Obaveštenje o obradi podataka o ličnosti - Proces konkurisanja za posao u dm Srbiji

Mi, dm drogerie markt d.o.o, kao odgovoran Rukovalac podacima o ličnosti, istinski brinemo o Vašoj privatnosti i vršimo svaku obradu podatke o ličnosti u skladu sa Zakonom o zaštiti podataka o ličnosti Republike Srbije („ZZPL“, „Sl. glasnik RS“, br. 87/2018) koji je ekvivalentan GDPR regulativi i drugim važećim propisima Republike Srbije. Ovo obaveštenje se odnosi na prijave za posao u dm drogerie markt d.o.o. Srbija, podnete putem naših internet stranica (uključujući online portal za kandidate), kao i putem e-pošte, i objašnjava koje podatke prikupljamo, kako ih pohranjujemo i obrađujemo u okviru procesa prijave, uključujući i podatke koji nastaju prilikom same posete ovoj internet stranici.

Radi preglednosti i lakšeg čitanja, u tekstu se ponekad koristi generički muški rod; sve oznake podjednako se odnose na sva lica, bez obzira na pol/rod.

1. Rukovalac obrade podataka

Rukovalac za ovu internet stranicu i za obradu podataka u procesu prijave za radna mesta u Republici Srbiji je: dm drogerie markt d.o.o., Stopićeva ulica 8, 11000 Beograd, Srbija, e-pošta: info@dm.rs.

Ako se prijavljujete za radno mesto u drugom pravnom licu unutar dm grupacije van Republike Srbije, to društvo je samostalan rukovalac u smislu ZZPL/GDPR za Vaše podatke u konkretnom procesu prijave i primenjuje sopstveno obaveštenje o obradi podataka. Ovo obaveštenje se primenjuje na prijave za poslove u dm drogerie markt d.o.o. Srbija (u daljem tekstu: „dm“)
Za pitanja u vezi sa zaštitom podataka i ostvarivanje prava, našem DPO-u možete pisati na: dm@dpo-gdpr.rs i zastitapodataka@dm.rs  (detalji u posebnom poglavlju).

2. Internet stranica

2.1 Opšte informacije o poseti internet stranici

Mi u dm-u prikupljamo i koristimo podatke o ličnosti samo u meri u kojoj je to neophodno da bismo obezbedili funkcionalnost internet stranice i digitalnih usluga (prikaz sadržaja, bezbednost, stabilnost), kao i za pružanje usluga koje izričito zahtevate (npr. pristup portalu za kandidate). Obrada se zasniva na osnovima iz člana 12 ZZPL (npr. preduzimanje radnji na zahtev lica pre zaključenja ugovora, ispunjenje zakonskih obaveza, legitimni interes za bezbednost IKT sistema i sprečavanje zloupotreba), ili na Vašem pristanku kada je to potrebno (npr. pojedine ne-neophodne funkcionalnosti).

Naše digitalne sadržaje i informacije, koliko je tehnički izvodljivo i razumno, omogućavamo i anonimno ili pod pseudonimom (npr. u pogledu informativnih stranica i neophodnih tehničkih zapisa). Međutim, anonimna upotreba portala za kandidate ili upotreba pod pseudonimom nije predviđena, jer je za prijavu na konkurs i vođenje selekcije nužna identifikacija kandidata. Imajte u vidu da se IP adrese i drugi tehnički identifikatori uobičajeno automatski obrađuju prilikom uspostavljanja veze; ti podaci mogu biti povezivi sa licem do trenutka kada se pseudonimizuju/anonomizuju u okviru naših bezbednosnih i operativnih procedura.

Kada je za čuvanje informacija ili pristup informacijama u Vašem krajnjem uređaju (npr. kolačići i slične tehnologije) potreban Vaš pristanak, postupamo u skladu sa Zakonom o elektronskim komunikacijama Republike Srbije i našom Politikom privatnosti/kolačića: o tome Vas jasno obaveštavamo na relevantnim mestima (baner/podešavanja kolačića), a čuvanje/pristup vršimo samo u meri apsolutno neophodnoj za pružanje digitalne usluge koju izričito želite (neophodni kolačići), dok se sve ne-neophodne kategorije aktiviraju tek nakon Vašeg pristanka. Podešavanja kolačića možete uvek izmeniti putem našeg banera ili kroz opcije pregledača.

U svim slučajevima, obradu sprovodimo po načelima ZZPL (zakonitost, svrhovitost, minimizacija, tačnost, ograničenje čuvanja i integralnost/poverljivost), uz primenu odgovarajućih tehničkih i organizacionih mera i vođenje evidencija obrada u skladu sa našim internim aktima.

2.2 Pružanje internet stranica i kreiranje log fajlova

Pri svakom pozivu naših internet stranica naš sistem automatski evidentira određene tehničke podatke sa uređaja koji pristupa, isključivo u meri neophodnoj za obezbeđivanje funkcionalnosti, bezbednosti i stabilnosti sajta. U tom smislu, prikupljaju se sledeći podaci:

  • Request (naziv traženog fajla/URL, npr. www.primer.rs/index.html),

  • Tip/verzija pregledača,

  • Jezik pregledača (npr. srpski),

  • Korišćeni operativni sistem,

  • Unutrašnja rezolucija prozora pregledača,

  • Rezolucija ekrana,

  • Aktivacija JavaScripta,

  • Java uključena/isključena,

  • Kolačići uključeni/isključeni,

  • Dubina boja,

  • Referrer URL (prethodno posećena stranica),

  • IP adresa (obrađuje se uz primenu pseudonimizacije/anonomizacije u skladu sa našim bezbednosnim procedurama),

  • Vreme pristupa,

  • Klikovi (tehnički događaji radi dijagnostike),

  • Eventualno status polja formulara (kod polja za slobodan tekst, npr. ime/lozinka, beleži se samo indikator „popunjeno“/„nije popunjeno“, ne i sam sadržaj).

Ovi podaci se čuvaju u log fajlovima našeg sistema. Anonimizirane/pseudonimizovane analize logova koristimo radi bržeg otkrivanja i otklanjanja grešaka, upravljanja kapacitetima servera i daljeg unapređenja funkcionalnosti portala. IP adrese koristimo isključivo izuzetno, radi analize zloupotreba, otkrivanja i sprečavanja bezbednosnih incidenata i odbrane pravnih zahteva.

Pravni osnov za ovu obradu je legitimni interes dm drogerie markt d.o.o. (ZZPL član 12 stav 1 tačka 6), koji obuhvata bezbednost IKT sistema, otklanjanje kvarova, osiguranje dostupnosti usluge i sprečavanje zloupotreba, uz Vaše pravo na prigovor po članu 37 ZZPL. Analiza podataka u marketinške svrhe se ne vrši u okviru ove tačke.
Rok čuvanja: podaci u log fajlovima brišu se najkasnije nakon 30 dana, osim ako je duži rok neophodan radi istraživanja bezbednosnog incidenta ili u svrhu uspostavljanja, ostvarivanja ili odbrane pravnih zahteva.

2.3 Korišćenje kolačića (cookies) i sličnih tehnologija

Na našim internet stranicama koristimo kolačiće i slične tehnologije. Kolačići su male tekstualne datoteke koje internet pregledač može sačuvati na Vašem uređaju. Povezivanje ovih podataka sa drugim izvorima ne vršimo, osim ako je to neophodno radi izvršenja ugovora sa Vama, ako ste za to izričito dali pristanak, ili ako postoji drugi zakonit osnov prema ZZPL.

Kada posetite naš sajt, u Vašem pregledaču može biti sačuvan kolačić sa karakterističnim nizom znakova koji omogućava prepoznavanje pregledača pri narednim posetama. Većina kolačića koje koristimo su „session“ kolačići koji se brišu po okončanju sesije u pregledaču. Takođe, možemo koristiti i trajane (persistent) kolačiće, koji omogućavaju da Vas prepoznamo kao posetioca pri narednim dolascima (npr. radi čuvanja odabranih podešavanja). Kolačići ne oštećuju Vaš uređaj, ne sadrže viruse i možete njima upravljati kroz opcije pregledača (onemogućiti, ograničiti, ručno obrisati ili podesiti automatsko brisanje). Imajte u vidu da onemogućavanje pojedinih kolačića može uticati na funkcionalnost sajta i dostupnost pojedinih usluga.

2.3.1 Neophodni kolačići (bezbednost i osnovne funkcije)

Koristimo tehnički neophodne kolačiće i srodne tehnologije bez kojih ne biste mogli da koristite osnovne funkcije sajta (npr. navigacija, održavanje sesije, pristup bezbednim oblastima, zaštita od zloupotreba). Pravni osnov je naš legitimni interes (ZZPL član 12 stav 1 tačka 6) da obezbedimo funkcionisanje i bezbednost sistema, uz Vaše pravo na prigovor (član 37 ZZPL).

2.3.2 Neobavezni kolačići i slične tehnologije (uz pristanak)

Za sve dodatne svrhe (npr. funkcionalna poboljšanja, analitika/statistika, ugradnja sadržaja trećih strana poput video-plejera ili mapa, marketinške tehnologije trećih) tražimo Vaš pristanak u skladu sa ZZPL (član 12 stav 1 tačka 1 i član 15) i važećim propisima o elektronskim komunikacijama u Republici Srbiji.
Za to koristimo baner za kolačiće koji se prikazuje pri prvom dolasku na sajt. Kroz baner možete dati, uskratiti ili povući pristanak po kategorijama svrha i u svakom trenutku promeniti svoj izbor putem linka „Podešavanja kolačića“ (dostupan u donjem delu sajta).

Radi transparentnosti, ne-neophodne tehnologije grupišemo po svrhama obrade kako bismo Vam olakšali izbor (primeri kategorija):

  • Funkcionalni: poboljšanja iskustva (pamćenje preferenci, jezička podešavanja).

  • Analitički/Statistički: merenje posećenosti i performansi, uz agregirane i/ili pseudonimizovane podatke.

  • Ugrađeni sadržaji trećih strana: npr. video-plejeri, mape; mogu prikupljati podatke direktno sa Vašeg uređaja kada su aktivirani.

  • Marketinški: tehnologije za merenje uspešnosti kampanja ili prikaz personalizovanog sadržaja (koristimo ih samo ako su zaista uključene i tek nakon Vašeg pristanka).

Za svaku aktivnu kategoriju primenjujemo načelo minimizacije, ograničavamo trajanje i obim obrade i kada su u pitanju treće strane, jasno naznačavamo da se obrada vrši i u skladu sa njihovim pravilima privatnosti. Postavke možete uvek naknadno prilagoditi kroz baner/podešavanja kolačića.

2.3.1 Analitika (statistički kolačići)

Svrha i kategorije
Statistički i analitički kolačići pomažu nam da razumemo koje su Vam stranice i sadržaji posebno važni, kako bismo naše internet stranice dodatno prilagodili Vašim potrebama.

Analitički alat – Google Analytics 4
Ukoliko nam kroz baner za kolačiće date pristanak za analitičke kolačiće, radi unapređenja i prilagođavanja sajta koristimo tehnologiju praćenja pružaoca Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska („Google“). Ova tehnologija pomaže nam da sagledamo koje stranice i funkcije su za Vas najrelevantnije. Informacije prikupljene kolačićima o Vašem korišćenju našeg sajta u pravilu se prenose na Google servere (koji se mogu nalaziti u SAD) i tamo čuvaju.

IP anonimizacija

U okviru Google Analytics 4 IP anonimizacija je podrazumevano aktivirana. To znači da Google skraćuje Vašu IP adresu u državama članicama EU/EES pre prenosa; samo izuzetno, puna IP adresa može biti poslata na server u SAD i tamo skraćena. Prema navodima Google-a, IP adresa prosleđena iz Vašeg pregledača u kontekstu Google Analytics-a ne povezuje se sa drugim Google podacima.

User ID i merenje na više uređaja
U meri u kojoj je to aktivirano u našoj konfiguraciji, koristimo funkciju User ID. Time jednoj ili više sesija dodeljujemo jedinstvenu, trajnu ID vrednost, što omogućava analizu korišćenja na više uređaja (telefon, računar i sl.).

Događaji koji se beleže tokom posete
Tokom posete našem sajtu korisničko ponašanje se beleži kroz tzv. događaje, koji mogu obuhvatati, na primer:

  • prikazi stranica i započete sesije,

  • prvi dolazak na sajt,

  • posećene stranice i „put kliktanja“ (interakcije sa elementima sajta),

  • skrolovanje (npr. kada se dođe do 90% dužine stranice),

  • klikovi na spoljne linkove,

  • interne pretrage,

  • interakcije sa video sadržajem,

  • preuzimanja fajlova,

  • prikazane/klikom otvorene oglase,

  • promenu jezičkih podešavanja.

Takođe se mogu beležiti sledeće tehničke informacije:

  • približna lokacija (npr. region), datum i vreme posete,

  • skraćena IP adresa,

  • tehnički podaci o pregledaču i uređaju (npr. jezik pregledača, rezolucija ekrana),

  • internet provajder,

  • referrer URL (sa koje stranice/oglasne jedinice ste došli),

  • status polja u formularima i drugi unosi u polja slobodnog teksta (npr. pojmovi pretrage); kod polja koja bi mogla sadržati lične podatke (npr. ime/lozinka) beleži se samo indikator „popunjeno/nisu popunjena“, ne i sam sadržaj.

Rokovi čuvanja (Google Analytics 4)

Podaci koje mi prosledimo i koji su povezani sa kolačićima brišu se automatski nakon 14 meseci. Maksimalno trajanje pojedinih Google Analytics kolačića može iznositi do 2 godine. Brisanje podataka čiji je rok istekao vrši se automatski, uobičajeno jednom mesečno.

Pravni osnov i upravljanje pristankom

  • Pristup informacijama u Vašem uređaju i čuvanje kolačića vrši se u skladu sa Zakonom o elektronskim komunikacijama Republike Srbije, a za dalju obradu ličnih podataka osnova je pristanak (ZZPL član 12 stav 1 tačka 1 i član 15).

  • Pristanak možete u svakom trenutku povući putem banera/podešavanja kolačića.

  • Dodatno, možete onemogućiti skladištenje kolačića kroz podešavanja pregledača ili korišćenjem odgovarajućeg dodatka za pregledač (opt-out), ukoliko je dostupan za Vašu platformu.

Prenosi u treće zemlje i zaštita

Ako dođe do prenosa podataka van Republike Srbije (npr. u SAD), isti se vrši samo uz primenu režima iz ZZPL (npr. odgovarajuće garancije poput ugovornih klauzula usklađenih sa ZZPL i dodatnih tehničkih mera – enkripcija, stroga kontrola pristupa) ili izuzetaka predviđenih zakonom, i samo u meri neophodnoj za navedene svrhe.
Napomena: Analitika se ne koristi u marketinške svrhe bez Vašeg zasebnog pristanka za odgovarajuće kategorije kolačića/tehnologija.

2.3.2 Dodatne funkcije (funkcionalne i ugrađene tehnologije)

Svrha i kategorije
Funkcionalni kolačići omogućavaju čuvanje informacija koje mogu promeniti izgled ili ponašanje sajta (npr. jezik, prikaz elemenata, preferencije), kao i korišćenje opcionih funkcija poput prikaza oglasa za posao na interaktivnoj mapi ili reprodukcije video zapisa unutar naših stranica.

Korišćenje Google Maps (interaktivna mapa poslova)

Ako nam kroz baner za kolačiće date pristanak za funkcionalne (i, po potrebi, ugrađene) tehnologije, prilikom pretrage poslova možemo koristiti kartografske podatke Google Maps (pružalac: Google). Time se informacije o korišćenju naše pretrage poslova, uključujući Vašu IP adresu i tehničke identifikatore, prenose Google-u i mogu se čuvati na serverima van Republike Srbije (npr. u SAD). To znači da Google može postaviti kolačiće i/ili pristupiti informacijama na Vašem uređaju u trenutku kada aktivirate mapu.

Kada otvorite stranicu našeg sajta sa ugrađenom mapom i prihvatili ste odgovarajuću kategoriju u baneru, Vaš pregledač može uspostaviti direktnu vezu sa serverima Google-a; sadržaj mape prenosi se direktno sa Google-a u Vaš pregledač i integriše u stranicu. Na obim i svrhe obrade koje Google sprovodi kao samostalan rukovalac mi ne možemo uticati. Više informacija dostupno je u politici privatnosti Google-a kod pružaoca usluge.

Pravni osnov za pristup informacijama u uređaju i dalje obrađivanje ličnih podataka u ovom kontekstu je pristanak (ZZPL član 12 stav 1 tačka 1 i član 15 u vezi sa Zakonom o elektronskim komunikacijama RS). Pristanak možete povući u svakom trenutku putem banera/podešavanja kolačića.

Ugradnja YouTube video zapisa

Ako u baneru za kolačiće prihvatite funkcionalne (i/ili medijske) tehnologije, možemo koristiti YouTube ugradnju radi prikaza i reprodukcije video zapisa (pružalac: YouTube LLC/Google). Primenujemo tzv. „prošireni režim zaštite podataka“ (privacy-enhanced mode), pri kome, prema navodima YouTube-a – čuvanje informacija o korisniku započinje tek kada pokrenete reprodukciju video zapisa. U trenutku pokretanja reprodukcije YouTube može postaviti kolačiće i prikupljati informacije o ponašanju korisnika (npr. statistika gledanja, sprečavanje zloupotreba, poboljšanje upotrebljivosti).

Ako ste prijavljeni na YouTube/Google nalog, neke informacije mogu biti povezane sa Vašim korisničkim nalogom; to možete sprečiti odjavom pre reprodukcije.

Veza sa Google oglasnom mrežom (DoubleClick)

U kontekstu ugradnje YouTube sadržaja i nakon Vašeg pristanka, Vaš pregledač može uspostaviti vezu sa Google oglasnom mrežom DoubleClick, što može dovesti do postavljanja posebnih kolačića i daljih obrada u cilju prikaza oglašavanja prilagođenog korisniku. Prema uobičajenim podešavanjima, DoubleClick kolačić može imati rok važenja od do 28 dana. Na ove obrade – za koje Google nastupa kao samostalan rukovalacne možemo uticati. Više informacija je dostupno u pravilima privatnosti pružaoca usluge.

Pravni osnov i upravljanje pristankom

  • Za pristup informacijama u krajnjem uređaju i dalju obradu u vezi sa Google Maps i YouTube ugradnjom, pravni osnov je pristanak (ZZPL član 12 stav 1 tačka 1 i član 15; primena Zakona o elektronskim komunikacijama RS).

  • Pristanak možete u svakom trenutku povući putem banera/podešavanja kolačića; povlačenje važi za buduće obrade i ne utiče na zakonitost već izvršenih aktivnosti.

  • Aktivacija ovih funkcija je opciona; u slučaju isključenja, pojedini sadržaji (npr. video ili mapa) možda neće biti dostupni ili će biti dostupni u ograničenom obliku.

Prenosi i zaštita
Ako aktivacijom funkcionalnih/ugrađenih tehnologija dođe do prenosa podataka van Republike Srbije (npr. u SAD), prenos vršimo u skladu sa ZZPL – primenom odgovarajućih garancija (npr. ugovornih klauzula usklađenih sa ZZPL, dodatnih tehničkih mera – enkripcija, kontrola pristupa) ili izuzetaka predviđenih zakonom, i samo u meri neophodnoj za pružanje tražene funkcionalnosti.

2.3.3 Marketing

Svrha i kategorije
Marketing kolačići i srodne tehnologije koriste se za prepoznavanje posetilaca na različitim veb lokacijama i prikaz oglasa zasnovanih na interesovanjima na osnovu prethodnih interakcija korisnika. Aktiviraju se isključivo ako u baneru za kolačiće prihvatite odgovarajuću kategoriju.

Meta (Facebook/Instagram) – retargeting putem Meta piksela

Ako nam u baneru za kolačiće date pristanak za marketing tehnologije, možemo koristiti Meta pixel (pružalac: Meta Platforms Ireland Ltd., „Meta“) radi:

  • prikaza oglasnih poruka zasnovanih na interesovanjima na Facebook-u, Instagram-u i u okviru Meta Audience Network (i na drugim veb lokacijama), i

  • merenja i optimizacije konverzija (npr. kada korisnik nakon oglasa obavi određenu radnju).

Na našim stranicama je u tu svrhu implementiran Meta oznaka (tag). Prilikom posete stranici sa aktivnom oznakom, uspostavlja se direktna veza sa Meta serverima i prenose se informacije o poseti i određenim interakcijama (npr. učitane stranice, klikovi), koje Meta može povezati sa Vašim Facebook/Instagram nalogom ako ste prijavljeni. Zatim Vam se na navedenim mrežama i partnerskim veb lokacijama mogu prikazati personalizovani oglasi.

Uloge i odgovornosti (zajedničko rukovođenje / samostalni rukovaoci)
U zavisnosti od konkretne svrhe obrade:

  • Za pojedine aktivnosti (npr. kreiranje dostižnih ciljnih grupa i merenje dometa) Meta i dm mogu nastupati kao zajednički rukovaoci u smislu ZZPL (član 43). U tom slučaju Meta je primarno odgovorna da Vam obezbedi informacije o obradi i da omogući ostvarivanje Vaših prava u vezi sa događajima prikupljenim putem piksela; svoja prava možete uvek ostvarivati i preko nas, a mi ćemo zahtev proslediti Meta u skladu sa dogovorenim ulogama.

  • Za druge aktivnosti (npr. prikaz oglasa u sopstvenom ekosistemu), Meta postupa kao samostalan rukovalac prema sopstvenim pravilima privatnosti i podešavanjima naloga korisnika.

Pravni osnov, kontrola i povlačenje pristanka

  • Pristup informacijama u Vašem uređaju (postavljanje/čitanje kolačića, lokalno skladištenje) sprovodi se u skladu sa Zakonom o elektronskim komunikacijama Republike Srbije.

  • Dalja obrada ličnih podataka u marketinške svrhe vrši se na osnovu pristanka (ZZPL član 12 stav 1 tačka 1 i član 15).

  • Pristanak možete povući u svakom trenutku (sa dejstvom ubuduće) u baneru/podešavanjima kolačića.

  • Dodatno, u podešavanjima Meta naloga možete upravljati personalizovanim oglašavanjem (npr. isključivanje oglašavanja zasnovanog na aktivnostima van Meta platformi).

Prenosi podataka van RS
Aktivacijom Meta tehnologija može doći do prenosa podataka van Republike Srbije (npr. u SAD). Takvi prenosi se vrše isključivo u skladu sa ZZPL (npr. uz odgovarajuće garancije kao što su ugovorne klauzule usklađene sa ZZPL i dodatne tehničke mere, ili na osnovu relevantnih izuzetaka), i samo u meri neophodnoj za navedene svrhe.

Google Ads – Conversion Tracking i Remarketing

Ako nam u baneru za kolačiće date pristanak za marketing tehnologije, možemo koristiti sledeće usluge pružaoca Google Ireland Limited:

Google Ads Conversion Tracking

Ako na naš sajt dođete putem Google oglasa, Google može postaviti tzv. Conversion cookie na Vaš uređaj (ne služi ličnoj identifikaciji). Ako kolačić još nije istekao kada posetite određenu stranicu, mi i Google možemo prepoznati da je neko kliknuo na naš oglas i stigao na naš sajt. Svaki Ads oglašivač dobija drugačiji kolačić; kolačići se ne prate preko različitih oglašivača. Informacije iz kolačića koriste se za izradu statistika konverzija (mi dobijamo agregatne brojeve, bez identifikacije pojedinaca).

Google Ads Remarketing

Možemo koristiti i remarketing kako bismo korisnicima koji su već posetili naš sajt prikazivali oglase zasnovane na interesovanjima na Google platformama i mreži partnera. Na osnovu postavljenih kolačića analiziraju se prethodne interakcije na našem sajtu da bi se kasnije prikazao relevantan oglas (npr. za proizvode/stranice koje ste ranije gledali).

Povezivanje sa Google nalogom i preko-uređajni retargeting

Ako ste u svojim Google podešavanjima dozvolili povezivanje istorije pregleda sa Google nalogom i korišćenje tih informacija za personalizaciju oglasa, Google može koristiti te podatke za retargeting preko više uređaja. Ako ste pritom prijavljeni na Google nalog tokom posete našem sajtu, Google može privremeno povezati Vaše interakcije sa podacima iz naloga kako bi formirao ciljnu grupu.

Pravni osnov, kontrola i povlačenje pristanka

  • Pristup informacijama u uređaju (kolačići/pikseli/web beacon-i) – prema Zakonu o elektronskim komunikacijama RS.

  • Dalja obrada – na osnovu pristanka (ZZPL član 12 stav 1 tačka 1 i član 15).

  • Pristanak možete povući u svakom trenutku u našem baneru/podešavanjima kolačića.

  • Pored toga, u podešavanjima Google naloga možete isključiti personalizovano oglašavanje; korisnici takođe mogu upravljati Google oglasima na nivou pregledača/uređaja kroz raspoložive opcije.

Prenosi podataka van Republike Srbije (RS)
Aktivacijom ovih funkcija može doći do prenosa podataka van RS (npr. u SAD). Prenos se vrši u skladu sa ZZPL (odgovarajuće garancije / izuzeci) i samo u meri neophodnoj za navedene svrhe.

2.4 Čuvanje omiljenih oglasa za posao

U okviru pretrage poslova možete označiti oglase kao favorizovane i tako formirati listu favorita. Listu možete u svakom trenutku menjati (uključivanje/isključivanje pojedinačnih oglasa).

Kada niste prijavljeni u nalog kandidata
Vaša odluka o favoritima čuva se lokalno u pregledaču (npr. local storage/kolačić) na Vašem uređaju samo ako aktivno koristite ovu funkciju. Te informacije možete sami obrisati u svakom trenutku kroz podešavanja pregledača (moguće je i automatsko brisanje).

  • Pravni okvir za pristup informacijama u uređaju (lokalno čuvanje) je Zakon o elektronskim komunikacijama RS. Pošto Vi izričito tražite funkcionalnost „favorita“ i aktivno je koristite, lokalno čuvanje se smatra neophodnim za pružanje tražene usluge; dodatni pristanak u tom delu nije potreban.

  • Dalja obrada (npr. čitanje/zapis stanja „favorit“) zasniva se na našem legitimnom interesu (ZZPL član 12 stav 1 tačka 6) da obezbedimo traženu funkcionalnost i bolje korisničko iskustvo, uz Vaše pravo na prigovor (član 37 ZZPL). Ako onemogućite lokalno čuvanje, funkcija favorita možda neće raditi ili će raditi ograničeno.

Kada ste prijavljeni u nalog kandidata
Vaše odluke o favoritima čuvaju se u okviru naloga kandidata kako bi bile dostupne na različitim uređajima i prilikom narednih prijava.

  • Pravni osnov: legitimni interes dm-a (ZZPL član 12 stav 1 tačka 6) da ponudi funkcionalnost „lista favorita“ i olakša kasnije prijave, uz Vaše pravo na prigovor (član 37 ZZPL).

  • Rok čuvanja: status favorita čuva se do brisanja od strane korisnika ili do brisanja naloga kandidata; brisanjem naloga briše se i lista favorita. Ako nalog ostane neaktivan, primenjuje se naš opšti rok (npr. 15 meseci neaktivnosti – nakon čega se nalog automatski briše, a sa njim i favoriti).

3. Nalog kandidata

3.1 Podnošenje prijave / otvaranje naloga kandidata

Na našim internet stranicama možete da se informišete o otvorenim radnim mestima (uključujući mesta za obuku i prakse) i da se odmah onlajn prijavite preko našeg portala za kandidate.
U okviru prijave potrebni su nam određeni lični podaci, npr. ime i prezime i adresa e-pošte (obavezna polja). Pored obaveznih podataka možete dobrovoljno uneti i dodatne informacije i otpremiti priloge (CV, motivaciono pismo i sl.).

Ako imate uključene AutoFill opcije u pregledaču, možete ih koristiti prilikom popunjavanja. U tom slučaju, podaci koje ste prethodno sačuvali u pregledaču (npr. ime, prezime, adresa) mogu se automatski predložiti u formi; predlažemo da proverite tačnost i po potrebi izmenite/obrišete podatke pre slanja prijave.

Nakon slanja prve prijave, za Vas se automatski kreira nalog kandidata i na navedenu e-poštu dobijate potvrdu prijema. Za prijavljivanje na nalog unesite adresu e-pošte; na nju ćete dobiti bezbednosni pristupni link („magic link“) za ulazak u nalog.

U okviru naloga kandidata možete ažurirati svoje podatke, pregledati status prijava, podneti dodatne prijave i koristiti ostale funkcije. Imajte u vidu da se jednom podneta prijava može menjati samo dok postupak selekcije nije započet. Ako primetite zloupotrebu Vašeg naloga, odmah nas obavestite (kontakt podaci su u nastavku).

Obrada podataka u svrhu podnošenja i vođenja prijave zasniva se na preduzimanju radnji na zahtev lica pre zaključenja ugovora (ZZPL član 12 stav 1 tačka 2). Dodatne tehničke obrade radi bezbednosti sistema (npr. zaštita naloga, detekcija zloupotreba) zasnivaju se na legitimnom interesu (ZZPL član 12 stav 1 tačka 6), uz Vaše pravo na prigovor (član 37 ZZPL).
Posebne vrste podataka (npr. podaci o zdravlju) ne tražimo; ako nam ih dostavite ili su izuzetno nužni za konkretnu poziciju, obrađujemo ih samo u meri neophodnoj i pod uslovima ZZPL (npr. uz Vaš izričit pristanakčlan 15 u vezi sa članom 17 ZZPL ili kada je obrada propisana zakonom).

3.2 Brisanje naloga kandidata / dokumentacije prijave

Svoj nalog kandidata možete u svakom trenutku samostalno obrisati u portalu ili nas zatražiti da ga obrišemo. Ako u tom trenutku postoji otvorena prijava, smatraćemo da odustajete od učešća i prijava će biti povučenа (o čemu ćemo Vas obavestiti).

Nalog kandidata se automatski briše nakon 15 meseci neaktivnosti (ili ranije na Vaš zahtev). Ako imate otvorene prijave, nalog će biti obrisan tek kada poslednja prijava bude zaključena.

Nezavisno od brisanja naloga, sa dokumentacijom iz prijave postupamo na sledeći način:

  • Ako budete izabrani, relevantni podaci se prenose u Vaš personalni dosije i čuvaju u skladu sa propisima iz oblasti rada i našim internim aktima.

  • Kandidatski profili / dokumentacija prosleđena preko agencija/posrednika čuva se do 12 meseci radi ispunjenja ugovornih obaveza.

  • U slučaju odbijanja, dokumentacija prijave čuva se još 6 meseci radi razrešavanja eventualnih upita i odbrane pravnih zahteva, nakon čega se briše ili anonimizuje.

Rokovi su zasnovani na načelu minimizacije i legitimnom interesu dm-a (ZZPL član 12 stav 1 tačka 6), uz Vaše pravo na prigovor (član 37 ZZPL).

3.3 Povlačenje prijave

Prijavu možete povući u svakom trenutku:

  • korišćenjem funkcije u nalogu kandidata,

  • brisanjem samog naloga kandidata, ili

  • slanjem zahteva putem e-pošte na adresu navedenu u oglasu ili na info@dm.rs  (navesti ime/prezime i referencu konkursa).

Povlačenje ne utiče na zakonitost obrade pre povlačenja. Dokumentaciju prijave čuvamo još 6 meseci radi razrešavanja eventualnih upita i odbrane pravnih zahteva, a zatim je brišemo ili anonimizujemo (ZZPL, načelo ograničenja čuvanja).

3.4 Bezbedan prenos podataka

Kod nas u dm-u primenjujemo tehničke i organizacione mere zaštite kako bismo Vaše podatke zaštitili od neovlašćenog pristupa, gubitka ili nezakonite obrade, u skladu sa ZZPL i Zakonom o informacionoj bezbednosti. Prenos Vaše onlajn prijave između Vašeg pregledača i našeg portala odvija se šifrovano (HTTPS/TLS). Mere zaštite kontinuirano revidiramo i unapređujemo u skladu sa tehnološkim razvojem i našim internim aktima (npr. Akt o bezbednosti IKT sistema).

3.5 Vidljivost profila kandidata / dokumenata prijave

Prijave obrađuju ovlašćeni zaposleni uključeni u konkretan postupak popunjavanja radnog mesta (HR i odgovorni rukovodioci). Grupa dm obuhvata više društava u različitim državama; zbog sve intenzivnije saradnje, u pojedinim slučajevima u postupak mogu biti uključeni i odgovorni rukovodioci drugih društava u dm grupaciji.

U okviru naloga kandidata možete podesiti vidljivost Vašeg profila:

  • „Da, u državi u kojoj sam se prijavio i međunarodno“ – Vaš profil/prijava može biti razmatran i za druge oglase u Srbiji, kao i u drugim društvima dm grupacije;

  • „Da, u državi u kojoj sam se prijavio“ – Vaš profil/prijava može biti razmatran za druge oglase u Srbiji;

  • „Ne, samo za ovo radno mesto“ – Vaš profil/prijava biće vidljivi samo za konkretni konkurs.

Ukoliko odaberete proširenu vidljivost, time dobrovoljno dajete pristanak da Vaše podatke, u meri nužnoj, učinimo dostupnim i drugim odgovornim osobama u okviru dm grupacije radi razmatranja srodnih pozicija. Pravna osnova je pristanak (ZZPL član 12 stav 1 tačka 1 i član 15). Ako takvi podaci obuhvataju posebne vrste (npr. podatak o invaliditetu), obrada se vrši samo uz izričit pristanak i u meri neophodnoj (ZZPL član 17).

Prenosi van Republike Srbije. Ako odaberete međunarodnu vidljivost ili se prijavljujete za poziciju u društvu dm van Srbije, može doći do prenosa podataka u inostranstvo. Prenosi se vrše u skladu sa ZZPL – ka zemljama sa primerenim nivoom zaštite ili uz odgovarajuće garancije (npr. ugovorne klauzule usklađene sa ZZPL i dodatne tehničke mere), odnosno na osnovu relevantnih izuzetaka kada je primenljivo – i samo u meri potrebnoj za razmatranje pozicije.

Povlačenje vidljivosti profila. Vidljivost profila možete u svakom trenutku promeniti u nalogu kandidata; to proizvodi dejstvo ubuduće i ne utiče na zakonitost obrade pre izmene. Od trenutka izmene, Vaši podaci biće vidljivi samo u skladu sa poslednjom odabranom opcijom.

Napomena (slanje prijava e-poštom/poštom). Ako nam prijavu pošaljete e-poštom ili poštom, polazimo od opravdane pretpostavke (naš legitimni interes, ZZPL član 12 stav 1 tačka 6) da ste zainteresovani i za srodne pozicije u Srbiji, pa Vaše podatke možemo učiniti dostupnim odgovornim regruterima za takve pozicije u okviru Srbije, uz Vaše pravo na prigovor (član 37 ZZPL). Prijavu ne prosleđujemo trećim licima van dm grupacije.

3.6 Učitavanje dokumenata putem Dropbox/Google Drive

Omogućavamo Vam da otpremite dokumenta direktno sa Vašeg računara ili mobilnog uređaja, kao i putem onlajn skladišnih servisa (npr. Dropbox, Google Drive). Imajte u vidu da se obrada podataka na tim servisima vrši u skladu sa njihovim uslovima korišćenja i pravilima privatnosti, pri čemu ti pružaoci u pravilu nastupaju kao samostalni rukovaoci.

Kada nam dostavite link ka dokumentu na takvom servisu, preuzimanjem datoteke postajemo rukovalac u smislu ZZPL za dalje postupanje u našem procesu selekcije. Preporučujemo da: (i) koristite zaštitu linka (ograničen pristup, rok važenja), (ii) onemogućite uređivanje i (iii) obrišete/ugasite link nakon završetka selekcije.

Pravni osnov za preuzimanje i dalju obradu u dm-u: preduzimanje radnji na zahtev lica pre zaključenja ugovora (ZZPL član 12 stav 1 tačka 2); za eventualne tehničke zapise/bezbednosne provere: legitimni interes (član 12 stav 1 tačka 6), uz pravo na prigovor (član 37). Za pristup informacijama u Vašem uređaju (npr. postavljanje lokalnih podataka prilikom otpremanja) primenjuje se Zakon o elektronskim komunikacijama RS.

3.7 Eksterni personalni servisi

Sa eksternim personalnim servisima (agencijama/posrednicima) zaključujemo ugovore radi dobijanja profila kandidata. Ako ste se obratili posredniku, on je samostalan rukovalac za početnu obradu Vaših podataka (uključujući zakonske obaveze i zakonitost prosleđivanja DM-u). Mi u dm-u podatke preuzimamo tek kada Vas posrednik predstavi kao kandidata za uži izbor; tada se kandidatski profil evidentira u našem sistemu za prijave, a dalji kontakt sa Vama sprovodimo mi ili posrednik, prema dogovoru.

Pravni osnov: preduzimanje radnji na zahtev lica pre zaključenja ugovora (ZZPL član 12 stav 1 tačka 2); za tehničke zapise/bezbednost sistema: legitimni interes (član 12 stav 1 tačka 6).

Ako je profil dostavljen od strane posrednika koji ostvaruje naknadu u slučaju zapošljavanja, po ugovoru sa posrednikom dužni smo da možemo dokazati da li je sa predstavljenim kandidatom zaključen ugovor u roku od 12 meseci od predstavljanja. Zbog toga se profili kandidata posredovanih preko personalnog servisa čuvaju do 12 meseci radi dokazivanja i eventualnog obračuna naknade.

Pravni osnov: legitimni interes dm-a (ZZPL član 12 stav 1 tačka 6) da ispuni ugovorne obaveze prema posrednicima; kako ste izabrali put preko posrednika, naš interes preteže uz poštovanje načela minimizacije i roka čuvanja.

Ako želite da nastavite da koristite naš portal kandidata nezavisno od posredovanja, primenjuju se pravila iz ovog obaveštenja (npr. rokovi brisanja), uključujući eventualno različite rokove za sopstveno podnete prijave.

4. Prijave putem e-pošte / štampane prijave

Možete nam se prijaviti i e-poštom ili pismeno (poštom). U tom slučaju, radi evidentiranja prijave u naše sisteme, možemo Vam automatski kreirati nalog kandidata i dostaviti pristupne podatke/link na e-poštu koju ste naveli. Nakon prijave na portal možete izmeniti podatke, podnositi dodatne prijave i koristiti sve funkcije naloga kandidata.

Pravni osnov: za obradu podataka u okviru prijave – preduzimanje radnji na zahtev lica pre zaključenja ugovora (ZZPL član 12 stav 1 tačka 2); za posebne vrste podataka (npr. podaci o zdravlju) – samo ako su neophodni i pod uslovima iz ZZPL (npr. izričit pristanak, član 15 u vezi sa članom 17).

Ako nam prijavu pošaljete e-poštom ili poštom, polazimo od legitimnog interesa (ZZPL član 12 stav 1 tačka 6) da ste zainteresovani i za srodne pozicije u Srbiji, pa Vaše podatke možemo učiniti dostupnim odgovornim regruterima za takve pozicije u okviru Srbije, uz Vaše pravo na prigovor (član 37).
Napomena o bezbednosti komunikacije: standardna e-pošta u pravilu nije end-to-end šifrovana; radi veće zaštite preporučujemo korišćenje portala za kandidate.

5. Usaglašavanje sa podacima zaposlenih (interni kandidati)

Za interne kandidate, radi identifikacije i izbegavanja duplikata, u pojedinačnim slučajevima možemo usaglasiti podatke iz prijave sa osnovnim podacima iz HR evidencija (npr. ime i prezime, matični broj zaposlenog, datum rođenja, adresa). Ako ste u tekućem radnom odnosu prijavili status invaliditeta u skladu sa propisima, ta informacija može biti zabeležena u Vašem profilu kandidata i uzeta u obzir isključivo u meri propisanoj zakonom i poslovima za koje konkurišete.

Pravni osnov: ispunjenje radnopravnih obaveza i vođenje kadrovske evidencije, odnosno naš legitimni interes za tačnost i ažurnost podataka (ZZPL član 12 stav 1 tačka 3 i/ili tačka 6). Posebne vrste podataka obrađujemo samo uz uslove iz ZZPL (član 17/izričit pristanak ili kada je propisano).

Za izbor budućih zaposlenih odlučuju stručne i lične kvalifikacije, koje se kod internih i eksternih kandidata ocenjuju po istim kriterijumima. Ne sprovodimo automatizovano donošenje odluka/profilisanje koje bi proizvodilo pravna dejstva.

6. Kategorije primalaca; prenosi u druge države

Vaše podatke u pravilu ne otkrivamo trećim licima, osim kada je to: (i) zakonska obaveza (npr. na zahtev nadležnih organa), (ii) neophodno za sprovođenje naših poslovnih procesa ili (iii) kada angažujemo obrađivače (npr. provajdere hostinga, IT podršku, komunikacione servise). Kao što je opisano, podatke možemo učiniti dostupnim i društvima u dm grupaciji, ali samo uz Vaš pristanak (npr. proširena vidljivost profila) ili kada se prijavljujete na radno mesto u tom društvu. U svim slučajevima strogo poštujemo ZZPL i zaključujemo odgovarajuće ugovore o obradi sa obrađivačima.

Prenosi u inostranstvo. Podaci se mogu obrađivati i van Republike Srbije (npr. u državama EU/EES ili izvan njih), u zavisnosti od sedišta/obrade naših ugovornih partnera. Takvi prenosi se sprovode u skladu sa ZZPL, i to: (i) ka državama/organizacijama sa primerenim nivoom zaštite, ili (ii) uz odgovarajuće garancije (npr. ugovorne klauzule usklađene sa ZZPL, dodatne tehničke mere poput enkripcije i stroge kontrole pristupa), ili (iii) uz primenu zakonskih izuzetaka kada je to primenljivo. Na zahtev, pružićemo Vam informacije o primenjenim garancijama. Prenosimo samo nužne podatke i primenjujemo načelo minimizacije.

7. Vaša prava kao lica na koja se podaci odnose

Imate prava po ZZPL: pravo na pristup (član 26), ispravku/dopunu (član 29), brisanje (član 30), ograničenje obrade (član 31), prenosivost podataka (član 36) kada je primenljivo, pravo na prigovor (član 37) — naročito kada obradu vršimo na osnovu legitimnog interesa (član 12 stav 1 tačka 6) — kao i pravo da ne budete predmet odluke zasnovane isključivo na automatizovanoj obradi (član 38), osim ako je drukčije dopušteno zakonom ili na osnovu pristanka.

Zahtev možete podneti kanalima navedenim u nastavku. Odgovaramo bez odlaganja, najkasnije u roku od 30 dana, uz mogućnost produženja za najviše dva meseca ako je zahtev složen ili je broj zahteva veliki (o čemu obaveštavamo). Radi zaštite privatnosti, možemo zatražiti razumno dokazivanje identiteta. Postupanje je bez naknade, osim kada su zahtevi očigledno neosnovani ili preterani.

Ako imate aktivan nalog kandidata, podacima iz procesa prijave možete pristupiti direktno kroz nalog i po potrebi ih ažurirati ili obrisati (u granicama procesa i zakonskih rokova).

9. Kontakt podaci za zaštitu podataka

Za upite u vezi sa zaštitom podataka ili ostvarivanje Vaših prava u dm drogerie markt d.o.o. obratite nam se na sledeće kontakte:

  • Službenik za zaštitu podataka - DPO (agencija Absolut Support) e mail: zastitapodataka@dm.rs i dm@dpo-gdpr.rs

  • Poštom: dm drogerie markt d.o.o., Tim za zaštitu podataka o ličnosti, Stopićeva 8, 11000 Beograd.

Takođe imate pravo da podnesete pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti (Bulevar kralja Aleksandra 15, 11120 Beograd; +381 11 3408 900; www.poverenik.rs).

10. Dopunske odredbe

Zbog stalnog tehnološkog razvoja povremeno je potrebno prilagođavanje ovog obaveštenja. Zadržavamo pravo da izvršimo izmene u bilo kom trenutku. Ažurirana verzija biće dostupna na našim stranicama i/ili na www.dm.rs. U slučaju suštinskih izmena koje utiču na Vaša prava ili obim obrade, sprovešćemo transparentno obaveštavanje (istaknuto obaveštenje na portalu; gde je razumno — i direktno obaveštenje e-poštom).

Ako imate pitanja ili sugestije u vezi sa procesom prijave, obratite nam se preko kontakt formulara na dm.rs ili na info@dm.rs . Imajte u vidu da e-pošta u pravilu nije end-to-end šifrovana te radi bolje zaštite preporučujemo korišćenje portala za kandidate. Ako koristite navedene kanale i stupite u kontakt sa nama, Vaše podatke koristimo isključivo da odgovorimo na upit i komuniciramo sa Vama.

Pravni osnov za ovu obradu: preduzimanje radnji na zahtev lica pre zaključenja ugovora (ZZPL član 12 stav 1 tačka 2); čuvanje komunikacije u razumnom roku radi evidencije i odbrane pravnih zahteva — legitimni interes (član 12 stav 1 tačka 6). Uzimajući u obzir zakonske rokove, podatke iz komunikacije čuvamo najduže do 6 godina ili kraće ako više nisu potrebni, osim ako postoji druga zakonska obaveza dužeg čuvanja.

Poslednje ažuriranje: avgust 2025.