Политика за заштита на лични податоци
Вовед
Monri Payments d.o.o., улица града Вуковара 269Д, Загреб, идентификациски број: 82551932122 (во натамошниот текст: Монри), се грижи за заштитата на Вашата приватност. Со оваа Политика на заштита на лични податоци, сакаме да ве информираме за начините на кои Монри ги собира и обработува Вашите лични податоци, како и да ве запознаеме со Вашите права во врска со обработката и заштитата на тие податоци, како и со начинити на кои можете да ги остварите своите права во согласност со Регулативата (ЕУ) 2016/679 на Европскиот парламент и Советот од 27 април 2016 година (Општа регулатива за заштита на податоците).
За сите прашања и информации, можете да нè контактирате на телефонските броеви или преку образецот за контакт, кој ви е достапен на нашата веб-страница www.monri.hr во рубриката: „Контакт“.
Монри како контролор или обработувач на податоци
Monri Payments d.o.o., улица града Вуковара 269Д, Загреб, идентификациски број: 82551932122, делува како контролор или обработувач на податоци, зависно од поединечниот договорен однос со деловниот партнер, и ги обработува личните податоци на своите корисници во согласност со Општата регулатива за заштита на податоците и други релевантни прописи во областа на заштитата на личните податоци.
Службеник за заштита на податоци
Монри превзема современи технички и организациски мерки со цел да ги заштити личните податоци на испитаниците, а за сите прашања поврзани со заштитата на личните податоци назначивме службеник за заштита на податоци, на кој можете да му се обратите на: dpo-monri@monri.com или писмено на адреса: Улица града Вуковара 269Д, Загреб, со назнака: „за Службеникот за заштита на податоци“.
Испитаници
Оваа Политика за заштита на лични податоци се применува на сите лица чиј идентитет е утврден или може да се утврди при собирањето и обработката на лични податоци. Особено се однесува на корисниците, клиентите, потенцијалните соработници и сите други физички лица чии лични податоци Монри ги собира врз основа на која било законска основа (Испитаници).
Принципи на обработка на личните податоци
Монри ги обработува личните податоци во согласност со следните принципи на заштита на личните податоци: принципот на законитост, чесност и транспарентност, принципот на ограничување на целта, принципот на намалување на количината на податоците, принципот на точност на податоците, принципот на ограничување на складирањето на податоците, принципот на целовитост и доверливост и принципот на безбедност. Последователно, личните податоци се собираат за експлицитни и легитимни цели и не се обработуваат на начин што е спротивен на легитимната цел на обработката. Обработката на личните податоци е ограничена исклучиво на обработката што е неопходна и релевантна за постигнување на целта, при што се преземаат сите разумни мерки за да се обезбеди податоците што се обработуваат да се точни и ажурирани. Личните податоци се чуваат само онолку долго колку што е потребно за постигнување на целта на обработката, сè во согласност со пропишаните мерки за заштита. Обработката се спроведува со соодветна безбедност на податоците, вклучително и заштита од неовластено уништување, губиток, измена, неовластено откривање или пристап до лични податоци.
Кои лични податоци се собираат
1.Пријава за билтен
Доколку сакате да добивате известувања за производите и услугите на Монри, преку нашата веб-страница можете да се пријавите за нашиот билтен. Во тој случај, ние ја обработуваме само Вашата електронска адреса и тоа исклучиво за времетраењето на вашата претплата. Со пријавувањето за билтенот давате согласност која можете да ја повлечете во било кој момент, со одјава од листата на приматели. Давањето на Вашата е-адреса и пријавувањето за примање на билтенот претставуваат Ваша согласност и се услови за примање на билтенот.
2. Доколку сакате да станете член на тимот на Монри
На нашата веб-страница можете да најдете огласи за отворени работни места, а можете да ни испратите отворена пријава заедно со Вашата биографија, во која можете да наведете што сакате да работите и како гледате на продолжувањето на Вашата кариера во тимот на Монри. Како дел од процесот на селекција, ги обработуваме основните лични податоци на кандидатот, информациите за контакт, информациите за образованието и стекнатото работно искуство, како и сите други информации што сами ќе ги наведете во Вашата биографија, а кои се неопходни за проценка на можностите за вработување и за да се превземат чекорите пред склучување договор за вработување. Доколку се пријавувате на оглас за одредено работно место, ние ги обработуваме Вашите лични податоци исклучиво за време на процесот на селекција, а потоа ги чуваме во период до 24 месеци. Во случај на отворена пријава, податоците ќе ги чуваме врз основа на Вашата согласност сè додека не ни затреба нов вработен со вашиот опис, а максимално на период од две години.
Доколку сте испратиле отворена пријава, а потоа не сакате Вашата биографија повеќе да се чува кај нас, доволно е да го известите нашиот службеник за заштита на податоци за повлекувањето на согласноста и Вашите податоци ќе бидат избришани.
3. Кога ќе нѐ контактирате преку образецот за контакт, е-пошта или телефон
Нашата веб-страница нуди образец за контакт преку кој можете да ни ги испратите Вашите прашања, како и телефонските броеви на нашите служби. Правната основа за обработка на личните податоци во овој случај е Вашата согласност. Ние ги обработуваме Вашето име и презиме, адресата на е-пошта, телефонскиот број и сите дополнителни податоци што доброволно ни ги доставувате, исклучиво со цел да одговориме на Вашето барање и онолку долго колку што е потребно за да одговориме на Вашето барање.
Монри обезбедува корисничка поддршка преку одредени телефонски броеви. Доколку нè контактирате со цел да добиете корисничка поддршка, пред воспоставувањето на повикот со нашиот вработен ќе бидете информирани дека разговорот се снима. Правната основа за снимање на разговорот е нашиот легитимен интерес, бидејќи целта на снимањето е да се обезбеди квалитет и подобрување на нашата услуга, како и брзо и ефикасно решавање на Вашите барања и приговори. Снимките се чуваат на период до три месеци.
4.Кога ги користите производите и услугите на Монри
На своите корисници Монри им нуди широк спектар на услуги поврзани со плаќања со картички, фискални каси и сродни услуги. Ве молиме имајте предвид дека Монри, при пружањето на своите услуги, може да настапи како контролор или обработувач на податоци, во зависност од договорниот однос со поединечен деловниот партнер.
SinglePOS
Кога ја користите нашата услуга SinglePOS, која овозможува прифаќање на сите форми на картични плаќања, ние собираме само одредени податоци за картичката, како што се бројот на картичката и датумот на нејзиното истекнување – заштитени со енкрипција и складирани во енкриптиран формат, без никакви лични податоци преку кои би можеле да го идентификуваме испитаникот.
Податоците за картичката ги користиме исклучиво и единствено за да Ви обезбедиме услуги на трансакции со картичка на продажните места на нашите договорни партнери.
SoftPOS
Услугата SoftPOS е мобилна апликација за уреди што го користат оперативниот систем Android и која овозможува прифаќање на плаќања со картички. Наведената мобилна апликација им овозможува на паметните телефони да извршуваат трансакции со читање на бесконтактни платежни картички со користење на технологијата NFC (англиски: Near Field Communication – Комуникација во близина на терен) и обезбедува потребен безбедносен надзор и заштита во текот на целиот процес. Кога ја користите горенаведената услуга, ние не собираме лични податоци за испитаниците, но бидејќи апликацијата е инсталирана на мобилен уред, собираме податоци за тој мобилен уред, и тоа:
- Информации за уредот – таквите информации се поврзани со оперативниот систем и неговата верзија, комуникациските портови, процесорот, брзината на меморијата, големината на екранот, моменталниот статус на напојување, користењето на меморијата, инсталираните апликации, режимот на работа за развојните програмери, времето на системот на уредот, времето на извршување на уредот, временската ознака за стартување на апликацијата и архитектурата на чипот, итн.
- Информации за користењето на апликацијата – времетраење на пристапот, време на пристапот, IP адресата, информации за настани (на пр. пријавување на абнормалност, грешка, пад, рестартирање, надградба) итн.
- Информации за локацијата на уредот
- Податоци за извршени плаќања, кои вклучуваат одредени податоци од картичката потребни за извршување на трансакцијата, кои се чуваат во високо енкриптиран формат.
Додека ја користите услугата, од Вас ќе бараме разни дозволи и согласности за апликации и информации за апликациите, во зависност од типот на уред што го користите, сè со цел да обезбедиме безбедна трансакциска средина за вас и корисниците на вашата картичка. Апликациите на мобилниот уред на кој е инсталиран SoftPOS, а до кои пристапуваме се: Складирање, Мрежа, Локација, NFC, Батерија, Камера, Bluetooth, Снимки и Список на инсталирани апликации.
Сите горенаведени податоци ги обработуваме исклучиво и единствено со цел да обезбедиме безбедна услуга за трансакција со картичка. Во текот на извршувањето на самата трансакција, обработуваме одредени податоци за картичката на темел на кои не можеме да го утврдиме идентитетот на испитаникот.
WebPay i WSPay
Нашите услуги WebPay и WSPay се наменети за безбедни онлајн плаќања. При пружањето на горенаведените услуги, Монри може да ги обработува следните лични податоци: име и презиме, адреса, поштенски код и град, телефонски број, е-пошта и IP адреса. Покрај тоа, се собираат и бројот на картичката, датумот на истекнување на картичката и CVC бројот. Овие податоци ги внесуваат самите Испитаници на веб-страниците на нашите договорни партнери или во нашиот формулар за плаќање, а целта на обработката е да се обработат трансакциите за плаќање на купени производи/услуги. Монри ги собира само оние лични податоци на Испитаниците кои се неопходни за спроведување на таква трансакција. Во согласност со горенаведеното, би сакале да напоменеме дека Монри не го чува контролниот број на картичката (CVC), туку го проследува до банката како издавач на картичката.
При вршење онлајн плаќања, можете да ја користите и услугата на токенизација. Ова е процес на складирање на податоци од картичката на WSPay, т.е. во безбедна PCI DSS L1 средина, со претходна проверка на точноста на внесените податоци и со SCA (Strong Customer Authentication – силна автентикација на клиентите) со цел да им се овозможи на клиентите, при повторно купување на онлајн продажното место, брзо плаќање, без внесување на податоци од картичката. Токенизацијата, т.е. складирањето на податоците од Вашата картичка, се врши исклучиво врз основа на Ваша согласност.
Период на складирање на вашите лични податоци
Вашите лични податоци се складираат во рамките на законски пропишаните рокови, за времетраењето на Вашата согласност или договорен однос со Монри и, во согласност со принципот на ограничување на складирањето, не подолго од времето потребно за постигнување на целта на обработката, а најмногу пет години од спроведувањето на трансакцијата.
5.При посета на веб-страницата – Колачиња
Колаче (англиски: cookie) е информација која веб-страницата што ја посетувате ја складира на Вашиот компјутер или друг уред, како што е таблет или мобилен телефон. Колачињата можат да складираат разни информации, вклучително и лични податоци, но само доколку Вие тоа им го дозволите. Целта на колачињата е да ги „запомнат“ вашите поставки – на пример, избраниот јазик, методот на прикажување на содржината или Вашите преференции за пребарување – што ни овозможува да ја прилагодиме содржината на веб-страницата на Вашите индивидуални потреби.
Монри користи колачиња за анализа на сообраќајот на веб-страницата и за оптимизација на нејзината содржина, со цел да обезбеди најдобро можно корисничко искуство при користење на достапните услуги.
Колачињата можете да ги оневозможите така што ќе ги блокирате на Вашиот компјутер преку поставките на вашиот прелистувач, но имајте предвид дека ова може да има негативен ефект врз користењето на веб-страницата. За колачињата можете да дознаете повеќе во нашата Политика за колачиња.
Со кој не можат да се споделуваат вашите лични податоци
Монри може да ги споделува Вашите лични податоци со трети страни, и тоа:
- со обработувачи кои пружаат специфични услуги за обработка на податоци и кои имаат договорна обврска да одржуваат доверливост и обезбедување заштита на вашите лични податоци;
- со даватели на други услуги со кои Монри соработува со цел да ги обезбеди своите услуги, таканаречени трети страни;
- со владини тела, на нивно барање.
Трансфер на податоци во трети земји
Монри, како контролор, го довери извршувањето на книговодствените и сметководствените задачи на поврзана компанија со седиште во Република Северна Македонија, која делува како обработувач на податоците. Затоа, личните податоци на Испитаниците (кои претежно се состојат од името и презимето на овластените застапници и други релевантни лица) поврзани со клиентите и добавувачите на контролорот може да се пренесат во горенаведената трета земја, само и исклучиво за опишаната цел, при што преносот е обезбеден со соодветни заштитни мерки во форма на Стандардните договорни клаузули на Европската комисија, склучени помеѓу контролорот и обработувачот и кои им се достапни на засегнатите Испитаници кај Службеникот за заштита на податоци на контролорот на податоците.
Вашите права
Право на пристап
|
Имате право во било кое време да побарате потврда дали Вашите лични податоци се обработуваат, како и детални информации за обработката. Ова вклучува информации во врска со целта на обработката, видовите или категориите на лични податоци што се обработуваат, пристапот до Вашите лични податоци, информации за примателите или категориите на приматели и предвидениот период на чување на личните податоци.
|
Право на исправка
|
Имате право без одлагање да добиете исправка на неточни и нецелосни лични податоци.
|
Право на бришење
|
Имате право да побарате бришење на Вашите лични податоци. Доколку барањето е оправдано и не постои законска обврска да ги чуваме податоците, податоците ќе бидат избришани без непотребно одложување.
|
Право на ограничување на обработката
|
Имате право да побарате ограничување на обработката на вашите лични податоци во случаите предвидени со Општата регулатива за заштита на податоците. Особено нагласуваме дека можете да ја ограничите обработката на лични податоци врз основа на легитимен интерес како законска основа за обработката.
|
Право на приговор
|
Имате право да се спротивставите на обработката на вашите лични податоци во сите случаи предвидени во Општата регулатива. Посебно укажуваме дека можете да поднесете приговор за обработка врз основа на легитимен интерес како правна основа за обработка и да ја ограничите или целосно да ја забраните обработката.
|
За да ви го олесниме остварувањето на правата во врска со обработката на лични податоци, подготвивме образец за Барање за остварување на правата на корисникот. Пополнетиот образец можете да го испратите до нашиот службеник за заштита на податоци на dpo-monri@monri.com. Во врска со горенаведеното, Монри има право да побара од Вас да го докажете својот идентитет на соодветен начин.
Доколку Вашите лични податоци се обработуваат врз темел на Ваша согласност, својата согласност можете да ја повлечете во било кој момент, но таквото повлекување на согласноста нема да влијае на законитоста на обработката што се засновала на согласноста пред нејзиното повлекување.
Во случај да сметате дека со обработката дошло до повреда на Вашите лични податоци и прекршување на одредбите на Општата регулатива за заштита на податоци, можете да поднесете жалба до надзорниот орган – Агенцијата за заштита на лични податоци.
Сигурност на обработката на личните податоци
Монри собира и обработува лични податоци така што во текот на нивната обработка обезбедува соодветна безбедност и доверливост, како и ефикасно спроведување на принципите на заштита на податоците, намалување на количината на податоците, обемот на нивната обработка, периодот на складирање и нивната достапност. Според тоа, Монри редовно ги прегледува обработките што можат да претставуваат ризик за правата и слободите на поединците и превзема соодветни безбедносни мерки за заштита на личните податоци од случајно или незаконско уништување, случаен губиток, измена, неовластено откривање или пристап, особено во случаи кога обработката вклучува пренос на лични податоци преку мрежа, како и од сите други незаконски форми на обработка.
Технички и организациски мерки за заштита на личните податоци
Монри имплементираше соодветни технички и организациски безбедносни мерки кои обезбедуваат ниво на безбедност соодветно на ризиците поврзани со обработката на податоци и природата на личните податоци што се заштитуваат, земајќи ги предвид карактеристиките и трошоците за нивно спроведување.
Во согласност со одредбите од Општата регулатива за заштита на податоци, Монри посветува посебно внимание на примената на технички безбедносни мерки, особено на енкрипцијата на личните податоци, со што обезбедува нивна заштита од неовластен пристап за време на складирањето и преносот. Монри, исто така, применува соодветни мерки на заштита за да обезбеди континуирана доверливост, целовитост, достапност и отпорност на системите и услугите на обработка.
Бидејќи услугите што ги нуди Монри вклучуваат обработка на податоци од картички, тие се собираат и обработуваат со примена на високо ниво на заштита во согласност со PCIDSS стандардот, со примена на криптографски методи. Во овој поглед, Монри редовно ја тестира, оценува и проценува ефикасноста на техничките и организациските мерки со цел да ја обезбеди безбедноста на обработката и спроведува редовни ревизии, како и проценки на ризик и/или по значајни промени во системите.
Монри гарантира дека личните податоци се достапни само за оние кои имаат овластен пристап до нив. Би сакале да истакнеме дека сите вработени во Монри кои обработуваат лични податоци или учествуваат во нивната обработка постапуваат со должно внимание, во согласност со важечките прописи за заштита на податоците и правилата и стандардите за внатрешна безбедност. Посебно внимание се посветува на одржување на доверливоста и спречување на неовластен пристап или злоупотреба на лични податоци.
Измени и дополненија и стапување во сила
Монри редовно ја прегледува, дополнува и менува оваа Политика за зашитат на личните податоци за секогаш да ја одразува фактичката состојба на собирањето и обработката на лични податоци. Сите измени и дополнувања стапуваат во сила на денот на нивното објавување на оваа веб-страница.
Последните измени и дополнувања се објавени на: 29 јули 2025 година.