Politika privatnosti

POLITIKA PRIVATNOSTI PLATFORME TENATO

  • Datum primjene: 01.06.2026.
  • Voditelj obrade: Tenato Technologies d.o.o.,
  • Sjedište: Trg kralja Petra Svačića 10, Zagreb
  • OIB: 36292407013
  • E-mail za pitanja o privatnosti: [email protected]
  • Internetska stranica: https://tenato.hr

Članak 1. Uvod

1.1. Ovom Politikom privatnosti objašnjavamo kako Tenato Technologies d.o.o. (dalje: Tenato) obrađuje osobne podatke u vezi s internetskom stranicom tenato.hr, SaaS platformom Tenato i povezanim poslovnim, tehničkim, sigurnosnim, administrativnim, ugovornim, prodajnim, marketinškim i korisničkim aktivnostima.

1.2. Tenato je digitalna platforma za upravljanje zgradama. Platforma omogućuje funkcionalnosti kao što su komunikacija unutar zgrade, objave, dokumenti, prijave kvarova, ankete, glasanja, arhiva, financijski prikazi, korisničke uloge, revizijski tragovi i druge funkcionalnosti povezane s upravljanjem zgradom.

1.3. Ova Politika privatnosti primarno se odnosi na obrade osobnih podataka u kojima Tenato nastupa kao samostalni voditelj obrade. To su obrade u kojima Tenato samostalno određuje svrhe i sredstva obrade, primjerice radi vlastitog poslovanja, sklapanja i izvršavanja ugovora, naplate, sigurnosti Platforme, tehničkog održavanja, korisničke podrške, prodajne komunikacije, marketinga, analitike, administracije korisničkih računa i zaštite svojih pravnih interesa.

1.4. U dijelu u kojem se osobni podaci unose, pohranjuju ili obrađuju u Platformi zbog upravljanja konkretnom zgradom, Tenato u pravilu nastupa kao izvršitelj obrade u ime upravitelja zgrade, zajednice suvlasnika, naručitelja ili drugog relevantnog voditelja obrade. Taj je odnos posebno objašnjen u članku 15. ove Politike i dodatno se uređuje DPA-om, odnosno ugovorom o obradi podataka.

1.5. Ova Politika ne zamjenjuje Opće uvjete korištenja Platforme, DPA, posebni ugovor, ponudu, narudžbenicu, tehničku dokumentaciju ili obavijesti dostupne u Platformi. Ti dokumenti zajedno čine ugovorni i informacijski okvir za korištenje Platforme.

Članak 2. Voditelj obrade i kontakt

2.1. Voditelj obrade za obrade opisane u ovoj Politici, u dijelu u kojem Tenato nastupa kao voditelj obrade, je:

2.2. Ako je imenovan službenik za zaštitu podataka, njegovi kontakt podaci bit će navedeni u ovoj Politici ili na internetskoj stranici Tenata. Ako službenik za zaštitu podataka nije imenovan, sva pitanja vezana uz privatnost i zaštitu osobnih podataka mogu se uputiti na e-mail za pitanja o privatnosti naveden u ovoj Politici.

Članak 3. Kada je Tenato voditelj obrade, a kada izvršitelj obrade?

3.1. Tenato je voditelj obrade kada osobne podatke obrađuje za vlastite svrhe, uključujući osobito: upravljanje poslovnim odnosima s upraviteljima zgrada, zajednicama suvlasnika, predstavnicima suvlasnika, poslovnim partnerima i korisnicima; sklapanje i izvršavanje ugovora, ponuda, narudžbi, pretplata i računa; administraciju Tenato korisničkih računa; pružanje korisničke i tehničke podrške; sigurnost Platforme; sprječavanje zlouporaba; vođenje tehničkih i sigurnosnih logova; održavanje, razvoj i poboljšanje Platforme; analitiku korištenja web stranice i Platforme u dopuštenom opsegu; prodajnu komunikaciju, demo upite, onboarding i komunikaciju s potencijalnim korisnicima; marketinšku komunikaciju prema postojećim i potencijalnim poslovnim korisnicima; ispunjenje zakonskih obveza te zaštitu pravnih zahtjeva i poslovnih interesa Tenata.

3.2. Tenato je u pravilu izvršitelj obrade kada se osobni podaci unose, pohranjuju ili obrađuju unutar Platforme radi upravljanja konkretnom zgradom, primjerice podaci o suvlasnicima, stanarima, podstanarima, predstavnicima suvlasnika, opunomoćenicima, izvođačima, prijavama kvarova, glasanjima, anketama, dokumentima zgrade, financijskim informacijama zgrade i drugim sadržajima kojima upravljaju ovlaštene osobe zgrade.

3.3. U tim slučajevima voditelj obrade najčešće je upravitelj zgrade, zajednica suvlasnika, naručitelj ili drugi subjekt koji određuje svrhe i sredstva obrade za konkretnu zgradu. Tenato tada obrađuje podatke prema dokumentiranim uputama voditelja obrade, u skladu s ugovorom, DPA-om i tehničkim pravilima Platforme.

3.4. Ista osoba može biti obuhvaćena objema vrstama obrade. Primjerice, predstavnik suvlasnika može imati korisnički račun u Platformi, pri čemu Tenato određene podatke računa obrađuje kao voditelj obrade zbog sigurnosti i administracije usluge, dok podatke koje ta osoba unosi ili pregledava u vezi s konkretnom zgradom Tenato u pravilu obrađuje kao izvršitelj obrade u ime relevantnog voditelja obrade.

3.5. Tenato neće koristiti osobne podatke unesene u Platformu zbog upravljanja zgradom za vlastite marketinške svrhe. Korištenje tih podataka za razvoj, testiranje, analitiku i poboljšanje Platforme dopušteno je samo u anonimiziranom ili agregiranom obliku kada god je to razumno moguće, odnosno u identificiranom obliku samo ako postoji valjana pravna osnova, dokumentirana uputa voditelja obrade ili druga dopuštena osnova prema primjenjivim propisima.

Članak 4. Na koga se ova Politika odnosi?

4.1. Ova Politika odnosi se na sljedeće kategorije osoba kada Tenato obrađuje njihove osobne podatke kao voditelj obrade: posjetitelje web stranice tenato.hr; osobe koje šalju demo upite ili sudjeluju u prodajnoj komunikaciji; kontakt osobe kod upravitelja zgrada, zajednica suvlasnika, predstavnika suvlasnika, naručitelja i poslovnih partnera; administratore i korisnike Tenato računa u dijelu u kojem Tenato obrađuje podatke za administraciju računa, sigurnost, autentifikaciju i vlastite operativne svrhe; osobe koje kontaktiraju Tenato putem obrasca, e-maila, telefona, društvenih mreža ili drugih komunikacijskih kanala; osobe povezane s ponudama, ugovorima, pretplatama, billingom i računima; osobe koje otvaraju support upite ili sudjeluju u korisničkoj podršci; osobe čiji se podaci nalaze u tehničkim i sigurnosnim logovima Platforme; osobe obuhvaćene analitikom korištenja web stranice i Platforme; te primatelje marketinške komunikacije Tenata.

4.2. Ova Politika također informativno objašnjava da se određeni podaci suvlasnika, stanara, podstanara, opunomoćenika, izvođača i drugih osoba mogu obrađivati u Platformi radi upravljanja konkretnom zgradom. Za te obrade Tenato u pravilu nije samostalni voditelj obrade, nego izvršitelj obrade, pa se ispitanici za pitanja o tim obradama primarno trebaju obratiti upravitelju zgrade, zajednici suvlasnika, naručitelju ili drugom relevantnom voditelju obrade, osim ako je drugačije uređeno ugovorom, DPA-om ili obavijesti u Platformi.

Članak 5. Kategorije osobnih podataka

5.1. Tenato može obrađivati sljedeće kategorije osobnih podataka, ovisno o odnosu osobe s Tenatom, načinu korištenja internetske stranice, Platforme ili komunikacijskih kanala: ime i prezime, poslovnu adresu elektroničke pošte, poslovni telefonski broj, naziv društva, upravitelja, zgrade ili zajednice suvlasnika, funkciju ili ulogu osobe, podatke o korisničkom računu i prijavi u sustav, podatke o autentikaciji i autorizaciji, IP adresu, identifikatore uređaja i preglednika, tehničke zapise, sigurnosne zapise, revizijske zapise, podatke o korištenju Platforme, komunikaciju s korisničkom podrškom, podatke o pretplati, obračunu i naplati, ugovorne i računovodstvene podatke, podatke o privolama, odjavama i postavkama marketinške komunikacije te druge podatke koje osoba sama dostavi Tenatu u mjeri u kojoj su relevantni za njezin upit, ugovorni odnos, korištenje Platforme ili ostvarivanje prava.

5.2. Kada se osobni podaci obrađuju u Platformi zbog upravljanja konkretnom zgradom, kategorije podataka mogu uključivati, ovisno o dostupnim funkcionalnostima i podacima koje unesu ili omoguće ovlaštene osobe zgrade: ime i prezime, kontakt podatke, adresu, broj stana ili posebnog dijela, suvlasnički udio, korisničku ulogu, podatke o ovlastima, podatke o pričuvama, uplatama i dugovanjima ako se obrađuju u Platformi, prijave kvarova, zahtjeve i prigovore, komunikaciju, objave, komentare, dokumente, zapisnike, odluke, rezultate anketa i glasanja, punomoći, status verifikacije, revizijske tragove i tehničke logove.

5.3. Tenato ne traži od korisnika da mu za svrhe vlastitih obrada opisanih u ovoj Politici dostavljaju posebne kategorije osobnih podataka, kao što su podaci o zdravlju, biometrijski podaci, podaci o političkim mišljenjima, vjerskim ili filozofskim uvjerenjima ili drugi posebno zaštićeni podaci, osim ako je takva obrada izričito potrebna za određenu funkcionalnost, zasebno opisana prije početka obrade i dopuštena primjenjivim pravom.

5.4. Korisnici, Naručitelji, Upravitelji, Predstavnici suvlasnika i druge ovlaštene osobe ne smiju putem Platforme unositi ili dijeliti osobne podatke za koje nemaju odgovarajuću pravnu osnovu ili ovlast, osobito podatke koji nisu nužni za svrhu korištenja Platforme ili podatke koji nisu namijenjeni osobama kojima su učinjeni dostupnima.

5.5. Za pojedine funkcionalnosti Platforme, osobito za davanje digitalno verificiranog glasa ili druge radnje koje zahtijevaju višu razinu provjere identiteta, Tenato može koristiti KYC postupak odnosno postupak provjere identiteta putem vanjskog pružatelja usluge ili drugog podržanog postupka. U okviru takve obrade mogu se obrađivati podaci potrebni za provjeru identiteta, status i vrijeme verifikacije, referenca pružatelja usluge, razina verifikacije i povezani revizijski zapis.

5.6. Ako određena funkcionalnost Platforme uključuje obradu preslika identifikacijskih dokumenata, fotografija, biometrijskih podataka ili drugih podataka povećane osjetljivosti, Tenato će prije početka takve obrade korisniku pružiti jasnu i zasebnu obavijest o toj obradi, uključujući svrhu, pravnu osnovu, kategorije podataka, rok čuvanja, pružatelje usluga, primatelje i eventualne prijenose podataka.

5.7. Tenato u pravilu ne pohranjuje preslike identifikacijskih dokumenata, biometrijske predloške ili sirove podatke provjere identiteta ako to nije nužno za funkcionalnost, dokazivanje relevantne radnje, sigurnost ili ispunjenje pravnih obveza. U pravilu se čuvaju samo podaci nužni za potvrdu statusa provedene verifikacije, povezivanje verifikacije s korisničkim računom i dokazivanje relevantne radnje u Platformi, osim ako je dulje ili šire čuvanje nužno, posebno dokumentirano i dopušteno primjenjivim pravom.

Članak 6. Svrhe, kategorije podataka, pravne osnove, rokovi i primatelji

6.1. Tenato obrađuje osobne podatke samo kada za to postoji odgovarajuća pravna osnova. Pravne osnove uključuju izvršavanje ugovora, poduzimanje radnji prije sklapanja ugovora, legitimni interes, ispunjenje pravnih obveza i privolu, gdje je privola doista potrebna i primjenjiva.

6.2. Kada se Tenato oslanja na legitimni interes, takav interes može uključivati sigurnost Platforme, sprječavanje zlouporaba, stabilnost i dostupnost usluge, poboljšanje usluge, B2B komunikaciju s postojećim ili potencijalnim korisnicima, naplatu potraživanja, dokazivanje radnji, obranu od pravnih zahtjeva i zaštitu poslovnih interesa Tenata. Prije oslanjanja na legitimni interes Tenato procjenjuje je li obrada razmjerna, očekivana u konkretnom odnosu i utječe li prekomjerno na prava i interese ispitanika.

6.3. Posjetitelji web stranice tenato.hr.

Kategorije ispitanika: posjetitelji web stranice. Svrhe obrade: omogućavanje rada web stranice, sigurnost web stranice, osnovna tehnička administracija, sprječavanje zlouporaba, analiza posjećenosti i poboljšanje sadržaja. Kategorije podataka: IP adresa, identifikatori uređaja i preglednika, podaci o posjeti, kolačići, tehnički logovi, vrijeme pristupa, stranice koje se posjećuju i osnovni podaci o interakciji s web stranicom. Pravne osnove: legitimni interes Tenata za sigurnost, funkcionalnost i poboljšanje web stranice; privola za neobvezne analitičke i marketinške kolačiće, gdje je primjenjivo. Rok čuvanja: tehnički logovi web stranice čuvaju se u pravilu do 12 mjeseci, osim ako je dulje čuvanje potrebno radi sigurnosnog incidenta, zlouporabe ili pravnog zahtjeva; rokovi kolačića navode se u Politici kolačića ili postavkama kolačića. Primatelji: pružatelji hostinga, web održavanja, sigurnosnih alata, analitike i drugi pružatelji usluga potrebni za rad web stranice.

6.4. Demo upiti, prodajna komunikacija i onboarding.

Kategorije ispitanika: potencijalni naručitelji, kontakt osobe kod upravitelja, zajednica suvlasnika, predstavnika suvlasnika, poslovnih partnera i drugih zainteresiranih osoba. Svrhe obrade: obrada demo upita, organizacija prezentacija, procjena potreba potencijalnih korisnika, priprema ponuda, onboarding naručitelja i korisnika, vođenje CRM evidencije. Kategorije podataka: ime i prezime, poslovni e-mail, poslovni telefon, naziv društva, upravitelja, zgrade ili zajednice suvlasnika, funkcija ili uloga, interes za uslugu, komunikacija, bilješke o sastancima i status prodajnog procesa. Pravne osnove: poduzimanje radnji prije sklapanja ugovora; legitimni interes Tenata za razvoj poslovanja i komunikaciju s poslovnim korisnicima; privola za određene oblike komunikacije kada je ona potrebna prema primjenjivim propisima. Rok čuvanja: do 24 mjeseca od zadnje relevantne komunikacije ako ne dođe do sklapanja ugovora, osim ako je dulje čuvanje potrebno radi pravnog zahtjeva ili ispitanik zatraži ranije brisanje kada su ispunjeni uvjeti. Primatelji: CRM alat, e-mail servis, kalendarski i komunikacijski alati, pružatelji podrške i IT održavanja.

6.5. Kontakt osobe kod postojećih naručitelja, upravitelja ili zajednica suvlasnika.

Kategorije ispitanika: kontakt osobe naručitelja, upravitelja, zajednice suvlasnika, predstavnika suvlasnika i poslovnih partnera. Svrhe obrade: komunikacija, priprema i izvršavanje ugovora, administracija poslovnog odnosa, slanje servisnih i ugovornih obavijesti, koordinacija podrške i provedba ugovornih prava i obveza. Kategorije podataka: ime i prezime, poslovni e-mail, poslovni telefon, naziv naručitelja, upravitelja, zgrade ili zajednice suvlasnika, funkcija ili uloga, komunikacija i podaci o ovlastima za komunikaciju ili ugovaranje. Pravne osnove: izvršavanje ugovora ili poduzimanje radnji prije sklapanja ugovora kada je osoba ugovorna strana ili djeluje u tom svojstvu; legitimni interes Tenata za poslovnu komunikaciju i upravljanje odnosom s naručiteljem; zakonska obveza gdje je primjenjivo. Rok čuvanja: za vrijeme trajanja poslovnog odnosa i do 5 godina nakon prestanka odnosa, osim ako je dulje čuvanje potrebno radi zakonskih obveza ili pravnih zahtjeva. Primatelji: e-mail i komunikacijski alati, CRM, alati za upravljanje ugovorima, računovodstvo, pravni i poslovni savjetnici.

6.6. Admin korisnici i korisnici Tenato računa.

Kategorije ispitanika: administratori i korisnici korisničkih računa u Platformi. Svrhe obrade: kreiranje i administracija korisničkog računa, autentifikacija, autorizacija, dodjela korisničkih uloga, sigurnost, tehnička podrška, evidencija prihvata uvjeta, sprječavanje neovlaštenog pristupa i zlouporaba. Kategorije podataka: ime i prezime, e-mail, telefon ako je unesen, korisničko ime, login podaci, status računa, uloga, organizacija ili zgrada s kojom je račun povezan, IP adresa, identifikatori uređaja i preglednika, tehnički logovi, sigurnosni zapisi i podaci o korištenju Platforme. Pravne osnove: izvršavanje ugovora ili poduzimanje radnji prije sklapanja ugovora, ovisno o ulozi osobe; legitimni interes Tenata za sigurnost, administraciju i dokazivanje radnji; ispunjenje pravnih obveza gdje je primjenjivo. Rok čuvanja: za vrijeme trajanja korisničkog računa, a nakon deaktivacije u pravilu do 5 godina u mjeri potrebnoj za sigurnost, dokazivanje radnji, rješavanje sporova i ispunjenje zakonskih ili ugovornih obveza. Primatelji: pružatelji hostinga, autentifikacijskih i sigurnosnih alata, IT održavanja, korisničke podrške i komunikacijskih alata.

6.7. Osobe koje kontaktiraju Tenato.

Kategorije ispitanika: osobe koje kontaktiraju Tenato putem obrasca, e-maila, telefona, društvenih mreža ili drugih komunikacijskih kanala. Svrhe obrade: odgovaranje na upite, obrada zahtjeva, komunikacija, evidentiranje povijesti komunikacije, rješavanje prigovora, obrada zahtjeva vezanih uz prava ispitanika i zaštita pravnih interesa. Kategorije podataka: ime i prezime, e-mail, telefon, sadržaj upita, komunikacija, privici, tehnički podaci komunikacije i ostali podaci koje osoba sama dostavi. Pravne osnove: legitimni interes Tenata za odgovaranje na upite i vođenje poslovne komunikacije; poduzimanje radnji prije sklapanja ugovora ako se upit odnosi na uslugu ili ponudu; ispunjenje pravnih obveza ako se radi o zahtjevu ispitanika ili drugom zakonskom zahtjevu. Rok čuvanja: do 3 godine od zadnje komunikacije, osim ako se komunikacija odnosi na ugovor, račun, zahtjev ispitanika, spor ili drugu okolnost za koju je potreban dulji rok. Primatelji: e-mail servis, komunikacijski alati, support alat, pravni savjetnici i drugi pružatelji usluga potrebni za obradu zahtjeva.

6.8. Billing, pretplate, ponude, ugovori i računi.

Kategorije ispitanika: kontakt osobe naručitelja, osobe ovlaštene za ugovaranje, plaćanje ili primanje računa i druge osobe navedene u ugovornoj ili računovodstvenoj dokumentaciji. Svrhe obrade: izrada ponuda, sklapanje i izvršavanje ugovora, administracija pretplate, izdavanje i dostava računa, praćenje plaćanja, naplata potraživanja, računovodstvo, porezne i druge zakonske obveze. Kategorije podataka: ime i prezime kontakt osobe, poslovni e-mail, poslovni telefon, naziv naručitelja, adresa, OIB naručitelja gdje je primjenjivo, ugovorni podaci, podaci o pretplati, podaci o računu, status plaćanja i komunikacija o naplati. Pravne osnove: izvršavanje ugovora; poduzimanje radnji prije sklapanja ugovora; ispunjenje pravnih obveza; legitimni interes Tenata za naplatu i zaštitu pravnih zahtjeva. Rok čuvanja: ugovorna dokumentacija čuva se za vrijeme trajanja ugovora i u pravilu do 5 godina nakon prestanka, osim ako je dulje čuvanje potrebno radi pravnih zahtjeva; računovodstvena i porezna dokumentacija čuva se u skladu s primjenjivim zakonskim rokovima. Primatelji: računovodstvo, knjigovodstvo, pružatelji usluga naplate i plaćanja, porezni i pravni savjetnici, banke i javna tijela kada je zakonski potrebno.

6.9. Support upiti.

Kategorije ispitanika: korisnici Platforme, administratori, kontakt osobe naručitelja i druge osobe koje sudjeluju u support komunikaciji. Svrhe obrade: pružanje korisničke i tehničke podrške, dijagnostika problema, otklanjanje grešaka, komunikacija s korisnikom, dokumentiranje rješenja, sigurnost i poboljšanje Platforme. Kategorije podataka: ime i prezime, e-mail, uloga korisnika, naziv organizacije ili zgrade, sadržaj support upita, komunikacija, screenshotovi ili privici koje korisnik dostavi, tehnički logovi, podaci o korisničkom računu i podaci o korištenju Platforme u mjeri potrebnoj za rješavanje upita. Pravne osnove: izvršavanje ugovora; legitimni interes Tenata za pružanje podrške, održavanje i poboljšanje Platforme; ispunjenje pravnih obveza gdje je primjenjivo. Rok čuvanja: support upiti čuvaju se u pravilu do 3 godine od zatvaranja upita, osim ako je dulje čuvanje potrebno radi sigurnosti, ponavljajućeg problema, spora ili pravnog zahtjeva. Primatelji: support alat, e-mail servis, IT održavanje, pružatelji hostinga i tehnički dobavljači uključeni u rješavanje problema.

6.10. Tehnički i sigurnosni logovi Platforme.

Kategorije ispitanika: korisnici Platforme, administratori, Tenato administratori i druge osobe čije se radnje evidentiraju u tehničkim ili sigurnosnim zapisima. Svrhe obrade: sigurnost Platforme, sprječavanje neovlaštenog pristupa, otkrivanje i rješavanje incidenata, stabilnost sustava, audit tragovi, dokazivanje radnji, sprječavanje zlouporaba, zaštita prava i pravnih interesa Tenata, naručitelja i korisnika. Kategorije podataka: IP adresa, identifikatori uređaja i preglednika, vrijeme pristupa, korisnički ID, radnje u sustavu, statusi prijave, tehničke pogreške, sigurnosni događaji i audit logovi. Pravne osnove: legitimni interes Tenata za sigurnost, integritet i pouzdanost Platforme; izvršavanje ugovora; ispunjenje pravnih obveza gdje je primjenjivo. Rok čuvanja: sigurnosni logovi čuvaju se u pravilu do 12 mjeseci, osim ako je dulje čuvanje potrebno radi sigurnosnog incidenta, zlouporabe, spora ili pravnog zahtjeva; audit logovi koji dokazuju važne radnje u Platformi mogu se čuvati dulje u skladu s ugovorom, DPA-om i tehničkim pravilima Platforme. Primatelji: hosting i cloud infrastruktura, sigurnosni alati, monitoring, error tracking, IT održavanje i pravni savjetnici kada je potrebno.

6.11. Analitika korištenja web stranice i Platforme.

Kategorije ispitanika: posjetitelji web stranice i korisnici Platforme. Svrhe obrade: razumijevanje korištenja web stranice i Platforme, mjerenje učinkovitosti funkcionalnosti, poboljšanje korisničkog iskustva, razvoj proizvoda i otkrivanje tehničkih problema. Kategorije podataka: podaci o korištenju, tehnički podaci o uređaju i pregledniku, agregirani ili pseudonimizirani podaci o interakciji, događaji korištenja, trajanje sesije i funkcionalnosti koje se koriste. Pravne osnove: legitimni interes Tenata za razvoj i poboljšanje Platforme kada obrada ne zahtijeva privolu i kada je razmjerna; privola za analitičke kolačiće ili slične tehnologije gdje je takva privola potrebna. Rok čuvanja: analitički podaci čuvaju se u pravilu do 26 mjeseci, osim ako su anonimizirani ili agregirani na način da više ne predstavljaju osobne podatke. Primatelji: analitički alati, hosting, IT održavanje i pružatelji alata za praćenje performansi.

6.12. Marketinška komunikacija.

Kategorije ispitanika: postojeći i potencijalni poslovni korisnici, kontakt osobe naručitelja, upravitelja, zajednica suvlasnika, predstavnika suvlasnika i poslovnih partnera. Svrhe obrade: slanje informacija o Tenato uslugama, novim funkcionalnostima, edukativnim sadržajima, pozivima na događaje, ponudama i relevantnim obavijestima postojećim i potencijalnim poslovnim korisnicima. Kategorije podataka: ime i prezime, poslovni e-mail, poslovni telefon, naziv organizacije, funkcija ili uloga, marketinške preferencije, podaci o otvaranju i interakciji s komunikacijom i povijest odjava. Pravne osnove: legitimni interes Tenata za izravni marketing prema poslovnim kontaktima, kada je to dopušteno i razmjerno; privola kada je potrebna prema primjenjivim propisima; ispunjenje obveze vođenja evidencije odjava. Rok čuvanja: do odjave, prigovora, povlačenja privole ili prestanka potrebe za komunikacijom, uz čuvanje minimalne evidencije odjave ili prigovora radi poštovanja izbora ispitanika. Primatelji: e-mail marketing alat, CRM, komunikacijski alati i pružatelji IT podrške.

6.13. KYC i provjera identiteta.

Kategorije ispitanika: korisnici koji koriste funkcionalnosti za koje je potrebna viša razina provjere identiteta, primjerice digitalno verificirani glas ili druge radnje s dokaznim značenjem. Svrhe obrade: provjera identiteta, povezivanje provjere s korisničkim računom, dokazivanje relevantne radnje u Platformi, sigurnost, sprječavanje zlouporaba i zaštita pravnih interesa. Kategorije podataka: identifikacijski i kontakt podaci, podaci o statusu i vremenu verifikacije, referenca pružatelja usluge, razina verifikacije, povezani revizijski zapis i, ako je nužno i dopušteno, podaci obrađeni u okviru postupka provjere identiteta kod vanjskog pružatelja usluge. Pravne osnove: izvršavanje ugovora ili legitimni interes za pouzdanu provjeru identiteta i dokazivanje radnji; ispunjenje pravnih obveza ako je primjenjivo; privola samo ako je prema primjenjivim propisima doista potrebna za određeni element obrade. Rok čuvanja: Tenato u pravilu čuva samo status verifikacije, vrijeme, referencu i povezani audit zapis onoliko dugo koliko je potrebno za dokazivanje radnje, sigurnost i pravne zahtjeve; sirovi KYC podaci kod pružatelja usluge čuvaju se prema pravilima pružatelja usluge i ugovorenim postavkama. Primatelji: pružatelj KYC usluge, hosting i sigurnosni alati, a po potrebi pravni savjetnici i nadležna tijela.

6.14. Servisne, sigurnosne i ugovorne obavijesti.

Tenato može slati servisne, sigurnosne, administrativne i ugovorne obavijesti povezane s radom Platforme, korisničkim računom, sigurnošću, održavanjem, promjenama uvjeta, naplatom ili ugovornim odnosom. Takve obavijesti ne smatraju se marketinškom komunikacijom i u pravilu se ne temelje na privoli, nego na izvršavanju ugovora, zakonskoj obvezi ili legitimnom interesu Tenata za uredno pružanje i sigurnost usluge.

Članak 7. Primatelji osobnih podataka

7.1. Tenato može osobne podatke učiniti dostupnima primateljima samo kada je to potrebno za svrhe opisane u ovoj Politici, kada za to postoji odgovarajuća pravna osnova i uz primjenu odgovarajućih tehničkih, organizacijskih i ugovornih mjera zaštite.

7.2. Primatelji osobnih podataka mogu uključivati pružatelje hostinga i cloud infrastrukture, pružatelje IT infrastrukture, sigurnosnih i nadzornih alata, pružatelje elektroničke pošte, komunikacijskih i kolaboracijskih alata, pružatelje CRM sustava, pružatelje alata za korisničku podršku, pružatelje analitičkih alata, pružatelje alata za autentifikaciju, bilježenje i sigurnost, računovodstvene, knjigovodstvene i porezne pružatelje usluga, pravne, financijske i poslovne savjetnike, pružatelje usluga naplate i plaćanja, pružatelje usluga provjere identiteta te nadležna tijela, sudove, javne bilježnike ili druge primatelje kada je to potrebno radi ispunjenja zakonskih obveza, izvršavanja ugovora ili zaštite pravnih interesa.

7.3. Primarni podaci Platforme obrađuju se u Europskoj uniji odnosno Europskom gospodarskom prostoru, osim ako je u ovoj Politici, DPA-u, popisu pružatelja usluga ili drugoj obavijesti drukčije navedeno. Hosting Platforme trenutačno se provodi putem pružatelja usluge Fly.io, u EU regiji.

7.4. Komunikacijski podaci koji se obrađuju putem WhatsApp komunikacijskog kanala mogu se obrađivati putem pružatelja usluge Infobip te povezane infrastrukture društva Meta odnosno WhatsApp infrastrukture. Takva obrada može uključivati obradu ili pristup osobnim podacima izvan Europske unije odnosno Europskog gospodarskog prostora, ovisno o tehničkoj konfiguraciji, lokaciji infrastrukture, pravilima pružatelja usluga i odabranom komunikacijskom kanalu.

7.5. Tenato može koristiti i druge pružatelje usluga koji su potrebni za pružanje, održavanje, sigurnost, administraciju, komunikaciju, naplatu, korisničku podršku, analitiku i razvoj Platforme. Popis glavnih pružatelja usluga i, gdje je primjenjivo, podizvršitelja može biti dostupan unutar DPA.

7.6. Kada pružatelji usluga obrađuju osobne podatke u ime Tenata, Tenato s njima sklapa odgovarajuće ugovore o obradi podataka ili druge pravne akte u skladu s primjenjivim propisima o zaštiti osobnih podataka. Kada pružatelj usluge nastupa kao samostalni voditelj obrade, obrada se provodi u skladu s njegovim pravilima privatnosti i primjenjivim propisima.

Članak 8. Podizvršitelji i pružatelji usluga

8.1. Kada Tenato nastupa kao izvršitelj obrade u ime Upravitelja, Zajednice suvlasnika, Naručitelja ili drugog relevantnog voditelja obrade, Tenato može angažirati podizvršitelje za pružanje pojedinih tehničkih, infrastrukturnih, sigurnosnih, komunikacijskih, administrativnih, podržavajućih ili drugih usluga potrebnih za rad Platforme.

8.2. Podizvršitelji mogu uključivati pružatelje hostinga, cloud infrastrukture, komunikacijskih kanala, elektroničke pošte, SMS i WhatsApp komunikacije, korisničke podrške, sigurnosnih alata, sustava za nadzor rada Platforme, provjere identiteta, analitike i drugih tehničkih ili poslovnih funkcija potrebnih za pružanje Platforme.

8.3. Angažman podizvršitelja uređuje se DPA-om, posebnim ugovorom ili drugim odgovarajućim pravnim aktom o obradi osobnih podataka. Tenato s podizvršiteljima ugovara obveze zaštite osobnih podataka koje su u bitnome jednake obvezama koje Tenato ima prema voditelju obrade, u skladu s primjenjivim propisima i ugovorenim uvjetima.

8.4. Ako je tako predviđeno DPA-om, Tenato može objaviti i ažurirati popis podizvršitelja, uključujući informacije o vrsti usluge koju podizvršitelj pruža, lokaciji obrade i eventualnim međunarodnim prijenosima podataka. Popis podizvršitelja može biti dostupan unutar DPA.

8.5. Kada Tenato nastupa kao voditelj obrade, pružatelji usluga koje koristi za vlastite poslovne, tehničke, sigurnosne, administrativne, ugovorne, marketinške ili druge svrhe mogu nastupati kao izvršitelji obrade Tenata ili kao samostalni voditelji obrade, ovisno o konkretnoj usluzi, ulozi pružatelja i primjenjivim uvjetima obrade.

Članak 9. Međunarodni prijenosi podataka

9.1. Tenato nastoji osobne podatke obrađivati u Europskoj uniji odnosno Europskom gospodarskom prostoru kada je to razumno moguće i primjenjivo s obzirom na prirodu Platforme, odabrane pružatelje usluga i komunikacijske kanale.

9.2. Primarni podaci Platforme obrađuju se u Europskoj uniji odnosno Europskom gospodarskom prostoru. Hosting Platforme trenutačno se provodi putem pružatelja usluge Fly.io, u EU regiji.

9.3. U određenim slučajevima, osobito kada se koriste komunikacijski kanali poput WhatsAppa ili drugi alati pružatelja usluga čija se infrastruktura, podrška ili administrativni pristup mogu nalaziti izvan Europske unije odnosno Europskog gospodarskog prostora, može doći do prijenosa osobnih podataka u treće zemlje ili pristupa osobnim podacima iz trećih zemalja.

9.4. Komunikacijski podaci koji se obrađuju putem WhatsApp komunikacijskog kanala mogu se obrađivati putem pružatelja usluge Infobip te povezane infrastrukture društva Meta odnosno WhatsApp infrastrukture. Takva obrada može uključivati prijenos ili pristup osobnim podacima iz trećih zemalja, ovisno o tehničkoj konfiguraciji, pravilima pružatelja usluga i načinu korištenja komunikacijskog kanala.

9.5. Kada se osobni podaci prenose u treću zemlju, takav prijenos provodi se samo ako postoji odgovarajući mehanizam prijenosa u skladu s GDPR-om, uključujući odluku Europske komisije o primjerenosti, standardne ugovorne klauzule Europske komisije ili drugi dopušteni mehanizam prijenosa, gdje je primjenjivo.

9.6. Kada se osobni podaci prenose u treću zemlju za koju ne postoji odluka Europske komisije o primjerenosti, Tenato će primijeniti odgovarajući mehanizam prijenosa, uključujući standardne ugovorne klauzule Europske komisije kada su primjenjive, te dodatne tehničke, organizacijske ili ugovorne mjere zaštite ako su potrebne s obzirom na okolnosti prijenosa.

9.7. Ako se prijenos provodi putem pružatelja usluge koji djeluje kao podizvršitelj u okviru obrade u kojoj Tenato nastupa kao izvršitelj obrade, takav prijenos dodatno se uređuje DPA-om odnosno odgovarajućim ugovorom o obradi osobnih podataka između Tenata i relevantnog voditelja obrade.

9.8. Informacije o pružateljima usluga koji mogu uključivati prijenos osobnih podataka izvan Europske unije odnosno Europskog gospodarskog prostora mogu biti dostupne u popisu pružatelja usluga odnosno podizvršitelja.

Članak 10. Rokovi čuvanja osobnih podataka

10.1. Tenato čuva osobne podatke samo onoliko dugo koliko je potrebno za svrhe za koje su prikupljeni ili koliko je potrebno radi ispunjenja zakonskih obveza, izvršavanja ugovora, sigurnosti Platforme, dokazivanja radnji, rješavanja sporova, ostvarivanja ili obrane pravnih zahtjeva te postupanja po uputama relevantnog voditelja obrade kada Tenato nastupa kao izvršitelj obrade.

10.2. Orijentacijski rokovi čuvanja za obrade u kojima Tenato nastupa kao voditelj obrade navedeni su u članku 6. ove Politike. Ako je za određenu kategoriju podataka primjenjiv zakonski rok, Tenato podatke čuva najmanje onoliko dugo koliko je potrebno za ispunjenje te zakonske obveze.

10.3. Podaci koji se obrađuju u svrhe marketinške komunikacije čuvaju se do odjave, povlačenja privole, prigovora na obradu ili prestanka potrebe za takvom komunikacijom, osim u mjeri u kojoj je potrebno čuvati minimalnu evidenciju odjave ili prigovora kako bi se poštovao izbor ispitanika.

10.4. Kada Tenato obrađuje osobne podatke kao izvršitelj obrade u ime Upravitelja, Zajednice suvlasnika, Naručitelja ili drugog relevantnog voditelja obrade, rokovi čuvanja podataka zgrade uređuju se ugovorom, DPA-om, dokumentiranim uputama voditelja obrade i tehničkim pravilima Platforme.

10.5. Kada Tenato nastupa kao izvršitelj obrade za podatke zgrade, rokovi čuvanja prvenstveno se uređuju DPA-om, ugovorom, dokumentiranim uputama voditelja obrade i tehničkim pravilima Platforme. Ako nije drukčije ugovoreno, zakonito naloženo ili određeno dokumentiranom uputom voditelja obrade, Tenato nakon prestanka korištenja Platforme za konkretnu zgradu omogućuje izvoz operativnih podataka zgrade tijekom razdoblja od 90 dana. Nakon isteka tog razdoblja operativni podaci zgrade u produkcijskom sustavu brišu se ili anonimiziraju, osim ako je daljnje čuvanje potrebno radi zakonske obveze, sigurnosti Platforme, sigurnosnog incidenta, sprječavanja zlouporabe, spora, pravnog zahtjeva ili očuvanja dokaznih zapisa. Podaci o glasanjima, odlukama suvlasnika, potpisnim listama, statusima verifikacije, KYC referencama, revizijskim zapisima povezanim s glasanjem i drugi dokazni zapisi povezani s odlukama suvlasnika mogu se čuvati do 10 godina. Opći audit logovi i revizijski zapisi mogu se čuvati do 24 mjeseca, sigurnosni logovi do 12 mjeseci, a sigurnosne kopije u pravilu do 30 dana, osim ako je dulje čuvanje potrebno radi zakonske obveze, sigurnosnog incidenta, spora ili ostvarivanja odnosno obrane pravnih zahtjeva.

10.6. Rokovi iz točke 10.5. predstavljaju tehničke zadane rokove Platforme i primjenjuju se samo ako su prihvaćeni ugovorom, DPA-om ili ako relevantni voditelj obrade nije dao drukčiju zakonitu uputu. Kada Tenato nastupa kao izvršitelj obrade, relevantni voditelj obrade odgovoran je za određivanje rokova čuvanja za podatke zgrade, u skladu s primjenjivim propisima i dokumentima zgrade.

10.7. Sigurnosne kopije mogu se čuvati ograničeno vrijeme nakon brisanja iz produkcijskog sustava, u skladu s pravilima sigurnosnog kopiranja i oporavka sustava. Podaci u sigurnosnim kopijama u pravilu se ne koriste aktivno i brišu se ili prepisuju prema ciklusima sigurnosnog kopiranja, osim ako je pristup potreban radi oporavka, sigurnosnog incidenta, zakonske obveze ili pravnog zahtjeva.

Članak 11. Kolačići i slične tehnologije

11.1. Internetska stranica i Platforma mogu koristiti kolačiće i slične tehnologije radi omogućavanja rada web stranice i Platforme, sigurnosti, pamćenja postavki, analitike i, gdje je primjenjivo, marketinga.

11.2. Nužni kolačići i slične tehnologije koriste se kako bi web stranica i Platforma mogle raditi, radi sigurnosti, autentifikacije, upravljanja sesijom i osnovnih tehničkih funkcija. Za takve kolačiće u pravilu nije potrebna privola, ali se o njima pružaju informacije.

11.3. Analitički i marketinški kolačići, pikseli i slične tehnologije koje nisu nužne za rad web stranice ili Platforme postavljaju se samo ako za to postoji odgovarajuća pravna osnova, a kada je to potrebno, tek nakon privole korisnika. Korisnik može povući ili izmijeniti privolu putem postavki kolačića ili drugog jasno označenog mehanizma.

11.4. Detaljnije informacije o kategorijama kolačića, pružateljima, trajanju i načinu upravljanja privolama mogu biti navedene u zasebnoj Politici kolačića, cookie banneru ili postavkama kolačića dostupnima na web stranici ili u Platformi.

Članak 12. Sigurnost osobnih podataka

12.1. Tenato primjenjuje odgovarajuće tehničke i organizacijske mjere zaštite osobnih podataka, uzimajući u obzir prirodu, opseg, kontekst i svrhe obrade, rizike za prava i slobode ispitanika te stanje tehnike i troškove provedbe.

12.2. Mjere zaštite mogu uključivati kontrolu pristupa, dodjelu korisničkih uloga, autentifikaciju, ograničavanje administrativnog pristupa, evidenciju određenih radnji u sustavu, sigurnosno kopiranje, enkripciju gdje je primjenjivo, nadzor rada sustava, sigurnosne procedure, ugovorne obveze povjerljivosti i obuke osoba koje imaju pristup podacima.

12.3. Tenato ne otkriva javno sve detalje sigurnosnih mjera jer bi takvo otkrivanje moglo umanjiti sigurnost Platforme. Dodatne informacije o sigurnosnim mjerama mogu biti dostupne naručiteljima ili voditeljima obrade u okviru DPA-a, sigurnosnog dodatka, tehničke dokumentacije ili postupka procjene dobavljača.

12.4. Ako dođe do povrede osobnih podataka, Tenato će postupiti u skladu s primjenjivim propisima. Kada Tenato nastupa kao voditelj obrade, procijenit će obvezu obavještavanja nadzornog tijela i ispitanika. Kada Tenato nastupa kao izvršitelj obrade, obavijestit će relevantnog voditelja obrade bez nepotrebnog odgađanja nakon što sazna za povredu, u skladu s DPA-om i primjenjivim propisima.

Članak 13. Prava ispitanika

13.1. Kada Tenato nastupa kao voditelj obrade, ispitanik može ostvarivati prava koja mu pripadaju prema primjenjivim propisima o zaštiti osobnih podataka, uključujući pravo na pristup osobnim podacima, pravo na ispravak netočnih ili nepotpunih podataka, pravo na brisanje, pravo na ograničenje obrade, pravo na prenosivost podataka, pravo na prigovor na obradu koja se temelji na legitimnom interesu, pravo na prigovor na izravni marketing, pravo na povlačenje privole ako se obrada temelji na privoli te pravo na pritužbu nadležnom nadzornom tijelu.

13.2. Za obrade u kojima Tenato nastupa kao voditelj obrade, zahtjevi se mogu uputiti na e-mail za pitanja o privatnosti naveden u ovoj Politici. Tenato može zatražiti dodatne informacije potrebne za potvrdu identiteta osobe koja podnosi zahtjev, osobito ako postoji razumna sumnja u identitet podnositelja zahtjeva.

13.3. Kada se zahtjev odnosi na osobne podatke koji se obrađuju unutar konkretne zgrade, primjerice podatke o suvlasnicima, stanarima, posebnim dijelovima, pričuvama, dugovanjima, glasanjima, odlukama, prijavama kvarova ili dokumentima zgrade, ispitanik se primarno treba obratiti relevantnom voditelju obrade, najčešće upravitelju zgrade, zajednici suvlasnika, naručitelju ili drugoj ovlaštenoj osobi zgrade. Ako se ispitanik obrati Tenatu, Tenato će, kada je to primjenjivo, zahtjev proslijediti relevantnom voditelju obrade ili uputiti ispitanika kome se treba obratiti.

13.4. Prava ispitanika nisu apsolutna i mogu biti ograničena kada za to postoji zakonska osnova, primjerice radi ispunjenja zakonske obveze, dokazivanja radnji, sigurnosti, zaštite prava drugih osoba ili ostvarivanja odnosno obrane pravnih zahtjeva.

13.5. Ispitanik ima pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP), Ulica Metela Ožegovića 16, 10000 Zagreb, odnosno putem službenih kontakt kanala AZOP-a.

Članak 14. Marketing i odjava

14.1. Tenato može slati marketinšku komunikaciju postojećim i potencijalnim poslovnim korisnicima, kontakt osobama naručitelja, upravitelja, zajednica suvlasnika, predstavnika suvlasnika i poslovnih partnera, kada za to postoji odgovarajuća pravna osnova.

14.2. Marketinška komunikacija može se temeljiti na legitimnom interesu Tenata za izravni marketing prema poslovnim kontaktima kada je takva komunikacija razmjerna, očekivana i dopuštena primjenjivim propisima. Kada je za određeni oblik komunikacije potrebna privola, Tenato će takvu komunikaciju slati samo nakon dobivene privole.

14.3. Ispitanik se u svakom trenutku može usprotiviti obradi za potrebe izravnog marketinga ili se odjaviti putem poveznice za odjavu, slanjem zahtjeva na (email) ili drugim jasno označenim mehanizmom odjave.

14.4. Servisne, sigurnosne, administrativne i ugovorne obavijesti povezane s korištenjem Platforme, korisničkim računom, naplatom, sigurnošću ili ugovornim odnosom ne smatraju se marketinškom komunikacijom i mogu se slati neovisno o marketinškim postavkama, u mjeri u kojoj su potrebne za pružanje usluge, sigurnost ili ispunjenje zakonskih i ugovornih obveza.

Članak 15. Podaci koji se obrađuju u Platformi radi upravljanja zgradom

15.1. Platforma omogućuje obradu osobnih podataka i korisničkog sadržaja radi upravljanja konkretnom zgradom. Takvi podaci mogu uključivati podatke o suvlasnicima, stanarima, podstanarima, opunomoćenicima, predstavnicima suvlasnika, upraviteljima, izvođačima, kontakt osobama, posebnim dijelovima, suvlasničkim udjelima, pričuvama, uplatama i dugovanjima ako se obrađuju, prijavama kvarova, zahtjevima, prigovorima, komunikaciji, objavama, dokumentima, zapisnicima, odlukama, anketama, glasanjima, punomoćima, statusima verifikacije i revizijskim tragovima.

15.2. Za te obrade Tenato u pravilu nastupa kao izvršitelj obrade. Voditelj obrade najčešće je upravitelj zgrade, zajednica suvlasnika, naručitelj ili drugi subjekt koji određuje svrhe i sredstva obrade za konkretnu zgradu, ovisno o konkretnom ugovoru, organizaciji zgrade i primjenjivim propisima.

15.3. Tenato obrađuje podatke zgrade prema dokumentiranim uputama voditelja obrade, DPA-u, Općim uvjetima, posebnom ugovoru, tehničkim pravilima Platforme i dodijeljenim korisničkim ovlastima. Tenato ne određuje samostalno tko je suvlasnik, stanar, podstanar, opunomoćenik, predstavnik suvlasnika ili upravitelj, niti samostalno utvrđuje suvlasničke udjele, dugovanja, pravni učinak odluka ili ovlasti korisnika, osim ako je to izričito ugovoreno kao zasebna usluga u mjeri dopuštenoj propisima.

15.4. Za točnost, potpunost, zakonitost i ažurnost podataka koje unose, uvoze, sinkroniziraju, potvrđuju ili dijele putem Platforme odgovorni su naručitelj, upravitelj, predstavnik suvlasnika, zajednica suvlasnika, korisnici ili druge ovlaštene osobe, ovisno o konkretnim okolnostima i dodijeljenim ovlastima.

15.5. Kada Tenato nastupa kao izvršitelj obrade, zahtjevi ispitanika koji se odnose na podatke zgrade u pravilu se rješavaju u suradnji s relevantnim voditeljem obrade. Ispitanik se za takve podatke primarno treba obratiti upravitelju zgrade, zajednici suvlasnika, naručitelju, predstavniku suvlasnika ili drugoj ovlaštenoj osobi zgrade, osim ako je drugačije uređeno ugovorom, DPA-om ili obavijesti u Platformi.

15.6. Kada Tenato nastupa kao izvršitelj obrade, sadržaj u Platformi u pravilu ograničava, ispravlja, izvozi, briše ili uklanja prema uputi voditelja obrade ili ovlaštenih osoba u Platformi. Tenato može samostalno poduzeti nužne mjere ograničenja ili uklanjanja sadržaja samo kada je to potrebno radi sigurnosti Platforme, sprječavanja zlouporabe, postupanja po zakonu, zaštite prava trećih osoba, postupanja po nalogu nadležnog tijela ili zaštite pravnih interesa Tenata.

15.7. Detalji obrade podataka zgrade, uključujući predmet i trajanje obrade, prirodu i svrhu obrade, kategorije podataka i ispitanika, obveze Tenata kao izvršitelja obrade, podizvršitelje, sigurnosne mjere, pomoć kod prava ispitanika, povrede podataka, brisanje i povrat podataka, uređuju se DPA-om i povezanim ugovornim dokumentima.

Članak 16. Agregirani i anonimizirani podaci

16.1. Tenato može izrađivati i koristiti agregirane, statističke ili anonimizirane podatke o korištenju web stranice i Platforme, performansama funkcionalnosti, stabilnosti sustava, trendovima korištenja i sličnim pokazateljima, pod uvjetom da takvi podaci više ne omogućuju identifikaciju pojedine osobe.

16.2. Kada se koriste podaci koji potječu iz Platforme i odnose se na konkretnu zgradu, Tenato će ih za vlastite analitičke, razvojne ili poslovne svrhe koristiti u anonimiziranom ili agregiranom obliku kad god je to razumno moguće. Korištenje osobnih podataka ili korisničkog sadržaja u identificiranom obliku dopušteno je samo u mjeri u kojoj postoji valjana pravna osnova, dokumentirana uputa voditelja obrade ili druga dopuštena osnova prema primjenjivim propisima.

16.3. Anonimizirani podaci, ako su pravilno anonimizirani tako da se osoba više ne može identificirati ni izravno ni neizravno, ne smatraju se osobnim podacima. Pseudonimizirani podaci i dalje mogu biti osobni podaci ako se osoba može identificirati korištenjem dodatnih informacija.

Članak 17. Djeca i maloljetnici

17.1. Platforma nije namijenjena samostalnom korištenju djece kao primarnih korisnika usluge. Međutim, u kontekstu upravljanja zgradom mogu se pojaviti podaci o članovima kućanstva, stanarima ili drugim osobama, uključujući maloljetnike, ako ih unesu ovlaštene osobe.

17.2. Korisnici i ovlaštene osobe ne smiju unositi podatke o maloljetnicima osim ako je to nužno za zakonitu i opravdanu svrhu povezanu s upravljanjem zgradom i ako za to postoji odgovarajuća pravna osnova ili ovlast.

Članak 18. Veze na treće strane i komunikacijski kanali

18.1. Web stranica, Platforma ili komunikacija Tenata mogu sadržavati poveznice na web stranice, aplikacije ili usluge trećih strana. Tenato nije odgovoran za pravila privatnosti, sigurnost ili postupanje trećih strana koje ne djeluju u ime Tenata.

18.2. Ako korisnik komunicira s Tenatom putem komunikacijskih kanala trećih strana, primjerice WhatsAppa, društvenih mreža ili drugih komunikacijskih servisa, takvi pružatelji mogu obrađivati osobne podatke u skladu s vlastitim pravilima privatnosti, tehničkim postavkama i uvjetima korištenja.

Članak 19. Odnos ove Politike, Općih uvjeta i DPA-a

19.1. Ova Politika služi informiranju ispitanika o obradi osobnih podataka, osobito u dijelu u kojem Tenato nastupa kao voditelj obrade.

19.2. Opći uvjeti uređuju uvjete pristupa i korištenja Platforme, prava i obveze Tenata, naručitelja i korisnika, pravila korištenja funkcionalnosti Platforme i druga ugovorna pitanja.

19.3. DPA uređuje obrade osobnih podataka u kojima Tenato nastupa kao izvršitelj obrade u ime relevantnog voditelja obrade. U slučaju nesklada, DPA ima prednost u dijelu obrade osobnih podataka u kojem Tenato nastupa kao izvršitelj obrade, a ova Politika ima prednost u dijelu informiranja ispitanika i obrada u kojima Tenato nastupa kao voditelj obrade, osim ako prisilni propisi određuju drukčije.

19.4. Ako Posebni ugovor, ponuda, narudžbenica, tehnička dokumentacija ili obavijest u Platformi sadrže dodatne informacije o obradi osobnih podataka, te informacije treba tumačiti zajedno s ovom Politikom, Općim uvjetima i DPA-om.

Članak 20. Izmjene ove Politike

20.1. Tenato može povremeno izmijeniti ovu Politiku radi usklađivanja s promjenama Platforme, poslovnih procesa, dobavljača, propisa, smjernica nadzornih tijela ili drugih relevantnih okolnosti.

20.2. Nova verzija Politike bit će objavljena na internetskoj stranici Tenata ili u Platformi, uz navođenje datuma primjene. Ako izmjene bitno utječu na prava ili očekivanja ispitanika, Tenato će, kada je to primjenjivo, pružiti dodatnu obavijest na prikladan način.

20.3. Prethodne verzije Politike mogu biti dostupne na zahtjev ili putem arhive, ako je Tenato takvu arhivu omogućio.