Pravila privatnosti
Vaša privatnost je naš prioritet - transparentno objašnjenje kako prikupljamo, koristimo i štitimo vaše osobne podatke
🏢
Voditelj obrade podataka
Voditelj obrade vaših osobnih podataka je:
Naziv: Best Direct (International), Ltd.
Registracija: Ujedinjeno Kraljevstvo
PDV broj: GB815205950
Adresa: 12 Station Court, Station Approach, WICKFORD SS11 7AT, United Kingdom
Email: info@gohome-bodega.com
Telefon: +44 20 8651 8686
Kao voditelj obrade, odgovorni smo za zakonitu obradu vaših osobnih podataka u skladu s GDPR uredbom (EU) 2016/679 i primjenjivim nacionalnim zakonima.
Ova politika privatnosti stupa na snagu 1. lipnja 2025. i primjenjuje se na sve podatke prikupljene od tog datuma.
📊
Podaci koje prikupljamo
Prikupljamo različite kategorije osobnih podataka ovisno o načinu interakcije s našim uslugama:
Kategorija podataka | Specifični podaci | Način prikupljanja | Obvezno/Dobrovoljno |
---|---|---|---|
Identifikacijski podaci | Ime, prezime, datum rođenja | Registracija računa, narudžba | Obvezno za uslugu |
Kontakt podaci | Email, telefon, poštanska adresa | Registracija, dostava | Obvezno za uslugu |
Transakcijski podaci | Detalji narudžbe, povijest kupovine | Automatski pri kupovini | Obvezno za uslugu |
Financijski podaci | Način plaćanja, fakturni podaci | Proces plaćanja | Obvezno za kupovinu |
Tehnički podaci | IP adresa, pregljednik, OS | Automatski pri posjetu | Automatski |
Podaci o ponašanju | Stranice, proizvodi, preferencije | Analitika, kolačići | Pristanak |
Marketing podaci | Subscriptions, preferencije | Newsletter, promocije | Pristanak |
Ne prikupljamo osjetljive kategorije osobnih podataka (rasno porijeklo, politička uvjerenja, vjerska opredjeljenja, zdravstveni podaci) osim ako to nije izričito potrebno za pružanje usluge i imamo vaš izričit pristanak.
⚖️
Pravni temelj i svrhe obrade
Obrađujemo vaše osobne podatke na temelju sljedećih pravnih osnova:
1. Izvršavanje ugovora (GDPR čl. 6(1)(b))
- Procesiranje narudžbi: Obrada narudžbe od primitka do dostave
- Upravljanje računom: Kreiranje i održavanje korisničkih računa
- Korisnička podrška: Pružanje pomoći i rješavanje problema
- Fakturiranje: Izdavanje računa i procesiranje plaćanja
2. Pravne obveze (GDPR čl. 6(1)(c))
- Računovodstvo: Čuvanje financijskih zapisa
- Porezne obveze: Izvještavanje poreznim tijelima
- Zaštita od prijevara: Suradnja s nadležnim tijelima
- Regulatorna usklađenost: Poštivanje trgovinskih zakona
3. Legitimni interes (GDPR čl. 6(1)(f))
- Sigurnost web stranice: Zaštita od cyber napada
- Analitika poslovanja: Poboljšanje usluga i proizvoda
- Sprječavanje prijevara: Otkrivanje sumnjive aktivnosti
- IT administracija: Održavanje tehnične infrastrukture
4. Pristanak (GDPR čl. 6(1)(a))
- Marketing komunikacija: Newsletter, promocije, personalizirane ponude
- Kolačići za marketing: Praćenje ponašanja za reklamne svrhe
- Personalizacija: Prilagođavanje sadržaja vašim preferencijama
- Ankete i istraživanja: Prikupljanje povratnih informacija
Možete opozvati svoj pristanak u bilo koje vrijeme kontaktiranjem naše korisničke podrške ili korištenjem linkova za odjavu u našim porukama.
🤝
Dijeljenje podataka
Dijelimo vaše podatke samo s povjerljivim partnerima i samo u opsegu potrebnom za pružanje usluga:
Pružatelji usluga
- Pružatelji plaćanja: PayPal, Stripe, banke (samo podaci o transakciji)
- Dostavljači: Kurirske službe (ime, adresa za dostavu)
- Cloud hosting: AWS, Azure (šifrirani podaci)
- Email usluge: MailChimp, SendGrid (kontakt podaci)
Profesionalni savjetnici
- Računovoće i revizori
- Pravni savjetnici
- IT sigurnosni stručnjaci
Regulatorna tijela
- Porezna uprava (financijski podaci)
- Nadležni sudovi (po sudskom nalogu)
- Policija (za sprječavanje kriminala)
Nikada ne prodajemo vaše podatke trećim stranama za komercijalne svrhe niti ih koristimo za svrhe različite od onih za koje su prikupljeni.
🌍
Međunarodni prijenosi
Zemlje primatelji
Vaši podaci se mogu prenijeti u sljedeće zemlje:
- Ujedinjeno Kraljevstvo: Naši glavni serveri
- Sjedinjene Američke Države: Cloud usluge (AWS, Google)
- Kanada: Backup serveri
Sigurnosne mjere
- Adequacy decisions: UK ima status adekvatnosti
- Standard Contractual Clauses: Za USA transfere
- Certification schemes: Privacy Shield nasljednici
- Šifriranje: End-to-end šifriranje za sve transfere
Svi međunarodni prijenosi podliježu odgovarajućim sigurnosnim mjerama u skladu s GDPR uredbom čl. 44-49.
📅
Razdoblja čuvanja podataka
Čuvamo vaše podatke samo onoliko dugo koliko je potrebno za ispunjavanje svrha za koje su prikupljeni:
Vrsta podataka | Razdoblje čuvanja | Razlog čuvanja | Automatsko brisanje |
---|---|---|---|
Podaci korisničkog računa (aktivni) | Dok je račun aktivan | Pružanje usluge | Ne |
Podaci korisničkog računa (neaktivni) | 3 godine nakon zadnje aktivnosti | Reaktivacija računa | Da |
Transakcijski podaci | 7 godina | Zakonske obveze (računovodstvo) | Da |
Financijski zapisi | 7 godina | Porezne obveze | Da |
Marketing pristanci | Dok se ne opozove + 1 godina | Dokaz pristanka | Da |
Analitički podaci (anonimizirani) | 2 godine | Poboljšanje usluga | Da |
Sigurnosni logovi | 12 mjeseci | Sigurnost i forenzika | Da |
Korisnička podrška | 3 godine | Kontinuitet podrške | Da |
Koristimo automatske sustave za prepoznavanje i brisanje podataka nakon isteka zadanih rokova, što osigurava da podaci nisu čuvani duže nego što je potrebno.
👤
Vaša prava kao ispitanika
Prema GDPR uredbi imate sljedeća prava u vezi svojih osobnih podataka:
1. Pravo na informiranost (čl. 13-14)
Pravo da budete informirani o obradi svojih podataka - što ova politika privatnosti i osigurava.
2. Pravo pristupa (čl. 15)
Možete zatražiti kopiju svih osobnih podataka koje o vama čuvamo, uključujući:
- Svrhe obrade
- Kategorije podataka
- Primatelje podataka
- Razdoblje čuvanja
- Vaša prava
3. Pravo ispravka (čl. 16)
Možete zatražiti ispravku netočnih ili dopunu nepotpunih osobnih podataka.
4. Pravo brisanja - "Pravo na zaborav" (čl. 17)
Možete zatražiti brisanje svojih podataka ako:
- Podaci više nisu potrebni za izvorne svrhe
- Opozvali ste pristanak
- Podaci su nezakonito obrađivani
- Prigovorili ste obradi koja se temelji na legitimnom interesu
5. Pravo ograničavanja obrade (čl. 18)
Možete zatražiti suspendiranje obrade u određenim slučajevima.
6. Pravo prijenosnosti podataka (čl. 20)
Možete zatražiti prenos svojih podataka drugom pružatelju usluga u strukturiranom, uobičajeno korištenom i strojno čitljivom formatu.
7. Pravo prigovora (čl. 21)
Možete prigovoriti obradi podataka koja se temelji na legitimnom interesu ili za svrhe direktnog marketinga.
8. Prava u vezi s automatiziranim odlučivanjem (čl. 22)
Pravo da ne budete podvrgnuti odluci koja se temelji isključivo na automatiziranoj obradi.
Odgovorit ćemo na vaš zahtjev u roku od 30 dana. U složenim slučajevima možemo produžiti rok za dodatnih 60 dana uz objašnjenje.
🔒
Sigurnosne mjere
Implementirali smo odgovarajuće tehničke i organizacijske mjere za zaštitu vaših osobnih podataka:
Tehničke mjere
- Šifriranje: 256-bit AES šifriranje podataka
- SSL/TLS: Šifrirani prijenos podataka
- Firewall: Mrežna sigurnosna zaštita
- Antivirus: Zaštita od malware-a
- Backup: Redovite sigurnosne kopije
- Monitoring: 24/7 nadzor sigurnosti
- Updates: Redovite sigurnosne nadogradnje
Organizacijske mjere
- Pristupne kontrole: Ograničen pristup podacima
- Obuka osoblja: Redovite sigurnosne obuke
- Sigurnosne politike: Detaljni sigurnosni protokoli
- Auditi: Redovite sigurnosne provjere
- Incident response: Plan odgovora na incidente
- Data minimisation: Prikupljanje minimalnih podataka
- Ugovori: Sigurnosni ugovori s partnerima
U slučaju sigurnosnog incidenta koji ugrožava vaše podatke, obavijestit ćemo vas i nadležno nadzorno tijelo u roku od 72 sata kao što zahtijeva GDPR.
Kontakt za zaštitu podataka
Za sva pitanja o privatnosti i zaštiti podataka, kontaktirajte naš tim
Best Direct (International), Ltd.
Data Protection Department
12 Station Court, WICKFORD SS11 7AT, UK
⚖️
Pravo pritužbe
Ako smatrate da nismo pravilno obradili vaše osobne podatke, imate pravo podnijeti pritužbu nadzornim tijelima:
🇭🇷 Hrvatska
Agencija za zaštitu osobnih podataka (AZOP)
Martićeva 14, 10000 Zagreb
Website: azop.hr
Email: azop@azop.hr
Telefon: +385 1 4609 000
🇬🇧 Ujedinjeno Kraljevstvo
Information Commissioner's Office (ICO)
Wycliffe House, Water Lane, Wilmslow
Website: ico.org.uk
Email: casework@ico.org.uk
Telefon: +44 303 123 1113
Prije podnošenja pritužbe nadzornom tijelu, molimo da se prvo obratite nama. Nastojat ćemo riješiti sve vaše nedoumice u što kraćem roku.
🔄
Promjene ove politike
Možemo povremeno ažurirati ovu politiku privatnosti. O značajnim promjenama ćemo vas obavijestiti:
- Email obavijest: Ako imate račun kod nas
- Obavijest na web stranici: Istaknuta obavijest o promjenama
- Pop-up obavijest: Za značajne promjene koje zahtijevaju novi pristanak
Ova verzija politike privatnosti je ažurirana u lipnju 2025. Prethodne verzije dostupne su na zahtjev.
Ova politika privatnosti je potpuno usklađena s GDPR uredbom (EU) 2016/679, hrvatskim Zakonom o provedbi Opće uredbe o zaštiti podataka i Google Ads politikama.
Zadnji put ažurirana: lipanj 2025 | Best Direct (International), Ltd. | PDV: GB815205950
Ova politika čini sastavni dio naših Uvjeta korištenja i primjenjuje se uz njih.