Korak
Privatnost i bezbednostPrivacy & Security

Politika privatnosti i bezbednostiPrivacy & Security Policy

Datum stupanja na snagu: 10. april 2026. · Rukovalac: Zbor MNE DOO, Janka Đonovića 40, 81000 Podgorica, Crna Gora · PIB: 03506177

Effective date: 10 April 2026 · Controller: Zbor MNE DOO, Janka Djonovica 40, 81000 Podgorica, Montenegro · Tax ID: 03506177

SadržajContents
  1. UvodIntroduction
  2. Podaci koje prikupljamoData we collect
  3. Svrha obradePurpose of processing
  4. Pravni osnovLegal basis
  5. Vidljivost i deljenjeVisibility & sharing
  6. Čuvanje i brisanjeRetention & deletion
  7. Bezbednost plaćanjaPayment security
  8. Tehničke mere zaštiteTechnical safeguards
  9. Zaštita od prevara i zloupotrebaFraud & abuse protection
  10. Upravljanje incidentimaIncident management
  11. Vaša pravaYour rights
  12. Vaše bezbednosne obavezeYour security duties
  13. DecaChildren
  14. Međunarodni prenosiInternational transfers
  15. Nadzorni organSupervisory authority
  16. Izmene ove politikeUpdates to this policy
  17. KontaktContact

01 UvodIntroduction

Ovaj dokument predstavlja Politiku privatnosti i bezbednosti mobilne aplikacije Korak, kojom upravlja društvo Zbor MNE DOO, sa sedištem na adresi Janka Đonovića 40, 81000 Podgorica, Crna Gora (PIB: 03506177).

Svrha ove politike je zaštita ličnih podataka korisnika, sigurnost finansijskih transakcija i očuvanje integriteta platforme Korak.

Obavezujemo se da primenjujemo tehničke i organizacione mere zaštite u skladu sa:

This document constitutes the Privacy and Security Policy of the Korak mobile application, managed by the company Zbor MNE DOO, with its registered headquarters at Janka Djonovica 40, 81000 Podgorica, Montenegro (Tax ID: 03506177).

The purpose of this policy is to protect the personal data of users, ensure the security of financial transactions, and preserve the integrity of the Korak platform.

We commit to applying technical and organizational protection measures in accordance with:

02 Podaci koje prikupljamoData we collect

Prikupljamo sledeće kategorije podataka, koje čuvamo u bezbednoj bazi uz primenu savremenih mera zaštite:

We collect the following categories of data, which we store in a secure database using modern security measures:

03 Svrha obradePurpose of processing

Vaše podatke koristimo isključivo u sledeće svrhe:

Bez korišćenja u reklamne svrhe: Vaše podatke nikada ne koristimo za oglašavanje niti ih delimo sa marketinškim platformama bez vaše izričite saglasnosti.

Napomena o prirodi usluge: Korak je platforma za posredovanje i ne pruža direktne medicinske ili psihoterapeutske usluge, niti je zamena za hitne službe.

We use your data exclusively for the following purposes:

No commercial advertising use: We never use your data for advertising purposes or share it with marketing platforms without your explicit consent.

Note on the nature of the service: Korak is a mediation platform and does not provide direct medical or psychotherapeutic services, nor is it a substitute for emergency services.

Lične podatke obrađujemo na osnovu:

Saglasnost možete povući u svakom trenutku, što ne utiče na zakonitost obrade koja je izvršena pre povlačenja.

We process personal data based on:

You can withdraw your consent at any time, which does not affect the lawfulness of processing carried out prior to the withdrawal.

05 Vidljivost i deljenje podatakaVisibility & sharing of data

Na profilu terapeuta javno su vidljivi samo osnovni podaci (ime, fotografija, kvalifikacije i opšte profesionalne informacije). E-adresa, lozinka i broj telefona nikada nisu javno dostupni. Kompletan uvid u podatke ima samo administrativni tim Koraka, i to isključivo radi bezbednosti i održavanja sistema.

Vaše podatke ne delimo sa trećim licima, osim u sledećim slučajevima:

Only basic data (name, photo, qualifications, and general professional info) are publicly visible on the therapist's profile. Email addresses, passwords, and phone numbers are never publicly available. The Korak administrative team has full access to the data exclusively for system security and maintenance purposes.

We do not share your data with third parties, except in the following cases:

06 Čuvanje i brisanje podatakaData retention & deletion

Podatke čuvamo sve dok postoji svrha za njihovu obradu ili dok ne zatražite brisanje. Kada obrišete nalog, svi vaši podaci se trajno uklanjaju, osim onih koje moramo da čuvamo zbog zakonskih obaveza (npr. poreske evidencije i fakture, koje se čuvaju samo u zakonskom roku i ne koriste se u druge svrhe).

Kako da obrišete nalog:

Brisanjem se trajno uklanjaju vaš profil, poruke, rezervacije, dokumenti, sačuvane kartice, istorija pretrage i podaci za prijavu. Možemo zadržati samo anonimne, zbirne analitičke podatke koji se ne mogu povezati sa vama.

Primenjujemo stroge fizičke, elektronske i administrativne procedure kako bismo sprečili neovlašćeni pristup. U malo verovatnom slučaju curenja podataka, preduzećemo hitne mere da ograničimo posledice i obavestimo pogođene korisnike.

We store data as long as there is a purpose for its processing or until you request deletion. When you delete your account, all your data is permanently removed, except for data we must retain due to legal obligations (e.g., tax records and invoices, which are kept only within the statutory period and are not used for other purposes).

How to delete your account:

Deletion permanently removes your profile, messages, bookings, documents, saved cards, search history, and login data. We may retain only anonymous, aggregated analytical data that cannot be linked to you.

We apply strict physical, electronic, and administrative procedures to prevent unauthorized access. In the unlikely event of a data leak, we will take immediate measures to limit the consequences and notify affected users.

07 Bezbednost plaćanjaPayment security

Sve platne transakcije se obavljaju preko sertifikovanih procesora usklađenih sa PCI DSS standardom. Podaci se prenose isključivo preko šifrovanog kanala (TLS/SSL) direktno procesoru.

Mere bezbednosti uključuju:

All payment transactions are handled through certified processors compliant with the PCI DSS standard. Data is transmitted exclusively over an encrypted channel (TLS/SSL) directly to the processor.

Security measures include:

08 Tehničke mere zaštiteTechnical safeguards

09 Zaštita od prevara i zloupotrebaFraud & abuse protection

Pratimo neuobičajene obrasce korišćenja i zahtevamo obaveznu verifikaciju e-pošte prilikom registracije. U slučaju sumnjivih aktivnosti, zadržavamo pravo da privremeno suspendujemo nalog, zatražimo dodatnu proveru identiteta i obavestimo nadležne organe.

We monitor unusual usage patterns and require mandatory email verification during registration. In case of suspicious activities, we reserve the right to temporarily suspend the account, request additional identity verification, and notify competent authorities.

10 Upravljanje incidentimaIncident management

U slučaju bezbednosnog incidenta, Korak će:

In the event of a security incident, Korak will:

11 Vaša pravaYour rights

Kao korisnik, imate sledeća prava:

Za ostvarivanje ovih prava pišite na support@korak.to (rok za odgovor je 30 dana).

As a user, you have the following rights:

To exercise these rights, write to support@korak.to (response time is 30 days).

12 Vaše bezbednosne obavezeYour security obligations

Kako biste doprineli bezbednosti svog naloga, molimo vas da:

To contribute to the security of your account, please:

13 DecaChildren

Korak nije namenjen osobama mlađim od 16 godina i ne prikupljamo svesno njihove podatke. Ako saznate da nam je dete mlađe od 16 godina dostavilo podatke, pišite na support@korak.to i mi ćemo ih odmah obrisati.

Korak is not intended for persons under the age of 16, and we do not knowingly collect their data. If you learn that a child under 16 has provided us with data, write to support@korak.to and we will delete it immediately.

14 Međunarodni prenosi podatakaInternational data transfers

Neki od naših partnera (navedeni u odeljku 05) mogu obrađivati podatke van Crne Gore, uključujući Evropski ekonomski prostor (EEP) i SAD. Kada se podaci prenose van Crne Gore, oslanjamo se na odgovarajuće mere zaštite u skladu sa važećim propisima i GDPR standardima, kao što su Standardne ugovorne klauzule i provera bezbednosnih standarda partnera.

Some of our partners (listed in section 05) may process data outside Montenegro, including the European Economic Area (EEA) and the USA. When data is transferred outside Montenegro, we rely on appropriate protection measures in accordance with valid regulations and GDPR standards, such as Standard Contractual Clauses and verification of partners' security standards.

15 Nadzorni organSupervisory authority

Ako smatrate da su vaša prava povređena, možete podneti pritužbu Agenciji za zaštitu ličnih podataka i slobodan pristup informacijama Crne Gore:

Takođe imate pravo na pravnu zaštitu pred nadležnim sudovima.

If you believe your rights have been violated, you can file a complaint with the Agency for Personal Data Protection and Free Access to Information of Montenegro:

You also have the right to legal protection before competent courts.

16 Izmene ove politikeUpdates to this policy

Ovu politiku redovno razmatramo i ažuriramo. O svim važnim izmenama bićete obavešteni putem aplikacije ili e-pošte. Ova politika je stupila na snagu 10. aprila 2026. godine.

We regularly review and update this policy. You will be notified of all important changes via the application or email. This policy entered into force on April 10, 2026.

17 KontaktContact

Za sva pitanja, zahteve ili prijave bezbednosnih incidenata možete nas kontaktirati:

For all questions, requests, or reports of security incidents, you can contact us: