Legal Pravno

Privacy Policy

Politika privatnosti

Effective date: 26 June 2026  ·  Controller: OD DataPoint, vl Hodzic Nermin  ·  admin@qrforge.link

Datum stupanja na snagu: 26. juni 2026.  ·  Voditelj obrade: OD DataPoint, vl Hodzic Nermin  ·  admin@qrforge.link

Table of Contents
Sadržaj
  1. Who we are
  2. What we collect
  3. Why we collect it
  4. How long we keep it
  5. Who has access
  6. International transfers
  7. Your rights
  8. Cookies
  9. Children
  10. Contact & DPO

1. Who We Are

1. Ko smo mi

QRForge is a product of OD DataPoint, vl Hodzic Nermin, registered in Bosnia and Herzegovina ("we", "us", "our"). We operate the QRForge platform, which provides QR code generation, restaurant ordering, and last-mile delivery management services.

QRForge je proizvod OD DataPoint, vl Hodzic Nermin, registriranog u Bosni i Hercegovini ("mi", "nas", "naš"). Operiramo platformom QRForge koja pruža usluge generiranja QR kodova, naručivanja iz restorana i upravljanja dostavom.

We act as the data controller for information you provide when using QRForge. For restaurant and fleet partners, separate Data Processing Agreements govern our relationship as a processor of your customers' data.

Nastupamo kao voditelj obrade podataka koje nam dajete pri korištenju QRForgea. Za restorane i flotne partnere, posebni Ugovori o obradi podataka reguliraju naš odnos kao obrađivača podataka vaših kupaca.

Although Bosnia and Herzegovina is not an EU member state, we voluntarily align with the General Data Protection Regulation (GDPR) as the highest available standard for privacy protection.

Iako Bosna i Hercegovina nije članica EU, dobrovoljno se usklađujemo s Opštom uredbom o zaštiti podataka (GDPR) kao najvišim raspoloživim standardom zaštite privatnosti.

2. What We Collect

2. Šta prikupljamo

Account data

Podaci o računu

When you register: email address, password (hashed by Firebase Auth), display name. Optionally: phone number, profile photo.

Prilikom registracije: e-mail adresa, lozinka (hashirana putem Firebase Auth), ime za prikaz. Opcionalno: broj telefona, profilna fotografija.

Usage and technical data

Podaci o korištenju i tehnički podaci

QR code scan logs (timestamp, approximate device locale, user agent), page views, feature interactions, error logs. We do not collect precise geolocation unless you explicitly enable delivery features.

Zapisi o skeniranju QR koda (datum i vrijeme, aproksimativni locale uređaja, user agent), pregledi stranica, interakcije s funkcijama, logovi grešaka. Ne prikupljamo preciznu geolokaciju osim ako izričito ne aktivirate dostavne funkcije.

Order and payment data

Podaci o narudžbi i plaćanju

For delivery orders: name, delivery address, phone number, order contents, total amount, delivery timestamps. Payment processing is handled by third-party providers; we store only transaction identifiers, not raw card data.

Za dostavne narudžbe: ime, adresa dostave, broj telefona, sadržaj narudžbe, ukupni iznos, vremenski pečati dostave. Plaćanje obrađuju treće strane; čuvamo samo identifikatore transakcija, ne sirove podatke kartice.

Consent records

Zapisi o pristanku

Timestamp and version of Terms and Privacy Policy accepted at registration.

Datum i verzija Uvjeta korištenja i Politike privatnosti prihvaćenih pri registraciji.

3. Why We Collect It (Legal Bases)

3. Zašto prikupljamo (pravni osnov)

PurposeDataLegal basis
Provide the platformAccount, usageContract performance
Process and deliver ordersOrder, contactContract performance
Security & fraud preventionLogs, IPLegitimate interest
Product analytics & improvementUsage, eventsLegitimate interest
Marketing communicationsEmailConsent (opt-in)
Legal obligations & auditsAccount, transactionsLegal obligation

4. How Long We Keep It

4. Koliko dugo čuvamo

CategoryRetention period
Active account dataDuration of account + 30 days after deletion request
Order records5 years (accounting/legal obligation)
QR scan logs24 months
Security/audit logs12 months
Consent recordsDuration of account + 5 years
BackupsMaximum 90 days

When the retention period expires, data is permanently deleted or anonymised. You may request earlier deletion — see Section 7.

Po isteku perioda čuvanja, podaci se trajno brišu ili anonimiziraju. Možete zatražiti ranije brisanje — vidi Odjeljak 7.

5. Who Has Access

5. Ko ima pristup

We do not sell your personal data. We share data only as described below:

Mi ne prodajemo vaše lične podatke. Dijelimo podatke samo kako je opisano u nastavku:

Service providers (processors)

Pružatelji usluga (obrađivači)

Restaurant and fleet partners

Restorani i flotni partneri

When you place a delivery order, the restaurant receives your order details and the assigned fleet/courier receives your delivery address and contact number. These partners are bound by Data Processing Agreements.

Kada naručite dostavu, restoran prima detalje vaše narudžbe, a dodijeljeni vozni park/dostavljač prima vašu adresu dostave i kontakt broj. Ovi partneri su vezani Ugovorima o obradi podataka.

Legal disclosure

Zakonsko otkrivanje

We may disclose data when required by law, court order, or to protect our legal rights.

Možemo otkriti podatke kada to zahtijeva zakon, sudski nalog ili radi zaštite naših zakonskih prava.

6. International Data Transfers

6. Međunarodni prijenosi podataka

Some processors (Google, Sentry) operate globally. Where data is transferred outside Bosnia and Herzegovina, we ensure appropriate safeguards are in place — including Standard Contractual Clauses (SCCs) with Google under its GDPR-compliant Data Processing Addendum.

Neki obrađivači (Google, Sentry) posluju globalno. Gdje se podaci prenose izvan Bosne i Hercegovine, osiguravamo odgovarajuće zaštitne mjere — uključujući Standardne ugovorne klauzule (SCC) s Googleom u okviru njegovog GDPR-usklađenog Dodatka za obradu podataka.

7. Your Rights

7. Vaša prava

You have the following rights regarding your personal data:

Imate sljedeća prava u pogledu vaših ličnih podataka:

To exercise any of these rights, email admin@qrforge.link. We will respond within 30 days.
Za ostvarivanje bilo kojeg od ovih prava, pišite na admin@qrforge.link. Odgovorićemo u roku od 30 dana.

8. Cookies & Local Storage

8. Kolačići i lokalna pohrana

The QRForge web application uses local storage and session cookies strictly necessary for authentication (Firebase Auth tokens) and user preferences (language selection). We do not use third-party tracking cookies or advertising pixels.

Web aplikacija QRForge koristi lokalnu pohranu i session kolačiće neophodne za autentifikaciju (Firebase Auth tokeni) i korisničke preference (odabir jezika). Ne koristimo kolačiće za praćenje trećih strana niti reklamne piksele.

9. Children

9. Djeca

QRForge is not directed at children under 16. We do not knowingly collect personal data from minors. If you believe a minor has provided data to us, contact us for immediate deletion.

QRForge nije namijenjen djeci mlađoj od 16 godina. Ne prikupljamo namjerno lične podatke maloljetnih osoba. Ako vjerujete da nam je maloljetna osoba dostavila podatke, kontaktirajte nas radi trenutnog brisanja.

10. Contact & Data Protection

10. Kontakt i zaštita podataka

Data Controller: OD DataPoint, vl Hodzic Nermin
Bosnia and Herzegovina
Email: admin@qrforge.link

Voditelj obrade: OD DataPoint, vl Hodzic Nermin
Bosna i Hercegovina
E-mail: admin@qrforge.link

If you believe we have not adequately addressed a privacy concern, you have the right to lodge a complaint with the relevant supervisory authority in your country of residence.

Ako smatrate da nismo na odgovarajući način odgovorili na vaše pitanje u vezi s privatnošću, imate pravo podnijeti pritužbu nadležnom nadzornom tijelu u vašoj zemlji boravišta.

We may update this Policy from time to time. The "Effective date" at the top will always reflect the latest version. Continued use of the platform after changes constitutes acceptance.

Ovu Politiku možemo povremeno ažurirati. "Datum stupanja na snagu" na vrhu uvijek odražava najnoviju verziju. Nastavak korištenja platforme nakon izmjena smatra se prihvatanjem.