Politika privatnosti
Ažurirano: 26.07.2026.
Pregled
Poštujemo vašu privatnost i posvećeni smo zaštiti vaših ličnih podataka. Ova politika objašnjava kako prikupljamo, koristimo i štitimo vaše informacije.
Ko je odgovoran za vaše podatke (voditelj obrade i obrađivač)
Ziyara.io je voditelj obrade (kontrolor) za lične podatke naših vlastitih klijenata i posjetilaca web stranice (računi agencija, korisnici osoblja, naplata, podrška, korištenje web stranice). Za podatke o putnicima koje unose turističke agencije (imena, pasoši, putni dokumenti, uplate), agencija je voditelj obrade, a Ziyara.io djeluje kao obrađivač po uputama agencije, na osnovu našeg Ugovora o obradi podataka (DPA). Ako ste putnik, zahtjeve u vezi privatnosti uputite prvo svojoj agenciji — mi agencijama pomažemo da ih ispune. Detalji su na našoj GDPR stranici.
Opseg ove politike
Ova Politika privatnosti primjenjuje se na web stranicu Ziyara.io (ziyara.io), mobilnu aplikaciju Ziyara.io dostupnu na Google Play i Apple App Store, te sve povezane usluge (zajedno „Usluge"). Korištenjem naših Usluga pristajete na prikupljanje i korištenje informacija kako je opisano u ovoj politici.
Informacije koje prikupljamo
Možemo prikupljati sljedeće vrste informacija:
- Podatci o računu – ime, e-mail, broj telefona i organizacijski podatci dati prilikom registracije.
- Podatci o putnicima – lični podatci, informacije o pasošu, putni dokumenti i povezani podatci koje unose ovlašteni korisnici agencija.
- Kamera i fotografije – slike snimljene ili odabrane pri korištenju funkcija unutar aplikacije poput skeniranja pasoša ili postavljanja profilne fotografije (pogledajte „Mobilna aplikacija i dozvole uređaja" ispod).
- Podatci o lokaciji – vaše GPS koordinate u trenutku kada aktivirate funkciju za hitne slučajeve (SOS) u mobilnoj aplikaciji. Prikupljaju se isključivo u tom trenutku, nikada u pozadini (pogledajte „Mobilna aplikacija i dozvole uređaja" ispod).
- Podatci o korištenju – tip uređaja, operativni sistem, preglednik, IP adresa i zapisnici interakcija koji se prikupljaju automatski.
- IP adresa pri registraciji – IP adresa korištena prilikom otvaranja računa, čuva se do 12 mjeseci radi otkrivanja lažnih ili višestrukih registracija za besplatni probni period (legitimni interes, čl. 6(1)(f) GDPR). Nikada se ne koristi samostalno za automatsko odlučivanje o vašem računu.
- Podatci o plaćanju – obrađeni sigurno putem našeg provajdera plaćanja (vidi ispod); ne pohranjujemo kompletne kartične podatke.
Mobilna aplikacija i dozvole uređaja
Naša mobilna aplikacija može zatražiti sljedeće dozvole uređaja:
- Kamera (android.permission.CAMERA) – Koristi se za skeniranje QR kodova te za snimanje stranica pasoša i profilnih fotografija unutar aplikacije. Slike se šalju na naše servere putem šifrovane veze i čuvaju privatno na AWS S3. Kamera se aktivira samo kada eksplicitno odaberete skeniranje ili fotografisanje; ne pristupamo kameri u pozadini.
- Skladištenje / Mediji – Koristi se da vam omogući odabir postojećih fotografija ili dokumenata sa vašeg uređaja za upload.
- Lokacija (približna i precizna) – Koristi se isključivo za funkciju hitnog poziva (SOS). Kada pritisnete SOS dugme, aplikacija jednokratno očita vaše trenutne GPS koordinate i šalje ih, zajedno s vašim imenom, vašoj agenciji i vodiču zaduženom za vašu grupu kako bi vam mogli pomoći. Lokacija se nikada ne prikuplja u pozadini niti se koristi za praćenje, oglašavanje ili analitiku.
- Obavještenja (android.permission.POST_NOTIFICATIONS) – Koriste se za dostavu obavještenja vaše agencije i hitnih upozorenja. Isporučuju se putem Google Firebase Cloud Messaging servisa; kod SOS upozorenja sadržaj poruke uključuje ime putnika i GPS koordinate.
- Internet – Potreban za komunikaciju s našim serverima i sinhronizaciju podataka.
Možete opozvati bilo koju dozvolu u bilo kojem trenutku putem postavki vašeg uređaja. Opoziv dozvole za kameru onemogućuje skeniranje QR kodova i pasoša te snimanje fotografija; opoziv lokacije onemogućuje SOS funkciju; opoziv obavještenja znači da vam obavještenja agencije i hitna upozorenja neće stizati. Ostale funkcionalnosti nisu pogođene.
Kako koristimo vaše informacije
Prikupljene informacije koristimo za pružanje i poboljšanje naših Usluga, obradu rezervacija i plaćanja, komunikaciju s vama, osiguranje sigurnosti i poštivanje zakonskih obaveza. Ne prodajemo vaše lične podatke trećim stranama.
Obrada plaćanja
Za naplatu koristimo Paddle. Paddle obrađuje i čuva podatke o plaćanju u skladu sa svojim pravilima; mi ne pohranjujemo kompletne kartične podatke na našim serverima.
Gdje čuvamo podatke
Aplikacija i baza podataka smješteni su u Evropskoj uniji — Hetzner Online GmbH, Njemačka. Fajlovi koje otpremite (dokumenti, skenovi pasoša, fotografije) čuvaju se na Amazon Web Services S3 u EU regiji (Frankfurt, eu-central-1). Pristup je ograničen, a za privremeni pristup koriste se kratkotrajni potpisani URL-ovi. Backupi su enkriptovani i čuvaju se uz definisan period zadržavanja.
Zadržavanje podataka
Čuvamo podatke onoliko koliko je potrebno za pružanje usluge ili koliko to zakon zahtijeva. Za zahtjeve za brisanjem kontaktirajte info@ziyara.io.
Vaša prava
Imate pravo pristupa, ispravke i zahtjeva za brisanjem ličnih podataka. Kontaktirajte nas na info@ziyara.io.
Kontakt
Za pitanja pišite na: info@ziyara.io
Međunarodni transferi i procesori
Za rad Usluga koristimo mali broj provjerenih pružalaca:
- Hetzner Online GmbH — hosting aplikacije i baze podataka (Njemačka, EU)
- Amazon Web Services — pohrana fajlova na S3 (Frankfurt, EU)
- Brevo (Sendinblue SAS) — transakcijski i kampanjski e-mail (Francuska, EU)
- Infobip Ltd. — slanje SMS i WhatsApp poruka (EU, uz globalnu mrežu operatera)
- Google Ireland Ltd. — push notifikacije putem Firebase Cloud Messaging i web analitika putem Google Analyticsa (učitava se tek nakon pristanka na kolačiće)
- Functional Software, Inc. (Sentry) — praćenje grešaka (SAD)
- Cloudflare, Inc. — zaštita javnih formi od botova (Turnstile)
- Paddle.com Market Limited — plaćanja, u ulozi nezavisnog voditelja obrade (Paddle nikada ne prima podatke o putnicima)
Kompletna lista, s podacima koje svaki pružalac obrađuje, njegovom lokacijom i primjenjivom zaštitnom mjerom, objavljena je na ziyara.io/subprocessors. Kada pružalac obrađuje lične podatke izvan EEA/UK/Türkiye, oslanjamo se na odgovarajuće garancije poput EU standardnih ugovornih klauzula, odluka o adekvatnosti ili EU–US okvira za privatnost podataka.
GDPR / KVKK / CCPA
Imate zakonska prava glede pristupa, ispravke i brisanja podataka. Kalifornijski korisnici imaju dodatna prava pod CCPA. Za zahtjeve kontaktirajte info@ziyara.io.
Sigurnosne mjere
- Enkripcija u prenosu (TLS) za sve konekcije; osjetljiva identifikaciona polja poput brojeva pasoša i JMBG-a enkriptovana su u mirovanju AES-256 enkripcijom.
- Fajlovi se čuvaju privatno na AWS S3 i dohvataju kratkotrajnim potpisanim URL-ovima.
- Stroga izolacija zakupaca: podaci svake agencije ograničeni su na tu agenciju.
- Kontrola pristupa po ulogama, dvofaktorska autentifikacija i revizijski zapis izmjena podataka.
- Enkriptovani backupi s definisanim periodom zadržavanja i dokumentovanom procedurom vraćanja.
Napominjemo da ne nudimo end-to-end enkripciju: da bi Usluga funkcionisala, naši sistemi i gore navedeni podobrađivači nužno obrađuju podatke u čitljivom obliku.
Pogledajte i: GDPR i zaštita podataka · Ugovor o obradi podataka · Podobrađivači · Politika kolačića