Djukans Projects

Politika privatnosti

Politika privatnosti i integriteta podataka

DJUKANS FOUNDATION, kao međunarodna neprofitna organizacija civilnog društva, u saradnji sa organizacijom SAITER (INGO), sprovodi obradu podataka o ličnosti u skladu sa:

  • Opštom uredbom o zaštiti podataka (GDPR – EU 2016/679),

  • Zakonom o zaštiti podataka o ličnosti Republike Srbije,

  • važećim propisima Savezne Republike Nemačke,

  • i drugim primenjivim međunarodnim i nacionalnim pravnim aktima.

Ova Politika uređuje svrhe, pravne osnove, obim, bezbednost i prava lica u vezi sa obradom podataka o ličnosti u okviru aktivnosti monitoringa, civilne verifikacije i primene SDSI metodologije.

1. Institucionalni okvir i razdvajanje uloga

Obrada podataka sprovodi se u jasno definisanom i dokumentovanom institucionalnom okviru, uz strogu funkcionalnu, pravnu i tehničku separaciju između:

neprofitnih aktivnosti monitoringa, zaštite javnog interesa i civilne verifikacije koje sprovode

DJUKANS FOUNDATION i SAITER (INGO), i

komercijalnih aktivnosti nezavisnih trećih lica koja mogu pružati usluge implementacije SDSI standarda.

DJUKANS FOUNDATION i SAITER (INGO) obrađuju podatke isključivo u okviru svojih statutom definisanih neprofitnih ciljeva.

Nezavisna konsultantska, pravna ili revizorska društva ne učestvuju u obradi podataka o prijavama, uzbunjivačima ili navodnim povredama zakona, osim ako za to postoji jasan, zakonit i dokumentovan pravni osnov.

2. Svrha obrade podataka

Podaci o ličnosti obrađuju se isključivo u sledeće legitimne svrhe:

  • zaštita ljudskih i radnih prava,

  • identifikacija i dokumentovanje rizika po zakonitost poslovanja,

  • civilna i ESG dubinska analiza lanaca snabdevanja,

  • sprovođenje SDSI metodologije u domenu monitoringa i integriteta,

  • zaštita javnog interesa u skladu sa ulogom civilnog društva.

Podaci se ne koriste u marketinške, komercijalne ili promotivne svrhe.

3. Pravni osnov obrade (član 6 GDPR)

3.1. Legitimni interes – član 6(1)(f) GDPR

Obrada je neophodna radi ostvarivanja legitimnog interesa koji se ogleda u:

  • zaštiti osnovnih prava i sloboda,

  • sprečavanju ozbiljnih povreda zakona,

  • unapređenju transparentnosti i integriteta poslovnih procesa.

Za svaku obradu sprovodi se dokumentovani test ravnoteže interesa.

3.2. Zakonska obaveza – član 6(1)(c) GDPR

Podaci se mogu obrađivati kada je to neophodno radi ispunjenja zakonskih obaveza, naročito u slučajevima kada propisi nalažu obaveštavanje nadležnih organa o teškim kršenjima zakona.

3.3. Saglasnost – član 6(1)(a) GDPR

Saglasnost se pribavlja kada je primenljivo, posebno u komunikaciji sa uzbunjivačima.

Saglasnost se može opozvati u svakom trenutku, bez negativnih posledica po lice.

4. Zaštita uzbunjivača i poverljivost

Zaštita identiteta uzbunjivača predstavlja osnovni stub sistema:

  • identitet i komunikacija su strogo poverljivi,

  • primenjuju se tehničke mere zaštite (enkripcija, kontrola pristupa, pseudonimizacija),

  • podaci nisu dostupni komercijalnim ili implementacionim subjektima.

Otkrivanje identiteta moguće je isključivo:

  • uz izričitu saglasnost lica, ili

  • kada to predstavlja zakonsku obavezu nadležnih organa.

Obrada se sprovodi u skladu sa EU Direktivom o zaštiti uzbunjivača i relevantnim nacionalnim zakonima.

5. Zajednički rukovaoci – član 26 GDPR

DJUKANS FOUNDATION i SAITER (INGO) mogu delovati kao zajednički rukovaoci obrade, uz jasno definisanu podelu odgovornosti.

DJUKANS FOUNDATION je imenovana kao primarna kontakt tačka za ostvarivanje prava subjekata podataka.

Podaci o navodnim ili utvrđenim povredama zakona:

  • ne prodaju se,

  • ne ustupaju se radi tržišne eksploatacije,

  • ne koriste se u komercijalne svrhe.

6. Implementacija SDSI standarda i treća lica

DJUKANS FOUNDATION ne pruža usluge implementacije SDSI standarda niti naplaćuje njihovu primenu.

Organizacije koje žele da se usklade sa SDSI standardom mogu:

  • angažovati nezavisne konsultantske firme, advokatske kancelarije ili druge stručne subjekte,

  • ili sprovoditi usklađivanje samostalno, koristeći javno dostupnu SDSI metodologiju.

Takva treća lica deluju nezavisno, u svoje ime i za svoj račun, bez prenosa podataka o monitoringu ili uzbunjivačima, osim ako zakon izričito ne nalaže drugačije.

7. Međunarodni prenos i bezbednost podataka

U slučaju međunarodnog prenosa podataka primenjuju se:

  • Standardne ugovorne klauzule (SCC),

  • odgovarajuće tehničke i organizacione mere, u skladu sa Poglavljem V GDPR.

8. Period čuvanja podataka

Ako se rizik ne potvrdi – podaci se brišu ili anonimizuju bez odlaganja, a najkasnije u roku od 30 dana, osim ako zakon ne nalaže duži rok.

U slučaju potvrđenih rizika – podaci se čuvaju u skladu sa važećim propisima i legitimnim interesom zaštite javnog interesa.

9. Prava subjekata podataka

Subjekti podataka imaju pravo na:

  • pristup,

  • ispravku,

  • ograničenje obrade,

  • prigovor na obradu zasnovanu na legitimnom interesu.

Određena prava mogu biti ograničena u skladu sa članovima 17, 18, 21 i 23 GDPR, ukoliko je to neophodno i proporcionalno radi zaštite javnog interesa i prava drugih lica.

10. Kontakt – zaštita podataka

Lice za zaštitu podataka (DPO)
DJUKANS FOUNDATION

📧    foundation@djukansprojects.org
📞    +381 60 335 5401

Naši projekti

Humanitarni program

Projekat:
Globalni sindikat

Projekat: carina

Projekat:
Promocija i zaštita firmi

Program:
Unutrašnja sigurnost

Projekat:
FOOD & HOTELS MAX REVIEW

 Adrese
Republika Nemačka
Republika Bugarska
Republika Srbija
Republika Španija
Republika Austrija

foundation@djukansprojects.org
+381 60 33 55 401

Kontaktirajte nas!