Politika privatnosti

Posljednje ažuriranje: svibanj 2026.

1. Voditelj obrade

Voditelj obrade osobnih podataka je Ctrl Alt Grow d.o.o., Šibenska 19, 21000 Split, Hrvatska. OIB: 39423858334. Za sva pitanja vezana uz zaštitu osobnih podataka možete nas kontaktirati na info@ctrlaltgrow.hr.

2. Koje podatke prikupljamo

Prikupljamo isključivo podatke koje nam dobrovoljno dostavite putem kontakt forme na našoj web stranici:

  • Ime i prezime
  • Email adresa
  • Naziv tvrtke ili web stranice (opcionalno)
  • Odabrana usluga
  • Sadržaj vaše poruke

Ova stranica ne koristi kolačiće, analitiku, piksele za praćenje niti bilo kakvu bihevioralnu analitiku ili profiliranje. Hosting infrastruktura obrađuje standardne metapodatke svakog zahtjeva za isporuku sadržaja i sigurnost — detalji u § 5.

3. Pravna osnova obrade

Vaše podatke obrađujemo na temelju legitimnog interesa (čl. 6. st. 1. toč. f Opće uredbe o zaštiti podataka — GDPR) — konkretno, kako bismo odgovorili na vaš poslovni upit i pružili tražene informacije o našim uslugama.

4. Svrha obrade

Podatke koristimo isključivo za odgovaranje na vaše upite, pružanje informacija o našim uslugama te za eventualno sklapanje poslovne suradnje. Vaše podatke nikada ne prodajemo, ne koristimo za marketinške kampanje niti ih dijelimo s trećim stranama u promotivne svrhe.

5. Treće strane i prijenos podataka

Za funkcioniranje web stranice i obradu kontakt forme koristimo sljedeće vanjske usluge:

  • Cloudflare (Cloudflare, Inc., SAD) — CDN, hosting i obrada kontakt forme putem Cloudflare Pages Function. Kao terminator TLS-a i rubni proxy, Cloudflare obrađuje standardne metapodatke svakog HTTP zahtjeva: IP adresu posjetitelja, User-Agent zaglavlje, vremenski žig, traženi URL i status odgovora. Ti se podaci koriste za isporuku sadržaja, zaštitu od napada (WAF, rate-limiting) i kratkoročnu dijagnostiku — ne za analitiku ni profiliranje.
  • Cloudflare Network Error Logging (NEL) — Cloudflare uz odgovor servira Report-To i NEL zaglavlja koja preglednicima ukazuju da prijave mrežne greške (DNS, TLS, TCP, 5xx odgovori) Cloudflareovom telemetrijskom endpointu. Stopa uzorkovanja postavljena je na success_fraction: 0.0, što znači da uspješni zahtjevi nikada ne generiraju izvještaj — samo greške, i to samo s tehničkim poljima (vrsta greške, IP adrese, HTTP status), bez identifikatora korisnika i bez kolačića. Svrha: nadzor pouzdanosti rubne infrastrukture.
  • Google Workspace (Gmail API) (Google LLC, SAD) — dostava e-pošte iz kontakt forme. Kada pošaljete upit putem kontakt forme, podaci se prosljeđuju s Cloudflare Pages Function na Google Gmail API, koji isporučuje poruku u naš Gmail inbox. Podaci iz forme ne pohranjuju se na serveru — samo se prosljeđuju kao e-mail i potom odbacuju. Google obrađuje podatke unutar Google Workspace infrastrukture prema Google Workspace DPA.

Prijenos podataka izvan EU-a. Cloudflare (Cloudflare, Inc.) i Google (Google LLC) sjedište imaju u Sjedinjenim Američkim Državama. Prijenos osobnih podataka odvija se na temelju Standardnih ugovornih klauzula Europske komisije iz Provedbene odluke 2021/914 (Modul 2 — kontrolor prema obrađivaču, u skladu s čl. 46. GDPR-a), uključenih u Data Processing Addendum svakog pružatelja, dopunjenih certifikacijama oba pružatelja u okviru EU-US okvira za zaštitu podataka (Data Privacy Framework).

6. Čuvanje podataka

Podaci iz kontakt forme ne pohranjuju se na našem serveru — prosljeđuju se kao e-mail i potom odbacuju. E-mail poruke čuvamo za vrijeme trajanja poslovne komunikacije i najduže 1 godinu nakon završetka. Nakon toga se podaci trajno brišu. Na vaš zahtjev, podatke možemo obrisati i ranije.

7. Vaša prava

Sukladno GDPR uredbi (članci 15.–22.), imate sljedeća prava:

  • Pravo pristupa — zatražiti informaciju o tome obrađujemo li vaše osobne podatke
  • Pravo na ispravak — zatražiti ispravak netočnih podataka
  • Pravo na brisanje — zatražiti brisanje vaših podataka ("pravo na zaborav")
  • Pravo na ograničenje obrade — zatražiti ograničenje obrade u određenim slučajevima
  • Pravo na prenosivost — dobiti svoje podatke u strukturiranom formatu
  • Pravo na prigovor — usprotiviti se obradi vaših podataka

Za ostvarivanje bilo kojeg od navedenih prava, obratite nam se na info@ctrlaltgrow.hr. Odgovorit ćemo u roku od 30 dana.

8. Kolačići i lokalna pohrana

Ova web stranica ne koristi kolačiće. U vašem pregledniku spremamo isključivo dva tehnička podatka: jezičnu postavku (HR/EN) putem localStorage te oznaku da je uvodna animacija prikazana putem sessionStorage. Oba podatka ostaju isključivo u vašem pregledniku i ne šalju se na naše ili bilo čije servere.

9. Pravo na pritužbu

Ako smatrate da obrada vaših osobnih podataka nije u skladu s GDPR uredbom, imate pravo podnijeti pritužbu nadležnom tijelu za zaštitu osobnih podataka:

Agencija za zaštitu osobnih podataka (AZOP)
Selska cesta 136, 10000 Zagreb, Hrvatska
Web: azop.hr

10. Voditelj zaštite podataka i automatizirane odluke

Voditelj zaštite podataka (DPO). Nismo imenovali voditelja zaštite podataka. Imenovanje DPO-a nije obvezno prema čl. 37. GDPR-a: naša osnovna djelatnost ne uključuje sustavno praćenje pojedinaca u velikom opsegu niti obradu posebnih kategorija podataka u velikom opsegu. Za sva pitanja vezana uz privatnost obratite nam se na info@ctrlaltgrow.hr.

Automatizirane odluke i profiliranje. Ne provodimo automatizirano donošenje odluka, uključujući profiliranje, u smislu čl. 22. GDPR-a. Svaka komunikacija s vama temelji se na ljudskoj procjeni.

11. Izmjene ove politike

Ovu politiku privatnosti možemo povremeno ažurirati. Sve izmjene bit će objavljene na ovoj stranici s ažuriranim datumom. Preporučujemo povremenu provjeru ove stranice.

Povratak na naslovnicu