Trgovec se zavezuje, da bo varoval zaupnost osebnih podatkov in zasebnost uporabnikov spletne trgovine. Zbrane osebne podatke bo Trgovec uporabljal izključno za opravljanje storitev, ki jih ponuja. Trgovec spoštuje zaupnost osebnih podatkov in zasebnost uporabnikov spletne trgovine, zato bo storil vse potrebno, da jih zaščiti pred kakršnimikoli kršitvami in zlorabami. Osebni podatki uporabnikov so eno izmed področij, kateremu Trgovec posveča izredno skrb in pozornost, saj se zaveda občutljive narave tega področja.
2. Uporaba osebnih podatkov
Trgovec za potrebe opravljanja storitev, ki jih ponuja, zbira, vodi, obdeluje in shranjuje naslednje uporabnikove podatke:
- ime in priimek;
- naslove za dostavo;
- podjetje oz. naziv pravne osebe (če je uporabnik pravna oseba);
- davčno številko pravne osebe (če je uporabnik pravna oseba);
- naslov elektronske pošte (uporabniško ime);
- geslo v šifrirani obliki;
- kontaktno telefonsko številko;
- državo bivanja;
- druge podatke, ki jih uporabnik prostovoljno vnese v obrazce v spletni trgovini;
- druge podatke, ki jih uporabnik prostovoljno doda naknadno v svojem profilu.
Za pravilnost, popolnost in ažurnost podatkov, ki jih vnesejo uporabniki, Trgovec ne odgovarja.
3. Piškotki in IP naslovi
Trgovec vsakemu uporabniku ob začetku vsakokratne uporabe spletne trgovine dodeli piškotek za identifikacijo, spremljanje nakupovalne košarice in zagotavljanje sledljivosti (t.i. “cookie”), ki se v pomnilniku strežnika shranjuje le za čas trajanja obiska spletne trgovine in se izbriše po eni uri neaktivnosti. Trgovec lahko na osebni računalnik uporabnika shrani tudi nekatere trajne piškotke, kot npr. identifikacijska številka uporabnika v šifrirani obliki za prepoznavanje ob naslednjem obisku spletne trgovine ali ocene artiklov, s pomočjo katerega uporabnik ve, katere artikle je že ocenil, posredno pa tudi piškotke zunanje storitve Google Analytics, ki služijo analizi obiskov spletnega mesta. Trgovec lahko te podatke v anonimizirani sumarni obliki uporabi za namene statističnih analiz. Za potrebe zagotavljanja spletne varnosti Trgovec zbira tudi IP naslove, iz katerih uporabniki dostopajo do spletne trgovine.
4. Izjava o varovanju zaupnosti osebnih podatkov in zasebnosti uporabnikov
Trgovec je v skladu s predpisi, ki urejajo varstvo osebnih podatkov, zavezan k varovanju osebnih podatkov uporabnikov njegove spletne trgovine. Trgovec ne bo pod nobenim pogojem brez izrecnega dovoljenja uporabnika posredoval osebnih oz. drugih podatkov uporabnika tretji osebi oz. ne bo omogočil tretji osebi, da vpogleda v osebne oz. druge podatke uporabnika, razen če bi to od njega zahtevale državne oblasti, če je taka obveznost določena v zakonu, ali v dobri veri, da je tako ukrepanje potrebno za postopke pred sodišči ali drugimi državnimi organi ter za zaščito in uresničevanje zakonitih interesov Trgovca.
Vsi osebni in drugi podatki, ki jih bo uporabnik posredoval ob prijavi v spletno trgovino, kot tudi ob naročilu nakupa izdelkov, vključno z vsebino naročil, bodo varovani v skladu s predpisi, ki urejajo varstvo osebnih podatkov. Trgovec teh podatkov ne bo uporabil v namen, ki bi kakorkoli škodoval uporabniku ali drugi vpleteni osebi. Trgovec podatkov uporabnikov ne bo uporabil za pošiljanje promocijske e-pošte ali drugega nezaželenega promocijskega materiala, razen za pošiljanje tistih promocijskih obvestil, na katere se bo uporabnik naročil oz. s katerimi bo soglašal. Trgovec lahko podatke v anonimizirani sumarni obliki uporabi za namene statističnih analiz. Zaupnost osebnih in drugih podatkov uporabnikov ne bo kršena v nobeni obliki.
Dostavni službi (npr. Pošta Slovenije, DHL, UPS ipd.) bo Trgovec zaupal le potrebne podatke za dostavo v spletni trgovini kupljenih izdelkov (podatki o prejemniku in naslov za dostavo). Prek elektronske pošte bo Trgovec stopil v stik z uporabnikom, če bo to potrebno za izvedbo nakupa v spletni trgovini, prek kontaktne telefonske številke pa le, če bo v postopku registracije oz. nakupa v spletni trgovini prišlo do težav.
5. Izvajanje politike zasebnosti
Vse pri Trgovcu redno ali honorarno zaposlene osebe, ki imajo dostop do osebnih in drugih podatkov uporabnikov, so seznanjene z dolžnostjo varovanja osebnih in drugih podatkov in so dolžne upoštevati ta določila o varovanju zaupnosti osebnih podatkov in zasebnosti uporabnikov spletne trgovine. Dolžnost varovanja osebnih in drugih podatkov velja časovno neomejeno, tudi po prenehanju razmerja s Trgovcem.
Registrirani uporabniki lahko kadarkoli prenehajo uporabljati spletno trgovino in lahko prekličejo svojo registracijo. To storijo tako, da s pisno izjavo Trgovcu sporočijo preklic registracije. Pred podajo izjave o preklicu registracije mora uporabnik Trgovcu poravnati vse še neporavnane obveznosti iz naslova opravljenih nakupov v spletni trgovini. Trgovec bo zaupnost osebnih podatkov in zasebnost uporabnikov spletne trgovine v okviru te politike zasebnosti varoval tudi v primeru preklica registracije.
Pravica do preklica privolitve
Če ste kot posameznik privolili v obdelavo vaših osebnih podatkov (v enega ali več določenih namenov), imate pravico, da to svojo privolitev kadarkoli prekličete, ne da bi to vplivalo na zakonitost obdelave podatkov, ki se je na podlagi privolitve izvajala do njenega preklica.
Privolitev je možno preklicati s pisno izjavo, ki se pošlje upravljavcu.
Preklic privolitve za obdelavo osebnih podatkov za posameznika nima nobenih negativnih posledic ali sankcij. Vendar pa je možno, da upravljavec posamezniku po preklicu privolitve za obdelavo osebnih podatkov morda ne bo več mogel nuditi posamezne ali več svojih storitev, če gre za storitve, ki jih brez osebnih podatkov ni mogoče nuditi (npr. klub ugodnosti ali prilagojeno obveščanje).
Pravica dostopa posameznika, na katerega se nanašajo osebni podatki
Posameznik, na katerega se nanašajo osebni podatki, ima pravico od upravljavca dobiti potrditev, ali se v zvezi z njim obdelujejo osebni podatki, in kadar je temu tako, dostop do osebnih podatkov in informacije iz prvega odstavka 15. člena Splošne uredbe. Upravljalec zagotovi kopijo osebnih podatkov, ki se obdelujejo. Skladno z 12. členom Splošne uredbe se informacije, zagotovljene na podlagi 13. in 14. člena, ter vsa sporočila in ukrepi, sprejeti na podlagi členov 15. do 22. in 34. člena, zagotovijo brezplačno.
Če so zahteve posameznika, na katerega se nanašajo osebni podatki, očitno neutemeljene ali pretirane zlasti ker se ponavljajo, lahko odvetniška družba: a) zaračuna razumno pristojbino, pri čemer upošteva upravne stroške posredovanja informacij ali sporočila ali izvajanja zahtevanega ukrepa, ali b) zavrne ukrepanje v zvezi z zahtevo. Upravljavec nosi dokazno breme, da je zahteva očitno neutemeljena ali pretirana.
Kadar posameznik, na katerega se nanašajo osebni podatki, zahtevo predloži z elektronskimi sredstvi, in če posameznik, na katerega se nanašajo osebni podatki, ne zahteva drugače, se informacije zagotovijo v elektronski obliki, ki je splošno uporabljana.
V skladu s točko d) petega odstavka 14. člena Splošne uredbe posameznik ni upravičen do informacij o zbiranju in nadaljnji obdelavi osebnih podatkov v primerih, ko so bile upravljavcu zaupane informacije z namenom, da te ostanejo zaupni v okviru razmerja med odvetnikom in stranko ter po presoji uporabljeni v njeno korist.
Pravica do popravka
Posameznik, na katerega se nanašajo osebni podatki, ima pravico doseči, da upravljavec brez nepotrebnega odlašanja popravi netočne osebne podatke v zvezi z njim. Posameznik, na katerega se nanašajo osebni podatki, ima ob upoštevanju namenov obdelave, pravico do dopolnitve nepopolnih osebnih podatkov, vključno s predložitvijo dopolnilne izjave.
Pravica do izbrisa
Posameznik, na katerega se nanašajo osebni podatki, ima pravico doseči, da upravljavec brez nepotrebnega odlašanja izbriše osebne podatke v zvezi z njim, upravljavec pa ima obveznost osebne podatke brez nepotrebnega odlašanja izbrisati, kadar velja eden od naslednjih razlogov:
(a) osebni podatki niso več potrebni v namene, za katere so bili zbrani ali kako drugače obdelani;
(b) posameznik, na katerega se nanašajo osebni podatki, prekliče privolitev, na podlagi katere poteka obdelava posebni vrst podatkov ali osebnih podatkov v zvezi s kazenskimi obsodbami in prekrški, in kadar za obdelavo ne obstaja nobena druga pravna podlaga;
(c) posameznik, na katerega se nanašajo osebni podatki, obdelavi ugovarja, za njihovo obdelavo pa ne obstajajo nobeni prevladujoči zakoniti razlogi;
(d) osebni podatki so bili obdelani nezakonito;
(e) osebne podatke je treba izbrisati za izpolnitev pravne obveznosti v skladu s pravom Unije ali pravom države članice, ki velja za upravljavca;
(f) osebni podatki so bili zbrani v zvezi s ponudbo storitev informacijske družbe iz člena 8(1).
Zgoraj navedeno ne velja, če je obdelava potrebna za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.
Pravica do omejitve obdelave
Posameznik ima pravico doseči, da ponudnik omeji obdelavo, kadar obstaja eden od primerov:
(a) če oporekate točnosti podatkov za obdobje, ki ponudniku omogoča preveriti točnost podatkov,
(b) obdelava je nezakonita, vi pa nasprotujete izbrisu podatkov, namesto tega pa zahtevate omejitev njihove uporabe,
(c) ponudnik podatkov ne potrebuje več za namene obdelave, vendar pa jih vi potrebujete za uveljavljanje, izvajanje in obrambo pravnih zahtevkov,
(d) ste vložili ugovor v zvezi z obdelavo, dokler se ne preveri, ali zakoniti razlogi ponudnika prevladajo nad vašimi razlogi;
Pravica do prenosljivosti podatkov
Posameznik, na katerega se nanašajo osebni podatki, ima pravico, da prejme osebne podatke v zvezi z njim, ki jih je posedoval upravljavcu, v strukturirani, splošno uporabljani in strojno berljivi obliki, in pravico, da te podatke posreduje drugemu upravljavcu, ne da bi ga upravljavec, ki so mu bili osebni podatki zagotovljeni, pri tem oviral, kadar obdelava temelji na privolitvi posameznika ali na pogodbi, in se obdelava izvaja z avtomatiziranimi sredstvi.
Pri uresničevanju pravice do prenosljivosti podatkov ima posameznik, na katerega se nanašajo osebni podatki, pravico, da se osebni podatki neposredno prenesejo od enega upravljavca k drugemu, kadar je to tehnično izvedljivo.
Pravica do vložitve pritožbe pri nadzornem organu
Brez poseganja v katerokoli drugo (upravno ali drugo) pravno sredstvo imate kot posameznik pravico, da vložite pritožbo pri nadzornemu organu, zlasti v državi, v kateri imate običajno prebivališče, v kateri je vaš kraj dela ali v kateri je domnevno prišlo do kršitve (v Sloveniji je to Informacijski pooblaščenec), če menite, da obdelava osebnih podatkov v zvezi z vami krši predpise o varstvu osebnih podatkov.
Brez poseganja v katerokoli drugo (upravno ali izvensodno) sredstvo imate kot posameznik pravico do učinkovitega pravnega sredstva, in sicer zoper pravno zavezujočo odločitev nadzornega organa v zvezi z njo, prav tako pa tudi v primeru, kadar nadzorni organ vaše pritožbe ne obravnava ali vas v treh mesecih ne obvesti o stanju zadeve ali o odločitvi o pritožbi. Za postopke zoper nadzorni organ so pristojna sodišča države članice, v kateri ima nadzorni organ sedež.
Posameznik ima pravico, da pisno na sedež družbe ali po e-pošti na naslov: irena@irenakahne.com zahteva dostop do podatkov, ki se nanašajo nanj. Na enak način lahko uveljavlja pravico do omejitve obdelave, izbrisa podatkov in prenosljivosti podatkov.
6. Dodatna pojasnila
Če imate vprašanja, težave ali pripombe glede te politike zasebnosti, nam to lahko sporočite na elektronski naslov: irena@irenakahne.com.