Politika privatnosti

PRAVILA PRIVATNOSTI

Društvo za upravljanje investicijskim fondovima „NAPRIJED INVEST“ d.o.o. Sarajevo (u daljem tekstu: Društvo) ozbiljno pristupa zaštiti ličnih podataka i primjenjuje visoke standarde sigurnosti prilikom njihove obrade. Lični podaci se prikupljaju i obrađuju isključivo u posebne, zakonom određene svrhe i u skladu sa Zakonom o zaštiti ličnih podataka Bosne i Hercegovine („Službeni glasnik BiH“, br. 12/2025 od 28.02.2025. godine). Ova Pravila privatnosti objašnjavaju kako Društvo prikuplja, koristi i štiti lične podatke koji su mu dostupni u okviru obavljanja djelatnosti upravljanja investicijskim fondovima.

1. Informacije o kontroloru ličnih podataka i službeniku za zaštitu ličnih podataka

U skladu sa Zakonom o zaštiti ličnih podataka Bosne i Hercegovine, Društvo je kontrolor ličnih podataka, jer određuje sredstva i svrhu obrade ličnih podataka. Kontrolor podataka: DUF „NAPRIJED INVEST“ d.o.o. Sarajevo, Trampina br. 12, 71000 Sarajevo, JIB: 4200030730007 Telefon: +387 33 712 960, Fax: +387 33 712 962 E-mail: infonaprijedinvest@naprijedinvest.ba Web: www.naprijedinvest.ba Za pitanja u vezi sa obradom ličnih podataka ili ostvarivanjem prava iz Zakona možete se obratiti Službeniku za zaštitu ličnih podataka putem:

2. Pravni osnov i svrha obrade ličnih podataka

Društvo obrađuje lične podatke isključivo u skladu sa Zakonom o zaštiti ličnih podataka Bosne i Hercegovine i propisanim obavezama koje proizilaze iz njegove djelatnosti, a u svrhe koje su navedene u ovim Pravilima i to u skladu sa sljedećim pravnim osnovama.

2.1. Ispunjavanje zakonskih obaveza

Obrada ličnih podataka vrši se radi ispunjavanja zakonskih obaveza i to:

  • obavljanja djelatnosti upravljanja investicijskim fondovima u skladu sa važećim propisima,
  • organizovanja i sprovođenja skupština Društva i fondova sa kojima Društvo upravlja,
  • identifikacije dioničara i/ili njihovih punomoćnika i vođenja evidencija u skladu sa Zakonom o investicijskim fondovima Federacije BiH (Službene novine FBiH, br. 82/08 i 25/17) i Zakonom o privrednim društvima (Službene novine FBiH, br. 81/15),
  • vođenja propisanih finansijskih i računovodstvenih evidencija, uključujući obradu podataka neophodnih za pravilno evidentiranje poslovnih promjena i ispunjavanje obaveza finansijskog izvještavanja Društva i fondova kojima Društvo upravlja,
  • vođenja kadrovskih i srodnih evidencija u okviru upravljanja ljudskim resursima, uključujući podatke neophodne za ostvarivanje prava i obaveza iz radnog odnosa, ugovornih angažmana i drugih oblika saradnje,
  • ispunjavanja obaveza prema Komisiji za vrijednosne papire Federacije BiH, Registru vrijednosnih papira, Poreznoj upravi i drugim nadležnim organima,
  • postupanja po zahtjevima dioničara i drugih lica,
  • izvršenja ugovornih obaveza prema poslovnim partnerima,
  • provođenje mjera iz Zakona o sprečavanju pranja novca i finansiranja terorističkih aktivnosti, te
  • zaštite prava, interesa i sigurnosti Društva i fondova kojima Društvo upravlja

Podaci se ne koriste u marketinške svrhe niti se prosljeđuju trećim licima bez postojanja zakonskog osnova.

2.2. Legitimni interes

Društvo može obrađivati lične podatke na osnovu legitimnog interesa kada je takva obrada nužna za redovno i sigurno poslovanje Društva i fondova sa kojima Društvo upravlja uz poštovanje prava i sloboda lica na koja se podaci odnose.

3. Saglasnost za obradu ličnih podataka

Obrada posebnih kategorija ličnih podataka dopuštena je samo na osnovu izričite saglasnosti nosioca podataka, osim u slučajevima kada je takva obrada nužna radi uspostavljanja, ostvarivanja ili odbrane pravnih zahtjeva, ili kada je drugačije propisano relevantnim zakonima.

U situacijama kada se obrada zasniva na saglasnosti, Društvo će nosioca podataka pravovremeno i na jasan, sažet, transparentan i lako razumljiv način informisati o svrsi obrade, kako bi mogao donijeti informisanu odluku o davanju saglasnosti.

Nosilac podataka ima pravo da u svakom trenutku povuče svoju saglasnost na način opisan u tački 9 – „Prava nosioca podataka“.

4. Kategorije ličnih podataka koje obrađujemo

Društvo ne prikuplja lične podatke u komercijalne ili marketinške svrhe, već samo one koji su nužni za zakonski propisane aktivnosti. Društvo obrađuje sljedeće kategorije ličnih podataka:

  • Podaci o dioničarima fondova: osnovni identifikacijski i kontakt podaci, podaci o državljanstvu, podaci iz važećih identifikacionih dokumenata, kao i podaci o vlasništvu nad dionicama, u skladu sa relevantnim propisima.
  • Podaci članova organa Društva i fondova: identifikacijski, kontakt i profesionalni podaci u obimu propisanom važećim zakonima i podzakonskim aktima.
  • Podaci o zaposlenicima i angažovanim licima Društva: lični podaci neophodni za upravljanje radnim odnosima i drugim oblicima angažmana, ostvarivanje prava i obaveza iz tih odnosa, te ispunjavanje zakonskih obaveza Društva u oblasti rada, poreza i doprinosa.
  • Podaci lica koja podnose zahtjeve, upite ili pritužbe: kontakt i identifikacijski podaci potrebni za postupanje po zahtjevu.
  • Podaci iz poslovne komunikacije: podaci sadržani u elektronskoj i pisanoj poslovnoj korespondenciji, uključujući e-mail komunikaciju, službene dopise i evidencije sastanaka, u mjeri u kojoj je to neophodno za obavljanje poslovnih aktivnosti.
  • Podaci o poslovnim partnerima i pružateljima usluga: kontakt i identifikacijski podaci osoba ovlaštenih za zastupanje, komunikaciju ili izvršavanje ugovornih obaveza, i to isključivo u obimu potrebnom za ispunjavanje ugovora.

Društvo ne obrađuje podatke posebnih kategorija, osim ako je to izričito neophodno i propisano Zakonom. Društvo prikuplja samo one podatke koji su neophodni za postizanje Zakonom propisane svrhe.

5. Podaci o primaocu, odnosno grupi primalaca ličnih podataka

Lični podaci se mogu dostaviti isključivo:

  • nadležnim organima (Komisija za vrijednosne papire FBiH, Registar vrijednosnih papira u FBiH, Porezna uprava, Finansijsko-obavještajni odjel SIPA-e i dr.),
  • vanjskim saradnicima angažovanim po ugovoru (revizorima, bankama i drugim institucijama) kada je to neophodno radi ispunjenja zakonskih obaveza i uz primjenu mjera zaštite,
  • pružaocima usluga koji u ime Društva vrše određene administrativne ili tehničke poslove (npr. IT održavanje), uz obavezu čuvanja povjerljivosti i isključivo na osnovu ugovora o obradi podataka,
  • drugim licima na osnovu pravnog zahtjeva ili sudske odluke.

6. Mjesto obrađivanja podataka

Lični podaci će se obrađivati u Bosni i Hercegovini. Društvo ne prenosi lične podatke u inostranstvo, niti ih ustupa trećim licima u marketinške ili komercijalne svrhe.

7. Rok čuvanja ličnih podataka

Lični podaci se čuvaju onoliko dugo koliko je potrebno radi ispunjenja svrhe za koju su prikupljeni, odnosno u rokovima utvrđenim:

  • zakonskim propisima (npr. Zakonom o investicijskim fondovima Federacije Bosne i Hercegovine (Službene novine FBiH, br. 82/08 i 25/17), Zakonom o računovodstvu i reviziji u Federaciji Bosne i Hercegovine (Službene novine FBiH, br. 15/21), Zakonom o sprečavanju pranja novca i finansiranja terorističkih aktivnosti BiH („Službeni glasnik BiH broj 13/24 od 19.02.2024.) i dr.),
  • internim aktima Društva, te
  • legitimnim potrebama čuvanja dokaza o poslovnim aktivnostima.

Po isteku propisanih rokova, lični podaci se brišu, anonimizuju ili arhiviraju u skladu sa internim procedurama Društva.

8. Zakonska obaveza pružanja ličnih podataka i posljedice nepružanja

Prikupljanje i obrada ličnih podataka dioničara i drugih relevantnih lica vrši se isključivo radi ispunjavanja zakonskih obaveza Društva, uključujući provođenje mjera za sprečavanje pranja novca i finansiranja terorističkih aktivnosti, kao i drugih regulatornih zahtjeva propisanih važećim zakonima i podzakonskim aktima.

Dostavljanje određenih podataka predstavlja zakonsku obavezu i neophodan uslov za ostvarivanje navedenih svrha. Ukoliko nosilac podataka odbije dati tražene informacije, Društvo neće moći izvršiti registraciju tog lica kao dioničara fonda niti provesti propisane provjere i kontrole, što može uticati na mogućnost ostvarivanja određenih prava u vezi s posjedovanjem dionica fonda. Društvo u svim slučajevima obrađuje samo one podatke koji su nužni za ostvarivanje zakonskih i regulatornih ciljeva.

9. Prava nosioca podataka

Nosioci podataka imaju pravo nadzora nad vlastitim ličnim podacima, kao i pravo da im se omogući ostvarivanje svih Zakonom propisanih prava, kako slijedi:

  • pravo na pristup – pravo na dobivanje informacije o tome da li obrađujemo Vaše lične podatke, te ako se takvi podaci obrađuju, pristup ličnim podacima i informacije, između ostalog, o obrađenim ličnim podacima, o svrsi obrade, roku čuvanja, iznošenju u treće zemlje i dr.;
  • pravo na ispravku i dopunu – pravo na ispravku netačnih i pravo na dopunu nepotpunih ličnih podataka;
  • pravo na brisanje – pravo na brisanje ličnih podataka;
  • pravo na ograničenje obrade – pravo da zatražite ograničenje obrade;
  • pravo na prenosivost podataka – pravo na prijem i prijenos podataka drugom kontroloru pod određenim uslovima;
  • pravo na prigovor – pravo da uložite prigovor na obradu u skladu sa Zakonom;
  • pravo na prigovor na odluke zasnovane na automatizovanoj obradi;
  • pravo na povlačenje pristanka/saglasnosti – ako se obrada zasniva na pristanku, možete ga povući u svakom trenutku.

Za ostvarivanje svih svojih prava možete se obratiti Službeniku za zaštitu ličnih podataka putem kontakt podataka navedenih u tački 1. Radi postupanja po zahtjevu, Društvo može tražiti dodatne informacije radi potvrđivanja identiteta. Ako zahtjevi budu očigledno neosnovani ili pretjerani, Društvo može naplatiti razumnu naknadu ili odbiti postupanje po zahtjevu.

10. Automatizovana obrada podataka i profilisanje

Društvo može primjenjivati automatizovanu obradu podataka i profilisanje u cilju ispunjenja zakonskih i regulatornih obaveza. Profilisanje podrazumijeva analizu dostupnih podataka kako bi se identifikovala lica čiji podaci zahtijevaju dodatnu provjeru, kontrolu ili dokumentaciju, u skladu sa Zakonom o sprečavanju pranja novca i finansiranja terorističkih aktivnosti i drugim važećim propisima. Automatizovana obrada može uključivati provjere, kategorizaciju i praćenje rizika. Društvo obrađuje isključivo one podatke koji su neophodni, uz poštivanje principa zakonitosti, transparentnosti i zaštite privatnosti.

11. Upotreba kolačića u internetskom poslovanju

Koristimo samo tehnički neophodne kolačiće, uključujući:

  • kolačiće za pravilno funkcionisanje stranice, i to Google Analytics kolačiće koji omogućuju analiziranje posjećenosti stranice (pružatelj ove usluge je Google, Inc.),
  • kolačiće koji omogućavaju osnovne sigurnosne funkcije,
  • kolačiće koji omogućavaju učitavanje sadržaja i stabilnost sesije.

Ovi kolačići ne prikupljaju lične podatke u marketinške svrhe i ne koriste se za identifikaciju korisnika. Korisnik može upravljati kolačićima putem postavki svog internet pretraživača.

12. Pravo na podnošenje prigovora Agenciji za zaštitu ličnih podataka

Nosilac podataka ima pravo podnijeti prigovor Agenciji za zaštitu ličnih podataka u Bosni i Hercegovini ako smatra da se obradom ličnih podataka krši Zakon, ne dovodeći u pitanje druga upravna ili sudska pravna sredstva.

13. Sigurnost ličnih podataka

Društvo primjenjuje odgovarajuće tehničke i organizacione mjere zaštite ličnih podataka od neovlaštenog pristupa, gubitka, izmjene ili zloupotrebe. Svi zaposlenici i ovlaštena lica obavezni su da čuvaju povjerljivost ličnih podataka kojima pristupaju i potpisuju izjavu o povjerljivosti.

14. Ažuriranje i izmjene Pravila privatnosti

DUF Naprijed Invest d.o.o. Sarajevo će redovno ažurirati Pravila u skladu sa promjenama propisa ili poslovnih procesa. Ažurirana verzija će uvijek biti dostupna na službenoj web stranici Društva: www.naprijedinvest.ba, u skladu sa principom transparentnosti.

15. Primjena

Ova Pravila privatnosti primjenjuju se od dana njihovog usvajanja.