Politika privatnosti
Sajt: juristbiro.com
Poslednje ažurirano: 31. avgust 2026.
Ova Politika privatnosti objašnjava koje lične podatke prikupljamo kada koristite sajt juristbiro.com, u koje svrhe ih obrađujemo, sa kim ih delimo, koliko dugo ih čuvamo i koja prava imate u vezi sa svojim podacima.
1. Ko je rukovalac podacima
Rukovalac ličnim podacima prikupljenim putem sajta juristbiro.com je:
JURIST SOFT DOO NIŠ-CRVENI KRST
Sedište: Aleksandra Medvedeva bb, 18000 Niš (Crveni Krst), Republika Srbija
Matični broj: 21637483 | PIB: 112261125
Kontakt za pitanja privatnosti: kontakt forma na juristsoft.com
Za sve odnose koji nisu izričito uređeni ovom Politikom privatnosti primenjuju se Opšti uslovi korišćenja platforme JuristBiro. Na ovu Politiku i sve eventualne sporove u vezi sa obradom podataka primenjuje se pravo Republike Srbije, uz ugovorenu nadležnost suda u Nišu.
2. Koje podatke prikupljamo
2.1 Podaci koje nam sami dostavljate
Prilikom registracije naloga ne tražimo ime i prezime. Na sajtu ne postoji kontakt forma, upit za ponudu ni prijava na newsletter.
| Podatak | Kada se unosi |
|---|---|
| E-mail adresa | Registracija, prijava, reset lozinke, zahtev za brisanje naloga |
| Lozinka | Registracija (čuva se isključivo heširana), prijava, otvaranje naloga zaposlenog po pozivu poslodavca |
| Naziv firme | Registracija |
| Telefon | Registracija (opciono) |
| „Kako ste čuli za nas“ | Registracija (opciono) |
Nakon registracije, pre prvog korišćenja aplikacije, prolazi se kroz kratko početno podešavanje u kojem se unose podaci o firmi (naziv, matični broj, PIB i ime zakonskog zastupnika) i prvi zaposleni (ime i prezime). Te podatke obrađujemo po nalogu firme koja je otvorila nalog, u ulozi obrađivača – videti tačku 11.
2.2 Podaci koje prikupljamo automatski
- Server logovi: IP adresa, user-agent (pregledač/operativni sistem/uređaj), posećeni URL, referer stranica, vreme posete.
- WAF (zaštita od zloupotreba): IP adresa i odluka sistema (dozvoljeno/blokirano).
- Ograničenje broja pokušaja: IP adresa se privremeno (15 minuta do 1 sat) pamti u kešu servera radi ograničavanja broja pokušaja prijave, zahteva za reset lozinke i zahteva za brisanje naloga.
- Signali za Google reCAPTCHA v3: na stranicama za prijavu, registraciju (uključujući otvaranje naloga po pozivu), reset lozinke i zahtev za brisanje naloga Google prima IP adresu i tehničke signale pregledača radi razlikovanja ljudi od botova.
- Provera bezbednosti lozinke (Have I Been Pwned): dok kucate lozinku prilikom registracije, resetovanja ili promene lozinke, vaš pregledač – a pri čuvanju lozinke i naš server – šalje prvih 5 heksadecimalnih znakova SHA-1 heša lozinke (nikad samu lozinku) servisu api.pwnedpasswords.com, kako bismo vas upozorili ako je lozinka poznata iz curenja podataka. Vaša stvarna lozinka se ne prenosi niti otkriva; iz tih 5 znakova nije moguće rekonstruisati lozinku.
Ne prikupljamo lokaciju/GPS. Sajt ne koristi geolokaciju pregledača.
3. Zašto obrađujemo vaše podatke i po kom pravnom osnovu
| Svrha | Podaci | Pravni osnov |
|---|---|---|
| Kreiranje i vođenje korisničkog naloga (14-dnevni probni period) | E-mail, lozinka, naziv firme, telefon, izvor saznanja | Izvršenje ugovora / preduzimanje radnji pre zaključenja ugovora |
| Prijava, reset lozinke, brisanje naloga | Izvršenje ugovora | |
| Zaštita naloga i formi od zloupotreba (CSRF, reCAPTCHA, provera lozinke, ograničenje broja pokušaja) | Sesijski podaci, IP adresa, signali pregledača, delimičan heš lozinke | Legitimni interes – bezbednost sistema |
| Obaveštavanje administratora o novoj registraciji | E-mail, naziv firme, telefon (šalju se u internom obaveštenju; ne čuvaju se dodatno) | Legitimni interes – operativno funkcionisanje servisa |
| Merenje posećenosti javnih stranica | Pseudonimizovan dnevni identifikator (heš IP adrese i pregledača), UTM/gclid parametri | Legitimni interes – analitika bez identifikacije korisnika |
| Merenje efikasnosti Google oglasa (offline konverzije) | gclid i vreme registracije (bez e-mail adrese ili drugih ličnih podataka) | Legitimni interes – merenje efikasnosti marketinga |
| Vođenje bezbednosnih logova | IP adresa, vreme, URL, status, referer, user-agent | Legitimni interes – bezbednost i sprečavanje zloupotreba |
4. Kolačići i slične tehnologije
Sajt juristbiro.com koristi samo jedan sopstveni kolačić i ne koristi nijedan analitički ili marketinški kolačić. Zbog toga sajt nema baner za saglasnost na kolačiće – ništa se na vaš uređaj ne upisuje u analitičke ili marketinške svrhe bez vašeg znanja.
PHPSESSID (naš, neophodan kolačić)
- Svrha: održavanje sesije prilikom prijave/registracije i tokom rada u aplikaciji, zaštita formi od zloupotrebe (CSRF), pamćenje izabranog jezika u okviru sesije.
- Gde se postavlja: na stranicama za prijavu, registraciju, reset lozinke i zahtev za brisanje naloga, i u aplikaciji nakon prijave. Na javnim stranicama (početna, cenovnik, šabloni, ova stranica) ne postavlja se nijedan kolačić.
- Trajanje: do zatvaranja pregledača; sesija na serveru ističe posle 24 minuta neaktivnosti.
- Atributi: Secure, HttpOnly, SameSite=Lax.
- Kategorija: neophodan.
jb.lang (localStorage, nije kolačić)
- Svrha: pamćenje jezika koji ste izabrali (srpski, engleski, slovenački).
- Gde se postavlja: javne stranice.
- Trajanje: dok ga ne obrišete iz pregledača.
- Kategorija: funkcionalan; ne sadrži lične podatke i ne šalje se serveru.
Google reCAPTCHA (kolačić treće strane, npr. _GRECAPTCHA)
- Svrha: zaštita formi od automatizovanih zloupotreba (botova).
- Ko obrađuje: Google LLC obrađuje IP adresu i tehničke podatke o pregledaču.
- Gde se postavlja: stranice za prijavu, registraciju, reset lozinke i zahtev za brisanje naloga.
- Trajanje: određuje Google (okvirno 6 meseci).
- Kategorija: bezbednosni kolačić treće strane.
Šta sajt NE koristi
- Google Analytics, Google Tag Manager, Meta Pixel, LinkedIn Insight, Hotjar ili slične alate za praćenje.
- Marketinške ili remarketing kolačiće.
- „Zapamti me“ kolačić.
Merenje posećenosti bez kolačića
Posećenost javnih stranica merimo sopstvenim sistemom (jbstat) koji ne koristi kolačiće i radi na našoj infrastrukturi. Svakom posetiocu se dodeljuje privremeni identifikator dobijen heširanjem (SHA-256) IP adrese, podataka o pregledaču, datuma, domena i tajne vrednosti (salt). Ovaj identifikator se menja svakog dana i ne može se povezati sa konkretnom osobom; IP adresa se ne čuva u čitljivom obliku. Skripta se ne učitava unutar aplikacije nakon prijave. Pojedinačni zapisi o pregledima brišu se posle 12 meseci (tačka 7).
5. Sa kim delimo podatke
Vaše podatke ne prodajemo. Delimo ih isključivo sa pružaocima usluga koji nam pomažu da sajt funkcioniše, i to u meri neophodnoj za tu svrhu:
| Primalac | Uloga | Podaci koji se dele |
|---|---|---|
| AWS (Amazon Web Services) | Hosting, baza podataka, logovi, slanje internih obaveštenja (SNS) | Svi podaci navedeni u tačkama 2.1 i 2.2 |
| Mailgun (EU) | Slanje verifikacionih, reset i potvrdnih e-mail poruka | E-mail adresa |
| Google reCAPTCHA | Zaštita od botova | IP adresa, tehnički signali pregledača |
| Google Ads | Merenje efikasnosti oglasa (offline konverzije) | gclid, vreme registracije (pseudonimizovano) |
| Have I Been Pwned / Cloudflare | Provera da lozinka nije poznata iz ranijih curenja podataka | Prvih 5 karaktera SHA-1 heša lozinke; IP adresa pregledača (provera iz pregledača) odnosno našeg servera (provera na serveru) |
| jbstat | Naša sopstvena analitika posećenosti (na našoj infrastrukturi) | Pseudonimizovan dnevni identifikator, UTM/gclid |
6. Prenos podataka van Republike Srbije
Deo podataka se obrađuje van Republike Srbije:
- Nemačka (Frankfurt, AWS eu-central-1 region, EU): hosting, baza podataka, fajl skladište i logovi.
- Mailgun: e-mail infrastruktura hostovana na EU serverima (matična kompanija Sinch je iz SAD).
- Google (SAD): reCAPTCHA i Google Ads.
- Cloudflare / Have I Been Pwned (SAD): provera bezbednosti lozinki.
Kada se podaci prenose van Evropskog ekonomskog prostora, oslanjamo se na odgovarajuće mehanizme zaštite predviđene primenljivim propisima o zaštiti podataka (npr. standardne ugovorne klauzule ili odluke o adekvatnosti), u meri u kojoj to obezbeđuju naši pružaoci usluga.
7. Koliko dugo čuvamo podatke
| Podatak | Rok čuvanja |
|---|---|
| Sesija (PHPSESSID) | Do zatvaranja pregledača / max. 24 minuta neaktivnosti na serveru |
| Brojači za ograničenje broja pokušaja (IP adresa) | 15 minuta do 1 sat |
| Link za reset lozinke i verifikacioni link | 1 sat |
| Token za brisanje naloga | 48 sati; nakon potvrde 7 dana grace perioda, zatim anonimizacija naloga |
| Server logovi (Apache) | Oko 30 dana lokalno (nedeljna rotacija, 4 arhive) + 30 dana u CloudWatch-u |
| WAF logovi | 30 dana (CloudWatch) |
| Podaci naloga (registracija) | Do zahteva korisnika za brisanje (nakon čega se anonimizuju); istekli probni nalozi se ne brišu automatski |
| jbstat – pojedinačni pregledi stranica (pseudonimizovan dnevni identifikator) | 12 meseci, zatim se brišu |
| jbstat – podaci o konverzijama (vreme registracije, UTM/gclid; bez ličnih podataka) | Trajno, u statističke svrhe |
8. Vaša prava
U vezi sa svojim ličnim podacima imate pravo da:
- pristupite podacima koje o vama obrađujemo;
- zatražite ispravku netačnih podataka;
- zatražite brisanje podataka (putem funkcije za brisanje naloga na sajtu ili direktnim zahtevom);
- zatražite ograničenje obrade;
- uložite prigovor na obradu zasnovanu na legitimnom interesu (npr. analitika, merenje oglasa);
- zatražite prenosivost podataka, kada je to tehnički izvodljivo;
- podnesete pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti Republike Srbije, ukoliko smatrate da je obrada vaših podataka izvršena suprotno propisima.
Zahteve možete uputiti putem kontakt forme na juristsoft.com.
9. Bezbednost podataka
- Sav saobraćaj sa sajtom odvija se preko HTTPS/TLS veze (AWS Application Load Balancer); forme se šalju u šifrovanom obliku.
- Kolačić PHPSESSID postavljen je sa atributima Secure, HttpOnly i SameSite=Lax.
- Lozinke se čuvaju isključivo heširane; pri izboru lozinke proverava se da nije poznata iz ranijih curenja podataka.
- Pristup infrastrukturi (SSH) ograničen je na dozvoljene IP adrese.
- Pristup podacima imaju samo ovlašćena lica (administratori sistema) i pružaoci usluga navedeni u tački 5, u ulozi obrađivača podataka.
- Koristi se Web Application Firewall (WAF) radi zaštite od automatizovanih napada.
- Najosetljiviji podaci zaposlenih uneti u platformu (tačka 11) – JMBG, broj lične karte i pasoša, adresa, tekući račun, iznos zarade i sl. – šifrovani su ključem koji drži Korisnik usluge; ključ se ne čuva trajno na serveru, već postoji samo u okviru sesije Korisnika, pa bez njega ti podaci nisu čitljivi.
10. Skripte trećih strana na javnim stranicama
Na javnim stranicama sajta učitavaju se samo tri eksterne skripte:
- www.google.com/recaptcha/api.js – na stranicama za prijavu, registraciju, reset lozinke i zahtev za brisanje naloga;
- s.juristbiro.com/s.js – naša sopstvena skripta za merenje posećenosti (bez kolačića), na javnim stranicama i stranicama za prijavu/registraciju; ne učitava se unutar aplikacije;
- api.pwnedpasswords.com – poziva se samo dok korisnik unosi lozinku, radi provere bezbednosti.
Svi ostali resursi (Bootstrap, jQuery, font Inter i sl.) učitavaju se lokalno sa našeg servera – ne koristimo Google Fonts niti druge CDN servise.
11. Platforma JuristBiro – obrada podataka zaposlenih (uloga obrađivača)
Sajt je ulaz u platformu JuristBiro, namenjenu isključivo pravnim licima i preduzetnicima: kadrovska evidencija, obračun zarada, radno-pravna dokumentacija, odsustva i evidencija radnog vremena – uključujući mobilnu aplikaciju TEMPUS by Jurist Soft i terminal za evidenciju prisustva. Za podatke zaposlenih i angažovanih lica koje Korisnik usluge unosi u platformu (počev od početnog podešavanja iz tačke 2.1) važi drugačija podela uloga:
- Korisnik usluge (pravno lice ili preduzetnik koji je otvorio nalog) ima status Rukovaoca podataka svojih zaposlenih i angažovanih lica.
- Jurist Soft nastupa isključivo kao Obrađivač, koji podatke obrađuje po nalozima i uputstvima Korisnika usluge, na tehničkoj infrastrukturi hostovanoj u Frankfurtu, Nemačka (AWS).
U okviru evidencije radnog vremena mogu se, ako ih Korisnik usluge uključi, obrađivati i:
- podaci o lokaciji radi potvrde prisustva na radnom mestu – Korisnik usluge definiše koordinate i radijus radnog mesta, a prijava prisustva se proverava u odnosu na njih; koordinate uspešne prijave se ne čuvaju, dok se kod odbijene prijave (van dozvoljenog radijusa) čuvaju koordinate i udaljenost, kako bi ih Korisnik usluge mogao proveriti;
- biometrijska verifikacija identiteta na uređaju zaposlenog – sama biometrija (otisak prsta, lice) ostaje na uređaju i obrađuje je operativni sistem uređaja; platforma dobija samo potvrdu da je verifikacija uspela i čuva status upisa, identifikator odobrenog uređaja i istoriju promena tog statusa;
- za sesije mobilne aplikacije: IP adresa i podaci o uređaju (user-agent) uz token sesije, radi bezbednosti naloga.
Uslovi obrade u okviru platforme – uključujući obaveze Korisnika usluge u pogledu pravnog osnova, informisanja zaposlenih i procene uticaja na zaštitu podataka – uređeni su Opštim uslovima korišćenja i posebnim uslovima za pojedine module, koji dopunjuju ovu Politiku: TEMPUS (Android), TEMPUS (iOS), terminal za evidenciju prisustva.
12. Maloletna lica
Sajt i usluga nisu namenjeni maloletnim licima. Ne prikupljamo svesno podatke maloletnih lica.
13. Izmene ove politike
Ovu Politiku privatnosti možemo povremeno ažurirati, na primer usled promena u načinu rada sajta ili zakonskih propisa. Datum poslednje izmene naveden je na vrhu ovog dokumenta. O značajnijim izmenama ćemo vas, po potrebi, obavestiti i putem e-mail adrese registrovane na vašem nalogu.
14. Kontakt
Za sva pitanja u vezi sa ovom Politikom privatnosti ili obradom vaših ličnih podataka, možete nas kontaktirati na:
JURIST SOFT DOO NIŠ-CRVENI KRST
Kontakt forma: juristsoft.com/contact
Adresa: Aleksandra Medvedeva bb, 18000 Niš (Crveni Krst), Republika Srbija
Matični broj: 21637483 | PIB: 112261125