Ugovor o obradi podataka
Kako obrađujemo lične podatke u ime naših poslovnih klijenata, u skladu s članom 28 GDPR-a
Posljednje ažuriranje: 2026-09-25
Ugovorne strane i predmet primjene
Ovaj Ugovor o obradi podataka („DPA“) sastavni je dio Uslova korišćenja yAppointmenta („Uslovi“). Zaključuje se između poslovnog klijenta koji koristi yAppointment („Rukovalac“) i društva LohiSoft s. r. o. („Obrađivač“, „mi“): • Komenskeho 317/135, 943 01 Štúrovo, Slovačka Republika; • matični broj kompanije (IČO) 53253914; • poreski identifikacioni broj SK2121316725; • e-pošta: info@yappointment.com. Prihvatanjem Uslova Rukovalac prihvata i ovaj DPA. Ovaj DPA primjenjuje se kad god Obrađivač obrađuje lične podatke u ime Rukovaoca pri pružanju platforme yAppointment („Usluga“). Izrazi „lični podaci“, „obrada“, „rukovalac“, „obrađivač“, „lice na koje se podaci odnose“, „povreda ličnih podataka“ i „nadzorni organ“ imaju značenje utvrđeno Uredbom (EU) 2016/679 („GDPR“).
Uloge
1.1 Za lične podatke koje Rukovalac ili njegovi krajnji klijenti unose u Uslugu („Lični podaci klijenta“) Rukovalac je rukovalac, a Obrađivač je njegov obrađivač. Primjeri su evidencije klijenata, rezervacije, računi, podaci programa lojalnosti i recenzije. 1.2 Za podatke koji su Obrađivaču potrebni za obavljanje sopstvenog poslovanja Obrađivač nastupa kao samostalni rukovalac u skladu sa svojom Politikom privatnosti (https://yappointment.com/privacy). Primjeri su podaci o nalogu i naplati Rukovaoca, analitika prodajnog sajta i sprečavanje prevara. Ovaj DPA ne obuhvata tu obradu. 1.3 Rukovalac je odgovoran za zakonitost obrade koju nalaže. To uključuje postojanje pravnog osnova, informisanje njegovih krajnjih klijenata i pribavljanje svake potrebne saglasnosti, na primjer za marketinške SMS poruke.
Predmet, trajanje, priroda i svrha
2.1 Predmet: hosting i obrada Ličnih podataka klijenta radi pružanja Usluge. 2.2 Trajanje: period važenja Uslova, a nakon toga do brisanja podataka u skladu s Odjeljkom 11. 2.3 Priroda obrade: • prikupljanje putem stranica za rezervaciju, portala za klijente, vidžeta i API-ja; • čuvanje, organizovanje, pronalaženje i prikazivanje; • prenos e-poštom, SMS-om i push obavještenjima; • izrada računa i izvještaja; • opcione funkcije uz pomoć vještačke inteligencije; • izvoz i brisanje. 2.4 Svrha: pružanje Usluge kako je opisana u Uslovima i kako ju je Rukovalac konfigurisao. To obuhvata zakazivanje termina, upravljanje klijentima, komunikaciju, plaćanja, izdavanje računa, program lojalnosti, recenzije i povezane funkcije upravljanja poslovanjem. 2.5 Prilog I navodi kategorije lica na koja se podaci odnose i kategorije ličnih podataka.
Uputstva
3.1 Obrađivač obrađuje Lične podatke klijenta isključivo na osnovu dokumentovanih uputstava Rukovaoca, uključujući i u pogledu prenosa u treće zemlje. Uslovi, ovaj DPA i Rukovaočevo korišćenje i konfigurisanje Usluge čine ta uputstva. 3.2 Obrađivač može obrađivati Lične podatke klijenta i kada to zahtijeva pravo Unije ili pravo države članice. U tom slučaju o tome obavještava Rukovaoca prije obrade, osim ako to pravo takvo obavještavanje zabranjuje. 3.3 Obrađivač bez odlaganja obavještava Rukovaoca ako, po njegovom mišljenju, neko uputstvo krši GDPR ili drugi propis o zaštiti podataka.
Povjerljivost
Obrađivač obezbjeđuje da su lica koja ovlasti za obradu Ličnih podataka klijenta obavezana na povjerljivost, ugovorno ili po zakonu. Pristup je ograničen na lica kojima je potreban za pružanje, podršku ili zaštitu Usluge.
Bezbjednost
5.1 Obrađivač sprovodi odgovarajuće tehničke i organizacione mjere u skladu s članom 32 GDPR-a, kako su opisane u Prilogu II. Pri tome se uzimaju u obzir: • najnovija dostignuća; • troškovi sprovođenja; • priroda, obim, kontekst i svrhe obrade. 5.2 Obrađivač može ažurirati ove mjere, pod uslovom da se ukupni nivo zaštite ne smanji.
Podobrađivači
6.1 Opšte ovlašćenje. Rukovalac daje Obrađivaču opšte pisano ovlašćenje za angažovanje podobrađivača. Podobrađivači angažovani na dan ovog DPA navedeni su u Prilogu III i na https://yappointment.com/dpa#annexIII. 6.2 Obavještenje i prigovor. 1. Obrađivač obavještava Rukovaoca najmanje 30 dana prije dodavanja ili zamjene podobrađivača. Obavještenje šalje e-poštom vlasniku naloga i ažurira javni spisak. 2. U tom roku Rukovalac može uložiti prigovor iz opravdanih razloga zaštite podataka, pisanim putem na info@yappointment.com. 3. Strane će o prigovoru razgovarati u dobroj vjeri. 4. Ako ga ne mogu riješiti, Rukovalac može raskinuti pogođeni dio Usluge prije nego što izmjena stupi na snagu. Obrađivač srazmjerno vraća unaprijed plaćene naknade za period nakon raskida. 6.3 Prenošenje obaveza. Obrađivač svakom podobrađivaču pisanim ugovorom nameće obaveze zaštite podataka koje su u suštini iste kao one iz ovog DPA. Obrađivač ostaje odgovoran Rukovaocu za izvršavanje obaveza svojih podobrađivača. 6.4 Usluge koje bira Rukovalac. Neke integracije Rukovalac sam bira, povezuje i direktno ugovara. Ti pružaoci nisu podobrađivači Obrađivača. Među njima su: • softver za izdavanje računa ili računovodstvo; • sopstveni mejl server Rukovaoca; • aplikacija SMS Gateway koja radi na sopstvenom telefonu Rukovaoca; • sopstveni nalog Rukovaoca kod pružaoca usluga plaćanja. Povezivanjem nekog od njih Rukovalac nalaže Obrađivaču da mu šalje relevantne podatke.
Pomoć u vezi s pravima lica na koja se podaci odnose
7.1 Uzimajući u obzir prirodu obrade, Obrađivač pomaže Rukovaocu, odgovarajućim tehničkim i organizacionim mjerama, u odgovaranju na zahtjeve lica na koja se podaci odnose u skladu s Poglavljem III GDPR-a. U okviru Usluge: • Rukovalac može pregledati, ispraviti i obrisati evidencije klijenata; • Rukovalac može izvesti podatke svoje kompanije; • krajnji klijenti s nalogom na portalu mogu izvesti i obrisati sopstvene podatke. 7.2 Ako Obrađivač primi zahtjev direktno od lica na koje se podaci odnose u vezi s Ličnim podacima klijenta, prosljeđuje ga Rukovaocu bez nepotrebnog odlaganja. Sam na zahtjev ne odgovara, osim ako ga Rukovalac na to ovlasti.
Ostala pomoć
Obrađivač pruža razumnu pomoć u vezi s obavezama Rukovaoca iz članova 32–36 GDPR-a: bezbjednost, obavještavanje o povredi, procjene uticaja na zaštitu podataka i prethodno savjetovanje. Pomoć uzima u obzir prirodu obrade i informacije dostupne Obrađivaču.
Međunarodni prenos
9.1 Serveri Usluge nalaze se u Evropskoj uniji. 9.2 Neki podobrađivači nalaze se van EEP-a ili mogu odatle pristupati podacima (vidjeti Prilog III). Za takve prenose Obrađivač se oslanja na jedno od sljedećeg: • odluku Evropske komisije o adekvatnosti, uključujući EU–US Data Privacy Framework za sertifikovane primaoce; • standardne ugovorne klauzule usvojene Sprovedbenom odlukom Komisije (EU) 2021/914, Modul 3 (od obrađivača ka obrađivaču); • drugi mehanizam prenosa u skladu s Poglavljem V GDPR-a. Obrađivač primjenjuje i dodatne mjere tamo gdje su potrebne.
Povrede ličnih podataka
10.1 Obrađivač obavještava Rukovaoca bez nepotrebnog odlaganja, a u svakom slučaju u roku od 48 sati, nakon što sazna za povredu ličnih podataka koja se odnosi na Lične podatke klijenta. Obavještenje se šalje na adresu e-pošte vlasnika naloga. 10.2 Obavještenje sadrži, u mjeri u kojoj su informacije tada dostupne: • prirodu povrede; • kategorije i približan broj lica na koja se podaci odnose i evidencija o kojima je riječ; • vjerovatne posljedice; • preduzete ili predložene mjere; • kontakt tačku. Informacije koje još nisu dostupne dostavljaju se u fazama, bez daljeg nepotrebnog odlaganja. 10.3 Obrađivač preduzima razumne korake da ograniči i otkloni povredu i dokumentuje je. Obavještavanje nadzornih organa i lica na koja se podaci odnose ostaje odgovornost Rukovaoca. Obrađivač pomaže kako je opisano u Odjeljku 8.
Brisanje i vraćanje
11.1 Dok su Uslovi na snazi, Rukovalac u svakom trenutku može izvesti podatke svoje kompanije iz Usluge. 11.2 Nakon prestanka Uslova Rukovalac ima 30 dana da izveze svoje podatke. Obrađivač e-poštom obavještava vlasnika naloga da je taj rok počeo i kada će uslijediti brisanje. 11.3 Po isteku roka od 30 dana Obrađivač automatski briše Lične podatke klijenta iz svojih produkcionih sistema: • fajlovi sačuvani za Rukovaoca se brišu; • podaci o klijentima i zaposlenima Rukovaoca se brišu; • ako sama evidencija mora biti sačuvana u skladu s Odjeljkom 11.4, lični podaci u njoj se umjesto toga anonimizuju. 11.4 Čuva se radi zakonskog čuvanja: • računi i druga računovodstvena evidencija; • blagajnički dnevnik; • fiskalne evidencije zaštićene od neovlašćenih izmjena koje propisuju fiskalni propisi, kao što je NF525. Obrađivač ih čuva samo tokom zakonom propisanog perioda i ne koristi ih ni u koju drugu svrhu. 11.5 Ranije brisanje. Rukovalac može zatražiti brisanje prije isteka roka, putem samouslužne funkcije brisanja naloga ili pisanim putem na info@yappointment.com. Brisanje tada počinje nakon perioda za predomišljanje od 72 sata, tokom kojeg se zahtjev može povući. 11.6 Rezervne kopije. Rezervne kopije prate upravljanu rotaciju rezervnih kopija pružaoca baze podataka. Kopije obrisanih podataka u rezervnim kopijama ne vraćaju se ni u koju svrhu i ističu s tom rotacijom.
Informacije i revizije
12.1 Obrađivač Rukovaocu stavlja na raspolaganje informacije potrebne za dokazivanje usklađenosti s članom 28 GDPR-a. Na zahtjev to uključuje opis njegovih bezbjednosnih mjera i aktuelni spisak podobrađivača. 12.2 Ako te informacije nisu dovoljne, Rukovalac može izvršiti reviziju usklađenosti Obrađivača s ovim DPA. Reviziju sprovodi Rukovalac ili nezavisni revizor obavezan na povjerljivost, pod sljedećim uslovima: • najviše jednom u bilo kojem periodu od 12 mjeseci; • o trošku Rukovaoca; • uz pisano obavještenje najmanje 30 dana unaprijed. 12.3 Revizije se prvenstveno sprovode kao pregled dokumentacije, na osnovu upitnika i informacija iz Odjeljka 12.1. Revizije na licu mjesta sprovode se samo: • kada ih zahtijeva nadzorni organ; ili • nakon povrede ličnih podataka koja se odnosi na podatke Rukovaoca. Sprovode se tokom uobičajenog radnog vremena, bez ometanja Usluge i bez ugrožavanja podataka drugih klijenata ili bezbjednosti Obrađivača. 12.4 Podobrađivači se revidiraju putem njihovih sopstvenih sertifikata i izvještaja, gdje su dostupni.
Odgovornost
Odgovornost svake strane na osnovu ovog DPA ili u vezi s njim podliježe odjeljku „Ograničenje odgovornosti“ Uslova. Taj odjeljak ograničava ukupnu odgovornost na iznos plaćen u 12 mjeseci prije podnošenja zahtjeva. Ovim se ne ograničava odgovornost bilo koje strane prema licima na koja se podaci odnose iz člana 82 GDPR-a, niti bilo koja odgovornost koja se po zakonu ne može ograničiti.
Redosljed primjene, izmjene, merodavno pravo
14.1 Ako je ovaj DPA u suprotnosti s Uslovima, u pogledu obrade Ličnih podataka klijenta prednost ima ovaj DPA. Tamo gdje se primjenjuju standardne ugovorne klauzule, one imaju prednost nad oba dokumenta. 14.2 Obrađivač može ažurirati ovaj DPA kako bi odrazio izmjene propisa, Usluge ili podobrađivača. Pri tome poštuje pravila o obavještavanju iz Uslova (30 dana za bitne izmjene) i iz Odjeljka 6.2. Ažuriranje ne smanjuje zaštitu Ličnih podataka klijenta. 14.3 Na ovaj DPA primjenjuje se pravo Slovačke Republike. Nadležni su sudovi Slovačke Republike, kako je utvrđeno u Uslovima.
Prilog I — Lica na koja se podaci odnose i lični podaci
Kategorije lica na koja se podaci odnose, kako ih određuje Rukovaočevo korišćenje Usluge: • klijenti i mušterije Rukovaoca, kao i potencijalni klijenti koji rezervišu, registruju se ili šalju upit; • zaposleni i korisnici Rukovaoca: zaposleni, saradnici i pružaoci usluga prikazani na stranicama za rezervaciju; • kontakt osobe poslovnih klijenata i dobavljača Rukovaoca, ako se čuvaju. Kategorije ličnih podataka: • podaci o identitetu i kontaktu: ime, adresa e-pošte, broj telefona, poštanska adresa ili adresa za naplatu, te poreski identifikacioni broj ako se izdaje račun; • podaci o terminima: rezervacije, usluge, vremena, lokacije, osoblje, napomene, otkazivanja, unosi na listi čekanja, dolasci; • podaci o nalogu klijenta: nalog na portalu, podešavanja, jezik, tokeni uređaja za push obavještenja; • podaci o transakcijama: porudžbine, plaćanja i status plaćanja, karte i prava korišćenja, računi, knjižna odobrenja. Brojeve kartica obrađuje pružalac usluga plaćanja, a Usluga ih ne čuva; • podaci o lojalnosti i marketingu: bodovi, vaučeri, oznake saglasnosti; • recenzije i povratne informacije; • podaci o komunikaciji: e-poruke, SMS i chat poruke poslate putem Usluge, kao i status njihove isporuke; • tehnički podaci: IP adresa, informacije o uređaju i pregledaču, logovi. Posebne kategorije: Usluga nije namijenjena posebnim kategorijama podataka iz člana 9 GDPR-a. Rukovalac je odgovoran da takve podatke ne unosi. Ako je to zbog njegove djelatnosti neizbježno, na primjer kod termina povezanih sa zdravljem, Rukovalac je odgovoran za postojanje pravnog osnova i odgovarajućih zaštitnih mjera. Učestalost: kontinuirano, tokom perioda važenja Uslova.
Prilog II — Tehničke i organizacione mjere
1. Izolacija zakupaca. Podaci svake kompanije ograničeni su njenim identifikatorom kompanije. Sloj za pristup podacima zahtijeva filter kompanije pri svakom upitu zakupca, a brisanje koristi isto ograničenje na kompaniju. 2. Enkripcija tokom prenosa i u stanju mirovanja. Javne krajnje tačke koriste HTTPS s TLS 1.2/1.3 i HSTS. Provjera TLS sertifikata podrazumijevano je uključena za odlazne veze. Podaci u stanju mirovanja u bazi podataka i skladištu fajlova zaštićeni su enkripcijom u stanju mirovanja koju obezbjeđuje pružalac infrastrukture. 3. Enkripcija tajnih podataka. Sljedeće se čuva šifrovano algoritmom AES-256-GCM, uz ključeve koji se čuvaju van baze podataka: • OAuth tokeni povezanih pružalaca usluga izdavanja računa; • pristupni podaci za integracije trećih strana, s verzionisanim ključevima; • tajne za potpisivanje webhookova; • sačuvani pristupni podaci za e-poštu. Tokeni se nikada ne upisuju u logove. 4. Autentifikacija. Lozinke se heširaju algoritmom Argon2id. Dostupna je dvofaktorska autentifikacija. Interni administratorski panel zahtijeva dvofaktorsku autentifikaciju i poseban API ključ. 5. Kontrola pristupa. Rukovalac može sopstvenim korisnicima dodijeliti pristup zasnovan na ulogama i dozvolama. Svaki API zahtjev je autentifikovan: JWT za korisnike, API ključevi za integracije i tokeni uređaja za mobilne aplikacije. 6. Zaštita od zloupotrebe. • Ograničenje broja zahtjeva radi po principu „fail closed“: zahtjevi se odbijaju ako skladište limita nije dostupno. • Korisnički unos koji se koristi u obrascima pretrage se escape-uje. • Odlazni URL-ovi provjeravaju se radi zaštite od falsifikovanja zahtjeva na strani servera (SSRF). 7. Minimizacija i brisanje podataka. Brisanje se pokreće automatski nakon isteka roka za izvoz poslije prestanka ugovora, a na zahtjev nakon perioda za predomišljanje od 72 sata. Uklanja ili anonimizuje sve podatke i fajlove vezane za kompaniju, čuva samo evidencije koje zahtijeva zakon i ostavlja revizijski trag. Samouslužni izvoz i brisanje dostupni su kompanijama i krajnjim klijentima. 8. Dostupnost i otpornost. Više API čvorova radi iza balansera opterećenja s provjerom ispravnosti, na upravljanoj usluzi baze podataka. Rezervne kopije prate upravljanu rotaciju rezervnih kopija pružaoca baze podataka. Kopije obrisanih podataka u rezervnim kopijama ne vraćaju se ni u koju svrhu i ističu s tom rotacijom. 9. Organizacione mjere. • Pristup produkciji ograničen je na jedno lice, izvršnog direktora Obrađivača. • Isporuke se vrše isključivo iz glavne grane pod kontrolom verzija. • Zaposleni su obavezani na povjerljivost.
Prilog III — Podobrađivači
Obrađivač koristi sljedeće podobrađivače. Integracije koje Rukovalac sam bira i povezuje nisu podobrađivači (Odjeljak 6.4). Među njima su softver za izdavanje računa ili računovodstvo, sopstveni mejl server Rukovaoca, aplikacija SMS Gateway na njegovom sopstvenom uređaju i njegov sopstveni nalog kod pružaoca usluga plaćanja.
| Podobrađivač | Usluga | Mjesto obrade | Zaštitna mjera za prenos |
|---|---|---|---|
| Rackforest (Mađarska) | Hosting servera i infrastruktura: svi produkcioni aplikacioni serveri (API čvorovi, balanser opterećenja, WebSocket, Redis i server za praćenje e-pošte) | Mađarska (EU) | Nije potrebna (EU) |
| MongoDB, Inc. (MongoDB Atlas) | Hosting baze podataka | AWS region eu-central-1, Frankfurt, Njemačka (EU) | Nije potrebna za čuvanje (EU); SCC / EU–US DPF ako se primjenjuje pristup podrške iz SAD |
| Amazon Web Services EMEA SARL (Amazon S3) | Skladištenje fajlova | AWS region eu-central-1, Frankfurt, Njemačka (EU) | Nije potrebna za čuvanje (EU); SCC / EU–US DPF ako se primjenjuje pristup podrške iz SAD |
| ASSIXO Kft. (Budimpešta, Mađarska) | Hosting sopstvenog mejl servera platforme (mail. | Mađarska (EU) | Nije potrebna (EU) |
| Twilio, Inc. | Isporuka SMS poruka | SAD | EU–US DPF; SCC |
| Google LLC (Firebase Cloud Messaging) | Push obavještenja | SAD | EU–US DPF; SCC |
| Mistral AI SAS | AI funkcije (podrazumijevani pružalac) | Francuska (EU) | Nije potrebna (EU) |
| OpenAI, L.L.C. | AI funkcije i pretraga centra za pomoć | SAD | EU–US DPF; SCC |
| Google LLC (Gemini API) | AI funkcije | SAD | EU–US DPF; SCC |
| Stripe Payments Europe, Ltd. / Stripe, Inc. | Obrada plaćanja na strani platforme | Irska (EU) / SAD | EU–US DPF; SCC |