Politika privatnosti tAInica
Ova Politika odnosi se na tAInica uslugu AI voice agenta, javnu web stranicu tainica.hr i web aplikaciju app.tainica.hr. Odnosi se na obrade u kojima ATOM SOLUTIONS obrađuje podatke osoba koje započnu ili dovrše poslovnu registraciju, ugovornih i ovlaštenih kontakt osoba, klijenata, potencijalnih klijenata, partnera, korisnika web stranice te ovlaštenih korisnika Klijenta s ulogama Administratora i Operatera. tAInica trenutačno ne pruža mobilnu aplikaciju.
Ukratko
Ovaj sažetak je informativan. Puni tekst ispod je mjerodavan.
Najvažnija pitanja
Koje kategorije podataka obrađujemo? Poslovne kontakte, podatke računa i prijave, korištenje usluge, podršku, sigurnosne zapise, pozive i transkripte, evidenciju pozivatelja i interne bilješke osoblja, telekom i SMS, kalendar i termine, narudžbe iz kataloga, zahtjeve za povratni poziv, operativne obavijesti te podatke s kontakt forme. Pojedinosti su u odjeljku 3.
Zašto ih obrađujemo? Da pružimo ugovorenu uslugu, sigurnost, naplatu, podršku i, gdje postoji osnova, odgovor na upit ili ograničeni marketing. Tablica svrha je u odjeljku 4.
S kim ih dijelimo? S ugovornim podizvršiteljima za hosting, bazu, autentikaciju, AI, telekom, SMS, e-mail, kalendar i sigurnost, te s osobljem Klijenta u njegovu okruženju. Popis je u odjeljku 8.
Koliko ih čuvamo? Transkript i sažetak poziva do 60 dana; ostali rokovi ovise o svrsi, ugovoru i zakonu. Tablica je u odjeljku 10.
Kako ostvariti prava? Pišite na ili, za poziv prema klijentu, klijentu kao voditelju obrade. Prava su u odjeljku 11.
Što se događa s Google Calendar podacima? Koristimo ih samo za ugovorene kalendarske funkcije. Puni opis, opsezi i Limited Use su u odjeljku 3.3.
Koriste li se podaci za treniranje općih AI modela? Ne. Ne treniramo, dotreniramo niti poboljšavamo opće ili nepersonalizirane AI/ML modele na vašim podacima, uključujući Google korisničke podatke.
Sadržaj
- Tko smo mi
- Kada smo voditelj, a kada izvršitelj obrade
- Koje podatke obrađujemo
- Svrhe i pravne osnove
- AI voice agent
- Audio tok i transkripti
- Teritorijalni opseg usluge
- Integracije i primatelji
- Prijenosi izvan EGP-a
- Rokovi čuvanja
- Vaša prava
- Nadzorno tijelo
- Promjene politike
- Kolačići i praćenje
Puni tekst
Kratice u ovom dokumentu
| Kratica | Značenje |
| OIB | Osobni identifikacijski broj |
| GDPR | Opća uredba o zaštiti podataka |
| DPA | Ugovor o obradi podataka s klijentom |
| EGP | Europski gospodarski prostor |
| DPF | EU-US Data Privacy Framework |
| AZOP | Agencija za zaštitu osobnih podataka (Hrvatska) |
| AI | Umjetna inteligencija (glasovni agent) |
1. Tko smo mi
ATOM SOLUTIONS, obrt za informatičke usluge i savjetovanje, vl. Toma Šimunić, Ulica Ljudevita Gaja 6, Zaprešić, OIB 57808613233 ("tAInica", "mi") pruža softversku uslugu AI voice agenta za klijente.
| Podatak | Vrijednost |
| Pružatelj | ATOM SOLUTIONS, obrt za informatičke usluge i savjetovanje, vl. Toma Šimunić |
| Brand / usluga | tAInica |
| Sjedište | Ulica Ljudevita Gaja 6, Zaprešić, Hrvatska |
| OIB | 57808613233 |
| Matični broj obrta | 99249448 |
| Oznaka obrtnice | 01031004689 |
| Dan početka obavljanja obrta | 20.04.2026. |
| Javni registar | Obrtni registar Republike Hrvatske; identifikacija obrta dostupna je prema matičnom broju obrta i oznaci obrtnice navedenima iznad |
Kontakt za zaštitu podataka: Kontakt za opće upite: Kontakt za podršku: Kontakt za ugovorna pitanja:
2. Kada smo voditelj, a kada izvršitelj obrade
tAInica je izvršitelj obrade kada obrađuje osobne podatke pozivatelja u ime klijenta. U tom slučaju klijent određuje svrhe i pravne osnove obrade, a tAInica postupa prema njegovim uputama.
Kada djelujemo kao izvršitelj obrade, obrada se uređuje DPA-om s klijentom. DPA uključuje dokumentirane upute klijenta, pravila o podizvršiteljima, pomoć klijentu kod zahtjeva ispitanika, sigurnosne incidente, brisanje ili povrat podataka i dokazivanje usklađenosti prema članku 28 GDPR-a.
tAInica je samostalni voditelj obrade za:
- podatke o vlastitim klijentima, kontakt osobama, potencijalnim klijentima i partnerima;
- naplatu, računovodstvo i ugovornu komunikaciju;
- sigurnost, administraciju sustava i podršku;
- self-service registraciju, elektroničko sklapanje, otvaranje, upravljanje i zaštitu ugovorenih korisničkih računa, uključujući uloge Administratora i Operatera;
- vlastiti marketing prema poslovnim kontaktima, ako postoji valjana pravna osnova.
Ako se zahtjev ispitanika odnosi na poziv upućen našem klijentu, klijent je primarna kontakt točka kao voditelj obrade. tAInica će, kao izvršitelj, razumno pomoći klijentu prema DPA-u.
3. Koje podatke obrađujemo
| Kategorija | Primjeri |
| Poslovni kontakt podaci | ime, prezime, email, telefon, naziv društva, uloga |
| Podaci o registraciji, računu ili klijentskoj konfiguraciji | ime, poslovni email, naziv i sjedište poslovnog subjekta, OIB ili MBO, funkcija i izjava ovlasti osobe, podaci za račun, odabrani paket, status registracije i prihvata, identifikator korisničkog računa, uloga (Administrator ili Operater), status pristupa, postavke klijenta i konfiguracijski zapisi potrebni za pružanje usluge |
| Dokaz elektroničkog sklapanja | komercijalni sažetak, identifikatori i nepromjenjive preslike prihvaćenih dokumenata, tekst izjave, poslužiteljsko vrijeme, identifikator događaja, način i sigurnosni podaci prihvata |
| Podaci prijave | identifikator prijave, podatak o korištenom načinu prijave, sesijski i sigurnosni metapodaci; ako korisnik odabere prijavu putem Google računa, osnovni identifikacijski podaci koje Google proslijedi za autentikaciju, kao što su ime, email i jedinstveni identifikator računa |
| Podaci o korištenju usluge | identifikatori poziva, trajanje poziva, konfiguracija voice agenta, integracije |
| Podaci podrške | poruke podršci, tehnički opis problema, prilozi koje nam pošaljete |
| Sigurnosni podaci | IP adrese, logovi pristupa, revizijski događaji, metapodaci sesije |
| Podaci o izvozu | identitet korisnika s ulogom Administratora koji je zatražio ili preuzeo izvoz, datum i vrijeme zahtjeva, status izvoza, odabrano razdoblje, tehnički identifikator arhive, metapodaci preuzimanja i sigurnosni zapisi povezani s izvozom |
| Pozivni i komunikacijski podaci | broj pozivatelja, identifikator poziva, vrijeme i trajanje poziva, audio tok u stvarnom vremenu, pohranjeni tekstualni transkript, minimizirani sažetak, razlog poziva, nužni kratki citat pozivatelja |
| Telekom podaci | evidencija telekom događaja, signalizacija, metapodaci prespajanja, SMS sadržaj i metapodaci dostave ako je SMS aktivan |
| Kalendar i termini | identifikator kalendara, OAuth odobrenje, šifrirani refresh token (Fernet u mirovanju), dostupnost, termin, podaci sudionika, identifikator događaja, minimizirane kopije kalendarskih događaja za obavijesti osoblja, RSVP status u Google Kalendaru i usklađivanje (nije puni Google event resource), tAInica zapis termina (vrijeme, status, usluga, jedinica) |
| Evidencija pozivatelja | broj telefona, ime ako je poznato, oznaka da je potreban povratni poziv, prvi i zadnji kontakt |
| Interne bilješke osoblja uz kontakt | naslov i tekst koji ovlaštene osobe Klijenta unose uz evidenciju pozivatelja; nisu na glasovnom toku |
| Narudžbe iz kataloga | stavke, količine, cijene i slobodne napomene kada je funkcija naručivanja aktivna |
| Zahtjevi za povratni poziv | broj, usluga, svrha ako je navedena i status zahtjeva |
| Operativne obavijesti | sadržaj i metapodaci obavijesti poslanih klijentu, timu ili pozivatelju putem emaila ili SMS-a; potvrda, odbijanje, otkaz ili promjena termina prema pozivatelju šalje se SMS-om i obrađuje u web aplikaciji Klijenta, a ne javnom e-mail poveznicom s tokenom |
| AI tehnički podaci | AI upute povezane s konfiguracijom klijenta, interne upute sustava, odgovori povezanih alata, generirani tekst/audio i tehnički događaji potrebni za izvršenje usluge |
| Podaci s kontakt forme | ime, email, naziv poslovnog subjekta (opcionalno), tema upita, poruka |
3.1 Web aplikacija, registracija i korisnički računi
Ovlaštena osoba može započeti self-service poslovnu registraciju, potvrditi adresu e-pošte, identificirati poslovni subjekt, odabrati paket, pregledati ugovorne dokumente i dati dokazivu izjavu prihvata. Klijentsko okruženje otvara se tek nakon uspješnog prihvata. tAInica može i dalje ručno aktivirati račun nakon individualnog ugovaranja.
Za provjeru poslovnog subjekta možemo koristiti OIB ili MBO i podatke iz službenog ili drugog pouzdanog poslovnog registra. Rezultat prikazujemo korisniku radi potvrde, a ručni unos nudimo kada dohvat nije moguć ili rezultat nije odgovarajući.
Administrator može dodati ili ukloniti račun Operatera u vlastitom Klijentskom okruženju; Operater ne može upravljati drugim korisničkim računima. Sama redovna prijava ovlaštenog korisnika ne znači da ta osoba smije prihvatiti novu ugovornu obvezu za Klijenta.
Podatke o korisniku aplikacije u pravilu dobivamo od Klijenta, njegove ovlaštene kontakt osobe ili Administratora koji dodaje Operatera. Ako korisnik odabere prijavu putem Google računa, podatke za prijavu dobivamo i od Googlea kroz OAuth/autentikacijski postupak, u opsegu koji korisnik odobri tom postupku. Ne koristimo podatke iz Google računa za druge svrhe osim prijave, povezivanja računa, sigurnosti i podrške, osim ako je druga svrha posebno navedena.
Za rad aplikacije obrađujemo podatke o računu, prijavi, ulozi, statusu pristupa, sesiji, sigurnosnim provjerama i revizijskim radnjama. Te podatke obrađujemo radi ugovorenog pristupa, sigurnosti, sprječavanja zlouporabe, podrške i dokazivanja isporuke usluge. Kada se podatak odnosi na sadržaj, kontakt, poziv ili drugu evidenciju Klijenta prikazanu ovlaštenom korisniku, tAInica taj sadržaj u pravilu obrađuje u ime Klijenta prema DPA-u.
Administrator može zatražiti kopiju trenutno dostupnih operativnih podataka Klijenta. Sadržaj kopije obrađujemo u ime Klijenta prema DPA-u, dok zapise o zahtjevu, izradi i preuzimanju obrađujemo kao samostalni voditelj radi sigurnosti, dokazivanja isporuke i sprječavanja zlouporabe. Kopija je dostupna samo ovlaštenom Administratoru najviše 24 sata od izrade, nakon čega se briše i nije sigurnosna kopija. Administratorski ZIP/CSV izvoz ne uključuje interne bilješke osoblja uz kontakt. Zahtjev ispitanika (DSAR) te bilješke uključuje u JSON izvoz i briše ih pri redakciji.
3.2 Kontakt forma
Ako nam pošaljete upit putem kontakt forme, obrađujemo navedene podatke kako bismo odgovorili na vaš upit i, po potrebi, nastavili poslovnu komunikaciju vezanu uz predmet upita, primjerice demo ili ponudu usluge.
Marketing putem emaila je opcionalan. Ako označite privolu za primanje novosti i ponuda o tAInica uslugama putem emaila, obrađujemo vašu privolu i povezane podatke za taj marketing. Privolu možete povući u bilo kojem trenutku putem kontakta za privatnost navedenog u odjeljku 1 ili putem poveznice za opoziv u marketinškoj poruci.
Bez označene privole nećemo vam slati promotivne newslettere; možemo vas ipak kontaktirati u vezi s vašim upitom.
Podatke iz upita s kontakt forme čuvamo najdulje 24 mjeseca, osim ako je kraći rok potreban zbog prigovora, prestanka potrebe ili druge primjenjive odluke.
3.3 Google prijava i Google Calendar integracija
Google prijava odvojena je od povezivanja kalendara
Prijava u tAInica web aplikaciju putem Google računa i povezivanje Google Kalendara dvije su odvojene, opcionalne radnje. Google prijava služi autentikaciji korisnika i sama po sebi tAInici ne daje pristup Google Kalendaru. Povezivanje Google Kalendara pokreće se zasebno kada ovlašteni korisnik želi aktivirati kalendarske funkcije. OAuth odobrenje tehnička je dozvola za pristup Google API-jima; nije samo po sebi privola niti druga pravna osnova prema GDPR-u. Klijent kao voditelj obrade određuje pravnu osnovu i upute za sadržaj kalendara, pozivatelje i termine koje tAInica u pravilu obrađuje kao izvršitelj prema DPA-u.
Google podaci kojima pristupamo i dopuštenja koja tražimo
Za nove veze Google Calendar integracija traži samo ova dopuštenja:
| Dopuštenje | Zašto je potrebno |
calendar.calendarlist.readonly | čitanje popisa kalendara na koje je povezani račun pretplaćen kako bi ovlašteni korisnik mogao odabrati i dodijeliti kalendare jedinicama ili osobama; ne omogućuje izmjenu tog popisa |
calendar.events.freebusy | provjera zauzetosti i slobodnih termina na odabranim ili dodijeljenim kalendarima |
calendar.events | čitanje, izrada, izmjena i brisanje događaja potrebno za rezervacije, otkazivanja, RSVP i usklađivanje na odabranim ili dodijeljenim kalendarima |
openid i userinfo.email | potvrda identiteta i email adrese Google računa koji se povezuje |
Dopuštenje calendar.events tehnički se odnosi na događaje na kalendarima kojima povezani Google račun ima pristup. tAInica svoje operativne pozive ograničava na kalendare koje ovlašteni korisnik odabere i dodijeli unutar Klijentskog okruženja. Ne tražimo pristup Gmailu, Google Driveu, Google kontaktima/People podacima, pravilima dijeljenja kalendara (ACL) ni postavkama Google Kalendara. Ne tražimo dopuštenje calendar.readonly ni širi opseg calendar.
Iz Google Workspace API-ja možemo primiti i obraditi:
- identitet povezanog računa: email i Googleov jedinstveni identifikator računa;
- metapodatke popisa kalendara: identifikator i naziv kalendara, oznaku primarnog kalendara i ulogu pristupa;
- podatke o zauzetosti i slobodnim vremenskim rasponima;
- za odabrane ili dodijeljene kalendare, podatke događaja potrebne za rezervaciju, otkazivanje, obavijesti, RSVP i usklađivanje, uključujući naslov, opis, početak i kraj, status, organizatora, kreatora, email adrese i RSVP status sudionika, poveznicu na događaj te podatke o ponavljanju;
- tehničke podatke potrebne za pouzdan rad i usklađivanje, kao što su calendar ID, event ID, iCalUID, etag te sync i watch identifikatori/tokeni.
Kod događaja koje tAInica izrađuje ili ažurira Googleu možemo poslati naziv usluge ili naslov termina, početak i kraj, ime i telefonski broj pozivatelja, svrhu rezervacije, napomenu ili dodatne podatke unesene tijekom rezervacije, email adrese sudionika te privatne tehničke identifikatore poziva i rezervacije. Kod otkazivanja možemo Googleu poslati zahtjev za brisanje odgovarajućeg događaja i obavijestiti sudionike ako je ta funkcija uključena.
Kako koristimo, pohranjujemo i dijelimo Google korisničke podatke
Google korisničke podatke koristimo samo kako bismo:
- prikazali popis kalendara ovlaštenom korisniku i spremili njegov odabir ili dodjelu;
- provjerili dostupnost i ponudili slobodne termine;
- izradili, izmijenili ili otkazali događaj na korisnikov zahtjev;
- prepoznali promjenu događaja ili RSVP status i uskladili ga s tAInica terminom;
- poslali minimalnu operativnu obavijest primateljima koje Klijent odredi;
- otkrili isteklo ili opozvano odobrenje i zatražili ponovno povezivanje.
Ovlašteni Administratori i Operateri Klijenta mogu vidjeti podatke u okviru svojih uloga i Klijentskog okruženja. Podaci se mogu obrađivati kod naših ugovornih podizvršitelja za hosting i bazu podataka, sigurnost, nužnu AI obradu te email i SMS kanale operativnih obavijesti. AI pružatelju prosljeđujemo samo rezultat ili izvedenu informaciju o dostupnosti potrebnu da voice agent ponudi termin, a ne cijeli kalendar. Ti primatelji podatke smiju obrađivati samo radi pružanja ugovorene funkcije, prema našim uputama i primjenjivim ugovornim zaštitama. Google korisničke podatke ne dijelimo s drugim klijentima niti s trećim stranama za njihove neovisne svrhe.
Google OAuth refresh token čuvamo šifriran u mirovanju (Fernet), a podatke prenosimo šifriranim mrežnim vezama. Primjenjujemo odvajanje Klijentskih okruženja, pristup prema ulozi, revizijske i sigurnosne zapise te ograničen pristup produkcijskim sustavima. Pohranjujemo samo minimiziranu kopiju Google događaja potrebnu za obavijesti osoblja, RSVP i usklađivanje, a ne puni Google event resource. Točni rokovi brisanja navedeni su u odjeljku 10.
Naše osoblje ne čita rutinski Google korisničke podatke. Ljudski pristup dopušten je samo kada je nužan: uz izričitu suglasnost korisnika za rješavanje konkretnog problema s određenim podacima; radi istraživanja sigurnosnog incidenta ili zlouporabe; kada to zahtijeva primjenjivo pravo; ili za interne operacije na agregiranim podacima u opsegu koji dopušta Google API Services User Data Policy, uključujući Limited Use, i koji je potreban za interne operacije, sigurnost ili poboljšanje jasno vidljivih korisničkih funkcija Google Calendar integracije.
Upravljanje vezom, opoziv i brisanje
Ovlašteni korisnik može odspojiti Google Calendar integraciju u tAInica aplikaciji te može zasebno opozvati pristup tAInici u postavkama Google računa. Pri odspajanju ili trajnom brisanju veze pokušavamo odmah opozvati Google OAuth odobrenje i iz aktivne baze brišemo povezani refresh token, email povezanog računa, odabrani kalendar, watch/sync podatke, zapise kalendarskih promjena za tog vlasnika i povezane obavijesti. Preostali rokovi i iznimke pravnog zadržavanja navedeni su u odjeljku 10.
Odspajanje ne briše događaje koji već postoje u korisnikovu Google Kalendaru. Zasebni zapis termina u tAInici može ostati prema uputama Klijenta i rokovima iz odjeljka 10, ali se njegove poveznice na Google događaj prazne pri odspajanju. Za zahtjev za pristup, ispravak ili brisanje možete se obratiti Klijentu kao voditelju obrade ili na , ovisno o tome tko je voditelj za konkretne podatke.
Google API Services User Data Policy i Limited Use
Uporaba i prijenos informacija koje tAInica primi putem Google Workspace API-ja odvijat će se u skladu s Google API Services User Data Policy, uključujući Limited Use zahtjeve.
Google korisničke podatke ne prodajemo, ne koristimo za oglašavanje, ponovno ciljanje, procjenu kreditne sposobnosti, posredovanje podacima niti za razvoj, treniranje ili poboljšavanje općih odnosno nepersonaliziranih AI ili ML modela. Koristimo ih isključivo za funkcije Google Calendar integracije koje je korisnik zatražio i odobrio.
Prava uporabe anonimiziranih, agregiranih, sintetičkih ili izvedenih podataka iz drugih odjeljaka ove Politike, Uvjeta ili DPA-a ne primjenjuju se na Google korisničke podatke niti na podatke agregirane, anonimizirane ili izvedene iz njih, osim u opsegu koji dopušta Google API Services User Data Policy i koji je potreban za pružanje ili poboljšavanje jasno vidljivih korisničkih funkcija Google Calendar integracije. Google korisnički podaci i njihove izvedenice izričito su isključeni iz općeg ili nepersonaliziranog AI/ML treniranja, benchmarkinga između klijenata, podatkovnih proizvoda, market intelligence proizvoda, industrijskih ili regionalnih indeksa, samostalnog istraživanja i razvoja koji nije potreban za jasno vidljivu korisničku funkciju, te iz prodaje, licenciranja ili prijenosa za neovisne svrhe trećih osoba. Agregirana interna uporaba dopuštena je samo ako je izričito dopuštena Limited Use pravilima za interne operacije, sigurnost i poboljšanje jasno vidljivih korisničkih funkcija.
4. Svrhe i pravne osnove
Sljedeća tablica odnosi se prvenstveno na obrade u kojima tAInica djeluje kao samostalni voditelj obrade. Za pozive prema klijentu pravnu osnovu i svrhu obrade određuje klijent kao voditelj obrade.
| Svrha | Pravna osnova |
| Self-service registracija, provjera poslovnog subjekta, priprema ugovornih dokumenata te sklapanje i izvršenje ugovora | Izvršenje ugovora ili predugovorne radnje kada je osoba sama ugovorna strana; legitimni interes za sklapanje i dokazivanje B2B odnosa kada osoba postupa za poslovni subjekt |
| Administracija ugovorenog pristupa za klijenta koji je fizička osoba ili ugovorna strana | Izvršenje ugovora i, prema potrebi, legitimni interes |
| Otvaranje i upravljanje računima Administratora i Operatera koji su zaposlenici, suradnici ili druge ovlaštene osobe Klijenta; prijava putem Googlea ako je korisnik odabere; vođenje revizijskih zapisa pristupa, prihvata, administrativnih radnji i izvoza | Legitimni interes za sigurnost, upravljanje pristupom, dokazivanje sklapanja i isporuke usluge; izvršenje ugovora samo kada je korisnik osobno ugovorna strana |
| Sigurnost i sprječavanje zlouporabe | Legitimni interes, pravna obveza gdje postoji |
| Naplata i računovodstvo | Ugovor i zakonska obveza |
| Podrška korisnicima | Ugovor i legitimni interes |
| Statistika, planiranje kapaciteta, sigurnost i tehnička optimizacija na agregiranim ili anonimiziranim podacima, bez korištenja sadržaja poziva, transkripata, sažetaka ili promptova za treniranje, dotreniranje, evaluaciju ili poboljšanje AI modela, i bez Google korisničkih podataka osim u opsegu Limited Use | Legitimni interes |
| Marketing prema poslovnim kontaktima | Privola za email/newsletter i druge kanale kada je potrebna; legitimni interes samo za ograničenu poslovnu komunikaciju povezanu s postojećim upitom ili odnosom, uz pravo prigovora gdje je primjenjivo |
| Odgovor na upit s kontakt forme | Predugovorne radnje / legitimni interes |
| Email marketing nakon privole na kontakt formi | Privola |
4.1 Kada su podaci potrebni
Podaci koje dostavite kroz kontakt formu potrebni su kako bismo mogli odgovoriti na upit, pripremiti ponudu ili dogovoriti demo.
Ako započinjete poslovnu registraciju ili ste klijent ili ovlaštena kontakt osoba klijenta, određeni identifikacijski, ugovorni, tehnički i naplatni podaci potrebni su za potvrdu poslovnog subjekta, pripremu i sklapanje ugovora, otvaranje računa, podršku, sigurnost i ispunjenje zakonskih obveza. Ako takvi podaci nisu dostavljeni ili ih ne možemo provjeriti, možda nećemo moći dovršiti registraciju, sklopiti ugovor, otvoriti račun ili pružiti određenu funkciju.
Za pozive prema klijentu tAInica u pravilu djeluje kao izvršitelj obrade. Ako pozivatelj ne navede podatke potrebne za obradu upita, rezervaciju termina, povratni kontakt ili drugi zahtjev, AI asistent ili klijent možda neće moći obraditi taj zahtjev.
Podaci koji se obrađuju na temelju privole, primjerice opcionalni email marketing, nisu obavezni. Privolu možete povući u bilo kojem trenutku bez utjecaja na zakonitost obrade prije povlačenja.
5. AI voice agent
Naša usluga omogućuje klijentima da koriste AI voice agenta za:
- zaprimanje poziva;
- davanje osnovnih informacija koje je klijent konfigurirao, uključujući odgovore iz odobrene baze znanja;
- prikupljanje upita za povratni kontakt;
- rezervaciju, promjenu ili otkaz termina u povezanim kalendarima;
- zaprimanje narudžbe iz kataloga kada je ta funkcija aktivna;
- slanje odobrene operativne obavijesti;
- preusmjeravanje poziva na konfigurirani broj klijenta.
AI voice agent nije zdravstveni, pravni, financijski ili drugi stručni savjetnik. Ne smije zamijeniti stručnu osobu ili hitnu službu.
AI voice agent nije namijenjen donošenju isključivo automatiziranih odluka koje imaju pravni ili sličan značajan učinak na osobu. Sustav može pomoći s administrativnim postupcima, primjerice zapisati poruku, provjeriti dostupnost ili kreirati termin prema pravilima klijenta, ali ne smije samostalno odlučivati o pravima, obvezama, podobnosti, stručnom tretmanu ili drugim značajnim pitanjima. Svaka takva nova namjena zahtijeva zaseban ugovorni i pravni pregled, uključujući pregled zaštite podataka i AI Act obveza, prije aktivacije.
Kada zovete broj našeg klijenta, za privatnost tog poziva primarno je odgovoran taj klijent. tAInica u pravilu obrađuje te podatke kao izvršitelj obrade.
tAInica neće koristiti Klijentov sadržaj, sadržaj poziva, audio, transkripte, sažetke poziva, promptove povezane s konkretnim Klijentom ili podatke pozivatelja za treniranje, dotreniranje, evaluaciju ili poboljšanje vlastitih ili tuđih AI modela.
Za produkcijsku AI obradu koristimo plaćeni/ugovorni režim pružatelja AI usluge za koji je dokumentirano da se korisnički sadržaj ne koristi za poboljšanje modela. Taj pružatelj može privremeno zadržavati podatke zahtjeva i odgovora radi sigurnosti, sprječavanja zlouporabe, otklanjanja smetnji ili zakonskih obveza prema svojim uvjetima; ti rokovi i prijenosni mehanizmi vode se u listi podizvršitelja.
Dodatne informacije o načinu rada, ograničenjima i transparentnosti AI sustava nalaze se u javnoj AI transparency obavijesti.
6. Audio tok i transkripti
Audio tok obrađuje se prolazno u stvarnom vremenu radi vođenja razgovora i izrade transkripta te može prolaziti kroz pružatelje telekom i AI usluga potrebne za izvršenje poziva.
Pohranjeni tekstualni transkript poziva uključen je u standardni opseg svih paketa, uz odgovarajuću obavijest pozivatelju. Transkript se čuva do 60 dana, osim ako klijentsko pravilo čuvanja određuje kraći rok ili redakciju.
Minimizirani strukturirani sažetak poziva može se čuvati do 60 dana radi povratnog kontakta, podrške i dokaza obrade, osim ako klijentsko pravilo čuvanja određuje kraći rok ili redakciju.
Ovisno o ugovorenoj konfiguraciji i klijentskim pravilima čuvanja, sustav može spremati:
- pohranjeni tekstualni transkript poziva uz potrebne obavijesti;
- strukturirani sažetak poziva;
- tehničke metapodatke poziva;
- revizijski zapisi izvršenih radnji, primjerice provjere dostupnosti ili kreiranja termina.
Za druge kategorije podataka točni rokovi čuvanja ovise o ugovoru s klijentom i politici čuvanja podataka.
7. Teritorijalni opseg usluge
Usluga se primarno pruža iz Hrvatske i Europske unije odnosno EGP-a. Ako klijent koristi uslugu za pozive, SMS, AI obradu, integracije ili druge tokove koji uključuju osobe, brojeve, lokacije, korisnike ili poslovanje izvan Hrvatske, klijent je odgovoran provjeriti i poštovati primjenjive lokalne propise. tAInica može ograničiti ili odbiti uporabu za određene države, brojeve, destinacije, jezike, pružatelje usluga, djelatnosti ili namjene ako postoji pravni, regulatorni, sigurnosni, sankcijski, troškovni ili rizik povezan s pružateljem usluge.
U takvom slučaju mogu biti potrebne dodatne obavijesti, pravne osnove, telekom provjere, procjene prijenosa ili prilagodbe privacy dokumentacije prema lokalnim propisima.
8. Integracije i primatelji
Ovisno o konfiguraciji, podaci se mogu obrađivati kod sljedećih kategorija primatelja:
- hosting i baza podataka;
- pružatelj autentikacije, uključujući Google kada korisnik izabere prijavu putem Google računa;
- pružatelj AI modela;
- pružatelj telekom usluga;
- Google Calendar ili drugi kalendarski pružatelj;
- pružatelj email, SMS ili drugih komunikacijskih usluga;
- sigurnosni i nadzorni alati;
- profesionalni savjetnici ako je potrebno.
Relevantni podizvršitelji i primatelji mogu uključivati pružatelje hostinga, baze podataka, sigurnosti, AI obrade, telefonskih i SMS usluga, kalendara, emaila i opcionalnih komunikacijskih kanala koje klijent odredi.
Opcionalni komunikacijski kanal koristi se za operativne obavijesti samo prema primateljima koje klijent odredi. Klijenti ne dijele takve poruke međusobno. U takve obavijesti ne šaljemo pune transkripte ni posebne kategorije podataka; zadana postavka je minimalna operativna obavijest.
Detaljna lista podizvršitelja i primatelja dostupna je klijentima u tAInica web aplikaciji.
9. Prijenosi izvan EGP-a
Neki pružatelji usluga mogu obrađivati podatke izvan Europskog gospodarskog prostora. U takvim slučajevima koristimo dostupne pravne mehanizme, primjerice odluke o primjerenosti, Standardne ugovorne klauzule i dodatne mjere zaštite gdje su potrebne.
Za prijenose u SAD može se primijeniti EU-US Data Privacy Framework samo ako je američki primatelj aktivno certificiran i ako je konkretan tok podataka pokriven tom certifikacijom. Ako DPF ili druga odluka o primjerenosti ne pokriva konkretan tok, koristimo drugi primjenjivi mehanizam, primjerice SCC i TIA gdje su potrebni. Obrada isključivo u EGP-u primjenjuje se samo kada je to izričito potvrđeno za konkretnu uslugu i konfiguraciju.
Pojedini tokovi mogu uključivati obradu izvan EGP-a, osobito kod AI obrade, telekom prometa, globalnih sigurnosnih mreža, komunikacijskih kanala ili podizvršitelja pružatelja usluga.
10. Rokovi čuvanja
Podatke čuvamo samo koliko je potrebno za svrhe opisane u ovoj politici, ugovor, zakonske obveze, sigurnost i obranu od zahtjeva.
Primjeri standardnih rokova:
- pohranjeni transkripti poziva: do 60 dana, osim ako klijentsko pravilo čuvanja odredi kraći rok ili redakciju;
- minimizirani sažeci poziva: do 60 dana, osim ako klijentsko pravilo čuvanja odredi kraći rok ili redakciju;
- sadržaj operativnih obavijesti putem emaila ili SMS-a: standardno 60 dana, osim ako klijentsko pravilo čuvanja odredi drukčije;
- tehnički metapodaci poziva, uključujući broj pozivatelja kada je potreban: 365 dana;
- sigurnosni logovi: 30-90 dana;
- podaci aktivnog korisničkog računa, uloge i pristupa: za vrijeme ugovorenog pristupa te do 90 dana nakon deaktivacije, osim ako su potrebni radi sigurnosti, spora ili zakonske obveze;
- podaci nedovršene registracije: dok su potrebni da korisnik nastavi postupak, a zatim do brisanja nacrta ili nakon dokumentiranog razdoblja neaktivnosti, uz dulje izolirano zadržavanje samo radi sigurnosti, sprječavanja zlouporabe ili pravnog zahtjeva;
- dokaz ugovornog prihvata i prihvaćene preslike: za trajanja ugovornog odnosa i nakon njega prema zakonskim, računovodstvenim i zastarnim rokovima potrebnima za dokazivanje odnosa;
- revizijski zapisi izvršenih radnji i tehničkih akcija: 90 dana u sirovom obliku, zatim redakcija sadržaja uz zadržavanje minimalnog revizijskog zapisa;
- privremena izvozna datoteka: briše se najkasnije 24 sata nakon izrade; nije sigurnosna kopija;
- zapisi zahtjeva za izvoz, pripreme i preuzimanja: 90 dana u sirovom obliku, zatim redakcija sadržaja uz zadržavanje minimalnog sigurnosnog i revizijskog zapisa;
- sigurnosne kopije: 30-90 dana kroz rotirajuće čuvanje, pri čemu sigurnosna kopija nije primarni sustav čuvanja;
- obračunski i računovodstveni podaci: prema zakonskim rokovima;
- Google Calendar OAuth refresh token: šifriran u mirovanju (Fernet); email povezanog računa, odabrani kalendar i token čuvaju se dok je integracija povezana, a pri odspajanju ili trajnom brisanju odmah se opoziva grant kod Googlea (best-effort) i brišu iz naše baze, zajedno s watch/sync tokenima, zapisima kalendarskih promjena za tog vlasnika i povezanim obavijestima;
- sadržaj kalendarskih promjena (naslov, minimizirani JSON događaja, email aktera): standardno 60 dana, zatim redakcija;
- preostali Google identifikatori i metapodaci tih zapisa (calendar id, event id, iCalUID, etag, početak/kraj): 365 dana od zapažanja, zatim trajno brisanje reda i povezanih obavijesti;
- zapisi termina u tAInici (vrijeme, status, usluga, jedinica) ostaju zasebno; tAInica je izvršitelj, a klijent u pravilu čl. 6(1)(b) GDPR kada je rezervacija nužna za ugovor s pozivateljem; osobni podaci na terminu (imena, telefoni, opis, dodatna polja) redigiraju se nakon 60 dana; Google identifikatori događaja na terminu prazne se pri odspajanju;
- odspajanje tAInice ne briše postojeće događaje iz korisnikovog Google Kalendara;
- pohranjena kopija Google događaja svedena je na polja potrebna za obavijesti osoblja, RSVP i usklađivanje; ne čuvamo puni Google event resource niti ga držimo neograničeno;
- evidencija pozivatelja: dok traje odnos Klijenta s pozivateljem ili do zahtjeva za brisanje;
- interne bilješke osoblja uz kontakt: ista politika kao evidencija pozivatelja; DSAR ih uključuje i briše, administratorski ZIP/CSV izvoz ih ne uključuje;
- slobodne napomene na narudžbi iz kataloga: redakcija nakon 60 dana, osim ako klijentsko pravilo odredi kraće; poslovni red (stavke, količine, cijene, status) ostaje prema politici Klijenta, prestanku ugovora ili brisanju tenanta;
- zahtjevi za povratni poziv: dok su potrebni za obradu zahtjeva, prestankom odnosa ili brisanjem;
- podaci upita s kontakt forme: 24 mjeseca;
- dokaz marketing privole s kontakt forme: do 5 godina nakon opoziva, ako je pravno opravdano.
U slučaju spora, sigurnosnog incidenta, regulatornog zahtjeva ili valjane pisane upute klijenta, pojedini podaci mogu se privremeno zadržati dulje radi pravnog zadržavanja. Detaljniji operativni rokovi vode se interno i usklađuju se s ugovorom, DPA-om i tehničkom konfiguracijom.
11. Vaša prava
Ovisno o ulozi i pravnoj osnovi, možete imati pravo:
- pristupa podacima;
- ispravka netočnih podataka;
- brisanja;
- ograničenja obrade;
- prigovora na obradu;
- prenosivosti podataka;
- povlačenja privole kada se obrada temelji na privoli;
- pritužbe nadzornom tijelu.
Za podatke koje obrađujemo kao samostalni voditelj obrade, odgovaramo izravno na vaš zahtjev. Za podatke poziva, kontakata, internih bilješki osoblja, narudžbi i termina koje obrađujemo u ime poslovnog klijenta, klijent je primarni voditelj obrade; tAInica će zahtjev proslijediti klijentu ili mu pomoći u obradi zahtjeva kada je to prikladno i dopušteno.
12. Nadzorno tijelo
U Hrvatskoj je nadzorno tijelo za zaštitu osobnih podataka Agencija za zaštitu osobnih podataka (AZOP): https://azop.hr/.
13. Promjene politike
Ovu politiku možemo povremeno ažurirati. Aktualni objavljeni sadržaj dostupan je na https://tainica.hr/privacy, a publikacijski zapis i povijest vode se u pravnom sustavu tAInice.
Ako bismo Google korisničke podatke namjeravali koristiti za novu vrstu obrade ili svrhu koja nije opisana u ovoj politici i obavijesti prikazanoj u aplikaciji, prije takve uporabe ažurirat ćemo obavijesti i, gdje je potrebno, zatražiti novo Google odobrenje ili drugi odgovarajući pristanak korisnika.
14. Kolačići i praćenje
tAInica na javnoj web stranici i zatvorenoj web aplikaciji koristi samo nužne tehnologije i postavke koje podržavaju sigurnost, rad stranice, autentikaciju i funkcije koje izričito zatražite.
Za svaku neobaveznu tehnologiju koja nije nužna za rad stranice zatražit ćemo vaš izbor ili privolu prije učitavanja, kada je to potrebno prema primjenjivom pravu. Detalji: /cookies.