trasimene.com
Pravilnik o zasebnosti
Zadnja posodobitev: 24. julij 2026
— 01 —
Upravljavec podatkov
TRASIMENE SAS, 61 Rue de Lyon, 75012 Pariz — contact@trasimene.com. V skladu z Uredbo (EU) 2016/679 (GDPR) in francoskim zakonom o varstvu podatkov (loi Informatique et Libertés) imate pravice v zvezi s svojimi osebnimi podatki. Kontakt za varstvo podatkov je dosegljiv na istem e-poštnem naslovu.
— 02 —
Zbrani podatki
Uporabniški račun: e-poštni naslov, ime in priimek, zgoščeno geslo (bcrypt, ki ga Trasimène ne more prebrati), datum registracije, enolični identifikator.
Uporaba storitve: dnevniki dostopa (IP, user-agent, časovni žig — 30 dni), anonimizirani dogodki skeniranja (psevdonimiziran ID naprave, agregirani rezultati), žetoni potisnih obvestil (žeton Firebase — preklicljiv).
Digitalni trezor: vaše datoteke, beležke in gesla so šifrirani v mirovanju z AES-256-GCM. Šifrirni ključ je enoličen za vsak račun in se upravlja na strani strežnika v storitvi Google Secret Manager, pod strogim nadzorom dostopa. Vsebine vašega trezorja nikoli ne prodajamo in ne delimo.
Plačilo: Trasimène ne shranjuje nobenih podatkov o kartici. Vse transakcije izvaja izključno naš ponudnik plačil s certifikatom PCI-DSS.
— VPN —
VPN in podatki o prometu
Trasimène vključuje varen VPN (šifriran protokol WireGuard) kot varnostno funkcijo. Ko ga omogočite:
Brez beleženja: ne beležimo, pregledujemo ali shranjujemo vsebine vašega prometa. Za delovanje storitve se beleži le stanje povezave (povezano/nepovezano).
Varnostno filtriranje DNS: kot varnostna funkcija se poizvedbe DNS, izvedene znotraj tunela, razrešijo na naših lastnih strežnikih in preverijo glede na kategoriziran seznam groženj (zlonamerna programska oprema, lažno predstavljanje, command-and-control, sledilniki). Le kadar se domena ujema s tem seznamom, to domeno in njeno kategorijo zabeležimo ter ju za 48 ur povežemo z vašim računom, izključno zato, da v aplikaciji prikažemo ustrezno varnostno opozorilo. Neškodljivih domen nikoli ne beležimo in ne hranimo nobene zgodovine brskanja. Razreševanje višje v verigi (upstream) izvaja Quad9, razreševalnik, osredotočen na zasebnost.
Lastni strežniki: promet poteka le prek strežnikov, ki jih upravlja Trasimène (WireGuard), nikoli prek tretjih oseb.
Brez monetizacije: vašega prometa nikoli ne prodamo, delimo ali preusmerimo v oglaševalske ali komercialne namene.
Dostop v napravi: za zagotavljanje protivirusne zaščite lahko aplikacija lokalno dostopa do — seznama nameščenih aplikacij, obvestil (zaščita pred lažnim predstavljanjem), Wi-Fi, stanja kartice SIM, stikov/koledarja (zaznavanje nepravilnosti, samo štetje), kamere (skeniranje kod QR) in lokacije (Android 12 in starejši, izključno za skeniranje omrežij Wi-Fi). Ti podatki se obdelujejo v vaši napravi in se nikoli ne prodajo.
— 03 —
Pravne podlage za obdelavo
Izvajanje pogodbe (čl. 6.1.b GDPR): upravljanje uporabniškega računa, zagotavljanje varnostne storitve, upravljanje naročnine.
Privolitev (čl. 6.1.a GDPR): pošiljanje novic, analitični in trženjski piškotki.
Zakoniti interesi (čl. 6.1.f GDPR): varnost platforme, preprečevanje goljufij, tehnično spremljanje (Sentry).
Zakonska obveznost (čl. 6.1.c GDPR): hramba dnevnikov povezav (francoska zakonska zahteva — 1 leto).
— 04 —
Obdobja hrambe
Aktiven račun: podatki se hranijo ves čas trajanja naročnine ter dodatnih 12 mesecev po preklicu (obdobje za pritožbo).
Dnevniki dostopa: 30 tekočih dni.
Novice: do odjave, nato izbrisano v 30 dneh.
Trezor: podatki izbrisani v 7 dneh po zaprtju računa.
— 05 —
Podobdelovalci
Družba TRASIMENE SAS uporablja naslednje podobdelovalce, ki jih vse zavezuje pogodba o obdelavi podatkov, skladna z GDPR:
Google Cloud (Google LLC) — gostovanje podatkov, regija europe-west1 (EU) — https://cloud.google.com/security/compliance/gdpr
PostHog Inc. — analitika izdelka, strežniki v EU — https://posthog.com/privacy
Sentry (Functional Software Inc.) — spremljanje napak — https://sentry.io/privacy
Have I Been Pwned (Troy Hunt) — API za spremljanje temnega spleta — brez prenosa osebnih podatkov (samo delna zgoščena vrednost SHA-1)
RevenueCat Inc. — upravljanje naročnin v aplikaciji — https://www.revenuecat.com/privacy
VirusTotal (Google LLC) — protivirusna analiza datotek APK in naslovov URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy
Google Safe Browsing (Google LLC) — preverjanje zlonamernih naslovov URL — https://safebrowsing.google.com/
Resend Inc. — pošiljanje transakcijske e-pošte — https://resend.com/legal/privacy-policy
— 06 —
Piškotki
Nujni piškotki (brez potrebne privolitve): seja za avtentikacijo (NextAuth.js), jezikovne nastavitve.
Analitični piškotki (potrebna privolitev): PostHog, Google Analytics — anonimizirano merjenje občinstva, izboljšanje storitve.
Trženjski piškotki (potrebna privolitev): Meta Pixel, TikTok, LinkedIn, X — ciljano oglaševanje in merjenje kampanj.
Nastavitve piškotkov lahko kadar koli upravljate prek gumba Upravljaj piškotke na dnu strani.
— 07 —
Vaše pravice po GDPR
V skladu s členi od 15 do 22 GDPR imate naslednje pravice:
Pravica do dostopa (čl. 15) · Pravica do popravka (čl. 16) · Pravica do izbrisa (čl. 17) · Pravica do prenosljivosti podatkov (čl. 20) · Pravica do ugovora (čl. 21) · Pravica do omejitve obdelave (čl. 18) · Pravica do preklica privolitve kadar koli.
Za uveljavljanje svojih pravic: contact@trasimene.com — odgovor v 30 dneh. Zahtevamo lahko dokazilo o identiteti.
— 08 —
Pritožbe nadzornemu organu
Če menite, da obdelava vaših osebnih podatkov ni skladna z veljavnimi predpisi, imate pravico vložiti pritožbo pri pristojnem nadzornem organu. V Franciji: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.
— 09 —
Mednarodni prenosi
Nekateri podobdelovalci (Sentry, Have I Been Pwned) lahko obdelujejo podatke zunaj Evropske unije. Takšne prenose urejajo standardne pogodbene klavzule (SCC), ki jih je odobrila Evropska komisija, ali enakovredni zaščitni ukrepi.
— 10 —
Mladoletniki
Dostop do storitve je omejen na polnoletne osebe; mladoletniki morajo pridobiti izrecno privolitev nosilca starševske odgovornosti (glejte pogoje uporabe). V skladu s členom 45 zakona loi Informatique et Libertés (francoski zakon o varstvu podatkov) mladoletnik, mlajši od 15 let, ne more sam privoliti v obdelavo svojih osebnih podatkov: potrebna je skupna privolitev mladoletnika in nosilca starševske odgovornosti. Nosilec starševske odgovornosti lahko uveljavlja pravice po GDPR v imenu mladoletnika s pisanjem na contact@trasimene.com.
— 11 —
Navodila za primer smrti
V skladu s členom 85 zakona loi Informatique et Libertés (francoski zakon o varstvu podatkov) lahko določite navodila glede hrambe, izbrisa in razkritja vaših osebnih podatkov po vaši smrti ter jih kadar koli spremenite s pisanjem na contact@trasimene.com. Če navodil ni, lahko vaši dediči uveljavljajo določene pravice pod pogoji, ki jih določa zakon.