coteria
English

Podaci o gostima: šta čuvati i kako ih zaštititi

Počnite od podataka potrebnih da izdate obećanu nagradu. Za svako dodatno polje odredite svrhu, pravni osnov i trenutak kada se podatak uklanja iz sistema.

Ažurirano 29. septembra 2026. · 9 min čitanja

Osmišljavanje programa lojalnosti počnite od evidencije nagrade. Odredite šta vam treba da prepoznate članstvo, dodate pečat, ispravite grešku i izdate nagradu za popunjenu karticu. Zatim pregledajte svako dodatno polje. Ako ne umete da objasnite šta program bez njega ne bi mogao da uradi, izostavite ga iz prve verzije i proverite potrebu pre nego što počnete da prikupljate taj podatak.

Uz opis programa napravite kratak radni dokument. Za svaku svrhu navedite podatke, pravni osnov, osobe koje imaju pristup i pravilo čuvanja. Neka dokument bude upotrebljiv u svakodnevnom radu, kada gost zatraži ispravku ili poželi da napusti program. Obaveštenje o obradi podataka napišite kao objašnjenje tog stvarnog postupka.

Počnite od propisa koji se primenjuje na poslovanje

Za lokal u Srbiji proverite Zakon o zaštiti podataka o ličnosti, objavljen u Službenom glasniku RS 87/2018. Član 3 uređuje njegovu primenu, a zakon je naveden i na zvaničnom spisku Poverenika. Ne zamenjujte tu proveru prevodom nekog stranog obaveštenja o privatnosti. Uputstvo zaposlenima treba da se oslanja na propis koji važi za konkretnu obradu.

GDPR zasebno obuhvata obradu u okviru aktivnosti poslovnog nastana u EU, a pod određenim uslovima i poslovanje van EU koje nudi robu ili usluge licima u Uniji ili prati njihovo ponašanje tamo. Samo državljanstvo nije taj kriterijum. Pročitajte član 3 GDPR-a i proverite primenu kada za to postoje okolnosti. Razlikujte ova dva propisa, naročito njihove rokove za odgovor.

I članski broj može biti podatak o ličnosti

Član 4 srpskog zakona obuhvata podatke o licu čiji je identitet određen ili odrediv, neposredno ili posredno, i definiše pseudonimizaciju. Član 4 GDPR-a takođe obuhvata identifikacione brojeve i mrežne identifikatore. Uvodna izjava 26 objašnjava zašto zamena imena šifrom sama po sebi ne znači anonimnost. Tu razliku primenite na evidenciju koju zaista vodite.

Pri projektovanju prvo proverite da li su dovoljni identifikator člana, trenutno stanje, status nagrade i ograničeni podaci o transakcijama potrebni za proveru pečata i iskorišćenih nagrada. Kontakt za vraćanje pristupa dodajte samo ako ga izabrani postupak zahteva. Ovo je predlog skupa podataka koji treba opravdati, a ne univerzalni spisak dozvoljenih podataka. Sa dobavljačem pregledajte i tehničke zapise i izvezene datoteke.

Za svako takvo polje napišite ko ga unosi, ko ga vidi i šta se dešava kada je netačno. Zaposlenom koji rešava pogrešno upisan pečat dajte jasan postupak za ispravku. Nemojte rešavati svaku nejasnoću dodavanjem novog ličnog podatka u obrazac. Najpre proverite da li postojeća evidencija može da podrži jednostavnije rešenje.

Polazište je neophodnost za određenu svrhu: član 5 srpskog zakona propisuje minimizaciju i ograničenje čuvanja, kao i član 5 GDPR-a. Za svako polje pitajte koju odluku omogućava. Moguća buduća promocija je razlog da kasnije razmotrite novu svrhu, a ne da sada prikupite ceo profil gosta.

Izostavite profil koji programu nije potreban

Za jednostavnu karticu sa pečatima preispitajte predloge da tražite kućnu adresu, pun datum rođenja, poslodavca, broj ličnog dokumenta ili istoriju kretanja. Pre prihvatanja svakog polja zapišite konkretno obrazloženje. Ako kasnije uvodite rođendansku nagradu, razmotrite da li su dovoljni dan i mesec, bez godine. Pre novog prikupljanja ponovo proverite svrhu i pravni osnov.

Zdravstvene podatke i druge osetljive osobine izostavite iz običnih beležaka o lojalnosti. Član 17 srpskog zakona i član 9 GDPR-a načelno zabranjuju obradu posebnih vrsta podataka, uz propisane izuzetke. Praktična preporuka je da polje za slobodan unos teksta ne koristite za alergije ili zaključke o zdravlju na osnovu porudžbine. Eventualnu zasebnu potrebu pri usluživanju rešavajte kroz posebno procenjen postupak.

Pregledajte ekrane jednako pažljivo kao kolone u bazi. Odredite šta osoba koja dodaje pečat treba da vidi, a širu pretragu članova i izvoz podataka ograničite na odgovarajuće uloge. Isto uradite za štampane spiskove i preuzete datoteke. Ako su za nedeljni pregled dovoljni zbirni brojevi, oblikujte pregled oko njih i proverite da li mala grupa ipak otkriva pojedinca.

Za svaku svrhu odredite pravni osnov

Pristanak je jedan od pravnih osnova. Postoje i drugi, uključujući neophodnost za izvršenje ugovora, zakonsku obavezu i legitimni interes uz odgovarajuće odmeravanje prava. To proizlazi iz člana 12 srpskog zakona i člana 6 GDPR-a. Naziv „program lojalnosti" ne čini nijedan od tih osnova automatski primenjivim.

Pre izbora osnova razdvojite svrhe. Vođenje evidencije pečata, vraćanje pristupa članstvu, analiza programa i slanje ponuda treba da imaju zasebna objašnjenja. Ako za članstvo predlažete izvršenje ugovora, proverite šta je za taj ugovor zaista neophodno. Ako predlažete legitimni interes, dokumentujte interes, neophodnost i odmeravanje prava. Savetniku pokažite konkretan program koji nameravate da pokrenete.

Kada se oslanjate na pristanak, on mora biti dobrovoljan, određen, informisan i nedvosmislen; potrebno je dokazati da je dat i omogućiti jednostavan opoziv. Pogledajte definiciju iz člana 4 i član 15 srpskog zakona, kao i član 7 GDPR-a. Uvodna izjava 32 GDPR-a izričito isključuje unapred označena polja, ćutanje i neaktivnost kao pristanak.

Odvojite članstvo od odluke o primanju reklamnih poruka

Kao početno rešenje preporučujem poseban, unapred neoznačen izbor za svaki planirani kanal reklamnih poruka, uz jasno objašnjenje šta ćete slati. Zabeležite odluku, vreme i tekst koji je bio prikazan. Omogućite jednostavnu promenu izbora. Dodavanje kartice ili dobijanje pečata nemojte tretirati kao dokaz zasebnog pristanka na reklame koji od gosta niste ni tražili.

Razdvajanje ovih postupaka ima uporište u članu 15 srpskog zakona: pri oceni dobrovoljnosti važno je da li je usluga uslovljena pristankom na nepotrebnu obradu. Isto pitanje uređuje član 7(4) GDPR-a. Pravila svakog kanala komunikacije proverite posebno pre početka; dugme za pristanak samo po sebi nije potpuna pravna provera kampanje.

Posle prigovora na direktno oglašavanje, podaci više ne smeju da se obrađuju u tu svrhu, uključujući povezano profilisanje. To propisuju član 37 srpskog zakona i član 21(2)–(3) GDPR-a. Napravite način da zaustavite reklame bez slučajnog brisanja pečata. Zahtev za prestanak članstva razlikujte od zahteva da prestane slanje ponuda.

Objasnite obradu pre prikupljanja

Član 23 srpskog zakona traži informacije pri prikupljanju, uključujući rukovaoca, svrhu i pravni osnov, primaoce, čuvanje, prava i relevantne prenose. Odgovarajuće obaveštenje uređuje član 13 GDPR-a. Čitajte ih uz pravila transparentnosti iz člana 21 srpskog zakona i člana 12 GDPR-a. Obaveštenje treba da opisuje obradu koja se stvarno sprovodi.

Uz obrazac za učlanjenje stavite kratko objašnjenje i omogućite lako otvaranje celog obaveštenja pre slanja podataka. Navedite poslovni subjekt i kontakt na koji se neko javlja. Objasnite obavezna i opciona polja, kao i šta se događa ako gost odbije dodatnu funkciju. U punom obaveštenju navedite potrebne detalje. U kratkom tekstu ne obećavajte potpunu anonimnost koju sistem ne može da obezbedi.

Odredite ko vodi postupak napuštanja programa

Pravo na brisanje ima uslove i izuzetke. Član 30 srpskog zakona i član 17 GDPR-a obuhvataju, između ostalog, prestanak potrebe za podacima i opoziv pristanka kada nema drugog osnova. Predviđaju i izuzetke, uključujući neophodnu obradu zbog zakonskih obaveza ili pravnih zahteva. Proverite konkretne zapise; uzak izuzetak ne opravdava čuvanje celog marketinškog profila.

  1. Zabeležite zahtev i datum prijema, po potrebi razjasnite obuhvat i odredite osobu koja postupa.
  2. Proverite identitet srazmerno potrebi. Gde je moguće, povežite zahtev sa članstvom preko odgovarajućeg postojećeg postupka.
  3. Pronađite relevantne zapise u programu, sistemu za poruke, izvezenim datotekama i sistemima dobavljača. Odredite šta se briše i šta ima dokumentovan razlog za čuvanje.
  4. Sprovedite radnju, zaustavite obuhvaćene kampanje, obradite pitanje primalaca i rezervnih kopija i zabeležite rezultat.
  5. Jasno odgovorite šta je urađeno, šta se opravdano zadržava i kako gost može da ospori odluku.

Prema članu 21 srpskog zakona, informacije o postupanju daju se bez odlaganja, najkasnije za 30 dana. Zbog složenosti ili broja zahteva moguće je neophodno produženje za još 60 dana, uz obaveštenje i razloge u prvih 30 dana. Član 12(3) GDPR-a koristi rok od jednog meseca, uz moguća još dva meseca i obaveštenje u prvom mesecu.

Nemojte podrazumevano tražiti kopiju ličnog dokumenta. Član 21 srpskog zakona predviđa dodatne informacije potrebne za potvrdu identiteta kada postoji opravdana sumnja, kao i član 12(6) GDPR-a. Izaberite srazmeran postupak. Obučite zaposlene da zahtev proslede odgovornoj osobi, umesto da od gosta traže da za šankom objašnjava propise.

Obuhvatite dobavljača i sve kopije

Kada lokal određuje svrhu i način obrade, on je rukovalac; dobavljač koji obrađuje u njegovo ime jeste obrađivač. Definicije su u članu 4 srpskog zakona i članu 4 GDPR-a. Uslove i obavezujuće uređenje odnosa propisuju član 45 i član 28 GDPR-a. Utvrdite stvarne uloge umesto da svim dobavljačima pripišete istu.

Tražite demonstraciju brisanja u okviru usluge i pisano objašnjenje postupanja sa rezervnim kopijama. Član 33 srpskog zakona i član 19 GDPR-a uređuju obaveštavanje primalaca o brisanju, uz navedene izuzetke. Dogovorite sprečavanje ponovnog aktiviranja obrisanih članstava posle vraćanja rezervne kopije. Prenose u inostranstvo proverite zasebno prema članovima 63–65 srpskog zakona i poglavlju V GDPR-a.

Odredite rokove čuvanja za svaku svrhu i sprovedite ih u sistemu. Ograničite pristup, zaštitite izvezene datoteke i proverite vraćanje podataka kao mere prema utvrđenim rizicima. Pravni osnov je u članovima 42 i 50 srpskog zakona i članovima 25 i 32 GDPR-a. Pre početka uvežbajte ispravku, prekid prijema reklamnih poruka i brisanje. Prema rezultatima te probe dovršite program.

Počnite od jasnih pravila za podatke

Razmotrite program lojalnosti uz unapred određene podatke, izbore članova i postupak napuštanja programa.

Pogledajte kako Coteria radi

Izvori

  1. Uredba (EU) 2016/679, GDPR — zvaničan tekst na EUR-Lex-u; članovi 3–7, 9, 12–13, 17, 19, 21, 25, 28, 32 i 44; uvodne izjave 26 i 32 — eur-lex.europa.eu/eli/reg/2016/679/oj/eng
  2. Zakon o zaštiti podataka o ličnosti, Službeni glasnik RS 87/2018 — zvanični tekst u Pravno-informacionom sistemu Republike Srbije; članovi 3–5, 12, 15, 17, 21, 23, 30, 33, 37, 42, 45, 50 i 63–65 — pravno-informacioni-sistem.rs/SlGlasnikPortal/eli/rep/sgrs/skupstina/zakon/2018/87/13/reg
  3. Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti — spisak zakona, sa zakonom iz Službenog glasnika RS 87/2018 — poverenik.rs/zastita-podataka-o-licnosti/