← Giffit

🔒 Pravila privatnosti

Ovo je prijevod iz ljubaznosti. Pravno obvezujuća verzija je talijanska; u slučaju bilo kakvog odstupanja mjerodavan je talijanski tekst.

Verzija 1.6 — Zadnje ažuriranje: 4. kolovoza 2026. — Vrijedi od: 13. lipnja 2026.

Giffit („Usluga”) razvija i vodi Michele Furgeri.
Ova Pravila privatnosti opisuju kako prikupljamo, koristimo i štitimo tvoje osobne podatke u skladu s Uredbom (EU) 2016/679 (GDPR) i talijanskom Zakonodavnom uredbom 196/2003 (talijanski Zakon o privatnosti), izmijenjenom Zakonodavnom uredbom 101/2018.

Ukratko: prikupljamo samo podatke potrebne da bi mogao/la koristiti Giffit. Tvoje podatke ne prodajemo trećim stranama. Napredne značajke personalizacije temeljene na tvom pregledavanju uvijek su neobavezne i privolu možeš povući u bilo kojem trenutku u postavkama aplikacije.

1. Voditelj obrade

Michele Furgeri
E-pošta: info@giffit.me

Službenik za zaštitu podataka (DPO) nije imenovan. Za sva pitanja o svojim osobnim podacima ili za ostvarivanje svojih prava možeš pisati Voditelju obrade na gore navedenu adresu e-pošte.

2. Prikupljeni podaci

Podaci koje korisnik daje izravno

Automatski prikupljeni podaci

Podaci prikupljeni uz izričitu privolu (neobavezno)

Podaci primljeni od pružatelja prijave (Google, Apple)

Ako se odlučiš prijaviti Googleom ili Appleom, autentifikacija se odvija na sustavima pružatelja: Giffit nikada ne vidi lozinku tvog Google ili Apple računa. Primamo samo:

Riječ je o istim podacima koji bi se od tebe tražili pri registraciji i koriste se isključivo za stvaranje i identifikaciju tvog računa: pravna osnova je izvršenje ugovora (čl. 6. st. 1. t. (b) GDPR-a). Ne primamo tvoje kontakte, kalendar, fotografije, poruke ni bilo kakav drugi sadržaj s tvojih Google ili Apple računa i nikada ništa ne objavljujemo u tvoje ime.

Google i Apple obrađuju podatke o autentifikaciji kao samostalni voditelji obrade, prema vlastitim pravilima privatnosti (Google, Apple). Giffitu možeš u bilo kojem trenutku opozvati pristup u postavkama svog Google ili Apple računa; za brisanje podataka koje Giffit već ima upotrijebi brisanje računa opisano u odjeljku „Tvoja prava”.

3. Svrhe i pravna osnova obrade

Svrha Pravna osnova (GDPR) Uključeni podaci
Registracija i upravljanje računom Čl. 6. st. 1. t. (b) — izvršenje ugovora E-pošta, lozinka, profil
Pružanje Usluge (wishliste, događaji, veze, chat) Čl. 6. st. 1. t. (b) — izvršenje ugovora Svi podaci profila i sadržaj
Prikazivanje tvojih veličina kontaktima koje si ovlastio/la Čl. 6. st. 1. t. (b) — izvršenje ugovora Veličine i mjere (neobavezno)
AI prijedlozi poklona na temelju profila Čl. 6. st. 1. t. (b) — izvršenje ugovora Interesi, preferencije, dob, spol
Push obavijesti i transakcijske e-poruke Čl. 6. st. 1. t. (b) — izvršenje ugovora Push token, e-pošta
Personalizacija prijedloga putem podataka o pregledavanju Čl. 6. st. 1. t. (a) — privola (neobavezna) URL-ovi i opisi pregledanih proizvoda
Sigurnost, sprječavanje prijevara i zlouporaba Čl. 6. st. 1. t. (f) — legitimni interes Zapisi pristupa, podaci o korištenju
Poboljšanje Usluge (agregirana analitika) Čl. 6. st. 1. t. (f) — legitimni interes Anonimni/agregirani podaci
Ispunjavanje zakonskih obveza Čl. 6. st. 1. t. (c) — zakonska obveza Zapisi privola, podaci koje zatraže nadležna tijela

Obrada temeljena na legitimnom interesu (čl. 6. st. 1. t. (f)) uvijek se odvaguje u odnosu na prava ispitanika. Takvoj se obradi možeš usprotiviti u bilo kojem trenutku obraćanjem Voditelju obrade.

4. Automatizirano odlučivanje i AI profiliranje

Usluga koristi sustave umjetne inteligencije za generiranje personaliziranih prijedloga poklona na temelju podataka tvog profila (interesi, negativne preferencije, spol, dob) i — ako si dao/la privolu — proizvoda koje istražuješ u pregledniku unutar aplikacije. Zahtjevi se usmjeravaju kroz OpenRouter, koji ih prosljeđuje AI modelima trećih strana i može se oslanjati na vlastite pružatelje računalnih resursa (podizvršitelje). Prema OpenRouterovim pravilima, sadržaj zahtjeva ne koristi se za treniranje modela. Korišteni model može se s vremenom mijenjati bez promjene svrha obrade ili kategorija uključenih podataka.

Takvi su prijedlozi isključivo informativni i ne proizvode pravne učinke niti na tebe značajno utječu u smislu čl. 22. GDPR-a. Ne donosi se nikakva obvezujuća automatizirana odluka. Imaš pravo osporiti rezultate i zatražiti ljudsku provjeru pisanjem na info@giffit.me.

5. Lokalna pohrana (AsyncStorage)

Aplikacija koristi AsyncStorage (lokalnu pohranu na uređaju) za čuvanje postavki sesije, autentifikacijskih tokena, postavki teme i zapisa privola. Ti podaci ostaju isključivo na tvom uređaju i ne prenose se trećim stranama. Automatski se brišu pri odjavi ili deinstalaciji aplikacije.

6. Pružatelji usluga (podizvršitelji obrade)

Tvoje podatke mogu obrađivati sljedeći pružatelji, s kojima smo sklopili odgovarajuće ugovore o obradi podataka (DPA) u skladu s čl. 28. GDPR-a:

Pružatelj Lokacija Svrha Zaštitna mjera prijenosa
Supabase Inc. SAD Baza podataka, autentifikacija, pohrana SCC (čl. 46. st. 2. t. (c) GDPR-a)
OpenRouter, Inc. SAD Usmjeravanje AI zahtjeva prema AI modelima trećih strana; prema OpenRouterovim pravilima sadržaj se ne koristi za treniranje. Može se oslanjati na vlastite pružatelje računalnih resursa (podizvršitelje) SCC (čl. 46. st. 2. t. (c) GDPR-a)
Resend Inc. SAD Transakcijske e-poruke SCC (čl. 46. st. 2. t. (c) GDPR-a)
Expo / 650 Industries Inc. SAD Distribucija aplikacije, push obavijesti DPF + SCC
Render Services Inc. SAD Hosting backenda SCC (čl. 46. st. 2. t. (c) GDPR-a)
Cloudflare Inc. SAD Hosting statičnih web-stranica (Cloudflare Pages), CDN i zaštita od DDoS napada DPF + SCC
Functional Software, Inc. (Sentry) EU (Njemačka) Praćenje pogrešaka i tehnička dijagnostika za stabilnost Usluge (bez IP adrese i osobnog sadržaja zahtjeva) Podaci u EU-u — bez prijenosa izvan EU-a
PostHog, Inc. EU Agregirana, pseudonimizirana analitika korištenja za poboljšanje Usluge (analitika u aplikaciji samo uz privolu) Podaci u EU-u — bez prijenosa izvan EU-a

Okvir EU–SAD za privatnost podataka (DPF): okvir primjerenosti koji je Europska komisija odobrila Odlukom 2023/1795 od 10. srpnja 2023.
Standardne ugovorne klauzule (SCC): model koji je Europska komisija odobrila Odlukom 2021/914 od 4. lipnja 2021.
Za dodatne informacije o primijenjenim zaštitnim mjerama obrati se Voditelju obrade.

7. Čuvanje podataka

Kategorija podataka Razdoblje čuvanja
Podaci računa i profila Do brisanja računa, zatim se brišu u roku od 30 dana. Ako ne otvoriš aplikaciju 30 mjeseci, račun se briše automatski, nakon dva upozorenja e-poštom u 12. i 24. mjesecu.
Nedovršene registracije ili nikad prihvaćeni Uvjeti Automatsko brisanje: 30 dana ako registracija nikada nije dovršena, 60 dana ako Uvjeti nikada nisu prihvaćeni.
Podaci o pregledavanju u pregledniku unutar aplikacije Do 12 mjeseci od prikupljanja (ili do povlačenja privole)
Zapisi privola (dokaz prihvaćanja Uvjeta) 5 godina od prihvaćanja (zakonska obveza dokumentiranja)
Sigurnosni zapisi i zapisi pristupa 90 dana
Poruke u chatu Do brisanja računa ili razgovora

Nakon brisanja računa osobni se podaci brišu ili anonimiziraju u roku od 30 dana, osim zapisa privola koji se čuvaju zbog zakonskih obveza.

8. Tvoja prava

Prema čl. 15.–21. GDPR-a imaš sljedeća prava:

Za ostvarivanje svojih prava piši na info@giffit.me i navedi svoj zahtjev. Odgovorit ćemo u roku od 30 dana od primitka (u složenim se slučajevima rok može produljiti za dodatnih 60 dana, uz obavijest o razlogu).

9. Najniža dob

Usluga je namijenjena korisnicima s najmanje 16 godina, u skladu s čl. 8. GDPR-a i čl. 2-quinquies talijanske Zakonodavne uredbe 196/2003. Svjesno ne prikupljamo podatke maloljetnika mlađih od 16 godina. Ako doznamo da smo prikupili podatke maloljetnika bez privole nositelja roditeljske odgovornosti, odmah ćemo ih izbrisati.

10. Sigurnost podataka

Primjenjujemo sljedeće tehničke i organizacijske mjere (čl. 32. GDPR-a):

U slučaju povrede osobnih podataka koja bi mogla prouzročiti rizike za tvoja prava i slobode, obavijestit ćemo te bez nepotrebnog odgađanja u skladu s čl. 34. GDPR-a. Obavijest nadzornom tijelu (čl. 33. GDPR-a) bit će podnesena u roku od 72 sata od saznanja za povredu.

11. Pritužbe

Imaš pravo podnijeti pritužbu talijanskom tijelu za zaštitu osobnih podataka (Garante Privacy): www.garanteprivacy.it
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Rim, Italija
Tel: +39 06.69677.1

Ipak te potičemo da nam se obratiš prije podnošenja službene pritužbe, kako bismo problem mogli riješiti izravno.

12. Izmjene ovih Pravila privatnosti

Zadržavamo pravo ažurirati ova Pravila privatnosti u slučaju regulatornih ili tehnoloških promjena, odnosno promjena Usluge. Izmjene će biti razvrstane kao:

Ažurirana verzija uvijek je dostupna na giffit.me/hr/privacy.html i u aplikaciji u odjeljku Profil → Postavke.