Ova Politika privatnosti objašnjava kako Vivani d.o.o. („Vivani“, „mi“) prikuplja, koristi, čuva, deli i štiti podatke o ličnosti u vezi sa internet stranicom Vivani, proizvodima i aplikacijama koje pruža Vivani, uključujući Papiri, korisničkim nalozima, podrškom, poslovnom komunikacijom i povezanim uslugama.
Naši poslovni proizvodi prvenstveno su namenjeni privrednim društvima, preduzetnicima i drugim pravnim licima iz Republike Srbije. U njihovo ime usluge koriste fizička lica — zaposleni, saradnici, zakonski zastupnici, administratori naloga i kontakt osobe — zbog čega obrađujemo određene podatke o tim licima.
1. Kratak pregled
Vivani obrađuje podatke samo u meri potrebnoj za pružanje, održavanje, naplatu, zaštitu i unapređenje svojih usluga, komunikaciju sa korisnicima i ispunjavanje zakonskih obaveza. Sadržaj koji korisnik unese ili otpremi ostaje sadržaj korisnika.
Ne prodajemo podatke o korisnicima i ne koristimo dokumente korisnika za oglašavanje, prodaju trećim licima ili treniranje modela veštačke inteligencije, osim kada je to izričito ugovoreno ili korisnik prethodno uključi posebnu funkcionalnost. Primenjujemo tehničke, organizacione i bezbednosne mere radi zaštite podataka i omogućavamo izvoz i brisanje korisničkog sadržaja u skladu sa ugovorom i zakonom.
2. Uloge u obradi podataka
U zavisnosti od konkretne obrade, Vivani može imati različitu ulogu:
- Vivani kao rukovalac — kada određuje svrhu i način obrade, na primer pri poseti internet stranici, otvaranju naloga, administraciji korisničkog odnosa, naplati, komunikaciji, podršci, bezbednosti i vođenju evidencija.
- Vivani kao obrađivač — kada u ime poslovnog korisnika obrađuje podatke sadržane u dokumentima, evidencijama, prilozima, komentarima, zadacima, metapodacima ili drugim materijalima koje korisnik unese u proizvod.
Kada Vivani nastupa kao obrađivač, postupa po dokumentovanim uputstvima korisnika. Taj odnos se dodatno uređuje ugovorom o obradi podataka, uslovima korišćenja ili drugim ugovorom sa korisnikom.
3. Koje podatke obrađujemo
3.1. Podaci o poslovnom korisniku i nalogu
- naziv, sedište, poslovna adresa, PIB, matični broj i drugi registracioni podaci poslovnog korisnika;
- ime, prezime i funkcija kontakt osobe, zastupnika, administratora i ovlašćenih korisnika;
- poslovna e-mail adresa, broj telefona, uloge, ovlašćenja, status naloga i podešavanja;
- evidencije prihvatanja uslova, saglasnosti i podešavanja privatnosti.
3.2. Podaci za prijavu i bezbednost
- korisničko ime ili poslovna e-mail adresa, heširana lozinka, tokeni i sesije;
- evidencije prijava, pokušaja prijave, promena lozinke i bezbednosnih događaja;
- IP adresa, identifikator i tip uređaja, operativni sistem, pregledač i približna lokacija izvedena iz tehničkih podataka.
3.3. Podaci o korišćenju
- korišćene funkcionalnosti, vreme pristupa, aktivnosti, logovi i audit tragovi;
- greške, performanse, dijagnostički i bezbednosni podaci;
- podešavanja interfejsa, preferencije i osnovni podaci o korišćenju internet stranice.
3.4. Korisnički sadržaj
Korisnik može unositi ili otpremati dokumente, datoteke, komentare, rokove, zadatke, beleške, poslovne evidencije i druge materijale. Oni mogu sadržati podatke zaposlenih, klijenata, dobavljača, saradnika, zastupnika ili drugih lica.
Korisnik je odgovoran da ima odgovarajući pravni osnov, da podatke unosi samo u potrebnoj meri i da posebne vrste podataka unosi samo kada je to zakonito, neophodno i ugovorom dozvoljeno.
3.5. Naplata, administracija, komunikacija i podrška
- podaci potrebni za ponudu, narudžbenicu, ugovor, fakturu, e-fakturu i plaćanje;
- istorija pretplate, plan korišćenja, broj korisnika i status plaćanja;
- sadržaj upita, zahteva, reklamacija, e-mail komunikacije i priloga dostavljenih podršci;
- podaci potrebni za proveru identiteta i ovlašćenja podnosioca zahteva.
Po pravilu ne obrađujemo podatke o platnim karticama direktno. Ako se uvede kartično plaćanje, te podatke obrađuje ovlašćeni pružalac platnih usluga prema svojim pravilima i bezbednosnim standardima.
3.6. Marketing i obaveštenja
Možemo obrađivati poslovne kontakt podatke, preferencije i evidenciju prijave, odjave ili opoziva pristanka za komercijalne poruke, kada je pristanak potreban.
4. Svrhe obrade
Podatke obrađujemo radi:
- otvaranja i administracije naloga i poslovnog odnosa;
- pružanja, održavanja i unapređenja internet stranice, aplikacija i drugih Vivani proizvoda;
- čuvanja, pretrage, obrade, deljenja i izvoza korisničkog sadržaja u okviru ugovorenih funkcionalnosti;
- upravljanja pretplatom, naplatom, fakturisanjem i administracijom;
- tehničke i korisničke podrške i komunikacije o usluzi, ugovoru, promenama i bezbednosti;
- zaštite sistema, naloga, infrastrukture i podataka, sprečavanja zloupotreba, prevara i neovlašćenog pristupa;
- vođenja evidencija, rešavanja sporova i zaštite prava korisnika i kompanije Vivani;
- ispunjavanja zakonskih, poreskih, računovodstvenih i regulatornih obaveza;
- slanja informacija o proizvodima, funkcionalnostima, edukativnom sadržaju i ponudama u skladu sa zakonom i izborima korisnika;
- analitike i unapređenja proizvoda, po mogućstvu u agregiranom ili pseudonimizovanom obliku.
5. Pravni osnov obrade
Kada nastupamo kao rukovalac, obrada se zasniva na izvršenju ugovora ili radnjama pre njegovog zaključenja, zakonskoj obavezi, legitimnom interesu, pristanku ili drugom zakonom dozvoljenom osnovu. Legitimni interes može obuhvatiti zaštitu usluge, sprečavanje zloupotreba, unapređenje proizvoda, B2B komunikaciju, dokazivanje pravnih odnosa i zaštitu prava, pod uslovom da nad njim ne pretežu prava i slobode lica.
Kada nastupamo kao obrađivač, podatke obrađujemo na osnovu dokumentovanih uputstava korisnika i odgovarajućeg ugovora.
6. Kolačići i slične tehnologije
Internet stranica i proizvodi mogu koristiti kolačiće, lokalno skladište pregledača i slične tehnologije za rad usluge, bezbednost, sesiju, zapamćena podešavanja i analitiku.
- Neophodni kolačići potrebni su za prijavu, bezbednost i osnovni rad.
- Analitički kolačići pomažu nam da razumemo i unapredimo korišćenje.
- Marketinški kolačići koriste se samo kada su omogućeni i postoji odgovarajući pravni osnov.
Korisnik može upravljati kolačićima kroz pregledač i, kada je dostupno, kroz podešavanja usluge.
7. Sa kim delimo podatke
Ne prodajemo podatke o ličnosti. Podatke delimo samo kada je to potrebno, dozvoljeno i srazmerno:
- ovlašćenim licima poslovnog korisnika, prema ulogama i pristupu koji korisnik određuje;
- zaposlenima i angažovanim licima kompanije Vivani kojima je pristup potreban i koja imaju obavezu poverljivosti;
- pružaocima infrastrukture i podobrađivačima za hosting, cloud, e-mail, analitiku, monitoring, podršku, računovodstvo, naplatu i bezbednost;
- profesionalnim savetnicima, kada je potrebno;
- državnim organima i ovlašćenim licima kada to zahteva zakon ili zaštita prava i bezbednosti;
- u slučaju statusne promene, prodaje poslovanja ili reorganizacije, uz odgovarajuće mere zaštite.
Informacije o relevantnim kategorijama podobrađivača dostupne su na zahtev putem adrese support@vivani.rs.
8. Prenos podataka van Republike Srbije
Nastojimo da podatke obrađujemo u Republici Srbiji ili državama sa odgovarajućim nivoom zaštite kada je to praktično i ugovorno moguće. Ako se podaci prenose u drugu državu ili međunarodnu organizaciju, primenjujemo mehanizme zaštite predviđene Zakonom o zaštiti podataka o ličnosti, kao što su odluka o primerenom nivou zaštite, ugovorne klauzule i odgovarajuće tehničke mere.
9. Bezbednost podataka
Primenjujemo razumne tehničke, organizacione i kadrovske mere u skladu sa prirodom podataka i rizikom obrade. One mogu obuhvatiti:
- kontrolu pristupa zasnovanu na ulogama i principu najmanjih privilegija;
- autentifikaciju i, kada je dostupno, višefaktorsku autentifikaciju;
- šifrovanje komunikacije i primerenu zaštitu podataka u skladištu;
- evidencije pristupa, audit logove, rezervne kopije i procedure oporavka;
- zaštitu od zlonamernog softvera, ranjivosti, neovlašćenog pristupa i zloupotrebe;
- ograničen pristup produkcionim podacima, obuku i obavezu poverljivosti;
- procedure za postupanje u slučaju incidenta.
Korisnik je odgovoran za zaštitu svojih naloga, uređaja, lozinki i ovlašćenja i treba bez odlaganja da ukine pristup licima koja više nisu ovlašćena.
10. Povreda bezbednosti podataka
U slučaju povrede bezbednosti preduzećemo razumne mere da incident zaustavimo, ublažimo posledice, istražimo uzrok i sprečimo ponavljanje. Kada nastupamo kao rukovalac, obavestićemo Poverenika i/ili pogođena lica kada je to propisano zakonom. Kada nastupamo kao obrađivač, obavestićemo korisnika bez nepotrebnog odlaganja nakon što utvrdimo povredu koja se odnosi na podatke obrađene u njegovo ime.
11. Rokovi čuvanja
Podatke čuvamo samo onoliko dugo koliko je potrebno za opisane svrhe, osim kada duže čuvanje zahteva ili dozvoljava zakon, ugovor ili zaštita pravnih interesa.
- podatke o nalogu čuvamo dok nalog postoji i razuman period nakon prestanka korišćenja radi administracije, dokazivanja odnosa i rešavanja sporova;
- ugovornu, poresku, fakturističku i računovodstvenu dokumentaciju čuvamo u zakonskim rokovima;
- logove, audit tragove i bezbednosne evidencije čuvamo u skladu sa bezbednosnim potrebama i internim rasporedom čuvanja;
- komunikaciju sa podrškom čuvamo dok je potrebna za rešavanje zahteva, dokazivanje i unapređenje podrške;
- marketinške podatke čuvamo do odjave, opoziva pristanka ili prestanka legitimne potrebe;
- korisnički sadržaj čuvamo dok korisnik koristi uslugu, a nakon prestanka prema ugovorenim rokovima za izvoz, brisanje aktivnih kopija i redovne cikluse rezervnih kopija.
Detalje o rokovima koji važe za određeni proizvod ili ugovor možete zatražiti na support@vivani.rs.
12. Prava lica
U skladu sa Zakonom o zaštiti podataka o ličnosti možete imati pravo na obaveštenje, pristup i kopiju podataka, ispravku, dopunu, brisanje, ograničenje obrade, prenosivost, prigovor na obradu zasnovanu na legitimnom interesu, opoziv pristanka, zaštitu od određenog automatizovanog odlučivanja, pritužbu Povereniku i sudsku zaštitu.
Zahtev možete poslati na support@vivani.rs. Možemo tražiti dodatne informacije radi potvrde identiteta i ovlašćenja. Odgovorićemo bez nepotrebnog odlaganja i u zakonskom roku. Ako podatke obrađujemo kao obrađivač u ime poslovnog korisnika, zahtev možemo proslediti tom korisniku ili vas uputiti da mu se obratite kao rukovaocu.
13. Poverenik
Ako smatrate da je obrada izvršena protivno propisima, imate pravo da podnesete pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti, Bulevar kralja Aleksandra 15, 11120 Beograd, Republika Srbija, poverenik.rs. Pre podnošenja pritužbe možete nas kontaktirati kako bismo pokušali da rešimo pitanje.
14. Automatizovano odlučivanje i profilisanje
Ne donosimo odluke zasnovane isključivo na automatizovanoj obradi koje proizvode pravne posledice ili na sličan način značajno utiču na lice, osim ako je to izričito navedeno, zakonito i lice o tome posebno obavešteno. Možemo koristiti tehničku automatizaciju radi zaštite naloga, otkrivanja zloupotreba, klasifikacije grešaka, pretrage, sortiranja dokumenata, obaveštenja i sličnih funkcionalnosti.
15. Deca i potrošači
Naši poslovni proizvodi, uključujući Papiri, nisu namenjeni deci, maloletnicima, potrošačima niti fizičkim licima koja ih koriste za lične potrebe ili domaćinstvo. Ako saznamo da je nalog otvorilo neovlašćeno lice ili da se usluga koristi suprotno nameni, možemo ograničiti ili ukinuti nalog u skladu sa ugovorom.
16. Izmene Politike
Politiku možemo povremeno izmeniti zbog promena usluga, propisa, bezbednosnih praksi ili poslovanja. O bitnim izmenama obavestićemo korisnike putem relevantnog proizvoda, e-maila ili internet stranice kada je to razumno i zakonom potrebno. Datum na vrhu pokazuje kada je dokument poslednji put izmenjen.
17. Kontakt
Za pitanja o privatnosti, obradi podataka, bezbednosti ili ostvarivanju prava kontaktirajte:
Vivani d.o.o.
Kneza Miloša 22, 35230 Ćuprija, Srbija
E-mail: support@vivani.rs
Telefon: 035/8101-746
Internet stranica: vivani.rs
This Privacy Policy explains how Vivani d.o.o. (“Vivani”, “we”, “us”) collects, uses, stores, shares, and protects personal data in connection with the Vivani website, products and applications provided by Vivani, including Papiri, user accounts, support, business communications, and related services.
Our business products are primarily intended for companies, entrepreneurs, and other legal entities in the Republic of Serbia. They are used on their behalf by individuals such as employees, contractors, legal representatives, account administrators, and contact persons, which means we process certain personal data about those individuals.
1. Overview
Vivani processes data only to the extent necessary to provide, maintain, bill for, protect, and improve its services, communicate with users, and meet legal obligations. Content entered or uploaded by a customer remains the customer’s content.
We do not sell customer data or use customer documents for advertising, sale to third parties, or training artificial intelligence models unless this is expressly agreed or the customer first enables a specific feature. We apply technical, organizational, and security safeguards and support export and deletion of customer content in accordance with the applicable agreement and law.
2. Roles in personal data processing
Depending on the processing activity, Vivani may have different roles:
- Vivani as controller — when we determine the purposes and means of processing, for example when someone visits our website, creates an account, manages a customer relationship, pays for a service, communicates with us, receives support, or when we maintain security and records.
- Vivani as processor — when we process on behalf of a business customer personal data contained in documents, records, attachments, comments, tasks, metadata, or other materials entered into a product.
When acting as a processor, Vivani follows the customer’s documented instructions. The relationship is further governed by a data processing agreement, terms of service, or another agreement with the customer.
3. Data we process
3.1. Business customer and account data
- business name, registered office, business address, tax and company identifiers, and other registration details;
- the name and role of contact persons, representatives, administrators, and authorized users;
- business email address, phone number, roles, permissions, account status, and settings;
- records of accepted terms, consent, and privacy choices.
3.2. Login and security data
- username or business email address, hashed password, login tokens, and sessions;
- records of logins, login attempts, password changes, and security events;
- IP address, device identifier and type, operating system, browser, and approximate location derived from technical data.
3.3. Usage data
- features used, access times, activity, logs, and audit trails;
- errors, performance information, diagnostics, and security data;
- interface settings, preferences, and basic website usage information.
3.4. Customer content
Customers may enter or upload documents, files, comments, deadlines, tasks, notes, business records, and other materials. These may contain personal data about employees, clients, suppliers, contractors, representatives, or other individuals.
The customer is responsible for having an appropriate legal basis, entering only data that is necessary, and entering special categories of personal data only where this is lawful, necessary, and permitted by contract.
3.5. Billing, administration, communications, and support
- information required for quotes, purchase orders, contracts, invoices, electronic invoices, and payments;
- subscription history, service plan, number of users, and payment status;
- the content of questions, requests, complaints, email communications, and attachments supplied to support;
- information needed to verify the identity and authority of a requester.
We generally do not process payment card details directly. If card payments are introduced, card details will be processed by an authorized payment provider under its own rules and security standards.
3.6. Marketing and notifications
We may process business contact details, communication preferences, and records of subscription, unsubscribe, or withdrawal of consent for commercial messages where consent is required.
4. Purposes of processing
We process data to:
- create and administer accounts and business relationships;
- provide, maintain, and improve the website, applications, and other Vivani products;
- store, search, process, share, and export customer content within contracted features;
- manage subscriptions, billing, invoicing, and administration;
- provide technical and customer support and communicate about services, agreements, changes, and security;
- protect systems, accounts, infrastructure, and data and prevent abuse, fraud, and unauthorized access;
- keep records, resolve disputes, and protect the rights of customers and Vivani;
- comply with legal, tax, accounting, and regulatory obligations;
- send information about products, features, educational content, and offers in accordance with law and user choices;
- analyze and improve products, preferably using aggregated or pseudonymized data.
5. Legal bases
When we act as controller, processing is based on performance of a contract or steps taken before entering into one, compliance with a legal obligation, legitimate interests, consent, or another basis permitted by law. Legitimate interests may include protecting services, preventing abuse, improving products, B2B communications, documenting legal relationships, and protecting rights, provided those interests are not overridden by an individual’s rights and freedoms.
When we act as processor, we process data under the customer’s documented instructions and the applicable agreement.
6. Cookies and similar technologies
Our website and products may use cookies, browser local storage, and similar technologies for service operation, security, sessions, saved settings, and analytics.
- Essential cookies are required for login, security, and basic operation.
- Analytics cookies help us understand and improve usage.
- Marketing cookies are used only when enabled and supported by an appropriate legal basis.
Users can manage cookies through their browser and, where available, service settings.
7. Who we share data with
We do not sell personal data. We share data only when necessary, permitted, and proportionate:
- with authorized users of a business customer, according to roles and access defined by that customer;
- with Vivani employees and contractors who need access and are bound by confidentiality;
- with infrastructure providers and subprocessors supporting hosting, cloud services, email, analytics, monitoring, support, accounting, billing, and security;
- with professional advisers where necessary;
- with public authorities and authorized persons where required by law or necessary to protect rights and safety;
- in a corporate transaction, sale of business, or reorganization, subject to appropriate safeguards.
Information about relevant categories of subprocessors is available on request at support@vivani.rs.
8. International data transfers
We seek to process data in the Republic of Serbia or countries providing an adequate level of protection where practical and contractually possible. If data is transferred to another country or international organization, we apply safeguards required by the Serbian Law on Personal Data Protection, such as an adequacy decision, appropriate contractual clauses, and technical safeguards.
9. Data security
We use reasonable technical, organizational, and personnel safeguards appropriate to the nature of the data and processing risks. These may include:
- role-based access control and least-privilege principles;
- authentication and, where available, multi-factor authentication;
- encrypted communications and appropriate protection for stored data;
- access records, audit logs, backups, and recovery procedures;
- protection against malware, vulnerabilities, unauthorized access, and abuse;
- restricted production-data access, training, and confidentiality duties;
- security incident response procedures.
Customers are responsible for protecting their accounts, devices, passwords, and permissions and should promptly revoke access when a person is no longer authorized.
10. Personal data breaches
If a breach occurs, we will take reasonable steps to contain it, mitigate harm, investigate its cause, and prevent recurrence. When acting as controller, we will notify the Serbian Commissioner and/or affected individuals when required by law. When acting as processor, we will notify the customer without undue delay after becoming aware of a breach affecting data processed on its behalf.
11. Retention
We retain data only for as long as necessary for the purposes described above unless a longer period is required or permitted by law, contract, or the protection of legal interests.
- account data is retained while the account exists and for a reasonable period afterward for administration, evidence, and dispute resolution;
- contractual, tax, billing, and accounting records are retained for statutory periods;
- logs, audit trails, and security records are retained according to security needs and our internal retention schedule;
- support communications are retained as needed to resolve requests, maintain evidence, and improve support;
- marketing data is retained until unsubscribe, withdrawal of consent, or the end of a legitimate communication need;
- customer content is retained while the service is used and, after termination, according to contracted periods for export, deletion of active copies, and regular backup cycles.
Details of retention periods applicable to a particular product or agreement are available at support@vivani.rs.
12. Individual rights
Under the Serbian Law on Personal Data Protection, you may have rights to information, access and a copy, correction, completion, deletion, restriction, portability, objection to processing based on legitimate interests, withdrawal of consent, protection from certain automated decisions, a complaint to the Commissioner, and judicial protection.
Send requests to support@vivani.rs. We may request additional information to verify identity and authority. We will respond without undue delay and within the statutory period. If we process the relevant data as processor for a business customer, we may forward the request to that customer or direct you to it as controller.
13. Serbian Commissioner
If you believe personal data has been processed unlawfully, you may complain to the Commissioner for Information of Public Importance and Personal Data Protection, Bulevar kralja Aleksandra 15, 11120 Belgrade, Republic of Serbia, poverenik.rs. You may contact us first so that we can try to resolve the issue promptly.
14. Automated decision-making and profiling
We do not make decisions based solely on automated processing that produce legal effects or similarly significantly affect an individual unless this is expressly stated, lawful, and separately communicated. We may use technical automation for account protection, abuse detection, error classification, search, document sorting, notifications, and similar product features.
15. Children and consumers
Our business products, including Papiri, are not intended for children, minors, consumers, or individuals using them for personal or household purposes. If we learn that an account was opened by an unauthorized person or is used outside its intended purpose, we may restrict or close it under the applicable agreement.
16. Changes to this Policy
We may update this Policy to reflect changes to services, law, security practices, or our business. We will communicate material changes through the relevant product, email, or our website where reasonable and legally required. The date above shows when the document was last updated.
17. Contact
For questions about privacy, personal data processing, security, or your rights, contact:
Vivani d.o.o.
Kneza Miloša 22, 35230 Ćuprija, Serbia
Email: support@vivani.rs
Phone: +381 35 8101 746
Website: vivani.rs