Podjetje Osrčje tradicije, Podjetje Osrčje tradicije, David Kropf s.p., izvaja obdelavo osebnih podatkov v skladu z določbami Uredbe (EU) 2016/697 o varstvu posameznikov pri obdelavi osebnih podatkov in o pretoku takih podatkov (Splošna uredba o varstvu podatkov ali GDPR), nacionalne zakonodaje in najnovejšimi smernicami ter standardi varstva osebnih podatkov.
Podjetje Osrčje tradicije, David Kropf s.p.. izvaja obdelavo osebnih podatkov v skladu z določbami Uredbe (EU) 2016/697 o varstvu posameznikov pri obdelavi osebnih podatkov in o pretoku takih podatkov (Splošna uredba o varstvu podatkov ali GDPR), nacionalne zakonodaje in najnovejšimi smernicami ter standardi varstva osebnih podatkov.
Ta Politika dodatno pojasnjuje tudi soglasje za obdelavo podatkov, rok hrambe podatkov, pravice posameznikov v zvezi z obdelovanjem osebnih podatkov in pravice posameznikov v primeru kršitve predpisov s področja varstva osebnih podatkov.
V tej Politiki so skladno z Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (v nadaljevanju Splošna uredba o varstvu podatkov), zajete naslednje informacije:
- Kontaktne informacije Osrčje tradicije, David Kropf s.p. in kontakt pooblaščene osebe za varstvo osebnih podatkov,
- Namene, podlage in vrste obdelave različnih vrst osebnih podatkov posameznikov,
- Čas hrambe posameznih vrst osebnih podatkov,
- Pravice posameznikov v zvezi z obdelavo osebnih podatkov,
- Pravica do vložitve pritožbe v zvezi z obdelavo osebnih podatkov.
- Upravljavec osebnih podatkov
Upravljavec osebnih podatkov je Osrčje tradicije, spletna trgovna, Podjetje Osrčje tradicije, David Kropf s.p., ki z osebnimi podatki ravna skladno s svojimi zakonskimi in regulativnimi obveznostmi.
Podatki o upravljavcu:
Osrčje tradicije, spletna trgovina, Podjetje Osrčje tradicije, David Kropf s.p., Pernovo 42e, 3310 Žalec, Matična številka: 9649999000, e-mail – info@osrcjetradicije.com
- Pooblaščena oseba za varstvo osebnih podatkov
Kontaktni podatki pooblačene osebe za varstvo osebnih podatkov (DPO), dostopna preko info@osrcjetradicije.com
- Osebni podatki
Osebni podatki so katerekoli informacije v zvezi z določenim ali določljivim posameznikom. Določljiv posameznik je tisti, ki ga je mogoče neposredno ali posredno določiti. Upravljavec za točno in v naprej določene namene obdeluje naslednje vrste osebnih podatkov:
- ime in priimek
- naslov stalnega ali začasnega bivališča
- telefonska številka
- elektronski naslov
- rojstni podatki (datum, kraj in država rojstva)
- podatki o osebnih dokumentih (številka, datum izdaje in poteka veljavnosti, kje in kdo ga je izdal)
- analiza uporabe spletnega mesta
- analiza odziva na e-poštna sporočila
- IP – naslov z internetom povezane naprave in uporabe piškotkov na spletni strani
- datum in čas dostopa
- geolokacija
- Zakonite podlage za obdelavo osebnih podatkov
Vaše osebne podatke družba obdeluje le:
- na podlagi vaše izrecne privolitve. (točka a 1. odstavka 6. člena GDPR)
- če je zbiranje vaših osebnih podatkov potrebno zato, da lahko z vami sklenemo pogodbo. (točka b 1. odstavka 6. člena GDPR)
- če zbiranje osebnih podatkov zahteva veljavna zakonodaja (npr. glede podatkov, ki so na izdanem računu). (točka c 1. odstavka 6. člena GDPR)
- kadar obstaja za zbiranje vaših osebnih podatkov zakoniti interes družbe NOMAGO d.o.o., razen kadar nad interesom družbe prevladajo interesi ali temeljne pravice in svoboščine posameznika. (točka f 1. odstavka 6. člena GDPR)
- Obdelava osebnih podatkov v skladu z zahtevami zakonov ali zaradi sklenitve in izvajanja pogodbe
Podjetje Osrčje tradicije, Podjetje Osrčje tradicije, David Kropf s.p., obdeluje osebne podatke, zaradi sklenitve in izvajanja pogodb ali na podlagi zahtev, ki nam jih nalaga veljavna zakonodaja, v naslednje namene:
Namen |
Opis |
Izdaja računov za opravljeno storitev |
Vaše osebne podatke bomo v skladu z zakonskimi zahtevami obdelovali za potrebe izdaje računov za opravljeno storitev. |
Rezervacija izletov, potovanj, namestitev |
Vaše osebne podatke bomo obdelovali z namenom izvedbe rezervacije izletov, potovanj in namestitev. |
Izvajanje podpore strankam v procesu rezervacije in reševanja morebitnih težav |
Vaše osebne podatke obdelujemo na pogodbeni podlagi za namen reševanja morebitnih težav, ki nastanejo tekom izvajanja pogodbe v zvezi z izvajanjem pogodbenih obveznosti ter za namen izvajanja podpore strankam tekom izvajanja prevoza ali namestitve. |
Preprečevanje in ugotavljanje zlorab in dejanj, ki imajo znake kaznivega dejanja |
Vaše osebne podatke podjetje obdeluje za namen preprečevanja zlorab in ugotavljanja dejanj, ki imajo znake kaznivega dejanja ter poročanja podatkov pristojnim organom in službam (tožilstvo, policija…) |
- Obdelava osebnih podatkov na podlagi zakonitega interesa
Namen |
Osebni podatki in roj hrambe |
Opis |
Izboljšanje varnosti in preprečevanje vdorov v informacijske sisteme podjetja |
IP naslov |
Vaše osebne podatke podjetje obdeluje za namen preprečevanja vdorov v informacijske sisteme podjetja, napadov na spletne strani družbe in ugotavljanje kritičnih točk v informacijskem sistemu podjetja ter izboljšanja informacijske varnosti v družbi. |
Uporaba piškotkov na spletnih straneh podjetja |
Nujni piškotki
Rok hrambe: za čas uporabe spletnih strani družbe oziroma do prejema preklica privolitve v uporabo piškotkov. |
Podjetje zaradi zagotavljanja nemotenega delovanja spletne strani, na podlagi f točke prvega odstavka 6. člena Splošne uredbe, uporablja piškotke. Piškotki nam omogočajo, da spletno stran prilagodimo vašim potrebam in vam olajšamo uporabo ter vam prikazujemo vsebine, ki so za vas pomembne ter vam ne prikazujemo vsebin, ki za vas niso pomembne ali so neustrezne. Z uporabo Spletnih strani se strinjate z uporabo obveznih piškotkov. Obvezni piškotki so nujni za delovanje spletnih strani in v njih ne hranimo vaših osebnih podatkov ter služijo za normalno in pravilno delovanje spletnih strani. Neobvezne piškotke, ki so potrebni za delovanje različnih vmesnikov pa naložimo le z vašo privolitvijo. |
Raziskave trga, izvajanje analitike in izboljšanje naših storitev |
Logi, IP naslov uporabnika spletnih strani, gibanje uporabnika po spletnih straneh. Potrebni piškotki za izvajanje osnovne Google analitike. Podatki se obdelujejo anonimizirano.
Rok hrambe: Podatke, ki jih obdelujemo za namene raziskave trga in izboljšanja naših storitev bomo obdelovali izključno do poteka namena izvajanja raziskave trga in ugotavljanja pomembnih dejstev za izboljšanje naših storitev. |
Vaše osebne podatke uporabljamo za namene izvedbe analiz zaradi izboljšanja naših storitev, ugotovitve morebitnih napak v naših sistemih in spletnih straneh, ugotovitve učinkovitosti delovanja naših spletnih strani ter zagotavljanju večje kakovosti storitev in delovanja spletnih strani. V podjetju izvajamo splošno statistično obdelavo podatkov (osnovna Google analitika) o generalnem obnašanju kupcev in njihovih naročilih. Podjetje v ta namen obdeluje podatke posameznikov na tak način, da posameznika ni mogoče identificirati. |
Oglaševalske dejavnosti in trženje proizvodov in storitev obstoječim strankam |
Ime in priimek, telefonska številka, naslov, elektronski naslov
Rok hrambe: Podatke za namene trženja obstoječim strankam bomo hranili toliko časa, kolikor je potrebno za dosego namena izvajanja oglaševalskih aktivnosti in trženja oziroma do pridobitve preklica vaše privolitve v obdelavo osebnih podatkov za namen izvajanja trženja. |
Dejavnost trženja in oglaševanja obstoječim strankam obsega predvsem: Prikazovanje vam prilagojenih vsebin na spletnih straneh podjetja glede na vašo starost in želje, Sodelovanje v nagradnih igrah in promocijskih aktivnostih družbe, pošiljanje uporabnih nasvetov, koristnih informacij in nasvetov v zvezi s prevozi, namestitvami, znamenitostmi… |
- Pridobivanje vaših osebnih podatkov
Vaše osebne podatke bo Podjetje Osrčje tradicije, Podjetje Osrčje tradicije, David Kropf s.p., pridobivala:
- od vas samih: če nam boste vaše osebne podatke sami posredovali za določen namen obdelave,
- s strani tretjih oseb: v primeru, ko nam vaše osebne podatke posreduje tretja oseba. (Npr. prijatelj kupi karte za dogodek 4 prijatelje ter nam posreduje njihova imena in priimek, oče rezervira turistično popotovanje za celotno družino ter vnese osebne podatke vseh družinskih članov…)
- Hramba vaših osebnih podatkov
Osebni podatki, ki jih pridobimo od vas bodisi ob uporabi spletnih strani Podjetje Osrčje tradicije, David Kropf s.p., bodisi na podlagi vašega izrecnega soglasja, bodo shranjeni v elektronski ali fizični zbirki osebnih podatkov (odvisno od oblike pridobljenega osebnega podatka). Zbirke so ustrezno zavarovane s tehničnimi, organizacijskimi in logično-tehničnimi ukrepi. Do zbirk osebnih podatkov imajo dostop le pooblaščene osebe s strani podjetja Podjetje Osrčje tradicije, David Kropf s.p.,
Osebni podatki, ki nam jih digitalno posredujete, se shranjujejo na strežnikih na sedežu podjetja, lahko pa tudi pri podjetjih, katerih orodja uporabljamo. Na primer, ponudnik orodja za e-poštno komunikacijo hrani podatke o naslovnikih. Podjetje Podjetje Osrčje tradicije, David Kropf s.p., sodeluje izključno z vodilnimi ponudniki takšnih orodij in pred vsakim sodelovanjem se dogovorimo oz. zagotovimo, da ponudniki orodij nimajo nobene pravice dostopa do podatkov. Prav tako preverjamo, ali imajo ustrezno urejene mehanizme varovanja podatkov in zagotovila, da sami nikoli ne bodo uporabili nobenega podatka naših strank.
- Pogodbena obdelava osebnih podatkov
Narava našega poslovanja je taka, da moramo vaše osebne podatke v določenih primerih deliti z drugimi pogodbenimi obdelovalci in upravljavci, ki sodelujejo z nami.
- Ponudniki hotelskih storitev in drugih namestitev
- Pogodbeni obdelovalci, ki zagotavljajo razvoj IT storitev, informacijske varnosti
- Ponudniki oblačnih storitev
- Pogodbeni obdelovalci, ki izvajajo avtobusne in druge prevoze za Podjetje Osrčje tradicije, David Kropf s.p.,
- Pogodbeni so-upravljavci, ki izvajajo avtobusne in druge prevoze na podlagi sklenjene pogodbe z izvajalci transportnih storitev
- Letalski prevozniki, ladijski prevozniki in pristanišča
- Pogodbeni obdelovalci, ki za Podjetje Osrčje tradicije, David Kropf s.p., zagotavljajo prodajo vozovnic
- Pogodbeni obdelovalci, ki za Podjetje Osrčje tradicije, David Kropf s.p., in za izvajalce transportnih storitev zagotavljajo prodajo vozovnic
- Pogodbeni obdelovalci, ki ponujajo turistične storitve in namestitve
- Pogodbeni obdelovalci, ki izvajajo plačilne storitve in ponujajo plačilne sisteme
- Zavarovalnice
- Pogodbeni obdelovalci, ki izvajajo storitve turističnega vodenja
Podjetje Osrčje tradicije, Podjetje Osrčje tradicije, David Kropf s.p., sodeluje le s preverjenimi pogodbenimi obdelovalci, ki zagotavljajo ustrezno varnost vaših osebnih podatkov z zagotavljanjem ustreznih tehničnih in organizacijskih ukrepov ter vaše osebne podatke obdelujejo v skladu s Splošno uredbo o varstvu podatkov.
Ponudnik ne bo posredoval vaših osebnih podatkov tretjim nepooblaščenim osebam.
Pogodbeni obdelovalci smejo osebne podatke obdelovati zgolj v okviru upravljavčevih navodil in osebnih podatkov ne smejo uporabiti za zasledovanje kakršnihkoli lastnih interesov.
- Varnost obdelave osebnih podatkov
Upravljavec si vsakodnevno prizadeva za zagotavljanje ustrezne varnosti obdelave osebnih podatkov zato nenehno posodablja in dograjuje varnostne sisteme za zagotavljanje varne obdelave osebnih podatkov. Vaši osebni podatki so ves čas obdelave zaščiteni pred izgubo, uničenjem, neupravičenim vpogledom in dostopom s strani nepooblaščenih oseb.
- Pošiljanje podatkov v tretje države ali mednarodne organizacije
V primeru izvedbe potovanj ali prevozov v tretje države, bo Podjetje Osrčje tradicije, Podjetje Osrčje tradicije, David Kropf s.p., morala vaše podatke posredovati tudi v tretje države različnim pogodbenim obdelovalcem kot so npr. ponudniki namestitev (hoteli, apartmaji), ponudniki prevoza (letalske družbe) in drugi.
Podjetje Osrčje tradicije, Podjetje Osrčje tradicije, David Kropf s.p., vedno sodeluje s ponudniki v tretjih državah, ki zagotavljajo ustrezno varstvo osebnih podatkov.
- Pravice posameznika glede obdelave osebnih podatkov:
12.1 Pravica do preklica privolitve
V primeru, da ste kot posameznik privolili v obdelavo osebnih podatkov za enega ali več namenov obdelave osebnih podatkov, imate kadarkoli pravico preklicati svojo privolitev. Upravljavec bo po prejemu preklica vaše privolitve v enega ali več namenov obdelave, vaše osebne podatke nemudoma prenehal obdelovati v ta namen. Preklic soglasja za obdelavo osebnih podatkov ne vpliva na zakonitost obdelave osebnih podatkov v zvezi z vami do vašega preklica, ter uporabo teh osebnih podatkov za zakonsko ali pogodbeno določene namene.
12.2 Pravica do dostopa do osebnih podatkov, ki se obdelujejo v zvezi z vami
Od upravljavca imate pravico dobiti potrditev ali se v zvezi z vami obdelujejo osebni podatki ter dostop do osebnih podatkov v zvezi z vami in naslednje informacije: namen obdelave, vrsto osebnih podatkov v zvezi z vami, uporabnike vaših osebnih podatkov, predvideno obdobje hrambe osebnih podatkov, vir osebnih podatkov.
12.3 Pravica do popravka netočnih osebnih podatkov v zvezi z vami
Kadar koli imate pravico zahtevati, da upravljavec popravi oziroma dopolni netočne oziroma pomanjkljive osebne podatke v zvezi z vami. Upravljavec vas bo o popravku vaših osebnih podatkov brez odlašanja obvestil.
12.4 Pravica do omejitve obdelave osebnih podatkov
Od upravljavca imate pravico zahtevati, da upravljavec omeji obdelavo vaših osebnih podatkov v primeru njihove netočnosti, nezakonitosti, prenehanja namena obdelave ali vložitve ugovora.
12.5 Pravica do izbrisa osebnih podatkov (»pravica do pozabe«)
Od upravljavca imate pravico zahtevati, da brez nepotrebnega odlašanja izbriše osebne podatke, ki jih obdeluje v zvezi z vami. V primeru izbrisa osebnih podatkov na podlagi vaše zahteve vas bo upravljavec o izbrisu obvestil.
12.6 Pravica do ugovora
Poleg pravice do preklica privolitve lahko v primeru uporabe vaših osebnih podatkov za namene obveščanja oz. neposrednega trženja kadarkoli pisno zahtevate prenehanje uporabe vaših podatkov v ta namen. V primeru ugovora obdelavi za namene trženja, bo upravljavec osebne podatke v namen trženja in obveščanja nemudoma prenehal obdelovati.
12.7 Pravica do prenosljivosti podatkov
Pravico imate, da se osebni podatki, ki jih upravljavec obdeluje v zvezi z vami, neposredno prenesejo od upravljavca k drugemu upravljavcu, kadar je to tehnično izvedljivo.
- Uveljavljanje pravic
Vse pravice iz zgornje točke te izjave lahko uveljavljate na podlagi zahteve za uveljavljanje posamezne pravice. Zahtevo za uveljavljanje pravico lahko uveljavljate v fizični ali elektronski obliki. Zahtevo za uveljavitev pravic pošljete po pošti na e-naslov info@osrcjetradicije.com
- Pravica do pritožbe
Pravico imate, da v primeru kršitve varstva osebnih podatkov zoper upravljavca vložite pritožbo pri pristojnem nadzornem organu na naslov: Informacijski pooblaščenec, Zaloška 59, 1000 Ljubljana ali na: gp.ip@ip-rs.si.
- Ogroženost varstva osebnih podatkov
Vsemu trudu varovanja podatkov navkljub popolne varnosti žal ni. Vedno obstaja možnost, da posebej zagrizen vdor v naše IT-sisteme ali nepredvidljiva napaka ogrozi varstvo vaših osebnih podatkov.
V primeru ogrozitve varstva vaših osebnih podatkov in v primeru, da bi bila ob tem izkazana verjetnost, da bi taka ogroženost varstva osebnih podatkov lahko povzročila veliko tveganje za vaše pravice in svoboščine, vas bomo o tem nemudoma obvestili.
V primeru ogroženosti varstva osebnih podatkov bomo brez nepotrebnega odlašanja, najkasneje pa v 72 urah po seznanitvi z ogroženostjo varstva vaših osebnih podatkov o njej obvestili pristojni organ.
- Veljavnost politike
Pridržujemo si pravico, da izjavo o varstvu osebnih podatkov, brez predhodnega obvestila prilagodimo oziroma posodobimo zaradi sprememb zakonodaje. Veljavna je vsakokrat tu objavljena aktualna različica. Vsaka sprememba te politike zasebnosti bo objavljena na tej spletni strani
Verzija: 1.0 z dne 1.05.2024
Priloge:
- OBR1-OS-SOGLASJE ZA OBDELAVO OSEBNIH PODATKOV (Link)
- OBR2-OS-ZAHTEVA ZA PREKLIC SOGLASJA UPORABE OSEBNIH PODATKOV(Link)