Politika zasebnosti — CarRoster

Zadnja posodobitev: 11. september 2026.

Slovensko besedilo je merodajno. Angleška različica je na voljo zaradi lažjega razumevanja; v primeru odstopanj velja slovensko besedilo.


1. Upravljavec in kontaktni podatki

Upravljavec osebnih podatkov, obdelanih preko spletne strani carroster.net in uporabniških računov v aplikaciji CarRoster, je:

Nik Šimenc
Globočnikova ulica 9, 1000 Ljubljana, Slovenija
E-pošta: niksimenc@gmail.com

(v nadaljevanju: “CarRoster”, “mi” ali “upravljavec”)

CarRoster upravlja fizična oseba, ne gospodarska družba. Za vse tekoče zadeve — vključno z zahtevami za uveljavljanje pravic iz 13. točke — pišite na info@carroster.net; ta naslov doseže isto osebo in je kontaktni naslov storitve.


2. Za koga velja ta politika

Ta politika zasebnosti velja za:

  • obiskovalce spletne strani carroster.net;
  • osebe, ki nam pišejo na info@carroster.net ali kako drugače stopijo v stik z nami;
  • imetnike uporabniških računov v aplikaciji CarRoster (lastniki, skrbniki, vozniki in gledalci znotraj organizacije, ki uporablja CarRoster).

Ta politika ne velja za zaposlene naročnika (podjetja, ki uporablja CarRoster za upravljanje svojega voznega parka), ki so v sistemu navedeni kot imetniki vozil, vozniki na potovanjih ali osebe v opisih poškodb, pa nimajo lastnega uporabniškega računa. Za te osebe je upravljavec podatkov naročnik sam, ki jih mora obvestiti v skladu s členom 14 GDPR prek lastnega obvestila zaposlenim. Razmerje med CarRoster in naročnikom glede teh podatkov ureja ločena Pogodba o obdelavi osebnih podatkov (DPA), ne ta dokument.


3. Naša vloga: upravljavec ali obdelovalec

CarRoster nastopa v dveh različnih vlogah, odvisno od vrste podatkov:

Kot obdelovalec nastopamo za vse podatke o voznem parku naročnika: imena imetnikov vozil, vožnje, rezervacije, poškodbe, fotografije, stroške in servise. Te podatke obdelujemo izključno po navodilih naročnika, ki je njihov upravljavec. Naročnik odloča, koga vnese v sistem, s kakšnim namenom in za koliko časa. Podrobnosti te obdelave (varnostni ukrepi, podobdelovalci, roki hrambe, pravice in obveznosti obeh strani) so urejene v DPA, ki jo podpišemo z vsakim naročnikom.

Kot upravljavec nastopamo za ožji nabor lastnih podatkov:

  • podatke o računu in prijavi imetnikov uporabniških računov (e-poštni naslov, geslo, vloga, dvofaktorska avtentikacija);
  • podatke obiskovalcev spletne strani;
  • podatke oseb, ki nam pišejo na info@carroster.net.

Preostanek tega dokumenta govori o naši vlogi upravljavca. Za vlogo obdelovalca glej DPA.


4. Katere osebne podatke obdelujemo

4.1 Podatki o računu in prijavi

Ob ustvarjanju uporabniškega računa (na povabilo naročnika) obdelujemo:

  • ime in priimek, e-poštni naslov, oddelek in vlogo (lastnik, skrbnik, voznik, gledalec), ki jih ob povabilu določi vaš naročnik;
  • geslo — shranjeno izključno kot zgoščena vrednost (bcrypt), nikoli v berljivi obliki, tudi mi je ne moremo videti;
  • podatke o prijavah: čas zadnje prijave, potrditev e-pošte;
  • pri lastnikih in skrbnikih obvezno: vpisan dvofaktorski avtentikacijski dejavnik (TOTP) — sami ključ hrani naš ponudnik avtentikacije, mi ga ne vidimo;
  • osnovne dnevniške zapise ponudnika avtentikacije, ki lahko vključujejo IP naslov ob prijavi ali spremembi gesla — to je edino mesto, kjer se IP naslovi hranijo, in to počne naš ponudnik infrastrukture, ne mi neposredno.

Nova, javna registracija ni mogoča — dostop do CarRoster je izključno na povabilo obstoječega naročnika.

4.2 Podatki o vozilih in vožnjah

V okviru storitve (kot obdelovalec za naročnika) se beležijo: kdo je prevzel vozilo, oddelek, datumi in kilometrina ob prevzemu in vrnitvi, stanje goriva in morebitne proste opombe. Ta razdelek je informativen — pravna podlaga in odgovornost za te podatke je pri naročniku, glej 3. točko.

4.3 Poškodbe in fotografije

Ob prijavi poškodbe vozila se zabeleži datum, lokacija poškodbe na shemi vozila, vrsta in prost opis, ter po želji fotografija. Fotografije se shranjujejo v zasebnem, dostopno omejenem prostoru in niso javno dostopne.

4.4 Stroški in servisi

Zabeležijo se vrsta stroška, znesek, datum in proste opombe, vezane na posamezno vozilo.

4.5 Dnevnik aktivnosti

Za nekatera občutljiva dejanja (npr. sprememba vloge uporabnika, odvzem dostopa, izbris oddelka) sistem samodejno vodi dnevnik: kdo je dejanje izvedel, kaj je storil in kdaj. Vnosov prek aplikacije ne more urejati ali brisati nihče, tudi lastnik organizacije ne — dnevnik je namenjen izključno odgovornosti in sledljivosti.

Obstaja ena sama izjema: če izbrišete svoj račun, se vaše ime iz vnosov, ki ste jih naredili sami, odstrani in nadomesti z nevtralno oznako. Vnosi se ne izbrišejo in se drugače ne spremenijo — kaj je bilo storjeno in kdaj, ostane zapisano. Glej »Izbris računa« v 10. točki.

4.6 Tehnični podatki in poročila o napakah

Ob morebitni napaki v delovanju aplikacije se samodejno pošlje tehnično poročilo (vrsta napake, kje se je zgodila). Za pošiljanje teh poročil sta vzpostavljeni dve ločeno nastavljeni integraciji — ena za spletno in ena za mobilno aplikacijo — ki poročata v dva ločena projekta pri istem ponudniku (glej 8. točko).

Obe sta namenoma nastavljeni tako, da ne vsebujeta vašega IP naslova in vaše identitete ter da pred odhodom poročila z naprave oziroma iz brskalnika prikrijeta vse, kar je videti kot e-poštni naslov. Prikrivanje zajame v vsaki od njiju nekoliko različne dele poročila: v spletni aplikaciji tako sporočilo o napaki kot spremljajoče besedilo izjeme, v mobilni aplikaciji sporočilo o napaki. Vsebinsko je izključeno v obeh isto.


5. Namen obdelave in pravna podlaga

Za podatke, kjer nastopamo kot upravljavec (glej 3. točko), obdelujemo osebne podatke na naslednjih pravnih podlagah:

  • izvajanje pogodbe (člen 6(1)(b) GDPR) — za ustvarjanje in upravljanje uporabniškega računa ter zagotavljanje storitve;
  • zakoniti interes (člen 6(1)(f) GDPR) — za zagotavljanje varnosti sistema, preprečevanje zlorab in odgovarjanje na povpraševanja, poslana na info@carroster.net.

Za podatke o voznem parku (vožnje, rezervacije, poškodbe), kjer nastopamo kot obdelovalec, pravno podlago in namen obdelave določi naročnik kot upravljavec teh podatkov, v skladu s svojim obvestilom zaposlenim. Običajna podlaga za tovrstno obdelavo je zakoniti interes naročnika pri upravljanju voznega parka (npr. sledenje, kdo ima katero vozilo, evidenca škode) — brez lokacijskega sledenja ali nadzora, glej 6. točko.

Osebnih podatkov ne obdelujemo na podlagi privolitve, kadar gre za podatke o zaposlenih naročnika, ker privolitev v delovnem razmerju praviloma ni prosto dana in zato ni ustrezna pravna podlaga.


6. Kaj CarRoster ne počne

To razdelek namenoma izpostavljamo posebej, ker je za marsikoga najpomembnejši del te politike:

  • Ne uporabljamo GPS sledenja. V aplikaciji ni GPS funkcionalnosti, ni naprave v vozilu, ki bi beležila lokacijo, in aplikaciji na telefonu ne zahtevamo dovoljenja za dostop do lokacije.
  • Ne izvajamo prikritega nadzora voznikov. Prevzem in vrnitev vozila zabeleži voznik sam — orodje je namenjeno usklajevanju, ne nadzoru.
  • Ne profiliramo uporabnikov in ne sprejemamo avtomatiziranih odločitev, ki bi imele pravne ali podobno pomembne učinke na posameznika (člen 22 GDPR).
  • Ne prikazujemo oglasov in ne prodajamo ali delimo osebnih podatkov tretjim osebam za njihove trženjske namene.
  • Ne uporabljamo analitičnih ali oglaševalskih piškotkov — glej 12. točko.

7. Kdo ima dostop do podatkov

Dostop do podatkov znotraj organizacije je omejen glede na vlogo uporabnika (lastnik, skrbnik, voznik, gledalec), pravice pa so uveljavljene neposredno v podatkovni bazi, ne le v uporabniškem vmesniku — uporabnik torej ne more videti ali urejati več, kot mu vloga dovoljuje, tudi če bi poskušal zaobiti aplikacijo.

Podatki ene organizacije (naročnika) so tehnično popolnoma ločeni od podatkov vseh drugih organizacij, ki uporabljajo CarRoster — vpogled prek organizacij ni mogoč.

Zaposleni CarRoster nimajo rutinskega dostopa do vaših podatkov; izjemoma lahko dostopamo v okviru podpore, na vašo zahtevo, ali kadar je to nujno za odpravo tehnične težave.

Da bomo natančni glede tega, kaj za takim dostopom ostane: posegi, ki nekaj spremenijo, se zabeležijo v dnevnik aktivnosti iz točke 4.5, skupaj s tem, kdo jih je izvedel in kdaj. Vpogled brez spremembe se v tem dnevniku ne beleži posebej, zato ne trdimo, da je vsak vpogled naknadno sledljiv.


8. Obdelovalci in prenosi v tretje države

Pri zagotavljanju storitve uporabljamo naslednje podobdelovalce:

Ponudnik Vloga Kje se podatki nahajajo
Supabase, Inc. (ZDA) Podatkovna baza, prijava, shramba datotek EU — Frankfurt, Nemčija (potrjeno)
Vercel, Inc. (ZDA) Gostovanje spletne strani in aplikacije Globalno omrežje robnih strežnikov — podatki o voznem parku ne gredo skozi Vercel (glej opombo)
Cloudflare, Inc. (ZDA) DNS ter shramba varnostnih kopij Vzhodna Evropa (regija »EEUR« storitve Cloudflare R2)
Functional Software, Inc. (Sentry) (ZDA) Zaznavanje tehničnih napak EU (Nemčija)
GitHub, Inc. / Microsoft (ZDA) Izvajanje samodejnega dnevnega varnostnega kopiranja EU/globalno, podatki gredo skozi izvajalno okolje samo v šifrirani obliki
Resend (smtp.resend.com) Pošiljanje e-pošte za prijavo, potrditev, ponastavitev gesla EU — Irska (eu-west-1)

Opomba o Vercelu. Vercel dostavlja izključno statične datoteke aplikacije (HTML, JavaScript, CSS). Aplikacija nato iz vašega brskalnika komunicira neposredno s Supabase v Frankfurtu, zato podatki o voznem parku nikoli ne gredo skozi Vercel. Ker gre za omrežje za dostavo vsebin, Vercel vsako zahtevo postreže z najbližje točke prisotnosti, zato enotne lokacije hrambe ni mogoče navesti — nastavitev regije, ki jo Vercel ponuja, velja za strežniško kodo, ki je ta namestitev nima. Vercel nujno obdela metapodatke povezave, ki so neločljivi od strežbe katerekoli spletne zahteve: naslov IP in identifikacijo brskalnika, za dostavo in preprečevanje zlorab.

Vsi navedeni ponudniki imajo sedež v ZDA, podatki pa se obdelujejo in hranijo na zgoraj navedenih lokacijah. Dva vnosa je treba pojasniti in ju ni mogoče brati kot jamstvo za EU: pri Vercelu enotne lokacije ni, iz razloga, pojasnjenega v opombi; pri Cloudflaru pa je regija Vzhodna Evropa nastavitev želene umestitve, ne pogodbena zaveza, da podatki ostanejo znotraj EU. Za prenose osebnih podatkov v tretje države oz. k ponudnikom s sedežem zunaj EU uporabljamo standardne pogodbene klavzule (SCC), kot jih predvideva GDPR, in imamo z vsakim ponudnikom sklenjen dogovor o obdelavi podatkov.

Ta seznam se lahko spreminja; v primeru pomembne spremembe podobdelovalca vas bomo obvestili.


9. Kje so podatki shranjeni

Glavna podatkovna baza in shramba datotek se nahajata v podatkovnem centru v Frankfurtu, Nemčija (EU). Varnostne kopije se hranijo šifrirano, ločeno od glavne baze, v regiji Vzhodna Evropa (»EEUR«) storitve Cloudflare R2.


10. Roki hrambe

Roki hrambe v spodnji tabeli so začasni: še niso dokončno potrjeni, usklajujemo jih s pravnim in računovodskim svetovanjem, ob potrditvi pa bomo to politiko posodobili. Kar sledi tabeli — kako poteka izbris računa in omejitev, navedena na koncu — ni začasno: opisuje, kako aplikacija deluje danes.

Podatek Predlagan rok hrambe
Vožnje in aktivni prevzemi 12–24 mesecev po zaključku vožnje
Rezervacije Kratkoročno — se izbrišejo ob pretvorbi v vožnjo ali poteku
Poškodbe in fotografije Za čas uporabe vozila v voznem parku + določeno obdobje po odsvojitvi
Servisi Za čas uporabe vozila v voznem parku + določeno obdobje
Stroški V skladu z zakonsko določenimi računovodskimi roki hrambe
Dnevnik aktivnosti 12 mesecev
Podatki o računu Do izbrisa računa — tega izvedete sami v aplikaciji ali ga na vašo zahtevo izvedemo mi
Varnostne kopije 14 dni (samodejno)

Izbris računa

Če imate lasten uporabniški račun, ga lahko kadar koli izbrišete sami, v aplikaciji: Nastavitve → Izbris računa. Čakalne dobe ni, prav tako nam za to ni treba pisati. Izbris zahteva prijavo in ponovno potrditev gesla; če imate vlogo skrbnika ali lastnika, tudi drugi faktor — tako lahko račun izbriše samo oseba, ki ga v resnici uporablja.

Ob izbrisu se zgodi naslednje:

  • Takoj izbrisano: vaši prijavni podatki, vaš profil, vse prijavljene seje na vseh napravah in morebitna dvostopenjska overitev.
  • Anonimizirano: vnosi, ki ste jih naredili v dnevniku aktivnosti vaše organizacije, vas nehajo imenovati — vaše ime nadomesti nevtralna oznaka, medtem ko ostane zapisano, kaj je bilo storjeno in kdaj.
  • Ohranjeno: vožnje, rezervacije, poškodbe, stroški in servisi. Ti zapisi ime voznika oziroma imetnika navajajo kot prosto besedilo in ne kot povezavo na vaš račun; pripadajo vaši organizaciji kot upravljavcu, ne vam — glej 2. točko.

Edini primer, v katerem je izbris zavrnjen: ste edini lastnik organizacije, v kateri so še drugi člani. Organizacija ne sme ostati brez lastnika, zato se izbris ne izvede in vas prosimo, da najprej postavite drugega lastnika. Če ste edini preostali član organizacije, se izbris izvede; organizacija ostane, a brez članov, saj njeni zapisi pripadajo organizaciji in njihov izbris ni odločitev, ki bi jo ta funkcija sprejela namesto kogar koli.

Odvzem dostopa ni izbris. Ko lastnik organizacije članu odvzame dostop, ta član takoj izgubi dostop do podatkov organizacije, njegov račun pa obstaja naprej, dokler ga ne izbriše sam ali dokler ga na njegovo zahtevo ne izbrišemo mi.

Pomembna omejitev, ki jo iskreno razkrivamo: izbris računa, opisan zgoraj, je v celoti avtomatiziran. Brisanje posameznih zapisov na zahtevo — na primer določenega zapisa o poškodbi ali fotografije — ni, in zahteva ročni poseg z naše strani. Enako varnostna kopija fotografij v ločeni shrambi trenutno nima samodejnega izteka. Oboje bomo uredili pred kakršno koli širšo objavo obljube o brisanju posameznih zapisov na zahtevo, opisane v 13. točki.


11. Varnostni ukrepi

Za zaščito vaših podatkov izvajamo naslednje, dejansko preverjene ukrepe:

  • ves promet poteka izključno prek šifrirane povezave (HTTPS), z dodatnimi varnostnimi glavami, ki preprečujejo vrsto pogostih spletnih napadov;
  • podatki vsake organizacije so na ravni podatkovne baze tehnično ločeni od podatkov vseh drugih organizacij;
  • dostop do podatkov je omejen glede na vlogo uporabnika, uveljavljeno na ravni podatkovne baze, ne le v uporabniškem vmesniku;
  • za lastnike in skrbnike organizacij je dvofaktorska avtentikacija obvezna in se ponovno preverja tudi med sejo, ne le ob prijavi;
  • najbolj občutljiva dejanja (sprememba vloge, odvzem dostopa, izbris oddelka) dodatno zahtevajo potrjeno dvofaktorsko sejo — samo ukraden dostopni žeton ne zadošča;
  • dnevnik aktivnosti za občutljiva dejanja lahko piše izključno sistem sam, noben uporabnik ga ne more urejati ali brisati;
  • fotografije se hranijo v zasebni shrambi, dostopni le prek kratkotrajnih, posebej ustvarjenih povezav, omejene na ustrezne slikovne formate in velikost;
  • gesla so zgoščena (bcrypt) in nikoli dostopna v berljivi obliki, niti nam;
  • varnostne kopije so pred prenosom iz izvajalnega okolja šifrirane in shranjene ločeno od glavne baze, tako da izpad ali izbris glavnega sistema ne ogrozi varnostne kopije.

12. Piškotki in lokalna hramba

Spletna stran carroster.net ne uporablja piškotkov in ne nalaga ničesar od tretjih ponudnikov (pisave so gostovane na naši lastni infrastrukturi).

Aplikacija app.carroster.net v brskalniku uporabnika hrani izključno:

  • podatek o tem, ali ste izbrali možnost “zapomni si me”;
  • vašo prijavno sejo (potrebno za delovanje prijave);

mobilna aplikacija pa lokalno na napravi hrani samo vaše nastavitve (jezik, tema, valuta, ali ste prebrali obvestila) in izbiro “zapomni si me”.

Nič od naštetega ni namenjeno analitiki ali oglaševanju, zato v skladu s predpisi o zasebnosti v elektronskih komunikacijah (ZEKom-2) za to hrambo ne potrebujemo vaše privolitve — gre za strogo potrebno hrambo za delovanje storitve oz. za vaše lastne, izbrane nastavitve.


13. Vaše pravice

V zvezi s podatki, za katere smo upravljavec (glej 3. točko), imate pravico do:

  • dostopa do svojih osebnih podatkov (člen 15 GDPR);
  • popravka netočnih podatkov (člen 16);
  • izbrisa svojih podatkov, kadar to ni v nasprotju z drugimi obveznostmi (člen 17). Če imate lasten uporabniški račun, ga lahko kadar koli izbrišete sami, takoj in brez pisanja nam — glej »Izbris računa« v 10. točki, kjer je opisano tudi, kaj se izbriše, kaj anonimizira in kaj ohrani vaša organizacija. Brisanje posameznih zapisov o voznem parku je ločeno vprašanje in se še vedno izvaja ročno; glej omejitev na koncu 10. točke;
  • omejitve obdelave v določenih primerih (člen 18);
  • prenosljivosti podatkov v strukturirani obliki (člen 20);
  • ugovora zoper obdelavo na podlagi zakonitega interesa (člen 21);
  • do informacije, da avtomatiziranega odločanja s pravnimi učinki ne izvajamo (člen 22).

Če ste zaposleni pri naročniku CarRoster in nimate lastnega uporabniškega računa, se za uveljavljanje pravic obrnite neposredno na svojega delodajalca (naročnika), ki je upravljavec vaših podatkov o vožnjah — glej 2. točko.


14. Kako uveljavljate pravice in roki odziva

Zahtevo za uveljavljanje pravic nam pošljite na info@carroster.net. Na zahtevo odgovorimo najkasneje v enem mesecu; v primeru zahtevnosti ali večjega števila zahtev se ta rok lahko podaljša za največ dva dodatna meseca, o čemer vas bomo obvestili v prvem mesecu skupaj z razlogi za zamudo (člen 12(3) GDPR).


15. Kršitve varstva podatkov

V primeru kršitve varstva osebnih podatkov, ki bi lahko pomenila tveganje za vaše pravice in svoboščine, bomo o tem obvestili pristojni nadzorni organ v skladu z zakonsko določenimi roki (praviloma v 72 urah po tem, ko smo za kršitev izvedeli), in vas, kadar je tveganje veliko, tudi neposredno.


16. Otroci

CarRoster je poslovna storitev, namenjena podjetjem in njihovim zaposlenim. Storitev ni namenjena otrokom, in zavestno ne zbiramo podatkov o osebah, mlajših od 18 let.


17. Spremembe politike

To politiko lahko občasno posodobimo, na primer zaradi sprememb storitve ali zakonodaje. Datum zadnje spremembe je naveden na vrhu dokumenta. O bistvenih spremembah vas bomo obvestili po e-pošti ali prek obvestila v aplikaciji.


18. Pritožba pri Informacijskem pooblaščencu RS

Če menite, da obdelava vaših osebnih podatkov krši predpise o varstvu osebnih podatkov, imate pravico vložiti pritožbo pri:

Informacijski pooblaščenec Republike Slovenije Dunajska cesta 22, 1000 Ljubljana Telefon: 01 230 97 30 E-pošta: gp.ip@ip-rs.si Spletna stran: www.ip-rs.si

Pred vložitvijo pritožbe vas prosimo, da nam najprej omogočite, da zadevo rešimo neposredno — pišite nam na info@carroster.net.