Privatnost i transparentnost
Pravila privatnosti
Ova prva verzija objašnjava kako javna Cuveta web stranica obrađuje osobne podatke. Odnosi se na ovu web stranicu i ne zamjenjuje zasebnu obavijest za prijavljenu uporabu Cuveta web ili mobilne aplikacije.
Početni nacrt generiran uz pomoć AI-ja. Prije oslanjanja na ovu obavijest potvrdite podatke voditelja, dobavljače, rokove čuvanja i obradu u aplikaciji.
1. Tko je odgovoran za podatke?
Voditelj obrade naveden je u kontaktnom bloku na ovoj stranici. Konačni pravni naziv, registrirana adresa i kontakt za privatnost moraju biti dopunjeni prije nego što se ova pravila smatraju konačnom obavijesti.
2. Koje podatke možemo obrađivati?
Ovisno o vašem korištenju stranice možemo obrađivati:
- tehničke podatke zahtjeva, kao što su IP adresa, datum i vrijeme, zatraženi URL, status odgovora, user-agent te osnovni podaci o uređaju ili pregledniku u zapisima hostinga, CDN-a i sigurnosti;
- podatke koje dobrovoljno pošaljete u upitu za demonstraciju ili kontaktu, primjerice ime, poslovnu e-mail adresu, tvrtku, ulogu i poruku;
- lokalnu postavku preglednika koja pamti da je obavijest zatvorena; trenutačna stranica tu postavku ne koristi za profiliranje ili oglašavanje.
3. Zašto i na kojoj osnovi?
Podatke koristimo samo za:
- isporuku, održavanje i zaštitu stranice, sprječavanje zlouporabe i obradu tehničkih incidenata — članak 6. stavak 1. točka (f) GDPR-a, naš legitimni interes za sigurnu i pouzdanu uslugu;
- odgovor na upit za demonstraciju ili poslovni upit i poduzimanje predugovornih koraka — članak 6. stavak 1. točka (b) kada je primjenjivo, odnosno točka (f) za uobičajenu poslovnu korespondenciju;
- ispunjavanje pravnih obveza te utvrđivanje, ostvarivanje ili obranu pravnih zahtjeva — članak 6. stavak 1. točka (c) ili (f), prema potrebi;
- uključivanje opcionalne analitike, oglašavanja ili sličnih tehnologija samo nakon valjanog pristanka — članak 6. stavak 1. točka (a). Takve opcionalne tehnologije trenutačno nisu aktivne.
4. Tko može primiti podatke?
Minimum potrebnih podataka možemo dati hostingu, CDN-u, DNS-u, sigurnosnim, e-mail i drugim tehničkim pružateljima koji podržavaju stranicu ili odgovor na poslovni upit. Kada rade po našim uputama, djeluju kao izvršitelji obrade i moraju štititi podatke ugovorom. Obrada unutar prijavljene aplikacije može imati dodatne primatelje i zasebnu obavijest.
Ako su za domenu uključene Cloudflare proxy ili sigurnosne usluge, Cloudflare može obrađivati tehničke podatke zahtjeva u sklopu tih usluga. Konačan popis dobavljača i uloge treba potvrditi prije objave.
5. Prijenosi izvan EGP-a
Ako pružatelj obrađuje podatke izvan Europskog gospodarskog prostora, koristit ćemo odluku o primjerenosti ili odgovarajuće zaštitne mjere, poput standardnih ugovornih klauzula Europske komisije i dopunskih mjera kada su potrebne.
6. Koliko dugo čuvamo podatke?
Tehničke i sigurnosne zapise namjeravamo čuvati ograničeno, u pravilu do 30 dana, osim ako je dulje čuvanje razumno potrebno za istragu zlouporabe, sigurnost ili zakonsku obvezu. Poslovne upite čuvamo do rješenja i u pravilu do 12 mjeseci nakon zadnjeg sadržajnog kontakta, osim ako je dulje potrebno zbog ugovora, zakona ili obrane zahtjeva.
7. Vaša prava
Pod uvjetima GDPR-a možete zatražiti pristup, ispravak, brisanje, ograničenje obrade, prenosivost kada je primjenjiva te uložiti prigovor na obradu temeljenu na legitimnom interesu. Pristanak možete povući u bilo kojem trenutku. Možete podnijeti pritužbu nadležnom nadzornom tijelu. Zahtjev pošaljite na kontakt za privatnost; u pravilu odgovaramo u roku od mjesec dana, uz moguća zakonska produljenja.
8. Sigurnost i automatizirano odlučivanje
Primjenjujemo razmjerne tehničke i organizacijske mjere, uključujući TLS za javni promet i kontrole pristupa. Marketing stranica ne donosi odluke isključivo automatiziranom obradom i ne izrađuje oglašivačke profile.
9. Djeca i izmjene
Stranica je namijenjena poslovnoj publici i nije usmjerena djeci. Pravila možemo izmijeniti kada se promijene stranica, dobavljači ili propisi; datum primjene bit će ažuriran.
