Pravila privatnosti
Pravila privatnosti
Uvod
Vaša privatnost nam je važna. Ovaj dokument opisuje kako trgovačko društvo Play Digital d.o.o. prikuplja, koristi i štiti osobne podatke u sklopu pružanja usluge Apartmanica - softvera za upravljanje smještajnim objektima - putem mrežne aplikacije, mrežnih stranica generiranih u Apartmanici i mobilnih aplikacija za iOS i Android.
Naša načela su jednostavna:
- prikupljamo samo one podatke koji su nam stvarno potrebni;
- čuvamo ih onoliko dugo koliko nam zaista trebaju;
- ne prodajemo osobne podatke;
- jasno odvajamo svoju ulogu kada vam pružamo aplikaciju od svoje uloge kada u vaše ime tehnički prosljeđujemo podatke gostiju u sustav eVisitor.
Pravila su izrađena u skladu s Općom uredbom o zaštiti podataka (GDPR) i propisima Republike Hrvatske.
Tko smo mi
Voditelj obrade osobnih podataka je:
Play Digital d.o.o.
Zagrebačka 6A, 52000 Pazin, Hrvatska
OIB: 53367690460
MBS: 04863585, Trgovački sud u Pazinu
Za sva pitanja, zahtjeve i prigovore vezane uz obradu osobnih podataka kontaktirajte nas na privacy@apartmanica.com.
Naša uloga - kada smo voditelj, a kada izvršitelj obrade
Apartmanica je poslovni alat. Administracijsko sučelje i mobilnu aplikaciju Apartmanica koriste iznajmljivači. Krajnji gosti mogu koristiti javne obrasce koje Apartmanica tehnički generira, primjerice obrazac za online prijavu gosta prije dolaska.
U dva slučaja imamo različite uloge:
- Voditelj obrade smo kada vi koristite Apartmanicu kao iznajmljivač i kada obrađujemo vaše osobne podatke.
- Izvršitelj obrade smo kada vi u Apartmanicu unosite podatke o svojim gostima. Tada ste vi voditelj obrade, a mi tehnički omogućujemo prijavu gosta u sustav eVisitor. Podatke gostiju ne koristimo za marketing, profiliranje, analitiku ponašanja gostiju ni druge samostalne poslovne svrhe.
Za mrežne stranice smještajnih objekata izrađene putem Apartmanice, voditelj obrade osobnih podataka posjetitelja i gostiju u pravilu je iznajmljivač odnosno vlasnik smještajnog objekta. Play Digital d.o.o. u tom slučaju pruža tehničku platformu i može nastupati kao izvršitelj obrade, osim za obrade koje provodi u vlastite svrhe, primjerice sigurnost sustava, održavanje i osnovne tehničke logove.
Koje podatke prikupljamo
Podaci o korisniku aplikacije (iznajmljivaču)
Pri registraciji i korištenju Apartmanice prikupljamo:
- ime, prezime, e-mail adresu, telefonski broj i jezik sučelja;
- lozinku, koja se pohranjuje isključivo u kriptiranom obliku;
- po vašem izboru: identifikator Google računa za prijavu putem Googlea.
Za pravnu osobu odnosno iznajmljivača dodatno prikupljamo:
- naziv tvrtke, OIB, PDV ID, adresu, kontakte i web;
- pristupne podatke za sustav eVisitor, koji se pohranjuju u kriptiranom obliku i koriste isključivo za pozivanje eVisitor servisa u vaše ime.
Podaci o gostima koje unosi iznajmljivač
Kada iznajmljivač unosi rezervaciju ili gosta u Apartmanicu, sustav obrađuje sljedeće podatke o gostu, u svrhu zakonske prijave u sustav eVisitor:
- ime, prezime, datum rođenja, spol;
- državljanstvo, mjesto i država rođenja;
- adresa prebivališta, mjesto i država prebivališta;
- vrsta i broj identifikacijske isprave (osobna iskaznica ili putovnica);
- datum i vrijeme prijave i odjave;
- kategorija plaćanja boravišne pristojbe.
Samo za nositelja rezervacije (ne za sve goste) iznajmljivač može unijeti i:
- e-mail adresu, telefonski broj i jezik;
- po potrebi: adresu, OIB i naziv tvrtke za izdavanje računa.
Ti podaci nositelja rezervacije služe iznajmljivaču za komunikaciju s gostom i izdavanje računa. Ne šalju se u eVisitor. Play Digital d.o.o. ih obrađuje kao izvršitelj obrade, prema uputama iznajmljivača, radi rada sustava, komunikacije, podrške i sigurnosti.
Online prijava gosta
Apartmanica omogućuje gostima da svoje podatke unesu još prije dolaska, putem online prijave. Ti se podaci obrađuju za potrebe iznajmljivača i koriste za prijavu gosta u eVisitor po dolasku, a istim se podacima gost odjavljuje iz eVisitora po odlasku. Nakon što je gost odjavljen, osobni podaci gosta u aktivnoj bazi Apartmanice anonimiziraju se, dok se iz sigurnosnih kopija brišu prema internom ciklusu zadržavanja. Nakon anonimizacije ostaju samo neidentifikacijski statistički zapisi.
Podaci u sklopu komunikacije (Inbox)
Apartmanica integrira inbox za komunikaciju s gostima. U sklopu te funkcije obrađuju se sadržaj poruka, naslovi, priložene datoteke, e-mail adrese pošiljatelja i primatelja te metapodaci dostave.
Inbox može uključivati i funkciju strojnog prijevoda pojedine poruke. Prijevod se ne pokreće automatski, nego isključivo kada korisnik izričito odabere opciju za prijevod konkretne poruke. U tom slučaju sadržaj odabrane poruke prosljeđuje se pružatelju usluge OpenAI radi generiranja prijevoda, a prevedeni tekst vraća se u sučelje Apartmanice.
OpenAI ne koristi sadržaj proslijeđen putem API-ja za treniranje svojih modela, osim ako korisnik API-ja izričito ne uključi takvo dijeljenje podataka. Sadržaj poruke prosljeđuje se samo u opsegu konkretne poruke za koju je korisnik zatražio prijevod. Ako korisnik ne želi da se sadržaj pojedine poruke proslijedi OpenAI-u, ne treba koristiti funkciju prijevoda za tu poruku.
Podaci o posjetiteljima naših mrežnih stranica
Kada posjetite apartmanica.com ili mrežne stranice koje smo generirali za naše korisnike, automatski bilježimo:
- IP adresu (skraćenu/anonimiziranu kada to alati omogućuju);
- vrstu uređaja i preglednika, operativni sustav, jezik;
- stranice koje ste posjetili i vrijeme pristupa;
- izvor dolaska.
Više o kolačićima u zasebnoj točki niže.
Zašto obrađujemo te podatke
Osobne podatke obrađujemo radi:
- pružanja usluge Apartmanica i ispunjenja korisničkog odnosa;
- ispunjenja zakonske obveze prijave gostiju u sustav eVisitor;
- komunikacije s vama i pružanja tehničke podrške;
- strojnog prijevoda pojedinačnih poruka u Inboxu, kada korisnik izričito odabere tu funkciju;
- slanja newslettera i obavijesti o novim funkcijama (samo uz vašu privolu);
- slanja push obavijesti u mobilnoj aplikaciji (samo uz dozvolu operativnog sustava);
- otklanjanja grešaka i poboljšanja aplikacije;
- osiguranja sigurnosti sustava;
- mjerenja korištenja stranice (samo uz vašu privolu na kolačiće).
Pravne osnove obrade su izvršenje ugovora, zakonska obveza, vaša privola te naš legitimni interes (sigurnost, otklanjanje grešaka, podrška), ovisno o pojedinoj svrsi.
Prijava gostiju u sustav eVisitor
Sustav eVisitor je središnji elektronički sustav prijave i odjave turista u Republici Hrvatskoj kojim upravlja Hrvatska turistička zajednica. Iznajmljivači su zakonom obvezni prijaviti svakog gosta u taj sustav.
Apartmanica omogućuje iznajmljivaču da podatke o gostu unese jednom i automatski ih proslijedi u eVisitor. Te podatke obrađujemo isključivo radi tehničkog prosljeđivanja u eVisitor - ne koristimo ih u marketinške, analitičke ni druge svrhe.
Voditelj obrade za podatke o gostu prema GDPR-u je iznajmljivač koji vodi smještajni objekt; Play Digital d.o.o. nastupa kao izvršitelj obrade koji tehnički provodi prijavu.
Pravila čuvanja podataka unutar samog sustava eVisitor određuje Hrvatska turistička zajednica i ona nisu pod našom kontrolom. U našoj bazi podatke o gostima anonimiziramo nakon što je gost odjavljen iz eVisitora.
Mobilna aplikacija
Mobilna aplikacija Apartmanica (iOS / Android) je klijentsko sučelje za istu uslugu. Korisnički račun se kreira isključivo putem mrežne aplikacije na adresi https://apartmanica.com/register; u mobilnoj aplikaciji nije moguće otvoriti novi račun. Korisnički račun jednak je onome u mrežnoj aplikaciji.
Pri korištenju mobilne aplikacije dodatno se obrađuju:
- Token za push obavijesti (Firebase Cloud Messaging) - kako bismo vam mogli slati obavijesti o novim rezervacijama, porukama i drugim događajima u sustavu.
- Tehnički izvještaji o rušenju aplikacije (Firebase Crashlytics) – koriste se za otklanjanje grešaka. Izvještaji mogu sadržavati tehničke identifikatore instalacije, model uređaja, verziju operativnog sustava, verziju aplikacije i trag rušenja, ali ne sadržaj rezervacija, podatke gostiju ni sadržaj poruka.
- Skeniranje identifikacijske isprave gosta putem SDK-a Scandit - obrada se odvija isključivo na vašem uređaju. Slika dokumenta ne napušta uređaj i ne pohranjuje se ni kod nas ni kod Scandita. Na server se prosljeđuju samo pročitana tekstualna polja koja iznajmljivač potvrdi (ime, prezime, datum rođenja, spol, državljanstvo, broj dokumenta).
Mobilna aplikacija može omogućiti iznajmljivaču da gosta kontaktira pozivom, WhatsAppom ili Viberom, koristeći telefonski broj unesen uz rezervaciju. Takva radnja pokreće vanjsku aplikaciju ili telefonski poziv samo kada je iznajmljivač sam odabere. Apartmanica ne šalje poruke niti uspostavlja pozive automatski. Daljnja obrada podataka u vanjskim aplikacijama, kao što su WhatsApp, Viber ili aplikacija za telefoniranje, ovisi o pravilima privatnosti tih aplikacija i postavkama uređaja.
Dozvole na uređaju
Mobilna aplikacija zahtijeva sljedeće dozvole:
Kamera – za skeniranje strojno čitljivog dijela (MRZ) putovnice ili osobne iskaznice gosta. Slika dokumenta ne prenosi se na naše poslužitelje i ne pohranjuje se trajno u aplikaciji.
Foto biblioteka / galerija uređaja – koristi se samo kada iznajmljivač sam odabere postojeću fotografiju ili sken dokumenta. Aplikacija obrađuje samo odabranu datoteku. Aplikacija ne pregledava galeriju uređaja niti automatski obrađuje fotografije koje korisnik nije sam odabrao. Slika dokumenta ne prenosi se na naše poslužitelje i ne pohranjuje se trajno u mobilnoj aplikaciji. Na server se šalju samo tekstualni podaci koje iznajmljivač potvrdi prije spremanja ili prijave gosta.
Push obavijesti – za obavještavanje o novim rezervacijama i porukama u sustavu.
Pristup internetu – preduvjet za rad aplikacije.
Sve dozvole možete u svakom trenutku opozvati u postavkama uređaja. Opoziv pojedine dozvole može ograničiti dostupnost povezane funkcije aplikacije.
Brisanje korisničkog računa
Zahtjev za brisanje korisničkog računa pošaljite e-mailom na privacy@apartmanica.com s adrese registrirane u Apartmanici. Po zaprimanju zahtjeva račun deaktiviramo, a osobne podatke povezane s njim brišemo ili anonimiziramo najkasnije šest (6) mjeseci od zaprimanja zahtjeva, osim podataka koje smo prema zakonu dužni čuvati dulje (npr. računovodstveni dokumenti).
Kome dijelimo podatke
Za pružanje pojedinih dijelova usluge surađujemo s pažljivo odabranim pružateljima koji s nama imaju ugovorom uređene obveze povjerljivosti i postupaju u skladu s GDPR-om:
| Pružatelj | Lokacija | Svrha |
|---|---|---|
| DigitalOcean | Sjedište SAD; podatkovni centar Frankfurt, Njemačka | Hosting aplikacije, baze podataka i datoteka |
| Mailgun (Sinch Email) | EU poslužitelji | Slanje i primanje e-pošte, dostava sustavnih i transakcijskih poruka |
| MailerLite | Irska / Litva | Slanje newslettera (samo uz privolu) |
| Google - Firebase Cloud Messaging | SAD | Push obavijesti u mobilnoj aplikaciji |
| Google - Firebase Crashlytics | SAD | Tehnički izvještaji o rušenju aplikacije radi otklanjanja grešaka |
| Google - OAuth prijava | SAD | Prijava korisnika putem Google računa (po izboru korisnika) |
| Google Analytics 4 | SAD | Mjerenje korištenja mrežne stranice (samo uz privolu) |
| Meta Platforms | Irska / SAD | Marketinški piksel na mrežnoj stranici (samo uz privolu) |
| OpenAI | SAD / EU, uz primjenjive ugovorne i pravne mehanizme prijenosa | Strojni prijevod pojedinačnih poruka u Inboxu na zahtjev korisnika |
| Scandit | Švicarska | SDK za očitavanje identifikacijskih dokumenata; obrada isključivo na uređaju, podaci se ne prenose Scanditu |
| Hrvatska turistička zajednica - eVisitor | Hrvatska | Zakonska prijava i odjava turista |
Popis sub-procesora ažuriramo prema potrebi. Ne dijelimo osobne podatke s trećim stranama u svrhe koje nisu opisane ovim Pravilima, osim kada to nalaže zakon ili nadležno tijelo.
Prijenosi izvan Europskog gospodarskog prostora (EGP)
Pojedini pružatelji navedeni iznad imaju sjedište izvan EGP-a. Iako je naša infrastruktura kod DigitalOceana fizički smještena u podatkovnom centru u Frankfurtu, sama je tvrtka registrirana u SAD-u, što pravno čini taj odnos prijenosom izvan EGP-a.
Prijenose podataka u takve države provodimo na temelju:
- Okvira EU–SAD za zaštitu podataka (Data Privacy Framework - DPF) za certificirane američke pružatelje, kada je primjenjivo;
- Standardnih ugovornih klauzula Europske komisije i drugih ugovornih mehanizama za pružatelje i obrade za koje DPF nije primjenjiv ili nije dovoljan;
- Odluke o primjerenosti za države za koje je Europska komisija donijela takvu odluku, primjerice Švicarsku.
Koliko dugo čuvamo podatke
Osobne podatke čuvamo onoliko dugo koliko je nužno za ostvarenje svrhe radi koje su prikupljeni, odnosno koliko zahtijevaju primjenjivi propisi:
| Kategorija podataka | Razdoblje čuvanja |
|---|---|
| Podaci o aktivnom korisničkom računu | za vrijeme trajanja korisničkog odnosa |
| Podaci o gostima u našoj bazi | anonimiziraju se nakon što je gost odjavljen iz eVisitora |
| Sadržaj komunikacije (Inbox) | 24 mjeseca nakon zatvaranja razgovora |
| Zahtjevi za strojni prijevod poruka u Inboxu | ne pohranjuju se zasebno u Apartmanici izvan sadržaja same komunikacije u Inboxu; pružatelj usluge prijevoda može ih privremeno obrađivati prema svojim pravilima i ugovornim uvjetima |
| Logovi pristupa i sigurnosni logovi | 12 mjeseci |
| Tehnički izvještaji o rušenju aplikacije (Crashlytics) | 90 dana |
| Podaci nakon prestanka korištenja usluge | 30 dana razdoblja počeka, zatim trajno brisanje iz aktivnih sustava |
| Podaci nakon zahtjeva za brisanje računa | najviše 6 mjeseci od zaprimanja zahtjeva |
| Računovodstvene isprave | 11 godina (Zakon o računovodstvu) |
Razdoblje čuvanja podataka unutar samog sustava eVisitor određuje Hrvatska turistička zajednica i nije pod našom kontrolom.
Ako korisnik zatraži brisanje računa, primjenjuje se rok za brisanje računa naveden u ovom poglavlju. Pojedine kategorije podataka mogu se čuvati dulje samo ako postoji zakonska obveza, legitimni sigurnosni razlog ili tehnička potreba vezana uz sigurnosne kopije.
Sigurnost
Provodimo razumne tehničke i organizacijske mjere zaštite, među ostalim:
- prijenos podataka putem zaštićene HTTPS veze;
- pohrana lozinki isključivo u kriptiranom obliku, korištenjem industrijskih standarda;
- pohrana pristupnih podataka za eVisitor sustav u kriptiranom obliku u bazi;
- strogu izolaciju podataka - svaki iznajmljivač pristupa isključivo svojim podacima;
- redovito ažuriranje sustava i sigurnosne nadogradnje;
- ograničenje pristupa podacima samo na ovlaštene osobe i prema načelu minimalnog pristupa.
Unatoč svim mjerama, nijedan sustav prijenosa ili pohrane putem interneta nije apsolutno siguran. U slučaju povrede osobnih podataka koja bi mogla rezultirati visokim rizikom za vaša prava i slobode, obavijestit ćemo vas u skladu s GDPR-om i prijaviti povredu Agenciji za zaštitu osobnih podataka.
Kolačići
Na mrežnoj stranici apartmanica.com i na mrežnim stranicama koje smo generirali za naše korisnike koristimo:
- nužne kolačiće - neophodne za rad stranice (sesija, prijava, sigurnost);
- analitičke kolačiće - Google Analytics 4;
- marketinške kolačiće - Meta Pixel.
Analitičke i marketinške kolačiće postavljamo isključivo nakon vaše izričite privole, putem alata za upravljanje privolama (Google Consent Mode v2). Do tada se ti kolačići ne postavljaju.
Privolu možete u svakom trenutku promijeniti klikom na vezu „Postavke kolačića” u podnožju stranice ili brisanjem kolačića u postavkama svog preglednika.
Mobilna aplikacija ne koristi opisane analitičke ili marketinške kolačiće. Marketinški i analitički alati opisani u dijelu o kolačićima odnose se na mrežne stranice i aktiviraju se samo uz privolu korisnika.
Marketinška komunikacija
Ako ste izričito označili polje za primanje marketinških obavijesti (opt-in), na vašu adresu možemo slati informacije o novim funkcijama i savjetima za korištenje Apartmanice. Za slanje koristimo platformu MailerLite.
Privolu za primanje obavijesti možete povući u svakom trenutku - klikom na vezu „odjava” u podnožju svake poruke ili slanjem zahtjeva na privacy@apartmanica.com.
Vaša prava
Kao ispitanik, u skladu s GDPR-om imate sljedeća prava:
- pravo na pristup vašim osobnim podacima i informacije o obradi;
- pravo na ispravak netočnih ili nepotpunih podataka;
- pravo na brisanje („pravo na zaborav”), kada za daljnje čuvanje ne postoji pravna osnova;
- pravo na ograničenje obrade u zakonom propisanim slučajevima;
- pravo na prenosivost vaših podataka u strukturiranom, strojno čitljivom formatu;
- pravo na prigovor na obradu temeljenu na našim legitimnim interesima ili u marketinške svrhe;
- pravo na povlačenje privole u svakom trenutku, bez utjecaja na zakonitost obrade prije povlačenja;
- pravo na podnošenje pritužbe nadzornom tijelu - Agenciji za zaštitu osobnih podataka (AZOP), Ulica Metela Ožegovića 16, 10000 Zagreb, e-mail:
azop@azop.hr, web:https://azop.hr.
Zahtjev za ostvarivanje bilo kojeg prava možete uputiti na privacy@apartmanica.com. Na vaš zahtjev odgovorit ćemo bez nepotrebnog odgađanja, a najkasnije u roku od 30 dana od zaprimanja zahtjeva. U složenijim slučajevima taj rok može biti produljen za daljnja dva mjeseca, o čemu ćemo vas posebno obavijestiti.
Automatizirano donošenje odluka
Ne provodimo automatizirano donošenje odluka, uključujući izradu profila, koje proizvodi pravne učinke ili na sličan način značajno utječe na ispitanike.
Izmjene ovih Pravila
Ova Pravila s vremena na vrijeme možemo izmijeniti - primjerice radi izmjena propisa, uvođenja novih funkcija ili promjene pružatelja usluga. O bitnim izmjenama obavijestit ćemo vas putem aplikacije ili e-poštom na adresu povezanu s vašim računom najmanje 15 dana prije nego što izmjene stupe na snagu.
Trenutno važeća verzija uvijek je dostupna na https://apartmanica.com/hr/pravila-privatnosti
Kontakt
Za sva pitanja vezana uz ova Pravila ili obradu vaših osobnih podataka:
Play Digital d.o.o.
Zagrebačka 6A, 52000 Pazin
E-mail: privacy@apartmanica.com
Posljednje ažuriranje: 28. travnja 2026.
Jeste li spremni za više direktnih rezervacija?
Isprobajte Apartmanicu besplatno 7 dana – bez ikakve obveze i bez unosa podataka o kreditnoj kartici.