Ova pravila objašnjavaju koje informacije Storytime prikuplja, kako se one koriste i koje izbore imate. Napisana su za čitanje od strane roditelja ili skrbnika jednostavnim jezikom. Ako bilo što ovdje nije jasno, molimo da nam pišete na [email protected].
Tko smo mi
Storytime je aplikacija za dječje slikovnice koju je napravio BEK SERVICE LTD, tvrtka registrirana u Engleskoj i Walesu.
- E-mail: [email protected]
- Poštanska adresa: 20-22 Wenlock Road, London, N1 7GU, Ujedinjeno Kraljevstvo
- Voditelj obrade podataka u svrhe UK GDPR-a i EU GDPR-a: BEK SERVICE LTD
Koje podatke prikupljamo u verziji 1.0
Prema zadanim postavkama, nikakve. Storytime se isporučuje s analitikom isključenom. Ako je ostavite isključenom (zadana postavka), aplikacija nismo:
- prikuplja nikakve osobne podatke (ime, e-mail, adresa, telefonski broj, datum rođenja, fotografija);
- traži od Vas ili Vašeg djeteta da stvorite račun, prijavite se ili unesete bilo kakav identifikator;
- kontaktira bilo koji poslužitelj u našem vlasništvu ili koji je u našem upravljanju;
- sadrži oglase ili oglašivačke SDK-ove;
- čita ili prenosi kontakte, kalendare, fotografije, lokaciju, mikrofon ili kameru;
- koristi identifikatore za praćenje poput IDFA (iOS reklamni identifikator) ili Android AAID;
- postavlja kolačiće za praćenje ili web otiske prstiju;
- dijeli, prodaje ili iznajmljuje bilo kakve informacije bilo kome.
Tekst priča, slike i zvučno pripovijedanje uključeni su u aplikaciju i reproduciraju se iz vlastite pohrane uređaja. S isključenom analitikom, Vaše dijete može koristiti Storytime s isključenim Wi-Fi i mobilnim podacima i iskustvo je identično.
Neobavezna analitika (prema zadanim postavkama isključena)
U Postavke → Privatnost, prekidač s naslovom „Pomogni poboljšati Storytime“ omogućuje Vam da pristanete na anonimnu analitiku korištenja proizvoda. Ako i samo ako uključite ovo, Storytime bilježi mali broj pseudonimnih događaja putem Firebase Analytics (Google usluga), posebno:
- koje se priče otvaraju (id priče — ne naslov);
- koji je jezik odabran;
- agregirani brojevi sesija koje Firebase automatski generira (
session_start,first_open,screen_view).
Što nismo se prikuplja ni pod kojim okolnostima:
- nikakvo ime, e-mail, dob, identifikator računa;
- nikakav reklamni identifikator uređaja (ne tražimo IDFA na iOS-u ili AAID na Androidu);
- nikakva GPS ili lokacija na razini grada;
- nikakav tekst priče, audio ili napredak čitanja izvan gornjih naziva događaja.
Tehnički, Firebase generira „Firebase Installation ID“ što je nasumičan niz po instalaciji aplikacije. Nije vezan uz Vaš Apple ID ili Google račun i nije povezan ni s jednom oglašivačkom mrežom. Ako deinstalirate aplikaciju, taj ID nestaje. Ako isključite prekidač, Firebase prestaje s prikupljanjem.
Podaci protiču u Google Cloud Firebase projekt u vlasništvu BEK Service LTD-a (id projekta storytime-2026, regija europe-west). Čuvanje: 14 mjeseci (Googleova zadana postavka za aplikacije usmjerene na djecu), nakon čega Google automatski briše zapise. Možete zatražiti ranije brisanje slanjem e-maila na [email protected].
Nikada ne prodajemo ili dijelimo ove analitičke podatke i oni se nikada ne kombiniraju s podacima iz drugih aplikacija ili web stranica za profiliranje Vašeg djeteta.
Treće strane
U aplikaciji postoji jedan SDK treće strane: Googleov Firebase Analytics (pogledajte gornji odjeljak), i neaktivan je dok ne pristanete. Nijedan drugi SDK treće strane ne prikuplja podatke.
Drugi vanjski komponenti u verziji 1.0 su Microsoftov .NET MAUI runtime i biblioteka CommunityToolkit.Maui, koji pružaju instalaciju korisničkog sučelja i ne šalju podatke kući.
- Apple App Store i Google Play Store upravljaju trgovinama kroz koje se aplikacija distribuira. Kada preuzmete aplikaciju, te platforme mogu zabilježiti preuzimanje uz Vaš Apple ID ili Google račun. Mi primamo samo agregirane, anonimne brojeve preuzimanja — nikada ne vidimo tko je preuzeo aplikaciju.
- Apple i Google mogu prikupljati anonimne izvještaje o rušenju na razini operacijskog sustava ako ste pristali na „Dijeli iPhone analitiku“ (iOS) ili „Upotreba i dijagnostika“ (Android). Ti izvještaji idu prodavaču platforme, ne nama. Ako Apple ili Google odluče proslijediti nam agregirani sažetak, on ne identificira nijednog pojedinačnog korisnika.
- U verziju 1.0 ne ugrađujemo nikakve gumbe društvenih mreža, widget-e za dijeljenje ili tokove za prijavu putem Googlea/Applea.
Djeca mlađa od 13 godina (COPPA)
Storytime je usmjeren na djecu. Primjenjuje se Zakon o zaštiti djece na internetu (COPPA) Sjedinjenih Američkih Država. Budući da verzija 1.0 ne prikuplja nikakve osobne podatke od bilo koga — djece, roditelja ili bilo kojeg drugog korisnika — ne pokrećemo COPPA zahtjev za provjerljivi roditeljski pristanak.
Konkretno:
- Svjesno ne prikupljamo osobne podatke od djece mlađe od 13 godina.
- Ne koristimo bihevioralno oglašavanje, retargeting ili bilo kakvo izgrađivanje profila.
- Ne omogućujemo djeci komunikaciju s drugim korisnicima (nema chata, foruma, korisnički generiranog sadržaja, društvenih značajki).
- Ne prikazujemo oglase trećih strana.
Ako vjerujete da smo nenamjerno prikupili informacije od djeteta, pošaljite e-mail na [email protected] i mi ćemo istražiti i odmah djelovati. Budući da se u verziji 1.0 ništa ne prenosi izvan uređaja, najvjerojatniji odgovor je „nema ničega za brisanje“, ali ćemo svejedno provjeriti i potvrditi u pisanom obliku.
Roditeljski nadzor
Storytime uključuje roditeljska vrata: kratku matematičku zagonetku koju odrasla osoba mora riješiti kako bi došla do bilo kojeg zaslona koji napušta iskustvo čitanja. U verziji 1.0 ova vrata štite:
- linkove koji se otvaraju u web pregledniku izvan aplikacije (na primjer, linkove na ova pravila ili na našu kontaktnu e-mail adresu);
- postavke koje utječu na iskustvo;
- buduće tokove „vraćanje kupnji“ i „upravljanje pretplatom“ opisane u nastavku, koji se ne pojavljuju u verziji 1.0, ali su rezervirani u sučelju.
Vrata se osvježavaju pri svakom pokretanju tako da dijete ne može jednostavno zapamtiti odgovor iz prethodne sesije.
Djeca u EU i UK-u (GDPR-K, UK GDPR)
Ista bit kao i u odjeljku COPPA primjenjuje se prema Općoj uredbi o zaštiti podataka EU-a i UK GDPR-u.
- Pravna osnova za obradu: nije primjenjivo — verzija 1.0 ne obavlja nikakvu obradu osobnih podataka.
- Prava ispitanika (pristup, ispravak, brisanje, ograničenje, prenosivost, prigovor): uvijek imate ova prava. U verziji 1.0 razrješavaju se odmah jer nema ničega pohranjenog za pristupiti, ispraviti ili izbrisati. Ako nam svejedno pišete, potvrdit ćemo to u pisanom obliku unutar 30 dana.
- Međunarodni prijenosi: nikakvi — nema prijenosa jer nema prikupljanja.
- Automatizirano donošenje odluka / profiliranje: nijedno.
- Pravo na podnošenje pritužbe nadzornom tijelu: UK korisnici mogu kontaktirati Information Commissioner's Office. EU korisnici mogu kontaktirati svoje nacionalno tijelo za zaštitu podataka.
Buduće plaćene pretplate (rezervirano za verziju 1.1 — neprimjenjivo do 1.1)
Planiramo dodati plaćene pakete priča u budućoj inačici (verzija 1.1 i kasnije). Kada se to dogodi, ova pravila bit će ažurirana unaprijed, popisi aplikacije u trgovinama bit će ažurirani, a novi datum stupanja na snagu pojavit će se na vrhu. Promjene su ovdje sažete kako biste znali što očekivati.
U verziji 1.1 i kasnijima, ako i samo ako se odlučite pretplatiti, aplikacija će poslati malu količinu podataka na naš poslužitelj kako bi se provjerilo imate li pravo na plaćeni sadržaj:
- Apple uređaji:
originalTransactionIdiz Appleova StoreKita — neproziran broj koji izdaje Apple koji identificira kupnju, ne Vas. - Android uređaji:
purchaseTokeniz Google Play Billinga — neproziran niz koji izdaje Google koji identificira kupnju, ne Vas. - Token integriteta uređaja: atest koji proizvodi Apple App Attest (iOS / macOS / tvOS) ili Google Play Integrity (Android). Ovo dokazuje da zahtjev dolazi iz autentične, neizmijenjene kopije naše aplikacije na pravom uređaju. Token ne sadrži nikakav osobni identifikator.
Mi nismo nećemo prikupljati Vaše ime, Vaš e-mail, Vašu poštansku adresu, Vaš telefonski broj, ime ili datum rođenja Vašeg djeteta, reklamni ID Vašeg uređaja, Vašu preciznu lokaciju ili bilo kakvu povijest čitanja. Identifikatori koje prikupljamo su neprozirni — oni identificiraju kupnju za Apple ili Google, ne Vas za nas.
Zadržat ćemo ove identifikatore za trajanje Vaše pretplate plus 30 dana, nakon čega se brišu s naših poslužitelja. Trebamo 30-dnevni rep da bismo poštovali povrate, rješavali sporove oko naplate i poštivali zahtjeve poreznih zapisa.
Nikada nećemo prodavati ili iznajmljivati ove informacije. Nikada ih nećemo koristiti za oglašavanje. Jedini primatelji bit će:
- Apple ili Google, kako bismo mogli s njima provjeriti potvrdu;
- Cloudflare Inc., koji upravlja infrastrukturom kroz koju prolazi promet provjere (prema standardnom ugovoru o obradi podataka).
Dok verzija 1.1 ne izađe, ništa od navedenoga ne primjenjuje se. Ništa se ne šalje nikamo.
Sigurnost
Verzija 1.0 ne pohranjuje ništa što treba zaštiti, jer ne prikuplja ništa. Aplikaciju kodom potpisuje Apple ili Google i distribuira putem službenih trgovina; ažuriranja se isporučuju na isti način.
Za tok podataka pretplate verzije 1.1 koristimo HTTPS s prikvačivanjem certifikata, App Attest ili Play Integrity na svakom autentificiranom pozivu, kratkotrajne JWT-ove vezane za specifičan uređaj, AES-256-GCM za sadržaj i omotavanje ključeva po korisniku. Ukratko: čak su i podaci o potvrdi koje obrađujemo šifrirani u prijenosu i drže se na minimumu potrebnom za otključavanje sadržaja za koji ste platili.
Promjene ovih pravila
Ako promijenimo ova pravila, ažurirat ćemo „Datum stupanja na snagu“ na vrhu. Značajne promjene (na primjer pokretanje pretplate verzije 1.1) bit će najavljene u napomenama uz objavu aplikacije u trgovini kako biste ih imali priliku pročitati prije ažuriranja.
Kontakt
Za bilo kakvo pitanje o privatnosti, zahtjev za pravima ispitanika ili upit o COPPA-i:
BEK SERVICE LTD
20-22 Wenlock Road, London, N1 7GU, Ujedinjeno Kraljevstvo
E-mail: [email protected]
Cilj nam je odgovoriti unutar nekoliko radnih dana i u svakom slučaju unutar 30-dnevnog roka koji zahtijeva GDPR.