Politikom privatnosti uređuje se obrada ličnih podataka za posetioce internet stranice Regulatornog tela za elektronske komunikacije i poštanske usluge na adresi www.ratel.rs. Politika kolačića (Cookie Policy), odnosno način na koji kolačići prikupljaju i obrađuju lične podatke, sastavni je deo ove politike.
Uvodne odredbe
Ovom politikom privatnosti, Regulatorno telo za elektronske komunikacije i poštanske usluge, Palmotićeva 2, 11000 Beograd, matični broj: 17606590, (u daljem tekstu Regulator), u svojstvu Rukovaoca, u skladu sa Zakonom o zaštiti podataka o ličnosti („Službeni glasnik RS“ broj: 87/18, u daljem tekstu ZZPL) na jasan i transparentan način definiše i obaveštava koje sve podatke o ličnosti korisnika prikuplja i obrađuje prilikom posete odnosno korišćenja usluga - internet stranice www.ratel.rs i na koji način istima rukuje.
Regulator obrađuje lične podatke korisnika zakonito, pošteno i transparentno u odnosu na lica na koja se ti podaci odnose i obezbeđuje zaštitu istih primenom odgovarajućih tehničkih, organizacionih i kadrovskih mera. Regulator prikuplja podatke u svrhe koje su konkretno određene, izričite, opravdane i zakonite. Podaci koje prikuplja Regulator su primereni i ograničeni u odnosu na svrhu obrade. Takođe, Regulator preuzima sve razumne mere da obezbedi tačnost i ažuriranost podataka.
Koje podatke o ličnosti Regulator prikuplja
Regulator na ovom sajtu a radi vršenja zakonom poverenih javnih ovlašćenja, prikuplja podatke kao što su: ime i prezime, adresa prebivališta/boravišta, JMBG, datum rođenja, pol, imejl adresa, broj telefona.
Po kom pravnom osnovu Regulator prikuplja i obrađuje podatke o ličnosti
Pravni osnov za prikupljanje i obradu ličnih podataka od strane Regulatora, u smislu člana 12. ZZPL-a, može biti: pristanak lica na koje se podaci odnose (čl. 12. st. 1.), poštovanje pravnih obaveza Rukovaoca (čl. 12. st. 3.) kao i obavljanja poslova u javnom interesu ili izvešenja zakonom propisanih ovlašćenja Rukovaoca (čl. 12. st. 5.).
U koje svrhe Regulator prikuplja podatke o ličnosti
Podaci o ličnosti prikupljaju se isključivo za potrebe nesmetanog vršenja nadležnosti Regulatora, a radi ostvarivanja prava i obaveza lica na koja se podaci odnose i vođenja upravnih i drugih postupaka u skladu sa zakonom.
Regulator prikuplja lične podatke korisnika u posebne, izričite i zakonite svrhe i iste obrađuje na način koji je u skladu sa svrhom zbog koje su isti prikupljeni. Podaci koji su prikupljeni za jednu, unapred propisanu svrhu, neće se koristiti ni za jednu drugu svrhu ili način koji nije u skladu sa odobrenom svrhom zbog koje je dat.
Podatke o ličnosti koriste i obrađuju isključivo za to ovlašćena lica, zaposlena u Regulatoru, a radi obavljanja svojih radnih zadataka i dužnosti u okviru nadležnosti Regulatora. Lice od koga se podaci o ličnosti prikupljaju, odnosno na koje se prikupljeni podaci odnose, podatke daje dobrovoljno, odnosno na osnovu obaveza sadržanih u Zakonu o elektronskim komunikacijama, Zakonu o poštanskim uslugama, Zakonu o opštem upravnom postupku, Zakonu o zaštiti podataka o ličnosti, kao i drugim važećim zakonskim i podzakonskim aktima.
Kako Regulator prikuplja Vaše podatke
Prilikom posete naše internet stranice, pretraživač koji koristite na Vašem uređaju će automatski, bez Vaše aktivnosti, poslati na server naše internet stranice sledeće podatke: izabrani jezik i veličinu fonta, IP adresu uređaja sa kog je poslat upit, datum i vreme pristupa, ime i URL preduzete datoteke, internet stranicu sa koje se pristupa (referrer URL), pretraživač koji koristite i ako je potrebno, operativni sistem instaliran va Vašem uređaju kao i ime provajdera preko koga pristupate internetu. Navedene podatke server privremeno čuva (oko mesec dana) u takozvanoj log datoteci u sledeće svrhe: obezbeđivanje uspostavljanja nesmetane veze, obezbeđivanje komfornog korišćenja naše internet stranice kao i radi procene bezbednosti i stabilnosti sistema.
Pri vršenju javnih ovlašćenja, u skladu sa zakonima koje primenjuje u svom radu, Regulator odlučuje o prigovorima i zahtevima, kojom prilikom obrađuje lične podatke njihovih podnosilaca. U okviru obavljanja poslova iz svojih nadležnosti Regulator prikuplja samo one podatke o ličnosti koji su mu potrebni radi postupanja po prigovorima/zahtevima stranaka i o svakom predmetu vodi poseban spis. Tom prilikom Regulator prikuplja sledeće podatke o ličnosti: ime, prezime, adresni podaci, imejl adresu i eventualno kontakt podatke (broj telefona) ukoliko je to neophodno.
Regulator koristi e-šalter (e-dozvole, e-prigovori, i dr.) kao alat za podnošenje zahteva zainteresovanih lica elektronskim putem. Prilikom pružanja navedenih usluga Regulator koristi sledeće podatke o ličnosti: ime, prezime, adresne podatke i imejl adresu.
Takođe, Regulator omogućava obraćanje korisnika elektronskim putem, na imejl adresu ratel@ratel.rs. U tom slučaju Regulator prikuplja sledeće podatke: ime, prezime i imejl adresu. Navedeni lični podaci se koriste samo u svrhu omogućivanja komunikacije sa korisnikom, odnosno radi pružanja odgovora na postavljeno pitanje i ne obrađuju se na drugi način niti se dostavljaju trećim stranama.
U skladu sa važećim propisima Regulator ima obavezu da objavljuje odluke koje donosi. Takođe, Regulator objavljuje i izveštaje koji sadrže statističke podatke o broju prijava/zahteva, ali bez mogućnosti identifikacije korisnika. Pored navedenog, Regulator objavljuje određene evidencije odnosno baze podataka (kao što su baza podataka o korišćenju numeracije, baza podataka o korišćenju radio-difuznog spektra, evidencija operatora javnih komunikacionih mreža i usluga, registar izdatih dozvola poštanskim operatorima i dr.), što je u obavezi da čini u skladu sa zakonskim ovlašćenjima ali iste ne sadrže javno dostupne podatke o ličnosti korisnika.
Značenje pojedinih izraza:
· „podatak o ličnosti“ je svaki podatak koji se odnosi na fizičko lice čiji je identitet određen ili odrediv, neposredno ili posredno, posebno na osnovu oznake identiteta, kao što je ime i identifikacioni broj, podataka o lokaciji, identifikatora u elektronskim komunikacionim mrežama ili jednog, odnosno više obeležja njegovog fizičkog, fiziološkog, genetskog, mentalnog, ekonomskog, kulturnog i društvenog identiteta;
· „lice na koje se podaci odnose“ je fizičko lice čiji se podaci o ličnosti obrađuju;
· „rukovalac“ je fizičko ili pravno lice, odnosno organ vlasti koji samostalno ili zajedno sa drugima određuje svrhu ili način obrade podataka;
· „obrađivač“ je fizičko ili pravno lice, odnosno organ vlasti, koji obrađuje podatke o ličnosti u ime rukovaoca;
· „obrada podataka o ličnosti“ je svaka radnja ili skup radnji koje se vrše automatizovano ili neautomatizovano sa podacima o ličnosti ili njihovim skupovima, kao što su prikupljanje, beleženje, razvrstavanje, grupisanje, odnosno strukturisanje, pohranjivanje, upodobljavanje ili menjanje, otkrivanje, uvid, upotreba, otkrivanje prenosom, odnosno dostavljanjem, umnožavanje, širenje ili na drugi način činjenje dostupnim, upoređivanje, ograničavanje, brisanje ili uništavanje (u daljem tekstu: obrada);
· „politike privatnosti“ (engl. privacy policy) dokument o privatnosti, izjava ili pravni dokument koji sadrži informacje o načinu i svrsi prikupljanja i obrade ličnih podataka, obavezama rukovaoca i pravima građana;
· „kolačići“ (engl. cookies) tekstualni fajlovi koji se čuvaju lokalno u pretraživaču korisnika i koje internet sajtovi razmenjuju sa korisničkim uređajem za kratkoročno pamćenje aktivnosti korisnika na sajtu.
Kako Regulator štiti podatke o ličnosti:
Da bi se obezbedila zaštita podataka o ličnosti korisnika, Regulator koristi napredne tehnologije u kombinaciji sa efikasnim upravljanjem bezbednosnim kontrolama. Takođe, Regulator je imenovao službenika za zaštitu podataka o ličnosti, a u okviru Regulatora postoji i lice određeno za bezbednost informaciono-komunikacionog sistema Regulatora.
Pored toga, Regulator u okviru svoje poslovne organizacije nastoji da primenjuje najviše moguće standarde u oblasti zaštite podataka o ličnosti, te primenjuje sve neophodne organizacione, tehničke i kadrovske mere, uključujući, ali se ne ograničavajući na:
· tehničke mere zaštite,
· kontrolu fizičkog pristupa sistemu gde su pohranjeni lični podaci,
· kontrolu pristupa podacima,
· kontrolu unosa podataka,
· kontrolu dostupnosti podataka,
· ostale mere informacione bezbednosti,
· sve ostale mere koje su neophodne za zaštitu podataka o ličnosti.
Svi obrađivači i/ili primaoci podataka o ličnosti su takođe dužni da primenjuju sve propisane mere zaštite u skladu sa potpisanim ugovorom sa Rukovaocem i zakonom propisanim standardima i obavezama.
Koliko dugo Regulator čuva podatke o ličnosti njenih korisnika?
Regulator, kao pravno lice sa poverenim javnim ovlašćenjima, dužan je da čuva dokumentaciju i podatke sadržane u njoj u rokovima određenim važećim zakonskim i podzakonskima aktima.
Primaoci ličnih podataka i obrađivači
Primaoci podataka o ličnosti mogu biti:
1. državni organi - organi državne uprave i pravosudni organi, nezavisna tela (npr. Poverenik, Zaštitini građana), organizacije kojima su poverena javna ovlašćenja, regulatorna tela, kao i operatori u slučaju kada se podaci iz spisa predmeta formiranim po prigovorima, zahtevima ili žalbama korisnika, dostavljaju nadležnim sudovima odnosno organima državne uprave, organizacijama kojima su poverena javna ovlašćenja, regulatornim telima, kao i operatorima elektronskih komunikacija i poštanskih usluga prilikom postupanja Regulatora po prigovorima korisnika na rad ovih operatora;
2. drugi zakonom ovlašćeni entiteti (kao što su izvršitelji, stečajni upravnici itd.);
3. obrađivači podataka –Regulator na osnovu posebnih ugovora ili drugih pravno obavezujućih akata zaključenih u skladu sa članom 45. ZZPL-a, može angažovati obrađivače koji navedene podatke o ličnosti obrađuju po nalogu i u ime Agencije (kao što su nezavisni revizori, IT kompanije, račuvodstvene agencije i sl.).
Regulator ne prenosi podatke o ličnosti korisnika u druge države niti međunarodne organizacije.
Koja su prava lica čiji se podatke o ličnosti Regulator obrađuje?
Pravo na pristup
Lice na koje se podaci odnose ima pravo da od Regulatora zahteva informaciju o tome da li obrađuje njegove podatke o ličnosti te ukoliko ih obrađuju, ima pravo na pristup ličnim podacima i informacijama o svrsi obrade, vrsti podataka o ličnosti koji se obrađuju, primaocu ili vrstama primalaca kojma su podaci otkriveni ili će im biti otkriveni, o predviđenom roku čuvanja ili kriterijumima za određivanje istog, o pravu na ispravku, brisanje, ograničenju obrade i pravu na prigovor, o pravu da podnese pritužbu Povereniku, dostupnim podacima o izvoru informacija kada iste nisu prikupljene od lica na koje se odnose te informaciju o tome postoji li automatizovano donošenje odluke. (čl. 26. ZZPL-a)
Pravo na ispravku i dopunu
Lice na koje se podaci odnose ima pravo da se njegovi netačni podaci o ličnosti, bez nepotrebnog odlaganja isprave. U zavisnosti od svrhe obrade, lice na koje se podaci odnose ima pravo da svoje nepotpune podatke o ličnosti dopuni, što uključuje i davanje dodatne izjave. (čl. 29. ZZPL-a)
Pravo na brisanje podataka o ličnosti
Lice na koje se podaci odnose ima pravo da s njegovi podaci o ličnosti izbrišu, ako su ispunjeni uslovi iz člana 30. ZZPL-a.
Pravo na ograničenje obrade
Lice na koje se podaci odnose ima pravo da se obrada njegovih podataka o ličnosti ograniči ako je ispunjen jedan od uslova predviđenih čl. 31. stav 1. ZZPL-a.
Pravo na prigovor
Ako smatra da je to opravdano, u odnosu na posebnu situaciju u kojoj se nalazi, lice na koje se podaci odnose ima pravo da u svakom trenutku podnese prigovor na obradu njegovih podataka o ličnosti Regulatoru (Palmotićeva 2, 11000 Beograd).
Pravo na prenosivost podataka
Lice na koje se podaci odnose ima pravo da njegove podatke o ličnosti koje je prethodno dostavilo Regulatoru, primi od njega u strukturisanom, uobičajeno korišćenom i elektronski čitljivom obliku i ima pravo da te podatke prenese drugom rukovaocu, bez ometanja od strane Regulatora, ako su kumulativno ispunjeni uslovi propisani članom 36. ZZPL-a.
Regulator pruža informacije u vezi sa ostvarivanjem prava iz člana 26, 29. do 31. i čl. 36. ZZPL-a, bez naknade. Ako je zahtev lica na koje se podaci odnose očigledno neosnovan ili preteran, a posebno ako se isti učestalo ponavlja, Regulator može da:
· naplati nužne administrativne troškove pružanja informacije, odnosno postupanja po zahtevu;
· odbije da postupi po zahtevu.
Automatizovano donošenje odluka i profilisanje
Automatizovano donošenje odluka odnosi se na situaciju kada je odluka u potpunosti doneta bez ljudskog učešća. Automatski prikupljeni i obrađeni podaci koji se tiču neke konkretne osobe, njenih navika, sklonosti i ponašanja na internetu, predstavljaju „profilisanje“
Regulator na ovom sajtu i u svom radu, prilikom vršenja poverenih mu javnih ovlašćenja, ne primenjuje automatizovano donošenje odluka niti vrši profilisanje.
Kolačići (cookies)
Regulator na svom sajtu www.ratel.rs koristi samo neophodne - nužne „kolačiće“ koji omogućavaju funkcionalnost sajta i pružaju bolje korisničko iskustvo.
Neophodni kolačići - pomažu da veb stranica bude upotrebljiva omogućavajući osnovne funkcije poput navigacije stranicama i pristupa sigurnim delovima veb stranice. Veb lokacija ne može pravilno funkcionisati bez ovih kolačića.
Politika privatnosti ostalih sajtova
Regulator na veb stranici www.ratel.rs putem linkova daje Vam mogućnost povezivanja sa drugim veb stranicama, poddomenima Agencije (https://nettest.ratel.rs/, http://emf.ratel.rs/, http://benchmark.ratel.rs/, http://www.prenesibroj.rs,https://www.ceneusluga.rs/, https://www.cert.rs/, https://gis.ratel.rs/smartPortal/postanskeUsluge,https://www.nezovi.rs/#/search) .Ova politika privatnosti se ne odnosi na navedene stranice.
Na internet stranici Regulatora postoje linkovi ka stranicama Regulatora na društvenim mrežama (Facebook, Youtube, Linkedin i Instagram) a mogu postojati i druge platforme). Na sve podatke koje prilikom Vaše posete prikupljaju navedene platforme, kao i na sve podatke koje svojevoljno ostavite na navedenim društvenim mrežama, primenjuju se, pored ove Politike i pravila koja su propisale navedene platforme. U pogledu pravnog režima prikupljanja i obrade ličnih podataka koji su prikupljeni od strane lica na koja se podaci odnose na ovaj način, Regulator i relevantne društvene mreže smatraju se zajedničkim rukovaocima.
Politike privatnosti navedenih platformi možete pronaći na sledećim linkovima:
- https://www.facebook.com/policy.php
- https://www.youtube.com/about/policies/#community-guidelines
- https://www.linkedin.com/legal/privacy-policy
- https://privacycenter.instagram.com/policy
Stupanje na snagu i ažuriranje Akta o politici privatnosti Regulatora
Ova politika privatnosti Regulatora stupa na snagu danom objavljivanja na internet stranici Regulatora www.ratel.rs.
Politika privatnosti Regulatora može biti izmenjena ili dopunjena usled izmena važećeg zakonodavstva, na inicijativu Regulatora, korisnika ili nadležnog organa (Poverenika za informacije od javnog značaja i zaštitu podataka o ličnosti).
Sve naknadne izmene, biće blagovremeno objavljene na službenoj stranici Regulatora www.ratel.rs.
Kako nas možete kontaktirati
Za sva pitanja i zahteve u vezi sa obradom podataka o ličnosti, možete nam se obratiti licu za zaštitu podataka o ličnosti putem sledećih adresa:
Ø e-mail: milica.bosnic@ratel.rs ili ratel@ratel.rs.
Ø adresa sedišta: Regulatorno telo za elektronske komunikacije i poštanske usluge, Palmotićeva 2, 11000 Beograd.
Drugostepeni organ
Nadzor nad primenom ZZPL-a vrši Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti.
Ukoliko smatrate da je došlo do povrede Vašeg prava na zaštitu ličnih podataka od strane Regulatora, u skladu sa članom 82. stav 1. ZZPL-a, možete podneti pritužbu Povereniku na sledeće adrese:
Ø e-mail: office@poverenik.rs ili
Ø adresa sedišta: Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti, Bulevar kralja Aleksandra 15, 11000 Beograd.
Obrazac pritužbe možete pronaći na internet stranici Poverenika www.poverenik.rs, u odeljku zaštita podataka/formulari.