Pravilnik o zasebnosti
PRAVILNIK O ZASEBNOSTI
Uvodna določila
Ta Pravilnik o zasebnosti je sestavljen v skladu z Zakonom o varstvu osebnih podatkov (ZVOP-1), Splošno uredbo o varstvu osebnih podatkov (GDPR) in Zakonom o elektronskih komunikacijah (ZEKom-1).
Pravilnik o zasebnosti se nanaša na seznanitev posameznikov, ki uporabljajo spletno trgovino Hermes Shop (v nadaljevanju: spletna trgovina oz. spletna stran), ki je dostopna na povezavi: https://www.hermes-shop.si/, in drugih oseb, z načinom, vsebino in podlago uporabe, zbiranja, in shranjevanja (obdelave) osebnih podatkov, kot tudi pojasnili vsebine soglasja za obdelavo osebnih podatkov.
V tem pravilniku uporabljeni izrazi, zapisani v slovnični obliki moškega spola, so uporabljeni kot nevtralni in veljajo enakovredno za oba spola.
Upravljavec osebnih podatkov v smislu tega pravilnika je upravljalec oz. prodajalec v spletni trgovini oz. na spletni strani Hermes shop: podjetje HERMES AND ANDREJA GAČNIK S.P., POSREDNIŠTVO, TRGOVINA HERMES AND – ANDREJA GAČNIK S.P., Dobrovce, Kidričeva cesta 26, 2204 Miklavž na Dravskem polju, Matična številka: 1618369000, Davčna številka: SI 19963050 (v nadaljevanju: upravljavec)
Obiskovalec spletne strani je vsaka fizična ali pravna oseba, ki obišče spletno stran oz. spletno trgovino (v nadaljevanju: obiskovalec).
Registriran uporabnik spletne trgovine je vsakdo, ki se na spletni strani oz. v spletni trgovini registrira in uporablja sistem spletne trgovine (v nadaljevanju: uporabnik). Z registracijo postane obiskovalec spletne strani njen uporabnik. Registracija je možna kadarkoli med obiskom strani s klikom na povezavo »Registracija ali prijava« ali v postopku nakupa. Za uporabnika se ob pravilih, ki se vežejo izrecno nanj in pravna razmerja v zvezi z njim, smiselno uporabljajo tudi pravila, ki veljajo za obiskovalca spletne strani.
Naročnik blaga oziroma izdelka je tisti uporabnik, ki preko spletne trgovine odda naročilo za nakup izdelkov iz spletne trgovine (v nadaljevanju: naročnik). Z oddajo naročila postane uporabnik spletne strani naročnik blaga. Za naročnika se ob pravilih, ki se vežejo izrecno nanj in pravna razmerja v zvezi z njim, smiselno uporabljajo tudi pravila, ki veljajo za obiskovalca in uporabnika spletne strani.
Kupec blaga oziroma izdelka je tisti naročnik, katerega naročilo je z elektronskim sporočilom potrjeno s strani ponudnika (v nadaljevanju: kupec). S prejemom potrditvenega sporočila o zaključku naročila o obdelavi oddajo naročila oziroma opravo nakupa postane uporabnik kupec. Za kupca se ob pravilih, ki se vežejo izrecno nanj in pravna razmerja v zvezi z njim, smiselno uporabljajo tudi pravila, ki veljajo za obiskovalca in uporabnika spletne strani ter naročnika.
Potrošnik je fizična oseba, ki pridobiva ali uporablja blago in storitve za namene izven njegove poklicne ali pridobitne dejavnosti (v nadaljevanju: potrošnik).
Posameznik je skupna oznaka za obiskovalca, uporabnika, naročnika in kupca, katerega podatki se obdelujejo.
Osebni podatek pomeni katero koli informacijo v zvezi z določenim ali določljivim posameznikom. Določljiv posameznik je tisti, ki ga je mogoče
neposredno ali posredno določiti, zlasti z navedbo identifikatorja, kot je ime, identifikacijska številka, podatki o lokaciji, spletni identifikator, ali z navedbo enega ali več dejavnikov, ki so značilni za fizično, fiziološko, genetsko, duševno, gospodarsko, kulturno ali družbeno identiteto tega posameznika.
Upravljavec se zavzema za spoštovanje in varovanje pravice do zasebnosti posameznikov in zagotavlja uresničevanje posameznikove pravice do pravične obdelave njegovih podatkov. Osebni podatki se obdelujejo na avtomatiziran elektronski način ali na ne avtoma-tiziran način v tiskani obliki.
Posredovanje osebnih podatkov posameznikov praviloma temelji na njihovi svobodni privolitvi. Posredovanje določenih osebnih podatkov je na spletni strani lahko označeno kot obvezno, predvsem takrat, ko brez njih upravljavec ne more izvesti naročila oziroma posla. Če posameznik podatkov, ki so opredeljeni kot obvezni za registracijo, ne želi posredovati, določenih storitev ne bo mogel koristiti (npr. opraviti nakupa na naših spletnih straneh, ipd.).
Upravljavec posamezniku možnosti komunikacije, registracije, ali oddaje naročil na spletni strani ne omejuje ali pogojuje z njegovim soglasjem z uporabo njegovih podatkov za neposredno trženje (obveščanje o posebnih ponudbah, novostih, akcijah in promocijah). Izjema je naročilo na naše novice, pri čemer mora obiskovalec z uporabo splošnih pogojev za namen neposrednega trženja izrecno soglašati.
S katerimi vrstami osebnih podatkov upravljavec upravlja?
Upravljavec zbira podatke posameznikov, ki se nanašajo na sklepanje pogodb pri poslovanju med upravljavcem in posamezniki, zlasti pri naročilu in nakupu izdelkov in pri opravi storitev in pri potrebni komunikaciji s strankami.
Osebni podatki uporabnikov so predvsem identifikacijski in kontaktni podatki posameznikov: naslov elektronske pošte, uporabniško ime, geslo, ime, priimek, naziv podjetja (neobvezno), država/regija, ulica, poštna številka, mesto, telefonska številka, morebitni podatki o drugem naslovu za dostavo, morebitni osebni podatki, ki jih posameznik posreduje sam v opombah naročila ali pod zavihkom »kontaktirajte nas« ter morebitni drugi osebni podatki, ki jih uporabnik sam ustvari na računu. Upravljavec spremlja tudi podatke o opravljenih naročilih in reklamacijah.
Nastavitve zasebnosti, ki vključujejo podatke o dostopu na spletno stran (podatke o »internet protocol« oz. t.i. IP uporabnika, naslovih, idr.) je vsakemu obiskovalcu strani dostopna na povezavi zavihku »Nastavitve zasebnosti«.
Kdaj se srečujemo z osebnimi podatki?
Z osebnimi podatki posameznikov se srečujemo predvsem ob tem, ko posameznik obišče spletno stran ali izpolni spletne obrazce:
- Ob obisku spletne strani: podatki o dostopu oz. piškotki.
- Ob naročilu na naše novice: obiskovalec sporoči ime in naslov elektronske pošte.
- Na zavihku kontakt pri rubriki »pošljite nam vaše vprašanje«: obiskovalec posreduje ime, priimek, naslov elektronske pošte in morebitne druge podatke, ki jih posameznik razkrije sam in jih posreduje v rubriki za sporočilo oziroma vprašanje ali z uporabo drugih komunikacijskih sredstev, in v drugih primerih ob morebitnih reklamacijah, ipd.
- Ob registraciji: obiskovalec sporoči naslov elektronske pošte, ki je enak uporabniškemu imenu na spletni strani. Ob registraciji uporabnik izbere geslo, ki ga lahko kadarkoli spreminja na podstrani »Moj Račun«.
- Na blagajni (oddaja naročila): uporabnik posreduje kontaktne podatke, kot so: ime, priimek, naziv podjetja (neobvezno), država/regija, ulica, poštna številka, mesto, telefonska številka, morebitni podatki o drugem naslovu za dostavo, morebitni drugi podatki, ki jih posameznik razkrije sam in posreduje v opombi naročila.
Z osebnimi podatki posameznikov se srečujemo tudi v drugih primerih:
- Elektronska in druga korespondenca s strankami: stranke lahko vstopajo v kontakt z upravljavcem tudi prek elektronskih sporočil na info@hermes-shop.si, na tel. št. +386 41 368 619, po klasični pošti ali na drug primeren način.
- Morebitne reklamacije: v tem primeru kupec v skladu s splošnimi pogoji poslovanja izpolni predpisan obrazec, ki vsebuje tudi njegove osebne podatke.
Katere podatke se obdeluje?
1.) Podatki o dostopu obiskovalca na spletno stran se beležijo v skladu s politiko piškotkov, ki je objavljena na spletni strani na zavihku “Nastavitve zasebnosti”. Obiskovalec je ob obisku spletne strani obveščen o uporabi piškotkov. S klikom na povezavo “Več informacij” ob obvestilu se lahko obiskovalec seznani s politiko piškotkov.
Piškotki so majhne besedilne datoteke, ki jih spletni strežnik shrani na disku računalnika obiskovalca spletne strani oz. spletne trgovine. Glavni namen piškotka je, da v računalnik shrani nastavitve obiskovalca in druge podatke, tako da jih ob naslednjem obisku spletne strani oz. spletne trgovine ni potrebno več vnašati. Uporaba piškotov je ustaljen postopek na večini spletnih mest.
Upravljavec spletne strani ob prvem obisku spletne strani obiskovalce obvesti o uporabi piškotkov, kadar je to potrebno za njihovo namestitev pridobi privolitev in omogočita obiskovalcem, da lahko kadarkoli prilagodijo nastavitve piškotkov.
Spletno mesto uporablja t.i. nujne piškotke. Gre za piškotke, ki se uporabljajo za shranjevanje vsebine na strani med brskanjem ali pa med enim in drugim obiskom spletne strani. Z njihovo pomočjo pravilno in varno delujejo, npr. “Moja košarica”; delovanje indikatorja, ki preverja, če je uporabnik prijavljen ali ne in na podlagi tega ureja pravice uporabnika; in drugo.
Nujni piškotki so vedno omogočeni, ker so potrebni za osnovno delovanje (t.i. funkcionalnost) spletne strani in spletna stran brez njih ne bi delovala pravilno.
Spletno mesto uporablja tudi piškotke za optimizacijo nalaganja hitrosti spletne strani. Piškotek sporoči strani, če je prišlo do osvežitve predpomnilnika od zadnjega obiska in po potrebi sproži osvežitev strani namesto uporabe začasno shranjene verzije strani.
Standardne nastavitve brskalnika omogočajo uporabo piškotov. V kolikor se posameznik z njihovo uporabo ne strinja, lahko spremeni nastavitve brskalnika tako, da bo sprejemanje piškotov onemogočeno, vendar to lahko omeji zmožnost komunikacije z našo spletno trgovino.
Nujne piškotke lahko obiskovalec onemogoči izključno s spreminjanjem nastavitev brskalnika. Postopek za upravljanje in brisanje piškotkov se razlikuje glede na brskalnik, ki ga obiskovalec uporablja. Večina brskalnikov zagotavlja navodila v zvezi z brisanjem in upravljanjem piškotkov v funkciji “pomoč”. Navodila za upravljanje in brisanje piškotkov so dostopna na spletni povezavi www.aboutcookies.org, kjer je korak za korakom pojasnjeno, kako je mogoče upravljati ali izbrisati piškotke glede na različne brskalnike.
2.) Podatek o elektronskem naslovu in imenu obiskovalca ob prijavi na naše novice.
Obiskovalec, ki se naroči na naše novice, s kljukico označi polje, s katerimi izrecno in nedvoumno potrdi, da je prebral, razume in se strinja s Splošnimi pogoji poslovanja, Pravilnikom o zasebnosti in obdelavo osebnih podatkov v skladu s tem pravilnikom. Soglaša, da Hermes shop vnesene podatke (ime, naslov e-pošte) uporablja za neposredno trženje (obveščanje o promocijah, novostih in akcijah) s pošiljanjem e-sporočil.
Brez podanega izrecnega soglasja obiskovalca z zgoraj navedenim, naročilo na novice na spletni strani oz. v spletni trgovini ni možno.
Obiskovalec lahko kadarkoli umakne, spremeni ali omeji naročilo na naše novice, tako, da to pisno sporoči upravljavcu na elektronski naslov: info@hermes-shop.si. Obiskovalec je o možnosti preklica in načinu umika, spremembe ali omejitve soglasja obveščen na zavihku “Nastavitve zasebnosti”.
3.) Podatki o obiskovalcu, ki želi poslati vprašanje: ime, priimek, naslov elektronske pošte in morebitni drugi podatki, ki jih posameznik razkrije sam in jih posreduje v rubriki za sporočilo oziroma vprašanje ali z uporabo drugih komunikacijskih sredstev.
Obiskovalec, ki želi poslati vprašanje s kljukico označi polja, s katerimi izrecno in nedvoumno potrdi, da:
- je prebral, razume in se strinja s Splošnimi pogoji poslovanja in Pravilnikom o zasebnosti ter obdelavo osebnih podatkov v skladu s tem pravilnikom,
- soglaša, da Hermes shop vnesene podatke (ime, priimek, naslov e-pošte) uporablja za neposredno trženje (obveščanje o promocijah, novostih in akcijah) s pošiljanjem e-sporočil.
Brez podanega izrecnega soglasja obiskovalca s Splošnimi pogoji poslovanja in Pravilnikom o zasebnosti ter obdelavo osebnih podatkov v skladu s tem pravilnikom, vprašanja ni mogoče poslati.
Soglasje s tem, da Hermes shop vnesene podatke (ime, priimek, naslov e-pošte) uporablja za neposredno trženje (obveščanje o promocijah, novostih in akcijah) s pošiljanjem e-sporočil, je v tem primeru opcijske narave in ga lahko obiskovalec kadarkoli umakne, spremeni ali omeji, tako, da to pisno sporoči upravljavcu na elektronski naslov: info@hermes-shop.si. Obiskovalec, ki želi poslati vprašanje je o možnosti preklica in načinu umika, spremembe ali omejitve soglasja obveščen na zavihku “Nastavitve zasebnosti”.
4.) Podatki o uporabniku pri registraciji: naslov elektronske pošte, ki je enak uporabniškemu imenu na spletni strani in geslo. Obiskovalec pred registracijo s kljukico označi polja, s katerimi izrecno in nedvoumno potrdi, da:
- je prebral, razume in se strinja s Splošnimi pogoji poslovanja in Pravilnikom o zasebnosti ter obdelavo osebnih podatkov v skladu s tem pravilnikom,
- soglaša, da Hermes shop vnesene podatke (naslov e-pošte) uporablja za neposredno trženje (obveščanje o promocijah, novostih in akcijah) s pošiljanjem e-sporočil.
Brez podanega izrecnega soglasja obiskovalca s Splošnimi pogoji poslovanja in Pravilnikom o zasebnosti ter obdelavo osebnih podatkov v skladu s tem pravilnikom, registracija na spletni strani oz. v spletni trgovini ni možna.
Soglasje s tem, da Hermes shop vnesene podatke (naslov e-pošte) uporablja za neposredno trženje (obveščanje o promocijah, novostih in akcijah) s pošiljanjem e-sporočil, je v tem primeru opcijske narave in ga lahko uporabnik kadarkoli umakne, spremeni ali omeji, tako, da to pisno sporoči upravljavcu na elektronski naslov: info@hermes-shop.si. Uporabnik je o možnosti preklica in načinu umika, spremembe ali omejitve soglasja obveščen na zavihku “Nastavitve zasebnosti”.
5.) Podatki o naročniku oz. kupcu: ime, priimek, naziv podjetja (neobvezno), država/regija, ulica, poštna številka, mesto, telefonska številka, morebitni podatki o dostavi na drug naslov, morebitni drugi podatki, ki jih posameznik razkrije sam in posreduje v opombi naročila.
Naročnik oz. kupec pri oddaji naročila s kljukico označi polja, s katerimi izrecno in nedvoumno potrdi, da:
- je prebral, razume in se strinja s Splošnimi pogoji poslovanja in Pravilnikom o zasebnosti ter obdelavo osebnih podatkov v skladu s tem pravilnikom,
- je seznanjen, da ga oddano naročilo zavezuje, da so z oddajo naročila cena izdelkov, naročilo, ureditev plačila, način in rok dostave, fiksirani in se ne spreminjajo več ter da se vneseni podatki uporabijo za namen izpolnitve naročila,
- soglaša, da Hermes shop vnesene podatke (ime, priimek, naziv podjetja, država/regija, naslov, tel. št., e-pošta) uporablja za neposredno trženje (obveščanje o promocijah, novostih in akcijah) s pošiljanjem e-pošte, SMS in MMS in navadne pošte.
Brez podanega izrecnega soglasja uporabnika s tem, da je prebral, razume in se strinja s Splošnimi pogoji poslovanja in Pravilnikom o zasebnosti ter obdelavo osebnih podatkov v skladu s tem pravilnikom in izrecne potrditve, da je seznanjen, da ga oddano naročilo zavezuje, da so z oddajo naročila cena izdelkov, naročilo, ureditev plačila, način in rok dostave, fiksirani in se ne spreminjajo več ter da se vneseni podatki uporabijo za namen izpolnitve naročila, oddaja naročila izdelkov v spletni trgovini ni možna.
Soglasje s tem, da Hermes shop vnesene podatke (ime, priimek, naziv podjetja, država/regija, naslov, tel. št., e-pošta) uporablja za neposredno trženje (obveščanje o promocijah, novostih in akcijah) s pošiljanjem e-pošte, SMS in MMS in navadne pošte, je v tem primeru opcijske narave in ga lahko uporabnik kadarkoli umakne, spremeni ali omeji, tako, da to pisno sporoči upravljavcu na elektronski naslov: info@hermes-shop.si. Uporabnik je o možnosti preklica in načinu umika, spremembe ali omejitve soglasja obveščen na zavihku “Nastavitve zasebnosti”.
Podlaga in namen obdelave:
- Izvajanje pogodb
Če se obiskovalec registrira na spletni trgovini, upravljavec upravlja njegove identifikacijske podatke, kot so zlasti kontaktni podatki in nastavitve na zavihku »Moj Profil«, z namenom, da lahko uporabniku zagotavlja uporabo storitve spletne trgovine, zlasti, da lahko uporabnik v spletni trgovini odda naročilo. Ti podatki se uporabljajo cel čas obstoja uporabniškega računa, ki ga uporabnik lahko kadarkoli izbriše pod zavihkom »Moj profil«
Če uporabnik odda naročilo v spletni trgovini, upravljavec upravlja njegove podatke, kot so njegovi kontaktni in identifikacijski podatki: ime, priimek, naziv podjetja (neobvezno), država/regija, ulica, poštna številka, mesto, telefonska številka, morebitni podatki o dostavi na drug naslov, morebitni drugi podatki, ki jih uporabnik razkrije sam in posreduje v opombi naročila. Ti podatki se uporabljajo predvsem za namen prejema, sprejema, obdelave in izvedbe naročila, sklenitve in izpolnitve kupoprodajne pogodbe, plačila, izdaje računa, izvedbo dobave naročenega izdelka, ob morebitni spremembi pogojev poslovanja, morebitni reklamaciji izdelka, reševanju morebitnih sporov iz pogodbenega razmerja ter za druge namene, potrebne za izvajanje pogodbenega razmerja in s tem povezanih razmerij med posameznikom in upravljavcem.
Podlaga za obdelavo podatkov za izvajanje pogodb so zakoniti interesi in izrecno soglasje posameznika, ki mora pred registracijo s kljukico izrecno označiti polje, s čimer potrdi, da je seznanjen/a in soglaša s tem, da Hermes shop uporablja vnesene osebne podatke za namen izpolnitve naročila.
- Obveščanje o stanju naročila
Elektronski naslov, ki ga je posameznik posredoval upravljavcu ob registraciji oziroma naročilu izdelka, se uporabi za namen obvestila o stanju naročila izdelka.
Uporabnik je o prejemu naročila izdelka z avtomatično generiranim elektronskim sporočilom obveščen na elektronski naslov, ki ga je posameznik posredoval upravljavcu ob registraciji oziroma naročilu izdelka.
Naročnik je o zaključku naročila izdelka z avtomatično generiranim elektronskim sporočilom obveščen na elektronski naslov, ki ga je posameznik posredoval upravljavcu ob registraciji oziroma naročilu izdelka.
Za namene obveščanja o stanju naročila se lahko uporabijo tudi drugi kontaktni podatki posameznika, ki jih je ta posredoval upravljavcu ob registraciji oziroma naročilu izdelka ali v -elektronski in drugi korespondenci s strankami.
Podlaga za obdelavo podatkov za obveščanje o stanju naročila so zakoniti interesi in izrecno soglasje posameznika, ki mora pred registracijo s kljukico izrecno označiti polje, s čimer potrdi, da je seznanjen/a in soglaša s tem, da Hermes shop uporablja vnesene osebne podatke za namen izpolnitve naročila.
- Promocija – neposredno trženje
Upravljalec lahko uporablja naslednje osebne podatke: elektronski naslov, naslov plačnika, naslov za dostavo, telefonska številka za namen neposrednega trženja, zlasti za pošiljanje elektronskih, SMS in MMS, ali navadnih obvestil o posebnih ponudbah, novostih, akcijah in promocijah naslednjim kategorijam posameznikov:
- Obiskovalcem, ki se naročijo na »naše novice«;
- Obiskovalcem, ki kontaktirajo upravljavca prek spletnega obrazca na zavihku »kontakt«;
- Uporabnikom, ki se registrirajo na spletni strani;
- Uporabnikom, ki oddajo naročilo na spletni strani.
Osebni podatki se za namene obveščanja o posebnih ponudbah, novostih, akcijah in promocijah pošiljajo le v primeru, da je posameznik s tem predhodno izrecno soglašal.
Podlaga za obdelavo podatkov za namene promocije je izrecno podano soglasje posameznika iz zgoraj navedenih kategorij, ki ob izpolnjevanju posameznega spletnega obrazca s kljukico izrecno označi neobvezno polje, s čimer poda soglasje, da Hermes shop vnesene podatke (naslov e-pošte, tel. št., naslov) uporablja za neposredno trženje (obveščanje o promocijah, novostih in akcijah) s pošiljanjem e-pošte, SMS in MMS in navadne pošte.
Storitve na spletni strani niso pogojene s podajo predhodnega soglasja za uporabo osebnih podatkov za namen promocije. Izjema od tega pravila je naročilo obiskovalca na »naše novice«, ki je pogojeno s predhodno podanim soglasjem za uporabo osebnih podatkov za namene promocije.
Reklamna elektronska sporočila so jasno in nedvoumno označena kot reklamna sporočila. Pošiljatelj je jasno razviden. Željo posameznika, da ne prejema reklamnih sporočil, bo upravljalec oz. prodajalec brezpogojno upošteval.
Posameznik, ki ga upravljavec obvešča o posebnih ponudbah, novostih, akcijah in promocijah lahko soglasje kadarkoli umakne, spremeni ali omeji, tako, da to pisno sporoči upravljavcu na elektronski naslov: info@hermes-shop.si ali po klasični pošti na naslov: Posredništvo, trgovina Hermes And – Andreja Gačnik s.p., Kidričeva cesta 26, 2204 Miklavž na Dravskem polju. Uporabnik je o možnosti preklica in načinu umika, spremembe ali omejitve soglasja obveščen na zavihku “Nastavitve zasebnosti”.
- Obdelava na podlagi zakonitih interesov
Upravljavec pri opravljanju dejavnosti in s tem povezani obdelavi osebnih podatkov ravna skrbno in varno, s čimer zasleduje zakonite interese posameznikov, kot tudi svoje zakonite interese.
Upravljavec lahko zaradi zagotavljanja varnosti in preprečevanja zlorab obdeluje osebne podatke, ki jih posredujejo posamezniki, in to v obsegu, ki je potreben za preprečevanje zlorab in tudi siceršnje zavarovanje posameznikovih in upravljavčevih zakonitih interesov. Ti interesi so zlasti:
- zavarovanje pravnih zahtevkov,
- vodenje notranjih evidenc in nadzor v zvezi s storitvami,
- izboljšava vsebin in kvalitete funkcionalnosti spletne trgovine, predvsem ob morebitnih reklamacijah in pritožbah,
- obramba pred sodnimi, izvensodnimi in upravnimi zahtevki,
- uveljavljanje sodnih, izvensodnih in upravnih zahtevkov,
- preprečevanje goljufij in drugih kaznivih dejanj zoper posameznika in njegovo premoženje ali upravljalca in njegovo premoženje,
- preprečevanje vdorov na spletno stran in drugih nevarnosti v spletnem okolju.
Za obdelavo podatkov na podlagi zakonitih interesov upravljavec ni dolžan pridobiti posebnega soglasja posameznika za obdelavo podatkov ampak jih obdeluje neposredno na podlagi veljavnih predpisov.
- Obdelava na podlagi zakonske obveznosti
Osebne podatke obdelujemo z namenom izpolnitve naše zakonske obveznosti, ki izvira davčnih, delovnopravnih in drugih zavezujočih predpisov, kot so predvsem: Obligacijski zakonik (OZ), Zakon o varstvu potrošnikov (ZVPot), Zakon o davku na dodano vrednost (ZDDV-1), Zakon o davčnem potrjevanju računov (ZDavPR), Zakon o računovodstvu (ZR), Zakon o elektronskih komunikacijah (ZEKom), in drugi.
V kakšnem obsegu in koliko časa zbiramo podatke?
Upravljavec zbira osebne podatke toliko časa in v takšnem obsegu, kot je potrebno za uresničevanje zgoraj navedenih namenov obdelave, in kolikor je to potrebno za dosego dopustnega zasledovanega cilja.
Upravljavec zbira osebne podatke v okviru zastaralnih rokov za obveznosti, ki bi lahko izvirale iz obdelave teh podatkov oziroma posameznih poslov med obdelovalcem in uporabnikom, še posebej, ko je obdelava osebnih podatkov potrebna v okviru sklenitve oziroma izvedbe pogodbe, v vsakem primeru pa v skladu s predpisanimi zapovedmi in omejitvami.
Upravljavec zbira osebne podatke za namen izpolnjevanja pogodb in obveščanja o stanju naročila do izpolnitve pogodbenega razmerja, poteka jamčevalnih rokov, zastaranja morebitnih obveznosti, ki bi iz tega razmerja izhajale, najdlje pa pet let po prenehanju pogodbenega razmerja.
V primeru zbiranja podatkov zaradi zavarovanje zakonitih interesov se osebni podatki hranijo dokler je to nujno potrebno za izpolnitev pogodbenih in zakonskih obveznosti oziroma do poteka pogodbenih in zakonitih zastaralnih rokov, najdlje pa pet let po opravljenem dostopu ali prenehanju poslovnega razmerja.
Vsi podatki, katerih temelj obdelave je zgolj soglasje posameznika, se hranijo najdlje do umika, spremembe ali omejitve soglasja.
Trajanje hranjenja posameznih piškotkov je urejeno na zavihku “nastavitve zasebnosti”.
Posredovanje osebnih podatkov tretjim osebam
Upravljavec podatkov ne bo posredoval tretjim osebam, če to ni izrecno določeno s tem pravilnikom ali veljavnim predpisom.
Za izvedbo dobave lahko upravljavec podatke posreduje tudi tretjim osebam, ki v njegovem imenu in za njegov račun opravljajo opravila, vezana na izvedbo naročila. Zlasti gre pri tem za izvajanje dostave kupljenega blaga (GLS, d.o.o., Cesta v Prod 84, Ljubljana, ali drugi ponudnik paketne dostave v Republiki Sloveniji). Tretje osebe smejo osebne podatke uporabljati izključno za namen, za katere so jim bili posredovani (npr. za dostavo pošiljke).
Pravice uporabnikov:
Uporabnik sme kadarkoli zahtevati pojasnilo od obdelovalca v zvezi z obdelavo njegovih osebnih podatkov.
Uporabnik lahko kadarkoli zahteva dostop do podatkov, ki so zbrani o njem. To lahko stori z izpolnitvijo obrazca na strani Dostop do podatkov, kjer vnese elektronski naslov, kamor se posreduje avtomatsko generirano sporočilo s povezavo do podatkov, ki se hranijo o njem. Na tej povezavi lahko uporabnik anonimizira svoje podatke.
S pisno zahtevo, poslano na naslov podjetja Posredništvo, trgovina Hermes And – Andreja Gačnik s.p., Kidričeva cesta 26, 2204 Miklavž na Dravskem polju ali info@hermes-shop.si lahko posameznik zahteva, dopolnitev, popravek, blokiranje oz. omejitev obdelave ali izbris osebnih podatkov, ugovarja obdelavi podatkov, ki se obdelujejo v zvezi z njim ter zahteva prenos podatkov.
Posameznik lahko dano privolitev v obdelavo osebnih podatkov kadarkoli trajno ali začasno, v celoti ali delno prekliče, umakne, spremeni, omeji s pisno zahtevo, poslano na naslov: Posredništvo, trgovina Hermes And – Andreja Gačnik s.p., Kidričeva cesta 26, 2204 Miklavž na Dravskem polju ali info@hermes-shop.si. Preklic privolitve ne vpliva na zakonitost obdelave, ki se je na podlagi privolitve izvajala do njenega preklica.
Posameznik ima pravico vložiti pritožbo pri Informacijskem pooblaščencu RS, če meni, da se njegovi osebni podatki shranjujejo ali kako drugače obdelujejo v nasprotju z veljavnimi predpisi, ki urejajo varstvo osebnih podatkov.