MAINSYSTEMS je voditelj obrade za ove mrežne stranice, poslovne kontakte i administraciju korisničkih računa. Za prijave i podatke o slučajevima koji se obrađuju u okruženju pojedinog klijenta u UNOVOX-u, klijent je u pravilu voditelj obrade, a MAINSYSTEMS postupa kao izvršitelj obrade, prema dokumentiranim uputama tog klijenta i Ugovoru o obradi podataka. Ne prodajemo osobne podatke. Portal za prijavu može se koristiti bez identifikacije i ne bilježi IP adresu prijavitelja.
1. Područje primjene
Ova se Izjava primjenjuje na stranice www.unovox.com, na obrasce za kontakt i pretplatu, na poslovne interakcije u vezi s UNOVOX-om, na administraciju korisničkih računa te na tehničko pružanje platforme UNOVOX kao programske usluge. Klijent mora objaviti vlastitu obavijest o privatnosti na svojem kanalu za prijavu nepravilnosti; ta obavijest uređuje obradu koju provodi klijent i treba je čitati zajedno s ovom Izjavom.
Ova se Izjava daje na temelju članaka 13. i 14. Uredbe (EU) 2016/679 („Opća uredba” ili „GDPR”) te Zakona o provedbi Opće uredbe o zaštiti podataka (NN 42/2018). U kontekstu prijave nepravilnosti relevantni su i Direktiva (EU) 2019/1937 te hrvatski Zakon o zaštiti prijavitelja nepravilnosti (NN 46/2022 i 136/2025), koji je stupio na snagu 23. travnja 2022. Za klijente sa sjedištem u drugoj državi može biti mjerodavan odgovarajući nacionalni propis o prenošenju Direktive.
2. Tko smo i koje su naše uloge
UNOVOX je proizvod kojim upravlja MAINSYSTEMS, LDA., s adresom za kontakt Av. da República, 50, 2.º andar, 1050-196 Lisabon, Portugal („MAINSYSTEMS”, „mi” ili „nas”). Pitanja o zaštiti podataka mogu se poslati na naš kontakt za privatnost: dpo@mainsystems.pt.
- Voditelj obrade: za posjete mrežnim stranicama, zahtjeve za demonstraciju ili ponudu, pretplate, kontakte za naplatu, podršku te administraciju korisničkih i korisničkih pristupnih računa, MAINSYSTEMS određuje svrhe i sredstva obrade.
- Izvršitelj obrade (članak 28. Opće uredbe): za prijave, poruke, priloge, zapise o ispitivanju i drugi sadržaj slučajeva unesen ili stvoren u okruženju klijenta u UNOVOX-u, svrhe i sredstva u pravilu određuje klijent; MAINSYSTEMS te podatke obrađuje prema dokumentiranim uputama i Ugovoru o obradi podataka.
- Odgovornost klijenta: organizacija koja vodi kanal mora dati vlastitu obavijest, utvrditi pravne osnove, definirati ovlaštenja i rokove čuvanja, voditi zakonom propisanu evidenciju o prijavama te odgovarati na zahtjeve za ostvarivanje prava u vezi sa svojim slučajevima.
3. Podaci koje možemo obrađivati
Podaci s mrežnih stranica te poslovni i ugovorni podaci
- poslovni identifikacijski i kontaktni podaci, poput imena, poslovne adrese e-pošte, telefona, organizacije, funkcije i države;
- informacije navedene u zahtjevima za demonstraciju, ponudu, pretplatu, partnerstvo ili podršku;
- zapisi o ugovorima, pretplatama, naplati i transakcijama, bez potpunih podataka o kartici kada plaćanje obrađuje specijalizirani pružatelj;
- komunikacija i zapisi potrebni za vođenje poslovnog odnosa i podrške.
Podaci o računima i korištenju usluge
- ime korisnika, poslovna adresa e-pošte, uloga, organizacija, ovlaštenja i podaci za autentifikaciju;
- tehnički i sigurnosni zapisi ovlaštenih korisnika područja za upravljanje, poput datuma i vremena pristupa, informacija o pregledniku i uređaju, IP adrese kada je potrebna za rad usluge i sigurnosne zapise, poduzetih radnji i zapisa o incidentima;
- konfiguracijske, uporabne, podrške i dijagnostičke informacije potrebne za rad i poboljšanje usluge.
Podaci o prijavama i slučajevima
Ovisno o konfiguraciji klijenta i o tome što prijavitelj ili ovlašteni korisnik unese, slučaj može sadržavati identifikacijske i kontaktne podatke, podatke o radnom ili profesionalnom statusu, izjave, poruke, priloge, podatke o navodnom postupanju, posebne kategorije osobnih podataka (članak 9. Opće uredbe) i podatke koji se odnose na kaznene osude i kažnjiva djela (članak 10. Opće uredbe). MAINSYSTEMS ne određuje koje prijave klijent zaprima i ne koristi sadržaj slučajeva za oglašavanje.
4. Anonimnost na portalu za prijavu
UNOVOX se može konfigurirati tako da zaprima prijave bez traženja identiteta prijavitelja. Radi zaštite anonimnosti:
- portal za podnošenje prijave ne bilježi IP adresu i ne izrađuje profile pregledavanja prijavitelja;
- portal ne koristi analitičke ni marketinške kolačiće;
- naknadna komunikacija s anonimnim prijaviteljem odvija se putem šifre za praćenje, bez potrebe za identifikacijom.
Na anonimnost i dalje mogu utjecati okolnosti izvan naše kontrole: ako se osoba identificira u opisu ili prilozima (uključujući metapodatke datoteka), ako koristi uređaj ili mrežu organizacije koje nadziru treće strane, ili ako komunicira drugim kanalom.
5. Odakle dolaze podaci
Podatke dobivamo izravno od vas, od klijenta koji otvara ili vodi vaš račun, od ovlaštenih korisnika usluge, od prijavitelja i drugih osoba spomenutih u sadržaju slučajeva, iz tehničkih i sigurnosnih zapisa te od pružatelja usluga koje koristimo za rad mrežnih stranica i platforme. Kada se pretplata ugovara preko ovlaštenog partnera, od tog partnera možemo primiti kontaktne i ugovorne podatke potrebne za pružanje usluge. U sadržaju slučajeva podatke o trećim osobama (primjerice o osobama na koje se prijava odnosi) unose prijavitelji ili klijent, a ne MAINSYSTEMS.
6. Svrhe i pravne osnove
| Svrha | Uobičajeni podaci | Pravna osnova (Opća uredba) |
|---|---|---|
| Odgovaranje na upite, priprema demonstracija i ponuda | Kontaktni podaci i podaci iz zahtjeva | Čl. 6. st. 1. t. (b): predugovorne radnje; čl. 6. st. 1. t. (f): legitimni interes odgovaranja na poslovne upite |
| Ugovaranje, pružanje, administracija i podrška UNOVOX-a | Podaci o računu, ugovoru, korištenju i podršci | Čl. 6. st. 1. t. (b): izvršavanje ugovora; čl. 6. st. 1. t. (f): administracija usluge |
| Vođenje partnerskih odnosa i pretplata ugovorenih preko partnera | Kontaktni i ugovorni podaci koje dostavlja partner | Čl. 6. st. 1. t. (b): ugovor; čl. 6. st. 1. t. (f): upravljanje partnerskim kanalom |
| Naplata, računovodstvo i zakonska usklađenost | Ugovorni zapisi, računi i transakcije | Čl. 6. st. 1. t. (b) i (c): ugovor i pravne obveze |
| Zaštita mrežnih stranica i usluge, sprječavanje zlouporabe i istraživanje incidenata | Tehnički podaci, podaci o autentifikaciji i sigurnosni zapisi | Čl. 6. st. 1. t. (f): legitimni interesi; čl. 6. st. 1. t. (c) kada je primjenjivo |
| Mjerenje performansi stranica i poboljšanje sadržaja | Identifikatori iz kolačića i agregirani podaci o pregledavanju | Čl. 6. st. 1. t. (a): privola za analitičke tehnologije koje nisu nužne |
| Slanje zatraženih obavijesti ili marketinških poruka | Ime, organizacija, e-pošta i postavke | Čl. 6. st. 1. t. (a): privola kada je potrebna; čl. 6. st. 1. t. (f) za razmjerne poslovne poruke, uvijek uz jednostavnu odjavu |
| Postavljanje, ostvarivanje ili obrana pravnih zahtjeva | Ugovorni, uslužni i komunikacijski zapisi | Čl. 6. st. 1. t. (f): legitimni interes; čl. 9. st. 2. t. (f) kada je primjenjivo |
| Obrada podataka o slučajevima klijenata | Prijave, poruke, prilozi i zapisi o ispitivanju | Dokumentirane upute klijenta (čl. 28.); klijent određuje primjenjivu osnovu, u pravilu čl. 6. st. 1. t. (c) u vezi sa Zakonom o zaštiti prijavitelja nepravilnosti (NN 46/2022 i 136/2025) |
Kada se obrada temelji na privoli, možete je povući u svakom trenutku, bez utjecaja na već provedenu obradu. Kada se oslanjamo na legitimne interese, možete zatražiti informaciju o provedenom odvagivanju i uložiti prigovor na temelju članka 21. Opće uredbe.
7. Prijave i povjerljivi podaci o slučajevima
Pristup podacima o slučajevima ograničen je na korisnike koje ovlasti klijent i na osobe kojima je pristup potreban za pružanje ili zaštitu usluge. Timovi MAINSYSTEMS smiju pristupiti informacijama o slučaju samo kada je to potrebno za ovlaštenu podršku, sigurnost, odgovor na incident, zakonsku usklađenost ili održavanje, uz obveze povjerljivosti i kontrole pristupa. Poslovni partneri nemaju pristup podacima o slučajevima klijenata, osim ako im ga sam klijent dodijeli kroz ovlaštenja u platformi. Ne odlučujemo je li prijava osnovana, koje radnje ispitivanja treba poduzeti niti treba li prema nekome poduzeti mjeru; te odluke pripadaju klijentu.
Identitet prijavitelja nepravilnosti i podaci na temelju kojih se može otkriti njegov identitet povjerljivi su na temelju članaka 14. i 16. Zakona o zaštiti prijavitelja nepravilnosti i članka 16. Direktive (EU) 2019/1937, a smiju se otkriti samo u ondje predviđenim slučajevima, osobito kada je to nužna i razmjerna obveza propisana pravom Europske unije ili nacionalnim pravom u okviru istraga nadležnih tijela ili sudskog postupka. Osobni podaci koji očito nisu relevantni za postupanje s prijavom ne prikupljaju se ili se brišu bez nepotrebne odgode (članak 15. stavak 2. Zakona). Zahtjevi za ostvarivanje prava u vezi s prijavom trebaju se u pravilu uputiti organizaciji koja vodi kanal; klijentu ćemo pružiti pomoć na temelju Ugovora o obradi podataka. Prava ispitanika, uključujući prava osoba na koje se prijava odnosi, mogu biti ograničena kada je to nužno radi zaštite identiteta prijavitelja, prava trećih osoba, cjelovitosti postupka u tijeku, profesionalne tajne ili drugog zakonom zaštićenog interesa.
8. AI Agenti i potpomognuta obrada
Ako klijent uključi AI Agente, sam bira kategorije i opseg u kojima oni smiju organizirati informacije i obavljati konfigurirane zadatke ispitivanja. Rezultati mogu sadržavati pogreške ili zahtijevati kontekst. Završna provjera i bitne odluke ostaju odgovornost ovlaštene osobe koja vodi slučaj; nijedna odluka s pravnim ili slično značajnim učinkom na osobu ne donosi se isključivo automatiziranom obradom kroz platformu. MAINSYSTEMS ne koristi sadržaj slučajeva klijenata za treniranje modela opće namjene, osim uz izričit dogovor s klijentom i valjanu pravnu osnovu. Svaki ovlašteni AI podizvršitelj obrade obvezan je ugovornim obvezama povjerljivosti, sigurnosti i zaštite podataka.
9. Kolačići, analitika i tehnologije protiv zlouporabe
Na poslovnim mrežnim stranicama koristimo tehnologije nužne za rad stranice, pamćenje postavki privole, zaštitu obrazaca i sprječavanje automatizirane zlouporabe. Obrasci koriste Cloudflare Turnstile. Koristimo i Cookiebot za upravljanje privolama te Google Tag Manager za upravljanje oznakama mjerenja. Google Analytics 4 aktivira se samo prema izborima načinjenima na traci za privole. Analitičke podatke sa stranica ne koristimo za utvrđivanje sadržaja prijave, a portal za prijavu ne koristi nikakve analitičke ni oglašivačke tehnologije.
Privolu za kolačiće koji nisu nužni možete promijeniti ili povući u svakom trenutku putem postavki kolačića dostupnih na stranicama. Blokiranje strogo nužnih tehnologija može onemogućiti rad obrazaca ili sigurnosnih provjera.
10. Primatelji i podizvršitelji obrade
Podaci se mogu učiniti dostupnima, prema načelu nužnog pristupa, timovima MAINSYSTEMS, klijentu i njegovim ovlaštenim korisnicima, ovlaštenim partnerima uključenima u pretplatu ili poslovnu podršku za uslugu klijenta, pružateljima usluga poslužiteljske infrastrukture, elektroničke pošte i komunikacija, sigurnosti i sprječavanja zlouporabe, analitike i upravljanja privolama, plaćanja i naplate, stručnim savjetnicima, revizorima te tijelima javne vlasti kada je otkrivanje zakonski propisano. Pružatelji i partneri obvezani su ugovornim obvezama primjerenima njihovoj ulozi. Ne prodajemo i ne iznajmljujemo osobne podatke.
Klijenti mogu zatražiti popis podizvršitelja obrade relevantnih za njihovu uslugu i bit će obaviješteni o bitnim promjenama na temelju Ugovora o obradi podataka.
11. Međunarodni prijenosi
Podaci se poslužuju i obrađuju u Europskom gospodarskom prostoru. Kada pružatelj usluge ili radnja podrške uključuju zemlju izvan EGP-a, oslanjamo se na zakoniti mehanizam prijenosa, poput odluke o primjerenosti, Standardnih ugovornih klauzula Europske komisije i dopunskih mjera kada je to primjereno. Klijenti mogu zatražiti dodatne informacije o zaštitnim mjerama relevantnima za njihovu uslugu.
12. Čuvanje podataka
Podatke čuvamo samo onoliko dugo koliko je potrebno za navedenu svrhu, uzimajući u obzir ugovorne obveze, zakonske rokove zastare, sigurnosne zahtjeve i potrebu postavljanja, ostvarivanja ili obrane pravnih zahtjeva.
- poslovni upiti i s njima povezana korespondencija u pravilu se čuvaju do 24 mjeseca nakon posljednje relevantne interakcije, osim ako se sklopi ugovor ili je dulje razdoblje opravdano;
- podaci o klijentima, ugovorima, naplati i računovodstvu čuvaju se za vrijeme trajanja odnosa i tijekom obveznih zakonskih rokova, uključujući primjenjive porezne rokove;
- zapisi o računima i podršci čuvaju se dok je račun aktivan te tijekom razdoblja potrebnog za zatvaranje, reviziju i obranu odnosa;
- tehnički i sigurnosni zapisi čuvaju se razmjerno razdoblje i mogu se čuvati dulje kada su povezani s incidentom;
- podaci o slučajevima klijenata čuvaju se prema uputama klijenta, pravu koje se na klijenta primjenjuje i Ugovoru o obradi podataka. Za obveznike u Republici Hrvatskoj, članak 18. Zakona o zaštiti prijavitelja nepravilnosti propisuje da povjerljive osobe vode evidenciju o svakoj zaprimljenoj prijavi te da se prijave čuvaju u trajnom obliku, sukladno nacionalnom pravu kojim je uređena zaštita i obrada dokumentacije; Zakon ne određuje jedinstveni broj godina čuvanja, pa je klijent dužan utvrditi rok na temelju propisa o arhivskom i dokumentarnom gradivu i načela ograničenja pohrane.
Po završetku usluge podaci klijenta vraćaju se ili brišu u skladu s ugovorom, primjenjivim pravom i dokumentiranim uputama klijenta, ne dirajući u sigurne cikluse sigurnosnih kopija i zakonske obveze čuvanja.
13. Sigurnost
Primjenjujemo tehničke i organizacijske mjere primjerene riziku, uključujući kontrole pristupa i ovlaštenja po ulogama, zaštićenu autentifikaciju s kriptiranim pohranjivanjem zaporki, pristup mrežnim stranicama i platformi putem HTTPS veza, logičku odvojenost okruženja svakog klijenta, zapise aktivnosti, sigurnosne kopije, upravljanje ranjivostima i postupke odgovora na incidente. Nijedna internetska usluga ne može jamčiti apsolutnu sigurnost. Klijenti bi trebali pažljivo konfigurirati ovlaštenja, čuvati pristupne podatke povjerljivima i bez odgode prijaviti svaku sumnju na ugrožavanje.
U slučaju povrede osobnih podataka koje obrađujemo kao voditelj obrade, MAINSYSTEMS procjenjuje rizik i obavješćuje nadzorno tijelo u zakonskom roku od 72 sata kada to zahtijeva članak 33. Opće uredbe, a ispitanike kada postoji visok rizik (članak 34.). Kada nastupa kao izvršitelj obrade, MAINSYSTEMS obavješćuje klijenta bez nepotrebne odgode nakon saznanja o povredi, kako je utvrđeno Ugovorom o obradi podataka.
14. Vaša prava
Pod uvjetima propisanima primjenjivim pravom možete zatražiti pristup, ispravak, brisanje, ograničenje obrade, prenosivost ili uložiti prigovor na obradu (članci 15. do 21. Opće uredbe). Možete povući privolu i možete imati pravo da na vas ne bude primijenjena odluka koja se temelji isključivo na automatiziranoj obradi i koja proizvodi pravne ili slično značajne učinke (članak 22.).
Za podatke kojima upravlja MAINSYSTEMS obratite se na dpo@mainsystems.pt. Odgovaramo u roku od mjesec dana, uz zakonom dopušteno produljenje, i možemo zatražiti podatke potrebne za potvrdu identiteta i pronalaženje podataka. Za podatke koji se nalaze u kanalu nekog klijenta obratite se tom klijentu; ako se obratite nama, proslijedit ćemo ili poduprijeti zahtjev bez neprimjerenog otkrivanja povjerljivih informacija o slučaju. U kontekstu prijave nepravilnosti ostvarivanje prava može biti ograničeno u mjeri nužnoj za zaštitu povjerljivosti identiteta prijavitelja i cjelovitosti postupanja po prijavi.
Pritužbu možete podnijeti portugalskom nadzornom tijelu, Comissão Nacional de Proteção de Dados (CNPD), koje nadzire MAINSYSTEMS, hrvatskom nadzornom tijelu Agenciji za zaštitu osobnih podataka (AZOP), ili nadzornom tijelu prema mjestu svojeg uobičajenog boravišta ili radnog mjesta u EGP-u.
15. Djeca
Poslovne mrežne stranice UNOVOX i područje za administraciju klijenata namijenjeni su profesionalnoj uporabi i nisu usmjereni na djecu. Kanal za prijavu nepravilnosti nekog klijenta može se učiniti dostupnim i mlađim osobama ako to zahtijeva kontekst tog klijenta; u tom slučaju klijent mora osigurati primjerene informacije, pravnu osnovu i zaštitne mjere.
16. Izmjene ove Izjave
Ovu Izjavu možemo ažurirati kako bismo odrazili promjene usluge, pružatelja, zakona ili propisa. Važeća inačica i datum stupanja na snagu objavljeni su na ovoj stranici. O bitnim promjenama koje utječu na postojeće klijente obavijestit ćemo na prikladan način kada je to potrebno.
17. Kontakt
MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lisabon, Portugal
Privatnost: dpo@mainsystems.pt
Opći upiti: info@mainsystems.pt
Telefon: +351 211 245 202