trasimene.com
Pravila o privatnosti
Posljednje ažuriranje: 24. srpnja 2026.
— 01 —
Voditelj obrade podataka
TRASIMENE SAS, 61 Rue de Lyon, 75012 Pariz — contact@trasimene.com. U skladu s Uredbom (EU) 2016/679 (GDPR) i francuskim Zakonom o zaštiti podataka (loi Informatique et Libertés), imate prava nad svojim osobnim podacima. Kontakt za zaštitu podataka dostupan je na istoj adresi e-pošte.
— 02 —
Prikupljeni podaci
Korisnički račun: adresa e-pošte, ime i prezime, hashirana lozinka (bcrypt, nečitljiva za Trasimène), datum registracije, jedinstveni identifikator.
Korištenje usluge: zapisnici pristupa (IP, user-agent, vremenska oznaka — 30 dana), anonimizirani događaji skeniranja (pseudonimizirani ID uređaja, agregirani rezultati), tokeni push obavijesti (Firebase token — opoziv).
Digitalni sef: vaše datoteke, bilješke i lozinke šifrirani su u pohrani pomoću AES-256-GCM. Ključ za šifriranje jedinstven je za svaki račun i njime se upravlja na strani poslužitelja u Google Secret Manageru, pod strogom kontrolom pristupa. Nikada ne prodajemo niti dijelimo sadržaj vašeg sefa.
Plaćanje: Trasimène ne pohranjuje nikakve podatke o kartici. Sve transakcije isključivo obrađuje naš pružatelj usluga plaćanja s certifikatom PCI-DSS.
— VPN —
VPN i podaci o prometu
Trasimène uključuje siguran VPN (šifrirani protokol WireGuard) kao sigurnosnu značajku. Kada ga omogućite:
Bez zapisa: ne bilježimo, ne pregledavamo niti pohranjujemo sadržaj vašeg prometa. Samo status veze (povezano/nepovezano) bilježi se radi funkcioniranja usluge.
Sigurnosno DNS filtriranje: kao sigurnosna značajka, DNS zahtjevi upućeni unutar tunela razrješavaju se putem naših vlastitih poslužitelja i uspoređuju s kategoriziranim popisom prijetnji (zlonamjerni softver, phishing, command-and-control, pratitelji). Samo kada se domena podudara s tim popisom, bilježimo tu domenu i njezinu kategoriju, povezane s vašim računom tijekom 48 sati, isključivo radi prikaza odgovarajućeg sigurnosnog upozorenja u aplikaciji. Bezopasne domene nikada se ne bilježe i ne čuva se nikakva povijest pregledavanja. Uzvodno razrješavanje obavlja Quad9, razrješivač usmjeren na privatnost.
Vlastiti poslužitelji: promet prolazi samo kroz poslužitelje kojima upravlja Trasimène (WireGuard), nikada kroz treće strane.
Bez monetizacije: nikada ne prodajemo, dijelimo niti preusmjeravamo vaš promet u svrhu oglašavanja ili u komercijalne svrhe.
Pristup na uređaju: radi pružanja antivirusne zaštite, aplikacija može lokalno pristupiti — popisu instaliranih aplikacija, obavijestima (zaštita od phishinga), Wi-Fi-ju, statusu SIM-a, kontaktima/kalendaru (otkrivanje anomalija, samo brojanje), kameri (skeniranje QR kodova) i lokaciji (Android 12 i stariji, isključivo za skeniranje Wi-Fi-ja). Ovi podaci obrađuju se na vašem uređaju i nikada se ne prodaju.
— 03 —
Pravne osnove za obradu
Izvršenje ugovora (čl. 6.1.b GDPR): upravljanje korisničkim računom, pružanje sigurnosne usluge, upravljanje pretplatom.
Privola (čl. 6.1.a GDPR): dostava biltena, analitički i marketinški kolačići.
Legitimni interesi (čl. 6.1.f GDPR): sigurnost platforme, sprječavanje prijevara, tehnički nadzor (Sentry).
Zakonska obveza (čl. 6.1.c GDPR): čuvanje zapisnika o povezivanju (francuski zakonski zahtjev — 1 godina).
— 04 —
Razdoblja čuvanja
Aktivni račun: podaci se čuvaju tijekom trajanja pretplate, uz dodatnih 12 mjeseci nakon otkazivanja (razdoblje za žalbu).
Zapisnici pristupa: 30 uzastopnih dana.
Bilten: do odjave, zatim se briše u roku od 30 dana.
Sef: podaci se brišu u roku od 7 dana od zatvaranja računa.
— 05 —
Podizvršitelji obrade
TRASIMENE SAS koristi sljedeće podizvršitelje obrade, sve obvezane ugovorom o obradi podataka u skladu s GDPR-om:
Google Cloud (Google LLC) — hosting podataka, regija europe-west1 (EU) — https://cloud.google.com/security/compliance/gdpr
PostHog Inc. — analitika proizvoda, poslužitelji u EU — https://posthog.com/privacy
Sentry (Functional Software Inc.) — nadzor pogrešaka — https://sentry.io/privacy
Have I Been Pwned (Troy Hunt) — API za nadzor dark weba — ne prenose se osobni podaci (samo djelomični SHA-1 hash)
RevenueCat Inc. — upravljanje pretplatama unutar aplikacije — https://www.revenuecat.com/privacy
VirusTotal (Google LLC) — antivirusna analiza APK-a i URL-ova — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy
Google Safe Browsing (Google LLC) — provjera zlonamjernih URL-ova — https://safebrowsing.google.com/
Resend Inc. — dostava transakcijskih e-poruka — https://resend.com/legal/privacy-policy
— 06 —
Kolačići
Nužni kolačići (nije potrebna privola): sesija autentifikacije (NextAuth.js), postavke jezika.
Analitički kolačići (potrebna privola): PostHog, Google Analytics — anonimizirano mjerenje publike, poboljšanje usluge.
Marketinški kolačići (potrebna privola): Meta Pixel, TikTok, LinkedIn, X — ciljano oglašavanje i mjerenje kampanja.
Svoje postavke kolačića možete promijeniti u bilo kojem trenutku putem gumba Upravljanje kolačićima na dnu stranice.
— 07 —
Vaša prava prema GDPR-u
Prema člancima 15. do 22. GDPR-a, imate sljedeća prava:
Pravo na pristup (čl. 15.) · Pravo na ispravak (čl. 16.) · Pravo na brisanje (čl. 17.) · Pravo na prenosivost podataka (čl. 20.) · Pravo na prigovor (čl. 21.) · Pravo na ograničenje obrade (čl. 18.) · Pravo na povlačenje privole u bilo kojem trenutku.
Za ostvarivanje svojih prava: contact@trasimene.com — odgovor u roku od 30 dana. Može se zatražiti dokaz identiteta.
— 08 —
Pritužbe nadzornom tijelu
Ako smatrate da obrada vaših osobnih podataka nije u skladu s primjenjivim propisima, imate pravo podnijeti pritužbu nadležnom nadzornom tijelu. U Francuskoj: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.
— 09 —
Međunarodni prijenosi
Neki podizvršitelji obrade (Sentry, Have I Been Pwned) mogu obrađivati podatke izvan Europske unije. Takvi prijenosi uređeni su standardnim ugovornim klauzulama (SCC) koje je odobrila Europska komisija ili istovrijednim zaštitnim mjerama.
— 10 —
Maloljetnici
Pristup usluzi ograničen je na odrasle osobe; maloljetnici moraju pribaviti izričitu privolu nositelja roditeljske skrbi (vidi Uvjete pružanja usluge). U skladu s člankom 45. loi Informatique et Libertés (francuski Zakon o zaštiti podataka), maloljetnik mlađi od 15 godina ne može sam dati privolu za obradu svojih osobnih podataka: potrebna je zajednička privola maloljetnika i nositelja roditeljske skrbi. Nositelj roditeljske skrbi može ostvarivati prava iz GDPR-a u ime maloljetnika slanjem poruke na contact@trasimene.com.
— 11 —
Smjernice nakon smrti
U skladu s člankom 85. loi Informatique et Libertés (francuski Zakon o zaštiti podataka), možete odrediti smjernice o čuvanju, brisanju i otkrivanju vaših osobnih podataka nakon vaše smrti te ih izmijeniti u bilo kojem trenutku slanjem poruke na contact@trasimene.com. U nedostatku smjernica, vaši nasljednici mogu ostvarivati određena prava pod uvjetima predviđenima zakonom.