Pravno

Politika privatnosti

Verzija 1.0 · važi od 01.10.2026.

Napomena za vlasnika sajta: polja označena kao [OVAKO] zamenite stvarnim podacima i dajte tekst na pravnu proveru pre objave.

1. Rukovalac podacima

Rukovalac podacima je [COMPANY NAME], [LEGAL ADDRESS], [COUNTRY] (u daljem tekstu: „mi”). Za sva pitanja o podacima: [EMAIL].

Obrada se vrši u skladu sa Zakonom o zaštiti podataka o ličnosti Republike Srbije i, kada je primenljivo, Opštom uredbom o zaštiti podataka EU (GDPR).

2. Koje podatke obrađujemo

KategorijaPrimeri
Podaci nalogaemail adresa, ime, firma, pozicija, profilna slika (opciono)
Sadržaj koji unesešopisi poslovnih dilema, odgovori na pitanja, beleške, ishodi, poruke, šabloni, Business Cases
Rezultati analizehipoteze, opcije, akcioni planovi i predlozi poruka koje generiše AI
Tehnički podaciIP adresa, tip pregledača, vreme prijave, aktivne sesije, bezbednosni zapisi
Saglasnostiizbor kolačića, prihvatanje Uslova i ove Politike (verzija, vreme)
Potrošnjabroj analiza, broj AI tokena i procenjeni trošak po zahtevu (bez sadržaja)

Ne unosi lozinke, podatke platnih kartica, zdravstvene podatke ili druge podatke koji nisu potrebni za analizu. Ne prikupljamo namerno posebne vrste podataka o ličnosti.

3. Svrhe i pravni osnov

  • Pružanje usluge (prijava, analiza, čuvanje dilema) — izvršenje ugovora (Uslovi korišćenja).
  • Bezbednost i sprečavanje zloupotrebe (rate limiting, logovi prijava) — legitimni interes.
  • Obaveštenja vezana za nalog (link za prijavu, pozivi u tim, potvrda brisanja) — izvršenje ugovora.
  • Analitika korišćenja — samo uz tvoju saglasnost (analitički kolačići), koju možeš povući u svakom trenutku.
  • Zakonske obaveze (npr. računovodstvo za plaćene planove) — zakonska obaveza.

4. AI obrada

Da bi napravio analizu, BizDoctor šalje tekst tvoje dileme i odgovora pružaocu AI modela ([AI PROVIDER — npr. Anthropic ili OpenAI]) preko zaštićene veze, isključivo sa naših servera. API ključevi nikada nisu dostupni u pregledaču. Pružalac AI usluge obrađuje podatke kao naš obrađivač, u skladu sa ugovorom o obradi podataka i svojim uslovima za poslovne (API) korisnike. Rezultati analize se čuvaju u tvom nalogu.

AI analiza je procena, a ne činjenica ni stručni savet. Konačnu odluku donosiš ti.

5. Business Cases i anonimizacija

Tvoje dileme su privatne. Business Case nastaje samo ako ga sam/a napraviš. Pre čuvanja primenjujemo automatska pravila anonimizacije (emailovi, telefoni, linkovi, nazivi firmi, iznosi) i, ako izabereš, AI anonimizaciju. Za deljenje sa timom ili javno moraš potvrditi da tekst ne sadrži lične ni poverljive podatke. Javni slučajevi nikada ne prikazuju autora i mogu proći pregled pre objave.

Anonimizovani podaci koji više ne omogućavaju identifikaciju ne smatraju se podacima o ličnosti i mogu se zadržati i posle brisanja naloga, bez ikakve veze sa tvojim nalogom.

6. Primaoci i prenos podataka

  • Hosting: [HOSTING PROVIDER, ZEMLJA]
  • Email (slanje linkova): [SMTP PROVIDER]
  • AI model: [AI PROVIDER, ZEMLJA] — prenos van Srbije/EU vrši se uz odgovarajuće mere zaštite (standardne ugovorne klauzule ili odluka o adekvatnosti).
  • Analitika (samo uz saglasnost): [ANALYTICS PROVIDER ili „ne koristimo”]

Podatke ne prodajemo i ne koristimo za oglašavanje.

7. Rok čuvanja

  • Podaci naloga i sadržaj — dok nalog postoji; brišu se odmah po potvrđenom brisanju naloga.
  • Linkovi za prijavu — važe 15 minuta; čuvamo samo njihov hash i brišemo ih automatski.
  • Sesije — do odjave ili isteka (najduže 30 dana uz „Zapamti me”).
  • Bezbednosni i tehnički logovi — do [12] meseci.
  • Evidencija saglasnosti — koliko je potrebno da dokažemo saglasnost; posle brisanja naloga bez IP adrese i pregledača.

8. Tvoja prava

Imaš pravo na pristup, ispravku, brisanje, ograničenje obrade, prenosivost podataka, prigovor i povlačenje saglasnosti. Većinu prava ostvaruješ sam/a na stranici Nalog i privatnost: preuzimanje svih podataka (JSON), brisanje naloga i upravljanje saglasnostima. Za ostalo piši na [EMAIL]. Imaš pravo i na pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti ([ili nadležnom organu u tvojoj zemlji]).

9. Bezbednost

Koristimo šifrovanu vezu (HTTPS), prijavu bez lozinke sa jednokratnim linkovima čiji se samo hash čuva, zaštitu od CSRF i XSS napada, ograničenje broja zahteva, bezbedne kolačiće i odvojen pristup administraciji. Nijedan sistem nije potpuno bezbedan; o ozbiljnom incidentu obavestićemo te u skladu sa zakonom.

10. Izmene

O bitnim izmenama obaveštavamo u aplikaciji. Kada se promeni verzija, zatražićemo ponovno prihvatanje pre daljeg korišćenja.