Pravila privatnosti
Zadnja izmjena: 15. kolovoza 2026.
Ova pravila objašnjavaju kako usluga LIPA („LIPA", „mi", „nas") prikuplja, koristi, dijeli i štiti osobne podatke kada koristite našu web aplikaciju (app.lipa.codes.hr) i mobilnu aplikaciju LIPA za iOS i Android. LIPA pomoću umjetne inteligencije pretvara slike i skenove hrvatskih i EU računa u strukturirane podatke.
Kontakt za privatnost: davor.obilinovic@gmail.com
1. Koje podatke prikupljamo
Podaci računa (korisničkog profila)
- E-adresa — identificira vaš korisnički račun.
- Lozinka — pohranjena isključivo kao kriptografski sažetak (hash), nikada u čitljivom obliku.
Sadržaj koji učitate
- Slike i PDF-ovi računa koje učitate radi obrade.
- Izvučeni podaci računa (dobavljač, iznosi, OIB, stavke, PDV i sl.) koje AI prepozna i koje vi potvrdite ili ispravite.
- Organizacije i klijenti koje kreirate radi razvrstavanja računa.
Uparivanje uređaja (mobilna aplikacija)
- Telefon se s računom povezuje skeniranjem QR koda. Uređaju se dodjeljuje token uređaja — sigurnosna vjerodajnica pohranjena samo u sigurnom spremniku uređaja (iOS Keychain / Android Keystore); na poslužitelju čuvamo isključivo njezin SHA-256 sažetak.
- Mala lokalna predmemorija sesije (e-adresa, nazivi organizacije/klijenta, jezik, postavka automatskog čitanja) čuva se na uređaju radi obnavljanja stanja pri pokretanju. Briše se pri odspajanju uređaja.
- Datoteke u redu za slanje privremeno se čuvaju u privatnom spremniku aplikacije dok se ne pošalju, a zatim se brišu.
2. Svrhe i pravna osnova obrade
- Pružanje usluge (obrada računa, prikaz, izvoz) — izvršenje ugovora (čl. 6(1)(b) GDPR-a).
- Sigurnost, sprječavanje zlouporabe i održavanje — legitimni interes (čl. 6(1)(f)).
- Naplata i pretplata — izvršenje ugovora i zakonske obveze (računovodstvo).
3. Obrada umjetnom inteligencijom
Radi izvlačenja podataka, slike vaših računa obrađuju se putem usluge Google Cloud Document AI. Obrada služi isključivo strukturiranju podataka koje ste učitali i ne koristi se za oglašavanje.
4. Dijeljenje podataka i izvršitelji obrade
Podatke ne prodajemo. Dijelimo ih samo s pouzdanim izvršiteljima obrade koji nam pomažu pružati uslugu, po našim uputama:
- Google Cloud (Document AI) — AI izvlačenje podataka iz slika računa.
- Cloudflare — pohrana i isporuka datoteka (slike računa).
- Stripe — obrada plaćanja (za pretplatu; podatke o kartici obrađuje Stripe, ne mi).
- Pružatelj poslužiteljske infrastrukture (hosting) na kojem se aplikacija izvodi.
5. Čuvanje i rok pohrane
- Podaci se prenose zaštićeno putem HTTPS/TLS enkripcije.
- Vaše račune i podatke čuvamo dok ih ne izbrišete ili dok imate aktivan korisnički račun; nakon toga ih brišemo ili anonimiziramo u razumnom roku, uz iznimku podataka koje moramo čuvati radi zakonskih (npr. računovodstvenih) obveza.
- Na mobilnom uređaju datoteke iz reda za slanje brišu se nakon uspješnog slanja; odspajanjem uređaja brišu se lokalni podaci sesije.
6. Međunarodni prijenosi
Neki izvršitelji obrade (npr. Google, Cloudflare, Stripe) mogu obrađivati podatke izvan Europskoga gospodarskog prostora. U tim se slučajevima oslanjamo na odgovarajuće zaštitne mehanizme, poput standardnih ugovornih klauzula Europske komisije.
7. Sigurnost
Primjenjujemo tehničke i organizacijske mjere zaštite: TLS enkripciju u prijenosu, pohranu lozinki i tokena uređaja isključivo u obliku sažetka (hash), pohranu vjerodajnice uređaja u sigurnom spremniku operativnog sustava te mogućnost opoziva uređaja u svakom trenutku.
8. Vaša prava
Sukladno GDPR-u imate pravo na: pristup, ispravak, brisanje, ograničenje obrade, prenosivost podataka, prigovor te povlačenje privole (gdje se obrada temelji na privoli). Za ostvarivanje prava obratite nam se na davor.obilinovic@gmail.com. Imate i pravo podnijeti pritužbu nadzornom tijelu — u Hrvatskoj je to Agencija za zaštitu osobnih podataka (AZOP), azop.hr.
9. Brisanje podataka
- U aplikaciji: „Odspoji ovaj uređaj" u mobilnoj aplikaciji uklanja vjerodajnicu uređaja i sve lokalne podatke.
- Račun i podaci na poslužitelju: zatražite brisanje putem web aplikacije ili na davor.obilinovic@gmail.com.
10. Djeca
LIPA je poslovni alat i nije namijenjen osobama mlađima od 16 godina. Svjesno ne prikupljamo podatke djece.
11. Izmjene ovih pravila
Ova pravila možemo povremeno ažurirati. Bitne izmjene objavit ćemo na ovoj stranici uz ažuriran datum izmjene.
12. Kontakt
Za pitanja o privatnosti: davor.obilinovic@gmail.com.
Privacy Policy
Last updated: 15 August 2026
This policy explains how the LIPA service ("LIPA", "we", "us") collects, uses, shares and protects personal data when you use our web app (app.lipa.codes.hr) and the LIPA mobile app for iOS and Android. LIPA uses AI to turn images and scans of Croatian and EU invoices into structured data.
Privacy contact: davor.obilinovic@gmail.com
1. Data we collect
Account data
- Email address — identifies your account.
- Password — stored only as a cryptographic hash, never in readable form.
Content you upload
- Invoice images and PDFs you upload for processing.
- Extracted invoice data (supplier, amounts, tax IDs, line items, VAT, etc.) that the AI reads and you confirm or correct.
- Organizations and clients you create to organize invoices.
Device pairing (mobile app)
- The phone pairs with your account by scanning a QR code. The device receives a device token — a security credential stored only in the device secure enclave (iOS Keychain / Android Keystore); the server stores only its SHA-256 hash.
- A small local session cache (email, org/client names, language, auto-read preference) is kept on the device to restore state on launch. It is wiped when you unpair.
- Queued upload files are held in the app's private storage until sent, then deleted.
2. Purposes and legal bases
- Providing the service (processing, display, export of invoices) — performance of a contract (Art. 6(1)(b) GDPR).
- Security, abuse prevention and maintenance — legitimate interests (Art. 6(1)(f)).
- Billing and subscriptions — contract performance and legal (accounting) obligations.
3. AI processing
To extract data, your invoice images are processed via Google Cloud Document AI. This processing is solely to structure the data you uploaded and is not used for advertising.
4. Sharing and processors
We do not sell your data. We share it only with trusted processors that help us run the service, on our instructions:
- Google Cloud (Document AI) — AI extraction from invoice images.
- Cloudflare — storage and delivery of files (invoice images).
- Stripe — payment processing (card data is handled by Stripe, not us).
- Server/hosting infrastructure provider running the application.
5. Storage and retention
- Data is transmitted securely over HTTPS/TLS.
- We keep your invoices and data while your account is active or until you delete them; afterwards we delete or anonymize them within a reasonable period, except data we must retain for legal (e.g. accounting) obligations.
- On mobile, queued files are deleted after a successful upload; unpairing the device wipes local session data.
6. International transfers
Some processors (e.g. Google, Cloudflare, Stripe) may process data outside the European Economic Area. In those cases we rely on appropriate safeguards such as the European Commission's Standard Contractual Clauses.
7. Security
We apply technical and organizational safeguards: TLS encryption in transit, storing passwords and device tokens only as hashes, keeping the device credential in the OS secure enclave, and letting you revoke a device at any time.
8. Your rights
Under the GDPR you have the right to access, rectification, erasure, restriction, data portability, objection, and to withdraw consent (where processing is based on consent). To exercise your rights, contact davor.obilinovic@gmail.com. You may also lodge a complaint with a supervisory authority — in Croatia, the Personal Data Protection Agency (AZOP), azop.hr.
9. Data deletion
- In-app: "Unpair this device" in the mobile app removes the device credential and all local data.
- Account and server-side data: request deletion via the web app or at davor.obilinovic@gmail.com.
10. Children
LIPA is a business tool and is not intended for anyone under 16. We do not knowingly collect children's data.
11. Changes to this policy
We may update this policy from time to time. We will post material changes on this page with an updated date.
12. Contact
For privacy questions: davor.obilinovic@gmail.com.