Član 1 Kontakt podaci i rukovalac podacima
1.1 Ova Politika privatnosti se primenjuje na obradu ličnih podataka od strane:
Vignette & Visa B.V.
Oudegracht 294
3511 NX Utrecht
Holandija
Vebsajt: Tollvignettes.com
Email: [email protected]
Broj registracije u Privrednoj komori (KvK): 90577434
PDV brojevi: NL865371131B01 / HU30991369
1.2 Vignette & Visa B.V. je rukovalac podacima u smislu Opšte uredbe o zaštiti podataka (GDPR) za svu obradu opisanu u ovoj Politici privatnosti, osim ako nije izričito drugačije navedeno.
1.3 Za određene usluge, Vignette & Visa B.V. angažuje treća lica („obrađivače“ ili „podobrađivače“) koji obrađuju podatke u njegovo ime. Zaključen je ugovor o obradi podataka (DPA) kako bi se osiguralo da se svi podaci obrađuju u skladu sa GDPR-om i standardima ISO/IEC 27001:2022.
Third parties | |||
---|---|---|---|
Third party | Purpose of processing | Data processed | Location |
Nuvei | Payment processing | Payment data (not visible to Vignette & Visa B.V.) | EU |
Pay.nl | Payment processing | Payment data (not visible to Vignette & Visa B.V.) | EU |
PayPal | Payment processing | Payment data (not visible to Vignette & Visa B.V.) | EU |
Klaviyo | Email marketing | Email address, order data | US |
Converge | Conversion tracking | IP address, email address, order data | EU |
Google Analytics | Website analytics | IP address, user behavior, order data | EU |
Trengo | Customer support | Email address, order data | EU |
Hotjar | UX optimization | Anonymized behavioral data (PII masked) | EU |
Trustpilot | Customer reviews | Email address | EU |
Google Ads | Advertising and remarketing | Email address, order data | EU |
Član 1 Kontakt podaci i kontrolor podataka
1.1 Ova Politika privatnosti odnosi se na obradu ličnih podataka od strane:
Vignette & Visa B.V.
Oudegracht 294
3511 NX Utrecht
Holandija
Web sajt: Tollvignettes.com
Email: [email protected]
Broj registracije u Privrednoj komori (KvK): 90577434
Poreski brojevi (PDV): NL865371131B01 / HU30991369
1.2 Vignette & Visa B.V. je kontrolor podataka u smislu Opšte uredbe o zaštiti podataka (GDPR) za svu obradu opisanu u ovoj Politici privatnosti, osim ako nije izričito drugačije navedeno.
1.3 Za određene usluge, Vignette & Visa B.V. angažuje treća lica (“obrađivače” ili “podobrađivače”) koji obrađuju podatke u njeno ime. Postoje ugovori o obradi podataka (DPA) koji osiguravaju da se svi podaci obrađuju u skladu sa GDPR-om i standardima ISO/IEC 27001:2022.
1.4 Kada se podaci obrađuju van Evropskog ekonomskog prostora (EEA), to se čini isključivo sa stranama koje pružaju odgovarajuće zaštite u skladu sa članovima 44–49 GDPR-a, uključujući standardne ugovorne klauzule (SCC) ili odgovarajuće pravne mehanizme.
Član 2 Vrste obrađenih podataka
2.1 Vignette & Visa B.V. obrađuje samo one podatke koji su strogo neophodni za pružanje svojih usluga. To uglavnom uključuje informacije o vozilu i kontakt podatke koje kupac direktno dostavi prilikom porudžbine.
2.2 Sledeće kategorije ličnih podataka mogu biti obrađene:
Email adresa – za potvrdu, komunikaciju i korisničku podršku
Broj registarske tablice vozila
Država registracije vozila
Kategorija/tip vozila
Datum početka i trajanje važenja tražene vinjete
Detalji i istorija porudžbine
2.3 U sledećim slučajevima obrađuju se dodatni lični podaci zbog zahteva izdavaoca vinjeta:
Vinjetna Mađarska:
Puno ime (ime, prezime i predznaci)
Adresa (ulica, poštanski broj, grad, država)
Vinjetna Moldavija:
Broj pasoša
Identifikacioni broj vozila (VIN)
Vinjetna Rumunija:
Identifikacioni broj vozila (VIN)
2.4 Vignette & Visa B.V. ne obrađuje posebne kategorije ličnih podataka (prema članu 9 GDPR-a), niti svesno prikuplja podatke od dece mlađe od 16 godina. Kupci smeju davati samo svoje podatke ili podatke drugih odraslih korisnika sa odgovarajućom dozvolom.
2.5 Informacije o plaćanju (npr. brojevi kreditnih kartica ili bankovni računi) se ne obrađuju kod Vignette & Visa B.V. Sve uplate se bezbedno obrađuju od strane sertifikovanih trećih lica. Vignette & Visa B.V. nema pristup ni ne čuva te finansijske podatke.
Član 3 Svrhe i pravni osnov obrade
3.1 Vignette & Visa B.V. obrađuje lične i podatke o vozilu isključivo u sledeće svrhe:
Ispunjenje ugovora sa kupcem, uključujući registraciju tražene vinjete kod nadležne vlasti
Komunikacija sa kupcem o statusu narudžbine, pitanjima ili podršci
Obezbeđivanje pravilnog rada i optimizacija sajta i procesa naručivanja
Sprečavanje prevara i praćenje zloupotreba usluge
Ispunjenje zakonskih i administrativnih obaveza (gde je primenjivo)
Slanje poruka vezanih za uslugu ili ograničene promotivne komunikacije (uz saglasnost kada je zakonski potrebno)
3.2 Obrada podataka se zasniva na jednoj ili više sledećih pravnih osnova po GDPR-u:
Izvršenje ugovora (član 6(1)(b))
Zakonska obaveza (član 6(1)(c))
Legitiman interes (član 6(1)(f))
Saglasnost (član 6(1)(a))
Član 4 Deljenje podataka sa trećim stranama
4.1 Vignette & Visa B.V. ne prodaje lične podatke ni podatke o vozilu trećim licima. Podaci se dele sa spoljnim stranama samo kada je to neophodno za izvršenje usluge ili za ispunjenje zakonskih obaveza.
4.2 Sledeći treći pružaoci usluga mogu obrađivati podatke u ime Vignette & Visa B.V.:
Pružaoci platnih usluga: Nuvei, Pay.nl, PayPal (Vignette & Visa B.V. nema pristup podacima o karticama)
Email komunikacija: Klaviyo
Analitika i praćenje konverzija: Google Analytics, Google Ads, Converge
Korisnička podrška: Trengo
Alati za optimizaciju korisničkog iskustva: Hotjar
Povratne informacije korisnika: Trustpilot
4.3 Svi obrađivači podataka vezani su ugovorima o obradi podataka koji osiguravaju usklađenost sa GDPR i zaštitu podataka.
4.4 Podaci se mogu deliti i zvaničnim izdavaocima vinjeta samo za svrhu registracije vinjete. Podaci su ograničeni na neophodne.
4.5 Prenos podataka van EEA zasniva se na odgovarajućim zaštitnim merama, kao što su standardne ugovorne klauzule ili odluke o adekvatnosti.
Član 5 Rokovi čuvanja podataka
5.1 Podaci se ne čuvaju duže nego što je potrebno za svrhe prikupljanja i obrade.
5.2 Rokovi čuvanja:
Podaci o vozilu i registraciji – do 1 godine nakon završetka usluge
Lični podaci za mađarske i moldavske vinjete – do 18 meseci, ili duže ako je zakonski potrebno
Podaci o komunikaciji (podrška i povratne informacije) – do 2 godine
Anonimizovani podaci analitike – do 26 meseci
5.3 Duži rokovi mogu važiti ako:
Je to zahtevano poreskim ili administrativnim zakonima
Kupac je dao saglasnost za duži rok
Podaci su potrebni za pravnu odbranu u zakonskim rokovima
5.4 Nakon isteka roka, podaci se trajno brišu ili anonimizuju.
5.5 Redovno se pregledaju i brišu/anonimizuju podaci koji nisu više potrebni.
5.6 Prakse čuvanja podataka su usklađene sa ISO 27001:2022 sistemom upravljanja bezbednošću informacija.
Član 6 Mere bezbednosti
6.1 Vignette & Visa B.V. primenjuje tehničke i organizacione mere za zaštitu podataka.
6.2 Mjere uključuju:
Šifrovanje komunikacije sa sajtom (TLS/HTTPS)
Pristup samo ovlašćenim osobama (RBAC)
Ugovori o poverljivosti i obuke zaposlenih
Čuvanje podataka u sertifikovanim data centrima unutar EEA
Antivirus, višefaktorska autentifikacija i sigurnosna ažuriranja
Redovne provere rizika i interne revizije
Ugovori sa obrađivačima podataka (DPA)
6.3 U slučaju povrede podataka koja može ugroziti prava korisnika, obaveštava se nadležni organ (Autoriteit Persoonsgegevens) i, ako je potrebno, pogođeni korisnici.
6.4 Ako sumnjate na zloupotrebu ili neadekvatnu zaštitu podataka, kontaktirajte podršku na [email protected].
Član 7 Kolačići (Cookies)
7.1 Vignette & Visa B.V. koristi kolačiće i slične tehnologije za rad sajta, poboljšanje iskustva, analitiku i relevantni marketing.
7.2 Vrste kolačića:
Neophodni kolačići: za osnovne funkcije sajta, bez potrebe za saglasnošću
Analitički kolačići: za analizu saobraćaja i ponašanja, uz saglasnost
Marketinški kolačići: za praćenje i prikaz personalizovanih oglasa, uz izričitu saglasnost
7.3 Saglasnost za neesencijalne kolačiće se dobija putem Cookiebot platforme.
7.4 Kolačiće možete upravljati ili brisati u podešavanjima pregledača.
7.5 Trajanje kolačića zavisi od vrste: neophodni isteknu nakon sesije, analitički i marketinški mogu trajati do 24 meseca.
7.6 Detalji o obradi podataka preko kolačića nalaze se u članu 3.
Član 8 Prava ispitanika podataka
8.1 Kao ispitanik podataka imate sledeća prava:
Pravo pristupa podacima koje obrađujemo o vama
Pravo na ispravku netačnih ili nepotpunih podataka
Pravo na brisanje (“pravo na zaborav”), osim ako postoji zakonska obaveza čuvanja
Pravo na ograničenje obrade
Pravo na prenosivost podataka
Pravo na prigovor na obradu, naročito u marketinške svrhe
Pravo na zaštitu od automatizovanih odluka, uključujući profilisanje
8.2 Za ostvarivanje prava obratite se našem službeniku za zaštitu podataka na [email protected]. Možemo tražiti dokaz identiteta (uz mogućnost sakrivanja osetljivih podataka). Odgovorićemo u roku od mesec dana.
8.3 Ako smatrate da se vaši podaci obrađuju nezakonito, imate pravo da podnesete žalbu nadležnom organu (u Holandiji: Autoriteit Persoonsgegevens).
8.4 Neka prava mogu imati uslove ili ograničenja u skladu sa pravnim osnovama obrade ili ugovornim obavezama.
Član 9 Nadležni organ i primenjivi zakon
9.1 Ova politika privatnosti podleže holandskom zakonu i nadzire je holandski organ za zaštitu podataka.
9.2 Ako ste u drugoj zemlji EU ili EEA, možete se obratiti lokalnom nadležnom organu.
Član 10 Jezik i važeća verzija
10.1 Ova politika privatnosti je prvobitno napisana na holandskom jeziku. U slučaju neusklađenosti ili različite interpretacije između holandske i prevedene verzije, važi holandska verzija.