Privatnost

Trgovačko društvo Creaticon d.o.o. iz Zagreba (u nastavku: Creaticon) voditelj je obrade osobnih podataka te ono u smislu Opće uredbe o zaštiti podataka određuje svrhe i sredstva obrade osobnih podataka u okviru i za potrebe svojeg poslovanja i pravnog djelovanja.

Creaticon posebnu pažnju posvećuje tome da osobni podaci budu obrađivani u skladu sa temeljnim načelima iz Poglavlja II Opće uredbe o zaštiti podataka, a prije svega osigurava zakonitu, poštenu i transparentnu obradu osobnih podataka primjerenih, relevantnih i ograničenih na ono što je nužno i u odnosu na svrhe u koje se podaci obrađuju.

Creaticon u pravilu ne obrađuje osobne podatke osoba mlađih od 18 godina. Iznimno, u skladu s odredbama članka 8. Opće uredbe o zaštiti podataka mogu se obraditi podaci osobe koja je navršila 16 godina dok je za sve ostale slučajeve (osoba mlađih od 16 godina) potreban izričit pristanak zakonskog skrbnika djeteta koja činjenica pak mora biti utvrđena na jasan i nedvojben način sukladno odredbi članka 8. stavka 2. Opće uredbe o zaštiti podataka.

Creaticon ne obrađuje osobne podatke koji otkrivaju rasno ili etničko podrijetlo, politička mišljenja, vjerska ili druga uvjerenja, članstvo u sindikatu, genetske ni biometrijske podatke u svrhu jedinstvene identifikacije pojedinca kao niti podatke o spolnom životu i seksualnoj orijentaciji pojedinaca.

Iznimno i isključivo na temelju jasne, nedvojbene i izričite privole ispitanika, Creaticon može obrađivati podatke koji se odnose na zdravlje ispitanika, a u svrhu savjetovanja prilikom odabira proizvoda iz asortimana Creaticona.

I. Kupovina

Kada kupujete putem webshop kanala www.skintegra.hr Creaticon obrađuje vaše osobne podatke kao kupca proizvoda na temelju činjenice sklapanja ugovora o kupoprodaji te u svrhu ostvarenja prava i obveza iz sklopljenog ugovora o kupoprodaji, dostave proizvoda kao i radi stavljanja na listu čekanja za željeni proizvod koji se namjerava kupiti, a trenutno nije dostupan.

Osobni podaci kupaca koji se obrađuju su: osobno ime kupca, adresa prebivališta, adresa za dostavu proizvoda, adresa elektroničke pošte i broj telefona.

Primatelji ovih podataka su:

  • ugovorni partneri za dostavu kupljenih proizvoda – DPD Croatia d.o.o. iz Sesveta, Slatinska ulica 7, General Logistics Systems Croatia d.o.o. iz Donjeg Stupnika, Stupničke Šipkovine 22 i DHL International d.o.o., Utinjska 40, Zagreb
  • ugovorni partner za pružanje usluga kartičnog plaćanja Corvus Pay d.o.o. iz Zagreba, Buzinski prilaz 10
  • pružatelj usluga webshop prodaje Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin, Irska
  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska
  • Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Irska
  • Klaviyo, 125 Summer St, Floor 6Boston, MA 02111, SAD

Podaci se mogu prenositi u treće zemlje i to Sjedinjene Američke Države, a s obzirom na primatelje podataka. Više informacija o tome kao i o mjerama zaštite osobnih podataka možete saznati na:

Podaci o vašim prethodnim kupnjama se čuvaju, a pojedinosti o proizvodima koje ste prethodno kupili koriste se kako bi vam mogli predlagati druge proizvode za koje vjerujemo da ćete isto biti zainteresirani.

Podaci se pohranjuju u elektronskom obliku, a mjere zaštite osobnih podataka odnose se na mjere informatičke sigurnosti.

 II. Registracija

Ako se registrirate kao član www.skintegra.hr Creaticon obrađuje vaše osobne podatke na temelju privole - činjenice dobrovoljnog otvaranja korisničkog računa na našoj web stranici.

Osobni podaci koji se obrađuju su: osobno ime, adresa prebivališta, adresu za dostavu proizvoda, adresu elektroničke pošte i broj telefona te podatak o rođendanu.

Svrha obrade ovih podataka je korištenje usluga koje Creaticon pruža na stranici www.skintegra.hr uključujući kupovinu putem webshop kanala, sudjelovanje u SK University programu vjernosti, marketing te radi lakšeg pristupa Internetskoj trgovini radi kupnje i dostave proizvoda.

Primatelji ovih podataka su:

  • ugovorni partneri za dostavu kupljenih proizvoda – DPD Croatia d.o.o. iz Sesveta, Slatinska ulica 7, General Logistics Systems Croatia d.o.o. iz Donjeg Stupnika, Stupničke Šipkovine 22 i DHL International d.o.o., Utinjska 40, Zagreb
  • ugovorni partner za pružanje usluga kartičnog plaćanja Corvus Pay d.o.o. iz Zagreba, Buzinski prilaz 10
  • pružatelj usluga webshop prodaje Shopify International Limited, 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin, Irska
  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska
  • Facebook Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour Dublin 2, Irska
  • Klaviyo, 125 Summer St, Floor 6Boston, MA 02111, SAD

Podaci se mogu prenositi u treće zemlje i to Sjedinjene Američke Države, a s obzirom na primatelje podataka. Više informacija o tome kao i o mjerama zaštite osobnih podataka možete saznati na:

Creaticon koristi tzv. Shopify Abandoned Checkouts aplikaciju koja služi kao podsjetnik o započetoj, a nedovršenoj kupovini u webshopu.  

Podaci o vašim prethodnim kupnjama se čuvaju, a pojedinosti o proizvodima koje ste prethodno kupili koriste se kako bi vam mogli predlagati druge proizvode za koje vjerujemo da ćete isto biti zainteresirani te kako bi mogli sudjelovati u SK University programu vjernosti koji vam donosi brojne pogodnosti. Podaci se čuvaju najdulje do zatvaranja korisničkog računa odnosno povlačenja privole za obradu osobnih podataka. U svakom slučaju podaci se brišu u roku od 2 godine od vaše posljednje aktivnosti na web stranici.

Podaci se pohranjuju u elektronskom obliku, a mjere zaštite osobnih podataka odnose se na mjere informatičke sigurnosti.

III. Savjetovanje

Ako koristite usluge savjetovanja, Creaticon obrađuje vaše osobne podatke na temelju vaše privole.

Svrha obrade ovih osobnih podataka je pružanje kozmetičkih i zdravstvenih savjeta te preporuke proizvoda Creaticona.

Osobni podaci koji se obrađuju odnose se na e-mail, osobno ime, godine života te podatke o zdravstvenom stanju, posebno kože.

Podaci se čuvaju najdulje do ostvarenja svrhe radi koje se prikupljaju, a i ranije na vaš zahtjev odnosno povlačenjem dane privole. U svakom slučaju podaci se brišu protekom roka od 2 godine od pružene usluge savjetovanja. S obzirom na to da se većina usluga savjetovanja pruža putem društvenih mreža (Facebook i Instagram) i vi sami možete brisati svoje podatke kao i cjelokupnu komunikaciju u svako doba.

Ovi podaci se nikome ne otkrivaju i nema primatelja podataka.

Podaci se ne prenose u treće zemlje.

Podaci se pohranjuju u elektronskom obliku te se mjere zaštite odnose na mjere informatičke sigurnosti.

IV. Newsletter

Ako se pretplatite na newsletter tada Creaticon obrađuje vaš osobni podatak email adrese na temelju dane privole u svrhu marketinga.

Podaci se čuvaju do vašeg zahtjeva za brisanjem odnosno vašim povlačenjem dane privole.

Primatelji ovih podataka su:

  • Klaviyo, 125 Summer St, Floor 6Boston, MA 02111, SAD

Podaci se mogu prenositi u treće zemlje i to Sjedinjene Američke Države, a s obzirom na primatelje podataka. Više informacija o tome kao i o mjerama zaštite osobnih podataka možete saznati na:

Podaci se pohranjuju u elektronskom obliku te se mjere zaštite odnose na mjere informatičke sigurnosti.

V. Ankete i kviz

Na Internetskoj stranici www.skintegra.hr koristimo usluge Typeform i Quiz Kit radi provođenja anketa i kvizova, a u svrhu preporuke proizvoda iz asortimana Skintegra. U anketama i kvizovima korisnik može sudjelovati potpuno anonimno i tada se ne prikupljaju osobni podaci, a ukoliko to želi, korisnik može dati svoj podatak email adrese u kojem slučaju Creaticon obrađuje taj osobni podatak te ga koristi za slanje elektroničke pošte putem primatelja tog podatka - Klaviyo.

Više informacija o tome kao i o mjerama zaštite osobnih podataka možete saznati na:

 

SIGURNOST OSOBNIH PODATAKA I POUZDANOST SUSTAVA

Creaticon provodi odgovarajuće tehničke i organizacijske mjere za omogućavanje učinkovite primjene načela zaštite podataka, kao što je smanjenje količine podataka te uključenje zaštitnih mjera u obradu kojima se osigurava da integriranim načinom budu obrađeni samo osobni podaci koji su nužni za svaku posebnu svrhu obrade. To se očituje i na način da se posebna pažnja posvećuje pitanjima količine prikupljenih osobnih podataka, opsega njihove obrade, razdoblja pohrane i njihove dostupnosti.

Uzimajući u obzir najnovija dostignuća, troškove provedbe te prirodu, opseg, kontekst i svrhe obrade, kao i rizik različitih razina vjerojatnosti i ozbiljnosti za prava i slobode pojedinaca, Creaticon provodi odgovarajuće tehničke i organizacijske mjere kako bi osigurao odgovarajuću razinu sigurnosti s obzirom na rizik. To se prije svega ostvaruje kontinuiranim praćenjem pohranjenih osobnih podataka, obradom samo u najnužnijem opsegu i čuvanjem osobnih podataka samo koliko je nužno da bi se ostvarila svrha obrade. Creaticon je imenovao službenika za zaštitu podataka kojem se možete obratiti sa svim pitanjima i zahtjevima vezanim za vaše osobne podatke na dpo@skintegra.hr   

 

PRAVA ISPITANIKA – OSOBA ČIJI SE OSOBNI PODACI OBRAĐUJU

Svatko  čiji se osobni podaci obrađuju ima sljedeća prava u odnosu na obradu njegovih osobnih podataka:

  • Pravo na transparentne informacije, komunikaciju i modalitete ostvarivanja svojih prava
  • Pravo na pristup podacima
  • Pravo na ispravak podataka
  • Pravo na brisanje podataka
  • Pravo na prenosivost podataka
  • Pravo ulaganja prigovora
  • Pravo na ograničenje obrade podataka
  • Pravo protiviti se automatiziranoj obradi odnosno profiliranju

Transparentnost

U trenutku kada Creaticon na bilo koji način prikuplja vaše osobne podatke, o tome vas prethodno obavještava te vas upoznaje s pravnim temeljem obrade osobnih podataka, sa svrhom obrade osobnih podataka, trajanjem obrade kao i vašim pravima koje imate glede činjenice obrade vaših osobnih podataka. Ako će vaši podaci biti podijeljeni sa trećim osobama na primjer radi plaćanja i dostave proizvoda ili stavljanja na newsletter listu tada će vam to biti napomenuto. Ako se vaši podaci prenose u treće zemlje (izvan EU) tada vam se to posebno naglašava.

Pravo na pristup podacima

Svatko čiji se osobni podaci obrađuju ima pravo dobiti od Creaticona potvrdu obrađuju li se osobni podaci koji se odnose na njega te ako se takvi osobni podaci obrađuju, pristup osobnim podacima i sljedećim informacijama:

  • svrsi obrade
  • kategorijama osobnih podataka
  • primateljima ili kategorijama primatelja kojima su osobni podaci otkriveni ili će im biti otkriveni, osobito primateljima u trećim zemljama ili međunarodnim organizacijama
  • predviđenom razdoblju u kojem će osobni podaci biti pohranjeni ili, ako to nije moguće, kriterijima korištenima za utvrđivanje tog razdoblja
  • pravu da se od Creaticona zatraži ispravak
  • pravu na brisanje osobnih podataka
  • pravu na ograničenje obrade osobnih podataka
  • pravu na prigovor na obradu osobnih podataka
  • pravu na podnošenje pritužbe Agenciji za zaštitu osobnih podataka
  • ako osobni podaci nisu prikupljeni od vas, svaku dostupnu informaciju o njihovom izvoru
  • postoji li automatizirani način donošenja odluka, uključujući izradu profila te ako da, informacije o tome o kojoj je logici riječ, važnosti i predviđenim posljedicama takve obrade

Svatko čiji se osobni podaci obrađuju ima pravo zatražiti od Creaticona kopiju svojih osobnih podataka koje Creaticonobrađuje te će mu je Creaticon na takav zaprimljen zahtjev dostaviti elektroničkim putem.

Pravo na ispravak

Svatko čiji se osobni podaci obrađuju ima pravo ishoditi od Creaticona ispravak netočnih osobnih podataka koji se na njega odnose.

Pravo na zaborav

Svatko čiji se osobni podaci obrađuju ima pravo od Creaticona ishoditi brisanje vlastitih osobnih podataka, ako ti osobni podaci više nisu nužni u odnosu na svrhe za koje su prikupljeni ili na drugi način obrađeni. Pravo na brisanje osobnih podataka ostvaruje se i povlačenjem dane privole na obradu osobnih podataka. 

Pravo na ograničenje obrade

Svatko čiji se osobni podaci obrađuju ima pravo od Creaticona ishoditi ograničenje obrade podataka ako osporava točnost osobnih podataka (na razdoblje kojem se Creaticonu omogućuje provjera točnosti osobnih podataka), ako je obrada nezakonita, a osoba se protivi brisanju osobnih podataka te umjesto toga traži ograničenje njihove uporabe, ako Creaticon više ne treba osobne podatke za definirane svrhe obrade, ali ih osoba traži radi postavljanja, ostvarivanja ili obrane vlastitih pravnih zahtjeva, ako je osoba uložila prigovor na obradu očekujući potvrdu nadilaze li legitimni razlozi Creaticona njegove razloge navedene u prigovoru.

Pravo na prenosivost

Svatko čiji se osobni podaci obrađuju ima pravo zaprimiti osobne podatke koji se odnose na njega, a koje je pružio Creaticonu, u strukturiranom, uobičajeno upotrebljavanom i strojno čitljivom formatu te ima pravo prenijeti te podatke drugom voditelju obrade bez ometanja od strane Creaticona, ako se obrada temelji na privoli ili na ugovoru te ako se obrada provodi automatiziranim putem. Jamči se pravo na izravni prijenos od jednog voditelja obrade drugome ako je to tehnički izvedivo.

Pravo na prigovor

Svatko čiji se osobni podaci obrađuju ima pravo u svakom trenutku uložiti prigovor na obradu osobnih podataka koji se odnose na njega.

Prigovor se podnosi pisanim putem na adresu Ulica Blaža Šoštarića 10, Zagreb, uključujući i elektronski oblik putem emaila dpo@skintegra.hr te je osoba koja podnosi prigovor dužna u prigovoru naznačiti razloge svojeg prigovora.

Od trenutka zaprimanja prigovora Creaticon više neće obrađivati osobne podatke osim ako postoje uvjerljivi legitimni razlozi za obradu koji nadilaze interese, prava i slobode osobe na koju se odnose osobni podaci ili pak radi postavljanja, ostvarivanja ili obrane kakvih pravnih zahtjeva.

Pravo protiviti se profiliranju

Svatko čiji se osobni podaci obrađuju ima pravo da se na njega ne odnosi odluka koja se temelji isključivo na automatiziranoj obradi, uključujući izradu profila, a koja proizvodi pravne učinke koji se na njega odnose ili na sličan način značajno na njega utječu.

POSEBNE ODREDBE VEZANE UZ WWW.SKINTEGRA.HR

Creaticon je vlasnik domene skintegra.hr te je odgovoran za sadržaj objavljen na njoj kao i za njezin rad općenito. Korištenjem stranice www.skintegra.hr automatski se prikupljaju određeni osobni podaci putem web tehnologija. Primarna svrha prikupljanja osobnih podataka na stranici www.skintegra.hr je omogućiti korisniku sigurno i učinkovito iskustvo te pružiti usluge i svojstva koja bolje ispunjavaju korisnikove potrebe i zahtjeve.

Prilikom posjete Internetskom portalu www.skintegra.hr Creaticon obrađuje osobne podatke na temelju činjenice vaše posjete web stranici.

Osobni podaci koji se obrađuju su kolačići, IP adresa i web beacons. Navedeni osobni podaci obrađuju se isključivo kao tzv. skupni podaci odnosno na temelju podatka kolačića, IP adrese i web beacons ne povezuje ih se s konkretnom osobom te Creaticon na temelju tih podataka ne zna identitet osobe koja je pristupila određenoj web stranici.

Tzv. “cookie” tehnologija koristi se kako bi se unaprijedila kvaliteta korištenja i prikupili podaci za statističko izvješćivanje o internetskoj stranici. Cookie tehnologija ne pohranjuje individualnu e-mail adresu niti bilo kakve osobne podatke o korisniku. Cookie predstavlja malu jedinica informacija poslanih s internetske stranice koju preglednik računala korisnika pohranjuje na korisnički tvrdi disk. Ona sadrži informacije koje mogu zatrebati stranici www.skintegra.hr kako bi personalizirala korisničko iskustvo (npr. rotiranje slika na početnoj stranici skintegra.hr) te prikupila statističke podatke o internetskoj stranici, kao što su stranice koje se posjećuju, što se preuzima s njih, naziv domene davatelja pristupa internetu te državu iz koje dolaze korisnici odnosno posjetitelji, kao i adrese stranica koje se posjećuju odmah prije ili nakon posjeta stranici www.skintegra.hr. Niti jedan podatak od navedenih ne povezuje se s osobom korisnika osobno već se mjeri samo u skupnom obliku, kao skupni podatak. Unatoč tome, a radi maksimalne zaštite i sigurnosti, ako korisnik tako želi, može pretraživati i koristiti stranicu www.skintegra.hr i bez „cookie“ tehnologije, konfiguriranjem svojeg Internetskog preglednika na način da isti odbaci sve cookiese ili uz prethodnu obavijesti kad se određeni cookie postavlja.

Obavezni kolačići neophodni su za rad svake web stranice te bez njih nije moguće koristiti web stranicu. Analitički, statistički i marketinški kolačići te kolačići za retargetiranje prikupljaju se isključivo na temelju dane privole svakog ispitanika.

Svrha obrade ovih podataka je funkcioniranje svake pojedine web stranice, analitika i statistika o posjetiteljima Internetskog portala  te marketing.

Primatelji ovih podataka su: Google Analytics, Facebook Pixel. 

Podaci se prenose u treće zemlje i to Sjedinjene Američke Države, a s obzirom na primatelje Google Analytics i Facebook Pixel.

Podaci o kolačićima se nalaze na računalu osobe koja je pristupila web stranici te se čuvaju ovisno o postavkama koje je za svoje računalo postavila svaka pojedina osoba, a mogu se brisati u svako doba od strane korisnika računala.

Podaci o IP adresama se nalaze spremljene u računalnom sustavu Creaticona u sklopu postavljene narudžbe i čuvaju se dok god su spremljene narudžbe odnosno dok korisnik sam ne zatraži brisanje.

Creaticon putem www.skintegra.hr može prikupljati IP adrese sa svrhom upravljanja sustavima, dijagnoze problema s poslužiteljem i prikupljanja skupnih informacija (kao na primjer koliko se posjetitelja prijavilo na www.skintegra.hr). Kad korisnik posjeti određenu internetsku stranicu na www.skintegra.hr poslužitelji bilježe IP adresu korisnika. IP adresa je broj koji se automatski dodjeljuje računalu kojim se korisnik koristiti internetom. 

Creaticon koristi tzv. “web beacons” (internetske oznake) sa svrhom oglašavanja, jačanja e-mail oglašavanja i evidencije uporabe skintegra.hr stranice. Koriste se treće strane za upravljanje s “web beacons” i podacima koji su tim putem prikupljeni. Web beacons ne pohranjuju pojedinačne e-mail adrese korisnika stranice www.skintegra.hr niti bilo kakve osobne informacije. Web beacons (čisti GIF-ovi) nevidljive su datoteke na internetskim stranicama koje korisnik posjeti, ona komunicira sa računalom korisnika stranice www.skintegra.hr kako bi se odredilo, između ostalog, je li već taj korisnik bio na toj stranici prije ili je li  pogledao određeni oglas.

Pri plaćanju na web trgovini koristi se CorvusPay– napredni sustav za siguran prihvat platnih kartica putem interneta.

CorvusPay osigurava potpunu tajnost kartičnih podataka već od trenutka kada ih se upiše u CorvusPay platni formular. Platni podaci prosljeđuju se šifrirano od korisničkog web preglednika do banke koja je izdala karticu. Creaticonova trgovina nikada ne dolazi u kontakt s cjelovitim podacima o korisničkoj platnoj kartici. Također, podaci su nedostupni čak i djelatnicima CorvusPay sustava. Izolirana jezgra samostalno prenosi i upravlja osjetljivim podacima, čuvajući ih pri tom potpuno sigurnima. Formular za upis platnih podataka osiguran je SSL transportnom šifrom najveće pouzdanosti. Svi skladišteni podaci dodatno su zaštićeni šifriranjem, korištenjem kriptografskog uređaja certificiranog prema FIPS 140-2 Level 3 standardu. CorvusPay zadovoljava sve zahtjeve vezane uz sigurnost on-line plaćanja propisane od strane vodećih kartičnih brandova, odnosno posluje sukladno normi – PCI DSS Level 1 – najviši sigurnosni standard industrije platnih kartica. Pri plaćanju karticama uvrštenim u 3-D Secure program banka korisnika uz valjanost same kartice dodatno potvrđuje i identitet korisnika pomoću tokena ili lozinke. Corvus Info d.o.o. sve prikupljene informacije smatra bankovnom tajnom i tretira ih u skladu s tim. Informacije se koriste isključivo u svrhe za koje su namijenjene. Osobni podaci u potpunosti su sigurni, a njihova privatnost zajamčena je najmodernijim zaštitnim mehanizmima. Prikupljaju se samo podaci nužni za obavljanje posla sukladno propisanim zahtjevnim procedurama za on-line plaćanje. Sigurnosne kontrole i operativne procedure primijenjene na Creaticonovu infrastrukturu osiguravaju trenutnu pouzdanost CorvusPay sustava. Uz to održavanjem stroge kontrole pristupa, redovitim praćenjem sigurnosti i dubinskim provjerama za sprječavanje ranjivosti mreže te planskim provođenjem odredbi o informacijskoj sigurnosti trajno održavaju i unaprjeđuju stupanj sigurnosti sustava zaštitom kartičnih podataka korisnika.

Dodatne mjere zaštite osobnih podataka koje Creaticon koristi su enkriptirana veza sa web stranicom, Aksimet i CAPTCHA provjera za sprječavanje neželjene pošte i enkriptirana komunikacija sa mail poslužiteljem.

SIGURNOSNI PROGRAMI

 Jamsto sigurne online kupnjeDinersMasterCardVISA