Srpski · Pravni dokument

Politika privatnosti

1. Ko obrađuje podatke

Za podatke posetilaca sajta, kupaca i kontakata za podešavanje, rukovalac je Maksim Malbaša („Program”, „mi”).

Kontakt za privatnost: [email protected].

2. Naše uloge u obradi podataka

Kada je Program rukovalac

Mi određujemo svrhu i način obrade podataka potrebnih za posetu sajtu, kupovinu i naplatu, uspostavljanje pretplate, podešavanje radnog prostora, upravljanje nalogom, bezbednost i podršku.

Kada je agencija rukovalac, a Program obrađivač

Agencija koja koristi Program po pravilu je rukovalac za podatke koje njeni korisnici unose u radni prostor: podatke vlasnika, nalogodavaca, kupaca i zakupaca, kriterijume pretrage i istoriju kontakata, nekretnine, ugovore, uplate, EOP i AML evidencije, fotografije, dokumente, interne poruke i podatke zaposlenih. Program te podatke obrađuje u ime agencije radi pružanja usluge.

Zahtev koji se odnosi na podatke u radnom prostoru najpre uputite agenciji koja ih je unela. Mi ćemo agenciji pomoći da odgovori u skladu sa zakonom i ugovorom o obradi podataka.

3. Koje podatke obrađujemo

Posebno o AML podacima

Agencija određuje koje je identifikacione i finansijske podatke potrebno prikupiti i po kom osnovu. Unosi i dokumenti mogu sadržati osetljive činjenice o fizičkim licima; nije potrebno unositi podatke koji nisu relevantni za konkretnu proveru. Posebne vrste podataka ili podaci o krivičnim postupcima i osudama mogu se obrađivati samo kada za to postoji odgovarajući zakonski osnov i zaštitne mere.

Ne čuvamo broj platne kartice u Programu. Podatke za plaćanje neposredno prikuplja Paddle u svom obrascu. Passkey biometrija ostaje na uređaju ili kod pružaoca passkey-a; Program dobija kriptografski javni ključ i podatke potrebne za potvrdu prijave, ne otisak prsta ili snimak lica.

4. Svrhe i pravni osnov

Podudaranje ponuda i procena rizika

CRM poredi zadate kriterijume kontakta, kao što su lokacija, površina i budžet, sa aktivnim nekretninama. AML funkcije porede imena sa dostupnim listama i računaju ili označavaju rizik na osnovu unetih činjenica i odobrenih pravila. Rezultati mogu otvoriti zadatak za proveru ili ograničiti naredni korak u obradi predmeta dok se ne evidentira potrebna odluka.

Moguće poklapanje nije potvrda identiteta niti dokaz nezakonitog postupanja. Ovlašćena osoba agencije proverava činjenice, određuje dalje postupanje i evidentira odluku. Program ne podnosi automatski prijave nadležnim organima. Način korišćenja rezultata i pravni osnov takve obrade određuje agencija.

Ne koristimo podatke iz radnog prostora agencije za sopstveno oglašavanje niti ih prodajemo. Ako bismo uveli marketing zasnovan na saglasnosti, korisnik bi mogao da je povuče u svakom trenutku bez uticaja na raniju zakonitost obrade.

5. Primaoci, dobavljači i međunarodni prenosi

Pristup podacima ograničavamo na ovlašćena lica i dobavljače kojima je potreban za konkretnu uslugu. U trenutnoj implementaciji to mogu biti:

  • Paddle — merchant of record, naplata, porezi, sprečavanje prevara i upravljanje pretplatom; Paddle je zaseban rukovalac za svoju obradu. Pogledajte Paddle obaveštenje o privatnosti.
  • Cloudflare R2 — odvojeno skladište rezervnih kopija koje su šifrovane pre slanja. Izabrana je lokaciona smernica Eastern Europe (EEUR); ona nije garancija određene države čuvanja;
  • Hetzner — pružalac hosting infrastrukture u Finskoj, gde su smešteni aplikacioni server Programa i MongoDB baza podataka. Podaci na tom serveru i u bazi čuvaju se i obrađuju u Finskoj;
  • DNS i TLS dobavljači — usluge domena i sertifikata, u meri u kojoj su angažovani za produkciju;
  • SMTP dobavljač agencije — slanje aktivacionih, prijavnih i servisnih poruka preko naloga koji agencija sama poveže;
  • Xiaomi MiMo API — tekst i fotografije samo kada prijavljeni korisnik pokrene AI uređivanje ili sortiranje;
  • OpenStreetMap Nominatim — upit za adresu i uobičajeni tehnički podaci veze kada korisnik koristi predloge adrese;
  • izvori za AML provere — javne ili uvezene liste, upitnici i drugi izvori koje agencija koristi. Preuzimanje liste sa spoljnog servera razlikuje se od provere imena u lokalno sačuvanoj kopiji: lokalna provera sama po sebi ne šalje ceo dosije izvoru;
  • Google Fonts u radnom prostoru — aplikacija može učitavati fontove sa Google servera. Fontove na prodajnom sajtu, pravnim stranicama i stranici za podešavanje služimo lokalno, bez zahteva posetioca prema Google Fonts.

Hosting aplikacionog servera i baze kod Hetzner-a u Finskoj podrazumeva čuvanje i obradu podataka izvan Srbije. Drugi dobavljači mogu obrađivati podatke u drugim državama, u zavisnosti od lokacije njihove infrastrukture. Pre produkcijske obrade Pružalac mora dokumentovati lokacije obrade i primeniti odgovarajući mehanizam prenosa i ugovorne mere koje zahtevaju propisi o zaštiti podataka. Agencija ne treba da koristi opcionu AI funkciju za lične podatke dok taj odnos i potrebne mere nisu ugovorno potvrđeni.

Oglasi koje agencija objavi na svom sajtu

Agencija može uključiti objavljivanje pojedinačne nekretnine kroz javni API. Tada su javnosti dostupni odabrani podaci oglasa i fotografije. Javni API izostavlja interne podatke vlasnika, ugovore, CRM kontakte, AML dosijee, interne beleške i provizije. Agencija proverava da li opis ili fotografije ipak sadrže lične podatke pre nego što uključi objavu. Uklanjanje oglasa iz Programa ne briše automatski kopije koje je nezavisno preuzeo posetilac ili drugi sajt.

Podatke možemo dostaviti nadležnom organu kada smo na to obavezani zakonom ili je to nužno za zaštitu prava i bezbednosti, uz proveru osnova i obima zahteva.

6. Kolačići i skladištenje u pregledaču

Program koristi tehnički neophodan, bezbedan HTTP-only kolačić sesije za prijavu u radni prostor. Kolačić važi najduže osam sati, ima oznake Secure i SameSite=Lax i ne koristi se za oglašavanje.

Tokom onboarding-a, pristupni token se čuva u sessionStorage pregledača i uklanja se zatvaranjem kartice ili odjavom iz toka podešavanja. Probni Paddle checkout može postaviti sopstvene tehničke kolačiće u skladu sa Paddle pravilima.

Radni prostor u localStorage čuva izbor jezika (program-language) i svetle ili tamne teme (program-theme). Ova podešavanja ostaju na uređaju dok ih ne promenite ili obrišete podatke sajta. Ne služe za praćenje na drugim sajtovima.

Prodajna stranica ne postavlja sopstveni kolačić za analitiku. Paddle se povezuje kada zatražite otvaranje probne naplate; na obradu u okviru naplate primenjuje se njegovo obaveštenje o privatnosti.

Trenutna implementacija ne sadrži sopstvenu analitiku ponašanja niti reklamne kolačiće. Ako se uvedu opcioni analitički ili marketinški kolačići, biće aktivirani tek nakon odgovarajućeg obaveštenja i izbora korisnika, gde je saglasnost potrebna.

7. Koliko dugo čuvamo podatke

  • prijavna sesija: do 8 sati; jednokratni izazovi, linkovi i kodovi: do isteka navedenog u poruci ili interfejsu, nakon čega se automatski uklanjaju ili postaju neupotrebljivi;
  • Paddle webhook tehnički zapisi: do 90 dana prema trenutnoj konfiguraciji;
  • podaci o pretplati i podešavanju: tokom ugovornog odnosa i potom dok su potrebni za naplatu, podršku, bezbednost, zakonske evidencije ili pravne zahteve;
  • CRM, ugovori, uplate, EOP istorija, dokumenti i poruke: prema svrsi, uputstvu agencije i primenljivim obavezama čuvanja; prestanak pretplate sam po sebi ne znači trenutno brisanje evidencija;
  • AML dosijei, dokazi i istorija: prema zabeleženim rokovima i primenljivim zakonskim obavezama agencije. Istek roka ne pokreće neograničeno automatsko brisanje: ovlašćeno lice potvrđuje postupak, a aktivna mera zadržavanja može sprečiti brisanje;
  • rezervne kopije, kada se izrađuju: prema planu kopiranja i oporavka konkretne instalacije. Brisanje iz radne baze ne znači trenutno uklanjanje iz postojeće kopije; za kopije se primenjuju zasebni rokovi i kontrolisan pristup.

Kada fiksni rok nije moguće unapred odrediti, koristimo sledeće kriterijume: trajanje pretplate, svrhu zbog koje su podaci prikupljeni, uputstva agencije, zakonske rokove čuvanja poslovne dokumentacije, rokove zastarelosti, bezbednosne potrebe i tehnički ciklus rezervnih kopija. Nakon isteka primenljivog roka podatke brišemo ili nepovratno anonimizujemo.

8. Kako štitimo podatke

Ovaj odeljak opisuje obim potvrđenih tehničkih mera i postupanje u vezi sa bezbednošću. Kada je za neku meru potrebna dodatna provera ili posebna konfiguracija, to je izričito navedeno. Podaci o ključevima, pristupnim adresama, administratorskim nalozima i detaljnoj konfiguraciji infrastrukture nisu deo javnog obaveštenja.

8.1. Zaštita u prenosu, baze i diskovi

Veza korisnika sa uslugom koristi HTTPS. Agencije imaju odvojene logičke baze podataka i aplikaciona ovlašćenja. Odvojena baza ne podrazumeva zaseban fizički server ili disk za svaku agenciju.

Od 9. septembra 2026. celokupno skladište MongoDB baze Programa, uključujući CRM i AML polja, poruke, priloge, indekse i metapodatke, nalazi se na šifrovanom LUKS2 volumenu sa AES-XTS zaštitom. Šifrovano skladište obuhvata i radne direktorijume instanci, serversku konfiguraciju agencija, stare operativne kopije, aplikacione logove i privremene datoteke; swap koristi šifrovanje sa novim nasumičnim ključem pri svakom pokretanju servera. Produkcijska aplikacija odbija pokretanje bez provere šifrovanog skladišta. Ovo ne predstavlja šifrovanje celog sistemskog diska, korisničkih uređaja ili svakog snimka servera dobavljača.

8.2. Šta se šifruje u aplikaciji

Ovo nije šifrovanje od jednog do drugog krajnjeg korisnika pri kome Pružalac nema mogućnost pristupa. Aplikacija obrađuje čitljive podatke kada to zahteva odobrena funkcija; ovlašćeni infrastrukturni administrator sa odgovarajućim privilegijama može tehnički imati pristup podacima i ključevima.

8.3. Šifrovanje rezervnih kopija i oporavak

Za upravljane instance Programa aktivne su automatske dnevne rezervne kopije baze i datoteka potrebnih za oporavak, sa lokalnom kopijom i odvojenom kopijom u Cloudflare R2. Podaci se šifruju pre slanja pomoću restic alata, sa AES-256 zaštitom i proverom autentičnosti, uz ključ odvojen od AML ključeva. Kopija baze obuhvata sve baze na namenskoj MongoDB instanci, uključujući dodatne baze agencija, i izrađuje se uz kratku blokadu upisa radi doslednosti. Postojeći namenski AML arhivski alat i dalje koristi AES-256-GCM.

Aktivni plan zadržava sedam dnevnih lokalnih kopija, a na odvojenom skladištu 30 dnevnih, 12 nedeljnih i 12 mesečnih tačaka oporavka. Jednom nedeljno zakazana je provera čitanja rezervnog skladišta i probno vraćanje baza sa poređenjem sadržaja, broja zapisa i indeksa. Provere se obavljaju u izdvojenom šifrovanom prostoru. Brisanje starih kopija zahteva skoriju uspešnu proveru oporavka. Početna kopija i probno vraćanje uspešno su provereni 9. septembra 2026. Raspored nije garancija uspeha svakog izvršavanja niti obećanje određenog gubitka podataka ili vremena oporavka; greške se evidentiraju radi intervencije operatera. Korisnički izvozi i snimci dobavljača ostaju zasebne vrste kopija.

8.4. Čuvanje i zamena ključeva

Ključevi se dostavljaju uslugama kroz zaštićenu serversku konfiguraciju, odvojeno od poslovne baze, javnog sajta i korisničkog interfejsa. AML ključ je zaseban za radni prostor agencije; ključ namenske rezervne arhive čuva se odvojeno od same arhive. Takvo razdvajanje ne znači da ključevi imaju zaseban fizički server. Ključ za automatsko otključavanje volumena i pristup rezervnim kopijama ostaje u zaštićenoj konfiguraciji na serveru. Snimak celog servera može zato sadržati i ključeve; ne tvrdimo da je takav snimak zaštićen samim šifrovanjem podatkovnog volumena. Trenutna instalacija ne koristi nezavisnu uslugu upravljanja ključevima ili hardverski bezbednosni modul.

Rutinska obnova aplikacije zadržava postojeće ključeve radi čitljivosti podataka. Automatska periodična rotacija ključeva nije potvrđena funkcija. Zamena ključa zahteva kontrolisan plan: popis obuhvaćenih podataka i kopija, zaštićen novi ključ, ponovno šifrovanje gde je potrebno i proveru dešifrovanja i oporavka. Stari ključ ostaje zaštićen dok postoje opravdano zadržani podaci koji od njega zavise. Kod sumnje na kompromitovanje razmatraju se zamena ključa i ponovno šifrovanje, uz očuvanje dokaza i dostupnosti podataka.

8.5. Pristup administratora infrastrukture

Uloge vlasnika, administratora, moderatora i agenta i pojedinačna ovlašćenja uređuju pristup u aplikaciji; AML funkcije imaju posebno dodeljen pristup. Administriranje infrastrukture predstavlja zaseban, privilegovan nivo pristupa. Njegova svrha je održavanje, podrška, oporavak i reagovanje na incidente, u potrebnom obimu i uz obavezu poverljivosti.

Aplikacione uloge i šifrovanje ne predstavljaju tehničku zabranu svakog pristupa privilegovanog sistemskog administratora. Potreba za takvim pristupom, dodela i ukidanje ovlašćenja i evidencija intervencije uređuju se postupkom održavanja. Ne tvrdimo da je svaki infrastrukturni pristup obuhvaćen aplikacionom revizijom ili automatskim odobravanjem dve osobe.

8.6. Passkey i višefaktorska autentifikacija administratora

Program podržava passkey autentifikaciju i vremenski ograničene sesije. Prisustvo passkey funkcije samo po sebi nije potvrda da svaki način administratorske prijave zahteva višefaktorsku autentifikaciju (MFA), dodatni PIN ili biometrijsku proveru.

Prijava u aplikaciju, pristup operativnom sistemu i administratorski nalog kod hosting dobavljača proveravaju se odvojeno. Obavezna MFA zaštita na svim tim nivoima trenutno nije potvrđena ovom politikom. Kada je za ugovoreni nivo zaštite potrebna obavezna MFA, mora biti potvrđena njena primena na svakom relevantnom administratorskom i postupku oporavka pristupa.

8.7. Bezbednosni logovi i nadzor

Sistem vodi operativne zapise o pristupu i serverskim greškama, kao i revizione zapise podržanih poslovnih i AML radnji. Zapisi mogu sadržati IP adresu, vreme, tehničke podatke zahteva, identitet izvršioca i vrstu radnje. Koriste se za ispitivanje problema, otkrivanje zloupotreba i proveru događaja, u skladu sa svrhama i rokovima iz odeljaka 4 i 7.

Pristup logovima ograničava se prema zadatku; pri dostavljanju podršci ili drugim primaocima izdvaja se samo potreban sadržaj i uklanjaju pristupni podaci. Operativni nadzor i postojanje logova ne znače da su uvedeni neprekidan nadzor bezbednosnog tima, centralizovana analiza svih događaja ili neizmenjivo skladište svih zapisa. Takve mere nisu potvrđene ovom politikom. AML signali odnose se na poslovne provere i procenu rizika stranke; nisu potvrda nadzora nad napadima na infrastrukturu.

8.8. Upravljanje ranjivostima i ažuriranjima

Postupak obrade bezbednosnih prijava obuhvata proveru pogođene komponente, primenljivosti problema i mogućih posledica. Prioritet imaju aktivno iskorišćavani problemi i rizici neovlašćenog pristupa ili otkrivanja podataka. Ispravka ili privremena mera zaštite uvodi se uz proveru uticaja, testiranje i mogućnost oporavka, a odluka i rezultat beleže se u evidenciji održavanja.

Na proveravanom serveru uključena su automatska bezbednosna ažuriranja operativnog sistema. Aplikacija, njene biblioteke i slike kontejnera zahtevaju zasebnu proveru i kontrolisano ažuriranje. To nije potvrda da ne postoje ranjivosti, da je svaki paket trenutno ažuran ili da su ugovoreni neprekidno skeniranje, redovni nezavisni penetracioni testovi ili fiksni rok za svaku ispravku.

Bezbednosni problem možete prijaviti na [email protected]. Navedite kratak opis, vreme i uticaj bez slanja lozinki, ključeva, pristupnih tokena ili nepotrebnih ličnih podataka. Za osetljiv dokaz najpre dogovorite način dostavljanja.

8.9. Postupanje u slučaju incidenta ili povrede podataka

Postupak obuhvata evidentiranje prijave i vremena saznanja, procenu obima i rizika, ograničavanje posledica, zaštitu dokaza, otklanjanje uzroka i proveru oporavka. Prema prirodi incidenta mogu biti potrebni ukidanje sesija ili ovlašćenja, izolacija pogođene usluge, zamena pristupnih podataka i kontrolisana zamena ključeva. Nalazi, mere i naknadne provere dokumentuju se uz ograničen pristup.

Kada je Program obrađivač za agenciju, o saznanju za povredu njenih podataka obaveštavamo agenciju bez nepotrebnog odlaganja i dostavljamo dostupne informacije radi njenih obaveza. Kada je Program rukovalac, o povredi koja može proizvesti rizik po prava i slobode fizičkih lica obaveštavamo Poverenika bez nepotrebnog odlaganja, ako je moguće u roku od 72 časa od saznanja; ako se kasni, obrazlažu se razlozi. Kada postoji visok rizik, obaveštavamo i pogođena lica bez nepotrebnog odlaganja, osim kada se primenjuje zakonski izuzetak. Informacije se dopunjuju kako istraga napreduje. Ove obaveze uređuju članovi 52 i 53 Zakona o zaštiti podataka o ličnosti.

Nijedna mera ne uklanja svaki rizik. Korisnik treba da zaštiti svoje uređaje i administratorski pristup i da sumnju na incident prijavi bez odlaganja na kontakt iz odeljka 10.

9. Prava lica na koja se podaci odnose

U zavisnosti od pravnog osnova i okolnosti, možete tražiti:

  • informaciju i pristup svojim podacima, kao i kopiju;
  • ispravku netačnih ili dopunu nepotpunih podataka;
  • brisanje ili ograničenje obrade;
  • prenosivost podataka kada su ispunjeni zakonski uslovi;
  • prigovor na obradu zasnovanu na legitimnom interesu;
  • povlačenje saglasnosti za buduću obradu, ako se obrada zasniva na saglasnosti;
  • informaciju o zaštitnim merama kod međunarodnog prenosa;
  • zaštitu u vezi sa odlukom koja se zasniva isključivo na automatizovanoj obradi, kada su ispunjeni zakonski uslovi.

Zahtev pošaljite na kontakt iz odeljka 10. Možemo tražiti razumnu potvrdu identiteta i ovlašćenja. Ako se zahtev odnosi na podatke koje je unela agencija, prosledićemo ga toj agenciji ili postupiti po njenom nalogu.

Za zahteve za koje smo rukovalac, informacije o postupanju pružamo bez nepotrebnog odlaganja, najkasnije u roku od 30 dana. Kada je zbog složenosti ili broja zahteva neophodno produženje, rok se može produžiti za još 60 dana uz obaveštenje o razlozima u prvih 30 dana. Brisanje nije bezuslovno, na primer kada postoji obaveza čuvanja ili potreba zaštite pravnog zahteva. Više o pravima i zahtevima objašnjava Poverenik u uputstvu za građane.

Imate pravo da podnesete pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti, Bulevar kralja Aleksandra 15, 11120 Beograd, kontakt Poverenika, ili drugom nadležnom nadzornom organu.

10. Kontakt, deca i izmene

Program je poslovna usluga i nije namenjen deci. Ne prikupljamo svesno podatke dece kao korisnika platforme. Agencija je odgovorna da ne unosi takve podatke bez odgovarajućeg pravnog osnova i potrebe.

Ovu politiku možemo menjati kada se promene funkcije, dobavljači ili pravne obaveze. Objavićemo novu verziju i datum, a o materijalnim promenama obavestiti aktivne korisnike odgovarajućim putem.