Pravno

Politika privatnosti

Poslednja izmena: 7. maj 2026.

Smećomap (smecomap.com), kojom upravlja Solve Lab D.O.O. (Beograd, Srbija), poštuje tvoju privatnost. Ova politika opisuje koje podatke prikupljamo, kako ih obrađujemo, i koja su tvoja prava prema EU-GDPR-u.

1. Koje podatke prikupljamo

Prikupljamo samo ono što je nužno za rad platforme:

  • Email adresu — kad prijaviš pin (magic link auth) ili pristupiš profilu.
  • Fotografije i GPS koordinate — kad prijaviš pin. Originalna fotografija sa EXIF metadata-om (lokacija snimanja, model uređaja, datum) ostaje u privatnom storage-u za moderacioni anti-fraud proces. Javna verzija je EXIF-stripped.
  • Locale preference — kako bi sledeći put video sadržaj na istom jeziku.
  • Anonimne metrike (samo ako prihvatiš cookies) — kroz Google Analytics 4 sa anonymize_ip flag-om. Bez consent-a, GA4 ne loaduje uopšte.

2. Šta NE prikupljamo

  • Lozinke (koristimo magic link auth bez password-a)
  • Tvoje kontakte, kalendar, ili druge telefonske podatke
  • Browser fingerprint, device ID
  • Reklamne treće strane

3. Koliko dugo čuvamo

  • Email + nalog: dok ne pošalješ zahtev za brisanje (privacy@smecomap.com).
  • Javne fotografije pinova: trajno (osim ako se pin obriše; pinovi su deo javnog log-a).
  • EXIF originalne fotografije:90 dana nakon «očišćeno» statusa, zatim auto-brisanje kroz pg_cron job.
  • Audit log admin akcija: trajno (append-only, regulatorna obaveza).

4. Tvoja prava (GDPR Art. 15-22)

  • Pravo na pristup — možeš tražiti kopiju svih svojih podataka.
  • Pravo na ispravku — ako su podaci netačni, ispravljamo u 7 dana.
  • Pravo na brisanje — brisanje naloga uklanja email i ime; pinovi se anonimizuju (created_by → null), ali ostaju javni jer su deo dokumentovanog log-a koji javnost ima pravo da vidi.
  • Pravo na prenos — možeš tražiti JSON export.
  • Pravo na prigovor — uloživanje žalbe DPA (Poverenik za zaštitu podataka — RS, AZOP — HR, AID — BA, AZLP — ME, DZLP — MK).

Sve zahteve šalji na privacy@smecomap.com. Odgovaramo u maksimum 30 dana (obično u 7).

5. Hosting i infrastruktura

Sva infrastruktura je u EU:

  • Baza i storage: Supabase (Ireland — eu-west-1)
  • Hosting Next.js: Vercel (Frankfurt — eu-central-1)
  • Email: Resend (US — sa SCC-om za EU transfers per GDPR Ch. V)

6. Cookies

Koristimo dva tipa cookies:

  • Neophodne (uvek aktivne): smecomap_locale (lang preference), sb-* (Supabase auth session).
  • Analitika (samo uz tvoju saglasnost): GA4 cookies sa anonymize_ip. Bez consent-a — ništa.

7. Kontakt za privatnost

Pitanja, žalbe, GDPR zahtevi: privacy@smecomap.com. Solve Lab D.O.O., Beograd. (Pun pravni naziv i registracioni brojevi: /o-nama.)