NAČELA IN PRAVILA ZA VARSTVO OSEBNIH PODATKOV
(pripravljeno v skladu z zakonom o varstvu osebnih podatkov in spremembami)
Preambula
Podjetje Ecommerce Service Company s.r.o., z naslovom Benadova 19, 040 22 Košice, vpisano v poslovni register Mestnega sodišča Košice, oddelek: Sro, vložek št. 48783/V, identifikacijska številka za DDV: 53 045 416, davčna številka: 2121 236 810, ki deluje prek: Michal Król, direktor podjetja (kontaktna oseba), je podjetje, ustanovljeno v skladu z zakonom Republike Slovenije.
Podjetje Ecommerce Service Company s.r.o. prek tretje osebe upravlja s storitvijo elektronskega poslovanja (SaaS) na spletnem mestu krol.shop (v nadaljevanju besedila tudi „spletni portal“). S pomočjo tega portala ima neimenovana fizična ali pravna oseba (v nadaljevanju kot „Kupec“) možnost pregledovanja in izbire storitve na spletnem portalu in ob upoštevanju pogojev, določenih z objavljenimi Splošnimi pogoji (v nadaljevanju kot „SP“) ima ta oseba kot kupec možnost, da izbrani izdelek kupi in plača dogovorjeno kupnino.
Splošni pogoji so pripravljeni v skladu z relevantnimi določbami zakona št. 102/2014 Z. z. o varstvu potrošnikov pri prodaji blaga ali opravljanju storitev na podlagi pogodbe, sklenjene na daljavo ali izven poslovnih prostorov prodajalca in o spremembah in dopolnitvah nekaterih zakonov, pri čemer je njihov cilj zagotoviti potrošniku (kupcu) vse informacije, povezane s storitvijo elektronskega poslovanja prek spletnega portala krol.shop. SP so objavljeni na spletnem mestu krol.shop.
Podjetje Ecommerce Service Company s.r.o., z naslovom Benadova 19, 040 22 Košice, vpisano v poslovni register Mestnega sodišča Košice, oddelek: Sro, vložek št. 48783/V, identifikacijska številka za DDV: 53 045 416, davčna številka: 2121 236 810, ki deluje prek: Michal Król, direktor podjetja (v nadaljevanju besedila tudi „Prodajalec“) je v smislu določbe 5. črke o) zakona Republike Slovenije št. 18/2018 Z.z. o varstvu osebnih podatkov in o spremembah in dopolnitvah nekaterih zakonov (v nadaljevanju kot „Zakon“ ali „Zakon o varstvu osebnih podatkov“) upravljavec osebnih podatkov, ki jih je Kupec vnesel ali zagotovil na portalu krol.shop pri medsebojni komunikaciji v skladu s zahtevami Prodajalca in splošno zavezujočimi pravnimi predpisi.
Če se v teh načelih uporablja izraz „Oseba, na katero se nanašajo osebni podatki“, gre za določitev osebe, na katero se nanašajo pravila varstva osebnih podatkov v skladu s splošno zavezujočimi pravnimi predpisi, pri čemer to osebo ne predstavlja samo Kupec, ampak jo lahko predstavlja tudi obiskovalec spletne strani krol.shop ali oseba, ki se je prostovoljno registrirala na spletnem mestu krol.shop.
Prodajalec je za namene teh načel Upravljavec v smislu določbe 5. črke l) zakona Republike Slovenije št. 18/2018 Z.z. o varstvu osebnih podatkov.
Članek 1.
NAČELA OBDELAVE OSEBNIH PODATKOV
1. Upravljavec obdeluje osebne podatke na podlagi naslednjih načel:
Članek 2.
IDENTIFIKACIJA UPRAVLJALCA V SKLADU Z ZAKONOM O VARSTVU OSEBNIH PODATKOV
1. Prodajalec je upravljavec informacijskega sistema osebnih podatkov v skladu z določilom § 5 črka l) zakona RS št. 18/2018 Z.z. o varstvu osebnih podatkov in o spremembah nekaterih zakonov.
2. Naslednji so identifikacijski podatki in hkrati kontaktni podatki Prodajalca:
Članek 3.
OBSEG OBDELAVE OSEBNIH PODATKOV
1. Kupec zagotavlja in Prodajalec kot upravljavec obdeluje osebne podatke v naslednjem obsegu:
Članek 4.
NAMEN OBDELAVE OSEBNIH PODATKOV
1. Namen obdelave osebnih podatkov je:
Članek 5.
PRAVNA PODLAGA ZA OBDELAVO OSEBNIH PODATKOV
1. Pravna podlaga za obdelavo osebnih podatkov Kupcev za namen sklenitve kupoprodajne pogodbe je določba člena 13(1)(b) Zakona št. 18/2018 o varstvu osebnih podatkov, pri čemer je s pogodbo v smislu navedene določbe sklenjena pogodba o nakupu blaga (kupoprodajna pogodba). Za namen obdelave naročila so navedeni podatki potrebni za sklenitev pogodbe in izvedbo poslovnega primera. Navedeni osebni podatki se obdelujejo brez soglasja dotične osebe. Brez zagotovitve teh podatkov ni mogoče izvesti nakupa, dostaviti blaga in ni mogoče izdati niti dostaviti dokazila o nakupu. Kupec daje svoje soglasje in Prodajalec obvešča kupca, da lahko posredovani osebni podatki:
2. Osebni podatki se obdelujejo med obdobjem izpolnjevanja kupoprodajne pogodbe in med obdobjem garancije za dostavljeno blago.
3. Pravna podlaga za obdelavo osebnih podatkov Kupcev z namenom registracije kupca na prostovoljni osnovi je njegovo soglasje v skladu z določbo člena 13(1)(a) Zakona št. 18/2018 Z. z. o varstvu osebnih podatkov, pri čemer registracija kupca omogoča v primeru nakupa storitev poenostavitev in pospešitev postopka izvedbe poslovnega primera, saj registriran kupec ni dolžan izpolnjevati podatke, ki so potrebni za sklenitev pogodbe. Registracija kupca:
4. Pravna podlaga za obdelavo osebnih podatkov Kupcev z namenom registracije kupca v provizijski sistem je določba člena 13(1)(b) Zakona št. 18/2018 o varstvu osebnih podatkov, saj provizijski sistem predstavlja pogodbo o posredovanju prodaje, pri čemer so navedeni podatki potrebni za sklenitev pogodbe in izvedbo poslovnega primera za namen pridobitve provizije. Navedeni osebni podatki se obdelujejo brez soglasja dotične osebe. Brez zagotovitve teh podatkov ni mogoče izvesti:
5. Osebni podatki se obdelujejo med obdobjem registracije v provizijski sistem.
6. Pravna podlaga za obdelavo osebnih podatkov Kupcev z namenom sklenitve kupoprodajne pogodbe je določba člena 13(1)(b) Zakona št. 18/2018 o varstvu osebnih podatkov, pri čemer je s pogodbo v smislu navedene določbe sklenjena pogodba o nakupu blaga (kupoprodajna pogodba). Za namen obdelave naročila so navedeni podatki potrebni za sklenitev pogodbe in izvedbo poslovnega primera. Navedeni osebni podatki se obdelujejo brez soglasja dotične osebe. Brez zagotovitve teh podatkov ni mogoče izvesti nakupa, dostaviti blaga in ni mogoče izdati niti dostaviti dokazila o nakupu. Kupec daje svoje soglasje in Prodajalec obvešča kupca, da lahko posredovani osebni podatki:
7. Osebni podatki se obdelujejo med obdobjem izpolnjevanja kupoprodajne pogodbe in med obdobjem garancije za dostavljeno blago.
8. Pravna podlaga za obdelavo osebnih podatkov Kupcev z namenom sodelovanja dotične osebe v nagradni igri, ki jo objavlja in organizira Prodajalec prek strani krol.shop ali družbenih omrežij, kot je na primer Facebook, je določba člena 13(1)(b) Zakona št. 18/2018 o varstvu osebnih podatkov, pri čemer predstavlja nagrada v nagradni igri pravno zavezujočo pogodbo Prodajalca in brez zagotovitve osebnih podatkov ni mogoče predati in dostaviti morebitne nagrade udeležencu nagradne igre in ni mogoče zagotoviti pravic dobitnikov v zvezi z uveljavljanjem njihovih potrošniških pravic. Navedeni osebni podatki se obdelujejo brez soglasja dotične osebe. Brez zagotovitve teh podatkov ni mogoče dostaviti blaga kot nagrade v nagradni igri in ni mogoče izdati niti dostaviti dokazila o blagu za namen, na primer, reklamacijskih pravic.
Članek 6.
OBDELAVA OSEBNIH PODATKOV S POMOČJO PIŠKOTKOV
1. Prodajalec na strani krol.shop uporablja izraze 'piškotki' in 'cookie', ki predstavljajo piškotke in druge podobne tehnologije, na katere se nanaša EU Smernica o zasebnosti v elektronskih komunikacijah.
2. Izraz 'piškotki' označuje majhne besedilne datoteke, ki jih ustvari obiskana spletna stran in njihov glavni cilj je izboljšanje in olajšanje uporabe strani krol.shop.
3. Pravna podlaga za obdelavo osebnih podatkov s pomočjo piškotkov je določba člena 13(1)(f) Zakona št. 18/2018 o varstvu osebnih podatkov.
4. Prodajalec na strani krol.shop uporablja začasne in trajne piškotke, ki se začasno shranjujejo v računalniškem pomnilniku, ko obiskovalec brska po spletni strani podjetja.
5. Piškotki se izbrišejo, ko uporabnik zapre spletni brskalnik ali po določenem času. Trajni piškotki ostanejo na računalniku obiskovalca, dokler niso izbrisani.
6. Prodajalec uporablja piškotke izključno za interne potrebe, predvsem za namene ustvarjanja statistike obiskanosti in načina uporabe strani krol.shop ter služijo za izboljšanje uporabe spletne strani podjetja.
7. Piškotki lahko shranjujejo informacije o tem, kako obiskovalci uporabljajo funkcijo deljenja.
8. Spletna stran krol.shop uporablja storitve Google Analytics, Google Tag Manager, Google Retargeting, Google Search Console in Facebook Pixel, ki uporabljajo piškotke.
9. Piškotki lahko shranjujejo informacije o:
10. Uporabljeni tipi piškotkov so naslednji:
11. Ponudba večine brskalnikov na internetu vključuje možnosti konfiguracije nastavitev, kot so na primer omogočanje piškotkov, pregledovanje piškotkov, onemogočanje vseh ali izbranih piškotkov itd.
12. Pri obisku naše spletne strani samodejno zbiramo tudi tehnične in statistične podatke o uporabi spletne trgovine krol.shop s pomočjo piškotkov. Ti podatki vključujejo:
13. Prodajalec ne uporablja piškotkov za zbiranje identificirajočih informacij o obiskovalcu spletne strani krol.shop.
14. Piškotke, ki jih nastavi Prodajalec ali tretje osebe, je mogoče zavrniti in blokirati z uporabo nastavitev brskalnika, s pomočjo povezav, navedenih spodaj:
15. Prodajalec, kot upravljavec, obvešča Kupce in obiskovalce spletne strani krol.shop o njihovi uporabi pred začetkom obdelave osebnih podatkov.
Članek 7.
INFORMACIJSKI SISTEMI UPRAVLJALCA
1. Upravljavec vzdržuje informacijske sisteme, v katerih obdeluje osebne podatke dotičnih oseb, in sicer naslednje:
Članek 8.
NAČIN OBDELAVE OSEBNIH PODATKOV IN NJIHOVA VARNOST
1. Osebne podatke obdeluje upravljavec v informacijskem sistemu, ki je zaščiten z gesli in dostopnimi kodi za njihovo zaščito pred nepooblaščenimi osebami.
2. Prikazovalne enote informacijskega sistema so postavljene tako, da ni mogoče odčitati prikazanih podatkov od zunaj.
3. Podatkovni nosilci so šifrirani, pri čemer je dostop do informacijskih sistemov pogojen z ustreznim preverjanjem identitete in pooblastil pooblaščenih oseb.
4. Upravljavec redno izvaja varnostno kopiranje z izbrano periodičnostjo.
5. Informacijski sistemi upravljavca so zaščiteni pred odkrivanjem zlonamerne kode v prihajajoči elektronski pošti in drugih datotekah, prejetih iz javno dostopnega omrežja ali z nosilcev podatkov.
6. Upravljavec zagotavlja varnost osebnih podatkov poleg zgoraj navedenih ukrepov tudi z določitvijo in pisnim poučevanjem oseb, ki so pooblaščene za delo z informacijskimi sistemi.
Članek 9.
PRAVICE KUPCA V ZVEZI Z VARSTVOM OSEBNIH PODATKOV
1. Posameznik ima pravico do dostopa do osebnih podatkov, ki se ga nanašajo, v obliki potrdila, ali se njegovi osebni podatki obdelujejo v informacijskem sistemu upravljavca.
2. Posameznik ima pravico do pridobitve informacij o:
3. Posameznik ima pravico:
4. Posameznik ima pravico biti informiran o ustreznih zagotovilih v zvezi s prenosom, če se osebni podatki prenašajo v tretjo državo ali mednarodno organizacijo.
5. Upravljavec je dolžan posamezniku zagotoviti njegove osebne podatke, ki jih obdeluje. Za ponovno posredovanje osebnih podatkov, za katere je posameznik zaprosil, lahko upravljavec zaračuna primeren strošek, ki ustreza upravnim stroškom. Upravljavec je dolžan osebne podatke posamezniku posredovati na način, kot ga zahteva posameznik.
6. Posameznik uveljavlja svoje pravice preko kontaktne osebe in kontaktnega e-poštnega naslova upravljavca, ki je naveden v članku 2 teh zasnov.
7. Posameznik ima pravico, da upravljavec nemudoma popravi netočne osebne podatke, ki se nanašajo nanj. Glede na namen obdelave osebnih podatkov ima posameznik pravico dopolniti nepopolne osebne podatke.
8. Posameznik ima pravico, da upravljavec nemudoma izbriše osebne podatke, ki se nanašajo nanj.
9. Upravljavec je dolžan brez nepotrebnega odlašanja izbrisati osebne podatke, če je posameznik uveljavil pravico do izbrisa v skladu z odstavkom 8, če:
10. Če je upravljavec razkril osebne podatke in je dolžan v skladu z odstavkom 1 izbrisati osebne podatke, je hkrati dolžan sprejeti primerne varnostne ukrepe, vključno z ukrepi tehnične narave, s ciljem obveščanja drugih upravljavcev, ki obdelujejo osebne podatke posameznika, o njegovi zahtevi za izbris, tako da ti upravljavci izbrišejo povezave do njegovih osebnih podatkov in njihove kopije ali duplikate.
11. Posameznik ima pravico, da uveljavlja svojo pravico do popravka ali izbrisa osebnih podatkov s posredovanjem zahteve v obliki elektronske pošte na kontaktne osebe upravljavca, ki je navedena v članku 2 teh zasnov. Upravljavec bo posamezniku nemudoma potrdil prejem zahteve in način obravnave zahteve posameznika po njeni obdelavi.
12. Posameznik ima pravico, da upravljavec omeji obdelavo osebnih podatkov, če
13. Če je obdelava osebnih podatkov omejena v skladu z odstavkom 12, se lahko poleg hrambe osebni podatki obdelujejo le z izrecnim soglasjem posameznika ali za uveljavljanje pravnega zahtevka, zaščito oseb ali iz razlogov javnega interesa.
14. Upravljavec je dolžan posameznika, katerega obdelava osebnih podatkov je omejena v skladu z odstavkom 12, obvestiti, preden omejitev obdelave osebnih podatkov prekliče.
Članek 10.
ZAKLJUČNE DOLOČBE
1. Osebne podatke obdeluje upravljavec v informacijskem sistemu, ki je zaščiten z gesli in dostopnimi kodi za njihovo zaščito pred nepooblaščenimi osebami.
2. Prikazovalne enote informacijskega sistema so postavljene tako, da ni mogoče odčitati prikazanih podatkov od zunaj.
3. Podatkovni nosilci so šifrirani, pri čemer je dostop do informacijskih sistemov pogojen z ustreznim preverjanjem identitete in pooblastil pooblaščenih oseb.
4. Upravljavec redno izvaja varnostno kopiranje z izbrano periodičnostjo.
5. Informacijski sistemi upravljavca so zaščiteni pred odkrivanjem zlonamerne kode v prihajajoči elektronski pošti in drugih datotekah, prejetih iz javno dostopnega omrežja ali z nosilcev podatkov.
6. Upravljavec zagotavlja varnost osebnih podatkov poleg zgoraj navedenih ukrepov tudi z določitvijo in pisnim poučevanjem oseb, ki so pooblaščene za delo z informacijskimi sistemi.