Politika privatnosti
Ova politika objašnjava koje osobne podatke obrađujemo u Znalcu, zašto ih obrađujemo, koliko ih čuvamo i kako možete ostvariti svoja prava. Obuhvaća i podatke o osobama preuzete iz javnih i ugovornih poslovnih izvora.
Verzija 1.0 · zadnje ažuriranje 21. srpnja 2026.Tko je odgovoran za obradu
Voditelj obrade za rad platforme Znalac i za podatkovne skupove koje samostalno odabire i strukturira je CONTENTIO d.o.o. za poslovne usluge, OIB 96659557658, MBS 080773177, Ulica kralja Stjepana Tomaševića 7, 10410 Velika Gorica, Hrvatska.
Za pitanja o privatnosti i zahtjeve ispitanika obratite se na mislav.sagovac@contentio.biz s predmetom poruke „Zaštita osobnih podataka – Znalac” ili poštom na navedenu adresu.
Naše uloge i uloge poslovnih korisnika
Contentio je voditelj obrade za registraciju korisnika, sigurnost, naplatu, podršku, evidenciju korištenja i vlastitu organizaciju javnih poslovnih podataka. Poslovni korisnik zasebno odlučuje zašto provjerava određenu osobu ili subjekt i odgovoran je za zakonitost te svrhe i za odluke koje donosi na temelju rezultata.
Kada poslovni korisnik u predmet unese osobne podatke i zatraži njihovu obradu isključivo prema svojim uputama, Contentio može djelovati kao izvršitelj obrade. Taj odnos uređuje Ugovor o obradi podataka (DPA). Za vlastite poslovne podatkovne skupove Contentio ne djeluje samo kao izvršitelj korisnika.
Koje podatke obrađujemo
- Podaci o računu: poslovna e-mail adresa, ime, organizacija, uloga, paket, status pozivnice, načini i vrijeme prijave.
- Sigurnosni i tehnički podaci: identifikatori sesije, IP adresa i zapisi zahtjeva kada ih bilježe naši sustavi ili pružatelji autentikacije, audit zapisi, greške i podaci o uređaju nužni za sigurnost.
- Podaci koje unosi korisnik: upiti, OIB, ime i prezime, naziv subjekta, bilješke, svrha predmeta, odabrani izvori, postavke monitoringa i adrese primatelja obavijesti.
- Rezultati provjera: registracijski i poslovni podaci, funkcije i vlasničke veze, poslovne adrese i kontakti, financijski pokazatelji, javne objave, podaci o nabavi, sankcijama, nekretninama i plovilima, datum provjere, izvor i upozorenja o kvaliteti.
- Izvedeni podaci: poveznice među zapisima, sažeci, pokazatelji rizika i Znalac bonitet. Izvedeni podatak uvijek se mora tumačiti zajedno s izvorima, datumom i opisanim ograničenjima.
- Komunikacija: sadržaj upita podršci, zahtjeva ispitanika i operativnih e-mail obavijesti.
Ne tražimo posebne kategorije podataka iz članka 9. GDPR-a niti podatke o kaznenim osudama iz članka 10. GDPR-a. Korisnici ih ne smiju unositi bez prethodne pisane suglasnosti i odgovarajuće pravne osnove.
Svrhe i pravne osnove
| Svrha | Pravna osnova | Primjeri |
|---|---|---|
| Pružanje ugovorene usluge | čl. 6. st. 1. t. (b) kada je osoba ugovorna strana; inače t. (f) za ovlaštene korisnike poslovnog korisnika | račun, prijava, pretrage, predmeti, izvještaji, podrška |
| Zakonske obveze | čl. 6. st. 1. t. (c) | računovodstvo, porezne evidencije, postupanje po zakonitom zahtjevu tijela |
| Sigurnost i obrana prava | čl. 6. st. 1. t. (f) | audit, sprječavanje zlouporabe, sigurnosni alarmi, dokazivanje zahtjeva |
| Profesionalna poslovna provjera i transparentnost | čl. 6. st. 1. t. (f) | organiziranje relevantnih javnih poslovnih podataka, povezivanje izvora i praćenje promjena |
| Operativne poruke | čl. 6. st. 1. t. (b) i (f) | kod za prijavu, upozorenje o promjeni praćenog subjekta, sigurnosna obavijest |
Za obradu na temelju legitimnog interesa dokumentiramo cilj, nužnost i ravnotežu interesa. U obzir uzimamo javnost i poslovni kontekst izvora, očekivanja osobe, osjetljivost, starost i točnost podatka, opseg povezivanja, moguću štetu te zaštitne mjere. Osoba uvijek može uložiti prigovor.
Odakle podaci dolaze
Podatke dobivamo od samih korisnika, njihovih organizacija, službenih javnih registara i portala, licenciranih podatkovnih dobavljača te javno dostupnih poslovnih mrežnih stranica. Znalac uz rezultat, kada je tehnički moguće, prikazuje naziv izvora, datum provjere i poveznicu na izvor.
Izvori uključuju Sudski registar, e-Oglasnu ploču, javnu nabavu u RH i EU, GLEIF/LEI, VIES, javne porezne i sankcijske objave te ugovorne izvore poslovnih, imovinskih i financijskih podataka. Dostupnost pojedinog izvora ovisi o ugovoru, licenci i tehničkoj dostupnosti. Podatak se neće nuditi u komercijalnoj funkciji dok za taj način uporabe nije potvrđena odgovarajuća dozvola.
Točnost, ispravci i izvori
Ako nam ukažete na moguću pogrešku, označit ćemo sporni podatak, provjeriti aktualni izvor i ispraviti, ograničiti ili ukloniti vlastiti prikaz kada za to postoje uvjeti. Ne možemo mijenjati izvorni registar; kada je pogreška u izvoru, uputit ćemo vas i na odgovarajućeg izdavača.
Primatelji i podizvršitelji
Podaci su dostupni ovlaštenim korisnicima organizacije koja je pokrenula provjeru, ograničenom broju ovlaštenih osoba Contentija te pružateljima hostinga, autentikacije i transakcijske e-pošte koji ih obrađuju prema ugovoru i našim uputama. Ažuran popis nalazi se na stranici Podizvršitelji.
Službeni registri i ugovorni podatkovni dobavljači mogu primiti identifikator potreban za upit, primjerice OIB, VAT broj, naziv ili ime. Njihova uloga ovisi o propisu i ugovoru: mogu biti zasebni voditelji obrade ili izvršitelji obrade. Podatke dostavljamo tijelima javne vlasti samo kada za to postoji valjan pravni temelj.
Prijenosi izvan Europskog gospodarskog prostora
Primarna aplikacijska infrastruktura nalazi se u Europskom gospodarskom prostoru. Supabase autentikacija koristi odabranu regiju Frankfurt. Za transakcijsku e-poštu koristimo Resend, koji podatke obrađuje i u Sjedinjenim Američkim Državama. Za takve prijenose koristimo odluku o primjerenosti kada je primjenjiva i/ili standardne ugovorne klauzule Europske komisije, uz dodatne ugovorne i sigurnosne mjere.
Rokovi čuvanja
| Kategorija | Rok ili kriterij |
|---|---|
| Račun i ugovorni profil | za trajanja odnosa i do 5 godina nakon prestanka, osim podataka koje zakon zahtijeva dulje |
| Računi i knjigovodstvene isprave | najmanje 11 godina kada je to propisano računovodstvenim pravilima |
| Audit i sigurnosni zapisi | u pravilu 24 mjeseca; dulje samo za aktivni incident ili pravni zahtjev |
| Upiti, provjere, predmeti i izvještaji | dok ih poslovni korisnik treba za dokumentiranu svrhu, najdulje 5 godina od zadnje aktivnosti ako nije ugovoren kraći rok |
| Monitoring događaji | do 24 mjeseca; tehnički poslovi i e-mail outbox do 90 dana |
| Web kontakti i provjera javne stranice | do 24 mjeseca od zadnje provjere, uz periodično osvježavanje ili ranije uklanjanje |
| Zahtjevi ispitanika i dokaz postupanja | 5 godina nakon zatvaranja zahtjeva |
| Sigurnosne kopije | rotirajuće produkcijske kopije do 7 dana, a izdvojene kopije u pravilu do 30 dana; ako izrada nove kopije zakaže, posljednja valjana kopija može ostati izolirana do uspješne zamjene |
Po isteku roka podatke brišemo, anonimiziramo ili ih zadržavamo samo ako postoji zakonska obveza, aktivan spor, sigurnosni incident ili dokumentirana iznimka. Izdvojena kopija ne koristi se za pojedinačno vraćanje izbrisanog podatka i dostupna je samo za potpuni oporavak sustava.
Vaša prava
Ovisno o okolnostima imate pravo na pristup, ispravak, brisanje, ograničenje obrade, prenosivost, prigovor na obradu temeljenu na legitimnom interesu te pravo ne biti predmetom odluke koja se temelji isključivo na automatiziranoj obradi i proizvodi pravne ili slične značajne učinke.
Zahtjev možete podnijeti bez naknade putem naše stranice Vaša prava. Odgovaramo bez nepotrebnog odgađanja, u pravilu u roku od mjesec dana. Ako niste zadovoljni, možete podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP), Ulica Metela Ožegovića 16, 10000 Zagreb, azop@azop.hr, azop.hr.
Automatizirano odlučivanje i bonitet
Znalac može izračunati pokazatelje i bonitet na temelju poslovnih i financijskih podataka. Ti rezultati su informativna pomoć, nisu službeni kreditni rejting i ne predstavljaju odluku o osobi. Contentio ne donosi odluke koje proizvode pravne ili slične značajne učinke isključivo automatiziranim putem. Poslovni korisnik mora provesti vlastitu stručnu i ljudsku provjeru.
Kolačići, sigurnost i izmjene politike
Javni dio stranice trenutačno ne koristi oglašivačke ni analitičke kolačiće. Za prijavu i sigurnost radnog prostora koriste se samo nužni identifikatori sesije i lokalna pohrana. Primjenjujemo kontrolu pristupa, šifrirani prijenos, privatne mreže za baze, audit, sigurnosne kopije i redovite sigurnosne provjere. Nijedna mjera ne može potpuno ukloniti rizik.
Ovu politiku ažuriramo kada promijenimo obradu, dobavljače ili pravne zahtjeve. Materijalne promjene najavit ćemo administratorima računa prije početka primjene kada je to razumno moguće.
Trebate ponudu ili potpisani primjerak dokumenta?
Odaberite paket, broj korisnika i način plaćanja. Prije aktivacije usklađujemo opseg, limite i dokumentaciju.