Pravila privatnosti

Pravila privatnosti (GDPR)

Datum stupanja na snagu: 15.12.2025.
Posljednje ažuriranje: 15.12.2025.

1. Tko smo

Ova Pravila privatnosti primjenjuju se na web stranicu heyaiva.ai i chat uslugu dostupnu putem chat.heyaiva.ai (u nastavku: “Usluga”).

Voditelj obrade (Controller)
Music Art Events d.o.o
Don Frane Bulića 16, 10410 Velika Gorica
Identifikacijski broj: 69702414526
E-mail: hello@arteventscroatia.com
Telefon: +385952240031

2. Što Aiva radi (sažetak)

Aiva je AI booking agent za glazbu: kroz razgovor prikuplja informacije o događaju i preferencijama, zatim pomaže u pronalasku odgovarajućih izvođača. Dio procesa može uključivati automatizaciju, a dio ljudsku podršku.

3. Koje osobne podatke prikupljamo

3.1. Posjetitelji web stranice

  • Tehnički podaci: IP adresa, tip uređaja/preglednika, jezik, približna lokacija (iz IP-a), logovi pristupa.
  • Podaci o kolačićima i identifikatorima (ovisno o postavkama privole).

3.2. Korisnici chata (klijenti i organizatori evenata)

  • Podaci o događaju: datum, lokacija, tip eventa, broj uzvanika, budžet, glazbene preferencije.
  • Sadržaj komunikacije u chatu (poruke i odgovori).
  • Kontakt podaci ako ih ostaviš (npr. e-mail/telefon) radi nastavka komunikacije i realizacije upita.

3.3. Izvođači i suradnici (ako se obrađuju kroz Aivu)

  • Osnovni kontakt podaci i informacije potrebne za provjeru dostupnosti i komunikaciju oko upita.

4. Svrhe obrade i pravne osnove

  • Pružanje Usluge (chat i obrada upita) — razumijevanje zahtjeva i priprema prijedloga. Pravna osnova: izvršenje ugovora / predugovorne radnje (čl. 6(1)(b) GDPR).
  • Koordinacija s izvođačima — slanje upita i zaprimanje odgovora o dostupnosti. Pravna osnova: izvršenje ugovora / legitimni interes (čl. 6(1)(f) GDPR), ovisno o situaciji.
  • Sigurnost i sprječavanje zlouporaba — zaštita infrastrukture, detekcija napada/spama, logovi. Pravna osnova: legitimni interes (čl. 6(1)(f) GDPR).
  • Analitika i poboljšanje proizvoda — mjerenje korištenja i optimizacija UX-a. Pravna osnova: privola (čl. 6(1)(a) GDPR) za ne-nužne kolačiće gdje je primjenjivo.

5. Primatelji podataka i izvršitelji obrade

Tvoje podatke možemo dijeliti s izvršiteljima obrade isključivo po našim uputama i uz odgovarajuće ugovore o obradi (DPA), te s izvođačima u mjeri potrebnoj za provjeru dostupnosti i realizaciju upita, kao i s nadležnim tijelima kada smo obvezni.

Popis ključnih izvršitelja obrade
  • Hosting: Hetzner Online GmbH — Njemačka
  • Analitika: Google Analytics (Google) — Irska ili SAD (ovisno o postavci/ugovaratelju)
  • Email: Mailgun — EU regija
  • AI/LLM: OpenAI — SAD

6. Prijenosi u treće zemlje

Ako se podaci prenose izvan EGP-a, primjenjujemo odgovarajuće mehanizme zaštite u skladu s GDPR-om (npr. standardne ugovorne klauzule), gdje je to primjenjivo.

7. Tvoja prava

  • pravo na pristup, ispravak i brisanje
  • pravo na ograničenje obrade i prigovor
  • pravo na prenosivost podataka (gdje je primjenjivo)
  • pravo na povlačenje privole (za obrade temeljene na privoli)

Za ostvarenje prava javi se na: hello@arteventscroatia.com.

8. Sigurnost

Primjenjujemo tehničke i organizacijske mjere zaštite kako bismo smanjili rizik neovlaštenog pristupa, gubitka ili zlouporabe podataka.

9. Kontakt

Pitanja o privatnosti i zaštiti podataka pošalji na: hello@arteventscroatia.com.