Politika privatnosti
Note for international readers: this document is provided in Serbian only. Contact [email protected] for a translation.
Verzija: 3.0 · Na snazi od: 11. maj 2026.
1. Identitet
- Rukovalac: Džoranje.rs
- Kontakt: [email protected]
- Merodavno pravo: Republika Srbija
2. Šta prikupljamo i zašto
- Email i lozinka — radi prijavljivanja, slanja imejlova vezanih za nalog (verifikacija, reset lozinke) i komunikacije. Lozinka se čuva isključivo u kriptografski heširanom obliku.
- Korisničko ime i avatar — javno vidljivi drugim korisnicima.
- Broj telefona (verifikovan SMS kodom) — čuva se isključivo kao jednosmerno heširana vrednost, koja sprečava da isti broj bude vezan za više aktivnih naloga. Iz heša se ne može rekonstruisati broj.
- Oznaka da nalog pripada maloletnom licu (samoizjava) — koristi se za filtriranje oglasa namenjenih punoletnima.
- Opciona lokacija (okrug / opština / naselje) i podešavanje njene vidljivosti — koristi se za pronalaženje obližnjih partnera; drugim korisnicima se prikazuje samo ako ste izričito uključili vidljivost.
- Sadržaj koji kreirate — vaši albumi, sličice, ponude za razmenu, poruke unutar razmene, ocene i odgovori na njih, materijal priložen u sporu.
- Tokeni za isporuku push obaveštenja i status pročitanosti obaveštenja.
- Tehnički zapisi o oglasima — anonimni zapisi o pregledu i kliku, sa identifikatorom oglasa i mestom prikazivanja. Pojedinačni zapisi se agregiraju u kratkom roku i brišu; agregirani podaci ostaju.
- Izveštaji o padovima aplikacije — automatski stack-trace i model uređaja, bez korisničkog imena.
- Vremenske oznake prihvatanja Uslova i broj prihvaćene verzije — kao dokaz saglasnosti.
3. Pravni osnov obrade
- Izvršenje ugovora (čl. 12(1)(b) ZZPL): obrada osnovnih podataka o nalogu, kolekciji, razmenama, porukama i ocenama.
- Legitimni interes (čl. 12(1)(f) ZZPL): bezbednost i sprečavanje višestrukih naloga, agregirana statistika oglasa, zadržavanje ocena kao reputacije drugih korisnika, izveštaji o padovima.
- Saglasnost (čl. 12(1)(a) ZZPL): vidljivost lokacije, prijem push obaveštenja.
- Pravna obaveza (čl. 12(1)(c) ZZPL): odgovor na zahteve nadležnih državnih organa.
4. Sa kim delimo podatke
- Drugi korisnici — vide vaše korisničko ime, avatar, ponude za razmenu, ocene; vaš grad/opštinu vide samo ako ste uključili vidljivost lokacije. Poruke u razmeni vidi samo druga strana razmene i, u slučaju spora, administratori.
- Pružalac cloud infrastrukture (SAD) — obezbeđuje autentifikaciju, bazu podataka, skladište fajlova, izvršavanje serverskog koda, isporuku push obaveštenja, slanje SMS koda i automatsko prijavljivanje padova.
- Pružalac usluge slanja transakcionih imejlova (SAD) — verifikacija email adrese i reset lozinke.
- Pružalac web hosting usluge (SAD) — isporuka stranica i web aplikacije; obrađuje IP adrese i tehnička HTTP zaglavlja.
- Spoljni servis za isporuku tipografije — preuzimanje fontova pri učitavanju sajta; obrađuje vašu IP adresu pri preuzimanju.
- Nadležni organi — na osnovu pravne obaveze (sudski nalog, zahtev tužilaštva, zahtev Poverenika).
Ne prodajemo vaše podatke trećim licima. Ne koristimo treće reklamne mreže ni analitičke kolačiće. Oglasi se serviraju iz interne baze odobrenih oglašivača.
5. Prenos podataka u drugu državu
- Ključni obrađivači obavljaju obradu na serverima u Sjedinjenim Američkim Državama. Republika Srbija nema opštu odluku o adekvatnoj zaštiti za SAD (čl. 64–65. ZZPL).
- Pravni osnov prenosa su Standardne ugovorne klauzule (čl. 65(1)(2) ZZPL) potpisane u okviru ugovora o obradi sa svakim obrađivačem.
- Kopiju klauzula primenjenih na vašu obradu možete tražiti pisanjem na kontakt adresu.
6. Rokovi čuvanja
- Podaci o nalogu i kolekciji — dok god imate aktivan nalog; brišu se kada zatražite brisanje (vidi sekciju 8).
- Razmene i poruke unutar razmene — dok je razmena vidljiva makar jednom učesniku, radi rešavanja eventualnih sporova i istorijskog uvida.
- Ocene i odgovori — trajno, kao reputacija ocenjivanog korisnika.
- Hešovan zapis broja telefona — briše se pri brisanju naloga; isti broj se nakon toga može ponovo registrovati.
- Tokeni za push obaveštenja — brišu se pri brisanju naloga.
- Tehnički zapisi o oglasima — pojedinačni zapisi se brišu u kratkom roku po agregaciji; agregirani statistički podaci se čuvaju trajno.
- Sigurnosni i sistemski logovi — do 90 dana.
7. Vaša prava
- Pravo na uvid (čl. 26. ZZPL).
- Pravo na ispravku (čl. 29. ZZPL).
- Pravo na brisanje (čl. 30. ZZPL).
- Pravo na ograničenje obrade (čl. 31. ZZPL).
- Pravo na prenosivost (čl. 36. ZZPL).
- Pravo na prigovor na obradu po legitimnom interesu (čl. 37. ZZPL).
- Pravo da povučete saglasnost u svakom trenutku (čl. 15(2) ZZPL), bez uticaja na zakonitost obrade pre povlačenja.
Prava ostvarujete pisanjem na [email protected]. Odgovaramo bez odlaganja, a najkasnije u roku od 30 dana (čl. 24(3) ZZPL); rok se može produžiti za još 60 dana ako je zahtev složen.
8. Brisanje naloga
- Brisanje pokrećete iz podešavanja profila (uz potvrdu lozinkom). Brisanje nije moguće dok imate aktivne razmene.
- Briše se: nalog, vaši albumi i unosi o sličicama, vaš javni profil za razmenu, rezervacija korisničkog imena (postaje ponovo dostupna nakon određenog vremena), avatar, sva interna obaveštenja, tokeni za push obaveštenja sa svih uređaja, hešovan zapis broja telefona, kao i sam nalog kod pružaoca usluge autentifikacije.
- Zadržava se (radi celovitosti istorijskih zapisa drugih korisnika): same razmene u nalozima drugih učesnika, ocene koje ste ostavili drugima, poruke u razmenama, materijal u sporu, sigurnosni logovi (kratkoročno).
9. Pritužba Povereniku
U svakom trenutku imate pravo da podnesete pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti:
- Adresa: Bulevar kralja Aleksandra 15, 11000 Beograd
- Telefon: +381 11 3408-900
- Email: [email protected]
- Web: www.poverenik.rs
10. Deca
- Servis je namenjen licima starosti najmanje 13 godina. Tehnička verifikacija starosti se ne sprovodi; oznaka maloletnosti je samoizjava.
- Roditelj ili staratelj koji smatra da je dete otvorilo nalog može zatražiti deaktivaciju i brisanje podataka pisanjem na kontakt adresu.
- Korisnicima čiji je nalog označen kao detinji prikazujemo trajan podsetnik iznad polja za poruku — pre deljenja ličnih podataka treba da se posavetuju sa roditeljem.
11. Bezbednost obrade
- Komunikacija aplikacije i servera odvija se preko HTTPS/TLS.
- Lozinke se nikada ne čuvaju u čistom tekstu — pružalac usluge autentifikacije čuva samo kriptografski heš.
- Broj telefona se čuva isključivo kao jednosmerno heširana vrednost.
- Strogo razdvojena prava pristupa kroz sigurnosna pravila baze i skladišta fajlova.
- Za osetljive radnje (promena lozinke, brisanje naloga) tražimo ponovnu prijavu.
- Pristup slikama priloženim u sporu ograničen je na učesnike razmene i administratore.
12. Automatizovano odlučivanje
Ne sprovodimo automatizovano donošenje odluka sa pravnim posledicama niti vas profilišemo u marketinške svrhe. Funkcija pronalaženja partnera za razmenu radi po jednostavnim pravilima poklapanja ponude i potražnje.
13. Izmene
Materijalne izmene zahtevaju ponovno prihvatanje pri sledećoj prijavi; broj verzije i datum na vrhu strane se ažuriraju. Manje izmene stupaju na snagu objavljivanjem.