POLITIKA ZAŠTITE PRIVATNOSTI
FINANC d.o.o. Banja Luka
1. OPŠTE INFORMACIJE
FINANC d.o.o. Banja Luka (u daljem tekstu: FINANC) je kontrolor ličnih podatka fizičkih lica, koji obrađuje podatke u skladu sa Zakonom o zaštiti ličnih podataka Bosne i Hercegovine.
Ova Politika zaštite privatnosti dostupna je na našoj internet stranici i pruža informacije vezano za prikupljanje, korišćenje i zaštitu podataka koje dobijamo od nosioca ličnih podataka/korisnika/komitenata/partnera (dalje u tekstu: Korisnik) i na koji način Korisnici mogu ostvariti svoja prava.
Pri prikupljanju, korišćenju i obradi podataka postupamo u skladu sa važećim propisima i nastojimo primjenjivati najviše standarde i najbolju praksu.
2. NAČELA OBRADE
Posvećeni smo zaštiti privatnosti i sigurnosti ličnih podataka. Prilikom obrade, rukovodimo se sljedećim načelima:
Ø Usklađenost sa propisima – FINANC obrađuje podatke u skladu sa važećim propisima, uz primjenu najbolje prakse i najviših standarda.
Ø Transparentnost – Korisnici u svakom trenutnu mogu da dobiju informaciju zašto i na koji način se njihovi lični podaci obrađuju, o pravnom osnovu, kao i o svojim pravima koja mogu ostvariti.
Ø Ograničena svrha obrade i čuvanja podataka – lični podaci se obrađuju radi izvršavanja zakonskih nadležnosti , u mjeri i obimu koji su propisani važećim propisima ili koji proizilaze iz važećih propisa, odnosno na osnovu zakona i saglasnosti Korisnika.
Podaci se čuvaju onoliko koliko je potrebno radi ispunjenja svrhe obrade, osim kada važeći propisi propisuju ili omogućavaju duži rok čuvanja podataka.
Ø Smanjenje obima podataka – prikupljaju se samo oni podaci koji su neophodni za ispunjenje svrhe obrade.
Ø Tačnost podataka – FINANC nastoji da lične podatke održava tačnim, preduzimajući razumne mjere za njihovo ažuriranje, ispravku ili brisanje netačnih podataka.
Ø Zaštita i bezbjednost – FINANC primjenjuje odgovarajuće tehničke i organizacione mjere radi zaštite ličnih podataka od neovlašćenog pristupa, zloupotrebe, gubitka ili oštećenja.
Ø Odgovornost– FINANC je dužan da u svakom momentu može da pokaže da se pridržava ovih načela obrade podataka.
3. ZAKONITOST I OSNOV OBRADE PODATAKA
FINANC obrađuje lične podatke vodeći računa o zakonitosti obrade ličnih podataka.
Pravni osnov obrade može biti:
Ø Saglasnost Korisnika
Kada Korisnik da svoju saglasnost za jednu ili više posebnih svrha;
Ø Izvršenje ugovora ili predugovorne radnje
Kada je obrada podataka neophodna u svrhu zaključenja, izvršenja, realizacije ili upravljanja određenim ugovorom (npr. obračun, naplata, plaćanje naknade itd.);
Ø Ispunjenje zakonske obaveze
Kada je FINANC dužan da obrađuje lične podatke u skladu sa zakonom i važećim propisima (npr. poreske obaveze);
Ø Zaštita javnog interesa ili službena ovlašćenja
Kada FINANC vrši obradu podataka radi ispunjavanja zadatka od javnog interesa u skladu sa zakonom;
Ø Legitimni interesi FINANC-a
Kada FINANC ima legitiman i opravdan interes za obradu ličnih podataka, osim kada nad tim interesima pretežu interesi ili osnovna prava i slobode nosioca podataka.
4. KOJE PODATKE PRIKUPLJAMO – KATEGORIJE LIČNIH PODATAKA
FINANC može obrađivati različite kategorije ličnih podataka, u zavisnosti od konkretne svrhe obrade i pravnog osnova obrade:
Ø Identifikacioni podaci – ime i prezime, ime roditelja, datum rođenja, broj lične karte ili drugi dokument za identifikaciju;
Ø Kontakt podaci – adresa, broj telefona, e-mail i drugi kontakt podaci koje Korisnik dostavi;
Ø Podaci o ugovoru – podaci koji se odnose na vrstu ugovora, plaćanja, naknade, realizovane transakcije i druga ugovorena prava i obaveze;
Ø Tehnički podaci – IP adresa, kolačići (cookies) i slične tehnologije za spremanje, čitanje i obradu informacija na uređaju;
Ø Posebne kategorije podataka – obrada podataka koji se u smislu Zakona smatraju posebnim kategorijama, moguća je samo uz poseban zakonski osnov ili izrčitu saglasnost Korisnika.
5. SVRHA OBRADE
Lični podaci Korisnika se obrađuju radi ostvarenja različitih svrha, uključujući:
Ø Pružanje, prodaju i naplata usluga, plaćanje naknade: podaci se koriste za aktiviranje, pružanje i relizaciju određenih usluga, obračun, plaćanje/naplatu, kao i za rješavanje svih pitanja vezano za funkcionisanje usluga;
Ø Tehničko održavanje distribucione mreže: podaci omogućavaju održavanje funkcionalnosti distributivne mreže;
Ø Ispunjenje zakonskih obaveza: podaci se prikupljaju i čuvaju u skladu sa važećim propisima;
Ø Ispunjenje prava i obaveza iz radnog odnosa – lični podaci u kadrovskoj evidenciji o zaposlenima i drugim angažovanim licima obrađuju se u svrhu regulisanja radno pravnog statusa, te prava i obaveza iz radnog i ugovornog odnosa;
Ø Evidencija o obračunima i isplatama plata o naknada – podaci se koriste za ostvarivanje prava na isplatu plate i drugih naknada;
Ø Rješavanje sporova: podaci se koriste kao dokaz u sudskim i drugim postupcima.
6. PRIMAOCI I PRENOS PODATAKA
Podaci Korisnika mogu biti dostupni:
Ø Zaposlenim FINANC-a u skladu sa njihovim nadležnostima;
Ø Obrađivačima sa kojima FINANC ima zaključen ugovor o obradi ličnih podataka;
Ø Državnim organima i institucijama, u skladu sa zakonom.
7. ROKOVI ČUVANJA
Lični podaci čuvaju se onoliko dugo koliko je neophodno za svrhu obrade.
Rokovi su utvrđeni zakonom i internim aktima FINANC-a.
8. TEHNIČKE I ORGANIZACIONE MJERE
FINANC posvećeno vodi računa o bezbjednosti ličnih podataka korisnika.
FINANC je implementirao tehničke i organizacione mjere sigurnosti i zaštite podataka Korisnika od neovlaštenog uvida, fizičku i logičku sigurnost mreže. U svrhu zaštite podataka, FINANC primjenjuje sljedeće mjere:
Ø Kontrola pristupa i autentifikacija
o Pristup ličnim podacima je dopušten isključivo ovlaštenim osobama kojima su ti podaci potrebni za izvršenje njihovih radnih obaveza;
o Korišćeni su sigurnosni mehanizmi kao što su korisnička imena i lozinke. Po potrebi se primjenjuju dodatni oblici provjere identiteta;
o Pristupni podaci redovno se ažuriraju, a pristupi bivših zaposlenih deaktiviraju odmah nakon prestanka radnog odnosa.
Ø Enkripcija i zaštita prenosa podataka
o Podaci se štite tokom prenosa i čuvanja, koristeći savremene metode enkripcije, kako bi se smanjio rizik od neovlaštenog pristupa ili zloupotrebe;
o Komunikacija između Korisnika, servera i procesa plaćanja odvija se preko sigurnih veza (npr. HTTPS / SSL).
Ø Redovno testiranje i provjera sistema
o Informacioni sistemi, serveri, baze podataka i aplikacije redovno se ažuriraju i provjeravaju radi utvrđivanja sigurnosnih slabosti;
o Otkriveni propusti se otklanjaju u što kraćem roku.
Ø Edukacija zaposlenih
o Zaposleni u FINANC-u redovno se informišu i obučavaju o pravilima zaštite ličnih podataka, bezbjednosnim procedurama i obavezama povjerljivosti;
o Postoje interne smjernice o rukovanju podacima, lozinkama, pristupima i prijavljivanju incidenata.
Ø Postupanje u slučaju incidenata
o Aktivnosti sistema se nadziru radi pravovremenog otkrivanja zloupotreba ili neovlaštenog pristupa;
o U slučaju bezbjednosnog incidenta (npr. curenje podataka, gubitak uređaja sa podacima, neautorizovan pristup), primjenjuju se procedure procjene rizika, korektivnih mjera i, kada je potrebno, obavještavanja nadležnih institucija i Korisnika.
9. PRAVA KORISNIKA
FINANC posebnu pažnju posvećuje pravima Korisnika vezano za korišćenje njihovih podataka. Korisnici imaju pravo da u svakom momentu zatraže:
Ø Pravo na pristup podacima
Korisnik ima pravo da od FINANC-a dobije potvrdu o tome da li se njegovi podaci obrađuju, koji podaci se obrađuju i u koju svrhu, ko su primaoci tih podataka i rok čuvanja;
Ø Pravo na ispravku
Korisnik može zahtjevati ispravku netačnih ili nepotpunih podataka koji se odnose na njega;
Ø Pravo na brisanje
Korisnik može zahtjevati brisanje svojih podataka, ako ti podaci više nisu potrebni za svrhe za koje su prikupljeni, ako je povukao saglanost, ako ne postoji drugi osnov za obradu ili ako je obrada bila nezakonita;
Ø Pravo na prenosivost podataka
Korisnik ima pravo da primi svoje podatke u odgovarajućem formatu i da te podatke prenese drugom kontroloru, ako se obrada zasniva na saglasnosti ili ugovoru i ako se obrada vrši automatizovano;
Ø Pravo na ograničenje obrade
Korisnik može zahtjevati da se obrada ograniči u slučaju da osporava tačnost podataka, ako je obrada nezakonita, ali ne želi brisanje ili ako je podnio prigovor;
Ø Pravo na prigovor
Korisnik ima pravo da u bilo kom trenutku podnese prigovor na obradu svojih podataka koja se zasniva na legitimnom interesu FINANC-a;
Ø Pravo da ne bude predmet isključivo automatizovanog odlučivanja
Korisnik ima pravo da ne bude predmet odluke koja se donosi isključivo na osnovu automatizovane obrade, ako takva odluka ima pravne efekete po njega ili značajno utiče na njega.
10. OSTVARIVANJE PRAVA
Korisnici mogu ostvariti svoja prava, podnošenjem zahtjeva:
Ø Zahtjev za pristup ličnim podacima;
Ø Zahtjev za ispravku ličnih podataka koji se obrađuju od strane FINANC-a;
Ø Zahtjev za brisanje ličnih podataka koji se obrađuju od strane FINANC-a;
Ø Zahtjev za prenos ličnih podataka koji se obrađuju od strane FINANC-a;
Ø Zahtjev za prekid ili ograničenje obrade ličnih podataka koji se obrađuju od strane FINANC-a;
Ø Zahtjev za podnošenje prigovora na obradu ličnih podataka koji se obrađuju od strane FINANC-a;
Potpisani zahtjev za ostvarivanje prava, lica na koje se podaci odnose može se podnijeti:
Ø Putem e-maila: szlp@financ.ba
Ø Poštom na adresu: Bulevar srpske vojske 15, Lamela D, Banja Luka
FINANC je dužan da Korisniku dostavi odgovor na svaki zahtjev, najkasnije u roku od 30 dana, od dana prijema zahtjeva (pod uslovom da je Korisnik nedvosmisleno identifikovan), sa mogućnošću produženja tog roka u složenijim slučajevima. O produženju roka i razlozima za to produženje, FINANC će obavijestiti lice na koje se podaci odnose u roku od 30 dana od dana prijema zahtjeva.
11. WEB STRANICA I KOLAČIĆI
FINANC je posvećen i zaštiti privatnosti i sigurnosti podataka koje dobijamo od Korisnika ili posjetilaca koji samo pretražuju našu internet stranicu https://financ.ba
Radi poboljšanja funkcionalnosti web stranice i korisničkog iskustva, koristimo kolačiće (cookies) i slične tehnologije za prikupljanje tehničkih podataka. Kolačići su male tekstualne datoteke koje se čuvaju na uređaju Korisnika prilikom posjete web stranici i mogu se kontrolisati ili isključiti putem postavki internet pretraživača. Omogućavaju nesmetano funkcionisanje stranica, unapređenje korisničkog iskustva i personalizaciju sadržaja. Kolačići se pohranjuju na uređaju Korisnika prilikom posjete web stranici.
Neophodni kolačići potrebni su za pružanje osnovnih funkcionalnosti i navigaciju web stranice i njihova upotreba nije uslovljena saglasnošću. Oni omogućavaju osnovne funkcije. Upotrebljavaju se za anonimnu evaluaciju ponašanja Korisnika, što nam pomaže u kontinuiranom razvoju naše web stranice. Analitičke i markentiške kolačiće upotrebljavamo samo uz vašu dozvolu, odnosno ukoliko Korisnik prihvati njihovu upotrebu. Svoju saglasnost možete povući u bilo kojem trenutku, na jednostavan način, odnosno možete ih isključiti u podešavanjima vašeg pretraživača.
Svrha obrade podataka putem kolačića je optimizacija funkcionisanja web stranice, analiza posjeta i interakcija, omogućavanje personalizovanih usluga i sadržaja.
Web stranica FINANC-a može sadržavati informacije, podatke, reklame, kao i linkove do drugih web stranica nad kojima FINANC nema nadzor. FINANC se u potpunosti odriče svake odgovornosti u vezi sa web stranicama kreiranim od strane trećih osoba.
FINANC zadržava pravo da izmijeni sadržaj ili funkcionalnost svoje web stranice u bilo kojem trenutku.
12. SLUŽBENIK ZA ZAŠTITU LIČNIH PODATAKA
Sva dodatna pitanja koja se odnose na obradu ličnih podataka, kao i pitanja u vezi sa ostvarivanjem prava Korisnika, mogu se uputiti Službeniku za zaštitu ličnih podataka na e-mail: szlp@financ.ba ili pozivom na broj telefona: +387 51 334 555.
13. AŽURIRANJE POLITIKE
FINANC zadržava pravo da izmjeni ovu Politiku zaštite privatnosti, kako bi bila u skladu sa važećim propisima ili internim procedurama. Sve izmjene Politike biće objavljene na internet stranici FINANC-a https://financ.ba a Korisnici će na odgovarajući način biti obaviješteni o značajnijim izmjenama.
Korisnicima se preporučuje da redovno provjeravaju Politiku zaštite privatnosti.
14. PRELAZNE I ZAVRŠNE ODREDBE
Ova Politika stupa na snagu danom donošenja, a primjenjivaće se od 05.10.2025. godine.