrada se vrši na osnovu Vašeg pristanka. Pristanak možete povući u bilo kom trenutku s tim što povlačenje pristanka ne utiče na obradu podataka koja je izvršena dok je on postojao. |
Pružaoci usluga (fizička lica) |
Ime i prezime email adresa adresa sedišta broj bankovnog računa |
Obrada ovih podataka je neophodna za izvršenje ugovora zaključenog sa Vama. |
Predstavnici pravnih lica - pružaoca usluga |
Ime i prezime email adresa pozicija |
Obrada se vrši u cilju ostvarivanja legitimnih interesa Udruženja koji se sastoje u izvršavanju ugovora sa pružaocima usluga i održavanju poslovnih odnosa sa njihovim predstavnicima. |
Upotreba kolačića na Sajtu
Kolačić je tekstualna datoteka koja se preuzima na računar ili telefon posetioca kada pristupi veb sajtu. Putem nje, omogućava se prepoznavanje uređaja posetioca i čuvaju se informacije o njegovim preferencijama ili aktivnostima na sajtu.
Udruženja na Sajtu ima implementirane određene kolačiće (i slične tehonologije kao što su bacon, pixel, itd.) putem kojih može vršiti obradu Vaših podataka. U pitanju su opcioni kolačići, koji nisu neophodni za funkcionisanje Sajta, i koji neće biti aktivirani bez Vašeg pristanka.
Možete ih podesiti putem banera za kolačiće ili postavki svog pretraživača.
S kim delimo Vaše podatke
Udruženje može koristiti usluge trećih lica, kao što su npr. pravne, računovodstvene i marketinške usluge, usluge IT podrške ili organizovanja događaja, usled kojih može biti neophodno da treća lica dobiju pristup Vašim podacima o ličnosti u meri u kojoj je to neophodno radi pružanja tih usluge. Na primer, ukoliko ste redovan član Udruženja kao fizičko lice, podelićemo neophodne podatke s našim računovođama, u cilju vođenja poslovnih knjiga. Ova treća lica imaju status obrađivača podataka o ličnosti.
Prilikom odabira obrađivača vodimo računa o tome da li oni garantuju primenu odgovarajućih tehničkih, organizacionih i kadrovskih mera na način koji obezbeđuje da se obrada Vaših podataka vrši u skladu sa zakonom, kao i da li se obezbeđuje zaštita prava lica na koje se podaci odnose. Shodno tome, sve pomenute kategorije potencijalnih primala Vaših podataka su obavezne da obrađuju Vaše podatke isključivo u skladu s uputstvima Udruženja i u navedene svrhe, na osnovu odgovarajućih ugovora o obradi podataka koje smo s njima zaključili.
Takođe, Vaše podatke možemo podeliti onda kada imamo zakonsku ili administrativnu obavezu da tako nešto učinimo (npr. kao odgovor na sudski nalog), ili u slučaju statusnih promena Udruženja, u skladu sa zakonom.
Međunarodni prenos podataka
Udruženje koristi servere koji se nalaze u Srbiji.
Udruženje ne vrši prenos podataka o ličnosti u drugu državu ili međunarodnu organizaciju, osim podataka posetilaca Sajta koji su dali svoj pristanak na obradi podataka putem opcionih kolačića i podatka lica koja su prijavljena na newsletter. U pogledu navedenih podataka vršimo međunarodni prenos podataka. To znači da Vaše podatke možemo preneti u države članice EU ili EEA, druge države koje obezbeđuju primereni nivo zaštite podataka o ličnosti, kao i države koje ne obezbeđuju primereni nivo zaštite podataka o ličnosti ukoliko obezbedimo primenu odgovarajućih mera zaštite podataka. Ukoliko želite da se detaljnije informišete o merama zaštite prenosa, kontaktirajte nas na: info@sita.org.rs.
Zaštita podataka
Uvek vodimo računa da obradu Vaših podataka sprovodimo na način koji garantuje njihovu bezbednost, poverljivost, integritet i dostupnost i primenjujemo različite mere bezbednosti, u skladu sa trenutnim stanjem tehnike i dobrom praksom zaštite podataka. Posebnu pažnju posvećujemo prirodi i obimu podataka o ličnosti koje obrađujemo, verovatnoći nastupanja rizika i nivou rizika koje obrada koju vršimo može imati za lica na koje se podaci odnose. Pored toga, uzimamo u obzir i troškove i efikasnost kadrovskih, tehničkih i organizacionih mera bezbednosti koje implementiramo.
S obzirom na to da prenosa podataka preko interneta sa sobom nosi određene rizike, ne možemo garantovati 100% zaštitu od neovlašćenog pristupa podataka u slučaju njihovog prenosa na taj način. Ipak, kako bismo minimizovali takve rizike, implementirali smo sledeće mere:
mere kontrole fizičkog pristupa – sigurnosna vrata, zaključivanje prostora u kojima se čuvaju poverljivi podaci, kao i automatski zaključavanje računara nakon određenog perioda neaktivnosti,
mere kontrole virtuelnog pristupa – instalacija i održavanje antivirus rešenja, zaštitni zid, enkripcija (SSL/TLS), pseudonimizacija, održavanje back up sistema, i slične mere bezbednosti,
politike ponašanja – podaci se unutar Udruženja dele isključivo između lica kojima je nužno potreban pristup tim podacima, koja imaju obavezu čuvanja poverljivosti podataka, i uz pridržavanje principa „clear desk policy“.
Rokovi čuvanja Vaših podataka i kriterijumi za njihovo određivanje
Vaše podatke čuvamo samo tokom vremena koje je neophodno da bise ostvarila svrha radi koje su prikupljeni (u skladu s odeljkom “U koje svrhe obrađujemo Vaše podatke i po kom osnovu”), u skladu sa lokalnim standardima i običajima, osim ukoliko nismo zakonom obavezni da ih čuvamo duže.
Uglavnom Vaše podatke čuvamo dok postoji ugovorni odnos između Vas i Udruženja kao i tokom perioda koji je propisan računovodstvenim, privrednim, arhivskim i drugim relevantnim zakonima i propisima. Osim toga, Vaše podatke možemo čuvati i kada smatramo da postoji legitimni interes da obrađujemo te podatke kako bismo se odbranili od eventualnih pravnih zahteva, bilo u sudskim, administrativnim, ili sličnim postupcima. Podaci koji su prikupljeni na osnovu našeg legitimnog interesa zadržavamo sve dok takav interes postoji i preteže nad Vašim interesima ili osnovnim pravima i slobodama.
Podaci koje obrađujemo na osnovu Vašeg pristanka zadržavamo dok ne povučete pristanak, što može biti u bilo kom trenutku. Npr. ukoliko se prijavite za naš newsletter, Vašu email adresu ćemo čuvati sve dok se ne odjavite. Odjavu možete izvršiti praćenjem instrukcija iz bilo kog mejla koji ste od nas dobili, ili tako što ćete nam se direktno obratiti.
Nakon iscrpljivanja svrhe radi koje su Vaši podaci prikupljenji, odnosno istekom zakonskog roka tokom kojeg smo bili dužni da čuvamo Vaše podatke, Vaši podaci će biti bezbedno uništeni.
Vaša prava
Zakonom o zaštiti podataka o ličnosti su propisana određena prava koja imate prema licu koje obrađuje Vaše podatke o ličnosti, što je u ovom slučaju Udruženje. Ta prava obuhvataju:
- pristup podacima
- ispravku i dopunu podataka
- brisanje podataka
- ograničenje obrade podataka
- prenosivost podataka
- prigovor na obradu
- prava u vezi sa automatizovanom obradom
- opoziv pristanka
- podnošenje pritužbe Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti (dalje: Poverenik)
U nastavku možete pročitati šta koje pravo podrazumeva, a da biste ostvarili bilo koje od navedenih prava koje imate prema nama u skladu sa zakonom, obratite nam se na: info@sita.org.rs.
Pravo na pristup podrazumeva da imate pravo da zahtevate informaciju o tome da li obrađujemo Vaše podatke, i ako to jeste slučaj, da se informišete o detaljima te obrade (svrha, vrsta podataka, primaoci podataka, rok čuvanja ili kriterijum za njegovo utvrđivanje, pravima koja imate, izvoru podataka, postoju automatizovanog donošenja odluke, merama zaštite ako se radi o određenom međunarodnom prenosu) i dobijete kopiju podataka koje obrađujemo.
Pravo na ispravku i dopunu podrazumeva da imate pravo da se Vaši netačni podaci bez nepotrebnog odlaganja isprave, odnosno dopune, kao i da date dodatnu izjavu kada to odgovara svrsi obrade.
Pravo na brisanje podataka podrazumeva da imate pravo da se Vaši podaci izbrišu od strane Udruženja u sledećim slučajevima: (i) podaci nisu neophodni za ostvarivanje svrhe zbog koje su prikupljeni ili na drugi način obrađivani, (ii) opozvali ste pristanak na osnovu koga se obrada vršila, a nema drugog pravnog osnova za obradu, (iii) podneli ste prigovor u skladu sa zakonom, a nema drugog pravnog osnova za obradu koji preteže nad Vašim legitimnim interesom, pravom ili slobodom ili ste podneli prigovor u vezi sa direktnim oglašavanjem, (iv) podaci su nezakonito obrađivani, (v) podaci moraju biti izbrisani u cilju izvršenja zakonskih obaveza rukovaoca, (vi) prikupljeni su podaci maloletnog lica. Ovo pravo može biti ograničeno u cilju ostvarivanja slobode izražavanja i informisanja, podnošenja, ostvarivanja ili odbrane pravnog zahteva, i u drugim slučajevima propisanim zakonom.
Pravo na ograničenje obrade podrazmeva da imate pravo da ograničite obradu svojih podataka o ličnosti koju vršimo ako: (i) osporavate tačnost podataka, i to u roku koji nam omogućava proveru tačnosti, (ii) obrada je nezakonita, ali se protivite brisanju podataka i umesto brisanja zahtevate ograničenje upotrebe podataka, (iii) Udruženju više nisu potrebni podaci o ličnosti za ostvarivanje svrhe obrade, ali ste ih Vi zatražili u cilju podnošenja, ostvarivanja ili odbrane pravnog zahteva, (iv) ste podneli prigovor na obradu u skladu sa zakonom, a u toku je procenjivanje da li pravni osnov za obradu od strane rukovaoca preteže nad Vašim interesima.
Pravo na prenosivost podatka podrazumeva da imate pravo da svoje podatke o ličnosti, koje ste prethodno dostavili Udruženju, primite od Udruženja u strukturisanom, uobičajeno korišćenom i elektronski čitljivom obliku, i da ove podatke prenesete drugom rukovaocu bez ometanja od strane Udruženja. Uslov za ostvarivanje ovog prava je da se obrada podataka koje želite da prenesete vrši automatizovano, a pravni osnov obrade je ugovor s Vama ili Vaš pristanak. Takođe, imate pravo da Vaši podaci o ličnosti budu neposredno preneti drugom rukovaocu od strane Udruženja, ako je to tehnički izvodljivo.
Pravo na prigovor podrazumeva da imate pravo da podnesete prigovor na obradu Vaših podataka koji sprovodimo u cilju ostvarivanja našeg legitimnog interesa. Dužni smo da prekinemo s obradom Vaših podataka, osim ukoliko Vam predočimo zakonske razloge za obradu podataka koji pretežu nad Vašim interesima, pravima ili slobodama, ili su u vezi sa podnošenjem, ostvarivanjem ili odbranom pravnog zahteva. Ovaj izuzetak se ne primenjuje na slučaj obrade Vaših podataka za potrebe direktnog oglašavanja, u pogledu koga uvek možete podneti prigovor i sprečiti dalje obrađivanje podataka u te svrhe.
Pravo u pogledu automatizovane obrade podataka podrazumeva da imate pravo da se na Vas ne primenjuje odluka doneta isključivo na osnovu automatizovane obrade, što uključuje profilisanje, ako se tom odlukom proizvode pravne posledice po Vas ili se tom odlukom značajno utiče na Vaš položaj. Ipak, ovo pravo se ne primenjuje ako je odluka (i) neophodna za zaključenje ili izvršenje ugovora između Vas i Udruženja, (ii) zasnovana na zakonu, ako su tim zakonom propisane odgovarajuće mere zaštite prava, sloboda i legitimnih interesa lica na koje se podaci odnose, ili (iii) zasnovana na Vašem izričitom pristanku.
Pravo na opoziv pristanka podrazumeva da u svakom trenutku imate pravo da opozovete pristanak koji ste dali u pogledu obrade određenih Vaših podataka. Opoziv pristanka ne utiče na dopuštenost obrade koja je vršena pre opoziva, odnosno dok smo imali Vaš validan pristanak za takvu obradu. Dejstvo opozivanja pristanka sastoji se isključivo u tome da se Vaši podaci neće dalje obrađivati od strane Udruženja.
Pravo na podnošenje pritužbe Povereniku podrazumeva da imate pravo da se obratite nadležnom organu ako smatrate da je obrada Vaših podataka o ličnosti izvršena suportno odredbama zakona. Ovo pravo ne utiče na Vaše pravo da pokrente druge postupke upravne ili sudske zaštite. Kontak informacijama možete pristupiti putem linka: https://www.poverenik.rs/sr-yu/kontakt.html
Izmene Politike privatnosti
Udruženje zadržava pravo da u skladu sa novim funkcionalnostima Sajta, razvojem svojih aktivnosti, i budućih pravnih standarda ažurira i izmeni ovu Politiku privatnosti u bilo kom trenutku, te Vas molim da ih pročitate s vremena na vreme. Sve izmene stupanju na snagu danom kada su objavljene, osim ukoliko nije drugačije navedeno.
Ako nastavite da koristite Sajt nakon stupanja na snagu izmenjene Politike privatnosti, smatraće se da ste se saglasili s izmenama. U slučaju da ne želite da prihvatite izmene, molimo Vas da se uzdržite od pristupa odnosno korišćenja Sajta.