Politika za kolačiće
Politika zaštite ličnih podataka
Službenik za zaštitu podataka: Grzegorz Gawin
e-adresa: iod@esky.com
Svrha | Objašnjenje | Pravni osnov | Rok obrade (kada će vaši podaci biti izbrisani) |
Registracija profila u usluzi u skladu s tekstom pravilnika (u daljem tekstu: Pravilnik). | U ovom slučaju radi se o obradi podataka u opsegu koji je neophodan da biste mogli da napravite profil u usluzi www.esky.ba i koristite ga, između ostalog, za verifikaciju ispravnosti podataka ili pregled obavljenih transakcija. Registracija profila je automatizovana. Ako imate problema s registracijom profila, možete da se obratite centru za podršku. Svaki korisnik ima pravo na registraciju profila, bez prethodne verifikacije. | Čl. 6 st. 1 t. b) GDPR i čl. 22 st. 2 t. a) GDPR | Tokom perioda vršenja usluge profila, ali ako ne dođe do registracije profila u usluzi ili nakon brisanja profila, podaci će se arhivirati i neće se koristiti osim za ostvarivanje, osporavanje ili utvrđivanje uzajamnih potraživanja. |
Sklapanje ugovora o vršenju usluga u skladu s Pravilnikom. | Nezavisno od toga da li ste napravili profil u usluzi www.esky.ba, ili ste neregistrovani korisnik, možete da naručite uslugu u skladu s Pravilnikom, npr. da rezervišete kartu ili hotel. Lični podaci prikupljeni tokom procesa naručivanja usluge biće obrađeni (uključujući davanje aviokompanijama ili drugim vršiocima usluga) da bi usluga mogla da se izvrši. Sklapanje ugovora se također može izvršiti preko centra za podršku Kontrolora podataka. Sklapanje ugovora se vrši na automatizovan način. Svaki korisnik ima pravo na sklapanje ugovora, bez prethodne verifikacije. |
Čl. 6 st. 1 t. b) GDPR i čl. 22 st. 2 t. a) GDPR | TTokom perioda vršenja usluge i do trenutka zastarjelosti uzajamnih potraživanja, ali ako ne dođe do sklapanja ugovora i realizacije usluge u skladu sa Pravilnikom ili nakon realizacije usluge, podaci će se arhivirati i neće se koristiti osim za ostvarivanje, osporavanje ili utvrđivanje uzajamnih potraživanja. |
Realizacija ugovora o vršenju usluga u skladu s Pravilnikom. | Nezavisno od toga da li ste napravili profil u usluzi www.esky.ba, ili ste neregistrovani korisnik, možete da naručite uslugu u skladu s Pravilnikom, npr. da rezervišete kartu ili hotel. Lični podaci prikupljeni tokom procesa naručivanja usluge biće obrađeni (uključujući davanje aviokompanijama ili drugim vršiocima usluga) da bi ugovor mogao da se realizuje. Tokom naručivanja usluge možete izabrati i dodatne opcije (u skladu s Pravilnikom), a ako izaberete te opcije, vaši podaci će se obrađivati i radi realizacije te dodatne usluge. Sklapanje ugovora se vrši na automatizovan način, osim ako se usluga ne realizuje preko centra za podršku. Svaki korisnik ima pravo na dobivanje usluge, bez prethodne verifikacije. |
Čl. 6 st. 1 t. b) GDPR i čl. 22 st. 2 t. a) GDPR | Tokom perioda vršenja usluge i do trenutka zastarjelosti uzajamnih potraživanja, ali ako ne dođe do sklapanja ugovora i realizacije usluge u skladu sa Pravilnikom ili nakon realizacije usluge, podaci će se arhivirati i neće se koristiti osim za ostvarivanje, osporavanje ili utvrđivanje uzajamnih potraživanja. |
Realizacija marketinških usluga eSky. | Ako se marketinške usluge budu realizovale preko e-pošte, tražićemo vam dodatnu saglasnost (pogledajte u nastavku). U tom slučaju koristiće se lični podaci prikupljeni preko profila ili tokom procesa transakcije i vršenja usluge i za to vrijeme. Navedena svrha se također može realizovati preko prikazivanja personalizovane reklame na osnovu profilisanja. Profilisanje u skladu sa GDPR-om znači proizvoljni oblik automatizovane obrade ličnih podataka koji se zasniva na korištenju ličnih podataka za procjenu nekih ličnih faktora fizičkog lica, a naročito za analizu ili prognozu aspekata koji se odnose na efekte rada tog fizičkog lica, njegov ekonomski položaj, zdravstveno stanje, lične preference, interesovanja, pouzdanost, ponašanje, lokaciju ili promjene lokacije. | Čl. 6 st. 1 t. f) GDPR | Do trenutka podnošenja žalbe, a nakon prijave samo za osporavanje potraživanja (u roku zastarjelosti potraživanja na osnovu povrede ličnih dobara). |
Vršenje obaveze javnih davanja (npr. poreza) u skladu sa sklapanjem ugovora o vršenju usluga u skladu s Pravilnikom. | Radi se o vršenju obaveza Kontrolora podataka prema poljskom zakonu. | Čl. 6 st. 1 t. c) GDPR | Do vremena zastarjelosti javnih davanja (između ostalog, poreza). |
Sigurnost usluge. | Radi se, između ostalog, o sprečavanju neovlaštenog pristupa elektronskim mrežama za komunikaciju i zlonamjernog softvera, o prekidu DOS napada, kao i o sprječavanju oštećenja kompjuterskih sistema i sistema za elektronsku komunikaciju. | Čl. 6 st. 1 t. f) GDPR | Do trenutka podnošenja odgovarajuće žalbe (pogledajte u nastavku) ili do trenutka zastarjelosti uzajamnih potraživanja, npr. vezanih za povredu sigurnosnih principa usluge -> zavisno od toga šta će se desiti ranije. |
Vršenje statističke analize, uključujući i finansijsku, pri čemu su namjena rezultata tih ispitivanja potrebe poboljšanja kvaliteta usluga koje vrši Kontrolor podataka. | Analiza se vrši „ručno“. Svrha analize je identifikacija transakcija koje predstavljaju povredu ugovora (bez namjere plaćanja) kako bi se tražila prava od Kontrolora podataka. | Čl. 6 st. 1 t. f) GDPR | Do trenutka podnošenja odgovarajuće žalbe ili do trenutka zastarjelosti uzajamnih potraživanja, npr. vezanih za povredu sigurnosnih principa usluge -> zavisno od toga šta će se desiti ranije. |
Slanje biltena | U tom slučaju ćemo vas zamoliti da date dodatnu saglasnost i navedete e-adresu. U tom slučaju koristiće se lični podaci prikupljeni preko peofila ili tokom procesa transakcije i vršenja usluge i u tom periodu. Navedena svrha se može realizovati i preko prikazivanja personalizovane reklame na osnovu profilisanja. Profilisanje u skladu sa GDPR-om znači proizvoljni oblik automatizovane obrade ličnih podataka koji se zasniva na korištenju ličnih podataka za procjenu nekih ličnih faktora fizičkog lica, a naročito za analizu ili prognozu aspekata koji se odnose na efekte rada tog fizičkog lica, njegov ekonomski položaj, zdravstveno stanje, lične preference, interesovanja, pouzdanost, ponašanje, lokaciju ili promjene lokacije. | Čl. 6 st. 1 t. a) GDPR | Do trenutka opoziva saglasnosti, a nakon opoziva samo za osporavanja potraživanja (u roku zastarjelosti potraživanja na osnovu povrede ličnih dobara). |
Slanje obavještenja o cijenama („price alert“) | U tom slučaju ćemo vas zamoliti da date dodatnu saglasnost i navedete e-adresu. U tom slučaju koristiće se lični podaci prikupljeni preko profila ili tokom procesa transakcije i vršenja usluge i u tom periodu. Navedena svrha se može realizovati i preko prikazivanja personalizovane reklame na osnovu profilisanja. Profilisanje u skladu sa GDPR-om znači proizvoljni oblik automatizovane obrade ličnih podataka koji se zasniva na korišćenju ličnih podataka za procjenu nekih ličnih faktora fizičkog lica, a naročito za analizu ili prognozu aspekata koji se odnose na efekte rada tog fizičkog lica, njegov ekonomski položaj, zdravstveno stanje, lične preference, interesovanja, pouzdanost, ponašanje, lokaciju ili promjene lokacije. | Čl. 6 st. 1 t. a) GDPR | Do trenutka opoziva saglasnosti, a nakon opoziva samo za osporavanja potraživanja (u roku zastarjelosti potraživanja na osnovu povrede ličnih dobara). |
Prikazivanje obavještenja (tzv. web push) | U tom slučaju ćemo vas zamoliti da date dodatnu saglasnost. „Web push“ podrazumijeva da se na adresi preglednika pojavljuje pitanje da li korisnik daje saglasnost za primanje „web push“ obavještenja. Korisnik ima mogućnost da prihvati ili blokira obavještenja. Tekst obavještenja sastavlja preglednik, bez mogućnosti utjecaja na njega. | Čl. 6 st. 1 t. a) GDPR | Do trenutka opoziva saglasnosti, a nakon opoziva samo za osporavanja potraživanja (u roku zastarjelosti potraživanja na osnovu povrede ličnih dobara). |
Geolokacija za potrebe prikazivanja personalizovane reklame | U tom slučaju ćemo vas zamoliti da date dodatnu saglasnost. | Čl. 6 st. 1 t. a) GDPR | Do trenutka opoziva saglasnosti, a nakon opoziva samo za osporavanja potraživanja (u roku zastarjelosti potraživanja na osnovu povrede ličnih dobara). |
Vršenje obaveza koje su vezane za realizaciju prava navedenih u GDPR-u. | U tom slučaju podaci će se obrađivati isključivo u opsegu koji je neophodan za identifikaciju i verifikaciju identiteta lica koje podnosi zahtjev. | Čl. 6 st. 1 t. c) GDPR | Za osporavanja potraživanja u roku zastarjelosti potraživanja na osnovu povrede ličnih dobara. |
Ostvarivanje, utvrđivanje ili osporavanje potraživanja koja su vezana za: - vršenje usluge u skladu s Pravilnikom (u tom opsegu, razmatranje reklamacije); - vršenje obaveza koje proizilaze iz GDPR propisa (da bi se mogla dokazati usaglašenost sa propisima). |
U tom slučaju podaci će se obrađivati isključivo u opsegu koji je neophodan za ostvarivanje, utvrđivanje ili osporavanje potraživanja. | Čl. 6 st. 1 t. f) GDPR | Tokom roka zastarjelosti potraživanja, kako prema Kontroloru podataka tako i potraživanja koja pripadaju Kontroloru podataka. |
Arhiviranje i postupanje s upitima za uslugu eSky Asistent | Obrada ličnih podataka je neophodna za provjeru najčešće postavljanih pitanja i proširenje usluge novim ažuriranjem odgovora u zavisnosti od prijavljene potražnje. | Čl. 6 st. 1 t. b i čl. 6 st. 1 t. f (u oblasti poboljšanja kvaliteta usluga prilagođenih informacijama koje pružaju klijenti). | Tokom perioda pružanja usluge i do trenutka zastarjelosti uzajamnih potraživanja, ali ako ne dođe do sklapanja ugovora i realizacije usluge u skladu sa Pravilnikom ili nakon realizacije usluge, podaci će se arhivirati i neće se koristiti osim za ostvarivanje, osporavanje ili utvrđivanje uzajamnih potraživanja. |
Realiziranje ugovora s Administratorom | Ukoliko ste zaposlenik/suradnik/član uprave firme s kojom je ugovor sklopljen, vaši podaci kao što su ime, prezime, kontakt podaci, pozicija u firmi, podaci o narudžbini bit će obrađeni kako bi se izvršila narudžbina, kao i za svrhu plaćanja poreza i osiguranja potraživanja, zadržavajući prava navedena u ovoj Politici privatnosti. Poslovni razgovori sa zaposlenicima mogu biti zabilježeni radi provjere ispravnosti podataka i kvalitete pruženih usluga. |
Čl. 6 st.1 tč. b) c) i f) GDPR | U toku perioda pružanja usluge i do ograničenja međusobnih potraživanja, osim ako ugovor nije zaključen i usluga nije pružena u skladu s Pravilnikom ili nakon završetka usluge, podaci će se arhivirati i neće se koristiti osim u svrhu ispitivanja, odbrane ili utvrđivanja međusobnih zahtjeva. |
Ova web stranica koristi usluge Google Analytics koji je namijenjen analizi internetskih servisa i koji nudi Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, Sjedinjene Američke Države. To omogućuje dodjelu podataka iz raznih uređaja u identifikator Korisnika te analizu radnji koje ovaj Korisnik vrši s nivoa praćenih uređaja (isto usluge Firebase i Optimize).
Google će upotrebljavati ove podatke prema nalogu operatera web stranice kako bi ocijenio način na koji Korisnik upotrebljava ovu web stranicu, kako bi se mogli sastavljati izvještaji o aktivnosti na web stranici i vršiti za operatera web stranice druge usluge vezane uz web stranicu i korištenje interneta. Obrada podataka u ovu svrhu je isto tako zakonski zasnovana u interesu operatera Servisa. Zakonska osnova korištenja usluga Google Analytics: čl. 6 stav. 1 tač. f) GDPR. Više informacija o uslovima i pravilima korištenja ove usluge možete naći na internetskim stranicama https://www.google.com/analytics/terms/ , https://policies.google.com/?hl=bs.
Korisnik može spriječiti čuvanje kolačića određenim podešavanjem postavki u internetskom pregledniku. U ovom slučaju korisnik ipak neće moći koristiti sve funkcije web stranice. Korisnik može takođe spriječiti da Google prikuplja i obrađuje podatke generirane od strane kolačića i podatke vezane uz to da Korisnik upotrebljava web stranicu (uključujući i IP adresu) preuzimajući i instalirajući dodatak dostupan na adresi https://tools.google.com/dlpage/gaoptout?hl=en. U cilju podešavanja kolačića vezanog uz odustajanje treba kliknuti ovdje: Isključi uslugu Google Analytics. U slučaju mobilnih uređaja gore navedene funkcije vrši Firebase prema pravilima određenim u: https://firebase.google.com/support/privacy.
Kako bi se preporučile usluge koje su najviše prilagođene očekivanjima Korisnika servisa, upotrebljava se sistem prikazivanja reklama Google Ads i primjenjuje se funkcija praćenja konverzija na Google-u u cilju personalizacije on-line reklama na osnovu interesa i lokalizacije. Opciju anonimizacije IP adresa kontrolira Google Menadžer tagova pomoću unutarnjih postavki. Postavke su podešene na način na koji će obavezna anonimizacija prema zakonu u okviru zaštite podataka uključivati IP adrese. Reklame se prikazuju na osnovu zahtjeva pretraživanja na web stranicama koje su dio reklamne mreže Google. Korisnik može takođe izabrati vrstu prikazivanih reklama na Google-u ili isključiti reklame na Google-u na osnovu interesa koristeći stranicu ads settings. Može isto tako isključiti kolačiće trećih subjekata koristeći alat za odustajanje od kolačićapodijeljenog od strane organizacije Network Advertising Initiative.
Ako Korisnik ne želi dobijati nikakve personalizirane reklame, može isključiti opciju prikazivanja reklama tog tipa koristeći stranicu Google Ad Settings
Više informacija o načinu upotrebe kolačića od strane Google možete naći u politici privatnosti Google..
Podaci prikupljani i pohranjivanji u ovom servisu namijenjeni su u svrhe vezane uz optimizaciju njegovog rada. To se vrši pomoću tehnologija koje dijeli Hotjar Ltd. ( https://www.hotjar.com). Ovi podaci mogu biti namijenjeni za generiranje profila Korisnika koji koriste nadimke. U ovu svrhu mogu se takođe primjenjivati kolačići. Podaci prikupljani pomoću Hotjar tehnologija nisu namijenjeni identifikaciji identiteta Korisnika koji posjeti ovu web stranicu i neće se povezivati s ličnim podacima Korisnika koji koristi nadimak ukoliko Korisnik ne da saglasnost. Korisnik može u svakom trenutku povući saglasnost da Hotjar prikuplja podatke Korisnika sa web stranica koje koriste ovu tehnologiju. Kako bi to uradio mora preći na stranicu https://www.hotjar.com/legal/compliance/opt-outi kliknuti dugme „Disable Hotjar” (Isključite Hotjar) ili u pregledniku uključiti opciju „Do Not Track” (Bez praćenja).
Pomoću tehnologije Criteo (dijeljene od strane Criteo GmbH, Unterer Anger 3, 80331 Minhen i u okviru grupe Criteo, Adresa: 32 Rue Blanche, 75009 Paris, Francuska) u marketinške svrhe se prikupljaju informacije o ponašanju Korisnika vezane uz preglede internet stranica i on-line sadržaja Pružatelja usluga uz istovremeno kreiranje kolačića na web stranici (isključivo u anonimiziranom obliku). To omogućuje Criteo analizu ponašanja Korisnika vezanu uz pregledavane web stranice i prikaz u trenutku posjete drugih web stranica reklamnih banera usmjerenih preporučivanim proizvodima. Podaci koje je Criteo prikupio namijenjeni su isključivo usavršavanju reklamnih sadržaja. Na svakom prikazanom reklamnom baneru možete naći slovo „i” (informacija). Kada Korisnik strjelicom miša aktivira ovo slovo i klikne ga, pokazat će se stranica s objašnjenjem o sistemu i opcijama odustajanja. Kada Korisnik klikne opciju „opt-out” (odustajanje), uzrokovaće podešavanje kolačića s informacijom o odustajanju koji će sprječavati prikazivanje ovog reklamnog banera u budućnosti. Podaci se neće upotrebljavati ni na jedan način niti proslijeđivati trećim licima. Više informacija o Criteo i mogućnostima iznošenja prigovora na anonimnu analizu ponašanja Korisnika vezanu uz pregled internetskih stranica možete naći na stranici https://www.criteo.com/privacy/.
Pomoću tehnologije RTB House (dijeljena od strane RTB House S.A., ul. Złota 61/101, 00-819 Warszawa, Poljska) u marketinške svrhe se prikupljaju informacije o ponašanju Korisnika vezane uz preglede web stranica i on-line sadržaje. To omogućuje RTB House analizu ponašanja Korisnika u vezi s pregledavanim internetskim stranicama i prikaz, u trenutku posjete web stranici, preporuke u obliku reklamnog banera. Kada Korisnik klikne opciju „opt-out” (odustajanje), uzrokovaće podešavanje kolačića s informacijom o odustajanju koji će sprječavati prikazivanje ovog reklamnog banera u budućnosti. Ovi podaci neće se upotrebljavati ni na jedan način niti proslijeđivati trećim licima. Više informacija o RTB House i mogućnostima iznošenja prigovora na anonimnu analizu ponašanja Korisnika vezanu uz pregled internetskih stranica možete naći na stranici https://www.rtbhouse.com/privacy-center/.
Koristeći tehnologiju Adara (koju omogućava Adara, Inc. ("Adara"), kalifornijska korporacija, sa uredima smještenim na adresi 2625 Middlefield Road # 827, Palo Alto, CA 94306, SAD), u marketinške svrhe prikupljaju se informacije o ponašanju Korisnika u vezi sa pregledavanjem internetskih stranica i online sadržaja. To omogućava analiziranje ponašanja Korisnika vezano za pregledane internetske stranice i prikazivanje preporuke proizvoda u obliku reklamnog banera prilikom posjeta web lokacijama. Ako kliknete na “opt-out" (odjava), postavit će se kolačić za odjavu koji će spriječiti prikazivanje tog banera u budućnosti. Ovi podaci mogu se prenijeti trećim stranama. Za više informacija i mogućnost prigovora za anonimnu analizu vašeg ponašanja prilikom pregledavanja internetskih stranica posjetite https://adara.com/privacy-promise/.
Amadeus tehnologija (koju pruža kompanija Travel Audience GmbH osnovana u Njemačkoj s PDV registracijskim brojem DE 279 410 930, čija je registrovana kancelarija na adresi Elsenstraße 106, 12435 Berlin) prikuplja informacije o Vašem ponašanju prilikom pretraživanja i online sadržaju u marketinške svrhe. To nam omogućava da analiziramo Vaše ponašanje prilikom pretraživanja i prikažemo preporuke proizvoda u obliku banner oglasa kada posjetite naše stranice. Klikom na opciju 'opt-out' postavit ćete opt-out kolačić koji će spriječiti prikazivanje ovog banner natpisa u budućnosti. Ove informacije se mogu dijeliti s trećim stranama. Za više informacija o anonimnoj analizi vašeg ponašanja pretraživanja, te kako se isključiti, molimo posjetite https://www.amadeus-hospitality.com/ta-product-privacy-notice/.