Pravila privatnosti
Na snazi od: 13. rujna 2026.
1. Tko je odgovoran za vaše podatke
Voditelj obrade za Radio Jadranku i njezine listener usluge je JADRANKA d.o.o., Dražica 1, 51550 Mali Lošinj, Hrvatska, OIB 70741052040 („Radio Jadranka”, „mi”). Za pitanja i zahtjeve o privatnosti pišite na radio.jadranka@jadranka.hr, a službeniku za zaštitu podataka na dpo@jadranka.hr.
Studio Loop / Bodul Labs pruža tehničku platformu, hosting i operativnu podršku. U opsegu u kojem pristupa podacima za te usluge, postupa kao tehnički pružatelj prema uputama Radio Jadranke. Ovlašteni članovi Radio Jadranke i Studija pristupaju sadržaju samo kada je to potrebno za rad, moderiranje i podršku.
2. Područje primjene
Ova politika obuhvaća native mobilnu aplikaciju Radio Jadranka i web/PWA listener aplikaciju na ovoj domeni. Neke su funkcije dostupne samo na jednoj platformi; u nastavku ih jasno razlikujemo.
3. Slušanje streama i metapodaci
Live audio isporučuje Radiojar. Kada pokrenete stream, uređaj se izravno povezuje s Radiojarom, koji može obraditi IP adresu, tehničke podatke zahtjeva, podatke o uređaju i sesiji slušanja radi isporuke streama, sigurnosti te izvještaja o slušanosti, uključujući agregirano trajanje, uređaje i približnu regiju. Radio Jadranka može dobiti takve izvještaje. Native aplikacija također dohvaća raspored, trenutačno emitiranu pjesmu, nedavno emitirane pjesme i konfiguraciju modula s infrastrukture Radio Jadranke / Studio Loopa; ti zahtjevi nose uobičajene mrežne podatke, poput IP adrese.
4. Poruke, audio poruke i ankete
Ako dobrovoljno pošaljete tekstualnu poruku, obrađujemo tekst, neobavezni nadimak i mjesto slušanja, jezik, postaju i vrijeme slanja. Poruka dobiva pseudonim izveden iz tehničke anonimne sesije. Voditelj ili drugi ovlašteni član Studija može pročitati poruku radi moderiranja i korištenja u radijskom programu. Ne objavljujemo je automatski u aplikaciji.
Ako dobrovoljno snimite i pošaljete audio poruku, aplikacija koristi mikrofon samo za snimanje nakon vaše radnje. Obrađujemo snimku te podatke potrebne za slanje i moderiranje, kao što su kategorija, trajanje, format, vrijeme, postaja i sigurnosni pseudonim. Ako je ponuđeno, možete dodati ime ili grad. Ovlašteni član Studija može poslušati poruku i odlučiti hoće li je koristiti u programu.
Kada glasate u anketi, obrađujemo identifikator ankete i odabrane opcije, jezik, vrijeme, postaju i pseudonim kako bismo prihvatili samo jedan glas tehničke anonimne sesije i prikazali agregirane rezultate. Pojedinačni glas nije javno prikazan.
5. Tehnička anonimna sesija i sigurnost
Native aplikacija pri korištenju poruka ili anketa može automatski stvoriti anonimnu Firebase Authentication sesiju. To nije korisnički račun za prijavu i samo po sebi nam ne otkriva vaše ime, e-mail adresu ili drugi poznati stvarni identitet. Tehnički identifikator sesije koristi se za stvaranje pseudonima odvojenog po postaji, provjeru glasanja, ograničavanje učestalosti zahtjeva i zaštitu od zloupotrebe.
Firebase App Check provjerava dolazi li zahtjev iz autentične aplikacije ili uređaja. Google pritom obrađuje atestacijske podatke i kratkotrajne tokene, a Firebase Authentication i Cloud Functions mogu obraditi IP adresu, user-agent i povezane tehničke zapise radi autentikacije, izvršenja zahtjeva, sigurnosti i sprječavanja zloupotrebe. Sigurnosni zapisi mogu sadržavati pseudonim, hash sadržaja ili zahtjeva, broj pokušaja i vrijeme. Pseudonim umanjuje mogućnost izravne identifikacije, ali je i dalje povezan s tehničkom sesijom i stoga ga štitimo kao osobni podatak.
6. Web/PWA pohrana, push i operativna mjerenja
Ovaj odjeljak odnosi se na web/PWA aplikaciju, ne na native mobilnu aplikaciju. Web aplikacija koristi lokalnu pohranu preglednika za jezik, temu, instalacijski podsjetnik, lokalno stanje ankete, red operativnih događaja i postavku push obavijesti. Ne postavlja kolačiće za praćenje.
Ako dobrovoljno uključite web push obavijesti, obrađujemo pretplatu preglednika, hash endpointa, jezik, izvor i anonimni instalacijski hash radi dostave i zaštite od zloupotrebe. Web aplikacija može bilježiti ograničene operativne događaje, poput otvaranja aplikacije, reprodukcije, trajanja slušanja, jezika i korištenja modula, s anonimnim instalacijskim hashom, ID-om sesije i tehničkim podacima događaja radi rada i agregiranih izvještaja postaje.
Ako u iOS aplikaciji dobrovoljno uključite obavijesti, nakon Appleova dopuštenja obrađujemo FCM/APNs registracijski token, Firebase identitet aplikacije i pripadajuću postaju, jezik, verziju aplikacije te pseudonim anonimne Firebase sesije. Google Firebase Cloud Messaging i Apple Push Notification service koriste te podatke za dostavu važnih lokalnih informacija i najava emisija. Bilježimo ograničeni status dostave, zadnju aktivnost i deaktivaciju radi pouzdane isporuke i uklanjanja nevažećih tokena. Dopuštenje možete opozvati u iOS Postavkama; opozvani ili nevažeći token označava se neaktivnim pri sljedećem usklađenju. Native aplikacija ne koristi Firebase Analytics, oglašavanje, ATT ni praćenje kroz tuđe aplikacije ili web-stranice.
7. Svrhe i pravne osnove
Podatke obrađujemo kako bismo na vaš zahtjev isporučili stream i funkcije aplikacije, primili i moderirali dobrovoljno poslani sadržaj, proveli ankete, zaštitili uslugu, spriječili zloupotrebu, riješili tehničke poteškoće i ispunili zakonske obveze. Pravna osnova ovisi o funkciji: izvršenje usluge koju ste zatražili, vaš pristanak kada ga izričito tražimo, legitimni interesi Radio Jadranke za siguran rad, uređivanje i poboljšanje usluge te zakonska obveza kada se primjenjuje. Pristanak možete povući za buduću obradu, bez utjecaja na zakonitost ranije obrade.
8. Pružatelji usluga i međunarodni prijenosi
Za opisane svrhe koristimo Studio Loop / Bodul Labs, Google Firebase / Google Cloud (Authentication, App Check, Cloud Functions, Firestore, Cloud Storage i hosting) te Radiojar za streaming i povezane izvještaje. Ti pružatelji mogu obrađivati podatke u državama izvan Europskog gospodarskog prostora. Kada se primjenjuju pravila o međunarodnom prijenosu, prijenos provodimo uz zaštitne mjere koje zahtijeva primjenjivo pravo i ugovorne uvjete pružatelja. Za dodatne informacije ili dostupnu presliku relevantnih zaštitnih mjera obratite nam se.
9. Čuvanje i brisanje
Sadržaj, pojedinačne glasove i tehničke zapise čuvamo samo koliko je potrebno za pružanje i moderiranje usluge, sigurnost, sprječavanje zloupotrebe, rješavanje sporova i zakonske obveze. Sustav bilježi planirane datume isteka za određene kategorije, ali automatsko brisanje prema tim datumima trenutačno nije aktivno. Zato ne obećavamo fiksni automatski rok. Ovlašteni korisnici mogu ručno ukloniti sadržaj kada više nije potreban, a brisanje možete zatražiti putem kontakta u ovoj politici. Lokalnu web pohranu možete ukloniti brisanjem podataka web-stranice; uklanjanje native aplikacije briše njezine lokalne podatke, ali ne i već poslani sadržaj na poslužitelju.
10. Vaša prava
Ovisno o okolnostima, možete zatražiti pristup, ispravak, brisanje, ograničenje ili prijenos svojih podataka te uložiti prigovor obradi. Ako se obrada temelji na pristanku, možete ga povući. Budući da ne znamo vaš stvarni identitet iz same anonimne sesije, možemo zatražiti dovoljno podataka o poruci, približnom vremenu slanja ili drugom kontekstu kako bismo pronašli zapis bez otkrivanja podataka druge osobe. Imate pravo podnijeti pritužbu Agenciji za zaštitu osobnih podataka ili drugom nadležnom nadzornom tijelu.
11. Djeca i maloljetnici
Usluga nije posebno namijenjena djeci niti svjesno tražimo njihove osobne podatke. Ako prema lokalnom pravu ne možete sami valjano dati potrebnu privolu, koristite interaktivne funkcije samo uz roditelja ili skrbnika i nemojte slati osobne ili osjetljive podatke. Roditelj ili skrbnik može zatražiti uklanjanje sadržaja putem navedenog kontakta.
12. Sigurnost i promjene
Primjenjujemo tehničke i organizacijske mjere primjerene riziku, uključujući ograničen pristup, provjere autentičnosti aplikacije, pseudonime, ograničavanje zahtjeva i zaštitu prijenosa. Nijedan sustav nije potpuno siguran. Ovu politiku možemo ažurirati kada promijenimo uslugu ili kada to zahtijeva pravo; novu verziju objavit ćemo na istoj adresi i označiti novi datum stupanja na snagu.
Privacy Policy
Effective: 13 September 2026
1. Who is responsible for your data
The controller for Radio Jadranka and its listener services is JADRANKA d.o.o., Dražica 1, 51550 Mali Lošinj, Croatia, company identification number (OIB) 70741052040 (“Radio Jadranka”, “we”). For privacy questions and requests, email radio.jadranka@jadranka.hr; you may contact the data protection officer at dpo@jadranka.hr.
Studio Loop / Bodul Labs provides the technical platform, hosting, and operational support. To the extent it accesses data for those services, it acts as a technical service provider under Radio Jadranka’s instructions. Authorized Radio Jadranka and Studio personnel access content only where needed for operation, moderation, and support.
2. Scope of this policy
This policy covers the Radio Jadranka native mobile app and the web/PWA listener app on this domain. Some features are available on only one platform; we distinguish them below.
3. Stream listening and metadata
Live audio is delivered by Radiojar. When you start the stream, your device connects directly to Radiojar, which may process the IP address, technical request data, device information, and listening-session data to deliver and secure the stream and provide audience reports, including aggregated duration, device, and approximate-region statistics. Radio Jadranka may receive those reports. The native app also obtains the schedule, now-playing and recently played tracks, and module configuration from Radio Jadranka / Studio Loop infrastructure; those requests carry ordinary network data such as an IP address.
4. Messages, audio messages, and polls
If you voluntarily send a text message, we process its text, optional nickname and listening location, language, station, and submission time. The message receives a pseudonym derived from a technical anonymous session. A presenter or another authorized Studio member can read the message for moderation and possible use in the radio program. It is not automatically published in the app.
If you voluntarily record and send an audio message, the app uses the microphone only to record after your action. We process the recording and data needed for delivery and moderation, such as category, duration, format, time, station, and a security pseudonym. Where offered, you may add a name or city. An authorized Studio member can listen to the message and decide whether to use it in the program.
When you vote in a poll, we process the poll and selected-option identifiers, language, time, station, and a pseudonym so that we accept only one vote from a technical anonymous session and display aggregated results. An individual vote is not shown publicly.
5. Technical anonymous session and security
When native-app messaging or polling features are used, the app may automatically create an anonymous Firebase Authentication session. This is not a user-facing sign-in account and, by itself, does not reveal your name, email address, or another known real-world identity to us. Its technical identifier is used to create a station-specific pseudonym, check voting, limit request frequency, and protect against abuse.
Firebase App Check verifies that a request comes from an authentic app or device. Google processes attestation material and short-lived tokens for this purpose, while Firebase Authentication and Cloud Functions may process an IP address, user agent, and related technical records for authentication, request execution, security, and abuse prevention. Security records may contain a pseudonym, a content or request hash, attempt count, and time. Pseudonymization reduces direct identifiability, but the pseudonym remains linked to a technical session and we therefore protect it as personal data.
6. Web/PWA storage, push, and operational measurement
This section applies to the web/PWA app, not the native mobile app. The web app uses browser local storage for language, theme, install-helper state, local poll state, the operational-event queue, and the push preference. It does not set tracking cookies.
If you voluntarily enable web push notifications, we process the browser subscription, endpoint hash, language, source, and anonymous installation hash for delivery and abuse prevention. The web app may record limited operational events—such as app opens, playback, listening duration, language, and module use—with an anonymous installation hash, session ID, and technical event data to operate the service and provide aggregated station reports.
If you voluntarily enable notifications in the iOS app, after Apple's permission we process an FCM/APNs registration token, the Firebase app identity and its bound station, language, app version, and a pseudonym of the anonymous Firebase session. Google Firebase Cloud Messaging and Apple Push Notification service use this data to deliver important local information and show reminders. We keep limited delivery, last-activity, and deactivation status for reliable delivery and retirement of invalid tokens. You can revoke permission in iOS Settings; a revoked or invalid token is marked inactive during the next reconciliation. The native app does not use Firebase Analytics, advertising, ATT, or cross-app/cross-site tracking.
7. Purposes and legal bases
We process data to deliver the stream and app features you request, receive and moderate voluntarily submitted content, conduct polls, secure the service, prevent abuse, troubleshoot technical issues, and comply with legal obligations. The legal basis depends on the feature: performing the service you requested, your consent where we expressly request it, Radio Jadranka’s legitimate interests in secure operation, editorial activity, and service improvement, and a legal obligation where applicable. You may withdraw consent for future processing without affecting the lawfulness of earlier processing.
8. Service providers and international transfers
For the purposes described above, we use Studio Loop / Bodul Labs; Google Firebase / Google Cloud (Authentication, App Check, Cloud Functions, Firestore, Cloud Storage, and hosting); and Radiojar for streaming and related reports. These providers may process data in countries outside the European Economic Area. Where international-transfer rules apply, transfers are handled using safeguards required by applicable law and the providers’ contractual terms. Contact us for more information or an available copy of relevant safeguards.
9. Retention and deletion
We retain content, individual votes, and technical records only as long as needed to provide and moderate the service, maintain security, prevent abuse, resolve disputes, and comply with legal obligations. The system records planned expiry dates for certain categories, but automatic deletion on those dates is not currently active. We therefore do not promise a fixed automatic period. Authorized users can manually remove content when it is no longer needed, and you may request deletion through the contact in this policy. You can remove local web storage by clearing site data; removing the native app deletes its local data but not content already submitted to the server.
10. Your rights
Depending on the circumstances, you may request access, correction, deletion, restriction, or portability of your data, and object to processing. Where processing relies on consent, you may withdraw it. Because the anonymous session alone does not tell us your real-world identity, we may ask for enough information about the message, approximate submission time, or other context to locate the record without exposing another person’s data. You may lodge a complaint with the Croatian Personal Data Protection Agency or another competent supervisory authority.
11. Children and minors
The service is not specifically directed to children, and we do not knowingly request their personal data. If local law does not allow you to provide the necessary consent yourself, use interactive features only with a parent or guardian and do not submit personal or sensitive information. A parent or guardian may request content removal through the contact above.
12. Security and changes
We use technical and organizational measures appropriate to the risk, including access restrictions, app-authenticity checks, pseudonyms, request limits, and transport protection. No system is completely secure. We may update this policy when the service changes or law requires it; we will publish the new version at the same address and show its new effective date.