trasimene.com

Pravila o privatnosti

Posljednje ažuriranje: 24. srpnja 2026.


— 01 —

Voditelj obrade podataka

TRASIMENE SAS, 61 Rue de Lyon, 75012 Pariz — contact@trasimene.com. U skladu s Uredbom (EU) 2016/679 (GDPR) i francuskim Zakonom o zaštiti podataka (loi Informatique et Libertés), imate prava nad svojim osobnim podacima. Kontakt za zaštitu podataka dostupan je na istoj adresi e-pošte.

— 02 —

Prikupljeni podaci

Korisnički račun: adresa e-pošte, ime i prezime, hashirana lozinka (bcrypt, nečitljiva za Trasimène), datum registracije, jedinstveni identifikator.

Korištenje usluge: zapisnici pristupa (IP, user-agent, vremenska oznaka — 30 dana), anonimizirani događaji skeniranja (pseudonimizirani ID uređaja, agregirani rezultati), tokeni push obavijesti (Firebase token — opoziv).

Digitalni sef: vaše datoteke, bilješke i lozinke šifrirani su u pohrani pomoću AES-256-GCM. Ključ za šifriranje jedinstven je za svaki račun i njime se upravlja na strani poslužitelja u Google Secret Manageru, pod strogom kontrolom pristupa. Nikada ne prodajemo niti dijelimo sadržaj vašeg sefa.

Plaćanje: Trasimène ne pohranjuje nikakve podatke o kartici. Sve transakcije isključivo obrađuje naš pružatelj usluga plaćanja s certifikatom PCI-DSS.

— VPN —

VPN i podaci o prometu

Trasimène uključuje siguran VPN (šifrirani protokol WireGuard) kao sigurnosnu značajku. Kada ga omogućite:

Bez zapisa: ne bilježimo, ne pregledavamo niti pohranjujemo sadržaj vašeg prometa. Samo status veze (povezano/nepovezano) bilježi se radi funkcioniranja usluge.

Sigurnosno DNS filtriranje: kao sigurnosna značajka, DNS zahtjevi upućeni unutar tunela razrješavaju se putem naših vlastitih poslužitelja i uspoređuju s kategoriziranim popisom prijetnji (zlonamjerni softver, phishing, command-and-control, pratitelji). Samo kada se domena podudara s tim popisom, bilježimo tu domenu i njezinu kategoriju, povezane s vašim računom tijekom 48 sati, isključivo radi prikaza odgovarajućeg sigurnosnog upozorenja u aplikaciji. Bezopasne domene nikada se ne bilježe i ne čuva se nikakva povijest pregledavanja. Uzvodno razrješavanje obavlja Quad9, razrješivač usmjeren na privatnost.

Vlastiti poslužitelji: promet prolazi samo kroz poslužitelje kojima upravlja Trasimène (WireGuard), nikada kroz treće strane.

Bez monetizacije: nikada ne prodajemo, dijelimo niti preusmjeravamo vaš promet u svrhu oglašavanja ili u komercijalne svrhe.

Pristup na uređaju: radi pružanja antivirusne zaštite, aplikacija može lokalno pristupiti — popisu instaliranih aplikacija, obavijestima (zaštita od phishinga), Wi-Fi-ju, statusu SIM-a, kontaktima/kalendaru (otkrivanje anomalija, samo brojanje), kameri (skeniranje QR kodova) i lokaciji (Android 12 i stariji, isključivo za skeniranje Wi-Fi-ja). Ovi podaci obrađuju se na vašem uređaju i nikada se ne prodaju.

— 03 —

Pravne osnove za obradu

Izvršenje ugovora (čl. 6.1.b GDPR): upravljanje korisničkim računom, pružanje sigurnosne usluge, upravljanje pretplatom.

Privola (čl. 6.1.a GDPR): dostava biltena, analitički i marketinški kolačići.

Legitimni interesi (čl. 6.1.f GDPR): sigurnost platforme, sprječavanje prijevara, tehnički nadzor (Sentry).

Zakonska obveza (čl. 6.1.c GDPR): čuvanje zapisnika o povezivanju (francuski zakonski zahtjev — 1 godina).

— 04 —

Razdoblja čuvanja

Aktivni račun: podaci se čuvaju tijekom trajanja pretplate, uz dodatnih 12 mjeseci nakon otkazivanja (razdoblje za žalbu).


Zapisnici pristupa: 30 uzastopnih dana.


Bilten: do odjave, zatim se briše u roku od 30 dana.


Sef: podaci se brišu u roku od 7 dana od zatvaranja računa.

— 05 —

Podizvršitelji obrade

TRASIMENE SAS koristi sljedeće podizvršitelje obrade, sve obvezane ugovorom o obradi podataka u skladu s GDPR-om:

Google Cloud (Google LLC) — hosting podataka, regija europe-west1 (EU) — https://cloud.google.com/security/compliance/gdpr

PostHog Inc. — analitika proizvoda, poslužitelji u EU — https://posthog.com/privacy

Sentry (Functional Software Inc.) — nadzor pogrešaka — https://sentry.io/privacy

Have I Been Pwned (Troy Hunt) — API za nadzor dark weba — ne prenose se osobni podaci (samo djelomični SHA-1 hash)

RevenueCat Inc. — upravljanje pretplatama unutar aplikacije — https://www.revenuecat.com/privacy

VirusTotal (Google LLC) — antivirusna analiza APK-a i URL-ova — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy

Google Safe Browsing (Google LLC) — provjera zlonamjernih URL-ova — https://safebrowsing.google.com/

Resend Inc. — dostava transakcijskih e-poruka — https://resend.com/legal/privacy-policy

— 06 —

Kolačići

Nužni kolačići (nije potrebna privola): sesija autentifikacije (NextAuth.js), postavke jezika.

Analitički kolačići (potrebna privola): PostHog, Google Analytics — anonimizirano mjerenje publike, poboljšanje usluge.

Marketinški kolačići (potrebna privola): Meta Pixel, TikTok, LinkedIn, X — ciljano oglašavanje i mjerenje kampanja.

Svoje postavke kolačića možete promijeniti u bilo kojem trenutku putem gumba Upravljanje kolačićima na dnu stranice.

— 07 —

Vaša prava prema GDPR-u

Prema člancima 15. do 22. GDPR-a, imate sljedeća prava:

Pravo na pristup (čl. 15.) · Pravo na ispravak (čl. 16.) · Pravo na brisanje (čl. 17.) · Pravo na prenosivost podataka (čl. 20.) · Pravo na prigovor (čl. 21.) · Pravo na ograničenje obrade (čl. 18.) · Pravo na povlačenje privole u bilo kojem trenutku.

Za ostvarivanje svojih prava: contact@trasimene.com — odgovor u roku od 30 dana. Može se zatražiti dokaz identiteta.

— 08 —

Pritužbe nadzornom tijelu

Ako smatrate da obrada vaših osobnih podataka nije u skladu s primjenjivim propisima, imate pravo podnijeti pritužbu nadležnom nadzornom tijelu. U Francuskoj: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.

— 09 —

Međunarodni prijenosi

Neki podizvršitelji obrade (Sentry, Have I Been Pwned) mogu obrađivati podatke izvan Europske unije. Takvi prijenosi uređeni su standardnim ugovornim klauzulama (SCC) koje je odobrila Europska komisija ili istovrijednim zaštitnim mjerama.

— 10 —

Maloljetnici

Pristup usluzi ograničen je na odrasle osobe; maloljetnici moraju pribaviti izričitu privolu nositelja roditeljske skrbi (vidi Uvjete pružanja usluge). U skladu s člankom 45. loi Informatique et Libertés (francuski Zakon o zaštiti podataka), maloljetnik mlađi od 15 godina ne može sam dati privolu za obradu svojih osobnih podataka: potrebna je zajednička privola maloljetnika i nositelja roditeljske skrbi. Nositelj roditeljske skrbi može ostvarivati prava iz GDPR-a u ime maloljetnika slanjem poruke na contact@trasimene.com.

— 11 —

Smjernice nakon smrti

U skladu s člankom 85. loi Informatique et Libertés (francuski Zakon o zaštiti podataka), možete odrediti smjernice o čuvanju, brisanju i otkrivanju vaših osobnih podataka nakon vaše smrti te ih izmijeniti u bilo kojem trenutku slanjem poruke na contact@trasimene.com. U nedostatku smjernica, vaši nasljednici mogu ostvarivati određena prava pod uvjetima predviđenima zakonom.