ПОЛИТИКА ЗА ПРИВАТНОСТ
ИЗВЕСТУВАЊЕ ЗА ПРИВАТНОСТ НА ИКТ СМАРТ СОЛУШНС ДООЕЛ Скопје
Веб страната https://izbiram.mk/, е сопственост на Друштво за трговија и услуги ИКТ СМАРТ СОЛУШНС ДООЕЛ Скопје, со ЕМБС 7699603, со регистрирано седиште на бул. АСНОМ бр.18/2-2 – реон 42, 1000 Скопје („Друштвото“ или „Контролорот“ или „ние“ или „нас“), кое како контролор на лични податоци има одговорност при обработка на лични податоци на секој посетител на веб страната.
Со оваа политика за приватност („Политика“) ние го прикажуваме начинот на кој собираме и користиме лични податоци, како и методите кои се користат и за кои цели Друштвото ги обработува податоците прибрани од и за вас.
Со користењето на нашата веб страна вие изјавувате дека сте ја прочитале, сте ја разбрале содржината и се согласувате со оваа Политика. Доколку не сте согласни со оваа Политика, ве молиме да не ја користите оваа веб страна или да не ги доставувате личните податоци кои би можеле да бидат побарани од вас во врска со поднесување на апликација за кредит.
Ние може да направиме измени на оваа Политика. Сите измени и дополнувања ќе се применуваат од моментот на објавувањето на ревидираната политика на веб страната.
I. ВОВЕД
1.1 Цели на оваа Политика
Заштитата на физичките лица во врска со обработување на лични податоци е основното право на секое физичко лице. Ние ја почитуваме приватноста на физичките лица односно застапниците на правните лица кои ги користат нашите услуги и обезбедуваме заштита на личните податоци кои се обработуваат при користење на услугите. Друштвото е посветено на почитување на правата на субјектите и преземање на сите мерки за заштита на нивната приватност.
1.2 Дефиниции и поими
- „Закон“, е Законот за заштита на личните податоци (Службен весник бр. 42/20 со сите последователни измени и дополнувања);
- „Личен податок“ е секоја информација која се однесува на Вас, вклучувајќи податоци обезбедени од јавни регистри и јавни бази и податоци законски обезбедени преку трети лица, преку кои Вие може да бидете директно или индиректно идентификувани, посебно врз основа на идентификатор како што се име и презиме, матичен број на граѓанинот, податоци за локација, идентификатор преку интернет, телефон или врз основа на едно или повеќе обележја специфични за Вашиот идентитет;
- „Обработка на личните податоци“ е секоја операција или збир на операции кои можат да бидат извршени врз Вашите лични податоци, автоматски или на друг начин, како што се: собирање, евидентирање, организирање, структурирање, чување, приспособување или промена, повлекување, консултирање, увид, употреба, откривање преку пренесување, објавување или на друг начин правење достапни, усогласување или комбинирање, ограничување, бришење или уништување;
- „Контролор“ е физичко или правно лице, орган на државната власт, државен орган или правно лице основано од државата за вршење на јавни овластувања, агенција или друго тело, кое самостојно или заедно со други ги утврдува целите и начинот на обработка на Вашите Лични податоци;
- Друштвото е контролор и обработува лични податоци, а во некои случаи обработува лични податоци заедно со други контролори на лични податоци (заеднички контролори) или преку обработувачи на лични податоци;
- „Обработувач на лични податоци“, е физичко или правно лице кое обработува лични податоци во име на контролорот;
- „Орган за заштита на лични податоци“, Агенцијата за заштита на личните податоци („АЗЛП“) е самостоен и независен државен орган, надлежен да врши надзор над законитоста на преземените активности при обработка на лични податоци на територија на Република Северна Македонија;
- „Офицер за заштита на лични податоци“, лице назначено од контролорот согласно неговите професионални способности и познавања од областа на лични податоци. Должностите на офицерот за заштита на лични податоци („ОЗЛП“) се на највисоко ниво во управувањето со личните податоци кај контролорот во поглед на координирање на обработката, обврските кои произлегуваат од правата на субјектите на лични податоци.
II. НАЧЕЛА ПОВРЗАНИ СО ОБРАБОТКАТА НА ЛИЧНИ ПОДАТОЦИ
Со оваа Политика, ние имаме за цел да ги информираме сите лица кои пристапуваат и/или ќе ја користат веб страната за целите на обработка и собирање на лични податоци, за лицата на кои може да бидат откриени или направени да бидат достапни, како и тоа дека ние применуваме технички и организациски мерки за заштита на личните податоци на сите кои ја користат веб страната на Друштвото. При обработката на личните податоци, ние ги почитуваме законски определените начела.
2.1 Законитост на обработката на личните податоци
Ние обработуваме лични податоци само ако и до оној степен до кој субјектот на лични податоци дал согласност за обработка за една или повеќе конкретни цели; доколку обработката е потребна за исполнување на договор каде субјектот на лични податоци е договорна страна или за да се преземат активности на барање на субјектот на лични податоци пред негово пристапување кон договорот; доколку обработката е потребна за исполнување на законска обврска на контролорот; доколку обработката е потребна за заштита на суштинските интереси на субјектот на лични податоци или на друго физичко лице; доколку обработката е потребна за извршување на работи од јавен интерес или при вршење на јавно овластување на контролорот утврдено со закон или доколку обработката е потребна за целите на легитимните интереси на контролорот или на трето лице, освен кога таквите интереси не преовладуваат над интересите или основните права и слободи на субјектот на лични податоци коишто бараат заштита на личните податоци, особено кога субјектот на личните податоци е дете.
2.2 Права на субјектите на лични податоци
2.2.1 Транспарентност
Ние преземаме соодветни мерки за да ги обезбедиме сите информации поврзани со обработката која се однесува на субјектот на лични податоци на концизен, транспарентен, разбирлив начин и во лесно достапна форма, со користење на јасен едноставен јазик, особено за информации кои посебно се наменети за дете. Информациите може да бидат дадени во писмена форма или со други средства, вклучувајќи каде што е применливо по електронски пат. По барање на субјектот на личните податоци, информациите може да се дадат усно, под услов идентитетот на субјектот на личните податоци да е докажан со други средства.
2.2.2 Право на пристап на субјектот на лични податоци
Вие во секое време имате право да добиете потврда дали обработуваме ваши лични податоци или лични податоци за вас како и да добиете пристап до личните податоци и информациите за целите на обработката; категориите на лични податоци кои се обработуваат; корисниците или категориите на корисници на кои се откриени или ќе бидат откриени личните податоци, особено корисници во трети земји или меѓународни организации; предвидениот рок за кој ќе се чуваат личните податоци, а доколку тоа не е можно, критериумите што се користат за одредување на тој период; постоење на права да се бара исправка или бришење на личните податоци или ограничување на обработката на личните податоци односно право на приговор против таквата обработка, како и постоење на автоматизиран процес на одлучување, вклучувајќи и профилирање.
2.2.3 Право на исправка и бришење
2.2.3.1 Вие имате право да побарате и да добиете од нас, во рок од 15 дена од денот на поднесување на барањето исправка доколку има неточни лични податоци односно право да ги дополнитете нецелосните лични податоци, со давање на дополнителна изјава.
2.2.3.2 Вие имате право да побарате и да добиете од нас, во рок од 30 дена од денот на поднесувањето на барањето да ги избришеме вашите лични податоци, доколку личните податоци повеќе не се потребни за целите за кои биле собрани или обработени на друг начин; доколку ја повлекувате согласноста врз која се заснова обработката; доколку поднесете приговор на обработката при што не постојат преовладувачки легитимни цели за обработката; доколку вашите лични податоци биле незаконски обработени; личните податоци треба да бидат избришани со цел почитување на обврска утврдена со закон која се однесува на контролорот; или доколку личните податоци биле собрани во врска со понуда на услуги на информатичко општество.
2.2.4 Право на ограничување на обработката
Вие имате право да побарате ограничување на обработката доколку точноста на личните податоци се оспорува од субјектот на личните податоци, за период кој му овозможува на контролорот да ја провери точноста на личните податоци; доколку обработката е незаконска и субјектот на личните податоци се спротивставува на бришењето на личните податоци, при што наместо тоа бара ограничување на нивната употреба; доколку за целите на обработка, контролорот нема повеќе потреба од личните податоци, но субјектот на личните податоци ги бара за воспоставување, остварување или одбрана на неговите правни барања, или доколку субјектот на личните податоци се спротивставува на обработката во очекување на верификација дали легитимните интереси на контролорот преовладуваат над интересите на субјектот на личните податоци.
2.2.5 Право на преносливост на податоците
Вие како субјект на лични податоци имате право да ги добиете вашите лични податоци, кои ги имате дадено на контролорот во структуриран, вообичаено користен, машински читлив формат при што имате право да ги пренесете тие податоци на друг контролор без попречување доколку: обработката е заснована врз основа на согласност, или врз основа на договорна обврска и обработката се врши на автоматизиран начин.
2.2.6 Право на приговор
Вие како субјект на лични податоци врз основа на конкретна ситуација поврзана со вас имате право да поднесете приговор до контролорот во секое време, против обработката на вашите лични податоци, вклучувајќи и профилирање. Во овој случај, ние не можеме повеќе да вршиме обработка на личните податоци, освен ако докажеме дека постојат релевантни легитимни интереси за обработка, кои преовладуваат над вашите интереси, права и слободи, или за воспоставување, остварување или одбрана на нашите правни барања. Доколку личните податоци се обработуваат за цели на директен маркетинг, вие имате право во секое време да поднесете приговор на обработката на лични податоци поврзани со овој вид на маркетинг, кој вклучува и профилирање до оној степен до кој истото е поврзано со директниот маркетинг.
2.3 Посебни категории на лични податоци
Забранета е обработка на посебните категории на лични податоци, освен доколку таквата обработка не е дозволена по исклучок а во согласност со законските одредби.
2.4 Заштита и доверливост
Ние ги заштитуваме личните податоци со стриктно почитување на важечката Македонска регулатива и принципите од Законот, како и рамката поставена со директивите на Европската унија за заштита на Личните податоци (вклучувајќи ја и Директивата (EU) 2016/679).
Вашите податоци се чуваат на наши безбедни сервери или на серверите на наши даватели на услуги или деловни партнери (или во одредени случаи податоците се исто така чувани во хартиена форма, со примена на соодветна заштита). Податоците се достапни и се користат во согласност со нашите безбедносни политики и стандарди (или оние на нашите даватели на услуги или деловни партнери), секогаш во согласност со применливите закони и потребните безбедносни мерки.
Иако не можеме да гарантираме дека преносот на податоци преку интернет, веб страната или Друштвото е во целост заштитен од сајбер напади, ние и нашите деловни партнери вложуваме напори да одржуваме технички и организациски мерки за физичка и лична заштита и заштита на автоматизираните информациски системи во врска со Вашите податоци во согласност со применливите закони.
2.5 Пренос на податоци во трети земји
Ние ги обработуваме вашите лични податоци во Република Северна Македонија и Европскиот економски простор, но би можело да има случаи во кои би морале да ги пренесеме вашите лични податоци, и истите да бидат обработувани, во земји надвор од Европскиот економски простор.
2.6 Вашите права во врска со заштита на лични податоци
Вие ги имате сите права во врска со вашите лични податоци, согласно начелата на обработка кои може да ги остварите преку барање кое може да го поднесете на лице место, по пошта (вклучително и е – маил), телефон или факс. Секоја ваша апликација или барање има приемен број, се разгледува, ние го потврдуваме вашиот идентитет и правото кое што сакате да го остварите и одговараме во рок од 3 дена од приемот на барањето. Во случај на комплексен случај или за време на прием на бројни барања, периодот за одговор може да се продолжи за дополнителни 30 дена за што ќе бидете известени. Во случај на одбивање на барањето, ние на писмено ќе ги наведеме причините за одбивањето.
Остварувањето на овие права е предмет на одредени исклучоци, на пример во случај на заштита на јавниот интерес (пр. Спречување на кривични дела) или нашите интереси или правата и слободите на трети лица.
Во случај да не сте задоволни со начинот на обработка на вашите податоци или нашиот одговор при остварување на овие права, имате право да поднесете жалба до Агенцијата за заштита на личните податоци на ул. бул. Гоце Делчев бр. 18, Скопје, веб страна: https://dzlp.mk/prizlnlp. Ве молиме обидете се да го решите прашањето претходно со нас, иако имате право во секое време да контактираме со Агенцијата за заштита на личните податоци.
III. ОРГАНИЗАЦИЈА И УПРАВУВАЊЕ
3.1 Контролор на лични податоци
Друштвото е одговорно за обработка на лични податоци која ја врши самостојно или заедно со други контролори каде има обврска да преземе мерки кои ќе гарантираат и ќе имаат можност да покажат дека се почитуваат одредбите за заштита на лични податоци.
Друштвото може да обработува лични податоци и во улога на обработувач кога има улога на кредитен посредник на банкарска или небанкарска финансиска институција.
3.2 Внатрешни правила
Ние применуваме организациски и технички мерки за да гарантираме и последователно да може да докажеме дека обработката на лични податоци се врши согласно со законските прописи, дополнително овие мерки се ажурираат секогаш кога тоа е потребно.
IV. АЖУРИРАЊЕ НА ОВАА ПОЛИТИКА
Од време на време, може да направиме измени на оваа Политика. Сите промени ќе се применуваат од моментот на објавувањето на ревидираната политика на веб страната.