KRKA-FARMA d.o.o. (dalje u tekstu: „Krka“) potiče poštivanje temeljnih prava i posebnu pozornost posvećuje zaštiti i obradi osobnih podataka.
Krka je predana sigurnoj i povjerljivoj obradi osobnih podataka svojih radnika, dioničara, ugovornih stranaka, korisnika mrežnih stranica i drugih zainteresiranih strana. U isto vrijeme, Krka osigurava da su osobni podaci obrađivani na zakonit, pošten i transparentan način – poštujući prava ispitanika.
Kako bi izvršila svoju obvezu, Krka je usvojila nova Pravila o zaštiti osobnih podataka, koja su u skladu s Općom uredbom o zaštiti podataka, GDPR (Uredba (EU) 2016/679 Europskog parlamenta i Vijeća) i drugim mjerodavnim zakonima. Ova nova Pravila, zajedno s nekoliko drugih internih pravila i mjera, predstavljaju politiku Krka grupe, koja osigurava da se osobni podaci prikupljaju i obrađuju u određene svrhe, koja je u skladu s načelom smanjenja količine podataka i osigurava da će osobni podaci biti pohranjeni samo u vremenskom razdoblju potrebnom za postizanje svrhe za koju su prikupljeni.
Naša politika se odnosi na sve osobe koje nam šalju osobne podatke: Krkine zaposlenike, kandidate za zapošljavanje, dioničare, kupce, dobavljače itd.
Ova je politika obvezujuća za bilo koju osobu ili subjekt koji surađuje s Krkom ili koji djeluje u ime Krke i povremeno zahtijeva pristup osobnim podacima. Svi zaposlenici Krke i njezinih podružnica moraju je se pridržavati, a također se odnosi i na izvođače, savjetnike i ostale vanjske izvršitelje obrade osobnih podataka.
Da bismo mogli izvršiti naše procese, također trebamo prikupljati i obrađivati osobne podatke. To uključuje sve podatke koji omogućuju identifikaciju ispitanika, kao što su imena, adrese, korisnička imena i lozinke, digitalni otisci, fotografije, osobni identifikacijski brojevi, financijski podaci itd.
Krka prikuplja takve podatke na transparentan način i samo na temelju pune suradnje i znanja zainteresiranih strana. Nakon zaprimanja takvih podataka, primjenjuju se sljedeća pravila:
Osobni podaci koje Krka prikuplja su:
Osobni podaci koje Krka prikuplja neće biti:
Osim prikladnog postupanja s podacima, Krka također ima izravnu obvezu prema ispitanicima. Sukladno GDPR-u i drugim mjerodavnim zakonima o zaštiti osobnih podataka, Krka će između ostalog osigurati sljedeće:
Ovim se obvezujemo izvršiti sljedeće aktivnosti zaštite osobnih podataka:
Krka je certificirana prema ISO 27001 što znači da provodi dobru praksu zaštite podataka u skladu s ISO 27001 - Sustavima upravljanja informacijskom sigurnošću.
Krkine odredbe o zaštiti podataka definirane su u sljedećim dokumentima:
Krkini zaposlenici obavezni su strogo se pridržavati svih načela opisanih u ovoj politici. Povreda pravila o zaštiti podataka može dovesti do disciplinarnih i drugih mjera.