Politika privatnosti i fotografisanja

1. UVOD

Ova Politika privatnosti i fotografisanja (u daljem tekstu:Politika) uređuje način prikupljanja, obrade, čuvanja i zaštite ličnih podataka posjetilaca Izložbe, posebno djece, kao i pravila vezana za fotografisanje i snimanje tokom događaja i posjete. Organizator posvećuje posebnu pažnju zaštiti privatnosti maloljetnih posjetilaca i poštovanju zakonskih obaveza u Bosni i Hercegovini, uključujući Zakon o zaštiti ličnih podataka BiH (Službeni glasnik BiH, br. 12/25) i opće principe u skladu s Uredba (EU) 2016/679 (GDPR).

Organizator Oslobođenje servisi d.o.o. poštuje sljedeće principе obrade ličnih podataka, u skladu sa Zakonom o zaštiti ličnih podataka BiH (Službeni glasnik BiH, br. 12/25):

a) Zakonitost, pravičnost i transparentnost– podaci se obrađuju u skladu sa zakonom i na transparentan način prema nosiocu podataka.

b) Ograničenje svrhe – podaci se prikupljaju u posebne, izričite i zakonite svrhe i dalje se ne obrađuju na način koji nije u skladu s tim svrhama.

c) Smanjenje obima podataka– prikupljaju se isključivo podaci koji su primjereni, relevantni i ograničeni na ono što je neophodno za ostvarenje svrhe.

d) Tačnost – podaci moraju biti tačni i ažurirani; netačni podaci se bez odgađanja brišu ili ispravljaju.

e) Ograničenje čuvanja – podaci se čuvaju samo onoliko koliko je potrebno za svrhu obrade, osim u slučajevima arhiviranja u javnom interesu, istraživanja ili statistike, uz primjenu odgovarajućih tehničkih i organizacionih mjera.

f) Cjelovitost i povjerljivost –podaci se obrađuju s odgovarajućom sigurnošću, uključujući zaštitu od neovlaštene ili nezakonite obrade te slučajnog gubitka, uništenja ili oštećenja.

1.1. Princip pouzdanosti –Organizator odgovoran je za usklađenost obrade sa navedenim principima i može dokazati tu usklađenost nadležnim tijelima.

Korištenjem web-stranice djedamraz.ba i/ili posjetom Izložbi, roditelj, usvojilac, staratelj djeteta ili drugi zastupnik djeteta., te/ili posjetilac (ako je punoljetan), prihvata ovu Politiku. Za maloljetne posjetioce saglasnost daje Roditelj, usvojilac, staratelj djeteta ili drugi zastupnik djeteta.

2. PODACI KOJE PRIKUPLJAMO I SVRHE OBRADBE

2.1. Prikupljamo podatke koje Posjetilac ili Roditelj, usvojilac, staratelj djeteta ili drugi zastupnik djeteta dobrovoljno unese prilikom online kupovine, rezervacije ili registracije, kao što su: ime i prezime, broj telefona, e-mail adresa, tip ulaznice, datum i vrijeme posjete, podaci o školi/vrtiću (ako je primjenjivo).

2.2. Također se prikupljaju tehnički/automatizirani podaci kod korištenja web-stranice (npr. IP adresa, tip preglednika, pružatelj Internet usluge, vrijeme posjete) za svrhe analize, poboljšanja usluge i praćenja posjete.

2.3. Fotografije i/ili video snimci posjetilaca (uključujući djecu) tokom Izložbe i pratećih aktivnosti (radionice, slikanje s Djedom Mrazom, suvenirnica)  obrađuju se u svrhu promocije Izložbe, dokumentovanja događaja i/ili arhiviranja.

2.4. Prikupljeni podaci obrađuju se isključivo za jasno navedene svrhe:

a) realizacija kupovine/rezervacije ulaznice,

b) organizacija i provedba Izložbe (upravljanje turama, kapacitetima, sigurnosnim mjerama),

 c) promocija i marketing Izložbe (uz saglasnost za fotografije),

 d) analitika i unapređenje usluge.

2.5. Organizator ne koristi vaše podatke u svrhe koje nisu usklađene sa svrhom navedenom prilikom prikupljanja, niti ih obrađuje na način koji je nespojiv sa prvobitnom svrhom.

3. PRAVNA OSNOVA OBRADBE

3.1. Osnovna pravna osnova za obradu podataka za svrhe navedene u članu 2 je dobivena saglasnost Roditelja, usvojioca, staratelja djeteta ili drugog zastupnika djeteta za maloljetnu djecu ili punoljetnog posjetioca. Saglasnost je slobodno, konkretno, informirano i nedvosmisleno izražena volja putem aktivne radnje (npr. označavanja opcije prilikom online kupovine i popunjavanjem saglasnosti ručno).

3.2. Obrada može biti opravdana i ispunjavanjem ugovora (kupovina ulaznice) ili zakonskom obavezom ili legitimnim interesom Organizatora, u mjeri u kojoj to nije pretežno na štetu prava i sloboda posjetioca.

3.3. Za obradu fotografija djece (koje su posebna kategorija podataka u smislu zaštite privatnosti) saglasnost Roditelja, usvojiloca, staratelja djeteta ili drugi zastupnik djeteta je obavezna.

4. OBRAĐIVANJE PODATAKA DJECE I SAGLASNOST ZA FOTOGRAFISANJE

4.1. Posjete Izložbi, radionice i dodatne aktivnosti su u većini namijenjene djeci (škole, vrtići). Stoga su posebne mjere potrebne za zaštitu njihovih prava.

4.2. Roditelj, usvojilac, staratelj djeteta ili drugi zastupnik djeteta treba preuzeti i ispisati obrazac („Saglasnost za fotografisanje/neslikanje“) koji je dostupan na web-stranici (Preuzmite obrazac saglasnosti), popuniti ga i donijeti na dan posjete. Ukoliko obrazac ne bude dostavljen, po preporuci Organizatora dijete neće biti fotografisano/snimit u svrhe promocije.

4.4. Korištenjem opcije „Kupi ulaznicu“ online roditelj/skrbnik potvrđuje da je pročitao/la i prihvatio/la ovu Politiku i izabrao/la jednu od gore navedenih opcija u vezi sa fotografisanjem.

4.5. Fotografije i snimci se mogu koristiti za: web-stranicu, društvene mreže, promotivne materijale Organizatora, pod uslovom da su bez dodatnih identifikacijskih oznaka (ili su roditelji/skrbnici dali saglasnost za identifikaciju).

4.6. Roditelj, usvojilac, staratelj djeteta ili drugi zastupnik djeteta ima pravo u svakom trenutku povući saglasnost za fotografisanje/objavu a može to učiniti putem e-maila ili na blagajni Izložbe, najkasnije do početka posjete. Nakon povlačenja saglasnosti, buduće fotografisanje/objava neće biti dozvoljena; već učinjene objave prije povlačenja neće automatski biti uklonjene, osim ako to roditelj/skrbnik izričito zahtijeva i Organizator može to tehnički omogućiti.

 5. GRUPNE REZERVACIJE (škole, razredi i vrtići)

5.1. Kada rezervaciju ili kupovinu ulaznica obavlja odgajatelj, učitelj ili drugo lice u ime škole ili vrtića, ta osoba djeluje samo kao organizator dolaska grupe, ali ne daje saglasnost za fotografisanje djece.

5.2. Škola/vrtić u tom slučaju je dužna da prije posjete obavijesti roditelje/staratelje o planiranoj posjeti Izložbi i da im omogući da popune individualni obrazac “Saglasnost za fotografisanje/neslikanje djeteta.

Organizator će obrazac dostaviti školi/vrtiću u elektronskoj formi (PDF/Word) kako bi ga mogli podijeliti roditeljima ili ga može skinuti sa web stranice.

5.3. Samo za djecu čiji su roditelji potpisali “DA” u obrascu, biće dozvoljeno fotografisanje tokom posjete.

Djeca bez potpisane saglasnosti, ili s potpisanim “NE”, neće biti fotografisana, niti će njihovi snimci biti javno objavljeni.

5.4. Prilikom dolaska grupe, odgovorna osoba (učitelj/odgajatelj) predaje osoblju Izložbe zbirni spisak sa naznačenim statusom saglasnosti („DA/NE“) za svako dijete, bez navođenja drugih ličnih podataka, radi lakše organizacije i poštivanja privatnosti.

5.5. Organizator se obavezuje da neće zahtijevati dodatne lične podatke o djeci osim onih neophodnih za realizaciju posjete (npr. broj djece, termin, ime škole/vrtića i kontakt osobe).

5.6. Ova pravila se jednako primjenjuju i ako rezervaciju obavlja turistička agencija, ustanova ili drugi posrednik.

5.7. Lični podaci i fotografije/snimci se čuvaju u obliku koji omogućuje identifikaciju posjetioca samo onoliko dugo koliko je potrebno za ostvarenje svrhe za koju su prikupljeni, ili u skladu sa zakonskim rokovima. Nakon isteka tog roka, podaci se brišu ili anonimiziraju.

5.8. Fotografije i snimci koji su odabrani za trajnu arhivu (promotivne svrhe) čuvaju se uz uvjet da je roditelj, usvojilac, staratelj djeteta ili drugi zastupnik djeteta dao saglasnost za takvo čuvanje.

6. PRAVA POSJETIOCA / RODITELJA I IŠČEZAVANJE SAGLASNOSTI

6.1. Posjetilac ili roditelj, usvojilac, staratelj djeteta ili drugi zastupnik ima pravo:

da zatraži pristup svojim ličnim podacima koje Organizator obrađuje,

da zatraži ispravku netačnih ili nepotpunih podataka,

da zatraži brisanje („pravo na zaborav“) u slučajevima predviđenim zakonom,

da zahtijeva ograničenje obrade ili prigovor na obradu,

da povuče saglasnost u bilo kojem trenutku (bez utjecaja na zakonitost obrade prije povlačenja).

6.2. Za ostvarivanje svojih prava, posjetilac ili roditelj/skrbnik može kontaktirati Organizatora putem e-maila: djedamraz@oslobodjenje.ba ili na adresu: Bistrik 9, Sarajevo., 71000 sa naznakom za „Muzej Djeda Mraza“. Organizator će odgovoriti u roku koji propisuje zakon (najčešće 30 dana).

6.3. Ako smatra da su joj/njemu povrijeđena prava, osoba ima pravo podnijeti pritužbu nadležnom tijelu – Agencija za zaštitu ličnih podataka BiH.

7. TEHNIČKE I ORGANIZACIONE MJERE SIGURNOSTI

7.1. Organizator primjenjuje odgovarajuće tehničke i organizacione mjere za zaštitu ličnih podataka  uključujući enkripciju, kontrolu pristupa, sigurnosne kopije, obuke osoblja, fizičku zaštitu opreme i prostorija.

7.2. Dostupnost ličnih podataka i snimaka je ograničena samo na ovlašteno osoblje koje treba pristup za izvršenje svojih zadataka.

7.3. Organizator vodi proceduru za prijavu povrede zaštite podataka („data breach“) – u skladu s novim zakonom.

8. DIJELJENJE PODATAKA S TREĆIM LICIMA

8.1. Organizatr ne distribuira niti prodaje lične podatke posjetioca trećim stranama bez izričite saglasnosti posjetioca/roditelja-skrbnika, osim u slučajevima kada je to zakonski dozvoljeno (npr. nadležnim institucijama).

8.2. Fotografije/snimci mogu biti dijeljeni s partnerima ili medijima u svrhu promocije Izložbe samo uz saglasnost roditelja/skrbnika ili u formi u kojoj nije moguće identifikovati dijete (anonimizirana/slika bez lica).

8.3. Tehnički dobavljači (npr. hosting, payment gateway) mogu pristupiti određenim podacima pod strogo definisanim uslovima i ugovornim obavezama zaštite.

9. KOLAČIĆI (COOKIES) I PRAĆENJE POSJETE

9.1. Web-stranica djedamraz.ba koristi kolačiće i slične tehnologije radi funkcionalnosti stranice, analitike i poboljšanja korisničkog iskustva.

9.2. Potrebna je informacija/obavijest o kolačićima (cookie banner) i mogućnost korisnika da prihvati ili odbije ne nužne kolačiće.

9.3. Podaci prikupljeni putem kolačića koriste se u skladu sa svrhom i samo uz saglasnost korisnika ili u mjeri koju dozvoljava zakon.

9.4. Šta su kolačići?

Kolačići su male tekstualne datoteke koje web stranice spremaju u Vaš preglednik kako bi optimizovale rad stranice, zapamtile Vaše postavke ili analizirale korištenje.

Neophodni kolačići

Ovi kolačići su nužni za osnovne funkcije web shopa i ne mogu se isključiti. Bez njih, stranica i proces kupovine ne bi funkcionisali ispravno.

  • bricks_session – koristi se za pohranu privremenih podataka u Bricks Builderu.
  • cookieadmin_consent – Ovaj kolačić pamti koje je postavke kolačića korisnik odabrao u cookie-banneru.
    Kada korisnik prihvati, odbije ili izmijeni kategorije kolačića (npr. statistika, marketing, iskustvo), ovaj kolačić sprema tu odluku.
  • cookies_and_content_security_policy – Ovaj kolačić sprema stanje sigurnosnih i cookie postavki koje je plugin kreirao, uključujući: koje su kategorije kolačića aktivirane, koje su skripte i resursi dozvoljeni prema korisničkoj odluci, da li je korisnik već vidio banner, tehničke podatke potrebne da plugin ispravno filtrira skripte (CSP)

Funkcionalni kolačići

Omogućavaju dodatne funkcije kao što su lista želja (wishlist) i korisničke postavke.

Analitički kolačići

Koriste se za prikupljanje anonimnih podataka o korištenju stranice kako bismo razumjeli ponašanje korisnika i poboljšali sadržaj.

  • _ga_gid_gat – standardni kolačići Google Analytics alata.

Marketinški kolačići

Koriste se isključivo ako date pristanak, za personalizirane promotivne sadržaje i praćenje učinkovitosti kampanja putem newslettera (Mailchimp).

  • mailchimp_landing_site – bilježi stranicu s koje ste pristupili prilikom prijave.

Sigurnosni kolačići

Koriste se za zaštitu kontakt i prijavnih formi od zloupotrebe putem servisa Google reCAPTCHA.

  • _GRECAPTCHA – osigurava da posjetilac nije automatizirani bot.

Upravljanje kolačićima

Kolačićima možete upravljati putem bannera koji se pojavljuje prilikom posjete stranici ili u postavkama vašeg preglednika (Chrome, Firefox, Edge i dr.). Onemogućavanje pojedinih kolačića može uticati na funkcionalnost web shopa. Upute za onemogućavanje kolačića u postavkama preglednika: ChromeFirefoxEdge.


Sigurnost podataka

Koristimo SSL/TLS enkripciju i druge tehničke i organizacijske mjere kako bismo spriječili neovlašten pristup, gubitak ili zloupotrebu podataka. Podaci o plaćanju obrađuju se isključivo putem ovlaštenih procesora plaćanja. Master Electric Store nema pristup niti pohranjuje podatke o vašim karticama.

10. IZMJENE OVE POLITIKE

10.1. Organizator zadržava pravo izmjene ili dopune ove Politike. Sve izmjene stupaju na snagu objavom na web-stranici djedamraz.ba.

10.2. Preporučuje se da roditelj/skrbnik i posjetilac povremeno provjere najnoviju verziju ove Politike.

11. ZAVRŠNE ODREDBE

11.1. Svi slučajevi i pitanja koja nisu izričito regulisana ovom Politikom, a tiču se prikupljanja, obrade, čuvanja i zaštite ličnih podataka posjetilaca Izložbe ili fotografisanja djece, uređuju se u skladu sa Zakonom o zaštiti ličnih podataka BiH i u slučaju da je neki član ove Politike u koliziji sa Zakonom o zaštiti ličnih podataka BiH, prednost će imati Zakon o zaštiti ličnih podataka BiH.

11.2. Ova Politika stupa na snagu danom objave na web stranici djedamraz.ba i primjenjuje se na sve posjetioce od tog datuma nadalje.

Izjava o privatnosti

Obavezujemo se pružati zaštitu osobnim podacima kupaca, na način da prikupljamo samo nužne, osnovne podatke o kupcima / korisnicima koji su nužniza ispunjenje naših obveza; informiramo kupce o načinu korištenja prikupljenih podataka, redovito dajemo kupcima mogućnost izbora o upotrebi njihovih podataka, uključujući mogućnost odluke žele li ili ne da se njihovo ime ukloni s lista koje se koriste za marketinške kampanje.

Svi se podaci o korisnicima strogo čuvaju i dostupni su samo djelatnicima kojima su ti podaci nužni za obavljanje posla. Svi naši djelatnici i poslovni partneri odgovorni su za poštivanje načela zaštite privatnosti