Privacy Policy Croatia - TIER

IZJAVA O ZAŠTITI PODATAKA

1. Uvod

Naša Izjava o zaštiti podataka objašnjava vam prikupljanje i obradu vaših podataka od strane TIER. Ona važi za aplikaciju TIER App te za mobilne usluge koje se mogu rezervirati preko naše aplikacije ili partnerske aplikacije.

Odgovorno tijelo i pružatelj usluge za funkcioniranje aplikacije i stavljanje na raspolaganje računa klijenta je:

Tier Mobility SE (“TIER”, “mi”), c/o WeWork Eichhornstr. 3, 10785 Berlin, Njemačka, Kontakt: privacy@tier.app oder support@tier.app, +38551770231

Kod rezervacija vožnje vaš ugovorni partner je Sustav Javnih Bicikala D.O.O. (“Sustav”) Prisavlje 2, 10000, Zagreb, Hrvatska.

Stoga su prema čl. 26. GDPR-a TIER i Sustav zajedno voditelji obrade za vaše osobne podatke koji se prikupljaju i obrađuju kod registracije vožnje i korištenja vozila.

2. Prikupljanje podataka i obrada kod korištenja naše aplikacije i usluga

U našoj aplikaciji korisnicima pružamo mogućnost da se registriraju navođenjem svojih osobnih podataka. Za korištenje TIER usluga obvezna je registracija. Također postoji mogućnost da se naše usluge rezerviraju preko trećih dobavljača (o tome u nastavku).

2.1 Registracija

Kada se registrirate kod poduzeća TIER, za izradu računa klijenta trebamo od vas sljedeće informacije:

  • vaše ime i prezime, adresu e-pošte i broj telefona,
  • ovisno o vašoj zemlji, vašem korištenju pojedinačnih dostupnih usluga, informacije o vašoj vozačkoj dozvoli te dokaz o starosnoj dobi,
  • informacije o vrsti plaćanja koju ste odabrali.

Te informacije unosite sami u našoj aplikaciji prilikom registracije. Ako su dodatno mogući dobrovoljni navodi, to će se označiti na odgovarajući način.

Također možete upotrebljavati takozvanu funkciju Single Sign On tvrtki Google ili Apple (“SSO pružatelj usluga”) kako biste kod nas izradili račun. Vaš račun kod SSO pružatelja usluga (npr. Google račun) povezuje se s našom aplikacijom. Na taj su nam način vidljivi vaši osnovni podaci pohranjeni kod SSO pružatelja usluga (ime i prezime, adresa e-pošte, broj telefona). SSO pružatelji usluga informiraju vas tijekom procesa prijave o tome koji se vaši podaci trebaju prenositi, za što možete dati privolu ili ju možete uskratiti. Imajte na umu da SSO pružatelji usluga povezivanjem računâ mogu utvrditi da ste se i kada prijavili kod nas.

Registracija i izrada računa preduvjet je za unajmljivanje vozilâ. Pravna osnova za to je čl. 6. stavak 1. sl. b GDPR-a.

2.2 Prikupljanje podataka i obrada tijekom korištenja aplikacije TIER App

Aplikacija odn. vaš krajnji uređaj tijekom korištenja našim poslužiteljima prenose aktualnu IP adresu i informacije o vašem krajnjem uređaju (npr. upotrijebljeni operativni sustav, verzija, jezik, tip uređaja/marka model, ID uređaja) te datum i vrijeme pristupa i posjećene sadržaje od. podatke („pristupni podaci“).  To su tehnički potrebne informacije i mi ih automatski prikupljamo kada upotrebljavate našu aplikaciju.

Pravna osnova za to je čl. 6. stavak 1. sl. b GDPR-a ako obrada podataka služi za stavljanje na raspolaganje funkcionalnosti aplikacije i naših usluga. Obrada podataka inače se vrši prema čl.  6. stavak 1. sl. f GDPR-a temeljem našeg legitimnog interesa za trajnom funkcionalnosti i sigurnosti te daljnjem razvoju aplikacije i naših usluga.

2.2.1 Ovlašćenja za aplikaciju

Kako biste mogli upotrebljavati naše usluge, trebamo pristup određenim funkcijama vašeg krajnjeg uređaja - takozvana ovlašćenja. Ovisno o vašem operativnom sustavu ovlašćenje morate izričito dodijeliti ili ga u pojedinačnom slučaju možete oduzeti.  Svi podaci kojima možemo pristupiti u okviru dozvola upotrebljavat će se samo u svrhe navedene u ovoj Izjavi o zaštiti podataka.

Kamera Pristup vašoj funkcije kamere potreban je kako bi se prije unajmljivanja vozila skenirao postavljeni QR kod. Kamera je također potrebna za provjeru vaše vozačke dozvole i vašeg identiteta (više o tome vidi dolje). Osim toga u nekim gradovima također nudimo uslugu za poboljšanje utvrđivanja lokacije i pomoć kod ispravnog parkiranja putem optičkog utvrđivanja lokacije. U tu svrhu među ostalim koristimo se uslugama tvrtke Fantasmo Studios, Inc.340 S Lemon Ave 7650, Walnut, CA 91789, SAD.

Lokacija Trebaju nam informacije o vašoj lokaciji kako bismo mogli prikazati ima li u vašoj blizini vozilâ i kako tamo možete stići. Kako bismo poboljšali naše usluge i personalizirali iz za vas, također obrađujemo informacije o vašoj lokaciji kada upotrebljavate aplikaciju ili unajmljujete vozilo.

Pravna osnova za to je čl. 6. stavak 1. sl. b GDPR-a jer obrada podataka služi za stavljanje na raspolaganje funkcionalnosti aplikacije i naših usluga.

2.2.2 Aplikacija TIER App Analiza i daljnji razvoj

Kako bismo stalno optimizirali naše usluge, želimo razumjeti kako korisnici upotrebljavaju našu aplikaciju. U tu svrhu prikupljamo i obrađujemo prvenstveno sljedeće tehničke podatke:  informacije o uređaju (npr. informacije o uređaju, operativni sustav i verziju aplikacije, jezik, vremenska zona) vrijeme u koje otvorite aplikaciju TIER App, vaše ponašanje u aplikaciji (npr. odabir vozila ili rezervaciju), trajanje korištenja odn. trajanje boravka u određenim funkcionalnostima te lokaciju uređaja.

Također upotrebljavamo jednu uslugu kako bismo u slučaju pada aplikacije dobili dijagnostičke informacije poput tipa uređaja, ID uređaja, verzije operativnog sustava, stanja aplikacije u trenutku pada, praćenje pada, interne dnevničke datoteke aplikacije. Te informacije ne sadrže neposredno osobne podatke. Upotrebljavamo ih za analizu grešaka u aplikaciji te time za poboljšanje stabilnosti i pouzdanosti.

Za izvješća o padu upotrebljavamo „Firebase“, uslugu tvrtke Google Ireland Ltd., Google Building Gordon House, Barrow Street, Dublin 4, Irska („Google“). S tvrtkom Google sklopili smo ugovor o izvršenju obrade. Podaci se djelomice obrađuju na poslužitelju tvrtke Google u SAD-u. U slučaju da se osobni podaci prebace u SAD ili neku drugu treću zemlju, s tvrtkom Google sklopili smo standardne ugovorne klauzule prema čl. 46. stavak 2. sl. c GDPR-a. Više informacija o tim uslugama naći ćete ovdje:  https://policies.google.com/technologies/partner-sites

Naša aplikacija upotrebljava Google Analytics, analizu usluge tvrtke Google. Pritom analiziramo korisničko ponašanje u našoj aplikaciji kako bismo na temelju toga mogli poboljšati našu aplikaciju i naše ponude.

Kod Google Analytics izvršili smo sljedeće postavke za zaštitu podataka:

  • anonimizacija IP-a (skraćivanje IP adrese prije analize, tako da se ne mogu dobiti zaključci o vašem identitetu);
  • automatsko brisanje starih datoteka evidencije / ograničavanje trajanja pohrane;
  • deaktivirana funkcija reklame (uključujući ciljne grupe remarketinga putem GA Audience);
  • deaktivirani personalizirani oglasi;
  • deaktivirani Measurement Protocol;
  • deaktivirano praćenje na cijeloj stranici (Google signali);
  • deaktivirano davanje podataka drugim proizvodima ili uslugama tvrtke Google

Google Analytics obrađuje sljedeće podatke:

  • anonimiziranu IP adresu;
  • upotrijebljene funkcije odn. posjećene stranice (datum, vrijeme, funkcija/URL, trajanje boravka);
  • po potrebi ostvarenje određenih ciljeva (Conversions);
  • tehničke informacije, uključujući operativni sustav, verziju i jezik; tip uređaja, marku, model;
  • ID za reklamiranje (u svim postavkama svog krajnjeg uređaja ovo korištenje možete ograničiti; kod operativnog sustava Android na Postavke/Google/Oglasi/Resetiranje ID-a za reklamiranje, kod operativnog sustava iOS na Postavke/Zaštita podataka/Reklama/Isključi Ad-Tracking);
  • približna lokacija (zemlja i po potrebi grad, polazeći od anonimizirane IP adrese).

Podaci koji se mogu povezati s određenom osobom koje prikupi Google Analytics, s podacima povezanim s ID-om za reklamiranje automatski se brišu nakon 14 mjeseci.  S tvrtkom Google sklopili smo ugovor o izvršenju obrade. Podaci se djelomice obrađuju na poslužitelju tvrtke Google u SAD-u. U slučaju da se osobni podaci prebace u SAD ili neku drugu treću zemlju, s tvrtkom Google sklopili smo standardne ugovorne klauzule prema čl. 46. stavak 2. sl. c GDPR-a.

Pravna osnova za to je čl. 6. stavak 1. sl. f GDPR-a temeljem našeg legitimnog interesa da analiziramo greške u aplikaciji kako bismo ih otklonili te poboljšali aplikaciju i analizirali aplikaciju u pseudonimiziranom obliku kako bismo poboljšali aplikaciju i naše ponude.

2.2.3 Adjust

Kako bismo optimizirali naše marketinške aktivnosti, upotrebljavamo pružatelja usluge adjust GmbH, Saarbrücker Str. 37A, 10405 Berlin, Njemačka („Adjust“). Podaci koje prikupi Adjust informiraju primjerice o preuzimanju aplikacije TIER App, online kanalu za reklamiranje preko kojeg je generirano preuzimanje, vrijeme otvaranja aplikacije, trajanju upotrebe aplikacije i naročito upotrebljavane funkcije aplikacije (naročito u cilju uspješne prijave i završenih vožnji). Za analizu Adjust upotrebljava IP i Mac adrese korisnika koje se, međutim, nakon prikupljanja hashiraju te pojedinačni App-ID i, ako postoji, mobilni Advertising ID  Podaci se isključivo pseudonimizirano obrađuju, tj. ne upotrebljavaju se kako bi se individualizirali pojedinačni korisnici ili da se povežu s određenom osobom.

Ti se podaci upotrebljavaju za analizu ocjenu učinkovitosti naših marketinških mjera i marketinških kanala kako bismo obračunali marketinške mjere prema našim marketinškim partnerima te prepoznali pokušaje prijevare u vezi s marketinškim mjerama (npr. „klik prijevara“, kod koje se simuliranjem klikova na oglase ciljano manipuliraju sustavi obračuna koji stoje iza toga). Ti se podaci također upotrebljavaju kako bi se poboljšala aplikacija te upotreba aplikacije u pseudonimiziranom obliku u cilju poboljšanja aplikacije i naših ponuda. Protiv prikupljanja podataka koje vrši Adjust možete u svakom trenutku uložiti prigovor ovdje: https://www.adjust.com/forget-device/ . 

Obrada podataka vrši se prema čl. 6. stavak 1. sl. f GDPR-a temeljem naših naprijed navedenih legitimnih interesa.

2.2.4 Google Maps

Aplikacija TIER App upotrebljava aplikacije Google Maps API, uslugu tvrtke Google Ireland Ltd., Google Building Gordon House, Barrow Street, Dublin 4, Irska. Na taj vam način možemo prikazati npr. interaktivne karte na našoj aplikaciji. Ta je aplikacija obvezna za funkcionalnost i potpunu dostupnost naših sadržaja i usluga. Uvjete korištenja tvrtke Google možete pogledati ovdje: https://www.google.com/intl/de/policies/terms/. Dodatne uvjete korištenje za Google Maps/Google Earth naći ćete ovdje na: https://www.google.com/help/terms_maps.html. Izjavu o zaštiti podataka tvrtke Google naći ćete ovdje na: https://www.google.com/intl/de/policies/privacy/. Pored prikaza dostupnih vozila, upotrebljavamo Google Maps također kako bismo preveli geografske pozicija u adresama i prikazali vam procijenjeno udaljenost do odabranog vozila.

Pravna osnova za to je čl. 6. stavak 1. sl. b GDPR-a jer obrada podataka služi za stavljanje na raspolaganje funkcionalnosti aplikacije i naših usluga.

2.2.5 Navigacija

U nekim gradovima stavljamo na raspolaganje navigacijsku uslugu integriranu u aplikaciju. Za tu uslugu upotrebljavamo navigacijski softver Beeline tvrtke Relish Technologies Ltd, A212 The Biscuit Factory, 100 Drummond Road, London, Ujedinjena Kraljevina (“Beeline”). Ako je dostupan, dobrovoljno odlučujete želi li upotrebljavati navigacijski softver. Dok upotrebljavate Beeline, Beeline dobiva informacije o vašoj lokaciji i o vašem kretanju. Više informacija o obradi podataka koju vrši Beeline naći ćete ovdje: https://beeline.co/pages/privacy .

Pravna osnova za to je čl. 6. stavak 1. sl. b GDPR-a jer obrada podataka služi za stavljanje na raspolaganje funkcionalnosti aplikacije i naših usluga.

2.3 Prikupljanje podataka i obrada tijekom unajmljivanja aplikacije TIER vozila

Ako unajmite vozilo, prikupljamo i obrađujemo zajedno s tvrtkom Sustav dodatne podatke o aplikaciji te o našim vozilima. Pravna osnova za to je čl. 6. stavak 1. sl. b GDPR-a ako obrada podataka služi za provedbu ugovora o unajmljivanju, a za ostalo čl. 6. stavak 1. sl. f GDPR-a temeljem našeg legitimnog interesa za trajnom funkcionalnosti i sigurnosti te daljnjem razvoju aplikacije i naših usluga.

2.3.1 Prikupljanje podataka u našoj aplikaciji

Ako unajmite vozilo, evidentiramo lokaciju vašeg uređaja na početku i kraju postupka unajmljivanja. Budući da se kod svakog postupka unajmljivanja sklapa ugovor o najmu, također pohranjujemo trajanje korištenja te koje ste vozilo unajmili. Te podatke naročito upotrebljavamo za obračun najma.

2.3.2 Prikupljanje podataka putem naših vozila

U našim se vozilima nalaze takozvane IoT-kutije ili telematičke jedinice koje u redovitim kratkim  razmacima šalju podatke (uključujući lokaciju i dijagnostičke podatke vozila, npr. stanje napunjenosti). To nam dopušta da utvrdimo gdje se nalaze naša vozila i kojom se brzinom kreću. IoT-kutije šalju podatke neovisno o tome je li vozilo upravo unajmljeno ili nije.

Zajedno s tvrtkom Sustav obrađujemo podatke u vezi s postupkom unajmljivanja naročito u sljedeće svrhe:

  • Kako bismo utvrdili nalazi li se vozilo u pojedinačnom području upotrebe aplikacije TIER odn. treba li se obaviti okončanje najma izvan područja upotrebe, budući da je to u suprotnosti s našim Općim uvjetima poslovanja (OUP). U tom slučaju naša vozila mogu po potrebi aktivirati funkciju alarma (“Geofencing”).
  • Kod neobično dugog trajanja korištenja (naročito ako se vozilo ne pokreće) možemo okončati najam.
  • Upiti našoj Službi za korisnike (npr. rezervacija se ne može okončati, vozilo se na može pronaći, pomoć u slučaju nesreće).
  • Kao dokaz u slučaju nesreće ili štetnog slučaja.
  • U svrhu obračuna. U vašoj povijesti rezervacija bilježimo početne i krajnje točke vaših vožnji te po potrebi lokacije parkiranja.
  • Za poboljšanje naših usluga. Anonimnom analizom mjesta na kojima korisnicu obavljaju rezervacije i završavaju vožnje i česte rute možemo optimizirati raspodjelu naših vozila.

2.4 Prikupljanje podataka kod uspostavljanja kontakta, komunikacija i društveni mediji

2.4.1 Uspostavljanje kontakta s nama

Ako nas kontaktirate nas putem kontaktnog obrasca, e-pošte ili telefona, podatke koje ostavite obrađivat ćemo u svrhu obrade upita te za moguća dodatna pitanja. Komunikacija koju smo imali s vama bit će pohranjena kod nas i čuvana prema zakonskim rokovima čuvanja, najmanje do zatvaranja vašeg korisničkog računa.

Pravna osnova za to je naš i vaš legitimni interes za obradom upita prema čl. 6. stavak 1. sl. f GDPR-a.

Ako ste dali izričitu privolu za to, po potrebi ćemo snimiti vaš razgovor sa Službom za korisnike u svrhu interne obuke i kontrole kvalitete. Te ćemo snimke automatski izbrisati nakon 30 dana. U svakom trenutku imate pravo povući svoju privolu. U tom će se slučaju snimak odmah izbrisati.

Pravna osnova za to je čl. 6. stavak 1. sl. a GDPR-a.

2.4.2 Naša ugovorna komunikacija s vama

Također vam šaljemo potrebne informacije o našim uslugama, promjenama naših OUP-ova, cijenama i sličnim temama putem e-pošte ili push obavijesti. Dodatne informacije o marketinškoj komunikaciji naći ćete dolje.

Za dobivanje push obavijesti morate u svom krajnjem uređaju potvrditi odn. aktivirati mogućnost slanja push obavijesti putem naše aplikacije. U svakom trenutku imate mogućnost deaktivirati dobivanje push obavijesti. To se radi kod operativnih sustava iOS i Android u postavkama specifičnim za aplikaciju pod točkom izbornika „Obavijesti“.

Pravna osnova za to je čl. 6. stavak 1. sl. b GDPR-a ako su informacije važne za ugovorni odnos, u ostalim slučajevima vaš i naš legitimni interes za informacijama prema čl. 6 stavak 1. sl. f GDPR-a.

2.4.3 Nastupi u društvenim medijima

Ako na pojedinoj platformi objavljujete podatke u vezi s našim profilima društvenih medija (npr. komentare, javne vijesti/objave, videe, slike, lajkove), poslužitelji platforme te će podatke objaviti. Te podatke ne upotrebljavamo u druge svrhe. Sadržaje koje ste objavili na pojedinačnoj platformi po potrebi ćemo podijeliti preko našeg profila  (npr. naših „retweetova“) ako tu funkciju nudi pojedinačna platforma društvenog medija.

Zadržavamo pravo da na našem vlastitom profilu obrišemo sadržaje ako smo u mogućnosti i ako to smatramo potrebnim. Brisanje sadržaja koje ste objavili vrši se u skladu s uobičajenim načinima postupanja i pravilima pojedinačne platforme društvenog medija.

Ako preko platformi društvenih medija uspostavite kontakt s nama, komuniciramo s vama po potrebi preko platforme društvenog medija kako bismo odgovorili na vaše upite. Podatke koji s tim u vezi prikupimo brišemo nakon što pohrana više nije potrebna ili ograničavamo obradu ako postoje zakonske obveze čuvanja ako je moguće brisanje ili ograničavanje obrade na pojedinačnoj platformi društvenog medija. Komunikacija preko platformi društvenih medija potencijalno je nesigurna. U svakom nas trenutku možete kontaktirati na drugi način kako je opisano u ovim informacijama o zaštiti podataka.

Ne upotrebljavamo proširene mogućnosti reklamiranja u vezi s našim profilima (npr. reklama zasnovana na interesovanjima, ponašanju ili lokaciji) platforme društvenog medija. Upotrebljavamo samo agregirane, anonimizirane statistike korištenja koje na raspolaganje stavljaju platforme društvenih medija.

Niti imamo utjecaja na podatke koje su od vas prikupile platforme društvenih medija i postupke obrade podataka niti su nam poznati pun opseg prikupljanja podataka, svrhe obrade ili rokovi pohrane. Iz iskustva je poznato da su poslužitelji platformi pohranjivali vaše podatke kao korisničke profile i upotrebljavali ih u cilju reklamiranje, istraživanje tržišta i oblikovanja svoji platformi u skladu s potrebama. Ako to nije moguće, npr. preko postavki li konfiguracija, radimo na tome da pojedinačni poslužitelji društvenih medija postupaju s vašim podacima uvažavaju na način da poštuju odredbe o zaštiti podataka i objavljuju što je moguće manje vaših podataka.

Više informacija o obradi podataka preko platformi društvenih medija naći ćete u izjavama o zaštiti podataka pojedinačnog poslužitelja.

Obrada podataka u vezi s našim nastupima u društvenim medijima (npr. na Facebooku, LinkedInu, Twitteru, TikToku) vrši se temeljem našeg legitimnog interesa za odnosima s javnošću prema čl. 6. stavak 1. sl. f GDPR-a.

2.5 Odvijanje plaćanja

Za odvijanje plaćanja mi i Sustav angažiramo vanjske pružatelje usluga kojima za odvijanje plaćanja dostavljamo potrebne podatke (ime i prezime, adresu e-pošte, broj telefona, početak i kraj vožnje, ID plaćanja, vrsta plaćanja, po potrebi ostale podatke o sredstvu plaćanja, broj računa, jezik, zona/regija).

Pravne osnove obrade podataka koju su izvršili pružatelji usluge plaćanja na vlastitu odgovornost preuzmite iz napomena o zaštiti podataka pojedinačnog pružatelja usluga plaćanja:

  • Braintree, poduzeće tvrtke PayPal (Europe) S.a r.l. et Cie, S.C.A., 22-24 Boulevard Royal, 2449 Luxemburg, Luksemburg („Braintree“). Više informacija naći ćete u napomenama o zaštiti podataka tvrtke Braintree (https://www.braintreepayments.com/de/legal/braintree-privacy-policy).
  • Stripe Payments Europe Ltd, 25/28 North Wall Quay, Dublin 1, Irska („Stripe”). Više informacija naći ćete u napomenama o zaštiti podataka tvrtke Stripe (https://stripe.com/de/privacy).

Ovisno o zemlji mogu varirati ponuđene mogućnosti plaćanja.

Ako nama i tvrtki Sustav niste za to dali privolu prema čl. 6. st. 1. sl. a GDPR-a, pravna osnova za dostavljanje podataka pružateljima usluga plaćanja je u okviru odvijanja ugovora čl. 6 st. 1 sl. b GDPR-a jer je obrada potrebna za obračun ugovora o najmu.

2.6 Štete i nezgode

U slučaju oštećenja naših vozila ili nezgoda s našim vozilima obrađujemo zajedno s tvrtkom Sustav vaše podatke (uključujući osnovne podatke, ugovorne podatke, podatke o lokaciji i rutama) u svrhu potpore korisnicima, reguliranja, obrade i likvidacije štete, za preuzimanje i obradu žalbi te za osiguranje i provedbu vlastitih zahtjeva i kako bi spriječili ostale štete s vaše ili naše strane.

S tim u vezi je moguće da dostavljamo podatke i osiguravajućim društvima u cilju rješavanja šteta i nadležnom tijelu (npr. u okviru saslušanja kao svjedok ili optuženik u prekršajnim ili kaznenim postupcima).

Pravne osnove za to su čl. 6. stavak 1. sl. b, c i f GDPR-a te – ako bi u okviru nezgode bili pogođeni i zdravstveni podaci – čl. 9 stavak 2. sl. f GDPR-a. Naš je legitimni interes naročito u rješavanju šteta i nezgoda kako bismo spriječili štete našem poduzeću.

2.7 Prosljeđivanje podataka u slučaju kaznenih djela, prekršaja i kršenja ugovora

U vezi s istragama zbog kaznenih djela ili prekršaja mi i Sustav možemo nadležnim istražnim tijelima proslijediti podatke (npr. osnovne podatke, podatke o ruti/poziciji, podatke o komunikaciji i ugovoru), npr. u okviru saslušanja kao svjedok ili optuženik.

To može naročito biti slučaj kod prekršaja protiv Zakona o sigurnosti prometa na cestama, pravila parkiranja ili sličnih zakona.

Ako se primjerice vozilo parkira suprotno ugovornim pravilima ili Zakonu o sigurnosti prometa na cestama zbog čega tvrtkama TIER i Sustav prijeti novčana kazna ili kazna, u tom slučaju možemo vaše podatke podijeliti s nadležnim tijelima ako ste zadnji unajmili i parkirali auto. Isto važi i u slučaju nezgoda, prekoračenja brzine i sličnih prijestupa.

Ako bi u naprijed navedenim slučajevima treće strane imale zahtjeva prema tvrtkama TIER i Sustav, zadržavamo pravo da vaše podatke ustupimo pojedinačnom podnositelju zahtjeva.

Ako bi vas nadležna tijela sumnjičila da ste počinili kazneno djelo ili prekršaj s našim ili u vezi s našim vozilima ili uslugama, mi i Sustav u vezi s tim po potrebi obrađujemo podatke koje su nam proslijedila nadležna tijela.

Pravna osnova kod zakonske obveze dostavljanja je čl. 6. stavak 1. sl. c GDPR-a, u drugim slučajevima naš legitimni interes prema čl. 6. stavak 1. sl. f GDPR-a za sprječavanjem šteta našem poduzeću te za zaštitu naših vozila i za ostvarivanje naših ugovornih i izvanugovornih prava.

2.8 Prosljeđivanje anonimnih MDS GBFS podataka

S partnerima kao gradovi i istraživački instituti dijelimo podatke o korištenju naših vozila u formatu podataka Mobility Data Specification Datenformat (MDS; https://github.com/openmobilityfoundation/mobility-data-specification) i u formatu podataka General Bike Feed Specification (GBFS; https://github.com/NABSA/gbfs).  Ti podaci na sadržavaju podatke specifične za korisnika (naročito ne adrese e-pošte, imena, brojeve telefona niti druge korisničke ID-ove ili identifikatore). 

Gradovi i općine upotrebljavaju te podatke kako bi mogli bolje planirati prometne i infrastrukturne mjere, istraživati prometnu sigurnost te ostvariti poboljšanje održivosti.

Čak i ako se kod tih podataka ne radi o osobnim podacima, obvezujemo primatelje da podatke koriste u gore navedene svrhe i primjereno ih zaštite.

2.9 Provjere vozačke dozvole i starosne dobi

Ovisno o tome gdje i koje naše usluge želite upotrebljavati, moramo provjeriti vašu vozačku dozvolu i/ili vaš identitet te vašu starosnu dobu. U tu svrhu upotrebljavamo automatizirani postupak verifikacije koji funkcionira na sljedeći način:

  • Kamerom na svom pametnom telefonu uslikate prednju i stražnju stranu svoje vozačke dozvole. Te fotografije sadržavaju sljedeće informacije (fotografiju, ime i prezime, datum rođenja, broj vozačke dozvole ili osobne iskaznice, zemlju koja izdaje ispravu, datum isteka,datum izdavanja, vozačke kategorije).
  • Nakon toga u okviru provjere identiteta utvrđuje se odgovara li osoba prikazana na vozačkoj dozvoli ili osobnoj iskaznici pojedinačnom korisniku. U tu svrhu napravite snimke svog lica (takozvani video-selfi) koji se uspoređuju s fotografijom na vozačkoj dozvoli ili osobnoj iskaznici,
  • Dok pravite snimke svog lica također se provjerava potječe li vaš snimak od žive osobe. U tu se svrhu izrađuje 3D model vašeg lica koji se također uspoređuje s fotografijom na vašoj vozačkoj dozvoli ili osobnoj iskaznici.

Ako se pojave problemi, podaci će se ručno verificirati unutar 24 sata. Bit ćete obaviješteni o potrebnoj ručnoj verifikaciji i o rezultatu. Ako verifikacija iz bilo kojeg razloga ne uspije, u svakom se trenutku možete obratiti našoj Službi za korisnike.

Slike vašeg vozačke dozvole ili lice bit će automatski izbrisane najkasnije 7 dana nakon uspješnog završetka, neuspjeha ili prekida procesa verifikacije.

U okviru verifikacije vašeg dokument pohranjujemo sljedeće podatke:

Vaše ime i prezime, broj vozačke dozvole ili osobne iskaznice, vrstu dokumenta i vozačku kategoriju, zemlju koja izdaje ispravu, datum isteka, status i vremenski žig verifikacije.

Upotrebljavamo tvrtku IDnow GmbH, Auenstraße 100, 80469 München, Njemačka, kao pružatelja usluga za proces verifikacije. IDnow GmbH dobiva osobne podatke isključivo za provedbu svojih usluga za nas.

Ovisno o vašoj lokaciji i vozilu koje se treba unajmiti verifikacija je preduvjet za zaključenje i ispunjenje ugovora o najmu prema čl. 6. st. 1 sl. b GDPR-a. Ako se u svrhe provjere identiteta obrađuju slike vašeg lica, obrada podataka vrši se na osnovi vaše privole prema čl. 6. stavak 1. sl. a i čl. 9 stavak 2. GDPR-a. Svoju privolu možete povući u svakom trenutku, naročit prekidom postupka provjere.

2.10 Pogodnosti za određene korisnike

Ovisno o mjestu najma mi i Sustav određenim korisnicima nudimo pogodnosti; npr. ako imate pretplatu na karte lokalnih sredstava javnog prijevoza, ako su student ili umirovljenik. U tu svrhu trebamo dokaz u vezi s vašim statusom pogodnosti (npr. fotografiju vašeg indeksa) koji možete učitati na internetskoj stranici koja je u tu svrhu stavljena na raspolaganje. Tamo ćete dobiti dodatne informacije u pogledu obrade i trajanja pohrane. Fotografija vašeg dokumenta obično se provjerava i briše unutar 24 sata nakon što ste je učitali, čim uspijemo provjeriti je li važeća. U vezi s tim će vas obavješćivati naša Služba za korisnike.

Podatke ne upotrebljavamo u druge svrhe i obrađujemo ih na osnovi vaše privole prema čl. 6. stavak 1. sl. a i čl. 9. stavak 2. sl. a GDPR-a.

2.11 Ostale svrhe obrade

Mi i Sustav obrađujemo vaše osobne podatke i u sljedeće ostale svrhe:

  • Prema čl. 6. stavak 1. sl. f GDPR-a temeljem naših legitimnih interesa
  • kako bismo stalno poboljšavali naše ponude i usluge i dodatno ih prilagodili potrebama naših korisnika,
  • ako bismo provodili kontrole kvalitete,
  • kako bismo prepoznali, otklonili i spriječili greške, smetnje i moguću zloupotrebu,
  • kako bismo osigurali mrežnu i informacijsku sigurnost,
  • za prevenciju prevare,
  • za osiguranje i provedbu naših pravnih zahtjeva,
  • za sprečavanje ponovne registracije korisnika koji su blokirani zbog ponašanja suprotnog ugovoru, prevare ili zloupotrebe,
  • u knjigovodstvene svrhe i svrhe upravljanja rizicima.

Prema čl. 6. stavak 1. sl. c GDPR-a za izvršenje pravnih obveza, npr. za usklađivanje trgovinskih i poreznih obveza čuvanja ili za ispunjenje obveza dostavljanja podataka na osnovi pravomoćne sudske odluke ili naredbe službenog tijela.

3. Rezervacija naših usluga preko trećih dobavljača

Naše usluge mobilnosti u nekim se regijama mogu rezervirati i preko partnerskih aplikacija trećih dobavljača. Pritom partneri posreduju ugovore o najmu vozila između vas i nas. Izrada korisničkog računa kod nas i korištenje naše aplikacije u tom slučaju nije potrebno.

Za to od naših partnera u pravilu ne dobivamo podatke koji identificiraju osobu, nego samo pseudonimne identifikatore korisnika, informacije o konkretnoj rezervaciji (što i gdje se nešto po kojoj tarifi rezervira) te, ako je potrebno, informaciju da postoji važeća vozačke dozvola. U točno određenu svrhu možemo od naših partnera dobiti vaše ime i prezime, adresu e-pošte i broj telefona. Te podatke potražujemo po potrebi kod postojanja legitimnog interesa, npr. u vezi s nezgodama, kaznenim djelima, prekršajima, u svrhe obračuna ili upita za potporu.

Vaše podatke obrađujemo u vezi s provedbom najma vozila kako je gore navedeno (s iznimkom podataka koji se prikupljaju preko aplikacije), naročito i telematičke podatke dobivene od vozila. 

Pravne osnove te obrade podataka također su gore objašnjene.

S našim smo partnerima sklopili sporazume o zajedničkoj odgovornosti prema čl. 28. GDPR-a. Pri čemu važi:

  • Za obradu podataka u vezi s partnerskom aplikacijom (uključujući prikupljanje podataka i izrada korisničkih računa u partnerskoj aplikaciji te po potrebi verifikacija vozačke dozvole i starosne dobi te odvijanje plaćanja) nadležan je partner.
  • Za obradu podataka u vezi s provedbom najma vozila mi smo nadležni.

Budući da u pravilu kod rezervacije preko partnerske aplikacije ne dobivamo dodatne informacija o vama kao klijentu, partner je primarni sugovornik za prava ispitanika. Međutim, svoja prava kao ispitanik možete ostvariti i kod nas i kod pojedinačnog partnera.

Naši partneri koji omogućuju rezervaciju naših usluga (pri čemu je dostupnost partnerskih aplikacija djelomice regionalno ograničena) su:

  • Berliner Verkehrsbetriebe (BVG) AöR, Holzmarktstrasse 15-17, 10179 Berlin, Njemačka („Jelbi“)
  • Intelligent Apps GmbH, Neumühlen 19, 22763 Hamburg, Njemačka („FreeNow Germany“)
  • mytaxi Network Ireland Ltd., 11 Upper Mount Street, Dublin 2, Irska (“FreeNow Ireland”)
  • Transcovo SAS und Transopco SAS, 4 Place du 8 Mai 1945, Immeuble Le Hub, 92300 Levallois-Perret, Francuska (“FreeNow France”)
  • mytaxi Polska Sp. z o.o., ul. Mlynarska 42, 01-205 Warszawa, Poljska (“FreeNow Poland”)
  • Hamburger Hochbahn AG, Steinstraße 20, 20095 Hamburg, Njemačka („hvv switch“)
  • Sixt GmbH & Co. Autovermietung KG, Zugspitzstr. 1, 82049 Pullach, Njemačka (“Sixt”)
  • Nobina Travis AB, org.nr 559264-1756, Armégatan 38, 171 71 Solna, Švedska (“Travis”)
  • moovel Group GmbH, Hauptstätter Straße 149, 70178 Stuttgart, Njemačka („Reach Now“)
  • Aachener Straßenbahn und Energieversorgungs-AG, Neuköllner Str. 1, 52068 Aachen, Njemačka („movA“)
  • Münchner Verkehrsgesellschaft mbH, Emmy-Noether Str. 2, 80992 München, Njemačka („MVGO“)
  • Rheinbahn AG, Lierenfelder Str. 42, 40231 Düsseldorf, Njemačka („redy“)
  • SBB AG, Neue Mobilitätsdienstleistungen, Bollwerk 10, Bern, Švicarska („yumuv“)
  • MaaS Global Ltd, Lönnrotinkatu 18, 00120 Helsinki, Finska (“Whim”)
  • iMobility GmbH, Weyringergasse 5/B4, A-1040 Wien, Austrija („Wegfinder“)
  • Trafi GmbH, Chausseestrasse 6, 10115 Berlin, Njemačka („Trafi“)

4. Prijenos osobnih podataka

Dostavljanje podataka koje smo prikupili vrši se kako je objašnjeno gore, a inače načelno samo ako:

  • ako ste prema čl. 6. stavak 1. sl. a GDPR-a dali svoju izričitu privolu za to,
  • je prema čl. 6. stavak 1 sl. f GDPR-a dostavljanje potrebno za postavljanje, ostvarivanje ili obranu pravnih zahtjeva i ne postoji razlog za pretpostavku da imate interes vrijedan zaštite za izostanak dostavljanja svojih podataka.
  • smo mi prema čl. 6. stavak 1. sl. c GDPR-a zakonski obvezani na dostavljanje, ili
  • to zakonski dopušteno i potrebno prema čl. 6 stavak 1. sl. b GDPR-a za odvijanje ugovornih odnosa s vama ili za provedbu predugovornih mjera koji nastupaju nakon vašeg upita.

Za obradu podataka angažiramo vanjske pružatelje usluga koji po djeluju po našem nalogu i osobne podatke ne smiju obrađivati u vlastite svrhe. Pored pružatelja usluge izričito spomenutih u ovoj Izjavi o zaštiti podataka koji djeluju po našem nalogu, u to se mogu ubrajati naročito IT pružatelji usluga i računarski centri, pružatelji tehničkih usluga, agencije, poduzeća za istraživanje tržišta, poduzeća koncerni te savjetodavna poduzeća.

Po potrebi angažiramo pružatelje usluga koji svoja sjedišta imaju u takozvanim trećim zemljama izvan Europske unije odn. Europskog gospodarskog prostora. Ako je to slučaj i za te zemlje ne postoji odluka o primjerenosti prema čl. 45 GDPR-a, poduzeli smo odgovarajuće mjere kako bismo osigurali primjerenu razinu zaštite za eventualne prijenose podataka. U to se ubrajaju među ostalim standardne ugovorne klauzule Europske unije (po potrebi uključujući dodatne sporazume u skladu s preporukama nadzornih tijela za zaštitu podataka) ili obvezujuća pravila o zaštiti podataka.

5. Oglašavanje

Vaše podatke također obrađujemo kako bismo vam mogli prikazati ili poslati personalizirano oglašavanje.  U tu svrhu upotrebljavamo informacije koje ste nam stavili na raspolaganje prilikom registracije, vašu povijest rezervacija te podatke koji se prikupe tijekom korištenja naše aplikacije ili potvrde o prijemu i čitanju obavijesti. U tu svrhu obrađujemo naročito vašu lokacije budući da da su neki naši proizvodi i usluge dostupni samo u određenim područjima te se stoga upravo obraćamo samo korisnicima u tim područjima. U svakom trenutku možete uložiti prigovor protiv te obrade tako što nam se obratit ili zatvorite svoj račun.

Obrada vaših podataka u svrhe oglašavanja vrši se, ako prema čl. 6. stavak 1. sl. a GDPR-a nije potrebna privola, temeljem našeg legitimnog interesa prema čl. 6. stavak 1. sl. f GDPR-a za izravni marketing.

5.1. Bilten

Možete se kod nas prijaviti za bilten kako biste redovito dobivali informacije o našim uslugama, posebnim ponudama ili anketama. Te poruke e-pošte samo ćemo slati ako ste eksplicitno pristali na prijem. Za protokoliranje vašeg pristanka prikupljamo temeljem našeg legitimnog interesa za dokazima prema čl. 6. stavak 1. sl. f GDPR-a sljedeće informacije koje čuvamo do vaše odjave s bilten ili brisanja vašeg računa: upotrijebljenu IP adresu; vrijeme prijave na bilten; vrijeme slanja poruke e-pošte o potvrdi; sadržaj poruke e-pošte o potvrdi; vrijeme potvrde poveznice za potvrdu odn. arhiviranja poruke e-pošte s odgovorom.

U svakom se trenutku možete odjaviti s našeg biltena tako što kliknete na poveznicu dostupnu u svakoj poruci e-pošte ili pošaljete poruku na support@tier.app.

Pravna osnova za to je čl. 6. stavak 1. sl. a GDPR-a.

5.2. Poruke e-pošte s preporukama za proizvode i push obavijesti

Čak i ako se niste pretplatili na bilten, šaljemo vam ograničen broj preporuka za proizvode, anketa ili upita za ocjenu proizvoda. Takve poruke e-pošte dobivate samo ako upotrebljavate našu uslugu. Ako više ne želite primati te poruke e-pošte od nas, na to u svakom trenutku možete besplatno uložiti prigovor tako što kliknete na poveznicu dostupnu u svakoj poruci e-pošte ili pošaljete poruku na support@tier.app.

Postavke za push obavijest možete u svakom trenutku promijeniti u svom operativnom sustavu (vidi gore).

Pravna osnova za to je čl. 6. stavak 1. sl. f GDPR-a. („Oglašavanje postojećih klijenata“).

5.3. Online oglasi za marketing

Također vam prikazujemo oglašavanje u okviru naše aplikacije u takozvanim ‘In-App-Notifications’ i izvan naših vlastitih usluga. Na obradu vaših podataka koju vršimo u te svrhe možete uložiti prigovor u našim postavkama aplikacije. Imajte na umu da i dalje možete vidjeti naše oglašavanje izvan naših vlastitih usluga, čak i ako uložite prigovor na upotrebu svojih podataka u svrhe oglašavanja.

Pravna osnova za to je čl. 6. stavak 1. sl. f GDPR-a.

6. Istraživanje tržišta

Kako bismo poboljšali naše proizvode i bolje razumjeli naše korisnike, vaše podatke obrađujemo u svrhu istraživanja tržišta. U tu svrhu obrađujemo informacije o vašim rutama, vašem korisničkom ponašanju i podacima koje ste stavili na raspolaganje prilikom registracije.

Na osnovi tih podataka pozivamo naše korisnike - ovisno o vrsti poziva samo s privolom - na dobrovoljno sudjelovanje u inicijativama za istraživanje tržište, studijama i anketama. Ako biste sudjelovali u takvim inicijativama, posebno ćemo vas informirati o s tim povezanim prikupljanjem podataka i obradom. Budući da se kod usluge tvrtke TIER radi o novoj vrsti usluge mobilnosti, naši partneri, a naročito gradovi, regije ili ministarstva prometa zainteresirani su na našem istraživanju tržišta i iz stoga stečenih spoznaja.  Zato TIER dijeli agregirane i anonimizirane rezultate s tim partnerima.

Pravno osnova za to je naš legitimni interes za istraživanje tržišta i optimiziranje i daljnji razvoj naših ponuda prema čl. 6. stav 1. sl. f GDPR-a.

7. Brisanje

Načelno pohranjujemo osobne podatke samo onoliko dugo koliko je to potrebno za ispunjenje svrha u koje smo prikupili podatke. Nakon toga odmah brišemo podatke, osim ako podatke trebamo do isteka zakonskog roka zastare u svrhu dokazivanja u građanskim sporovima ili zbog zakonskih obveza čuvanja.

U svrhu dokazivanja možemo po potrebi čuvati ugovorne podatke još tri godine od kraja godine u kojoj smo okončavamo poslovne odnose s vama. Eventualni zahtjevi zastarijevaju nakon redovitog roka zastare najranije u tom trenutku.

I nakon toga moramo djelomice pohranjivati vaše podatke iz knjigovodstvenih razloga. Na to smo obvezani zbog zakonskih obveza dokumentacije koje se mogu pojaviti iz Zakona o trgovačkim društvima, Zakona o prikupljanju poreza, Zakona o kreditima, Zakonu o pranja novca i Zakonu o tržištu vrijednosnih papira. Tamo zadani rokovi za čuvanje dokumenata iznose dvije do deset godina.

8. Zajednička obrada podataka tvrtki TIER i Sustav

TIER preuzima centralno funkcioniranje IT sustava, tehničkog funkcioniranja aplikacije i potporu za korisnike u pogledu zakona o zaštiti podataka. Sustav preuzima proces rezervacije pojedinačnih vožnji, opće upravljanje ugovornih odnosa s klijentima i opću potporu za klijente. Pojedinačnog službenika za zaštitu podataka tvrtki TIER i Sustav možete kontaktirati na gore navedene podatke za kontakt.

S tim u vezi vaši se osobni podaci prosljeđuju tvrtki Sustav ili ih Sustav izravno prikuplja i obrađuje. Pravna osnova za to je naš legitimni interes prema čl. 6. stavak 1. sl. f GDPR-a u vezi s uvodnom izjavom  48 za učinkovit podjelu rada u okviru zajedničke odgovornosti prema čl. 26. GDPR-a. Sustav obrađuje vaše podatke isključivo u skladu s ovom Izjavom o zaštiti podataka u ovdje navedene svrhe. Postojeće informacije o zaštiti podataka važe na odgovarajući način za obradu podataka tvrtke Sustav.

S tvrtkom Sustav sklopili smo sporazum o zajedničkoj odgovornosti prema 26. GDPR-a u kojem su među ostalim regulirane gore navedene točke. Svoja prava kao osobe koje se to tiče možete ostvariti kod nas i u odnosu na nas i kod tvrtke Sustav.

9. Prava ispitanika

Uz postojanje zakonskih preduvjeta u svakom trenutku su vam dostupna prava ispitanika formulirana u čl. 15 – 21, čl. 77. GDPR-a:

  • pravo na povlačenje privole;
  • pravo na prigovor protiv obrade vaših osobnih podataka (čl. 21. GDPR-a);
  • pravo na informaciju o vašim osobnim podacima koje mi obrađujemo (čl. 15. GDPR-a);
  • pravo na ispravak vaših netočnih podataka pohranjenih kod nas (čl. 16. GDPR-a);
  • pravo na brisanje vaših osobnih podataka (čl. 17. GDPR-a);
  • pravo na ograničavanje obrade vaših osobnih podataka (čl. 18. GDPR-a);
  • pravo na prenosivost vaših osobnih podataka (čl. 20. GDPR-a);
  • pravo na pritužbu nadzornom tijelu (čl. 77. GDPR-a)

Imate pravo da privolu koju ste nam jednom dali u svakom trenutku povučete s budućim učinkom. Povlačenje  privole  ne  utječe  na  zakonitost   obrade na temelju privole prije njezina povlačenja.

Ako vaše podatke obrađujemo temeljem našeg legitimnog interesa, imate pravo u svakom trenutku uložiti prigovor protiv obrade vaših podataka iz razloga koji proizilaze iz vaše posebne situacije. Ako se radi o prigovoru protiv obrade podataka u svrhe izravnog marketinga, imate općenito pravo prigovora koje ćemo provesti i bez navođenja razloga.

Kako biste ostvarili svoja prava, možete se u svakom trenutku obratiti na gore navedene podatke za kontakte ili na privacy@tier.app ili suppport@tier.app. Pritom ćemo od vas po potrebi zahtijevati dokaz o identitetu, tako što ćete svoj upit podnijeti preko adrese e-pošte pohranjene u vašem računu.

Vaše upite radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva i naše odgovore na to bit će pohranjeni u trajanju do tri godine te u pojedinačnom slučaju radi postavljanja, ostvarivanja ili obrane pravnih zahtjeva također izvan tog roka.

Pravna osnova je čl. 6. stavak 1. sl. f GDPR-a temeljem našeg interesa za obranu protiv eventualnih građanskih sporova prema čl. 82. GDPR-a, izbjegavanja novčanih kazni prema čl. 83. GDPR-a te za ispunjenje odgovornosti iz čl. 5. st. 2. GDPR-a.

Našeg službenika za zaštitu podataka možete kontaktirati na dpo @tier.app ili na gore navedenu poštansku adresu (“na ruke službenika za zaštitu podataka”).  Izričito skrećemo pažnju da prilikom korištenja adrese e-pošte sadržaje neće isključivo saznati naš službenik za zaštitu podataka. Ako želite razmijeniti povjerljive podatke, preko te adrese e-pošte prvo zahtijevajte izravno uspostavljanje kontakta.

Imate pravo kod nadzornog tijela za zaštitu podataka uložiti pritužbu.

10. Promjene Izjave o zaštiti podataka

Ovu ćemo Izjavu o zaštiti podataka povremeno prilagođavati kako bi stalno odgovarala aktualnim pravnim zahtjevima i stvarnim činjenicama (npr. kod izvršenja novih usluga ili funkcija). Preporučujemo vam da redovito provjeravate ima li u Izjavi o zaštiti podataka mogućih promjena.

 

Zadnji put ažurirano: 2022/06/03