Politiku privatnosti

Zadnje ažuriranje: lipanj 2026. · gdprgard.eu

1. Voditelj obrade

GDPRGard.eu posluje kao samostalna GDPR konzultantska usluga sa sjedištem u Hrvatskoj, EU. Za upite o podacima kontaktirajte: hello@gdprgard.eu

2. Koje podatke prikupljamo

3. Pravna osnova obrade (čl. 6. GDPR-a)

4. Primatelji treće strane

5. Čuvanje podataka

6. Vaša prava (čl. 15.–22. GDPR-a)

Imate pravo na: pristup svojim podacima, ispravak netočnosti, zahtjev za brisanje, ograničenje obrade, prenosivost podataka i prigovor na obradu. Za ostvarivanje bilo kojeg prava pišite na hello@gdprgard.eu. Odgovaramo u roku od 30 dana.

7. Pritužbe

Pritužbu možete podnijeti Agenciji za zaštitu osobnih podataka (AZOP): azop.hr

8. Kontakt

Kontakt voditelja obrade za pitanja privatnosti: hello@gdprgard.eu · gdprgard.eu

EU
GDPRGard.eu — Besplatan alat za GDPR reviziju za europske tvrtke

Je li vaša web stranica
GDPR
usklađena?

Saznajte za 30 sekundi. Naš AI alat provjerava vašu stranicu prema 10 ključnih GDPR zahtjeva — prije nego što to učine regulatori.

Pokreni besplatnu reviziju Zašto je to važno
€5.88B
Ukupne GDPR kazne od 2018.
€20M
Maksimalna kazna po prekršaju
10
Provjere usklađenosti, 30 sekundi
Besplatno
Bez registracije, bez kreditne kartice
🇪🇺 Usklađeno s EU GDPR-om
🔒 Zaštićeno SSL-om
⚖️ Pravna osnova po čl. 6. GDPR-a
🤖 Revizija pokretana AI-jem
🚫 Podaci se ne prodaju
Rezultati za 30 sekundi
🛡️ DPA po čl. 28. potpisan
Hostirano na Netlifyju
Privola za kolačiće · Politiku privatnosti · Transparentnost obrade podataka · Alati za praćenje trećih strana · Prava korisnika (čl. 17.) · Kontakt SZP-a · Osnova privole · SSL sigurnost · Unaprijed označeni okviri · Kategorije kolačića · Privola za kolačiće · Politiku privatnosti · Transparentnost obrade podataka · Alati za praćenje trećih strana · Prava korisnika (čl. 17.) · Kontakt SZP-a · Osnova privole · SSL sigurnost · Unaprijed označeni okviri · Kategorije kolačića ·
Izjava o pravnoj osnovi — članak 6. st. 1. GDPR-a

Prema članku 6. st. 1. GDPR-a, svaka aktivnost obrade zahtijeva posebnu pravnu osnovu. GDPRGard.eu obrađuje osobne podatke na samo dvije pravne osnove, primijenjene ovako po aktivnostima:

⚠️ Na ovoj se stranici ne provodi nikakva obrada na temelju ugovorne nužnosti (čl. 6. st. 1. t. (b)), pravne obveze (t. (c)), ključnih interesa (t. (d)) ili javne zadaće (t. (e)). Ne obrađuju se podaci posebnih kategorija (čl. 9.) ni podaci o kaznenim osudama (čl. 10.). Nema automatiziranog donošenja odluka ni izrade profila (čl. 22.).
Aktivnosti obrade — čl. 5. st. 1. t. (b) & čl. 13. GDPR-a

Svaka aktivnost u nastavku navodi svoju izričitu, konkretnu svrhu prema čl. 5. st. 1. t. (b) GDPR-a — načelo ograničavanja svrhe.

Obrada zahtjeva za savjetovanje
Privola — čl. 6. st. 1. t. (a)
Konkretna svrha: Odgovaranje na upite o uslugama GDPR usklađenosti, procjena potreba ispitanika i pružanje besplatne početne procjene. Ne koristi se ni u koju drugu svrhu, ne dijeli se dalje od Formspreeja (izvršitelja), nema automatiziranog odlučivanja.
Podaci: Ime, e-pošta, URL stranice, poruka Čuvanje: 90 dana putem Formspreeja
AI alat za GDPR reviziju
Legitimni interes — čl. 6. st. 1. t. (f)
Konkretna svrha: Isporuka zatražene analize GDPR usklađenosti prosljeđivanjem poslanog URL-a Anthropicovom API-ju. URL je minimum potrebnih podataka. Osobni podaci se ne prenose. LIA provedena: pružanje besplatnog alata koji je korisnik izravno zatražio.
Podaci: Samo URL stranice (bez osobnih podataka) Čuvanje: Ne pohranjuje se — samo u stvarnom vremenu
Pohrana postavke privole
Legitimni interes — čl. 6. st. 1. t. (f)
Konkretna svrha: Za pamćenje korisnikova izbora privole za kolačiće i izbjegavanje ponovljenih upita. Pohranjuje se isključivo u localStorage korisnikova preglednika. Nužno za ispunjenje obveze iz ePrivacy direktive o poštivanju izbora privole.
Podaci: Izbor privole + vremenska oznaka (samo preglednik) Čuvanje: 365 dana, nikad se ne prenosi
Anonimna statistika korištenja
Privola — čl. 6. st. 1. t. (a)
Konkretna svrha: Za razumijevanje koje se stranice najviše posjećuju i kako korisnici otkrivaju stranicu, radi poboljšanja sadržaja i iskustva. Ne stvaraju se osobni profili. Strogo opt-in — učitava se tek nakon potvrdne privole putem banera.
Podaci: Anonimni pregledi stranica (bez IP-a/identifikatora) Čuvanje: 365 dana, samo uz privolu
Podizvršitelji treće strane & objava alata za praćenje (čl. 13. st. 1. t. (e) & čl. 28. GDPR-a)
Ne koriste se oglašivački pikseli, skripte za praćenje ni widgeti društvenih mreža
Ova stranica NE koristi Google Analytics, Facebook Pixel, Google Ads, LinkedIn Insight Tag, TikTok Pixel, Hotjar, Intercom niti bilo koju drugu tehnologiju praćenja ili oglašavanja trećih strana. Podaci se ne dijele s oglašivačkim mrežama ni trgovcima podacima. Nema praćenja među stranicama.

Sljedeći se podizvršitelji koriste isključivo za osnovne funkcije stranice. Sa svakim je sklopljen ugovor o obradi podataka (DPA) prema čl. 28. GDPR-a:

Formspree Inc. (formspree.io)
Obrađuje podneske kontaktnog obrasca. Prima: ime, e-poštu, poruku. Sa sjedištem u SAD-u — prijenosi pokriveni standardnim ugovornim klauzulama (SCC). DPA: formspree.io/legal/dpa. Podaci se čuvaju najviše 90 dana.
DPA po čl. 28. ✓
Anthropic PBC (anthropic.com)
Obrađuje zahtjeve za AI reviziju. Prima: samo URL stranice (bez osobnih podataka). Sa sjedištem u SAD-u — prijenosi pokriveni standardnim ugovornim klauzulama (SCC). Podaci se obrađuju u stvarnom vremenu i Anthropic ih bez privole ne zadržava za treniranje.
DPA po čl. 28. ✓
Netlify Inc. (netlify.com)
Hostira i poslužuje ovu stranicu. Obrađuje: poslužiteljske zapisnike pristupa (IP adresa, vrsta preglednika) samo radi sigurnosti i dostupnosti. Sa sjedištem u SAD-u — pokriveno SCC-ovima. Hosting usklađen s GDPR-om s potpisanim DPA-om. Zapisnici se čuvaju 30 dana.
DPA po čl. 28. ✓
Nema unaprijed označenih okvira privole — usklađeno s čl. 7. GDPR-a & presudom Planet49 Suda EU-a
Nijedan okvir, prekidač ni mehanizam privole na ovoj stranici nije unaprijed odabran. Svaka privola zahtijeva jasnu, potvrdnu radnju korisnika prije aktivacije (čl. 7. GDPR-a, uvodna izjava 32, presuda Planet49 C-673/17 Suda EU-a). Kontaktni obrazac u nastavku ne sadrži okvir za marketinšku privolu. Privola za kolačiće zadano je odbijena — prije privole učitavaju se samo nužni kolačići.
Kategorije kolačića & granularne opt-in kontrole (ePrivacy direktiva & čl. 7. GDPR-a)

Kolačići su kategorizirani u nastavku. Svaka kategorija koja nije nužna zahtijeva neovisnu, granularnu opt-in privolu prije aktivacije. Korisnici mogu prihvatiti, odbiti ili prilagoditi kategorije pojedinačno putem banera ili ploče s postavkama (dostupne u svakom trenutku putem „Upravljaj postavkama“ u baneru). Nijedan kolačić koji nije nužan ne postavlja se prije izričite privole po kategoriji.

Kategorija 1 — Strogo nužni
Uvijek aktivni — privola nije potrebna
Potrebni za rad stranice. Ne mogu se isključiti. Pravna osnova: legitimni interes (čl. 6. st. 1. t. (f) GDPR-a). Ovi vas kolačići ne prate među stranicama.
Korišteni kolačići: gdprgard_cookie_consent — pohranjuje vaše postavke privole (localStorage, 365 dana, nikad se ne šalje poslužitelju) · gdprgard_audit_used — oznaka ograničenja korištenja (sessionStorage, samo sesija)
Kategorija 2 — Analitika
Potreban opt-in — zadano ISKLJUČENO
Koriste se za razumijevanje kako posjetitelji koriste stranicu (pregledane stranice, izvori prometa). Ne stvaraju se osobni profili. Podaci se ne prodaju niti dijele s oglašivačima. Pravna osnova: privola (čl. 6. st. 1. t. (a) GDPR-a). Aktiviraju se tek nakon izričitog, granularnog pristanka putem banera.
Status: Trenutno nijedan pružatelj analitike nije aktivan. Prekidač u postavkama kolačića aktivirat će se ako/kada bude omogućen.
Kategorija 3 — Marketing / Oglašavanje
Ne koristi se — nijedan kolačić nije postavljen
Ova stranica ne koristi oglašivačke mreže, piksele za retargeting ni marketinške kolačiće bilo koje vrste. Nema Facebook Pixela, Google Adsa, LinkedIn Insight Taga ni slične tehnologije. Ako se to u budućnosti promijeni, prije postavljanja bilo kojeg marketinškog kolačića bit će potrebna izričita opt-in privola.
Korišteni kolačići: Nijedan.
Kategorija 4 — Funkcionalni / Postavke
Ne koristi se — nijedan kolačić nije postavljen
Trenutno se ne koriste funkcionalni kolačići (jezične postavke, spremljene prijave, personalizacija) osim strogo nužne pohrane privole navedene u kategoriji 1.
Korišteni kolačići: Nijedan.
🔧 Upravljajte svojim postavkama: Kliknite „Upravljaj postavkama“ u baneru kolačića (dno stranice) kako biste u svakom trenutku neovisno uključili ili isključili svaku kategoriju koja nije nužna. Povlačenje privole jednako je jednostavno kao i davanje — čl. 7. st. 3. GDPR-a.
Ostvarite svoja prava prema GDPR-u (čl. 15.–22.) — namjenski obrazac zahtjeva
📋 Pristup (čl. 15.)
Zatražite kopiju svih osobnih podataka koje imamo o vama.
✏️ Ispravak (čl. 16.)
Zatražite ispravak netočnih ili nepotpunih podataka.
🗑️ Brisanje (čl. 17.)
Zatražite brisanje svojih osobnih podataka („pravo na zaborav“).
⏸️ Ograničenje (čl. 18.)
Zatražite da ograničimo način korištenja vaših podataka.
📦 Prenosivost (čl. 20.)
Zatražite svoje podatke u strojno čitljivom formatu (CSV/JSON).
🚫 Prigovor (čl. 21.)
Prigovorite obradi temeljenoj na legitimnom interesu.
Podnesite zahtjev za ostvarivanje prava
Odgovaramo u roku od 30 dana kako nalaže čl. 12. GDPR-a. Svi su zahtjevi besplatni.
Ili pišite izravno: hello@gdprgard.eu · Pritužbe: AZOP

Neusklađenost je skupa igra na sreću

Provedba GDPR-a ubrzava se diljem Europe. Stvarni podaci, stvarne kazne — kliknite na svaku temu za potpunu sliku.

01
1,2 mlrd. € kazni samo u 2024.
Regulatori diljem Europe izrekli su 1,2 milijarde eura kazni — čime je ukupni iznos od 2018. dosegao 6,1 milijardu eura.
Godišnje GDPR kazne (mlrd. €) — Izvor: DLA Piper 2025
2018
€72M
2019
€253M
2020
€307M
2021
€972M
2022
€1.0B
2023
€2.9B
2024
€1.2B
🏆 Najveća kazna ikad: 1,2 mlrd. € Meti (2023.)
📍 Irska vodi: 3,5 mlrd. € ukupno izrečenih kazni
📈 363 prijavljene povrede podataka dnevno u 2024.
⚠️ Najveća kazna 2024.: 310 mil. € LinkedInu
Izvor: DLA Piper GDPR Fines Survey 2025 →
02
Male i srednje tvrtke nova su meta
Regulatori sve više ciljaju male tvrtke — veličina nije štit. Samo je Španjolska izrekla 107 kazni u jednoj godini, većinom malim i srednjim tvrtkama.
Kazne po broju — vodeće zemlje 2024. (Izvor: GDPR Enforcement Tracker)
Španjolska
107 kazni
Rumunjska
61 kazna
Italija
41 kazna
Njemačka
30 kazni
Mađarska
19 kazni
Hrvatska
~8 kazni
⚖️ GDPR se primjenjuje na SVAKU tvrtku koja obrađuje podatke iz EU-a
💶 Čak i male kazne bole tvrtke s tankim maržama
👔 Direktori odgovaraju osobno (presedan iz Nizozemske)
🏦 Financijski i energetski sektor sada su jasno na meti
Izvor: CMS GDPR Enforcement Tracker Report 2026 →
03
Novi EU Akt o umjetnoj inteligenciji dodaje obveze
EU Akt o umjetnoj inteligenciji dodaje novi sloj usklađenosti povrh GDPR-a. Ako vaša stranica koristi chatbotove, analitiku ili alate za preporuke — već ste obuhvaćeni.
EU Akt o UI — ključni rokovi i kazne
Velj. 2025. ✓
Zabranjene UI prakse ukinute
UI sustavi koji manipuliraju korisnicima ili iskorištavaju ranjivosti sada su nezakoniti u cijeloj EU.
Kol. 2025. ✓
Pravila transparentnosti za GPAI na snazi
Modeli umjetne inteligencije opće namjene (poput ChatGPT integracija) moraju ispunjavati nove obveze transparentnosti.
Kol. 2026. ⚠️ Uskoro
Puna usklađenost za visokorizičnu UI
UI koja se koristi u HR-u, kreditiranju ili obrazovanju mora biti registrirana i revidirana. Kazne do 35 mil. € ili 7 % globalnog prihoda.
🤖 Chatbot na vašoj stranici = obuhvat Akta o UI
💰 Kazne do 35 mil. € ili 7 % globalnog prihoda
🔗 GDPR + Akt o UI moraju se voditi zajedno
📋 Male i srednje tvrtke dobivaju pojednostavljena pravila dokumentacije
Izvor: GDPR Local — EU AI Act Summary →
04
Većina stranica pada na osnovnim provjerama
Većina web stranica europskih malih i srednjih tvrtki pada na najmanje 3 od 10 GDPR provjera — većina je nedostataka jednostavna za ispraviti, ali skupa za ignorirati.
Najčešći GDPR propusti na stranicama malih i srednjih tvrtki
78%
Nedostaje ispravna privola za kolačiće
65%
Nije navedena pravna osnova za obradu podataka
58%
Alati za praćenje trećih strana aktiviraju se prije privole
45%
Nije naveden SZP ni kontakt za podatke
✅ Većina problema rješiva za manje od tjedan dana
🔍 Fokus EDPB-a 2026.: obveze transparentnosti
📬 443 prijave povreda dnevno u EU (2025.)
🛠️ Baneri za kolačiće popravak su br. 1
Izvor: GDPR Enforcement Tracker + EDPB 2026 →

Provjerite svoju web stranicu
odmah

Bez registracije. Bez kreditne kartice. Samo vaš URL i 30 sekundi.

gdprgard.eu/checker
Unesite URL svoje web stranice
Pokretanje...
GDPR revizija usklađenosti
Pronašli ste nedostatke u usklađenosti?
Rješavam GDPR probleme za europske male i srednje tvrtke — brzo, pristupačno, bez pravnog žargona.
Rezervirajte besplatnu 20-minutnu konzultaciju za razgovor o rezultatima.
Rezerviraj besplatnu konzultaciju
🔒
Iskoristili ste svoju besplatnu reviziju
Već ste pokrenuli besplatnu reviziju u ovoj sesiji. Radi poštenog pristupa za sve, svaki posjetitelj ima jednu besplatnu provjeru.

Želite potpuno izvješće o usklađenosti i plan popravaka? Rezervirajte besplatnu konzultaciju — ručno ću pregledati vašu stranicu i poslati vam potpuno PDF izvješće.
Rezerviraj besplatnu konzultaciju →

Što revizija obuhvaća

Svaka provjera odgovara određenom članku GDPR-a ili zahtjevu prava EU-a.

🍪
Baner privole za kolačiće
Provjerava postoji li usklađen baner privole s jasnim opcijama prihvaćanja/odbijanja. Obvezno prema čl. 6. GDPR-a i ePrivacy direktivi.
📄
Stranica politike privatnosti
Provjerava imate li dostupnu, ažurnu politiku privatnosti koja objašnjava kako se podaci prikupljaju i koriste (čl. 13./14.).
👁
Transparentnost obrade podataka
Provjerava objašnjava li vaša politika jasno koji se podaci prikupljaju, zašto i koliko dugo se čuvaju (čl. 5.).
🔍
Objava alata za praćenje trećih strana
Utvrđuje jesu li analitički, oglašivački ili alati za praćenje društvenih mreža objavljeni i je li za njih dana privola prije aktivacije.
👤
Prava korisnika (pristup, brisanje)
Provjerava mogu li korisnici ostvariti svoja prava: pristupiti podacima, zatražiti brisanje i prenosivost (čl. 15.–20.).
📬
SZP / kontakt za podatke
Provjerava je li navedena kontakt e-pošta ili službenik za zaštitu podataka za upite o privatnosti (čl. 37.–39.).
⚖️
Pravna osnova obrade
Provjerava je li za svaku vrstu obrade podataka navedena pravna osnova (privola, legitimni interes itd.) (čl. 6.).
🔒
SSL / sigurna veza
Potvrđuje da vaša stranica koristi HTTPS za zaštitu podataka u prijenosu. Obvezno za svaku stranicu koja obrađuje osobne podatke (čl. 32.).
☑️
Nema unaprijed označenih okvira privole
Provjerava da se privola daje dobrovoljno i da nije unaprijed odabrana. Unaprijed označeni okviri izričito su nezakoniti prema GDPR-u.
🗂️
Kategorije kolačića
Provjerava jesu li kolačići kategorizirani (nužni / analitički / marketinški) s granularnim opt-inom po kategoriji.
💳 Bez skrivenih naknada
📋 Fiksne cijene
30 dana podrške nakon provedbe
🇭🇷 Sa sjedištem u Hrvatskoj, EU
🔄 Kontrolna provjera nakon 30 dana

Popravite svoju usklađenost.
Fiksne cijene, bez iznenađenja.

Sve usluge uključuju detaljno izvješće, provedbu i kontrolnu provjeru nakon 30 dana.

Ovo su jednokratne i mjesečne naknade za stručnu uslugu „ključ u ruke“. Radije biste sami koristili AI alate? Besplatni su za isprobati →

Starter
199
Jednokratna revizija + izvješće
  • Potpuna GDPR revizija u 10 točaka
  • Detaljno pisano izvješće
  • Prioritizirani popis popravaka
  • 30-minutni savjetodavni poziv
  • Uključene upute za samostalnu provedbu
Kreni
Paušal
299
mjesečno
  • Mjesečno praćenje usklađenosti
  • Upozorenja na promjene propisa (EU Akt o UI itd.)
  • Kontinuirana provedba popravaka
  • Prioritetna podrška
  • Tromjesečna revizijska izvješća
Kreni

GDPR objašnjen,
jednostavno.

Vodiči jednostavnim jezikom za europske poduzetnike — pravni fakultet nije potreban.

Osnove GDPR-a
Što je GDPR i odnosi li se na vašu malu tvrtku?
GDPR se primjenjuje na svaku tvrtku koja obrađuje podatke stanovnika EU-a — bez obzira na veličinu ili lokaciju. Evo što to znači u praksi i 5 stvari koje prvo trebate učiniti.
Lipanj 2026.
5 min čitanja →
Usklađenost kolačića
5 najčešćih pogrešaka s banerima za kolačiće — i kako ih ispraviti
78 % web stranica europskih malih i srednjih tvrtki ima nezakonite banere za kolačiće. Većina se prekršaja lako ispravlja. Raščlanjujemo presudu Planet49 Suda EU-a i što ona danas znači za vašu stranicu.
Lipanj 2026.
4 min čitanja →
EU Akt o UI
Odgoda Akta o UI ne obuhvaća vaš chatbot
Obveze za visokorizične sustave AI Act-a odgođene su na prosinac 2027. — ali pravila transparentnosti za chatbotove i AI sadržaj (Članak 50.) nisu. I dalje vrijede od 2. kolovoza 2026.
Srpanj 2026.
8 min čitanja →
Upravljanje AI-jem
Zašto svaka SaaS tvrtka treba DPIA prije uvođenja AI značajki
AI značajke mijenjaju način na koji SaaS proizvod prikuplja, tumači i koristi osobne podatke. DPIA otkriva prekomjerno prikupljanje, propuste u dozvolama i rizik izlaznih rezultata dok ih je još jeftino ispraviti.
Srpanj 2026.
7 min čitanja →
Vodič za male tvrtke
Mora li moja mala tvrtka biti usklađena s GDPR-om?
„Premali smo za GDPR“ jedna je od najčešćih — i najskupljih — zabluda među europskim malim i srednjim tvrtkama. Evo tko se stvarno mora uskladiti i što to zahtijeva.
Lipanj 2026.
11 min čitanja →
Česte pogreške
10 najvećih GDPR pogrešaka malih tvrtki
Od prekomjernog prikupljanja podataka do potpunog izostanka politike privatnosti — 10 najčešćih (i najskupljih) GDPR pogrešaka europskih malih i srednjih tvrtki, i praktični koraci za ispravak svake.
Srpanj 2026.
9 min čitanja →
Uskoro još vodiča · Pretplatite se na novosti →

Popravimo vašu
usklađenost zajedno.

Recite mi nešto o svojoj web stranici i vratit ću se s besplatnom početnom procjenom u roku od 24 sata.

✓ Poruka primljena!
Javit ću se u roku od 24 sata s besplatnom početnom procjenom.