Pravna dokumentacija
Politika privatnosti
Poslednje ažuriranje: 04.09.2026
Ova politika privatnosti objašnjava kako Mensch LLC („mi“, „vlasnik platforme“) obrađuje lične podatke korisnika SaaS platforme Laravel u skladu sa ZZPL-om i GDPR-om.
1. Rukovalac podacima
Rukovalac podacima za SaaS sloj platforme Laravel je:
Mensch LLC
30 N Gould Street, Sheridan, WY 82801, United States
Email: hi@menschdigital.us
Podaci koje agencije unose o svojim klijentima i radnicima obrađuju se u ime agencije (tenant-a) kao rukovaoca poslovnih podataka. Mensch LLC deluje kao obrađivač u okviru pretplate, uz ugovorne mere bezbednosti i tenant izolaciju.
2. Koje podatke obrađujemo
- Podaci o nalogu agencije: ime, email, uloga, logovi prijave.
- Podaci o pretplati i naplati: status plana, Stripe identifikatori, fakture platforme.
- Poslovni podaci agencije uneti u sistem: klijenti, radnici, obaveze, dokumenti.
- Podaci klijentskog portala: korisnici portala, dokumenti, poruke podrške.
- Tehnički podaci: IP adresa, user agent, audit tragovi i bezbednosni događaji.
3. Svrha obrade
- Pružanje i održavanje SaaS usluge.
- Autentifikacija, autorizacija i tenant izolacija.
- Naplata pretplate i podrška korisnicima.
- Bezbednost, prevencija zloupotrebe i ispunjavanje zakonskih obaveza.
- AI funkcionalnosti isključivo u okviru konfigurisanih dozvola i approval toka.
4. Pravni osnov
Obrada se zasniva na izvršenju ugovora, legitimnom interesu (bezbednost i unapređenje usluge), saglasnosti (gde je potrebna, npr. opcioni kolačići) i zakonskim obavezama.
5. Deljenje podataka
Podaci se mogu deliti sa pouzdanim obrađivačima isključivo radi pružanja usluge: hosting, email dostava, Stripe naplata i konfigurisani AI provajderi (samo podaci neophodni za zahtev). Ne prodajemo lične podatke trećim stranama.
6. Prenos i čuvanje
Podaci se čuvaju na infrastrukturi koju koristi platforma. Prenos van Srbije/EU može se vršiti samo uz odgovarajuće mere zaštite (npr. standardni ugovorni uslovi ili ekvivalentni mehanizmi).
7. Vaša prava
- Pristup, ispravka, brisanje i ograničenje obrade.
- Prenosivost podataka i prigovor na obradu.
- Povlačenje saglasnosti bez uticaja na raniju zakonitu obradu.
- Podnošenje pritužbe Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti.
8. Bezbednost
Primenujemo tehničke i organizacione mere: enkripciju u tranzitu, kontrolu pristupa po ulogama, audit log, tenant izolaciju, ograničen pristup osetljivim poljima (npr. JMBG) i reviziju AI akcija.
9. Kontakt
Za zahteve u vezi privatnosti pišite na hi@menschdigital.us. Korisnici klijentskog portala mogu podneti GDPR zahtev i kroz portal podršku.