Politika privatnosti
Šta Griz čuva o tebi
Poslednji put ažurirano: 28.05.2026.
Kratak rezime - za one koji žure
- Tvoji podaci su privatni - niko iz Griz tima ne može da ih vidi.
- Čuvamo ih na Supabase serverima u EU (Frankfurt).
- Nema reklama. Nema tracking pixela. Nema prodaje podataka.
- Možeš obrisati nalog bilo kad - sve odlazi sa serverima istog trenutka.
- App je besplatan - ne plaćaš podacima.
1. Koji podaci se čuvaju
Da bi Griz funkcionisao, čuvamo sledeće:
- Tvoj nalog: email adresa (za prijavu), ime, opciono telefon.
- Podaci o detetu: ime, datum rođenja, pol, faza ishrane, pristup ishrani, poznate alergije, porodična anamneza alergena, zdravstvena stanja.
- Dnevnik ishrane: šta i kada si dala bebi, beleške, reakcije.
- Plan alergena: raspored uvođenja, status svakog alergena, reakcije.
- Zdravstveni karton: pregledi, vakcine, merenja rasta, ako ih uneseš.
- Tehnički podaci: session cookies za prijavu (essential samo, bez tracking-a).
2. Gde su podaci
Sve čuvamo na Supabase platformi, region eu-central-1 (Frankfurt). Supabase je GDPR-compliant i ne pristupa tvojim podacima osim u slučaju tehničkog incidenta gde im to dozvoliš.
Frontend hostujemo na Vercel platformi (US-based, ali nikakvi tvoji lični podaci ne prolaze kroz njihove servere - samo statičke fajlove).
3. Ko ima pristup tvojim podacima
Niko osim tebe. Koristimo Supabase Row-Level Security (RLS) - to znači da je svaki red u bazi tehnički zaključan na tvoj user ID. Čak ni tim koji održava Griz ne može da pročita tvoje podatke iz baze.
Izuzeci: ako napraviš PDF za pedijatra („Pošalji pedijatru” dugme), PDF se generiše na našem serveru ali se odmah šalje tebi - ne čuvamo kopiju.
4. Cookies i tracking
Koristimo samo essential cookies za autentifikaciju (Supabase auth session). Nema Google Analytics, Facebook Pixel, ni bilo kakvih tracking pixela. Nema reklamnih cookies. Nema third-party skripti koji prate tvoje ponašanje.
5. Tvoja prava (GDPR)
- Pravo pristupa: možeš da preuzmeš sve svoje podatke iz Settings → Export.
- Pravo brisanja: možeš da obrišeš nalog iz Settings → Delete Account. Sve odlazi odmah (Supabase cascade delete).
- Pravo ispravke: editujemo sve podatke direktno u aplikaciji.
- Pravo prenosivosti: Export daje JSON koji možeš da uvezeš drugde.
- Pravo prigovora: piši nam na privatnost@griz-app.rs.
6. Koliko dugo čuvamo podatke
Sve dok ne obrišeš nalog. Kada obrišeš nalog, podaci se brišu odmah (ne čuvamo backup kopije sa ličnim podacima nakon brisanja).
7. Deca
Griz je namenjen roditeljima. Ne pravimo naloge direktno za decu. Ako si maloletan/maloletna, koristi app uz dozvolu i nadzor roditelja.
8. Promene politike
Ako menjamo politiku, javićemo ti email-om i datum „poslednji put ažurirano” iznad će se promeniti.
9. Kontakt
Za sva pitanja o privatnosti: privatnost@griz-app.rs
Vlasnik podataka (data controller): Isidora Stojanović, Niš, Srbija.