1. Uvod
KAPETAN LUKA KRILO d.o.o. (OIB: 00186984900), sa sjedištem na adresi Poljička cesta Suhi Potok 28, 21314 Krilo Jesenice (u daljnjem tekstu: "Voditelj obrade" ili "mi"), posvećen je zaštiti privatnosti i osobnih podataka svih korisnika naših usluga i posjetitelja naše internetske stranice www.krilo.hr.
Ova Obavijest o zaštiti privatnosti objašnjava kako prikupljamo, koristimo, obrađujemo, pohranjujemo i štitimo vaše osobne podatke u skladu s Uredbom (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka (Opća uredba o zaštiti podataka – GDPR) te Zakonom o provedbi Opće uredbe o zaštiti podataka Republike Hrvatske.
Na našoj stranici također su dostupna pravila o korištenju kolačića (cookie policy) koja detaljno opisuju koje kolačiće koristimo i u koju svrhu.
2. Osobni podaci koje prikupljamo
U okviru pružanja naših usluga prikupljamo sljedeće kategorije osobnih podataka:
- Identifikacijski podaci: ime i prezime, datum rođenja (za djecu radi utvrđivanja popusta).
- Kontaktni podaci: adresa elektroničke pošte, telefonski broj, poštanska adresa.
- Podaci o transakcijama: detalji o kupljenim putnim kartama, relacija, datum i vrijeme putovanja, način plaćanja (ne pohranjujemo podatke o kreditnoj kartici – plaćanje se obrađuje putem certificiranog pružatelja usluga plaćanja).
- Podaci o komunikaciji: sadržaj vaših upita, pritužbi i druge korespondencije s nama.
- Tehnički podaci: IP adresa, vrsta preglednika, operativni sustav, podaci o kolačićima i podaci o korištenju naše internetske stranice (prikupljaju se putem analitičkih alata).
3. Svrha i pravna osnova obrade
Vaše osobne podatke obrađujemo u sljedeće svrhe:
- Izvršenje ugovora o prijevozu (čl. 6. st. 1. t. b GDPR-a): obrada rezervacija, izdavanje putnih karata, obavještavanje o promjenama u redu plovidbe, obrada zahtjeva za povrat novca.
- Ispunjenje zakonskih obveza (čl. 6. st. 1. t. c GDPR-a): vođenje poslovnih knjiga i evidencija sukladno poreznim i računovodstvenim propisima, ispunjavanje obveza prema pomorskim nadležnim tijelima.
- Legitimni interesi (čl. 6. st. 1. t. f GDPR-a): poboljšanje kvalitete naših usluga, analiza korištenja internetske stranice, sprječavanje prijevara, osiguranje sigurnosti na brodovima.
- Privola (čl. 6. st. 1. t. a GDPR-a): slanje marketinških obavijesti i promotivnih ponuda (samo uz vašu izričitu privolu koju možete povući u svakom trenutku).
4. Mjere zaštite podataka
Provodimo odgovarajuće tehničke i organizacijske mjere zaštite osobnih podataka, uključujući:
- SSL/TLS enkripciju svih podataka koji se prenose putem naše internetske stranice,
- ograničeni pristup osobnim podacima samo za ovlaštene zaposlenike koji ih trebaju za obavljanje svojih radnih zadataka,
- redovito ažuriranje sigurnosnih sustava i softvera,
- pseudonimizaciju i anonimizaciju podataka gdje je to moguće,
- redovito testiranje i procjenu učinkovitosti tehničkih i organizacijskih mjera za osiguranje sigurnosti obrade,
- korištenje certificiranih pružatelja usluga plaćanja (PCI DSS Level 1) za obradu platnih transakcija.
5. Dijeljenje podataka s trećim stranama
Vaše osobne podatke možemo dijeliti sa sljedećim kategorijama primatelja:
- pružatelji usluga plaćanja (Monri Payment Gateway) radi obrade platnih transakcija,
- pružatelji IT usluga i hostinga radi tehničke podrške i održavanja sustava,
- pružatelji analitičkih usluga (Google Analytics) radi analize korištenja internetske stranice,
- nadležna tijela i sudovi kada je to zakonski obvezno ili radi zaštite naših legitimnih prava.
Svi naši izvršitelji obrade obvezuju se na zaštitu osobnih podataka u skladu s GDPR-om i primjenjuju odgovarajuće tehničke i organizacijske mjere zaštite.
6. Razdoblje čuvanja podataka
Vaše osobne podatke čuvamo samo onoliko dugo koliko je to potrebno za ispunjenje svrhe za koju su prikupljeni:
- podatke o transakcijama i rezervacijama: 11 godina sukladno poreznim propisima,
- podatke o komunikaciji (upiti, pritužbe): 3 godine od posljednje komunikacije,
- marketinške podatke: do povlačenja privole,
- tehničke podatke i podatke o kolačićima: sukladno rokovima navedenim u politici kolačića.
Nakon isteka razdoblja čuvanja, osobni podaci se brišu ili anonimiziraju.
7. Vaša prava prema GDPR-u
Kao ispitanik imate sljedeća prava u vezi s vašim osobnim podacima:
- Pravo pristupa (čl. 15. GDPR-a): imate pravo dobiti potvrdu obrađuju li se vaši osobni podaci te pristup tim podacima i informacijama o obradi.
- Pravo na ispravak (čl. 16. GDPR-a): imate pravo zatražiti ispravak netočnih osobnih podataka ili dopunu nepotpunih podataka.
- Pravo na brisanje (čl. 17. GDPR-a): imate pravo zatražiti brisanje vaših osobnih podataka kada za njihovu obradu više ne postoji pravna osnova.
- Pravo na ograničenje obrade (čl. 18. GDPR-a): imate pravo zatražiti ograničenje obrade vaših osobnih podataka u određenim okolnostima.
- Pravo na prenosivost podataka (čl. 20. GDPR-a): imate pravo zaprimiti vaše osobne podatke u strukturiranom, uobičajeno korištenom i strojno čitljivom formatu.
- Pravo na prigovor (čl. 21. GDPR-a): imate pravo uložiti prigovor na obradu vaših osobnih podataka koja se temelji na legitimnim interesima.
- Pravo na povlačenje privole: ukoliko se obrada temelji na privoli, imate pravo povući privolu u svakom trenutku, bez utjecaja na zakonitost obrade prije povlačenja.
8. Kontakt za zaštitu podataka
Za sva pitanja u vezi sa zaštitom vaših osobnih podataka, za ostvarivanje vaših prava ili za podnošenje zahtjeva, možete nas kontaktirati na:
- E-pošta: support@krilo.hr
- Adresa: KAPETAN LUKA – KRILO, Poljička cesta Suhi Potok 28, 21314 Krilo Jesenice, Republika Hrvatska
Na vaš zahtjev odgovorit ćemo bez nepotrebnog odgađanja, a najkasnije u roku od 30 dana od primitka zahtjeva.
Ukoliko smatrate da je obrada vaših osobnih podataka u suprotnosti s GDPR-om, imate pravo podnijeti pritužbu nadzornom tijelu – Agenciji za zaštitu osobnih podataka (AZOP), Selska cesta 136, 10000 Zagreb, www.azop.hr.
Zadnje ažurirano: 6. ožujka 2024.
















