POGOJI ZASEBNOSTI
Ta politika velja za uporabnika, ko prvič obišče spletno mesto in pri vseh kasnejših obiskih. Z uporabo spletnega mesta in potrditvijo obvestila o piškotkih in politike zasebnosti uporabnik potrjuje, da sprejema in se strinja z vsemi določbami te politike.
Ta politika se lahko kadarkoli spremeni ali dopolni brez opozorila ali obvestila. Z uporabo spletnega mesta po spremembi te politike uporabnik potrjuje, da se strinja s spremembami.
SPLOŠNE DOLOČBE
Upravljavec spletne strani je tisti, ki upravlja z vsebino in osebnimi podatki ter določa namene in sredstva obdelave osebnih podatkov. Apilavandula bo osebne podatke uporabljala izključno za namene pošiljanja naročenih proizvodov in za komunikacijo s strankami v zvezi z navedenim in splošno komunikacijo v zvezi s ponudbo Apilavandule.
Podatki o upravljavcu
Podatki o obdelovalcih
Obdelovalec osebnih podatkov je tisti, ki obdeluje osebne podatke v imenu upravljavca in le za namene, za katere ima dokumentirano navodilo upravljavca. Upravljavec lahko uporablja naslednje vrste obdelovalcev:
- ponudnik gostovanja in vzdrževanja spletne strani,
- ponudniki e-poštnih storitev in komunikacij,
- ponudniki spletnih plačil in banke,
- ponudniki analitike in upravljanja piškotkov,
- dostavne službe (za dostavo naročil).
Aktualen seznam konkretnih obdelovalcev (ime podjetja in sedež) bo objavljen v tem poglavju, ko bo uporaba posamezne storitve aktivna. V primeru sprememb bo upravljavec seznam ustrezno posodobil.
Zakonodaja
Za presojo teh pogojev zasebnosti se uporabljata slovenska in evropska zakonodaja, zlasti Splošna uredba o varstvu podatkov (GDPR), Zakon o varstvu osebnih podatkov (ZVOP-2) ter Zakon o elektronskih komunikacijah (ZEKom-1).
Pravna načela
- osebne podatke obdelujemo zakonito, pošteno in pregledno;
- podatke zbiramo za vnaprej določene, izrecne in zakonite namene;
- upoštevamo načelo najmanjšega obsega podatkov;
- zagotavljamo točnost in ažurnost;
- podatke hranimo le toliko časa, kolikor je potrebno;
- z ustreznimi tehničnimi in organizacijskimi ukrepi skrbimo za varnost podatkov.
Spletno mesto
Pogoji zasebnosti se nanašajo na uporabnike spletnega mesta: www.apilavandula.si.
Podatki, ki se zbirajo o uporabnikih
Upravljavec lahko ob obiskih in uporabi spletnega mesta obdeluje naslednje kategorije podatkov:
- Podatki, ki jih posredujete sami: ime in priimek, e-naslov, telefonska številka, naslov za dostavo in/ali račun, vsebina sporočil iz kontaktnega obrazca, podatki o naročilu, morebitni drugi podatki, ki jih vpišete v polja na spletni strani.
- Tehnični in dnevniški podatki: IP-naslov, datum in čas dostopa, URL zahteve, podatki o napravi in brskalniku, jezik, piškotki in podobne tehnologije.
- Podatki o plačilih: pri plačilnih storitvah tretjih oseb se občutljivi podatki o plačilnih sredstvih obdelujejo neposredno pri ponudniku plačilnih storitev; upravljavec prejme le podatke, potrebne za izvedbo naročila (npr. status plačila).
Nameni in pravne podlage obdelave
- obdelava in dostava spletnih naročil (izpolnitev pogodbe, 6(1)(b) GDPR);
- odgovarjanje na vprašanja in povpraševanja (zakoniti interes za učinkovito podporo, 6(1)(f) GDPR oziroma soglasje, če gre za trženje);
- pošiljanje e-novic in ponudb (na podlagi soglasja, 6(1)(a) GDPR; soglasje lahko kadarkoli prekličete);
- izpolnjevanje zakonskih obveznosti (računovodstvo, davki, reklamacije; 6(1)(c) GDPR);
- varovanje storitev (preprečevanje zlorab, zagotavljanje varnosti sistemov; zakoniti interes, 6(1)(f) GDPR);
- statistika in analitika uporabe spletnega mesta (na podlagi soglasja, kadar to ni nujno potrebno za delovanje storitve).
Varovanje podatkov in čas hrambe
Upravljavec varuje osebne podatke skladno z GDPR in ZVOP-2 z ustreznimi tehničnimi in organizacijskimi ukrepi (npr. nadzor dostopov, posodobitve, varnostne kopije, šifrirane povezave – SSL/TLS).
Roki hrambe
- Podatki o naročilih in računih: praviloma 10 let po poteku leta, na katero se račun nanaša.
- Komunikacija in povpraševanja: do zaključka obravnave + največ 2 leti (razen če je potrebna daljša hramba zaradi pravnih zahtevkov).
- E-novice/marketinška sporočila: do preklica soglasja.
- Tehnični dnevniki/backup: skladno z internimi politikami kibernetske varnosti (praviloma 6–24 mesecev).
Po preteku rokov podatke izbrišemo ali anonimiziramo.
Posredovanje podatkov in prenosi v tretje države
Podatke posredujemo le, kadar je to potrebno za izvedbo storitev ali če to zahteva zakon: pogodbenim obdelovalcem, dostavnim službam, ponudnikom plačil ter pristojnim organom.
Podatkov praviloma ne prenašamo v tretje države izven EU/EGP. Če bi do prenosa prišlo, bo ta izveden skladno z GDPR (npr. sklepi o ustreznosti, standardne pogodbene klavzule) in o tem boste obveščeni.
Piškotki
Kaj so piškotki? Majhne besedilne datoteke, ki se ob obisku strani shranijo na vašo napravo. Omogočajo prepoznavo naprave, shranjevanje nastavitev in izboljšanje delovanja strani.
Vrste piškotkov
- Nujni piškotki (potrebni za delovanje strani in nakupne funkcije);
- Analitični/statistični piškotki (za razumevanje uporabe strani – z vašim soglasjem);
- Piškotki družabnih omrežij/vtičnikov (za deljenje vsebin – z vašim soglasjem).
Ob prvem obisku se prikaže pasica za piškotke, kjer lahko svojo izbiro nastavite ali spremenite. Svojo odločitev lahko kasneje kadarkoli spremenite v nastavitvah piškotkov.
Pravice uporabnikov
V skladu z GDPR imate glede svojih osebnih podatkov naslednje pravice: dostop, popravek, izbris (»pozaba«), omejitev obdelave, ugovor obdelavi, prenosljivost podatkov in preklic soglasja (kadar je pravna podlaga soglasje).
Pravice uveljavljate preko e-pošte (zaradi lažje sledljivosti komunikacije): apilavandula@gmail.com. Odgovor boste prejeli brez nepotrebnega odlašanja, najpozneje v enem mesecu (rok se lahko podaljša za največ dva meseca, o čemer boste obveščeni).
Pravica do pritožbe: če menite, da obdelava krši predpise, lahko vložite pritožbo pri Informacijskem pooblaščencu (Dunajska cesta 22, 1000 Ljubljana; gp.ip@ip-rs.si; 01 230 97 30).
Izključitev odgovornosti
Upravljavec ne odgovarja za škodo, ki bi uporabniku nastala, ker je upravljavcu posredoval napačne, nepopolne ali neažurne podatke.
Končna določba in kontakt
Neveljavnost katerekoli določbe te politike ne pomeni neveljavnosti politike kot celote. V takem primeru se neveljavna določba šteje za nezapisano, politika pa velja naprej brez te določbe.
Kontakt: glejte podstran Kontakt ali nogo spletne strani.