Varovanje osebnih podatkov
1, UVOD
Zelo nam je pomembno, da upoštevamo veljavne predpise in zakone o varstvu podatkov, zato v nadaljevanju podrobno obravnavamo ukrepe za varstvo podatkov in postopke zbiranja podatkov na spletnih straneh paintlisa.si.hu in Festede Kft.
Podatke obdeluje družba Festede Kft., ki je odgovorna za obdelavo osebnih podatkov.
Kontaktni podatki:
Polno pravno ime: Festede Kft.
E-poštni naslov: hello@paintlisa.si
Poštni naslov: 2161 Csomád Kossuth Lajos út 79.
2. KATERE OSEBNE PODATKE OBDELUJEMO IN ZAKAJ?
Osebni podatki so tisti, ki jasno omogočajo natančno identifikacijo posameznika.
Na spletni strani paintlisa.si obdelujemo naslednje osebne podatke z navedbo pravne podlage:
KOMUNIKACIJSKI PODATKI
To vključuje vsa sporočila, ki nam jih pošljete prek spletnega mesta, e-pošte, družabnih medijev ali katere koli druge oblike komunikacije.
Ti podatki se obdelujejo in hranijo zaradi izpolnjevanja naročil in zagotavljanja podlage za odločitve v primeru pravnih zahtevkov.
Naša pravna podlaga za obdelavo teh podatkov je preverljivo zanimanje uporabnika za naše dejavnosti, kot je razvidno iz sporočil, ki nam jih je poslal.
PODATKI O STRANKAH
To vključuje vse informacije, povezane z nakupom izdelkov in storitev, kot so ime stranke, naslov za pošiljanje in zaračunavanje, e-poštni naslov, telefonska številka in kupljeni izdelek.
Ti podatki se obdelujejo za zagotavljanje uspešne izpolnitve naročil in vodenje pravno pravilne evidence nakupov.
Pravna podlaga za shranjevanje podatkov je izvajanje pogodbe med stranko in družbo Festede Kft.
PODATKI O UPORABNIKU
To vključuje podatke, ki se ustvarijo ob uporabi spletnega mesta, da se omogoči tehnično delovanje spletnega mesta, da se ohrani varnost spletnega mesta, da se vodi evidenca dejavnosti uporabnikov in da se zagotovi, da imate vedno dostop do najustreznejše vsebine.
Pravna podlaga za obdelavo podatkov je jasen interes uporabnika za naše dejavnosti, ki je potreben za zagotavljanje tehničnega delovanja spletnega mesta in shranjevanje teh podatkov.
TEHNIČNI PODATKI
To vključuje informacije, ki se ustvarijo ob uporabi spletnega mesta, kot so vaš naslov IP, podatki o prijavi, podatki o brskalniku, čas, porabljen na vsaki strani, ogledi strani in navigacijske poti, število in čas obiskov spletnega mesta, časovni pasovi ter naprava, ki jo uporabljate za ogled spletnega mesta.
Vir podatkov je naša analitična programska oprema.
Te podatke obdelujemo, da analiziramo navade uporabnikov na spletnem mestu, poskrbimo za varnost našega spletnega mesta in razumemo uporabnost naših tržnih odločitev.
Pravna podlaga za obdelavo podatkov je jasen interes uporabnika za naše dejavnosti, kar nam omogoča obdelavo teh podatkov v skladu z varnostnimi zahtevami in njihovo uporabo za povečanje poslovanja za učinkovitejše delovanje.
PODATKI O TRŽENJU
To vključuje obiskovalčeve preference, katere marketinške vsebine želi prejemati od nas. Te podatke obdelujemo, da omogočimo sodelovanje v nagradnih igrah in pošiljamo oglase, povezane z našimi izdelki/storitvami, za katere je uporabnik izrazil zanimanje.
Pravna podlaga za obdelavo podatkov je jasen interes uporabnika za naše dejavnosti, kar nam omogoča obdelavo teh podatkov v skladu z varnostnimi zahtevami in njihovo uporabo za povečanje poslovanja za učinkovitejše delovanje.
Občasno lahko zbrane podatke uporabimo za namene, kot je zagotavljanje ciljno usmerjenih in ustreznih oglasov na platformi Facebook™ in različnih dinamičnih oglaševalskih platformah, ter za merjenje učinkovitosti oglasov.
Pravna podlaga za obdelavo podatkov je jasen interes uporabnika za naše dejavnosti, kar nam omogoča obdelavo teh podatkov v skladu z varnostnimi zahtevami in njihovo uporabo za povečanje poslovanja za učinkovitejše delovanje.
Ne zbiramo občutljivih podatkov, kot so etnična pripadnost, verska prepričanja, spolnost in usmerjenost, politična mnenja in članstvo v sindikatih ter podatki o zdravstvenem stanju, genetski ali biometrični podatki.
3. KAKO ZBIRAMO PODATKE?
Osebne podatke lahko zbiramo na načine, ki nam jih uporabnik posreduje neposredno (na primer z oddajo naročila ali pošiljanjem sporočila).
Poleg tega se nekateri podatki zbirajo samodejno, ko uporabljate spletno mesto, na primer. “piškotki” in podobne tehnologije. Ti se aktivirajo le s privolitvijo uporabnika.
Če želite več informacij, si oglejte našo izjavo o piškotkih.
Določene podatke prejmemo od zunanjih partnerjev, kot so ponudniki analitičnih storitev, kot je Google (partner zunaj EU), oglaševalska omrežja, kot je Facebook™ (partner zunaj EU), in partnerji za plačilne storitve, kot je Barion.
4. NAŠI PRAKTIČNI UKREPI NA PODROČJU VARSTVA PODATKOV
Družba Festede Kft. pripisuje velik pomen varovanju zasebnosti svojih uporabnikov in spoštovanju veljavnih predpisov. Zato smo po opravljeni oceni učinka na zasebnost spletnega mesta pripravili seznam zbranih podatkov, njihove potrebnosti in pravne podlage ter skladnosti s predpisi.
- Za zaščito podatkov, vnesenih v obrazce in ustvarjenih na spletnem mestu, na celotnem spletnem mestu uporabljamo certifikat SSL (certifikat Let’s Encrypt Authority X3).
- Za zaščito spletnega mesta pred napadi uporabljamo vrhunsko varnostno programsko opremo (iThemes Security Pro), ki vaše podatke ščiti pred “brute force” in napadi z virusi na shranjene podatke.
- Podatki o nakupu in uporabniku so v podatkovnih bazah spletnega mesta shranjeni v šifrirani obliki (psevdonimizirani), tako da jih tretje osebe ne morejo prebrati.
- V tej izjavi o zasebnosti uporabnikom ponujamo obrazce, v katerih lahko zahtevajo informacije o obdelavi svojih osebnih podatkov ter spremenijo ali izbrišejo svoje osebne podatke.
Občasno moramo pri svojem poslovanju posredovati podatke svojim storitvenim partnerjem (na primer ponudnikom gostovanja, kurirskim podjetjem, programski opremi za pošiljanje pošte).
V takšnih primerih se bomo vedno odločili za skladnost z uredbo GDPR, v primeru partnerja s sedežem v ZDA pa bomo sodelovali v pobudi EU-US Privacy Shield in z njim podpisali pogodbo o upravljanju podatkov, ki zagotavlja odgovorno ravnanje s podatki.
5. TRŽNO KOMUNICIRANJE
Tržno komuniciranje je za podjetje bistvenega pomena. Pravna podlaga za obdelavo podatkov v tem kontekstu je izražen interes za naše storitve ali izrecno soglasje uporabnikov.
V skladu s predpisi Evropske unije o zasebnosti in elektronskih komunikacijah (PECR) svojim uporabnikom pošiljamo tržna sporočila, če so pri nas opravili nakup ali so izrecno privolili v prejemanje tržnih sporočil.
V vseh primerih bomo zagotovili vidno sredstvo za odjavo in odjavo od sporočil. Povezavo za odjavo najdete na dnu vsakega e-poštnega sporočila, lahko pa zahtevate, da vas odstranimo iz zbirke podatkov, tako da pošljete e-poštno sporočilo na naslov hello@paintlisa.si
Sporočila vam lahko pošiljamo tudi, če se odjavite od tržnih sporočil, vendar le v zvezi z izpolnjevanjem naročil.
6. OPOMBA O OSEBNIH PODATKIH
Občasno je treba nekatere osebne podatke deliti z nekaterimi partnerji, da bi ohranili normalno poslovanje:
– ponudniki storitev IT in ponudniki storitev, ki odpravljajo težave in vzdržujejo računalniške sisteme,
– strokovni partnerji, kot so odvetniki, računovodje, bančniki, zavarovalnice,
– vladni organi, ki od nas zahtevajo, da poročamo o svojih dejavnostih,
– ponudniki plačilnih storitev, ki varno obdelujejo podatke o vaših kreditnih karticah,
– kurirske storitve, ki dostavljajo prejeta naročila na določen naslov za dostavo.
Mednarodni prenosi podatkov
Morda bomo morali občasno deliti uporabniške podatke s partnerji zunaj Evropskega gospodarskega prostora (EGP), da bi ohranili naše poslovanje.
V številnih primerih države zunaj EGP ne zagotavljajo enake ravni varstva podatkov, evropska zakonodaja pa prepoveduje izvoz podatkov, če niso izpolnjeni ustrezni pogoji.
Kadar se osebni podatki prenesejo izven EGP, bomo poleg ukrepov, opisanih v točki 4., sprejeli še naslednje ukrepe za zagotovitev varnega ravnanja s podatki:
– podatke prenašamo samo v države, za katere Evropska komisija meni, da so primerne z vidika varnosti podatkov,
– uporabljamo samo storitve s sedežem v ZDA, ki so del pobude EU-ZDA za varnost podatkov Privacy Shield,
Če zgornji pogoji niso izpolnjeni, bomo uporabnike prosili za izrecno soglasje za prenos podatkov. To soglasje lahko kadar koli prekličete.
Povezave na zunanja spletna mesta
To spletno mesto lahko občasno vsebuje povezave do zunanjih spletnih mest ali pa vsebuje v spletno mesto vgrajene delčke kode za zagotavljanje zunanjih storitev.
S klikom na te povezave ali uporabo vgrajenih orodij lahko zunanji partnerji zbirajo podatke o uporabnikih.
Čeprav si prizadevamo, da bi svoje partnerje ustrezno pregledali, nimamo nadzora nad njihovimi praksami zasebnosti in nismo odgovorni za njihove prakse zasebnosti.
7. ČAS TRAJANJA OBDELAVE PODATKOV
Podatke uporabnikov bomo shranjevali le toliko časa, kolikor nam to nalagajo zakonske/računovodske obveznosti/obveznosti poročanja podatkov ali kolikor je to potrebno za delovanje storitve.
Pri odločanju o trajanju hrambe upoštevamo količino, naravo in občutljivost podatkov ter morebitne posledice uhajanja podatkov v primeru kršitve varnosti podatkov.
Zaradi davčnih razlogov moramo podatke o obračunu in nakupu vaših strank hraniti vsaj 8 let, da izpolnimo svoje zakonske obveznosti.
V določenih okoliščinah lahko podatke uporabimo v anonimizirani obliki za statistične namene; v tem primeru bomo podatke brez kakršnih koli informacij shranili za neomejeno obdobje.
8. PRAVICE OBISKOVALCA
Splošna uredba o varstvu podatkov (GDPR) uporabnikom tega spletnega mesta kot državljanom Evropske unije zagotavlja naslednje pravice:
a. Dostop do osebnih podatkov
Uporabniki spletnega mesta imajo pravico zahtevati kopijo osebnih podatkov, ki jih hrani družba Festede Kft. Zahtevek bo praviloma brezplačno izpolnjen v 14 dneh po prejemu zahtevka.
V primeru ponavljajočih se, zlorabljajočih in neupravičenih zahtev po podatkih lahko družba Festede Kft. zaračuna zmerno pristojbino za posredovanje podatkov in zahteva dodaten čas za posredovanje podatkov.
Poleg tega družba Festede Kft. pred razkritjem podatkov zahteva dokazilo o identiteti, da bi preprečila zlorabo. Če želite zahtevati osebne podatke, uporabite spodnji kontaktni obrazec:
B. SPREMEMBA OSEBNIH PODATKOV
Če so bili osebni podatki spremenjeni ali napačno posredovani, imajo uporabniki pravico zahtevati, da se podatki spremenijo. Če želite spremeniti osebne podatke, nam pišite na hello@paintlisa.si.
c. Zahteva za izbris osebnih podatkov
Uporabniki imajo pravico zahtevati izbris vseh svojih osebnih podatkov. Zahtevek bo obravnavan brezplačno v 14 dneh po vložitvi zahtevka. Po izbrisu osebnih podatkov uporabniški račun ne bo več na voljo, prav tako ne bo več na voljo nobenega kupljenega gradiva, saj so osebni podatki, povezani z uporabniškim računom, nujni za dostop do storitve.
Družba Festede Kft. pred izbrisom osebnih podatkov zahteva dokazilo o identiteti, da se prepreči zloraba. Če želite izbrisati osebne podatke, uporabite zgornji kontaktni obrazec.
d. Zahteva za omejitev obdelave osebnih podatkov
Uporabniki imajo pravico, da na zahtevo omejijo posredovanje svojih podatkov tretjim osebam (storitvenim partnerjem). Ob predložitvi zahtevka lahko določite storitvene partnerje, ki jih želite omejiti.
Pomembno je opozoriti, da je sodelovanje z nekaterimi ponudniki storitev nujno za delovanje spletnega mesta (npr. Barion kot ponudnik plačilnih storitev), zato v primeru njihove omejitve storitve spletnega mesta uporabniku ne bodo na voljo.
Družba Festede Kft. pred omejitvijo prenosa osebnih podatkov zahteva dokazilo o identiteti, da se prepreči zloraba. Če želite omejiti prenos osebnih podatkov, uporabite zgornji kontaktni obrazec.
V Sloveniji je uradni organ za varstvo podatkov Informacijski pooblaščenec Republike Slovenije (IPRS). Uporabniki lahko na spletnem mestu IPRS najdejo več informacij o svojih pravicah do varstva podatkov.
Informacijski pooblaščenec Republike Slovenije
ga. Mojca Prelesnik
Zaloška 59
1000 Ljubljana
Tel. +386 1 230 9730
Fax +386 1 230 9778
e-mail: gp.ip@ip-rs.si
spletna stran: https://www.ip-rs.si/
9. ANONIMNI PODATKI IN “PIŠKOTKI”.
Na spletnem mestu paintlisa.si, v e-poštnih sporočilih in oglasih uporabljate t. i. “piškotke” in podobne tehnologije, kot so kode za sledenje, oznake za ponovno trženje, piksli, ki se aktivirajo po privolitvi uporabnika.
Te tehnologije nam pomagajo bolje razumeti vedenje in interese uporabnikov ter nam pomagajo pri učinkovitejšem in uspešnejšem delovanju.
Naš cilj je, da bi bil paintlisa.si čim bolj prijazen do uporabnika in čim bolj oseben. Če se želite odjaviti od zbiranja neosebnih podatkov s temi tehnologijami, lahko to storite na naslednje načine:
– ob obvestilu o uporabi piškotkov, lahko te onemogočite.
– tako, da v brskalniku onemogočite piškotke.
Za več informacij o dodatnih piškotkih in kodah za sledenje na paintlisa.si glejte našo izjavo o piškotkih.