Conexa · Legal & privacy

Pravila privatnosti / Privacy Policy – Conexa

Pravila privatnosti – Conexa

Zadnje ažuriranje: 21. kolovoza 2026.

1. Tko smo

Conexa je mobilna aplikacija za stambene zgrade, zajednice i susjedstva (Android paket dreamteamstudio.online.conexa; iOS verzija gdje je dostupna), uz pripadajuću web stranicu conexa.life.

Voditelj obrade i pružatelj aplikacije Conexa:
DREAM TEAM STUDIO jednostavno društvo s ograničenom odgovornošću za računalno programiranje i usluge (skraćeno: DREAM TEAM STUDIO j.d.o.o.)
Sjedište: Zagreb; adresa: Trnsko 28, 10020 Zagreb, Hrvatska
OIB: 12448465471
MBS: 081725056
EUID: HRSR.081725056
Kontakt za privatnost i podršku: info@conexa.life
Web: https://conexa.life

2. Područje primjene

Ova Pravila obuhvaćaju Conexa Android aplikaciju, Conexa iOS aplikaciju (gdje je dostupna) i web stranicu conexa.life. Obrada koja se odvija samo na web stranici (analitika, chat uživo, ugrađeni videozapisi) opisana je odvojeno u odjeljku 11. i u Pravilima o kolačićima — ti alati nisu dio mobilne aplikacije.

3. Podaci koje obrađujemo

Podaci računa

Ako se prijavite Apple računom i odaberete „Sakrij moju e-mail adresu”, primamo i spremamo samo Appleovu privatnu relay adresu, ne vašu stvarnu Apple e-mail adresu.

Tehnički i dijagnostički podaci

Lokacijski podaci

Pozadinsko praćenje pokreće se samo za Aktivnu vožnju nakon uočljive obavijesti u aplikaciji, vašeg izričitog nastavka i odobrenja Android dozvole „Dopusti cijelo vrijeme”. Lokacija se dijeli samo s vozačem i putnicima iste aktivne vožnje radi prikaza rute i sigurnosti sudionika. Praćenje se nastavlja dok koristite druge Conexa ekrane i prestaje kada zaustavite dijeljenje, završite sudjelovanje, odjavite se ili vožnja završi odnosno bude otkazana. Lokaciju ne koristimo za oglašavanje trećih strana.

Sadržaj koji stvarate

Fotografije, videozapisi, zvuk unutar videozapisa i datoteke obrađuju se samo kada ih izričito odaberete ili snimite. Mikrofon se koristi samo dok kamerom snimate novi videozapis za objavu.

Službene odluke suvlasnika

Ako je ovaj modul uključen za lokaciju, obrađujemo zasebno potvrđenu službenu adresu e-pošte, zahtjev za elektroničku dostavu, status provjere kod predstavnika suvlasnika, oznaku posebnog dijela, točan suvlasnički udio, prigovore na udio, sadržaj i privitke odluke, odgovor, dokaz dostave te zapis važnih radnji. Ne tražimo niti pohranjujemo presliku osobne iskaznice za ovu provjeru. Predstavnik povezuje poznatog suvlasnika s računom i određuje udio prema dokumentaciji zgrade. Službena adresa može biti jednaka adresi za prijavu, ali se vodi odvojeno i ne mijenja podatke za prijavu. Drugi članovi ne vide punu službenu adresu ni pojedinačne odgovore; pristup pojedinačnom paketu ima dokumentirani predstavnik, dok član vidi vlastiti odgovor i zbirni rezultat.

Predstavnik može, nakon zasebne izričite potvrde, poslati PDF izvatka ili popisa OpenAI-ju radi izdvajanja vidljivih oznaka posebnih dijelova i imena za prijedlog usporedbe s Conexa evidencijom. Dokument može sadržavati osobne podatke suvlasnika. Rezultat je samo radni prijedlog: Conexa ne pogađa identitet, OIB, adresu ni glasački udio, ne mijenja evidenciju automatski i zahtijeva ljudsku provjeru. Zahtjev se šalje s isključenim pohranjivanjem odgovora u OpenAI API-ju.

AI pomoćnik

AI pomoćnik dostupan administratorima lokacije šalje OpenAI-ju tekst pitanja, najviše dvije prethodne izmjene razgovora i jednosmjerno pseudonimiziran sigurnosni identifikator izveden iz identifikatora računa radi sprječavanja zlouporabe. Ne šaljemo izvorni identifikator računa, ime ni e-mail. Prije prvog slanja u svakoj sesiji aplikacija jasno prikazuje primatelja i podatke koji se šalju te traži izričitu potvrdu. Bez potvrde ništa se ne šalje. Korisnike upozoravamo da ne unose imena, adrese, kontakte ni druge osobne ili povjerljive podatke. Zahtjevi se šalju s isključenim pohranjivanjem odgovora u OpenAI API-ju, uz primjenu sigurnosnih i zakonski nužnih pravila zadržavanja pružatelja.

Podaci servisera i poslovnih korisnika

Serviseri i poslovni korisnici dodatno mogu dostaviti ime/tvrtku, telefon i e-mail, poslovnu adresu, poslovne slike te dokumente za registraciju ili provjeru. Privatni dokumenti servisera mogu uključivati identifikacijske ili poslovne dokumente ako ih korisnik sam odluči predati.

Podaci o kupnjama

Identifikatori proizvoda, identifikatori transakcije/kupnje/računa te status prava (entitlement) i pretplate. Plaćanja obrađuju Google Play (i Apple In-App Purchase gdje je primjenjivo); Conexa nikada ne prima niti sprema puni broj vaše kartice.

4. Izvori podataka

Izravno od vas (registracija, profil, sadržaj koji objavite), s vašeg uređaja i korištenja aplikacije (tehnički, dijagnostički i lokacijski podaci, ovisno o dozvolama uređaja) te iz trgovina aplikacija i RevenueCata u vezi s kupnjama.

5. Svrhe obrade

6. Pravne osnove (GDPR)

7. Dozvole uređaja

Android: kamera, mikrofon samo dok snimate novi videozapis, internet i stanje mreže, obavijesti, približna i precizna lokacija te Google Play Billing. Pozadinska precizna lokacija traži se isključivo za Aktivnu vožnju radi prikaza rute i sigurnosti sudionika, nakon zasebne obavijesti i pristanka, uz trajnu obavijest dok je dijeljenje aktivno. Dozvolu možete odbiti ili naknadno povući u postavkama uređaja. Aplikacija ne traži širok pristup pohrani, instaliranje paketa niti Advertising ID.

iOS: kamera; odabir fotografija i videozapisa koje sami priložite (bez dozvole za dodavanje u fototeku); mikrofon samo dok kamerom snimate novi videozapis; lokacija tijekom korištenja; obavijesti. Prijava Apple računom koristi sustavni Appleov postupak i traži samo ime i e-mail, koje Apple dijeli uz vaš izbor.

8. Tko može vidjeti vaš sadržaj

9. Pružatelji usluga (izvršitelji obrade)

Osobne podatke dijelimo s infrastrukturnim pružateljima isključivo u mjeri potrebnoj za rad usluge:

Ti pružatelji obrađuju podatke prema svojim uvjetima obrade podataka. Osobne podatke ne prodajemo, ne koristimo praćenje radi oglašavanja kroz druge aplikacije i ne koristimo Advertising ID.

10. Međunarodni prijenosi

Naši pružatelji mogu obrađivati podatke i izvan Europskog gospodarskog prostora. Kada se to događa, prijenosi se oslanjaju na zaštitne mehanizme poput standardnih ugovornih klauzula EU-a ili odluke o primjerenosti, u skladu s uvjetima svakog pružatelja. Ne tvrdimo da su svi podaci pohranjeni isključivo u podatkovnim centrima u EU.

11. Web stranica conexa.life

Odvojeno od mobilne aplikacije, web stranica koristi ili može koristiti Microsoft Clarity (analitika), Tidio (chat uživo) te ugrađene YouTube videozapise. Clarity i Tidio učitavaju se samo nakon privole „Prihvati sve”, a YouTube tek kada sami pokrenete video. Detalji su u Pravilima o kolačićima. Ti su alati alati web stranice i nisu SDK-ovi unutar mobilne aplikacije.

12. Sigurnost

Podatke štitimo HTTPS/TLS enkripcijom u prijenosu, Firebase sigurnosnim pravilima (Security Rules), Firebase App Checkom, autentifikacijom i kontrolom pristupa prema ulozi/članstvu, ograničenim pristupom backend servisima te drugim razumnim organizacijskim i tehničkim mjerama. Nijedna metoda prijenosa ili pohrane nije potpuno sigurna, pa apsolutnu sigurnost ne možemo jamčiti.

13. Čuvanje podataka

14. Brisanje računa i podataka

Račun možete trajno izbrisati u aplikaciji: Postavke profila → Izbriši račun. Radi zaštite računa aplikacija traži ponovnu autentifikaciju. Za račun prijavljen Appleom postupak također opoziva Appleov autorizacijski token. Brisanjem se uklanjaju račun za prijavu, profil, članstva, sadržaj koji ste stvorili, osobni mediji i UID reference u zajedničkim zapisima. Automatizirano čišćenje uključuje i Conexa korisnički zapis u RevenueCatu.

Zaključana službena odluka, dodijeljeni udio i odgovor ne brišu se samo zato što je povezan račun izbrisan ako je njihovo daljnje čuvanje nužno radi zakonske obveze ili pravnog zahtjeva. U tom se slučaju uklanja veza s aktivnim računom, UID se zamjenjuje jednosmjernim pseudonimom gdje je moguće, pristup ostaje ograničen, a evidencija ulazi u periodičnu provjeru potrebe čuvanja.

Brisanje Conexa računa ne otkazuje aktivnu pretplatu u Google Playu ili App Storeu. Prije brisanja provjerite i po potrebi otkažite pretplatu u postavkama odgovarajuće trgovine. Trgovine mogu zadržati transakcijske zapise prema svojim pravilima, a Conexa može zadržati samo zapise koje mora čuvati zbog zakonske, porezne, računovodstvene ili sigurnosne obveze.

Brisanje možete zatražiti i bez aplikacije na conexa.life/account-deletion ili e-poštom na info@conexa.life. Zahtjevi e-poštom ručno se provjeravaju. Brisanje iz aktivnih sustava pokreće se nakon potvrde, dok kopije pružatelja nestaju prema navedenim rokovima čuvanja.

15. Vaša prava

Prema GDPR-u imate pravo na pristup, ispravak i brisanje podataka, ograničenje obrade, prenosivost podataka, prigovor na obradu temeljenu na legitimnom interesu te povlačenje privole u bilo kojem trenutku. Zahtjeve šaljite na info@conexa.life; odgovaramo u pravilu unutar jednog mjeseca, uz moguća produljenja kada to zakon dopušta. Pritužbu možete podnijeti i nadzornom tijelu — u Hrvatskoj Agenciji za zaštitu osobnih podataka (AZOP, azop.hr) ili svojem lokalnom tijelu u EU.

16. Djeca

Conexa nije namijenjena djeci. Naši Uvjeti korištenja zahtijevaju da korisnici imaju najmanje 16 godina. Ako smatrate da je račun maloljetnika otvoren protivno tim pravilima, javite se na info@conexa.life i postupit ćemo po prijavi.

17. Izmjene ovih Pravila

Novu verziju objavit ćemo na https://conexa.life/privacy-policy i ažurirati datum „Zadnje ažuriranje“ na vrhu.

18. Kontakt i povezani dokumenti

E-pošta: info@conexa.life


Privacy Policy – Conexa

Last updated: 21 August 2026

1. Who We Are

Conexa is a mobile application for residential buildings, communities and neighbourhoods (Android package dreamteamstudio.online.conexa; an iOS version where available), accompanied by the website conexa.life.

Data controller and provider of the Conexa app:
DREAM TEAM STUDIO jednostavno društvo s ograničenom odgovornošću za računalno programiranje i usluge (abbreviated company name: DREAM TEAM STUDIO j.d.o.o.)
Registered office: Zagreb; address: Trnsko 28, 10020 Zagreb, Croatia
Croatian tax ID (OIB): 12448465471
Court register number (MBS): 081725056
EUID: HRSR.081725056
Privacy and support contact: info@conexa.life
Website: https://conexa.life

2. Scope

This Policy covers the Conexa Android app, the Conexa iOS app (where available) and the conexa.life website. Processing that happens only on the website (analytics, live chat, embedded videos) is described separately in section 11 and in the Cookie Policy — those tools are not part of the mobile app.

3. Data We Process

Account data

If you sign in with Apple and choose “Hide My Email”, we receive and store only Apple’s private relay address, not your real Apple e-mail address.

Technical and diagnostic data

Location data

Background tracking starts only for Active Ride after a prominent in-app disclosure, your explicit choice to continue and approval of Android’s “Allow all the time” permission. Location is shared only with the driver and passengers of the same active ride to display the route and support participant safety. Tracking continues while you use other Conexa screens and stops when you stop sharing, finish participating, sign out, or the ride ends or is cancelled. We do not use location for third-party advertising.

Content you create

Photos, videos, audio within videos and files are processed only when you explicitly select or capture them. The microphone is used only while you record a new video post with the camera.

Official co-owner decisions

If this module is enabled for a location, we process a separately verified official e-mail address, the electronic-delivery request, verification status with the co-owners’ representative, unit label, exact co-ownership share, share disputes, decision content and attachments, response, delivery evidence and an audit trail of important actions. We do not request or store an identity-document copy for this verification. The representative links a known co-owner to an account and assigns the share from the building records. The official address may equal the login address but is stored separately and does not change sign-in details. Other members cannot see the full official address or individual responses; the documented representative can access the individual evidence package, while a member sees their own response and the aggregate result.

After a separate explicit confirmation, the representative may send a registry extract or manager-list PDF to OpenAI to extract visible unit labels and names into a proposed comparison with the Conexa record. The document may contain co-owners’ personal data. The result is a review-only suggestion: Conexa does not infer identity, tax ID, address or voting weight, does not change the register automatically, and requires human review. The request is sent with response storage disabled in the OpenAI API.

AI assistant

The AI assistant available to location administrators sends OpenAI the question text, up to two previous conversation exchanges and a one-way pseudonymous safety identifier derived from the account identifier for abuse prevention. We do not send the original account identifier, name or e-mail. Before the first send in each session, the app clearly identifies the recipient and the data being sent and asks for explicit confirmation. Nothing is sent without confirmation. Users are warned not to enter names, addresses, contact details or other personal or confidential data. Requests are sent with response storage disabled in the OpenAI API, subject to the provider's safety and legally required retention practices.

Servicer and business data

Servicers and business users may additionally submit a name/company, phone and e-mail, business address, business images and registration or verification documents. Private servicer documents may include identification or business documents if the user chooses to submit them.

Purchase data

Product identifiers, transaction/purchase/receipt identifiers and entitlement/subscription status. Payments are processed by Google Play (and Apple In-App Purchase where relevant); Conexa never receives or stores your full card number.

4. Where the Data Comes From

Directly from you (registration, profile, content you post), from your device and use of the app (technical, diagnostic and location data, subject to your device permissions), and from the app stores and RevenueCat in connection with purchases.

5. Purposes of Processing

6. Legal Bases (GDPR)

7. Device Permissions

Android: camera, microphone only while recording a new video, internet and network state, notifications, approximate and precise location, and Google Play Billing. Precise background location is requested only for Active Ride to display the route and support participant safety, after a separate disclosure and consent, with an ongoing notification while sharing is active. You can decline or later revoke the permission in device settings. The app does not request broad storage access, package installation, or the Advertising ID.

iOS: camera; selection of photos and videos you choose to attach (without add-to-library permission); microphone only while recording a new video with the camera; location while in use; notifications. Apple account sign-in uses Apple’s system flow and requests only the name and e-mail Apple shares with your choice.

8. Who Can See Your Content

9. Service Providers (Processors)

We share personal data with infrastructure providers only to the extent needed to run the service:

These providers process data under their respective data-processing terms. We do not sell personal data, we do not use cross-app advertising tracking and we do not use the Advertising ID.

10. International Transfers

Our providers may process data outside the European Economic Area. Where that happens, transfers rely on safeguards such as the EU Standard Contractual Clauses or an adequacy decision, in accordance with each provider's terms. We do not claim that all data is stored exclusively in EU data centres.

11. The conexa.life Website

Separately from the mobile app, the website uses or may use Microsoft Clarity (analytics), Tidio (live chat) and YouTube embeds. Clarity and Tidio load only after “Accept all” consent, while YouTube loads only when you choose to play a video. Details are in the Cookie Policy. These tools are website tools and are not SDKs inside the mobile app.

12. Security

We protect data using HTTPS/TLS encryption in transit, Firebase Security Rules, Firebase App Check, authentication and role/membership-based access control, restricted access to backend services and other reasonable organisational and technical measures. No method of transmission or storage is completely secure, so we cannot guarantee absolute security.

13. Data Retention

14. Deleting Your Account and Data

You can permanently delete your account in the app: Profile settings → Delete Account. To protect the account, the app requires re-authentication. For an account signed in with Apple, the flow also revokes Apple’s authorization token. Deletion removes the sign-in account, profile, memberships, content you created, personal media and UID references from shared records. Automated cleanup also includes the Conexa customer record in RevenueCat.

A locked official decision, assigned share and response are not erased merely because the linked account is deleted if continued retention is necessary for a legal obligation or legal claim. In that case the active-account link is removed, the UID is replaced with a one-way pseudonym where possible, access remains restricted and the record enters periodic retention review.

Deleting a Conexa account does not cancel an active Google Play or App Store subscription. Before deletion, review and cancel the subscription in the relevant store settings if needed. The stores may retain transaction records under their policies, and Conexa retains only records required by a legal, tax, accounting or security obligation.

You can also request deletion without the app at conexa.life/account-deletion or by e-mailing info@conexa.life. E-mail requests are manually verified. Deletion from active systems starts after confirmation; provider backups expire under the retention periods above.

15. Your Rights

Under the GDPR you have the right to access, rectify and erase your data, restrict processing, data portability, object to processing based on legitimate interest and withdraw consent at any time. Send requests to info@conexa.life; we respond in principle within one month, with extensions possible where the law allows. You may also lodge a complaint with a supervisory authority — in Croatia the Personal Data Protection Agency (AZOP, azop.hr) or your local EU authority.

16. Children

Conexa is not directed at children. Our Terms of Service require users to be at least 16 years old. If you believe an account of a minor has been created contrary to these rules, contact info@conexa.life and we will act on it.

17. Changes to This Policy

We will publish any new version at https://conexa.life/privacy-policy and update the “Last updated” date above.

18. Contact and Related Documents

E-mail: info@conexa.life