Posljednje ažuriranje: 2026-06-12
Waldart GmbH, Sauerbrunnstraße 9a, 1010 Beč, Austrija — help@waldart.co, +43 660 4818235.
a) Podaci o narudžbi i ugovoru (ime, adresa dostave, email, telefon, naručeni artikli, status plaćanja, odabrani jezik): obrađuju se za sklapanje i izvršenje ugovora o kupnji, uključujući dostavu, fakturiranje i rješavanje slučajeva jamstva i prava na jednostrani raskid ugovora. Pravne osnove: čl. 6(1)(b) GDPR-a (ugovor) i čl. 6(1)(c) GDPR-a (zakonske obveze čuvanja).
b) Podaci o plaćanju: plaćanja obrađuju Stripe Payments Europe, Ltd. (Dublin, Irska) i PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luksemburg). Nikada ne primamo vaše pune podatke o kartici; primamo potvrdu o plaćanju i referencu transakcije. Pravna osnova: čl. 6(1)(b) GDPR-a.
c) Zahtjevi za kontakt i ponude: ime, email i sadržaj vaše poruke, obrađuju se za odgovor na vaš zahtjev. Pravna osnova: čl. 6(1)(b) GDPR-a (predugovorne radnje) ili čl. 6(1)(f) GDPR-a (legitimni interes za komunikaciju s kupcima).
d) Podaci poslužiteljskih logova (IP adresa, vremenska oznaka, traženi URL, korisnički agent): obrađuju se za rad, stabilnost i sigurnost web stranice. Pravna osnova: čl. 6(1)(f) GDPR-a. Logovi se brišu ili anonimiziraju unutar kratkog razdoblja rotacije.
e) Kolačići: koristimo samo strogo potrebne kolačiće — pogledajte našu Politiku kolačića. Ne postavljaju se analitički ili marketinški kolačići koji zahtijevaju privolu.
Dijelimo osobne podatke samo prema potrebi: pružatelji usluga plaćanja (Stripe, PayPal), dostavne službe (npr. Österreichische Post, DPD, GLS — ime i adresa dostave), naš pružatelj hosting usluga (DigitalOcean, LLC) i naš pružatelj usluga e-pošte. Ovi pružatelji obrađuju podatke kao izvršitelji obrade prema čl. 28 GDPR-a ili kao samostalni voditelji obrade (pružatelji usluga plaćanja, dostavne službe).
Kada pružatelji usluga obrađuju podatke izvan EU/EEA (npr. DigitalOcean, LLC, SAD), prijenosi se temelje na odluci o primjerenosti (EU–US Data Privacy Framework) i/ili standardnim ugovornim klauzulama prema čl. 46 GDPR-a.
Ugovorne, fakturacijske i računovodstvene evidencije čuvaju se sedam godina prema § 132 Bundesabgabenordnung (BAO) i § 212 UGB. Zahtjevi za kontakt brišu se nakon što je stvar zaključena, osim ako ne slijedi ugovor. Podaci logova su kratkotrajni (vidi gore).
Imate pravo na pristup (čl. 15), ispravak (čl. 16), brisanje (čl. 17), ograničenje obrade (čl. 18), prenosivost podataka (čl. 20) i prigovor na obradu na temelju legitimnih interesa (čl. 21 GDPR-a). Kada se obrada temelji na privoli, možete je povući u bilo kojem trenutku s učinkom za budućnost.
Također imate pravo podnijeti pritužbu nadzornom tijelu: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Beč, dsb.gv.at.
Ne koristimo automatizirano donošenje odluka ili profiliranje u smislu čl. 22 GDPR-a.
Web stranica se poslužuje isključivo putem TLS-šifriranih veza. Pristup osobnim podacima ograničen je na osobe kojima su potrebni za gore navedene svrhe.