Ruža i Maslačak – Cvjećarnica s dušom
Besplatna dostava za narudžbe iznad 50 €
🔒 GDPR Sukladnost

Politika Privatnosti

Ruža i Maslačak — Vaša privatnost nam je važna

⏱ Zadnje ažuriranje: 07.05.2026  |  Ova politika odnosi se na web stranicu your-domain.com

1 Voditelj obrade podataka

Voditelj obrade osobnih podataka za web stranicu your-domain.com je:

Ruža i Maslačak, sa sjedištem u Republici Hrvatskoj. Za sva pitanja o obradi osobnih podataka možete nas kontaktirati putem podataka navedenih u odjeljku 10 ove politike.

Obvezujemo se štititi vašu privatnost i obrađivati osobne podatke isključivo sukladno Uredbi (EU) 2016/679 (GDPR) i primjenjivom hrvatskom zakonodavstvu.

2 Koje podatke prikupljamo

Prikupljamo samo podatke koji su nužni za pružanje naših usluga:

Vrsta podataka Primjeri Način prikupljanja
Kontaktni podaci Ime, e-mail adresa, broj telefona Kontakt obrazac, registracija
Tehnički podaci IP adresa, vrsta preglednika, OS Automatski putem kolačića
Podaci o korištenju Posjećene stranice, trajanje posjeta Analitički alati
Transakcijski podaci Detalji narudžbi (ako primjenjivo) Obrazac za kupnju / narudžbu
Napomena: Ne prikupljamo posebne kategorije osobnih podataka (npr. zdravstveni podaci, biometrija) osim uz vašu izričitu suglasnost.

3 Svrha i pravna osnova obrade

Vaše podatke obrađujemo isključivo za sljedeće svrhe:

  • Pružanje usluga — odgovaranje na upite, obrada narudžbi (pravna osnova: izvršenje ugovora)
  • Poboljšanje web stranice — analiza načina korištenja, otklanjanje grešaka (pravna osnova: legitimni interes)
  • Marketing — slanje newslettera ili promotivnih poruka isključivo uz vašu prethodnu suglasnost (pravna osnova: privola)
  • Zakonske obveze — ispunjavanje zakonskih i regulatornih zahtjeva (pravna osnova: zakonska obveza)

4 Kolačići (Cookies)

Naša web stranica koristi kolačiće kako bi poboljšala vaše korisničko iskustvo. Koristimo sljedeće vrste kolačića:

  • Nužni kolačići — neophodni za funkcioniranje stranice; ne mogu se isključiti
  • Analitički kolačići — pomažu nam razumjeti kako posjetitelji koriste stranicu (npr. Google Analytics)
  • Funkcionalni kolačići — pamte vaše preference i postavke
  • Marketinški kolačići — koriste se za prikazivanje relevantnih oglasa; postavljaju se samo uz vašu suglasnost

Možete upravljati kolačićima putem postavki vašeg preglednika. Napominjemo da onemogućavanje određenih kolačića može utjecati na funkcionalnost stranice.

5 Usluge trećih strana

Koristimo pouzdane vanjske usluge koje mogu imati pristup određenim podacima:

  • Google Analytics — analiza posjećenosti stranice (Google LLC, SAD) — Politika privatnosti
  • Google Fonts / Maps — prikaz fontova i karata — vaš preglednik može kontaktirati Googleove poslužitelje
  • Platni procesori — ako nudimo online plaćanje, koristimo certificirane pružatelje usluga plaćanja (PCI DSS)
  • Hosting — naši pružatelji hosting usluga mogu imati pristup tehničkim zapisima (log files)
Sve treće strane obvezane su obrađivati podatke isključivo prema našim uputama i ne smiju ih koristiti u vlastite svrhe bez vaše suglasnosti.

6 Dijeljenje podataka

Ne prodajemo vaše osobne podatke trećim stranama. Vaše podatke možemo podijeliti samo u sljedećim situacijama:

  • S pružateljima usluga koji obrađuju podatke u naše ime (obrađivači podataka), uz odgovarajuće ugovorne garancije
  • Kada to zahtijeva zakon, sudski nalog ili nadležno tijelo
  • U slučaju poslovnog spajanja ili preuzimanja — uz prethodnu obavijest korisnicima
  • Uz vašu izričitu prethodnu suglasnost

7 Čuvanje podataka

Čuvamo vaše osobne podatke samo onoliko dugo koliko je nužno za ispunjenje svrhe zbog koje su prikupljeni:

  • Kontaktni upiti — do 2 godine od posljednje komunikacije
  • Podaci o narudžbama — 7 godina (zakonska obveza porezne evidencije)
  • Newsletter pretplate — do odjave ili povlačenja suglasnosti
  • Analitički podaci — do 26 mjeseci (anonimizirana forma)
  • Kolačići — prema roku trajanja koji je naveden pri postavljanju kolačića

Nakon isteka roka čuvanja, podatke brišemo ili anonimiziramo na siguran način.

8 Vaša prava

Sukladno GDPR-u, imate sljedeća prava u vezi s vašim osobnim podacima:

📋 Pravo pristupa

Možete zatražiti kopiju osobnih podataka koje obrađujemo o vama.

✏️ Pravo ispravka

Imate pravo ispraviti netočne ili nepotpune podatke.

🗑️ Pravo brisanja

Možete zatražiti brisanje podataka ("pravo na zaborav") kada za to postoje razlozi.

⏸️ Pravo ograničenja

Možete zahtijevati privremeno ograničenje obrade vaših podataka.

📦 Pravo prenosivosti

Imate pravo primiti svoje podatke u strojno čitljivom formatu.

🚫 Pravo prigovora

Možete uložiti prigovor na obradu temeljenu na legitimnom interesu ili za izravni marketing.

Za ostvarivanje navedenih prava obratite nam se na adresu navedenu u odjeljku 10. Na vaš zahtjev odgovoriti ćemo u roku od 30 dana. Ako smatrate da su vaša prava povrijeđena, možete podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP) na azop.hr.

9 Sigurnost podataka

Primjenjujemo odgovarajuće tehničke i organizacijske mjere zaštite podataka, uključujući:

  • SSL/TLS enkripcija podataka u prijenosu (HTTPS)
  • Ograničen pristup osobnim podacima (samo ovlaštene osobe)
  • Redovite sigurnosne procjene i ažuriranja sustava
  • Sigurnosno kopiranje (backup) podataka

U slučaju sigurnosnog incidenta koji može ugroziti vaša prava i slobode, obavijestit ćemo vas i nadležno nadzorno tijelo sukladno zakonskim rokovima.

10 Kontakt

Za sva pitanja, zahtjeve ili pritužbe u vezi s obradom vaših osobnih podataka, slobodno nas kontaktirajte:

📬 Kontakt za zaštitu privatnosti

Tvrtka: Ruža i Maslačak
Zemlja: Hrvatska

Na sve zahtjeve odgovaramo u roku od 30 kalendarskih dana od primitka. Zadržavamo pravo produljenja roka za složene zahtjeve uz prethodnu obavijest.

Izmjene ove politike: Zadržavamo pravo izmjene ove politike privatnosti. O svim značajnim izmjenama obavijestit ćemo vas objavom na ovoj stranici s novim datumom ažuriranja. Preporučujemo povremeni pregled ove stranice.