Skip to main content

QODY Legal Baseline — PUBLISHED v1.0 (2026-06-30, MC #104537)

QODY Legal Baseline — PUBLISHED v1.0 (2026-06-30)

CEO directive 2026-06-30: "zakrpi sve što možeš, ne čekamo pravnika, ne želim da nas neko tuži." Protective legal baseline PUBLISHED LIVE (Verzija 1.0 — podložno pravnoj reviziji). MC #104537. Controller: SnowIT d.o.o. Sarajevo. Drafts source: BookStack qody/legal-compliance-pack (MC #104526).

LIVE (John-verified independently, not agent's word)

Surface URL Verify
Privacy https://qody.ba/politika-privatnosti/ HTTP 200 + sadržaj (SnowIT, Verzija 1.0)
Terms https://qody.ba/uvjeti-koristenja/ HTTP 200
Cookies https://qody.ba/politika-kolacica/ HTTP 200
Landing footer https://qody.ba/ 3 legal linka prisutna
Guest app qody-guest rev 0000035 (img :8e1bcd7-legal, 100% traffic) live bundle ima cookie consent banner + order-line "Narudžbom prihvatate..." + privacy linkove; api.qody.alai.no (NE localhost)

Point-of-collection coverage: gost je informisan pri narudžbi → GDPR čl.13 / BiH ZZLP osnovni zahtjev zadovoljen.

Defaults popunjeni (CEO-authorized, podložno pravnoj reviziji)

Kontakt [email protected] · retencija fiskalni 5g / narudžbe 3g / audit 5g / merchant nalog 1g · sud Općinski Sarajevo · dob 16 · procesori Stripe/Monri/Azure/Cloudflare · DPO nema (kontakt preko [email protected]).

NIJE objavljeno (interno / čeka)

  • DPA (Merchant↔SnowIT) + Merchant Agreement — bilateralno/interno, ne guest-facing
  • Monri DPA (sub-processor) — kad Monri live
  • IBAN u Merchant Agreement — [TODO] SnowIT

Za pravnika (refine, ne blokira živu zaštitu) — ~500€, bundle s Monri pravnikom

AZLP registracija · GDPR čl.44-50 transfer (Azure/Stripe EU, SCC) · dob saglasnosti (16 vs 13/15) · dual-controller struktura · ToS liability klauzule (BiH Zakon o zaštiti potrošača) · fiskalizacija obaveza · 72h breach timeline · platform fee transparentnost.

Sigurnosna napomena

Docker build log ispisao Stripe pk_test_ prefiks (publishable = javni po dizajnu, nije pravi leak; obrazac vrijedi zabilježiti).