Politika Privatnosti
Poslednje ažuriranje: 28. januar 2026. | Verzija: 1.0
1. Uvod
Klubeo ("mi", "nas", "naša") poštuje vašu privatnost i posvećen je zaštiti vaših ličnih podataka. Ova politika privatnosti će vas informisati kako prikupljamo, koristimo, čuvamo i delimo vaše lične podatke kada koristite našu platformu za upravljanje klubovima (klubeo.com).
Ova politika je usklađena sa:
- GDPR (General Data Protection Regulation - EU)
- Zakon o zaštiti podataka o ličnosti Republike Srbije
2. Podaci koje prikupljamo
2.1. Podaci koje vi pružate
- Podaci o nalogu: Ime, email adresa, lozinka (heširana), profilna slika
- Podaci o klubu: Naziv, opis, lokacija, kontakt informacije, logo, cover image
- Sadržaj koji kreirate: Objave, komentari, beleške, obaveštenja
- Komunikacija: Poruke koje nam šaljete putem email-a ili kontakt forme
2.2. Podaci koje automatski prikupljamo
- Podaci o korišćenju: IP adresa, tip browser-a, operativni sistem
- Kolačići (Cookies): Kolačići za autentifikaciju, podešavanja, analytics
- Log podaci: Vreme pristupa, kliknute stranice, greške
2.3. Podaci od trećih strana
- Google OAuth: Ime, email, profilna slika (ako se prijavite preko Google-a)
- Payment providers: Podaci o plaćanju (trenutno ručno)
3. Kako koristimo vaše podatke
Vaše lične podatke koristimo u sledeće svrhe:
- Pružanje usluge: Omogućavanje pristupa platformi, upravljanje klubovima
- Autentifikacija: Provera identiteta i zaštita naloga
- Komunikacija: Slanje email obaveštenja, newsletters, tehnička podrška
- Unapređenje usluge: Analitika, istraživanje korisničkog iskustva
- Bezbednost: Detekcija i prevencija zloupotrebe, prevara
- Zakonska obaveza: Poštovanje zakona, pravnih zahteva
Pravni osnov (GDPR): Obrada podataka se vrši na osnovu:
- Vaše saglasnosti (npr. za marketing email-ove)
- Izvršenja ugovora (pružanje usluge)
- Zakonske obaveze
- Legitimnog interesa (unapređenje usluge, bezbednost)
4. Deljenje podataka
Vaše podatke delimo samo u sledećim slučajevima:
4.1. Sa vašom saglasnošću
- Kada eksplicitno date dozvolu za deljenje
4.2. Pružaoci usluga (Service Providers)
- Vercel: Hosting platforme
- Cloudinary: Skladištenje slika
- Resend: Email usluge
- Upstash Redis: Cache i rate limiting
- Sentry: Error tracking i monitoring
- Google Analytics: Web analytics (anonimizovano)
4.3. Zakonski zahtevi
Možemo podeliti vaše podatke ako to zahteva zakon, sudski nalog, ili u slučaju zaštite naših prava.
⚠️ Važno: Nikada ne prodajemo vaše lične podatke trećim stranama.
5. Čuvanje podataka
Vaše podatke čuvamo onoliko dugo koliko je potrebno za:
- Pružanje usluge (dok koristite Klubeo)
- Ispunjenje zakonskih obaveza (računovodstvo, porezi)
- Rešavanje sporova i sprovođenje ugovora
Periode čuvanja:
- Aktivni nalozi: Dok koristite platformu
- Neaktivni nalozi: 2 godine od poslednje aktivnosti
- Obrisani nalozi: 30 dana grace period, zatim trajno brisanje
- Finansijski podaci: 5 godina (zakonska obaveza)
- Log fajlovi: 90 dana
6. Vaša prava (GDPR)
U skladu sa GDPR-om, imate sledeća prava:
🔍 Pravo na pristup
Možete zatražiti kopiju svih ličnih podataka koje čuvamo o vama.
✏️ Pravo na ispravku
Možete ažurirati ili ispraviti netačne podatke u svom profilu.
🗑️ Pravo na brisanje ("Right to be forgotten")
Možete zatražiti brisanje vašeg naloga i svih povezanih podataka.
📦 Pravo na prenosivost podataka
Možete preuzeti svoje podatke u mašinski čitljivom formatu (JSON).
🚫 Pravo na ograničenje obrade
Možete zatražiti da privremeno zaustavimo obradu vaših podataka.
❌ Pravo na prigovor
Možete uložiti prigovor na obradu vaših podataka u marketing svrhe.
⚖️ Pravo na povlačenje saglasnosti
Možete u bilo kom trenutku povući saglasnost za obradu podataka.
Kako ostvariti vaša prava:
- Za pristup podacima: Idite na Podešavanja → Preuzmi moje podatke
- Za brisanje naloga: Idite na Podešavanja → Obriši nalog
- Za ostala prava: Kontaktirajte nas na privacy@klubeo.com
7. Bezbednost podataka
Primenjujemo industrijsku standardnu bezbednosnu praksu:
- Enkripcija: HTTPS/TLS enkripcija za sve komunikacije
- Lozinke: Heširanje lozinki (bcrypt) - nikada ne čuvamo plain-text lozinke
- Autentifikacija: Sigurni JWT tokeni, 2FA (uskoro)
- Rate limiting: Zaštita od brute-force napada
- XSS zaštita: Sanitizacija korisničkog sadržaja
- CSRF zaštita: Built-in u Next.js
- Monitoring: Kontinuirani security monitoring i alerts
⚠️ Napomena: Uprkos našim naporima, nijedan sistem nije 100% bezbedan. U slučaju sigurnosnog incidenta, obavestićemo vas u roku od 72 sata (GDPR zahtev).
8. Kolačići (Cookies)
Koristimo kolačiće za poboljšanje korisničkog iskustva. Više informacija na našoj Cookie Policy stranici.
Vrste kolačića koje koristimo:
- Esencijalni kolačići: Neophodni za rad platforme (autentifikacija, sesije)
- Funkcijski kolačići: Čuvaju vaša podešavanja (jezik, tema)
- Analitički kolačići: Google Analytics (anonimizovano) - samo uz vašu saglasnost
Možete kontrolisati kolačiće u podešavanjima browser-a ili koristeći naš Cookie Consent banner.
9. Zaštita dece
Naša usluga nije namenjena osobama mlađim od 16 godina. Ne prikupljamo svesno lične podatke od dece. Ako ste roditelj ili staratelj i verujete da je vaše dete dalo lične podatke, molimo vas da nas kontaktirate.
10. Izmene politike privatnosti
Možemo povremeno ažurirati ovu politiku. O značajnim izmenama ćemo vas obavestiti putem email-a ili prominentne obave na platformi.
Preporučujemo da povremeno pregledate ovu stranicu za najnovije informacije.
11. Kontaktirajte nas
Za pitanja o ovoj politici privatnosti ili vašim ličnim podacima, kontaktirajte nas:
Email: privacy@klubeo.com
Podrška: podrska@klubeo.com
Adresa: [Tvoja poslovna adresa kada osnuješ firmu]
Ova politika privatnosti stupa na snagu 28. januar 2026. i zamenjuje sve prethodne verzije.
Verzija: 1.0 | Poslednje ažuriranje: 28. januar 2026.
Povezani dokumenti: