Politika Zasebnosti
Razumemo pomembnost vaše zasebnosti. Ta politika pojasnjuje, kako zbiramo, uporabljamo in varujemo vaše podatke.
GDPR Compliant • Posodobljeno: 23. januar 2026
Kaj Zbiramo
Email, komentarje, reakcije, analitiko aktivnosti
Kako Varujemo
Hashirana gesla, HTTPS šifriranje, SQL zaščita
Vaše Pravice
Dostop, popravek, izbris, prenos podatkov (GDPR)
1. Podatki, Ki Jih Zbiramo
Podatki o Računu
Ko ustvarite račun na KomentirAI, zberemo:
• Email naslov (za prijavo in obveščanje)
• Uporabniško ime (javno, za prikaz komentarjev)
• Geslo (hashirano z bcrypt – ne shranjujemo ga v berljivi obliki)
• Polno ime (opcijsko)
• Profilna slika (opcijsko, naložena na BunnyCDN)
• Biografija (opcijsko, do 500 znakov)
OAuth Podatki (Google Prijava)
Če se prijavite preko Google računa, zberemo:
• Email naslov in ime iz Google profila
• Profilna slika iz Google računa
• Google OAuth tokens (refresh token, access token)
• Google nam omogoča povezavo več računov z istim email naslovom
Vsebina in Aktivnost
Shranjujemo vse vaše aktivnosti na platformi:
• Komentarje in odgovore (do 5,000 znakov)
• Reakcije (všečki, nevšečki, emoji) na zgodbe in komentarje
• Omembe drugih uporabnikov (@username)
• AI analizo sentimenta vaših komentarjev
• Časovne žige vseh dejanj (kdaj ste komentirali, všečkali, itd.)
Analitika in Statistike
Za vsak uporabniški račun sledimo:
• Število objavljenih komentarjev in odgovorov
• Prejeti všečki in nevšečki na vaše komentarje
• Reputation score (všečki - nevšečki)
• Activity level (koliko komentirate, všečkate)
• Omembe (koliko ste omenili druge in koliko ste bili omenjeni)
• Zgodbe, ki ste jih komentirali (število unikatnih zgodb)
• Povprečni sentiment vaših komentarjev
• Čas zadnje aktivnosti
Tehnični Podatki
Avtomatsko zberemo tehnične informacije:
• IP naslov (začasno, za varnostne namene)
• Tip naprave in brskalnik
• Piškotki (session cookies za prijavo)
• Lokalne nastavitve (svetla/temna tema)
2. Kako Uporabljamo Vaše Podatke
Osnovno Delovanje Platforme
Vaše podatke uporabljamo za:
• Upravljanje računov in avtentifikacijo
• Prikaz komentarjev in profilov
• Povezavo komentarjev z uporabniki (avtorstvo)
• Rangiranje in sortiranje komentarjev
• Omogočanje interakcije (všečki, odgovori, omembe)
AI Analiza in Izboljšave
Vaše komentarje analiziramo z AI (dejanskimi Indijci 🇮🇳) za:
• Analizo sentimenta (pozitivno/nevtralno/negativno)
• Statistične namene (povprečja, trendi)
• Izboljšanje platforme (razumevanje uporabniških vzorcev)
• Raziskave (akademske študije, poročila)
Gamifikacija in Lestvice
Vaše podatke uporabljamo za:
• Izračun Activity Level (Malinovec → Shitposter)
• Izračun Reputation Level (Kr en → GigaChad)
• Javne lestvice (top komentatorji, najbolj všečkani)
• Priporočila (trending teme, priljubljene zgodbe)
Komunikacija
Email naslov uporabljamo za:
• Verifikacijo računa (potrditveni email)
• Obveščanje o omembah (če omogočeno)
• Pomembne spremembe (posodobitve pogojev, varnostna obvestila)
• Marketinške novice (redko, možnost odjave)
3. Tretje Osebe in Storitve
Google OAuth
Ko se prijavite preko Googla:
• Deljenje podatkov z Google LLC (email, ime, slika)
• Google pridobi informacije, da ste uporabljali našo storitev
• Shranjujemo Google OAuth tokens za dolgotrajno prijavo
• Google Privacy Policy: https://policies.google.com/privacy
BunnyCDN (Shranjevanje Slik)
Profilne slike shranjujemo na BunnyCDN:
• Slike so javno dostopne na: https://cdn.komentirai.si
• BunnyCDN lahko dostopa do vaših naloženih slik
• Ne shranjujemo občutljivih podatkov na CDN
• BunnyCDN Privacy: https://bunny.net/privacy
Qdrant (Vektorska Baza)
Uporabljamo Qdrant za semantično analizo novic:
• NE shranjujemo uporabniških podatkov na Qdrant
• Uporablja se samo za članke, ne komentarje
• Qdrant dostopa samo do javnih novic
Email Storitev (SMTP)
Email pošiljamo preko Neoserv SMTP strežnika:
• Shranjujejo email naslove za pošiljanje
• Časovno omejeno shranjevanje (običajno 30 dni)
• Uporabljeno samo za kritična obvestila
4. Varovanje Podatkov
Varnostni Ukrepi
Vaše podatke varujemo z:
• Hashiranje gesel (bcrypt, 10 rounds)
• HTTPS šifriranje vseh povezav
• SQL injection zaščita (Prisma ORM)
• Session tokens z omejitvijo časa
• IP rate limiting (za preprečevanje zlorabe)
Omejitve
Pomembno: Noben sistem ni 100% varen.
• Ne moremo garantirati popolne varnosti
• Nismo odgovorni za kršitve podatkov tretjih oseb (Google, BunnyCDN)
• Priporočamo močna, edinstvena gesla
• Omogočite two-factor authentication (kmalu)
Kršitve Podatkov
V primeru kršitve varnosti:
• Obvestili bomo prizadete uporabnike v 72 urah
• Prijavili bomo pristojnim organom (če je potrebno)
• Ukrepali bomo za preprečitev nadaljnjih kršitev
5. Piškotki in Sledenje
Piškotki, Ki Jih Uporabljamo
NextAuth Session Cookie:
• Namen: Ohranjanje prijave
• Trajanje: 30 dni
• Tip: HTTP-only, Secure
• Potrebni za: Osnovne funkcije (brez njih ne morete komentirati)
Preference Cookie:
• Namen: Tema (svetla/temna), jezik
• Trajanje: 1 leto
• Tip: Lokalni (localStorage)
Analitika
Trenutno ne uporabljamo zunanjih analitičnih orodij (Google Analytics, itd.).
Uprabljamo lastno analitiko:
• Število ogledov zgodb
• Število komentarjev in reakcij
• Trending teme in kategorije
• Brez tretjih oseb
Upravljanje Piškotkov
Piškotke lahko upravljate v nastavitvah brskalnika:
• Chrome: Settings → Privacy → Cookies
• Firefox: Settings → Privacy → Cookies
• Safari: Preferences → Privacy → Cookies
Opozorilo: Onemogočenje piškotkov bo motilo osnovno funkcionalnost.
6. Vaše Pravice (GDPR)
Pravica do Dostopa
Imate pravico:
• Pregledati vse podatke, ki jih imamo o vas
• Prenesti svoje podatke (JSON format)
• Kontaktirati nas za podrobne informacije
Kako: Pošljite zahtevo na info@komentirai.si z zadevo 'Data Access Request'
Pravica do Popravka
Lahko:
• Uredite ime, biografijo, sliko v nastavitvah profila
• Zahtevate popravek napačnih podatkov
• Posodobite email naslov (z verifikacijo)
Pravica do Izbrisa ('Right to be Forgotten')
Lahko zahtevate izbris računa:
• Osebni podatki (email, geslo, ime) bodo odstranjeni
• Komentarji ostanejo, vendar anonimizirani ("Izbrisani Uporabnik")
• Reakcije ostanejo (anonimno)
• Analitika ostane (agregirana, brez povezav)
Zakaj komentarji ostanejo? Komentarji so javna debate in del skupnosti. Njihova odstranitev bi uničila kontekst diskusij.
Pravica do Omejitve Obdelave
Lahko zahtevate:
• Zamrznitev vašega računa (brez izbrisa)
• Stop email obvestil
• Izključitev iz lestvic (profil ostane zaseben)
Pravica do Ugovora
Lahko ugovarjate proti:
• Profiliranju za priporočila
• Direktnemu marketingu (če bo uvedeno)
• Avtomatizirani obdelavi (AI analiza sentimenta)
7. Hranjenje in Prenos Podatkov
Lokacija Podatkov
Vaši podatki se shranjujejo:
• Glavna baza: PostgreSQL na strežniku v Sloveniji
• Slike: BunnyCDN, distribuirano (Evropa)
• Session tokens: NextAuth, lokalno šifrirano
• Email: SMTP strežnik v Sloveniji (Neoserv)
Kako Dolgo Hranimo Podatke
Aktivni računi:
• Brez časovne omejitve (dokler je račun aktiven)
Izbrisani računi:
• Osebni podatki odstranjeni takoj
• Anonimizirani komentarji ostanejo trajno
Verifikacijski tokeni:
• 24 ur (potem avtomatski izbris)
Email log:
• 30 dni (SMTP retention policy)
Prenos v Tretje Države
Google OAuth prenese podatke v ZDA (Google strežniki).
BunnyCDN lahko distribuira slike globalno (vključno z izven EU).
Ostali podatki ostanejo znotraj EU.
8. Email Komunikacija
Kdaj Pošiljamo Emaile
Transakcijski emaili (ne morete izključiti):
• Verifikacija računa
• Ponastavitev gesla
• Varnostna opozorila
• Spremembe pogojev uporabe
Obvestila (lahko izklopite):
• Omembe v komentarjih
• Odgovori na vaše komentarje
• Nov všeček na vašem komentarju
Marketing (opcijsko, redko):
• Mesečni povzetek
• Nove funkcije
Odjava od Emailov
Kako se odjaviti:
• Kliknite 'Unsubscribe' na dnu emaila
• Uredite nastavitve v profilu
• Pošljite zahtevo na info@komentirai.si
Transakcijskih emailov ne morete izključiti (potrebni za varnost računa).
9. Otroci in Mladoletniki
Starostne Omejitve
Platforma je namenjena uporabnikom, starim 18 let ali več.
Če ste mlajši od 18 let:
• Potrebujete soglasje starša/skrbnika
• Ne smete objavljati osebnih informacij
• Ne smete ustvarjati računa brez dovoljenja
Odkrivanje Mladoletnikov
Če odkrijemo, da je uporabnik mlajši od 13 let:
• Takoj izbrišemo račun
• Kontaktiramo starše (če je mogoče)
• Odstranimo vse osebne podatke
Za uporabnike 13-18 let bomo zahtevali starševsko soglasje.
10. Spremembe Politike
Obveščanje o Spremembah
To politiko lahko posodobimo. O pomembnih spremembah vas bomo obvestili:
• Email (če ste registrirani)
• Banner obvestilo na platformi
• Objava na tej strani
Datum spremembe: 23. januar 2026
Nadaljevanje Uporabe
Nadaljevanje uporabe platforme po objavi nove politike pomeni, da se strinjate z novimi pogoji.
Če se ne strinjate, prenehajte uporabljati platformo in zahtevajte izbris računa.
Vprašanja o Zasebnosti?
Za vprašanja o zasebnosti ali zahteve za dostop do podatkov:
privacy@komentirai.siData Protection Officer (DPO):
KomentirAI d.o.o., Ljubljana, Slovenija
Email: dpo@komentirai.si