Politika Privatnosti i Zaštite Podataka
Kompletan tekst Politike privatnosti i zaštite ličnih podataka i Ugovora o obradi podataka (DPA) platforme Fiskal MN.
Rukovalac podataka
Perpetua Opes d.o.o.
Podgorica, Crna Gora
1. Uvod
Perpetua Opes d.o.o. (u daljem tekstu: mi, Perpetua Opes ili Rukovalac), kao pravno lice koje razvija i pruža cloud softver za fiskalizaciju Fiskal MN, posvećeno je zaštiti ličnih podataka svojih korisnika.
Ova politika privatnosti objašnjava koje podatke prikupljamo, u koju svrhu, na koji način ih čuvamo i štitimo, te koja su vaša prava kao lica čiji se podaci obrađuju.
Politika je sačinjena u skladu sa:
- Zakonom o zaštiti podataka o ličnosti Crne Gore (Sl. list CG, br. 79/08, 70/09, 44/12, 22/17),
- Uredbom (EU) 2016/679 (GDPR) — kao referentnim standardom dobre prakse,
- važećim propisima Crne Gore koji se odnose na fiskalizaciju i elektronsko poslovanje.
2. Ko je Rukovalac podataka?
Perpetua Opes d.o.o.
Podgorica, Crna Gora
📧 info@fiskalmn.me
📞 +382 67 080 588
Za sva pitanja vezana za zaštitu podataka možete nas kontaktirati na gorenavedene kontakte.
3. Koje podatke prikupljamo i zašto
3.1 Podaci koji se trajno čuvaju radi rada softvera i kontakta
U cilju pružanja usluge fiskalizacije putem platforme Fiskal MN i održavanja poslovnog odnosa sa Korisnikom, prikupljamo i trajno čuvamo sljedeće podatke:
| Podatak | Svrha |
|---|---|
| PIB (poreski identifikacioni broj) | Identifikacija poreskog obveznika, rad softvera |
| Naziv firme / pravnog lica | Identifikacija Korisnika, prikazivanje na fiskalnim računima |
| Naziv operatera | Identifikacija lica ovlaštenog za korišćenje softvera |
| Grad | Kontaktni podatak, administrativni podaci |
| Email adresa | Komunikacija, slanje obavještenja, tehnička podrška |
| Broj telefona | Komunikacija, tehnička podrška |
| Sertifikat za potpis računa | Elektronsko potpisivanje fiskalnih računa, obaveza po zakonu |
Ovi podaci se čuvaju za vrijeme trajanja ugovornog odnosa i u zakonski propisanom roku nakon prestanka ugovora.
Pravni osnov obrade: Izvršenje ugovora (čl. 9 st. 1 tač. b Zakona o zaštiti podataka o ličnosti) i zakonska obaveza (čl. 9 st. 1 tač. c).
3.2 Podaci koji se privremeno obrađuju i brišu
Za potrebe registracije poslovne jedinice i operatera na SEP portalu (Poreska uprava Crne Gore), možemo privremeno obrađivati dodatne podatke koji su neophodni za taj postupak.
Ovi podaci se trajno i nepovratno brišu iz naših sistema čim:
1. registracija na SEP portalu bude uspješno izvršena, i
2. dobijemo potvrdan odgovor od SEP portala.
Nakon toga, navedeni podaci se ne čuvaju ni u kakvom obliku u našim sistemima.
Pravni osnov obrade: Zakonska obaveza i izvršenje ugovora.
4. Kako čuvamo vaše podatke
Perpetua Opes primjenjuje odgovarajuće tehničke i organizacione mjere zaštite podataka, uključujući:
- šifrovanje podataka u prenosu (SSL/TLS),
- kontrolu pristupa podacima (samo ovlašteni zaposleni),
- redovne sigurnosne kopije podataka,
- zaštitu cloud infrastrukture u skladu sa industry standardima.
Ipak, napominjemo da nijedan sistem zaštite nije apsolutno siguran. Perpetua Opes ne može garantovati potpunu sigurnost podataka koji se prenose putem interneta.
5. Koliko dugo čuvamo podatke
| Kategorija podataka | Period čuvanja |
|---|---|
| Podaci iz tačke 3.1 (trajni podaci) | Za vreme trajanja ugovora + minimalno 5 godina po prestanku (ili duže ako zakon nalaže) |
| Podaci iz tačke 3.2 (SEP registracija) | Brišu se odmah po dobijanju odgovora od SEP portala |
| Podaci o komunikaciji (email, zahtjevi za podršku) | Do 2 godine od poslednje komunikacije |
6. Ko ima pristup vašim podacima
Vaše podatke obrađujemo isključivo mi, zaposleni i saradnici Perpetua Opes koji su ovlašteni za pristup i koji su obavezani ugovorom o povjerljivosti.
Podaci se ne prodaju niti ne prenose trećim licima u komercijalne svrhe.
Podaci mogu biti dostupni:
- Poreskoj upravi Crne Gore (SEP portal) — isključivo u mjeri koja je neophodna za zakonski propisanu fiskalizaciju,
- Nadležnim državnim organima — isključivo na osnovu zakonske obaveze ili sudskog naloga,
- Pružaocima cloud infrastrukture — u mjeri neophodnoj za tehničko funkcionisanje platforme, uz obavezu čuvanja tajnosti podataka.
7. Vaša prava
Kao lice čiji se podaci obrađuju, imate sljedeća prava:
- Pravo na pristup — možete zatražiti informacije o tome koje vaše podatke obrađujemo,
- Pravo na ispravku — možete zatražiti ispravku netačnih podataka,
- Pravo na brisanje — možete zatražiti brisanje podataka koji više nisu neophodna za svrhu obrade (uz ograničenja zakonskih obaveza),
- Pravo na ograničenje obrade — možete zatražiti privremeno ograničenje obrade u određenim slučajevima,
- Pravo na prigovor — možete podnijeti prigovor na obradu podataka,
- Pravo na prenosivost podataka — možete zatražiti podatke u strukturisanom, mašinski čitljivom formatu.
Zahtjeve za ostvarivanje prava možete uputiti na: info@fiskalmn.me
Na zahtjev ćemo odgovoriti u roku od 30 dana.
Ako smatrate da su vaša prava povrijeđena, imate pravo podnijeti pritužbu Agenciji za zaštitu ličnih podataka i slobodan pristup informacijama Crne Gore (www.azlp.me).
8. Kolačići (cookies)
Web platforma Fiskal MN može koristiti tehničke kolačiće neophodne za funkcionisanje aplikacije (autentikacija, sesija). Ovi kolačići ne služe u marketinške svrhe i ne prenose podatke trećim licima.
9. Izmjene politike privatnosti
Perpetua Opes zadržava pravo izmjene ove politike privatnosti. O svim izmjenama Korisnici će biti obaviješteni putem email adrese registrovane u sistemu, najmanje 7 dana prije stupanja izmjena na snagu.
Aktuelna verzija politike uvijek je dostupna na www.fiskalmn.me.
UGOVOR O OBRADI PODATAKA (DPA)
Zakon o zaštiti podataka o ličnosti Crne Gore & GDPR usaglašen aneks
1. Predmet i strane
Ovaj Ugovor o obradi podataka (u daljem tekstu: DPA) zaključuje se između:
- Rukovaoca podataka: Korisnika platforme Fiskal MN (pravno ili fizičko lice registrovano za obavljanje djelatnosti u Crnoj Gori), i
- Obrađivača podataka: Perpetua Opes d.o.o., Podgorica, Crna Gora (info@fiskalmn.me)
DPA je sastavni dio Uslova i pravila korišćenja platforme Fiskal MN i primjenjuje se automatski prihvatanjem istih.
2. Priroda i svrha obrade
Perpetua Opes, u svojstvu Obrađivača, obrađuje lične podatke isključivo u ime i po uputstvima Rukovaoca (Korisnika), u svrhu:
- pružanja cloud softverske usluge fiskalizacije (Fiskal MN),
- registracije poslovnih jedinica i operatera na SEP portalu Poreske uprave Crne Gore,
- tehničke podrške i održavanja usluge.
3. Vrste podataka i kategorije lica
Podaci koji se obrađuju: PIB, naziv firme, naziv operatera, grad, email adresa, broj telefona, sertifikat za potpis računa, te privremeno — podaci potrebni za SEP registraciju (brišu se po dobijanju odgovora portala).
Lica čiji se podaci obrađuju: zakonski zastupnici, ovlašteni operateri i zaposleni Rukovaoca.
4. Obaveze Obrađivača (Perpetua Opes)
Perpetua Opes se obavezuje da će:
- obrađivati podatke isključivo prema dokumentovanim uputstvima Rukovaoca,
- osigurati da su lica ovlaštena za obradu podataka obavezana povjerljivošću,
- primjenjivati odgovarajuće tehničke i organizacione mjere zaštite podataka,
- ne prenositi podatke podrukovaocu bez prethodne pisane saglasnosti Rukovaoca, osim u slučajevima predviđenim ovim DPA,
- brisati ili vraćati sve lične podatke Rukovaocu nakon prestanka usluge, u skladu sa tačkom 5 ovog DPA,
- pružiti Rukovaocu sve informacije neophodne za dokazivanje usklađenosti sa zakonskim obavezama,
- odmah obavijestiti Rukovaoca ako smatra da neko uputstvo krši važeće propise o zaštiti podataka.
5. Brisanje podataka po prestanku ugovora
Nakon prestanka ugovornog odnosa:
- Korisnikovi podaci biće dostupni za preuzimanje u periodu od 30 dana od dana prestanka ugovora.
- Nakon isteka tog roka, podaci se arhiviraju i čuvaju u skladu sa zakonskim obavezama (poreski i računovodstveni propisi).
- Na pisani zahtjev Korisnika, Perpetua Opes će izvršiti brisanje podataka u mjeri u kojoj to zakonske obaveze dozvoljavaju.
6. Sigurnosni incidenti
U slučaju povreda zaštite podataka (data breach) koje mogu ugroziti prava i slobode fizičkih lica, Perpetua Opes će:
- bez nepotrebnog odlaganja, a najkasnije u roku od 72 sata od saznanja, obavijestiti Korisnika,
- pružiti sve raspoložive informacije o prirodi incidenta, pogođenim podacima i preduzetim mjerama.
Korisnik je odgovoran za ispunjavanje sopstvenih zakonskih obaveza obavještavanja nadležnih organa.
7. Podrukovaoci
Perpetua Opes može angažovati podrukovaoce (npr. pružaoce cloud infrastrukture) isključivo radi tehničkog funkcionisanja usluge. Perpetua Opes garantuje da su svi podrukovaoci obavezani istim ili strožim obavezama zaštite podataka kao što su definisane ovim DPA.
Korisnik prihvatanjem Uslova korišćenja daje generalnu saglasnost za angažovanje podrukovaoca u navedene svrhe. O eventualnoj promjeni podrukovaoca Korisnik će biti obaviješten unaprijed.
8. Primjenljivo pravo
Na ovaj DPA primjenjuju se propisi Crne Gore, uključujući Zakon o zaštiti podataka o ličnosti, te relevantne odredbe GDPR-a kao referentnog standarda.
9. Trajanje
Ovaj DPA važi za vrijeme trajanja ugovornog odnosa između strana, te u periodu u kojem Perpetua Opes obrađuje lične podatke u ime Korisnika.

