Pri registraciji ali nakupu kupec dovoli podjetju Kridis, Kristjan Korošec s.p. (v nadaljevanju Kridis s.p.) zbiranje, obdelovanje in hranjenje posredovanih osebnih podatkov v skladu z Zakonom o varovanju osebnih podatkov.
Kridis s.p. se zavezuje, da bo skrbno in v skladu z zakonodajo varoval podatke uporabnikov. Podatki se zbirajo na podlagi osebne privolitve posameznika in za določen čas 5 let oziroma, če Zakon o varovanju osebnih podatkov predvideva drugače, za čas kot ga predvideva.
Osebni podatki se zbirajo za namen nemotene izvedbe naročil oz. ponudbe, komunikacijo s kupcem, statistično analizo z namenom izboljšanja delovanja spletnih strani in storitev ter, če se kupec tako odloči, za pošiljanje obvestil, novic in ponudb (preko sms sporočil, elektronskega sporočila, pisno na naslov).
V tem okviru se zbirajo naslednji podatki: IP naslov, osebno ime, naslov stalnega ali začasnega prebivališča, datum rojstva, spol, telefonska številka, naslov elektronske pošte, čas in datum registracije ter arhiv komunikacije s spletno trgovino. V kolikor bi šlo za darilni bon se zbira še ime in priimek obdarovanca ter njegov naslov.
Podjetje Kridis s.p. spoštuje zasebnost uporabnikov spletne strani ilo.si in se zavezuje, da bo pridobljene osebne podatke skrbno varovalo in jih brez privolitve ne bo posredovalo tretji osebi oziroma jih ne bo uporabilo drugače kot izključno za zgoraj navedene namene, razen v primerih, ko bi te podatke zahteval pristojni državni organ, ki bi za to imel zakonsko osnovo in v primeru, da obstaja sum zlorabe pri poslovanju s strani uporabnika spletne strani. Kridis s.p. lahko podatke posreduje samo pogodbenemu obdelovalcu podatkov.
Vnašanje osebnih podatkov in podatkov za plačilo poteka preko varnega spletnega obrazca, zaščitenega z enakimi ali podobnimi šifrirnimi mehanizmi, kot jih uporabljajo banke in druge zaupanja vredne institucije.
Uporabnik je tudi sam odgovoren za varovanje osebnih podatkov, na način, da poskrbi za varnost svojega uporabniškega imena in gesla ter ustrezno programsko (protivirusno) zaščito svojega računalnika. Zbirka osebnih podatkov je zavedena na spletni strani informacijskega pooblaščenca (www.ip-rs.si). Uporabnikom je na voljo vpogled v podatke, ki jih hranimo o njih, preko njihovega uporabniškega računa.
Piškotki
Kaj je piškotek?
Piškotek je majhna datoteka, ki običajno vsebuje zaporedje črk in številk, ki se naloži na uporabnikov računalnik, ko ta obišče določeno spletno stran. Piškotki so v prvi vrsti namenjeni zagotavljanju delovanja spletne strani. Poleg tega lahko z njimi zagotovimo boljšo uporabniško izkušnjo.
Kje se piškotki uporabljajo na naši spletni strani?
Na spletni strani uporabljamo dve skupini piškotkov. Prvi so nujno potrebni za delovanje spletne strani, brez katerih ni možno zagotoviti storitev (sem spadajo na primer identifikacija posamezne brskalne seanse). Druga skupina piškotov je namenjena izboljšanemu delovanju spletne strani. Med te piškotke spada spletna analitika, ki nam omogoča primerjavo novih in predhodnih obiskovalcev. Piškotke uporabljamo tudi za povezavo naše spletne strani s spletnimi socialnimi omrežji, kjer lahko uporabniki delijo svoje izkušnje z nami na teh omrežjih kot tudi, da lahko uporabniki komentirajo artikle.
Piškotki tretjih
Poleg lastnih piškotkov uporabljamo še piškotke tretjih (npr: Facebook, Najdi.si …). Če želite informacije kako tretje osebe uporabljajo piškotke, preverite pravilnike uporabe na njihovih spletnih mestih.
Soglasje za uporabo piškotkov
S klikom na gumb ‘Sprejmi in zapri’ soglašate s piškotki, kot je navedeno v informativni vrstici ob vstopu na spletno stran.
Soglasje za obdelavo osebnih podatkov za namene trženja
Strinjam se, da je podjetje Kridis, Kristjan Korošec s.p., s sedežem Bevkova 31, 3000 Celje, Slovenija, D.Š.: SI12797898 (v nadaljnjem besedilu “upravljavec”) v skladu z evropsko zakonodajo Uredba (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov obdelal naslednje osebne podatke:
¤ ime in priimek
¤ e-mail naslov
¤ telefonska številka
¤ prebivališče
¤ davčna številka
¤ identifikacijska številka za DDV
1. Zgoraj navedene podatke bo administrator obdelal za namene registracije na spletni strani ter za namene trženja in sicer za pošiljanje e-novic osebi, ki je dala soglasje. To soglasje je podano za določen čas 5 let. Oseba, ki izda to privolitev, potrjuje, da bo skrbnik obdelal zgornje osebne podatke v času trajanja privolitve.
2. Osebne podatke bo obdeloval le upravitelj ali oseba, s katero ima skrbnik pravilno izvedeno pogodbo o obdelavi.
3. Soglasje je mogoče kadarkoli preklicati na način, da nam preko elektronske pošte na e-mail naslov maja[afna]ilo.si pošljete odjavo od prejemanja e-novic ali pa nam le to pisno posredujete na naslov Kridis, Kristjan Korošec s.p., Bevkova 31, 3000 Celje, Slovenija.
4. Skrbnik strani ilo.si vas opozarja, da imate kot posameznik, na podlagi predpisov, naslednje pravice:
Pravica do preklica privolitve
Če ste kot posameznik privolili v obdelavo vaših osebnih podatkov ( v enega ali več določenih namenov ), imate pravico, da to svojo privolitev kadarkoli prekličete, ne da bi to vplivalo na zakonitost obdelave podatkov, ki se je na podlagi privolitve izvajala do njenega preklica.
Preklic privolitve za obdelavo osebnih podatkov za posameznika nima nobenih negativnih posledic ali sankcij. Vendar pa je možno, da upravljavec posamezniku po preklicu privolitve za obdelavo osebnih podatkov morda ne bo več mogel nuditi posamezne ali več svojih storitev, če gre za storitve, ki jih brez osebnih podatkov ni mogoče nuditi.
Pravica dostopa do osebnih podatkov
Kot posameznik imate pravico od ponudnika (upravljavca osebnih podatkov) dobiti potrditev, ali se v zvezi z vami obdelujejo osebni podatki, in, kadar je temu tako, dostop do osebnih podatkov in določene informacije (o namenih obdelave, o vrstah osebnih podatkov, o uporabnikih, o obdobjih hrambe oz. merilih za določitev obdobij, o obstoju pravice do popravka ali izbrisa podatkov, pravice do omejitev in ugovora obdelavi in pravice do pritožbe pri nadzornem organu, o viru podatkov, če podatki niso bili zbrani pri vas, o obstoju avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov, razlogih zanj ter pomenu in posledicah take obdelave za vas, ter druge informacije v skladu s členom 15. GDPR).
Pravica do popravka osebnih podatkov
Kot posameznik imate pravico doseči, da ponudnik brez nepotrebnega odlašanja popravi netočne osebne podatke v zvezi z vami. Kot posameznik imate, ob upoštevanju namenov obdelave, pravico do dopolnitve nepopolnih podatkov, vključno s predložitvijo dopolnilne izjave.
Pravica do izbrisa osebnih podatkov (»pravica do pozabe«)
Kot posameznik imate pravico doseči, da ponudnik brez nepotrebnega odlašanja izbriše osebne podatke v zvezi z vami, ponudnik pa mora podatke brez nepotrebnega odlašanja izbrisati, kadar obstaja eden od naslednjih razlogov:
(a) podatki niso več potrebni v namene, za katere so bili zbrani oz. drugače obdelani,
(b) če prekličete privolitev, za obdelavo pa ne obstaja druga pravna podlaga,
(c) če ugovarjate obdelavi, za obdelavo pa ne obstajajo prevladujoči zakoniti razlogi,
(d) podatki so bili obdelani nezakonito,
(e) podatke je treba izbrisati za izpolnitev pravnih obveznosti v skladu s pravom EU ali pravom države članice, ki velja za ponudnika.
Pravica do omejitve obdelave
Kot posameznik imate pravico doseči, da ponudnik omeji obdelavo, kadar obstaja eden od primerov:
(a) če oporekate točnosti podatkov za obdobje, ki ponudniku omogoča preveriti točnost podatkov,
(b) obdelava je nezakonita, vi pa nasprotujete izbrisu podatkov, namesto tega pa zahtevate omejitev njihove uporabe,
(c) ponudnik podatkov ne potrebuje več za namene obdelave, vendar pa jih vi potrebujete za uveljavljanje, izvajanje in obrambo pravnih zahtevkov,
(d) ste vložili ugovor v zvezi z obdelavo, dokler se ne preveri, ali zakoniti razlogi ponudnika prevladajo nad vašimi razlogi.
Pravica do prenosljivosti podatkov
Kot posameznik imate pravico, da prejmete osebne podatke v zvezi z vami, ki ste jih posredovali ponudniku, v strukturirani, splošno uporabljani in strojno berljivi obliki, in imate pravico, da te podatke posredujete drugemu upravljavcu, ne da bi vas ponudnik, ki so mu bili osebni podatki zagotovljeni, pri tem oviral, in sicer kadar:
(a) obdelava temelji na privolitvi ali na pogodbi in
(b) se obdelava izvaja z avtomatiziranimi sredstvi.
Kot posameznik imate pri uresničevanju navedene pravice do prenosljivosti pravico, da se osebni podatki neposredno prenesejo od enega upravljavca (ponudnika) k drugemu, kadar je to tehnično izvedljivo.
Pravica do ugovora obdelavi
Kot posameznik imate na podlagi razlogov, povezanih z vašim posebnim položajem, pravico, da kadarkoli ugovarjate obdelavi osebnih podatkov, ki je potrebna za opravljanje nalog v javnem interesu ali pri izvajanju javne oblasti, dodeljene ponudniku (točka (e) člena 6 (1) GDPR) ali je potrebna zaradi zakonitih interesov, za katere si prizadeva ponudnik ali tretja oseba (točka (f) člena 6 (1) GDPR), vključno z oblikovanjem profilov na podlagi navedenih obdelav; ponudnik preneha obdelovati osebne podatke, razen če dokaže nujne legitimne razloge za obdelavo, ki prevladajo nad vašimi interesi, pravicami in svoboščinami, ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.
Kadar se osebni podatki obdelujejo za namene trženja, ima posameznik pravico, da kadarkoli ugovarja obdelavi podatkov v zvezi z njim za namene takega trženja, vključno z oblikovanjem profilov, kolikor je povezano s takim neposrednim trženjem; kadar posameznik ugovarja obdelavi za namene neposrednega trženja, se podatki ne obdelujejo več v te namene.
Pravica do vložitve pritožbe pri nadzornem organu
Brez poseganja v katerokoli drugo (upravno ali drugo) pravno sredstvo imate kot posameznik pravico, da vložite pritožbo pri nadzornemu organu, zlasti v državi, v kateri imate običajno prebivališče, v kateri je vaš kraj dela ali v kateri je domnevno prišlo do kršitve (v Sloveniji je to Informacijski pooblaščenec), če menite, da obdelava osebnih podatkov v zvezi z vami krši predpise o varstvu osebnih podatkov.
Brez poseganja v katerokoli drugo (upravno ali izvensodno) sredstvo imate kot posameznik pravico do učinkovitega pravnega sredstva, in sicer zoper pravno zavezujočo odločitev nadzornega organa v zvezi z njo, prav tako pa tudi v primeru, kadar nadzorni organ vaše pritožbe ne obravnava ali vas v treh mesecih ne obvesti o stanju zadeve ali o odločitvi o pritožbi. Za postopke zoper nadzorni organ so pristojna sodišča države članice, v kateri ima nadzorni organ sedež.
Posameznik lahko vse zahteve, ki se tičejo uveljavljanja pravic v zvezi z osebnimi podatki, naslovi v pisni obliki na podjetje Kridis, Kristjan Korošec s.p., Bevkova 31, 3000 Celje, Slovenija.
Za potrebe zanesljive identifikacije v primeru uveljavljanja pravic v zvezi z osebnimi podatki lahko upravljavec od posameznika zahteva dodatne podatke, ukrepanje pa lahko zavrne le v primeru, da dokaže, da posameznika ne more zanesljivo identificirati.
Upravljavec mora na zahtevo posameznika, s katero ta uveljavlja svoje pravice v zvezi z osebnimi podatki, odgovoriti brez nepotrebnega odlašanja in najpozneje v enem mesecu od prejema zahteve.
Zadnja sprememba: 18.04.2021