Quattrolink j.d.o.o. obvezuje se pružati zaštitu osobnim podacima kupaca, na način da prikuplja samo nužne, osnovne podatke o kupcima/korisnicima koji su nužni za ispunjenje naših obveza; informira kupce o načinu korištenja prikupljenih podataka, redovito daje kupcima mogućnost izbora o upotrebi njihovih podataka, uključujući mogućnost odluke žele li ili ne da se njihovo ime ukloni s lista koje se koriste za marketinške kampanje. Svi se podaci o korisnicima strogo čuvaju i dostupni su samo djelatnicima kojima su ti podaci nužni za obavljanje posla. Svi djelatnici Quattrolink j.d.o.o. i poslovni partneri odgovorni su za poštivanje načela zaštite privatnosti.
Ova Politika privatnosti opisuje kako Quattrolink j.d.o.o., Zagreb, Hrvatska (u daljnjem tekstu: “mi”, “naš”, “Libellum”) prikuplja, koristi i pohranjuje osobne podatke korisnika svoje SaaS aplikacije za vođenje građevinske dokumentacije – Libellum.
1. Voditelj obrade
Quattrolink j.d.o.o.
SV. MATEJA 69, 10010 ZAGREB
OIB: 01934937586
Email: info@quattrolink.hr
2. Koje podatke prikupljamo
Od fizičkih osoba – korisnika aplikacije:
- Ime i prezime (neobavezno)
- Email adresa (obavezno, radi prijave u aplikaciju)
- Lozinka (šifrirano pohranjena)
Od pravnih osoba – poduzeća naših korisnika i njihovih klijenata:
Korisnici sami unose sljedeće podatke u aplikaciju:
- Osnovne podatke o klijentima (npr. naziv, kontakt podaci – javno dostupni)
- Podatke o građevinskim projektima (lokacija, opisi, datumi, dokumentacija, cijene)
- Slike gradilišta i napredovanja radova
Napomena: Libellum ne prikuplja ni ne koristi podatke u svrhe analitike, oglašavanja ili bilo koje druge svrhe osim isključivo pružanja usluge korisnicima.
3. Svrha obrade podataka
Osobni podaci koriste se isključivo za:
- Omogućavanje pristupa i korištenja aplikacije
- Pohranu i organizaciju poslovne dokumentacije za korisnika
- Tehničku podršku i komunikaciju s korisnicima
Podaci se ne koriste za automatizirano donošenje odluka niti za profiliranje.
4. Pravna osnova za obradu
Obrada podataka temelji se na:
- Ugovornom odnosu između korisnika i Quattrolink j.d.o.o. (članak 6. stavak 1. točka (b) GDPR-a)
- Legitimnom interesu korisnika da unese podatke svojih klijenata u svrhu vođenja projekata
5. Pohrana podataka
Svi podaci pohranjuju se na poslužiteljima cloud pružatelja usluga DigitalOcean, u Frankfurtu, Njemačka, unutar Europske unije. Svi podaci zaštićeni su tehničkim i organizacijskim mjerama sigurnosti, uključujući šifriranje u prijenosu i enkripciju lozinki.
6. Dijeljenje podataka
Ne dijelimo podatke korisnika s trećim stranama, osim ako to nije zakonski obavezno (npr. na zahtjev nadležnog tijela). Također, ne prodajemo ni ustupamo podatke trećim stranama.
7. Prava korisnika
U skladu s Općom uredbom o zaštiti podataka (GDPR), korisnici imaju pravo na:
- Pristup svojim osobnim podacima
- Ispravak netočnih podataka
- Brisanje podataka (“pravo na zaborav”), ako više nisu potrebni za svrhu za koju su prikupljeni
- Ograničenje obrade
- Prenosivost podataka
- Pritužbu nadzornom tijelu (AZOP – Agencija za zaštitu osobnih podataka)
Za ostvarivanje svojih prava, korisnici nas mogu kontaktirati putem e-mail adrese: info@quattrolink.hr
8. Čuvanje podataka
Podaci se čuvaju onoliko dugo koliko je korisnički račun aktivan. Nakon deaktivacije računa, korisnik može zatražiti potpuno brisanje podataka, koje ćemo izvršiti u roku od 30 dana, osim ako postoji zakonska obveza dužeg čuvanja.
9. Kolačići i praćenje
Ne koristimo kolačiće za praćenje, oglašavanje ni analitiku.
U aplikaciji se koriste samo tehnički nužni kolačići za održavanje sesije prijavljenog korisnika.
10. Promjene politike privatnosti
Zadržavamo pravo izmjene ove politike privatnosti. Sve promjene bit će objavljene na ovoj stranici, s ažuriranim datumom.
11. Način zaštite povjerljivih podataka
Zaštita povjerljivih i osobnih podataka naših korisnika od najveće nam je važnosti. Primjenjujemo tehničke i organizacijske mjere u skladu s najboljom praksom i standardima informacijske sigurnosti kako bismo osigurali integritet, dostupnost i povjerljivost podataka.
Tehničke mjere:
- Šifriranje komunikacije: Sva komunikacija između korisnika i aplikacije odvija se putem HTTPS protokola (TLS), čime se onemogućuje presretanje podataka u prijenosu.
- Enkripcija podataka: Lozinke korisnika pohranjuju se isključivo u šifriranom obliku korištenjem sigurnih “hashing” algoritama.
- Sigurna infrastruktura: Podaci se pohranjuju na sigurnim serverima u podatkovnom centru u EU (DigitalOcean, Frankfurt), s višestrukim sigurnosnim slojevima pristupa.
- Redoviti sigurnosni backup: Podaci se automatski sigurnosno kopiraju na dnevnoj razini i čuvaju na odvojenoj lokaciji.
Organizacijske mjere:
- Ograničen pristup: Pristup sustavu i bazama podataka imaju samo ovlaštene osobe, u skladu s načelom najmanjeg potrebnog pristupa (need-to-know).
- Evidencija pristupa: Sve administratorske radnje i pristupi sustavu bilježe se u zapisnike (logove) radi kontrole i revizije.
- Interni sigurnosni protokoli: Zaposlenici i suradnici Quattrolink j.d.o.o. obvezni su poštovati interne politike zaštite podataka i povjerljivosti.
U slučaju sigurnosnog incidenta, korisnici će biti obaviješteni bez nepotrebnog odgađanja, u skladu s GDPR-om i internim postupcima za odgovor na incidente.
Libellum