E-upravnik doo Novi Sad, sa sedištem u Novom Sadu, Vojvođanskih brigada 28, 21000 Novi Sad, Srbija, matični broj: 21472549, PIB: 111379253, šifra delatnosti: 6201, može u okviru svog poslovanja predstavljati rukovaoca ili obrađivača podataka o ličnosti, u zavisnosti od okolnosti posla tokom kojeg se vrši obrada podataka, pri čemu se sa podacima postupa isključivo u skladu s važećim propisima i obezbeđuje se odgovarajući nivo organizacione, kadrovske i tehničke zaštite podataka o ličnosti.
Određeni podaci o ličnosti neophodni su preduzeću kako bi bilo u stanju da pruži uslugu, odnosno kako bi u okviru poslova razvoja i pružanja usluga iznajmljivanja i održavanja poslovnih softverskih aplikacija i drugih usluga bilo u mogućnosti da izvršava svoje zakonske i ugovorne obaveze. Ako iz nekog razloga lice na koje se podaci odnose ne želi da dozvoli prikupljanje podataka o ličnosti od strane E-upravnik doo Novi Sad, lice može slobodno da odbije davanje podataka u određenim slučajevima, ali tada preduzeće možda neće biti u mogućnosti da pruži usluge za koje je lice zainteresovano. U pojedinim slučajevima kada preduzeće prikuplja podatke o ličnosti iz drugih izvora (npr. Google Email nalog) i potom ih obrađuje na osnovu zakonskog ili drugog ovlašćenja, preduzeće će obrađivati takve podatke o ličnosti samo u navedene svrhe.
Korišćenje Google Email naloga će se koristiti potrebe učitavanja izvoda banaka za navedene stambene zajednice i u druge svrhe neće biti korišćeno.
Sledeće definicije izraza koje se koriste u ovom i drugim dokumentima potiču iz člana 4. Zakona o zaštiti podataka o ličnosti (dalje: ZZPL) Republike Srbije:
E-UPRAVNIK doo Novi Sad
21000 Novi Sad, Vojvođanskih brigada 28
PIB: 111379253
https://e-upravnik.rs/
kontakt@e-upravnik.rs
E-upravnik doo Novi Sad može u okviru svog poslovanja predstavljati rukovaoca ili obrađivača podataka o ličnosti, u zavisnosti od okolnosti posla tokom kojeg se vrši obrada podataka o ličnosti, pri čemu se sa podacima postupa isključivo u skladu s važećim propisima i obezbeđuje se odgovarajući nivo organizacione i tehničke zaštite podataka o ličnosti.
Dušan Tatić, direktor, e-mail: kontakt@e-upravnik.rs, broj telefona: +381 65 454 3 454 nadležan je u ime rukovaoca i obrađivača za pružanje informacija i podršku po pitanju zaštite podataka o ličnosti.
Načela obrade podataka o ličnosti navode osnovne odgovornosti za organizacije koje se bave ovim podacima. U članu 5. ZZPL propisano je da je rukovalac odgovoran za postupanje.
Podaci o ličnosti moraju: 1) se obrađivati zakonito, pošteno i transparentno u odnosu na lice na koje se podaci odnose („zakonitost, poštenje i transparentnost"). Zakonita obrada je obrada koja se vrši u skladu sa ovim zakonom, odnosno drugim zakonom kojim se uređuje obrada;
Podaci o ličnosti moraju: 2) se prikupljati u svrhe koje su konkretno određene, izričite, opravdane i zakonite i dalje se ne mogu obrađivati na način koji nije u skladu sa tim svrhama („ograničenje u odnosu na svrhu obrade");
Podaci o ličnosti moraju: 3) biti primereni, bitni i ograničeni na ono što je neophodno u odnosu na svrhu obrade („minimizacija podataka");
Podaci o ličnosti moraju: 4) biti tačni i, ako je to neophodno, ažurirani. Uzimajući u obzir svrhu obrade, moraju se preduzeti sve razumne mere kojima se obezbeđuje da se netačni podaci o ličnosti bez odlaganja izbrišu ili isprave („tačnost")
Podaci o ličnosti moraju: 5) se čuvaju u obliku koji omogućava identifikaciju lica samo u roku koji je neophodan za ostvarivanje svrhe obrade („ograničenje čuvanja");
Podaci o ličnosti moraju: 6) se obrađivati na način koji obezbeđuje odgovarajuću zaštitu podataka o ličnosti, uključujući zaštitu od neovlašćene ili nezakonite obrade, kao i od slučajnog gubitka, uništenja ili oštećenja primenom od
Rukovalac je odgovoran za primenu gore pobrojanih načela obrade i mora biti u mogućnosti da predoči njihovu primenu („odgovornost za postupanje").
Obrada je zakonita samo ako je ispunjen jedan od sledećih uslova:
Da bi se pokazala usklađenost sa osnovnim načelima obrade podataka o ličnosti, E-upravnik doo Novi Sad je ugradio zaštitu podataka u svoje poslovne aktivnosti. Preduzeće izvršava Procenu uticaja obrade na zaštitu podataka o ličnosti (DPIA) za aktivnosti obrade podataka koja je u skladu sa ‚Odlukom o listi vrsta radnji obrade podataka o ličnosti za koje se mora izvršiti procena uticaja na zaštitu podataka o ličnosti i tražiti mišljenje Poverenika za informacije od javnog značaja i zaštitu podataka o ličnosti' (https://www.poverenik.rs/sr/).
Ako se obrada zasniva na pristanku, rukovalac mora biti u mogućnosti da predoči da je lice pristalo na obradu svojih podataka o ličnosti
Ako se pristanak lica na koje se podaci odnose daje u okviru pismene izjave koja se odnosi i na druga pitanja, zahtev za davanje pristanka mora biti predstavljen na način kojim se izdvaja od tih drugih pitanja, u razumljivom i lako dostupnom obliku, kao i uz upotrebu jasnih i jednostavnih reči. Deo pismene izjave koji je u suprotnosti sa ZZPL ne proizvodi pravno dejstvo.
Lice na koje se podaci odnose ima pravo da opozove pristanak u svakom trenutku. Opoziv pristanka ne utiče na dopuštenost obrade koja je vršena na osnovu pristanka pre opoziva. Pre davanja pristanka lice na koje se podaci odnose mora biti obavešteno o pravu na opoziv, kao i dejstvu opoziva. Opozivanje pristanka mora biti jednostavno, kao i davanje pristanka.
Prilikom ocenjivanja da li je pristanak za obradu podataka o ličnosti slobodno dat, posebno se mora voditi računa o tome da li se izvršenje ugovora, uključujući i pružanje usluga, uslovljava davanjem pristanka koji nije neophodan za njegovo izvršenje.
Maloletno lice koje je navršilo 15 godina može samostalno da daje pristanak za obradu podataka o svojoj ličnosti u korišćenju usluga informacionog društva. Ako se radi o maloletnom licu koje nije navršilo 15 godina, za obradu podataka pristanak mora dati roditelj koji vrši roditeljsko pravo, odnosno drugi zakonski zastupnik maloletnog lica.
Rukovalac mora preduzeti razumne mere u cilju utvrđivanja da li je pristanak dao roditelj koji vrši roditeljsko pravo, odnosno drugi zakonski zastupnik maloletnog lica, uzimajući u obzir dostupne tehnologije.
Rukovalac je dužan da preduzme odgovarajuće mere da bi licu na koje se podaci odnose pružio sve informacije iz ZZPL, odnosno informacije u vezi sa ostvarivanjem prava, na sažet, transparentan, razumljiv i lako dostupan način, korišćenjem jasnih i jednostavnih reči, a posebno ako se radi o informaciji koja je namenjena maloletnom licu. Te informacije pružaju se u pismenom ili drugom obliku, uključujući i elektronski oblik, ako je to pogodno. Ako lice na koje se podaci odnose to zahteva, informacije se mogu pružiti usmeno, pod uslovom da je identitet lica nesumnjivo utvrđen.
Rukovalac je dužan da pruži pomoć licu na koje se podaci odnose u ostvarivanju njegovih prava iz ovog zakona. Rukovalac je dužan da licu na koje se podaci odnose pruži informacije o postupanju na osnovu zahteva bez odlaganja, a najkasnije u roku od 30 dana od dana prijema zahteva. Taj rok može biti produžen za još 60 dana ako je to neophodno, uzimajući u obzir složenost i broj zahteva. O produženju roka i razlozima za to produženje rukovalac je dužan da obavesti lice na koje se podaci odnose u roku od 30 dana od dana prijema zahteva. Ako je lice na koje se podaci odnose podnelo zahtev elektronskim putem, informacija se mora pružiti elektronskim putem ako je to moguće, osim ako je to lice zahtevalo da se informacija pruži na drugi način.
Rukovalac pruža informacije u vezi sa ostvarivanjem prava bez naknade. Ako je zahtev lica na koje se podaci odnose očigledno neosnovan ili preteran, a posebno ako se isti zahtev učestalo ponavlja, rukovalac može da:
Teret dokazivanja da je zahtev očigledno neosnovan ili preteran leži na rukovaocu.
Ako rukovalac opravdano sumnja u identitet lica koje je podnelo zahtev, rukovalac može da zahteva dostavljanje dodatnih informacija neophodnih za potvrdu identiteta lica
Lice za zaštitu podataka o ličnosti je odgovorno za kreiranje i održavanje Registra opštih obaveštenja o zaštiti podataka, koji se popunjava po redosledu obaveštavanja lica na koje se podaci odnose.
Ako se podaci o ličnosti prikupljaju od lica na koje se odnose, rukovalac je dužan da u trenutku prikupljanja podataka o ličnosti tom licu pruži sledeće informacije:
Ako se podaci o ličnosti ne prikupljaju od lica na koje se odnose, rukovalac je dužan da licu na koje se podaci odnose pruži sledeće informacije:
Lice na koje se podaci odnose ima pravo da od rukovaoca zahteva informaciju o tome da li obrađuje njegove podatke o ličnosti, pristup tim podacima, kao i sledeće informacije:
Ako se podaci o ličnosti prenose u drugu državu ili međunarodnu organizaciju, lice na koje se odnose ima pravo da bude informisano o odgovarajućim merama zaštite koje se odnose na prenos.
Rukovalac je dužan da licu na koje se podaci odnose na njegov zahtev dostavi kopiju podataka koje obrađuje. Rukovalac može da zahteva naknadu nužnih troškova za izradu dodatnih kopija koje zahteva lice na koje se podaci odnose. Ako se zahtev za kopiju dostavlja elektronskim putem, informacije se dostavljaju u uobičajeno korišćenom elektronskom obliku, osim ako je lice na koje se podaci odnose zahtevalo drugačije dostavljanje. Ostvarivanje prava i sloboda drugih lica ne može se ugroziti ostvarivanjem prava na dostavljanje pomenute kopije.
Lice na koje se podaci odnose ima pravo da se njegovi netačni podaci o ličnosti bez nepotrebnog odlaganja isprave. U zavisnosti od svrhe obrade, lice na koje se podaci odnose ima pravo da svoje nepotpune podatke o ličnosti dopuni, što uključuje i davanje dodatne izjave
Lice na koje se podaci odnose ima pravo da se njegovi podaci o ličnosti izbrišu od strane rukovaoca. Rukovalac je dužan da bez nepotrebnog odlaganja podatke izbriše u sledećim slučajevima:
Ako je rukovalac javno objavio podatke o ličnosti, njegova obaveza da izbriše podatke obuhvata i preduzimanje svih razumnih mera, uključujući i tehničke mere, u skladu sa dostupnim tehnologijama i mogućnostima snošenja troškova njihove upotrebe, u cilju obaveštavanja drugih rukovaoca koji te podatke obrađuju da je lice na koje se podaci odnose podnelo zahtev za brisanje svih kopija ovih podataka i upućivanja, odnosno elektronskih veza prema ovim podacima
Lice na koje se podaci odnose ima pravo da se obrada njegovih podataka o ličnosti ograniči od strane rukovaoca ako je ispunjen jedan od sledećih slučajeva:
Ako je obrada ograničena, ti podaci mogu se dalje obrađivati samo na osnovu pristanka lica na koje se podaci odnose, osim ako se radi o njihovom pohranjivanju ili u cilju podnošenja, ostvarivanja ili odbrane pravnog zahteva ili zbog zaštite prava drugih fizičkih, odnosno pravnih lica ili zbog ostvarivanja značajnih javnih interesa.
Lice na koje se podaci odnose ima pravo da njegove podatke o ličnosti koje je prethodno dostavilo rukovaocu primi od njega u strukturisanom, uobičajno korišćenom i elektronski čitljivom obliku i ima pravo da ove podatke prenese drugom rukovaocu bez ometanja od strane rukovaoca kojem su ti podaci bili dostavljeni, ako su zajedno ispunjeni sledeći uslovi:
Pravo obuhavata i pravo lica da njegovi podaci o ličnosti budu neposredno preneti drugom rukovaocu od strane rukovaoca kojem su ovi podaci prethodno dostavljeni, ako je to tehnički izvodljivo
Ostvarivanje ovog prava nema uticaja na primenu prava na brisanje podataka o ličnosti. Pravo na prenosivost se ne može ostvariti ako je obrada nužna za izvršenje poslova od javnog interesa ili za vršenje službenih ovlašćenja rukovaoca. Ostvarivanje ovog prava ne može štetno uticati na ostvarivanje prava i sloboda drugih lica.
Ako smatra da je to opravdano u odnosu na posebnu situaciju u kojoj se nalazi, lice na koje se podaci odnose ima pravo da u svakom trenutku podnese rukovaocu prigovor na obradu njegovih podataka o ličnosti, uključujući i profilisanje.
Rukovalac je dužan da prekine sa obradom podataka o licu koje je podnelo prigovor, osim ako je predočio da postoje zakonski razlozi za obradu koji pretežu nad interesima, pravima ili slobodama lica na koji se podaci odnose ili su u vezi sa podnošenjem, ostvarivanjem ili odbranom pravnog zahteva.
Lice na koje se podaci odnose ima pravo da u svakom trenutku podnese prigovor na obradu svojih podataka o ličnosti koji se obrađuju za potrebe direktnog oglašavanja, uključujući i profilisanje, u meri u kojoj je ono povezano sa direktnim oglašavanjem. Ako lice na koje se podaci odnose podnese prigovor na obradu za potrebe direktnog oglašavanja, podaci o ličnosti ne mogu se dalje obrađivati u takve svrhe.
Rukovalac je dužan da najkasnije prilikom uspostavljanja prve komunikacije sa licem na koje se podaci odnose, upozori to lice na postojanje prava na prigovor i da ga upozna sa tim pravima na izričit i jasan način, odvojeno od svih drugih informacija koje mu pruža.
U korišćenju usluga informacionog društva, lice na koje se podaci odnose ima pravo da podnese prigovor automatizovanim putem, u skladu sa tehničkim specifikacijama korišćenja usluga.
Ako se podaci o ličnosti obrađuju u svrhe naučnog ili istorijskog istraživanja ili u statističke svrhe, lice na koje se podaci odnose na osnovu svoje posebne situacije ima pravo da podnese prigovor na obradu svojih podataka o ličnosti, osim ako je obrada neophodna za obavljanje poslova u javnom interesu
Lice na koje se podaci odnose ima pravo da se na njega ne primenjuje odluka doneta isključivo na osnovu automatizovane obrade, uključujući i profilisanje, ako se tom odlukom proizvode pravne posledice po to lice ili ta odluka značajno utiče na njegov položaj.
Rukovalac je dužan da preduzme odgovarajuće tehničke, organizacione i kadrovske mere kako bi obezbedio da se obrada vrši u skladu sa ovim zakonom i bio u mogućnosti da to predoči, uzimajući u obzir prirodu, obim, okolnosti i svrhu obrade, kao i verovatnoću nastupanja rizika i nivo rizika za prava i slobode fizičkih lica.
Podaci o ličnosti klijenata smeju da se čuvaju u obliku koji omogućava njihovu identifikaciju samo onoliko dugo koliko je neophodno za ispunjenje svrhe za koju se podaci obrađuju. Podaci o ličnosti prikupljeni radi izvršenja ugovora zaključenog sa licem na koje se podaci odnose u skladu sa odredbama ZZPL biće čuvani za vreme trajanja ugovora. Izuzetno, ovi podaci o ličnosti mogu biti čuvani i nakon prestanka važenja ugovora, kada je to neophodno radi izvršenja zakonske obaveze Obrađivača ili radi podnošenja, ostvarivanja ili odbrane pravnog zahteva.
Podaci o ličnosti se obrađuju u E-upravnik doo Novi Sad. Hosting i skladištenje Vaših podataka o ličnosti odvija se na lokaciji u Novom Sadu, Vojvođanskih brigada 28, Republika Srbija. Kako bi se ostvarile pojedine prethodno navedene svrhe, u određenim slučajevima, potrebno je da se podaci o ličnosti učine dostupnim licima, koja sa podacima o ličnosti dalje postupaju kao rukovaoci podataka o ličnosti ili kao obrađivači. U skladu sa propisima Republike Srbije, obavezni smo da čuvamo Vaše dokumente i druge nosioce podataka o ličnosti.
Uzimajući u obzir nivo tehnoloških dostignuća i troškove njihove primene, prirodu, obim, okolnosti i svrhu obrade, kao i verovatnoću nastupanja rizika i nivo rizika za prava i slobode fizičkih lica koji proizilaze iz obrade, rukovalac je prilikom određivanja načina obrade, kao i u toku obrade, dužan da:
Rukovalac je dužan da stalnom primenom odgovarajućih tehničkih, organizacionih i kadrovskih mera obezbedi da se uvek obrađuju samo oni podaci o ličnosti koji su neophodni za ostvarivanje svake pojedinačne svrhe obrade. Ta se obaveza primenjuje u odnosu na broj prikupljenih podataka, obim njihove obrade, rok njihovog pohranjivanja i njihovu dostupnost.
Merama se mora uvek obezbediti da se bez učešća fizičkog lica podaci o ličnosti ne mogu učiniti dostupnim neograničenom broju fizičkih lica.
Dobijeni sertifikat da je E-upravnik doo Novi Sad usaglašen sa međunarodnim i srpskim standardom ISO/IEC 27001 koristi se za predočavanje primene mera zaštite podataka o ličnosti.
Kao rukovalac E-upravnik doo Novi Sad ne vodi evidenciju o radnjama obrade za koje je odgovoran, jer se ove evidencija ne primenjuju na privredne subjekte i organizacije u kojima je zaposleno manje od 250 lica.
Kao obrađivač E-upravnik doo Novi Sad ne vodi evidenciju o svim vrstama radnji obrade koje se vrše u ime rukovalaca, jer se ova evidencija ne primenjuju na privredne subjekte i organizacije u kojima je zaposleno manje od 250 lica
Ukoliko se utvrdi da:
u tom slučaju evidencije radnji obrade se vode u pismenom obliku, što obuhvata i elektronski oblik i čuvaju se trajno. Rukovalac ili obrađivač dužni su, ukoliko ih vode, da evidencije učine dostupnim Povereniku, na njegov zahtev.
U skladu sa nivoom tehnoloških dostignuća i troškovima njihove primene, prirodom, obimom, okolnostima i svrhom obrade, kao i verovatnoćom nastupanja rizika i nivoom rizika za prava i slobode fizičkih lica, E-upravnik doo Novi Sad kao rukovalac i obrađivač sprovodi odgovarajuće tehničke, organizacione i kadrovske mere kako bi dostigla odgovarajući nivo bezbednosti u odnosu na rizik.
Rukovalac je dužan da o povredi podataka o ličnosti koja može da proizvede rizik po prava i slobode fizičkih lica obavesti Poverenika bez nepotrebnog odlaganja, ili, ako je to moguće, u roku od 72 časa od saznanja za povredu
Ako rukovalac ne postupi u roku od 72 časa od saznanja za povredu, dužan je da obrazloži razloge zbog kojih nije postupio u tom roku
Obrađivač je dužan da, posle saznanja za povredu podataka o ličnosti, bez nepotrebnog odlaganja obavesti rukovaoca o toj povredi
Ako povreda podataka o ličnosti može da proizvede visok rizik po prava i slobode fizičkih lica, rukovalac je dužan da bez nepotrebnog odlaganja o povredi obavesti lice na koje se podaci odnose
U obaveštenju rukovalac je dužan da na jasan i razumljiv način opiše prirodu povrede podataka i navede najmanje informacije:
Ako je verovatno da će neka vrsta obrade, posebno upotrebom novih tehnologija i uzimajući u obzir prirodu, obim, okolnosti i svrhu obrade, prouzrokovati visok rizik za prava i slobode fizičkih lica, rukovalac je dužan da pre nego što započne sa obradom izvrši procenu uticaja predviđenih radnji obrade na zaštitu podataka o ličnosti.
Ako više sličnih radnji obrade mogu prouzrokovati slične visoke rizike za zaštitu podataka o ličnosti, može se izvršiti zajednička procena
Prilikom procene uticaja rukovalac je dužan da zatraži mišljenje Lica za zaštitu podataka o ličnosti u skladu sa ‚Odlukom o listi vrsta radnji obrade podataka o ličnosti za koje se mora izvršiti procena uticaja na zaštitu podataka o ličnosti i tražiti mišljenje Poverenika za informacije od javnog značaja i zaštitu podataka o ličnosti' (https://www.poverenik.rs/sr/)
Odgovornost za obezbeđivanje odgovarajuće obrade podataka o ličnosti leži na svakome ko radi za ili sa E-upravnik doo Novi Sad i ima pristup podacima o ličnosti obrađenim od strane preduzeća.
Ključne oblasti odgovornosti za obradu podataka o ličnosti leže u sledećim organizacionim ulogama:
Donosi odluke i odobrava opšte strategije preduzeća o zaštiti podataka o ličnosti, i odgovoran je za razvoj i promociju politika end-to-end zaštite podataka.
Zajedno sa tehničkim direktorom analiziraju zakone o podacima o ličnosti i izmene propisa, razvijaju uslove za usklađenost i pomažu direktoru.
IT podrška je odgovorna za:
Spoljni saradnici za podršku su odgovorni za:
U cilju zaštite osnovnih prava i sloboda fizičkih lica u vezi sa obradom, poslove praćenja primene ovog zakona u skladu sa propisanim ovlašćenjima vrši Poverenik, kao nezavisan državni organ.
Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti
Ul. Bulevar kralja Aleksandra 15, 11000 Beograd
Tel: +381 11 3408 900
Faks: +381 11 3343 379
Email: оffice@poverenik.rs
Sertifikovani interni proveravači (interni auditori) odgovorni su za organizaciju i proveru u skladu sa zahtevima ISO/IEC 27001 koliko dobro organizacione jedinice preduzeća implementiraju ovu politiku.
Svaki zaposleni koji prekrši ovu politiku podleže disciplinskom postupku, a može biti podložan građanskoj ili krivičnoj odgovornosti, ako njegovo ili njeno ponašanje krši zakone ili propise.
Ova Politika ima za cilj da bude u skladu sa zakonima i podzakonskim aktima u Republici Srbiji i u najvećoj meri sa Opštom uredbom o zaštiti podataka EU (GDPR)
Pravila i način obrade podataka o ličnosti upotrebom kolačića definisani su Politikom upotrebe „kolačića" (Cookie Policy) na Internet stranici E-upravnik doo Novi Sad na linku https://e-upravnik.rs.
Ova Opšta politika zaštite podataka o ličnosti ažurirana je 25. maja 2021. godine.
Kada pristupite internet stranici E-upravnik doo Novi Sad na adresi https://e-upravnik.rs ili odlučite da otvorite nalog na njoj, naše preduzeće će obraditi neke vaše podatke o ličnosti, prvenstveno da bi vam pružio traženu uslugu pristupa Internet stranici ili vašem nalogu. U svom poslovanju, rukovalac i obrađivač može obrađivati sledeće vrste podataka o ličnosti:
U slučaju Internet stranice, prikupljamo i podatke o vašoj IP adresi, ali njih za sada ne obrađujemo i ne koristimo ni u kakve druge svrhe. Pravila i način obrade podataka o ličnosti upotrebom kolačića definisani su Politikom upotrebe „kolačića" (Cookie Policy) na Internet stranici E-upravnik doo Novi Sad na linku https://e-upravnik.rs