KRIYA Studio
Ova izjava opisuje kako STUDIO KRIYA prikuplja, koristi i štiti osobne podatke klijenata na internetskoj stranici kriya.hr i u aplikaciji Moja KRIYA (app.kriya.hr), u skladu s Općom uredbom o zaštiti podataka (GDPR) i hrvatskim propisima.
STUDIO KRIYA, obrt za usluge, vl. Monika Martinković, Podbrežje XI. 20a, 10000 Zagreb, OIB: 22099311847. Za sva pitanja o osobnim podacima obratite nam se na info@kriya.hr ili na +385 99 2795 560.
U aplikaciji Moja KRIYA obrađujemo podatke koje nam dajete pri otvaranju računa i korištenju usluga: ime i prezime, e-mail adresu (koja služi i za prijavu), broj telefona te, ako ga odlučite unijeti, datum rođenja. Uz to vodimo evidenciju vaših rezervacija i termina, kupljenih paketa tretmana i njihove iskorištenosti te statusa plaćanja. Aplikacija bilježi i osnovne tehničke podatke nužne za sigurnu prijavu (npr. vrijeme prijave).
Podatke koristimo za vođenje rezervacija i termina, evidenciju paketa i plaćanja, slanje obavijesti povezanih s vašim terminima (potvrde, otkazivanja, obavijesti studija) te za komunikaciju s vama. Pravna osnova za to je izvršenje ugovora o pružanju usluge (članak 6. stavak 1. točka (b) GDPR-a). Podatke potrebne za izdavanje računa obrađujemo radi ispunjenja zakonskih obveza (točka (c)), a osnovne sigurnosne zapise na temelju legitimnog interesa zaštite sustava (točka (f)). Datum rođenja unosite dobrovoljno (privola, točka (a)) i možete ga u svakom trenutku obrisati u svom profilu. Vaše podatke ne koristimo za marketing bez vaše izričite privole niti ih prodajemo trećima.
Pristup podacima ima vlasnica studija te, u svrhu tehničkog održavanja aplikacije, Reborn Communications d.o.o. (Zagreb) kao pružatelj usluge izrade i održavanja. Podaci se pohranjuju kod sljedećih izvršitelja obrade: Supabase (baza podataka i sustav prijave; podaci se pohranjuju na poslužiteljima u Europskoj uniji, Frankfurt) i cyber_Folks S.A. (hosting internetske stranice i aplikacije). Svaki klijent u aplikaciji vidi isključivo vlastite podatke; tehnička pravila pristupa provode se na razini same baze podataka. Podaci o zauzetosti termina koje vide drugi klijenti u potpunosti su anonimizirani.
Podatke čuvamo dok traje vaš korisnički odnos sa studijem. Nakon zatvaranja računa podaci se brišu ili anonimiziraju, osim podataka koje smo dužni čuvati po zakonu (računovodstvena dokumentacija čuva se u zakonom propisanim rokovima, u pravilu 11 godina).
U svakom trenutku imate pravo zatražiti pristup svojim podacima, njihov ispravak (dio podataka možete sami uređivati u profilu), brisanje, ograničenje obrade, prenosivost podataka te uložiti prigovor na obradu. Zahtjev pošaljite na info@kriya.hr; odgovorit ćemo bez odgađanja, a najkasnije u roku od mjesec dana. Ako smatrate da obrađujemo vaše podatke protivno propisima, imate pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP), Selska cesta 136, Zagreb, azop.hr.
Sva komunikacija sa stranicom i aplikacijom kriptirana je (HTTPS). Lozinke se pohranjuju isključivo u zaštićenom, nečitljivom obliku. Pristup podacima ograničen je pravilima na razini baze podataka, a podaci se pohranjuju unutar Europske unije.
Aplikacija Moja KRIYA koristi isključivo nužne kolačiće i lokalnu pohranu potrebne za funkcioniranje prijave; ne koristimo marketinške ni analitičke kolačiće. Internetska stranica i aplikacija učitavaju tipografiju putem usluge Google Fonts, pri čemu se vaš IP adresa prenosi Googleu radi isporuke fonta.
Izjavu možemo povremeno ažurirati, primjerice pri uvođenju novih funkcionalnosti (poput online plaćanja). Važeća verzija uvijek je objavljena na ovoj stranici, s naznačenim datumom izmjene. O bitnim promjenama obavijestit ćemo vas putem aplikacije.