Logo HeyOkay

Pravila privatnosti

Pravila privatnosti vrijede od 04.04.2025.

UVOD

Odredbe u nastavku čine Pravila privatnosti (u daljnjem tekstu: "Pravila privatnosti"), koja definiraju informacije i pravila prikupljanja te obrade podataka, uključujući osobne podatke korisnika usluga koje pruža HeyOkay sp. z o.o. sa sjedištem u Varšavi, unutar komunikacijske platforme HeyOkay.

Prihvaćanje jednog od uvjeta pružanja usluga koje nudi HeyOkay sp. z o.o., navedenih u nastavku:

  • a. uvjeti platforme HeyOkay,
  • I. Definicije:

    HeyOkay sp. z o.o. – HeyOkay sp. z o.o. sa sjedištem u Varšavi, ul. Trylogii 34, 01-982 Varšava, KRS: 0001123452, NIP: 1182289767, REGON: 52946972400000.

    HeyOkay – mobilna aplikacija u vlasništvu HeyOkay sp. z o.o. sa sjedištem u Varšavi;

    Usluga – usluga koja se elektronički pruža u mobilnoj aplikaciji HeyOkay;

    HeyOkay korisnik – fizička ili pravna osoba registrirana na platformi HeyOkay putem online obrasca za registraciju radi korištenja komunikacijske usluge HeyOkay.

    Korisnik usluga/Korisnik – HeyOkay korisnik ili druga fizička odnosno pravna osoba koja nije registrirana u HeyOkay komunikatoru, ali koristi uslugu unutar HeyOkay online komunikacijske platforme.

    AML zakon – zakon od 1. ožujka 2018. o sprječavanju pranja novca i financiranja terorizma.

    HeyOkay partneri – subjekti koji nude usluge ili marketinške i komercijalne informacije korisnicima HeyOkaya te imaju sklopljen ugovor o suradnji s HeyOkayem.

    Treća strana – fizička osoba, pravna osoba ili organizacijska jedinica bez pravne osobnosti koja nije strana ugovornog, pravnog ili drugog zakonom uređenog odnosa između korisnika usluge i HeyOkaya.

    Pravila privatnosti – ova Pravila privatnosti.

    GDPR – Uredba (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti fizičkih osoba u vezi s obradom osobnih podataka i o slobodnom kretanju takvih podataka te stavljanju izvan snage Direktive 95/46/EZ (Opća uredba o zaštiti podataka).

    II. Voditelj obrade osobnih podataka

    Voditelj obrade osobnih podataka korisnika usluge je HeyOkay sp. z o.o. sa sjedištem u Varšavi, ul. Trylogii 34, 01-982 Varšava, upisan u Nacionalni sudski registar pod KRS: 0001123452, NIP: 1182289767, REGON: 52946972400000.

    III. Kontakt podaci

    U pitanjima vezanima uz Pravila privatnosti korisnik usluge može nas kontaktirati na e-adresu: kontakt@heyokay.net.

    IV. Opseg i svrha obrade podataka

    1. HeyOkay sp. z o.o. osigurava transparentnost pri prikupljanju osobnih podataka i njihovoj daljnjoj uporabi. Zato HeyOkay sp. z o.o. informira o vrstama prikupljenih osobnih podataka i svrhama njihove obrade.

    2. Radi pružanja usluga u skladu s uvjetima opisanima u uvodu i poduzimanja radnji potrebnih za to, HeyOkay sp. z o.o. obrađuje podatke koje korisnik unosi, uključujući osobne podatke, pod uvjetom da je korisnik dao suglasnost. Prikupljeni osobni podaci mogu se koristiti i za tehničku podršku te komunikaciju s korisnikom.

    3. Podaci koje korisnik usluge navodi, uključujući osobne podatke, daju se dobrovoljno prilikom registracije HeyOkay računa.

    4. Osobni podaci HeyOkay korisnika mogu se obrađivati u marketinške svrhe isključivo na temelju zasebne suglasnosti korisnika.

    5. HeyOkay sp. z o.o. može obrađivati osobne podatke korisnika usluge u sljedeće svrhe i na sljedećim pravnim osnovama:

  • a. izvršenje usluge ili ugovora na zahtjev korisnika — sukladno članku 6. stavku 1. točki (b) GDPR-a (nužnost za sklapanje i/ili izvršenje ugovora ili poduzimanje radnji na zahtjev),
  • b. slanje ponuda (npr. oglasa) na zahtjev korisnika — sukladno članku 6. stavku 1. točki (a) GDPR-a (suglasnost),
  • c. rješavanje prigovora/zahtjeva povezanih s ugovorom — sukladno članku 6. stavku 1. točki (b) GDPR-a i članku 6. stavku 1. točki (c) GDPR-a (pravna obveza),
  • d. utvrđivanje, ostvarivanje ili obrana pravnih zahtjeva — sukladno članku 6. stavku 1. točki (f) GDPR-a (legitimni interes voditelja obrade),
  • e. kontakt putem e-pošte u pitanjima vezanim uz pružanje usluge — sukladno članku 6. stavku 1. točki (b) GDPR-a,
  • f. unutarnje administrativne svrhe voditelja obrade povezane s vođenjem komunikacije s korisnikom, što predstavlja legitimni interes voditelja obrade sukladno članku 6. stavku 1. točki (f) GDPR-a,
  • g. vođenje registara zahtijevanih GDPR-om i drugim propisima — sukladno članku 6. stavku 1. točki (c) GDPR-a i članku 6. stavku 1. točki (f) GDPR-a,
  • h. arhivske i dokazne svrhe radi osiguranja informacija koje mogu služiti kao dokaz činjenica — sukladno članku 6. stavku 1. točki (f) GDPR-a,
  • i. personalizacija sadržaja na mrežnim stranicama voditelja obrade prema individualnim potrebama i kontinuirano poboljšavanje kvalitete usluge — sukladno članku 6. stavku 1. točki (f) GDPR-a,
  • j. izravni marketing vlastitih proizvoda ili usluga voditelja obrade te preporučenih proizvoda trećih strana — sukladno članku 6. stavku 1. točki (f) GDPR-a.
  • 6. Navođenje podataka koji nisu obavezni ili su višak podataka koje voditelj obrade ne mora obrađivati isključivo je odluka korisnika. Obrada takvih podataka temelji se na suglasnosti korisnika sukladno članku 6. stavku 1. točki (a) GDPR-a.

    7. Osobni podaci koji se obrađuju radi pružanja usluge HeyOkay komunikatora prikupljaju se izravno od ispitanika i korisnik ih navodi dobrovoljno pri registraciji.

    8. Osobni podaci potrebni za registraciju u HeyOkayu su sljedeći:

  • a. ime i prezime ili nadimak,
  • b. adresa e-pošte,
  • c. spol,
  • d. mjesto prebivališta,
  • e. datum rođenja,
  • 9. Usluga je dostupna samo osobama koje imaju najmanje 16 godina. Prihvaćanjem uvjeta na: https://heyokay-api.herokuapp.com/info/regulamin?language=hr i ovih Pravila privatnosti tijekom registracije HeyOkay računa korisnik potvrđuje da ima najmanje 16 godina.

    10. Korisnik je odgovoran za točnost navedenih osobnih podataka.

    11. Ako su navedeni netočni osobni podaci, neke funkcionalnosti usluge mogu biti nedostupne HeyOkay korisniku dok se podaci ne isprave.

    12. Osobni podaci koji se koriste u marketinške svrhe prikupljaju se izravno od ispitanika na temelju podataka dobrovoljno navedenih prilikom registracije HeyOkay računa. Suglasnost za obradu u marketinške svrhe može se dati ili povući u bilo kojem trenutku.

    13. HeyOkay sp. z o.o. obrađuje isključivo adresu e-pošte navedenu prilikom registracije i identifikator uređaja (npr. oglasni ID uređaja) u marketinške svrhe, uz suglasnost HeyOkay korisnika.

    14. Automatizirani sustavi koje koriste HeyOkay sp. z o.o. i partneri služe za slanje poruka i prikaz oglasa u HeyOkay komunikatoru. Prikaz oglasa u aplikaciji temelji se na legitimnom interesu HeyOkay sp. z o.o. i partnera (članak 6. stavak 1. točka (f) GDPR-a). HeyOkay korisnik ima pravo prigovora na takvu obradu, što može rezultirati prestankom pružanja usluge.

    15. Internetska stranica voditelja obrade može sadržavati affiliate poveznice na proizvode ili usluge trećih strana. Klik na takvu poveznicu ne uzrokuje dodatne troškove za korisnika. Mogu se prikazivati i oglasi Google AdSense ili Google AdMob. Voditelj obrade nema utjecaj na sadržaj tih oglasa koje generira algoritam Google Ireland Limited. Postavke oglasa moguće je prilagoditi na: https://adssettings.google.com/authenticated.

    16. Podaci za prijavu u uslugu mogu uključivati adresu e-pošte HeyOkay korisnika.

    17. HeyOkay sp. z o.o. obrađuje broj dodijeljen korisniku pri registraciji te druge podatke koje korisnik dobrovoljno navede (opis, oznake, tip osobnosti, dob, interesi, horoskopski znak, profilna fotografija), na temelju suglasnosti iz točke 6.

    18. Radi osiguravanja sigurnosti HeyOkay korisnika HeyOkay sp. z o.o. obrađuje i podatke o korištenju, poput identifikatora uređaja (UID), verzije operativnog sustava, sistemskih zapisa, podataka o povezivanju (datum, vrijeme, IP), statistike prikaza, Installation_id, User-Agent i vremena aktivnosti.

    19. Kontakt s HeyOkay sp. z o.o. putem telefona, e-pošte, obrasca za kontakt, HeyOkay chata ili drugih kanala može zahtijevati da korisnik navede osobne podatke poput imena, prezimena, adrese e-pošte, telefonskog broja i HeyOkay broja. Ti se podaci koriste isključivo za tehničku podršku ili odgovore na upite.

    20. HeyOkay sp. z o.o. može koristiti prikupljene podatke i u druge svrhe osim gore navedenih, uključujući:

  • a. razvoj novih funkcionalnosti i poboljšavanje postojećih usluga.
  • b. stvaranje novih usluga.
  • c. zaštita prava HeyOkay sp. z o.o.,
  • d. ostvarivanje legitimnih svrha, pod uvjetom da obrada ne narušava prava i slobode ispitanika.
  • 21. HeyOkay sp. z o.o. ne provodi profiliranje, osim ako je HeyOkay korisnik dao suglasnost.

    22. Usluge informacijskog društva: voditelj obrade ne prikuplja podatke djece. Korisnik mora imati najmanje 16 godina kako bi samostalno dao suglasnost za obradu osobnih podataka radi pružanja usluga informacijskog društva, uključujući marketinške svrhe, ili mora pribaviti suglasnost zakonskog skrbnika (npr. roditelja). Ako korisnik ima manje od 16 godina, ne bi trebao koristiti HeyOkay uslugu. Voditelj obrade poduzet će razumne korake za provjeru dobi korisnika ili pribavljanje suglasnosti skrbnika.

    23. U okviru postupka verifikacije računa na temelju fotografije, dostavljene fotografije mogu se automatski analizirati algoritmima koji prepoznaju geometriju lica. U odabranim slučajevima taj postupak može biti podržan procjenom zaposlenika radi povećanja točnosti verifikacije. Ova obrada može uključivati biometrijske podatke u smislu GDPR-a. Podaci se pohranjuju do brisanja računa.

    V. Razdoblje obrade podataka

    1. Podaci korisnika komunikatora, potrebni za korištenje besplatnih usluga, uključujući osobne podatke, obrađuju se tijekom trajanja usluga, do povlačenja suglasnosti ili podnošenja prigovora, ali ne dulje od 2 godine od datuma kada je nastupio jedan od sljedećih događaja:

  • a. posljednja aktivnost korisnika na njegovom HeyOkay računu,
  • b. brisanje računa od strane korisnika,
  • c. brisanje računa od strane voditelja obrade zbog kršenja uvjeta.
  • 2. Nakon razdoblja navedenih u točki 1, osobni podaci korisnika bit će obrisani ili anonimizirani.

    3. Brisanje računa komunikatora od strane korisnika jednako je povlačenju suglasnosti za obradu osobnih podataka radi pružanja usluga i u marketinške svrhe.

    4. Brisanje računa komunikatora ne utječe na suglasnost za obradu osobnih podataka dostavljenih pružatelju aplikacije treće strane. Povlačenje suglasnosti za podatke dostavljene takvim pružateljima provodi se sukladno njihovoj politici privatnosti.

    5. Osobni podaci koji se koriste u marketinške svrhe obrađuju se tijekom trajanja usluga ili do povlačenja suglasnosti, ali ne dulje od razdoblja navedenog u točki 1 iznad.

    6. Podaci korisnika, uključujući osobne podatke, mogu se obrađivati i nakon završetka pružanja usluga radi razjašnjavanja okolnosti neovlaštenog korištenja usluga, na temelju legitimnog interesa voditelja obrade (članak 6. stavak 1. točka (f) GDPR-a), ali ne dulje od razdoblja navedenog u točki 1 iznad.

    7. Osobni podaci korisnika koji prati profile komunikatora na društvenim mrežama obrađivat će se dok god se ti profili održavaju, na temelju suglasnosti izražene lajkanjem/klikom na "Prati" ili interakcijom (npr. komentar, poruka) te radi ostvarivanja legitimnih interesa voditelja obrade, poput marketinga vlastitih proizvoda ili usluga ili obrane od zahtjeva.

    VI. OTKRIVANJE PODATAKA OD STRANE HEYOKAY SP. Z O.O.

    1. HeyOkay sp. z o.o. može prenijeti obrađene osobne podatke sljedećim skupinama primatelja:

  • a. osobama ovlaštenim od HeyOkay sp. z o.o., uključujući zaposlenike, suradnike i upravu HeyOkay sp. z o.o.,
  • b. društvima kojima je HeyOkay sp. z o.o. povjerio zadatke povezane s pružanjem usluga korisnicima, na temelju ugovora o obradi podataka,
  • c. partnerima HeyOkay sp. z o.o. u marketinške svrhe, isključivo uz suglasnost korisnika.
  • 2. HeyOkay sp. z o.o. ne otkriva osobne podatke trećim stranama, osim ako:

  • a. takva obveza proizlazi iz zakonskih propisa.
  • b. prijenos je nužan radi zaštite prava HeyOkay sp. z o.o. ili rješavanja sporova.
  • c. korisnik je dao suglasnost za otkrivanje osobnih podataka trećim stranama.
  • 3. HeyOkay sp. z o.o. napominje da:

  • a. osobni podaci mogu biti otkriveni trećim stranama koje podržavaju HeyOkay sp. z o.o. u izvršavanju zadataka povezanih sa svakodnevnim poslovanjem. HeyOkay sp. z o.o. osigurava da takve strane poštuju Pravila privatnosti i primjenjive propise.
  • b. kada korisnik koristi aplikacije trećih strana, podaci se mogu prenijeti tim subjektima. Korisnik će o tome biti obaviješten prije korištenja takvih aplikacija, a prijenos se odvija na odgovornost i rizik korisnika.
  • 4. Korisnik pristaje na prijenos svojih osobnih podataka nadležnim državnim tijelima u vezi s postupcima koje ta tijela provode, nakon ispunjenja zahtjeva koji potvrđuju potrebu za pribavljanjem takvih podataka.
  • 5. Osobni podaci korisnika neće se prenositi u treće zemlje.

    VII. PRAVA KORISNIKA USLUGE U VEZI S OSOBNIM PODACIMA

    1. Korisnik usluge ima pravo na:

  • a. zatražiti pristup svojim osobnim podacima, njihovu dopunu, ažuriranje, ispravak, ograničenje obrade, prenosivost drugom voditelju obrade te brisanje u bilo kojem trenutku bez navođenja razloga, pod uvjetom da to nije u suprotnosti s primjenjivim pravom. Zahtjevi se mogu poslati na: kontakt@heyokay.net.
  • b. uložiti prigovor na obradu svojih osobnih podataka kada se obrada temelji na legitimnom interesu HeyOkay sp. z o.o. ili njegovih partnera (članak 6. stavak 1. točka (f) GDPR-a). Prigovori se mogu poslati na: kontakt@heyokay.net. Prigovor na korištenje automatiziranih sustava pozivanja (npr. prikaz oglasa) rezultirat će prestankom pružanja usluga.
  • c. povući bilo koju danu suglasnost u bilo kojem trenutku slanjem zahtjeva na: kontakt@heyokay.net. Povlačenje suglasnosti ne utječe na zakonitost obrade provedene prije povlačenja.
  • d. povući suglasnost za obradu podataka radi pružanja usluga, što će rezultirati prestankom tih usluga. Nakon povlačenja suglasnosti za pružanje usluga, osobni podaci korisnika bit će obrisani ili anonimizirani, uz primjenu točke 6. poglavlja V. Korisnik može kontaktirati službenika za zaštitu podataka ili samostalno obrisati svoj HeyOkay račun putem odgovarajuće opcije u postavkama računa.
  • e. povući suglasnost za obradu podataka u marketinške svrhe, čime se zaustavlja slanje marketinških informacija korisniku.
  • f. podnijeti pritužbu Agenciji za zaštitu osobnih podataka u vezi s obradom osobnih podataka od strane HeyOkay sp. z o.o.
  • 2. Ostvarivanje gore navedenih prava ovisi o pozitivnoj identifikaciji osobe koja podnosi zahtjev. To je nužno kako bi se osiguralo da zahtjev dolazi od ispitanika.

    VIII. SIGURNOST OSOBNIH PODATAKA

    1. HeyOkay sp. z o.o. provodi tehničke i organizacijske mjere usmjerene na maksimalnu zaštitu osobnih podataka koje HeyOkay prikuplja od neovlaštenog pristupa i zlouporabe od strane neovlaštenih osoba. Korištene tehničke mjere redovito se ažuriraju u skladu s tehnološkim napretkom, promjenjivim potrebama i dostupnim metodama zaštite.

    2. Organizacijske mjere koje primjenjuje HeyOkay sp. z o.o. osiguravaju da pristup osobnim podacima korisnika imaju samo osobe ovlaštene od strane HeyOkaya koje su obvezne čuvati povjerljivost tih podataka ili subjekti kojima je obrada povjerena na temelju zasebnih ugovora.

    3. Korisnik treba biti oprezan pri zaštiti osobnih podataka koji se prenose putem interneta, osobito ne otkrivati podatke za prijavu trećim stranama, koristiti antivirusni softver i redovito ažurirati svoj softver.

    4. HeyOkay sp. z o.o. redovito prati usklađenost svojih postupaka s primjenjivim pravom i ovim Pravilima privatnosti.

    IX. IZMJENE PRAVILA PRIVATNOSTI

    1. Zbog tehnološkog napretka Pravila privatnosti mogu se mijenjati, o čemu će HeyOkay sp. z o.o. obavijestiti korisnike najmanje petnaest dana unaprijed.

    2. Svaka izmjena Pravila privatnosti stupa na snagu kako slijedi:

  • a. nakon 15 (petnaest) dana od dana obavijesti o izmjeni ili na drugi datum koji odredi HeyOkay sp. z o.o., ali ne kraći od 15 dana. Ako HeyOkay korisnik ne prihvaća izmjene, prije njihova stupanja na snagu treba dostaviti odgovarajuću izjavu HeyOkay sp. z o.o., uključujući putem HeyOkay ICT sustava, te prestati koristiti uslugu od datuma stupanja izmjene na snagu.
  • b. odmah po obavijesti o izmjeni ili na drugi datum koji odredi HeyOkay sp. z o.o., ako se izmjene odnose na odredbe Pravila privatnosti koje ne utječu na položaj korisnika usluge.
  • Kontaktiraj nas