Dobrodošli na Pappiga ☆☆☆ Mnenja+ in na naše spletno mesto mnenja.pappiga.si. Pri Pappiga ☆☆☆ Mnenja+ varovanje vaših podatkov jemljemo zelo resno. V nadaljevanju pojasnjujemo, katere podatke zbiramo, ko uporabljate naše spletno mesto in storitve, ter kako se uporabljajo.
Osnove
Kateri zakon velja?
Za našo uporabo vaših osebnih podatkov veljata Zakon o Varovanju osebnih podatkov (ZVop-2) in Splošna uredba EU o varstvu podatkov (GDPR), zato vaše osebne podatke seveda ustrezno obdelujemo.
Kaj so osebni podatki?
Osebni podatek je vsaka informacija o osebnih ali dejanskih okoliščinah, ki se nanašajo na osebo. To lahko vključuje ime, datum rojstva, e-poštni naslov, poštni naslov ali telefonsko številko, pa tudi spletne identifikatorje, kot so naslovi IP ali ID-ji naprav.
Kaj je obdelava?
"Obdelava" je vsaka operacija ali niz operacij, ki se izvajajo z osebnimi podatki, ne glede na to, ali se izvajajo samodejno ali ne. Izraz je širok in zajema tako rekoč vsako ravnanje s podatki.
Kdo je odgovoren za obdelavo podatkov?
Odgovorna stranka v smislu ZVop-2 in GDPR je Pappiga, Klemen Teran s.p., Poženik 43, 4207 Cerklje na Gorenjskem (»Pappiga«, »mi«, »nas« ali » naš«).
Če imate kakršna koli vprašanja o tej politiki ali naših praksah varstva podatkov, se obrnite na nas prek mnenja@pappiga.si ali nam pišite na zgornji naslov.
Kakšne so pravne podlage za obdelavo?
V skladu z ZVop-2 in GDPR bi morali imeti vsaj eno od naslednjih pravnih podlag za obdelavo vaših osebnih podatkov:
- Za izpolnitev pogodbenih obveznosti
(Nameni obdelave podatkov temeljijo predvsem na storitvi, ki jo nudimo).
- V povezavi z našimi legitimnimi interesi.
(Kadar je potrebno, obdelujemo vaše podatke zunaj dejanskega izvajanja pogodbe, da zaščitimo zakonite interese nas ali tretjih oseb. Primeri vključujejo:
- Zagotavljanje IT varnosti in IT delovanja,
- Ukrepi korporativnega upravljanja in nadaljnji razvoj naših storitev,
- obramba pred zahtevki tretjih oseb in
- Uveljavljanje lastnih terjatev).
- Na podlagi vašega soglasja
(Če ste nam dali soglasje za obdelavo osebnih podatkov za posebne namene).
- Za izpolnjevanje zakonskih obveznosti.
(Obdelava v skladu z našimi pravnimi obveznostmi.)
Ali sem dolžan posredovati podatke?
V okviru našega poslovnega odnosa ste dolžni posredovati samo osebne podatke, ki so potrebni za vzpostavitev, izvajanje in prekinitev poslovnega odnosa ali smo jih zakonsko dolžni zbirati. Brez teh podatkov moramo običajno zavrniti sklenitev pogodbe ali obstoječe pogodbe ne moremo več izpolniti in jo moramo morda prekiniti.
Podatki, ki jih zbiramo samodejno
Dnevniški podatki
Vsakič, ko obiščete našo spletno stran, naš sistem samodejno zbere naslednje podatke iz naprave obiska in jih shrani v tako imenovano dnevniško datoteko: (i) ime datoteke, do katere dostopate, (ii) datum in čas obiska, (iii ) količina prenesenih podatkov, (iv) obvestilo o uspešnem pridobivanju, vrsta brskalnika in uporabljena različica, (v) naslov IP (identifikacija uporabnikove naprave), (vi) operacijski sistem naprave, ki obiskuje, (vii) internetna storitev ponudnika naprave za obisk, (viii) spletnega mesta, s katerega dostopate do našega spletnega mesta, in (ix) do katerih strani našega spletnega mesta dostopate. Pravna podlaga za to obdelavo je naš zakoniti interes.
Gostovanje
Storitve gostovanja, ki jih uporabljamo za delovanje našega spletnega mesta, je Hetzner of Industries, str. 25 91710 Gunzenhausen, Nemčija. Pri tem Hetzner obdeluje podatke o inventarju, kontaktne podatke, podatke o vsebini, podatke o uporabi, meta podatke in komunikacijske podatke strank, zainteresiranih strani in obiskovalcev našega spletnega mesta in storitev, na podlagi naših zakonitih interesov za učinkovito in varno zagotavljanje spletne strani in storitev v povezavi z izvajanjem pogodbenih storitev in sklenitvijo pogodbe za naše storitve).
Piškotki
Na naši spletni strani uporabljamo tako imenovane piškotke. Piškotki so deli informacij, ki se prenesejo iz našega spletnega strežnika ali spletnih strežnikov tretjih oseb v vaš spletni brskalnik in se tam shranijo za poznejši priklic. Piškotki so lahko majhne datoteke ali druge vrste shranjevanja informacij. Obstajajo različne vrste piškotkov: i) Bistveni piškotki. Bistveni piškotki so piškotki za zagotavljanje pravilne in uporabniku prijazne spletne strani; in ii) nebistveni piškotki. Nebistveni piškotki so vsi piškotki, ki ne spadajo v definicijo bistvenih piškotkov, kot so piškotki, ki se uporabljajo za analizo vašega vedenja na spletni strani (»analitični« piškotki) ali piškotki, ki se uporabljajo za prikazovanje oglasov (»oglaševalski« piškotki).
Kot je določeno v Zakonu o elektronskih komunikacijah (ZEKom-2) in Direktivi EU o zasebnosti in elektronskih komunikacijah (PECD), moramo pridobiti soglasje za uporabo nebistvenih piškotkov. Za več informacij o piškotkih, ki jih uporabljamo, glejte našo Politiko piškotkov. Pravna podlaga za obdelavo je naš zakoniti interes in vaše soglasje.
Soglasje za uporabo piškotkov
Naše spletno mesto uporablja orodje za soglasje za piškotke za pridobitev vašega soglasja za shranjevanje piškotkov in za dokumentiranje tega soglasja. Ko vstopite na našo spletno stran, se nam prenesejo naslednji osebni podatki: a) vaše soglasje(-a) ali preklic vašega soglasja(-a); b) vaš naslov IP; c) informacije o vašem brskalniku; d) informacije o vaši napravi; d) Čas vašega obiska naše spletne strani. Osnova za obdelavo je naš zakoniti interes in vaše soglasje.
Povezave do drugih spletnih mest
Upoštevajte, da če uporabite povezavo z našega spletnega mesta na spletno mesto tretje osebe, lahko ta tretja oseba nastavi tudi nove piškotke, ki niso zajeti v tej politiki. V takšnih primerih priporočamo, da preberete pravilnik o piškotkih na sami spletni strani tretje osebe.
Storitve in vsebina tretjih oseb
Vsebine ali ponudbe storitev tretjih ponudnikov uporabljamo na podlagi naših zakonitih interesov, da integriramo njihove vsebine in storitve (»storitve«).
To vedno zahteva, da so tretji ponudniki te vsebine seznanjeni z naslovom IP uporabnika, saj brez naslova IP ne bi mogli poslati vsebine v svoj brskalnik. IP naslov je torej nujen za prikaz te vsebine.
Sledi pregled tretjih ponudnikov in njihove vsebine, skupaj s povezavami do njihovih pravilnikov o zasebnosti, ki vsebujejo dodatne informacije o obdelavi podatkov in tako imenovanih opt-out ukrepih, če obstajajo,
- Antispam: Cleantalk
- Analitika: Google analytics
- Fonti: Google fonts
Podatke zbiramo neposredno
Kontakt
Obdelava osebnih podatkov je odvisna od narave vašega stika. Poleg vašega imena in e-poštnega naslova, naslova IP ali telefonske številke običajno zbiramo kontekst vašega sporočila, ki lahko vsebuje tudi določene osebne podatke. Osebni podatki, zbrani ob vašem stiku z nami, se uporabljajo za obdelavo vaše zahteve, pravna podlaga pa je vaše soglasje.
Registracija
Kot del postopka registracije uporabniki navedejo svoje a) polno ime; b) uporabniško ime; c) elektronski naslov; d) Geslo. Posredovani podatki bodo uporabljeni za namene ustvarjanja in uporabe računa ter zagotavljanja in/ali uporabe naših storitev. V okviru uporabe naše registracije in uporabe vašega računa je pravna podlaga za obdelavo podatkov izpolnjevanje naših pogodbenih obveznosti in v posameznih primerih izpolnjevanje naših zakonskih obveznosti ter soglasje.
Ko uporabljate naše storitve
Osebne podatke, ki nastanejo, ko uporabljate naše storitve, obdelujemo za zagotavljanje naših pogodbenih storitev. To zlasti vključuje našo podporo, korespondenco z vami, fakturiranje, izpolnjevanje naših pogodbenih, računovodskih in davčnih obveznosti. V skladu s tem se podatki obdelujejo na podlagi izpolnjevanja naših pogodbenih obveznosti in naših zakonskih obveznosti.
Upoštevajte tudi, da z uporabo naših storitev vi postanete upravljavec podatkov, mi pa obdelovalec podatkov v skladu s 4. poglavjem GDPR. Kadar obdelujemo vaše osebne podatke kot obdelovalec podatkov ali z drugimi besedami v vašem imenu, bomo obdelali osebne podatke, vključene v vašo uporabo naših storitev, v skladu z vašimi navodili in jih bomo uporabili samo za namene, dogovorjene med vami in nami.
Zagotavljamo, da je dostop naših zaposlenih do vaših podatkov na voljo le na podlagi potrebe po seznanitvi, omejen na določene posameznike ter se beleži in revidira. Zaposlenim sporočamo svoje smernice glede zasebnosti in varnosti ter strogo uveljavljamo zaščitne ukrepe glede zasebnosti in zaščite.
Poleg tega upoštevajte naslednje:
- nekatere jurisdikcije lahko od vas zahtevajo, da razkrijete uporabo naših storitev kot vaš obdelovalec v svojem pravilniku o zasebnosti in/ali pogodbi o obdelavi podatkov, kot je ustrezno.
- če nam posredujete osebne podatke v zvezi s tretjo osebo, se strinjate, a) da imate vsa potrebna ustrezna soglasja in b) da je taka tretja oseba prebrala ta pravilnik o zasebnosti. Strinjate se, da nam boste povrnili škodo v zvezi z vsemi obveznostmi, kaznimi, globami, nagradami ali stroški, ki izhajajo iz vašega neupoštevanja teh zahtev.
Administracija, finančno računovodstvo, organizacija pisarne, upravljanje stikov.
Podatke obdelujemo v okviru administrativnih nalog in organizacije našega poslovanja ter izpolnjevanja zakonskih obveznosti, kot je arhiviranje. V tem kontekstu obdelujemo iste podatke, kot jih obdelujemo pri zagotavljanju naših pogodbenih storitev. Osnove za obdelavo so naše pravne obveznosti in naš zakoniti interes.
Podatki o plačilu
Če opravite nakup, bo vaše plačilo obdelano prek našega ponudnika plačilnih storitev Stripe na naslovu 510 Townsend Street San Francisco California 94103. Podatki o plačilu bodo obdelani izključno prek Stripe/PayPal in nimamo dostopa do nobenih podatkov o plačilu, ki jih lahko predložite. Pravna podlaga za zagotavljanje plačilnega sistema je vzpostavitev in izvajanje pogodbe.
Marketing
Če ste nam dali ločeno privolitev za obdelavo vaših podatkov v marketinške in promocijske namene, imamo pravico, da vas za te namene kontaktiramo prek komunikacijskih kanalov, za katere ste dali privolitev.
Svoje soglasje nam lahko daste na različne načine, na primer s potrditvijo polja na obrazcu, ki zahteva dovoljenje za pošiljanje tržnih informacij, včasih pa je vaše soglasje implicirano iz vaših interakcij ali pogodbenega razmerja z nami. V primerih, ko je vaše soglasje implicitno, temelji na predpostavki, da bi lahko razumno pričakovali, da boste prejeli tržno sporočilo na podlagi vaših interakcij ali pogodbenega razmerja z nami.
Neposredno trženje je običajno po e-pošti, vendar lahko vključuje druge manj tradicionalne ali nove kanale. Te oblike stika upravljamo mi ali naši pogodbeni ponudniki storitev. Kakršno koli neposredno naslovljeno trženje, ki ga pošljemo ali izvajamo mi ali v našem imenu, vam bo dalo možnost, da zavrnete ali se izključite.
Ekonomske analize in tržne raziskave
Iz poslovnih razlogov analiziramo podatke, ki jih imamo o poslovnih transakcijah, pogodbah, poizvedbah, vedenju brskanja itd., pri čemer lahko skupina zadevnih oseb vključuje pogodbene partnerje, zainteresirane strani in uporabnike naših storitev.
Analize izvajamo z namenom ocenjevanja poslovanja in raziskav trga. Analize služijo samo nam in niso razkrite navzven ter obdelane z uporabo anonimnih analiz s povzetimi in/ali anonimiziranimi vrednostmi. Poleg tega upoštevamo zasebnost uporabnikov in podatke za namene analize obdelujemo čim bolj psevdonimno in, če je izvedljivo, anonimno (npr. kot povzetek podatkov).
Družbeni mediji
Prisotni smo na družbenih medijih (trenutno Facebook ali facebook.com). Če stopite v stik ali se z nami povežete prek platform družbenih medijev, smo mi in ustrezna platforma družbenih medijev skupaj odgovorni za obdelavo vaših podatkov in sklenemo tako imenovano pogodbo o skupnem upravljavcu. Pravna podlaga je naš zakoniti interes, vaše soglasje ali v nekaterih primerih sklenitev pogodbe.
Splošna načela
Kdo prejme moje podatke?
Znotraj Pappiga, Klemen Teran s.p. imajo dostop do vaših podatkov tisti, ki jih potrebujejo za izpolnjevanje naših pogodbenih in zakonskih obveznosti.
Za te namene lahko podatke prejmejo tudi obdelovalci, ki jih uporabljamo. Gre za podjetja s področja IT storitev, telekomunikacij ter prodaje in marketinga. Če za zagotavljanje naših storitev uporabljamo obdelovalce, sprejmemo ustrezne pravne previdnostne ukrepe ter ustrezne tehnične in organizacijske ukrepe, da zagotovimo varstvo osebnih podatkov v skladu z ustreznimi zakonskimi določbami.
Podatki se posredujejo tretjim osebam samo v okviru zakonskih določil. Uporabniške podatke posredujemo tretjim osebam samo, če je to potrebno, na primer zaradi pogodbenih namenov ali zaradi zakonitih interesov za gospodarno in učinkovito delovanje našega podjetja, ali če ste privolili v prenos podatkov.
Kako dolgo bodo moji podatki shranjeni?
V potrebnem obsegu obdelujemo in hranimo vaše osebne podatke v času trajanja našega poslovnega odnosa, ki vključuje na primer začetek in izvrševanje pogodbe.
Poleg tega za nas veljajo različne obveznosti hrambe in dokumentiranja, ki med drugim izhajajo iz zakonsko določenih minimalnih rokov hrambe in drugih v tem smislu predpisanih rokov hrambe, npr. obdobja hrambe po davčnem ali gospodarskem pravu. Odvisno od dokumenta in zakonske ureditve so tam določena obdobja hrambe in dokumentacije dve do šest let.
Kako zavarujemo vaše podatke?
Naše spletno mesto uporablja šifriranje SSL ali TLS za zagotavljanje varnosti obdelave podatkov in za zaščito prenosa vsebine ali kontaktnih zahtev, ki nam jih pošljete. Poleg tega smo sprejeli številne varnostne ukrepe ("tehnični in organizacijski ukrepi"), kot je šifriranje ali dostop samo, ko je to potrebno, da zagotovimo najpopolnejšo zaščito osebnih podatkov, ki se obdelujejo prek te spletne strani.
Kljub temu so lahko internetni prenosi podatkov vedno varnostno ranljivi, tako da absolutne zaščite ni mogoče zagotoviti. Baze podatkov ali evidence, ki vsebujejo osebne podatke, se lahko vdrejo nenamerno ali z nezakonitim vdorom. Če izvemo za kršitev podatkov, bomo čim prej po odkritju kršitve obvestili vse prizadete posameznike, katerih osebni podatki so bili morda ogroženi.
Ali se podatki prenašajo v tretjo državo?
Vaše osebne podatke lahko prenesemo drugim podjetjem, če je potrebno za namene, opisane v tem pravilniku o zasebnosti. Da bi zagotovili ustrezno zaščito vaših osebnih podatkov, ko se prenašajo, imamo pogodbene dogovore v zvezi s takimi prenosi. Izvajamo vse razumne tehnične in organizacijske ukrepe za zaščito osebnih podatkov, ki jih prenašamo.
Podatki o posebni kategoriji
Podatkov posebnih kategorij ne obdelujemo, razen če je to potrebno za uporabo naših storitev in je podano izrecno soglasje.
Mladoletniki
Osebnih podatkov ne zahtevamo od mladoletnikov in otrok in jih zavestno ne zbiramo ali delimo s tretjimi osebami.
Avtomatizirano odločanje
Avtomatizirano odločanje je postopek sprejemanja odločitev z avtomatiziranimi sredstvi brez človeškega sodelovanja. Samodejno odločanje se ne pojavi.
Ne prodajamo
Vaših osebnih podatkov ne prodajamo.
Vaše pravice in privilegiji
Pravice do zaščite vaših podatkov
V skladu z ZVop-2 in GDPR lahko uveljavljate naslednje pravice:
- Pravica do informacij
- Pravica do popravka
- Pravica do izbrisa
- Pravica do prenosljivosti podatkov
- Pravica do ugovora
- Pravica do preklica soglasja
- Pravica do vložitve pritožbe pri nadzornem organu
- Pravica, da za vas ne velja odločitev, ki temelji izključno na avtomatizirani obdelavi.
Če imate kakršna koli vprašanja o vrsti osebnih podatkov, ki jih imamo o vas, ali če želite uveljavljati katero od svojih pravic, se obrnite na nas.
Posodabljanje vaših podatkov
Če menite, da so podatki, ki jih hranimo o vas, netočni ali da jih nimamo več pravice uporabljati in želite zahtevati, da se popravijo ali izbrišejo, ali nasprotujete njihovi obdelavi, nas kontaktirajte.
Preklic vašega soglasja
Vsako soglasje, ki ste ga dali, lahko kadar koli prekličete tako, da nas kontaktirate. Umik ne vpliva na zakonitost obdelave podatkov, ki se je izvajala do preklica.
Zahteva za informacije
Če želite podati zahtevo po informacijah o vaših podatkih, nas lahko o tem obvestite pisno. Na zahteve po informacijah in popravkih bomo odgovorili v najkrajšem možnem času. Če na vašo zahtevo ne bomo mogli odgovoriti v tridesetih (30) dneh, vam bomo povedali zakaj in kdaj bomo lahko odgovorili na vašo zahtevo. Če vam ne moremo posredovati osebnih podatkov, ki ste jih zahtevali, ali narediti popravka, vam bomo povedali, zakaj.
Pritožba pri nadzornem organu
Imate pravico vložiti pritožbo glede naše obdelave osebnih podatkov pri nadzornem organu, odgovornem za varstvo podatkov. Vendar bi cenili priložnost, da odgovorimo na vaše pomisleke, preden se obrnete na kateri koli nadzorni organ.
Spremembe
Ta pravilnik o zasebnosti je bil nazadnje posodobljen dne [Insert Date] in je trenutna in veljavna različica. Vendar pa želimo poudariti, da bo občasno zaradi dejanskih ali pravnih sprememb morda potrebna revizija te politike.