# Google Play — Data Safety mapiranje (BiznisPortal `rs.biznisportal.app`)

Popunjava se u Play Console → **App content → Data safety**. Ovo je
verodostojno mapiranje na osnovu stvarnog koda (verifikovano 2026-05-18).
Privacy policy URL koji se unosi: `https://biznisportal.rs/privatnost`.
Brisanje naloga URL (obavezno polje): `https://biznisportal.rs/privatnost/brisanje-naloga`.

## Da li app prikuplja/deli podatke? — DA (prikuplja), NE deli sa trećima u reklamne svrhe.

| Kategorija (Play) | Tip | Prikuplja | Deli | Obavezno | Svrha | Gde u kodu |
|---|---|---|---|---|---|---|
| Personal info | Email adresa | Da | Ne | Opciono (samo nalog) | Nalog, prijava | `visitor-auth/*` |
| Personal info | Ime | Da | Ne | Opciono | Profil/recenzije | `VisitorAccount.name` |
| Location | Approximate location | Da | Ne | Opciono (samo na zahtev) | „U mojoj blizini” pretraga | `lib/native/geo.ts`, `?near=1` |
| App activity | Favoriti / sačuvane pretrage | Da | Ne | Opciono | Funkcionalnost | `lib/favorites.ts`, `SavedSearch` |
| App activity | Recenzije / pregledi | Da | Ne | Opciono | Sadržaj portala | `Review`, `RecentlyViewed` |
| Messages | Poruke podršci/oglašivačima | Da | Ne | Opciono | Korisnička podrška | messaging modeli |
| Device or other IDs | Push token (FCM) | Da | Ne | Opciono | Push obaveštenja | `@capacitor/push-notifications`, `/api/native/push/register` |
| App info & performance | Crash/diagnostics | Zavisi | Ne | — | Stabilnost | Sentry (ako uključen) |

### Ključni odgovori u formi
- **Is all collected data encrypted in transit?** → Da (HTTPS svuda).
- **Do you provide a way to request data deletion?** → Da, in-app + URL
  `https://biznisportal.rs/privatnost/brisanje-naloga` (self-service kad si
  prijavljen; email put kao fallback).
- **Location — collected?** → Da, *Approximate*. **Not** continuous/background;
  samo na eksplicitnu „U mojoj blizini” akciju. NE deli se.
- **Device IDs** → push token; svrha *App functionality / Communications*,
  NE *Advertising or marketing*.
- **Data shared with third parties?** → Ne (osim procesora: hosting,
  Firebase za isporuku push-a — to su *service providers*, ne „sharing”).

## Permisije koje treba opravdati (Play prompt + privacy)
- `ACCESS_COARSE/FINE_LOCATION` — samo „U mojoj blizini”. In-app objašnjenje
  pre sistemskog dijaloga (preporuka: rationale modal).
- `POST_NOTIFICATIONS` (Android 13+) — push; korisnik može odbiti, app radi.
- Internet/Network — osnovni rad (hibridni WebView).

## Šta NE prikupljamo (eksplicitno u privatnost stranici, sekcija 2 napomena)
Zdravstveni/biometrijski/politički podaci — ne. Background location — ne.
Reklamni ID (GAID) — ne koristi se. Kontakti/SMS/telefonski log — ne.

## Pre submita — checklist
- [ ] Privacy policy live na `/privatnost` (pokriva app: lokacija, push token, device id — dodato 2026-05-18)
- [ ] Brisanje naloga live na `/privatnost/brisanje-naloga` (in-app self-service radi)
- [ ] Data safety forma popunjena po gornjoj tabeli
- [ ] Location permission ima in-app rationale pre sistemskog dijaloga
- [ ] Test: obriši nalog iz app-a → potvrdi da podaci nestaju (`/api/visitor-auth/delete`)
