HIVE SECURE ID d.o.o.

Uslovi korišćenja i licencni ugovor sa krajnjim korisnikom (EULA)

Hive MFA

Konačna verzija za objavljivanje na web sajtu, Google Play Store i Apple App Store.

Vlasnik dokumenta Hive Secure ID d.o.o.
Proizvod Hive MFA / Hive mobile authenticator
Verzija 1.0
Datum početka primene 27. jul 2026.
Jezik Srpski – latinica
Status Konačna pravna verzija

Sadržaj

  1. Predmet, obim i prihvatanje Uslova
  2. Definicije
  3. Hive platforma i obim mobilne aplikacije
  4. Odnos sa organizacijom korisnikom
  5. Uslovi za korišćenje i ovlašćenje
  6. Registracija naloga i uređaja
  7. TOTP nalozi, tajne, sinhronizacija i oporavak
  8. Push autentifikacija i kontekst zahteva
  9. Biometrijska i lokalna autentifikacija uređaja
  10. FIDO2, WebAuthn, passkeys i passwordless pristup
  11. Adaptivna autentifikacija, device posture i upravljanje sesijama
  12. Spoljni nalozi i servisi trećih lica
  13. Bezbednosne obaveze korisnika
  14. Prihvatljivo i zabranjeno korišćenje
  15. Ograničena licenca
  16. Ograničenja licence i prijava ranjivosti
  17. Uređaji, dozvole i mrežna povezanost
  18. Raspoloživost, održavanje i promene Usluge
  19. Ažuriranja i podržane verzije
  20. Podrška
  21. Životni ciklus naloga, deregistracija i brisanje
  22. Privatnost i zaštita podataka
  23. Intelektualna svojina i open-source komponente
  24. Povratne informacije
  25. Usluge i komponente trećih lica
  26. Suspenzija i prestanak korišćenja
  27. Bezbednosna ograničenja MFA i odgovornost organizacije
  28. Garancije
  29. Ograničenje odgovornosti
  30. Obavezna prava potrošača
  31. Kontrola izvoza i sankcije
  32. Izmene Uslova
  33. Merodavno pravo i rešavanje sporova
  34. Ostale ugovorne odredbe
  35. Posebne odredbe za Apple App Store
  36. Posebne odredbe za Google Play
  37. Kontakt i obaveštenja

1. Predmet, obim i prihvatanje Uslova

Ovi Uslovi korišćenja i Licencni ugovor sa krajnjim korisnikom, zajedno nazvani „Uslovi“, uređuju preuzimanje, instaliranje, aktiviranje, pristup i korišćenje mobilne aplikacije Hive MFA, njenih ažuriranja, povezanih softverskih komponenti, korisničke dokumentacije, kanala podrške i funkcionalnosti Hive Secure ID platforme koje su neposredno povezane sa autentifikacijom korisnika.

Hive MFA se na internet prezentaciji može opisivati i kao „Hive mobile authenticator“. U ovim Uslovima oba naziva označavaju istu mobilnu aplikaciju, osim ako je iz konteksta jasno drugačije.

Uslugu pruža Hive Secure ID d.o.o., Karađorđev trg 11, 11080 Beograd – Zemun, Republika Srbija, internet prezentacija hivesecureid.com, e-mail info@hivesecureid.com, kontakt za privatnost dpo@hivesecureid.com.

Preuzimanjem, instaliranjem, aktiviranjem ili korišćenjem aplikacije korisnik potvrđuje da je pročitao, razumeo i prihvatio ove Uslove. Lice koje ne prihvata Uslove ne sme koristiti aplikaciju.

Korišćenje širih Hive IGA, Access Management, SSO, JML, recertification, SoD, role mining ili drugih poslovnih modula može biti dodatno uređeno ugovorom između Hive-a i organizacije korisnika. Ovi Uslovi ne zamenjuju takav ugovor.

2. Definicije

Pojam Značenje
Aplikacija / Hive MFA Mobilna autentifikaciona aplikacija Hive Secure ID, uključujući ažuriranja i povezane komponente.
Hive / mi Hive Secure ID d.o.o., Beograd – Zemun, Republika Srbija.
Organizacija korisnik Pravno lice, preduzetnik, javni organ ili druga organizacija koja korisniku obezbeđuje ili upravlja pristupom Hive platformi.
Korisnik Fizičko lice koje koristi Hive MFA u svoje ime ili po ovlašćenju organizacije korisnika.
Uređaj Podržani mobilni ili drugi kompatibilni uređaj na kojem je aplikacija instalirana ili na kojem se nalazi podržani autentifikator.
Autentifikaciona tajna TOTP seed/shared secret, privatni ključ, recovery kod, aktivacioni kod ili drugi podatak čije otkrivanje može omogućiti neovlašćenu autentifikaciju.
Spoljni nalog Nalog kod trećeg servisa za koji se Hive MFA koristi kao TOTP, FIDO2/WebAuthn ili drugi faktor autentifikacije.
Usluga Hive MFA i povezane funkcionalnosti Hive platforme koje omogućavaju registraciju, autentifikaciju, upravljanje uređajem i bezbednosne kontrole.

3. Hive platforma i obim mobilne aplikacije

Hive je modularna platforma za upravljanje identitetima i pristupom. Mobilna aplikacija Hive MFA je autentifikaciona komponenta platforme i može se koristiti samostalno za podržane TOTP naloge ili kao faktor autentifikacije za sisteme povezane sa Hive Access Management modulom.

U zavisnosti od verzije, konfiguracije, licence organizacije i podržanog uređaja, aplikacija može omogućavati:

  • TOTP vremenski zasnovane jednokratne kodove;
  • push odobravanje ili odbijanje autentifikacionih zahteva;
  • biometrijsko otključavanje ili lokalnu potvrdu korišćenjem funkcija uređaja;
  • FIDO2, WebAuthn, passkey i passwordless autentifikaciju;
  • registraciju i deregistraciju uređaja i autentifikatora;
  • risk-based step-up autentifikaciju i dodatnu proveru kod povećanog rizika;
  • provere integriteta i bezbednosnog statusa uređaja;
  • bezbednosna obaveštenja i ograničene informacije o autentifikacionoj aktivnosti;
  • sinhronizaciju odabranih podataka, kada je ova funkcionalnost omogućena;
  • ponovnu autentifikaciju, ograničenje ili prekid sesije u skladu sa politikom organizacije.

Pojedina funkcionalnost može biti nedostupna, ograničena ili različito konfigurisana za različite organizacije, države, uređaje ili verzije aplikacije. Opis na web sajtu predstavlja opšti pregled proizvoda, a ne bezuslovnu garanciju da je svaka funkcija uključena u svaku implementaciju.

4. Odnos sa organizacijom korisnikom

Hive MFA je prvenstveno namenjen korisnicima čiji je digitalni identitet povezan sa organizacijom koja koristi Hive platformu. Organizacija može određivati pravo korišćenja, sisteme kojima korisnik pristupa, metode autentifikacije, bezbednosne zahteve, pravila step-up autentifikacije, dozvoljene uređaje, trajanje sesije, rokove čuvanja logova, suspenziju i prestanak naloga.

U slučaju nesaglasnosti između dokumenata, primenjuje se sledeći red prvenstva:

  1. obavezni propisi;
  2. ugovor o obradi podataka za obradu po nalogu organizacije;
  3. glavni ugovor ili SaaS ugovor između Hive-a i organizacije;
  4. ovi Uslovi za korišćenje aplikacije od strane krajnjeg korisnika.

Organizacija, a ne Hive, po pravilu odlučuje da li će korisniku biti odobren pristup konkretnoj poslovnoj aplikaciji, resursu ili transakciji. Hive tehnički sprovodi konfigurisane politike u granicama ugovorene usluge.

5. Uslovi za korišćenje i ovlašćenje

Korisnik može koristiti Hive MFA samo ako ima potrebnu poslovnu sposobnost, važeće ovlašćenje organizacije kada je ono potrebno, koristi sopstveni dodeljeni nalog, daje tačne informacije, postupa u skladu sa zakonom i bezbednosnim pravilima organizacije.

Lice koje koristi aplikaciju u ime pravnog lica potvrđuje da je ovlašćeno da postupa u okviru dodeljenog identiteta i prava pristupa. Pravo korišćenja prestaje kada prestane radni, ugovorni, klijentski ili drugi odnos na osnovu kojeg je nalog dodeljen, osim ako organizacija odredi drugačije.

Aplikacija nije namenjena niti se oglašava deci. Maloletno lice može koristiti aplikaciju samo kada je to zakonito i odobreno od relevantne organizacije i, kada je potrebno, roditelja ili zakonskog zastupnika.

6. Registracija naloga i uređaja

Registracija može uključivati prijem poziva ili aktivacione veze, skeniranje QR koda, unos aktivacionog koda, potvrdu e-mail adrese, povezivanje uređaja, generisanje kriptografskog kredencijala, omogućavanje obaveštenja i podešavanje lokalne zaštite uređaja.

Korisnik ne sme registrovati javni, deljeni, root-ovan, jailbroken, kompromitovan ili neodobren uređaj, emulator ili okruženje koje ne ispunjava zahteve organizacije. Aktivacioni kodovi, QR kodovi, registracione veze i recovery podaci moraju se tretirati kao poverljivi.

Hive ili organizacija mogu odbiti registraciju ili zahtevati dodatnu proveru kada uređaj, nalog, mreža ili registracioni tok ne ispunjavaju bezbednosne uslove.

7. TOTP nalozi, tajne, sinhronizacija i oporavak

Hive MFA može generisati vremenski zasnovane jednokratne lozinke za Hive i spoljne naloge koji podržavaju TOTP standard. TOTP nalog može sadržati naziv izdavaoca, oznaku naloga, korisničko ime ili e-mail, algoritam, broj cifara, period važenja i registracionu tajnu.

TOTP seed/shared secret i važeći jednokratni kod predstavljaju autentifikacionu tajnu. Korisnik ih ne sme deliti, kopirati u nezaštićene beleške, slati e-mailom, unositi u support tiket niti učiniti dostupnim neovlašćenim licima.

U zavisnosti od konfiguracije, TOTP tajna može ostati samo u bezbednom skladištu uređaja ili može biti čuvana i sinhronizovana u šifrovanom obliku radi odobrenog oporavka, prenosa ili upravljanja tokenima. Oznaka „last synced“ ili sličan status ne predstavlja garanciju da je svaki token moguće povratiti niti da su svi podaci preneti na drugi uređaj.

Korisnik je dužan da zadrži recovery kodove koje je izdao spoljni servis i da pre zamene, resetovanja ili gubitka uređaja proveri dostupne metode oporavka. Hive ne garantuje mogućnost oporavka lokalno čuvanog TOTP tokena, privatnog ključa ili podatka koji nije uključen u odobrenu sinhronizaciju ili backup.

Brisanje tokena iz aplikacije može onemogućiti pristup spoljnom nalogu. Korisnik je odgovoran da pre brisanja obezbedi drugi faktor ili recovery metod kod relevantnog servisa.

8. Push autentifikacija i kontekst zahteva

Push zahtev može prikazati naziv sistema ili aplikacije, vreme zahteva, podatke o uređaju ili pregledaču, približnu mrežnu lokaciju, broj ili kod za podudaranje i druge informacije koje pomažu korisniku da proceni zahtev.

Korisnik mora odobriti samo zahtev koji je lično pokrenuo i koji odgovara očekivanoj radnji. Neočekivani, ponovljeni, vremenski neuobičajeni ili nejasni zahtevi moraju biti odbijeni i prijavljeni organizaciji ili Hive-u.

Odobravanje zahteva može omogućiti pristup poslovnom sistemu, podatku ili transakciji. Hive ne odgovara za posledice kada korisnik namerno ili usled grube nepažnje odobri zahtev koji nije pokrenuo, osim u meri u kojoj se odgovornost ne može zakonito isključiti.

Dostava push obaveštenja zavisi od Apple Push Notification Service, Firebase Cloud Messaging, mrežne povezanosti, podešavanja uređaja i drugih faktora. Kašnjenje ili nedostavljanje push poruke ne znači automatski da je autentifikacioni sistem neispravan; alternativna metoda može biti dostupna u skladu sa konfiguracijom.

9. Biometrijska i lokalna autentifikacija uređaja

Kada je omogućeno, aplikacija može koristiti biometrijske ili device credential funkcije operativnog sistema radi lokalnog otključavanja aplikacije ili potvrđivanja autentifikacione radnje.

Hive ne prima niti čuva sirove fotografije lica, otiske prstiju ili biometrijske šablone. Poređenje se po pravilu vrši u operativnom sistemu ili bezbednom hardverskom okruženju, a aplikacija prima samo tehnički rezultat uspeha ili neuspeha.

Korisnik je odgovoran da kontroliše čija je biometrija registrovana na uređaju. Biometrija drugog lica registrovana na istom uređaju može, u zavisnosti od uređaja i politike, omogućiti potvrdu. Kada takav rizik nije prihvatljiv, korisnik treba koristiti PIN, lozinku ili drugi odobreni metod.

10. FIDO2, WebAuthn, passkeys i passwordless pristup

Kada je funkcionalnost omogućena, Hive MFA i Hive platforma mogu registrovati i koristiti FIDO2/WebAuthn kredencijale, passkeys ili druge kriptografske autentifikatore. Server može čuvati identifikator kredencijala, javni ključ, user handle, relying party podatke, status i autentifikacione metapodatke.

Privatni ključ po pravilu ostaje u uređaju, sigurnom hardverskom elementu, eksternom autentifikatoru ili credential manager-u. Hive ne može izvući privatni ključ koji je pravilno generisan kao neizvoziv kredencijal.

Passkey može biti vezan za uređaj ili sinhronizovan kroz Apple, Google ili drugog credential provider-a. Takvu sinhronizaciju kontroliše odgovarajući provider pod sopstvenim uslovima. Brisanje javnog kredencijala na Hive strani ne mora automatski izbrisati passkey sa uređaja ili iz provider naloga; korisnik ga mora ukloniti i iz tog okruženja kada je potrebno.

Hive ne garantuje kompatibilnost sa svakim autentifikatorom, browserom, operativnim sistemom ili credential provider-om. Organizacija može ograničiti dozvoljene vrste autentifikatora, attestation karakteristike i metode oporavka.

11. Adaptivna autentifikacija, device posture i upravljanje sesijama

Hive platforma može primenjivati adaptivne politike i risk-based step-up koristeći kombinaciju signala kao što su status registracije uređaja, integritet aplikacije, root/jailbreak ili emulator indikatori, verzija operativnog sistema, patch nivo, IP i mrežne karakteristike, učestalost i vreme prijave, neuspešni pokušaji, promena uređaja, osetljivost resursa, istorija bezbednosnih događaja i status sesije.

Na osnovu politike organizacije sistem može zahtevati dodatni faktor, biometrijsku potvrdu, ponovno unošenje kredencijala, ponovnu registraciju, odložiti ili odbiti autentifikaciju, upozoriti administratora, ograničiti sesiju ili je prekinuti.

Procena rizika nije nepogrešiva i može proizvesti lažno pozitivan ili lažno negativan rezultat. Korisnik može zatražiti proveru od organizacije koja upravlja nalogom. Hive i organizacija mogu uskratiti detalje pravila čije bi otkrivanje omogućilo zaobilaženje bezbednosnih kontrola.

Device posture provera ne daje Hive-u pravo pristupa privatnim fotografijama, porukama, kontaktima ili sadržaju drugih aplikacija, osim ako je određena obrada izričito potrebna, zakonita, tehnički omogućena i prethodno jasno objašnjena korisniku.

12. Spoljni nalozi i servisi trećih lica

Hive MFA može se koristiti za TOTP, FIDO2/WebAuthn ili druge faktore kod servisa trećih lica, uključujući poslovne, cloud, razvojne ili druge digitalne servise. Hive nije vlasnik niti operator takvih naloga, osim kada je izričito drugačije navedeno.

Nazivi i žigovi trećih lica prikazani u aplikaciji, na web sajtu ili promotivnim materijalima pripadaju njihovim vlasnicima. Njihovo prikazivanje ne znači partnerstvo, podršku ili povezivanje, osim kada je takav odnos izričito objavljen.

Hive ne može resetovati lozinku, povratiti recovery kod, vratiti izbrisani nalog niti garantovati prihvatanje TOTP koda ili passkey-a kod spoljnog servisa. Korisnik je odgovoran za poštovanje uslova tog servisa i održavanje alternativnog metoda oporavka.

13. Bezbednosne obaveze korisnika

  • drži uređaj pod odgovarajućom fizičkom kontrolom i koristi zaključavanje uređaja;
  • štiti PIN, lozinku, passkey, recovery kod, TOTP seed i druge autentifikacione tajne;
  • pre odobravanja proverava naziv servisa, vreme i raspoloživi kontekst zahteva;
  • odbija i prijavljuje neočekivane ili sumnjive zahteve;
  • redovno ažurira operativni sistem, aplikaciju i bezbednosne zakrpe;
  • ne koristi aplikaciju na root-ovanom, jailbroken ili kompromitovanom uređaju;
  • bez odlaganja deregistruje izgubljen, ukraden, prodat ili kompromitovan uređaj;
  • ne deli uređaj ili registrovani faktor sa drugim licem bez izričitog odobrenja;
  • poštuje bezbednosne politike organizacije i razumno sarađuje u istrazi incidenta.

Ponavljani push zahtevi ne smeju se odobriti samo da bi obaveštenja prestala. Takav obrazac može biti MFA fatigue ili social engineering napad.

14. Prihvatljivo i zabranjeno korišćenje

Korisnik sme koristiti Uslugu isključivo zakonito, u okviru ovlašćenja i za predviđenu autentifikacionu svrhu. Zabranjeno je naročito:

  • lažno predstavljanje ili korišćenje tuđeg identiteta, naloga ili registrovanog uređaja;
  • odobravanje ili omogućavanje prevarne ili neovlašćene transakcije;
  • zaobilaženje politika pristupa, device posture ili step-up kontrola;
  • automatizovanje odobravanja push zahteva ili presretanje autentifikacionih poruka;
  • uvođenje malvera, ometanje dostupnosti ili pokušaj neovlašćenog pristupa platformi;
  • skeniranje, penetraciono testiranje ili istraživanje bez pisanog odobrenja;
  • korišćenje suprotno sankcijama, propisima kontrole izvoza ili pravima trećih lica;
  • korišćenje aplikacije za nadzor ili obradu podataka bez odgovarajućeg pravnog osnova.

15. Ograničena licenca

Pod uslovom poštovanja Uslova, Hive daje korisniku ograničenu, ličnu, opozivu, neisključivu, neprenosivu i nepodlicenciranu licencu da instalira i koristi aplikaciju na podržanom uređaju koji poseduje ili kontroliše, isključivo za odobrene autentifikacione i bezbednosne svrhe.

Aplikacija se licencira, a ne prodaje. Sva prava koja nisu izričito data ostaju Hive-u i njegovim davaocima licenci. Pravo korišćenja može zavisiti od aktivnog ugovora organizacije, dodeljene licence i statusa korisničkog naloga.

16. Ograničenja licence i prijava ranjivosti

Osim kada obavezni propis izričito dozvoljava drugačije ili Hive prethodno pisano odobri, korisnik ne sme:

  • kopirati, distribuirati, preprodavati, iznajmljivati ili podlicencirati aplikaciju;
  • menjati, prevoditi ili izrađivati izvedena dela;
  • vršiti obrnuti inženjering, dekompilaciju ili pokušavati izvlačenje izvornog koda;
  • izvlačiti ili pokušavati da dobije kriptografske ključeve i bezbednosne mehanizme;
  • zaobilaziti kontrolu licence, autentifikacije, integriteta ili zaštitu od izmena;
  • uklanjati oznake autorskog prava, žigove ili druge oznake vlasništva;
  • koristiti rezultate tehničke analize radi napada, zloupotrebe ili neovlašćene eksploatacije.

Sumnju na ranjivost ili bezbednosni problem treba odgovorno prijaviti na info@hivesecureid.com sa oznakom „Security Vulnerability“. Korisnik ne sme pristupati tuđim podacima, menjati ili brisati podatke, izazivati prekid rada, koristiti social engineering ili javno objaviti detalje pre razumnog roka za proveru i otklanjanje.

17. Uređaji, dozvole i mrežna povezanost

Korisnik obezbeđuje kompatibilan uređaj, podržani operativni sistem, internet ili mobilnu vezu i snosi troškove prenosa podataka. Odbijanje dozvole može onemogućiti funkcionalnost za koju je dozvola potrebna.

Dozvola / mogućnost Svrha i ograničenje
Obaveštenja Dostavljanje push autentifikacionih zahteva i bezbednosnih obaveštenja.
Kamera Skeniranje QR koda za registraciju TOTP naloga, uređaja ili kredencijala; snimak se ne koristi u druge svrhe osim ako je jasno navedeno.
Biometrija / device credential Lokalno otključavanje aplikacije ili potvrda radnje kroz operativni sistem uređaja.
Mrežni pristup Komunikacija sa Hive platformom, organizacionim sistemima i podržanim servisima.
Device integrity informacije Provera statusa uređaja i aplikacije u meri potrebnoj za bezbednosnu politiku.

18. Raspoloživost, održavanje i promene Usluge

Hive nastoji da obezbedi odgovarajuću raspoloživost, bezbednost i performanse, ali ne garantuje neprekidan rad bez grešaka. Na Uslugu mogu uticati održavanje, mrežni prekidi, kašnjenje push servisa, promene operativnog sistema, prekidi sistema organizacije, sajber napadi, viša sila i drugi događaji van razumne kontrole Hive-a.

Hive može menjati interfejs, tehničke zahteve, bezbednosne kontrole, podržane metode ili dostupnost pojedinih funkcionalnosti. Materijalna promena koja utiče na prava korisnika biće saopštena kada je to pravno ili operativno potrebno.

Ugovoreni SLA primenjuje se samo kada je sadržan u posebnom ugovoru sa organizacijom i ne stvara neposredno pravo krajnjeg korisnika, osim ako je izričito drugačije ugovoreno ili propisano.

19. Ažuriranja i podržane verzije

Hive može izdavati zakrpe, ispravke, sigurnosna ažuriranja i nove verzije. Ažuriranja se mogu instalirati automatski u zavisnosti od podešavanja uređaja i prodavnice aplikacija.

Korisnik mora instalirati bezbednosno kritična ažuriranja u razumnom roku ili roku koji odredi organizacija. Hive može blokirati zastarelu ili nebezbednu verziju kada je to potrebno radi zaštite korisnika, organizacije ili platforme.

Podrška za određeni operativni sistem, uređaj, autentifikator ili SDK može prestati kada više nije bezbedan, održavan ili tehnički kompatibilan.

20. Podrška

Zahtev za podršku može se podneti preko organizacije korisnika, kroz određeni support kanal ili na info@hivesecureid.com. Korisnik ne sme u zahtev dostavljati lozinke, važeće TOTP kodove, seed vrednosti, privatne ključeve ili recovery kodove.

Hive može zatražiti tehničke informacije potrebne za dijagnostiku, uključujući verziju aplikacije, uređaja, operativnog sistema, vreme događaja i identifikator transakcije. Podrška ne podrazumeva pravo Hive-a da zahteva kompletnu autentifikacionu tajnu.

Apple i Google nemaju obavezu da pružaju podršku za Hive MFA.

21. Životni ciklus naloga, deregistracija i brisanje

Kada nalogom upravlja organizacija, ona po pravilu odlučuje o kreiranju, suspenziji, reaktivaciji i brisanju poslovnog identiteta. Korisnik može deregistrovati uređaj, ukloniti token ili zahtevati brisanje podataka u meri u kojoj to dozvoljava konfiguracija i primenjivo pravo.

Deinstalacija aplikacije ne briše automatski serverski nalog, audit logove, kredencijale na drugim uređajima ili zapise organizacije. Brisanje passkey-a ili TOTP tokena u jednom okruženju ne mora izbrisati kopiju u drugom odobrenom uređaju, backup-u ili credential provider-u.

Ako aplikacija omogućava samostalno kreiranje Hive naloga, korisniku će biti obezbeđen način da pokrene brisanje u aplikaciji i preko javno dostupnog web resursa. Podaci koji moraju biti zadržani radi bezbednosti, sprečavanja prevare, zakonskih obaveza ili pravnih zahteva mogu biti ograničeno čuvani u rokovima objašnjenim u Politici privatnosti.

Pre deregistracije ili brisanja korisnik treba da obezbedi drugi odobreni faktor pristupa kako ne bi ostao bez pristupa spoljnom ili poslovnom nalogu.

22. Privatnost i zaštita podataka

Hive obrađuje podatke u skladu sa važećom Politikom privatnosti za Hive MFA i primenjivim propisima. Politika privatnosti opisuje uloge Hive-a kao rukovaoca ili obrađivača, kategorije podataka, TOTP i FIDO/WebAuthn podatke, device posture i risk signale, pravne osnove, primaoce, međunarodne prenose, rokove čuvanja, brisanje i prava fizičkih lica.

Kada organizacija upravlja nalogom, ona može zasebno obrađivati podatke o zaposlenju, klijentskom odnosu, ovlašćenjima, pristupnim pravima i autentifikacionoj istoriji. Korisnik treba da pregleda i obaveštenje o privatnosti svoje organizacije.

Prihvatanjem Uslova korisnik ne daje saglasnost za obradu za koju je potreban drugi pravni osnov i ne odriče se zakonskih prava.

23. Intelektualna svojina i open-source komponente

Hive MFA, Hive platforma, izvorni i izvršni kod, dokumentacija, dizajn, baze, žigovi, logotipi i drugi materijali vlasništvo su Hive-a ili njegovih davalaca licenci i zaštićeni su propisima o intelektualnoj svojini.

Komponente otvorenog koda i komponente trećih lica ostaju uređene sopstvenim licencama. Kada takva licenca daje korisniku šira prava od ovih Uslova u odnosu na konkretnu komponentu, primenjuje se ta licenca samo na tu komponentu.

24. Povratne informacije

Korisnik može dobrovoljno dostaviti predloge, komentare ili ideje. Osim ako je pisano drugačije dogovoreno, Hive ih može koristiti radi razvoja i unapređenja proizvoda bez naknade, uz obavezu da ne otkriva poverljive podatke niti javno identifikuje korisnika bez odgovarajućeg osnova.

25. Usluge i komponente trećih lica

Usluga može zavisiti od Apple App Store-a, Google Play-a, Apple Push Notification Service-a, Firebase Cloud Messaging-a, operativnih sistema, mobilnih mreža, cloud infrastrukture, crash/analytics servisa, credential manager-a, eksternih autentifikatora i sistema organizacije.

Treća lica posluju po sopstvenim uslovima i pravilima privatnosti. Korisnik mora poštovati primenjive uslove svog uređaja, mreže, prodavnice aplikacija, credential provider-a i spoljnog servisa. Hive ne odgovara za nezavisnu uslugu ili njen prekid, osim u meri u kojoj se odgovornost ne može isključiti ili kada je Hive izričito preuzeo obavezu posebnim ugovorom.

26. Suspenzija i prestanak korišćenja

Hive ili organizacija mogu suspendovati, ograničiti ili prekinuti pristup kada korisnik više nije ovlašćen, uređaj ili nalog bude kompromitovan, postoji sumnja na zloupotrebu ili prevaru, korisnik prekrši Uslove, nastavak pristupa predstavlja rizik, to zahteva zakon ili prestane ugovor organizacije.

Korisnik može prestati da koristi aplikaciju deregistracijom uređaja i deinstalacijom. Prestanak ne utiče na ranije nastala prava i obaveze, obavezno čuvanje bezbednosnih i audit podataka, intelektualnu svojinu, poverljivost i odredbe koje po prirodi ostaju na snazi.

27. Bezbednosna ograničenja MFA i odgovornost organizacije

MFA značajno smanjuje određene rizike kompromitovanja naloga, ali ne uklanja phishing, social engineering, malver, preuzimanje uređaja, kompromitovanje e-maila ili recovery procesa, korisničko odobravanje lažnog zahteva, ranjivosti povezanih sistema ili pogrešnu konfiguraciju.

Organizacija ostaje odgovorna za upravljanje životnim ciklusom identiteta, dodelu prava, klasifikaciju resursa, izbor politika i pragova rizika, edukaciju korisnika, incident response, recovery postupke i druge kontrole van ugovorene odgovornosti Hive-a.

Aplikacija nije zamena za celovit IAM, PAM, endpoint security, monitoring, sigurnosnu obuku ili druge primerene kontrole.

28. Garancije

U najvećoj meri dozvoljenoj zakonom Usluga se pruža prema raspoloživosti. Hive ne garantuje da će rad biti neprekidan, da će svaki napad biti sprečen, da će push zahtev uvek stići trenutno, da će svaki token biti moguće oporaviti, da će svaka funkcija raditi na svakom uređaju ili da će biti kompatibilna sa svakim spoljnim servisom.

Ništa u ovim Uslovima ne isključuje garancije i prava koja se ne mogu zakonito isključiti, niti obaveze koje je Hive izričito preuzeo posebnim ugovorom.

29. Ograničenje odgovornosti

Ništa ne isključuje ili ograničava odgovornost za smrt ili telesnu povredu kada je isključenje zabranjeno, prevaru, namerno protivpravno postupanje, krajnju nepažnju kada se ne može ograničiti, povredu obaveznih propisa o zaštiti podataka ili potrošača, niti drugu odgovornost koja se ne može zakonito isključiti.

Za korisnika koji postupa u poslovne ili profesionalne svrhe, Hive ne odgovara po ovim Uslovima za posrednu ili posledičnu štetu, izgubljenu dobit, prihod, poslovnu priliku, očekivanu uštedu, reputacionu štetu ili štetu koja pretežno potiče od uređaja, spoljnog servisa, organizacione konfiguracije ili postupanja van razumne kontrole Hive-a.

Ugovorni limiti između Hive-a i organizacije uređeni su njihovim posebnim ugovorom. Korisnik odgovara za štetu nastalu njegovom namernom, prevarnom ili nezakonitom zloupotrebom, u meri dozvoljenoj zakonom.

30. Obavezna prava potrošača

Ako korisnik ima status potrošača, ovi Uslovi ne umanjuju prava koja mu pripadaju po obaveznom pravu države u kojoj ima uobičajeno boravište. Odredbe o garanciji, odgovornosti, izboru prava i sudskoj nadležnosti primenjuju se samo u meri dozvoljenoj takvim propisima.

Kada aplikaciju korisniku obezbeđuje poslodavac ili druga organizacija isključivo za poslovni pristup, odnos može prvenstveno biti poslovni ili radnopravni, a ne potrošački.

31. Kontrola izvoza i sankcije

Korisnik potvrđuje da nije lice kome je primenjivim propisima zabranjeno korišćenje Usluge i da neće izvoziti, reeksportovati ili koristiti aplikaciju suprotno primenjivim sankcijama i pravilima kontrole izvoza. Hive može ograničiti pristup kada je to razumno potrebno radi usklađenosti.

32. Izmene Uslova

Hive može ažurirati Uslove zbog promene funkcionalnosti, bezbednosti, propisa, zahteva Apple-a ili Google-a, poslovnog modela ili operativnih procesa. Važeća verzija biće objavljena na web sajtu i dostupna u aplikaciji kada je primereno.

O materijalnim izmenama koje značajno utiču na prava korisnika biće dato odgovarajuće obaveštenje, a novo prihvatanje će se tražiti kada je pravno potrebno. Nastavak korišćenja predstavlja prihvatanje samo u meri dozvoljenoj zakonom.

33. Merodavno pravo i rešavanje sporova

Na Uslove se primenjuje pravo Republike Srbije, bez uticaja na obavezna pravila zaštite potrošača, zaštite podataka i nadležnosti koja se ne mogu ugovorom isključiti.

Za poslovne i profesionalne korisnike nadležni su stvarno nadležni sudovi u Beogradu, osim ako poseban ugovor ili obavezni propis određuje drugačije. Potrošač može pokrenuti postupak pred sudom koji je nadležan prema obaveznom potrošačkom pravu.

Pre pokretanja spora strane treba da pokušaju rešavanje putem komunikacije u dobroj veri, osim kada bi odlaganje ugrozilo pravo, rok ili bezbednost.

34. Ostale ugovorne odredbe

Ako je pojedina odredba nevažeća ili neizvršiva, ostale odredbe ostaju na snazi, a nevažeća odredba tumači se ili zamenjuje u meri koja najbliže ostvaruje zakonitu svrhu.

Propust Hive-a da sprovede određenu odredbu ne predstavlja odricanje. Korisnik ne može preneti prava ili obaveze bez prethodne saglasnosti Hive-a. Hive može preneti ugovor u okviru statusne promene, reorganizacije, prodaje poslovanja ili povezanoj kompaniji, uz očuvanje zakonskih prava korisnika.

Ovi Uslovi, Politika privatnosti i primenjivi ugovor organizacije čine relevantni ugovorni okvir. Usmena izjava ne menja Uslove bez potvrde ovlašćenog predstavnika u pisanom obliku.

35. Posebne odredbe za Apple App Store

35.1. Odnos sa Apple-om

Ovi Uslovi se zaključuju između korisnika i Hive-a, a ne između korisnika i Apple-a. Hive, a ne Apple, odgovoran je za aplikaciju i njen sadržaj. Uslovi ne smeju biti u suprotnosti sa primenjivim Apple Media Services Terms and Conditions i Usage Rules.

35.2. Obim licence

Licenca za Apple verziju ograničena je na neprenosivo pravo korišćenja aplikacije na Apple-brendiranim proizvodima koje korisnik poseduje ili kontroliše i u skladu sa Apple Usage Rules. Aplikacija može biti dostupna drugim povezanim nalozima kroz Family Sharing, volume purchasing ili druge Apple funkcije kada je to dozvoljeno.

35.3. Održavanje i podrška

Hive je isključivo odgovoran za održavanje i podršku u meri utvrđenoj Uslovima ili zakonom. Apple nema obavezu da pruža održavanje ili podršku.

35.4. Garancija

Hive je odgovoran za primenjive garancije u meri u kojoj se ne mogu valjano isključiti. Ako aplikacija ne ispunjava primenjivu garanciju, korisnik može obavestiti Apple, a Apple može vratiti cenu plaćenu za aplikaciju. U najvećoj meri dozvoljenoj zakonom Apple nema drugu garancijsku obavezu, a ostali zahtevi u vezi sa neusklađenošću odgovornost su Hive-a.

35.5. Zahtevi u vezi sa proizvodom

Hive, a ne Apple, odgovoran je za zahteve korisnika ili trećih lica u vezi sa aplikacijom, uključujući odgovornost za proizvod, usklađenost sa propisima i zahteve iz potrošačkog, privatnosnog ili sličnog prava, u granicama primenjivog zakona.

35.6. Intelektualna svojina

Ako treće lice tvrdi da aplikacija ili njeno korišćenje povređuje pravo intelektualne svojine, Hive, a ne Apple, odgovoran je za istragu, odbranu, poravnanje i rešavanje takvog zahteva.

35.7. Usklađenost sa propisima

Korisnik potvrđuje da nije u regionu pod embargom Vlade SAD ili regionu označenom kao podržavalac terorizma i da nije na listi zabranjenih ili ograničenih lica Vlade SAD.

35.8. Podaci developera

Pitanja, prigovori ili zahtevi u vezi sa aplikacijom upućuju se na: Hive Secure ID d.o.o., Karađorđev trg 11, 11080 Beograd – Zemun, Republika Srbija; e-mail: info@hivesecureid.com; telefon: [UNETI ZVANIČNI BROJ TELEFONA PRE APP STORE OBJAVE].

35.9. Uslovi trećih lica

Korisnik mora poštovati primenjive uslove trećih lica, uključujući uslove mobilne mreže, internet provajdera, operativnog sistema, credential provider-a i Apple servisa.

35.10. Treće lice korisnik prava

Apple i njegova zavisna društva jesu treća lica korisnici ovih Apple-specifičnih odredaba. Prihvatanjem Uslova Apple stiče pravo da ih sprovodi prema korisniku kao treće lice korisnik prava.

36. Posebne odredbe za Google Play

Ovi Uslovi se zaključuju između korisnika i Hive-a, a ne između korisnika i Google-a. Hive je odgovoran za aplikaciju, sadržaj, održavanje, podršku i zahteve korisnika. Google nema obavezu da pruža podršku za Hive MFA.

Korisnik mora poštovati primenjive Google Play uslove. Povraćaj sredstava, kada je primenljiv, može biti podložan Google Play procedurama i obaveznom pravu.

Kada aplikacija omogućava kreiranje naloga, korisniku će biti obezbeđen jasan način da pokrene brisanje naloga i povezanih podataka u aplikaciji i putem odgovarajućeg javnog web resursa, uz objašnjenje podataka koji se moraju zadržati iz legitimnih razloga.

Ništa u ovom odeljku ne daje Google-u obavezu ili odgovornost koja nije izričito utvrđena primenjivim Google uslovima ili obaveznim pravom.

37. Kontakt i obaveštenja

Pružalac Hive Secure ID d.o.o.
Adresa Karađorđev trg 11, 11080 Beograd – Zemun, Republika Srbija
Web https://hivesecureid.com
Opšti upiti i podrška info@hivesecureid.com
Privatnost i DPO dpo@hivesecureid.com
Bezbednosna ranjivost info@hivesecureid.com, predmet poruke: Security Vulnerability

Obaveštenje poslato na kontakt adresu koju je korisnik ili organizacija dostavila smatra se dostavljenim kada je poslato, osim ako pošiljalac primi automatsku potvrdu o neuspešnoj dostavi. Korisnik i organizacija dužni su da održavaju kontakt podatke ažurnim.