Ordinex › Politika privatnosti

Zaštita podataka

Politika privatnosti platforme Ordinex

Na snazi od: 1. maja 2026. · Poslednja izmena: 1. maja 2026. · Zlaja Software d.o.o., Beograd

Kratko objašnjenje: Ordinex je alat koji ordinacije koriste za vođenje pacijentske dokumentacije. Mi čuvamo podatke u vaše ime, ne koristimo ih za oglašavanje, ne prodajemo ih i ne delimo sa trećim licima osim tehničkih provajdera neophodnih za rad sistema. Svi osetljivi podaci su enkriptovani.

1. Ko smo i kako nas kontaktirati

Rukovalac podataka (za podatke o nalozima korisnika):
Zlaja Software d.o.o.
Beograd, Republika Srbija
E-mail: info@ordinex.rs

Za sva pitanja u vezi sa zaštitom podataka o ličnosti možete nas kontaktirati na gorenavedenu adresu elektronske pošte. Odgovaramo u roku od 5 radnih dana.

2. Uloge u obradi podataka

Ordinex funkcioniše u dve uloge u zavisnosti od kategorije podataka:

Kao Obrađivač, Ordinex ne određuje svrhe obrade medicinskih podataka pacijenata, ne koristi ih za vlastite komercijalne svrhe i omogućava vam da ih izvezete ili trajno obrišete u svakom trenutku.

3. Koje podatke prikupljamo

A. Podaci o nalogu ordinacije (korisnici Platforme)

PodatakSvrhaOsnov
Ime i prezimeIdentifikacija korisnika unutar timaIzvršenje ugovora
E-mail adresaPrijava, obaveštenja, podrškaIzvršenje ugovora
Naziv ordinacijePodešavanje višekorisničkog okruženjaIzvršenje ugovora
IP adresa (prijava)Zaštita od neovlašćenog pristupa, ograničenje brzineLegitimni interes
Dnevnik aktivnosti (audit log)Bezbednost i revizija pristupa podacimaZakonska obaveza / Legitimni interes

B. Medicinski podaci pacijenata (unosi ordinacija)

KategorijaNapomena
Ime, prezime, datum rođenja, polStandardni identifikacioni podaci
JMBGEnkriptovano AES-256; pretraga samo po heš vrednosti
Broj zdravstvenog osiguranjaEnkriptovano AES-256
Alergije, hronična stanjaEnkriptovano AES-256; posebna kategorija (medicinski podaci)
Interne medicinske beleškeEnkriptovano AES-256
ICD-10 dijagnoze, anamneza, terapijaUnosi lekara tokom pregleda
Dokumenta i laboratorijski nalaziFajlovi koje otprema ordinacija; max 20 MB po fajlu
Podaci o terminima i pregledimaDatum, tip, status, lekar
Podaci o fakturamaIznos, stavke, status uplate

Ordinex ne prikuplja podatke o pacijentima direktno — sve unosi osoblje ordinacije u ime i po ovlašćenju pacijenta.

4. Pravni osnov za obradu

ObradaPravni osnov (ZZPL / GDPR)
Upravljanje korisničkim nalogom, isporuka uslugeIzvršenje ugovora (čl. 12 st. 1 t. 2 ZZPL / čl. 6 st. 1 t. b GDPR)
Medicinski podaci pacijenata (u ime ordinacije)Zakonska obaveza vođenja medicinske dokumentacije / vitalni interes / legitimni interes ordinacije (čl. 12 st. 1 t. 3, 4, 6 ZZPL)
Audit log pristupa podacimaLegitimni interes (bezbednost) i zakonska obaveza
Slanje podsetnika za terminePristanak pacijenta koji daje ordinacija, ili legitimni interes
Slanje obaveštenja o pretplatiIzvršenje ugovora

5. Kako čuvamo i štitimo podatke

Bezbednost podataka je naš primarni prioritet. Primenjujemo sledeće mere zaštite:

6. Gde se podaci čuvaju i prenosi trećim stranama

Podaci se čuvaju na serverima u okviru EU infrastrukture provajdera Railway (Railway Corp., SAD — koristi EU regione podatkovnih centara). Prenos podataka u SAD pokriva se standardnim ugovornim klauzulama (SCC).

Ordinex koristi sledeće kategorije Obrađivača:

ProvajderSvrhaLokacija
RailwayCloud hosting i baza podatakaEU / SAD (SCC)
Google (Gmail SMTP)Slanje email podsetnika za termine (opcionalno)EU / SAD (SCC)
Google Calendar APISinhronizacija termina (opcionalno, na zahtev lekara)EU / SAD (SCC)

Ordinex ne prodaje podatke, ne koristi ih za oglašavanje i ne deli ih ni sa kakvim trećim licima osim gore navedenih Obrađivača neophodnih za pružanje usluge.

7. Koliko dugo čuvamo podatke

Kategorija podatakaPeriod čuvanja
Korisnički nalog i podešavanjaDo otkazivanja pretplate + 30 dana za eventualni izvoz
Medicinski podaci pacijenataDok je pretplata aktivna; ordinacija može obrisati u svakom trenutku
Podaci probnog perioda14 dana probnog perioda + 30 dana nakon isteka
Audit log2 godine od datuma unosa
Podaci o fakturama10 godina (zakonska obaveza čuvanja poslovne dokumentacije)
Sigurnosne kopije30 dana od pravljenja kopije

Po trajnom brisanju naloga, svi podaci se nepovratno brišu u roku navedenom u gornjoj tabeli.

8. Vaša prava kao lica čiji se podaci obrađuju

U skladu sa Zakonom o zaštiti podataka o ličnosti (ZZPL) i GDPR, imate sledeća prava:

Zahteve za ostvarivanje prava upućujte na info@ordinex.rs. Odgovaramo u zakonskom roku od 30 dana.

Napomena za pacijente: Ako ste pacijent čije podatke čuva ordinacija koja koristi Ordinex, zahtev za pristup ili brisanje podataka upućujte svojoj ordinaciji — ona je Rukovalac tih podataka i dužna je da odgovori na vaš zahtev.

9. Pravo na pritužbu nadzornom organu

Ako smatrate da obrada vaših ličnih podataka nije u skladu sa zakonom, imate pravo da podnese pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti:

10. Kolačići (cookies)

Platforma Ordinex koristi isključivo funkcionalne sesijske kolačiće neophodne za prijavu i bezbednu komunikaciju. Ne koristimo kolačiće za praćenje, profilisanje niti reklamne svrhe. Kolačići su podešeni kao HttpOnly i SameSite=Strict — nisu dostupni JavaScript-u i ne šalju se na spoljne domene.

Marketinška stranica ordinex.rs ne koristi nikakve kolačiće za praćenje niti analitičke alate trećih strana.

11. Izmene politike privatnosti

Zadržavamo pravo izmene ove Politike privatnosti. O svim bitnim izmenama korisnici će biti obavešteni putem e-pošte najmanje 14 dana unapred. Datum poslednje izmene uvek je vidljiv na vrhu ove stranice.

Kontakt za pitanja o zaštiti podataka

E-mail: info@ordinex.rs

Zlaja Software d.o.o. · Beograd, Republika Srbija

Za hitne zahteve vezane za bezbednosne incidente, isti e-mail — označite predmet poruke sa „Bezbednosni incident".