Pravno · Voltaire Reader
Varstvo zasebnosti (Politika obdelave osebnih podatkov)
Zadnja posodobitev: julij 2026Mobilna aplikacija Voltaire Reader (v nadaljevanju »aplikacija«) je zasnovana s poudarkom na maksimalnem varstvu zasebnosti, principu ničelnega znanja o uporabniških podatkih (Zero-Knowledge) in minimizaciji obsega obdelovanih podatkov. Delovanje aplikacije poteka primarno lokalno na uporabnikovi napravi.
- Poslovno ime
- Simon Štefanka
- Sedež
- Štúrova 16/12, 811 02 Bratislava-Staré Mesto
- Matična št.
- 36 925 144
- Davčna številka
- 1024962433
- ID za DDV
- Ni zavezanec za DDV
- D-U-N-S
- 524963738
- Registracija
- Obrtni register SR, Okrajni urad Bratislava, št. 104-18315
- Kontaktni e-naslov
- [email protected]
1. Identiteta, uporabniški računi in obdelava podatkov Google OAuth
Aplikacija razlikuje dva načina delovanja glede na raven naročnine:
- A. Osnovni način (brezplačna različica): Ne zahteva registracije ali ustvarjanja uporabniškega računa. Vse naročnine, nastavitve in podatki o zgodovini branja so shranjeni izključno lokalno v pomnilniku zadevne naprave. V tem načinu niso na voljo prevodi v oblaku niti funkcije varnostnega kopiranja v oblaku. Uporabniku je omogočen le lokalni izvoz seznamov v formatu OPML v pomnilnik naprave.
-
B. Način Voltaire Pro (Naročnina in Trial): Za dostop do naprednih funkcij (plast za sinhronizacijo, prevodi v oblaku) je v aplikacijo integrirana prijava s storitvijo Google Sign-In (Google OAuth).
Pri preverjanju identitete prek Google OAuth aplikacija pridobi dostop izključno do naslednjih osnovnih podatkov (Non-sensitive Scopes):
- E-poštni naslov (
userinfo.email) - Ime in priimek / Javni profil (
userinfo.profile) - Edinstveni identifikator uporabnika (
openid/ Google ID)
Ti podatki se obdelujejo izključno za naslednje namene:
- Preverjanje in upravljanje naročnine (Google Play Billing): Preverjanje statusa aktivne licence ali tekočega 7-dnevnega poskusnega obdobja, dodeljenega zadevnemu Google računu.
- Voltaire Cloud & Prevodi: Preverjanje in avtorizacija dostopa do prevajalnega modula (Gemini 2.5 Flash Lite) ter spremljanje porabe žetonov API za preprečevanje tehnične zlorabe infrastrukture.
- Sinhronizacija med napravami (šifriranje od konca do konca): Sinhronizacija naročenih virov, prebranih in shranjenih člankov, oznak, položajev podcastov in izbranih nastavitev med uporabnikovimi napravami poteka prek oblačne infrastrukture na platformi Cloudflare (podatkovni centri v EU). Postopek uporablja popolno šifriranje od konca do konca (E2EE, AES-256-GCM). Šifrirni ključ se generira in shranjuje izključno na uporabnikovih napravah in se nikoli ne pošlje strežniku; prenaša se neposredno med napravami (QR koda). Niti upravljavec, niti ponudnik oblačne infrastrukture, niti nobena tretja oseba nima dostopa do vsebine sinhroniziranih podatkov ali tehnične zmožnosti za njihovo dešifriranje. Posledica, ki jo morate poznati vnaprej: če uporabnik izgubi vse svoje naprave in nima varnostne kopije ključa, sinhroniziranih podatkov na strežniku ni več mogoče prebrati – niti s strani upravljavca. Ni obnovitve. Aplikacija to izrecno navede, ko je sinhronizacija vklopljena, in ponuja izvoz ključa.
- Metapodatki sinhronizacije (kaj lahko vidi upravljavec): Čeprav je vsebina nečitljiva, strežnik nujno obdeluje tehnične metapodatke ovojnice: identifikator računa (izveden iz Google računa), psevdonimni identifikator naprave, čas vsake sinhronizacije ter zaporedno številko in velikost šifriranega paketa. Upravljavec torej ne ve, katere vire uporabnik bere ali kaj je shranil, ve pa, da in kdaj je prišlo do sinhronizacije in s koliko naprav. Ti metapodatki so potrebni za delovanje storitve (urejanje sprememb, zaščita pred zlorabami) in se ne uporabljajo za profiliranje ali analitiko.
- Obdobje hrambe: Šifrirani sinhronizacijski podatki se hranijo na strežniku največ 90 dni od prejema in se nato samodejno izbrišejo (aplikacija redno nalaga svežo celotno posnetek, zato funkcionalnost ni prizadeta). Zapis računa (identifikator in čas zadnje sinhronizacije) ostane, dokler uporabnik ne zahteva izbrisa – brez njega bi aplikacija po poteku podatkov napačno obravnavala napravo kot prvo in generirala drugi ključ. Izbris v skladu z naslednjim razdelkom takoj odstrani vse.
- E-poštni naslov (
Izjava o omejeni uporabi podatkov (Google API Limited Use Policy)
Upravljavec strogo spoštuje pravila za podatke uporabnikov storitev Google (Google API Services User Data Policy). Podatkov, pridobljenih prek vmesnikov Google API, ne posredujemo, ne prodajamo, ne prenašamo niti ne delimo s tretjimi osebami (vključno z oglaševalskimi platformami, posredniki podatkov ali drugimi informacijskimi omrežji). Ti podatki se ne uporabljajo za marketinške namene, profiliranje uporabnikov niti za prikazovanje personaliziranih oglasov.
Na strežnikih upravljavca se nikoli ne shranjujejo uporabnikova gesla za dostop do Google računa.
2. Diagnostika, analitika in tretje osebe
Aplikacija ne izvaja pasivnega zbiranja podatkov v ozadju. Obdelava tehničnih podatkov poteka izključno z namenom optimizacije stabilnosti.
- Analitična orodja: V aplikacijo niso integrirana nobena analitična ali marketinška orodja tretjih oseb (npr. Google Analytics, Firebase Analytics, Sentry, Facebook SDK) za sledenje vedenju, preferencam ali dolžini uporabe aplikacije.
- Prostovoljno poročanje o napakah in predlogih: Uporabnik ima možnost ročno (v nastavitvah) ali z aktivacijo funkcije tresenja naprave poslati poročilo o napaki. Del poročila sta besedilni opis, ki ga vnese uporabnik, in posnetek zaslona. Poleg tega se pošiljajo izključno tehnični, anonimizirani podatki: vrsta naprave, različica Android SDK, različica uporabniškega vmesnika operacijskega sistema in tip zaganjalnika (launcher).
- Infrastruktura za prevode: Prevajalske storitve so zagotovljene prek vmesnika Voltaire Cloud (zaščitenega prek Cloudflare). Besedila naslovov in povzetkov člankov se pošiljajo v enkratno obdelavo modelu Gemini 2.5 Flash Lite in se takoj po generiranju prevoda izbrišejo. Nobena besedila se ne shranjujejo ali arhivirajo na naših strežnikih.
- Sistemska poročila o zrušitvah (Crash logs): V primeru kritične napake aplikacije se lahko upravljavcu prek platforme Google Play Console omogoči dostop do anonimnega tehničnega zapisa o napaki, in sicer le v primeru, da je uporabnik v operacijskem sistemu Android podal globalno privolitev za deljenje diagnostičnih podatkov z razvijalci.
3. Pravna podlaga in pravice posameznikov, na katere se nanašajo osebni podatki (GDPR)
Obdelava osebnih podatkov poteka v skladu z Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta (GDPR) na podlagi naslednjih pravnih podlag:
- Izvajanje pogodbe (člen 6(1)(b) GDPR): Avtentikacija prek Googla in obdelava identifikatorja računa pri različici Voltaire Pro sta nujni za zagotavljanje pogodbeno dogovorjene storitve (prevodi, upravljanje licence, sinhronizacija v oblaku).
- Zakoniti interes (člen 6(1)(f) GDPR): Obdelava prostovoljno poslanih poročil o napakah z namenom povečanja stabilnosti in varnosti aplikacije.
Pravice uporabnikov (posameznikov, na katere se nanašajo osebni podatki):
-
Pravica do izbrisa (pravica do pozabe):
- Lokalni podatki: Možno jih je kadar koli odstraniti z deinstalacijo aplikacije ali izbrisom podatkov aplikacije v nastavitvah sistema Android.
- Podatki v oblaku: Uporabniki Voltaire Pro lahko trajno in nepreklicno izbrišejo svoje strežniške podatke (zapis računa, šifrirane sinhronizacijske podatke in zgodovino porabe žetonov) kadar koli neposredno v aplikaciji — Nastavitve → Sinhronizacija → Moji podatki → »Izbriši moje strežniške podatke« — ali z zahtevo na kontaktni e-poštni naslov upravljavca. Izbris začne veljati takoj in ga ni mogoče razveljaviti; podatki na uporabnikovi napravi ostanejo nedotaknjeni.
- Pravica do prenosljivosti podatkov: Uporabnik lahko kadar koli izvozi svoje sezname naročenih virov v standardni format OPML. Sinhronizacijske podatke na strežniku je mogoče prenesti v aplikaciji (Nastavitve → Sinhronizacija → Moji podatki → »Prenesi moje podatke«) kot JSON; ker so šifrirani, jih lahko prebere samo uporabnik z lastnim ključem, ki ga je mogoče izvoziti z istega zaslona.
- Pravica do dostopa do podatkov: Obseg obdelanih podatkov je popolnoma transparenten in dostopen neposredno v uporabniškem vmesniku aplikacije.
4. Geografski obseg in ozemeljska omejitev
Aplikacija Voltaire Reader je razvita, lokalizirana in distribuirana izključno za uporabnike s prebivališčem ali sedežem na ozemlju Evropske unije (EU), Združenega kraljestva (UK) in Ukrajine.
Aplikacija ni namenjena za trge zunaj zgoraj opredeljenih regij (npr. ZDA, Kanada, Kitajska) in tam namerno ne ponuja svojih storitev. Upravljavec ne zagotavlja skladnosti z zakonodajo o varstvu osebnih podatkov, veljavno v drugih tretjih državah (npr. California Consumer Privacy Act – CCPA).
5. Varstvo zasebnosti mladoletnikov
Aplikacija ni namenjena osebam, mlajšim od 13 let. Upravljavec zavestno ne obdeluje osebnih podatkov mladoletnih oseb. V primeru ugotovitve, da je prišlo do nenamernega pridobivanja podatkov mladoletnika brez dokazljive privolitve zakonitega zastopnika, bodo ti podatki nemudoma izbrisani.
6. Dovoljenja operacijskega sistema Android
Za pravilno delovanje funkcij aplikacija zahteva podelitev naslednjih sistemskih dovoljenj, ki jih lahko uporabnik kadar koli prekliče v nastavitvah sistema:
- Dostop do shrambe (Shramba / Disk): Zahtevan izključno za namene lokalnega uvoza in izvoza seznamov kanalov v formatu OPML iz/v pomnilnik naprave. Aplikacija ne dostopa do nobenih drugih datotek, fotografij ali multimedije.
- Pošiljanje obvestil (Obvestila): Služi za dostavo obvestil v zvezi s posodobitvami vsebine, pomembnimi sistemskimi sporočili ali informacijami o statusu naročnine in preizkusnega obdobja.
Aplikacija ne zahteva in ne uporablja nobenih drugih občutljivih strojnih ali sistemskih dovoljenj (lokacija, kamera, mikrofon, stiki).