Politika privatnosti (GDPR)
Ova politika privatnosti objašnjava kako BKIC SAFF Odense prikuplja, koristi i štiti lične podatke putem web stranice i mobilne aplikacije, u skladu sa Općom uredbom o zaštiti podataka (GDPR) i važećim pravilima u Danskoj.
1. Voditelj obrade (Data Controller)
Juridiski naziv: BKIC Odense
CVR: 31957419
Adresa: Lisesmindevej 1, 5230 Odense M, Danmark
Web: bkicsaff.dk
2. Koje podatke prikupljamo
2.1. Pri registraciji korisničkog računa / članstva
- Ime i prezime
- Email adresa
- Broj telefona (ako ga unesete)
- Adresa, poštanski broj i grad (ako je potrebno za evidenciju i administraciju članstva)
- Datum rođenja ili starosna grupa (ako je potrebno za članstvo, dobnu granicu ili internu statistiku)
- Podaci o članstvu (npr. datum registracije, status članstva, historija članstva)
- Tehnički podaci (npr. IP adresa i sigurnosni logovi – samo kada je potrebno radi zaštite web stranice i aplikacije)
2.2. Kod uplata i donacija
- Podaci o uplati (iznos, datum, status transakcije)
- Osnovni podaci povezani s uplatom (npr. ime i email – ovisno o načinu uplate)
- Napomena: podatke o kartici ne čuvamo na našoj web stranici niti u mobilnoj aplikaciji – obradu plaćanja vrši platni procesor.
2.3. Podaci u mobilnoj aplikaciji
- Podaci za prijavu korisničkog računa
- Status članstva
- Podaci povezani s korisničkim profilom
- Tehnički podaci uređaja potrebni za sigurnost i funkcionisanje aplikacije
- Token za push notifikacije, ako korisnik dozvoli obavijesti
3. Mobilna aplikacija (BKIC SAFF App)
BKIC SAFF koristi mobilnu aplikaciju za Android i iOS uređaje. Aplikacija omogućava članovima pristup korisničkom računu, članstvu, vijestima, događajima i obavijestima.
Mobilna aplikacija koristi postojeći korisnički račun povezan sa BKIC SAFF web stranicom. Podaci članova se ne koriste za prodaju, ne prodaju se trećim stranama i koriste se samo za potrebe rada udruženja, članstva, komunikacije i sigurnosti.
3.1. Push notifikacije
Ako korisnik dozvoli push notifikacije, aplikacija može slati obavijesti o događajima, važnim informacijama, novostima i aktivnostima udruženja.
Push notifikacije se mogu isključiti u postavkama uređaja u bilo kojem trenutku.
3.2. Firebase Cloud Messaging (FCM)
Za slanje push notifikacija koristimo Firebase Cloud Messaging (Google servis). Firebase može obrađivati tehničke podatke uređaja potrebne za dostavu notifikacija u skladu sa svojim pravilima privatnosti.
Firebase se koristi za push notifikacije i ne koristi se kao glavni sistem za pohranu članstva, uplata ili ličnih podataka članova.
4. Svrha obrade
Vaše podatke obrađujemo u sljedeće svrhe:
- Vođenje evidencije članova i administracija članstva
- Kontakt u vezi članstva, događaja i važnih obavijesti
- Obrada uplata (članarina) i administracija donacija
- Pristup korisničkom računu putem web stranice i mobilne aplikacije
- Slanje push notifikacija, ako ih korisnik dozvoli
- Zaštita web stranice i aplikacije te sprečavanje zloupotreba
- Interna statistika i analiza članstva radi boljeg planiranja aktivnosti i razvoja udruženja
5. Statistika i analiza članstva
BKIC SAFF može koristiti određene osnovne podatke članova, kao što su poštanski broj, grad ili starosna grupa, u svrhu interne statistike, planiranja aktivnosti i boljeg razumijevanja članstva.
Ovi podaci koriste se isključivo u agregiranom obliku, odnosno kao opći statistički pregled, bez javnog prikazivanja ličnih podataka pojedinačnih članova.
- planiranje aktivnosti i događaja
- razumijevanje geografske raspodjele članova
- statistički pregled starosnih grupa članstva
- provjera dobne granice kada je to potrebno za određene članarine, aktivnosti ili pravila članstva
- razvoj i unapređenje rada udruženja
Napomena: Statistički pregledi koriste se samo interno i ne koriste se za automatizirano donošenje odluka, prodaju podataka ili profiliranje u marketinške svrhe.
6. Pravna osnova (GDPR)
Obrada se zasniva na jednoj ili više sljedećih osnova:
- Pristanak (npr. kada dobrovoljno dostavite određene podatke ili dozvolite push notifikacije)
- Ugovorni odnos (npr. administracija članstva i pristup korisničkom računu)
- Zakonska obaveza (npr. računovodstvena dokumentacija kada je primjenjivo)
- Legitiman interes (npr. sigurnost web stranice i aplikacije, osnovna administracija, komunikacija i interna statistika članstva)
7. CPR broj i poreski odbitak (opcionalno)
CPR broj se prikuplja samo ako donator izričito želi poreski odbitak i samo u svrhu prijave donacije nadležnim poreznim organima u Danskoj (SKAT). Ako ne želite poreski odbitak, CPR se ne traži.
- CPR se koristi isključivo za svrhu poreskog odbitka i ne koristi se u marketinške svrhe.
- Pristup CPR podacima je strogo ograničen na ovlaštene osobe.
- CPR se ne dijeli s trećim stranama osim ako je zakonski potrebno radi prijave.
- Samtykke / pristanak se daje u trenutku donacije (npr. checkbox u formularu) ako je CPR uključen.
8. Koliko dugo čuvamo podatke
- Korisnički račun / članstvo: dok traje članstvo i razumno vrijeme nakon prestanka radi administracije i evidencije.
- Uplate i računovodstvena dokumentacija: čuvaju se u skladu s važećim računovodstvenim pravilima u Danskoj.
- CPR (ako je dostavljen): samo koliko je potrebno za svrhu poreske prijave i u skladu s važećim pravilima.
- Push notification token: čuva se dok korisnik koristi aplikaciju i dok su notifikacije omogućene, ili dok više nije potreban.
- Statistički podaci: koriste se interno u agregiranom obliku koliko je potrebno za planiranje i razvoj udruženja.
9. Dijeljenje podataka i obrađivači (Processors)
Vaše podatke dijelimo samo kada je to potrebno za rad web stranice, mobilne aplikacije, obradu uplata i slanje sistemskih obavijesti, i to sa pouzdanim pružaocima usluga (obrađivačima).
- Hosting / server: gdje je smještena web stranica.
- WordPress i dodaci: npr. WooCommerce i sistem članstva za funkcionalnost računa i članstva.
- Mobilna aplikacija: za pristup članstvu, vijestima, događajima i obavijestima.
- Firebase Cloud Messaging (Google): za slanje push notifikacija.
- Plaćanja: platni procesori kao Stripe, MobilePay ili Quickpay za obradu transakcija.
- Email isporuka: slanje sistemskih emailova, npr. potvrde, reset lozinke i važne obavijesti.
Kada je potrebno, koristimo ugovore o obradi podataka (DPA) sa obrađivačima.
10. Vaša prava
U skladu sa GDPR-om imate pravo na:
- pristup vašim podacima
- ispravku netačnih ili nepotpunih podataka
- brisanje podataka u određenim slučajevima
- ograničenje obrade
- prigovor na obradu (u određenim slučajevima)
- povlačenje pristanka (kada se obrada zasniva na pristanku)
Za zahtjeve u vezi vaših prava kontaktirajte nas putem emaila navedenog u odjeljku “Voditelj obrade”.
11. Kolačići (Cookies)
Web stranica koristi kolačiće radi funkcionalnosti (npr. prijava), sigurnosti i poboljšanja korisničkog iskustva. Postavke kolačića možete kontrolisati u vašem pretraživaču. Ako koristimo analitičke ili marketinške kolačiće, oni se aktiviraju samo uz vaš pristanak (gdje je primjenjivo).
Mobilna aplikacija može koristiti slične tehničke tehnologije potrebne za prijavu, sigurnost, funkcionisanje aplikacije i push notifikacije.
12. Sigurnost
Koristimo tehničke i organizacijske mjere zaštite kako bismo zaštitili lične podatke, uključujući ograničen pristup, redovna ažuriranja, sigurnosne kontrole i zaštitu web stranice i mobilne aplikacije.
13. Kontakt
Ako imate pitanja o ovoj politici privatnosti ili obradi ličnih podataka, kontaktirajte:
Email: kontakt@bkicsaff.dk
BKIC Odense (BKIC SAFF Odense)
Adresa: Lisesmindevej 1, 5230 Odense M, Danmark
