Početna
Dolazi 2025. godine
SEO Boost Speed Cache Security Shield
Podrška PrijavaZapočnite besplatno.

Politika privatnosti

Posljednje ažuriranje: siječanj 2026.

1. Uvod

Baduno GmbH ('mi', 'nama' ili 'naš') upravlja jetweb.app. Ova Politika privatnosti objašnjava kako prikupljamo, koristimo i štitimo vaše osobne podatke kada koristite naše usluge.

Upravitelj podataka:

  • Baduno GmbH
  • Mainzer Landstr. 166, D-60327 Frankfurt am Main, Njemačka
  • Trgovački registar: Amtsgericht Frankfurt am Main, HRB 111727
  • EUID: DEM1201.HRB111727
  • Email: [email protected]

2. Podaci koje prikupljamo

Podaci o računu

Kada kreirate račun, prikupljamo:

  • Adresa e-pošte
  • Ime (opcionalno)
  • Naziv tvrtke (opcionalno)
  • Podaci o plaćanju (obrađuje ih naš pružatelj usluga plaćanja)
  • Statistika korištenja API-ja
  • IP adrese

Podaci o korištenju

Automatski prikupljamo:

  • Vrsta i verzija preglednika
  • Posjećene stranice
  • Kolačići sesije (osnovni)
  • Tokeni za autentifikaciju
  • Kolačići za postavke

Kolačići

Koristimo osnovne kolačiće za autentifikaciju i upravljanje sesijom. Kolačići za praćenje ne koriste se bez pristanka.

  • Analitika (samo uz pristanak)
  • Marketing (samo uz pristanak)
  • Podaci za dvofaktorsku autentifikaciju: TOTP tajne, WebAuthn vjerodajnice, zapisi Email OTP, zapisi SMS OTP ili šifrirane rezervne šifre
  • OAuth tokeni od Googlea, GitHuba ili Applea (ako koristite društvenu prijavu)

Podaci o korištenju

Ovisno o tome koje proizvode koristite, prikupljamo:

  • Image Optimizer: statistike učitavanja slika, broj konverzija, CDN propusnost
  • Translate: broj prevedenih znakova, korišteni parovi jezika
  • Backup Vault: metapodaci sigurnosne kopije (nazivi datoteka, veličine, vremenske oznake — ne i sadržaj sigurnosne kopije)
  • Cookie Guard: zapisi o pristanku, broj prikaza bannera, rezultati skeniranja kolačića
  • Live Chat: poruke chata, metapodaci razgovora, dodjele agenta

Automatski prikupljeni podaci

Kada posjetite našu web stranicu, automatski prikupljamo:

  • IP adresu
  • Vrstu i verziju preglednika
  • Operacijski sustav
  • Posjećene stranice i provedeno vrijeme
  • Referrer URL
  • Vrsta uređaja (stolno računalo, mobilni, tablet)

Podaci o plaćanju

Obrada plaćanja u potpunosti se obavlja putem Stripe, Inc. Mi ne pohranjujemo, obrađujemo niti imamo pristup vašim punim brojevima kreditnih kartica, CVV kodovima ili detaljima bankovnog računa. Pohranjujemo samo:

  • Stripe ID-ovi korisnika i pretplate
  • Vrsta načina plaćanja (brand kartice, zadnje 4 znamenke ili naziv SEPA banke)
  • Povijest računa i transakcija
  • Adresa za naplatu (ako je navedena)

3. Kako koristimo vaše podatke

Vaše podatke koristimo za:

Osnovni kolačići (Uvijek aktivni)

Ovi kolačići su nužni za funkcioniranje web stranice i ne mogu se onemogućiti:

  • Pružanje i održavanje naših usluga
  • Obrada vaših transakcija
  • Slanje obavijesti vezanih za uslugu

Analitički kolačići (Potrebna suglasnost)

Ovi kolačići pomažu nam razumjeti kako posjetitelji komuniciraju s našom web stranicom. Postavljaju se tek nakon što date suglasnost:

  • Odgovaranje na zahtjeve za podršku
  • Poboljšanje naših usluga

Marketinški kolačići (Potrebna suglasnost)

Ovi kolačići prate učinkovitost oglašavanja. Postavljaju se tek nakon što date suglasnost:

  • Ispunjenje zakonskih obveza
  • jw_fbclid — Domena: .jetweb.app — Trajanje: 90 dana — Svrha: Meta (Facebook) Ads atribucija klika
  • jw_ttclid — Domena: .jetweb.app — Trajanje: 90 dana — Svrha: TikTok Ads atribucija klika
  • jw_msclkid — Domena: .jetweb.app — Trajanje: 90 dana — Svrha: Microsoft Advertising atribucija klika

4. Pohrana podataka

Vaši podaci pohranjeni su na poslužiteljima smještenim u Europskoj uniji. Koristimo standardne sigurnosne mjere u industriji, uključujući:

Izvršenje ugovora (čl. 6(1)(b) GDPR)

Obrada potrebna za pružanje naših usluga: upravljanje računom, isporuka usluga, obrada plaćanja i korisnička podrška.

Opravdani interes (čl. 6(1)(f) GDPR-a)

Obrada za naše opravdane poslovne interese: poboljšanje usluge, sprječavanje prijevara, sigurnosne mjere i anonimna analitika korištenja. Imate pravo prigovoriti ovoj obradi.

Pristanak (čl. 6(1)(a) GDPR-a)

Obrada temeljena na vašem izričitom pristanku: analitički kolačići, marketinški kolačići, praćenje konverzija, komunikacija putem biltena i opcionalno profiliranje. Pristanak možete povući u bilo kojem trenutku.

Zakonska obveza (čl. 6(1)(c) GDPR-a)

Obrada koju zahtijeva zakon: čuvanje poreznih evidencija (10 godina prema AO §147), sprječavanje pranja novca i izvješćivanje o usklađenosti sa zakonom.

5. Usluge trećih strana

Koristimo sljedeće usluge trećih strana:

  • Baduno Payment Gateway (Njemačka)
  • SendGrid (za transakcijske e-poruke)
  • Cloudflare (dostava sadržaja)
  • Cloudflare R2 (EU regija)
  • Slanje transakcijskih e-poruka (verifikacija računa, resetiranje lozinki, potvrde o plaćanju, obavijesti o pretplati)
  • Odgovaranje na zahtjeve za podršku i tikete
  • Poboljšanje naših usluga na temelju anonimiziranih obrazaca korištenja
  • Sprječavanje prijevara, zlouporabe i neovlaštenog pristupa
  • Usklađivanje sa zakonskim i regulatornim obvezama
  • Slanje marketinških komunikacija (samo uz vaš izričiti pristanak)
  • Mjerenje učinkovitosti oglašavanja putem praćenja konverzija (samo uz vaš pristanak putem Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)

6. Vaša prava

Image Optimizer

Slike koje prenesete obrađuje se pomoću Sharp biblioteke na našim poslužiteljima, pohranjuju se u Cloudflare R2 (EU regija) i poslužuju putem vaše personalizirane CDN poddomene (yourname.cdn.jetweb.app). CDN URL-ovi su HMAC-potpisani kako bi se spriječio neovlašten pristup. Izvorne i konvertirane slike pohranjuju se dok ih ne izbrišete ili dok se vaš račun ne zatvori.

Translate

Tekst koji pošaljete za prijevod šalje se Baduno AI prijevodnom API-ju na obradu. Prenosi se samo sadržaj teksta i ciljni jezik — nikakvi osobni podaci, podaci o računu ili metapodaci ne dijele se s AI uslugom. Translated tekst se vraća na vašu WordPress stranicu; mi ne pohranjujemo trajno vaš prevedeni sadržaj.

Backup Vault

WordPress sigurnosne kopije datoteka šifrirane su s AES-256 i pohranjene u Cloudflare R2 (EU regija, Frankfurt). Metapodaci sigurnosne kopije (nazivi datoteka, veličine, vremenske oznake) pohranjeni su u našoj bazi podataka. Zadržavanje sigurnosnih kopija ovisi o vašem planu pretplate (7 do 365 dana). Sigurnosne kopije možete ručno izbrisati u bilo kojem trenutku s vaše nadzorne ploče.

Cookie Guard

Zapisi o pristanku na kolačiće (pristanak/odbijanje po kategoriji, vremenske oznake, anonimizirani ID-ovi posjetitelja) pohranjuju se u Cloudflare Workers KV (edge pohrana). Podaci o pristanku obrađuju se u skladu sa standardima okvira TCF 2.2. Rezultati skeniranja kolačića za vaše web stranice pohranjuju se u našoj bazi podataka.

Live Chat

Poruke u chatu između posjetitelja i agenata prenose se putem WebSocket veza (Socket.IO) i pohranjuju se u našoj bazi podataka. Poruke uključuju vrstu pošiljatelja, vremenske oznake i metapodatke razgovora. Podaci o posjetitelju (ime, e-mail ako je dostavljen) pohranjuju se tijekom trajanja razgovora. Podaci o dostupnosti i dodjeli agenata obrađuju se u stvarnom vremenu.

7. Čuvanje podataka

Vaše podatke čuvamo dok je vaš račun aktivan ili koliko je potrebno za pružanje usluga. Nakon brisanja računa:

Obrada plaćanja

Stripe, Inc. (SAD) — Obrada svih plaćanja, pretplata i povrata. Stripe je PCI DSS Level 1 certificiran. Podaci koji se dijele: e-mail, ime, adresa za naplatu, način plaćanja.

Stripe Privacy Policy

Dostava e-pošte

Twilio SendGrid (SAD) — Dostavlja transakcijsku e-poštu (verifikacija, resetiranje lozinke, računi, obavijesti). Podaci koji se dijele: adresa e-pošte, ime, sadržaj e-pošte.

Twilio/SendGrid Privacy Policy

Infrastruktura

Cloudflare, Inc. (SAD) — Pruža CDN, DDoS zaštitu, R2 objektnu pohranu (EU regija), Workers (edge računanje) i KV pohranu. Hetzner Online GmbH (Njemačka) — Hostira našu primarnu bazu podataka i aplikacijske poslužitelje u Frankfurtu, Njemačka.

Cloudflare Privacy Policy

AI prijevod

Baduno AI (Njemačka) — Obrada zahtjeva za prijevod. Dijeli se samo tekstualni sadržaj i ciljni jezik; ne prenose se osobni podaci.

Analitika i oglašavanje (Potreban pristanak)

Sljedeće usluge aktiviraju se tek nakon što date izričit pristanak putem našeg banner za kolačiće:

  • Osobni podaci se brišu unutar 30 dana
  • Podaci sigurnosne kopije se brišu unutar 90 dana
  • Anonimizirana statistika korištenja može biti zadržana
  • Pravna evidencija se čuva prema zahtjevima zakona
  • Evidencija plaćanja se čuva 10 godina (porezni zahtjevi)

Davatelji OAuth autentifikacije

Ako odlučite prijaviti se putem društvenog računa, primamo vašu adresu e-pošte i ime od sljedećih davatelja:

  • Support tickets se brišu nakon 3 godine
  • GitHub (Microsoft Corporation, SAD)
  • Apple (Apple Inc., SAD)

Sigurnost

Google reCAPTCHA v2 (Google LLC, SAD) — Štiti obrasce od automatiziranih zloupotreba. Može obrađivati IP adresu i podatke preglednika.

Google Privacy Policy

8. Međunarodni prijenosi

Vaši podaci se obrađuju unutar EU. Ako je prijenos podataka izvan EU neophodan, osiguravamo:

  • Odgovarajuću zaštitu putem odobrenih mehanizama
  • Skladištenje objekata u Cloudflare R2 (EU regija)
  • AES-256 šifriranje za pohranjene sigurnosne kopije
  • TLS 1.3 šifriranje za sve podatke u prijenosu
  • Lozinke hashirane s bcrypt (faktor soli 12)
  • HMAC-potpisani CDN URL-ovi za sprječavanje neovlaštenog pristupa
  • Parametrizirani SQL upiti za sprječavanje injekcijskih napada
  • Ograničenje brzine na svim API krajnjim točkama
  • DDoS zaštita putem Cloudflare
  • Redoviti sigurnosni pregledi i ažuriranja ovisnosti

9. Promjene ove politike

Ovu Politiku privatnosti možemo povremeno ažurirati. O značajnim promjenama obavijestit ćemo vas putem e-pošte ili putem naše usluge.

  • EU-U.S. Okvir privatnosti podataka (DPF) — Stripe, Google, Meta, Microsoft i Cloudflare certificirani su prema DPF-u
  • Standardni ugovorni klauzule (SCCs) — Odobrene od Europske komisije kao dodatna zaštitna mjera
  • Dopunske mjere — Šifriranje, pseudonimizacija i kontrole pristupa

Pogođeni pružatelji: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok i Microsoft.

10. Kontaktirajte nas

Za upite vezane uz privatnost, kontaktirajte nas na [email protected] ili pišite na Baduno GmbH, Njemačka.

  • Podaci računa — Dok ne izbrišete svoj račun
  • API i zapisnici pristupa — 90 dana
  • Zapisi sesija — 30 dana nakon zadnje aktivnosti
  • Podaci praćenja konverzije — 12 mjeseci
  • Sigurnosne kopije datoteka — Ovisi o vašem planu (7 do 365 dana)
  • Zapisi o plaćanjima i računima — 10 godina (zahtijeva njemački porezni zakon, AO §147)
  • Zahtjevi za podršku (Tickets) — 3 godine nakon rješavanja
  • Zapisi o pristanku na kolačiće (Cookie consent) — Do povlačenja pristanka ili 24 mjeseca
  • Poruke u chatu — Do brisanja razgovora ili zatvaranja računa
  • Pristanak na newsletter — Do odjave

Nakon brisanja računa:

  • Osobni podaci se anonimiziraju ili brišu unutar 30 dana
  • Podaci iz sigurnosnih kopija se uklanjaju unutar 90 dana
  • Pravni zapisi (plaćanja, računi) se čuvaju prema zakonskim zahtjevima

11. Vaša prava prema GDPR-u

Kao subjekt podataka u Europskom gospodarskom prostoru, imate sljedeća prava:

  • Pravo na pristup (članak 15. GDPR-a) — Zatražite kopiju svojih osobnih podataka. Svoje podatke možete izvesti izravno iz svog nadzorne panela (Dashboard).
  • Pravo na ispravak (članak 16. GDPR-a) — Ispravite netočne ili nepotpune podatke putem postavki svog računa.
  • Pravo na brisanje (članak 17. GDPR-a) — Zatražite brisanje svojih osobnih podataka ('pravo na zaborav'). Svoj račun možete izbrisati iz nadzorne panela (Dashboard).
  • Pravo na ograničenje obrade (članak 18. GDPR-a) — Zatražite da ograničimo obradu vaših podataka u određenim okolnostima.
  • Pravo na prenosivost podataka (članak 20. GDPR-a) — Primite svoje podatke u strukturiranom, strojno čitljivom formatu.
  • Pravo na prigovor (članak 21. GDPR-a) — Prigovorite obradi podataka temeljenoj na legitimnim interesima, uključujući izravni marketing.
  • Pravo na povlačenje pristanka (članak 7(3) GDPR-a) — Povucite pristanak u bilo kojem trenutku bez utjecaja na zakonitost obrade izvršene prije povlačenja.

Da biste ostvarili svoja prava, kontaktirajte nas na [email protected] ili koristite opcije samoposluživanja u svom nadzornom panelu (Dashboard).

Nadzorno tijelo: Ako vjerujete da su vaša prava na zaštitu podataka povrijeđena, imate pravo podnijeti pritužbu lokalnom tijelu za zaštitu podataka. Naše glavno nadzorno tijelo je:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Njemačka

12. Prava na privatnost u Kaliforniji (CCPA)

Ako ste stanovnik Kalifornije, imate sljedeća dodatna prava prema Zakonu o privatnosti potrošača u Kaliforniji:

  • Pravo na saznanje — Možete zatražiti koje osobne podatke prikupljamo, koristimo i dijelimo.
  • Pravo na brisanje — Možete zatražiti brisanje vaših osobnih podataka.
  • Pravo na odustajanje — Možete odustati od prodaje osobnih podataka.
  • Pravo na nediskriminaciju — Nećemo vas diskriminirati zbog ostvarivanja vaših CCPA prava.

Ne prodajemo vaše osobne podatke trećim stranama. Ne dijelimo osobne podatke za oglašavanje temeljeno na ponašanju u različitim kontekstima bez vašeg pristanka.

13. Privatnost djece

Naše usluge nisu namijenjene djeci mlađoj od 16 godina. Namjerno ne prikupljamo osobne podatke od djece mlađe od 16 godina. Ako saznamo da smo prikupili osobne podatke od djeteta mlađeg od 16 godina, poduzet ćemo korake da te podatke odmah izbrišemo. Ako ste roditelj ili skrbnik i vjerujete da nam je vaše dijete dalo osobne podatke, kontaktirajte nas na [email protected].

14. Automatizirano donošenje odluka

Ne koristimo automatizirano donošenje odluka ili profiliranje koje proizvodi pravne učinke ili slično značajne učinke na vas. Ograničenja pretplatničkog plana (npr. kvote za slike, znakovi za prijevod) primjenjuju se transparentno na temelju vaše odabrane razine plana i potpuno su vidljiva na vašoj nadzornoj ploči.

15. Promjene ove politike

Možemo povremeno ažurirati ovu Politiku privatnosti kako bismo odražavali promjene u našim praksama, tehnologijama ili zakonskim zahtjevima. Obavijestit ćemo vas o bitnim promjenama najmanje 30 dana unaprijed putem e-pošte ili istaknute obavijesti na našoj web stranici. Vaše daljnje korištenje naših usluga nakon datuma stupanja na snagu predstavlja vaše prihvaćanje ažurirane politike.

16. Kontaktirajte nas

Za sva pitanja, nedoumice ili zahtjeve vezane uz privatnost, kontaktirajte nas:

Kontakt

E-pošta: [email protected]

Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany

Email: [email protected]