Sljedeći dokument pruža informacije koje se odnose na obradu vaših ličnih podataka od strane iQR d.o.o. i vaša prava prema Zakonu o zaštiti ličnih podataka BiH, a u vezi sa vašim ličnim podacima. Sadržaj i obim obrade ličnih podataka u osnovi su određeni vašim poslovnim odnosom sa iQR d.o.o.
Kontrolor podataka
Kontrolor podataka je:
iQR d.o.o.,
Emerika Bluma broj 1
71 000 Sarajevo
Bosna i Hercegovina
Vrsta i porijeklo obrađenih podataka
Društvo iQR d.o.o. obrađuje lične podatke koje je od vas pibavilo tokom poslovnog odnosa ili prilikom uspostavljanja poslovnog odnosa. Osim toga, iQR d.o.o. obrađuje podatke koje je dobilo od povezanih društava i kreditnih agencija, te iz javno dostupnih izvora (kao što su komercijalni registri, zemljišne knjige, mediji), koje je iQR d.o.o. pribavilo na zakonski dozvoljenoj osnovi i dozvoljeno mu je da obrađuje takve podatke.
U vezi s tim, lični podaci mogu biti: lični podaci (npr. ime i prezime, adresa, kontakt podaci, datum i mjesto rođenja, nacionalnost, itd.), podaci o dokazima identiteta (npr. lična karta ili podaci iz pasoša), ili podaci o autentifikaciji (npr. uzorak potpisa).
Osim toga, lični podaci mogu uključivati podatke o narudžbi i podatke koji proizilaze iz izvršenja ugovornih obaveza, podatke iz dokumentacije, podatke iz javnih registara, vizuelne i audio podatke, rezultate obrade koje je prikupilo društvo iQR d.o.o., te podatke potrebne za ispunjavanje zakonskih i obaveza koje zahtjevaju regulatorna tijela, a posebno ispunjenje zakonskih obaveza društva iQR d.o.o.
Svrhe i pravni osnov obrade podataka
Obrada ličnih podataka vrši se u skladu sa odredbama Zakona o zaštiti ličnih podataka BiH i svim drugim relevantnim zakonima, u sljedeće svrhe:
Gdje ste dali svoju saglasnost:
Ako ste dali saglasnost društvu iQR d.o.o. za obradu vaših ličnih podataka, vaši podaci će se obrađivati samo u skladu sa svrhom navedenom u izjavi o pristanku, te u obimu koji je izjavom dat (npr. registracija/obavijesti).
Bilo koja saglasnost koja je data, može se povući u bilo koje vrijeme i važit će za buduće vrijeme.
Povlačenje pristanka ne utiče na zakonitost obrade podataka koja se vršila na osnovu pristanka koji je dat do trenutka povlačenja.
Za ispunjenje predugovornih ili ugovornih obaveza:
Vaši lični podaci se obrađuju u cilju ostvarivanja pravnog odnosa između vas i društva iQR d.o.o., te obavljanja svih potrebnih aktivnosti u vezi s radom i upravljanjem društvom iQR d.o.o. potrebnih za ispunjavanje poslovnih zadataka.
Svrha obrade podataka zasniva se prvenstveno na konkretnim zakonskim/pravnim, a u konkretnom slučaju i operativnim zadacima.
Za ispunjenje zakonskih obaveza izvršenih u javnom interesu:
Obrada ličnih podataka neophodna je u svrhu ispunjavanja različitih zakonskih i regulatornih propisa koje društvo iQR d.o.o. mora poštovati.
Za zaštitu legitimnih interesa:
Ako je potrebno, u kontekstu određivanja interesa u korist društva iQR d.o.o. ili treće strane, obrada podataka može ići dalje od ispunjenja ugovora i uključivati zaštitu legitimnih interesa društva iQR d.o.o. ili trećih lica. To mogu biti sljedeći slučajevi (legitimni interesi):
- mjere potrebne za poslovanje i upravljanje rizicima društva iQR d.o.o.
- u slučaju sudskih postupaka (podnošenja tužbe i odbrane u sudskim postupcima, upravljanje tužbama/pritužbama, krivičnim istragama)
- mjere za zaštitu zaposlenih i imovine društva iQR d.o.o.
- mjere za sprečavanje i borbu protiv prevara
- mjere za borbu protiv pranja novca i finansiranja terorizma
- planiranje, izvršenje i dokumentovanje provedenih revizija, te usklađenost sa izvještajima i nalazima državnih organa.
- mjere za osiguranje sigurnosti zgrada i opreme
Prenošenje podataka
U okviru društva iQR d.o.o., odjeli i zaposlenici imaju pristup vašim podacima, kojima su ti podaci potrebni za ispunjavanje ugovornih, zakosnkih i obaveza prema organima koji vrše nadzor, kao i za ispunjenje legitimnih interesa.
Osim toga, pružaoci usluga koji djeluju po nalogu i u ime društva iQR d.o.o. (kao što su advokati, notari, poreski savjetnici, računovođe, drugi savjetnici i vještaci) i lica koja obrađuju podatke u ime društva iQR d.o.o. (npr. pružatelji IT usluga) primaju vaše podatke ukoliko su im takvi podaci potrebni za pružanje njihovih usluga.
U slučaju da iQR d.o.o. za određene usluge koristi treća lica kao pružatelje usluga i obrađivače podataka, a koji djeluju u ime iQR d.o.o., isti su pod ugovornom obavezom da će vaše lične podatke tretirati povjerljivo i da će obrađivati vaše lične podatke samo u okviru usluga koje pružaju.
Vezano za prosljeđivanje podataka povezanim društvima i trećim licima, ističemo da društvo iQR d.o.o. mora poštovati bankarsku tajnu i iz tog razloga je u obavezi čuvanja tajnosti svih informacija i činjenica u vezi sa klijentima koje su povjerene ili dostupne društvu iQR d.o.o. na osnovu poslovnog odnosa.
U skladu s tim iQR d.o.o. vaše lične podatke prosljeđuje samo ako ste nas prethodno izričito i pismeno oslobodili čuvanja bankarske tajne, ili ako je društvo iQR d.o.o. obavezno ili ovlašteno da to učini u skladu sa zakonskim obavezama ili propisima regulatornih tijela koja vrše nadzor, i/ili je prijenos podataka neophodan za ispunjenje ugovornih obaveza.
U slučaju potrebe ispunjenja zakonskih obaveza ili obaveza prema propisima o nadzoru koji vrše državni organi zaduženi za nadzor, javni organi i institucije (kao što su Uprave za direktno ili indirektno oporezivanje, sudovi, vanjski revizori, organi krivičnog gonjenja, organi uprave,), isti mogu biti primaoci vaših ličnih podataka u mjeri u kojoj je to neophodno.
Drugi investitori, banke i finansijske institucije ili slične organizacije također mogu biti primaoci vaših ličnih podataka, kao i (potencijalni) kupci imovine društva iQR d.o.o. kome se prenose podaci za ispunjenje poslovnih zadatka društva iQR d.o.o.
Zajednička odgovornost
Ako se podaci prosljeđuju trećoj strani, predviđena je zajedničke odgovornosti te će u tom slučaju društvo iQR d.o.o. zaključiti ugovor sa dotičnim povezanim društvima i/ili trećim stranama, navodeći koja od njih mora ispuniti koju obavezu (posebno što se tiče zaštite prava nosioca ličnih podataka) i koja od njih treba da ispuni koje dužnosti.
Prijenos podataka u treće zemlje
Prijenos podataka u zemlje EU i izvan EU (treće zemlje) odvija se samo u onoj mjeri u kojoj je to neophodno za izvršenje vaših naloga ili ako je to zakonska obaveza, ili ako ste nam dali svoju izričitu saglasnost za takav prijenos, ili ako je ovo neophodno za ispunjenje zakosnkih obaveza koje ima društvo iQR d.o.o., ili u slučaju obrade podataka koju provode obrađivači u ime društva iQR d.o.o. Slično tome, svaki prijenos podataka povezanim društvima u trećim zemljama odvija se samo u skladu sa ovim kriterijima.
Prijenos ličnih podataka u treću zemlju odvija se samo na osnovu adekvatne pravne i zakonite osnove, ili po osnovu odgovarajućih zaštitnih mjera (npr. advokatima, računovođama, notarima, povjeriocima, sudovima i drugim javnim tijelima, ako je to neophodno za ispunjenje određenih ugovora ili u svrhu dokazivanja, ostvarivanja interesa ili u svrhu zaštite u sudskim/pravnim postupcima).
Trajanje čuvanja podataka
Društvo iQR d.o.o. obrađuje i čuva vaše lične podatke onoliko dugo koliko je potrebno za ispunjenje naših ugovornih i zakonskih obaveza, obično za vrijeme trajanja cjelokupnog poslovnog odnosa (tj. dok se ugovor ne prekine, npr. kao rezultat povrata ili prodaje), a također nakon tog perioda, u skladu sa ugovornim i zakonskim obavezama čuvanja i dokumentovanja, u skladu sa važećim Zakonom o zaštiti ličnih podataka.
Zbog različitih rokova zastare, društvo iQR d.o.o. može čuvati sve vaše lične podatke onoliko dugo koliko je potrebno, u zavisnosti od potencijalnih tužbi/zahtjeva, kao i za ostvariavnje pravnih interesa i potraživanja društva iQR d.o.o., a koji podaci su potrebni za dokazivanje takvih potraživanja. Duži rok čuvanja može nastati i iz razloga ranijih poslovnih aktivnosti društna iQR d.o.o.
Prava na zaštitu podataka
U svakom trenutku imate pravo pristupa vašim pohranjenim ličnim podacima i zahtijevati ispravku, brisanje i ograničenje obrade vaših ličnih podataka.
Imate pravo na prigovor na obradu vaših ličnih podataka, pravo na prenos podataka i pravo na mjere u vezi sa automatiziranim odlukama u pojedinačnom slučaju, uključujući profiliranje, u skladu sa odredbama Zakona o zaštiti ličnih podataka.
Da biste ostvarili ova prava, kontaktirajte našeg službenika za zaštitu podataka. Sve reklamacije možete uputiti društvu iQR d.o.o. ili Agencija za zaštitu ličnih podataka BiH.
Obaveza davanja podataka
U kontekstu poslovnog odnosa, morate dostaviti društvu iQR d.o.o. lične podatke koji su potrebni za prihvatanje i izvršenje poslovnog odnosa, a koje podatke je društvo iQR d.o.o. obavezno pribaviti po zakonu.
Ako takve podatke ne dostavite društvu iQR d.o.o., društvo iQR d.o.o. će u pravilu morati odbiti zaključenje ugovora ili odbiti izvršenje naloga, ili društvo iQR d.o.o. više neće moći nastaviti s izvršavanjem postojećeg ugovora i iz tog razloga će ga morati raskinuti.
Međutim, niste dužni dati svoju saglasnost za obradu podataka koji nisu relevantni za ispunjenje ugovora, ili koji nisu propisani kao obavezni zakonom ili drugim propisima.
Automatsko donošenje odluka (uključujući profiliranje)
Društvo iQR d.o.o. ne koristi nikakvo automatsko donošenje odluka u procesu odlučivanja o uspostavljanju i izvršavanju poslovnog odnosa.