1Voditelj obrade podataka
Voditelj obrade osobnih podataka je Crovion, koji posluje putem web stranice https://your-domain.com.
Ova Pravila privatnosti primjenjuju se na sve osobne podatke koje prikupljamo i obrađujemo u okviru naših usluga, u skladu s Općom uredbom o zaštiti podataka (GDPR – Uredba EU 2016/679) i Zakonom o provedbi Opće uredbe o zaštiti podataka Republike Hrvatske.
2Podaci koje prikupljamo
Podatke koje nam izravno pružate:
- Ime i prezime, adresa e-pošte (putem kontaktnih obrazaca)
- Korisnički račun: korisničko ime, lozinka (šifrirana)
- Podaci o transakcijama i narudžbama
- Poruke i upiti koje nam šaljete
Podatke koje automatski prikupljamo:
- IP adresa i podaci o uređaju (browser, OS, rezolucija)
- Stranice koje posjećujete i vrijeme posjeta
- Izvor prometa (pretraživač, referalna stranica)
- Kolačići i slične tehnologije praćenja
⚠️ Ne prikupljamo posebne kategorije osjetljivih podataka (zdravstveni podaci, biometrija, politička mišljenja i sl.) bez vaše izričite privole.
3Svrha i pravna osnova obrade
Vaše podatke obrađujemo isključivo u sljedeće svrhe:
- Pružanje usluga – izvršenje ugovora ili predgovornih radnji (čl. 6 st. 1 lit. b GDPR)
- Komunikacija – odgovaranje na upite i korisnička podrška (legitimni interes)
- Poboljšanje stranice – analiza korištenja i optimizacija (legitimni interes)
- Marketing – slanje obavijesti i promocija, isključivo uz vašu privolu (čl. 6 st. 1 lit. a GDPR)
- Pravne obveze – ispunjenje zakonskih zahtjeva (čl. 6 st. 1 lit. c GDPR)
4Kolačići (Cookies)
Naša web stranica koristi kolačiće radi poboljšanja korisničkog iskustva. Kolačić je mala datoteka pohranjena u vašem pregledniku.
Vrste kolačića koje koristimo:
- Nužni kolačići – neophodni za funkcioniranje stranice (ne zahtijevaju privolu)
- Analitički kolačići – Google Analytics za praćenje prometa (zahtijevaju privolu)
- Funkcionalni kolačići – pamćenje vaših postavki i preferencija
- Marketinški kolačići – personalizirano oglašavanje (zahtijevaju privolu)
Možete upravljati kolačićima putem postavki svog preglednika ili putem naše trake za pristanak kolačićima. Onemogućavanje nekih kolačića može utjecati na funkcionalnost stranice.
5Usluge trećih strana
Koristimo usluge pouzdanih trećih strana koje mogu obrađivati vaše podatke u naše ime, uz odgovarajuće ugovore o obradi podataka:
- Google Analytics – analiza posjeta web stranici (SAD; Standard Contractual Clauses)
- Google Ads – oglašavanje i remarketing
- Platni procesori – sigurna obrada plaćanja (Stripe, PayPal i sl.)
- Hosting pružatelji – pohrana podataka na sigurnim serverima u EU
- E-mail servisi – slanje transakcijskih i marketinških poruka
Sve treće strane obvezane su čuvati povjerljivost vaših podataka i koristiti ih isključivo u dogovorene svrhe. Nećemo prodavati vaše osobne podatke trećim stranama.
6Vaša prava (GDPR)
Kao ispitanik, imate sljedeća prava u pogledu vaših osobnih podataka:
📋 Pravo pristupa
Zatražite kopiju podataka koje posjedujemo o vama
✏️ Pravo ispravka
Ispravite netočne ili nepotpune podatke
🗑️ Pravo brisanja
Zatražite brisanje vaših podataka ("pravo na zaborav")
⏸️ Pravo ograničenja
Ograničite obradu vaših podataka
📦 Pravo prenosivosti
Primite podatke u strojno čitljivom formatu
🚫 Pravo prigovora
Prigovorite obradi temeljeno na legitimnom interesu
Za ostvarivanje prava obratite nam se na [email protected]. Odgovorit ćemo u roku od 30 dana. Imate i pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP): azop.hr
7Čuvanje podataka
Vaše osobne podatke čuvamo samo onoliko dugo koliko je potrebno za ostvarivanje svrhe obrade ili koliko zahtijevaju zakonske obveze:
- Korisnički računi – do brisanja računa + 30 dana
- Transakcijski podaci – 11 godina (porezne i računovodstvene obveze)
- Kontaktne poruke – 2 godine od zadnjeg kontakta
- Analitički podaci – 26 mjeseci (Google Analytics)
- Marketinška privola – do opoziva privole
Nakon isteka roka čuvanja, podatke sigurno brišemo ili anonimiziramo.
8Sigurnost podataka
Primjenjujemo odgovarajuće tehničke i organizacijske mjere zaštite vaših osobnih podataka, uključujući:
- SSL/TLS enkripcija za prijenos podataka
- Šifrirane lozinke i sigurna autentikacija
- Ograničen pristup podacima (načelo minimizacije pristupa)
- Redovite sigurnosne provjere i ažuriranja sustava
- Zaštita od neovlaštenog pristupa, gubitka i zlouporabe
U slučaju sigurnosnog incidenta koji predstavlja visok rizik za vaša prava, obavijestit ćemo vas i nadležno nadzorno tijelo bez nepotrebnog odgađanja.
9Kontakt za privatnost
Za sva pitanja, zahtjeve ili prigovore vezane uz obradu vaših osobnih podataka, možete nas kontaktirati: