Privatnost Shopify integracije
Datum stupanja na snagu: 3. rujna 2026.
Ova obavijest nadopunjuje FiskAI Politiku privatnosti i informacije o sporazumu o obradi podataka za trgovce koji povežu Shopify trgovinu s FiskAI-jem. FiskAI pruža Metrica d.o.o..
Obavijest na hrvatskom jeziku
1. Uloge i pravna osnova
Uloge ovise o konkretnoj funkciji i ugovorenoj obradi. Kada Metrica d.o.o.obrađuje osobne podatke isključivo prema dokumentiranim uputama trgovca, trgovac je u pravilu voditelj, a Metrica d.o.o. izvršitelj obrade. Takav se odnos prije ugovorene obrade uređuje dokumentom koji ispunjava članak 28. GDPR-a.
Za korisnički račun, ugovorni odnos, podršku, sigurnost i vlastite zakonske obvezeMetrica d.o.o. može biti zaseban voditelj obrade. Konačne uloge, svrhe i pravne osnove potvrđuju se u ugovornoj dokumentaciji za funkcije koje trgovac stvarno koristi.
2. Kategorije podataka
Ovisno o uključenim funkcijama i podacima dostupnima iz Shopify trgovine, obrada može obuhvatiti sljedeće kategorije:
- identifikatore Shopify trgovine, instalacije, FiskAI tvrtke i prodajnog kanala
- identifikator i naziv narudžbe, vremena, revizije te status naplate i isporuke
- ime, e-mail, telefon te adresu za račun i dostavu kada su dostupni u narudžbi
- OIB, PDV ID, vrstu kupca i državu kada ih trgovac ili kupac dostavi
- valutu, iznose, poreze, popuste, dostavu, stavke, SKU, količine i porezne stope
- podatke o isporuci, uključujući status, vremena i identifikator lokacije pružatelja
- tehničke identifikatore događaja, status obrade i podatke za sprječavanje duplikata
- povezane zapise o računu, fiskalizaciji i privatnosnom zahtjevu
Integracijski događaj može sadržavati ime, e-mail, telefon i adresu kupca. Točan opseg podataka, način pohrane i obvezna polja potvrđuju se prije aktivacije integracije.
3. Moguće svrhe obrade
Ovisno o uključenim funkcijama, podaci se mogu koristiti za povezivanje točne trgovine s FiskAI tvrtkom i prodajnim kanalom, pripremu i provjeru postupka računa i fiskalizacije, čuvanje činjenica na kojima se temelji dokument, sprječavanje ponovljene ili izmijenjene obrade, otkrivanje pogrešaka te postupanje po provjerenim zahtjevima koji se odnose na osobne podatke.
Ova stranica ne potvrđuje da je svaka opisana funkcija uključena ili automatizirana. Aktualne informacije o dodatnim načinima uporabe podataka, uključujući eventualnu uporabu AI funkcija, daju se u ugovornoj i tehničkoj dokumentaciji prije aktivacije.
4. Sigurnosne informacije
Ova stranica ne potvrđuje arhitekturu aplikacije, šifriranje podataka u prijenosu ili mirovanju, sigurnosne kopije, oporavak ni kontrole pristupa. Aktualni opis primjenjivih tehničkih i organizacijskih mjera zatražite prije povezivanja trgovine ili slanja osobnih podataka. Opseg javno potvrđenih činjenica naveden je na stranici Sigurnost.
5. Čuvanje i brisanje
Rokovi i postupci ovise o vrsti zapisa, svrsi obrade, ugovorenoj usluzi i primjenjivim zakonskim obvezama. Aktualni rokovi, postupak brisanja ili povrata podataka te iznimke za dokumente koji se moraju čuvati navode se u ugovornoj i tehničkoj dokumentaciji. Ova stranica ne obećava automatsko brisanje, anonimizaciju ni izvršenje u određenom roku.
6. Shopify privatnosni zahtjevi
Shopify može slati zahtjeve koji se odnose na pristup ili brisanje podataka. Prije povezivanja trgovac treba zatražiti potvrdu podržanih vrsta zahtjeva i aktualnog operativnog postupka. Postupanje može zahtijevati provjeru identiteta i opsega te uzeti u obzir primjenjive obveze čuvanja. Ova stranica ne tvrdi da je svaki Shopify poziv uključen niti da se zahtjev izvršava potpuno automatski.
7. Pružatelji i lokacije obrade
Aktualni popis podizvršitelja, lokacije obrade i primjenjive ugovorne zaštite možete zatražiti prije povezivanja trgovine. Ova stranica ne navodi njihov trenutačni opseg.
8. Vaša prava i kontakt
U skladu s ugovorenim ulogama, trgovac može biti odgovoran za zakonitu konfiguraciju trgovine, obavijest svojim kupcima, odabir pravne osnove i dokumentirane upute FiskAI-ju. Za pitanja, pristup, ispravak, brisanje, ograničenje ili prigovor obratite se trgovcu kod kojeg ste kupovali ili pošaljite zahtjev na info@fiskai.hr.
English notice
Effective date: 3 September 2026.
1. Roles and lawful processing
Roles depend on the specific function and contracted processing. Where Metrica d.o.o.processes personal data solely under the merchant's documented instructions, the merchant will generally be the controller and Metrica d.o.o. the processor. Before contracted processing, that relationship is governed by a document meeting GDPR Article 28.
For account, contract, support, security, and its own legal obligations,Metrica d.o.o. may act as a separate controller. Final roles, purposes, and lawful bases are confirmed in the contractual documentation for the functions the merchant uses.
2. Data categories
Depending on the enabled functions and the data available from the Shopify store, processing may include the following categories:
- Shopify store, installation, FiskAI company, and sales-channel identifiers
- order identifier and name, timestamps, revisions, payment, and fulfilment status
- name, email, phone, billing address, and shipping address when available
- tax ID, VAT ID, party type, and country when supplied by the merchant or customer
- currency, amounts, tax, discounts, shipping, line items, SKU, quantity, and tax rates
- fulfilment status, timestamps, and provider-location identifier
- technical event identifiers, processing status, and duplicate-protection data
- linked invoice, fiscal, and privacy-request records
An integration event can include customer name, email, phone, and address data. The exact data scope, storage method, and required fields are confirmed before activation.
3. Potential processing purposes
Depending on the enabled functions, the data may be used to link the correct store to the merchant's FiskAI company and sales channel, prepare and review invoice and fiscal workflows, preserve the facts behind a document, prevent repeated or changed processing, investigate failures, and respond to verified requests concerning personal data.
This page does not confirm that every described function is enabled or automated. Current information about additional data uses, including any use of AI functions, is provided in contractual and technical documentation before activation.
4. Security information
This page does not attest to application architecture, encryption in transit or at rest, backups, recovery, or access controls. Request the current description of applicable technical and organizational measures before connecting a store or sending personal data. Publicly confirmed facts are limited to the Security page.
5. Retention and deletion
Periods and procedures depend on the record type, processing purpose, contracted service, and applicable legal obligations. Current periods, deletion or return procedures, and exceptions for documents that must be retained are set out in contractual and technical documentation. This page does not promise automatic deletion, anonymization, or completion within a specific period.
6. Shopify privacy requests
Shopify can send requests concerning access to or deletion of data. Before connecting a store, the merchant should request confirmation of supported request types and the current operating procedure. Handling may require identity and scope verification and may need to account for applicable retention obligations. This page does not state that every Shopify callback is enabled or that a request is completed entirely automatically.
7. Providers and processing locations
You can request the current subprocessor list, processing locations, and applicable contractual safeguards before connecting a store. This page does not state their current scope.
8. Your rights and contact
Subject to the agreed roles, the merchant may be responsible for lawful store configuration, customer notices, the applicable lawful basis, and documented instructions to FiskAI. For access, correction, deletion, restriction, objection, or other questions, contact the merchant you purchased from or email info@fiskai.hr.