As of July 1, 2024, Bonsai d.o.o. has been formally merged into Span d.d. Upon the registration of the merger with the Commercial Court in Zagreb, the merged company ceases to exist, and Span d.d. becomes its universal legal successor. The integration of Bonsai into Span will unify Span's software development offerings.
The bonsai.tech website will be permanently shut down. We thank you for your interest and support over the years. For all additional information and updates, please visit www.span.eu and their social media channels.
Ova Pravila privatnosti odnose se na podatke ugovornih partnera, kandidata za posao, poslovnih partnera ili drugih osoba (dalje u tekstu: „ispitanici“) s kojima ostvarujemo poslovnu suradnju, a čije osobne podatke obrađujemo u svom poslovanju.
Ova Pravila privatnosti ne reguliraju obradu osobnih podataka koja proizlaze iz radnog odnosa, već će to biti regulirano internim pravilnikom.
Vjerujemo da odgovorno postupanje s osobnim podacima podržava rast poslovanja, gradi povjerenje i snažne odnose. Predani smo poštivanju i zaštiti privatnosti svih pojedinaca čije osobne podatke obrađujemo.
U nastavku ovih Pravila privatnosti koristit ćemo izraz „'obrada osobnih podataka“' kada govorimo o bilo kojoj aktivnosti koja se odnosi na osobne podatke, kao što je prikupljanje osobnih podataka, njihovo pohranjivanje, dijeljenje, uništavanje pa čak i sam pristup podacima bez ikakve druge aktivnosti.
Vrlo nam je važno da budemo transparentni u pogledu osobnih podataka koje obrađujemo o vama: zašto, kako i koliko dugo vremenski ih obrađujemo, kako ih štitimo, te koja su vaša prava. Upravo to sadrže ova Pravila privatnosti. Podijeljena su u nekoliko dijelova radi lakšeg snalaženja. Osim ovih Pravila privatnosti, također ćemo vam ponekad pružiti dodatne pravovremene informacije o privatnosti gdje je to prikladno. U Pravilima su navedeni i podaci za kontakt službenika za zaštitu podataka kojemu se možete obratiti kako biste ostvarili svoja prava.
Osobne podatke obrađujemo u okviru našeg poslovanja. Osobni podaci podrazumijevaju sve informacije koje vas mogu identificirati, kao što su vaše ime, telefonski broj, IP adresa, informacije koje ste dali tijekom sudjelovanja na nekom od naših događanja ili životopis koji ste poslali uz prijavu za posao.
Pri rukovanju osobnim podacima djelujemo ili kao voditelj obrade ili kao izvršitelj obrade, ovisno o situaciji. Ova je razlika ključna jer određuje razinu odgovornosti društva, što bi društvo trebalo učiniti u pogledu zaštite podataka i kako osigurava vaše ostvarivanje prava na privatnost. Najjednostavnije objašnjenje je da je voditelj obrade taj koji odlučuje kako i za što se osobni podaci koriste i da je u konačnici odgovoran za rukovanje njima, dok izvršitelj obrade slijedi naloge voditelja obrade o tome kako s njima postupati.
Naši ugovorni partneri su uglavnom društva koja za različite potrebe u svome poslovanju koriste usluge iz našeg portfelja. Prilikom pružanja usluga, djelujemo kao izvršitelj obrade u ime ugovornog partnera i obrađujemo relevantne podatke isključivo u svrhu pružanja naših usluga ugovornim partnerima. To činimo unutar ograničenja i prema uputama ugovornog partnera te u skladu s uvjetima korištenja usluga, ugovorom o uslugama, ugovorom o obradi podataka ili sličnim ugovorom sklopljenim s ugovornim partnerom.
Ova Pravila privatnosti opisuju aktivnosti koje poduzimamo kao voditelj obrade, a ne i u ulozi izvršitelja obrade. U ulozi smo voditelja obrade kada osobne podatke obrađujemo za vlastite potrebe i ne djelujemo u tuđe ime.
Subjekt odgovoran za obradu osobnih podataka kako je opisano u ovim Pravilima privatnosti – voditelj obrade – je Bonsai d.o.o., Hrvatska, Zagreb, Koturaška cesta 47, OIB: 81255473305, https://bonsai.tech/.
Bonsai d.o.o. je dio Span grupe. Za obradu osobnih podataka unutar Span grupe odgovorno je svako društvo za dio podataka koji obrađuje. Ovisno o konkretnom odnosu koji se primjenjuje na vas, neko drugo društvo Span Grupe može biti voditelj obrade vaših osobnih podataka. Svako društvo Span grupe ovlašteno je definirati vlastite politike i pravila zaštite osobnih podataka u skladu s primjenjivim propisima. Popis svih društava Span Grupe možete pronaći ovdje.
Ako imate bilo kakvih pitanja u vezi s ovim Pravilima privatnosti možete kontaktirati našeg Službenika za zaštitu podataka na dpo@span.eu ili putem pošte na adresu Bonsai d.o.o., Koturaška cesta 47, 10000 Zagreb, s naznakom „Službenik za zaštitu podatka“.
Veći dio osobnih podataka koje obrađujemo dostavljate nam izravno vi kada, primjerice:
Također, primamo Vaše osobne informacije iz drugih izvora, kao primjerice u sljedećim situacijama:
Koje osobne podatke obrađujemo?
Bonsai obrađuje podatke nužne za sklapanje ugovora i uspješno održavanje poslovnog odnosa s ugovornim partnerima, što uključuje:
Kako ih prikupljamo?
Zašto ih obrađujemo, na kojoj pravnoj osnovi i kako ih koristimo?
Obrađujemo ove podatke kako bismo:
Obrađujemo vaše podatke jer je to potrebno za izvršavanje ugovora s vama ili vašim društvom ili kako bi se poduzele radnje prije sklapanja ugovora.
Koliko dugo ih čuvamo?
Ako to nalažu primjenjivi nacionalni propisi, kada to zatraže nadležna tijela ili ako ih trebamo zadržati radi obrane naših legitimnih interesa možda ćemo biti obvezani čuvati ove podatke tijekom razdoblja koje se razlikuje od prethodno navedenog.
Koje osobne podatke obrađujemo?
Kako ih prikupljamo?
Zašto ih obrađujemo, na kojoj pravnoj osnovi i kako ih koristimo?
Obrađujemo ove podatke kako bismo:
Takve aktivnosti predstavljaju naš legitimni interes za vođenje našeg poslovanja. Ako ste vi osobno kao naš potencijalni ugovorni partner zainteresirani za zaključenje ugovora s nama, obrađujemo vaše podatke jer je to potrebno za izvršenje ugovora s vama ili kako bi se poduzele radnje prije sklapanja ugovora.
Koliko dugo ih čuvamo?
Osobni podaci prikupljeni u tu svrhu čuvaju se dok ne zatražite brisanje, osim ako s vama ili vašim društvom ne sklopimo ugovor (u kojem slučaju se primjenjuju rokovi čuvanja iz prethodne točke).
Koje osobne podatke obrađujemo?
Kako ih prikupljamo?
Zašto ih obrađujemo, na kojoj pravnoj osnovi i kako ih koristimo?
Svrha obrade ovih podataka je:
Ako se pretplatite na naše marketinške komunikacije putem e-maila, oslanjamo se na vašu privolu. Za poslovni (engl. business-to-business, B2B) marketing, oslanjamo se na naš legitimni interes za održavanje i poboljšanje poslovnih odnosa i informiranja naših postojećih poslovnih partnera o našim proizvodima i uslugama, novostima, webinarima i nadolazećim događanjima putem e-maila ili drugih oblika komunikacije.
U svakom slučaju, možete se odjaviti iz komunikacije ili otkazati pretplatu na naše marketinške komunikacije u bilo kojem trenutku putem poveznice za odjavu koja se nalazi u svim našim marketinškim komunikacijama. Kada se odjavite s naših marketinških komunikacija (odnosno povučete svoju privolu ili prigovarate obradi), prestat ćemo vam slati marketinški materijal. Međutim, zadržavamo tzv. „unsubscribe listu“ koja sadrži vašu e-adresu kako bismo bili sigurni da vas ne kontaktiramo s neželjenim sadržajem u budućnosti. Ove informacije čuvamo oslanjajući se na naš legitimni interes za poštivanje odabira primatelja našeg newslettera.
Koliko dugo čuvamo podatke?
Koje osobne podatke obrađujemo?
Kako ih prikupljamo?
Zašto ih obrađujemo, na kojoj pravnoj osnovi i kako ih koristimo?
Ako se registrirate za neko naše događanje obrađujemo vaše podatke:
Vaše osobne podatke obrađujemo jer je to potrebno za izvršenje ugovora s vama ili vašim društvom ili kako bi se poduzele radnje prije sklapanja ugovora.
Pravna osnova na koju se oslanjamo u navedene svrhe je naš legitimni interes za obavljanje našeg poslovanja. Možete se usprotiviti takvoj obradi, kao i komunikacijama (u smislu poziva na buduća događaja kao i informaciju o našim proizvodima i uslugama) u bilo kojem trenutku upotrebom poveznice za odjavu koja se nalazi u svim našim komunikacijama i mi ćemo vam ih prestati slati.
Koliko dugo ih čuvamo?
Koje osobne podatke obrađujemo?
Kako ih prikupljamo?
Zašto ih obrađujemo, na kojoj pravnoj osnovi i kako ih koristimo?
Podatke obrađujemo:
Prilikom poziva da budete dio našeg istraživanja, šaljemo vam e-mail s poveznicom za prijavu. Za ovu aktivnost oslanjamo se na naš legitimni interes poboljšanja naših proizvoda i usluga. Kontaktirat ćemo vas samo u vezi istraživanja vezanog uz proizvod ili uslugu koju već koristite ili ste koristili.
Koliko dugo čuvamo podatke?
Koje osobne podatke obrađujemo?
Prilikom posjeta našoj web stranici putem kolačića, možemo prikupiti određene informacije poput vrste vašeg preglednika, stranice koje ste posjetili i redoslijed posjeta, kao i informaciju o tome jeste li novi ili ponovni posjetitelj.
Kako ih prikupljamo?
Kolačići se postavljaju ili automatski (nužni kolačići) ili tek nakon što ste pristali na njih (funkcionalni, statistički i marketinški kolačići). Molimo vas da pregledate našu Politiku kolačića za više informacija.
Zašto ih obrađujemo, na kojoj pravnoj osnovi i kako ih koristimo?
Obrađujemo ove podatke kako bismo:
Pritom se oslanjamo ili na naš legitimni interes za osiguranje funkcioniranja web stranice (za nužne kolačiće) ili na vašu privolu (za funkcionalne, statističke i marketinške kolačiće). Molimo vas da pregledate našu Politiku kolačića za više informacija o tome kako možete upravljati kolačićima.
Koliko dugo ih čuvamo?
To ovisi o vrstama kolačića koji mogu biti privremeni (brišu se nakon zatvaranja preglednika ili nakon završetka sesije) ili trajni (oni ostaju na vašem uređaju dok ih ne obrišete ili dok to ne učini vaš preglednik). Molimo vas da pregledate našu Politiku kolačića za više detalja o razdobljima zadržavanja određenih vrsta kolačića.
Koje osobne podatke obrađujemo?
Kada se prijavljujete za posao za objavljenu poziciju ili praksu kod nas, obrađujemo slijedeće podatke:
Kada nam pošaljete otvorenu prijavu (za poziciju koja još nije objavljena) obrađujemo slijedeće podatke:
Kako to prikupljamo?
Zašto to obrađujemo, na kojoj pravnoj osnovi i kako to koristimo?
Obrađujemo vaše osobne podatke kako bismo:
Pritom se oslanjamo na naš legitimni interes za pronalazak talentiranih pojedinaca.
Pritom se oslanjamo na vašu privolu za obradu vaših osobnih podataka.
Ako ste odabrani kao najprikladniji kandidat za radno mjesto ili praksu, dostavit ćemo vam ponudu. Ako je prihvatite, prikupit ćemo dodatne informacije kako bismo mogli zaključiti i izvršiti ugovor s vama. Daljnje prikupljanje i obrada vaših osobnih podataka provodit će se kako bismo zaključili ugovor o radu ili praksi s vama ili poduzeli nužne radnje koje prethode sklapanju ugovora.
Vaše osobne podatke obrađujemo putem platforme za zapošljavanje našeg izvršitelja, Talentlyft-a (AdoptoTech Ltd.). Vaši osobni podaci prikupljaju se i pohranjuju na serverima održavanim od strane Talentlyft-a u podatkovnim centrima smještenim u Europskoj uniji, a obrađivat će ih ovlašteni članovi tima za zapošljavanje u Bonsai-u. Više pojedinosti o praksama privatnosti Talentlyft-a možete pronaći ovdje.
Nadalje, psihološko testiranje kandidata vršimo putem našeg izvršitelja Selekcija d.o.o. koji prikuplja i pohranjuje osobne podatke kandidata u podatkovnim centrima smještenim u Europskoj uniji. Pojedinosti o politici privatnosti Selekcije, možete pronaći ovdje.
Koliko dugo zadržavamo podatke?
Ako to zatraže nadležne vlasti ili ako je potrebno za obranu naših pravnih interesa, možda ćemo biti obavezani zadržati ove podatke tijekom razdoblja koje se razlikuje od prethodno navedenog.
Imate pravo povući svoju privolu u bilo kojem trenutku. Ako želite povući svoju privolu ili urediti svoj profil, to možete učiniti izravno pristupanjem svom profilu ili kontaktiranjem našeg Službenikoa za zaštitu podataka na dpo@span.eu ili putem pošte na adresu Bonsai d.o.o., Koturaška cesta 47, 10000 Zagreb, s naznakom „Službenik za zaštitu podatka“.
Više informacija o vašim pravima navedeno je u odjeljku 9. u nastavku.
Koje osobne podatke obrađujemo?
Kako ih prikupljamo?
Zašto ih obrađujemo, na kojoj pravnoj osnovi i kako ih koristimo?
Obrađujemo vaše osobne podatke kako bismo:
Obrada podataka o CCTV nadzoru, kao i obrada u vezi s kontrolom pristupa, obavljaju se na temelju našeg legitimnog interesa za zaštitu naših zaposlenika, posjetitelja i imovine.
Koliko dugo čuvamo podatke?
Međutim, možda ćemo biti dužni zadržati ove podatke tijekom različitog vremenskog razdoblja u određenim okolnostima ako to propisuju primjenjivi propisi, ako to zatraže nadležna tijela ili ako je potrebno za obranu naših legitimnih interesa.
Osobne podatke za koje ste nam dali privolu čuvat ćemo do vašeg povlačenja privole, a najdulje do roka navedenog u privoli. Ako želite povući privolu i izbrisati svoje podatke, to možete učiniti u bilo kojem trenutku slanjem e-maila na adresu dpo@span.eu ili putem pošte na adresu Bonsai d.o.o., Koturaška cesta 47, 10000 Zagreb, s naznakom „Službenik za zaštitu podatka“. Napominjemo kako povlačenje privole ne utječe na zakonitost obrade temeljene na privoli prije njezina povlačenja.
Što se tiče vaših osobnih podataka koje obrađujemo na nekom drugom temelju, a ne privoli, čuvat ćemo ih onoliko dugo koliko je potrebno da bismo ispunili svrhe za koje su prikupljeni prije nego što ih pretvorimo u anonimne podatke tako da vas više ne možemo identificirati ili ih obrišemo.
Posebni rokovi pohrane navedeni su u dijelu 5 ovih Pravila privatnosti. Navedeni rokovi pohrane su standardni rokovi. U nekim slučajevima, radi poštivanja pravnih propisa ili u svrhu obrane naših pravnih interesa možemo te podatke čuvati dulje od rokova navedenih u odjeljku 5 (npr. u slučaju sudskog postupaka ili na zahtjev nadležnog tijela).
U pravilu ne dijelimo osobne podatke s trećim stranama osim kada je to apsolutno nužno i u mjeri u kojoj je to nužno, kao u slijedećim slučajevima:
Prilikom prijenosa vaših osobnih podataka strogo poštujemo načelo ograničenja obrade uz prijenos minimalne količine podataka koja je potrebna radi ispunjenja svrhe, te uz poštivanje svih ostalih relevantnih načela zaštite podataka.
Osobne podatke nastojimo primarno obrađivati unutar EU/EEA područja.
Ukoliko navedeno nije moguće, tada odabiremo društva u državama izvan EU/EEA za koje postoji odluka Europske komisije da osiguravaju primjerenu razinu zaštite osobnih podataka (tzv. Adequacy decision).
Ukoliko je za naše poslovanje nužno prenositi osobne podatke iz EU/EEA u SAD tada biramo društva u SAD-u na koje se primjenjuje odluka Europske komisije o primjerenosti okvira za zaštitu podataka između EU i SAD-a (tzv. EU-US Data Privacy Framework).
Ukoliko vaše osobne podatke moramo prenijeti u treće zemlje za koje nije donesena odluka da osiguravaju odgovarajuću razinu zaštite osobnih podataka, u takvim situacijama uvijek primjenjujemo odgovarajuće mjere zaštite kako bismo nastojali postići razinu zaštite osobnih podataka koja je zajamčena GDPR-om (npr. primjenom tzv. Standardnih ugovornih klauzula).
Iznimno, u posebnim situacijama i ako prijenosi podataka nisu redovitog tipa, moguće je prenijeti vaše osobne podatke u treće države za koje nije donesena odluka o primjerenosti ili odgovarajuće mjere zaštite (primjerice uz vašu privolu nakon što vas prethodno obavijestimo o rizicima prijenosa; ili ako je prijenos nužan za sklapanje ili izvršenje ugovora sklopljenog s vama ili u vašem interesu; ili ako je prijenos nužan iz važnih razloga javnog interesa ili radi pravnih zahtjeva).
Vezano za obradu vaših osobnih podataka, želimo vam usmjeriti pažnju na sljedeća prava koja možete ostvariti.
Imate pravo zatražiti ispunjenje navedenih prava, a na vaš zahtjev obvezujemo se odgovoriti unutar mjesec dana. U opravdanim situacijama, taj rok možemo produljiti za dodatna 2 mjeseca, o čemu ćemo vas pravodobno obavijestiti.
Svi navedeni zahtjevi mogu se podnijeti bez naknade, osim u slučaju kada je vaš zahtjev očito neosnovan ili pretjeran. U takvim situacijama zadržavamo pravo naplate razumne naknade ili odbijanja udovoljenja zahtjevu. O svim relevantnim informacijama vezanim uz vaše zahtjeve bit ćete pravovremeno i jasno obaviješteni.
Ukoliko imate pitanja o tome kako koristimo vaše osobne podatke ili ako želite ostvariti određeno pravo ili podnijeti pritužbu u vezi s obradom vaših osobnih podataka, možete kontaktirati našeg službenika za zaštitu podataka slanjem e-pošte na sljedeću e-adresu dpo@span.eu ili putem pošte na adresu Bonsai d.o.o., Koturaška cesta 47, 10000 Zagreb, s naznakom „Službenik za zaštitu podatka“.
Svoj prigovor možete uputiti i nadzornom tijelu države članice EU-a u kojoj je se nalazi vaše uobičajeno prebivalište, mjesto rada ili mjesto navodnog prekršaja. Ako želite podnijeti pritužbu ili kontaktirati relevantno tijelom za zaštitu podataka iz bilo kojeg drugog razloga, možete pronaći kontakt podatke nadležnih tijela za zaštitu podataka EGP-a na https://edpb.europa.eu/about-edpb/board/members_en.
Kontakt podaci nadležnog nadzornog tijela u Republici Hrvatskoj su: Agencija za zaštitu osobnih podataka („AZOP“), Selska cesta 136, HR - 10000 Zagreb, broj telefona: +385 (0)1 4609-000, adresa e-pošte: azop@azop.hr, mrežna stranica: http://www.azop.hr.
Kako bismo zaštitili osobne podatke koje obrađujemo, provodimo odgovarajuće fizičke, tehničke i organizacijske mjere zaštite, uzimajući u obzir prirodu, opseg, kontekst i svrhe obrade, kao i rizike različitih razina vjerojatnosti i ozbiljnosti za prava i slobode ispitanika.
Ažuriramo i testiramo naše sigurnosne tehnologije na trajnoj osnovi i kontinuirano ih unaprjeđujemo. Koristimo se naprednim alatima za zaštitu i sprječavanje curenja podataka, trajno nadziremo kritične sustave, kriptiramo određene osjetljive podatke i štitimo podatke od neovlaštenog uvida, izmjene, gubitka, krađe te bilo koje druge povrede i zloupotrebe podataka.
Pristup podacima ograničen je samo na one podatke koji su potrebni za obavljanje pojedinih poslovnih zadataka i to isključivo ovlaštenim osobama koje neposredno rade na pružanju odnosno održavanju usluge, te na poboljšanju kvalitete ili naplati usluge, u skladu s jasno definiranim ulogama i odgovornostima. Svi zaposlenici obvezani su ugovorima o povjerljivosti podataka i angažiramo isključivo partnere s kojima ugovaramo odgovarajuće mjere zaštite.
Brinemo se o tome da educiramo sve naše zaposlenike u području privatnosti i sigurnosti, počevši od njihovog prvog dana.
Nećemo donositi nikakve odluke na temelju automatizirane obrade podataka koje se odnose na vas niti ćemo vas profilirati.
Ova verzija Pravila privatnosti primjenjuje se od 20. veljače 2024. godine.
Prijašnja verzija Pravila privatnosti dostupna je ovdje.