1. Voditelj obrade osobnih podataka
Voditelj obrade osobnih podataka u smislu Opće uredbe o zaštiti podataka (GDPR) je:
Avriella, obrt za usluge
vl. Antonio Vranješ
OIB: [upiši OIB]
Sjedište: Žumberačka 41, 31000 Osijek
E-pošta: vranjes.antonio@gmail.com
2. Koje podatke prikupljamo
Tijekom korištenja stranice aiedukacije.hr i komunikacije s nama prikupljamo sljedeće osobne podatke:
Prilikom rezervacije razgovora (Calendly)
- Ime i prezime
- E-pošta
- Naziv tvrtke (opcionalno)
- Sadržaj poruke uz rezervaciju (opcionalno)
Prilikom upisa na newsletter
- E-pošta
Prilikom posjeta stranici
- IP adresa (anonimizirana, kroz Plausible Analytics)
- Tip uređaja i preglednika
- Statistika prometa — koje stranice posjećujete, koliko dugo
3. Svrhe obrade
Vaše podatke koristimo isključivo za:
- Organiziranje i provedbu rezerviranog razgovora
- Slanje individualne ponude nakon razgovora
- Komunikaciju oko ugovorenih usluga i poslijeprodajnu podršku
- Slanje newslettera (samo uz izričitu privolu)
- Analitiku posjećenosti stranice radi poboljšanja sadržaja
4. Pravna osnova obrade
- Za rezervaciju i izvršavanje usluge: izvršavanje ugovora (čl. 6. st. 1. t. b GDPR)
- Za newsletter: privola korisnika (čl. 6. st. 1. t. a GDPR)
- Za analitiku stranice: legitimni interes voditelja obrade za razumijevanje korištenja stranice (čl. 6. st. 1. t. f GDPR)
5. Razdoblje čuvanja podataka
- Podaci klijenata u svrhu izvršavanja ugovora: 5 godina od završetka suradnje (zakonska obveza računovodstva).
- Newsletter prijave: dok korisnik ne otkaže pretplatu.
- Calendly rezervacije inicijalnih razgovora: 12 mjeseci.
- Plausible Analytics agregirani podaci: bez vremenske granice (anonimizirani su).
6. Treće strane (izvršitelji obrade)
Vaše podatke prosljeđujemo isključivo sljedećim izvršiteljima obrade koji nam omogućuju pružanje usluge:
- Calendly LLC (SAD) — sustav za rezervaciju termina. Calendly je certificiran prema EU-US Data Privacy Framework-u.
- Davatelj hostinga [upiši naziv hostera] — smješten unutar EU/EEZ-a.
- Davatelj usluge e-pošte / newsletter [upiši naziv] — smješten unutar EU.
- Plausible Insights OÜ (Estonija) — analitika stranice, serveri u EU, bez kolačića, bez praćenja po korisnicima.
S svim navedenim izvršiteljima imamo sklopljene ugovore o obradi osobnih podataka (Data Processing Agreement) u skladu s GDPR-om.
7. Prijenos podataka izvan EU/EEZ-a
Calendly je smješten u Sjedinjenim Američkim Državama. Prijenos podataka u SAD odvija se na temelju EU-US Data Privacy Framework-a, odluke o adekvatnosti zaštite osobnih podataka Europske komisije (srpanj 2023.).
Druge usluge koje koristimo (hosting, e-pošta, analitika) smještene su unutar EU/EEZ-a.
8. Vaša prava
Prema GDPR-u imate sljedeća prava u vezi sa svojim osobnim podacima:
- Pravo pristupa — zatražiti kopiju svojih podataka
- Pravo na ispravak netočnih ili nepotpunih podataka
- Pravo na brisanje (“pravo na zaborav”)
- Pravo na ograničavanje obrade
- Pravo na prigovor na obradu temeljenu na legitimnom interesu
- Pravo na prenosivost podataka
- Pravo na povlačenje privole u bilo kojem trenutku (za newsletter)
Sve zahtjeve šaljite na vranjes.antonio@gmail.com. Odgovaramo u roku od 30 dana od primitka zahtjeva.
9. Pravo na prigovor nadzornom tijelu
Ako smatrate da je vaše pravo na zaštitu osobnih podataka povrijeđeno, možete podnijeti prigovor:
Agencija za zaštitu osobnih podataka (AZOP)
Selska cesta 136, 10000 Zagreb
Telefon: +385 (0)1 4609-000
Web: www.azop.hr
E-pošta: azop@azop.hr
10. Kolačići (cookies)
Stranica aiedukacije.hr koristi minimalan broj kolačića:
- Tehnički potrebni kolačići (WordPress sesija) — ne traže privolu prema GDPR-u jer su nužni za funkcioniranje stranice.
- Plausible Analytics — koristi privacy-friendly pristup bez kolačića i bez praćenja korisnika između sesija ili između stranica.
Ne koristimo Google Analytics, Facebook Pixel, niti slične third-party tracking sustave.
11. Sigurnost podataka
Provodimo razumne tehničke i organizacijske mjere zaštite:
- HTTPS šifrirana komunikacija na cijeloj stranici
- Šifrirano spremanje podataka na hostingu
- Ograničeni pristup podacima — samo Antonio Vranješ ima pristup osobnim podacima klijenata
- Redoviti backup baze podataka
12. Maloljetnici
Naše usluge nisu namijenjene osobama mlađim od 18 godina i ne prikupljamo svjesno podatke o maloljetnicima. Ako saznamo da smo prikupili podatke maloljetnika bez pristanka roditelja, takve podatke odmah brišemo.
13. Promjene ove Politike
Ova Politika privatnosti može se izmijeniti. Promjene stupaju na snagu objavom na ovoj stranici. Bitne izmjene najavljujemo e-poštom korisnicima čije adrese imamo.
14. Kontakt
Za sva pitanja o obradi osobnih podataka i ostvarivanje vaših prava:
Avriella, obrt za usluge
vl. Antonio Vranješ
Žumberačka 41, 31000 Osijek
E-pošta: vranjes.antonio@gmail.com