Pravilnik
Izjava o varstvu podatkov v skladu z Splošno uredbo o varstvu podatkov
1) Informacije o zbiranju osebnih podatkov in kontaktni podatki upravljavca
1.1 Veseli smo, da ste obiskali našo spletno stran in se vam zahvaljujemo za vaše zanimanje. V nadaljevanju vas bomo obvestili o pravilih ravnanja pri obdelavi osebnih podatkov med uporabo naše spletne strani. Osebni podatki so vse informacije, ki se nanašajo na določeno ali določljivo fizično osebo.
1.2 Upravljavec podatkov na tej spletni strani v skladu z GDPR – Splošno uredbo o varstvu podatkov – je SYNTIOS Sp. z o.o., Przylep-Zakładowa 5, 66-015 Zielona Góra, Poljska, e-pošta: [email protected]. Upravljavec osebnih podatkov je fizična ali pravna oseba, ki sama ali skupaj z drugimi odloča o namenih in načinih obdelave osebnih podatkov.
2) Zbiranje podatkov med uporabo naše spletne strani
2.1 Če našo spletno stran uporabljate zgolj v informativne namene, torej če se ne registrirate ali nam ne posredujete drugih informacij, zbiramo samo tiste podatke, ki jih vaš spletni brskalnik samodejno posreduje našemu strežniku (t.i. strežniški dnevnik). Ko obiščete našo spletno stran, zbiramo naslednje podatke, ki so iz tehničnih razlogov potrebni za prikaz spletne strani:
- naša obiskana spletna stran
- datum in čas dostopa
- količina poslanih podatkov v bajtih
- vir/sklic, prek katerega je uporabnik prišel na stran
- uporabljen spletni brskalnik
- uporabljen operacijski sistem
- uporabljen naslov IP (po možnosti anonimiziran)
Podatki se obdelujejo v skladu s 6. členom, 1. točko, točko f GDPR ob upoštevanju našega zakonitega interesa za izboljšanje stabilnosti in funkcionalnosti naše spletne strani. Podatki se ne posredujejo ali uporabljajo na drug način. Pridržujemo si pravico do kasnejšega preverjanja strežniških dnevnikov, če obstajajo konkretni dokazi o nezakoniti uporabi vsebine.
2.2 Ta spletna stran zaradi varnostnih razlogov in za zaščito posredovanih osebnih podatkov ter drugih zaupnih vsebin (npr. naročil ali povpraševanj poslanih upravljavcu) uporablja SSL- ali TLS-šifriranje. Šifrirano povezavo prepoznate po nizu znakov »https://« in simbolu ključavnice v naslovni vrstici vašega spletnega brskalnika.
3) Gostovanje & Mreža za dostavo vsebin (CDN)
Cloudflare
Uporabljamo storitev omrežja za dostavo vsebin (Content Delivery Network), ki nam jo zagotavlja: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, ZDA
S pomočjo te storitve lahko hitreje dostavljamo velike multimedijske datoteke, kot so slike, vsebina strani ali skripti, prek regionalno porazdeljenih strežnikov. Podatki se obdelujejo za uresničevanje našega zakonitega interesa za izboljšanje stabilnosti in funkcionalnosti naše spletne strani v skladu s 6. členom, 1. točko, točko f GDPR.
Za tega ponudnika smo sklenili pogodbo o obdelavi osebnih podatkov, ki ga zavezuje k varovanju podatkov obiskovalcev naše spletne strani in k neposredovanju teh podatkov nepooblaščenim tretjim osebam.
V primeru prenosa podatkov v ZDA je ponudnik podpisal sporazum EU-US Data Privacy Framework, ki na podlagi sklepa Evropske komisije o ustrezni ravni varstva podatkov zagotavlja skladnost z evropskimi standardi varstva podatkov.
4) Piškotki
Da bi obisk naše spletne strani naredili bolj privlačen za uporabnike in omogočili uporabo določenih funkcij, uporabljamo piškotke – majhne besedilne datoteke, ki se shranijo na uporabnikovo končno napravo. Nekateri piškotki se po zaprtju brskalnika samodejno izbrišejo (t.i. »sejni piškotki«), drugi pa ostanejo na uporabnikovi napravi dalj časa in shranjujejo informacije o nastavitvah ogledanih strani (t.i. »trajni piškotki«). V slednjem primeru lahko informacije o času shranjevanja posameznega piškotka najdete v nastavitvah piškotkov vašega spletnega brskalnika.
Obdelava osebnih podatkov z uporabo naših piškotkov poteka v skladu s 6. členom, 1. točko, točko b GDPR za namene izvajanja pogodbe, v skladu s 6. členom, 1. točko, točko a GDPR v primeru podane privolitve ali v skladu s 6. členom, 1. točko, točko f GDPR za uresničevanje naših zakonitih interesov, ki vključujejo zagotavljanje optimalne, uporabniku prijazne in učinkovite uporabe spletne strani.
Svoj brskalnik lahko nastavite tako, da boste obveščeni, ko spletna stran uporablja piškotke, in se odločite, ali jih boste sprejeli, sprejeli le v določenih primerih ali pa njihovo uporabo v celoti zavrnili.
Upoštevajte, da zavrnitev uporabe piškotkov lahko pomeni, da nekatere funkcije in storitve, ki jih ponuja naša spletna stran, ne bodo na voljo.
5) Kontaktiranje
5.1 Trusted Shops
Za pošiljanje opomnikov za oddajo mnenja uporabljamo storitve, ki nam jih zagotavlja: Trusted Shops AG, Subbelrather Str. 15c, 50823 Köln, Nemčija
E-poštni naslov in po potrebi drugi podatki stranke se posredujejo ponudniku izključno ob izrecni privolitvi stranke v skladu s 6. členom, 1. točko, točko a GDPR. Ponudnik bo te podatke uporabil za stik s stranko po e-pošti z namenom opomnika za oddajo ocene.
Stranka lahko to privolitev kadar koli prekliče z učinkom za naprej, tako da stopi v stik z nami ali s ponudnikom storitve.
S tem ponudnikom smo sklenili pogodbo o obdelavi osebnih podatkov, ki ga zavezuje k varovanju podatkov obiskovalcev naše spletne strani in k neposredovanju teh podatkov nepooblaščenim tretjim osebam.
5.2 V okviru stika z nami (npr. prek kontaktnega obrazca ali e-pošte) se zbirajo osebni podatki. Pri uporabi kontaktnega obrazca je uporabnik obveščen o vrsti zbranih podatkov. Ti podatki se shranjujejo in uporabljajo izključno za odgovor na uporabnikovo povpraševanje ali za vzpostavitev stika ter za administrativne namene.
Pravna podlaga za obdelavo teh podatkov je naš zakoniti interes za odgovarjanje na vprašanja uporabnikov v skladu s 6. členom, 1. točko, točko f GDPR. Če stik vodi k sklenitvi pogodbe, velja dodatna pravna podlaga za obdelavo podatkov v skladu s 6. členom, 1. točko, točko b GDPR. Če iz okoliščin izhaja, da je zadeva pojasnjena in da ni zakonskih obveznosti hrambe, se podatki uporabnika po obdelavi njegovega povpraševanja izbrišejo.
6) Obdelava podatkov med ustvarjanjem uporabniškega računa in za namene izvajanja pogodbe
V skladu s 6. členom, 1. točko, točko b GDPR se osebni podatki zbirajo in obdelujejo za prihodnjo uporabo v zvezi z izvajanjem pogodbe ali z ustvarjanjem uporabniškega računa. O vrsti zbranih podatkov je uporabnik obveščen prek določenih obrazcev za vnos podatkov. Izbris uporabniškega računa je možen kadar koli – za to je treba poslati sporočilo upravljavcu na zgoraj navedeni naslov. Podatke, ki nam jih je posredoval uporabnik, shranjujemo in uporabljamo za izvajanje pogodbe. Po zaključku pogodbe ali izbrisu računa bodo uporabnikovi podatki blokirani zaradi zakonsko določenih rokov hrambe v skladu z davčno in trgovinsko zakonodajo ter po preteku teh rokov izbrisani, razen če je uporabnik izrecno privolil v nadaljnjo uporabo svojih podatkov ali če si pridržujemo zakonsko dovoljeno nadaljnjo uporabo podatkov, o čemer bo uporabnik ustrezno obveščen v nadaljevanju.
7) Uporaba podatkov strank za namene neposrednega trženja
7.1 Prijavite se na naše e-novice
Če se prijavite na naše e-novice, vam bomo redno pošiljali informacije o naših ponudbah. Za soglasje k prejemanju e-novic mora uporabnik obvezno navesti svoj e-poštni naslov. Vsi drugi podatki so prostovoljni in se uporabljajo izključno za vzpostavitev stika z uporabnikom. Pri pošiljanju e-novic uporabljamo tako imenovani postopek dvojne potrditve (double-opt-in). To pomeni, da bomo novice po e-pošti poslali le, če je uporabnik izrecno privolil v njihovo pošiljanje. V tem primeru pošljemo e-pošto, v kateri prosimo uporabnika, da s klikom na ustrezno povezavo potrdi, da želi v prihodnje prejemati e-novice.
Z aktiviranjem potrditvene povezave uporabnik poda soglasje za uporabo svojih osebnih podatkov v skladu s 6. členom, 1. točko, točko a GDPR. Ob prijavi na e-novice zabeležimo IP-naslov uporabnika, ki ga zagotovi ponudnik internetnih storitev (ISP), ter datum in čas prijave, da lahko po potrebi preverimo morebitno zlorabo e-poštnega naslova. Podatki, ki jih zberemo ob prijavi na e-novice, se uporabljajo izključno za oglaševalske namene prek e-novic. Uporabnik se lahko kadar koli odjavi od prejemanja e-novic s klikom na ustrezno povezavo v e-novicah ali z obvestilom upravljavcu, navedenemu na začetku tega dokumenta. Po odjavi se uporabnikov e-poštni naslov nemudoma izbriše iz našega seznama za pošiljanje e-novic, razen če je uporabnik izrecno privolil v nadaljnjo uporabo svojih podatkov ali če si pridržujemo pravico do nadaljnje uporabe podatkov v zakonsko dovoljenem obsegu, o čemer bo uporabnik obveščen v tej izjavi.
7.2 GetResponse
Na tej spletni strani se lahko uporabnik registrira za redno prejemanje potisnih obvestil z informacijami o naši ponudbi.
V ta namen uporabljamo storitve naslednjega ponudnika: GetResponse Sp. z o.o., Arkonska 6, A3, Gdańsk (80-387), Poljska
V okviru registracije, pri kateri uporabnik poda izrecno soglasje za prejemanje potisnih obvestil ter za s tem povezane postopke obdelave v skladu s 6. členom, 1. točko, točko a GDPR, ta ponudnik zbira, shranjuje in uporablja podatke, kot so ID uporabnikovega brskalnika in ID njegove končne naprave, za pravilno dodeljevanje in prikazovanje obvestil.
Ob predpostavki, da je bilo dano izrecno soglasje uporabnika v skladu s 6. členom, 1. točko, točko a GDPR, ponudnik izvaja tudi statistično analizo vključitve in interakcije s potisnimi obvestili – pri tem zbira in analizira tudi druge podatke (npr. čas povezave, IP-naslov), vendar jih ne povezuje z drugimi razpoložljivimi podatki.
Soglasje za postopke obdelave podatkov za prejemanje potisnih obvestil ter za statistično merjenje njihove učinkovitosti lahko kadar koli prekličete z učinkom za naprej – za to je dovolj, da to storitev onemogočite v nastavitvah svojega brskalnika ali – odvisno od operacijskega sistema – prek interakcije s posameznim potisnim obvestilom zavrnete nadaljnje prejemanje tovrstnih obvestil.
S tem ponudnikom storitev smo sklenili pogodbo o obdelavi osebnih podatkov, ki ga zavezuje k varovanju podatkov obiskovalcev naše spletne strani ter k neposredovanju teh podatkov nepooblaščenim tretjim osebam.
8) Obdelava podatkov za namene izpolnitve naročila
8.1 Osebni podatki, ki jih zberemo, se v okviru izpolnitve pogodbe posredujejo transportnim podjetjem, ki izvajajo dostavo, če je to potrebno za dostavo blaga. Podatki o plačilu se za izvedbo plačila posredujejo izbrani kreditni instituciji, če je to potrebno za plačilo. V nadaljevanju so navedene podrobnosti o uporabi storitev ponudnikov plačilnih storitev. Pravna podlaga za posredovanje podatkov je 6. člen, 1. točka, točka b GDPR.
8.2 BaseLinker
Za izpolnjevanje naročil uporabljamo storitve naslednjega ponudnika: BaseLinker Sp. Z o.o., Plac Solny 15, 50-062 Wrocław, Poljska
Ime in priimek, naslov ter po potrebi drugi osebni podatki se v skladu s 6. členom, 1. točko, točko b GDPR posredujejo temu ponudniku izključno za namene izpolnitve spletnega naročila. Podatki stranke se posredujejo le v obsegu, ki je dejansko potreben za izpolnitev naročila.
8.3 Uporaba storitev ponudnikov plačilnih storitev
- Klarna
Na tej spletni strani omogočamo eno ali več spletnih plačilnih metod, katerih operater je naslednji ponudnik: Klarna Bank AB (publ) [https://www.klarna.com
V skladu s 6. členom, 1. točko, točko b GDPR se v primeru izbire plačilne metode, ki jo ponuja ta ponudnik in vključuje predplačilo s strani stranke (npr. plačilo s kreditno kartico), ponudniku posredujejo podatki o plačilu, zbrani med postopkom naročila (vključno z imenom in priimkom, naslovom, bančnimi podatki in podatki o plačilni kartici, valuto in številko transakcije) ter informacije o vsebini naročila. V tem primeru se podatki stranke posredujejo izključno za namen izvedbe plačila preko ponudnika in le v potrebnem obsegu.
V primeru izbire plačilne metode, pri kateri ponudnik izvede storitev pred prejemom plačila (npr. nakup z odloženim plačilom, nakup na obroke ali nakup z direktno obremenitvijo), bo stranka med oddajo naročila morala navesti določene osebne podatke (ime in priimek, ulico, hišno številko, poštno številko, kraj, datum rojstva, e-poštni naslov, telefonsko številko, po potrebi podatke za alternativni način plačila).
V okviru uresničevanja našega zakonitega interesa za preverjanje kreditne sposobnosti naših strank bomo te podatke v skladu s 6. členom, 1. točko, točko f GDPR posredovali ponudniku storitev za namen ocene kreditne sposobnosti. Na podlagi osebnih podatkov, ki jih posreduje stranka, ter drugih informacij (kot so vsebina košarice, znesek računa, zgodovina naročil, izkušnje s plačili) bo ponudnik storitev preveril tveganje neplačila in/ali neizpolnitve obveznosti ter ocenil, ali se stranki lahko omogoči izbrana plačilna metoda.
Pri odločanju o obravnavanem zahtevku se poleg notranjih meril ponudnika storitev, ki temeljijo na 6. členu, 1. točki, točki f GDPR, lahko uporabijo tudi informacije o identiteti in kreditni sposobnosti, pridobljene od naslednjih bonitetnih agencij:
https://cdn.klarna.com
Informacije o kreditni sposobnosti lahko vključujejo tudi verjetnostne vrednosti (t.i. ocena točk). Če je ocena točk vključena v rezultat preverjanja kreditne sposobnosti, temelji na znanstveno priznani matematično-statistični metodi. Pri izračunu ocene točk se med drugim upoštevajo tudi podatki o naslovu.
Stranka lahko kadar koli nasprotuje tovrstni obdelavi podatkov tako, da pošlje ustrezno sporočilo nam ali ponudniku storitev. Ponudnik storitev pa ostaja pooblaščen za obdelavo osebnih podatkov stranke, če je to potrebno za izvajanje plačila v skladu s pogodbo.
- Paypal
Na tej spletni strani omogočamo eno ali več spletnih plačilnih metod, katerih operater je naslednji ponudnik: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg
V skladu s 6. členom, 1. točko, točko b GDPR se v primeru izbire plačilne metode, ki jo ponuja ta ponudnik in vključuje predplačilo s strani stranke, ponudniku posredujejo podatki o plačilu, zbrani med postopkom naročila (vključno z imenom in priimkom, naslovom, bančnimi podatki in podatki o plačilni kartici, valuto in številko transakcije) ter informacije o vsebini naročila. V tem primeru se podatki stranke posredujejo izključno za namen izvedbe plačila prek ponudnika storitev in le v potrebnem obsegu.
V primeru izbire plačilne metode, pri kateri ponudnik izvede storitev pred prejemom plačila, bo stranka med oddajo naročila morala navesti določene osebne podatke (ime in priimek, ulico, hišno številko, poštno številko, kraj, datum rojstva, e-poštni naslov, telefonsko številko, po potrebi podatke za alternativni način plačila).
V okviru uresničevanja našega zakonitega interesa za preverjanje kreditne sposobnosti naših strank bomo te podatke v skladu s 6. členom, 1. točko, točko f GDPR posredovali ponudniku storitev za namen ocene kreditne sposobnosti. Na podlagi osebnih podatkov, ki jih posreduje stranka, ter drugih informacij (kot so vsebina košarice, znesek računa, zgodovina naročil, izkušnje s plačili) bo ponudnik storitev preveril tveganje neplačila in/ali neizpolnitve obveznosti ter ocenil, ali se stranki lahko omogoči izbrana plačilna metoda.
- Przelewy24
Na tej spletni strani omogočamo eno ali več spletnih plačilnih metod, katerih operater je naslednji ponudnik: PayPro SA, ul. Kanclerska 15A, 60-326 Poznań, Poljska
V skladu s 6. členom, 1. točko, točko b GDPR se v primeru izbire plačilne metode, ki jo ponuja ta ponudnik in vključuje predplačilo s strani stranke (npr. plačilo s kreditno kartico), ponudniku posredujejo podatki o plačilu, zbrani med postopkom naročila (vključno z imenom in priimkom, naslovom, bančnimi podatki in podatki o plačilni kartici, valuto in številko transakcije) ter informacije o vsebini naročila. V tem primeru se podatki stranke posredujejo izključno za namen izvedbe plačila prek ponudnika storitev in le v potrebnem obsegu.
- Stripe
Na tej spletni strani omogočamo eno ali več spletnih plačilnih metod, katerih operater je naslednji ponudnik: Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irska
V skladu s 6. členom, 1. točko, točko b GDPR se v primeru izbire plačilne metode, ki jo ponuja ta ponudnik in vključuje predplačilo s strani stranke (npr. plačilo s kreditno kartico), ponudniku posredujejo podatki o plačilu, zbrani med postopkom naročila (vključno z imenom in priimkom, naslovom, bančnimi podatki in podatki o plačilni kartici, valuto in številko transakcije) ter informacije o vsebini naročila. V tem primeru se podatki stranke posredujejo izključno za namen izvedbe plačila prek ponudnika storitev in le v potrebnem obsegu.
V primeru izbire plačilne metode, pri kateri ponudnik izvede storitev pred prejemom plačila (npr. nakup z odloženim plačilom, nakup na obroke ali nakup z direktno obremenitvijo), bo stranka med oddajo naročila morala navesti določene osebne podatke (ime in priimek, ulico, hišno številko, poštno številko, kraj, datum rojstva, e-poštni naslov, telefonsko številko, po potrebi podatke za alternativni način plačila).
V okviru uresničevanja našega zakonitega interesa za preverjanje kreditne sposobnosti naših strank bomo te podatke v skladu s 6. členom, 1. točko, točko f GDPR posredovali ponudniku storitev za namen ocene kreditne sposobnosti. Na podlagi osebnih podatkov, ki jih posreduje stranka, ter drugih informacij (kot so vsebina košarice, znesek računa, zgodovina naročil, izkušnje s plačili) bo ponudnik storitev preveril tveganje neplačila in/ali neizpolnitve obveznosti ter ocenil, ali se stranki lahko omogoči izbrana plačilna metoda.
9) Orodje za analizo statistike spletnih strani
9.1 Google Analytics 4
Ta spletna stran uporablja Google Analytics 4, orodje podjetja Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska („Google”), ki omogoča analizo uporabe spletnih strani.
Pri uporabi Google Analytics 4 se standardno uporabljajo t.i. piškotki. Piškotki so besedilne datoteke, ki se shranijo na uporabnikovo končno napravo in omogočajo analizo uporabe spletne strani s strani uporabnika. Informacije, ki jih piškotki zbirajo o uporabi spletne strani s strani uporabnika (vključno s skrajšanim naslovom IP, ki ga posreduje uporabnikova končna naprava – glej spodaj), se praviloma posredujejo na Googlov strežnik, kjer se shranijo in obdelujejo. To lahko vključuje tudi posredovanje podatkov strežnikom podjetja Google LLC s sedežem v ZDA, kjer se lahko nadalje obdelujejo.
Pri uporabi Google Analytics 4 se naslov IP, ki ga posreduje uporabnikova končna naprava med uporabo spletne strani, vsakokrat samodejno in standardno obdeluje na anonimen način, da se izključi neposredna povezava med zbranimi podatki in posameznikom. Ta samodejna anonimizacija poteka tako, da Google v državah članicah Evropske unije (EU) ali drugih pogodbenicah Sporazuma o Evropskem gospodarskem prostoru (EGP) skrajša IP-naslov, posredovan s strani uporabnikove naprave, za zadnje številke.
Po našem naročilu Google uporablja te in druge informacije za analizo uporabe spletne strani, pripravo poročil o dejavnostih uporabnikov na spletni strani ter zbiranje podatkov o vedenju uporabnikov v zvezi z uporabo spletne strani, kot tudi za izvajanje drugih storitev povezanih z uporabo spletne strani in interneta. Skrajšani naslov IP, ki ga v okviru Google Analytics 4 posreduje uporabnikova končna naprava, se ne povezuje z drugimi Googlovimi podatki. Podatki, zbrani z uporabo Google Analytics 4, bodo shranjeni 2 meseca in nato izbrisani.
S pomočjo posebne funkcije z imenom „demografske značilnosti“ Google Analytics 4 omogoča tudi ustvarjanje statistike z razčlenitvami po starosti, spolu in interesih uporabnikov spletne strani, in sicer na podlagi ocenjevanja personaliziranih oglasov ter uporabe informacij tretjih ponudnikov. To omogoča določitev in razlikovanje skupin uporabnikov spletne strani z namenom ciljno usmerjenega trženja. Podatkov, zbranih v okviru funkcije „demografske značilnosti“, ni mogoče dodeliti nobeni konkretni osebi in torej tudi ne posameznemu uporabniku. Podatki, zbrani v okviru funkcije „demografske značilnosti“, bodo shranjeni 2 meseca in nato izbrisani.
Zgoraj opisana obdelava, zlasti uporaba piškotkov storitve Google Analytics za shranjevanje in branje informacij na končni napravi, ki se uporablja za dostop do spletne strani, poteka izključno ob izrecnem soglasju uporabnika v skladu s 6. členom, 1. točko, točko a GDPR. Storitev Google Analytics 4 se ne bo uporabljala, če uporabnik ob obisku spletne strani ne poda soglasja. Uporabnik lahko svojo privolitev kadar koli prekliče z učinkom za naprej. Za uveljavljanje pravice do preklica soglasja je treba to storitev deaktivirati preko orodja za upravljanje s piškotki (Cookie Consent Tool) na spletni strani.
Na tej spletni strani se lahko uporablja tudi storitev "Google Signals" kot razširitev za Google Analytics. Google Signals omogoča Googlu ustvarjanje poročil o večnapravni uporabi (t.i. "cross-device tracking"). Če ste v nastavitvah svojega Google računa aktivirali "personalizirane oglase" in povezali svoje naprave z internetnim dostopom z Google računom, lahko Google analizira vedenje uporabnikov na različnih napravah in na tej podlagi ustvari podatkovne modele, če ste privolili v uporabo Google Analytics v skladu s 6. členom, 1. točko, točko a GDPR (glej zgoraj). Upoštevajo se prijave in vrste naprav vseh obiskovalcev strani, ki so bili prijavljeni v Google račun in so opravili konverzijo. Ti podatki med drugim prikazujejo, na kateri napravi ste prvič kliknili oglas in na kateri napravi je bila izvedena povezana konverzija. V obsegu, v katerem se uporablja Google Signals, od Googla ne prejemamo nobenih osebnih podatkov, temveč le statistične podatke, pridobljene na podlagi Google Signals. V nastavitvah svojega Google računa imate možnost deaktivirati funkcijo "personalizirani oglasi" in s tem onemogočiti analizo večnapravne uporabe.
V ta namen sledite navodilom na tej strani: https://support.google.com
Dodatne informacije so na voljo tukaj: https://support.google.com
Na tej spletni strani se lahko kot razširitev storitve Google Analytics uporablja tudi funkcija "UserIDs". Z dodeljevanjem individualnih UserIDs lahko naročimo Googlu pripravo poročil o uporabi na različnih napravah (t.i. "cross-device tracking"). To pomeni, da se lahko vaše uporabniško vedenje analizira na različnih končnih napravah, če ste podali ustrezno soglasje za uporabo Google Analytics v skladu s 6. členom, 1. točko, točko a GDPR, če ste si ob registraciji na tej spletni strani ustvarili osebni račun in ste prijavljeni v svoj osebni račun na različnih napravah z ustreznimi podatki za prijavo. Tako zbrani podatki prikazujejo med drugim, na kateri napravi ste prvič kliknili oglas in na kateri napravi je bila izvedena pripadajoča konverzija.
V okviru uporabe storitve Google Analytics 4 smo z Googlom sklenili t.i. pogodbo o obdelavi podatkov, na podlagi katere je podjetje Google zavezano k varovanju podatkov uporabnikov naše spletne strani in k neposredovanju teh podatkov tretjim osebam.
V primeru prenosa podatkov v ZDA je ponudnik podpisal sporazum EU-US Data Privacy Framework, ki zagotavlja skladnost z evropsko ravnjo varstva podatkov na podlagi sklepa Evropske komisije o ustrezni ravni varstva.
Dodatne pravne informacije o Google Analytics 4 so na voljo na naslednjih povezavah:
https://policies.google.com/privacy
https://business.safety.google/privacy/
Podrobne informacije o tem, kateri konkretni mehanizmi obdelave se uporabljajo in kako Google Analytics 4 uporablja podatke s spletnih mest, so na voljo tukaj: https://policies.google.com
9.2 Google Tag Manager
Ta spletna stran uporablja »Google Tag Manager«, storitev podjetja Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska (v nadaljevanju: »Google«). Google Tag Manager zagotavlja tehnično ogrodje, potrebno za integracijo različnih spletnih aplikacij, vključno s storitvami za sledenje in analitiko, ter za njihovo upravljanje, konfiguracijo in krmiljenje prek enotnega uporabniškega vmesnika.
Samo orodje Google Tag Manager ne shranjuje nobenih informacij na končnih napravah uporabnikov niti ne bere podatkov z njih. Poleg tega ta storitev sama ne izvaja nobene analize podatkov.
Vendar pa ob obisku strani Google Tag Manager posreduje uporabnikov IP-naslov Googlu, kjer se nato ta naslov shrani. Možno je tudi posredovanje podatkov na strežnike podjetja Google LLC v Združenih državah Amerike.
Tovrstne postopke obdelave podatkov izvajamo le, če je bilo pridobljeno izrecno soglasje uporabnika v skladu s 6. členom, 1. točko, točko a GDPR. Brez tega soglasja orodje Google Tag Manager med obiskom spletne strani ne bo uporabljeno.
Uporabnik lahko svojo privolitev kadar koli prekliče z učinkom za naprej. Za uveljavitev pravice do preklica soglasja je treba to storitev deaktivirati preko orodja za upravljanje s piškotki »Cookie Consent Tool« na spletni strani. Z Googlom smo sklenili pogodbo o obdelavi podatkov, v kateri smo Google zavezali k varstvu podatkov obiskovalcev naše spletne strani in k neposredovanju teh podatkov tretjim osebam.
V primeru prenosa podatkov v ZDA je ponudnik podpisal sporazum EU-US Data Privacy Framework, ki zagotavlja skladnost z evropsko ravnjo varstva podatkov na podlagi sklepa Evropske komisije o ustrezni ravni varstva.
Več informacij o varstvu podatkov v povezavi z orodjem Google Tag Manager je na voljo tukaj: https://support.google.com
Posebne informacije o storitvah in aplikacijah, pomembnih z vidika varstva podatkov, ki so integrirane v Google Tag Manager, so navedene v ustreznih poglavjih te politike zasebnosti.
9.3 Hotjar
Ta spletna stran uporablja storitev za analizo statistike spletnega mesta, ki jo zagotavlja naslednji ponudnik: Hotjar Ltd, Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta
S pomočjo piškotkov ali primerljivih tehnologij (sledilni piksli, spletni svetilniki, algoritmi za branje informacij iz končne naprave in brskalnika) ta storitev zbira in shranjuje psevdonimizirane podatke o uporabnikih, vključno z informacijami o uporabljeni končni napravi, kot so IP-naslov in podatki o spletnem brskalniku. To počne z namenom statistične analize vedenja uporabnikov na naši spletni strani ter ustvarjanja psevdonimiziranih uporabniških profilov. Tako je med drugim mogoča analiza vedenja in ustvarjanje t.i. heat map (toplotnih zemljevidov), ki prikazujejo trajanje obiska uporabnika na strani ter njegove interakcije z vsebinami (kot so vnosi, pomikanje po strani, kliki, premiki miške nad posameznimi polji ipd.). Psevdonimizacija načeloma izključuje možnost neposredne povezave informacij s posameznikom. Zbrani podatki niso povezani z drugimi osebnimi podatki uporabnika.
Za zgoraj opisano obdelavo, zlasti za branje ali shranjevanje informacij na uporabljeni končni napravi, pride do izvedbe le ob izrecnem soglasju uporabnika v skladu s 6. členom, 1. točko, točko a GDPR. Uporabnik lahko kadar koli prekliče svojo privolitev z učinkom za naprej – za to je dovolj, da to storitev deaktivira preko orodja za upravljanje piškotkov »Cookie Consent Tool« na spletni strani.
S tem ponudnikom storitev smo sklenili pogodbo o obdelavi osebnih podatkov, ki ga zavezuje k varovanju podatkov obiskovalcev naše spletne strani in k neposredovanju teh podatkov nepooblaščenim tretjim osebam.
10) Retargeting / Remarketing / Oglaševanje v obliki priporočil
10.1 Ciljna skupina po meri z uporabo Meta piksla
Ta spletna stran uporablja »Meta piksel« podjetja Meta Platforms Ireland Limited, 4 Grand Canal Quay, Square, Dublin 2, Irska („Meta”).
Ob pridobitvi izrecnega soglasja je na ta način mogoče slediti vedenju uporabnikov po ogledu ali kliku na oglas na Facebooku ali Instagramu. Ta metoda se uporablja za analizo učinkovitosti oglasov na Facebooku ali Instagramu za statistične in tržne raziskave ter lahko prispeva k optimizaciji prihodnjih oglaševalskih kampanj.
Zbrani podatki so za nas anonimni in ne omogočajo identifikacije uporabnika. Vendar pa Meta te podatke zbira in obdeluje, kar omogoča povezavo z uporabniškim profilom, poleg tega pa lahko Meta podatke uporablja za lastne oglaševalske namene v skladu s svojimi smernicami za uporabo osebnih podatkov (https://www.facebook.com
Soglasje za uporabo Meta piksla lahko dajo le uporabniki, starejši od 13 let. Mlajši uporabniki naj predhodno pridobijo soglasje svojih skrbnikov.
Če želite onemogočiti uporabo piškotkov na svojem računalniku, lahko spletni brskalnik nastavite tako, da se piškotki v prihodnje ne bodo mogli shranjevati na napravi ali pa izbrišete že shranjene piškotke. Vendar pa lahko onemogočanje vseh piškotkov povzroči, da nekatere funkcije na naših spletnih straneh ne bodo delovale pravilno. Uporabo piškotkov s strani tretjih ponudnikov storitev, kot je Meta, lahko onemogočite tudi na naslednji strani Digital Advertising Alliance: https://www.aboutads.info
V primeru prenosa podatkov v ZDA je ponudnik podpisal sporazum EU-US Data Privacy Framework, ki zagotavlja skladnost z evropsko ravnjo varstva podatkov na podlagi sklepa Evropske komisije o ustrezni ravni varstva.
10.2 Sledenje konverzijam z Google Ads
Ta spletna stran uporablja spletni oglaševalski program »Google Ads«, v okviru katerega tudi storitev za sledenje konverzijam, ki jo zagotavlja podjetje Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska („Google”). Storitev Google Ads uporabljamo za to, da z oglaševalskimi akcijami (t.i. Google Ads) opozorimo na naše privlačne ponudbe na zunanjih spletnih straneh. Na podlagi podatkov iz oglaševalskih kampanj lahko ugotovimo, kako učinkoviti so posamezni oglaševalski ukrepi. Tako si prizadevamo prikazovati uporabnikom oglase, ki so zanje zanimivi, narediti našo spletno stran bolj privlačno in doseči zanesljivo izračunavanje stroškov oglaševanja.
Piškotek za sledenje konverzijam se aktivira v trenutku, ko uporabnik klikne oglas Ads, ki je povezan z Googlom. Piškotki so majhne besedilne datoteke, ki se shranjujejo na uporabnikovi končni napravi. Piškotki običajno izgubijo veljavnost po 30 dneh in se ne uporabljajo za osebno identifikacijo uporabnikov. Če uporabnik obišče določene podstrani te spletne strani, preden piškotek izgubi veljavnost, lahko Google in mi prepoznamo, da je uporabnik kliknil oglas in bil preusmerjen na to podstran. Vsaka stranka storitve Google Ads prejme drugačen piškotek. Piškotkov tako ni mogoče slediti prek spletnih strani različnih strank storitve Google Ads. Informacije, pridobljene s piškotkom za konverzije, služijo pripravi statistike konverzij za stranke storitve Google Ads, ki so se odločile za uporabo funkcije za sledenje konverzijam. Stranke prejmejo informacije o skupnem številu uporabnikov, ki so kliknili njihov oglas in bili preusmerjeni na stran z oznako za sledenje konverzijam. Ne prejmejo pa informacij, ki bi omogočale osebno identifikacijo uporabnikov.
V okviru uporabe storitve Google Ads se lahko osebni podatki prenašajo tudi na strežnike podjetja Google LLC v ZDA.
Podrobne informacije o tem, kateri konkretni mehanizmi obdelave se uporabljajo v okviru Google Ads Conversion Tracking in kako Google uporablja podatke s spletnih mest, so na voljo tukaj: https://policies.google.com
Za zgoraj opisano obdelavo, zlasti uporabo piškotkov za branje informacij na uporabljeni končni napravi, pride do izvedbe le ob izrecnem soglasju uporabnika v skladu s 6. členom, 1. točko, točko a GDPR. Uporabnik lahko kadar koli prekliče svojo privolitev z učinkom za naprej, tako da to storitev deaktivira preko orodja za upravljanje piškotkov »Cookie-Consent-Tool« na spletni strani.
Uporabnik lahko trajno onemogoči uporabo piškotkov Google Ads tako, da prenese in namesti Googlov vtičnik za brskalnik, ki je na voljo na naslednji povezavi:
https://www.google.com
Za ciljno usmerjanje ustreznih oglasov uporabnikom, katerih podatke smo pridobili v okviru poslovnega ali podobnega razmerja, uporabljamo funkcijo ujemanja strank v okviru storitve Google Ads. V ta namen Googlu elektronsko posredujemo eno ali več datotek z združenimi podatki strank (predvsem e-poštni naslovi in telefonske številke). Google nima dostopa do nešifriranih podatkov, temveč podatke samodejno šifrira med postopkom prenosa s posebnim algoritmom. Šifrirane informacije lahko Google nato uporabi samo za ujemanje z obstoječimi Google računi, ki so jih ustvarile zadevne osebe. To omogoča prikazovanje personaliziranih oglasov prek vseh Googlovih storitev, povezanih s tem Google računom.
Podatki strank bodo Googlu posredovani le, če nam je uporabnik v to izrecno privolil v skladu s 6. členom, 1. točko, točko a GDPR. Uporabnik lahko svojo privolitev kadar koli prekliče z učinkom za naprej. Več informacij o ukrepih za varstvo podatkov, ki jih Google uporablja v povezavi s funkcijo ujemanja strank, je na voljo tukaj: https://support.google.com
Določila Googlove politike zasebnosti si lahko ogledate tukaj: https://www.google.de
V primeru prenosa podatkov v ZDA je ponudnik podpisal sporazum EU-US Data Privacy Framework, ki zagotavlja skladnost z evropsko ravnjo varstva podatkov na podlagi sklepa Evropske komisije o ustrezni ravni varstva.
10.3 Sledenje konverzijam z Google Ads
Ta spletna stran uporablja spletni oglaševalski program »Google Ads«, v okviru katerega tudi storitev za sledenje konverzijam, ki jo zagotavlja podjetje Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska („Google”). Storitev Google Ads uporabljamo zato, da z oglaševalskimi akcijami (t.i. Google Adwords) opozorimo na naše privlačne ponudbe na zunanjih spletnih straneh. Na podlagi podatkov iz oglaševalskih kampanj lahko ugotovimo, kako učinkoviti so posamezni oglaševalski ukrepi. Na ta način si prizadevamo prikazovati uporabnikom oglase, ki jih zanimajo, narediti našo spletno stran bolj privlačno in zagotoviti zanesljivo oceno stroškov oglaševanja.
Piškotek za sledenje konverzijam se aktivira v trenutku, ko uporabnik klikne oglas Ads, ki je povezan z Googlom. Piškotki so majhne besedilne datoteke, ki se shranjujejo na uporabnikovi končni napravi. Piškotki običajno izgubijo veljavnost po 30 dneh in se ne uporabljajo za osebno identifikacijo uporabnikov. Če uporabnik obišče določene podstrani te spletne strani, preden piškotek izgubi veljavnost, lahko Google in mi prepoznamo, da je uporabnik kliknil oglas in bil preusmerjen na to podstran. Vsaka stranka storitve Google Ads prejme drugačen piškotek. Piškotkov tako ni mogoče slediti prek spletnih strani različnih strank storitve Google Ads. Informacije, pridobljene s piškotkom za konverzije, služijo pripravi statistike konverzij za stranke storitve Google Ads, ki so se odločile za uporabo funkcije za sledenje konverzijam. Stranke prejmejo informacije o skupnem številu uporabnikov, ki so kliknili njihov oglas in bili preusmerjeni na stran z oznako za sledenje konverzijam. Ne prejmejo pa informacij, ki bi omogočale osebno identifikacijo uporabnikov. V okviru uporabe storitve Google Ads se lahko osebni podatki prenašajo tudi na strežnike podjetja Google LLC v ZDA.
Podrobne informacije o tem, kateri konkretni mehanizmi obdelave se uporabljajo v okviru Google Ads Conversion Tracking in kako Google uporablja podatke s spletnih mest, so na voljo tukaj: https://policies.google.com
Za zgoraj opisano obdelavo, zlasti uporabo piškotkov za branje informacij na uporabljeni končni napravi, pride do izvedbe le ob izrecnem soglasju uporabnika v skladu s 6. členom, 1. točko, točko a GDPR. Uporabnik lahko kadar koli prekliče svojo privolitev z učinkom za naprej, tako da to storitev deaktivira preko orodja za upravljanje piškotkov »Cookie-Consent-Tool«, ki je na voljo na spletni strani.
Uporabnik lahko poleg tega trajno onemogoči uporabo piškotkov Google Ads, tako da prenese in namesti vtičnik za brskalnik, ki je na voljo na naslednji povezavi:
https://www.google.com
Upoštevajte, da po deaktivaciji piškotkov nekatere funkcije in storitve na tej spletni strani morda ne bodo več na voljo.
Določila Googlove politike zasebnosti si lahko ogledate tukaj: https://www.google.de
V primeru prenosa podatkov v ZDA je ponudnik podpisal sporazum EU-US Data Privacy Framework, ki zagotavlja skladnost z evropsko ravnjo varstva podatkov na podlagi sklepa Evropske komisije o ustrezni ravni varstva.
10.4 Google Marketing Platform
Ta spletna stran uporablja orodje za spletni marketing Google Marketing Platform, ki ga upravlja Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska („GMP”).
GMP uporablja piškotke za prikazovanje uporabniku relevantnih oglasov, izboljšanje poročanja o uspešnosti kampanj in preprečevanje večkratnega prikaza enakih oglasov. S pomočjo ID piškotkov Google beleži, kateri oglasi so se prikazali v posameznih brskalnikih, in tako lahko prepreči njihovo večkratno prikazovanje. Poleg tega lahko GMP s pomočjo ID piškotkov beleži t.i. konverzije, povezane z oglasnimi zahtevki. Gre za primere, ko uporabnik vidi oglas GMP in nato z isto napravo in brskalnikom obišče spletno stran istega oglaševalca ter opravi nakup. Po podatkih Googla piškotki, ki jih uporablja GMP, ne vsebujejo nobenih osebnih podatkov.
V povezavi z uporabljenim marketinškim orodjem se uporabnikov brskalnik samodejno poveže neposredno s strežnikom podjetja Google. Nimamo vpliva na obseg in nadaljnjo uporabo podatkov, ki jih Google pridobi z uporabo tega orodja, in zato vas v skladu z našim poznavanjem obveščamo o naslednjem: Ko se GMP aktivira, Google prejme informacijo, da je uporabnik obiskal eno od naših spletnih strani ali kliknil enega od naših oglasov. Če je uporabnik registriran pri Googlu, lahko Google poveže obisk spletne strani z uporabnikovim računom. Tudi če uporabnik ni registriran ali prijavljen v Google, obstaja možnost, da ponudnik storitve identificira in shrani njegov naslov IP. V okviru uporabe GMP se lahko osebni podatki prenašajo tudi na strežnike podjetja Google LLC v ZDA.
Za zgoraj opisano obdelavo, zlasti uporabo piškotkov za branje informacij na uporabljeni končni napravi, pride do izvedbe le ob izrecnem soglasju uporabnika v skladu s 6. členom, 1. točko, točko a GDPR. Uporabnik lahko kadar koli prekliče svojo privolitev z učinkom za naprej, tako da to storitev deaktivira preko orodja za upravljanje piškotkov »Cookie-Consent-Tool«, ki je na voljo na spletni strani.
Določila politike zasebnosti GMP by Google so na voljo tukaj: https://www.google.de
V primeru prenosa podatkov v ZDA je ponudnik podpisal sporazum EU-US Data Privacy Framework, ki zagotavlja skladnost z evropsko ravnjo varstva podatkov na podlagi sklepa Evropske komisije o ustrezni ravni varstva.
11) Funkcionalnosti spletne strani
11.1 X-vtičniki
Na naši spletni strani uporabljamo vtičnike družbenega omrežja naslednjega ponudnika: Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irska
Ti vtičniki omogočajo neposredno interakcijo z vsebinami na družbenem omrežju.
Za povečanje varstva podatkov uporabnikov ob obisku naše spletne strani so ti vtičniki sprva povezani s spletno stranjo kot neaktivni in so zaščiteni z metodo t.i. »dvojnega klika« ali rešitvijo »Shariff«.
Ta način integracije zagotavlja, da ob odpiranju naše spletne strani z vključenimi vtičniki še ne pride do vzpostavitve povezave s strežniki ponudnika.
Šele po aktivaciji vtičnikov in s tem podaji soglasja v skladu s 6. členom, 1. točko, točko a GDPR za prenos podatkov, brskalnik uporabnika vzpostavi neposredno povezavo s strežniki ponudnika. Ob tej priložnosti – ne glede na to, ali je uporabnik prijavljen v svoj profil – ponudnik prejme določene informacije o uporabljeni končni napravi (vključno z naslovom IP), uporabnikovem brskalniku in vedenju na strani, ki se nato nadalje obdelujejo, če je to potrebno.
Če je uporabnik prijavljen v svoj profil na družbenem omrežju tega ponudnika, se informacije o interakcijah, izvedenih prek vtičnikov, objavijo tudi na njegovem profilu in so vidne njegovim stikom.
Uporabnik lahko kadar koli prekliče svoje soglasje – za to je dovolj, da deaktivira aktivni vtičnik s ponovnim klikom nanj. Preklic soglasja pa ne vpliva na podatke, ki so bili že posredovani ponudniku storitev.
S tem ponudnikom smo sklenili pogodbo o obdelavi osebnih podatkov, ki ga zavezuje k varovanju podatkov obiskovalcev naše spletne strani in k neposredovanju teh podatkov nepooblaščenim tretjim osebam.
YouTube
Ta spletna stran uporablja vtičnike za predvajanje videoposnetkov naslednjega ponudnika: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska
Dodatno se lahko podatki posredujejo tudi podjetju: Google LLC., ZDA
Ko uporabnik dostopa do naše spletne strani z vključenim takim vtičnikom, njegov spletni brskalnik vzpostavi neposredno povezavo s strežniki ponudnika, da naloži vtičnik. V tem postopku se ponudniku posredujejo določene informacije, vključno z uporabnikovim IP-naslovom.
Če uporabnik preko tega vtičnika predvaja vdelan videoposnetek, ponudnik dodatno uporabi piškotek za zbiranje informacij o uporabi spletne strani s strani uporabnika, pripravo statistik ogledov in preprečevanje zlorab.
Če je uporabnik med obiskom spletne strani prijavljen v svoj račun pri ponudniku, bodo njegovi podatki ob kliku na videoposnetek neposredno povezani z njegovim računom. Če uporabnik ne želi, da se ti podatki povežejo z njegovim računom, se mora pred klikom na gumb za predvajanje odjaviti iz računa.
Vse zgoraj navedene dejavnosti obdelave, zlasti uporaba piškotkov za branje informacij na uporabljeni končni napravi, potekajo izključno ob izrecnem soglasju uporabnika v skladu s 6. členom, 1. točko, točko a GDPR. Uporabnik lahko kadar koli prekliče svojo privolitev z učinkom za naprej, tako da deaktivira storitev prek orodja za upravljanje piškotkov »Cookie-Consent-Tool«, ki je na voljo na spletni strani.
V primeru prenosa podatkov v ZDA je ponudnik podpisal sporazum EU-US Data Privacy Framework, ki zagotavlja skladnost z evropsko ravnjo varstva podatkov na podlagi sklepa Evropske komisije o ustrezni ravni varstva.
Trusted Shops Trustbadge
Za prikaz zunanjih ocen strank ali zunanjega znaka kakovosti na naši spletni strani so uporabljeni grafični elementi naslednjega ponudnika: Trusted Shops AG, Subbelrather Str. 15C, 50823 Köln, Nemčija
Ko uporabnik odpre našo spletno stran z vključenimi takimi grafičnimi elementi, njegov spletni brskalnik vzpostavi neposredno povezavo s strežniki ponudnika, da se elementi pravilno naložijo. V tem postopku se ponudniku posredujejo določene informacije o brskalniku, vključno z uporabnikovim IP-naslovom.
Če se v okviru teh dejavnosti obdelujejo podatki, je pravna podlaga v skladu s 6. členom, 1. točko, točko f GDPR naš zakoniti interes za optimalno predstavitev naše ponudbe in ustrezen videz naše spletne strani.
11.2 FontAwesome
Za enotno prikazovanje pisav na tej spletni strani se uporablja t.i. storitev spletnih pisav (Web Fonts) naslednjega ponudnika: Fonticons, Inc., 710 Blackhorn Dr, Carl Junction, 64834, MO, ZDA
Ob odpiranju strani brskalnik naloži zahtevane pisave v predpomnilnik, da lahko pravilno prikaže vsebino in pisave, pri čemer vzpostavi neposredno povezavo s strežniki ponudnika storitve. V tem postopku se ponudniku posredujejo določene informacije o brskalniku, vključno z uporabnikovim IP-naslovom.
Obdelava osebnih podatkov v okviru vzpostavitve povezave s ponudnikom pisav se izvede samo, če je uporabnik za to podal izrecno soglasje v skladu s 6. členom, 1. točko, točko a GDPR. Uporabnik lahko kadar koli prekliče svojo privolitev z učinkom za naprej, tako da deaktivira storitev preko orodja za upravljanje piškotkov »Cookie-Consent-Tool«, ki je na voljo na spletni strani. Če uporabnikov brskalnik ne podpira spletnih pisav (Web Fonts), se uporabi standardna pisava iz uporabnikovega računalnika.
V primeru prenosa podatkov v ZDA se ponudnik sklicuje na t.i. standardne pogodbene klavzule, ki jih je sprejela Evropska komisija, in ki naj bi zagotavljale skladnost z evropskimi standardi varstva podatkov v ZDA.
12) Drugo
Cookie-Consent-Tool
Ta spletna stran uporablja tako imenovano orodje za upravljanje piškotkov »Cookie-Consent-Tool« za pridobitev učinkovitega soglasja uporabnika za piškotke in aplikacije, ki temeljijo na piškotkih in zahtevajo soglasje.
Orodje »Cookie-Consent-Tool« se uporabnikom prikaže v obliki interaktivnega uporabniškega vmesnika ob obisku spletne strani, kjer lahko podajo soglasje za določene piškotke ali aplikacije, ki temeljijo na piškotkih, z označitvijo ustreznega polja. S tem orodjem se vsi piškotki/storitve, ki zahtevajo soglasje, naložijo šele, ko uporabnik za to poda soglasje z označitvijo ustreznega polja. To zagotavlja, da se taki piškotki nastavijo na ustrezni končni napravi uporabnika samo, če je bilo dano soglasje.
Orodje nastavi tehnično nujne piškotke za shranjevanje uporabnikovih nastavitev glede piškotkov. Osebni podatki uporabnikov se praviloma ne obdelujejo.
Če se v posameznih primerih osebni podatki (kot je IP-naslov) obdelujejo za namen shranjevanja, dodeljevanja ali beleženja nastavitev piškotkov, se to izvaja v skladu s 6. členom, 1. točko, točko f GDPR na podlagi našega zakonitega interesa za zakonito, uporabniku prilagojeno in prijazno upravljanje soglasja za piškotke ter s tem za pravno skladno oblikovanje naše spletne strani.
Pravna podlaga za obdelavo podatkov je tudi 6. člen, 1. točka, točka c GDPR. Kot odgovorna oseba smo dolžni spoštovati pravno obveznost, da uporabo tehnično nepotrebnih piškotkov pogojujemo s soglasjem uporabnika.
S ponudnikom smo sklenili pogodbo o obdelavi naročil, ki zagotavlja varstvo podatkov obiskovalcev naše spletne strani in prepoveduje nepooblaščeno razkritje podatkov tretjim osebam.
Dodatne informacije o ponudniku in možnostih nastavitev orodja za upravljanje piškotkov Cookie-Consent-Tool so na voljo neposredno v ustreznem uporabniškem vmesniku na naši spletni strani.
13) Pravice posameznika, na katerega se nanašajo osebni podatki
13.1 Veljavna zakonodaja o varstvu podatkov vam kot posamezniku, na katerega se nanašajo osebni podatki, daje številne pravice do upravljavca, odgovornega za obdelavo vaših osebnih podatkov (pravice do obveščenosti, posega), ki so navedene spodaj:
- Pravica do dostopa posameznika do podatkov v skladu s 15. členom GDPR;
- Pravica do popravka podatkov v skladu s 16. členom GDPR;
- Pravica do izbrisa podatkov v skladu s 17. členom GDPR;
- Pravica do omejitve obdelave v skladu z 18. členom GDPR;
- Obveznost obveščanja o popravku ali izbrisu osebnih podatkov oziroma o omejitvi obdelave v skladu z 19. členom GDPR;
- Pravica do prenosljivosti podatkov v skladu z 20. členom GDPR;
- Pravica do preklica danega soglasja v skladu s 7. členom, točko 3 GDPR;
- Pravica do vložitve pritožbe pri nadzornem organu v skladu s 77. členom GDPR.
13.2 PRAVICA DO UGOVORA
ČE VAŠE OSEBNE PODATKE OBDELUJEMO NA PODLAGI NAŠEGA PREVLADUJOČEGA ZAKONITEGA INTERESA V OKVIRU URAVNOTEŽENJA INTERESOV, IMATE PRAVICO KADAR KOLI UGOVARJATI TAKI OBDELAVI IZ RAZLOGOV, KI IZHAJAJO IZ VAŠEGA POSEBNEGA POLOŽAJA, Z UČINKOM ZA NAPREJ.
ČE IZKORISTITE TO PRAVICO, BOMO OBDELAVO ZADEVNIH PODATKOV PRENEHALI. VENDAR SI PRIDRŽUJEMO PRAVICO DO NADALJNJE OBDELAVE, ČE BOMO LAHKO DOKAZALI NUJNE ZAKONITE RAZLOGE ZA OBDELAVO, KI PRESEGAJO VAŠE INTERESE, TEMELJNE PRAVICE IN SVOBOŠČINE, ALI ČE OBDELAVA SLUŽI UVELJAVLJANJU, IZVRŠEVANJU ALI OBRAMBI PRAVNIH ZAHTEVKOV.
ČE VAŠE OSEBNE PODATKE OBDELUJEMO ZA NAMENE NEPOSREDNEGA TRŽENJA, IMATE PRAVICO, DA KADAR KOLI UGOVARJATE OBDELAVI TAKIH OSEBNIH PODATKOV, KI SE UPORABLJAJO ZA NAMENE TOVRSTNEGA OGLAŠEVANJA. UGOVOR LAHKO PODATE NA NAČIN, OPISAN ZGORAJ.
ČE UVELJAVLJATE TO PRAVICO, BOMO PRENEHALI Z OBDELAVO ZADEVNIH PODATKOV ZA NAMENE NEPOSREDNEGA TRŽENJA.
14) Obdobje hrambe osebnih podatkov
Obdobje hrambe osebnih podatkov se določi na podlagi ustrezne pravne podlage, namena obdelave in – če je primerno – dodatno na podlagi ustreznih zakonskih rokov hrambe (npr. rokov hrambe iz trgovinske ali davčne zakonodaje).
Če se osebni podatki obdelujejo na podlagi izrecne privolitve v skladu s 6. členom, 1. točko, točko a GDPR, se ti podatki hranijo, dokler posameznik, na katerega se podatki nanašajo, ne prekliče svoje privolitve.
Če obstajajo zakonski roki hrambe za osebne podatke, ki se obdelujejo na podlagi pogodbenih ali podobnih obveznosti v skladu s 6. členom, 1. točko, točko b GDPR, se ti podatki rutinsko izbrišejo po izteku obdobja hrambe, če niso več potrebni za izpolnitev pogodbe ali pripravo pogodbe in/ali če ni več zakonitega interesa z naše strani za nadaljnjo hrambo teh podatkov.
Če se osebni podatki obdelujejo na podlagi 6. člena, 1. točke, točke f GDPR, se hranijo, dokler posameznik, na katerega se podatki nanašajo, ne vloži ugovora v skladu z 21. členom, 1. točko GDPR, razen če lahko dokažemo obstoj nujnih zakonitih razlogov za obdelavo, ki prevladajo nad interesi, pravicami in svoboščinami posameznika, ali če obdelava služi uveljavljanju, izvajanju ali obrambi pravnih zahtevkov.
Če se osebni podatki obdelujejo za namene neposrednega trženja na podlagi 6. člena, 1. točke, točke f GDPR, se hranijo, dokler posameznik, na katerega se podatki nanašajo, ne vloži ugovora v skladu z 21. členom, 2. točko GDPR.
Če iz drugih informacij o posebnih primerih obdelave, navedenih v tej politiki zasebnosti, ne izhaja drugače, bodo shranjeni osebni podatki izbrisani, ko ne bodo več potrebni za namen, za katerega so bili zbrani ali kako drugače obdelani.