Pravila o privatnosti
CertaPeptides je predan zaštiti vaših osobnih podataka. Ova pravila objašnjavaju kako prikupljamo, koristimo i čuvamo vaše podatke u skladu s Općom uredbom EU-a o zaštiti podataka (GDPR).
Posljednje ažuriranje: ožujak 2025.|U skladu s GDPR-om
1. Podaci koje prikupljamo
- Osobna identifikacija: ime, adresa e-pošte, telefonski broj, adresa za dostavu i naplatu prikupljaju se kada predate narudžbu ili izradite račun.
- Podaci o plaćanju: podaci o plaćanju obrađuju se sigurno putem trećih pružatelja usluga plaćanja koji su usklađeni s PCI-DSS-om. Podatke o vašoj kartici ili bankovnom računu ne pohranjujemo na svojim poslužiteljima.
- Tehnički podaci: IP adresa, vrsta preglednika, podaci o uređaju, posjećene stranice, vrijeme provedeno na stranici i referentni URL prikupljaju se putem nužnih kolačića te, uz vašu privolu, analitičkih kolačića.
- Podaci o narudžbi: povijest kupnji, preferencije proizvoda i sadržaj košarice tijekom trajanja vaše sesije.
- Zapisi komunikacije: e-poruke podrške, upiti o narudžbama i interakcije s korisničkom službom.
2. Kako koristimo vaše podatke
- Izvršenje narudžbe (čl. 6. st. 1. t. (b) GDPR-a): obrada i dostava vaših narudžbi, upravljanje vašim računom i pružanje korisničke podrške.
- Legitimni interes (čl. 6. st. 1. t. (f) GDPR-a): sprječavanje prijevara, sigurnost web-mjesta te poboljšanje naših proizvoda i usluga.
- Privola (čl. 6. st. 1. t. (a) GDPR-a): analitički kolačići, marketinška komunikacija i personalizirane preporuke — samo uz vaš izričiti pristanak.
- Pravna obveza (čl. 6. st. 1. t. (c) GDPR-a): usklađenost s poreznim propisima, evidencija izdavanja računa i regulatorna dokumentacija kako to zahtijeva pravo EU-a.
- Anonimizirana analitika: generiranje anonimiziranih, agregiranih podataka radi razumijevanja obrazaca korištenja i poboljšanja našeg web-mjesta.
3. Dijeljenje podataka
- Partneri za dostavu: ime i adresa dijele se s logističkim pružateljima usluga sa sjedištem u EU-u isključivo radi izvršenja narudžbe.
- Obrađivači plaćanja: podaci o plaćanju obrađuju se putem pružatelja certificiranih prema PCI-DSS razini 1 radi sigurnih transakcija.
- Analitika (uz privolu): isključivo anonimizirani, agregirani podaci o korištenju. Ne dijele se nikakvi osobni identifikatori.
- Nadležna tijela: kada to zahtijeva primjenjivi zakon ili radi sprječavanja prijevara.
- Vaše osobne podatke ne prodajemo, ne iznajmljujemo niti razmjenjujemo s trećim stranama u marketinške svrhe.
4. Kolačići
- Nužni kolačići: potrebni za funkcioniranje košarice, upravljanje sesijom, autentifikaciju i sigurnost. Oni se ne mogu onemogućiti.
- Analitički kolačići: pomažu nam razumjeti kako posjetitelji koriste naše web-mjesto. Postavljaju se samo uz vašu izričitu privolu.
- Kolačići preferencija: pamte vaše postavke poput jezika, valute i preferencija teme.
- Svoje preferencije kolačića možete u svakom trenutku urediti putem ploče s postavkama kolačića ili postavki svojeg preglednika.
5. Vaša prava prema GDPR-u
- Pravo na pristup (čl. 15.): zatražite kopiju svih osobnih podataka koje imamo o vama.
- Pravo na ispravak (čl. 16.): ispravite netočne ili nepotpune osobne podatke.
- Pravo na brisanje (čl. 17.): zatražite brisanje svojih osobnih podataka („pravo na zaborav”).
- Pravo na ograničenje obrade (čl. 18.): ograničite način na koji koristimo vaše podatke u određenim okolnostima.
- Pravo na prenosivost podataka (čl. 20.): primite svoje podatke u strukturiranom, strojno čitljivom formatu.
- Pravo na prigovor (čl. 21.): uložite prigovor na obradu temeljenu na legitimnim interesima.
- Pravo na povlačenje privole (čl. 7. st. 3.): povucite privolu za analitiku ili marketing u svakom trenutku putem postavki kolačića.
- Za ostvarivanje bilo kojeg od tih prava obratite nam se na support@certapeptides.com. Odgovorit ćemo u roku od 30 dana, kako to zahtijeva GDPR.
6. Čuvanje podataka
- Podaci o narudžbama i transakcijama: čuvaju se 7 godina radi usklađenosti s poreznim i računovodstvenim propisima EU-a.
- Evidencija marketinških privola: čuva se dok ne povučete privolu.
- Podaci o računu: čuvaju se dok je vaš račun aktivan, a brišu se na zahtjev.
- Podaci o pregledavanju i analitici: anonimiziraju se ili brišu nakon 26 mjeseci.
- Svi podaci pohranjuju se na poslužiteljima unutar Europske unije te su šifrirani u mirovanju i tijekom prijenosa.
7. Sigurnost
- Šifriranje: SSL/TLS šifriranje na svim stranicama i pri svim prijenosima podataka. AES-256 šifriranje za podatke u mirovanju.
- Sigurnost plaćanja: sva plaćanja obrađuju se putem pružatelja usklađenih s PCI-DSS-om.
- Kontrole pristupa: pristup osobnim podacima ograničen je na ovlašteno osoblje po načelu nužnog pristupa.
- Redovite revizije: sigurnosne revizije i procjene ranjivosti provode se redovito.
8. Kontakt
- Voditelj obrade podataka: CertaPeptides, Rumunjska, Europska unija.
- E-pošta: support@certapeptides.com — u predmet poruke za upite o zaštiti podataka unesite „GDPR Request”.
- Nadzorno tijelo: ako smatrate da su vaša prava na zaštitu podataka povrijeđena, imate pravo podnijeti pritužbu lokalnom tijelu EU-a za zaštitu podataka.
9. Ažuriranja ovih pravila
- Ova Pravila o privatnosti možemo s vremena na vrijeme ažurirati kako bismo odrazili promjene u našim praksama ili pravnim zahtjevima.
- Sve promjene bit će objavljene na ovoj stranici s ažuriranim datumom stupanja na snagu. Preporučujemo vam da povremeno pregledate ova pravila.
Napomena: Svi proizvodi tvrtke CertaPeptides prodaju se isključivo za istraživačku i laboratorijsku uporabu. Nisu namijenjeni za ljudsku potrošnju. Ova pravila o privatnosti primjenjuju se na sve interakcije s našim web-mjestom i uslugama na certapeptides.com.
Želite li ažurirati svoje preferencije kolačića?
Imate pitanja o svojim podacima?
support@certapeptides.com