Posljednja izmjena: 9. maj 2026.
Ova Izjava o zaštiti podataka opisuje kako V‑IZ („mi", „nas") prikuplja, koristi i prosljeđuje Vaše lične podatke kada posjećujete našu web stranicu (v-iz.de) i web aplikaciju (app.v-iz.de), koristite našu mobilnu aplikaciju (iOS / Android) ili koristite naše Usluge. U smislu Opće uredbe o zaštiti podataka (GDPR), V‑IZ je „Voditelj obrade".
Voditelj obrade u smislu GDPR-a:
V‑IZ Video-Integrationszentrum
Vlasnik: Fuat Karacocuk
Allee 40
74072 Heilbronn
Njemačka
E-pošta: info@v-iz.de
1. KOJE PODATKE PRIKUPLJAMO
U zavisnosti od načina na koji koristite naše Usluge (web stranicu ili aplikaciju), prikupljamo različite vrste podataka.
1.1 Podaci koje nam Vi pružate
- Podaci o računu i narudžbi: ime, e-mail adresa, lozinka kao i adresa za isporuku i naplatu (za fizičke narudžbe putem web prodavnice).
- Komunikacija: sadržaji upita za podršku ili povratnih informacija.
- Podaci za vježbu (AI): tekstovi koje unosite za korekciju, audio snimci za vježbe izgovora kao i fotografije rukom pisanih pisama (kod Premium/Ultimate).
1.2 Automatski prikupljeni podaci (aplikacija i web stranica)
- Podaci o korištenju: napredak učenja, završene lekcije, rezultati ispita, stanje tokena.
- Informacije o uređaju i logovi: model uređaja, operativni sistem, IP adresa, vremenska zona, jedinstveni identifikatori uređaja (Device-IDs) i protokoli pada. Ti podaci su tehnički potrebni za stabilno pružanje aplikacije i sprečavanje zloupotrebe (npr. dijeljenja računa).
- Podaci o transakcijama: historija kupovina, status kupovine (kupljeni nivo) i datumi isteka pristupa.
1.3 Podaci iz plaćanja i In-App kupovina
Web stranica (v-iz.de): Pri narudžbama putem naše web stranice (V‑IZ jednokratna kupovina uklj. isporuku priručnika), Vaši podaci o plaćanju (npr. broj kreditne kartice, IBAN, PayPal račun) ne pohranjuju se kod V‑IZ-a, već ih direktno obrađuje naš pružalac usluga plaćanja Stripe (Stripe Payments Europe Limited, Irska). Od Stripe-a dobijamo samo informacije potrebne za izvršenje ugovora, npr. potvrdu plaćanja, signal aktivacije, odabrani nivo (A1/A2/B1) kao i podatke za naplatu za izradu Vaših računa. Ako u checkout-u odaberete plaćanje na rate, plaćanje se obrađuje putem Klarne (vidjeti Tačku 5).
Mobilna aplikacija (iOS / Android): Ako vršite In-App kupovine (npr. pretplate specifične za funkcije, tokeni), podatke o plaćanju ne obrađujemo mi, već direktno Apple (App Store) ili Google (Play Store) kao samostalni voditelji obrade. Dobijamo samo tehničku potvrdu putem RevenueCat-a (vidjeti Tačku 5.2) za sinhronizaciju statusa Vašeg računa.
1.4 Maloljetnici
Naše Usluge namijenjene su načelno osobama od 18 godina naviše. Kod maloljetnika tražimo saglasnost roditelja ili staratelja.
2. PRISTUP FUNKCIJAMA UREĐAJA (DOZVOLE)
Da bi aplikacija u potpunosti funkcionisala, potreban nam je pristup određenim hardverskim komponentama. Ove dozvole možete voditi u postavkama svog uređaja.
- Mikrofon: Potreban za trening izgovora i simulacije dijaloga. Audio snimci se prosljeđuju našim AI pružaocima usluga (vidjeti Tačku 5.2) za jezičku analizu. Snimci nisu trajno pohranjeni kod nas; samo rezultat analize (npr. ocjena izgovora, savjeti za korekciju) pridružuje se Vašem napretku učenja i pohranjuje u našoj bazi podataka. Kod AI pružaoca audio podaci mogu kratkotrajno ostati za otkrivanje zloupotrebe (vidjeti Tačku 5.2).
- Kamera/galerija slika: Potrebna (kod Premium/Ultimate) za učitavanje fotografija rukom pisanih pisama za korekciju. Slike se pohranjuju u našoj Supabase bazi podataka i prosljeđuju našim AI pružaocima usluga (npr. Google Gemini) za sadržinsku analizu. Slike ostaju pridružene Vašem računu dok ih ne izbrišete ili ne izbrišete svoj račun.
3. KOLAČIĆI I PRAĆENJE
3.1 Na web stranici: Koristimo kolačiće i slične tehnologije za pružanje web stranice i web aplikacije (npr. prijava, upravljanje sesijom, sigurnost, postavke kolačića) i – ako ste putem našeg banera o kolačićima dali saglasnost – za mjerenje dosega i marketing.
3.2 U mobilnoj aplikaciji: Koristimo tehnologije za nadzor stabilnosti aplikacije i pohranu Vašeg napretka učenja. Praćenje u svrhe oglašavanja vrši se samo ako ste izričito dali saglasnost (npr. putem App-Tracking-Transparency na iOS-u).
3.3 Opoziv: Svoje saglasnosti možete u svakom trenutku opozvati ili promijeniti putem linka „Postavke kolačića" u podnožju web stranice odnosno sistemskih postavki Vašeg uređaja.
4. KAKO KORISTIMO VAŠE PODATKE (SVRHA I PRAVNA OSNOVA)
Vaše podatke obrađujemo na osnovi GDPR-a u sljedeće svrhe:
- Izvršenje ugovora (čl. 6 st. 1 tač. b GDPR): Pružanje kursa, otprema priručnika, sinhronizacija napretka učenja, sprovođenje AI korekcija, obrada Vaše V‑IZ jednokratne kupovine kao i obrada plaćanja.
- Opravdani interes (čl. 6 st. 1 tač. f GDPR): Sprečavanje prevare i dijeljenja računa (Device-Tracking), poboljšanje stabilnosti aplikacije (logovi grešaka), IT sigurnost.
- Saglasnost (čl. 6 st. 1 tač. a GDPR): Za opcione marketinške biltene, analizu dosega i oglašivačko praćenje (vidjeti Tačku 5.2) kao i specifične pristupe uređajima.
- Pravna obaveza (čl. 6 st. 1 tač. c GDPR): Čuvanje poreznih podataka (računa).
Pružanje određenih podataka (naročito podataka o računu/prijavi i adresa za isporuku kod fizičkih proizvoda) potrebno je za korištenje aplikacije/Usluga odnosno isporuku; bez tih podataka ne možemo pružati Usluge.
5. PROSLJEĐIVANJE TREĆIM STRANAMA I TEHNIČKA INFRASTRUKTURA
Koristimo specijalizovane pružaoce usluga. Ako oni obrađuju podatke u našem nalogu, sklopili smo ugovore o obradi (UO) prema čl. 28 GDPR-a.
5.1 Kategorije primalaca
Primaoci Vaših podataka su naročito pružaoci hostinga, pružaoci otpreme, pružaoci plaćanja, usluge baze podataka, AI pružaoci, analitičke i oglašavačke usluge te usluge slanja e-pošte.
5.2 Konkretne usluge
- Pružalac usluga plaćanja (Stripe): Stripe Payments Europe Limited (Irska) za nas obrađuje jednokratna plaćanja karticama, SEPA-direktna zaduženja i plaćanja novčanikom (Apple Pay, Google Pay). U pogledu podataka o plaćanju, Stripe je samostalni voditelj obrade; dobijamo tehničke potvrde, signal kupovine/aktivacije i podatke za naplatu. Napomene o zaštiti podataka Stripe-a: https://stripe.com/de/privacy.
- Plaćanje na rate i widgeti za plaćanje (Klarna): Klarna Bank AB (publ), Švedska, na Vaš zahtjev obrađuje plaćanje na rate kod štampane isporuke; ugovor o finansiranju u tom slučaju postoji između Vas i Klarne. Za prikaz opcija plaćanja na rate (npr. „oko 12,50 € mjesečno") na našim stranicama učitava se Klarna skripta, koja pritom obrađuje Vašu IP adresu i informacije o uređaju. Klarna je u pogledu tih podataka samostalni voditelj obrade. Napomene o zaštiti podataka Klarne: https://www.klarna.com/de/datenschutz/.
- Pružalac otpreme: Za jednokratnu isporuku fizičkih priručnika (ako u checkout-u izaberete štampanu vrstu isporuke) prosljeđujemo Vaše ime i adresu za isporuku naručenoj otpremnoj kompaniji (DHL). Pri izboru digitalne vrste isporuke (Hueber aktivacijski kodovi e-poštom) ne dolazi do prosljeđivanja podataka pružaocu otpreme.
- Baza podataka i autentifikacija (Supabase): Supabase Inc. (SAD) pruža naš backend za korisničke račune, prijavu lozinkom i napredak učenja.
- Hosting (Netlify): Netlify Inc. (SAD) hostuje našu web stranicu i web aplikaciju.
- Upravljanje In-App pretplatama (RevenueCat): RevenueCat Inc. (SAD) upravlja sinhronizacijom In-App pretplata zaključenih putem Apple App Store-a i Google Play Store-a sa Vašim V‑IZ računom. Obrađuju se naročito ID-jevi transakcija App-Store-a, status pretplate i identifikatori krajnjih uređaja.
- Slanje e-pošte (Resend): Resend (Resend Inc., SAD) u našem nalogu šalje transakcijske e-pošte poput potvrda narudžbi, prijavnih linkova, računa i podsjetnika. Obrađuju se Vaša e-mail adresa, Vaše ime i eventualno podaci o narudžbi.
- AI usluge (npr. OpenAI): Za tekstualne i jezičke analize u našim funkcijama AI trenera koristimo API sučelja. Vaši unosi šalju se odgovarajućem pružaocu. Podaci se prema odgovarajućim API smjernicama o podacima načelno ne koriste za obučavanje AI modela, ali mogu kratkotrajno biti pohranjeni kod pružaoca za otkrivanje zloupotrebe.
- Microsoft Clarity (analitika): Za analizu ponašanja korisnika i poboljšanje naše web stranice koristimo Microsoft Clarity (Microsoft Ireland Operations Limited). Clarity stvara snimke sesije (pokrete miša, klikove, ponašanje pomicanja) kao i toplinske karte. Osjetljiva polja unosa pritom se automatski maskiraju. Obrada se vrši samo nakon Vaše saglasnosti putem našeg banera o kolačićima (čl. 6 st. 1 tač. a GDPR). Više informacija: https://privacy.microsoft.com/de-de/privacystatement
- Google Ads i praćenje konverzija: Koristimo Google Ads (Google Ireland Limited) za oglašavanje naših ponuda i za praćenje konverzija. Pri posjeti naše web stranice putem Google oglasa postavlja se kolačić za mjerenje konverzija. Podaci o klikovima i događajima konverzije kao i o Vašem okruženju uređaja i pretraživača prosljeđuju se Google-u. Obrada se vrši samo nakon Vaše saglasnosti (čl. 6 st. 1 tač. a GDPR). Više informacija: https://policies.google.com/privacy
- Meta-Pixel (Facebook/Instagram): Koristimo Meta-Pixel (Meta Platforms Ireland Limited) za mjerenje učinkovitosti naših oglašavačkih kampanja na Facebook-u i Instagram-u kao i za remarketing. Pixel prenosi informacije o Vašoj posjeti i interakcijama (npr. registracije) Meta-i. Meta i V‑IZ su u pogledu prikupljanja i prijenosa tih podataka zajednički voditelji obrade u smislu čl. 26 GDPR-a. Obrada se vrši isključivo nakon Vaše izričite saglasnosti (čl. 6 st. 1 tač. a GDPR). Više informacija: https://www.facebook.com/privacy/policy
6. MEĐUNARODNI PRENOSI PODATAKA
Neki naši pružaoci usluga (npr. Supabase, Netlify, Resend, RevenueCat, OpenAI, Google, Meta, Microsoft) imaju sjedište ili servere u SAD-u. Stripe obrađuje lične podatke o plaćanju primarno unutar EU/EEP-a; pojedini koraci obrade mogu se međutim također oslanjati na servere u SAD-u.
- Ako je pružalac certifikovan prema EU-U.S. Data Privacy Framework (DPF), prijenos temeljimo na ovoj odluci o adekvatnosti.
- U suprotnom koristimo standardne ugovorne klauzule (SCC) EU-Komisije i preduzimamo prema potrebi dopunske sigurnosne mjere.
7. PERIOD ČUVANJA
Podatke pohranjujemo samo onoliko dugo koliko je potrebno za odgovarajuću svrhu:
- Potvrde kupovine i računi: 10 godina (zakonski period čuvanja).
- Podaci računa: Do brisanja računa od Vaše strane.
- Sigurnosni logovi (IP/Device-IDs): U pravilu se brišu ili anonimiziraju nakon 30 dana. Kod opravdane sumnje na zloupotrebu (npr. neovlašteni pristup, prevara) pohranjujemo predmetne logove maksimalno dodatnih 90 dana za razjašnjenje; nakon toga slijedi brisanje ili anonimizacija.
- Audio snimci (izgovor): Nisu trajno pohranjeni kod nas; samo rezultat analize ostaje sačuvan.
- Foto-učitavanja (korekcija pisma): Ostaju pridruženi Vašem računu do brisanja od Vaše strane ili pri brisanju računa.
- Google Ads podaci o konverziji: 30 dana pohrane događaja sesije/klikova za evaluaciju; nakon toga agregacija ili brisanje.
8. VAŠA PRAVA
Prema GDPR-u imate sljedeća prava:
- Pristup (čl. 15), ispravak (čl. 16), brisanje (čl. 17).
- Ograničenje obrade (čl. 18) i prenosivost podataka (čl. 20).
- Pravo na prigovor (čl. 21): Možete u svakom trenutku prigovoriti obradi na osnovi opravdanih interesa.
- Pravo na pritužbu: Imate pravo podnijeti pritužbu nadzornom tijelu za zaštitu podataka (čl. 77 GDPR).
- Automatizovana odluka (čl. 22 GDPR): Koristimo automatizovane postupke isključivo u okviru otkrivanja dijeljenja računa: Otkrivamo tipične obrasce dijeljenja računa (npr. neuobičajeno mnogo paralelnih uređaja, geografski nevjerovatni obrasci prijave). Kod sumnje račun se može privremeno blokirati. Imate u svakom trenutku pravo na ručnu provjeru od strane naše podrške kao i na izlaganje svog stanovišta i pobijanje odluke. Daljnje automatizovano donošenje odluka u smislu čl. 22 GDPR-a (npr. provjera prava na test) trenutno se ne vrši.
- Opoziv saglasnosti: Ako podatke obrađujemo na osnovi Vaše saglasnosti, možete je u svakom trenutku opozvati sa učinkom za budućnost.
Brisanje računa: Možete u svakom trenutku samostalno izbrisati svoj račun u svom području računa (v-iz.de/konto), u našoj mobilnoj aplikaciji pod „Profil > Brisanje računa" ili zatražiti e-poštom na info@v-iz.de. Nakon brisanja se sa ličnim podacima postupa prema Tački 7; računi podliježu zakonskoj obavezi čuvanja.
9. KONTAKT
Voditelj obrade u smislu GDPR-a:
V‑IZ Video-Integrationszentrum
Vlasnik: Fuat Karacocuk
Allee 40
74072 Heilbronn
Njemačka
E-pošta: info@v-iz.de
Službenik za zaštitu podataka nije imenovan; obaveza imenovanja za V‑IZ ne postoji prema trenutno važećim odredbama § 38 BDSG.