Politika privatnosti
Ko smo: MEDANDESIGN LTD, registrovani u Ujedinjenom Kraljevstvu pod brojem 14647480, 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, UK. Email: podrska@beyourfit.rs.
Poštujemo Zakon o zaštiti podataka o ličnosti Republike Srbije (ZZPL) i Opštu uredbu EU o zaštiti podataka (GDPR).
01Koje podatke sakupljamo
Za nalog: ime, prezime, email, lozinka (kriptovana), datum rođenja, pol.
Zdravstveni podaci i podaci o telu — ovo su posebni podaci po zakonu, obrađujemo ih samo uz tvoju izričitu saglasnost koju uvek možeš povući:
- Težina, obim, telesne mere, visina
- Podaci o ishrani i fizičkoj aktivnosti
- Podaci o menstrualnom ciklusu, snu, raspoloženju
- Alergije i zdravstvena stanja koja sama uneseš
- Fotografije transformacije (samo ako ih postaviš)
Za plaćanje: iznos, datum, broj fakture. Podatke o kartici ne vidimo i ne čuvamo — to obrađuje Stripe (sertifikovan po PCI DSS Level 1 standardu).
Tvoj sadržaj: postovi u zajednici, poruke, fotografije, beleške, razgovori sa AI Milom.
Tehnički podaci: IP adresa, uređaj, pregledač, kolačići, datum i vreme poseta.
02Zašto ih koristimo
- Da ti isporučimo program i personalizujemo ga (plan ishrane, treninga, dnevnih ciljeva)
- Da obradimo plaćanje i pošaljemo fakturu
- Da ti pošaljemo podsetnike i obaveštenja o programu
- Da odgovorimo kad pišeš podršci
- Za newsletter — samo ako si dala saglasnost, možeš je povući jednim klikom u bilo kom email-u
- Za analitiku i poboljšanje sajta
- Da ispunimo zakonske obaveze (poreski, računovodstveni propisi)
03AI Mila i automatske preporuke
Tvoj plan ishrane i neke preporuke generišu se automatski na osnovu podataka koje si unela. Imaš pravo da tražiš ljudsku reviziju ovih planova — piši na podrska@beyourfit.rs.
Mila je AI asistent — ne zamenjuje lekara, nutricionistu ni terapeuta. Njeni odgovori su informativne prirode.
AI servis pruža Anthropic (Claude API). Tvoji razgovori sa Milom čuvaju se do 12 meseci i ne koriste se za treniranje AI modela. Tvoje ime i email se ne prosleđuju AI provajderu — samo tekst pitanja i potreban kontekst iz tvog plana.
04Sa kim delimo podatke
Delimo ih samo sa partnerima koje nam trebaju za rad:
- Stripe (SAD/Irska) — obrada plaćanja
- Unlimited.rs (Srbija) — hosting sajta
- Mailchimp (SAD) — email kampanje (samo ako si pristala)
- Anthropic (SAD) — AI Mila
- Google Analytics (SAD) — statistika posete (uz tvoju saglasnost)
- Meta Pixel (Irska) — praćenje konverzija sa Facebook/Instagram oglasa (uz saglasnost)
- Cloudflare (SAD) — sigurnost sajta i zaštita od napada
- Rakuten Viber (Kipar) — naša zajednica se nalazi u Viber grupi
- Knjigovodstveni servis — za fakture i poreske prijave (obaveza po zakonu)
- Nadležni organi — samo ako nas zakonski obavežu (sud, policija, poreska)
Neki partneri su van EU (najčešće SAD). Prenos se vrši u skladu sa standardnim klauzulama Evropske komisije (SCC) i EU–US Data Privacy Framework-om.
05Koliko ih čuvamo
- Podaci naloga i zdravstveni podaci: dok imaš nalog + 30 dana nakon brisanja
- Razgovori sa Milom: do 12 meseci
- Fakture i transakcije: 10 godina (Zakon o računovodstvu RS)
- Marketing lista: dok ne povučeš saglasnost
- Tehnički logovi: 90 dana
06Kolačići
Koristimo 4 vrste kolačića:
- Neophodni (login, sesija, korpa) — uvek aktivni, ne zahtevaju saglasnost
- Preferencijalni (jezik, podešavanja) — legitimni interes
- Analitički (Google Analytics) — uz saglasnost
- Marketing (Meta Pixel) — uz saglasnost
Pri prvoj poseti pojaviće ti se cookie baner gde možeš da prihvatiš sve, odbiješ sve, ili biraš pojedinačno. Odluku uvek menjaš klikom na „Podešavanja kolačića" u footeru sajta.
Kolačiće takođe možeš blokirati i kroz podešavanja pregledača (Chrome, Firefox, Safari, Edge). Napomena: blokiranje svih kolačića može onemogućiti plaćanje i login.
07Tvoja prava
Po zakonu imaš pravo da:
- Zatražiš kopiju svojih podataka
- Ispraviš netačne podatke
- Obrišeš podatke (osim onih koje zakon zahteva da čuvamo — fakture)
- Ograničiš obradu ili uložiš prigovor
- Povučeš saglasnost za marketing — u svakom email-u postoji link za odjavu
- Preneseš podatke drugom servisu u mašinski čitljivom formatu
- Tražiš ljudsku reviziju automatskih odluka
Sve zahteve šalji na podrska@beyourfit.rs. Odgovaramo u roku od 30 dana.
08Deca
Platforma je za osobe starije od 15 godina (u Srbiji, po ZZPL-u) odnosno 16 godina (u EU, po GDPR-u). Ne prikupljamo svesno podatke mlađih. Ako saznamo da smo ih prikupili, odmah ih brišemo. Roditelji mogu pisati na podrska@beyourfit.rs.
09Sigurnost
Koristimo SSL/TLS enkripciju, kriptovane lozinke (bcrypt), dvostruku autentifikaciju za administratore, Cloudflare zaštitu od napada, redovne bezbednosne backup-e. Plaćanja idu preko Stripe-a (PCI DSS Level 1).
U slučaju povrede podataka, obaveštavamo Poverenika u roku od 72 sata i pogođene korisnice kada je to zakonski propisano.
Nijedan sistem nije 100% siguran. Ako sumnjaš da je tvoj nalog kompromitovan, odmah piši na podrska@beyourfit.rs.
10Izmene i kontakt
O bitnim izmenama ove Politike obavestićemo te email-om najmanje 30 dana pre nego što stupe na snagu. Datum poslednje izmene uvek je prikazan na vrhu dokumenta.
Imaš pitanje ili zahtev?
Piši nam na podrska@beyourfit.rs — odgovaramo u roku od 30 dana.