Pravno

Ugovor o obradi podataka

Kako AIVidljivost obrađuje, pohranjuje i štiti osobne podatke u ime svojih korisnika.

Na snazi od: 25. srpanj 2026

1. Dodatak za obradu podataka

AIVidljivost je predan privatnosti, sigurnosti i usklađenosti korisničkih podataka. Ovaj Dodatak za obradu podataka (“DPA”) opisuje uvjete koji uređuju kako obrađujemo, pohranjujemo i štitimo osobne podatke u skladu s primjenjivim zakonima o zaštiti podataka. DPA je nastavak našeg glavnog ugovora s Korisnicima i primjenjuje se kada AIVidljivost obrađuje osobne podatke u ime Korisnika kao izvršitelj obrade.

Uspostavlja jasne odgovornosti obje strane u vezi s rukovanjem podacima, osiguravajući usklađenost s relevantnim zakonima o privatnosti. Korištenjem AIVidljivost, Korisnici potvrđuju i prihvaćaju uvjete navedene u ovom DPA-u. Ako vam je za potrebe usklađenosti potreban potpisani primjerak, kontaktirajte nas na [email protected].

2. Definicije

Povezano društvo označava svaki subjekt koji izravno ili neizravno kontrolira, koji je kontroliran od ili je pod zajedničkom kontrolom sa stranom. “Kontrola” znači izravno ili neizravno vlasništvo nad najmanje 50% glasačkih dionica, vlasničkih udjela ili sličnih prava u subjektu. Povezana društva smatraju se vezanima obvezama i odgovornostima navedenima u ovom DPA-u u mjeri u kojoj sudjeluju u obradi Osobnih podataka.

Ovlašteni podizvršitelj obrade znači svaki dobavljač treće strane, pružatelj usluge ili ugovaratelj kojeg AIVidljivost angažira za obradu Osobnih podataka Korisnika strogo u ime i prema uputama AIVidljivost. Svi Podizvršitelji obrade moraju se pridržavati istih obveza zaštite podataka, održavajući sigurnost, povjerljivost i regulatornu usklađenost.

Podaci računa odnose se na sve poslovne informacije koje AIVidljivost prikuplja, pohranjuje i obrađuje u vezi sa svojim ugovornim odnosom s Korisnikom. To uključuje imena, e-mail adrese, telefonske brojeve, podatke o plaćanju i pristupne vjerodajnice osoba koje je Korisnik ovlastio za upravljanje računom na platformi. Podaci računa koriste se strogo za administrativne, naplatne i svrhe podrške.

Zakoni o zaštiti podataka obuhvaćaju sve primjenjive zakone, propise i okvire koji uređuju prikupljanje, obradu, pohranu, prijenos i zaštitu Osobnih podataka — uključujući, bez ograničenja, Opću uredbu o zaštiti podataka (GDPR) Europske unije, UK GDPR, California Consumer Privacy Act (CCPA) i sve druge nacionalne ili međunarodne zakone o privatnosti relevantne za obradu podataka prema ovom Ugovoru.

Osobni podaci odnose se na svaku informaciju koja se odnosi na identificiranu ili identificiranu fizičku osobu (“Ispitanik”). Osobni podaci ne uključuju anonimizirane ili agregirane podatke koji se ne mogu koristiti za identifikaciju pojedinca.

Obrada znači svaka radnja ili skup radnji nad Osobnim podacima, automatiziranim sredstvima ili ručno — uključujući prikupljanje, bilježenje, organiziranje, strukturiranje, pohranu, prilagodbu, izmjenu, dohvat, uvid, upotrebu, otkrivanje, prijenos, ograničavanje, brisanje ili uništavanje Osobnih podataka.

Sigurnosne mjere odnose se na tehničke i organizacijske zaštite implementirane radi osiguranja povjerljivosti, integriteta i dostupnosti Osobnih podataka. To uključuje šifriranje, kontrole pristupa, vatrozide, maskiranje podataka, pseudonimizaciju, redovite sigurnosne revizije i mehanizme obavještavanja o povredama.

Nadzorno tijelo odnosi se na neovisno javno tijelo odgovorno za praćenje i provedbu usklađenosti sa Zakonima o zaštiti podataka — primjerice, Europski odbor za zaštitu podataka (EDPB), UK Information Commissioner's Office (ICO) i California Privacy Protection Agency (CPPA).

Prava ispitanika odnose se na prava dodijeljena pojedincima prema primjenjivim Zakonima o zaštiti podataka, uključujući pristup, ispravak, brisanje, ograničenje, prenosivost, prigovor i pravo na podnošenje pritužbe Nadzornom tijelu.

3. Obrada podataka

Korisnik može djelovati kao Voditelj obrade ili Izvršitelj obrade, ovisno o odnosu s Ispitanikom i svrhama za koje se Osobni podaci obrađuju. U svim slučajevima AIVidljivost djeluje kao Izvršitelj obrade, obrađujući Osobne podatke u ime i prema uputama Korisnika.

Korisnik je odgovoran osigurati da sve aktivnosti obrade podataka provedene korištenjem naših usluga budu u skladu s primjenjivim Zakonima o zaštiti podataka. Korisnik potvrđuje da ima pravnu osnovu za obradu Osobnih podataka i obeštećuje AIVidljivost od svih zahtjeva, odgovornosti ili šteta nastalih zbog neusklađenosti s tim pravnim zahtjevima.

AIVidljivost obrađuje Osobne podatke samo u skladu s pisanim uputama Korisnika i isključivo koliko je potrebno za pružanje usluga, osim ako zakon ne nalaže drukčije. Ne koristimo, ne otkrivamo niti dijelimo Osobne podatke u bilo koju svrhu osim onih koje je Korisnik ovlastio ili koje su izričito navedene u ovom Ugovoru.

Nakon raskida Ugovora ili na zahtjev Korisnika, AIVidljivost će, prema odluci Korisnika, ili (a) sigurno izbrisati sve Osobne podatke obrađene prema ovom Ugovoru, osiguravajući da ne ostanu kopije osim ako to zakon zahtijeva, ili (b) vratiti Osobne podatke Korisniku u strukturiranom, uobičajeno korištenom i strojno čitljivom formatu prije brisanja.

4. Sigurnost i povjerljivost

AIVidljivost je predan zaštiti sigurnosti i povjerljivosti Osobnih podataka obrađenih u ime Korisnika. Implementiramo i održavamo vodeće industrijske sigurnosne mjere dizajnirane za sprječavanje neovlaštenog pristupa, otkrivanja, izmjene ili uništenja Osobnih podataka, uključujući:

  • Enkripcija podataka. Osobni podaci šifrirani su u prijenosu (TLS 1.2+) i u mirovanju (AES-256) koristeći industrijske standardne protokole.
  • Kontrole pristupa. Stroge politike upravljanja pristupom osiguravaju da samo ovlašteno osoblje ima pristup Osobnim podacima prema načelu najmanjih privilegija.
  • Mrežna & sistemska sigurnost. Vatrozidi, sustavi za otkrivanje upada i kontinuirano praćenje pomažu spriječiti neovlašten pristup i kibernetičke prijetnje.
  • Anonimizacija & pseudonimizacija podataka. Gdje je primjenjivo, Osobni podaci anonimiziraju se ili pseudonimiziraju radi smanjenja rizika povezanih s izloženošću podataka.
  • Redovite sigurnosne revizije. Periodične sigurnosne procjene, testiranje ranjivosti i provjere usklađenosti identificiraju i ublažavaju rizike.
  • Plan odgovora na incidente. Strukturirani protokol osigurava da se sigurnosni incidenti brzo identificiraju, ublaže i prijave u skladu s primjenjivim Zakonima o zaštiti podataka.

Svaka osoba — zaposlenik, ugovaratelj ili ovlašteni pružatelj usluge — koja obrađuje Osobne podatke u naše ime vezana je strogim obvezama povjerljivosti, uključujući potpisane ugovore o neotkrivanju i pridržavanje internih politika rukovanja podacima.

5. Podizvršitelji obrade

AIVidljivost angažira Podizvršitelje obrade trećih strana za pomoć u pružanju i održavanju usluge. Ti Podizvršitelji obavljaju specifične funkcije poput smještaja infrastrukture, obrade plaćanja, transakcijske e-pošte i sigurnosti. Osiguravamo da se svi angažirani Podizvršitelji pridržavaju obveza zaštite podataka jednakih onima navedenima u ovom DPA-u, potkrijepljenih potpisanim ugovorima.

Ažuran popis dostupan je na zahtjev putem [email protected]. Trenutačni Podizvršitelji obrade uključuju (ali nisu ograničeni na):

  • Stripe — obrada plaćanja, fakturiranje i provjera prijevara.
  • Mailgun — dostava transakcijskih i obavijesnih e-mailova.
  • Cloudflare — CDN, DDoS zaštita i Turnstile provjera botova.
  • Pružatelji upravljanih baza podataka — šifrirana pohrana aplikacijskih podataka u mirovanju.

API krajnje točke AI asistenata

Kako bi izmjerio kako generativni asistenti opisuju poslovanje korisnika, AIVidljivost šalje pažljivo pripremljene javne upite službenim API-jima ChatGPT-a (OpenAI), Claudea (Anthropic), Geminija (Google), Meta AI-ja (Meta), DeepSeeka i Groka (xAI). Ti su asistenti neovisni pružatelji usluga koji vode vlastitu infrastrukturu prema vlastitim uvjetima.

  • Šaljemo samo upite pripremljene za AI Visibility Sprint — ne podatke vašeg računa, ne vaše privatne datoteke i ne osobne podatke vaših korisnika.
  • Nikada ne šaljemo osobne podatke ili vlasnički sadržaj kao materijal za treniranje. Gdje pružatelj nudi postavku “ne koristi moje podatke za treniranje modela”, omogućujemo je na našim servisnim računima.
  • Svaki asistent obrađuje upite prema vlastitim pravilima privatnosti i rasporedu zadržavanja. Poveznice na ta pravila navedene su u dodatku Pravila o kolačićima i dostupne na zahtjev.

Prava korisnika & prigovori. AIVidljivost će obavijestiti Korisnike o svakom novom angažmanu Podizvršitelja obrade najmanje 10 dana unaprijed. Korisnici mogu podnijeti pisani prigovor unutar tog razdoblja ako imaju legitimne zabrinutosti za zaštitu podataka. Vodit ćemo razgovore u dobroj vjeri radi rješavanja zabrinutosti; ako se ne postigne obostrano prihvatljivo rješenje, Korisnik može imati pravo ukinuti pogođene usluge.

6. Prijenosi osobnih podataka

AIVidljivost može prenositi Osobne podatke izvan Europskog gospodarskog prostora (EGP), Ujedinjenog Kraljevstva ili Švicarske radi omogućavanja pružanja usluga. Kada do takvih prijenosa dođe, osiguravamo odgovarajuće pravne zaštite, uključujući:

  • Standardne ugovorne klauzule (SCC) odobrene od Europske komisije ili drugih nadležnih tijela.
  • Dodatne mjere — dodatne tehničke, organizacijske i ugovorne zaštite.
  • Obvezujuća korporativna pravila (BCR) kada su primjenjiva na povezana društva.
  • Drugi odobreni mehanizmi prijenosa priznati prema primjenjivom pravu.

7. Prava ispitanika

AIVidljivost prepoznaje i poštuje prava Ispitanika prema primjenjivim Zakonima o zaštiti podataka. Pomoći ćemo Korisniku, kao Voditelju obrade, u odgovaranju na zahtjeve pojedinaca u vezi s njihovim Osobnim podacima:

  • Pravo pristupa — potvrda obrađuju li se podaci i pristup njima.
  • Pravo na ispravak — ispravak netočnih ili nepotpunih podataka.
  • Pravo na brisanje (“Pravo na zaborav”) — brisanje Osobnih podataka, podložno zakonskim i ugovornim obvezama.
  • Pravo na ograničenje obrade — ograničavanje obrade Osobnih podataka pod određenim uvjetima.
  • Pravo na prenosivost podataka — dobivanje i prijenos Osobnih podataka drugom voditelju obrade gdje je tehnički izvedivo.
  • Pravo na prigovor — na obradu temeljenu na legitimnim interesima, izravnom marketingu ili automatiziranom odlučivanju.
  • Pravo na povlačenje privole — u bilo kojem trenutku ako se obrada temelji na privoli.

8. Obavijest o povredi podataka

AIVidljivost implementira preventivne mjere za zaštitu Osobnih podataka. U slučaju potvrđene Povrede osobnih podataka, mi ćemo:

  • Procijeniti učinak povrede i odmah poduzeti mjere ublažavanja;
  • Obavijestiti Korisnika bez nepotrebnog odgađanja (obično unutar 48 sati od potvrde);
  • Dati detalje o prirodi i opsegu povrede, vrsti zahvaćenih podataka, mogućim posljedicama i poduzetim mjerama;
  • Pomoći Korisniku u ispunjavanju regulatornih obveza obavještavanja tijela i pogođenih Ispitanika;
  • Implementirati korektivne radnje radi sprječavanja ponavljanja.

Korisnik je odgovoran odrediti treba li obavijestiti regulatorna tijela i Ispitanike u skladu s primjenjivim Zakonima o zaštiti podataka.

9. Zadržavanje i brisanje podataka

AIVidljivost zadržava Osobne podatke samo onoliko dugo koliko je potrebno za ispunjenje obveza prema ovom Ugovoru ili koliko zahtijevaju primjenjivi zakoni. Slijedimo načela minimizacije podataka: podaci se zadržavaju samo za legitimne poslovne potrebe i potrebe usklađenosti te se brišu ili anonimiziraju kada više nisu potrebni.

Korisnici mogu zatražiti brisanje Osobnih podataka u bilo kojem trenutku. Nakon prestanka usluga, AIVidljivost će izbrisati ili vratiti Osobne podatke u skladu s uputama Korisnika. Ako zahtjev za brisanje nije podnesen, Osobni podaci automatski se brišu u razumnom roku osim ako se primjenjuju zakonski zahtjevi zadržavanja (porezne evidencije, istrage sprječavanja prijevara itd.).

10. Mjerodavno pravo & rješavanje sporova

Ovaj DPA uređen je i tumači se u skladu s istim zakonima i jurisdikcijom kao što je definirano u glavnom ugovoru između AIVidljivost i Korisnika. Sporovi će se najprije rješavati pregovorima u dobroj vjeri; ako se rješenje ne postigne, spor se može uputiti na medijaciju, arbitražu ili nadležne sudove primjenjive jurisdikcije. U slučaju sukoba između ovog DPA-a i glavnog ugovora, uvjeti ovog DPA-a imaju prednost u pitanjima zaštite podataka.

11. Završne odredbe

Ovaj DPA čini sastavni dio ukupnog ugovora između AIVidljivost i Korisnika. Nastavkom korištenja usluga Korisnik potvrđuje i prihvaća uvjete ovog DPA-a. Ako se bilo koja odredba utvrdi nevaljanom ili neprovedivom, preostale odredbe ostaju u punoj snazi i učinku.

AIVidljivost zadržava pravo izmijeniti ili ažurirati ovaj DPA radi odražavanja promjena u primjenjivim Zakonima o zaštiti podataka, industrijskim praksama ili operativnim potrebama. Korisnici će biti obaviješteni o bitnim izmjenama; nastavak korištenja usluga predstavlja prihvaćanje ažuriranih uvjeta.

12. Kontakt

Za svako pitanje, formalni zahtjev ili dobivanje potpisanog primjerka ovog DPA-a kontaktirajte [email protected]. Za opće upite vezane uz privatnost kontaktirajte [email protected].

Pitanja? Javite nam se putem naše kontakt stranice.