Politika privatnosti

Poslednje ažuriranje: april 2026.

1. Rukovalac podacima

Ličnim podacima Korisnika rukuje HODURAK (David Sabo PR, preduzetnik).

  • Adresa: Braće Jugovića 9/17, 24000 Subotica, Srbija
  • PIB: 115475776
  • Matični broj: 68394856
  • Kontakt: support@birenko.com

Prema članu 37 GDPR-a, nismo u obavezi da imenujemo Lice za zaštitu podataka o ličnosti (DPO). Svi upiti u vezi sa zaštitom podataka se obrađuju na support@birenko.com.

Za korisnike u Republici Srbiji, ova politika je usklađena i sa Zakonom o zaštiti podataka o ličnosti („ZZPL", „Službeni glasnik RS", br. 87/2018). Ukoliko ZZPL pruža dodatnu ili drugačiju zaštitu, ta zaštita se primenjuje na lica na koja se podaci odnose u Srbiji.

2. Podaci koje prikupljamo

Podaci o nalogu

Ime, adresa elektronske pošte, lozinka (čuva se šifrovano), profilna fotografija (opciono), jezička preferencija.

Sadržajni podaci

Zadaci, dokumenti, kalendarski unosi, izveštaji sa sastanaka, poruke u četu i drugi sadržaji koje korisnici kreiraju.

Automatski prikupljeni podaci

IP adresa (evidencija revizije), tip pregledača, informacije o uređaju, evidencije aktivnosti (u bezbednosne svrhe), tokeni za push obaveštenja (za isporuku veb i mobilnih push obaveštenja), podaci o korišćenju funkcija (posećene stranice, vremena odgovora; za interno poboljšanje usluge, dostupni samo administratorima sistema).

Biometrijski podaci

Mobilna aplikacija opciono podržava biometrijsku autentifikaciju (otisak prsta/prepoznavanje lica). Biometrijski podaci se obrađuju i čuvaju isključivo na uređaju Korisnika koristeći Android Keystore sistem. Ovi podaci se nikada ne prenose na naše servere.

Pristup kameri

Aplikacija može pristupiti kameri Korisnika za otpremanje datoteka (snimanje fotografija). Kamera se aktivira samo na zahtev Korisnika, a snimljene fotografije se otpremaju isključivo u skladište organizacije Korisnika.

Usluge trećih strana

Google Kalendar (ukoliko ga Korisnik omogući), Sentry (prijava grešaka).

Javni obrasci i ugrađeni vidžeti

Kada lice popuni javni obrazac koji je kreirala organizacija (na Birenko veb sajtu ili kao ugrađeni vidžet na spoljnom veb sajtu), sledeći podaci se prikupljaju u ime organizacije (koja deluje kao rukovalac podacima za podnete obrasce): navedena polja (ime, adresa elektronske pošte, telefon i druge informacije u zavisnosti od tipa obrasca), IP adresa i identifikator pregledača (za sprečavanje neželjene pošte). Za obrasce za prethodnu narudžbu karata, podaci se dele sa izabranim prodavcem radi kontaktiranja.

Prilikom korišćenja ugrađenog vidžeta, spoljni veb sajt može koristiti sopstvene kolačiće i alate za praćenje. Operator veb sajta domaćina je odgovoran za njih.

3. Svrhe i pravni osnovi

Svrha Pravni osnov
Upravljanje nalogom i autentifikacija Neophodnost izvršenja ugovora (GDPR čl. 6(1)(b))
Osnovne funkcije platforme (zadaci, događaji, dokumenti itd.) Neophodnost izvršenja ugovora (GDPR čl. 6(1)(b))
Bezbednosne mere i evidencija revizije Legitimni interes (GDPR čl. 6(1)(f))
Praćenje grešaka (Sentry) Legitimni interes (GDPR čl. 6(1)(f))
AI funkcije (Groq) Saglasnost (GDPR čl. 6(1)(a))
Sinhronizacija sa Google Kalendarom Saglasnost (GDPR čl. 6(1)(a))
Push obaveštenja Saglasnost (GDPR čl. 6(1)(a))
Bilten Saglasnost (GDPR čl. 6(1)(a))
Javni obrasci i prethodna narudžba karata Saglasnost (GDPR čl. 6(1)(a))

3a. Obaveza pružanja podataka

Pružanje podataka o nalogu (ime, adresa elektronske pošte i lozinka) predstavlja ugovornu neophodnost za pružanje usluge. Bez ovih podataka ne možemo kreirati ili održavati nalog Korisnika. Svi ostali lični podaci, uključujući biografiju, datum rođenja, broj telefona i profilnu fotografiju, su dobrovoljni. Nepružanje dobrovoljnih podataka može ograničiti određene funkcije, ali neće sprečiti osnovno korišćenje platforme.

3b. Automatizovano donošenje odluka

Birenko ne donosi automatizovane odluke koje proizvode pravne posledice ili na sličan način značajno utiču na lica na koja se podaci odnose u smislu člana 22 GDPR-a. AI funkcije (koje pokreću LLM usluge trećih strana) su isključivo pomoćnog karaktera: generišu predloge koje Korisnik pregleda i prema kojima postupa po sopstvenom nahođenju. Zadržavamo pravo na automatizovanu obradu u bezbednosne svrhe, uključujući otkrivanje neželjene pošte, otkrivanje anomalija i sprečavanje zloupotrebe, na osnovu našeg legitimnog interesa za bezbednost platforme.

3c. Procene legitimnog interesa

Kada se oslanjamo na legitimni interes kao pravni osnov za obradu, sprovodimo test balansiranja kako bismo osigurali da naši interesi ne prevladavaju nad osnovnim pravima i slobodama lica na koja se podaci odnose. Detalje bilo koje takve procene moguće je zatražiti kontaktirajući nas na support@birenko.com.

4. Podaci koje unose administratori organizacije (GDPR član 14)

Birenko je višekorisnička platforma. Administratori organizacija mogu kreirati korisničke naloge unosom imena i adresa elektronske pošte članova.

U tom slučaju:

  • Organizacija (preko administratora) je rukovalac podacima za lične podatke članova
  • Birenko deluje kao obrađivač podataka prema uputstvima organizacije
  • Administrator garantuje da ima zakonski osnov za unos podataka
  • Lice na koje se podaci odnose je obavešteno putem e-pošte dobrodošlice, koja sadrži link na ovu Politiku privatnosti

Postavljanjem lozinke i korišćenjem platforme, Korisnik prihvata ovu Politiku privatnosti.

5. Podobrađivači

Pružalac usluga Svrha Lokacija
United Internet doo (unlimited.rs) Hosting platforme, skladištenje podataka i isporuka e-pošte Serbia
Sentry Praćenje grešaka i monitoring performansi USA
Groq AI funkcije (opciono) USA
Google Sinhronizacija kalendara (opciono) USA
Firebase Cloud Messaging (Google) Isporuka mobilnih push obaveštenja USA

Možemo angažovati nove podobrađivače ili zameniti postojeće. Obezbedićemo najmanje 30 dana unapred obaveštenja o materijalnim promenama podobrađivača ažuriranjem ove stranice. Ukoliko Korisnik ima prigovor na novog podobrađivača, može prestati sa korišćenjem platforme i zatražiti brisanje naloga. Nastavak korišćenja platforme nakon isteka perioda obaveštenja predstavlja prihvatanje promene.

6. Međunarodni prenosi

Neki od naših podobrađivača se nalaze u Sjedinjenim Američkim Državama. Garancije za prenos obezbeđene su EU-SAD Okvirom za zaštitu podataka (DPF) i/ili Standardnim ugovornim klauzulama (SCCs).

7. Periodi čuvanja

Podaci Period čuvanja
Aktivni podaci naloga Trajanje usluge
Evidencije revizije 12 meseci
Podaci obrisanog naloga 30 dana (zatim trajno obrisani)
Evidencije grešaka 90 dana
Evidencije korišćenja funkcija 12 meseci
Podnesci javnih obrazaca Kako odredi organizacija, do brisanja obrasca

7a. Anonimizacija podataka

Nakon brisanja naloga ili ličnih podataka, možemo neograničeno čuvati anonimizovane i zbirne podatke za statističku analizu, poboljšanje usluge i izveštavanje. Anonimizovani podaci su podaci koji se razumno ne mogu povezati sa bilo kojim identifikovanim ili prepoznatljivim licem, uključujući kombinovanjem sa drugim skupovima podataka. Takvi podaci se ne smatraju ličnim podacima prema GDPR-u (Recital 26) ili ZZPL-u i ne spadaju u delokrug regulacije zaštite podataka.

8. Prava lica na koja se podaci odnose

Prema GDPR-u i ZZPL-u, lice na koje se podaci odnose ima sledeća prava:

  • Pravo na pristup: zahtevanje kopije ličnih podataka koje čuvamo
  • Pravo na ispravku: zahtevanje ispravke netačnih podataka
  • Pravo na brisanje: zahtevanje brisanja ličnih podataka
  • Pravo na ograničenje: zahtevanje ograničenja obrade
  • Pravo na prenosivost podataka: zahtevanje podataka u mašinski čitljivom formatu
  • Pravo na prigovor: prigovor obradi zasnovanoj na legitimnom interesu
  • Pravo na povlačenje saglasnosti: povlačenje saglasnosti u bilo kom trenutku

Za ostvarivanje prava, lice na koje se podaci odnose može pisati na support@birenko.com. Odgovorićemo u roku od 30 dana.

Brisanje naloga: Lice na koje se podaci odnose može zatražiti trajno brisanje svog naloga i svih povezanih ličnih podataka kontaktirajući support@birenko.com. Po prijemu zahteva, nalog će biti obrisan u roku od 30 dana, uz poštovanje zakonom propisanih perioda čuvanja opisanih u ovoj politici.

9. Pravo na pritužbu

Lice na koje se podaci odnose može podneti pritužbu:

  • Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti, Bulevar kralja Aleksandra 15, 11000 Beograd, Srbija: https://www.poverenik.rs
  • Za lica na koja se podaci odnose iz EU, nadležni lokalni nadzorni organ za zaštitu podataka

Prema srpskom pravu, neovlašćeno prikupljanje, obrada ili korišćenje ličnih podataka može predstavljati krivično delo kažnjivo novčanom kaznom ili kaznom zatvora (Krivični zakonik Republike Srbije). Birenko ozbiljno shvata ove obaveze i primenjuje odgovarajuće mere zaštite za obezbeđivanje zakonite obrade.

10. Bezbednosne mere

Primenjujemo odgovarajuće tehničke i organizacione mere za zaštitu ličnih podataka od neovlašćenog pristupa, gubitka ili otkrivanja. To uključuje tehnologije šifrovanja, kontrole pristupa i redovne bezbednosne preglede. U slučaju povrede zaštite podataka, obavestićemo pogođena lica u skladu sa važećim zakonom.

U slučaju povrede zaštite ličnih podataka koja verovatno može da dovede do rizika po prava i slobode lica na koja se podaci odnose, obavestićemo nadležni nadzorni organ bez nepotrebnog odlaganja i, gde je to moguće, najkasnije u roku od 72 sata nakon saznanja o povredi. Kada povreda verovatno može da dovede do visokog rizika po pogođeno lice, obavestićemo ga bez nepotrebnog odlaganja, osim ako se primenjuje izuzetak prema članu 34(3) GDPR-a (npr. podaci su bili šifrovani ili su naknadne mere eliminisale rizik).

11. Deca

Platforma nije namenjena deci. Minimalni uzrast za digitalni pristanak je 16 godina prema GDPR-u i 15 godina prema srpskom ZZPL-u (član 16). Ne prikupljamo namerno podatke od lica mlađih od primenjivog starosnog praga u njihovoj nadležnosti. Ukoliko postoji sumnja da smo nenamerno prikupili podatke maloletnika, neophodno je odmah nas obavestiti na support@birenko.com.

12a. Predstavnik u EU

Prema članu 27 GDPR-a, rukovaoci podataka sa sedištem izvan Evropske unije koji pružaju usluge licima na koja se podaci odnose u EU mogu biti u obavezi da imenuju predstavnika u EU. Trenutno procenjujemo potrebu za predstavnikom u EU i ažuriraćemo ovu sekciju u skladu s tim. U međuvremenu, svi upiti u vezi sa zaštitom podataka mogu se uputiti na support@birenko.com.

12. Izmene

Ovu Politiku privatnosti možemo povremeno ažurirati. Nematerijalane izmene stupaju na snagu odmah po ažuriranju datuma „Poslednje ažuriranje", bez posebnog obaveštenja. Za materijalne izmene (one koje utiču na način obrade podataka ili na prava lica na koja se podaci odnose) obezbedićemo obaveštenje od 30 dana.