Pravilnik o zasebnosti

Politika zasebnosti 

Politika zasebnosti
Obvestilo posameznikom po 13. členu Splošne uredbe o varstvu podatkov (GDPR) glede obdelave osebnih podatkov v 2.0.

Upravljavec osebnih podatkov v zvezi s spletnim mestom https://calmuu.pet/ ter vašimi drugimi interakcijami z organizacijo Anja Uranjek s.p. je:

Anja Uranjek s.p.
Sesce 70a
3312 Prebold
Matična številka: 7381751000
Davčna številka: 62567853
E-pošta: info@calmuu.pet

(v nadaljevanju: »organizacija« oziroma »podjetje«)

V naši organizaciji pooblaščena oseba za varstvo osebnih podatkov še ni bila imenovana. Vsa vprašanja, zahteve, poizvedbe in druga sporočila, ki so vezana na področje varovanja osebnih podatkov v naši organizaciji, lahko naslovite na: info@calmuu.pet.

 


 

Uvod

Osnovne informacije o organizaciji in njenem poslanstvu

V ta namen naša organizacija zbira, hrani in drugače obdeluje določene informacije in podatke, med katere sodijo tudi osebni podatki, kot to predvideva Zakon o varstvu osebnih podatkov (ZVOP-2) oziroma Uredba (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (v nadaljevanju: Splošna uredba o varstvu podatkov oziroma uredba GDPR).

Namen in uporaba tega obvestila

To obvestilo opisuje, kako naša organizacija obdeluje osebne podatke posameznikov, ki so ji svoje osebne podatke zaupali neposredno kot upravljavcu osebnih podatkov v povezavi s spletnim mestom https://calmuu.pet (npr. pri nalaganju piškotkov ob obisku spletnega mesta, pri izpolnjevanju in oddaji kontaktnega obrazca ipd.).

Raba pojmov in spremembe tega obvestila

Če ni drugače navedeno, imajo pojmi, ki se pojavljajo v tem obvestilu (npr. osebni podatek, obdelava, upravljavec, obdelovalec ipd.), enak pomen kot v uredbi GDPR.

Besedna zveza »spletno mesto« oziroma »spletna stran« pomeni https://calmuu.pet ter zajema tudi vse pripadajoče podstrani in povezane strežnike ter sisteme.

Šteje se, da okrepljeni oziroma definirani pojmi v tem obvestilu (npr. posameznik), ki so sicer zapisani v ednini, vključujejo tudi množino in obratno; pojmi, zapisani v enem spolu, pa vključujejo vse spole (npr. posameznica).

Informacije in navedbe v tem obvestilu lahko občasno posodabljamo oziroma spreminjamo, pri čemer bodo novice o večjih spremembah objavljene na našem spletnem mestu.

V primeru bistvenih sprememb (npr. glede pravnih podlag in namenov obdelave že zbranih podatkov) bomo posameznike o predlaganih spremembah obvestili preko elektronskega sporočila oziroma na drug primeren način.

 


 

1. Pregled zbirk in vrst osebnih podatkov, kategorij posameznikov, predvidenih rokov hrambe ter pravnih podlag, namenov in vrst obdelav

1.1 Tabela obdelav

Spodaj je povzetek glavnih zbirk osebnih podatkov in obdelav.

Ime zbirke osebnih podatkov

Vrste osebnih podatkov v zbirki

Kategorije posameznikov

Predvideni roki hrambe osebnih podatkov*

Pravna podlaga za obdelavo, nameni in vrste obdelav osebnih podatkov**

Podatki, ki so povezani s sklenjeno pogodbo (nakupom na daljavo)

Ime kupca in morebitni drugi podatki, ki so zbrani na zaključnem koraku nakupa (tj. kontaktni podatki, telefon, elektronski naslov, naslov za dostavo).

Kupci, ki z našo organizacijo sklenejo pogodbo za nakup na daljavo (tj. nakup preko spletnega mesta) oziroma v zvezi s katerimi organizacija izda račun za svoje storitve.

Do poteka roka hrambe ali izpolnitve namena obdelave posameznih osebnih podatkov, pri čemer lahko organizacija podatke praviloma hrani še 6 let po zaključku nakupa oziroma tudi dlje (npr. v zvezi s podatki na računu, ki se praviloma hranijo vsaj 10 let na podlagi zakona).

Za namene izvršitve sklenjene pogodbe (npr. dostava izdelka, izstavitev računa) lahko podatke shranjujemo in obdelujemo na načine, ki so logično povezani z izvršitvijo pogodbe oziroma izdajanjem računov (tj. hramba v sistemu za pošiljanje elektronskih sporočil in v zalednem delu spletne trgovine, fizična hramba računa, vpogled, posredovanje, izbris, varnostno kopiranje).

Podatki o posamezniku, ki je že bil kupec naše spletne trgovine

Elektronski naslov posameznika, ki je že bil kupec naše spletne trgovine.

Posamezniki, ki so že kupili izdelke naše spletne trgovine.

Do odjave od prejemanja elektronske komunikacije. Odjavo ali izbris podatkov lahko posameznik zahteva tudi tako, da svojo zahtevo pošlje na uradni elektronski naslov organizacije.

Na podlagi zakonske izjeme, ki dopušča tovrstno pošiljanje elektronskih sporočil, lahko do prejema posameznikove odjave shranjujemo in obdelujemo podatke izključno za namene posredovanja informacij, nasvetov in drugih koristnih podatkov glede storitev organizacije.

Podatki o posamezniku, ki je izdelke vstavil v košarico, a ni zaključil nakupa

Ime kupca in morebitni drugi podatki, ki so zbrani na zaključnem koraku nakupa (tj. kontaktni podatki, telefon, elektronski naslov, naslov za dostavo, podatki o izdelku, ki je bil vstavljen v košarico).

Posamezniki, ki so izdelke vstavili v košarico, a niso zaključili nakupa.

Po tem, ko sta bila posamezniku poslani elektronsko ali SMS sporočilo v zvezi z izdelki v košarici oziroma najkasneje v 1 mesecu od dneva, ko je posameznik zapustil zadnji nakupni korak.

Na podlagi pogajanj za sklenitev pogodbe in v skladu z zakonitimi interesi lahko za omejen čas shranjujemo in obdelujemo podatke za namene nadaljevanja pogajanj glede sklenitve pogodbe (tj. hramba v sistemu za pošiljanje elektronskih sporočil, pošiljanje SMS sporočil, vpogled, posredovanje, izbris).

Podatki o posamezniku, ki komunicira z organizacijo preko elektronskih naslovov in drugih komunikacijskih poti

Ime in/ali priimek, elektronski naslov, telefonska številka ter morebitni osebni podatki, ki so zajeti v komunikaciji s posameznikom.

Posamezniki, ki po lastni volji komunicirajo z organizacijo (npr. poizvedbe o storitvah, dogovori za termin ipd.).

Do poteka namenov obdelave posameznih osebnih podatkov, zaradi katerih so bili zbrani (npr. do konca komunikacije), oziroma do poteka 4 let od zadnje komunikacije.

Na podlagi pogajanj za sklenitev pogodbe sme organizacija podatke obdelovati na načine, ki so povezani s pripravo odziva (npr. hramba v sistemu za elektronsko pošto, arhiviranje, vpogled, posredovanje, izbris).

Podatki posameznikov, ki so se prijavili na prejemanje informativnih elektronskih sporočil organizacije

Elektronski naslov posameznika.

Posamezniki, ki so podali soglasje za prejemanje informacij o produktih / storitvah organizacije.

Do odjave od prejemanja elektronske komunikacije. Odjavo ali izbris podatkov lahko posameznik zahteva tudi z zahtevo na uradni elektronski naslov organizacije.

Na podlagi pridobljenega soglasja sme organizacija podatke obdelovati izključno za namene pošiljanja informativnih sporočil (hranjenje in uporaba v sistemu za pošiljanje elektronskih sporočil).

Podatki posameznikov, ki se prijavljajo na prosto delovno mesto v organizaciji

Ime in priimek, elektronski naslov, življenjepis, motivacijsko pismo, podatki o delovnih izkušnjah ter drugi relevantni podatki, ki so pomembni za izbirni postopek.

Posamezniki, ki se prijavljajo na prosta delovna mesta v organizaciji.

Do zaključka zaposlitvenega postopka, razen če je pridobljeno soglasje za daljšo hrambo.

Na podlagi pogajanj za sklenitev pogodbe o zaposlitvi sme organizacija podatke obdelovati za namene zaposlitvenega postopka (npr. pregledovanje, strukturiranje, komunikacija, arhiviranje).

Podatki, ki jih s pomočjo ponudnikov tehnologije piškotkov pridobimo od obiskovalcev spletnega mesta

Podatki, ki so opisani v namenski politiki o piškotkih (npr. IP naslov, čas seje, podatki o brskalniku ipd.).

Posamezniki, ki obiščejo spletno mesto in namestijo nujne ali ne-nujne piškotke.

Glej namensko politiko o piškotkih.

Glej namensko politiko o piškotkih.

Podatki posameznikov, ki so se prijavili na prejemanje komercialnih SMS sporočil organizacije

Telefonska številka posameznika.

Posamezniki, ki so podali soglasje za prejemanje komercialnih SMS sporočil.

Do odjave od prejemanja SMS komunikacije. Odjavo ali izbris podatkov lahko posameznik zahteva tudi z zahtevo na uradni elektronski naslov organizacije.

Na podlagi pridobljenega soglasja sme organizacija podatke obdelovati izključno za namene pošiljanja SMS sporočil (hranjenje in uporaba v sistemu za pošiljanje SMS sporočil).

* Organizacija si v določenih primerih, ki so osnovani na njenih legitimnih interesih, pridržuje pravico, da določene podatke hrani dlje od zgoraj navedenih rokov (npr. v primeru inšpekcijskega postopka v povezavi s storitvijo / nagradno igro / obrazcem), pri čemer bo organizacija v vseh takih primerih hrambo podatkov omejila na tiste podatke, ki so nujni za zasledovanje takšnega legitimnega interesa. Izbris podatkov lahko posameznik vselej zahteva tako, da svojo zahtevo pošlje na uradni elektronski naslov, ki je naveden na začetku tega dokumenta.

** V zvezi z zgoraj navedenimi nameni (npr. hramba podatkov) so podatki lahko posredovani v obdelavo pogodbenim partnerjem organizacije (podobdelovalcem), ki so navedeni v poglavju 3.3 tega obvestila. Podobdelovalci lahko podatke obdelujejo zgolj v povezavi z izvajanjem nalog, ki so jim bile dodeljene in so v neposredni povezavi z zasledovanimi nameni.

 


 

1.2 Pravna podlaga za obdelavo osebnih podatkov lahko leži v izpolnjevanju sklenjene pogodbe oziroma pogajanjih za sklenitev pogodbe

Osebne podatke posameznikov lahko obdelujemo na podlagi sklenjene pogodbe (npr. izvedba storitve v naši poslovalnici) oziroma pogajanj za sklenitev pogodbe (npr. kadar posameznik preko naših uradnih komunikacijskih kanalov želi pridobiti več informacij o naših storitvah).

V opisanih primerih nam osebne podatke zagotovite kot del pogodbene obveznosti oziroma kot del pogajanj za sklenitev pogodbe, pri čemer za zgoraj navedene obdelave vaših osebnih podatkov posledično ne potrebujemo vaše izrecne privolitve.

Načeloma ne boste trpeli nobenih resnih negativnih posledic v situacijah, ko bi sicer potrebovali vaše osebne podatke za izvršitev naših storitev in nam teh podatkov ne boste zagotovili. Takšne situacije pa lahko sicer bistveno otežijo ali celo onemogočijo izvršitev naročenih storitev oziroma naše sodelovanje, pri čemer boste v teh primerih o tem predhodno oziroma naknadno obveščeni.

 


 

1.3 Pravna podlaga za obdelavo vaših podatkov je lahko tudi zakon

V organizaciji osebne podatke obdelujemo tudi za namene izpolnitve zakonskih in drugih predpisov, posebej tistih, ki urejajo davke in računovodstvo (npr. evidenca izdanih in prejetih računov ipd.), npr.:

  • kadar organizaciji inšpektor oziroma drug nosilec javnih pooblastil naloži, da mu ta skladno z zakonom zaupa osebne podatke določenega kupca / obiskovalca (npr. v kontekstu izvajanja inšpekcijskega nadzora po določbah Zakona o inšpekcijskem nadzoru (ZIN)),

  • kadar organizacija obdeluje osebne podatke kupca, ki mu je izdala račun; organizacija ta račun in podatke o kupcu (npr. osebno ime, kontaktne podatke ipd.) obdeluje na podlagi Zakona o davku na dodano vrednost (ZDDV-1) (glej poglavje 3.2) ipd.

 


 

1.4 Na podlagi zakonitih interesov organizacije

Določene osebne podatke smemo obdelovati tudi za namene zavarovanja naših lastnih zakonitih interesov. Za tak primer gre recimo takrat, kadar bi bila obdelava vaših podatkov potrebna z vidika upravnih, kazenskih ali civilnih postopkov (npr. kadar bi organizacija morala bazo podatkov predložiti kot dokaz v postopku, sicer bi organizacija utrpela kazen ali nastanek hujše in nepopravljive škode). V takšnih primerih bomo vselej obdelovali zgolj tiste podatke, ki so nujno potrebni za zasledovanje takšnih legitimnih ciljev.

Organizacija sme obdelovati osebne podatke posameznika tudi v primerih, ko je obdelava potrebna za zaščito življenjskih interesov posameznika (npr. vpogled v naslov posameznika, ki mu preti neposredna in huda življenjska nevarnost).

 


 

1.5 Na podlagi pridobljenega soglasja

Sodelovanja z nami in koriščenja storitev organizacije praviloma ne pogojujemo s tem, da soglašate z obdelavo osebnih podatkov.

Kljub temu lahko v organizaciji vaše osebne podatke obdelujemo tudi na podlagi vaše izrecne privolitve (tj. soglasja). Kot izrecna privolitev posameznika se šteje njegova prostovoljna izjava volje, s katero soglaša z obdelavo določenih osebnih podatkov za določen namen (npr. vaše soglašanje k prejemanju naših informativnih sporočil). V takšnih primerih obdelujemo tiste podatke, ki so navedeni v razdelku tabele iz točke 1, kjer je označeno, da obdelava temelji na soglasju.

Tovrstno komuniciranje je mogoče kadarkoli preklicati tako, da sledite povezavi, ki je vsebovana v vsakem takem elektronskem sporočilu, oziroma tako, da nas v zvezi s tem kontaktirate na naslovu, ki je naveden na začetku tega dokumenta.

Na podlagi vašega soglasja pa se lahko vrši tudi naše spletno oglaševanje, v kolikor ste ob obisku naše spletne strani soglašali z namestitvijo neobveznih (oglaševalskih) piškotkov in sledilnih pikslov naših oglaševalskih partnerjev (npr. namestitev Google Analytics piškotka, ki nam omogoča, da vam lažje oglašujemo naše storitve tudi na drugih spletnih mestih ipd.). Natančen popis neobveznih piškotkov naših oglaševalskih partnerjev, podatkov, ki jih z njimi obdelujemo, ter rokov hrambe teh podatkov je opredeljen na podstrani »Piškotki«.

Organizacija zagotavlja posamezniku pravico, da svojo izrecno privolitev kadarkoli prekliče na enostaven način, torej tako, da nas v zvezi s tem kadarkoli kontaktira na elektronskem naslovu, ki je naveden na začetku tega dokumenta.

Preklic soglasja ne vpliva na zakonitost obdelave, ki se je na podlagi soglasja vršila do trenutka preklica.

V primeru, da ne podate soglasja za obdelavo osebnih podatkov, soglasje podate delno ali soglasje (delno) prekličete, bomo, v kolikor bo to mogoče, z vami sodelovali le v obsegu danega soglasja oziroma na načine, ki jih dovoljuje veljavna zakonodaja.

Soglasje je prostovoljno in če se odločite, da ga ne želite podati oziroma ga kasneje prekličete, to v nobenem primeru ne okrni vaših drugih pravic oziroma za vas ne predstavlja dodatnih stroškov ali oteževalnih okoliščin.

 


 

2. Kako dolgo hranimo oziroma obdelujemo vaše osebne podatke?

Obdobje hrambe osebnih podatkov je odvisno od podlage in namena obdelave posamezne kategorije osebnih podatkov. Osebni podatki se praviloma hranijo vse dokler je to potrebno za izpolnitev namena, zaradi katerega so bili podatki zbrani, oziroma dokler nek predpis nalaga, da jih moramo hraniti, nato pa se izbrišejo.

V kolikor obdobje hrambe posameznih podatkov ni natančneje opredeljeno v tabeli poglavja 1, velja:

  • Podatki, ki so povezani s sklenjeno pogodbo oziroma nudenjem naših storitev in izdajanjem računov. Ti podatki se hranijo do poteka roka hrambe ali izpolnitve namena obdelave posameznih osebnih podatkov, pri čemer lahko organizacija podatke praviloma hrani še 6 let po zaključku sodelovanja oziroma tudi dlje (npr. podatki na računu). Osebne podatke naročnikov na računih hranimo še 10 let, saj takšno dolžnost organizaciji nalaga Zakon o davku na dodano vrednost (ZDDV-1);

  • Podatki o posamezniku, ki komunicira z organizacijo preko elektronskih naslovov in drugih komunikacijskih poti, ki so na voljo na spletnem mestu, se hranijo do poteka namenov obdelave posameznih osebnih podatkov, zaradi katerih so bili podatki zbrani (npr. do konca komuniciranja), oziroma do poteka 4 let od zadnje komunikacije s posameznikom;

  • Na podlagi vaše izrecne privolitve k tržnemu komuniciranju oziroma našega zakonitega interesa, da oglašujemo osebam, ki so že naše stranke, podatke hranimo vse dokler oseba svoje privolitve ne prekliče;

  • Podatki posameznikov, ki se prijavljajo na prosto delovno mesto v organizaciji, se hranijo do zaključka zaposlitvenega postopka, v kolikor organizacija ni od posameznika pridobila izrecnega soglasja za daljšo hrambo podatkov.

Organizacija sme podatke hraniti še 15 dni po poteku navedenega roka hrambe z namenom, da lahko v tem obdobju izvede uničevanje shranjenih podatkov z vseh nosilcev podatkov in strežnikov.

Izbris podatkov lahko posameznik vselej zahteva tako, da svojo zahtevo pošlje na uradni elektronski naslov organizacije, naveden na začetku tega dokumenta.

 


 

3. Kdo v organizaciji in izven nje obdeluje vaše osebne podatke (uporabniki osebnih podatkov)?

3.1 Določeni zaposleni v organizaciji

Vaše osebne podatke obdelujejo tisti zaposleni v organizaciji, ki podatke potrebujejo za to, da lahko opravljajo svoje delovne naloge. Vsi zaposleni so zavezani k zaupnosti in k spoštovanju varovanja osebnih podatkov.

3.2 Državni organi

V določenih primerih, ki jih predpisuje veljavna zakonodaja, mora organizacija vaše osebne podatke posredovati oziroma o njih poročati tudi pristojnim državnim organom, kakor tudi organom, ki so denimo pristojni za finančni, davčni ali drug nadzor (npr. Informacijski pooblaščenec Republike Slovenije, itd.). V določenih primerih je organizacija primorana podatke posredovati tudi tretjim osebam, če takšno obveznost posredovanja oziroma razkritja organizaciji nalaga zakon oziroma pravno upravičenje tretje osebe.

3.3 Pogodbena obdelava osebnih podatkov

Uporabniki osebnih podatkov so poleg zaposlenih v organizaciji lahko tudi zaposlene osebe pogodbenih obdelovalcev organizacije, ki lahko osebne podatke kot zaupne obdelujejo izključno v imenu organizacije in v mejah pogodbe o zunanji obdelavi osebnih podatkov, ki jo ima organizacija sklenjeno z vsakim tovrstnim obdelovalcem. Pogodbeni obdelovalci smejo osebne podatke obdelovati zgolj v okviru navodil organizacije (tj. pogodbe), pri čemer podatkov ne smejo uporabiti za zasledovanje kakršnihkoli lastnih interesov.

Pogodbeni obdelovalci, s katerimi organizacija sodeluje, so na primer:

  • osebe, ki z nami sodelujejo na podlagi podjemnih oziroma avtorskih pogodb (vzdrževalci IT sistemov, razvijalci programske kode ipd.),

  • ponudniki plačilnih storitev (npr. Visa, Mastercard, PayPal),

  • ponudniki storitev za masovno pošiljanje elektronske pošte in ponudnik gostovanja poštnega strežnika,

  • računovodje oz. računovodski servisi oziroma računovodska orodja,

  • ponudnik storitve za izdelavo in gostovanje spletnega mesta (glej poglavje 3.4).

Organizacija ne bo posredovala vaših osebnih podatkov tretjim nepooblaščenim osebam.

Za pridobitev natančnega seznama vseh pogodbenih podobdelovalcev organizacije nam lahko pišete na elektronski naslov, ki je naveden na začetku tega dokumenta.

3.4 Ponudnik storitve za gostovanje spletnega mesta

Naša spletna stran gostuje na strežnikih družbe Shopify Inc..

3.5 Iznos osebnih podatkov v tretje države in mednarodne organizacije ter ukrepi za zaščito prenesenih podatkov

Naša organizacija osebnih podatkov praviloma ne iznaša v tretje države (tj. izven območja Evropske unije, Islandije, Norveške in Lihtenštajna – Evropskega gospodarskega prostora, EGP) in v mednarodne organizacije.

Izjemo od navedenega predstavljajo občasni prenosi nekaterih tehničnih in osebnih podatkov na strežnike zgoraj navedenih obdelovalcev, katerih sedeži oziroma strežniki se nahajajo v ZDA (npr. samodejno prenašanje nekaterih podatkov, ki jih zbirajo piškotki družbe Alphabet Inc., vnos elektronskih naslovov v orodje za pošiljanje komercialnih sporočil ponudniku storitve, sprejem plačila preko ponudnika plačilnih storitev ipd.), pri čemer so zadevni pogodbeni obdelovalci nekdanji člani programa »Privacy Shield« (https://www.privacyshield.gov/) in po 12. juliju 2020 spoštujejo ter so sprejeli varnostne ukrepe v zvezi s prejemom ali prenosom podatkov (npr. standardne pogodbene klavzule) oziroma so ustrezno opravili in dosegli popolno samocertifikacijo v skladu z Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta o ustrezni ravni varstva osebnih podatkov v okviru zasebnosti podatkov med EU in ZDA (tj. v smislu novega okvira za prenos podatkov med EU in ZDA v skladu z odločbo o ustreznosti z dne 10. julija 2023).

Seznam vseh takšnih podobdelovalcev lahko pridobite tako, da zahtevo v zvezi s tem pošljete na elektronski naslov, ki je naveden na začetku tega dokumenta.

 


 

4. Obdelava in zaščita posebnih vrst osebnih podatkov

Posameznikov v zvezi z našim spletnim mestom oziroma storitvami ne usmerjamo k posredovanju posebnih osebnih podatkov (tj. podatkov, ki razkrivajo rasno ali etnično poreklo, politično mnenje, versko ali filozofsko prepričanje ali članstvo v sindikatu, genske podatke ali biometrične podatke, podatke v zvezi z zdravjem oziroma podatke v zvezi s posameznikovim spolnim življenjem ali spolno usmerjenostjo).

V kolikor se bo organizacija seznanila z nastankom situacije, v kateri bi ji bili takšni podatki razkriti, bo glede prejetih podatkov poskrbljeno za zaščito oziroma drugo primerno postopanje.

 


 

5. Kakšne so vaše pravice glede vaših osebnih podatkov in kako jih lahko uveljavljate?

V zvezi s tem obvestilom o obdelavi osebnih podatkov oziroma glede same obdelave vaših osebnih podatkov s strani naše organizacije in naših pogodbenih obdelovalcev nas lahko kadarkoli in brez zadržkov kontaktirate preko elektronskega naslova, ki je naveden na začetku tega dokumenta..

Navedeni naslov lahko uporabljate tudi za pošiljanje vaših zahtev in uveljavljanje drugih pravic, ki so povezane z osebnimi podatki in uredbo GDPR.

Kot posamezniku, na katerega se nanašajo osebni podatki, vam uredba GDPR nudi možnost, da pri naši organizaciji uveljavljate naslednje pravice:

  • Pravica do obveščenosti: Posamezniki imajo pravico biti obveščeni o zbiranju in obdelavi svojih osebnih podatkov.

  • Pravica do dostopa: Posamezniki imajo pravico dostopati do svojih osebnih podatkov in pridobiti informacije o tem, kako se podatki obdelujejo, ter kopijo samih podatkov.

  • Pravica do izbrisa (pravica do pozabe): Posamezniki imajo pravico zahtevati izbris svojih osebnih podatkov v določenih okoliščinah.

  • Pravica do preklica privolitve: Če obdelava osebnih podatkov temelji na privolitvi, imajo posamezniki pravico, da svojo privolitev kadarkoli prekličejo, ne da bi zaradi tega utrpeli kakršnokoli negativno posledico.

  • Pravica do popravka: Posamezniki imajo pravico zahtevati popravek netočnih ali nepopolnih osebnih podatkov. Če so bili podatki posredovani tretjim osebam, bomo, v kolikor bo to mogoče, o izvedbi popravka obvestili tudi te tretje osebe.

  • Pravica do omejitve obdelave: Posamezniki imajo pravico zahtevati omejitev obdelave svojih osebnih podatkov. Ta pravica velja v določenih primerih, na primer kadar je točnost podatkov sporna ali je posameznik nasprotoval njihovi obdelavi.

  • Pravica do prenosljivosti podatkov: Posamezniki imajo v določenih primerih pravico, da svoje osebne podatke prejmejo v strukturirani, splošno uporabljani in strojno berljivi obliki. Prav tako lahko zahtevajo, da se njihove podatke posreduje drugemu upravljavcu, če obdelava temelji na privolitvi ali pogodbi in če se obdelava izvaja z avtomatiziranimi sredstvi.

  • Pravica do ugovora: Posamezniki imajo pravico do ugovora glede obdelave svojih osebnih podatkov na podlagi zakonitih interesov ali zaradi javnega interesa / izvajanja javne oblasti. V takih primerih bomo s takšno obdelavo prenehali, razen če bomo dokazali nujne zakonite razloge za obdelavo, ki prevladajo nad posameznikovimi interesi, pravicami in svoboščinami.

  • Pravice v zvezi z avtomatiziranim odločanjem in profiliranjem: Posamezniki imajo pravico, da niso predmet izključno avtomatiziranega odločanja, vključno s profiliranjem, ki bistveno vpliva nanje. Prav tako imajo pravico do človeškega posredovanja, izražanja svojega stališča in pritožb glede tovrstnih odločitev.

  • Pravica do vložitve pritožbe pri nadzornem organu: Če menite, da obdelava osebnih podatkov, ki jo v zvezi z vami izvaja naša organizacija, krši predpise o varstvu osebnih podatkov, lahko brez poseganja v katerokoli drugo (upravno ali drugo) pravno sredstvo vložite pritožbo pri nadzornem organu, zlasti v tisti državi, v kateri imate običajno prebivališče, v kateri je vaš kraj dela oziroma v kateri je domnevno prišlo do kršitve (v Sloveniji je to Informacijski pooblaščenec):

    • Informacijski pooblaščenec
      Dunajska 22, 1000 Ljubljana
      Elektronski naslov: gp.ip@ip-rs.com
      Telefon: 01 230 97 30
      Spletna stran: www.ip-rs.com

Seznam drugih nadzornih organov EU in njihovih kontaktnih podatkov je na voljo tukaj: https://edpb.europa.eu/about-edpb/about-edpb/members_en#.edoms.

 


 

6. Obstoj avtomatiziranega sprejemanja odločitev in oblikovanja profilov

Obdelave, ki jih vrši naša organizacija, ne vključujejo avtomatiziranega sprejemanja odločitev in oblikovanja profilov na podlagi vaših osebnih podatkov.

 


 

7. Na koga se lahko obrnete v zvezi z dodatnimi pojasnili glede obdelovanja osebnih podatkov in glede vaših pravic?

Glede obdelave vaših osebnih podatkov nas lahko kadarkoli kontaktirate na elektronskem naslovu, ki je naveden na začetku tega dokumenta.

 


 

8. Varovanje vaših osebnih podatkov

V organizaciji osebne podatke skrbno hranimo in varujemo z organizacijskimi, tehničnimi in logično-tehničnimi postopki ter ukrepi, s čimer podatke varujemo pred slučajnim ali namernim nepooblaščenim vpogledom, uničenjem, spreminjanjem ali izgubo ter nepooblaščeno razkritjem oziroma drugo obliko obdelave, h kateri niste izrecno soglašali.

Organizacija je v ta namen prav tako sprejela ustrezne interne procese ter vzpostavila različne ukrepe (npr. dodeljevanje, uporaba in spreminjanje gesel, zaklepanje prostorov, pisarn in nahajališč strežnikov in delovnih postaj, redno posodabljanje podporne programske opreme in nadgradnja varnostno oporečnih komponent, fizično varovanje gradiva, ki vsebuje osebne podatke, na za to posebej določenih mestih, usposabljanje zaposlenih ipd.). Enake varnostne zahteve pa organizacija terja tudi od svojih pogodbenih obdelovalcev.

 


 

9. Verzija in datum zadnje posodobitve tega obvestila

Besedilo tega obvestila predstavlja verzijo 1.0 tega dokumenta.
To obvestilo je bilo nazadnje posodobljeno dne 14.11.2025.