1. ZAŠTO TREBATE PROČITATI OVU POLITIKU PRIVATNOSTI?
Ukratko: Ova politika objašnjava kako obrađujemo vaše osobne podatke. Pomaže vam razumjeti što radimo s vašim informacijama i koja su vaša prava na privatnost.
Dobrodošli! Ova politika privatnosti (“Politika”) objašnjava kako WELLNOVA SOLUTIONS INC, trgujući kao Nuubu Lavender brand i druge kućne marke (“Tvrtka”, “mi”, “nas” ili “naši”) obrađuje vaše osobne podatke (“Osobni podaci” ili “Podaci”) kada vi:
Posjetite naše prodajne web stranice (“Web stranica”);
Kupite naše proizvode ili usluge (“Robu” ili “Uslugu”);
Inače, komunicirajte s nama (podrška, društveni mediji, natjecanja, affiliate programi itd.).
Ova politika opisuje koje podatke prikupljamo, svrhe za koje se prikupljaju, kako ih koristimo i dijelimo, koliko dugo ih zadržavamo, vaša prava i kako štitimo vaše podatke. Obvezujemo se obrađivati vaše podatke zakonito, pošteno i transparentno u skladu s:
Općom uredbom o zaštiti podataka (GDPR);
Direktivom o privatnosti 2002/58/EZ;
Općom uredbom o zaštiti podataka Ujedinjenog Kraljevstva (UK GDPR);
Australskim zakonom o privatnosti iz 1988. i Australskim načelima privatnosti (APPs);
i svim drugim primjenjivim zakonima o zaštiti podataka.
Ova politika se primjenjuje globalno i temelji se na načelima GDPR-a. Odražava visoke standarde vrijednosti zaštite podataka kao što su zakonitost, pravednost i transparentnost. Specifični nacionalni ili regionalni zahtjevi obrađeni su u Regionalnim dodacima (za Ujedinjeno Kraljevstvo, Australiju, Sjedinjene Države, Kanadu i druge jurisdikcije) koji se nalaze na kraju ove politike.
Ako se ne slažete s našim praksama, molimo vas da se suzdržite od korištenja web stranice, kupovine naših dobara ili usluga ili slanja vaših podataka na bilo koji drugi način. Ova politika stupa na snagu 20th studenog 2025.. Povremeno možemo ažurirati ovu politiku, a sva ažuriranja stupaju na snagu nakon objave, stoga vas potičemo da je redovito pregledavate kako biste ostali informirani.
2. TKO JE ODGOVORAN ZA ZAŠTITU VAŠIH OSOBNIH PODATAKA?
Mi smo: WELLNOVA SOLUTIONS INC, vaš Kontrolor osobnih podataka
Broj naše tvrtke je: 001530076
Naša registrirana adresa: 354 Downs Blvd, Suite 101A Franklin, TN 37064
Naša adresa e-pošte za podršku: support@nuubu.com
Imenovali smo službenika za zaštitu podataka (DPO) koji će nadgledati naše obveze zaštite podataka. Možete kontaktirati DPO izravno na: dpo@nuubu.com
3. U KOJE SVRHE I KOJE PODATKE PRIKUPLJAMO?
Ukratko: Uglavnom prikupljamo samo podatke potrebne za pružanje naših dobara ili usluga i rad naše web stranice. Ovaj odjeljak objašnjava zašto ih prikupljamo i kako ih koristimo.
Prikupljamo samo podatke koji su nam zaista potrebni – i koristimo ih samo za jasne, zakonite razloge (npr. za obradu vaše kupnje, pružanje usluga, odgovaranje na vaše upite, osiguranje funkcionalnosti web stranice itd.). Možete pronaći potpuni popis svrha, podataka koje prikupljamo, kako ih koristimo i više detaljnih informacija u ovim pododjeljcima u nastavku:
|
Kada obrađujemo vaše osobne podatke? |
Kada kupujete robu ili usluge putem naše web stranice, obrađujemo vaše podatke kako bismo upravljali vašom narudžbom, organizirali isporuku, obradili uplate i pružili povezane usluge (npr. potvrda narudžbe, ažuriranja, povrati ili povrati novca). |
|
Kategorije podataka |
Identifikacijski i kontaktni podaci: puno ime, adresa za dostavu, adresa e-pošte, broj telefona. Payment details: price, currency, credit card brand, type, BIN number, and issuing country. Tehničke informacije: IP adresa, jezik, tip uređaja. |
|
Pravna osnova(e) |
GDPR Čl. 6(1)(b) - Ugovor:
|
|
Razdoblje zadržavanja podataka |
Zapisi o narudžbama i plaćanjima čuvaju se 10 godina u skladu s pravnim, poreznim i računovodstvenim obvezama. |
|
Primatelji podataka |
|
|
Kada obrađujemo vaše osobne podatke? |
We process your Personal data when handling payments related to your orders, subscriptions, discounts, returns, or refunds. We also use this Data to comply with legal, financial, and tax obligations, including invoicing and bookkeeping. |
|
Kategorije podataka |
Payment Information: payment method (card type, few last card numbers), payment token, transaction amount, transaction date and time, refund reasons. Billing & Legal Data: name, email, phone, billing address, IBAN/account number, payment records, invoices, and other required accounting documentation. |
|
Pravna osnova(e) |
GDPR Čl. 6(1)(b) - Ugovor:
GDPR Čl. 6(1)(c) - Pravna obveza:
|
|
Razdoblje zadržavanja podataka |
Zadržavamo podatke vezane uz računovodstvo 10 godina, kako zahtijevaju financijski i porezni propisi. |
|
Primatelji podataka |
|
|
Kada obrađujemo vaše osobne podatke? |
If you contact us by phone and/or in writing (via Live Chat, customer support, email, social media or otherwise), we will keep a record of the fact of your contact and the information you have provided to us, including your Personal data, to properly process your request and respond to your question, request or complaint. We use artificial intelligence (AI)-based tools (fully or semi-automated) to assist our customer support team. These tools are used to: suggesting draft responses, guiding or answering calls before transfer to a human agent, transcribing and summarizing conversations, and providing automated replies to frequently asked and trained questions. Napomena! Svi AI-generirani rezultati pregledavaju i validiraju ljudski zaposlenici kada odluke mogu utjecati na vaša prava. Ne oslanjamo se isključivo na automatizirano donošenje odluka koje proizvodi pravne ili slične značajne učinke. Ne koristimo vaše podatke za obuku AI modela osim ako nisu potpuno anonimni. |
|
Kategorije podataka |
Kada se kontaktira putem poziva: ime, prezime, broj mobilnog telefona, e-mail adresa, adresa stanovanja, detalji o kupnji i druge informacije potrebne za verifikaciju vašeg identiteta (ako je potrebno). Datum i vrijeme poziva, trajanje poziva i snimka poziva. Kontakt putem e-maila / ili putem Livechata, korisnička podrška: ime, prezime, broj mobilnog telefona, e-mail adresa, adresa stanovanja. Detalji o kupnji i druge informacije potrebne za verifikaciju vašeg identiteta (ako je potrebno). Druge informacije vezane uz pisani zahtjev, priloženi dokumenti ili drugi vizualni sadržaj, cijela povijest korespondencije. |
|
Pravna osnova(e) |
GDPR Čl. 6(1)(b) - Ugovor:
GDPR Čl. 6(1)(f) - Legitimni interes:
|
|
Razdoblje zadržavanja podataka |
Snimke razgovora - 6 mjeseci od trenutka stvaranja. Pisane komunikacije - 3 godine nakon što je vaša upit zatvoren. Možemo zadržati neke informacije duže ako smo obvezni to učiniti kako bismo se pridržavali važećih zakona ili na temelju opravdanih interesa. |
|
Primatelji podataka |
|
|
Kada obrađujemo vaše osobne podatke? |
We have the right, in performing our rights and obligations under the Terms (“ToS”), to contact you at any time (e.g., provide transactional communication). We may send you important notifications and information by e-mail, SMS or via phone call. Napomena! Ova važna komunikacija ne smatra se marketingom i ne možete se odjaviti od nje. |
|
Kategorije podataka |
Identifikacijski i kontaktni podaci: ime, prezime, broj mobilnog telefona, adresa e-pošte, adresa stanovanja. Detalji poziva: datum i vrijeme, trajanje, snimka poziva. Tehnički podaci: kopije elektroničkih poruka/SMS-a, status i datum isporuke, status i datum otvaranja (čitanja) poruke, linkovi otvoreni iz sadržaja poruke. |
|
Pravna osnova(e) |
GDPR Čl. 6(1)(b) - Ugovor:
|
|
Razdoblje zadržavanja podataka |
Snimke razgovora čuvaju se 6 mjeseci od trenutka stvaranja. Zapisnici o povijesti elektroničke komunikacije čuvaju se 1 mjesec, osim ako je duže zadržavanje potrebno iz pravnih razloga. |
|
Primatelji podataka |
|
|
Kada obrađujemo vaše osobne podatke? |
We process your Personal Data to inform you about our Goods, Services, promotions, new features, or to request your feedback. This includes sending general or personalized marketing content (e.g., newsletters, promotional messages, surveys) via email, SMS, or phone calls. Marketing content may be customized based on the Data we already hold about you (e.g., previous purchases, browsing history, selected preferences), in order to provide you with relevant offers or content. If you are an existing customer, we may contact you with marketing messages about the same or similar products or services, even if you haven’t given explicit consent — unless you objected and OPT-OUT during your order (e.g., via “Thank You“ page”), it’s not allowed by law, or you objected later. Remember! you have the right to object to the use of your Personal data for direct marketing at any time. You may simply withdraw your consent or opt-out at any time by using the unsubscribe link provided in our newsletters, replying to SMS required word or by contacting us via email. |
|
Kategorije podataka |
Contact details: full name, e-mail, telephone number, country; Logs: consent collection logs (date, method, preferences). |
|
Pravna osnova(e) |
GDPR Čl. 6(1)(a) - Suglasnost:
GDPR Čl. 6(1)(f) - Legitimni interes:
|
|
Razdoblje zadržavanja podataka |
3 godine od datuma davanja pristanka, osim ako se ne odjavite ranije. |
|
Primatelji podataka |
|
|
Kada obrađujemo vaše osobne podatke? |
We manage our business profiles and accounts on various social networks. If you are interested in our Services and follow our profiles on social networks, participate in our games, promotions, share your photo with us or tag us in your photo, public post, etc., we collect and use your Data, which we receive directly from you, when you are active in our accounts. Please note that our accounts are integrated into social networking platforms (e.g. Facebook, Instagram, Linkedin, etc.) and therefore all social platform providers as independent data controllers have full access to collect your Personal data. You can find detailed information on the data processing, purposes and scope of data use by each social networking platform in the privacy policy of the respective social network. Also if you want to exercise your rights in relation to data processed by social networks, it is more efficient to contact the controller of the social network directly. |
|
Kategorije podataka |
Identifikatori: ime, prezime i profilna fotografija; Javne interakcije: lajkovi, pratnje, komentari, dijeljenja; Sudjelovanje: poruke koje šaljete (sadržaj, vrijeme, privitci, povijest), aktivno sudjelovanje u igrama/događajima, sve fotografije koje nam šaljete ili nas označavate. |
|
Pravna osnova(e) |
GDPR Čl. 6(1)(a) - Suglasnost:
|
|
Razdoblje zadržavanja podataka |
The provider of the social network concerned shall set the time limits for the retention of data. We recommend that you check the privacy policy of the social network concerned. We normally retain and don’t delete them unless you withdraw consent, request deletion, or the platform enforces earlier deletion. |
|
Primatelji podataka |
|
|
Kada obrađujemo vaše osobne podatke? |
We may process your Personal data in case we become a party or concerned party in legal process which you are subject to, or we are statutorily required to collect and/or provide information about you in order to comply with the applicable law. Also, in all cases where we suspect fraud, theft, account misuse, or other unlawful activities involving our Website, Company, brands and or services, we report such cases to the appropriate pre-trial investigation authorities (such as the police or prosecutor’s office). |
|
Kategorije podataka |
Sve informacije koje imamo o vama i koje su dio pravnog postupka, npr. računovodstveni i pravni spisi, pravni dokumenti, druge informacije koje nam pružate, druge informacije koje smo zakonski obvezni prikupiti i/ili pružiti. Također, podnesci, zahtjevi, sudske odluke. Ako se pojavi slučaj - informacije o kaznenim djelima i presudama. |
|
Pravna osnova(e) |
GDPR Čl. 6(1)(f) - Legitimni interes:
|
|
Razdoblje zadržavanja podataka |
As long as the legal proceedings are going and 5 years from the date of entry into force of the court or authority's decision, or the date on which the legally binding decision is fully implemented. |
|
Primatelji podataka |
|
|
Kada obrađujemo vaše osobne podatke? |
When you visit and browse our Website, we process your personal data for statistical, analytical, and performance monitoring purposes, in order to improve the functionality, stability, and user experience of our Website. This includes processing data collected via cookies and similar tracking technologies, primarily through tools such as Google Analytics 4 or other analytics platforms. |
|
Kategorije podataka |
Identifikatori: IP adresa ili drugi identifikatori uređaja; Tehničke informacije: tip uređaja, tip preglednika, jezične postavke, postavke i konfiguracije hardvera/softvera, referentni URL-ovi (web stranice posjećene prije/poslije); Use information: pages visited on our Website, interactions, clicks, or session behavior, visit timestamps, session duration, selected interface or account preferences (if applicable). |
|
Pravna osnova(e) |
GDPR Čl. 6(1)(a) - Suglasnost:
|
|
Razdoblje zadržavanja podataka |
For more information on the retention periods of cookies, please refer to our Cookie Policy. |
|
Primatelji podataka |
|
|
Kada obrađujemo vaše osobne podatke? |
We process your Personal data when you participate in our contests, competitions, games, or events. This is done to manage your participation, communicate with you, and (where applicable) publish or promote the outcome of the activity. |
|
Kategorije podataka |
Identifikatori: puno ime, adresa e-pošte, broj telefona; Sudjelovanje: angažman na društvenim mrežama (komentari, dijeljenja, "lajkovi", "pratitelji", reakcije) prijave za natjecanje, odgovori, evaluacije/ocjene, prisustvovanje događajima; Medijski sadržaj: poslane ili snimljene fotografije/videozapisi, slika/glas u snimci. |
|
Pravna osnova(e) |
GDPR Čl. 6(1)(a) - Suglasnost:
|
|
Razdoblje zadržavanja podataka |
Contest participant data – retained for 1 year after the announcement of winners or as described in specific contest terms. |
|
Primatelji podataka |
|
|
Kada obrađujemo vaše osobne podatke? |
Obrađujemo vaše osobne podatke kada pošaljete, kreirate ili nam dopustite da koristimo sadržaj koji vas prikazuje u promotivne svrhe. To uključuje:
Gdje je primjenjivo, bit će potpisan poseban ugovor o korištenju slika ili sadržaja prije objave ili distribucije, ili će se pristanak prikupiti putem posebnog obrasca. |
|
Kategorije podataka |
Identifikatori: puno ime, korisničko ime ili naziv profila; Medijski sadržaj: fotografija, video ili audio snimke; Sudjelovanje: svjedočanstva, recenzije ili drugi sadržaj koji pružate ili dopuštate da koristimo, identifikatori društvenih mreža (oznake, spominjanja, korisnička imena), ugovor o korištenju slika ili promotivnom sadržaju (ako je primjenjivo), evidencije pristanka. |
|
Pravna osnova(e) |
GDPR Čl. 6(1)(a) - Suglasnost:
GDPR Čl. 6(1)(b) - Ugovor:
|
|
Razdoblje zadržavanja podataka |
UGC i sadržaj kampanje: čuvaju se do 2 godine od datuma prikupljanja ili pristanka, osim ako nije navedeno kraće ili duže razdoblje ili ako se pristanak povuče. Sadržaj reklamne kampanje: arhivira se do 10 godina u pravne, ugovorne ili svrhe usklađenosti. |
|
Primatelji podataka |
|
|
Kada obrađujemo vaše osobne podatke? |
When you participate in our Affiliate Program (e.g., promoting our Goods or Services via links, campaigns, or other agreed methods), we process your Personal data to manage your participation, track referrals, calculate commissions, and make payments. We may also use your Data to communicate with you about affiliate program updates, compliance checks, complaints or performance reporting. |
|
Kategorije podataka |
Identifikatori: ime, prezime i kontaktni podaci (e-mail adresa, telefonski broj), podaci o affiliate računu/prijavi; Podaci o plaćanju i naplati: bankovni račun ili drugi identifikatori plaćanja, računi; Podaci o učinku i praćenju: kodovi preporuka, statistika kampanja, generirani potencijalni kupci/prodaje, IP adresa, kolačići gdje je primjenjivo; Kolačići: podaci o praćenju gdje je primjenjivo (podložno politici kolačića i lokalnim propisima). |
|
Pravna osnova(e) |
GDPR Čl. 6(1)(b) - Ugovor:
GDPR Čl. 6(1)(f) - Legitimni interes:
|
|
Razdoblje zadržavanja podataka |
Podaci o affiliate programu – zadržavaju se tijekom trajanja vašeg sudjelovanja u programu i do 5 godina nakon prekida (za računovodstvene, pravne i svrhe prevencije prijevara). Zapisnici o plaćanju – zadržavaju se 10 godina kako bi se ispunili financijski/računovodstveni zakoni. Fotografije i videozapisi affiliatea - kako je dogovoreno u specifičnom affiliate programu ili međusobnom dogovoru. |
|
Primatelji podataka |
|
Evo nekoliko važnih stvari koje trebate znati:
Pravna osnova: Obradit ćemo vaše podatke samo ako imamo pravnu osnovu prema važećim zakonima o zaštiti podataka. Pravne osnove na koje se možemo osloniti obično su ugovor, pristanak, pravna obveza ili legitimni interes.
Osjetljivi podaci: Ne prikupljamo niti obrađujemo namjerno osjetljive podatke (poput vašeg zdravlja, vjerskih uvjerenja ili biometrijskih podataka).
Marketing: Vaše podatke koristimo za marketing samo ako ste jasno pristali ili ako imamo druge pravne osnove.
Automatizirani alati i AI: Možemo koristiti AI ili druge potpuno ili polu-automatizirane tehnologije za podršku isporuci usluga (npr. chatbotovi, ChatGPT, Gemini itd.), ali ne koristimo automatizirano donošenje odluka koje proizvodi pravne ili slične značajne učinke na vas u smislu čl. 22. GDPR-a.
Ne prodaja podataka: Nikada ne prodajemo vaše podatke nikome za novčanu vrijednost.
Podaci o djeci: Ova web stranica nije namijenjena maloljetnicima. Ne prikupljamo svjesno osobne podatke od maloljetnika bez odgovarajuće suglasnosti. Ako postanemo svjesni da smo nenamjerno primili osobne podatke od djeteta, odmah ćemo izbrisati takve informacije.
4. IZ KOJIH IZVORA DOBIVAMO VAŠE PODATKE?
Ukratko: Vaše podatke dobivamo izravno od vas, putem vaše upotrebe naše web stranice, ili od pouzdanih trećih strana i javnih izvora. To nam pomaže u radu naših usluga i održavanju kontakta s vama.
Možemo prikupljati podatke iz sljedećih izvora:
Izravno od vas: Kada naručite, kontaktirate nas za podršku ili upite, ispunjavate obrasce, ankete, sudjelujete u natjecanjima ili promotivnim kampanjama.
Automatski putem tehnologije: Kada posjetite ili komunicirate s našom web stranicom ili drugim online platformama, automatski prikupljamo određene podatke, uključujući identifikatore i informacije o vašoj aktivnosti. Koristimo kolačiće i slične tehnologije za poboljšanje vašeg iskustva, analizu obrazaca korištenja i osiguranje naših platformi.
Od trećih strana, dobavljača i pružatelja usluga: Kada primamo usluge od pružatelja trećih strana - kao što su platforme za hosting, dobavljači softvera ili profesionalni konzultanti - obično primamo podatke o vama izravno od njih.
Od naših partnerskih i referral partnera: Ako slijedite referral link ili koristite partnerski popust, možemo primiti informacije koje mogu sadržavati vaše osobne podatke.
Od drugih unutargrupnih tvrtki (ako je primjenjivo): Kada je to potrebno za unutarnju administraciju, pružanje usluga ili poslovni razvoj, možemo primiti vaše podatke od drugih entiteta unutar naše korporativne grupe.
Iz javno dostupnih izvora (ako je primjenjivo): Kada je to prikladno i dopušteno zakonom, možemo prikupiti osobne podatke iz javnih registara (npr. registre tvrtki, web stranice profesionalnih udruga), službenih vladinih baza podataka ili profila na društvenim mrežama (npr. LinkedIn), posebno u kontekstu poslovne komunikacije između tvrtki (B2B), profesionalnog pristupa ili due diligence-a.
5. DIJELIMO LI VAŠE PODATKE S DRUGIMA?
Ukratko: Da, ali samo kada je to potrebno i uz jake zaštitne mjere - uvijek osiguravajući da je vaša privatnost zaštićena.
Da - ali samo kada je to potrebno, i s vašom privatnošću na umu.
Možemo dijeliti ograničene podatke s pouzdanim trećim stranama kako bismo pružili naše usluge, ispunili zakonske obveze ili podržali svakodnevno poslovanje. Kad god to učinimo, osiguravamo da su vaši podaci zaštićeni i odgovorno obrađeni. Iz tog razloga, stranke koje obrađuju podatke u naše ime djeluju kao obrađivači podataka i ugovorom su obvezane ugovorima o obradi podataka (DPA). Ovi ugovori osiguravaju da slijede naše upute, primjenjuju odgovarajuće mjere zaštite i ne koriste vaše podatke u vlastite svrhe. Možemo dijeliti vaše podatke s:
Uslužni pružatelji (obrađivači podataka): Suradimo s raznim pružateljima usluga kako bismo podržali naše poslovne funkcije (npr. IT podrška, hosting, plaćanja, analitika, korisnička služba, marketing, revizija, pravne usluge itd.). Pružatelji usluga obrađuju podatke isključivo u naše ime i prema našim dokumentiranim uputama.
Unutarnje tvrtke (obrađivači podataka ili zajednički kontrolori): Možemo dijeliti vaše podatke s drugim entitetima unutar naše korporativne grupe za unutarnje administrativne svrhe, centralizirane usluge ili kako bismo pružili integrirane usluge.
Javne vlasti i drugi kontrolori podataka: U određenim okolnostima, vaši podaci mogu biti dijeljeni s trećim stranama koje djeluju kao neovisni kontrolori podataka i određuju svoje vlastite svrhe i sredstva obrade, kao što su javne vlasti, agencije za provedbu zakona, sudovi, osiguravatelji, agencije za prevenciju prijevara, neovisni pružatelji usluga itd.
Ostale korporativne entitete ili revizore: U kontekstu potencijalne ili stvarne fuzije, akvizicije, prodaje imovine ili restrukturiranja, možemo otkriti ograničene podatke potencijalnim investitorima, kupcima ili njihovim revizorima i savjetnicima.
Ostale treće strane uz vaš pristanak: Gdje je zakonski potrebno, dijelit ćemo vaše podatke s trećim stranama samo ako ste nam izričito dali svoj informirani, slobodno dani pristanak.
6. KOLIKO DUGO ČUVAMO VAŠE PODATKE?
Ukratko: Čuvamo vaše podatke samo onoliko dugo koliko je potrebno za pravne, ugovorne ili uslužno povezane svrhe - zatim ih sigurno brišemo ili anonimnošemo.
Čuvamo vaše podatke samo onoliko dugo koliko je potrebno za:
Ispunjavanje svrha za koje su prikupljeni,
Pružanje naših dobara ili usluga,
Poštivanje pravnih, regulatornih ili ugovornih obveza, ili
Rješavanje sporova ili provedba naših ugovora.
Detaljni rokovi zadržavanja za svaku svrhu obrade podataka navedeni su u Odjeljku 3 ove politike. Jednom kada istekne primjenjivi rok zadržavanja, ili ćemo sigurno izbrisati vaše podatke ili ih nepovratno anonimnošiti unutar razumnog vremenskog okvira, u skladu s najboljim industrijskim praksama i zakonskim zahtjevima.
7. KAKO OSIGURAVAMO SIGURNOST VAŠIH PODATAKA?
Ukratko: Koristimo snažne tehničke i organizacijske mjere kako bismo vaše podatke održali sigurnima i kontinuirano radimo na sprječavanju neovlaštenog pristupa i zaštiti vaše privatnosti.
Posvećeni smo zaštiti vaših podataka i ozbiljno shvaćamo sigurnost vaših informacija. Primjenjujemo kombinaciju tehničkih i organizacijskih mjera kako bismo spriječili neovlašteni pristup, slučajan gubitak, zloupotrebu, izmjenu ili otkrivanje osobnih podataka. Naše prakse zaštite sigurnosti temelje se na osnovnim načelima zaštite podataka i uključuju, ali nisu ograničene na:
Prikupljanje podataka samo za određene i zakonite svrhe,
Obrada podataka pošteno i transparentno,
Zadržavanje podataka samo onoliko dugo koliko je potrebno,
Ograničavanje pristupa podacima isključivo ovlaštenim zaposlenicima,
Dijeljenje podataka s trećim stranama samo kada je zakonski opravdano,
Pružanje redovitih obuka o zaštiti podataka našim zaposlenicima,
Provođenje internih i/ili vanjskih IT sigurnosnih audita,
Korištenje enkripcije za osjetljive podatke,
Redovito izvođenje sigurnosnih kopija podataka i evidentiranje aktivnosti,
Kontinuirano poboljšavanje procesa kako bi se osigurala sigurnost podataka,
Redovito nadgledanje naših sustava zbog potencijalnih prijetnji ili povreda.
Iako primjenjujemo snažne sigurnosne mjere, nijedan sustav nije potpuno bez rizika - posebno tijekom internetskih prijenosa. Kako bismo pomogli u zaštiti vaših podataka, molimo vas da ostanete budni na mreži i uvijek koristite jaku, jedinstvenu lozinku, čuvajte je povjerljivom, osigurajte svoje uređaje i budite oprezni prilikom dijeljenja informacija, posebno putem sumnjivih poveznica. Sigurnosni incidenti koji proizlaze iz korisničkih radnji (npr. dijeljenje vjerodajnica ili phishing) mogu biti izvan naše kontrole.
8. PREBACUJEMO LI VAŠE PODATKE MEĐUNARODNO?
Ukratko: Da, ponekad - ali samo kada je to potrebno i uvijek uz snažne pravne zaštite kako bismo zaštitili vaše podatke.
Da - ali samo kada je to potrebno, i uvijek uz snažnu zaštitu.
Vaše podatke uglavnom pohranjujemo i obrađujemo unutar Europskog ekonomskog prostora (EEA), a može doći do situacija kada se neki od vaših podataka prenose pouzdanim partnerima ili pružateljima usluga smještenim u zemljama izvan EEA - na primjer, za cloud hosting, tehničku podršku ili specijalizirane usluge. Gdje je primjenjivo, takvi primatelji su navedeni u Odjeljku 3 ove Politike.
Kad god šaljemo vaše podatke izvan EEA, osiguravamo da ostanu zaštićeni i da se poštuju vaša prava na privatnost. Nikada ne prenosimo vaše podatke olako - uvijek procjenjujemo rizike i poduzimamo odgovarajuće mjere kako bismo vaše podatke sačuvali, gdje god da idu. Gdje se podaci prenose izvan EEA:
Provjeravamo ima li zemlja "odluku o adekvatnosti" od Europske komisije, što znači da pruža razinu zaštite podataka sličnu onoj u EU;
Gdje ne postoji odluka o adekvatnosti, oslanjamo se na Standardne ugovorne klauzule (SCC) odobrene od Europske komisije. To su pravno obvezujući ugovori koji zahtijevaju od primatelja da poštuje standarde privatnosti i sigurnosti na razini EU EU standardne ugovorne klauzule;
Prije korištenja SCC-a provodimo procjenu utjecaja prijenosa podataka, kako zahtijeva odluka Schrems II i smjernice EDPB-a, kako bismo procijenili jesu li potrebne dodatne zaštitne mjere u zemlji primatelja;
Gdje je potrebno, možemo također primijeniti dodatne tehničke ili ugovorne zaštitne mjere, kao što su enkripcija, kontrole pristupa i prava na reviziju.
Ako želite više detalja o tim prijenosima, možete nas kontaktirati koristeći podatke navedene u Odjeljku 11 ove Politike.
9. DA LI KORISTIMO AUTOMATIZIRANO DONOŠENJE ODLUKA - ILI PROFILIRANJE?
Ukratko: Da, ali ne donosimo važne odluke o vama isključivo na temelju AI. Možemo koristiti pametne alate za podršku našim uslugama, ali sve važne odluke uključuju stvarne ljude, a ne samo programe.
Da! Možemo koristiti određene alate temeljene na umjetnoj inteligenciji (AI) - potpuno ili poluautomatske sustave - na primjer, u korisničkoj podršci ili tijekom telefonskih poziva - kako bismo poboljšali brzinu i točnost naših usluga.
Međutim, ne bavimo se automatiziranim donošenjem odluka, uključujući profiliranje, koje proizvodi pravne učinke koji se odnose na vas ili na sličan način značajno utječu na vas, u smislu čl. 22(1) GDPR-a. Specifično:
Sve preporuke, odgovori ili informacije generirane alatima AI pružaju se samo u informativne svrhe i podložne su pregledu i validaciji od strane našeg ljudskog osoblja;
Ne koristimo algoritme ili automatizirane sustave za donošenje odluka o vama koji proizvode pravne učinke (npr. odbijanje usluge), bez značajnog ljudskog sudjelovanja;
Imate pravo zatražiti ljudsku intervenciju i izraziti svoje stajalište ako vjerujete da je bilo koja odluka ili odgovor generiran automatiziranim sredstvima koja značajno utječu na vas, te dobiti objašnjenje i pregled takve odluke od strane ljudskog člana našeg osoblja.
10. KOJA SU VAŠA PRAVA?
Ukratko: Imate prava nad svojim osobnim podacima, uključujući pristup, ispravak, brisanje, prigovor i još mnogo toga. Ovaj odjeljak opisuje kako ih možete ostvariti i što možete očekivati.
Ako obrađujemo vaše podatke kako je navedeno u ovoj politici, ili vjerujete da to možda radimo, imate sljedeća prava kao subjekt podataka. Ova prava se primjenjuju bez obzira na to obrađujemo li vaše podatke kao klijent, dobavljač, izvođač ili profesionalni kontakt:
Pravo na obaviještenost – Imate pravo na jasne, transparentne informacije o tome kako prikupljamo i koristimo vaše podatke. Ova detaljna politika ima za cilj pružiti to (Čl. 12-13 GDPR-a);
Pravo na pristup – Možete nas pitati obrađujemo li vaše podatke i zatražiti kopiju podataka koje imamo o vama (Čl. 15 GDPR-a);
Pravo na ispravak – Ako su vaši podaci netočni ili nepotpuni, možete nas zamoliti da ih ispravimo ili ažuriramo (Čl. 16 GDPR-a);
Pravo na brisanje (“Pravo na zaborav”) – Možete zatražiti da obrišemo vaše podatke ako više nisu potrebni za svrhe za koje su prikupljeni, povlačite svoj pristanak (gdje je obrada bila temeljena na pristanku), prigovarate i nema nadređenih legitimnih razloga, ili su podaci nezakonito obrađeni. Napomena: Ovo pravo podliježe ograničenjima. Na primjer, možemo zadržati određene podatke ako je to potrebno za pravnu usklađenost, rješavanje sporova ili ugovorne svrhe (Čl. 17 GDPR-a);
Pravo na ograničenje obrade – Možete zatražiti da privremeno ograničimo obradu vaših podataka u situacijama kao što su osporavanje točnosti podataka, ili prigovor na obradu dok procjenjujemo naše pravne osnove (Čl. 18 GDPR-a);
Pravo na prijenos podataka – Kada se obrada temelji na vašem pristanku ili ugovoru i provodi se automatiziranim sredstvima, možete zatražiti kopiju svojih podataka u strukturiranom, uobičajenom, strojno čitljivom formatu i zatražiti da ih prenesemo drugom pružatelju (Čl. 20. GDPR);
Pravo na prigovor – Možete se usprotiviti obradi koja se temelji na našim legitimnim interesima ili u svrhe izravnog marketinga. Prestat ćemo s takvom obradom osim ako ne dokažemo uvjerljive legitimne razloge (Čl. 21. GDPR);
Pravo na povlačenje pristanka – Kada se oslanjamo na vaš pristanak, možete ga povući u bilo kojem trenutku. To neće utjecati na zakonitost obrade koja se odvijala prije vašeg povlačenja (Čl. 7(3) GDPR);
Pravo na podnošenje pritužbe – Ako niste zadovoljni načinom na koji obrađujemo vaše podatke, molimo kontaktirajte nas prvo - učinit ćemo sve što možemo da riješimo problem. Međutim, također možete podnijeti pritužbu Litvanskoj državnoj inspekciji za zaštitu podataka (https://vdai.lrv.lt/lt/) ili nadzornom tijelu u vašoj zemlji prebivališta ili radnog mjesta.
Imajte na umu: Vaša prava nisu apsolutna. U nekim slučajevima, ostvarivanje vaših prava može biti ograničeno prema važećim zakonima o zaštiti podataka - na primjer, kada bi ispunjenje vašeg zahtjeva negativno utjecalo na prava i slobode drugih, ili kada smo zakonski obvezni zadržati određene osobne podatke (npr. radi usklađenosti, pravnih zahtjeva ili regulatornih svrha).
11. KAKO OSTVARITI SVOJA PRAVA ILI KONTAKTIRATI NAS?
Ako imate bilo kakva opća pitanja o ovoj politici, kako obrađujemo podatke, pritužbu ili ako želite ostvariti bilo koje od svojih prava kao ispitanik, možete nas kontaktirati putem e-pošte na dpo@nuubu.com.
Kako bismo vam pomogli da učinkovito obradimo vaš zahtjev, molimo vas:
Jasno izrazite svoje pitanje ili pritužbu,
Odredite koje pravo ispitanika želite ostvariti (ako je primjenjivo),
Pružite dovoljno informacija za identifikaciju (možemo zatražiti dokaz identiteta ili provesti postupak provjere identiteta), i
Uključite sve relevantne detalje koji će nam pomoći da brzo odgovorimo.
Također možete ovlastiti nekoga da djeluje u vaše ime. Ako je tako, molimo vas da osigurate da nam vaša ovlaštena osoba dostavi pisanu i potpisanu autorizaciju koja potvrđuje da ima pravo djelovati u vaše ime. Možemo odbiti zahtjev ako nije dostavljen dovoljan dokaz o autorizaciji.
Cilj nam je odgovoriti bez nepotrebnog odgađanja i u roku od mjesec dana od primitka vašeg zahtjeva. Ako je vaš zahtjev posebno složen ili uključuje više pitanja, možemo produžiti ovaj rok za dodatni mjesec – u tom slučaju, unaprijed ćemo vas obavijestiti i objasniti razlog odgode.
12. REGIONALNI DODACI
Ovaj Dodatak dopunjuje našu Globalnu politiku privatnosti i primjenjuje se kada su vaši osobni podaci podložni zakonima zemlje ili regije u kojoj boravite, ili kada su naše aktivnosti obrade posebno usmjerene. Ovi regionalni uvjeti dopunjuju Globalnu politiku privatnosti i nadjačavaju je samo kada to zahtijeva važeći lokalni zakon.
UJEDINJENO KRALJEVSTVO (UK)
Ako ste stanovnik UK-a ili se naša obrada odnosi na osobe iz UK-a, obrada vaših osobnih podataka podložna je Općoj uredbi o zaštiti podataka UK-a (UK GDPR) i Zakon o zaštiti podataka iz 2018.
Vaša prava prema zakonu o zaštiti podataka u UK-u:
Pravo na informiranje (Članak 13–14 UK GDPR) – primiti jasne informacije o tome kako prikupljamo i koristimo vaše osobne podatke;
Pravo na pristup (Članak 15 UK GDPR) – zatražiti kopiju osobnih podataka koje imamo o vama;
Pravo na ispravak (Članak 16 UK GDPR) – ispraviti netočne ili nepotpune osobne podatke;
Pravo na brisanje (Članak 17 UK GDPR) – zatražiti brisanje vaših osobnih podataka u određenim okolnostima;
Pravo na ograničenje obrade (Članak 18 UK GDPR) – ograničiti kako koristimo vaše osobne podatke u specifičnim situacijama;
Pravo na prenosivost podataka (Članak 20 UK GDPR) – primiti vaše osobne podatke u strukturiranom, uobičajenom, strojno čitljivom formatu;
Pravo na prigovor (Članak 21 UK GDPR) – prigovoriti na obradu temeljem naših legitimnih interesa ili za izravni marketing;
Pravo da ne budete podložni isključivo automatiziranom donošenju odluka, uključujući profiliranje (Članak 22 UK GDPR) – kada takve odluke imaju pravne ili slične značajne učinke.
Međunarodni prijenosi podataka iz UK-a:
Ako prenesemo vaše osobne podatke izvan UK-a (npr. u EEA, Sjedinjene Američke Države ili druge zemlje), osiguravamo da su na snazi odgovarajuće zaštitne mjere, kao što su:
Regulativa o adekvatnosti koju je izdala vlada Ujedinjenog Kraljevstva; ili
Ugovor o međunarodnom prijenosu podataka Ujedinjenog Kraljevstva (IDTA) ili britanski dodatak EU standardnim ugovornim klauzulama (SCC), zajedno s odgovarajućim tehničkim i ugovornim zaštitama.
Nadzorno tijelo:
Ako imate zabrinutosti o tome kako obrađujemo vaše osobne podatke, možete podnijeti pritužbu nadležnom tijelu Ujedinjenog Kraljevstva: Ured povjerenika za informacije (ICO), web stranica: https://ico.org.uk.
Australija
Ako ste stanovnik Australije ili se naša obrada odnosi na australske pojedince, obrada vaših osobnih podataka podliježe Zakon o privatnosti 1988 (Cth) i Australskim načelima privatnosti (APPs).
Vaša prava prema australskom zakonu o privatnosti:
Pravo na pristup (APP 12) – zatražiti kopiju osobnih informacija koje imamo o vama;
Pravo na ispravak (APP 13) – zatražiti ispravak ako su vaši osobni podaci netočni, nepotpuni ili zastarjeli;
Pravo na podnošenje pritužbe – ako vjerujete da smo prekršili vašu privatnost prema APP-ima, možete podnijeti službenu pritužbu.
Pravo na anonimnu interakciju ili pod pseudonimom (APP 2) – možete odabrati da se ne identificirate, gdje je to zakonito i izvedivo (na primjer, za opća pitanja).
Izravni marketing i odjava:
Primjenjujemo iste principe izravnog marketinga opisane u Odjeljku 3 ove politike, u potpunoj sukladnosti s APP 7 i Zakonom o neželjenoj pošti iz 2003. godine. Izravne marketinške komunikacije šaljemo samo u skladu s tim zakonima. Svaka elektronička poruka identificira nas i uključuje funkcionalnu opciju za odjavu. Ako se odjavite, prestati ćemo s marketingom prema vama.
Međunarodni prijenosi podataka iz Australije:
Možemo otkriti vaše osobne informacije primateljima koji se nalaze izvan Australije (npr. u EU, SAD-u ili drugim zemljama). Prije nego to učinimo, poduzimamo razumne korake kako bismo osigurali da inozemni primatelji ne krše APP-e. Ovi koraci mogu uključivati:
Sklapanje obvezujućih ugovornih sporazuma;
Provođenje due diligence-a u vezi s privatnošću i sigurnošću;
Osiguranje tehničkih zaštita kao što su enkripcija i kontrola pristupa.
Nadzorno tijelo:
Ako je vjerojatno da će doći do ozbiljne štete zbog povrede podataka, odmah ćemo obavijestiti Ured australskog povjerenika za informacije (OAIC) i pogođene pojedince. Također, ako niste zadovoljni našim odgovorom na pitanje privatnosti, možete kontaktirati OAIC, web stranica: https://www.oaic.gov.au.
Kanada
Ako ste kanadski stanovnik ili se naše obrađivanje odnosi na kanadske pojedince, vaši osobni podaci podliježu Zakonu o zaštiti osobnih informacija i elektroničkim dokumentima (PIPEDA) i drugim važećim zakonima o privatnosti.
Vaša prava prema kanadskim zakonima o privatnosti:
Pravo na znanje/pristup - Zatražite pristup osobnim podacima koje imamo o vama i detalje o tome kako ih koristimo i dijelimo.
Pravo na ispravak - zatražite ispravak netočnih osobnih podataka.
Povlačenje pristanka - Povucite svoj pristanak na naše korištenje ili otkrivanje vaših osobnih podataka u bilo kojem trenutku, osim kada je obrada potrebna zakonom ili je nužna za pružanje zatraženih usluga.
Pravo na prenosivost podataka (Zakon 25) – Primite kopiju svojih osobnih podataka u strukturiranom, uobičajenom formatu ili ih prenesite drugoj organizaciji gdje je to tehnički moguće;
Pravo na podnošenje pritužbe - Podnesite pritužbu Uredu povjerenika za privatnost Kanade (OPC) ili, ako živite u Quebecu, Komisiji za pristup informacijama Quebeca (CAI), ako vjerujete da su vaša prava povrijeđena.
Komercijalne elektroničke poruke (CASL):
Primjenjujemo iste principe izravnog marketinga opisane u Odjeljku 3 ove politike, u potpunoj sukladnosti s kanadskim Zakonom o suzbijanju neželjene pošte (CASL). Dobivamo izričit pristanak (ili se oslanjamo na dopušteni implicirani pristanak), identificiramo našu tvrtku u svakoj poruci, uključujemo funkcionalan mehanizam za odjavu i vodimo evidenciju o pristanku. Možete povući pristanak ili se odjaviti u bilo kojem trenutku.
Međunarodni prijenosi podataka iz Kanade:
Vaši osobni podaci mogu se prenijeti izvan Kanade (npr. u EU, SAD ili druge zemlje) radi obrade. Poduzimamo ugovorne, organizacijske i tehničke mjere kako bismo osigurali da takvi prijenosi pružaju odgovarajuću razinu zaštite u skladu s kanadskim zakonom ili mogu biti podložni stranim zakonima o pristupu.
Nadzorno tijelo:
Ako niste zadovoljni našim odgovorom na pitanje privatnosti, možete kontaktirati: Ured povjerenika za privatnost Kanade (OPC), web stranica: https://www.priv.gc.ca. Za stanovnike Québeca, možete kontaktirati Komisiju za pristup informacijama (CAI) na https://www.cai.gouv.qc.ca.
SJEDINJENE AMERIČKE DRŽAVE (SAD)
Ako ste stanovnik SAD-a ili se naša obrada odnosi na pojedince iz SAD-a, vaši osobni podaci mogu biti podložni državnim zakonima o privatnosti, uključujući Zakon o privatnosti potrošača Kalifornije (CCPA/CPRA), Zakon o zaštiti podataka potrošača Virginije (VCDPA), Zakon o privatnosti Colorada (CPA), Zakon o privatnosti podataka Connecticuta (CTDPA) i Zakon o privatnosti potrošača Utaha (UCPA).
Vaša prava prema SAD-u. Zakon o privatnosti (koji se može razlikovati od države do države):
Pravo na znanje/pristup – zatražiti informacije o kategorijama i specifičnim dijelovima osobnih podataka koje prikupljamo, koristimo, otkrivamo, prodajemo ili dijelimo;
Pravo na brisanje – zatražiti brisanje osobnih podataka koje imamo o vama, uz određene iznimke;
Pravo na ispravak – zatražiti ispravak netočnih osobnih podataka;
Pravo na odustajanje – odustati od:
- prodaje ili dijeljenja osobnih podataka;
- korištenja osobnih podataka za ciljanje oglašavanja;
- profiliranja koje ima pravne ili slične značajne učinke;
Pravo na prenosivost podataka – primiti kopiju svojih osobnih podataka u prenosivom formatu;
Pravo na ograničenje korištenja osjetljivih osobnih podataka (samo CPRA) – zatražiti ograničenja u načinu na koji koristimo osjetljive informacije (npr. precizna geolokacija, zdravstveni podaci, financijski podaci).
Međunarodni prijenosi podataka iz SAD-a:
Ako prenesemo vaše osobne podatke izvan Sjedinjenih Država (na primjer, u EU, UK ili druge jurisdikcije), primjenjujemo ugovorne, organizacijske i tehničke mjere zaštite osmišljene kako bi osigurale da preneseni podaci dobiju adekvatnu zaštitu, u skladu s važećim zakonima država SAD-a.
Ne prodajte ili dijelite moje osobne informacije:
Ako želite odustati od prodaje ili dijeljenja svojih osobnih podataka, molimo vas da kliknete na poveznicu “Ne prodajte ili dijelite moje osobne informacije” dostupnu u podnožju naše web stranice.
Mehanizmi univerzalnog odustajanja:
Gdje je to potrebno (npr. prema CPRA, CPA, CTDPA), poštujemo signale Global Privacy Control (GPC) i druge priznate mehanizme univerzalnog odustajanja.
Nadzorna tijela:
Ako imate zabrinutosti o tome kako upravljamo vašim osobnim podacima, možete kontaktirati državnog glavnog tužitelja. Za stanovnike Kalifornije, više informacija dostupno je na: https://oag.ca.gov/privacy/ccpa.
KRAJ POLITIKE
Vaše postavke kolačića
Kolačići i slične tehnologije pomažu nam poboljšati vaše iskustvo, analizirati performanse stranice i isporučiti personalizirani sadržaj i oglase putem naših analitičkih i oglašivačkih partnera. Da biste saznali više, pogledajte našu Politiku kolačića
Vi ste ti koji kontrolirate. Možete odabrati koje kolačiće želite dopustiti i zabraniti nam dijeljenje ili prodaju vaših osobnih podataka: