Politika Privatnosti (Privacy Policy)
Datum posljednje izmjene: [DATUM_OBJAVE]
Ova Politika privatnosti objašnjava kako [NAZIV_FIRME_OU] ("Azyx", "mi", "nas" ili "naš") prikuplja, koristi, štiti i dijeli vaše lične podatke prilikom korišćenja Azyx mobilne aplikacije i web portala (zajedno: "Platforma").
Ova Politika obuhvata obje funkcionalnosti naše Platforme:
- B2C Modul (Umrežavanje korisnika): Kada Azyx koristite kao fizičko lice za kreiranje lične vizitkarte i razmjenu kontakata sa drugim korisnicima.
- B2B Modul (Korporativni Trezor): Kada Azyx koristite kao zaposleni (radnik na terenu) ili ovlašćeni predstavnik (Admin) kompanije koja ima potpisan ugovor o pružanju usluga sa nama.
U skladu sa Opštom uredbom o zaštiti podataka (GDPR), naša uloga se razlikuje u zavisnosti od toga kako koristite Platformu:
- Za B2C Modul, Azyx djeluje kao Rukovalac podacima (Data Controller).
- Za B2B Modul, vaša Kompanija (poslodavac) djeluje kao Rukovalac podacima, dok Azyx djeluje isključivo kao Obrađivač podataka (Data Processor) u njeno ime.
1. Rukovalac podacima (Data Controller) i Kontakt
Rukovalac podacima (za B2C korisnike):
- Naziv kompanije: [NAZIV_FIRME_OU]
- Registarski broj: [REGISTARSKI_BROJ]
- Adresa sjedišta: [ADRESA_U_ESTONIJI]
- Email adresa za pitanja o privatnosti: info@azyx.app
2. Podaci koje prikupljamo
2.1. Podaci koje unosite direktno (Korisnički profil)
Kada kreirate nalog (B2C ili B2B), prikupljamo podatke potrebne za kreiranje vaše digitalne vizitkarte:
- Ime i prezime.
- Radno mjesto i naziv kompanije.
- Email adresa i broj telefona.
- Fizička adresa kompanije, LinkedIn profil, website kompanije, Profilna fotografija, Digitalna verzija vaše papirne kartice i druge profesionalne informacije koje odlučite podijeliti.
2.2. Pristup imeniku uređaja (Čitanje i Upisivanje)
Aplikacija može zatražiti dozvolu za pristup imeniku vašeg uređaja u dvije jasno razdvojene svrhe, i to isključivo uz vašu izričitu saglasnost:
- Čuvanje kontakata (Upisivanje u imenik): Da bi se omogućilo da se digitalne vizitkarte koje primite od drugih korisnika putem Azyx platforme automatski i praktično sačuvaju direktno u nativni imenik vašeg uređaja.
- Pronalazak korisnika i izgradnja mreže (Local Hashing): Ukoliko date saglasnost, aplikacija može pristupiti vašim postojećim kontaktima isključivo u svrhu pronalaska drugih korisnika Azyx mreže. Ovaj proces je dizajniran sa maksimalnom zaštitom privatnosti (Privacy by Design): Podaci iz imenika se kriptografski sažimaju (SHA-256 Hashing) isključivo lokalno na vašem uređaju.
2.3. Geolokacija i BLE (Bluetooth Low Energy)
Prilikom korišćenja funkcije "Radar" za pronalaženje korisnika u vašoj blizini, aplikacija koristi Bluetooth Low Energy (BLE) signale i relativnu udaljenost (RSSI). Azyx ne prati niti trajno čuva vaše tačne GPS koordinate, već isključivo bilježi efemerne (privremene) signale prisutnosti.
2.4. Offline funkcije i lokalno dijeljenje (QR, OCR, AirDrop, Quick Share)
Platforma omogućava razmjenu i čuvanje kontakata bez korišćenja interneta ili naših servera. Skeniranje QR kodova i papirnih vizitkarti (OCR tehnologija), kao i direktno slanje vizitkarti putem nativnih sistemskih funkcija (Apple AirDrop za iOS i Google Quick Share za Android), odvija se isključivo lokalno (On-Device) ili uređaj-na-uređaj (Peer-to-Peer). Ovi podaci se tokom takve razmjene ne prenose preko Azyx servera, mi ih ne pratimo, ne bilježimo u našoj bazi i ne snosimo odgovornost za politike privatnosti kompanija Apple i Google prilikom korišćenja njihovih protokola za prenos.
3. Kako koristimo vaše podatke i Pravni osnov (Član 6 GDPR)
Vaše podatke obrađujemo isključivo u sljedeće svrhe, oslanjajući se na odgovarajući pravni osnov:
| Svrha Obrade | Kategorija Podataka | Pravni Osnov (GDPR) |
|---|---|---|
| Kreiranje profila i autorizacija | Identifikacioni podaci | Član 6(1)(b) - Izvršenje ugovora |
| Omogućavanje funkcije Radara i "Swipe" namjera | Geolokacija/BLE, Profil | Član 6(1)(a) - Izričita saglasnost |
| Dijeljenje vizitkarte sa drugim korisnikom | Vizitkarta | Član 6(1)(a) - Obostrana saglasnost (Double Opt-in) |
| Slanje kontakata u B2B Trezor poslodavca | Vizitkarta, ID zaposlenog | Član 6(1)(f) - Legitimni interes kompanije / Član 6(1)(b) |
4. Dijeljenje i izolacija podataka
4.1. B2C Razmjena (Double Opt-In)
Podaci iz vašeg profila (vizitkarte) postaju vidljivi drugom korisniku tek i isključivo kada oba korisnika potvrde namjeru za povezivanjem (tzv. dvostruka saglasnost).
4.2. B2B Izolacija stanara (Tenant Isolation) i Automatsko brisanje iz Trezora
Ukoliko koristite Azyx kao dio korporativnog naloga, kontakti koje prikupite deponuju se u sigurnosni "Trezor" (`crm_export_queue`) vaše kompanije. Pristup ovom Trezoru je strogo kontrolisan putem izolacije na nivou baze podataka (Row Level Security). Vaši prikupljeni podaci fizički ne mogu biti vidljivi niti dostupni administratorima ili zaposlenima drugih kompanija koje koriste Azyx platformu.
Automatsko brisanje nakon izvoza (Minimalno zadržavanje podataka): U momentu kada Administrator vaše kompanije pokrene i potvrdno izvrši preuzimanje (izvoz/sinhronizaciju) prikupljenih kontakata iz Trezora, sistem trenutno i trajno briše te kontakte sa Azyx cloud servera. Nakon izvoza, u bazi Azyx-a ostaje isključivo nepromjenljivi revizijski trag (`export_history`) koji bilježi samo pravni dokaz o radnji (ko je, kada i koliko kontakata preuzeo za potrebe kompanijskog CRM-a), bez zadržavanja samih sadržaja preuzetih vizitkarti na našoj infrastrukturi.
4.3. Treća lica i podizvođači (Sub-processors)
Vaše podatke ne prodajemo trećim licima. Za pružanje usluga koristimo isključivo pouzdane podizvođače koji su usklađeni sa GDPR-om i sa kojima imamo potpisane Ugovore o obradi podataka (DPA):
- Hosting baze podataka: Supabase (Serveri smješteni u Frankfurtu, Njemačka - EU zona).
5. Bezbjednost i zadržavanje podataka
5.1. Sigurnosne mjere
Sva komunikacija između vašeg uređaja i naših servera kriptovana je korišćenjem TLS 1.3 protokola. Podaci u mirovanju unutar naše PostgreSQL baze zaštićeni su AES-256 standardom šifriranja. Naša arhitektura se oslanja na stroga pravila bezbjednosti na nivou same baze podataka, čime se onemogućava neovlašćen pristup podacima.
5.2. Rokovi čuvanja
- Namjere spajanja ("Swipe"): Čuvaju se isključivo tokom privremenog perioda (do 2 sata).
- B2B Revizijski trag: Prilikom izvoza kontakata iz korporativnog Trezora, kreira se nepromjenljiv dnevnik kako bi se zadovoljio princip odgovornosti.
- Brisanje naloga: Ukoliko iskoristite opciju "Delete Account", vaši podaci se trenutno i nepovratno brišu iz našeg sistema.
6. Vaša prava po GDPR-u
Kao ispitanik u Evropskom ekonomskom prostoru (EEA), imate sljedeća prava u vezi sa vašim ličnim podacima:
- Pravo na pristup i ispravku: Vi imate potpunu kontrolu nad podacima koje unosite. Svojoj digitalnoj vizitkarti i ličnim podacima možete pristupiti, pregledati ih, izmijeniti ili ispraviti u bilo kom trenutku, direktno kroz opciju za uređivanje profila unutar same Azyx aplikacije. Za eventualni zahtjev za izvoz cjelokupne kopije vaših podataka (u mašinski čitljivom formatu), možete nas kontaktirati putem emaila.
- Pravo na zaborav i povlačenje saglasnosti:
- Saglasnost za korišćenje Radara ili pristup imeniku možete povući u svakom trenutku ukidanjem dozvola (Bluetooth, Contacts) u sistemskim podešavanjima vašeg telefona.
- U aplikaciji je dostupna opcija "Delete Account" kojom se trajno i nepovratno brišu svi vaši podaci iz našeg sistema (pravo na zaborav).
- Napomena o razmjeni vizitkarti: Čin obostranog prihvatanja konekcije (Double Opt-In) predstavlja vašu izričitu saglasnost da se vaša vizitkarta podijeli sa drugim korisnikom. Poput fizičke razmjene vizitkarti, jednom kada su podaci preneseni na uređaj drugog korisnika, Azyx nema tehničku mogućnost da izbriše vaše podatke sa tuđeg lokalnog uređaja. Brisanje vašeg Azyx naloga uklanja vas iz naše baze, ali neće obrisati vašu vizitkartu iz telefonskih imenika korisnika sa kojima ste već ostvarili konekciju.
- Pravo na prigovor: Imate pravo da podnesete prigovor nadležnom organu za zaštitu podataka (npr. Andmekaitse Inspektsioon u Estoniji ili nacionalnoj agenciji u vašoj zemlji prebivališta).
Ukoliko vaš nalog pripada korporativnom (B2B) radnom prostoru, Azyx obrađuje te podatke u ime vaše kompanije. U tom slučaju, zahteve za ostvarivanje navedenih prava prvenstveno trebate uputiti Administratoru vaše kompanije.
Zahtjeve vezane za B2C naloge možete poslati direktno na: info@azyx.app
7. Kolačići i tehnologije praćenja na web portalu (azyx.app)
Kada posjetite naš web sajt ili koristite Azyx B2B Admin Portal, koristimo određene tehnologije za čuvanje podataka u vašem pretraživaču (poput kolačića i lokalnog skladišta - Local Storage). Ove tehnologije dijelimo u dvije kategorije:
7.1. Striktno neophodni tehnički podaci (Nije potrebna saglasnost)
Ovi podaci su ključni za funkcionisanje našeg sistema i bezbjednost vašeg naloga. Prilikom prijave na Admin Portal, naš sistem (Supabase) koristi sigurne tokene (JWT) i lokalno skladište kako bi vas održao prijavljenim, autorizovao vaše zahtjeve i primijenio stroge sigurnosne politike (Row Level Security). Bez ovih tehnologija, pristup korporativnom Trezoru nije moguć.
7.2. Analitika i unapređenje performansi (Uz vašu saglasnost)
U cilju razumijevanja kako posjetioci koriste naš sajt, možemo koristiti analitičke kolačiće trećih strana. Ovi kolačići prikupljaju anonimizovane informacije o broju posjetilaca, stranicama koje se posjećuju i tehničkim performansama sajta. Ovi kolačići se aktiviraju isključivo ukoliko nam date izričitu saglasnost putem "Cookie" banera na našem sajtu. Svoju saglasnost možete povući u bilo kom trenutku brisanjem kolačića u postavkama vašeg pretraživača.
8. Promjene Politike Privatnosti
Ova Politika privatnosti može biti povremeno ažurirana. U slučaju značajnih promjena, obavijestićemo vas putem aplikacije ili emaila prije nego što promjene stupe na snagu.