Početna / Pravne informacije / Usklađenost sa GDPR-om

Usklađenost sa GDPR-om

Verzija 1.3 · Datum stupanja na snagu: 9. jul 2026. · Poslednje ažuriranje: 9. jul 2026.

Prevod je obezbeđen radi informisanja i praktičnosti. Samo engleska verzija ovog dokumenta ima pravnu snagu; u slučaju neslaganja, nejasnoće ili protivrečnosti, merodavan je engleski tekst.

Naše obaveze

Načela obrade podataka u usluzi LiKE

Minimizacija podataka

Prikupljamo samo podatke neophodne za funkcionisanje platforme. Bez prekomernog prikupljanja podataka.

Ograničenje svrhe

Podaci se koriste isključivo u svrhe utvrđene Politikom privatnosti i DPA (za poslovne klijente). Bez preprodaje, bez sekundarne upotrebe.

Ograničenje čuvanja

Podaci se ne čuvaju duže nego što je neophodno. Brisanje po prestanku ugovora vrši se u skladu sa odredbama DPA.

Integritet i poverljivost

Šifrovanje, kontrola pristupa, revizione evidencije. Nastojimo da obezbedimo visok nivo zaštite Vaših podataka.

Uloge i odgovornosti

Ko je za šta odgovoran

Lynkora — obrađivač

Obrađujemo podatke o ličnosti u ime Vaše organizacije ili Vas kao pojedinačnog korisnika, u skladu sa uputstvima i odredbama utvrđenim u ugovoru o obradi podataka.

Naše obaveze obuhvataju:

  • ✓ Obezbeđivanje bezbednosti podataka
  • ✓ Ispunjavanje naših važećih obaveza obrađivača prema GDPR-u (čl. 28)
  • ✓ Podršku pravima lica na koje se podaci odnose
  • ✓ Evidentiranje radnji administratora i internu kontrolu pristupa

Vaša organizacija — rukovalac

Vi utvrđujete svrhe, sredstva i načine obrade podataka o ličnosti u okviru usluge LiKE. Ako LiKE koristite kao fizičko lice (lični radni prostor), ove uloge se primenjuju na Vas kao klijenta; u pogledu Vaših podataka naloga, Lynkora postupa kao rukovalac (vidi Politiku privatnosti).

Vaše obaveze obuhvataju:

  • ✓ Utvrđivanje svrha obrade
  • ✓ Obaveštavanje lica na koje se podaci odnose
  • ✓ Upravljanje pristancima
  • ✓ Zakonitost obrade

Ugovor o obradi podataka (DPA) — standardni DPA (uključujući standardne ugovorne klauzule gde je primenljivo) biće dostupan pre plaćenog poslovnog onboarding-a i enterprise upotrebe. Upiti u vezi sa DPA: [email protected].

Podobrađivači

Angažujemo proverene podobrađivače (cloud infrastruktura, provajderi veštačke inteligencije, isporuka e-pošte, web analitika — uz Vaš pristanak). Ažurna lista podobrađivača dostupna je u Politici privatnosti i ažurira se pri svakoj promeni, uz obaveštenje najmanje 30 dana pre dodavanja novog podobrađivača. Uslovi obaveštavanja o promenama podobrađivača utvrđeni su u DPA.

Prava lica na koje se podaci odnose

Podrška pravima lica na koje se podaci odnose prema GDPR-u

Pravo na pristup (član 15)

Lica na koje se podaci odnose mogu zatražiti i dobiti sve informacije koje o njima čuvamo.

Pravo na ispravku (član 16)

Lica na koje se podaci odnose mogu ispraviti netačne ili nepotpune podatke o ličnosti.

Pravo na brisanje (član 17)

„Pravo na zaborav" — brisanje svih podataka o ličnosti, uz ispunjenje zakonskih uslova.

Pravo na ograničenje (član 18)

Obustava obrade podataka do rešavanja spora, bez brisanja podataka.

Pravo na prenosivost podataka (član 20)

Dobijanje podataka u strukturiranom formatu i njihov prenos drugoj usluzi.

Pravo na prigovor (član 21)

Prigovor na obradu podataka, uključujući marketing i profilisanje.

Tehničke bezbednosne mere

GDPR član 32 — Šifrovanje, izolacija, kontrole

Šifrovanje

U mirovanju: šifrovane rezervne kopije; hosting na bezbednoj OVHcloud EU infrastrukturi; mere opisane u TOM.

U prenosu: TLS 1.2+ za sve prenose (TLS 1.3 za savremene klijente); interna veza aplikacija↔baza podataka koristi TLS 1.3.

Izolacija zakupaca (izolacija po tenantu)

Logička izolacija podataka svakog tenanta na nivou aplikacije: obavezan filter radnog prostora (tenant) u svakom upitu podataka, sproveden automatizovanim testovima u CI.

Podaci svakog tenanta logički su izolovani na sloju aplikacije: obavezno filtriranje svih upita prema tenantu, uz testove izolacije između tenanata u CI.

Kontrola pristupa

RBAC (kontrola pristupa zasnovana na ulogama) za granularna ovlašćenja.

Prijava putem e-pošte i lozinke ili putem Google (OAuth); SSO (OIDC) na planovima koji to podržavaju. Jednokratni kodovi e-pošte za proveru adrese i resetovanje lozinke.

Revizione evidencije

Ključne radnje koje uključuju podatke o ličnosti beleže se sa vremenskom oznakom i identifikatorom korisnika.

Pristup evidencijama je ograničen; revizione evidencije se ne mogu menjati preko aplikativnih interfejsa.

Izvoz podataka

Ugrađeni izvoz u Markdown, HTML, PDF, DOCX i JSON radi olakšavanja prava na prenosivost podataka.

Kopije podataka naloga i podataka o ličnosti obezbeđuju se na zahtev.

Brisanje podataka

Potpuno brisanje podataka tenanta po prestanku ugovora ili na zahtev.

Uključuje automatsko brisanje rezervnih kopija po isteku roka čuvanja.

AI pretraga i GDPR

Kako koristimo podatke za AI funkcije

Načela obrade podataka za veštačku inteligenciju

Obrada samo u okviru tenanta: AI pretraga radi isključivo sa podacima Vaše organizacije, ili sa Vašim sopstvenim podacima kada Uslugu koristite kao pojedinac. Nema pristupa podacima drugih klijenata.

NE koristi se za obuku modela: Lynkora ne dozvoljava eksternim provajderima veštačke inteligencije da koriste podatke klijenata za obuku svojih modela, osim kada je to zasebno objelodanjeno klijentu ili sa njim ugovoreno; primenjuju se poslovni ugovori o obradi podataka provajdera (npr. OpenAI Business DPA). Za detalje vidi Dopunske uslove za veštačku inteligenciju.

Ograničenje AI funkcija: administratori mogu ograničiti AI funkcije po ulozi (granularna AI ovlašćenja); klasična pretraga celokupnog teksta ostaje dostupna.

Evidentiranje upita: AI upiti se evidentiraju sa metapodacima (korisnik, vremenska oznaka, tip upita) u svrhe revizije; podaci o ličnosti u evidencijama anonimizuju se nakon 90 dana.

Procena uticaja na zaštitu podataka (DPIA): možemo Vam pomoći u sprovođenju DPIA radi procene rizika povezanih sa upotrebom veštačke inteligencije. Dostupno u Enterprise planu.

Međunarodni prenosi podataka

GDPR Poglavlje V — Prekogranični tokovi podataka

Primarni data centri u EU

Ključni računarski resursi nalaze se u EU. Podaci podrazumevano ostaju u okviru EEA. Prenosi izvan EEA vrše se samo kada postoje odgovarajući pravni mehanizmi.

Standardne ugovorne klauzule (SUK)

Lynkora DOO Beograd je registrovano u Srbiji (država kandidat za članstvo u EU bez odluke o adekvatnosti prema GDPR-u). Prenosi se oslanjaju na SUK EU (Sprovedbena odluka (EU) 2021/914): modul 2 (rukovalac → obrađivač) za prenose klijent iz EU → Lynkora; modul 3 (obrađivač → obrađivač) za dalje prenose podobrađivačima u Sjedinjenim Državama (OpenAI, Resend). Podaci klijenata fizički se čuvaju u EU (OVHcloud). Kao srpsko pravno lice, Lynkora poštuje i srpski Zakon o zaštiti podataka o ličnosti (ZZPL).

EU-US Data Privacy Framework

Za podobrađivače sa sedištem u Sjedinjenim Državama prevashodno se oslanjamo na modul 3 SUK EU. EU-US Data Privacy Framework (na snazi od jula 2023, kao zamena za poništeni Privacy Shield) primenjuje se kao dopunski mehanizam kada je podobrađivač sertifikovan u okviru DPF-a (npr. Resend).

Obaveštavanje o povredi podataka

GDPR članovi 33, 34 — Postupak reagovanja na incidente

Otkrivanje incidenata

Automatizovan nadzor infrastrukture i zaštita od zloupotreba (ograničavanje učestalosti, otkrivanje anomalnih obrazaca zahteva).

Obaveštavanje Vas (bez nepotrebnog odlaganja)

Nakon potvrde incidenta koji utiče na Vaše podatke, obaveštavamo Vas bez nepotrebnog odlaganja, uz navođenje prirode povrede, pogođenih podataka, mogućih posledica i preduzetih radnji — kako biste mogli da ispunite sopstvenu obavezu od 72 sata prema nadzornom organu.

Vaše obaveštavanje lica na koje se podaci odnose (kada je potrebno)

Kao rukovalac, Vi odlučujete da li je potrebno obavestiti lica na koje se podaci odnose. Pružamo podršku i materijale kao pomoć.

Istraga i izveštaj

Detaljna istraga, forenzička analiza, utvrđivanje korenskog uzroka i preporuke za prevenciju. Izveštaj se dostavlja u razumnom roku nakon okončanja istrage.

Obaveštavanje nadzornog organa (ako je potrebno)

Ako incident zahteva obaveštavanje nadzornog organa (DPA), pomažemo u pripremi dokumentacije i analizi odnosnih obaveza.

Spremni za saradnju?

Standardni ugovor o obradi podataka (uključujući SUK gde je primenljivo) biće dostupan pre plaćenog poslovnog onboarding-a. Upiti u vezi sa DPA: [email protected].

Kontakt za zaštitu podataka

Kontakti za upite u vezi sa GDPR-om

Tim za zaštitu podataka

E-pošta: [email protected]

Vreme odgovora: radnim danima, obično u roku od nekoliko dana

Registrovana adresa

Lynkora DOO Beograd

Kneza Miloša 15, 11000 Beograd Srbija

Postupak zahteva: možete podneti zahtev za pristup, brisanje, prigovor ili bilo koje drugo pravo iz GDPR-a neposredno na [email protected]. Potvrđujemo prijem Vašeg zahteva i obrađujemo ga u rokovima predviđenim članom 12 GDPR-a.

Verzija 1.3, na snazi od 2026-07-09