1. Uvod
Ova Pravila privatnosti objašnjavaju kako Easeful („mi", „nas" ili „naš") prikuplja, koristi i štiti osobne podatke kada posjetite tryeaseful.com ili koristite Easeful web aplikaciju.
Easeful djeluje kao voditelj obrade podataka u smislu primjenjivih zakona o zaštiti podataka. Korištenjem Easefula prihvaćate prakse opisane u ovim Pravilima.
Za sva pitanja možete nas kontaktirati na [email protected].
2. Podaci koje prikupljamo
Prikupljamo samo podatke potrebne za pružanje usluge.
Podaci o računu
Kada izradite račun, pohranjujemo vašu adresu e-pošte i podatke za autentifikaciju. Ako se prijavite putem Googlea, autentifikacijom upravlja Supabase Auth putem OAuth toka koji pruža Google. Ne pohranjujemo vašu Google lozinku. Ako se odlučite prijaviti putem Googlea, možemo primiti osnovne podatke profila, poput vaše adrese e-pošte od Googlea, radi izrade ili autentifikacije vašeg računa.
Financijski unosi
Easeful vam omogućuje unos financijskih podataka — poput prihoda, troškova, uštedina i dugova — radi modeliranja kako bi odluke mogle utjecati na vaše financije kroz određeno vrijeme. Ti se podaci pohranjuju na vašem računu kako bi vaši scenariji bili dostupni između sesija. Ne provjeravamo, ne uspoređujemo niti dijelimo te podatke s trećim stranama u svrhe koje nisu vezane za pružanje usluge.
Postavke aplikacije
Pohranjujemo vaš odabrani jezik aplikacije i valutu kako bi aplikacija radila dosljedno između sesija.
Što ne prikupljamo
Easeful se ne povezuje s vašim bankovnim računima, ne čita financijske transakcije, ne traži pristup financijskim institucijama niti prikuplja identifikacijske dokumente izdane od strane vlasti. Jedini financijski podaci koje pohranjujemo su oni koje ručno unesete.
3. Google korisnički podaci
Easeful koristi Google OAuth kako bi vam omogućio prijavu Google računom. Ovaj odjeljak opisuje kako postupamo s podacima primljenima od Googlea.
Koji Google podaci su nam dostupni
Kada se prijavite putem Googlea, primamo samo informacije koje odobrite putem OAuth zaslona suglasnosti: vašu adresu e-pošte i osnovne podatke profila (ime, URL slike profila). Ne tražimo pristup Gmailu, Google Driveu, Google Calendaru, Kontaktima ni bilo kojoj drugoj Google usluzi.
Kako koristimo Google korisničke podatke
Adresa e-pošte i podaci profila primljeni od Googlea koriste se isključivo za:
- Izrada i identifikacija vašeg Easeful računa
- Autentifikacija pri naknadnim prijavama
Google korisničke podatke ne koristimo za oglašavanje, profiliranje ni u bilo koje druge svrhe osim pružanja Easeful usluge.
Dijeljenje Google korisničkih podataka
Ne prodajemo, iznajmljujemo niti dijelimo Google korisničke podatke trećim stranama za njihove vlastite svrhe. Vaša adresa e-pošte pohranjuje se na Supabase infrastrukturi (naš pružatelj baze podataka) isključivo radi upravljanja računom. Nijedna druga treća strana ne prima vaše Google korisničke podatke.
Pohrana i zaštita Google korisničkih podataka
Google korisnički podaci pohranjuju se u našoj bazi podataka na Supabase infrastrukturi, koja primjenjuje enkripciju podataka u mirovanju i prijenosu. Pristup je ograničen isključivo na ovlaštene aplikacijske procese. Ne pohranjujemo vašu Google lozinku ni OAuth tokene izvan onog što je potrebno za upravljanje sesijom.
Zadržavanje i brisanje Google korisničkih podataka
Google korisnički podaci čuvaju se dok vaš Easeful račun postoji. Kada izbrišete račun, svi povezani podaci — uključujući vašu adresu e-pošte primljenu od Googlea — trajno se uklanjaju iz naših sustava. Račun možete izbrisati u bilo kojem trenutku iz postavki aplikacije ili kontaktiranjem na [email protected].
Korištenje i prijenos informacija primljenih od Google API-ja u skladu je s Pravilima o korisničkim podacima Google API usluga, uključujući zahtjeve ograničene upotrebe.
4. Kako koristimo vaše podatke
Prikupljene podatke koristimo za:
- Izradu i upravljanje vašim računom
- Pružanje funkcija financijskog modeliranja aplikacije
- Obradu pretplatničkih plaćanja putem Stripea
- Slanje transakcijskih e-poruka vezanih uz vaš račun ili pretplatu (npr. potvrde naplate)
- Razumijevanje načina korištenja proizvoda radi njegova poboljšanja
Vaše podatke ne koristimo za oglašavanje. Ne prodajemo, ne iznajmljujemo niti dijelimo vaše osobne podatke s trećim stranama u njihove marketinške svrhe.
Easeful ne koristi osobne podatke za automatizirano donošenje odluka koje ima pravne ili slično značajne učinke.
5. Analitika
Easeful koristi Google Analytics 4 radi razumijevanja načina interakcije korisnika s web stranicom. Google Analytics 4 automatski anonimizira IP adrese. Analitički podaci koriste se isključivo radi poboljšanja proizvoda i ne koriste se za oglašavanje niti se dijele s trećim stranama izvan standardne usluge Google Analyticsa.
Google Analytics može postaviti kolačiće u vašem pregledniku. Možete se isključiti iz praćenja putem Google Analyticsa korištenjem dodatka za isključivanje iz Google Analyticsa.
6. Kolačići
Easeful koristi kolačiće u sljedeće svrhe:
- Funkcionalnost stranice — kolačići potrebni za autentifikaciju i upravljanje sesijama
- Analitika — kolačići koje postavlja Google Analytics 4 za mjerenje korištenja
Neobvezni kolačići, poput analitičkih, aktiviraju se samo nakon što potvrdite pristanak putem obavijesti o kolačićima. Obavijest o kolačićima prikazat će se pri prvom posjetu stranici. Pristanak za neobvezne kolačiće možete povući u bilo kojem trenutku brisanjem kolačića preglednika ili promjenom postavki preglednika.
7. Pružatelji usluga trećih strana
Za rad Easefula koristimo sljedeće usluge trećih strana. Svaki od njih djeluje kao izvršitelj obrade podataka i ugovorno je obvezan obrađivati podatke isključivo prema uputama:
- Supabase — hosting baze podataka i autentifikacija. Podaci korisničkog računa i financijski unosi pohranjuju se na Supabaseovoj infrastrukturi.
- Cloudflare — hosting sučelja i isporuka sadržaja. Cloudflare može obrađivati IP adrese u sklopu posluživanja aplikacije.
- Stripe — obrada plaćanja. Kada se pretplatite, Stripe upravlja svim podacima o plaćanju. Easeful nema pristup vašim potpunim podacima o platnoj kartici niti ih pohranjuje. Stripeova pravila privatnosti primjenjuju se na podatke o plaćanju.
- Google Analytics — analitika korištenja web stranice, kako je opisano u Odjeljku 4.
Ne dijelimo osobne podatke ni s kakvim drugim trećim stranama.
8. Čuvanje podataka i brisanje računa
Osobne podatke čuvamo samo onoliko dugo koliko je potrebno za pružanje usluge i održavanje vašeg računa. Čuvamo vaše podatke o računu dok je vaš račun aktivan. Neaktivni računi mogu biti obrisani nakon duljeg razdoblja neaktivnosti, a u tom ćete slučaju biti unaprijed obaviješteni gdje je to moguće. Ako obrišete svoj račun, svi povezani osobni podaci — uključujući vašu adresu e-pošte, financijske unose i postavke aplikacije — trajno se uklanjaju iz naših aktivnih sustava.
Račun možete obrisati u bilo kojem trenutku u postavkama aplikacije. Brisanje je nepovratno.
Stripe može samostalno čuvati evidencije naplate sukladno vlastitim pravilima o čuvanju podataka i primjenjivim financijskim propisima.
9. Vaša prava prema GDPR-u
Ako se nalazite u Europskoj uniji ili Europskom gospodarskom prostoru, imate sljedeća prava prema Općoj uredbi o zaštiti podataka (GDPR):
- Pravo pristupa — možete zatražiti primjerak osobnih podataka koje čuvamo o vama
- Pravo na ispravak — možete zatražiti ispravljanje netočnih podataka
- Pravo na brisanje — možete zatražiti brisanje vaših osobnih podataka
- Pravo na ograničenje obrade — možete zatražiti ograničenje načina na koji obrađujemo vaše podatke
- Pravo na prenosivost podataka — možete zatražiti vaše podatke u strukturiranom, strojno čitljivom obliku
- Pravo na prigovor — možete prigovoriti obradi koja se temelji na legitimnim interesima
- Pravo na povlačenje pristanka — gdje se obrada temelji na pristanku, možete ga povući u bilo kojem trenutku
Za ostvarivanje bilo kojeg od ovih prava kontaktirajte nas na [email protected]. Odgovorit ćemo u roku od 30 dana.
Imate i pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP) ili nadzornom tijelu u svojoj državi boravišta.
10. Pravna osnova za obradu
Vaše osobne podatke obrađujemo na sljedećim pravnim osnovama:
- Izvršenje ugovora — obrada neophodna za pružanje usluge za koju ste se registrirali
- Legitimni interesi — analitika korištena za poboljšanje usluge, gdje ti interesi ne prevladavaju nad vašim pravima
- Pristanak — za neobvezne kolačiće, gdje ste dali pristanak putem obavijesti o kolačićima
11. Sigurnost podataka
Poduzimamo razumne tehničke i organizacijske mjere za zaštitu vaših osobnih podataka od neovlaštenog pristupa, gubitka ili otkrivanja. Te mjere uključuju šifriranu komunikaciju podataka (HTTPS), kontrole pristupa našoj bazi podataka i korištenje renomiranih pružatelja infrastrukture.
Nijedna metoda prijenosa putem interneta nije potpuno sigurna. Dok se trudimo zaštititi vaše podatke, ne možemo jamčiti apsolutnu sigurnost.
12. Međunarodni prijenosi podataka
Easeful posluje iz Hrvatske. Naši pružatelji infrastrukture (Supabase, Cloudflare, Stripe i Google) mogu obrađivati podatke u državama izvan Europskog gospodarskog prostora. Gdje do takvih prijenosa dođe, provode se uz odgovarajuće zaštitne mjere, poput standardnih ugovornih klauzula koje je odobrila Europska komisija.
13. Izmjene ove politike
Ova Pravila privatnosti možemo s vremena na vrijeme ažurirati. Kada napravimo bitne izmjene, ažurirat ćemo datum „Zadnjeg ažuriranja" na vrhu ove stranice. Nastavak korištenja Easefula nakon takvih izmjena smatra se prihvaćanjem ažuriranih Pravila.
14. Kontakt
Za sva pitanja, zahtjeve ili nedoumice u vezi s ovim Pravilima privatnosti ili vašim osobnim podacima:
[email protected]