Ugovor o obradi podataka
1. Strane i uloge
Ovaj Ugovor o obradi podataka ("Ugovor") uređuje odnos između:
- Voditelj obrade: Kompanija (poslodavac) koja koristi Everent usluge
- Obrađivač podataka: SAAISolutions d.o.o., koji obezbjeđuje softversku infrastrukturu
2. Obim obrade
Everent obrađuje lične podatke u ime Voditelja obrade isključivo u svrhu pružanja Everent usluge kako je opisano u Uslovima korištenja.
Predmet obrade: Upravljanje procesima i dokumentacijom za zahtjeve zaposlenih, odobravanja i izvještavanje.
Trajanje: Za vrijeme trajanja ugovora o pružanju usluge.
Priroda i svrha: Tehnička infrastruktura za interne operacije upravljanja radnom snagom u kompaniji.
Vrsta ličnih podataka: Identifikacioni podaci zaposlenih, kontakt podaci, historija zahtjeva, evidencija odobrenja i izvještaji koje sistem generiše.
Kategorije ispitanika: Zaposleni u kompaniji Voditelja obrade.
3. Obaveze obrađivača
Everent će:
- Obrađivati lične podatke samo po dokumentovanim uputama Voditelja obrade
- Osigurati da su osobe ovlaštene za obradu podataka vezane obavezom povjerljivosti
- Primijeniti odgovarajuće tehničke i organizacijske mjere sigurnosti
- Pomoći Voditelju obrade u odgovoru na zahtjeve za ostvarivanje prava ispitanika
- Pomoći Voditelju obrade u osiguravanju usklađenosti sa sigurnosnim obavezama
- Obrisati ili vratiti lične podatke po prestanku pružanja usluge, osim ako je čuvanje propisano zakonom
- Staviti na raspolaganje informacije potrebne za dokazivanje usklađenosti
4. Sigurnosne mjere
Everent primjenjuje sigurnosne mjere koje uključuju:
- Šifrovanje podataka u prijenosu (TLS) i mirovanju
- Kontrolu pristupa zasnovanu na ulogama i autentifikaciju
- Izolaciju podataka u višekorisničkom okruženju (multi-tenant)
- Sveobuhvatno revizijsko bilježenje
- Redovne sigurnosne provjere i ažuriranja
- Procedure reagovanja na incidente
5. Podobrađivači
Voditelj obrade ovlašćuje Everent da angažuje podobrađivače potrebne za pružanje usluge (npr. provajdere cloud infrastrukture). Everent će:
- Nametnuti podobrađivačima obaveze zaštite podataka ekvivalentne ovom Ugovoru
- Ostati u potpunosti odgovoran za učinak podobrađivača
- Održavati listu podobrađivača dostupnu na zahtjev
6. Obavještenje o povredi podataka
Everent će obavijestiti Voditelja obrade bez nepotrebnog odlaganja nakon saznanja o povredi ličnih podataka koja utiče na podatke Voditelja obrade, pružajući dovoljno informacija kako bi Voditelj obrade mogao ispuniti obaveze obavještavanja.
7. Prava na reviziju
Everent će Voditelju obrade staviti na raspolaganje informacije potrebne za dokazivanje usklađenosti sa obavezama obrađivača i omogućiti revizije ili inspekcije koje Voditelj obrade razumno zahtijeva.
8. Prijenos podataka
Lični podaci se obrađuju i čuvaju unutar infrastrukture koja ispunjava primjenjive zahtjeve zaštite podataka. Svaki međunarodni prijenos podataka vrši se u skladu sa važećim propisima.
9. Obaveze voditelja obrade
Voditelj obrade će:
- Osigurati zakonit osnov za svu obradu podataka koja se vrši putem Everenta
- Poštovati sve primjenjive propise o zaštiti podataka
- Dati potrebne upute za obradu podataka
- Informisati zaposlene o obradi podataka kako to zahtijeva zakon
- Postupati po zahtjevima ispitanika u svojstvu voditelja obrade
10. Trajanje i prestanak
Ovaj Ugovor ostaje na snazi za vrijeme trajanja ugovora o pružanju usluge. Po prestanku, Everent će obrisati ili vratiti sve lične podatke, osim ako je zakonom obavezno čuvanje kopija.
11. Mjerodavno pravo
Ovaj Ugovor je uređen pravom Bosne i Hercegovine i tumači se u skladu sa Zakonom o zaštiti ličnih podataka Bosne i Hercegovine.
Posljednje ažuriranje: Januar 2026
SAAISolutions d.o.o. • Bosna i Hercegovina