1. Voditelj obrade
People Pons d.o.o.
OIB: 55454122296
Adresa: Ulica Ive Senjanina 14a, 23000 Zadar, Hrvatska
E-mail: info@peoplepons.com
Telefon: +385 91 514 0192
Kontakt za zaštitu podataka: dpo@peoplepons.com
2. Koje podatke prikupljamo
Prikupljamo sljedeće kategorije osobnih podataka:
- Identifikacijski podaci: ime, prezime, datum rođenja, OIB, državljanstvo
- Kontakt podaci: e-mail adresa, telefonski broj, adresa prebivališta
- Profesionalni podaci: životopis, radna povijest, obrazovanje, kvalifikacije, certifikati
- Dokumentacija: kopije dokumenata potrebnih za postupak zapošljavanja
- Tehnički podaci: IP adresa, vrsta preglednika, podaci o uređaju
- Komunikacijski podaci: platformski identifikator (npr. WhatsApp ID), sadržaj i zapis razgovora s našim timom i AI asistentom Leom
Napomena o minimizaciji: U početnoj fazi prikupljamo samo osnovne podatke potrebne za obradu upita. Dodatni podaci (OIB, kopije dokumenata) traže se samo kada je to nužno za konkretni postupak (npr. radne dozvole) i to u kasnijoj fazi procesa.
3. Svrha i pravna osnova obrade
Vaše osobne podatke obrađujemo u sljedeće svrhe:
| Svrha | Pravna osnova |
|---|---|
| Obrada upita i vođenje prijave (koraci prije sklapanja ugovora) | Čl. 6(1)(b) GDPR – poduzimanje radnji na zahtjev ispitanika prije sklapanja ugovora i/ili čl. 6(1)(f) – legitimni interes |
| Komunikacija vezana uz prijavu i proces | Čl. 6(1)(b) i/ili čl. 6(1)(f) GDPR |
| Uključivanje u talent pool | Čl. 6(1)(a) GDPR – vaša privola (odvojena privola) |
| Dijeljenje podataka s poslodavcem | Čl. 6(1)(a) GDPR – vaša privola (imenovan poslodavac) |
| Ispunjavanje zakonskih obveza | Čl. 6(1)(c) GDPR |
| Sigurnost sustava i sprječavanje zlouporaba | Čl. 6(1)(f) GDPR – legitimni interes |
| Poboljšanje usluga (interno, bez rangiranja kandidata) | Čl. 6(1)(f) GDPR – legitimni interes |
4. Korištenje AI asistenta Leo
People Pons koristi Leo, AI asistenta koji pomaže u početnoj komunikaciji s kandidatima i poslodavcima. Leo koristi naprednu jezičnu tehnologiju (Anthropic Claude) za vođenje prirodnog razgovora na hrvatskom jeziku.
Što Leo radi:
- Vodi početni razgovor i prikuplja osnovne podatke za prijavu
- Informira o dostupnim pozicijama i uvjetima natječaja
- Odgovara na česta pitanja o postupku zapošljavanja
- Detektira mogući nesklad između uvjeta oglasa i podataka koje ste naveli te vam prikazuje opcije (ljudski pregled, druge pozicije, talent pool, odustajanje)
- Priprema sažetak prijave za naše savjetnike
Ako Leo utvrdi mogući nesklad s uvjetima oglasa, ponudit će vam 4 opcije:
- Ljudski pregled — vaš slučaj razmatra naš savjetnik
- Druge pozicije — prikaz drugih otvorenih pozicija koje bi vam mogle odgovarati
- Talent pool — čuvamo vaše podatke za buduće prilike (24 mjeseca)
- Odustajanje — završetak razgovora
Leo nikada automatski ne odbija prijave niti zatvara razgovor bez vašeg eksplicitnog izbora.
Što Leo NE radi:
- NE donosi odluke o zapošljavanju
- NE rangira niti boduje kandidate
- NE provodi psihološku ili bihevioralnu analizu
- NE odbija prijave automatski
Važno: Sve odluke o kandidatima donose naši savjetnici koji pregledavaju svaku prijavu. Imate pravo zatražiti ljudski pregled vašeg slučaja u bilo kojem trenutku.
5. Primatelji podataka
Vaše podatke možemo dijeliti sa:
- Poslodavci — samo podaci odabranih kandidata, uz vašu izričitu privolu
- Tijela javne vlasti — MUP, HZZ kada je zakonski potrebno
- IT pružatelji usluga:
- Anthropic (AI tehnologija) — SAD, uz standardne ugovorne klauzule (SCCs)
- Supabase Inc. (baza podataka) — vidi detaljnije ispod
- Monday.com (CRM) — EU
- Meta (komunikacijske platforme) — EU/SAD uz SCCs
- n8n GmbH (automatizacija workflow-a) — EU
- Telegram FZ-LLC (komunikacija) — UAE/EU uz SCCs
- MyDataKnox (web hosting i email server) — Hrvatska, EU
Supabase Inc. (baza podataka)
Koristimo Supabase za pohranu podataka kandidata. Supabase djeluje u dvije uloge:
- Kao izvršitelj obrade: Supabase pohranjuje i obrađuje podatke kandidata isključivo prema našim uputama. Podaci se pohranjuju u EU regiji (Frankfurt, Njemačka).
- Kao zasebni voditelj obrade: Supabase samostalno obrađuje tehničke podatke o korištenju platforme (telemetrija, naplata, sigurnost, sprječavanje prijevara) za vlastite legitimne poslovne svrhe. Ova obrada je detaljno opisana u Supabase Privacy Policy.
Prijenos podataka u SAD osiguran je putem standardnih ugovornih klauzula (SCCs) odobrenih od Europske komisije.
6. Prijenos podataka izvan EU
Neki od naših pružatelja usluga nalaze se izvan Europske unije (SAD, UAE). Za takve prijenose osiguravamo odgovarajuće zaštitne mjere:
- Standardne ugovorne klauzule (SCCs) odobrene od Europske komisije
- Dodatne tehničke mjere zaštite (enkripcija, pseudonimizacija)
7. Rokovi čuvanja podataka
| Kategorija | Rok čuvanja |
|---|---|
| Aktivne prijave | Do završetka postupka + 6 mjeseci |
| Talent pool | 24 mjeseca od privole ili do povlačenja |
| Zakonske obveze | Prema propisima (do 11 godina za računovodstvenu dokumentaciju) |
| Na zahtjev za brisanje | Bez nepotrebnog odgađanja, najkasnije u zakonskom roku (do 30 dana). U pravilu nastojimo postupiti brže, ali zahtjev može zahtijevati provjeru i odobrenje administratora. |
8. Vaša prava
Prema GDPR-u imate sljedeća prava:
- Pravo pristupa (čl. 15): Možete zatražiti uvid u sve podatke koje imamo o vama. Za brzu pomoć možete zatražiti da Leo evidentira vaš zahtjev i proslijedi ga našem timu za zaštitu podataka. Radi zaštite privatnosti, za potpuni pristup podacima može biti potrebna provjera identiteta.
- Pravo na ispravak (čl. 16): Možete zatražiti ispravak netočnih podataka.
- Pravo na brisanje (čl. 17): Možete zatražiti brisanje svojih podataka. Zatražite brisanje putem Lea ili nas kontaktirajte na dpo@peoplepons.com.
- Pravo na ograničenje obrade (čl. 18): Možete zatražiti ograničenje obrade u određenim situacijama.
- Pravo na prenosivost (čl. 20): Možete zatražiti prijenos podataka u strukturiranom formatu.
- Pravo na prigovor (čl. 21): Možete uložiti prigovor na obradu podataka.
- Pravo na povlačenje privole: Privolu možete povući u bilo kojem trenutku bez utjecaja na zakonitost obrade prije povlačenja.
Za ostvarivanje svojih prava kontaktirajte: dpo@peoplepons.com
9. Pravo na pritužbu
Ako smatrate da obrađujemo vaše podatke protivno GDPR-u, imate pravo podnijeti pritužbu:
Agencija za zaštitu osobnih podataka (AZOP)
Web: www.azop.hr
E-mail: azop@azop.hr
Adresa: Selska cesta 136, 10000 Zagreb
10. Sigurnost podataka
Primjenjujemo odgovarajuće tehničke i organizacijske mjere za zaštitu vaših podataka:
- Enkripcija podataka u prijenosu i pohrani
- Kontrola pristupa temeljena na ulogama
- Redovite sigurnosne provjere i backup
- Edukacija zaposlenika o zaštiti podataka
11. Kolačići
Naša stranica koristi kolačiće za:
- Nužno funkcioniranje stranice (tehnički kolačići)
- Sigurnost i sprječavanje zlouporaba
- Analitiku posjećenosti (ako je primjenjivo)
Ne-nužni kolačići (npr. analitika) učitavaju se tek nakon vaše privole putem cookie bannera pri prvom posjetu. Postavke možete u svakom trenutku promijeniti putem ‘Cookie settings’ opcije na stranici.
Za više informacija kontaktirajte nas na info@peoplepons.com.
12. Izmjene politike
Zadržavamo pravo izmjene ove Politike privatnosti. Sve izmjene bit će objavljene na ovoj stranici s navedenim datumom posljednje izmjene.
13. Kontakt
Za sva pitanja o zaštiti osobnih podataka:
People Pons d.o.o.
Kontakt za zaštitu podataka: dpo@peoplepons.com
Telefon: +385 91 514 0192
Adresa: Ulica Ive Senjanina 14a, 23000 Zadar, Hrvatska
Imate pitanja o ovoj politici? Kontaktirajte kontakt za zaštitu podataka: dpo@peoplepons.com ili telefon +385 91 514 0192.