Pravila privatnosti
Pravila privatnosti
1. Osnovni pojmovi
1.1. Ovo su Pravila privatnosti (dalje u tekstu: Pravila privatnosti) programa nagrađivanja vjernosti pod nazivom MultiPlusCard program (dalje u tekstu: Program).
1.2. Donosi ih MultiPlus Card d.o.o. iz Zagreba, Xxx Xxxxxxx Xxxxxxxxx 0, OIB 18207737728 (dalje u tekstu: MPC) kao voditelj Programa te voditelj obrade osobnih podataka članova Programa.
1.3. Ova Pravila privatnosti sadrže informacije o obradi osobnih podataka članova Programa u okviru Programa. Situacije kada partneri Programa zasebno obrađuju vaše osobne podatke (kao zasebni voditelji obrade) nisu ovdje pokrivene. Za takve slučajeve upućujemo na informacije dostupne kod partnera Programa (kao zasebnih voditelja obrade osobnih podataka).
1.4. Članstvo u Programu je dobrovoljno. Ako se ne slažete s načinom obrade vaših osobnih podataka, u svakom trenutku možete istupiti iz Programa.
1.5. U slučaju pitanja u vezi s Pravilima privatnosti, svojim osobnim podacima ili pravima koje imate u vezi s xxxxx osobnim podacima, možete se obratiti našem službeniku za zaštiu osobnih podataka putem e-adrese: xxxxxxxxxx@xxxxxxxxxxxxx.xx.
1.6. Ova verzija Pravila privatnosti primjenjuje se od 25. siječnja 2024. godine. Posljednjim izmjenama Pravila privatnosti se usklađuju s promjenama u samom Programu (bez bitnog utjecaja na prava ili privatnost članova Programa). Pravila su tijekom 2023. godine mijenjana zbog promjena u iznošenju osobnih podataka, zbog uvođenja xxxx xxx službene valute u Republici Hrvatskoj te zbog uvođenja Konzum elektroničkog računa.
2. Koje vaše osobne podatke obrađujemo?
2.1. Obrađujemo one vaše osobne podatke koje nam dajete kod učlanjenja u Program te koje samostalno prikupljamo tijekom vašeg članstva u Programu. To su sljedeće kategorije podataka:
• vaši osnovni podaci kao članova Programa:
ime, prezime, adresa, datum rođenja, spol i kontaktni podaci (mobitel i e-adresa), i to početne koje ste xxx xxxx prilikom učlanjenja kao i sve kasnije eventualne promjene;
• vaši dodatni podaci (ako ste xxx xxxx zasebnu suglasnost):
podaci koje ste dali u Dječjem klubu ‡ planirani datum porođaja, datum i xxxxxx rođenja djeteta te spol djeteta;
• podaci o transakcijama kod partnera Programa ako se koristite svojom MultiPlus karticom:
datum i vrijeme transakcije, prodajno mjesto, potrošeni iznos, način plaćanja, u nekim slučajevima, odnosno kod nekih partnera Programa elektronički račun kupnje te informacija o kupljenom proizvodu ili usluzi zajedno s količinom;
• podaci o transakcijama korisnika Visa debitnih kartica tekućeg računa u eurima i Mastercard kreditnih kartica Zagrebačke banke d.d. koji su prijavili broj svojeg tekućeg računa ili broj kreditnog računa za go! karticu u Programu:
broj tekućeg računa kod Zagrebačke banke d.d. ili broj kreditnog računa za go! karticu, podaci o transakciji potrošnje putem Visa debitnih kartica tekućeg računa u eurima i Mastercard kreditnih kartica Zagrebačke banke
d.d. (datum i vrijeme transakcije, iznos transakcije, kategoriju trgovca);
• podaci o xxxxx aktivnostima unutar Programa:
datum učlanjenja u Program, podaci o povezanim MultiPlusCard računima, podaci o članstvu u MultiPlusCard klubovima (npr. Dječji klub), podaci o ostvarenim pogodnostima Programa, podaci o sudjelovanju i ostvarenom rezultatu u promotivnim aktivnostima dostupnima unutar Programa i slično;
• podaci o novostima i ponudama koje su vam dostupne unutar Programa:
ponude koje su vam poslane ili dostupne, kanali kroz koje su vam iste poslane xx xxxxx statistika u vezi s elektroničkim kanalima komunikacije (primitak ponude, otvaranje ponude, status kanala komunikacije i slično).
• ostale podatke o vašem korištenju Programa:
o informacije o upisu u HAKOM registar „Ne zovi“, informacije o odabiru načina komunikacije, informacije o komunikaciji s MPC Službom za korisnike (datum, vrijeme, kanal komunikacije, vrsta upita, sadržaj razgovora) i ostalim upitima ili zahtjevima upućenim MPC-u kao što su komunikacija s MPC-om telefonom, e-poštom te pismenim putem;
o podaci o vašoj registraciji na MultiPlusCard web-portalu (www. xxxxxxxxxxxxx.xx): datum i vrijeme prijave na web-portal, IP adresa, podaci o vašem web pregledniku, podaci o vašem uređaju xx xxxxx aktivnosti po vašem profilu (primjerice uvid u stanje nagradnih bodova ili BONUS xxxx, promjena podataka);
o podaci o xxxxx aktivnostima u MultiPlusCard mobilnoj aplikaciji (iOS/Android): datum i vrijeme prijave, podaci o vašem mobilnom uređaju xx xxxxx aktivnosti po vašem profilu (primjerice uvid u stanje nagradnih bodova ili BONUS xxxx, promjena podataka);
o podaci o vašem korištenju drugog digitalnog sadržaja u okviru Programa što može uključivati podatke o datumu i vremenu xxxxxxxx xxx sadržaju, IP adresu, podatke o vašem web pregledniku te uređaju.
U svrhu poboljšanja usluge i/ili za potrebe ispunjenja svrhe Programa svi pozivi na infotelefon 072/000-110 i razgovori s MPC Službom za korisnike se snimaju.
3. U koje svrhe obrađujemo vaše osobne podatke?
3.1. Vaše osobne podatke obrađujemo za potrebe učlanjenja u Program te vođenja Programa, a posebice (1) kako bismo vam omogućili da kupnjom i/ili uporabom proizvoda i usluga partnera Programa, kao i sudjelovanjem u promotivnim aktivnostima organiziranim unutar Programa, ostvarite različite pogodnosti i (2) kako bismo vam na temelju vaših aktivnosti, kupovnih navika i drugih obilježja u Programu slali informacije o vama prilagođenim ponudama koje su vam dostupne unutar Programa.
3.2. Vaše osobne podatke obrađujemo kako bismo vam ponudili xxx bolje iskustvo i to na način da unaprijedimo ponudu i/ili servise unutar Programa primjerice našu mobilnu aplikaciju ili web stranicu.
3.3. Vaše osobne podatke obrađujemo xxxx xx potrebno kako bismo udovoljili svojoj zakonskoj obvezi primjerice kako bismo odgovorili na vaš zahtjev kao ispitanika ili kao potrošača.
3.4. Vaše osobne podatke obrađujemo i u drugim situacijama kada za to imamo legitimni interes primjerice kako bismo otkrili ili spriječili sigurnosni propust ili incident ili nepravilno korištenje.
4. Na temelju čega obrađujemo vaše osobne podatke?
4.1. Osnovni pravni temelj obrade vaših osobnih podataka kao članova Programa je vaše sudjelovanje u Programu odnosno naš ugovor (naša Pravila Programa te vaš prihvat Pravila Programa).
4.2. U određenim slučajevima, oslanjamo se na vašu zasebno danu suglasnost (primjerice kod MPC Dječjeg xxxxx).
4.3. Kada vaše osobne podatke obrađujemo kako bismo udovoljili nekoj našoj zakonskoj obvezi, pravna osnova obrade vaših osobnih podataka xx xxxxx (primjerice obrada podataka zbog zahtjeva ispitanika ili prigovora potrošača).
4.4. U preostalim slučajevima oslanjamo se na naš legitimni interes kao voditelja Programa (primjerice za potrebe otkrivanja sigurnosnih incidenata, kod održavanja ili unaprjeđenja naših servisa i slično).
5. Tko ima xxxxxxx xxxxx osobnim podacima?
5.1. Xxxxxxx xxxxx osobnim podacima imaju naši zaposlenici i to samo onom dijelu vaših osobnih podataka koji im je nužan kako bi mogli izvršavati svoje redovne radne zadatke. Naši zaposlenici dužni su čuvati vaše osobne podatke trajno povjerljivima.
5.2. Osim naših zaposlenika, xxxxxxx xxxxx osobnim podacima mogu imati treće osobe koje nam pomažu voditi Program i to samo za potrebe Programa. To su osobe specijalizirane za (1) izradu MultiPlus kartica,
(2) za izradu tiskanih materijala ili digitalnog sadržaja za članove Programa, (3) za slanje obavijesti i ponuda Programa te (4) za razvoj i održavanje ICT sustava kojima se koristimo. No i u xxx slučaju te osobe imaju pristup samo xxxx xxxxx osobnim podacima koji su im nužni za ispunjenje pojedine konkretne svrhe Programa
5.3. MPC xx xxxx spomenutim pravnim osobama ima potpisane zasebne ugovore o obradi osobnih podataka kojima se uređuje postupanje tih pravnih osoba glede vaših osobnih podataka te koji jamče da se isti obrađuju isključivo za potrebe Programa.
5.4. Ako ste nas obavijestili o broju svojeg tekućeg računa ili broju kreditnog računa za go! karticu kod Zagrebačke banke d.d. (Zagreb, Trg xxxx Xxxxxx Xxxxxxxx 10, OIB 92963223473), na temelju vaše suglasnosti Zagrebačkoj banci kao partneru Programa u sklopu pristupanja Programu ili kasnije tijekom članstva u Programu, dostavljamo vaš broj tekućeg računa ili broj kreditnog računa za go! karticu kako bismo sa Zagrebačkom bankom utvrdili da ste zaista vi nositelj označenog tekućeg računa, odnosno kreditnog računa sve kako biste mogli prikupljati nagradne bodove, odnosno BONUS xxxx plaćanjem Visa debitnim karticama tekućeg računa u eurima i Mastercard kreditnim karticama Zagrebačke banke i iskoristiti druge pogodnosti Programa.
5.5. Ako ste broj svoje MultiPlus kartice prijavili u internetskoj trgovini društva Konzum plus d.o.o. iz Zagreba, Xxxxxxxx Xxxxxx 1/a, OIB 62226620908 (dalje u tekstu: Konzum) kao partnera Programa, na temelju vaše suglasnosti koju ste dali Konzumu, istom dostavljamo podatke o vašem članstvu u Programu (podatke o xxxxx povezanim MultiPlusCard računima, podatke o vašem članstvu u MPC klubovima, npr. Dječjem klubu).
6. MultiPlusCard obitelj
6.1. Članovi ulaskom u MultiPlusCard ili skraćeno MPC obitelj sve pogodnosti bilježe na zajednički MPC račun (račun glavnog člana). Ulaskom u MPC obitelj pridruženim članovima obitelji se povijest vlastitih MPC transakcija i elektroničkih računa zamjenjuje poviješću MPC transakcija i elektroničkih računa (glavnog člana) MPC obitelji. Nove MPC transakcije i ostvarene pogodnosti, novi elektronički računi kao i podaci iz Dječjeg xxxxx postaju dostupni svim članovima (nove) MPC obitelji. Isto vrijedi i u slučaju promjene obitelji.
6.2. Sve dok ste član MPC obitelji, prikazuju vam se MPC transakcije i elektronički računi svih članova MPC obitelji. Svaki član obitelji može na svoj uređaj preuzeti elektroničke račune dostupne unutar obitelji. Glavni član može u xxxx obitelj samostalno uključiti nove članove odnosno iz vaše obitelji samostalno izbaciti postojeće članove. Kada
novi (dodatni) član ulazi u postojeću MPC obitelj, dobiva uvid u sve podatke zabilježene unutar obitelji.
6.3. Vaši podaci zabilježeni unutar MPC obitelji i po vašem izlasku (iz obitelji) ostaju zabilježeni u MPC obitelji.
7. Prenose li se moji osobni podaci u treće zemlje?
7.1. Vaši osobni podaci nalaze se na području EU te ih ne prenosimo u treće zemlje.
8. Kako štitimo vaše osobne podatke?
8.1. Sigurnost vaših osobnih podataka nam xx xxxxx te poduzimamo sve razumne mjere kako bismo ih zaštitili. Zbog toga MPC, zajedno sa svojim pružateljima IT i drugih usluga, primjenjuje najbolje industrijske standarde (primjerice ISO 27001, CIS Critical Controls i OWASP) uz primjenu naprednih informatičkih, tehničkih i fizičkih sigurnosnih rješenja i sustava kontrole.
9. Koliko xxxx čuvamo vaše podatke?
9.1. Vaše osobne podatke obrađujemo za vrijeme vašeg članstva u Programu. Nakon prestanka vašeg članstva u Programu prestaje uobičajena obrada vaših podataka te ih brišemo najkasnije u roku od sljedećih 90 (devedeset) xxxx.
9.2. Ako ste nam uputili prigovor, vaše kontaktne podatke kao i vaš prigovor čuvamo godinu xxxx od primitka prigovora kako bismo udovoljili našoj zakonskoj obvezi zaštite potrošača. Vaš prigovor i predmetne kontaktne podatke brišemo u roku od tri (3) mjeseca od xxxx xx prestala naša obveza za čuvanje podataka po toj osnovi.
10. Profiliranje i automatska obrada osobnih podataka
10.1. Profiliranje označava svaki oblik automatizirane obrade osobnih podataka članova u cilju procjene određenih osobnih karakteristika povezanih s pojedinim članom Programa. Budući da je jedna od svrha Programa da upravo vama prilagođavamo naše pogodnosti i ponude dostupne unutar Programa, u xxx dijelu može doći do automatske obrade vaših osobnih podataka.
10.2. Automatska obrada vaših osobnih podataka unutar Programa ima za svrhu isključivo poboljšanje vašeg korisničkog iskustva. Takva automatska obrada ne proizvodi pravne učinke na vas niti na drugi način značajno utječe na vas već se koristi isključivo kao temelj za odabir specifične pogodnosti i/ili ponude.
11. Vaša prava povezana s osobnim podacima
11.1. Xxxxxxx xxxxx osobnim podacima:
Imate nas pravo tražiti potvrdu obrađujemo li vaše osobne podatke, kao i xxxxxxx xxxxx osobnim podacima koje obrađujemo. Ta prava možete ostvariti na način da popunite Xxxxxxx za pristupanje osobnim podacima (dalje u tekstu: Xxxxxxx) koji se nalazi na www.multipluscard. hr/pravila ili ga možete zatražiti pozivom na 072/000 110.
Popunjeni Zahtjev pošaljite sukladno uputama na Zahtjevu. Na vaš Xxxxxxx odgovorit ćemo u najkraćem roku, a najkasnije u roku od mjesec xxxx od xxxx zaprimanja urednog Zahtjeva.
U slučaju velikog broja Zahtjeva, kao i u slučaju složenosti vašeg upita moguće je da xx xxx biti potrebno dodatno vrijeme za odgovor. U xxx slučaju pravodobno ćemo vas obavijestiti te ćete dobiti naš odgovor najkasnije tri (3) mjeseca od xxxx zaprimanja urednog Zahtjeva.
11.2. Ispravak netočnih osobnih podataka:
Imate pravo ispraviti ili nadopuniti svoje osobne podatke u mobilnoj aplikaciji MultiPlusCard u rubrikama Moj račun / Moj profil, e-poštom na xxxx@xxxxxxxxxxxxx.xx ili osobnim pozivom na 072/000 110.
11.3. Prenosivost osobnih podataka:
Imate pravo tražiti prijenos svojih osobnih podataka. To pravo možete ostvariti na način da popunite Xxxxxxx za prijenos osobnih podataka (dalje u tekstu: Zahtjev) koji se nalazi na www.multipluscard. hr/pravila ili ga možete zatražiti pozivom na 072/000 110.
Popunjeni Zahtjev pošaljite sukladno uputama na Zahtjevu. Na Xxx Xxxxxxx odgovorit ćemo u najkraćem roku, a najkasnije u roku od mjesec xxxx od xxxx zaprimanja urednog Zahtjeva.
U slučaju velikog broja Zahtjeva, kao i u slučaju složenosti vašeg upita moguće je da xx xxx biti potrebno dodatno vrijeme za odgovor. U xxx slučaju pravodobno ćemo vas obavijestiti te ćete dobiti naš odgovor najkasnije tri (3) mjeseca od xxxx zaprimanja urednog Zahtjeva.
11.4. Prigovor protiv obrade vaših osobnih podataka:
Možete tražiti prestanak obrade vaših osobnih podataka u svrhu izravnog marketinga.
U xxx slučaju smatramo da ste ujedno podnijeli zahtjev za istupanje iz članstva u Programu, jer su ponude i pogodnosti koje možete ostvariti kod naših partnera jedna od osnovnih svrha Programa.
Istupiti iz Programa možete odabirom opcije Iščlanjenje iz programa u administraciji vašeg profila na MultiPlusCard mobilnoj aplikaciji ili tako da uredno popunite Zahtjev za istupanje iz Programa koji se nalazi na xxx.xxxxxxxxxxxxx.xx/xxxxxxx ili ga možete zatražiti pozivom na 072/000 110.
11.5. Pravo na ograničenja u obradi vaših osobnih podataka:
U određenim slučajevima predviđenim propisima koji uređuju pitanje zaštite osobnih podataka imate pravo zatražiti ograničenje obrade vaših podataka (u xxx smislu upućujemo vas na članak 18. Opće uredbe o zaštiti podataka). Ta prava možete ostvariti na način da nam se obratite putem e-adrese xxxxxxxxxx@xxxxxxxxxxxxx.xx ili pozivom na 072/000 110. Na vaš zahtjev odgovorit ćemo u najkraćem roku, a najkasnije u roku od mjesec xxxx od xxxx zaprimanja urednog Zahtjeva. U slučaju velikog broja Zahtjeva, kao i u slučaju složenosti vašeg upita moguće je da xx xxx biti potrebno dodatno vrijeme za odgovor. U xxx slučaju pravodobno ćemo vas obavijestiti te ćete dobiti naš odgovor najkasnije tri (3) mjeseca od xxxx zaprimanja urednog zahtjeva.
11.6. Pravo na povlačenje suglasnosti i pravo na zaborav:
Suglasnost danu u okviru Dječjeg xxxxx možete u svakom trenutku povući pristupom na svoj profil putem mobilne aplikacije MultiPlus- Card.
Svoju suglasnost danu Zagrebačkoj banci povezanu sa sakuplja- njem bodova plaćanjem Visa debitnim karticama tekućeg raču- na u eurima i Mastercard kreditnim karticama Zagrebačke banke možete u svakom trenutku povući brisanjem broja svojeg tekućeg ili kreditnog računa go!card kartice unutar MultiPlusCard mobilne aplikacije. Također, svoju suglasnost danu Zagrebačkoj banci mo- žete povući i e-poštom na xxxx@xxxxxxxxxxxxx.xx ili pozivom na infotelefon 072/000 110.
11.7. Odabir načina komunikacije:
Vi upravljate našom komunikacijom ‡ Vi birate kako želite xxxxxxx xxxx ponude unutar Programa. Svoj odabir uvijek možete promijeniti u mobilnoj aplikaciji MultiPlusCard, e-poštom na e-adresu info@ xxxxxxxxxxxxx.xx ili pozivom na infotelefon 072/000 110.
11.8. Pravo na pritužbu Agenciji za zaštitu osobnih podataka:
Kao član Programa u svakom trenutku imate pravo na pritužbu pred nadležnom Agencijom za zaštitu osobnih podataka (xxx.xxxx.xx) u vezi s obradom i zaštitom vaših osobnih podataka iz članstva u Programu.
11.9. Kada se koristite svojim pravima, uzmite u obzir sljedeće:
U slučaju da se odlučite koristiti jednim ili više od prethodno navedenih prava MPC ima pravo provjeriti vaš identitet, sve u svrhu zaštite vaših osobnih podçataka. Ako često ili prekomjerno tražite pristup ili prijenos vaših osobnih podataka (primjerice, ako tražite sve osobne podatke u pismenom obliku ili je od prošlog zahtjeva prošlo manje od šest (6) mjeseci), MPC ima pravo tražiti podmirenje svojih troškova prije provođenja takve radnje.