Pravne informacije
Politika privatnosti
Vrijedi od: 11. svibnja 2026. · Verzija: 1.0
1. Uvod
Ovom Politikom privatnosti objašnjavamo kako Strive, kao pružatelj usluge Avero, obrađuje osobne podatke u vezi s korištenjem web stranice https://avero.com.hr, web dashboarda i mobilnih aplikacija Avero za iOS i Android.
Avero je SaaS platforma namijenjena autoškolama. Platformu mogu koristiti vlasnici autoškola, administratori, instruktori, predavači i polaznici autoškole.
Ovisno o kontekstu obrade, Strive može nastupati kao:
- voditelj obrade - kada obrađujemo podatke za vlastite svrhe, primjerice za vođenje korisničkog računa autoškole, naplatu, podršku, sigurnost, analitiku web stranice i komunikaciju s potencijalnim korisnicima;
- izvršitelj obrade - kada obrađujemo podatke u ime autoškole, primjerice podatke polaznika, instruktora, termina vožnje, plaćanja, ispita, ruta vožnje i drugih podataka koje autoškola unosi ili generira korištenjem platforme.
2. Kontakt
Za sva pitanja vezana uz privatnost i zaštitu osobnih podataka možete nam se obratiti na:
StriveE-mail: info@avero.com.hr
Podaci o pružatelju usluge dostupni su u Impressumu.
3. Koje podatke obrađujemo
Podaci o autoškoli i korisničkom računu
Možemo obrađivati:
- naziv autoškole
- podatke o vlasniku ili administratoru računa
- ime i prezime korisnika
- e-mail adresu
- broj mobitela
- ulogu korisnika u sustavu
- podatke o pretplati
- podatke o plaćanju i statusu pretplate
- komunikaciju s podrškom
- podatke o prihvaćanju uvjeta korištenja
Podaci o instruktorima i predavačima
Ovisno o podacima koje autoškola unese u sustav, možemo obrađivati:
- ime i prezime
- broj mobitela
- e-mail adresu
- raspored rada
- termine vožnji ili predavanja
- podatke o aktivnostima u aplikaciji
- lokaciju tijekom vožnje ako se koristi funkcionalnost praćenja vožnje
- profilnu sliku ako je korisnik doda
Podaci o polaznicima
Ovisno o podacima koje autoškola unese ili polaznik sam doda, možemo obrađivati:
- ime i prezime
- broj mobitela
- e-mail adresu
- status liječničkog uvjerenja, odnosno informaciju postoji li liječničko uvjerenje
- podatke o ispitima
- termine vožnje
- evidenciju uplata, uključujući iznos i datum uplate
- podatke o napretku i aktivnostima u aplikaciji
- lokaciju tijekom vožnje ako se koristi funkcionalnost praćenja vožnje
- profilnu sliku ako je korisnik doda
Avero ne prikuplja OIB, datum rođenja ni adresu polaznika, osim ako autoškola ili korisnik naknadno ne unese takve podatke u slobodna tekstualna polja, ako takva polja postoje.
Podaci o vožnjama i rutama
Ako je funkcionalnost praćenja vožnje uključena, Avero može obrađivati:
- vrijeme početka i završetka vožnje
- povezani termin vožnje
- podatak o instruktoru i polazniku
- GPS lokaciju tijekom trajanja vožnje
- rutu vožnje
- tehničke podatke potrebne za prikaz i evidenciju rute
Lokacija se obrađuje samo tijekom trajanja vožnje, odnosno kada je funkcionalnost praćenja vožnje aktivna.
Podaci o plaćanjima
U aplikaciji se mogu voditi podaci o uplatama polaznika prema autoškoli, uključujući:
- iznos uplate
- datum uplate
- povezani polaznik
- eventualna napomena ako se koristi
Za naplatu SaaS pretplate autoškole koristimo Stripe. Stripe može obrađivati podatke potrebne za plaćanje karticom, izdavanje potvrda, sprječavanje prijevara i upravljanje pretplatom.
Tehnički podaci
Možemo obrađivati:
- IP adresu
- podatke o uređaju
- podatke o pregledniku
- operativni sustav
- identifikatore uređaja ili instalacije
- logove pristupa
- podatke o greškama u radu aplikacije
- podatke o korištenju funkcionalnosti
Push notifikacije
Za slanje push notifikacija možemo koristiti Firebase Cloud Messaging. U tu svrhu obrađuje se token uređaja i tehnički podaci potrebni za dostavu obavijesti.
Google prijava
Ako se korisnik prijavi putem Google računa, možemo obraditi podatke koje Google dostavi za prijavu, uključujući e-mail adresu, ime i prezime, identifikator Google računa i profilnu sliku ako je dostupna.
4. Svrhe obrade
Podatke obrađujemo u sljedeće svrhe:
- pružanje i održavanje Avero platforme
- upravljanje korisničkim računima
- omogućavanje rada web dashboarda i mobilnih aplikacija
- evidencija termina vožnje i predavanja
- evidencija ispita, statusa i napretka polaznika
- evidencija uplata u autoškoli
- praćenje ruta vožnje tijekom trajanja vožnje
- upravljanje pretplatom i naplatom putem Stripea
- korisnička podrška
- sigurnost sustava
- sprječavanje zlouporabe i neovlaštenog pristupa
- slanje servisnih obavijesti
- slanje push notifikacija
- poboljšanje proizvoda i otklanjanje grešaka
- ispunjavanje zakonskih obveza
5. Pravne osnove obrade
Kada Strive nastupa kao voditelj obrade, pravne osnove mogu biti:
- izvršavanje ugovora ili poduzimanje radnji prije sklapanja ugovora
- legitimni interes za sigurnost, održavanje, razvoj i podršku usluge
- ispunjavanje zakonskih obveza
- privola, primjerice za određene kolačiće ili marketinške komunikacije, ako se koriste
Kada Strive nastupa kao izvršitelj obrade, osobne podatke obrađujemo prema uputama autoškole kao voditelja obrade i na temelju ugovora o obradi osobnih podataka.
6. Lokacijski podaci
Avero može obrađivati lokacijske podatke instruktora i polaznika isključivo u svrhu evidentiranja vožnje i prikaza rute vožnje, kada je ta funkcionalnost aktivna.
Lokacija se ne smije koristiti za stalno praćenje korisnika izvan termina vožnje. Ako korisnik ne želi omogućiti pristup lokaciji, određene funkcionalnosti povezane s rutama vožnje neće biti dostupne.
Preporučena praksa u aplikaciji:
- tražiti dopuštenje za lokaciju samo kada je potrebno
- jasno objasniti da se lokacija koristi za evidenciju vožnje
- prikazati indikator aktivnog praćenja vožnje
- automatski zaustaviti praćenje po završetku vožnje
7. Profilne slike
Korisnici mogu dodati profilnu sliku. Dodavanje profilne slike nije obvezno. Korisnik može zatražiti izmjenu ili uklanjanje profilne slike.
8. Podizvršitelji i vanjski pružatelji usluga
Za pružanje usluge koristimo određene vanjske servise, uključujući:
- Google - Google prijava, OAuth i provjera identiteta korisnika
- Firebase / Google Cloud - autentifikacija, baza, hosting, pohrana, push notifikacije ili povezane cloud funkcionalnosti
- Vercel - hosting web stranice i/ili web aplikacije
- Stripe - obrada plaćanja i upravljanje pretplatama
Ažuran popis podizvršitelja dostupan je na stranici “Podizvršitelji obrade”.
9. Prijenos podataka izvan EGP-a
Neki pružatelji usluga mogu obrađivati podatke izvan Europskog gospodarskog prostora. U tom slučaju primjenjuju se odgovarajuće zaštitne mjere, kao što su standardne ugovorne klauzule, odluke o primjerenosti ili drugi važeći mehanizmi prema GDPR-u.
10. Rokovi čuvanja
Podaci se čuvaju onoliko dugo koliko je potrebno za svrhe zbog kojih su prikupljeni, osim ako je duže čuvanje potrebno radi zakonskih obveza, rješavanja sporova ili zaštite prava.
Preporučeni rokovi:
- korisnički račun autoškole: za vrijeme trajanja ugovora
- podaci polaznika, instruktora i vožnji: za vrijeme trajanja ugovora s autoškolom, osim ako autoškola zatraži ranije brisanje ili izvoz
- podaci o naplati SaaS pretplate: prema računovodstvenim i poreznim pravilima
- sigurnosni logovi: razumno ograničeno razdoblje, primjerice 6 do 12 mjeseci
- podaci o podršci: dok traje obrada upita i razumno razdoblje nakon toga
- kolačići: prema rokovima navedenima u Politici kolačića
Nakon prestanka ugovora s autoškolom, podaci se mogu izvesti i/ili obrisati prema ugovorenim pravilima.
11. Prava ispitanika
Ispitanici mogu imati pravo na:
- pristup osobnim podacima
- ispravak netočnih podataka
- brisanje podataka
- ograničenje obrade
- prigovor na obradu
- prijenos podataka
- povlačenje privole, ako se obrada temelji na privoli
- pritužbu nadzornom tijelu
Ako se zahtjev odnosi na podatke koje Avero obrađuje u ime autoškole, zahtjev se u pravilu prosljeđuje ili rješava u suradnji s autoškolom kao voditeljem obrade.
Zahtjev za brisanje korisničkog računa ili osobnih podataka možete poslati na info@avero.com.hr.
12. Sigurnost
Primjenjujemo tehničke i organizacijske mjere radi zaštite podataka, uključujući kontrolu pristupa, autentifikaciju, sigurnosne kopije, ograničenja pristupa produkcijskim podacima i korištenje pouzdanih cloud pružatelja usluga.
13. Maloljetnici
Avero je B2B SaaS namijenjen autoškolama. Ako autoškola unosi podatke polaznika koji su maloljetni, autoškola je odgovorna za osiguranje odgovarajuće pravne osnove i informiranje polaznika odnosno njihovih zakonskih zastupnika kada je to potrebno.
14. Kolačići
Na web stranici i web dashboardu mogu se koristiti kolačići i slične tehnologije. Detalji su opisani u Politici kolačića.
15. Promjene Politike privatnosti
Ovu Politiku privatnosti možemo povremeno izmijeniti. Nova verzija bit će objavljena na web stranici, a kod značajnih promjena korisnike možemo dodatno obavijestiti putem aplikacije, e-maila ili dashboarda.