Skip to main content

Privacy Policy

Pravila o privatnosti

Zadnja revizija: 2026-05-01

1. Uvod

Ova Pravila o privatnosti objašnjavaju kako TO BRIEF Ι.Κ.Ε. ("TO BRIEF", "mi", "nas") prikuplja, koristi i štiti osobne podatke u vezi s web-stranicama tobrief.gr i tobrief.eu te svim povezanim uslugama (zajedno, "Usluga"). TO BRIEF je voditelj obrade osobnih podataka koji se obrađuju putem Usluge, osim ako je u nastavku izričito naveden drugi voditelj obrade.

Podaci o voditelju obrade

  • Pravni naziv: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
  • Sjedište: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
  • GEMI: 188116103000
  • AFM: 803045387
  • E-pošta: [email protected]
  • Kontakt za zaštitu podataka: [email protected]

Trenutačno nemamo zakonski imenovanog službenika za zaštitu podataka; unatoč tome, svi upiti o zaštiti podataka usmjeravaju se putem gore navedenog namjenskog kontakta i obrađuju se prema dokumentiranom postupku koji zadovoljava standarde koji se očekuju od funkcije službenika za zaštitu podataka prema GDPR Art. 37-39, gdje je to primjenjivo.

2. Koje podatke prikupljamo

Prikupljamo samo minimalne podatke potrebne za pružanje Usluge i ispunjavanje naših zakonskih obveza.

2.1 Podaci o računu

Kada registrirate račun, pohranjujemo: vašu adresu e-pošte, sigurno sažetu (hashiranu) lozinku, vaše odabrano ime za prikaz (neobavezno), datum stvaranja računa, izdanje putem kojeg ste se registrirali (GR ili EU) i status pretplate. Pravna osnova: izvršavanje ugovora (GDPR Art. 6(1)(b)).

2.2 Podaci o korištenju i analitički podaci

Ako — i samo ako — date privolu za analitiku putem našeg bannera za kolačiće, prikupljamo agregirane signale o korištenju putem usluge Google Analytics 4 te konverzijske signale putem Meta (Facebook/Instagram) piksela: pregledane stranice, klasu uređaja/preglednika, približnu geografsku lokaciju (država/regija iz IP adrese, nikada sirovu IP adresu), izvor preporuke (referrer), trajanje sesije i događaje interakcije. Pravna osnova: privola (GDPR Art. 6(1)(a) i ePrivacy Art. 5(3)).

2.3 Podaci o plaćanju

Plaćanja pretplate obrađuje Stripe Payments Europe, Limited ("Stripe"). Brojevi kartica, CVV kodovi i potpuni identifikatori za naplatu prikupljaju se izravno od strane tvrtke Stripe i nikada ne dolaze na naše poslužitelje. Stripe je neovisni voditelj obrade podataka za informacije o plaćanju koje obrađuje; njegova obavijest o privatnosti nalazi se na https://stripe.com/privacy. Od tvrtke Stripe primamo samo: identifikator korisnika, status pretplate, posljednje četiri znamenke kartice, marku kartice, državu naplate i PDF-ove računa. Pravna osnova: izvršavanje ugovora i pravna obveza (porezne/računovodstvene evidencije).

2.4 Podaci o pritužbama i prijavama

Kada koristite /report ili pošaljete pritužbu e-poštom, pohranjujemo: vašu e-poštu, tekst pritužbe, privitke koje dostavite, soljeni sažetak (hash) vaše IP adrese (ne sirovu IP adresu), broj tiketa koji dodijelimo i ishod istrage. Pravna osnova: legitimni interes (vođenje odgovorne novinske usluge i obrana od pravnih zahtjeva) i pravna obveza (EMFA Art. 20, DSA Art. 16).

2.5 Podaci o uređaju i pregledniku

Naši poslužitelji primaju standardne metapodatke HTTP zahtjeva — user-agent, Accept-Language, izvor preporuke (referrer), skraćenu IP adresu — koji se čuvaju u zapisnicima o pristupu (access logs). Pravna osnova: legitimni interes (sigurnost, sprječavanje prijevara, dijagnostika).

2.6 Osjetljive kategorije

Mi ne prikupljamo svjesno posebne kategorije osobnih podataka (GDPR Art. 9) kao što su podaci o zdravlju, vjeroispovijesti, političkim mišljenjima ili seksualnoj orijentaciji. Molimo vas da takve podatke ne unosite u polja za slobodan unos teksta.

3. Zašto koristimo vaše podatke

SvrhaKategorije podatakaPravna osnova
Pružanje iskustva čitanjaRačun, uređajUgovor, legitimni interes
Naplata, sprječavanje prijevara, porezna usklađenostPlaćanje, računUgovor, pravna obveza
Mjerenje angažmana i poboljšanje proizvodaAnalitikaPrivola
Marketinška atribucija putem Twitter pikselaMarketingPrivola
Konverzijsko mjerenje putem Meta pikselaMarketingPrivola
Obrada pritužbi i ispravakaPritužbe, računLegitimni interes, pravna obveza
Sigurnost, otkrivanje zlouporabe, odgovor na incidenteUređaj, računLegitimni interes
Poštivanje zakonitih zahtjevaSve kategorije, prema potrebiPravna obveza

Mi ne koristimo osobne podatke za automatizirano donošenje odluka koje proizvode pravne ili slično značajne učinke na vas (GDPR Art. 22).

4. Koliko dugo čuvamo vaše podatke

  • Podaci o računu: sve dok je račun aktivan i do dvije (2) godine nakon zatvaranja, radi rješavanja sporova i povrata sredstava nakon zatvaranja.
  • Analitički podaci: četrnaest (14) mjeseci (zadržavanje koje koristimo kao zadano u GA4).
  • Podaci o plaćanju / fakturiranju: sedam (7) godina, radi ispunjavanja grčkih obveza arhiviranja poreznih dokumenata (Κ.Φ.Α.Σ. / Zakon 4174/2013).
  • Podaci o pritužbama: tri (3) godine od konačnog odgovora, usklađeno s petogodišnjom zastarom za ugovorne zahtjeve, ali skraćeno gdje je to moguće.
  • Zapisnici o pristupu: devedeset (90) dana.
  • Sigurnosne kopije: šifrirane sigurnosne kopije brišu se unutar 35 dana.

Nakon ovih razdoblja podatke brišemo ili nepovratno anonimiziramo.

5. S kime dijelimo podatke

Osobne podatke dijelimo samo s primateljima i u svrhe navedene ovdje. Ne prodajemo osobne podatke trećim stranama.

  • Stripe (plaćanja, kao neovisni voditelj obrade).
  • Google Ireland Limited (GA4) — samo ako pristanete na analitiku.
  • Twitter International Unlimited Company — samo ako pristanete na marketinške kolačiće (konverzijski piksel za Twitter/X kampanje).
  • Meta Platforms Ireland Limited — samo ako pristanete na neobavezne kolačiće za mjerenje (Meta/Facebook piksel).
  • Pružatelji usluga hostinga i infrastrukture (npr. Vercel, AWS, Cloudflare) koji djeluju isključivo kao izvršitelji obrade prema ugovorima sukladno čl. 28.
  • Stručni savjetnici (odvjetnici, računovođe, revizori) gdje je to zakonski potrebno i pod obvezom povjerljivosti.
  • Nadležna tijela, kada smo na to primorani zakonitim, specifičnim i razmjernim zahtjevom (sudski nalog, tijelo za zaštitu podataka, porezno tijelo).

Ažuran, revizijski popis podizvršitelja obrade vodi se interno i može se dostaviti na zahtjev.

6. Međunarodni prijenosi podataka

Neki od naših izvršitelja obrade imaju sjedište u Sjedinjenim Američkim Državama ili posluju globalno. Kada se osobni podaci prenose izvan EGP-a, oslanjamo se na:

  • Standardne ugovorne klauzule Europske komisije (Odluka 2021/914), ili
  • odluku o primjerenosti (npr. Okvir za zaštitu privatnosti podataka između EU-a i SAD-a, za Stripe, Google i druge certificirane uvoznike), ili
  • vašu izričitu privolu za ograničene, ciljane prijenose.

Dodatne mjere kao što su šifriranje u prijenosu (TLS 1.2+), šifriranje u mirovanju i kontrole pristupa primjenjuju se povrh pravnog mehanizma prijenosa.

7. Vaša prava prema GDPR-u

Prema GDPR Arts. 15-22 imate sljedeća prava:

  • Pristup — potvrda da obrađujemo vaše podatke i kopija tih podataka.
  • Ispravak — ispravak netočnih ili nepotpunih podataka.
  • Brisanje ("pravo na zaborav") — brisanje podataka kada za to postoje razlozi.
  • Ograničenje obrade — ograničavanje načina na koji obrađujemo vaše podatke dok se čeka provjera.
  • Prenosivost — strojno čitljiva kopija podataka koje ste nam dostavili na temelju ugovora ili privole.
  • Prigovor — na obradu koja se temelji na legitimnim interesima, uključujući profiliranje.
  • Povlačenje privole — u bilo kojem trenutku, bez utjecaja na obradu izvršenu prije povlačenja.
  • Podnošenje prigovora nadzornom tijelu — posebno Grčkom tijelu za zaštitu podataka (vidi §11).

Za ostvarivanje bilo kojeg prava, pošaljite e-poštu na [email protected] s adrese koju ste registrirali ili pružite drugi razuman način provjere identiteta. Odgovaramo u roku od jednog (1) mjeseca, s mogućnošću produljenja za još dva (2) mjeseca u slučaju složenih zahtjeva; objasnit ćemo svako produljenje.

8. Kolačići

Koristimo kolačiće i slične tehnologije. Kategorije, svrhe i trajanje svakog kolačića opisani su u Pravilima o kolačićima. Svoje postavke možete konfigurirati i povući privolu u bilo kojem trenutku putem /cookie-preferences.

9. Djeca

Usluga nije namijenjena djeci mlađoj od petnaest (15) godina, što je dob za digitalnu privolu u Grčkoj prema Zakonu 4624/2019 Art. 21. Ne prikupljamo svjesno podatke od mlađe djece. Ako smatrate da se dijete registriralo, molimo kontaktirajte [email protected] i mi ćemo izbrisati račun.

10. Sigurnost

Primjenjujemo komercijalno razumne tehničke i organizacijske mjere — uključujući TLS, sažete (hashirane) lozinke (obitelj Argon2), izolirana okruženja, pristup po načelu najmanjih privilegija, bilježenje, sigurnosne kopije i postupke za odgovor na incidente — ali nijedan sustav nije savršeno siguran. U slučaju povrede osobnih podataka koja bi vjerojatno mogla rezultirati rizikom za vaša prava, obavijestit ćemo grčko nadzorno tijelo za zaštitu podataka u roku od 72 sata kako to zahtijeva GDPR Art. 33, a ako je rizik visok, obavijestit ćemo i vas izravno.

11. Izmjene ovih pravila

Objavit ćemo revidiranu verziju na ovom URL-u i, u slučaju značajnih izmjena, obavijestiti vas najmanje trideset (30) dana unaprijed putem Usluge ili e-poštom. Datum "Zadnja revizija" na vrhu uvijek odražava najnovije ažuriranje. Povijesne verzije ovog dokumenta čuvaju se u zapisniku o izmjenama pravnih stranica.

12. Kontakt i nadzorno tijelo

  • Upiti o zaštiti podataka: [email protected]
  • Poštanska adresa: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα

Imate pravo podnijeti prigovor Grčkom tijelu za zaštitu podataka (Hellenic Data Protection Authority, Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):

  • Web-stranica: https://www.dpa.gr
  • Poštanska adresa: Kifissias 1-3, 115 23 Athens, Greece

Stanovnici EU-a izvan Grčke također se mogu obratiti nadzornom tijelu u svojoj državi članici uobičajenog boravišta.