Zadnje ažuriranje: 31. ožujak 2026.
Ova Politika privatnosti objašnjava kako prikupljamo, koristimo, pohranjujemo i štitimo vaše osobne podatke kad koristite ComplianceForge AI platformu. Politika se primjenjuje na sve korisnike naše web stranice i usluga.
DevLogic, obrt za računalno programiranje
Vlasnik: Igor Vrgoč
Sjedište: Šumetlica 66, 35404 Cernik, Šumetlica, Hrvatska
OIB (osobni identifikacijski broj): 93106806915
Broj upisa u Obrtni registar: 12010108940
Kontakt: info@complianceforge.eu
Prikupljamo sljedeće kategorije osobnih podataka:
Vaše osobne podatke obrađujemo u sljedeće svrhe prema GDPR-u:
| Svrha | Pravna osnova |
|---|---|
| Registracija i autentifikacija | Izvršenje ugovora (čl. 6(1)(b)) |
| AI klasifikacija i compliance analiza | Izvršenje ugovora (čl. 6(1)(b)) |
| Generacija dokumenata | Izvršenje ugovora (čl. 6(1)(b)) |
| Analitika (Google Analytics) | Privola (čl. 6(1)(a)) |
| Sigurnost i sprječavanje zlouporabe | Legitimni interes (čl. 6(1)(f)) |
| Praćenje grešaka (Sentry) | Legitimni interes (čl. 6(1)(f)) |
| Zakonske obveze | Pravna obveza (čl. 6(1)(c)) |
Vaši odgovori na upitnik obrađuju se putem Claude API-ja (Anthropic) radi pružanja klasifikacije rizika temeljene na umjetnoj inteligenciji, bodovanja usklađenosti, analize neusklađenosti i generacije dokumenata. Važne pojedinosti:
Klasifikacija rizika i bodovanje usklađenosti temeljeni na AI-ju predstavljaju preporuke, a ne automatizirane odluke s pravnim učinkom. Vi donosite konačnu odluku o svim pitanjima usklađenosti. Način rada za pravnu provjeru (Legal Review Mode) omogućuje ljudsku verifikaciju svih AI outputa. Članak 22. GDPR-a se ne primjenjuje jer ne postoji automatizirano donošenje odluka s pravnim ili slično značajnim učinkom.
Paddle.com Market Ltd je zaseban voditelj obrade za podatke o plaćanju. DevLogic ne prima, ne pohranjuje niti obrađuje podatke o platnim karticama. Paddle obrađuje: ime, e-poštu, adresu, podatke o plaćanju i podatke o transakcijama. Za pojedinosti pogledajte Paddleovu Politiku privatnosti.
Ne prodajemo, ne iznajmljujemo niti ne ustupamo vaše osobne podatke trećim stranama u svrhu oglašavanja, profiliranja ili bilo kakve druge komercijalne svrhe. Vaši podaci nikada se ne dijele s posrednicima podataka ili marketinškim tvrtkama. Podatke dijelimo isključivo s podizvršiteljima obrade navedenima u ovoj Politici, i to isključivo u svrhu pružanja usluge.
Koristimo sljedeće usluge trećih strana. Svaka od njih obrađuje podatke u skladu sa svojom politikom privatnosti:
| Usluga | Lokacija | Svrha |
|---|---|---|
| Supabase | EU (Frankfurt) | Baza podataka, autentifikacija, pohrana |
| Anthropic (Claude API) | SAD (DPF) | AI obrada podataka iz upitnika |
| Paddle | UK | Obrada plaćanja (MoR) |
| Vercel | SAD (DPF) | Hosting, serverless funkcije |
| Google Analytics | SAD (DPF) | Web analitika (uz privolu) |
| Sentry | SAD | Praćenje grešaka |
| Inngest | SAD | Obrada pozadinskih zadataka |
Neki od naših podizvršitelja obrade obrađuju podatke izvan Europskog gospodarskog prostora (EGP). Gdje je to slučaj, osiguravamo odgovarajuće zaštitne mjere: EU-US okvir za zaštitu podataka (Data Privacy Framework, DPF) za certificirane usluge, Standardne ugovorne klauzule (SUK) koje je odobrila Europska komisija, gdje DPF nije primjenjiv. Svi prijenosi podataka zaštićeni su TLS enkripcijom.
Vaši podaci sigurno su pohranjeni na Supabase poslužiteljima u EU (regija Frankfurt). Sigurnosne mjere uključuju:
Iako primjenjujemo sigurnosne mjere u skladu s industrijskim standardima, nijedna metoda elektroničkog prijenosa ili pohrane nije stopostotno sigurna.
Vaše podatke čuvamo u sljedećim rokovima:
| Kategorija | Rok čuvanja |
|---|---|
| Korisnički račun | dok je aktivan + 30 dana nakon brisanja |
| Compliance podaci | do zahtjeva za brisanje |
| Analitika (GA4) | 14 mjeseci |
| Sentry zapisnici | 90 dana |
| Računovodstvena dokumentacija | 11 godina (Zakon o računovodstvu, čl. 10) |
Koristimo nužne kolačiće (autentifikacija, odabir jezika, pohrana privole) i analitičke kolačiće (Google Analytics, uz vašu privolu). Ne koristimo oglašivačke niti kolačiće za praćenje. Potpuni popis kolačića i načine upravljanja njima pogledajte u našoj Politici kolačića. Politika kolačića
Kao ispitanik imate sljedeća prava:
Za ostvarivanje svojih prava obratite nam se na info@complianceforge.eu. Odgovorit ćemo u roku od 30 dana.
Ako ste stanovnik Kalifornije, imate dodatna prava prema CCPA/CPRA:
Za ostvarivanje kalifornijskih prava privatnosti obratite se na info@complianceforge.eu. Odgovorit ćemo u roku od 45 dana.
Ako smatrate da naša obrada krši propise o zaštiti podataka, imate pravo podnijeti pritužbu nadzornom tijelu. Naše vodeće nadzorno tijelo je Agencija za zaštitu osobnih podataka (AZOP).
Agencija za zaštitu osobnih podataka (AZOP): azop.hr
Ako ste potrošač u EU, možete se obratiti i putem platforme za online rješavanje sporova Europske komisije.: ec.europa.eu/consumers/odr
Ovu Politiku privatnosti možemo ažurirati kako bismo odrazili promjene u našim praksama ili primjenjivim propisima. O bitnim promjenama obavijestit ćemo vas objavom obavijesti na našoj web stranici ili slanjem e-pošte. Vaše daljnje korištenje usluge nakon stupanja promjena na snagu smatra se prihvaćanjem ažurirane politike.
Voditelj obrade odgovoran za vaše osobne podatke je tvrtka navedena u nastavku. Za pitanja o ovoj Politici privatnosti ili o vašim osobnim podacima obratite nam se na info@complianceforge.eu.
DevLogic, obrt za računalno programiranje
Vlasnik: Igor Vrgoč
Sjedište: Šumetlica 66, 35404 Cernik, Šumetlica, Hrvatska
Kontakt: info@complianceforge.eu