Pravila o privatnosti
1. Opseg
Ova izjava o zaštiti podataka odnosi se na web stranicu laduti.de (uključujući sve podstranice) i online usluge koje se putem nje nude (Shop, korisnički račun, kontakt).
2. Načela obrade podataka
Osobne podatke obrađujemo samo u mjeri dopuštenoj zakonom. Pravna osnova prema članku 6. stavku (1) GDPR-a:
- b – Ugovorna ispunjenost i predugovorne mjere (npr. narudžbe, korisnički račun, podrška)
- c – zakonska obveza (npr. obveze čuvanja)
- f – legitimni interesi (npr. sigurno, ekonomično i jednostavno korištenje web stranice, sprječavanje zlouporabe/prijevare)
- a – Privola (npr. statistički/marketinški kolačići, mjerenje Google oglasa)
3. Kategorije obrađenih podataka
- Glavni podaci (ime, adresa), kontaktni podaci (e-pošta, broj telefona)
- Podaci o ugovoru i narudžbi (proizvodi, cijene, podaci o plaćanju i dostavi, podaci o računu)
- Podaci za račun i prijavu (ako je kreiran korisnički račun)
- Podaci o korištenju, zapisnicima i uređajima (IP adresa, vrijeme pristupa, korisnički agent, referenca, kolačići/status privole)
- Geopodaci na razini države za određivanje cijene/dostave (vidi odjeljak 11)
4. Hosting, sigurnost i isporuka sadržaja
Koristimo profesionalne usluge hostinga i sigurnosti kako bismo osigurali sigurnu i učinkovitu dostavu. IP adrese, vremenske oznake, pristupljeni sadržaj i zapisnici o pogreškama obrađuju se kako bi se osigurali rad, dostupnost i sigurnost web stranice. Pravna osnova je članak 6 (1) (f) GDPR-a.
5. Datoteke zapisnika poslužitelja
Svaki put kada se pristupi stranici, automatski se spremaju datoteke zapisnika poslužitelja (IP adresa u skraćenom ili punom obliku, datum/vrijeme, pristupljena datoteka/URL, prenesena količina podataka, obavijest o uspješnom pristupu, vrsta i verzija preglednika, operativni sustav). Datoteke zapisnika pohranjuju se kratko vrijeme iz sigurnosnih razloga (npr. radi istrage zlouporabe ili prijevare), a zatim se brišu. Pravna osnova: članak 6 (1) (f) GDPR-a.
6. Kolačići, upravljanje privolama i opoziv
Koristimo kolačiće i slične tehnologije. Neophodni kolačići su ključni za naše djelovanje (čl. 6 (1) (f) GDPR-a). Za statističke/marketinške tehnologije dobivamo vašu prethodnu privolu (čl. 6 (1) (a) GDPR-a).
Svoju privolu možete promijeniti ili opozvati u bilo kojem trenutku s učinkom u budućnosti (npr. putem postavki kolačića u podnožju ili izbornika konfiguracije preglednika/uređaja).
7. Web analiza (Google Analytics 4) i način pristanka
Ako pristanete, koristimo Google Analytics 4 za mjerenje dosega. Obrađuju se podaci o korištenju (npr. pregledi stranica, interakcije); IP adrese se skraćuju. Koristimo Google Consent Mode, koji šalje samo agregirane pingove bez kolačića ako nije dan pristanak. Pravna osnova: članak 6 (1) (a) GDPR-a.
Primatelj: Google Ireland Limited (obrada u EU) i, gdje je primjenjivo, Google LLC (SAD). Prijenosi u treće zemlje temelje se na odgovarajućim zaštitnim mjerama (npr. standardnim ugovornim klauzulama). Razdoblje pohrane podataka o događajima u GA4: općenito 2–14 mjeseci (ovisno o konfiguraciji).
8. Upravljanje oznakama (Google Tag Manager)
Google Tag Manager koristi se za centralno upravljanje skriptama/oznakama. Sam Google Tag Manager ne obrađuje korisničke podatke za vlastite svrhe; usluge na kraju usluge pokreću se samo uz vaš pristanak. Pravna osnova: članak 6 (1) (f) ili (a) GDPR-a (ovisno o oznaci).
9. Marketing/mjerenje konverzija (Google oglasi)
Uz vaš pristanak, koristimo mjerenje konverzija u Google Adsu i, gdje je primjenjivo, remarketing. Podaci o interakciji obrađuju se za mjerenje učinkovitosti oglasa i (ako je omogućeno) za prikazivanje ciljanog oglašavanja. Pravna osnova: članak 6 (1) (a) GDPR-a.
Poboljšane konverzije: Ako pristanete tijekom postupka kupnje, hashirani kontaktni podaci (npr. adresa e-pošte hashirana pomoću SHA-256) mogu se prenijeti Googleu radi povezivanja narudžbi s klikovima na oglase. To poboljšava točnost mjerenja bez prijenosa običnog teksta. Pravna osnova: članak 6 (1) (a) GDPR-a.
10. Značajke trgovine (WooCommerce) i cijene po državama
Za obradu narudžbi koristimo WooCommerce. Podatke koje unesete obrađujemo radi ispunjenja ugovora (čl. 6 (1) (b) GDPR-a).
Kako bismo osigurali točne podatke o cijeni/porezu/dostavi, koristimo detekciju zemlje na temelju IP adrese i/ili podataka preglednika/naplate (npr. "Cijena na temelju zemlje"). Ne stvara se precizan profil kretanja; geolokacija se provodi na razini zemlje. Pravna osnova: članak 6 (1) (f) GDPR-a (legitiman interes za točan prikaz ponude).
11. Račun kupca
Možete dobrovoljno kreirati korisnički račun. Obrada podataka potrebnih za tu svrhu služi za olakšavanje obrade narudžbe i upravljanje vašim podacima. Pravna osnova: članak 6 (1) (b) GDPR-a. Račun možete izbrisati u bilo kojem trenutku; zakonski rokovi čuvanja ostaju nepromijenjeni.
12. Obrada plaćanja (Stripe)
Ovisno o odabranoj metodi, plaćanja se obrađuju putem pružatelja platnih usluga Stripe . U tu svrhu, Stripeu se prenose podaci o plaćanju, ime, adresa za naplatu i, ako je primjenjivo, e-mail/broj telefona. Pravna osnova: članak 6 (1) (b) (ugovor), (f) (sprečavanje prijevare) i, ako je primjenjivo, (c) (zakonske obveze) GDPR-a.
Primatelj: Stripe Payments Europe, Ltd. (EU) i, ako je primjenjivo, Stripeove podružnice (uključujući SAD). Prijenosi izvan EGP-a temelje se na odgovarajućim zaštitnim mjerama (npr. standardnim ugovornim klauzulama).
13. Dostava, ispunjenje i praćenje
Radi ispunjenja ugovora, podatke potrebne za dostavu (ime, adresa i, ako je primjenjivo, e-mail/broj telefona za informacije o dostavi) prenosimo prijevozničkim/logističkim tvrtkama (npr. DHL, DPD, UPS). Pravna osnova: članak 6 (1) (b) GDPR-a.
Za obradu/automatizaciju narudžbi mogu se koristiti pružatelji usluga ispunjavanja narudžbi/back officea (npr. Billbee GmbH) i usluga praćenja pošiljki (npr. "Parcel Panel"). Obrada se provodi u okviru ugovorne obrade u skladu s člankom 28. GDPR-a.
14. Recenzije proizvoda i usluge povjerenja (Pouzdane trgovine)
Značka/widget pouzdanosti Trusted Shops može se integrirati na našu stranicu za prikaz recenzija/signala povjerenja i, ako je primjenjivo, slanje pozivnica za slanje recenzija (nakon kupnje). Pseudonimni podaci (npr. hash narudžbe/e-pošte) mogu se koristiti za provjeru. Pravna osnova je naš legitimni interes (čl. 6 (1) (f) GDPR-a) za pouzdanu prezentaciju i – za pozivnice za recenzije – članak 6 (1) (a)/(b) GDPR-a, ako je primjenjivo.
15. Jezici i prevođenje (TranslatePress)
Koristimo dodatak za prevođenje za višejezičnu uslugu. Može pohraniti funkcionalni kolačić (npr. jezične postavke) za prikaz web stranice na jeziku koji odaberete. Pravna osnova: članak 6 (1) (f) GDPR-a.
16. Komunikacija (podrška putem e-pošte)
Ako nas kontaktirate putem e-pošte, podaci koje navedete bit će obrađeni radi obrade vašeg zahtjeva. Pravna osnova je članak 6 (1) (b) ili (f) GDPR-a.
17. Primatelji podataka, obrađivači i prijenosi u treće zemlje
Za hosting, sigurnost, dostavu, obradu plaćanja i funkcije trgovine/analitike/marketinga koristimo pažljivo odabrane pružatelje usluga (ugovorne obrađivače). Ugovori su sklopljeni sa svim pružateljima usluga u skladu s člankom 28. GDPR-a.
Ako se podaci obrađuju izvan EGP-a (npr. SAD, UAE), to će se dogoditi samo ako je donesena odluka o adekvatnosti ili postoje odgovarajuće zaštitne mjere (npr. standardne ugovorne klauzule EU-a) i ako su poduzete dodatne zaštitne mjere.
18. Trajanje pohrane
- Podaci o ugovoru/narudžbi: zakonska trgovačka/porezna razdoblja (obično do 10 godina)
- Račun korisnika: dok se račun ne izbriše (osim ako to ne sprječavaju dulje zakonske obveze)
- Zahtjevi za kontakt: do konačne obrade, zatim redovita provjera zahtjeva za brisanje
- Analitički/marketinški podaci: prema odgovarajućoj konfiguraciji alata i dok ne opozovete svoju privolu
- Zapisnici poslužitelja: kratkoročni (analiza sigurnosti/grešaka) i naknadno brisanje/anonimizacija
19. Obveza osiguravanja
Za sklapanje ugovora/narudžbe potrebno je dati osobne podatke. Bez tih podataka obrada narudžbe/ugovora nije moguća. Ne postoji obveza za opcionalnu analitiku/marketing; oni se događaju samo uz privolu.
20. Vaša prava
Prema GDPR-u imate sljedeća prava: pristup (čl. 15.), ispravak (čl. 16.), brisanje (čl. 17.), ograničenje obrade (čl. 18.), prenosivost podataka (čl. 20.) i prigovor na obradu na temelju čl. 6. (1.) (e) ili (f) (čl. 21.). Ako se obrada temelji na privoli, tu privolu možete opozvati u bilo kojem trenutku s učinkom u budućnosti (čl. 7. (3.)).
Za ostvarivanje svojih prava dovoljno je poslati neformalnu obavijest na [email protected]. Također, imate pravo podnijeti žalbu nadzornom tijelu za zaštitu podataka.
21. Maloljetnici
Naše usluge nisu namijenjene djeci. Ako postanemo svjesni bilo kakve obrade osobnih podataka maloljetnika bez potrebnog pristanka, odmah ćemo izbrisati te podatke.
22. Sigurnost podataka
Poduzimamo tehničke i organizacijske mjere za zaštitu osobnih podataka od gubitka, uništenja, pristupa, izmjene ili distribucije od strane neovlaštenih osoba (npr. TLS enkripcija, ograničenja pristupa, sigurnosne kopije).
23. Odgovorna osoba
Lazru Cosmetics Trading L.L.C
NGI Building, Office 902-34
Port Saeed, Dubai, VAE (UAE)
PO Box 12887
E-Mail: [email protected]
24. Izmjene ove Izjave o privatnosti
Ovu politiku ćemo ažurirati ako se promijeni pravna situacija, usluge ili aktivnosti obrade. Najnovija verzija dostupna je na ovoj stranici.
Od: 27. kolovoza 2025.