Politika zasebnosti Transport-Yak
Datum veljavnosti: 2026-04-17
§ 1. Upravljavec podatkov
Upravljavec osebnih podatkov v smislu Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov (»GDPR«) je:
Hojka naslov za dopisovanje: Poland e-pošta: [email protected]
(»Upravljavec«)
Upravljavec ni imenoval pooblaščene osebe za varstvo podatkov. Za vse zadeve, povezane z osebnimi podatki, se obrnite na: [email protected].
§ 2. Ključne informacije — kaj morate vedeti
- Aplikacija ne zahteva registracije, prijave ali posredovanja kakršnih koli osebnih podatkov.
- Aplikacija ne zbira na strežnikih Upravljavca nobenih podatkov, ki bi omogočali identifikacijo Uporabnika — imena, e-poštnega naslova, telefonske številke, natančne GPS lokacije, trajnega identifikatorja naprave (IMEI/serijska številka).
- Aplikacija se ponuja po modelu freemium: a) Brezplačna različica — podprta s pasico oglasa in nagrajenimi video oglasi (odklepanje dodatnih funkcij kalkulatorja osi), b) Premium različica — plačljiva naročnina (3 € / mesec ali 15 € / leto) brez oglasov in z neomejenim dostopom do funkcij aplikacije.
- Brezplačna različica uporablja Google Mobile Ads SDK (AdMob) za prikazovanje oglasov. AdMob obdeluje oglaševalski ID in povezane tehnične podatke — glej § 3.3 in § 5.
- Nakupe Premium naročnin izvajajo RevenueCat, Inc., Google Play Billing (Android) in Apple App Store Billing (iOS). Upravljavec ne prejema in ne shranjuje podatkov o plačilni kartici Uporabnika — glej § 3.4 in § 5.
- Uporabniške nastavitve (izbrani jezik, konfiguracija osi, zastavica soglasja) so shranjene izključno lokalno v napravi Uporabnika.
§ 3. Obdelani podatki
Tehnično delovanje aplikacije zahteva komunikacijo s strežniki. Med to komunikacijo se obdelujejo naslednji podatki:
3.1. Tehnični podatki (vedno)
| Podatek | Kdaj | Namen |
|---|---|---|
| IP naslov naprave | Ob vsaki zahtevi HTTP | Vzpostavitev povezave TCP/IP |
| User-agent (tip OS, različica) | Ob vsaki zahtevi HTTP | Tehnična diagnostika |
| Vrsta zahteve (bans/areas/maps) | Ob vsaki zahtevi HTTP | Vrnitev pravih podatkov |
IP naslov je osebni podatek v smislu GDPR. Viden je ponudnikom infrastrukture (glej § 5). Upravljavec IP naslova ne povezuje z nobenimi drugimi podatki, ki bi omogočali identifikacijo Uporabnika.
3.2. Podatki, shranjeni lokalno (niso preneseni)
| Podatek | Lokacija |
|---|---|
| Izbrani jezik uporabniškega vmesnika | Android SharedPreferences |
| Konfiguracija osi vozila (dimenzije, omejitve) | Android SharedPreferences |
| Predpomnilnik podatkov o prepovedih (do 50 MB) | Notranja shramba aplikacije |
| Zastavica sprejetja pogojev | Android SharedPreferences |
| Datum prvega zagona, števec dodanih sekcij tovora | Android SharedPreferences |
Lokalni podatki se ne prenašajo Upravljavcu ali tretjim osebam. Izbrišejo se ob odstranitvi aplikacije ali brisanju njenih podatkov v sistemskih nastavitvah.
3.3. Podatki, obdelani v zvezi z oglaševanjem (samo Brezplačna različica)
| Podatek | Namen |
|---|---|
| Oglaševalski ID (AAID v sistemu Android, IDFA v sistemu iOS) | Ciljanje oglasov, omejevanje pogostosti, preprečevanje oglaševalskih goljufij |
| Model in proizvajalec naprave, različica OS, ločljivost zaslona | Optimizacija formata oglasa |
| Približna lokacija (izpeljana iz IP naslova, raven države/regije) | Geografsko ciljanje oglasov |
| Dogodki, povezani z oglasi (prikaz, klik, čas izpostavljenosti) | Obračun z oglaševalci, optimizacija kampanj |
| Signali interesa (samo kadar je bilo dano soglasje) | Izbira personalizirane oglaševalske vsebine |
Te podatke zbira in obdeluje Google LLC (AdMob) — glej § 5.3. Uporabnik ohranja popoln nadzor:
- v sistemu Android: Nastavitve → Zasebnost → Oglasi → ponastavi oglaševalski ID in onemogoči personalizacijo oglasov,
- v sistemu iOS: Nastavitve → Zasebnost in varnost → Apple oglaševanje (plus poziv App Tracking Transparency ob prvem zagonu aplikacije),
- v Evropski uniji: pogovorno okno s soglasjem (Google Consent Mode v2 / IAB TCF), prikazano ob prvem zagonu, Uporabniku omogoča izbiro med personaliziranimi in nepersonaliziranimi oglasi,
- kadar koli: nakup Premium naročnine v celoti onemogoči prikazovanje oglasov in ustavi zbiranje zgoraj navedenih podatkov za namene oglaševanja.
3.4. Podatki, obdelani v zvezi z nakupom Premium naročnine
| Podatek | Namen |
|---|---|
| Anonimni identifikator uporabnika (UUID, ki ga ustvari RevenueCat) | Povezovanje statusa naročnine z napravo / računom trgovine |
| Potrdilo o nakupu — šifriran žeton, ki potrjuje nakup v trgovini | Preverjanje nakupa, obnovitev po ponovni namestitvi, obravnava vračil |
| Status naročnine (aktivna/neaktivna, datum poteka, preizkus, ponovni poskus plačila) | Dodelitev Premium funkcij Uporabniku |
| Tip naprave, različica OS, koda države trgovine | Tehnična podpora, preslikava valute, davčno poročanje |
Plačilni podatki (številka kartice, bančne informacije) se ne posredujejo Upravljavcu ali RevenueCat. Obdelavo plačil v celoti izvajata Google Play Billing ali Apple App Store Billing, ki sta prodajalca naročnine za namene potrošniškega prava. Ti operaterji hranijo potrdila o nakupu v okviru lastnih davčnih in računovodskih obveznosti (običajno 5–7 let).
§ 4. Nameni in pravne podlage obdelave
| Namen | Pravna podlaga | Hramba |
|---|---|---|
| Zagotavljanje storitve — dostava podatkov o prepovedih in zemljevidov | Čl. 6(1)(b) GDPR (izvajanje pogodbe o zagotavljanju elektronskih storitev) | Za čas uporabe aplikacije |
| Zagotavljanje varnosti infrastrukture, odkrivanje in preprečevanje zlorab | Čl. 6(1)(f) GDPR (zakoniti interes Upravljavca) | Do 30 dni (dnevniki) |
| Prikazovanje nepersonaliziranih oglasov v Brezplačni različici | Čl. 6(1)(f) GDPR (zakoniti interes — monetizacija brezplačne storitve) | Čas uporabe Brezplačne različice |
| Prikazovanje personaliziranih oglasov v Brezplačni različici (za uporabnike v EGP) | Čl. 6(1)(a) GDPR (soglasje, dano v pogovornem oknu Consent Mode v2) | Do preklica soglasja |
| Nakup in upravljanje Premium naročnine | Čl. 6(1)(b) GDPR (izvajanje pogodbe) | Čas trajanja naročnine in reklamacijskega obdobja |
| Preprečevanje zlorab naročnine, obravnava vračil | Čl. 6(1)(f) GDPR (zakoniti interes) | Do 90 dni po poteku naročnine |
| Davčne in računovodske obveznosti v zvezi s prodajo naročnin (pri operaterjih trgovin) | Čl. 6(1)(c) GDPR (zakonska obveznost — računovodsko in davčno pravo) | 5–7 let (glede na davčne obveznosti operaterja trgovine) |
| Obravnava reklamacij in poizvedb | Čl. 6(1)(b) in (c) GDPR | Do rešitve zadeve, največ 3 leta |
| Obramba ali uveljavljanje zahtevkov | Čl. 6(1)(f) GDPR | Do izteka zakonskega zastaralnega roka |
§ 5. Prejemniki podatkov — obdelovalci
Podatki, opisani v § 3, so posredovani naslednjim obdelovalcem, ki so potrebni za tehnično delovanje aplikacije:
5.1. Cloudflare, Inc.
- Sedež: ZDA (101 Townsend St, San Francisco, CA 94107)
- Vloga: ponudnik infrastrukture (Cloudflare Workers) za API, ki dostavlja podatke o prepovedih (
ab.tbsny.workers.dev) - Obseg podatkov: IP naslov, user-agent, parametri zahteve HTTP
- Politika zasebnosti: https://www.cloudflare.com/privacypolicy/
- Podlaga za prenos zunaj EGP: standardne pogodbene klavzule EU (SCC) + certifikacija EU-U.S. Data Privacy Framework
5.2. OpenFreeMap
- Sedež: Švica (država, za katero je Evropska komisija priznala ustrezno raven varstva)
- Vloga: ponudnik ploščic zemljevida (tiles.openfreemap.org)
- Obseg podatkov: IP naslov, parametri zahteve za ploščico
- Politika: https://openfreemap.org/
5.3. Google LLC / Google Ireland Ltd.
- Sedež: ZDA (Google LLC) in Irska (Google Ireland Ltd. — upravljavec podatkov uporabnikov v EGP za večino storitev)
- Večnamenska vloga:
- obravnava pogovornega okna za oceno aplikacije (Google Play In-App Review),
- distribucija aplikacije prek Google Play Store,
- obdelava plačil za Premium naročnino (Google Play Billing) — Google je prodajalec naročnine, odgovoren za obdelavo plačil, pobiranje VAT, izplačilo Upravljavcu in hrambo potrdil,
- prikazovanje oglasov v Brezplačni različici (Google Mobile Ads / AdMob) — obdelava oglaševalskega ID, podatkov o napravi, signalov interakcije z oglasi, približne lokacije na podlagi IP.
- Mehanizmi soglasja: Google Consent Mode v2, IAB Transparency & Consent Framework — podrobnosti: https://support.google.com/admob/answer/9760862
- Politika zasebnosti: https://policies.google.com/privacy
- Oglaševalska politika: https://policies.google.com/technologies/ads
- Podlaga za prenos zunaj EGP: standardne pogodbene klavzule EU + EU-U.S. Data Privacy Framework
5.4. RevenueCat, Inc.
- Sedež: ZDA (44 Tehama St, San Francisco, CA 94105)
- Vloga: infrastruktura za upravljanje naročnin — preverjanje potrdil o nakupu, sinhronizacija statusa naročnine med napravami Uporabnika, obravnava vračil in odpovedi
- Obseg podatkov: anonimni UUID uporabnika, potrdila o nakupu (šifrirani žetoni), metapodatki naprave, koda države trgovine
- RevenueCat ne prejema plačilnih podatkov ali podatkov, ki bi neposredno identificirali Uporabnika.
- Politika zasebnosti: https://www.revenuecat.com/privacy/
- Podlaga za prenos zunaj EGP: standardne pogodbene klavzule EU
5.5. Apple Distribution International Ltd. (samo različica iOS)
- Sedež: Irska (članica EU — brez prenosa zunaj EGP za uporabnike v EGP)
- Vloga: obdelava plačil za Premium naročnino v sistemu iOS (App Store Billing) — prodajalec naročnine, obdelava plačil, hramba potrdil, pobiranje VAT, izplačilo Upravljavcu
- Politika: https://www.apple.com/legal/privacy/
Upravljavec ne prodaja, oddaja ali posreduje podatkov Uporabnika za tržne namene nobenim subjektom razen zgoraj navedenim.
§ 6. Prenos podatkov zunaj Evropskega gospodarskega prostora
Nekateri subjekti, našteti v § 5 (Cloudflare, Google LLC, RevenueCat), imajo sedež v Združenih državah Amerike. Prenosi podatkov v ZDA potekajo na podlagi:
- sklepa Evropske komisije o ustreznosti v okviru EU-U.S. Data Privacy Framework z dne 10. julija 2023 (za certificirane subjekte — Cloudflare, Google),
- standardnih pogodbenih klavzul (SCC), ki jih je odobrila Evropska komisija s Sklepom 2021/914 (za druge subjekte, vključno z RevenueCat).
Apple Distribution International Ltd. (Irska) ne predstavlja prenosa zunaj EGP.
Uporabnik ima pravico od Upravljavca zahtevati kopijo teh zaščitnih ukrepov — kontakt: [email protected].
§ 7. Pravice Uporabnika
Na podlagi GDPR ima Uporabnik naslednje pravice:
Pravica do dostopa do svojih podatkov (čl. 15 GDPR).
Pravica do popravka podatkov (čl. 16 GDPR).
Pravica do izbrisa — »pravica do pozabe« (čl. 17 GDPR).
Pravica do omejitve obdelave (čl. 18 GDPR).
Pravica do prenosljivosti podatkov (čl. 20 GDPR).
Pravica do ugovora zoper obdelavo na podlagi zakonitega interesa (čl. 21 GDPR) — zlasti zoper prikazovanje nepersonaliziranih oglasov (posledica je prekinitev uporabe Brezplačne različice ali nadgradnja na Premium).
Pravica do preklica soglasja (čl. 7(3) GDPR) — zlasti soglasja za personalizirano oglaševanje; preklic ne vpliva na zakonitost obdelave pred preklicem.
Pravica do vložitve pritožbe pri nadzornem organu:
Predsednik Urada za varstvo osebnih podatkov (UODO) ul. Stawki 2, 00-193 Varšava, Poljska https://uodo.gov.pl
Za uveljavljanje teh pravic se obrnite na: [email protected]. Upravljavec bo odgovoril brez nepotrebnega odlašanja, v vsakem primeru pa v enem mesecu od prejema zahteve.
Za pravice, povezane s podatki, ki jih neposredno obdelujeta Google (AdMob) ali RevenueCat, lahko Uporabnik svojo zahtevo naslovi tudi neposredno tem subjektom — kontaktni podatki so navedeni v njihovih politikah zasebnosti (§ 5.3, § 5.4).
§ 8. Obdobje hrambe
| Vrsta podatkov | Hramba |
|---|---|
| Lokalni podatki (nastavitve, predpomnilnik, datum namestitve, števec sekcij) | Do odstranitve ali ročnega brisanja |
| Strežniški dnevniki pri obdelovalcih (IP naslov) | Običajno do 30 dni — glede na politiko ponudnika |
| Oglaševalski podatki (AAID, metapodatki), ki jih hrani Google | Do 13 mesecev (privzeta politika Google Ads); manj ob ponastavitvi AAID |
| Anonimni identifikator uporabnika v RevenueCat | Celotno obdobje namestitve aplikacije; po odstranitvi — do 180 dni neaktivnosti |
| Potrdila o nakupu, ki jih hranijo operaterji trgovin (Google Play / App Store) | 5–7 let (davčna in računovodska obveznost prodajalca) |
| E-poštna korespondenca | Do rešitve zadeve, največ 3 leta |
| Podatki, obdelani za uveljavljanje ali obrambo zahtevkov | Do izteka zastaralnega roka |
§ 9. Avtomatizirano sprejemanje odločitev in profiliranje
- Upravljavec se sam ne ukvarja z avtomatiziranim sprejemanjem odločitev, ki bi imele pravne učinke na Uporabnika, niti ne izvaja profiliranja v smislu čl. 22 GDPR.
- Google (AdMob) — pri prikazovanju personaliziranih oglasov v Brezplačni različici — uporablja avtomatizirane mehanizme za ujemanje oglasov, ki temeljijo na: a) oglaševalskem ID, b) demografskih signalih, izpeljanih iz vedenja Uporabnika v drugih aplikacijah in storitvah Google, c) kategorijah interesov, dodeljenih oglaševalskemu profilu, d) približni geografski lokaciji.
- Te odločitve ne povzročajo pravnih ali podobno pomembnih učinkov na Uporabnika v smislu čl. 22 GDPR — nanašajo se izključno na izbiro oglaševalske vsebine, prikazane v aplikaciji.
- Uporabnik lahko kadar koli: a) prekliče soglasje za personalizirane oglase (pogovorno okno Consent Mode v2 v aplikaciji; sistemske nastavitve Android: Zasebnost → Oglasi → Omeji sledenje oglasom; iOS: Nastavitve → Zasebnost → Apple oglaševanje), b) ponastavi oglaševalski ID v nastavitvah operacijskega sistema, c) nadgradi na Premium različico — kjer se oglasi ne prikazujejo in se oglaševalski podatki sploh ne zbirajo.
§ 10. Varnost podatkov
- Komunikacija s strežniki Upravljavca in obdelovalci poteka izključno prek šifriranega HTTPS (TLS).
- Aplikacija ne sprejema nešifriranega prometa (cleartext-traffic je onemogočen v konfiguraciji omrežne varnosti Android).
- Lokalni podatki so shranjeni v zasebnem imeniku aplikacije, ki je nedostopen drugim aplikacijam.
- Potrdila o nakupu so kriptografsko preverjena s strani RevenueCat in operaterjev trgovin — Upravljavec tehnično ne more ponarediti statusa naročnine.
§ 11. Otroci
- Aplikacija je namenjena osebam, ki so dopolnile najmanj 13 let. Upravljavec zavestno ne zbira podatkov oseb, mlajših od 13 let.
- Če se tovrstni podatki ugotovijo, bodo nemudoma izbrisani.
- Oglasi v Brezplačni različici se prikazujejo v načinu »ne namenjeno otrokom« — kar pomeni, da aplikacija ni namenjena otrokom in ne uporablja načina, skladnega s predpisi COPPA v ZDA. Starši/skrbniki oseb, mlajših od 13 let, teh oseb ne bi smeli dajati v uporabo aplikacije.
§ 12. Spremembe politike zasebnosti
- Upravljavec si pridržuje pravico do spremembe te politike zasebnosti, zlasti v primeru sprememb zakonodaje, sprememb funkcionalnosti aplikacije ali sprememb obsega sodelovanja z obdelovalci.
- Uporabnik bo o bistvenih spremembah obveščen v aplikaciji najmanj 14 dni pred njihovo uveljavitvijo.
- Trenutna različica politike zasebnosti je na voljo v aplikaciji pod »Več → Politika zasebnosti« in na: https://transport-yak.com/privacy-policy.
§ 13. Kontakt
Za vprašanja v zvezi z obdelavo osebnih podatkov se obrnite na:
E-pošta: [email protected]
Ta politika zasebnosti velja od 2026-04-17.