Politika privatnosti
Zadnje ažuriranje: 15/05/2026
Ova Politika privatnosti opisuje kako Stella And Pow OÜ (“mi”, “naš”, “nas”) obrađuje osobne podatke korisnika web stranice sugardaddyplanet.com (u daljnjem tekstu: “Web stranica” ili “Platforma”).
S obzirom na prirodu naše usluge — privatna društvena mreža za odrasle zainteresirane za sugar dating — osobne podatke obrađujemo s posebnom pažnjom. To uključuje informacije koje zakon klasificira kao “posebne kategorije podataka” (kao što su podaci koji se odnose na spolni život ili seksualnu orijentaciju). Ova Politika detaljno objašnjava koje podatke prikupljamo, zašto, na kojoj pravnoj osnovi, s kim ih dijelimo, koliko dugo ih čuvamo, koje sigurnosne mjere primjenjujemo i koja prava imate.
Robna marka Sugar Daddy Planet, domena sugardaddyplanet.com i temeljna tehnologija u vlasništvu su Polaris Nexus LLC (Wyoming, Sjedinjene Američke Države), koja ih licencira tvrtki Stella And Pow OÜ za poslovanje u Europskoj uniji, Ujedinjenom Kraljevstvu, Europskom gospodarskom prostoru i Švicarskoj. Obrada vaših osobnih podataka, međutim, odgovornost je Stella And Pow OÜ kao voditelja obrade podataka. Ograničena uloga tvrtke Polaris Nexus LLC u odnosu na vaše osobne podatke, kao i tokovi podataka između nas i tvrtke Polaris Nexus LLC, opisani su u odjeljcima 8 i 10 ove Politike.
1. Voditelj obrade podataka
Voditelj odgovoran za obradu vaših osobnih podataka je:
Stella And Pow OÜ
Majaka tn 26, Lasnamäe linnaosa
13516 Tallinn, Harju maakond
Estonija
Pitanja o privatnosti: info@sugardaddyplanet.com
Korporativna e-pošta: info@stellaandpow.com
2. Koje podatke prikupljamo
Podaci koje izravno pružate:
- Identifikacija: korisničko ime, adresa e-pošte, datum rođenja, spol, zemlja prebivališta.
- Sadržaj profila: fotografije, osobni opis, preferencije, interesi i životne aspiracije.
- Komunikacije: privatne poruke razmijenjene s drugim korisnicima, videopozivi pokrenuti putem integrirane funkcije Platforme, objave na forumu i interakcije.
- Podaci o plaćanju: njima izravno upravljaju naši procesori plaćanja. Stella And Pow OÜ ne pohranjuje potpune brojeve kartica ni bankarske podatke.
- Podaci za verifikaciju: gdje je primjenjivo, dokumenti i podaci dostavljeni radi provjere vaše dobi ili identiteta, te rezultat takve provjere.
- Podaci podrške: informacije koje pružate kada se obraćate korisničkoj podršci ili prijavljujete druge korisnike.
Automatski prikupljeni podaci:
- IP adresa, podaci o vezi i približna geolokacija izvedena iz IP adrese.
- Vrsta i verzija preglednika, operativni sustav, model uređaja i identifikatori.
- Posjećene stranice, trajanje sesije, obrasci klikova i korištenje značajki.
- Informacije dobivene putem kolačića i sličnih tehnologija (pogledajte naše Politika kolačića).
Podaci koje generiramo o vama:
- Status računa, razina pretplate i povijest plaćanja.
- Zapisnici aktivnosti: prijave, ažuriranja profila i metapodaci poruka (ne sadržaj).
- Signali povjerenja i sigurnosti: oznake koje su podigli automatski sustavi ili prijave koje su podnijeli drugi korisnici.
- Rezultati odluka o moderiranju i verifikaciji.
3. Podaci posebne kategorije (članak 9. GDPR-a)
Zbog prirode platforme za sugar dating, podaci koje odlučite podijeliti mogu otkrivati informacije o vašem seksualnom životu ili seksualnoj orijentaciji, što se smatra „podacima posebne kategorije" prema članku 9. GDPR-a.
Takve podatke obrađujemo samo kada ih aktivno dijelite putem svog profila, komunikacije s drugim korisnicima ili drugih značajki Platforme. Pravna osnova za obradu ovih podataka je vaš izričit pristanak prema članku 9. stavku 2. točki (a) GDPR-a, odobren kada dovršite registraciju i objavite sadržaj na Platformi.
Pristanak možete povući u bilo kojem trenutku brisanjem relevantnog sadržaja iz svog profila ili zatvaranjem računa. Povlačenje ne utječe na zakonitost obrade prije povlačenja.
Namjerno ne obrađujemo podatke koji otkrivaju rasno ili etničko podrijetlo, politička mišljenja, vjerska ili filozofska uvjerenja, članstvo u sindikatu, genetske podatke, biometrijske podatke u svrhu jedinstvene identifikacije osobe ili podatke o zdravlju, osim ako takve informacije dobrovoljno ne uključite u svoj profil ili komunikaciju.
4. Fotografije
Fotografije koje učitate mogu sadržavati informacije koje se kvalificiraju kao podaci posebne kategorije (primjerice, otkrivanjem vašeg izgleda, naizgled etničke pripadnosti ili zdravlja). Fotografije se obrađuju isključivo radi prikazivanja u vašem profilu i na Platformi te kako biste mogli vizualno komunicirati s drugim korisnicima.
Ne koristimo prepoznavanje lica, analizu geometrije lica niti bilo koju drugu biometrijsku tehnologiju za jedinstvenu identifikaciju pojedinaca na temelju njihovih fotografija.
Kada provjera dobi ili identiteta uključuje analizu fotografija (primjerice, usporedbu između osobne iskaznice i selfija), to obavljaju specijalizirani pružatelji usluga trećih strana uz stroge ugovorne zaštitne mjere, isključivo u svrhu verifikacije i ne za trajno biometrijsko praćenje. Pogledajte naše Politikom provjere dobi za dodatne pojedinosti.
Vi ste odgovorni za fotografije koje učitate i jamčite da imate potrebna prava nad njima te da ne krše prava trećih strana.
5. Svrhe obrade i pravne osnove
Obrađujemo vaše osobne podatke u sljedeće svrhe i na sljedećim pravnim osnovama:
| Svrha | Pravna osnova |
|---|---|
| Izrada i upravljanje vašim računom | Izvršenje ugovora |
| Pružanje usluga Platforme (profili, poruke, video pozivi, forumi) | Izvršenje ugovora |
| Obrada plaćanja i upravljanje pretplatama (Stella And Pow OÜ djeluje kao Merchant of Record) | Izvršenje ugovora i zakonska obveza |
| Izdavanje računa i ispunjavanje estonskih i EU obveza u vezi s PDV-om/računovodstvom | Zakonska obveza |
| Obrada podataka posebnih kategorija otkrivenih putem vašeg profila i komunikacija | Izričita privola (čl. 9(2)(a) GDPR) |
| Provjera dobi i, gdje je primjenjivo, identiteta korisnika | Zakonska obveza i legitimni interes |
| Sprječavanje prijevara, lažnog predstavljanja, zlouporabe i zabranjenog ponašanja | Legitimni interes i zakonska obveza |
| Moderiranje sadržaja i provedba Smjernice zajednice | Legitimni interes i izvršenje ugovora |
| Slanje transakcijskih komunikacija (potvrde, obavijesti, obnove) | Izvršenje ugovora |
| Slanje marketinških komunikacija i biltena | Privola (opoziva u bilo kojem trenutku) |
| Provođenje statističkih analiza i poboljšanje usluge | Legitimni interes |
| Zaštita intelektualnog vlasništva Platforme u ime i u suradnji s našim davateljem licence, Polaris Nexus LLC | Legitimni interes |
| Ispunjavanje zakonskih obveza i odgovaranje na zahtjeve nadležnih tijela | Zakonska obveza |
| Suradnja s tijelima i organizacijama u sprječavanju i istraživanju trgovine ljudima, seksualnog iskorištavanja, pranja novca ili drugih kaznenih djela | Zakonska obveza i javni interes |
Možete zatražiti kopiju naših procjena legitimnih interesa pisanjem na info@sugardaddyplanet.com.
6. Automatizirano donošenje odluka i profiliranje
Koristimo automatizirane sustave za pomoć u radu Platforme. Konkretno:
- Otkrivanje prijevara i zlouporabe — algoritmi analiziraju ponašanje računa, obrasce plaćanja, IP signale i sadržaj kako bi označili potencijalno lažne, zlouporabne ili lažne račune. Označeni računi mogu biti podvrgnuti dodatnoj provjeri ili privremenom suspenziji tijekom pregleda.
- Moderiranje sadržaja — automatizirani alati skeniraju učitani sadržaj (profile, fotografije, poruke, objave na forumu) radi zabranjenog materijala kao što su eksplicitni seksualni sadržaj, ponude pratiteljskih usluga, kršenja Smjernice zajednice, govor mržnje ili nezakoniti sadržaj. Sadržaj koji je označen može biti skriven do ljudskog pregleda.
- Pretraživanje i otkrivanje — značajke preporuke koriste signale kao što su vaše navedene preferencije, lokacija, aktivnost i potpunost profila kako bi predložile potencijalno relevantne profile. Ovo je sustav preporuka; ne donosi obvezujuće odluke.
- Trijažiranje redova podrške i povjerenja & sigurnosti — izvješća i zahtjevi automatski se prioritiziraju prema težini kako bi se osigurao pravovremeni pregled.
Nikakve isključivo automatizirane odluke koje proizvode pravne ili slično značajne učinke ne donose se bez ljudskog pregleda. Odluke o suspenziji ili zabrani korisnika, ili odbijanju provjere, mogu biti pokrenute automatiziranim sustavima, ali ih naš tim za povjerenje i sigurnost pregledava prije nego postanu konačne.
Imate pravo na ljudsku intervenciju, na izražavanje svog stajališta i na osporavanje takve odluke. Za ostvarivanje ovog prava, kontaktirajte info@sugardaddyplanet.com.
7. Razdoblja čuvanja podataka
Vaše podatke čuvamo sljedeća razdoblja:
- Podaci korisničkog računa: dok je račun aktivan i 5 godina nakon zatvaranja, radi rješavanja potencijalnih zahtjeva, ispunjavanja zakonskih obveza i sprječavanja ponovnog otvaranja od strane sankcioniranih korisnika.
- Podaci o transakcijama i naplati: 7 godina, u skladu s estonskim Zakonom o računovodstvu i primjenjivim EU PDV/poreznim obvezama.
- Privatne poruke i objavljeni sadržaj: dok je račun aktivan; nakon zatvaranja, mogu se čuvati do 12 dodatnih mjeseci u sigurnosne svrhe i radi očuvanja razgovora ostalih korisnika.
- Podaci o provjeri dobi i identiteta: za trajanje računa i 2 dodatne godine nakon zatvaranja, kao dokaz regulatorne usklađenosti.
- Zapisnici veza i tehnički podaci: 12 mjeseci, radi sigurnosti i sprječavanja prijevara.
- Suglasnost za marketinške komunikacije: dok je ne povučete.
- Podaci koji se odnose na istrage prijevare, zlouporabe, trgovine ljudima ili drugih kaznenih djela: za zakonom propisano razdoblje ili kako to zahtijeva nadležno tijelo.
Nakon isteka primjenjivog razdoblja, podaci se sigurno brišu ili anonimiziraju.
8. Dijeljenje podataka s trećim stranama
Stella And Pow OÜ ne prodaje vaše osobne podatke. Ne surađujemo s mrežama affiliate marketinga koje prate korisnike na web-stranicama trećih strana.
Vaši podaci mogu biti podijeljeni sa sljedećim primateljima:
Pružatelji usluga (izvršitelji obrade podataka):
- Procesori plaćanja — za obradu plaćanja i upravljanje pretplatama.
- Google LLC — usluge e-pošte (Gmail), pohrana (Google Drive) i web analitika (Google Analytics).
- Pružatelji web-hostinga i infrastrukture.
- Pružatelji provjere dobi i identiteta (uključujući Ondato), gdje je primjenjivo.
- Alati za korisničku podršku.
- Usluge dostave e-pošte za transakcijske i marketinške komunikacije.
Svi izvršitelji obrade vezani su ugovorima o obradi podataka u skladu s člankom 28. GDPR-a koji zahtijevaju usklađenost sa zakonodavstvom o zaštiti podataka.
Polaris Nexus LLC (davatelj licence za Platformu). Polaris Nexus LLC vlasnik je brenda “Sugar Daddy Planet”, domene sugardaddyplanet.com, izvornog koda Platforme i uredničkog sadržaja, koje licencira tvrtki Stella And Pow OÜ. Polaris Nexus LLC može primiti ograničene osobne podatke samo kada je to strogo potrebno radi: (i) podrške tehničkom radu, održavanju, sigurnosnom kopiranju ili oporavku od katastrofe Platforme; (ii) zaštite, provedbe ili obrane prava intelektualnog vlasništva na Platformi; (iii) obrane, pokretanja ili nagodbe u pravnim sporovima povezanim s Platformom; ili (iv) ispunjenja pravne obveze nametnute davatelju licence ili operateru. Kada Polaris Nexus LLC obrađuje osobne podatke u naše ime, djeluje kao naš izvršitelj obrade podataka u okviru ugovora o obradi podataka, a prijenos podataka u Sjedinjene Američke Države zaštićen je zaštitnim mjerama opisanim u Odjeljku 10 u nastavku.
Ostali korisnici Platforme — pogledajte Odjeljak 9 u nastavku.
Javna tijela, tijela za provedbu zakona i regulatorna tijela kada to zahtijeva zakon, kao odgovor na valjani pravni zahtjev ili kada je to potrebno radi istrage nezakonitog postupanja, a posebno postupanja povezanog s trgovinom ljudima, seksualnim iskorištavanjem, prijevarom ili pranjem novca.
Organizacije specijalizirane za prevenciju trgovine ljudima i iskorištavanja, gdje je to potrebno radi prijave ili suradnje u sprječavanju ovih kaznenih djela.
U kontekstu poslovne transakcije — u slučaju spajanja, preuzimanja, restrukturiranja ili prodaje imovine koja se odnosi na Stella And Pow OÜ ili Polaris Nexus LLC, vaši podaci mogu biti preneseni strani koja preuzima, uz obvezu povjerljivosti i prethodnu obavijest.
9. Podaci dijeljeni s drugim korisnicima
Platforma je društvena mreža. Kreiranjem računa prihvaćate da će određene informacije biti vidljive drugim korisnicima.
Vidljivo ostalim registriranim korisnicima:
- Korisničko ime
- Profilne fotografije
- Osobni opis, preferencije i interesi koje odlučite objaviti
- Približna lokacija (grad ili regija — ne točna adresa)
- Oznake verifikacije, gdje je primjenjivo
- Status aktivnosti (na primjer, “na mreži” ili “zadnji put viđen”)
Dijeljeno samo s korisnicima s kojima komunicirate:
- Privatne poruke, fotografije i videozapisi koje šaljete
- Video pozivi koje inicirate putem Platforme
- Sve ostale informacije koje odlučite podijeliti u razgovorima
Nikada nije vidljivo drugim korisnicima:
- E-mail adresa
- Točan datum rođenja (samo vaša dob ili dobna skupina)
- Podaci o plaćanju
- Dokumenti za verifikaciju
- IP adresa i tehnički podaci
- Interne moderacijske oznake
Vi kontrolirate svoju vidljivost. U postavkama računa možete uređivati sadržaj profila, prilagoditi vidljivost, blokirati korisnike, prijaviti neprimjereno ponašanje i brisati sadržaj u bilo kojem trenutku.
10. Međunarodni prijenosi podataka
Stella And Pow OÜ osnovan je u Estoniji, državi članici Europske unije. U pravilu, vaši osobni podaci su obrađuju se unutar Europskog gospodarskog prostora.
Međunarodni prijenosi osobnih podataka izvan Europskog gospodarskog prostora odvijaju se samo u sljedećim ograničenim slučajevima:
- Podizvoditelji smješteni izvan EGP-a, kao što je Google LLC (Sjedinjene Države) za usluge e-pošte, pohrane i analitike.
- Prijenosi tvrtki Polaris Nexus LLC (Sjedinjene Države) za ograničene svrhe opisane u Odjeljku 8 (tehnički rad, zaštita intelektualnog vlasništva, pravna obrana i slično).
- Drugi pružatelji usluga smješteni izvan EGP-a, gdje je to potrebno za pružanje Platforme.
Takvi prijenosi provode se uz sljedeće zaštitne mjere predviđene GDPR-om:
- Okvir za zaštitu privatnosti podataka EU–SAD (DPF) gdje je primatelj certificiran prema tom okviru.
- Standardne ugovorne klauzule (SCC) koje je odobrila Europska komisija, dopunjene, gdje je to potrebno, dodatnim tehničkim i organizacijskim mjerama (kao što su enkripcija, pseudonimizacija i stroge kontrole pristupa).
- Odluke o primjerenosti Europske komisije, gdje se primjenjuju na odredišnu zemlju.
Možete zatražiti primjerak primjenjivih zaštitnih mjera slanjem e-pošte na info@sugardaddyplanet.com.
11. Sigurnost podataka i enkripcija
Primjenjujemo tehničke i organizacijske mjere osmišljene za zaštitu vaših podataka, uključujući:
- Enkripcija u prijenosu — sve komunikacije između vašeg uređaja i naših poslužitelja šifrirane su korištenjem TLS 1.2 ili novijeg.
- Enkripcija u mirovanju — osjetljivi podaci, uključujući privatne poruke između korisnika, šifrirani su na našim poslužiteljima.
- Kontrole pristupa — strogo upravljanje pristupom temeljeno na načelu minimalnih privilegija; samo ovlašteno osoblje može pristupiti korisničkim podacima i to samo u legitimne svrhe (sigurnost, podrška, moderiranje ili pravna usklađenost).
- Kontinuirano praćenje — automatizirani sustavi prate aktivnost radi sigurnosnih incidenata na osnovi 24/7.
- Provjera dobavljača — procjenjujemo sigurnosni položaj naših pružatelja usluga i s njima svima sklapamo ugovore o obradi podataka.
- Periodički pregled — sigurnosne mjere redovito se pregledavaju i ažuriraju kao odgovor na nove prijetnje i najbolje prakse.
Unatoč ovim mjerama, nijedan online sustav nije potpuno siguran. Preporučujemo da koristite jake, jedinstvene lozinke, omogućite sve dostupne sigurnosne značajke računa i nikada ne dijelite svoje vjerodajnice.
12. Obavijest o sigurnosnom incidentu
U slučaju sigurnosnog incidenta koji bi mogao rezultirati rizikom za vaša prava i slobode, obavijestit ćemo Estonski inspektorat za zaštitu podataka (Andmekaitse Inspektsioon) — i svako drugo nadležno nadzorno tijelo — bez nepotrebnog odlaganja i, gdje je to potrebno, u roku od 72 sata od saznanja o incidentu, u skladu s člankom 33. GDPR-a.
Ako je vjerojatno da će incident rezultirati visokim rizikom za vaša prava i slobode, obavijestit ćemo vas izravno putem e-pošte i, prema potrebi, putem obavijesti unutar platforme, bez nepotrebnog odlaganja, u skladu s člankom 34. GDPR-a. Obavijest će opisati prirodu incidenta, vjerojatne posljedice, mjere koje smo poduzeli i sve preporučene radnje s vaše strane.
13. Vaša prava prema GDPR-u i UK GDPR-u
Kao ispitanik prema EU GDPR-u i, za stanovnike Ujedinjenog Kraljevstva, UK GDPR-u, imate sljedeća prava:
- Pravo na pristup — dobiti potvrdu o tome obrađujemo li vaše podatke i njihovu kopiju.
- Pravo na ispravak — ispraviti netočne ili nepotpune podatke.
- Pravo na brisanje (“pravo na zaborav”) — zatražiti brisanje vaših podataka kada se primjenjuju uvjeti predviđeni zakonom.
- Pravo na ograničenje obrade — ograničiti upotrebu vaših podataka u određenim slučajevima.
- Pravo na prenosivost podataka — primiti vaše podatke u strukturiranom, uobičajeno korištenom formatu ili ih prenijeti drugom voditelju obrade.
- Pravo na prigovor — prigovoriti obradi temeljenoj na legitimnom interesu, uključujući profiliranje. U svakom trenutku možete prigovoriti izravnom marketingu.
- Pravo da ne budete podvrgnuti isključivo automatiziranim odlukama koje proizvode pravne ili slično značajne učinke, s pravom na ljudsku intervenciju i pobijanje odluke.
- Pravo na povlačenje privole u bilo kojem trenutku, bez retroaktivnog učinka.
- Pravo na podnošenje pritužbe nadležnom nadzornom tijelu (vidi Odjeljak 15).
14. Kako ostvariti svoja prava
Svoja prava možete ostvariti slanjem zahtjeva na info@sugardaddyplanet.com, uz navođenje:
- Prava koje želite ostvariti.
- Korisničkog imena i adrese e-pošte povezanih s računom.
- Razumnog dokaza identiteta, prema potrebi.
Odgovorit ćemo u roku od jednog mjeseca od primitka zahtjeva. To se razdoblje može produžiti za najviše dva dodatna mjeseca u posebno složenim slučajevima, o čemu ćemo vas obavijestiti unutar prvog mjeseca.
Ostvarivanje vaših prava je besplatno, osim kada su zahtjevi očito neutemeljeni ili pretjerani, u kom slučaju možemo naplatiti razumnu naknadu ili odbiti postupiti po zahtjevu, u skladu s važećim zakonom.
15. Nadzorna tijela
Budući da Stella And Pow OÜ ima sjedište u Estoniji, naše glavno nadzorno tijelo prema mehanizmu jedinstvene točke kontakta GDPR-a jest Estonski inspektorat za zaštitu podataka (Andmekaitse Inspektsioon) — www.aki.ee.
Također imate pravo podnijeti pritužbu nadzornom tijelu vaše države boravišta. Između ostalih:
- Španjolska — Agencia Española de Protección de Datos (AEPD) — www.aepd.es
- Francuska — Commission Nationale de l’Informatique et des Libertés (CNIL) — www.cnil.fr
- Njemačka — Federal Commissioner for Data Protection (BfDI) — www.bfdi.bund.de
- Italija — Garante per la protezione dei dati personali — www.garanteprivacy.it
- Nizozemska — Autoriteit Persoonsgegevens — www.autoriteitpersoonsgegevens.nl
- Ujedinjeno Kraljevstvo — Information Commissioner’s Office (ICO) — ico.org.uk
Potpuni popis nadzornih tijela EU dostupan je na web stranici Europskog odbora za zaštitu podataka (edpb.europa.eu).
16. Maloljetnici
Pristup Platformi i njezino korištenje strogo je zabranjeno osobama mlađim od 18 godina ili mlađim od dobi punoljetnosti koja se primjenjuje u njihovoj zemlji prebivališta ako je ta dob viša.
Primjenjujemo mehanizme provjere dobi i, ako otkrijemo da je maloljetnik dostavio osobne podatke, odmah ćemo izbrisati njegove podatke i zabraniti račun. Svaka osoba koja sazna za nepravilno korištenje Platforme od strane maloljetnika može to prijaviti na info@sugardaddyplanet.com.
Pogledajte naše Politikom provjere dobi za dodatne pojedinosti.
17. Kolačići
Korištenje kolačića i sličnih tehnologija regulirano je našom Politika kolačića, dostupnom na web stranici.
18. Izmjene ove Politike
Možemo ažurirati ovu Politiku privatnosti kako bismo odrazili pravne, tehničke ili operativne promjene. Datum “Posljednje ažuriranje” na vrhu ove Politike označava važeću verziju. U slučaju značajnih promjena, obavijestit ćemo vas putem naših uobičajenih kanala (e-poštom i/ili obavijesti unutar platforme) s razumnim prethodnim obavještenjem prije nego što promjene stupe na snagu.
19. Kontakt
Za sva pitanja vezana uz ovu Politiku ili obradu vaših podataka:
- E-pošta (pitanja privatnosti): info@sugardaddyplanet.com
- Voditelj obrade podataka (Stella And Pow OÜ): Majaka tn 26, Lasnamäe linnaosa, 13516 Tallinn, Harju maakond, Estonia. Korporativna e-pošta: info@stellaandpow.com.
- Davatelj licence (Polaris Nexus LLC) — vlasnik robne marke i intelektualnog vlasništva: 1621 Central Ave, Cheyenne, WY 82001, Sjedinjene Države. Polaris Nexus LLC nije voditelj obrade vaših osobnih podataka i djeluje isključivo kako je opisano u odjeljcima 8 i 10 gore.