Pravila o privatnosti
Last updated: 24. travnja 2026.
Ova Pravila o privatnosti objašnjavaju kako tvrtka Jarolis Ltd („Jarolis", „mi", „nas", „naš") prikuplja, koristi i štiti osobne podatke kada posjetiš jarolis.com, pridružiš se našoj listi čekanja, koristiš našeg AI chat asistenta ili na drugi način komuniciraš s našom web-stranicom i uslugama (zajedno „Usluge").
Ova su pravila napisana u skladu s UK GDPR, GDPR EU, švicarskim Saveznim zakonom o zaštiti podataka (nFADP), turskim Zakonom o zaštiti osobnih podataka (KVKK), Kalifornijskim zakonom o privatnosti potrošača (CCPA/CPRA), kanadskim PIPEDA-om i drugim primjenjivim propisima o zaštiti podataka. Ako određena jurisdikcija pruža prava izvan ovdje opisanih, ta su prava obrađena u jurisdikcijskim dodacima na kraju ovog dokumenta.
Engleska verzija ovih Pravila o privatnosti je mjerodavni pravni tekst. Prijevodi na druge jezike pružaju se iz uljudnosti. U slučaju bilo kakvih neslaganja između engleske verzije i prijevoda, prednost ima engleska verzija.
1. Tko smo
Jarolis Ltd je privatno društvo s ograničenom odgovornošću registrirano u England and Wales.
- Broj tvrtke: 17077504 (Companies House)
- Sjedište: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Kontakt za privatnost: privacy@jarolis.com
- Opći kontakt: hello@jarolis.com
Jarolis djeluje kao voditelj obrade osobnih podataka koji se obrađuju putem Usluga. Trenutno dovršavamo postupak registracije pri britanskom Uredu povjerenika za informacije (ICO).
2. Koje podatke prikupljamo
2.1 Podaci koje izravno daješ
- E-pošta — kada se pridružiš našoj Kickstarter listi čekanja ili pošalješ kontakt obrazac.
- Poruke koje šalješ — kada koristiš našeg AI chat asistenta, obrađujemo sadržaj tvog razgovora.
- Neobavezna e-pošta u chatu — ako tijekom chat sesije navedeš e-poštu kako bi dobio naknadni odgovor.
2.2 Podaci koji se prikupljaju automatski
- Tehnički podaci — IP adresa, približna država (preko Cloudflarea), tip uređaja, preglednik, operativni sustav i URL preusmjerenja.
- Podaci o korištenju — posjećene stranice, vrijeme na stranici, dubina pomicanja i jezične postavke. Prikuplja ih naš alat za analitiku usmjeren na privatnost, bez kolačića (Umami).
- Marketinška atribucija — UTM parametri (izvor, kampanja, medij itd.) iz URL-ova kojima dolaziš na našu stranicu.
- Metapodaci chat sesije — pri korištenju AI chat asistenta bilježimo ID sesije, vremenski žig, broj poruka, jezik i približnu državu podrijetla.
2.3 Podaci koji se prikupljaju samo uz tvoju privolu
Sljedeći se podaci prikupljaju samo ako prihvatiš neobavezne kolačiće putem našeg banera za privolu (CookieBot):
- Google Analytics 4 (GA4) — obrasci prometa, praćenje konverzija.
- Meta (Facebook/Instagram) Pixel — atribucija oglasa i remarketing.
- TikTok Pixel — atribucija oglasa i izgradnja publike.
Privolu možeš povući u bilo kojem trenutku klikom na poveznicu postavki kolačića u našem podnožju ili na CookieBot ikonu.
3. Kako koristimo tvoje podatke
Tvoje osobne podatke koristimo u sljedeće svrhe:
- Upravljanje listom čekanja — slanje obavijesti o našem Kickstarter lansiranju, dostupnosti proizvoda i early-bird ponudama.
- AI chat podrška — odgovaranje na pitanja o proizvodu u stvarnom vremenu i, po želji, naknadno javljanje e-poštom.
- Analitika i poboljšanje proizvoda — razumijevanje kako posjetitelji koriste našu stranicu i poboljšanje korisničkog iskustva.
- Marketinška atribucija — mjerenje učinkovitosti naših marketinških kampanja i oglašavanja.
- Sigurnost i sprječavanje zlouporabe — otkrivanje prijevara, prompt injection, neželjenih poruka i zlouporabe.
- Pravna usklađenost — usklađenost s primjenjivim zakonima, propisima i zakonitim zahtjevima nadležnih tijela.
4. Pravne osnove (članak 6. GDPR-a)
| Svrha | Pravna osnova |
|---|---|
| Prijava e-pošte na listu čekanja i obavijesti o proizvodu | Privola (čl. 6. st. 1. t. (a)) |
| Odgovori AI chata i opcionalno naknadno javljanje | Privola i izvršenje predugovornog odnosa (čl. 6. st. 1. t. (a), (b)) |
| Analitika bez kolačića (Umami) | Legitimni interes (čl. 6. st. 1. t. (f)) — razumijevanje izvedbe stranice |
| GA4, Meta Pixel, TikTok Pixel | Privola (čl. 6. st. 1. t. (a)) |
| Sigurnost, sprječavanje prijevare i zlouporabe | Legitimni interes (čl. 6. st. 1. t. (f)) |
| Usklađenost s pravnim obvezama | Pravna obveza (čl. 6. st. 1. t. (c)) |
5. S kim dijelimo tvoje podatke
Osobne podatke dijelimo samo sa sljedećim kategorijama primatelja, i to u mjeri potrebnoj za pružanje njihovih usluga u naše ime:
- Brevo (Sendinblue SAS, Francuska) — pružatelj usluga e-pošte za listu čekanja i transakcijske poruke. GDPR-usklađen, hostiran u EU.
- Cloudflare, Inc. (SAD) — hosting web-stranice, isporuka sadržaja, sigurnost i usmjeravanje zahtjeva.
- Anthropic, PBC (SAD) — pružatelj AI modela (Claude) koji pokreće našeg chat asistenta. Sadržaj poruka šalje se Anthropicu radi generiranja odgovora.
- Umami Analytics — samostalno hostirana analitika bez kolačića.
- Cookiebot (Cybot A/S, Danska) — platforma za upravljanje privolama.
- Google LLC (SAD) — Google Analytics 4, nakon privole.
- Meta Platforms, Inc. (SAD) — Meta Pixel, nakon privole.
- TikTok Technology Ltd (Irska) i ByteDance Ltd — TikTok Pixel, nakon privole.
Ne prodajemo tvoje osobne podatke. Ne dijelimo tvoje osobne podatke s trećim stranama u njihove vlastite marketinške svrhe.
Osobne podatke možemo otkriti ako to zahtijeva zakon, sudski nalog ili zakoniti zahtjev državnih tijela, ili radi zaštite naših pravnih prava, imovine ili sigurnosti.
6. Međunarodni prijenos podataka
Neki od naših pružatelja usluga nalaze se izvan tvoje države boravišta (npr. Sjedinjene Američke Države). Kada osobne podatke prenosimo izvan UK-a, EU/EEA, Švicarske ili Turske, oslanjamo se na jednu ili više od sljedećih zaštitnih mjera:
- Standardne ugovorne klauzule EU (SCC) i britanski International Data Transfer Agreement (IDTA)
- EU-US Data Privacy Framework (DPF) certifikat primatelja (gdje je primjenjivo)
- Odluke o primjerenoj razini zaštite koje priznaje UK ili Europska komisija
Kopiju konkretnih zaštitnih mjera za određeni prijenos možeš zatražiti slanjem upita na privacy@jarolis.com.
7. Koliko dugo čuvamo tvoje podatke
| Vrsta podataka | Razdoblje čuvanja |
|---|---|
| E-pošta s liste čekanja | Do tvoje odjave, uz automatsko brisanje nakon 3 godine neaktivnosti. |
| Zapisi razgovora s AI chatom | Do 24 mjeseca ili ranije nakon tvog zahtjeva za brisanje. |
| Analitički podaci bez kolačića (Umami) | 24 mjeseca, agregirani i bez identifikatora. |
| Marketinška analitika nakon privole (GA4, Meta, TikTok) | Prema politikama čuvanja svakog pružatelja; općenito do 14 mjeseci. |
| Zapisnici poslužitelja i sigurnosni zapisi | Do 12 mjeseci. |
Nakon razdoblja čuvanja osobni podaci se brišu ili anonimiziraju tako da se više ne mogu povezati s tobom.
8. Tvoja prava
Prema UK GDPR-u, GDPR-u EU i ekvivalentnim zakonima imaš sljedeća prava u odnosu na svoje osobne podatke:
- Pravo na pristup — dobiti kopiju osobnih podataka koje o tebi posjedujemo.
- Pravo na ispravak — ispraviti netočne ili nepotpune podatke.
- Pravo na brisanje („pravo na zaborav") — zatražiti brisanje svojih podataka.
- Pravo na ograničenje obrade — ograničiti način na koji koristimo tvoje podatke u određenim okolnostima.
- Pravo na prenosivost podataka — primiti svoje podatke u strukturiranom, strojno čitljivom formatu.
- Pravo na prigovor — uložiti prigovor na obradu na temelju legitimnog interesa, uključujući profiliranje i izravni marketing.
- Pravo na povlačenje privole — u bilo kojem trenutku, kada se obrada temelji na privoli.
- Pravo da ne budeš podložan isključivo automatiziranim odlukama — ne donosimo odluke s pravnim ili sličnim značajnim učincima o tebi isključivo automatiziranim sredstvima.
- Pravo na podnošenje pritužbe — lokalnom nadzornom tijelu.
Za ostvarivanje bilo kojeg od ovih prava obrati nam se na privacy@jarolis.com. Odgovorit ćemo u roku od mjesec dana, kako to nalaže zakon. Ostvarivanje prava je besplatno i nećemo te zbog toga diskriminirati.
9. Kolačići i slične tehnologije
Koristimo kolačiće i slične tehnologije za rad Usluga, mjerenje izvedbe te — ako daš privolu — za podršku oglašavanju i analitici.
Detaljan popis kolačića, njihovih svrha i način upravljanja postavkama pogledaj u našim Pravilima o kolačićima.
10. Sigurnost
Koristimo sigurnosne mjere u skladu s industrijskim standardima za zaštitu tvojih osobnih podataka, uključujući:
- Enkripciju u prijenosu (TLS 1.2+) za sve podatke koji se razmjenjuju između tvog uređaja i naših poslužitelja.
- Enkripciju u stanju mirovanja za podatke pohranjene u našim bazama.
- Kontrolu pristupa, rotaciju tajni i načelo najmanjih ovlasti za naše osoblje i sustave.
- Redovite sigurnosne preglede i revizije ovisnosti.
- Ograničenje stope (rate limiting) i obranu od prompt injectiona na našem AI chat asistentu.
Nijedan način prijenosa ili pohrane nije 100% siguran. Ako saznamo za povredu osobnih podataka koja se odnosi na tebe, obavijestit ćemo te i nadležna nadzorna tijela u skladu s primjenjivim pravom.
11. Privatnost djece
Usluge nisu namijenjene djeci mlađoj od 16 godina (ili minimalne dobi za davanje privole za obradu osobnih podataka prema primjenjivom lokalnom pravu). Svjesno ne prikupljamo osobne podatke djece. Ako vjeruješ da nam je dijete dalo osobne podatke, javi nam na privacy@jarolis.com i izbrisat ćemo ih.
12. Izmjene ovih pravila
Ova Pravila o privatnosti možemo povremeno ažurirati. Kada uvedemo bitne izmjene, ažurirat ćemo datum „Posljednje ažuriranje" na vrhu ove stranice te, gdje je primjereno, e-poštom obavijestiti pretplatnike s liste čekanja. Molimo da povremeno pregledaš ova pravila.
13. Kako nas kontaktirati
Ako imaš pitanja, nedoumice ili zahtjeve u vezi s ovim pravilima ili svojim osobnim podacima:
- E-pošta za privatnost: privacy@jarolis.com
- Opća e-pošta: hello@jarolis.com
- Pošta: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. Jurisdikcijski dodaci
Sljedeći se dodaci primjenjuju na stanovnike određenih jurisdikcija. Ovdje opisana prava i obveze nadopunjuju ona iz glavnog dijela pravila.
14.1 Stanovnici Ujedinjenog Kraljevstva
Osobni podaci stanovnika UK-a obrađuju se prema UK GDPR-u i Data Protection Act 2018. Nadzorno tijelo je Information Commissioner's Office (ICO).
Imaš pravo podnijeti pritužbu ICO-u: ico.org.uk/make-a-complaint — Tel: 0303 123 1113.
Jarolis Ltd je u postupku registracije pri ICO-u kao voditelj obrade.
14.2 Stanovnici Europske unije / EEA
Osobni podaci stanovnika EU/EEA obrađuju se prema GDPR-u EU. Ako se nalaziš u Norveškoj, Islandu ili Lihtenštajnu, GDPR se primjenjuje putem Sporazuma o EEA.
Imaš pravo podnijeti pritužbu nadzornom tijelu svoje države boravišta ili uobičajenog mjesta rada. Popis nadzornih tijela u EU/EEA dostupan je na edpb.europa.eu/about-edpb/about-edpb/members_en. U Hrvatskoj je nadležno tijelo Agencija za zaštitu osobnih podataka (AZOP) — azop.hr.
Budući da Jarolis Ltd ima sjedište izvan EU, možemo imenovati zastupnika u EU prema članku 27. GDPR-a kada naše aktivnosti obrade prijeđu odgovarajuće pragove. Trenutačno je naša obrada osobnih podataka iz EU-a ograničena na neosjetljive podatke s liste čekanja i analitiku; ako se to promijeni, imenovat ćemo i objaviti podatke o zastupniku u EU.
14.3 Stanovnici Švicarske
Osobni podaci stanovnika Švicarske obrađuju se u skladu sa švicarskim Saveznim zakonom o zaštiti podataka (nFADP), na snazi od 1. rujna 2023. Nadzorno tijelo je Federal Data Protection and Information Commissioner (FDPIC).
Imaš prava istovjetna onima opisanima u 8. odjeljku ovih pravila, uključujući pravo na pristup, ispravak i brisanje svojih osobnih podataka te prigovor na njihovu obradu. Za ostvarivanje ovih prava obrati se na privacy@jarolis.com.
14.4 Stanovnici Turske (KVKK)
Za stanovnike Turske, osobni se podaci obrađuju u skladu s turskim Zakonom o zaštiti osobnih podataka (Kişisel Verilerin Korunması Kanunu, Zakon br. 6698, „KVKK").
Lokalni kontakt za KVKK pitanja:
- Enes Levent, direktor, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- E-pošta: privacy@jarolis.com
Prema članku 11. KVKK-a, imaš pravo saznati obrađuju li se tvoji osobni podaci, zatražiti informacije o obradi, saznati svrhu i koriste li se u skladu s tom svrhom, identificirati treće strane kojima su podaci preneseni, zatražiti ispravak ili brisanje te tražiti naknadu štete nastale zbog nezakonite obrade.
Zahtjeve možeš podnijeti na turskom ili engleskom. Odgovorit ćemo u roku od 30 dana, kako to nalaže KVKK. Također imaš pravo obratiti se turskom Odboru za zaštitu osobnih podataka (Kişisel Verileri Koruma Kurulu) na kvkk.gov.tr.
14.5 Stanovnici Kalifornije (CCPA/CPRA)
Ako si stanovnik Kalifornije, California Consumer Privacy Act (kako je izmijenjen CPRA-om) daje ti sljedeća prava:
- Pravo znati kategorije i konkretne dijelove osobnih informacija koje prikupljamo, koristimo i dijelimo.
- Pravo na brisanje osobnih informacija koje o tebi posjedujemo.
- Pravo na ispravak netočnih osobnih informacija.
- Pravo na isključenje (opt out) iz „prodaje" ili „dijeljenja" osobnih informacija za bihevioralno oglašavanje između konteksta. Ne prodajemo osobne informacije za novac. Ako ne daš privolu za oglasne kolačiće, nećemo „dijeliti" tvoje osobne informacije u smislu CPRA definicije.
- Pravo na ograničenje uporabe osjetljivih osobnih informacija.
- Pravo na nediskriminaciju zbog ostvarivanja bilo kojeg od ovih prava.
Za ostvarivanje bilo kojeg od ovih prava obrati se na privacy@jarolis.com. Tvoj zahtjev provjerit ćemo razumnim sredstvima (npr. potvrdom e-pošte u našim podacima).
14.6 Stanovnici Kanade
Osobni podaci stanovnika Kanade obrađuju se u skladu s Personal Information Protection and Electronic Documents Act (PIPEDA). Stanovnici Quebeca imaju dodatna prava prema An Act to modernize legislative provisions as regards the protection of personal information (Zakon 25).
Imaš pravo pristupa svojim osobnim podacima, traženja ispravaka i povlačenja privole za njihovo prikupljanje, korištenje ili otkrivanje. Stanovnici Quebeca dodatno imaju pravo na prenosivost podataka i pravo da budu obaviješteni o automatiziranom donošenju odluka. Za ostvarivanje ovih prava obrati se na privacy@jarolis.com.
Pritužbu također možeš podnijeti Office of the Privacy Commissioner of Canada (priv.gc.ca) ili, za stanovnike Quebeca, Commission d'accès à l'information (cai.gouv.qc.ca).
14.7 Ostale jurisdikcije
Ako boraviš u jurisdikciji koja nije gore navedena, i dalje možeš imati prava prema svom lokalnom pravu. Kao osnovicu globalno primjenjujemo standarde istovjetne GDPR-u. Ako želiš ostvariti pravo specifično za svoju jurisdikciju, obrati se na privacy@jarolis.com i pronaći ćemo rješenje u dobroj vjeri.