Politika Zasebnosti

Razumemo pomembnost vaše zasebnosti. Ta politika pojasnjuje, kako zbiramo, uporabljamo in varujemo vaše podatke.

GDPR Compliant • Posodobljeno: 23. januar 2026

Kaj Zbiramo

Email, komentarje, reakcije, analitiko aktivnosti

Kako Varujemo

Hashirana gesla, HTTPS šifriranje, SQL zaščita

Vaše Pravice

Dostop, popravek, izbris, prenos podatkov (GDPR)

1. Podatki, Ki Jih Zbiramo

Podatki o Računu

Ko ustvarite račun na KomentirAI, zberemo: • Email naslov (za prijavo in obveščanje) • Uporabniško ime (javno, za prikaz komentarjev) • Geslo (hashirano z bcrypt – ne shranjujemo ga v berljivi obliki) • Polno ime (opcijsko) • Profilna slika (opcijsko, naložena na BunnyCDN) • Biografija (opcijsko, do 500 znakov)

OAuth Podatki (Google Prijava)

Če se prijavite preko Google računa, zberemo: • Email naslov in ime iz Google profila • Profilna slika iz Google računa • Google OAuth tokens (refresh token, access token) • Google nam omogoča povezavo več računov z istim email naslovom

Vsebina in Aktivnost

Shranjujemo vse vaše aktivnosti na platformi: • Komentarje in odgovore (do 5,000 znakov) • Reakcije (všečki, nevšečki, emoji) na zgodbe in komentarje • Omembe drugih uporabnikov (@username) • AI analizo sentimenta vaših komentarjev • Časovne žige vseh dejanj (kdaj ste komentirali, všečkali, itd.)

Analitika in Statistike

Za vsak uporabniški račun sledimo: • Število objavljenih komentarjev in odgovorov • Prejeti všečki in nevšečki na vaše komentarje • Reputation score (všečki - nevšečki) • Activity level (koliko komentirate, všečkate) • Omembe (koliko ste omenili druge in koliko ste bili omenjeni) • Zgodbe, ki ste jih komentirali (število unikatnih zgodb) • Povprečni sentiment vaših komentarjev • Čas zadnje aktivnosti

Tehnični Podatki

Avtomatsko zberemo tehnične informacije: • IP naslov (začasno, za varnostne namene) • Tip naprave in brskalnikPiškotki (session cookies za prijavo) • Lokalne nastavitve (svetla/temna tema)

2. Kako Uporabljamo Vaše Podatke

Osnovno Delovanje Platforme

Vaše podatke uporabljamo za: • Upravljanje računov in avtentifikacijo • Prikaz komentarjev in profilov • Povezavo komentarjev z uporabniki (avtorstvo) • Rangiranje in sortiranje komentarjev • Omogočanje interakcije (všečki, odgovori, omembe)

AI Analiza in Izboljšave

Vaše komentarje analiziramo z AI (dejanskimi Indijci 🇮🇳) za: • Analizo sentimenta (pozitivno/nevtralno/negativno) • Statistične namene (povprečja, trendi) • Izboljšanje platforme (razumevanje uporabniških vzorcev) • Raziskave (akademske študije, poročila)

Gamifikacija in Lestvice

Vaše podatke uporabljamo za: • Izračun Activity Level (Malinovec → Shitposter) • Izračun Reputation Level (Kr en → GigaChad) • Javne lestvice (top komentatorji, najbolj všečkani) • Priporočila (trending teme, priljubljene zgodbe)

Komunikacija

Email naslov uporabljamo za: • Verifikacijo računa (potrditveni email) • Obveščanje o omembah (če omogočeno) • Pomembne spremembe (posodobitve pogojev, varnostna obvestila) • Marketinške novice (redko, možnost odjave)

3. Tretje Osebe in Storitve

Google OAuth

Ko se prijavite preko Googla: • Deljenje podatkov z Google LLC (email, ime, slika) • Google pridobi informacije, da ste uporabljali našo storitev • Shranjujemo Google OAuth tokens za dolgotrajno prijavo • Google Privacy Policy: https://policies.google.com/privacy

BunnyCDN (Shranjevanje Slik)

Profilne slike shranjujemo na BunnyCDN: • Slike so javno dostopne na: https://cdn.komentirai.si • BunnyCDN lahko dostopa do vaših naloženih slik • Ne shranjujemo občutljivih podatkov na CDN • BunnyCDN Privacy: https://bunny.net/privacy

Qdrant (Vektorska Baza)

Uporabljamo Qdrant za semantično analizo novic: • NE shranjujemo uporabniških podatkov na Qdrant • Uporablja se samo za članke, ne komentarje • Qdrant dostopa samo do javnih novic

Email Storitev (SMTP)

Email pošiljamo preko Neoserv SMTP strežnika: • Shranjujejo email naslove za pošiljanje • Časovno omejeno shranjevanje (običajno 30 dni) • Uporabljeno samo za kritična obvestila

4. Varovanje Podatkov

Varnostni Ukrepi

Vaše podatke varujemo z: • Hashiranje gesel (bcrypt, 10 rounds) • HTTPS šifriranje vseh povezav • SQL injection zaščita (Prisma ORM) • Session tokens z omejitvijo časa • IP rate limiting (za preprečevanje zlorabe)

Omejitve

Pomembno: Noben sistem ni 100% varen. • Ne moremo garantirati popolne varnosti • Nismo odgovorni za kršitve podatkov tretjih oseb (Google, BunnyCDN) • Priporočamo močna, edinstvena gesla • Omogočite two-factor authentication (kmalu)

Kršitve Podatkov

V primeru kršitve varnosti: • Obvestili bomo prizadete uporabnike v 72 urah • Prijavili bomo pristojnim organom (če je potrebno) • Ukrepali bomo za preprečitev nadaljnjih kršitev

5. Piškotki in Sledenje

Piškotki, Ki Jih Uporabljamo

NextAuth Session Cookie:Namen: Ohranjanje prijave • Trajanje: 30 dni • Tip: HTTP-only, Secure • Potrebni za: Osnovne funkcije (brez njih ne morete komentirati) Preference Cookie:Namen: Tema (svetla/temna), jezik • Trajanje: 1 leto • Tip: Lokalni (localStorage)

Analitika

Trenutno ne uporabljamo zunanjih analitičnih orodij (Google Analytics, itd.). Uprabljamo lastno analitiko: • Število ogledov zgodb • Število komentarjev in reakcij • Trending teme in kategorije • Brez tretjih oseb

Upravljanje Piškotkov

Piškotke lahko upravljate v nastavitvah brskalnika: • Chrome: Settings → Privacy → Cookies • Firefox: Settings → Privacy → Cookies • Safari: Preferences → Privacy → Cookies Opozorilo: Onemogočenje piškotkov bo motilo osnovno funkcionalnost.

6. Vaše Pravice (GDPR)

Pravica do Dostopa

Imate pravico: • Pregledati vse podatke, ki jih imamo o vas • Prenesti svoje podatke (JSON format) • Kontaktirati nas za podrobne informacije Kako: Pošljite zahtevo na info@komentirai.si z zadevo 'Data Access Request'

Pravica do Popravka

Lahko: • Uredite ime, biografijo, sliko v nastavitvah profila • Zahtevate popravek napačnih podatkov • Posodobite email naslov (z verifikacijo)

Pravica do Izbrisa ('Right to be Forgotten')

Lahko zahtevate izbris računa: • Osebni podatki (email, geslo, ime) bodo odstranjeni • Komentarji ostanejo, vendar anonimizirani ("Izbrisani Uporabnik") • Reakcije ostanejo (anonimno) • Analitika ostane (agregirana, brez povezav) Zakaj komentarji ostanejo? Komentarji so javna debate in del skupnosti. Njihova odstranitev bi uničila kontekst diskusij.

Pravica do Omejitve Obdelave

Lahko zahtevate: • Zamrznitev vašega računa (brez izbrisa) • Stop email obvestilIzključitev iz lestvic (profil ostane zaseben)

Pravica do Ugovora

Lahko ugovarjate proti: • Profiliranju za priporočila • Direktnemu marketingu (če bo uvedeno) • Avtomatizirani obdelavi (AI analiza sentimenta)

7. Hranjenje in Prenos Podatkov

Lokacija Podatkov

Vaši podatki se shranjujejo: • Glavna baza: PostgreSQL na strežniku v SlovenijiSlike: BunnyCDN, distribuirano (Evropa) • Session tokens: NextAuth, lokalno šifrirano • Email: SMTP strežnik v Sloveniji (Neoserv)

Kako Dolgo Hranimo Podatke

Aktivni računi: • Brez časovne omejitve (dokler je račun aktiven) Izbrisani računi: • Osebni podatki odstranjeni takoj • Anonimizirani komentarji ostanejo trajno Verifikacijski tokeni: • 24 ur (potem avtomatski izbris) Email log: • 30 dni (SMTP retention policy)

Prenos v Tretje Države

Google OAuth prenese podatke v ZDA (Google strežniki). BunnyCDN lahko distribuira slike globalno (vključno z izven EU). Ostali podatki ostanejo znotraj EU.

8. Email Komunikacija

Kdaj Pošiljamo Emaile

Transakcijski emaili (ne morete izključiti): • Verifikacija računa • Ponastavitev gesla • Varnostna opozorila • Spremembe pogojev uporabe Obvestila (lahko izklopite): • Omembe v komentarjih • Odgovori na vaše komentarje • Nov všeček na vašem komentarju Marketing (opcijsko, redko): • Mesečni povzetek • Nove funkcije

Odjava od Emailov

Kako se odjaviti: • Kliknite 'Unsubscribe' na dnu emaila • Uredite nastavitve v profilu • Pošljite zahtevo na info@komentirai.si Transakcijskih emailov ne morete izključiti (potrebni za varnost računa).

9. Otroci in Mladoletniki

Starostne Omejitve

Platforma je namenjena uporabnikom, starim 18 let ali več. Če ste mlajši od 18 let: • Potrebujete soglasje starša/skrbnika • Ne smete objavljati osebnih informacij • Ne smete ustvarjati računa brez dovoljenja

Odkrivanje Mladoletnikov

Če odkrijemo, da je uporabnik mlajši od 13 let: • Takoj izbrišemo račun • Kontaktiramo starše (če je mogoče) • Odstranimo vse osebne podatke Za uporabnike 13-18 let bomo zahtevali starševsko soglasje.

10. Spremembe Politike

Obveščanje o Spremembah

To politiko lahko posodobimo. O pomembnih spremembah vas bomo obvestili: • Email (če ste registrirani) • Banner obvestilo na platformi • Objava na tej strani Datum spremembe: 23. januar 2026

Nadaljevanje Uporabe

Nadaljevanje uporabe platforme po objavi nove politike pomeni, da se strinjate z novimi pogoji. Če se ne strinjate, prenehajte uporabljati platformo in zahtevajte izbris računa.

Vprašanja o Zasebnosti?

Za vprašanja o zasebnosti ali zahteve za dostop do podatkov:

privacy@komentirai.si

Data Protection Officer (DPO):

KomentirAI d.o.o., Ljubljana, Slovenija
Email: dpo@komentirai.si