← Nazad
Politika privatnosti

Ovaj dokument opisuje kako Platforma za pregled stambenih zajednica Pančeva prikuplja, obrađuje i štiti podatke korisnika i podatke o licima koji su evidentirani u javnim registrima. Dokument je u skladu sa Zakonom o zaštiti podataka o ličnosti RS i Uredbom (EU) 2016/679 (GDPR).

Datum stupanja na snagu: 1. jun 2025.
Poslednja izmena: 3. jun 2026.
Verzija: 2.1
Sadržaj
  1. Rukovalac podacima
  2. Koje podatke prikupljamo
  3. Svrha i pravni osnov obrade
  4. Javni registarski podaci o upravnicima
  5. Nivoi pristupa i verifikacija licence upravnika
  6. Ograničenja korišćenja podataka
  7. Lokalno skladištenje i sesijski podaci (umesto kolačića)
  8. Treće strane i uvoz podataka
  9. Rokovi čuvanja podataka
  10. Bezbednost podataka
  11. Prava lica čiji se podaci obrađuju
  12. Međunarodna razmena podataka
  13. Izmene politike privatnosti
  14. Kontakt i žalbe
1.Rukovalac podacima

Rukovalac podacima u smislu člana 4. stav 1. tačka 8. Zakona o zaštiti podataka o ličnosti („Sl. glasnik RS", br. 87/2018, u daljem tekstu: ZZPL) i člana 4. stav 1. tačke 7. Uredbe (EU) 2016/679 (GDPR) je fizičko lice — privatni operater platforme:

Rukovalac

Naziv platforme: Stambene zajednice Pančevo

Veb adresa: stambenezajednice.rs

E-mail za pitanja o privatnosti: madazulu2002@gmail.com

Platforma nije pravno lice niti obavlja privrednu delatnost. Namenjena je isključivo transparentnom javnom uvidu u podatke o registrovanim upravnicima stambenih zajednica Grada Pančeva, u skladu sa propisima koji regulišu javnu dostupnost tih podataka.

2.Koje podatke prikupljamo

Platforma obrađuje dve kategorično različite vrste podataka:

Kategorija Podaci Izvor Lični podatak?
Podaci korisnika platforme (sa nalogom) E-mail adresa, pristupni kod (hešovan), vreme prijave Korisnik pri registraciji / prijavi DA
Pseudonimni identifikator posetilaca (gost) gost-XXXX — 4 nasumična karaktera; ne sadrži ime, email ni IP adresu Generisan u localStorage korisnikovog uređaja NE (pseudonimni podatak — ne može se vezati za fizičko lice)
Log prijava (sz_logins) E-mail ili gost-XXXX identifikator + timestamp; IP adresa se NE beleži Automatski pri svakoj uspešnoj prijavi / gost poseti DA (za korisnike s nalogom); NE (za goste)
Podaci o upravnicima iz RGZ registra Ime i prezime, naziv firme, adresa sedišta, broj ugovora, datum registracije Republički geodetski zavod (javni registar) DA (fizička lica)
Podaci PKS (Privredna komora Srbije) Naziv privrednog subjekta, matični broj, sedište, delatnost Javni registar PKS Delom (preduzetnici)
Katastar podaci o zgradama Adresa, katastarski broj parcele, spratnost, površine, broj ulaza eKatastar (RGZ javni uvid) NE (podaci o nekretninama)
Podaci o gradilištima i tržištu Naziv projekta, investitor (firma), lokacija, vrednost Internet — javno dostupni podaci NE (privredni subjekti)
Podaci o preferencijama Izabrana tema (tamna/svetla), izabrano pismo (latinica/ćirilica) Korisnikov pretraživač (localStorage) NE

Napomena o opsegu: Platforma ne prikuplja podatke o lokaciji, ne koristi analitičke servise (Google Analytics i sl.), ne postavlja reklamne piksele i ne obrađuje podatke dece (osobe mlađe od 15 godina nemaju pristup platformi).

3.Svrha i pravni osnov obrade
Svrha obrade Pravni osnov (ZZPL / GDPR) Detalji
Autentifikacija i kontrola pristupa Čl. 12(1)(b) ZZPL — izvršavanje ugovora / pristanak E-mail i kod unosi sam korisnik radi prijave; bez toga pristup nije moguć.
Prikaz javnih podataka o upravnicima Čl. 12(1)(e) ZZPL — legitimni interes rukovaoca; čl. 6(1)(f) GDPR Jačanje transparentnosti u upravljanju stambenim zajednicama. Test legitimnog interesa: interes nadmašuje interes lica jer su podaci zakonom učinjeni javnim.
Pregled podataka iz javnih registara (PKS, RGZ, katastar) Čl. 12(1)(c) ZZPL — ispunjenje pravne obaveze; čl. 6(1)(c) GDPR Republički propisi zahtevaju javnu dostupnost registra SZ i upravnika.
Evidentiranje pristupa (log prijava) Čl. 12(1)(e) ZZPL — legitimni interes (bezbednost) Sprečavanje neovlašćenog pristupa i zloupotreba. Logs se ne koriste u analitičke svrhe.
Čuvanje korisničkih preferencija Pristanak (implicitni, kroz korišćenje) Tema i pismo čuvaju se samo u localStorage korisnikovog uređaja. Rukovalac nema pristup ovim podacima.
Anonimni pristup (gost sistem) Ne primenjuje se ZZPL (pseudonimni podatak bez veze s licem) Pseudonimni gost-XXXX ID generiše se automatski za posetioce bez naloga. Beleži se samo timestamp posete. Cilj: sprečavanje zloupotrebe, bez identifikacije lica.

Napomena o legitimnom interesu: U skladu sa čl. 12(1)(e) ZZPL i recitalima 47–50 GDPR, sproveden je test balansiranja. Javni interes transparentnog uvida u upravljanje stambenim zajednicama, potkrepljen zakonskom obavezom upisa u javni registar, nadmašuje uski interes pojedinca na uskraćivanje pristupa podacima koji su zakonom proglašeni javnim. Lica na koja se podaci odnose imaju pravo na prigovor (v. tačku 9).

4.Javni registarski podaci o upravnicima

Republika Srbija zakonom propisuje obaveznu javnu dostupnost podataka o upravnicima stambenih zajednica. Relevantni propisi:

Zaključak: Podaci o upravnicima koji su fizička lica (ime, prezime, adresa, datum upisa) predstavljaju lične podatke u smislu ZZPL, ali su zakonom proglašeni javnim i dostupni su svakom licu putem RGZ servisa. Obrada ovih podataka na platformi ima valjani pravni osnov i ne predstavlja kršenje propisa o zaštiti podataka.

Anonimizacija — domaći (neregistrovani) upravnici

Platforma razlikuje dve kategorije upravnika:

Katastar podaci koji otkrivaju vlasništvo nad nekretninama (etaže, vlasnici, tereti, posebni delovi) dostupni su isključivo prijavljenim korisnicima — gostima su u celosti skriveni. Ovo je tehničko-organizaciona mera zaštite privatnosti vlasnika nekretnina.

4a.Nivoi pristupa i verifikacija licence upravnika

Platforma razlikuje tri nivoa korisničkog pristupa. Pristup podacima strogo je ograničen prema tipu korisnika:

Tip korisnika Uslov za pristup Podaci kojima ima pristup
Posetilac (gost) Bez registracije — automatski pseudonimni ID Javni podaci o SZ, profesionalni upravnici, karta zgrada bez detalja vlasnika; domaći upravnici prikazani kao „Физичко лице"
Profesionalni upravnik (licencirani) Važeća licenca profesionalnog upravnika registrovana u PKS — verifikuje administrator pre dodele pristupa; E-mail + pristupni kod Svi javni podaci + ime domaćeg upravnika + katastar podaci zgrada kojima upravlja, uključujući strukturu vlasništva posebnih delova
Master (administrator) Interni pristup — samo rukovalac platforme Pun pristup svim podacima i administrativnim funkcijama

Verifikacija licence — procedura i pravni osnov

Pristup na nivou „Upravnik" odobrava se isključivo osobama koje poseduju važeću licencu profesionalnog upravnika u trenutku podnošenja zahteva. Licenca mora biti aktivna i vidljiva u javnom registru Privredne komore Srbije (PKS). Administrator platforme vrši proveru pre dodele pristupa.

Pravni osnov za pristup licenciranog upravnika podacima o zgradama kojima upravlja:

Evidentiranje prihvatanja izjave

Pri svakom prvom prijavljivanju, profesionalni upravnik mora da pročita i eksplicitno prihvati Izjavu o svrsi pristupa pre nego što mu bude omogućen pristup platformi. Prihvatanje se evidentira u bazi podataka sa sledećim informacijama:

Ova evidencija čuva se u tabeli sz_declarations i služi kao dokaz o informisanoj saglasnosti u skladu sa čl. 15. ZZPL. Pravni osnov čuvanja: čl. 12(1)(c) ZZPL — ispunjenje zakonske obaveze dokumentovanja obrade ličnih podataka.

Periodična provjera liste licenciranih upravnika

Platforma periodično proverava aktuelni javni spisak licenciranih profesionalnih upravnika objavljen na sajtu Privredne komore Srbije (www.pks.rs). Ako se utvrdi da je upravniku koji ima aktivan pristup platformi licenca ukinuta, suspendovana ili istekla, pristup se automatski blokira. Korisnik biva obavešten pri sledećem pokušaju prijave.

Ova mera primenjuje se u skladu sa načelom tačnosti podataka (čl. 5(1)(d) GDPR / čl. 9(1)(d) ZZPL) i u cilju sprečavanja pristupa platformi od strane lica koja više ne ispunjavaju zakonske uslove za obavljanje poslova profesionalnog upravnika.

Obaveza upravnika — prijava gubitka licence

Svaki korisnik sa pristupom na nivou profesionalnog upravnika dužan je da najkasnije do 1. u narednom mesecu obavesti rukovalca o gubitku, ukidanju ili suspenziji licence, putem e-maila: madazulu2002@gmail.com. Ova obaveza proističe iz uslova pod kojima je pristup odobren i iz načela savesnog korišćenja podataka.

Odgovornost pri zloupotrebi pristupa: Platforma vrši proveru licence u trenutku odobravanja pristupa i periodično je proverava prema javnom registru PKS. Rukovalac ne odgovara za pristup i korišćenje platforme u periodu između gubitka licence i njenog evidentiranja u PKS registru ili prijave od strane korisnika, ako korisnik nije ispunio obavezu blagovremene prijave iz prethodnog stava. U tom slučaju korisnik koji nastavlja da koristi pristup bez važeće licence snosi isključivu odgovornost u skladu sa važećim propisima, uključujući čl. 76–79. ZZPL i Krivičnim zakonikom RS (čl. 146. — neovlašćeno prikupljanje ličnih podataka). Rukovalac takođe ne odgovara za neovlašćeno deljenje pristupnih podataka sa trećim licima od strane korisnika.

4b.Ograničenja korišćenja podataka

Svi podaci prikazani na platformi imaju isključivo informativni karakter. Platforma je osmišljena kao alat za uvid, a ne kao alat za obradu podataka. Primenjene su sledeće tehničke i organizacione mere koje sprečavaju masovnu ili sekundarnu obradu:

Navedena ograničenja primenjuju se u skladu sa načelom minimizacije podataka (čl. 5(1)(c) GDPR / čl. 9(1)(c) ZZPL) i načelom ograničenja svrhe (čl. 5(1)(b) GDPR / čl. 9(1)(b) ZZPL). Platforma je dizajnirana tako da tehnički onemogući korišćenje podataka izvan prvobitno definisane svrhe — transparentnog javnog uvida.

5.Lokalno skladištenje i sesijski podaci (umesto kolačića)

Platforma ne postavlja HTTP kolačiće (cookies) prvog lica. Umesto kolačića koriste se dve Web Storage mehanizme koje su isključivo lokalne i ne prenose se automatski na server:

Mehanizam Ključ Sadržaj Trajanje Dostupan serveru?
localStorage tema „light" ili null (tamna tema podrazumevana) Trajno (do ručnog brisanja) NE
localStorage pismo „lat" ili „cyr" Trajno (do ručnog brisanja) NE
localStorage sz_gost_id Pseudonimni ID posjetioca: gost-XXXX (4 znaka). Isti browser uvijek isti ID. Ne sadrži PII. Trajno (do ručnog brisanja ili brisanja podataka browsera) NE
sessionStorage sz_session JSON: e-mail ili gost-ID, tip korisnika, naziv upravnika Do zatvaranja taba / prozora NE

Pravna napomena: Web Storage (localStorage i sessionStorage) nije regulisan na isti način kao kolačići u smislu čl. 162. Zakona o elektronskim komunikacijama („Sl. glasnik RS", br. 44/2010, 60/2013, 62/2014, 95/2018, 73/2021), koji se odnosi na „čuvanje informacija ili pristup informacijama koje su već uskladištene u terminalnoj opremi korisnika". Mehanizmi Web Storage koji čuvaju isključivo funkcionalne preferencije (tema, pismo) i autentifikacijski token sesije smatraju se nužnim tehničkim elementima — za njihovo korišćenje nije potrebna izričita saglasnost korisnika.

Sesijski token (sz_session) sadrži e-mail koji je korisnik sam uneo i briše se automatski pri zatvaranju pretraživačkog taba.

Kolačići trećih strana: Pristup Google Fonts CDN-u (fonts.googleapis.com) i Cloudflare CDN-u (cdnjs.cloudflare.com) može rezultirati postavljanjem kolačića trećih strana od strane tih servisa. Platforma nema kontrolu nad tim kolačićima. Više informacija:

6.Treće strane i uvoz podataka

Platforma koristi sledeće servise trećih strana koji mogu obrađivati lične podatke korisnika ili imati uvid u metapodatke zahteva:

Servis Uloga Sedište Osnov prenosa (EU/EEA)
Supabase Inc. Baza podataka i autentifikacija; čuva e-mail i log prijava SAD (serveri AWS us-east-1) DPA sa standardnim ugovornim klauzulama (SCC); SOC 2 Type II
Cloudflare Inc. Hosting (Pages), CDN za Leaflet, zaštita od napada SAD (serveri globalni, uključujući EU) SCC; EU–US Data Privacy Framework; GDPR DPA dostupan
Google LLC Fonts CDN (Playfair Display, Source Sans 3) SAD SCC; EU–US Data Privacy Framework
Republički geodetski zavod (RGZ) Izvor javnih podataka o SZ i upravnicima (scraping javnog uvida) Srbija (javni organ) Ne primenjuje se — javni organ RS
Privredna komora Srbije (PKS) Izvor podataka o privrednim subjektima — upravnicima Srbija (javno telo) Ne primenjuje se — javno telo RS

Napomena o prenosu van Srbije: U skladu sa čl. 64–74. ZZPL, prenos ličnih podataka (e-mail, IP adresa) ka Supabase i Cloudflare vrši se na osnovu odgovarajućih standardnih ugovornih klauzula (SCC). Oba provajdera primenjuju GDPR i pružaju adekvatni nivo zaštite koji ispunjava standarde ZZPL.

7.Rokovi čuvanja podataka
Vrsta podatka Rok čuvanja Razlog
E-mail i pristupni kod korisnika Do opoziva pristupa ili zahteva za brisanje Neophodni za autentifikaciju; briše se ručno od strane rukovaoca
Log prijava korisnika s nalogom (sz_logins: email + timestamp) 12 meseci Bezbednost platforme; automatsko brisanje zapisa starijih od 12 meseci
Log poseta gosta (sz_logins: gost-XXXX + timestamp) 12 meseci Pseudonimni podatak; automatsko brisanje nakon 12 meseci
localStorage: sz_gost_id Do ručnog brisanja korisnika Čuva se na uređaju korisnika; rukovalac ne može brisati. Korisnik briše putem podešavanja browsera.
Podaci o upravnicima iz RGZ Dok su aktuelni u RGZ registru; ažuriraju se sedmično Javni podatak; brisanje po brisanju iz registra
sessionStorage (sz_session) Do zatvaranja taba Tehničko ograničenje Web Storage API
localStorage (tema, pismo) Do ručnog brisanja od strane korisnika Ne sadrži lične podatke
8.Bezbednost podataka

Platforma primenjuje sledeće tehničke i organizacione mere zaštite u skladu sa čl. 50. ZZPL i čl. 32. GDPR:

U slučaju bezbednosnog incidenta koji ugrožava lične podatke korisnika, rukovalac je obavezan da u roku od 72 sata obavesti Poverenika za informacije od javnog značaja i zaštitu podataka o ličnosti (čl. 53. ZZPL / čl. 33. GDPR), a pogođene korisnike bez odlaganja (čl. 54. ZZPL / čl. 34. GDPR).

9.Prava lica čiji se podaci obrađuju

Svako lice čiji se lični podaci obrađuju na platformi ima sledeća prava garantovana ZZPL (glave IV i V) i GDPR (čl. 15–22):

Pravo Osnov Sadržina u kontekstu platforme
Pravo na pristup Čl. 26. ZZPL / Čl. 15. GDPR Možete zahtevati kopiju svih ličnih podataka koje čuvamo o vama.
Pravo na ispravku Čl. 29. ZZPL / Čl. 16. GDPR Ako su podaci netačni, možete zahtevati ispravku. Napominjemo: podaci iz RGZ registra ispravlja se kod RGZ, ne kod nas.
Pravo na brisanje („pravo na zaborav") Čl. 30. ZZPL / Čl. 17. GDPR Korisnik može zahtevati brisanje svog naloga i e-mail adrese. Za lica evidentirana kao upravnici: pravo je ograničeno jer se radi o zakonom javnim podacima (izuzetak čl. 30(3)(b) ZZPL).
Pravo na ograničenje obrade Čl. 31. ZZPL / Čl. 18. GDPR Za vreme provere tačnosti ili prigovora, možete zahtevati ograničenje obrade.
Pravo na prenosivost Čl. 36. ZZPL / Čl. 20. GDPR Podaci korisnikovog naloga mogu se dostaviti u mašinski čitljivom formatu (JSON).
Pravo na prigovor Čl. 37. ZZPL / Čl. 21. GDPR Možete podneti prigovor na obradu zasnovanu na legitimnom interesu. Rukovalac prestaje sa obradom osim ako postoje legitimni razlozi koji nadmašuju vaš interes.
Pravo na povlačenje pristanka Čl. 15(3) ZZPL / Čl. 7(3) GDPR Gde je obrada zasnovana na pristanku, možete ga povući u bilo kom trenutku, bez posledica.

Posebno za goste (posetioce bez naloga): Pseudonimni identifikator gost-XXXX nije lični podatak u smislu ZZPL jer ga nije moguće vezati za konkretno fizičko lice. Ipak, kao mere dobre prakse:

  • Brisanje gost-ID iz browsera: Otvorite Podešavanja browsera → Privatnost → Obriši podatke sajta za stambenezajednice.rs. Time se briše sz_gost_id iz localStorage i generiše novi ID pri sledećoj poseti.
  • Brisanje iz baze (sz_logins): Gost zapisi stariji od 12 meseci brišu se automatski. Za rano brisanje pošaljite zahtev sa tačnim gost-XXXX ID-om.

Zahteve za ostvarivanje prava podnestite putem e-mail adrese: madazulu2002@gmail.com. Rok za odgovor je 30 dana (čl. 21(1) ZZPL), uz mogućnost produženja za dodatnih 60 dana u složenim slučajevima (uz obaveštenje).

10.Međunarodna razmena podataka

Lični podaci korisnika (e-mail adresa, IP adresa pri prijavi) prenose se izvan Srbije isključivo ka provajderima navedenim u tački 6. Svi prenosi obavljaju se uz odgovarajuće zaštitne mere u smislu čl. 64–74. ZZPL:

Javni registarski podaci (upravnici, zgrade) ne prenose se trećim licima niti se prodaju. Platforma ne trguje podacima.

11.Izmene politike privatnosti

Rukovalac zadržava pravo izmene ove politike privatnosti. Sve izmene biće objavljene na ovoj stranici sa ažuriranim datumom „Poslednja izmena". Za izmene koje suštinski menjaju obradu ličnih podataka, korisnici će biti obavešteni e-poštom najmanje 15 dana pre stupanja na snagu.

Nastavak korišćenja platforme nakon objave izmena smatra se prihvatanjem ažurirane politike. Ako se ne slažete sa izmenama, možete zahtevati brisanje svog naloga.

12.Kontakt i žalbe

Kontakt rukovaoca za pitanja privatnosti

E-mail: madazulu2002@gmail.com

Molimo da u predmetu e-maila naznačite: „Zaštita podataka — SZ Pančevo"

Rok odgovora: 30 dana od prijema zahteva

Ako smatrate da je obrada vaših ličnih podataka izvršena suprotno propisima, imate pravo da podnesete pritužbu nadležnom nadzornom organu:

Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti

Adresa: Bulevar kralja Aleksandra 15, 11000 Beograd, Republika Srbija

Telefon: +381 11 3408 900

E-mail: office@poverenik.rs

Veb sajt: www.poverenik.rs

Osnov: čl. 82. Zakona o zaštiti podataka o ličnosti RS (ZZPL); čl. 77. GDPR (za lica u EU/EEA).

Ova politika privatnosti sastavljena je u skladu sa: Zakonom o zaštiti podataka o ličnosti RS („Sl. glasnik RS", br. 87/2018), Uredbom (EU) 2016/679 (GDPR), Zakonom o elektronskim komunikacijama RS („Sl. glasnik RS", br. 44/2010... 73/2021), Zakonom o stanovanju i održavanju zgrada RS („Sl. glasnik RS", br. 104/2016... 52/2021), Zakonom o državnom premeru i katastru RS („Sl. glasnik RS", br. 72/2009 — pročišćen tekst).