Privacy Policy
Pravila o privatnosti
Zadnja revizija: 2026-05-01
1. Uvod
Ova Pravila o privatnosti objašnjavaju kako TO BRIEF Ι.Κ.Ε. ("TO BRIEF", "mi", "nas") prikuplja, koristi i štiti osobne podatke u vezi s web-stranicama tobrief.gr i tobrief.eu te svim povezanim uslugama (zajedno, "Usluga"). TO BRIEF je voditelj obrade osobnih podataka koji se obrađuju putem Usluge, osim ako je u nastavku izričito naveden drugi voditelj obrade.
Podaci o voditelju obrade
- Pravni naziv: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
- Sjedište: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
- GEMI: 188116103000
- AFM: 803045387
- E-pošta: [email protected]
- Kontakt za zaštitu podataka: [email protected]
Trenutačno nemamo zakonski imenovanog službenika za zaštitu podataka; unatoč tome, svi upiti o zaštiti podataka usmjeravaju se putem gore navedenog namjenskog kontakta i obrađuju se prema dokumentiranom postupku koji zadovoljava standarde koji se očekuju od funkcije službenika za zaštitu podataka prema GDPR Art. 37-39, gdje je to primjenjivo.
2. Koje podatke prikupljamo
Prikupljamo samo minimalne podatke potrebne za pružanje Usluge i ispunjavanje naših zakonskih obveza.
2.1 Podaci o računu
Kada registrirate račun, pohranjujemo: vašu adresu e-pošte, sigurno sažetu (hashiranu) lozinku, vaše odabrano ime za prikaz (neobavezno), datum stvaranja računa, izdanje putem kojeg ste se registrirali (GR ili EU) i status pretplate. Pravna osnova: izvršavanje ugovora (GDPR Art. 6(1)(b)).
2.2 Podaci o korištenju i analitički podaci
Ako — i samo ako — date privolu za analitiku putem našeg bannera za kolačiće, prikupljamo agregirane signale o korištenju putem usluge Google Analytics 4 te konverzijske signale putem Meta (Facebook/Instagram) piksela: pregledane stranice, klasu uređaja/preglednika, približnu geografsku lokaciju (država/regija iz IP adrese, nikada sirovu IP adresu), izvor preporuke (referrer), trajanje sesije i događaje interakcije. Pravna osnova: privola (GDPR Art. 6(1)(a) i ePrivacy Art. 5(3)).
2.3 Podaci o plaćanju
Plaćanja pretplate obrađuje Stripe Payments Europe, Limited ("Stripe"). Brojevi kartica, CVV kodovi i potpuni identifikatori za naplatu prikupljaju se izravno od strane tvrtke Stripe i nikada ne dolaze na naše poslužitelje. Stripe je neovisni voditelj obrade podataka za informacije o plaćanju koje obrađuje; njegova obavijest o privatnosti nalazi se na https://stripe.com/privacy. Od tvrtke Stripe primamo samo: identifikator korisnika, status pretplate, posljednje četiri znamenke kartice, marku kartice, državu naplate i PDF-ove računa. Pravna osnova: izvršavanje ugovora i pravna obveza (porezne/računovodstvene evidencije).
2.4 Podaci o pritužbama i prijavama
Kada koristite /report ili pošaljete pritužbu e-poštom, pohranjujemo: vašu e-poštu, tekst pritužbe, privitke koje dostavite, soljeni sažetak (hash) vaše IP adrese (ne sirovu IP adresu), broj tiketa koji dodijelimo i ishod istrage. Pravna osnova: legitimni interes (vođenje odgovorne novinske usluge i obrana od pravnih zahtjeva) i pravna obveza (EMFA Art. 20, DSA Art. 16).
2.5 Podaci o uređaju i pregledniku
Naši poslužitelji primaju standardne metapodatke HTTP zahtjeva — user-agent, Accept-Language, izvor preporuke (referrer), skraćenu IP adresu — koji se čuvaju u zapisnicima o pristupu (access logs). Pravna osnova: legitimni interes (sigurnost, sprječavanje prijevara, dijagnostika).
2.6 Osjetljive kategorije
Mi ne prikupljamo svjesno posebne kategorije osobnih podataka (GDPR Art. 9) kao što su podaci o zdravlju, vjeroispovijesti, političkim mišljenjima ili seksualnoj orijentaciji. Molimo vas da takve podatke ne unosite u polja za slobodan unos teksta.
3. Zašto koristimo vaše podatke
| Svrha | Kategorije podataka | Pravna osnova |
|---|---|---|
| Pružanje iskustva čitanja | Račun, uređaj | Ugovor, legitimni interes |
| Naplata, sprječavanje prijevara, porezna usklađenost | Plaćanje, račun | Ugovor, pravna obveza |
| Mjerenje angažmana i poboljšanje proizvoda | Analitika | Privola |
| Marketinška atribucija putem Twitter piksela | Marketing | Privola |
| Konverzijsko mjerenje putem Meta piksela | Marketing | Privola |
| Obrada pritužbi i ispravaka | Pritužbe, račun | Legitimni interes, pravna obveza |
| Sigurnost, otkrivanje zlouporabe, odgovor na incidente | Uređaj, račun | Legitimni interes |
| Poštivanje zakonitih zahtjeva | Sve kategorije, prema potrebi | Pravna obveza |
Mi ne koristimo osobne podatke za automatizirano donošenje odluka koje proizvode pravne ili slično značajne učinke na vas (GDPR Art. 22).
4. Koliko dugo čuvamo vaše podatke
- Podaci o računu: sve dok je račun aktivan i do dvije (2) godine nakon zatvaranja, radi rješavanja sporova i povrata sredstava nakon zatvaranja.
- Analitički podaci: četrnaest (14) mjeseci (zadržavanje koje koristimo kao zadano u GA4).
- Podaci o plaćanju / fakturiranju: sedam (7) godina, radi ispunjavanja grčkih obveza arhiviranja poreznih dokumenata (Κ.Φ.Α.Σ. / Zakon 4174/2013).
- Podaci o pritužbama: tri (3) godine od konačnog odgovora, usklađeno s petogodišnjom zastarom za ugovorne zahtjeve, ali skraćeno gdje je to moguće.
- Zapisnici o pristupu: devedeset (90) dana.
- Sigurnosne kopije: šifrirane sigurnosne kopije brišu se unutar 35 dana.
Nakon ovih razdoblja podatke brišemo ili nepovratno anonimiziramo.
5. S kime dijelimo podatke
Osobne podatke dijelimo samo s primateljima i u svrhe navedene ovdje. Ne prodajemo osobne podatke trećim stranama.
- Stripe (plaćanja, kao neovisni voditelj obrade).
- Google Ireland Limited (GA4) — samo ako pristanete na analitiku.
- Twitter International Unlimited Company — samo ako pristanete na marketinške kolačiće (konverzijski piksel za Twitter/X kampanje).
- Meta Platforms Ireland Limited — samo ako pristanete na neobavezne kolačiće za mjerenje (Meta/Facebook piksel).
- Pružatelji usluga hostinga i infrastrukture (npr. Vercel, AWS, Cloudflare) koji djeluju isključivo kao izvršitelji obrade prema ugovorima sukladno čl. 28.
- Stručni savjetnici (odvjetnici, računovođe, revizori) gdje je to zakonski potrebno i pod obvezom povjerljivosti.
- Nadležna tijela, kada smo na to primorani zakonitim, specifičnim i razmjernim zahtjevom (sudski nalog, tijelo za zaštitu podataka, porezno tijelo).
Ažuran, revizijski popis podizvršitelja obrade vodi se interno i može se dostaviti na zahtjev.
6. Međunarodni prijenosi podataka
Neki od naših izvršitelja obrade imaju sjedište u Sjedinjenim Američkim Državama ili posluju globalno. Kada se osobni podaci prenose izvan EGP-a, oslanjamo se na:
- Standardne ugovorne klauzule Europske komisije (Odluka 2021/914), ili
- odluku o primjerenosti (npr. Okvir za zaštitu privatnosti podataka između EU-a i SAD-a, za Stripe, Google i druge certificirane uvoznike), ili
- vašu izričitu privolu za ograničene, ciljane prijenose.
Dodatne mjere kao što su šifriranje u prijenosu (TLS 1.2+), šifriranje u mirovanju i kontrole pristupa primjenjuju se povrh pravnog mehanizma prijenosa.
7. Vaša prava prema GDPR-u
Prema GDPR Arts. 15-22 imate sljedeća prava:
- Pristup — potvrda da obrađujemo vaše podatke i kopija tih podataka.
- Ispravak — ispravak netočnih ili nepotpunih podataka.
- Brisanje ("pravo na zaborav") — brisanje podataka kada za to postoje razlozi.
- Ograničenje obrade — ograničavanje načina na koji obrađujemo vaše podatke dok se čeka provjera.
- Prenosivost — strojno čitljiva kopija podataka koje ste nam dostavili na temelju ugovora ili privole.
- Prigovor — na obradu koja se temelji na legitimnim interesima, uključujući profiliranje.
- Povlačenje privole — u bilo kojem trenutku, bez utjecaja na obradu izvršenu prije povlačenja.
- Podnošenje prigovora nadzornom tijelu — posebno Grčkom tijelu za zaštitu podataka (vidi §11).
Za ostvarivanje bilo kojeg prava, pošaljite e-poštu na [email protected] s adrese koju ste registrirali ili pružite drugi razuman način provjere identiteta. Odgovaramo u roku od jednog (1) mjeseca, s mogućnošću produljenja za još dva (2) mjeseca u slučaju složenih zahtjeva; objasnit ćemo svako produljenje.
8. Kolačići
Koristimo kolačiće i slične tehnologije. Kategorije, svrhe i trajanje svakog kolačića opisani su u Pravilima o kolačićima. Svoje postavke možete konfigurirati i povući privolu u bilo kojem trenutku putem /cookie-preferences.
9. Djeca
Usluga nije namijenjena djeci mlađoj od petnaest (15) godina, što je dob za digitalnu privolu u Grčkoj prema Zakonu 4624/2019 Art. 21. Ne prikupljamo svjesno podatke od mlađe djece. Ako smatrate da se dijete registriralo, molimo kontaktirajte [email protected] i mi ćemo izbrisati račun.
10. Sigurnost
Primjenjujemo komercijalno razumne tehničke i organizacijske mjere — uključujući TLS, sažete (hashirane) lozinke (obitelj Argon2), izolirana okruženja, pristup po načelu najmanjih privilegija, bilježenje, sigurnosne kopije i postupke za odgovor na incidente — ali nijedan sustav nije savršeno siguran. U slučaju povrede osobnih podataka koja bi vjerojatno mogla rezultirati rizikom za vaša prava, obavijestit ćemo grčko nadzorno tijelo za zaštitu podataka u roku od 72 sata kako to zahtijeva GDPR Art. 33, a ako je rizik visok, obavijestit ćemo i vas izravno.
11. Izmjene ovih pravila
Objavit ćemo revidiranu verziju na ovom URL-u i, u slučaju značajnih izmjena, obavijestiti vas najmanje trideset (30) dana unaprijed putem Usluge ili e-poštom. Datum "Zadnja revizija" na vrhu uvijek odražava najnovije ažuriranje. Povijesne verzije ovog dokumenta čuvaju se u zapisniku o izmjenama pravnih stranica.
12. Kontakt i nadzorno tijelo
- Upiti o zaštiti podataka: [email protected]
- Poštanska adresa: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
Imate pravo podnijeti prigovor Grčkom tijelu za zaštitu podataka (Hellenic Data Protection Authority, Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):
- Web-stranica: https://www.dpa.gr
- Poštanska adresa: Kifissias 1-3, 115 23 Athens, Greece
Stanovnici EU-a izvan Grčke također se mogu obratiti nadzornom tijelu u svojoj državi članici uobičajenog boravišta.