Pokloni je aplikacija za darivanje stvari u Hrvatskoj. Da bi to funkcioniralo, prikupljamo minimum podataka potrebnih za osnovni tijek (registraciju, objavu oglasa, razgovor i preuzimanje stvari). Ovaj dokument opisuje koje točno podatke prikupljamo, zašto, koliko ih dugo čuvamo i kako ih možeš obrisati.
1. Koje podatke prikupljamo
- Broj telefona. Tvoja jedinstvena oznaka. Koristi se za prijavu putem SMS koda. Bez njega aplikacija ne radi.
- Email (opcionalno). Ako ga upišeš u profilu, čuvamo ga za buduće obavijesti i obnovu pristupa. Ne moraš ga dati.
- Ime za prikaz. Naziv koji se vidi drugima u oglasima i razgovorima. Možeš koristiti pseudonim.
- Profilna slika i bio (opcionalno). Ako ih postaviš, čuvaju se uz tvoj profil.
- Fotografije oglasa. Slike koje sam dodaš uz oglas spremaju se na Google Cloud Storage.
- Sadržaj razgovora. Privatne 1:1 poruke između darivatelja i primatelja spremaju se da bi razgovor preživio između sesija.
- OTP kodovi za prijavu. Spremamo samo hashirane verzije, koje istječu nakon nekoliko minuta.
- Token za push obavijesti. Anonimna oznaka koju izdaje Firebase Cloud Messaging. Koristi se isključivo za slanje obavijesti o porukama i zahtjevima na tvoj uređaj.
2. Što NE prikupljamo
- Nemamo analitiku ponašanja, mape klikova ili praćenje preko trećih strana.
- Nemamo oglase niti dijelimo podatke s oglašivačima.
- Ne koristimo GPS niti tvoju lokaciju. Aplikacija ne traži dozvolu za lokaciju i ne čuva ju.
3. Zašto te podatke imamo
Telefon i OTP postoje da bismo znali da si ti. Bez toga ne možemo povezati oglas s osobom koja ga je objavila. Fotografije i opisi postoje da bi netko mogao razumjeti što se daruje. Razgovori postoje da bi dvije strane mogle dogovoriti preuzimanje. Push tokeni postoje da bismo te mogli obavijestiti kad netko poruči ili traži stvar.
4. Koliko ih dugo čuvamo
- Račun: dok ti postoji. Brisanjem računa odmah uklanjamo tvoje osobne podatke (telefon, ime, profilnu sliku) — anonimizirani zapis ostaje kako bi povijest predaja drugih korisnika ostala konzistentna. Aktivne sesije, push tokene, OTP-ove te spremljene i skrivene oglase brišemo u potpunosti. Aktivni oglasi zatvaraju se, a aktivni zahtjevi povlače.
- Fotografije oglasa: spremaju se uz oglas. Brisanjem drafta uklanjamo i njegove fotografije u potpunosti. Za objavljene oglase fotografije ostaju uz oglas i nakon zatvaranja kako bi povijest predaja ostala dostupna drugoj strani.
- Razgovori: dok postoje obje strane. Ako jedna strana obriše račun, razgovor ostaje arhiviran za drugu stranu uz sistemsku obavijest „korisnik je obrisao račun”.
- OTP kodovi: nekoliko minuta.
- Push tokeni: dok se ne odjaviš ili dok Firebase token ne istekne.
5. Tvoja prava
Imaš pravo zatražiti uvid u svoje podatke, ispraviti ih, ili zatražiti njihovo brisanje. To možeš učiniti unutar aplikacije (Profil → Postavke → Obriši račun) ili pisanjem na dino.danic@gmail.com.
6. Kontakt
Za sva pitanja o privatnosti piši nam na dino.danic@gmail.com.
Ova politika privatnosti je inicijalna verzija. Prije javnog lansiranja proći će kroz pravni pregled. Materijalne promjene objavljujemo ovdje uz datum promjene.