Pravila privatnosti
Zadnja izmjena: 17.05.2026.
1. Tko smo mi
Ova Pravila privatnosti objašnjavaju kako MP Dizajn Vrbanovec, paušalni obrt registriran u Republici Hrvatskoj, sa sjedištem na adresi Brigade braće Radića 96, 42230 Donji Martijanec, Hrvatska, OIB: 10747953458 ("mi", "nas"), prikuplja i obrađuje osobne podatke kada koristite uslugu Laser Layers ("Usluga") na laser.mp-dizajn.com.
Djelujemo kao Voditelj obrade u smislu Opće uredbe Europske unije o zaštiti podataka (GDPR).
2. Koje podatke prikupljamo
Prikupljamo samo minimum podataka potreban za rad Usluge:
- Email address — koristi se za izradu Vašeg računa i slanje magic-link emailova za prijavu. Pohranjuje se u normaliziranom obliku radi sprječavanja zlouporabe (npr. otkrivanje duplih računa otvorenih s email aliasima).
- Metapodaci računa — razina pretplate, broj obrada u mjesecu, datum stvaranja računa, datum zadnje prijave.
- Metapodaci obrade — ID posla, vrijeme, status obrade i broj generiranih izlaznih slojeva. NE čuvamo zapise o sadržaju Vaših slika nakon obrade.
- Uploaded images — pohranjuju se samo privremeno tijekom obrade. Automatski se brišu s naših poslužitelja nakon završetka obrade (obično unutar nekoliko minuta).
- Izlazne datoteke (SVG slojevi) — privremeno se čuvaju kako bi omogućili preuzimanje. Automatski se brišu nakon kratkog razdoblja čuvanja.
- Logovi poslužitelja — IP adresa, identifikator preglednika i vremenske oznake zahtjeva bilježe se radi sigurnosti i otklanjanja pogrešaka. Logovi se čuvaju do 30 dana.
Ne koristimo: oglašivačke tragače, analitiku trećih strana s osobnim podacima, profiliranje ponašanja, niti kolačiće osim onih nužnih za rad Usluge (sesija i jezična postavka).
3. Zašto obrađujemo Vaše podatke (pravna osnova)
Na temelju članka 6. GDPR-a, oslanjamo se na sljedeće pravne osnove:
- Izvršenje ugovora — obrada podataka Vašeg računa i uploada radi pružanja Usluge koju ste zatražili.
- Legitimni interesi — logiranje i sprječavanje zlouporabe radi sigurnosti i operativnosti Usluge.
- Zakonska obveza — čuvanje računa i evidencije plaćanja u skladu s hrvatskim poreznim i računovodstvenim propisima.
4. S kim dijelimo podatke
Osobne podatke dijelimo samo sa sljedećim izvršiteljima obrade, od kojih je svaki ugovorno obvezan na zaštitu Vaših podataka:
- Lemon Squeezy (Paddle.com Market Ltd, Ireland) — obrada plaćanja. Lemon Squeezy je Merchant of Record (službeni prodavač) za plaćene pakete i obrađuje podatke o plaćanju (ime, email, način plaćanja, adresa za naplatu). Pogledajte njihova pravila privatnosti na lemonsqueezy.com/privacy.
- Render (Render Services, Inc., USA) — hosting provider. Naši poslužitelji i baza podataka nalaze se u EU (regija Frankfurt). Render je GDPR-usklađen i obvezan SCC klauzulama.
- Hostinger (Hostinger International Ltd, Cyprus) — isporuka e-pošte (SMTP) za magic-link prijave.
NE prodajemo Vaše osobne podatke. NE dijelimo ih u svrhe oglašavanja.
5. Gdje se podaci pohranjuju
Podaci o računima, zapisi o korištenju i aktivne obrade pohranjeni su na poslužiteljima u Europskoj uniji (Frankfurt, Njemačka). Pojedini izvršitelji obrade (npr. Lemon Squeezy) mogu prenositi podatke izvan EU uz odgovarajuće mjere zaštite (Standardne ugovorne klauzule).
6. Koliko dugo čuvamo podatke
- Uploadane slike: automatski se brišu nakon obrade (obično unutar nekoliko minuta).
- Generirane izlazne datoteke: brišu se nakon preuzimanja ili unutar kratkog razdoblja čuvanja.
- Podaci o računu: čuvaju se dok je Vaš račun aktivan. Račun možete obrisati u bilo kojem trenutku (vidi točku 7).
- Računi i evidencija plaćanja: čuvaju se onoliko dugo koliko zahtijeva hrvatski zakon (obično 11 godina).
- Logovi poslužitelja: čuvaju se do 30 dana.
7. Vaša prava prema GDPR-u
Imate pravo:
- pristupiti osobnim podacima koje čuvamo o Vama
- zatražiti ispravak netočnih podataka
- zatražiti brisanje Vašeg računa i povezanih podataka ("pravo na zaborav")
- ograničiti obradu ili prigovoriti na obradu
- zatražiti prenosivu kopiju Vaših podataka
- povući privolu u bilo kojem trenutku (ondje gdje je privola pravna osnova)
- podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP) na azop.hr
Za ostvarivanje ovih prava obratite nam se na podrska@mp-dizajn.com. Odgovorit ćemo u roku od 30 dana.
8. Kolačići
Koristimo samo strogo nužne kolačiće:
- Kolačić sesije — održava Vas prijavljenima
- Kolačić jezične postavke — pamti Vaš odabir HR/EN
Ne koristimo oglašivačke, tragačke niti analitičke kolačiće. Banner za privolu nije prikazan jer ne postavljamo kolačiće za koje je potrebna privola.
9. Sigurnost
Primjenjujemo industrijski standard sigurnosnih praksi: HTTPS za svu komunikaciju, šifrirano pohranjivanje baze kod hosting providera, autentikacija bez lozinki (lozinke se ne pohranjuju) i ograničen interni pristup. Ipak, nijedan sustav nije potpuno siguran; Uslugu koristite na vlastitu odgovornost.
10. Djeca
Usluga nije namijenjena korisnicima mlađima od 18 godina. Ne prikupljamo svjesno podatke od djece. Ako mislite da nam je dijete dostavilo osobne podatke, javite nam i obrisat ćemo ih.
11. Izmjene ovih Pravila
Ova Pravila privatnosti možemo ažurirati. Materijalne izmjene najavit ćemo aktivnim pretplatnicima e-poštom. Datum "Zadnja izmjena" na vrhu odražava posljednju reviziju.
12. Kontakt
Voditelj obrade: MP Dizajn Vrbanovec, Brigade braće Radića 96, 42230 Donji Martijanec, Croatia
Email: podrska@mp-dizajn.com