Poslednja izmena: 8. maj 2026.
Ugovor o obradi podataka
Ovaj dodatak uređuje obradu podataka o ličnosti koju Boka Development vrši u ime klijenta kroz Dokumentar.rs platformu.
Pružalac usluge i kontakt za pravna pitanja
BORIS JOVANETIĆ PR RAČUNARSKO PROGRAMIRANJE BOKA DEVELOPMENT BEOGRAD (RAKOVICA)
Roze Luksemburg 16, stan 3, 11090 Beograd (Rakovica), Republika Srbija
PIB: 115136390; matični broj: 68126886; delatnost: 6201 - računarsko programiranje
Telefon: +381 69 558 5588; e-mail: office@bokadev.com; web: bokadev.com
1. Status dokumenta
Ovaj Ugovor o obradi podataka čini sastavni deo ugovora, ponude, narudžbenice ili drugih uslova kojima je uređeno korišćenje Dokumentar.rs usluge. Ako postoji potpisan poseban ugovor o obradi podataka između strana, taj ugovor ima prednost u meri u kojoj drugačije uređuje isto pitanje.
2. Uloge strana
Klijent je rukovalac podataka za podatke o ličnosti sadržane u dokumentima, metapodacima, folderima, korisničkim dozvolama i drugim podacima koje klijent ili njegovi korisnici unesu u Dokumentar.rs, osim u delu u kojem Boka Development samostalno određuje svrhe i sredstva obrade za sopstvene poslovne, sigurnosne ili zakonske potrebe. Boka Development je obrađivač za sadržaj klijenta i obrađuje ga po dokumentovanim uputstvima klijenta.
3. Predmet i trajanje obrade
Predmet obrade je pružanje cloud usluge za upravljanje dokumentima, uključujući skladištenje, OCR, AI klasifikaciju, pretragu, generisanje arhivske knjige, klijentski portal, share linkove, audit log, podršku i održavanje. Obrada traje dok klijent koristi uslugu i nakon toga u meri potrebnoj za izvoz, brisanje, zakonske obaveze, rešavanje sporova ili legitimne bezbednosne svrhe.
4. Kategorije podataka i lica
- kategorije lica: zaposleni, bivši zaposleni, kandidati, klijenti, dobavljači, zastupnici, ovlašćena lica, knjigovođe, poreski i pravni kontakti, korisnici aplikacije i druga lica čiji se podaci nalaze u dokumentima klijenta;
- kategorije podataka: identifikacioni, kontakt, poslovni, finansijski, računovodstveni, poreski, ugovorni, dokumentacioni, audit i tehnički podaci;
- posebne vrste podataka: usluga nije namenjena namenskoj obradi posebnih vrsta podataka, ali se takvi podaci mogu slučajno nalaziti u dokumentima koje klijent učita. Klijent je odgovoran da obezbedi zakonit osnov i odgovarajuće mere za takvu obradu.
5. Uputstva klijenta
Klijent daje opšte uputstvo da Boka Development obrađuje podatke u meri potrebnoj za pružanje i zaštitu usluge, izvršenje korisničkih radnji u aplikaciji, podršku, održavanje, backup, oporavak, audit i rešavanje incidenata. Dodatna uputstva klijent može poslati na office@bokadev.com. Ako uputstvo po mišljenju pružaoca krši propise, pružalac će o tome obavestiti klijenta, osim ako je takvo obaveštavanje zabranjeno zakonom.
6. Obaveze obrađivača
- obrađuje podatke samo po dokumentovanim uputstvima klijenta i za svrhe pružanja usluge;
- obezbeđuje da lica ovlašćena za obradu imaju obavezu poverljivosti;
- primenjuje tehničke i organizacione mere primerene riziku;
- pomaže klijentu, u razumnoj meri, u ispunjavanju zahteva lica na koje se podaci odnose;
- pomaže klijentu u vezi sa bezbednošću, procenom uticaja i komunikacijom sa nadležnim organom, kada je to primenljivo i razumno moguće;
- po prestanku usluge briše ili vraća podatke u skladu sa ugovorom, osim ako pravo Republike Srbije ili drugo primenljivo pravo zahteva dalje čuvanje;
- stavlja na raspolaganje informacije potrebne za dokazivanje usklađenosti sa ovim DPA, uz zaštitu poverljivih informacija i sigurnosti sistema.
7. Obaveze klijenta
- obezbeđuje zakonit osnov za obradu podataka koje unosi u uslugu;
- pruža obaveštenja licima na koja se podaci odnose kada je to potrebno;
- određuje korisnike, uloge, dozvole, rokove čuvanja i pravila deljenja dokumenata;
- ne unosi podatke čija je obrada zabranjena ili nesrazmerna svrsi korišćenja usluge;
- proverava tačnost AI rezultata, arhivske knjige i metapodataka pre njihove upotrebe.
8. Bezbednosne mere
- logičko odvajanje tenant-a i kontrola pristupa po ulozi;
- autentikacija i server-side autorizacija za dokumente, foldere, workspace-e, share linkove i administratorske radnje;
- TLS enkripcija u prenosu i korišćenje cloud skladišta sa bezbednosnim kontrolama;
- audit log pristupa, deljenja, pozivnica, preuzimanja i promena dozvola;
- ograničen pristup produkcionim sistemima za ovlašćena lica;
- backup, retry i oporavak u skladu sa tehničkim mogućnostima i ugovorenim nivoom usluge;
- razvojne prakse koje uključuju proveru tipova, testove i razdvajanje tajni kroz environment varijable.
9. Podobrađivači
Klijent daje opšte odobrenje za angažovanje podobrađivača navedenih na strani Podobrađivači. Boka Development ostaje odgovoran klijentu za radnje i propuste podobrađivača u meri u kojoj su angažovani za obradu podataka klijenta.
Boka Development će održavati ažuran spisak podobrađivača. Materijalne promene koje povećavaju rizik obrade biće najavljene razumnim putem, pri čemu klijent može uložiti obrazloženi prigovor ako ima zakonit i objektivan razlog.
Kada podobrađivač obrađuje podatke van Republike Srbije ili van države za koju postoji odgovarajući nivo zaštite, Boka Development primenjuje raspoložive ugovorne i tehničke mere zaštite i, kada je primenljivo, procenjuje rizik prenosa u odnosu na vrstu podataka, svrhu obrade, lokaciju, dobavljača i dostupne mere zaštite.
10. Incidenti i povreda podataka
Ako Boka Development sazna za povredu podataka o ličnosti koja se odnosi na sadržaj klijenta, obavestiće klijenta bez nepotrebnog odlaganja, a po pravilu u roku od 24 časa od saznanja za povredu, ako su kontakt podaci klijenta dostupni i ako zakonom nije zabranjeno obaveštavanje. Obaveštenje će sadržati raspoložive informacije koje su razumno potrebne da klijent proceni rizik i ispuni svoje zakonske obaveze. Ako sve informacije nisu dostupne odmah, mogu biti dostavljene naknadno u fazama. Obaveštenje ne znači priznanje odgovornosti.
11. Izvoz, brisanje i povrat podataka
Tokom trajanja usluge klijent može izvoziti dokumente i podatke kroz dostupne funkcije aplikacije ili zatražiti razumnu tehničku pomoć. Po prestanku ugovora, Boka Development može omogućiti razuman period za izvoz, nakon čega može obrisati ili anonimizovati podatke, osim ako postoji zakonski osnov za dalje čuvanje.
12. Revizija
Na razuman zahtev klijenta, Boka Development će dostaviti informacije potrebne za proveru usklađenosti sa ovim DPA. Direktna tehnička revizija sistema dopuštena je samo uz prethodni pisani dogovor, zaštitu poverljivosti, ograničenje uticaja na bezbednost i dostupnost sistema i nadoknadu razumnih troškova, osim ako je drugačije obavezno po zakonu.
13. Merodavno pravo
Na ovaj DPA primenjuje se pravo Republike Srbije, naročito Zakon o zaštiti podataka o ličnosti. Za sporove važi nadležnost određena Uslovima korišćenja ili posebnim ugovorom između strana.