Preskoči na sadržaj
Pustili smo novi sajt sa mnogo novih opcija — AI Builder uskoro
BeoHosting
BeoHosting

Zaštita podataka vodič

GDPR za Sajtove u Srbiji

Sve što vlasnici sajtova u Srbiji trebaju znati o GDPR-u i Zakonu o zaštiti podataka ličnosti. Prakticni koraci za uskladivanje sa primerima.

BRZI ODGOVOR

Da li se GDPR primenjuje na sajtove u Srbiji?

Da — GDPR ako obrađujete EU građane, a ZZPL (od 2018) važi za sve srpske sajtove sa kontakt formom, Google Analytics-om ili newsletterom. Uskladivanje u 6 koraka: 1) Mapirajte podatke. 2) Politika privatnosti na srpskom. 3) Cookie banner (prihvati/odbij/podešavanja). 4) SSL sertifikat — BeoHosting besplatan Let's Encrypt u svim paketima od 458 RSD/mes. 5) Checkbox saglasnosti (NIJE unapred cekirani) + double opt-in za newsletter. 6) Pravo korisnika u roku 30 dana. Kazne: do 2.000.000 RSD (ZZPL) i do 20M EUR (GDPR). BeoHosting daje DPA na zahtev.

  • ZZPL od 2018 za sve srpske sajtove sa formom/analitikom
  • 6 koraka: mapiranje, politika, cookie banner, SSL, saglasnost, prava
  • Besplatan SSL u BeoHosting paketima od 458 RSD/mes
  • Kazne do 2.000.000 RSD (ZZPL) ili 20M EUR (GDPR)

BeoHosting Tim

10+ godina iskustva — Stručnjaci za web hosting i infrastrukturu

Poslednje ažurirano:

Šta je GDPR i Zakon o zaštiti podataka ličnosti?

GDPR (General Data Protection Regulation) je regulativa Evropske unije koja stiti lične podatke građana EU. Stupila je na snagu 25. maja 2018. i primenjuje se na svaki sajt koji obrađuje podatke građana EU - bez obzira gde se sajt nalazi.

Srbija je usvojila Zakon o zaštiti podataka o ličnosti (ZZPL) koji je u velikoj meri usklađen sa GDPR-om. ZZPL se primenjuje na sve fizičke i pravne osobe u Srbiji koje obrađuju lične podatke. To znači da ako imate sajt sa kontakt formom, Google Analytics-om ili newsletter pretplatom - ovaj zakon se odnosi na vas.

Lični podaci obuhvataju sve informacije koje mogu identifikovati osobu: ime, email adresa, IP adresa, telefon, lokacija, kolačići i čak pseudonimizovani podaci. Prakticno, svaki sajt koji koristi Google Analytics ili kontakt formu obrađuje lične podatke.

2018

ZZPL u Srbiji

usklađen sa GDPR regulativom

2M RSD

Maksimalna kazna

za pravna lica u Srbiji (ZZPL)

30 dana

Rok za odgovor

na zahtev korisnika za podatke

Koji sajtovi moraju biti usklađeni?

Kratko: skoro svaki sajt. Ako vaš sajt ima bilo šta od sledećeg, morate da postujete ZZPL (i GDPR ako imate EU posetioce):

Kontakt formu sa imenom i emailom
Google Analytics ili bilo koju analitiku
Newsletter pretplatu
Kolacice (cookies) bilo kog tipa
Online prodavnicu (e-commerce)
Korisničke naloge sa registracijom
Facebook Pixel ili remarketing
YouTube ugrađene videe

6 koraka za uskladivanje sajta

Pratite ove korake da uskladite vaš sajt sa ZZPL-om i GDPR-om. Vecinu možete uraditi sami, bez advokata.

1

Mapirajte podatke koje prikupljate

Napravite listu svih ličnih podataka koje vaš sajt prikuplja: kontakt forme (ime, email, telefon), Google Analytics (IP adresa, ponašanje), kolačići (tracking, marketing), newsletter pretplate, narudžbe (adresa, plaćanje). Za svaki podatak definisajte svrhu, pravni osnov i koliko dugo ga čuvate. Ovo je osnov za politiku privatnosti.

2

Napravite politiku privatnosti

Politika privatnosti je obavezan dokument za svaki sajt koji prikuplja lične podatke. Mora sadržati: ko ste vi (naziv firme, kontakt), koje podatke prikupljate i zašto, pravni osnov za obradu, koliko dugo čuvate podatke, kome ih dajete (treće strane), prava korisnika (pristup, ispravka, brisanje) i kontakt za pitanja. Napisite je na srpskom i razumljivim jezikom.

3

Postavite cookie banner

Cookie banner mora da se pojavi pre nego što se kolačići učitaju (ne posle!). Treba da ima opcije: "Prihvati sve", "Odbij nepotrebne" i "Podešavanja" gde korisnik bira kategorije (neophodni, analitickih, marketinski). Google Analytics kolačići spadaju u analiticke i ne smeju se ucitati bez saglasnosti. BeoHosting hosting paketi omogućavaju laku integraciju cookie consent rešenja.

4

Obezbedite SSL sertifikat

SSL sertifikat šifruje podatke između korisnika i vašeg sajta, što je obavezno za svaki sajt koji prikuplja lične podatke. Bez SSL-a, podaci se šalju u "cistom" tekstu i mogu biti presretnuti. BeoHosting nudi besplatan SSL sertifikat sa svim hosting paketima. Google Chrome takođe oznacava sajtove bez SSL-a kao "Nesigurne", sto plasi posetioce.

5

Prilagodite forme za saglasnost

Svaka forma na sajtu (kontakt, newsletter, registracija) mora imati checkbox za saglasnost koji NIJE unapred cekirani. Tekst treba da bude jasan: "Saglasan/na sam da se moji podaci obrade u svrhu [konkretna svrha]. Pročitajte nasu Politiku privatnosti." Newsletter pretplata zahteva double opt-in - korisnik mora potvrditi email pre nego što ga dodate na listu.

6

Omogućite ostvarivanje prava korisnika

Korisnici imaju pravo da: pristupe svojim podacima, zatraze ispravku netačnih podataka, zatraze brisanje ("pravo na zaborav"), ogranice obradu, prenesu podatke drugom rukovaocu i ulaze prigovor. Morate odgovoriti na zahtev u roku od 30 dana. Obezbedite jasan kontakt (email ili formu) za ova pitanja i vodite evidenciju o zahtevima.

Kazne za nepostovanje

Neusklađenost sa ZZPL-om i GDPR-om može rezultirati ozbiljnim kaznama, ali i gubitkom poverenja korisnika.

Do 2.000.000 RSD

ZZPL - Pravna lica

Za firme i preduzeća u Srbiji

Do 500.000 RSD

ZZPL - Preduzetnici

Za samostalne preduzetnike

Do 20M EUR

GDPR - EU građani

Ili 4% godišnjeg prometa

Checklist za vlasnike sajtova

Proverite da li vaš sajt ispunjava sve zahteve. Cekirajte svaku stavku.

Politika privatnosti na srpskom jeziku
Cookie banner sa opcijama (prihvati/odbij/podešavanja)
SSL sertifikat aktivan na celom sajtu
Checkbox za saglasnost na svim formama (nije unapred cekirani)
Double opt-in za newsletter pretplate
Kontakt podatke za pitanja o privatnosti
Google Analytics podešeni sa anonimizacijom IP adresa
Evidencija o aktivnostima obrade podataka
Obavestavaju se korisnici o promenama politike privatnosti
Ugovor o obradi podataka sa treće stranama (hosting, email, analitika)

Spremni da pokrenete svoj sajt?

SSL zaštita
Brzina
24/7 podrška

Pridružite se 4.000+ zadovoljnih korisnika u Srbiji. Besplatna migracija i 15 dana garancije povrata novca.

15 dana garancija povrata novca
Besplatna migracija15 dana garancija24/7 podrška

Cesta pitanja o GDPR i zaštiti podataka

Odgovori na najčešća pitanja o našim uslugama.

GDPR se direktno primenjuje ako vaš sajt obrađuje podatke građana EU (npr. imate posetioce ili kupce iz EU). Takođe, Srbija je 2018. usvojila Zakon o zaštiti podataka o ličnosti (ZZPL) koji je u velikoj meri usklađen sa GDPR-om i primenjuje se na sve sajtove koji obrađuju podatke građana Srbije. Prakticno, većina srpskih sajtova mora da postuje ZZPL, a oni sa EU posetiocima i GDPR.

Poverenik za informacije od javnog značaja može izreci kazne za krsenje ZZPL-a. Za pravna lica kazne idu do 2.000.000 RSD, a za preduzetnike do 500.000 RSD. Za GDPR, kazne mogu biti do 20 miliona EUR ili 4% godišnjeg prometa (sta je vece). Osim kazni, neusklađenost može narusiti reputaciju i poverenje korisnika.

Strogo tehniski, ako koristite samo neophodno potrebne kolacice (session, login, korpa za kupovinu), ne morate imati cookie banner sa opcijama za prihvatanje. Međutim, ako koristite Google Analytics, Facebook Pixel, YouTube ugrađene videe ili bilo koji marketing/analiticki alat, obavezni ste da imate cookie banner sa mogućnošću izbora.

Možete koristiti besplatne generatore (npr. PrivacyPolicies.com, Termly.io) kao polaznu tačku, ali preporučujemo da je prilagodite vašem sajtu. Politika mora biti na srpskom, razumljivim jezikom, i sadržati: ko obrađuje podatke, koje podatke i zašto, pravni osnov, koliko se čuvaju, kome se daju, prava korisnika i kontakt. Za komplikovanije slučajeve, konsultujte se sa advokatom specijalizovanim za IT pravo.

BeoHosting obezbeđuje tehničku infrastrukturu za usklađenost: besplatan SSL sertifikat za šifrovanje podataka, serveri sa sigurnosnim merama (firewall, DDoS zaštita, backup), mogućnost instaliranja cookie consent pluginova (WordPress). Takođe, BeoHosting čuva podatke u skladu sa ZZPL-om i ima ugovor o obradi podataka (DPA) na zahtev klijenata.

Bez rizika, sa punom podrškom

Vaše zadovoljstvo je naš prioritet.

15 dana garancija

Garancija vraćanja novca bez postavljanja pitanja u prvih 15 dana. Bez rizika.

Besplatna migracija

Besplatno prebacujemo vaš sajt sa starog hostinga. Bez prekida u radu.

24/7 Podrška

Non-stop tehnička podrška na srpskom jeziku putem chata, emaila i telefona.