Politika privatnosti
Datum stupanja na snagu: 1. siječnja 2025.
1. Voditelj obrade podataka
2. Koje podatke prikupljamo
a) Klijenti koji rezerviraju termine
- Ime i prezime — radi identifikacije rezervacije
- E-mail adresa — radi slanja potvrde i komunikacije
- Broj telefona — radi eventualne kontaktne komunikacije od strane poslovnice
b) Vlasnici poslovnica
- E-mail adresa i lozinka — za prijavu (pohranjuje Supabase)
- Podaci o poslovnici: naziv, adresa, telefon, opis, logo, boja brenda
- Poslovni podaci: usluge, osoblje, radno vrijeme, termini
c) Tehnički podaci
- Kolačići za autentifikaciju (
sb-*) — nužni za upravljanje prijavom (Supabase) - Lokalna pohrana preglednika — pohrana preference teme (svjetla/tamna)
3. Svrha i pravna osnova obrade
| Svrha | Pravna osnova (GDPR čl. 6) |
|---|---|
| Upravljanje terminima i rezervacijama | Izvršenje ugovora (čl. 6(1)(b)) |
| Pristup računu i autentifikacija | Legitimni interes (čl. 6(1)(f)) |
| Prosljeđivanje podataka poslovnici | Izvršenje ugovora (čl. 6(1)(b)) |
| Pohrana preference teme | Legitimni interes (čl. 6(1)(f)) |
4. Dijeljenje podataka
Vaše osobne podatke dijelimo isključivo:
- S poslovnicom koju rezervirate — ime, e-mail i telefon radi upravljanja terminom
- Supabase Inc. — naš pružatelj usluge pohrane podataka (izvršitelj obrade, smješten u EU/SAD uz odgovarajuće zaštitne mjere)
Ne prodajemo, ne iznajmljujemo niti dijelimo vaše podatke s trećim stranama u svrhu oglašavanja.
5. Čuvanje podataka
- Podaci o rezervacijama: 2 godine od datuma termina
- Podaci o poslovnici: do brisanja računa
- Kolačići za autentifikaciju: do odjave ili isteka sesije
6. Vaša prava
Prema GDPR-u imate pravo na:
- Pristup — zatražite kopiju svojih podataka
- Ispravak — ispravite netočne podatke
- Brisanje — zatražite brisanje svojih podataka
- Prenosivost — primite svoje podatke u strojno čitljivom formatu
- Prigovor — prigovorite obradi temeljenoj na legitimnom interesu
- Ograničenje obrade — zatražite privremeno ograničenje obrade
Za ostvarivanje prava kontaktirajte nas na hello@opus-studio.xyz. Odgovaramo unutar 30 dana. Imate pravo i na pritužbu Agenciji za zaštitu osobnih podataka (AZOP).
7. Kolačići i lokalna pohrana
- Nužni kolačići (
sb-*): za upravljanje prijavom — ne zahtijevaju pristanak - Lokalna pohrana preglednika: za pohranu preference teme — funkcionalna, ne prati korisnike
Ne koristimo analitičke, marketinške ni kolačiće za praćenje trećih strana.
8. Sigurnost podataka
Primjenjujemo tehničke i organizacijske mjere zaštite uključujući enkripciju u prijenosu (HTTPS/TLS), kontrolu pristupa i redovitu reviziju. Pohrana podataka i autentifikacija provode se putem Supabase platforme.
9. Promjene politike
O značajnim promjenama ćemo vas obavijestiti putem e-maila ili obavijesti na platformi. Nastavljanjem korištenja usluge prihvaćate ažuriranu politiku.
10. Kontakt
Za sva pitanja u vezi s privatnošću: hello@opus-studio.xyz