Firme.ba

Politika privatnosti i zaštita ličnih podataka

Član 1. — Obavještenje o obradi ličnih podataka

WBW (u daljnjem tekstu: Kontrolor podataka), kao upravljač platforme Firme.ba (u daljnjem tekstu: Platforma), ovim dokumentom obavještava sve korisnike i poslovne partnere o načinu, svrsi i pravnom osnovu obrade ličnih podataka, kao i o pravima nosilaca podataka, u smislu odredbi Zakona o zaštiti ličnih podataka Bosne i Hercegovine („Sl. glasnik BiH“, broj 12/25), kojim je izvršeno usklađivanje sa Uredbom (EU) 2016/679 Evropskog parlamenta i Vijeća (Opća uredba o zaštiti podataka — GDPR).

U slučaju incidenata, odnosno povrede ličnih podataka, Kontrolor podataka je u obavezi da o tome obavijesti Agenciju za zaštitu ličnih podataka u BiH u roku od 72 sata, kao i sve nosioce podataka čiji su podaci kompromitirani, uz dostavljanje detaljnog izvještaja o incidentu.

Član 2. — Definicije

U smislu ove Politike privatnosti, primjenjuju se sljedeće definicije u skladu sa Članom 4. Zakona:

  • Lični podatak — svaki podatak koji se odnosi na fizičko lice čiji je identitet utvrđen ili se može utvrditi (nosilac podataka);
  • Nosilac podataka — fizičko lice čiji se lični podaci obrađuju (korisnik Platforme, vlasnik firme, posjetilac);
  • Kontrolor podataka — WBW, koji samostalno određuje svrhe i sredstva obrade ličnih podataka putem Platforme;
  • Obrađivač — fizičko ili pravno lice koje obrađuje lične podatke u ime Kontrolora podataka (vidjeti Član 5. ove Politike);
  • Obrada — svaki postupak ili skup postupaka koji se obavlja na ličnim podacima: prikupljanje, evidentiranje, čuvanje, izmjena, uvid, upotreba, otkrivanje, brisanje ili uništavanje;
  • Saglasnost — dobrovoljno, posebno, informirano i nedvosmisleno izražavanje volje nosioca podataka kojim daje pristanak za obradu svojih ličnih podataka.

Član 3. — Koje lične podatke prikupljamo

a) Podaci o korisničkom nalogu

  • Ime i prezime
  • Email adresa
  • Lozinka (hashirana — nikada se ne čuva u čitljivom formatu)

b) Poslovni podaci o firmama

  • Naziv firme, pravna forma, JIB
  • Adresa sjedišta, kontakt podaci (telefon, email, web stranica)
  • Opis djelatnosti, kategorija, usluge i pogodnosti
  • Slike, logo i drugi reklamni materijali
  • Radno vrijeme i lokacija na mapi

c) Dokumentacija za verifikaciju

  • Dokumenti priloženi uz zahtjev za preuzimanje (claim) firme

d) Tehnički podaci

  • IP adresa (za zaštitu od zloupotreba i ograničenje broja zahtjeva)
  • User-Agent preglednika (za filtriranje automatizovanog bot prometa)
  • Podaci o korištenju — broj pregleda profila i klikova (interna analitika)

Član 4. — Principi i pravni osnov obrade

Obrada ličnih podataka na Platformi vrši se u skladu sa principima iz Člana 7. Zakona:

  • Zakonitost, pravičnost i transparentnost — podaci se obrađuju na zakonit, pravičan i transparentan način u odnosu na nosioca podataka;
  • Ograničenje svrhe — podaci se prikupljaju u posebne, izričite i zakonite svrhe navedene u ovom dokumentu i ne obrađuju se na način koji nije u skladu s tim svrhama;
  • Smanjenje obima podataka — podaci su primjereni, relevantni i ograničeni na ono što je neophodno za svrhe obrade;
  • Tačnost — podaci moraju biti tačni i ažurirani. Kontrolor podataka preduzima razumne mjere da se netačni podaci isprave ili izbrišu bez odgađanja;
  • Ograničenje čuvanja — podaci se čuvaju u formi koja omogućava identifikaciju nosioca podataka ne duže nego što je potrebno za svrhe obrade.

U skladu sa Članom 8. Zakona, obrada ličnih podataka na Platformi zasniva se na sljedećim pravnim osnovama:

  • Saglasnost nosioca podataka (Član 8. stav 1. tačka a) — za obradu podataka koje korisnik dobrovoljno unosi putem formulara za dodavanje firme, kontakt forme i registracije naloga. Nosilac podataka ima pravo povući saglasnost u bilo kojem trenutku;
  • Izvršenje ugovora (Član 8. stav 1. tačka b) — za obradu podataka neophodnu za pružanje usluga Platforme (upravljanje nalogom, verifikacija, Premium/Pro paketi);
  • Legitimni interes Kontrolora podataka (Član 8. stav 1. tačka f) — za obradu javno dostupnih poslovnih podataka preuzetih iz registra Finansijsko-informatičke agencije (FIA), koji su po svojoj prirodi javni podaci o registrovanim poslovnim subjektima. Također za internu analitiku (praćenje pregleda i klikova) i zaštitu od zloupotreba;
  • Pravne obaveze (Član 8. stav 1. tačka c) — za čuvanje podataka u skladu sa zakonskim propisima o rokovima čuvanja dokumentacije.

Član 5. — Obrađivači i dijeljenje podataka

Kontrolor podataka koristi sljedeće obrađivače koji obrađuju lične podatke u ime Kontrolora podataka, u skladu sa Članom 30. Zakona:

  • Resend, Inc. (obrađivač) — za slanje transakcijskih email poruka (obavijesti o statusu firme, verifikaciji, moderaciji, premium paketu). Obrađuju se: email adresa nosioca podataka, ime;
  • Cloudflare, Inc. — R2 Storage (obrađivač) — za sigurnu pohranu slika, dokumenata i drugih datoteka koje korisnici objavljuju na Platformi. Obrađuju se: slike, logo, dokumentacija za verifikaciju;
  • Contabo GmbH (obrađivač) — za hosting aplikacije i baze podataka. Obrađuju se: svi lični podaci pohranjeni u bazi podataka Platforme.

Kontrolor podataka ne prodaje, ne iznajmljuje i ne dijeli lične podatke sa trećim stranama u marketinške ili komercijalne svrhe. Podaci se dijele isključivo sa gore navedenim obrađivačima u mjeri neophodnoj za funkcionisanje Platforme.

Kontrolor podataka ne iznosi lične podatke izvan teritorije Bosne i Hercegovine, osim u mjeri u kojoj je to neophodno za funkcionisanje gore navedenih tehničkih servisa, uz osiguranje odgovarajućeg nivoa zaštite podataka u skladu sa Zakonom.

Član 6. — Sigurnost podataka

U skladu sa principom cjelovitosti i povjerljivosti (Član 7. stav 1. tačka f Zakona), Kontrolor podataka primjenjuje odgovarajuće tehničke i organizacione mjere zaštite:

  • Lozinke su hashirane i nikada se ne čuvaju u čitljivom formatu;
  • Pristup ličnim podacima ograničen je na ovlaštene osobe;
  • Komunikacija sa Platformom šifrirana je putem HTTPS protokola;
  • Redovno se vrši sigurnosna kopija (backup) podataka;
  • Primjenjuje se ograničenje broja zahtjeva (rate limiting) za zaštitu od automatizovanih napada.

Član 7. — Prava nosioca podataka

U skladu sa Članom 14. i Poglavljem II. Zakona, Kontrolor podataka osigurava ostvarivanje sljedećih prava nosioca podataka u sažetoj, transparentnoj, razumljivoj i lako dostupnoj formi, uz upotrebu jasnog i jednostavnog jezika:

a) Pravo na transparentnost (Član 14. Zakona)

Kontrolor podataka je transparentan prema nosiocima podataka i pruža informacije o svim aktivnostima obrade podataka putem ovog dokumenta. Informacije su dostupne u svakom trenutku na ovoj stranici.

b) Pravo na uvid (Član 17. Zakona)

Nosilac podataka ima pravo zatražiti od Kontrolora podataka informaciju da li se njegovi lični podaci obrađuju, uvid u te podatke, kao i besplatnu kopiju ličnih podataka koji se obrađuju. Kada je zahtjev podnesen u elektronskom obliku, informacija se pruža u uobičajeno korištenom elektronskom formatu.

c) Pravo na ispravku (Član 18. Zakona)

Nosilac podataka ima pravo zahtijevati ispravku netačnih ličnih podataka koji se na njega odnose, kao i pravo dopuniti nepotpune lične podatke, bez nepotrebnog odgađanja.

d) Pravo na brisanje — pravo na zaborav (Član 19. Zakona)

Nosilac podataka ima pravo zahtijevati brisanje ličnih podataka koji se na njega odnose bez nepotrebnog odgađanja, u sljedećim slučajevima:

  • Lični podaci više nisu neophodni u odnosu na svrhe u koje su prikupljeni;
  • Nosilac podataka je povukao saglasnost na kojoj se obrada zasniva;
  • Lični podaci su nezakonito obrađivani.

Podaci o firmama preuzeti iz javnog FIA registra predstavljaju javno dostupne podatke o registrovanim poslovnim subjektima i obrađuju se na osnovu legitimnog interesa — ne podliježu pravu na brisanje u tom dijelu.

e) Pravo na prenošenje podataka (Član 22. Zakona)

Nosilac podataka ima pravo primiti lične podatke koje je proslijedio Kontroloru podataka u strukturiranom, uobičajeno korištenom i mašinski čitljivom formatu, kao i pravo prenijeti te podatke drugom kontroloru podataka, kada se obrada zasniva na saglasnosti ili ugovoru i obavlja automatiziranim sredstvima.

f) Pravo na prigovor (Član 23. Zakona)

Nosilac podataka ima pravo uložiti prigovor na obradu svojih ličnih podataka koja se zasniva na legitimnom interesu Kontrolora podataka. U tom slučaju, Kontrolor podataka neće dalje obrađivati lične podatke, osim ako dokaže da postoje uvjerljivi legitimni razlozi za obradu koji preteže nad interesima, pravima i slobodama nosioca podataka.

g) Postupak ostvarivanja prava

Zahtjeve za ostvarivanje gore navedenih prava nosilac podataka može uputiti na email: [email protected]. Kontrolor podataka će postupiti po zahtjevu bez nepotrebnog odgađanja, a najkasnije u roku od 30 dana od dana prijema zahtjeva.

Član 8. — Zadržavanje podataka

U skladu sa principom ograničenja čuvanja, lični podaci se čuvaju ne duže nego što je potrebno za svrhe obrade:

  • Podaci o korisničkom nalogu — dok nalog postoji. Nakon brisanja naloga, lični podaci se trajno uklanjaju u roku od 30 dana;
  • Dokumentacija za verifikaciju — 1 godina od dana obrade zahtjeva, nakon čega se trajno briše;
  • Analitički podaci (pregledi, klikovi) — anonimizovani, ne omogućavaju identifikaciju nosioca podataka, čuvaju se neograničeno;
  • Podaci iz FIA registra — javno dostupni poslovni podaci, čuvaju se dok su relevantni za svrhu Platforme;
  • Kontakt forme — poruke se čuvaju do rješavanja upita, a najduže 6 mjeseci.

Član 9. — Kolačići

Platforma koristi kolačiće za upravljanje sesijama korisnika. Detalje o svim kolačićima, njihovoj svrsi i načinu kontrole možete pronaći na stranici Politika kolačića.

Član 10. — Izmjene politike privatnosti

Kontrolor podataka može izmijeniti ovu Politiku privatnosti u bilo kojem trenutku. O bitnim izmjenama nosioci podataka će biti obaviješteni putem email obavijesti ili obavijesti na Platformi. Izmjene stupaju na snagu objavljivanjem na ovoj stranici.

Član 11. — Kontakt za zaštitu ličnih podataka

Za sva pitanja vezana za zaštitu ličnih podataka, ostvarivanje prava nosioca podataka ili pritužbe u vezi sa obradom, obratite se Kontroloru podataka:

WBW
Email: [email protected]

Nosilac podataka ima pravo podnijeti pritužbu Agenciji za zaštitu ličnih podataka u Bosni i Hercegovini ako smatra da je obrada ličnih podataka izvršena suprotno odredbama Zakona.

Posljednje ažuriranje: juli 2026.