Politika privatnosti
1) Ko je rukovalac podataka
2) Koje podatke prikupljamo
- Kontakt forma: ime i prezime, e-mail, telefon (opciono) i sadržaj poruke.
- Rezervacije: ime i prezime, e-mail, telefon, izabrana usluga, datum i vreme termina, eventualna napomena.
- Tehnički podaci: IP adresa i osnovni podaci o uređaju/pregledaču u svrhu bezbednosti (CSRF, ograničenje zahteva).
- Kolačići: funkcionalni kolačići za rad forme (CSRF token i vreme početka sesije), bez praćenja ponašanja.
3) Svrha i pravni osnov obrade
- Odgovor na upit i komunikacija: obrada podataka iz kontakt forme radi pružanja traženih informacija (legitimni interes / predugovorne radnje).
- Realizacija rezervacije: potvrda termina, obaveštenja i organizacija usluge (izvršenje ugovora / predugovorne radnje).
- Bezbednost i zloupotrebe: sprečavanje automatizovanih zloupotreba i spam-a (legitimni interes).
- Pravna usklađenost: čuvanje minimalne evidencije u skladu sa važećim propisima (zakonska obaveza).
4) Deljenje podataka i obrađivači
Podatke ne prodajemo niti javno delimo. Koristimo pažljivo odabrane obrađivače:
- SMTP (Gmail): slanje e-pošte za potvrde i obaveštenja.
- Hosting provajder: infrastruktura, bezbednosni logovi i tehnička podrška.
- Google Maps embed: prikaz lokacije (kada otvorite stranicu sa mapom, Google može obrađivati tehničke podatke po sopstvenim pravilima).
Sa svim obrađivačima primenjujemo odgovarajuće zaštitne mere i ugovorne obaveze, kada je primenljivo.
5) Rok čuvanja
- Kontakt poruke: do 12 meseci od poslednje komunikacije ili do vaše legitimne prigovorne radnje/brisanja.
- Podaci o rezervacijama: najmanje do realizacije termina, a zatim u skladu sa poreskim i drugim propisima.
- Tehničke evidencije (logovi): tipično do 90 dana, osim ako je potreban duži rok radi bezbednosti ili pravne obaveze.
6) Vaša prava
U skladu sa GDPR-om imate pravo na: informisanje, pristup, ispravku, brisanje, ograničenje obrade, prenosivost podataka i prigovor. Zahtev možete poslati na daisyresort021@gmail.com. Imajte u vidu da se određeni podaci ne mogu obrisati odmah kada postoji zakonska obaveza čuvanja.
7) Kolačići
Koristimo isključivo funkcionalne kolačiće potrebne za rad bezbednih formi (npr. CSRF token, zaštita od botova). Ovi kolačići ne prate vaše ponašanje i ne koriste se u marketinške svrhe.
8) Bezbednost
Primenujemo tehničke i organizacione mere zaštite (HTTPS, CSRF zaštitu, ograničenje zahteva, kontrole pristupa). Ipak, prenos informacija putem interneta nikada ne može biti 100% siguran; koristite sajt odgovorno.
9) Izmene politike
Politiku povremeno ažuriramo kako bismo ispratili promene usluga ili propisa. Nova verzija važi od trenutka objave na ovoj stranici.
Kontakt za zaštitu podataka
Za pitanja i zahteve u vezi privatnosti obratite nam se na daisyresort021@gmail.com ili putem telefona +381213041531.