Politika privatnosti aplikacije Shuttle Club

Verzija: 1.0 Datum stupanja na snagu: 25. svibnja 2026. Zadnja izmjena: 25. svibnja 2026.

⚠️ NAPOMENA: Ovaj dokument je radni nacrt. Prije produkcijskog korištenja obavezno ga dati na pregled odvjetniku specijaliziranom za GDPR i digitalne usluge.


1. Voditelj obrade osobnih podataka

Voditelj obrade vaših osobnih podataka u smislu Opće uredbe o zaštiti podataka (GDPR) je:

dalje u tekstu: "mi" ili "Voditelj obrade".


2. Koje podatke prikupljamo

2.1 Podaci pri registraciji (svi korisnici)

PodatakSvrhaPravna osnova
Ime i prezimeIdentifikacija u AplikacijiUgovor (čl. 6. st. 1. b) GDPR)
E-mail adresaLogin, obavijestiUgovor
Broj telefonaKomunikacija s VozačemUgovor
Lozinka (hashirana)Sigurnost računaUgovor
ID iz Apple/Google sign-in (ako koristite)AutentikacijaUgovor

2.2 Podaci o korištenju (Putnici)

PodatakSvrha
Povijest rezervacijaPregled, statistika, podrška
Plaćanja (zadnje 4 znamenke kartice)Potvrde, podrška
Ocjene i komentari VozačaFunkcionalnost ocjenjivanja
Status Premium pretplateAktivacija prioriteta na listi čekanja

2.3 Podaci o Vozačima (KYC)

Sljedeće podatke prikuplja Stripe, ne mi:

Mi pohranjujemo samo:

2.4 Tehnički podaci (svi korisnici)

PodatakSvrha
Verzija Aplikacije, model uređaja, iOS verzijaDijagnostika grešaka
Apple Push tokenSlanje push obavijesti
Anonimizirani podaci o crash-evimaStabilnost (Sentry)
IP adresa (privremeno)Sigurnost, sprječavanje zloupotrebe

2.5 Podaci koje NE prikupljamo


3. Svrhe obrade

Vaše podatke obrađujemo isključivo za:

  1. Pružanje usluge (registracija, rezervacije, plaćanja, komunikacija);
  2. Sigurnost (sprječavanje prijevara, zloupotrebe, zaštita računa);
  3. Komunikaciju (push obavijesti o vožnjama, e-mail za važne izmjene);
  4. Pravne obveze (porezne evidencije, GDPR zahtjevi);
  5. Poboljšanje Aplikacije (analiza grešaka kroz Sentry, anonimni podaci).

Ne koristimo vaše podatke za marketing trećih strana niti ih prodajemo.


4. Pravna osnova obrade

Prema članku 6. GDPR-a:


5. Treće strane (obrađivači podataka)

Vaše podatke dijelimo s ovim provjerenim partnerima:

5.1 Apple Inc. (SAD)

5.2 Stripe Payments Europe Ltd. (Irska)

5.3 Supabase Inc. (SAD) / Frankfurt AWS

5.4 Google LLC (SAD)

5.5 Sentry (Functional Software Inc., SAD)

Sve treće strane su ugovorno obvezane štititi vaše podatke u skladu s GDPR-om.


6. Razdoblje čuvanja

PodatakRazdoblje
Korisnički račun (osnovni podaci)Dok ne obrišete račun
Povijest rezervacija5 godina (porezna obveza)
Plaćanja, fakture11 godina (Zakon o porezu na dodanu vrijednost)
Crash logovi (Sentry)90 dana
Anonimizirani analyticsTrajno (anonimno)
Push tokenDok ne odjavite uređaj

Nakon brisanja računa, anonimiziramo vaše podatke gdje je moguće (npr. ocjene Vozača ostaju kao "Anonimni korisnik").


7. Vaša prava (GDPR)

Imate sljedeća prava:

7.1 Pravo na pristup (čl. 15.)

Možete zatražiti kopiju svih podataka koje imamo o vama.

7.2 Pravo na ispravak (čl. 16.)

Ako su podaci netočni, možete ih ispraviti u Aplikaciji ili nas kontaktirati.

7.3 Pravo na brisanje ("pravo na zaborav", čl. 17.)

Možete obrisati račun: Postavke → Profil → Obriši račun. Iznimka: podaci koje moramo čuvati zbog zakonske obveze (npr. fakture).

7.4 Pravo na ograničenje obrade (čl. 18.)

Možete ograničiti obradu u određenim slučajevima.

7.5 Pravo na prenosivost (čl. 20.)

Možete zatražiti svoje podatke u strukturiranom, strojno čitljivom formatu (JSON).

7.6 Pravo na prigovor (čl. 21.)

Možete prigovoriti obradi temeljenoj na legitimnom interesu.

7.7 Pravo na pritužbu nadzornom tijelu

Nadzorno tijelo u Hrvatskoj je Agencija za zaštitu osobnih podataka (AZOP):


8. Kako ostvariti svoja prava

Pošaljite zahtjev na support@shuttleclub.app s naslovom "GDPR zahtjev". Odgovorit ćemo u roku 30 dana (ili do 60 dana za složene zahtjeve, uz prethodnu obavijest).

Za identifikaciju možemo zatražiti potvrdu identiteta (npr. preko e-maila s vašeg registriranog računa).


9. Sigurnost podataka

Poduzimamo tehničke i organizacijske mjere zaštite:

U slučaju povrede sigurnosti koja predstavlja visok rizik za vaša prava, obavijestit ćemo vas u roku 72 sata kako nalaže GDPR (čl. 33–34).


10. Maloljetnici

Aplikacija je namijenjena isključivo osobama starijim od 18 godina. Ne prikupljamo svjesno podatke od maloljetnika. Ako saznamo za takvu obradu, podaci se odmah brišu.


11. Kolačići i slično praćenje

Aplikacija je mobilna (ne web), pa ne koristi kolačiće. Koristi se samo lokalna pohrana iOS-a (UserDefaults, Keychain) za:

Ovi podaci ne dijele se s trećim stranama.


12. Promjene Politike privatnosti

Možemo izmijeniti ovu Politiku. Značajne izmjene najavit ćemo:

Daljnje korištenje Aplikacije znači prihvaćanje izmjena.


13. Kontakt

Za sva pitanja o privatnosti:

Možete nas kontaktirati i preko AZOP-a (poglavlje 7.7).


_Verzija 1.0 | Posljednja izmjena: 25. svibnja 2026._