Политика за приватност
Оваа Политика за приватност објаснува како АД МЕПСО („МЕПСО“, „ние“) ги обработува личните податоци на корисниците на платформата за подигање на свеста за сајбер безбедност МЕПСО Cyber Awareness („Платформата“). МЕПСО ја гарантира заштитата на личните податоци во согласност со Законот за заштита на личните податоци и другите важечки прописи во Република Северна Македонија, како и со начелата на Општата регулатива за заштита на податоците (GDPR).
Ве молиме внимателно да ја прочитате оваа Политика за да разберете кои податоци ги собираме, за кои цели и кои се вашите права.
1. Контролор на личните податоци
Контролор на личните податоци е АД МЕПСО, со седиште во Скопје, Република Северна Македонија. За сите прашања поврзани со заштитата на личните податоци, можете да го контактирате Офицерот за заштита на личните податоци на е-пошта: obuka@mepso.com.mk.
2. Кои лични податоци ги обработуваме
Платформата е интерна алатка за обука на вработените и ангажираните лица во МЕПСО. Ги обработуваме следните категории податоци:
- Идентификациски податоци за сметката: име и презиме, службена е-пошта, организациска единица/сектор. Овие податоци се преземаат од корпоративниот систем за најава на МЕПСО (Microsoft Entra ID / SSO).
- Податоци за обуката: запишување на курсеви, напредок по лекции и теми, резултати од тестови и квизови, статус на завршување, стекнати сертификати, поени и ниво од системот за мотивација (гамификација).
- Технички и безбедносни податоци: датум и време на најава, IP-адреса, основни податоци за прелистувачот/уредот и записи во дневникот на активности (audit log), кои се користат за безбедност и за спречување истовремени најави.
МЕПСО не обработува посебни категории на лични податоци (чувствителни податоци) преку оваа Платформа.
3. Цели и правна основа на обработката
Личните податоци ги обработуваме за:
- спроведување и евиденција на задолжителната обука за сајбер безбедност;
- следење на напредокот, оценување и издавање сертификати;
- известување на надлежните служби во МЕПСО за исполнувањето на обуките;
- обезбедување на безбедноста и интегритетот на Платформата.
Правната основа е исполнување на обврските од работниот однос и легитимните интереси на МЕПСО како работодавач, како и почитување на законските обврски.
4. Како се собираат податоците
Најголемиот дел од податоците се собираат автоматски кога пристапувате и ја користите Платформата со вашата корпоративна сметка преку безбедна најава (SSO). Дополнителни податоци се создаваат додека ги поминувате обуките (на пример, резултати и завршувања).
5. Споделување на податоците
Вашите податоци се достапни само на овластени лица во МЕПСО (администратори на обуката и претпоставени по сектор) за целите наведени погоре. Податоците може да бидат обработувани и од даватели на услуги (на пример, хостинг на Платформата) кои дејствуваат како обработувачи, врз основа на договор и само според упатствата на МЕПСО. Не ги продаваме вашите податоци и не ги споделуваме за рекламни цели. Податоците може да се откријат на надлежни државни органи само врз основа на закон.
6. Период на чување
Личните податоци ги чуваме за времетраењето на вашиот пристап до Платформата и за периодот потребен за исполнување на целите од оваа Политика, односно за периодот определен со интерните прописи на МЕПСО и важечките закони (на пример, евиденција за завршени обуки и сертификати). По истекот на тој период податоците се бришат или анонимизираат.
7. Безбедност на податоците
МЕПСО применува соодветни технички и организациски мерки за заштита на личните податоци, вклучувајќи најава преку корпоративен идентитет со повеќефакторска автентикација, шифрирана комуникација (HTTPS), контрола на пристап и водење дневник на активности. И покрај тоа, ниту еден пренос на податоци преку интернет не може да биде целосно безбеден.
8. Ваши права
Како субјект на лични податоци имате право да: барате пристап до вашите податоци; барате исправка, дополнување или бришење; барате ограничување или приговор на обработката. Барањето го доставувате до Офицерот за заштита на личните податоци на obuka@mepso.com.mk. МЕПСО ќе одговори во законски определените рокови.
9. Надлежен орган
Доколку сметате дека вашите права се повредени, можете да поднесете барање до Агенцијата за заштита на личните податоци на Република Северна Македонија.
10. Измени на Политиката
Оваа Политика може повремено да се ажурира. Изменетата верзија се објавува на оваа страница и важи од денот на објавувањето.
Последно ажурирање: јуни 2026 година.
