GDPR / ZZPL

Zaštita podataka o ličnosti

Usklađenost sa Zakonom o zaštiti podataka o ličnosti RS (ZZPL, "Sl. glasnik RS", br. 87/2018) i Uredbom EU br. 2016/679 (GDPR)

1. Opredeljenje Ardenixa d.o.o. za zaštitu privatnosti

Ardenixa d.o.o. tretira zaštitu ličnih podataka kao fundamentalnu vrednost i pravnu obavezu. Naš pristup zaštiti podataka zasniva se na sledećim principima: zakonitost, poštenje i transparentnost obrade; svrhovitost i minimizacija podataka; tačnost; ograničenje perioda čuvanja; integritet i poverljivost.

2. Lice za zaštitu podataka (DPO)

Ardenixa d.o.o. imenovala je interno lice odgovorno za zaštitu podataka kojim se možete obratiti direktno:

Lice za zaštitu podataka — Ardenixa d.o.o.
Vojvode Stepe 282, 11000 Beograd, Srbija
Email: [email protected] (sa naznakom "DPO")
Telefon: +381 11 367 41 58

3. Kategorije ličnih podataka i pravni osnovi

Detaljne informacije o kategorijama podataka koje obrađujemo i pravnim osnovama obrade nalaze se u Politici privatnosti. Kratak pregled:

  • Identifikacioni podaci (ime, email, telefon) — osnov: izvršenje ugovora ili pristanak
  • Adresni podaci — osnov: izvršenje ugovora (isporuka)
  • Podaci o transakcijama — osnov: izvršenje ugovora i zakonska obaveza
  • Podaci o ponašanju na sajtu — osnov: legitimni interes ili pristanak (analitika)
  • Podaci za marketing — osnov: izričiti pristanak korisnika

4. Prenos podataka u treće zemlje

Određeni naši procesori podataka (Google, Meta/Facebook) imaju serversku infrastrukturu van EU/Srbije, pretežno u SAD. Za ovakve prenose primenjujemo:

  • Standardne ugovorne klauzule (SCC) odobrene od Evropske komisije, koje su primenjive u skladu sa ZZPL
  • IP anonimizaciju Google Analytics podataka (poslednji oktet IP adrese se maskira pre slanja)
  • Ograničeni prenos — šaljemo samo podatke neophodne za svrhu obrade
  • Redovnu reviziju usklađenosti procesora sa zahtevima ZZPL i GDPR

5. Tehničke i organizacione mere zaštite

Enkripcija podataka
TLS 1.3 za podatke u prenosu, AES-256 za podatke u mirovanju
Kontrola pristupa
Role-based access control (RBAC), princip najmanje privilegije
Autentifikacija
Dvofaktorska autentifikacija za sve administrativne naloge
Rezervne kopije
Automatske enkripciovane backup u geografski odvojenoj lokaciji
Bezbednosne revizije
Kvartalne interne revizije bezbednosti informacionih sistema
Obuka zaposlenih
Godišnja obuka svih zaposlenih o zaštiti podataka i IT bezbednosti
Upravljanje incidentima
Dokumentovana procedura za reagovanje u slučaju povrede podataka
Procena rizika
DPIA (Data Protection Impact Assessment) za visokorizičnu obradu

6. Vaša prava i rok za odgovor

Detaljan opis svih vaših prava (pristup, ispravka, brisanje, ograničenje, prenosivost, prigovor, povlačenje pristanka) nalazi se u Politici privatnosti — Sekcija 5. Na sve zahteve odgovaramo u roku od 30 dana od prijema. U složenijim slučajevima rok može biti produžen za još 60 dana uz obaveštenje podnosiocu zahteva.

7. Povreda bezbednosti podataka

U slučaju povrede bezbednosti koja bi mogla ugroziti prava i slobode fizičkih lica, Ardenixa d.o.o. obavezuje se da:

  • Povereniku za zaštitu podataka prijavi povredu u roku od 72 sata od saznanja
  • Ugroženim licima pošalje jasnu i razumljivu obaveštenje bez nepotrebnog odlaganja
  • Dokumentuje sve povrede bezbednosti u interni registar incidenata
  • Preduzme tehničke i organizacione mere za sprečavanje ponavljanja incidenta

8. Pritužba nadzornom organu

Imate pravo da podnesete pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti:

Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti
Bulevar kralja Aleksandra 15, 11000 Beograd, Srbija
Tel: +381 11 3408 900 | Email: [email protected]
www.poverenik.rs