Pravilnik zasebnosti
- Ta stran je bila prvotno napisana v angleščini. V primeru samodejnega prevajanja je pravno zavezujoča samo angleška različica.
Preambula
Z naslednjo politiko zasebnosti vas želimo obvestiti o vrstah osebnih podatkov (v nadaljevanju tudi »podatki«), ki jih obdelujemo, za katere namene in v kakšnem obsegu v okviru zagotavljanja naše aplikacije.
Zadnja posodobitev: 10. marec 2025
Kazalo
- Preambula
- krmilnik
- Pregled postopkov obdelave
- Ustrezne pravne podlage
- Varnostni ukrepi
- Prenos osebnih podatkov
- Mednarodni prenosi podatkov
- Splošne informacije o hrambi in brisanju podatkov
- Pravice posameznikov, na katere se nanašajo osebni podatki
- Poslovne storitve
- Poslovni procesi in operacije
- Uporaba spletnih platform za kotacijo in prodajo
- Ponudniki in storitve, ki se uporabljajo pri poslovanju
- Postopek plačila
- Nudenje spletnih storitev in spletnega gostovanja
- Uporaba piškotkov
- Posebne opombe o aplikacijah (Apps)
- Registracija, prijava in uporabniški račun
- Blogi in mediji za objave
- Upravljanje stikov in poizvedb
- Umetna inteligenca (AI)
- Glasilo in elektronske komunikacije
- Spletna analiza, spremljanje in optimizacija
- Online Marketing
- Partnerski program
- Profili v družbenih omrežjih (socialni mediji)
- Upravljanje, organizacija in pripomočki
- Terminologija in definicije
Uporabljeni izrazi niso vezani na spol.
krmilnik
Starship Media GmbH
Doktor-Koss-Straße 14
4600 som
Avstrija
E-poštni naslov: support@wponesupport.zohodesk.eu
Pregled postopkov obdelave
Naslednja tabela povzema vrste obdelanih podatkov, namene, za katere se obdelujejo, in zadevne posameznike, na katere se nanašajo osebni podatki.
Kategorije obdelanih podatkov
- Podatki o zalogah.
- Podatki o plačilu.
- Kontaktni podatki.
- Podatki o vsebini.
- Pogodbeni podatki.
- Podatki o uporabi.
- Meta, komunikacijski in procesni podatki.
- Kontaktni podatki (Facebook).
- Podatki o dogodkih (Facebook).
- Dnevniški podatki.
Kategorije subjektov podatkov
- Prejemniki storitev in naročniki.
- Zaposleni.
- Potencialne stranke.
- Komunikacijski partner.
- Uporabniki.
- Poslovni in pogodbeni partnerji.
- Tretje osebe.
- Stranke.
Nameni obdelave
- Opravljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti.
- Komunikacija.
- Varnostni ukrepi.
- Neposredno trženje.
- Spletna analitika.
- Ciljanje
- Pisarniški in organizacijski postopki.
- Ponovno trženje.
- Sledenje konverzijam.
- Sledenje klikom.
- Sledenje partnerjem.
- Sledenje partnerjem.
- Organizacijski in administrativni postopki.
- Povratne informacije.
- Trženje
- Profili z informacijami, povezanimi z uporabniki.
- Sledenje med napravami.
- Zagotavljanje naših spletnih storitev in uporabnost.
- Sklenitev in sklenitev delovnih razmerij.
- Infrastruktura informacijske tehnologije.
- Finančni in plačilni management.
- Odnosi z javnostmi.
- Prodajna promocija.
- Poslovni procesi in postopki upravljanja.
- Umetna inteligenca (AI).
Ustrezne pravne podlage
Relevantne pravne podlage po GDPR: V nadaljevanju boste našli pregled pravne podlage GDPR, na kateri temelji obdelava osebnih podatkov. Upoštevajte, da lahko poleg določb GDPR veljajo nacionalni predpisi o varstvu podatkov vaše ali naše države stalnega ali stalnega prebivališča. Če poleg tega v posameznih primerih veljajo posebne pravne podlage, vas bomo o njih obvestili v izjavi o varstvu podatkov.
- Soglasje (člen 6 (1) (a) GDPR) – Posameznik, na katerega se nanašajo osebni podatki, je dal soglasje za obdelavo njegovih osebnih podatkov za enega ali več posebnih namenov.
- Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR) – Izvajanje pogodbe, katere stranka je posameznik, na katerega se nanašajo osebni podatki, ali za izvedbo korakov na zahtevo posameznika, na katerega se nanašajo osebni podatki, pred sklenitvijo pogodbe.
- Skladnost z zakonsko obveznostjo (člen 6 (1) (c) GDPR) – Obdelava je potrebna za izpolnjevanje zakonske obveznosti, ki velja za upravljavca.
- Zakoniti interesi (člen 6 (1) (f) GDPR) – je obdelava potrebna za zaščito zakonitih interesov upravljavca ali tretje osebe, pod pogojem, da ne prevladajo interesi, temeljne pravice in svoboščine posameznika, na katerega se nanašajo osebni podatki, ki zahtevajo varstvo osebnih podatkov.
Državni predpisi o varstvu podatkov v Avstriji: Poleg predpisov o varstvu podatkov GDPR veljajo za varstvo podatkov v Avstriji nacionalni predpisi. To vključuje zlasti Zvezni zakon o varstvu posameznikov pri obdelavi osebnih podatkov (Zakon o varstvu podatkov – DSG). Zakon o varstvu podatkov vsebuje zlasti posebne določbe o pravici do vpogleda, popravka ali izbrisa, obdelavi posebnih vrst osebnih podatkov, obdelavi za druge namene ter posredovanju in avtomatiziranem odločanju v posameznih primerih.
Varnostni ukrepi
Izvajamo ustrezne tehnične in organizacijske ukrepe v skladu z zakonskimi zahtevami, pri čemer upoštevamo stanje tehnike, stroške izvedbe ter naravo, obseg, kontekst in namene obdelave ter tveganje različne verjetnosti in resnosti za pravice in svoboščine fizičnih oseb, da zagotovimo tveganjem primerno raven varnosti.
Ukrepi vključujejo zlasti varovanje zaupnosti, celovitosti in razpoložljivosti podatkov z nadzorom fizičnega in elektronskega dostopa do podatkov ter dostopa do podatkov, vnosa, prenosa, varovanja in ločevanja podatkov. Poleg tega smo vzpostavili postopke, ki zagotavljajo, da se spoštujejo pravice posameznikov, na katere se nanašajo osebni podatki, da se podatki izbrišejo in da smo pripravljeni na hiter odziv na grožnje podatkov. Poleg tega upoštevamo varstvo osebnih podatkov že pri razvoju ali izbiri ponudnikov strojne, programske opreme in storitev, v skladu z načelom privacy by design in privacy by default.
Zaščita spletnih povezav s tehnologijo šifriranja TLS/SSL (HTTPS): Za zaščito podatkov uporabnikov, ki se prenašajo prek naših spletnih storitev, pred nepooblaščenim dostopom uporabljamo tehnologijo šifriranja TLS/SSL. Secure Sockets Layer (SSL) in Transport Layer Security (TLS) sta temelja varnega prenosa podatkov na internetu. Te tehnologije šifrirajo informacije, ki se prenašajo med spletnim mestom ali aplikacijo in uporabnikovim brskalnikom (ali med dvema strežnikoma), s čimer ščitijo podatke pred nepooblaščenim dostopom. TLS, kot naprednejša in varnejša različica SSL, zagotavlja skladnost vseh prenosov podatkov z najvišjimi varnostnimi standardi. Ko je spletno mesto zavarovano s certifikatom SSL/TLS, je to označeno s prikazom HTTPS v URL-ju. To uporabnikom služi kot pokazatelj, da se njihovi podatki prenašajo varno in šifrirano.
Prenos osebnih podatkov
Pri obdelavi osebnih podatkov se lahko zgodi, da se ti podatki posredujejo ali razkrijejo drugim subjektom, podjetjem, pravno samostojnim organizacijskim enotam ali posameznikom. Prejemniki teh podatkov so lahko ponudniki storitev, ki opravljajo naloge IT, ali ponudniki storitev in vsebin, ki so integrirane v spletno mesto. V takšnih primerih upoštevamo zakonske zahteve in zlasti s prejemniki vaših podatkov sklepamo ustrezne pogodbe ali sporazume, ki služijo varovanju vaših podatkov.
Prenos podatkov znotraj organizacije: Osebne podatke lahko prenesemo drugim oddelkom ali enotam znotraj naše organizacije ali jim omogočimo dostop do njih. Če se podatki delijo za administrativne namene, to temelji na naših zakonitih poslovnih in ekonomskih interesih ali se zgodi, če je to potrebno za izpolnitev naših pogodbenih obveznosti ali če so posamezniki, na katere se nanašajo osebni podatki, dali svoje soglasje ali obstaja zakonsko dovoljenje.
Mednarodni prenosi podatkov
Obdelava podatkov v tretjih državah: če prenesemo podatke v tretjo državo (tj. zunaj Evropske unije (EU) ali Evropskega gospodarskega prostora (EGP)) ali če se to zgodi v kontekstu uporabe storitev tretjih oseb ali razkritja ali prenosa podatkov drugim posameznikom, subjektom ali podjetjem (kar postane razvidno bodisi iz poštnega naslova zadevnega ponudnika ali ko je izrecno omenjeno v politiki zasebnosti glede prenosa podatkov v tretje države), to se vedno izvaja v skladu z zakonskimi zahtevami.
Za prenose podatkov v ZDA se v prvi vrsti zanašamo na Data Privacy Framework (DPF), ki je bil priznan kot varen pravni okvir z odločbo EU Komisije o ustreznosti z dne 10. julija 2023. Poleg tega smo z zadevnimi ponudniki sklenili Standardne pogodbene klavzule, ki so v skladu z zahtevami EU Komisije in vzpostavljajo pogodbene obveznosti za zaščito vaših podatkov.
Ta dvojna zaščita zagotavlja celovito zaščito vaših podatkov: DPF služi kot primarna raven zaščite, medtem ko standardne pogodbene klavzule delujejo kot dodatni varnostni ukrep. Če pride do kakršnih koli sprememb v okviru DPF, bodo standardne pogodbene klavzule služile kot zanesljiva nadomestna možnost. To zagotavlja, da vaši podatki ostanejo ustrezno zaščiteni tudi v primeru političnih ali pravnih sprememb.
Za posamezne ponudnike storitev vas bomo obvestili, ali so certificirani po DPF in ali obstajajo standardne pogodbene klavzule. Seznam certificiranih podjetij in dodatne informacije o DPF lahko najdete na spletni strani ameriškega ministrstva za trgovino na https://www.dataprivacyframework.gov/.
Za prenos podatkov v druge tretje države veljajo ustrezni zaščitni ukrepi, zlasti standardne pogodbene klavzule, izrecno soglasje ali zakonsko zahtevani prenosi. Informacije o prenosih v tretje države in veljavnih odločitvah o ustreznosti so na voljo v informacijah, ki jih je zagotovila Evropska komisija: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.
V okviru naših obvestil o varstvu podatkov vas bomo obvestili, kateri naši ponudniki storitev so certificirani v skladu z okvirom za zasebnost podatkov.
Splošne informacije o hrambi in brisanju podatkov
Osebne podatke, ki jih obdelujemo v skladu z zakonskimi predpisi, izbrišemo takoj, ko so temeljna soglasja preklicana ali ne obstajajo nadaljnje pravne podlage za obdelavo. To velja za primere, ko prvotni namen obdelave ni več uporaben ali podatki niso več potrebni. Izjeme od tega pravila obstajajo, če zakonske obveznosti ali posebni interesi zahtevajo daljšo hrambo ali arhiviranje podatkov.
Predvsem morajo biti ustrezno arhivirani podatki, ki jih je treba hraniti iz gospodarskih ali davčnopravnih razlogov ali katerih hramba je potrebna za sodni pregon ali zaščito pravic drugih fizičnih ali pravnih oseb.
Naša obvestila o zasebnosti vsebujejo dodatne informacije o hrambi in brisanju podatkov, ki veljajo posebej za določene procese obdelave.
V primerih, ko je določenih več obdobij hrambe ali rokov izbrisa za datum, vedno prevlada najdaljše obdobje.
Če se obdobje ne začne izrecno na določen datum in traja vsaj eno leto, se samodejno začne na koncu koledarskega leta, v katerem se je zgodil dogodek, ki je sprožil obdobje. V primeru tekočih pogodbenih razmerij, v okviru katerih se podatki shranjujejo, je dogodek, ki sproži rok, trenutek, ko prenehanje ali drugo prenehanje pravnega razmerja začne učinkovati.
Podatki, ki niso več shranjeni za prvotni namen, ampak zaradi zakonskih zahtev ali drugih razlogov, se obdelujejo izključno zaradi razlogov, ki opravičujejo njihovo hrambo.
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- Hranjenje in brisanje podatkov: Za hrambo in arhiviranje po avstrijski zakonodaji veljajo naslednji splošni roki:
- 10 let – Obdobje hrambe poslovnih knjig in evidenc, letnih računovodskih izkazov, inventarja, letnih poročil, začetnih bilanc stanja, potrdil o knjiženju in računov ter vseh potrebnih delovnih navodil in drugih organizacijskih dokumentov (Avstrijski zvezni davčni zakonik (BAO §132), Avstrijski trgovinski zakonik (UGB §§190-212)).
- 6 let – Preostali poslovni dokumenti: prejeta poslovna ali trgovska pisma, kopije poslanih poslovnih ali trgovinskih pisem ter drugi dokumenti, če so pomembni za obdavčitev. To so lahko listi urnih postavk, operativni računovodski listi, obračunski dokumenti, ceniki in plačilni listi, če še niso knjiženi računi in blagajniški trakovi (avstrijski zvezni davčni zakonik (BAO §132), avstrijski trgovinski zakonik (UGB §§190-212)). .
- 3 leta – Podatki, potrebni za obravnavo morebitnih garancijskih in odškodninskih zahtevkov ali podobnih pogodbenih zahtevkov in pravic, kot tudi za obdelavo povezanih poizvedb, ki temeljijo na predhodnih poslovnih izkušnjah in običajnih industrijskih praksah, bodo shranjeni za čas rednega zakonskega zastaralnega obdobja treh let (oddelka 1478, 1480 avstrijskega civilnega zakonika).
Pravice posameznikov, na katere se nanašajo osebni podatki
Pravice posameznikov, na katere se nanašajo osebni podatki, v skladu z GDPR: Kot posameznik, na katerega se nanašajo osebni podatki, ste v skladu z GDPR upravičeni do različnih pravic, ki izhajajo zlasti iz 15. do 21. člena GDPR:
- Pravica do ugovora: Na podlagi razlogov, ki izhajajo iz vaše posebne situacije, imate pravico, da kadar koli ugovarjate obdelavi vaših osebnih podatkov, ki temelji na točki (e) ali (f) člena 6(1) GDPR, vključno s profiliranjem na podlagi teh določb. Kadar se osebni podatki obdelujejo za namene neposrednega trženja, imate pravico, da kadar koli ugovarjate obdelavi osebnih podatkov, ki se nanašajo na vas, za namen takšnega trženja, kar vključuje profiliranje v obsegu, ki je povezan s takim neposrednim trženjem.
- Pravica do odstopa od soglasij: Privolitve imate pravico kadar koli preklicati.
- Pravica dostopa: Pravico imate zahtevati potrditev, ali bodo zadevni podatki obdelani in biti seznanjen s temi podatki ter prejeti dodatne informacije in kopijo podatkov v skladu z določbami zakona.
- Pravica do popravka: V skladu z zakonom imate pravico zahtevati dopolnitev podatkov, ki se nanašajo na vas, ali popravek netočnih podatkov, ki se nanašajo na vas.
- Pravica do izbrisa in pravica do omejitve obdelave: V skladu z zakonskimi določili imate pravico zahtevati, da se zadevni podatki takoj izbrišejo, ali pa zahtevati, da se obdelava podatkov omeji v skladu z zakonskimi določili.
- Pravica do prenosljivosti podatkov: Imate pravico prejeti podatke o vas, ki ste nam jih posredovali v strukturirani, običajni in strojno berljivi obliki v skladu z zakonskimi zahtevami, ali zahtevati njihov prenos drugemu upravljavcu.
- Pritožba pri nadzornem organu: V skladu z zakonodajo in brez poseganja v katero koli drugo upravno ali sodno pravno sredstvo imate tudi pravico do vložitve pritožbe pri nadzornem organu za varstvo podatkov, zlasti pri nadzornem organu v državi članici, v kateri običajno prebivate, nadzornem organu v vašem delovnem mestu ali kraju domnevne kršitve, če menite, da obdelava osebnih podatkov v zvezi z vami krši GDPR.
Poslovne storitve
Podatke naših pogodbenih in poslovnih partnerjev, npr. strank in zainteresiranih strank (s skupnim imenom »pogodbeni partnerji«) obdelujemo v okviru pogodbenih in primerljivih pravnih razmerij ter povezanih dejanj in komunikacije s pogodbenimi partnerji ali predpogodbeno, npr. za odgovarjanje na povpraševanja.
Te podatke obdelujemo zaradi izpolnjevanja naših pogodbenih obveznosti. Ti vključujejo zlasti obveznosti zagotavljanja dogovorjenih storitev, morebitne obveznosti posodabljanja in pravna sredstva v primeru motenj v zvezi z garancijo in drugimi storitvami. Poleg tega podatke obdelujemo za zaščito naših pravic in za namen administrativnih nalog, povezanih s temi obveznostmi in organizacijo podjetja. Poleg tega podatke obdelujemo na podlagi naših zakonitih interesov za pravilno in gospodarno vodenje poslovanja ter varnostnih ukrepov za zaščito naših pogodbenih partnerjev in našega poslovanja pred zlorabo, ogrožanjem njihovih podatkov, skrivnosti, informacij in pravic (npr. za sodelovanje telekomunikacijskih, transportnih in drugih pomožnih služb ter podizvajalcev, bank, davčnih in pravnih svetovalcev, ponudnikov plačilnih storitev ali davčnih organov). Podatke pogodbenih partnerjev v okviru veljavne zakonodaje razkrivamo tretjim osebam le v obsegu, v katerem je to potrebno za zgoraj navedene namene ali za izpolnjevanje zakonskih obveznosti. O nadaljnjih oblikah obdelave, npr. za namene trženja, v okviru te politike zasebnosti bodo pogodbeni partnerji obveščeni.
Kateri podatki so potrebni za navedene namene, obvestimo pogodbene partnerje pred ali v okviru zbiranja podatkov, npr. v spletnih obrazcih s posebnimi oznakami (npr. barvami) in/ali simboli (npr. zvezdicami ipd.) ali osebno.
Podatke izbrišemo po izteku zakonske garancije in primerljivih obveznosti, torej načeloma po preteku 4 let, razen če so podatki shranjeni na računu stranke ali jih je treba hraniti zaradi pravnih razlogov arhiviranja. Zakonski rok hrambe davčno relevantnih dokumentov ter poslovnih knjig, zalog, otvoritvenih bilanc, letnih računovodskih izkazov, navodil za razumevanje teh dokumentov in drugih organizacijskih dokumentov ter računovodskih evidenc je deset let, za prejeta komercialna in poslovna pisma ter reprodukcije poslanih komercialnih in poslovnih pisem pa šest let. Obdobje začne teči ob koncu koledarskega leta, v katerem je bil opravljen zadnji vpis v knjigo, popis, otvoritvena bilanca stanja, letni računovodski izkazi ali poročilo o poslovanju, prejeto ali poslano komercialno ali poslovno pismo ali oblikovana knjigovodska listina, nadalje izdelana evidenca ali izdelane druge listine.
- Vrste obdelanih podatkov: Podatki o inventarju (na primer polno ime, naslov bivanja, kontaktni podatki, številka stranke itd.); Podatki o plačilu (npr. bančni podatki, računi, zgodovina plačil); Kontaktni podatki (npr. poštni in elektronski naslovi ali telefonske številke); Podatki o pogodbi (npr. predmet pogodbe, trajanje, kategorija stranke); Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami). Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani).
- Posamezniki, na katere se nanašajo osebni podatki: Prejemniki storitev in stranke; Potencialne stranke. Poslovni in pogodbeni partnerji.
- Nameni obdelave: Opravljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti; Varnostni ukrepi; komunikacija; Pisarniški in organizacijski postopki; Organizacijski in administrativni postopki. Poslovni procesi in postopki upravljanja.
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«.
- Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR); Skladnost z zakonsko obveznostjo (člen 6 (1) (c) GDPR). Legitimni interesi (člen 6 (1) (f) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- Spletna trgovina, naročilnice, e-trgovina in dostava: Podatke naših kupcev obdelujemo z namenom, da jim omogočimo izbiro, nakup ali naročilo izbranih izdelkov, blaga in povezanih storitev ter njihovo plačilo in dostavo oziroma izvedbo drugih storitev. Če je potrebno za izvedbo naročila, uporabljamo ponudnike storitev, zlasti poštna, tovorna in špediterska podjetja, da izvedemo dostavo ali izvedbo našim strankam. Za obdelavo plačilnih transakcij uporabljamo storitve bank in ponudnikov plačilnih storitev. Zahtevani podatki so kot taki opredeljeni med naročanjem ali primerljivim nakupnim postopkom in vključujejo podatke, potrebne za dostavo ali drug način dajanja izdelka na voljo in izdajanja računov, kot tudi kontaktne podatke, da se lahko posvetuje; Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR).
- Storitve programske opreme in platforme: Podatke naših uporabnikov, registriranih in morebitnih testnih uporabnikov (v nadaljevanju enotno »uporabniki«) obdelujemo z namenom zagotavljanja naših pogodbenih storitev in na podlagi zakonitih interesov zagotavljanja varnosti naše ponudbe in njenega nadaljnjega razvoja. Zahtevane podrobnosti so opredeljene kot take v okviru sklenitve sporazuma, naročila ali primerljive pogodbe in vključujejo podrobnosti, potrebne za opravljanje storitev in izdajanje računov, ter kontaktne podatke, da se lahko izvedejo nadaljnja posvetovanja; Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR).
Poslovni procesi in operacije
Osebni podatki prejemnikov storitev in strank – vključno s strankami, strankami ali v posebnih primerih pooblastili, pacienti ali poslovnimi partnerji ter drugimi tretjimi osebami – se obdelujejo v okviru pogodbenih in primerljivih pravnih razmerij ter predpogodbenih ukrepov, kot je začetek poslovnih odnosov. Ta obdelava podatkov podpira in olajša poslovne procese na področjih, kot so upravljanje strank, prodaja, plačilni promet, računovodstvo in vodenje projektov.
Zbrane podatke uporabljamo za izpolnjevanje pogodbenih obveznosti in učinkovitost poslovnih procesov. To vključuje izvajanje poslovnih transakcij, upravljanje odnosov s strankami, optimizacijo prodajnih strategij ter zagotavljanje internega fakturiranja in finančnih procesov. Poleg tega podatki podpirajo zaščito pravic upravljavca in spodbujajo administrativna opravila ter organizacijo podjetja.
Osebni podatki se lahko posredujejo tretjim osebam, če je to potrebno za izpolnjevanje navedenih namenov ali zakonskih obveznosti. Po poteku zakonskih obdobij hrambe ali ko namen obdelave ne velja več, bodo podatki izbrisani. To vključuje tudi podatke, ki jih je treba hraniti dlje časa zaradi davčne zakonodaje in zakonskih obveznosti predložitve dokazov.
- Vrste obdelanih podatkov: Podatki o inventarju (na primer polno ime, naslov bivanja, kontaktni podatki, številka stranke itd.); Podatki o plačilu (npr. bančni podatki, računi, zgodovina plačil); Kontaktni podatki (npr. poštni in elektronski naslovi ali telefonske številke); Podatki o vsebini (npr. besedilna ali slikovna sporočila in prispevki ter informacije, ki se nanašajo nanje, kot so podrobnosti o avtorstvu ali času nastanka.); Podatki o pogodbi (npr. predmet pogodbe, trajanje, kategorija stranke); Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami); Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani). Dnevniški podatki (npr. dnevniške datoteke v zvezi s prijavami ali časi pridobivanja podatkov ali dostopa.).
- Posamezniki, na katere se nanašajo osebni podatki: Prejemniki storitev in stranke; Potencialne stranke; Komunikacijski partner (prejemniki e-pošte, pisem itd.); Poslovni in pogodbeni partnerji; Stranke; Tretje osebe; Uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev). Zaposleni (npr. zaposleni, kandidati za zaposlitev, začasni delavci in drugo osebje.).
- Nameni obdelave: Opravljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti; Pisarniški in organizacijski postopki; Poslovni procesi in postopki upravljanja; Varnostni ukrepi; Zagotavljanje naših spletnih storitev in uporabnost; komunikacija; Trženje; pospeševanje prodaje; Odnosi z javnostmi; Finančni in plačilni management. Infrastruktura informacijske tehnologije (delovanje in zagotavljanje informacijskih sistemov in tehničnih naprav, kot so računalniki, strežniki itd.)).
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«.
- Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR); Legitimni interesi (člen 6 (1) (f) GDPR). Skladnost z zakonsko obveznostjo (člen 6 (1) (c) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- Upravljanje s strankami in upravljanje odnosov s strankami (CRM): Procesi, potrebni v okviru upravljanja s strankami in upravljanja odnosov s strankami (CRM), vključujejo pridobivanje strank v skladu s predpisi o varstvu podatkov, ukrepe za spodbujanje ohranjanja in zvestobe strank, učinkovito komunikacijo s strankami, upravljanje pritožb in storitve za stranke z upoštevanjem varstva podatkov, upravljanje podatkov in analizo za podporo odnosa s strankami, upravljanje sistemov CRM, varno upravljanje računov, segmentacijo strank in ciljanje; Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR), Zakoniti interesi (člen 6 (1) (f) GDPR).
- Upravljanje in vzdrževanje stikov: Postopki, ki so potrebni v okviru organiziranja, vzdrževanja in zavarovanja kontaktnih podatkov (npr. vzpostavitev in vzdrževanje centralne podatkovne baze kontaktov, redne posodobitve kontaktnih informacij, spremljanje celovitosti podatkov, izvajanje ukrepov za zaščito podatkov, zagotavljanje nadzora dostopa, izvajanje varnostnih kopij in obnovitev kontaktnih podatkov, usposabljanje zaposlenih za učinkovito uporabo programske opreme za upravljanje stikov, redni pregled zgodovine komuniciranja in prilagajanje kontaktnih strategij); Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR), Zakoniti interesi (člen 6 (1) (f) GDPR).
- Račun stranke: Stranke si lahko ustvarijo račun znotraj naše spletne ponudbe (npr. račun stranke ali uporabnika, na kratko “račun stranke”). Če je potrebna registracija računa stranke, bodo stranke obveščene o tem in o podrobnostih, potrebnih za registracijo. Računi strank niso javni in jih iskalniki ne morejo indeksirati. Med registracijo in kasnejšo registracijo ter uporabo računa stranke hranimo IP naslove pogodbenih partnerjev skupaj z dostopnimi časi, da lahko dokazujemo registracijo in preprečimo morebitne zlorabe računa stranke. Če je bil račun stranke ukinjen, bodo podatki o računu stranke izbrisani po datumu prenehanja, razen če se obdržijo za namene, ki niso zagotavljanje v računu stranke, ali jih je treba obdržati iz pravnih razlogov (npr. interno shranjevanje podatkov o strankah, transakcije naročil ali računi). Stranke so odgovorne za varnostno kopiranje svojih podatkov ob prekinitvi računa stranke; Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR), Zakoniti interesi (člen 6 (1) (f) GDPR).
- Splošni plačilni promet: Postopki, potrebni za izvajanje plačilnih transakcij, spremljanje bančnih računov in nadzor plačilnih tokov (npr. ustvarjanje in preverjanje prenosov, obdelava transakcij direktnih bremenitev, preverjanje izpiskov računa, spremljanje dohodnih in izhodnih plačil, upravljanje povratnih bremenitev, usklajevanje računov, upravljanje gotovine); Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR), Zakoniti interesi (člen 6 (1) (f) GDPR).
- Računovodstvo, obveznosti do dobaviteljev, terjatve: Postopke, potrebne za zbiranje, obdelavo in kontrolo poslovnih transakcij na področju računovodstva obveznosti in terjatev (npr. ustvarjanje in preverjanje vhodnih in izhodnih računov, spremljanje in upravljanje odprtih postavk, izvrševanje plačilnih transakcij, obravnava procesov opominov, usklajevanje računov v okviru terjatev in obveznosti, računovodstvo obveznosti in računovodstvo terjatev); Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR), Skladnost z zakonsko obveznostjo (člen 6 (1) (c) GDPR), Zakoniti interesi (člen 6 (1) (f) GDPR).
- Finančno računovodstvo in davki: Postopke, potrebne za zbiranje, vodenje in nadzor poslovnih transakcij, povezanih s financami, ter za obračunavanje, poročanje in plačilo davkov (npr. obračunavanje in knjiženje poslovnih transakcij, priprava četrtletnih in letnih računovodskih izkazov, izvajanje plačilnih transakcij, vodenje procesov opominov, usklajevanje računov, davčno svetovanje, priprava in oddaja davčnih napovedi, vodenje davčnih poslov); Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR), Skladnost z zakonsko obveznostjo (člen 6 (1) (c) GDPR), Zakoniti interesi (člen 6 (1) (f) GDPR).
- Trženje, oglaševanje in pospeševanje prodaje: Postopki, potrebni v kontekstu trženja, oglaševanja in pospeševanja prodaje (npr. analiza trga in ciljanje občinstva, razvoj tržnih strategij, načrtovanje in izvedba oglaševalskih kampanj, oblikovanje in izdelava oglasnih materialov, spletno trženje, vključno s kampanjami za SEO in socialnimi mediji, trženje dogodkov in udeležba na sejmih, programi zvestobe strank, ukrepi za pospeševanje prodaje, merjenje uspešnosti in optimizacija marketinških dejavnosti, upravljanje proračuna in nadzor stroškov); Pravna podlaga: Legitimni interesi (člen 6 (1) (f) GDPR).
- Odnosi z javnostjo: Procesi, ki so potrebni v kontekstu odnosov z javnostmi in dejavnosti odnosov z javnostmi (npr. razvoj in izvajanje komunikacijskih strategij, načrtovanje in izvedba PR kampanj, ustvarjanje in distribucija sporočil za javnost, vzdrževanje stikov z mediji, spremljanje in analiza medijskega odziva, organizacija tiskovnih konferenc in javnih dogodkov, krizno komuniciranje, ustvarjanje vsebin za družbene medije in korporativne spletne strani, upravljanje korporativnega znamčenja); Pravna podlaga: Legitimni interesi (člen 6 (1) (f) GDPR).
Uporaba spletnih platform za kotacijo in prodajo
Naše storitve ponujamo na spletnih platformah, ki jih upravljajo drugi ponudniki storitev. Poleg našega pravilnika o zasebnosti veljajo pravilniki o zasebnosti ustreznih platform. To še posebej velja za plačilni proces in metode, ki se uporabljajo na platformah za merjenje uspešnosti in trženje, povezano z vedenjem.
- Vrste obdelanih podatkov: Podatki o inventarju (na primer polno ime, naslov bivanja, kontaktni podatki, številka stranke itd.); Podatki o plačilu (npr. bančni podatki, računi, zgodovina plačil); Kontaktni podatki (npr. poštni in elektronski naslovi ali telefonske številke); Podatki o pogodbi (npr. predmet pogodbe, trajanje, kategorija stranke); Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami). Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani).
- Posamezniki, na katere se nanašajo osebni podatki: Prejemniki storitev in naročniki. Poslovni in pogodbeni partnerji.
- Nameni obdelave: Opravljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti; Trženje. Poslovni procesi in postopki upravljanja.
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«.
- Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR). Legitimni interesi (člen 6 (1) (f) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- WordPress: Brezplačna različica.
Ponudniki in storitve, ki se uporabljajo pri poslovanju
V okviru naših poslovnih dejavnosti uporabljamo dodatne storitve, platforme, vmesnike ali vtičnike tretjih ponudnikov (na kratko »storitve«) v skladu z zakonskimi zahtevami. Njihova uporaba temelji na naših interesih za pravilno, zakonito in gospodarno upravljanje našega poslovanja in notranje organizacije.
- Vrste obdelanih podatkov: Podatki o inventarju (na primer polno ime, naslov bivanja, kontaktni podatki, številka stranke itd.); Podatki o plačilu (npr. bančni podatki, računi, zgodovina plačil); Kontaktni podatki (npr. poštni in elektronski naslovi ali telefonske številke); Podatki o vsebini (npr. besedilna ali slikovna sporočila in prispevki ter informacije, ki se nanašajo nanje, kot so podrobnosti o avtorstvu ali času nastanka.). Podatki o pogodbi (npr. predmet pogodbe, trajanje, kategorija stranke).
- Posamezniki, na katere se nanašajo osebni podatki: Prejemniki storitev in stranke; Potencialne stranke; Poslovni in pogodbeni partnerji. Zaposleni (npr. zaposleni, kandidati za zaposlitev, začasni delavci in drugo osebje.).
- Nameni obdelave: Opravljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti; Pisarniški in organizacijski postopki. Poslovni procesi in postopki upravljanja.
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«.
- Pravna podlaga: Legitimni interesi (člen 6 (1) (f) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- DATEV: Programska oprema za računovodstvo, komunikacijo z davčnimi svetovalci in organi, vključno s shranjevanjem dokumentov; Ponudnik storitev: DATEV eG, Paumgartnerstr. 6 – 14, 90429 Nürnberg, Nemčija; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://www.datev.de/web/de/mydatev/online-anwendungen/; Politika zasebnosti: https://www.datev.de/web/de/m/ueber-datev/datenschutz/. Pogodba o obdelavi podatkov: Zagotovil ponudnik storitev.
- sevDesk: Spletna programska oprema za izdajanje računov, računovodstvo, bančništvo in davčno prijavo s shranjevanjem dokumentov; Ponudnik storitev: sevDesk GmbH, Hauptstraße 115, 77652 Offenburg, Nemčija; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://sevdesk.com/; Politika zasebnosti: https://sevdesk.com/privacy-policy. Pogodba o obdelavi podatkov: https://sevdesk.com/security-data-protection.
Postopek plačila
V okviru pogodbenih in drugih pravnih razmerij, zaradi zakonskih obveznosti ali drugače na podlagi naših zakonitih interesov, posameznikom, na katere se nanašajo osebni podatki, ponujamo učinkovite in varne možnosti plačila in za ta namen poleg bank in kreditnih institucij uporabljamo tudi druge ponudnike storitev (s skupnim imenom »ponudniki plačilnih storitev«).
Podatki, ki jih obdelujejo ponudniki plačilnih storitev, vključujejo podatke o inventarju, kot sta ime in naslov, bančne podatke, kot so številke računov ali številke kreditnih kartic, gesla, številke TAN in kontrolne vsote, kot tudi informacije o pogodbi, skupnem znesku in informacije o prejemniku. Podatki so potrebni za izvedbo transakcij. Vendar pa vnesene podatke obdelujejo le ponudniki plačilnih storitev in jih hranijo pri njih. To pomeni, da ne prejmemo nobenih informacij, povezanih z računom ali kreditno kartico, temveč le informacije s potrditvijo ali negativno informacijo o plačilu. V določenih okoliščinah lahko ponudniki plačilnih storitev podatke posredujejo kreditnim agencijam. Namen tega prenosa je preverjanje identitete in kreditne sposobnosti. Oglejte si pogoje in informacije o varstvu podatkov ponudnikov plačilnih storitev.
Pogoji in informacije o varstvu podatkov posameznih ponudnikov plačilnih storitev veljajo za plačilne transakcije in do njih lahko dostopate znotraj zadevnih spletnih mest ali transakcijskih aplikacij. Nanje se sklicujemo tudi za dodatne informacije in uveljavljanje preklica, informacij in drugih pravic posameznika, na katerega se nanašajo osebni podatki.
- Vrste obdelanih podatkov: Podatki o inventarju (na primer polno ime, naslov bivanja, kontaktni podatki, številka stranke itd.); Podatki o plačilu (npr. bančni podatki, računi, zgodovina plačil); Podatki o pogodbi (npr. predmet pogodbe, trajanje, kategorija stranke); Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami); Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani). Kontaktni podatki (npr. poštni in elektronski naslovi ali telefonske številke).
- Posamezniki, na katere se nanašajo osebni podatki: Prejemniki storitev in stranke; Poslovni in pogodbeni partnerji. Potencialne stranke.
- Nameni obdelave: Opravljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti. Poslovni procesi in postopki upravljanja.
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«.
- Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR). Legitimni interesi (člen 6 (1) (f) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- Apple Plačilo: Ponudnik plačilnih storitev; Ponudnik storitev: Apple Inc., Infinite Loop, Cupertino, CA 95014, ZDA; Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR); Spletna stran: https://www.apple.com/apple-pay/. Politika zasebnosti: https://www.apple.com/legal/privacy/en-ww/.
- Google Pay: Ponudnik plačilnih storitev; Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR); Spletna stran: https://pay.google.com/intl/en_uk/about/. Politika zasebnosti: https://policies.google.com/privacy.
- PayPal: Ponudnik plačilnih storitev (tehnična integracija spletnih plačilnih metod) (npr. PayPal, PayPal Plus, Braintree, Braintree); Ponudnik storitev: PayPal (Evropa) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg; Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR); Spletna stran: https://www.paypal.com. Politika zasebnosti: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Črta: Ponudnik plačilnih storitev (tehnična integracija spletnih plačilnih metod); Ponudnik storitev: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, ZDA; Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR); Spletna stran: https://stripe.com/de; Politika zasebnosti: https://stripe.com/en-de/privacy. Podlaga za prenose v tretje države: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
Nudenje spletnih storitev in spletnega gostovanja
Uporabniške podatke obdelujemo, da jim lahko nudimo naše spletne storitve. V ta namen obdelujemo IP naslov uporabnika, ki je potreben za prenos vsebine in funkcij naših spletnih storitev v uporabnikov brskalnik ali terminalsko napravo.
- Vrste obdelanih podatkov: Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami); Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani); Dnevniški podatki (npr. dnevniške datoteke v zvezi s prijavami ali časi pridobivanja podatkov ali dostopa.). Podatki o vsebini (npr. besedilna ali slikovna sporočila in prispevki ter informacije, ki se nanašajo nanje, kot so podrobnosti o avtorstvu ali času nastanka.).
- Posamezniki, na katere se nanašajo osebni podatki: Uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev).
- Nameni obdelave: Zagotavljanje naših spletnih storitev in uporabnost; Infrastruktura informacijske tehnologije (delovanje in zagotavljanje informacijskih sistemov in tehničnih naprav, kot so računalniki, strežniki itd.)); Varnostni ukrepi. Sklenitev in sklenitev delovnih razmerij (Obdelava podatkov o zaposlenih v okviru sklepanja in sklenitve delovnih razmerij).
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«.
- Pravna podlaga: Legitimni interesi (člen 6 (1) (f) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- Ponudba spletne ponudbe na najetem gostovalnem prostoru: Za zagotavljanje naših spletnih storitev uporabljamo prostor za shranjevanje, računalniško zmogljivost in programsko opremo, ki jo najamemo ali kako drugače pridobimo od ustreznega ponudnika strežnika (imenovanega tudi »spletni gostitelj«); Pravna podlaga: Legitimni interesi (člen 6 (1) (f) GDPR).
- Zbirka podatkov o dostopu in dnevniških datotek: Dostop do naše spletne storitve se beleži v obliki tako imenovanih "dnevniških datotek strežnika". Dnevniške datoteke strežnika lahko vključujejo naslov in ime dostopanih spletnih strani in datotek, datum in čas dostopa, prenesene količine podatkov, obvestilo o uspešnem pridobivanju, vrsto brskalnika skupaj z različico, operacijski sistem uporabnika, napotitveni URL (predhodno obiskano stran) in običajno naslove IP in ponudnika, ki je zahteval. Dnevniške datoteke strežnika je mogoče uporabiti za varnostne namene, npr. za preprečevanje preobremenitve strežnika (zlasti v primeru zlorab, znanih kot napadi DDoS) in za zagotavljanje upravljanja obremenitve strežnika in stabilnosti; Pravna podlaga: Legitimni interesi (člen 6 (1) (f) GDPR). Obdobje hrambe: Podatki o dnevniški datoteki se hranijo največ 30 dni in se nato izbrišejo ali anonimizirajo. Podatki, katerih nadaljnja hramba je potrebna za dokazne namene, so izključeni iz izbrisa, dokler zadevni incident ni dokončno razjasnjen.
- Hetzner: Storitve na področju zagotavljanja infrastrukture informacijske tehnologije in povezanih storitev (npr. prostor za shranjevanje in/ali računalniške zmogljivosti); Ponudnik storitev: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Nemčija; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://www.hetzner.com; Politika zasebnosti: https://www.hetzner.com/de/rechtliches/datenschutz. Pogodba o obdelavi podatkov: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
- WordPress.com: Gostovanje in programska oprema za ustvarjanje, zagotavljanje in delovanje spletnih mest, blogov in drugih spletnih storitev; Ponudnik storitev: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://wordpress.com; Politika zasebnosti: https://automattic.com/privacy/; Pogodba o obdelavi podatkov: https://wordpress.com/support/data-processing-agreements/. Podlaga za prenose v tretje države: Okvir za zasebnost podatkov (DPF), standardne pogodbene klavzule (zagotavlja ponudnik storitev), okvir za zasebnost podatkov (DPF) Standardne pogodbene klavzule (zagotavlja ponudnik storitev).
- Google Search Console: Spremljanje delovanja spletnega mesta, analiza iskalnih poizvedb, odkrivanje težav z indeksiranjem, zagotavljanje podatkov o vidnosti v rezultatih iskanja, pregled mobilne uporabnosti, prepoznavanje varnostnih težav in upravljanje zemljevidov spletnih mest; Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://search.google.com/search-console/about; Politika zasebnosti: https://policies.google.com/privacy. Podlaga za prenose v tretje države: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
Uporaba piškotkov
Izraz »piškotki« se nanaša na funkcije, ki shranjujejo informacije na napravah uporabnikov in jih berejo z njih. Piškotki se lahko uporabljajo tudi za različne namene, kot je zagotavljanje funkcionalnosti, varnosti in udobja spletnih storitev ter analiziranje prometa obiskovalcev. Piškotke uporabljamo v skladu z zakonskimi predpisi. Po potrebi predhodno pridobimo soglasje uporabnikov. Če soglasje ni potrebno, se zanašamo na naše zakonite interese. To velja, kadar je shranjevanje in branje informacij bistveno za zagotavljanje izrecno zahtevane vsebine in funkcij. To vključuje na primer shranjevanje nastavitev ter zagotavljanje funkcionalnosti in varnosti naših spletnih storitev. Privolitev lahko kadarkoli prekličete. Uporabnike jasno obveščamo o obsegu soglasja in o tem, kateri piškotki se uporabljajo.
Informacije o pravnih podlagah za varstvo podatkov: Ali osebne podatke obdelujemo s piškotki, je odvisno od privolitve uporabnikov. Če je soglasje dano, je to pravna podlaga. Brez soglasja se zanašamo na svoje zakonite interese, kot je opisano v tem razdelku in v kontekstu zadevnih storitev in postopkov.
Trajanje shranjevanja: Glede na čas shranjevanja ločimo naslednje vrste piškotkov:
- Začasni piškotki (tudi: sejni piškotki): Začasni piškotki se izbrišejo najkasneje, ko uporabnik zapusti spletno storitev in zapre svojo napravo (npr. brskalnik ali mobilno aplikacijo).
- Trajni piškotki: Trajni piškotki ostanejo shranjeni tudi po zaprtju naprave. Na primer, stanje prijave je mogoče shraniti, želena vsebina pa se lahko prikaže neposredno, ko uporabnik ponovno obišče spletno mesto. Poleg tega se lahko uporabniški podatki, zbrani s piškotki, uporabljajo za merjenje občinstva. Razen če uporabnikom posredujemo izrecne informacije o vrsti in trajanju shranjevanja piškotkov (npr. pri pridobivanju soglasja), morajo uporabniki domnevati, da so trajni in imajo lahko čas shranjevanja do dve leti.
Splošne informacije o odstopu in ugovoru (opt-out): Uporabniki lahko kadarkoli prekličejo soglasje in tudi ugovarjajo obdelavi v skladu z zakonskimi predpisi, tudi prek nastavitev zasebnosti svojega brskalnika.
- Vrste obdelanih podatkov: Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani).
- Posamezniki, na katere se nanašajo osebni podatki: Uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev).
- Pravna podlaga: Legitimni interesi (člen 6 (1) (f) GDPR). Soglasje (člen 6 (1) (a) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- Obdelava podatkov o piškotkih na podlagi privolitve: Implementiramo rešitev za upravljanje privolitev, ki od uporabnikov pridobi privolitev za uporabo piškotkov oziroma za procese in ponudnike, navedene v okviru upravljanja privolitev. Ta postopek je zasnovan za zbiranje, beleženje, upravljanje in preklic privolitev, zlasti v zvezi z uporabo piškotkov in podobnih tehnologij, ki se uporabljajo za shranjevanje, branje in obdelavo informacij v napravah uporabnikov. V okviru tega postopka se pridobijo soglasja uporabnikov za uporabo piškotkov in s tem povezano obdelavo informacij, vključno s specifično obdelavo in ponudniki, navedenimi v postopku upravljanja soglasij. Uporabniki imajo tudi možnost upravljanja in preklica svojih soglasij. Izjave o soglasju so shranjene, da se izognemo ponavljajočim se poizvedbam in zagotovimo dokaz o soglasju v skladu z zakonskimi zahtevami. Shranjevanje poteka na strežniški strani in/ali v piškotku (tako imenovani opt-in piškotek) ali s pomočjo primerljivih tehnologij, da se privolitev poveže z določenim uporabnikom ali njegovo napravo. Če niso navedene posebne podrobnosti o ponudnikih storitev upravljanja privolitve, veljajo naslednje splošne opombe: Trajanje shranjevanja privolitve je do dve leti. Ustvari se psevdonimni identifikator uporabnika, ki se shrani skupaj s časom soglasja, podrobnostmi o obsegu soglasja (npr. ustrezne kategorije piškotkov in/ali ponudnikov storitev) ter informacijami o uporabljenem brskalniku, sistemu in napravi; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR).
- Skladnost: Upravljanje soglasij za piškotke: postopki za pridobivanje, beleženje, upravljanje in preklic soglasij, zlasti za uporabo piškotkov in podobnih tehnologij za shranjevanje, dostop in obdelavo informacij na napravah uporabnikov ter njihovo obdelavo; Ponudnik storitev: Izvaja se na strežnikih in/ali računalnikih pod našim nadzorom; Spletna stran: https://complianz.io/; Politika zasebnosti: https://complianz.io/legal/. Nadaljne informacije: ID posameznega uporabnika, jezik ter vrste soglasij in čas njihove oddaje so shranjeni na strežniku in v piškotku na uporabnikovi napravi.
Posebne opombe o aplikacijah (Apps)
Podatke uporabnikov naše aplikacije obdelujemo v obsegu, ki je potreben za zagotavljanje uporabnikom aplikacije in njenih funkcionalnosti, spremljanje njene varnosti in nadaljnji razvoj. Poleg tega lahko kontaktiramo uporabnike v skladu z zakonskimi določili, če je komunikacija potrebna za namene upravljanja ali uporabe aplikacije. Poleg tega se glede obdelave uporabniških podatkov sklicujemo na informacije o varstvu podatkov v tem pravilniku o zasebnosti.
Pravna podlaga: Obdelava podatkov, potrebnih za zagotavljanje funkcionalnosti aplikacije, služi izpolnjevanju pogodbenih obveznosti. To velja tudi, če je za zagotavljanje funkcij potrebna avtorizacija uporabnika (npr. sprostitev funkcij naprave). Če obdelava podatkov ni potrebna za zagotavljanje funkcionalnosti aplikacije, ampak služi varnosti aplikacije ali našim poslovnim interesom (npr. zbiranje podatkov za namene optimizacije aplikacije ali varnostne namene), se izvaja na podlagi naših zakonitih interesov. Če se od uporabnikov izrecno zahteva, da podajo soglasje za obdelavo svojih podatkov, se podatki, na katere se nanaša soglasje, obdelujejo na podlagi soglasja.
- Vrste obdelanih podatkov: Podatki o inventarju (na primer polno ime, naslov bivanja, kontaktni podatki, številka stranke itd.); Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami); Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani); Podatki o plačilu (npr. bančni podatki, računi, zgodovina plačil). Podatki o pogodbi (npr. predmet pogodbe, trajanje, kategorija stranke).
- Posamezniki, na katere se nanašajo osebni podatki: Uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev).
- Nameni obdelave: Opravljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti; Varnostni ukrepi. Zagotavljanje naših spletnih storitev in uporabnost.
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«.
- Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR). Legitimni interesi (člen 6 (1) (f) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- Komercialna uporaba: Podatke uporabnikov naše aplikacije, registriranih in morebitnih testnih uporabnikov (v nadaljevanju enotno »uporabniki«) obdelujemo z namenom zagotavljanja naših pogodbenih storitev in na podlagi zakonitih interesov zagotavljanja varnosti naše aplikacije in njenega nadaljnjega razvoja. Zahtevani podatki so kot taki opredeljeni v okviru sklenitve pogodbe za uporabo aplikacije, sklenitve naročila, naročila ali primerljive pogodbe in lahko vključujejo podatke, potrebne za opravljanje storitev in kakršno koli izdajanje računov, kot tudi kontaktne podatke, da se lahko izvede kakršno koli posvetovanje; Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR).
- Avtorizacije naprave za dostop do funkcij in podatkov: Uporaba določenih funkcij naše aplikacije lahko zahteva dostop do kamere in shranjenih posnetkov uporabnikov. Privzeto mora ta pooblastila odobriti uporabnik in jih lahko kadar koli prekliče v nastavitvah ustreznih naprav. Natančen postopek za nadzor dovoljenj aplikacije je lahko odvisen od uporabnikove naprave in programske opreme. Uporabniki nas lahko kontaktirajo, če potrebujejo dodatna pojasnila. Poudariti želimo, da lahko zavrnitev ali preklic ustreznih pooblastil vpliva na delovanje naše aplikacije.
Registracija, prijava in uporabniški račun
Uporabniki lahko ustvarijo uporabniški račun. V okviru registracije se zahtevani obvezni podatki posredujejo uporabnikom in se obdelujejo za potrebe zagotavljanja uporabniškega računa na podlagi pogodbenega izpolnjevanja obveznosti. Obdelani podatki vključujejo zlasti podatke za prijavo (ime, geslo in e-poštni naslov).
V okviru uporabe naših funkcij za registracijo in prijavo ter uporabe uporabniškega računa shranimo naslov IP in čas posameznega dejanja uporabnika. Shranjevanje temelji na naših zakonitih interesih, kot tudi na zaščiti uporabnika pred zlorabo in drugo nepooblaščeno uporabo. Ti podatki ne bodo posredovani tretjim osebam, razen če je to potrebno za uveljavljanje naših zahtevkov ali za to obstaja pravna obveznost.
Uporabniki so lahko po elektronski pošti obveščeni o informacijah, ki so pomembne za njihov uporabniški račun, kot so tehnične spremembe.
- Vrste obdelanih podatkov: Podatki o inventarju (na primer polno ime, naslov bivanja, kontaktni podatki, številka stranke itd.); Kontaktni podatki (npr. poštni in elektronski naslovi ali telefonske številke); Podatki o vsebini (npr. besedilna ali slikovna sporočila in prispevki ter informacije, ki se nanašajo nanje, kot so podrobnosti o avtorstvu ali času nastanka.); Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami). Dnevniški podatki (npr. dnevniške datoteke v zvezi s prijavami ali časi pridobivanja podatkov ali dostopa.).
- Posamezniki, na katere se nanašajo osebni podatki: Uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev).
- Nameni obdelave: Opravljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti; Varnostni ukrepi; Organizacijski in administrativni postopki. Zagotavljanje naših spletnih storitev in uporabnost.
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«. Izbris po prenehanju.
- Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR). Legitimni interesi (člen 6 (1) (f) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- Registracija s psevdonimi: Uporabniki lahko kot uporabniška imena namesto pravih imen uporabljajo psevdonime; Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR).
- Profili uporabnikov so javni: Profili uporabnikov niso javno vidni ali dostopni.
- Izbris podatkov po prenehanju: Če so uporabniki ukinili svoj uporabniški račun, bodo njihovi podatki v zvezi z uporabniškim računom izbrisani, v skladu z vsemi pravnimi dovoljenji, obveznostmi ali soglasjem uporabnikov; Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR).
- Brez obveznosti hrambe podatkov: Uporabniki so dolžni zavarovati svoje podatke pred iztekom pogodbe v primeru odpovedi. Upravičeni smo nepovratno izbrisati vse uporabniške podatke, shranjene v času trajanja pogodbe; Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR).
Blogi in mediji za objave
Uporabljamo bloge ali primerljiva sredstva spletne komunikacije in objave (v nadaljevanju »medij objave«). Podatki bralcev se bodo obdelovali le za namene publikacijskega medija v obsegu, ki je potreben za njihovo predstavitev in komunikacijo med avtorji in bralci ali iz varnostnih razlogov. Za ostalo se sklicujemo na informacije o obdelavi obiskovalcev našega medija za objave v okviru te politike zasebnosti.
- Vrste obdelanih podatkov: Podatki o inventarju (na primer polno ime, naslov bivanja, kontaktni podatki, številka stranke itd.); Kontaktni podatki (npr. poštni in elektronski naslovi ali telefonske številke); Podatki o vsebini (npr. besedilna ali slikovna sporočila in prispevki ter informacije, ki se nanašajo nanje, kot so podrobnosti o avtorstvu ali času nastanka.); Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami). Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani).
- Posamezniki, na katere se nanašajo osebni podatki: Uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev).
- Nameni obdelave: Povratne informacije (npr. zbiranje povratnih informacij preko spletnega obrazca). Zagotavljanje naših spletnih storitev in uporabnost.
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«.
- Pravna podlaga: Legitimni interesi (člen 6 (1) (f) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- WordPress emojiji in smeški: WordPress emojiji in smeški – Znotraj našega WordPress bloga se za učinkovito integracijo vsebinskih elementov uporabljajo grafični emojiji (ali smeški), tj. majhne grafične datoteke, ki izražajo čustva, pridobljene iz zunanjih strežnikov. Tukaj ponudniki strežnikov zbirajo IP naslove uporabnikov. To je potrebno, da se lahko datoteke emoji prenesejo v brskalnike uporabnikov; Ponudnik storitev: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://automattic.com; Politika zasebnosti: https://automattic.com/privacy; Pogodba o obdelavi podatkov: Zagotovil ponudnik storitev. Podlaga za prenose v tretje države: Okvir za zasebnost podatkov (DPF), standardne pogodbene klavzule (zagotavlja ponudnik storitev), okvir za zasebnost podatkov (DPF) Standardne pogodbene klavzule (zagotavlja ponudnik storitev).
- Slike profila Gravatar: Profilne slike – Storitev Gravatar uporabljamo v naši spletni ponudbi in še posebej v Blogu.
Gravatar je storitev, kjer se lahko uporabniki registrirajo in shranijo profilne slike in svoje e-poštne naslove. Če uporabniki pustijo prispevke ali komentarje z ustreznim e-poštnim naslovom na drugih spletnih mestih (zlasti v blogih), so lahko njihove profilne slike prikazane poleg prispevkov ali komentarjev. V ta namen se e-poštni naslov, ki ga posredujejo uporabniki, posreduje Gravatarju v šifrirani obliki, da preveri, ali je zanj shranjen profil. To je edini namen prenosa e-poštnega naslova in ne bo uporabljen za druge namene, ampak bo nato izbrisan.
Uporaba Gravatarja temelji na naših zakonitih interesih, saj uporabljamo Gravatar, da avtorjem prispevkov in komentarjev ponudimo možnost personalizacije svojih prispevkov s profilno sliko.
S prikazom slik Gravatar pozna IP naslov uporabnika, saj je ta potreben za komunikacijo med brskalnikom in spletno storitvijo.
Če uporabniki ne želijo, da se v komentarjih na Gravatarju prikaže uporabniška slika, povezana z njihovim e-poštnim naslovom, naj za komentiranje uporabijo e-poštni naslov, ki ni shranjen na Gravatarju. Prav tako želimo poudariti, da je možna tudi uporaba anonimnega e-poštnega naslova ali brez e-poštnega naslova, če uporabniki ne želijo, da se njihov e-poštni naslov pošilja Gravatarju. Uporabniki lahko popolnoma preprečijo prenos podatkov tako, da ne uporabljajo našega sistema komentarjev; Ponudnik storitev: Aut O'Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://automattic.com; Politika zasebnosti: https://automattic.com/privacy; Pogodba o obdelavi podatkov: Zagotovil ponudnik storitev. Podlaga za prenose v tretje države: Okvir za zasebnost podatkov (DPF), standardne pogodbene klavzule (zagotavlja ponudnik storitev), okvir za zasebnost podatkov (DPF) Standardne pogodbene klavzule (zagotavlja ponudnik storitev).
Upravljanje stikov in poizvedb
Ob stiku z nami (npr. preko pošte, kontaktnega obrazca, e-pošte, telefona ali preko družbenih omrežij) ter v okviru obstoječih uporabniških in poslovnih odnosov se podatki povpraševalcev obdelujejo v obsegu, ki je potreben za odgovor na kontaktne zahteve in morebitne zahtevane ukrepe.
- Vrste obdelanih podatkov: Podatki o inventarju (na primer polno ime, naslov bivanja, kontaktni podatki, številka stranke itd.); Kontaktni podatki (npr. poštni in elektronski naslovi ali telefonske številke); Podatki o vsebini (npr. besedilna ali slikovna sporočila in prispevki ter informacije, ki se nanašajo nanje, kot so podrobnosti o avtorstvu ali času nastanka.); Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami). Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani).
- Posamezniki, na katere se nanašajo osebni podatki: Komunikacijski partner (prejemniki e-pošte, pisem itd.); Uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev). Poslovni in pogodbeni partnerji.
- Nameni obdelave: komunikacija; Organizacijski in administrativni postopki; Povratne informacije (npr. zbiranje povratnih informacij preko spletnega obrazca). Zagotavljanje naših spletnih storitev in uporabnost.
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«.
- Pravna podlaga: Legitimni interesi (člen 6 (1) (f) GDPR). Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- Kontaktni obrazec: Ko stopite v stik z nami preko kontaktnega obrazca, e-pošte ali drugih komunikacijskih sredstev, obdelujemo osebne podatke, ki so nam bili posredovani za namen odgovora in obravnave zadevne zadeve. To običajno vključuje podrobnosti, kot so ime, kontaktni podatki in morda dodatne informacije, ki so nam posredovane in so potrebne za ustrezno obdelavo. Te podatke uporabljamo izključno za navedeni namen stika in komunikacije; Pravna podlaga: Izvajanje pogodbe in predhodne zahteve (člen 6 (1) (b) GDPR), Zakoniti interesi (člen 6 (1) (f) GDPR).
- Gmail: Pošiljanje in prejemanje e-pošte, shranjevanje kontaktov v imeniku, pravila filtra za razvrščanje dohodne e-pošte, zaščita pred neželeno pošto in virusi, shranjevanje v oblaku za priloge in drugo vsebino; Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://www.google.com/gmail/about/. Politika zasebnosti: https://policies.google.com/privacy.
Umetna inteligenca (AI)
Uporabljamo umetno inteligenco (AI), ki vključuje obdelavo osebnih podatkov. Posebni nameni in naše zanimanje za uporabo AI so navedeni spodaj. V skladu z izrazom »sistem umetne inteligence«, kot je opredeljen v členu 3 št. 1 uredbe o umetni inteligenci, razumemo umetno inteligenco kot sistem, ki temelji na stroju, zasnovan za različne stopnje avtonomnega delovanja, zmožen prilagajanja po uvedbi in proizvaja rezultate, kot so napovedi, vsebina, priporočila ali odločitve, ki lahko vplivajo na fizična ali virtualna okolja.
Naši sistemi AI se uporabljajo v strogem skladu z zakonskimi zahtevami. Ti vključujejo posebne predpise za umetno inteligenco in zahteve glede varstva podatkov. Še posebej upoštevamo načela zakonitosti, transparentnosti, pravičnosti, človeškega nadzora, omejitve namena, minimizacije podatkov, celovitosti in zaupnosti. Zagotavljamo, da obdelava osebnih podatkov vedno temelji na pravni podlagi. To je lahko privolitev posameznikov, na katere se nanašajo osebni podatki, ali zakonsko dovoljenje.
Pri uporabi zunanjih sistemov AI skrbno izbiramo njihove ponudnike (v nadaljevanju »ponudniki AI«). V skladu z našimi pravnimi obveznostmi zagotavljamo, da ponudniki umetne inteligence spoštujejo veljavne določbe. Prav tako upoštevamo svoje dolžnosti pri uporabi ali upravljanju pridobljenih storitev AI. Obdelava osebnih podatkov s strani nas in ponudnikov AI poteka izključno na podlagi privolitve ali zakonskega pooblastila. Poseben poudarek dajemo preglednosti, pravičnosti in ohranjanju človeškega nadzora nad procesi odločanja, ki jih podpira umetna inteligenca.
Za zaščito obdelanih podatkov izvajamo ustrezne in robustne tehnične ter organizacijske ukrepe. Ti zagotavljajo celovitost in zaupnost obdelanih podatkov ter minimizirajo možna tveganja. Z rednimi pregledi ponudnikov umetne inteligence in njihovih storitev zagotavljamo stalno skladnost z veljavnimi pravnimi in etičnimi standardi.
- Vrste obdelanih podatkov: Podatki o vsebini (npr. besedilna ali slikovna sporočila in prispevki ter informacije, ki se nanašajo nanje, kot so podrobnosti o avtorstvu ali času nastanka.). Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami).
- Posamezniki, na katere se nanašajo osebni podatki: Uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev). Tretje osebe.
- Nameni obdelave: Umetna inteligenca (AI).
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«.
Glasilo in elektronske komunikacije
Novice, e-pošto in druga elektronska obvestila (v nadaljevanju »novice«) pošiljamo izključno s soglasjem prejemnikov oziroma na podlagi zakonske podlage. Če je vsebina glasila določena ob prijavi na glasilo, je ta vsebina odločilna za soglasje uporabnikov. Običajno zadostuje, da navedete svoj e-poštni naslov, da se prijavite na naše glasilo. Da pa vam lahko ponudimo prilagojeno storitev, lahko zahtevamo vaše ime za osebni pozdrav v glasilu ali za dodatne informacije, če so potrebne za namen glasila.
Izbris in omejitev obdelave: Nenaročene e-poštne naslove lahko hranimo do tri leta na podlagi naših zakonitih interesov, preden jih izbrišemo, da lahko dokažemo predhodno dano soglasje. Obdelava teh podatkov je omejena na namen morebitne obrambe pred zahtevki. Individualna zahteva za izbris je možna kadarkoli, pod pogojem, da se hkrati potrdi prejšnji obstoj soglasja. V primeru obveznosti stalnega upoštevanja ugovorov si pridržujemo pravico, da e-poštni naslov shranimo izključno v ta namen na seznam blokiranih.
Beleženje postopka registracije temelji na naših zakonitih interesih z namenom dokazati njegovo pravilno izvedbo. Če ponudniku storitev naročimo pošiljanje e-pošte, to storimo na podlagi naših zakonitih interesov za učinkovit in varen poštni sistem.
Vsebina:
Informacije o nas, naših storitvah, promocijah in ponudbah.
- Vrste obdelanih podatkov: Podatki o inventarju (na primer polno ime, naslov bivanja, kontaktni podatki, številka stranke itd.); Kontaktni podatki (npr. poštni in elektronski naslovi ali telefonske številke). Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani).
- Posamezniki, na katere se nanašajo osebni podatki: Komunikacijski partner (prejemniki elektronske pošte, pisem itd.).
- Nameni obdelave: Neposredno trženje (npr. po elektronski pošti ali po pošti).
- Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR).
- Opt-out: Prejemanje naših novic lahko kadar koli prekličete, torej prekličete svoje soglasje ali nasprotujete nadaljnjemu prejemanju. Povezavo za preklic glasila boste našli na koncu vsakega glasila ali pa uporabite eno od zgoraj navedenih kontaktnih možnosti, po možnosti e-pošto.
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- E-poštna sporočila z opomniki o postopku naročila: Ko uporabniki prekličejo postopek naročila, jim lahko pošljemo obvestilo o preklicu in jih opomnimo, naj nadaljujejo. Ta funkcija je lahko uporabna na primer, če postopka nakupa ni bilo mogoče nadaljevati zaradi zrušitve brskalnika, spregleda ali pozabe. Pošiljanje temelji na soglasju, ki mu lahko uporabniki kadarkoli ugovarjajo; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR).
Spletna analiza, spremljanje in optimizacija
Spletna analitika (imenovana tudi »merjenje dosega«) se uporablja za ocenjevanje tokov obiskovalcev naših spletnih storitev in lahko vključuje psevdonimne vrednosti, povezane z vedenjem obiskovalcev, zanimanji ali demografskimi podatki, kot sta starost ali spol. Z analizo dosega lahko na primer ugotovimo, kdaj se naše spletne storitve ali njihove funkcije in vsebina najpogosteje uporabljajo ali bodo verjetno spodbudile ponovne obiske. Omogoča nam tudi, da ugotovimo, katera področja potrebujejo optimizacijo.
Poleg spletne analitike lahko uporabimo tudi testne postopke za testiranje in optimizacijo različnih različic naših spletnih storitev ali njihovih komponent.
Če spodaj ni določeno drugače, se lahko za te namene ustvarijo profili (tj. podatki, združeni iz postopka uporabe), informacije pa se lahko shranijo in pozneje pridobijo iz brskalnika ali naprave. Zbrani podatki vključujejo zlasti obiskane spletne strani in elemente, ki se na njih uporabljajo, ter tehnične podatke, kot so uporabljeni brskalnik, računalniški sistem in informacije o časih uporabe. Če so uporabniki dali soglasje za zbiranje svojih lokacijskih podatkov nam ali ponudnikom storitev, ki jih uporabljamo, je možna tudi obdelava lokacijskih podatkov.
Poleg tega so shranjeni IP naslovi uporabnikov. Vendar pa za zaščito uporabnikov uporabljamo postopek maskiranja IP (tj. psevdonimizacijo s skrajšanjem naslova IP). Na splošno se nobeni jasni uporabniški podatki (kot so e-poštni naslovi ali imena) ne shranjujejo kot del spletne analitike, A/B testiranja ali optimizacije. Namesto tega se uporabljajo psevdonimi. To pomeni, da niti mi niti ponudniki uporabljene programske opreme ne poznamo dejanske identitete uporabnikov, temveč samo informacije, shranjene v njihovih profilih za zadevne postopke.
Podatki o pravni podlagi: Če uporabnike prosimo za soglasje za uporabo tretjih ponudnikov, je pravna podlaga za obdelavo podatkov privolitev. V nasprotnem primeru se uporabniški podatki obdelujejo na podlagi naših zakonitih interesov (tj. našega interesa za učinkovite, gospodarne in uporabniku prijazne storitve). V tem kontekstu bi radi izpostavili tudi informacije o uporabi piškotkov v tem pravilniku o zasebnosti.
- Vrste obdelanih podatkov: Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami). Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani).
- Posamezniki, na katere se nanašajo osebni podatki: Uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev).
- Nameni obdelave: Spletna analitika (npr. statistika dostopa, prepoznavanje obiskovalcev, ki se vračajo); Profili z uporabniškimi informacijami (Ustvarjanje uporabniških profilov). Zagotavljanje naših spletnih storitev in uporabnost.
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«. Shranjevanje piškotkov do 2 leti (Če ni navedeno drugače, se piškotki in podobni načini shranjevanja lahko shranjujejo na napravah uporabnikov za obdobje dveh let.).
- Varnostni ukrepi: IP Masking (Psevdonimizacija naslova IP).
- Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR). Legitimni interesi (člen 6 (1) (f) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- Google Analytics: Google Analytics uporabljamo za merjenje in analizo uporabe naših spletnih storitev s strani uporabnikov na podlagi psevdonimne uporabniške identifikacijske številke. Ta identifikacijska številka ne vsebuje nobenih edinstvenih podatkov, kot so imena ali e-poštni naslovi. Uporablja se za dodelitev analitičnih informacij končni napravi, da se prepozna, do katere vsebine so uporabniki dostopali v enem ali različnih postopkih uporabe, katere iskalne izraze so uporabili, do katerih so ponovno dostopali ali so bili v interakciji z našimi spletnimi storitvami. Prav tako se shranjujejo čas uporabe in njeno trajanje ter viri uporabnikov, ki se sklicujejo na naše spletne storitve in tehnični vidiki njihovih končnih naprav in brskalnikov.
Pri tem se ustvarijo psevdonimni profili uporabnikov s podatki o uporabi različnih naprav, lahko pa se uporabljajo tudi piškotki. Google Analytics ne beleži ali shranjuje posameznih naslovov IP. Analytics zagotavlja grobe podatke o geografski lokaciji tako, da iz naslovov IP izpelje naslednje metapodatke: mesto (ter izpeljana zemljepisna širina in dolžina mesta), celina, država, regija, podcelina (in primerki na podlagi ID-ja). Za promet v EU se podatki o naslovu IP uporabljajo izključno za izpeljavo podatkov o geolokaciji, preden se takoj zavržejo. Ni zabeležen, dostopen ali uporabljen za kakršne koli dodatne primere uporabe. Ko Analytics zbira podatke o meritvah, se vsa iskanja IP izvedejo na strežnikih s sedežem v EU, preden se promet posreduje strežnikom Analytics v obdelavo; Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR); Spletna stran: https://marketingplatform.google.com/intl/en/about/analytics/; Varnostni ukrepi: IP Masking (Psevdonimizacija naslova IP); Politika zasebnosti: https://policies.google.com/privacy; Pogodba o obdelavi podatkov: https://business.safety.google/adsprocessorterms/; Podlaga za prenose v tretje države: Okvir zasebnosti podatkov (DPF), standardne pogodbene klavzule (https://business.safety.google/adsprocessorterms), Okvir zasebnosti podatkov (DPF) Standardne pogodbene klavzule ( https://business.safety.google/adsprocessorterms); Opt-out: Vtičnik za onemogočanje: https://tools.google.com/dlpage/gaoptout?hl=en, Nastavitve za prikazovanje oglasov: https://myadcenter.google.com/personalizationoff. Nadaljne informacije: https://business.safety.google/adsservices/ (Vrste obdelave in obdelani podatki). - Google kot prejemnik soglasja: Soglasje, ki ga dajo uporabniki v okviru dialoga o soglasju (znano tudi kot »privolitev/soglasje za piškotke«, »pasica s piškotki« itd.), ima več namenov. Prvič, pomaga nam izpolniti našo obveznost pridobitve soglasja za shranjevanje in branje informacij na in iz naprave končnega uporabnika (v skladu z direktivami o e-zasebnosti). Drugič, zajema obdelavo osebnih podatkov uporabnikov v skladu z zahtevami glede varstva podatkov. Poleg tega to soglasje velja tudi za Google, saj mora podjetje v skladu z Zakonom o digitalnih trgih pridobiti soglasje za prilagojene storitve. Zato status soglasij, ki so jih dali uporabniki, delimo z Googlom. Naša programska oprema za upravljanje soglasij obvesti Google o tem, ali so bila soglasja dana ali ne. Cilj je zagotoviti, da se soglasja uporabnikov – ali njihova odsotnost – upoštevajo pri uporabi storitve Google Analytics ter integraciji funkcij in zunanjih storitev. Tako je mogoče soglasja uporabnikov in njihov preklic dinamično prilagajati znotraj naše spletne ponudbe prek Google Analytics in drugih Googlovih storitev, odvisno od izbire uporabnika; Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR); Spletna stran: https://support.google.com/analytics/answer/9976101?hl=en. Politika zasebnosti: https://policies.google.com/privacy.
- Google Upravitelj oznak: Uporabljamo Google Tag Manager, programsko opremo podjetja Google, ki nam omogoča centralno upravljanje tako imenovanih oznak spletnega mesta prek uporabniškega vmesnika. Oznake so majhni elementi kode na naši spletni strani, ki služijo za beleženje in analizo dejavnosti obiskovalcev. Ta tehnologija nam pomaga izboljšati naše spletno mesto in vsebino, ki je na njem ponujena. Google Tag Manager sam ne ustvarja uporabniških profilov, ne shranjuje piškotkov z uporabniškimi profili ali izvaja neodvisnih analiz. Njegova funkcija je omejena na poenostavitev in izboljšanje učinkovitosti integracije in upravljanja orodij in storitev, ki jih uporabljamo na naši spletni strani. Kljub temu se pri uporabi Google Tag Managerja IP naslovi uporabnikov posredujejo Googlu, kar je tehnično potrebno za izvajanje storitev, ki jih uporabljamo. V tem procesu se lahko nastavijo tudi piškotki. Vendar se ta obdelava podatkov zgodi le, če so storitve integrirane prek Upravitelja oznak. Za podrobnejše informacije o teh storitvah in njihovi obdelavi podatkov glejte nadaljnje razdelke tega pravilnika o zasebnosti; Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR); Spletna stran: https://marketingplatform.google.com; Politika zasebnosti: https://policies.google.com/privacy; Pogodba o obdelavi podatkov: https://business.safety.google/adsprocessorterms. Podlaga za prenose v tretje države: Okvir zasebnosti podatkov (DPF), standardne pogodbene klavzule (https://business.safety.google/adsprocessorterms), Okvir zasebnosti podatkov (DPF) Standardne pogodbene klavzule ( https://business.safety.google/adsprocessorterms).
- Google Upravitelj oznak (uporaba na strani strežnika): Google Tag Manager je rešitev, s katero lahko prek vmesnika upravljamo s tako imenovanimi spletnimi oznakami in tako integriramo druge storitve v naše spletne storitve (prosimo, glejte več informacij v tem pravilniku o zasebnosti). S samim Upraviteljem oznak (ki implementira oznake) se torej ne shranjujejo niti uporabniški profili niti piškotki. Integracija ostalih storitev temelji na strežniku. To pomeni, da se podatki uporabnikov ne prenašajo neposredno iz njihove končne naprave v ustrezno storitev. Zlasti naslov IP uporabnikov se ne posreduje drugi storitvi ali Googlu. Namesto tega se podatki najprej prenesejo na naš strežnik, kjer se zapisi uporabnikovih podatkov dodelijo naši interni identifikacijski številki uporabnika. Poznejši prenos poteka samo v tej psevdonimizirani obliki z našega strežnika na strežnike ustreznih ponudnikov storitev. Identifikacijska številka ne vsebuje nobenih edinstvenih podatkov, kot so imena ali e-poštni naslovi; Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR); Spletna stran: https://marketingplatform.google.com/intl/en/about/analytics/; Politika zasebnosti: https://policies.google.com/privacy; Pogodba o obdelavi podatkov: https://business.safety.google/adsprocessorterms/; Podlaga za prenose v tretje države: Okvir zasebnosti podatkov (DPF), standardne pogodbene klavzule (https://business.safety.google/adsprocessorterms/), Okvir zasebnosti podatkov (DPF) Standardne pogodbene klavzule ( https://business.safety.google/adsprocessorterms/). Nadaljne informacije: https://business.safety.google/adsservices/ (Vrste obdelave in obdelani podatki).
Online Marketing
Osebne podatke obdelujemo za namene spletnega trženja, ki lahko vključuje zlasti trženje oglasnega prostora ali prikazovanje oglasnih in drugih vsebin (s skupnim imenom »vsebina«) na podlagi potencialnih interesov uporabnikov in merjenja njihove učinkovitosti.
Za te namene se ustvarijo ti uporabniški profili, ki se shranijo v datoteko (ti »piškotek«) ali se uporabi podoben postopek, s katerim se shranijo ustrezni uporabniški podatki za prikaz prej omenjenih vsebin. Te informacije lahko vključujejo na primer ogledano vsebino, obiskana spletna mesta, uporabljena spletna omrežja, komunikacijske partnerje in tehnične informacije, kot so uporabljeni brskalnik, uporabljeni računalniški sistem ter informacije o časih uporabe in uporabljenih funkcijah. Če so uporabniki privolili v zbiranje svojih stranskih podatkov, se lahko tudi ti obdelujejo.
Shranjujejo se tudi IP naslovi uporabnikov. Vendar pa uporabljamo ponujene postopke maskiranja IP (tj. psevdonimizacija s skrajšanjem naslova IP), da zagotovimo zaščito uporabnikov z uporabo psevdonima. Na splošno se v okviru procesa spletnega trženja ne varujejo jasni uporabniški podatki (kot so e-poštni naslovi ali imena), temveč psevdonimi. To pomeni, da tako mi kot ponudniki postopkov spletnega trženja ne poznamo dejanske identitete uporabnikov, temveč le podatke, ki so shranjeni v njihovih profilih.
Podatki v profilih so običajno shranjeni v piškotkih ali podobnih postopkih pomnjenja. Te piškotke je mogoče pozneje, praviloma tudi na drugih spletnih mestih, ki uporabljajo isto tehnologijo spletnega trženja, prebrati in analizirati za namene prikaza vsebine ter dopolniti z drugimi podatki in shraniti na strežniku ponudnika tehnologije spletnega trženja.
Izjemoma lahko profilom dodelimo jasne podatke. To velja na primer, če so uporabniki člani družbenega omrežja, katerega tehnologijo spletnega trženja uporabljamo in omrežje povezuje profile uporabnikov v prej omenjenih podatkih. Upoštevajte, da lahko uporabniki sklenejo dodatne pogodbe s ponudniki socialnih omrežij ali drugimi ponudniki storitev, npr. s soglasjem kot del postopka registracije.
Načeloma dobimo dostop samo do povzetkov informacij o uspešnosti naših oglasov. Lahko pa v okviru tako imenovanega merjenja konverzij preverimo, kateri od naših spletnih marketinških procesov je privedel do tako imenovane konverzije, torej do sklenitve pogodbe z nami. Merjenje konverzij se uporablja samo za analizo uspešnosti naših tržnih dejavnosti.
Če ni navedeno drugače, vas prosimo, da upoštevate, da bodo uporabljeni piškotki shranjeni dve leti.
Opombe o preklicu in ugovoru:
Sklicujemo se na politike zasebnosti posameznih ponudnikov storitev in možnosti za ugovor (tako imenovano »opt-out«). Če ni podana izrecna možnost zavrnitve, lahko piškotke deaktivirate v nastavitvah brskalnika. Vendar pa lahko to omeji funkcije naše spletne ponudbe. Zato priporočamo naslednje dodatne možnosti zavrnitve, ki so skupno na voljo za vsako področje:
a) Evropa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) ZDA: https://www.aboutads.info/choices.
d) Medregionalno: https://optout.aboutads.info.
- Vrste obdelanih podatkov: Podatki o vsebini (npr. besedilna ali slikovna sporočila in prispevki ter informacije, ki se nanašajo nanje, kot so podrobnosti o avtorstvu ali času nastanka.); Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami); Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani); Podatki o dogodkih (Facebook) (»Podatki o dogodkih« so podatki, ki jih lahko prenesemo od nas na Facebook, npr. prek Facebook pikslov (preko aplikacij ali drugih sredstev) in se nanašajo na osebe ali njihova dejanja; podatki vključujejo na primer informacije o obiskih spletnih mest, interakcijah z vsebino, funkcijah, namestitvah aplikacij, nakupih izdelkov itd.; podatki o dogodkih se obdelujejo z namenom ustvarjanja ciljnih skupin za informacije o vsebini in oglaševanju (Custom Audiences); Podatki o dogodkih ne vključujejo dejanske vsebine (kot so pisni komentarji), podatkov za prijavo in kontaktnih podatkov (kot so imena, e-poštni naslovi in telefonske številke, Facebook izbriše podatke o dogodkih po največ dveh letih, ciljna skupina po meri, ustvarjena iz njih z izbrisom našega računa Facebook); Kontaktni podatki (Facebook) (»kontaktni podatki« so podatki, ki (jasno) identificirajo osebe, na katere se nanašajo osebni podatki, kot so imena, e-poštni naslovi in telefonske številke, ki se lahko prenesejo na Facebook, npr. prek Facebook slikovnih pik ali nalaganja za namene ujemanja za oblikovanje ciljnih skupin po meri. Po ujemanju za ustvarjanje ciljnih skupin se kontaktni podatki izbrišejo).
- Posamezniki, na katere se nanašajo osebni podatki: Uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev).
- Nameni obdelave: Spletna analitika (npr. statistika dostopa, prepoznavanje obiskovalcev, ki se vračajo); Ciljanje (npr. profiliranje na podlagi interesov in vedenja, uporaba piškotkov); Sledenje konverzijam (Merjenje učinkovitosti marketinških aktivnosti); Sledenje partnerjem; Trženje; Profili z informacijami, povezanimi z uporabniki (Ustvarjanje uporabniških profilov); Zagotavljanje naših spletnih storitev in uporabnost; ponovno trženje; Sledenje klikom. Sledenje med napravami (od naprave neodvisna obdelava uporabniških podatkov za namene trženja).
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«. Shranjevanje piškotkov do 2 leti (Če ni navedeno drugače, se piškotki in podobni načini shranjevanja lahko shranjujejo na napravah uporabnikov za obdobje dveh let.).
- Varnostni ukrepi: IP Masking (Psevdonimizacija naslova IP).
- Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR). Legitimni interesi (člen 6 (1) (f) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- Meta slikovne pike in ciljne skupine po meri (Custom Audiences): S pomočjo Meta-Pixel (ali enakovrednih funkcij za prenos podatkov o dogodkih ali kontaktnih informacij prek vmesnikov ali druge programske opreme v aplikacijah) lahko Meta po eni strani določi obiskovalce naših spletnih storitev kot ciljno skupino za predstavitev oglasov (tako imenovani »meta oglasi«). V skladu s tem uporabljamo Meta-Pixele za prikazovanje Meta oglasov, ki jih postavljamo samo uporabnikom Mete in v okviru storitev partnerjev, ki sodelujejo z Meto (tako imenovano »omrežje občinstva« https://www.facebook.com/audiencenetwork/ ), ki so pokazali zanimanje za naše spletne storitve ali imajo določene značilnosti (npr. zanimanja za določene teme ali izdelke, ki so določeni na podlagi obiskanih spletnih mest), ki jih posredujemo Meti (t. i. »prilagojene ciljne skupine«). S pomočjo Meta-pikslov želimo tudi zagotoviti, da naši Meta oglasi ustrezajo potencialnemu zanimanju uporabnikov in ne delujejo moteče. Meta-Pixel nam omogoča tudi sledenje učinkovitosti Meta oglasov za namene statističnih in tržnih raziskav, tako da pokaže, ali so bili uporabniki po kliku na Meta oglas napoteni na naše spletno mesto (znano kot »sledenje konverzijam«); Ponudnik storitev: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR); Spletna stran: https://www.facebook.com; Politika zasebnosti: https://www.facebook.com/privacy/policy/; Pogodba o obdelavi podatkov: https://www.facebook.com/legal/terms/dataprocessing; Podlaga za prenose v tretje države: Okvir zasebnosti podatkov (DPF), standardne pogodbene klavzule (https://www.facebook.com/legal/EU_data_transfer_addendum), Okvir zasebnosti podatkov (DPF) Standardne pogodbene klavzule (https://www.facebook.com/legal/EU_data_transfer_addendum). Nadaljne informacije: Podatki o uporabniških dogodkih, tj. vedenjski in interesni podatki, se obdelujejo za ciljno usmerjeno oglaševanje in ustvarjanje občinstva na podlagi pogodbe o skupnem nadzoru (»Dodatek upravljavca«, https://www.facebook.com/legal/controller_addendum). Skupni nadzor je omejen na zbiranje in prenos podatkov podjetju Meta Platforms Ireland Limited, ki se nahaja v EU. Za nadaljnjo obdelavo podatkov je odgovorna izključno družba Meta Platforms Ireland Limited, kar zadeva zlasti prenos podatkov matičnemu podjetju Meta Platforms, Inc. v ZDA (na podlagi standardnih pogodbenih klavzul, sklenjenih med Meta Platforms Ireland Limited in Meta Platforms, Inc.).
- Napredno ujemanje za meta-piksel: Poleg obdelave podatkov o dogodkih v kontekstu uporabe Meta-Pixel (ali enakovrednih funkcij, npr. v aplikacijah), Meta zbira tudi kontaktne podatke (podatke, ki identificirajo posamezne osebe, imena, e-poštne naslove in telefonske številke) v okviru naše spletne ponudbe ali posreduje Meti. Obdelava kontaktnih podatkov služi oblikovanju ciljnih skupin (tako imenovane »Custom Audiences«) za prikazovanje vsebin in oglasnih informacij na podlagi domnevnih interesov uporabnikov. Zbiranje oziroma posredovanje in ujemanje s podatki, ki so na voljo na Meti, ne poteka v navadnem besedilu, ampak kot tako imenovane "zgoščene vrednosti", tj. matematične predstavitve podatkov (ta metoda se uporablja npr. pri shranjevanju gesel). Po ujemanju za ustvarjanje ciljnih skupin se kontaktni podatki izbrišejo; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR); Politika zasebnosti: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pogodba o obdelavi podatkov: https://www.facebook.com/legal/terms/dataprocessing; Podlaga za prenose v tretje države: Okvir zasebnosti podatkov (DPF), standardne pogodbene klavzule (https://www.facebook.com/legal/EU_data_transfer_addendum), Okvir zasebnosti podatkov (DPF) Standardne pogodbene klavzule (https://www.facebook.com/legal/EU_data_transfer_addendum). Nadaljne informacije: https://www.facebook.com/legal/terms/data_security_terms.
- Meta – ciljne skupine po meri iz datoteke: Ustvarjanje ciljnih skupin za namene trženja – kontaktne podatke (imena, e-poštne naslove in telefonske številke) posredujemo podjetju Meta v obliki seznama z namenom ustvarjanja ciljnih skupin po meri za vsebino in oglaševalske informacije na podlagi domnevnih interesov uporabnikov. Prenos in ujemanje s podatki, ki so na voljo na Meti, ni v navadnem besedilu, ampak kot tako imenovane "hash vrednosti", tj. matematične predstavitve podatkov (ta metoda se uporablja na primer pri shranjevanju gesel). Po ujemanju za ustvarjanje ciljnih skupin se kontaktni podatki izbrišejo; Ponudnik storitev: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR); Spletna stran: https://www.facebook.com; Politika zasebnosti: https://www.facebook.com/privacy/policy/; Pogodba o obdelavi podatkov: https://www.facebook.com/legal/terms/dataprocessing. Podlaga za prenose v tretje države: Okvir zasebnosti podatkov (DPF), standardne pogodbene klavzule (https://www.facebook.com/legal/EU_data_transfer_addendum), Okvir zasebnosti podatkov (DPF) Standardne pogodbene klavzule (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Facebook oglasi: Umestitev oglasov znotraj platforme Facebook in analiza oglasnih rezultatov; Ponudnik storitev: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR); Spletna stran: https://www.facebook.com; Politika zasebnosti: https://www.facebook.com/privacy/policy/; Podlaga za prenose v tretje države: Ogrodje za zasebnost podatkov (DPF), ogrodje za zasebnost podatkov (DPF); Opt-out: Sklicujemo se na nastavitve zasebnosti in oglaševanja v profilih uporabnikov na platformah Facebook, kot tudi na Facebookove postopke soglasja in kontaktne možnosti za uveljavljanje dostopa in drugih pravic posameznika, na katerega se nanašajo osebni podatki, kot je opisano v Facebookovi politiki zasebnosti. Nadaljne informacije: Podatki o uporabniških dogodkih, tj. vedenjski in interesni podatki, se obdelujejo za ciljno usmerjeno oglaševanje in ustvarjanje občinstva na podlagi pogodbe o skupnem nadzoru (»Dodatek upravljavca«, https://www.facebook.com/legal/controller_addendum). Skupni nadzor je omejen na zbiranje in prenos podatkov podjetju Meta Platforms Ireland Limited, ki se nahaja v EU. Za nadaljnjo obdelavo podatkov je odgovorna izključno družba Meta Platforms Ireland Limited, kar zadeva zlasti prenos podatkov matičnemu podjetju Meta Platforms, Inc. v ZDA (na podlagi standardnih pogodbenih klavzul, sklenjenih med Meta Platforms Ireland Limited in Meta Platforms, Inc.).
- Google Ads in sledenje konverzijam: Postopek spletnega trženja za namene umestitve vsebine in oglasov v oglaševalsko mrežo ponudnika (npr. v rezultatih iskanja, v videoposnetkih, na spletnih straneh itd.), tako da so prikazani uporabnikom, ki jih domnevno zanimajo oglasi. Nadalje merimo konverzijo oglasov, tj. ali so jih uporabniki vzeli kot razlog za interakcijo z oglasi in izkoriščanje oglaševane ponudbe (ti konverzija). Vendar pa prejemamo le anonimne podatke in nobenih osebnih podatkov o posameznih uporabnikih; Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR), zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://marketingplatform.google.com; Politika zasebnosti: https://policies.google.com/privacy; Podlaga za prenose v tretje države: Ogrodje za zasebnost podatkov (DPF), ogrodje za zasebnost podatkov (DPF); Nadaljne informacije: Vrste obdelav in obdelanih podatkov: https://business.safety.google/adsservices/. Pogoji varstva podatkov med upravljavci programa Google Ads in standardne pogodbene klavzule za prenos podatkov v tretje države: https://business.safety.google/adscontrollerterms.
- Izboljšane konverzije za Google Ads: Ko uporabniki kliknejo naše Google oglase in nato uporabijo oglaševano storitev (tako imenovana »pretvorba«), se lahko podatki, ki jih vnese uporabnik, kot so e-poštni naslov, ime, naslov bivanja ali telefonska številka, posredujejo Googlu. Zgoščene vrednosti se nato ujemajo z obstoječimi Google računi uporabnikov, da se bolje oceni in izboljša njihova interakcija z oglasi (npr. kliki ali ogledi) in s tem njihova uspešnost; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR). Spletna stran: https://support.google.com/google-ads/answer/9888656.
- Instagram oglasi: Umestitev oglasov znotraj platforme Instagram in analiza oglasnih rezultatov; Ponudnik storitev: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR); Spletna stran: https://www.instagram.com; Politika zasebnosti: https://privacycenter.instagram.com/policy/; Podlaga za prenose v tretje države: Ogrodje za zasebnost podatkov (DPF), ogrodje za zasebnost podatkov (DPF); Opt-out: V pravilniku o zasebnosti Instagrama se sklicujemo na nastavitve varstva podatkov in oglaševanja v uporabnikovem profilu na platformi Instagram ter Instagramov postopek soglasja in Instagramove kontaktne možnosti za uveljavljanje informacij in drugih pravic posameznika, na katerega se nanašajo osebni podatki. Nadaljne informacije: Podatki o uporabniških dogodkih, tj. vedenjski in interesni podatki, se obdelujejo za ciljno usmerjeno oglaševanje in ustvarjanje občinstva na podlagi pogodbe o skupnem nadzoru (»Dodatek upravljavca«, https://www.facebook.com/legal/controller_addendum). Skupni nadzor je omejen na zbiranje in prenos podatkov podjetju Meta Platforms Ireland Limited, ki se nahaja v EU. Za nadaljnjo obdelavo podatkov je odgovorna izključno družba Meta Platforms Ireland Limited, kar zadeva zlasti prenos podatkov matičnemu podjetju Meta Platforms, Inc. v ZDA (na podlagi standardnih pogodbenih klavzul, sklenjenih med Meta Platforms Ireland Limited in Meta Platforms, Inc.).
- Oznaka Pinterest: Merjenje in analiza interakcije uporabnikov z našimi spletnimi storitvami na podlagi zanimanja in vedenja (zlasti obiski strani, iskalni vnosi, transakcije, videoposnetki in ogledi strani skupaj s časom in obdobjem) z namenom oblikovanja ciljnih skupin za namene prikazovanja vsebin in promocijskih vsebin znotraj platforme Pinterest in partnerjev, ki sodelujejo v njeni oglaševalski mreži; Ponudnik storitev: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irska; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR); Spletna stran: https://help.pinterest.com/en/business/article/track-conversions-with-pinterest-tag; Politika zasebnosti: https://policy.pinterest.com/en/privacy-policy; Opt-out: https://help.pinterest.com/de/article/personalized-ads-on-pinterest. Nadaljne informacije: Sporazum o skupni odgovornosti v »Pogodbi o oglaševalskih storitvah Pinterest, Priloga B: Priloga Pinterest za skupne upravljavce« https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
Partnerski program
Ponujamo pridruženi program, tj. nudimo provizije ali druge ugodnosti (skupaj imenovane »provizije«) uporabnikom (skupaj imenovani »pridruženi uporabniki«), ki se sklicujejo na naše ponudbe in storitve. Referenca je narejena prek povezave, povezane s pridruženim partnerjem, ali drugih metod (npr. kode za popust), ki nam omogočajo, da prepoznamo, da je uporaba naših storitev temeljila na sklicevanju (skupno imenovano »pridružene povezave«).
Da bi sledili, ali so uporabniki zaznali naše storitve na podlagi pridruženih povezav, ki jih uporabljajo pridružena podjetja, moramo vedeti, da so uporabniki sledili pridruženi povezavi. Dodelitev pridruženih povezav zadevnim poslovnim transakcijam ali drugi uporabi naših storitev služi izključno za zaračunavanje provizije in bo preklicana takoj, ko za ta namen ne bo več potrebna.
Za namene zgoraj omenjene dodelitve pridruženih povezav se lahko pridružene povezave dopolnijo z določenimi vrednostmi, ki so lahko sestavni del povezave ali kako drugače shranjene, na primer v piškotku. Vrednosti lahko vključujejo zlasti izvorno spletno mesto (napotitelj), čas, spletni identifikator upravljavca spletnega mesta, na katerem je bila pridružena povezava, spletni identifikator zadevne storitve, vrsto uporabljene povezave, vrsto storitve in spletni identifikator uporabnika.
Podatki o pravni podlagi: Obdelava podatkov naših partnerjev se izvaja za opravljanje naših (pred)pogodbenih storitev. Podatki uporabnikov se obdelujejo na podlagi njihove privolitve.
- Vrste obdelanih podatkov: Podatki o pogodbi (npr. predmet pogodbe, trajanje, kategorija stranke); Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami). Dnevniški podatki (npr. dnevniške datoteke v zvezi s prijavami ali časi pridobivanja podatkov ali dostopa.).
- Posamezniki, na katere se nanašajo osebni podatki: Uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev). Poslovni in pogodbeni partnerji.
- Nameni obdelave: Opravljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti. Sledenje partnerjem.
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«.
- Pravna podlaga: Legitimni interesi (člen 6 (1) (f) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- AffiliateWP: Partnerski program; Spletna stran: https://affiliatewp.com/. Politika zasebnosti: https://affiliatewp.com/privacy-policy/.
Profili v družbenih omrežjih (socialni mediji)
Ohranjamo spletno prisotnost v družabnih omrežjih in v tem kontekstu obdelujemo podatke o uporabnikih, da lahko komuniciramo s tam aktivnimi uporabniki ali da ponudimo informacije o nas.
Opozarjamo, da se uporabniški podatki lahko obdelujejo izven Evropske unije. To lahko pomeni tveganje za uporabnike, na primer z oteženim uveljavljanjem pravic uporabnikov.
Poleg tega se uporabniški podatki običajno obdelujejo znotraj družbenih omrežij za tržne raziskave in oglaševanje. Uporabniške profile je na primer mogoče ustvariti na podlagi vedenja uporabnikov in povezanih interesov uporabnikov. Uporabniške profile je nato mogoče uporabiti na primer za objavljanje oglasov znotraj in zunaj omrežij, za katere se domneva, da ustrezajo interesom uporabnikov. Za te namene se na uporabnikovem računalniku običajno shranijo piškotki, v katerih so shranjeni uporabnikovo vedenje pri uporabi in interesi. Poleg tega se lahko podatki shranjujejo v uporabniške profile neodvisno od naprav, ki jih uporabniki uporabljajo (še posebej, če so uporabniki člani ustreznih omrežij ali bodo člani postali pozneje).
Za podroben opis zadevnih postopkov obdelave in možnosti zavrnitve si oglejte zadevne izjave o varstvu podatkov in informacije, ki so jih zagotovili ponudniki zadevnih omrežij.
Tudi pri zahtevah po informacijah in uveljavljanju pravic posameznikov, na katere se nanašajo osebni podatki, opozarjamo, da jih lahko najučinkoviteje uresničujemo pri ponudnikih. Samo ponudniki imajo dostop do podatkov uporabnikov in lahko neposredno izvajajo ustrezne ukrepe in posredujejo informacije. Če še vedno potrebujete pomoč, ne oklevajte in nas kontaktirajte.
- Vrste obdelanih podatkov: Kontaktni podatki (npr. poštni in elektronski naslovi ali telefonske številke); Podatki o vsebini (npr. besedilna ali slikovna sporočila in prispevki ter informacije, ki se nanašajo nanje, kot so podrobnosti o avtorstvu ali času nastanka.); Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami); Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani). Podatki o inventarju (na primer polno ime, naslov bivanja, kontaktni podatki, številka stranke itd.).
- Posamezniki, na katere se nanašajo osebni podatki: Uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev).
- Nameni obdelave: komunikacija; Povratne informacije (npr. zbiranje povratnih informacij preko spletnega obrazca); Odnosi z javnostmi; Trženje. Zagotavljanje naših spletnih storitev in uporabnost.
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«.
- Pravna podlaga: Legitimni interesi (člen 6 (1) (f) GDPR). Soglasje (člen 6 (1) (a) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- Instagram: Socialno omrežje, omogoča deljenje fotografij in video posnetkov, komentiranje in favoriziranje objav, sporočanje, naročanje na profile in strani; Ponudnik storitev: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://www.instagram.com; Politika zasebnosti: https://privacycenter.instagram.com/policy/. Podlaga za prenose v tretje države: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
- Facebook strani: Profili v družabnem omrežju Facebook – skupaj z družbo Meta Platforms Ireland Limited smo odgovorni (tako imenovani »skupni upravljavec«) za zbiranje (vendar ne za nadaljnjo obdelavo) podatkov obiskovalcev naše strani na Facebooku. Ti podatki vključujejo informacije o vrstah vsebine, ki si jo uporabniki ogledujejo ali z njo komunicirajo, ali dejanjih, ki jih izvajajo (glejte »Stvari, ki jih počnete in zagotavljate vi in drugi« v Facebookovem pravilniku o podatkih: https://www.facebook.com/privacy/policy/) in informacije o napravah, ki jih uporabljajo uporabniki (npr. naslovi IP, operacijski sistem, vrsta brskalnika, jezikovne nastavitve, informacije o piškotkih; glejte »Podatki o napravi« v Facebookovem pravilniku o podatkih: https://www.facebook.com/privacy/policy/). Kot je razloženo v Facebookovem pravilniku o podatkih v razdelku »Kako uporabljamo te podatke?« Facebook prav tako zbira in uporablja informacije za zagotavljanje analitičnih storitev, znanih kot »vpogled v stran«, upravljavcem spletnih mest, da jim pomaga razumeti, kako ljudje komunicirajo z njihovimi stranmi in vsebino, povezano z njimi. S Facebookom smo sklenili posebno pogodbo (»Informacije o Page-Insights«, https://www.facebook.com/legal/terms/page_controller_addendum), ki ureja zlasti varnostne ukrepe, ki jih mora upoštevati Facebook in pri katerih se je Facebook strinjal, da bo izpolnjeval pravice zadevnih oseb (tj. uporabniki lahko pošljejo zahteve za dostop do informacij ali izbris neposredno Facebooku). Pravice uporabnikov (predvsem do dostopa do informacij, izbrisa, ugovora in pritožbe pri pristojnem nadzornem organu) s pogodbami s Facebookom niso omejene. Nadaljnje informacije najdete v »Informacijah o Page Insights« (https://www.facebook.com/legal/terms/information_about_page_insights_data). Skupni nadzor je omejen na zbiranje in prenos podatkov podjetju Meta Platforms Ireland Limited, ki se nahaja v EU. Za nadaljnjo obdelavo podatkov je odgovorna izključno družba Meta Platforms Ireland Limited; Ponudnik storitev: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://www.facebook.com; Politika zasebnosti: https://www.facebook.com/privacy/policy/. Podlaga za prenose v tretje države: Okvir zasebnosti podatkov (DPF), standardne pogodbene klavzule (https://www.facebook.com/legal/EU_data_transfer_addendum), Okvir zasebnosti podatkov (DPF) Standardne pogodbene klavzule (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Facebook-skupine: Funkcijo »Skupine« platforme Facebook uporabljamo za ustvarjanje interesnih skupin, znotraj katerih lahko uporabniki Facebooka stopijo v stik med seboj ali z nami in izmenjujejo informacije. Pri tem obdelujemo osebne podatke uporabnikov naših skupin, kolikor je to potrebno za namen uporabe skupine kot tudi za njeno moderiranje. Ti podatki vključujejo informacije o imenih in priimkih, kot tudi objavljene ali zasebno deljene vsebine, kot tudi vrednosti o statusu članstva v skupini ali dejavnostih, povezanih s skupino, kot so vstop ali izstop, ter informacije o času na prej omenjenih podatkih. Naše smernice znotraj skupin lahko vsebujejo dodatne specifikacije in informacije o uporabi zadevne skupine. Poleg tega želimo opozoriti na obdelavo podatkov uporabnikov s strani Facebooka. Ti podatki vključujejo informacije o vrstah vsebine, ki si jo uporabniki ogledujejo ali z njo komunicirajo, ali o dejanjih, ki jih izvajajo (glejte pod »Stvari, ki jih počnete in zagotavljate vi in drugi« v Facebookovem pravilniku o podatkih: https://www.facebook.com/privacy/policy/), kot tudi informacije o napravah, ki jih uporabljajo uporabniki (npr. naslovi IP, operacijski sistem, vrsta brskalnika, jezikovne nastavitve, podatki o piškotkih; glejte pod »Podatki o napravi« v Facebook podatkovni politiki: https://www.facebook.com/privacy/policy/). Kot je pojasnjeno v Facebookovem pravilniku o podatkih v razdelku »Kako uporabljamo te informacije?«, Facebook zbira in uporablja informacije tudi za zagotavljanje analitičnih storitev, imenovanih »Vpogledi«, operaterjem skupin, da jim zagotovi vpoglede v interakcijo ljudi z njihovimi skupinami in vsebino, povezano z njimi; Ponudnik storitev: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://www.facebook.com; Politika zasebnosti: https://www.facebook.com/privacy/policy/. Podlaga za prenose v tretje države: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
- Facebook dogodki: Profili dogodkov v družbenem omrežju Facebook – Funkcijo »Dogodki« platforme Facebook uporabljamo za sklicevanje na dogodke in datume ter za vzpostavitev stika z uporabniki (udeleženci in zainteresiranimi) in izmenjavo informacij. Pri tem obdelujemo osebne podatke uporabnikov naših strani dogodkov, kolikor je to potrebno za namen strani dogodkov kot tudi za njeno moderiranje. Ti podatki vključujejo informacije o imenih in priimkih ter objavljene ali zasebno posredovane vsebine ter vrednosti o statusu udeležbe in podatke o času na omenjenih podatkih. Poleg tega se nanašamo na obdelavo podatkov uporabnikov s strani Facebooka. Ti podatki vključujejo informacije o vrstah vsebine, ki si jo uporabniki ogledujejo ali z njo komunicirajo, ali o dejanjih, ki jih izvajajo (glejte pod »Stvari, ki jih počnete in zagotavljate vi in drugi« v Facebookovem pravilniku o podatkih: https://www.facebook.com/privacy/policy/), kot tudi informacije o napravah, ki jih uporabljajo uporabniki (npr. naslovi IP, operacijski sistem, vrsta brskalnika, jezikovne nastavitve, podatki o piškotkih; glejte pod »Podatki o napravi« v Facebook podatkovni politiki: https://www.facebook.com/privacy/policy/). Kot je pojasnjeno v Facebookovem pravilniku o podatkih v razdelku »Kako uporabljamo te informacije?«, Facebook zbira in uporablja informacije tudi za zagotavljanje analitičnih storitev, znanih kot »vpogledi«, ponudnikom dogodkov, da jim zagotovi vpogled v to, kako ljudje komunicirajo z njihovimi stranmi dogodkov in vsebino, povezano z njimi; Ponudnik storitev: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://www.facebook.com; Politika zasebnosti: https://www.facebook.com/privacy/policy/. Podlaga za prenose v tretje države: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
- LinkedIn: Družabno omrežje – skupaj z družbo LinkedIn Ireland Unlimited Company smo odgovorni za zbiranje (vendar ne za nadaljnjo obdelavo) podatkov o obiskovalcih, ki se uporabljajo za ustvarjanje »vpogledov strani« (statističnih podatkov) za naše profile LinkedIn. Ti podatki vključujejo informacije o vrstah vsebin, ki si jih uporabniki ogledujejo ali z njimi komunicirajo, ter o dejanjih, ki jih izvajajo. Vključuje tudi podrobnosti o uporabljenih napravah, kot so naslovi IP, operacijski sistemi, vrste brskalnikov, jezikovne nastavitve in podatki o piškotkih, kot tudi podrobnosti o profilu uporabnikov, kot so delovna funkcija, država, panoga, delovna doba, velikost podjetja in status zaposlitve. Informacije o zasebnosti v zvezi z obdelavo uporabniških podatkov s strani LinkedIna najdete v politiki zasebnosti LinkedIn: https://www.linkedin.com/legal/privacy-policy.
Z LinkedIn Irska smo sklenili posebno pogodbo (»Page Insights Joint Controller Addendum,« https://legal.linkedin.com/pages-joint-controller-addendum), ki posebej ureja varnostne ukrepe, ki jih mora upoštevati LinkedIn in v katerih se je LinkedIn strinjal, da bo izpolnjeval pravice posameznikov, na katere se nanašajo osebni podatki (tj. uporabniki lahko na primer zahteve za informacije ali izbris usmerijo neposredno na LinkedIn). Pravice uporabnikov (zlasti pravica do obveščenosti, izbrisa, ugovora in vložitve pritožbe pri pristojnem nadzornem organu) niso omejene z našimi pogodbami z LinkedInom. Skupna odgovornost je omejena na zbiranje podatkov in njihov prenos podjetju LinkedIn Ireland Unlimited Company s sedežem v EU. Za nadaljnjo obdelavo podatkov je odgovorna izključno družba LinkedIn Ireland Unlimited Company, zlasti v zvezi s prenosom podatkov matični družbi LinkedIn Corporation v ZDA; Ponudnik storitev: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://www.linkedin.com; Politika zasebnosti: https://www.linkedin.com/legal/privacy-policy; Podlaga za prenose v tretje države: Okvir zasebnosti podatkov (DPF), standardne pogodbene klavzule (https://legal.linkedin.com/dpa), Okvir zasebnosti podatkov (DPF) Standardne pogodbene klavzule (https://legal.linkedin.com/dpa). Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - Pinterest: Socialno omrežje, omogoča deljenje fotografij, komentiranje, favoriziranje in urejanje objav, sporočanje, naročanje na profile; Ponudnik storitev: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://www.pinterest.com. Politika zasebnosti: https://policy.pinterest.com/en/privacy-policy.
- Tik Tok: Socialno omrežje, omogoča deljenje fotografij in videoposnetkov, komentiranje in favoriziranje objav, sporočanje, naročanje na račune; Ponudnik storitev: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irska in TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, Združeno kraljestvo, EC1A 9HP; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR); Spletna stran: https://www.tiktok.com; Politika zasebnosti: https://www.tiktok.com/de/privacy-policy. Podlaga za prenose v tretje države: Standardne pogodbene klavzule (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), standardne pogodbene klavzule (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- TikTok Business: Družbeno omrežje omogoča skupno rabo fotografij in videoposnetkov, komentiranje in favoriziranje objav, sporočanje, naročanje na račune – mi in TikTok smo skupaj odgovorni za zbiranje in prenos podatkov o dogodkih ter za merjenje in ustvarjanje poročil o vpogledih (statističnih podatkov) za imetnike profilov. Ti podatki o dogodkih vključujejo informacije o vrstah vsebine, ki si jo uporabniki ogledajo ali z njo komunicirajo, dejanjih, ki jih izvajajo, informacije o napravah, ki jih uporabljajo uporabniki (npr. naslovi IP, operacijski sistem, vrsta brskalnika, jezikovne nastavitve, podatki o piškotkih) in informacije iz uporabniških profilov, kot sta država ali lokacija. Informacije o varstvu podatkov v zvezi z obdelavo uporabniških podatkov s strani TikTok najdete v TikTokovi politiki zasebnosti: https://www.tiktok.com/legal/page/eea/privacy-policy/en. S TikTokom smo sklenili posebno pogodbo o soodgovornosti, ki natančno določa, katere varnostne ukrepe mora TikTok upoštevati in v kateri se je TikTok strinjal, da bo izpolnjeval pravice posameznikov, na katere se nanašajo osebni podatki (tj. uporabniki lahko npr. naslovijo zahteve za informacije ali izbris neposredno na TikTok). Pravice uporabnikov (predvsem pravica do dostopa, izbrisa, ugovora in pritožbe pri pristojnem nadzornem organu) niso omejene s pogodbami s TikTokom. Dogovor o skupni odgovornosti je na voljo v TikTokovih »Pogojih za posebno pristojnost«: https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms.; Ponudnik storitev: TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irska in TikTok Information Technologies UK Limited, Kaleidoscope, 4 Lindsey Street, London, Združeno kraljestvo, EC1A 9HP; Pravna podlaga: Soglasje (člen 6 (1) (a) GDPR); Spletna stran: https://www.tiktok.com; Politika zasebnosti: https://www.tiktok.com/legal/page/eea/privacy-policy/en. Podlaga za prenose v tretje države: Standardne pogodbene klavzule (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms), standardne pogodbene klavzule (https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms).
- X: Socialno omrežje; Ponudnik storitev: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://x.com. Politika zasebnosti: https://x.com/privacy.
- YouTube: Družbeno omrežje in video platforma; Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Politika zasebnosti: https://policies.google.com/privacy; Podlaga za prenose v tretje države: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Opt-out: https://myadcenter.google.com/personalizationoff.
Upravljanje, organizacija in pripomočki
Storitve, platforme in programsko opremo drugih ponudnikov (v nadaljevanju »tretji ponudniki«) uporabljamo za namene organizacije, upravljanja, načrtovanja in zagotavljanja naših storitev. Pri izbiri tretjih ponudnikov in njihovih storitev upoštevamo zakonske zahteve.
V tem kontekstu se lahko osebni podatki obdelujejo in shranjujejo na strežnikih tretjih ponudnikov. To lahko vključuje različne podatke, ki jih obdelujemo v skladu s tem pravilnikom o zasebnosti. Ti podatki lahko vključujejo zlasti matične podatke in kontaktne podatke uporabnikov, podatke o procesih, pogodbah, drugih procesih in njihovi vsebini.
Če so uporabniki napoteni k zunanjim ponudnikom ali njihovi programski opremi ali platformam v okviru komunikacijskih, poslovnih ali drugih odnosov z nami, lahko obdelava tretjih ponudnikov obdeluje podatke o uporabi in metapodatke, ki jih lahko obdelujejo za varnostne namene, optimizacijo storitev ali tržne namene. Zato vas prosimo, da preberete obvestila o varstvu podatkov zadevnih tretjih ponudnikov.
- Vrste obdelanih podatkov: Podatki o vsebini (npr. besedilna ali slikovna sporočila in prispevki ter informacije, ki se nanašajo nanje, kot so podrobnosti o avtorstvu ali času nastanka.); Podatki o uporabi (npr. ogledi strani in trajanje obiska, poti klikov, intenzivnost in pogostost uporabe, vrste uporabljenih naprav in operacijskih sistemov, interakcije z vsebino in funkcijami). Meta, komunikacijski in procesni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene strani).
- Posamezniki, na katere se nanašajo osebni podatki: Komunikacijski partner (prejemniki e-pošte, pisem itd.); Uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev). Prejemniki storitev in naročniki.
- Nameni obdelave: Opravljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti; Pisarniški in organizacijski postopki. Zagotavljanje naših spletnih storitev in uporabnost.
- Ohranjanje in brisanje: Izbris v skladu z informacijami v razdelku »Splošne informacije o hrambi in izbrisu podatkov«.
- Pravna podlaga: Legitimni interesi (člen 6 (1) (f) GDPR).
Dodatne informacije o metodah obdelave, postopkih in uporabljenih storitvah:
- Poza: Projektno vodenje – organizacija in upravljanje timov, skupin, delovnih tokov, projektov in procesov; Ponudnik storitev: Asana, Inc, 1550 Bryant Street, Suite 200, San Francisco, CA 94103, ZDA; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://asana.com/de; Politika zasebnosti: https://asana.com/terms#privacy-policy; Pogodba o obdelavi podatkov: https://asana.com/de/terms#data-processing. Podlaga za prenose v tretje države: Okvir zasebnosti podatkov (DPF), standardne pogodbene klavzule (https://asana.com/de/terms#data-processing), Okvir zasebnosti podatkov (DPF) Standardne pogodbene klavzule (https://asana.com/de/terms#data-processing).
- Google prevajalnik: Prevajanje vsebine in vnos v druge jezike; Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna podlaga: Zakoniti interesi (člen 6 (1) (f) GDPR); Spletna stran: https://translate.google.com/; Politika zasebnosti: https://policies.google.com/privacy; Pogodba o obdelavi podatkov: https://cloud.google.com/terms/data-processing-addendum. Podlaga za prenose v tretje države: Okvir zasebnosti podatkov (DPF), standardne pogodbene klavzule (https://cloud.google.com/terms/eu-model-contract-clause), Okvir zasebnosti podatkov (DPF) Standardne pogodbene klavzule (https://cloud.google.com/terms/eu-model-contract-clause).
Terminologija in definicije
V tem razdelku boste našli pregled terminologije, uporabljene v tem pravilniku o zasebnosti. Kjer je terminologija zakonsko določena, veljajo njihove pravne definicije. Naslednje razlage pa so namenjene predvsem pomoči pri razumevanju.
- Sledenje partnerjem: Povezave dnevnikov sledenja partnerjev, ki jih povezovalna spletna mesta uporabljajo za napotitev uporabnikov na spletna mesta z izdelki ali drugimi ponudbami. Lastniki ustreznih povezanih spletnih mest lahko prejmejo provizijo, če uporabniki sledijo tem tako imenovanim "pridruženim povezavam" in nato izkoristijo ponudbe (npr. nakup blaga ali uporaba storitev). V ta namen je nujno, da imajo ponudniki možnost spremljanja, ali uporabniki, ki jih zanima določena ponudba, naknadno sledijo partnerskim povezavam. Zato je za funkcionalnost partnerskih povezav nujno, da so dopolnjene z določenimi vrednostmi, ki postanejo del povezave ali se kako drugače shranijo, npr. v piškotku. Vrednosti vključujejo zlasti izvorno spletno mesto (napotitelj), čas, spletno identifikacijo lastnika spletnega mesta, na katerem je bila pridružena povezava, spletno identifikacijo zadevne ponudbe, spletni identifikator uporabnika, kot tudi sledenje specifičnim vrednostim, kot so ID oglaševalskega medija, ID partnerja in kategorizacije.
- Umetna inteligenca (AI): Namen obdelave podatkov prek umetne inteligence (AI) vključuje avtomatizirano analizo in obdelavo uporabniških podatkov za prepoznavanje vzorcev, napovedovanje ter izboljšanje učinkovitosti in kakovosti naših storitev. To vključuje zbiranje, čiščenje in strukturiranje podatkov, usposabljanje in uporabo modelov umetne inteligence ter stalno pregledovanje in optimizacijo rezultatov in se izvaja izključno s soglasjem uporabnikov ali na podlagi zakonskih pooblastil.
- Sledenje klikom: Sledenje klikom omogoča uporabnikom, da spremljajo svoje gibanje na celotnem spletnem mestu. Ker so rezultati teh testov natančnejši, če je interakcijo uporabnikov mogoče spremljati v določenem časovnem obdobju (npr. če se uporabnik rad vrača), se piškotki za te testne namene običajno shranijo na računalnike uporabnikov.
- Kontaktni podatki: Kontaktni podatki so bistveni podatki, ki omogočajo komunikacijo s posamezniki ali organizacijami. Med drugim vključujejo telefonske številke, poštne naslove in e-poštne naslove ter komunikacijska sredstva, kot so naslovi družbenih medijev in identifikatorji neposrednih sporočil.
- Podatki o vsebini: Vsebinski podatki obsegajo informacije, ustvarjene v procesu ustvarjanja, urejanja in objavljanja vseh vrst vsebin. Ta kategorija podatkov lahko vključuje besedila, slike, videoposnetke, zvočne datoteke in drugo večpredstavnostno vsebino, objavljeno na različnih platformah in medijih. Podatki o vsebini niso omejeni na samo vsebino, ampak vključujejo tudi metapodatke, ki zagotavljajo informacije o vsebini, kot so oznake, opisi, podrobnosti o avtorstvu in datumi objave.
- Pogodbeni podatki: Pogodbeni podatki so posebne podrobnosti, ki se nanašajo na formalizacijo dogovora med dvema ali več strankami. Dokumentirajo pogoje, pod katerimi se storitve ali izdelki zagotavljajo, izmenjujejo ali prodajajo. Ta kategorija podatkov je bistvena za vodenje in izpolnjevanje pogodbenih obveznosti in vključuje tako identifikacijo pogodbenih strank kot posebne pogoje pogodbe. Podatki o pogodbi lahko vključujejo začetni in končni datum pogodbe, naravo dogovorjenih storitev ali izdelkov, cenovne dogovore, plačilne pogoje, pravice do odpovedi, možnosti podaljšanja in posebne pogoje ali klavzule. Služijo kot pravna podlaga razmerja med strankama in so ključnega pomena za razjasnitev pravic in dolžnosti, uveljavljanje zahtevkov in reševanje sporov.
- Krmilnik: »Upravljavec« pomeni fizično ali pravno osebo, javni organ, agencijo ali drug organ, ki sam ali skupaj z drugimi določa namene in sredstva obdelave osebnih podatkov.
- Sledenje konverzijam: Sledenje konverzijam je metoda, ki se uporablja za ocenjevanje učinkovitosti marketinških ukrepov. V ta namen se piškotek običajno shrani na napravah uporabnikov znotraj spletnih strani, na katerih potekajo marketinški ukrepi, in se nato znova prikliče na ciljni spletni strani (npr. tako lahko izsledimo, ali so bili oglasi, ki smo jih postavili na drugih spletnih mestih, uspešni).
- Sledenje med napravami: Sledenje med napravami je oblika sledenja, pri kateri se podatki o vedenju in zanimanju uporabnika beležijo v vseh napravah v tako imenovanih profilih, tako da se uporabniku dodeli spletni identifikator. To pomeni, da je podatke o uporabnikih običajno mogoče analizirati za namene trženja, ne glede na brskalnik ali uporabljeno napravo (npr. mobilni telefon ali namizni računalnik). Pri večini ponudnikov sledenja med napravami spletni identifikator ni povezan z navadnimi podatki, kot so imena, poštni ali e-poštni naslovi.
- Zaposleni: Kot zaposleni so posamezniki tisti, ki so vključeni v delovno razmerje, bodisi kot osebje, zaposleni ali na podobnih položajih. Delovno razmerje je pravno razmerje med delodajalcem in delavcem, ki nastane s pogodbo o zaposlitvi ali sporazumom. Gre za obveznost delodajalca, da delavcu izplačuje plačilo za čas, ko delavec opravlja svoje delo. Delovno razmerje obsega različne faze, od ustanovitve, kjer se sklene pogodba o zaposlitvi, sklenitve, kjer delavec opravlja svoje delovne aktivnosti, in prenehanja, ko delovno razmerje preneha, bodisi z odpovedjo, sporazumno ali kako drugače. Podatki o zaposlenih zajemajo vse informacije, ki se nanašajo na te osebe v okviru njihove zaposlitve. To vključuje vidike, kot so osebni identifikacijski podatki, identifikacijske številke, informacije o plačah in bančništvu, delovni čas, pravice do dopusta, zdravstveni podatki in ocene uspešnosti.
- Podatki o inventarju: Podatki o inventarju zajemajo bistvene informacije, potrebne za identifikacijo in upravljanje pogodbenih partnerjev, uporabniških računov, profilov in podobnih dodelitev. Ti podatki lahko med drugim vključujejo osebne in demografske podrobnosti, kot so imena, kontaktni podatki (naslovi, telefonske številke, e-poštni naslovi), rojstni datumi in posebni identifikatorji (uporabniški ID). Podatki o inventarju tvorijo osnovo za kakršno koli formalno interakcijo med posamezniki in storitvami, objekti ali sistemi, saj omogočajo edinstveno dodeljevanje in komunikacijo.
- Dnevniški podatki: Podatki protokola ali podatki dnevnika se nanašajo na informacije o dogodkih ali dejavnostih, ki so bile zabeležene znotraj sistema ali omrežja. Ti podatki običajno vključujejo podrobnosti, kot so časovni žigi, naslovi IP, uporabniška dejanja, sporočila o napakah in druge podrobnosti o uporabi ali delovanju sistema. Podatki protokola se pogosto uporabljajo za analizo sistemskih težav, spremljanje varnosti ali ustvarjanje poročil o delovanju.
- Meta, komunikacijski in procesni podatki: Meta-, komunikacijski in postopkovni podatki so kategorije, ki vsebujejo informacije o tem, kako se podatki obdelujejo, prenašajo in upravljajo. Metapodatki, znani tudi kot podatki o podatkih, vključujejo informacije, ki opisujejo kontekst, izvor in strukturo drugih podatkov. Vključujejo lahko podrobnosti o velikosti datoteke, datumu ustvarjanja, avtorju dokumenta in zgodovini sprememb. Komunikacijski podatki zajemajo izmenjavo informacij med uporabniki prek različnih kanalov, kot so e-poštni promet, dnevniki klicev, sporočila v družbenih omrežjih in zgodovine klepetov, vključno z vpletenimi stranmi, časovnimi žigi in potmi prenosa. Proceduralni podatki opisujejo procese in operacije znotraj sistemov ali organizacij, vključno z dokumentacijo delovnega toka, dnevniki transakcij in dejavnosti ter revizijskimi dnevniki, ki se uporabljajo za sledenje in preverjanje postopkov.
- Podatki o plačilu: Podatki o plačilih vsebujejo vse informacije, ki so potrebne za obdelavo plačilnih transakcij med kupci in prodajalci. Ti podatki so ključni za e-trgovino, spletno bančništvo in vse druge oblike finančnih transakcij. Vključuje podrobnosti, kot so številke kreditnih kartic, podatki o bančnem računu, zneski plačil, datumi transakcij, številke za preverjanje in podatki za obračun. Podatki o plačilu lahko vsebujejo tudi informacije o statusu plačila, povratnih bremenitvah, avtorizacijah in provizijah.
- Osebni podatki: »osebni podatek« pomeni katero koli informacijo v zvezi z določeno ali določljivo fizično osebo (»posameznik, na katerega se nanašajo osebni podatki«); določljiva fizična oseba je tista, ki jo je mogoče neposredno ali posredno identificirati, zlasti s sklicevanjem na identifikator, kot je ime, identifikacijska številka, podatki o lokaciji, spletni identifikator ali na enega ali več dejavnikov, značilnih za fizično, fiziološko, genetsko, duševno, ekonomsko, kulturno ali socialno identiteto te fizične osebe.
- Obdelava: Izraz »obdelava« zajema širok spekter in praktično vsako ravnanje s podatki, naj gre za zbiranje, vrednotenje, shranjevanje, prenos ali izbris.
- Profili z informacijami, povezanimi z uporabniki: Obdelava »profilov z informacijami, povezanimi z uporabniki« ali na kratko »profilov« vključuje kakršno koli avtomatizirano obdelavo osebnih podatkov, ki vključuje uporabo teh osebnih podatkov za analizo, ocenjevanje ali napovedovanje določenih osebnih vidikov v zvezi s fizično osebo (odvisno od vrste profiliranja lahko to vključuje različne informacije v zvezi z demografskimi podatki, vedenjem in interesi, kot je interakcija s spletnimi stranmi in njihovo vsebino itd.) (npr. zanimanja za določene vsebine ali izdelke, klikanje vedenja). na spletni strani ali lokaciji). Piškotki in spletni svetilniki se pogosto uporabljajo za namene profiliranja.
- Ponovno trženje: Ponovno trženje« ali »ponovno ciljanje« je izraz, ki se na primer uporablja za namene oglaševanja, za katere izdelke na spletnem mestu uporabnika zanima, da bi ga opomnili na te izdelke na drugih spletnih mestih, npr. v oglasih.
- Ciljna usmerjenost: »Sledenje« je izraz, ki se uporablja, ko je vedenju uporabnikov mogoče slediti na več spletnih mestih. Podatki o vedenju in zanimanju glede na uporabljena spletna mesta se praviloma shranjujejo v piškotkih ali na strežnikih ponudnikov tehnologije sledenja (tako imenovano profiliranje). Te informacije se lahko nato uporabijo na primer za prikazovanje oglasov uporabnikom, ki domnevno ustrezajo njihovim interesom.
- Podatki o uporabi: Podatki o uporabi se nanašajo na informacije, ki zajemajo interakcijo uporabnikov z digitalnimi izdelki, storitvami ali platformami. Ti podatki zajemajo široko paleto informacij, ki prikazujejo, kako uporabniki uporabljajo aplikacije, katere funkcije imajo najraje, koliko časa preživijo na določenih straneh in po katerih poteh krmarijo po aplikaciji. Podatki o uporabi lahko vključujejo tudi pogostost uporabe, časovne žige dejavnosti, naslove IP, informacije o napravi in podatke o lokaciji. Še posebej so dragoceni za analizo vedenja uporabnikov, optimizacijo uporabniške izkušnje, personalizacijo vsebine in izboljšanje izdelkov ali storitev. Poleg tega imajo podatki o uporabi ključno vlogo pri prepoznavanju trendov, preferenc in morebitnih težavnih področij v digitalni ponudbi.
- Spletna analitika: Spletna analitika služi ocenjevanju prometa obiskovalcev spletnih storitev in lahko ugotovi njihovo vedenje ali zanimanje za določene informacije, kot je vsebina spletnih mest. S pomočjo spletne analitike lahko lastniki spletnih strani na primer prepoznajo, ob kateri uri obiskovalci obiščejo njihovo spletno stran in katere vsebine jih zanimajo. To jim na primer omogoči, da vsebino svojih spletnih strani bolje prilagodijo potrebam obiskovalcev. Za namene spletne analitike se pogosto uporabljajo psevdonimni piškotki in spletni svetilniki za prepoznavanje obiskovalcev, ki se vračajo, in s tem pridobitev natančnejših analiz uporabe spletne storitve.