Politika privatnosti

[1] UVODNE ODREDBE

1.1.IIXO d.o.o., sa sedištem u Knez Mihailova 23, 11000 Beograd (u daljem tekstu: IIXO ili rukovalac), koje posluje pod brendom TašBet (u daljem tekstu: TašBet), MB: 17482335, PIB: 102841540, obaveštava sva lica čije podatke o ličnosti prikuplja i obrađuje da se obrada podataka o ličnosti vrši u skladu sa važećim propisima Republike Srbije, a naročito u skladu sa Zakonom o zaštiti podataka o ličnosti („Sl. glasnik RS“, br. 87/2018, u daljem tekstu: Zakon), kao i u skladu sa ovim Pravilima o zaštiti podataka o ličnosti (u daljem tekstu: Pravila).
1.2. TašBet obavlja delatnost priređivanja posebnih igara na sreću na aparatima, posebnih igara na sreću – klađenja, posebnih igara na sreću preko sredstava elektronske komunikacije – online klađenja, kao i delatnost razvoja softverskih rešenja. U okviru svojih poslovnih aktivnosti TašBet, u najvećem broju slučajeva, ima svojstvo rukovaoca podacima o ličnosti, jer samostalno ili zajedno sa drugim rukovaocima određuje svrhu i način obrade podataka o ličnosti. U pojedinim slučajevima TašBet može imati svojstvo obrađivača, kada podatke obrađuje u ime drugog rukovaoca, i tada obradu vrši isključivo u skladu sa ugovorom ili drugim pravno obavezujućim aktom i u skladu sa Zakonom.
1.3. Ova Pravila objavljena su na internet stranici tasbet.rs radi potpunog i transparentnog informisanja lica na koja se podaci odnose, naročito o:
načinu prikupljanja, obrade, korišćenja i zaštite podataka o ličnosti;
pravima lica na koja se podaci odnose i načinu njihovog ostvarivanja;
merama zaštite koje TašBet primenjuje u vezi sa obradom podataka o ličnosti.
1.4. TašBet prilikom prikupljanja i obrade podataka o ličnosti postupa u skladu sa načelima iz člana 5. Zakona, i to tako da se podaci o ličnosti:
obrađuju zakonito, pošteno i transparentno u odnosu na lice na koje se podaci odnose;
prikupljaju u svrhe koje su konkretno određene, izričite, opravdane i zakonite i ne obrađuju dalje na način koji nije u skladu sa tim svrhama;
budu primereni, bitni i ograničeni na ono što je neophodno u odnosu na svrhu obrade;
budu tačni i, po potrebi, ažurni;
čuvaju u obliku koji omogućava identifikaciju lica samo onoliko dugo koliko je neophodno za ostvarivanje svrhe obrade;
obrađuju na način koji obezbeđuje odgovarajuću zaštitu, uključujući zaštitu od neovlašćene ili nezakonite obrade, kao i od slučajnog gubitka, uništenja ili oštećenja, primenom odgovarajućih tehničkih, organizacionih i kadrovskih mera.
1.5. Nadzor nad primenom propisa o zaštiti podataka o ličnosti u Republici Srbiji vrši Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti (u daljem tekstu: Poverenik), sa sedištem u Beogradu, Bulevar kralja Aleksandra 15.
Kontakt podaci Poverenika:
E-mail: office@poverenik.rs
Telefon: +381 11 3408 900
Internet stranica: www.poverenik.rs
1.6. Lice za zaštitu podataka o ličnosti (DPO)
TašBet je imenovao lice za zaštitu podataka o ličnosti koje se može kontaktirati u vezi sa svim pitanjima koja se odnose na obradu podataka o ličnosti i ostvarivanje prava lica na koje se podaci odnose.
Kontakt podaci:
E-mail: licezazastitu@tasbet.rs
Telefon: 0648292403

[2] ZNAČENJE IZRAZA UPOTREBLJENIH U PRAVILIMA

2.1. Pojedini izrazi upotrebljeni u ovim Pravilima imaju sledeće značenje:

IZRAZ ZNAČENJE
RUKOVALAC TašBet doo, MB: 17482335, PIB: 102841540;
LICE ZA ZAŠTITU PODATAKA O LIČNOSTI e-mail: licezazastitu@tasbet.rs
PODATAK O LIČNOSTI svaki podatak koji se odnosi na fizičko lice čiji je identitet određen ili odrediv, neposredno ili posredno;
LICE NA KOJE SE PODACI ODNOSE fizičko lice čiji se podaci o ličnosti obrađuju;
OBRADA PODATAKA O LIČNOSTI svaka radnja ili skup radnji koje se vrše automatizovano ili neautomatizovano sa podacima o ličnosti ili njihovim skupovima, kao što su prikupljanje, beleženje, razvrstavanje, strukturisanje, čuvanje, prilagođavanje, otkrivanje, uvid, upotreba, prenos, dostavljanje, umnožavanje, širenje, ograničavanje, brisanje ili uništavanje;
OGRANIČAVANJE OBRADE označavanje pohranjenih podataka o ličnosti u cilju ograničenja njihove obrade u budućnosti;
PROFILISANJE svaki oblik automatizovane obrade koji se koristi radi ocene određenih ličnih svojstava fizičkog lica;
PSEUDONIMIZACIJA obrada podataka na način koji onemogućava pripisivanje podataka o ličnosti određenom licu bez korišćenja dodatnih podataka;
ZBIRKA PODATAKA svaki strukturisani skup podataka o ličnosti koji je dostupan u skladu sa posebnim kriterijumima;
OBRAĐIVAČ fizičko ili pravno lice koje obrađuje podatke o ličnosti u ime rukovaoca;
PRIMALAC fizičko ili pravno lice, odnosno organ vlasti, kome su podaci o ličnosti otkriveni;
TREĆA STRANA fizičko ili pravno lice, odnosno organ vlasti, koje nije lice na koje se podaci odnose, rukovalac, obrađivač ili lice ovlašćeno da obrađuje podatke pod neposrednim nadzorom rukovaoca ili obrađivača;
PRISTANAK svako dobrovoljno, određeno, informisano i nedvosmisleno izražavanje volje lica kojim ono, izjavom ili jasnom potvrdnom radnjom, daje pristanak za obradu podataka o ličnosti koji se na njega odnose;
POVREDA PODATAKA O LIČNOSTI povreda bezbednosti podataka koja dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmene, neovlašćenog otkrivanja ili pristupa podacima o ličnosti;
ORGAN VLASTI državni organ, organ teritorijalne autonomije i jedinice lokalne samouprave, javno preduzeće, ustanova i drugo pravno ili fizičko lice koje vrši javna ovlašćenja;
NADLEŽNI ORGANI organi vlasti nadležni za sprečavanje, istragu i otkrivanje krivičnih dela, gonjenje učinilaca krivičnih dela ili izvršenje krivičnih sankcija, kao i druga lica ovlašćena zakonom. 

[3] PRIMENA PRAVILA

3.1. Ova Pravila primenjuju se na sve radnje prikupljanja i obrade podataka o ličnosti koje TašBet vrši u vezi sa:
korisnicima usluga TašBet-a;
korisnicima internet stranice tasbet.rs;
licima koja pristanu da primaju marketinške poruke;
licima koja komuniciraju sa TašBet-om putem društvenih mreža;
drugim licima čiji se podaci obrađuju u okviru zakonitog poslovanja TašBet-a.
3.2. TašBet prikuplja, obrađuje i čuva samo one podatke o ličnosti koji su neophodni za ostvarivanje konkretne i zakonite svrhe obrade, uz primenu odgovarajućih tehničkih, organizacionih i kadrovskih mera zaštite.

[4] VRSTE PODATAKA O LIČNOSTI KOJI SE PRIKUPLJAJU I OBRAĐUJU

4.1. TašBet obrađuje samo one podatke o ličnosti koji su neophodni za ostvarivanje određene svrhe obrade, i to naročito:
Podaci korisnika koji se registruju na sajtu i koriste usluge TašBet-a, kao što su: ime i prezime, JMBG, pol, datum rođenja, mesto i država rođenja, adresa prebivališta i drugi podaci neophodni za registraciju, identifikaciju korisnika, zaključenje i izvršenje ugovornog odnosa, kao i ispunjenje zakonskih obaveza rukovaoca.
Podaci lica koja žele da učestvuju u promocijama i/ili da primaju marketinške poruke, kao što su: ime i prezime, e-mail adresa, broj telefona i drugi kontakt podaci, isključivo na osnovu prethodnog pristanka lica.
Podaci lica koja komuniciraju sa TašBet-om putem društvenih mreža, odnosno podaci koji su javno dostupni u skladu sa pravilima konkretne društvene mreže, kao i podaci koje lice samo dostavi TašBet-u putem poruka, komentara ili drugih oblika komunikacije.
Podaci o platnim transakcijama, uključujući podatke o uplati i isplati, kao što su: ime i prezime vlasnika platne kartice, broj bankovnog računa, naziv banke, iznos transakcije i drugi podaci neophodni za izvršenje platne transakcije, evidentiranje poslovnog odnosa i ispunjenje zakonskih obaveza.
Podaci o istoriji korišćenja usluga, uključujući istoriju transakcija na korisničkom nalogu, iznose uplata i isplata, podatke o aktivnostima korisničkog naloga i druge podatke koji su neophodni radi izvršenja ugovora, sprečavanja zloupotreba, ispunjenja zakonskih obaveza i zaštite legitimnih interesa TašBet-a, kada je to dozvoljeno zakonom.

[5] NAČIN PRIKUPLJANJA PODATAKA O LIČNOSTI

5.1. TašBet podatke o ličnosti prikuplja prvenstveno neposredno od lica na koja se podaci odnose, i to:
prilikom registracije korisničkog naloga;
prilikom korišćenja usluga TašBet-a;
prilikom uplate i isplate sredstava;
prilikom prijave za promocije, newsletter ili druge marketinške aktivnosti;
putem komunikacije sa korisničkom podrškom;
putem internet stranice tasbet.rs;
putem zvaničnih naloga TašBet-a na društvenim mrežama.
5.2. U slučajevima predviđenim zakonom ili kada je to neophodno radi ispunjenja ugovornih i zakonskih obaveza, određeni podaci mogu se pribavljati i iz drugih dozvoljenih izvora, uključujući pružaoce platnih usluga, poslovne partnere i nadležne organe.

[6] POSEBNE VRSTE PODATAKA O LIČNOSTI

6.1. TašBet ne prikuplja niti obrađuje posebne vrste podataka o ličnosti koje otkrivaju rasno ili etničko poreklo, političko mišljenje, versko ili filozofsko uverenje ili članstvo u sindikatu, niti obrađuje genetske podatke, biometrijske podatke u svrhu jedinstvene identifikacije, podatke o zdravstvenom stanju ili podatke o seksualnom životu ili seksualnoj orijentaciji fizičkog lica, osim ukoliko je takva obrada izričito propisana zakonom ili zasnovana na drugom zakonitom osnovu.

[7] PRAVNI OSNOV OBRADE PODATAKA O LIČNOSTI

7.1. U skladu sa članom 12. Zakona, obrada podataka o ličnosti je zakonita ako je ispunjen najmanje jedan od sledećih uslova:
lice na koje se podaci odnose dalo je pristanak za obradu svojih podataka za jednu ili više posebno određenih svrha;
obrada je neophodna za izvršenje ugovora zaključenog sa licem na koje se podaci odnose ili za preduzimanje radnji, na zahtev tog lica, pre zaključenja ugovora;
obrada je neophodna radi poštovanja pravnih obaveza rukovaoca;
obrada je neophodna radi zaštite životno važnih interesa lica na koje se podaci odnose ili drugog fizičkog lica;
obrada je neophodna radi obavljanja poslova u javnom interesu ili izvršenja zakonom propisanih ovlašćenja rukovaoca;
obrada je neophodna radi ostvarivanja legitimnih interesa rukovaoca ili treće strane, osim ako su nad tim interesima pretežniji interesi ili osnovna prava i slobode lica na koje se podaci odnose.
7.2. TašBet podatke o ličnosti obrađuje naročito na osnovu:
izvršenja ugovora, kada je obrada neophodna radi registracije korisnika, otvaranja i održavanja korisničkog naloga i pružanja usluga;
ispunjenja zakonskih obaveza, kada je obrada potrebna radi vođenja evidencija, identifikacije korisnika, postupanja po propisima iz oblasti igara na sreću, sprečavanja pranja novca i finansiranja terorizma, računovodstva, poreskih propisa i drugih relevantnih propisa;
pristanka, kada se obrada vrši u marketinške svrhe ili za druge svrhe za koje je potreban pristanak;
legitimnog interesa, kada je obrada neophodna radi zaštite sistema, sprečavanja zloupotreba, unapređenja usluga i bezbednosti poslovanja, pod uslovom da takva obrada ne preteže nad pravima i slobodama lica na koje se podaci odnose.

[8] SVRHA OBRADE

8.1. TašBet prikuplja i obrađuje podatke o ličnosti u sledeće svrhe:
radi registracije korisnika i uspostavljanja korisničkog odnosa;
radi izvršenja ugovora i pružanja usluga;
radi verifikacije identiteta korisnika;
radi izvršenja uplata i isplata;
radi ispunjenja zakonskih obaveza rukovaoca;
radi sprečavanja zloupotreba, prevara, pranja novca i finansiranja terorizma;
radi vođenja internih evidencija i zaštite pravnih zahteva;
radi slanja obaveštenja, promocija, newsletter-a i drugih marketinških poruka, kada za to postoji odgovarajući pravni osnov;
radi komunikacije sa korisnicima putem sajta, korisničke podrške i društvenih mreža;
radi unapređenja kvaliteta usluga, bezbednosti sistema i korisničkog iskustva.

[9] ČUVANJE PODATAKA O LIČNOSTI

9.1. Podaci o ličnosti čuvaju se samo onoliko dugo koliko je neophodno za ostvarivanje svrhe zbog koje su prikupljeni ili koliko to nalažu važeći propisi.
9.2. U zavisnosti od kategorije podataka i svrhe obrade, TašBet podatke čuva:
za vreme trajanja korisničkog odnosa, kada su podaci neophodni za pružanje usluga i vođenje korisničkog naloga;
i nakon prestanka korisničkog odnosa, u rokovima propisanim zakonom, kada je to potrebno radi ispunjenja zakonskih obaveza, vođenja evidencija, poreskih, računovodstvenih, regulatornih ili drugih obaveznih postupaka;
do opoziva pristanka, kada se obrada zasniva na pristanku, osim ako postoji drugi pravni osnov za dalje čuvanje;
u skladu sa pravilima konkretne društvene mreže, kada se obrada vrši u okviru aktivnosti na društvenim mrežama.
9.3. Kada prestane potreba za čuvanjem podataka, TašBet će podatke obrisati, anonimizovati ili na drugi način učiniti neprepoznatljivim, u skladu sa zakonom.

[10] AUTOMATIZOVANO DONOŠENJE ODLUKA I PROFILISANJE

10.1. Lice na koje se podaci odnose ima pravo da se na njega ne primenjuje odluka doneta isključivo na osnovu automatizovane obrade, uključujući profilisanje, ako se tom odlukom proizvode pravne posledice po to lice ili ta odluka značajno utiče na njegov položaj, osim u slučajevima propisanim Zakonom.
10.2. Ukoliko TašBet koristi automatizovanu obradu ili profilisanje u meri dopuštenoj zakonom, primeniće odgovarajuće mere zaštite prava, sloboda i legitimnih interesa lica na koje se podaci odnose, uključujući pravo da lice zahteva ljudsku intervenciju, izrazi svoj stav i ospori odluku.

[11] BEZBEDNOST OBRADE

11.1. TašBet preduzima odgovarajuće tehničke, organizacione i kadrovske mere radi zaštite podataka o ličnosti od slučajnog ili nezakonitog uništenja, gubitka, izmene, neovlašćenog otkrivanja ili pristupa.
11.2. Mere zaštite naročito mogu obuhvatati:
pseudonimizaciju i, gde je primereno, kriptozaštitu podataka;
kontrolu i ograničenje pristupa podacima;
korišćenje lozinki i drugih mehanizama autentifikacije;
evidenciju pristupa sistemima;
redovno održavanje i zaštitu informaciono-komunikacionih sistema;
obuku zaposlenih i angažovanih lica u oblasti zaštite podataka o ličnosti.
11.3. Pristup podacima o ličnosti imaju samo ovlašćena lica kojima je takav pristup neophodan za obavljanje poslova iz njihove nadležnosti.

[12] PRAVA LICA NA KOJA SE PODACI ODNOSE

12.1. Lice na koje se podaci odnose ima pravo da od TašBet-a zahteva:
informaciju o tome da li obrađuje njegove podatke o ličnosti;
pristup svojim podacima o ličnosti i dobijanje njihove kopije;
ispravku netačnih ili dopunu nepotpunih podataka;
brisanje podataka o ličnosti, kada su za to ispunjeni zakonski uslovi;
ograničenje obrade, kada su za to ispunjeni zakonski uslovi;
prenosivost podataka, kada su za to ispunjeni zakonski uslovi;
prigovor na obradu, u skladu sa Zakonom;
da se na njega ne primenjuje odluka doneta isključivo automatizovanom obradom, uključujući profilisanje, kada su ispunjeni uslovi iz Zakona.
12.2. Kada se obrada zasniva na pristanku, lice ima pravo da dati pristanak opozove u svakom trenutku. Opoziv pristanka ne utiče na dopuštenost obrade izvršene pre opoziva.
12.3. TašBet će na zahtev lica odgovoriti bez odlaganja, a najkasnije u roku od 30 dana od dana prijema zahteva. Taj rok može biti produžen za još 60 dana ako je to neophodno, uzimajući u obzir složenost i broj zahteva, o čemu će lice biti obavešteno u roku od 30 dana od dana prijema zahteva.
12.4. Ako TašBet ne postupi po zahtevu lica, dužan je da o razlozima za nepostupanje obavesti lice bez odlaganja, a najkasnije u roku od 30 dana od dana prijema zahteva, kao i o pravu na podnošenje pritužbe Povereniku i pravu na sudsku zaštitu.
12.5. Informacije i postupanje po zahtevima lica pružaju se bez naknade, osim ako je zahtev očigledno neosnovan ili preteran, naročito ako se isti zahtev učestalo ponavlja, kada TašBet može naplatiti razumnu administrativnu naknadu ili odbiti da postupi po zahtevu, u skladu sa Zakonom.
12.6. Lice na koje se podaci odnose ima pravo da podnese pritužbu Povereniku ako smatra da je obrada njegovih podataka o ličnosti izvršena suprotno propisima.

[13] POVERAVANJE RADNJI OBRADE

13.1. TašBet može poveriti pojedine radnje obrade obrađivačima, isključivo na osnovu ugovora ili drugog pravno obavezujućeg akta, kojim se uređuju predmet i trajanje obrade, priroda i svrha obrade, vrste podataka o ličnosti, kategorije lica na koja se podaci odnose, kao i prava i obaveze TašBet-a.
13.2. Obrađivači mogu biti, na primer, pružaoci IT usluga, hosting i cloud provajderi, pružaoci usluga održavanja informaciono-komunikacionih sistema, pružaoci marketinških i komunikacionih usluga, kao i druga lica koja podatke obrađuju u ime i za račun TašBet-a, uz obavezu primene odgovarajućih mera zaštite.

[14] DOSTAVLJANJE PODATAKA O LIČNOSTI PRIMAOCIMA I TREĆIM LICIMA

14.1. TašBet može dostavljati podatke o ličnosti:
nadležnim državnim organima, kada za to postoji zakonska obaveza;
bankama, pružaocima platnih usluga i drugim subjektima kada je to neophodno radi izvršenja transakcija;
angažovanim obrađivačima i poslovnim partnerima, kada je to neophodno radi ostvarivanja svrhe obrade i kada je odnos sa tim licima uređen u skladu sa propisima o zaštiti podataka o ličnosti;
drugim primaocima, kada je to dozvoljeno zakonom ili zasnovano na odgovarajućem pravnom osnovu.

[15] PRENOS PODATAKA O LIČNOSTI U DRUGE DRŽAVE

15.1. Prenos podataka o ličnosti u druge države ili međunarodne organizacije vrši se u skladu sa Zakonom.
15.2. TašBet može vršiti prenos podataka o ličnosti u države koje obezbeđuju primereni nivo zaštite podataka o ličnosti, a naročito u:
države koje su članice Konvencije Saveta Evrope o zaštiti lica u odnosu na automatsku obradu podataka;
države za koje je utvrđeno da obezbeđuju primereni nivo zaštite;
države ili međunarodne organizacije sa kojima Republika Srbija ima zaključene međunarodne sporazume o zaštiti podataka;
druge države, uz primenu odgovarajućih mera zaštite u skladu sa Zakonom.

[16] EVIDENCIJA RADNJI OBRADE

16.1. TašBet vodi evidenciju o radnjama obrade podataka o ličnosti za koje je odgovoran kao rukovalac, u skladu sa Zakonom.
16.2. Evidencija naročito sadrži podatke o:
identitetu i kontakt podacima rukovaoca;
svrhama obrade;
kategorijama lica na koja se podaci odnose i kategorijama podataka;
kategorijama primalaca podataka;
prenosima podataka u druge države ili međunarodne organizacije;
rokovima čuvanja podataka;
opštem opisu tehničkih i organizacionih mera zaštite.

[17] OBAVEŠTAVANJE O POVREDI PODATAKA O LIČNOSTI

17.1. U slučaju povrede podataka o ličnosti koja može proizvesti rizik po prava i slobode fizičkih lica, TašBet će bez nepotrebnog odlaganja, a najkasnije u roku od 72 časa od saznanja za povredu, obavestiti Poverenika, u skladu sa Zakonom.
17.2. Kada postoji visok rizik po prava i slobode lica, TašBet će o povredi obavestiti i lice na koje se podaci odnose, na jasan i razumljiv način.
17.3. Obaveštavanje lica nije obavezno ako:
su preduzete odgovarajuće tehničke i organizacione mere zaštite (npr. enkripcija);
su naknadno preduzete mere koje obezbeđuju da više ne postoji visok rizik;
bi obaveštavanje zahtevalo nesrazmeran napor, u kom slučaju se primenjuje javno obaveštavanje.

[18]  KOLAČIĆI [COOKIES]

18.1. Internet stranica tasbet.rs koristi kolačiće (cookies) radi obezbeđivanja pravilnog funkcionisanja sajta, unapređenja korisničkog iskustva i analize korišćenja internet stranice.
18.2. Kolačići mogu biti:
neophodni kolačići – omogućavaju osnovno funkcionisanje sajta;
funkcionalni kolačići – pamte korisnička podešavanja;
analitički kolačići – omogućavaju analizu korišćenja sajta;
marketinški kolačići – koriste se za prikazivanje relevantnih oglasa.
18.3. Korišćenje kolačića koji nisu neophodni zasniva se na pristanku korisnika. Korisnik može u svakom trenutku promeniti podešavanja kolačića putem svog internet pretraživača ili odgovarajućeg alata na sajtu.

[19] ZAVRŠNE ODREDBE

19.1. Ova Pravila stupaju na snagu danom objavljivanja na internet stranici TašBet-a.
19.2. TašBet zadržava pravo da u svakom trenutku izmeni ili dopuni ova Pravila, u skladu sa važećim propisima. Sve izmene biće blagovremeno objavljene na internet stranici.
19.3. U slučaju pitanja u vezi sa obradom podataka o ličnosti ili ostvarivanjem prava, lice na koje se podaci odnose može se obratiti TašBet-u putem dostupnih kontakt podataka.