Politika privatnosti
Zaštita Vaših ličnih podataka nam je važna. U ovoj politici objašnjavamo koje podatke prikupljamo putem naše web stranice, u koju svrhu i koja Vam prava pripadaju. Obradu vršimo u skladu sa Zakonom o zaštiti ličnih podataka Bosne i Hercegovine („Službeni glasnik BiH", br. 49/06, 76/11, 89/11) te, gdje je primjenjivo (za posjetioce iz EU), u skladu sa Općom uredbom o zaštiti podataka (GDPR, Uredba EU 2016/679).
1. Kontrolor obrade podataka
LED Code
TODO_ULICA, 71300 Visoko
Bosna i Hercegovina
E-mail: info@led-code.com
Telefon: TODO_TELEFON
2. Koje podatke obrađujemo
2.1. Podaci iz kontakt forme („Zatražite ponudu")
Kada nam pošaljete upit putem forme, obrađujemo sljedeće podatke koje sami unesete:
- Ime i prezime
- E-mail adresa
- Telefon (opciono)
- Naziv firme (opciono)
- Tekst poruke / opis projekta
- Eventualni priloženi fajlovi (npr. fotografije, skice; do 5 fajlova, ukupno do 50 MB)
- Tehnički podaci o slanju: IP adresa, vrijeme slanja, korisnički agent (browser)
2.2. Server-logovi
Naš server (lociran u Njemačkoj, kod Hetzner Online GmbH) automatski bilježi standardne pristupne podatke (IP adresa, datum i vrijeme zahtjeva, traženi URL, status odgovora, referrer, korisnički agent). Ovi podaci su neophodni za stabilan i siguran rad servisa.
2.3. Kolačići (cookies)
Naša stranica koristi samo tehnički neophodne kolačiće:
- Session-cookie administracije (
connect.sid) – postavlja se isključivo nakon prijave administratora u zaštićeni dio aplikacije. Ne koristi se za posjetioce javnog dijela stranice. - Cookie pristanka (
led-code-cookie-consentu localStorage) – pamti Vašu odluku o saglasnosti za kolačiće kako se baner ne bi ponovo pojavljivao.
Ne koristimo analitičke, marketinške ili praćeće kolačiće trećih lica.
3. Svrha i pravni osnov obrade
| Svrha | Pravni osnov |
|---|---|
| Odgovor na Vaš upit i izrada ponude | Čl. 5. ZZLP BiH; čl. 6. st. 1. (b) GDPR (priprema ugovora) |
| Tehnička sigurnost i rad servisa | Čl. 5. ZZLP BiH; čl. 6. st. 1. (f) GDPR (legitimni interes) |
| Ispunjenje zakonskih obaveza (npr. poreske) | Čl. 6. st. 1. (c) GDPR |
4. Period čuvanja
- Upiti iz kontakt forme: čuvaju se do okončanja komunikacije te još najviše 24 mjeseca nakon zadnjeg kontakta. Ako iz upita proizađe ugovor, primjenjuju se zakonski rokovi (poreski/računovodstveni rokovi do 10 godina).
- Priloženi fajlovi: isto kao i sami upit.
- Server-logovi: najviše 30 dana, zatim se brišu ili anonimiziraju.
- Cookie pristanka: ostaje u Vašem browseru dok ga sami ne obrišete.
5. Kome prosljeđujemo podatke
Vaše podatke ne prodajemo i ne dijelimo sa trećim licima u marketinške svrhe. Pristup imaju isključivo:
- ovlašteni radnici LED Code (samo za potrebe obrade Vašeg upita);
- Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Njemačka) kao pružalac hosting infrastrukture – obrada se vrši u skladu sa važećim ugovorom o obradi podataka (DPA) i u okviru EU/EEA;
- nadležni državni organi ukoliko nas na to obavezuje zakon.
6. Prijenos u treće zemlje
Server se nalazi u Saveznoj Republici Njemačkoj (EU). Aktivnog prijenosa Vaših podataka izvan EU/EEA nema. Ukoliko se administrator prijavljuje putem Google OAuth, dolazi do tehničke razmjene podataka sa Google Ireland Ltd. – ovo se odnosi isključivo na zaposlenike LED Code, ne na posjetioce javnog dijela stranice.
7. Vaša prava
U skladu sa ZZLP BiH i GDPR-om, imate sljedeća prava:
- Pravo na pristup – informaciju da li i koje Vaše podatke obrađujemo;
- Pravo na ispravku netačnih ili nepotpunih podataka;
- Pravo na brisanje („pravo na zaborav") pod uslovima predviđenim zakonom;
- Pravo na ograničenje obrade;
- Pravo na prenosivost podataka;
- Pravo na prigovor obradi koja se temelji na legitimnom interesu;
- Pravo na povlačenje saglasnosti u svakom trenutku (povlačenje ne utiče na zakonitost obrade vršene prije povlačenja).
Zahtjev možete uputiti na info@led-code.com. Odgovor dajemo u roku od najviše 30 dana.
8. Pravo na prigovor nadzornom tijelu
Ako smatrate da obradom Vaših podataka kršimo važeće propise, imate pravo podnijeti pritužbu:
- u BiH: Agencija za zaštitu ličnih podataka u BiH (Vilsonovo šetalište 10, Sarajevo);
- u EU: nadležno nacionalno nadzorno tijelo za zaštitu podataka u zemlji Vašeg boravka.
9. Sigurnost obrade
Primjenjujemo tehničke i organizacione mjere zaštite (HTTPS/TLS, ograničen pristup bazi podataka, redovni backupi, OAuth-prijava administratora, whitelist e-mail adresa). Komunikacija između Vašeg browsera i našeg servera je šifrovana.
10. Izmjene ove politike
Politiku privatnosti možemo s vremena na vrijeme prilagoditi izmjenama propisa ili načina pružanja usluge. Trenutna verzija je uvijek dostupna na ovoj stranici uz datum posljednje izmjene navedenim na vrhu.