POLITIKA ZASEBNOSTI
(veljavna od 17.9.2024 dalje)
- UVODNE DOLOČBE
1.1. V tem dokumentu so podane informacije o obdelavi osebnih podatkov, ki se zbirajo preko spletne strani na naslovu https://www.123pdi.si/.
1.2. Družba zero2one, digitalni laboratorij, d.o.o., Tavčarjeva ulica 13, 1000 Ljubljana, davčna številka: SI 35408944, matična številka: 8581355000 (»upravljavec«) upravlja spletno stran in je upravljavec osebnih podatkov, zbranih preko te spletne strani. Upravljalec je dosegljiv na: info@123pdi.si.
1.3. Upravljavec pri zbiranju osebnih podatkov ni dolžan preverjati pravilnosti osebnih podatkov ali identitete posameznika, ima pa pravico, da posameznika po lastni presoji pozove, da izkaže svojo identiteto zaradi ugotavljanja točnosti podatkov.
- NAMENI TER PRAVNA PODLAGA OBDELAVE PODATKOV
2.1. Obdelava osebnih podatkov za namen sklenitve in izvajanja pogodbe
Osebne podatke lahko zbiramo za namen sklenitve in izvajanja pogodbe, kot na primer zaradi izvedbe vašega naročila, dostave blaga, izvedbe naročene storitve, priprave ponudbe, ki ste jo zahtevali, in podobno. Za te namene bomo zbirali sledeče osebne podatke:
- ime in priimek;
- elektronski naslov (e-mail);
- podatke plačilne kartice v primeru plačila s kartico;
- podatke o bančnem računu in naslov plačnika v primeru plačila z nakazilom na transakcijski račun;
- dokazilo o spremembi komisije v primeru menjave gradiva.
Če uporabnik opravi registracijo na 123pdi forum, bomo zbirali sledeče osebne podatke:
- uporabniško ime
- ime
- elektronski naslov
- objave uporabnika na forumu
Če uporabnik opravi registracijo na 123pdi forum preko povezave s Facebook ali Google računom, bomo zbirali sledeče osebne podatke:
- ime in priimek
- uporabniško ime
- elektronski naslov
- objave uporabnika na forumu
Kjer smo od vas zahtevali podatke ter navedli, da je posredovanje podatkov obvezno, smo to storili zato, ker brez vaših podatkov vaši zahtevi ne moremo ugoditi, ali pa tako od nas zahteva zakonodaja. V teh primerih je zagotovitev podatkov zakonska ali pogodbena obveznost, ali pa obveznost, ki je potrebna za sklenitev pogodbe.
Pravna podlaga za obdelavo osebnih podatkov je točka b) prvega odstavka 6. člena Uredbe (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov; v nadaljevanju: GDPR). Osebni podatki se lahko obdelujejo tudi na podlagi točke c) prvega odstavka 6. člena GDPR, kolikor je obdelava potrebna za izpolnitev zakonske obveznosti, ki zavezuje upravljavca, kot je na primer obvezna hramba dokumentacije.
2.2. Zakoniti interesi
Po izvedeni presoji, da naši zakoniti interesi prevladajo nad pravicami posameznikov, bomo lahko osebne podatke obdelovali na tej podlagi, tj. točki f) prvega odstavka 6. člena GDPR. Na tej podlagi bodo potekale obdelave podatkov za sledeče namene:
- za zagotovitev varnosti omrežja in informacij (na primer preprečevanje nepooblaščenega dostopa do elektronskih komunikacijskih omrežij, širjenja zlonamernih kod, napadov, ki povzročajo zavrnitev storitve, ter škode na računalniških in elektronskih komunikacijskih sistemih);
- poznavanje strank za namene oglaševanja in raziskave trga;
- za namen spremljanja splošne varnosti in izboljšav proizvodov in storitev upravljavca ali povezanih oseb z ozirom na zaščito javnega zdravja in okolja;
- oblikovanje pravnih zahtevkov ali obrambo pred njimi;
- zagotavljanje varnosti prostorov in premoženja upravljavca.
Na podlagi zakonitih interesov upravljavec obdeluje tudi sledeče osebne podatke:
- ime, priimek in funkcija članov izpitne komisije za pravniški državni izpit ter
- vprašanja članov izpitne komisije za pravniški državni izpit.
Zakoniti interesi, za katere si prizadeva upravljavec osebnih podatkov pri obdelavi podatkov članov izpitne komisije so sledeči:
- na eni strani zakoniti interes kandidatov (tretjih) po dostopnosti študijskega gradiva in obveščenosti o vsebini, ki jo lahko z manjšo ali večjo stopnjo verjetnosti pričakujejo na ustnem delu pravniškega državnega izpita in ima naravo informacije javnega značaja; v tem okviru se podatki razkrivajo z namenom zagotovitve preglednosti in odgovornosti;
- zakoniti interes upravljavca, ki je v opravljanju gospodarske dejavnosti, zagotovljenem z ustavno pravico do svobodne gospodarske pobude (74. člen URS) in svobodo izražanja (39. člen URS). Z ozirom na omenjeni interes po zagotovitvi preglednosti in odgovornosti je zaželena tudi nadaljnja uporaba že javno objavljenih osebnih podatkov za zagotovitev večje preglednosti.
2.3. Izvajanje ankete o zadovoljstvu
Za namen kontaktiranja zaradi izvajanja ankete o zadovoljstvu ter o kakovosti storitev se osebni podatki zbirajo na podlagi osebne privolitve (točka a) prvega odstavka 6. člena GDPR). Podatke, ki jih bo stranka zaupala v zvezi s svojo izkušnjo ob nakupu ali opravljeni storitvi, upravljavec zbira in obdeluje za namen preverjanja zadovoljstva strank z opravljenim nakupom ali storitvijo, s čimer spremlja kakovost svojih izdelkov in nadzoruje delo svojih sodelavcev. Posameznik ni dolžan dati svojih osebnih podatkov ali odgovarjati na vprašanja glede svoje uporabniške izkušnje.
- OSEBNI PODATKI TRETJIH OSEB
3.1. V kolikor boste na spletni strani z nami delili osebne podatke tretjih oseb (npr. vaših zaposlenih, pogodbenih sodelavcev ali družinskih članov), vas opozarjamo, da te podatke z nami lahko delite le v primeru, da ste od osebe, na katero se zadevni osebni podatki nanašajo, pridobili privolitev oziroma razpolagate z drugo pravno podlago, da njene osebne podatke delite z nami. Z delitvijo osebnih podatkov tretjih oseb na spletni strani jamčite, da razpolagate z veljavno pravno podlago, da osebne podatke delite z nami. Zagotavljate tudi, da ste to tretjo osebo seznanili z informacijami v tej politiki zasebnosti.
- UPORABNIKI
4.1. Upravljavec vaših osebnih podatkov ne posreduje tretjim osebam, razen kadar je to potrebno za izvedbo vašega naročila ali če obstaja druga utemeljena pravna podlaga za posredovanje. V tem primeru se vaši osebni podatki posredujejo sledečim uporabnikom za sledeč namen:
- Zunanjim pogodbenim izvajalcem, ki podatke obdelujejo izključno v imenu, za račun, po navodilih in pod nadzorom upravljavca, in sicer zaradi vzdrževanja varnosti informacijskih sistemov; gostovanja spletne strani; izvedbe plačila s kreditno kartico (Stripe) ter izvedbe računovodskih storitev, vse za namen obdelave nakupa, drugih vaših zahtevkov ter za namen pošiljanja elektronskih sporočil.
- Potencialne stranke ali partnerji v postopku prenosa ali prodaje podjetja ali sodelovanja v obliki skupnega podjema.
4.2. Podatki se bodo prenesli v državo izven Evropske Unije, in sicer v Združene države Amerike (ZDA), če izberete način plačila s kreditno kartico, ki ga omogoča ponudnik Stripe. Slednji se je kot obdelovalec osebnih podatkov zavezal k standardnim določilom o varstvu podatkov, ki jih je sprejela Evropska komisija. O tem, kako so varovani vaši podatki pri prenosu v ZDA se lahko seznanite na sledeči povezavi: https://stripe.com/en-gb-si/legal/dpa.
- TRAJANJE OBDELAVE
5.1. Trajanje hrambe vaših osebnih podatkov je lahko odvisno od namena obdelave podatkov, torej dokler namen ni izpolnjen.
5.2 Kadar se podatki obdelujejo za namen izvajanja pogodbe, sklenjene z vami, ali zaradi vašega naročila, zahteve ali povpraševanja, se podatki hranijo, dokler je to potrebno za izvedbo pogodbe, dobavo blaga ali opravo storitev. Med drugim davčna zakonodaja nalaga, da upravljavec hrani račune (na katerih se nahajajo tudi osebni podatki kupca) še 10 let po poteku leta, na katerega se računi nanašajo. Kontaktni podatki bodo za namen neposrednega trženja lahko shranjeni dlje, in sicer v obsegu, kot nam to dovoljuje zakonodaja.
5.3. Podatke o članih izpitne komisije, ki jih upravljavec obdeluje na podlagi svojega prevladujočega zakonitega interesa, sme hraniti, dokler ni izpolnjen namen obdelave, ki je v zagotovitvi obveščenosti kandidatov za pravniški državni izpit.
5.4. Osebni podatki se lahko hranijo tudi potem, ko je izpolnjen namen njihove obdelave, do izteka veljavnega zastaralnega roka, če je nadaljnja hramba potrebna zaradi obravnavanja pravnih zahtevkov, ali dlje, če je daljše obdobje hrambe potrebno zaradi izpolnitve zakonske obveznosti ali odločitve pristojnega organa. Po preteku navedenega obdobja bodo osebni podatki anonimizirani ali izbrisani.
- PRAVICE POSAMEZNIKOV
6.1. Vsak posameznik, na katerega se nanašajo osebni podatki, ima pravico, da od upravljavca zahteva dostop do osebnih podatkov, popravek ali izbris osebnih podatkov, omejitev obdelave, in pravico do prenosljivosti osebnih podatkov, če so izpolnjeni zakonski pogoji. Za namene, za katere se osebni podatki obdelujejo na podlagi privolitve, ima posameznik pravico svojo privolitev preklicati. Preklic privolitve ne vpliva na zakonitost obdelave na podlagi privolitve pred njenim preklicem niti na obdelavo, ki temelji na drugih pravnih podlagah. Za namene, za katere se osebni podatki obdelujejo na podlagi zakonitih interesov upravljavca, ima posameznik možnost ugovarjati takšni obdelavi.
6.2. Posameznik, na katerega se nanašajo osebni podatki, ima pravico od upravljavca dobiti potrditev, ali se v zvezi z njim obdelujejo osebni podatki, in kadar je temu tako, dostop (vpogled, prepis in kopiranje) do osebnih podatkov, in naslednje informacije:
- namene obdelave,
- vrste zadevnih osebnih podatkov,
- uporabnike ali kategorije uporabnikov, ki so jim bili ali jim bodo razkriti osebni podatki,
- kadar je mogoče, predvideno obdobje hrambe osebnih podatkov ali merila, ki se uporabijo za določitev tega obdobja,
- pouk o pravici, da se od upravljavca zahteva popravek ali izbris osebnih podatkov ali omejitev obdelave osebnih podatkov v zvezi s posameznikom, na katerega se nanašajo osebni podatki ter do ugovora taki obdelavi,
- pouk o pravici do pritožbe pri informacijskem pooblaščencu.
6.3. Upravljavec zagotovi kopijo osebnih podatkov, ki se obdelujejo. Za dodatne kopije, ki jih zahteva posameznik, lahko upravljavec zaračuna razumno pristojbino ob upoštevanju upravnih stroškov. Kadar posameznik, na katerega se nanašajo osebni podatki, zahtevo predloži z elektronskimi sredstvi, in če ne zahteva drugače, se informacije zagotovijo v elektronski obliki, ki se splošno uporablja.
6.4. Posameznik ima pravico zahtevati popravek ali dopolnitev nepopolnih ali netočnih osebnih podatkov, vključno s predložitvijo dopolnilne izjave.
6.5. Posameznik lahko zahteva izbris svojih osebnih podatkov, če: podatki niso več potrebni za namene, za katere so bili zbrani ali obdelani; so bili obdelani nezakonito; njihovi obdelavi ugovarja ali prekliče privolitev; tako določa zakon ali drug predpis. Upravljavec bo v primeru zahteve, ob upoštevanju razpoložljive tehnologije in stroškov izvajanja, sprejel razumne ukrepe, vključno s tehničnimi, da bodo vsi obdelovalci, ki jim je posredoval podatke, seznanjeni z zahtevo za izbris, ter od njih zahteval, naj izbrišejo povezave do osebnih podatkov ali njihovih kopij. Navedeno ne velja, če bo obdelava potrebna za uresničevanje pravice do svobode izražanja in obveščanja, izpolnjevanje zakonske obveznosti ali uveljavljanje in obrambo pred pravnimi zahtevki.
6.6. Posameznik ima pravico doseči omejitev obdelave, če: oporeka točnosti podatkov, ki se da preveriti; je obdelava nezakonita in posameznik ne želi izbrisa, pač pa zahteva omejitev obdelave; podatke potrebuje za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov, kljub temu da podatki niso več potrebni za namene obdelave; je posameznik vložil ugovor v zvezi z obdelavo, dokler se ne preveri, ali zakoniti razlogi upravljavca prevladajo nad razlogi posameznika.
6.7. Upravljavec vsakemu uporabniku, ki so mu bili osebni podatki razkriti, sporoči vse popravke ali izbrise osebnih podatkov ali omejitve obdelave, razen če se to izkaže za nemogoče ali vključuje nesorazmeren napor. Če posameznik tako zahteva, ga obvesti o teh uporabnikih.
6.8. Kadar se obdelava izvaja z avtomatiziranimi sredstvi, ima posameznik pravico, da prejme osebne podatke v zvezi z njim od upravljavca v strukturirani, splošno uporabljani in strojno berljivi obliki, in pravico, da te podatke posreduje drugemu upravljavcu, ne da bi ga upravljavec pri tem oviral. Posameznik ima pravico, da se osebni podatki neposredno prenesejo drugemu upravljavcu, kadar je to tehnično izvedljivo.
6.9. Posameznik ima pravico, da kadar koli trajno ali začasno ugovarja obdelavi osebnih podatkov v zvezi z njim, če se ti obdelujejo na podlagi zakonitega interesa upravljavca.
- NAČIN UVELJAVLJANJA PRAVIC
7.1. Vse pravice v zvezi z varstvom osebnih podatkov posameznik uveljavlja pri upravljavcu. Posameznik ima pravico, da zahteva dostop do podatkov, ki se nanašajo nanj in uveljavlja pravico do omejitve obdelave, popravka, izbrisa podatkov, prenosljivosti podatkov in do ugovora ter preklica privolitve, na katerega koli od sledečih načinov:
- pisno na poslovni naslov upravljavca: zero2one, digitalni laboratorij, d.o.o., Tavčarjeva ulica 13, 1000 Ljubljana
- ustno na zapisnik na poslovnem naslovu upravljavca,
- po elektronski pošti na naslov: info@123pdi.si.
7.2. Upravljavec bo v zakonskem roku obravnaval zahtevo in o ukrepih pisno po pošti ali po elektronski pošti obvestil posameznika. Spremembo podatkov bo upošteval najkasneje v roku 15 dni od dne prejema zahteve, razen če bodo utemeljeni razlogi zahtevali daljši postopek. Upravljavec sme zavrniti kakršen koli ukrep v zvezi z zahtevo, če je zahteva očitno neutemeljena ali pretirana.
7.3. Vsak posameznik, na katerega se nanašajo osebni podatki, ima pravico vložiti pritožbo pri Informacijskem pooblaščencu, če meni, da je obdelava podatkov v zvezi z njim v nasprotju s predpisi.
- SPREMEMBE
8.1. Pridržujemo si pravico do sprememb te politike. Vse spremembe bodo objavljene na spletni strani.