Varstvo osebnih podatkov strank

Naš spletni naslov je: https://zlatomleko.si. Samostojni podjetnik SIMPLICIS, Aleš Kolar, s.p. (matična številka 6560679000 – v nadaljevanju kot “trgovec”) posveča varstvu osebnih podatkov veliko pozornost. Na tej strani lahko najdete navedene informacije o tem, katere osebne podatke obdelujemo, o naših strankah in uporabnikih naše spletne trgovine, ali te podatke obdelujemo na podlagi podanega soglasja ali na drugi pravni podlagi, v kakšne konkretne namene jih uporabljamo, komu jih lahko posredujemo in kakšne so vaše pravice v povezavi z obdelavo vaših osebnih podatkov.

Kakšne osebe podatke obdelujemo?

Če uporabljate naše storitve, zbiramo različne vrste vaših podatkov, kot so vaše uporabniško ime in geslo, vaši kontaktni podatki in druge nastavitve. Sledimo temu, kakšne artikle si ogledujete v naši spletni trgovini, preko katere naprave ter katere izmed naših ponudb, posredovanih preko e-pošte, so vas zanimale. Na podlagi tega izdelujemo dodatne podatke, da bi vam lahko posredovali ponudbe po vaši želji ter da bi lahko v prihodnje našo spletno trgovino in storitve še izboljšali. Če pri nas opravite nakup oziroma si ustvarite račun, obdelujemo tudi ime in priimek, vaša naročila in podatke, ki si jih nastavite na svojem računu.

Obdelujemo naslednje osebne podatke:

  • identifikacijski podatki, ki obsegajo predvsem ime in priimek, uporabniško ime in geslo ter ID za DDV, če ste pravna oseba;
  • kontaktni podatki, ki obsegajo osebne podatke, s pomočjo katerih lahko stopimo v stik z vami, predvsem e-naslov, telefonsko številko, naslov za dostavo, naslov za račun;
  • vaše nastavitve, ki obsegajo podatke o vašem računu, predvsem shranjene naslove za dostavo, profile, naročila na novice, vaše ocene in komentarje o artiklih in storitvah;
  • podatke o vaših naročilih, ki obsegajo predvsem podatke o naročenih artiklih in načinu plačila, ter podatke o reklamacijah;
  • podatke o vaših spletnih navadah, podatke o napravah, s katerih dostopate do spleta, kot so IP naslov in z njim povezana lokacija, ID naprave, njeni tehnični parametri, kot je operacijski sistem, različica, ločljivost zaslona, izbrani brskalnik in različica le-tega ter podatke, pridobljene iz piškotkov in podobnih tehnologij za prepoznavanje naprav;
  • podatke v povezavi obiskom prevzemnega mesta, med katere sodijo predvsem identifikacija sporočil, ki nam jih pošiljate, vključno z identifikatorji, kot so IP naslovi, ter posnetki iz sistemov videonadzornih kamer v prevzemnem mestu.

Zakaj obdelujemo osebne podatke in zakaj smo do tega upravičeni?

Vaše osebne podatke obdelujemo v različnih situacijah za različne namene. Če obiskujete spletne strani naše spletne trgovine, na katerih uporabljamo tudi piškotke, vaše podatke uporabljamo predvsem za ugotavljanje števila obiskovalcev in izboljševanje naših storitev. Če ste pri nas registrirani, vaše podatke uporabljamo za vodenje vašega računa in zagotavljanje s tem povezanih funkcionalnosti. Če pri nas opravite nakup, vaše podatke uporabljamo za obdelavo vašega naročila, zaščito naših pravnih zahtevkov in izpolnjevanje naših zakonskih obveznosti. Z vašim soglasjem podatke posredujemo tretjim osebam za prikazovanje ponudbe na drugih spletnih straneh kot tudi za to, da bi vam omogočili dostop do nekaterih dodatnih storitev. Do obdelave vaših osebnih podatkov imamo pravico na podlagi priprave ali izvajanja pogodbe z vami, upoštevanja pravnih obveznosti, naših zakonitih zahtevkov ali pa vašega soglasja.

V okviru naše dejavnosti obdelujemo osebne podatke za različne namene in v različnem obsegu, in sicer:

  • brez vašega soglasja na podlagi izvajanja pogodbe, našega zakonitega interesa ali z namenom izpolnjevanja pravnih obveznosti, oziroma
  • na podlagi vašega soglasja.

Kakšno obdelavo podatkov lahko izvajamo brez vašega soglasja, je odvisno od tega, s kakšnim namenom je ustrezna obdelava povezana in v kakšnem odnosu do nas nastopate – ali ste samo obiskovalec naše spletne trgovine, se pri nas registrirate ali pa kaj kupite. Vaše podatke lahko obdelujemo tudi v primeru, če ste naslovnik blaga ali storitev, ki so bili pri nas naročeni, če z nami komunicirate oziroma obiščete naše prevzemno mesto.

Kdo obdeluje vaše osebne podatke in s kom jih delimo?

V večini primerov obdelujemo vaše podatke za lastne namene kot njihov upravljavec. V takšnem primeru vaše podatke posredujemo našim partnerjem za zagotavljanje plačil, prevoza in drugih zadev, povezanih z vašim naročilom. Podatke posredujemo tudi našim obdelovalcem, ki jih obdelujejo v skladu z našimi navodili. Z vašim soglasjem lahko podatke posredujemo tudi oglaševalskim in družbenim omrežjem za prikazovanje oglasov po meri na drugih spletnih straneh.

Vse opisane osebne podatke obdelujemo mi kot upravljavec. To pomeni, da mi določamo zgoraj opredeljene namene, v katere vaše osebne podatke zbiramo in načine obdelave ter odgovarjamo za ustrezno izvajanje le-te.

Vaše osebne podatke lahko posredujemo tudi drugim subjektom, ki imajo prav tako funkcijo upravljavca, in sicer:

  • v zvezi z obdelavo vašega naročila našim partnerjem, ki so vključeni v obdelavo naročila
    • partnerjem, ki upravljajo s plačilnimi sistemi za zagotavljanje plačil, še posebej v zvezi s plačilnimi karticami, predvsem pa Stripe, 510 Townsend Street, San Francisco, CA 94103, USA, ABANKA d.d., Slovenska cesta 58, 1517 Ljubljana, Slovenija, DŠ: SI68297530.
    • transportnim partnerjem, predvsem družbam Pošta Slovenije d.o.o., Slomškov trg 10, 2500 Maribor, Slovenija, DŠ 25028022 in DPD d.o.o., Celovška cesta 492, 1210 Ljubljana-Šentvid, Slovenija, DŠ SI46749845, če vam dostavljajo naročeno blago;
  • na podlagi vašega soglasja oglaševalskim in družbenim omrežjem in sicer poimensko:
    • Google Ireland Limited (registrska številka: 368047), s sedežem Gordon House, Barrow Street, Dublin 4, Irska; politika zasebnosti družbe je na voljo tu: https://policies.google.com/technologies/ads
    • Facebook Ireland Limited, s sedežem 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02 X525, Irska; politika zasebnosti družbe je na voljo tu: https://facebook.com/about/privacy

Za obdelavo osebnih podatkov uporabljamo tudi storitve drugih obdelovalcev, ki obdelujejo osebne podatke samo v skladu z našimi navodili. Med takšne obdelovalce sodijo:

  • Zunanje računovodstvo:
    • Računovodstvo Markič d.o.o., Srednja Kanomlja 29B, 5281 Spodnja Idrija, DŠ: SI81216530

Iz katerih virov pridobivamo osebne podatke?

Osebne podatke večinoma pridobivamo neposredno od vas preko naše spletne trgovine ali pri komunikaciji z vami. Nekatere druge podatke pa lahko dobivamo tudi od naših partnerjev, npr. bank ali transportnih družb.

Večinoma obdelujemo osebne podatke, ki nam jih zagotovite neposredno v okviru naročanja artiklov in storitev, med ustvaritvijo in uporabo računa ali pri komunikaciji z nami, na primer klic ali mail. Osebne podatke neposredno od vas pridobivamo tudi s posnetki videonadzornih kamer v našem prevzemnem mestu.

Če pri nas opravite nakup, lahko v zvezi z izvajanjem sklenjene kupoprodajne pogodbe prejmemo dodatne podatke o vaših naročilih s strani bank, naših partnerjev, ki upravljajo plačilne sisteme, in transportnih partnerjev, npr. podatke o številki vašega računa, uspešno izvedenih plačilih ali dostavi in prevzemu blaga.

Posredovanje podatkov izven držav EU

Vaše osebne podatke lahko v nekaterih primerih posredujemo tudi v države, ki niso članice Evropskega gospodarskega prostora.

V okviru posredovanja podatkov prejemnikom, ki so navedeni v razdelku Kdo obdeluje vaše osebne podatke in s kom jih delimo?, lahko vaše podatke posredujemo tudi v tretje države izven Evropskega gospodarskega prostora, v katerih ni nujno zagotovljena ustrezna raven varstva osebnih podatkov. Vsako tovrstno posredovanje bo izvedeno le v primeru, da se dotični prejemnik zaveže, da bo upošteval standardne pogodbene določbe izdane s strani Evropske komisije, ki so dostopne na naslovu http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2004:385:0074:0084:CS:PDF

Kakšne so vaše pravice v povezavi z obdelavo osebnih podatkov?

V povezavi z vašimi osebnimi podatki imate številne pravice. Te vključujejo pravico do dostopa, pregleda, izbrisa in omejitve obdelave, prenosa, ugovora in pritožbe.

Tako kot imamo mi svoje pravice in obveznosti glede obdelave vaših osebnih podatkov, imate tudi vi v povezavi z obdelavo vaših osebnih podatkov določene pravice. Te pravice vključujejo:

Pravica do seznanitve

Preprosto povedano, imate pravico, da izveste, kakšne podatke o vas zbiramo, v kakšne namene in kako dolgo, od kod vaše osebne podatke pridobivamo, komu jih posredujemo, kdo jih poleg nas še obdeluje in kakšne so vaše druge pravice v povezavi z obdelavo vaših osebnih podatkov. To vse si lahko preberete v tem dokumentu. Če pa vseeno niste povsem prepričani, katere osebne podatke o vas zbiramo, od nas lahko zahtevate potrdilo o tem, ali osebne podatke v zvezi z vami zbiramo ali ne, in če jih, imate pravico, da se s temi podatki seznanite. Skladno s pravico do seznanitve lahko od nas zahtevate kopijo obdelovanih podatkov, pri čemer vam bomo prvo kopijo zagotovili brezplačno, vsako nadaljnjo pa proti plačilu.

Pravica do popravka

Motiti se je človeško. Če opazite, da so osebni podatki, ki jih o vas hranimo, napačni ali nepopolni, imate pravico, da zahtevate, da jih čim prej popravimo oziroma dopolnimo.

Pravica do izbrisa

V nekaterih primerih imate pravico do izbrisa vaših osebnih podatkov. Vaše osebne podatke bomo v najkrajšem možnem času izbrisali, če je izpolnjen kateri od naslednjih razlogov:

  • vaših osebnih podatkov v namene, v katere smo jih obdelali, ne potrebujemo več;
  • umaknili ste soglasje z obdelavo osebnih podatkov, pri čemer gre za podatke, za obdelavo katerih je vaše soglasje nujno, mi pa hkrati nimamo drugega razloga za nadaljnjo obdelavo teh podatkov;
  • uveljavili ste svojo pravico do ugovora proti obdelavi podatkov (glej nižje razdelek Pravica do ugovora proti obdelavi podatkov) za osebne podatke, ki jih obdelujemo na podlagi našega zakonitega interesa, in mi spoznamo, da zakonitih interesov, ki bi upravičevali nadaljnjo obdelavo teh podatkov, več nimamo ali
  • domnevate, da obdelava osebnih podatkov, ki jo izvajamo, ni več v skladu s splošno zavezujočimi pravnimi predpisi.
  • Prosimo pa, da se zavedate, da, tudi če bo kateri od opisanih razlogov izpolnjen, to ne pomeni, da bodo vsi vaši osebni podatki kar takoj izbrisani. Te pravice pa ni mogoče uveljaviti v primeru, da je obdelava vaših osebnih podatkov še naprej nujna za izpolnjevanje naših zakonskih obveznosti ali za določitev, izvedbo ali obrambo naših pravnih zahtevkov (glej razdelek Zakaj obdelujemo osebne podatke in zakaj smo do tega upravičeni?).

Pravica do omejitve obdelave podatkov

V nekaterih primerih lahko poleg pravice do izbrisa uveljavite tudi pravico do omejitve obdelave osebnih podatkov. Ta pravica vam omogoča, da v določenih primerih zahtevate, da se vaše osebne podatke posebej označi in izvzame iz kakršnihkoli postopkov obdelave – v tem primeru je učinek časovno omejen (in ne trajen kot pri pravici do izbrisa). Obdelavo osebnih podatkov moramo omejiti:

  • če spodbijate točnost osebnih podatkov, dokler se ne dogovorimo, kateri podatki so pravilni;
  • če vaše osebne podatke obdelujemo brez ustrezne pravne podlage (npr. nad predvidenim obsegom), vi pa boste namesto izbrisa takšnih podatkov dali prednost le njihovi omejitvi (npr. če boste predvidevali, da nam boste v prihodnje te podatke vseeno zagotovili);
  • če vaših osebnih podatkov več ne potrebujemo v zgoraj opisane namene, vi pa jih potrebujete za določitev, izvedbo ali obrambo svojih pravnih zahtevkov, ali
  • če vložite ugovor proti obdelavi podatkov. Pravica do ugovora je podrobneje opisana spodaj pod naslovom Pravica do vložitve ugovora proti obdelavi podatkov. V času obravnave vašega ugovora moramo obdelavo vaših osebnih podatkov omejiti.

Pravica do prenosljivosti podatkov

Imate pravico, da od nas pridobite vse svoje osebne podatke, ki ste nam jih zagotovili in ki jih obdelujemo na podlagi vašega soglasja (glej razdelek Če nam podate svoje soglasje) in na podlagi izvajanja pogodbe. Vaše osebne podatke vam posredujemo v strukturirani, ustaljeni in strojno čitljivi obliki. Enostaven prenos podatkov je mogoč samo za podatke, ki jih avtomatizirano obdelujemo v naših elektronskih podatkovnih zbirkah.

Pravica do ugovora proti obdelavi podatkov

Na podlagi razlogov, povezanih z vašim posebnim položajem, imate pravico do ugovora proti obdelavi osebnih podatkov, ki temelji na točki (e) ali (f) člena 6(1) UREDBE (EU) 2016/679 ter do ugovora proti obdelavi podatkov za namene neposrednega trženja (glej razdelek Zakaj obdelujemo osebne podatke in zakaj smo do tega upravičeni?). Vaše podatke bomo takoj prenehali obdelovati za tržne dejavnosti; v drugih primerih bomo storili enako, v kolikor ne bomo imeli zakonitih razlogov za obdelavo, ki prevladajo nad vašimi pravicami ali za uveljavljanje pravnih zahtevkov.

Pravica do pritožbe

Uveljavitev zgoraj navedenih pravic nikakor ne vpliva na vašo pravico, da vložite pritožbo pri pristojnem organu. To pravico lahko uveljavite zlasti v primeru, če domnevate, da vaše osebne podatke obdelujemo neupravičeno oziroma v nasprotju s splošno zavezujočimi pravnimi predpisi. Nad obdelavo podatkov, ki jo izvajamo z naše strani, se lahko pritožite Informacijskemu pooblaščencu na naslov Zaloška cesta 59, 1000 Ljubljana.

Kako lahko uveljavite določene pravice?

Enostavno nas pokličite ali pišite na kontaktni email (aktualne kontaktne podatke vedno najdete na dnu strani), da vam lahko pomagamo.

Vaš zahtevek bomo izpolnili v najkrajšem možnem času, vsekakor pa v roku enega meseca. V izjemnih primerih, predvsem ko gre za kompleksnejše zahtevke, imamo pravico ta rok podaljšati za dva dodatna meseca. V primeru, da bi bilo takšno podaljšanje potrebno, in pa o razlogih zanj vas bomo seveda obvestili.

Pooblaščenec za varstvo osebnih podatkov

V vseh zadevah v zvezi z obdelavo vaših osebnih podatkov vam je na voljo naš pooblaščenec za varstvo osebnih podatkov.

Pooblaščenca lahko kontaktirate na elektronskem naslovu: [email protected].