Politika Privatnosti

Zadnje ažuriranje: 27. siječnja 2025.

1. Uvod

MyFitnessGoals ("mi", "nas", "naše") poštuje vašu privatnost i predano štiti vaše osobne podatke u skladu s Općom uredbom o zaštiti podataka (EU) 2016/679 ("GDPR") i primjenjivim hrvatskim zakonima o zaštiti podataka.

Ova Politika privatnosti objašnjava kako i zašto prikupljamo, koristimo, otkrivamo i štitimo vaše podatke kada koristite našu mobilnu aplikaciju i web stranicu ("Aplikacija").

2. Voditelj Obrade Podataka

Voditelj obrade odgovoran za vaše osobne podatke je:

Hotfix d.o.o.
Hrvatska
Email: budalic@hotfix-doo.com
Web stranica: https://www.myfitnessgoals.app

3. Podaci Koje Prikupljamo

Prikupljamo sljedeće kategorije osobnih podataka:

  • Podaci o računu: Email adresa, ime, lozinka (šifrirana)
  • Podaci o profilu: Dob, spol, profilna fotografija
  • Fitness podaci: Povijest treninga, tjelesne mjere, fitness ciljevi, fotografije napretka
  • Komunikacije: Chat poruke između trenera i klijenata, poruke podrške
  • Tehnički podaci: IP adresa, vrsta uređaja, vrsta preglednika, operativni sustav
  • Podaci o korištenju: Obrasci korištenja aplikacije, pristupljene značajke, vremenske oznake

4. Pravna Osnova za Obradu

Obrađujemo vaše osobne podatke na temelju sljedećih pravnih osnova prema članku 6. GDPR-a:

  • Izvršenje ugovora (čl. 6(1)(b)): Obrada potrebna za pružanje naših usluga, upravljanje vašim računom i ispunjavanje naših ugovornih obveza prema vama.
  • Privola (čl. 6(1)(a)): Za obradu zdravstvenih i fitness podataka (posebna kategorija podataka prema čl. 9(2)(a)), marketinške komunikacije i nebitne kolačiće.
  • Legitimni interesi (čl. 6(1)(f)): Za poboljšanje naših usluga, osiguranje sigurnosti, sprječavanje prijevare i analitiku. Naši legitimni interesi ne nadilaze vaša temeljna prava i slobode.
  • Zakonska obveza (čl. 6(1)(c)): Za usklađenost s primjenjivim zakonima, propisima i pravnim postupcima.

5. Zdravstveni i Fitness Podaci

Zdravstveni i fitness podaci čine posebnu kategoriju podataka prema članku 9. GDPR-a. Obrađujemo te podatke (kao što su povijest treninga, tjelesne mjere, fitness ciljevi i fotografije napretka) samo uz vašu izričitu privolu u skladu s člankom 9(2)(a) GDPR-a.

Privolu možete povući u bilo kojem trenutku kontaktirajući nas ili putem postavki računa. Povlačenje privole ne utječe na zakonitost obrade temeljene na privoli prije njezina povlačenja.

6. Chat Poruke

Obrađujemo chat poruke i dijeljene medije kako bismo omogućili komunikacijske značajke između trenera i klijenata. Ne pristupamo rutinski privatnim porukama. Pristup se događa samo:

  • Kada je zakonski potrebno sudskim nalogom ili na zahtjev tijela za provedbu zakona
  • Za istraživanje prijava zlouporabe ili kršenja naših Uvjeta korištenja
  • Za zaštitu korisnika i sigurnost platforme

7. Kako Koristimo Vaše Podatke

Vaši podaci koriste se u sljedeće svrhe:

  • Pružanje i održavanje Aplikacije i njezinih značajki
  • Kreiranje i upravljanje vašim korisničkim računom
  • Obrada plaćanja i pretplata
  • Omogućavanje komunikacije između trenera i klijenata
  • Slanje obavijesti vezanih uz uslugu
  • Poboljšanje i personalizacija korisničkog iskustva
  • Osiguranje sigurnosti i sprječavanje prijevare
  • Usklađenost sa zakonskim obvezama
  • Pružanje korisničke podrške

8. Plaćanja

Plaćanja obrađuje Stripe, Inc. (certificiran PCI-DSS Level 1). Ne pohranjujemo potpune brojeve platnih kartica na našim poslužiteljima. Primamo samo ograničene podatke o naplati (posljednje 4 znamenke, vrsta kartice, datum isteka) za potrebe evidencije.

Za više informacija pogledajte Stripe Politiku privatnosti.

9. Dijeljenje Podataka i Primatelji

Dijelimo vaše podatke samo sa sljedećim kategorijama primatelja:

  • Pružatelji cloud infrastrukture: Za hosting i pohranu podataka (poslužitelji smješteni u EU)
  • Procesori plaćanja: Stripe za obradu plaćanja
  • Pružatelji email usluga: Za transakcijske i servisne emailove
  • Pružatelji analitike: Za anonimiziranu analitiku korištenja

Također možemo dijeliti podatke:

  • Kada je zakonski potrebno zakonom, sudskim nalogom ili zahtjevom vlade
  • Tijekom poslovnih transfera (spajanje, preuzimanje, prodaja imovine)
  • Uz vašu izričitu privolu

Svi vanjski procesori vezani su ugovorima o obradi podataka koji osiguravaju usklađenost s GDPR-om.

10. Zadržavanje Podataka

Osobne podatke zadržavamo tijekom sljedećih razdoblja:

  • Podaci o računu: Za vrijeme trajanja vašeg računa plus 30 dana nakon brisanja
  • Fitness i podaci o treninzima: Za vrijeme trajanja vašeg računa plus 30 dana nakon brisanja
  • Chat poruke: Za vrijeme trajanja vašeg računa plus 30 dana nakon brisanja
  • Zapisi o transakcijama: 7 godina (kako zahtijeva hrvatski porezni zakon)
  • Tehnički zapisi: 90 dana
  • Sigurnosne kopije: Do 30 dana nakon brisanja iz primarnih sustava

Nakon tih razdoblja, podaci se sigurno brišu ili anonimiziraju.

11. Vaša Prava prema GDPR-u

Prema GDPR-u, imate sljedeća prava u vezi s vašim osobnim podacima:

  • Pravo pristupa (čl. 15): Zatražite kopiju svojih osobnih podataka
  • Pravo na ispravak (čl. 16): Zatražite ispravak netočnih podataka
  • Pravo na brisanje (čl. 17): Zatražite brisanje svojih podataka ("pravo na zaborav")
  • Pravo na ograničenje (čl. 18): Zatražite ograničenje obrade
  • Pravo na prenosivost podataka (čl. 20): Primite svoje podatke u strukturiranom, strojno čitljivom formatu
  • Pravo na prigovor (čl. 21): Prigovorite obradi temeljenoj na legitimnim interesima
  • Pravo na povlačenje privole (čl. 7): Povucite privolu u bilo kojem trenutku kada se obrada temelji na privoli

Kako Ostvariti Svoja Prava

Za ostvarivanje bilo kojeg od ovih prava, kontaktirajte nas na budalic@hotfix-doo.com s "GDPR zahtjev" u naslovu. Odgovorit ćemo u roku od 30 dana kako zahtijeva GDPR. Možemo zatražiti provjeru vašeg identiteta prije obrade zahtjeva.

Pravo na Podnošenje Pritužbe

Ako smatrate da su vaša prava na zaštitu podataka prekršena, imate pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka (AZOP):

Agencija za zaštitu osobnih podataka (AZOP)
Selska cesta 136, 10000 Zagreb, Hrvatska
Email: azop@azop.hr
Web stranica: www.azop.hr

12. Međunarodni Prijenos Podataka

Vaši podaci primarno se pohranjuju i obrađuju unutar Europske unije. Gdje se podaci prenose izvan EU/EGP-a, osiguravamo odgovarajuće zaštitne mjere:

  • Standardne ugovorne klauzule (SCC) koje je odobrila Europska komisija
  • Odluke o primjerenosti gdje je primjenjivo
  • Procjene učinka prijenosa gdje je potrebno

Možete zatražiti informacije o specifičnim zaštitnim mjerama kontaktirajući nas.

13. Automatizirano Donošenje Odluka

Ne koristimo automatizirano donošenje odluka ili profiliranje koje proizvodi pravne učinke ili značajno utječe na vas kako je definirano člankom 22. GDPR-a.

14. Kolačići i Tehnologije Praćenja

Naša web stranica koristi kolačiće i slične tehnologije. Bitni kolačići neophodni su za funkcioniranje Aplikacije. Nebitni kolačići (analitika, postavke) zahtijevaju vašu privolu.

Možete upravljati postavkama kolačića putem postavki preglednika ili naše trake za pristanak na kolačiće. Za detaljne informacije pogledajte našu Politiku kolačića.

15. Sigurnost Podataka

Primjenjujemo odgovarajuće tehničke i organizacijske mjere za zaštitu vaših osobnih podataka, uključujući:

  • Šifriranje podataka u prijenosu (TLS/SSL) i u mirovanju
  • Sigurna autentifikacija i hashiranje lozinki
  • Kontrole pristupa i obuka zaposlenika
  • Redovite sigurnosne procjene
  • Postupci odgovora na incidente

Međutim, nijedna metoda prijenosa putem interneta nije 100% sigurna. Ne možemo jamčiti apsolutnu sigurnost, ali posvećeni smo zaštiti vaših podataka.

16. Privatnost Djece

Aplikacija nije namijenjena korisnicima mlađim od 16 godina. Svjesno ne prikupljamo osobne podatke djece mlađe od 16 godina. Ako saznamo da smo prikupili podatke od djeteta mlađeg od 16 godina, promptno ćemo ih izbrisati.

17. Promjene Ove Politike Privatnosti

S vremena na vrijeme možemo ažurirati ovu Politiku privatnosti. Obavijestit ćemo vas o značajnim promjenama putem:

  • Ažuriranja datuma "Zadnje ažuriranje" na vrhu ove politike
  • Slanja email obavijesti za značajne promjene
  • Prikazivanja obavijesti unutar Aplikacije

Potičemo vas da povremeno pregledate ovu Politiku privatnosti. Nastavak korištenja Aplikacije nakon promjena predstavlja prihvaćanje ažurirane politike.

18. Kontaktirajte Nas

Za sva pitanja o ovoj Politici privatnosti, za ostvarivanje prava na zaštitu podataka ili za bilo kakve brige vezane uz privatnost, molimo kontaktirajte nas:

Hotfix d.o.o.
Email: budalic@hotfix-doo.com
Web stranica: https://www.myfitnessgoals.app

Molimo uključite "Zahtjev za privatnost" ili "GDPR zahtjev" u naslov emaila za bržu obradu. Nastojimo odgovoriti na sve zahtjeve u roku od 30 dana.

Korištenjem MyFitnessGoals, potvrđujete da ste pročitali i razumjeli ovu Politiku privatnosti. Pogledajte također naše Uvjete korištenja.