Naslovna · Prijava

Verzija obaveštenja: 2026-05-19

Ovo obaveštenje opisuje obradu podataka na hostovanoj instanci Fascikle na fascikle.com. Za cloud uslugu, GraMix d.o.o. deluje kao obrađivač koji hostuje aplikaciju i tehnički obrađuje podatke (nalog, dokumenti, logovi) u ime organizacija korisnika. Za sadržaj dokumenata i interne odluke o pristupu odgovorna je organizacija čiji ste član — zahtevi ispitanika u vezi sa dokumentima prvo se upućuju administratoru te organizacije. Identitet operatora može se promeniti; ažurirana verzija biće objavljena na ovoj stranici.

  • Organizacija (tenant) u čijoj ste arhivi — u pravilu rukovodilac obrade za sadržaj dokumenata, pristup zaposlenih i interne odluke (ko šta vidi, koliko dugo čuva dokumente u poslovne svrhe).
  • GraMix d.o.o.obrađivač u smislu hostovanja cloud usluge Fascikle: čuva podatke na serveru, omogućava prijavu, OCR, audit, e-potpis po zahtevu organizacije, u skladu sa ugovorom o korišćenju i ovim obaveštenjem.
  • Vi kao korisnik — lice na koje se odnose podaci o nalogu (email, profil). Za dokumente u arhivi prvo se obraćate administratoru svoje organizacije.

Koje podatke obrađujemo

  • Nalog: email, heš lozinke (ako se koristi), opciono prikazno ime i telefon, identifikator Google naloga (google_sub) ako birate Google prijavu, datum registracije, verzija prihvaćenih uslova i privatnosti.
  • Organizacija: naziv, uloge članova, pozivnice, podešavanja pristupa.
  • Dokumenti: metapodaci (naslov, fascikla, putanja fajla), sadržaj fajlova na disku, tekst iz OCR-a radi pretrage, verzije i deljenje linkovima ako ih koristite.
  • E-potpis (jednostavan): ime potpisnika, slika potpisa, saglasnost (tekst i checkbox), identifikator saglasnosti (Consent ID), vreme, tehnički zapis u audit logu — kada organizacija pošalje dokument na potpis.
  • Bezbednost i revizija: dnevnik aktivnosti (audit), IP adresa i vreme u meri u kojoj ih aplikacija beleži za bezbednost.
  • Interne poruke unutar organizacije, ako su uključene.
  • Tehnički logovi servera (pristup, greške) — standardno za hosting; ne koriste se za profilisanje ili reklame.

Ne prodajemo lične podatke. Ne koristimo Google Analytics, Meta pixel ni slične alate za praćenje ponašanja na sajtu. Operator može voditi agregatnu internu statistiku poseta javnih stranica (broj pregleda i posetilaca, IP kao hash) isključivo radi rada servisa — bez profilisanja za reklame.

Svrha i pravni osnov

  • Ugovor / korišćenje usluge — nalog, arhiva, pretraga, deljenje, OCR, poruke, e-potpis po zahtevu organizacije.
  • Legitimni interes — bezbednost (audit, zaštita od zloupotrebe), održavanje sistema, unapređenje stabilnosti.
  • Zakonska obaveza — gde zakon nalaže čuvanje određenih zapisa.
  • Saglasnost — za e-potpis (potpisnik potvrđuje checkbox); za marketing (trenutno ne šaljemo) koristili bismo poseban opt-in.

OCR i pretraga teksta nisu „automatsko odlučivanje” sa pravnim dejstvom prema vama — služe da organizacija pronađe dokumente u arhivi.

Usluga nije namenjena maloletnicima ispod 16 godina bez saglasnosti roditelja/staratelja.

Postavljamo samo kolačiće neophodne za rad aplikacije. Ne koristimo kolačiće za reklame, profilisanje niti statistiku poseta trećih strana. Zato ne prikazujemo baner „Prihvati kolačiće” — nema kolačića koji zahtevaju saglasnost pre učitavanja.

NazivSvrhaTrajanje
FASCIKLESESSIDPrijava i sesija (bezbednost)Sesija; do ~30 dana ako uključite „Zapamti me”
FASCIKLE_LANGIzabrani jezik interfejsa (sr/en)Do 1 godine

Kolačiće možete obrisati u podešavanjima pregledača; time se prekida prijava. Prijava putem Google podleže i politikama Google-a (oni mogu postaviti sopstvene kolačiće na svojim domenima).

Primaoci i podizvođači

Podatke ne prodajemo. Pristup imaju samo ovlašćena lica operatora (GraMix d.o.o.) radi održavanja i podrške, u granicama potrebe. Organizacija određuje ko u timu vidi dokumente.

  • Hosting (cPanel / server aplikacije) — skladištenje baze i fajlova arhive.
  • OCR server: za neke PDF-ove i slike sadržaj se privremeno šalje na poseban server radi prepoznavanja teksta (HTTPS, tajni ključ). Fajl se ne zadržava duže nego što je potrebno za obradu.
  • Email (SMTP) — slanje pozivnica, potvrde registracije, obaveštenja o potpisu i deljenju, prema podešavanju instalacije.
  • Google — samo ako birate „Prijava preko Google-a” (autentifikacija prema Google OAuth politikama).

Ako se server nalazi van Republike Srbije ili EU/EEA, potrebna su ugovorna ili tehnička sredstva (npr. standardne ugovorne klauzule, procena rizika) — to obezbeđuje operator instalacije.

Bezbednost

Koristimo HTTPS, sesije sa HttpOnly i SameSite, heširanje lozinki, kontrolu pristupa po organizaciji (tenant) i audit gde je uključen. Vi ste odgovorni za jačinu lozinke i bezbednost uređaja. Operator cloud usluge obezbeđuje automatsku rezervnu kopiju podataka produkcijske instalacije servisa (baza i fajlovi dokumenata u arhivi) najmanje jednom u 24 sata, na odvojenoj spoljnoj lokaciji (infrastruktura fizički odvojena od primarnog servera aplikacije). Kopije se čuvaju ograničen broj dana pre rotacije, u skladu sa operativnom politikom operatora. Restore i dodatne kopije po posebnim regulatornim zahtevima nisu deo standardnog modela osim ako nije drugačije ugovoreno.Organizacija može, pored toga, voditi sopstvene kopije gde zakon ili posao to zahtevaju.

Rok čuvanja

Podaci naloga i dokumenti čuvaju se dok traje nalog i dok organizacija zadrži sadržaj u arhivi, osim ako zakon ne zahteva duže (npr. računovodstvena dokumenta — odgovornost organizacije). Nakon brisanja naloga ili organizacije, podaci se uklanjaju u skladu sa procedurama operatora i rezervnim kopijama (backup može zadržati kopije ograničeno vreme pre rotacije).

Prava ispitanika

U skladu sa Zakonom o zaštiti podataka o ličnosti (ZZPL) i Uredbom (EU) 2016/679 (GDPR), gde se primenjuje, imate pravo na: uvid, ispravku, brisanje („zaborav me”), ograničenje obrade, prigovor i prenosivost podataka — u granicama zakona i legitimnih interesa organizacije (npr. obaveza čuvanja dokumenata).

  • Dokumenti u arhivi — prvo kontaktirajte administratora svoje organizacije.
  • Nalog, jezik, profil — u aplikaciji: Moj nalog (profil, lozinka, jezik).
  • Dnevnik aktivnosti — pregled u okviru organizacije, gde je omogućen.

Za zahteve u vezi obrade od strane operatora hostinga obratite se kontaktu koji vam je dao administrator organizacije ili podršci navedenoj na sajtu usluge. Operator može objaviti posebnu email adresu u novijoj verziji ovog obaveštenja.

Žalba Povereniku

Ako smatrate da je obrada vaših podataka protivzakonita, možete podneti pritužbu nadležnom organu: Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti, Bulevar kralja Aleksandra 15, 11000 Beograd — www.poverenik.rs. Pre toga nas molimo da nam date priliku da rešimo zahtev direktno.

Izmene obaveštenja

Ažuriranja objavljujemo na ovoj stranici sa novom verzijom. Značajne izmene mogu zahtevati ponovno prihvatanje pri registraciji ili prijavi. Datum verzije prikazan je na vrhu stranice.

Naslovna · Kontakt · Uslovi · Privatnost · Kolačići · Odricanje · SrEn · © 2026 Fascikle