POLITIKA PRIVATNOSTI
UVOD
Ova Politika privatnosti opisuje kako Nektar, obrt
za pčelarstvo (u nastavku: “mi” ili “Mihaljević med”)
prikuplja, koristi i čuva osobne podatke korisnika
internetske trgovine mihaljevicmed.hr (u nastavku:
“web trgovina”).
Kao voditelj obrade osobnih podataka, obvezujemo se
zaštititi vašu privatnost u skladu s Općom uredbom
o zaštiti podataka (GDPR) i hrvatskim Zakonom o
provedbi Opće uredbe o zaštiti podataka.
- VODITELJ OBRADE PODATAKA
Nektar, obrt za pčelarstvo
vl. Miroslav Mihaljević
Franje Lučića 32
10000 Zagreb
OIB: 90955732444
E-mail: prodaja@mihaljevicmed.hr
Telefon: +385 91 253 8260
- KOJE PODATKE PRIKUPLJAMO
3.1. Podatke koje nam dostavljate izravno
Prilikom registracije, kupnje ili kontakta:
- Ime i prezime
- Adresa za dostavu
- E-mail adresa
- Broj telefona
- Podaci za izdavanje računa (ime tvrtke, OIB ako
je primjenjivo)
3.2. Podatke koje prikupljamo automatski
Prilikom posjete našoj stranici:
- IP adresa
- Vrsta i verzija web preglednika
- Operativni sustav
- Stranice koje posjećujete i vrijeme posjeta
- Izvor s kojeg ste došli na stranicu
3.3. Podaci o narudžbama
- Detalji narudžbe (proizvodi, količine, cijene)
- Povijest narudžbi
- Podaci o plaćanju (status uplate na IBAN)
- SVRHA OBRADE I PRAVNA OSNOVA
Vaše podatke obrađujemo u sljedeće svrhe:
| Svrha | Pravna osnova |
|---|---|
| Obrada narudžbe i isporuka | Izvršenje ugovora |
| Izdavanje računa | Zakonska obveza |
| Komunikacija o narudžbi | Izvršenje ugovora |
| Slanje newslettera | Vaša privola |
| Analiza prometa | Vaša privola (kolačići) |
| Sprječavanje prijevara | Legitimni interes |
- KOLIKO DUGO ČUVAMO PODATKE
- Podaci o narudžbama: 11 godina (zakonska obveza,
prema Zakonu o porezu na dodanu vrijednost) - Podaci korisničkog računa: dok ne zatražite
brisanje računa - Podaci za newsletter: dok ne otkažete pretplatu
- Kolačići i analitika: do 24 mjeseca
Po isteku rokova podaci se trajno brišu ili
anonimiziraju.
- S KIM DIJELIMO VAŠE PODATKE
Vaše podatke ne prodajemo trećim stranama.
Dijelimo ih samo s:
- Dostavnim službama (samo podatke nužne za isporuku)
- Računovodstvenim servisom (za izdavanje računa)
- Hosting providerom (server na kojem se nalazi naša
trgovina) - Pružateljima e-mail usluge (za slanje obavijesti
o narudžbi i newslettera) - Nadležnim tijelima ako to zahtijeva zakon
Svi naši partneri obvezani su pridržavati se istih
standarda zaštite podataka kao i mi.
- PRIJENOS PODATAKA IZVAN EU
Vaše podatke ne prenosimo izvan Europske unije osim
ako koristimo usluge koje su sjedište izvan EU
(npr. Google Analytics). U tom slučaju osiguravamo
da postoje odgovarajuće sigurnosne mjere u skladu s
GDPR-om (Standardne ugovorne klauzule).
- VAŠA PRAVA
U skladu s GDPR-om, imate sljedeća prava:
8.1. Pravo na pristup
Možete zatražiti kopiju svih osobnih podataka koje
imamo o vama.
8.2. Pravo na ispravak
Možete zatražiti ispravak netočnih ili nepotpunih
podataka.
8.3. Pravo na brisanje (“pravo na zaborav”)
Možete zatražiti brisanje vaših podataka, osim u
slučajevima kad smo ih dužni čuvati po zakonu (npr.
računovodstveni podaci).
8.4. Pravo na ograničenje obrade
Možete zatražiti da privremeno prestanemo obrađivati
vaše podatke u određenim okolnostima.
8.5. Pravo na prenosivost podataka
Možete zatražiti svoje podatke u strojno čitljivom
formatu radi prijenosa drugom voditelju obrade.
8.6. Pravo na prigovor
Možete uložiti prigovor na obradu podataka temeljenu
na legitimnom interesu ili u svrhu izravnog
marketinga.
8.7. Pravo na povlačenje privole
U svakom trenutku možete povući privolu za obradu
podataka koja se temelji na vašoj privoli (npr.
newsletter).
Za ostvarivanje prava obratite nam se na:
prodaja@mihaljevicmed.hr
Odgovor ćete dobiti u roku od 30 dana.
- KOLAČIĆI (COOKIES)
Naša web stranica koristi kolačiće za:
- Funkcionalnost stranice (košarica, prijava)
- Analizu prometa (Google Analytics)
- Pamćenje vaših postavki
Detaljnije informacije pročitajte u našoj
[Politici kolačića].
Pri prvom posjetu možete odabrati koje kolačiće
prihvaćate. Postavke možete promijeniti u bilo kojem
trenutku klikom na “Postavke kolačića” u footeru
stranice.
- SIGURNOST PODATAKA
Poduzimamo tehničke i organizacijske mjere za
zaštitu vaših podataka:
- SSL enkripcija svih podataka u prijenosu (HTTPS)
- Sigurne lozinke i dvostruka autentifikacija za
pristup administraciji - Redovita ažuriranja sigurnosnih sustava
- Pristup podacima ograničen samo na ovlašteno osoblje
- Redovite sigurnosne kopije
Iako poduzimamo sve razumne mjere zaštite, niti jedan
sustav prijenosa podataka putem interneta ne može
biti 100% siguran. U slučaju povrede sigurnosti
podataka, obavijestit ćemo vas i nadležno tijelo
(AZOP) u zakonskom roku.
- MALOLJETNICI
Naša web trgovina nije namijenjena osobama mlađima
od 16 godina. Ne prikupljamo svjesno podatke
maloljetnika. Ako saznamo da smo prikupili podatke
osobe mlađe od 16 godina, odmah ćemo ih obrisati.
- POVEZANE STRANICE
Naša stranica može sadržavati linkove na druge web
stranice. Nismo odgovorni za prakse zaštite
privatnosti drugih stranica. Preporučujemo da
pročitate njihove politike privatnosti prije nego
podijelite osobne podatke.
- IZMJENE POLITIKE PRIVATNOSTI
Zadržavamo pravo izmjene ove Politike privatnosti.
Bilo kakve značajne izmjene najavit ćemo putem
e-maila (ako ste registrirani) ili obavijesti na
početnoj stranici. Aktualna verzija uvijek je
dostupna na ovoj stranici.
- PRITUŽBE I NADZORNO TIJELO
Ako smatrate da kršimo vaša prava na zaštitu
podataka, prvo nas kontaktirajte:
prodaja@mihaljevicmed.hr
Imate također pravo podnijeti pritužbu nadležnom
nadzornom tijelu:
Agencija za zaštitu osobnih podataka (AZOP)
Selska cesta 136, 10000 Zagreb
Telefon: +385 1 4609 000
E-mail: azop@azop.hr
Web: www.azop.hr
- KONTAKT
Za bilo kakva pitanja vezana uz zaštitu privatnosti:
Nektar, obrt za pčelarstvo
Franje Lučića 32, 10000 Zagreb
E-mail: prodaja@mihaljevicmed.hr
Telefon: +385 91 253 8260
PRIVACY POLICY
INTRODUCTION
This Privacy Policy describes how Nektar, beekeeping trade (hereinafter: “we” or “Mihaljević med”) collects, uses, and stores the personal data of users of the mihaljevicmed.hr online shop (hereinafter: “online shop”).
As the data controller, we undertake to protect your privacy in accordance with the General Data Protection Regulation (GDPR) and the Croatian Act on the Implementation of the General Data Protection Regulation.
1. DATA CONTROLLER
Nektar, beekeeping trade Owner: Miroslav Mihaljević Franje Lučića 32 10000 Zagreb OIB (Tax ID): 90955732444
Email: prodaja@mihaljevicmed.hr Phone: +385 91 253 8260
2. WHAT DATA WE COLLECT
3.1. Data you provide to us directly
During registration, purchase, or contact:
- First and last name
- Delivery address
- Email address
- Phone number
- Invoicing information (company name, OIB if applicable)
3.2. Data we collect automatically
When you visit our site:
- IP address
- Browser type and version
- Operating system
- Pages you visit and time of visit
- Source from which you arrived at the site
3.3. Order data
- Order details (products, quantities, prices)
- Order history
- Payment information (status of IBAN payments)
3. PURPOSE OF PROCESSING AND LEGAL BASIS
We process your data for the following purposes:
| Purpose | Legal basis |
|---|---|
| Order processing and delivery | Performance of a contract |
| Issuing invoices | Legal obligation |
| Communication regarding orders | Performance of a contract |
| Sending the newsletter | Your consent |
| Traffic analysis | Your consent (cookies) |
| Fraud prevention | Legitimate interest |
4. HOW LONG WE KEEP DATA
- Order data: 11 years (legal obligation, under the Value Added Tax Act)
- User account data: until you request account deletion
- Newsletter data: until you unsubscribe
- Cookies and analytics: up to 24 months
Once these periods expire, the data is permanently deleted or anonymized.
5. WHO WE SHARE YOUR DATA WITH
We do not sell your data to third parties. We share it only with:
- Delivery services (only the data necessary for delivery)
- Accounting service (for issuing invoices)
- Hosting provider (the server on which our shop is located)
- Email service providers (for sending order notifications and the newsletter)
- Competent authorities, where required by law
All our partners are obliged to comply with the same data protection standards as we do.
6. DATA TRANSFER OUTSIDE THE EU
We do not transfer your data outside the European Union, except where we use services based outside the EU (e.g. Google Analytics). In such cases, we ensure that appropriate safeguards are in place in accordance with the GDPR (Standard Contractual Clauses).
7. YOUR RIGHTS
In accordance with the GDPR, you have the following rights:
8.1. Right of access You may request a copy of all personal data we hold about you.
8.2. Right to rectification You may request the correction of inaccurate or incomplete data.
8.3. Right to erasure (“right to be forgotten”) You may request the deletion of your data, except in cases where we are required to retain it by law (e.g. accounting records).
8.4. Right to restriction of processing You may request that we temporarily stop processing your data in certain circumstances.
8.5. Right to data portability You may request your data in a machine-readable format for transfer to another data controller.
8.6. Right to object You may object to the processing of data based on legitimate interest or for the purposes of direct marketing.
8.7. Right to withdraw consent You may at any time withdraw consent for data processing based on your consent (e.g. newsletter).
To exercise your rights, please contact us at: prodaja@mihaljevicmed.hr
You will receive a response within 30 days.
8. COOKIES
Our website uses cookies for:
- Site functionality (cart, login)
- Traffic analysis (Google Analytics)
- Remembering your preferences
For more detailed information, please read our [Cookie Policy].
On your first visit, you can choose which cookies you accept. You can change your settings at any time by clicking “Cookie Settings” in the footer of the site.
9. DATA SECURITY
We take technical and organizational measures to protect your data:
- SSL encryption of all data in transit (HTTPS)
- Strong passwords and two-factor authentication for admin access
- Regular updates of security systems
- Access to data restricted to authorized personnel only
- Regular backups
Although we take all reasonable security measures, no system for transmitting data over the internet can be 100% secure. In the event of a data security breach, we will notify you and the competent authority (AZOP) within the statutory deadline.
10. MINORS
Our online shop is not intended for persons under the age of 16. We do not knowingly collect data from minors. If we learn that we have collected data from a person under the age of 16, we will delete it immediately.
11. LINKED SITES
Our site may contain links to other websites. We are not responsible for the privacy practices of other sites. We recommend that you read their privacy policies before sharing any personal data.
12. CHANGES TO THE PRIVACY POLICY
We reserve the right to amend this Privacy Policy. Any significant changes will be announced by email (if you are registered) or via a notice on the homepage. The current version is always available on this page.
13. COMPLAINTS AND SUPERVISORY AUTHORITY
If you believe that we are violating your data protection rights, please contact us first:
You also have the right to lodge a complaint with the competent supervisory authority:
Croatian Personal Data Protection Agency (AZOP) Selska cesta 136, 10000 Zagreb Phone: +385 1 4609 000 Email: azop@azop.hr Web: www.azop.hr
14. CONTACT
For any questions regarding privacy:
Nektar, beekeeping trade Franje Lučića 32, 10000 Zagreb Email: prodaja@mihaljevicmed.hr Phone: +385 91 253 8260