Politika privatnosti

1. Uvod i područje primjene

Ova Politika privatnosti opisuje kako se obrađuju osobni podaci prilikom posjeta web stranici niko.com.hr i korištenja ERP aplikacije Niko OS na niko.com.hr/app/. Politika je usklađena s Općom uredbom o zaštiti podataka (EU) 2016/679 („GDPR”) i primjenjivim hrvatskim propisima o zaštiti osobnih podataka.

2. Voditelj obrade

Voditelj obrade osobnih podataka prikupljenih putem web stranice i aplikacije je:

  • Naziv: MAJKI PHOTOGRAPHY, obrt za videosnimanje
  • Vlasnik: Maja Petričević Strilić
  • Adresa: Divoševci 111, 35221 Velika Kopanica
  • OIB: 10187907818
  • Email: support@niko.com.hr

Puni identifikacijski podaci nalaze se u Pravnim informacijama.

3. Koje podatke prikupljamo

  • Kontakt upiti — ako pošaljete email na support@niko.com.hr ili koristite gumb „Kontaktiraj me” (koji otvara vaš email klijent), obrađujemo vašu adresu e-pošte i sadržaj poruke. Obrazac na stranici trenutno šalje upit isključivo putem mailto poveznice — ne koristi se treća strana za obradu obrasca dok ne bude izričito aktivirana i objavljena u ovoj politici.
  • Registracija i prijava u ERP — pri registraciji tvrtke i korištenju aplikacije obrađujemo podatke potrebne za račun (npr. ime i prezime, email, naziv tvrtke, OIB, podaci o korisnicima koje Head Admin doda te poslovni podaci uneseni u module aplikacije).
  • Tehnički podaci — hosting infrastruktura može automatski bilježiti IP adresu, vrijeme pristupa, tip preglednika i zatraženi URL (poslužiteljski zapisi/logovi), u svrhu sigurnosti i rada sustava.
  • Kolačići i lokalna pohrana — vidi odjeljak 4. i Politiku kolačića.

Stranica i aplikacija ne koriste alate za analitiku posjetitelja (npr. Google Analytics), piksele društvenih mreža (npr. Meta), alate za praćenje grešaka trećih strana (npr. Sentry) niti bilo kakve alate za profiliranje u marketinške svrhe.

4. Kolačići i lokalna pohrana

Koristimo isključivo nužnu i funkcionalnu lokalnu pohranu (bez kolačića trećih strana i bez analitike). Fontovi (IBM Plex Mono) od verzije uvedene s ovom politikom učitavaju se lokalno s naše infrastrukture, a ne s Google Fonts poslužitelja, čime se izbjegava prijenos podataka Googleu prilikom učitavanja fonta. Puni popis tehnologija, njihova svrha i trajanje nalaze se u Politici kolačića.

5. Svrha i pravna osnova obrade

  • Odgovor na kontakt upite — legitimni interes odgovaranja na upite koje nam korisnik sam uputi (čl. 6.1.f GDPR), odnosno koraci prije sklapanja ugovora (čl. 6.1.b).
  • Registracija tvrtke i pružanje ERP usluge — izvršenje ugovora, odnosno poduzimanje koraka na zahtjev ispitanika prije sklapanja ugovora (čl. 6.1.b GDPR).
  • Sigurnost, sprječavanje zlouporabe i stabilan rad Stranice i aplikacije — legitimni interes (čl. 6.1.f GDPR).
  • Ispunjenje zakonskih obveza (npr. računovodstveni i porezni propisi, fiskalizacija) — pravna obveza (čl. 6.1.c GDPR).

6. Primatelji podataka (izvršitelji obrade)

Podaci se obrađuju uz pomoć pažljivo odabranih izvršitelja obrade, s kojima su sklopljeni odgovarajući ugovori o obradi podataka. Trenutno aktivni izvršitelji obrade su:

Formspree ili sličan servis za obradu kontakt obrasca trenutno nije aktivan (kontakt gumb koristi isključivo mailto poveznicu prema support@niko.com.hr). Ako se u budućnosti aktivira obrada obrasca putem treće strane, ova politika bit će prethodno ažurirana s odgovarajućim podacima o novom izvršitelju.

Podaci se mogu dodatno otkriti nadležnim tijelima kada je to zakonski propisano (npr. porezna uprava u sklopu fiskalizacije).

7. Prijenos podataka izvan EGP-a

Neon (baza podataka) i Render (API infrastruktura) obrađuju podatke unutar Europske unije. Naš pružatelj transakcijske e-pošte Resend može podatke obrađivati i na poslužiteljima izvan Europskog gospodarskog prostora (EGP). U tom slučaju prijenos se temelji na odgovarajućim zaštitnim mjerama u smislu GDPR-a, uključujući standardne ugovorne klauzule (SCC) Europske komisije.

Napomena: točan popis regija obrade za Resend potrebno je potvrditi s pružateljem usluge i ažurirati ovaj odjeljak (TODO: potvrditi SCC / regiju obrade za Resend).

8. Rokovi čuvanja

  • Kontakt upiti (email) — do 24 mjeseca od zadnjeg odgovora, odnosno do ranijeg zahtjeva za brisanje.
  • Podaci korisničkog računa i poslovni podaci u ERP aplikaciji — dok je račun aktivan, a nakon prestanka aktivnosti u razdoblju potrebnom za ispunjenje zakonskih obveza (npr. računovodstveni i porezni propisi Republike Hrvatske).
  • Poslužiteljski zapisi (logovi) hosting infrastrukture — prema pravilima pružatelja hostinga, indikativno 30–90 dana.
  • Podaci o pristanku na kolačiće / lokalnoj pohrani u pregledniku — do brisanja lokalne pohrane preglednika od strane korisnika.

9. Automatizirano donošenje odluka

Niko OS ne provodi automatizirano donošenje odluka niti profiliranje u smislu članka 22. GDPR-a koje bi proizvodilo pravne učinke po ispitanika ili na sličan način na njega značajno utjecalo.

10. Vaša prava

U skladu s GDPR-om, u odnosu na svoje osobne podatke imate pravo na:

  • pristup podacima i njihovu kopiju;
  • ispravak netočnih ili nepotpunih podataka;
  • brisanje podataka („pravo na zaborav”), kada su ispunjeni zakonski uvjeti;
  • ograničenje obrade i prigovor na obradu koja se temelji na legitimnom interesu;
  • prenosivost podataka, gdje je to tehnički izvedivo i primjenjivo;
  • povlačenje privole u svakom trenutku, ako se određena obrada temelji na privoli, bez utjecaja na zakonitost prethodne obrade;
  • podnošenje pritužbe Agenciji za zaštitu osobnih podataka (AZOP), azop.hr.

Za ostvarivanje navedenih prava obratite nam se na support@niko.com.hr. Na zahtjev ćemo odgovoriti bez nepotrebnog odgađanja, a najkasnije u rokovima propisanim GDPR-om.

11. Sigurnost podataka

Niko OS razvija se uz primjenu odgovarajućih tehničkih, organizacijskih i ugovornih mjera zaštite podataka. Konkretno primjenjujemo:

  • enkripciju prometa između preglednika i poslužitelja (HTTPS/TLS);
  • sustav uloga i razina pristupa unutar ERP aplikacije (npr. Head Admin, uloge zaposlenika);
  • pohranu lozinki isključivo u hashiranom obliku, nikada kao čisti tekst;
  • evidenciju/audit trag ključnih radnji unutar aplikacije;
  • redovite sigurnosne kopije (backup) baze podataka putem infrastrukture Neon.

Unatoč navedenim mjerama, nijedan prijenos podataka putem interneta ili sustav pohrane nije apsolutno siguran, pa ne možemo jamčiti potpunu sigurnost.

12. Djeca

Usluga je namijenjena poslovnim korisnicima (pravnim osobama i njihovim zaposlenicima) i nije namijenjena osobama mlađim od 18 godina. Svjesno ne prikupljamo osobne podatke djece.

13. Izmjene politike

Ovu Politiku možemo povremeno ažurirati radi usklađivanja s promjenama Usluge, tehnologije ili propisa. Nova verzija bit će objavljena na ovoj stranici s ažuriranom oznakom verzije i datumom.