Politika kolačića

Politika kolačića

Posljednje ažuriranje: 13. travnja 2026.

Ova Politika kolačića objašnjava kako INSTITUT ZA UMJETNU INTELIGENCIJU, obrt za razvoj i primjenu umjetne inteligencije, vl. Patricija Topić (dalje u tekstu: „Institut”, „mi” ili „naš”) koristi kolačiće i slične tehnologije na web stranici institutzaui.hr.

Ova politika dopunjuje našu Politiku privatnosti i treba se čitati zajedno s njom.

1. Pravni okvir

Obradu osobnih podataka i korištenje kolačića reguliramo u skladu sa sljedećim propisima:

  • Uredba (EU) 2016/679 Europskog parlamenta i Vijeća od 27. travnja 2016. o zaštiti pojedinaca u vezi s obradom osobnih podataka (Opća uredba o zaštiti podataka – GDPR)
  • Zakon o provedbi Opće uredbe o zaštiti podataka (NN 42/2018)
  • Direktiva 2002/58/EZ (ePrivacy direktiva) i njezine izmjene
  • Zakon o elektroničkim komunikacijama (NN 76/2022, 14/2024)
  • Zakon o zaštiti potrošača (NN 19/2022)
  • Smjernice Europskog odbora za zaštitu podataka (EDPB) 03/2022 o privoli
  • Smjernice Agencije za zaštitu osobnih podataka (AZOP)

2. Što su kolačići?

Kolačići (eng. cookies) su male tekstualne datoteke koje web stranica pohranjuje na uređaju korisnika (računalu, tabletu ili pametnom telefonu) prilikom posjeta. Omogućuju web stranici prepoznavanje uređaja i pamćenje određenih podataka tijekom trenutnog posjeta ili kroz više posjeta.

Uz kolačiće, koristimo i slične tehnologije: lokalnu pohranu (localStorage), pohranu sesije (sessionStorage), i tokene zaštite od botova. U ovoj politici sve te tehnologije nazivamo zajedničkim pojmom „kolačići”.

3. Pravna osnova za korištenje kolačića

Kolačiće dijelimo u dvije grupe prema pravnoj osnovi obrade:

  • Funkcionalni kolačići – postavljaju se na temelju legitimnog interesa (čl. 6. st. 1. t. (f) GDPR-a) jer su tehnički nužni za rad web stranice. Za njih ne tražimo privolu.
  • Statistički kolačići – postavljaju se isključivo na temelju vaše izričite, slobodno dane, informirane i specifične privole (čl. 6. st. 1. t. (a) GDPR-a, u vezi s čl. 5. st. 3. ePrivacy direktive).

Privolu pružate klikom na gumb „Prihvati” u banneru za kolačiće. Bez vaše privole ne aktiviramo nijedan statistički ili analitički kolačić.

4. Koje konkretne kolačiće koristimo

Napomena o vrstama kolačića: kolačići koji dolaze od domene institutzaui.hr (WordPress, Complianz) smatraju se first-party (vlastiti). Kolačići čiji je pružatelj Google ili Cloudflare smatraju se third-party (vanjski).

4.1. Funkcionalni kolačići (bez privole)

NazivPružateljSvrhaTrajanje
cmplz_*ComplianzPamćenje vaše odluke o privoli365 dana
cf_chl_*Cloudflare TurnstileZaštita kontakt-forme od automatiziranih botovaSesija
wp-*WordPressTehničko funkcioniranje web straniceSesija ili do 365 dana
rocket_*WP RocketUpravljanje predmemorijom za brže učitavanjeSesija

4.2. Statistički kolačići (traži se privola)

NazivPružateljSvrhaTrajanje
_gaGoogle Analytics (Google Ireland Ltd. / Google LLC)Razlikovanje jedinstvenih korisnika2 godine
_ga_GF7X9YQ4EWGoogle AnalyticsPraćenje stanja sesije2 godine
_gidGoogle AnalyticsRazlikovanje korisnika tijekom 24 sata24 sata

Google Analytics koristimo za razumijevanje kako posjetitelji koriste web stranicu (koje stranice posjećuju, koliko se zadržavaju, odakle dolaze). Prikupljeni podaci su pseudonimizirani (IP adrese se anonimiziraju prije obrade).

4.3. Trackeri u newsletter e-mailovima

Iako se ne radi o klasičnim HTTP-kolačićima, u našim newsletter porukama koristimo:

  • Piksel za praćenje otvaranja – nevidljiva slika koja se učitava kad primatelj otvori e-mail; omogućuje nam statistiku otvaranja.
  • Praćenje klikova na poveznice – poveznice u newsletteru prolaze kroz naš sustav kako bismo mjerili interes za sadržaj.

Po čl. 5(3) ePrivacy direktive ovi se trackeri tretiraju istovrsno kao kolačići. Pravna osnova: privola (GDPR čl. 6(1)(a)) dana prilikom prijave na newsletter, koja obuhvaća i ove trackere. Privolu možete povući u bilo kojem trenutku klikom na “Odjava” u dnu svakog e-maila.

5. Prijenos podataka u treće zemlje

Google Analytics obrađuje podatke u Sjedinjenim Američkim Državama. Nakon presude Suda Europske unije u predmetu Schrems II (C-311/18, 16. srpnja 2020.), prijenos osobnih podataka u SAD zahtijeva dodatne zaštitne mjere.

Google LLC certificiran je prema EU-US Data Privacy Framework-u (stupio na snagu 10. srpnja 2023. odlukom Europske komisije), što pruža primjerenu razinu zaštite. Ukoliko povučete privolu, Google Analytics se neće aktivirati i podaci neće biti preneseni.

6. Vaša prava

U skladu s GDPR-om (članci 15. – 22.), imate sljedeća prava:

  • Pravo na pristup – zatražiti informaciju o tome koje podatke o vama obrađujemo
  • Pravo na ispravak – zatražiti ispravak netočnih ili dopunu nepotpunih podataka
  • Pravo na brisanje („pravo na zaborav”) – zatražiti brisanje vaših podataka
  • Pravo na ograničenje obrade – zatražiti privremeno ograničenje obrade
  • Pravo na prenosivost podataka – zatražiti prijenos podataka drugom voditelju
  • Pravo na prigovor – uložiti prigovor na obradu koja se temelji na legitimnom interesu
  • Pravo na povlačenje privole – u bilo kojem trenutku, bez ikakvih posljedica, povući prethodno danu privolu (čl. 7. st. 3. GDPR-a)
  • Pravo na pritužbu nadzornom tijelu – podnijeti pritužbu Agenciji za zaštitu osobnih podataka

Za ostvarivanje ovih prava obratite nam se na info@institutzaui.hr. Odgovor ćete dobiti u roku od 30 dana od zaprimanja zahtjeva.

7. Povlačenje privole

Privolu možete povući jednako lako kao što ste je dali. Koristite:

  • Poveznicu „Postavke kolačića” u podnožju svake stranice
  • Postavke vašeg preglednika za brisanje kolačića institutzaui.hr
  • Obratite nam se e-mailom na info@institutzaui.hr

Povlačenje privole ne utječe na zakonitost obrade koja se provodila prije povlačenja.

8. Upravljanje kolačićima u pregledniku

Dodatno, svaki moderni preglednik omogućuje blokiranje ili brisanje kolačića. Upute za najčešće preglednike:

Napomena: blokiranje funkcionalnih kolačića može dovesti do toga da neki dijelovi web stranice ne rade ispravno.

9. Voditelj obrade podataka

INSTITUT ZA UMJETNU INTELIGENCIJU, obrt za razvoj i primjenu umjetne inteligencije, vl. Patricija Topić
Sjedište: Ulica grada Vukovara 269D, 10000 Zagreb, Republika Hrvatska
OIB: 79932246060
E-pošta: info@institutzaui.hr
Telefon: +385 99 4824 007

Službenik za zaštitu podataka (DPO): nije imenovan (imenovanje DPO-a nije zakonska obveza za našu djelatnost prema čl. 37. GDPR-a).

10. Nadzorna tijela

Ako smatrate da obradom vaših osobnih podataka kršimo propise o zaštiti podataka, imate pravo podnijeti pritužbu nadležnom nadzornom tijelu:

Agencija za zaštitu osobnih podataka (AZOP)
Selska cesta 136, 10000 Zagreb
Telefon: +385 1 4609 000
E-pošta: azop@azop.hr
Web: azop.hr

Za pitanja iz područja elektroničkih komunikacija (ePrivacy):
Hrvatska regulatorna agencija za mrežne djelatnosti (HAKOM)
Roberta Frangeša Mihanovića 9, 10110 Zagreb
Web: hakom.hr

Za pitanja iz područja zaštite potrošača:
Ministarstvo gospodarstva i održivog razvoja, Uprava za trgovinu i unutarnje tržište
Web: mingo.gov.hr

11. Izmjene ove politike

Pridržavamo pravo izmjene ove Politike kolačića u skladu s promjenama u propisima, korištenim tehnologijama ili poslovnim praksama. Svaka izmjena stupit će na snagu objavom na ovoj stranici s ažuriranim datumom „Posljednje ažuriranje”. Preporučujemo povremeni pregled ove politike.