1. Uvod
Istrion Labs („mi", „nas" ili „naša tvrtka")
obvezuje se zaštititi privatnost korisnika naše web stranice
your-domain.com (u daljnjem tekstu: „Stranica").
Ova Politika privatnosti opisuje koje osobne podatke prikupljamo, kako ih koristimo,
s kim ih dijelimo te koja su vaša prava prema Općoj uredbi o zaštiti podataka (GDPR,
Uredba EU 2016/679) i primjenjivim zakonima Republike Hrvatske.
Korištenjem naše Stranice prihvaćate uvjete ove Politike privatnosti.
Ako se ne slažete s ovom Politikom, molimo vas da prestanete koristiti Stranicu.
3. Koje podatke prikupljamo
Prikupljamo sljedeće kategorije osobnih podataka:
3.1 Podaci koje nam izravno pružate
- Kontaktni podaci: ime, prezime, adresa e-pošte, telefonski broj
- Podaci iz poruka: sadržaj upita koje nam šaljete putem kontaktnog obrasca
- Podaci za registraciju: korisničko ime, lozinka (pohranjena u šifriranom obliku)
- Poslovni podaci: naziv tvrtke, OIB, adresa (za poslovne korisnike)
3.2 Podaci prikupljeni automatski
- Tehnički podaci: IP adresa, vrsta preglednika, operativni sustav, referentni URL
- Podaci o korištenju: stranice koje posjećujete, trajanje posjeta, klikovi
- Kolačići i slične tehnologije: detalji opisani u odjeljku 5.
3.3 Podaci iz trećih izvora
Možemo primati podatke iz analitičkih alata i društvenih mreža ako ste s njima
podijelili naš sadržaj ili se prijavili putem vanjskih računa.
4. Pravna osnova i svrha obrade
| Svrha |
Pravna osnova (čl. 6 GDPR) |
| Odgovaranje na upite i kontakt |
Legitimni interes / Izvršenje ugovora |
| Pružanje naših usluga |
Izvršenje ugovora (čl. 6(1)(b)) |
| Poboljšanje Stranice i analitika |
Legitimni interes (čl. 6(1)(f)) |
| Slanje marketinških komunikacija |
Pristanak (čl. 6(1)(a)) |
| Ispunjavanje zakonskih obveza |
Zakonska obveza (čl. 6(1)(c)) |
5. Kolačići (Cookies)
Naša Stranica koristi kolačiće kako bi poboljšala vaše korisničko iskustvo.
Kolačići su male tekstualne datoteke koje se pohranjuju na vašem uređaju.
Vrste kolačića koje koristimo:
-
Nužni kolačići: Neophodni za ispravno funkcioniranje Stranice
(sesija, sigurnost). Ne zahtijevaju pristanak.
-
Analitički kolačići: Google Analytics — prikupljamo anonimne
podatke o posjetu radi poboljšanja sadržaja. Zahtijevaju vaš pristanak.
-
Funkcionalni kolačići: Pamte vaše postavke (jezik, preferencije).
Zahtijevaju pristanak.
-
Marketinški kolačići: Koriste se za prikazivanje relevantnih
oglasa (Google Ads, Meta Pixel). Zahtijevaju vaš izričit pristanak.
Možete upravljati kolačićima putem baner za kolačiće koji se prikazuje pri prvom
posjetu ili u postavkama vašeg preglednika. Onemogućavanje određenih kolačića
može utjecati na funkcionalnost Stranice.
6. Treće strane i dijeljenje podataka
Vaše podatke ne prodajemo trećim stranama. Možemo ih dijeliti s:
-
Google LLC (Google Analytics, Google Ads) — analitika i
oglašavanje. Google politika privatnosti
-
Meta Platforms Inc. — marketinški alati (ako su aktivirani).
Meta politika privatnosti
-
Pružatelji hosting usluga — pohrana podataka na sigurnim serverima unutar EU/EEA
-
Pružatelji e-mail usluga — slanje transakcijskih e-mailova
-
Tijela javne vlasti — isključivo kada to zahtijeva zakon
Svi procesori podataka s kojima surađujemo obvezani su GDPR-om i imaju
sklopljene ugovore o obradi podataka (DPA).
7. Čuvanje podataka
Vaše osobne podatke čuvamo samo onoliko dugo koliko je potrebno:
- Kontaktni upiti: 2 godine od zadnjeg kontakta
- Korisnički računi: Dok je račun aktivan + 1 godina po brisanju
- Analitički podaci: Do 26 mjeseci (anonimni agregati)
- Financijski/računovodstveni podaci: 11 godina (zakonska obveza RH)
- Marketinška lista: Do opoziva pristanka
Nakon isteka roka čuvanja, podatke sigurno brišemo ili anonimiziramo.
8. Vaša prava
Prema GDPR-u imate sljedeća prava:
- Pravo pristupa (čl. 15): Možete zatražiti kopiju podataka koje čuvamo o vama.
- Pravo na ispravak (čl. 16): Možete zahtijevati ispravak netočnih podataka.
- Pravo na brisanje (čl. 17): Možete zatražiti brisanje vaših podataka („pravo na zaborav").
- Pravo na ograničenje obrade (čl. 18): Možete ograničiti obradu vaših podataka.
- Pravo na prenosivost (čl. 20): Možete zatražiti podatke u strojno čitljivom formatu.
- Pravo na prigovor (čl. 21): Možete se protiviti obradi temeljnoj na legitimnom interesu.
- Pravo na opoziv pristanka: Pristanak možete povući u bilo koje doba bez navođenja razloga.
Za ostvarivanje prava pošaljite zahtjev na
[email protected].
Odgovoriti ćemo u roku od 30 dana.
Imate i pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP):
azop.hr.
9. Sigurnost podataka
Primjenjujemo odgovarajuće tehničke i organizacijske mjere zaštite, uključujući:
SSL/TLS enkripciju, kontrolu pristupa, redovite sigurnosne revizije i zaštitu od
neovlaštenog pristupa. U slučaju povrede podataka koja utječe na vaša prava,
obavijestit ćemo vas i nadležna tijela u skladu s GDPR-om (čl. 33–34).
10. Međunarodni prijenosi podataka
Primarno obrađujemo podatke unutar Europskog gospodarskog prostora (EGP).
Ako dođe do prijenosa u treće zemlje (npr. SAD putem Google usluga),
osiguravamo odgovarajuće zaštitne mjere: standardne ugovorne klauzule (SCC)
odobrene od Europske komisije.
11. Djeca
Naše usluge nisu namijenjene osobama mlađim od 16 godina. Ne prikupljamo
namjerno osobne podatke djece. Ako smo nenamjerno prikupili takve podatke,
odmah ćemo ih obrisati na zahtjev roditelja ili skrbnika.
12. Izmjene Politike privatnosti
Zadržavamo pravo izmjene ove Politike privatnosti. Sve značajne izmjene
objavit ćemo na ovoj stranici s ažuriranim datumom. Za bitne promjene,
obavijestit ćemo vas putem e-pošte ili istaknutog obavještenja na Stranici.
Preporučujemo redovito pregledavanje ove Politike.