Politika privatnosti
Zadnje ažuriranje: 30. lipnja 2026.
1. Tko smo
Automotive data report je pretplatnička analitička platforma kojom upravlja AutoBrief (»AutoBrief«, »mi«, »nas«). AutoBrief je voditelj obrade osobnih podataka opisanih u ovoj politici.
Za svako pitanje o privatnosti ili za ostvarivanje svojih prava piši nam na info@autobrief.io.
2. Opseg ove politike
Ova politika objašnjava koje osobne podatke obrađujemo kada posjetiš web-mjesto, izradiš račun, pretplatiš se i koristiš izvještaj te koja su tvoja prava. Ne obuhvaća web-mjesta trećih strana na koja upućujemo, a koja imaju vlastite politike.
3. Koje podatke obrađujemo
- Podaci računa koje unosiš: ime, prezime, poslovna e-adresa i naziv tvrtke.
- Podaci za prijavu i sigurnost: jednosmjerni bcrypt hash lozinke (samu lozinku nikada ne pohranjujemo) i tajni ključ za obaveznu dvofaktorsku autentifikaciju (TOTP).
- Podaci o pretplati i plaćanjima: tvoja uloga, odabrani paket (mjesečni ili godišnji), datum valjanosti pristupa i identifikator korisnika u Stripeu. Brojeve kartica unosiš izravno u Stripe i nikada ih ne vidimo niti pohranjujemo.
- Podaci sesije i tehnički podaci: neprepoznatljivi nasumični token sesije u kolačiću adria_session, tvoj izbor o kolačićima i standardni zapisi poslužitelja (IP adresa, preglednik/korisnički agent, zatražene stranice i vremenske oznake).
- Komunikacija: transakcijske e-poruke koje ti šaljemo (dobrodošlica, ponovno postavljanje lozinke, pozivnice administratorima) i poruke koje ti šalješ nama.
4. Kako prikupljamo podatke
- Izravno od tebe, kada se registriraš, pretplatiš ili nas kontaktiraš.
- Automatski, putem nužnih kolačića i zapisa poslužitelja pri korištenju stranice.
- Od našeg pružatelja usluge plaćanja (Stripe), koji nas putem provjerenog webhooka obavještava o statusu plaćanja i pretplate.
5. Zašto obrađujemo podatke i pravna osnova
- Za pružanje usluge — izrada i zaštita računa, prijava te pristup izvještaju (čl. 6(1)(b) GDPR-a, izvršavanje ugovora).
- Za naplatu i upravljanje pretplatom putem Stripea (čl. 6(1)(b), izvršavanje ugovora).
- Za ispunjavanje zakonskih obveza poput računovodstva i poreza (čl. 6(1)(c), zakonska obveza).
- Za sigurnost platforme, sprječavanje zlouporabe i poboljšanja (čl. 6(1)(f), legitimni interes).
- Za učitavanje neobavezne analitike — samo uz tvoju privolu (čl. 6(1)(a), privola), koju možeš povući u svakom trenutku.
6. Plaćanja
Plaćanja obrađuje Stripe. Podatke o kartici unosiš u sigurni obrazac koji pruža Stripe i šalju se izravno Stripeu; cijeli broj kartice nikada ne primamo niti pohranjujemo. Stripe ima PCI-DSS certifikat te za podatke o plaćanju djeluje kao izvršitelj obrade i samostalni voditelj obrade. Vidi Stripeovu politiku privatnosti na stripe.com/privacy.
7. Kolačići
Koristimo mali skup vlastitih kolačića nužnih za prijavu i pamćenje tvog izbora o kolačićima te — samo uz tvoju privolu — neobavezne analitičke kolačiće. Kada se učita korak plaćanja, Stripe postavlja i vlastite kolačiće za sprječavanje prijevara. Sve pojedinosti, nazivi i trajanja nalaze se u politici kolačića.
8. S kim dijelimo podatke
- Stripe — obrada plaćanja.
- Naš pružatelj usluge poslužiteljskog prostora u oblaku (Amazon Web Services, regija EU) — rad platforme i baze.
- Naš pružatelj e-pošte (SMTP) — slanje transakcijskih poruka.
- Pružatelj analitike — samo ako prihvatiš analitičke kolačiće.
- Tijela ili stručni savjetnici — kada to zahtijeva zakon.
- Osobne podatke ne prodajemo i ne koristimo za oglašavanje trećih strana.
9. Međunarodni prijenosi
Podatke, kad god je moguće, smještamo u Europskoj uniji. Kada izvršitelj obrade prenosi podatke izvan EU-a/EGP-a (na primjer Stripe), prijenos je pokriven odgovarajućim zaštitnim mjerama poput standardnih ugovornih klauzula Europske komisije.
10. Koliko dugo čuvamo podatke
- Podaci računa: dok tvoj račun postoji.
- Tokeni sesije: istječu 30 dana nakon prijave ili odmah kod odjave.
- Poveznice za ponovno postavljanje lozinke: istječu unutar jednog sata.
- Zapisi o događajima plaćanja: čuvaju se koliko zahtijevaju računovodstvo i usklađivanje, zatim se brišu.
- Nakon brisanja računa: zadržavamo hashiranu verziju e-adrese kako bismo spriječili ponovnu registraciju i ispunili zakonske obveze; svi ostali osobni podaci brišu se ili anonimiziraju.
11. Kako štitimo podatke
Lozinke pohranjujemo samo kao soljene bcrypt hashove, dvofaktorska autentifikacija (TOTP) je obavezna, a sesije su neprepoznatljivi poslužiteljski tokeni u httpOnly, SameSite kolačićima (u produkciji označeni Secure). Promet je šifriran u prijenosu TLS-om, a pristup sustavima ograničen je na ovlašteno osoblje.
12. Tvoja prava
Prema GDPR-u imaš pravo na pristup podacima, ispravak, brisanje (»pravo na zaborav«), ograničenje obrade, prenosivost podataka, prigovor na obradu koja se temelji na legitimnom interesu te na povlačenje privole u svakom trenutku, bez utjecaja na prethodno provedenu obradu.
Za ostvarivanje tih prava piši na info@autobrief.io; odgovaramo u roku od mjesec dana. Pritužbu možeš podnijeti i nadzornom tijelu — u Hrvatskoj Agenciji za zaštitu osobnih podataka (AZOP, azop.hr), u Sloveniji Informacijskom povjereniku (ip-rs.si).
13. Djeca
Automotive data report je stručni alat za poslovne korisnike i nije namijenjen djeci. Svjesno ne prikupljamo podatke osoba mlađih od 16 godina.
14. Izmjene ove politike
Ovu politiku možemo ažurirati kako se usluga razvija ili kako se mijenja zakon. Novu verziju objavljujemo ovdje s ažuriranim datumom, a o važnim promjenama obavještavamo vlasnike računa e-poštom.