Construction Hub ("mi", "nas" ili "naša kompanija") je cloud-bazirana platforma za upravljanje građevinskim projektima pružena kao usluga (SaaS). Ova Politika privatnosti objašnjava kako prikupljamo, koristimo, čuvamo i štitimo vaše informacije u skladu sa Opštom uredbom o zaštiti podataka (GDPR — Uredba (EU) 2016/679) i primenljivim srpskim zakonodavstvom (Zakon o zaštiti podataka o ličnosti).
Ova politika se odnosi na sve korisnike platforme — registrovane naloge, posetioce veb sajta i fizička lica čiji se podaci obrađuju putem naših usluga (npr. zaposleni klijenata).
Ključni termini: "Rukovalac podataka" je Construction Hub; "Obrađivač podataka" je bilo koja treća strana koja obrađuje podatke u naše ime; "Lice na koje se podaci odnose" je svako fizičko lice čije podatke obrađujemo.
2. Koje podatke prikupljamo
Podatke prikupljamo na više načina:
Podaci koje navodite tokom registracije i korišćenja
Identifikacioni podaci: ime, prezime, PIB kompanije (za poslovnu registraciju)
Kontakt podaci: email adresa, broj telefona, adresa kompanije
Profesionalni podaci: pozicija, uloga u projektu, odeljenje
Finansijski podaci: podaci o plaćanju (obrađuje ih sertifikovani provajder plaćanja — ne čuvamo brojeve kartica)
Automatski prikupljani podaci
Tehnički podaci: IP adresa, vrsta pretraživača, operativni sistem, rezolucija ekrana
Podaci o korišćenju: posećene stranice, akcije unutar platforme, trajanje sesije
Podaci o kolačićima: identifikatori sesije, postavke jezika, saglasnost za kolačiće
Podaci od trećih strana
Podaci IFC/BIM datoteka: građevinski elementi, količine, dimenzije (otpremljeni od strane korisnika)
Podaci integracija: informacije iz povezanih sistema (ako je primenljivo)
3. Kako koristimo vaše podatke
Vaše podatke koristimo u sledeće svrhe:
Pružanje usluga: kreiranje i upravljanje nalozima, obrada projekata, ugovora, faktura i predmera radova
Obrada plaćanja: fakturisanje, pretplate i upravljanje plaćanjima preko sertifikovanog provajdera plaćanja
Komunikacija: slanje sistemskih obaveštenja, potvrda registracije, obaveštenja o promenama usluge
Funkcije zasnovane na AI: automatsko prepoznavanje stavki nomenklature iz IFC datoteka, predlozi cena, validacija količina
Poboljšanje platforme: analiza obrazaca korišćenja radi optimizacije korisničkog iskustva
Saglasnost (čl. 6(1)(a)): marketinška komunikacija, opcioni analitički kolačići — saglasnost možete povući u bilo kom trenutku
5. Deljenje podataka sa trećim stranama
Ne prodajemo vaše lične podatke. Podatke delimo samo sa pouzdanim provajderima usluga koji su obavezani Ugovorima o obradi podataka (DPA):
Sve treće strane van EU obavezane su Standardnim ugovornim klauzulama (SCC) u skladu sa Odlukom Evropske komisije (EU) 2021/914.
6. Period čuvanja podataka
Vaše podatke čuvamo različite periode u zavisnosti od vrste:
Podaci naloga: do zatvaranja naloga + 30 dana za tehničko brisanje
Revizioni dnevnici: 3 godine za praćenje izmena
Tehnički dnevnici (server): 90 dana
Podaci o kolačićima: do 12 meseci ili do povlačenja saglasnosti
Anonimizovani podaci: mogu se čuvati neograničeno (nisu lični podaci)
Nakon isteka, podaci se automatski brišu ili nepovratno anonimizuju.
7. Kolačići i tehnologije praćenja
Koristimo kolačiće za pravilno funkcionisanje platforme:
Neophodni kolačići: kolačići sesije za autentifikaciju i zaštitu obrazaca, saglasnost za kolačiće. Ovi kolačići su neophodni i ne mogu se onemogućiti
Funkcionalni kolačići: postavke jezika, tema (svetla/tamna), poslednja posećena stranica
Analitički kolačići: Google Analytics (ako je omogućen) za analizu saobraćaja — samo uz vašu saglasnost
Kolačićima možete upravljati preko bannera saglasnosti ili iz podešavanja u podnožju sajta. Za više informacija pogledajte našu Politiku kolačića.
8. Bezbednosne mere
Sprovodimo tehničke i organizacione mere zaštite vaših podataka:
Šifrovanje u prenosu i mirovanju: sva komunikacija je obezbeđena TLS 1.3 (HTTPS). Lozinke se čuvaju koristeći industrijski standard heširanja
Kontrola pristupa: sistem upravljanja pristupom sa detaljnim dozvolama. Podaci svake kompanije su potpuno izolovani i nedostupni drugim organizacijama
Praćenje i prevencija: automatsko zaključavanje naloga pri sumnjivoj aktivnosti, detaljni revizioni dnevnici koji prate svaku akciju u sistemu
Rezervne kopije: automatske šifrovane rezervne kopije za brz oporavak u slučaju incidenta
Bezbednost aplikacije: višeslojna zaštita od najčešćih web pretnji, uključujući injekcije, falsifikovanje zahteva i napade skriptama
9. Međunarodni transferi podataka
Primarna baza podataka je smeštena u data centrima unutar Evropske unije. Neki od naših provajdera usluga su sa sedištem van EU. Za ove transfere primenjujemo:
Standardne ugovorne klauzule (SCC) odobrene od strane Evropske komisije
Dodatne tehničke mere: šifrovanje u prenosu i mirovanju, minimizacija podataka
Procene uticaja transfera (TIA) gde je neophodno
10. Automatizovano odlučivanje i AI
Construction Hub koristi veštačku inteligenciju za poboljšanje svojih usluga:
Automatsko prepoznavanje nomenklature: AI analizira građevinske elemente iz BIM modela i mapira ih u odgovarajuće stavke nomenklature
Predlozi cena: AI predlaže jedinične cene na osnovu istorijskih podataka iz vaših projekata
Validacija količina: AI proverava anomalije i nedoslednosti u izvučenim količinama
Ove funkcije ne donose automatizovane odluke sa pravnim dejstvom za vas. Svi AI predlozi podležu ručnom pregledu i odobrenju od strane korisnika. Tokom AI obrade ne šalju se lični podaci — samo tehnički opisi građevinskih elemenata.
11. Podaci dece
Construction Hub je profesionalna platforma za upravljanje građevinskim projektima. Usluga nije namenjena licima mlađim od 16 godina i ne prikupljamo svesno podatke od dece. Ako otkrijemo da smo prikupili podatke od lica mlađeg od 16 godina, odmah ćemo ih obrisati.
12. Obaveštenje o povredi podataka
U slučaju povrede bezbednosti ličnih podataka, obavezujemo se:
Da obavestimo Poverenika za informacije od javnog značaja i zaštitu podataka o ličnosti u roku od 72 sata od saznanja za povredu, osim ako povreda verovatno neće dovesti do rizika za prava lica na koja se podaci odnose
Da obavestimo pogođena lica bez nepotrebnog odlaganja kada je verovatno da će povreda dovesti do visokog rizika za njihova prava i slobode
Da dokumentujemo svaku povredu, uključujući okolnosti, posledice i preduzete mere
13. Vaša prava
Prema GDPR (Poglavlje III, članovi 15-22) imate sledeća prava:
Pravo pristupa (čl. 15): da dobijete potvrdu da li obrađujemo vaše podatke i da primite kopiju
Pravo na ispravku (čl. 16): da zahtevate ispravku netačnih ili nepotpunih podataka
Pravo na brisanje (čl. 17): da zahtevate brisanje vaših podataka ("pravo na zaborav"), osim kada je čuvanje pravna obaveza
Pravo na ograničenje (čl. 18): da zahtevate privremenu obustavu obrade pod određenim uslovima
Pravo na prenosivost (čl. 20): da primite vaše podatke u strukturiranom, mašinski čitljivom formatu (JSON) i prenesete ih drugom rukovaocu
Pravo na prigovor (čl. 21): da prigovorite obradi zasnovanoj na legitimnom interesu
Pravo na povlačenje saglasnosti: kada se obrada zasniva na vašoj saglasnosti, možete je povući u bilo kom trenutku bez uticaja na zakonitost obrade pre povlačenja
Za ostvarivanje vaših prava možete koristiti funkciju "Privatnost" u podešavanjima vašeg naloga ili nas kontaktirati na info@constructionhub.bg. Odgovaramo u roku od 30 dana od prijema zahteva.
14. Izmene politike
Ovu Politiku privatnosti možemo periodično ažurirati da bismo odrazili promene u našim praksama ili pravnim zahtevima. Za značajne izmene obavestićemo vas putem email-a ili obaveštenja na platformi najmanje 14 dana pre stupanja izmena na snagu. Nastavkom korišćenja usluge nakon obaveštenja, prihvatate ažuriranu politiku.
15. Kontakt i nadzorni organ
Rukovalac podataka:
Construction Hub
Beograd, Srbija
info@constructionhub.bg
Za upite vezane za zaštitu podataka: info@constructionhub.bg
Ako smatrate da obrada vaših podataka krši GDPR, imate pravo da podnesete žalbu:
Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti