Rechtliches

Datenschutzerklärung

Letzte Aktualisierung:

Napomena: Ovaj tekst je prijevod izvornog njemačkog dokumenta i služi isključivo u informativne svrhe. U slučaju nejasnoća, pogrešaka ili razlika u tumačenju, mjerodavna je isključivo njemačka verzija.


Posljednje ažuriranje: 1. svibnja 2026.

Ova Izjava o zaštiti podataka opisuje kako V‑IZ („mi", „nas") prikuplja, koristi i prosljeđuje vaše osobne podatke kada posjećujete našu web stranicu (v-iz.de) i web aplikaciju (app.v-iz.de), koristite našu mobilnu aplikaciju (iOS / Android) ili koristite naše Usluge. U smislu Opće uredbe o zaštiti podataka (GDPR), V‑IZ je „Voditelj obrade".

Voditelj obrade u smislu GDPR-a:
V‑IZ Video-Integrationszentrum
Vlasnik: Fuat Karacocuk
S 3, 2A
68161 Mannheim
Njemačka
E-pošta: info@v-iz.de


1. KOJE PODATKE PRIKUPLJAMO
Ovisno o tome kako koristite naše Usluge (web stranicu ili aplikaciju), prikupljamo različite vrste podataka.

1.1 Podaci koje nam vi pružate

  • Podaci o računu i narudžbi: ime, e-mail adresa, lozinka kao i adresa za dostavu i naplatu (za fizičke narudžbe putem web trgovine).
  • Komunikacija: sadržaji upita za podršku ili povratne informacije.
  • Podaci za vježbu (AI): tekstovi koje unosite za korekciju, audio snimke za vježbe izgovora kao i fotografije rukom pisanih pisama (kod Premium/Ultimate).

1.2 Automatski prikupljeni podaci (aplikacija i web stranica)

  • Podaci o korištenju: napredak učenja, završene lekcije, rezultati ispita, stanje tokena.
  • Informacije o uređaju i logovi: model uređaja, operativni sustav, IP adresa, vremenska zona, jedinstveni identifikatori uređaja (Device-IDs) i protokoli pada. Ti su podaci tehnički potrebni za stabilno pružanje aplikacije i sprječavanje zlouporabe (npr. dijeljenja računa).
  • Podaci o transakcijama: povijest kupnji, status pretplate i datumi isteka.

1.3 Podaci iz plaćanja i In-App kupnji
Web stranica (v-iz.de): Pri narudžbama putem naše web stranice (V‑IZ pretplata, priručnici) vaši podaci o plaćanju (npr. broj kreditne kartice, IBAN, PayPal račun) ne pohranjuju se kod V‑IZ-a, već ih izravno obrađuje naš pružatelj usluga plaćanja Stripe (Stripe Payments Europe Limited, Irska). Od Stripea dobivamo samo informacije potrebne za izvršenje ugovora, npr. potvrdu plaćanja, signal statusa pretplate i podatke za naplatu za izradu vaših računa.
Customer-metapodaci specifični za test: Pri prvom sklapanju V‑IZ pretplate sa 7-dnevnim testom postavljamo na Stripe-Customer-objektu metapodatak had_trial: true. Ovaj metapodatak sprječava da ista osoba višestruko koristi 7-dnevni test (vidi Odjeljak 8 o automatiziranoj odluci prema čl. 22 GDPR-a). Za to se obrađuju isključivo e-mail adresa i Stripe-Customer-Fingerprint.
Mobilna aplikacija (iOS / Android): Ako vršite In-App kupnje (npr. pretplate specifične za funkcije, tokeni), podatke o plaćanju ne obrađujemo mi, već izravno Apple (App Store) ili Google (Play Store) kao samostalni voditelji obrade. Dobivamo samo tehničku potvrdu putem RevenueCata (vidi Točku 5.2) za sinkronizaciju statusa vašeg računa.

1.4 Maloljetnici
Naše Usluge namijenjene su načelno osobama od 18 godina nadalje. Kod maloljetnika tražimo suglasnost roditelja ili skrbnika.


2. PRISTUP FUNKCIJAMA UREĐAJA (DOPUŠTENJA)
Da bi aplikacija u potpunosti funkcionirala, potreban nam je pristup određenim hardverskim komponentama. Ova dopuštenja možete voditi u postavkama svog uređaja.

  • Mikrofon: Potreban za trening izgovora i simulacije dijaloga. Audio snimke se prosljeđuju našim AI pružateljima usluga (vidi Točku 5.2) za jezičnu analizu. Snimke nisu trajno pohranjene kod nas; samo rezultat analize (npr. ocjena izgovora, savjeti za korekciju) pridružuje se vašem napretku učenja i pohranjuje u našoj bazi podataka. Kod AI pružatelja audio podaci mogu kratkotrajno ostati za otkrivanje zlouporabe (vidi Točku 5.2).
  • Kamera/galerija slika: Potrebna (kod Premium/Ultimate) za učitavanje fotografija rukom pisanih pisama za korekciju. Slike se pohranjuju u našoj Supabase bazi podataka i prosljeđuju našim AI pružateljima usluga (npr. Google Gemini) za sadržajnu analizu. Slike ostaju pridružene vašem računu dok ih ne izbrišete ili ne izbrišete svoj račun.

3. KOLAČIĆI I PRAĆENJE
3.1 Na web stranici: Koristimo kolačiće i slične tehnologije za pružanje web stranice i web aplikacije (npr. prijava, upravljanje sesijom, sigurnost, postavke kolačića) i – ako ste putem našeg banera o kolačićima dali suglasnost – za mjerenje dosega i marketing.
3.2 U mobilnoj aplikaciji: Koristimo tehnologije za nadzor stabilnosti aplikacije i pohranu vašeg napretka učenja. Praćenje u svrhe oglašavanja vrši se samo ako ste izričito dali suglasnost (npr. putem App-Tracking-Transparency na iOS-u).
3.3 Opoziv: Svoje suglasnosti možete u svakom trenutku opozvati ili promijeniti putem linka „Postavke kolačića" u podnožju web stranice odnosno sistemskih postavki vašeg uređaja.


4. KAKO KORISTIMO VAŠE PODATKE (SVRHA I PRAVNA OSNOVA)
Vaše podatke obrađujemo na osnovi GDPR-a u sljedeće svrhe:

  • Izvršenje ugovora (čl. 6 st. 1 toč. b GDPR): Pružanje tečaja, otprema priručnika, sinkronizacija napretka učenja, provođenje AI korekcija, upravljanje vašom V‑IZ pretplatom kao i obrada plaćanja.
  • Opravdani interes (čl. 6 st. 1 toč. f GDPR): Sprječavanje prijevare i dijeljenja računa (Device-Tracking), sprječavanje zlouporabe testa višestrukim prijavama (e-mail i Stripe-Customer-Fingerprint usporedba, provjera had_trial-metapodatka prije checkouta), poboljšanje stabilnosti aplikacije (logovi pogrešaka), IT sigurnost.
  • Suglasnost (čl. 6 st. 1 toč. a GDPR): Za opcionalne marketinške biltene, analizu dosega i oglašivačko praćenje (vidi Točku 5.2) kao i specifične pristupe uređajima.
  • Pravna obveza (čl. 6 st. 1 toč. c GDPR): Čuvanje poreznih podataka (računa).

Pružanje određenih podataka (osobito podataka o računu/prijavi i adresa za dostavu kod fizičkih proizvoda) potrebno je za korištenje aplikacije/Usluga odnosno dostavu; bez tih podataka ne možemo pružati Usluge.


5. PROSLJEĐIVANJE TREĆIM STRANAMA I TEHNIČKA INFRASTRUKTURA
Koristimo specijalizirane pružatelje usluga. Ako oni obrađuju podatke u našem nalogu, sklopili smo ugovore o obradi (UO) prema čl. 28 GDPR-a.

5.1 Kategorije primatelja
Primatelji vaših podataka su osobito pružatelji hostinga, pružatelji otpreme, pružatelji plaćanja, usluge baze podataka, AI pružatelji, analitičke i oglašavačke usluge te usluge slanja e-pošte.

5.2 Konkretne usluge

  • Pružatelj usluga plaćanja (Stripe): Stripe Payments Europe Limited (Irska) za nas obrađuje sva plaćanja karticama, SEPA-izravna terećenja, plaćanja novčanikom (Apple Pay, Google Pay) kao i ponavljajuća pretplatna plaćanja. U pogledu podataka o plaćanju, Stripe je samostalni voditelj obrade; dobivamo tehničke potvrde, signale statusa pretplate i podatke za naplatu. Napomene o zaštiti podataka Stripea: https://stripe.com/de/privacy.
  • Pružatelj otpreme: Za dostavu fizičkih priručnika prosljeđujemo vaše ime i adresu za dostavu naručenoj otpremnoj tvrtki (DHL).
  • Baza podataka i autentifikacija (Supabase): Supabase Inc. (SAD) pruža naš backend za korisničke račune, prijavu (Magic-Link / lozinka) i napredak učenja.
  • Hosting (Netlify): Netlify Inc. (SAD) hosta našu web stranicu i web aplikaciju.
  • Upravljanje In-App pretplatama (RevenueCat): RevenueCat Inc. (SAD) upravlja sinkronizacijom In-App pretplata sklopljenih putem Apple App Storea i Google Play Storea s vašim V‑IZ računom. Obrađuju se osobito ID-ovi transakcija App Storea, status pretplate i identifikatori krajnjih uređaja.
  • Slanje e-pošte (Resend): Resend (Resend Inc., SAD) u našem nalogu šalje transakcijske e-pošte poput potvrda narudžbi, prijavnih linkova, računa i podsjetnika. Obrađuju se vaša e-mail adresa, vaše ime i eventualno podaci o narudžbi.
  • AI usluge (npr. OpenAI): Za tekstualne i jezične analize u našim funkcijama AI trenera koristimo API sučelja. Vaši unosi šalju se odgovarajućem pružatelju. Podaci se prema odgovarajućim API smjernicama o podacima načelno ne koriste za obučavanje AI modela, ali mogu kratkotrajno biti pohranjeni kod pružatelja za otkrivanje zlouporabe.
  • Microsoft Clarity (analitika): Za analizu ponašanja korisnika i poboljšanje naše web stranice koristimo Microsoft Clarity (Microsoft Ireland Operations Limited). Clarity stvara snimke sesije (pokrete miša, klikove, ponašanje pomicanja) kao i toplinske karte. Osjetljiva polja unosa pritom se automatski maskiraju. Obrada se vrši samo nakon vaše suglasnosti putem našeg banera o kolačićima (čl. 6 st. 1 toč. a GDPR). Više informacija: https://privacy.microsoft.com/de-de/privacystatement
  • Google Ads i praćenje konverzija: Koristimo Google Ads (Google Ireland Limited) za oglašavanje naših ponuda i za praćenje konverzija. Pri posjeti naše web stranice putem Google oglasa postavlja se kolačić za mjerenje konverzija. Podaci o klikovima i događajima konverzije kao i o vašem okruženju uređaja i preglednika prosljeđuju se Googleu. Obrada se vrši samo nakon vaše suglasnosti (čl. 6 st. 1 toč. a GDPR). Više informacija: https://policies.google.com/privacy
  • Meta-Pixel (Facebook/Instagram): Koristimo Meta-Pixel (Meta Platforms Ireland Limited) za mjerenje učinkovitosti naših oglašivačkih kampanja na Facebooku i Instagramu kao i za remarketing. Pixel prenosi informacije o vašem posjetu i interakcijama (npr. registracije) Meti. Meta i V‑IZ su u pogledu prikupljanja i prijenosa tih podataka zajednički voditelji obrade u smislu čl. 26 GDPR-a. Obrada se vrši isključivo nakon vaše izričite suglasnosti (čl. 6 st. 1 toč. a GDPR). Više informacija: https://www.facebook.com/privacy/policy

6. MEĐUNARODNI PRIJENOSI PODATAKA
Neki naši pružatelji usluga (npr. Supabase, Netlify, Resend, RevenueCat, OpenAI, Google, Meta, Microsoft) imaju sjedište ili poslužitelje u SAD-u. Stripe obrađuje osobne podatke o plaćanju primarno unutar EU/EGP-a; pojedini koraci obrade mogu se međutim također oslanjati na poslužitelje u SAD-u.

  • Ako je pružatelj certificiran prema EU-U.S. Data Privacy Framework (DPF), prijenos temeljimo na ovoj odluci o adekvatnosti.
  • U protivnom koristimo standardne ugovorne klauzule (SCC) EU-Komisije i poduzimamo prema potrebi dopunske sigurnosne mjere.

7. RAZDOBLJE ČUVANJA
Podatke pohranjujemo samo onoliko dugo koliko je potrebno za odgovarajuću svrhu:

  • Potvrde kupnje i računi: 10 godina (zakonsko razdoblje čuvanja).
  • Podaci računa: Do brisanja računa od vaše strane.
  • Sigurnosni logovi (IP/Device-IDs): U pravilu se brišu ili anonimiziraju nakon 30 dana. Kod opravdane sumnje na zlouporabu (npr. neovlašteni pristup, prijevara) pohranjujemo predmetne logove maksimalno dodatnih 90 dana za razjašnjenje; nakon toga slijedi brisanje ili anonimizacija.
  • Audio snimke (izgovor): Nisu trajno pohranjene kod nas; samo rezultat analize ostaje sačuvan.
  • Foto-uploadi (korekcija pisma): Ostaju pridruženi vašem računu do brisanja od vaše strane ili pri brisanju računa.
  • Google Ads podaci o konverziji: 30 dana pohrane događaja sesije/klikova za evaluaciju; nakon toga agregacija ili brisanje.

8. VAŠA PRAVA
Prema GDPR-u imate sljedeća prava:

  • Pristup (čl. 15), ispravak (čl. 16), brisanje (čl. 17).
  • Ograničenje obrade (čl. 18) i prenosivost podataka (čl. 20).
  • Pravo na prigovor (čl. 21): Možete u svakom trenutku prigovoriti obradi na osnovi opravdanih interesa.
  • Pravo na pritužbu: Imate pravo podnijeti pritužbu nadzornom tijelu za zaštitu podataka (čl. 77 GDPR).
  • Automatizirana odluka (čl. 22 GDPR): Koristimo automatizirane postupke u dva konteksta:
    • Otkrivanje dijeljenja računa: Otkrivamo tipične obrasce dijeljenja računa (npr. neuobičajeno mnogo paralelnih uređaja, geografski neuvjerljivi obrasci prijave). Kod sumnje račun se može privremeno blokirati.
    • Provjera prava na test: Prije sklapanja V‑IZ pretplate sa 7-dnevnim testom naš sustav automatizirano provjerava jeste li već koristili test. Za to se vrši Stripe-Customer-Lookup putem vaše e-mail adrese kao i usporedba s Customer-metapodatkom had_trial. Ako se utvrdi prethodno korištenje testa, umjesto besplatnog testa nudi vam se izravni tijek kupnje s trenutnom naplatom.
    Imate u svakom trenutku pravo na ručnu provjeru od strane naše podrške kao i na izlaganje svog stajališta i pobijanje odluke.
  • Opoziv suglasnosti: Ako podatke obrađujemo na osnovi vaše suglasnosti, možete je u svakom trenutku opozvati s učinkom za budućnost.

Brisanje računa: Možete u svakom trenutku samostalno izbrisati svoj račun u svom području računa (v-iz.de/konto), u našoj mobilnoj aplikaciji pod „Profil > Brisanje računa" ili zatražiti e-poštom na info@v-iz.de. Nakon brisanja s osobnim podacima postupa se prema Točki 7; računi podliježu zakonskoj obvezi čuvanja.


9. KONTAKT
Voditelj obrade u smislu GDPR-a:
V‑IZ Video-Integrationszentrum
Vlasnik: Fuat Karacocuk
S 3, 2A
68161 Mannheim
Njemačka
E-pošta: info@v-iz.de

Službenik za zaštitu podataka nije imenovan; obveza imenovanja za V‑IZ ne postoji prema trenutno važećim odredbama § 38 BDSG.