Službena verzija dokumenta je na srpskom.
Prijevodi na druge jezike objavljeni su isključivo radi praktičnosti. U slučaju bilo kakve razlike između prijevoda i srpske verzije, mjerodavna je srpska verzija.
Datum stupanja na snagu: 01.03.2026
Zadnje ažuriranje: 01.03.2026
Ovaj Sporazum o obradi podataka ("DPA") čini dio i neizostavan dodatak Ugovoru o organizatoru platforme Evenda te uređuje obradu osobnih podataka koju provodi ZURKA CE BITI DOO u ime organizatora pri korištenju SaaS platforme Evenda.
Ovaj DPA sklopljen je između:
ZURKA CE BITI DOO PDV broj: 114432064 Mobitel: 22023195 Beograd, Kraljice Natalije 11, Srbija E-pošta: [email protected](u daljnjem tekstu nazvan "Evenda" ili "Upravitelj")
i
osoba koja registrira račun organizatora, prihvaća ovu Uredbu o zaštiti podataka ili koristi platformu Evenda kao organizator događaja (u daljnjem tekstu "Organizator" ili "Operater").Ako su strane sklopile zaseban pisani sporazum o obradi podataka, taj sporazum ima prednost nad ovim DPA-om u pogledu pitanja koja je izričito uređeno njime.
1.1. Ova Pravila o zaštiti osobnih podataka primjenjuju se samo u slučajevima kada Evenda obrađuje osobne podatke u ime i na zahtjev Organizatora u vezi s korištenjem platforme Evenda.
1.2. Ova DPA se ne primjenjuje na slučajeve u kojima Evenda djeluje kao neovisni kontrolor podataka, uključujući, ali ne ograničavajući se na:
1.3. Ova Pravila o obradi podataka o zaštiti osobnih podataka (DPA) odnose se samo na obradu podataka koju provodi Evenda u svojstvu obrađivača podataka. Sva ostala pitanja u vezi s korištenjem platforme uređena su Ugovorom s organizatorom i drugim primjenjivim dokumentima tvrtke Evenda.
Za potrebe ovog DPA koriste se sljedeći pojmovi:
Upravitelj obrade — Organizator koji određuje svrhe i ključne parametre obrade osobnih podataka putem platforme Evenda. Obrađivač — Evenda, koja obrađuje osobne podatke u ime Upravitelja obrade. Primjenjivo zakonodavstvo o zaštiti podataka — primjenjivo zakonodavstvo o zaštiti osobnih podataka, uključujući GDPR gdje je primjenjiv, kao i druge obvezne propise koji uređuju relevantnu obradu. Osobni podaci — bilo koja informacija koja se odnosi na identificirano ili identificirano fizičko lice. Subjekt podataka — fizička osoba na koju se odnose osobni podaci. Područni obrađivač — bilo koji obrađivač kojeg angažira Evenda, a koji obrađuje osobne podatke u ime Operatera u vezi s pružanjem usluga tvrtke Evenda. Povreda osobnih podataka — povreda sigurnosti koja dovodi do slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja ili pristupa osobnim podacima.Kada se pojam koristi u ovom DPA-u i definiran je u važećem zakonodavstvu o zaštiti podataka, tumačit će se u skladu s značenjem utvrđenim u tom zakonodavstvu.
3.1. Predmet ovog DPA je obrada osobnih podataka od strane Evende u ime Organizatora u vezi s pružanjem SaaS funkcionalnosti platforme Evenda.
3.2. Razdoblje obrade počinje kada Evenda započne obrađivati osobne podatke u ime Organizatora i traje tijekom trajanja korištenja relevantnih platformskih funkcija, kao i tijekom razdoblja pohrane, brisanja, povrata ili drugog prestanka obrade u skladu s ovom DPA i važećim zakonodavstvom o zaštiti podataka.
3.3. Ovisno o značajkama platforme koje se koriste, priroda obrade može uključivati:
3.4. Svrhe obrade određuje Organizator i mogu uključivati:
3.5. Kategorije ispitanika, kategorije osobnih podataka i opis obrade navedene su u Prilogu 1. ovog DPA.
4.1. Organizator djeluje kao voditelj obrade osobnih podataka u pogledu osobnih podataka koje otpremi, prikuplja, strukturira ili na drugi način obrađuje putem platforme Evenda u vezi sa svojim događajima, narudžbama, ulaznicama, registracijama i komunikacijama s kupcima i sudionicima.
4.2. Evenda djeluje kao obrađivač samo u mjeri u kojoj obrađuje takve osobne podatke u ime i u skladu s dokumentiranim uputama kontrolora.
4.3. Organizator potvrđuje da samostalno određuje svrhe obrade i ključne parametre obrade, uključujući:
5.1. Evenda obrađuje osobne podatke isključivo na temelju dokumentiranih uputa organizatora, osim ako to ne zahtijeva važeće zakonodavstvo o zaštiti podataka.
5.2. Ova DPA, Ugovor s organizatorom, postavke računa organizatora, odabrane značajke platforme, konfiguracije događaja, obrasci, polja, prava pristupa i druge radnje koje organizator poduzme unutar sučelja Evenda smatraju se dokumentiranim uputama operatera.
5.3. Organizator ima pravo izdati razumna dodatna pisana uputstva ako oni:
5.4. Ako Evenda smatra da uputa organizatora krši važeće propise o zaštiti podataka, Evenda ima pravo obavijestiti organizatora o tome i obustaviti izvršenje relevantne upute dok se ne razjasne okolnosti ili ne osigura pravna osnova.
Organizator se obvezuje i jamči da:
6.1. ima zakonitu osnovu za obradu osobnih podataka i za davanje uputa Evendi da provodi takvu obradu;
6.2. pravovremeno obavještava subjekte podataka kada to zakon zahtijeva;
6.3. neovisno određuje koja se osobna podaca prikupljaju putem platforme i ne nalaže Evendi obradu podataka suprotno zakonu;
6.4. ne koristi platformu Evenda za obradu posebnih kategorija osobnih podataka, kaznenih evidencija ili drugih osjetljivih podataka, osim ako takva obrada nije zakonita, nužna i pravilno regulirana;
6.5. odgovoran je za zakonitost svojih aktivnosti, obrazaca, polja, opisa, obavijesti, skripti komunikacije, prava pristupa svog tima i drugih postavki koje utječu na obradu osobnih podataka;
6.6. odgovoran je za rješavanje upita kupaca i sudionika u mjeri u kojoj djeluje kao Operater.
Evenda se obvezuje:
7.1. obrađivat će osobne podatke samo u skladu s dokumentiranim uputama Organizatora;
7.2. neće koristiti osobne podatke u vlastite svrhe koje su nespojive s njegovom ulogom obrađivača;
7.3. osigurat će da osobe ovlaštene za obradu osobnih podataka budu obvezane obvezom povjerljivosti ili odgovarajućom zakonskom obvezom povjerljivosti;
7.4. će provesti odgovarajuće tehničke i organizacijske sigurnosne mjere u skladu s Odjeljkom 10. ovog DPA i zahtjevima važećeg zakonodavstva o zaštiti podataka;
7.5. ispunjavaju uvjete za angažiranje podizvođača navedene u odjeljku 8;
7.6. će, u mjeri u kojoj je to moguće, pomagati Kontroloru u ispunjavanju njegovih obveza u vezi s odgovaranjem na zahtjeve ispitanika;
7.7. da pomogne Organizatoru, u najvećoj mogućoj mjeri, u ispunjavanju njegovih obveza u pogledu sigurnosti, obavještavanja o povredama, procjena utjecaja na zaštitu podataka i prethodnih konzultacija, gdje to zahtijeva zakon;
7.8. će, po dovršetku obrade, izbrisati ili vratiti osobne podatke u skladu s postupkom utvrđenim u ovom DPA, osim ako zakon ne zahtijeva drugačije;
7.9. će Organizatoru dostaviti informacije potrebne za dokazivanje usklađenosti s ovom DPA-om i surađivat će u revizijama u skladu s postupcima navedenima u ovoj DPA-i.
8.1. Organizator daje Evendi opću pisanu ovlast za angažiranje podizvođača za pružanje usluga Evende.
8.2. Evenda se obvezuje održavati ažurirani popis podobrađivača i, na zahtjev, dostaviti ga Organizatoru ili ga učiniti dostupnim Organizatoru na web-stranici ili u njihovom osobnom računu.
8.3. Kada Evenda namjerava imenovati novog podizvođača obrade ili zamijeniti postojećeg, obavijestit će Organizatora unaprijed na razuman način, pod uvjetom da je takva promjena bitna za obradu osobnih podataka.
8.4. Kontrolor ima pravo uložiti obrazloženi prigovor na novog podobrađivača u razumnom roku nakon obavijesti, ako ima dokumentirane razloge vjerovati da takva promjena predstavlja značajan rizik od kršenja važećeg zakonodavstva o zaštiti podataka.
8.5. Ako strane ne mogu mirno riješiti takav prigovor, Evenda ima pravo obustaviti relevantni dio obrade ili zatražiti od Organizatora da prestane koristiti dotičnu funkcionalnost.
8.6. Evenda se obvezuje sklopiti pisani sporazum sa svakim podizvođačem, namećući mu obveze zaštite podataka koje su, u suštini, ne manje stroge od onih propisanih ovim DPA, u mjeri u kojoj se odnose na pružene usluge.
8.7. Evenda je odgovorna za postupke svojih podizvođača u mjeri predviđenoj važećim zakonodavstvom o zaštiti podataka i sporazumima između strana.
9.1. Evenda ne prenosi osobne podatke međunarodno izvan nadležnosti bez valjanog pravnog osnova, gdje takav osnov zahtijeva važeće zakonodavstvo o zaštiti podataka.
9.2. Ako pružanje usluga tvrtke Evenda ili korištenje podizvođača zahtijeva međunarodni prijenos osobnih podataka, Evenda se obvezuje koristiti odgovarajući mehanizam prijenosa, uključujući, gdje je primjenjivo:
9.3. Na razuman zahtjev Organizatora, Evenda će dostaviti opće informacije o mehanizmima koji se koriste za međunarodne prijenose podataka i o tome gdje se ti prijenosi odvijaju.
10.1. Uzimajući u obzir stanje tehnike, troškove implementacije, prirodu, opseg, kontekst i svrhe obrade, kao i rizik za prava i slobode fizičkih osoba, Evenda provodi odgovarajuće tehničke i organizacijske sigurnosne mjere.
10.2. Takve mjere mogu uključivati, gdje je primjenjivo:
10.3. Organizator priznaje da nijedna metoda prijenosa ili pohrane podataka ne može jamčiti apsolutnu sigurnost.
10.4. Organizator je također odgovoran za sigurnosne mjere na svojoj strani, uključujući:
11.1. Uzimajući u obzir prirodu obrade, Evenda će, u mjeri u kojoj je to moguće, pružiti Organizatoru razumnu pomoć pri ispunjavanju njegovih obveza odgovaranja na zahtjeve ispitanika.
11.2. Ako Evenda primi zahtjev ispitanika u vezi s obradom za koju je Organizator voditelj obrade, Evenda ima pravo:
11.3. Osim ako zakon ne zahtijeva drugačije, Evenda nije obvezna odgovoriti na takav zahtjev u svoje ime niti u ime Organizatora bez uputa Organizatora.
12.1. Uzimajući u obzir prirodu obrade i informacije dostupne Evendi, Evenda će Organizatoru pružiti razumnu pomoć u osiguravanju usklađenosti s obvezama koje se odnose na:
12.2. Ako tražena pomoć nadilazi standardnu funkcionalnost i rutinsku podršku Evende, stranke mogu zasebno dogovoriti vrijeme, format i razumnu naknadu za takvu pomoć, gdje je to dopušteno zakonom.
13.1. Evenda će bez odgađanja obavijestiti Organizatora nakon što sazna za potvrđeni povred osobnih podataka koji utječe na osobne podatke koje Evenda obrađuje u ime Organizatora.
13.2. Takvo obavještenje mora, koliko je to izvedivo u trenutku slanja, uključivati:
13.3. Evenda može dostaviti informacije u fazama ako cjelokupni skup podataka nije dostupan u trenutku početnog obavještavanja.
13.4. Organizator će prema vlastitom nahođenju odlučiti je li potrebno obavijestiti nadležno tijelo za nadzor ili ispitanike, osim ako to nije drugačije propisano važećim zakonom.
14.1. Na razuman pisani zahtjev Organizatora, Evenda će dostaviti informacije potrebne za dokazivanje usklađenosti s ovom DPA.
14.2. Organizator ima pravo provesti reviziju usklađenosti s ovom DPA najviše jednom godišnje, osim ako nije drugačije zahtijevano:
14.3. Kad god je to moguće, provjera bi se trebala provoditi na način koji minimizira opterećenje za Evenda i sigurnosne rizike, na primjer:
14.4. Verifikacija na licu mjesta dopuštena je samo ako:
14.5. Organizator snosi vlastite troškove inspekcije, osim ako se stranke nisu drugačije dogovorile.
15.1. Po prestanku relevantne obrade ili na opravdan zahtjev organizatora Evende, prema odluci organizatora:
15.2. Ako je tehnički nemoguće vratiti podatke u razumnom formatu unutar okvira standardnih funkcionalnosti platforme, Evenda ima pravo dostaviti podatke u uobičajenom formatu dostupnom na usluzi ili ih izbrisati u skladu sa standardnim postupcima.
15.3. Evenda ima pravo zadržati osobne podatke nakon prestanka obrade u mjeri koja je potrebna:
16.1. Evenda osigurava da su osobe ovlaštene za obradu osobnih podataka pravilno upućene i obvezane obvezom povjerljivosti.
16.2. Evenda ne otkriva osobne podatke trećim stranama, osim u sljedećim slučajevima:
17.1. Evenda provodi i održava mjere, politike i procese razumno potrebne za ispunjenje svojih obveza kao Obraditelj.
17.2. Na razuman zahtjev Organizatora, Evenda će dostaviti sve informacije koje posjeduje, a koje su dovoljne za potvrdu da ispunjava svoje obveze kao Obrađivač prema ovom DPA.
18.1. Osim ako ovim DPA izričito nije drugačije propisano, pitanja u vezi s odgovornošću stranaka uređuju se Ugovorom o organizaciji.
18.2. Ništa u ovom DPA neće osloboditi nijednu stranu od odgovornosti koja se ne može isključiti ili ograničiti prema važećem zakonodavstvu o zaštiti podataka.
19.1. U slučaju bilo kakvog sukoba između ovog DPA i Ugovora s organizatorom, odredbe ovog DPA prevladavaju u onoj mjeri u kojoj se odnose na obradu osobnih podataka Evende u ime organizatora.
19.2. U slučaju bilo kakvog sukoba između ovog DPA i zasebnog pisanog ugovora o zaštiti podataka potpisanog od strane stranaka, taj zasebni ugovor ima prednost u pogledu pitanja koja su izričito uređena njime.
20.1. Evenda zadržava pravo izmijeniti ovu DPA s vremena na vrijeme ako je to potrebno radi:
20.2. Trenutna verzija DPA objavljena je na web-stranici. Ako su promjene značajne, Evenda će nastojati obavijestiti Organizatora na razuman način, primjerice putem web-stranice, e-pošte ili osobnog računa.
20. ožujka Nastavak korištenja Evenda nakon stupanja na snagu nove verzije smatra se prihvaćanjem ažuriranog DPA-a, osim ako to nije izričito zabranjeno važećim zakonodavstvom o zaštiti podataka.
21.1. Ova DPA uređuje se i tumači u skladu sa zakonima Republike Srbije, osim ako to ne zahtijeva važeće zakonodavstvo o zaštiti podataka.
21.2. Svaka sporna situacija, kontroverza ili zahtjev koji proizlaze iz ili su u vezi s ovom DPA podliježu nadležnosti nadležnog suda u Beogradu, Republika Srbija, osim ako obvezne odredbe primjenjivog zakona ne propisuju drugačije.
Ako imate bilo kakvih pitanja u vezi s ovom Obaviješću o zaštiti podataka, molimo kontaktirajte nas na:
ZURKA CE BITI DOO PDV br.: 114432064 Mobitel: 22023195 Beograd, Kraljice Natalije 11, Srbija [email protected]1. Predmet matter
Obrada osobnih podataka od strane Evende u ime Organizatora u vezi s korištenjem platforme Evenda za objavljivanje događaja, upravljanje narudžbama, ulaznicama, registracijama, sudionicima i komunikacijama vezanim uz događaje Organizatora.
2. Vrijeme obrade
Za vrijeme korištenja relevantnih funkcija platforme Evenda od strane Organizatora, a nakon toga i za razdoblje potrebno za povrat novca, brisanje, pohranu podataka, poštivanje zakona i zaštitu prava Evende ili Organizatora, u mjeri dopuštenoj važećim zakonodavstvom o zaštiti podataka.
3. Vrsta obrade
Prikupljanje, snimanje, pohrana, organizacija, strukturiranje, pregledavanje, korištenje, prijenos, otkrivanje, brisanje, uništavanje i druge radnje potrebne za pružanje usluga tvrtke Evenda.
4. Svrhe obrade
5. Kategorije ispitanika
Ovisno o konfiguraciji platforme i radnjama organizatora:
6. Kategorije osobnih podataka
Ovisno o postavkama organizatora i korištenim značajkama:
7. Posebne kategorije podataka
Osim ako stranke izričito ne dogovore drugačije u pisanom obliku, Evenda ne preuzima nikakvu obvezu obrade posebnih kategorija osobnih podataka u ime Organizatora. Organizator ne smije koristiti platformu za takvu obradu bez zakonitog temelja i odgovarajućih jamstava.
8. Operacije obrade
Pružanje hostinga, sučelja, pohrane, administracije, funkcija pretraživanja, strukturiranja, izvoza, slanja obavijesti o uslugama i drugih operacija potrebnih za funkcioniranje platforme Evenda u skladu s uputama Organizatora.