Posljednje ažuriranje: lipanj 2026. Vulny SIA ("Vulny", "mi", "nas") voditelj je obrade osobnih podataka koji se obrađuju putem usluge skeniranja ranjivosti Vulny. Ova politika objašnjava što prikupljamo, zašto, kako to štitimo te koja prava imate prema GDPR-u i drugim mjerodavnim zakonima o zaštiti podataka.
Prikupljamo samo ono što nam je potrebno za pokretanje usluge:
Za pružanje i upravljanje skenerom; autentifikaciju vas i osiguranje vašeg računa; provjeru jeste li ovlašteni skenirati cilj; obradu plaćanja i sprječavanje prijevara; slanje servisnih e-poruka (provjera, probno razdoblje, naplata, sigurnosna upozorenja i podsjetnici); pružanje podrške; praćenje izvedbe i poboljšanje proizvoda; te ispunjavanje zakonskih i računovodstvenih obveza.
Oslanjamo se na: izvršavanje našeg ugovora s vama (pružanje usluge i naplata); naše legitimne interese (osiguranje platforme, sprječavanje zlouporabe, poboljšanje proizvoda i ograničeni izravni marketing prema postojećim kupcima); vašu privolu gdje je potrebna (npr. nenužni kolačići ili marketing gdje je privola zakonita osnova); te zakonsku obvezu (porezna i računovodstvena evidencija).
Ne prodajemo vaše osobne podatke. Dijelimo ih samo s pouzdanim podizvršiteljima obrade koji djeluju po našim uputama u okviru ugovora o obradi podataka:
| Davatelj | Svrha | Lokacija |
|---|---|---|
| Oblačni hosting (VPS unutar EU-a) | Pokretanje platforme i pohrana podataka | EU |
| Stripe | Obrada plaćanja | EU / US |
| Dostava e-pošte (naš poslužitelj e-pošte) | Transakcijske & servisne e-poruke | EU |
Podatke možemo otkriti i kada to zahtijeva zakon, radi zaštite naših prava ili u vezi s korporativnom transakcijom (npr. spajanje), u kojem ćete slučaju biti obaviješteni.
Naša platforma i podaci hostiraju se unutar EU-a. Kada podizvršitelj obrade (npr. obrađivač plaćanja) obrađuje podatke izvan EU-a/EGP-a, prijenos je zaštićen odlukom o primjerenosti ili EU standardnim ugovornim klauzulama, tako da vaši podaci dobivaju jednaku razinu zaštite.
Podatke o računu i skeniranju čuvamo dok je vaš račun aktivan. Nakon što izbrišete svoj račun, podaci najmoprimca se uklanjaju (kaskadno po najmoprimcu), osim kada moramo zadržati određene zapise — primjerice računi i porezni zapisi čuvaju se za razdoblje propisano zakonom (obično do 7 godina). Sigurnosni i revizijski zapisi čuvaju se ograničeno razdoblje radi sprječavanja prijevara i istrage incidenata.
Primjenjujemo tehničke i organizacijske mjere za zaštitu vaših podataka, uključujući enkripciju u prijenosu (TLS), enkriptiranu pohranu tajni, hashirane lozinke, kontrole pristupa temeljene na ulogama, izolaciju najmoprimaca i revizijsko bilježenje. Nijedan način prijenosa ili pohrane nije potpuno siguran, ali radimo na zaštiti vaših informacija te na obavještavanju vas i nadležnog tijela o kvalificiranoj povredi osobnih podataka bez nepotrebne odgode.
Sukladno mjerodavnom pravu, imate pravo na pristup, ispravak, izvoz (prenosivost), brisanje, ograničenje ili prigovor na obradu vaših osobnih podataka te na povlačenje privole u bilo kojem trenutku. Izvoz i brisanje računa dostupni su izravno u postavkama vašeg računa ili slanjem e-pošte nama. Poštujemo zahtjeve za brisanje uz zakonske obveze čuvanja. Ako se nalazite u EU-u/EGP-u i smatrate da nismo postupali s vašim podacima zakonito, imate pravo podnijeti pritužbu lokalnom nadzornom tijelu za zaštitu podataka.
Koristimo strogo nužni kolačić sjednice kako biste ostali prijavljeni. Ne koristimo oglašivačke ni kolačiće za praćenje između mjesta. Svi opcionalni analitički kolačići postavljaju se samo uz vašu privolu i mogu se odbiti bez utjecaja na uslugu.
Vulny je poslovna usluga i nije namijenjena djeci. Ne prikupljamo svjesno osobne podatke od osoba mlađih od 16 godina. Ako smatrate da nam je dijete dostavilo podatke, obratite nam se i izbrisat ćemo ih.
Ovu politiku možemo s vremena na vrijeme ažurirati. Novu verziju objavit ćemo ovdje s revidiranim datumom "Posljednje ažuriranje" te ćemo vas, za bitne izmjene, obavijestiti e-poštom ili unutar aplikacije.
Za bilo koji zahtjev ili pitanje vezano uz privatnost, obratite se na support@vulny.app. Voditelj obrade: Vulny SIA, registracijski broj 40203753831, registrirano sjedište Kazaru street 4-59, Saurieši, Latvija (registar tvrtki).