1. Uvod i rukovalac podacima
Ova Politika privatnosti (u daljem tekstu: „Politika") opisuje način na koji privredno društvo Gradilišta d.o.o. Beograd, matični broj: ________, PIB: ________, sa sedištem u ________, Beograd, Republika Srbija (u daljem tekstu: „Rukovalac" ili „mi") prikuplja, obrađuje, čuva i štiti podatke o ličnosti korisnika internet platforme Gradilišta, dostupne na adresi gradilista.rs (u daljem tekstu: „Platforma").
Ova Politika je sačinjena u skladu sa Zakonom o zaštiti podataka o ličnosti („Sl. glasnik RS", br. 87/2018, u daljem tekstu: „ZZPL"), koji je usklađen sa Opštom uredbom o zaštiti podataka Evropske unije (GDPR).
Korišćenjem Platforme potvrđujete da ste upoznati sa ovom Politikom i da razumete način na koji obrađujemo vaše podatke o ličnosti.
2. Lice za zaštitu podataka o ličnosti
Za sva pitanja u vezi sa zaštitom vaših podataka o ličnosti, možete se obratiti našem licu zaduženom za zaštitu podataka:
- E-pošta: [email protected]
- Adresa: ________, Beograd, Republika Srbija
3. Kategorije podataka koje prikupljamo
3.1 Podaci koje direktno pružate
Prilikom korišćenja Platforme, možete nam pružiti sledeće podatke:
- Upiti investitorima: ime, e-adresa, broj telefona (opciono), sadržaj poruke;
- Registracija investitora: poslovno ime, PIB, matični broj, e-adresa, lozinka, kontakt podaci, logo;
- Komunikacija sa podrškom: sadržaj komunikacije, e-adresa, ime.
3.2 Automatski prikupljeni podaci
Prilikom posete Platformi, automatski prikupljamo određene tehničke podatke:
- Podaci o uređaju: tip uređaja, operativni sistem, tip i verzija pregledača;
- Podaci o korišćenju: IP adresa, vreme pristupa, posećene stranice, vreme provedeno na stranicama;
- Podaci o lokaciji: okvirna geografska lokacija na osnovu IP adrese (grad/region);
- Kolačići i slične tehnologije: podaci prikupljeni putem kolačića (videti odeljak 9).
3.3 Podaci iz interakcije sa AI asistentom
Ukoliko koristite našeg AI asistenta „STANko", prikupljamo sadržaj vaših upita i razgovora u cilju pružanja relevantnih odgovora. Ovi podaci se obrađuju u skladu sa odeljkom 10 ove Politike.
4. Pravni osnov i svrhe obrade
Vaše podatke o ličnosti obrađujemo isključivo na osnovu zakonitih pravnih osnova predviđenih članom 12 ZZPL:
| Svrha obrade | Pravni osnov | Kategorije podataka |
|---|---|---|
| Prosleđivanje upita investitorima | Pristanak (čl. 12, st. 1, tač. 1 ZZPL) | Ime, e-adresa, telefon, poruka |
| Upravljanje nalozima investitora | Izvršenje ugovora (čl. 12, st. 1, tač. 2 ZZPL) | Poslovni podaci, kontakt, lozinka |
| Analitika i poboljšanje Platforme | Legitimni interes (čl. 12, st. 1, tač. 6 ZZPL) | Tehnički podaci, podaci o korišćenju |
| Bezbednost Platforme | Legitimni interes (čl. 12, st. 1, tač. 6 ZZPL) | IP adresa, podaci o pristupu |
| Funkcionisanje AI asistenta | Pristanak (čl. 12, st. 1, tač. 1 ZZPL) | Sadržaj upita, kontekst razgovora |
| Ispunjavanje zakonskih obaveza | Zakonska obaveza (čl. 12, st. 1, tač. 3 ZZPL) | Podaci potrebni za ispunjenje zakonskih zahteva |
5. Prosleđivanje podataka trećim licima
Vaši podaci o ličnosti mogu biti prosleđeni sledećim kategorijama primalaca, isključivo u meri koja je neophodna za ostvarenje navedenih svrha:
5.1 Investitori
Kada šaljete upit za projekat, vaše kontakt podatke (ime, e-adresa, telefon, poruka) prosleđujemo investitoru koji je vlasnik tog projekta, u cilju omogućavanja direktne komunikacije. Investitor postaje samostalni rukovalac za podatke koje primi.
5.2 Pružaoci usluga (obrađivači)
Koristimo pouzdane pružaoce usluga koji obrađuju podatke u naše ime i po našim instrukcijama, na osnovu ugovora o obradi podataka:
- Hosting i infrastruktura: serveri za skladištenje i obradu podataka;
- Skladištenje fajlova: usluge za čuvanje medijskog sadržaja (fotografije projekata);
- Analitika: alatke za analizu korišćenja Platforme;
- AI usluge: Anthropic (Claude API) za funkcionisanje AI asistenta;
- Kartografske usluge: Mapbox za prikaz mapa i lokacija.
5.3 Državni organi
Vaše podatke možemo proslediti nadležnim državnim organima ukoliko smo na to obavezani zakonom ili odlukom nadležnog organa.
6. Međunarodni prenos podataka
Pojedini pružaoci usluga koje koristimo mogu imati sedište van teritorije Republike Srbije, uključujući zemlje koje ne obezbeđuju adekvatan nivo zaštite podataka.
U takvim slučajevima, prenos podataka se vrši uz primenu odgovarajućih zaštitnih mera u skladu sa članom 65 ZZPL, uključujući:
- Standardne ugovorne klauzule odobrene od strane Poverenika za informacije od javnog značaja i zaštitu podataka o ličnosti;
- Odluke o adekvatnosti nivoa zaštite u trećoj zemlji;
- Pristanak lica na koje se podaci odnose, u slučajevima gde to zakon dozvoljava.
Konkretno, u cilju funkcionisanja AI asistenta, podaci se mogu prenositi kompaniji Anthropic (SAD) uz primenu standardnih ugovornih klauzula.
7. Period čuvanja podataka
Vaše podatke čuvamo samo onoliko dugo koliko je neophodno za ostvarivanje svrhe za koju su prikupljeni:
| Kategorija podataka | Period čuvanja |
|---|---|
| Podaci o upitima korisnika | 2 godine od podnošenja upita |
| Podaci o nalogu investitora | Trajanje ugovornog odnosa + 5 godina |
| Tehnički logovi (IP, pristup) | 6 meseci |
| Kolačići analitike | Do 12 meseci (zavisno od kolačića) |
| Razgovori sa AI asistentom | 30 dana od poslednje interakcije |
| Računovodstvena dokumentacija | 10 godina (zakonska obaveza) |
Nakon isteka navedenih perioda, podaci se trajno brišu ili anonimizuju, osim ako zakonska obaveza nalaže duže čuvanje.
8. Vaša prava
U skladu sa ZZPL, imate sledeća prava u vezi sa vašim podacima o ličnosti:
- Pravo na informisanje i pristup (čl. 26 ZZPL) — Imate pravo da znate koje vaše podatke obrađujemo i da zatražite kopiju tih podataka.
- Pravo na ispravku (čl. 29 ZZPL) — Imate pravo da zahtevate ispravku netačnih podataka koji se na vas odnose.
- Pravo na brisanje (čl. 30 ZZPL) — Imate pravo da zahtevate brisanje vaših podataka kada obrada više nije neophodna za svrhu za koju su prikupljeni, kada povučete pristanak, ili kada ne postoji drugi pravni osnov za obradu.
- Pravo na ograničenje obrade (čl. 31 ZZPL) — Imate pravo da zahtevate ograničenje obrade u određenim okolnostima, uključujući osporavanje tačnosti podataka.
- Pravo na prenosivost podataka (čl. 36 ZZPL) — Imate pravo da primite svoje podatke u strukturiranom, uobičajenom i mašinski čitljivom formatu.
- Pravo na prigovor (čl. 37 ZZPL) — Imate pravo da uložite prigovor na obradu podataka koja se zasniva na legitimnom interesu.
- Pravo na povlačenje pristanka (čl. 15 ZZPL) — Ukoliko se obrada zasniva na pristanku, imate pravo da pristanak povučete u svakom trenutku, bez posledica po zakonitost prethodne obrade.
- Pravo na pritužbu — Imate pravo da podnesete pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti (videti odeljak 13).
Za ostvarivanje bilo kog od navedenih prava, obratite se na: [email protected]. Na vaš zahtev ćemo odgovoriti u roku od 30 dana od prijema. U složenijim slučajevima, rok se može produžiti za dodatnih 60 dana, uz prethodno obaveštenje.
9. Kolačići (cookies)
9.1 Šta su kolačići
Kolačići su male tekstualne datoteke koje se smeštaju na vaš uređaj prilikom posete Platformi. Služe za pravilno funkcionisanje Platforme, analizu saobraćaja i poboljšanje korisničkog iskustva.
9.2 Vrste kolačića koje koristimo
| Vrsta kolačića | Svrha | Pravni osnov | Trajanje |
|---|---|---|---|
| Neophodni (tehnički) | Osnovno funkcionisanje Platforme, autentikacija, bezbednost | Legitimni interes | Sesija / do 7 dana |
| Funkcionalni | Pamćenje korisničkih podešavanja (filteri, pregledi) | Legitimni interes | Do 30 dana |
| Analitički | Razumevanje načina korišćenja Platforme, unapređenje usluga | Pristanak | Do 12 meseci |
9.3 Upravljanje kolačićima
Kolačiće možete kontrolisati i brisati putem podešavanja vašeg pregledača. Napominjemo da isključivanje neophodnih kolačića može uticati na funkcionalnost Platforme. Analitički kolačići se postavljaju isključivo uz vaš prethodni pristanak.
10. AI asistent — posebne odredbe
Platforma koristi AI asistenta pod imenom „STANko", zasnovanog na Claude API tehnologiji kompanije Anthropic, u cilju pružanja informacija o novogradnjama.
10.1 Podaci koji se obrađuju
- Tekstualni upiti koje unosite u razgovor sa AI asistentom;
- Kontekst razgovora tokom aktivne sesije;
- Tehnički metapodaci (identifikator sesije, vreme interakcije).
10.2 Način obrade
Vaši upiti se šalju Anthropic API servisu radi generisanja odgovora. Anthropic obrađuje podatke u skladu sa svojom politikom privatnosti i ne koristi vaše upite za obuku svojih modela (u okviru API korišćenja). Podaci se prenose uz primenu enkripcije u tranzitu (TLS) i standardnih ugovornih klauzula.
10.3 Čuvanje podataka AI sesija
Razgovori sa AI asistentom se čuvaju 30 dana od poslednje interakcije, nakon čega se automatski brišu. Ne vršimo profilisanje korisnika na osnovu AI interakcija niti donosimo automatizovane odluke na osnovu ovih podataka.
10.4 Odgovornost
AI asistent pruža informativne odgovore i ne zamenjuje profesionalni savet. Odgovori generisani putem AI-a mogu sadržati netačnosti. Molimo vas da ne unosite osetljive lične podatke (JMBG, brojeve računa, zdravstvene podatke) u razgovor sa AI asistentom.
11. Bezbednost podataka
Primenjujemo odgovarajuće tehničke i organizacione mere za zaštitu vaših podataka o ličnosti od neovlašćenog pristupa, izmene, otkrivanja ili uništavanja, uključujući:
- Enkripcija podataka u tranzitu (HTTPS/TLS) i u mirovanju;
- Heširanje lozinki putem bcrypt algoritma;
- Kontrola pristupa zasnovana na ulogama (RBAC);
- JWT autentikacija sa vremenski ograničenim tokenima;
- Redovno ažuriranje softverskih komponenti i bezbednosne zakrpe;
- Ograničenje pristupa podacima na minimum potreban za obavljanje posla (need-to-know princip);
- Logovanje pristupa i monitoring neovlašćenih pokušaja pristupa.
Uprkos primeni svih razumnih mera, apsolutna bezbednost podataka na internetu ne može biti garantovana. U slučaju povrede podataka o ličnosti, postupićemo u skladu sa čl. 52 i 53 ZZPL, uključujući obaveštavanje Poverenika i pogođenih lica u propisanim rokovima.
12. Podaci maloletnih lica
Platforma nije namenjena licima mlađim od 15 godina. Svesno ne prikupljamo podatke o ličnosti lica mlađih od 15 godina. Ukoliko saznamo da smo prikupili podatke maloletnog lica bez odgovarajućeg pristanka roditelja ili staratelja, preduzećemo korake za brisanje tih podataka bez odlaganja.
Za lica uzrasta od 15 do 18 godina, obrada podataka se vrši pod uslovom da je lice sposobno da da pristanak u skladu sa čl. 16 ZZPL.
13. Pravo na pritužbu
Ukoliko smatrate da je obrada vaših podataka o ličnosti izvršena suprotno odredbama ZZPL, imate pravo da podnesete pritužbu nadležnom organu:
- Organ: Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti
- Adresa: Bulevar kralja Aleksandra 15, 11000 Beograd
- Telefon: +381 11 3408 900
- Veb-sajt: www.poverenik.rs
Pre podnošenja pritužbe Povereniku, preporučujemo da nas kontaktirate na [email protected] kako bismo pokušali da zajednički rešimo eventualni problem.
14. Linkovi ka trećim stranama
Platforma može sadržati linkove ka veb-sajtovima trećih lica (npr. veb-sajtovi investitora, kartografske usluge). Nismo odgovorni za politike privatnosti i prakse ovih trećih strana. Preporučujemo da pre korišćenja usluga trećih lica pročitate njihove politike privatnosti.
15. Izmene politike privatnosti
Zadržavamo pravo da izmenimo ovu Politiku u bilo kom trenutku. Svaka izmena biće objavljena na ovoj stranici uz ažuriran datum poslednje izmene. Za materijalne izmene koje bitno menjaju način obrade vaših podataka, obavestićemo vas putem istaknutog obaveštenja na Platformi.
Registrovanim investitorima obaveštenje o materijalnim izmenama biće dodatno upućeno putem elektronske pošte.
Nastavak korišćenja Platforme nakon objavljivanja izmenjene Politike smatraće se prihvatanjem tih izmena.
16. Kontakt informacije
Za sva pitanja u vezi sa zaštitom podataka o ličnosti:
- Rukovalac: Gradilišta d.o.o. Beograd
- Sedište: ________, Beograd, Republika Srbija
- E-pošta (opšta): [email protected]
- E-pošta (zaštita podataka): [email protected]
- PIB: ________
- Matični broj: ________
Ova Politika privatnosti sačinjena je u skladu sa Zakonom o zaštiti podataka o ličnosti („Sl. glasnik RS", br. 87/2018), Zakonom o elektronskoj trgovini („Sl. glasnik RS", br. 41/2009, 95/2013 i 52/2019) i Zakonom o informacionoj bezbednosti („Sl. glasnik RS", br. 6/2016, 94/2017 i 77/2019).