
Gdpr
POLITIKA PRIVATNOSTI I ZAŠTITE OSOBNIH PODATAKA
Bibsy Skin Partners d.o.o.
Mikulići 221, 10000 Zagreb, Hrvatska
REVIZIJSKI BROJ: 2026/04 | DATUM VALIDACIJE: 24. travnja 2026.
Društvo Bibsy Skin Partners d.o.o. (u daljnjem tekstu: „Društvo“ ili „Voditelj obrade“) pristupa zaštiti osobnih podataka ne samo kao zakonskoj obvezi, već kao temelju povjerenja između nas i naših klijenata. U svijetu digitalne transformacije 2026. godine, smatramo da je privatnost temeljno ljudsko pravo koje mora biti zaštićeno naprednim tehnološkim i pravnim alatima.
Ova Politika privatnosti sastavljena je u skladu s odredbama Opće uredbe o zaštiti podataka (EU) 2016/679 (GDPR), Zakona o provedbi Opće uredbe o zaštiti podataka (NN 42/18), te najnovijim interpretativnim smjernicama Europskog odbora za zaštitu podataka (EDPB). Svrha ovog dokumenta je pružiti Ispitaniku (korisniku stranice www.bibsy.hr) potpunu, jasnu i iscrpnu informaciju o tome koji se podaci prikupljaju, na koji način, u koju svrhu, na temelju koje pravne osnove, tko im ima pristup te kako se ti podaci štite od neovlaštenog pristupa ili gubitka.
2. DETALJNI IDENTITET VODITELJA OBRADE
Voditelj obrade koji definira „kako" i „zašto" se vaši podaci obrađuju je:
Interne odgovorne osobe za Društvo Bibsy Skin Partners d.o.o. nadziru usklađenost procesa obrade podataka s važećim propisima. Svaki Ispitanik može se obratiti na gore navedenu adresu radi ostvarivanja svojih prava.
✅ NOVO (2026): Društvo nije obvezno imenovati Službenika za zaštitu podataka sukladno čl. 37. GDPR-a budući da primarna djelatnost ne uključuje sustavno praćenje ispitanika niti obradu posebnih kategorija podataka u velikoj mjeri. Međutim, za sva pitanja vezana uz zaštitu podataka možete se obratiti na: info@bibsy.hr.
3. TAKSONOMIJA OSOBNIH PODATAKA KOJE PRIKUPLJAMO
Na stranici www.bibsy.hr, primarni mehanizam prikupljanja podataka je digitalna kontakt forma.
⚠️ NAPOMENA: Ukoliko Ispitanik u polju „Napomena" navede podatke o alergijama, kožnim bolestima ili terapijama, Društvo te podatke tretira kao „posebne kategorije podataka" (podaci o zdravlju) sukladno Članku 9. GDPR-a. PREPORUKA: Nemojte unositi osjetljive zdravstvene podatke u polje slobodnog unosa osim ako je to nužno za Vaš upit. Navedite samo minimum informacija potrebnih za dobivanje savjeta koji tražite.
Web poslužitelj hosting pružatelja može automatski bilježiti standardne tehničke podatke o pristupu stranici, kao što su IP adresa, vrsta preglednika (User-Agent) i vremenski žig zahtjeva, sukladno svojoj internoj konfiguraciji i pravilima pohrane.
4. PROŠIRENA ANALIZA PRAVNIH OSNOVA ZA OBRADU
Bibsy Skin Partners d.o.o. ne obrađuje niti jedan podatak bez valjane pravne osnove iz Članka 6. (i Članka 9. za osjetljive podatke) GDPR-a.
Slanjem upita, Ispitanik daje izričitu privolu. Ta privola mora biti dobrovoljna, posebna, informirana i nedvosmislena. Ispitanik u svakom trenutku može povući privolu, što rezultira trenutnim prekidom obrade (osim ako ne postoji druga zakonska osnova za čuvanje).
Ovo je najčešća osnova za obradu na našoj stranici. Ako klijent pita za cijenu ili slobodan termin, Društvo mora obraditi njegove podatke kako bi ispunilo zahtjev klijenta. Bez obrade imena i telefona, rezervacija termina fizički nije moguća.
Društvo ima legitimni interes:
Ako nam pošaljete podatke o svom zdravlju (kožni problemi), pravna osnova je vaša izričita privola sadržana u dragovoljnom slanju tih informacija radi dobivanja savjeta.
5. DETALJAN OPIS SVRHE OBRADE
Svaki prikupljeni podatak ima svoju specifičnu putanju i svrhu:
6. PROTOKOL ČUVANJA PODATAKA I KRITERIJI ZA BRISANJE
U skladu s načelom ograničenja pohrane (čl. 5. st. 1. tč. e) GDPR-a), podaci se čuvaju prema sljedećim kriterijima:
Informativni upiti (bez realizacije):
Svi podaci prikupljeni putem forme (Ime, Email, Telefon, Upit, Napomena) čuvaju se najduže 12 mjeseci. Smatramo da je ovaj rok nužan jer se klijenti u kozmetičkoj industriji često vraćaju s dodatnim pitanjima nakon nekoliko mjeseci razmišljanja. Nakon proteka roka od 12 mjeseci, podaci se trajno i nepovratno brišu. Ukoliko se koristi anonimizacija kao alternativa brisanju, ona mora biti provedena na način koji je potpuno ireverzibilan — tj. podatke je nemoguće povezati s fizičkom osobom ni uz upotrebu razumnih sredstava. Napominjemo da pseudonimizacija (zamjena identifikatora pseudonimima) nije ekvivalentna anonimizaciji te se ne smatra brisanjem u smislu GDPR-a.
Poslovna dokumentacija:
Ukoliko klijent postane korisnik usluga i izda se račun, podaci potrebni za izdavanje računa (Ime, Prezime, te OIB isključivo ako klijent zatraži R1 račun) čuvaju se 11 godina sukladno čl. 52. Zakona o računovodstvu (NN 78/15, 134/15, 120/16, 116/18, 42/20, 47/20, 114/22).
Podaci o zdravlju (iz Napomene):
Ukoliko ne dođe do tretmana, ovi podaci se brišu odmah po davanju savjeta.
Bibsy Skin Partners d.o.o. primjenjuje politiku „Nulte tolerancije" na prodaju podataka. Vaši podaci mogu biti preneseni isključivo:
7.2. Državnim tijelima:
Isključivo na temelju pisanog i zakonski utemeljenog naloga.
Isključivo za potrebe Google Maps i Analytics servisa.
✅ NOVO (2026): Prijenos podataka Googleu odvija se temeljem EU-US Data Privacy Framework (DPF) i/ili Standardnih ugovornih klauzula (SCC) sukladno čl. 46. GDPR-a. Prijenos bilo kakvih podataka prema Googleu (uključujući potencijalni prijenos u SAD) je onemogućen po zadanim postavkama. Prijenos se aktivira isključivo i tek nakon što korisnik da izričitu privolu putem banner-a za kolačiće. Bez Vašeg klika na „Prihvaćam", podaci se ne šalju Googleu.
Kako bismo osigurali integritet, povjerljivost i dostupnost podataka, primjenjujemo:
Kao vlasnik svojih podataka, imate sljedeća prava koja Bibsy bezuvjetno poštuje:
✅ NOVO (2026): Na sve zahtjeve vezane uz ostvarivanje navedenih prava odgovaramo u roku od 30 dana od primitka, sukladno čl. 12. GDPR-a. U slučaju složenih ili višestrukih zahtjeva, rok se može produljiti za dodatnih 60 dana, o čemu ćemo Vas pravovremeno obavijestiti.
Za ostvarivanje ovih prava, pošaljite zahtjev na: info@bibsy.hr.
Bibsy Skin Partners d.o.o. ne koristi algoritme za automatizirano donošenje odluka. Mi ne koristimo vaše podatke kako bismo automatski stvarali profil o vama i na temelju toga vam uskraćivali usluge ili mijenjali cijene. Svaka komunikacija je personalizirana i ljudska.
11. OBRADA PODATAKA DJECE
Naše usluge namijenjene su odraslim osobama. Ne prikupljamo svjesno podatke osoba mlađih od 16 godina. Ukoliko ste roditelj i saznate da je vaše dijete poslalo upit putem naše forme, javite nam se i mi ćemo te podatke obrisati u najkraćem mogućem roku (obično unutar 24 sata).
Ukoliko smatrate da smo povrijedili bilo koje od vaših prava zajamčenih GDPR-om, imate pravo podnijeti pritužbu nadležnom nadzornom tijelu u Hrvatskoj:
Agencija za zaštitu osobnih podataka (AZOP)
Selska cesta 136, 10000 Zagreb
Preporučujemo da se prije obraćanja AZOP-u obratite nama na info@bibsy.hr kako bismo pokušali riješiti nesporazum na obostrano zadovoljstvo.
Detaljne informacije o korištenju kolačića dostupne su u našoj Politici kolačića objavljenoj na www.bibsy.hr/politika-kolacica.https://www.bibsy.hr/pravila-o-koristenju-kolacica
Ova Politika privatnosti je živi dokument. Svaki put kada uvedemo novu tehnologiju na web stranicu (npr. novi chatbot ili sustav plaćanja), ova Politika će biti ažurirana. Svaka nova verzija stupa na snagu trenutkom objave na ovoj adresi.
Bibsy Skin Partners d.o.o. jamči da će vaši podaci uvijek biti tretirani s najvišom razinom diskrecije i profesionalizma.
Bibsy Skin Partners d.o.o. za trgovinu i usluge
Mikulići 221, 10000 Zagreb, Republika Hrvatska | OIB: 96838009151
info@bibsy.hr | +385 91 617 4645