POLITIKA PRIVATNOSTI
Posljednje ažuriranje: 4. studenoga 2025.
Ova Politika privatnosti (“Politika”) sklapa se između tvrtke STEPSANDSTARS YAZILIM LİMİTED ŞİRKETİ (skraćeno Steps&Stars Software LTD.) i fizičke osobe (“Korisnik”) koja koristi mobilnu aplikaciju nazvanu “Steps & Stars” (“Aplikacija”) kao roditelj/zakonski skrbnik ili njegovatelj djeteta (ili djece) u dobi 0-6 godina.
Politika je pripremljena u skladu s GDPR-om (Opća uredba o zaštiti podataka), COPPA-om (Zakon o zaštiti privatnosti djece na internetu), KVKK-om (turski Zakon br. 6698 o zaštiti osobnih podataka), CCPA-om (Kalifornijski zakon o zaštiti potrošača) i drugim primjenjivim propisima o zaštiti podataka. Digitalnim prihvaćanjem ove Politike (klikom na gumb/kućicu „Prihvaćam“ u Aplikaciji) bezuvjetno prihvaćate sve njezine odredbe te se, osim neotuđivih prava koja proizlaze iz obveznog zakonodavstva, odričete svakog daljnjeg potraživanja ili prava na prigovor.
1. OPSEG I PRIMJENLJIVOST
1.1. Svrha Aplikacije
Aplikacija je osmišljena kako bi usmjeravala roditelje, skrbnike ili odrasle njegovatelje odgovorne za djecu u dobi 0-6 godina tijekom njihova razvoja.
1.2. Ciljni profil korisnika
Aplikaciju smiju koristiti samo roditelji, zakonski skrbnici ili odrasli njegovatelji djece.
Registracijom Korisnik izričito izjavljuje i potvrđuje da nije dijete, da je punoljetan te da ima zakonsko dopuštenje za obradu podataka o djetetu koje je registrirao.
1.3. Zemljopisna primjenjivost
Ova Politika temelji se u Izmiru, Turska, ali se primjenjuje globalno na korištenje Aplikacije na 16 jezika (engleski, španjolski, francuski, portugalski, njemački, turski, talijanski, danski, slovački, hrvatski, poljski, nizozemski, švedski, norveški, finski, slovenski).
1.4. Obvezne zakonske odredbe
Odredbe koje su u sukobu s GDPR-om, COPPA-om, KVKK-om, CCPA-om ili drugim obveznim propisima o zaštiti podataka i potrošača nevaljane su samo u mjeri tog sukoba; preostali dijelovi ove Politike ostaju na snazi.
2. VRSTE PRIKUPLJENIH PODATAKA
Tijekom korištenja Aplikacije možemo prikupljati i obrađivati sljedeće osobne podatke:
- E-mail adresa
- Korisničko ime ili nadimak
- Ime ili nadimak djeteta
- Datum rođenja djeteta (ili drugi datum radi utvrđivanja dobi)
- Korisnička lozinka (pohranjena dvostupanjskim šifriranjem, npr. salted-hash)
- Fotografije (mogu se dijeliti u odjeljku „Prvi trenuci mog djeteta“; zaštićene token-šifriranjem)
- Bilješke (tekstualne informacije u odjeljku „Bilješke o mom djetetu“)
- Visina i težina (podaci uneseni u odjeljku „Rast mog djeteta“)
- Podaci o uređaju (ako je dano dopuštenje za obavijesti): DeviceBrand, DeviceModel, SoftwareName, SoftwareVersion, LastLoginTime, DeviceLanguage
- Razgovori s AI asistentom i metapodaci: poslani/primljeni tekstovi, vremenske oznake, jezik, broj poruka po sesiji (maks. 5 po sesiji) te automatske sigurnosne/moderacijske oznake
- Virtualna valuta i zapisnici radnji: stanja i povijesti za Child Points i Parent Points (zarađeno/potrošeno, otključani elementi, vremenske oznake)
- Događaji korištenja Priča (Stories): čitanja/pregledi (ID sadržaja, vremenska oznaka, trajanje) — u anonimiziranom ili pseudonimiziranom obliku
- Tehnički zapisi isporuke (CDN): prilikom dostave slika/videozapisa može se obrađivati IP adresa, User-Agent i određene zaglavne informacije radi sigurnosti i performansi
- Ako Korisnik pristane na obavijesti, gore navedeni podaci o uređaju prikupljaju se i pohranjuju. Ako Korisnik opozove dopuštenje, novi se podaci više ne prikupljaju; prethodno prikupljeni podaci mogu se izbrisati ili anonimizirati na zahtjev, osim ako to nije u suprotnosti s pravnim ili sigurnosnim razlozima.
- Korisnik je odgovoran za točnost i ažurnost dostavljenih podataka. Svaka pravna ili kaznena odgovornost proizašla iz netočnih ili obmanjujućih podataka tereti Korisnika.
3. SVRHE OBRADE
Prikupljene podatke obrađujemo u sljedeće svrhe:
- Pružanje usluge: praćenje razvojnih prekretnica djeteta, prijedlozi aktivnosti i upravljanje korisničkim računima.
- Personalizacija: prilagodba sadržaja prema dobi, visini, težini ili drugim informacijama Korisnika/djeteta.
- Upravljanje računom i sigurnost: registracija, provjera identiteta, obnova lozinke i druge sigurnosne mjere.
- Upravljanje fotografijama i bilješkama: sigurna pohrana fotografija i bilješki koje je Korisnik učitao, dostupnih samo njemu.
- Komunikacija i podrška: slanje ažuriranja ili obavijesti o Aplikaciji te odgovaranje na zahtjeve tehničke podrške.
- Analiza i razvoj: poboljšanje performansi i korisničkog iskustva putem anonimizirane ili agregirane analitike.
- Ispunjavanje zakonskih obveza: dostavljanje informacija i dokumenata u službenim ili pravnim postupcima (GDPR, COPPA, KVKK, CCPA itd.).
- Korištenje podataka o uređaju: ako Korisnik dopusti obavijesti, podaci o uređaju (marka, model, verzija OS-a itd.) mogu se obrađivati radi isporuke obavijesti, praćenja posljednje prijave, provjere kompatibilnosti verzije, rješavanja tehničkih problema ili poboljšanja korisničkog iskustva.
3.1. Pravni temelji — AI asistent
- Ugovor (GDPR 6(1)(b)): pružanje AI asistenta kao tražene funkcionalnosti.
- Privola (GDPR 6(1)(a)): ako dijelite osjetljive podatke (npr. zdravlje), obrada se temelji na vašoj izričitoj privoli.
- Legitimni interes (GDPR 6(1)(f)): sprječavanje zlouporaba, sigurnost i unaprjeđenje usluge uz pomoć agregiranih metrika.
- Posebne kategorije (GDPR 9): kada je primjenjivo (npr. zdravstveni podaci), obrada se temelji na vašoj izričitoj privoli; gdje je moguće, koristite neopisive/pseudonimizirane opise.
- Učenje modela: vaši se podaci ne koriste za oglašavanje niti za treniranje modela trećih strana. Naši izvršitelji (podizvođači) ne smiju trenirati vlastite modele vašim podacima. U slučaju promjene, prethodno ćemo zatražiti vašu izričitu privolu.
4. ROK ČUVANJA I SIGURNOST PODATAKA
4.1. Razdoblja čuvanja
- Osobni podaci mogu se čuvati dok je korisnički račun aktivan.
- Za brisanje računa i podataka: Profil > Postavke > „Izbriši moj račun“. U roku od 15 dana od zahtjeva podaci se brišu ili anonimiziraju, u granicama tehničkih i pravnih mogućnosti.
- Pojedini podaci moraju se čuvati razdoblja propisana zakonom (GDPR, COPPA, KVKK, CCPA itd.) — npr. radi sporova ili računovodstva.
- Razgovori s AI-jem: čuvaju se šifrirani do 12 mjeseci ili do brisanja računa (što prije nastupi), a potom se brišu/anonomiziraju, uz zakonske iznimke.
- Zapisnici virtualne valute: čuvaju se do 24 mjeseca radi sprječavanja prijevara, revizije i računovodstva.
- Događaji korištenja Priča: zadržavaju se samo u agregiranom ili pseudonimiziranom obliku za mjerenje kvalitete.
4.2. Sigurnosne mjere
- Lozinke se pohranjuju u obliku zasoljenog hash-a; nisu čitljive ni ovlaštenom osoblju.
- Fotografije i ostali osjetljivi podaci zaštićeni su token-šifriranjem i dostupni samo pripadajućem Korisniku.
- Prijenos podataka odvija se preko sigurnih protokola (npr. HTTPS) gdje god je moguće.
- Korisnik mora čuvati svoje vjerodajnice i ne dijeliti ih s neovlaštenim osobama.
- Razgovori s AI-jem štite se šifriranjem u mirovanju/na razini polja, kontrolama pristupa temeljenim na ulogama (RBAC) i dnevnicima pristupa.
4.3. Obavijesti o povredi podataka
- U slučaju povrede podataka ili neovlaštenog pristupa, Steps&Stars Software LTD. obavijestit će nadležna tijela i pogođene korisnike u roku od 72 sata (GDPR, COPPA, KVKK, CCPA) te bez odgode poduzeti potrebne tehničke i organizacijske mjere.
5. MEĐUNARODNI PRIJENOS PODATAKA
- Iako je Aplikacija bazirana u Izmiru (Turska), globalno je dostupna i može koristiti poslužitelje ili pružatelje usluga u drugim državama.
- Prema GDPR-u, prijenosi izvan EU/EGP temelje se na Standardnim ugovornim klauzulama (SCC) Europske komisije ili drugim priznanim mehanizmima.
- Prema KVKK-u, međunarodni prijenosi provode se u skladu s propisanim uvjetima (adekvatna zaštita ili izričita privola).
- Prema CCPA-i, stanovnici Kalifornije imaju pravo isključiti se iz svake obrade koja se smatra „prodajom“ osobnih podataka.
- Prema COPPA-i, podaci o djeci mlađoj od 13 godina mogu se prenositi samo uz izričit pristanak roditelja/skrbnika i uz odgovarajuće zaštitne mjere.
- Razgovore s AI-jem mogu obrađivati isključivo partneri-izvršitelji (podizvođači) za AI obradu. Za svaki prijenos izvan EU/EGP primjenjuju se SCC i mehanizmi usklađeni s KVKK-om; gdje je potrebno, pribavit ćemo vašu izričitu privolu.
6. PRAVA I OBVEZE KORISNIKA
6.1. Prava prema obveznim propisima
- Prema GDPR-u: pravo na pristup, ispravak, brisanje, ograničenje obrade, prenosivost podataka i prigovor.
- Prema COPPA-i: roditelj/skrbnik može dati i u bilo kojem trenutku povući pristanak za obradu dječjih podataka.
- Prema KVKK-u: prava prema čl. 11. (informiranje o obradi, ispravak, brisanje/uništenje podataka itd.).
- Prema CCPA-i: stanovnici Kalifornije mogu zatražiti pristup i brisanje podataka, odbiti „prodaju“ podataka i ne smiju biti diskriminirani zbog ostvarivanja tih prava.
6.2. Odricanje u okviru ove Politike
Osim neotuđivih prava koja proizlaze iz obveznog zakonodavstva, Korisnik se odriče svih dodatnih potraživanja ili prava na naknadu koja nisu izričito navedena u ovoj Politici.
6.3. Odgovornosti korisnika
- Korisnik jamči da je sav sadržaj (fotografije, bilješke itd.) koji učita u Aplikaciju zakonit i da ne krši prava trećih strana.
- Za dječje podatke Korisnik izjavljuje da je roditelj/zakonski skrbnik i da je pribavio potrebne suglasnosti.
6.4. AI asistent — prava i automatizirane odluke
- Možete zatražiti brisanje određene konverzacije ili svih svojih konverzacija.
- Možete uložiti prigovor na obradu u svrhe agregirane analitike ili zatražiti ograničenje obrade.
- Možete u svakom trenutku povući izričitu privolu za obradu posebnih kategorija podataka (npr. zdravlje) — npr. prestankom korištenja asistenta ili kontaktiranjem podrške.
- Asistent može automatski odbiti poruke izvan domene roditelj/dijete. Možete osporiti takvo odbijanje i zatražiti ručni pregled.
7. PRIVATNOST DJECE (USKLAĐENOST S COPPA-om) I RODITELJSKI PRISTANAK
7.1. Opće načelo
Aplikacija je namijenjena roditeljima ili odraslima za praćenje razvoja djece u dobi 0-6 godina. Nije namijenjena izravnom korištenju djece.
Steps&Stars Software LTD. nastoji osigurati da se ne pruža sadržaj koji bi mogao negativno utjecati na mentalni, emocionalni ili fizički razvoj djece.
7.2. Obrazac roditeljskog pristanka (COPPA i međunarodni propisi)
(Obrazac pristanka i informacija s međunarodnom valjanošću za djecu u dobi 0-6 godina)
- Svrha i opseg: • Mobilna aplikacija „Steps & Stars“ („Aplikacija“) pomaže pratiti razvoj djece 0-6 godina i nudi podržavajuće aktivnosti. • Ovaj obrazac traži pristanak roditelja/skrbnika za obradu osobnih podataka djece mlađe od 13 godina (0-6). • Pripremljen je u skladu s GDPR-om, COPPA-om, KVKK-om, CCPA-om i drugim međunarodnim propisima.
- Prikupljeni podaci i obrada: • E-mail, korisničko ime/nadimak, ime/nadimak djeteta, datum rođenja, lozinka, fotografije, bilješke, visina/težina, prekretnice, aktivnosti, članci itd. • Podaci se obrađuju radi praćenja razvoja, personalizacije sadržaja i održavanja/poboljšanja Aplikacije.
- Zaštita informacija: • Osobni podaci (e-mail, lozinka, fotografije) štite se višeslojnim sigurnosnim protokolima i token-šifriranjem. • Podaci se čuvaju dok je račun aktivan; brišu se ili anonimiziraju nakon brisanja računa ili isteka zakonskog roka čuvanja.
- Pristup i ispravak: • Podacima svoga djeteta možete pristupiti, urediti ih, prenijeti ili izbrisati u bilo kojem trenutku u Aplikaciji. • Dodatni zahtjevi: contact@stepsandstars.com.
- Povlačenje pristanka: • Za korištenje Aplikacije potreban je barem jedan dječji profil. Povlačenje pristanka stoga podrazumijeva brisanje računa. • Izbrišite račun preko Profil > Postavke > „Izbriši moj račun“ ili nas kontaktirajte na contact@stepsandstars.com. • Podaci se brišu/anonimiziraju u roku od 15 dana, osim ako zakonska obveza nalaže drukčije.
- Odgovornost za sigurnost djeteta: ⚠️ Tijekom svih aktivnosti u Aplikaciji isključivo ste vi odgovorni za sigurnost svog djeteta. Nikada ne ostavljajte dijete bez nadzora. Tvrtka ne odgovara za nesreće, ozljede ili štetu.
7.3. Odricanje od odgovornosti (medicinske i pravne)
Opće informacije: sav sadržaj (tekst, grafika, video, audio, prijedlozi, aktivnosti) služi samo u informativne svrhe i ne predstavlja medicinski, psihološki ni pedagoški savjet.
Potreba za stručnim savjetom: prije primjene sadržaja ili aktivnosti savjetujte se s kvalificiranim liječnikom, psihologom ili drugim stručnjakom. Tvrtka ne preuzima odgovornost za te aspekte.
Odgovornost Korisnika: korištenje aktivnosti, prijedloga ili informacija je na vlastiti rizik Korisnika. Sve rizike (fizičke, psihološke, financijske itd.) snosi Korisnik.
Sadržaj koji učitaju korisnici: za zakonitost učitanog sadržaja (fotografije, video, tekst, bilješke itd.) odgovoran je isključivo korisnik. Steps&Stars Software LTD. nije obvezan provjeravati njegovu zakonitost.
Ograničenje odgovornosti: Steps&Stars Software LTD. i osoblje ne odgovaraju za izravnu ili neizravnu štetu nastalu uporabom ili neuporabom informacija/sugestija iz Aplikacije. Nastavkom korištenja Korisnik to prihvaća i oslobađa Steps&Stars Software LTD. odgovornosti.
7.4. Korištenje AI asistenta
- Asistent je namijenjen odraslima; ne dopustite djeci korištenje bez nadzora.
- Izbjegavajte dijeljenje nepotrebno identifikacijskih podataka o djetetu (prezime, OIB i sl.); prednost dajte pseudonimima i neidentificirajućim opisima.
- Korištenjem asistenta s dječjim podacima potvrđujete da ste roditelj/skrbnik i da imate potrebne suglasnosti.
8. KOLAČIĆI I TEHNOLOGIJE PRAĆENJA
8.1. Korištenje kolačića i pristanak
Aplikacija može koristiti kolačiće ili slične tehnologije praćenja (npr. pixel tagove) radi poboljšanja korisničkog iskustva, upravljanja sesijama i mjerenja performansi.
Pri prvom korištenju Korisnik je obaviješten o upotrebi kolačića, a pristanak se prikuplja. Korisnik može u bilo kojem trenutku promijeniti postavke ili povući pristanak.
U postavkama Aplikacije ili uređaja Korisnik može upravljati kolačićima, ograničiti ih ili onemogućiti. Određene funkcije mogu biti ograničene bez kolačića.
8.2. SDK-ovi i CDN protokoli
AI asistent i isporuka Priča mogu se oslanjati na određene mobilne SDK-ove i/ili CDN protokole radi funkcionalnosti i ergonomije.
Te se informacije bez vaše privole ne koriste za kontekstualno-prekogranično oglašavanje.
9. PRUŽATELJI USLUGA TREĆIH STRANA I POVEZNICE
9.1. Poveznice trećih strana
Aplikacija može sadržavati poveznice na web-stranice ili usluge trećih strana. Steps&Stars Software LTD. ne odgovara za njihove prakse privatnosti.
9.2. Pružatelji usluga trećih strana
U okviru Aplikacije korisničke podatke mogu obrađivati sljedeći pružatelji usluga:
- Amazon Web Services (AWS): hosting, poslužitelji i upravljanje bazama podataka
- Google AdMob: isporuka oglasa i analiza izvedbe
- Navedeni subjekti obrađuju podatke u ime Steps&Stars Software LTD. na temelju ugovora o povjerljivosti i zaštiti podataka.
9.3. Praćenje oglasa i personalizacija
- Aplikacija može prikazivati oglase putem Google AdMob-a. Korisnik može upravljati personalizacijom oglasa u postavkama Aplikacije ili uređaja.
- Izvedba oglasa mjeri se anonimiziranim statistikama. Osobni podaci se ne koriste za personalizaciju bez izričite privole.
9.4. Partneri za AI obradu i CDN
Sljedeći akteri mogu obrađivati podatke unutar Aplikacije kao izvršitelji obrade:
- Partneri za AI obradu: izvođenje jezičnih modela i sigurnosno filtriranje (isključivo kao podizvođači).
- Mreže za isporuku sadržaja (CDN): sigurna i učinkovita dostava slika/videozapisa Priča (mogu obrađivati IP adresu i User-Agent).
- Njihova uporaba podataka za treniranje vlastitih modela nije dopuštena.
10. KUPNJE U APLIKACIJI I POVRATI
10.1. Uvjeti kupnje
Aplikacija može omogućiti kupnju bodova (kredita itd.) ili dodatnih funkcija uz naknadu. Ti se elementi koriste za pristup dodatnom sadržaju ili uslugama unutar Aplikacije.
Iako je Aplikacija besplatna, kupnje unutar aplikacije nisu povratne. Kupnjom Korisnik izričito prihvaća ove uvjete.
10.2. Zaštita djece
Kupnje u aplikaciji smiju obavljati samo odrasli korisnici te su dužni spriječiti neovlaštene kupnje. Korisnik odgovara za nastalu štetu.
10.3. Virtualna valuta (Child Points / Parent Points) i povrati
Razgovori s AI asistentom troše Child Points, a otključavanje Priča troši Parent Points; stanja i zapisnici događaja obrađuju se radi pružanja usluge i sprječavanja zlouporaba.
Ako AI asistent automatski odbije poruku izvan domene roditelj/dijete, Child Points se ne vraćaju.
Funkcionalnosti temeljene na bodovima podliježu istoj politici nepovrata.
11. OGRANIČENJA ODGOVORNOSTI
11.1. Nema jamstva neprekinutog rada
Steps&Stars Software LTD. ne jamči da će Aplikacija raditi neprekidno ili bez grešaka. Prekidi su mogući zbog tehničkih razloga, održavanja ili više sile.
11.2. Gubitak podataka
Ako dođe do gubitka podataka zbog tehničkih problema na uređaju Korisnika ili našim poslužiteljima, Steps&Stars Software LTD. ne odgovara, osim ako to propisi poput GDPR-a, COPPA-e, KVKK-a ili CCPA-e izričito zahtijevaju.
11.3. Ograničenje odštetne odgovornosti
Osim ako obvezni propisi (GDPR, COPPA, KVKK, CCPA) ne nalažu drugačije, odgovornost Steps&Stars Software LTD. ograničena je na ukupni iznos koji je Korisnik platio za kupnje u aplikaciji, ako ih ima.
Kupnje u aplikaciji nisu povratne.
12. PRESTANAK POLITIKE I BRISANJE RAČUNA
- Korisnik može u bilo kojem trenutku zatvoriti račun putem Profil > Postavke > „Izbriši moj račun“. Podaci će u roku od 15 dana biti izbrisani ili anonimizirani (osim ako postoji obveza čuvanja).
- Steps&Stars Software LTD. može suspendirati ili ukinuti račun u slučaju kršenja ove Politike ili relevantnih propisa (GDPR, COPPA, KVKK, CCPA itd.).
- Brisanjem računa nepovratno se uklanjaju sve fotografije, bilješke i ostali osobni sadržaji učitani u Aplikaciju.
- Pri brisanju računa, razgovori s AI-jem te zapisnici bodova/događaja brišu se ili anonimiziraju u roku od 15 dana (uz zakonske iznimke).
13. MJERODAVNO PRAVO I NADLEŽNOST
- Ova Politika i svi povezani sporovi uređuju se pravom Republike Turske.
- Neotuđiva prava koja korisnicima daju međunarodni propisi (GDPR, COPPA, KVKK, CCPA) ostaju očuvana.
- Za rješavanje sporova nadležni su sudovi i ovršni uredi u Izmiru, Turska.
14. KONTAKT PODACI
Tvrtka: STEPSANDSTARS YAZILIM LİMİTED ŞİRKETİ (Steps&Stars Software LTD.)
Adresa: Yeşil Mahalle, 56/1 Sokak, Gülpembe, br. 18/8, Gaziemir/IZMIR, Turska
E-mail: contact@stepsandstars.com
14.1. Službenik za zaštitu podataka (DPO)
Za sva pitanja ili zahtjeve vezane uz privatnost ili obradu podataka, obratite se našem DPO-u e-poštom.
U predmetu ili tekstu poruke navedite „Data Protection Officer“ radi brže obrade zahtjeva.
Kontakt DPO-a: contact@stepsandstars.com
15. PRIHVAĆANJE I IZJAVA
Digitalnim prihvaćanjem ove Politike (klikom na „Prihvaćam“ u Aplikaciji) Korisnik:
- izjavljuje da je Politiku pročitao, razumio i bez rezerve prihvatio,
- izjavljuje da ima potrebna prava, ovlasti i suglasnosti za obradu podataka u svoje ime i/ili u ime svog djeteta u okviru Aplikacije,
- izjavljuje da je roditelj ili zakonski skrbnik i da je pribavio potrebnu suglasnost za obradu dječjih podataka,
- priznaje da u svakom trenutku može povući svoj pristanak,
- pristaje na aktivnosti obrade osobnih podataka (uključujući međunarodni prijenos) opisane u ovoj Politici,
- osim neotuđivih prava iz GDPR-a, COPPA-e, KVKK-a i CCPA-e, odriče se svih ostalih potraživanja ili prava na naknadu,
- priznaje da tvrtka može suspendirati ili ukinuti račun u slučaju kršenja Politike ili primjenjivih zakona,
- prihvaća da je AI asistent ograničen na teme roditelj/dijete te da se poruke izvan tog opsega mogu automatski odbiti,
- prihvaća da se Child Points ne vraćaju u slučaju odbijanja poruka izvan opsega.
- Politika se može redovito ažurirati. Korisnik je odgovoran pratiti promjene.
- Politika je na snazi od 22. ožujka 2025. Daljnjim korištenjem Aplikacije potvrđujete prihvaćanje najnovije verzije.