Transport-Yak Politika privatnosti
Datum stupanja na snagu: 2026-04-17
§ 1. Rukovalac podacima
Rukovalac ličnim podacima u smislu Uredbe (EU) 2016/679 Evropskog parlamenta i Vijeća od 27. aprila 2016. godine o zaštiti fizičkih lica u vezi s obradom ličnih podataka ("GDPR") je:
Hojka adresa za korespondenciju: Poland e-pošta: support@transport-yak.com
("Rukovalac")
Rukovalac nije imenovao Službenika za zaštitu podataka. Za sva pitanja u vezi s ličnim podacima obratite se na: support@transport-yak.com.
§ 2. Ključne informacije — što trebate znati
- Aplikacija ne zahtijeva registraciju, prijavu niti dostavljanje bilo kakvih ličnih podataka.
- Aplikacija ne prikuplja na serverima Rukovaoca nikakve podatke kojima se identificira Korisnik — ime, adresu e-pošte, broj telefona, preciznu GPS lokaciju, trajni identifikator uređaja (IMEI/serijski broj).
- Aplikacija se nudi po freemium modelu: a) Besplatna verzija — podržana banner oglasima i rewarded video oglasima (otključavanje dodatnih funkcija kalkulatora osovina), b) Premium verzija — plaćena pretplata (EUR 3 / mjesečno ili EUR 15 / godišnje) bez oglasa i s neograničenim pristupom funkcijama Aplikacije.
- Besplatna verzija koristi Google Mobile Ads SDK (AdMob) za prikazivanje oglasa. AdMob obrađuje Advertising ID i povezane tehničke podatke — vidi § 3.3 i § 5.
- Kupovine Premium pretplate obrađuju RevenueCat, Inc., Google Play Billing (Android) i Apple App Store Billing (iOS). Rukovalac ne prima niti pohranjuje podatke o platnoj kartici Korisnika — vidi § 3.4 i § 5.
- Korisničke postavke (odabrani jezik, konfiguracija osovina, oznaka saglasnosti) pohranjuju se isključivo lokalno na uređaju Korisnika.
§ 3. Obrađeni podaci
Tehničko funkcioniranje Aplikacije zahtijeva komunikaciju sa serverima. Tokom te komunikacije obrađuju se sljedeći podaci:
3.1. Tehnički podaci (uvijek)
| Podatak | Kada | Svrha |
|---|---|---|
| IP adresa uređaja | Svaki HTTP zahtjev | Uspostavljanje TCP/IP veze |
| User-agent (vrsta OS-a, verzija) | Svaki HTTP zahtjev | Tehnička dijagnostika |
| Vrsta zahtjeva (bans/areas/maps) | Svaki HTTP zahtjev | Vraćanje odgovarajućih podataka |
IP adresa je lični podatak u smislu GDPR-a. Vidljiva je pružateljima infrastrukture (vidi § 5). Rukovalac ne povezuje IP adresu ni s kakvim drugim podacima kojima se identificira Korisnik.
3.2. Podaci pohranjeni lokalno (ne prenose se)
| Podatak | Lokacija |
|---|---|
| Odabrani jezik UI-a | Android SharedPreferences |
| Konfiguracija osovina vozila (dimenzije, ograničenja) | Android SharedPreferences |
| Keš podataka o zabranama (do 50 MB) | Interna memorija Aplikacije |
| Oznaka prihvatanja uslova | Android SharedPreferences |
| Datum prvog pokretanja, brojač dodanih sekcija tereta | Android SharedPreferences |
Lokalni podaci se ne prenose Rukovaocu ni trećim stranama. Brišu se prilikom deinstalacije Aplikacije ili kada se njeni podaci obrišu u sistemskim postavkama.
3.3. Podaci obrađivani u vezi s oglašavanjem (samo Besplatna verzija)
| Podatak | Svrha |
|---|---|
| Advertising ID (AAID na Androidu, IDFA na iOS-u) | Ciljanje oglasa, ograničavanje frekvencije, sprječavanje prevara u oglašavanju |
| Model i proizvođač uređaja, verzija OS-a, rezolucija ekrana | Optimizacija formata oglasa |
| Približna lokacija (izvedena iz IP adrese, na nivou države/regije) | Geografsko ciljanje oglasa |
| Događaji u vezi s oglasom (prikaz, klik, vrijeme izlaganja) | Obračun s oglašivačima, optimizacija kampanje |
| Signali interesa (samo kad je data saglasnost) | Odabir personaliziranog sadržaja oglasa |
Ove podatke prikuplja i obrađuje Google LLC (AdMob) — vidi § 5.3. Korisnik zadržava punu kontrolu:
- na Androidu: Postavke → Privatnost → Oglasi → resetovati Advertising ID i onemogućiti personalizaciju oglasa,
- na iOS-u: Postavke → Privatnost i sigurnost → Apple Advertising (plus App Tracking Transparency upit prilikom prvog pokretanja Aplikacije),
- u Evropskoj uniji: dijalog o saglasnosti (Google Consent Mode v2 / IAB TCF) prikazan prilikom prvog pokretanja omogućuje Korisniku izbor između personaliziranih i nepersonaliziranih oglasa,
- u bilo koje vrijeme: kupovinom Premium pretplate potpuno se onemogućuje prikazivanje oglasa i zaustavlja prikupljanje navedenih podataka u svrhu oglašavanja.
3.4. Podaci obrađivani u vezi s kupovinom Premium pretplate
| Podatak | Svrha |
|---|---|
| Anonimni identifikator korisnika (UUID generisan od strane RevenueCat) | Povezivanje statusa pretplate s uređajem / nalogom u trgovini |
| Potvrda o kupovini — šifrovani token koji potvrđuje kupovinu u trgovini | Verifikacija kupovine, obnavljanje nakon ponovne instalacije, obrada povrata sredstava |
| Status pretplate (aktivna/neaktivna, datum isteka, probni period, ponovni pokušaj naplate) | Dodjeljivanje Premium funkcija Korisniku |
| Vrsta uređaja, verzija OS-a, kod države trgovine | Tehnička podrška, mapiranje valute, poreska prijava |
Podaci o plaćanju (broj kartice, bankarske informacije) ne prenose se Rukovaocu ni RevenueCat-u. Obradu plaćanja u potpunosti obavljaju Google Play Billing ili Apple App Store Billing, koji su prodavci pretplate za potrebe potrošačkog prava. Ovi operatori čuvaju potvrde o kupovini u skladu s vlastitim poreznim i računovodstvenim obavezama (obično 5–7 godina).
§ 4. Svrhe i pravni osnovi obrade
| Svrha | Pravni osnov | Rok čuvanja |
|---|---|---|
| Pružanje Usluge — isporuka podataka o zabranama i karata | Član 6(1)(b) GDPR (izvršenje ugovora o pružanju elektronskih usluga) | Za vrijeme korištenja Aplikacije |
| Osiguravanje sigurnosti infrastrukture, otkrivanje i sprječavanje zloupotreba | Član 6(1)(f) GDPR (legitimni interes Rukovaoca) | Do 30 dana (logovi) |
| Prikazivanje nepersonaliziranih oglasa u Besplatnoj verziji | Član 6(1)(f) GDPR (legitimni interes — monetizacija besplatne Usluge) | Trajanje korištenja Besplatne verzije |
| Prikazivanje personaliziranih oglasa u Besplatnoj verziji (za korisnike iz EEA) | Član 6(1)(a) GDPR (saglasnost data u dijalogu Consent Mode v2) | Do povlačenja saglasnosti |
| Kupovina i upravljanje Premium pretplatom | Član 6(1)(b) GDPR (izvršenje ugovora) | Trajanje pretplate i period za reklamacije |
| Sprječavanje zloupotrebe pretplate, obrada povrata sredstava | Član 6(1)(f) GDPR (legitimni interes) | Do 90 dana nakon isteka pretplate |
| Poreske i računovodstvene obaveze u vezi s prodajom pretplate (od strane operatora trgovina) | Član 6(1)(c) GDPR (zakonska obaveza — računovodstveno i poresko pravo) | 5–7 godina (prema poreskim obavezama operatora trgovine) |
| Obrada reklamacija i upita | Član 6(1)(b) i (c) GDPR | Do rješavanja pitanja, maks. 3 godine |
| Odbrana ili ostvarivanje potraživanja | Član 6(1)(f) GDPR | Do isteka zakonskog roka zastare |
§ 5. Primaoci podataka — obrađivači
Podaci opisani u § 3 prenose se sljedećim obrađivačima neophodnim za tehničko funkcioniranje Aplikacije:
5.1. Cloudflare, Inc.
- Sjedište: SAD (101 Townsend St, San Francisco, CA 94107)
- Uloga: pružatelj infrastrukture (Cloudflare Workers) za API koji isporučuje podatke o zabranama (
ab.tbsny.workers.dev) - Opseg podataka: IP adresa, user-agent, parametri HTTP zahtjeva
- Politika privatnosti: https://www.cloudflare.com/privacypolicy/
- Osnov za prenos izvan EEA-a: EU standardne ugovorne klauzule (SCC) + certifikacija EU-U.S. Data Privacy Framework
5.2. OpenFreeMap
- Sjedište: Švicarska (država koju Evropska komisija priznaje kao državu koja pruža adekvatan nivo zaštite)
- Uloga: pružatelj kartografskih pločica (tiles.openfreemap.org)
- Opseg podataka: IP adresa, parametri zahtjeva za pločicama
- Politika: https://openfreemap.org/
5.3. Google LLC / Google Ireland Ltd.
- Sjedište: SAD (Google LLC) i Irska (Google Ireland Ltd. — rukovalac podacima korisnika iz EEA-a za većinu usluga)
- Višenamjenska uloga:
- obrada dijaloga za ocjenjivanje Aplikacije (Google Play In-App Review),
- distribucija Aplikacije putem Google Play Store,
- obrada plaćanja Premium pretplate (Google Play Billing) — Google je prodavac pretplate, odgovoran za obradu plaćanja, naplatu VAT-a, isplatu Rukovaocu i čuvanje potvrda,
- prikazivanje oglasa u Besplatnoj verziji (Google Mobile Ads / AdMob) — obrada Advertising ID-a, podataka o uređaju, signala interakcije s oglasom, približne lokacije na osnovu IP-a.
- Mehanizmi saglasnosti: Google Consent Mode v2, IAB Transparency & Consent Framework — detalji: https://support.google.com/admob/answer/9760862
- Politika privatnosti: https://policies.google.com/privacy
- Politika oglašavanja: https://policies.google.com/technologies/ads
- Osnov za prenos izvan EEA-a: EU standardne ugovorne klauzule + EU-U.S. Data Privacy Framework
5.4. RevenueCat, Inc.
- Sjedište: SAD (44 Tehama St, San Francisco, CA 94105)
- Uloga: infrastruktura za upravljanje pretplatama — verifikacija potvrda o kupovini, sinhronizacija statusa pretplate na svim uređajima Korisnika, obrada povrata sredstava i otkazivanja
- Opseg podataka: anonimni korisnički UUID, potvrde o kupovini (šifrovani tokeni), metapodaci uređaja, kod države trgovine
- RevenueCat ne prima podatke o plaćanju niti podatke koji direktno identificiraju Korisnika.
- Politika privatnosti: https://www.revenuecat.com/privacy/
- Osnov za prenos izvan EEA-a: EU standardne ugovorne klauzule
5.5. Apple Distribution International Ltd. (samo iOS verzija)
- Sjedište: Irska (članica EU — nema prenosa izvan EEA-a za korisnike iz EEA-a)
- Uloga: obrada plaćanja Premium pretplate na iOS-u (App Store Billing) — prodavac pretplate, obrada plaćanja, čuvanje potvrda, naplata VAT-a, isplata Rukovaocu
- Politika: https://www.apple.com/legal/privacy/
Rukovalac ne prodaje, ne iznajmljuje niti prenosi podatke Korisnika u marketinške svrhe nijednom subjektu osim navedenim.
§ 6. Prenos podataka izvan Evropskog ekonomskog prostora
Neki subjekti navedeni u § 5 (Cloudflare, Google LLC, RevenueCat) imaju sjedište u Sjedinjenim Američkim Državama. Prenosi podataka u SAD obavljaju se na osnovu:
- odluke o adekvatnosti Evropske komisije u skladu s EU-U.S. Data Privacy Framework od 10. jula 2023. godine (za certificirane subjekte — Cloudflare, Google),
- standardnih ugovornih klauzula (SCC) odobrenih Odlukom Evropske komisije 2021/914 (za druge subjekte, uključujući RevenueCat).
Apple Distribution International Ltd. (Irska) ne predstavlja prenos izvan EEA-a.
Korisnik ima pravo tražiti kopiju ovih zaštitnih mehanizama od Rukovaoca — kontakt: support@transport-yak.com.
§ 7. Prava Korisnika
Prema GDPR-u, Korisnik ima sljedeća prava:
Pravo pristupa svojim podacima (član 15. GDPR).
Pravo na ispravku podataka (član 16. GDPR).
Pravo na brisanje — "pravo da se bude zaboravljen" (član 17. GDPR).
Pravo na ograničenje obrade (član 18. GDPR).
Pravo na prenosivost podataka (član 20. GDPR).
Pravo na prigovor na obradu zasnovanu na legitimnom interesu (član 21. GDPR) — posebno protiv prikazivanja nepersonaliziranih oglasa (posljedica je prestanak korištenja Besplatne verzije ili nadogradnja na Premium).
Pravo na povlačenje saglasnosti (član 7(3) GDPR) — posebno saglasnosti za personalizirane oglase; povlačenje ne utiče na zakonitost obrade izvršene prije povlačenja.
Pravo na podnošenje pritužbe nadzornom tijelu:
Predsjednik Ureda za zaštitu ličnih podataka (UODO) ul. Stawki 2, 00-193 Varšava, Poljska https://uodo.gov.pl
Za ostvarivanje ovih prava obratite se na: support@transport-yak.com. Rukovalac će odgovoriti bez nepotrebnog odlaganja, a u svakom slučaju u roku od mjesec dana od prijema zahtjeva.
Za prava koja se odnose na podatke koje direktno obrađuju Google (AdMob) ili RevenueCat, Korisnik može svoj zahtjev uputiti i direktno tim subjektima — kontaktni podaci navedeni su u njihovim politikama privatnosti (§ 5.3, § 5.4).
§ 8. Rok čuvanja
| Vrsta podataka | Rok čuvanja |
|---|---|
| Lokalni podaci (postavke, keš, datum instalacije, brojač sekcija) | Do deinstalacije ili ručnog brisanja |
| Serverski logovi kod obrađivača (IP adresa) | Obično do 30 dana — prema politici pružatelja |
| Podaci o oglašavanju (AAID, metapodaci) koje drži Google | Do 13 mjeseci (podrazumijevana politika Google Ads); kraće nakon resetovanja AAID-a |
| Anonimni identifikator korisnika u RevenueCat-u | Tokom cijelog životnog vijeka instalacije Aplikacije; nakon deinstalacije — do 180 dana neaktivnosti |
| Potvrde o kupovini koje drže operatori trgovina (Google Play / App Store) | 5–7 godina (poreska i računovodstvena obaveza prodavca) |
| E-mail korespondencija | Do rješavanja pitanja, maks. 3 godine |
| Podaci obrađeni radi ostvarivanja ili odbrane potraživanja | Do isteka roka zastare |
§ 9. Automatizirano donošenje odluka i profiliranje
- Rukovalac sam ne provodi automatizirano donošenje odluka koje proizvode pravne učinke po Korisnika, niti vrši profiliranje u smislu člana 22. GDPR-a.
- Google (AdMob) — kada prikazuje personalizirane oglase u Besplatnoj verziji — koristi automatizirane mehanizme usklađivanja oglasa na osnovu: a) Advertising ID-a, b) demografskih signala izvedenih iz ponašanja Korisnika u drugim Google aplikacijama i uslugama, c) kategorija interesa dodijeljenih oglašivačkom profilu, d) približne geografske lokacije.
- Ove odluke ne proizvode pravne ili slično značajne učinke po Korisnika u smislu člana 22. GDPR-a — one se odnose isključivo na odabir oglasnog sadržaja prikazanog u Aplikaciji.
- Korisnik u bilo kojem trenutku može: a) povući saglasnost za personalizirane oglase (dijalog Consent Mode v2 u Aplikaciji; sistemske postavke Androida: Privatnost → Oglasi → Ograniči praćenje oglasa; iOS: Postavke → Privatnost → Apple Advertising), b) resetovati Advertising ID u postavkama operativnog sistema, c) nadograditi se na Premium verziju — gdje se oglasi ne prikazuju i gdje se oglašivački podaci uopšte ne prikupljaju.
§ 10. Sigurnost podataka
- Komunikacija sa serverima Rukovaoca i s obrađivačima odvija se isključivo putem šifrovanog HTTPS-a (TLS).
- Aplikacija ne prihvata nešifrovan saobraćaj (cleartext-traffic je onemogućen u Android mrežnoj sigurnosnoj konfiguraciji).
- Lokalni podaci pohranjeni su u privatnom direktoriju Aplikacije, nedostupnom drugim aplikacijama.
- Potvrde o kupovini kriptografski verificiraju RevenueCat i operatori trgovina — Rukovalac nema tehničku mogućnost falsifikovanja statusa pretplate.
§ 11. Djeca
- Aplikacija je namijenjena osobama od najmanje 13 godina starosti. Rukovalac svjesno ne prikuplja podatke osoba mlađih od 13 godina.
- Ako se takvi podaci identificiraju, bit će odmah izbrisani.
- Oglasi u Besplatnoj verziji prikazuju se u režimu "non-child-directed" — što znači da Aplikacija nije usmjerena ka djeci i ne koristi režim usklađen s američkom regulativom COPPA. Roditelji/staratelji osoba mlađih od 13 godina ne bi trebali davati Aplikaciju takvim osobama.
§ 12. Izmjene Politike privatnosti
- Rukovalac zadržava pravo izmjene ove Politike privatnosti, posebno u slučaju promjena u zakonodavstvu, promjena funkcionalnosti Aplikacije ili promjena u obimu saradnje s obrađivačima.
- Korisnik će biti obaviješten o bitnim izmjenama unutar Aplikacije najmanje 14 dana prije njihovog stupanja na snagu.
- Trenutna verzija Politike privatnosti dostupna je u Aplikaciji pod "Više → Politika privatnosti" i na: https://transport-yak.com/privacy-policy.
§ 13. Kontakt
Za pitanja u vezi s obradom ličnih podataka obratite se na:
E-pošta: support@transport-yak.com
Ova Politika privatnosti stupa na snagu 2026-04-17.