Posljednje ažuriranje: 5. travnja 2026.
Voditelj obrade osobnih podataka u smislu Uredbe (EU) 2016/679 (GDPR) je:
WhistleBox je osmišljen na načelu „privacy by design” i prikuplja osobne podatke na minimalan način:
/r/) ne postavljaju kolačiće, ne prikupljaju IP adrese, ne koriste mehanizme za fingerprinting ili praćenje.Minimalno / nulto prikupljanje:
Ne prodajemo, iznajmljujemo niti dijelimo osobne podatke korisnika s trećim stranama u marketinške svrhe.
Osobne podatke obrađujemo na temelju sljedećih pravnih osnova (čl. 6 GDPR):
| Pravna osnova | Primjenjivost |
|---|---|
| Izvršenje ugovora (čl. 6.1.b) | Pružanje usluge kanala za prijavu organizaciji Klijentu. |
| Zakonska obveza (čl. 6.1.c) | Usklađenost sa Direktiva (EU) 2019/1937, GDPR-om, poreznim i računovodstvenim zakonodavstvom. |
| Legitimni interes (čl. 6.1.f) | Informacijska sigurnost, sprječavanje zlouporaba, rad Platforme. |
Osobnim podacima mogu pristupiti ili ih obrađivati sljedeći podizvršitelji obrade:
| Podizvršitelj obrade | Svrha | Lokacija | Mehanizam prijenosa |
|---|---|---|---|
| Hetzner Online GmbH | Hosting, poslužiteljska infrastruktura | Njemačka (EGP) | Nije potrebno — unutar EGP-a |
| Resend | Transakcijski e-mail | SAD | SCCs (Standardne ugovorne klauzule) |
| NETOPIA Payments | Obrada kartičnih plaćanja | Rumunjska (EGP) | Nije potrebno — unutar EGP-a |
| SmartBill | Elektroničko fakturiranje | Rumunjska (EGP) | Nije potrebno — unutar EGP-a |
Za prijenose podataka izvan EGP-a oslanjamo se na Standardne ugovorne klauzule (SCCs) odobrene od Europske komisije.
Važno: Sadržaj prijava je E2E enkriptiran i nije dostupan nijednom podizvršitelju obrade.
Sukladno GDPR-u, imate sljedeća prava:
Za ostvarivanje prava pošaljite e-mail na contact@whistle-box.eu s predmetom „GDPR zahtjev WhistleBox”.
Napomena za prijavitelje: Ako ste podnijeli anonimnu prijavu i niste se identificirali, Operater ne raspolaže osobnim podacima o Vama.
Primjenjujemo odgovarajuće tehničke i organizacijske mjere za zaštitu osobnih podataka:
/r/) ne postavljaju kolačiće i ne prikupljaju identifikacijske podatke.Operater može povremeno ažurirati ovu politiku. Korisnici će biti obaviješteni putem e-pošte i/ili obavijesti na Platformi najmanje 15 dana prije stupanja na snagu značajnih promjena.
Operater:
Nadzorno tijelo: