trasimene.com

Pravilnik o zasebnosti

Zadnja posodobitev: 24. julij 2026


— 01 —

Upravljavec podatkov

TRASIMENE SAS, 61 Rue de Lyon, 75012 Pariz — contact@trasimene.com. V skladu z Uredbo (EU) 2016/679 (GDPR) in francoskim zakonom o varstvu podatkov (loi Informatique et Libertés) imate pravice v zvezi s svojimi osebnimi podatki. Kontakt za varstvo podatkov je dosegljiv na istem e-poštnem naslovu.

— 02 —

Zbrani podatki

Uporabniški račun: e-poštni naslov, ime in priimek, zgoščeno geslo (bcrypt, ki ga Trasimène ne more prebrati), datum registracije, enolični identifikator.

Uporaba storitve: dnevniki dostopa (IP, user-agent, časovni žig — 30 dni), anonimizirani dogodki skeniranja (psevdonimiziran ID naprave, agregirani rezultati), žetoni potisnih obvestil (žeton Firebase — preklicljiv).

Digitalni trezor: vaše datoteke, beležke in gesla so šifrirani v mirovanju z AES-256-GCM. Šifrirni ključ je enoličen za vsak račun in se upravlja na strani strežnika v storitvi Google Secret Manager, pod strogim nadzorom dostopa. Vsebine vašega trezorja nikoli ne prodajamo in ne delimo.

Plačilo: Trasimène ne shranjuje nobenih podatkov o kartici. Vse transakcije izvaja izključno naš ponudnik plačil s certifikatom PCI-DSS.

— VPN —

VPN in podatki o prometu

Trasimène vključuje varen VPN (šifriran protokol WireGuard) kot varnostno funkcijo. Ko ga omogočite:

Brez beleženja: ne beležimo, pregledujemo ali shranjujemo vsebine vašega prometa. Za delovanje storitve se beleži le stanje povezave (povezano/nepovezano).

Varnostno filtriranje DNS: kot varnostna funkcija se poizvedbe DNS, izvedene znotraj tunela, razrešijo na naših lastnih strežnikih in preverijo glede na kategoriziran seznam groženj (zlonamerna programska oprema, lažno predstavljanje, command-and-control, sledilniki). Le kadar se domena ujema s tem seznamom, to domeno in njeno kategorijo zabeležimo ter ju za 48 ur povežemo z vašim računom, izključno zato, da v aplikaciji prikažemo ustrezno varnostno opozorilo. Neškodljivih domen nikoli ne beležimo in ne hranimo nobene zgodovine brskanja. Razreševanje višje v verigi (upstream) izvaja Quad9, razreševalnik, osredotočen na zasebnost.

Lastni strežniki: promet poteka le prek strežnikov, ki jih upravlja Trasimène (WireGuard), nikoli prek tretjih oseb.

Brez monetizacije: vašega prometa nikoli ne prodamo, delimo ali preusmerimo v oglaševalske ali komercialne namene.

Dostop v napravi: za zagotavljanje protivirusne zaščite lahko aplikacija lokalno dostopa do — seznama nameščenih aplikacij, obvestil (zaščita pred lažnim predstavljanjem), Wi-Fi, stanja kartice SIM, stikov/koledarja (zaznavanje nepravilnosti, samo štetje), kamere (skeniranje kod QR) in lokacije (Android 12 in starejši, izključno za skeniranje omrežij Wi-Fi). Ti podatki se obdelujejo v vaši napravi in se nikoli ne prodajo.

— 03 —

Pravne podlage za obdelavo

Izvajanje pogodbe (čl. 6.1.b GDPR): upravljanje uporabniškega računa, zagotavljanje varnostne storitve, upravljanje naročnine.

Privolitev (čl. 6.1.a GDPR): pošiljanje novic, analitični in trženjski piškotki.

Zakoniti interesi (čl. 6.1.f GDPR): varnost platforme, preprečevanje goljufij, tehnično spremljanje (Sentry).

Zakonska obveznost (čl. 6.1.c GDPR): hramba dnevnikov povezav (francoska zakonska zahteva — 1 leto).

— 04 —

Obdobja hrambe

Aktiven račun: podatki se hranijo ves čas trajanja naročnine ter dodatnih 12 mesecev po preklicu (obdobje za pritožbo).


Dnevniki dostopa: 30 tekočih dni.


Novice: do odjave, nato izbrisano v 30 dneh.


Trezor: podatki izbrisani v 7 dneh po zaprtju računa.

— 05 —

Podobdelovalci

Družba TRASIMENE SAS uporablja naslednje podobdelovalce, ki jih vse zavezuje pogodba o obdelavi podatkov, skladna z GDPR:

Google Cloud (Google LLC) — gostovanje podatkov, regija europe-west1 (EU) — https://cloud.google.com/security/compliance/gdpr

PostHog Inc. — analitika izdelka, strežniki v EU — https://posthog.com/privacy

Sentry (Functional Software Inc.) — spremljanje napak — https://sentry.io/privacy

Have I Been Pwned (Troy Hunt) — API za spremljanje temnega spleta — brez prenosa osebnih podatkov (samo delna zgoščena vrednost SHA-1)

RevenueCat Inc. — upravljanje naročnin v aplikaciji — https://www.revenuecat.com/privacy

VirusTotal (Google LLC) — protivirusna analiza datotek APK in naslovov URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy

Google Safe Browsing (Google LLC) — preverjanje zlonamernih naslovov URL — https://safebrowsing.google.com/

Resend Inc. — pošiljanje transakcijske e-pošte — https://resend.com/legal/privacy-policy

— 06 —

Piškotki

Nujni piškotki (brez potrebne privolitve): seja za avtentikacijo (NextAuth.js), jezikovne nastavitve.

Analitični piškotki (potrebna privolitev): PostHog, Google Analytics — anonimizirano merjenje občinstva, izboljšanje storitve.

Trženjski piškotki (potrebna privolitev): Meta Pixel, TikTok, LinkedIn, X — ciljano oglaševanje in merjenje kampanj.

Nastavitve piškotkov lahko kadar koli upravljate prek gumba Upravljaj piškotke na dnu strani.

— 07 —

Vaše pravice po GDPR

V skladu s členi od 15 do 22 GDPR imate naslednje pravice:

Pravica do dostopa (čl. 15) · Pravica do popravka (čl. 16) · Pravica do izbrisa (čl. 17) · Pravica do prenosljivosti podatkov (čl. 20) · Pravica do ugovora (čl. 21) · Pravica do omejitve obdelave (čl. 18) · Pravica do preklica privolitve kadar koli.

Za uveljavljanje svojih pravic: contact@trasimene.com — odgovor v 30 dneh. Zahtevamo lahko dokazilo o identiteti.

— 08 —

Pritožbe nadzornemu organu

Če menite, da obdelava vaših osebnih podatkov ni skladna z veljavnimi predpisi, imate pravico vložiti pritožbo pri pristojnem nadzornem organu. V Franciji: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.

— 09 —

Mednarodni prenosi

Nekateri podobdelovalci (Sentry, Have I Been Pwned) lahko obdelujejo podatke zunaj Evropske unije. Takšne prenose urejajo standardne pogodbene klavzule (SCC), ki jih je odobrila Evropska komisija, ali enakovredni zaščitni ukrepi.

— 10 —

Mladoletniki

Dostop do storitve je omejen na polnoletne osebe; mladoletniki morajo pridobiti izrecno privolitev nosilca starševske odgovornosti (glejte pogoje uporabe). V skladu s členom 45 zakona loi Informatique et Libertés (francoski zakon o varstvu podatkov) mladoletnik, mlajši od 15 let, ne more sam privoliti v obdelavo svojih osebnih podatkov: potrebna je skupna privolitev mladoletnika in nosilca starševske odgovornosti. Nosilec starševske odgovornosti lahko uveljavlja pravice po GDPR v imenu mladoletnika s pisanjem na contact@trasimene.com.

— 11 —

Navodila za primer smrti

V skladu s členom 85 zakona loi Informatique et Libertés (francoski zakon o varstvu podatkov) lahko določite navodila glede hrambe, izbrisa in razkritja vaših osebnih podatkov po vaši smrti ter jih kadar koli spremenite s pisanjem na contact@trasimene.com. Če navodil ni, lahko vaši dediči uveljavljajo določene pravice pod pogoji, ki jih določa zakon.