BREZPLAČNA DOSTAVA NAD 35€
Politika zasebnosti
Podatki o upravljavcu osebnih podatkov
Upravljavec osebnih podatkov je subjekt, ki določa namen in način obdelave vaših osebnih podatkov ter je odgovoren za njihovo varno in zakonito obdelavo. Če je navedenih več upravljavcev, to pomeni, da skupaj opredeljujejo postopke in cilje obdelave (t. i. skupno upravljanje).
Za obdelavo osebnih podatkov uporabnikov je odgovorno podjetje:
Naziv: ERTG d.o.o. trgovina, d.o.o.
Naslov: Dunajska cesta 159
Pošta in kraj: 1000 Ljubljana, Slovenija
Davčna številka: SI 39465608, podjetje je davčni zavezanec
Matična številka: 8602549000
Kontaktni elektronski naslov: hello (@) bollsen . si
Kontaktna telefonska številka: +386 1 5609740
Podatki o vpisu v register oziroma drugo javno evidenco: Podjetje je vpisano v Sodni register RS dne 11.02.2020.
Informacije o obdelovalcih osebnih podatkov
Obdelovalec je pravna ali fizična oseba, ki v imenu upravljavca obdeluje osebne podatke. Takšna obdelava se izvaja izključno na podlagi izrecnih in dokumentiranih navodil upravljavca ter za vnaprej določene namene.
Naši pogodbeni obdelovalci osebne podatke uporabnikov obdelujejo v skladu z veljavno zakonodajo in na temelju ustrezno sklenjenih pogodb, ki jasno opredeljujejo obseg in način obdelave.
Obdelovalec podatkov:
1. Metakocka d.o.o. Tehnološki park 24, 1000 Ljubljana Matična številka: 3714527000
2. POŠTA SLOVENIJE d.o.o. Slomškov trg 10, Maribor, 2000 Matična številka 5881447000
Uporaba spletnega mesta
Ti pogoji zasebnosti veljajo za vse uporabnike in naročnike, ki uporabljajo spletno stran oziroma spletna mesta, ki jih upravlja ponudnik: bollsen.si.
Pravna podlaga
Za tolmačenje in uporabo teh pogojev se uporablja veljavna zakonodaja Republike Slovenije ter pravni predpisi Evropske unije.
Pogoji zasebnosti so pripravljeni v skladu z naslednjimi pravnimi akti:
Zakon o varstvu osebnih podatkov (ZVOP-2, Ur. l. RS, št. 163/22),
Splošna uredba o varstvu podatkov (GDPR, Uredba (EU) 2016/679),
Zakon o elektronskih komunikacijah (ZEKom-2, Ur. l. RS, št. 133/22 s spremembami),
ter drugo relevantno nacionalno in evropsko zakonodajo, ki ureja varstvo osebnih podatkov in elektronsko poslovanje.
Načela varstva osebnih podatkov
Upravljavec skupaj s pooblaščenimi obdelovalci osebnih podatkov ravna v skladu z naslednjimi načeli:
Osebni podatki se obdelujejo zakonito, pošteno in transparentno.
Podatki se zbirajo izključno za jasno določene, zakonite in upravičene namene, ter se ne obdelujejo za druge namene, razen v okviru statističnih, znanstvenih ali zgodovinskih raziskav, skladno z zakonodajo.
Obseg obdelave podatkov je omejen na najmanjši obseg, potreben za dosego določenega namena.
Upravljavec zagotavlja, da so podatki točni in posodobljeni, ter jih po potrebi popravi ali izbriše.
Osebni podatki se hranijo samo toliko časa, kot je nujno potrebno za izpolnitev namena obdelave.
Zagotovljeni so ustrezni tehnični in organizacijski ukrepi, s katerimi se varuje podatke pred nepooblaščeno uporabo, izgubo, spremembo ali uničenjem.
Opredelitev pojmov
Ti pogoji zasebnosti se nanašajo na primere, ko uporabnik preko spletnega mesta upravljavca posreduje osebne podatke – bodisi z neposrednim vnosom na spletno stran (npr. nakup, prijava na e-novice), bodisi prek elektronske pošte ali podobnih komunikacijskih kanalov. Prav tako veljajo za vsakršno uporabo spletne strani, kjer pride do obdelave osebnih podatkov.
Osebni podatek je katerakoli informacija, ki se nanaša na določeno ali določljivo fizično osebo. Posameznik je določen, če je njegovo identiteto možno nedvoumno ugotoviti; določen je tudi, če ga je mogoče prepoznati neposredno ali posredno na podlagi enega ali več podatkov.
Uporabnik je fizična oseba, katere osebni podatki se obdelujejo na podlagi zakona, pogodbenega odnosa ali podane privolitve.
Upravljavec je subjekt, ki določa namene in načine obdelave osebnih podatkov v okviru svoje zakonite dejavnosti ali na podlagi zakonskih pooblastil. Uporabnik je vedno jasno obveščen o tem, kdo je upravljavec in kdo obdelovalec njegovih podatkov.
Obdelovalec obdeluje osebne podatke izključno v imenu in po navodilih upravljavca ter v skladu z dogovorjenimi nameni in pravili. V teh pogojih je naveden seznam pogodbenih obdelovalcev.
Pod-obdelovalec deluje v imenu obdelovalca in podatke obdeluje v skladu z njegovimi navodili. Zanj je neposredno odgovoren obdelovalec, upravljavcu pa odgovarja obdelovalec sam.
Obdelava osebnih podatkov
Obdelava vključuje vsakršno ravnanje z osebnimi podatki, bodisi z uporabo avtomatiziranih orodij bodisi ročno – med drugim zajema zbiranje, shranjevanje, posredovanje, urejanje, združevanje, omejevanje, izbris in uničenje podatkov.
Upravljavec osebne podatke obdeluje samo v primeru, ko ima za to ustrezno zakonsko podlago. Vsi postopki obdelave temeljijo na jasno določenih in zakonitih namenih.
Za vsak posamezni namen obdelave upravljavec zagotovi, da so uporabniki obveščeni o:
cilju obdelave,
vrsti podatkov, ki se obdelujejo,
pravni podlagi, ki omogoča obdelavo, ter
časovnem obdobju hrambe podatkov.
Če bi želel upravljavec podatke obdelovati za namen, ki ni bil predhodno opredeljen ali ni zajet v obstoječi pravni podlagi, mora:
predhodno uporabnika obvestiti o vseh pomembnih informacijah, ter
pridobiti novo, izrecno soglasje, kadar je to potrebno.
Obdelava se vedno izvaja v skladu z načelom najmanjšega potrebnega obsega podatkov (»data minimization«), z visoko stopnjo varnosti in varovanja zasebnosti, in le v tolikšni meri, kolikor je nujno za dosego posameznega zakonitega namena.
Hramba osebnih podatkov
Upravljavec osebne podatke uporabnikov shranjuje le toliko časa, kolikor je nujno za dosego določenih namenov zbiranja in obdelave ali za izpolnjevanje zakonskih obveznosti. Ko prenehajo obstajati razlogi za njihovo hrambo, se podatki izbrišejo, anonimizirajo ali ustrezno arhivirajo, razen če zakon določa drugače.
Natančni roki hrambe so navedeni glede na posamezen namen obdelave in so usklajeni s pravno podlago ter obsegom podatkov, ki jih upravljavec obdeluje.
Prenos in posredovanje osebnih podatkov
Upravljavec lahko podatke razkrije ali prenese tretjim osebam v naslednjih primerih:
Zakonska obveznost posredovanja:
Če to zahteva zakon ali pristojen državni organ (npr. sodišče, nadzorni organ), se podatki posredujejo v obsegu, ki je potreben za izpolnitev zakonskih dolžnosti.Prenos v tretje države:
Upravljavec osebne podatke prenaša izven območja EU samo, če je zagotovljena ustrezna raven varstva osebnih podatkov, bodisi z odločitvijo Evropske komisije bodisi z uporabo zaščitnih mehanizmov, kot so standardne pogodbene klavzule ali zavezujoča notranja pravila.Pogodbeni obdelovalci:
Za izvedbo določenih storitev lahko upravljavec vključi zunanje izvajalce (npr. IT storitve, marketing, knjigovodstvo), pri čemer obdelava poteka izključno na podlagi pisnih navodil upravljavca in v skladu z ustreznimi varnostnimi ukrepi za zaščito osebnih podatkov.
Uporaba piškotkov
Pri obisku spletne strani je uporabnik jasno in pregledno obveščen o uporabi piškotkov prek obvestila na vidnem mestu. Na voljo so tudi vse informacije o vrstah piškotkov, njihovem namenu ter možnostih za upravljanje nastavitev. Uporabnik lahko ob prvem obisku spletne strani zavrne ali prilagodi uporabo piškotkov, pri čemer je obveščen o morebitnih posledicah na delovanje spletnega mesta.
Piškotki, ki so nujni za delovanje spletne strani ali za storitve, ki jih uporabnik izrecno zahteva (npr. prijava, zaključek nakupa), se lahko uporabljajo brez privolitve.
Za uporabo vseh drugih piškotkov (npr. analitičnih, marketinških) upravljavec pridobi izrecno soglasje uporabnika in mu omogoča kasnejšo spremembo nastavitev. Uporabnik je obveščen o:
vrstah uporabljenih piškotkov (funkcionalni, statistični, trženjski),
njihovih namenih (npr. spremljanje obiska, prikazovanje prilagojenih oglasov),
trajanju shranjevanja (npr. sejni ali trajni piškotki).
Odgovornosti uporabnika
Natančnost in verodostojnost podatkov
Uporabnik se zavezuje, da bo ob vnosu podatkov (npr. ob registraciji, naročilu, prijavi na novice, sodelovanju v nagradni igri ali izpolnjevanju kontaktnega obrazca) posredoval popolne, resnične in ažurne podatke. Vnos lažnih, izmišljenih ali tujih osebnih podatkov brez ustreznega dovoljenja je prepovedan.Varovanje prijavnih podatkov
Uporabnik mora zagotoviti, da bodo njegovi dostopni podatki (npr. uporabniško ime, geslo ali drugi identifikacijski elementi) ostali zaupni in varno shranjeni. Vsakršna uporaba storitev z uporabnikovimi dostopnimi podatki je izključno njegova odgovornost.Prepovedana ravnanja in zlorabe
Uporaba neresničnih, tujim osebam pripadajočih ali kako drugače zlorabljenih osebnih podatkov ni dovoljena. V primeru ugotovljenih kršitev si upravljavec pridržuje pravico do uvedbe pravnih postopkov proti kršitelju.Ukrepi ob kršitvah
Če uporabnik ravna v nasprotju s temi pogoji, si upravljavec pridržuje pravico do blokade uporabniškega računa, izbrisa dostopa do storitev in sprožitve ustreznih pravnih korakov.
Javne vsebine uporabnikov
Upravljavec lahko omogoči javne prispevke uporabnikov na spletni strani, kar vključuje (a ni omejeno na):
komentarje,
ocene izdelkov ali storitev,
prispevke v okviru nagradnih iger in drugih javnih aktivnosti.
Vsak uporabnik, ki objavi svoje podatke v javnem delu spletne strani, to stori prostovoljno. Upravljavec teh podatkov ne uporablja za druge namene, razen za prikaz funkcionalnosti, povezane z objavo. Ker so ti podatki dostopni javnosti, upravljavec ne prevzema odgovornosti za njihovo morebitno zlorabo s strani tretjih oseb.
Pravna podlaga za obdelavo osebnih podatkov
Pogodbena osnova
Obdelava osebnih podatkov temelji na pogodbeni obveznosti, kadar je obdelava potrebna za:
izpolnjevanje sklenjene pogodbe med uporabnikom in upravljavcem (npr. obdelava naročila, dostava blaga, obdelava plačil, podpora strankam), ali
izvedbo ukrepov na zahtevo uporabnika pred sklenitvijo pogodbe (npr. odgovor na povpraševanje, priprava ponudbe ali izvedba rezervacije).
Upravljavec uporabnikom zagotavlja vse bistvene informacije o obdelavi podatkov v tem dokumentu ter – po potrebi – tudi z ločenimi obvestili objavljenimi na spletnem mestu.
Pogodbena pravna podlaga
Za obdelavo osebnih podatkov uporabnika, kadar je ta povezana s sklenitvijo ali izvajanjem pogodbe, upravljavec ne potrebuje posebne privolitve.
Če uporabnik ne posreduje vseh nujno potrebnih podatkov, ki jih upravljavec potrebuje za izpolnitev pogodbenih obveznosti, naročila ni mogoče izvesti. Upravljavec se pri tem vedno ravna po načelu sorazmernosti in obdeluje le tiste podatke, ki so nujni za izvajanje pogodbenega razmerja.
Zakonska pravna podlaga
Upravljavec lahko osebne podatke uporabnikov obdeluje tudi na podlagi zakonske dolžnosti. V tem primeru se podatki obdelujejo izključno za izpolnjevanje pravnih obveznosti, določenih z veljavno zakonodajo, in ne za druge, z zakonodajo neskladne namene.
Primeri zakonodaje, ki določa obveznost obdelave osebnih podatkov v Republiki Sloveniji, vključujejo (ni pa omejeno na):
Zakon o davku na dodano vrednost (ZDDV-1) – obveznost izdaje in hrambe računov;
Pravilnik o izvajanju ZDDV-1 – natančneje določa vsebino in hranjenje računov;
Zakon o davčnem postopku (ZDavP-2) – zahteva vodenje evidenc za davčne namene ter hranjenje podatkov iz računov najmanj 10 let od zaključka poslovnega leta, na katerega se nanašajo;
Zakon o gospodarskih družbah (ZGD-1) – določa vodenje poslovnih knjig;
Slovenski računovodski standardi (SRS) – predpisujejo vsebino računovodskih evidenc;
Zakon o računovodstvu (ZR) – ureja pravila hrambe poslovne dokumentacije.
Za obdelavo podatkov, ki jo zahteva zakon, se soglasje uporabnika ne zahteva.
Obdelava na podlagi privolitve
Kadar ni na voljo druge ustrezne pravne podlage (npr. pogodba ali zakon), upravljavec osebne podatke obdeluje le na podlagi izrecne privolitve uporabnika.
Veljavna privolitev mora biti:
podana prostovoljno, jasno in specifično, na podlagi ustrezne informacije o namenu obdelave;
izražena z aktivnim dejanjem, kot je klik na neobvezno potrditveno polje, podpis, ustna izjava ali drug enakovreden način;
jasno ločena od drugih pogojev (npr. ni del splošnih pogojev in ni vnaprej označena).
Upravljavec uporabniku zagotovi informacije o:
namenu obdelave (npr. “Prijavljam se na e-novice z namenom prejemanja aktualnih novic in ponudb”),
pravici do preklica soglasja (npr. “Od prejemanja e-novic se lahko kadarkoli odjavim”),
povezavi do pogojev zasebnosti pred podajo privolitve (npr. “Seznanjen sem s pogoji zasebnosti”).
Vse prejete privolitve se dokumentirajo. Upravljavec vodi evidenco z informacijami o času, načinu in vsebini privolitve, kar omogoča dokazovanje skladnosti z zakonodajo v primeru nadzora ali spora.
Zakoniti interes upravljavca
Upravljavec lahko obdeluje osebne podatke tudi takrat, kadar je to nujno za uresničevanje lastnih zakonitih interesov, ob pogoju, da taka obdelava ne posega nesorazmerno v pravice in svoboščine posameznika.
Pred obdelavo na podlagi zakonitega interesa upravljavec izvede presojo tehtanja interesov, kjer oceni:
ali je zasledovani interes legitimen (npr. zaščita pred zlorabami, pravna zaščita, izboljšanje storitev ali izvajanje neposrednega trženja),
ali se podatki obdelujejo zgolj v obsegu, ki je resnično potreben za uresničitev tega interesa,
ali koristi upravljavca ne prevladajo nad interesi ali temeljnimi pravicami uporabnika.
Med zakonite interese upravljavca spadajo (vendar niso omejeni na):
uveljavljanje, izvajanje ali obramba pravnih zahtevkov;
analiza uporabniškega vedenja z namenom izboljšanja uporabniške izkušnje na spletni strani, pri čemer se podatki obdelujejo bodisi v agregirani ali anonimizirani obliki, ali na način, ki minimalno posega v zasebnost;
pošiljanje prilagojenih ponudb obstoječim strankam za podobne izdelke ali storitve (t. i. neposredno trženje), kjer ima uporabnik vedno možnost zavrnitve nadaljnjega prejemanja takšnih sporočil.
Privolitev staršev za obdelavo podatkov otrok
Kadar gre za obdelavo osebnih podatkov otrok, mlajših od 15 let, in ta temelji na privolitvi, mora upravljavec predhodno pridobiti soglasje starša ali zakonitega skrbnika. Obdelava podatkov brez takega soglasja ni dovoljena.
Če obstaja dvom o istovetnosti osebe, ki daje privolitev, lahko upravljavec zahteva dodatno potrditev starševske ali skrbniške vloge. Primeri takšne dodatne verifikacije vključujejo:
zahtevo po kontaktu (e-naslov, telefonska številka) zakonitega zastopnika, kamor se pošlje potrditveno sporočilo,
neposredno potrditev soglasja prek potrditvene povezave ali potrditve po telefonu.
Upravljavec obdeluje osebne podatke otrok izključno za jasno določene, zakonite in omejene namene. V vsakem primeru spoštuje načelo najmanjšega potrebnega obsega obdelave.
Starši oziroma zakoniti skrbniki so odgovorni za to, da posredujejo resnične podatke in ustrezno privolitev. Upravljavec ne prevzema odgovornosti za posledice, ki izhajajo iz napačnih ali neresničnih podatkov, posredovanih s strani uporabnika.
Obdelava osebnih podatkov za namene izpolnjevanja pogodbenih obveznosti
Upravljavec osebne podatke uporabnika obdeluje za izvedbo nalog, povezanih z izvršitvijo sklenjene pogodbe. To zajema obdelavo naročila, dostavo blaga ali storitev, izdajo računov, obravnavo reklamacij, vračil ali drugih zahtevkov ter izvajanje podpornih aktivnosti, ki so potrebne za uspešno izvedbo pogodbenega razmerja. Za tovrstno obdelavo ni potrebna posebna privolitev uporabnika, saj gre za obdelavo, ki je nujna za izpolnitev pogodbe.
PRAVNA PODLAGA: izvedba pogodbenih obveznosti
ROK HRAMBE: 10 let od izdaje računa
VRSTE PODATKOV:
ime in priimek
naslov prebivališča (stalnega ali začasnega), poštna številka, kraj, država
e-naslov
telefonska številka
številka bančnega računa
številka kreditne kartice
davčna številka
Obdelava za namen obveščanja o statusu naročila
Upravljavec nadalje obdeluje osebne podatke za namen obveščanja uporabnika o poteku in izvedbi naročila, vključno s potrditvijo naročila, obvestili o pošiljanju ali morebitnih zamudah ter drugimi pomembnimi informacijami, vezanimi na naročilo. Obdelava teh podatkov je skladna z zakonitim interesom upravljavca ter izvajanjem pogodbe, zato posebna privolitev ni potrebna.
PRAVNA PODLAGA: pogodbeni odnos in zakoniti interes
ROK HRAMBE: do zaključka pogodbenega razmerja in dodatno do 5 let za namene dokazovanja skladnosti
VRSTE PODATKOV:
ime in priimek
e-naslov
telefonska številka
Odgovori na vprašanja in povpraševanja uporabnikov
Ob vsakem prejetem povpraševanju ali sporočilu uporabnika prek kontaktnega obrazca, e-pošte ali druge komunikacijske poti upravljavec obdeluje posredovane osebne podatke z namenom, da poda ustrezne informacije glede ponudbe, izdelkov ali storitev ter odgovori na vprašanja. Obdelava temelji na zakonitem interesu upravljavca za zagotavljanje kakovostne podpore strankam. Privolitev za to ni potrebna.
PRAVNA PODLAGA: zakoniti interes ali predpogodbeno razmerje
ROK HRAMBE: do enega leta po zadnjem stiku, razen v primeru sklenjene pogodbe
VRSTE PODATKOV:
ime in priimek
e-naslov
telefonska številka
Uporabniška registracija
Za uporabo določenih funkcionalnosti na spletnem mestu ali znotraj aplikacije — kot so dostop do spletne trgovine, prijava na dogodke, izobraževanja, objava komentarjev ali mnenj — je potrebna predhodna registracija uporabnika. V ta namen upravljavec obdeluje osebne podatke, ki so potrebni za omogočanje teh storitev. Obdelava temelji na pogodbenem odnosu med uporabnikom in upravljavcem, zato dodatna izrecna privolitev ni potrebna.
Pravna podlaga: izvajanje pogodbenega razmerja
Obdobje hrambe: do preklica uporabniškega računa, razen če zakon ne zahteva daljše hrambe (npr. podatki o nakupih se hranijo 10 let)
Obdelovani podatki:
Ime in priimek
Naslov prebivališča (stalni in/ali začasni)
Poštna številka, kraj in država
Elektronski naslov
Telefonska številka
Izpolnjevanje zakonskih zahtev
Upravljavec je dolžan obdelovati določene osebne podatke uporabnikov zaradi skladnosti z zakonodajo. To vključuje vodenje poslovnih evidenc, posredovanje informacij pristojnim organom in drugo obdelavo, ki izhaja iz zakonskih obveznosti. Obdelava poteka izključno za te namene in ne zahteva soglasja uporabnika.
Pravna podlaga: zakonska obveznost
Obdobje hrambe: v skladu z zakonsko določenimi roki (npr. 10 let za računovodske listine)
Obdelovani podatki lahko vključujejo:
Ime in priimek
Naslov prebivališča
Elektronski naslov
Telefonska številka
Bančni podatki (TRR, kreditna kartica)
Davčna številka
IP naslov, ID piškotkov
Dnevniške datoteke in vsebina komunikacije
Zakoniti interesi upravljavca ali tretjih oseb
Obdelava osebnih podatkov se lahko izvaja tudi za zaščito legitimnih interesov upravljavca, kot so: varnost informacijskega sistema, preprečevanje goljufij ali obramba v primeru pravnih zahtevkov. Taka obdelava se omeji na tisto, kar je nujno potrebno, in se ne izvaja v primerih, ko bi bili ogroženi temeljni interesi uporabnika.
Pravna podlaga: zakoniti interes ali pravna obveznost
Obdobje hrambe: do prenehanja zakonitega interesa (npr. zaključek preiskave ali pravnega postopka); v primeru sodnih postopkov v skladu z veljavnimi zastaralnimi roki
Podatki, ki jih lahko obdelujemo
Obdelava lahko zajema naslednje osebne podatke uporabnika:
ime in priimek,
naslov stalnega in/ali začasnega prebivališča, naziv pošte, kraj in država,
elektronski naslov,
telefonska številka,
številka transakcijskega računa,
številka kreditne kartice,
davčna številka,
IP naslov,
identifikatorji piškotkov,
podatki iz dnevniških datotek (logi),
vsebine komunikacije z uporabnikom.
Pošiljanje tržnih vsebin brez izrecnega soglasja
Upravljavec lahko uporabnikom, ki so že kupili izdelek ali naročili storitev, pošilja sporočila z namigi ali ponudbami za podobne izdelke/storitve, ne da bi za to pridobil njihovo izrecno soglasje. Takšno komuniciranje temelji na zakonitem interesu, pri čemer je uporabniku vedno omogočeno, da se od teh sporočil kadarkoli enostavno in brez stroškov odjavi (t. i. pravica do ugovora). Upravljavec zagotavlja, da so tovrstna sporočila zmerna, jasno označena kot promocijska in v skladu z veljavno zakonodajo.
Pravna podlaga: zakoniti interes
Obdobje hrambe: do 3 leta po zadnjem stiku z uporabnikom ali do odjave od trženjskih sporočil
Obdelovani podatki:
ime in priimek,
elektronski naslov,
telefonska številka
Pošiljanje promocijskih vsebin z izrecno privolitvijo
Kadar gre za promocijo izdelkov, storitev ali ponudb, ki niso povezane z obstoječim razmerjem z uporabnikom, lahko upravljavec tovrstna obvestila pošilja samo na podlagi vnaprej pridobljenega soglasja uporabnika. To vključuje e-novice, obvestila o akcijah, SMS promocije in podobna trženjska sporočila.
Pravna podlaga: izrecna privolitev uporabnika
Obdobje hrambe: do 3 leta od zadnjega kontakta z uporabnikom ali do preklica privolitve
Obdelovani podatki:
ime in priimek,
elektronski naslov,
telefonska številka
Profiliranje za prikazovanje prilagojenih oglasov
V okviru oglaševanja upravljavec izvaja t. i. profiliranje, ki vključuje zbiranje in analizo podatkov o dejavnostih uporabnikov (kot so ogledane strani, kliki, iskalni izrazi in interakcije z vsebinami). Na podlagi teh informacij se oblikujejo posamezni profili uporabnikov, ki omogočajo prikaz oglasov, prilagojenih njihovim interesom in vedenjskim vzorcem. Namen takšnega profiliranja je izboljšati relevantnost oglasov in povečati verjetnost, da bo uporabnik z oglasom dejansko interagiral.
Za tovrstno analizo upravljavec uporablja različne oglaševalske tehnologije in piškotke, kot so:
Google Ads, Facebook Pixel, DoubleClick, LinkedIn Ads, Bing Ads, Twitter Ads.
Pravna podlaga: soglasje uporabnika
Obdobje hrambe: skladno z življenjsko dobo posameznega piškotka, vendar ne dlje kot 24 mesecev
Zbirani podatki vključujejo:
identifikatorje naprave in uporabnika (npr. IP naslov, ID piškotka, ID oglaševalca),
vedenjske podatke (npr. obiskane strani, čas obiska, kliki, izdelki v košarici),
podatke o interakciji z oglasi (npr. ogledi, kliki, odzivi),
približno geolokacijo (če je aktivirana),
informacije o napravi (npr. vrsta, operacijski sistem, brskalnik).
Profiliranje za ponovno ciljanje (remarketing)
Ponovno trženje temelji na beleženju obiskovalcev spletnega mesta, ki so že pokazali zanimanje za določene izdelke ali storitve. Ti uporabniki nato prejmejo prilagojene oglase na drugih spletnih mestih ali platformah, z namenom, da jih spodbudimo k ponovni interakciji ali nakupu.
Za ta namen upravljavec uporablja remarketing orodja, kot so:
Google Ads Remarketing, Criteo, AdRoll, Taboola, Outbrain, TikTok Pixel.
Pravna podlaga: soglasje uporabnika
Obdobje hrambe: skladno z veljavnostjo posameznih piškotkov, vendar največ 2 leti
Zbirani podatki lahko vključujejo:
IP naslov in piškotkovni ID,
informacije o obiskanih straneh, klikih in ogledanih izdelkih,
podatke o preteklih nakupih,
elektronski naslov (za povezavo z oglaševalskimi platformami),
interakcije z oglasi na družbenih omrežjih,
geolokacijski podatki (če so vključeni).
Izvedba nagradnih iger
Upravljavec osebnih podatkov zbira in obdeluje podatke udeležencev za namen organizacije in upravljanja nagradnih iger. To vključuje preverjanje upravičenosti do sodelovanja, obveščanje nagrajencev, podelitev nagrad ter izpolnjevanje zakonskih zahtev, vključno z davčnimi obveznostmi. Ker gre za izvajanje pogodbenih obveznosti in zakonsko določene naloge, dodatna privolitev ni potrebna.
Pravna podlaga: pogodbeno razmerje in zakonska obveznost
Hramba podatkov: podatki udeležencev do zaključka nagradne igre, podatki o nagrajencih pa do 5 let po koncu koledarskega leta, v katerem je bila nagrada podeljena
Obdelovani podatki:
ime in priimek
naslov prebivališča
elektronski naslov
telefonska številka
davčna številka
številka TRR
Optimizacija uporabniške izkušnje
Z namenom zagotavljanja boljše uporabniške izkušnje upravljavec obdeluje podatke za prilagoditev prikaza vsebin, hitrejše delovanje spletnega mesta, omogočanje personalizirane izkušnje, integracijo z družbenimi omrežji, shranjevanje izbir uporabnikov, prikaz video vsebin, vodenje klepeta in priporočila glede na uporabnikovo zgodovino. Te dejavnosti temeljijo na prostovoljno podani privolitvi uporabnika.
Pravna podlaga: privolitev uporabnika
Hramba podatkov: določa se glede na življenjsko dobo posameznega piškotka, vendar največ 24 mesecev
Obdelovani podatki:
ime, priimek
e-naslov
uporabniško ime
IP naslov
ID piškotkov
podatki o vedenju (kliki, zgodovina brskanja)
zgodovina nakupov
Analiza statističnih podatkov
Upravljavec lahko izvaja statistične analize za anonimno spremljanje obiska in vedenja uporabnikov z namenom optimizacije delovanja spletne strani in razvoja novih storitev. V kolikor za to uporablja analitične piškotke tretjih ponudnikov (npr. Google Analytics, Hotjar, Matomo), je potrebna predhodna privolitev uporabnika. V primeru anonimiziranih podatkov brez povezave z identiteto posameznika privolitev ni potrebna, saj gre za zakoniti interes.
Pravna podlaga: zakoniti interes in/ali privolitev uporabnika
Hramba podatkov: odvisno od vrste piškotka – sejni se izbrišejo ob zaprtju brskalnika, ostali najdlje v enem letu
Obdelovani podatki:
identifikatorji (IP naslov, piškotki, oglaševalski ID)
interakcije na spletni strani (ogledi, kliki, nakupi)
vedenjski vzorci
podatki o lokaciji (če so omogočeni)
naprava in brskalnik
Pravice posameznikov
Splošni pregled
Vsaka oseba, katere osebni podatki se obdelujejo, lahko pri upravljavcu uveljavlja naslednje pravice:
pravico do vpogleda v svoje osebne podatke,
pravico do popravka netočnih ali nepopolnih podatkov,
pravico do izbrisa (pravica do pozabe),
pravico do omejitve obdelave,
pravico do ugovora obdelavi,
pravico do prenosljivosti podatkov.
Poleg naštetih ima posameznik tudi:
pravico, da se o njem ne sprejemajo odločitve zgolj na podlagi avtomatizirane obdelave, vključno z oblikovanjem profilov,
pravico, da kadarkoli prekliče privolitev, če je bila ta dana,
pravico, da pri nadzornem organu vloži pritožbo v primeru domnevne kršitve varstva podatkov.
Upravljavec se zavezuje, da bo na uveljavljeno pravico odgovoril brez nepotrebnega odlašanja, najpozneje v 30 dneh od prejema zahteve.
Če so zahteve zapletene ali je vloženih več, se ta rok lahko podaljša še za največ dva meseca. Uporabnik bo o podaljšanju in razlogih za to obveščen v roku enega meseca od prejema prvotne zahteve.
V primeru, da upravljavec ne ukrepa na podlagi zahtevka, bo posameznika prav tako v enem mesecu obvestil o razlogih za neukrepanje in mu pojasnil možnosti uveljavljanja pravnega varstva ali vložitve pritožbe.
Vse zahteve se lahko naslovijo preko kontaktnih informacij, navedenih v teh pogojih zasebnosti. Uveljavljanje pravic je brezplačno, razen v primerih, ko so zahteve očitno neutemeljene, ponavljajoče ali pretirane – takrat si upravljavec pridržuje pravico do zaračunavanja razumne pristojbine ali zavrnitve obravnave zahteve.
Pravica do dostopa
Posameznik ima pravico pridobiti informacijo, ali se njegovi osebni podatki obdelujejo, ter zahtevati dostop do naslednjih informacij:
namen obdelave,
kategorije obdelovanih osebnih podatkov,
komu so bili podatki posredovani (npr. obdelovalci),
predvideno obdobje hrambe,
katere pravice ima posameznik,
pravica do pritožbe pri nadzornem organu,
vir podatkov, če jih ni zagotovil posameznik sam,
ali se izvaja avtomatizirano odločanje, vključno z oblikovanjem profilov.
Zahtevek za dostop lahko posameznik poda tudi prek obrazca: Zahteva uveljavljanje pravic obrazec
Pravica do popravka
Posameznik lahko od upravljavca zahteva:
takojšen popravek netočnih osebnih podatkov,
dopolnitev nepopolnih podatkov, če je to potrebno za namen obdelave.
Tudi za to pravico je na voljo obrazec: Zahteva uveljavljanje pravic obrazec
Pravica do izbrisa
Posameznik lahko zahteva izbris svojih osebnih podatkov, če velja katerikoli od naslednjih razlogov:
podatki niso več potrebni za namene, za katere so bili zbrani,
posameznik prekliče privolitev in ni druge pravne osnove za obdelavo,
posameznik ugovarja obdelavi in ne obstajajo prevladujoči zakoniti razlogi za nadaljnjo obdelavo,
podatki so bili obdelani nezakonito,
podatke je treba izbrisati zaradi pravne obveznosti,
podatki so bili zbrani v zvezi z uporabo storitev informacijske družbe s strani mladoletne osebe (mlajše od 15 let).
Zahtevek za izbris se lahko odda preko obrazca: Zahteva uveljavljanje pravic obrazec
Pravica do izbrisa (pravica do pozabe)
Posameznik lahko zahteva, da upravljavec brez odlašanja izbriše njegove osebne podatke, če je izpolnjen katerikoli od naslednjih pogojev:
Podatki niso več potrebni za namen, za katerega so bili zbrani ali drugače obdelani.
Posameznik prekliče svojo privolitev in ni druge pravne podlage za nadaljnjo obdelavo.
Posameznik nasprotuje obdelavi na podlagi zakonitega interesa ali v javnem interesu, vključno z obdelavo za neposredno trženje ali profiliranje.
Podatki so bili obdelani nezakonito.
Izbris je potreben za izpolnitev zakonske obveznosti, ki velja za upravljavca.
Osebni podatki so bili zbrani v povezavi z uporabo storitev informacijske družbe s strani mladoletne osebe (mlajše od 15 let).
Zahtevek za uveljavitev te pravice je možno oddati tudi z uporabo naslednjega obrazca: Zahteva uveljavljanje pravic obrazec
Pravica do omejitve obdelave
Posameznik lahko od upravljavca zahteva, da omeji obdelavo njegovih osebnih podatkov v naslednjih primerih:
Kadar izpodbija točnost osebnih podatkov, in sicer za obdobje, v katerem upravljavec preverja njihovo pravilnost.
Kadar je obdelava nezakonita in posameznik ne želi izbrisa, temveč omejitev uporabe.
Kadar upravljavec podatkov več ne potrebuje za prvotni namen, vendar jih posameznik potrebuje za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.
Kadar posameznik vloži ugovor zoper obdelavo in je v teku presoja, ali zakoniti razlogi upravljavca prevladajo nad njegovimi interesi.
V času trajanja omejitve sme upravljavec podatke zgolj shranjevati, nadaljnje obdelave pa so dopustne le, če:
jih posameznik izrecno dovoli,
je to potrebno za uveljavljanje ali obrambo pravnih zahtevkov,
je to nujno za zaščito pravic drugih oseb ali
to zahteva pomemben javni interes Evropske unije ali Republike Slovenije.
Zahtevo lahko posameznik poda z uporabo obrazca: Zahteva uveljavljanje pravic obrazec
Pravica do prenosljivosti podatkov
Posameznik ima pravico, da prejme osebne podatke, ki jih je posredoval upravljavcu, in sicer v:
strukturirani obliki,
splošno razširjenem zapisu,
strojno berljivi obliki.
Istočasno ima pravico, da te podatke prenese k drugemu upravljavcu, kadar:
temeljijo na privolitvi ali pogodbi,
in je bila obdelava izvedena z avtomatiziranimi sredstvi.
Če je tehnično izvedljivo, lahko posameznik zahteva tudi neposreden prenos podatkov od enega upravljavca k drugemu.
Za uveljavljanje te pravice se lahko uporabi obrazec: Zahteva uveljavljanje pravic obrazec
Pravica do ugovora
Posameznik ima pravico, da kadar koli nasprotuje obdelavi svojih osebnih podatkov, kadar se ta izvaja:
zaradi izvajanja nalog v javnem interesu ali
na podlagi zakonitega interesa upravljavca,
vključno z obdelavo za namene oblikovanja profilov v okviru navedenih pravnih podlag.
Upravljavec lahko nadaljuje z obdelavo kljub ugovoru le v primeru, da izkaže:
nujne legitimne razloge, ki pretehtajo interese, pravice in svoboščine posameznika ali
da obdelava služi uveljavljanju, izvajanju ali obrambi pravnih zahtevkov.
Kadar uporabnik ugovarja obdelavi osebnih podatkov za namen neposrednega trženja (vključno s profiliranjem v ta namen), mora upravljavec takšno obdelavo nemudoma prekiniti. Uporabnik ima pravico, da to pravico uveljavi že ob prvi komunikaciji ali kadarkoli kasneje – brez dodatnih pojasnil.
Upravljavec zagotavlja, da je uporabnik na jasen in razumljiv način obveščen o možnosti ugovora že ob podaji soglasja, predvsem pri komunikaciji, ki vključuje trženje izdelkov in storitev.
Zahtevek za uveljavljanje pravice do ugovora je možno podati tudi z uporabo obrazca: Zahteva uveljavljanje pravic obrazec
Pravica glede avtomatiziranega odločanja in profiliranja
Uporabnik ima pravico, da nanj ne vpliva odločitev, ki temelji izključno na avtomatizirani obdelavi, vključno z oblikovanjem profilov, kadar ima ta pravne učinke ali bistveno vpliva na posameznika.
Ta pravica ne velja, če je avtomatizirana odločitev:
nujna za izvajanje ali sklenitev pogodbe med posameznikom in upravljavcem (npr. izvedba spletnega naročila),
določena z zakonodajo Evropske unije ali Republike Slovenije, ki hkrati določa ustrezne zaščitne ukrepe za pravice in interese posameznika, ali
temelji na izrecni privolitvi posameznika (npr. soglasje za prejemanje personaliziranih tržnih vsebin prek avtomatiziranih kanalov).
V primerih, kjer je obdelava odvisna od privolitve, upravljavec zagotovi ustrezne informacije in jasno možnost za podajo soglasja, ločeno od drugih pogojev.
Za uveljavljanje te pravice lahko posameznik uporabi obrazec: Zahteva uveljavljanje pravic obrazec
Pravica do preklica dane privolitve
Posameznik lahko kadarkoli umakne svojo predhodno dano privolitev za obdelavo osebnih podatkov, kadar je bila ta obdelava opravljena na podlagi soglasja. Preklic ne vpliva na zakonitost obdelave, izvedene pred podajo preklica.
Uporabnik lahko:
umakne soglasje za splošno obdelavo osebnih podatkov ali
zavrne obdelavo za namene neposrednega trženja.
Preklic splošne privolitve je mogoče izvesti prek elektronske pošte, kontaktnega obrazca, telefonskega klica ali drugega jasno določenega komunikacijskega kanala, ki ga omogoča upravljavec. Upravljavec je dolžan obravnavati preklic brez nepotrebnega odlašanja, najkasneje pa v enem mesecu od prejema zahteve.
V primeru trženjske komunikacije (npr. elektronska pošta, SMS ali telefonski klic) mora upravljavec omogočiti uporabniku jasno, brezplačno in enostavno možnost, da se od nadaljnjih obvestil odjavi. Vsako trženjsko sporočilo mora vsebovati jasno vidno povezavo za odjavo ali drugo enakovredno možnost, ki omogoča hitro in učinkovito uveljavljanje te pravice.
Preklic privolitve za namene trženja mora biti enako preprost kot njena podaja. Upravljavec preneha z uporabo osebnih podatkov v ta namen najkasneje v 15 dneh od prejema zahteve in o tem obvesti uporabnika v dodatnih 5 dneh po izvedbi preklica. Poleg tega vodi evidenco o preklicu, da zagotovi ustrezno ravnanje z osebnimi podatki tudi v prihodnje.
Pravica do pritožbe pri nadzornem organu
Če posameznik meni, da upravljavec osebnih podatkov krši določila Splošne uredbe o varstvu podatkov (GDPR) ali veljavno slovensko zakonodajo (ZVOP-2), lahko vloži pritožbo pri pristojnem nadzornem organu.
V Sloveniji je pristojni organ:
Informacijski pooblaščenec Republike Slovenije
Dunajska cesta 22, 1000 Ljubljana
E-naslov: gp.ip@ip-rs.si
Spletna stran: www.ip-rs.si
Pritožba je mogoča v primerih, ko:
upravljavec ne odgovori na zahtevo za uveljavljanje pravic posameznika,
obstaja sum nezakonite obdelave osebnih podatkov,
upravljavec ne zagotavlja ustreznega varovanja osebnih podatkov.
Uporabnik ima tudi možnost, da sproži upravni spor pred Upravnim sodiščem Republike Slovenije, če se ne strinja z odločitvijo informacijskega pooblaščenca ali meni, da ta ni bila ustrezno obrazložena.
AVTORSKE PRAVICE
Vsebine in besedila
Besedila in vsebine, objavljene na tej spletni strani, so avtorsko zaščitene in jih ni dovoljeno kopirati, razmnoževati ali kako drugače uporabljati izven dovoljenih namenov sodelovanja z upravljavcem, razen če je na strani izrecno drugače navedeno. Vsaka nepooblaščena uporaba pomeni poseg v pravice intelektualne lastnine ter lahko vodi do ustreznega pravnega postopka.
Fotografije in avdiovizualne vsebine
Vse slike, videoposnetki in druga avdiovizualna gradiva, ki so objavljena na tej spletni strani, so last upravljavca ali jih ta uporablja na podlagi ustreznih pravic. Njihovo razmnoževanje ali uporaba za druge namene kot sodelovanje z upravljavcem ni dovoljena brez predhodnega pisnega soglasja. Kršitev teh določb pomeni poseg v avtorske pravice.
Pravni dokument
Ta dokument o varstvu osebnih podatkov je v lasti upravljavca oziroma ponudnika informacijskega sistema, ki je za upravljavca pripravil pogoje. Kakršnokoli kopiranje, razširjanje ali uporaba vsebine v tržne namene brez pisnega dovoljenja ponudnika storitve ni dovoljena. Izjeme so možne le, če tako določa zakon.
KONČNE DOLOČBE
Obvezujoča narava
Ti pogoji zasebnosti veljajo za vse uporabnike, ki uporabljajo spletno stran upravljavca in mu posredujejo osebne podatke.
Zavezujejo tako upravljavca kot njegove obdelovalce pri ravnanju z osebnimi podatki ter uporabnike pri uresničevanju svojih pravic.
Sestavljajo pravno podlago za vsako obdelavo osebnih podatkov skladno z nameni, pravnimi podlagami in privolitvami, ki so predhodno določene.
Uporabniki se z njimi seznanijo ob vsakem postopku, kjer se zbirajo osebni podatki, in so stalno dostopni na spletni strani upravljavca.
Spremembe pogojev
Upravljavec si pridržuje pravico, da pogoje zasebnosti redno posodablja v skladu s spremembami zakonodaje.
Uporabnike bo o bistvenih spremembah obveščal preko elektronske pošte.
Arhiv sprememb je na voljo uporabnikom na zahtevo preko kontaktnega naslova upravljavca.
Reševanje sporov
Upravljavec in uporabnik si bosta prizadevala za mirno in dogovorno reševanje morebitnih sporov. Če dogovor ne bo dosežen, je za spor pristojno sodišče v Republiki Sloveniji, razen če uporabnik, kot prebivalec druge države članice EU, uveljavlja svojo pravico do obravnave pred sodiščem v državi svojega prebivališča. Stranki se lahko predhodno odločita za mediacijo ali arbitražo.
Krajevna veljavnost
Pogoji zasebnosti se uporabljajo za vse uporabnike ne glede na njihovo državo dostopa ali prebivališče in veljajo za vsako obdelavo osebnih podatkov.
Časovna veljavnost
Ti pogoji začnejo veljati z dnem: 17. junij 2025 ob 13:11.