1. Uvod
Feruvi je domaća platforma za pronalaženje firmi u Srbiji. Ova politika privatnosti opisuje kako prikupljamo, koristimo i štitimo lične podatke u skladu sa Opštom uredbom o zaštiti podataka (GDPR) i srpskim Zakonom o zaštiti podataka o ličnosti (ZZPL).
2. Rukovalac podataka
Rukovalac podataka u smislu GDPR Art. 4(7) i ZZPL čl. 4(6) je operater Feruvi platforme. Za sva pitanja u vezi sa obradom vaših podataka, kontakt: info@feruvi.rs
3. Koje podatke prikupljamo
3.1 Podaci o firmama (pravna lica i preduzetnici)
Za listing firmi u direktorijumu obrađujemo sledeće podatke koji su javno dostupni:
- Naziv firme i pravna forma
- Adresa poslovnog prostora
- Telefon i email firme
- Web sajt i profili na društvenim mrežama
- Opis delatnosti i logo
- Geografska lokacija (latituda/longituda na mapi)
Pravni osnov: Legitiman interes (GDPR Art. 6(1)(f), ZZPL čl. 12(1)(6)), pružanje javno dostupnih informacija o privrednim subjektima radi olakšavanja kontakta sa potencijalnim klijentima.
Šta NE obrađujemo: JMBG, broj lične karte, datum rođenja, skenove dokumenata, finansijske podatke izvan onih koje firma sama objavi.
3.2 Podaci posetilaca sajta
- IP adresa (privremeno, za rate limiting + sigurnost)
- User agent (browser + OS info)
- Stranice koje posetite (sesijski cookie-i)
- Email ako se prijavite na newsletter ili pošaljete kontakt formu
Pravni osnov: Tehnički neophodno za rad sajta + saglasnost za newsletter (možete povući u bilo koje vreme).
3.3 Podaci korisnika sa nalogom
Trenutno javna registracija nije aktivna. Po aktivaciji (Phase 2): email, hash-ovana lozinka, ime, prijavljeni profili.
4. Kako koristimo podatke
- Direktorijum firmi: javno prikazivanje firmi u rezultatima pretrage, na mapama, u kategorijama
- Pretraga i preporuke: indeksiranje u Meilisearch radi brze pretrage
- Komunikacija: odgovaranje na vaše poruke, notifikacije o aktivnostima
- Sigurnost: sprečavanje zloupotreba, spam-a, neovlašćenog pristupa
- Analitika: agregirane statistike posete sajta (ne tracking-uje individualne korisnike)
5. Deljenje podataka sa trećim licima
Vaše podatke ne prodajemo nikome. Delimo ih samo sa servisima koji su nam tehnički potrebni za rad sajta, svi su unutar EU:
- Hetzner Online GmbH (Nemačka), production hosting, DPA potpisan
- Bunny.net, CDN i pohrana media fajlova (CZ/EU)
- Resend, slanje transakcionog email-a
- Meilisearch, pretraga na sopstvenom serveru (self-hosted)
Transfer između EU i Srbije za podatke posetilaca sa srpskih IP-jeva se vrši pod standardnim ugovornim klauzulama u skladu sa GDPR Art. 46.
6. Period čuvanja podataka
- Profili firmi: do zahteva za brisanje ili dok firma posluje
- Newsletter prijave: do odjave
- Kontakt poruke: 2 godine od poslednjeg odgovora
- Predlozi firmi: 1 godina od pregleda
- Logovi pristupa: 90 dana
7. Vaša prava
Imate sva prava propisana GDPR čl. 15-22 i ZZPL čl. 21-32:
- Pravo na pristup, koje vaše podatke obrađujemo
- Pravo na ispravku, netačni podaci se ispravljaju
- Pravo na brisanje (right to be forgotten), ukoliko nemamo zakonsku obavezu da čuvamo, brišemo u roku od 30 dana
- Pravo na prigovor, možete prigovoriti obradi na osnovu legitimnog interesa
- Pravo na prenosivost, vaše podatke možete preuzeti u JSON formatu
- Pravo na ograničenje obrade, u određenim slučajevima
Kako da ostvarite svoja prava
Pošaljite zahtev na info@feruvi.rs sa naslovom "GDPR zahtev" i opisom šta tražite. Odgovaramo u roku od 30 dana.
Brisanje firma profila
Ako ste vlasnik firme koja je listirana na Feruvi i želite da se profil ukloni, kliknite "Preuzmi profil" na firma stranici ili pošaljite zahtev na info@feruvi.rs. Identifikujte se kao vlasnik (registracija u APR-u ili pravosnažni dokument), i profil se uklanja u roku od 30 dana.
8. Kolačići (cookies)
Koristimo isključivo tehnički neophodne kolačiće (sesijski + CSRF zaštita). Ne koristimo tracking ili reklamne kolačiće trećih lica. Cookie consent banner nije potreban prema GDPR Art. 5(3) jer obrađujemo samo neophodne kolačiće.
9. Sigurnost podataka
- HTTPS sa Let's Encrypt sertifikatom na svim stranicama
- Lozinke se čuvaju kao bcrypt hash, nikada u plain text
- Pristup admin panelu zaštićen ulogama (super_admin role-based access control)
- Rate limiting na svim form submission-ima
- Anti-bot zaštita (honeypot + time gate + rate limiter)
- Dnevni backup baze podataka
- Security headers: X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy, HSTS
10. Pravo na žalbu
Ako smatrate da su vaša prava povređena, imate pravo da podnesete žalbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti:
11. Izmene politike
Ova politika može biti izmenjena. Sve izmene se obavljaju ovde sa datumom "poslednja izmena" na vrhu stranice. Za suštinske izmene koje utiču na obradu vaših podataka, obavestićemo vas email-om ako imamo vaš email.
12. Kontakt
Pitanja, zahtevi, prigovori: info@feruvi.rs