Zaštita podataka i privatnost
Ovaj dokument opisuje kako Tajo postupa sa ličnim podacima kupaca trgovaca, potencijalnih kupaca i posetilaca sajtova trgovaca. Naša posvećenost zaštiti podataka obezbeđuje usklađenost sa GDPR, CCPA i drugim globalnim propisima o privatnosti.
Svrha i minimizacija podataka
Da li obrađujete minimum ličnih podataka potreban za pružanje vrednosti trgovcima?
Da. Tajo obrađuje samo neophodne lične podatke potrebne da bi se:
- sinhronizovale informacije o kupcima sa Brevom radi marketinške automatizacije
- omogućilo funkcionisanje programa lojalnosti
- pratile porudžbine i angažovanje kupaca
- obezbedile mogućnosti komunikacije na više kanala
Lični podaci obuhvataju informacije koje mogu da identifikuju određenu osobu (ime, imejl adresa) ili da se povežu sa određenom osobom (ukupan iznos porudžbine, ID kupca).
Da li obaveštavate trgovce o ličnim podacima koje obrađujete i o svrhama obrade?
Da. Obezbeđujemo potpunu transparentnost kroz:
- naš Ugovor o obradi podataka (DPA) koji jasno definiše sve kategorije podataka koje se obrađuju
- dokumentaciju koja precizno navodi koji se podaci sinhronizuju sa Brevom
- jasnu API dokumentaciju koja prikazuje sva polja podataka koja se prenose
- uvid u aktivnosti sinhronizacije podataka u realnom vremenu
Da li ograničavate upotrebu ličnih podataka na tu svrhu?
Da. Tajo koristi lične podatke isključivo za:
- pružanje osnovnih usluga platforme opisanih u našim Uslovima korišćenja
- sinhronizaciju podataka o kupcima sa Brevom radi marketinške automatizacije
- vođenje programa lojalnosti i funkcija za angažovanje kupaca
- generisanje analitike i uvida za trgovce
Podatke o kupcima ne koristimo ni za jednu svrhu izvan onih koje su izričito navedene i dogovorene.
Pristanak i pravni osnov
Da li imate ugovore o privatnosti i zaštiti podataka sa svojim trgovcima?
Da. Svaki trgovac mora da prihvati:
- Uslove korišćenja - koji uređuju upotrebu Tajo platforme
- Ugovor o obradi podataka (DPA) - koji definiše našu ulogu obrađivača podataka
- Politiku privatnosti - koja opisuje naše prakse rukovanja podacima
Ovi ugovori utvrđuju sledeće:
- Tajo nastupa kao obrađivač podataka o kupcima trgovca
- Trgovci nastupaju kao rukovaoci i odgovorni su za pribavljanje odgovarajućeg pristanka
- Jasne obaveze obe strane u pogledu zaštite podataka
Da li poštujete i primenjujete odluke kupaca o pristanku?
Da. Tajo poštuje pristanak kupaca kroz:
- automatsku obradu zahteva za odjavu sa pretplate iz Breva
- sinhronizaciju preferencija pristanka u realnom vremenu
- obustavljanje komunikacije prema kupcima koji su se odjavili
- poštovanje preferencija kupaca na svim kanalima (imejl, SMS, WhatsApp)
Kada se kupac odjavi sa pretplate ili povuče pristanak, Tajo odmah:
- Sinhronizuje preferenciju sa Brevom
- Sprečava buduću marketinšku komunikaciju
- Vodi revizorske zapise o promenama pristanka
Da li poštujete i primenjujete odluke kupaca da se izuzmu od prodaje svojih podataka?
Da. Tajo ni pod kojim okolnostima ne prodaje podatke o kupcima. Mi:
- nikada ne delimo lične podatke sa trećim stranama u komercijalne svrhe
- prenosimo podatke samo Brevu, kao deo osnovne funkcionalnosti platforme
- poštujemo CCPA zahteve „Do Not Sell My Personal Information”
- održavamo jasne izjave da se prodaja podataka ne vrši
Ako lične podatke koristite za automatizovano donošenje odluka, a te odluke mogu imati pravne ili značajne posledice, mogu li kupci da se izuzmu?
Nije primenljivo. Tajo ne sprovodi automatizovano donošenje odluka koje ima pravne ili slično značajne posledice po pojedince. Platforma pruža:
- marketinšku automatizaciju (od koje kupci mogu potpuno da se izuzmu)
- upravljanje programom lojalnosti (koje kontrolišu trgovci)
- segmentaciju kupaca (samo za upotrebu od strane trgovca)
Nijedna od ovih aktivnosti ne predstavlja automatizovano donošenje odluka sa pravnim ili značajnim posledicama kako je definisano članom 22. GDPR-a.
Čuvanje i bezbednost
Da li imate rokove čuvanja koji obezbeđuju da se lični podaci ne čuvaju duže nego što je potrebno?
Da. Tajo primenjuje jasne politike čuvanja podataka:
Podaci o aktivnim kupcima:
- Čuvaju se dok je nalog trgovca aktivan
- Koriste se za tekuću sinhronizaciju i funkcionisanje platforme
- Trgovci u svakom trenutku mogu da obrišu podatke o kupcima kroz Tajo interfejs
Prestanak naloga:
- Svi podaci o kupcima brišu se u roku od 90 dana od prestanka naloga
- Trgovci mogu da zatraže trenutno brisanje podataka po prestanku naloga
- Podaci iz rezervnih kopija uklanjaju se prema našem rasporedu čuvanja rezervnih kopija (30 dana)
Zakonsko čuvanje:
- Zapisi o transakcijama mogu se čuvati duže kada to zakon nalaže (na primer, poreska evidencija)
- Čuva se minimum podataka, isključivo radi zakonske usklađenosti
Trgovci su odgovorni za:
- upravljanje rokovima čuvanja za sopstvene aktivnosti obrade podataka
- brisanje podataka o kupcima kada više nisu potrebni
- usklađenost sa važećim zakonima o zaštiti podataka u svojoj nadležnosti
Da li šifrujete podatke u mirovanju i u prenosu?
Da. Tajo koristi šifrovanje po industrijskim standardima:
U prenosu:
- TLS 1.3 za sve prenose podataka
- Obavezan HTTPS za sav veb saobraćaj
- Šifrovane API veze prema Brevu
- Certificate pinning za mobilne aplikacije
U mirovanju:
- AES-256 šifrovanje za skladištenje baze podataka
- Šifrovane rezervne kopije
- Šifrovano skladištenje fajlova za sve otpremljene dokumente
- Šifrovanje na nivou baze podataka za osetljiva polja (na primer, API ključeve)
Da li šifrujete svoje rezervne kopije podataka?
Da. Svi podaci iz rezervnih kopija su šifrovani:
- Automatske dnevne rezervne kopije šifrovane algoritmom AES-256
- Fajlovi rezervnih kopija čuvaju se sa šifrovanjem u mirovanju
- Bezbedno upravljanje ključevima za šifrovanje rezervnih kopija
- Redovni testovi vraćanja rezervnih kopija radi provere integriteta
Da li razdvajate test i produkcione podatke?
Da. Tajo održava strogo razdvajanje:
- Potpuno odvojena produkciona i razvojna/test okruženja
- Produkcioni podaci se ne koriste u test okruženjima
- Test podaci su anonimizovani i sintetički
- Odvojene baze podataka, serveri i kontrole pristupa
- Različiti API ključevi i akreditivi za svako okruženje
Da li imate strategiju za sprečavanje gubitka podataka?
Da. Tajo primenjuje sveobuhvatno sprečavanje gubitka podataka:
Preventivne mere:
- Automatske rezervne kopije svaka 24 sata
- Replikacija baze podataka u realnom vremenu
- Redundantno skladištenje u više zona dostupnosti
- Kontrola verzija i praćenje izmena
Otkrivanje:
- Automatski nadzor integriteta podataka
- Otkrivanje anomalija u neuobičajenim obrascima pristupa podacima
- Redovne bezbednosne revizije i testiranje prodora
- Automatska obaveštenja o mogućim povredama podataka
Oporavak:
- Mogućnost oporavka na određenu vremensku tačku
- Dokumentovane procedure oporavka od katastrofe
- Redovne vežbe oporavka od katastrofe
- RTO (Recovery Time Objective): 4 sata
- RPO (Recovery Point Objective): 24 sata
Kontrola pristupa
Da li ograničavate pristup zaposlenih ličnim podacima kupaca?
Da. Pristup podacima o kupcima strogo je kontrolisan:
Principi pristupa:
- Princip najmanjih privilegija
- Kontrola pristupa zasnovana na ulogama (RBAC)
- Isključivo po principu „potrebno je da zna”
- Redovne provere pristupa (kvartalno)
Nivoi pristupa:
- Bez pristupa: većina zaposlenih nema pristup produkcionim podacima o kupcima
- Samo čitanje: osoblje podrške ima ograničen pristup za čitanje, uz reviziju, radi rešavanja problema
- Administrativni: administratori baza podataka imaju povišen pristup koji se detaljno beleži
- Hitan: procedure za hitne slučajeve (break-glass) samo za kritične incidente
Kontrole:
- Višefaktorska autentifikacija (MFA) obavezna za sve zaposlene
- VPN obavezan za daljinski pristup
- Lista dozvoljenih IP adresa za administrativni pristup
- Isticanje sesija i automatska zaključavanja
Da li imate stroge zahteve za lozinke zaposlenih?
Da. Tajo primenjuje politike lozinki na nivou enterprise standarda:
Zahtevi:
- Najmanje 16 karaktera
- Moraju sadržati velika i mala slova, brojeve i specijalne karaktere
- Ne mogu se ponovo koristiti poslednjih 12 lozinki
- Isticanje lozinke svakih 90 dana
- Zaključavanje naloga nakon 5 neuspelih pokušaja
Dodatna bezbednost:
- Višefaktorska autentifikacija (MFA) obavezna za sve zaposlene
- Integracija jedinstvene prijave (SSO) sa korporativnim provajderom identiteta
- Podržana biometrijska autentifikacija
- Menadžer lozinki obavezan za sve zaposlene
- Redovne obuke o bezbednosnoj svesti
Da li beležite pristup ličnim podacima?
Da. Vodi se sveobuhvatno revizorsko beleženje:
Zabeležene aktivnosti:
- Svi upiti nad bazom podataka koji pristupaju podacima o kupcima
- API pozivi ka Brevu sa informacijama o kupcima
- Administrativni pristup produkcionim sistemima
- Izvoz podataka i grupne operacije
- Promene konfiguracije
- Neuspeli pokušaji autentifikacije
Zapisi sadrže:
- Vremensku oznaku pristupa
- Identitet korisnika
- IP adresu i lokaciju
- Izvršenu radnju
- Podatke kojima je pristupljeno (ID zapisa)
- Status uspeha ili neuspeha
Upravljanje zapisima:
- Zapisi se čuvaju najmanje godinu dana
- Šifrovano skladištenje zapisa
- Sistem beleženja otporan na neovlašćene izmene
- Redovne provere zapisa
- SIEM integracija za nadzor u realnom vremenu
- Automatska obaveštenja o sumnjivim aktivnostima
Da li imate politiku reagovanja na bezbednosne incidente?
Da. Tajo održava sveobuhvatan Plan reagovanja na bezbednosne incidente:
Otkrivanje i procena:
- Bezbednosni nadzor 24/7
- Automatsko otkrivanje pretnji
- Klasifikacija ozbiljnosti incidenta
- Početna procena u roku od 1 sata
Tim za reagovanje:
- Posvećen tim za reagovanje na bezbednosne incidente
- Jasne procedure eskalacije
- Definisane uloge i odgovornosti
- Spoljni bezbednosni stručnjaci na raspolaganju
Procedure reagovanja:
- Ograničavanje: trenutna izolacija pogođenih sistema
- Istraga: forenzička analiza radi utvrđivanja obima i uzroka
- Uklanjanje: uklanjanje pretnje i zatvaranje ranjivosti
- Oporavak: vraćanje sistema i provera bezbednosti
- Obaveštavanje: obaveštavanje pogođenih strana u skladu sa zakonom
- Analiza nakon incidenta: dokumentovanje naučenih lekcija i unapređenje procesa
Rokovi obaveštavanja:
- Trgovci se obaveštavaju u roku od 72 sata od potvrđene povrede podataka
- Regulatorna tela se obaveštavaju u skladu sa važećim zakonom (na primer, GDPR rok od 72 sata)
- Pogođena lica se obaveštavaju kada postoji visok rizik po njihova prava
Dokumentacija:
- Svi incidenti se detaljno dokumentuju
- Godišnji izveštaji o bezbednosnim incidentima
- Redovne obuke i simulacione vežbe
- Kontinuirano unapređenje procedura reagovanja
Ugovor o obradi podataka (DPA)
Tajo posluje u skladu sa sveobuhvatnim Ugovorom o obradi podataka koji ispunjava zahteve člana 28. GDPR-a. Ključni elementi obuhvataju:
Uloge i odgovornosti
- Tajo nastupa kao obrađivač podataka o kupcima trgovca
- Trgovci nastupaju kao rukovaoci i odgovorni su za:
- pribavljanje odgovarajućeg pristanka od kupaca
- dostavljanje obaveštenja o privatnosti
- obradu zahteva za ostvarivanje prava lica na koja se podaci odnose
- određivanje svrhe i načina obrade
Detalji obrade
Svrha: pružanje usluga Tajo platforme, uključujući:
- sinhronizaciju podataka o kupcima sa Brevom
- upravljanje programom lojalnosti
- marketinšku automatizaciju na više kanala
- analitiku i izveštavanje
Kategorije podataka:
- Kontakt informacije (ime, imejl, telefon)
- Istorija porudžbina i podaci o transakcijama
- Preferencije kupaca i status pristanka
- Podaci o ponašanju (klikovi, otvaranja, angažovanje)
- Podaci programa lojalnosti (poeni, nivoi, nagrade)
Lica na koja se podaci odnose:
- Kupci trgovca
- Posetioci sajta
- Pretplatnici na bilten
- Članovi programa lojalnosti
Podobrađivači
Tajo angažuje sledeće podobrađivače:
| Podobrađivač | Usluga | Lokacija | Zaštitne mere |
|---|---|---|---|
| Brevo | Platforma za imejl/SMS/WhatsApp | Francuska (EU) | Usklađeno sa GDPR-om, standardne ugovorne klauzule |
| AWS | Cloud infrastruktura | Regioni u EU | Usklađeno sa GDPR-om, EU-US Data Privacy Framework |
| Cloudflare | CDN i bezbednost | Globalno | Standardne ugovorne klauzule, lokalizacija podataka |
Obaveštenje o promeni:
- Trgovci se obaveštavaju 30 dana pre angažovanja novih podobrađivača
- Pravo na prigovor na nove podobrađivače
- Alternativna rešenja ili pravo na raskid ako je prigovor opravdan
Prava lica na koja se podaci odnose
Tajo pomaže trgovcima u ispunjavanju prava lica na koja se podaci odnose:
Podržana prava:
- Pravo na pristup
- Pravo na ispravku
- Pravo na brisanje („pravo na zaborav”)
- Pravo na prenosivost podataka
- Pravo na prigovor
- Pravo na ograničenje obrade
Obrada zahteva:
- Trgovci u svakom trenutku mogu da izvezu podatke o kupcima
- Brisanje podataka o kupcima dostupno je kroz Tajo interfejs
- API endpoint-i za automatizovano upravljanje podacima
- Odgovor na zahteve lica na koja se podaci odnose u roku od 5 radnih dana
Bezbednosne mere
Kompletne bezbednosne mere pogledajte u Prilogu 4 našeg DPA dokumenta, uključujući:
- Fizičke i logičke kontrole pristupa
- Šifrovanje u mirovanju i u prenosu
- Bezbednosni nadzor i reagovanje na incidente
- Redovne bezbednosne revizije i testiranje prodora
- Obuku osoblja i bezbednosne provere
Međunarodni prenosi podataka
Zaštita podataka u EU:
- Primarno skladištenje podataka u EU (Belgija, Francuska)
- Standardne ugovorne klauzule za svaki prenos izvan EU
- Dopunske mere, uključujući šifrovanje i kontrole pristupa
- Sertifikacija u okviru EU-US Data Privacy Framework gde je primenljivo
Usklađenost sa CCPA:
- Jasno definisan odnos pružaoca usluge
- Bez prodaje ili deljenja ličnih podataka
- Usklađenost sa pravima privatnosti u Kaliforniji
- Potpisan ugovor o obradi podataka
Prava na reviziju
Trgovci imaju pravo da:
- zatraže dokumentaciju o usklađenosti Taja
- pregledaju bezbednosne sertifikate i revizorske izveštaje
- sprovedu revizije (uz razuman rok najave, najviše jednom godišnje)
- dobiju bezbednosnu dokumentaciju, uključujući SOC 2 izveštaje
Regulatorna usklađenost
GDPR (Opšta uredba o zaštiti podataka)
Status usklađenosti: potpuno usklađeno
Ključne karakteristike:
- Validan pravni osnov za sve aktivnosti obrade
- Ugovor o obradi podataka sa svim trgovcima
- Sprovedene procene uticaja na zaštitu podataka (DPIA)
- Imenovano lice za zaštitu podataka: [email protected]
- Procedure obaveštavanja o povredi podataka (72 sata)
- Vođena evidencija o aktivnostima obrade
- Principi privatnosti po dizajnu i podrazumevane privatnosti
CCPA (Zakon o privatnosti potrošača Kalifornije)
Status usklađenosti: potpuno usklađeno
Ključne karakteristike:
- Odnos pružaoca usluge (podaci se ne prodaju)
- Podržana prava potrošača (pristup, brisanje, izuzimanje)
- Izjave u politici privatnosti
- Poštovanje zahteva „Do Not Sell My Personal Information”
- Godišnja obuka zaposlenih o zaštiti podataka
- Ugovorne obaveze prema trgovcima
Direktiva NIS 2
Primenljivost: usklađeno gde je primenljivo
Mere sajber bezbednosti:
- Uspostavljen okvir za upravljanje rizicima
- Prijavljivanje bezbednosnih incidenata CSIRT timovima
- Bezbednosni zahtevi za lanac snabdevanja
- Redovne bezbednosne procene
- Planovi kontinuiteta poslovanja i oporavka od katastrofe
DORA (Akt o digitalnoj operativnoj otpornosti)
Primenljivost: spremno za finansijske institucije koje koriste Tajo
Karakteristike usklađenosti:
- Okvir za upravljanje ICT rizicima
- Procedure prijavljivanja incidenata
- Testiranje digitalne operativne otpornosti
- Upravljanje rizicima trećih strana
- Regulatorni pristup i prava na reviziju
Napomena: odredbe DORA primenjuju se samo na regulisane finansijske institucije. Ako ste finansijska institucija koja podleže regulativi DORA, obratite se našem enterprise timu za konkretnu dokumentaciju o usklađenosti.
Kontakt i podrška
Lice za zaštitu podataka
Imejl: [email protected] Uloga: nadzire celokupnu usklađenost u oblasti zaštite podataka
Bezbednosni tim
Imejl: [email protected] Uloga: rešava bezbednosne incidente i upite
Podrška trgovcima
Imejl: [email protected] Sajt: https://tajo.io/support Uloga: opšta podrška i pomoć u vezi sa platformom
Prijavite bezbednosnu ranjivost
Imejl: [email protected] PGP ključ: dostupan na https://tajo.io/security.txt
Podržavamo odgovorno prijavljivanje bezbednosnih ranjivosti i imamo bug bounty program za prijave koje ispunjavaju uslove.
Dodatni resursi
Verzija dokumenta
Verzija: 1.0 Poslednje ažuriranje: januar 2025. Sledeći pregled: jul 2025.
Ovaj dokument se redovno pregleda i ažurira kako bi se obezbedila trajna usklađenost sa propisima o zaštiti podataka koji se razvijaju i sa najboljim praksama u industriji.