Politika privatnosti
Zadnja izmjena: [DATUM]
1. Uvod
[Naziv tvrtke] d.o.o., OIB: [OIB], sa sjedištem u [Adresa] (u daljnjem tekstu: „mi", „nas", „naš" ili „Voditelj obrade"), upravlja specijaliziranom internetskom tražilicom sudske prakse SudskaPraksa.AI dostupnom na [URL] (u daljnjem tekstu: „Usluga"). Usluga koristi tehnologije umjetne inteligencije za semantičko pretraživanje, generiranje sažetaka i isticanje relevantnih dijelova hrvatskih sudskih odluka.
Ova Politika privatnosti objašnjava koje podatke prikupljamo, kako ih koristimo, u koje svrhe ih obrađujemo te koja su vaša prava kao korisnika. Molimo vas da pažljivo pročitate ovu Politiku privatnosti prije korištenja Usluge.
Korištenjem Usluge potvrđujete da ste pročitali, razumjeli i prihvatili ovu Politiku privatnosti.
2. Voditelj obrade
Voditelj obrade osobnih podataka je:
- Tvrtka: [Naziv tvrtke] d.o.o.
- Sjedište: [Adresa]
- OIB: [OIB]
- E-pošta: [email]
- Službenik za zaštitu podataka: [ime ili e-mail DPO-a]
3. Koje podatke prikupljamo
3.1 Podaci koje nam izravno dajete
- Upiti za pretraživanje: svaki tekst, pojam, fraza, upit ili drugi sadržaj koji unesete u polje za pretraživanje ili bilo koje drugo polje unosa na Usluzi
- Podaci o prijavi: ako se prijavite putem Google računa — ime i e-mail adresa koje nam pruža Google. Ne pohranjujemo vašu lozinku jer se autentikacija obavlja putem treće strane (OAuth)
- Komunikacija: poruke koje nam pošaljete putem e-pošte
3.2 Podaci koje prikupljamo automatski
- Tehnički podaci: IP adresa, vrsta i verzija preglednika, operativni sustav, jezične postavke, razlučivost zaslona
- Podaci o korištenju: datum i vrijeme pristupa, učestalost i trajanje korištenja, klikovi na rezultate pretrage, stranice koje posjećujete unutar Usluge
- Podaci o uređaju: jedinstveni identifikatori uređaja, mobilna mreža
- Podaci o lokaciji: približna lokacija na temelju IP adrese
- Kolačići i slične tehnologije: podaci prikupljeni putem kolačića, web oznaka (web beacons) i sličnih tehnologija (vidjeti odjeljak 8)
4. Pravna osnova obrade
Vaše osobne podatke obrađujemo na temelju sljedećih pravnih osnova iz članka 6. Opće uredbe o zaštiti podataka (GDPR):
- Privola (čl. 6. st. 1. t. a): za obradu podataka u svrhe poboljšanja Usluge, analitike, personalizacije i razvoja novih proizvoda i usluga, uključujući korištenje upita za pretraživanje u svrhe opisane u odjeljku 5
- Izvršavanje ugovora (čl. 6. st. 1. t. b): za pružanje Usluge i odgovaranje na vaše upite
- Legitimni interes (čl. 6. st. 1. t. f): za osiguranje sigurnosti Usluge, sprječavanje zlouporabe, tehničko održavanje, statističku analizu i unapređenje kvalitete rezultata pretrage
5. Svrhe obrade i korištenje podataka
Podatke koje prikupljamo, uključujući sve korisničke upite za pretraživanje i drugi korisnički unos, koristimo za sljedeće svrhe:
- Pružanje i rad Usluge: obrada upita za pretraživanje i prikaz relevantnih rezultata
- Poboljšanje i razvoj: analiza korisničkih upita i ponašanja u svrhu poboljšanja algoritama pretraživanja, relevantnosti rezultata i korisničkog iskustva
- Treniranje i razvoj modela: korištenje upita za pretraživanje, obrazaca korištenja i svih korisničkih unosa za razvoj, treniranje, poboljšanje i validaciju naših algoritama, modela strojnog učenja, umjetne inteligencije i drugih tehnoloških rješenja
- Istraživanje i analitika: provođenje statističkih analiza, istraživanja trendova pretraživanja i ponašanja korisnika
- Izrada novih proizvoda i usluga: korištenje agregiranih i anonimiziranih podataka za razvoj novih proizvoda, značajki i usluga
- Personalizacija: prilagodba rezultata pretrage i korisničkog iskustva na temelju vaših prijašnjih upita i ponašanja
- Sigurnost: otkrivanje, sprječavanje i rješavanje tehničkih problema, prijevara i sigurnosnih incidenata
- Komunikacija: odgovaranje na vaše upite i slanje obavijesti o promjenama Usluge
Napomena: Korištenjem Usluge dajete privolu da se svi vaši upiti za pretraživanje i sav sadržaj koji unesete u Uslugu mogu koristiti u sve gore navedene svrhe. Detaljnije informacije o pravima koja nam dajete nad korisničkim sadržajem nalaze se u Uvjetima korištenja.
6. Dijeljenje podataka s trećim stranama
Većina obrade podataka obavlja se lokalno na našim poslužiteljima, uključujući pretraživanje, generiranje vektorskih ugrađivanja (embeddings) i reranking rezultata.
Vaše podatke možemo dijeliti sa:
- OpenRouter (New Computer Company, Inc., SAD): vaši upiti za pretraživanje mogu biti proslijeđeni putem OpenRouter API-ja radi generiranja AI sažetaka i istaknutih dijelova sudskih odluka. OpenRouter prosljeđuje zahtjeve odabranom pružatelju jezičnog modela. Više informacija: OpenRouter Privacy Policy
- Google (Alphabet Inc., SAD): ako se prijavite putem Google računa, Google nam pruža vaše ime i e-mail adresu. Ne dijelimo vaše podatke o korištenju Usluge s Googleom
- Pravne obveze: kada smo zakonski obvezni otkriti podatke nadležnim tijelima
- Poslovni prijenosi: u slučaju spajanja, preuzimanja ili prodaje dijela našeg poslovanja
6.1 Korištenje podataka o interakciji
Vaše osobne podatke (ime, e-mail adresu) nećemo prodavati trećim stranama.
Međutim, zadržavamo pravo korištenja svih podataka generiranih vašom interakcijom s Uslugom — uključujući upite za pretraživanje, rezultate pretrage, spremljene odluke, korisničke liste, komentare, oznake i sve ostale oblike korisničkog unosa — za sljedeće svrhe:
- poboljšanje i razvoj Usluge, uključujući algoritme pretraživanja, relevantnost rezultata i modele umjetne inteligencije
- stvaranje agregiranih, anonimiziranih ili derivativnih skupova podataka, baza znanja i drugih proizvoda koji se temelje na obrascima korištenja
- komercijalizaciju tako unaprijeđene Usluge ili derivativnih proizvoda prema trećim stranama
Pri komercijalizaciji derivativnih proizvoda vaši osobni podaci neće biti uključeni niti prepoznatljivi. Derivativni proizvodi temelje se na agregiranim i anonimiziranim podacima.
7. Prijenos podataka izvan EU/EGP
Vaši upiti za pretraživanje mogu biti preneseni izvan Europske unije ili Europskog gospodarskog prostora prilikom korištenja usluge OpenRouter (SAD) za generiranje AI sadržaja. U tom slučaju osiguravamo odgovarajuću razinu zaštite putem:
- odluka Europske komisije o primjerenosti razine zaštite (EU-US Data Privacy Framework)
- standardnih ugovornih klauzula koje je odobrila Europska komisija
- drugih odgovarajućih zaštitnih mjera u skladu s GDPR-om
Sva ostala obrada podataka (pretraživanje, indeksiranje, generiranje vektorskih ugrađivanja, reranking) obavlja se na našim poslužiteljima unutar EU.
8. Kolačići i lokalna pohrana
Koristimo kolačiće i lokalnu pohranu preglednika (localStorage) za rad Usluge. Ne koristimo marketinške kolačiće niti kolačiće za praćenje.
- Kolačić sesije (sessionid): nužan kolačić za održavanje vaše prijave i sesije. Istječe zatvaranjem preglednika ili nakon isteka sesije
- CSRF kolačić (csrftoken): nužan sigurnosni kolačić koji štiti od napada krivotvorenja zahtjeva (Cross-Site Request Forgery)
- Lokalna pohrana (localStorage): pohranjuje vaš odabir teme (svijetla/tamna) kako bi se primijenio pri svakom posjetu
Postavke kolačića možete prilagoditi putem postavki vašeg preglednika. Brisanjem kolačića bit ćete odjavljeni iz Usluge.
9. Razdoblje čuvanja podataka
- Upiti za pretraživanje: čuvamo neograničeno u anonimiziranom ili pseudonimiziranom obliku za potrebe poboljšanja Usluge i razvoja; u neanonimiziranom obliku čuvamo ih do [npr. 18 mjeseci] od unosa, nakon čega se anonimiziraju
- Podaci o registraciji: čuvamo dok korisnik ima aktivan račun i [npr. 12 mjeseci] nakon brisanja računa
- Tehnički podaci i logovi: čuvamo do [npr. 12 mjeseci]
- Kolačići: prema rokovima navedenim u tablici kolačića
10. Vaša prava
U skladu s GDPR-om imate sljedeća prava:
- Pravo pristupa: zatražiti kopiju svojih osobnih podataka
- Pravo na ispravak: zatražiti ispravak netočnih podataka
- Pravo na brisanje: zatražiti brisanje svojih osobnih podataka („pravo na zaborav")
- Pravo na ograničenje obrade: zatražiti ograničenje obrade u određenim okolnostima
- Pravo na prenosivost: primiti svoje podatke u strukturiranom, strojno čitljivom formatu
- Pravo na prigovor: uložiti prigovor na obradu koja se temelji na legitimnom interesu
- Pravo na povlačenje privole: povući privolu u bilo kojem trenutku, bez utjecaja na zakonitost obrade koja je provedena prije povlačenja
Za ostvarivanje svojih prava obratite se na: [e-mail adresa]
Odgovorit ćemo na vaš zahtjev u roku od 30 dana.
11. Pravo na pritužbu
Imate pravo podnijeti pritužbu nadležnom nadzornom tijelu:
Agencija za zaštitu osobnih podataka (AZOP)
Selska cesta 136, 10000 Zagreb
Telefon: +385 1 4609 000
E-pošta: [email protected]
Web: https://azop.hr
12. Sigurnost podataka
Primjenjujemo odgovarajuće tehničke i organizacijske mjere za zaštitu vaših osobnih podataka od neovlaštenog pristupa, gubitka, uništenja ili izmjene, uključujući enkripciju, kontrolu pristupa i redovite sigurnosne provjere.
13. Maloljetnici
Usluga nije namijenjena osobama mlađim od 16 godina. Ne prikupljamo svjesno osobne podatke maloljetnika. Ako saznamo da smo prikupili podatke maloljetnika, poduzet ćemo korake za njihovo brisanje.
14. Izmjene Politike privatnosti
Zadržavamo pravo izmjene ove Politike privatnosti. O značajnim izmjenama obavijestit ćemo vas putem e-pošte ili istaknute obavijesti na Usluzi. Nastavak korištenja Usluge nakon objave izmjena smatra se prihvaćanjem izmijenjene Politike privatnosti.
15. Kontakt
Za sva pitanja vezana uz ovu Politiku privatnosti ili obradu vaših osobnih podataka obratite se na:
- E-pošta: [email]
- Adresa: [Adresa tvrtke]
- Telefon: [broj telefona]