Shopify Aplikacije – Politika Privatnosti

Politika privatnosti za Shopify Payment aplikacije

Poslednje ažuriranje: Oktobar 2026. | Onosi se na: HolestPay – Card Payment & HolestPay – IPS Skeniraj

Ova Politika privatnosti uređuje obradu ličnih i transakcionih podataka prikupljenih putem Shopify Payment aplikacija „HolestPay – Card Payment“ i „HolestPay – IPS Skeniraj“ (u daljem tekstu: „Aplikacije“), koje obezbeđuje kompanija HOLEST E-COMMERCE DOO (PIB: 112300090, MB: 21645150, Sedište: Dušana Petrovića Šaneta 4/31, 11130 Kaluđerica, Srbija).

HOLEST E-COMMERCE DOO posluje kao licencirani, PCI DSS usaglašeni Payment Service Provider (PSP). Ova Politika privatnosti se odnosi isključivo na podatke koji se obrađuju tokom izvršenja platnih transakcija putem naših Shopify Payment aplikacija i nezavisna je od opštih uslova privatnosti naše primarne e-commerce platforme.


1. Pravna uloga i status (PSP Standard)

Kada kupac izvrši porudžbinu u Shopify prodavnici trgovca, HOLEST E-COMMERCE DOO deluje kao nezavisni Payment Service Provider (PSP) odgovoran za bezbednu obradu finansijskih transakcija, prevenciju prevara i bankarsko poravnanje. Shopify trgovac deluje kao prodavac robe ili usluga (Merchant of Record).

2. Podaci koje prikupljamo i obrađujemo

Radi bezbedne obrade plaćanja, tokenizacije i ispunjenja zakonskih obaveza, naše Aplikacije tokom procesa naplate (checkout) od Shopify platforme preuzimaju sledeće podatke:

  • Identifikacioni i kontakt podaci: Ime, prezime, email adresa, broj telefona.
  • Adresa za naplatu i isporuku: Billing adresa, Shipping adresa, država.
  • Podaci o transakciji i porudžbini: Iznos porudžbine, valuta, ID porudžbine (Order ID), Shopify Checkout ID session, pregled stavki porudžbine, IP adresa.
  • Podaci o platnom instrumentu:

    • HolestPay – Card Payment: Podaci platne kartice, uključujući primarni broj kartice (PAN), datum isteka, brend kartice i tokenizovane podatke. Skladištenje PAN-a i datuma isteka vrši se isključivo za tipove transakcija koje to zahtevaju (npr. automatske ponovljene subskripcije/pretplate, odložene naplate ili sačuvane kartice kupca), i to u strogo enkriptovanom PCI DSS sefu. Za standardna jednokratna plaćanja primenjuje se tokenizacija. CVC/CVV kodovi se obrađuju isključivo u trenutku autorizacije i NIKADA se ne skladište.
    • HolestPay – IPS Skeniraj: Transakcioni podaci generisani za izvršenje NBS IPS QR koda ili deep-link preusmeravanje na aplikaciju mobilnog bankarstva u skladu sa standardima Narodne banke Srbije (NBS).

3. Svrha i pravni osnov obrade

Vaše podatke obrađujemo isključivo u sledeće svrhe:

  • Izvršenje transakcija i pretplata: Sigurno ruting plaćanja prema poslovnim bankama prihvatiocima, obrada odloženih plaćanja i periodična naplata subskripcija/pretplata.
  • Prevencija prevara i upravljanje rizikom: Provera autentičnosti transakcija, sprečavanje neovlašćenih plaćanja i upravljanje reklamacijama (chargeback).
  • Zakonska i regulatorna usaglašenost: Ispunjavanje obaveza definisanih zakonima o platnim uslugama, propisima o sprečavanju pranja novca (AML) i knjigovodstveno-fiskalnim propisima.

4. Bezbednost, PCI DSS sertifikacija i QSA Provera

Kao sertifikovani PSP, HOLEST E-COMMERCE DOO poseduje punu autorizaciju za bezbedno skladištenje i obradu kartičnih podataka (PAN i datum isteka) kada to zahteva model naplate (poput subskripcija). Naš sistem se podvrgava redovnim godišnjim proverama i revizijama od strane licenciranog kvalifikovanog ocenjivača bezbednosti (QSA – Qualified Security Assessor) u potpunoj usaglašenosti sa PCI DSS (Payment Card Industry Data Security Standard) zahtevima. Svi preneti i skladišteni podaci zaštićeni su snažnom enkripcijom (TLS 1.2+ u tranzitu i AES-256 / HSM u stanju mirovanja).

5. Deljenje podataka sa trećim licima

Ne prodajemo, ne iznajmljujemo i ne ustupamo lične podatke. Transakcioni podaci se prosleđuju isključivo ovlašćenim finansijskim institucijama, bankama prihvatiocima, procesorskim kućama i nadležnim državnim organima, u meri u kojoj je to neophodno za realizaciju plaćanja, poravnanje sredstava ili ispunjenje zakonskih obaveza.

6. Shopify Privacy Webhook-ovi i prava korisnika

Naše Aplikacije su u potpunosti integrisane sa obaveznim Shopify webhook sistemom za zaštitu privatnosti (Zahtev za podacima kupca, Brisanje podataka kupca i Brisanje podataka prodavnice). Kada trgovac ili kupac podnese zahtev za brisanje podataka, zahtev obrađujemo u predviđenom roku, osim za podatke koje smo po zakonu (bankarski, fiskalni i AML propisi) ili PCI DSS zahtevima dužni da čuvamo određeni vremenski period.

7. Kontakt

Za sva pitanja u vezi sa zaštitom privatnosti ili obradom podataka u okviru naših Shopify platnih aplikacija, možete nas kontaktirati putem:

HOLEST E-COMMERCE DOO
Dušana Petrovića Šaneta 4/31, 11130 Kaluđerica, Srbija
PIB: 112300090 | MB: 21645150
Veb-sajt: ecommerce.holest.com
Email: support@holest.com