Pravni dokument
Politika privatnosti
Posljednje ažuriranje: 30. ožujka 2026.
Dobrodošli na as-shop.hr (u nastavku: "Stranica", "mi", "naš"). Ova politika privatnosti objašnjava kako AS Shop, sa sjedištem na adresi Ante Starčevića 251, 31400 Đakovo, Hrvatska, prikuplja, koristi, pohranjuje i štiti vaše osobne podatke prilikom korištenja naše web trgovine i povezanih usluga.
Korištenjem ove Stranice potvrđujete da ste pročitali i razumjeli uvjete ove politike privatnosti. Pridržavamo se Opće uredbe o zaštiti podataka (GDPR, Uredba EU 2016/679) te hrvatskog Zakona o provedbi Opće uredbe o zaštiti podataka (NN 42/18).
1. Voditelj obrade podataka
Voditelj obrade vaših osobnih podataka je:
2. Koje osobne podatke prikupljamo
Prikupljamo sljedeće kategorije osobnih podataka:
2.1 Podaci koje nam izravno dajete
- Podaci za narudžbu: ime i prezime, adresa za dostavu i/ili naplatu, e-adresa, telefonski broj.
- Podaci za plaćanje: vaše podatke o kartici obrađuje isključivo Stripe, Inc. Mi nikada ne pohranjujemo brojeve kartica, CVV niti datume isteka na našim poslužiteljima.
- Korisnički račun: e-adresa i lozinka (hashirana) za prijavu na vaš račun.
- Newsletter: e-adresa, ako se dobrovoljno prijavite na naše promotivne poruke.
2.2 Podaci koji se automatski prikupljaju
- Podaci o uređaju i pregledavanju: IP adresa, vrsta preglednika, operacijski sustav, URL adresa s koje ste došli, stranice koje posjećujete i vrijeme pristupa.
- Lokalna pohrana (localStorage): koristimo localStorage vašeg preglednika za pohranu sadržaja košarice i autentifikacijskih tokena kako bismo omogućili funkcionalnost web trgovine. Ovi se podaci pohranjuju isključivo na vašem uređaju.
3. Svrhe obrade podataka
Vaše osobne podatke obrađujemo za sljedeće svrhe:
- Izvršenje ugovora (čl. 6. st. 1. t. (b) GDPR-a): obrada narudžbi, isporuka proizvoda, upravljanje vašim korisničkim računom, komunikacija o statusu narudžbe.
- Zakonska obveza (čl. 6. st. 1. t. (c) GDPR-a): vođenje računovodstvenih i poreznih evidencija u skladu s hrvatskim propisima.
- Legitimni interes (čl. 6. st. 1. t. (f) GDPR-a): unaprjeđenje naše Stranice, sprečavanje prijevara, tehničko održavanje i sigurnost.
- Privola (čl. 6. st. 1. t. (a) GDPR-a): slanje promotivnih poruka putem newslettera. Privolu možete povući u bilo kojem trenutku klikom na "Odjavi se" u primljenom e-mailu ili nas kontaktirajte na info@as-shop.hr.
4. Dijeljenje podataka s trećim stranama
Vaše osobne podatke ne prodajemo, ne iznajmljujemo niti ne razmjenjujemo s trećim stranama u marketinške svrhe. Podatke dijelimo isključivo s pružateljima usluga koji su neophodni za rad naše web trgovine:
Stripe, Inc.
Obrada plaćanja karticom. Stripe je PCI DSS Level 1 certificiran pružatelj platnih usluga sa sjedištem u SAD-u. Prijenos podataka zaštićen je Standardnim ugovornim klauzulama (SCC). Više: stripe.com/privacy
BoxNow d.o.o.
Dostava putem paketomata. BoxNow prima vaše ime, kontakt podatke i adresu odabranog paketomata radi izvršenja dostave. BoxNow obrađuje podatke unutar EU/EGP-a.
WooCommerce / WordPress (Automattic, Inc.)
Upravljanje narudžbama i zalihama putem WooCommerce platforme. Podaci o narudžbama pohranjuju se na našim poslužiteljima koji koriste WordPress/WooCommerce backend. Više: automattic.com/privacy
5. Međunarodni prijenos podataka
Stripe, Inc. ima sjedište u Sjedinjenim Američkim Državama. Prijenos vaših podataka izvan Europskog gospodarskog prostora (EGP) zaštićen je Standardnim ugovornim klauzulama (SCC) koje je odobrila Europska komisija, čime se osigurava odgovarajuća razina zaštite vaših podataka u skladu s GDPR-om.
6. Razdoblje čuvanja podataka
Vaše osobne podatke čuvamo u skladu sa sljedećim rokovima:
- Podaci o narudžbama i računi: 11 godina od datuma transakcije, u skladu s hrvatskim poreznim i računovodstvenim zakonima (Zakon o računovodstvu, Opći porezni zakon).
- Korisnički račun: sve dok je vaš račun aktivan ili dok ne zatražite brisanje.
- Newsletter: do povlačenja privole (odjave).
- Podaci iz košarice (localStorage): pohranjeni lokalno na vašem uređaju; možete ih obrisati čišćenjem podataka preglednika u bilo kojem trenutku.
- Zapisnici o pristupima (logovi): do 12 mjeseci radi tehničkog održavanja i sigurnosti.
7. Vaša prava prema GDPR-u
Kao ispitanik imate sljedeća prava koja možete ostvariti u bilo kojem trenutku slanjem zahtjeva na info@as-shop.hr:
- Pravo na pristup (čl. 15.): imate pravo zatražiti potvrdu obrađuju li se vaši osobni podaci te dobiti kopiju tih podataka.
- Pravo na ispravak (čl. 16.): imate pravo zatražiti ispravak netočnih ili nepotpunih osobnih podataka.
- Pravo na brisanje (čl. 17.): imate pravo zatražiti brisanje vaših osobnih podataka, osim ako ih moramo čuvati radi zakonskih obveza.
- Pravo na ograničenje obrade (čl. 18.): imate pravo zatražiti ograničenje obrade u određenim okolnostima.
- Pravo na prenosivost (čl. 20.): imate pravo primiti vaše osobne podatke u strukturiranom, uobičajenom i strojno čitljivom formatu te ih prenijeti drugom voditelju obrade.
- Pravo na prigovor (čl. 21.): imate pravo uložiti prigovor na obradu podataka temeljenu na legitimnom interesu.
- Pravo na povlačenje privole (čl. 7.): ako se obrada temelji na privoli, imate pravo povući privolu u bilo kojem trenutku, bez utjecaja na zakonitost obrade prije povlačenja.
Na vaš zahtjev odgovorit ćemo u roku od 30 dana. Ako niste zadovoljni našim odgovorom, imate pravo podnijeti pritužbu nadležnom tijelu za zaštitu osobnih podataka: Agencija za zaštitu osobnih podataka (AZOP), Selska cesta 136, 10000 Zagreb, azop.hr.
8. Kolačići i lokalna pohrana
Naša Stranica koristi ograničen broj tehnologija za pohranu podataka u vašem pregledniku:
8.1 Strogo potrebni kolačići
Ovi su kolačići neophodni za rad Stranice i ne mogu se isključiti. Uključuju kolačiće za sesiju, CSRF zaštitu i osnovnu funkcionalnost.
8.2 Lokalna pohrana (localStorage)
- Košarica: sadržaj vaše košarice pohranjuje se lokalno kako biste mogli nastaviti kupnju i nakon zatvaranja preglednika.
- Autentifikacijski tokeni: token za prijavu pohranjuje se lokalno kako biste ostali prijavljeni na svoj račun.
- Postavke teme: vaš odabir svijetle/tamne teme pohranjuje se lokalno.
Podatke iz lokalne pohrane možete obrisati u bilo kojem trenutku putem postavki vašeg preglednika (Postavke > Privatnost > Obriši podatke o pregledavanju).
8.3 Analitički kolačići
Trenutno ne koristimo kolačiće treće strane za analitiku ili oglašavanje. Ako u budućnosti uvedemo takve kolačiće, ažurirat ćemo ovu politiku i zatražiti vašu izričitu privolu prije njihovog postavljanja.
9. Sigurnost podataka
Poduzimamo odgovarajuće tehničke i organizacijske mjere za zaštitu vaših osobnih podataka, uključujući:
- SSL/TLS enkripcija za sav mrežni promet (HTTPS).
- Obrada plaćanja putem PCI DSS Level 1 certificiranog pružatelja (Stripe) — podaci o kartici nikad ne prolaze niti se pohranjuju na našim poslužiteljima.
- Hashiranje lozinki korisničkih računa.
- Redovito ažuriranje softvera i sigurnosne zakrpe.
- Ograničen pristup osobnim podacima samo ovlaštenim osobama.
10. Zaštita podataka maloljetnika
Naša Stranica nije namijenjena osobama mlađim od 16 godina. Svjesno ne prikupljamo osobne podatke djece. Ako saznamo da smo prikupili podatke maloljetne osobe bez roditeljske privole, poduzet ćemo korake za brisanje tih podataka.
11. Promjene ove politike privatnosti
Zadržavamo pravo ažuriranja ove politike privatnosti u bilo kojem trenutku. Svaka izmjena bit će objavljena na ovoj stranici s ažuriranim datumom. Za značajne promjene obavijestit ćemo vas putem e-pošte ili obavijesti na Stranici.
12. Kontakt za pitanja o privatnosti
Za sva pitanja, zahtjeve ili pritužbe vezane uz vaše osobne podatke i ovu politiku privatnosti, obratite nam se:
AS Shop — Zaštita osobnih podataka
Ante Starčevića 251, 31400 Đakovo, Hrvatska
E-pošta: info@as-shop.hr
Odgovorit ćemo na vaš zahtjev najkasnije u roku od 30 dana od primitka.