1. Voditelj obrade
Voditelj obrade osobnih podataka u smislu Opće uredbe o zaštiti podataka (GDPR) je [PUNI NAZIV TVRTKE], OIB [OIB], sa sjedištem na adresi [ADRESA] (dalje: Radlio).
Kontakt za pitanja o obradi osobnih podataka: privatnost@radlio.hr.
2. Koje podatke prikupljamo
Ovisno o tome kako koristite Platformu, obrađujemo sljedeće kategorije osobnih podataka:
- Identifikacijski podaci: ime, prezime, e-mail, broj telefona.
- Poslovni podaci (samo Izvođači): OIB, naziv tvrtke/obrta, adresa, MBS, OIB, broj obrtnice.
- Sadržaj koji ste objavili: tekstovi oglasa, fotografije, ponude, ocjene, poruke u razgovorima.
- Podaci o korištenju: IP adresa, vrsta uređaja, vrijeme prijave, posjećene stranice (kroz kolačiće — vidi Pravila o kolačićima).
- Financijski podaci: povijest nadoplata, kupljenih oglasa, izdanih računa, JIR/ZKI fiskalizacijski identifikatori.
- Verifikacijski dokumenti: osobne iskaznice, putovnice, obrtnice (čuvaju se enkriptirano).
3. Pravne osnove obrade
Vaše podatke obrađujemo na temelju jedne ili više od sljedećih pravnih osnova (čl. 6. GDPR):
- Ugovor (čl. 6. st. 1. točka b GDPR): obrada nužna za pružanje usluge.
- Pravna obveza (čl. 6. st. 1. točka c GDPR): izdavanje računa, fiskalizacija, čuvanje računa 11 godina.
- Privola (čl. 6. st. 1. točka a GDPR): dijeljenje kontakt podataka Izvođačima koji su kupili oglas, marketinška komunikacija.
- Legitimni interes (čl. 6. st. 1. točka f GDPR): sprječavanje prijevare, sigurnost Platforme, naplata otvorenih obveza.
4. Posebnost: dijeljenje kontakt podataka
Glavni model Platforme uključuje dijeljenje kontakt podataka Naručitelja s Izvođačima koji kupe pristup oglasu. Ovo dijeljenje se temelji na izričitoj privoli koju Naručitelj daje pri objavi oglasa.
Naručitelj može u bilo kojem trenutku zatvoriti oglas i opozvati privolu za buduće dijeljenje, ali kontakti koji su prethodno već prodani ostaju u vlasništvu Izvođača (s obvezom namjenskog korištenja iz Uvjeta za izvođače).
5. Kome prosljeđujemo podatke
Vaše podatke prosljeđujemo isključivo:
- Drugim korisnicima Platforme u skladu s objavljenim oglasom (Izvođačima koji su kupili pristup).
- Pružateljima usluga potrebnih za rad Platforme: hosting, e-mail, plaćanja (Stripe), fiskalizacija (Fixit Sistem), provjera identiteta (po potrebi). Svi pružatelji vezani su ugovorima o obradi koji odgovaraju zahtjevima GDPR-a.
- Nadležnim tijelima kada smo dužni po zakonu (porezne uprave, sud, AZOP, MUP).
Ne prodajemo Vaše podatke trećim stranama u marketinške svrhe.
6. Prijenos podataka izvan EU
U mjeri u kojoj prosljeđujemo podatke pružateljima usluga sa sjedištem izvan Europske unije (npr. Stripe), takav prijenos temelji se na standardnim ugovornim klauzulama Europske komisije i drugim mehanizmima predviđenim GDPR-om.
7. Razdoblje čuvanja
Podatke čuvamo onoliko dugo koliko je potrebno za svrhu obrade, odnosno:
- Račun korisnika: dok korisnik koristi Platformu, plus do 6 mjeseci nakon brisanja računa.
- Računi i fiskalizacijski podaci: 11 godina (čl. 31. Zakona o fiskalizaciji u prometu gotovinom + porezni propisi).
- Verifikacijski dokumenti: dok je verifikacija aktivna, plus 24 mjeseca nakon raskida.
- Komunikacija (chat, e-mail): 36 mjeseci.
- Podaci o korištenju (logovi): 12 mjeseci.
8. Vaša prava
Pod GDPR-om imate sljedeća prava:
- Pravo na pristup (čl. 15.) — možete zatražiti kopiju svojih podataka.
- Pravo na ispravak (čl. 16.) — možete tražiti ispravak netočnih podataka.
- Pravo na brisanje (čl. 17.) — možete tražiti brisanje podataka, uz iznimke (npr. fiskalizacijski podaci se moraju čuvati 11 godina prema zakonu).
- Pravo na ograničenje obrade (čl. 18.).
- Pravo na prenosivost podataka (čl. 20.) — izvoz Vaših podataka u strojno čitljivom formatu.
- Pravo na prigovor (čl. 21.).
- Pravo na opoziv privole u bilo kojem trenutku (ne utječe na zakonitost prethodnih obrada).
Za ostvarivanje prava obratite se na privatnost@radlio.hr ili putem stranice profila u svom računu.
9. Pritužba nadzornom tijelu
Imate pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP):
- Adresa: Selska cesta 136, 10000 Zagreb
- Web: https://azop.hr
- E-pošta: azop@azop.hr
10. Sigurnost podataka
Provodimo tehničke i organizacijske mjere za zaštitu Vaših podataka, uključujući:
- Enkripciju verifikacijskih dokumenata u mirovanju (AES-256-GCM).
- HTTPS na svim stranicama.
- Pristup podacima ograničen na strogo nužno osoblje.
- Logiranje administratorskih radnji.
- Redovita sigurnosna ažuriranja sustava.
U slučaju značajne povrede zaštite podataka, obavijestit ćemo nadležno tijelo i, ako je potrebno, pogođene korisnike u roku od 72 sata.
11. Izmjene Pravila
Ova pravila mogu se mijenjati. Svaka značajna izmjena bit će objavljena na ovoj stranici i komunicirana e-poštom najmanje 14 dana prije stupanja na snagu.
Datum stupanja na snagu: [DATUM]