Politika privatnosti
Odgovoran odnos prema vašim osobnim podacima za Osnova Luxaris je najviši prioritet. Vaše informacije obrađujemo isključivo transparentno, svrhovito i u skladu s važećim propisima o zaštiti podataka – osobito s Općom uredbom o zaštiti podataka (GDPR). U ovoj politici privatnosti jasno objašnjavamo koje podatke prikupljamo, u koje svrhe ih koristimo, koliko ih dugo čuvamo te kojim ih mjerama štitimo.
1. Voditelj obrade
Voditelj obrade vaših osobnih podataka u smislu GDPR-a je operater web-stranice i platforme Osnova Luxaris. Pripadajuće kontakt podatke i dodatne informacije pronaći ćete u Impressumu ove web-stranice. Za pitanja o privatnosti možete nam se u svakom trenutku obratiti putem našeg službenika za zaštitu podataka.
2. Prikupljeni podaci
Prikupljamo i obrađujemo samo one podatke koji su potrebni za pružanje naših usluga, ispunjavanje zakonskih obveza i siguran rad platforme. To posebno uključuje:
- Identifikacijski podaci: ime i prezime, datum rođenja (radi provjere dobi i identiteta).
- Kontakt podaci: e-mail adresa, telefonski broj (opcionalno), država prebivališta i po potrebi adresa.
- Podaci o računu i transakcijama: podaci o plaćanju, uplate i isplate, povijest transakcija.
- Tehnički i podaci o korištenju: IP adresa, vrsta preglednika, informacije o uređaju, vremena pristupa, log zapisi.
- Dokumenti za verifikaciju: identifikacijski dokumenti, dokaz adrese ili druga dokumentacija za KYC/AML provjere (samo ako je zakonom propisano).
Posebne kategorije osobnih podataka (npr. zdravstveni podaci ili podaci o vjerskim uvjerenjima) u pravilu ne prikupljamo, osim ako to zahtijeva izričita zakonska obveza ili vaša jasna privola.
3. Načini prikupljanja
Vaše podatke prikupljamo putem više sigurnih kanala:
- Izravno od vas: primjerice pri registraciji, uređivanju profila, slanju verifikacijskih dokumenata ili korištenju kontakt obrasca.
- Automatski: npr. putem kolačića, server logova, analitičkih alata i podataka o uređaju tijekom korištenja platforme.
- Putem trećih strana: npr. pružatelji platnih usluga (za uplate i isplate), usluge provjere identiteta (KYC/AML) ili – uz vašu privolu – usluge prijave putem društvenih mreža.
4. Svrhe obrade
Vaše osobne podatke obrađujemo isključivo u jasno određenim i legitimnim svrhama:
- Kreiranje, upravljanje i omogućavanje vašeg korisničkog računa te funkcija platforme.
- Provedba i osiguranje platnih procesa (uplate i isplate).
- Osobna korisnička podrška i obrada vaših upita.
- Ispunjavanje zakonskih i regulatornih obveza (npr. KYC, AML i porezni propisi).
- Osiguravanje IT sigurnosti i zaštite od prijevara, zlouporabe i napada.
- Unaprjeđenje korisničkog iskustva i razvoj platforme.
- Marketinške i informativne svrhe – isključivo na temelju vaše izričite privole.
5. Pravne osnove obrade
- Izvršenje ugovora ili poduzimanje radnji prije sklapanja ugovora (čl. 6(1)(b) GDPR).
- Ispunjavanje pravnih obveza (čl. 6(1)(c) GDPR), npr. u okviru sprječavanja pranja novca.
- Legitimni interesi (čl. 6(1)(f) GDPR), npr. radi stabilnosti i sigurnosti platforme.
- Vaša izričita privola (čl. 6(1)(a) GDPR), npr. za marketing ili opcionalne dodatne funkcije.
6. Dijeljenje podataka
Vaše podatke dijelimo samo kada je to nužno i isključivo s pažljivo odabranim partnerima:
- Pružatelji platnih usluga i banke radi obrade uplata i isplata.
- Specijalizirani pružatelji usluga za provedbu KYC/AML provjera.
- IT i cloud pružatelji s kojima imamo sklopljene odgovarajuće ugovore o obradi podataka.
- Analitički i sigurnosni alati koji – gdje je moguće – rade s anonimiziranim ili pseudonimiziranim podacima.
- Vanjski savjetnici (npr. odvjetnici, porezni savjetnici) u okviru zakonskih obveza.
- Nadležna tijela ili sudovi, ako postoji zakonska obveza ili je potrebno ostvariti ili zaštititi prava.
Komercijalno ustupanje ili prodaja vaših osobnih podataka trećim stranama ne provodi se.
7. Međunarodni prijenos podataka
Pojedine usluge koristimo od pružatelja (npr. cloud ili analitičkih) sa sjedištem izvan Europskog gospodarskog prostora (EGP). U tim slučajevima osiguravamo odgovarajuću razinu zaštite putem prikladnih jamstava, poput standardnih ugovornih klauzula EU, Binding Corporate Rules ili odluka Europske komisije o primjerenosti.
8. Sigurnost podataka
Za zaštitu vaših podataka primjenjujemo opsežne tehničke i organizacijske mjere:
- Šifrirani prijenos podataka uz pomoć aktualnih protokola (npr. TLS 1.3+).
- Snažna enkripcija osjetljivih podataka pri pohrani (npr. AES-256).
- Redovite sigurnosne revizije, penetracijski testovi i provjere od neovisnih stručnjaka.
- Stalno praćenje sustava radi otkrivanja sumnjivih aktivnosti i pokušaja napada.
- Stroga ograničenja pristupa i uloge s definiranim ovlastima unutar tima.
- Čuvanje sredstava korisnika na segregiranim računima kod reguliranih partnerskih institucija.
Apsolutna zaštita od svih zamislivih rizika tehnički se ne može jamčiti – no te rizike našim mjerama svodimo na iznimno nisku razinu.
9. Razdoblje pohrane
Vaše podatke čuvamo samo onoliko dugo koliko je potrebno za navedene svrhe ili koliko to zahtijevaju zakonske obveze:
- Za vrijeme aktivnog korištenja vašeg računa i trajanja ugovornog odnosa.
- Nakon zatvaranja računa tijekom razdoblja zakonskih rokova čuvanja (npr. 5–10 godina za porezne i nadzorne potrebe).
- Za obrade temeljene na privoli (npr. marketing) do povlačenja vaše privole.
Kada podaci više nisu potrebni za navedene svrhe, sigurno ih brišemo ili anonimiziramo.
10. Vaša prava
U vezi s vašim osobnim podacima imate široka prava. Konkretno, možete:
- Zatražiti informaciju o tome koje podatke o vama pohranjujemo.
- Zatražiti ispravak netočnih podataka ili dopunu nepotpunih podataka.
- Zatražiti brisanje podataka, ako ne postoje zakonske obveze čuvanja.
- Zatražiti ograničenje obrade u određenim slučajevima.
- Zaprimiti svoje podatke u strukturiranom, uobičajenom i strojno čitljivom formatu (prenosivost podataka).
- U bilo kojem trenutku povući danu privolu s učinkom za budućnost.
- Podnijeti pritužbu nadležnom tijelu za zaštitu podataka.
11. Kolačići i slične tehnologije
Koristimo kolačiće i slične tehnologije kako bismo osigurali funkcionalnost platforme, analizirali korištenje i poboljšali korisničko iskustvo. Nužni (esencijalni) kolačići uvijek su aktivni, dok se analitički i marketinški kolačići koriste samo uz vašu prethodnu privolu. Više detalja dostupno je u našoj Politici kolačića.
12. Izmjene ove politike privatnosti
Ovu politiku privatnosti možemo povremeno ažurirati – primjerice zbog zakonskih promjena, novih nadzornih zahtjeva ili proširenih funkcionalnosti platforme. Aktualna verzija uvijek je dostupna na našoj web-stranici. O važnim promjenama obavijestit ćemo vas e-mailom ili izravno putem platforme.
13. Kontakt za pitanja privatnosti
Ako imate pitanja o zaštiti podataka, ovoj politici ili želite ostvariti svoja prava, kontaktirajte nas putem e-maila na podrska@osnovaluxaris.com ili koristite kontakt obrazac na web-stranici. Naš službenik za zaštitu podataka vaš će upit pregledati i odgovoriti u razumnom roku.
Korištenjem Osnova Luxaris potvrđujete da ste upoznati s ovom Politikom privatnosti i da se slažete s njezinim sadržajem.
Hvala vam na povjerenju. Zaštita vaših podataka i privatnosti za nas je i ostaje jedno od ključnih pitanja.