Politika zasebnosti
Datum zadnje posodobitve: 9. 4. 2026
Ta politika zasebnosti opisuje, kako aplikacija InPerson Platforma (v nadaljevanju: Aplikacija) zbira, uporablja, obdeluje in varuje osebne podatke uporabnikov v skladu z Uredbo (EU) 2016/679 (GDPR) ter veljavno slovensko zakonodajo.
1. Upravljavec podatkov
Upravljavec osebnih podatkov je:
Športno kulturno društvo Vrh
Naslov: Vrh Sv. Treh Kraljev 11, 1373 Rovte
E-pošta za varstvo podatkov: martin@inperson-platform.com
2. Namen in pravna podlaga obdelave
Aplikacija obdeluje podatke izključno za naslednje namene:
2.1. Povezava z Meta (Facebook in Instagram) računi
- omogočanje prijave preko Meta OAuth (Facebook Login)
- pridobivanje dostopa do Facebook strani ali Instagram profilov, ki jih uporabnik upravlja
- upravljanje vsebin v imenu uporabnika (objavljanje, razporejanje objav)
Pravna podlaga: izvedba pogodbe (člen 6(1)(b) GDPR).
2.1a. Povezava z Google računom za pošiljanje e-pošte
Zakaj potrebujemo dostop do vašega Google računa:
- Identifikacija uporabnika: Potrebujemo vaš e-poštni naslov in ime za ustvarjanje vašega računa v aplikaciji in prepoznavanje, kdo pošilja e-pošto članom društva.
- Pošiljanje e-pošte: Aplikacija uporablja Gmail API za pošiljanje e-poštnih sporočil (obvestila, vabila, novice) članom vašega društva v vašem imenu. To omogoča, da prejemniki vidijo vaš e-poštni naslov kot pošiljatelja, kar gradi zaupanje in kredibilnost.
Obseg dovoljenj (Google OAuth scopes):
- https://www.googleapis.com/auth/userinfo.email - Za dostop do vašega e-poštnega naslova, ki se uporablja za identifikacijo vašega računa in kot naslov pošiljatelja.
- https://www.googleapis.com/auth/userinfo.profile - Za dostop do vašega imena in profilne slike, ki se prikazuje v aplikaciji.
- https://www.googleapis.com/auth/gmail.send - Za pošiljanje e-poštnih sporočil v vašem imenu preko Gmail API. Aplikacija lahko SAMO pošilja e-pošto in nima dostopa do branja, pregledovanja ali brisanja vaših obstoječih e-poštnih sporočil.
Pravna podlaga: izvedba pogodbe (člen 6(1)(b) GDPR).
POMEMBNO: Aplikacija uporablja občutljivo dovoljenje gmail.send, vendar NIKOLI ne dostopa do vaše prejete e-pošte, osnutkov, arhiviranih sporočil ali kakršnih koli drugih datotek v vašem Gmail računu. Aplikacija izključno pošilja e-pošto, ki jo vi ustvarite in odobrite znotraj aplikacije.
2.2. Urejanje in objavljanje vsebin
Aplikacija omogoča:
- ustvarjanje dogodkov, obvestil in drugih vsebin
- oblikovanje predlog (template)
- pretvorbo predlog v slike
- ročno ali časovno načrtovano objavo (scheduling) na Facebook in Instagram
Podatki se obdelujejo samo za izvedbo teh funkcionalnosti.
2.3. Tehnično delovanje Aplikacije
Za zagotavljanje delovanja Aplikacije lahko zbiramo tehnične podatke, kot so:
- podatki o napravi
- podatki o brskalniku
- strežniški logi
- metapodatki o objavah (datum, ura, ID objave)
Pravna podlaga: zakoniti interes (člen 6(1)(f) GDPR).
3. Katere podatke zbiramo
Aplikacija lahko obdeluje naslednje podatke:
3.1. Podatki iz Meta (Facebook/Instagram) API-jev
V skladu z dovoljenji (permissions):
- osnovni podatki o Facebook strani, ki jo upravljate (ime strani, ID strani)
- osnovni podatki o Instagram poslovnem profilu (ime profila, ID)
- dovoljenja za objavljanje vsebin (npr. pages_manage_posts, pages_read_engagement, instagram_basic, instagram_content_publish)
- seznam strani/profilov, do katerih imate upravljalske pravice
- vsebine, ki jih ustvarite znotraj aplikacije in jih želite objaviti
Aplikacija ne pridobiva dostopa do osebnih podatkov vaših članov, sledilcev ali drugih uporabnikov.
3.1a. Podatki iz Google API-jev
V skladu z dovoljenji (OAuth scopes) zbiramo samo:
- E-poštni naslov: Pridobljen preko userinfo.email scope, uporabljen za identifikacijo vašega računa in kot naslov pošiljatelja pri pošiljanju e-pošte.
- Ime in profilna slika: Pridobljena preko userinfo.profile scope, uporabljena za prikazovanje vašega profila v aplikaciji.
- Vsebina e-poštnih sporočil: SAMO besedilo in priloge, ki jih vi sami ustvarite znotraj aplikacije in izrecno odobrite za pošiljanje preko funkcionalnosti "Pošlji e-pošto".
KATEGORIČNO NE ZBIRAMO: Aplikacija NIKOLI ne dostopa, ne bere, ne shranjuje in ne procesira vaše prejete e-pošte (inbox), poslanih sporočil (sent), osnutkov (drafts), arhiviranih sporočil, ali kakršnih koli drugih map in datotek v vašem Gmail računu. Dovoljenje gmail.send omogoča SAMO pošiljanje nove e-pošte, ne pa branja obstoječih sporočil.
3.2. Podatki, ki jih vnesete sami
- besedila objav in dogodkov
- slike oziroma grafike, ki jih ustvarite v aplikaciji
- čas objave (če uporabljate razporejanje)
3.3. Tehnični podatki
- IP naslov
- tip naprave
- diagnostični podatki o delovanju aplikacije
3A. Skladnost z Google API Services User Data Policy
Uporaba InPerson Platforme podatkov, prejetih iz Google API-jev, izpolnjuje zahteve Google API Services User Data Policy, vključno z zahtevami glede omejene uporabe (Limited Use requirements).
Omejitev uporabe Google podatkov
Vsi podatki, pridobljeni iz Google API-jev (e-poštni naslov, ime, profilna slika), se uporabljajo IZKLJUČNO za:
- Zagotavljanje ali izboljšanje funkcij, ki so vidne uporabniku v InPerson Platformi
- Izpolnjevanje varnostnih zahtev ali zahtev glede varstva podatkov
- Izpolnjevanje zakonskih obveznosti
InPerson Platforma NE bo prenašala, prodajala ali posredovala Google uporabniških podatkov tretjim osebam, razen v primerih, ki so izrecno dovoljeni (npr. potrebni za zagotavljanje storitve, s privoljenjem uporabnika ali za zakonske namene).
Hramba in varnost Google podatkov
- Google uporabniški podatki se hranijo varno z uporabo šifriranja (HTTPS/TLS) med prenosom in varnim shranjevanjem.
- Dostop do Google podatkov je omejen samo na pooblaščeno osebje, ki ga potrebuje za opravljanje storitve.
- Google podatke hranimo samo toliko časa, kot je potrebno za zagotavljanje storitve, ali dokler ne zahtevate njihovega izbrisa.
Preklic dostopa do Google računa
Svoj dostop do Google računa lahko kadarkoli prekličete tako, da:
- Obiščete stran Google Account Permissions
- Poiščete "InPerson Platforma" in odstranite dostop
- ALI uporabite možnost "Odstrani povezavo z Google računom" v nastavitvah aplikacije
Po preklicu dostopa bomo prenehali z uporabo vaših Google podatkov in jih izbrisali iz naših sistemov v roku 30 dni, razen če zakon zahteva daljše hranjenje.
4. Posredovanje podatkov tretjim osebam
Aplikacija ne prodaja, ne daje v najem in ne deli osebnih podatkov s tretjimi osebami.
Podatke posredujemo samo:
- Meta Platforms, Inc., kadar objavljamo vsebine na njihovih platformah (Facebook, Instagram) – skladno z dovoljenji, ki jih izrecno odobrite.
- Google LLC, kadar pošiljamo e-pošto preko Gmail API – skladno z dovoljenji, ki jih izrecno odobrite.
Obe zunanji storitvi (Meta in Google) delujeta kot obdelovalca podatkov pri izvajanju naših storitev.
5. Hramba podatkov
Podatki se hranijo:
- dokler imate aktiven račun v aplikaciji
- ali dokler ne zahtevate izbrisa
Podatki o ustvarjenih objavah se lahko hranijo zaradi evidence aktivnosti in delovanja aplikacije, a jih lahko kadarkoli zahtevate za izbris.
6. Pravice uporabnikov po GDPR
Uporabniki imajo naslednje pravice:
- pravico do dostopa do svojih podatkov
- pravico do popravka podatkov
- pravico do izbrisa ("pravica do pozabe")
- pravico do omejitve obdelave
- pravico do prenosljivosti podatkov
- pravico do ugovora obdelavi
- pravico do preklica dovoljenj (permissions) na Facebook/Instagram preko Meta Account Center
- pravico do preklica dovoljenj (OAuth scopes) za Google račun preko Google Account Settings
Za uveljavljanje pravic nas kontaktirajte na: martin@inperson-platform.com
7. Varovanje podatkov
Podatke varujemo z ustreznimi tehničnimi in organizacijskimi ukrepi, med drugim:
- šifriranje podatkov v prenosu (HTTPS)
- omejitve dostopa do podatkov
- varnostni protokoli pred nepooblaščenim dostopom
- redne varnostne posodobitve
8. Piškotki
Aplikacija lahko uporablja nujne piškotke za delovanje sistema in prijavo.
Ne uporabljamo piškotkov za oglaševanje ali sledenje.
9. Spremembe politike zasebnosti
Politiko zasebnosti lahko občasno posodobimo.
O pomembnih spremembah vas bomo obvestili znotraj aplikacije ali po e-pošti.
10. Kontakt
Za vsa vprašanja v zvezi z varstvom podatkov nas lahko kontaktirate:
InPerson Platforma
E-pošta: martin@inperson-platform.com