PRAVILNIK O ZASEBNOSTI ZA STRANKE
KAZALO
1. KDO SMO
2. OBDELAVA VAŠIH OSEBNIH PODATKOV
3. OBDELAVA OSEBNIH PODATKOV V VAŠEM IMENU
4. PRENOS OSEBNIH PODATKOV
5. VARNOST IN ZAUPNOST
6. SPLETNA STRAN IN PIŠKOTKI
7. DRUŽBENA OMREŽJA
8. UVELJAVLJANJE VAŠIH PRAVIC
9. ORGAN ZA VARSTVO PODATKOV
POLITIKA ZASEBNOSTI
1.KDO SMO
Smo podjetje Confiva Global d.o.o. s sedežem na naslovu Stegne 13A, 1000 Ljubljana, Slovenija, matična številka podjetja: SI8827451000. Skrbimo za vašo zasebnost, zato vsakič, ko obdelujemo vaše osebne podatke, to storimo v skladu z določbami Splošne uredbe o varstvu podatkov in nacionalne zakonodaje v zvezi z
obdelavo osebnih podatkov.
V skladu z zakonodajo o varstvu podatkov vam moramo omogočiti dostop do informacij, ki jih vsebuje ta Pravilnik o zasebnosti. V tem Pravilniku o zasebnosti je določeno, katere ukrepe je treba izvesti za zaščito vaše zasebnosti, ko uporabljate naše storitve ali izdelke, in kakšne so vaše pravice v zvezi s tem.
Pri obdelavi vaših osebnih podatkov v večini primerov nastopamo kot “upravljavec podatkov”. To pomeni, da sami določimo namen in sredstva obdelave.
Z uporabo naših storitev in/ali izdelkov soglašate z zbiranjem in obdelavo nekaterih vaših osebnih podatkov v skladu z namenom, opisanim v našem Pravilniku o zasebnosti. Vabimo vas, da natančno preberete ta Pravilnik o zasebnosti in se seznanite z njegovo vsebino. Naš koordinator na področju zasebnosti je g. Marko Šček, na katerega se lahko obrnete prek epoštnega naslova [email protected], če imate kakršno koli vprašanje ali če želite uveljavljati svoje pravice. Prihodnjih sprememb tega pravilnika ni mogoče izključiti. Zato vas
prosimo, da občasno preberete Pravilnik o zasebnosti.
2. OBDELAVA VAŠIH OSEBNIH PODATKOV
Osebni podatki ali osebne informacije pomenijo kakršne koli podatke o posamezniku, iz katerih je to osebo mogoče prepoznati. To ne vključuje podatkov, pri katerih je bila identiteta odstranjena (anonimni podatki). Prizadevamo si, da bi za doseganje svojih ciljev zbrali čim manj osebnih podatkov.
Upoštevamo zakone o varstvu podatkov, ki zahtevajo, da morajo biti osebni podatki, ki jih obdelujemo o vas:
- Zbrani samo za veljavne namene, ki smo vam jih jasno razložili.
- Uporabljeni zakonito, pošteno in pregledno, tj. na način, ki je pomemben za namene, o katerih
smo vas obvestili, kar je omejeno samo na navedene namene in nikakor ni nezdružljivo s temi
nameni. - Natančni in ažurni, pri čemer jih hranimo le toliko časa, kot je potrebno za namene, o
katerih smo vas obvestili, in z njimi ravnamo na varen način.
Od vas lahko zahtevamo določene informacije, da vam omogočimo uporabo ali nakup naših storitev ali izdelkov. Če imate vzpostavljene postopke za pridobitev vaših osebnih podatkov na drugačen način, bomo to navedli v tem Pravilniku o zasebnosti. Če imate kakršna koli vprašanja, se obrnite na našega koordinatorja na področju zasebnosti.
Natančneje bomo zbrali katerega koli ali vse od naslednjih podatkovnih elementov:
- Vsebino korespondence
- Ime stranke
- Datum in čas
- Elektronske identifikacijske podatke
- E-poštni naslov
- Bistvene piškotke
- Domači naslov
- Slike z varnostne kamere
- Podatke o plačilnih bilancah
- Osebni e-poštni naslov
- Telefonsko številko
- Fotografije/slike
- Nastavitve profila
- Piškotke tretjih oseb
Zanašamo se na vas, da nam boste posredovali pravilne podatke. Če se vaši podatki spremenijo, vas pozivamo, da nas o tem obvestite, da jih bomo lahko posodobili.
Podatke obdelujemo zato, da vam lahko tako dostavimo storitve/izdelke ter nenehno izboljšujemo storitve/izdelke, ki so vam na voljo, ter jih prilagajamo vašim potrebam. Natančneje, opravljamo spodaj navedeno obdelavo:
Sestanki s strankami
- Opis: beleženje sestankov s strankami na papirju ali na računalniku
- Namen: za upravljanje razpoložljivosti in koledarja
- Pravna podlaga: pogodba
- Obdobje hrambe: od prenehanja pogodbe, hramba med pravnim obdobjem in/ali ustreznim obdobjem za sodne postopke
- Kategorije podatkov: datum in čas, ime stranke
- Podatki se obdelujejo v EU
Korespondenca s strankami
- Opis: komunikacija s strankami v elektronski ali papirni obliki
- Namen: zagotoviti stranki ustrezno storitev
- Pravna podlaga: pogodba
- Obdobje hrambe: od prenehanja pogodbe, hramba med pravnim obdobjem in/ali ustreznim obdobjem za sodne postopke
- Kategorije podatkov: vsebina korespondence, osebni e-poštni naslov, ime stranke
- Podatki se obdelujejo v EU
Spletna stran podjetja
- Opis: spletna stran podjetja, ki si jo lahko ogleda stranka ali potencialna stranka
- Namen: obveščanje stranke ali potencialne stranke
- Pravna podlaga: zakoniti interesi
- Obdobje hrambe: od prenehanja pogodbe, hramba med pravnim obdobjem in/ali ustreznim obdobjem za sodne postopke
- Kategorije podatkov: piškotki tretjih oseb, telefonska številka, e-poštni naslov, elektronski identifikacijski podatki, bistveni piškotki, ime stranke
- Podatki se obdelujejo v EU
Spletna platforma za dogodke
- Opis: obdelava podatkov, ki je del sodelovanja oseb na spletnih dogodkih. To lahko vključuje video prenose v živo, priložnosti za spletno mreženje prek klepeta in videoposnetkov, spletne ankete itd.
- Namen: za organizacijo spletnih dogodkov
- Pravna podlaga: pogodba
- Obdobje hrambe: od prenehanja pogodbe, hramba med pravnim obdobjem in/ali ustreznim obdobjem za sodne postopke
- Kategorije podatkov: e-poštni naslov, nastavitve profila, vsebina korespondence, fotografije/slike, ime stranke
- Podatki se obdelujejo v EU
Izdajanje računov strankam in računovodstvo
- Opis: izračun dolgovanega zneska, pošiljanje računov in zagotavljanje plačil
- Namen: zagotavljanje ustreznega plačila
- Pravna podlaga: pogodba
- Obdobje hrambe: od prenehanja pogodbe, hramba med pravnim obdobjem in/ali ustreznim obdobjem za sodne postopke
- Kategorije podatkov: domači naslov, podatki o plačilnih bilancah, ime stranke Podatki se obdelujejo v EU
Varnostna kamera
- Opis: zajemanje in/ali shranjevanje varnostnih fotografij ali videoposnetkov
- Namen: zagotavljanje varnosti, preprečevanje goljufij ali kraje itd.
- Pravna podlaga: zakoniti interesi
- Obdobje hrambe: največ 4 tedne, razen v primeru dokazov o incidentu: dokler se incident ne razreši
- Kategorije podatkov: fotografije z varnostne kamere, datum in čas
- Podatki se obdelujejo v EU
V zgoraj navedenih primerih uporabe smo upravljavec podatkov.
Če ste podali soglasje za določeno obdelavo, imate pravico do tega, da ga tudi umaknete. Svoje soglasje lahko kadar koli umaknete.
Če ugovarjate obdelavi vaših podatkov, se obrnite na nas, da lahko skupaj ocenimo, ali je možno skleniti pogodbeno razmerje in ali lahko še naprej nadaljujete z uporabo naših storitev.
Upravljamo tudi podatke o dobaviteljih. Ko zbiramo, obdelujemo in shranjujemo podatke dobaviteljev, želimo zagotoviti, da zbiramo, obdelujemo in shranjujemo le podatke, ki jih resnično potrebujemo in s katerimi lahko upravičeno upravljamo na ta način. Pri poslovanju z našimi dobavitelji običajno zbiramo, obdelujemo in shranjujemo ime, službeni e-poštni naslov in službeni telefon osebe, s katero smo v stiku. Zbiramo, obdelujemo in hranimo pa tudi ID številko za DDV naših dobaviteljev. Če dobaviteljem zagotavljamo parkirno mesto ali dostop do našega poslovnega prostora, bomo za namene organizacije in varnosti zbirali, obdelovali in hranili tudi številke registrskih tablic in čas obiska. Naši varnostni ukrepi so funkcionalno in tehnično v skladu z najboljšimi industrijskimi praksami. Informacije hranimo v pravnem obdobju in/ali ustreznem obdobju za sodne postopke.
3. OBDELAVA OSEBNIH PODATKOV V VAŠEM IMENU
Zaradi posebne narave našega odnosa je malo verjetno, da bomo v vašem imenu obdelovali osebne podatke drugih oseb. Če pa bi do tega kljub temu prišlo, smo mi obdelovalec, vi pa upravljavec. Zato bomo delovali v skladu z vašimi navodili za obdelavo, morebitno podizvajanje, ravnanje s podatki po koncu pogodbe in morebitni prenos podatkov. V ta namen bomo sprejeli potrebne varnostne ukrepe in vam pomagali pri izpolnjevanju vaših obveznosti v skladu s SUVP.
4. PRENOS OSEBNIH PODATKOV
Za zagotavljanje določenih storitev ali izdelkov lahko sodelujemo s tretjimi osebami, kot so informacijski partnerji, zavarovalniški partnerji, računovodski partnerji ali pravni svetovalci. Natančneje, pridržujemo si pravico do prenosa vaših osebnih podatkov našim partnerjem.
- Informacijska podpora
Podatkovne postavke: ime stranke, elektronski identifikacijski podatki, e-poštni naslov
Podatki se obdelujejo v EU
Podjetja Amazon EU delujejo v vlogi obdelovalca podatkov
- Informacijska podpora
- Komunikacijske storitve
Podatkovne postavke: elektronski identifikacijski podatki, fotografije/slike
Podatki se obdelujejo v EU
Podjetje Twilio Ireland Limited deluje v vlogi obdelovalca podatkov
- Komunikacijske storitve
- Komunikacijske storitve
Podatkovne postavke: elektronski identifikacijski podatki, fotografije/slike
Podatki se obdelujejo v EU
Podjetje Whereby AS deluje v vlogi obdelovalca podatkov
- Komunikacijske storitve
- Gostovanje video pretočnega predvajanja
Podatkovne postavke: elektronski identifikacijski podatki, fotografije/slike
Podatki se obdelujejo v EU
Podjetje MUX UK Ltd deluje v vlogi obdelovalca podatkov
- Gostovanje video pretočnega predvajanja
- Storitev dostave e-pošte
Podatkovne postavke: ime stranke, elektronski identifikacijski podatki, vsebina korespondence,
e-poštni naslov
Podatki se obdelujejo v EU
Podjetje Mailjet SAS deluje v vlogi obdelovalca podatkov
- Storitev dostave e-pošte
- Družbena omrežja – LinkedIn
Podatkovne postavke: ime uslužbenca, elektronski identifikacijski podatki, fotografije/slike, ime udeležene strani, datum in čas, elektronski lokalizacijski podatki
Podatki se obdelujejo v EU
Podjetje LinkedIn Ireland Unlimited Company deluje v vlogi obdelovalca podatkov
- Družbena omrežja – LinkedIn
- Družbena omrežja – Facebook/Instagram
Podatkovne postavke: ime stranke, elektronski identifikacijski podatki, fotografije/slike, datum in čas, elektronski lokalizacijski podatki
Podatki se obdelujejo v EU
Podjetje META PLATFORMS IRELAND LIMITED (prej: Facebook) deluje v vlogi obdelovalca podatkov
- Družbena omrežja – Facebook/Instagram
- Spletna analitika in statistika obiskovalcev
Podatkovne postavke: elektronski identifikacijski podatki, datum in čas, piškotki tretjih oseb, izvedbeni piškotki, elektronski lokalizacijski podatki
Podatki se obdelujejo v EU
Podjetje Google Ireland Limited deluje v vlogi obdelovalca podatkov
Če prejmemo osebne podatke od tretje osebe, ki vas je napotila k nam, predvidevamo, da so bili ti
podatki pridobljeni neposredno od vas ali z vašim soglasjem. Če temu ni tako, nas o tem nemudoma
- Spletna analitika in statistika obiskovalcev
5. VARNOST IN ZAUPNOST
Zavezujemo se, da bomo vaše osebne podatke hranili na varen in zaupen način ter vzpostavili varnostne postopke, da bi se izognili kakršni koli izgubi, zlorabi ali spremembi teh osebnih podatkov v skladu z najboljšimi industrijskimi praksami.
6. SPLETNA STRAN IN PIŠKOTKI
Ko brskate po naši spletni strani, se bodo na vaš računalnik morda shranili piškotki. Ti poenostavijo vaš obisk in izboljšajo vašo spletno izkušnjo. Ob obisku naše spletne strani vas bomo obvestili o uporabljenih piškotkih in vas prosili za soglasje. Spletni strežnik poleg tega vsakič, ko obiščete našo spletno stran, samodejno obdela vaš IP-naslov in/ali ime domene.
Morda bomo objavili povezave do spletnih strani, ki so v lasti tretjih oseb in ki jih upravljajo tretje osebe. Če kliknete to povezavo, vas bomo preusmerili na drugo spletno mesto. Poskrbite, da boste prebrali in razumeli pravilnik o zasebnosti tega spletnega mesta, saj se lahko razlikuje od našega pravilnika in ga ne moremo nadzorovati. Če niste prepričani ali se ne morete strinjati s pravilnikom, vam predlagamo, da to spletno mesto zapustite.
7. DRUŽBENA OMREŽJA
Če uporabljate funkcije družbenih omrežij, kot je npr. gumb “všečkaj” ali “deli”, ki je lahko na naši spletni strani, ali če obiščete našo stran družbenih omrežij, se morate zavedati, da bo vaše osebne podatke obdelala platforma družbenega omrežja. Pri tej obdelavi evropski regulator predvideva, da smo mi in platforma družbenega omrežja skupni upravljavec podatkov, kar pomeni, da skupaj določimo, zakaj in kako se obdelujejo vaši osebni podatki. O tem, kako obdelujemo vaše osebne podatke, lahko izveste več v tem pravilniku o zasebnosti. Informacije o obdelavi lahko najdete v pravilniku o zasebnosti zadevne platforme družbenih omrežij. Prosimo vas, da pred ogledom vsebine iz družbenega omrežja na naši strani ali na strani platforme družbenih omrežij preberete pravilnik o zasebnosti platforme družbenih omrežij.
Če priredimo dogodek, kot je denimo dogodek za mreženje za stranke, otvoritev, premiera itd., bodo na dogodku morda prisotni fotografi ali snemalci. Fotografije in videoposnetki, ki jih bodo posneli, se bodo morda uporabili v marketinških materialih in/ali bodo objavljeni na naših straneh družbenih omrežij. Če niste glavni predmet teh gradiv, smernice organa za varstvo podatkov določajo, da ne potrebujemo vašega izrecnega soglasja v skladu s SUVP. Če pa nasprotujete uporabi gradiv, na katerih ste prikazani, nam to sporočite.
8. UVELJAVLJANJE VAŠIH PRAVIC
V skladu s Splošno uredbo o varstvu podatkov imate pravico do tega, da:
- zahtevate dostop do vaših osebnih podatkov (kar je splošno znano kot “zahteva za dostop posameznika, na katerega se nanašajo osebni podatki”). To vam omogoča, da prejmete kopijo osebnih podatkov, ki jih hranimo o vas;
- zahtevate popravek osebnih podatkov, ki jih hranimo o vas. To vam omogoča popravljanje nepopolnih ali netočnih podatkov, ki jih hranimo o vas;
- zahtevate izbris svojih osebnih podatkov. Tako lahko od nas zahtevate, da odstranimo osebne podatke, če ni tehtnega razloga, da bi jih še naprej obdelovali. Prav tako imate pravico od nas zahtevati, da odstranimo vaše osebne podatke v primeru, da ste uveljavili svojo pravico do ugovora z obdelavo (glej v nadaljevanju);
- nasprotujete obdelavi vaših osebnih podatkov, če se zanašamo na zakonite interese (ali interese tretjih oseb) in če obstaja nekaj v vaši konkretni situaciji, zaradi česar želite ugovarjati obdelavi na tej podlagi. Prav tako imate pravico do ugovora, ko obdelujemo vaše osebne podatke za namene neposrednega trženja;
- zahtevate omejitev; obdelave vaših osebnih podatkov. To vam omogoča, da od nas zahtevate, da prekinemo obdelavo vaših osebnih podatkov, na primer, če želite, da ugotovimo njihovo točnost ali razlog za obdelavo;
- kadar koli umaknete soglasje za nadaljnjo obdelavo;
- imate tudi pravico, da niste predmet odločitve, ki temelji izključno na avtomatizirani obdelavi, vključno s profiliranjem;
- imate pravico do pridobitve vaših osebnih podatkov v strukturirani, splošno uporabljeni in strojno berljivi obliki, ter do prenosa teh podatkov drugemu upravljavcu.
Morda bomo morali od vas kdaj zahtevati določene podatke, da bomo lažje potrdili vašo identiteto in zagotovili vašo pravico do dostopa do vaših informacij (ali uveljavljanja katere koli druge vaše pravice). To je še eden od ustreznih varnostnih ukrepov, s katerimi zagotovimo, da osebni podatki ne bodo razkriti nobeni osebi, ki nima pravice do njihovega prejema.
Svoje pravice lahko uveljavljate tako, da se obrnete na našega koordinatorja na področju zasebnosti, g. Marka Ščeka, prek e-poštnega naslova marko.[email protected] ali prek naslednjega poštnega naslova podjetja:
Confiva Global d.o.o.,
za: Marko Šček
Stegne 13A, 1000 Ljubljana, Slovenija
9. ORGAN ZA VARSTVO PODATKOV
Vse pritožbe in pripombe lahko posredujete pristojnemu organu za varstvo podatkov na spodnjem naslovu:
Informacijski pooblaščenec
Dunajska cesta 22,1000 Ljubljana,
Slovenija https://www.ip-rs.si