Politika privatnosti
Derya Group Consulting
- Rukovalac podataka: Derya Group Consulting
- Sedište: Nušićeva 7A, Beograd
- Matični broj: 21135399
- PIB: 109163725
- Internet stranica: deryagroupconsulting.com
- Kontakt e-mail: deryaconsulting@gmail.com
- Poslednje ažuriranje: 17. april 2026. godine
- Datum stupanja na snagu: 29.04.2026.
1. Uvodne odredbe
Privredno društvo Derya Group Consulting (u daljem tekstu: „Rukovalac“, „mi“, „nas“ ili „Derya Group“) posvećeno je zaštiti privatnosti i ličnih podataka svih lica koja koriste njegove usluge ili posećuju njegovu internet stranicu deryagroupconsulting.com.
Ovom Politikom privatnosti (u daljem tekstu: „Politika“) Rukovalac, u skladu sa članom 23. Zakona o zaštiti podataka o ličnosti („Službeni glasnik RS“, broj 87/2018 – u daljem tekstu: „ZZPL“) i Opštom uredbom (EU) 2016/679 o zaštiti podataka o ličnosti (u daljem tekstu: „GDPR“), na jasan i transparentan način obaveštava lica čiji se podaci obrađuju (u daljem tekstu: „Lice“ ili „Vi“) o svim bitnim aspektima obrade podataka o ličnosti koji se vrše putem internet stranice, chatbot asistenta, elektronske pošte, telefona i drugih komunikacionih kanala Rukovaoca.
Korišćenjem usluga i komunikacijom sa Rukovaocem, potvrđujete da ste upoznati sa sadržinom ove Politike.
2. Značenje pojedinih pojmova
U smislu ove Politike, pojedini pojmovi imaju sledeće značenje:
- Podatak o ličnosti – svaki podatak koji se odnosi na fizičko lice čiji je identitet određen ili odrediv, neposredno ili posredno (npr. ime, prezime, e-mail adresa, broj telefona, IP adresa, identifikator sesije i slično);
- Obrada – svaka radnja ili skup radnji koje se vrše sa podacima o ličnosti, bilo automatizovano ili neautomatizovano (prikupljanje, beleženje, čuvanje, uvid, prenošenje, brisanje i drugo);
- Rukovalac – Derya Group Consulting, koji određuje svrhu i način obrade podataka o ličnosti;
- Obrađivač – fizičko ili pravno lice koje obrađuje podatke o ličnosti u ime Rukovaoca, na osnovu zaključenog ugovora;
- Pristanak – svako dobrovoljno, određeno, informisano i nedvosmisleno izražavanje volje Lica, izjavom ili jasnom potvrdnom radnjom, kojim se daje saglasnost za obradu podataka o ličnosti;
- Poverenik – Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti Republike Srbije.
3. Načela obrade podataka o ličnosti
Rukovalac obrađuje podatke o ličnosti u skladu sa načelima propisanim članom 5. ZZPL, i to:
- zakonitosti, poštenja i transparentnosti – obrada se vrši na zakonit način i na način koji je razumljiv Licu;
- ograničenja svrhe obrade – podaci se prikupljaju u konkretne, izričite i zakonite svrhe;
- minimizacije podataka – prikupljaju se isključivo podaci koji su primereni, bitni i ograničeni na ono što je neophodno;
- tačnosti – podaci se održavaju tačnim i po potrebi ažuriraju;
- ograničenja čuvanja – podaci se čuvaju samo onoliko koliko je neophodno za ostvarenje svrhe obrade;
- integriteta i poverljivosti – podaci se obrađuju uz primenu odgovarajućih tehničkih, organizacionih i kadrovskih mera zaštite.
4. Vrste podataka o ličnosti koje obrađujemo
4.1. Podaci koje nam neposredno dostavljate
- Identifikacioni i kontakt podaci: ime i prezime, broj telefona, e-mail adresa;
- Sadržaj komunikacije: pitanja upućena našem chatbot asistentu, kao i svi podaci koje dobrovoljno podelite u vezi sa Vašim poslovnim planovima, statusom prebivališta ili drugim potrebama;
- Profesionalni podaci: naziv privrednog društva, radna pozicija, zemlja porekla, podaci o planiranoj investiciji i druge informacije koje dobrovoljno dostavite tokom konsultacija.
4.2. Podaci koji se automatski prikupljaju
- Tehnički podaci: jedinstveni identifikator chat sesije, vremenske oznake komunikacije, odabrani jezik korisničkog interfejsa, vrsta pregledača, približna geografska lokacija na nivou države;
- Podaci o interakciji: sadržaj postavljenih pitanja, kategorije usluga za koje ste se interesovali, interne ocene relevantnosti upita (u svrhu organizacije rada).
Rukovalac ne prikuplja putem chatbot asistenta: jedinstvene matične brojeve građana (JMBG), brojeve ličnih dokumenata, brojeve bankovnih računa i platnih kartica, niti podatke o zdravstvenom stanju. Takve podatke nije potrebno deliti putem chatbot-a, a u slučaju da budu dostavljeni, biće neodložno izbrisani.
5. Svrhe obrade i pravni osnov
Rukovalac obrađuje podatke o ličnosti u sledećim svrhama i po sledećim pravnim osnovama:
| Svrha obrade | Pravni osnov |
|---|---|
| Odgovaranje na upite i pružanje traženih konsultantskih usluga | Izvršenje ugovora odnosno preduzimanje radnji na zahtev Lica pre zaključenja ugovora – član 12. stav 1. tačka 2) ZZPL / član 6(1)(b) GDPR |
| Kontaktiranje telefonom ili e-mailom na osnovu podataka ostavljenih putem chatbot-a | Pristanak Lica – član 12. stav 1. tačka 1) ZZPL / član 6(1)(a) GDPR |
| Unapređenje kvaliteta usluga, analitika rada chatbot-a i razumevanje najčešćih tema upita | Legitimni interes Rukovaoca za unapređenje usluga, pri čemu se koriste anonimizovani podaci – član 12. stav 1. tačka 6) ZZPL / član 6(1)(f) GDPR |
| Ispunjavanje zakonskih obaveza (poreskih, računovodstvenih i drugih) | Poštovanje pravnih obaveza Rukovaoca – član 12. stav 1. tačka 3) ZZPL / član 6(1)(c) GDPR |
| Uspostavljanje, ostvarivanje ili odbrana pravnih zahteva | Legitimni interes Rukovaoca – član 12. stav 1. tačka 6) ZZPL / član 6(1)(f) GDPR |
6. Rokovi čuvanja podataka
Podaci o ličnosti čuvaju se isključivo onoliko dugo koliko je neophodno za ostvarenje svrhe obrade, odnosno u rokovima propisanim važećim propisima:
- Upiti potencijalnih klijenata koji su ostavili kontakt podatke ali nisu zaključili ugovor – do 24 meseca od poslednje interakcije, osim ako ranije zatražite brisanje;
- Evidencija klijenata – za vreme trajanja ugovornog odnosa, a nakon njegovog okončanja do 10 godina, u skladu sa poreskim i računovodstvenim propisima Republike Srbije;
- Anonimizovani analitički podaci – na neodređeno vreme, s obzirom na to da na osnovu njih nije moguća identifikacija Lica;
- Zapisi chatbot komunikacije povezani sa konkretnim Licem – do 12 meseci od poslednje poruke, osim ako duže čuvanje nije neophodno radi ispunjenja pravne ili računovodstvene obaveze.
Po isteku propisanih rokova, podaci se brišu ili anonimizuju na način koji onemogućava njihovo povezivanje sa konkretnim Licem.
7. Primaoci podataka o ličnosti
Rukovalac podatke o ličnosti može ustupiti isključivo sledećim kategorijama primalaca:
- Obrađivačima podataka – pružaocima usluga koji u ime Rukovaoca obrađuju podatke na osnovu zaključenih ugovora o obradi, i to:
- Google LLC – pružalac usluga elektronske pošte (Gmail), skladištenja dokumenata (Google Drive, Google Sheets) i obrade prirodnog jezika (Gemini). Podaci se mogu obrađivati u Sjedinjenim Američkim Državama i drugim državama u kojima Google posluje;
- n8n GmbH (Savezna Republika Nemačka) – pružalac usluga automatizacije radnih tokova, putem kojih se upiti prosleđuju timu Rukovaoca;
- Pružaocu usluga hostinga internet stranice i chatbot asistenta;
- Profesionalnim savetnicima – advokatima, ovlašćenim računovođama i sudskim tumačima angažovanim radi pružanja konkretnih usluga po Vašem zahtevu;
- Nadležnim državnim organima – Agenciji za privredne registre, Poreskoj upravi, organima nadležnim za pitanja migracija i drugim organima, kada je to neophodno radi pružanja traženih usluga ili radi ispunjenja zakonskih obaveza;
- Organima za sprovođenje zakona i sudovima – isključivo kada postoji zakonska obaveza dostavljanja podataka.
Rukovalac ne prodaje podatke o ličnosti i ne ustupa ih trećim licima za potrebe njihovih marketinških aktivnosti.
8. Prenos podataka u druge države
S obzirom na to da Rukovalac koristi pružaoce usluga čija se sedišta nalaze izvan Republike Srbije i Evropskog ekonomskog prostora (naročito Google LLC, čiji serveri se mogu nalaziti u SAD), podaci o ličnosti mogu biti preneti u druge države.
Prenos podataka u druge države vrši se u skladu sa članovima 63–69. ZZPL, uz primenu odgovarajućih zaštitnih mera:
- primenom standardnih ugovornih klauzula koje je odobrila Evropska komisija, odnosno Poverenik;
- oslanjanjem na odluke o adekvatnom nivou zaštite koje priznaje Poverenik, kada su takve odluke donete;
- primenom sertifikacionih mehanizama i obaveza usklađenosti samih pružalaca usluga (primera radi, Google-ove obaveze usklađenosti sa GDPR-om).
Na pisani zahtev Lica, Rukovalac će dostaviti detaljnije informacije o primenjenim mehanizmima zaštite prilikom prenosa.
9. Prava lica čiji se podaci obrađuju
U skladu sa ZZPL (članovi 21, 26, 29, 30, 31, 36. i 37.) i GDPR, imate sledeća prava:
- Pravo na informisanje i pristup – da od Rukovaoca dobijete informaciju o tome da li se Vaši podaci obrađuju, kao i pristup podacima i informacijama o obradi, uključujući i kopiju podataka;
- Pravo na ispravku i dopunu – da zatražite ispravku netačnih ili dopunu nepotpunih podataka;
- Pravo na brisanje podataka („pravo na zaborav“) – da zatražite brisanje svojih podataka, uz ograničenja propisana zakonom;
- Pravo na ograničenje obrade – da zatražite privremenu obustavu obrade u zakonom predviđenim slučajevima;
- Pravo na prenosivost podataka – da svoje podatke dobijete u strukturisanom, uobičajeno korišćenom i elektronski čitljivom obliku, ili da zatražite njihov prenos drugom rukovaocu;
- Pravo na prigovor – da uložite prigovor na obradu zasnovanu na legitimnom interesu Rukovaoca, uključujući i obradu u svrhe direktnog oglašavanja;
- Pravo na opoziv pristanka – da u svakom trenutku opozovete ranije dati pristanak, pri čemu opoziv ne utiče na zakonitost obrade izvršene pre opoziva;
- Pravo na podnošenje pritužbe Povereniku – na adresu: Bulevar kralja Aleksandra 15, 11000 Beograd; office@poverenik.rs; www.poverenik.rs.
Zahtev za ostvarivanje prava možete uputiti pisanim putem na e-mail adresu deryaconsulting@gmail.com, sa naznakom „Zahtev za ostvarivanje prava u vezi sa obradom podataka o ličnosti“. Rukovalac će postupiti po zahtevu bez odlaganja, a najkasnije u roku od 30 dana od dana prijema zahteva. Ukoliko je zahtev složen ili je podneto više zahteva, taj rok se može produžiti za još 60 dana, o čemu ćete biti obavešteni.
10. Obaveznost davanja podataka i posledice nedavanja
Davanje podataka o ličnosti je dobrovoljno. Međutim, pojedini podaci (npr. kontakt podaci) neophodni su kako bismo mogli da odgovorimo na Vaše upite i pružimo tražene usluge.
Ukoliko takve podatke ne dostavite, Rukovalac neće biti u mogućnosti da odgovori na upit ili pruži traženu uslugu, a u pojedinim slučajevima to može dovesti i do nemogućnosti zaključenja ugovora.
Za podatke čija obrada počiva na zakonskoj obavezi (npr. poreski i računovodstveni propisi), davanje podataka predstavlja zakonsku obavezu.
11. Automatizovano donošenje odluka i profilisanje
Rukovalac ne primenjuje automatizovano donošenje odluka niti profilisanje koje proizvodi pravne posledice po Lice ili na njega značajno utiče u smislu člana 38. ZZPL.
Chatbot asistent vrši osnovnu kategorizaciju upita radi prosleđivanja odgovarajućem članu tima, ali konačne poslovne odluke (ponude, ugovori, preporuke) donose ovlašćena lica Rukovaoca.
12. Mere bezbednosti podataka
Rukovalac primenjuje odgovarajuće tehničke, organizacione i kadrovske mere radi obezbeđivanja odgovarajućeg nivoa bezbednosti podataka o ličnosti, a naročito:
- kontrolu pristupa sistemima u kojima se podaci obrađuju (autentifikacija korisnika, dodela prava pristupa po principu „najmanje privilegije“);
- enkripciju podataka u prenosu (HTTPS / TLS protokol);
- redovno preispitivanje i ažuriranje prava pristupa članova tima;
- obavezivanje svih zaposlenih i angažovanih lica na čuvanje poverljivosti podataka;
- ugovore o obradi sa svim obrađivačima, kojima se oni obavezuju na primenu istog ili višeg nivoa zaštite.
Uprkos preduzetim merama, nijedan metod prenosa podataka putem interneta niti metod elektronskog skladištenja ne može garantovati apsolutnu bezbednost. U slučaju povrede podataka o ličnosti koja može izazvati visok rizik po prava i slobode Lica, Rukovalac će bez odlaganja obavestiti Poverenika i pogođena Lica, u skladu sa članovima 52. i 53. ZZPL.
13. Kolačići i slične tehnologije
Internet stranica i chatbot asistent Rukovaoca koriste kolačiće (cookies) i slične tehnologije radi obezbeđivanja funkcionalnosti, pamćenja korisničkih podešavanja i merenja načina korišćenja stranice.
Rukovalac koristi sledeće kategorije kolačića:
- Neophodni kolačići – omogućavaju osnovne funkcionalnosti stranice i chatbot sesije; ne zahtevaju pristanak;
- Funkcionalni kolačići – pamte Vaša podešavanja (npr. izbor jezika);
- Analitički kolačići – služe za merenje posećenosti i korišćenja stranice;
- Marketinški kolačići – mogu se koristiti za praćenje efikasnosti oglasnih aktivnosti.
Analitički, funkcionalni i marketinški kolačići postavljaju se isključivo na osnovu Vašeg prethodnog pristanka, koji možete dati ili uskratiti kroz baner za kolačiće prikazan prilikom prve posete internet stranici. Pristanak se u svakom trenutku može opozvati kroz podešavanja pregledača ili ponovnim otvaranjem banera.
14. Maloletna lica
Usluge Rukovaoca namenjene su isključivo punoletnim licima (poslovnim subjektima, investitorima i donosiocima poslovnih odluka). Rukovalac ne prikuplja svesno podatke o ličnosti lica mlađih od 18 godina.
Ukoliko postoji osnovana sumnja da nam je maloletno lice dostavilo svoje podatke, molimo Vas da nas o tome obavestite na e-mail adresu deryaconsulting@gmail.com kako bismo takve podatke bez odlaganja izbrisali.
15. Izmene Politike privatnosti
Rukovalac zadržava pravo da ovu Politiku izmeni i dopuni, naročito u slučaju izmena propisa ili poslovnih praksi. Izmenjena verzija stupa na snagu objavljivanjem na internet stranici Rukovaoca, uz ažuriranje datuma „Poslednje ažuriranje“ na početku dokumenta.
U slučaju suštinskih izmena, Rukovalac će Vas o izmenama obavestiti putem e-mail adrese, ukoliko je dostupna, ili putem istaknutog obaveštenja na internet stranici.
16. Kontakt podaci Rukovaoca
Za sva pitanja u vezi sa ovom Politikom, ostvarivanjem prava ili drugim pitanjima zaštite podataka o ličnosti, možete nam se obratiti na sledeće načine:
Naziv: Derya Group Consulting
Sedište: Nušićeva 7A, Beograd
Matični broj: 21135399
PIB: 109163725
E-mail: deryaconsulting@gmail.com
Internet stranica: deryagroupconsulting.com
»