Pravila zaštite privatnosti

Iznimno nam je stalo do zaštite Vaših osobnih podataka. Vaše osobne podatke upotrijebit ćemo u skladu s namjenom za koju ste nam ih povjerili. Direkt Marketing d.o.o. osobne podatke prikuplja, obrađuje i upotrebljava isključivo uz vaše dopuštenje i sukladno zakonskim propisima.
 
Molimo Vas da pažljivo pročitate Izjavu o zaštiti osobnih podataka kako biste shvatili naše postupke koji se tiču Vaših osobnih podataka, kao i Vaša prava koja proizlaze iz primjene Opće uredbe o zaštiti podataka 2016/679.
Koristeći Yves Rocher web shop u vlasništvu tvrtke Direkt Marketing d.o.o. ujedno prihvaćate našu Izjavu o zaštiti osobnih podataka.
 
Osobni podaci

Prema Uredbi, osobni podaci su jedan ili skup podataka koji nedvosmisleno ukazuje na točno određenog pojedinca te utvrđuju ili omogućavaju utvrđivanje njegovog identiteta.
Pojedinac čiji se identitet može utvrditi osobnim podacima izravno ili neizravno naziva se „ispitanik“.
 
Prikupljanje podataka

Direkt Marketing d.o.o. prikuplja isključivo osobne podatke koje ste upisali svojom voljom, kroz dostupne web obrasce, u polje za poziv na primanje obavijesti ili putem kontakta sa zaposlenicima Direkt Marketing d.o.o.. Za uspostavljanje kontakta nužno je pismeno izražavanje Vaše volje.

Neki osobni podaci o Vama mogu biti skupljeni iz obrazaca i istraživanja koja popunite na našoj web stranici i detalja Vaše posjete našoj web stranici, uključujući i podatke koji mogu rezultirati Vašom identifikacijom, poput Internet Protokol (IP) adrese.
Neke podatke prikupljamo automatski – koristeći web kolačiće (Cookies) o čemu možete više pročitati u odjeljku Kolačići.

Direkt Marketing d.o.o. Vaše podatke ne prodaje niti ih dijeli, osim kada je dijeljenje podataka potrebno da bi se izvršila dostava paketa.

Ukidanje privole za primanje reklamnih materijala je moguće na jedan od sljedećih načina:

    • ažuriranjem danih privola na stranici web shopa https://yves-rocher.com.hr/account
    • ispunom kontakt forme na stranici web shopa https://yves-rocher.com.hr/account
    • slanjem e-pošte sa opisom zahtjeva i kontakt podacima na adresu info@yves-rocher.com.hr

 
Obrada podataka

Prema Općoj uredbi o zaštiti podataka (GDPR) obrada podataka je definirana kao svaki postupak ili skup postupaka koji se obavljaju na osobnim podacima ili na skupovima osobnih podataka, bilo automatiziranim bilo neautomatiziranim sredstvima kao što su prikupljanje, bilježenje, organizacija, strukturiranje, pohrana, prilagodba ili izmjena, pronalaženje, obavljanje uvida, uporaba, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje.
 
Svrha i uvid

Tvrtka Direkt Marketing d.o.o. prikuplja Vaše osobne podatke kako bi stupila u kontakt sa Vama, razmjenjivala informacije te Vam slala obavijesti i marketinške poruke za koje Direkt Marketing d.o.o. smatra da bi Vam mogle biti važne, zanimljive i korisne ili koje temeljem ugovora i zakona morate dobiti.

Ukoliko prilikom posjete Yves Rocher web shopu date odgovarajuću i nedvosmislenu privolu, dozvoljavate Direkt Marketing d.o.o. da održava s Vama komunikaciju. Takva komunikacija se može odvijati sve dok Vi ne iskoristite pravo da u bilo kojem trenutku zahtjevom prekinete komunikaciju ili ukoliko Direkt Marketing d.o.o. odluči prestati sa praksom takve komunikacije.

Direkt Marketing d.o.o. u određenim situacijama nastupa u ime svojih klijenata kao izvršitelj obrade osobnih podataka, pri čemu će djelovati isključivo prema nalozima klijenta i osigurati da sva postupanja budu u potpunosti u skladu sa Općom uredbom o zaštiti osobnih podataka.

Direkt Marketing d.o.o. može, s vremena na vrijeme, koristiti te podatke da identificira svoje posjetitelje na web stranici kao i da takve podatke koristi u svrhu boljeg razumijevanja ponašanja posjetitelja na web stranici.
 

Kolačići (Cookies)

Direkt Marketing d.o.o. web shop koristi web kolačiće. To su mali dijelovi koda koje Vaš pretraživač automatski izvršava, a potrebni su za adekvatno prikazivanje sadržaja na svim uređajima i bez njih korištenje web shopa sa svim dostupnim funkcionalnostima ne bi bilo moguće. Informacije koje se tako prikupljaju ne sadrže osobne podatke i služe boljem funkcioniranju web shopa te poboljšanju vašeg korisničkog iskustva.
 
Brisanje kolačića moguće je kroz postavke vašeg pretraživača.
 
Kolačići postavljeni na Yves Rocher web shop
 
Funkcijski kolačići prve strane
ASP.NET_SessionId kolačić čuva stanje sesije posjetitelja na zahtjevima stranice. Npr. pamti vaše stanje košarice kupnje za vrijeme trajanja posjete stranici. Ovaj kolačić

kreira naša internetska stranica i jedino se ona koristi njime. Kolačić se uklanja po zatvaranju internetskog preglednika. Ako korisnik odbije kolačić, upotreba košarice za kupnju može biti nefunkcionalna.
 
Analitički kolačići trećih strana
Analitički kolačići prikupljaju podatke o tome kako posjetitelji koriste stranicu kako bi treće strane mogle napraviti analizu s ciljem povećanja funkcionalnosti i stvaranja sadržaja koji će najbolje zadovoljiti potrebe korisnika za informacijama. Koristimo se uslugama Google Analyticsa.
_gat i _gid kolačići uklanjaju se po zatvaranju internetskog preglednika, dok kolačić _ga ostaje pohranjen na uređaju i ne briše se.
Ako želite onemogućiti da Vam navedeni servis sprema kolačić možete to učiniti prema uputama na sljedećoj internetskoj stranici: https://tools.google.com/dlpage/gaoptout
 
Oglašivački kolačići trećih strana
Koristimo se uslugama trećih strana kako bismo objavili oglase koji se temelje na interesima korisnika koji su prethodno posjetili Yves Rocher web shop, a koji se utvrđuju temeljem njihovog internetskog pretraživanja. Ti kolačići prikupljaju demografske podatke i/ili podatke na stranicama koje su korisnici posjetili, proizvode koje su pogledali i konverzije koje su napravili kao rezultat oglašivačkih kampanja. Primjerice, ovi kolačići koriste se kako bi se:
    • utvrdio broj korisnika koji su pregledali uslugu nakon klika na oglas
    • prikazali oglasi koji su prilagođeni korisnikovom demografskom profilu ili se baziraju na njihovim specifičnim interesima, uključujući tu i oglase na drugim stranicama
    • na drugim stranicama prikazali oglasi vezani uz usluge koje je korisnik pregledavao na stranici
    • izbjeglo ponovno prikazivanje oglasa koje su korisnici već vidjeli
 
Koristimo sljedeće oglašivačke kolačiće:
 
Pružatelj usluge: Google Ads
    • Kolačići: _gads i _gac
    • Trajanje: uklanjaju se nakon zatvaranja internetskog preglednika
Pravila privatnosti možete pronaći na sljedećoj poveznici: https://www.google.com/intl/hr/policies/privacy/
Obrazac za pristanak možete pronaći na sljedećoj poveznici: https://adssettings.google.com/anonymous?hl=hr
 
Pružatelj usluge: Facebook (Facebook Pixel)
    • Kolačići: fr, impression.php/#, tr
    • Trajanje: fr ostaje pohranjen na uređaju korisnika do 3 mjeseca, impression.php/# i tr kolačići uklanja se po zatvaranju internetskog preglednika.
Pravila privatnosti možete pronaći na sljedećoj poveznici: https://www.facebook.com/privacy/explanation

Obrazac za pristanak možete pronaći na sljedećoj poveznici: https://www.facebook.com/ads/preferences/

Pravna osnova za obradu osobnih podataka

Pravnu osnovu za prikupljanje osobnih podataka mogu činiti:
    • privole koju daju posjetitelji Yves Rocher web shopa Direkt Marketing d.o.o. kojom dozvoljavaju prikupljanje za jasno naznačenu svrhu
    • ugovorne obveze prema klijentima
    • legitimni interes Direkt Marketing d.o.o.
    • potrebe odgovora na marketinške upite
    • zakonska obaveza.
Pravna osnova je u skladu sa odredbama Opće uredbe o zaštiti osobnih podataka (GDPR)
 
Legitimni interes Direkt Marketing d.o.o.

Promoviranje svih usluga i proizvoda koje nudi Direkt Marketing d.o.o. na web shopu i općenito vrši se u svrhu napretka poslovanja i povećanja razine kvalitete usluga i proizvoda kao i radi uvećanog zadovoljstva korisnika.

Privola

Poduzimanjem svjesne radnje potrebne za davanje pozitivnog odgovora na pitanje Direkt Marketing d.o.o. o dozvoli da prikuplja i Vaše osobne podatke prilikom posjeta Yves Rocher web shopu dali ste privolu za obradu Vaših osobnih podataka sa ranije navedenom svrhom.
Direkt Marketing d.o.o.. će obradu po privoli provoditi vodeći računa o odredbama Opće uredbe o zaštiti podataka.
Vašu privolu možete povući u bilo kojem trenutku na jedan od sljedećih načina:

    • ažuriranjem danih privola na stranici web shopa https://yves-rocher.com.hr/account
    • ispunom kontakt forme na stranici web shopa https://yves-rocher.com.hr/account
    • slanjem e-pošte sa opisom zahtjeva i kontakt podacima na adresu info@yves-rocher.com.hr
 
Izjava o prosljeđivanju podataka

Direkt Marketing d.o.o. može u određenim prilikama proslijediti Vaše osobne podatke trećim stranama, ali isključivo radi poslova u vezi sa vlastitim djelovanjem te u smislu od Vas dobivene privole. U takvim slučajevima Direkt Marketing d.o.o. traži od treće strane da pristane da dobivene podatke procesira isključivo na temelju naših uputa i potreba

koje su u skladu sa Vašom privolom, ovom Izjavom o zaštiti osobnih podataka te Općom uredbom o zaštiti podataka (GDPR).
 
Politika zadržavanja

Direkt Marketing d.o.o. će osobne podatke obrađivati tijekom trajanja svakog ugovora i službenog poslovnog odnosa, a nastaviti će čuvati osobne podatke samo u trajanju zastarnih rokova koji važe prema važećim zakonskim propisima u Republici Hrvatskoj.
Nakon isteka zastarnih rokova će podaci iz ugovora i odnosa koji su prestali biti obrisani.
Direkt Marketing d.o.o. će obrisati osobne podatke osobe koja je povukla svoju privolu, osim ako je u međuvremenu nastao pravovaljani pravni razlog za zadržavanje podataka.
Direkt Marketing d.o.o. će obrisati bez odgode i sve Vaše osobne podatke koji nisu nužni za ostvarivanje legitimnog interesa te kada taj interes prestane.
 
Čuvanje podataka

Direkt Marketing d.o.o. čuva podatke u skladu sa svim nužnim kriterijima predviđenim zakonskim propisima i Općom uredbom o zaštiti osobnih podataka, a podatke ne čuva izvan EU.
 
Veze prema ostalim internetskim stranicama

Ova politika privatnosti se odnosi na Yves Rocher web shop u vlasništvu Direkt Marketing d.o.o. i sve pod-domene koje su dostupne u trenutku Vašeg posjeta.
Kada napuštate Yves Rocher web shop preporučamo da pročitate izjave o privatnosti na svakoj Internet stranici koja prikuplja osobne podatke jer za iste ne snosimo odgovornost.
 
Bilo kakve promjene u vezi naše Izjave o zaštiti osobnih podataka bit će objavljene na Yves Rocher web shopu te na drugim mjestima prema potrebi.
 
Vaša prava kao ispitanika

Osiguravamo uvjete kako biste vi odlučivali o obradi vaših osobnih podataka. Uz ranije navedeno pravo na povlačenje privole, omogućavamo Vam slijedeća prava:
  •  Pravo na pristup. Imate pravo dobiti potvrdu o tome obrađuju li se Vaši osobni podaci. Ukoliko se podaci obrađuju moramo Vam omogućiti pristup tim podacima.
    S temelja Prava na pristup možete zatražiti slijedeće informacije:
    • Identitet i pojedinosti o kontaktu osobe ili organizacije (Direkt Marketing d.o.o.) koja je odredila kako i zašto obraditi vaše podatke.
    • Kontakt detalje službenika za zaštitu podataka, gdje je to primjenjivo.
    • Svrha obrade, kao i pravni temelj za obradu.
    • Kategorije osobnih podataka prikupljene, pohranjene i obrađene.
    • Primatelj(e) ili kategorije primatelja kojima se podaci otkrivaju / bit će otkriveni.
    • Koliko će se vremena pohraniti podaci.
    • Pojedinosti o vašim pravima za ispravljanje, brisanje, ograničavanje ili suprotstavljanje takvoj obradi.
    • Podatke o vašem pravu na povlačenje suglasnosti u bilo kojem trenutku.
    • Kako podnijeti žalbu nadzornom tijelu (regulator zaštite podataka).
    • Je li pružanje osobnih podataka zakonski ili ugovorni zahtjev ili zahtjev koji je neophodan za sklapanje ugovora, kao i jeste li dužni dati osobne podatke.
    • Izvor osobnih podataka ako nije prikupljen izravno od vas.
    • Pojedinosti i informacije o automatiziranom odlučivanju, kao što su profiliranje i sve značajne informacije o logici koja je uključena, kao i značenje i očekivane posljedice takve obrade.
  •  Pravo na ispravak. Imate pravo zatražiti ispravak netočnih osobnih podataka i pravo dodavanja osobnih podataka koji će popuniti bilo kakve nepotpune osobne podatke.
  • Pravo na zaborav. U određenim slučajevima, imate pravo zatražiti brisanje Vaših osobnih podataka.
  • Pravo na prijenos podataka. Imate pravo tražiti da podatke koje netko ima o Vama budu proslijeđeni nekom drugom subjektu.
  • Pravo na ograničavanje obrade. Imate pravo u određenim slučajevima na traženje ograničenja obrade.
  • Pravo na prigovor. Imate pravo na prigovor na određene vrste obrade i prikupljanja podataka, kao npr. na kontakt na Vaš broj mobitela.
  • Pravo na prigovor automatiziranoj obradi osobnih podataka i profiliranju.
  • Pravo na pritužbu nadzornom tijelu. Ako smatrate da je obrada Vaših osobnih podataka u suprotnosti s Općom uredbom o zaštiti podataka, imate pravo podnijeti prigovor nadležnom nadzornom tijelu.

Za područje Republike Hrvatske nadzorno je tijelo Agencija za zaštitu osobnih podataka, sa sjedištem na adresi: Martićeva ulica 14, 10000 Zagreb, Hrvatska, web: http://azop.hr/, tel.: +385 1 4609 000.
 
Ispunjenje navedenih zahtjeva možete zahtijevati:
    • slanjem zahtjeva na e-mail adresu info@yves-rocher.com.hr
    • pisanim putem na adresu sjedišta
    • putem poziva na broj 035210700

Radi zaštite Vas kao vlasnika osobnih podataka će biti potrebno da se kao podnositelj identificirate na odgovarajući način, koji će Direkt Marketing d.o.o. biti dovoljno jamstvo da osobne podatke daje njihovom vlasniku.


Kontakt za potrebu izricanja prigovora, rješavanje nesporazuma i odgovore na pitanja
 
Kako biste poslali Vašu pritužbu ili prigovor te ukoliko želite riješiti neki nesporazum, nejasnoću ili nedoumicu u vezi vaših osobnih podataka koje obrađuje Direkt Marketing d.o.o. molimo Vas da to učinite koristeći naše sljedeće kontakte:

DIREKT MARKETING d.o.o.
Rokova 74
35404 Cernik
Republika Hrvatska
e-mail: info@yves-rocher.com.hr

Izjava sigurnosti online plaćanja

Pri plaćanju na Yves Rocher web shopu koristite CorvusPay napredni sustav za siguran prihvat platnih kartica putem interneta.
CorvusPay osigurava potpunu tajnost Vaših kartičnih podataka već od trenutka kada ih upišete u CorvusPay platni formular. Platni podaci prosljeđuju se šifrirano od Vašeg web preglednika do banke koja je izdala Vašu karticu. Yves Rocher web shop nikada ne dolazi u kontakt s cjelovitim podacima o Vašoj platnoj kartici. Također, podaci su nedostupni čak i djelatnicima CorvusPay sustava. Izolirana jezgra samostalno prenosi i upravlja osjetljivim podacima, čuvajući ih pri tom potpuno sigurnima.
Formular za upis platnih podataka osiguran je SSL transportnom šifrom najveće pouzdanosti. Svi skladišteni podaci dodatno su zaštićeni šifriranjem, korištenjem kriptografskog uređaja certificiranog prema FIPS 140-2 Level 3 standardu. CorvusPay zadovoljava sve zahtjeve vezane uz sigurnost on-line plaćanja propisane od strane vodećih kartičnih brandova, odnosno posluje sukladno normi – PCI DSS Level 1 – najviši sigurnosni standard industrije platnih kartica. Pri plaćanju karticama uvrštenim u 3-D Secure program Vaša banka uz valjanost same kartice dodatno potvrđuje i Vaš identitet pomoću tokena ili lozinke.

Corvus Info sve prikupljene informacije smatra bankovnom tajnom i tretira ih u skladu s tim.
Informacije se koriste isključivo u svrhe za koje su namijenjene. Vaši osjetljivi podaci u potpunosti su sigurni, a njihova privatnost zajamčena je najmodernijim zaštitnim mehanizmima. Prikupljaju se samo podaci nužni za obavljanje posla sukladno propisanim zahtjevnim procedurama za on-line plaćanje.

Sigurnosne kontrole i operativne procedure primijenjene na Yves Rocher web shop infrastrukturu osiguravaju trenutnu pouzdanost CorvusPay sustava. Uz to održavanjem stroge kontrole pristupa, redovitim praćenjem sigurnosti i dubinskim provjerama za sprječavanje ranjivosti mreže te planskim provođenjem odredbi o informacijskoj sigurnosti trajno održavaju i unaprjeđuju stupanj sigurnosti sustava zaštitom Vaših kartičnih podataka.