Članak 12. Opće uredbe o zaštiti podataka (u daljnjem tekstu: GDPR)

29. siječnja 2025.

U tvrtki Ngen d.o.o. obvezujemo se poštovati privatnost naših kupaca, zbog čega vaše osobne podatke obrađujemo odgovorno, pažljivo i u skladu s važećim zakonima i internim pravilima društva.

U skladu s navedenim, Ngen će, pored obrade osobnih podataka koju zahtijeva zakon, ograničiti obradu na podatke nužne za pružanje proizvoda i usluga najviše kvalitete. Za potrebe izravnog marketinga, informiranja o novim proizvodima i uslugama, drugih marketinških aktivnosti ili izrade personaliziranih ponuda, zatražit ćemo vašu dobrovoljnu, informiranu, specifičnu i nedvosmislenu privolu za obradu osobnih podataka. Prilikom davanja podataka obavijestit ćemo vas o točnoj svrsi uporabe vaših osobnih podataka te o vašim pravima prema važećim propisima.

1.     Voditelj obrade:

NGEN energetske rešitve d.o.o. (u daljnjem tekstu: Ngen ili Voditelj obrade)
Adresa: Moste 101, 4274 Žirovnica, Slovenija
Telefon: +386 (0)4 581 20 20
E-pošta: info@ngen.si

2.     Svrha, vrste i pravne osnove prikupljanja podataka

U Ngen-u vaše osobne podatke obrađujemo u skladu s pravnim osnovama iz GDPR-a: (i) prešutna privola, (ii) izvršenje ugovora, (iii) zakonske obveze i (iv) legitimni interesi voditelja obrade ili treće strane. Osobni podaci prikupljaju se u zakonite svrhe, u najmanjem potrebnom opsegu i trajanju nužnom za postizanje svrhe ili dok postoji pravna osnova.

i.     Prešutna privola

Vaši se podaci obrađuju na temelju privole dane za određene svrhe, kao što su:

  • Pretplata na usluge izravnog marketinga
  • Pretplata na obavijesti o marketinškim aktivnostima
  • Priprema personaliziranih ponuda
  • Prijava na otvorena radna mjesta
  • Prihvat kolačića za prikaz korisnički ciljanih oglasa

Privolu možete povući ili izmijeniti u bilo kojem trenutku. Zahtjev za povlačenje možete poslati na adresu Etics Point NGEN eticspoint@ngen-group.eu ili na adresu sjedišta voditelja obrade, uz navođenje osobe i privole koja se povlači. Povlačenje ili izmjena privole odnosi se isključivo na obradu osobnih podataka koja se temelji na toj privoli. Mogućnost povlačenja privole ni na koji način ne predstavlja pravo na raskid valjanog ugovornog odnosa s nama. Povlačenje ne utječe na zakonitost obrade provedene prije povlačenja.

ii.     Izvršenje ugovora

Ngen obrađuje vaše osobne podatke u svrhu sklapanja ugovora i ispunjenja ugovornih obveza.

U tu se svrhu provode sljedeće aktivnosti obrade: identifikacija pojedinca, pribavljanje i obrada ovlaštenja potrebnih za izvršenje ugovora, priprema ponuda ili druge nužne ugovorne dokumentacije, sklapanje novog ugovora ili izmjena ugovornog odnosa, isporuka i fakturiranje usluga ili robe prema ugovoru, izdavanje i podmirenje računa, praćenje plaćanja i naplata potraživanja, rješavanje prigovora i tehničkih pitanja te poduzimanje drugih radnji potrebnih za ispunjenje ugovornih obveza.

Podatke prikupljamo izravno od vas, ali i iz drugih izvora, poput operatora sustava distribucijske mreže električne energije, javno dostupnih izvora (npr. zemljišne knjige), drugih nadležnih ili ovlaštenih državnih tijela ili institucija, kao i iz vlastitih evidencija voditelja obrade i povezanih društava.

Svrha obrade vaših osobnih podataka je priprema ponuda i/ili ugovora, izvršenje ugovora, informiranje o uvjetima instalacije, procjena stanja nakon instalacije, upravljanje dospjelim potraživanjima zbog neispunjenih obveza te pružanje drugih informacija nužnih za kvalitetno izvršenje ugovornog odnosa na obostrano zadovoljstvo ugovornih strana. Za uspješno izvršenje ugovora potrebni su nam i obrađuju se podaci, ponajprije: podaci o ugovornom odnosu koji se prikupljaju prije sklapanja i tijekom izvršenja ugovora (vaši identifikacijski i kontaktni podaci; podaci o ugovoru ili aneksu ugovora), porezni broj, broj bankovnog računa, podaci o mjernom/obračunskom mjestu, podaci o proizvodnom postrojenju, mjerni i obračunski podaci te podaci o korisnicima web portala justCharge i SG Connect.

Osobni podaci koji se obrađuju na temelju sklapanja ili izvršenja ugovora mogu se čuvati radi ispunjenja ugovornih obveza onoliko dugo koliko je potrebno za sklapanje ili izvršenje ugovora i ostvarivanje prava i obveza iz sklopljenog ugovora, odnosno do isteka zakonom propisanog roka za ostvarivanje pravne zaštite ugovornih strana.

iii.     Zakonske obveze

Vaši se osobni podaci obrađuju u skladu s važećim propisima, poput zakona o energiji, o zaštiti potrošača, o zaštiti podataka, o elektroničkim komunikacijama, o obveznim odnosima, ovrsi, porezima, trošarinama i drugih koji obvezuju voditelja obrade.

Sukladno zakonu o energiji, obvezni smo obrađivati vaše osobne podatke u svrhu izvršenja ugovora o opskrbi te radi pripreme operativnih prognoza.

iv.     Legitimni interes

Vaši se osobni podaci mogu obrađivati na temelju našeg legitimnog interesa, utvrđenog pažljivom procjenom da vaši interesi, prava i slobode ne nadilaze legitimne interese voditelja obrade.

U tom smislu provodimo sljedeće aktivnosti obrade:

Videonadzor: Provodimo videonadzor radi sigurnosti ljudi i imovine, zaštite podataka i poslovnih tajni, osiguranja uredskih prostora te nadzora ulaza i izlaza u područjima u kojima je nužno štititi navedene interese. Tijekom videonadzora vaši se osobni podaci obrađuju u nužnom opsegu, a nadzor se provodi samo u područjima koja se smatraju potencijalno rizičnima. Obavijesti o sustavu videonadzora postavljene su prije ulaska u nadzirano područje. Detaljne informacije o videonadzoru dostupne su na www.ngen-group.eu.

Podaci o posjetiteljima: Vodimo evidenciju posjetitelja radi sigurnosti ljudi i imovine, praćenja kretanja posjetitelja i zaštite poslovnih tajni. Bilježimo podatke kao što su ime, prezime, datum i vrijeme dolaska i odlaska, naziv tvrtke i ime domaćina. Ovi se podaci čuvaju najdulje 2 godine od upisa u evidenciju.

3.     Kategorije pojedinaca čije podatke obrađujemo

Osobne podatke obrađujemo o različitim kategorijama pojedinaca na temelju različitih pravnih osnova:

  • Posjetitelji društva Ngen
  • Potencijalni kupci
  • Ugovorne strane
  • Osobe uključene u izvršenje ugovora
  • Osobe koje su dale privolu za posebne svrhe obrade podataka
  • Korisnici mrežnih portala i aplikacija, kao što su NGEN elektro trgovina, Restavracija & Lounge Bar MANU, JustCharge i SG Connect

4.     Tehnologije praćenja i kolačići

Koristimo kolačiće (Cookies) i slične tehnologije praćenja kako bismo pratili aktivnosti na našim mrežnim stranicama i pohranili određene informacije. Tehnologije praćenja koje koristimo uključuju oznake za praćenje (beacons), oznake (tags) i skripte radi prikupljanja i praćenja informacija te radi unapređenja i analize naših stranica. Tehnologije koje koristimo mogu uključivati:

Kolačići ili kolačići preglednika. Kolačić je mala datoteka koja se pohranjuje na vaš uređaj. Svoj preglednik možete postaviti da odbija sve kolačiće ili da vas obavijesti kada se kolačić šalje. Međutim, ako ne prihvatite kolačiće, možda nećete moći koristiti neke dijelove naših stranica. Osim ako niste postavili postavke preglednika da odbija kolačiće, naše usluge mogu koristiti kolačiće.

Web oznake za praćenje (Web Beacons). Pojedini dijelovi naših stranica i e-poruka mogu sadržavati male elektroničke datoteke poznate kao web oznake za praćenje (također kao: clear GIF, pixel tag, single-pixel GIF) koje omogućuju tvrtki, primjerice, prebrojavanje korisnika koji su posjetili te stranice ili otvorili e-poruku te druge statistike (npr. bilježenje popularnosti određenog dijela sadržaja i provjeru integriteta sustava i poslužitelja).

Kolačići mogu biti „trajni” (Persistent) ili „privremeni” (Session). Trajni kolačići ostaju na vašem računalu ili mobilnom uređaju i kada ste izvan mreže, dok se privremeni kolačići brišu čim zatvorite svoj preglednik.

Koristimo i privremene i trajne kolačiće u svrhe navedene u nastavku:

Neophodni / osnovni kolačići
Vrsta: Privremeni kolačići
Upravitelj: Od nas
Svrha: Ovi su kolačići nužni za pružanje usluga dostupnih putem mrežnih stranica i omogućuju korištenje pojedinih funkcija. Pomažu pri autentikaciji korisnika. Bez ovih kolačića usluge koje ste zatražili ne mogu se pružiti; a mi ih koristimo isključivo radi pružanja tih usluga.

Kolačići za politiku kolačića/prihvaćanje obavijesti
Vrsta: Trajni kolačići
Upravitelj: Od nas
Svrha: Ovi kolačići utvrđuju jesu li korisnici prihvatili uporabu kolačića na mrežnim stranicama.

Funkcionalni kolačići
Vrsta: Trajni kolačići
Upravitelj: Od nas
Svrha: Ovi kolačići omogućuju pamćenje vaših odabira prilikom korištenja stranica, poput podataka za prijavu ili jezičnih postavki. Cilj je pružiti osobnije iskustvo i izbjeći ponovni unos vaših preferencija pri svakom korištenju stranica.

Naziv Trajanje Svrha
XSRF-TOKEN 24 sata Generirani sigurnosni token za zahtjeve na ovoj web-stranici
_clck 24 sata Vaš Microsoft Clarity ID za pohranu i praćenje pregleda stranica
_clsk 48 sati Koristi se za pohranu i spajanje pregleda stranica u jednu sesiju snimanja
_ga 1 mjesec Služi za pohranu i brojanje pregleda stranica
_ga_* 1 mjesec Vaš Google Analytics ID za praćenje pregleda stranica i drugih statistika
_gcl_au 3 mjeseca Služi za pohranu i praćenje konverzija na web-stranici
cc_cookie 182 dana Pamti vašu odluku o vrstama kolačića koje prihvaćate
sg_connect_session 24 sata Vaš jedinstveni ID sesije za omogućavanje funkcija na više stranica

5.     Korisnici i izvršitelji obrade osobnih podataka

Korisnici vaših osobnih podataka uključuju:

  • Banke i drugi posrednici u plaćanju, u mjeri nužnoj za izvršenje plaćanja
  • Porezne uprave i druga nadležna tijela tijekom nadzora
  • Revizorska društva, nadležni sudovi u postupcima rješavanja sporova
  • Državna i druga nadležna tijela, poput operatora distribucijske mreže, lokalnih distributera električne energije, Eco sklada, Borzena
  • Drugi korisnici na temelju izričitog zahtjeva, pravne osnove, osobne privole, izvršenja ugovora ili legitimnog interesa voditelja obrade.

Vaše osobne podate mogu obrađivati i naši ugovorni izvršitelji obrade, primjerice pružatelji IT podrške, usluga tiskanja i slanja dokumenata, usluga naplate potraživanja i dr.

Osobne podatke obrađuju zaposlenici voditelja obrade odgovorni za obradu u pojedinom radnom području i sukladno dodijeljenim ovlaštenjima. Osobe koje obrađuju vaše osobne podatke stručno su osposobljene iz područja zaštite podataka. Osobne podatke koristimo unutar matične trvtke Ngen i njezinih podružnica, navedenih na www.ngen-group.eu, ako je to u skladu sa svrhom obrade.

6.     Tehnička i prodajna podrška trećih strana

Možemo koristiti usluge trećih strana radi poboljšanja korisničkog iskustva i olakšavanja korisničke ili prodajne podrške (Podrška trećih strana). Podršku mogu pružati ljudi ili automatizirani alati, uključujući umjetnu inteligenciju.

Pružatelji Podrške trećih strana mogu prikupljati, obrađivati i pohranjivati osobne podatke koje tijekom interakcije dostavite. Obrada tih podataka regulirana je GDPR-om i vrijede sljedeći uvjeti:

Prikupljanje podataka: Informacije prikupljene putem Podrške trećih strana mogu uključivati, ali nisu ograničene na, vaše ime, adresu e-pošte, povijest razgovora i druge osobne podatke koje odlučite pružiti. Ti su podaci potrebni za personaliziranu pomoć i unaprjeđenje naših usluga.

Svrha obrade: Podaci prikupljeni putem Podrške trećih strana mogu se koristiti za korisničku i prodajnu podršku, odgovaranje na upite, unaprjeđenje naših usluga te za druge svrhe navedene u ovoj Politici privatnosti. Treća strana može obrađivati vaše podatke i radi poboljšanja funkcionalnosti i performansi usluge.

Pravna osnova obrade: Pravna osnova za obradu vaših osobnih podataka od strane Podrške trećih strana jest vaša privola, koju dajete interakcijom s Podrškom, ili na našem legitimnom interesu pružanja učinkovite korisničke službe i poboljšanja naših usluga.

Dijeljenje i prijenos podataka: Podaci koje obrađuje pružatelj Podrške trećih strana mogu se prenositi, obrađivati i pohranjivati u državama izvan Europskog gospodarskog prostora (EEA). U takvim slučajevima osiguravamo odgovarajuće zaštitne mjere.

Odgovornost trećih strana: Pružatelji Podrške trećih strana smatraju se izvršiteljima obrade prema GDPR-u te su ugovorno obvezani obrađivati podatke isključivo prema našim uputama, čuvati povjerljivost i primijeniti odgovarajuće sigurnosne mjere.

Čuvanje podataka: Podaci prikupljeni putem Podrške trećih strana mogu se čuvati koliko je potrebno za ostvarenje svrha iz ove Politike privatnosti, osim ako zakon ili ugovor ne zahtijevaju dulje razdoblje. Imate pravo zatražiti brisanje svojih podataka u svakom trenutku, uz poštivanje zakonskih ili ugovornih obveza.

Vaša prava: Prema GDPR-u imate pravo pristupa, ispravka ili brisanja svojih osobnih podataka, pravo na ograničenje ili prigovor obradi te pravo na prenosivost podataka. Ako želite ostvariti bilo koje od ovih prava u vezi s podacima obrađenim od strane podrške treće strane, kontaktirajte nas.

Povlačenje privole: Ako se obrada vaših podataka putem Podrške trećih strana temeljena na vašoj privoli, imate pravo tu privolu povući u bilo kojem trenutku. Povlačenje ne utječe na zakonitost obrade provedene prije povlačenja.

7.     Zajednički voditelji obrade

Ngen i njegove podružnice mogu djelovati kao zajednički voditelji obrade osobnih podataka. Ako svoje osobne podatke pružite jednoj od tvrtki Ngen grupe, i podružnica i matična trvtka mogu obrađivati vaše podatke na temelju ugovora o zajedničkom upravljanju podacima.

8.     Prijenos podataka izvan EU

Ngen neće prenositi vaše osobne podatke u treće zemlje izvan EU niti međunarodnim organizacijama.

Ako bi takav prijenos bio nužan, provest će se nakon pažljive procjene pravnih osnova i zaštitnih mjera. Svaki prijenos osobnih podataka u treće zemlje voditelj obrade provodi pažljivim razmatranjem i dužnu skrb, u skladu s načelom odgovornosti. Informacije o predviženom prijenosu i specifičnom sigurnosnom mehanizmu zaštite bit će vam dostavljene unaprijed.

9.     Automatizirano donošenje odluka

Ngen ne primjenjuje automatizirano donošenje odluka u vezi s izvršenjem ugovora niti u drugim procesima odlučivanja.

10.     Vaša prava

Ngen priznaje vaša prava u vezi sa zaštitom osobnih podataka, koja uključuju:

  • Pravo na informiranje o obradi vaših osobnih podataka
  • Pravo na pristup svojim osobnim podacima. To znači da imate pravo zatražiti informaciju obrađuju li se vaši osobni podaci te, ako se obrađuju, ostvariti pristup svojim podacima i dodatnim informacijama (svrhe obrade, vrste podataka, korisnici podataka, postojanje prava i mogućnost podnošenja pritužbe, izvori podataka, potencijalno automatizirano odlučivanje ili specifično profiliranje).
  • Pravo na dobivanje kopije obrađenih osobnih podataka
  • Pravo na ispravak netočnih osobnih podataka na vaš zahtjev
  • Pravo na brisanje („pravo na zaborav”). Ovo pravo omogućuje brisanje vaših osobnih podataka bez nepotrebnog odgađanja ako su ispunjeni legitimni uvjeti (podaci više nisu potrebni, povučena je privola i ne postoji druga pravna osnova, legitimni prigovor, obrada je nezakonita, brisanje je propisano važećim propisima itd.).
  • Pravo na ograničenje obrade Podrazumijeva pravo na ograničenje obrade vaših podataka ako osporavate točnost podataka, ako ste uložili prigovor, ako je obrada nezakonita ili ako podaci više nisu potrebni voditelju obrade, ali su potrebni za utvrđivanje, ostvarivanje ili obranu vaših pravnih zahtjeva.
  • Pravo na informiranje o ispravku, brisanju ili ograničenju obrade podataka
  • Pravo na prenosivost podataka To znači da imate pravo zaprimiti svoje osobne podatke u strukturiranom, uobičajeno upotrebljivom i strojno čitljivom obliku, uključujući pravo proslijediti te podatke drugom voditelju obrade (primjenjivo na podatke koji se automatizirano obrađuju na temelju privole ili ugovora).
  • Pravo na prigovor određenim vrstama obrade (javni interes, pravni interes, marketinški interes). Voditelj obrade mora opravdati pravnu osnovu obrade ili obustaviti obradu ako ne može opravdati legitimne razloge za obradu.
  • Pravo na podnošenje pritužbe nadzornom tijelu.
  • Pravo na povlačenje privole, gdje je primjenjivo, bez utjecaja na zakonitost obrade temeljene na privoli prije njezina povlačenja.