Definicije
U nastavku su objašnjene ključne definicije koje se koriste u ovoj politici, prikazane kroz primjere iz prakse kako biste lakše razumjeli kontekst obrade podataka.
- Osobni podaci su sve informacije koje se odnose na identificiranu ili identificirajuću osobu, npr. ime i prezime, e-mail adresa, organizacijski identitet. Primjer iz prakse: prilikom prijave na radionicu prikupljamo e-mail i ulogu u organizaciji kako bismo prilagodili scenarije vježbi.
- Obrada znači bilo koju radnju nad osobnim podacima, uključujući prikupljanje, pohranu, analizu i brisanje. Primjer: snimanje grupne vježbe radi povratne analize, uz prethodno dobivenu suglasnost sudionika.
- Korisnik označava osobu koja se prijavljuje ili sudjeluje u programima ZenKknowCore, uključujući lidere, HR predstavnike i trenere koji koriste naše materijale.
- Usluga obuhvaća sve programe, radionice, online module i konsultacije koje ZenKknowCore pruža, uključujući materijale, alate za samoprocjenu i pristup zajednici.
- Kolačići su male tekstualne datoteke koje web stranica pohranjuje na uređaj korisnika radi poboljšanja funkcionalnosti, analitike i prilagodbe sadržaja. Primjer: kolačić za pamćenje preferiranog jezika ili za prikupljanje anonimiziranih statistika o korištenju modula.
Prikupljanje podataka
Prikupljamo podatke iz nekoliko izvora: koje izravno dostavite prilikom prijave, koje se automatski generiraju tijekom korištenja usluge te koje primamo od trećih strana s vašim odobrenjem. Svaki tip podataka koristi se u jasno navedenoj svrsi i prikazan kroz praktične primjere.
Podaci koje korisnik dostavlja
Kada se registrirate ili sudjelujete u programu, tražimo informacije potrebne za isporuku usluge i prilagodbu sadržaja. Primjeri upotrebe su prilagodba scenarija i izrada izvještaja za timove.
- Ime i prezime te kontakt podaci (e-mail, telefon) za komunikaciju o programu
- Organizacijski podaci: naziv organizacije, naslov, tim i uloga za prilagodbu case-study scenarija
- Informacije za fakturiranje i računovodstvo (u suradnji s vanjskim pružateljima plaćanja)
- Odgovori u anketama i samoprocjenama korištenim u programu za praćenje razvoja kompetencija
- Snimke i bilješke s radionica – obrađujemo ih samo uz izričitu privolu sudionika kada su potrebne za analiziranje slučaja
- Dodatni materijali koje pružite u svrhu personalizacije treninga (npr. organizacijske dijagrame ili opis slučaja)
Podaci prikupljeni automatski
Dio podataka generira se automatski tijekom korištenja web stranice i online modula. Ti podaci služe za poboljšanje funkcionalnosti, analitiku i sigurnost sustava.
- IP adresa i podaci o uređaju radi osiguranja stabilnog rada i prepoznavanja sumnjivih aktivnosti
- Podaci o sesiji i interakcijama s modulima za analizu korištenja i unaprjeđenje sadržaja
- Kolačići i srodne tehnologije za pohranu preferencija i statistiku
- Anonimizirani podaci o performansama timskih vježbi za analitičke izvještaje
- Logovi grešaka i dijagnostički podaci radi održavanja i podrške
- Podaci o geolokaciji na razini države radi prilagodbe jezičnih i regulatornih postavki
Podaci od trećih strana
Ponekad primamo informacije od trećih strana, primjerice pružatelja plaćanja, sustava za autentifikaciju ili analitike. Te informacije kombiniramo s vašim podacima radi poboljšanja usluge i administracije.
- Pružatelji plaćanja koji procesuiraju fakture te nam prosljeđuju potvrdu o plaćanju
- Alati za analitiku i performans (npr. anonimni agregirani statistički podaci)
- Sustavi za autentifikaciju i profesionalni profili ako se odlučite koristiti prijavu putem treće strane
Svrhe obrade
Podaci se obrađuju isključivo za jasno navedene svrhe. U nastavku su navedene svrhe uz praktične primjere primjene.
- Isporuka i administracija programa: registracija, pristup modulima, evidencija sudjelovanja
- Komunikacija: slanje informacija o programu, rasporedima i promjenama
- Prilagodba sadržaja: oblikovanje scenarija i materijala prema profilu tima
- Analitika i poboljšanje programa: analiza izvedbe kroz studije slučaja i povratne informacije
- Računovodstvo i fakturiranje u suradnji s pružateljima plaćanja
- Sigurnost i sprječavanje zlouporabe usluge
- Ispunjavanje zakonskih obaveza i suradnja s nadležnim tijelima
- Marketinške komunikacije i pozivi na buduće radionice kada je prikupljen valjani pristanak
Pravna osnova za obradu
Prava osnova ovise o svrsi obrade; uobičajene osnove uključuju pristanak, izvršenje ugovora, pravnu obvezu i legitimne interese.
- Suglasnost: za snimke radionica ili marketinške materijale tražimo izričitu privolu
- Izvršenje ugovora: obrada podataka nužna za pružanje ugovorenih usluga
- Pravni zahtjevi: obrada za potrebe poslovnih i poreznih obveza
- Legitimni interesi: analiza anonimiziranih podataka radi poboljšanja usluge i sigurnosti sustava
Prava korisnika (GDPR)
U skladu s Općom uredbom o zaštiti podataka (GDPR) imate niz prava u vezi s osobnim podacima. Sljedeći stavci objašnjavaju ta prava i kako ih praktično ostvariti.
- Pravo na pristup: možete zatražiti kopiju podataka koje posjedujemo o vama
- Pravo na ispravak: možete tražiti ispravak netočnih ili nepotpunih podataka
- Pravo na brisanje: možete zatražiti brisanje podataka kad ne postoje zakonske prepreke za to
- Pravo na ograničenje obrade: možete zatražiti ograničenje obrade u određenim okolnostima
- Pravo na prenosivost podataka: u mjeri u kojoj je primjenjivo, možemo isporučiti vaše podatke u strukturiranom obliku
- Pravo na prigovor: imate pravo prigovoriti na obradu podataka temeljem legitimnog interesa ili za izravni marketing
Kolačići (cookies)
Kolačići koriste se za osnovne funkcije web stranice, analitiku i personalizaciju sadržaja. U nastavku su objašnjeni tipovi i način upravljanja njima.
Koristimo privremene (session) kolačiće za funkcionalnost te trajne kolačiće za pohranu preferencija; dio kolačića služi isključivo za anonimnu analitiku.
Kategorije: nužni kolačići (funkcionalnost), performans kolačići (analitika), kolačići za personalizaciju (jezik i sadržaj) i kolačići trećih strana (analitika i oglašavanje uz pristanak).
Možete upravljati postavkama kolačića kroz postavke preglednika ili putem alata za upravljanje kolačićima na našoj web stranici. Upute i kontrola opcija dostupne su pri prvom posjetu web stranici.
Pročitajte našu politiku kolačića za detalje
Dijeljenje podataka
Podatke dijelimo samo u slučajevima potrebnim za isporuku usluge ili kada to zahtijevaju zakonske obveze. Dijeljenje je uvijek ograničeno na opseg potreban za navedenu svrhu.
- Pružatelji usluga: hosting, alati za učenje, e-mail servisi i sustavi za naplatu
- Analitički partneri koji pružaju agregirane, anonimne statistike
- Pravni savjetnici i nadležna tijela kada je to zakonski potrebno
- Poslovni partneri i suradnici uključenih programa kad su dio dogovorenog scenarija
- U slučaju spajanja ili preuzimanja, podaci se mogu prenijeti kao dio poslovne transakcije uz obavijest sudionicima
- Treće strane za plaćanje koje procesuiraju transakcije i dostavljaju potvrde o uplati
Međunarodni prijenosi podataka
Neka obrada može uključivati prijenos podataka izvan Europske unije, primjerice kada koristimo pružatelje usluga sa sjedištem izvan EU. Prijenosi su ograničeni i zaštićeni odgovarajućim mjerama.
Za zaštitu podataka koristimo standardne ugovorne klauzule (SCC), ugovore o obradi podataka te tehničke mjere poput enkripcije i ograničenog pristupa. U konkretnim slučajevima pružit ćemo dodatne informacije i primjenjive sigurnosne mjere.
Čuvanje i zadržavanje podataka
U ZenKknowCore prikupljene podatke kategoriziramo i zadržavamo prema namjeni: administrativni podaci za vođenje korisničkog računa, komunikacijski zapisi vezani uz programe te tehnički zapisi za održavanje sustava. Donosimo primjere zadržavanja kako biste znali što se čuva i koliko dugo u tipičnim scenarijima korištenja programa svjesnosti za lidere.
Podaci računa (ime, e-mail, organizacija, uloge u programu) čuvaju se dok je račun aktivan i do 2 godine nakon posljednje aktivnosti u slučaju potrebe za evidencijom o završetku ili ponovnom aktiviranju. Primjer: voditelj koji pristupi programu vodi svoj profil; ako ne koristi uslugu godinu i pol, podaci se označe za arhiviranje, ali mogu se vratiti na zahtjev korisnika u skladu s politikom uklanjanja.
Razmjena poruka između sudionika i voditelja programa čuva se obično 12 mjeseci radi dokumentiranja napretka i izvedbe radionica. U scenariju praktične mentorske komunikacije, zapisi ostaju dovoljno dugo da se može preuzeti putanja razvoja sudionika, nakon čega se poruke arhiviraju ili brišu na zahtjev.
Sistemski logovi i zapisi pristupa zadržavaju se radi sigurnosne analize i usklađenosti s propisima obično 12 mjeseci. U slučaju incidenta primjenjujemo detaljne scenarije forenzičke provjere na odsječku logova bez nepotrebnog produženja perioda zadržavanja.
Zahtjev za brisanjem korisničkih podataka obrađujemo prema postupku: provjera identiteta, označavanje podataka za brisanje i uklanjanje iz aktivnih sustava unutar najčešće 30 dana; sigurnosne kopije i arhive uklanjaju se u roku do 90 dana, ovisno o tehničkim scenarijima i zakonskim obvezama. Primjer: trener koji zahtijeva brisanje osobnih podataka primit će potvrdu o zaprimljenom zahtjevu i informaciju o očekivanom roku uklanjanja.
Sigurnosne mjere za zaštitu podataka
ZenKknowCore primjenjuje višeslojni pristup sigurnosti usluga. U svakodnevnim scenarijima to znači enkripciju prijenosa podataka tijekom online radionica, kontrolu pristupa instruktora i klijenata te redovite revizije sustava kako bi programi svjesnosti za lidere ostali privatni i pouzdani. U tekstu navodimo praktične slučajeve upravljanja rizicima i reakcije na sigurnosne incidente.
- Enkripcija podataka u prijenosu (TLS) i pohrani za osjetljive zapise; u scenariju vođenja sesija to štiti materijale i povratne informacije sudionika.
- Kontrole pristupa temeljene na ulogama (RBAC) te minimalna potrebna prava za instruktore i administratore u konkretnim poslovnim slučajevima.
- Redovite sigurnosne provjere, ažuriranja softvera i edukacija osoblja o upravljanju podacima u praktičnim scenarijima vođenja grupa i coachinga.
Kako ostvariti prava
Korisnici imaju niz prava u vezi osobnih podataka, a u ovoj sekciji prikazujemo ta prava kroz primjere i scenarije kako biste znali postupati u stvarnim situacijama suradnje s ZenKknowCore.
- Pravo na pristup: možete zatražiti kopiju osobnih podataka koje ZenKknowCore obrađuje o vama.
- Pravo na ispravak: u slučaju pogreške u profilu, primjenjujemo scenarij provjere i ispravke podataka.
- Pravo na brisanje: možete tražiti brisanje svojih podataka pod uvjetima koji su opisani u postupku brisanja.
- Pravo na ograničenje obrade: u situaciji spora o točnosti podataka možete zatražiti privremeno ograničenje obrade dok se ne razjasni sadržaj.
- Pravo na prenosivost podataka: u scenariju preseljenja na drugi program možete tražiti strukturirane podatke radi prijenosa.
- Pravo prigovora na obradu: imate mogućnost zatražiti prestanak obrade za određene svrhe kao što su izravni marketing.
- Povlačenje privole: ako ste dali privolu za specifične aktivnosti, možete je povući bez utjecaja na zakonitost obrade prije povlačenja.
- Pravo na podnošenje žalbe: u slučaju nezadovoljstva obradom podataka možete se obratiti nadležnom tijelu ili kontaktirati nas za rješavanje spora.
Podnošenje zahtjeva za prava korisnika
Zahtjev za ostvarivanje prava pošaljite putem obrasca na ZenKknowCore.digital/contact ili poštom na adresu Goljak 2, 10000 Zagreb, Hrvatska. U zahtjevu navedite jasno koje pravo želite koristiti i priložite identifikacijske informacije radi provjere. U pripremi zahtjeva koristimo primjere dokumentacije kako bismo ubrzali obradu u tipičnim scenarijima.
info@ZenKknowCore.digital
Nastojimo odgovoriti na zahtjeve o pravima korisnika u roku od 30 dana od zaprimanja, a u složenijim slučajevima gdje su potrebne dodatne provjere taj rok može se produžiti do dodatnih 30 dana uz obavijest korisniku.
Marketinške komunikacije
ZenKknowCore koristi kontaktne informacije za slanje informacija o programima, radionicama i događajima vezanim uz duhovnu svjesnost za lidere samo ako ste dali privolu ili ako postoji legitimni interes, primjerice obostrani poslovni odnos. Primjeri uključuju obavijesti o novim modulima treninga i scenarije rezervacija mjesta u manjim grupama.
Svi marketinški e-mailovi sadrže poveznicu za odjavu. Možete se i obratiti putem obrasca na ZenKknowCore.digital/contact ili pisano na adresu Goljak 2, 10000 Zagreb ako želite prestati primati promotivne poruke.
Djeca i maloljetnici
Usluge ZenKknowCore su primarno namijenjene odraslim osobama i stručnjacima koji vode timove. Ako program uključuje sudionika mlađeg od 18 godina, tražimo izričitu potvrdu i suglasnost roditelja ili zakonitog skrbnika te posebne scenarije zaštite podataka i sudjelovanja.
Poveznice trećih strana
Na ZenKknowCore.digital mogu se nalaziti poveznice na alate i partnere (npr. platforme za plaćanje ili video konferencije). Ti servisi imaju vlastite politike privatnosti; u praksi provodimo scenarije provjere partnera prije integracije i preporučujemo korisnicima pregled njihovih uvjeta.
Promjene u politici privatnosti
Ažuriranja ove politike mogu se dogoditi kako se razvijaju usluge i zakonodavstvo. Svaku značajnu promjenu objavit ćemo na ZenKknowCore.digital i istaknuti datum ažuriranja. Primjer: kod uvođenja novog analitičkog alata opisat ćemo utjecaj na zadržavanje podataka i načine obavijesti sudionika.