Pravne informacije

Politika privatnosti

Datum zadnje izmjene: 27. srpnja 2025.

Quattrolink j.d.o.o. obvezuje se pružati zaštitu osobnim podacima kupaca, na način da prikuplja samo nužne, osnovne podatke o kupcima/korisnicima koji su nužni za ispunjenje naših obveza; informira kupce o načinu korištenja prikupljenih podataka, redovito daje kupcima mogućnost izbora o upotrebi njihovih podataka, uključujući mogućnost odluke žele li ili ne da se njihovo ime ukloni s lista koje se koriste za marketinške kampanje. Svi se podaci o korisnicima strogo čuvaju i dostupni su samo djelatnicima kojima su ti podaci nužni za obavljanje posla. Svi djelatnici Quattrolink j.d.o.o. i poslovni partneri odgovorni su za poštivanje načela zaštite privatnosti.

Ova Politika privatnosti opisuje kako Quattrolink j.d.o.o., Zagreb, Hrvatska (u daljnjem tekstu: “mi”, “naš”, “Libellum”) prikuplja, koristi i pohranjuje osobne podatke korisnika svoje SaaS aplikacije za vođenje građevinske dokumentacije – Libellum.

1. Voditelj obrade

Quattrolink j.d.o.o.

SV. MATEJA 69, 10010 ZAGREB

OIB: 01934937586

Email: info@quattrolink.hr

2. Koje podatke prikupljamo

Od fizičkih osoba – korisnika aplikacije:

  • Ime i prezime (neobavezno)
  • Email adresa (obavezno, radi prijave u aplikaciju)
  • Lozinka (šifrirano pohranjena)

Od pravnih osoba – poduzeća naših korisnika i njihovih klijenata:

Korisnici sami unose sljedeće podatke u aplikaciju:

  • Osnovne podatke o klijentima (npr. naziv, kontakt podaci – javno dostupni)
  • Podatke o građevinskim projektima (lokacija, opisi, datumi, dokumentacija, cijene)
  • Slike gradilišta i napredovanja radova

Napomena: Libellum ne prikuplja ni ne koristi podatke u svrhe analitike, oglašavanja ili bilo koje druge svrhe osim isključivo pružanja usluge korisnicima.

3. Svrha obrade podataka

Osobni podaci koriste se isključivo za:

  • Omogućavanje pristupa i korištenja aplikacije
  • Pohranu i organizaciju poslovne dokumentacije za korisnika
  • Tehničku podršku i komunikaciju s korisnicima

Podaci se ne koriste za automatizirano donošenje odluka niti za profiliranje.

4. Pravna osnova za obradu

Obrada podataka temelji se na:

  • Ugovornom odnosu između korisnika i Quattrolink j.d.o.o. (članak 6. stavak 1. točka (b) GDPR-a)
  • Legitimnom interesu korisnika da unese podatke svojih klijenata u svrhu vođenja projekata

5. Pohrana podataka

Svi podaci pohranjuju se na poslužiteljima cloud pružatelja usluga DigitalOcean, u Frankfurtu, Njemačka, unutar Europske unije. Svi podaci zaštićeni su tehničkim i organizacijskim mjerama sigurnosti, uključujući šifriranje u prijenosu i enkripciju lozinki.

6. Dijeljenje podataka

Ne dijelimo podatke korisnika s trećim stranama, osim ako to nije zakonski obavezno (npr. na zahtjev nadležnog tijela). Također, ne prodajemo ni ustupamo podatke trećim stranama.

7. Prava korisnika

U skladu s Općom uredbom o zaštiti podataka (GDPR), korisnici imaju pravo na:

  • Pristup svojim osobnim podacima
  • Ispravak netočnih podataka
  • Brisanje podataka (“pravo na zaborav”), ako više nisu potrebni za svrhu za koju su prikupljeni
  • Ograničenje obrade
  • Prenosivost podataka
  • Pritužbu nadzornom tijelu (AZOP – Agencija za zaštitu osobnih podataka)

Za ostvarivanje svojih prava, korisnici nas mogu kontaktirati putem e-mail adrese: info@quattrolink.hr

8. Čuvanje podataka

Podaci se čuvaju onoliko dugo koliko je korisnički račun aktivan. Nakon deaktivacije računa, korisnik može zatražiti potpuno brisanje podataka, koje ćemo izvršiti u roku od 30 dana, osim ako postoji zakonska obveza dužeg čuvanja.

9. Kolačići i praćenje

Ne koristimo kolačiće za praćenje, oglašavanje ni analitiku.

U aplikaciji se koriste samo tehnički nužni kolačići za održavanje sesije prijavljenog korisnika.

10. Promjene politike privatnosti

Zadržavamo pravo izmjene ove politike privatnosti. Sve promjene bit će objavljene na ovoj stranici, s ažuriranim datumom.

11. Način zaštite povjerljivih podataka

Zaštita povjerljivih i osobnih podataka naših korisnika od najveće nam je važnosti. Primjenjujemo tehničke i organizacijske mjere u skladu s najboljom praksom i standardima informacijske sigurnosti kako bismo osigurali integritet, dostupnost i povjerljivost podataka.

Tehničke mjere:

  • Šifriranje komunikacije: Sva komunikacija između korisnika i aplikacije odvija se putem HTTPS protokola (TLS), čime se onemogućuje presretanje podataka u prijenosu.
  • Enkripcija podataka: Lozinke korisnika pohranjuju se isključivo u šifriranom obliku korištenjem sigurnih “hashing” algoritama.
  • Sigurna infrastruktura: Podaci se pohranjuju na sigurnim serverima u podatkovnom centru u EU (DigitalOcean, Frankfurt), s višestrukim sigurnosnim slojevima pristupa.
  • Redoviti sigurnosni backup: Podaci se automatski sigurnosno kopiraju na dnevnoj razini i čuvaju na odvojenoj lokaciji.

Organizacijske mjere:

  • Ograničen pristup: Pristup sustavu i bazama podataka imaju samo ovlaštene osobe, u skladu s načelom najmanjeg potrebnog pristupa (need-to-know).
  • Evidencija pristupa: Sve administratorske radnje i pristupi sustavu bilježe se u zapisnike (logove) radi kontrole i revizije.
  • Interni sigurnosni protokoli: Zaposlenici i suradnici Quattrolink j.d.o.o. obvezni su poštovati interne politike zaštite podataka i povjerljivosti.

U slučaju sigurnosnog incidenta, korisnici će biti obaviješteni bez nepotrebnog odgađanja, u skladu s GDPR-om i internim postupcima za odgovor na incidente.