Politika privatnosti na Internetu

Briga o našim kupcima temeljna je odrednica svih naših razvojnih vizija. Povjerenje i sigurnost koju pružamo, konstantno razvijamo i unaprjeđujemo te jamčimo svojom reputacijom.  Svim našim kupcima jamčimo brigu za povjerene nam podatke.  Možete biti sigurni, Vaši osobni podaci zbrinuti su prema najvišim kriterijima i standardima.

Izdvojite nekoliko minuta i upoznajte se s našom novom politikom privatnosti.

GRADIMO POVJERENJE ZAJEDNO.


POLITIKA PRIVATNOSTI NA INTERNETU

Opseg djelovanja: ova Politika privatnosti pokriva web stranice društva i uključuje Tommy online prodaju i program nagrađivanja vjernosti te obrade osobnih podataka klijenata u Tommy prodavaonicama. 

Voditelj obrade: Tommy d.o.o., Domovinskog rata 93, Split

Službenik za zaštitu podataka: zastita-podataka@tommy.hr

Politikom privatnosti na internetu Tommy d.o.o. iz Splita, Domovinskog rata 93 (u daljnjem tekstu: Tommy) štiti privatnost svojih klijenata i iskazuje brigu za njihove osobne podatke tragom Opće EU uredbe o zaštiti podatka 2016/679/EZ (u daljnjem tekstu: Uredba) i Zakona o provođenju Opće uredbe o zaštiti podataka NN 42/2018. Politikom privatnosti na internetu Tommy transparentno i javno objavljuje načine na koje obrade osobnih podataka provodi isključivo prema načelima Uredbe. Naše temeljno načelo je privatnost kupaca i zaštita osobnih podataka, a s ciljem zaštite Vaše privatnosti, držimo se sljedećih načela:

  • Ne prikupljamo više informacija nego što je potrebno,

  • Vaše podatke ne koristimo u svrhe koje nisu navedene,

  • Ne čuvamo vaše podatke ako više nije potrebno ili s valjanim pravnim temeljem,

  • Nikada ne prodajemo, posuđujemo ili distribuiramo niti javno objavljujemo vaše osobne podatke,

  • Pristup vašim podacima ne dajemo trećim stranama bez vašeg znanja,

  • Ne koristimo automatizirane tehnike obrade osobnih podataka koje se sastoje od izrade vašeg profila ili radi analize ili predviđanja vaših osobnih sklonosti i ponašanja,

  • Vaše osobne podatke ne prenosimo izvan EU,

  • Vaše podatke ne koristimo u svrhe koje nisu navedene,

  • Osiguravamo da su vaši osobni podaci sigurno pohranjeni.

Važno je pročitati našu Politiku privatnosti na internetu i nadamo se da ćete izdvojiti vrijeme i Vašu pozornost. Trudili smo se da bude napisana što jasnije i da bude svakom razumljiva, sa željom da zadržimo Vaše puno povjerenje u način kako postupamo s Vašim osobnim podacima.


DEFINICIJE:

Osobni podaci – svi podaci koji se odnose na pojedinca čiji je identitet utvrđen ili se može utvrditi - „ispitanik”.

Pojedinac ili ispitanik – vlasnik osobnih podataka, koji se može identificirati, izravno ili neizravno.

Obrada - svaki postupak ili skup postupaka koji se obavljaju na osobnim podacima ili na skupovima osobnih podataka, bilo automatiziranim bilo neautomatiziranim sredstvima kao što su prikupljanje, bilježenje, organizacija, strukturiranje, pohrana, prilagodba ili izmjena, pronalaženje, obavljanje uvida, uporaba, otkrivanje prijenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombiniranje, ograničavanje, brisanje ili uništavanje.


OBRADE:

Prikupljanje podataka, svrhe i rokovi obrade

Tommy prikuplja isključivo osobne podatke koje kupci i posjetitelji upisuju i dostavljaju svojom voljom.

Ako ste kupac u prodavaonicama Tommy, podatke prikupljamo ako ih odlučite priopćiti našim zaposlenicima i obrađujemo isključivo u svrhu odgovora na vaš upit (primjerice reklamacija, prigovor potrošača i dr.). Podaci se čuvaju sukladno Zakonu o zaštiti potrošača (N.N. br.59/23) do 1 (jedne) godine nakon zaključenja predmete a, evidencija prigovora potrošača se čuva do 2 (dvije) godine nakon zaključenja predmeta.

Ako odlučite kontaktirati nas na naše kontakt adrese objavljene na internetskim stranicama Tommy.hr, obrađujemo osobne podatke koje nam priopćite i to isključivo u svrhu odgovora na vaš upit kako je navedeno u prethodnom članku.

Popunite li dostupne web forme za primanje obavijesti (newslettera), prikupljeni osobni podaci obrađuju se isključivo u tu svrhu temeljem privole i to sve dok ju vi ne povučete nakon čega se brišu na siguran način.


Tommy online prodaja

Ako ste korisnik Tommy online prodaje, sukladno odredbama „Općih uvjeta za korištenje sustava Tommy online prodaje (dalje u tekstu: Opći uvjeti) prikupljamo sljedeće obavezne podatke:

  • Fizičke osobe - Ime i prezime, datum rođenja, spol, broj mobitela, adresa elektroničke pošte i adresa za dostavu i to u svrhu identifikacije, kreiranja korisničkog računa, informiranja, kontaktiranja i oslovljavanja kupaca, potvrde da je osoba starija od 16 godina te u svrhu dostave. Dodatno, datum rođenja koristi se i za kreiranje skupina prema dobnoj pripadnosti u svrhu informiranja kupaca i provedbu dodatnih programa popusta i akcija prilagođenih određenoj dobnoj skupni, primjerice: dodatni popusti za umirovljenike; akcijski programi za studente i dr. Isto tako, adresa elektroničke pošte i broj mobitela koristimo u svrhu kontakta u slučaju nedostatnih podataka u narudžbi ili nemogućnosti isporuke nekih proizvoda navedenih u narudžbenici, dostavljanje obavijesti o primitku narudžbe, primitku uplate i druge obavijesti koje se tiču tijeka naručivanja, plaćanja i isporuke robe. Načelno koristimo adresu elektroničke pošte, a broj mobitela u slučaju da se klijent ne javlja na poruke ili kada je riječ o žurnoj komunikaciji.
  • Pravne osobe, za izdavanje R-1 računa - ime i prezime za vlasnika Obrta ili naziv društva, adresa obrta ili društva te OIB i to u svrhu identifikacije, kontaktiranja i dostave te izdavanja R-1 računa.

Gore navedeni podaci su obavezni i prikupljamo ih temeljem ugovornog odnosa i sukladno odredbama Općih uvjeta. Tijekom registracije u sustav Tommy online prodaje kreira se korisnički račun za svakog korisnika, a koji je zaštićen šifrom. Korisnički račun je temelj registracije korisnika i obuhvaća sve podatke koji se vežu uz korisničko ime. Korisničkom računu Registrirani korisnici pristupaju isključivo korištenjem internet preglednika na adresi Društva www.tommy.hr ili korištenjem Tommy mobilne aplikacije. Registrirani korisnik ulaskom u svoj korisnički račun samostalno uređuje osobni korisnički račun i sve podatke. Osobni podaci uneseni tijekom neuspjelog pokušaja registracije, primjerice ako korisnik nije prihvatio Opće uvjete ili nije popunio sve podatke, čuvaju se u sustavu 7 (sedam) dana, kako bi korisnik mogao dovršiti registraciju, a nakon tog se roka nepovratno brišu na siguran način.

Tijekom korištenja usluge Tommy online prodaja, sustav Vam omogućava da sami unesete dodatne podatke poput broja kartice za plaćanje i definirate favorit proizvode. Sustav bilježi sve vaše narudžbe otkazane i isporučene pa i one koje nisu dovršene da ih lako nadopunite. Dodatno sustav bilježi i sve kupovine te prikupljene bodove i načine kako ste ih utrošili. Isto tako, u mogućnosti ste uključiti opciju slanja dodatnih elektroničkih informacija i obavijesti, koje će biti slane sve dok te opcije sami ne isključite. Sve navedene obrade detaljno su pojašnjene u Općim uvjetima, a svrha im je pružiti definiranu uslugu.

U slučaju da kupac odabere dostavu putem vanjskih dostavljača, Društvo će s njima podijeliti isključivo osobne podatke kupca nužne da se dostava, prema ugovornoj obavezi, može izvršiti i to su - ime, prezime, adresa i detalji adrese, mobilni telefon za kontakt pri dostavi, broj narudžbe i račun. Vanjska društva dostavljači su, u obavljanju svojih registriranih gospodarskim djelatnosti, samostalni voditelji obrade u smislu zaštite osobnih podataka.

Svi gore navedeni podaci obrađuju se isključivo dok koristite svoj korisnički račun, a prestankom korištenja – brisanjem korisničkog računa, svi se ti podaci brišu na siguran način. Ako sami obrišete svoj korisnički račun ili smo Vam temeljem odredaba članka 5. Općih uvjeta prisiljeni trajno oduzeti prava pristupa korisničkom računu, račun se u sustavu označava kao neaktivan. Time prestaje komuniciranje informacija i ponuda prema vama, a osobni se podaci – transakcijski računi, čuvaju na propisani rok od 11 (jedanaest) godina sukladno Zakonu o fiskalizaciji u prometu gotovinom (N.N. br.138/20) i Zakonu o računovodstvu (N.N. 82/23). Nakon isteka roka brišu se na siguran način.

Ključno je napomenuti da ne donosimo odluke temeljem automatizirane obrade osobnih podataka kao ni izradu profila– članak 22. Uredbe o zaštiti podataka. Analiziramo isključivo agregirane – ne osobne – podatke.

Više detalja o obradi osobnih podataka u Tommy online prodaji, možete naći u Izjavi o privatnosti.


Tommy program nagrađivanja vjernosti

Ako ste član Programa nagrađivanja vjernosti Tommy, (dalje u tekstu: Program vjernosti), temelje Općih uvjeta prikupljamo i obrađujemo sljedeće podatke:

  • Opći podaci – ime, prezime, spol, adresa, datum rođenja, adresa elektroničke pošte i broj telefona ili mobitela. Podaci se prikupljaju u svrhu oslovljavanja, identifikacije i kontaktiranja s članovima programa, provjere punoljetnosti te dostavljanja kartice programa na kućnu adresu, Pored toga, informaciju o spolu i godinu rođenja koristimo za kreiranje interesnih grupa prema spolu ili starosti, a u svrhu prilagodbe promidžbenih materijala – primjerice: programi namijenjeni samo ženama, programi za umirovljenika ili studente i sl.. Dodatno, e-mail adresa, broj telefona ili mobitela koriste se u svrhu kontakta s Članovima u slučaju nedostatnih podataka navedenih u pristupnici, dostavljanja kodova, bonova, obavijesti, odnosno, za dostavu ostalih promidžbenih materijala putem e-maila i/ili SMS poruka.

Gore navedeni podaci su obavezni i prikupljamo ih temeljem ugovornog odnosa i sukladno odredbama Općih uvjeta. Tijekom registracije/učlanjenjem u Program nagrađivanja vjernosti Tommy, kreira se korisnički račun za svakog korisnika, zaštićen šifrom. Korisnički račun je temelj registracije Člana i obuhvaća sve podatke koji se vežu uz korisničko ime Člana. Korisničkom računu Članovi pristupaju isključivo korištenjem web aplikacije na adresi www.tommy.hr/program-vjernosti gdje Član ima mogućnost pregledavanja stanja prikupljenih bodova i načina njihova trošenja. Ulaskom u korisnički račun Član samostalno uređuje svoj osobni korisnički profil. Članovi nisu dužni koristiti web aplikaciju, a tada uvid u stanje bodova o svom korisničkom računu mogu provjeriti na tiskanom računu po izvršenoj kupnji, kako je propisano Općim uvjetima.

Nepotpune tiskane pristupnice iz kojih se ne može raspoznati niti jedan podatak kojim bi se stupilo u kontakt s pošiljateljem, uništavaju se odmah na siguran način. Nepotpune tiskane pristupnice s naknadnim dopunama, zajedno s potvrdom pristupa (osnovni podaci) poslanom elektroničkom poštom, kao i potpune tiskane pristupnice, obrađuju se 4 (četiri) mjeseca od dana početka korištenja trajne kartice nakon čega se uništavaju na siguran način.

Dodatno, Članovi koji žele mogu uključiti opciju Scan&Go unutar mobilne Tommy aplikacije bez prikupljanja dodatnih osobnih podataka.

Tijekom korištenja web aplikacije Program vjernosti, sustav Vam omogućava da sami unesete dodatne podatke. Dodatne podatke Članovi unose dragovoljno te svaki Član samostalno odlučuje hoće li u sustavu podijeliti s Društvom dodatne podatke. Primjeri podataka su odgovori na pitanja grupirana prema navikama kupovine poput: obavljate li kupovinu preko interneta; u kojem tipu trgovine najčešće obavljate kupovinu: marketu, hipermarketu, supermarketu; koliko često obavljate kupovinu; dnevno, tjedno, mjesečno i dr. ili prema interesima Člana, primjerice: imate li interesa za naš hoby program uređenje vrta, program za kućne ljubimce i slične programe.

Ovi podaci nam služe u svrhu upoznavanja Članova i njihovih interesa kako bi smo poboljšali uslugu i asortiman roba s ciljem što većeg zadovoljstva Članova te kako bi svoje vjerne Članove pravovremeno obavijestili o mogućim akcijama i promidžbene materijale prilagodili njihovim interesima. Temelj za prikupljanje navedenih podataka je privola člana, odnosno, upisom podataka Član daje privolu za obradu tih podataka, a na isti ih način može i obrisati.

Temeljem vaše privole, ako unesete dodatne podatke, definirati ćemo vaše polje interesa kao potencijalnog primatelja prilagođenih, personaliziranih promidžbenih poruka.

Polje interesa temeljit će se na podacima o upotrebi kartice (povijest kupnje, vrsta kupljenih proizvoda, učestalost i vrijednost kupnje) te podacima o vašoj dobnoj skupini i spolu. Kako bismo procijenili učinkovitost promidžbenih poruka, evidentiramo koje ste promidžbene poruke primili te koje proizvode ste kupili, kada i koliko često ih kupujete te način plaćanja. Lokacija kupnje je još jedan kriteriji segmentacije. Na temelju tih čimbenika određujemo vrste budućih prilagođenih poruka koje ćemo vam možda slati. Primjerice, iz navedenog utvrđujemo – na temelju kupovnih navika u koje vrijeme ili s kojom učestalošću bi vam trebalo dostavljati prilagođene promidžbene poruke i za koje grupe proizvoda.

Dodatno, odabir prvih kandidata za korisnike usluge Scan&Go proveli smo temeljem automatiziranog donošenja odluka prema kriteriju članstva u programu nagrađivanja vjernosti, korištenju digitalne kartice programa nagrađivanja vjernosti, stanovanja u blizini Tommy poslovnice u kojoj se nudi ova usluga te učestalosti kupnje.

Član može u svakom trenutku opozvati privolu za obradu podataka prikupljenih temeljem odgovora na grupe pitanja dodatni podaci i interesi, jednostavnim brisanjem tih podataka u Profilu. Povlačenjem privole, na siguran način brišemo sve podatke dobivene analizama, Članu prestajemo slati personalizirane promidžbene programe prilagođene njegovim željama i interesima te nadalje šaljemo samo osnovne obavijesti i osnovni ne personalizirani promidžbeni materijal i poruke, shodno Općim uvjetima.

Osobni podaci obrađuju se cijelo vrijeme aktivnog Članstva u Programu vjernosti.

Prestankom članstva, Član se u Programu označava kao neaktivni korisnik. U trenutka kad Član postaje neaktivan prestajemo mu dostavljati promidžbeni materijal, obavijesti o akcijama i sl., a osobni podaci neaktivnog Člana se brišu na siguran način.

Više detalja o obradi osobnih podataka u Tommy Programu vjernosti, možete naći u Izjavi o privatnosti.


Vanjski izvršitelji

U postupku obrade osobnim podacima pristupaju i naši renomirani vanjski izvršitelji obrade i to na područjima IT podrške za Tommy online prodaju, koji su svoje poslovanje uskladili s Uredbom.

Zbog Vašeg boljeg korisničkog iskustva na Tommy internetskim stranicama, za partnere smo odabrali marketinšku agenciju Remake, Google i Facebook.


Web kolačići

Na našim stranicama koristimo web kolačiće koji predstavljaju informacije postavljene na osobno računalo ili mobilni uređaj u trenutku kada pregledavate internetsku stranicu. Svrha im je prilagoditi našu internetsku stranicu da Vam pruži najbolje iskustvo te da Vam posluži kao učinkovit izvor potrebnih informacija. Kolačići koji se koriste na našim web stranicama mogu se podijeliti na dvije osnovne kategorije:

  • nužni - kolačići koji omogućavaju potpuno anonimno prilagođavanje sučelja Vašeg preglednika
  • dodatni - kolačići koji omogućavaju prilagođavanje marketinških aktivnosti za Vas, a koristimo ih isključivo temeljem Vaše privole.

Dodatni kolačići

Sukladno Vašoj privoli, ako ste ju dali, putem dodatnih kolačića saznajemo interese posjetitelja Tommy stranica i to u svrhu praćenja interesa posjetitelja za pojedine usluge. To nam omogućava unaprijediti stranice i pružiti vam marketinške poruke prilagođene vašim interesima. Dodatni kolačići koje koristimo su Google AdWords i Facebook kolačići, a mi koristimo samo skupno dobivene podatke.

Ključno je naglasiti da korištenjem poveznice 'Postavke kolačića', koja se nalazi desno na dnu svake naše stranice, možete mijenjati postavke kolačića, odnosno, dati ili povući privolu.

Dodatne i detaljne informacije o web kolačićima dostupne su u našoj Politici kolačića.


Čuvanje i zaštita

Osobni podaci bit će pohranjeni i obrađivani sukladno zahtjevima Uredbe. Tommy kontinuirano poduzima sve razumne tehničke i organizacijske mjere za očuvanje sigurnosti Vaših osobnih podataka te isto zahtijevamo i od svih vanjskih izvršitelja. Pristup Vašim osobnim podacima je ograničen kako bi se spriječio neovlašteni pristup, izmjena ili zlouporaba.

Voditelj obrade primjenjuje adekvatne tehničke i organizacijske mjere u svrhu zaštite osobnih podataka i same obrade. Osim zaštite operativnog okruženja upotrebljavamo i metode kriptiranja komunikacijskog kanala putem SSL (eng. Secure Socket Layer) protokola, redovne edukacije svih zaposlenika koji obrađuju osobne podatke, sigurnosne mjere pri razvoju koda te niz drugih mjera kojima osiguravamo povjerljivost, integritet i dostupnost osobnih podataka.


Vaša prava - ispunjavanje prava ispitanika

Osiguravamo Vam uvjete kako biste sami odlučivali o obradi vaših osobnih podataka te pružamo mogućnost uživanja svih prava ispitanika koje donosi Uredba:

  • Pravo na pristup podacima – imate pravo zatražiti potvrdu o tome obrađujemo li vaše osobne podatke te ako da, dobiti pristup do tih podataka. U slučaju da obrađujemo veću količinu podataka koji se odnose na vas, možemo od vas tražiti specifikaciju vašeg zahtjeva za dostavu pojedinih konkretnih skupina podataka koje o vama obrađujemo.
  • Pravo na ispravak - u slučaju da uočite da o vama obrađujemo netočne ili nepotpune podatke ili ih želite izmijeniti, imate pravo tražiti ispravak istih odnosno nadopunu nepotpunih osobnih podataka. Kako bismo osigurali da o Vama uvijek obrađujemo samo točne osobne podatke potrebno je da nam bez odgađanja javite sve njihove promjene.
  • Pravo na brisanje („pravo na zaborav”) - brisanje osobnih podataka može se tražiti primjerice ako želite prekinuti obradu pojedinih vaših osobnih podataka, kada smatrate da se vaši osobni podaci nezakonito obrađuju ili kada smatrate da vaši podaci više nisu nužni u odnosu na svrhe za koje su prikupljeni ili na bilo koji način obrađeni. Međutim, molimo vas da uvažite da vaše podatke nećemo moći izbrisati ako su oni potrebni radi ispunjenja zakonskih obveza, ugovornih obveza i drugih pravnih temelja iz Opće uredbe o zaštiti podataka.
  • Pravo na ograničenje obrade - imate pravo ishoditi ograničenje obrade vaših osobnih podataka, koje se može tražiti primjerice ako ste podnijeli prigovor na obradu podataka, sumnjate u točnost osobnih podataka koji se obrađuju ili u zakonitost njihove obrade, no ne želite da se ti podaci izbrišu ili su vam još potrebni radi ostvarenja pravnih zahtjeva.
  • Pravo na prenosivost podataka - ako se obrada temelji na vašoj privoli ili se vrši u svrhu izvršenja ugovora sklopljenog s vama, a istodobno se izvodi automatiziranim sredstvima, imate pravo zaprimiti svoje osobne podatke koje smo od vas dobili. Ako zatražite, vaše ćemo osobne podatke prenijeti izravno drugom voditelju obrade, ako to bude tehnički izvedivo.
  • Pravo na prigovor - u svakom ste trenutku, s obzirom na vašu posebnu situaciju, ovlašteni uložiti prigovor na obradu osobnih podataka koji se odnose na vas, uslijed čega ćemo ograničiti njihovu obradu. Također, navedene ćemo podatke izbrisati i prestati obrađivati, osim ako dokažemo da za obradu postoje obrazloženi i opravdani pravni temelji za njihovo zadržavanje. Osim toga, u bilo kojem trenutku imate pravo prigovoriti protiv obrade vaših osobnih podataka u svrhu izravnog marketinga. Nakon podnošenja prigovora Vaši će se osobni podaci prestati obrađivati u navedenu svrhu.

Ispunjenje svojih prava možete zahtijevati:

  • osobnim dolaskom na adresu Društva, Domovinskog rata 93, 21000 Split. radnim danom 8:00 – 15:00
  • slanjem zahtjeva putem pošte na našu adresu, naslovljeno na Službenika za zaštitu podataka te
  • slanjem poruke putem e-maila na adresu: zastita-podataka@tommy.hr

Više informacije o ispunjavanju Vaših prava možete dobiti elektronskim putem na e-mail adresi: zastita-podataka@tommy.hr


Napominjemo:

  • prava ispitanika nisu apsolutna te se, ovisno o svrhama, kontekstu i/ili temelju obrade ili nepostojanju, neka prava u nekim situacijama ne mogu primijeniti. O tome ćemo Vas u takvim slučajevima primjereno informirati
  • pri postavljanju zahtjeva nužna je identifikacija podnositelja zahtjeva i to upravo u svrhu zaštite Vas kao vlasnika svojih osobnih podataka.

Pravo na pritužbu nadzornom tijelu

Ako smatrate da je obrada Vaših osobnih podataka u suprotnosti s Općom uredbom o zaštiti podataka, imate pravo podnijeti prigovor nadležnom nadzornom tijelu. Za područje Republike Hrvatske nadzorno je tijelo Agencija za zaštitu osobnih podataka (AZOP), sa sjedištem na adresi: Selska cesta 136, 10000 Zagreb, Hrvatska, web: http://azop.hr/, tel.: +385 1 4609 000.


Kontakt

Za sva dodatna pitanja možete nas kontaktirati poštom na adresu:

Tommy d.o.o.

Domovinskog rata 93

21000 Split


Dokument je ažuriran 28. 12. 2023.