MIA AI Receptionist
PRIVATNOST

Politika privatnosti

Posljednje ažuriranje: 22. rujna 2026.

MIA AI Receptionist ("MIA", "mi") pruža cloud uslugu za salone koja uključuje AI recepcionista, upravljanje rezervacijama, zaposlenicima, uslugama, obavijestima, naplatom pretplate i povezivanje s Google Calendarom. Ova politika opisuje koje podatke obrađujemo, zašto ih obrađujemo, kako ih štitimo i koje mogućnosti kontrole imaju korisnici.

1. Kontakt

Za pitanja o privatnosti i zahtjeve vezane uz osobne podatke možete nam se obratiti na [email protected].

2. Koje podatke obrađujemo

3. Google Calendar podaci

MIA koristi Google OAuth kako bi salon mogao povezati Google Calendar sa svojim MIA računom. Pristup se traži tek kada ovlašteni korisnik salona odabere povezivanje kalendara.

Podaci kojima pristupamo

Kako koristimo Google podatke

Google Calendar podatke koristimo isključivo za funkcije koje korisnik očekuje od MIA-e: prikaz raspoloživosti, sprečavanje dvostrukih rezervacija, kreiranje, promjenu i otkazivanje termina te sinkronizaciju salonskog rasporeda. Google korisničke podatke ne prodajemo, ne koristimo za oglašavanje i ne koristimo ih za treniranje općeg ili zajedničkog AI/ML modela.

Dijeljenje Google podataka

Google korisničke podatke ne dijelimo s oglašivačima, data brokerima ili drugim nepovezanim trećim stranama. Podaci se mogu obrađivati kroz nužne tehničke pružatelje infrastrukture isključivo radi pružanja MIA usluge, sigurnosti ili ispunjenja zakonskih obveza.

Google Limited Use

Uporaba i prijenos podataka dobivenih putem Google Workspace API scopeova pridržava se Google User Data Policy, uključujući Limited Use zahtjeve.

4. Povezivanje i prekid Google Calendar integracije

Owner ili Manager salona može povezati, promijeniti odabrani kalendar ili prekinuti Google Calendar vezu iz MIA portala. Kada se integracija prekine, MIA briše spremljenu Google OAuth vezu i šifrirani refresh token za taj salon te prestaje pristupati Google Calendaru. Korisnik također može opozvati MIA pristup u postavkama svog Google računa.

5. Svrhe obrade

Podatke obrađujemo radi pružanja i održavanja MIA usluge, autentikacije korisnika, izvršavanja i sinkronizacije rezervacija, slanja potrebnih obavijesti, upravljanja pretplatom, sprečavanja prijevara i zlouporabe, otklanjanja kvarova, sigurnosti sustava i ispunjenja zakonskih obveza.

6. Pružatelji usluga

Za rad MIA-e možemo koristiti pružatelje cloud infrastrukture, baze podataka, automatizacije, naplate, email isporuke i integracija. To uključuje, ovisno o aktiviranim funkcijama, Railway/PostgreSQL, n8n, Google, Stripe i Resend. Tim pružateljima omogućujemo pristup samo u mjeri potrebnoj za pružanje njihove usluge.

7. Sigurnost

Primjenjujemo tehničke i organizacijske mjere zaštite, uključujući HTTPS, role i tenant ograničenje pristupa, sigurne session cookieje, hashirane lozinke, audit zapise, ograničavanje pokušaja prijave i odvojene production secrete. Google OAuth refresh tokeni pohranjuju se šifrirani u bazi.

8. Čuvanje podataka

Podatke čuvamo onoliko dugo koliko je potrebno za pružanje aktivne usluge, ispunjenje zakonskih obveza, rješavanje sporova i sigurnost sustava. Google OAuth token čuvamo samo dok je Google Calendar integracija aktivna. Nakon prekida integracije token se uklanja iz MIA baze.

9. Izvoz, ispravak i brisanje

Ovlašteni korisnik salona može zatražiti izvoz ili brisanje podataka putem MIA portala ili kontaktom na [email protected]. Pojedini podaci mogu biti zadržani kada je to potrebno zbog zakonskih, računovodstvenih, sigurnosnih ili antifraud obveza.

10. Prava korisnika

Ovisno o primjenjivom pravu, korisnik može imati pravo na pristup, ispravak, brisanje, ograničenje obrade, prenosivost podataka i prigovor. Za ostvarivanje prava kontaktirajte nas na gore navedenu email adresu.

11. Promjene ove politike

Ovu politiku možemo ažurirati kada se promijeni način rada MIA-e, integracije ili pravni zahtjevi. Ažurirana verzija bit će objavljena na ovoj stranici s novim datumom ažuriranja.