1. Uvod i Identitet Voditelja Obrade
Luminae Beauty ("mi", "naš", "tvrtka") posvećena je zaštiti vaših osobnih podataka i vaše privatnosti.
Ova Politika privatnosti objašnjava kako prikupljamo, koristimo, čuvamo i štitimo vaše osobne podatke
kada koristite naše web stranice dostupne na your-domain.com i naše usluge.
Ova politika usklađena je s Uredbom (EU) 2016/679 (GDPR) i primjenjivim zakonodavstvom
Republike Hrvatske. Kao voditelj obrade podataka, odgovorni smo za zakonitu i transparentnu obradu
vaših osobnih podataka.
2. Koje Osobne Podatke Prikupljamo
Prikupljamo sljedeće kategorije osobnih podataka:
2.1 Podaci koje nam Vi dajete
- Kontaktni podaci: ime, prezime, e-mail adresa, broj telefona
- Podaci o narudžbi: adresa dostave, podaci o plaćanju (obrađuju se putem sigurnih pružatelja platnih usluga)
- Podaci o korisničkom računu: korisničko ime, lozinka (kriptirana), preferencije
- Komunikacija: poruke koje nam šaljete putem kontakt obrazaca, e-maila ili korisničke podrške
- Recenzije i komentari: sadržaj koji objavljujete na našoj platformi
2.2 Automatski prikupljeni podaci
- Tehnički podaci: IP adresa, vrsta preglednika, operativni sustav, rezolucija zaslona
- Podaci o korištenju: stranice koje posjećujete, vrijeme provedeno na stranici, klikovi
- Podaci o uređaju: identifikatori uređaja, postavke jezika
- Kolačići i slične tehnologije (opisano u odjeljku 5)
3. Pravna Osnova i Svrha Obrade
Vaše osobne podatke obrađujemo na temelju sljedećih pravnih osnova:
-
Izvršenje ugovora (čl. 6 st. 1 (b) GDPR): Obrada potrebna za obradu narudžbi,
isporuku proizvoda, upravljanje korisničkim računom i pružanje korisničke podrške.
-
Legitimni interes (čl. 6 st. 1 (f) GDPR): Poboljšanje naših usluga,
sprječavanje prijevara, osiguranje sigurnosti web stranice i analitika korištenja.
-
Privola (čl. 6 st. 1 (a) GDPR): Slanje marketinških e-mailova,
newsletter-a i personaliziranih ponuda — samo uz vašu izričitu privolu.
-
Zakonska obveza (čl. 6 st. 1 (c) GDPR): Ispunjavanje računovodstvenih,
poreznih i regulatornih zahtjeva.
4. Dijeljenje Podataka s Trećim Stranama
Ne prodajemo, ne iznajmljujemo niti trgujemo vašim osobnim podacima. Podatke možemo dijeliti
isključivo u sljedećim slučajevima:
-
Pružatelji usluga: Pouzdani partneri koji nam pomažu u poslovanju
(dostava, platne usluge, hosting, e-mail marketing) — vezani su ugovorom o obradi podataka.
-
Analitičke usluge: Google Analytics (anonimiziran) za razumijevanje korištenja stranice.
-
Društvene mreže: Integrirani dodaci za dijeljenje sadržaja (Facebook, Instagram)
koji mogu prikupljati podatke prema vlastitim politikama privatnosti.
-
Zakonske obveze: Nadležna tijela, sudovi ili regulatorna tijela kada je to zakonom propisano.
-
Poslovni prijenos: U slučaju spajanja, akvizicije ili prodaje imovine,
uz prethodnu obavijest korisnicima.
Svi naši pružatelji usluga obvezuju se na odgovarajuće sigurnosne i privatnosne standarde.
Za prenositelje izvan EGP-a, osiguravamo odgovarajuće zaštitne mjere (standardne ugovorne klauzule EU).
5. Kolačići (Cookies)
Naša web stranica koristi kolačiće i slične tehnologije za poboljšanje korisničkog iskustva.
5.1 Vrste kolačića koje koristimo
-
Nužni kolačići: Neophodni za funkcioniranje stranice (prijava, košarica).
Uvijek aktivni, ne zahtijevaju privolu.
-
Funkcionalni kolačići: Pamte vaše preferencije (jezik, valuta, lokacija).
Aktivni uz vašu privolu.
-
Analitički kolačići: Google Analytics — anonimno prate korištenje stranice
radi poboljšanja sadržaja i performansi.
-
Marketinški kolačići: Personalizirano oglašavanje i remarketing kampanje.
Aktivni isključivo uz izričitu privolu.
5.2 Upravljanje kolačićima
Možete upravljati kolačićima putem bannera za privolu pri prvom posjetu stranici,
postavki vašeg preglednika ili putem naše stranice za upravljanje kolačićima.
Napominjemo da onemogućavanje nekih kolačića može utjecati na funkcionalnost stranice.
6. Čuvanje Podataka
Vaše osobne podatke čuvamo samo onoliko dugo koliko je potrebno za svrhu zbog koje su prikupljeni:
- Podaci o korisničkom računu: Dok je račun aktivan + 2 godine nakon brisanja
- Podaci o narudžbama: 7 godina (zakonska obveza za računovodstvene svrhe)
- Marketinška komunikacija: Do opoziva privole + 30 dana za tehničko brisanje
- Kontaktne poruke: 2 godine od zadnjeg kontakta
- Analitički podaci: Do 26 mjeseci (anonimiziran oblik)
- Kolačići: Ovisno o vrsti kolačića, od sesije do 2 godine
Po isteku roka čuvanja, podaci se sigurno brišu ili anonimiziraju.
U slučaju pravnih sporova, podaci se čuvaju do pravomoćnog okončanja postupka.
7. Vaša Prava
Prema GDPR-u, imate sljedeća prava u pogledu vaših osobnih podataka:
- Pravo na pristup (čl. 15): Možete zatražiti kopiju svojih osobnih podataka koje obrađujemo.
- Pravo na ispravak (čl. 16): Možete zatražiti ispravak netočnih ili nepotpunih podataka.
- Pravo na brisanje (čl. 17): Možete zatražiti brisanje vaših podataka ("pravo na zaborav") kada više nisu potrebni.
- Pravo na ograničenje obrade (čl. 18): Možete zatražiti privremeno zaustavljanje obrade vaših podataka.
- Pravo na prenosivost (čl. 20): Možete zatražiti vaše podatke u strojno čitljivom formatu.
- Pravo na prigovor (čl. 21): Možete se protiviti obradi temeljnoj na legitimnom interesu ili u marketinške svrhe.
- Pravo na opoziv privole: Možete u bilo kojem trenutku povući privolu bez utjecaja na zakonitost prethodne obrade.
Za ostvarivanje prava kontaktirajte nas na [email protected].
Odgovorit ćemo u roku od 30 dana. Ako niste zadovoljni našim odgovorom,
imate pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP)
— azop.hr.
8. Sigurnost Podataka
Primjenjujemo odgovarajuće tehničke i organizacijske mjere zaštite uključujući:
SSL/TLS enkripciju prijenosa podataka, enkripciju lozinki, kontrolu pristupa na temelju uloga,
redovite sigurnosne revizije i obuku zaposlenika. Unatoč svim mjerama, nijedan sustav nije
apsolutno siguran. U slučaju povrede podataka koja ugrožava vaša prava, obavijestit ćemo
nadležno nadzorno tijelo i vas u zakonski propisanim rokovima.
9. Privatnost Djece
Naše usluge nisu namijenjene osobama mlađim od 16 godina.
Svjesno ne prikupljamo osobne podatke djece. Ako saznamo da smo prikupili podatke
maloljetne osobe bez roditeljske suglasnosti, odmah ćemo ih izbrisati.
Roditelji ili skrbnici koji smatraju da smo prikupili podatke njihovog djeteta
trebaju nas kontaktirati na [email protected].
10. Izmjene Politike Privatnosti
Možemo povremeno ažurirati ovu Politiku privatnosti kako bismo odrazili promjene u našim
praksama, uslugama ili zakonodavnim zahtjevima. O svim značajnim izmjenama obavijestit
ćemo vas putem e-maila ili istaknutom obavijesti na našoj web stranici.
Preporučamo da redovito pregledavate ovu stranicu. Datum posljednjeg ažuriranja
uvijek je vidljiv na vrhu dokumenta.
11. Kontakt za Pitanja o Privatnosti
Za sva pitanja, zahtjeve ili pritužbe vezane uz obradu vaših osobnih podataka,
slobodno nas kontaktirajte:
Nastojimo odgovoriti na sve upite u roku od 5 radnih dana,
a najkasnije u zakonskom roku od 30 dana.