Politika privatnosti
Ova politika objašnjava kako „Program Nek” obrađuje podatke posetilaca, kupaca, administratora i članova tima, kao i podatke koje agencije unose u svoje radne prostore.
Verzija 2.5 · poslednje ažuriranje: 9. septembar 2026.
1. Ko obrađuje podatke
Za podatke posetilaca sajta, kupaca i kontakata za podešavanje, rukovalac je Maksim Malbaša („Program Nek”, „mi”).
Kontakt za privatnost: [email protected].
2. Naše uloge u obradi podataka
Kada je Program Nek rukovalac
Mi određujemo svrhu i način obrade podataka potrebnih za posetu sajtu, kupovinu i naplatu, uspostavljanje pretplate, podešavanje radnog prostora, upravljanje nalogom, bezbednost i podršku.
Kada je agencija rukovalac, a Program Nek obrađivač
Agencija koja koristi Program Nek po pravilu je rukovalac za podatke koje njeni korisnici unose u radni prostor: podatke vlasnika, nalogodavaca, kupaca i zakupaca, kriterijume pretrage i istoriju kontakata, nekretnine, ugovore, uplate, EOP i AML evidencije, fotografije, dokumente, interne poruke i podatke zaposlenih. Program Nek te podatke obrađuje u ime agencije radi pružanja usluge.
Zahtev koji se odnosi na podatke u radnom prostoru najpre uputite agenciji koja ih je unela. Mi ćemo agenciji pomoći da odgovori u skladu sa zakonom i ugovorom o obradi podataka.
3. Koje podatke obrađujemo
| Kategorija | Primeri iz platforme Program Nek | Izvor |
|---|---|---|
| Podaci o kupcu i pretplati | e-adresa iz naplate, Paddle identifikatori kupca, transakcije i pretplate, status plaćanja | Paddle i kupac |
| Podaci o agenciji | poslovni naziv, matični broj, PIB, sedište, grad, država, telefon, domen i logotip | administrator agencije |
| SMTP konfiguracija | server, port, korisničko ime, ime i adresa pošiljaoca i šifrovana SMTP lozinka | administrator agencije |
| Korisnički nalozi | korisničko ime, ime i prezime, e-adresa, uloga, javni ključ i tehnički metapodaci passkey-a | agencija i korisnik |
| Podaci o prijavi i uređaju | sesije, jednokratni kodovi i linkovi u heširanom obliku, vreme prijave, povezivanje mobilne aplikacije, IP adresa i tehnički logovi servera | korisnik i uređaj |
| Poslovni podaci agencije | nekretnine, adrese, cene, fotografije, opisi, statusi, podaci vlasnika, ugovori, EOP unosi i istorija izmena | korisnici agencije |
| CRM kontakti i aktivnosti | ime ili poslovni naziv, kontakt podaci, budžet, željena lokacija i osobine nekretnine, zaduženi agent, zakazani kontakti, beleške i istorija komunikacije | korisnici agencije |
| Ugovori, naplata i izveštaji | ugovorne strane, nekretnina, iznosi i valute, rokovi, depoziti, provizije, evidentirane uplate, storna, povraćaji i poslovni izveštaji | korisnici agencije; poslovne evidencije |
| AML dosijei i provere | identitet i dokumenta, prebivalište i državljanstvo, zastupnici i stvarni vlasnici, PEP status, poreklo imovine i sredstava, indikatori i procene rizika, moguća poklapanja sa listama, prateći dokazi, odluke i rokovi čuvanja | agencija, stranka, odobreni javni ili uvezeni izvori |
| Dokumenti i evidencija pristupa | priloženi dokumenti, tlocrti, originali i verzije fotografija, nazivi datoteka, beleške, kontrolni otisci, autor i vreme izmene, članstvo u agencijama, dodeljena prava i revizioni zapisi | korisnici i sistem |
| Komunikacija | interne poruke, slike ili video prilozi i prepiska sa podrškom | korisnici i podnosioci zahteva |
| AI zahtevi | tekst opisa, odabrane činjenice o nekretnini i fotografije poslate kada korisnik izričito pokrene AI funkciju | korisnik agencije |
Posebno o AML podacima
Agencija određuje koje je identifikacione i finansijske podatke potrebno prikupiti i po kom osnovu. Unosi i dokumenti mogu sadržati osetljive činjenice o fizičkim licima; nije potrebno unositi podatke koji nisu relevantni za konkretnu proveru. Posebne vrste podataka ili podaci o krivičnim postupcima i osudama mogu se obrađivati samo kada za to postoji odgovarajući zakonski osnov i zaštitne mere.
Ne čuvamo broj platne kartice u platformi Program Nek. Podatke za plaćanje neposredno prikuplja Paddle u svom obrascu. Passkey biometrija ostaje na uređaju ili kod pružaoca passkey-a; Program Nek dobija kriptografski javni ključ i podatke potrebne za potvrdu prijave, ne otisak prsta ili snimak lica.
4. Svrhe i pravni osnov
| Svrha | Pravni osnov |
|---|---|
| obrada porudžbine, potvrda kupca, aktiviranje i pružanje radnog prostora | izvršenje ugovora i radnje pre zaključenja ugovora; legitimni interes kada je ugovorna strana pravno lice, a podaci pripadaju njegovom predstavniku |
| naplata, poreske i računovodstvene evidencije | izvršenje ugovora i zakonske obaveze |
| autentifikacija, sprečavanje zloupotrebe, logovi i rešavanje incidenata | legitimni interes za zaštitu korisnika, sistema i prava; zakonske obaveze kada se primenjuju |
| podrška i komunikacija o radu usluge | izvršenje ugovora i legitimni interes za odgovor na zahtev |
| opcione AI funkcije koje korisnik pokrene | pružanje ugovorene funkcije po nalogu agencije; agencija određuje osnov za lične podatke sadržane u zahtevu |
| odbrana i ostvarivanje pravnih zahteva | legitimni interes i zakonske obaveze |
Podudaranje ponuda i AML podrška ovlašćenim licima
CRM poredi kriterijume koje je kontakt naveo, kao što su lokacija, površina i budžet, sa aktivnim nekretninama radi pronalaženja odgovarajućih ponuda; time se ne odlučuje o podobnosti kontakta za kupovinu ili zakup. AML funkcije služe kao informaciona podrška proverama koje sprovode ovlašćena lica agencije. Softver poredi imena sa dostupnim listama i automatski izračunava nivoe rizika i prikazuje indikatore na osnovu unetih činjenica i odobrenih pravila. To su rezultati za stručnu proveru, a ne konačne odluke o stranci. Rezultati mogu otvoriti interni zadatak ili ograničiti naredni korak u obradi predmeta dok se ne evidentira potrebna provera ili odluka.
Moguće poklapanje nije potvrda identiteta, PEP statusa niti dokaz nezakonitog postupanja. Ovlašćena osoba agencije mora da proveri činjenice i izvore, sprovede primenljivi postupak i samostalno donese i ručno evidentira konačnu odluku. Rezultati softvera ne smeju biti jedini osnov za odluku koja proizvodi pravne ili slične značajne posledice po lice. Program Nek ne podnosi automatski prijave nadležnim organima, ne zamrzava imovinu i ne donosi samostalno odluku o prihvatanju ili odbijanju stranke. Agencija određuje zakonitu upotrebu rezultata i pravni osnov obrade i odgovorna je za potrebna obaveštenja i prava lica.
Ne koristimo podatke iz radnog prostora agencije za sopstveno oglašavanje niti ih prodajemo. Ako bismo uveli marketing zasnovan na saglasnosti, korisnik bi mogao da je povuče u svakom trenutku bez uticaja na raniju zakonitost obrade.
5. Primaoci, dobavljači i međunarodni prenosi
Pristup podacima ograničavamo na ovlašćena lica i dobavljače kojima je potreban za konkretnu uslugu. U trenutnoj implementaciji to mogu biti:
- Paddle — merchant of record, naplata, porezi, sprečavanje prevara i upravljanje pretplatom; Paddle je zaseban rukovalac za svoju obradu. Pogledajte Paddle obaveštenje o privatnosti.
- Cloudflare R2 — odvojeno skladište rezervnih kopija koje su šifrovane pre slanja. Izabrana je lokaciona smernica Eastern Europe (EEUR); ona nije garancija određene države čuvanja;
- Hetzner — pružalac hosting infrastrukture u Finskoj, gde su smešteni aplikacioni server platforme Program Nek i MongoDB baza podataka. Podaci na tom serveru i u bazi čuvaju se i obrađuju u Finskoj;
- DNS i TLS dobavljači — usluge domena i sertifikata, u meri u kojoj su angažovani za produkciju;
- SMTP dobavljač agencije — slanje aktivacionih, prijavnih i servisnih poruka preko naloga koji agencija sama poveže;
- Xiaomi MiMo API — tekst i fotografije samo kada prijavljeni korisnik pokrene AI uređivanje ili sortiranje;
- OpenStreetMap Nominatim — upit za adresu i uobičajeni tehnički podaci veze kada korisnik koristi predloge adrese;
- izvori za AML provere — javne ili uvezene liste, upitnici i drugi izvori koje agencija koristi. Preuzimanje liste sa spoljnog servera razlikuje se od provere imena u lokalno sačuvanoj kopiji: lokalna provera sama po sebi ne šalje ceo dosije izvoru;
- Google Fonts u radnom prostoru — aplikacija može učitavati fontove sa Google servera. Fontove na prodajnom sajtu, pravnim stranicama i stranici za podešavanje služimo lokalno, bez zahteva posetioca prema Google Fonts.
Hosting aplikacionog servera i baze kod Hetzner-a u Finskoj podrazumeva čuvanje i obradu podataka izvan Srbije. Drugi dobavljači mogu obrađivati podatke u drugim državama, u zavisnosti od lokacije njihove infrastrukture. Pre produkcijske obrade Pružalac mora dokumentovati lokacije obrade i primeniti odgovarajući mehanizam prenosa i ugovorne mere koje zahtevaju propisi o zaštiti podataka. Agencija ne treba da koristi opcionu AI funkciju za lične podatke dok taj odnos i potrebne mere nisu ugovorno potvrđeni.
Oglasi koje agencija objavi na svom sajtu
Agencija može uključiti objavljivanje pojedinačne nekretnine kroz javni API. Tada su javnosti dostupni odabrani podaci oglasa i fotografije. Javni API izostavlja interne podatke vlasnika, ugovore, CRM kontakte, AML dosijee, interne beleške i provizije. Agencija proverava da li opis ili fotografije ipak sadrže lične podatke pre nego što uključi objavu. Uklanjanje oglasa iz platforme Program Nek ne briše automatski kopije koje je nezavisno preuzeo posetilac ili drugi sajt.
Podatke možemo dostaviti nadležnom organu kada smo na to obavezani zakonom ili je to nužno za zaštitu prava i bezbednosti, uz proveru osnova i obima zahteva.
6. Kolačići i skladištenje u pregledaču
Program Nek koristi tehnički neophodan, bezbedan HTTP-only kolačić sesije za prijavu u radni prostor. Kolačić važi najduže osam sati, ima oznake Secure i SameSite=Lax i ne koristi se za oglašavanje.
Tokom onboarding-a, pristupni token se čuva u sessionStorage pregledača i uklanja se zatvaranjem kartice ili odjavom iz toka podešavanja. Paddle checkout može postaviti sopstvene tehničke kolačiće u skladu sa Paddle pravilima.
Radni prostor u localStorage čuva izbor jezika (program-language) i svetle ili tamne teme (program-theme). Ova podešavanja ostaju na uređaju dok ih ne promenite ili obrišete podatke sajta. Ne služe za praćenje na drugim sajtovima.
Prodajna stranica ne postavlja sopstveni kolačić za analitiku. Paddle se povezuje kada zatražite otvaranje naplate; na obradu u okviru naplate primenjuje se njegovo obaveštenje o privatnosti.
Trenutna implementacija ne sadrži sopstvenu analitiku ponašanja niti reklamne kolačiće. Ako se uvedu opcioni analitički ili marketinški kolačići, biće aktivirani tek nakon odgovarajućeg obaveštenja i izbora korisnika, gde je saglasnost potrebna.
7. Koliko dugo čuvamo podatke
- prijavna sesija: do 8 sati; jednokratni izazovi, linkovi i kodovi: do isteka navedenog u poruci ili interfejsu, nakon čega se automatski uklanjaju ili postaju neupotrebljivi;
- Paddle webhook tehnički zapisi: do 90 dana prema trenutnoj konfiguraciji;
- podaci o pretplati i podešavanju: tokom ugovornog odnosa i potom dok su potrebni za naplatu, podršku, bezbednost, zakonske evidencije ili pravne zahteve;
- CRM, ugovori, uplate, EOP istorija, dokumenti i poruke: prema svrsi, uputstvu agencije i primenljivim obavezama čuvanja; prestanak pretplate sam po sebi ne znači trenutno brisanje evidencija;
- AML dosijei, dokazi i istorija: prema zabeleženim rokovima i primenljivim zakonskim obavezama agencije. Istek roka ne pokreće neograničeno automatsko brisanje: ovlašćeno lice potvrđuje postupak, a aktivna mera zadržavanja može sprečiti brisanje;
- rezervne kopije, kada se izrađuju: prema planu kopiranja i oporavka konkretne instalacije. Brisanje iz radne baze ne znači trenutno uklanjanje iz postojeće kopije; za kopije se primenjuju zasebni rokovi i kontrolisan pristup.
Kada fiksni rok nije moguće unapred odrediti, koristimo sledeće kriterijume: trajanje pretplate, svrhu zbog koje su podaci prikupljeni, uputstva agencije, zakonske rokove čuvanja poslovne dokumentacije, rokove zastarelosti, bezbednosne potrebe i tehnički ciklus rezervnih kopija. Nakon isteka primenljivog roka podatke brišemo ili nepovratno anonimizujemo.
8. Kako štitimo podatke
Ovaj odeljak opisuje obim potvrđenih tehničkih mera i postupanje u vezi sa bezbednošću. Kada je za neku meru potrebna dodatna provera ili posebna konfiguracija, to je izričito navedeno. Podaci o ključevima, pristupnim adresama, administratorskim nalozima i detaljnoj konfiguraciji infrastrukture nisu deo javnog obaveštenja.
8.1. Zaštita u prenosu, baze i diskovi
Veza korisnika sa uslugom koristi HTTPS. Agencije imaju odvojene logičke baze podataka i aplikaciona ovlašćenja. Odvojena baza ne podrazumeva zaseban fizički server ili disk za svaku agenciju.
Od 9. septembra 2026. celokupno skladište MongoDB baze platforme Program Nek, uključujući CRM i AML polja, poruke, priloge, indekse i metapodatke, nalazi se na šifrovanom LUKS2 volumenu sa AES-XTS zaštitom. Šifrovano skladište obuhvata i radne direktorijume instanci, serversku konfiguraciju agencija, stare operativne kopije, aplikacione logove i privremene datoteke; swap koristi šifrovanje sa novim nasumičnim ključem pri svakom pokretanju servera. Produkcijska aplikacija odbija pokretanje bez provere šifrovanog skladišta. Ovo ne predstavlja šifrovanje celog sistemskog diska, korisničkih uređaja ili svakog snimka servera dobavljača.
8.2. Šta se šifruje u aplikaciji
| Vrsta sadržaja | Potvrđeni obim zaštite |
|---|---|
| Novi AML dokazi | Sadržaj datoteka otpremljenih kroz namenski AML tok šifruje se pre čuvanja algoritmom AES-256-GCM, sa zasebnom nasumičnom početnom vrednošću za svako šifrovanje i oznakom za proveru autentičnosti. Čitanje zahteva odgovarajući ključ; neuspela provera autentičnosti prekida dešifrovanje. |
| Osetljivi AML revizioni sadržaji | Odabrani delovi zapisa, kao što su snimci podataka pre i posle izmene i ugrađeni sadržaji provera ili predmeta, šifruju se algoritmom AES-256-GCM. To ne obuhvata automatski svako polje revizionog zapisa. |
| Strukturirani podaci i metapodaci | Podaci dosijea potrebni za rad aplikacije, pretragu i procenu rizika, kao i metapodaci dokumenata i revizije, nisu u celini obuhvaćeni aplikacionim šifrovanjem. To može uključivati imena, identifikatore, datume, statuse, ocene rizika, nazive datoteka, autora i vreme radnje. Ova polja su zaštićena šifrovanjem celokupnog skladišta baze iz odeljka 8.1, uz kontrole pristupa; aplikacija ih može čitati radi odobrenog rada i pretrage. |
| Raniji zapisi i drugi prilozi | Tvrdnja o novim AML dokazima ne proširuje se automatski na ranije zapise, sve fotografije, CRM priloge, izvoze ili svaku datoteku sistema. Raniji AML sadržaj smatra se obuhvaćenim ovom merom tek kada je njegova migracija i provera potvrđena. |
| Pristupni podaci | SMTP lozinka u podešavanjima kontrolnog sistema šifruje se algoritmom AES-256-GCM. Za slanje poruka, zaštićena serverska konfiguracija sadrži podatke potrebne aktivnoj usluzi. Sesijski tokeni i jednokratni pristupni kodovi čuvaju se u heširanom obliku; passkey privatni ključ i biometrija ne čuvaju se u platformi Program Nek. |
Ovo nije šifrovanje od jednog do drugog krajnjeg korisnika pri kome Pružalac nema mogućnost pristupa. Aplikacija obrađuje čitljive podatke kada to zahteva odobrena funkcija; ovlašćeni infrastrukturni administrator sa odgovarajućim privilegijama može tehnički imati pristup podacima i ključevima.
8.3. Šifrovanje rezervnih kopija i oporavak
Za upravljane instance platforme Program Nek aktivne su automatske dnevne rezervne kopije baze i datoteka potrebnih za oporavak, sa lokalnom kopijom i odvojenom kopijom u Cloudflare R2. Podaci se šifruju pre slanja pomoću restic alata, sa AES-256 zaštitom i proverom autentičnosti, uz ključ odvojen od AML ključeva. Kopija baze obuhvata sve baze na namenskoj MongoDB instanci, uključujući dodatne baze agencija, i izrađuje se uz kratku blokadu upisa radi doslednosti. Postojeći namenski AML arhivski alat i dalje koristi AES-256-GCM.
Aktivni plan zadržava sedam dnevnih lokalnih kopija, a na odvojenom skladištu 30 dnevnih, 12 nedeljnih i 12 mesečnih tačaka oporavka. Jednom nedeljno zakazana je provera čitanja rezervnog skladišta i probno vraćanje baza sa poređenjem sadržaja, broja zapisa i indeksa. Provere se obavljaju u izdvojenom šifrovanom prostoru. Brisanje starih kopija zahteva skoriju uspešnu proveru oporavka. Početna kopija i probno vraćanje uspešno su provereni 9. septembra 2026. Raspored nije garancija uspeha svakog izvršavanja niti obećanje određenog gubitka podataka ili vremena oporavka; greške se evidentiraju radi intervencije operatera. Korisnički izvozi i snimci dobavljača ostaju zasebne vrste kopija.
8.4. Čuvanje i zamena ključeva
Ključevi se dostavljaju uslugama kroz zaštićenu serversku konfiguraciju, odvojeno od poslovne baze, javnog sajta i korisničkog interfejsa. AML ključ je zaseban za radni prostor agencije; ključ namenske rezervne arhive čuva se odvojeno od same arhive. Takvo razdvajanje ne znači da ključevi imaju zaseban fizički server. Ključ za automatsko otključavanje volumena i pristup rezervnim kopijama ostaje u zaštićenoj konfiguraciji na serveru. Snimak celog servera može zato sadržati i ključeve; ne tvrdimo da je takav snimak zaštićen samim šifrovanjem podatkovnog volumena. Trenutna instalacija ne koristi nezavisnu uslugu upravljanja ključevima ili hardverski bezbednosni modul.
Rutinska obnova aplikacije zadržava postojeće ključeve radi čitljivosti podataka. Automatska periodična rotacija ključeva nije potvrđena funkcija. Zamena ključa zahteva kontrolisan plan: popis obuhvaćenih podataka i kopija, zaštićen novi ključ, ponovno šifrovanje gde je potrebno i proveru dešifrovanja i oporavka. Stari ključ ostaje zaštićen dok postoje opravdano zadržani podaci koji od njega zavise. Kod sumnje na kompromitovanje razmatraju se zamena ključa i ponovno šifrovanje, uz očuvanje dokaza i dostupnosti podataka.
8.5. Pristup administratora infrastrukture
Uloge vlasnika, administratora, moderatora i agenta i pojedinačna ovlašćenja uređuju pristup u aplikaciji; AML funkcije imaju posebno dodeljen pristup. Administriranje infrastrukture predstavlja zaseban, privilegovan nivo pristupa. Njegova svrha je održavanje, podrška, oporavak i reagovanje na incidente, u potrebnom obimu i uz obavezu poverljivosti.
Aplikacione uloge i šifrovanje ne predstavljaju tehničku zabranu svakog pristupa privilegovanog sistemskog administratora. Potreba za takvim pristupom, dodela i ukidanje ovlašćenja i evidencija intervencije uređuju se postupkom održavanja. Ne tvrdimo da je svaki infrastrukturni pristup obuhvaćen aplikacionom revizijom ili automatskim odobravanjem dve osobe.
8.6. Passkey i višefaktorska autentifikacija administratora
Program Nek podržava passkey autentifikaciju i vremenski ograničene sesije. Prisustvo passkey funkcije samo po sebi nije potvrda da svaki način administratorske prijave zahteva višefaktorsku autentifikaciju (MFA), dodatni PIN ili biometrijsku proveru.
Prijava u aplikaciju, pristup operativnom sistemu i administratorski nalog kod hosting dobavljača proveravaju se odvojeno. Obavezna MFA zaštita na svim tim nivoima trenutno nije potvrđena ovom politikom. Kada je za ugovoreni nivo zaštite potrebna obavezna MFA, mora biti potvrđena njena primena na svakom relevantnom administratorskom i postupku oporavka pristupa.
8.7. Bezbednosni logovi i nadzor
Sistem vodi operativne zapise o pristupu i serverskim greškama, kao i revizione zapise podržanih poslovnih i AML radnji. Zapisi mogu sadržati IP adresu, vreme, tehničke podatke zahteva, identitet izvršioca i vrstu radnje. Koriste se za ispitivanje problema, otkrivanje zloupotreba i proveru događaja, u skladu sa svrhama i rokovima iz odeljaka 4 i 7.
Pristup logovima ograničava se prema zadatku; pri dostavljanju podršci ili drugim primaocima izdvaja se samo potreban sadržaj i uklanjaju pristupni podaci. Operativni nadzor i postojanje logova ne znače da su uvedeni neprekidan nadzor bezbednosnog tima, centralizovana analiza svih događaja ili neizmenjivo skladište svih zapisa. Takve mere nisu potvrđene ovom politikom. AML signali odnose se na poslovne provere i procenu rizika stranke; nisu potvrda nadzora nad napadima na infrastrukturu.
8.8. Upravljanje ranjivostima i ažuriranjima
Postupak obrade bezbednosnih prijava obuhvata proveru pogođene komponente, primenljivosti problema i mogućih posledica. Prioritet imaju aktivno iskorišćavani problemi i rizici neovlašćenog pristupa ili otkrivanja podataka. Ispravka ili privremena mera zaštite uvodi se uz proveru uticaja, testiranje i mogućnost oporavka, a odluka i rezultat beleže se u evidenciji održavanja.
Na proveravanom serveru uključena su automatska bezbednosna ažuriranja operativnog sistema. Aplikacija, njene biblioteke i slike kontejnera zahtevaju zasebnu proveru i kontrolisano ažuriranje. To nije potvrda da ne postoje ranjivosti, da je svaki paket trenutno ažuran ili da su ugovoreni neprekidno skeniranje, redovni nezavisni penetracioni testovi ili fiksni rok za svaku ispravku.
Bezbednosni problem možete prijaviti na [email protected]. Navedite kratak opis, vreme i uticaj bez slanja lozinki, ključeva, pristupnih tokena ili nepotrebnih ličnih podataka. Za osetljiv dokaz najpre dogovorite način dostavljanja.
8.9. Postupanje u slučaju incidenta ili povrede podataka
Postupak obuhvata evidentiranje prijave i vremena saznanja, procenu obima i rizika, ograničavanje posledica, zaštitu dokaza, otklanjanje uzroka i proveru oporavka. Prema prirodi incidenta mogu biti potrebni ukidanje sesija ili ovlašćenja, izolacija pogođene usluge, zamena pristupnih podataka i kontrolisana zamena ključeva. Nalazi, mere i naknadne provere dokumentuju se uz ograničen pristup.
Kada je Program Nek obrađivač za agenciju, o saznanju za povredu njenih podataka obaveštavamo agenciju bez nepotrebnog odlaganja i dostavljamo dostupne informacije radi njenih obaveza. Kada je Program Nek rukovalac, o povredi koja može proizvesti rizik po prava i slobode fizičkih lica obaveštavamo Poverenika bez nepotrebnog odlaganja, ako je moguće u roku od 72 časa od saznanja; ako se kasni, obrazlažu se razlozi. Kada postoji visok rizik, obaveštavamo i pogođena lica bez nepotrebnog odlaganja, osim kada se primenjuje zakonski izuzetak. Informacije se dopunjuju kako istraga napreduje. Ove obaveze uređuju članovi 52 i 53 Zakona o zaštiti podataka o ličnosti.
Nijedna mera ne uklanja svaki rizik. Korisnik treba da zaštiti svoje uređaje i administratorski pristup i da sumnju na incident prijavi bez odlaganja na kontakt iz odeljka 10.
9. Prava lica na koja se podaci odnose
U zavisnosti od pravnog osnova i okolnosti, možete tražiti:
- informaciju i pristup svojim podacima, kao i kopiju;
- ispravku netačnih ili dopunu nepotpunih podataka;
- brisanje ili ograničenje obrade;
- prenosivost podataka kada su ispunjeni zakonski uslovi;
- prigovor na obradu zasnovanu na legitimnom interesu;
- povlačenje saglasnosti za buduću obradu, ako se obrada zasniva na saglasnosti;
- informaciju o zaštitnim merama kod međunarodnog prenosa;
- zaštitu u vezi sa odlukom koja se zasniva isključivo na automatizovanoj obradi, kada su ispunjeni zakonski uslovi.
Zahtev pošaljite na kontakt iz odeljka 10. Možemo tražiti razumnu potvrdu identiteta i ovlašćenja. Ako se zahtev odnosi na podatke koje je unela agencija, prosledićemo ga toj agenciji ili postupiti po njenom nalogu.
Za zahteve za koje smo rukovalac, informacije o postupanju pružamo bez nepotrebnog odlaganja, najkasnije u roku od 30 dana. Kada je zbog složenosti ili broja zahteva neophodno produženje, rok se može produžiti za još 60 dana uz obaveštenje o razlozima u prvih 30 dana. Brisanje nije bezuslovno, na primer kada postoji obaveza čuvanja ili potreba zaštite pravnog zahteva. Više o pravima i zahtevima objašnjava Poverenik u uputstvu za građane.
Imate pravo da podnesete pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti, Bulevar kralja Aleksandra 15, 11120 Beograd, kontakt Poverenika, ili drugom nadležnom nadzornom organu.
10. Kontakt, deca i izmene
Program Nek je poslovna usluga i nije namenjen deci. Ne prikupljamo svesno podatke dece kao korisnika platforme. Agencija je odgovorna da ne unosi takve podatke bez odgovarajućeg pravnog osnova i potrebe.
Ovu politiku možemo menjati kada se promene funkcije, dobavljači ili pravne obaveze. Objavićemo novu verziju i datum, a o materijalnim promenama obavestiti aktivne korisnike odgovarajućim putem.
Privacy Policy
This policy explains how “Program Nek” processes data about visitors, customers, administrators and team members, as well as data agencies enter into their workspaces.
Version 2.5 · last updated: 9 September 2026.
1. Who processes data
For website visitor, customer and setup contact data, the controller is Maksim Malbaša (“Program Nek”, “we”).
Privacy contact: [email protected].
2. Our data processing roles
When Program Nek is the controller
We determine the purposes and means of processing data needed for visiting the website, purchases and billing, establishing a subscription, setting up a workspace, account management, security and support.
When the agency is the controller and Program Nek is the processor
An agency using Program Nek is generally the controller of data its users enter into the workspace: owners, principals, buyers and tenants, search requirements and contact history, properties, contracts, payments, EOP and AML records, photos, documents, internal messages and employee data. Program Nek processes this data on the agency’s behalf to provide the service.
Requests relating to workspace data should first be directed to the agency that entered it. We will assist the agency in responding in accordance with the law and the data processing agreement.
3. What data we process
| Category | Examples from Program Nek | Source |
|---|---|---|
| Customer and subscription data | checkout email address, Paddle customer, transaction and subscription identifiers, payment status | Paddle and the customer |
| Agency details | business name, registration number, tax identification number, registered office, city, country, phone number, domain and logo | agency administrator |
| SMTP configuration | server, port, username, sender name and address, and encrypted SMTP password | agency administrator |
| User accounts | username, first and last name, email address, role, public key and technical passkey metadata | agency and user |
| Sign-in and device data | sessions, hashed one-time codes and links, sign-in time, mobile app pairing, IP address and technical server logs | user and device |
| Agency business data | properties, addresses, prices, photos, descriptions, statuses, owner details, contracts, EOP entries and change history | agency users |
| CRM contacts and activities | name or business name, contact details, budget, preferred location and property characteristics, assigned agent, scheduled contacts, notes and communication history | agency users |
| Contracts, payments and reports | contracting parties, property, amounts and currencies, deadlines, deposits, commissions, recorded payments, reversals, refunds and business reports | agency users; business records |
| AML dossiers and checks | identity and documents, residence and nationality, representatives and beneficial owners, PEP status, source of wealth and funds, risk indicators and assessments, possible list matches, supporting evidence, decisions and retention periods | agency, client, approved public or imported sources |
| Documents and access records | attached documents, floor plans, photo originals and versions, filenames, notes, checksums, author and modification time, agency memberships, assigned permissions and audit records | users and system |
| Communication | internal messages, image or video attachments and support correspondence | users and requesters |
| AI requests | description text, selected property facts and photos sent when a user explicitly starts an AI feature | agency user |
AML data in particular
The agency determines which identification and financial data must be collected and on what basis. Entries and documents may contain sensitive facts about individuals; data irrelevant to the specific check should not be entered. Special categories of data or data concerning criminal proceedings and convictions may only be processed with an appropriate legal basis and safeguards.
We do not store payment card numbers in Program Nek. Paddle collects payment details directly through its checkout. Passkey biometrics remain on the device or with the passkey provider; Program Nek receives a cryptographic public key and data needed to verify sign-in, not a fingerprint or facial image.
4. Purposes and legal bases
| Purpose | Legal basis |
|---|---|
| processing an order, confirming the customer, activating and providing a workspace | performance of a contract and pre-contractual steps; legitimate interest where the contracting party is a legal entity and the data belongs to its representative |
| billing, tax and accounting records | performance of a contract and legal obligations |
| authentication, abuse prevention, logs and incident resolution | legitimate interest in protecting users, systems and rights; legal obligations where applicable |
| support and communication about service operation | performance of a contract and legitimate interest in responding to a request |
| optional AI features initiated by a user | providing an agreed feature on the agency’s instructions; the agency determines the basis for personal data contained in the request |
| defending and exercising legal claims | legitimate interest and legal obligations |
Listing matching and AML support for authorized staff
The CRM compares criteria supplied by a contact, such as location, area and budget, with active properties to identify suitable listings; this does not determine the contact’s eligibility to buy or rent. AML features provide informational support for checks performed by authorized agency staff. The software compares names with available lists and automatically computes risk levels and displays indicators using entered facts and approved rules. These are outputs for professional review, not final decisions about a client. Results may create an internal task or restrict the next case-processing step until the required review or decision is recorded.
A possible match does not confirm identity, PEP status or unlawful conduct. An authorized agency representative must verify the facts and sources, follow the applicable procedure, and independently make and manually record the final decision. Software outputs must not be the sole basis for a decision producing legal or similarly significant effects on a person. Program Nek does not automatically submit reports to authorities, freeze assets or independently decide whether to accept or reject a client. The agency determines lawful use of the results and the legal basis for processing and is responsible for required notices and individuals’ rights.
We do not use agency workspace data for our own advertising or sell it. If we introduced consent-based marketing, users could withdraw consent at any time without affecting the lawfulness of earlier processing.
5. Recipients, suppliers and international transfers
We restrict access to authorized persons and suppliers who need it for a specific service. In the current implementation, these may include:
- Paddle — merchant of record, billing, taxes, fraud prevention and subscription management; Paddle is a separate controller for its own processing. See the Paddle Privacy Notice.
- Cloudflare R2 — separate storage for backups encrypted before upload. The Eastern Europe (EEUR) location hint is selected; it does not guarantee storage in a particular country;
- Hetzner — hosting infrastructure provider in Finland, where Program Nek’s application server and MongoDB database are located. Data on that server and in the database is stored and processed in Finland;
- DNS and TLS suppliers — domain and certificate services, to the extent engaged for production;
- The agency’s SMTP supplier — sending activation, sign-in and service messages through the account connected by the agency;
- Xiaomi MiMo API — text and photos only when a signed-in user initiates AI editing or sorting;
- OpenStreetMap Nominatim — address queries and standard technical connection data when a user uses address suggestions;
- AML check sources — public or imported lists, questionnaires and other sources used by the agency. Downloading a list from an external server differs from checking a name against a locally stored copy: a local check does not itself send the entire dossier to the source;
- Google Fonts in the workspace — the application may load fonts from Google servers. Fonts on the sales website, legal pages and setup page are served locally, without visitor requests to Google Fonts.
Hosting the application server and database with Hetzner in Finland involves storing and processing data outside Serbia. Other suppliers may process data in other countries, depending on their infrastructure locations. Before production processing, the Provider must document processing locations and apply an appropriate transfer mechanism and contractual safeguards required by data protection law. The agency should not use optional AI features for personal data until that relationship and the necessary safeguards are contractually confirmed.
Listings published by the agency on its website
The agency may enable publication of an individual property through the public API. Selected listing details and photos then become publicly available. The public API excludes internal owner details, contracts, CRM contacts, AML dossiers, internal notes and commissions. Before enabling publication, the agency checks whether descriptions or photos nevertheless contain personal data. Removing a listing from Program Nek does not automatically delete copies independently downloaded by a visitor or another website.
We may disclose data to a competent authority where required by law or necessary to protect rights and security, after checking the basis and scope of the request.
6. Cookies and browser storage
Program Nek uses a technically necessary, secure HTTP-only session cookie to sign in to the workspace. The cookie lasts no longer than eight hours, carries the Secure and SameSite=Lax attributes and is not used for advertising.
During onboarding, the access token is stored in the browser’s sessionStorage and removed when the tab is closed or the user signs out of setup. The Paddle checkout may set its own technical cookies under Paddle’s policies.
The workspace stores the language selection (program-language) and light or dark theme (program-theme) in localStorage. These settings remain on the device until changed or site data is cleared. They are not used for tracking across other websites.
The sales page does not set its own analytics cookie. Paddle connects when you request checkout; its Privacy Notice applies to processing within checkout.
The current implementation does not contain its own behavioural analytics or advertising cookies. If optional analytics or marketing cookies are introduced, they will only be activated after appropriate notice and user choice where consent is required.
7. How long we retain data
- sign-in session: up to 8 hours; one-time challenges, links and codes: until the expiry indicated in the message or interface, after which they are automatically removed or become unusable;
- Paddle webhook technical records: up to 90 days under the current configuration;
- subscription and setup data: throughout the contractual relationship and afterwards while needed for billing, support, security, statutory records or legal claims;
- CRM, contracts, payments, EOP history, documents and messages: according to purpose, agency instructions and applicable retention obligations; ending a subscription does not itself mean immediate deletion of records;
- AML dossiers, evidence and history: according to recorded periods and the agency’s applicable legal obligations. Expiry does not trigger unrestricted automatic deletion: an authorized person confirms the procedure, and an active hold may prevent deletion;
- backups, where created: according to the backup and recovery plan for the particular installation. Deletion from the working database does not mean immediate removal from an existing backup; separate retention periods and controlled access apply to backups.
Where a fixed period cannot be specified in advance, we use the following criteria: subscription duration, the purpose of collection, agency instructions, statutory business-document retention periods, limitation periods, security needs and the technical backup cycle. After the applicable period expires, we delete or irreversibly anonymize the data.
8. How we protect data
This section describes the scope of confirmed technical measures and security procedures. Where a measure requires further verification or special configuration, this is expressly stated. Keys, access addresses, administrator accounts and detailed infrastructure configuration are not part of this public notice.
8.1. Protection in transit, databases and disks
User connections to the service use HTTPS. Agencies have separate logical databases and application permissions. A separate database does not imply a separate physical server or disk for each agency.
From 9 September 2026, Program Nek’s entire MongoDB storage, including CRM and AML fields, messages, attachments, indexes and metadata, resides on a LUKS2 encrypted volume using AES-XTS. Encrypted storage also covers instance working directories, agency server configuration, older operational copies, application logs and temporary files; swap uses encryption with a new random key on each server boot. The production application refuses to start without verifying encrypted storage. This does not constitute encryption of the entire operating-system disk, customer devices or every provider server snapshot.
8.2. What is encrypted in the application
| Content type | Confirmed scope of protection |
|---|---|
| New AML evidence | Files uploaded through the dedicated AML workflow are encrypted before storage using AES-256-GCM, with a separate random initialization value for each encryption and an authentication tag. Reading requires the appropriate key; a failed authentication check stops decryption. |
| Sensitive AML audit content | Selected parts of records, such as before-and-after snapshots and embedded check or case content, are encrypted using AES-256-GCM. This does not automatically cover every field of an audit record. |
| Structured data and metadata | Dossier data needed for application operation, search and risk assessment, as well as document and audit metadata, are not fully covered by application-level encryption. This may include names, identifiers, dates, statuses, risk scores, filenames, authors and action timestamps. These fields are protected by the database-storage encryption in section 8.1 and access controls; the application can read them for authorized operations and searches. |
| Earlier records and other attachments | The statement about new AML evidence does not automatically extend to earlier records, all photos, CRM attachments, exports or every system file. Earlier AML content is considered covered only when its migration and verification have been confirmed. |
| Credentials | The SMTP password in control-system settings is encrypted using AES-256-GCM. For sending messages, protected server configuration contains the data required by the active service. Session tokens and one-time access codes are stored as hashes; passkey private keys and biometrics are not stored in Program Nek. |
This is not end-to-end encryption that prevents the Provider from accessing data. The application processes readable data when an approved feature requires it; an authorized infrastructure administrator with the appropriate privileges may technically be able to access data and keys.
8.3. Backup encryption and recovery
Managed Program Nek instances have automatic daily backups of the database and files needed for recovery, with a local copy and a separate copy in Cloudflare R2. Data is encrypted before upload using restic, with AES-256 protection and authentication, using a key separate from the AML keys. The database copy includes all databases on the dedicated MongoDB instance, including additional agency databases, and uses a brief write lock for consistency. The existing dedicated AML archive tool continues to use AES-256-GCM.
The active plan retains seven daily local copies and 30 daily, 12 weekly and 12 monthly recovery points in separate storage. A full repository read and test database restore, comparing content, record counts and indexes, are scheduled weekly. Checks run in an isolated encrypted space. Pruning old copies requires a recent successful recovery test. The initial backup and test restoration were successfully verified on 9 September 2026. The schedule does not guarantee every run succeeds or promise a specific amount of data loss or recovery time; failures are recorded for operator intervention. Customer exports and provider snapshots remain separate types of copies.
8.4. Key storage and replacement
Keys are supplied to services through protected server configuration, separate from the business database, public website and user interface. The AML key is specific to each agency workspace; the dedicated backup archive key is stored separately from the archive itself. This separation does not mean keys have a separate physical server. The key for automatic volume unlocking and backup access remains in protected server configuration. A full-server snapshot may therefore contain the keys; data-volume encryption alone does not protect such a snapshot. The current installation does not use an independent key management service or a hardware security module.
Routine application rebuilds retain existing keys so data remains readable. Automatic periodic key rotation is not a confirmed feature. Replacing a key requires a controlled plan: an inventory of affected data and backups, a protected new key, re-encryption where necessary and verification of decryption and recovery. The old key remains protected while data legitimately retained depends on it. Suspected compromise prompts consideration of key replacement and re-encryption while preserving evidence and data availability.
8.5. Infrastructure administrator access
Owner, administrator, moderator and agent roles and individual permissions govern access within the application; AML features have separately assigned access. Infrastructure administration is a separate, privileged level of access. Its purpose is maintenance, support, recovery and incident response, to the extent necessary and subject to confidentiality obligations.
Application roles and encryption do not technically prevent all access by a privileged system administrator. The need for such access, granting and revoking permissions, and recording interventions are governed by the maintenance procedure. We do not claim that every infrastructure access is covered by application auditing or automatic two-person approval.
8.6. Passkeys and administrator multi-factor authentication
Program Nek supports passkey authentication and time-limited sessions. The existence of a passkey feature does not itself confirm that every administrator sign-in method requires multi-factor authentication (MFA), an additional PIN or biometric verification.
Application sign-in, operating-system access and the hosting-provider administrator account are checked separately. Mandatory MFA at all these levels is not currently confirmed by this policy. Where an agreed level of protection requires mandatory MFA, its application must be confirmed for every relevant administrator and access-recovery procedure.
8.7. Security logs and monitoring
The system maintains operational records of access and server errors, as well as audit records of supported business and AML actions. Records may contain IP addresses, timestamps, technical request details, actor identity and action type. They are used to investigate problems, detect abuse and verify events, in accordance with the purposes and retention periods in sections 4 and 7.
Log access is restricted according to the task; only necessary content is extracted when sharing with Support or other recipients, and credentials are removed. Operational monitoring and the existence of logs do not mean that continuous security-team monitoring, centralized analysis of all events or immutable storage of all records are in place. These measures are not confirmed by this policy. AML alerts relate to business checks and client risk assessment; they do not confirm monitoring of attacks on infrastructure.
8.8. Vulnerability and update management
The security-report handling procedure includes checking the affected component, whether the issue applies and its possible consequences. Actively exploited issues and risks of unauthorized access or data disclosure take priority. A fix or temporary safeguard is introduced with an impact check, testing and a recovery option, and the decision and result are recorded in the maintenance log.
Automatic operating-system security updates are enabled on the server that was checked. The application, its libraries and container images require separate review and controlled updating. This does not confirm the absence of vulnerabilities, that every package is currently up to date, or that continuous scanning, regular independent penetration tests or a fixed deadline for every fix have been agreed.
You can report a security issue to [email protected]. Provide a brief description, time and impact without sending passwords, keys, access tokens or unnecessary personal data. For sensitive evidence, first agree on a method of delivery.
8.9. Handling incidents and data breaches
The procedure includes recording the report and time of awareness, assessing scope and risk, containing consequences, protecting evidence, addressing the cause and verifying recovery. Depending on the incident, it may be necessary to revoke sessions or permissions, isolate the affected service, replace credentials and carry out controlled key replacement. Findings, measures and follow-up checks are documented with restricted access.
When Program Nek acts as a processor for an agency, we notify the agency of a breach of its data without undue delay after becoming aware of it and provide available information to assist with its obligations. When Program Nek is the controller, we notify the Commissioner of a breach likely to pose a risk to individuals’ rights and freedoms without undue delay, where possible within 72 hours of awareness; reasons are provided for any delay. Where there is a high risk, we also notify affected individuals without undue delay, unless a statutory exception applies. Information is supplemented as the investigation progresses. These obligations are governed by Articles 52 and 53 of the Law on Personal Data Protection.
No measure eliminates every risk. Users should protect their devices and administrator access and report suspected incidents without delay using the contact in section 10.
9. Data subjects’ rights
Depending on the legal basis and circumstances, you may request:
- information about and access to your data, and a copy;
- correction of inaccurate or completion of incomplete data;
- erasure or restriction of processing;
- data portability where legal conditions are met;
- objection to processing based on legitimate interests;
- withdrawal of consent for future processing where processing is based on consent;
- information about safeguards for international transfers;
- protection in relation to decisions based solely on automated processing where legal conditions are met.
Send your request to the contact in section 10. We may request reasonable verification of identity and authority. If the request concerns data entered by an agency, we will forward it to that agency or act on its instructions.
For requests where we are the controller, we provide information about action taken without undue delay and within 30 days at the latest. Where an extension is necessary due to the complexity or number of requests, the period may be extended by a further 60 days, with notice of the reasons within the first 30 days. Erasure is not unconditional, for example where retention is required or data is needed to protect a legal claim. The Commissioner’s guidance for citizens explains rights and requests in more detail.
You have the right to lodge a complaint with the Commissioner for Information of Public Importance and Personal Data Protection, Bulevar kralja Aleksandra 15, 11120 Belgrade, Commissioner’s contact details, or another competent supervisory authority.
10. Contact, children and changes
Program Nek is a business service and is not intended for children. We do not knowingly collect children’s data as platform users. The agency is responsible for not entering such data without an appropriate legal basis and necessity.
We may change this policy when features, suppliers or legal obligations change. We will publish a new version and date, and notify active users of material changes through an appropriate channel.