Ova Politika privatnosti opisuje koje osobne podatke Huxpelo može obraditi kroz funkcije uključene u ovaj paket za početno postavljanje. Za Hrvatsku se na obradu osobnih podataka primjenjuje Opća uredba o zaštiti podataka (GDPR), a nacionalni provedbeni zakon uređuje ovlasti Agencije za zaštitu osobnih podataka (AZOP). Ova stranica opisuje stvarnu tehničku postavu paketa i ne predstavlja jamstvo pravne usklađenosti za svakog budućeg operatora web-mjesta.
Koje podatke prikupljamo
Kontaktni obrazac može sadržavati ime, adresu e-pošte, predmet i poruku. Bilten pohranjuje adresu e-pošte i zapis pristanka, ali paket ne šalje automatske poruke biltena. Obrasci za zahtjev u vezi s osobnim podacima, prijavu ispravka i pristupačnosti pohranjuju podatke koje korisnik unese kako bi se zahtjev mogao obraditi. Tehnički zapisi mogu uključivati IP adresu, vrijeme zahtjeva i podatke potrebne za sigurnost i ograničavanje automatizirane zlouporabe.
Svrhe i pravna osnova
Podaci iz obrazaca koriste se za odgovor na upit, upravljanje dobrovoljnom prijavom za budući bilten, obradu zahtjeva ispitanika te rješavanje prijava ispravaka ili pristupačnosti. Ovisno o funkciji i okolnostima, obrada se može temeljiti na pristanku, poduzimanju radnji na zahtjev korisnika, legitimnom interesu za sigurnost i funkcioniranje web-mjesta ili pravnoj obvezi operatora. Administrator prije javnog pokretanja treba provjeriti koje se osnove primjenjuju na njegov stvarni status i namjene.
Minimizacija i rokovi čuvanja
Tražimo samo podatke potrebne za određeni obrazac i preporučujemo da korisnici ne šalju nepotrebne dokumente ili osjetljive podatke. Paket ne uvodi fiksni univerzalni rok brisanja svih prijava jer odgovarajuće razdoblje ovisi o svrsi i obvezama operatora. Administrator treba definirati dokumentirane rokove i redovito uklanjati podatke koji više nisu potrebni.
Primatelji i prijenosi
Prijave se u početnoj konfiguraciji spremaju lokalno u WordPressu i ne šalju se automatski mailing servisima, analitičkim platformama ili oglašivačkim mrežama. Tehnički pružatelj hostinga može imati pristup podacima u mjeri potrebnoj za pružanje usluge. Ako administrator kasnije uvede vanjskog procesora ili prijenos podataka izvan Europskog gospodarskog prostora, ovu politiku i ugovorne zaštite treba ažurirati prije takve obrade.
Sigurnost
Obrasci koriste nonce provjeru, validaciju, sanitizaciju, honeypot i osnovno ograničenje učestalosti. WordPress pristup administraciji ostaje zaštićen korisničkim ovlastima. Nijedna internetska usluga ne može jamčiti apsolutnu sigurnost, pa administrator i dalje mora održavati WordPress, teme, dodatke, hosting i sigurnosne kopije.
Vaša prava
U okolnostima predviđenima GDPR-om ispitanik može imati pravo na pristup osobnim podacima, ispravak, brisanje, ograničenje obrade, prigovor, prenosivost i povlačenje pristanka bez utjecaja na zakonitost prethodne obrade. Prava nisu apsolutna i mogu ovisiti o svrsi i pravnoj osnovi. Zahtjev možete podnijeti preko stranice Zahtjev za osobne podatke.
Na zahtjev prema člancima 15.–22. GDPR-a voditelj obrade u pravilu treba odgovoriti bez nepotrebnog odgađanja i najkasnije u roku od jednog mjeseca; rok se u propisanim okolnostima može produljiti uz obavijest korisniku. Ako smatrate da je obrada protivna pravilima zaštite podataka, imate pravo obratiti se nadležnom tijelu, Agenciji za zaštitu osobnih podataka (AZOP), uz druga dostupna pravna sredstva.
Kolačići, vanjske poveznice i izmjene
Početni paket ne uključuje vanjsku analitiku ni alate za oglašivačko praćenje. Detalje o lokalnoj pohrani pročitajte u Politici kolačića. Vanjske stranice imaju vlastite politike privatnosti. Ovu stranicu treba ažurirati kada se promijeni stvarna obrada podataka, pružatelji usluga ili pravni okvir.