← AXON · HR · EN

Working copy. Confirm the legal text with the controller (Leonard) or a lawyer before relying on it in production.

Privatnost i GDPR

Tekst je radna verzija. Pravni sadržaj mora potvrditi voditelj obrade ili odvjetnik prije oslanjanja u produkciji.

Javna stranica: /privacy (session kolačić axon_cookie_ok). Hub: Administracija → GDPR (/admin/gdpr). Treba admin.gdpr.manage. Voditelj je firma u kojoj si prijavljen. Paket: Enterprise/Full (feature gdpr).

Ulaz URL
Hub GDPR /admin/gdpr
Javna privatnost /privacy
Javni DSAR /privacy/dsar
Status DSAR token /privacy/dsar/{token}
Compliance PDF /admin/gdpr/compliance.pdf
Verifikacija ugovora /verify/contract/{token}

Kako zabilježiti i opozvati privolu

  1. Lijevo Administracija → GDPR.
  2. Zabilježi privolu — tip subjekta, ID, vrsta privole, opcionalna napomena.
  3. Sustav veže aktivnu verziju objavljenog teksta privole (consent_document_id) ako postoji.
  4. Opozoviconsent_id + razlog opoziva (opcionalno).

Polja — zabilježi privolu

Polje Obavezno Što
subject_type Da Vidi tablicu subjekata
subject_id Da ID zapisa
consent_type Da DATA_PROCESSING / MARKETING / LOYALTY / CARD / TERMS
note Ne Interna napomena

Tipovi subjekata

Subjekt (subject_type) Primjer ekrana
partner /partners/{id}
employee /hr/employees/{id}
loyalty_member /crm/loyalty
rac_renter /rentacar/renters/{id}
crm_lead /crm/leads
crm_contact /crm/contacts
hos_guest /hospitality/guests/{id}

Kako otvoriti DSAR (izvoz ili brisanje)

  1. Na hubu Otvori DSAR — tip ACCESS (izvoz) ili ERASURE.
  2. Popuni subjekt, opcionalno ime/e-mail podnositelja, napomene → Spremi. Status: OPEN.
  3. Na ACCESS: Izvoz JSON / ZIP / PDF (…/export.json, …/export.zip, …/export.pdf). Status → EXPORT_READY / COMPLETED; e-mail kad je izvoz spreman.
  4. ERASURE: Primijeni brisanje (POST …/erase) — anonimizira kontakte, briše privitke subjekta, opoziva aktivne privole. Temeljnice ostaju.
  5. Tablica Tko je gledao dosje — VIEW događaji s kartica.

Polja — admin DSAR

Polje Obavezno Što
subject_type / subject_id Da Subjekt
request_type Da ACCESS ili ERASURE
requester_name / requester_email Ne Podnositelj
notes Ne Napomena

Statusi zahtjeva

Status Značenje
OPEN Otvoren
EXPORT_READY Izvoz spreman za preuzimanje
COMPLETED Završen (izvoz ili erasure)
REJECTED Odbijen

Što erasure radi / ne radi

Radi Ne briše
Anonimizira kontakt polja Knjigovodstvene temeljnice
Briše privitke subjekta Fiskalni red
Opoziva aktivne privole Zakonsku arhivu
Partner: ime → GDPR-{id}; OIB ostaje Knjige / AR / GL

Kako javni DSAR i kolačići

  1. Subjekt otvara /privacy/dsar.
  2. Unosi šifru ili OIB tvrtke, ime, e-mail, OIB/porezni broj, tip zahtjeva, napomenu + captcha (ili Turnstile).
  3. Dobiva status token; admin dobiva e-mail.
  4. Kad je izvoz spreman: preuzimanje preko token URL-a.

Polja — javni DSAR

Polje Obavezno Što
company_code ili company_oib Jedan Identifikacija tvrtke
requester_name / requester_email Da Podnositelj
tax_number Ne OIB subjekta
request_type Da ACCESS / ERASURE
notes Ne Napomena
Captcha / Turnstile Da Anti-bot
website_url Honeypot Ostavi prazno

Kako ROPA, povrede, DPO i retention

ROPA (registar aktivnosti)

POST /admin/gdpr/ropa

Polje Što
activity_code / title Šifra i naziv
purpose, data_categories, subject_categories Opis obrade
recipients, transfers, legal_basis Primatelji / prijenosi / temelj
retention_days 30–10950
security_measures, is_active Mjere / aktivnost

Registar povreda

POST /admin/gdpr/breaches · označi AZOP: POST /admin/gdpr/breaches/{id}/authority-notified

Polje Što
incident_number, discovered_at, reported_at Identitet / datumi
severity LOW / MEDIUM / HIGH / CRITICAL
status OPEN / INVESTIGATING / CLOSED
affected_count, description, measures_taken Opis
notified_authority, notified_subjects Obavijesti

DPO kontakt

POST /admin/gdpr/dpo-settings: gdpr_dpo_name, gdpr_dpo_email, gdpr_dpo_phone.

Retention

POST /admin/gdpr/retention: document_kind, keep_days (30–10950), is_active. Čišćenje: php artisan axon:gdpr-retention (daily).

Vrsta Default dana
partner_attachment 2555
employee_document 3650
onboarding_upload 3650
rac_attachment 1825
generated_document 3650

Kako verzije privola i verifikacija ugovora (Faza 3)

  1. Verzionirani tekstoviPOST /admin/gdpr/consent-documents: consent_type, version?, title, body_hr?, body_en?. Nova verzija deaktivira staru; potpis ugovora veže consent_document_id.
  2. Javni DSAR — vidi gore (/privacy/dsar).
  3. E-mail kad je izvoz spreman — nakon JSON/ZIP/PDF.
  4. Javna verifikacija ugovora/verify/contract/{token} — audit trag (MVP, nije eIDAS).

Kako operativna usklađenost (Faza 4A)

  1. DPO kontakt na hubu.
  2. Registar povreda + gumb AZOP obaviješten.
  3. Scheduler (vidi tools/SERVER_CRON.md):
    • axon:gdpr-breach-deadlines — podsjetnik DPO-u
    • axon:gdpr-retention — čišćenje privitaka
    • axon:contract-expiry-notify — ugovori (vidi /help/contracts)
  4. Audit paket/admin/gdpr/compliance.pdf (ROPA, privole, DSAR, povrede).

Što ako ne prođe

Problem Uzrok Što napraviti
Hub 403 Nema admin.gdpr.manage / paket Enterprise+ + pravo
Export prazan Krivi subjekt / nema podataka Provjeri tip + ID
Erasure „ne briše OIB” Namjerno OIB ostaje poslovni ID
Javni DSAR throttle Previše pokušaja Pričekaj; captcha
Retention ne čisti Dani / job Postavi keep_days + pokreni artisan
Breach podsjetnik ne dolazi Nema DPO e-maila / cron DPO settings + scheduler
Compliance PDF prazan Nema ROPA/privola Bootstrap ili ručni unos
Consent ne veže verziju Nema objavljenog teksta Objavi consent document

Tko

admin.gdpr.manage (ili master-data admin, ovisno o dodjeli). Javni DSAR bez prijave (throttle).

Što se knjiži

Ništa. Knjige se ne brišu.