Legal
Politika sigurnosti
Last updated: 14/09/2026
Posljednje ažuriranje: 31.8.2026.
Svrha
Sigurnost korisničkih podataka, transakcija i platforme jedan je od osnovnih principa poslovanja Godi.ba.
VanillCore d.o.o. primjenjuje tehničke i organizacione mjere usmjerene na zaštitu:
- users’ personal data;
- korisničkih naloga;
- podataka o rezervacijama;
- podataka povezanih sa platnim transakcijama;
- komunikacije između korisnika i partnera;
- poslovnih podataka;
- infrastrukture i sistema koji podržavaju platformu.
Mjere sigurnosti kontinuirano se prilagođavaju razvoju tehnologije, rizicima i prirodi podataka koji se obrađuju.
Sigurna komunikacija
Godi.ba uses secure HTTPS communication for the transmission of data between users’ devices and the platform.
Sigurna komunikacija ima za cilj zaštititi podatke od presretanja i neovlaštene izmjene tokom prijenosa.
Users are advised to verify that they are accessing the official godi.ba domain before entering account or other sensitive information.
Sigurnost platnih transakcija
Plaćanje na Godi.ba izvršava se putem sigurnog payment gateway sistema.
Card transactions are processed through the Moore payment gateway, with Raiffeisen Bank d.d. Bosnia and Herzegovina acting as the acquiring bank.
VanillCore d.o.o. does not store full payment card numbers or users’ CVV/CVC security codes.
Podaci potrebni za autorizaciju kartičnog plaćanja obrađuju se u okviru infrastrukture pružalaca platnih usluga i drugih ovlaštenih učesnika u platnom sistemu.
Godi.ba može čuvati informacije potrebne za evidenciju i praćenje transakcije, uključujući identifikator transakcije, iznos, valutu, datum, vrijeme i status transakcije.
Zaštita korisničkih naloga
Korisnički nalozi zaštićeni su odgovarajućim mehanizmima autentifikacije i kontrole pristupa.
Korisnicima preporučujemo da:
- koriste jedinstvenu i dovoljno snažnu lozinku;
- ne dijele svoje pristupne podatke sa drugim osobama;
- ne koriste istu lozinku na više servisa;
- odmah obavijeste Godi.ba ako sumnjaju na neovlašten pristup svom nalogu.
VanillCore d.o.o. neće od korisnika tražiti da putem e-maila dostavlja lozinku ili pune podatke platne kartice.
Kontrola pristupa
Pristup podacima i sistemima ograničen je prema poslovnim potrebama i nivou ovlaštenja.
Zaposleni i ovlašteni saradnici trebaju imati pristup samo podacima koji su im potrebni za izvršavanje njihovih poslovnih zadataka.
Administrativni pristup sistemima dodatno se štiti odgovarajućim mehanizmima autentifikacije i kontrole pristupa.
Zaštita ličnih podataka
Users’ personal data is processed in accordance with our Privacy Policy and applicable personal data protection legislation.
Poduzimamo odgovarajuće tehničke i organizacione mjere kako bismo smanjili rizik od:
- neovlaštenog pristupa;
- gubitka podataka;
- slučajnog uništenja;
- neovlaštene izmjene;
- neovlaštenog otkrivanja;
- druge nezakonite obrade.
Sigurnost rezervacija i transakcijskih podataka
Podaci o rezervacijama i transakcijama tretiraju se kao poslovno i korisnički relevantni podaci i pristup njima je ograničen na ovlaštene osobe i sisteme.
Transakcijski podaci koriste se za:
- potvrdu rezervacije;
- obradu plaćanja;
- računovodstvo;
- korisničku podršku;
- refundacije;
- sprečavanje zloupotreba;
- rješavanje reklamacija i sporova;
- ispunjavanje zakonskih obaveza.
Sprečavanje prevara i zloupotreba
Godi.ba može primjenjivati sigurnosne kontrole radi otkrivanja i sprečavanja pokušaja prevare, zloupotrebe naloga ili neovlaštenih transakcija.
Takve kontrole mogu uključivati analizu tehničkih podataka, informacija o transakcijama, ponašanja korisničkog naloga i drugih relevantnih indikatora rizika, u skladu sa važećim propisima.
U slučaju sumnje na prevaru ili zloupotrebu, Godi.ba može privremeno ograničiti određene funkcionalnosti naloga ili transakciju i provesti dodatnu provjeru.
Sigurnost pružalaca usluga
Godi.ba koristi usluge trećih strana za određene dijelove svoje infrastrukture, uključujući platne usluge, hosting, analitiku, marketing, komunikaciju i druge tehničke funkcije.
Kada treća strana obrađuje podatke u ime VanillCore d.o.o., nastojimo osigurati odgovarajuće ugovorne, tehničke i organizacione mjere zaštite.
Sigurnost trećih strana redovno se uzima u obzir prilikom izbora i korištenja njihovih usluga.
Sigurnosni logovi i praćenje
Radi sigurnosti platforme mogu se evidentirati određeni tehnički i sigurnosni događaji, uključujući prijave, pokušaje pristupa, greške, transakcijske događaje i druge relevantne aktivnosti.
Takvi podaci mogu se koristiti za:
- otkrivanje sigurnosnih incidenata;
- istragu zloupotreba;
- održavanje sistema;
- poboljšanje sigurnosti;
- ispunjavanje zakonskih obaveza.
Sigurnosne kopije i dostupnost
Kada je tehnički primjenjivo, podaci i sistemi od značaja za rad platforme mogu biti zaštićeni sigurnosnim kopijama i drugim mjerama usmjerenim na očuvanje dostupnosti i integriteta podataka.
Sigurnosne kopije podliježu odgovarajućim kontrolama pristupa i čuvanja.
Upravljanje sigurnosnim incidentima
VanillCore d.o.o. primjenjuje procedure za identifikaciju, procjenu i odgovor na sigurnosne incidente.
U slučaju incidenta, mjere mogu uključivati:
- identifikaciju i procjenu incidenta;
- ograničavanje njegovog uticaja;
- zaštitu sistema i podataka;
- istragu uzroka;
- otklanjanje posljedica;
- dokumentovanje incidenta;
- poduzimanje preventivnih mjera;
- obavještavanje nadležnih organa i pogođenih osoba kada je to propisano zakonom.
Odgovornost korisnika
Sigurnost platforme zavisi i od odgovornog ponašanja korisnika.
Korisnici su odgovorni za čuvanje svojih pristupnih podataka i trebaju biti oprezni prilikom otvaranja linkova ili dostavljanja podataka putem neprovjerenih kanala.
Godi.ba nikada neće tražiti od korisnika da putem e-maila ili drugih nesigurnih kanala dostavi pun broj platne kartice, CVV/CVC kod ili lozinku.
Ograničenje odgovornosti
Iako VanillCore d.o.o. poduzima razumne tehničke i organizacione mjere zaštite, nijedan sistem koji koristi internet ne može se garantovati kao apsolutno siguran.
U slučaju sigurnosnog incidenta VanillCore d.o.o. će postupati u skladu sa važećim propisima i svojim procedurama za upravljanje incidentima.
Izmjene Politike sigurnosti
VanillCore d.o.o. može izmijeniti ovu Politiku sigurnosti radi prilagođavanja promjenama tehnologije, infrastrukture, poslovnih procesa ili važećih propisa.
Važeća verzija Politike objavljuje se na ovoj stranici.
Kromolj br. 31,
Kromolj br. 31, 71000 Sarajevo, BiH
Detaljnije informacije dostupne su u našoj Politici sigurnosti i Politici privatnosti i zaštite ličnih podataka.