Politika privatnosti

Poslednja izmena: 15. februar 2026. godine

1. Uvod i rukovalac podacima

Ova Politika privatnosti (u daljem tekstu: „Politika") opisuje način na koji privredno društvo Gradilišta d.o.o. Beograd, matični broj: ________, PIB: ________, sa sedištem u ________, Beograd, Republika Srbija (u daljem tekstu: „Rukovalac" ili „mi") prikuplja, obrađuje, čuva i štiti podatke o ličnosti korisnika internet platforme Gradilišta, dostupne na adresi gradilista.rs (u daljem tekstu: „Platforma").

Ova Politika je sačinjena u skladu sa Zakonom o zaštiti podataka o ličnosti („Sl. glasnik RS", br. 87/2018, u daljem tekstu: „ZZPL"), koji je usklađen sa Opštom uredbom o zaštiti podataka Evropske unije (GDPR).

Korišćenjem Platforme potvrđujete da ste upoznati sa ovom Politikom i da razumete način na koji obrađujemo vaše podatke o ličnosti.

2. Lice za zaštitu podataka o ličnosti

Za sva pitanja u vezi sa zaštitom vaših podataka o ličnosti, možete se obratiti našem licu zaduženom za zaštitu podataka:

3. Kategorije podataka koje prikupljamo

3.1 Podaci koje direktno pružate

Prilikom korišćenja Platforme, možete nam pružiti sledeće podatke:

  • Upiti investitorima: ime, e-adresa, broj telefona (opciono), sadržaj poruke;
  • Registracija investitora: poslovno ime, PIB, matični broj, e-adresa, lozinka, kontakt podaci, logo;
  • Komunikacija sa podrškom: sadržaj komunikacije, e-adresa, ime.

3.2 Automatski prikupljeni podaci

Prilikom posete Platformi, automatski prikupljamo određene tehničke podatke:

  • Podaci o uređaju: tip uređaja, operativni sistem, tip i verzija pregledača;
  • Podaci o korišćenju: IP adresa, vreme pristupa, posećene stranice, vreme provedeno na stranicama;
  • Podaci o lokaciji: okvirna geografska lokacija na osnovu IP adrese (grad/region);
  • Kolačići i slične tehnologije: podaci prikupljeni putem kolačića (videti odeljak 9).

3.3 Podaci iz interakcije sa AI asistentom

Ukoliko koristite našeg AI asistenta „STANko", prikupljamo sadržaj vaših upita i razgovora u cilju pružanja relevantnih odgovora. Ovi podaci se obrađuju u skladu sa odeljkom 10 ove Politike.

4. Pravni osnov i svrhe obrade

Vaše podatke o ličnosti obrađujemo isključivo na osnovu zakonitih pravnih osnova predviđenih članom 12 ZZPL:

Svrha obradePravni osnovKategorije podataka
Prosleđivanje upita investitorimaPristanak (čl. 12, st. 1, tač. 1 ZZPL)Ime, e-adresa, telefon, poruka
Upravljanje nalozima investitoraIzvršenje ugovora (čl. 12, st. 1, tač. 2 ZZPL)Poslovni podaci, kontakt, lozinka
Analitika i poboljšanje PlatformeLegitimni interes (čl. 12, st. 1, tač. 6 ZZPL)Tehnički podaci, podaci o korišćenju
Bezbednost PlatformeLegitimni interes (čl. 12, st. 1, tač. 6 ZZPL)IP adresa, podaci o pristupu
Funkcionisanje AI asistentaPristanak (čl. 12, st. 1, tač. 1 ZZPL)Sadržaj upita, kontekst razgovora
Ispunjavanje zakonskih obavezaZakonska obaveza (čl. 12, st. 1, tač. 3 ZZPL)Podaci potrebni za ispunjenje zakonskih zahteva

5. Prosleđivanje podataka trećim licima

Vaši podaci o ličnosti mogu biti prosleđeni sledećim kategorijama primalaca, isključivo u meri koja je neophodna za ostvarenje navedenih svrha:

5.1 Investitori

Kada šaljete upit za projekat, vaše kontakt podatke (ime, e-adresa, telefon, poruka) prosleđujemo investitoru koji je vlasnik tog projekta, u cilju omogućavanja direktne komunikacije. Investitor postaje samostalni rukovalac za podatke koje primi.

5.2 Pružaoci usluga (obrađivači)

Koristimo pouzdane pružaoce usluga koji obrađuju podatke u naše ime i po našim instrukcijama, na osnovu ugovora o obradi podataka:

  • Hosting i infrastruktura: serveri za skladištenje i obradu podataka;
  • Skladištenje fajlova: usluge za čuvanje medijskog sadržaja (fotografije projekata);
  • Analitika: alatke za analizu korišćenja Platforme;
  • AI usluge: Anthropic (Claude API) za funkcionisanje AI asistenta;
  • Kartografske usluge: Mapbox za prikaz mapa i lokacija.

5.3 Državni organi

Vaše podatke možemo proslediti nadležnim državnim organima ukoliko smo na to obavezani zakonom ili odlukom nadležnog organa.

6. Međunarodni prenos podataka

Pojedini pružaoci usluga koje koristimo mogu imati sedište van teritorije Republike Srbije, uključujući zemlje koje ne obezbeđuju adekvatan nivo zaštite podataka.

U takvim slučajevima, prenos podataka se vrši uz primenu odgovarajućih zaštitnih mera u skladu sa članom 65 ZZPL, uključujući:

  • Standardne ugovorne klauzule odobrene od strane Poverenika za informacije od javnog značaja i zaštitu podataka o ličnosti;
  • Odluke o adekvatnosti nivoa zaštite u trećoj zemlji;
  • Pristanak lica na koje se podaci odnose, u slučajevima gde to zakon dozvoljava.

Konkretno, u cilju funkcionisanja AI asistenta, podaci se mogu prenositi kompaniji Anthropic (SAD) uz primenu standardnih ugovornih klauzula.

7. Period čuvanja podataka

Vaše podatke čuvamo samo onoliko dugo koliko je neophodno za ostvarivanje svrhe za koju su prikupljeni:

Kategorija podatakaPeriod čuvanja
Podaci o upitima korisnika2 godine od podnošenja upita
Podaci o nalogu investitoraTrajanje ugovornog odnosa + 5 godina
Tehnički logovi (IP, pristup)6 meseci
Kolačići analitikeDo 12 meseci (zavisno od kolačića)
Razgovori sa AI asistentom30 dana od poslednje interakcije
Računovodstvena dokumentacija10 godina (zakonska obaveza)

Nakon isteka navedenih perioda, podaci se trajno brišu ili anonimizuju, osim ako zakonska obaveza nalaže duže čuvanje.

8. Vaša prava

U skladu sa ZZPL, imate sledeća prava u vezi sa vašim podacima o ličnosti:

  • Pravo na informisanje i pristup (čl. 26 ZZPL) — Imate pravo da znate koje vaše podatke obrađujemo i da zatražite kopiju tih podataka.
  • Pravo na ispravku (čl. 29 ZZPL) — Imate pravo da zahtevate ispravku netačnih podataka koji se na vas odnose.
  • Pravo na brisanje (čl. 30 ZZPL) — Imate pravo da zahtevate brisanje vaših podataka kada obrada više nije neophodna za svrhu za koju su prikupljeni, kada povučete pristanak, ili kada ne postoji drugi pravni osnov za obradu.
  • Pravo na ograničenje obrade (čl. 31 ZZPL) — Imate pravo da zahtevate ograničenje obrade u određenim okolnostima, uključujući osporavanje tačnosti podataka.
  • Pravo na prenosivost podataka (čl. 36 ZZPL) — Imate pravo da primite svoje podatke u strukturiranom, uobičajenom i mašinski čitljivom formatu.
  • Pravo na prigovor (čl. 37 ZZPL) — Imate pravo da uložite prigovor na obradu podataka koja se zasniva na legitimnom interesu.
  • Pravo na povlačenje pristanka (čl. 15 ZZPL) — Ukoliko se obrada zasniva na pristanku, imate pravo da pristanak povučete u svakom trenutku, bez posledica po zakonitost prethodne obrade.
  • Pravo na pritužbu — Imate pravo da podnesete pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti (videti odeljak 13).

Za ostvarivanje bilo kog od navedenih prava, obratite se na: [email protected]. Na vaš zahtev ćemo odgovoriti u roku od 30 dana od prijema. U složenijim slučajevima, rok se može produžiti za dodatnih 60 dana, uz prethodno obaveštenje.

9. Kolačići (cookies)

9.1 Šta su kolačići

Kolačići su male tekstualne datoteke koje se smeštaju na vaš uređaj prilikom posete Platformi. Služe za pravilno funkcionisanje Platforme, analizu saobraćaja i poboljšanje korisničkog iskustva.

9.2 Vrste kolačića koje koristimo

Vrsta kolačićaSvrhaPravni osnovTrajanje
Neophodni (tehnički)Osnovno funkcionisanje Platforme, autentikacija, bezbednostLegitimni interesSesija / do 7 dana
FunkcionalniPamćenje korisničkih podešavanja (filteri, pregledi)Legitimni interesDo 30 dana
AnalitičkiRazumevanje načina korišćenja Platforme, unapređenje uslugaPristanakDo 12 meseci

9.3 Upravljanje kolačićima

Kolačiće možete kontrolisati i brisati putem podešavanja vašeg pregledača. Napominjemo da isključivanje neophodnih kolačića može uticati na funkcionalnost Platforme. Analitički kolačići se postavljaju isključivo uz vaš prethodni pristanak.

10. AI asistent — posebne odredbe

Platforma koristi AI asistenta pod imenom „STANko", zasnovanog na Claude API tehnologiji kompanije Anthropic, u cilju pružanja informacija o novogradnjama.

10.1 Podaci koji se obrađuju

  • Tekstualni upiti koje unosite u razgovor sa AI asistentom;
  • Kontekst razgovora tokom aktivne sesije;
  • Tehnički metapodaci (identifikator sesije, vreme interakcije).

10.2 Način obrade

Vaši upiti se šalju Anthropic API servisu radi generisanja odgovora. Anthropic obrađuje podatke u skladu sa svojom politikom privatnosti i ne koristi vaše upite za obuku svojih modela (u okviru API korišćenja). Podaci se prenose uz primenu enkripcije u tranzitu (TLS) i standardnih ugovornih klauzula.

10.3 Čuvanje podataka AI sesija

Razgovori sa AI asistentom se čuvaju 30 dana od poslednje interakcije, nakon čega se automatski brišu. Ne vršimo profilisanje korisnika na osnovu AI interakcija niti donosimo automatizovane odluke na osnovu ovih podataka.

10.4 Odgovornost

AI asistent pruža informativne odgovore i ne zamenjuje profesionalni savet. Odgovori generisani putem AI-a mogu sadržati netačnosti. Molimo vas da ne unosite osetljive lične podatke (JMBG, brojeve računa, zdravstvene podatke) u razgovor sa AI asistentom.

11. Bezbednost podataka

Primenjujemo odgovarajuće tehničke i organizacione mere za zaštitu vaših podataka o ličnosti od neovlašćenog pristupa, izmene, otkrivanja ili uništavanja, uključujući:

  • Enkripcija podataka u tranzitu (HTTPS/TLS) i u mirovanju;
  • Heširanje lozinki putem bcrypt algoritma;
  • Kontrola pristupa zasnovana na ulogama (RBAC);
  • JWT autentikacija sa vremenski ograničenim tokenima;
  • Redovno ažuriranje softverskih komponenti i bezbednosne zakrpe;
  • Ograničenje pristupa podacima na minimum potreban za obavljanje posla (need-to-know princip);
  • Logovanje pristupa i monitoring neovlašćenih pokušaja pristupa.

Uprkos primeni svih razumnih mera, apsolutna bezbednost podataka na internetu ne može biti garantovana. U slučaju povrede podataka o ličnosti, postupićemo u skladu sa čl. 52 i 53 ZZPL, uključujući obaveštavanje Poverenika i pogođenih lica u propisanim rokovima.

12. Podaci maloletnih lica

Platforma nije namenjena licima mlađim od 15 godina. Svesno ne prikupljamo podatke o ličnosti lica mlađih od 15 godina. Ukoliko saznamo da smo prikupili podatke maloletnog lica bez odgovarajućeg pristanka roditelja ili staratelja, preduzećemo korake za brisanje tih podataka bez odlaganja.

Za lica uzrasta od 15 do 18 godina, obrada podataka se vrši pod uslovom da je lice sposobno da da pristanak u skladu sa čl. 16 ZZPL.

13. Pravo na pritužbu

Ukoliko smatrate da je obrada vaših podataka o ličnosti izvršena suprotno odredbama ZZPL, imate pravo da podnesete pritužbu nadležnom organu:

  • Organ: Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti
  • Adresa: Bulevar kralja Aleksandra 15, 11000 Beograd
  • Telefon: +381 11 3408 900
  • Veb-sajt: www.poverenik.rs

Pre podnošenja pritužbe Povereniku, preporučujemo da nas kontaktirate na [email protected] kako bismo pokušali da zajednički rešimo eventualni problem.

14. Linkovi ka trećim stranama

Platforma može sadržati linkove ka veb-sajtovima trećih lica (npr. veb-sajtovi investitora, kartografske usluge). Nismo odgovorni za politike privatnosti i prakse ovih trećih strana. Preporučujemo da pre korišćenja usluga trećih lica pročitate njihove politike privatnosti.

15. Izmene politike privatnosti

Zadržavamo pravo da izmenimo ovu Politiku u bilo kom trenutku. Svaka izmena biće objavljena na ovoj stranici uz ažuriran datum poslednje izmene. Za materijalne izmene koje bitno menjaju način obrade vaših podataka, obavestićemo vas putem istaknutog obaveštenja na Platformi.

Registrovanim investitorima obaveštenje o materijalnim izmenama biće dodatno upućeno putem elektronske pošte.

Nastavak korišćenja Platforme nakon objavljivanja izmenjene Politike smatraće se prihvatanjem tih izmena.

16. Kontakt informacije

Za sva pitanja u vezi sa zaštitom podataka o ličnosti:

  • Rukovalac: Gradilišta d.o.o. Beograd
  • Sedište: ________, Beograd, Republika Srbija
  • E-pošta (opšta): [email protected]
  • E-pošta (zaštita podataka): [email protected]
  • PIB: ________
  • Matični broj: ________

Ova Politika privatnosti sačinjena je u skladu sa Zakonom o zaštiti podataka o ličnosti („Sl. glasnik RS", br. 87/2018), Zakonom o elektronskoj trgovini („Sl. glasnik RS", br. 41/2009, 95/2013 i 52/2019) i Zakonom o informacionoj bezbednosti („Sl. glasnik RS", br. 6/2016, 94/2017 i 77/2019).

Koristimo kolačiće za analitiku kako bismo poboljšali korisničko iskustvo. Više informacija u našoj Politici privatnosti.