Politika privatnosti
Posljednje ažuriranje: 10. travnja 2026.
1. Voditelj obrade
Voditelj obrade osobnih podataka na ovoj web stranici je:
BSI OÜ (Maakivi tn 8-2, Räni alevik, Kambja vald, Tartu maakond, 61708, Estonija). Za upite o zaštiti osobnih podataka kontaktirajte nas na info@carlytics.eu.
2. Koje podatke prikupljamo
2.1 Rezultati provjere VIN broja
Prilikom provjere VIN broja ili registracijske oznake pohranjujemo dekodirane informacije o vozilu (marka, model, specifikacije, podaci o opozivima itd.) u sumarnom zapisu. To vam omogućuje da se kasnije vratite rezultatima. VIN brojevi i registracijske oznake nisu osobni podaci; to su identifikatori vozila.
2.2 Podaci o plaćanju
Plaćanja obrađuje tvrtka Stripe, Inc. Ne pohranjujemo niti vidimo podatke o vašoj platnoj kartici. Stripe obrađuje vaše podatke o plaćanju u skladu sa standardom PCI DSS Level 1. Pohranjujemo samo ID transakcije od Stripea, e-mail adresu kupca i status plaćanja u svrhu isporuke izvješća i korisničke podrške.
2.3 Analitički podaci
Bilježimo anonimizirane podatke o posjetima stranicama (posjećena stranica, vrsta preglednika, zemlja) za potrebe analize i poboljšanja usluge. Ovi podaci ne mogu se povezati s određenim osobama.
2.4 Kolačići
Koristimo isključivo neophodne tehničke kolačiće za funkcionalnost sesije. Ne koristimo marketinške niti kolačiće za praćenje trećih strana.
3. Pravna osnova obrade (GDPR čl. 6)
Izvršenje ugovora (čl. 6. st. 1. t. b): Obrada VIN provjera i isporuka plaćenih izvješća.
Legitimni interes (čl. 6. st. 1. t. f): Analitika web stranice, sprječavanje prijevara i poboljšanje usluge.
Zakonska obveza (čl. 6. st. 1. t. c): Čuvanje računovodstvenih evidencija u skladu s poreznim zahtjevima.
4. Dijeljenje podataka
Vaše osobne podatke ne prodajemo. Podatke dijelimo samo s:
Stripe — obrada plaćanja; Vercel — hosting i isporuka sadržaja; drugim pružateljima usluga neophodnim za rad platforme. Svi obrađivači vezani su ugovorima o obradi podataka (DPA) u skladu s GDPR-om.
5. Razdoblje čuvanja
Rezultati provjera VIN broja: 12 mjeseci od izrade. Platni zapisi: 7 godina (zakonski porezni zahtjevi). Analitički podaci: 26 mjeseci. Podaci o sesiji (kolačići): 24 sata.
6. Vaša prava
Prema GDPR-u imate pravo na: pristup svojim podacima, ispravak netočnih podataka, brisanje (pravo na zaborav), ograničenje obrade, prenosivost podataka i prigovor na obradu. Za ostvarivanje svojih prava kontaktirajte nas na info@carlytics.eu.
7. Prijenos podataka u treće zemlje
Neki podaci mogu se obrađivati u SAD-u (Stripe, Vercel). Ti prijenosi zaštićeni su standardnim ugovornim klauzulama EU ili odlukom o primjerenosti.
8. Sigurnost podataka
Koristimo TLS enkripciju za svu komunikaciju, šifrirane baze podataka i pristupe s minimalnim ovlastima. Redovito preispitujemo naše sigurnosne postupke.
9. Kontakt
Za sva pitanja o ovoj politici privatnosti obratite nam se na info@carlytics.eu.