Politika privatnosti
Ova Politika privatnosti objašnjava kako Mojetvoje, sa sedištem u Beogradu, prikuplja, koristi, čuva i štiti podatke o ličnosti korisnika platforme mojetvoje.com.
Primenjujemo Opštu uredbu o zaštiti podataka o ličnosti (GDPR — Uredba EU 2016/679) i Zakon o zaštiti podataka o ličnosti Republike Srbije (ZZPL, „Sl. glasnik RS", br. 87/2018). Korišćenjem naše Platforme potvrđujete da ste pročitali i razumeli ovu Politiku.
Rukovalac podataka o ličnosti u smislu GDPR-a i ZZPL-a je:
- Adresa: Beograd, Republika Srbija
- E-mail za pitanja o privatnosti: [privacy@mojetvoje.com]
Ukoliko je primenljivo, kontakt podaci lica za zaštitu podataka su: [ime i prezime DPO, e-mail]. Ukoliko nije imenovan DPO, sva pitanja upućivati na e-mail naveden gore.
Prilikom registracije i korišćenja Platforme prikupljamo sledeće podatke:
- Podaci za registraciju: ime i prezime, e-mail adresa, lozinka (čuvana u hešovanom obliku)
- Podaci profila: profilna fotografija, korisničko ime, kratki opis, lokacija (grad)
- Podaci oglasa: fotografije predmeta, opisi, cene, kategorija, stanje predmeta
- Komunikacija: sadržaj poruka razmenjenih unutar internog sistema za poruke
- Ocene i recenzije: tekst ocene, ocena u zvezdama, datum
- Podaci porudžbina: adresa za dostavu, istorija transakcija
Biznis korisnici pored gore navedenih dostavljaju i:
- Naziv pravnog lica ili preduzetničke radnje
- PIB i matični broj
- Adresu sedišta i kontakt podatke odgovornog lica
- Podatke o zalihama i katalogu proizvoda
Kada koristite Platformu, automatski prikupljamo tehničke i analitičke podatke:
- IP adresa i podaci o uređaju (tip uređaja, operativni sistem, browser)
- Podaci o sesiji (datum i vreme pristupa, pregledane stranice, trajanje posete)
- Podaci o kolačićima (videti Član 4)
- Referrer URL (odakle ste došli na sajt)
Ukoliko se registrujete putem Google naloga, od Google-a primamo: ime, e-mail adresu i profilnu fotografiju — isključivo u meri u kojoj ste to odobrili u okviru Vašeg Google naloga.
Svaka obrada podataka ima jasno definisanu svrhu i pravni osnov u skladu sa GDPR čl. 6:
- Kreiranje i upravljanje korisničkim nalogom
- Omogućavanje postavljanja oglasa i komunikacije između korisnika
- Obrada porudžbina i dostava
- Upravljanje sistemom ocena i recenzija
- Bezbednost Platforme — detekcija prevare, zaštita od zloupotreba
- Poboljšanje usluge — analiza ponašanja korisnika u agregiranom obliku
- Interna statistika i izveštavanje
- Čuvanje podataka u skladu sa poreskim i računovodstvenim propisima
- Odgovaranje na zahteve nadležnih organa
- Slanje newslettera i promotivnih obaveštenja [ako postoji]
Pristanak možete povući u bilo kom trenutku bez posledica po korišćenje osnovnih funkcija Platforme.
Koristimo kolačiće (eng. cookies) — male tekstualne fajlove koji se čuvaju na Vašem uređaju. Kolačiće možete kontrolisati ili onemogućiti putem podešavanja Vašeg pregledača, uz napomenu da onemogućavanje neophodnih kolačića može narušiti funkcionalnost Platforme.
| Vrsta | Naziv / primer | Svrha | Rok čuvanja |
|---|---|---|---|
| neophodni | session_id, csrf_token | Prijava i bezbednost sesije — bez ovih kolačića Platforma ne može da funkcioniše | Do kraja sesije |
| neophodni | cookie_consent | Pamćenje Vaše odluke o kolačićima | 12 meseci |
| analitički | _ga, _gid (Google Analytics) | Razumevanje kako korisnici koriste Platformu — anonimizovani podaci o poseti | Do 2 godine |
Analitičke kolačiće (Google Analytics) koristimo isključivo uz Vaš izričit pristanak koji se traži pri prvoj poseti sajtu.
Ne prodajemo Vaše podatke. Podatke delimo isključivo u sledećim slučajevima:
Sa sledećim servisima delimo podatke u obimu neophodnom za funkcionisanje Platforme:
- Hosting / cloud infrastruktura: [naziv provajdera, npr. AWS / Hetzner / DigitalOcean] — čuvanje podataka i isporuka usluge
- E-mail servis: [naziv, npr. SendGrid / Mailchimp] — slanje transakcionih i promotivnih e-mailova
- Analitika: Google Analytics (Google LLC) — anonimizovana analiza poseta i ponašanja korisnika na Platformi
Sa svim obrađivačima sklopljeni su ugovori o obradi podataka (DPA) koji garantuju isti nivo zaštite kao ova Politika.
Možemo otkriti podatke državnim organima ili sudovima isključivo kada smo na to zakonski obavezani ili kada je to neophodno radi zaštite prava i bezbednosti korisnika Platforme.
U skladu sa GDPR-om i ZZPL-om, imate sledeća prava u pogledu Vaših podataka o ličnosti. Zahtev možete podneti putem e-maila navedenog u Članu 11 — odgovorićemo u roku od 30 dana.
Možete zatražiti kopiju svih podataka koje čuvamo o Vama.
Možete zatražiti ispravku netačnih ili nepotpunih podataka.
Možete zatražiti brisanje podataka („pravo na zaborav"), uz zakonska ograničenja.
Možete zatražiti podatke u mašinski čitljivom formatu (JSON/CSV).
Možete uložiti prigovor na obradu zasnovanu na legitimnom interesu.
Možete zatražiti privremeno ograničenje obrade dok se razmatra Vaš prigovor.
Ukoliko smatrate da obrađujemo Vaše podatke protivno zakonu, imate pravo da podnesete pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti Republike Srbije (www.poverenik.rs).
Primenjujemo tehničke i organizacione mere zaštite u skladu sa stanjem tehnike, uključujući:
- Enkripcija podataka u prenosu (TLS/HTTPS)
- Enkripcija osetljivih podataka u mirovanju [npr. AES-256]
- Hešovanje lozinki [npr. bcrypt / Argon2]
- Ograničen pristup podacima samo za ovlašćene zaposlene (princip minimalnih privilegija)
- Redovno pravljenje rezervnih kopija (backup)
- Monitoring i detekcija neovlašćenog pristupa
U slučaju povrede zaštite podataka koja može ugroziti Vaša prava, bićete obavešteni u roku od 72 sata od saznanja, u skladu sa GDPR čl. 33–34.
Podatke čuvamo samo onoliko dugo koliko je neophodno za svrhu zbog koje su prikupljeni:
- Podaci aktivnog naloga — dok je nalog aktivan
- Podaci nakon brisanja naloga — brišemo u roku od [npr. 30 dana], osim podataka koje smo zakonski obavezni da čuvamo duže
- Podaci o transakcijama — [npr. 5 godina] u skladu sa poreskim propisima
- Logovi i podaci o sesijama — [npr. 90 dana]
- Sadržaj internih poruka — [npr. 12 meseci] od poslednje aktivnosti
- Podaci o kolačićima — prema rokovima navedenim u Članu 4
Platforma je namenjena isključivo licima starijim od 18 godina. Svesno ne prikupljamo podatke o ličnosti maloletnih lica. Ukoliko saznamo da smo greškom prikupili podatke maloletnog lica, takve podatke ćemo odmah obrisati. Ako ste roditelj ili staratelj i smatrate da je Vaše dete dostavilo podatke, kontaktirajte nas putem e-maila navedenog u Članu 11.
Zadržavamo pravo izmene ove Politike u bilo kom trenutku. O svim značajnim izmenama bićete obavešteni putem e-maila ili istaknutog obaveštenja na Platformi, najmanje 15 dana pre stupanja na snagu. Datum poslednje izmene uvek je vidljiv na vrhu ove stranice. Nastavkom korišćenja Platforme nakon stupanja na snagu izmena smatra se da ste sa njima saglasni.
Za sva pitanja, zahteve ili pritužbe u vezi sa obradom Vaših podataka o ličnosti možete nas kontaktirati:
Mojetvoje — zaštita podataka
E-mail: privacy@mojetvoje.com
Pismeno: [adresa sedišta], na znanje: Zaštita podataka o ličnosti
Odgovaramo u roku od 30 dana od prijema zahteva, u skladu sa zakonskim obavezama.