Politika zasebnosti

I. DEFINICIJE

  1. Upravljavec – podjetje, navedeno v Pravilniku o poslovanju;
  2. Osebni podatki – vse informacije o fizični osebi, identificirane ali določljive z enim ali več specifičnimi dejavniki, ki določajo fizično, fiziološko, genetsko, duševno, ekonomsko, kulturno ali družbeno identiteto, vključno z IP-jem naprave, podatki o lokaciji, internetnim identifikatorjem in informacijami, zbranimi s piškotki in drugimi podobnimi tehnologijami;
  3. Politika – Politika varovanja osebnih podatkov;
  4. GDPR – Uredba (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku teh podatkov ter o razveljavitvi Direktive 95/46/ ES;
  5. Uporabnik – polnoletna fizična oseba, ki uporablja spletno mesto s polno poslovno sposobnostjo in s soglasjem zakonitega zastopnika, mladoletna oseba ali oseba brez polne poslovne sposobnosti;

II. NAMEN OBDELAVE OSEBNIH PODATKOV

  1. Podatki, vključno z osebnimi podatki uporabnikov, se zbirajo in obdelujejo z namenom:
    1. uporabe spletne strani;
    2. oddaje in izvedbe naročil;
    3. izvajanje marketinških dejavnosti, vključno s kontekstualnim in vedenjskim oglaševanjem;
    4. neposredno trženje, če je uporabnik v to privolil.
  2. Osebne podatke vseh oseb, ki uporabljajo spletno stran (vključno z naslovom IP in informacijami, zbranimi s piškotki ali drugimi podobnimi tehnologijami), upravljavec obdeluje:
    1. za zagotavljanje elektronskih storitev na spletni strani (člen 6(1)(b) GDPR);
    2. za obdelavo naročil, oddanih na spletni strani, vključno z namenom prenosa na prodajalca (člen 6(1)(b) GDPR);
    3. za obravnavanje pritožbe s strani prodajalca (člen 6(1)(b) GDPR);
    4. za analitične in statistične namene (člen 6(1)(f) GDPR);
    5. izvajati kontekstualno trženje (člen 6(1)(f) GDPR);
    6. za tehnične namene (člen 6(1)(f) GDPR).
  3. Oddaja naročila s strani uporabnika spletne strani vključuje obdelavo njegovih osebnih podatkov. Za sprejem in obdelavo naročila je potrebno navesti podatke, ki so označeni kot obvezni. Z oddajo naročila s strani uporabnika bodo osebni podatki uporabnika, potrebni za izvedbo naročila, dani na voljo prodajalcu za sklenitev pogodbe. Osebni podatki se obdelujejo:
    1. z namenom izpolnitev oddanega naročila (člen 6(1)(b) GDPR);
    2. z namenom izpolnjevanja zakonskih obveznosti, ki so naložene skrbniku in prodajalcu (člen 6(1)(c) GDPR);
    3. za analitične in statistične namene (člen 6(1)(f) GDPR);
    4. z namenem uveljavljanja zahtevkov (člen 6(1)(f) GDPR);
    5. z namenom raziskav zadovoljstva (člen 6(1)(f) GDPR).
  4. Upravljavec obdeluje osebne podatke uporabnikov za izvajanje marketinških aktivnosti, ki lahko vključujejo:
    1. prikazovanje tržne vsebine Uporabniku, ki ni prilagojena njegovim željam (člen 6(1)(f) GDPR);
    2. pošiljanje obvestil po e-pošti ali SMS o ponudbah ali vsebinah, ki v nekaterih primerih vsebujejo komercialne informacije, v okviru danega soglasja (člen 6(1)(f) GDPR).

III. PIŠKOTKI

  1. Piškotki so majhne besedilne datoteke, nameščene na napravi Uporabnika, ki brska po spletni strani. Piškotki zbirajo informacije, ki olajšajo uporabo spletne strani – na primer tako, da si zapomnijo Uporabnikove obiske spletne strani in dejavnosti, ki jih izvaja uporabnik.
  2. Upravljavec uporablja t.i storitvene piškotke predvsem zato, da bi Uporabniku zagotovili storitve, ki jih ponujajo v elektronski obliki, in izboljšali kakovost teh storitev. Zato Upravljavec in drugi subjekti, ki mu zagotavljajo analitične in statistične storitve, uporabljajo piškotke tako, da shranjujejo informacije ali dostopajo do informacij, ki so že shranjene v Uporabnikovi telekomunikacijski končni napravi (računalnik, telefon, tablica itd.). Piškotki, ki se uporabljajo v ta namen, vključujejo:
    1. piškotke s podatki, ki jih uporabnik vnese (ID seje) za čas trajanja seje (ang. user input cookies);
    2. piškotke za preverjanje pristnosti, ki se uporabljajo za storitve, ki zahtevajo preverjanje pristnosti med trajanjem seje (ang. authentication cookies);
    3. piškotki, ki se uporabljajo za zagotavljanje varnosti, na primer za odkrivanje goljufij na področju avtentikacije (ang. user centric security cookies);
    4. sejni piškotki več predstavnostnega predvajalnika (npr. piškotki flash predvajalnika) za čas trajanja seje (ang. multimedia player session cookies);
    5. piškotki, ki se uporabljajo za spremljanje prometa na spletni strani
  3. Upravljavec uporablja piškotke tudi v marketinške namene, pri čemer Upravljavec posreduje informacije ali išče dostop do informacij, ki jih že posreduje telekomunikacijska naprava na strani Uporabnika (računalnik, telefon, tablica itd.). Uporaba piškotkov in podatkov, ki jih zberejo prek osebnih podatkov za namene trženja, na splošno v okviru promocije storitev in blaga podkupovanja, zahteva pridobitev soglasja Uporabnika. To soglasje je mogoče izraziti z ustrezno konfiguracijo brskalnika, lahko pa tudi kadar koli ostane, praviloma z razlago zgodovine piškotkov in omogočanjem povezave.

IV. HRAMBA OSEBNIH PODATKOV IN OBDOBJE OBDELAVE

  1. Osebni podatki se obdelujejo v času trajanja storitve oziroma izvedbe naročila, do preklica privolitve ali vložitve uradnega ugovora zoper obdelavo podatkov v primerih, ko je pravna podlaga za obdelavo podatkov zakoniti interes Upravljavca.
  2. Obdobje obdelave podatkov se lahko podaljša, če je obdelava potrebna za ugotavljanje in uveljavljanje kakršnih koli zahtevkov ali obrambo pred njimi, po tem času pa le, če in kolikor bo to zahteval zakon. Po izteku obdobja obdelave se podatki nepovratno izbrišejo ali anonimizirajo.

V. PRAVICE UPORABNIKA

  1. Pravica do informacij o obdelavi osebnih podatkov – na tej podlagi upravljavec osebi, ki vloži takšno zahtevo, posreduje informacije o obdelavi osebnih podatkov, vključno zlasti z namenom in pravnimi podlagami za obdelavo, obsegom podatkov, ki jih hrani, subjekti , ki jim se razkrijejo osebni podatki in načrtovani datum njihove odstranitve .
  2. Pravica do pridobitve kopije podatkov - na tej podlagi Upravitelj zagotovi kopijo obdelanih podatkov, ki se nanašajo na osebo, ki vlaga zahtevo.
  3. Pravica do popravka - na tej podlagi Upravljavec odstrani morebitne nedoslednosti ali napake v zvezi z osebnimi podatki, ki se obdelujejo, ter jih dopolni ali posodobi, če so nepopolni ali so bili spremenjeni.
  4. Pravica do izbrisa podatkov – na tej podlagi lahko zahteva Uporabnik izbris podatkov, katerih obdelava ni več potrebna za dosego katerega koli od namenov, za katere so bili zbrani.
  5. Pravica do omejitve obdelave – na tej podlagi Upravljavec preneha izvajati postopke z osebnimi podatki, razen postopke, v katere je posameznik, na katerega se nanašajo osebni podatki, privolil in njihove hrambe, v skladu s sprejetimi pravili hrambe oziroma razlogov za omejitev obdelave podatkov (npr. izdana bo odločba nadzornega organa, ki dovoljuje nadaljnjo obdelavo podatkov).
  6. Pravica do prenosa podatkov – na tej podlagi, v obsegu, v katerem se podatki obdelujejo v zvezi s sklenjeno pogodbo ali soglasjem, Upravljavec izda podatke, ki jih posameznik, na katerega se nanašajo osebni podatki, v obliki, ki omogoča njihovo branje z računalnikom. Možno je tudi zahtevati, da se ti podatki pošljejo drugemu subjektu - vendar pod pogojem, da v zvezi s tem obstajajo tehnične možnosti, tako na strani skrbnika kot na strani tega drugega subjekta.
  7. Pravica do ugovora obdelave podatkov za namene trženja – posameznik, na katerega se nanašajo osebni podatki, lahko kadar koli ugovarja obdelavi osebnih podatkov za namene trženja.
  8. Pravica do ugovora obdelave podatkov za namene, povezane z raziskavo zadovoljstva – posameznik, na katerega se nanašajo osebni podatki, lahko kadar koli ugovarja obdelavi osebnih podatkov za namene, povezane z raziskavo zadovoljstva.
  9. Pravica do ugovora drugim namenom obdelave podatkov – posameznik, na katerega se nanašajo osebni podatki, lahko kadar koli ugovarja obdelavi osebnih podatkov na podlagi zakonitega interesa Upravljavca (npr. za analitične ali statistične namene ali iz razlogov, povezanih z varstvom lastnine). Ugovor v zvezi s tem mora vsebovati utemeljitev in je predmet ocene Upravljavca.
  10. Pravica do preklica privolitve – če se podatki obdelujejo na podlagi privolitve, ima posameznik, na katerega se nanašajo osebni podatki, pravico, da jih kadar koli umakne, kar pa ne vpliva na zakonitost obdelave, ki je bila izvedena pred preklicem privolitve.
  11. Pravica do pritožbe – če se ugotovi, da obdelava osebnih podatkov krši določbe GDPR ali druge določbe o varstvu osebnih podatkov, lahko posameznik, na katerega se nanašajo osebni podatki, vloži pritožbo pri pristojnem nacionalnem organu.
  12. Vlogo za uveljavljanje pravic je treba oddati na naslov Upravjalca, ki je naveden v pravilniku poslovanja.

VI. PRENOS IN VARNOST OSEBNIH PODATKOV

  1. Za zgoraj opisane namene se osebni podatki lahko razkrijejo zunanjim subjektom, vključno z dobavitelji subjektom, kot so banke in plačilni operaterji, subjekti, ki zagotavljajo računovodske, pravne, transportne, marketinške storitve in subjekti, povezani z Upravljavcem. V primeru oddaje naročila bodo podatki Uporabnika razkriti prodajalcu za sklenitev in izvedbo prodajne pogodbe.
  2. Osebni podatki Uporabnikov se ne posredujejo izven EGP.
  3. Upravljavec sproti izvaja analizo tveganja, da zagotovi, da osebne podatke obdeluje na varen način – predvsem pa zagotavlja, da imajo dostop do podatkov le pooblaščene osebe in le v obsegu, v katerem je to potrebno zaradi nalog, ki jih opravljajo.. Upravljavec, da vse postopke z osebnimi podatki evidentirajo in izvajajo le pooblaščeni zaposleni in sodelavci.
  4. Upravljavec sprejme vse potrebne ukrepe za zagotovitev, da njegovi podizvajalci in drugi sodelujoči subjekti jamčijo za uporabo ustreznih varnostnih ukrepov v vsakem primeru, ko obdelujejo osebne podatke na zahtevo Upravljavca.

VII. KONČNE DOLOČBE

  1. Upravljavec si pridržuje pravico do spremembe te Politike.
  2. V skladu s splošno veljavnimi zakonskimi določili je pravo, ki se uporablja za ta politika, pravo sedeža Upravljavca.