Obavijesti o zaštiti privatnosti i osobnih podataka

1. Uvod

KAPETAN LUKA KRILO d.o.o. (OIB: 00186984900), sa sjedištem na adresi Poljička cesta Suhi Potok 28, 21314 Krilo Jesenice (u daljnjem tekstu: "Voditelj obrade" ili "mi"), posvećen je zaštiti privatnosti i osobnih podataka svih korisnika naših usluga i posjetitelja naše internetske stranice www.krilo.hr.

Ova Obavijest o zaštiti privatnosti objašnjava kako prikupljamo, koristimo, obrađujemo, pohranjujemo i štitimo vaše osobne podatke u skladu s Uredbom (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka (Opća uredba o zaštiti podataka – GDPR) te Zakonom o provedbi Opće uredbe o zaštiti podataka Republike Hrvatske.

Na našoj stranici također su dostupna pravila o korištenju kolačića (cookie policy) koja detaljno opisuju koje kolačiće koristimo i u koju svrhu.

2. Osobni podaci koje prikupljamo

U okviru pružanja naših usluga prikupljamo sljedeće kategorije osobnih podataka:

  • Identifikacijski podaci: ime i prezime, datum rođenja (za djecu radi utvrđivanja popusta).
  • Kontaktni podaci: adresa elektroničke pošte, telefonski broj, poštanska adresa.
  • Podaci o transakcijama: detalji o kupljenim putnim kartama, relacija, datum i vrijeme putovanja, način plaćanja (ne pohranjujemo podatke o kreditnoj kartici – plaćanje se obrađuje putem certificiranog pružatelja usluga plaćanja).
  • Podaci o komunikaciji: sadržaj vaših upita, pritužbi i druge korespondencije s nama.
  • Tehnički podaci: IP adresa, vrsta preglednika, operativni sustav, podaci o kolačićima i podaci o korištenju naše internetske stranice (prikupljaju se putem analitičkih alata).

3. Svrha i pravna osnova obrade

Vaše osobne podatke obrađujemo u sljedeće svrhe:

  • Izvršenje ugovora o prijevozu (čl. 6. st. 1. t. b GDPR-a): obrada rezervacija, izdavanje putnih karata, obavještavanje o promjenama u redu plovidbe, obrada zahtjeva za povrat novca.
  • Ispunjenje zakonskih obveza (čl. 6. st. 1. t. c GDPR-a): vođenje poslovnih knjiga i evidencija sukladno poreznim i računovodstvenim propisima, ispunjavanje obveza prema pomorskim nadležnim tijelima.
  • Legitimni interesi (čl. 6. st. 1. t. f GDPR-a): poboljšanje kvalitete naših usluga, analiza korištenja internetske stranice, sprječavanje prijevara, osiguranje sigurnosti na brodovima.
  • Privola (čl. 6. st. 1. t. a GDPR-a): slanje marketinških obavijesti i promotivnih ponuda (samo uz vašu izričitu privolu koju možete povući u svakom trenutku).

4. Mjere zaštite podataka

Provodimo odgovarajuće tehničke i organizacijske mjere zaštite osobnih podataka, uključujući:

  • SSL/TLS enkripciju svih podataka koji se prenose putem naše internetske stranice,
  • ograničeni pristup osobnim podacima samo za ovlaštene zaposlenike koji ih trebaju za obavljanje svojih radnih zadataka,
  • redovito ažuriranje sigurnosnih sustava i softvera,
  • pseudonimizaciju i anonimizaciju podataka gdje je to moguće,
  • redovito testiranje i procjenu učinkovitosti tehničkih i organizacijskih mjera za osiguranje sigurnosti obrade,
  • korištenje certificiranih pružatelja usluga plaćanja (PCI DSS Level 1) za obradu platnih transakcija.

5. Dijeljenje podataka s trećim stranama

Vaše osobne podatke možemo dijeliti sa sljedećim kategorijama primatelja:

  • pružatelji usluga plaćanja (Monri Payment Gateway) radi obrade platnih transakcija,
  • pružatelji IT usluga i hostinga radi tehničke podrške i održavanja sustava,
  • pružatelji analitičkih usluga (Google Analytics) radi analize korištenja internetske stranice,
  • nadležna tijela i sudovi kada je to zakonski obvezno ili radi zaštite naših legitimnih prava.

Svi naši izvršitelji obrade obvezuju se na zaštitu osobnih podataka u skladu s GDPR-om i primjenjuju odgovarajuće tehničke i organizacijske mjere zaštite.

6. Razdoblje čuvanja podataka

Vaše osobne podatke čuvamo samo onoliko dugo koliko je to potrebno za ispunjenje svrhe za koju su prikupljeni:

  • podatke o transakcijama i rezervacijama: 11 godina sukladno poreznim propisima,
  • podatke o komunikaciji (upiti, pritužbe): 3 godine od posljednje komunikacije,
  • marketinške podatke: do povlačenja privole,
  • tehničke podatke i podatke o kolačićima: sukladno rokovima navedenim u politici kolačića.

Nakon isteka razdoblja čuvanja, osobni podaci se brišu ili anonimiziraju.

7. Vaša prava prema GDPR-u

Kao ispitanik imate sljedeća prava u vezi s vašim osobnim podacima:

  • Pravo pristupa (čl. 15. GDPR-a): imate pravo dobiti potvrdu obrađuju li se vaši osobni podaci te pristup tim podacima i informacijama o obradi.
  • Pravo na ispravak (čl. 16. GDPR-a): imate pravo zatražiti ispravak netočnih osobnih podataka ili dopunu nepotpunih podataka.
  • Pravo na brisanje (čl. 17. GDPR-a): imate pravo zatražiti brisanje vaših osobnih podataka kada za njihovu obradu više ne postoji pravna osnova.
  • Pravo na ograničenje obrade (čl. 18. GDPR-a): imate pravo zatražiti ograničenje obrade vaših osobnih podataka u određenim okolnostima.
  • Pravo na prenosivost podataka (čl. 20. GDPR-a): imate pravo zaprimiti vaše osobne podatke u strukturiranom, uobičajeno korištenom i strojno čitljivom formatu.
  • Pravo na prigovor (čl. 21. GDPR-a): imate pravo uložiti prigovor na obradu vaših osobnih podataka koja se temelji na legitimnim interesima.
  • Pravo na povlačenje privole: ukoliko se obrada temelji na privoli, imate pravo povući privolu u svakom trenutku, bez utjecaja na zakonitost obrade prije povlačenja.

8. Kontakt za zaštitu podataka

Za sva pitanja u vezi sa zaštitom vaših osobnih podataka, za ostvarivanje vaših prava ili za podnošenje zahtjeva, možete nas kontaktirati na:

  • E-pošta: support@krilo.hr
  • Adresa: KAPETAN LUKA – KRILO, Poljička cesta Suhi Potok 28, 21314 Krilo Jesenice, Republika Hrvatska

Na vaš zahtjev odgovorit ćemo bez nepotrebnog odgađanja, a najkasnije u roku od 30 dana od primitka zahtjeva.

Ukoliko smatrate da je obrada vaših osobnih podataka u suprotnosti s GDPR-om, imate pravo podnijeti pritužbu nadzornom tijelu – Agenciji za zaštitu osobnih podataka (AZOP), Selska cesta 136, 10000 Zagreb, www.azop.hr.

Zadnje ažurirano: 6. ožujka 2024.

Destinacije

Kupite kartu na lokaciji?

Pronađite naše lokacije! Kupite osobno.

Pronađi lokacije

Provjeri trenutnu lokaciju broda

Pratite našu flotu u stvarnom vremenu.

Provjeri lokaciju

Centar za podršku