Zatražite rani pristup

Unesite ime i imejl adresu ili broj telefona. Poslaćemo vam detalje o pristupu platformi Tajo.

Na ovoj stranici

Zaštita podataka i privatnost

Ovaj dokument opisuje kako Tajo postupa sa ličnim podacima kupaca trgovaca, potencijalnih kupaca i posetilaca sajtova trgovaca. Naša posvećenost zaštiti podataka obezbeđuje usklađenost sa GDPR, CCPA i drugim globalnim propisima o privatnosti.

Svrha i minimizacija podataka

Da li obrađujete minimum ličnih podataka potreban za pružanje vrednosti trgovcima?

Da. Tajo obrađuje samo neophodne lične podatke potrebne da bi se:

  • sinhronizovale informacije o kupcima sa Brevom radi marketinške automatizacije
  • omogućilo funkcionisanje programa lojalnosti
  • pratile porudžbine i angažovanje kupaca
  • obezbedile mogućnosti komunikacije na više kanala

Lični podaci obuhvataju informacije koje mogu da identifikuju određenu osobu (ime, imejl adresa) ili da se povežu sa određenom osobom (ukupan iznos porudžbine, ID kupca).

Da li obaveštavate trgovce o ličnim podacima koje obrađujete i o svrhama obrade?

Da. Obezbeđujemo potpunu transparentnost kroz:

  • naš Ugovor o obradi podataka (DPA) koji jasno definiše sve kategorije podataka koje se obrađuju
  • dokumentaciju koja precizno navodi koji se podaci sinhronizuju sa Brevom
  • jasnu API dokumentaciju koja prikazuje sva polja podataka koja se prenose
  • uvid u aktivnosti sinhronizacije podataka u realnom vremenu

Da li ograničavate upotrebu ličnih podataka na tu svrhu?

Da. Tajo koristi lične podatke isključivo za:

  • pružanje osnovnih usluga platforme opisanih u našim Uslovima korišćenja
  • sinhronizaciju podataka o kupcima sa Brevom radi marketinške automatizacije
  • vođenje programa lojalnosti i funkcija za angažovanje kupaca
  • generisanje analitike i uvida za trgovce

Podatke o kupcima ne koristimo ni za jednu svrhu izvan onih koje su izričito navedene i dogovorene.

Pristanak i pravni osnov

Da li imate ugovore o privatnosti i zaštiti podataka sa svojim trgovcima?

Da. Svaki trgovac mora da prihvati:

  • Uslove korišćenja - koji uređuju upotrebu Tajo platforme
  • Ugovor o obradi podataka (DPA) - koji definiše našu ulogu obrađivača podataka
  • Politiku privatnosti - koja opisuje naše prakse rukovanja podacima

Ovi ugovori utvrđuju sledeće:

  • Tajo nastupa kao obrađivač podataka o kupcima trgovca
  • Trgovci nastupaju kao rukovaoci i odgovorni su za pribavljanje odgovarajućeg pristanka
  • Jasne obaveze obe strane u pogledu zaštite podataka

Da li poštujete i primenjujete odluke kupaca o pristanku?

Da. Tajo poštuje pristanak kupaca kroz:

  • automatsku obradu zahteva za odjavu sa pretplate iz Breva
  • sinhronizaciju preferencija pristanka u realnom vremenu
  • obustavljanje komunikacije prema kupcima koji su se odjavili
  • poštovanje preferencija kupaca na svim kanalima (imejl, SMS, WhatsApp)

Kada se kupac odjavi sa pretplate ili povuče pristanak, Tajo odmah:

  1. Sinhronizuje preferenciju sa Brevom
  2. Sprečava buduću marketinšku komunikaciju
  3. Vodi revizorske zapise o promenama pristanka

Da li poštujete i primenjujete odluke kupaca da se izuzmu od prodaje svojih podataka?

Da. Tajo ni pod kojim okolnostima ne prodaje podatke o kupcima. Mi:

  • nikada ne delimo lične podatke sa trećim stranama u komercijalne svrhe
  • prenosimo podatke samo Brevu, kao deo osnovne funkcionalnosti platforme
  • poštujemo CCPA zahteve „Do Not Sell My Personal Information”
  • održavamo jasne izjave da se prodaja podataka ne vrši

Ako lične podatke koristite za automatizovano donošenje odluka, a te odluke mogu imati pravne ili značajne posledice, mogu li kupci da se izuzmu?

Nije primenljivo. Tajo ne sprovodi automatizovano donošenje odluka koje ima pravne ili slično značajne posledice po pojedince. Platforma pruža:

  • marketinšku automatizaciju (od koje kupci mogu potpuno da se izuzmu)
  • upravljanje programom lojalnosti (koje kontrolišu trgovci)
  • segmentaciju kupaca (samo za upotrebu od strane trgovca)

Nijedna od ovih aktivnosti ne predstavlja automatizovano donošenje odluka sa pravnim ili značajnim posledicama kako je definisano članom 22. GDPR-a.

Čuvanje i bezbednost

Da li imate rokove čuvanja koji obezbeđuju da se lični podaci ne čuvaju duže nego što je potrebno?

Da. Tajo primenjuje jasne politike čuvanja podataka:

Podaci o aktivnim kupcima:

  • Čuvaju se dok je nalog trgovca aktivan
  • Koriste se za tekuću sinhronizaciju i funkcionisanje platforme
  • Trgovci u svakom trenutku mogu da obrišu podatke o kupcima kroz Tajo interfejs

Prestanak naloga:

  • Svi podaci o kupcima brišu se u roku od 90 dana od prestanka naloga
  • Trgovci mogu da zatraže trenutno brisanje podataka po prestanku naloga
  • Podaci iz rezervnih kopija uklanjaju se prema našem rasporedu čuvanja rezervnih kopija (30 dana)

Zakonsko čuvanje:

  • Zapisi o transakcijama mogu se čuvati duže kada to zakon nalaže (na primer, poreska evidencija)
  • Čuva se minimum podataka, isključivo radi zakonske usklađenosti

Trgovci su odgovorni za:

  • upravljanje rokovima čuvanja za sopstvene aktivnosti obrade podataka
  • brisanje podataka o kupcima kada više nisu potrebni
  • usklađenost sa važećim zakonima o zaštiti podataka u svojoj nadležnosti

Da li šifrujete podatke u mirovanju i u prenosu?

Da. Tajo koristi šifrovanje po industrijskim standardima:

U prenosu:

  • TLS 1.3 za sve prenose podataka
  • Obavezan HTTPS za sav veb saobraćaj
  • Šifrovane API veze prema Brevu
  • Certificate pinning za mobilne aplikacije

U mirovanju:

  • AES-256 šifrovanje za skladištenje baze podataka
  • Šifrovane rezervne kopije
  • Šifrovano skladištenje fajlova za sve otpremljene dokumente
  • Šifrovanje na nivou baze podataka za osetljiva polja (na primer, API ključeve)

Da li šifrujete svoje rezervne kopije podataka?

Da. Svi podaci iz rezervnih kopija su šifrovani:

  • Automatske dnevne rezervne kopije šifrovane algoritmom AES-256
  • Fajlovi rezervnih kopija čuvaju se sa šifrovanjem u mirovanju
  • Bezbedno upravljanje ključevima za šifrovanje rezervnih kopija
  • Redovni testovi vraćanja rezervnih kopija radi provere integriteta

Da li razdvajate test i produkcione podatke?

Da. Tajo održava strogo razdvajanje:

  • Potpuno odvojena produkciona i razvojna/test okruženja
  • Produkcioni podaci se ne koriste u test okruženjima
  • Test podaci su anonimizovani i sintetički
  • Odvojene baze podataka, serveri i kontrole pristupa
  • Različiti API ključevi i akreditivi za svako okruženje

Da li imate strategiju za sprečavanje gubitka podataka?

Da. Tajo primenjuje sveobuhvatno sprečavanje gubitka podataka:

Preventivne mere:

  • Automatske rezervne kopije svaka 24 sata
  • Replikacija baze podataka u realnom vremenu
  • Redundantno skladištenje u više zona dostupnosti
  • Kontrola verzija i praćenje izmena

Otkrivanje:

  • Automatski nadzor integriteta podataka
  • Otkrivanje anomalija u neuobičajenim obrascima pristupa podacima
  • Redovne bezbednosne revizije i testiranje prodora
  • Automatska obaveštenja o mogućim povredama podataka

Oporavak:

  • Mogućnost oporavka na određenu vremensku tačku
  • Dokumentovane procedure oporavka od katastrofe
  • Redovne vežbe oporavka od katastrofe
  • RTO (Recovery Time Objective): 4 sata
  • RPO (Recovery Point Objective): 24 sata

Kontrola pristupa

Da li ograničavate pristup zaposlenih ličnim podacima kupaca?

Da. Pristup podacima o kupcima strogo je kontrolisan:

Principi pristupa:

  • Princip najmanjih privilegija
  • Kontrola pristupa zasnovana na ulogama (RBAC)
  • Isključivo po principu „potrebno je da zna”
  • Redovne provere pristupa (kvartalno)

Nivoi pristupa:

  • Bez pristupa: većina zaposlenih nema pristup produkcionim podacima o kupcima
  • Samo čitanje: osoblje podrške ima ograničen pristup za čitanje, uz reviziju, radi rešavanja problema
  • Administrativni: administratori baza podataka imaju povišen pristup koji se detaljno beleži
  • Hitan: procedure za hitne slučajeve (break-glass) samo za kritične incidente

Kontrole:

  • Višefaktorska autentifikacija (MFA) obavezna za sve zaposlene
  • VPN obavezan za daljinski pristup
  • Lista dozvoljenih IP adresa za administrativni pristup
  • Isticanje sesija i automatska zaključavanja

Da li imate stroge zahteve za lozinke zaposlenih?

Da. Tajo primenjuje politike lozinki na nivou enterprise standarda:

Zahtevi:

  • Najmanje 16 karaktera
  • Moraju sadržati velika i mala slova, brojeve i specijalne karaktere
  • Ne mogu se ponovo koristiti poslednjih 12 lozinki
  • Isticanje lozinke svakih 90 dana
  • Zaključavanje naloga nakon 5 neuspelih pokušaja

Dodatna bezbednost:

  • Višefaktorska autentifikacija (MFA) obavezna za sve zaposlene
  • Integracija jedinstvene prijave (SSO) sa korporativnim provajderom identiteta
  • Podržana biometrijska autentifikacija
  • Menadžer lozinki obavezan za sve zaposlene
  • Redovne obuke o bezbednosnoj svesti

Da li beležite pristup ličnim podacima?

Da. Vodi se sveobuhvatno revizorsko beleženje:

Zabeležene aktivnosti:

  • Svi upiti nad bazom podataka koji pristupaju podacima o kupcima
  • API pozivi ka Brevu sa informacijama o kupcima
  • Administrativni pristup produkcionim sistemima
  • Izvoz podataka i grupne operacije
  • Promene konfiguracije
  • Neuspeli pokušaji autentifikacije

Zapisi sadrže:

  • Vremensku oznaku pristupa
  • Identitet korisnika
  • IP adresu i lokaciju
  • Izvršenu radnju
  • Podatke kojima je pristupljeno (ID zapisa)
  • Status uspeha ili neuspeha

Upravljanje zapisima:

  • Zapisi se čuvaju najmanje godinu dana
  • Šifrovano skladištenje zapisa
  • Sistem beleženja otporan na neovlašćene izmene
  • Redovne provere zapisa
  • SIEM integracija za nadzor u realnom vremenu
  • Automatska obaveštenja o sumnjivim aktivnostima

Da li imate politiku reagovanja na bezbednosne incidente?

Da. Tajo održava sveobuhvatan Plan reagovanja na bezbednosne incidente:

Otkrivanje i procena:

  • Bezbednosni nadzor 24/7
  • Automatsko otkrivanje pretnji
  • Klasifikacija ozbiljnosti incidenta
  • Početna procena u roku od 1 sata

Tim za reagovanje:

  • Posvećen tim za reagovanje na bezbednosne incidente
  • Jasne procedure eskalacije
  • Definisane uloge i odgovornosti
  • Spoljni bezbednosni stručnjaci na raspolaganju

Procedure reagovanja:

  1. Ograničavanje: trenutna izolacija pogođenih sistema
  2. Istraga: forenzička analiza radi utvrđivanja obima i uzroka
  3. Uklanjanje: uklanjanje pretnje i zatvaranje ranjivosti
  4. Oporavak: vraćanje sistema i provera bezbednosti
  5. Obaveštavanje: obaveštavanje pogođenih strana u skladu sa zakonom
  6. Analiza nakon incidenta: dokumentovanje naučenih lekcija i unapređenje procesa

Rokovi obaveštavanja:

  • Trgovci se obaveštavaju u roku od 72 sata od potvrđene povrede podataka
  • Regulatorna tela se obaveštavaju u skladu sa važećim zakonom (na primer, GDPR rok od 72 sata)
  • Pogođena lica se obaveštavaju kada postoji visok rizik po njihova prava

Dokumentacija:

  • Svi incidenti se detaljno dokumentuju
  • Godišnji izveštaji o bezbednosnim incidentima
  • Redovne obuke i simulacione vežbe
  • Kontinuirano unapređenje procedura reagovanja

Ugovor o obradi podataka (DPA)

Tajo posluje u skladu sa sveobuhvatnim Ugovorom o obradi podataka koji ispunjava zahteve člana 28. GDPR-a. Ključni elementi obuhvataju:

Uloge i odgovornosti

  • Tajo nastupa kao obrađivač podataka o kupcima trgovca
  • Trgovci nastupaju kao rukovaoci i odgovorni su za:
    • pribavljanje odgovarajućeg pristanka od kupaca
    • dostavljanje obaveštenja o privatnosti
    • obradu zahteva za ostvarivanje prava lica na koja se podaci odnose
    • određivanje svrhe i načina obrade

Detalji obrade

Svrha: pružanje usluga Tajo platforme, uključujući:

  • sinhronizaciju podataka o kupcima sa Brevom
  • upravljanje programom lojalnosti
  • marketinšku automatizaciju na više kanala
  • analitiku i izveštavanje

Kategorije podataka:

  • Kontakt informacije (ime, imejl, telefon)
  • Istorija porudžbina i podaci o transakcijama
  • Preferencije kupaca i status pristanka
  • Podaci o ponašanju (klikovi, otvaranja, angažovanje)
  • Podaci programa lojalnosti (poeni, nivoi, nagrade)

Lica na koja se podaci odnose:

  • Kupci trgovca
  • Posetioci sajta
  • Pretplatnici na bilten
  • Članovi programa lojalnosti

Podobrađivači

Tajo angažuje sledeće podobrađivače:

PodobrađivačUslugaLokacijaZaštitne mere
BrevoPlatforma za imejl/SMS/WhatsAppFrancuska (EU)Usklađeno sa GDPR-om, standardne ugovorne klauzule
AWSCloud infrastrukturaRegioni u EUUsklađeno sa GDPR-om, EU-US Data Privacy Framework
CloudflareCDN i bezbednostGlobalnoStandardne ugovorne klauzule, lokalizacija podataka

Obaveštenje o promeni:

  • Trgovci se obaveštavaju 30 dana pre angažovanja novih podobrađivača
  • Pravo na prigovor na nove podobrađivače
  • Alternativna rešenja ili pravo na raskid ako je prigovor opravdan

Prava lica na koja se podaci odnose

Tajo pomaže trgovcima u ispunjavanju prava lica na koja se podaci odnose:

Podržana prava:

  • Pravo na pristup
  • Pravo na ispravku
  • Pravo na brisanje („pravo na zaborav”)
  • Pravo na prenosivost podataka
  • Pravo na prigovor
  • Pravo na ograničenje obrade

Obrada zahteva:

  • Trgovci u svakom trenutku mogu da izvezu podatke o kupcima
  • Brisanje podataka o kupcima dostupno je kroz Tajo interfejs
  • API endpoint-i za automatizovano upravljanje podacima
  • Odgovor na zahteve lica na koja se podaci odnose u roku od 5 radnih dana

Bezbednosne mere

Kompletne bezbednosne mere pogledajte u Prilogu 4 našeg DPA dokumenta, uključujući:

  • Fizičke i logičke kontrole pristupa
  • Šifrovanje u mirovanju i u prenosu
  • Bezbednosni nadzor i reagovanje na incidente
  • Redovne bezbednosne revizije i testiranje prodora
  • Obuku osoblja i bezbednosne provere

Međunarodni prenosi podataka

Zaštita podataka u EU:

  • Primarno skladištenje podataka u EU (Belgija, Francuska)
  • Standardne ugovorne klauzule za svaki prenos izvan EU
  • Dopunske mere, uključujući šifrovanje i kontrole pristupa
  • Sertifikacija u okviru EU-US Data Privacy Framework gde je primenljivo

Usklađenost sa CCPA:

  • Jasno definisan odnos pružaoca usluge
  • Bez prodaje ili deljenja ličnih podataka
  • Usklađenost sa pravima privatnosti u Kaliforniji
  • Potpisan ugovor o obradi podataka

Prava na reviziju

Trgovci imaju pravo da:

  • zatraže dokumentaciju o usklađenosti Taja
  • pregledaju bezbednosne sertifikate i revizorske izveštaje
  • sprovedu revizije (uz razuman rok najave, najviše jednom godišnje)
  • dobiju bezbednosnu dokumentaciju, uključujući SOC 2 izveštaje

Regulatorna usklađenost

GDPR (Opšta uredba o zaštiti podataka)

Status usklađenosti: potpuno usklađeno

Ključne karakteristike:

  • Validan pravni osnov za sve aktivnosti obrade
  • Ugovor o obradi podataka sa svim trgovcima
  • Sprovedene procene uticaja na zaštitu podataka (DPIA)
  • Imenovano lice za zaštitu podataka: [email protected]
  • Procedure obaveštavanja o povredi podataka (72 sata)
  • Vođena evidencija o aktivnostima obrade
  • Principi privatnosti po dizajnu i podrazumevane privatnosti

CCPA (Zakon o privatnosti potrošača Kalifornije)

Status usklađenosti: potpuno usklađeno

Ključne karakteristike:

  • Odnos pružaoca usluge (podaci se ne prodaju)
  • Podržana prava potrošača (pristup, brisanje, izuzimanje)
  • Izjave u politici privatnosti
  • Poštovanje zahteva „Do Not Sell My Personal Information”
  • Godišnja obuka zaposlenih o zaštiti podataka
  • Ugovorne obaveze prema trgovcima

Direktiva NIS 2

Primenljivost: usklađeno gde je primenljivo

Mere sajber bezbednosti:

  • Uspostavljen okvir za upravljanje rizicima
  • Prijavljivanje bezbednosnih incidenata CSIRT timovima
  • Bezbednosni zahtevi za lanac snabdevanja
  • Redovne bezbednosne procene
  • Planovi kontinuiteta poslovanja i oporavka od katastrofe

DORA (Akt o digitalnoj operativnoj otpornosti)

Primenljivost: spremno za finansijske institucije koje koriste Tajo

Karakteristike usklađenosti:

  • Okvir za upravljanje ICT rizicima
  • Procedure prijavljivanja incidenata
  • Testiranje digitalne operativne otpornosti
  • Upravljanje rizicima trećih strana
  • Regulatorni pristup i prava na reviziju

Napomena: odredbe DORA primenjuju se samo na regulisane finansijske institucije. Ako ste finansijska institucija koja podleže regulativi DORA, obratite se našem enterprise timu za konkretnu dokumentaciju o usklađenosti.

Kontakt i podrška

Lice za zaštitu podataka

Imejl: [email protected] Uloga: nadzire celokupnu usklađenost u oblasti zaštite podataka

Bezbednosni tim

Imejl: [email protected] Uloga: rešava bezbednosne incidente i upite

Podrška trgovcima

Imejl: [email protected] Sajt: https://tajo.io/support Uloga: opšta podrška i pomoć u vezi sa platformom

Prijavite bezbednosnu ranjivost

Imejl: [email protected] PGP ključ: dostupan na https://tajo.io/security.txt

Podržavamo odgovorno prijavljivanje bezbednosnih ranjivosti i imamo bug bounty program za prijave koje ispunjavaju uslove.

Dodatni resursi

Verzija dokumenta

Verzija: 1.0 Poslednje ažuriranje: januar 2025. Sledeći pregled: jul 2025.

Ovaj dokument se redovno pregleda i ažurira kako bi se obezbedila trajna usklađenost sa propisima o zaštiti podataka koji se razvijaju i sa najboljim praksama u industriji.

Zatražite rani pristup

Unesite ime i imejl adresu ili broj telefona. Poslaćemo vam detalje o pristupu platformi Tajo.

automatsko prepoznavanje
AI asistent

Zdravo! Pitajte me o dokumentaciji.