Politika privatnosti
Što s tvojim podacima radimo, zašto, koliko dugo i koja su tvoja prava.
Ova politika privatnosti opisuje kako Ivy & Peach (obrt GameSetSell) prikuplja, koristi i čuva osobne podatke u skladu s Općom uredbom EU o zaštiti podataka (GDPR) i Zakonom o provedbi Opće uredbe o zaštiti podataka (NN 42/2018).
1. Voditelj obrade
Voditelj obrade osobnih podataka je obrt navedeno u podnožju ove stranice. Za sva pitanja vezana uz privatnost, obrati nam se na hello@ivyandpeach.com.
GameSetSell, obrt za usluge i trgovinu, vl. Gregor Boris BanušićUlica Ante Starčevića 10, 10434 Strmec, Hrvatska
OIB: 20478171389 · MB: 99265656
E-mail: hello@ivyandpeach.com
2. Koje podatke prikupljamo
Prikupljamo samo ono što nam je nužno za isporuku tvoje narudžbe i komunikaciju s tobom:
- Podaci s blagajne — ime i prezime, adresa za dostavu, broj telefona, e-mail adresa, ID paketomata (ako je odabran).
- Newsletter — e-mail adresa i tvoj jezik (HR/EN). Privola se daje aktivnom radnjom (kvačica).
- Košarica — pohranjena lokalno u tvom pregledniku (localStorage), ne dolazi do nas dok ne potvrdiš narudžbu.
- Tehnički podaci — IP adresa, vrsta preglednika, vrijeme pristupa (zapisi web servera, isključivo za sigurnost i otkrivanje napada).
3. Pravna osnova obrade
Obrađujemo tvoje podatke na temelju jedne od sljedećih pravnih osnova iz čl. 6. GDPR-a:
- Izvršavanje ugovora (čl. 6. st. 1. t. b GDPR) — kad naručiš kutiju, moramo ti je isporučiti.
- Pravna obveza (čl. 6. st. 1. t. c GDPR) — Zakon o računovodstvu i porezni propisi nalažu nam čuvati račune i poslovnu evidenciju.
- Legitimni interes (čl. 6. st. 1. t. f GDPR) — sprečavanje prijevara i zlouporabe webshopa, vođenje poslovne komunikacije.
- Privola (čl. 6. st. 1. t. a GDPR) — slanje newslettera. Privolu možeš povući u bilo kojem trenutku.
4. Svrha obrade
Tvoje podatke koristimo isključivo za: (a) obradu i isporuku narudžbe, (b) izdavanje računa, (c) komunikaciju vezanu uz narudžbu (potvrda, status, dostava), (d) odgovaranje na tvoje upite i reklamacije, (e) slanje newslettera ako si se prijavila. Ne radimo profiliranje niti automatizirano donošenje odluka.
5. Primatelji podataka
Tvoje podatke dijelimo samo s pažljivo odabranim partnerima koji su nam tehnički potrebni:
- Stripe Payments Europe Ltd. (Irska, EU) — obrada plaćanja karticom. Stripe je certificiran prema PCI DSS standardu.
- BoxNow d.o.o. (Hrvatska, EU) — dostava putem mreže paketomata.
- Resend Inc. (SAD) — slanje transakcijskih e-mailova. Prijenos u SAD odvija se uz primjenu Standardnih ugovornih klauzula EU komisije.
- Hetzner Online GmbH (Njemačka, EU) — hosting servera, smještaj baze podataka i sigurnosnih kopija.
- Porezna uprava — fiskalizacija svakog plaćenog B2C računa (JIR/ZKI), izravnom integracijom preko FINA certifikata, obavezno od 1.1.2026.
S našim obrađivačima imamo zaključene ugovore o obradi podataka u skladu s čl. 28. GDPR-a. Ne prodajemo i ne dijelimo tvoje podatke trećim stranama u marketinške svrhe.
6. Rok čuvanja
- Podaci o narudžbi i račun — 11 godina (Zakon o računovodstvu, NN 78/2015 i Opći porezni zakon).
- Newsletter pretplata — do tvoje odjave (jednim klikom u svakom mailu).
- Košarica u pregledniku — 30 dana, čuva se lokalno na tvom uređaju.
- Logovi web servera — 30 dana, zatim se anonimiziraju ili brišu.
- Reklamacije i prigovori — 5 godina od završetka postupka.
7. Tvoja prava
Kao ispitanik, prema GDPR-u imaš sljedeća prava:
- Pravo na pristup (čl. 15.) — možeš zatražiti kopiju svih podataka koje imamo o tebi.
- Pravo na ispravak (čl. 16.) — netočne podatke možeš dati ispraviti.
- Pravo na brisanje (čl. 17.) — možeš zatražiti brisanje, osim podataka koje moramo čuvati po zakonu (npr. računi).
- Pravo na ograničenje obrade (čl. 18.).
- Pravo na prenosivost podataka (čl. 20.) — strojno čitljiv izvoz tvojih podataka.
- Pravo na prigovor (čl. 21.) — posebice protiv obrade za marketing.
- Pravo na povlačenje privole — u svakom trenutku, bez obrazloženja.
- Pravo na pritužbu nadzornom tijelu (AZOP).
Za ostvarivanje bilo kojeg od ovih prava javi se na hello@ivyandpeach.com. Odgovorit ćemo u roku od 30 dana.
8. Kontakt voditelja obrade
Za sva pitanja vezana uz obradu osobnih podataka:
9. Nadzorno tijelo (AZOP)
Ako smatraš da ti je povrijeđeno pravo na zaštitu podataka, imaš pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka:
Agencija za zaštitu osobnih podataka, Selska cesta 136, 10000 Zagrebazop.hr · azop@azop.hr · 01/4609-000
10. Promjene politike
Politiku možemo s vremena na vrijeme ažurirati. Svaka promjena bit će objavljena na ovoj stranici s novim datumom. Materijalne promjene najavit ćemo putem newslettera (ako si pretplaćena).
Datum zadnje izmjene: 7. svibnja 2026.