Top Đir j.d.o.o. · puna tvrtka: Top Đir jednostavno društvo s ograničenom odgovornošću za oglašavanje i marketing · Ulica Hermana Bužana 29, 10000 Zagreb, Republika Hrvatska · OIB: 20851512243 · MBS: 081728397 · EUID: HRSR.081728397 · upisano kod Trgovačkog suda u Zagrebu.
Temeljni kapital: 10,00 EUR, uplaćen u cijelosti · direktor: Branimir Lozo · banka: Zagrebačka banka d.d., Trg bana Josipa Jelačića 10, 10000 Zagreb. IBAN će biti dopunjen nakon otvaranja poslovnog računa.
1. Tko je odgovoran za podatke
Voditelj obrade osobnih podataka je Top Đir j.d.o.o. (puna tvrtka: Top Đir jednostavno društvo s ograničenom odgovornošću za oglašavanje i marketing), Ulica Hermana Bužana 29, 10000 Zagreb, Republika Hrvatska, OIB: 20851512243, MBS: 081728397, EUID: HRSR.081728397, upisano kod Trgovačkog suda u Zagrebu. Top Đir j.d.o.o. određuje svrhe i sredstva obrade osobnih podataka u okviru platforme Top Đir.
Temeljni kapital iznosi 10,00 EUR i uplaćen je u cijelosti. Direktor je Branimir Lozo. Društvo će račun voditi kod Zagrebačke banke d.d., Trg bana Josipa Jelačića 10, 10000 Zagreb. IBAN će biti dopunjen nakon otvaranja poslovnog računa.
Za pitanja i ostvarivanje prava možeš se javiti na info@topdir.hr. Adresa postaje aktivna s domenom topdir.hr.
2. Koje podatke možemo obrađivati
- Račun i profil: ime, kontakt, profilna fotografija, postavke i podaci za prijavu.
- Provjera identiteta: podaci, status i rezultat provjere koje primimo od pružatelja provjere identiteta prema postavljenoj konfiguraciji.
- Oglasi i dogovori: vrsta oglasa, polazište, odredište ili mjesto susreta, datum i vrijeme, broj mjesta, opis, fotografije, ponude, statusi dogovora i povezani identifikatori.
- Ponude i komunikacija: sadržaj ponuda, prihvati, statusi, poruke, prijave i drugi događaji potrebni za dogovor.
- Tehnički i sigurnosni podaci: IP adresa, vrsta uređaja i preglednika, identifikatori sesije, zapisi pogrešaka i sigurnosni događaji.
- Kupnje: identifikator proizvoda, trgovine, kupnje, narudžbe ili transakcije, cijena i valuta koju vrati trgovina, status provjere te potrebne vremenske i tehničke podatke. Puni broj kartice i CVV ne primamo.
- Podrška: sadržaj upita, prilozi i koraci poduzeti radi rješavanja problema.
3. Zašto ih koristimo i na kojoj osnovi
Podatke obrađujemo radi sklapanja i izvršenja ugovora s korisnikom, uključujući račun, oglase, ponude, poruke i stanje Đireva; radi ispunjavanja pravnih obveza, primjerice računovodstvenih i potrošačkih; radi legitimnih interesa sigurnosti, sprječavanja zlouporabe, poboljšanja usluge i obrane pravnih zahtjeva; te na temelju privole kada je ona potrebna, primjerice za određene obavijesti ili neobavezne kolačiće.
Ako se oslanjamo na privolu, možeš je povući u svakom trenutku bez utjecaja na zakonitost ranije obrade.
4. Provjera identiteta
Didit kao specijalizirani pružatelj provodi snimanje i provjeru dokumenta, selfie/liveness postupak i povezane provjere prema svojim pravilima. Prema sadašnjoj arhitekturi Top Đir u vlastitoj bazi ne pohranjuje fotografiju dokumenta, selfie, broj dokumenta ni OIB.
Radi povezivanja rezultata i zaštite od zlouporabe Top Đir obrađuje ograničene podatke Didit sesije: identifikatore korisnika, subjekta, sesije i workflowa, status i odluku, potrebna upozorenja ili razloge, URL sesije te vremenske oznake pristanka, pokretanja, događaja, promjene statusa i potvrde.
Provjera može završiti automatskim odobrenjem, pregledom ili odbijanjem. Korisniku mora biti dostupan razumljiv razlog, ponovni pokušaj kada je dopušten i način osporavanja pogrešne odluke. Konačnu pravnu osnovu, potrebu DPIA-e, ugovorni odnos, rokove čuvanja i međunarodne prijenose potvrdit će vanjska pravna provjera prije javnog lansiranja.
5. Plaćanje Đireva
Tijekom besplatnog promotivnog razdoblja kupnja, rezervacija i trošenje plaćenih Đireva nisu uključeni. Kada se naplata aktivira putem Google Play Billinga ili Appleova In-App Purchase sustava, podatke o kupnji obrađuje odgovarajuća trgovina aplikacija.
Top Đir od trgovine prima podatke potrebne za sigurnu provjeru kupnje, dodjelu Đireva, obnovu prava, povrat, opoziv, chargeback, korisničku podršku i računovodstvene obveze. Web-stranica ne obrađuje kartično plaćanje za Đireve.
Nećemo aktivirati kupnje dok pravne, računovodstvene i store-policy obveze te obavijesti korisnicima nisu usklađene sa stvarnim tijekom kupnje.
6. Kome podaci mogu biti otkriveni
Podatke dijelimo samo kada je potrebno s pružateljima hostinga i infrastrukture, provjere identiteta, kupnji u trgovinama aplikacija, dostave poruka ili e-pošte, analitike odabrane uz odgovarajuće postavke privatnosti, stručnim savjetnicima i nadležnim tijelima kada to nalaže zakon.
Drugi korisnik vidi samo podatke potrebne za oglas i dogovor. Ne prodajemo osobne podatke i ne dijelimo ih za tuđe izravne marketinške svrhe. U potrebnom opsegu podatke mogu obrađivati Didit, Supabase, pružatelji hostinga i pohrane, Firebase Cloud Messaging, Google ili Apple, profesionalni savjetnici i nadležna tijela kada za to postoji valjana pravna osnova.
Ne obećavamo da se svaki izvršitelj nalazi isključivo u EU/EGP-u. Za prijenose izvan EGP-a prije lansiranja dokumentirat ćemo lokaciju obrade, ulogu svake strane i primjenjivi mehanizam prijenosa te, kada je potrebno, dodatne zaštitne mjere.
7. Koliko dugo čuvamo podatke
Podatke čuvamo samo koliko je potrebno za opisanu svrhu, sigurnost, rješavanje sporova i zakonske obveze. Trenutačna tehnička politika za dokazni kontekst prijava i povezane prijavljene poruke ili fotografije predviđa ograničeno čuvanje do 180 dana, osim kada otvorena istraga, sigurnosni incident, zakonska obveza ili pravni zahtjev traže dulje čuvanje.
Didit metapodaci, sigurnosni i revizijski zapisi, potvrde kupnje, korisnički sadržaj, sigurnosne kopije i anonimizirani zapisi ne moraju imati isti rok. Konačna matrica rokova i kriterija brisanja obvezan je dio vanjske pravne i računovodstvene provjere prije lansiranja.
8. Tvoja prava
Ovisno o okolnostima, imaš pravo zatražiti pristup, ispravak, brisanje, ograničenje obrade, prenosivost podataka i prigovor na obradu, kao i povući privolu. Također možeš podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP).
Zahtjev možeš poslati na info@topdir.hr. Možemo zatražiti razumnu potvrdu identiteta kako podatke ne bismo otkrili pogrešnoj osobi. Više o pravima dostupno je na stranici AZOP-a.
Zahtjev za brisanje računa može se podnijeti i u aplikaciji. Nakon provjere podatke brišemo ili nepovratno anonimiziramo bez nepotrebnog odgađanja, osim dijelova koje moramo ili smijemo ograničeno zadržati radi zakona, računovodstva, sigurnosti, otvorenog spora ili zaštite prava drugih korisnika.
9. Kolačići, sigurnost i djeca
Nužne kolačiće ili slične tehnologije možemo koristiti za prijavu, sigurnost i osnovni rad. Neobavezna analitika ili marketing neće se uključiti bez odgovarajuće obavijesti i privole kada je ona potrebna. Postavke će biti dostupne na webu.
Za rad aplikacije i push obavijesti možemo obrađivati vrstu platforme, instalacijski ili push token, stanje dopuštenja i uređaja, zadnju aktivnost, pokušaje i status dostave te kod pogreške. Te podatke ne koristimo za oglašivačko praćenje.
Primjenjujemo TLS za prijenos, privatne spremnike, kontrolu pristupa, RLS, revizijske zapise, višefaktorsku autentifikaciju operatera, šifrirane sigurnosne kopije i testove oporavka. Nijedan sustav nije potpuno bez rizika. O ozbiljnom incidentu obavijestit ćemo korisnike i nadležna tijela kada to zakon zahtijeva.
Prije javnog lansiranja odredit ćemo dobnu granicu. Nećemo svjesno obrađivati podatke djece protivno važećim pravilima o roditeljskoj privoli i zaštiti maloljetnika.
10. Izmjene ove Politike
Ova Politika privatnosti stupa na snagu 12. rujna 2026. Na vrhu uvijek navodimo verziju i datum zadnje izmjene. O značajnoj promjeni svrhe, primatelja, kupnji ili prava obavijestit ćemo korisnika prije nego promjena počne vrijediti i zatražiti novu potvrdu kada je potrebna.