Политика приватности Transport-Yak
Датум ступања на снагу: 2026-04-17
§ 1. Руковалац подацима
Руковалац личним подацима у смислу Уредбе (ЕУ) 2016/679 Европског парламента и Савета од 27. априла 2016. године о заштити физичких лица у вези са обрадом личних података ("GDPR") је:
Hojka адреса за коресподенцију: Poland е-пошта: [email protected]
("Руковалац")
Руковалац није именовао Службеника за заштиту података. За сва питања у вези са личним подацима, молимо вас да се обратите на: [email protected].
§ 2. Кључне информације — шта треба да знате
- Апликација не захтева регистрацију, пријаву нити достављање било каквих личних података.
- Апликација не прикупља на серверима Руковаоца никакве податке којима се идентификује Корисник — име, е-мејл адресу, број телефона, прецизну GPS локацију, трајни идентификатор уређаја (IMEI/серијски број).
- Апликација се нуди у оквиру freemium модела: а) Бесплатна верзија — подржана баннер рекламом и rewarded видео рекламама (откључавање додатних функција калкулатора осовина), б) Premium верзија — плаћена претплата (EUR 3 месечно или EUR 15 годишње) без реклама и са неограниченим приступом функцијама Апликације.
- Бесплатна верзија користи Google Mobile Ads SDK (AdMob) за приказивање реклама. AdMob обрађује рекламни ID (Advertising ID) и сродне техничке податке — видети § 3.3 и § 5.
- Куповину Premium претплата обрађују RevenueCat, Inc., Google Play Billing (Android) и Apple App Store Billing (iOS). Руковалац не прима нити чува податке о платним картицама Корисника — видети § 3.4 и § 5.
- Поставке Корисника (изабрани језик, конфигурација осовина, ознака сагласности) чувају се искључиво локално на уређају Корисника.
§ 3. Подаци који се обрађују
Технички рад Апликације захтева комуникацију са серверима. Током ове комуникације обрађују се следећи подаци:
3.1. Технички подаци (увек)
| Подаци | Када | Сврха |
|---|---|---|
| IP адреса уређаја | Сваки HTTP захтев | Успостављање TCP/IP везе |
| User-agent (тип ОС, верзија) | Сваки HTTP захтев | Техничка дијагностика |
| Тип захтева (bans/areas/maps) | Сваки HTTP захтев | Враћање исправних података |
IP адреса представља лични податак у смислу GDPR-а. Она је видљива пружаоцима инфраструктуре (видети § 5). Руковалац не повезује IP адресу са било којим другим подацима који идентификују Корисника.
3.2. Подаци који се чувају локално (не преносе се)
| Подаци | Локација |
|---|---|
| Изабрани језик корисничког интерфејса | Android SharedPreferences |
| Конфигурација осовина возила (димензије, ограничења) | Android SharedPreferences |
| Кеш података о забранама (до 50 MB) | Интерна меморија Апликације |
| Ознака прихватања Услова | Android SharedPreferences |
| Датум првог покретања, бројач додатих секција терета | Android SharedPreferences |
Локални подаци се не преносе Руковаоцу нити трећим лицима. Бришу се приликом деинсталације Апликације или брисања њених података у системским поставкама.
3.3. Подаци који се обрађују у вези са оглашавањем (само Бесплатна верзија)
| Подаци | Сврха |
|---|---|
| Advertising ID (AAID на Android, IDFA на iOS) | Таргетирање реклама, ограничавање учесталости, спречавање рекламне преваре |
| Модел и произвођач уређаја, верзија ОС, резолуција екрана | Оптимизација формата рекламе |
| Приближна локација (изведена из IP адресе, на нивоу земље/региона) | Гео-таргетирање реклама |
| Догађаји у вези са рекламама (приказ, клик, време излагања) | Обрачун са оглашивачима, оптимизација кампања |
| Сигнали интересовања (само уз дату сагласност) | Избор персонализованог рекламног садржаја |
Ове податке прикупља и обрађује Google LLC (AdMob) — видети § 5.3. Корисник задржава пуну контролу:
- на Android уређају: Подешавања → Приватност → Огласи → ресетовати Advertising ID и онемогућити персонализацију реклама,
- на iOS уређају: Подешавања → Приватност и безбедност → Apple Advertising (плус App Tracking Transparency упит при првом покретању Апликације),
- у Европској унији: дијалог сагласности (Google Consent Mode v2 / IAB TCF) приказан при првом покретању омогућава Кориснику да изабере између персонализованих и неперсонализованих реклама,
- у било ком тренутку: куповина Premium претплате потпуно онемогућава приказивање реклама и зауставља прикупљање горе наведених података у сврхе оглашавања.
3.4. Подаци који се обрађују у вези са куповином Premium претплате
| Подаци | Сврха |
|---|---|
| Анонимни идентификатор корисника (UUID генерисан од стране RevenueCat) | Повезивање статуса претплате са уређајем / налогом продавнице |
| Потврда о куповини — шифровани токен који потврђује куповину у продавници | Верификација куповине, обнављање након поновне инсталације, обрада повраћаја |
| Статус претплате (активна/неактивна, датум истека, пробни период, поновни покушај наплате) | Омогућавање Premium функција Кориснику |
| Тип уређаја, верзија ОС, код земље продавнице | Техничка подршка, мапирање валуте, пореско извештавање |
Подаци о плаћању (број картице, банкарски подаци) се не преносе Руковаоцу нити RevenueCat-у. Обраду плаћања у потпуности врше Google Play Billing или Apple App Store Billing, који су продавци претплате у смислу потрошачког права. Ови оператери чувају потврде о куповини у складу са сопственим пореским и рачуноводственим обавезама (обично 5–7 година).
§ 4. Сврхе и правни основи обраде
| Сврха | Правни основ | Период чувања |
|---|---|---|
| Пружање Услуге — испорука података о забранама и мапа | Члан 6(1)(б) GDPR (извршење уговора о пружању услуга електронским путем) | За време коришћења Апликације |
| Обезбеђивање безбедности инфраструктуре, откривање и спречавање злоупотреба | Члан 6(1)(ф) GDPR (легитимни интерес Руковаоца) | До 30 дана (логови) |
| Приказивање неперсонализованих реклама у Бесплатној верзији | Члан 6(1)(ф) GDPR (легитимни интерес — монетизација бесплатне Услуге) | Трајање коришћења Бесплатне верзије |
| Приказивање персонализованих реклама у Бесплатној верзији (за кориснике у ЕЕП) | Члан 6(1)(а) GDPR (сагласност дата у дијалогу Consent Mode v2) | До опозива сагласности |
| Куповина и управљање Premium претплатом | Члан 6(1)(б) GDPR (извршење уговора) | Трајање претплате и период рекламација |
| Спречавање злоупотребе претплате, обрада повраћаја | Члан 6(1)(ф) GDPR (легитимни интерес) | До 90 дана након истека претплате |
| Пореске и рачуноводствене обавезе у вези са продајом претплата (од стране оператера продавница) | Члан 6(1)(ц) GDPR (законска обавеза — рачуноводствено и пореско право) | 5–7 година (према пореским обавезама оператера продавнице) |
| Обрада рекламација и упита | Члан 6(1)(б) и (ц) GDPR | До решавања питања, макс. 3 године |
| Одбрана или остваривање захтева | Члан 6(1)(ф) GDPR | До истека законског рока застарелости |
§ 5. Примаоци података — обрађивачи
Подаци описани у § 3 преносе се следећим обрађивачима неопходним за технички рад Апликације:
5.1. Cloudflare, Inc.
- Седиште: USA (101 Townsend St, San Francisco, CA 94107)
- Улога: пружалац инфраструктуре (Cloudflare Workers) за API који испоручује податке о забранама (
ab.tbsny.workers.dev) - Обим података: IP адреса, user-agent, параметри HTTP захтева
- Политика приватности: https://www.cloudflare.com/privacypolicy/
- Основ за пренос ван ЕЕП: стандардне уговорне клаузуле ЕУ (SCC) + сертификација EU-U.S. Data Privacy Framework
5.2. OpenFreeMap
- Седиште: Швајцарска (земља коју Европска комисија признаје као земљу која обезбеђује адекватан ниво заштите)
- Улога: пружалац плочица мапе (tiles.openfreemap.org)
- Обим података: IP адреса, параметри захтева за плочицама
- Политика: https://openfreemap.org/
5.3. Google LLC / Google Ireland Ltd.
- Седиште: USA (Google LLC) и Ирска (Google Ireland Ltd. — руковалац података корисника у ЕЕП за већину услуга)
- Вишеструка улога:
- обрада дијалога за оцену Апликације (Google Play In-App Review),
- дистрибуција Апликације путем Google Play Store-а,
- обрада плаћања Premium претплате (Google Play Billing) — Google је продавац претплате, одговоран за обраду плаћања, наплату VAT-а, исплату Руковаоцу и чување потврда,
- приказивање реклама у Бесплатној верзији (Google Mobile Ads / AdMob) — обрада Advertising ID-а, података о уређају, сигнала интеракције са рекламама, приближне локације на основу IP адресе.
- Механизми сагласности: Google Consent Mode v2, IAB Transparency & Consent Framework — детаљи: https://support.google.com/admob/answer/9760862
- Политика приватности: https://policies.google.com/privacy
- Рекламна политика: https://policies.google.com/technologies/ads
- Основ за пренос ван ЕЕП: стандардне уговорне клаузуле ЕУ + EU-U.S. Data Privacy Framework
5.4. RevenueCat, Inc.
- Седиште: USA (44 Tehama St, San Francisco, CA 94105)
- Улога: инфраструктура за управљање претплатом — верификација потврда о куповини, синхронизација статуса претплате на свим уређајима Корисника, обрада повраћаја и отказивања
- Обим података: анонимни UUID корисника, потврде о куповини (шифровани токени), метаподаци уређаја, код земље продавнице
- RevenueCat не прима податке о плаћању нити податке који директно идентификују Корисника.
- Политика приватности: https://www.revenuecat.com/privacy/
- Основ за пренос ван ЕЕП: стандардне уговорне клаузуле ЕУ
5.5. Apple Distribution International Ltd. (само iOS верзија)
- Седиште: Ирска (чланица ЕУ — нема преноса ван ЕЕП за кориснике из ЕЕП)
- Улога: обрада плаћања Premium претплате на iOS уређајима (App Store Billing) — продавац претплате, обрада плаћања, чување потврда, наплата VAT-а, исплата Руковаоцу
- Политика: https://www.apple.com/legal/privacy/
Руковалац не продаје, не изнајмљује нити преноси податке Корисника у маркетиншке сврхе било којим субјектима осим оних наведених горе.
§ 6. Пренос података ван Европског економског простора
Неки од субјеката наведених у § 5 (Cloudflare, Google LLC, RevenueCat) имају седиште у Сједињеним Америчким Државама. Пренос података у USA одвија се на основу:
- одлуке Европске комисије о адекватности у оквиру EU-U.S. Data Privacy Framework-а од 10. јула 2023. године (за сертификоване субјекте — Cloudflare, Google),
- стандардних уговорних клаузула (SCC) одобрених од стране Европске комисије Одлуком 2021/914 (за остале субјекте, укључујући RevenueCat).
Apple Distribution International Ltd. (Ирска) не представља пренос ван ЕЕП.
Корисник има право да затражи копију ових заштитних мера од Руковаоца — контакт: [email protected].
§ 7. Права Корисника
У складу са GDPR-ом, Корисник има следећа права:
Право на приступ својим подацима (члан 15 GDPR).
Право на исправку података (члан 16 GDPR).
Право на брисање — "право да буде заборављен" (члан 17 GDPR).
Право на ограничавање обраде (члан 18 GDPR).
Право на преносивост података (члан 20 GDPR).
Право на приговор на обраду засновану на легитимном интересу (члан 21 GDPR) — посебно против приказивања неперсонализованих реклама (последица је прекид коришћења Бесплатне верзије или прелазак на Premium).
Право на опозив сагласности (члан 7(3) GDPR) — посебно сагласности за персонализовано оглашавање; опозив не утиче на законитост обраде извршене пре опозива.
Право на подношење притужбе надзорном органу:
Председник Канцеларије за заштиту личних података (UODO) ul. Stawki 2, 00-193 Warsaw, Poland https://uodo.gov.pl
Ради остваривања ових права, молимо вас да се обратите на: [email protected]. Руковалац ће одговорити без непотребног одлагања, а у сваком случају у року од једног месеца од пријема захтева.
За права која се односе на податке које директно обрађују Google (AdMob) или RevenueCat, Корисник може упутити захтев и директно тим субјектима — контакт подаци су наведени у њиховим политикама приватности (§ 5.3, § 5.4).
§ 8. Период чувања
| Тип података | Период чувања |
|---|---|
| Локални подаци (поставке, кеш, датум инсталације, бројач секција) | До деинсталације или ручног брисања |
| Логови сервера обрађивача (IP адреса) | Обично до 30 дана — према политици пружаоца |
| Рекламни подаци (AAID, метаподаци) које чува Google | До 13 месеци (подразумевана политика Google Ads); мање након ресетовања AAID-а |
| Анонимни идентификатор корисника у RevenueCat-у | Током целокупног трајања инсталације Апликације; након деинсталације — до 180 дана неактивности |
| Потврде о куповини које чувају оператери продавница (Google Play / App Store) | 5–7 година (пореска и рачуноводствена обавеза продавца) |
| Преписка путем е-поште | До решавања предмета, макс. 3 године |
| Подаци обрађени ради остваривања или одбране захтева | До истека рока застарелости |
§ 9. Аутоматизовано доношење одлука и профилисање
- Руковалац сам не спроводи аутоматизовано доношење одлука које производе правна дејства по Корисника, нити врши профилисање у смислу члана 22 GDPR.
- Google (AdMob) — приликом приказивања персонализованих реклама у Бесплатној верзији — користи аутоматизоване механизме за повезивање реклама на основу: а) Advertising ID-а, б) демографских сигнала изведених из понашања Корисника у другим Google апликацијама и услугама, ц) категорија интересовања додељених рекламном профилу, д) приближне географске локације.
- Ове одлуке не производе правна нити слично значајна дејства по Корисника у смислу члана 22 GDPR — односе се искључиво на избор рекламног садржаја приказаног у Апликацији.
- Корисник може у било ком тренутку: а) опозвати сагласност за персонализоване рекламе (дијалог Consent Mode v2 у Апликацији; системска подешавања Android-а: Приватност → Огласи → Ограничи праћење реклама; iOS: Подешавања → Приватност → Apple Advertising), б) ресетовати Advertising ID у поставкама оперативног система, ц) прећи на Premium верзију — у којој се не приказују рекламе и уопште не прикупљају рекламни подаци.
§ 10. Безбедност података
- Комуникација са серверима Руковаоца и са обрађивачима одвија се искључиво путем шифрованог HTTPS (TLS).
- Апликација не прихвата нешифровани саобраћај (cleartext-traffic је онемогућен у конфигурацији мрежне безбедности на Android-у).
- Локални подаци се чувају у приватном директоријуму Апликације, недоступном другим апликацијама.
- Потврде о куповини криптографски верификују RevenueCat и оператери продавница — Руковалац нема техничку могућност фалсификовања статуса претплате.
§ 11. Деца
- Апликација је намењена лицима старијим од 13 година. Руковалац свесно не прикупља податке лица млађих од 13 година.
- Ако се такви подаци идентификују, биће одмах обрисани.
- Рекламе у Бесплатној верзији приказују се у режиму "није усмерено на децу" — што значи да Апликација није усмерена на децу и не користи режим у складу са америчком регулативом COPPA. Родитељи/старатељи лица млађих од 13 година не треба да таквим лицима дају Апликацију на коришћење.
§ 12. Измене Политике приватности
- Руковалац задржава право да измени ову Политику приватности, посебно у случају промена у прописима, промена функционалности Апликације или промена у обиму сарадње са обрађивачима.
- Корисник ће бити обавештен о материјалним изменама унутар Апликације најмање 14 дана пре њиховог ступања на снагу.
- Актуелна верзија Политике приватности доступна је у Апликацији у оквиру "Више → Политика приватности" и на: https://transport-yak.com/privacy-policy.
§ 13. Контакт
За питања у вези са обрадом личних података, молимо вас да се обратите:
Е-пошта: [email protected]
Ова Политика приватности ступа на снагу 2026-04-17.