1. Uvod
Veles Digital ("Veles Digital", "mi", "nas" ili "naš") poštuje vašu privatnost i posvećen je zaštiti ličnih podataka koje delite sa nama. Ova Politika privatnosti objašnjava koje podatke prikupljamo kada posetite veles.digital ("Sajt"), kako te podatke koristimo i delimo, pravne osnove na koje se oslanjamo, te prava koja imate u vezi sa svojim ličnim podacima.
Ova Politika se primenjuje samo na Sajt. Ne primenjuje se na usluge koje pružamo klijentima na osnovu zasebnih ugovora, koje su regulisane odredbama o obradi podataka iz tih ugovora.
2. O Veles Digital
Veles Digital je agencija specijalizovana za razvoj veštačke inteligencije i softvera, sa sedištem u Beogradu, Republika Srbija. Dizajniramo i izrađujemo AI alate, sisteme automatizacije, konverzacijske interfejse i analitička rešenja za klijente širom Evrope i sveta.
U smislu Opšte uredbe o zaštiti podataka EU ("GDPR") i Zakona o zaštiti podataka o ličnosti Republike Srbije ("ZZPL", Službeni glasnik RS, br. 87/2018), Veles Digital je rukovalac ličnih podataka koji se obrađuju putem Sajta.
Kontakt za pitanja privatnosti: contact@veles.digital.
3. Podaci koje prikupljamo
Lične podatke prikupljamo u sledećim okolnostima:
3.1 Podaci koje pružate direktno. Kada nas kontaktirate putem email-a, WhatsApp-a ili zakažete sastanak preko našeg alata za rezervacije, možete navesti svoje ime, email adresu, broj telefona, naziv firme, vremensku zonu i druge informacije koje izaberete da uključite u svoju poruku ili obrazac.
3.2 Podaci koji se prikupljaju automatski. Kada posetite Sajt, određeni podaci se prikupljaju automatski:
- Tehnički podaci — IP adresa, tip pretraživača, operativni sistem, tip uređaja, referer URL i pregledane stranice. Ove informacije obrađuje prvenstveno Cloudflare u okviru naše CDN i bezbednosne infrastrukture.
- Podaci o korišćenju — pregledane stranice, vreme provedeno na stranicama, putanje navigacije, približna geografska lokacija (na nivou grada) i slični signali interakcije. Ovi podaci se prikupljaju putem Google Analytics 4 samo nakon što date saglasnost preko našeg banera za kolačiće.
- Kolačići i slične tehnologije — pogledajte Odeljak 6 za potpun spisak.
3.3 Bez posebnih kategorija podataka. Ne prikupljamo svesno posebne kategorije ličnih podataka (rasno ili etničko poreklo, politička mišljenja, verska uverenja, zdravstveni podaci, itd.) putem Sajta. Molimo da takve informacije ne uključujete u neželjene poruke.
4. Kako koristimo vaše podatke
Lične podatke koristimo u sledeće svrhe:
- Komunikacija — da odgovorimo na vaše upite, zakažemo i održimo sastanke, šaljemo predloge i pratimo potencijalne angažmane
- Rad i bezbednost Sajta — da pouzdano vodimo Sajt, sprečavamo prevare i zloupotrebe, ublažavamo DDoS napade i održavamo tehničku ispravnost naše infrastrukture
- Analitika i poboljšanje — da razumemo kako posetioci koriste Sajt, identifikujemo koji sadržaj je koristan i poboljšamo strukturu, sadržaj i performanse Sajta
- Usklađenost sa zakonom — da postupamo u skladu sa važećim propisima, odgovaramo na zakonite zahteve organa vlasti i ostvarujemo svoja zakonska prava
Mi se ne bavimo ciljanim oglašavanjem, profilisanjem ponašanja ili remarketingom. Sajt ne sadrži reklamne trackere, konverzione piksele niti reklamne tagove trećih lica.
5. Pravni osnov za obradu
Prema GDPR članu 6 i odgovarajućim odredbama ZZPL-a, lične podatke obrađujemo na sledećim pravnim osnovama:
- Saglasnost (čl. 6(1)(a)) — za analitičke kolačiće i drugu obradu koja zahteva izričit pristanak. Saglasnost možete povući u bilo kom trenutku (vidite Odeljak 10).
- Izvršenje ugovora (čl. 6(1)(b)) — kada zakažete sastanak ili zaključite ugovor o saradnji, obrađujemo lične podatke neophodne za pružanje tražene usluge.
- Legitimni interesi (čl. 6(1)(f)) — za bezbednost Sajta, sprečavanje prevara, odgovaranje na upite koje vi pokrenete, i druge aktivnosti gde naši interesi nisu pretežni u odnosu na vaša osnovna prava. Sproveli smo procenu balansiranja gde je to primenljivo.
- Pravna obaveza (čl. 6(1)(c)) — kada je obrada propisana važećim zakonom, uključujući postupanje po zakonitim zahtevima nadležnih organa.
6. Kolačići i slične tehnologije
Koristimo kolačiće i slične tehnologije skladištenja da bismo upravljali Sajtom, zaštitili ga od zloupotrebe i — uz vašu saglasnost — razumeli kako se koristi.
6.1 Striktno neophodni kolačići. Ovi kolačići su neophodni za funkcionisanje Sajta i ne mogu se onemogućiti dok nastavljate da koristite Sajt:
- `__cf_bm` — postavlja Cloudflare za detekciju botova. Trajanje: 30 minuta.
6.2 Analitički kolačići. Ovi kolačići se postavljaju samo nakon što date saglasnost preko našeg banera:
- `_ga`, `_ga_*` — postavlja Google Analytics 4 radi razlikovanja jedinstvenih korisnika za agregirane statistike korišćenja. IP adrese se anonimizuju pre skladištenja. Trajanje: do 14 meseci.
6.3 Skladištenje preferenci. Vaš izbor saglasnosti čuvamo lokalno u vašem pretraživaču:
- `veles-consent-v1` — čuva se u localStorage pretraživača (nije kolačić). Beleži vašu odluku o saglasnosti kako vas ne bismo pitali pri svakoj poseti. Trajanje: dok ga vi ne obrišete ili dok ne obrišete podatke pretraživača.
6.4 Kolačići servisa trećih lica. Kolačiće koje postavljaju integrisani servisi trećih lica kada sa njima aktivno interagujete:
- Calendly kolačići (`_calendly_session`, `__cfruid`, drugi) — postavljaju se samo kada otvorite Calendly modal za zakazivanje klikom na link "Zakažite poziv". Upravlja Calendly prema sopstvenoj politici.
Saglasnost za analitiku možete povući u bilo kom trenutku koristeći kontrole "Upravljanje saglasnošću" na dnu ove stranice ili brisanjem podataka sajta u vašem pretraživaču.
7. Deljenje i otkrivanje podataka
Lične podatke delimo samo kako je opisano u nastavku. Ne prodajemo niti iznajmljujemo lične podatke.
7.1 Pružaoci usluga (obrađivači). Angažujemo sledeće pružaoce usluga za obradu ličnih podataka u naše ime, pod ugovornim uslovima o zaštiti podataka:
- Cloudflare, Inc. (Sjedinjene Američke Države) — CDN, zaštita od DDoS napada, upravljanje botovima
- Google LLC / Google Analytics (Sjedinjene Američke Države) — analitika, obrada se vrši samo uz saglasnost
- Calendly, LLC (Sjedinjene Američke Države) — zakazivanje, obrada se vrši samo kada aktivno započnete rezervaciju
- Contabo GmbH (Nemačka, EU) — hosting origin servera
7.2 Otkrivanje po zakonu. Možemo otkriti lične podatke kada to zahteva zakon, sudski nalog ili drugi pravni proces, ili kada u dobroj veri smatramo da je otkrivanje neophodno radi zaštite naših prava, vaše bezbednosti ili bezbednosti drugih.
7.3 Poslovne transakcije. Ako je Veles Digital uključen u spajanje, akviziciju, finansiranje ili prodaju celog ili dela svoje imovine, lični podaci mogu biti preneti kao deo te transakcije, uz uslove ove Politike.
8. Međunarodni prenosi podataka
Neki naši pružaoci usluga obrađuju lične podatke u zemljama van Evropskog ekonomskog prostora, uključujući Sjedinjene Američke Države. Kada se lični podaci prenose van EEA, oslanjamo se na sledeće mere zaštite propisane Poglavljem V GDPR-a:
- EU-US Data Privacy Framework ("DPF") — Cloudflare, Google i Calendly su sertifikovani u okviru DPF-a, za koji je Evropska komisija utvrdila da pruža odgovarajući nivo zaštite ličnih podataka prenetih iz EU učesnicima u SAD.
- Standardne ugovorne klauzule ("SCC") — dodatne mere zaštite prema Sprovedbenoj odluci Komisije EU 2021/914, kao dodatna garancija prema našim ugovorima o obradi podataka sa svakim pružaocem usluga.
Naš origin server se nalazi u Nemačkoj kod kompanije Contabo; podaci koje direktno kontrolišemo obrađuju se i čuvaju unutar Evropske unije.
9. Čuvanje podataka
Lične podatke čuvamo samo onoliko dugo koliko je neophodno za svrhe opisane u ovoj Politici. Konkretni periodi čuvanja navedeni su ispod:
- Podaci analitike (Google Analytics): 14 meseci od prikupljanja
- Cloudflare bezbednosni logovi: do 14 dana
- Kolačić `__cf_bm`: 30 minuta
- Korespondencija i beleške sa sastanaka: 24 meseca od poslednje interakcije, osim ako ne postanete klijent (u kom slučaju je čuvanje regulisano ugovorom o saradnji)
- Zapisi o saglasnosti: čuvaju se lokalno u vašem pretraživaču dok ih ne obrišete
Kada lični podaci više nisu potrebni, brišemo ih ili anonimizujemo tako da se više ne mogu povezati sa vama.
10. Vaša prava
Prema GDPR-u i ZZPL-u imate sledeća prava u vezi sa vašim ličnim podacima:
- Pravo na pristup (čl. 15) — da dobijete potvrdu obrađujemo li lične podatke o vama i, ako da, kopiju tih podataka
- Pravo na ispravku (čl. 16) — da ispravite netačne ili nepotpune lične podatke
- Pravo na brisanje (čl. 17) — da zahtevate brisanje ličnih podataka, uz određene izuzetke
- Pravo na ograničenje obrade (čl. 18) — da ograničite obradu vaših ličnih podataka u određenim okolnostima
- Pravo na prenosivost podataka (čl. 20) — da dobijete lične podatke koje ste nam pružili u strukturisanom, široko korišćenom, mašinski čitljivom formatu
- Pravo na prigovor (čl. 21) — da uložite prigovor na obradu zasnovanu na legitimnim interesima
- Pravo na povlačenje saglasnosti (čl. 7(3)) — da povučete bilo koju datu saglasnost, u bilo kom trenutku. Povlačenje ne utiče na zakonitost obrade izvršene pre povlačenja.
Da biste ostvarili bilo koje od ovih prava, pišite nam na contact@veles.digital. Odgovaramo u roku od 30 dana, kako je propisano GDPR članom 12(3). Pre ispunjavanja određenih zahteva, možda ćemo morati da potvrdimo vaš identitet.
Pravo na pritužbu. Ako smatrate da naša obrada vaših ličnih podataka krši važeći zakon, imate pravo da podnesete pritužbu nadzornom organu. U Srbiji je nadležni organ Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti. Stanovnici EU/EEA mogu se obratiti nadzornom organu u svojoj zemlji prebivališta.
11. Bezbednost
Primenjujemo odgovarajuće tehničke i organizacione mere za zaštitu ličnih podataka od neovlašćenog pristupa, izmene, otkrivanja ili uništenja. Ove mere uključuju enkripciju u prenosu (TLS 1.2+), kontrolu pristupa, bezbednu hosting infrastrukturu, redovne bezbednosne revizije našeg origin servera i ograničene periode čuvanja.
Nijedan metod prenosa preko interneta ili elektronskog skladištenja nije potpuno bezbedan. Iako se trudimo da zaštitimo lične podatke, ne možemo garantovati apsolutnu bezbednost.
12. Privatnost dece
Sajt nije namenjen deci mlađoj od 16 godina. Ne prikupljamo svesno lične podatke od dece. Ako saznate da je dete ostavilo lične podatke kod nas, molimo da nas kontaktirate na contact@veles.digital i odmah ćemo ih obrisati.
13. Izmene ove Politike privatnosti
Ovu Politiku privatnosti možemo s vremena na vreme ažurirati kako bismo odrazili promene u našim praksama, uslugama ili važećem zakonu. Kada napravimo materijalne izmene, ažuriraćemo datum "Poslednje ažuriranje" na vrhu ove stranice. Za značajne izmene obezbedićemo dodatno obaveštenje na Sajtu ili drugim odgovarajućim sredstvima. Preporučujemo da povremeno pregledate ovu Politiku.
14. Kontakt
Ako imate pitanja, komentare ili zahteve u vezi sa ovom Politikom privatnosti ili našom obradom vaših ličnih podataka, molimo kontaktirajte nas:
- Email: contact@veles.digital
- Pošta: Veles Digital, Beograd, Republika Srbija (zahtevajte punu adresu putem email-a ako je potrebno za poštansku korespondenciju)
Odgovaramo na sve legitimne upite u roku od 30 dana.