Voditelj obrade: Primorsko-goranska županija — Odjel za sport, Slogin kula 2/IV, Rijeka
Kontakt za GDPR: gdpr@pgz.hr
Službenik za zaštitu podataka (DPO): Damir Radulić — damir@rinet.one
Platforma PGŽ Sport prikuplja i obrađuje sljedeće kategorije osobnih podataka, sukladno Općoj uredbi o zaštiti podataka (GDPR — Uredba (EU) 2016/679) i Zakonu o provedbi Opće uredbe o zaštiti podataka (NN 42/18):
| Kategorija obrade | Pravna osnova | Članak |
|---|---|---|
| Prijava, sigurnost sesije, audit log | Legitimni interes voditelja obrade | čl. 6(1)(f) |
| Vođenje registra sportskih klubova | Pravna obveza (Zakon o sportu, NN 141/22) | čl. 6(1)(c) |
| Obrada zahtjeva za sufinanciranje | Izvršavanje zadaće u javnom interesu | čl. 6(1)(e) |
| Analitički kolačići | Privola (opt-in) | čl. 6(1)(a) |
| Marketinške komunikacije | Privola (opt-in) | čl. 6(1)(a) |
Imate pravo dobiti potvrdu obrađuju li se Vaši osobni podaci te pristup tim podacima. Implementirano kroz: GET /api/users/me/gdpr-export (vraća JSON s kompletnim profilom, sesijama, audit logom, povijesti privola, vezama na klub/savez).
Imate pravo zatražiti ispravak netočnih podataka. Implementirano kroz: PUT /api/auth/me (ime, prezime, OIB, telefon, jezik) i sučelje "Moj profil".
Imate pravo zatražiti brisanje Vaših osobnih podataka kada osnova za obradu prestane. Implementirano kroz: POST /api/users/me/gdpr-erase ili POST /api/gdpr/erase. Zahtjev se obrađuje u roku od 30 dana. Nakon odobrenja, identifikacijski podaci se anonimiziraju (e-pošta postaje erased-{id}@anonymous.gdpr, ime postaje "Erased", OIB i telefon se brišu).
Napomena: Pojedini podaci moraju ostati zbog pravne obveze (npr. revizijski trag financijskih transakcija — Zakon o računovodstvu, 11 godina). U tom slučaju podaci se pseudonimiziraju, ali ne brišu u potpunosti.
Imate pravo zatražiti privremeno ograničenje obrade dok se ne riješi spor o točnosti podataka. Kontaktirajte gdpr@pgz.hr.
Imate pravo dobiti svoje podatke u strukturiranom, uobičajeno korištenom i strojno čitljivom formatu (JSON). Implementirano kroz: GET /api/users/me/gdpr-export.
Imate pravo prigovoriti obradi temeljenoj na legitimnom interesu. Kontaktirajte gdpr@pgz.hr.
Privola za neobvezne kolačiće (analitika, marketing) može se povući u bilo kojem trenutku, jednako jednostavno kao što je dana. Implementirano kroz: POST /api/users/me/withdraw-consent ili DELETE /api/users/me/gdpr-consent.
| Tip | Svrha | Trajanje | Pravna osnova |
|---|---|---|---|
| Nužni | Sesija, CSRF, sigurnost prijave | Sesija | Legitimni interes |
| Funkcionalni | Postavke jezika, tema, sidebar stanje | 30 dana | Privola |
| Analitički | Anonimne statistike korištenja | 365 dana | Privola |
| Marketinški | Trenutno se ne koriste | — | Privola |
•••XXX••)Vaši podaci se ne prodaju i ne ustupaju trećim stranama u marketinške svrhe. Podaci se mogu razmjenjivati isključivo s:
Pritužbu na obradu osobnih podataka možete podnijeti:
Strojno čitljiva verzija ove politike: dostupna na GET /api/gdpr/policy u JSON formatu (verzija, URL, popis prava, kontakti).