1. Uvod i identitet voditelja obrade


1.1. Ova Politika privatnosti opisuje na koji način Sve Za Svadbu (dalje: mi, nas, naš) prikuplja, koristi, čuva i štiti osobne podatke korisnika web platforme www.svezasvadbu.com.

1.2. Voditelj obrade osobnih podataka je:

Naziv: Intuera, obrt za ispitivanje korisničkog iskustva i digitalne interakcije, vl. Barbara Slopko Bekavac

Adresa sjedišta: Andrije Kačića Miošića 12D, 10410 Velika Gorica

OIB: 93740242994

E-mail za zaštitu podataka: privacy@svezasvadbu.com

Web: www.svezasvadbu.com


1.3. Obrada osobnih podataka provodi se u skladu s Općom uredbom o zaštiti podataka (GDPR, Uredba EU 2016/679), Zakonom o provedbi Opće uredbe o zaštiti podataka (NN 42/18) te ostalim primjenjivim propisima Republike Hrvatske.


2. Koje osobne podatke prikupljamo

2.1. Podaci koje prikupljamo od Mladenaca

  • Osnovni podaci: ime, prezime, ime i prezime partnera/ice
  • Kontaktni podaci: e-mail adresa, telefonski broj
  • Podaci o vjenčanju: datum vjenčanja, lokacija
  • Podaci o gostima (dobrovoljan unos): popis gostiju, raspored sjedenja
  • Budžetski podaci (dobrovoljan unos): planirani i ostvareni troškovi
  • Podaci o ponašanju na Platformi: stranice koje ste posjetili, klikovi, trajanje posjete
  • Tehnički podaci: IP adresa, vrsta preglednika, uređaj koji koristite

2.2. Podaci koje prikupljamo od Vendora

  • Poslovni podaci: naziv tvrtke/obrta, OIB, adresa sjedišta
  • Kontaktni podaci odgovorne osobe: ime, prezime, e-mail, telefon
  • Podaci o usluzi: opis usluga, fotografije, cjenik, područje rada
  • Podaci o pretplati i plaćanju: povijest pretplata, način plaćanja (kartice se neće pohranjivati – obrađuje ih certicirani plaćni procesor)
  • Podaci o ponašanju na Platformi i tehnički podaci


2.3. Podaci koje prikupljamo automatski


Korištenjem Platforme automatski prikupljamo tehničke i analitičke podatke putem kolacića i sličnih tehnologija, uključujući: IP adresu, geografsku lokaciju (država, grad), vrstu uređaja i preglednika, stranice koje ste posjetili i trajanje posjete, izvor dolaska na stranicu (pretraga, oglas, direktno). Detaljne informacije o ovim tehnologijama nalaze se u našoj Politici kolacića.


3. Svrha i pravna osnova obrade

Svrha obradeKategorija podatakaPravna osnovaRok čuvanja
Kreiranje i upravljanje korisničkim računomIdentifikacijski i kontaktni podaciIzvršenje ugovora – čl. 6(1)(b) GDPRDo brisanja računa + 1 god.
Pružanje usluga Platforme (planeri, pozivnice, budžet)Svi uneseni podaciIzvršenje ugovora – čl. 6(1)(b) GDPRDo brisanja računa
Obrada pretplate i naplate (Vendori)Poslovni i platni podaciIzvršenje ugovora – čl. 6(1)(b) GDPR7 godina (zakonska obveza)
Slanje transakcijskih e-mailova (potvrde, obavijesti)E-mail adresaIzvršenje ugovora – čl. 6(1)(b) GDPRTrajanje računa
Slanje newslettera i marketinških porukaE-mail adresaPrivola – čl. 6(1)(a) GDPRDo povlačenja privole
Analitika i poboljšanje PlatformeAnalitički i tehnički podaciLegitimni interes – čl. 6(1)(f) GDPRDo 26 mjeseci
Prikazivanje personaliziranih oglasa (Meta, TikTok)Kolacići, IP, ponašanjePrivola – čl. 6(1)(a) GDPRPrema uvjetima platfo.
Sprečavanja prijevare i sigurnost PlatformeTehnički i log podaciLegitimni interes – čl. 6(1)(f) GDPR12 mjeseci
Odgovaranje na upite korisničke podrškeKontaktni podaci i sadržaj upitaLegitimni interes – čl. 6(1)(f) GDPR3 godine


4. Dijeljenje podataka s trećim stranama

4.1. Vaše osobne podatke ne prodajemo trećim stranama. Podatke možemo dijeliti samo u sljedećim situacijama:

4.2. Izvršitelji obrade (naši dobavljači usluga)

Koristimo pouzdane treće strane koje obrađuju podatke isključivo po našim uputama i u našu korist:

  • Google LLC (Google Analytics, Google Tag Manager) – analitika i upravljanje tagovima; sjedište: SAD; zaštita: Standardne ugovorne klauzule (SCC)
  • Meta Platforms Ireland Ltd. (Meta Pixel) – remarketing i analitika oglasa; sjedište: Irska; zaštita: GDPR/SCC
  • TikTok Technology Limited (TikTok Pixel) – remarketing i analitika; sjedište: Irska; zaštita: SCC
  • Mouseflow Inc. – snimanje sesija i analitika ponašanja korisnika; sjedište: SAD; zaštita: SCC
  • Plaćni procesor (npr. Stripe, Corvus Pay i sl.) – obrada plaćanja; podaci o karticama pohranjuju se isključivo kod procesora
  • Pružatelji usluga e-pošte (transakcijski e-mailovi)
  • Hosting i cloud infrastruktura

4.3. Zakonske obveze

Podatke možemo proslijediti nadležnim tijelima (sud, policija, porezna uprava) kada to zahtijevaju primjenjivi zakoni ili sudski nalog.

4.4. Mladenci i Vendori

Kada Mladenci stupe u kontakt s Vendorom putem Platforme, relevantni kontaktni podaci se dijele između tih stranaka radi mogućnosti sklapanja ugovora o usluzi.


5. Prijenos podataka izvan EGP-a

5.1. Neke od naših trećih strana (Google, Meta, TikTok, Mouseflow) imaju sjedište ili obrađuju podatke u SAD-u ili drugoj državi izvan Europskog gospodarskog prostora (EGP).

5.2. Takvi prijenosi provode se uz odgovarajuće zaštitne mjere, primarno putem Standardnih ugovornih klauzula (SCC) koje je odobrila Europska komisija, sukladno čl. 46 GDPR-a.

5.3. Više informacija o zaštitnim mjerama možete dobiti kontaktiranjem nas na privacy@svezasvadbu.com.


6. Vaša prava

6.1. Kao ispitanik imate sljedeća prava sukladno GDPR-u:

  • Pravo na pristup (čl. 15) – možete zatražiti kopiju osobnih podataka koje obrađujemo o vama
  • Pravo na ispravak (čl. 16) – možete zatražiti ispravak netočnih ili nepotpunih podataka
  • Pravo na brisanje (čl. 17) – možete zatražiti brisanje vaših podataka uz određene iznimke (npr. zakonske obveze čuvanja)
  • Pravo na ograničenje obrade (čl. 18) – možete zatražiti privremeno zaustavljanje obrade
  • Pravo na prenosivost podataka (čl. 20) – možete primiti podatke u čitljivom formatu
  • Pravo na prigovor (čl. 21) – možete se usprotiviti obradi temeljnoj na legitimnom interesu ili u svrhe izravnog marketinga
  • Pravo na povlačenje privole – možete u bilo koje vrijeme povlačiti privolu za obradu temeljenu na privoli, bez utjecaja na zakonitost prethodne obrade

6.2. Zahtjeve možete podnijeti na: privacy@svezasvadbu.com. Odgovorit ćemo u roku od 30 dana.

6.3. Ako smatrate da obrađujemo vaše podatke na nezakonit način, imate pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP), Selska cesta 136, 10000 Zagreb, azop@azop.hr, www.azop.hr.


7. Sigurnost podataka

7.1. Primjenjujemo odgovarajuće tehničke i organizacijske mjere zaštite osobnih podataka, uključujući: SSL/TLS enkripciju prijenosa podataka, enkripciju lozinki, kontrolu pristupa s autentikacijom, redovite sigurnosne provjere i ažuriranja te ugovornu obvezu zaštite podataka za sve izvršitelje.

7.2. U slučaju povrede osobnih podataka koja bi mogla ugroziti prava i slobode korisnika, obavijestit ćemo AZOP u roku od 72 sata.


8. Djeca


8.1. Platforma nije namijenjena osobama mlađim od 18 godina. Ako saznamo da smo nenamjerno prikupili podatke osoba mlađih od 18 godina, odmah ćemo ih obrisati.


9. Izmjene Politike privatnosti


9.1. Možemo povremeno ažurirati ovu Politiku privatnosti. O bitnim izmjenama obavijestit ćemo vas e-mailom ili obaviješću na Platformi. Preporučujemo da povremeno pregledate ovu stranicu.


9.2. Datum posljednje izmjene: ožujak 2025.


10. Kontakt

Za sva pitanja o zaštiti vaših osobnih podataka, kontaktirajte nas:

E-mail: privacy@svezasvadbu.com

Pošta: Intuera, obrt za ispitivanje korisničkog iskustva i digitalne interakcije, vl. Barbara Slopko Bekavac, Andrije Kačića Miošića 12D, 10410 Velika Gorica

Web: www.svezasvadbu.com/politika-privatnosti