Zaštita privatnosti

How we process your personal data?


PRIVACY POLICY


Avant Car (hereinafter referred to as Avant Car or data controller) is aware of the importance of your privacy, which is why we are committed to protecting the confidentiality of personal data of our customers. We assure you that your personal data, captured on our webpages or through doing business with you, will be collected, processed, protected and stored in compliance with the applicable legislation. 

The purpose of this document is to inform you of our Privacy Policy and the possibilities you have in choosing the method of how your data are collected and used. 


This Privacy Policy is available at the bottom of each Avant car webpage (https://avant2go.hr and https://www.avantcar.hr and their subpages) and in each Avant car mobile applications. 


  1. DATA CONTROLLER 


The controller of your data is Avant Car d.o.o., Savska Opatovina 36, 10000 Zagreb, email address gdpr@avantcar.hr, and phone number 01 6251 227. 


  1. DATA PROTECTION OFFICER 

Our data protection officer can be reached at the email address: gdpr@avantcar.hr, through which you can address your questions, requests and comments, related to processsing of your personal data. Strict confidentiality shall apply to all topics and contents. 


  1. PURPOSES OF DATA PROCESSING 

We process your personal data in cases where: you visit one of our websites, contact us via an online form or other means of communication, sign up for electronic newsletters, wish to use or are a user of one of our services (Avant2Go, Avant2Go Delivery, Rent-a -car, Fleet management, Charge by Avant car), participate in our online surveys or marketing campaigns, participate in our prize games or apply for a job with us on your own initiative.

In the rest of the chapter, we provide you with more information related to processing.

3.1. VISIT OF THE WEBSITE OR MOBILE APPLICATION

We record every visit to one of our websites in order to detect errors and monitor attacks. The data we process and store for a short time are: your IP address, the URL address of the website from which you accessed our website, browser settings and information about the operating system of your computer or mobile device, the content you access on the Avant car website or mobile application, the date of access and the duration of the visit to the Avant car website or application. If our system determines that you are not carrying out any activities that would endanger the operation of our website / application, the data is automatically deleted. In the event that our system determines that you are carrying out activities that are clearly illegal or aimed at disabling the functioning of the website / application, your IP address is stored permanently and our system places it on the black list of IP addresses ("black list"), disabling your further use of the website / application.

Legal basis for the processing of personal data: our own legitimate interest (Article 6/1(f) of the General Regulation on the Protection of Personal Data), which is in monitoring and analyzing the operation of online and mobile applications, technical maintenance and development of Avant car websites and services, ensuring the operation of information systems, network and information security (prevention of events, illegal or malicious actions that threaten the accessibility, authenticity, integrity and confidentiality of stored or transferred personal data and the security of related IT services), prevention of unauthorized access to information systems and responding to computer security threats and incidents.

Retention period: until the end of the session at the latest (general rule) or permanently (for cases of attempted abuse).

Individual rights: objection, access to data, correction, restriction of processing. If you believe that we are not exercising your rights adequately, you can file a complaint with the Croatian national supervisory authority for the protection of personal data. You can read more about your rights in the chapter Your rights.

3.2. SUBSCRIBE TO THE SENDING OF ELECTRONIC NEWSLETTERS

You can subscribe to receive up-to-date notifications and information about our promotions and news on our website or by replying to a received email. We will process your (identification and contact) personal data, namely name, surname and e-mail address for the purpose of direct marketing or for sending periodic notifications of new products from our offer. The legal basis for the processing of your data is your personal consent according to point 6/1(a) GDPR. We will keep personal data until you revoke your consent. In addition to revoking consent, you can also exercise the right to access personal data, correct or restrict processing, or object to the processing of personal data at any time. If you believe that we are not exercising your rights adequately, you can file a complaint with the Croatian national supervisory authority for the protection of personal data. You can read more about your rights in the chapter Your rights.

3.3. COMMUNICATING WITH US

If you contact us via the online form, the customer support center or by other means (in writing by (electronic) mail or by telephone), we will process your (identification and contact) personal data, namely name, surname, e-mail address and / or telephone number for the purpose of communicating with you (preparing an answer to your question), which is necessary for the implementation of measures before the conclusion of a contract according to point 6/1(b) GDPR or represents our legitimate interest according to point 6/1(f) GDPR, which is in managing relations with existing customers, providing information and assistance to existing customers, ensuring or improving the quality of selected services, informing about services or products. We will keep your personal data until the end of the communication, while you may, at any time before that, ask us to delete your personal data. At any time, you can also exercise the right to access personal data, correct or limit processing, or object to processing. If you believe that we are not exercising your rights adequately, you can file a complaint with the Croatian national supervisory authority for the protection of personal data. You can read more about your rights in the chapter Your rights.

If, on the basis of demand, you decide to enter into a contract with us, we will process your data in the manner and within the framework of the provision of services from the individual program, as stated in points 3.4. – 3.8.

3.4. USE OF CAR SHARING SYSTEM AND »AVANT2GO« APPLICATION

Access to the »Avant2Go« services is possible only after completing the registration process in the »Avant2Go« system via the »Avant2Go« mobile application and activating the user account.

As part of the »Avant2Go« service, we process the following personal data of the user – a natural person:

  • In the registration process and for the purposes of implementing measures to conclude a contract: gender, first and last name, date of birth, residential address (address, postal code, city, country), telephone number, email address, citizenship; credit card data: type, last 4 digits and date of validity, electronic version of the credit card (in case of concluding a distance contract and if the »Avant2Go« mobile application allows this); driver's license information (scan or picture, country of issue, date of validity, document number) and tax number.

  • After the conclusion of the contract and for the purposes of implementing the contract, we additionally process: access to the personal document of the user and the payer and / or proof of the address of residence (each only in case of impossibility of clear identification of the person); number and date of conclusion of the contract; data on previous services, purchase history, completed financial transactions, payment method (credit card, personal payment, package), balance in the wallet (credit), balance of benefits, information about the recommender (recommend the Program and get the benefit); call history and call recordings, e-mail correspondence with the client; location data: GPS location of the vehicle (limited to the moment when the data is checked), events related to vehicle rental (unlock time, lock time, rental location, return location, driving time, kilometers traveled); data on offenses committed with »Avant2Go« vehicles, data on damage events in which an »Avant2Go« vehicle is involved.

In the case of concluding a contract with a member – a legal entity, we process the following personal data:

  • In the registration process and for the purposes of implementing measures to conclude a contract: name and surname of the responsible person; contact details of the contract administrator (name and surname, telephone number, e-mail address).

  • After the conclusion of the contract, we additionally process: data about the user: gender, first and last name, date of birth, residential address (address, postal code, city, country), telephone number, email address, citizenship, data on the user's driver's license (country of issue, date of validity, document number); data on previous services, driving history, call history and call recordings, e-mail correspondence with the customer; location data: GPS location of the vehicle (limited to the moment when the data is checked), events related to vehicle rental (unlock time, lock time, rental location, return location, driving time, kilometers traveled); data on offenses committed with »Avant2Go« vehicles, data on damage events in which an »Avant2Go« vehicle is involved.

Legal basis for the processing of personal data: for the provision of services, this is the performance of a contract according to point 6 /1(b) GDPR; for all cases of GPS tracking of »Avant2Go« vehicles and the collection of location and rental data, the legal basis is the performance of a contract according to point 6/1 (b) GDPR or our legitimate interest according to point 6/1(f) GDPR, which is in: improving, the development and upgrading of the »Avant2Go« service and the general protection of the operator's assets or property; for the provision of direct marketing services, the legal basis is consent according to point 6/1(a) GDPR or our legitimate interest according to point 6/1(f) GDPR (if we send advertising messages to existing customers who have been informed of this possibility in advance), which is in the management of customer relations and monitoring customer satisfaction (e.g. providing information regarding the concluded contract and for the purposes of providing discounts and benefits, rewarding customer loyalty, informing about prize games, etc.); for the case of sending data to external users listed in point 4.1. the legal basis is the execution of a contract according to point 6/1(b) GDPR or the fulfillment of our legal obligation according to point 6/1(c) GDPR.

Retention period: the entire duration of the contractual relationship on the basis of which you use the services and 5 (five) years after the termination of the contract (general statutory limitation period for compensation claims). Data processed for the realization of the contract, for which a different storage period is prescribed by law (e.g. accounting and tax data), are kept for 10 (ten) years after the termination of the validity of the contract.

Individual rights: access to data, rectification, limitation of processing, portability, and in cases of processing for direct marketing purposes, also the right to object. If you believe that we are not exercising your rights in relation to the processing of your personal data adequately, you can file a complaint with the Croatian national supervisory authority for the protection of personal data. You can read more about your rights and the possibility of appeal in the chapter Your rights.

3.5. USE OF THE RENT-A-CAR SERVICE

Access to Rent-a-car services is possible on the basis of concluding a contract with us after completing the vehicle reservation process through any of our reservation channels (website, mobile application »Avant2Go«, telephone reservation, e-mail reservation, personal (»walk- and«) reservation, reservation through the distribution systems of any intermediary (»broker«) with whom we have a contractual relationship; rental through contractual partners to whom we provide assistance services (i.e. replacement vehicle rental services).

As part of the rent-a-car service, we process the following personal data:

  • for the purposes of implementing measures before concluding a rental agreement: first and last name, date of birth, residential address, telephone number, email address, driver's license information (scan, country of issue, date of validity, driver's license number), credit card information (name holder, credit card number, validity date, CVC code) or about another means of payment.

  • after concluding the rental agreement, we additionally process: data on previous services – purchases; contract information (contract number and date); information on offenses committed with the rented vehicle; data on damage events in which the rented vehicle is involved; payment method information (credit card, cash, e-invoice or invoice); e-correspondence with the client.

Legal basis for the processing of personal data: for the provision of the rent-a-car service, this is the performance of the contract according to point 6/1(b) of the GDPR; for the performance of direct marketing services, the legal basis is your consent according to point 6/1(a) GDPR or our legitimate interest according to point 6/1(f) GDPR (when we send advertising messages to existing customers who have been informed of this possibility in advance), which is in the management of customer relations and the monitoring of customer satisfaction (e.g. providing information regarding the concluded contract and for the purposes of providing discounts and benefits, rewarding customer loyalty, informing about prize games, etc.); for the case of sending data to external users listed in point 4.1. the legal basis is the execution of a contract according to point 6/1(f) GDPR or the fulfillment of our legal obligation according to point 6/1(c) GDPR.

Retention period: the entire duration of the contractual relationship on the basis of which you use the services and 10 (ten) years after the termination of the contract. 

Individual rights: access to data, rectification, restriction of processing, portability, and in cases of processing for direct marketing purposes, also the right to withdraw consent and the right to object. If you believe that we are not exercising your rights in relation to the processing of your personal data adequately, you can file a complaint with the Croatian national supervisory authority for the protection of personal data. You can read more about your rights and the possibility of appeal in the chapter Your rights.

3.6. USE OF THE FMG ("FLEET MANAGEMENT") SERVICE

Access to FMG services is possible based on the conclusion of the FMG contract and completion of the vehicle rental process.

As part of the FMG service, we process the following personal data:

  • before concluding the contract: information about the driver of the client (company): first and last name, address of permanent residence, tax number, personal registration number, telephone number, email address; driver's license (scan, validity date, driver's license number); data on the additional driver (usually a family member): first and last name, driver's license (view, date of validity, number); if the customer is a legal entity, also the data of the administrator of the contract: first and last name, telephone number, e-mail address and the first and last name of the legal representative of the customer.

  • after the conclusion of the contract, for the purposes of contract implementation, we additionally process: contract number and date; information on offenses committed with the rented vehicle; data on damage cases; payment method information (credit card, cash; e-invoice or invoice); e-mail correspondence with the client; information about the buyer of the vehicle (if the vehicle is sold to a natural person or s.p.): first and last name, address of permanent residence, personal registration number (tax number in the case of s.p.).

Legal basis for the processing of personal data: for the provision of FMG services, this is the performance of a contract according to point 6/1(b) of the GDPR; for the performance of direct marketing services, the legal basis is your consent according to point 6/1(a) GDPR or our legitimate interest according to point 6/1(f) GDPR (if we send advertising messages to existing customers who have been informed of this possibility in advance), which is in the management of customer relations and the monitoring of customer satisfaction (e.g. providing information regarding the concluded contract and for the purposes of providing discounts and benefits, rewarding customer loyalty, informing about prize games, etc.); for the case of sending data to external users listed in point 4.1., the legal basis is our legitimate interest according to point 6/1(f) GDPR or the fulfillment of our legal obligation according to point 6/1(c) GDPR.

Retention period: the entire duration of the contractual relationship on the basis of which you use the services and 10 (ten) years after the termination of the contract. 

The rights of individuals: access to data, correction, restriction of processing, transferability, in cases of processing for the needs of direct marketing, also the right to object and, in the case of processing based on consent, also the withdrawal of consent. If you believe that we are not exercising your rights in relation to the processing of your personal data adequately, you can file a complaint with the Croatian national supervisory authority for the protection of personal data. You can read more about your rights and the possibility of appeal in the chapter Your rights.

3.7. USE OF THE CHARGE BY AVANT CAR SERVICE

As part of the Charge by Avant car service, we process the following personal data:

  • name, surname and e-mail address, and after the conclusion of the contract, also the identification number assigned to the customer and data on previous services – purchases.

Legal basis for the processing of personal data: for the provision of Charge by Avant car services, the legal basis is the performance of the contract according to point 6/1(b) of the GDPR; for the performance of direct marketing services, the legal basis is your consent according to point 6/1(a) GDPR or our legitimate interest according to point 6/1(f) GDPR (if we send advertising messages to existing customers who have been informed of this possibility in advance), which is in the management of customer relations and monitoring of customer satisfaction (e.g. providing information regarding the concluded contract, etc.); for the case of sending data to external users listed in point 4.1. the legal basis is our legitimate interest according to point 6/1(f) GDPR or the fulfillment of our legal obligation according to point 6/1(c) GDPR.

Retention period: the entire duration of the contractual relationship on the basis of which you use the services and 5 (five) years after the termination of the contract (general statutory limitation period for compensation claims). Data processed for the realization of the contract, for which a different storage period is prescribed by law (e.g. accounting and tax data), are kept for 10 (ten) years after the termination of the contract.

The rights of individuals: access to data, correction, limitation of processing, portability, in cases of processing for direct marketing purposes, also the right to object and, in the case of processing based on consent, also the withdrawal of consent. If you believe that we are not adequately exercising your rights in relation to the processing of your personal data, you can file a complaint with the Croatian national supervisory authority for the protection of personal data. You can read more about your rights and the possibility of appeal in the chapter Your rights.

3.8. PARTICIPATION IN OUR ONLINE SURVEYS AND MARKETING PROMOTIONS

In the case of your decision to participate in our online surveys and marketing campaigns, we collect and process the personal data that you provide us voluntarily and only for the purpose of providing our services, for the needs of our internal administration and the management of our business.

The legal basis for the processing of your data is your personal consent according to point 6/1(a) GDPR. We will keep personal data until you revoke your consent. In addition to revoking consent, you can also exercise the right to access personal data, correct or limit processing, or object to processing at any time. If you believe that we are not exercising your rights properly, you can file a complaint with the Croatian national supervisory authority for data protection. You can read more about your rights in the chapter Your rights.

3.9. PURCHASE OF A VOUCHER

If you decide to purchase a voucher, we process your personal data necessary to carry out the purchase transaction (depending on the method of purchasing the voucher, this data can be: first and last name, e-mail address, telephone number, last 4 digits of the credit card). The legal basis for the processing of personal data is the execution of a sales contract according to point 6/1(b) of the GDPR. We will store your data in accordance with legal requirements in the accounting and tax fields (10 years). If you are the recipient of a voucher, we process your first and last name. The legal basis for the processing is our legitimate interest according to point 6/1 (f) GDPR, which is in enabling the acquisition of benefits.

Your data rights are data access, rectification, restriction of processing and the right to portability. If you believe that we are not exercising your rights in relation to the processing of your personal data adequately, you can file a complaint with the Croatian national supervisory authority for the protection of personal data. You can read more about your rights and the possibility of appeal in the chapter Your rights.

3.10. PARTICIPATION IN OUR SWEEPSTAKES

If you decide to participate in our raffle, we will process your data to the extent necessary to carry out the individual raffle. More detailed information regarding the personal data that you must provide to us in order to participate in the prize draw and our obligations and your rights in relation to processing are provided in the conditions of participation in the prize draw. If we organize a prize game with our partners, this is also stated in the general conditions of the individual prize game, where it is also stated whether the partner receives your data, to what extent and for what purpose.

The legal basis for the processing of your personal data is our legitimate interest in connection with the implementation of the prize draw according to point 6/1(f) GDPR. If you are the recipient of the prize, the legal basis for processing your data is the performance of the contract according to point 6/1(b) of the GDPR and the fulfillment of our tax obligations according to point 6/1(c) of the GDPR. We will keep your personal data for the duration of the prize draw, and if you are a prize winner, for 5 (five) years from the end of the draw. Data for which a different storage period is prescribed by law (e.g. accounting and tax data) is kept for 10 (ten) years from the end of the contractual relationship or the implementation of the prize draw. You can exercise your rights to access, correction, restrictions, data portability at any time. If you believe that we are not exercising your rights properly, you can file a complaint with the Croatian national supervisory authority for data protection. You can read more about your rights in the chapter Your rights.

3.11. SENDING REQUESTS TO WORK WITH US

If you send us a spontaneous job application to our contact information, we undertake to process your personal data solely for the purpose of carrying out procedures for selecting potential candidates for jobs, contacting about (non)selection, invitations to a possible interview, possible preparation of a draft contract on employment and for the protection of our rights in the event of a dispute due to alleged discrimination and related procedures in conducting the selection process. The processing of this data is necessary for the implementation of measures before the conclusion of a possible contract with you according to point 6/1(b) of the GDPR.

If the selection process is not carried out, we will immediately delete your data or anonymize it accordingly. If we assess that your application may be of interest for possible future job advertisment or some other job and we would like to keep it for a longer period of time, we will inform you beforehand and ask for your express written consent and keep your data for up to 2 (two) years or until your withdrawal of consent. If we carry out a selection procedure for the position you have applied for, we will keep your application for the entire duration of the employment procedure and for another 30 (thirty) days after you receive notification of (non)selection, or in the event of a possible complaint and the expected filing of a legal remedy against the selection procedure for at least 5 (five) years, or for the time until the final conclusion of any legal proceedings.

At any time, you can exercise your rights to access, correct, limit, transfer data. If you think that we are not exercising your rights properly, you can file a complaint with the Information Commissioner of the Republic of Croatia. You can read more about your rights in the chapter Your rights.

4. DISCLOSURE OF PERSONAL INFORMATION TO EXTERNAL PARTIES

4.1. DISCLOSURE OF PERSONAL INFORMATION TO EXTERNAL USERS

We reserve the right to access and disclose personal data in order to fulfill and ensure compliance with the law, comply with legal requirements, use data in legal proceedings or protect the rights and property of Avant car or our customers. For these needs, on the basis of and in accordance with the procedures provided for by law, taking into account the relevant provisions of the legislation in the field of personal data protection, we can forward your personal data to: the insurance company, the Croatian Insurance Association (resolving damage cases), the city police (road and traffic violations), DARS (in case of traffic offences), the police or the state prosecutor's office (in case of misdemeanours, criminal offences), the court (in case of legal proceedings), the law firm (which, as an authorized representative of e.g. the owner of the parking area, requests the transmission of information about the driver or in case of administrative or court procedures), detectives and enforcers, bankruptcy trustees, public authorities of foreign countries, external auditors, external IT service providers, leasing companies, e-identity providers, tax authority, as well as supervisory authorities, in the performance of their duties (inspectors, agencies, offices).


4.2. DISCLOSURE OF PERSONAL DATA OR DATA PROCESSORS 

When cooperating with other companies (contractual data processors), which carry out special services for Avant Car, Avant Car enables them to access those data which are indispensable for their work. These providers are contractually bound to safeguard the privacy of these data and may use them solely to carry out their work. The above-mentioned contractual data processors safeguard the transferred data; they do not store them, and they process them exclusively on our behalf and within the limits of our authorisation. The contractual data processors are entitled to use the transferred data solely within the scope of performing their work.


Within the framework of legislative powers, your personal data can be disclosed to the following data users:

  • accounting services, law firms and other providers of legal and management consulting services;

  • providers of files and data carrier erasure services;

  • providers of informational technology services within the framework of servicing and maintenance; 

  • payment service providers; 

  • an administrator or a webmaster;

  • cloud computing services providers and email services providers; 

  • providers of the customer relationship management systems; 

  • contractual partners when conducting a marketing campaign, prize game or event;

  • to the service provider of the call center for customer assistance.

4.3. DATA DISCLOSURE TO AVANT CAR GROUP COMPANIES

If you use the services of affiliated companies of the Avant car group, your personal data will be forwarded to such companies to the extent necessary and for the purpose of carrying out the contractual relationship with this company, as well as for the purpose of your identification and to verify whether you meet all the conditions for using the services of this company and whether you have settled all your obligations towards all companies of the Avant car group.

4.4. EXPORT OF DATA TO THIRD COUNTRIES

Apart from the stated, your personal data may in specific cases be transfered to other third countries or international organisations, whereupon the transfer shall take place in accordance with legal basis for such a transfer, as regulated by the GDPR and valid Croatian legislation. Such possible basis are as follows: 

  • a decision of the European Commission on establishment of adequate level of personal data protection; 

  • adoption of appropriate safeguards (approved binding corporate rules; standard contractual clauses on data protection; entry into an appropriate contract on processing of personal data; or other appropriate safeguards as envisaged by the GDPR); 

  • derogations in specific situations, envisaged by the GDPR. 

5. PROTECTION OF PERSONAL DATA

We are committed to protecting all personal data that you provide to us.

We prevent unauthorized access to them, their use and disclosure with a number of different security technologies and procedures.

If necessary, SSL-encryption is used on our websites to increase the security of the transfer of sensitive data. Within the company, data is stored in permanently controlled computer systems with limited access in controlled places.

After the termination of the need for data management, i.e. after fulfilling the purpose for which the data was collected, the data is immediately anonymized or irretrievably and permanently deleted.

In the event that our website contains links to other websites that are not in any way related to us, we do not assume any responsibility for the protection of your data on these websites.

6. FREEDOM OF CHOICE

You control the data you provide to us. If you decide not to provide us with certain data, then you will not be able to access certain sites or functions on our websites; nor will we be able to answer your inquiry or contact you in such cases. If you want to become a user of one of our services, providing the information we ask you for before or upon entering into a contractual relationship, as well as during its duration (especially in the case of data changes), is your contractual obligation and we cannot enter into a contractual relationship with you or you ( further) to provide services, whereby we may also be entitled to withdraw from the contract for the stated reason and in accordance with the contract.

If your personal data changes (postal code, e-mail address, address, telephone number, etc.), please notify us of the changes to the e-mail address: gdpr@avantcar.hr.

7. YOUR RIGHTS 

The data controller assures you a consistent implementation of all your incidental rights in connection with your personal data processing on the basis of applicable legal regulations.

As a data subject you shall have the following rights:

Right to withdrawal of consent: If, as a data subject, you have given your consent to the processing of your personal data (for one or several purposes), you shall have the right to withdraw the consent. The withdrawal of consent has no impact on the legality of data processing having been carried out prior and up to its withdrawal. 

You can withdraw, free of charge, your consent at any time by sending a written statement to the data controller’s email address gdpr@avantcar.hr. Neither legal consequences nor sanctions ensue from the withdrawal of the consent. 

Right to access personal data: As a data subject you shall have the right to get a confirmation from the data controller whether your personal data are processed or not. If they are, you shall have the right to access your personal data (i.e. including copying them) and be given the information concerning your personal data processing (e.g. the purpose of processing, type of data, users your personal data have been or will be transferred to, anticipated data retention period, technical and organisational measures on data protection, existence of automated decision making, including profiling etc.).

Right to rectification: As a data subject, you shall have the right to obtain without undue delay the rectification of the inaccurate and complementing of the incomplete personal data. To this end, you shall have the right to submit to us a complementary statement with updated personal data. 

Right to erasure (i.e. right to be forgotten): You shall have the right to obtain from the data controller to take steps without undue delay to erase your personal data if one of the reasons given in Article 17 of the General Data Protection Regulation exists (e.g. if the data are no longer required to serve the purpose they have been collected for or processed in some other way; if you have withdrawn your consent and there is no other legal grounds for the data processing; if you contest the data processing and there are no overriding legitimate interests for the data processing; if the data have been processed unlawfully etc.). 

Right to restriction of processing: The data subject shall have the right to obtain from the controller restriction of processing where one of the following applies:

  • the accuracy of personal date is contested by the data subject, for a period the controller can verify the accuracy of the personal data;

  • the processing is unlawful and the data subject objects to erasure of the personal data and requests the restriction of their use instead;

  • the controller no longer needs the personal data for the purposes of the processing, but they are required by the data subject for the establishment, exercise or defence of legal claims;

  • the data subject has contested the processing pending the verification whether the legitimate grounds of the controller override those of the data subject.

Right to data portability: As a data subject you shall have the right to receive the personal data in a commonly used and machine-readable format and have the right to transmit those data to another controller, when the processing is based on consent or on a contract or is carried out by automated means. 

Right to object: If data processing is based on our legitimate interests, you shall have the right, according to the reasons concerning your particular position, to object to the processing of your personal data at any time. In such case, we will continue processing your personal data provided that we prove the existence of compelling legitimate grounds for processing them which override your interests, rights and freedoms, or for the establishment, exercise or defence of legal claims. 

Where your personal data are processed for direct marketing purposes, you shall have the right to object at any time, free of charge and without giving any reasons, by sending us a message to our email address gdpr@avantcar.hr you object to your personal data being processed for direct marketing purposes, we will immediately stop processing them for these purposes. 

Furthermore, we will, upon your request, provide you in compliance with applicable law other information concerning your personal data which we process. 

Right to lodge a complaint: If you believe that infringements of personal data protection legislation have occurred during the processing of your personal data, you shall have the right to lodge a complaint with the Information Commissioner of the Republic of Croatia, Selska cesta 136, 10000 Zagreb, Croatia, phone number 00 385 (0)1 4609-000, email address: azop@azop.hr.

7. CHANGES TO THE PRIVACY POLICY 

This Privacy Policy was last updated in July 2023. We can update this Privacy Policy in compliance with respective applicable law, due to modifications to our services and on the basis of users’ feedback. All modifications of this Privacy Policy will be posted on this website / application, including the date of the latest update. In case of substantial modifications, we will inform you thereof in a conspicuous manner or through a direct message. 

7. YOUR QUESTIONS AND SUGGESTIONS 

Should you have any questions, reservations or suggestions concerning our collecting, using and disclosing of your personal data, you are kindly asked to submit them to us via the online contact form or contact our data protection officer at the email address: gdpr@avantcar.hr.


Kako obrađujemo vaše osobne podatke?


PRAVILA O ZAŠTITI PRIVATNOSTI


Avant Car (u daljnjem tekstu Avant Car ili voditelj obrade) svjestan je važnosti vaše privatnosti, zbog čega se obvezujemo čuvati povjerljivost osobnih podataka naših klijenata. Uvjeravamo vas da će se vaši osobni podaci, zabilježeni na našim web-mjestima ili kroz poslovanje s vama, prikupljati, obrađivati, zaštiti i pohraniti u skladu s važećim zakonodavstvom. 

Svrha je ovog dokumenta informirati vas o našim Pravilima o zaštiti privatnosti i mogućnostima koje imate u odabiru načina prikupljanja i uporabe vaših podataka. 


Ova Pravila o zaštiti privatnosti dostupna su na dnu svakog web-mjesta Avant Car (https://avant2go.hrhttps://www.avantcar.hr i njihovim podstranicama) i u svakoj mobilnoj aplikaciji Avant Car. 


  1. VODITELJ OBRADE PODATAKA 


Voditelj obrade vaših podataka u smislu UREDBE (EU) 2016/679 EUROPSKOG PARLAMENTA I VIJEĆA od 27.travnja 2016. (dalje: "GDPR") je Avant Car d.o.o., Savska Opatovina 36, 10 000 Zagreb, adresa e-pošte gdpr@avantcar.hr i broj telefona 01 6251 227. 


  1. SLUŽBENIK ZA ZAŠTITU PODATAKA 

Naš službenik za zaštitu podataka dostupan je na adresi e-pošte: gdpr@avantcar.hr putem koje možete uputiti svoja pitanja, zahtjeve i komentare, vezane uz obradu vaših osobnih podataka. Za sve teme i sadržaje vrijedi stroga povjerljivost. 


  1. SVRHE OBRADE PODATAKA 

Vaše osobne podatke obrađujemo u slučajevima kada: posjetite neko od naših web-mjesta, kontaktirate s nama putem internetskog obrasca ili drugog sredstva komunikacije, prijavite se za elektroničke biltene, želite upotrebljavati ili ste korisnik jedne od naših usluga (Avant2Go, Avant2Go dostava, Rent-a-car, Fleet Management, Charge by Avant Car), sudjelujete u našim internetskim anketama ili marketinškim kampanjama, sudjelujete u našim nagradnim igrama ili se samoinicijativno prijavite za posao kod nas.

U nastavku poglavlja pružamo vam više informacija u vezi s obradom

3.1. POSJET WEB-MJESTU ILI MOBILNOJ APLIKACIJI

Bilježimo svaki posjet jednom od naših web-mjesta kako bismo otkrili pogreške i nadzirali napade. Podaci koje obrađujemo i kratkotrajno pohranjujemo su sljedeći: vaša IP adresa, URL adresa web-mjesta s kojeg ste pristupili našem web-mjestu, postavke preglednika i informacije o operativnom sustavu vašeg računala ili mobilnog uređaja, sadržaj kojem pristupate na web-mjestu ili mobilnoj aplikaciji Avant Car, datum pristupa i trajanje posjeta web-mjestu ili mobilnoj aplikaciji Avant Car. Ako naš sustav utvrdi da ne provodite aktivnosti koje bi ugrozile rad našeg web-mjesta/aplikacije, podaci se automatski brišu. U slučaju da naš sustav utvrdi da provodite aktivnosti koje su očito nezakonite ili usmjerene na onemogućavanje funkcioniranja web-mjesta/aplikacije, vaša IP adresa trajno se pohranjuje i naš sustav je stavlja na popis zabranjenih IP adresa („popis zabranjenih“), onemogućujući vam daljnju uporabu web-mjesta/aplikacije.

Pravna osnova za obradu osobnih podataka: vlastiti legitimni interes (čl. 6. stavak 1. točka f) GDPR-a), a to je praćenje i analiza rada internetskih i mobilnih aplikacija, tehničko održavanje i razvoj web-mjesta i usluga Avant Car, osiguravanje rada informacijskih sustava, mrežne i informacijske sigurnosti (sprječavanje događaja, nezakonitih ili zlonamjernih radnji koje ugrožavaju dostupnost, autentičnost, cjelovitost i povjerljivost pohranjenih ili prenesenih osobnih podataka i sigurnost povezanih informatičkih usluga), sprječavanje neovlaštenog pristupa informacijskim sustavima i odgovor na računalne sigurnosne prijetnje i incidente.

Razdoblje čuvanja: najkasnije do kraja sesije (opće pravilo) ili trajno (za slučajeve pokušaja zlouporabe).

Prava pojedinca: prigovor, pristup podacima, ispravak, brisanje, ograničenje obrade, prenosivost osobnih podataka drugom voditelju obrade. Ako smatrate da vaša prava ne ostvarujemo na odgovarajući način, možete podnijeti prigovor hrvatskom nadzornom tijelu za zašitu osobnih podataka – Agenciji za zaštitu osobnih podataka, Selska cesta 136, Zagreb, azop@azop.hr, tel: 01 4609-000. Više o svojim pravima možete pročitati u poglavlju Vaša prava.

3.2. PRETPLATITE SE NA SLANJE ELEKTRONIČKIH BILTENA

Možete se pretplatiti na primanje ažurnih obavijesti i informacija o našim promocijama i novostima na našem web-mjestu ili odgovorom na primljenu e-poruku. Vaše osobne podatke (identifikacijske i za kontakt), odnosno ime, prezime i adresu e-pošte, obrađivat ćemo u svrhu izravnog marketinga ili za slanje periodičnih obavijesti o novim proizvodima iz naše ponude. Pravna osnova za obradu vaših podataka je vaša osobna privola prema točki 6./1.(a) GDPR-a. Osobne podatke čuvat ćemo dok ne opozovete svoju privolu. Osim opoziva privole, u svakom trenutku možete ostvariti i pravo na pristup osobnim podacima, ispravak, brisanje, ograničenje obrade, prenosivost osobnih podataka drugom voditelju obrade ili prigovor na obradu osobnih podataka. Ako smatrate da vaša prava ne ostvarujemo na odgovarajući način, možete podnijeti prigovor hrvatskom nadzornom tijelu za zaštitu osobnih podataka – Agenciji za zaštitu osobnih podataka, Selska cesta 136, Zagreb, azop@azop.hr, tel: 01 4609-000. Više o svojim pravima možete pročitati u poglavlju Vaša prava.

3.3. KOMUNICIRANJE S NAMA

Ako kontaktirate s nama putem internetskog obrasca, centra za korisničku podršku ili na drugi način (pisanim putem (elektroničkom) poštom ili telefonom), obrađivati ćemo vaše osobne podatke (identifikacijske i za kontakt), i to ime, prezime, adresu e-pošte i/ili telefonski broj u svrhu komunikacije s vama (pripreme odgovora na vaše pitanje), što je neophodno za provedbu mjera prije sklapanja ugovora prema točki 6./1.(b) GDPR-a ili predstavlja našu legitimnu interesa prema točki 6./1.(f) GDPR-a, a to je upravljanje odnosima s postojećim klijentima, pružanje informacija i pomoći postojećim klijentima, osiguranje ili poboljšanje kvalitete odabranih usluga, informiranje o uslugama ili proizvodima. Vaše osobne podatke čuvat ćemo do završetka komunikacije, a u bilo kojem trenutku prije toga možete zatražiti brisanje svojih osobnih podataka. U svakom trenutku također možete ostvariti pravo na pristup osobnim podacima, ispravak, brisanje, ograničenje obrade, prenosivost osobnih podataka drugom voditelju obradeili prigovor na obradu. Ako smatrate da vaša prava ne ostvarujemo na odgovarajući način, možete podnijeti prigovor hrvatskom nadzornom tijelu za zaštitu osobnih podataka – Agenciji za zaštitu osobnih podataka, Selska cesta 136, Zagreb, azop@azop.hr, tel: 01 4609-000. Više o svojim pravima možete pročitati u poglavlju Vaša prava.

Ako se temeljem zahtjeva odlučite s nama sklopiti ugovor, vaše ćemo podatke obrađivati na način i u okviru pružanja usluga iz pojedinog programa, kako je navedeno u točkama 3.4. – 3.8.


3.4. UPORABA SUSTAVA DIJELJENJA AUTOMOBILA I APLIKACIJE „AVANT2GO“.

Pristup uslugama „Avant2Go“ moguć je tek nakon provedene registracije u sustav „Avant2Go“ putem mobilne aplikacije „Avant2Go“ i aktivacije korisničkog računa.

U sklopu usluge „Avant2Go“ obrađujemo sljedeće osobne podatke korisnika – fizičke osobe:

  • U postupku registracije i za potrebe provedbe mjera za sklapanje ugovora: spol, ime i prezime, datum rođenja, adresa stanovanja (adresa, poštanski broj, grad, država), broj telefona, adresa e-pošte, državljanstvo; podaci o kreditnoj kartici: vrsta, zadnje 4 znamenke i datum valjanosti, elektronička verzija kreditne kartice (u slučaju sklapanja ugovora na daljinu i ako to omogućuje mobilna aplikacija „Avant2Go“); podaci o vozačkoj dozvoli (sken ili slika, država izdavanja, datum valjanosti, broj dokumenta) i porezni broj.

  • Nakon sklapanja ugovora, a za potrebe realizacije ugovora, dodatno obrađujemo sljedeće: uvid u osobni dokument korisnika i platitelja i/ili dokaz o adresi prebivališta (oboje samo u slučaju nemogućnosti jasne identifikacije osoba); broj i datum sklapanja ugovora; podaci o prethodnim uslugama, povijest kupnje, obavljene financijske transakcije, način plaćanja (kreditna kartica, osobno plaćanje, paket), stanje u novčaniku (kredit), stanje pogodnosti, podaci o preporučitelju (preporučite program i ostvarite pogodnost); povijest poziva i snimke poziva, korespondencija e-poštom s klijentom; podaci o lokaciji: GPS lokacija vozila (ograničena na trenutak provjere podataka), događaji vezani uz najam vozila (vrijeme otključavanja, vrijeme zaključavanja, lokacija najma, lokacija povratka, vrijeme vožnje, prijeđeni kilometri); podaci o prekršajima počinjenim vozilima „Avant2Go“, podaci o štetnim događajima u kojima je sudjelovalo vozilo „Avant2Go“.

U slučaju sklapanja ugovora s članom – pravnom osobom, obrađujemo sljedeće osobne podatke:

  • U postupku registracije i za potrebe provedbe mjera za sklapanje ugovora: ime i prezime odgovorne osobe; podaci za kontakt voditelja ugovora (ime i prezime, broj telefona, adresa e-pošte).

  • Nakon sklapanja ugovora dodatno obrađujemo: podatke o korisniku: spol, ime i prezime, datum rođenja, adresu stanovanja (adresa, poštanski broj, grad, država), broj telefona, adresu e-pošte, državljanstvo, podatke o korisnikovoj vozačkoj dozvoli (zemlja izdavanja, datum valjanosti, broj dokumenta); podatke o prethodnim uslugama, povijest vožnje, povijest poziva i snimke poziva, korespondenciju e-poštom s klijentom; podatke o lokaciji: GPS lokacija vozila (ograničena na trenutak provjere podataka), događaji vezani uz najam vozila (vrijeme otključavanja, vrijeme zaključavanja, lokacija najma, lokacija povratka, vrijeme vožnje, prijeđeni kilometri); podaci o prekršajima počinjenim vozilima „Avant2Go“, podaci o štetnim događajima u kojima je sudjelovalo vozilo „Avant2Go“.

Pravna osnova za obradu osobnih podataka: za pružanje usluga, to je izvršenje ugovora prema točki 6./1.(b) GDPR-a; za sve slučajeve GPS praćenja vozila „Avant2Go“ i prikupljanje podataka o lokaciji i najmu pravna osnova je izvršenje ugovora prema točki 6./1. (b) GDPR-a ili naš legitimni interes prema točki 6./1.(f) GDPR-a, koji je: poboljšanje, razvoj i nadogradnja usluge „Avant2Go“ i opća zaštita imovine ili sredstava operatera; za pružanje usluga izravnog marketinga pravna osnova je privola prema točki 6./1.(a) GDPR-a ili naš legitimni interes prema točki 6./1.(f) GDPR-a (ako šaljemo reklamne poruke postojećim klijentima koji su bili obaviješteni o toj mogućnosti unaprijed), što podrazumijeva upravljanje odnosima s korisnicima i praćenje zadovoljstva kupaca (npr. davanje informacija o sklopljenom ugovoru i u svrhu ostvarivanja popusta i pogodnosti, nagrađivanja vjernosti kupaca, informiranja o nagradnim igrama i sl.); za slučaj slanja podataka vanjskim korisnicima navedenima u točki 4.1. pravna osnova je izvršenje ugovora prema točki 6./1.(b) GDPR-a ili ispunjenje naše zakonske obveze prema točki 6./1.(c) GDPR-a.

Razdoblje čuvanja: cijelo vrijeme trajanja ugovornog odnosa na temelju kojeg upotrebljavate usluge i 5 (pet) godina nakon prestanka ugovora (opći zakonski zastarni rok za odštetne zahtjeve). Podaci koji se obrađuju za realizaciju ugovora, a za koje je zakonom propisan drugačiji rok čuvanja (npr. računovodstveni i porezni podaci), čuvaju se 10 (deset) godina nakon prestanka važenja ugovora.

Prava pojedinca: pristup podacima, ispravak, brisanje, ograničenje obrade, prenosivost osobnih podataka drugom voditelju obrade i pravo na prigovor, a u slučaju obrade u svrhe izravnog marketinga i pravo na povlačenje privole ako se obrada temelji na privoli. Ako smatrate da vaša prava u vezi s obradom vaših osobnih podataka ne ostvarujemo na odgovarajući način, možete podnijeti prigovor hrvatskom nadzornom tijelu za zašitu osobnih podataka – Agenciji za zaštitu osobnih podataka, Selska cesta 136, Zagreb, azop@azop.hr, tel: 01 4609-000. Više o svojim pravima i mogućnostima žalbe možete pročitati u poglavlju Vaša prava.

3.5. UPORABA USLUGE RENT-A-CAR

Pristup uslugama rent-a-car moguć je na temelju sklapanja ugovora s nama nakon završetka procesa rezervacije vozila putem bilo kojeg od naših kanala rezervacija (mjesto, mobilna aplikacija „Avant2Go“, telefonska rezervacija, rezervacija e-poštom, osobna („walk-in“) rezervacija, rezervacija putem distribucijskih sustava bilo kojeg posrednika („brokera“) s kojim imamo ugovorni odnos; najam preko ugovornih partnera kojima pružamo usluge pomoći (tj. usluge najma zamjenskog vozila).

U sklopu usluge rent-a-car obrađujemo sljedeće osobne podatke:

  • za potrebe provedbe mjera prije sklapanja ugovora o najmu: ime i prezime, datum rođenja, adresa stanovanja, broj telefona, adresa e-pošte, podaci o vozačkoj dozvoli (sken, država izdavanja, datum valjanosti, broj vozačke dozvole), podatke o kreditnoj kartici (ime nositelja, broj kreditne kartice, datum valjanosti, CVC kod) ili o drugom sredstvu plaćanja.

  • nakon sklapanja ugovora o najmu dodatno obrađujemo: podatke o prethodnim uslugama – kupnjama; podatke o ugovoru (broj i datum ugovora); podatke o počinjenim prekršajima unajmljenim vozilom; podatke o štetnim događajima u kojima je sudjelovalo unajmljeno vozilo; podatke o načinu plaćanja (kreditna kartica, gotovina, e-račun ili faktura); korespondencija e-poštom s klijentom.

Pravna osnova za obradu osobnih podataka: za pružanje usluge rent-a-car to je izvršenje ugovora prema točki 6./1.(b) GDPR-a; za obavljanje usluga izravnog marketinga pravna osnova je vaša privola prema točki 6./1.(a) GDPR-a ili naš legitimni interes prema točki 6/1(f) GDPR-a (kada šaljemo reklamne poruke postojećim kupcima koji su unaprijed obaviješteni o ovoj mogućnosti), koja je u upravljanju odnosima s kupcima i praćenju zadovoljstva kupaca (npr. davanje informacija o sklopljenom ugovoru i u svrhu ostvarivanja popusta i pogodnosti, nagrađivanja vjernosti kupaca, informiranja o nagradnim igrama i sl.); za slučaj slanja podataka vanjskim korisnicima navedenima u točki 4.1. pravna osnova je izvršenje ugovora prema točki 6./1.(b) GDPR-a ili ispunjenje naše zakonske obveze prema točki 6./1.(c) GDPR-a.

Razdoblje čuvanja: cijelo vrijeme trajanja ugovornog odnosa na temelju kojeg upotrebljavate usluge i 10 (deset) godina nakon prestanka ugovora. 

Prava pojedinca: pristup podacima, ispravak, brisanje, ograničenje obrade, prenosivost osobnih podataka drugom voditelju obrade i pravo na prigovor, a u slučaju obrade u svrhu izravnog marketinga i pravo na povlačenje privole ako se obrada temelji na privoli. Ako smatrate da vaša prava u vezi s obradom vaših osobnih podataka ne ostvarujemo na odgovarajući način, možete podnijeti prigovor hrvatskom nadzornom tijelu za zaštitu osobnih podataka – Agenciji za zaštitu osobnih podataka, Selska cesta 136, Zagreb, azop@azop.hr, tel: 01 4609-000. Više o svojim pravima i mogućnostima žalbe možete pročitati u poglavlju Vaša prava.

3.6. UPORABA USLUGE FMG („FLEET MANAGEMENT“).

Pristup uslugama FMG moguć je temeljem sklapanja ugovora za FMG i završetka procesa najma vozila.

U sklopu usluge FMG obrađujemo sljedeće osobne podatke:

  • prije sklapanja ugovora: podaci o vozaču naručitelja (tvrtke): ime i prezime, adresa stalnog prebivališta, porezni broj, OIB, broj telefona, adresa e-pošte; vozačka dozvola (sken, datum valjanosti, broj vozačke dozvole); podaci o dodatnom vozaču (obično članu obitelji): ime i prezime, vozačka dozvola (pregled, datum valjanosti, broj); ako je naručitelj pravna osoba i podaci upravitelja ugovora: ime i prezime, broj telefona, adresa te ime i prezime zakonskog zastupnika naručitelja.

  • nakon sklapanja ugovora, za potrebe realizacije ugovora, dodatno obrađujemo: broj i datum ugovora; podatke o počinjenim prekršajima unajmljenim vozilom; podatke o štetnim slučajevima; podatke o načinu plaćanja (kreditna kartica, gotovina; e-račun ili faktura); korespondenciju e-poštom s klijentom; podatke o kupcu vozila (ako se vozilo prodaje fizičkoj osobi ili obrtniku): ime i prezime, adresa stalnog prebivališta, OIB (porezni broj u slučaju obrtnika).

Pravna osnova za obradu osobnih podataka: za pružanje usluge FMG to je izvršenje ugovora prema točki 6./1.(b) GDPR-a; za obavljanje usluga izravnog marketinga pravna osnova je vaša privola prema točki 6./1.(a) GDPR-a ili naš legitimni interes prema točki 6/1(f) GDPR-a (ako šaljemo reklamne poruke postojećim kupcima koji su unaprijed obaviješteni o ovoj mogućnosti), koja je u upravljanju odnosima s kupcima i praćenju zadovoljstva kupaca (npr. davanje informacija o sklopljenom ugovoru i u svrhu ostvarivanja popusta i pogodnosti, nagrađivanja vjernosti kupaca, informiranja o nagradnim igrama i sl.); za slučaj slanja podataka vanjskim korisnicima navedenima u točki 4.1. pravna osnova je legitimni interes prema točki 6./1.(f) GDPR-a ili ispunjenje naše zakonske obveze prema točki 6./1.(c) GDPR-a.

Razdoblje čuvanja: cijelo vrijeme trajanja ugovornog odnosa na temelju kojeg upotrebljavate usluge i 10 (deset) godina nakon prestanka ugovora. 

Prava pojedinca: pristup podacima, ispravak, brisanje, ograničenje obrade, prenosivost osobnih podataka drugom voditelju obrade i pravo na prigovor, u slučaju obrade za potrebe izravnog marketinga ako se obrada temelji na privoli i pravo na povlačenje privole. Ako smatrate da vaša prava u vezi s obradom vaših osobnih podataka ne ostvarujemo na odgovarajući način, možete podnijeti prigovor hrvatskom nadzornom tijelu za zaštitu osobnih podataka – Agenciji za zaštitu osobnih podataka, Selska cesta 136, Zagreb, azop@azop.hr, tel: 01 4609-000. Više o svojim pravima i mogućnostima žalbe možete pročitati u poglavlju Vaša prava.


3.7. UPORABA NAKNADE PUTEM USLUGE AVANT CAR

U sklopu usluge Charge by Avant car obrađujemo sljedeće osobne podatke:

  • ime, prezime i adresu E-POŠTE, a nakon sklapanja ugovora i identifikacijski broj kupca te podatke o dosadašnjim uslugama – kupnjama.

Pravna osnova za obradu osobnih podataka: za pružanje usluge Charge by Avant Car pravna je osnova izvršenje ugovora prema točki 6./1.(b) GDPR-a; za obavljanje usluga izravnog marketinga pravna osnova je vaša privola prema točki 6./1.(a) GDPR-a ili naš legitimni interes prema točki 6/1(f) GDPR-a (ako šaljemo reklamne poruke postojećim kupcima koji su unaprijed obaviješteni o ovoj mogućnosti), koja je u upravljanju odnosima s kupcima i praćenju zadovoljstva kupaca (npr. davanje informacija o sklopljenom ugovoru itd.); za slučaj slanja podataka vanjskim korisnicima navedenima u točki 4.1. pravna osnova je legitimni interes prema točki 6./1.(f) GDPR-a ili ispunjenje naše zakonske obveze prema točki 6./1.(c) GDPR-a.

Razdoblje čuvanja: cijelo vrijeme trajanja ugovornog odnosa na temelju kojeg upotrebljavate usluge i 5 (pet) godina nakon prestanka ugovora (opći zakonski zastarni rok za odštetne zahtjeve). Podaci koji se obrađuju za realizaciju ugovora, a za koje je zakonom propisan drugačiji rok čuvanja (npr. računovodstveni i porezni podaci), čuvaju se 10 (deset) godina nakon prestanka ugovora.

Prava pojedinca: pristup podacima, ispravak, brisanje, ograničenje obrade, prenosivost osobnih podataka drugom voditelju obrade i pravo na prigovor, u slučaju obrade u svrhu izravnog marketinga ako se obrada temelji na privoli i pravo na povlačenje privole. Ako smatrate da vaša prava u vezi s obradom vaših osobnih podataka ne ostvarujemo na odgovarajući način, možete podnijeti prigovor hrvatskom nadzornom tijelu za zaštitu osobnih podataka – Agenciji za zaštitu osobnih podataka, Selska cesta 136, Zagreb, azop@azop.hr, tel: 01 4609-000. Više o svojim pravima i mogućnostima žalbe možete pročitati u poglavlju Vaša prava.

3.8. SUDJELOVANJE U NAŠIM INTERNETSKIM ANKETAMA I MARKETINŠKIM PROMOCIJAMA

U slučaju Vaše odluke da sudjelujete u našim internetskim anketama i marketinškim kampanjama, prikupljamo i obrađujemo osobne podatke koje nam dobrovoljno ustupite i isključivo u svrhu pružanja naših usluga, za potrebe naše interne administracije i upravljanja našim poslovanjem.

Pravna osnova za obradu vaših podataka je vaša privola prema točki 6./1.(a) GDPR-a. Osobne podatke čuvat ćemo dok ne opozovete svoju privolu. Osim opoziva privole, u svakom trenutku možete ostvariti i pravo na pristup osobnim podacima, ispravak, brisanje, ograničenje obrade, prenosivost osobnih podataka drugom voditelju obrade ili prigovor na obradu. Ako smatrate da vaša prava ne ostvarujemo ispravno, možete podnijeti prigovor hrvatskom nadzornom tijelu za zaštitu osobnih podataka – Agenciji za zaštitu osobnih podataka, Selska cesta 136, Zagreb, azop@azop.hr, tel: 01 4609-000. Više o svojim pravima možete pročitati u poglavlju Vaša prava.

3.9. KUPNJA BONA

Ako se odlučite za kupnju bona, obrađujemo vaše osobne podatke koji su potrebni za izvršenje kupoprodajne transakcije (ovisno o načinu kupnje bona ti podaci mogu biti: ime i prezime, adresa e-pošte, broj telefona, zadnje četiri znamenke kreditne kartice). Pravna osnova za obradu osobnih podataka jest izvršenje kupoprodajnog ugovora prema točki 6./1.(b) GDPR-a. Vaše podatke čuvat ćemo u skladu sa zakonskim odredbama u računovodstvenom i poreznom području (10 godina). Ako ste primatelj bona, obrađujemo vaše ime i prezime. Pravna osnova za obradu je naš legitimni interes prema točki 6./1. (f) GDPR-a, a to je omogućavanje stjecanja pogodnosti.

Vaša prava na podatke obuhvaćaju pristup podacima, ispravak, brisanje, ograničenje obrade, pravo na prenosivost osobnih podataka drugom voditelju obrade i pravo na prigovor. Ako smatrate da vaša prava u vezi s obradom vaših osobnih podataka ne ostvarujemo na odgovarajući način, možete podnijeti prigovor hrvatskom nadzornom tijelu za zaštitu osobnih podataka – Agenciji za zaštitu osobnih podataka, Selska cesta 136, Zagreb, azop@azop.hr, tel: 01 4609-000. Više o svojim pravima i mogućnostima žalbe možete pročitati u poglavlju Vaša prava.

3.10. SUDJELOVANJE U NAŠOJ NAGRADNOJ IGRI

Ako odlučite sudjelovati u našoj nagradnoj igri, vaše ćemo podatke obraditi u mjeri potrebnoj za provedbu pojedinačne nagradne igre. Detaljnije informacije o osobnim podacima koje nam morate dati da biste sudjelovali u nagradnoj igri te našim obvezama i vašim pravima u vezi s obradom navedene su u uvjetima sudjelovanja u nagradnoj igri. Ako nagradnu igru organiziramo s našim partnerima, to se također navodi u općim uvjetima pojedinačne nagradne igre, gdje se također navodi prima li partner vaše podatke, u kojoj mjeri i u koju svrhu.

Pravna osnova za obradu vaših osobnih podataka jest naš legitimni interes u vezi s provedbom nagradne igre prema točki 6./1.(f) GDPR-a. Ako ste primatelj nagrade, pravna osnova za obradu vaših podataka jest izvršenje ugovora prema točki 6./1.(b) GDPR-a i ispunjavanje naših poreznih obveza prema točki 6./1.(c) GDPR-a. Vaše osobne podatke čuvat ćemo za vrijeme trajanja nagradne igre, a ako ste dobitnik nagrade, 5 (pet) godina od završetka nagradne igre. Podaci za koje je zakonom propisan drugačiji rok čuvanja (npr. računovodstveni i porezni podaci) čuvaju se 10 (deset) godina od prestanka ugovornog odnosa ili provedbe nagradne igre. U svakom trenutku možete ostvariti svoja prava na pristup, ispravak, brisanje, ograničenja, prenosivost osobnih podataka drugom voditelju obrade te pravo na prigovor. Ako smatrate da vaša prava ne ostvarujemo ispravno, možete podnijeti prigovor hrvatskom nadzornom tijelu za zaštitu osobnih podataka – Agenciji za zaštitu osobnih podataka, Selska cesta 136, Zagreb, azop@azop.hr, tel: 01 4609-000. Više o svojim pravima možete pročitati u poglavlju Vaša prava.

3.11. SLANJE UPITA ZA RAD SA NAMA

Ako nam pošaljete spontanu prijavu za posao putem naših podataka za kontakt, obvezujemo se obrađivati vaše osobne podatke isključivo u svrhu provođenja postupaka odabira potencijalnih kandidata za posao, kontaktiranja u vezi s (ne)odabirom, poziva na eventualni razgovor, eventualne pripreme skice ugovora o radu te za zaštitu naših prava u slučaju spora zbog navodne diskriminacije i s time povezanih postupaka u provođenju selekcijskog postupka. Obrada ovih podataka nužna je za provedbu mjera prije sklapanja mogućeg ugovora s vama prema točki 6./1.(b) GDPR-a.

Ako se postupak odabira ne provede, vaše ćemo podatke odmah izbrisati ili anonimizirati. Ako procijenimo da bi vaša prijava mogla biti interesantna za eventualni budući oglas za posao ili neki drugi posao i željeli bismo je zadržati na dulje vrijeme, prethodno ćemo vas obavijestiti i zatražiti vašu izričitu pisanu suglasnost te vaše podatke čuvati do 2 (dvije) godine ili do vašeg povlačenja suglasnosti. Ako provedemo selekcijski postupak za radno mjesto na koje ste se prijavili, vašu ćemo prijavu čuvati za cijelo vrijeme trajanja postupka zapošljavanja te još 30 (trideset) dana nakon što primite obavijest o (ne)odabiru ili u slučaju mogućeg prigovora i očekivanog podnošenja pravnog lijeka protiv postupka odabira najmanje 5 (pet) godina, odnosno do pravomoćnog okončanja eventualnog sudskog postupka.

U svakom trenutku možete ostvariti svoja prava na pristup, ispravak, brisanje, ograničenje, prenosivost osobnih podataka drugom voditelju obrade te pravo na prigovor. Ako smatrate da vaša prava ne ostvarujemo ispravno, možete podnijeti prigovor hrvatskom nadzornom tijelu za zaštitu osobnih podataka – Agenciji za zaštitu osobnih podataka, Selska cesta 136, Zagreb, azop@azop.hr, tel: 01 4609-000. Više o svojim pravima možete pročitati u poglavlju Vaša prava.

4. OTKRIVANJE OSOBNIH PODATAKA VANJSKIM STRANAMA

4.1. OTKRIVANJE OSOBNIH PODATAKA VANJSKIM KORISNICIMA

Zadržavamo pravo pristupa i otkrivanja osobnih podataka da bismo ispunili i osigurali poštovanje zakona, poštovanje zakonskih zahtjeva, uporabu podataka u sudskim postupcima ili zaštitu prava i imovine tvrtke Avant Car ili naših kupaca. Za te potrebe, na temelju i u skladu s postupcima predviđenima zakonom, uzimajući u obzir relevantne odredbe zakonodavstva s područja zaštite osobnih podataka, možemo proslijediti vaše osobne podatke: osiguravajućem društvu,), gradskom redarstvu (cestovni i prometni prekršaji), policiji ili državnom odvjetništvu (u slučaju prekršaja, kaznenih djela), sudu (u slučaju sudskih postupaka), odvjetničkom društvu (koje kao ovlašteni predstavnik npr. vlasnika parkinga traži dostavu podataka o vozaču ili u slučaju upravnih ili sudskih postupaka), istražiteljima i ovrhovoditeljima, stečajnim upraviteljima, tijelima javne vlasti stranih država, vanjskim revizorima, vanjskim pružateljima informatičkih usluga, leasing društvima, pružateljima e-osobnih iskaznica, poreznoj upravi, kao i nadzornim tijelima, radi obavljanja njihovih poslova (inspektori, agencije, uredi).


4.2. OTKRIVANJE OSOBNIH PODATAKA IZVRŠITELJIMA OBRADE 

U suradnji s drugim tvrtkama (ugovornim izvršiteljima obrade), koje za Avant Car obavljaju posebne usluge, Avant Car im omogućuje pristup onim podacima koji su im neophodni za rad. Ti su pružatelji usluga ugovorom obvezani čuvati privatnost ovih podataka i mogu ih upotrebljavati isključivo za obavljanje svojeg posla. Gore navedeni ugovorni obrađivači podataka štite prenesene podatke; ne pohranjuju ih te ih obrađuju isključivo u naše ime i u granicama naših ovlaštenja. Ugovorni izvršitelji obrade ovlašteni su upotrebljavati prenesene podatke isključivo u okviru obavljanja svojeg posla.


U okviru zakonodavnih ovlasti vaši osobni podaci mogu se priopćiti sljedećim korisnicima podataka:

  • računovodstveni servisi, odvjetnički uredi i drugi pružatelji usluga pravnog i poslovnog savjetovanja;

  • pružatelji usluga brisanja datoteka i nosača podataka;

  • pružatelji usluga informatičke tehnologije u okviru servisiranja i održavanja; 

  • pružatelji usluga plaćanja; 

  • administrator ili webmaster;

  • pružatelji usluga računalstva u oblaku i pružatelji usluga e-pošte;

  • pružatelji sustava za upravljanje odnosima s kupcima; 

  • ugovorni partneri prilikom provođenja marketinške kampanje, nagradne igre ili događaja;

  • pružatelji usluga pozivnog centra za korisničku pomoć.

4.3. OTKRIVANJE PODATAKA TVRTKAMA GRUPACIJE AVANT CAR

Ako upotrebljavate usluge povezanih društava grupacije Avant Car, vaši osobni podaci proslijedit će se tim društvima u mjeri u kojoj je to potrebno i u svrhu ostvarivanja ugovornog odnosa s tim društvom, kao i u svrhu vaše identifikacije te da bi se provjerilo ispunjavate li sve uvjete za uporabu usluga ove tvrtke i jeste li podmirili sve svoje obveze prema svim tvrtkama grupacije Avant Car.

4.4. IZVOZ PODATAKA U TREĆE ZEMLJE

Osim navedenog, vaši osobni podaci mogu se u posebnim slučajevima prenijeti u ostale treće države ili međunarodne organizacije, nakon čega će se prijenos izvršiti u skladu s pravnim temeljem za takav prijenos, kako je regulirano GDPR-om i važećim hrvatskim zakonodavstvom. Takve su moguće osnove sljedeće: 

  • odluka Europske komisije o uspostavi odgovarajuće razine zaštite osobnih podataka; 

  • donošenje odgovarajućih zaštitnih mjera (odobrena obvezujuća korporativna pravila; standardne ugovorne klauzule o zaštiti podataka; sklapanje odgovarajućeg ugovora o obradi osobnih podataka; ili druge odgovarajuće zaštitne mjere predviđene GDPR-om); 

  • odstupanja u posebnim situacijama, predviđena GDPR-om.

5. ZAŠTITA OSOBNIH PODATAKA

Predani smo zaštiti svih osobnih podataka koje nam dostavite.

Sprječavamo neovlašteni pristup njima, njihovu upotrebu i otkrivanje nizom različitih sigurnosnih tehnologija i postupaka.

Ako je potrebno, upotrebljava se SSL šifriranje na našim web-mjestima da bi se povećala sigurnost prijenosa osjetljivih podataka. Unutar tvrtke podaci se pohranjuju u stalno kontroliranim računalnim sustavima s ograničenim pristupom na kontroliranim mjestima.

Nakon prestanka potrebe za upravljanjem podacima, odnosno nakon ispunjenja svrhe za koju su podaci prikupljeni, podaci se odmah anonimiziraju ili nepovratno i trajno brišu.

U slučaju da naša stranica sadrži poveznice na druge stranice koje nisu ni na koji način povezane s nama, ne preuzimamo nikakvu odgovornost za zaštitu vaših podataka na tim stranicama.

6. SLOBODA IZBORA

Vi kontrolirate podatke koje nam dajete. Ako nam odlučite ne dati određene podatke, tada nećete moći pristupiti određenim stranicama ili funkcijama na našim stranicama; niti ćemo u takvim slučajevima moći odgovoriti na vaš upit ili kontaktirati s vama. Ako želite postati korisnik neke od naših usluga, davanje podataka koje od vas tražimo prije ili prilikom stupanja u ugovorni odnos, kao i tijekom njegovog trajanja (osobito u slučaju promjene podataka), vaša je ugovorna obveza i ne možemo stupiti u ugovorni odnos s vama ili (dalje) pružati usluge, pri čemu također možemo imati pravo odustati od ugovora iz navedenog razloga i sukladno ugovoru.

Ako se promijene vaši osobni podaci (poštanski broj, adresa e-pošte, kućna adresa, broj telefona i sl.), molimo da nas o promjenama obavijestite na adresu e-pošte: gdpr@avantcar.hr.

7. VAŠA PRAVA 

Voditelj obrade jamči vam dosljednu provedbu svih vaših usputnih prava u vezi s obradom vaših osobnih podataka na temelju važećih zakonskih propisa.

Kao ispitanik imat ćete sljedeća prava:

Pravo na povlačenje privole: Ako ste kao ispitanik dali privolu za obradu vaših osobnih podataka (za jednu ili više svrha), imate pravo u bilo kojem trenutku povući privolu. Povlačenje privole nema utjecaja na zakonitost obrade podataka koja je provedena prije i do njezina povlačenja. 

Svoju privolu možete besplatno povući u bilo kojem trenutku slanjem pisane izjave na adresu e-pošte voditelja obrade gdpr@avantcar.hr. Iz povlačenja privole ne proizlaze pravne posljedice niti sankcije. 

Pravo na pristup osobnim podacima: Kao ispitanik imate pravo od voditelja obrade dobiti potvrdu o tome obrađuju li se vaši osobni podaci ili ne. Ako da, imat ćete pravo pristupa svojim osobnim podacima (tj. uključujući dobivanje njihove preslike) i dobit ćete informacije o obradi vaših osobnih podataka (npr. svrha obrade, vrsta podataka, korisnici kojima su se vaši osobni podaci prenijeli ili će se prenijeti, predviđeno razdoblje čuvanja podataka, tehničke i organizacijske mjere zaštite podataka, postojanje automatiziranog odlučivanja, uključujući profiliranje itd.).

Pravo na ispravak: Kao ispitanik imate pravo bez nepotrebnog odgađanja ishoditi ispravak netočnih i nadopunu nepotpunih osobnih podataka. U tu svrhu imate pravo dostaviti nam dopunsku izjavu s ažuriranim osobnim podacima. 

Pravo na brisanje (tj. pravo na zaborav): Imat ćete pravo zatražiti od voditelja obrade da bez nepotrebnog odgađanja poduzme korake za brisanje vaših osobnih podataka ako postoji jedan od razloga navedenih u članku 17. GDPR-a (npr. ako podaci više nisu potrebni za služenje svrhu za koju su prikupljeni ili obrađeni na neki drugi način; ako ste povukli svoju privolu, a ne postoji druga pravna osnova za obradu podataka; ako osporavate obradu podataka i ne postoje prevladavajući legitimni interesi za obradu podataka; ako su podaci obrađivani nezakonito itd.). 

Pravo na ograničenje obrade: Ispitanik ima pravo od voditelja obrade ishoditi ograničenje obrade kada se primjenjuje jedno od sljedećeg:

  • ispitanik osporava točnost osobnih podataka, tijekom razdoblja za koje voditelj obrade može provjeriti točnost osobnih podataka;

  • obrada je nezakonita i ispitanik se protivi brisanju osobnih podataka te umjesto toga zahtijeva ograničenje njihove uporabe;

  • voditelj obrade više ne treba osobne podatke za potrebe obrade, ali oni su potrebni ispitaniku za uspostavljanje, ostvarivanje ili obranu pravnih zahtjeva;

  • ispitanik je osporio obradu koja čeka provjeru da bi se potvrdilo nadjačavaju li legitimni razlozi voditelja obrade one ispitanika.

Pravo na prenosivost podataka: Kao ispitanik imate pravo primiti osobne podatke u uobičajeno korištenom i strojno čitljivom formatu te imate pravo prenijeti te podatke drugom voditelju obrade, kada se obrada temelji na privoli ili na ugovoru ili se provodi automatiziranim sredstvima.

Pravo na prigovor: Ako se obrada podataka temelji na našim legitimnim interesima, imate pravo, u skladu s razlozima koji se tiču vašeg položaja, prigovoriti obradi vaših osobnih podataka u bilo kojem trenutku. U tom slučaju nastavit ćemo s obradom vaših osobnih podataka pod uvjetom da dokažemo postojanje uvjerljivih legitimnih razloga za njihovu obradu koji nadilaze vaše interese, prava i slobode ili za postavljanje, ostvarivanje ili obranu pravnih zahtjeva.

Kada se vaši osobni podaci obrađuju u svrhe izravnog marketinga, imate pravo na prigovor u bilo kojem trenutku, besplatno i bez navođenja razloga, slanjem poruke na našu adresu e-pošte gdpr@avantcar.hr. Ako se protivite obradi vaših osobnih podataka u svrhe izravnog marketinga, odmah ćemo ih prestati obrađivati u navedene svrhe. 

Nadalje, na vaš zahtjev ćemo vam u skladu s važećim zakonom pružiti i druge informacije u vezi s vašim osobnim podacima koje obrađujemo.

Pravo na podnošenje prigovora: Ako smatrate da je tijekom obrade vaših osobnih podataka došlo do kršenja zakona o zaštiti osobnih podataka, imate pravo podnijeti prigovor hrvatskom nadzornom tijelu za zašitu osobnih podataka – Agenciji za zaštitu osobnih podataka, Selska cesta 136, Zagreb, azop@azop.hr, tel: 01 4609-000.

8. PROMJENE PRAVILA O ZAŠTITI PRIVATNOSTI 

Ova Pravila o zaštiti privatnosti posljednji su put ažurirana u srpnju 2023. Možemo ažurirati ova Pravila o zaštiti privatnosti u skladu s odgovarajućim primjenjivim zakonom, zbog izmjena naših usluga i na temelju povratnih informacija korisnika. Sve izmjene ovih Pravila o zaštiti privatnosti objavit će se na ovom web-mjestu/aplikaciji, uključujući datum posljednjeg ažuriranja. U slučaju značajnih izmjena o tome ćemo vas obavijestiti na uočljiv način ili putem izravne poruke. 

9. VAŠA PITANJA I PRIJEDLOZI

Ako imate bilo kakvih pitanja, zadrški ili prijedloga u vezi s našim prikupljanjem, uporabom i otkrivanjem vaših osobnih podataka, ljubazno vas molimo da nam ih dostavite putem internetskog obrasca za kontakt ili da kontaktirate s našim službenikom za zaštitu podataka na e-adresu e-pošte: gdpr@avantcar.hr.