Obrada i zaštita podataka
BizTopLaw obrađuje osobne podatke u skladu sa zakonima o zaštiti podataka radi izvršenja pravnih usluga, upravljanja klijentima i ispunjavanja zakonskih obveza. Prikupljanje podataka ograničeno je na ono što je potrebno za pružanje usluge: kontaktne podatke, podatke o poslovanju i relevantnu dokumentaciju. Podaci se čuvaju u propisanom roku i korištenje je ograničeno na svrhe za koje su prikupljeni. Korisnici imaju prava pristupa, ispravka i ograničenja obrade u skladu s primjenjivim propisima; zahtjevi se obrađuju transparentno i u razumnom roku. BizTopLaw poduzima tehničke i organizacijske mjere za zaštitu podataka, uključujući kontrolu pristupa dokumentima i sigurnosne procedure za elektroničku komunikaciju. Za pitanja o privatnosti kontaktirajte nas putem dostupnih kanala.
Ključne definicije obrade podataka
Ovaj odjeljak objašnjava osnovne pojmove koji se koriste u politici privatnosti kako bi se osiguralo jasno razumijevanje načina na koji BizTopLaw obrađuje osobne podatke klijenata i posjetitelja web stranice.
Prikupljanje podataka
BizTopLaw prikuplja podatke nužne za pružanje pravnih usluga, upravljanje računima klijenata i vođenje administrativnih i compliance procesa. Prikupljanje podataka provodi se transparentno i u skladu s primjenjivim propisima o zaštiti podataka.
Podaci koje korisnik dostavlja
Podaci koje korisnici izravno dostavljaju BizTopLaw‑u putem kontakt obrazaca, e‑pošte, telefona ili ugovornih dokumenata koriste se isključivo u svrhe navedene u ovoj politici.
- Osobni identifikacijski podaci: ime i prezime predstavnika, OIB ili drugi identifikacijski podaci tvrtke kada su potrebni za ugovorne odnose.
- Kontakt podaci: poslovna adresa, e‑mail adresa i telefonski broj potrebni za komunikaciju i slanje obavijesti.
- Informacije o pravnom predmetu: dokumentacija, ugovori, sudski spisi i drugi podaci nužni za pružanje pravne usluge.
- Računovodstveni i naplatni podaci: podaci za izdavanje računa i praćenje naplate usluga BizTopLaw‑a.
- Podaci potrebni za provjeru identiteta i sprečavanje sukoba interesa u skladu s profesionalnim standardima odvjetničke djelatnosti.
- Obavijesti i preferencije: postavke obavijesti, potvrde privole i druge preferencije vezane uz komunikaciju i pružanje usluga.
Podaci prikupljeni automatski
Pri posjeti web stranici BizTopLaw automatski se prikupljaju određeni tehnički podaci kako bi se osigurala ispravna funkcionalnost stranice i unaprijedilo korisničko iskustvo.
- IP adresa i podaci o uređaju za održavanje sigurnosti i stabilnosti usluge.
- Podaci o pregledniku i operativnom sustavu radi kompatibilnosti i dijagnostike problema.
- Podaci o posjetama stranici: vrijeme pristupa, posjećeni sadržaji i stranicama za internu analitiku.
- Kolačići i slične tehnologije za pohranu preferencija i osnovnu funkcionalnost weba.
- Podaci o greškama i zapisnici sustava (logs) za otkrivanje i rješavanje tehničkih problema.
- Anonimizirani podaci za statističku obradu koji ne omogućuju identifikaciju pojedinca.
Podaci iz trećih izvora
Ponekad BizTopLaw prima podatke od trećih strana, primjerice u sklopu poslovnih suradnji ili provjere identiteta, pri čemu se ostvarena razmjena vrši u skladu sa zakonom i profesionalnim obvezama.
- Podaci od javnih registara i službenih izvora radi provjere informacije o poslovnom subjektu.
- Informacije od vanjskih savjetnika i partnera uključenih u obradu predmeta kada je to potrebno za izvršenje ugovora.
- Podaci dobiveni od pružatelja plaćanja, računovodstvenih servisa i drugih dobavljača usluga za potrebe administracije i naplate.
Svrhe obrade
Osobni podaci obrađuju se samo u jasno definirane svrhe koje su proporcionalne i nužne za pružanje usluga BizTopLaw‑a, za ispunjavanje ugovornih obveza, zakonskih zahtjeva i za komunikaciju s korisnicima.
- Pružanje pravnih i savjetodavnih usluga te vođenje predmeta i ugovornih odnosa.
- Administracija korisničkih računa, fakturiranje i praćenje naplate.
- Komunikacija s klijentima u vezi statusa predmeta, rokova i nužnih radnji.
- Ispunjavanje zakonskih i regulatornih obveza, uključujući obveze protiv pranja novca i poreznih propisa.
- Unutarnja analiza i poboljšanje procesa poslovanja u svrhu učinkovitijeg pružanja usluga.
- Očuvanje sigurnosti podataka, sprječavanje zlouporabe i rješavanje pritužbi ili sporova.
- Vođenje evidencije o suglasnostima i preferencijama komunikacije kad je primjenjivo.
- Provođenje tehničke dijagnostike i održavanje web stranice BizTopLaw radi dostupnosti i stabilnosti usluge.
Pravni osnov obrade
BizTopLaw obrađuje osobne podatke na temelju jedne ili više zakonitih osnova propisanih općom uredbom o zaštiti podataka (GDPR) i relevantnim nacionalnim propisima.
- Ugovor: obrada nužna za izvršenje ugovora između korisnika i BizTopLaw‑a ili za poduzimanje radnji na zahtjev korisnika prije sklapanja ugovora.
- Zakonska obveza: obrada potrebna za ispunjavanje zakonskih, poreznih i regulatornih obveza.
- Pravni legitimni interes: obrada za potrebe zaštite pravnih interesa tvrtke, kao što su upravljanje rizicima, vođenje spisa i sprječavanje zlouporaba, uz poštivanje interesa i temeljnih prava ispitanika.
- Suglasnost: kad je potrebna (npr. za marketinšku komunikaciju) obrada se temelji na izričitoj privoli korisnika koja se može povući u bilo kojem trenutku.
Pravo i usklađenost s GDPR-om
BizTopLaw poštuje prava propisana GDPR‑om i nastoji osigurati transparentan pristup obradi osobnih podataka. Klijentima i posjetiteljima osiguravamo informacije o njihovim pravima te postupke za ostvarivanje tih prava.
- Pravo na pristup: korisnici mogu zatražiti potvrdu o tome obrađuju li se njihovi podaci i kopiju podataka koji se obrađuju.
- Pravo na ispravak: korisnici mogu zatražiti ispravak netočnih ili nepotpunih osobnih podataka.
- Pravo na brisanje: u određenim okolnostima korisnici mogu zatražiti brisanje njihovih podataka, uzimajući u obzir zakonske obaveze čuvanja podataka.
- Pravo na ograničenje obrade: u specifičnim slučajevima korisnici mogu tražiti ograničenje obrade dok se ne razriješe određeni zahtjevi ili sporovi.
- Pravo na prenosivost podataka: kada je primjenjivo, korisnici mogu zatražiti prijenos svojih podataka u strukturiranom, uobičajeno korištenom i strojno čitljivom formatu.
- Pravo na prigovor: korisnici mogu podnijeti prigovor na obradu koja se obavlja na osnovi legitimnog interesa, kao i prigovor na izravni marketing.
Dijeljenje podataka
BizTopLaw može dijeliti podatke s trećim stranama isključivo u svrhe nužne za izvršenje ugovora, ispunjavanje zakonskih obveza ili kada je to potrebno radi zaštite pravnih interesa, pri čemu se primjenjuju odgovarajuće mjere zaštite.
- Suradnici i vanjski savjetnici koji sudjeluju u predmetu i djeluju pod povjerljivošću i profesionalnom odgovornošću.
- Pružatelji platnih usluga i računovodstveni servisi potrebni za upravljanje naplatom i računovodstvenim obvezama.
- Sudovi, upravne i regulatorne institucije kada postoji zakonska obveza za dostavu podataka.
- Tehnički dobavljači usluga hostinga i IT podrške koji osiguravaju infrastrukturnu i sigurnosnu podršku web stranici i pohrani podataka.
- Treće strane koje su uključene uz izričitu privolu korisnika, npr. za potrebe stručnih mišljenja ili vanjskih procjena.
- Partneri u profesionalnim mrežama kada je razmjena podataka nužna za izvršenje angažmana i u skladu s obvezama povjerljivosti.
Međunarodni prijenosi podataka
Podaci se mogu prenijeti izvan Europske unije kada je to potrebno za pružanje usluga ili korištenje alata trećih strana. Takvi prijenosi odvijaju se uz primjenu odgovarajućih pravnih mjera i zaštitnih mehanizama koji osiguravaju razinu zaštite podataka usklađenu s GDPR‑om.
Kao zaštitne mjere BizTopLaw koristi standardne ugovorne klauzule, provjere sigurnosti pružatelja usluga te, kada je primjenjivo, druge instrumente odobrene od strane nadzornog tijela kako bi se zaštitila prava ispitanika.
Rok čuvanja podataka
Podaci se čuvaju onoliko dugo koliko je potrebno za ostvarenje svrhe za koju su prikupljeni, u skladu sa zakonskim obvezama i profesionalnim pravilima. Nakon isteka primjenjivog roka, podaci se brišu ili anonimiziraju na siguran način.
Podaci o klijentima i poslovnim odnosima čuvaju se tijekom trajanja angažmana te tijekom zakonskih rokova čuvanja dokumentacije, uključujući porezne i odvjetničke propise.
Sadržaji komunikacije (e‑mailovi, zapisi razgovora) čuvaju se u skladu s internim pravilima za upravljanje predmetima i zakonskim zahtjevima za čuvanje dokumenata.
Tehnički zapisi, sustavni dnevnički zapisi i sigurnosne evidencije čuvaju se u razdobljima nužnima za dijagnostiku, reviziju i sigurnost sustava.
Kada prestanu relevantne svrhe obrade i ne postoje zakonski zahtjevi za daljnjim čuvanjem, podaci se brišu ili anonimiziraju koristeći sigurnosne postupke koji sprječavaju neovlašteni pristup.
Sigurnost podataka
BizTopLaw primjenjuje tehničke i organizacijske mjere za zaštitu osobnih podataka od neovlaštenog pristupa, izmjene, otkrivanja ili gubitka. Sigurnosne mjere prilagođavamo prirodi podataka i rizicima povezanim s njihovom obradom.
- Kontrola pristupa i ovlaštenja za zaposlenike s pravom pristupa samo nužnim podacima.
- Šifriranje prijenosa osjetljivih podataka i sigurna pohrana dokumenata na autoriziranim serverima.
- Redovita ažuriranja sustava, backup podataka i procedure za odgovor na sigurnosne incidente.
Prava korisnika
Korisnici imaju niz prava u vezi svojih osobnih podataka. BizTopLaw pruža postupke za ostvarivanje tih prava i nastoji odgovoriti na zahtjeve u razumljivom roku, sukladno zakonu.
- Pravo pristupa podacima i dobivanje kopije podataka koji se obrađuju.
- Pravo ispravka netočnih ili nepotpunih podataka.
- Pravo na brisanje u okvirima propisanima zakonom.
- Pravo na ograničenje obrade u određenim okolnostima.
- Pravo na prenosivost podataka kad je obrada temeljena na privoli ili ugovoru i kad se obrada odvija automatiziranim postupcima.
- Pravo na prigovor na obradu podataka zbog legitimnog interesa ili za potrebe izravnog marketinga.
- Pravo povlačenja privole u bilo kojem trenutku, bez utjecaja na zakonitost obrade prije povlačenja.
- Pravo podnošenja pritužbe nadzornom tijelu u slučaju sumnje na nepravilan postupak obrade.
Kako ostvariti prava
Za ostvarivanje prava korisnici mogu poslati pisani zahtjev na e‑mail ili poštom na adresu BizTopLaw. Zahtjev treba jasno navesti traženo pravo i podatke potrebne za identifikaciju tražitelja. BizTopLaw može zatražiti dodatne informacije radi potvrde identiteta.
BizTopLaw će odgovoriti na opravdane zahtjeve u rokovima propisanim GDPR‑om, obično bez nepotrebnog odgađanja i u pravilu u roku od jednog mjeseca, osim u složenijim slučajevima kada se rok može produljiti uz obavijest tražitelju.
Marketinška komunikacija
Marketinške poruke BizTopLaw‑a šalju se samo korisnicima koji su dali privolu ili gdje postoje drugi zakoniti razlozi za kontakt, npr. postojeći ugovorni odnos. Primatelji mogu u svakom trenutku odbiti i odjaviti marketinške poruke putem dostupnih opcija za odjavu ili slanjem zahtjeva na kontakt e‑mail BizTopLaw‑a.
Ako ne želite primati promotivne informacije od BizTopLaw, možete se odjaviti putem poveznice u svakom e‑mailu ili slanjem zahtjeva na adresu poslovnice navedenu u podacima za kontakt. Obrada zahtjeva obično se provodi u roku koji je potreban za prestanak slanja marketinških poruka.
Podaci djece
BizTopLaw ne prikuplja svjesno osobne podatke djece mlađe od 16 godina u okviru svojih poslovnih usluga. Ako saznamo da su nam proslijeđeni osobni podaci djeteta bez odgovarajuće potvrde roditeljskog pristanka, poduzet ćemo razumne korake za brisanje takvih podataka iz naših zapisa.
Poveznice na treće strane
Na stranicama BizTopLaw mogu se nalaziti poveznice na vanjske web‑lokacije i usluge. Nismo odgovorni za postupke prikupljanja i obrade podataka tih trećih strana. Preporučujemo korisnicima da prije dijeljenja osobnih podataka pregledaju politika privatnosti svake vanjske stranice.
Promjene u politici privatnosti
BizTopLaw zadržava pravo ažuriranja politike privatnosti radi usklađivanja s promjenama propisa, naših usluga ili praksi obrade podataka. Bitne promjene bit će objavljene na stranici politike privatnosti s naznačenim datumom posljednje izmjene.