Politika zasebnosti

PRAVILA O ZASEBNOSTI ZA OBISKOVALCE SPLETNE STRANI www.imed.hr

Trgovsko podjetje I-MED d.o.o. (v nadaljevanju: "Upravitelj obdelave" ali „Poliklinika I-MED“) je zavezano k varovanju zasebnosti in osebnih podatkov obiskovalcev spletne strani www.imed.hr ter uporabnikov storitev, ki jih Upravitelj obdelave nudi preko spletne strani (v nadaljevanju: Posameznik/Posamezniki).

Vaše osebne podatke obdelujemo v skladu z Splošno uredbo o varstvu podatkov (GDPR), Zakonom o izvajanju GDPR in drugimi veljavnimi predpisi s tega pravnega področja. S tem dokumentom o zasebnosti pojasnjujemo, katere kategorije vaših osebnih podatkov obdelujemo, za kakšen namen in na kakšni pravni podlagi, kako se uporabljajo vaši osebni podatki in katere pravice imate kot Posamezniki.

Osebni podatki vključujejo vse informacije, ki omogočajo vašo identifikacijo kot Posameznika, bodisi neposredno ali posredno. Obdelava osebnih podatkov zajema vsak postopek nad osebnimi podatki – zbiranje, organizacijo, shranjevanje, prilagoditev, uporabo, prenos, brisanje ali uničenje – bodisi z avtomatiziranimi ali neavtomatiziranimi sredstvi.


1. Podatki o Upravitelju obdelave

Trgovsko podjetje I-MED d.o.o.
Sedež: Selska cesta 90A, 10000 Zagreb
MBS: 080626368
OIB: 68891266197

Kontakt:
E-mail: info@imed.hr

Pooblaščenec za varstvo osebnih podatkov:
Gospa Sanja Bach
Email: bach@imed.hr


2. Opis kategorij Posameznikov in osebnih podatkov, ki jih obdelujemo

Upravitelj obdelave obdeluje osebne podatke v skladu s principi minimizacije, zakonitosti in preglednosti. Spodaj je pregled kategorij Posameznikov in vrst osebnih podatkov, ki jih zbiramo in obdelujemo:

  • Podatki uporabnikov spletne strani preko spletnega obrazca: zbiramo ime in priimek, e-mail naslov, telefonsko številko in druge podatke, ki jih posredujete preko obrazca.

  • Podatki uporabnikov ob prijavi na newsletter: e-mail naslov.

  • Podatki uporabnikov spletne strani: ob obisku naše spletne strani zbiramo podatke o lokaciji, IP naslov in druge tehnične podatke, potrebne za delovanje spletne strani.

  • Podatki uporabnikov ob prijavi na izobraževanja in tečaje: ime in priimek, kontaktna številka, e-mail naslov, podatki o vrsti izobraževanja ali tečaja, na katerega se prijavljate, evidenca plačila.

  • Podatki uporabnikov ob prijavi na razpis za zaposlitev: ime in priimek, kontaktni podatki, življenjepis, motivacijsko pismo, informacije o kvalifikacijah, preteklih izkušnjah, veščinah in drugih relevantnih podatkih, ki jih posredujete ob prijavi.


3. Namen in pravna podlaga obdelave osebnih podatkov

Obdelava vaših osebnih podatkov poteka izključno za spodaj navedene namene in temelji na ustreznih pravnih podlagah:

  • Komunikacija, naročanje na pregled in odgovarjanje na druge poizvedbe: vključuje odgovarjanje na vaša vprašanja in komentarje, obdelavo vaših zahtev, prejemanje in pošiljanje sporočil preko kontaktnega obrazca ter izmenjavo dokumentacije, ki jo sami naložite. Za ta namen obdelujemo podatke, kot so ime in priimek, e-mail naslov, telefonska številka ter vsebina sporočila in pripon. Pravna podlaga: izvajanje ukrepov na zahtevo Posameznika pred sklenitvijo pogodbe.

  • Pošiljanje obvestil in marketinška komunikacija: če ste se naročili na naš newsletter, obdelujemo vaš e-mail naslov, da vam redno pošiljamo informacije o novostih, izobraževanjih, storitvah in drugih vsebinah, povezanih z dejavnostjo Poliklinike I-MED. Pravna podlaga: privolitev Posameznika.

  • Neposredni marketing: za promocijo naših storitev, obveščanje o novostih v stroki ter vzdrževanje in izboljšanje odnosov s trenutnimi uporabniki vas lahko občasno kontaktiramo preko e-maila ali SMS z obvestili o novih storitvah, posebnih ugodnostih, izobraževanjih ali drugih informacijah, ki bi vas lahko zanimale. Pravna podlaga: legitimni interes Upravitelja obdelave.

  • Promocija Poliklinike: fotografije pacientov, ki lahko vključujejo prikaze terapevtskih rezultatov, se objavljajo na naši spletni strani in družbenih omrežjih izključno s predhodno pridobljeno izrecno privolitvijo pacienta. Pravna podlaga: privolitev Posameznika.

  • Organizacija izobraževanj in strokovnih tečajev: za obdelavo prijav za sodelovanje na izobraževanjih in tečajih obdelujemo osebne podatke prijavljenih oseb preko spletnega obrazca ali telefonskega kontakta (ime in priimek, kontaktna številka, e-mail naslov). Pravna podlaga: izvajanje ukrepov na zahtevo Posameznika pred sklenitvijo pogodbe.

  • Obdelava prijav za zaposlitev: če se prijavite na razpis ali pošljete odprto prijavo za zaposlitev, obdelujemo vaše podatke, ki vključujejo ime in priimek, kontaktne podatke, življenjepis, kvalifikacije in druge informacije, ki jih posredujete. Pravna podlaga: izvajanje ukrepov na zahtevo Posameznika pred sklenitvijo pogodbe.

  • Varnost in zaščita sistema: za preprečevanje prevar, nepooblaščenega dostopa, varnostnih groženj ali drugih zlonamernih aktivnosti lahko obdelujemo podatke uporabnikov spletne strani, vključno z IP naslovom in podatki o napravi. Pravna podlaga: legitimni interes Upravitelja obdelave.

Podajanje osebnih podatkov za zgoraj navedene namene je prostovoljno. Če pa ne želite posredovati podatkov, ki so nujni za izpolnitev namena (npr. odgovor na poizvedbo, prijava na newsletter, sodelovanje na izobraževanju), obstaja možnost, da vam ne bomo mogli zagotoviti zahtevane storitve ali informacije.


4. Rok hrambe osebnih podatkov

Vaše osebne podatke bomo obdelovali samo toliko časa, kolikor je potrebno za dosego zgoraj opisanih namenov, če ta Politika zasebnosti za določene primere ne določa drugače.


5. Vaše pravice kot Posameznika

(I) PRAVICA DO DOSTOPA DO OSEBNIH PODATKOV
Imate pravico zahtevati potrditev, ali se vaši osebni podatki obdelujejo, ter dostop do teh podatkov in informacij o obdelavi, vključno z namenom, kategorijami podatkov, prejemniki, rokom hrambe in virom podatkov, če ti niso bili zbrani neposredno od vas. Zahtevek se vloži na način, opisan v točki 8. te Politike zasebnosti.

(II) PRAVICA DO POPRAVKA/DOPOLNITVE OSEBNIH PODATKOV
Od Upravitelja obdelave lahko zahtevate popravek netočnih osebnih podatkov, ki se nanašajo na vas, ali dopolnitev nepopolnih osebnih podatkov, kadar koli, na način opisan v točki 8.

(III) PRAVICA DO IZBRISA OSEBNIH PODATKOV („pravica do pozabe“)
Imate pravico zahtevati izbris osebnih podatkov, če je izpolnjen eden od naslednjih pogojev:

  • osebni podatki niso več potrebni za namene, za katere so bili zbrani ali obdelani;

  • umaknili ste privolitev, na kateri temelji obdelava, in ne obstaja druga pravna podlaga;

  • vložili ste ugovor proti obdelavi in ne obstajajo močnejši legitimni razlogi za obdelavo;

  • podatki so bili nezakonito obdelani;

  • podatki morajo biti izbrisani za izpolnitev pravne obveznosti.

Pravica do izbrisa ni absolutna in se uporablja skladno s členom 17 GDPR. Zahtevek se vloži na način iz točke 8.

(IV) PRAVICA DO OMEJITVE OBDELAVE
Lahko zahtevate omejitev obdelave vaših osebnih podatkov kadar koli, na način iz točke 8. Upravitelj obdelave bo omejitev določil, če je izpolnjen eden od naslednjih pogojev:

  • Posameznik izpodbija točnost osebnih podatkov;

  • obdelava je nezakonita in Posameznik se upira izbrisu;

  • Upravitelj obdelave ne potrebuje več podatkov, a jih Posameznik zahteva za postavitev, uresničitev ali obrambo pravnih zahtevkov;

  • Posameznik je vložil ugovor in se preverja, ali legitimni interesi Upravitelja obdelave pretehtajo nad razlogi Posameznika.

(V) PRAVICA DO PRENOSLJIVOSTI PODATKOV
Lahko zahtevate, da vam Upravitelj obdelave predloži osebne podatke, ki ste jih posredovali, v strukturirani, običajno uporabljeni in strojno berljivi obliki ter imate pravico prenesti te podatke drugemu upravljavcu, brez oviranja Upravitelja obdelave. Če obdelava ne temelji na pogodbi/privolitvi ali je prenosljivost tehnično neizvedljiva, ni obveznosti.

(VI) PRAVICA DO UGOVORA
Lahko vložite ugovor proti obdelavi kadar koli, na način iz točke 8, skladno s čl. 21 in 22 GDPR.

(VIII) PRAVICA DO PRITOŽBE NADZORNEMU ORGONU
Če menite, da se obdelava podatkov krši, se lahko obrnete neposredno na pristojni organ za varstvo podatkov ali na pristojno sodišče.

Kontakt nadzornega organa:
Agencija za varstvo osebnih podatkov
Ulica grada Vukovara 54, 10000 Zagreb
E-mail: azop@azop.hr
Tel: 00385 (0)1 4609-000
Web: www.azop.hr

(IX) PRAVICA DO PREKLICA PRIVOLITVE
Privolitev lahko kadarkoli prekličete z enostavno izjavo. Preklic ne vpliva na zakonitost obdelave pred preklicem.


6. Uresničevanje vaših pravic

Za uresničitev pravic iz točke 5 se lahko obrnete pisno na Selska cesta 90A, 10000 Zagreb ali po e-pošti: bach@imed.hr.
Za zagotovitev, da zahtevek vloži pooblaščena oseba, lahko izvedemo postopek preverjanja identitete. Postopek ne vpliva na vaše pravice.
Odgovorimo brez nepotrebnega odlašanja, najkasneje v 1 mesecu od prejema zahtevka. Če je zahtevek kompleksen ali je veliko zahtev, lahko rok podaljšamo za največ 2 meseca, ob čemer vas pravočasno obvestimo z razlogom.


7. Posredovanje podatkov tretjim osebam

Osebne podatke posredujemo tretjim osebam samo, če je to potrebno za izvajanje storitev, izpolnitev zakonskih obveznosti ali zaščito legitimnih interesov. Vse tretje osebe morajo spoštovati visoke standarde varstva podatkov in imamo z njimi sklenjene ustrezne pogodbe o obdelavi podatkov. Pri prenosu podatkov izven Evropskega gospodarskega prostora izvajamo ustrezne varovalke, npr. standardne pogodbene klavzule.

Dostop do podatkov lahko imajo:

  • Zunanji partnerji in ponudniki storitev: računovodstvo, IT podpora.

  • Tretje programske rešitve: cloud servisi ali druge platforme, kjer je podatke za shranjevanje in vzdrževanje mogoče obdelovati kot pogodbeni partner.

  • Pristojni organi: v skladu z zakonodajo, kadar je potrebno za izpolnitev zakonskih obveznosti ali zaščito pravic in interesov Poliklinike.

8. Varnost podatkov

Upravitelj obdelave izvaja ustrezne tehnične in organizacijske ukrepe varstva, da zagotovi primerno raven varnosti obdelave osebnih podatkov, skladno z vrsto, obsegom, kontekstom in nameni obdelave ter z upoštevanjem tveganj za pravice in svoboščine Posameznikov. V okviru varnostnih ukrepov izvajamo naslednje:

  • Upoštevamo stroge varnostne protokole za zmanjšanje tveganja nepooblaščenega dostopa, razkritja, spremembe ali izgube osebnih podatkov ter drugih kršitev varnosti podatkov.

  • Uporabljamo tehnične varnostne ukrepe, kot so protivirusni programi, požarni zidovi, redno posodabljanje sistemov, močna in edinstvena gesla ter, kjer je primerno, šifriranje in pseudonimizacija podatkov.

  • Dostop do osebnih podatkov je omogočen izključno pooblaščenim zaposlenim, v skladu z načelom nujnosti dostopa, pri čemer so vsi zaposleni dolžni ohranjati zaupnost podatkov, do katerih dostopajo med svojim delom.

  • Obdelava in zaščita osebnih podatkov je urejena z internimi akti in postopki, ki zagotavljajo skladnost z veljavno zakonodajo in standardi varstva podatkov.

  • Redno izvajamo izobraževanja in usposabljanja zaposlenih s področja varstva osebnih podatkov.

  • V primeru vključitve zunanjih izvajalcev obdelave sklepamo pogodbe o obdelavi osebnih podatkov, v katerih je jasno določena obveznost zagotovitve primerne tehnične in organizacijske zaščite.


9. Uporaba piškotkov

Naša spletna stran uporablja piškotke za zagotavljanje pravilnega delovanja in izboljšanje uporabniške izkušnje. Več informacij o vrstah piškotkov, ki jih uporabljamo, in načinu njihovega upravljanja je na voljo v Politiki piškotkov.


10. Posodabljanje pravilnika o zasebnosti

Upravitelj obdelave si pridržuje pravico do spremembe in dopolnitve tega pravilnika o zasebnosti za uskladitev z veljavnimi predpisi ter za izboljšanje varstva osebnih podatkov. Vse spremembe bodo pravočasno objavljene na naši spletni strani.

Datum zadnje posodobitve: 16.06.2025