Slovenščina
Ta pravilnik pojasnjuje, kako aplikacija FungiTrail obdeluje osebne podatke. Upravljavec je U-MONT d.o.o. Obdelava vključuje račun, prepoznavo, shranjene najdbe, zemljevid, neobvezne funkcije skupnosti, neobvezno analitiko, splošni kontakt in formalne postopke po Aktu o digitalnih storitvah (DSA), kjer se uporabljajo.
1. Upravljavec in kontakt
U-MONT d.o.o.
Vransko 161
3305 Vransko
Slovenija
Storitev: FungiTrail
Kontakt: support@fungitrail.com
Javna kontaktna stran: https://fungitrail.com/legal-contact
2. Nameni in pravne podlage
Kjer velja GDPR, osebne podatke obdelujemo na spodnjih podlagah. Za uporabo prijavljenega računa so potrebni podatki računa; analitika je neobvezna. Oddaja kontaktnega obrazca ali formalne prijave sama po sebi ni soglasje po členu 6(1)(a) GDPR. Vsako podporno sporočilo ni nujno pogodbena obdelava.
- Račun, prijava, zasebne najdbe, shranjene fotografije, zemljevid/oznake krajev in druge zahtevane osnovne funkcije: člen 6(1)(b) GDPR, kolikor je obdelava objektivno potrebna za zagotovitev prijavljenega računa in zahtevanih osnovnih funkcij aplikacije.
- Skupnostne objave, komentarji, glasovi in reakcije Koristno: člen 6(1)(b) GDPR, kjer in kolikor je obdelava objektivno potrebna za zagotovitev posamezne funkcije skupnosti, ki jo uporabnik izbere, na primer objavo prispevka, komentarja ali glasu. Izbira objave ni isto kot soglasje za analitiko.
- AI-prepoznava in prevajanje komentarjev: člen 6(1)(b) GDPR, kjer in kolikor je obdelava objektivno potrebna za zagotovitev funkcije prepoznave ali prevajanja, ki jo uporabnik zahteva.
- Potisna obvestila: kadar je funkcija obvestil omogočena za račun ali napravo, se žeton naprave obdeluje, kjer in kolikor je to objektivno potrebno za dostavo teh zahtevanih obvestil (člen 6(1)(b) GDPR). Na Androidu je potrebno tudi sistemsko dovoljenje. To ni soglasje za analitiko in sistemsko dovoljenje Androida ni soglasje po GDPR.
- Varnost, preprečevanje zlorab, blokiranje in običajne prijave v skupnosti: naš zakoniti interes za delovanje in zaščito storitve, preprečevanje zlorab ter ohranjanje celovitosti storitve (člen 6(1)(f) GDPR).
- Splošna korespondenca in kontaktni obrazec: za običajna splošna in skupnostna vprašanja člen 6(1)(f) GDPR, na podlagi zakonitega interesa, da prejemamo in odgovarjamo na sporočila ter upravljamo in varujemo storitev; člen 6(1)(b) GDPR le tam, kjer je obdelava objektivno potrebna za zahtevano interakcijo z računom ali storitvijo; člen 6(1)(c) GDPR, kjer je obdelava potrebna za izpolnitev pravne obveznosti, vključno z veljavnimi obveznostmi glede zasebnosti, uveljavljanja pravic posameznika in pravne korespondence.
- Formalne prijave nezakonite vsebine in povezana obravnava po DSA: člen 6(1)(c) GDPR, kjer je obdelava potrebna za izpolnitev pravnih obveznosti po Aktu o digitalnih storitvah in drugi veljavni zakonodaji. Dodatna obdelava za varnost, preprečevanje zlorab ter uveljavljanje, izvajanje ali obrambo pravnih zahtevkov se lahko, kjer je to ustrezno, opira na člen 6(1)(f) GDPR.
- Obvestilo o razlogih prizadetemu uporabniku (člen 17 DSA): člen 6(1)(c) GDPR, kjer je ta komunikacija pravno potrebna.
- Razkritja pristojnim organom: člen 6(1)(c) GDPR, kjer to zahteva veljavna zakonodaja.
- Analitika: vaše soglasje (člen 6(1)(a) GDPR). Soglasje lahko prekličete v profilu pod Analitika. Preklic ne vpliva na zakonitost obdelave pred preklicem.
Prejemniki: glede na posamezni podatkovni tok lahko podatke obdelujejo ponudniki storitev Google/Firebase/Google Cloud za tehnične storitve, ki dejansko obdelujejo zadevne podatke; Hitrost.com za gostovanje in dostavo e-pošte; OpenStreetMap / Nominatim samo za zemljevide in oznake krajev. Pristojni javni, preiskovalni ali sodni organi so prejemniki, kjer je razkritje zakonsko zahtevano ali dovoljeno; niso naši obdelovalci.
3. Račun in profil
FungiTrail uporablja Firebase Authentication. Gesla ne shranjujemo v Firestore. Poverilnice za prijavo obdeluje Firebase Authentication.
- Račun: e-poštni naslov, Firebase identifikator uporabnika, stanje potrditve e-pošte in avtentikacijski podatki pri Firebase Authentication.
- Profil lahko vključuje e-pošto, prikazno ime, državo, jezik, privzeto nastavitev zasebnosti lokacije, nastavitev obvestil, metapodatke preverjanja ter čas ustvarjanja in posodobitve.
- Sprejem pogojev uporabe: FungiTrail za račun zabeleži sprejeto različico pogojev in čas sprejema, ki ga zabeleži strežnik, da dokumentira veljavno pogodbeno oziroma pravno razmerje. To so podatki na ravni računa in se ob izbrisu računa odstranijo po trenutnem postopku izbrisa, razen če bi prihodnje pravo ali politika zahtevala drugače. To ni zapis soglasja za analitiko.
4. Fotografije
Lahko posnamete ali izberete fotografije gob. Aplikacija lahko hrani lokalne slike ali predpomnilnik v napravi. Ko shranite najdbo, se slike lahko naložijo v Firebase Storage in povežejo z računom. Zasebne slike najdb so povezane z lastnikom računa. Če najdbo delite s skupnostjo, je lahko deljena slika vidna drugim prijavljenim uporabnikom. AI-prepoznava izbrane fotografije pošlje Googlovim/Firebase AI storitvam (Gemini) za zahtevano analizo. Izbris računa odstrani Storage podatke, shranjene pod vašim računom. Formalna prijava nezakonite vsebine se nanaša na gostovano/javno informacijo prek lokatorja in samodejno ne posreduje zasebnih fotografij iz shrambe.
5. Najdbe
Shranjena najdba lahko vključuje vrsto, datum in čas, oznako kraja, habitat, količino, opombe, nastavitev zasebnosti/deljenja, koordinate lokacije, če so podane, fotografijo in stanje deljenja s skupnostjo.
Zasebne najdbe so shranjene za vaš račun in se samodejno ne objavijo.
Skupnostne najdbe so vidne drugim prijavljenim uporabnikom, ker se vi odločite za deljenje. Deljene slike so lahko prikazane tudi prek predvidenih funkcij deljenja. Ta pravilnik ne trdi, da je vsaka skupnostna vsebina indeksirana na odprtem spletu.
6. Lokacija
- Zasebna najdba: če dodate lokacijo, se lahko natančna zemljepisna širina in dolžina shranita lokalno in v vaši zasebni najdbi v Firestore.
- AI-prepoznava: če je lokacija na voljo, se lahko kot ekološki kontekst pošljejo približne koordinate, zaokrožene na približno 1 km, skupaj z datumom in neobveznim habitatom. Natančen GPS se AI ne pošilja.
- Oznaka kraja: približne koordinate se lahko pošljejo storitvi OpenStreetMap Nominatim za pridobitev imena kraja ali območja.
- Skupnost: natančen zasebni GPS se samodejno ne objavi. Glede na izbrano zasebnost lahko skupnost pokaže regijo/državo ali približne koordinate okoli 1 km.
- Deljenje: na običajni vizualni kartici deljenja natančen GPS ni vključen.
- Formalne prijave: formalna prijava nezakonite vsebine samodejno ne razkrije zasebnega GPS.
7. Skupnost, blokiranje in prijave v skupnosti
Skupnost je neobvezna. Če delite najdbo, lahko drugi prijavljeni uporabniki vidijo podatke o vrsti, datum, habitat, vaše prikazno ime, regijo ali približno lokacijo glede na izbrano zasebnost, deljeno fotografijo, komentarje, odgovore ter glasove ali mnenja o določitvi. Skupnost lahko vključuje tudi komentarje, odgovore, glasove, reakcije Koristno in obvestila.
Lahko blokirate drugega uporabnika. Podatki o blokadi so shranjeni zasebno za vaš račun in se uporabljajo za skrivanje relevantne vsebine ter preprečevanje nove interakcije. Seznam blokad ni javna skupnostna vsebina in blokirana oseba ne vidi javnega seznama, kdo jo je blokiral.
Prijava v skupnosti je običajno orodje v aplikaciji za varnost in celovitost storitve. Odda jo prijavljeni uporabnik za vsiljeno pošto, nadlegovanje, neprimerno vsebino ali nevarno oziroma zavajajočo določitev vrste. Vključuje izbrani razlog in neobvezne podrobnosti. Prijave niso javne in jih običajni uporabniki ne morejo brskati. Pravna podlaga je, kjer je ustrezno, zakoniti interes (člen 6(1)(f) GDPR). Po trenutnem postopku izbrisa računa se te prijave izbrišejo skupaj z računom prijavitelja oziroma imetnika računa. Prijava v skupnosti ni formalna prijava nezakonite vsebine po členu 16 DSA.
Ta pravilnik ne obljublja roka pregleda ali zagotovljenega človeškega odgovora.
8. Kontaktni obrazec in korespondenca
Na strani /legal-contact lahko pošljete sporočilo. Obdelamo lahko neobvezno ime, e-poštni naslov, izbrano temo, sporočilo in izbrano kodo jezika vmesnika. Na voljo je tudi neposredna e-pošta na support@fungitrail.com.
Nameni: prejem in odgovor na sporočila; zahteve glede storitve ali računa; zahteve glede zasebnosti ali prava, kjer je to primerno; splošna in skupnostna vprašanja; izpolnjevanje obveznosti pravne korespondence, kjer veljajo.
Oddaja iz brskalnika poteka prek HTTPS funkcije FungiTrail na infrastrukturi Google Cloud/Firebase, ki sporočilo e-poštno dostavi v podporni nabiralnik, ki ga gosti Hitrost.com in ga spremlja človek (support@fungitrail.com). Vaš e-poštni naslov uporabimo, da lahko odgovorimo. Kontaktni API obrazca ne shrani v Firestore. Nastala e-pošta obstaja v podpornem nabiralniku. FungiTrail na ravni aplikacije ne beleži IP-naslovov tega obrazca. Ponudniki infrastrukture lahko kot del delovanja svojih storitev obdelujejo običajne tehnične metapodatke povezave.
Na tem obrazcu se analitika ne uporablja. V sporočila ne vključujte nepotrebnih občutljivih osebnih podatkov.
Korespondenco hranimo le toliko časa, kolikor je razumno potrebno za obravnavo zahteve in nadaljnje korake, izpolnitev veljavnih pravnih obveznosti ter uveljavljanje, izvajanje ali obrambo pravnih zahtevkov, kjer je to primerno. Hramba nabiralnika je neodvisna od izbrisa računa.
9. Formalne prijave nezakonite vsebine
Javni mehanizem obveščanja in ukrepanja po DSA je na strani /report-illegal-content. Račun ni potreben. Oddaja prijave sama po sebi ne pomeni, da je vsebina nezakonita, in ne pomeni, da bo odstranjena. Prijave se samodejno ne pošiljajo policiji ali drugim organom.
Obdelane kategorije podatkov lahko vključujejo: jezik prijave; vrsto gostovane informacije; natančen naslov URL/lokator na FungiTrail; dodatne podatke za prepoznavo vsebine; pojasnilo očitane nezakonitosti; ime in e-pošto prijavitelja, kjer sta zahtevana ali posredovana; izjavo v dobri veri; navedbo, ali je uporabljena izjema glede stika pri sumu spolne zlorabe ali spolnega izkoriščanja otrok; časovne žige in status oddaje; relevantne identifikatorje objave ali komentarja v skupnosti, kjer jih je mogoče prepoznati; podatke o odločitvi in moderaciji; stanje in časovne žige komunikacije oziroma dostave.
Za posebno zakonsko izjemo, ki jo FungiTrail izvaja pri prijavah v zvezi s sumom spolne zlorabe ali spolnega izkoriščanja otrok, lahko kontaktni podatki prijavitelja izostanejo. To ni splošno anonimno poročanje. Če e-poštni naslov ni naveden, FungiTrail na ta naslov ne more poslati potrdila o prejemu ali odločitve. Ta izjema ni starostna omejitev in ne pomeni, da je storitev namenjena otrokom.
Nameni obdelave so ločeni: prejem in ocena prijav o domnevno nezakoniti vsebini; prepoznava zadevne informacije; obvestilo o prejemu, kjer je stik na voljo; sprejem in dokumentiranje odločitve; uporaba moderacije ali omejitve, kjer je to ustrezno; sporočilo odločitve prijavitelju; zahtevano obvestilo o razlogih prizadetemu uporabniku; vodenje pravnih, skladnostnih in revizijskih zapisov; uveljavljanje, izvajanje ali obramba pravnih zahtevkov, kjer je to primerno; razkritje relevantnih informacij pristojnim organom, kjer to zahteva zakon.
Informacije v prijavi, vključno z navedbami o nezakonitem ali morebitnem kaznivem ravnanju, lahko obdelamo le v obsegu, ki je potreben za obravnavo prijave, izpolnjevanje veljavnih pravnih obveznosti in povezane pravne zahtevke.
V pojasnila ne vključujte nepotrebnih občutljivih osebnih podatkov. FungiTrail kot običajnega vnosa ne zahteva posebnih vrst podatkov, kot so zdravje, vera, politična mnenja ali spolna usmerjenost.
Obravnava prijave lahko ustvari odločitev, razloge, pravno ali dejansko podlago, interne operaterske zapiske, relevantni identifikator prizadetega računa, podatke o moderaciji ali omejitvi ter stanje in časovne žige dostave. Interni operaterski zapiski služijo le vodenju in dokumentiranju postopka odločitve in se prijavitelju ali prizadetemu uporabniku rutinsko ne razkrivajo.
Če FungiTrail naloži relevantno omejitev in je elektronski kontakt znan, se identifikator prizadetega računa uporabi za iskanje e-pošte v Firebase Authentication in za pošiljanje obvestila o razlogih. Ločenega iskanja e-pošte v profilu ni. Identiteta prijavitelja se privzeto ne razkrije. E-pošta po členu 17 DSA ni vedno mogoča, na primer če e-pošta v Authentication ni na voljo.
Kadar je določena objava v skupnosti omejena, lahko FungiTrail, dokler račun obstaja, hrani minimalni tehnični označevalec moderacije, da se ista omejena objava ne more tiho znova objaviti. Označevalec je vezan na objavo oziroma račun in sam po sebi ni sistem prepovedi računa ali kazenskih točk. Trenutni izbris računa ta označevalec odstrani. Pravna podlaga je, kjer je ustrezno, izpolnjevanje obveznosti moderacije oziroma prava in/ali zakoniti interes za uveljavitev odločitve in preprečevanje izogibanja.
10. Pristojni organi
FungiTrail lahko osebne podatke posreduje pristojnim javnim organom, organom pregona ali sodnim organom, kjer to zahteva ali dovoljuje veljavna zakonodaja. Taki organi so prejemniki, ne naši obdelovalci. To ni rutinsko posredovanje. Vsaka prijava ali obvestilo se organom ne pošilja.
Če FungiTrail izve za informacije, ki vzbudijo sum kaznivega dejanja, ki vključuje grožnjo življenju ali varnosti ene ali več oseb, lahko veljavna zakonodaja zahteva, da FungiTrail pristojnim organom pregona ali sodnim organom nemudoma posreduje relevantne razpoložljive informacije. Kjer je to primerno, se uporabijo ali razkrijejo le relevantni podatki, ki jih FungiTrail že ima. FungiTrail za ta namen ni uvedel splošnega zbiranja zgodovine IP-naslovov ali prstnih odtisov naprav. Razkritje ni samodejno za vsako prijavo. Kjer je razkritje zakonsko zahtevano, je pravna podlaga člen 6(1)(c) GDPR.
11. AI-funkcije
Podatki, potrebni za zahtevano AI-funkcijo, se prenesejo v ustrezno Googlovo/Firebase AI storitev (Gemini). Predlogi so informativni in niso zagotovljeno pravilni.
- Prepoznava gob lahko pošlje izbrane fotografije, jezik, neobvezni habitat, datum in približne koordinate, če so na voljo.
- Prevajanje komentarjev lahko pošlje besedilo komentarja ter podatke o izvornem in ciljnem jeziku.
12. Analitika
FungiTrail vključuje Firebase Analytics. Zbiranje v produkciji se začne šele, ko analitiko izrecno dovolite. Če izbire še ni ali jo zavrnete, ostane zbiranje izklopljeno. Izbiro lahko kasneje spremenite v profilu pod Analitika. Zavrnitev ne prepreči običajne uporabe FungiTrail. Soglasje za analitiko ni povezano z registracijo računa ali sprejemom pogojev uporabe.
Soglasje se shrani kot nastavitev namestitve/naprave. Ostane tudi po odjavi ali izbrisu računa, ker ni podatek profila. Nova namestitev se spet začne brez izbire. Na podprtih mobilnih platformah se ob preklicu ponastavi lokalno stanje analitike.
Oglaševalsko soglasje analitike (ad storage, ad user data in ad personalization) ostane zavrnjeno. FungiTrail analitike ne uporablja za prilagojeno oglaševanje.
Lastni dogodki merijo uporabo izdelka, na primer ali se je prepoznava začela ali končala in ali je bila najdba shranjena, vključno s števili ali da/ne vrednostmi. Ne pošiljajo e-pošte, Firebase Auth UID, natančnega GPS, fotografij ali njihovih naslovov, opomb, komentarjev, podrobnosti prijav, identitete blokiranega uporabnika ali žetonov. Google/Firebase lahko kot del delovanja analitike obdeluje tudi običajne povezovalne ali napravne podatke.
13. Potisna obvestila
Na Androidu lahko FungiTrail shrani žeton potisnih obvestil/identifikator naprave, platformo, jezik, stanje omogočenih obvestil in časovne žige, povezane s prijavljenim računom, za obvestila skupnosti in obvestila o posodobitvah. To ni oglaševalsko sledenje. Izbris računa odstrani registracije naprav v drevesu uporabnika.
14. Zemljevidi in OpenStreetMap
Zemljevid uporablja ploščice OpenStreetMap. Za oznake krajev se uporablja OpenStreetMap Nominatim. Te zahteve lahko ponudniku razkrijejo običajne povezovalne podatke, na primer IP-naslov. OpenStreetMap ne prejema podatkov kontaktnega obrazca ali formalnih prijav nezakonite vsebine.
15. Tehnične storitve in lokalna shramba
FungiTrail za delovanje uporablja tehnične storitve Google Firebase / Google Cloud, vključno z Authentication, Cloud Firestore, Storage, Hosting, Cloud Functions / Cloud Run, Cloud Messaging, App Check, Remote Config, Analytics ob vašem soglasju in Firebase AI / Gemini. Posamezen podatkovni tok uporablja le tiste od teh storitev, ki so zanj potrebne. Kontaktni obrazec na primer ni shranjen v Firestore in ga analitika ne prejme.
Za gostovanje in dostavo e-pošte, vključno s kontaktnim obrazcem, potrdilom o prejemu formalne prijave, odločitvijo prijavitelju, obvestilom o razlogih prizadetemu uporabniku in drugo podporno ali pravno korespondenco, FungiTrail uporablja Hitrost.com. Pri formalnih prijavah se lahko zabeleži stanje dostave. Ta pravilnik ne objavlja tehničnih nastavitev e-poštnega strežnika.
Uporabljajo se lahko varnostne tehnologije in zaščita pred zlorabami, kot sta Firebase App Check in na spletu potrjevanje/reCAPTCHA.
Storitve Google/Firebase lahko podatke obdelujejo zunaj Evropskega gospodarskega prostora. Kjer za te prenose velja evropska zakonodaja o varstvu podatkov, se uporabljajo prenosni mehanizmi, opisani v Googlovih Firebase Data Processing and Security Terms. Ti lahko vključujejo standardne pogodbene klavzule Evropske komisije, kjer so potrebne. Ta pravilnik ne trdi, da vsi podatki ostanejo v EGP, in ne trdi, da za vsak podatkovni tok FungiTrail velja okvir EU–ZDA Data Privacy Framework.
Ploščice zemljevida OpenStreetMap in Nominatim zagotavlja OpenStreetMap Foundation in zanje veljajo njene informacije o zasebnosti. Zahteve lahko prenesejo tehnične povezovalne podatke, na primer IP-naslov. Glejte pravilnik o zasebnosti OSMF.
V napravi so lahko shranjeni tudi podatki/predpomnilnik najdb, slike najdb, predpomnilnik profila, jezik in druge nastavitve, metapodatki obvestil/naprave ter izbira soglasja za analitiko. Lokalna shramba je ločena od Firebase/oblačne shrambe.
16. Hramba in izbris računa
Hramba je odvisna od kategorije podatkov. Ta pravilnik ne določa izmišljenega števila let.
- Račun in profil: hranita se, dokler sta potrebna za storitev ali račun, in se ob izbrisu računa odstranita po izvedenem postopku.
- Zasebne najdbe in mediji: odstranijo se z izbrisom računa, kjer to omogoča izvedeni postopek.
- Skupnostna vsebina uporabnika: odstrani se z izbrisom računa.
- Prijave v skupnosti: odstranijo se z izbrisom računa po trenutnem postopku.
- Označevalci omejene objave: odstranijo se z izbrisom računa.
- Soglasje za analitiko na napravi: lahko ostane, ker gre za nastavitev namestitve in ne za podatek profila.
- Splošna korespondenca: je neodvisna od izbrisa računa in se hrani le toliko časa, kolikor je razumno potrebno za obravnavo zahteve, pravne obveznosti in pravne zahtevke.
- Formalne prijave nezakonite vsebine, odločitve in povezani zapisi o skladnosti: se lahko ohranijo po izbrisu računa. Hranijo se le toliko časa, kolikor je potrebno za obravnavo in dokumentiranje prijave, veljavne obveznosti po DSA in drugi zakonodaji, nadaljnje korake ali pravna sredstva, pravne zahtevke ter veljavne zastaralne oziroma hrambe zahteve.
Izbris računa zato odstrani račun in uporabne zasebne najdbe/medije, skupnostno vsebino, običajne prijave v skupnosti, označevalce omejene objave ter druge podatke, vezane na račun, kot jih opisuje izvedeni postopek izbrisa, vključno z Firebase Authentication računom, drevesom/profilom uporabnika, registracijami naprav/obvestil, vašimi glasovi in reakcijami Koristno, zapisi blokad, Firebase Storage pod vašim računom ter relevantnimi lokalnimi podatki. To ne pomeni, da vsa osebna podatka takoj izgineta. Določena korespondenca in formalni pravni oziroma skladnostni zapisi se lahko ohranijo, kjer je hramba potrebna za izpolnitev pravnih obveznosti, obravnavo prijav, uveljavljanje, izvajanje ali obrambo pravnih zahtevkov ali drugo zakonsko dovoljeno hrambo. Formalne prijave nezakonite vsebine se trenutno ob izbrisu računa ne izbrišejo. Ne hranijo se za vedno.
To ne pomeni, da so izbrisane tudi vse kopije, ki so jih tretji ponudniki že obdelali v svojih varnostnih kopijah ali dnevnikih. Varnostne kopije in dnevniki ponudnikov lahko sledijo njihovim pravilom hrambe. Podatki analitike, ki jih je Google že obdelal, se niso nujno izbrisani samo zato, ker v aplikaciji prekličete soglasje.
Izbris računa: zahtevo lahko sprožite v aplikaciji ali na strani https://fungitrail.com/delete-account.
17. Pravice uporabnikov
Pravice posameznika, na katerega se nanašajo osebni podatki, so predmet zahtev, pogojev in izjem veljavne zakonodaje. Kjer velja zakonodaja, kot je GDPR, lahko zahtevate dostop, popravek, izbris, omejitev obdelave, ugovor in preklic soglasja, kadar obdelava temelji na soglasju. Soglasje za analitiko lahko prekličete v aplikaciji v profilu pod Analitika. Preklic ne vpliva na zakonitost obdelave pred preklicem.
Izbris računa ni isto kot izbris vsakega pravnega zapisa po GDPR. Zapisi, potrebni za izpolnitev pravnih obveznosti, se lahko kljub zahtevi za izbris ohranijo, kjer to velja. Zapisi, potrebni za pravne zahtevke, se lahko ohranijo, kjer to velja.
Pravica do ugovora velja zlasti za obdelavo na podlagi zakonitega interesa po členu 6(1)(f) GDPR, ob upoštevanju pogojev GDPR. Enako ne deluje proti obdelavi, ki je potrebna za izpolnitev pravne obveznosti po členu 6(1)(c) GDPR.
Pritožbo lahko vložite pri pristojnem nadzornem organu, tudi pri Informacijskem pooblaščencu v Sloveniji. Zahteve: support@fungitrail.com.
18. Varnost in otroci
Dostop do uporabniških podatkov omejujejo Firebase Authentication in varnostna pravila Cloud Firestore. Noben sistem ni popolnoma varen. Varujte geslo in prijavite sum zlorabe.
FungiTrail ni posebej zasnovan za majhne otroke. Pravila za mladoletnike so odvisna od veljavne zakonodaje in od pravne podlage posamezne obdelave. Kjer je zakonito zahtevano pooblastilo starša ali skrbnika, je treba storitev uporabljati v skladu s tem. Izjema glede kontaktnih podatkov prijavitelja pri sumu spolne zlorabe ali izkoriščanja otrok je ločen pravni mehanizem in ne pomeni, da je storitev namenjena otrokom.
19. Spremembe
Pravilnik lahko posodobimo zaradi sprememb funkcij, ponudnikov storitev ali zakonodaje. Na tej strani bo objavljena trenutno veljavna različica in datum začetka veljavnosti.
Različica: uskladitev z mehanizmi DSA in kontaktnimi postopki ter zapis sprejema pogojev, 25. 8. 2026.
English
This policy explains how FungiTrail processes personal data. The controller is U-MONT d.o.o. Processing includes the account, identification, saved observations, maps, optional Community features, optional Analytics, general contact, and formal Digital Services Act (DSA) processes where they apply.
1. Controller and contact
U-MONT d.o.o.
Vransko 161
3305 Vransko
Slovenia
Service: FungiTrail
Contact: support@fungitrail.com
Public contact page: https://fungitrail.com/legal-contact
2. Purposes and legal bases
Where the GDPR applies, we process personal data on the bases below. Account data is needed to provide a signed-in FungiTrail account; Analytics is optional. Submitting a contact form or a formal notice is not consent under Article 6(1)(a) GDPR. Not every support message is processed because it is necessary for a contract.
- Account, sign-in, private observations, saved photos, maps/place labels, and other requested core app functions: Article 6(1)(b) GDPR, to the extent processing is objectively necessary to provide the signed-in account and requested core app functions.
- Community posts, comments, votes and Helpful reactions: Article 6(1)(b) GDPR, where and to the extent processing is objectively necessary to provide the specific Community function the user chooses to use, such as publishing a post, comment or vote. Choosing to publish is not Analytics consent.
- AI identification and comment translation: Article 6(1)(b) GDPR, where and to the extent processing is objectively necessary to provide the identification or translation function the user requests.
- Push notifications: when the notification feature is enabled for the account or device, the device token is processed where and to the extent that is objectively necessary to deliver those requested notifications (Article 6(1)(b) GDPR). On Android this also requires system permission. This is not Analytics consent, and the Android system permission is not GDPR consent.
- Security, abuse prevention, blocking and ordinary Community Reports: our legitimate interests in operating and protecting the service, preventing abuse, and maintaining service integrity (Article 6(1)(f) GDPR).
- General correspondence and the contact form: for ordinary general and Community questions, Article 6(1)(f) GDPR, based on our legitimate interest in receiving and responding to communications and operating and protecting the service; Article 6(1)(b) GDPR only where processing is objectively necessary for a requested account or service interaction; Article 6(1)(c) GDPR where processing is necessary to comply with a legal obligation, including applicable privacy, data-subject and legal-correspondence duties.
- Formal illegal-content notices and related DSA handling: Article 6(1)(c) GDPR where processing is necessary to comply with legal obligations under the Digital Services Act and other applicable law. Ancillary processing for security, misuse prevention and establishing, exercising or defending legal claims may rely on Article 6(1)(f) GDPR where applicable.
- Statement of reasons to an affected user (DSA Article 17): Article 6(1)(c) GDPR where that communication is legally required.
- Disclosures to competent authorities: Article 6(1)(c) GDPR where required by applicable law.
- Analytics: your consent (Article 6(1)(a) GDPR). You can withdraw consent under Profile → Analytics. Withdrawal does not affect the lawfulness of processing before withdrawal.
Recipients: depending on the particular data flow, personal data may be processed by Google/Firebase/Google Cloud for the technical services that actually process the relevant data; Hitrost.com for email hosting and delivery; and OpenStreetMap / Nominatim only for maps and place labels. Competent public, law-enforcement or judicial authorities are recipients where disclosure is legally required or permitted; they are not our processors.
3. Account and profile
FungiTrail uses Firebase Authentication. We do not store your password in Firestore. Authentication credentials are handled by Firebase Authentication.
- Account: email address, Firebase user identifier, email-verification state, and authentication data handled by Firebase Authentication.
- A profile may include email, display name, country, language, default location-privacy setting, notification preference, verification metadata, and created/updated timestamps.
- Terms acceptance: FungiTrail records the version of Terms accepted by an account and the server-recorded acceptance time in order to document the applicable contractual/legal relationship. This is account-level data and is deleted with the account under the current deletion process, unless future law or policy requires otherwise. It is not an Analytics or consent record.
4. Photographs
You may capture or select mushroom photos. The app may keep local image data or cache on the device. When you save an observation, images may be uploaded to Firebase Storage and associated with your account. Private observation images are associated with the owner’s account. If you share an observation with Community, the shared image may be visible to other signed-in users. AI identification sends the selected photos to Google/Firebase AI (Gemini) for the requested analysis. Deleting your account removes Storage data stored under your account. A formal illegal-content notice refers to hosted/public information through its locator and does not automatically transmit private Storage images.
5. Observations
A saved observation may include species, date and time, place label, habitat, quantity, notes, privacy/share setting, location coordinates if provided, a photograph, and Community sharing state.
Private observations are stored for your account and are not automatically published.
Community-shared observations become visible to other signed-in users because you choose to share them. Shared Community images may also be shown through intended share features. This policy does not claim that every Community item is indexed on the open internet.
6. Location
- Private observations: if you add location, precise latitude and longitude may be stored locally and in your private observation in Firestore.
- AI identification: if location is available, approximate coordinates rounded to about 1 km may be sent as ecological context, together with date and optional habitat. Exact GPS is not sent to AI.
- Place labels: approximate coordinates may be sent to OpenStreetMap Nominatim to obtain a place or region name.
- Community: exact private GPS is not automatically published. Depending on your privacy choice, Community content may show a region/country or approximate coordinates of about 1 km.
- Sharing: exact GPS is not included on the normal visual share card.
- Formal notices: a formal illegal-content notice does not automatically disclose private GPS.
7. Community, blocking and Community Reports
Community is optional. If you share an observation, other signed-in users may see species information, date, habitat, your display name, region or approximate location according to your privacy choice, the shared photograph, comments, replies, and votes or identification opinions. Community activity may also include comments, replies, votes, Helpful reactions, and notifications.
You can block another user. Block records are stored privately for your account and are used to hide relevant content and prevent new interaction. Block lists are not public Community content, and the blocked person is not shown a public list of who blocked them.
A Community Report is the ordinary in-app safety tool used for service safety and integrity. It is submitted by a signed-in user for spam, harassment, inappropriate content, or dangerous or misleading identification. It includes the selected reason and optional details. Reports are not public, and ordinary users cannot browse them. The legal basis is legitimate interests (Article 6(1)(f) GDPR) where applicable. Under the current account-deletion process, these reports are deleted with the reporter’s or account holder’s account. A Community Report is not a DSA Article 16 notice.
This policy does not promise a review SLA or guaranteed human response time.
8. Contact form and correspondence
The public page /legal-contact lets you send a message. We may process an optional name, email address, selected topic, message, and selected interface/language code. Direct email to support@fungitrail.com is also available.
Purposes: receive and answer communications; deal with service or account requests; handle privacy or legal requests where applicable; handle Community and general questions; and comply with legal correspondence obligations where applicable.
Your browser submits the form to FungiTrail’s Google Cloud/Firebase HTTPS Function, which delivers the message by email to the human-monitored support mailbox hosted by Hitrost.com (support@fungitrail.com). Your email address is used so we can reply. The contact API does not store the form in Firestore. The resulting email exists in the support mailbox. FungiTrail does not perform application-level IP logging of the form. Infrastructure providers may process ordinary technical connection metadata as part of operating their services.
Analytics is not used on this form. Please avoid including unnecessary sensitive personal data in messages.
Correspondence is retained only as long as reasonably necessary to handle the request and follow-up, fulfil applicable legal obligations, and establish, exercise or defend legal claims where applicable. Mailbox retention is independent of account deletion.
9. Formal illegal-content notices
The public DSA notice-and-action mechanism is at /report-illegal-content. No account is required. Submitting a notice does not by itself mean the content is illegal, and does not mean it will be removed. Notices are not automatically forwarded to the police or other authorities.
Categories of data processed may include: notice language; type of hosted information; exact FungiTrail URL/location information; additional locator information; an explanation of alleged illegality; notifier name and email where required or provided; a bona-fide declaration; whether the child-sexual-abuse or sexual-exploitation contact exception is used; submission timestamps and status; relevant Community post or comment identifiers where identifiable; decision and moderation information; and communication or delivery status.
For the specific legally implemented exception concerning notices relating to suspected child sexual abuse or sexual exploitation, notifier contact details may be omitted. This is not a general anonymous-reporting option. If no notifier email is supplied, FungiTrail cannot send receipt or decision mail to that address. That exception is not an age gate and is not a statement that the service is intended for children.
Purposes are separate: receive and assess alleged-illegal-content notices; identify the information concerned; communicate receipt where contact is available; take and document a decision; apply moderation or restriction where appropriate; communicate the decision to the notifier; provide a required statement of reasons to an affected user; maintain legal, compliance and audit records; establish, exercise or defend legal claims where applicable; and disclose relevant information to competent authorities where legally required.
We may process information contained in an illegal-content notice, including allegations concerning unlawful or potentially criminal conduct, only to the extent necessary for handling the notice, complying with applicable legal obligations and related legal claims.
Please avoid including unnecessary sensitive personal data. FungiTrail does not request special categories of data such as health, religion, political opinions or sexual orientation as a normal input.
Handling a notice may generate a decision, reasons, a legal or factual basis, internal operator notes, a relevant affected-account identifier, moderation or restriction details, and delivery state or timestamps. Internal operator notes are used only for operating and documenting the decision process and are not routinely disclosed to the notifier or the affected user.
If FungiTrail imposes a relevant restriction and an electronic contact address is known, the affected account identifier is used to look up the Firebase Authentication email and send a statement of reasons. No separate profile-email fallback is searched. The notifier’s identity is not disclosed by default. An Article 17 email is not always possible, for example if no Authentication email exists.
When a specific Community publication has been restricted, FungiTrail may keep a minimal technical moderation marker while the account exists to prevent that exact restricted publication from being silently republished. The marker is tied to the publication or account. It is not itself an account ban or strike system. Current account deletion removes that marker. The legal basis is, as applicable, compliance with moderation or legal obligations and/or our legitimate interest in enforcing the decision and preventing circumvention.
10. Competent authorities
FungiTrail may provide personal data to competent public authorities, law-enforcement authorities or judicial authorities where required or permitted by applicable law. Those authorities are recipients, not our processors. This is not routine sharing. Not every report or notice is sent to authorities.
If FungiTrail becomes aware of information giving rise to suspicion of a criminal offence involving a threat to the life or safety of one or more persons, applicable law may require FungiTrail to promptly provide relevant available information to competent law-enforcement or judicial authorities. Only relevant data already held is used or disclosed where applicable. FungiTrail did not introduce general IP-history or device-fingerprinting collection for this purpose. Disclosure is not automatic for every report. Where legally required, the legal basis is Article 6(1)(c) GDPR.
11. AI features
Data necessary for the requested AI feature is transmitted to the relevant Google/Firebase AI service (Gemini). Suggestions are informational and are not guaranteed to be correct.
- Mushroom identification may send selected photos, language, optional habitat, date, and approximate coordinates if available.
- Comment translation may send the comment text and source/target language information.
12. Analytics
FungiTrail includes Firebase Analytics. Collection in production starts only after you explicitly allow it. If you have not chosen, or if you refuse, Analytics collection stays off. You can change this later under Profile → Analytics. Refusing does not prevent normal use of FungiTrail. Analytics consent is not combined with account registration or Terms acceptance.
Consent is stored as an app-install/device preference. It remains after sign-out or account deletion because it is not account profile data. A new installation starts with no choice again. On supported mobile platforms, local Analytics state is reset when you revoke consent.
Advertising-related Analytics consent (ad storage, ad user data, and ad personalization) stays denied. FungiTrail does not use Analytics for personalized advertising.
Custom events measure product use, such as whether identification started or completed and whether a finding was saved, including counts or yes/no values. They do not send email, Firebase Auth UID, precise GPS, photo files or URLs, notes, comments, report details, blocked-user identity, or tokens. Google/Firebase may still process ordinary connection or device information as part of operating Analytics.
13. Push notifications
On Android, FungiTrail may store a push token/device identifier, platform, language, notification enabled state, and timestamps, associated with the signed-in account, for Community and app-update notifications. This is not advertising tracking. Account deletion removes the user’s device registrations in the user tree.
14. Maps and OpenStreetMap
Maps use OpenStreetMap tiles. Reverse geocoding uses OpenStreetMap Nominatim. Those requests may expose ordinary connection information such as an IP address to the provider. OpenStreetMap does not receive contact-form data or formal illegal-content notices.
15. Technical services and local storage
FungiTrail uses Google Firebase / Google Cloud technical services as needed to operate the app, including Authentication, Cloud Firestore, Storage, Hosting, Cloud Functions / Cloud Run, Cloud Messaging, App Check, Remote Config, Analytics subject to your consent, and Firebase AI / Gemini. A particular data flow uses only the services needed for that flow. For example, the contact form is not stored in Firestore and is not received by Analytics.
FungiTrail uses Hitrost.com for email hosting and delivery, including the contact form, formal-notice receipt, notifier decision, affected-user statement of reasons, and other support or legal correspondence. Delivery status may be recorded for formal notices. This policy does not publish email-server configuration details.
Security and abuse-prevention technologies such as Firebase App Check and, on the web, attestation/reCAPTCHA may be used.
Google/Firebase services may process data outside the European Economic Area. Where European data-protection law applies to those transfers, they are handled using the transfer mechanisms described in Google’s Firebase Data Processing and Security Terms. Those mechanisms may include the European Commission’s Standard Contractual Clauses where required. This policy does not claim that all data remains in the EEA, and does not claim that the EU–US Data Privacy Framework applies to every FungiTrail data flow.
OpenStreetMap map tiles and Nominatim are provided by the OpenStreetMap Foundation and are subject to its privacy information. Requests may transmit technical connection information such as an IP address. See the OSMF Privacy Policy.
The device may also store observation data/cache, observation images, profile cache, language and other settings, notification/device metadata, and the Analytics consent preference. Local storage is separate from Firebase/cloud storage.
16. Retention and account deletion
Retention depends on the category of data. This policy does not set an invented number of years.
- Account and profile: kept while needed for the service or the account, and removed through the implemented account-deletion process.
- Private observations and media: removed with account deletion where the implemented process provides for it.
- The user’s Community content: removed with account deletion.
- Ordinary Community Reports: removed with account deletion under the current process.
- Moderation-publication markers: removed with account deletion.
- Analytics consent / device-level state: may remain, because it is an app-install preference and not account profile data.
- General correspondence: independent of account deletion; retained only as long as reasonably necessary to handle the request, legal obligations and legal claims.
- Formal illegal-content notices, decisions and related compliance records: may survive account deletion. They are retained only as long as necessary for handling and documenting the notice, applicable DSA and other legal obligations, redress or follow-up, legal claims, and applicable limitation or retention requirements.
Account deletion therefore removes the account and applicable private observations/media, Community content, ordinary Community Reports, moderation-publication markers, and other account-scoped data described by the implemented deletion process, including the Firebase Authentication account, the user profile/tree, device/notification registrations, your votes and Helpful reactions, block records, Firebase Storage under your account, and relevant local data. This does not mean that all personal data disappear immediately. Certain correspondence and formal legal or compliance records may be retained where retention is necessary for legal obligations, handling or redress of notices, establishing, exercising or defending legal claims, or other legally permitted retention. Formal illegal-content notices currently survive account deletion. They are not retained forever.
This does not mean that every copy already processed by third-party providers is erased from their backups or logs. Provider backups and logs may follow the provider’s own retention rules. Analytics data already processed by Google is not necessarily erased solely because you revoke Analytics consent in the app.
Account deletion: you can start deletion in the app or at https://fungitrail.com/delete-account.
17. User rights
Data-subject rights are subject to the requirements, conditions and exceptions of applicable law. Where applicable law such as the GDPR applies, you may request access, correction, erasure, restriction of processing, objection, and withdrawal of consent where processing relies on consent. Analytics consent can be withdrawn in the app under Profile → Analytics. Withdrawal does not affect the lawfulness of processing before withdrawal.
Account deletion is not identical to GDPR erasure of every legal record. Records necessary for legal obligations may be retained despite an erasure request where applicable. Records necessary for legal claims may be retained where applicable.
The right to object applies in particular to processing based on legitimate interests under Article 6(1)(f) GDPR, subject to GDPR conditions. It does not operate identically against processing that is necessary to comply with a legal obligation under Article 6(1)(c).
You may lodge a complaint with a competent supervisory authority, including the Information Commissioner (Informacijski pooblaščenec) in Slovenia. Requests: support@fungitrail.com.
18. Security and children
Access to user data is restricted by Firebase Authentication and Cloud Firestore security rules. No system is completely secure. Protect your password and report suspected misuse.
FungiTrail is not specifically designed for young children. Rules for minors depend on applicable law and on the legal basis for the particular processing. Where parental or guardian authorization is legally required, the service must be used accordingly. The notifier contact-detail exception for suspected child sexual abuse or exploitation is a separate legal mechanism and is not a statement that the service is intended for children.
19. Changes
We may update this policy when features, service providers or legal requirements change. The current version and effective date will remain published on this page.
Version: DSA and contact-process alignment, including Terms-acceptance records, 25 August 2026.