Datum zadnjeg ažuriranja: 
6.5.2026

Voditelj obrade: 
iTS Servis, obrt za računalne i IT usluge, vl. Josip Marčić


Ova Politika privatnosti opisuje kako iTS Servis i iTSmedia prikupljaju, koriste, pohranjuju, štite i obrađuju osobne podatke korisnika web-mjesta, klijenata, poslovnih partnera, korisnika IT usluga, korisnika digitalnih platformi te osoba koje s nama komuniciraju putem kontakt obrazaca, e-maila, telefona, društvenih mreža ili drugih kanala.


Politika se primjenjuje na sve usluge koje pružaju iTS Servis i iTSmedia, uključujući IT servis, tehničku podršku, održavanje računalnih i mrežnih sustava, udaljenu podršku, web dizajn, izradu i održavanje web stranica, grafički dizajn, digitalni marketing, SEO optimizaciju, hosting, cloud usluge, sigurnosna rješenja, backup strategije, edukacije i druge povezane digitalne usluge.


Dokument je namijenjen transparentnom informiranju korisnika i klijenata u skladu s Općom uredbom o zaštiti podataka (EU) 2016/679, poznatom kao GDPR, Zakonom o provedbi Opće uredbe o zaštiti podataka Republike Hrvatske i drugim primjenjivim propisima koji uređuju zaštitu osobnih podataka, elektroničke komunikacije, računovodstvene obveze, porezne obveze i zaštitu potrošača.


Korištenjem našeg web-mjesta, slanjem upita, ugovaranjem usluga, predajom uređaja na servis, korištenjem udaljene podrške ili korištenjem naših digitalnih usluga potvrđujete da ste upoznati s ovom Politikom privatnosti. Osobni podaci obrađuju se zakonito, pošteno, transparentno i samo u mjeri koja je potrebna za jasno određene i opravdane svrhe.


1. Podaci o voditelju obrade i pružatelju usluga


Pružatelj usluge i voditelj obrade:

iTS Servis, obrt za računalne i IT usluge, vl. Josip Marčić
Bana Josipa Jelačića 10, 22000 Šibenik, Hrvatska
OIB: 61640757656
MBO: 99050374


Za potrebe ove Politike privatnosti, iTS Servis i iTSmedia mogu djelovati u različitim ulogama, ovisno o vrsti usluge i načinu obrade podataka.


Voditelj obrade smo kada samostalno određujemo svrhe i načine obrade osobnih podataka, primjerice kod obrade podataka klijenata, korisnika web-mjesta, poslovnih partnera, korisnika kontakt obrazaca, korisnika servisa, korisnika udaljene podrške, primatelja ponuda, primatelja računa i osoba koje s nama ostvaruju poslovnu komunikaciju.

Izvršitelj obrade smo kada osobne podatke obrađujemo u ime i prema uputama klijenta, primjerice kod održavanja IT sustava, administracije web stranica, hostinga, upravljanja korisničkim računima, tehničke podrške krajnjim korisnicima, provedbe marketinških kampanja, održavanja CRM sustava, e-mail sustava, cloud rješenja, sigurnosnih sustava ili backup okruženja.


Kada djelujemo kao izvršitelj obrade, osobne podatke obrađujemo isključivo prema dokumentiranim uputama klijenta, osim ako nas zakon obvezuje drukčije. U takvim slučajevima s klijentom se, kada je primjenjivo, sklapa ugovor o obradi osobnih podataka u skladu s člankom 28. GDPR-a.


Za sva pitanja o ovoj Politici privatnosti, obradi osobnih podataka ili ostvarivanju svojih prava možete nas kontaktirati putem službenih kontakt podataka objavljenih na web-mjestu, putem kontakt obrasca ili putem službene e-mail adrese.


2. Načela obrade osobnih podataka


  • Osobne podatke obrađujemo u skladu s osnovnim načelima zaštite osobnih podataka.
  • Podaci se obrađuju zakonito, pošteno i transparentno. To znači da podatke ne prikupljamo bez opravdanog razloga i da korisnicima nastojimo jasno objasniti zašto se određeni podaci koriste.
  • Podaci se prikupljaju u posebne, izričite i zakonite svrhe. Ne koristimo ih za svrhe koje nisu spojive s razlogom zbog kojeg su izvorno prikupljeni.
  • Obrađujemo samo one podatke koji su nužni za pružanje usluge, komunikaciju, izdavanje računa, održavanje sustava, sigurnost, marketing uz odgovarajuću pravnu osnovu ili ispunjavanje zakonskih obveza.
  • Nastojimo održavati točnost i ažurnost podataka. Ako korisnik primijeti da su određeni podaci netočni, može zatražiti njihov ispravak.
  • Podatke čuvamo samo onoliko dugo koliko je potrebno za ostvarenje svrhe obrade ili koliko zahtijevaju zakonski rokovi.
  • Primjenjujemo odgovarajuće tehničke i organizacijske mjere zaštite kako bismo smanjili rizik od neovlaštenog pristupa, gubitka, zlouporabe, izmjene ili uništenja podataka.


3. Kategorije osobnih podataka koje obrađujemo


Ovisno o vrsti usluge, kanalu komunikacije i odnosu s korisnikom ili klijentom, možemo obrađivati sljedeće kategorije osobnih podataka.


3.1. Identifikacijski i kontaktni podaci


Možemo obrađivati ime i prezime, naziv obrta, društva ili organizacije, OIB ili drugi identifikacijski broj potreban za izdavanje računa, adresu, e-mail adresu, telefonski broj, podatke za dostavu, podatke za fakturiranje i druge kontaktne podatke koje nam korisnik ili klijent dostavi.

Ti se podaci koriste za komunikaciju, izradu ponuda, sklapanje i izvršavanje ugovora, izdavanje računa, organizaciju servisa, dogovor termina, dostavu opreme, korisničku podršku, rješavanje prigovora i ispunjavanje zakonskih obveza.


3.2. Podaci povezani s IT servisom i tehničkom podrškom


Kod pružanja IT servisa i tehničke podrške možemo obrađivati podatke o uređajima, modelima, serijskim brojevima, konfiguracijama, operativnim sustavima, instaliranom softveru, opisima kvarova, servisnim nalozima, jamstvenim podacima, dijagnostičkim zapisima, povijesti intervencija, predanoj dodatnoj opremi i komunikaciji povezanoj sa servisom.


U određenim slučajevima, tijekom dijagnostike ili popravka uređaja, možemo tehnički doći u kontakt s podacima koji se nalaze na uređaju korisnika. To mogu biti dokumenti, slike, videozapisi, e-mail poruke, korisnički profili, postavke aplikacija, lokalne baze podataka ili drugi korisnički sadržaji.

Takvi podaci ne pregledavaju se, ne kopiraju i ne obrađuju izvan opsega koji je nužan za pružanje dogovorene usluge. Korisnik je odgovoran za izradu sigurnosne kopije svojih podataka prije predaje uređaja na servis, osim ako je izrada sigurnosne kopije posebno ugovorena kao dio usluge.


3.3. Podaci povezani s udaljenom podrškom


Kod pružanja udaljene podrške možemo obrađivati podatke kao što su ime korisnika, kontaktni podaci, identifikator sesije udaljene podrške, IP adresa, naziv uređaja, operativni sustav, opis problema, vrijeme početka i završetka sesije, radnje poduzete tijekom podrške te tehnički zapisi nastali radi rješavanja problema.

Udaljena podrška provodi se isključivo uz znanje i odobrenje korisnika ili ovlaštene osobe klijenta. Tijekom udaljene podrške tehničar može vidjeti sadržaj zaslona i datoteke koje su nužne za rješavanje prijavljenog problema. Korisnik je dužan zatvoriti privatne dokumente, aplikacije i sadržaje koji nisu povezani s predmetom podrške prije početka sesije.


Sesije udaljene podrške ne snimaju se osim ako je to posebno najavljeno i ako za to postoji odgovarajuća pravna osnova.


3.4. Podaci povezani s održavanjem IT sustava


Kod usluga održavanja računalnih, mrežnih, serverskih, cloud i sigurnosnih sustava možemo obrađivati podatke o korisničkim računima, administratorskim ulogama, konfiguracijama mreže, IP adresama, domenama, DNS zapisima, zapisima sustava, sigurnosnim događajima, backup statusima, antivirusnim i EDR zapisima, firewall pravilima, pristupnim dozvolama, incidentima, greškama sustava i dokumentaciji infrastrukture.


Svrha ove obrade je održavanje stabilnosti sustava, sigurnosti, dostupnosti, kontinuiteta poslovanja, pravodobne intervencije, prevencije kvarova, zaštite od zlonamjernih aktivnosti i dokumentiranja izvršenih radova.


3.5. Podaci povezani s web dizajnom i izradom web stranica


Kod izrade i održavanja web stranica možemo obrađivati podatke klijenata, zaposlenika, suradnika ili drugih osoba koje klijent želi prikazati na web stranici. To može uključivati ime i prezime, funkciju, poslovnu e-mail adresu, poslovni telefonski broj, fotografiju, biografiju, opise usluga, reference, izjave korisnika, lokaciju poslovanja, radno vrijeme i druge podatke potrebne za izradu web sadržaja.


Klijent je odgovoran osigurati da za dostavljene osobne podatke, fotografije, izjave, recenzije i druge materijale ima odgovarajuću pravnu osnovu, privolu ili drugo dopuštenje za korištenje i objavu.

Kada izrađujemo web stranice, možemo koristiti i podatke potrebne za tehničku administraciju, primjerice pristupne podatke za CMS, hosting, domenu, e-mail sustav, analitičke alate, obrasce i integracije trećih strana.


3.6. Podaci povezani s grafičkim dizajnom i kreativnim uslugama


Kod usluga grafičkog dizajna možemo obrađivati podatke koji su potrebni za izradu vizualnih materijala, kao što su ime i prezime, naziv tvrtke ili obrta, funkcija, kontakt podaci, fotografije osoba, logotipi, potpisi, poslovne informacije, vizuali za društvene mreže, promotivni materijali, posjetnice, letci, brošure, prezentacije, katalozi, oglasi i drugi materijali.


Ako klijent dostavlja fotografije osoba, izjave, recenzije, snimke, logotipe trećih osoba ili materijale za koje postoje autorska ili druga prava, klijent je odgovoran osigurati zakonitu osnovu za njihovu obradu i korištenje.


3.7. Podaci povezani s marketingom, oglašavanjem i SEO uslugama


Kod pružanja marketinških i SEO usluga možemo obrađivati podatke povezane s poslovnim profilima, oglašivačkim računima, kampanjama, analitikom, publikama, konverzijama, kontakt obrascima, newsletter listama, društvenim mrežama, metrikama oglašavanja, ključnim riječima, rezultatima kampanja i izvještajima.


To može uključivati poslovne kontakt podatke, podatke o potencijalnim klijentima koji su ispunili obrazac, podatke o interakciji s oglasima, agregirane analitičke podatke, podatke iz CRM sustava, podatke iz newsletter alata i podatke koje korisnik sam dostavi putem kampanja.


Marketinške aktivnosti koje uključuju izravnu komunikaciju s pojedincima provode se samo kada za to postoji odgovarajuća pravna osnova, primjerice privola, postojeći poslovni odnos ili drugi dopušteni temelj prema primjenjivim propisima.


3.8. Podaci povezani s hostingom, domenama, e-mailom i cloud uslugama


Kod pružanja ili administracije hosting, domenskih, e-mail i cloud usluga možemo obrađivati podatke kao što su domene, DNS zapisi, korisnički računi, e-mail adrese, administratorski pristupi, tehnički zapisi, sigurnosne postavke, konfiguracije poslužitelja, backup zapisi, certifikati, SSL/TLS postavke, zapisi o dostupnosti sustava i zapisi o incidentima.


Ako se u sklopu tih usluga pohranjuju osobni podaci krajnjih korisnika klijenta, iTS Servis ili iTSmedia u pravilu djeluju kao izvršitelj obrade, a klijent kao voditelj obrade.


3.9. Podaci povezani s edukacijama, savjetovanjem i poslovnom komunikacijom


Kod edukacija, savjetovanja, radionica ili individualnih konzultacija možemo obrađivati ime i prezime, kontakt podatke, naziv organizacije, područje interesa, prijave za edukaciju, potvrde o sudjelovanju, komunikaciju, radne materijale i podatke potrebne za organizaciju i provedbu usluge.


Svrha obrade je organizacija edukacije, komunikacija s polaznicima, izdavanje potvrda, priprema materijala, fakturiranje i unaprjeđenje kvalitete usluge.


3.10. Podaci o plaćanju i računovodstvu


Obrađujemo podatke potrebne za izdavanje ponuda, računa, predračuna, potvrda o plaćanju i knjigovodstvenu evidenciju. To može uključivati ime i prezime, naziv poslovnog subjekta, OIB, adresu, e-mail adresu, iznos, opis usluge, datum računa, broj računa i status plaćanja.


Ne pohranjujemo potpune brojeve kreditnih ili debitnih kartica. Ako se koriste kartična ili druga elektronička plaćanja, obradu provode certificirani pružatelji platnih usluga, banke ili drugi ovlašteni platni posrednici.


3.11. Podaci prikupljeni putem web-mjesta


Kod posjete web-mjestu mogu se obrađivati tehnički podaci kao što su IP adresa, vrsta preglednika, operativni sustav, vrsta uređaja, jezik preglednika, datum i vrijeme posjete, pregledane stranice, trajanje posjete, URL s kojeg je korisnik došao, osnovni zapisi poslužitelja i podaci povezani s kolačićima.


Ti se podaci koriste za funkcioniranje web-mjesta, sigurnost, sprječavanje zlouporaba, analitiku, poboljšanje korisničkog iskustva i, kada je dana privola, oglašavanje i personalizaciju sadržaja.


4. Svrhe obrade osobnih podataka


Osobne podatke obrađujemo za sljedeće svrhe:

  • pružanje IT servisa, dijagnostike, popravka i tehničke podrške;
  • pružanje usluga održavanja računalnih, mrežnih, serverskih i cloud sustava;
  • provedbu udaljene podrške i dokumentiranje izvršenih intervencija;
  • izradu, održavanje i administraciju web stranica, web trgovina, landing stranica i digitalnih platformi;
  • izradu grafičkih i promotivnih materijala;
  • provedbu digitalnog marketinga, SEO optimizacije, oglašavanja i analitike;
  • administraciju hostinga, domena, e-mail sustava i cloud usluga;
  • komunikaciju s korisnicima, klijentima, dobavljačima i poslovnim partnerima;
  • izradu ponuda, ugovora, narudžbi, servisnih naloga, računa i izvještaja;
  • naplatu usluga i vođenje računovodstvene dokumentacije;
  • upravljanje korisničkom podrškom, prigovorima i reklamacijama;
  • zaštitu informacijske sigurnosti, mreža, sustava i korisničkih podataka;
  • sprječavanje prijevara, zlouporaba, neovlaštenog pristupa i sigurnosnih incidenata;
  • ispunjavanje zakonskih, poreznih, računovodstvenih i drugih regulatornih obveza;
  • ostvarivanje, zaštitu ili obranu pravnih zahtjeva;
  • slanje obavijesti, newslettera ili promotivnih poruka kada za to postoji odgovarajuća pravna osnova.


5. Pravni temelji obrade


Osobne podatke obrađujemo samo kada postoji valjan pravni temelj prema GDPR-u.


5.1. Izvršavanje ugovora


Podatke obrađujemo kada je obrada nužna za sklapanje ili izvršavanje ugovora, odnosno za poduzimanje radnji na zahtjev korisnika prije sklapanja ugovora. To uključuje izradu ponuda, pružanje IT servisa, održavanje sustava, udaljenu podršku, izradu web stranica, provedbu digitalnih projekata, hosting, savjetovanje i druge ugovorene usluge.


5.2. Zakonska obveza


Podatke obrađujemo kada je obrada nužna radi ispunjavanja zakonskih obveza, osobito računovodstvenih, poreznih, potrošačkih, obrtničkih i drugih propisa koji se primjenjuju na naše poslovanje.


5.3. Legitimni interes


Podatke možemo obrađivati na temelju legitimnog interesa kada je obrada potrebna za sigurnost sustava, sprječavanje zlouporaba, zaštitu imovine, vođenje evidencije o pruženim uslugama, dokazivanje izvršenih radova, rješavanje sporova, obranu pravnih zahtjeva, zaštitu poslovanja, osnovnu poslovnu komunikaciju i poboljšanje usluga.


Kod obrade na temelju legitimnog interesa vodimo računa da takva obrada ne prevladava nad pravima, interesima i slobodama ispitanika.


5.4. Privola


Podatke obrađujemo na temelju privole kada je korisnik dao jasnu i dobrovoljnu suglasnost, primjerice za primanje newslettera, korištenje analitičkih i marketinških kolačića, objavu određenih fotografija, korištenje izjava korisnika ili sudjelovanje u promotivnim aktivnostima.


Privolu možete povući u svakom trenutku. 

Povlačenje privole ne utječe na zakonitost obrade provedene prije povlačenja.


5.5. Zaštita životno važnih interesa i javni interes


U iznimnim situacijama, ako bi to bilo nužno, osobni podaci mogu se obrađivati radi zaštite životno važnih interesa osobe ili radi postupanja prema obvezama javnog interesa. 

Ovi temelji primjenjuju se samo u rijetkim i zakonom opravdanim okolnostima.


6. Kolačići, analitika i oglašivački alati


Naše web-mjesto može koristiti kolačiće i slične tehnologije kao što su pikseli, oznake, lokalna pohrana i analitički identifikatori. Kolačići su male datoteke koje se pohranjuju na uređaj korisnika radi omogućavanja osnovnih funkcija web-mjesta, poboljšanja rada stranice, analize posjećenosti i, kada je dopušteno, oglašavanja.


6.1. Nužni kolačići


Nužni kolačići potrebni su za osnovno funkcioniranje web-mjesta, sigurnost, prikaz sadržaja, rad obrazaca, pamćenje osnovnih postavki i zaštitu od zlouporaba. Ti se kolačići ne mogu isključiti putem sustava privole jer su potrebni za rad web-mjesta.


6.2. Analitički kolačići


Analitički kolačići pomažu nam razumjeti kako korisnici koriste web-mjesto, koje stranice posjećuju, koliko se zadržavaju na sadržaju i gdje mogu nastati poteškoće u korištenju. 

Ovi podaci koriste se za poboljšanje performansi, sadržaja, strukture i korisničkog iskustva.


Ako koristimo alate kao što su Google Analytics ili slične analitičke platforme, nastojimo primjenjivati postavke koje smanjuju količinu osobnih podataka gdje je to moguće.


6.3. Marketinški kolačići i pikseli


Marketinški kolačići i pikseli mogu se koristiti za mjerenje učinkovitosti oglašavanja, prikaz relevantnijih oglasa, izradu publika, praćenje konverzija i optimizaciju kampanja. To može uključivati alate kao što su Google Ads, Meta/Facebook Pixel ili druge oglašivačke platforme.


Ovi alati mogu prikupljati podatke kao što su IP adresa, identifikatori uređaja, ponašanje na web-mjestu, interakcije s obrascima, klikovi, pregledane stranice i osnovni tehnički podaci o uređaju.

Kada je to propisano zakonom, analitičke i marketinške kolačiće koristimo isključivo na temelju prethodne privole korisnika.


6.4. Upravljanje kolačićima


Pri prvom posjetu web-mjestu korisniku se može prikazati obavijest o kolačićima putem koje može prihvatiti ili odbiti pojedine kategorije kolačića.

Postavke kolačića moguće je promijeniti putem sustava za upravljanje privolama na web-mjestu, ako je dostupan, ili putem postavki internetskog preglednika. Isključivanje određenih kolačića može utjecati na funkcionalnost, brzinu ili dostupnost pojedinih dijelova web-mjesta.


7. Kontakt obrasci, upiti i komunikacija


Kada korisnik pošalje upit putem kontakt obrasca, e-maila, telefona, društvenih mreža ili drugog komunikacijskog kanala, obrađujemo podatke koje korisnik sam dostavi.

To može uključivati ime i prezime, e-mail adresu, telefonski broj, naziv poslovnog subjekta, sadržaj poruke, privitke, tehničke detalje problema, fotografije uređaja, snimke zaslona, dokumentaciju ili druge informacije potrebne za odgovor na upit.


Podaci se koriste za obradu upita, pripremu ponude, pružanje podrške, rješavanje problema, vođenje evidencije komunikacije i zaštitu naših prava u slučaju spora ili nesporazuma.

Molimo korisnike da putem obrazaca ne šalju osjetljive podatke, lozinke, podatke o karticama, osobne dokumente ili druge povjerljive informacije ako to nije nužno za rješavanje konkretnog zahtjeva.


8. Posebna pravila za pristupne podatke, lozinke i administratorske račune


U sklopu određenih IT, web, hosting, cloud, sigurnosnih i marketinških usluga klijent nam može privremeno povjeriti pristupne podatke, administratorske račune, API ključeve, tokene, DNS pristupe, CMS pristupe, hosting pristupe, e-mail administratorske podatke, oglašivačke račune ili druge tehničke vjerodajnice.

  • Takvi podaci koriste se isključivo za izvršenje ugovorene usluge. 
  • Pristup se ograničava na osobe kojima je nužan za izvršenje zadatka.


Preporučujemo da klijenti, kad god je moguće, dodijele zasebne korisničke račune s ograničenim ovlastima umjesto dijeljenja glavnih lozinki. Nakon završetka usluge preporučujemo promjenu lozinki, deaktivaciju privremenih računa ili reviziju dodijeljenih prava pristupa.


Lozinke i pristupne podatke ne tražimo putem nesigurnih kanala ako postoji sigurnija alternativa. Kada je moguće, koristimo upravitelje lozinki, dvofaktorsku autentifikaciju, vremenski ograničen pristup i druge sigurnosne mjere.


9. Obrada podataka na uređajima korisnika


Kod servisiranja računala, laptopa, mobilnih uređaja, diskova, memorijskih medija, mrežne opreme ili drugih uređaja, postoji mogućnost tehničkog pristupa podacima koji se nalaze na uređaju.

iTS Servis ne pregledava privatne podatke korisnika osim ako je to nužno za izvršenje ugovorene usluge, primjerice kod spašavanja podataka, uklanjanja malwarea, oporavka sustava, migracije podataka, konfiguracije korisničkog profila ili rješavanja konkretne poteškoće.


Korisnik je prije predaje uređaja dužan, ako je moguće, izraditi sigurnosnu kopiju važnih podataka i ukloniti sadržaje koji nisu potrebni za servis. Ako korisnik ne može napraviti sigurnosnu kopiju, može posebno ugovoriti uslugu izrade sigurnosne kopije ili spašavanja podataka.

Ne odgovaramo za gubitak podataka koji je posljedica prethodnog kvara uređaja, oštećenja medija, neispravnog diska, malware infekcije, enkripcije, neispravnog softvera ili drugih okolnosti koje nisu pod našom kontrolom, osim ako je drukčije izričito ugovoreno i potvrđeno.


10. Newsletter i izravni marketing


Ako korisnik dobrovoljno pristupi newsletter listi ili zatraži primanje obavijesti, možemo obrađivati njegovu e-mail adresu, ime, preferencije komunikacije i podatke o interakciji s poslanim porukama.

Newsletter i promotivne poruke šaljemo samo kada za to postoji odgovarajuća pravna osnova, primjerice privola korisnika ili postojeći poslovni odnos u okviru dopuštenom propisima.


Korisnik se može odjaviti od primanja newslettera ili marketinških poruka u bilo kojem trenutku putem poveznice za odjavu, slanjem zahtjeva putem e-maila ili drugim dostupnim komunikacijskim kanalom.

Odjava od marketinških poruka ne utječe na slanje nužnih servisnih, sigurnosnih, administrativnih ili ugovornih obavijesti koje su potrebne za pružanje usluge.


11. Društvene mreže i vanjske platforme


iTS Servis i iTSmedia mogu koristiti profile na društvenim mrežama i vanjskim platformama radi komunikacije, promocije usluga, objave edukativnog sadržaja, podrške korisnicima i predstavljanja poslovanja.

Ako korisnik komunicira s nama putem društvenih mreža, platforma na kojoj se komunikacija odvija također može obrađivati osobne podatke korisnika prema vlastitim pravilima privatnosti. To može uključivati ime profila, javno dostupne podatke, sadržaj poruke, komentare, reakcije, vrijeme interakcije i druge podatke dostupne unutar platforme.


Ne možemo u potpunosti kontrolirati način na koji treće platforme obrađuju osobne podatke korisnika. Korisnicima preporučujemo da pročitaju politike privatnosti platformi koje koriste.


12. Primatelji osobnih podataka


  • Osobne podatke dijelimo samo kada je to nužno, razmjerno i zakonito.
  • Podaci se mogu dijeliti sa sljedećim kategorijama primatelja:
  • pružateljima hostinga, cloud usluga, domenskih usluga i e-mail infrastrukture;
  • pružateljima alata za udaljenu podršku, sigurnosni nadzor, backup i administraciju sustava;
  • računovodstvenim servisima, poreznim savjetnicima i drugim stručnim savjetnicima;
  • bankama, platnim institucijama i pružateljima usluga plaćanja;
  • dostavnim i logističkim službama kada je potrebna dostava uređaja, opreme ili dokumentacije;
  • dobavljačima hardvera, softvera, licenci i rezervnih dijelova;
  • oglašivačkim i analitičkim platformama kada postoji odgovarajuća pravna osnova;
  • podizvođačima i partnerima uključenima u pružanje usluga, primjerice za web razvoj, dizajn, marketing, hosting, sigurnost ili specijaliziranu tehničku podršku;
  • nadležnim tijelima, sudovima, inspekcijama, regulatorima ili drugim tijelima kada je to zakonski obvezno ili nužno radi zaštite prava.
  • Svi izvršitelji obrade koji obrađuju osobne podatke u naše ime moraju primjenjivati odgovarajuće tehničke i organizacijske mjere zaštite te smiju obrađivati podatke samo prema našim uputama i u skladu s ugovorom.
  • Ne prodajemo osobne podatke korisnika i ne dijelimo ih s trećim stranama za njihove samostalne marketinške svrhe bez odgovarajuće pravne osnove ili privole korisnika.


13. Međunarodni prijenosi podataka


U pravilu nastojimo koristiti pružatelje usluga koji podatke obrađuju unutar Europske unije ili Europskog gospodarskog prostora.


Ako se osobni podaci prenose izvan Europskog gospodarskog prostora, takav prijenos provodi se samo kada postoji valjana pravna osnova i odgovarajuće zaštitne mjere, primjerice odluka Europske komisije o primjerenosti, Standardne ugovorne klauzule Europske komisije ili drugi dopušteni mehanizmi prema GDPR-u.


Kod korištenja globalnih cloud, analitičkih, oglašivačkih, sigurnosnih ili komunikacijskih alata može doći do obrade podataka izvan EGP-a. U takvim slučajevima nastojimo koristiti pružatelje koji primjenjuju odgovarajuće sigurnosne, ugovorne i organizacijske mjere zaštite.


14. Sigurnost osobnih podataka


Primjenjujemo odgovarajuće tehničke i organizacijske mjere radi zaštite osobnih podataka od neovlaštenog pristupa, gubitka, izmjene, otkrivanja, zlouporabe ili uništenja.

Ovisno o vrsti sustava i usluge, mjere mogu uključivati:

  • kontrolu pristupa i dodjelu ovlasti prema ulozi;
  • korištenje snažnih lozinki i dvofaktorske autentifikacije gdje je moguće;
  • šifriranje podataka u prijenosu, primjerice putem HTTPS/TLS protokola;
  • šifriranje podataka u mirovanju kada je izvedivo i primjereno;
  • redovite sigurnosne kopije;
  • segmentaciju mreže i ograničenje pristupa kritičnim sustavima;
  • antivirusnu, EDR ili drugu sigurnosnu zaštitu;
  • firewall pravila i nadzor mrežnog prometa;
  • redovitu primjenu sigurnosnih zakrpa;
  • nadzor zapisnika i sigurnosnih događaja;
  • ograničenje pristupa servisnim alatima i administratorskim računima;
  • sigurno brisanje ili anonimizaciju podataka kada više nisu potrebni;
  • povjerljivost osoba koje sudjeluju u obradi podataka.


Unatoč primijenjenim mjerama, nijedan sustav elektroničke komunikacije, internetskog prijenosa ili digitalne pohrane ne može se smatrati apsolutno sigurnim. Zato kontinuirano radimo na poboljšanju sigurnosnih praksi, ali ne možemo jamčiti potpunu zaštitu od svih mogućih rizika.


15. Rokovi čuvanja osobnih podataka


  • Osobne podatke čuvamo samo onoliko dugo koliko je potrebno za svrhu zbog koje su prikupljeni ili koliko nalažu primjenjivi propisi.
  • Računovodstvena i porezna dokumentacija čuva se u rokovima propisanima računovodstvenim i poreznim propisima.
  • Servisni nalozi, dokumentacija intervencija i komunikacija povezana sa servisom mogu se čuvati tijekom trajanja jamstvenih rokova, rokova za reklamacije i zakonskih rokova zastare.
  • Podaci povezani s korisničkom podrškom, tehničkim upitima i udaljenom podrškom čuvaju se onoliko dugo koliko je potrebno za rješavanje zahtjeva, dokazivanje izvršene usluge, poboljšanje podrške ili zaštitu prava.
  • Podaci povezani s web projektima, dizajnom, hostingom, marketingom i održavanjem čuvaju se tijekom trajanja poslovnog odnosa, a nakon toga u razdoblju potrebnom za završetak projekta, podršku, dokazivanje izvršenja, računovodstvene obveze ili obranu pravnih zahtjeva.
  • Marketinške liste, newsletter podaci i podaci obrađeni na temelju privole čuvaju se do povlačenja privole, odjave ili prestanka potrebe za obradom.
  • Sigurnosni zapisi, logovi i tehnički zapisi čuvaju se u razdoblju potrebnom za sigurnosnu analizu, otkrivanje zlouporaba, rješavanje incidenata i održavanje sustava, osim ako je dulje čuvanje nužno zbog zakonskih obveza ili pravnih zahtjeva.
  • Nakon isteka primjenjivog roka osobni se podaci brišu, anonimiziraju ili na drugi način čine neupotrebljivima.


16. Prava ispitanika


Pod uvjetima propisanima GDPR-om, korisnik ima sljedeća prava u vezi sa svojim osobnim podacima.

Korisnik ima pravo na pristup osobnim podacima, što znači da može zatražiti potvrdu obrađujemo li njegove osobne podatke te dobiti informacije o obradi i kopiju podataka.

Korisnik ima pravo na ispravak netočnih osobnih podataka i dopunu nepotpunih podataka.

Korisnik ima pravo na brisanje osobnih podataka kada su ispunjeni zakonski uvjeti, primjerice kada podaci više nisu potrebni, kada je privola povučena, kada je uložen osnovan prigovor ili kada je obrada nezakonita.


Korisnik ima pravo na ograničenje obrade u određenim slučajevima, primjerice kada osporava točnost podataka ili kada je obrada nezakonita, ali ne želi brisanje podataka.

Korisnik ima pravo na prenosivost podataka kada se obrada temelji na privoli ili ugovoru i provodi automatiziranim sredstvima.

Korisnik ima pravo na prigovor na obradu koja se temelji na legitimnom interesu, uključujući profiliranje povezano s takvom obradom.

Korisnik ima bezuvjetno pravo u svakom trenutku prigovoriti obradi osobnih podataka u svrhe izravnog marketinga.


Korisnik ima pravo povući privolu u svakom trenutku, ako se obrada temelji na privoli. Povlačenje privole ne utječe na zakonitost obrade provedene prije povlačenja.

Za ostvarivanje prava korisnik se može obratiti putem službenih kontakt podataka objavljenih na web-mjestu. Na zahtjev ćemo odgovoriti bez nepotrebnog odgađanja, a najkasnije u roku od jednog mjeseca od primitka zahtjeva, osim ako je zbog složenosti ili broja zahtjeva dopušteno produljenje roka prema GDPR-u.

Prije postupanja po zahtjevu možemo zatražiti dodatne informacije radi provjere identiteta podnositelja zahtjeva.


17. Automatizirano donošenje odluka i profiliranje


U pravilu ne donosimo odluke koje proizvode pravne učinke za korisnika ili na sličan način značajno utječu na korisnika isključivo na temelju automatizirane obrade osobnih podataka.

U sklopu analitike, oglašavanja i marketinških alata može se provoditi određeno profiliranje u smislu grupiranja korisnika prema interesima, interakcijama, posjetima web-mjestu ili ponašanju u kampanjama. Takva obrada koristi se za mjerenje učinkovitosti kampanja, prikaz relevantnijeg sadržaja i poboljšanje digitalne komunikacije, samo kada za to postoji odgovarajuća pravna osnova.


Korisnik može upravljati privolama za kolačiće, postavkama oglašavanja i pravom na prigovor u skladu s ovom Politikom.


18. Povrede osobnih podataka


Povreda osobnih podataka znači sigurnosni incident koji dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja ili pristupa osobnim podacima.

U slučaju povrede osobnih podataka procijenit ćemo prirodu incidenta, opseg podataka, broj pogođenih osoba, moguće posljedice i razinu rizika za prava i slobode ispitanika.


Ako je to propisano GDPR-om, obavijestit ćemo Agenciju za zaštitu osobnih podataka bez nepotrebnog odgađanja i, kada je izvedivo, najkasnije 72 sata nakon saznanja za povredu.

Ako je vjerojatno da će povreda prouzročiti visok rizik za prava i slobode pojedinaca, obavijestit ćemo pogođene osobe bez nepotrebnog odgađanja, osim ako je primjenjiva zakonska iznimka.


19. Privatnost djece


Naše usluge i web-mjesto nisu namijenjeni djeci mlađoj od 16 godina.

Svjesno ne prikupljamo osobne podatke djece mlađe od 16 godina bez odgovarajuće privole roditelja, skrbnika ili druge zakonite osnove.

Ako saznamo da smo prikupili ili obradili osobne podatke djeteta bez odgovarajuće pravne osnove, poduzet ćemo razumne korake za brisanje takvih podataka.


20. Obveze klijenata kada nam dostavljaju podatke trećih osoba


Ako klijent dostavlja osobne podatke svojih zaposlenika, korisnika, kupaca, članova, suradnika, pacijenata, gostiju, pretplatnika ili drugih trećih osoba, klijent je odgovoran osigurati zakonitu osnovu za dostavu i obradu tih podataka.

To se osobito odnosi na podatke koji se koriste za izradu web stranica, objavu fotografija, prikaz tima, objavu recenzija, provedbu marketinških kampanja, administraciju newsletter lista, održavanje CRM sustava, migraciju podataka, hosting, backup ili tehničku podršku krajnjim korisnicima.

Klijent je dužan osigurati da su osobe čiji se podaci obrađuju primjereno informirane o obradi te da su ispunjene sve obveze prema primjenjivim propisima.


21. Povjerljivost poslovnih i tehničkih podataka


Osim osobnih podataka, tijekom pružanja usluga možemo doći u kontakt s poslovnim, tehničkim, financijskim, infrastrukturnim ili sigurnosnim informacijama klijenata.

Takve informacije tretiramo kao povjerljive i koristimo ih isključivo za izvršenje dogovorene usluge, osim ako je njihovo otkrivanje propisano zakonom ili odobreno od strane klijenta.

Povjerljive informacije mogu uključivati konfiguracije sustava, mrežne sheme, sigurnosne postavke, poslovne dokumente, interne procedure, pristupne podatke, baze podataka, marketinške planove, izvještaje i druge informacije koje nisu javno dostupne.


22. Pritužbe i nadzorno tijelo

Ako korisnik smatra da su njegova prava povrijeđena, može nam se najprije obratiti kako bismo pokušali riješiti pitanje izravno.


Korisnik također ima pravo podnijeti pritužbu nadležnom nadzornom tijelu u Republici Hrvatskoj:

Agencija za zaštitu osobnih podataka (AZOP)
Web-mjesto: www.azop.hr


23. Izmjene ove Politike privatnosti


Ovu Politiku privatnosti možemo povremeno ažurirati radi usklađivanja s promjenama u poslovanju, tehnologiji, uslugama, zakonskim obvezama, sigurnosnim zahtjevima ili preporukama nadležnih tijela.

Najnovija verzija Politike privatnosti bit će dostupna na web-mjestu, zajedno s datumom zadnjeg ažuriranja.

Nastavak korištenja web-mjesta ili naših usluga nakon objave izmjena znači da je korisnik upoznat s važećom verzijom Politike. Ako je za određenu obradu potrebna nova privola, zatražit ćemo je zasebno.


24. Odnos prema uslugama iTS Servisa i iTSmedia


iTS Servis pruža konkretna IT rješenja, uključujući servis računala, dijagnostiku, popravke, tehničku podršku, održavanje sustava, sigurnosna rješenja, backup, mrežnu konfiguraciju i udaljenu podršku.

iTSmedia djeluje kao digitalna, kreativna i tehnološka platforma usmjerena na web rješenja, grafički dizajn, marketing, SEO, digitalnu komunikaciju, edukacije, partnerske usluge i razvoj modernih digitalnih sustava.


Zajednički cilj iTS Servisa i iTSmedia je omogućiti korisnicima i organizacijama pristup stabilnim, sigurnim, funkcionalnim i dugoročno održivim IT i digitalnim rješenjima.

Svi osobni podaci koji se obrađuju u okviru tih usluga obrađuju se u skladu s ovom Politikom privatnosti, GDPR-om i primjenjivim propisima Republike Hrvatske.