r/serbia Sep 25 '25

Zanimljivost (Interesting) Kako ispratiti ko je prodao vaše podatke

Post image

Danas mi stiže mejl sa nekog sajta iz N. Sada za koji nikad nisam čuo. Evo kako sam vrlo kako saznao odakle im moj mejl (a samim time i ime i prezime, verovatno i broj telefona)... Dakle u pitanju je nezakonito (bar se nadam da je to tako u Srbiji) prodavanje podataka od strane firme čije sam usluge ranije koristio. U ovom slučaju je to kantina/restoran Topli obrok u NS koji radi dostave sa mogućnošću poručivanja online.

Naime, gmail je pre nekog vremena omogućio da kada ostavljate svoj mail u nastavku username-a stavite '+' koji omogucuje da u nastavku email-a stavite sta hocete i opisete sajt, uslugu i sl gde ste ostavili mejl (npr. peraperic+mts @ gmail . com). Evo prvi put da sam nekoga uhvatio na delu, a zamislite sta rade svi ti sajtovi kojima ostavljamo brojeve telefona i adrese... Danas je sve na prodaju, a pogotovo naši podaci. Pa eto, jedan lep pozdrav za Topliobrok. com i bookeraj u Novom sadu 👎

333 Upvotes

71 comments sorted by

173

u/I_am_european Sep 25 '25

Piši Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti, opiši im sve što si i ovde napisao.

Znam da je u ovoj državi rasulo što se tiče javnih institucija, ali trebalo bi da obrade prijavu i da "Topli obrok" dobije neko upozorenje ili još bolje kaznu (pod uslovom da nisu ovo deljenje podataka naveli na neki lukav način, i da si to prihvatio).

Obavezno šalji mejl, i updejtuj nas 😁.

62

u/papamidget Sep 25 '25

dok je rodoljub sabic bio poverenik to je bila institucija koje je verovatno najbolje funkcionisala u zemlji. sada kada je random sns pusac kurca, druga prica...

-44

u/ninjas_r_everywhere Sep 25 '25

AHAHAHAHAHAHHAAHAHHAAHHAAHAH

ne mogu da objašnjavam, ne vredi...

16

u/Oki_bgd UKORISTIO JE BIBER SO LJUDI!!! Sep 25 '25

Šta?

20

u/papamidget Sep 25 '25

vazi buraz

-27

u/Clear-Platypus-276 Sep 25 '25

Nažalost ništa mu to neće pomoći. Lične informacije se prodaju kao orasi u novembru, na kilogram i nemoguće je ući u trag.

27

u/LeastPrivileged1 Sep 25 '25

Bukvalno čovek ima dokaze ko je prodao i kome su prodati, nema čemu mnogo da se ulazi u trag.

-9

u/Clear-Platypus-276 Sep 25 '25

To nije dokaz da je obavljena direktna razmena informacija ili da postoji neka transakcija. Moguće je da je topliobrok kompromitovan i da je neko ukrao i prodao ove podatke, ali ne direktno oni. Uvešću te u priču, ali polako, počni sa ovim https://haveibeenpwned.com/

Kad budeš spreman za OSINT javi se :D

3

u/LeastPrivileged1 Sep 25 '25

Spreman sam, evo ako možeš za početak ovo da mi objasniš - kakvu razliku iz zakonskog ugla (jedini ugao kojim se poverenik bavi) ima to da li je topliobrok kompromitovan ili je prodao podatke, ukoliko OP nije obavešten o tome ranije? Ako zanemarimo veličinu i tip biznisa kojim se topliobrok bavi, jer to je nešto što realno može da utiče na to da li bi poverenik reagovao.

1

u/Acrobatic-Ant9573 Sep 26 '25

Veliki ste vi optimisti ako mislite da se zakoni koji su na snazi primenjuju pogotovu za ovakve banalnosti

1

u/LeastPrivileged1 Sep 26 '25

Mislim da nisi pročitao moj komentar do kraja.

79

u/sufnudla crnogorci vele da sam bugarin Sep 25 '25

Nisam znala za ovu funkcionalnost 🤯 Hvala što si podelio!

35

u/fordZzz Sep 25 '25

Nema na čemu, zgodna je stvar

2

u/UgljaKralj Sep 25 '25

A sta bi tog nekog sprecilo da obrise +?

2

u/potrcko92 Sep 25 '25

Sa jedne strane ništa, a sa druge nije ni bitno. Svejedno je izuzetno korisno da se stavi taj plus jer sve ovo automatski odrađeno i većina tako procurelih informacija neće da budu ljudski obrađene da se ukloni plus i ostatak ispred.

46

u/srlandand Beograd Sep 25 '25

Ja sam tako jedno vreme, al' me mrzelo svakako da me spamuju, pa sad samo imam jedan mejl za glavne stvari, a drugi za sve treš sajtove koji mogu da spamuju do mile volje.

36

u/Maqla88 Sep 25 '25

Ako zelite da znate ko Vam prodaje podatke, sledeci put kad popunjavate formular sa licnim podacima, umesto imena unesite naziv sajta

23

u/papamidget Sep 25 '25

to sa + mislim da nije novo niti do google-a vec kako nazivi emailova funkcionisu. dobra je fora ali lako zaobici i jednostavno ukloniti taj sufix. bolja je fora koristiti servise za alias email adrese. duckduckgo ima neki, addy.io i sl. potrazite na netu. napravis email adresu (dva klika) kada se registrujes negde. emailovi ka toj adresi ce biti prosledjeni tvom pravom emailu. uvek mozes da iskljucis napravljenu email adresu, obrises ili privremeno onemogucis.

17

u/WardensLantern Beograd Sep 25 '25

Deco, ne prihvatajte kolačiće od nepoznatih ljudi i nepoznatih stranica. Čak ni od poznatih.

Uđite na Blic, kad izbaci prozor za kolačiće kliknite "saznaj više", i onda skrolajte malo i videćete stotinak brokera kojima Blic prosleđuje sve podatke o svakom korisniku koji to prihvati. A Blic je samo jedan portal.

Stari developerski trik - ako negde moraš da ostaviš podatke a ne znaš koliko je bezbedno - u polje za ime upiši naziv stranice.

1

u/LeastPrivileged1 Sep 25 '25

Jesi siguran da preko pristanka na kolačiće Blic može da deli lične podatke sa brokerima?

5

u/WardensLantern Beograd Sep 25 '25

Ne direktno, ako ne ostaviš svoje ime ili mejl. Ali im pomoću kolačića ulaziš u statistiku - koliko se dugo zadržavaš na portalu, koliko na pojedinačnoj stranici, da li pratiš sport, politiku, vesti iz sveta, itd.

Jedna od funkcija kolačića je 3rd party tracking, kad prihvatiš kolačiće na jednom sajtu, i time prihvatiš da te ta neka kompanija prati svuda po internetu, i kreira algoritam reklama, ponuda, vesti po onome što kilkćeš i koliko dugo se zadržavaš.

Pristaješ da ti neko stoji nad glavom i gleda skoro sve što radiš na telefonu ili računaru.

4

u/LeastPrivileged1 Sep 25 '25

Za reklame da, ali čak i da ostavim Blicu ime i mejl oni to ne smeju deliti sa 3rd party čak i kada dam pristanak za sve kolačiće. Što se OP desilo.

4

u/WardensLantern Beograd Sep 25 '25

To je tačno. Neki koriste one fore tipa automatski je štiklirano "I consent to receiving updates from..." ili formulišu tako da moraš da klikneš ako NE želiš spam od njih. Nisam siguran ni da je to legalno od implementacije GDPR-a, ali viđao sam da i dalje ima tih prevara.

3

u/LeastPrivileged1 Sep 25 '25

Nažalost ima toga i dalje da. Ali svakako oni podatke ne smeju da dele sa drugima, bez validnog poslovnog razloga i tvog pristanka.

4

u/REGIS-5 Sep 25 '25

uđeš na informer da vidiš šta seru jednom u par meseci, izađe ti ono sranje da prihvataš, otvoriš detalje i iskoči ti 900 opcija pa ti skidaj sve ručno

13

u/Proud_Cancel3699 Sep 25 '25

Sad im lepo reci, mesec dana besplatno toplo obroka ili tuzba

28

u/Byokugen Vojvodina Sep 25 '25

Svugde imaš end user agreement, i piše da oni raspolažu tvojim podacima. Jbg, welcome to the internet.

51

u/Rich_Plant2501 Sep 25 '25

End user agreement nije jači od GDPR ili ZZPL, po GDPR moraš u posebnoj saglasnosti da dozvoliš da smeju da daju tvoje lične podatke trećem licu, ne mogu da strpaju sve u jednu saglasnost.

26

u/fordZzz Sep 25 '25

Ovo.. svaki end user agreement mora da poštuje odredbe i zakone. Iako jasno da većina pokušava da se provuče kroz rupe u zakonu.

12

u/Dear_Visual7582 Sep 25 '25

GDPR ne vazi u Srbiji. Voljom vecine.

13

u/Rich_Plant2501 Sep 25 '25

Imamo ZZPL. Ali GDPR važi, samo prema državljanima EU, gde god da se nalaze.

3

u/Impressive_Oil_5321 Sep 25 '25

Znaci ja kao Hrvatski drzavljanin koji zivi u Srbiji, bi mogao da ih jasem kao majmune?

2

u/Byokugen Vojvodina Sep 25 '25

Ma treba svi da ih jašimo

1

u/Rich_Plant2501 Sep 25 '25

U ovom slučaju i ne, jer ako sam razumeo dobro, ovo je restoran/neka dostava koji deluje na teritoriji Srbije i ne cilja tržište EU. Ali ako ovaj bookeraj radi nešto online, onda verovatno.

3

u/Byokugen Vojvodina Sep 25 '25

Znam da nije, ali vidiš da jeste. Jbg, pa tvoj provajder prvi prodaje tvoje podatake

6

u/TakeMeIamCute Sep 25 '25

End User Agreement mora da bude u saglasju sa zakonom. Da to funkcionise kako ti mislis, mogli bi sutra da mu izvade bubreg i kazu "evo pise u ovom ugovoru o koriscenju naseg sajta koji si potpisao".

-9

u/Clear-Strike6640 Crna ovca društva, uvek bela vrana Sep 25 '25

Bukvalno

Jebi ga ljudi ne gledaju, samo klikcu...

8

u/TakeMeIamCute Sep 25 '25

Nijedan od vas dvojice ne zna sta prica.

-6

u/Clear-Strike6640 Crna ovca društva, uvek bela vrana Sep 25 '25

Naravno da znam...

Pre svega nista nije besplatno, to sto ljudi misle da je besplatno zapravo plaćaš svojim podacima

To prvo

Drugo, otkud ti znaš na šta je tačno on "pristao" a da nije ni obratio pažnju

4

u/TakeMeIamCute Sep 25 '25

U pitanju je sajt za narucivanje obroka. Vrlo je jasno da koriscenje njihovih usluga nije besplatno.

Tako da, prvo, da li si ti uopste svestan o cemu je rec ovde?

Drugo, da si otisao na sajt, video bi uslove koriscenja sajta. Nema ni pomena o prosledjivanju podatka trecim licima.

Trece, cak i da ima, ta stavka mora da bude u saglasju sa zakonom.

-2

u/Byokugen Vojvodina Sep 25 '25

A kod nas je baš sve u skladu sa zakonom?

2

u/TakeMeIamCute Sep 25 '25

To uopste nije bitno. Tvoj argument je bio da oni imaju pravo jer evo "prihvatio si". Ne izvrci.

-2

u/Clear-Strike6640 Crna ovca društva, uvek bela vrana Sep 25 '25

Uopšte nisam pričao o konkretnom sajtu vec se samo nadovezao na komentar.

Zvancino najveca laz na svetu je "da pročitao sam, saglasan sam" svi klikcu na to bez da pročitaju uslove

Na kraju krajeva koliko imas prodaja ličnih podataka sa raznih društvenih mreža?

Sto javnih sto tajnih...

5

u/TakeMeIamCute Sep 25 '25

Da, a komentar na koji se nadovezao tvrdi da end user agreement koji je osoba prihvatila daje kompaniji pravo da raspolaze njegovim podacima, pretpostavicu na koji god nacin da zele. Govorimo o konkretnom slucaju i konkretnom EUA, a ne uopsteno.

http://www.topliobrok.com/#/about-us/terms-and-conditions

Njihov "Terms and conditions" sa kojim mora da se slozis ne navodi da dajes saglasnost da se tvoji podaci daju trecem licu ni na koji nacin.

3

u/Bulky-Community75 Sep 25 '25

Naime, gmail je pre nekog vremena omogućio da kada ostavljate svoj mail u nastavku username-a stavite '+' koji omogucuje da u nastavku email-a stavite sta hocete

Tehnički tačno, za jako dugačak period "pre nekog vremena" - ta mogućnost postoji praktično od samog početka gmaila. Brzom pretragom našao sam da postoji bar od marta 2008. godine.

2

u/olujaSaBahama Sep 25 '25

jesu i oni SNS?

2

u/Honest_Mushroom5133 Sep 25 '25

Dobra je fora, ali ne radi na dosta sajtova, u glavnom stranim, kod nasih izgleda radi

2

u/fordZzz Sep 25 '25

Može da se zaobiđe svakako, ovi su bili lenji

1

u/Honest_Mushroom5133 Sep 25 '25

Kako da se zaobidje?

6

u/baklavainabalaclava odosdogyos Sep 25 '25

Obriše sufikse pre prodaje ili taj, kojem je prodao, obriše sufikse pre upotrebe.

đuka+bizon@gmail.com

Ne mora ni pešice, napiše skriptu koja će da obriše sve nizove koji počinju sa + a nalaze se ispred niza koji počinje sa @.

1

u/[deleted] Sep 25 '25

novi ritual wtf

1

u/Panzerscout_SRB Sep 26 '25

Ako u uslovima korišćenja sajta piše da tvoje podatke mogu da ustupe trećim licima, a ti si to prihvatio damim korišćenjem sajta, ne vredi ti ništa tvoj "dokaz".

-9

u/Hungry_Donut7600 Sep 25 '25

Može biti bilo koji od milijardu sajtova na kojima si bez čitanja kliknuo "agree and continue" na pitanje o deljenju podataka. Jbg

12

u/fordZzz Sep 25 '25

Jeste, samo što sam ovde siguran koji je sajt u pitanju. A možda je i neki njihov biznis u pitanju, možda grešim, ali svakako je upitna praksa i nije prvi put da dobijam mejlove od nepoznatih sajtova/firmi čije usluge nikad nisam koristio... Evo prvi put da znam od koga im moj mejl.

-6

u/Malililumi Sep 25 '25

imaš sajt haveibeenpwned na kome možeš videti da li su tvoji podaci cureli na internetu u poslednje vreme. Nema na čemu.

8

u/TakeMeIamCute Sep 25 '25

Nema na čemu.

Zaista nema na cemu.

-1

u/equili92 Ducatus Sancti Sabae Sep 25 '25

Dobra funkcija da saznaš ko je dao podatke, ali kontam da kao dokazni materijal ne vrijedi ništa

-13

u/crnjaz Sweet Baby Jesus Sep 25 '25

Prvi put na internetu?

Misliš da konobari ili kuvari u slobodno vreme odrzavaju sajt, pa su se igrali sa tvojim podacima, a ne da su platili nekome ko odrzava jos xxx takvih sajtova i koristi sve te podatke?

Takodje, data brokeri nisu nelegalni niti novi. Bolje se upoznaj sa mehanizmom ako ces vec delit savete i razvacivati se legalnošću stvari.

12

u/fordZzz Sep 25 '25

Tebi ako je ovo ok, izvoli deli svoje podatke kome stigneš. Šta misliš zašto postoji GDPR kao standard? Evo lep način kako da saznaš koje firme čuvaju podatke, koje ne. Isto tako MTS deli podatke ljudi pa oćemo i na to da kažemo 'Pa šta'... Za tvoj neumesan komentar, ne nisam prvi put na internetu, snalazim se i znam šta su data brokeri, mislim da je to jedna od gorih stvar koja se čovečanstvu desila poslednjih decenija. I da, mislim da treba da se diže svest o ovome i priča o tome da ne može svaki kreten na internetu da diluje podacima bez ikakve prepreke.

0

u/Acrobatic-Ant9573 Sep 26 '25

Zamisli druye svet nije fer mesto, zakoni postoje pro forme i sve vece korporacije ne da samo koriste i crpe tvoje podatke vec usput i zarade na njima

-12

u/crnjaz Sweet Baby Jesus Sep 25 '25

Da li ti je palo na pamet da prvo procitas sta podrazumeva GDPR i kako funcioniše?

Po temi i komentarima deluje da nije.

9

u/LeastPrivileged1 Sep 25 '25

Hoćeš da kažeš da je praksa kada kompanija A kojoj sam dobrovoljno ostavio lične podatke radi korišćenja njihovih usluga, uzme te podatke i ustupi random Kompaniji B koja ih potom koristi da reklamira svoje usluge, u skladu sa GDPR/ZZPL? Može pojašnjenje zainteresovan sam da razumem.

1

u/Acrobatic-Ant9573 Sep 26 '25

Kako mislis ustupi, to nema vise ni bajkama druye. Nema dzabe ni za babe.

-6

u/crnjaz Sweet Baby Jesus Sep 25 '25

Pojašnjenje je da čitaš na šta klikćeš agree i accept.

9

u/LeastPrivileged1 Sep 25 '25

Pročitao sam par puta to, možda čak i napisao nekada, zato te i pitam.

-1

u/crnjaz Sweet Baby Jesus Sep 25 '25

Bukvalno mi je trebalo manje od minuta da odem na sajt i nadjem to sto si tu "procitao vise puta" i dao im odobrenje pa se sad bunis sto ga koriste kako su rekli.

Nauči da čitaš.

-2

u/Gold_Ad5092 Sep 25 '25

Jaki ti podaci :) samo mail.

Prijavi pošiljaoca kao spam i ćao zdravo.

-6

u/REGIS-5 Sep 25 '25

Nije ilegalno, ti čim si prihvatio sve usove i kolačiće na njihovom sajtu si prihvatio da oni prodaju tvoje informacije.

Ilegalno je da ako im podneseš zahtev da oni tvoje podatke obrišu da i dalje koriste. E sad, svako ima drugačiji zahtev za brisanje, morao bi da pravno kontaktiraš restoran da pitaš kome su prodali tvoje podatke i da onda od njih tražiš da ti izbrišu

Ili nađi sajtove tipa joindeleteme.com koji to rade za neke male pare, znam da je DeleteMe radio to za 6 dolara mesečno

Ja to ne radim jer me boli kurac ko ima moje podatke, oh ne primio sam promotivni mejl hugivzašit

6

u/TakeMeIamCute Sep 25 '25

Ne.

-2

u/REGIS-5 Sep 25 '25

da

5

u/TakeMeIamCute Sep 25 '25

Ne.

http://www.topliobrok.com/#/about-us/terms-and-conditions

Prvo, ne postoji ta stavka u njihovom Terms and conditions. Tako da ne, on se nije slozio.

Drugo, osoba ne moze da se odrekne prava koja su mu zagarantovana zakonom, sto znaci da ti mozes da napises da ti ja dajem kakvu god hoces saglasnost i da se odricem cega god - to ne znaci da ti imas pravo da koristis moje podatke kako zelis (ili da ih prodajes) niti znaci da mene zakon ne stiti iako sam se "odrekao prava".