Politika privatnosti
Poslednje ažuriranje: 20. 6. 2026.
1. Administrator podataka
Administrator ličnih podataka koji se obrađuju u okviru EASF servisa (European Accident Statement Form), dostupnog na easf.eu, je:
AXG
ul. Graniczna 29
40-017 Katowice, Poljska
Poreski broj: 9542462380
REGON: 241606204
Proveri u CEIDG ↗
Kontakt za pitanja u vezi sa privatnošću: info@easf.eu
2. Obim obrade podataka
U okviru Servisa obrađujemo sledeće kategorije ličnih podataka:
a) Podaci iz obrasca o saobraćajnoj nezgodi:
- Identifikacioni podaci vozača (ime, prezime, datum rođenja, broj vozačke dozvole)
- Kontakt podaci (e-mail adresa, broj telefona, kućna adresa)
- Podaci o vozilu (marka, model, registarski broj, VIN broj)
- Podaci o osiguranju (broj police, naziv osiguravajućeg društva, broj zelene karte)
- Podaci o nezgodi (datum, vreme, mesto, okolnosti, štete)
- Podaci o svedocima (ime i prezime, kontakt podaci)
- Elektronski potpis
- Skica mesta nezgode
- Fotografije mesta nezgode (do 6 po strani, do 12 ukupno)
b) Podaci iz kontakt obrasca:
- Ime i prezime
- E-mail adresa
- Sadržaj poruke
c) Automatski prikupljeni podaci:
- IP adresa
- Identifikator pregledača (user agent)
- Zemlja (na osnovu Cloudflare IP geolokacije)
- Vremenske oznake (datumi prvog i poslednjeg pristupa)
3. Svrhe i pravni osnov obrade
Lične podatke obrađujemo u sledećim svrhama:
- Pružanje usluge - izrada zajedničke prijave o saobraćajnoj nezgodi i generisanje PDF dokumenta - pravni osnov: neophodnost za izvršenje ugovora (GDPR čl. 6 st. 1 tač. b)
- Slanje PDF dokumenta na e-mail adrese obe strane - pravni osnov: neophodnost za izvršenje ugovora (GDPR čl. 6 st. 1 tač. b)
- Sinhronizacija podataka u realnom vremenu između obe strane - pravni osnov: neophodnost za izvršenje ugovora (GDPR čl. 6 st. 1 tač. b)
- Obrada upita putem kontakt obrasca - pravni osnov: legitimni interes Administratora (GDPR čl. 6 st. 1 tač. f)
- Bezbednost i ispravno funkcionisanje servisa - pravni osnov: legitimni interes Administratora (GDPR čl. 6 st. 1 tač. f)
- Statistička analiza saobraćaja (opciono, uz saglasnost) - pravni osnov: saglasnost korisnika (GDPR čl. 6 st. 1 tač. a)
4. Rok čuvanja podataka
Lični podaci se čuvaju u sledećim periodima:
- Završene sesije - maksimalno 12 meseci od datuma završetka, nakon čega se trajno brišu
- Nezavršene sesije - automatski se brišu nakon 90 dana neaktivnosti
- Fotografije mesta nezgode - čuvaju se kao deo podataka sesije; isti rokovi čuvanja kao gore
- Generisani PDF dokumenti - ne čuvaju se na serveru nakon slanja na e-mail adrese strana
- Podaci iz kontakt obrasca - maksimalno 6 meseci od datuma obrade
- Tehnički zapisi - maksimalno 30 dana
U svakom trenutku možete zahtevati brisanje vaših podataka kontaktiranjem Administratora na info@easf.eu.
5. Primaoci podataka i međunarodna prenosenja
Lični podaci mogu biti prosleđeni sledećim primaocima:
- Cloudflare, Inc. (San Francisco, CA, SAD) - hosting, baza podataka, obrada u realnom vremenu. Cloudflare je sertifikovan prema ISO 27001, ISO 27018 i ISO 27701.
- Resend, Inc. (SAD) - pružalac usluge slanja e-pošte; prima e-mail adrese strana i PDF dokument.
- Anthropic, PBC (SAD) - pružalac AI usluge (Claude API); koristi se isključivo kada Korisnik odabere plaćenu AI uslugu.
- Druga strana u saobraćajnoj nezgodi - u meri neophodnoj za izradu zajedničke prijave. Generisani PDF dokument sadrži podatke obe strane.
Prenosi podataka u SAD vrše se primarno na osnovu EU-US Data Privacy Framework (DPF).
6. Prava korisnika
U skladu sa GDPR-om, imate sledeća prava:
- Pravo na pristup podacima (čl. 15 GDPR)
- Pravo na ispravku podataka (čl. 16 GDPR)
- Pravo na brisanje podataka - "pravo na zaborav" (čl. 17 GDPR)
- Pravo na ograničenje obrade (čl. 18 GDPR)
- Pravo na prenosivost podataka (čl. 20 GDPR)
- Pravo na prigovor na obradu (čl. 21 GDPR)
- Pravo na povlačenje saglasnosti u svakom trenutku (čl. 7 st. 3 GDPR)
- Pravo na podnošenje prigovora nadzornom organu - predsedniku Ureda za zaštitu ličnih podataka (UODO), ul. Stawki 2, 00-193 Varšava, Poljska
Za ostvarivanje navedenih prava, kontaktirajte nas na info@easf.eu.
7. Kolačići i tehnologije praćenja
Servis koristi sledeće vrste kolačića:
- Neophodni (bez saglasnosti): kolačić za autentifikaciju administratorske sesije (
admin_auth, HttpOnly, Secure, SameSite=Strict, rok važenja 24 sata). Preference saglasnosti za kolačiće čuvaju se u lokalnom memorijskom prostoru pregledača (localStorage). - Analitički (uz saglasnost): Google Analytics - ako je aktiviran, postavlja kolačiće
_ga,_gat,_gidza analizu saobraćaja. IP adrese se anonimizuju. - Reklamni (uz saglasnost): Google Ads - ako je aktiviran, postavlja kolačiće
_gcl_au,_gcl_awza praćenje konverzija.
Saglasnost za analitičke i reklamne kolačiće prikuplja se putem banera pri prvoj poseti. Možete izmeniti preference u svakom trenutku. Za detaljne informacije, pogledajte našu politiku kolačića.
8. Bezbednost podataka
Primenjujemo odgovarajuće tehničke i organizacione mere za obezbeđivanje sigurnosti ličnih podataka, uključujući:
- Enkripcija svih veza (HTTPS/TLS)
- Enkripcija prenosa podataka u realnom vremenu (WebSocket preko TLS)
- Ograničen pristup ličnim podacima (zaštićeni administratorski panel)
- Podaci se čuvaju u enkriptovanoj Cloudflare D1 bazi podataka (lokacija: EU)
9. Automatizovano donošenje odluka
Servis ne koristi automatizovano donošenje odluka niti profilisanje u smislu čl. 22 GDPR-a. Nijedna odluka koja se tiče korisnika ne donosi se isključivo automatizovanim metodama.
10. Obaveza davanja podataka
Davanje ličnih podataka u obrascu o saobraćajnoj nezgodi je dobrovoljno, ali neophodno za generisanje PDF dokumenta o prijavi. Nedavanje traženih podataka onemogućiće izradu prijave i korišćenje servisa.
Davanje podataka u kontakt obrascu je dobrovoljno, ali neophodno za odgovor na upit.
11. Kontakt
Za pitanja u vezi sa zaštitom ličnih podataka, kontaktirajte nas:
- E-mail: info@easf.eu
- Kontakt obrazac dostupan na easf.eu/sr/contact
- Poštom: AXG, ul. Graniczna 29, 40-017 Katowice, Poljska
12. Izmene politike privatnosti
Zadržavamo pravo izmene ove politike privatnosti iz opravdanih razloga, uključujući izmene važećeg zakonodavstva, izmene obima obrade podataka ili poboljšanje mera bezbednosti. Korisnici će biti obavešteni o značajnim izmenama putem obaveštenja na veb-sajtu najmanje 14 dana pre stupanja nove politike na snagu.