Pravila privatnosti
1. Voditelj obrade
Veggie Horn j.d.o.o.
10631 Sesvete
OIB: 71027631000
E-mail: postfach@veggie-horn.com
2. Opće informacije o obradi podataka
Zaštita vaših osobnih podataka vrlo nam je važna. Vaše podatke obrađujemo isključivo u skladu s važećim propisima o zaštiti podataka, posebno Općom uredbom o zaštiti podataka (GDPR) i primjenjivim nacionalnim zakonima Republike Hrvatske.
Osobni podaci su svi podaci pomoću kojih se osoba može identificirati.
3. Hosting i server log datoteke
Prilikom posjeta ovoj web stranici pružatelj hostinga automatski prikuplja određene informacije u tzv. server log datotekama. To uključuje posebno:
- IP adresu
- datum i vrijeme zahtjeva
- otvorenu stranicu/datoteku
- vrstu i verziju preglednika
- operativni sustav
- referrer URL
Obrada se provodi radi osiguravanja tehničkog rada stranice, analize grešaka i zaštite od zlouporabe temeljem legitimnog interesa sukladno čl. 6 st. 1 toč. f GDPR-a.
4. Prikupljanje i obrada osobnih podataka kod narudžbi
Ako naručujete putem našeg webshopa, obrađujemo osobne podatke potrebne za izvršenje ugovora. To uključuje posebno:
- ime i prezime
- adresu za račun i dostavu
- e-mail adresu
- telefonski broj, ako je naveden
- podatke o narudžbi
- podatke o plaćanju
- podatke korisničkog računa, ako postoje
Obrada se provodi radi poduzimanja predugovornih radnji i izvršenja ugovora prema čl. 6 st. 1 toč. b GDPR-a.
Ako postoje zakonske obveze čuvanja podataka, obrada se dodatno temelji na čl. 6 st. 1 toč. c GDPR-a.
5. Korisnički račun i WooCommerce
Ako kreirate korisnički račun ili izvršite narudžbu u našem webshopu, vaši podaci obrađuju se unutar WooCommerce sustava.
To služi za:
- pružanje webshop funkcionalnosti
- obradu narudžbi
- upravljanje korisničkim računima
- dokumentiranje narudžbi
Mogu se pohraniti:
- povijest narudžbi
- podaci računa
- podaci dostave
- kontakt podaci
Pravna osnova je čl. 6 st. 1 toč. b GDPR-a.
6. Obrada plaćanja, posebno Stripe
Za obradu plaćanja koristimo vanjske pružatelje usluga plaćanja, posebno Stripe.
Tijekom procesa plaćanja potrebni podaci prosljeđuju se odgovarajućem pružatelju usluge plaćanja. To može uključivati:
- ime
- adresu za račun
- e-mail adresu
- iznos plaćanja
- informacije o narudžbi
- podatke o plaćanju
Prijenos podataka vrši se radi izvršenja ugovora prema čl. 6 st. 1 toč. b GDPR-a.
Stripe obrađuje osobne podatke kao samostalni voditelj obrade. Primjenjuju se dodatno pravila privatnosti Stripea.
7. Dostava i isporuka
Radi obrade i dostave narudžbe potrebni podaci prosljeđuju se dostavnim službama. To uključuje posebno:
- ime
- adresu dostave
- telefonski broj ili e-mail adresu, ako je potrebno za dostavu
Obrada se vrši radi izvršenja ugovora prema čl. 6 st. 1 toč. b GDPR-a.
8. Kontakt
Ako nas kontaktirate putem e-maila, kontakt obrasca ili drugim putem, obrađujemo vaše podatke radi obrade upita i eventualnih dodatnih pitanja.
Pravna osnova ovisi o sadržaju upita:
- čl. 6 st. 1 toč. b GDPR-a za predugovornu ili ugovornu komunikaciju
- čl. 6 st. 1 toč. f GDPR-a za legitimni interes učinkovite obrade upita
9. Newsletter i e-mail marketing putem Breva
Ako se prijavite na naš newsletter, koristimo vašu e-mail adresu za slanje informacija o proizvodima, ponudama i novostima.
Za slanje newslettera koristimo Brevo. Podaci uneseni prilikom prijave prenose se Brevu i tamo obrađuju.
Prijava se provodi putem Double-Opt-in sustava. Nakon prijave primit ćete e-mail za potvrdu prijave kako bi se spriječila zlouporaba tuđih e-mail adresa.
Pravna osnova je vaša privola prema čl. 6 st. 1 toč. a GDPR-a.
Privolu možete opozvati u bilo kojem trenutku s učinkom za budućnost, primjerice putem poveznice za odjavu u newsletteru ili slanjem obavijesti nama.
10. Praćenje otvaranja i klikova u newsletteru
Naši newsletteri mogu sadržavati mjerenje uspješnosti. Može se evidentirati:
- je li e-mail otvoren
- koji su linkovi kliknuti
Analiza se provodi pomoću tehnologija Breva.
To služi optimizaciji sadržaja newslettera i boljem prilagođavanju ponuda interesima korisnika.
Obrada se vrši samo uz vašu privolu prema čl. 6 st. 1 toč. a GDPR-a.
11. Kolačići i upravljanje privolama putem Complianza
Naša web stranica koristi kolačiće i slične tehnologije.
Neki kolačići tehnički su nužni za funkcioniranje stranice i webshopa. Drugi služe statistici, analizi ili marketingu.
Za upravljanje privolama koristimo Complianz Cookie Consent alat.
Obrada se provodi:
- za tehnički nužne kolačiće temeljem legitimnog interesa prema čl. 6 st. 1 toč. f GDPR-a ili izvršenja ugovora prema čl. 6 st. 1 toč. b GDPR-a
- za ostale kolačiće temeljem privole prema čl. 6 st. 1 toč. a GDPR-a
Privole možete u svakom trenutku promijeniti ili povući putem postavki kolačića.
12. Tehnički nužni kolačići
Tehnički nužni kolačići koriste se za osnovne funkcije webshopa, posebno:
- funkciju košarice
- prijavu korisnika
- spremanje jezičnih postavki
- sigurnost i zaštitu od zlouporabe
- upravljanje privolama
13. Google Analytics
Ako ste dali privolu putem cookie bannera, koristimo Google Analytics za statističku analizu korištenja web stranice.
Mogu se obrađivati:
- posjećene stranice
- vrijeme zadržavanja
- interakcije
- tehnički podaci o uređaju i pregledniku
- približna lokacija
- anonimizirana IP adresa
Obrada se vrši isključivo na temelju privole prema čl. 6 st. 1 toč. a GDPR-a.
14. Meta Pixel
Ako ste dali privolu, koristimo Meta Pixel za analizu ponašanja korisnika nakon dolaska na web stranicu putem Meta oglasa.
Mogu se obrađivati:
- pregledi stranica
- interakcije
- konverzije
- tehnički podaci
Obrada se vrši isključivo na temelju privole prema čl. 6 st. 1 toč. a GDPR-a.
15. Primatelji podataka
Osobni podaci prosljeđuju se samo kada je to zakonski dopušteno ili ako ste dali privolu.
Primatelji mogu biti:
- pružatelji hostinga
- IT i webshop pružatelji usluga
- pružatelji usluga plaćanja, posebno Stripe
- dostavne službe
- pružatelji e-mail marketinga, posebno Brevo
- pružatelji analitike i marketinga, posebno Google i Meta
16. Prijenos podataka u treće zemlje
Kod korištenja određenih usluga može doći do prijenosa osobnih podataka izvan EU/EGP-a, posebno pružateljima sa sjedištem u SAD-u.
Takvi prijenosi provode se samo ako su zakonski dopušteni, posebno temeljem odluke o primjerenosti ili odgovarajućih zaštitnih mjera prema čl. 44 i dalje GDPR-a.
17. Razdoblje pohrane
Osobne podatke pohranjujemo samo onoliko dugo koliko je potrebno za odgovarajuću svrhu ili koliko nalažu zakonske obveze.
Podaci o narudžbama i računima čuvaju se prema poreznim i trgovačkim propisima.
Podaci obrađeni temeljem privole čuvaju se do opoziva privole, osim ako postoje druge zakonske obveze.
18. Vaša prava
Imate sljedeća prava:
- pravo na pristup podacima prema čl. 15 GDPR-a
- pravo na ispravak prema čl. 16 GDPR-a
- pravo na brisanje prema čl. 17 GDPR-a
- pravo na ograničenje obrade prema čl. 18 GDPR-a
- pravo na prenosivost podataka prema čl. 20 GDPR-a
- pravo na prigovor prema čl. 21 GDPR-a
- pravo na povlačenje privole s učinkom za budućnost
Također imate pravo podnijeti pritužbu nadležnom tijelu za zaštitu podataka.
19. Obveza dostave podataka
Dostava određenih osobnih podataka nužna je za sklapanje ugovora i obradu narudžbe.
Bez tih podataka narudžba ili njezina obrada možda neće biti moguća.
20. Sigurnost podataka
Poduzimamo tehničke i organizacijske sigurnosne mjere radi zaštite vaših osobnih podataka od gubitka, manipulacije, neovlaštenog pristupa ili druge neovlaštene obrade.
21. Izmjene pravila privatnosti
Zadržavamo pravo izmjene ovih pravila privatnosti ako to bude potrebno zbog pravnih, tehničkih ili organizacijskih razloga.
Preporučujemo redovito pregledavanje ove stranice.