Verzija 2026-07-29
Pravila privatnosti aplikacije Sveta Misa
Ova obavijest objašnjava koje podatke web i mobilna aplikacija koriste, zašto su potrebni, koliko ih čuvamo te koje izbore i prava imaš.
Voditelj obrade i kontakt
UDRUGA SMS
Udruga Građana Sveta Mati Slobode
info@sveta-misa.org
Prikupljanje podataka: koje podatke koristimo i zašto
- Javni pregled: prijava nije potrebna. Poslužitelj može obraditi kratkotrajne sigurnosne i pristupne logove.
- Račun i prijava: email, ime i prezime, opcionalni broj mobitela, status računa, pružatelj prijave, jednosmjerni hash tokena, podaci o sesiji/uređaju i vremena prijave. Broj mobitela koristi se samo kao privatni kontakt kada zatražiš uređivanje crkve i ne objavljuje se javno. Dostupni su email kod te Google i Apple prijava kada su uključeni.
- Spremljene crkve i odabiri obavijesti po crkvi: spremaju se kao funkcija računa kada je odlučiš koristiti. Spremljene crkve možeš ukloniti ili u bilo kojem trenutku izbrisati račun.
- Push: installation ID, token pružatelja, platforma, model uređaja, jezik, verzija aplikacije, dozvola i status dostave. Push ima zasebnu privolu i dozvolu operacijskog sustava.
- Opcionalna first-party analitika: pseudonimni hash posjetitelja/sesije, otvorena ruta ili crkva, jezik, izvor i tip uređaja. Početno je isključena, a isključivanje traži brisanje povijesti tog posjetitelja.
- U blizini: koordinate lokacije u prvom planu šalju se samo u zahtjevu za izračun obližnjih crkava; ne spremaju se u aplikacijsku bazu ni analitiku.
- Pretraga i AI: tekst pretrage može se čuvati do 30 dana i, samo kada je AI fallback uključen, poslati OpenAI-ju radi prepoznavanja mjesta/vremena. AI ne donosi odluke s pravnim ili sličnim značajnim učinkom.
- Obrasci i zajednica: podaci koje pošalješ u zahtjevu za pristup/novu crkvu, komentaru ili ispravku koriste se za obradu tog zahtjeva ili sadržaja. Kada je uključena zaštita od spama, Google reCAPTCHA obrađuje token provjere, IP adresu i tehničke podatke preglednika/uređaja radi sprječavanja automatizirane zlouporabe.
- Povratna informacija o aplikaciji: poruka koju odlučiš poslati, jezik, platforma i verzija aplikacije. Ako si prijavljen, povezana je s računom; u suprotnom je potreban kontakt email kako bismo razumjeli prijedlog i po potrebi odgovorili. Lokalni brojač korištenja koji određuje kada će se prikazati upit ne šalje se poslužitelju. IP adresa može se kratkotrajno koristiti za zaštitu od zlouporabe, ali se ne sprema uz povratnu informaciju; privremeno ostaje samo ključem zaštićen rate-limit zapis.
Pravne osnove i tvoji izbori
Račun, spremljene crkve i druge zatražene funkcije obrađuju se radi pružanja usluge; sigurnosne kontrole temelje se na legitimnom interesu; zakonske obveze primjenjuju se kada su potrebne. Dobrovoljnu povratnu informaciju obrađujemo na tvoj zahtjev i temeljem legitimnog interesa za poboljšanje usluge te ona nikada nije uvjet korištenja aplikacije. Opcionalna analitika i push imaju zaseban, slobodno opoziv odabir. Njihovo odbijanje ne onemogućuje javni pregled.
Pružatelji i prijenosi
Ovisno o uključenim postavkama, podatke mogu obrađivati hosting/email pružatelj, Google ili Apple za prijavu, Google reCAPTCHA za zaštitu web obrazaca od spama, Expo/APNs/FCM ili Huawei za push, OpenAI za AI pretragu te aktivni pružatelj karte. Trenutačni pružatelj karte je OpenStreetMap. Neki pružatelji mogu obrađivati podatke izvan EGP-a uz svoje primjenjive zaštitne mehanizme prijenosa; aktualni detalji dostupni su na zahtjev putem gornjeg kontakta.
Rokovi čuvanja
- Nepotvrđen samostalno otvoren račun: 7 dana.
- Istekli email/login zapisi: rok valjanosti i najviše još 7 dana; OAuth pokušaj: najviše 24 sata.
- Brisanje računa: prijava se odmah onemogućuje, izravni identifikatori računa se pseudonimiziraju, prijavni identiteti i tokeni uređaja uklanjaju, a opcionalna privola za javni kontakt povlači. Šifrirana kopija za obnovu i povezani podaci računa čuvaju se najviše 30 dana isključivo kako bi se račun mogao vratiti na zahtjev vlasnika. Nakon toga račun i preostali povezani podaci automatski se trajno brišu.
- Aktivan račun i identiteti: dok se račun koristi; favoriti: dok ih ne ukloniš, ne zatražiš brisanje računa ili račun ne dođe do konačnog datuma brisanja.
- Neaktivan uređaj: token odmah, red nakon 30 dana; push dostava/outbox: 30 dana; kampanja: 12 mjeseci.
- Sirovi analytics događaji: 13 mjeseci; sirovi upit pretrage/AI-ja: 30 dana.
- Povratna informacija o aplikaciji, kontakt i zapis pregleda: 12 mjeseci.
- Operativni access logovi: ciljano 14 dana; sigurnosne kopije: redovna rotacija do 30 dana.
Tvoja prava
Možeš zatražiti pristup, ispravak, brisanje, ograničenje, prenosivost i prigovor gdje je primjenjivo te povući privolu u svakom trenutku. Privacy centar u aplikaciji nudi izvoz, upravljanje privolama i brisanje računa. Tijekom objavljenog roka za obnovu od 30 dana možeš putem privacy kontakta zatražiti povrat računa; nakon zakazanog konačnog brisanja povrat više nije moguć. Na zahtjeve se u pravilu odgovara unutar mjesec dana. Brisanje može biti ograničeno kada stvarna zakonska obveza ili pravni zahtjev nalažu čuvanje.
Možeš podnijeti pritužbu i Agenciji za zaštitu osobnih podataka (AZOP): azop.hr.
Djeca
Javni sadržaj dostupan je bez računa. U Hrvatskoj osoba mlađa od 16 godina za funkcije računa koje se temelje na privoli treba odobrenje roditelja ili skrbnika.