Mihaljević Med

POLITIKA PRIVATNOSTI

 

UVOD

 

Ova Politika privatnosti opisuje kako Nektar, obrt
za pčelarstvo (u nastavku: “mi” ili “Mihaljević med”)
prikuplja, koristi i čuva osobne podatke korisnika
internetske trgovine mihaljevicmed.hr (u nastavku:
“web trgovina”).

Kao voditelj obrade osobnih podataka, obvezujemo se
zaštititi vašu privatnost u skladu s Općom uredbom
o zaštiti podataka (GDPR) i hrvatskim Zakonom o
provedbi Opće uredbe o zaštiti podataka.

  1. VODITELJ OBRADE PODATAKA

Nektar, obrt za pčelarstvo
vl. Miroslav Mihaljević
Franje Lučića 32
10000 Zagreb
OIB: 90955732444

E-mail: prodaja@mihaljevicmed.hr
Telefon: +385 91 253 8260

  1. KOJE PODATKE PRIKUPLJAMO

3.1. Podatke koje nam dostavljate izravno

Prilikom registracije, kupnje ili kontakta:

  • Ime i prezime
  • Adresa za dostavu
  • E-mail adresa
  • Broj telefona
  • Podaci za izdavanje računa (ime tvrtke, OIB ako
    je primjenjivo)

3.2. Podatke koje prikupljamo automatski

Prilikom posjete našoj stranici:

  • IP adresa
  • Vrsta i verzija web preglednika
  • Operativni sustav
  • Stranice koje posjećujete i vrijeme posjeta
  • Izvor s kojeg ste došli na stranicu

3.3. Podaci o narudžbama

  • Detalji narudžbe (proizvodi, količine, cijene)
  • Povijest narudžbi
  • Podaci o plaćanju (status uplate na IBAN)
  1. SVRHA OBRADE I PRAVNA OSNOVA

Vaše podatke obrađujemo u sljedeće svrhe:

Svrha Pravna osnova
Obrada narudžbe i isporuka Izvršenje ugovora
Izdavanje računa Zakonska obveza
Komunikacija o narudžbi Izvršenje ugovora
Slanje newslettera Vaša privola
Analiza prometa Vaša privola (kolačići)
Sprječavanje prijevara Legitimni interes
  1. KOLIKO DUGO ČUVAMO PODATKE
  • Podaci o narudžbama: 11 godina (zakonska obveza,
    prema Zakonu o porezu na dodanu vrijednost)
  • Podaci korisničkog računa: dok ne zatražite
    brisanje računa
  • Podaci za newsletter: dok ne otkažete pretplatu
  • Kolačići i analitika: do 24 mjeseca

Po isteku rokova podaci se trajno brišu ili
anonimiziraju.

  1. S KIM DIJELIMO VAŠE PODATKE

Vaše podatke ne prodajemo trećim stranama.
Dijelimo ih samo s:

  • Dostavnim službama (samo podatke nužne za isporuku)
  • Računovodstvenim servisom (za izdavanje računa)
  • Hosting providerom (server na kojem se nalazi naša
    trgovina)
  • Pružateljima e-mail usluge (za slanje obavijesti
    o narudžbi i newslettera)
  • Nadležnim tijelima ako to zahtijeva zakon

Svi naši partneri obvezani su pridržavati se istih
standarda zaštite podataka kao i mi.

  1. PRIJENOS PODATAKA IZVAN EU

Vaše podatke ne prenosimo izvan Europske unije osim
ako koristimo usluge koje su sjedište izvan EU
(npr. Google Analytics). U tom slučaju osiguravamo
da postoje odgovarajuće sigurnosne mjere u skladu s
GDPR-om (Standardne ugovorne klauzule).

  1. VAŠA PRAVA

U skladu s GDPR-om, imate sljedeća prava:

8.1. Pravo na pristup
Možete zatražiti kopiju svih osobnih podataka koje
imamo o vama.

8.2. Pravo na ispravak
Možete zatražiti ispravak netočnih ili nepotpunih
podataka.

8.3. Pravo na brisanje (“pravo na zaborav”)
Možete zatražiti brisanje vaših podataka, osim u
slučajevima kad smo ih dužni čuvati po zakonu (npr.
računovodstveni podaci).

8.4. Pravo na ograničenje obrade
Možete zatražiti da privremeno prestanemo obrađivati
vaše podatke u određenim okolnostima.

8.5. Pravo na prenosivost podataka
Možete zatražiti svoje podatke u strojno čitljivom
formatu radi prijenosa drugom voditelju obrade.

8.6. Pravo na prigovor
Možete uložiti prigovor na obradu podataka temeljenu
na legitimnom interesu ili u svrhu izravnog
marketinga.

8.7. Pravo na povlačenje privole
U svakom trenutku možete povući privolu za obradu
podataka koja se temelji na vašoj privoli (npr.
newsletter).

Za ostvarivanje prava obratite nam se na:
prodaja@mihaljevicmed.hr

Odgovor ćete dobiti u roku od 30 dana.

  1. KOLAČIĆI (COOKIES)

Naša web stranica koristi kolačiće za:

  • Funkcionalnost stranice (košarica, prijava)
  • Analizu prometa (Google Analytics)
  • Pamćenje vaših postavki

Detaljnije informacije pročitajte u našoj
[Politici kolačića].

Pri prvom posjetu možete odabrati koje kolačiće
prihvaćate. Postavke možete promijeniti u bilo kojem
trenutku klikom na “Postavke kolačića” u footeru
stranice.

  1. SIGURNOST PODATAKA

Poduzimamo tehničke i organizacijske mjere za
zaštitu vaših podataka:

  • SSL enkripcija svih podataka u prijenosu (HTTPS)
  • Sigurne lozinke i dvostruka autentifikacija za
    pristup administraciji
  • Redovita ažuriranja sigurnosnih sustava
  • Pristup podacima ograničen samo na ovlašteno osoblje
  • Redovite sigurnosne kopije

Iako poduzimamo sve razumne mjere zaštite, niti jedan
sustav prijenosa podataka putem interneta ne može
biti 100% siguran. U slučaju povrede sigurnosti
podataka, obavijestit ćemo vas i nadležno tijelo
(AZOP) u zakonskom roku.

  1. MALOLJETNICI

Naša web trgovina nije namijenjena osobama mlađima
od 16 godina. Ne prikupljamo svjesno podatke
maloljetnika. Ako saznamo da smo prikupili podatke
osobe mlađe od 16 godina, odmah ćemo ih obrisati.

  1. POVEZANE STRANICE

Naša stranica može sadržavati linkove na druge web
stranice. Nismo odgovorni za prakse zaštite
privatnosti drugih stranica. Preporučujemo da
pročitate njihove politike privatnosti prije nego
podijelite osobne podatke.

  1. IZMJENE POLITIKE PRIVATNOSTI

Zadržavamo pravo izmjene ove Politike privatnosti.
Bilo kakve značajne izmjene najavit ćemo putem
e-maila (ako ste registrirani) ili obavijesti na
početnoj stranici. Aktualna verzija uvijek je
dostupna na ovoj stranici.

  1. PRITUŽBE I NADZORNO TIJELO

Ako smatrate da kršimo vaša prava na zaštitu
podataka, prvo nas kontaktirajte:

prodaja@mihaljevicmed.hr

Imate također pravo podnijeti pritužbu nadležnom
nadzornom tijelu:

Agencija za zaštitu osobnih podataka (AZOP)
Selska cesta 136, 10000 Zagreb
Telefon: +385 1 4609 000
E-mail: azop@azop.hr
Web: www.azop.hr

  1. KONTAKT

Za bilo kakva pitanja vezana uz zaštitu privatnosti:

Nektar, obrt za pčelarstvo
Franje Lučića 32, 10000 Zagreb
E-mail: prodaja@mihaljevicmed.hr
Telefon: +385 91 253 8260

 

PRIVACY POLICY

INTRODUCTION

This Privacy Policy describes how Nektar, beekeeping trade (hereinafter: “we” or “Mihaljević med”) collects, uses, and stores the personal data of users of the mihaljevicmed.hr online shop (hereinafter: “online shop”).

As the data controller, we undertake to protect your privacy in accordance with the General Data Protection Regulation (GDPR) and the Croatian Act on the Implementation of the General Data Protection Regulation.

1. DATA CONTROLLER

Nektar, beekeeping trade Owner: Miroslav Mihaljević Franje Lučića 32 10000 Zagreb OIB (Tax ID): 90955732444

Email: prodaja@mihaljevicmed.hr Phone: +385 91 253 8260

2. WHAT DATA WE COLLECT

3.1. Data you provide to us directly

During registration, purchase, or contact:

  • First and last name
  • Delivery address
  • Email address
  • Phone number
  • Invoicing information (company name, OIB if applicable)

3.2. Data we collect automatically

When you visit our site:

  • IP address
  • Browser type and version
  • Operating system
  • Pages you visit and time of visit
  • Source from which you arrived at the site

3.3. Order data

  • Order details (products, quantities, prices)
  • Order history
  • Payment information (status of IBAN payments)

3. PURPOSE OF PROCESSING AND LEGAL BASIS

We process your data for the following purposes:

Purpose Legal basis
Order processing and delivery Performance of a contract
Issuing invoices Legal obligation
Communication regarding orders Performance of a contract
Sending the newsletter Your consent
Traffic analysis Your consent (cookies)
Fraud prevention Legitimate interest

4. HOW LONG WE KEEP DATA

  • Order data: 11 years (legal obligation, under the Value Added Tax Act)
  • User account data: until you request account deletion
  • Newsletter data: until you unsubscribe
  • Cookies and analytics: up to 24 months

Once these periods expire, the data is permanently deleted or anonymized.

5. WHO WE SHARE YOUR DATA WITH

We do not sell your data to third parties. We share it only with:

  • Delivery services (only the data necessary for delivery)
  • Accounting service (for issuing invoices)
  • Hosting provider (the server on which our shop is located)
  • Email service providers (for sending order notifications and the newsletter)
  • Competent authorities, where required by law

All our partners are obliged to comply with the same data protection standards as we do.

6. DATA TRANSFER OUTSIDE THE EU

We do not transfer your data outside the European Union, except where we use services based outside the EU (e.g. Google Analytics). In such cases, we ensure that appropriate safeguards are in place in accordance with the GDPR (Standard Contractual Clauses).

7. YOUR RIGHTS

In accordance with the GDPR, you have the following rights:

8.1. Right of access You may request a copy of all personal data we hold about you.

8.2. Right to rectification You may request the correction of inaccurate or incomplete data.

8.3. Right to erasure (“right to be forgotten”) You may request the deletion of your data, except in cases where we are required to retain it by law (e.g. accounting records).

8.4. Right to restriction of processing You may request that we temporarily stop processing your data in certain circumstances.

8.5. Right to data portability You may request your data in a machine-readable format for transfer to another data controller.

8.6. Right to object You may object to the processing of data based on legitimate interest or for the purposes of direct marketing.

8.7. Right to withdraw consent You may at any time withdraw consent for data processing based on your consent (e.g. newsletter).

To exercise your rights, please contact us at: prodaja@mihaljevicmed.hr

You will receive a response within 30 days.

8. COOKIES

Our website uses cookies for:

  • Site functionality (cart, login)
  • Traffic analysis (Google Analytics)
  • Remembering your preferences

For more detailed information, please read our [Cookie Policy].

On your first visit, you can choose which cookies you accept. You can change your settings at any time by clicking “Cookie Settings” in the footer of the site.

9. DATA SECURITY

We take technical and organizational measures to protect your data:

  • SSL encryption of all data in transit (HTTPS)
  • Strong passwords and two-factor authentication for admin access
  • Regular updates of security systems
  • Access to data restricted to authorized personnel only
  • Regular backups

Although we take all reasonable security measures, no system for transmitting data over the internet can be 100% secure. In the event of a data security breach, we will notify you and the competent authority (AZOP) within the statutory deadline.

10. MINORS

Our online shop is not intended for persons under the age of 16. We do not knowingly collect data from minors. If we learn that we have collected data from a person under the age of 16, we will delete it immediately.

11. LINKED SITES

Our site may contain links to other websites. We are not responsible for the privacy practices of other sites. We recommend that you read their privacy policies before sharing any personal data.

12. CHANGES TO THE PRIVACY POLICY

We reserve the right to amend this Privacy Policy. Any significant changes will be announced by email (if you are registered) or via a notice on the homepage. The current version is always available on this page.

13. COMPLAINTS AND SUPERVISORY AUTHORITY

If you believe that we are violating your data protection rights, please contact us first:

prodaja@mihaljevicmed.hr

You also have the right to lodge a complaint with the competent supervisory authority:

Croatian Personal Data Protection Agency (AZOP) Selska cesta 136, 10000 Zagreb Phone: +385 1 4609 000 Email: azop@azop.hr Web: www.azop.hr

14. CONTACT

For any questions regarding privacy:

Nektar, beekeeping trade Franje Lučića 32, 10000 Zagreb Email: prodaja@mihaljevicmed.hr Phone: +385 91 253 8260

Shopping cart close