Obaveštenje o obradi podataka o ličnosti
Poslednje ažuriranje: 6. avgust 2026. (verzija 2026-08-06.1)
Ovo obaveštenje objašnjava kako platforma WorkThroughLine prikuplja i obrađuje podatke o ličnosti, po kom pravnom osnovu, sa kim ih deli i koja prava imaš. Obrada je u skladu sa Zakonom o zaštiti podataka o ličnosti Republike Srbije („ZZPL") i, gde je primenljivo, Opštom uredbom EU o zaštiti podataka (GDPR).
1. Rukovalac
WorkThroughLine je u beta fazi i još nije registrovano privredno društvo. Zakon dopušta da rukovalac bude i fizičko lice, pa je rukovalac podacima o ličnosti u vezi sa nalozima i korišćenjem Platforme:
- Nemanja Šili Todorović
- Subotica, Republika Srbija (puna adresa se dostavlja na zahtev, kao i nadzornom organu)
- E-pošta: [email protected]
Kada privredno društvo bude osnovano, ono preuzima ulogu rukovaoca, a ovde će biti navedeni njegovo poslovno ime, sedište, matični broj i PIB. O toj promeni obavestićemo korisnike unapred.
Predstavnik u EU (član 27 GDPR)
Rukovalac je u Srbiji, van EU. Pre nego što počnemo da aktivno nudimo Platformu licima u EU u obimu koji to zahteva, u skladu sa članom 27 GDPR imenovaćemo predstavnika u Uniji - ovlašćeno lice sa sedištem u državi članici EU kome će lica na koja se podaci odnose i nadzorni organi moći da se obrate. Kada predstavnik bude imenovan, njegovi podaci (naziv, adresa u EU, kontakt) biće navedeni ovde. Do tada, za sva pitanja obrade obrati se rukovaocu na gornju adresu.
2. Naša uloga: rukovalac i obrađivač
WorkThroughLine je alat koji timovi (organizacije) koriste da vode strategiju, discovery i delivery. Zato imamo dve uloge:
- Kao rukovalac - za podatke naloga i tehničke podatke o korišćenju (tačka 3, tačke a i c).
- Kao obrađivač - za sadržaj koji tvoja organizacija unese u Platformu (ciljevi, OKR, intervjui, work item-i i sl., tačka 3.b). Te podatke obrađujemo u ime i po uputstvu organizacije koja je za njih rukovalac. Ako si zaposlen/angažovan u takvoj organizaciji, za ostvarivanje prava obrati se prvo njoj.
3. Koje podatke prikupljamo
a) Podaci naloga
- ime i prezime, e-pošta, uloga (npr. admin, PM, developer), pripadnost organizaciji;
- potvrda da korisnik ima najmanje 15 godina, sa vremenom i IP adresom potvrde; ne tražimo datum rođenja;
- lozinka - čuva se isključivo u heširanom (kriptografski zaštićenom) obliku, nikada kao čist tekst.
b) Sadržaj koji unosi organizacija
- godišnji i produktni ciljevi, OKR i ključni rezultati, sprintovi i work item-i (zadaci, bagovi, priče);
- discovery sadržaj: intervjui (uključujući kontakt-podatke sagovornika koje vi unesete), analize, prilike, rešenja, eksperimenti, uvidi;
- komentari (uključujući @pomene korisnika), dokumenti, prijave (intake), prilagođena polja i oznake.
- prijave javnog sadržaja: izabrani razlog, opciono objašnjenje, jednosmerni heš anonimnog identifikatora pregledača i serverski zaštićen heš IP adrese radi sprečavanja duplih i masovnih prijava;
c) Tehnički podaci i podaci o korišćenju
- IP adresa, tip uređaja, pregledač i operativni sistem, vreme pristupa;
- evidencija izmena (audit log) - ko je i kada napravio ili izmenio stavku, radi bezbednosti i sledljivosti;
- tokeni za osvežavanje sesije (čuvaju se heširani), uz detekciju ponovne upotrebe;
- kolačići i analitika - vidi Polisu kolačića.
d) Dobrovoljna istraživanja i ankete
- odgovori na pitanja u istraživanju, izabrani jezik i vreme slanja;
- potvrda da ispitanik ima najmanje 15 godina i pristanak za korišćenje odgovora u konkretnom istraživanju;
- opciona e-adresa samo ako ispitanik posebno dozvoli jedno naknadno pitanje;
- ne čuvamo IP adresu ni browser fingerprint uz odgovor na istraživanje.
e) Šta ne prikupljamo
Da bi slika bila potpuna, evo šta Platforma ne traži i ne čuva:
- podatke o platnim karticama - naplata nije aktivna; kada bude, brojeve kartica obrađuje isključivo pružalac platnih usluga, a mi ih ne vidimo ni ne čuvamo;
- datum rođenja ni JMBG - tražimo samo potvrdu da korisnik ima najmanje 15 godina;
- precizne podatke o lokaciji (GPS) niti pristup kontaktima, kalendaru ili fajlovima na uređaju;
- posebne vrste podataka (zdravlje, veroispovest, političko mišljenje…) - Platforma nije predviđena za njihovo unošenje;
- lozinke u čitljivom obliku - čuva se samo kriptografski heš;
- prekomerno praćenje na marketinškim stranicama - nema reklamnih ni retargeting kolačića, i ne prodajemo podatke nikome, ni u kom obliku.
4. Pravni osnovi obrade
| Osnov | Primena |
|---|---|
| Izvršenje ugovora | Pružanje usluge Platforme, vođenje naloga i organizacije. |
| Legitimni interes | Bezbednost, sprečavanje zloupotreba, dijagnostika, razvoj i poboljšanje proizvoda. |
| Pristanak | Analitički kolačići i opciona komunikacija; možeš ga opozvati u svakom trenutku. |
| Zakonska obaveza | Ispunjenje obaveza po propisima (npr. računovodstvo, odgovor nadležnim organima). |
Marketinški email je uvek opcion. Pravni osnov je tvoja posebna saglasnost, odvojena od prihvatanja Uslova. Saglasnost možeš povući u podešavanjima naloga ili linkom u svakoj marketinškoj poruci, jednako jednostavno kao što je data i bez uticaja na zakonitost prethodne obrade.
Učešće u istraživanju je dobrovoljno. Pravni osnov za odgovore i eventualni naknadni kontakt je poseban pristanak dat uz anketu. Saglasnost za naknadni kontakt nije saglasnost za marketinške poruke.
5. Svrhe obrade i rokovi čuvanja
- Pružanje usluge - nalog, autentifikacija, rad Platforme.
- Bezbednost - izolacija podataka po organizaciji, sprečavanje neovlašćenog pristupa i prevara.
- Moderacija javnog sadržaja - prijem prijava, sprečavanje zloupotrebe prijavljivanja, moderatorska odluka i sledljiv zapis odluke.
- Komunikacija o usluzi - obaveštenja bitna za rad (npr. bezbednosna, promene usluge).
- Marketinška komunikacija - novosti o proizvodu i praktični saveti, samo uz prethodnu saglasnost; evidenciju pristanka i opoziva čuvamo radi dokazivosti, a slanje odmah obustavljamo po opozivu.
- Poboljšanje proizvoda - analiza korišćenja (uz pristanak, gde se traži).
- Originalna istraživanja - zbirna analiza product praksi i objava nalaza, metodologije i anonimizovanih podataka.
Konkretni rokovi čuvanja
| Vrsta podataka | Koliko dugo |
|---|---|
| Podaci naloga (ime, e-adresa, uloga) | Dok traje nalog. Po zahtevu za brisanje ili po brisanju člana, ime i e-adresa se anonimizuju u roku od 30 dana; red se zadržava samo zato što ga referencira sadržaj organizacije (komentari, vlasništvo nad OKR-om, @pomeni) |
| Sadržaj koji unosi organizacija (ciljevi, OKR, intervjui, work item-i, dokumenti) | Dok traje pretplata organizacije. Po gašenju organizacije briše se u celini, u roku od 30 dana |
| Lozinka (heš), API ključ, kod za oporavak 2FA, token za reset lozinke | Brišu se odmah pri brisanju člana ili pri promeni kredencijala |
| Tokeni za osvežavanje sesije (heširani) | Do isteka tokena; brišu se odmah pri odjavi i pri brisanju člana |
| Evidencija izmena (audit log) - ko je i kada šta izmenio | Dok traje nalog organizacije, jer je to zapis o radu same organizacije nad njenim podacima. Briše se zajedno sa organizacijom |
| Dokaz o prihvatanju Uslova i o davanju/opozivu saglasnosti za marketing (uključujući IP adresu u trenutku radnje) | Dok traje nalog i 5 godina nakon njegovog prestanka - rok u kom se može voditi postupak zbog povrede propisa o zaštiti podataka |
| Odgovori na dobrovoljna istraživanja | Najduže 24 meseca od zatvaranja ankete ili objave izveštaja |
| Opciona e-adresa data uz istraživanje | Do završetka odobrenog naknadnog pitanja, a najkasnije 6 meseci od zatvaranja ankete |
| Prijave javnog sadržaja (heš anonimnog tokena i serverski heš IP adrese) | Dok postoji predmetni javni sadržaj; duže samo ako je nužno radi sprečavanja ponovljene zloupotrebe ili pravnog zahteva |
| Rezervne kopije baze | Rotacija 14 dnevnih + 8 nedeljnih + 12 mesečnih snimaka. Obrisan podatak nestaje i iz poslednje rezervne kopije najkasnije 13 meseci od brisanja iz aktivne baze |
Duže čuvanje je moguće samo kada to izričito nalaže zakon (npr. računovodstveni propisi) ili kada je podatak potreban za podnošenje, ostvarivanje ili odbranu pravnog zahteva - i tada samo u tom obimu i za to vreme. Zahtev za brisanje: [email protected].
Sirove odgovore na istraživanje čuvamo najduže 24 meseca od zatvaranja ankete ili objave izveštaja. Opcionu e-adresu brišemo kada se završi odobreni naknadni kontakt, a najkasnije šest meseci od zatvaranja ankete. Anonimizovani zbirni rezultati i dataset iz kog se više ne može identifikovati lice mogu ostati javno dostupni radi proverljivosti istraživanja.
Evidenciju prijave i moderatorske odluke čuvamo dok postoji predmetni javni sadržaj, odnosno duže samo kada je to potrebno za bezbednost, sprečavanje ponovljene zloupotrebe ili ostvarivanje pravnih zahteva. Ne čuvamo sirovu IP adresu niti sirovi anonimni token u evidenciji prijave.
6. Obrađivači i deljenje podataka
Ne prodajemo podatke. Koristimo pouzdane pružaoce usluga (obrađivače) koji obrađuju podatke isključivo po našem uputstvu i uz odgovarajuće mere zaštite:
| Obrađivač | Svrha | Lokacija |
|---|---|---|
| Bluehost (Newfold Digital) | Iznajmljeni server (VPS) na kom rade web aplikacija, API i baza podataka | Server: EU (Amsterdam, Holandija). Pružalac ima sedište u SAD i može obrađivati i u trećim državama, uz standardne ugovorne klauzule ugrađene u njegov aneks o obradi |
| Cloudflare | Zaštita i ubrzanje saobraćaja (CDN, zaštita od napada); obrađuje IP adresu i državu posete | EU / SAD / globalno |
| Resend | Slanje transakcionih e-poruka i, samo uz saglasnost, marketinških poruka - obrađuje ime i e-adresu primaoca | SAD |
| Google (Analytics) | Anonimizovana statistika korišćenja (uz pristanak) | SAD / globalno |
| Google (Drive) | Off-site rezervne kopije za oporavak od incidenta; baza i runtime konfiguracija stižu isključivo kao restic-šifrovan sadržaj | SAD / globalno |
| Sentry (opciono) | Dijagnostika grešaka kada je produkciona integracija uključena; podrazumevani PII i korisnički sadržaj se ne šalju | SAD / EU region prema izabranoj konfiguraciji |
| Slack Technologies (Salesforce) | Slanje obaveštenja u Slack kanal organizacije ili u lični chat - samo ako organizacija ili korisnik sam poveže integraciju | SAD / globalno |
| Microsoft (Teams) | Slanje obaveštenja u Teams kanal organizacije - samo ako organizacija sama poveže integraciju | SAD / globalno |
| Anthropic | AI funkcije preko Claude Code / MCP - samo ako ih organizacija poveže (tačka 8) | SAD |
Šta izlazi u Slack ili Teams. Integracija je podrazumevano isključena. Kada je organizacija (ili korisnik za lična obaveštenja) uključi unošenjem webhook adrese svog radnog prostora, u poruku ulaze ime osobe koja je izvršila radnju, naziv i oznaka stavke (npr. work item ili prijava) i link ka njoj - ne i ceo sadržaj. Adresa webhook-a i tokeni za lične konekcije čuvaju se šifrovano (AES-256-GCM). Kao i kod AI klijenta iz tačke 8, sadržaj tada izlazi iz Platforme u radni prostor koji kontroliše organizacija, pa se na dalju obradu primenjuju uslovi koje je organizacija zaključila sa tim pružaocem. Integraciju možeš isključiti u svakom trenutku, čime slanje odmah prestaje.
Podatke možemo otkriti i nadležnim organima kada to zakon nalaže, kao i u slučaju statusne promene (pripajanje, prodaja) uz iste standarde zaštite.
7. Iznošenje podataka u inostranstvo
Baza i aplikacija rade na serveru u Holandiji, koja je članica EU i potpisnica Konvencije Saveta Evrope br. 108 - za nju se primereni nivo zaštite pretpostavlja.
Lokacija servera ipak nije cela slika, pa da bude pošteno rečeno: pružalac hostinga ima sedište u SAD i njegov aneks o obradi izričito predviđa da on ili njegovi podobrađivači mogu obrađivati podatke i u trećim državama. Za taj slučaj su u taj aneks ugrađene standardne ugovorne klauzule Evropske komisije, a kao nadzorni organ za njih određen je holandski.
Za ostale obrađivače iz tabele u tački 6 koji se nalaze van Srbije i EU, osnov je sledeći:
- Resend i Cloudflare - pored standardnih ugovornih klauzula, oba su sertifikovana po EU-U.S. Data Privacy Framework, mehanizmu za koji je Evropska unija utvrdila primeren nivo zaštite. Kod njih klauzule postoje kao rezerva, a ne kao jedini osnov.
- Google - prihvaćeni su njihovi uslovi obrade podataka, u koje su ugrađene standardne ugovorne klauzule. Rezervne kopije koje odlaze na Google Drive ionako su šifrovane pre slanja i Google nema ključ.
- Slack, Microsoft i Anthropic - samo ako tvoja organizacija sama poveže tu integraciju, u kom slučaju se primenjuju uslovi koje je ona zaključila sa tim pružaocem.
Strani zahtevi za dostavljanje podataka. Odluku suda ili upravnog organa druge države kojom se od nas traži da otkrijemo tvoje podatke izvršavamo samo ako je zasnovana na međunarodnom sporazumu koji obavezuje Srbiju (npr. sporazum o pravnoj pomoći). Zahtev koji stigne mimo tog puta ne izvršavamo.
Da to obećanje ne bi zvučalo šire nego što jeste: ono obavezuje nas, ali ne i pružaoca servera. On ima sedište u SAD i po svojoj objavljenoj politici postupa po američkom pravnom postupku - osnovne podatke o nalogu i logove IP adresa daje na valjan zahtev, a sadržaj samo po nalogu za pretres, dok zahteve iz drugih država upućuje na put međunarodne pravne pomoći. Nas o takvom zahtevu obaveštava, osim kada mu je to zabranjeno. Taj rizik se ne uklanja šifrovanjem, nego jedino izborom pružaoca koji takvom postupku nije podložan - i to je odluka koju držimo otvorenom.
8. AI funkcije
a) AI funkcije ugrađene u Platformu
Sažimanje intervjua, izvlačenje uvida, predlaganje prilika i rešenja, prioritizacija i planiranje sprinta rade na našem serveru, determinističkom obradom teksta koji je već u tvojoj organizaciji. Za te funkcije ne šaljemo tvoj sadržaj nijednom eksternom AI modelu i ne plaćamo eksterni model. Ako ikada uvedemo eksterni model za ugrađene funkcije, najavićemo to unapred i navesti pružaoca.
Da bude sasvim jasno šta se tu dešava: iza tih funkcija ne stoji model koji uči. To su pravila napisana unapred - rangiranje rečenica po učestalosti pojmova, bodovanje po prioritetu i roku, grupisanje po oznakama. Isti ulaz uvek daje isti izlaz, ništa se ne trenira na tvom sadržaju i ništa ne izlazi sa našeg servera. Rezultat se ne skladišti - vraća se u odgovoru i nestaje; ono što od njega sačuvaš postaje običan sadržaj tvoje organizacije, koji možeš izmeniti ili obrisati kao i svaki drugi.
b) Povezivanje sopstvenog AI klijenta (MCP)
Organizacija može opciono da poveže AI klijenta (Claude Code, Codex ili drugi) na naš MCP server, koristeći lični API ključ. Tada klijent čita podatke isključivo te organizacije i to samo u okviru uloge korisnika čiji je ključ; stakeholder i gost ne mogu ni da kreiraju ključ. Funkcija je isključena dok je organizacija sama ne uključi.
Bitno za razumevanje toka podataka: u tom slučaju sadržaj ka pružaocu modela šalje klijent organizacije, a ne mi. Time obrada izlazi iz Platforme i na nju se primenjuju uslovi i plan koje je organizacija zaključila sa tim pružaocem (npr. Anthropic). Neki potrošački planovi dozvoljavaju korišćenje poslatog sadržaja za obuku modela, dok poslovni/API planovi to po pravilu ne čine - proveri plan svog pružaoca pre uključivanja. Pružaoca ipak vodimo kao podobrađivača u DPA, jer mi omogućavamo taj tok.
Sa naše strane: sadržaj tvoje organizacije ne koristimo za treniranje, doučavanje ni poboljšavanje AI modela, niti ga u tu svrhu dajemo bilo kome.
Sa kim zapravo razgovaraš. Platforma nema chat ni asistenta koji ti se obraća - nijedan naš ekran ne pokreće AI sistem koji komunicira sa tobom. Kada povežeš MCP, AI sistem je klijent koji si sam instalirao (Claude Code, Codex ili drugi): u njemu se odvija razgovor, on odlučuje šta će da pita, a mi mu samo odgovaramo strukturisanim podacima tvoje organizacije u granicama tvoje uloge. Obaveštenje da razgovaraš sa AI sistemom, kao i označavanje sadržaja koji je taj sistem generisao, dolazi od pružaoca tog klijenta. Ako ikada ugradimo model koji ti se direktno obraća unutar Platforme, reći ćemo ti to pre prve interakcije, na samom mestu gde se ta funkcija koristi.
AI rezultat je verovatnosne prirode i može biti nepotpun ili netačan. Ne donosimo odluke o tebi isključivo automatizovanom obradom, uključujući profilisanje - nijedna funkcija Platforme ne proizvodi pravne posledice po tebe niti značajno utiče na tvoj položaj bez učešća čoveka.
9. Bezbednost
- šifrovanje u prenosu (HTTPS);
- izolacija po organizaciji na nivou reda baze (row-level security) - svaka organizacija vidi samo svoje podatke;
- heširane lozinke, rotacija tokena i detekcija ponovne upotrebe;
- kontrola pristupa po ulogama i organizaciono-tehničke mere zaštite.
10. Tvoja prava
U skladu sa ZZPL/GDPR imaš pravo na:
- pristup - potvrdu da li obrađujemo tvoje podatke i uvid u njih;
- ispravku i dopunu netačnih ili nepotpunih podataka;
- brisanje („pravo na zaborav"), u zakonom predviđenim slučajevima;
- ograničenje obrade i prigovor na obradu po osnovu legitimnog interesa;
- prenosivost podataka;
- opoziv pristanka u svakom trenutku (bez uticaja na prethodnu obradu);
- pritužbu nadzornom organu - u Srbiji Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti (poverenik.rs), a u EU nadležnom organu za zaštitu podataka u tvojoj državi članici.
Kako se podnosi zahtev
Zahtev šalješ pisanim ili elektronskim putem na [email protected]. Da bismo pouzdano utvrdili identitet podnosioca, zahtev treba da sadrži ime i prezime i adresu prebivališta ili boravišta, a poželjno i što precizniju naznaku na koje se podatke odnosi. Ako imamo osnovanu sumnju u identitet, tražićemo dodatnu potvrdu. Ako je zahtev nerazumljiv ili nepotpun, javljamo ti se u roku od 15 dana da dopuniš ono što nedostaje.
Rokovi. Po zahtevu postupamo bez odlaganja, najkasnije u roku od 30 dana od prijema. Za složene ili brojne zahteve rok možemo produžiti za najviše 60 dana, o čemu te obaveštavamo, uz razloge, u okviru prvih 30 dana. Postupanje po zahtevu je besplatno; nužne administrativne troškove možemo naplatiti samo ako je zahtev očigledno neosnovan ili preteran, a posebno ako se učestalo ponavlja - i teret dokazivanja da je tako leži na nama.
Prigovor na obradu
Ako obradu zasnivamo na legitimnom interesu, imaš pravo da u svakom trenutku podneseš prigovor zbog svoje posebne situacije. Obradu tada prekidamo, osim ako možemo da predočimo opravdane razloge koji pretežu nad tvojim interesima, pravima i slobodama, ili ako je obrada u vezi sa pravnim zahtevom. Prigovor na obradu za potrebe direktnog oglašavanja nema izuzetak - po njemu prestajemo da obrađujemo podatke u tu svrhu, bez odlaganja i bez odmeravanja interesa.
Po prijemu prigovora sprovodimo proveru navoda i o rezultatu te provere te obaveštavamo u roku od 60 dana od podnošenja. Obaveštenje sadrži i podatke o toku postupka, uključujući koje smo radnje na proveri preduzeli.
11. Deca
Platforma nije namenjena licima mlađim od 15 godina i svesno ne prikupljamo njihove podatke. Ako smatraš da nam je takav podatak dostavljen, obavesti nas radi uklanjanja.
12. Izmene obaveštenja
Ovo obaveštenje možemo povremeno ažurirati; datum poslednje izmene naveden je na vrhu. O materijalnim izmenama obavestićemo korisnike na primeren način.
13. Kontakt
Za sva pitanja u vezi sa zaštitom podataka: [email protected].
Lice za zaštitu podataka o ličnosti (DPO). Nismo dužni da ga odredimo: nismo organ vlasti, naša osnovna delatnost nije redovan i sistematski nadzor velikog broja lica, niti u velikom obimu obrađujemo posebne vrste podataka. Zato ga nismo ni odredili, a sva pitanja i zahteve rešava rukovalac na gornjoj adresi. Ako to ikada postane obavezno ili se odlučimo za to dobrovoljno, objavićemo kontakt tog lica ovde i dostaviti ga Povereniku, kako propis nalaže.