Marinion International OÜ, Järvevana tee 9, Tallinn, 11314, Estonija, registarski broj (EE): 17372214, kao operativno društvo i franšizni entitet MARINION INTERNATIONAL™ (dalje u tekstu: Društvo), ovime donosi i usvaja sljedeću Politiku Privatnosti.
1. OPĆE ODREDBE
1.1 Ova Politika Privatnosti objašnjava kako mreža brenda MARINION INTERNATIONAL™ prikuplja, koristi, otkriva i obrađuje osobne podatke svojih Pružatelja Usluga, Klijenata, potencijalnih Klijenata i Posjetitelja web stranice (zajednički: Ispitanici), u skladu s Općom uredbom o zaštiti podataka (GDPR).
1.2 Mrežu brenda MARINION INTERNATIONAL™ čine Društvo i neovisni franšizni ili licencirani Pružatelji Usluga, odnosno pravne osobe ili pojedinci konzultanti, od kojih je svaki pravno zasebna i neovisna osoba ili entitet s kojim Klijent sklapa ugovor. Sukladno, Društvo i Pružatelji Usluga obvezani su odredbama ove Politike Privatnosti.
1.3 U smislu ove Politike Privatnosti, Klijenti ili Ispitanici strogo su definirani kao fizičke osobe čije osobne podatke prikuplja i/ili obrađuje Društvo ili Pružatelj Usluga, uključujući, ali ne ograničavajući se na klijente pojedince, predstavnike pravnih osoba i treće strane uključene u pružanje usluga.
1.4 Uloga Društva u mreži brenda MARINION INTERNATIONAL™ primarno je administrativne i franšizne naravi. Operativno, Društvo može djelovati kao Pružatelj Usluga u specifičnim angažmanima te se u takvim slučajevima sve odredbe Odjeljka 3 na odgovarajući način primjenjuju na Društvo, dodatno uz Odjeljak 2 ove Politike Privatnosti.
1.5 Ova Politika Privatnosti primjenjuje se na sve aktivnosti obrade podataka povezane s pružanjem usluga poslovnog savjetovanja i koncilijacije od strane mreže brenda MARINION INTERNATIONAL™, uključujući podatke prikupljene putem web stranice www.marinionint.com (dalje u tekstu: Stranica) i tijekom izvršavanja bilo kojeg ugovora za usluge.
1.6 Za detalje o tehnologijama praćenja na Stranici, molimo pogledajte zasebnu Politiku kolačića. Politika kolačića se ovime uključuje u ovu Politiku Privatnosti referencom te čini njezin sastavni dio.
1.7 Društvo i Pružatelji Usluga zasebno su predani zaštiti vaše privatnosti prema ovoj Politici Privatnosti kao zajedničkom okviru transparentnosti.
1.8 Društvo i svaki Pružatelj Usluga djeluju kao NEOVISNI VODITELJI OBRADE. Oni ne obrađuju podatke zajednički. Svaki subjekt, što znači Društvo ili bilo koji pojedini Pružatelj Usluga, isključivo je odgovoran za vlastite aktivnosti obrade podataka te odgovara samo za vlastite postupke ili propuste. Društvo je voditelj administracije na razini brenda, dok je pojedini Pružatelj Usluga isključivi voditelj za supstancijalno postupanje oko specifičnih ugovornih spisa i podataka Klijenta.
1.9 Podaci se mogu prenositi izvan Europskog gospodarskog prostora (EGP). Takvi međunarodni prijenosi zaštićeni su Odlukama o adekvatnosti, Okvirom za zaštitu privatnosti podataka između EU-a i SAD-a (EU-U.S. Data Privacy Framework) ili Standardnim ugovornim klauzulama (SCC) uz dopunske sigurnosne mjere (TIA).
1.10 Ispitanici, prema GDPR-u, imaju sljedeća prava u vezi sa svojim osobnim podacima: pravo na pristup, pravo na ispravak, pravo na brisanje, pravo na ograničenje obrade, pravo na prenosivost podataka, pravo na prigovor, pravo na povlačenje privole i pravo na podnošenje pritužbe nadležnom tijelu za zaštitu podataka, kao i sva druga prava izričito zajamčena GDPR-om i/ili primjenjivim zakonom. Ispitanici imaju pravo povući svoju privolu za obradu osobnih podataka u bilo kojem trenutku.
1.11 Prilikom obrade osobnih podataka, osjetljivih podataka i povjerljivih podataka, provode se odgovarajuće tehničke i organizacijske mjere (TOM) kako bi se osobni podaci zaštitili od gubitka, neovlaštenog pristupa, otkrivanja, izmjene i uništavanja, uključujući, ali ne ograničavajući se na, enkripciju podataka, kontrolu pristupa i postupke redovite izrade sigurnosnih kopija podataka.
1.12 Kako bi se spriječilo neovlašteno otkrivanje osobnih podataka, prije bilo kakvog specifičnog angažmana s bilo kojim Pružateljem Usluga, Klijent može zatražiti od Društva potvrdu ima li određeni Pružatelj Usluga uredan status (tzv. good standing), odnosno važeći franšizni ili licencni status unutar mreže brenda MARINION INTERNATIONAL™. Na takve zahtjeve i odgovor Društva primijenit će se odredbe Odjeljka 11. OBAVIJESTI I PRITUŽBE Općih uvjeta pružanja usluga (OUU).
2. ODREDBE SPECIFIČNE ZA DRUŠTVO
2.1 Društvo prikuplja i obrađuje osobne podatke Ispitanika na temelju sljedećih pravnih osnova:
A. Ugovorna nužnost
Obrada ovih podataka nužna je za izvršenje radnji na zahtjev Klijenta, prije ili nakon sklapanja bilo kojeg pojedinog ugovora za usluge.
Svrha takve obrade podataka: komunikacija, predstavljanje zahtjeva Klijenta relevantnim Pružateljima Usluga, uspostavljanje veze između Klijenta i Pružatelja Usluga, sklapanje i izvršavanje ugovora, isporuke po ugovorima, obračun i izdavanje računa.
Kategorije podataka koji se obrađuju: kontaktni i identifikacijski podaci (uključuju: ime, prezime, e-mail adresu, broj telefona, poziciju unutar tvrtke ili entiteta, adresu, osobni identifikacijski broj, datum rođenja, mjesto rođenja, broj identifikacijskog dokumenta, izdavatelja identifikacijskog dokumenta, razdoblje valjanosti identifikacijskog dokumenta) te drugi podaci potrebni u specifičnom slučaju ili ugovoru (uključuju: kvalifikacije, reference, dokaze o činjenicama).
B. Zakonska obveza
Obrada ovih podataka nužna je radi usklađivanja sa zakonskim obvezama kojima podliježe Društvo.
Svrha takve obrade podataka: ispunjenje računovodstvenih obveza, porezno izvještavanje, sprječavanje pranja novca te druge zakonske obveze.
Kategorije podataka koji se obrađuju: identifikacijski podaci (uključuju: porezni broj, informacije o poreznoj rezidentnosti), financijski i transakcijski podaci (uključuju: ponude, račune, povijest plaćanja, podatke o bankovnom računu, informacije o izvoru sredstava) te drugi podaci koji su izričito propisani zakonom u specifičnim slučajevima.
C. Legitimni interes
Obrada ovih podataka nužna je za potrebe legitimnih interesa Društva ili treće strane, osim kada te interese nadilaze interesi ili temeljna prava i slobode Ispitanika. Društvo također može prikupljati takve osobne podatke iz javno dostupnih izvora (OSINT), kao što su profesionalne društvene mreže, sudski i trgovački registri te javne baze podataka. Društvo može koristiti i alate umjetne inteligencije (AI) za takvu obradu podataka.
Svrha takve obrade podataka: osiguravanje sigurnosti, vjerodostojnosti i funkcionalnosti Stranice, dijagnostika tehničkih pogrešaka, dubinska analiza (due diligence) i profesionalna provjera Pružatelja Usluga i Klijenata, provjera identiteta i ovlaštenja predstavnika Klijenata, analiza tržišta, analiza slučaja, upravljanje profesionalnim i pravnim rizicima povezanim s uslugama i zahtjevima Klijenata, interna optimizacija, prijevodi dokumentacije i komunikacije, istraživanje te poboljšanje kvalitete usluga.
Kategorije podataka koji se obrađuju: tehnički podaci i logovi (uključuju: IP adresu, vrstu web preglednika, informacije o uređaju, podatke o zapisima poslužitelja), podaci specifični za slučaj (uključuju: provjere sukoba interesa i podatke za stratešku analizu), verifikacijski podaci, podaci iz profesionalnih i javnih profila (uključuju: profesionalne titule, povijest zaposlenja, certifikate, javne identifikatore, podatke o vlasništvu, osobne veze i druge relevantne podatke pronađene u trgovačkim i drugim javnim registrima ili putem profesionalnih mreža, uključujući podatke dobivene ostvarivanjem prava na pristup informacijama).
D. Privola
Društvo će obrađivati ove osobne podatke isključivo na temelju izričite pisane privole Ispitanika.
Svrha takve obrade podataka: marketing i slanje profesionalnih obavijesti (uključuje: biltene, pretplate, marketinške materijale, preferencije), objava (uključuje: objavu na Stranici, drugim web stranicama i platformama društvenih mreža, izradu i javnu distribuciju materijala i promotivnih materijala).
Kategorije podataka koji se obrađuju: kontaktni i identifikacijski podaci (uključuju: ime, prezime, e-mail adresu, broj telefona, poziciju unutar tvrtke ili entiteta, profesionalnu titulu, adresu, datum rođenja, mjesto rođenja), fotografije i/ili druge slike koje prikazuju Ispitanika, podatke o obrazovanju i profesionalni životopis (uključuju: kvalifikacije, životopis u bilo kojem obliku), drugi dobrovoljno dostavljeni osobni podaci.
2.2 Društvo prikuplja i obrađuje osobne podatke Ispitanika samo u razumnoj i nužnoj mjeri, u neophodnom opsegu te ne zadržava takve osobne podatke duže nego što je potrebno za svrhe u koje su prikupljeni (ili kako je propisano zakonom), uključujući zakonske rokove zastare za pravne zahtjeve i usklađenost s obvezama financijskog/poreznog izvještavanja, u svakom pojedinačnom slučaju angažmana Društva, pridržavajući se načela minimizacije količine podataka i ograničenosti pohrane. Osobni podaci koji se obrađuju na temelju privole zadržavaju se dok Ispitanik ne povuče svoju privolu ili ne zatraži brisanje.
2.3 Društvo može dijeliti osobne podatke sa sljedećim kategorijama primatelja:
a) Pružateljima Usluga (mreža brenda MARINION INTERNATIONAL™)
Kada je dijeljenje podataka nužno za izvršenje specifičnih zahtjeva Ispitanika, pregovore, sklapanje ili izvršenje ugovora te po zakonskoj obvezi. Pružatelji Usluga obvezani su ugovorima na povjerljivost s Društvom.
b) Pružateljima IT usluga i usluga web-hostinga, pravnim i financijskim savjetnicima, bankama i financijskim institucijama, javnim tijelima
Prilikom korištenja pohrane u oblaku (cloud) ili na webu, korištenja online komunikacije, ostvarivanja prava ili ispunjavanja financijskih, ugovornih i/ili zakonskih obveza Društva.
c) Alatima za AI obradu
Osobni podaci mogu se obrađivati pomoću AI alata, uključujući Google AI usluge, u svrhe koje uključuju: internu operativnu optimizaciju, prijevode dokumentacije i komunikacije, istraživanje i poboljšanje kvalitete usluga. Društvo zadržava ljudski nadzor nad svim rezultatima generiranim od strane umjetne inteligencije, kako bi osiguralo profesionalni integritet. Društvo osigurava postojanje striktnih ugovora o obradi s pružateljima korištenih AI alata.
d) Ostalim institucijama, javnim i privatnim entitetima
Osobni podaci mogu se dijeliti s trećim stranama, institucijama, javnim i privatnim entitetima, kada je to potrebno za izvršenje zahtjeva Klijenta i/ili ugovora, kada je zakonski obvezno, u svrhu internog istraživanja i/ili dubinske analize (due diligence), kao i kad je riječ o postupanju po legitimnom interesu.
2.4 Društvo zaprima sve upite i pitanja o ulozi Društva prema ovoj Politici Privatnosti, kao i sve zahtjeve Ispitanika za ostvarivanje njihovih prava, isključivo putem adrese elektroničke pošte: info@marinionint.com.
3. ODREDBE SPECIFIČNE ZA PRUŽATELJE USLUGA
3.1 Pružatelji Usluga djeluju kao neovisni stručnjaci unutar mreže brenda MARINION INTERNATIONAL™. Sukladno ovoj Politici Privatnosti, Pružatelji Usluga su neovisni voditelji obrade podataka. Ova Politika Privatnosti utvrđuje opće standarde obrade osobnih podataka kojih se Pružatelji Usluga moraju pridržavati. Budući da Pružatelji Usluga mogu djelovati na međunarodnoj razini, u različitim jurisdikcijama, kao i da mogu pružati supstancijalno različite usluge, svakom Pružatelju Usluga dopušteno je utvrditi i usvojiti vlastitu individualnu politiku o obradi podataka, bilo kao opći dokument ili implementiranu u specifični ugovor za usluge s bilo kojim pojedinim Klijentom, radi usklađenja s primjenjivim zakonima i propisima te profesionalnim standardima. Isključiva je dužnost Pružatelja Usluga informirati Klijenta o svakoj primjenjivoj politici o obradi podataka koja se razlikuje od ove Politike Privatnosti. Svaki Pružatelj Usluga samostalno je odgovoran za vlastitu usklađenost s primjenjivim zakonima i propisima koji se odnose na obradu podataka, kao i za usklađenost s ovom Politikom Privatnosti.
3.2 Pružatelji Usluga mogu prikupljati i obrađivati osobne podatke Ispitanika na temelju sljedećih pravnih osnova:
A. Ugovorna nužnost
Obrada ovih podataka nužna je za izvršenje radnji na zahtjev Klijenta, prije ili nakon sklapanja bilo kojeg pojedinog ugovora za usluge.
Svrha takve obrade podataka: komunikacija, postupanje po zahtjevu Klijenta, uspostavljanje veze između Klijenta i Pružatelja Usluga, sklapanje i izvršavanje ugovora, isporuke po ugovorima, obračun i izdavanje računa.
Kategorije podataka koji se obrađuju: kontaktni i identifikacijski podaci (uključuju: ime, prezime, e-mail adresu, broj telefona, poziciju unutar tvrtke ili entiteta, adresu, osobni identifikacijski broj, datum rođenja, mjesto rođenja, broj identifikacijskog dokumenta, izdavatelja identifikacijskog dokumenta, razdoblje valjanosti identifikacijskog dokumenta) te drugi podaci potrebni u specifičnom slučaju ili ugovoru (uključuju: kvalifikacije, reference, dokaze o činjenicama te supstancijalne podatke potrebne za izvršenje specifične ugovorne usluge i/ili vezane uz slučaj).
B. Zakonska obveza
Obrada ovih podataka nužna je radi usklađivanja sa zakonskim obvezama kojima podliježe Pružatelj Usluga.
Svrha takve obrade podataka: ispunjenje računovodstvenih obveza, porezno izvještavanje, sprječavanje pranja novca, ispunjenje obveza specifičnih za uslugu i/ili slučaj, te druge zakonske obveze.
Kategorije podataka koji se obrađuju: identifikacijski podaci (uključuju: porezni broj, informacije o poreznoj rezidentnosti), financijski i transakcijski podaci (uključuju: račune, povijest plaćanja, podatke o bankovnom računu, informacije o izvoru sredstava), podaci specifični za uslugu i/ili slučaj (uključuju: podatke vezane uz slučaj koncilijacije i proceduralne podatke propisane zakonom), drugi podaci koji su izričito propisani zakonom u specifičnim slučajevima.
C. Legitimni interes
Obrada ovih podataka nužna je za potrebe legitimnih interesa Pružatelja Usluga ili treće strane, osim kada te interese nadilaze interesi ili temeljna prava i slobode Ispitanika. Pružatelji Usluga također mogu prikupljati takve osobne podatke iz javno dostupnih izvora (OSINT), kao što su profesionalne društvene mreže, trgovački registri te javne baze podataka. Pružatelji Usluga mogu koristiti alate umjetne inteligencije (AI) za takvu obradu podataka.
Svrha takve obrade podataka: osiguravanje sigurnosti, vjerodostojnosti i funkcionalnosti podataka, dijagnostika tehničkih pogrešaka, dubinska analiza (due diligence) i profesionalna provjera Klijenata, provjera identiteta i ovlaštenja predstavnika Klijenata, analiza tržišta, analiza slučaja, upravljanje profesionalnim i pravnim rizicima povezanim s uslugama i zahtjevima Klijenata, interna optimizacija, prijevodi dokumentacije i komunikacije, istraživanje te poboljšanje kvalitete usluga.
Kategorije podataka koji se obrađuju: tehnički podaci i logovi (uključuju: IP adresu, vrstu web preglednika, informacije o uređaju, podatke o zapisima poslužitelja), podaci specifični za slučaj (uključuju: provjere sukoba interesa i stratešku analizu podataka, supstancijalne podatke vezane uz uslugu i/ili slučaj), verifikacijski podaci, podaci iz profesionalnih i javnih profila (uključuju: profesionalne titule, povijest zaposlenja, certifikate, javne identifikatore, podatke o vlasništvu, financijske podatke, osobne veze i druge relevantne podatke pronađene u trgovačkim i drugim javnim registrima ili putem profesionalnih mreža, uključujući podatke dobivene ostvarivanjem prava na pristup informacijama).
D. Privola
Pružatelj Usluga može obrađivati ove osobne podatke isključivo na temelju izričite pisane privole Ispitanika.
Svrha takve obrade podataka: marketing i slanje profesionalnih obavijesti (uključuje: biltene, pretplate, marketinške materijale, preferencije), objava (uključuje: objavu na web stranicama i platformama društvenih mreža, izradu i javnu distribuciju promotivnih materijala).
Kategorije podataka koji se obrađuju: kontaktni i identifikacijski podaci (uključuju: ime, prezime, e-mail adresu, broj telefona, poziciju unutar tvrtke ili entiteta, profesionalnu titulu, adresu, datum rođenja, mjesto rođenja), fotografije i/ili druge slike koje prikazuju Ispitanika, podaci o obrazovanju i profesionalni životopis (uključuju: kvalifikacije, životopis u bilo kojem obliku), drugi dobrovoljno dostavljeni osobni podaci.
3.3 Pružatelji Usluga prikupljaju i obrađuju osobne podatke Ispitanika samo u razumnoj i nužnoj mjeri, u neophodnom opsegu te ne zadržavaju takve osobne podatke duže nego što je potrebno za svrhe u koje su prikupljeni (ili kako je propisano zakonom), uključujući zakonske rokove zastare za pravne zahtjeve i usklađenost s obvezama financijskog/poreznog izvještavanja, u svakom pojedinačnom slučaju angažmana Pružatelja Usluga, pridržavajući se načela minimizacije količine podataka i ograničenosti pohrane. Osobni podaci koji se obrađuju na temelju privole zadržavaju se dok Ispitanik ne povuče svoju privolu ili ne zatraži brisanje.
3.4 Pružatelji Usluga mogu dijeliti osobne podatke sa sljedećim kategorijama primatelja:
a) Društvom i ostalim Pružateljima Usluga (mreža brenda MARINION INTERNATIONAL™)
Kada je dijeljenje podataka nužno za izvršenje specifičnih zahtjeva Ispitanika, pregovore, sklapanje ili izvršenje ugovora te po zakonskoj obvezi. Pružatelji Usluga obvezani su ugovorima o povjerljivosti s Društvom, a svaki zajednički pothvat (joint venture) za pružanje usluga od strane dva ili više Pružatelja Usluga mora biti odobren od strane Društva, kako bi se spriječile povrede franšize i osiguralo odgovorno korištenje podataka. U slučaju zajedničkog pothvata za pružanje usluga od strane dva ili više Pružatelja Usluga, svaki se Pružatelj Usluga smatra neovisnim voditeljem obrade s ograničenim pristupom osobnim podacima (prema načelu stvarne potrebe – need-to-know basis), obvezanim odredbama ove Politike Privatnosti. Pružatelji Usluga neće tražiti niti dijeliti podatke koji prelaze razinu stvarne potrebe (need-to-know).
b) Pružateljima IT usluga i usluga web-hostinga, pravnim i financijskim savjetnicima, bankama i financijskim institucijama, javnim tijelima
Prilikom korištenja pohrane u oblaku (cloud) ili na webu, korištenja online komunikacije, ostvarivanja prava ili ispunjavanja financijskih, ugovornih i/ili zakonskih obveza Pružatelja Usluga.
c) Alatima za AI obradu
Osobni podaci mogu se obrađivati pomoću AI alata, uključujući Google AI usluge, u svrhe koje uključuju: internu operativnu optimizaciju, prijevode dokumentacije i komunikacije, istraživanje i poboljšanje kvalitete usluga. Pružatelji Usluga moraju zadržati ljudski nadzor nad svim rezultatima generiranim od strane umjetne inteligencije, kako bi se osigurao profesionalni integritet. Pružatelji Usluga moraju osigurati postojanje striktnih ugovora o obradi s pružateljima korištenih AI alata. Ako određeni Pružatelj Usluga koristi AI alate za obradu koji nisu ovdje navedeni, isti moraju biti navedeni u individualnoj politici o obradi podataka tog Pružatelja Usluga, u skladu s Člankom 3.1. ove Politike Privatnosti.
d) Ostalim institucijama, javnim i privatnim entitetima
Osobni podaci mogu se dijeliti s trećim stranama, institucijama, javnim i privatnim entitetima, kada je to potrebno za izvršenje zahtjeva Klijenta i/ili ugovora, kada je zakonski obvezno, u svrhu internog istraživanja i/ili dubinske analize (due diligence), kao i kad je riječ o postupanju po legitimnom interesu.
3.5 Pružatelji Usluga obvezni su omogućiti Ispitanicima, kao i Društvu, izravno podnošenje svih upita, pitanja i zahtjeva za ostvarivanje prava Ispitanika, putem redovnih načina komunikacije sa specifičnim Pružateljem Usluga ili putem drugih načina komunikacije, a o kojima su Pružatelji Usluga dužni obavijestiti Ispitanike i Društvo. Društvo nije obvezno postupati po upitima, pitanjima i zahtjevima koji se odnose na Pružatelje Usluga, ali ukoliko takve zaprimi, može ih proslijediti dotičnom Pružatelju Usluga, bez ikakvog jamstva ili odgovornosti od strane Društva.
4. ZAVRŠNE ODREDBE
4.1 Ova Politika Privatnosti sastavljena je istovjetno na engleskom i hrvatskom jeziku. U slučaju bilo kakvog jezičnog spora u vezi sa sadržajem ove Politike Privatnosti, prevladava engleska jezična verzija.
4.2 Društvo zadržava pravo izmjene ove Politike Privatnosti u bilo kojem trenutku. Sve izmjene bit će objavljene na Stranici te stupaju na snagu odmah po objavi, osim ako nije određen kasniji datum.
4.3 Ova Politika Privatnosti je usvojena i stupa na snagu na dan naveden u ovom dokumentu. Ova Politika Privatnosti predstavlja opći akt kojim se uređuju standardi obrade podataka unutar mreže branda te u potpunosti prevladava i zamjenjuje sve prethodne akte ili politike ovog predmeta. Ova Politika Privatnosti čini sastavni dio Općih uvjeta pružanja usluga (OUU) te se u njih uključuje referencom.
4.4 Ova Politika Privatnosti bit će bez odgađanja objavljena na Stranici.
U Tallinnu, dana 14. ožujka 2026. godine.
Marinion International OÜ