Ovaj dokument opisuje kako Platforma za pregled stambenih zajednica Pančeva prikuplja, obrađuje i štiti podatke korisnika i podatke o licima koji su evidentirani u javnim registrima. Dokument je u skladu sa Zakonom o zaštiti podataka o ličnosti RS i Uredbom (EU) 2016/679 (GDPR).
Rukovalac podacima u smislu člana 4. stav 1. tačka 8. Zakona o zaštiti podataka o ličnosti („Sl. glasnik RS", br. 87/2018, u daljem tekstu: ZZPL) i člana 4. stav 1. tačke 7. Uredbe (EU) 2016/679 (GDPR) je fizičko lice — privatni operater platforme:
Naziv platforme: Stambene zajednice Pančevo
Veb adresa: stambenezajednice.rs
E-mail za pitanja o privatnosti: madazulu2002@gmail.com
Platforma nije pravno lice niti obavlja privrednu delatnost. Namenjena je isključivo transparentnom javnom uvidu u podatke o registrovanim upravnicima stambenih zajednica Grada Pančeva, u skladu sa propisima koji regulišu javnu dostupnost tih podataka.
Platforma obrađuje dve kategorično različite vrste podataka:
| Kategorija | Podaci | Izvor | Lični podatak? |
|---|---|---|---|
| Podaci korisnika platforme (sa nalogom) | E-mail adresa, pristupni kod (hešovan), vreme prijave | Korisnik pri registraciji / prijavi | DA |
| Pseudonimni identifikator posetilaca (gost) | gost-XXXX — 4 nasumična karaktera; ne sadrži ime, email ni IP adresu |
Generisan u localStorage korisnikovog uređaja | NE (pseudonimni podatak — ne može se vezati za fizičko lice) |
| Log prijava (sz_logins) | E-mail ili gost-XXXX identifikator + timestamp; IP adresa se NE beleži |
Automatski pri svakoj uspešnoj prijavi / gost poseti | DA (za korisnike s nalogom); NE (za goste) |
| Podaci o upravnicima iz RGZ registra | Ime i prezime, naziv firme, adresa sedišta, broj ugovora, datum registracije | Republički geodetski zavod (javni registar) | DA (fizička lica) |
| Podaci PKS (Privredna komora Srbije) | Naziv privrednog subjekta, matični broj, sedište, delatnost | Javni registar PKS | Delom (preduzetnici) |
| Katastar podaci o zgradama | Adresa, katastarski broj parcele, spratnost, površine, broj ulaza | eKatastar (RGZ javni uvid) | NE (podaci o nekretninama) |
| Podaci o gradilištima i tržištu | Naziv projekta, investitor (firma), lokacija, vrednost | Internet — javno dostupni podaci | NE (privredni subjekti) |
| Podaci o preferencijama | Izabrana tema (tamna/svetla), izabrano pismo (latinica/ćirilica) | Korisnikov pretraživač (localStorage) | NE |
Napomena o opsegu: Platforma ne prikuplja podatke o lokaciji, ne koristi analitičke servise (Google Analytics i sl.), ne postavlja reklamne piksele i ne obrađuje podatke dece (osobe mlađe od 15 godina nemaju pristup platformi).
| Svrha obrade | Pravni osnov (ZZPL / GDPR) | Detalji |
|---|---|---|
| Autentifikacija i kontrola pristupa | Čl. 12(1)(b) ZZPL — izvršavanje ugovora / pristanak | E-mail i kod unosi sam korisnik radi prijave; bez toga pristup nije moguć. |
| Prikaz javnih podataka o upravnicima | Čl. 12(1)(e) ZZPL — legitimni interes rukovaoca; čl. 6(1)(f) GDPR | Jačanje transparentnosti u upravljanju stambenim zajednicama. Test legitimnog interesa: interes nadmašuje interes lica jer su podaci zakonom učinjeni javnim. |
| Pregled podataka iz javnih registara (PKS, RGZ, katastar) | Čl. 12(1)(c) ZZPL — ispunjenje pravne obaveze; čl. 6(1)(c) GDPR | Republički propisi zahtevaju javnu dostupnost registra SZ i upravnika. |
| Evidentiranje pristupa (log prijava) | Čl. 12(1)(e) ZZPL — legitimni interes (bezbednost) | Sprečavanje neovlašćenog pristupa i zloupotreba. Logs se ne koriste u analitičke svrhe. |
| Čuvanje korisničkih preferencija | Pristanak (implicitni, kroz korišćenje) | Tema i pismo čuvaju se samo u localStorage korisnikovog uređaja. Rukovalac nema pristup ovim podacima. |
| Anonimni pristup (gost sistem) | Ne primenjuje se ZZPL (pseudonimni podatak bez veze s licem) | Pseudonimni gost-XXXX ID generiše se automatski za posetioce bez naloga. Beleži se samo timestamp posete. Cilj: sprečavanje zloupotrebe, bez identifikacije lica. |
Napomena o legitimnom interesu: U skladu sa čl. 12(1)(e) ZZPL i recitalima 47–50 GDPR, sproveden je test balansiranja. Javni interes transparentnog uvida u upravljanje stambenim zajednicama, potkrepljen zakonskom obavezom upisa u javni registar, nadmašuje uski interes pojedinca na uskraćivanje pristupa podacima koji su zakonom proglašeni javnim. Lica na koja se podaci odnose imaju pravo na prigovor (v. tačku 9).
Republika Srbija zakonom propisuje obaveznu javnu dostupnost podataka o upravnicima stambenih zajednica. Relevantni propisi:
Zaključak: Podaci o upravnicima koji su fizička lica (ime, prezime, adresa, datum upisa) predstavljaju lične podatke u smislu ZZPL, ali su zakonom proglašeni javnim i dostupni su svakom licu putem RGZ servisa. Obrada ovih podataka na platformi ima valjani pravni osnov i ne predstavlja kršenje propisa o zaštiti podataka.
Anonimizacija — domaći (neregistrovani) upravnici
Platforma razlikuje dve kategorije upravnika:
Katastar podaci koji otkrivaju vlasništvo nad nekretninama (etaže, vlasnici, tereti, posebni delovi) dostupni su isključivo prijavljenim korisnicima — gostima su u celosti skriveni. Ovo je tehničko-organizaciona mera zaštite privatnosti vlasnika nekretnina.
Platforma razlikuje tri nivoa korisničkog pristupa. Pristup podacima strogo je ograničen prema tipu korisnika:
| Tip korisnika | Uslov za pristup | Podaci kojima ima pristup |
|---|---|---|
| Posetilac (gost) | Bez registracije — automatski pseudonimni ID | Javni podaci o SZ, profesionalni upravnici, karta zgrada bez detalja vlasnika; domaći upravnici prikazani kao „Физичко лице" |
| Profesionalni upravnik (licencirani) | Važeća licenca profesionalnog upravnika registrovana u PKS — verifikuje administrator pre dodele pristupa; E-mail + pristupni kod | Svi javni podaci + ime domaćeg upravnika + katastar podaci zgrada kojima upravlja, uključujući strukturu vlasništva posebnih delova |
| Master (administrator) | Interni pristup — samo rukovalac platforme | Pun pristup svim podacima i administrativnim funkcijama |
Verifikacija licence — procedura i pravni osnov
Pristup na nivou „Upravnik" odobrava se isključivo osobama koje poseduju važeću licencu profesionalnog upravnika u trenutku podnošenja zahteva. Licenca mora biti aktivna i vidljiva u javnom registru Privredne komore Srbije (PKS). Administrator platforme vrši proveru pre dodele pristupa.
Pravni osnov za pristup licenciranog upravnika podacima o zgradama kojima upravlja:
Evidentiranje prihvatanja izjave
Pri svakom prvom prijavljivanju, profesionalni upravnik mora da pročita i eksplicitno prihvati Izjavu o svrsi pristupa pre nego što mu bude omogućen pristup platformi. Prihvatanje se evidentira u bazi podataka sa sledećim informacijama:
Ova evidencija čuva se u tabeli sz_declarations i služi kao dokaz o
informisanoj saglasnosti u skladu sa čl. 15. ZZPL. Pravni osnov čuvanja:
čl. 12(1)(c) ZZPL — ispunjenje zakonske obaveze dokumentovanja obrade ličnih podataka.
Periodična provjera liste licenciranih upravnika
Platforma periodično proverava aktuelni javni spisak licenciranih profesionalnih upravnika objavljen na sajtu Privredne komore Srbije (www.pks.rs). Ako se utvrdi da je upravniku koji ima aktivan pristup platformi licenca ukinuta, suspendovana ili istekla, pristup se automatski blokira. Korisnik biva obavešten pri sledećem pokušaju prijave.
Ova mera primenjuje se u skladu sa načelom tačnosti podataka (čl. 5(1)(d) GDPR / čl. 9(1)(d) ZZPL) i u cilju sprečavanja pristupa platformi od strane lica koja više ne ispunjavaju zakonske uslove za obavljanje poslova profesionalnog upravnika.
Obaveza upravnika — prijava gubitka licence
Svaki korisnik sa pristupom na nivou profesionalnog upravnika dužan je da najkasnije do 1. u narednom mesecu obavesti rukovalca o gubitku, ukidanju ili suspenziji licence, putem e-maila: madazulu2002@gmail.com. Ova obaveza proističe iz uslova pod kojima je pristup odobren i iz načela savesnog korišćenja podataka.
Odgovornost pri zloupotrebi pristupa: Platforma vrši proveru licence u trenutku odobravanja pristupa i periodično je proverava prema javnom registru PKS. Rukovalac ne odgovara za pristup i korišćenje platforme u periodu između gubitka licence i njenog evidentiranja u PKS registru ili prijave od strane korisnika, ako korisnik nije ispunio obavezu blagovremene prijave iz prethodnog stava. U tom slučaju korisnik koji nastavlja da koristi pristup bez važeće licence snosi isključivu odgovornost u skladu sa važećim propisima, uključujući čl. 76–79. ZZPL i Krivičnim zakonikom RS (čl. 146. — neovlašćeno prikupljanje ličnih podataka). Rukovalac takođe ne odgovara za neovlašćeno deljenje pristupnih podataka sa trećim licima od strane korisnika.
Svi podaci prikazani na platformi imaju isključivo informativni karakter. Platforma je osmišljena kao alat za uvid, a ne kao alat za obradu podataka. Primenjene su sledeće tehničke i organizacione mere koje sprečavaju masovnu ili sekundarnu obradu:
Navedena ograničenja primenjuju se u skladu sa načelom minimizacije podataka (čl. 5(1)(c) GDPR / čl. 9(1)(c) ZZPL) i načelom ograničenja svrhe (čl. 5(1)(b) GDPR / čl. 9(1)(b) ZZPL). Platforma je dizajnirana tako da tehnički onemogući korišćenje podataka izvan prvobitno definisane svrhe — transparentnog javnog uvida.
Platforma ne postavlja HTTP kolačiće (cookies) prvog lica. Umesto kolačića koriste se dve Web Storage mehanizme koje su isključivo lokalne i ne prenose se automatski na server:
| Mehanizam | Ključ | Sadržaj | Trajanje | Dostupan serveru? |
|---|---|---|---|---|
| localStorage | tema |
„light" ili null (tamna tema podrazumevana) | Trajno (do ručnog brisanja) | NE |
| localStorage | pismo |
„lat" ili „cyr" | Trajno (do ručnog brisanja) | NE |
| localStorage | sz_gost_id |
Pseudonimni ID posjetioca: gost-XXXX (4 znaka). Isti browser uvijek isti ID. Ne sadrži PII. |
Trajno (do ručnog brisanja ili brisanja podataka browsera) | NE |
| sessionStorage | sz_session |
JSON: e-mail ili gost-ID, tip korisnika, naziv upravnika | Do zatvaranja taba / prozora | NE |
Pravna napomena: Web Storage (localStorage i sessionStorage) nije regulisan na isti način kao kolačići u smislu čl. 162. Zakona o elektronskim komunikacijama („Sl. glasnik RS", br. 44/2010, 60/2013, 62/2014, 95/2018, 73/2021), koji se odnosi na „čuvanje informacija ili pristup informacijama koje su već uskladištene u terminalnoj opremi korisnika". Mehanizmi Web Storage koji čuvaju isključivo funkcionalne preferencije (tema, pismo) i autentifikacijski token sesije smatraju se nužnim tehničkim elementima — za njihovo korišćenje nije potrebna izričita saglasnost korisnika.
Sesijski token (sz_session) sadrži e-mail koji je korisnik sam uneo i
briše se automatski pri zatvaranju pretraživačkog taba.
Kolačići trećih strana: Pristup Google Fonts CDN-u
(fonts.googleapis.com) i Cloudflare CDN-u (cdnjs.cloudflare.com)
može rezultirati postavljanjem kolačića trećih strana od strane tih servisa.
Platforma nema kontrolu nad tim kolačićima. Više informacija:
__cf_bm za zaštitu od botova.Platforma koristi sledeće servise trećih strana koji mogu obrađivati lične podatke korisnika ili imati uvid u metapodatke zahteva:
| Servis | Uloga | Sedište | Osnov prenosa (EU/EEA) |
|---|---|---|---|
| Supabase Inc. | Baza podataka i autentifikacija; čuva e-mail i log prijava | SAD (serveri AWS us-east-1) | DPA sa standardnim ugovornim klauzulama (SCC); SOC 2 Type II |
| Cloudflare Inc. | Hosting (Pages), CDN za Leaflet, zaštita od napada | SAD (serveri globalni, uključujući EU) | SCC; EU–US Data Privacy Framework; GDPR DPA dostupan |
| Google LLC | Fonts CDN (Playfair Display, Source Sans 3) | SAD | SCC; EU–US Data Privacy Framework |
| Republički geodetski zavod (RGZ) | Izvor javnih podataka o SZ i upravnicima (scraping javnog uvida) | Srbija (javni organ) | Ne primenjuje se — javni organ RS |
| Privredna komora Srbije (PKS) | Izvor podataka o privrednim subjektima — upravnicima | Srbija (javno telo) | Ne primenjuje se — javno telo RS |
Napomena o prenosu van Srbije: U skladu sa čl. 64–74. ZZPL, prenos ličnih podataka (e-mail, IP adresa) ka Supabase i Cloudflare vrši se na osnovu odgovarajućih standardnih ugovornih klauzula (SCC). Oba provajdera primenjuju GDPR i pružaju adekvatni nivo zaštite koji ispunjava standarde ZZPL.
| Vrsta podatka | Rok čuvanja | Razlog |
|---|---|---|
| E-mail i pristupni kod korisnika | Do opoziva pristupa ili zahteva za brisanje | Neophodni za autentifikaciju; briše se ručno od strane rukovaoca |
| Log prijava korisnika s nalogom (sz_logins: email + timestamp) | 12 meseci | Bezbednost platforme; automatsko brisanje zapisa starijih od 12 meseci |
| Log poseta gosta (sz_logins: gost-XXXX + timestamp) | 12 meseci | Pseudonimni podatak; automatsko brisanje nakon 12 meseci |
| localStorage: sz_gost_id | Do ručnog brisanja korisnika | Čuva se na uređaju korisnika; rukovalac ne može brisati. Korisnik briše putem podešavanja browsera. |
| Podaci o upravnicima iz RGZ | Dok su aktuelni u RGZ registru; ažuriraju se sedmično | Javni podatak; brisanje po brisanju iz registra |
| sessionStorage (sz_session) | Do zatvaranja taba | Tehničko ograničenje Web Storage API |
| localStorage (tema, pismo) | Do ručnog brisanja od strane korisnika | Ne sadrži lične podatke |
Platforma primenjuje sledeće tehničke i organizacione mere zaštite u skladu sa čl. 50. ZZPL i čl. 32. GDPR:
U slučaju bezbednosnog incidenta koji ugrožava lične podatke korisnika, rukovalac je obavezan da u roku od 72 sata obavesti Poverenika za informacije od javnog značaja i zaštitu podataka o ličnosti (čl. 53. ZZPL / čl. 33. GDPR), a pogođene korisnike bez odlaganja (čl. 54. ZZPL / čl. 34. GDPR).
Svako lice čiji se lični podaci obrađuju na platformi ima sledeća prava garantovana ZZPL (glave IV i V) i GDPR (čl. 15–22):
| Pravo | Osnov | Sadržina u kontekstu platforme |
|---|---|---|
| Pravo na pristup | Čl. 26. ZZPL / Čl. 15. GDPR | Možete zahtevati kopiju svih ličnih podataka koje čuvamo o vama. |
| Pravo na ispravku | Čl. 29. ZZPL / Čl. 16. GDPR | Ako su podaci netačni, možete zahtevati ispravku. Napominjemo: podaci iz RGZ registra ispravlja se kod RGZ, ne kod nas. |
| Pravo na brisanje („pravo na zaborav") | Čl. 30. ZZPL / Čl. 17. GDPR | Korisnik može zahtevati brisanje svog naloga i e-mail adrese. Za lica evidentirana kao upravnici: pravo je ograničeno jer se radi o zakonom javnim podacima (izuzetak čl. 30(3)(b) ZZPL). |
| Pravo na ograničenje obrade | Čl. 31. ZZPL / Čl. 18. GDPR | Za vreme provere tačnosti ili prigovora, možete zahtevati ograničenje obrade. |
| Pravo na prenosivost | Čl. 36. ZZPL / Čl. 20. GDPR | Podaci korisnikovog naloga mogu se dostaviti u mašinski čitljivom formatu (JSON). |
| Pravo na prigovor | Čl. 37. ZZPL / Čl. 21. GDPR | Možete podneti prigovor na obradu zasnovanu na legitimnom interesu. Rukovalac prestaje sa obradom osim ako postoje legitimni razlozi koji nadmašuju vaš interes. |
| Pravo na povlačenje pristanka | Čl. 15(3) ZZPL / Čl. 7(3) GDPR | Gde je obrada zasnovana na pristanku, možete ga povući u bilo kom trenutku, bez posledica. |
Posebno za goste (posetioce bez naloga): Pseudonimni identifikator
gost-XXXX nije lični podatak u smislu ZZPL jer ga nije moguće vezati
za konkretno fizičko lice. Ipak, kao mere dobre prakse:
sz_gost_id iz localStorage i generiše novi ID pri sledećoj poseti.gost-XXXX ID-om.Zahteve za ostvarivanje prava podnestite putem e-mail adrese: madazulu2002@gmail.com. Rok za odgovor je 30 dana (čl. 21(1) ZZPL), uz mogućnost produženja za dodatnih 60 dana u složenim slučajevima (uz obaveštenje).
Lični podaci korisnika (e-mail adresa, IP adresa pri prijavi) prenose se izvan Srbije isključivo ka provajderima navedenim u tački 6. Svi prenosi obavljaju se uz odgovarajuće zaštitne mere u smislu čl. 64–74. ZZPL:
Javni registarski podaci (upravnici, zgrade) ne prenose se trećim licima niti se prodaju. Platforma ne trguje podacima.
Rukovalac zadržava pravo izmene ove politike privatnosti. Sve izmene biće objavljene na ovoj stranici sa ažuriranim datumom „Poslednja izmena". Za izmene koje suštinski menjaju obradu ličnih podataka, korisnici će biti obavešteni e-poštom najmanje 15 dana pre stupanja na snagu.
Nastavak korišćenja platforme nakon objave izmena smatra se prihvatanjem ažurirane politike. Ako se ne slažete sa izmenama, možete zahtevati brisanje svog naloga.
E-mail: madazulu2002@gmail.com
Molimo da u predmetu e-maila naznačite: „Zaštita podataka — SZ Pančevo"
Rok odgovora: 30 dana od prijema zahteva
Ako smatrate da je obrada vaših ličnih podataka izvršena suprotno propisima, imate pravo da podnesete pritužbu nadležnom nadzornom organu:
Adresa: Bulevar kralja Aleksandra 15, 11000 Beograd, Republika Srbija
Telefon: +381 11 3408 900
E-mail: office@poverenik.rs
Veb sajt: www.poverenik.rs
Osnov: čl. 82. Zakona o zaštiti podataka o ličnosti RS (ZZPL); čl. 77. GDPR (za lica u EU/EEA).
Ova politika privatnosti sastavljena je u skladu sa: Zakonom o zaštiti podataka o ličnosti RS („Sl. glasnik RS", br. 87/2018), Uredbom (EU) 2016/679 (GDPR), Zakonom o elektronskim komunikacijama RS („Sl. glasnik RS", br. 44/2010... 73/2021), Zakonom o stanovanju i održavanju zgrada RS („Sl. glasnik RS", br. 104/2016... 52/2021), Zakonom o državnom premeru i katastru RS („Sl. glasnik RS", br. 72/2009 — pročišćen tekst).