Skip to content
— Politika

Privatnost
& KVKK.

Dugo ali čitljivo Koje lične podatke prikupljamo, zašto ih obrađujemo, koliko ih čuvamo? Sve je otvoreno i jasno. Svaki odeljak ove stranice čita se za 2 minuta; u nedoumici nam pišite ispod.
Stupanje na snagu01. januar 2026. Poslednja izmena15. mart 2026. Verzijav2.3 Pitanjakvkk@graffe.bagno
— 01 · Sažetak

Ukratko rečeno.

Ne pratimo Vas, ne prodajemo Vaše podatke, a za svaku informaciju koju prikupimo postoji jasan razlog. To je sve.

Kao Graffe Bagno, Vaše lične podatke obrađujemo samo radi izvršenja Vaše porudžbine, upravljanja Vašim nalogom, ispunjenja zakonskih obaveza i — samo ako ste dali saglasnost — slanja vesti. Sledećih 10 odeljaka je „duga verzija“.

— Naš osnovni princip
„Traži samo koliko je potrebno, čuvaj samo koliko je potrebno, deli samo koliko je potrebno.“
— 02 · Rukovalac podacima

Ko se brine o Vama?

U skladu sa KVKK propisima, rukovalac podacima je naša kompanija:

  • Graffe Bagno Tasarım ve Ticaret A.Ş.
  • MERSIS: 0404-0987-6543-2100
  • Adresa: [Pravna adresa sedišta], Istanbul
  • KVKK kontakt: kvkk@graffe.bagno · +90 216 398 47 64

Registrovani smo u KVKK registru rukovalaca podacima (VERBIS). Broj naše registracije možete tražiti na kvkk@graffe.bagno.

— 03 · Podaci koje prikupljamo

Šta prikupljamo?

Samo onoliko koliko nam je potrebno da bismo obavljali svoj posao. Sledeća tabela sumira koje se podatke prikupljaju u kojoj fazi životnog ciklusa kupca.

FazaPrikupljani podaciObavezno?
Pregled sajtaIP, podaci o pregledaču, posete stranicaDa (tehničko)
Pretplata na biltenE-pošta, ime (opciono)Saglasnost
Kreiranje nalogaIme i prezime, e-pošta, telefon, lozinkaDa
PorudžbinaAdresa, podaci o fakturi, plaćanje (token)Da
Korisnička podrškaSadržaj komunikacije, snimak pozivaDa
Poseta showroomuIme, e-pošta, detalji terminaSaglasnost

O podacima za plaćanje

Podatke Vaše kreditne kartice nikada ne čuvamo na našim serverima. Plaćanja se obavljaju preko PCI-DSS Level 1 sertifikovane platne institucije; u našem sistemu čuva se samo poslednje 4 cifre broja kartice i token.

— 04 · Svrhe obrade

Zašto obrađujemo?

  • Izvršenje ugovora — pripremu Vaše porudžbine, dostavu, prijem povraćaja.
  • Zakonska obaveza — e-faktura, poreski zapisi, finansijski propisi.
  • Legitiman interes — sprečavanje prevara, bezbednost sajta, unapređenje usluge.
  • Izričita saglasnost — bilten, marketinška komunikacija, personalizovane preporuke.

Svaku obradu zasnovanu na saglasnosti možete povući u svakom trenutku — dovoljan je link „odjavi se“ u podnožju biltena ili stranica preferencija na Vašem nalogu.

— 05 · Pravni osnov

Po kom zakonu?

U okviru članova 5. i 6. KVKK; za svaku gornju svrhu osnov je odvojeno utvrđen. Za usklađenost sa GDPR-om, kod kupaca koji poručuju iz Evrope dodatno se primenjuje član 6. GDPR-a.

— 06 · Rok čuvanja

Koliko čuvamo?

Vrsta podatkaRokRazlog
Porudžbina & faktura10 godinaPoreski propisi
Podaci nalogaDok je nalog aktivanUgovor
Pretplata na biltenDok se saglasnost ne povučeIzričita saglasnost
Komunikacija sa podrškom3 godineLegitiman interes
Logovi servera6 meseciBezbednost
KolačićiVid. odeljak 08

Po isteku rokova Vaši podaci se ili anonimizuju ili nepovratno brišu.

— 07 · Treća lica

Sa kim razmenjujemo?

Sa što manje lica. Lista naših dobavljača:

  • Plaćanje: iyzico (Turska) — PCI-DSS Level 1.
  • Dostava: Aras Kargo & Yurtiçi Kargo — za isporuku ime, adresa, telefon.
  • E-faktura: Logo, Foriba — po zakonu.
  • E-pošta: Postmark — transakcioni mail.
  • Bilten: Mailchimp (EU serveri) — samo za pretplatnike.
  • Analitika: Plausible — bez kolačića, anonimno.

Nijedan podatak se ne prodaje, iznajmljuje ni razmenjuje sa trećim licima u marketinške svrhe.

— 08 · Kolačići

Politika kolačića.

Koristimo samo tri vrste kolačića:

VrstaSvrhaTrajanje
ObavezniKorpa, sesija, CSRF zaštitaTrajanje sesije
PreferencijeJezik, valuta, podešavanja prikaza1 godina
Analitički (anonimni)Saobraćaj stranica — PlausibleBez kolačića

Ne koristimo reklamne kolačiće, kolačiće za praćenje od trećih lica ni fingerprinting.

— 09 · Vaša prava

Vaše pravo.

U okviru člana 11. KVKK imate sledeća prava. Dovoljno je da svoj zahtev prosledite na kvkk@graffe.bagno — odgovaramo u roku od 30 dana.

01
Traženje informacije
Saznati da li se Vaši podaci obrađuju.
02
Pristup
Pristup obrađenim podacima, traženje kopije.
03
Ispravka
Ispravljanje nepotpunih / netačnih podataka.
04
Brisanje
Brisanje podataka van zakonskih rokova.
05
Prigovor
Prigovor na rezultate automatske analize.
06
Prenosivost
Izvoz podataka u mašinski čitljivom formatu.
— 10 · Bezbednost

Kako štitimo?

  • Veza sa kraja na kraj kriptovana TLS 1.3 protokolom.
  • Lozinke se heširaju bcrypt-om, nikada se ne čuvaju u običnom tekstu.
  • Hosting infrastruktura sertifikovana po ISO/IEC 27001.
  • Godišnji penetracioni testovi, tromesečne unutrašnje revizije.
  • Dvostruka autentikacija — opciono za naloge, obavezno za administrativni panel.

Ako ipak utvrdimo curenje, obavestićemo Vas i KVK Komisiju u roku od 72 sata.

— 11 · Izmene

Šta ako se menja?

Ako u ovoj politici napravimo važniju izmenu, obavestićemo Vas e-poštom najmanje 30 dana ranije i izmeniti datum „poslednje izmene“ na vrhu ove stranice. Za sitne jezičke ispravke obaveštenje se ne šalje.

Prethodnim verzijama možete pristupiti iz arhive.

Imate li pitanje?

— Odgovorno lice za zaštitu podatakaElif Demirkvkk@graffe.bagno
+90 216 398 47 64
— Obraćanje KVK Komisijikvkk.gov.trAko niste zadovoljni odgovorom, možete se obratiti direktno Komisiji.
// Scroll-spy for TOC const secs = […document.querySelectorAll(‘.lg-text section’)]; const links = […document.querySelectorAll(‘.lg-toc a’)]; const io = new IntersectionObserver((entries) => { entries.forEach(e => { if (e.isIntersecting) { const id = e.target.id; links.forEach(a => a.classList.toggle(‘is-active’, a.getAttribute(‘href’) === ‘#’ + id)); } }); }, { rootMargin: ‘-40% 0px -50% 0px’ }); secs.forEach(s => io.observe(s));