Politika privatnosti – Trantana.com
Verzija: v1.0
Datum stupanja na snagu: 02.11.2025.
1. Voditelj obrade i kontakt
Voditelj obrade: ALAN DIGITAL, obrt za trgovinu i usluge, vl. Alan Hodak, Remetinečki gaj 8B, 10020 Zagreb, Hrvatska. MBO: 99124017.
E-mail za zaštitu podataka: trantanadeco@gmail.com.
Telefonski kontakt: nije dostupan.
Službenik za zaštitu podataka (DPO): nije obvezno imenovanje.
2. Obuhvat
Ova politika vrijedi za trantana.com i sve poddomene/usluge koje vodi Voditelj obrade.
3. Kategorije podataka
- Korisnički račun/registracija: ime, prezime, e-mail, korisničko ime, lozinka (hash).
- Narudžbe i naplata: adresa za dostavu/račun, stavke narudžbe, status/identifikatori plaćanja, OIB za izdavanje računa ako je potreban.
- Komunikacija i podrška: sadržaj upita preko obrasca ili e-maila.
- Marketing/newsletter (uz privolu): e-mail i preferencije.
- Tehnički podaci i logovi: IP adresa, user-agent, identifikatori uređaja, zapisi grešaka i sigurnosni logovi.
- Kolačići i slične tehnologije: vidi poglavlje 10.
4. Svrhe i pravne osnove (GDPR čl. 6)
- Izvršenje ugovora: obrada narudžbi, isporuka, korisnički račun.
- Pravna obveza: računovodstvo i porezni propisi.
- Legitimni interes: sigurnost sustava, sprječavanje zlouporabe, osnovna agregirana statistika bez identifikacije.
- Privola: newsletter i analitički kolačići (GA4); privolu je moguće povući u svakom trenutku.
5. Primatelji i izvršitelji obrade
- Hosting/infrastruktura: Hetzner Online GmbH (Njemačka, EEA); lokacija poslužitelja: Falkenstein, DE.
- Platforma: WordPress + WooCommerce na našem poslužitelju.
- Plaćanja: WooCommerce Payments (WooPay); podaci o karticama obrađuju se putem ovlaštenog procesora tog pružatelja; mi ne pohranjujemo brojeve kartica.
- E-mail poslužitelj: Google (Gmail).
- Isporuka proizvoda: web-trgovina je print-on-demand; isporuku obavlja treća strana (POD pružatelj), kojoj se predaju samo podaci nužni za izvršenje narudžbe.
Sa svim izvršiteljima sklapamo ugovore o obradi podataka sukladno GDPR-u.
6. Prijenosi izvan EEA
Ako pojedini pružatelji imaju sjedište izvan EEA ili koriste infrastrukturu izvan EEA, koristimo odgovarajuće zaštitne mjere kao EU-US Data Privacy Framework i/ili Standardne ugovorne klauzule (SCC). Detalji su dostupni na zahtjev.
7. Rokovi čuvanja
- Računovodstvena dokumentacija: 11 godina.
- Korisnički računi: do brisanja računa + do 6 mjeseci sigurnosnih logova.
- Narudžbe bez registracije: do isteka zakonskih rokova za potraživanja/reklamacije (u pravilu do 5 godina) te računovodstveni rokovi.
- Upiti preko kontakt obrasca/e-maila: do 12 mjeseci od zadnje komunikacije, ako ne preraste u ugovorni odnos.
- Newsletter: do odjave.
- Sigurnosni logovi: 12 mjeseci, dulje samo u slučaju incidenta.
8. Vaša prava
Pravo na pristup, ispravak, brisanje, ograničenje, prenosivost, prigovor na obradu temeljenu na legitimnom interesu, prigovor izravnom marketingu te pravo povući privolu. Zahtjeve šaljete na trantanadeco@gmail.com. Imate pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP).
9. Sigurnost podataka
Tehničke i organizacijske mjere: HTTPS, kontrole pristupa, redovite sigurnosne kopije, pseudonimizacija gdje je primjenjivo, revizijski tragovi, testovi povratka kopija.
10. Kolačići
Nužni (WooCommerce/WordPress):woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_* – košarica i sesija; trajanje: sesija do 2 dana.woocommerce_recently_viewed – nedavno pregledani proizvodi; sesija.store_notice* – obavijest trgovine; sesija do 2 dana.wordpress_logged_in_*, wordpress_sec_* – autentikacija; sesija.wp-settings-*, wp-settings-time-* – preferencije; do 1 godine.
Statistički/analitički (uz privolu):
Google Analytics 4 (bez oglašivačkih značajki) – _ga, _ga_*, _gid
Svrha: mjerenje posjećenosti. Tipična trajanja: do 2 godine (_ga) i 24 h (_gid). IP anonimizacija aktivna. Učitava se samo nakon vaše privole.
Marketinški: ne koristimo.
Upravljanje postavkama kolačića: prikazujemo informativni banner; analitika je isključena po zadanom i uključuje se samo ako izričito pristanete u postavkama kolačića.
11. Automatizirano odlučivanje i profiliranje
Ne provodimo automatizirano donošenje odluka koje proizvodi pravne učinke ili vas značajno pogađa. Preporuke proizvoda unutar trgovine mogu se temeljiti na vašim interakcijama bez izrade detaljnih profila.
12. Izvori podataka
Podaci dolaze izravno od vas (registracija, kupnja, komunikacija, korištenje stranice) i od pružatelja plaćanja/isporuke kada je to nužno za izvršenje narudžbe i zakonske obveze.
13. Obveznost davanja podataka
Podaci označeni kao obvezni potrebni su za sklapanje i izvršenje kupoprodajnog ugovora. Nedavanje može onemogućiti registraciju ili kupnju.
14. Prigovor i nadzorno tijelo
Možete se obratiti nama na trantanadeco@gmail.com ili Agenciji za zaštitu osobnih podataka (AZOP).
15. Izmjene
Ažuriranja objavljujemo na ovoj stranici; bitne izmjene bit će dodatno istaknute u trgovini.
Privacy Policy — Trantana.com
Version: v1.0
Effective date: 02 Nov 2025
1) Who we are (Data Controller)
ALAN DIGITAL, obrt za trgovinu i usluge, vl. Alan Hodak
Remetinečki gaj 8B, 10020 Zagreb, Croatia
MBO(Tax ID): 99124017
Email: trantanadeco@gmail.com
Phone: not provided
DPO: not required/appointed
2) Scope
This policy applies to Trantana.com and any sub-domains we operate.
3) What we collect
Depending on how you use the site:
- Account/registration: name, surname, email, username, password (hashed).
- Orders and billing: shipping/billing address, items purchased, order metadata, tax data (including OIB when required), payment status and identifiers from the payment processor.
- Support/communication: content of messages sent via forms or email.
- Marketing/newsletter (with consent): email and preferences.
- Technical data and logs: IP address, user-agent, device identifiers, error and security logs.
- Cookies and similar tech: see Section 9.
4) Why we process data and legal bases (GDPR Art. 6)
- Provide the service and perform a contract: account, checkout, order fulfillment.
- Legal obligations: invoicing, tax and accounting records.
- Legitimate interests: site security, fraud prevention, basic aggregated statistics without identifying individuals.
- Consent: newsletter and analytics cookies (Google Analytics 4). You can withdraw consent at any time.
5) Processors and recipients
We share data only when necessary:
- Hosting & infrastructure: Hetzner Online GmbH (Germany, EEA); server location: Falkenstein, DE.
- E-commerce platform: WordPress + WooCommerce (self-hosted).
- Payments: WooCommerce Payments (WooPay) and its integrated processors. We do not store full card numbers.
- Email service: Google (Gmail) for our mailbox.
- Fulfillment (print-on-demand): third-party production partners receive only data required to produce and ship your order.
All processors are bound by data processing agreements.
6) International transfers
If a provider operates outside the EEA or uses non-EEA infrastructure, transfers rely on appropriate safeguards, including the EU–US Data Privacy Framework and/or Standard Contractual Clauses (SCCs). Details available on request.
7) Retention
- Accounting documents: 11 years.
- Customer accounts: until you delete the account + up to 6 months for security logs.
- Guest orders: for statutory claim periods (generally up to 5 years) and accounting retention.
- Support emails/forms: up to 12 months after the last interaction unless they become part of a contract.
- Newsletter data: until you unsubscribe.
- Security logs: 12 months, longer only if needed for an incident.
8) Your rights
Access, rectification, erasure, restriction, portability, objection to processing based on legitimate interests, and objection to direct marketing. You may withdraw consent at any time. Exercise rights at trantanadeco@gmail.com. You may lodge a complaint with the Croatian DPA (AZOP).
9) Cookies
Essential (WooCommerce/WordPress):woocommerce_cart_hash, woocommerce_items_in_cart, wp_woocommerce_session_* — cart/session; session to 2 days.woocommerce_recently_viewed — recently viewed products; session.store_notice* — store notice; session to 2 days.wordpress_logged_in_*, wordpress_sec_* — authentication for logged-in users; session.wp-settings-*, wp-settings-time-* — UI preferences; up to 1 year.
Analytics (loaded only with consent):
Google Analytics 4 (no advertising features) — _ga, _ga_*, _gid. Purpose: traffic measurement. Typical durations: up to 2 years (_ga) and 24 h (_gid). IP anonymization enabled.
Marketing cookies: not used.
Managing cookies: our banner allows opt-in for analytics and later changes to your choice. Default is off for analytics.
10) Children
The site is not intended for children under 16. Do not create an account or place orders if under the applicable age without parental consent.
11) Data security
TLS/HTTPS in transit, access controls, regular backups and restore tests, least-privilege access, logging and monitoring, and pseudonymization where appropriate.
12) Sources
We collect data directly from you through the site, checkout, and support; and from payment/fulfillment partners only as needed to complete your order and meet legal duties.
13) Necessity of data
Fields marked as required are necessary to enter into and perform the purchase contract. Failure to provide them may prevent registration or ordering.
14) Complaints and contact
Contact trantanadeco@gmail.com. You also have the right to complain to AZOP (Croatian Personal Data Protection Agency).
15) Changes
We update this policy when needed. The current version and effective date are shown at the top. Significant changes will be highlighted on the site.
