Pravila privatnosti
Stupa na snagu: 29. travnja 2026. · Verzija 2.0
Ovaj dokument opisuje kako Faga.bio (INDI vl. Monika Kunstek) prikuplja, koristi, čuva i štiti Vaše osobne podatke u skladu s Općom uredbom o zaštiti podataka EU (GDPR — Uredba (EU) 2016/679) i hrvatskim Zakonom o provedbi Opće uredbe o zaštiti podataka (NN 42/18).
1. Voditelj obrade podataka
INDI vl. Monika Kunstek
Drašković 3 A-D, 42220 Novi Marof, Hrvatska
OIB: 66987567542
E-pošta: info@indi-24.de · Telefon: +385 99 381 8371
Za sva pitanja o zaštiti podataka molimo kontaktirajte nas na e-pošti gore. Nismo obavezni imenovati službenika za zaštitu osobnih podataka (DPO) jer naša obrada ne zadovoljava kriterije iz čl. 37. GDPR-a.
2. Koje osobne podatke prikupljamo
2.1. Podaci koje nam aktivno pružate
- Podaci o narudžbi: ime i prezime, adresa za dostavu i fakturiranje, e-pošta, broj telefona, povijest narudžbi.
- Newsletter: e-pošta (samo ako se prijavite).
- Kontaktni obrazac: ime, e-pošta, sadržaj poruke.
- Komunikacija: sadržaj e-poštanske ili telefonske komunikacije s nama.
2.2. Podaci automatski prikupljeni pri posjetu
- Server-logovi: IP-adresa (anonimizirana), vrsta preglednika, operativni sustav, datum i vrijeme posjete, posjećena stranica, referer-URL. Čuvaju se 7 dana, isključivo radi otkrivanja sigurnosnih napada.
- Tehnički kolačići: session-ID za rad košarice (privremeno).
- Anonimna analitika: putem Umami Analytics (self-hosted, bez kolačića) — broj posjeta, najpopularnije stranice, izvor prometa, tip uređaja. Ne prikupljamo IP-ove, fingerprint ili osobne identifikatore.
3. Pravna osnova obrade (čl. 6. GDPR)
- Čl. 6. st. 1. (b) GDPR — izvršenje ugovora: obrada podataka o narudžbi za isporuku, plaćanje i kupoprodajnu uslugu.
- Čl. 6. st. 1. (a) GDPR — privola: newsletter (povučiva u svakom trenutku), neobavezne marketing-poruke.
- Čl. 6. st. 1. (c) GDPR — pravne obveze: čuvanje računa i porezne dokumentacije (10 godina prema Općem poreznom zakonu).
- Čl. 6. st. 1. (f) GDPR — legitimni interes: sigurnost web stranice, sprečavanje prijevara, anonimna analitika za poboljšanje usluge.
4. Obrađivači podataka i primatelji
Vaše podatke prosljeđujemo samo onima koji su nam potrebni za izvršenje usluge. Sa svakim sklopljen je ugovor o obradi podataka (Data Processing Agreement) prema čl. 28. GDPR-a.
4.1. Obrada plaćanja — Stripe
Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irska. Stripe primi: ime, e-pošta, adresu fakturiranja, podatke kartice (PCI-DSS Level 1 sertifikat). Privacy: stripe.com/privacy. Pravna osnova: izvršenje ugovora (čl. 6. st. 1. (b)). Stripe može prenositi podatke u SAD pod EU-US Data Privacy Framework.
4.2. Dostava — Hrvatska pošta i partneri
Adresa, ime i broj telefona prosljeđuju se isključivo izabranom dostavljaču (Hrvatska pošta, GLS, DPD ili kurirska služba) za potrebe dostave paketa.
4.3. Hosting — 1&1 IONOS
1&1 IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Njemačka. Server-lokacija: Njemačka (EU). Privacy: ionos.de/datenschutz.
4.4. Analitika — Umami
Umami Analytics je self-hosted na našem serveru. Ne koristi kolačiće niti šalje podatke trećim stranama. Anonimna statistika ostaje isključivo na našoj infrastrukturi.
4.5. Newsletter (ako se prijavite)
Newsletter trenutno šaljemo izravno s našeg poslužitelja, bez korištenja vanjskih usluga. Po želji možete se odjaviti u svakom trenutku poveznicom u pošti ili e-poštom.
5. Kolačići
Faga.bio koristi minimalan broj kolačića. Pregled:
- session_id — tehnički kolačić za sesiju i košaricu, briše se zatvaranjem preglednika.
- faga-lang — lokalni storage (ne cookie) za pamćenje izbora jezika; samo na vašem uređaju.
- cookie-consent — pamti izbor za banner pristanka (1 godina).
Ne koristimo kolačiće za praćenje (tracking), oglašavanje, niti dijelimo podatke o ponašanju s trećim stranama.
6. Razdoblja čuvanja podataka
- Računi i porezna dokumentacija: 10 godina (Opći porezni zakon, čl. 86.).
- Newsletter prijava: do otkazivanja.
- Server-logovi: 7 dana.
- Kontaktni upiti: 3 godine (rok zastare prema Zakonu o obveznim odnosima).
- Račun korisnika: do brisanja računa, najduže 5 godina od posljednje aktivnosti.
7. Vaša prava prema GDPR-u
Imate sljedeća prava u vezi s vašim osobnim podacima. Za ostvarivanje bilo kojeg prava pošaljite e-poštu na info@indi-24.de s naslovom "GDPR zahtjev". Odgovor unutar 30 dana.
- Pravo na pristup (čl. 15.): tražiti potvrdu o obradi i kopiju vaših podataka.
- Pravo na ispravak (čl. 16.): ispraviti netočne ili dopuniti nepotpune podatke.
- Pravo na brisanje / "pravo na zaborav" (čl. 17.): tražiti brisanje podataka kada nema više pravne osnove.
- Pravo na ograničenje obrade (čl. 18.): u određenim slučajevima ograničiti našu obradu.
- Pravo na prenosivost (čl. 20.): primiti svoje podatke u strukturiranom strojno čitljivom formatu.
- Pravo na prigovor (čl. 21.): prigovoriti obradi temeljenoj na legitimnom interesu.
- Pravo na povlačenje privole (čl. 7. st. 3.): u svakom trenutku, bez obrazloženja.
- Pravo na nepoduzimanje automatiziranih odluka (čl. 22.): ne primjenjuje se kod nas — sve odluke donosimo ručno.
8. Sigurnost podataka
Web stranica koristi HTTPS (TLS 1.3) za šifriranu komunikaciju. Podaci su pohranjeni na serverima u EU s redovitim sigurnosnim zakrpama. Pristup podacima ograničen je na osobe koje ih trebaju za obavljanje posla. U slučaju povrede osobnih podataka koja predstavlja visoki rizik za vas, obavijestit ćemo vas i nadzornu agenciju (AZOP) u roku 72 sata.
9. Međunarodni prijenosi podataka
Vaše podatke obrađujemo prvenstveno u EU. Iznimka je Stripe (može prenijeti podatke u SAD pod EU-US Data Privacy Framework, koji Europska komisija smatra adekvatnim — odluka 2023/1795).
10. Pravo na prigovor nadzornoj agenciji
Ako smatrate da naša obrada vaših podataka krši GDPR, imate pravo podnijeti prigovor nadzornoj agenciji. U Hrvatskoj je to Agencija za zaštitu osobnih podataka (AZOP), Selska cesta 136, 10000 Zagreb, e-pošta: azop@azop.hr, web: azop.hr.
11. Izmjene ovih pravila
Pravila privatnosti možemo s vremena na vrijeme ažurirati radi sukladnosti s zakonom ili promjena u našem poslovanju. Datum stupanja na snagu nalazi se na vrhu dokumenta. Bitne izmjene najavit ćemo na web stranici i, ako je primjenjivo, e-poštom registriranim korisnicima.
12. Maloljetnici
Naša usluga nije namijenjena osobama mlađim od 16 godina. Ne prikupljamo svjesno podatke od osoba ispod 16 godina. Ako primijetimo takvu obradu, podatke odmah brišemo. Roditelji ili skrbnici neka nas obavijeste ako sumnjaju u takvu obradu.