Preskoči na glavni sadržaj

Pravila privatnosti

Kako Nordvec prikuplja, obrađuje i štiti tvoje podatke, u potpunosti usklađeno s GDPR‑om.

Zadnje ažurirano: 2026-05-16

Pregled

U Nordvecu prioritet nam je sigurnost i povjerljivost podataka. Ova politika privatnosti opisuje kako prikupljamo, koristimo, otkrivamo i pohranjujemo osobne podatke kada posjetiš našu web stranicu, kreiraš račun ili koristiš našu AI platformu. Kada koristiš našu uslugu u ime svog poslodavca (koji je naš B2B kupac), mi prvenstveno djelujemo kao izvršitelj obrade podataka, a tvoj poslodavac kao nadzornik obrade. Ova politika odnosi se na podatke koje obrađujemo kao nadzornik obrade (npr. tvoje vjerodajnice za prijavu, podatke o plaćanju i analitiku web stranice). Za podatke koje obrađujemo u ime tvog poslodavca, pogledaj naš Ugovor o obradi podataka (DPA).

1. Koje podatke prikupljamo?

Prikupljamo: identifikacijske i kontakt podatke (ime, e‑pošta, naziv tvrtke), račun i podatke za autentifikaciju (lozinke heširane putem bcrypt, profilne slike putem OAuth, tokeni integracija šifrirani AES-256), podatke o plaćanju (obrađuje naš europski pružatelj plaćanja Mollie nakon aktivacije naplate; pohranjujemo samo token referencu, nikad cijele podatke o kartici), tehničke podatke (IP adresa maskirana u Sentryju, vrsta preglednika, vremenske oznake prijava, pregledi stranica), podatke o sinkronizaciji lokalnih datoteka (nazivi datoteka, sadržaj i metapodaci iz sinkroniziranih mapa, s putanjama datoteka pohranjenima u heširanom obliku) te povijest interakcija s AI‑jem (upiti, AI odgovori, navedeni izvori i vremenske oznake).

2. Svrha i pravna osnova

Tvoje osobne podatke obrađujemo za: pružanje Usluge (čl. 6. st. 1. t. b: izrada i upravljanje tvojim korisničkim računom, pružanje podrške), plaćanje i knjigovodstvo (čl. 6. st. 1. t. c: izdavanje računa i čuvanje evidencije 5 godina prema danskom Zakonu o knjigovodstvu), poboljšanje i sigurnost (čl. 6. st. 1. t. f: sprječavanje zloupotrebe, otklanjanje pogrešaka i analiza anonimiziranih podataka o korištenju; NE treniramo AI modele na tvojim podacima) te marketing (čl. 6. st. 1. t. a: newsletteri i novosti, samo uz aktivnu privolu putem bannera za kolačiće ili obrasca za prijavu; privolu možeš povući u bilo kojem trenutku).

3. Korištenje AI‑ja i trećih strana

Nordvec je izgrađen na temelju velikih jezičnih modela (LLM‑ova). Nordvec ne koristi tvoje upite ili dokumente za obuku AI modela. Po upitu šalje se samo 5-15 relevantnih dijelova dokumenata, nikad cijele dokumente. Tvoji podaci su izolirani po klijentu putem Row Level Securityja (RLS) na svim tablicama baze podataka. Generiranje se odvija u Francuskoj, a embeddinge i re‑rangiranje u Berlinu. Dokumenti se pohranjuju u Irskoj i Nürnbergu. Neki pružatelji usluga imaju sjedište izvan Europskog gospodarskog prostora, pa njihov daljinski pristup računa se kao prijenos prema GDPR‑u, Poglavlje V; naš registar podizvođača navodi svakog s osnovom za prijenos koja se primjenjuje.

4. Međunarodni prijenosi

Dokumenti se pohranjuju u Irskoj (putem Supabasea) i Nürnbergu (putem Hetznera). Sva AI inferencija odvija se u EU: generiranje u Francuskoj, embeddinge u Berlinu. Preseljavamo se na vlastite poslužitelje u Njemačkoj, a dok se migracija ne završi, neki pružatelji usluga imaju sjedište u EU, ali matičnu tvrtku izvan EGP‑a. Naš registar podizvođača bilježi svakog pružatelja, osnovu za prijenos i status te migracije.

5. Zadržavanje podataka

Tvoje profilne podatke čuvamo dok god imaš aktivan račun. Kada izbrišeš svoj račun: svi osobni podaci brišu se atomski, dokumenti, razgovori, memorije, ugradnje, tokeni integracija i datoteke u pohrani; računovodstvena evidencija čuva se 5 godina prema danskom Zakonu o knjigovodstvu; revizijski zapisi se anonimiziraju, ali se čuvaju prema čl. 12 EU AI Acta; a sigurnosne kopije u Supabaseu automatski se rotiraju nakon 7 dana. Podaci iz povezanih sustava brišu se u sljedećem ciklusu sinkronizacije ili unutar 30 dana od prestanka ugovora.

6. Tvoja prava

Prema GDPR‑u imaš sljedeća prava za samostalno upravljanje podacima: pravo na pristup (čl. 15.) putem Postavke > Račun > Izvezi podatke, pravo na ispravak (čl. 16.) uređivanjem profila i povijesti razgovora izravno, pravo na brisanje (čl. 17.) putem Postavke > Račun > Izbriši račun, atomski i nepovratno, pravo na ograničenje obrade (čl. 18.) putem prekidača izvora i postavki isključivanja prijenosa, pravo na prenosivost podataka (čl. 20.) putem strukturiranog JSON izvoza, pravo na prigovor (čl. 21.) kontaktiranjem privacy@nordvec.com, a u vezi s automatiziranim odlukama (čl. 22.): naš AI služi isključivo kao podrška i nikada ne donosi obvezujuće odluke o pojedincima.

7. Kolačići

Koristimo nužne kolačiće, tokeni sesije i autentifikacija, koji se ne mogu isključiti, analitičke kolačiće, samo uz aktivnu privolu putem bannera za kolačiće, i marketinške kolačiće, također samo uz aktivnu privolu. Više detalja potraži u našim zasebnim Pravilima o kolačićima. Postavke možeš promijeniti u bilo kojem trenutku putem Postavki kolačića u podnožju.

8. Promjene ovih pravila

Zadržavamo pravo ažurirati ova pravila privatnosti kako bi odražavala promjene u zakonodavstvu ili našoj Usluzi. O značajnim promjenama obavijestit ćemo te e‑poštom ili putem platforme.

9. Kontakt

Ako imaš pitanja ili želiš ostvariti svoja prava, javi se na: Nordvec ApS, e‑pošta: privacy@nordvec.com, službenik za zaštitu podataka: dpo@nordvec.com, web: nordvec.com. Imaš i pravo podnijeti pritužbu danskoj Agenciji za zaštitu podataka (www.datatilsynet.dk).