Политика за приватност на Transport-Yak
Датум на влегување во сила: 2026-04-17
§ 1. Контролор на податоци
Контролор на личните податоци во смисла на Регулативата (ЕУ) 2016/679 на Европскиот парламент и на Советот од 27 април 2016 година за заштита на физичките лица во однос на обработката на лични податоци (во понатамошниот текст: „GDPR") е:
Hojka адреса за кореспонденција: Poland е-пошта: [email protected]
(во понатамошниот текст: „Контролор")
Контролорот не именувал Службеник за заштита на податоци. За сите прашања поврзани со лични податоци, ве молиме контактирајте: [email protected].
§ 2. Клучни информации — она што треба да го знаете
- Апликацијата не бара регистрација, најавување или обезбедување на какви било лични податоци.
- Апликацијата не собира на серверите на Контролорот какви било податоци што го идентификуваат Корисникот — име, е-пошта, телефонски број, прецизна GPS локација, траен идентификатор на уредот (IMEI/сериски број).
- Апликацијата се нуди според freemium модел: а) Бесплатна верзија — поддржана со банер реклама и rewarded видео реклами (кои отклучуваат дополнителни функции на калкулаторот за оски), б) Premium верзија — платена претплата (EUR 3 / месечно или EUR 15 / годишно) без реклами и со неограничен пристап до функциите на Апликацијата.
- Бесплатната верзија користи Google Mobile Ads SDK (AdMob) за прикажување реклами. AdMob го обработува Advertising ID и поврзаните технички податоци — видете § 3.3 и § 5.
- Куповините на Premium претплата ги обработуваат RevenueCat, Inc., Google Play Billing (Android) и Apple App Store Billing (iOS). Контролорот не прима ниту чува податоци за платежната картичка на Корисникот — видете § 3.4 и § 5.
- Поставките на Корисникот (избраниот јазик, конфигурацијата на оски, знамето за согласност) се чуваат само локално на уредот на Корисникот.
§ 3. Обработувани податоци
Техничкото функционирање на Апликацијата бара комуникација со сервери. Следниве податоци се обработуваат за време на оваа комуникација:
3.1. Технички податоци (секогаш)
| Податок | Кога | Цел |
|---|---|---|
| IP адреса на уредот | Секое HTTP барање | Воспоставување на TCP/IP врска |
| User-agent (тип на OS, верзија) | Секое HTTP барање | Техничка дијагностика |
| Тип на барање (bans/areas/maps) | Секое HTTP барање | Враќање на точни податоци |
IP адресата е личен податок во смисла на GDPR. Таа е видлива за давателите на инфраструктура (видете § 5). Контролорот не ја поврзува IP адресата со какви било други податоци што го идентификуваат Корисникот.
3.2. Податоци зачувани локално (не се пренесуваат)
| Податок | Локација |
|---|---|
| Избран јазик на интерфејсот | Android SharedPreferences |
| Конфигурација на оски на возилото (димензии, ограничувања) | Android SharedPreferences |
| Кеш на податоци за забрани (до 50 MB) | Внатрешна меморија на Апликацијата |
| Знаме за прифаќање на условите | Android SharedPreferences |
| Датум на првото стартување, бројач на додадени сегменти на товар | Android SharedPreferences |
Локалните податоци не се пренесуваат до Контролорот или до трети лица. Тие се бришат кога Апликацијата ќе се деинсталира или нејзините податоци ќе се исчистат во системските поставки.
3.3. Податоци обработувани во врска со рекламирањето (само Бесплатна верзија)
| Податок | Цел |
|---|---|
| Advertising ID (AAID на Android, IDFA на iOS) | Таргетирање на реклами, ограничување на фреквенција, спречување на измами со реклами |
| Модел и производител на уредот, верзија на OS, резолуција на екран | Оптимизација на форматот на рекламите |
| Приближна локација (изведена од IP адресата, ниво на држава/регион) | Гео-таргетирање на реклами |
| Настани поврзани со реклами (приказ, клик, време на изложеност) | Пресметки со огласувачите, оптимизација на кампањите |
| Сигнали за интереси (само каде е дадена согласност) | Избор на персонализирана рекламна содржина |
Овие податоци ги собира и обработува Google LLC (AdMob) — видете § 5.3. Корисникот ја задржува целосната контрола:
- на Android: Поставки → Приватност → Реклами → ресетирајте го Advertising ID и оневозможете ја персонализацијата на реклами,
- на iOS: Settings → Privacy & Security → Apple Advertising (плус App Tracking Transparency барање при првото стартување на Апликацијата),
- во Европската Унија: дијалог за согласност (Google Consent Mode v2 / IAB TCF) прикажан при првото стартување му дозволува на Корисникот да избере помеѓу персонализирани и неперсонализирани реклами,
- во кое било време: купување на Premium претплата целосно го оневозможува прикажувањето на реклами и го запира собирањето на наведените податоци за рекламни цели.
3.4. Податоци обработувани во врска со купувањето на Premium претплата
| Податок | Цел |
|---|---|
| Анонимен идентификатор на корисник (UUID генериран од RevenueCat) | Поврзување на статусот на претплатата со уредот / сметката во продавницата |
| Потврда за купување — шифриран токен што ја потврдува куповината во продавницата | Верификација на куповината, враќање по повторна инсталација, обработка на рефундирања |
| Статус на претплата (активна/неактивна, датум на истекување, пробен период, повторни обиди за наплата) | Доделување на Premium функции на Корисникот |
| Тип на уред, верзија на OS, код на земја на продавницата | Техничка поддршка, мапирање на валути, даночно известување |
Податоците за плаќање (број на картичка, банкарски информации) не се пренесуваат до Контролорот ниту до RevenueCat. Обработката на плаќањата целосно ја извршуваат Google Play Billing или Apple App Store Billing, кои се продавачи на претплатата за цели на потрошувачкото право. Овие оператори ги задржуваат потврдите за куповина според сопствените даночни и сметководствени обврски (типично 5–7 години).
§ 4. Цели и правни основи за обработка
| Цел | Правна основа | Задржување |
|---|---|---|
| Обезбедување на Услугата — испорака на податоци за забрани и мапи | Чл. 6(1)(б) GDPR (извршување на договор за обезбедување електронски услуги) | За времетраењето на користењето на Апликацијата |
| Обезбедување на безбедност на инфраструктурата, откривање и спречување на злоупотреби | Чл. 6(1)(ѓ) GDPR (легитимен интерес на Контролорот) | До 30 дена (логови) |
| Прикажување на неперсонализирани реклами во Бесплатната верзија | Чл. 6(1)(ѓ) GDPR (легитимен интерес — монетизација на бесплатната Услуга) | Времетраење на користењето на Бесплатната верзија |
| Прикажување на персонализирани реклами во Бесплатната верзија (за корисници од ЕЕЗ) | Чл. 6(1)(а) GDPR (согласност дадена во дијалогот Consent Mode v2) | До повлекување на согласноста |
| Купување и управување со Premium претплатата | Чл. 6(1)(б) GDPR (извршување на договор) | Времетраење на претплатата и периодот за рекламации |
| Спречување на злоупотреба на претплата, обработка на рефундирања | Чл. 6(1)(ѓ) GDPR (легитимен интерес) | До 90 дена по истекувањето на претплатата |
| Даночни и сметководствени обврски поврзани со продажбата на претплати (од страна на операторите на продавници) | Чл. 6(1)(в) GDPR (законска обврска — сметководствено и даночно право) | 5–7 години (според даночните обврски на операторот на продавницата) |
| Обработка на рекламации и прашања | Чл. 6(1)(б) и (в) GDPR | До решавање на случајот, макс. 3 години |
| Одбрана или остварување на побарувања | Чл. 6(1)(ѓ) GDPR | До истекот на законскиот рок на застареност |
§ 5. Примачи на податоци — обработувачи
Податоците опишани во § 3 се пренесуваат до следниве обработувачи неопходни за техничкото функционирање на Апликацијата:
5.1. Cloudflare, Inc.
- Седиште: САД (101 Townsend St, San Francisco, CA 94107)
- Улога: давател на инфраструктура (Cloudflare Workers) за API-то што испорачува податоци за забрани (
ab.tbsny.workers.dev) - Опсег на податоци: IP адреса, user-agent, параметри на HTTP барање
- Политика за приватност: https://www.cloudflare.com/privacypolicy/
- Основа за пренос надвор од ЕЕЗ: стандардни договорни клаузули на ЕУ (SCC) + сертификација според EU-U.S. Data Privacy Framework
5.2. OpenFreeMap
- Седиште: Швајцарија (држава призната од Европската комисија како земја што обезбедува соодветно ниво на заштита)
- Улога: давател на мапни плочки (tiles.openfreemap.org)
- Опсег на податоци: IP адреса, параметри на барање за плочки
- Политика: https://openfreemap.org/
5.3. Google LLC / Google Ireland Ltd.
- Седиште: САД (Google LLC) и Ирска (Google Ireland Ltd. — контролор на податоците на корисниците од ЕЕЗ за повеќето услуги)
- Повеќенаменска улога:
- обработка на дијалогот за оценка на Апликацијата (Google Play In-App Review),
- дистрибуција на Апликацијата преку Google Play Store,
- обработка на плаќања за Premium претплата (Google Play Billing) — Google е продавач на претплатата, одговорен за обработка на плаќања, наплата на VAT, исплата на Контролорот и чување на потврдите,
- прикажување на реклами во Бесплатната верзија (Google Mobile Ads / AdMob) — обработка на Advertising ID, податоци за уредот, сигнали за интеракција со реклами, приближна локација врз основа на IP.
- Механизми за согласност: Google Consent Mode v2, IAB Transparency & Consent Framework — детали: https://support.google.com/admob/answer/9760862
- Политика за приватност: https://policies.google.com/privacy
- Рекламна политика: https://policies.google.com/technologies/ads
- Основа за пренос надвор од ЕЕЗ: стандардни договорни клаузули на ЕУ + EU-U.S. Data Privacy Framework
5.4. RevenueCat, Inc.
- Седиште: САД (44 Tehama St, San Francisco, CA 94105)
- Улога: инфраструктура за управување со претплати — верификација на потврди за купување, синхронизација на статусот на претплатата меѓу уредите на Корисникот, обработка на рефундирања и откажувања
- Опсег на податоци: анонимен UUID на корисник, потврди за купување (шифрирани токени), метаподатоци за уредот, код на земјата на продавницата
- RevenueCat не прима податоци за плаќање или податоци што директно го идентификуваат Корисникот.
- Политика за приватност: https://www.revenuecat.com/privacy/
- Основа за пренос надвор од ЕЕЗ: стандардни договорни клаузули на ЕУ
5.5. Apple Distribution International Ltd. (само iOS верзија)
- Седиште: Ирска (земја-членка на ЕУ — нема пренос надвор од ЕЕЗ за корисници од ЕЕЗ)
- Улога: обработка на плаќања за Premium претплата на iOS (App Store Billing) — продавач на претплатата, обработка на плаќања, чување на потврди, наплата на VAT, исплата на Контролорот
- Политика: https://www.apple.com/legal/privacy/
Контролорот не продава, не изнајмува, ниту пренесува податоци на Корисникот за маркетиншки цели на кое било друго лице освен оние наведени погоре.
§ 6. Пренос на податоци надвор од Европскиот економски простор
Некои лица наведени во § 5 (Cloudflare, Google LLC, RevenueCat) имаат седиште во Соединетите Американски Држави. Преносите на податоци до САД се извршуваат врз основа на:
- одлуката за адекватност на Европската комисија според EU-U.S. Data Privacy Framework од 10 јули 2023 година (за сертифицирани лица — Cloudflare, Google),
- стандардни договорни клаузули (SCC) одобрени од Европската комисија со Одлука 2021/914 (за други лица, вклучувајќи го и RevenueCat).
Apple Distribution International Ltd. (Ирска) не претставува пренос надвор од ЕЕЗ.
Корисникот има право да побара копија од овие заштитни мерки од Контролорот — контакт: [email protected].
§ 7. Права на Корисникот
Според GDPR, Корисникот ги има следниве права:
Право на пристап до своите податоци (чл. 15 GDPR).
Право на исправка на податоци (чл. 16 GDPR).
Право на бришење — „право да се биде заборавен" (чл. 17 GDPR).
Право на ограничување на обработката (чл. 18 GDPR).
Право на преносливост на податоците (чл. 20 GDPR).
Право на приговор против обработката заснована на легитимен интерес (чл. 21 GDPR) — особено против прикажување на неперсонализирани реклами (со последица прекинување на користењето на Бесплатната верзија или надградба на Premium).
Право на повлекување на согласноста (чл. 7(3) GDPR) — особено согласноста за персонализирано рекламирање; повлекувањето не влијае на законитоста на обработката извршена пред повлекувањето.
Право на поднесување жалба до надзорниот орган:
Претседател на Канцеларијата за заштита на личните податоци (UODO) ul. Stawki 2, 00-193 Warsaw, Poland https://uodo.gov.pl
За остварување на овие права, ве молиме контактирајте: [email protected]. Контролорот ќе одговори без непотребно одлагање и во секој случај во рок од еден месец од приемот на барањето.
За правата поврзани со податоци обработувани директно од Google (AdMob) или RevenueCat, Корисникот може да го упати барањето и директно до тие лица — контакт податоците се наведени во нивните соодветни политики за приватност (§ 5.3, § 5.4).
§ 8. Период на задржување
| Тип на податок | Задржување |
|---|---|
| Локални податоци (поставки, кеш, датум на инсталација, бројач на сегменти) | До деинсталирање или рачно чистење |
| Серверски логови кај обработувачите (IP адреса) | Типично до 30 дена — според политиката на давателот |
| Рекламни податоци (AAID, метаподатоци) чувани од Google | До 13 месеци (стандардна политика на Google Ads); помалку при ресет на AAID |
| Анонимен идентификатор на корисник во RevenueCat | За време на целиот живот на инсталацијата на Апликацијата; по деинсталирање — до 180 дена неактивност |
| Потврди за купување чувани од операторите на продавници (Google Play / App Store) | 5–7 години (даночна и сметководствена обврска на продавачот) |
| Кореспонденција преку е-пошта | До решавање на случајот, макс. 3 години |
| Податоци обработувани за остварување или одбрана на побарувања | До истекот на рокот на застареност |
§ 9. Автоматизирано одлучување и профилирање
- Контролорот самиот не се занимава со автоматизирано одлучување што произведува правни ефекти врз Корисникот, ниту врши профилирање во смисла на чл. 22 GDPR.
- Google (AdMob) — при прикажување на персонализирани реклами во Бесплатната верзија — користи автоматизирани механизми за поклопување на реклами врз основа на: а) Advertising ID, б) демографски сигнали изведени од однесувањето на Корисникот во други Google апликации и услуги, в) категории на интереси доделени на рекламниот профил, г) приближна географска локација.
- Овие одлуки не произведуваат правни или слично значајни ефекти врз Корисникот во смисла на чл. 22 GDPR — тие се однесуваат исклучиво на изборот на рекламната содржина прикажана во Апликацијата.
- Корисникот може во кое било време: а) да ја повлече согласноста за персонализирани реклами (дијалог Consent Mode v2 во Апликацијата; системски поставки на Android: Приватност → Реклами → Ограничи следење на реклами; iOS: Settings → Privacy → Apple Advertising), б) да го ресетира Advertising ID во поставките на оперативниот систем, в) да надгради на Premium верзија — каде не се прикажуваат реклами и воопшто не се собираат рекламни податоци.
§ 10. Безбедност на податоците
- Комуникацијата со серверите на Контролорот и со обработувачите се одвива исклучиво преку шифриран HTTPS (TLS).
- Апликацијата не прифаќа cleartext сообраќај (cleartext-traffic е оневозможен во конфигурацијата за мрежна безбедност на Android).
- Локалните податоци се зачувани во приватниот директориум на Апликацијата, недостапен за други апликации.
- Потврдите за купување се криптографски верифицирани од RevenueCat и од операторите на продавници — Контролорот нема техничка можност да фалсификува статус на претплата.
§ 11. Деца
- Апликацијата е наменета за лица на возраст од најмалку 13 години. Контролорот свесно не собира податоци на лица под 13 години.
- Доколку такви податоци бидат идентификувани, тие веднаш ќе бидат избришани.
- Рекламите во Бесплатната верзија се прикажуваат во режим „не-наменет-за-деца" — што значи дека Апликацијата не е наменета за деца и не користи режим во согласност со американската регулатива COPPA. Родителите/старателите на лица под 13 години не треба да им ја обезбедат Апликацијата на такви лица.
§ 12. Промени во Политиката за приватност
- Контролорот го задржува правото да ја измени оваа Политика за приватност, особено во случај на промени во законот, промени во функционалноста на Апликацијата или промени во опсегот на соработката со обработувачите.
- Корисникот ќе биде известен за материјални промени во Апликацијата најмалку 14 дена пред да стапат на сила.
- Тековната верзија на Политиката за приватност е достапна во Апликацијата во „Повеќе → Политика за приватност" и на: https://transport-yak.com/privacy-policy.
§ 13. Контакт
За прашања во врска со обработката на лични податоци, ве молиме контактирајте:
Е-пошта: [email protected]
Оваа Политика за приватност стапува на сила од 2026-04-17.