Politika privatnosti
Verzija 1.0 · važi od 01.10.2026.
1. Rukovalac podacima
Rukovalac podacima je [COMPANY NAME], [LEGAL ADDRESS], [COUNTRY] (u daljem tekstu: „mi”). Za sva pitanja o podacima: [EMAIL].
Obrada se vrši u skladu sa Zakonom o zaštiti podataka o ličnosti Republike Srbije i, kada je primenljivo, Opštom uredbom o zaštiti podataka EU (GDPR).
2. Koje podatke obrađujemo
| Kategorija | Primeri |
|---|---|
| Podaci naloga | email adresa, ime, firma, pozicija, profilna slika (opciono) |
| Sadržaj koji uneseš | opisi poslovnih dilema, odgovori na pitanja, beleške, ishodi, poruke, šabloni, Business Cases |
| Rezultati analize | hipoteze, opcije, akcioni planovi i predlozi poruka koje generiše AI |
| Tehnički podaci | IP adresa, tip pregledača, vreme prijave, aktivne sesije, bezbednosni zapisi |
| Saglasnosti | izbor kolačića, prihvatanje Uslova i ove Politike (verzija, vreme) |
| Potrošnja | broj analiza, broj AI tokena i procenjeni trošak po zahtevu (bez sadržaja) |
Ne unosi lozinke, podatke platnih kartica, zdravstvene podatke ili druge podatke koji nisu potrebni za analizu. Ne prikupljamo namerno posebne vrste podataka o ličnosti.
3. Svrhe i pravni osnov
- Pružanje usluge (prijava, analiza, čuvanje dilema) — izvršenje ugovora (Uslovi korišćenja).
- Bezbednost i sprečavanje zloupotrebe (rate limiting, logovi prijava) — legitimni interes.
- Obaveštenja vezana za nalog (link za prijavu, pozivi u tim, potvrda brisanja) — izvršenje ugovora.
- Analitika korišćenja — samo uz tvoju saglasnost (analitički kolačići), koju možeš povući u svakom trenutku.
- Zakonske obaveze (npr. računovodstvo za plaćene planove) — zakonska obaveza.
4. AI obrada
Da bi napravio analizu, BizDoctor šalje tekst tvoje dileme i odgovora pružaocu AI modela ([AI PROVIDER — npr. Anthropic ili OpenAI]) preko zaštićene veze, isključivo sa naših servera. API ključevi nikada nisu dostupni u pregledaču. Pružalac AI usluge obrađuje podatke kao naš obrađivač, u skladu sa ugovorom o obradi podataka i svojim uslovima za poslovne (API) korisnike. Rezultati analize se čuvaju u tvom nalogu.
AI analiza je procena, a ne činjenica ni stručni savet. Konačnu odluku donosiš ti.
5. Business Cases i anonimizacija
Tvoje dileme su privatne. Business Case nastaje samo ako ga sam/a napraviš. Pre čuvanja primenjujemo automatska pravila anonimizacije (emailovi, telefoni, linkovi, nazivi firmi, iznosi) i, ako izabereš, AI anonimizaciju. Za deljenje sa timom ili javno moraš potvrditi da tekst ne sadrži lične ni poverljive podatke. Javni slučajevi nikada ne prikazuju autora i mogu proći pregled pre objave.
Anonimizovani podaci koji više ne omogućavaju identifikaciju ne smatraju se podacima o ličnosti i mogu se zadržati i posle brisanja naloga, bez ikakve veze sa tvojim nalogom.
6. Primaoci i prenos podataka
- Hosting: [HOSTING PROVIDER, ZEMLJA]
- Email (slanje linkova): [SMTP PROVIDER]
- AI model: [AI PROVIDER, ZEMLJA] — prenos van Srbije/EU vrši se uz odgovarajuće mere zaštite (standardne ugovorne klauzule ili odluka o adekvatnosti).
- Analitika (samo uz saglasnost): [ANALYTICS PROVIDER ili „ne koristimo”]
Podatke ne prodajemo i ne koristimo za oglašavanje.
7. Rok čuvanja
- Podaci naloga i sadržaj — dok nalog postoji; brišu se odmah po potvrđenom brisanju naloga.
- Linkovi za prijavu — važe 15 minuta; čuvamo samo njihov hash i brišemo ih automatski.
- Sesije — do odjave ili isteka (najduže 30 dana uz „Zapamti me”).
- Bezbednosni i tehnički logovi — do [12] meseci.
- Evidencija saglasnosti — koliko je potrebno da dokažemo saglasnost; posle brisanja naloga bez IP adrese i pregledača.
8. Tvoja prava
Imaš pravo na pristup, ispravku, brisanje, ograničenje obrade, prenosivost podataka, prigovor i povlačenje saglasnosti. Većinu prava ostvaruješ sam/a na stranici Nalog i privatnost: preuzimanje svih podataka (JSON), brisanje naloga i upravljanje saglasnostima. Za ostalo piši na [EMAIL]. Imaš pravo i na pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti ([ili nadležnom organu u tvojoj zemlji]).
9. Bezbednost
Koristimo šifrovanu vezu (HTTPS), prijavu bez lozinke sa jednokratnim linkovima čiji se samo hash čuva, zaštitu od CSRF i XSS napada, ograničenje broja zahteva, bezbedne kolačiće i odvojen pristup administraciji. Nijedan sistem nije potpuno bezbedan; o ozbiljnom incidentu obavestićemo te u skladu sa zakonom.
10. Izmene
O bitnim izmenama obaveštavamo u aplikaciji. Kada se promeni verzija, zatražićemo ponovno prihvatanje pre daljeg korišćenja.