01 Who we are

Qore Platform ("Qore", "we", "us", "our") operates the website qoreplatform.com and the Qore CRM & Service Platform accessible at app.qoreplatform.com.

For questions about this policy or data protection matters, contact us at: [email protected]

02 What data we collect and why

We only collect personal data in the following limited circumstances:

a) When you contact us
If you send us an email at [email protected], we receive your email address and message content. We use this solely to respond to your inquiry and do not add you to any mailing list without explicit consent.

b) When you use the Qore application
If you are a customer using the Qore application, the data you enter (names, email addresses, company information, service records) is processed on your behalf. You are the data controller. Qore acts as a data processor under a separate Data Processing Agreement (DPA), available on request.

c) Technical data collected automatically
When you visit our website, our infrastructure provider (Cloudflare) may process your IP address and request metadata for security and performance purposes, under Cloudflare's own privacy policy. We do not use this data for profiling or advertising.

03 What we do NOT collect

  • We do not use Google Analytics or any third-party analytics service
  • We do not use advertising cookies or tracking pixels
  • We do not sell, rent, or share your personal data with third parties for marketing purposes
  • We do not collect payment information directly — payments are handled by third-party processors

04 Legal basis for processing (GDPR Art. 6)

Where we process personal data, we do so on the following legal bases:

  • Legitimate interest — responding to inquiries you initiate with us
  • Contract performance — providing the Qore application to customers under agreement with us
  • Legal obligation — where required by applicable law

05 Where your data is stored

All data processed by Qore Platform is stored on servers located in Germany, operated by Hetzner Online GmbH. Germany is a member of the European Union and your data does not leave the EEA.

06 How long we keep your data

  • Inquiry emails — retained as long as necessary to resolve your inquiry, then deleted
  • Application data — retained for the duration of the customer contract, then deleted or returned upon request

07 Your rights under GDPR

If you are located in the European Union or EEA, you have the following rights regarding your personal data:

  • Right of access — request a copy of the personal data we hold about you
  • Right to rectification — request that we correct inaccurate data
  • Right to erasure — request deletion of your personal data ("right to be forgotten")
  • Right to restriction — request that we limit how we use your data
  • Right to data portability — request your data in a machine-readable format
  • Right to object — object to processing based on legitimate interest
  • Right to withdraw consent — where processing is based on consent, you may withdraw at any time

To exercise any of these rights, contact us at [email protected]. We will respond within 30 days.

You also have the right to lodge a complaint with your local supervisory authority. In Croatia, this is the Agencija za zaštitu osobnih podataka (AZOP).

08 Cookies

Our marketing website (qoreplatform.com) does not use tracking or advertising cookies. We store your light/dark mode preference in your browser's localStorage — this is a functional preference containing no personal data.

The Qore application (app.qoreplatform.com) uses a session token stored in localStorage to keep you logged in. This token contains no personal data beyond your user ID and role.

09 Third-party services

Provider
Purpose
Policy
Cloudflare
CDN, DDoS protection, DNS. Processes IP addresses and request metadata.
Hetzner Online
Server infrastructure located in Germany (EU).
Resend
Transactional email (password resets, system notifications). Email addresses only.

10 Security

We take appropriate technical and organisational measures to protect your personal data. These include:

  • TLS encryption for all data in transit (HTTPS)
  • Bcrypt password hashing
  • JWT-based authentication with short expiry
  • Regular automated database backups
  • Firewall restrictions on server access

11 Changes to this policy

We may update this Privacy Policy from time to time. When we do, we will update the "Last updated" date at the top of this page. We encourage you to review this policy periodically.

12 Contact

For any questions, requests, or concerns regarding this Privacy Policy or your personal data:

Qore Platform
Email: [email protected]
Website: qoreplatform.com

01 Tko smo mi

Qore Platform ("Qore", "mi", "nas", "naš") upravlja web stranicom qoreplatform.com i Qore CRM & servisnom platformom dostupnom na app.qoreplatform.com.

Za pitanja o ovoj politici ili zaštiti podataka, kontaktirajte nas na: [email protected]

02 Koje podatke prikupljamo i zašto

Osobne podatke prikupljamo isključivo u sljedećim ograničenim slučajevima:

a) Kada nas kontaktirate
Ako nam pošaljete e-mail na [email protected], primit ćemo vašu adresu e-pošte i sadržaj poruke. Koristimo ih isključivo za odgovor na vaš upit i ne dodajemo vas na mailing listu bez vašeg izričitog pristanka.

b) Kada koristite Qore aplikaciju
Ako ste kupac koji koristi Qore aplikaciju, podaci koje unosite (imena, adrese e-pošte, informacije o tvrtki, servisni zapisi) obrađuju se u vaše ime. Vi ste voditelj obrade podataka. Qore djeluje kao izvršitelj obrade u skladu s posebnim Ugovorom o obradi podataka (DPA), dostupnim na zahtjev.

c) Tehnički podaci prikupljeni automatski
Kada posjećujete naš web, naš pružatelj infrastrukture (Cloudflare) može obrađivati vašu IP adresu i metapodatke zahtjeva u svrhu sigurnosti i performansi, u skladu s vlastitom politikom privatnosti Cloudflarea. Te podatke ne koristimo za profiliranje ili oglašavanje.

03 Što NE prikupljamo

  • Ne koristimo Google Analytics niti ikakvu drugu analitičku uslugu trećih strana
  • Ne koristimo reklamne kolačiće niti piksele za praćenje
  • Ne prodajemo, iznajmljujemo niti dijelimo vaše osobne podatke s trećim stranama u marketinške svrhe
  • Ne prikupljamo izravno podatke o plaćanju — plaćanja obrađuju pružatelji trećih strana

04 Pravna osnova obrade (GDPR čl. 6)

Osobne podatke obrađujemo na sljedećim pravnim osnovama:

  • Legitimni interes — odgovaranje na upite koje vi inicirate
  • Izvršenje ugovora — pružanje Qore aplikacije kupcima koji su sklopili ugovor s nama
  • Pravna obveza — kada to zahtijeva primjenjivo pravo

05 Gdje su vaši podaci pohranjeni

Svi podaci koje obrađuje Qore Platform pohranjeni su na serverima smještenim u Njemačkoj, kojima upravlja Hetzner Online GmbH. Njemačka je članica Europske unije i vaši podaci ne napuštaju EGP.

06 Koliko dugo čuvamo vaše podatke

  • E-mailovi s upitima — čuvaju se onoliko dugo koliko je potrebno za rješavanje vašeg upita, a zatim se brišu
  • Podaci aplikacije — čuvaju se za vrijeme trajanja ugovora s kupcem, a zatim se brišu ili vraćaju na zahtjev

07 Vaša prava prema GDPR-u

Ako se nalazite u Europskoj uniji ili EGP-u, imate sljedeća prava vezana uz vaše osobne podatke:

  • Pravo pristupa — možete zatražiti kopiju osobnih podataka koje o vama čuvamo
  • Pravo na ispravak — možete zatražiti ispravak netočnih podataka
  • Pravo na brisanje — možete zatražiti brisanje vaših osobnih podataka ("pravo na zaborav")
  • Pravo na ograničenje obrade — možete zatražiti ograničenje načina na koji koristimo vaše podatke
  • Pravo na prenosivost podataka — možete zatražiti vaše podatke u strojno čitljivom formatu
  • Pravo na prigovor — možete uložiti prigovor na obradu temeljenu na legitimnom interesu
  • Pravo na povlačenje privole — gdje se obrada temelji na privoli, možete je povući u bilo koje vrijeme

Za ostvarivanje bilo kojeg od ovih prava, kontaktirajte nas na [email protected]. Odgovorit ćemo u roku od 30 dana.

Također imate pravo podnijeti pritužbu nadzornom tijelu. U Hrvatskoj je to Agencija za zaštitu osobnih podataka (AZOP).

08 Kolačići

Naš marketinški web (qoreplatform.com) ne koristi kolačiće za praćenje ili oglašavanje. Vašu preferenciju svijetle/tamne teme pohranjujemo u localStorage vašeg preglednika — radi se o funkcionalnoj postavci koja ne sadrži osobne podatke.

Qore aplikacija (app.qoreplatform.com) koristi token sesije pohranjen u localStorage za održavanje prijave. Token ne sadrži osobne podatke osim vašeg korisničkog ID-a i uloge.

09 Usluge trećih strana

Pružatelj
Svrha
Politika
Cloudflare
CDN, zaštita od DDoS napada, DNS. Obrađuje IP adrese i metapodatke zahtjeva.
Hetzner Online
Serverska infrastruktura smještena u Njemačkoj (EU).
Resend
Transakcijska e-pošta (resetiranje lozinke, obavijesti sustava). Samo adrese e-pošte.

10 Sigurnost

Poduzimamo odgovarajuće tehničke i organizacijske mjere za zaštitu vaših osobnih podataka. To uključuje:

  • TLS enkripcija za sve podatke u prijenosu (HTTPS)
  • Bcrypt hashiranje lozinki
  • JWT autentikacija s kratkim rokom važenja
  • Redovite automatske sigurnosne kopije baze podataka
  • Vatrozid za ograničenje pristupa serveru

11 Izmjene ove politike

Ovu politiku privatnosti možemo s vremena na vrijeme ažurirati. Kada to učinimo, ažurirat ćemo datum "Zadnje ažuriranje" na vrhu stranice. Preporučujemo da povremeno pregledate ovu politiku.

12 Kontakt

Za sva pitanja, zahtjeve ili nedoumice vezane uz ovu politiku privatnosti ili vaše osobne podatke:

Qore Platform
E-mail: [email protected]
Web: qoreplatform.com