TopKazinoSrb

GDPR Compliance Framework

Data governance je u DNK nase platforme. Ovaj dokument mapira kompletnu arhitekturu nase GDPR uskladenosti - od pravnog osnova do vasih digitalnih prava.

Release: 26. mart 2026.

1 Scope i primena

TopKazinoSrb ("Platforma") operise kao fintech-adjacent comparison engine za kazino bonus ponude. Ovaj GDPR compliance dokument detaljno opisuje nasu strategiju upravljanja korisnickim podacima u skladu sa EU Regulativom 2016/679 i srpskim Zakonom o zastiti podataka o licnosti (ZZPL).

S obzirom na to da je nas core biznis analiza i poredjenje ponuda, a ne gambling operacija, profil prikupljenih podataka je minimalan. Ne registrujemo korisnike, ne procesiramo finansijske transakcije i ne cuvamo osetljive payment podatke. Uprkos tome, pridrzavamo se najvisih standarda data protection-a.

Koriscenjem Platforme, implicitno prihvatate data flow opisan u nastavku. Za potpunu transparentnost, preporucujemo citanje kompletnog dokumenta.

2 Legal basis za data processing

Svaka obrada podataka na nasoj Platformi mora biti potkrepljena validnim pravnim osnovom prema clanu 6 GDPR-a. Implementiramo tri distinktna osnova:

  • Explicit consent (6(1)(a)): Aktivirana kada korisnik interaguje sa nasim cookie banner-om ili opt-in formom. Granularna kontrola omogucava selektivno prihvatanje razlicitih kategorija obrade. Revokacija je moguca u realnom vremenu.
  • Legitimate interest (6(1)(f)): Primenjujemo za analytics pipeline koji pokrece optimizaciju comparison engine-a i UX poboljsanja. Sprovodimo balansiranje test pre svakog deployovanja novog tracking mehanizma.
  • Legal obligation (6(1)(c)): Aktivira se u retkim situacijama kada regulatorna tela ili pravosudni organi zahtevaju disclosure odredjenih podataka na osnovu sudskog naloga ili zakonske obaveze.

Za svaki data processing workflow, dokumentujemo primenjeni pravni osnov u internom registru obrade. Niti jedan podatak ne ulazi u nasu pipeline bez jasno definisane pravne baze.

3 Data taxonomy - sta procesiramo

Nasi sistemi interaguju sa ogranicenim skupom data kategorija, u skladu sa principom minimizacije:

Infrastructure logs

Request IP, user-agent header, viewport dimenzije, preferred language, timezone offset. Automatski generisani pri svakom HTTP request-u ka nasim serverima.

Behavioral analytics

Pageview paterni, session duration, click heatmap data, conversion funnel navigacija, filter usage u comparison engine-u. Koriste se za product improvement iteracije.

Cookie data layer

Session identifikatori, consent status, preference config, GA4 measurement data. Kontrolisano putem cookie consent management sistema.

Voluntary submissions

Email adresa i message body ukoliko korisnik inicira komunikaciju. Strogo ograniceno na reply-on-request workflow bez ikakve dalje distribucije.

Eksplicitno NE prikupljamo special category data (zdravstveni podaci, politicka uverenja, biometrija, seksualna orijentacija) niti finansijske instrumente (kartice, bankarski racuni).

4 Digitalna prava korisnika

GDPR vam daje robustan set prava nad vasim podacima. Evo kako ih implementiramo u nasu platformu:

Data access request (SAR)

Posaljite nam zahtev i generisacemo kompletan export svih podataka koji su povezani sa vasim digital fingerprint-om. Dostavicemo spisak svrha obrade, kategorija i eventulanog deljenja sa trecim stranama.

Rectification zahtev

Identifikovali ste gresku u podacima? Pokrenite korekciju i nas tim ce izvrsiti update u najkracem mogucen roku sa konfirmacijom o sprovedenoj izmeni.

Erasure protocol ("digitalno brisanje")

Zatrazite kompletno uklanjanje vasih podataka iz svih nasih aktivnih sistema i backup-a. Izvrsavamo u najkracem roku, izuzev kada zakonska obaveza nalaze zadrzavanje specifcnih zapisa.

Data portability

Vasi podaci su vasi. Na zahtev, generisemo machine-readable export (JSON/CSV format) koji mozete slobodno transferisati ka bilo kom drugom servisu ili kontroloru.

Processing restriction

Dok se razresava vas dispute ili verifikuje tacnost podataka, mozete zatraziti freeze na obradi. Takodje, mozete u svakom momentu blokirati direct marketing targeting.

Objection mehanizam

Imate permanentno pravo da osporite legitimni interes kao osnov obrade. Nas tim ce sprovesti re-evaluaciju i obavestiti vas o ishodu u roku od 30 dana.

Sva prava se ostvaruju besplatno putem email zahteva DPO timu. SLA za odgovor je 30 kalendarskih dana od prijema validnog zahteva.

5 Data retention schedule

Primenjujemo striktnu retention politiku - svaki tip podataka ima predefinisan lifecycle nakon kojeg se automatski purge-uje:

Data kategorija TTL (Time-to-Live)
Server access logs 90 dana auto-purge
GA4 analiticki podaci 26 meseci rolling window
Persistent cookies Maksimum 12 meseci
Email komunikacija 24 meseca od poslednjeg thread-a
Cookie consent record 12 meseci (re-consent trigger)

Post-TTL, podaci prolaze kroz irreversible deletion ili full anonymization. Anonymizovani dataset-ovi ne podlezu GDPR regulativi i mogu se koristiti za statisticku analizu bez vremenskog limita.

6 DPO kontakt endpoint

Za data access zahteve, prigovore, pitanja o nasoj compliance strategiji ili bilo kakvu drugu GDPR-related komunikaciju:

Subject line: "GDPR Data Request"

Response SLA: 30 kalendarskih dana. Ukoliko niste zadovoljni rezolucijom, eskalirajte case ka Povereniku za informacije od javnog znacaja i zastitu podataka o licnosti, koji je nadlezni nadzorni organ u Republici Srbiji.