Politika privatnosti tvrtke Raxiom ehf.

Raxiom ehf., ID br. 570724-1180, Hlíðarvegur 16, 200 Kópavogur („Društvo”), obrađuje osobne podatke u skladu s islandskim Zakonom br. 90/2018 o zaštiti osobnih podataka i Općom uredbom EU-a o zaštiti podataka (Uredba (EU) 2016/679), zajedno s primjenjivim pravilima, preporukama i smjernicama o privatnosti.

Ova politika privatnosti objašnjava kako Društvo obrađuje osobne podatke za Jónsbók. Za sadržaj pretplatnika i aktivnosti korisnika Raxiom ehf. djeluje kao izvršitelj obrade, a svaki pretplatnik ostaje voditelj obrade. Društvo djeluje kao voditelj obrade za administraciju računa, naplatu, sigurnost, usklađenost i izravne poslovne kontakte.

Koje osobne podatke prikupljamo

Ovisno o načinu korištenja Jónsbóka, Društvo obrađuje sljedeće kategorije osobnih podataka:

  • Podaci o računu i autentikaciji, uključujući adrese e-pošte i autentikacijske metapodatke obrađene putem Clerka.
  • Povijest prijave, telemetrija korištenja, sigurnosni zapisi i revizijski zapisi.
  • Korisnički sadržaj poslan u Jónsbók, uključujući razgovore, promptove, učitane dokumente, generirane izlaze, metapodatke dokumenata i povratne informacije.
  • Komunikacija podrške, prodaje i korisničkog uspjeha, uključujući poruke poslane na hello@jonsbok.ai.

Kada Društvo djeluje kao voditelj obrade, obrađuje i:

  • Kontaktne, ugovorne administrativne i obračunske podatke korisnika.
  • Sigurnosne, incidentne i usklađivačke evidencije potrebne za rad i zaštitu Jónsbóka.

Izvori osobnih podataka

Društvo dobiva osobne podatke od korisnika, pretplatnika, pružatelja identiteta i sistemskih zapisa kada se korisnici prijave u Jónsbók, šalju sadržaj, traže podršku ili na drugi način koriste uslugu.

Zašto prikupljamo osobne podatke

Društvo prikuplja osobne podatke kako bi:

  • Ispunjenja zakonskih zahtjeva koji se primjenjuju na poslovanje Društva.
  • Ispunjenja ugovornih obveza i pružanja Jónsbóka pretplatnicima i korisnicima.
  • Autentikacije korisnika, provedbe kontrola pristupa i osiguravanja informacijske sigurnosti.
  • Obrade razgovora, učitanih dokumenata i zahtjeva modelu radi generiranja odgovora.
  • Komunikacije s korisnicima i pretplatnicima, pružanja podrške i poboljšanja proizvoda bez treniranja jezičnih modela na Korisničkom sadržaju.

Za koju svrhu koristimo osobne podatke

Društvo obrađuje osobne podatke radi rada Jónsbóka, administracije pretplata, autentikacije korisnika, provedbe pristupa po zakupcu, obrade razgovora i učitavanja, generiranja odgovora, pružanja podrške, osiguranja infrastrukture i ispunjenja zakonskih obveza.

Promptovi, razgovori, učitavanja, izlazi i povratne informacije korisnika ostaju vlasništvo pretplatnika ili korisnika koji ih je poslao i ne koriste se za treniranje jezičnih modela.

Analitika i oglašavanje

Upotrebljavamo PostHog za analitiku proizvoda i web-stranice, uključujući potpuno maskirane snimke sesija, radi mjerenja upotrebe i poboljšanja Jónsbóka. Na javnim produkcijskim marketinškim stranicama dodatno upotrebljavamo Meta Pixel i LinkedIn Insight Tag za mjerenje uspješnosti kampanja i pripisivanje konverzija; potvrđene konverzije mogu se slati i na poslužiteljskoj strani putem Meta i LinkedIn Conversions API-ja.

Ovi alati mogu obrađivati URL-ove stranica, parametre preporuke i kampanje, identifikatore klikova na oglase, podatke o uređaju, pregledniku i sesiji, IP adrese te pojedinosti o konverzijama. PostHogove snimke sesija postavljene su tako da maskiraju uneseni sadržaj i tekst stranice, pa se promptovi, razgovori, učitavanja i sadržaj pravnih dokumenata korisnika ne snimaju. Ako se adresa e-pošte koristi za poslužiteljsko podudaranje, prije slanja se normalizira i sažima algoritmom SHA-256.

Na temelju naše procjene usklađenosti, ova je obrada dio rada i poboljšanja Jónsbóka i ne ovisi o neobveznom odabiru privole za praćenje.

Podatke o prvom i posljednjem kontaktu s kampanjom čuvamo u pregledniku do 90 dana i nakon 90 dana ne koristimo kontekst kampanje iz naplate za oglašavanje. PostHog pruža analitiku proizvoda i web-stranice s potpuno maskiranim snimkama sesija. Meta Pixel i LinkedIn Insight Tag rade u pregledniku samo na javnim produkcijskim marketinškim stranicama; potvrđene konverzije mogu se slati i na poslužiteljskoj strani putem Meta i LinkedIn Conversions API-ja. Telemetrija životnog ciklusa naplate može se nastaviti bez oglašivačke atribucije.

S kime dijelimo osobne podatke

Društvo koristi pažljivo odabrane pružatelje usluga u sljedećim kategorijama:

  • Pružatelji hostinga i pohrane.

    Ti pružatelji hostaju aplikacijske podatke i korisnički sadržaj u EU/EGP regijama te pohranjuju sadržaj šifrirano.

    Korisnički sadržaj šifriran je u mirovanju pomoću AES-256 i zaštićen u prijenosu s TLS 1.2 ili višim.

  • Pružatelji AI modela.

    Ti pružatelji obrađuju promptove i učitavanja radi generiranja odgovora i ne zadržavaju korisnički sadržaj za treniranje modela.

  • Pružatelji autentikacije, hostinga aplikacije, opažanja i podrške.

    Ti pružatelji pomažu u prijavi, isporuci aplikacije, dijagnostici i korisničkoj podršci. Trenutačni nazivi pružatelja, lokacije i zaštitne mjere održavaju se u našim materijalima o podizvršiteljima i Ugovoru o obradi podataka.

Kada obrada uključuje prijenos izvan EGP-a, Društvo koristi EU-US Data Privacy Framework, standardne ugovorne klauzule ili druge odgovarajuće zaštitne mjere. Detaljnije informacije o sigurnosti i podizvršiteljima dostupne su na zahtjev.

Koliko dugo čuvamo osobne podatke

Osobni podaci čuvaju se samo onoliko dugo koliko je potrebno za ispunjenje svrha zbog kojih su prikupljeni, osim ako je dulje razdoblje čuvanja propisano ili dopušteno zakonom.

Korisnički sadržaj čuva se dok ga korisnik ili pretplatnik ne izbriše, dok se račun ne zatvori ili dok pretplata ne prestane, uz primjenu dokumentiranih rasporeda čuvanja sigurnosnih kopija. Kontaktni, ugovorni i usklađivački zapisi čuvaju se samo onoliko dugo koliko je potrebno za relevantnu poslovnu, pravnu ili sigurnosnu svrhu.

Sigurnost osobnih podataka

Društvo koristi EU/EGP hosting, enkripciju u mirovanju i prijenosu, logičko razdvajanje zakupaca te razdvajanje korisničkog identiteta od šifriranog sadržaja.

Pristup produkcijskim sustavima ograničen je na ovlašteno osoblje, zaštićen MFA-om, bilježi se i podliježe obvezama povjerljivosti.

Društvo je certificirano prema ISO/IEC 27001 te održava kontrole informacijske sigurnosti, neovisna sigurnosna testiranja i postupke odgovora na incidente.

Pregledajte Jónsbók centar povjerenja

Prava ispitanika

Ispitanici imaju sljedeća prava u vezi sa svojim osobnim podacima:

  • Pravo na pristup osobnim podacima
  • Pravo na ispravak osobnih podataka
  • Pravo na brisanje osobnih podataka
  • Pravo na ograničenje obrade
  • Pravo na prijenos podataka
  • Pravo na prigovor na obradu

Za ostvarivanje ovih prava obratite se na hello@jonsbok.ai. Kada Društvo djeluje kao izvršitelj obrade, pomaže relevantnom pretplatniku u odgovoru na zahtjev.

Ispitanici imaju pravo podnijeti pritužbu nadležnom tijelu za zaštitu podataka u skladu sa Zakonom o zaštiti podataka. Pritužba se može podnijeti e-mailom na postur@personuvernd.is. Detaljnije informacije dostupne su na www.personuvernd.is.

Kontakt podaci

Ako imate pitanja o ovoj politici privatnosti ili obradi vaših osobnih podataka, kontaktirajte nas na hello@jonsbok.ai.

Izmjene politike privatnosti

Ovu politiku privatnosti možemo povremeno ažurirati. O bitnim promjenama obavijestit ćemo korisnike ili pretplatnike objavom ažurirane politike na ovoj stranici ili drugom prikladnom obaviješću.

Ova politika privatnosti primjenjuje se od 6. svibnja 2026.

Zadnja izmjena: 22. srpnja 2026.