Pravna dokumentacija
Politika privatnosti
Ovaj dokument opisuje kako BiznisPortal.rs prikuplja, obrađuje i čuva lične podatke korisnika — u skladu sa Zakonom o zaštiti podataka o ličnosti (ZZPL) i opštom regulativom EU o zaštiti podataka (GDPR).
Datum stupanja na snagu
1. januar 2024.
Poslednja izmena
1. maj 2025.
Verzija
v2.0
Rukovalac podacima
Rukovalac ličnim podacima u smislu člana 4. tačke 8. ZZPL je:
Ovaj dokument primenjuje se na sve lične podatke obrađene putem veb-sajta biznisportal.rs i svih njegovih podstranica, API servisa i mobilnih aplikacija koje su sastavni deo platforme.
Podaci koje prikupljamo
BiznisPortal.rs prikuplja sledeće kategorije ličnih podataka, isključivo u meri neophodnoj za ostvarivanje navedenih svrha obrade:
Identifikacioni podaci
- Ime i prezime (kontakt osobe)
- Naziv kompanije / brenda
- PIB / matični broj (za fakturisanje)
Kontakt podaci
- E-mail adresa
- Broj telefona
- Adresa poslovnog sedišta
Tehnički podaci
- IP adresa
- Tip pretraživača i operativnog sistema
- Vreme i trajanje posete
- Referalni URL
Sadržajni podaci
- Tekst i slike iz forme za prijavu
- Sadržaj recenzija
- Sadržaj kontakt formi i poruka
- Interne administrativne beleške
Podaci iz mobilne aplikacije
- Približna lokacija (samo na vaš zahtev, za „U mojoj blizini”)
- Push token uređaja (FCM) — za obaveštenja
- Identifikator instalacije aplikacije
Svrha i pravni osnov obrade
Svaka obrada ličnih podataka ima jasno definisanu svrhu i odgovarajući pravni osnov u skladu sa članom 12. ZZPL:
Obrada zahteva za registraciju profila
Izvršenje ugovora ili predugovornih radnji — čl. 12. st. 1. tač. 2. ZZPL
Do brisanja profila ili raskida saradnje
Moderacija sadržaja i recenzija
Legitimni interes rukovaoca — čl. 12. st. 1. tač. 6. ZZPL
Do okončanja moderacije + 30 dana
Komunikacija po kontakt formi
Pristanak lica na koje se podaci odnose — čl. 12. st. 1. tač. 1. ZZPL
Do okončanja komunikacije
Fakturisanje i finansijska evidencija
Zakonska obaveza — čl. 12. st. 1. tač. 3. ZZPL
11 godina (Zakon o računovodstvu)
Analitika i bezbednost sistema (logovi)
Legitimni interes rukovaoca — čl. 12. st. 1. tač. 6. ZZPL
90 dana
Slanje promotivnih poruka
Pristanak — čl. 12. st. 1. tač. 1. ZZPL (uz pravo na opoziv)
Do opoziva pristanka
Kolačići i praćenje
BiznisPortal.rs koristi kolačiće (eng. cookies) i slične tehnologije radi ispravnog funkcionisanja platforme i analize poseta.
Neophodni kolačići
Obezbeđuju funkcionisanje sajta, sesije i bezbednosne tokene. Ne mogu se isključiti.
Analitički kolačići
Prikupljaju anonimne podatke o poseti radi poboljšanja korisničkog iskustva (npr. broj poseta, izvor saobraćaja).
Funkcionalni kolačići
Pamte vaše preference (jezik, region) radi personalizovanog prikaza sadržaja.
Možete upravljati kolačićima kroz podešavanja vašeg pretraživača ili putem baner-a za upravljanje kolačićima koji se prikazuje pri prvoj poseti portalu. Isključivanje neophodnih kolačića može uticati na funkcionisanje pojedinih delova platforme.
Deljenje podataka sa trećim licima
BiznisPortal.rs ne prodaje i ne iznajmljuje lične podatke trećim licima. Podaci mogu biti podeljeni isključivo u sledećim situacijama:
Pružaoci hosting i cloud usluga
Tehnička infrastruktura i čuvanje podataka
Ugovor o obradi podataka (DPA)
Sistem za slanje e-pošte
Dostava transakcionih e-mail poruka
Ugovor o obradi podataka (DPA)
Analitički servisi (anonimizovano)
Statistika poseta i performansi sajta
Anonimizacija / pseudonimizacija pre prenosa
Računovodstveni softver / računovođa
Finansijska evidencija i fakturisanje
Ugovor o poverljivosti + zakonska obaveza
Državni organi
Na osnovu zakonskog naloga ili sudske naredbe
Isključivo po nalogu — minimum neophodnih podataka
Obrada veštačkom inteligencijom
Za poboljšanje korisničkog iskustva BiznisPortal.rs koristi i alate veštačke inteligencije. Ovo je delikatna oblast i želimo da budemo potpuno transparentni:
Anthropic (Claude)
Sumarizacija opisa, SEO naracije po (region × kategorija), moderacija sadržaja, automatski odgovori na pitanja, klasifikacija slika za pretragu.
DPA + SCC + zero-data-retention konfiguracija (Anthropic ne koristi naše ulaze za treniranje modela).
Google Vision
OCR i klasifikacija slika tokom uvoza profila i moderacije neprikladnog sadržaja.
DPA + SCC; slike se ne koriste za treniranje Google modela.
OpenAI (rezervni provajder)
Aktivan samo ako Anthropic nije dostupan — iste vrste zadataka.
DPA + SCC + opcija „API data not used for training" (default uključeno).
Šta NE radimo: automatsko donošenje pojedinačnih odluka koje proizvode pravne ili slične ozbiljne efekte za vas (čl. 38. ZZPL / čl. 22 GDPR-a). AI služi kao pomoćni alat — sve značajne odluke (npr. odobravanje profila, brisanje recenzije) donosi čovek.
Šta se prosleđuje AI provajderima: isključivo tekstovi i slike koji su već javno objavljeni na profilima firmi ili koje korisnik svesno šalje (npr. fotografija za vizuelnu pretragu). E-mail, telefon i ostali kontakt podaci se nikada ne prosleđuju.
Vaše pravo na prigovor (čl. 27. ZZPL / čl. 21 GDPR-a): u svakom trenutku možete da zatražite da se vaši doprinosi (npr. recenzije) isključe iz AI obrade. Pišite na privatnost@biznisportal.rs — odgovaramo u roku od 5 radnih dana.
Bezbednost podataka
BiznisPortal.rs primenjuje odgovarajuće tehničke i organizacione mere zaštite u skladu sa čl. 50. ZZPL, uzimajući u obzir prirodu, obim, kontekst i svrhe obrade, kao i verovatnoću i ozbiljnost rizika.
SSL/TLS enkripcija
Sva komunikacija između vašeg pretraživača i servera je šifrovana protokolom TLS 1.3.
Kontrola pristupa
Pristup ličnim podacima imaju isključivo ovlašćeni članovi admin tima, na osnovu potrebe.
Bezbedne baze podataka
Baze su zaštićene enkripcijom, autentifikacijom i redovnim bezbednosnim ažuriranjima.
Plan reagovanja
U slučaju incidenta, BiznisPortal.rs obaveštava Poverenika u roku od 72h (čl. 53. ZZPL).
U slučaju povrde bezbednosti podataka koja može prouzrokovati visok rizik po prava i slobode fizičkih lica, obavestićemo vas bez nepotrebnog odlaganja, u skladu sa čl. 54. ZZPL.
Rokovi čuvanja podataka
Lični podaci se čuvaju onoliko dugo koliko je neophodno za ostvarivanje svrhe zbog koje su prikupljeni, ili koliko nalažu zakonske obaveze.
| Kategorija | Rok čuvanja |
|---|---|
| Profil kompanije / mesta / modula | Do brisanja profila + 30 dana |
| Finansijska dokumentacija | 11 godina (Zakon o računovodstvu, čl. 26.) |
| Kontakt forme i e-pošta | 2 godine od poslednje komunikacije |
| Recenzije (ukoliko objavljene) | Do opoziva pristanka ili brisanja naloga |
| Tehnički logovi (IP, pristup) | 90 dana |
| Newsletter / marketing pristanak | Do opoziva pristanka |
| Rezervne kopije (backup) | Do 30 dana od kreiranja |
Nakon isteka roka čuvanja, podaci se trajno brišu ili anonimizuju na način koji onemogućava identifikaciju fizičkog lica.
Vaša prava
U skladu sa ZZPL, imate sledeća prava u pogledu obrade vaših ličnih podataka. Zahtev možete podneti pisanim putem na e-mail adresu navedenu u odeljku 11. Odgovorićemo u roku od 30 dana od prijema zahteva (čl. 21. ZZPL).
Čl. 26. ZZPL
Pravo na pristup
Imate pravo da saznate koje vaše lične podatke obrađujemo, u koje svrhe i ko su primaoci tih podataka.
Čl. 29. ZZPL
Pravo na ispravku
Imate pravo da zahtevate ispravku netačnih ili dopunu nepotpunih ličnih podataka.
Čl. 30. ZZPL
Pravo na brisanje
U određenim situacijama imate pravo da zahtevate brisanje svojih ličnih podataka ('pravo na zaborav').
Čl. 31. ZZPL
Pravo na ograničenje
Možete zahtevati ograničenje obrade vaših podataka dok se rešava vaš prigovor ili zahtev za ispravku.
Čl. 36. ZZPL
Pravo na prenosivost
Imate pravo da primite podatke koje ste nam dali u strukturisanom, mašinski čitljivom formatu.
Čl. 37. ZZPL
Pravo na prigovor
Možete prigovoriti obradi zasnovanoj na legitimnom interesu, uključujući direktni marketing.
Čl. 15. st. 3. ZZPL
Opoziv pristanka
Tamo gde je osnov pristanak, možete ga opozvati u svakom trenutku bez posledica po prethodnu obradu.
Čl. 83. ZZPL
Pravo na žalbu
Imate pravo da podnesete žalbu Povereniku za zaštitu podataka o ličnosti — www.poverenik.rs.
Međunarodni transferi podataka
Određeni pružaoci usluga (hosting, e-mail, analitika) mogu se nalaziti van teritorije Republike Srbije. U slučaju prenosa podataka van Srbije, primenjujemo jednu od sledećih zaštitnih mera u skladu sa čl. 64–69. ZZPL:
- Prenos u zemlju sa adekvatnim nivoom zaštite (odluka Vlade RS ili Poverenika)
- Standardne ugovorne klauzule odobrene od strane nadležnog organa
- Obavezujuća korporativna pravila (Binding Corporate Rules)
- Sertifikacija pružaoca usluga po priznatom mehanizmu zaštite
Izmene politike privatnosti
BiznisPortal.rs zadržava pravo da izmeni ovu Politiku privatnosti radi usklađivanja sa promenama u zakonodavstvu, poslovnoj praksi ili tehničkim karakteristikama platforme.
O svim materijalnijim izmenama obavestićemo vas na jedan od sledećih načina:
- Objavljivanjem izmenjene verzije na ovoj stranici, sa novim datumom stupanja na snagu
- Slanjem obaveštenja putem e-pošte registrovanim korisnicima (za materijalne izmene)
- Prikazivanjem istaknutog obaveštenja na portalu
Nastavak korišćenja portala nakon stupanja izmena na snagu smatraće se prihvatanjem izmenjene Politike privatnosti. Preporučujemo da povremeno proverite ovu stranicu.
Kontakt i žalbe
Za sva pitanja, zahteve ili prigovore u vezi sa obradom vaših ličnih podataka, obratite se rukovaocu putem sledećih kanala:
Nadzorni organ
Poverenik za zaštitu podataka o ličnosti
Bulevar kralja Aleksandra 15, 11000 Beograd
Imate pravo da podnesete žalbu Povereniku ukoliko smatrate da je obrada vaših ličnih podataka izvršena suprotno odredbama ZZPL (čl. 83. ZZPL). Preporučujemo da pre podnošenja žalbe pokušate da rešite spor direktnim kontaktom sa nama.