Izjava o zasebnosti
preambula
S to politiko zasebnosti vas želimo obvestiti o vrstah vaših osebnih podatkov (v nadaljevanju tudi »podatki«), ki jih obdelujemo, za katere namene in v kakšnem obsegu. Ta politika zasebnosti velja za vse obdelave osebnih podatkov, ki jih izvajamo, tako v okviru zagotavljanja naših storitev kot zlasti na naših spletnih mestih, v mobilnih aplikacijah in znotraj zunanjih spletnih prisotnosti, kot so naši profili na družbenih omrežjih (v nadaljevanju skupaj »spletne storitve«) – razen če vam v posameznem kontekstu posredujemo ločena obvestila o zasebnosti.
Uporabljeni izrazi niso specifični za spol.
Od 9. decembra 2025
vsebina
- preambula
- odgovorni
- Kontaktirajte pooblaščeno osebo za varstvo podatkov
- Pregled obdelave
- Ustrezne pravne podlage
- varnostni ukrepi
- Posredovanje osebnih podatkov
- Mednarodni prenosi podatkov
- Splošne informacije o shranjevanju in brisanju podatkov
- Pravice posameznikov, na katere se nanašajo osebni podatki
- Poslovni dosežki
- Poslovni procesi in postopki
- Uporaba spletnih platform za namene ponudbe in prodaje
- Dobavitelji in storitve, ki se uporabljajo v okviru poslovnih dejavnosti
- Kreditno preverjanje
- Zagotavljanje spletne storitve in spletnega gostovanja
- Uporaba piškotkov
- Registracija, prijava in uporabniški račun
- Blogi in mediji za objave
- Upravljanje stikov in povpraševanj
- komunikacija preko messengerja
- Videokonference, spletna srečanja, spletni seminarji in deljenje zaslona
- Storitve v oblaku
- Glasila in elektronska obvestila
- Promocijska komunikacija po e-pošti, pošti, faksu ali telefonu
- ankete in ankete
- Spletna analiza, spremljanje in optimizacija
- Spletno trženje
- Prisotnost v družabnih omrežjih (social media)
- Vtičniki in vgrajene funkcije ter vsebina
- Orodja za upravljanje, organizacijo in podporo
- Obdelava podatkov v okviru delovnih razmerij
- Postopek prijave
- Spremembe in posodobitve
odgovorni
EFFEKTA Regeltechnik GmbH
Rheinwaldstr. 34
78628 Rottweil
Handelsregister: HRB 724287
Registrsko sodišče: okrožno sodišče v Stuttgartu
Pooblaščena zastopnika: Jörg Ettwein; Rainer Schmeh
E-mail naslov: info@effekta.com
Telefon: + 49 741 17451-0
Impressum: https://www.effekta.com/impressum/
Kontaktirajte pooblaščeno osebo za varstvo podatkov
EFFEKTA Regeltechnik GmbH, pooblaščenec za varstvo podatkov, Rheinwaldstr. 34, D-78628 Rottweil
E-pošta: varuh podatkoveffekta.com
Pregled obdelave
Naslednji pregled povzema vrste obdelanih podatkov in namene njihove obdelave ter se nanaša na posameznike, na katere se nanašajo.
Vrste obdelanih podatkov
- podatke o inventarju.
- Podatki o zaposlenih.
- Podatki o plačilu.
- Kontaktni podatki.
- podatke o vsebini.
- pogodbeni podatki.
- podatke o uporabi.
- Meta, komunikacijski in postopkovni podatki.
- Podatki prijavitelja.
- Slikovni in/ali video posnetki.
- Zvočni posnetki.
- Podatki dnevnika.
- Podatki o kreditni sposobnosti.
Kategorije prizadetih oseb
- Prejemnik storitev in stranka.
- Zaposleni
- Zainteresirane osebe.
- Komunikacijski partner.
- uporabnik.
- Prijavitelj.
- Poslovni in pogodbeni partnerji.
- Udeleženec/udeleženka.
- Upodobljeni ljudje.
- Tretje osebe.
- Kupci.
Namen obdelave
- Opravljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti.
- Komunikacija.
- Varnostni ukrepi.
- neposredno trženje.
- merjenje obsega.
- Sledenje.
- Pisarniški in organizacijski postopki.
- Ponovno trženje.
- merjenje konverzije.
- Sledenje klikom.
- Opredelitev ciljne skupine.
- Organizacijski in upravni postopki.
- Postopek prijave.
- Povratne informacije.
- Ankete in vprašalniki.
- Trženje
- Profili z informacijami, povezanimi z uporabniki.
- Zagotavljanje naše spletne ponudbe in prijaznost do uporabnika.
- Ocena kreditne sposobnosti in kreditne sposobnosti.
- Vzpostavljanje in izvajanje delovnih razmerij.
- Infrastruktura informacijske tehnologije.
- Finančno in plačilno upravljanje.
- Odnosi z javnostmi.
- Pospeševanje prodaje.
- Poslovni procesi in postopki poslovnega upravljanja.
Avtomatizirane odločitve v posameznih primerih
- Kreditno poročilo.
Ustrezne pravne podlage
Ustrezne pravne podlage v skladu z GDPR: V nadaljevanju boste našli pregled pravnih podlag GDPR, na podlagi katerih obdelujemo osebne podatke. Upoštevajte, da lahko poleg določb GDPR veljajo nacionalni predpisi o varstvu podatkov v vaši ali naši državi prebivališča ali stalnega prebivališča. Če so v posameznih primerih pomembne konkretnejše pravne podlage, vas bomo o njih obvestili v izjavi o varstvu podatkov.
- Soglasje (člen 6, odstavek 1, stavek 1, točka a) GDPR) - Posameznik, na katerega se nanašajo osebni podatki, je privolil v obdelavo svojih osebnih podatkov za določen namen ali za več posebnih namenov.
- Izpolnjevanje pogodbe in predpogodbene poizvedbe (čl. 6, odst. 1, stavek 1, točka b) GDPR) - Obdelava je potrebna za izvedbo pogodbe, katere stranka je posameznik, na katerega se nanašajo osebni podatki, ali za izvajanje predpogodbenih ukrepov, ki se izvedejo na zahtevo posameznika, na katerega se nanašajo osebni podatki.
- Pravna obveznost (čl. 6 odst. 1, stavek 1, točka c) GDPR) - Obdelava je potrebna za izpolnitev pravne obveznosti, ki velja za odgovorno osebo.
- Zakoniti interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR) – obdelava je potrebna zaradi legitimnih interesov upravljavca ali tretje osebe, razen če nad takimi interesi prevladajo interesi ali temeljne pravice in svoboščine posameznika, na katerega se nanašajo osebni podatki, ki zahtevajo varstvo osebnih podatkov.
- Postopek prijave kot predpogodbeno ali pogodbeno razmerje (čl. 6, odst. 1, stavek 1, točka b) GDPR) – Kolikor se od prosilcev med postopkom prijave zahtevajo posebne kategorije osebnih podatkov v smislu člena 9(1) GDPR (npr. zdravstveni podatki, kot sta invalidnost ali etnično poreklo), da lahko upravljavec ali posameznik, na katerega se nanašajo osebni podatki, uveljavlja svoje pravice in izpolnjuje svoje obveznosti v skladu z delovnim pravom ter pravom socialne varnosti in socialnega varstva, se njihova obdelava izvaja v skladu s členom 9(2)(b) GDPR, v primeru zaščite življenjskih interesov prosilcev ali drugih oseb v skladu s členom 9(2)(c) GDPR ali za namene preventivne ali delovne medicine, za oceno delovne sposobnosti zaposlenega, za medicinsko diagnozo, zagotavljanje zdravstvene ali socialne oskrbe ali zdravljenja ali za upravljanje sistemov in storitev zdravstvene ali socialne oskrbe v skladu s členom 9(2)(h) GDPR. V primeru razkritja posebnih kategorij podatkov na podlagi prostovoljne privolitve se njihova obdelava izvaja na podlagi člena 9(2)(a) GDPR.
- Obdelava posebnih kategorij osebnih podatkov v zvezi z zdravstvenim varstvom, poklicem in socialno varnostjo (člen 9, odstavek 2, točka h) GDPR) – Obdelava je potrebna za namene preventivnega ali poklicnega zdravstvenega varstva, za oceno delovne sposobnosti zaposlenega, za medicinsko diagnozo, za zagotavljanje zdravstvene ali socialne oskrbe ali zdravljenja ali za upravljanje shem in storitev zdravstvenega ali socialnega varstva na podlagi prava Unije ali prava države članice ali na podlagi pogodbe z zdravstvenim delavcem.
Nacionalni predpisi o varstvu podatkov v Nemčiji: Poleg predpisov o varstvu podatkov iz GDPR veljajo v Nemčiji tudi nacionalni predpisi o varstvu podatkov. Mednje spada zlasti Zvezni zakon o varstvu podatkov (BDSG). BDSG vsebuje posebne določbe o pravici do obveščenosti, pravici do izbrisa, pravici do ugovora, obdelavi posebnih kategorij osebnih podatkov, obdelavi za druge namene in prenosu podatkov ter avtomatiziranem odločanju v posameznih primerih, vključno s profiliranjem. Poleg tega se lahko uporabljajo tudi državni zakoni o varstvu podatkov posameznih zveznih dežel.
Opomba glede uporabe GDPR in švicarske zakonodaje o varstvu podatkov: To obvestilo o zasebnosti služi zagotavljanju informacij v skladu s švicarskim zveznim zakonom o varstvu podatkov (FADP) in Splošno uredbo o varstvu podatkov (GDPR). Zato upoštevajte, da so zaradi širšega geografskega obsega in jasnosti tukaj uporabljeni izrazi izrazi iz GDPR. Namesto izrazov "obdelava" "osebnih podatkov", "prevladujoči interes" in "posebne kategorije osebnih podatkov", ki se uporabljajo v švicarskem FADP, se uporabljajo izrazi "obdelava" "osebnih podatkov", "zakoniti interes" in "posebne kategorije podatkov", ki se uporabljajo v GDPR. Vendar pa bo pravni pomen teh izrazov še naprej določen v skladu s švicarskim FADP, ko bo ta veljal.
varnostni ukrepi
Sprejemamo ustrezne tehnične in organizacijske ukrepe v skladu z zakonskimi zahtevami, pri čemer upoštevamo stanje tehnike, stroške izvedbe ter vrsto, obseg, okoliščine in namene obdelave ter različne verjetnosti pojava in obseg ogrožanje pravic in svoboščin fizičnih oseb, da se zagotovi raven zaščite, ki ustreza tveganju.
Ukrepi vključujejo zlasti zagotavljanje zaupnosti, celovitosti in razpoložljivosti podatkov z nadzorom fizičnega in elektronskega dostopa do podatkov ter dostopa, vnosa, prenosa, zagotavljanja razpoložljivosti in njihove ločitve. Poleg tega smo vzpostavili postopke, ki zagotavljajo uveljavljanje pravic posameznika, na katerega se nanašajo osebni podatki, brisanje podatkov in odzive na grožnjo za podatke. Poleg tega upoštevamo zaščito osebnih podatkov že pri razvoju ali izbiri strojne opreme, programske opreme in postopkov v skladu z načelom varstva podatkov s tehnološkim oblikovanjem in privzetimi nastavitvami, prijaznimi za varstvo podatkov.
Zaščita spletnih povezav s tehnologijo šifriranja TLS/SSL (HTTPS): Za zaščito uporabniških podatkov, ki se prenašajo prek naših spletnih storitev, pred nepooblaščenim dostopom, se zanašamo na tehnologijo šifriranja TLS/SSL. Secure Sockets Layer (SSL) in Transport Layer Security (TLS) sta temelja varnega prenosa podatkov na internetu. Ti tehnologiji šifrirata informacije, ki se prenašajo med spletnim mestom ali aplikacijo in uporabnikovim brskalnikom (ali med dvema strežnikoma), s čimer zaščitita podatke pred nepooblaščenim dostopom. TLS kot naprednejša in varnejša različica SSL zagotavlja, da vsi prenosi podatkov izpolnjujejo najvišje varnostne standarde. Ko je spletno mesto zavarovano s certifikatom SSL/TLS, to pomeni prikaz HTTPS v URL-ju. To uporabnikom služi kot pokazatelj, da se njihovi podatki prenašajo varno in šifrirano.
Posredovanje osebnih podatkov
Kot del naše obdelave osebnih podatkov je morda treba te podatke prenesti ali razkriti drugim subjektom, podjetjem, pravno neodvisnim organizacijskim enotam ali posameznikom. Prejemniki teh podatkov lahko vključujejo na primer ponudnike IT storitev ali ponudnike storitev in vsebin, integriranih v spletno mesto. V takih primerih upoštevamo zakonske zahteve in zlasti sklepamo ustrezne pogodbe ali sporazume s prejemniki vaših podatkov, da zagotovimo njihovo varstvo.
Prenos podatkov znotraj skupine podjetij: Osebne podatke lahko prenesemo drugim podjetjem znotraj naše skupine podjetij ali jim omogočimo dostop do njih. Ta prenos podatkov temelji na naših legitimnih poslovnih interesih. Ti vključujejo na primer izboljšanje poslovnih procesov, zagotavljanje učinkovite in uspešne notranje komunikacije, optimizacijo uporabe naših človeških in tehnoloških virov ter možnost sprejemanja premišljenih poslovnih odločitev. V nekaterih primerih je prenos podatkov lahko potreben tudi za izpolnjevanje naših pogodbenih obveznosti ali pa temelji na soglasju posameznika, na katerega se nanašajo osebni podatki, ali na zakonitem dovoljenju.
Mednarodni prenosi podatkov
Obdelava podatkov v tretjih državah: Če podatke prenesemo v tretjo državo (tj. zunaj Evropske unije (EU) ali Evropskega gospodarskega prostora (EGP)) ali če se to zgodi v okviru uporabe storitev tretjih oseb ali razkritja ali prenosa podatkov drugim osebam, organom ali podjetjem (ki jih je mogoče prepoznati po poštnem naslovu posameznega ponudnika ali če politika zasebnosti izrecno navaja prenos podatkov v tretje države), se to vedno izvede v skladu z zakonskimi zahtevami.
Za prenose podatkov v ZDA se zanašamo predvsem na okvir za varstvo podatkov (DPF), ki ga je Evropska komisija s sklepom o ustreznosti z dne 10. julija 2023 priznala kot varen pravni okvir. Poleg tega smo z ustreznimi ponudniki sklenili standardne pogodbene klavzule, ki so skladne z zahtevami Evropske komisije in določajo pogodbene obveznosti za varstvo vaših podatkov.
Ta dvojna zaščita zagotavlja celovito zaščito vaših podatkov: Okvir za varstvo podatkov (DPF) predstavlja primarno plast zaščite, standardne pogodbene klavzule pa dodatno zaščito. Če pride do sprememb v okviru DPF, standardne pogodbene klavzule delujejo kot zanesljiva rezervna možnost. To zagotavlja, da vaši podatki ostanejo ustrezno zaščiteni tudi v primeru kakršnih koli političnih ali pravnih sprememb.
Za vsakega ponudnika storitev vas bomo obvestili, ali ima certifikat DPF in ali so vzpostavljene standardne pogodbene klavzule. Več informacij o DPF in seznam certificiranih podjetij najdete na spletni strani ameriškega ministrstva za trgovino na naslovu [spletni naslov]. https://www.dataprivacyframework.gov/ (v angleščini).
Za prenose podatkov v druge tretje države veljajo ustrezni zaščitni ukrepi, zlasti standardne pogodbene klavzule, izrecno soglasje ali zakonsko zahtevani prenosi. Informacije o prenosih v tretje države in veljavnih odločitvah o ustreznosti so na voljo v informacijskih virih Evropske komisije: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Splošne informacije o shranjevanju in brisanju podatkov
Osebne podatke, ki jih obdelujemo v skladu z zakonskimi predpisi, izbrišemo takoj, ko so podlaga za obdelavo preklicana ali ko ni več pravne podlage za obdelavo. To velja za primere, ko prvotni namen obdelave ni več uporabljen ali podatki niso več potrebni. Izjeme od tega pravila obstajajo, če zakonske obveznosti ali posebni interesi zahtevajo daljše hrambo ali arhiviranje podatkov.
Zlasti je treba ustrezno arhivirati podatke, ki jih je treba hraniti iz komercialnih ali davčnopravnih razlogov ali katerih shranjevanje je potrebno za sodni pregon ali za zaščito pravic drugih fizičnih ali pravnih oseb.
Naša politika zasebnosti vsebuje dodatne informacije o shranjevanju in brisanju podatkov, ki veljajo posebej za določene postopke obdelave.
V primerih, ko je določenih več obdobij hrambe ali rokov za izbris za določen datum, vedno velja najdaljše obdobje. Podatki, ki se ne hranijo več za prvotno predvideni namen, temveč se hranijo zaradi zakonskih zahtev ali drugih razlogov, se pri nas obdelujejo izključno iz razlogov, ki upravičujejo njihovo hrambo.
Hramba in brisanje podatkov: Za shranjevanje in arhiviranje podatkov v skladu z nemško zakonodajo veljajo naslednji splošni roki hrambe:
- 10 let – Rok hrambe za knjige in evidence, letne računovodske izkaze, popise zalog, poslovodna poročila, otvoritvene bilance stanja ter delovna navodila in druge organizacijske dokumente, potrebne za njihovo razumevanje (§ 147 odst. 1 št. 1 v povezavi s 3. odst. AO, § 14b odst. 1 UStG, § 257 odst. 1 št. 1 v povezavi s 4. odst. HGB).
- 8 let – računovodske listine, kot so računi in potrdila o plačilu stroškov (§ 147 odst. 1 št. 4 in 4a v povezavi s 3. odst. 1. stavkom AO ter § 257 odst. 1 št. 4 v povezavi s 4. odst. HGB).
- 6 let – Drugi poslovni dokumenti: prejeta komercialna ali poslovna pisma, kopije poslanih komercialnih ali poslovnih pisem, drugi dokumenti, če so pomembni za obdavčitev, npr. evidence delovnega časa, izkazi poslovnega izida, dokumenti o obračunu stroškov, cenovne nalepke, pa tudi dokumenti o obračunu plač, če že niso računovodski dokumenti in blagajniški trakovi (§ 147 odst. 1 št. 2, 3, 5 v povezavi s 3. odst. AO, § 257 odst. 1 št. 2 in 3 v povezavi s 4. odst. HGB).
- 3 leta – Podatki, potrebni za obravnavo morebitnih garancijskih in odškodninskih zahtevkov ali podobnih pogodbenih zahtevkov in pravic ter za obdelavo s tem povezanih poizvedb, ki temeljijo na preteklih poslovnih izkušnjah in standardnih praksah v panogi, bodo shranjeni v času rednega zakonskega zastaralnega roka treh let (§§ 195, 199 BGB).
Začetek roka ob koncu leta: Če rok ni izrecno določen na določen datum in traja vsaj eno leto, se samodejno začne ob koncu koledarskega leta, v katerem se je zgodil dogodek, ki sproži rok. V primeru tekočih pogodbenih razmerij, v katerih se shranjujejo podatki, je dogodek, ki sproži rok, datum začetka veljavnosti prekinitve ali drugega konca pravnega razmerja.
Pravice posameznikov, na katere se nanašajo osebni podatki
Pravice posameznikov, na katere se nanašajo osebni podatki, v skladu z GDPR: Kot posameznik, na katerega se nanašajo osebni podatki, ste v skladu z GDPR upravičeni do različnih pravic, ki izhajajo zlasti iz 15. do 21. člena GDPR:
- Pravica do ugovora: iz razlogov, ki izhajajo iz vaše situacije, imate pravico kadar koli ugovarjati obdelavi vaših osebnih podatkov, ki temelji na členu 6 (1) (e) ali (f) GDPR; to velja tudi za profiliranje na podlagi teh določb. Če se osebni podatki, ki se nanašajo na vas, obdelujejo z namenom neposredne pošte, imate pravico kadar koli ugovarjati obdelavi osebnih podatkov, ki se nanašajo na vas, za namene takega oglaševanja; to velja tudi za profiliranje, če je povezano s takim neposrednim oglaševanjem.
- Pravica do umika soglasja: Pravico imate kadar koli preklicati.
- Pravica do posredovanja informacij: Imate pravico zahtevati potrditev, ali se zadevni podatki obdelujejo, in zahtevati informacije o teh podatkih ter dodatne informacije in kopijo podatkov v skladu z zakonskimi zahtevami.
- Pravica do popravka: V skladu z zakonskimi zahtevami imate pravico zahtevati izpolnitev podatkov, ki se nanašajo na vas, ali popravek nepravilnih podatkov, ki se nanašajo na vas.
- Pravica do izbrisa in omejitve obdelave: V skladu z zakonskimi zahtevami imate pravico zahtevati, da se podatki, ki se nanašajo na vas, takoj izbrišejo, ali pa zahtevati omejitev obdelave podatkov v skladu z zakonskimi zahtevami.
- Pravica do prenosljivosti podatkov: Imate pravico do podatkov o vas, ki ste nam jih posredovali v skladu z zakonskimi zahtevami, v strukturirani, običajni in strojno berljivi obliki ali zahtevati, da se ti posredujejo drugi odgovorni osebi.
- Pritožba nadzornemu organu: V skladu z zakonskimi zahtevami in brez poseganja v katero koli drugo upravno ali sodno pravno sredstvo imate tudi pravico do vložitve pritožbe pri nadzornem organu za varstvo podatkov, zlasti pri nadzornem organu v državi članici, v kateri običajno prebivate, nadzornem organu vašega delovnega mesta ali kraja domnevne kršitve Če menite, da obdelava vaših osebnih podatkov krši GDPR.
Poslovni dosežki
Podatke naših pogodbenih in poslovnih partnerjev, npr. strank in potencialnih strank (skupaj imenovanih »pogodbeni partnerji«), obdelujemo v okviru pogodbenih in podobnih pravnih razmerij ter s tem povezanih ukrepov in v zvezi s komunikacijo s pogodbenimi partnerji (ali predpogodbeno), na primer za odgovarjanje na poizvedbe.
Te podatke uporabljamo za izpolnjevanje naših pogodbenih obveznosti. Te vključujejo zlasti obveznost zagotavljanja dogovorjenih storitev, morebitne obveznosti posodabljanja ter odpravljanje garancijskih zahtevkov in drugih motenj v storitvah. Poleg tega podatke uporabljamo za zaščito naših pravic in za administrativne naloge, povezane s temi obveznostmi, ter za organizacijo podjetja. Podatke obdelujemo tudi na podlagi naših legitimnih interesov za pravilno in učinkovito upravljanje poslovanja ter varnostnih ukrepov za zaščito naših pogodbenih partnerjev in našega poslovanja pred zlorabo, ogrožanjem njihovih podatkov, skrivnosti, informacij in pravic (npr. v zvezi s telekomunikacijskimi, transportnimi in drugimi podpornimi storitvami, pa tudi s podizvajalci, bankami, davčnimi in pravnimi svetovalci, ponudniki plačilnih storitev ali davčnimi organi). V okviru veljavne zakonodaje podatke pogodbenih partnerjev razkrivamo tretjim osebam le v obsegu, ki je potreben za zgoraj navedene namene ali za izpolnjevanje zakonskih obveznosti. Pogodbeni partnerji so o drugih oblikah obdelave, na primer za namene trženja, obveščeni v okviru te politike zasebnosti.
Naše pogodbene partnerje bomo obvestili, kateri podatki so potrebni za zgoraj navedene namene, pred ali med zbiranjem podatkov, npr. v spletnih obrazcih, s posebnimi oznakami (npr. barvami) ali simboli (npr. zvezdicami ali podobno) ali osebno.
Podatke izbrišemo po preteku zakonskih garancijskih rokov in podobnih obveznosti, torej običajno po štirih letih, razen če so podatki shranjeni v računu stranke, npr. dokler jih je treba hraniti zaradi zakonskih arhivskih razlogov (na primer za davčne namene, običajno deset let). Podatki, ki nam jih pogodbeni partner razkrije v okviru pogodbe, se izbrišejo v skladu s specifikacijami in običajno po prenehanju pogodbe.
- Obdelani podatkovni tipi: Podatki o zalogah (npr. polno ime, naslov prebivališča, kontaktni podatki, številka stranke itd.); podatki o plačilih (npr. bančni podatki, računi, zgodovina plačil); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o pogodbi (npr. predmet pogodbe, trajanje, kategorija stranke); podatki o uporabi (npr. ogledi strani in čas, preživet na spletnem mestu, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami). Metapodatki, komunikacijski podatki in postopki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene osebe).
- Prizadeti ljudje: Prejemniki storitev in stranke; potencialne stranke. Poslovni in pogodbeni partnerji.
- Namen obdelave: Zagotavljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti; varnostni ukrepi; komunikacija; pisarniški in organizacijski postopki; organizacijski in upravni postopki. Poslovni procesi in postopki upravljanja.
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR); Pravna obveznost (člen 6, odstavek 1, stavek 1, točka c) GDPR). Zakoniti interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Spletna trgovina, naročilnice, e-trgovina in izpolnitev naročil: Podatke naših strank obdelujemo, da jim omogočimo izbiro, nakup ali naročilo izbranih izdelkov, blaga in z njimi povezanih storitev ter da olajšamo plačilo, dobavo ali izpolnitev naročila. Če je to potrebno za izpolnitev naročila, za dostavo ali izpolnitev naročila za naše stranke uporabljamo ponudnike storitev, zlasti poštne, špediterske in dostavne službe. Za obdelavo plačil uporabljamo storitve bank in ponudnikov plačilnih storitev. Zahtevani podatki so kot taki označeni med naročanjem ali podobnim postopkom nakupa in vključujejo podatke, potrebne za dostavo, dobavo in izstavljanje računov, ter kontaktne podatke za morebitno nadaljnje ukrepanje. Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (čl. 6, odst. 1, stavek 1, točka b) GDPR).
- Svetovanje: Podatke naših strank, potencialnih strank in drugih strank ali pogodbenih partnerjev (skupaj imenovanih »stranke«) obdelujemo, da bi jim lahko zagotovili naše storitve. Postopki, ki so vključeni v svetovanje in za namene svetovanja, vključujejo: stik in komunikacijo s strankami, izvajanje analiz potreb in zahtev, načrtovanje in izvajanje svetovalnih projektov, dokumentiranje napredka in rezultatov projekta, zbiranje in upravljanje informacij in podatkov, specifičnih za stranko, načrtovanje in organizacijo sestankov, zagotavljanje svetovalnih virov in gradiv, izdajanje računov in upravljanje plačil, spremljanje po projektu ter postopke zagotavljanja kakovosti in povratnih informacij. Obdelovani podatki, njihova narava, obseg, namen in nujnost njihove obdelave so določeni z osnovnim pogodbenim in strankinim odnosom.
Če je to potrebno za izpolnitev naše pogodbe, za zaščito vitalnih interesov ali če to zahteva zakonodaja, ali če je stranka dala soglasje, bomo podatke stranke razkrili ali posredovali tretjim osebam ali zastopnikom, kot so organi oblasti, podizvajalci ali na področju IT, pisarniških ali podobnih storitev, v skladu s strokovnimi predpisi; Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (čl. 6, odst. 1, stavek 1, točka b) GDPR). - Analiza podatkov: Podatke naših strank in naročnikov obdelujemo, da jim omogočimo izvajanje analize podatkov, vrednotenja in svetovanja ter s tem povezanih storitev. Zahtevani podatki vključujejo podatke, potrebne za analizo, vrednotenje in obračunavanje, ter kontaktne podatke za potrebno koordinacijo. Če pridobimo dostop do podatkov od končnih strank, zaposlenih ali drugih posameznikov, te podatke obdelujemo v skladu z zakonskimi in pogodbenimi zahtevami. Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR), pravna obveznost (člen 6, odstavek 1, stavek 1, točka c) GDPR), legitimni interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
- IT-storitve: Podatke naših strank in naročnikov obdelujemo, da jim omogočimo načrtovanje, izvajanje in podporo IT-rešitev in sorodnih storitev. Zahtevani podatki so kot taki označeni med postopkom pogodbe, projekta ali podobnega sporazuma in vključujejo podatke, potrebne za zagotavljanje storitev in izstavljanje računov, ter kontaktne podatke za morebitno nadaljnje ukrepanje. Če pridobimo dostop do podatkov od končnih strank, zaposlenih ali drugih posameznikov, te podatke obdelujemo v skladu z zakonskimi in pogodbenimi zahtevami.
Dejavnosti obdelave vključujejo vodenje projektov in dokumentacijo, ki zajemajo vse faze od začetne analize zahtev do zaključka projekta. To vključuje ustvarjanje in upravljanje urnikov projektov, proračunov in dodeljevanja virov. Obdelava podatkov podpira tudi upravljanje sprememb, dokumentiranje in sledenje spremembam v poteku dela projekta, da se zagotovi skladnost in preglednost.
Drug proces je upravljanje odnosov s strankami (CRM), ki vključuje beleženje in analizo interakcij in povratnih informacij strank za izboljšanje kakovosti storitev in učinkovito obravnavanje individualnih potreb strank. Poleg tega obdelava vključuje tehnično podporo in odpravljanje težav, kar zajema beleženje in obdelavo zahtevkov za podporo, odpravljanje napak in redno vzdrževanje.
Poleg tega se izvajata poročanje in analiza uspešnosti, pri čemer se beležijo in ocenjujejo ključni kazalniki uspešnosti za oceno učinkovitosti ponujenih IT-rešitev in njihovo nenehno optimizacijo. Vsi ti procesi so zasnovani tako, da zagotavljajo visoko zadovoljstvo strank in skladnost z vsemi ustreznimi zahtevami. Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR), pravna obveznost (člen 6, odstavek 1, stavek 1, točka c) GDPR), legitimni interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR). - Tehnične storitve: Podatke naših strank in naročnikov (v nadaljevanju skupaj »stranke«) obdelujemo, da jim omogočimo izbiro, nakup ali naročilo izbranih storitev ali del ter z njimi povezanih dejavnosti ter njihovo plačilo, zagotavljanje, izvedbo ali izvedbo.
Zahtevani podatki so kot taki označeni med postopkom naročila, nakupa ali podobnega pogodbenega postopka in vključujejo podatke, potrebne za zagotavljanje storitev in izstavljanje računov, ter kontaktne podatke za morebitno nadaljnje ukrepanje. V kolikor pridobimo dostop do podatkov od končnih strank, zaposlenih ali drugih posameznikov, te podatke obdelujemo v skladu z zakonskimi in pogodbenimi zahtevami. Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (čl. 6, odst. 1, stavek 1, točka b) GDPR). - Storitve najema: Podatke naših najemnikov in potencialnih najemnikov obdelujemo v skladu s temeljno najemno pogodbo. Obdelujemo lahko tudi podatke o značilnostih in okoliščinah posameznikov ali njihovem premoženju, če je to potrebno v okviru najemne pogodbe. To lahko vključuje na primer podatke o osebnih okoliščinah, premičninah ali nepremičninah, finančnem stanju in uporabi dodatnih storitev (kot sta oskrba z vodo ali energijo).
V okviru našega sodelovanja bomo morda morali obdelovati posebne kategorije podatkov v smislu člena 9(1) GDPR, zlasti podatke o zdravju osebe. Ta obdelava se izvaja za zaščito zdravstvenih interesov najemnikov in sicer le s soglasjem najemnikov.
Če je to potrebno za izpolnitev pogodbe ali po zakonu, ali če to odobrijo najemniki, ali na podlagi naših legitimnih interesov, podatke najemnikov razkrijemo ali posredujemo v povezavi s poizvedbami o kritju, sklepanjem in obdelavo pogodb, npr. ponudnikom finančnih storitev, kreditnim institucijam, dobaviteljem (npr. električne energije) ali organom.
Poleg tega obdelujemo podatke najemnikov, če je to potrebno za izpolnjevanje zakonskih obveznosti (npr. obveznosti obveščanja v zvezi s pomožnimi storitvami in pomožnimi stroški); Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (čl. 6, odst. 1, stavek 1, točka b) GDPR).
Poslovni procesi in postopki
Osebni podatki prejemnikov storitev in strank – vključno s strankami, naročniki ali v posebnih primerih strankami, pacienti ali poslovnimi partnerji, pa tudi drugimi tretjimi osebami – se obdelujejo v okviru pogodbenih in primerljivih pravnih razmerij ter predpogodbenih ukrepov, kot je na primer vzpostavitev poslovnih odnosov. Ta obdelava podatkov podpira in olajšuje poslovne procese na področjih, kot so upravljanje strank, prodaja, plačilne transakcije, računovodstvo in vodenje projektov.
Zbrani podatki služijo izpolnjevanju pogodbenih obveznosti in oblikovanju učinkovitih operativnih procesov. To vključuje obdelavo poslovnih transakcij, upravljanje odnosov s strankami, optimizacijo prodajnih strategij ter zagotavljanje notranjih računovodskih in finančnih procesov. Poleg tega podatki podpirajo zaščito pravic upravljavca podatkov ter olajšajo administrativna opravila in organizacijo podjetja.
Osebni podatki se lahko razkrijejo tretjim osebam, če je to potrebno za izpolnitev zgoraj navedenih namenov ali zakonskih obveznosti. Podatki bodo izbrisani po izteku zakonskih rokov hrambe ali ko namen obdelave ne velja več. To vključuje tudi podatke, ki jih je treba zaradi davčnih in zakonskih dokumentacijskih zahtev hraniti dlje časa.
- Obdelani podatkovni tipi: Podatki o inventarju (npr. polno ime, naslov prebivališča, kontaktni podatki, številka stranke itd.); podatki o plačilu (npr. bančni podatki, računi, zgodovina plačil); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o vsebini (npr. besedilna ali slikovna sporočila in objave ter povezani podatki, kot so avtorstvo ali čas nastanka); podatki o pogodbi (npr. predmet pogodbe, trajanje, kategorija strank); podatki o uporabi (npr. ogledi strani in čas, preživet na spletnem mestu, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami); metapodatki, komunikacijski podatki in postopki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene osebe); dnevniški podatki (npr. dnevniške datoteke o prijavah ali časih pridobivanja podatkov ali dostopa). Podatki o zaposlenih (podatki o zaposlenih in drugih osebah v delovnem razmerju).
- Prizadeti ljudje: Prejemniki storitev in stranke; potencialne stranke; komunikacijski partnerji; poslovni in pogodbeni partnerji; stranke; tretje osebe; uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev). Zaposleni (npr. osebje, kandidati, začasni delavci in drugi zaposleni).
- Namen obdelave: Zagotavljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti; pisarniški in organizacijski postopki; poslovni procesi in postopki upravljanja; varnostni ukrepi; zagotavljanje naših spletnih storitev in uporabniku prijaznost; komunikacija; trženje; pospeševanje prodaje; odnosi z javnostmi; finančno in plačilno upravljanje. Informacijsko-tehnološka infrastruktura (delovanje in zagotavljanje informacijskih sistemov in tehnične opreme (računalniki, strežniki itd.)).
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Izpolnjevanje pogodb in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR); Zakoniti interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR); Pravna obveznost (člen 6, odstavek 1, stavek 1, točka c) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Upravljanje strank in upravljanje odnosov s strankami (CRM): Postopki, potrebni v okviru upravljanja strank in upravljanja odnosov s strankami (CRM) (npr. pridobivanje strank v skladu s predpisi o varstvu podatkov, ukrepi za spodbujanje ohranjanja in zvestobe strank, učinkovita komunikacija s strankami, upravljanje pritožb in storitve za stranke z upoštevanjem varstva podatkov, upravljanje in analiza podatkov za podporo odnosov s strankami, upravljanje sistemov CRM, varno upravljanje računov, segmentacija strank in oblikovanje ciljnih skupin); Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR), legitimni interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
- Upravljanje in vzdrževanje stikov: Postopki, potrebni za organizacijo, vzdrževanje in varnost kontaktnih podatkov (npr. vzpostavitev in vzdrževanje centralne baze podatkov o stikih, redne posodobitve kontaktnih podatkov, spremljanje celovitosti podatkov, izvajanje ukrepov za varstvo podatkov, zagotavljanje nadzora dostopa, izvajanje varnostnih kopij in obnovitev kontaktnih podatkov, usposabljanje zaposlenih za učinkovito uporabo programske opreme za upravljanje stikov, redno pregledovanje zgodovine komunikacije in prilagajanje strategij za stike); Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR), legitimni interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
- Račun stranke: Stranke lahko ustvarijo račun v naši spletni storitvi (npr. račun stranke ali uporabnika, v nadaljevanju »račun stranke«). Če je potrebna registracija računa stranke, bodo stranke o tem ustrezno obveščene in obveščene o podatkih, potrebnih za registracijo. Računi strank niso javni in jih iskalniki ne morejo indeksirati. Med registracijo ter poznejšimi prijavami in uporabo računa stranke shranjujemo naslove IP strank skupaj s časi dostopa, da preverimo registracijo in preprečimo morebitno zlorabo računa stranke. Če je račun stranke ukinjen, bodo podatki o računu stranke po datumu ukinitve izbrisani, razen če so shranjeni za druge namene kot za zagotavljanje računa stranke ali jih je treba hraniti iz pravnih razlogov (npr. interno shranjevanje podatkov o strankah, postopki naročil ali računi). Stranka je odgovorna za varnostno kopiranje svojih podatkov ob ukinitvi računa stranke. Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR), legitimni interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
- Seznam želja/Želja: Stranke lahko ustvarijo seznam izdelkov/želj. V tem primeru bodo izdelki shranjeni do izbrisa računa, da izpolnimo svoje pogodbene obveznosti, razen če stranka odstrani vnose s seznama izdelkov ali če stranko izrecno obvestimo o drugačnih obdobjih shranjevanja. Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (čl. 6, odst. 1, stavek 1, točka b) GDPR).
- Splošne plačilne transakcije: Postopki, potrebni za izvajanje plačilnih transakcij, spremljanje bančnih računov in nadzor plačilnih tokov (npr. ustvarjanje in preverjanje nakazil, obdelava direktnih bremenitev, preverjanje bančnih izpiskov, spremljanje dohodnih in odhodnih plačil, upravljanje vračil, usklajevanje računov, upravljanje denarnih sredstev); Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR), legitimni interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
- Računovodstvo, obveznosti do dobaviteljev, terjatve: Postopki, potrebni za evidentiranje, obdelavo in nadzor poslovnih transakcij na področju obveznosti do dobaviteljev in terjatev (npr. priprava in preverjanje vhodnih in izhodnih računov, spremljanje in upravljanje odprtih postavk, izvrševanje plačilnih transakcij, obravnavanje opominov, usklajevanje računov v okviru terjatev in obveznosti do dobaviteljev, obveznosti do dobaviteljev in terjatev do dobaviteljev); Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR), pravna obveznost (člen 6, odstavek 1, stavek 1, točka c) GDPR), legitimni interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
- Finančno računovodstvo in davki: Postopki, potrebni za evidentiranje, upravljanje in nadzor finančno pomembnih poslovnih transakcij ter za izračun, poročanje in plačevanje davkov (npr. knjiženje in evidentiranje poslovnih transakcij, priprava četrtletnih in letnih finančnih izkazov, obdelava plačil, obravnavanje opominov, usklajevanje računov, davčno svetovanje, priprava in vložitev davčnih napovedi, obravnavanje davčnih zadev); Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR), pravna obveznost (člen 6, odstavek 1, stavek 1, točka c) GDPR), legitimni interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
- Nakupovanje: Postopki, potrebni pri nabavi blaga, surovin ali storitev (npr. izbira in ocenjevanje dobaviteljev, pogajanja o cenah, oddaja in spremljanje naročil, preverjanje in nadzor dobav, preverjanje računov, upravljanje naročil, upravljanje skladišč, oblikovanje in vzdrževanje nabavnih politik); Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR), legitimni interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
- prodaja: Postopki, potrebni za načrtovanje, izvajanje in nadzor ukrepov za trženje in prodajo izdelkov ali storitev (npr. pridobivanje strank, priprava in spremljanje ponudb, obdelava naročil, svetovanje in podpora strankam, pospeševanje prodaje, usposabljanje za izdelke, nadzor in analiza prodaje, upravljanje prodajnih kanalov); Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR), legitimni interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
- Trženje, oglaševanje in pospeševanje prodaje: Postopki, potrebni v okviru trženja, oglaševanja in pospeševanja prodaje (npr. analiza trga in določitev ciljne skupine, razvoj trženjskih strategij, načrtovanje in izvedba oglaševalskih akcij, oblikovanje in izdelava oglaševalskih gradiv, spletno trženje, vključno z optimizacijo za iskalnike in kampanjami na družbenih omrežjih, trženje dogodkov in udeležba na sejmih, programi zvestobe strank, ukrepi za pospeševanje prodaje, merjenje uspešnosti in optimizacija trženjskih dejavnosti, upravljanje proračuna in nadzor stroškov); Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
- Ekonomske analize in tržne raziskave: Za izpolnjevanje poslovnih namenov in prepoznavanje tržnih trendov se analizirajo želje pogodbenih partnerjev in uporabnikov ter razpoložljivi podatki v zvezi s poslovnimi transakcijami, pogodbami, povpraševanji itd. Skupina posameznikov, na katere se nanašajo osebni podatki, lahko vključuje pogodbene partnerje, potencialne stranke, stranke, obiskovalce in uporabnike spletnih storitev upravljavca. Analize se izvajajo za namene poslovnih ocen, trženja in tržnih raziskav (npr. za določitev skupin strank z različnimi značilnostmi). Kjer so na voljo, se upoštevajo profili registriranih uporabnikov, vključno z njihovimi podatki o uporabljenih storitvah. Analize so namenjene izključno uporabi upravljavca in se ne razkrivajo zunanjim osebam, razen če gre za anonimne analize z združenimi, tj. anonimiziranimi vrednostmi. Poleg tega se spoštuje zasebnost uporabnikov; podatki se za namene analize, kjer je to mogoče, psevdonimizirajo in, kjer je to izvedljivo, obdelujejo anonimno (npr. kot združeni podatki). Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
- Odnosi z javnostmi: Postopki, potrebni v okviru odnosov z javnostmi (npr. razvoj in izvajanje komunikacijskih strategij, načrtovanje in izvajanje PR kampanj, priprava in distribucija sporočil za javnost, vzdrževanje stikov z mediji, spremljanje in analiza odzivov medijev, organizacija tiskovnih konferenc in javnih dogodkov, krizno komuniciranje, ustvarjanje vsebin za družbene medije in spletna mesta podjetij, podpora korporativni blagovni znamki); Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
Uporaba spletnih platform za namene ponudbe in prodaje
Naše storitve ponujamo na spletnih platformah, ki jih upravljajo drugi ponudniki storitev. V tem kontekstu poleg naše politike zasebnosti veljajo tudi politike zasebnosti posameznih platform. To velja zlasti za obdelavo plačil in metode, ki se na platformah uporabljajo za merjenje občinstva in trženje na podlagi interesov.
- Obdelani podatkovni tipi: Podatki o zalogah (npr. polno ime, naslov prebivališča, kontaktni podatki, številka stranke itd.); podatki o plačilih (npr. bančni podatki, računi, zgodovina plačil); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o pogodbi (npr. predmet pogodbe, trajanje, kategorija stranke); podatki o uporabi (npr. ogledi strani in čas, preživet na spletnem mestu, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami). Metapodatki, komunikacijski podatki in postopki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene osebe).
- Prizadeti ljudje: Prejemniki storitev in stranke. Poslovni in pogodbeni partnerji.
- Namen obdelave: Zagotavljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti; trženje. Poslovni procesi in postopki upravljanja.
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Izpolnjevanje pogodb in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR). Zakoniti interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
Dobavitelji in storitve, ki se uporabljajo v okviru poslovnih dejavnosti
V okviru naših poslovnih dejavnosti uporabljamo dodatne storitve, platforme, vmesnike ali vtičnike tretjih ponudnikov (v nadaljevanju »Storitve«) v skladu z zakonskimi zahtevami. Njihova uporaba temelji na našem legitimnem interesu za pravilno, zakonito in učinkovito upravljanje naših poslovnih operacij in notranje organizacije.
- Obdelani podatkovni tipi: Podatki o zalogah (npr. polno ime, naslov prebivališča, kontaktni podatki, številka stranke itd.); podatki o plačilih (npr. bančni podatki, računi, zgodovina plačil); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o vsebini (npr. besedilna ali slikovna sporočila in objave ter informacije, ki se nanašajo nanje, kot sta avtorstvo ali čas nastanka); podatki o pogodbi (npr. predmet pogodbe, rok, kategorija stranke).
- Prizadeti ljudje: Prejemniki storitev in stranke; potencialne stranke. Poslovni in pogodbeni partnerji.
- Namen obdelave: Zagotavljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti; pisarniški in organizacijski postopki. Poslovni procesi in postopki upravljanja.
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
Kreditno preverjanje
Če storitve opravimo vnaprej ali prevzamemo primerljiva ekonomska tveganja (npr. pri naročilu na račun), si pridržujemo pravico, da za zaščito svojih legitimnih interesov od specializiranih ponudnikov storitev (kreditnih agencij) pridobimo podatke o identiteti in kreditni sposobnosti za namene ocenjevanja kreditnega tveganja na podlagi matematično-statističnih postopkov.
Podatke, prejete od agencij za poročanje o statističnih podatkih o neplačilu, obdelujemo v okviru ustrezne diskrecijske odločitve o vzpostavitvi, izvajanju in prekinitvi pogodbenega razmerja. Pridržujemo si pravico do zavrnitve plačila na račun ali katerega koli drugega predplačila v primeru negativnega rezultata preverjanja kreditne sposobnosti.
Odločitev o tem, ali bomo zagotovili predplačilo, se sprejme v skladu z zakonskimi zahtevami izključno na podlagi avtomatizirane odločitve v vsakem posameznem primeru, ki jo naša programska oprema sprejme na podlagi informacij kreditne agencije.
Če pridobimo izrecno soglasje pogodbenih partnerjev, je pravna podlaga za bonitetno poročilo in posredovanje podatkov o stranki kreditnim agencijam soglasje. Če soglasje ni pridobljeno, se podatki o kreditni sposobnosti zagotovijo na podlagi naših zakonitih interesov glede zanesljivosti naših zahtevkov za plačilo.
- Obdelani podatkovni tipi: Podatki o zalogah (npr. polno ime, naslov prebivališča, kontaktni podatki, številka stranke itd.); podatki o plačilih (npr. bančni podatki, računi, zgodovina plačil); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o pogodbi (npr. predmet pogodbe, trajanje, kategorija stranke); podatki o kreditni sposobnosti (npr. prejeta kreditna ocena, ocenjena verjetnost neplačila, razvrstitev tveganja na podlagi tega, preteklo plačilno vedenje). Podatki o uporabi (npr. ogledi strani in čas, preživet na spletnem mestu, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami).
- Prizadeti ljudje: Prejemniki storitev in stranke; potencialne stranke. Poslovni in pogodbeni partnerji.
- Namen obdelave: Ocena kreditne sposobnosti in kreditne sposobnosti.
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Soglasje (člen 6 odstavek 1 stavek 1 črka a) GDPR). Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
- Avtomatizirane odločitve v posameznih primerih: Kreditno poročilo (odločitev na podlagi kreditnega preverjanja).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- AKV EUROPA – Združenje alpskih upnikov: Agencija za poročanje o kreditni sposobnosti; Ponudnik storitev: AKV EUROPA – Alpenländischer Kreditorenverband, Schleifmühlgasse 2, 1041 Dunaj, Avstrija; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.akv.at/. Varstvo podatkov: https://www.akv.at/impressum.
- CRIF Bürgel GmbH: Agencija za poročanje o kreditni sposobnosti; Ponudnik storitev: CRIF Bürgel GmbH, Radlkoferstraße 2, 81373 München, Nemčija; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.crifbuergel.de/. Varstvo podatkov: https://www.crifbuergel.de/datenschutz.
- SCHUFA: Agencija za poročanje o kreditni sposobnosti; Ponudnik storitev: SCHUFA Holding AG, Center za zasebne storitve za stranke, P.O. Box 10 34 41, 50474 Köln, Nemčija; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.schufa.de/. Varstvo podatkov: https://www.schufa.de/datenschutz/.
- Zveza klubov Creditreform eV: Agencija za poročanje o kreditni sposobnosti; Ponudnik storitev: Združenje klubov Creditreform eV, Hammfelddamm 13, 41460 Neuss, Nemčija; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.creditreform.de/. Varstvo podatkov: https://www.creditreform.de/datenschutz.
Zagotavljanje spletne storitve in spletnega gostovanja
Podatke uporabnikov obdelujemo, da jim lahko nudimo naše spletne storitve. V ta namen obdelujemo uporabnikov IP naslov, ki je potreben za prenos vsebine in funkcij naših spletnih storitev v uporabnikov brskalnik ali napravo.
- Obdelani podatkovni tipi: Podatki o uporabi (npr. ogledi strani in čas, preživet na spletnem mestu, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami); metapodatki, komunikacijski podatki in postopkovni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene osebe). Dnevniški podatki (npr. dnevniške datoteke o prijavah ali časih pridobivanja podatkov ali dostopa).
- Prizadeti ljudje: Uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev).
- Namen obdelave: Zagotavljanje naših spletnih storitev in prijaznost do uporabnika; infrastruktura informacijske tehnologije (delovanje in zagotavljanje informacijskih sistemov in tehnične opreme (računalniki, strežniki itd.)). Varnostni ukrepi.
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Zbirka podatkov o dostopu in dnevniških datotek: Dostop do naših spletnih storitev se beleži v obliki tako imenovanih »dnevniških datotek strežnika«. Te dnevniške datoteke strežnika lahko vsebujejo naslov in ime dostopanih spletnih strani in datotek, datum in čas dostopa, količino prenesenih podatkov, obvestilo o uspešnem dostopu, vrsto in različico brskalnika, uporabnikov operacijski sistem, URL napotitelja (prej obiskana stran) in običajno naslove IP ter ponudnika, ki je dostopal. Dnevniške datoteke strežnika se lahko uporabljajo za varnostne namene, kot je preprečevanje preobremenitve strežnika (zlasti v primeru zlonamernih napadov, tako imenovanih napadov DDoS) ter za zagotavljanje zmogljivosti in stabilnosti strežnika. Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR). Brisanje podatkov: Podatki o dnevniški datoteki se hranijo največ 30 dni in se nato izbrišejo ali postanejo anonimni. Podatki, katerih nadaljnja hramba je potrebna za dokazne namene, so izključeni iz izbrisa, dokler zadevni incident ni dokončno razjasnjen.
Uporaba piškotkov
Izraz »piškotki« se nanaša na funkcije, ki shranjujejo informacije na uporabnikovih napravah in jih berejo z njih. Piškotki se lahko uporabljajo tudi za različne namene, kot so zagotavljanje funkcionalnosti, varnosti in uporabniku prijaznosti spletnih storitev ter analiza prometa obiskovalcev. Piškotke uporabljamo v skladu z zakonskimi predpisi. Po potrebi predhodno pridobimo soglasje uporabnikov. Če soglasje ni potrebno, se zanašamo na naše legitimne interese. To velja, kadar je shranjevanje in branje informacij bistveno za zagotavljanje izrecno zahtevane vsebine in funkcij. To vključuje na primer shranjevanje nastavitev ter zagotavljanje funkcionalnosti in varnosti naših spletnih storitev. Soglasje je mogoče kadar koli preklicati. Uporabnike jasno obvestimo o obsegu tega soglasja in o tem, kateri piškotki se uporabljajo.
Opombe o pravnih podlagah za varstvo podatkov: Ali obdelujemo osebne podatke z uporabo piškotkov, je odvisno od soglasja. Če je bilo soglasje dano, služi kot pravna podlaga. Brez soglasja se zanašamo na svoje legitimne interese, ki so pojasnjeni zgoraj v tem razdelku in v kontekstu posameznih storitev in postopkov.
Čas skladiščenja: Glede na čas shranjevanja ločimo naslednje vrste piškotkov:
- Začasni piškotki (znani tudi kot sejni piškotki): Začasni piškotki se izbrišejo najkasneje po tem, ko uporabnik zapusti spletno storitev in zapre svojo napravo (npr. brskalnik ali mobilno aplikacijo).
- Trajni piškotki: Trajni piškotki ostanejo shranjeni tudi po tem, ko uporabnik zapre svojo napravo. To omogoča na primer shranjevanje stanja prijave in prikaz želene vsebine neposredno, ko uporabnik ponovno obišče spletno mesto. Podobno se lahko uporabniški podatki, zbrani prek piškotkov, uporabijo za merjenje občinstva. Razen če uporabnikov izrecno ne obvestimo o vrsti in trajanju shranjevanja piškotkov (npr. ob pridobitvi soglasja), naj domnevajo, da so ti piškotki trajni in se lahko shranjujejo do dve leti.
Splošne informacije o preklicu in ugovoru (odjavi): Uporabniki lahko svojo privolitev kadar koli prekličejo in ugovarjajo obdelavi v skladu z zakonskimi zahtevami, tudi prek nastavitev zasebnosti svojega brskalnika.
Nastavitve piškotkov/možnost zavrnitve:
Prek »ikone piškotkov« v spodnjem levem kotu zaslona.
- Obdelani podatkovni tipi: Metapodatki, komunikacijski podatki in podatki o procesih (npr. IP-naslovi, časovni žigi, identifikacijske številke, vpletene osebe). Podatki o uporabi (npr. ogledi strani in čas, preživet na strani, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami).
- Prizadeti ljudje: Uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev).
- Namen obdelave: Zagotavljanje naše spletne ponudbe in prijaznost do uporabnika.
- Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR). Soglasje (člen 6 odstavek 1 stavek 1 črka a) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Obdelava podatkov o piškotkih na podlagi privolitve: Za pridobitev soglasja uporabnikov za uporabo piškotkov ali za procese in ponudnike, omenjene v rešitvi za upravljanje soglasij, uporabljamo rešitev za upravljanje soglasij. Ta postopek služi za pridobivanje, beleženje, upravljanje in preklic soglasja, zlasti glede uporabe piškotkov in podobnih tehnologij, ki se uporabljajo za shranjevanje, branje in obdelavo informacij na uporabnikovih napravah. V okviru tega postopka se pridobi soglasje uporabnikov za uporabo piškotkov in s tem povezano obdelavo informacij, vključno s posebnimi dejavnostmi obdelave in ponudniki, omenjenimi v postopku upravljanja soglasij. Uporabniki imajo tudi možnost upravljanja in preklica svojega soglasja. Izjave o soglasju se shranjujejo, da se preprečijo ponavljajoče se zahteve in da se zagotovi dokazilo o soglasju v skladu z zakonskimi zahtevami. Shranjevanje poteka na strani strežnika in/ali v piškotku (tako imenovani piškotek za prijavo) ali z uporabo primerljivih tehnologij za dodelitev soglasja določenemu uporabniku ali njegovi napravi. Razen če niso na voljo posebne informacije o ponudnikih storitev upravljanja soglasij, veljajo naslednja splošna navodila: Soglasje se hrani do dve leti. Ustvari se psevdonimni identifikator uporabnika, ki se shrani skupaj s časom privolitve, podrobnostmi o obsegu privolitve (npr. kategorije piškotkov in/ali zadevni ponudniki storitev) ter informacijami o uporabljenem brskalniku, sistemu in napravi. Pravna podlaga: Soglasje (čl. 6, odst. 1, stavek 1, točka a) GDPR).
- Izključitev piškotkov: V nogi našega spletnega mesta boste našli povezavo, prek katere lahko spremenite nastavitve piškotkov in prekličete morebitno soglasje, ki ste ga dali.
Registracija, prijava in uporabniški račun
Uporabniki lahko ustvarijo uporabniški račun. V okviru registracije so uporabniki seznanjeni z zahtevanimi obveznimi podatki in obdelani za namen zagotavljanja uporabniškega računa na podlagi pogodbenega izpolnjevanja obveznosti. Obdelani podatki vključujejo zlasti podatke za prijavo (uporabniško ime, geslo in e-poštni naslov).
Pri uporabi naših funkcij za registracijo in prijavo ter pri uporabi uporabniškega računa shranimo naslov IP in čas posameznega dejanja uporabnika. Shranjevanje poteka na podlagi naših legitimnih interesov kot tudi interesov uporabnikov za zaščito pred zlorabo in drugo nepooblaščeno uporabo. Načeloma ti podatki ne bodo posredovani tretjim osebam, razen če je to potrebno za uveljavljanje naših zahtevkov ali za to obstaja pravna obveznost.
Uporabnike je mogoče po e-pošti obveščati o postopkih, povezanih z njihovim uporabniškim računom, kot so tehnične spremembe.
- Obdelani podatkovni tipi: Podatki o inventarju (npr. polno ime, domači naslov, kontaktni podatki, številka stranke itd.); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o vsebini (npr. besedilna ali slikovna sporočila in objave ter povezani podatki, kot sta avtorstvo ali čas nastanka); podatki o uporabi (npr. ogledi strani in čas, preživet na spletnem mestu, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami). Dnevniški podatki (npr. dnevniške datoteke o prijavah ali časih pridobivanja podatkov ali dostopa).
- Prizadeti ljudje: Uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev).
- Namen obdelave: Zagotavljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti; varnostni ukrepi; organizacijski in upravni postopki. Zagotavljanje naših spletnih storitev in uporabniku prijaznost.
- Shranjevanje in brisanje: Izbris, kot je opisano v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«. Izbris po prenehanju pogodbe.
- Pravna podlaga: Izpolnjevanje pogodb in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR). Zakoniti interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Registracija z jasnim imenom: Zaradi narave naše skupnosti prosimo uporabnike, da našo storitev uporabljajo le s svojim pravim imenom. To pomeni, da uporaba psevdonima ni dovoljena. Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (čl. 6, odst. 1, stavek 1, točka b) GDPR).
- Uporabniški profili niso javni: Uporabniški profili niso javno vidni ali dostopni.
- Izbris podatkov po prenehanju: Če so uporabniki ukinili svoj uporabniški račun, bodo njihovi podatki v zvezi z uporabniškim računom izbrisani, ob upoštevanju morebitnega zakonskega dovoljenja, obveznosti ali soglasja uporabnikov; Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (čl. 6, odst. 1, stavek 1, točka b) GDPR).
- Brez obveznosti hrambe podatkov: Uporabniki so dolžni pred iztekom pogodbe, če so jo odpovedali, varnostno kopirati svoje podatke. Pridržujemo si pravico, da vse uporabniške podatke, shranjene v času trajanja pogodbe, nepovratno izbrišemo. Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (čl. 6, odst. 1, stavek 1, točka b) GDPR).
Blogi in mediji za objave
Uporabljamo bloge ali podobna orodja za spletno komunikacijo in objavljanje (v nadaljevanju »medij za objavljanje«). Podatki bralcev se za namene medija za objavljanje obdelujejo le v obsegu, ki je potreben za njegovo predstavitev in komunikacijo med avtorji in bralci ali iz varnostnih razlogov. Za več informacij o obdelavi podatkov obiskovalcev našega medija za objavljanje glejte politiko zasebnosti.
- Obdelani podatkovni tipi: Podatki o inventarju (npr. polno ime, domači naslov, kontaktni podatki, številka stranke itd.); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o vsebini (npr. besedilna ali slikovna sporočila in objave ter povezani podatki, kot sta avtorstvo ali čas nastanka); podatki o uporabi (npr. ogledi strani in čas, preživet na spletnem mestu, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami). Metapodatki, komunikacijski podatki in postopki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene osebe).
- Prizadeti ljudje: Uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev).
- Namen obdelave: Povratne informacije (npr. zbiranje povratnih informacij prek spletnega obrazca). Zagotavljanje naših spletnih storitev in uporabniku prijaznost.
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
Upravljanje stikov in povpraševanj
Ko stopite v stik z nami (npr. po pošti, kontaktnem obrazcu, e-pošti, telefonu ali prek družbenih medijev) in v okviru obstoječih uporabniških in poslovnih odnosov, se podatki, ki jih posredujejo prosilci, obdelujejo v obsegu, ki je potreben za odgovor na zahteve za stik in morebitne zahtevane ukrepe.
- Obdelani podatkovni tipi: Podatki o inventarju (npr. polno ime, domači naslov, kontaktni podatki, številka stranke itd.); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o vsebini (npr. besedilna ali slikovna sporočila in objave ter povezani podatki, kot sta avtorstvo ali čas nastanka); podatki o uporabi (npr. ogledi strani in čas, preživet na spletnem mestu, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami). Metapodatki, komunikacijski podatki in postopki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene osebe).
- Prizadeti ljudje: Komunikacijski partner.
- Namen obdelave: Komunikacija; organizacijski in administrativni postopki; povratne informacije (npr. zbiranje povratnih informacij prek spletnega obrazca). Zagotavljanje naših spletnih storitev in prijaznost do uporabnika.
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR). Izpolnjevanje pogodbe in predpogodbene poizvedbe (člen 6 odst. 1 stavek 1 b) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Kontaktni obrazec: Ko nas kontaktirate prek našega kontaktnega obrazca, e-pošte ali drugih komunikacijskih kanalov, obdelujemo osebne podatke, ki nam jih posredujete, da odgovorimo na vašo zahtevo in jo obravnavamo. To običajno vključuje podatke, kot so vaše ime, kontaktni podatki in vse druge podatke, ki jih posredujete in so potrebni za pravilno obdelavo. Te podatke uporabljamo izključno za navedeni namen stika z vami in komunikacije z vami. Pravna podlaga: Izpolnjevanje pogodbe in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR), legitimni interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
komunikacija preko messengerja
Za komunikacijske namene uporabljamo programe za sporočanje, zato vas prosimo, da upoštevate naslednje informacije o delovanju programov, šifriranju, uporabi komunikacijskih metapodatkov in možnostih ugovora.
Lahko pa nas kontaktirate tudi na alternativne načine, na primer po telefonu ali e-pošti. Uporabite kontaktne možnosti, ki so vam na voljo, ali tiste, ki so navedene v naših spletnih storitvah.
V primeru celovitega šifriranja vsebine (tj. vsebine vašega sporočila in prilog) upoštevajte, da je vsebina komunikacije (tj. vsebina sporočila in priložene slike) šifrirana od začetka do konca. To pomeni, da vsebina sporočil ni vidna niti ponudnikom sporočil. Vedno uporabljajte posodobljeno različico sporočilnika z omogočenim šifriranjem, da zagotovite šifriranje vsebine sporočila.
Vendar pa želimo tudi poudariti naše komunikacijske partnerje, da čeprav ponudniki messengerjev ne morejo videti vsebine, lahko izvedo, da in kdaj komunikacijski partnerji komunicirajo z nami, kot tudi tehnične informacije o napravi, ki jo uporabljajo komunikacijski partnerji in, odvisno od nastavitev njihove naprave, se obdelujejo tudi lokacijski podatki (tako imenovani metapodatki).
Opombe o pravni podlagi: Če pred komunikacijo prek sporočilnika od komunikacijskih partnerjev zahtevamo dovoljenje, je pravna podlaga za obdelavo njihovih podatkov njihovo soglasje. V nasprotnem primeru, če soglasja ne zahtevamo in nas na primer kontaktirajo samostojno, na primer pri poslovanju z našimi pogodbenimi partnerji in med pogajanji o pogodbi uporabljamo sporočilnike kot pogodbeni ukrep. V primeru drugih zainteresiranih strani in komunikacijskih partnerjev jih uporabljamo na podlagi naših legitimnih interesov za hitro in učinkovito komunikacijo ter za zadovoljevanje potreb naših komunikacijskih partnerjev po komunikaciji prek sporočilnika. Poleg tega bi radi poudarili, da kontaktnih podatkov, ki jih posredujete, ne bomo prvič posredovali storitvi sporočilnika brez vašega soglasja.
Preklic, ugovor in izbris: Svoje soglasje lahko kadar koli prekličete in kadar koli ugovarjate komunikaciji z nami prek Messengerja. V primeru komunikacije prek Messengerja sporočila izbrišemo v skladu z našo splošno politiko brisanja (tj. kot je opisano zgoraj, po koncu pogodbenih razmerij, v okviru zahtev po arhiviranju itd.) in sicer takoj, ko lahko sklepamo, da smo odgovorili na morebitna vprašanja komunikacijskih partnerjev, pod pogojem, da ni pričakovati sklicevanja na prejšnji pogovor in da nobena zakonska obveznost hrambe ne preprečuje izbrisa.
Ob upoštevanju drugih komunikacijskih kanalov: Zaradi zagotavljanja vaše varnosti vas prosimo za razumevanje, da iz določenih razlogov morda ne bomo mogli odgovoriti na poizvedbe prek sporočil. To velja na primer za primere, ko je treba podrobnosti pogodbe obravnavati posebej zaupno ali ko odgovor prek sporočil ne izpolnjuje formalnih zahtev. V teh primerih priporočamo, da uporabite primernejše komunikacijske kanale.
- Obdelani podatkovni tipi: Kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o vsebini (npr. besedilna ali slikovna sporočila in objave ter povezane informacije, kot sta avtorstvo ali čas nastanka); podatki o uporabi (npr. ogledi strani in čas, preživet na spletnem mestu, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami). Metapodatki, komunikacijski podatki in postopki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene osebe).
- Prizadeti ljudje: Komunikacijski partner.
- Namen obdelave: Komunikacija. Neposredno trženje (npr. po e-pošti ali pošti).
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Soglasje (člen 6, odstavek 1, stavek 1, točka a) GDPR); izpolnitev pogodbe in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR). Zakoniti interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Instagram: Pošiljanje sporočil prek družbenega omrežja Instagram; Ponudnik storitev: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.instagram.com. Varstvo podatkov: https://privacycenter.instagram.com/policy/.
- Facebook Messenger: Pošiljanje in prejemanje besedilnih sporočil, opravljanje glasovnih in video klicev, ustvarjanje skupinskih klepetov, skupna raba datotek in medijev, prenos podatkov o lokaciji, sinhronizacija stikov, šifriranje sporočil; Ponudnik storitev: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.facebook.com; Varstvo podatkov: https://www.facebook.com/privacy/policy/; Pogodba o obdelavi naročila: https://www.facebook.com/legal/terms/dataprocessing. Podlaga za prenose v tretje države: Okvir za varstvo podatkov (DPF), standardne pogodbene klavzule (https://www.facebook.com/legal/EU_data_transfer_addendum).
- signal: Signal Messenger s šifriranjem od konca do konca; Ponudnik storitev: Privacy Signal Messenger, LLC 650 Castro Street, Suite 120-223 Mountain View, CA 94041, ZDA; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://signal.org/de/. Varstvo podatkov: https://signal.org/legal/.
- Novice na LinkedInu: Sporočila prek družbenega omrežja LinkedIn; Ponudnik storitev: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irska; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.linkedin.com; Varstvo podatkov: https://www.linkedin.com/legal/privacy-policy. Podlaga za prenose v tretje države: Ogrodje zasebnosti podatkov (DPF).
Videokonference, spletna srečanja, spletni seminarji in deljenje zaslona
Za izvajanje video in avdio konferenc, spletnih seminarjev in drugih vrst video in avdio srečanj (v nadaljevanju skupaj imenovani »konference«) uporabljamo platforme in aplikacije tretjih ponudnikov (v nadaljevanju »konferenčne platforme«). Pri izbiri konferenčnih platform in njihovih storitev upoštevamo zakonske zahteve.
Podatki, ki jih obdelujejo konferenčne platforme: Pri sodelovanju na konferenci konferenčne platforme obdelujejo naslednje osebne podatke udeležencev. Obseg te obdelave je odvisen od tega, kateri podatki so potrebni za določeno konferenco (npr. prijavne poverilnice ali polna imena) in katere neobvezne podatke posredujejo udeleženci. Poleg obdelave za namen izvedbe konference lahko konferenčne platforme obdelujejo tudi podatke udeležencev za varnostne namene ali optimizacijo storitev. Obdelani podatki vključujejo osebne podatke (ime, priimek), kontaktne podatke (e-poštni naslov, telefonska številka), prijavne poverilnice (dostopne kode ali gesla), profilne slike, podatke o poklicnem položaju/funkciji, IP-naslov internetne povezave, podatke o napravah udeležencev, njihovem operacijskem sistemu, brskalniku in njegovih tehničnih in jezikovnih nastavitvah, podatke o vsebini komunikacije, tj. vnose v klepet ter zvočne in video podatke ter uporabo drugih razpoložljivih funkcij (npr. ankete). Vsebina komunikacije je šifrirana v obsegu, ki ga tehnično zagotavljajo ponudniki konferenc. Če so udeleženci registrirani kot uporabniki na konferenčnih platformah, se lahko nadaljnji podatki obdelujejo v skladu s pogodbo z ustreznim ponudnikom konference.
Beleženje in snemanje: Če se beležijo besedilni vnosi, rezultati sodelovanja (npr. iz anket) ter video ali zvočni posnetki, bodo udeleženci o tem vnaprej pregledno obveščeni in po potrebi zaprošeni za soglasje.
Ukrepi za varstvo podatkov udeležencev: Za podrobnosti o tem, kako konferenčne platforme obdelujejo vaše podatke, si oglejte njihove pravilnike o zasebnosti in v nastavitvah platforme izberite optimalne varnostne in zasebnostne nastavitve. Poleg tega zagotovite zaščito podatkov in zasebnosti v ozadju snemanja med trajanjem videokonference (npr. tako, da o tem obvestite sostanovalce, zaklenete vrata in uporabite funkcijo zameglitve ozadja, kjer je to tehnično mogoče). Povezav do konferenčnih sob in podatkov za dostop ne smete deliti z nepooblaščenimi tretjimi osebami.
Opombe o pravni podlagi: Če poleg konferenčnih platform obdelujemo tudi uporabniške podatke in od uporabnikov zahtevamo soglasje za uporabo konferenčnih platform ali določenih funkcij (npr. soglasje za snemanje konferenc), je pravna podlaga za obdelavo to soglasje. Poleg tega je naša obdelava lahko potrebna za izpolnjevanje naših pogodbenih obveznosti (npr. pri seznamih udeležencev, v primeru obdelave rezultatov sestankov itd.). V nasprotnem primeru se uporabniški podatki obdelujejo na podlagi naših legitimnih interesov za učinkovito in varno komunikacijo z našimi komunikacijskimi partnerji.
- Obdelani podatkovni tipi: Podatki o inventarju (npr. polno ime, domači naslov, kontaktni podatki, številka stranke itd.); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o vsebini (npr. besedilna ali slikovna sporočila in objave ter povezani podatki, kot sta avtorstvo ali čas nastanka); podatki o uporabi (npr. ogledi strani in čas, preživet na strani, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami); slikovni in/ali video posnetki (npr. fotografije ali video posnetki osebe); zvočni posnetki. Dnevniški podatki (npr. dnevniške datoteke o prijavah ali časih pridobivanja podatkov ali dostopa).
- Prizadeti ljudje: Komunikacijski partnerji; uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev). Prikazane osebe.
- Namen obdelave: Zagotavljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti; komunikacija. Pisarniški in organizacijski postopki.
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Microsoftove ekipe: Uporablja se za izvajanje spletnih dogodkov in konferenc ter za komunikacijo z notranjimi in zunanjimi udeleženci. Funkcije vključujejo prenos glasu, neposredno sporočanje, skupinsko komunikacijo in funkcije sodelovanja. Obdelani podatki vključujejo ime, poslovne kontaktne podatke, delovni profil, sodelovanje in vsebino (zvok/video, govor, klepet, datoteke, prepis govora) za namene in v interesu povečanja učinkovitosti in produktivnosti, stroškovne učinkovitosti, prilagodljivosti, mobilnosti, izboljšane komunikacije, varnosti IT, uporabe osrednje platforme in Microsoftovih poslovnih operacij. Zvočni signali se običajno ne shranjujejo, razen če je snemanje omogočeno. Posnetki sestankov in konferenc se privzeto shranjujejo 90 dni, razen če je določeno drugačno trajanje. Vsebina klepeta in datotek se shranjuje v skladu s pravilniki, ki jih določi skrbnik ali uporabnik; samodejno brisanje ni privzeto omogočeno. Kanale je treba obnoviti vsakih 180 dni; sicer se vsebina izbriše. Poleg tega se obdelujejo sistemsko ustvarjeni dnevniki, diagnostični podatki in metapodatki, zbirajo pa se tudi diagnostični podatki za namene stabilnosti, varnosti in izboljšav izdelka. Ponudnik storitev: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irska; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, ZDA; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.microsoft.com/de-de/microsoft-teams/; Varstvo podatkov: https://privacy.microsoft.com/de-de/privacystatementVarnostna navodila: https://www.microsoft.com/de-de/trustcenter. Podlaga za prenose v tretje države: Okvir za varstvo podatkov (DPF), standardne pogodbene klavzule (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- TeamViewer: konferenčna in komunikacijska programska oprema; Ponudnik storitev: TeamViewer GmbH, Jahnstr. 30, 73037 Göppingen, Nemčija; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.teamviewer.com/de/. Varstvo podatkov: https://www.teamviewer.com/de/legal/privacy-and-cookies/.
- 3CX: Funkcije klepeta, video in avdio konference; Pravna podlaga: Zakoniti interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR). Ponudnik storitev: Na lastno odgovornost s strani Effekta delujejo.
Storitve v oblaku
Za shranjevanje in upravljanje vsebin (npr. shranjevanje in upravljanje dokumentov, izmenjavo dokumentov, vsebin in informacij z določenimi prejemniki ali objavljanje vsebin in informacij) uporabljamo programske storitve, ki so dostopne prek interneta in delujejo na strežnikih njihovih ponudnikov (tako imenovane »storitve v oblaku«, imenovane tudi »programska oprema kot storitev«).
V tem kontekstu se lahko osebni podatki obdelujejo in hranijo na strežnikih ponudnikov, če so del komunikacijskih procesov z nami ali jih drugače obdelujemo, kot je določeno v tej izjavi o varstvu podatkov. Ti podatki lahko vključujejo zlasti glavne podatke in kontaktne podatke uporabnikov, podatke o transakcijah, pogodbah, drugih procesih in njihovi vsebini. Ponudniki storitev v oblaku obdelujejo tudi podatke o uporabi in metapodatke, ki jih uporabljajo v varnostne namene in za optimizacijo storitve.
Če drugim uporabnikom ali javno dostopnim spletnim mestom z uporabo storitev v oblaku zagotovimo obrazce, dokumente in vsebino, lahko ponudniki shranijo piškotke v naprave uporabnikov za namene spletne analitike ali za pomnjenje uporabniških nastavitev (npr. v primeru nadzora medijev).
- Obdelani podatkovni tipi: Podatki o inventarju (npr. polno ime, domači naslov, kontaktni podatki, številka stranke itd.); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o vsebini (npr. besedilna ali slikovna sporočila in objave ter povezani podatki, kot sta avtorstvo ali čas nastanka); podatki o uporabi (npr. ogledi strani in čas, preživet na spletnem mestu, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami).
- Prizadeti ljudje: Potencialne stranke; komunikacijski partnerji; poslovni in pogodbeni partnerji.
- Namen obdelave: Pisarniški in organizacijski postopki. Infrastruktura informacijske tehnologije (delovanje in zagotavljanje informacijskih sistemov in tehnične opreme (računalniki, strežniki itd.)).
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Microsoft 365 in storitve Microsoft Cloud: Zagotavljanje aplikacij, zaščita podatkov in IT sistemov ter uporaba sistemsko ustvarjenih dnevnikov, diagnostičnih podatkov in metapodatkov za izpolnjevanje pogodb s strani Microsofta. Obdelujejo se naslednji podatki: kontaktni podatki (ime, e-poštni naslov), podatki o vsebini (datoteke, komentarji, profili), podatki o nastavitvi in inventarju programske opreme, podatki o povezljivosti in konfiguraciji naprav, delovne interakcije (vlečenje značke) ter dnevniki in metapodatki. Ta obdelava se izvaja za namene povečanja učinkovitosti in produktivnosti, stroškovne učinkovitosti, prilagodljivosti, mobilnosti, izboljšane komunikacije, integracije Microsoftovih storitev, IT varnosti in Microsoftovega poslovanja. Hrambo podatkov urejajo ustrezni dokumenti in pravilniki podjetja; za Defender (zaščita podatkov in IT sistemov) je to do 12 mesecev, za upravljanje tiskanja pa 10 dni. Diagnostični podatki se zbirajo tudi za stabilnost in izboljšanje izdelka. Ponudnik storitev: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irska; Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, ZDA; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://microsoft.com/de-de; Varstvo podatkov: https://privacy.microsoft.com/de-de/privacystatementVarnostna navodila: https://www.microsoft.com/de-de/trustcenter; Pogodba o obdelavi naročila: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Podlaga za prenose v tretje države: Okvir za varstvo podatkov (DPF), standardne pogodbene klavzule (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
- Microsoftova meja podatkov v EU: Naša uporaba Microsoftovih storitev v oblaku poteka v okviru tako imenovane »meje podatkov EU« (imenovane tudi »meja podatkov EU«), ki zagotavlja shranjevanje in obdelavo podatkov znotraj Evropske unije (EU) in Evropskega združenja za prosto trgovino (EFTA).
Meja podatkov EU je določeno območje, kjer se Microsoft zavezuje k shranjevanju in obdelavi podatkov strank in osebnih podatkov za določene spletne storitve (Microsoft 365, Azure, Dynamics 365 in Power Platform). Podjetja, ki uporabljajo te storitve, lahko zagotovijo, da njihovi podatki ostanejo znotraj območja EU/EFTA. To vključuje splošne podatke o strankah in podatke o podpori, ustvarjene med tehničnimi storitvami. V mnogih primerih se znotraj tega območja obdelujejo tudi psevdonimizirani podatki.
Podatkovna meja EU zajema vse države EU in države EFTA (Lihtenštajn, Islandijo, Norveško in Švico). Microsoft upravlja podatkovne centre v več od teh držav, vključno z Nemčijo, Francijo, Irsko, Nizozemsko, Švedsko, Španijo in Švico. Dodane so lahko še druge lokacije.
Microsoft kot del svojega delovanja samodejno ustvarja dnevnike za zagotavljanje varnosti in delovanja svojih storitev. Ti dnevniki vsebujejo predvsem tehnične informacije, v nekaterih primerih pa lahko vključujejo tudi osebne podatke, na primer pri dokumentiranju uporabniških dejanj.
Za zaščito teh podatkov Microsoft uporablja tehnike, kot so šifriranje, maskiranje in tokenizacija (zamenjava občutljivih podatkov z nesledljivimi nizi). To zagotavlja, da zaposleni v Microsoftu vidijo le psevdonimizirane podatke in ne morejo neposredno sklepati o posameznih uporabnikih. Poleg tega za te podatke veljajo stroga pravila dostopa in obdobja brisanja.
Microsoft je zagotovil, da bodo prenosi podatkov zunaj EU potekali le v nekaj natančno opredeljenih primerih. To je lahko potrebno na primer za izvajanje globalnih ukrepov kibernetske varnosti ali za zagotovitev delovanja storitev v oblaku. Ti prenosi vedno potekajo v skladu z visokimi varnostnimi standardi, kot sta šifriranje in psevdonimizacija.
Za več informacij o meji podatkov EU in ukrepih Microsofta za varstvo podatkov obiščite Microsoftov center zaupanja za mejo podatkov EU: https://www.microsoft.com/de-de/trust-center/privacy/european-data-boundary-eudb.
Glasila in elektronska obvestila
Glasila, e-poštna sporočila in druga elektronska obvestila (v nadaljevanju »glasila«) pošiljamo le s soglasjem prejemnika ali na podlagi zakonske obveznosti. Če je vsebina glasila določena med postopkom registracije, je ta vsebina odločilna za uporabnikovo soglasje. Običajno je za prijavo na naše glasilo dovolj, da navedete svoj e-poštni naslov. Vendar pa vas lahko za osebno ustrezen prikaz v glasilu ali dodatne informacije prosimo za vaše ime, če je to potrebno za namene glasila.
Izbris in omejitev obdelave: Odjavljene e-poštne naslove lahko na podlagi naših legitimnih interesov hranimo do tri leta, preden jih izbrišemo, da bi lahko dokazali predhodno dano soglasje. Obdelava teh podatkov je omejena na namen obrambe pred morebitnimi zahtevki. Posamezna zahteva za izbris je mogoča kadar koli, pod pogojem, da je potrjen predhodni obstoj soglasja. V primerih, ko smo dolžni trajno upoštevati ugovore, si pridržujemo pravico, da e-poštni naslov shranimo izključno za ta namen na seznamu blokiranih.
Postopek registracije se beleži na podlagi naših legitimnih interesov za dokumentiranje njegove pravilne izvedbe. Če za pošiljanje e-poštnih sporočil najamemo ponudnika storitev, to storimo na podlagi naših legitimnih interesov za učinkovit in varen sistem za dostavo e-pošte.
vsebina:
Informacije o nas, naših storitvah, promocijah in ponudbah.
- Obdelani podatkovni tipi: Podatki o inventarju (npr. polno ime, domači naslov, kontaktni podatki, številka stranke itd.); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); metapodatki, komunikacijski in postopkovni podatki (npr. IP-naslovi, časovni žigi, identifikacijske številke, vpletene osebe). Podatki o uporabi (npr. ogledi strani in čas, preživet na spletnem mestu, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami).
- Prizadeti ljudje: Komunikacijski partner.
- Namen obdelave: Neposredno trženje (npr. po elektronski pošti ali navadni pošti).
- Pravna podlaga: Soglasje (člen 6 odstavek 1 stavek 1 črka a) GDPR). Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
- Možnost ugovora (odjava): Od prejemanja naših novic se lahko kadar koli odjavite, tj. prekličete svoje soglasje ali ugovarjate prejemanju nadaljnjih novic. Povezavo za odjavo najdete na koncu vsake novice ali pa uporabite eno od zgoraj navedenih možnosti za stik, po možnosti e-pošto.
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Merjenje stopnje odprtosti in klikov: Glasila vsebujejo tako imenovani »spletni svetilnik«, tj. datoteko velikosti slikovne pike, ki se ob odprtju glasila pridobi z našega strežnika oziroma z njegovega strežnika, če uporabljamo ponudnika poštnih storitev. Med tem pridobivanjem se zbirajo tehnični podatki, kot so podatki o vašem brskalniku in operacijskem sistemu ter vaš IP-naslov in čas pridobivanja. Te informacije se uporabljajo za tehnično izboljšanje našega glasila na podlagi tehničnih podatkov ali za analizo ciljnih skupin in njihovega bralnega vedenja na podlagi lokacij pridobivanja (ki jih je mogoče določiti z IP-naslovom) ali časov dostopa. Ta analiza vključuje tudi ugotavljanje, ali in kdaj se glasila odprejo ter na katere povezave se klikne. Informacije so dodeljene posameznim prejemnikom glasil in shranjene v njihovih profilih, dokler niso izbrisane. Ocene služijo razumevanju bralnih navad naših uporabnikov in prilagajanju naše vsebine njim oziroma pošiljanju drugačne vsebine glede na njihove interese. Merjenje stopenj odpiranja in klikanja ter shranjevanje rezultatov meritev v uporabniških profilih in njihova nadaljnja obdelava temeljijo na soglasju uporabnikov. Žal ni mogoče ločeno preklicati soglasja za sledenje uspešnosti; V tem primeru je treba preklicati celotno naročnino na novice ali ugovarjati nanjo. V tem primeru bodo shranjeni podatki profila izbrisani. Pravna podlaga: Soglasje (čl. 6, odst. 1, stavek 1, točka a) GDPR).
- Pametni doseg: Storitve pošiljanja in avtomatizacije e-pošte; Ponudnik storitev: CleverReach GmbH & Co. KG, //CRASH Building, Schafjückenweg 2, 26180 Rastede, Nemčija; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.cleverreach.com/de; Varstvo podatkov: https://www.cleverreach.com/de/datenschutz/. Pogodba o obdelavi naročila: Zagotovil ponudnik storitev.
Promocijska komunikacija po e-pošti, pošti, faksu ali telefonu
Osebne podatke obdelujemo za namene oglaševalskega komuniciranja, ki lahko poteka prek različnih kanalov, kot so e-pošta, telefon, pošta ali faks, v skladu z zakonskimi zahtevami.
Prejemniki imajo pravico, da kadar koli prekličejo svojo privolitev ali kadar koli brezplačno ugovarjajo promocijskim sporočilom prek zgoraj navedenih možnosti za stik.
Po preklicu ali ugovoru hranimo podatke, potrebne za dokazilo o predhodnem dovoljenju za stik z vami ali pošiljanje informacij, do tri leta po koncu leta, v katerem je prišlo do preklica ali ugovora, na podlagi naših legitimnih interesov. Obdelava teh podatkov je omejena na namen obrambe pred morebitnimi zahtevki. Na podlagi našega legitimnega interesa za trajno spoštovanje preklica ali ugovorov uporabnikov hranimo tudi podatke, potrebne za preprečitev ponovnega stika (npr. odvisno od komunikacijskega kanala, e-poštnega naslova, telefonske številke, imena).
- Obdelani podatkovni tipi: Podatki o inventarju (npr. polno ime, domači naslov, kontaktni podatki, številka stranke itd.); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke). Podatki o vsebini (npr. besedilna ali slikovna sporočila in objave ter informacije, ki se nanašajo nanje, kot so podatki o avtorstvu ali čas nastanka).
- Prizadeti ljudje: Komunikacijski partner.
- Namen obdelave: Neposredno trženje (npr. po elektronski pošti ali pošti); trženje. Pospeševanje prodaje.
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Soglasje (člen 6 odstavek 1 stavek 1 črka a) GDPR). Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
ankete in ankete
Za zbiranje informacij za navedeni namen posamezne ankete ali vprašalnika izvajamo ankete in vprašalnike. Ankete in vprašalniki, ki jih izvajamo (v nadaljevanju »ankete«), se ocenjujejo anonimno. Osebni podatki se obdelujejo le v obsegu, ki je potreben za zagotavljanje in tehnično izvedbo anket (npr. obdelava IP-naslova za prikaz ankete v uporabnikovem brskalniku ali za omogočanje nadaljevanja ankete z uporabo piškotka).
- Obdelani podatkovni tipi: Podatki o inventarju (npr. polno ime, domači naslov, kontaktni podatki, številka stranke itd.); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o vsebini (npr. besedilna ali slikovna sporočila in objave ter povezani podatki, kot sta avtorstvo ali čas nastanka); podatki o uporabi (npr. ogledi strani in čas, preživet na spletnem mestu, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami).
- Prizadeti ljudje: Udeleženec/udeleženka.
- Namen obdelave: Povratne informacije (npr. zbiranje povratnih informacij prek spletnega obrazca). Ankete in vprašalniki (npr. ankete z možnostmi vnosa, vprašanja z več možnimi odgovori).
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
Spletna analiza, spremljanje in optimizacija
Spletna analitika (znana tudi kot »merjenje dosega«) se uporablja za ocenjevanje prometa obiskovalcev naših spletnih storitev in lahko vključuje psevdonimizirane podatke o vedenju obiskovalcev, interesih ali demografske podatke, kot sta starost ali spol. Analiza dosega nam na primer omogoča, da ugotovimo, kdaj se naše spletne storitve, njihove funkcije ali vsebina najpogosteje uporabljajo, in spodbudimo ponovne obiske. Omogoča nam tudi razumevanje, katera področja je treba optimizirati.
Poleg spletne analitike lahko uporabljamo tudi postopke testiranja za testiranje in optimizacijo različnih različic naše spletne ponudbe ali njenih komponent.
Razen če ni spodaj navedeno drugače, se lahko za te namene ustvarijo profili – torej podatki, zbrani iz uporabniške seje –, informacije pa se lahko shranijo v brskalnik ali napravo in nato preberejo. Zbrani podatki vključujejo zlasti obiskana spletna mesta in elemente, ki se na njih uporabljajo, ter tehnične informacije, kot so uporabljeni brskalnik, uporabljeni računalniški sistem in časi uporabe. Če so uporabniki privolili v zbiranje podatkov o njihovi lokaciji z naše strani ali s strani ponudnikov storitev, ki jih uporabljamo, je obdelava podatkov o lokaciji prav tako mogoča.
Poleg tega se shranjujejo IP-naslovi uporabnikov. Vendar pa za zaščito uporabnikov uporabljamo postopek maskiranja IP-naslovov (tj. psevdonimizacijo s skrajšanjem IP-naslova). Na splošno se za spletno analitiko, A/B testiranje in optimizacijo ne shranjujejo jasni uporabniški podatki (kot so e-poštni naslovi ali imena); namesto tega se uporabljajo psevdonimi. To pomeni, da niti mi niti ponudniki uporabljene programske opreme ne poznamo dejanske identitete uporabnikov, temveč le podatke, shranjene v njihovih profilih za namene posameznih postopkov.
Informacije o pravni podlagi: Če uporabnike prosimo za njihovo soglasje za uporabo storitev tretjih ponudnikov, je pravna podlaga za obdelavo podatkov to soglasje. V nasprotnem primeru se uporabniški podatki obdelujejo na podlagi naših legitimnih interesov (tj. našega interesa za učinkovite, ekonomične in uporabniku prijazne storitve). V zvezi s tem vas želimo opozoriti tudi na informacije o uporabi piškotkov v tej politiki zasebnosti.
Nastavitve/Možnost odjave:
### Povezava za odjavo ###
Nastavitve lahko prilagodite tudi prek našega orodja za upravljanje soglasij (ikona piškotkov) v spodnjem levem kotu zaslona.
- Obdelani podatkovni tipi: Podatki o uporabi (npr. ogledi strani in čas, preživet na strani, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami). Metapodatki, komunikacijski podatki in postopkovni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene osebe).
- Prizadeti ljudje: Uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev).
- Namen obdelave: Merjenje občinstva (npr. statistika dostopa, prepoznavanje vračajočih se obiskovalcev); profili z informacijami, povezanimi z uporabniki (ustvarjanje uporabniških profilov). Ponovno trženje.
- Shranjevanje in brisanje: Brisanje, kot je opisano v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«. Piškotki se hranijo do 2 leti (razen če ni določeno drugače, se lahko piškotki in podobni načini shranjevanja hranijo v napravah uporabnikov dve leti).
- Varnostni ukrepi: IP maskiranje (psevdonimizacija IP naslova).
- Pravna podlaga: Soglasje (člen 6 odstavek 1 stavek 1 črka a) GDPR). Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Matomo: Matomo je programska oprema, ki se uporablja za spletno analitiko in merjenje občinstva. Pri uporabi Matomo se piškotki ustvarijo in shranijo na uporabnikovi napravi. Uporabniške podatke, zbrane prek Matomo, obdelujemo samo mi in jih ne delimo s tretjimi osebami. Piškotki se hranijo največ 13 mesecev. https://matomo.org/faq/general/faq_146/; Pravna podlaga: Soglasje (čl. 6, odst. 1, stavek 1, točka a) GDPR). Brisanje podatkov: Piškotki imajo najdaljše obdobje shranjevanja 13 mesecev.
Spletno trženje
Osebne podatke obdelujemo za namene spletnega trženja, ki lahko vključuje zlasti trženje oglasnega prostora ali prikazovanje oglasnih in drugih vsebin (skupaj imenovanih »vsebina«) na podlagi potencialnih interesov uporabnikov, pa tudi merjenje njihove učinkovitosti.
Za te namene se ustvarijo in shranijo tako imenovani uporabniški profili v datoteko (tako imenovani "piškotek") ali pa se uporabljajo podobne metode za shranjevanje uporabniških podatkov, pomembnih za prikaz zgoraj omenjene vsebine. Ti podatki lahko vključujejo na primer ogledano vsebino, obiskana spletna mesta, uporabljena spletna omrežja, pa tudi komunikacijske partnerje in tehnične podatke, kot so uporabljeni brskalnik, uporabljeni računalniški sistem ter informacije o času uporabe in uporabljenih funkcijah. Če so uporabniki privolili v zbiranje podatkov o svoji lokaciji, se lahko obdelujejo tudi ti podatki.
Poleg tega se shranjujejo tudi IP-naslovi uporabnikov. Vendar pa za zaščito uporabnikov uporabljamo razpoložljive metode maskiranja IP-naslovov (tj. psevdonimizacijo s skrajšanjem IP-naslova). Na splošno se v okviru spletnega trženja ne shranjujejo jasni uporabniški podatki (kot so e-poštni naslovi ali imena); namesto tega se uporabljajo psevdonimi. To pomeni, da niti mi niti ponudniki spletnih trženjskih metod ne poznamo dejanske identitete uporabnika, temveč le podatke, shranjene v njihovih profilih.
Informacije v profilih so običajno shranjene v piškotkih ali z uporabo podobnih metod. Te piškotke je mogoče kasneje prebrati na drugih spletnih mestih, ki uporabljajo isto metodo spletnega trženja, in jih analizirati za namen prikaza vsebine, dopolniti z nadaljnjimi podatki in shraniti na strežniku ponudnika spletnega trženja.
V izjemnih primerih je mogoče osebne podatke povezati s profili, predvsem kadar so uporabniki na primer člani družbenega omrežja, katerega metode spletnega trženja uporabljamo, in omrežje poveže uporabniške profile z zgoraj omenjenimi podatki. Upoštevajte, da lahko uporabniki s ponudniki sklenejo dodatne sporazume, na primer s podajo soglasja ob registraciji.
Na splošno imamo dostop le do zbirnih informacij o uspešnosti naših oglasov. Vendar pa lahko s sledenjem konverzijam analiziramo, katere od naših spletnih marketinških metod so privedle do konverzije, tj. pogodbe, podpisane z nami. Sledenje konverzijam se uporablja izključno za analizo uspešnosti naših marketinških dejavnosti.
Če ni navedeno drugače, predvidevamo, da bodo uporabljeni piškotki shranjeni dve leti.
Opombe o pravni podlagi: Če od uporabnikov zahtevamo soglasje za uporabo storitev tretjih ponudnikov, je pravna podlaga za obdelavo podatkov dovoljenje. V nasprotnem primeru se uporabniški podatki obdelujejo na podlagi naših legitimnih interesov (tj. našega interesa za učinkovite, ekonomične in uporabniku prijazne storitve). V zvezi s tem vas želimo opozoriti tudi na informacije o uporabi piškotkov v tej politiki zasebnosti.
Informacije o preklicu in ugovoru:
Napotujemo vas na pravilnike o zasebnosti posameznih ponudnikov in možnosti zavrnitve, ki jih ti ponudniki ponujajo. Če ni navedena izrecna možnost zavrnitve, lahko piškotke onemogočite v nastavitvah brskalnika. Vendar pa lahko to omeji delovanje našega spletnega mesta. Zato priporočamo tudi naslednje možnosti zavrnitve, ki so na voljo za določena območja:
a) Evropa: https://www.youronlinechoices.eu.
b) Kanada: https://youradchoices.ca/.
c) ZDA: https://optout.aboutads.info/.
d) Med regijami: https://optout.aboutads.info.
- Obdelani podatkovni tipi: Podatki o uporabi (npr. ogledi strani in čas, preživet na strani, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami). Metapodatki, komunikacijski podatki in postopkovni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene osebe).
- Prizadeti ljudje: Uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev).
- Namen obdelave: Merjenje občinstva (npr. statistika dostopa, prepoznavanje vračajočih se obiskovalcev); sledenje (npr. profiliranje na podlagi interesov/vedenja, uporaba piškotkov); ustvarjanje ciljnih skupin; trženje; profili z informacijami, povezanimi z uporabniki (ustvarjanje uporabniških profilov); merjenje konverzij (merjenje učinkovitosti trženjskih ukrepov). Sledenje klikom.
- Shranjevanje in brisanje: Brisanje, kot je opisano v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«. Piškotki se hranijo do 2 leti (razen če ni določeno drugače, se lahko piškotki in podobni načini shranjevanja hranijo v napravah uporabnikov dve leti).
- Varnostni ukrepi: IP maskiranje (psevdonimizacija IP naslova).
- Pravna podlaga: Soglasje (člen 6 odstavek 1 stavek 1 črka a) GDPR). Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Google Ads in merjenje konverzij: Metode spletnega trženja za umeščanje vsebin in oglasov znotraj oglaševalskega omrežja ponudnika storitev (npr. v rezultatih iskanja, videoposnetkih, na spletnih mestih itd.), tako da se prikazujejo uporabnikom, ki jih oglasi verjetno zanimajo. Merimo tudi konverzije oglasov, tj. ali so uporabniki izkoristili priložnost za interakcijo z oglasi in uporabo oglaševanih ponudb (t. i. konverzije). Vendar prejemamo le anonimne podatke in nobenih osebnih podatkov o posameznih uporabnikih. Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna podlaga: Soglasje (člen 6, odstavek 1, stavek 1, točka a) GDPR), legitimni interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR); Spletna stran: https://marketingplatform.google.com; Varstvo podatkov: https://policies.google.com/privacy; Podlaga za prenose v tretje države: ogrodje zasebnosti podatkov (DPF); Weitere Informationen: Vrste obdelave in obdelani podatki: https://business.safety.google/adsservices/Pogoji obdelave podatkov med upravljavci in standardne pogodbene klavzule za prenos podatkov v tretje države: https://business.safety.google/adscontrollerterms.
- Parametri UTM: Analiza virov in uporabniških dejanj na podlagi razširitve spletnih naslovov, ki se nanašajo na nas, z dodatnim parametrom, parametrom »UTM«. Na primer, parameter UTM, kot je »utm_source=platformX &utm_medium=video«, nam pove, da je oseba kliknila povezavo na platformi X znotraj videoposnetka. Parametri UTM zagotavljajo informacije o viru povezave, uporabljenem mediju (npr. družbeni mediji, spletna stran, glasilo), vrsti kampanje ali vsebini kampanje (npr. objava, povezava, slika in video). S temi informacijami lahko na primer preverimo svojo spletno vidnost ali učinkovitost naših kampanj. Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
Prisotnost v družabnih omrežjih (social media)
Vzdržujemo spletno prisotnost na družbenih omrežjih in v tem kontekstu obdelujemo uporabniške podatke, da bi komunicirali z aktivnimi uporabniki ali ponudili informacije o sebi.
Upoštevajte, da se uporabniški podatki lahko obdelujejo zunaj Evropske unije. To lahko predstavlja tveganje za uporabnike, saj bi lahko na primer otežilo uveljavljanje njihovih pravic.
Poleg tega se uporabniški podatki v družbenih omrežjih običajno obdelujejo za namene tržnih raziskav in oglaševanja. Uporabniški profili se lahko na primer ustvarijo na podlagi vzorcev uporabe in iz njih izhajajočih interesov uporabnikov. Ti profili se nato lahko uporabijo za prikazovanje oglasov znotraj in zunaj omrežij, ki so domnevno prilagojeni interesom uporabnikov. Zato se piškotki običajno shranjujejo v računalnikih uporabnikov za beleženje njihovih vzorcev uporabe in interesov. Poleg tega lahko uporabniški profili shranjujejo podatke tudi neodvisno od naprav, ki jih uporabniki uporabljajo (zlasti če so člani posameznih platform in so prijavljeni).
Za podroben opis posameznih metod obdelave in možnosti ugovora (odjave) se sklicujemo na politike zasebnosti in informacije, ki jih zagotavljajo upravljavci posameznih omrežij.
Glede zahtev za informacije in uveljavljanja pravic posameznikov, na katere se nanašajo osebni podatki, želimo poudariti, da se z njimi najučinkoviteje ukvarjamo neposredno s ponudniki storitev. Le slednji imajo dostop do uporabniških podatkov in lahko ustrezno ukrepajo ter neposredno posredujejo informacije. Če kljub temu potrebujete pomoč, se lahko obrnete na nas.
- Obdelani podatkovni tipi: Kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o vsebini (npr. besedilna ali slikovna sporočila in objave ter informacije, ki se nanašajo nanje, kot so podatki o avtorstvu ali čas nastanka); podatki o uporabi (npr. ogledi strani in čas, preživet na spletnem mestu, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami).
- Prizadeti ljudje: Uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev).
- Namen obdelave: Komunikacija; povratne informacije (npr. zbiranje povratnih informacij prek spletnega obrazca). Odnosi z javnostmi.
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Instagram: Družbeno omrežje omogoča deljenje fotografij in videoposnetkov, komentiranje in dodajanje objav med priljubljene, pošiljanje sporočil, naročanje na profile in strani; Ponudnik storitev: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.instagram.com; Varstvo podatkov: https://privacycenter.instagram.com/policy/. Podlaga za prenose v tretje države: Ogrodje zasebnosti podatkov (DPF).
- Facebook strani: Profili znotraj družbenega omrežja Facebook – Upravljavec je skupaj z družbo Meta Platforms Ireland Limited odgovoren za zbiranje in posredovanje podatkov obiskovalcev naše Facebook strani (»Fanpage«). To vključuje zlasti informacije o vedenju uporabnikov (npr. ogledane ali interakcije z vsebino, izvedena dejanja) ter informacije o napravi (npr. IP-naslov, operacijski sistem, vrsta brskalnika, jezikovne nastavitve, podatki o piškotkih). Več podrobnosti najdete v Facebookovi politiki podatkov. https://www.facebook.com/privacy/policy/. Facebook te podatke uporablja tudi za zagotavljanje statističnih analiz prek storitve »Vpogledi strani«, ki razkrivajo, kako ljudje komunicirajo z našo stranjo in njeno vsebino. To temelji na sporazumu s Facebookom (»Informacije o vpogledih strani«). https://www.facebook.com/legal/terms/page_controller_addendum), ki med drugim ureja varnostne ukrepe in uveljavljanje pravic posameznikov, na katere se nanašajo osebni podatki. Več informacij najdete tukaj: https://www.facebook.com/legal/terms/information_about_page_insights_data. Uporabniki lahko torej zahteve za informacije ali izbris naslovijo neposredno na Facebook. To ne vpliva na pravice uporabnikov (zlasti pravico do informacij, izbrisa, ugovora in vložitve pritožbe pri nadzornem organu). Skupna odgovornost je omejena izključno na zbiranje podatkov s strani podjetja Meta Platforms Ireland Limited (EU). Za nadaljnjo obdelavo, vključno z morebitnim prenosom na podjetje Meta Platforms Inc. v ZDA, je izključno odgovorno podjetje Meta Platforms Ireland Limited. Ponudnik storitev: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.facebook.com; Varstvo podatkov: https://www.facebook.com/privacy/policy/. Podlaga za prenose v tretje države: Okvir za varstvo podatkov (DPF), standardne pogodbene klavzule (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn: Družbena omrežja – Skupaj z družbo LinkedIn Ireland Unlimited Company smo odgovorni za zbiranje (vendar ne za nadaljnjo obdelavo) podatkov o obiskovalcih, ki se uporabljajo za ustvarjanje »Vpogledov v strani« (statistike) za naše profile LinkedIn. Ti podatki vključujejo informacije o vrstah vsebine, ki si jo uporabniki ogledujejo ali z njo komunicirajo, ter o njihovih dejanjih. Zbirajo se tudi podrobnosti o uporabljenih napravah, kot so naslovi IP, operacijski sistem, vrsta brskalnika, jezikovne nastavitve in podatki o piškotkih, skupaj s podatki iz uporabniških profilov, kot so naziv delovnega mesta, država, panoga, hierarhična raven, velikost podjetja in zaposlitveni status. Informacije o obdelavi uporabniških podatkov s strani LinkedIna najdete v pravilniku o zasebnosti LinkedIna. https://www.linkedin.com/legal/privacy-policy.
Z družbo LinkedIn Ireland smo sklenili poseben sporazum (»Dodatek k skupnemu upravljavcu podatkov za Page Insights«). https://legal.linkedin.com/pages-joint-controller-addendum), ki posebej ureja varnostne ukrepe, ki jih mora LinkedIn upoštevati, in v katerih se je LinkedIn strinjal, da bo izpolnjeval pravice posameznikov, na katere se nanašajo osebni podatki (tj. uporabniki lahko na primer neposredno LinkedInu predložijo zahteve za informacije ali izbris). Pravice uporabnikov (zlasti pravica do informacij, izbrisa, ugovora in vložitve pritožbe pri pristojnem nadzornem organu) niso omejene s sporazumi z LinkedInom. Skupno upravljanje je omejeno na zbiranje in prenos podatkov podjetju LinkedIn Ireland Unlimited Company, podjetju s sedežem v EU. Nadaljnja obdelava podatkov je v izključni odgovornosti podjetja LinkedIn Ireland Unlimited Company, zlasti kar zadeva prenos podatkov njegovemu matičnemu podjetju, LinkedIn Corporation, v ZDA. Ponudnik storitev: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irska; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.linkedin.com; Varstvo podatkov: https://www.linkedin.com/legal/privacy-policy; Podlaga za prenose v tretje države: Okvir za varstvo podatkov (DPF), standardne pogodbene klavzule (https://legal.linkedin.com/dpa). Možnost ugovora (odjava): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out. - YouTube: Družbeno omrežje in video platforma; Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Varstvo podatkov: https://policies.google.com/privacy; Podlaga za prenose v tretje države: Ogrodje zasebnosti podatkov (DPF). Možnost ugovora (odjava): https://myadcenter.google.com/personalizationoff.
Vtičniki in vgrajene funkcije ter vsebina
V našo spletno storitev integriramo funkcionalne in vsebinske elemente, ki jih pridobivamo s strežnikov njihovih ponudnikov (v nadaljevanju »ponudniki tretjih oseb«). Ti lahko vključujejo na primer grafiko, videoposnetke ali zemljevide mest (v nadaljevanju skupaj »vsebina«).
Integracija vsebin tretjih oseb vedno zahteva, da ti ponudniki obdelujejo IP-naslove uporabnikov, saj brez njih ne morejo pošiljati vsebine v brskalnike uporabnikov. IP-naslov je zato potreben za prikaz te vsebine ali teh funkcij. Prizadevamo si uporabljati le vsebino ponudnikov, ki IP-naslov uporabljajo izključno za dostavo vsebine. Ponudniki tretjih oseb lahko za statistične ali trženjske namene uporabljajo tudi tako imenovane slikovne oznake (nevidna grafika, znana tudi kot "spletni svetilniki"). Te slikovne oznake omogočajo analizo informacij, kot je promet obiskovalcev na straneh tega spletnega mesta. Poleg tega se lahko psevdonimizirane informacije shranijo v piškotke na napravah uporabnikov in lahko med drugim vključujejo tehnične informacije o brskalniku in operacijskem sistemu, napotitvenih spletnih mestih, času obiska in druge informacije o uporabi naših spletnih storitev, poleg tega pa se lahko kombinirajo s takimi informacijami iz drugih virov.
Opombe o pravni podlagi: Če od uporabnikov zahtevamo soglasje za uporabo storitev tretjih ponudnikov, je pravna podlaga za obdelavo podatkov dovoljenje. V nasprotnem primeru se uporabniški podatki obdelujejo na podlagi naših legitimnih interesov (tj. našega interesa za učinkovite, ekonomične in uporabniku prijazne storitve). V zvezi s tem vas želimo opozoriti tudi na informacije o uporabi piškotkov v tej politiki zasebnosti.
- Obdelani podatkovni tipi: Podatki o uporabi (npr. ogledi strani in čas, preživet na strani, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami). Metapodatki, komunikacijski podatki in postopkovni podatki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpletene osebe).
- Prizadeti ljudje: Uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev).
- Namen obdelave: Zagotavljanje naših spletnih storitev in uporabniku prijaznost; merjenje dosega (npr. statistika dostopa, prepoznavanje vračajočih se obiskovalcev); sledenje (npr. profiliranje na podlagi interesov/vedenja, uporaba piškotkov); ustvarjanje ciljnih skupin; trženje. Varnostni ukrepi.
- Shranjevanje in brisanje: Brisanje, kot je opisano v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«. Piškotki se hranijo do 2 leti (razen če ni določeno drugače, se lahko piškotki in podobni načini shranjevanja hranijo v napravah uporabnikov dve leti).
- Pravna podlaga: Soglasje (člen 6 odstavek 1 stavek 1 črka a) GDPR). Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Integracija programske opreme, skriptov ali ogrodja tretjih oseb (npr. jQuery): V naše spletne storitve integriramo programsko opremo, ki jo pridobimo s strežnikov tretjih oseb (npr. knjižnice funkcij, ki jih uporabljamo za predstavitev ali uporabniku prijaznost naših spletnih storitev). Pri tem posamezni ponudniki zbirajo IP-naslove uporabnikov in jih lahko obdelujejo za namene dostave programske opreme v brskalnike uporabnikov, za varnostne namene ter za ocenjevanje in optimizacijo svojih storitev. Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
- YouTube videoposnetki: Naše spletno mesto vključuje vdelane videoposnetke, ki gostujejo na YouTubu. Ti videoposnetki na YouTubu so integrirani prek posebne domene z uporabo komponente »youtube-nocookie« v tako imenovanem »načinu izboljšane zasebnosti«. V »načinu izboljšane zasebnosti« se do začetka predvajanja videoposnetka v vaši napravi v piškotkih ali podobnih tehnologijah shranjujejo le podatki, kot so vaš IP-naslov, podatki o brskalniku in podatki o napravi. Te podatke YouTube potrebuje za prikazovanje, nadzor in optimizacijo videoposnetka. Ko predvajate videoposnetke, lahko YouTube obdela dodatne podatke za analizo vedenja uporabnikov, shranjevanje podatkov v vašem uporabniškem profilu ter prilagajanje vsebine in oglasov. Te piškotke lahko shranite do dve leti. Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska; Pravna podlaga: Soglasje (člen 6, odstavek 1, stavek 1, točka a) GDPR); Spletna stran: https://www.youtube.com; Varstvo podatkov: https://policies.google.com/privacy; Podlaga za prenose v tretje države: Ogrodje zasebnosti podatkov (DPF). Weitere Informationen: https://support.google.com/youtube/answer/171780?hl=de-DE#zippy=%2Cturn-on-privacy-enhanced-mode%2Cerweiterten-datenschutzmodus-aktivieren.
- Prijazna kapča: Storitev CAPTCHA se uporablja za preverjanje, ali so bili podatki, vneseni v našo spletno storitev (npr. na strani za prijavo ali kontaktnem obrazcu), vneseni s strani človeka ali avtomatiziranega programa. V ta namen storitev analizira vedenje uporabnikov v naši spletni storitvi na podlagi različnih značilnosti. Ta analiza se začne samodejno takoj, ko uporabnik dostopa do naše spletne storitve. Za analizo se ocenijo različni podatki (IP-naslov, čas, ki ga obiskovalec preživi na spletnem mestu ali v aplikaciji, premiki miške uporabnika in tehnični podatki o uporabnikovi napravi in brskalniku). Ponudnik storitev: Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Nemčija; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://friendlycaptcha.com/de/; Varstvo podatkov: https://friendlycaptcha.com/de/legal/privacy-end-users/. Pogodba o obdelavi naročila: https://friendlycaptcha.com/de/legal/.
- WooCommerce: Programska oprema za e-trgovino za upravljanje spletnih trgovin, obdelavo plačil in postopke upravljanja strank; pravna podlaga: legitimni interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR). Ponudnik storitev: Izvajanje na strežnikih in/ali računalnikih pod lastno odgovornostjo za varstvo podatkov.
- JSDelivr: Omrežje za dostavo vsebin (CDN), ki pomaga hitro in učinkovito dostavljati medije in datoteke, zlasti pri veliki obremenitvi; Ponudnik storitev: ProspectOne, Królewska 65A/1, 30-081, Krakov, Poljska; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.jsdelivr.com. Varstvo podatkov: https://www.jsdelivr.com/terms/privacy-policy.
Orodja za upravljanje, organizacijo in podporo
Za organiziranje, upravljanje, načrtovanje in zagotavljanje naših storitev uporabljamo storitve, platforme in programsko opremo drugih ponudnikov (v nadaljevanju »ponudniki tretjih oseb«). Pri izbiri ponudnikov tretjih oseb in njihovih storitev upoštevamo zakonske zahteve.
V tem kontekstu se lahko osebni podatki obdelujejo in hranijo na strežnikih tretjih ponudnikov. To lahko vpliva na različne podatke, ki jih obdelujemo v skladu s tem pravilnikom o zasebnosti. Ti podatki lahko vključujejo zlasti glavne podatke in kontaktne podatke uporabnikov, podatke o transakcijah, pogodbah, drugih procesih in njihovi vsebini.
Če so uporabniki napoteni k tretjim ponudnikom ali njihovi programski opremi ali platformam kot del komunikacijskih, poslovnih ali drugih odnosov z nami, lahko tretji ponudniki obdelujejo podatke o uporabi in metapodatke za varnostne namene, optimizacijo storitev ali trženjske namene. Zato vas prosimo, da upoštevate informacije o varstvu podatkov ustreznih tretjih ponudnikov.
- Obdelani podatkovni tipi: Podatki o vsebini (npr. besedilna ali vizualna sporočila in objave ter povezane informacije, kot sta avtorstvo ali datum nastanka); podatki o uporabi (npr. ogledi strani in čas, preživet na strani, poti klikov, intenzivnost in pogostost uporabe, vrste naprav in uporabljeni operacijski sistemi, interakcije z vsebino in funkcijami). Metapodatki, komunikacijski podatki in postopki (npr. naslovi IP, časovni žigi, identifikacijske številke, vpleteni posamezniki).
- Prizadeti ljudje: Komunikacijski partnerji. Uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev).
- Namen obdelave: Zagotavljanje pogodbenih storitev in izpolnjevanje pogodbenih obveznosti. Pisarniški in organizacijski postopki.
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 črka f) GDPR).
Obdelava podatkov v okviru delovnih razmerij
V okviru delovnih razmerij se osebni podatki obdelujejo z namenom učinkovitega upravljanja vzpostavitve, izvajanja in prekinitve takšnih razmerij. Ta obdelava podatkov podpira različne operativne in administrativne funkcije, potrebne za upravljanje odnosov z zaposlenimi.
Obdelava podatkov zajema različne vidike, od sklenitve pogodbe do njene prekinitve. To vključuje organizacijo in upravljanje dnevnega delovnega časa, upravljanje pravic dostopa in dovoljenj ter obravnavo ukrepov za razvoj osebja in ocenjevanje zaposlenih. Obdelava služi tudi izplačilu plač, kar so ključni vidiki izvajanja pogodbe.
Poleg tega obdelava podatkov upošteva legitimne interese odgovornega delodajalca, kot so zagotavljanje varnosti na delovnem mestu ali zbiranje podatkov o uspešnosti za ocenjevanje in optimizacijo operativnih procesov. Poleg tega obdelava podatkov vključuje razkritje podatkov o zaposlenih v okviru zunanjih komunikacijskih in objavljalnih procesov, kadar je to potrebno za operativne ali pravne namene.
Obdelava teh podatkov se vedno izvaja v skladu z veljavnimi pravnimi okviri, s stalnim ciljem ustvarjanja in vzdrževanja pravičnega in učinkovitega delovnega okolja. To vključuje tudi spoštovanje pravic do varstva podatkov zadevnih zaposlenih ter anonimizacijo ali brisanje podatkov po izpolnitvi namena obdelave ali v skladu z zakonsko določenimi roki hrambe.
- Obdelani podatkovni tipi: Podatki o zaposlenih (podatki o zaposlenih in drugih osebah v delovnem razmerju).
- Prizadeti ljudje: Zaposleni (npr. zaposleni s plačano plačo, kandidati, začasni delavci in drugo osebje).
- Namen obdelave: Vzpostavljanje in izvajanje delovnih razmerij (obdelava podatkov o zaposlenih v okviru vzpostavljanja in izvajanja delovnih razmerij). Poslovni procesi in postopki poslovnega upravljanja.
- Pravna podlaga: Izpolnjevanje pogodb in predpogodbene poizvedbe (člen 6, odstavek 1, stavek 1, točka b) GDPR); Pravna obveznost (člen 6, odstavek 1, stavek 1, točka c) GDPR); Zakoniti interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR). Obdelava posebnih kategorij osebnih podatkov v zvezi z zdravstvenim varstvom, poklicnim in socialnim zavarovanjem (člen 9, odstavek 2, točka h) GDPR).
Postopek prijave
Postopek prijave zahteva, da nam prijavitelji posredujejo podatke, potrebne za njihovo oceno in izbiro. Zahtevane informacije najdete v opisu delovnega mesta ali, v primeru spletnih obrazcev, v tam navedenih informacijah.
Zahtevani podatki v bistvu vključujejo osebne podatke, kot so ime, naslov, kontaktni podatki in dokazilo o kvalifikacijah, ki se zahtevajo za položaj. Na zahtevo vam bomo z veseljem posredovali dodatne potrebne informacije.
Kjer je to mogoče, lahko kandidati oddajo svoje prijave prek našega spletnega obrazca, ki je šifriran z najsodobnejšo tehnologijo. Lahko pa nam prijave pošljete tudi po e-pošti. Vendar bi radi poudarili, da e-poštna sporočila običajno niso šifrirana, ko so poslana prek interneta. Čeprav so e-poštna sporočila običajno šifrirana med prenosom, se to šifriranje ne izvaja na strežnikih, s katerih so poslana in prejeta. Zato ne moremo prevzeti nobene odgovornosti za varnost prijave med njenim prenosom med pošiljateljem in našim strežnikom.
Za namene iskanja kandidatov, oddaje prijav in izbire kandidatov lahko uporabljamo programsko opremo za upravljanje kandidatov ali zaposlovanje ter platforme in storitve tretjih ponudnikov v skladu z zakonskimi zahtevami.
Prosilci se lahko obrnejo na nas glede načina oddaje prijave ali nam pošljejo svojo prijavo po pošti.
Obdelava posebnih kategorij podatkov: Kolikor se od prosilcev med postopkom prijave zahtevajo ali razkrijejo posebne kategorije osebnih podatkov (člen 9 odst. 1 GDPR, npr. zdravstveni podatki, kot so huda invalidnost ali etnično poreklo), se njihova obdelava izvaja tako, da lahko upravljavec ali posameznik, na katerega se nanašajo osebni podatki, uveljavlja svoje pravice in izpolnjuje svoje obveznosti, ki izhajajo iz delovnega prava ter prava socialne varnosti in socialnega varstva, v primeru zaščite življenjskih interesov prosilcev ali drugih oseb ali za namene preventivne ali delovne medicine, za oceno delovne sposobnosti zaposlenega, za medicinsko diagnozo, za zagotavljanje zdravstvene ali socialne oskrbe ali zdravljenja ali za upravljanje sistemov in storitev zdravstvenega ali socialnega varstva.
Brisanje podatkov: Podatke, ki jih posredujejo kandidati, lahko nadalje obdelujemo za namene delovnega razmerja, če je prijava uspešna. V nasprotnem primeru, če prijava na delovno mesto ni uspešna, bodo podatki kandidata izbrisani. Podatki kandidatov bodo izbrisani tudi, če je prijava umaknjena, kar imajo kandidati pravico storiti kadar koli. Z upravičenim ugovorom kandidata bo izbris izveden najkasneje šest mesecev po oddaji prijave. To nam omogoča, da odgovorimo na morebitna nadaljnja vprašanja v zvezi s prijavo in izpolnimo svoje obveznosti v skladu s predpisi o enaki obravnavi kandidatov. Računi za morebitna povračila potnih stroškov bodo arhivirani v skladu z davčnimi predpisi.
Vključitev v skupino prijaviteljev: Vključitev v nabor kandidatov, če je ponujena, temelji na soglasju. Kandidati so obveščeni, da je njihovo soglasje za vključitev v nabor talentov prostovoljno, da ne vpliva na tekoči postopek prijave in da ga lahko kadar koli prekličejo.
Trajanje hrambe podatkov v skupini prosilcev v mesecih: 12
- Obdelani podatkovni tipi: Podatki o inventarju (npr. polno ime, domači naslov, kontaktni podatki, številka stranke itd.); kontaktni podatki (npr. poštni in e-poštni naslovi ali telefonske številke); podatki o vsebini (npr. besedilna ali slikovna sporočila in objave ter informacije, ki se nanašajo nanje, kot sta avtorstvo ali datum nastanka). Podatki o kandidatu (npr. osebni podatki, poštni in kontaktni naslovi, dokumenti za prijavo in informacije, ki jih vsebujejo, kot so spremna pisma, življenjepisi, potrdila in druge informacije, ki jih kandidati posredujejo v zvezi z določenim delovnim mestom ali prostovoljno v zvezi s svojo osebo ali kvalifikacijami).
- Prizadeti ljudje: Prijavitelj.
- Namen obdelave: Postopek prijave (utemeljitev in morebitna naknadna izvedba ter morebitna naknadna prekinitev delovnega razmerja).
- Shranjevanje in brisanje: Izbris v skladu z informacijami v poglavju »Splošne informacije o shranjevanju in brisanju podatkov«.
- Pravna podlaga: Postopki prijave kot predpogodbeno ali pogodbeno razmerje (člen 6, odstavek 1, stavek 1, točka b) GDPR). Zakoniti interesi (člen 6, odstavek 1, stavek 1, točka f) GDPR).
Dodatne informacije o postopkih obdelave, postopkih in storitvah:
- Zaposlitve na Facebooku: Storitve iskanja zaposlitve in prijav na delovno mesto na platformi Facebook; Ponudnik storitev: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irska; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.facebook.com; Varstvo podatkov: https://www.facebook.com/privacy/policy/; Pogodba o obdelavi naročila: https://www.facebook.com/legal/terms/dataprocessing. Podlaga za prenose v tretje države: Okvir za varstvo podatkov (DPF), standardne pogodbene klavzule (https://www.facebook.com/legal/EU_data_transfer_addendum).
- LinkedIn Recruiter: Storitve iskanja zaposlitve in prijav na delovno mesto na platformi LinkedIn; Ponudnik storitev: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irska; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.linkedin.com; POGOJI: https://legal.linkedin.com/dpa; Varstvo podatkov: https://www.linkedin.com/legal/privacy-policy; Pogodba o obdelavi naročila: https://legal.linkedin.com/dpa. Podlaga za prenose v tretje države: Ogrodje zasebnosti podatkov (DPF).
- Stopnišče: Storitve, povezane z zaposlovanjem zaposlenih (iskanje zaposlenih, komunikacija, postopek prijave, pogajanja o pogodbah); Ponudnik storitev: StepStone Deutschland GmbH, Völklinger Straße 1, 40219 Düsseldorf, Nemčija; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.stepstone.de. Varstvo podatkov: https://www.stepstone.de/Ueber-StepStone/Rechtliche-Hinweise/datenschutzerklaerung/.
- Šing: Storitve iskanja zaposlitve in prijav na delovno mesto znotraj platforme Xing; Ponudnik storitev: New Work SE, Am Strandkai 1, 20457 Hamburg, Nemčija; Pravna podlaga: Zakoniti interesi (člen 6 odstavek 1 stavek 1 lit. f) GDPR); Spletna stran: https://www.xing.com. Varstvo podatkov: https://privacy.xing.com/de/datenschutzerklaerung.
Spremembe in posodobitve
Prosimo vas, da redno pregledujete vsebino naše politike zasebnosti. Politiko zasebnosti bomo posodobili takoj, ko bodo spremembe v naših dejavnostih obdelave podatkov to zahtevale. Obvestili vas bomo, če bodo kakršne koli spremembe zahtevale vaše ukrepanje (npr. soglasje) ali katero koli drugo individualno obvestilo.
Če v tej izjavi o varstvu podatkov navedemo naslove in kontaktne podatke podjetij in organizacij, upoštevajte, da se naslovi sčasoma lahko spremenijo in vas prosimo, da podatke preverite, preden nas kontaktirate.
Nadzorni organ, odgovoren za nas:
Deželni pooblaščenec za varstvo podatkov in svobodo informacij Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Izjava o zasebnosti
Spodaj vas želimo obvestiti o obdelavi osebnih podatkov v okviru uporabe našega spletnega mesta in funkcij, povezanih z njim, ter zunanjih spletnih ponudb (npr. prisotnost v družbenih medijih).
odgovorni
EFFEKTA Regeltechnik GmbH
Rheinwaldstr. 34
78628 Rottweil
Handelsregister: HRB 724287
Registrsko sodišče: okrožno sodišče v Stuttgartu
Zastopal: Jörg Ettwein; Rainer Schmeh
Telefon: + 49 741 17451-0
E-pošta: info@effekta.com
Impresum: https://www.effekta.com/impressum/
Pregled obdelave
Naslednji pregled povzema vrste obdelanih podatkov in namene njihove obdelave ter se nanaša na posameznike, na katere se nanašajo.
Kreditno poročilo (odločitev na podlagi kreditnega preverjanja).
Vrste obdelanih podatkov
Podatki o inventarju (npr. imena, naslovi).
Podatki o kandidatu (npr. osebni podatki, poštni in kontaktni naslov, dokumenti v zvezi s prijavo in informacije, ki jih vsebujejo, kot so spremna pisma, življenjepisi, reference in druge informacije o osebi ali kvalifikacijah, ki jih kandidati prostovoljno navedejo v zvezi z določenim delovnim mestom).
Podatki o vsebini (npr. besedilni vnosi, fotografije, videi).
Kontaktni podatki (npr. e-pošta, telefonske številke).
Meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP).
Podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, časi dostopa).
Podatki o pogodbi (npr. predmet pogodbe, termin, kategorija stranke).
Podatki o plačilu (npr. bančni podatki, računi, zgodovina plačil).
Kategorije prizadetih oseb
Zaposleni (npr. zaposleni, kandidati, bivši zaposleni).
prosilci. poslovni in pogodbeni partnerji. zainteresirane strani. komunikacijski partner. Stranke.
Uporabniki (npr. Obiskovalci spletnega mesta, uporabniki spletnih storitev).
Namen obdelave
Ocena kreditne sposobnosti in kreditne sposobnosti.
Zagotavljanje naše spletne ponudbe in prijaznost do uporabnika.
Ocena akcije obiska.
Postopek prijave (utemeljitev in morebitna naknadna uveljavitev ter morebitna naknadna odpoved delovnega razmerja).
Pisarniški in organizacijski postopki.
Neposredno trženje (npr. Po e-pošti ali pošti).
Povratne informacije (npr. zbiranje povratnih informacij prek spletnega obrazca).
Interesno in vedenjsko trženje.
Zahteve za stik in komunikacija.
Merjenje konverzij (merjenje učinkovitosti marketinških ukrepov).
Profiliranje (izdelava uporabniških profilov).
Ponovno trženje.
Merjenje dosega (npr. statistika dostopa, prepoznavanje obiskovalcev, ki se vračajo).
Varnostni ukrepi.
Sledenje (npr. profiliranje zanimanja/vedenja, uporaba piškotkov).
Pogodbene storitve in servis.
Upravljanje in odgovarjanje na poizvedbe.
Avtomatizirane odločitve v posameznih primerih
Kontaktirajte pooblaščeno osebo za varstvo podatkov
EFFEKTA Regeltechnik GmbH, pooblaščenec za varstvo podatkov, Rheinwaldstr. 34, 78628, Rottweil, pooblaščena oseba za varstvo podatkov@effekta.com
Ustrezne pravne podlage
V nadaljevanju delimo pravno podlago Splošne uredbe o varstvu podatkov (GDPR), na podlagi katere obdelujemo osebne podatke. Upoštevajte, da lahko poleg določb GDPR veljajo nacionalni predpisi o varstvu podatkov v vaši ali naši državi stalnega prebivališča in stalnega prebivališča.
Privolitev (člen 6 (1) stavek 1 GDPR) – Posameznik, na katerega se nanašajo osebni podatki, je dal soglasje za obdelavo osebnih podatkov v zvezi z njim za določen namen ali več posebnih namenov.
Izvajanje pogodbe in predpogodbene poizvedbe (člen 6 (1) stavek 1 b GDPR) – Obdelava je potrebna za izvajanje pogodbe, katere stranka je posameznik, na katerega se nanašajo osebni podatki, ali za izvajanje predpogodbenih ukrepov, sprejetih na zahtevo posameznika, na katerega se nanašajo osebni podatki.
Pravna obveznost (člen 6 (1) stavek 1 lit. c GDPR) – Obdelava je potrebna za izpolnitev pravne obveznosti, ki velja za upravljavca.
Zakoniti interesi (člen 6 (1) stavek 1 točka f GDPR) – Obdelava je potrebna za zaščito zakonitih interesov upravljavca ali tretje osebe, razen če prevladajo interesi ali temeljne pravice in svoboščine posameznika, na katerega se nanašajo osebni podatki, ki zahtevajo varstvo osebnih podatkov.
Art. 9 Para. 1 S. 1 lit. b GDPR (application process as a pre-contractual or contractual relationship) (If, as part of the application process, special categories of personal data within the meaning of Art. 9 Para. 1 GDPR (e.g. health data, such as severely disabled status or ethnic origin) are requested from applicants so that the controller or the data subject can exercise the rights arising from employment law and social security and social protection law and fulfil his or her obligations in this regard, their processing takes place in accordance with Art. 9 Para. 2 lit. b. GDPR, in the case of protecting the vital interests of the applicants or other persons in accordance with Art. 9 Para. 2 lit. c. GDPR or for the purposes of healthcare or occupational medicine, for assessing the employee's ability to work, for medical diagnostics, care or treatment in the health or social sector or for the administration of systems and services in the health or social sector in accordance with Art. 9 Para. 2 lit. h. GDPR. V primeru sporočanja posebnih vrst podatkov, ki temeljijo na prostovoljni privolitvi, se njihova obdelava izvaja na podlagi 9. odst. GDPR.) – .
Državni predpisi o varstvu podatkov v Nemčiji: Poleg predpisov o varstvu podatkov Splošne uredbe o varstvu podatkov veljajo v Nemčiji nacionalni predpisi o varstvu podatkov. To vključuje zlasti zakon o varstvu pred zlorabo osebnih podatkov pri obdelavi podatkov (Zvezni zakon o varstvu podatkov - BDSG). BDSG vsebuje zlasti posebne določbe o pravici do obveščenosti, pravici do izbrisa, pravici do ugovora, obdelavi posebnih vrst osebnih podatkov, obdelavi za druge namene in posredovanju ter avtomatiziranem odločanju v posameznih primerih, vključno s profiliranjem. Poleg tega ureja obdelavo podatkov za namene delovnega razmerja (člen 26 BDSG), zlasti v zvezi s sklepanjem, izvajanjem ali prenehanjem delovnega razmerja ter soglasjem delavcev. Poleg tega lahko veljajo zakoni o varstvu podatkov posameznih zveznih držav.
varnostni ukrepi
Sprejemamo ustrezne tehnične in organizacijske ukrepe v skladu z zakonskimi zahtevami, pri čemer upoštevamo stanje tehnike, stroške izvedbe ter vrsto, obseg, okoliščine in namene obdelave ter različne verjetnosti pojava in obseg ogrožanje pravic in svoboščin fizičnih oseb, da se zagotovi raven zaščite, ki ustreza tveganju.
Ukrepi vključujejo zlasti zagotavljanje zaupnosti, celovitosti in razpoložljivosti podatkov z nadzorom fizičnega in elektronskega dostopa do podatkov ter dostopa, vnosa, prenosa, zagotavljanja razpoložljivosti in njihove ločitve. Poleg tega smo vzpostavili postopke, ki zagotavljajo uveljavljanje pravic posameznika, na katerega se nanašajo osebni podatki, brisanje podatkov in odzive na grožnjo za podatke. Poleg tega upoštevamo zaščito osebnih podatkov že pri razvoju ali izbiri strojne opreme, programske opreme in postopkov v skladu z načelom varstva podatkov s tehnološkim oblikovanjem in privzetimi nastavitvami, prijaznimi za varstvo podatkov.
Skrajšanje naslova IP: Če nam je to omogočeno ali če hramba naslova IP ni potrebna, bomo vaš naslov IP skrajšali ali dali skrajšati. V primeru skrajšanja IP-naslova, znanega tudi kot "IP maskiranje", se izbrišeta zadnji oktet, to je zadnji dve številki IP-naslova (IP-naslov je v tem kontekstu identifikator, ki ga ponudnik spletnega dostopa individualno dodeli internetni povezavi). Namen skrajšanja IP naslova je preprečiti ali bistveno otežiti identifikacijo osebe na podlagi IP naslova.
Šifriranje SSL (https): Za zaščito vaših podatkov, ki se prenašajo prek naše spletne ponudbe, uporabljamo šifriranje SSL. Takšne šifrirane povezave prepoznate po predponi https:// v naslovni vrstici brskalnika.
Prenos in razkritje osebnih podatkov
V okviru naše obdelave osebnih podatkov se lahko podatki posredujejo ali razkrijejo drugim organom, podjetjem, pravno neodvisnim organizacijskim enotam ali osebam. Prejemniki teh podatkov so lahko na primer plačilne institucije v okviru plačilnega prometa, ponudniki storitev, pooblaščeni za IT naloge, ali ponudniki storitev in vsebin, ki so integrirane v spletno stran. V takšnih primerih upoštevamo zakonske zahteve in predvsem s prejemniki vaših podatkov sklepamo ustrezne pogodbe oziroma dogovore, ki služijo varovanju vaših podatkov.
Prenos podatkov znotraj skupine podjetij: Osebne podatke lahko prenesemo na druga podjetja znotraj naše skupine podjetij ali jim omogočimo dostop do teh podatkov. Če se ta prenos izvaja za administrativne namene, prenos podatkov temelji na naših zakonitih poslovnih in komercialnih interesih ali se izvede, če je to potrebno za izpolnjevanje naših pogodbenih obveznosti ali če obstaja soglasje posameznika, na katerega se nanašajo osebni podatki, ali zakonsko dovoljenje.
Obdelava podatkov v tretjih državah
V kolikor obdelujemo podatke v tretji državi (tj. Zunaj Evropske unije (EU), Evropskega gospodarskega prostora (EGP)) ali obdelavo v okviru uporabe storitev tretjih oseb ali razkritja ali prenosa podatkov drugim oseb, pisarn ali podjetij, to se izvaja le v skladu z zakonskimi zahtevami.
Na podlagi izrecnega soglasja ali pogodbeno ali zakonsko zahtevanega prenosa podatke obdelujemo ali dajemo v obdelavo le v tretjih državah s priznano stopnjo varstva podatkov, kar vključuje obdelovalce ZDA, certificirane v okviru »Zasebnostnega ščita«, ali na podlagi posebnih jamstev, kot so pogodbene obveznosti prek tako imenovanih standardnih zaščitnih klavzul Komisije EU, obstoja certifikatov ali zavezujočih internih predpisov o varstvu podatkov (čl. 44 do 49 GDPR, informacijska stran EU). Komisija: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Uporaba piškotkov
Piškotki so besedilne datoteke, ki vsebujejo podatke o obiskanih spletnih mestih ali domenah in jih shrani brskalnik na uporabnikovem računalniku. Piškotek se uporablja predvsem za shranjevanje informacij o uporabniku med ali po njegovem obisku spletne storitve. Shranjeni podatki lahko vključujejo na primer jezikovne nastavitve na spletnem mestu, status prijave, nakupovalni voziček ali točko ogleda videoposnetka. Izraz piškotki vključuje tudi druge tehnologije, ki opravljajo enake funkcije kot piškotki (npr. ko se podatki o uporabniku shranjujejo z uporabo psevdonimnih spletnih identifikatorjev, znanih tudi kot »ID uporabnika«)
Ločimo naslednje vrste in funkcije piškotkov:
Začasni piškotki (tudi: sejni piškotki): Začasni piškotki se izbrišejo najkasneje po tem, ko uporabnik zapusti spletno ponudbo in zapre brskalnik.
Trajni piškotki: Trajni piškotki ostanejo shranjeni tudi po zaprtju brskalnika. Na primer, status prijave je mogoče shraniti ali želeno vsebino prikazati neposredno, ko uporabnik ponovno obišče spletno mesto. Prav tako se lahko v takem piškotku shranijo interesi uporabnikov, ki se uporabljajo za merjenje dosega ali trženje.
Piškotki prve osebe: Piškotke prve strani nastavimo sami.
Piškotki tretjih oseb: Piškotke tretjih oseb uporabljajo predvsem oglaševalci (tako imenovane tretje osebe) za obdelavo informacij o uporabnikih.
Nujni (tudi: bistveni ali nujno potrebni) piškotki: Piškotki so lahko nujno potrebni za delovanje spletnega mesta (npr. za shranjevanje prijav ali drugih uporabniških vnosov ali iz varnostnih razlogov).
Statistični, marketinški in personalizacijski piškotki: Piškotki se na splošno uporabljajo tudi za namene merjenja dosega in kadar se uporabnikovi interesi ali vedenje (npr. ogled določene vsebine, uporaba funkcij itd.) shranijo v uporabniški profil na posameznih spletnih mestih. Takšni profili se uporabljajo za prikazovanje uporabnikom na primer vsebine, ki ustreza njihovim potencialnim interesom. Ta proces se imenuje tudi "sledenje", tj. sledenje potencialnim interesom uporabnikov. . Če uporabljamo piškotke ali tehnologije sledenja, vas bomo posebej obvestili v naši politiki zasebnosti ali ob pridobitvi vašega soglasja.
Opombe o pravni podlagi: Pravna podlaga, na kateri obdelujemo vaše osebne podatke s piškotki, je odvisna od tega, ali vas prosimo za vaše soglasje. Če je temu tako in se strinjate z uporabo piškotkov, je pravna podlaga za obdelavo vaših podatkov vaša deklarirana privolitev. V nasprotnem primeru bodo podatki, obdelani s piškotki, obdelani na podlagi naših zakonitih interesov (npr. komercialno delovanje naše spletne ponudbe in njeno izboljšanje) ali če je uporaba piškotkov nujna za izpolnjevanje naših pogodbenih obveznosti.
Splošne informacije o preklicu in ugovoru (opt-out): Glede na to, ali obdelava temelji na privolitvi ali zakonskem dovoljenju, imate možnost, da kadar koli prekličete svoje soglasje ali ugovarjate obdelavi vaših podatkov s pomočjo tehnologij piškotkov (s skupnim imenom "opt-out"). Svoj ugovor lahko najprej izrazite z nastavitvami v vašem brskalniku, npr. tako, da deaktivirate uporabo piškotkov (čeprav to lahko tudi omeji funkcionalnost naše spletne ponudbe). Ugovor zoper uporabo piškotkov za namene spletnega trženja je možno podati tudi z uporabo različnih storitev, predvsem v primeru sledenja, preko spletnih strani http://optout.aboutads.info in http://www.youronlinechoices.com/. Poleg tega lahko dobite dodatne informacije o svojem ugovoru v informacijah o ponudnikih storitev in uporabljenih piškotkih.
Obdelava podatkov o piškotkih na podlagi soglasja: Pred obdelavo ali dajanjem podatkov v obdelavo v okviru uporabe piškotkov prosimo uporabnike za soglasje, ki ga lahko kadar koli prekličejo. Do soglasja se bodo uporabljali le piškotki, ki so nujni za delovanje naše spletne ponudbe. Njihova uporaba temelji na našem interesu in interesu uporabnikov za pričakovano funkcionalnost naše spletne ponudbe.
Vrste obdelanih podatkov: podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, čas dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP).
Posamezniki, na katere se nanašajo osebni podatki: uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev).
Pravna podlaga: Soglasje (člen 6 odst. 1 S. 1 lit. a GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
Komercialne in poslovne storitve
Podatke naših pogodbenih in poslovnih partnerjev, npr. strank in zainteresiranih strank (skupaj imenovanih »pogodbeni partnerji«), obdelujemo v okviru pogodbenih in primerljivih pravnih razmerij ter v okviru komunikacije s pogodbenimi partnerji (ali predpogodbeno), npr.
Te podatke obdelujemo za izpolnjevanje naših pogodbenih obveznosti, za zaščito naših pravic in za namene administrativnih nalog, povezanih s temi informacijami, ter za organizacijo poslovanja. Podatke pogodbenih partnerjev v okviru veljavne zakonodaje posredujemo tretjim osebam le v obsegu, ki je potreben za zgoraj navedene namene ali za izpolnitev zakonskih obveznosti ali s soglasjem pogodbenih partnerjev (npr. sodelujočim telekomunikacijskim, transportnim in drugim pomožnim službam ter podizvajalcem, bankam, davčnim in pravnim svetovalcem, ponudnikom plačilnih storitev ali davčnim organom). Pogodbeni partnerji bodo obveščeni o nadaljnjih oblikah obdelave, npr. za namene trženja, v okviru te izjave o varstvu podatkov.
Pogodbene partnerje obvestimo pred ali kot del zbiranja podatkov, npr. V spletnih obrazcih, s posebnimi oznakami (npr. Barve) ali simboli (npr. Zvezdice ali podobno) ali osebno, kateri podatki so potrebni za zgoraj omenjene namene.
Podatke izbrišemo po poteku zakonske garancije in primerljivih obveznosti, to je v bistvu po 4 letih, razen če so podatki shranjeni v računu stranke, npr. Dokler jih je treba zaradi pravnih razlogov arhivirati (npr. Za davčne namene) običajno 10 let). Podatke, ki nam jih je razkril pogodbeni partner v okviru naročila, izbrišemo v skladu s specifikacijami naročila, običajno po koncu naročila.
Če za zagotavljanje svojih storitev uporabljamo neodvisne ponudnike ali platforme, se v razmerju med uporabniki in ponudniki uporabljajo določila in pogoji ter obvestila o varstvu podatkov zadevnih neodvisnih ponudnikov ali platform.
Ekonomske analize in raziskave trga: Zaradi poslovnih razlogov in zaradi prepoznavanja tržnih trendov ter želja pogodbenih partnerjev in uporabnikov analiziramo podatke, ki so nam na voljo o poslovnih transakcijah, pogodbah, povpraševanjih ipd., pri čemer lahko skupina oseb vključuje pogodbene partnerje, interesente, stranke, obiskovalce in uporabnike naše spletne ponudbe.
Analize se izvajajo za namene ocenjevanja poslovanja, trženja in raziskav trga (npr. za določitev skupin strank z različnimi lastnostmi). Pri tem lahko upoštevamo profile registriranih uporabnikov, če so na voljo, vključno z njihovimi podatki, npr. Analize služijo izključno našemu namenu in se ne razkrijejo navzven, razen če gre za anonimne analize s povzetimi, tj. anonimiziranimi vrednostmi. Poleg tega upoštevamo zasebnost uporabnikov in podatke za namene analize obdelujemo čim bolj psevdonimno in po možnosti anonimno (npr. kot zbirne podatke).
Trgovina in e-poslovanje: Podatke naših strank obdelujemo, da jim omogočimo izbiro, nakup ali naročilo izbranih izdelkov, blaga in povezanih storitev ter njihovo plačilo in dostavo ali izvedbo.
Zahtevani podatki so kot taki označeni v postopku naročanja ali primerljivega nakupa in vključujejo podatke, potrebne za dostavo, dobavo in obračun ter kontaktne podatke za morebitno posvetovanje.
Storitve izobraževanja in usposabljanja: Podatke udeležencev naših izobraževalnih tečajev in usposabljanj (s skupnim imenom »pripravniki«) obdelujemo, da jim lahko zagotovimo naše storitve usposabljanja. Podatki, ki se tukaj obdelujejo, vrsta, obseg, namen in nujnost njihove obdelave so določeni z osnovnim pogodbenim in izobraževalnim razmerjem. Oblike obdelave vključujejo tudi ocenjevanje uspešnosti in vrednotenje tako naše kot tudi učiteljeve uspešnosti.
Pri svojem delu lahko obdelujemo tudi posebne kategorije podatkov, predvsem podatke o zdravstvenem stanju vadečih in podatke, ki razkrivajo etnično poreklo, politično, versko ali ideološko prepričanje. Za to bomo po potrebi pridobili izrecno soglasje vadečih, sicer pa obdelujemo posebne kategorije podatkov le, če je to potrebno za opravljanje storitev usposabljanja, za namene zdravstvenega varstva, socialnega varstva ali varovanja življenjskih interesov vadečih.
Če je to potrebno za naše izvajanje pogodbe, za zaščito vitalnih interesov ali zakonsko zahtevano ali če so pripravniki dali svoje soglasje, bomo podatke o pripravnikih razkrili ali posredovali tretjim osebam ali zastopnikom, kot so organi ali na področju IT, pisarniške ali podobne storitve, v skladu s strokovnimi predpisi.
Obrtne storitve: Podatke naših strank in naročnikov (v nadaljevanju »stranke«) obdelujemo z namenom, da jim omogočimo izbiro, nakup ali naročilo izbranih storitev ali del in pripadajočih dejavnosti ter njihovo plačilo in dobavo ali izvedbo oz.
Zahtevani podatki so kot taki označeni v okviru naročila, naročilnice ali podobne sklenitve pogodbe in vključujejo podatke, potrebne za dostavo in obračun ter kontaktne podatke za morebitna nadaljnja posvetovanja.
Projektne in razvojne storitve: Podatke naših strank in naročnikov (v nadaljevanju »stranke«) obdelujemo z namenom, da jim omogočimo izbiro, nakup ali naročilo izbranih storitev ali del in pripadajočih dejavnosti ter njihovo plačilo in dajanje na voljo oziroma izvedbo ali zagotavljanje.
Zahtevani podatki so kot taki označeni v okviru naročila, naročilnice ali podobne sklenitve pogodbe in vključujejo podatke, potrebne za opravljanje storitev in izdajanje računov ter kontaktne podatke za morebitna nadaljnja posvetovanja. V kolikor dobimo dostop do informacij od končnih strank, zaposlenih ali drugih oseb, jih obdelujemo v skladu z zakonskimi in pogodbenimi zahtevami.
Tehnične storitve: Podatke naših kupcev in naročnikov (v nadaljevanju »stranke«) obdelujemo z namenom, da jim omogočimo izbiro, nakup ali naročilo izbranih storitev oziroma del in pripadajočih dejavnosti ter njihovo plačilo in dajanje na voljo oziroma izvedbo ali zagotavljanje.
Zahtevani podatki so kot taki označeni v okviru naročila, naročilnice ali podobne sklenitve pogodbe in vključujejo podatke, potrebne za opravljanje storitev in izdajanje računov ter kontaktne podatke za morebitna nadaljnja posvetovanja. V kolikor dobimo dostop do informacij od končnih strank, zaposlenih ali drugih oseb, jih obdelujemo v skladu z zakonskimi in pogodbenimi zahtevami.
Dodatne informacije o komercialnih storitvah: Podatke naših kupcev in naročnikov (v nadaljevanju »stranke«) obdelujemo z namenom, da jim omogočimo izbiro, nakup ali naročilo izbranih storitev ali del in z njimi povezanih dejavnosti ter njihovo plačilo in dobavo ali izvedbo oz.
Zahtevani podatki so kot taki označeni v okviru naročila, naročilnice ali podobne sklenitve pogodbe in vključujejo podatke, potrebne za opravljanje storitev in izdajanje računov ter kontaktne podatke za morebitna nadaljnja posvetovanja.
Vrste obdelanih podatkov: podatki o inventarju (npr. imena, naslovi), podatki o plačilu (npr. bančni podatki, računi, zgodovina plačil), kontaktni podatki (npr. e-pošta, telefonske številke), podatki o pogodbi (npr. predmet pogodbe, pogoj, kategorija strank), podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, čas dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP).
Prizadete osebe: interesenti, poslovni in pogodbeni partnerji, stranke.
Nameni obdelave: Pogodbene storitve in storitve, kontaktne zahteve in komunikacija, pisarniški in organizacijski postopki, administracija in odgovarjanje na povpraševanja, vrednotenje obiskov, interesno in vedenjsko trženje, profiliranje (izdelava uporabniških profilov), varnostni ukrepi.
Pravna podlaga: Izvedba pogodbe in predpogodbene poizvedbe (člen 6 odst. 1 S. 1 lit. b GDPR), pravna obveznost (člen 6 odst. 1 S. 1 lit. c GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
Uporaba spletnih tržnic za e-trgovino
Naše storitve ponujamo na spletnih platformah, ki jih upravljajo drugi ponudniki storitev. V tem kontekstu poleg naših obvestil o varstvu podatkov veljajo obvestila o varstvu podatkov zadevnih platform. To še posebej velja za metode, ki se uporabljajo na platformah za merjenje dosega in interesno trženje.
Vrste obdelanih podatkov: podatki o inventarju (npr. imena, naslovi), podatki o plačilu (npr. bančni podatki, računi, zgodovina plačil), kontaktni podatki (npr. e-pošta, telefonske številke), podatki o pogodbi (npr. predmet pogodbe, pogoj, kategorija strank), podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, čas dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP).
Posamezniki: Stranke.
Nameni obdelave: Pogodbene storitve in storitev.
Pravna podlaga: Izvedba pogodbe in predpogodbene poizvedbe (člen 6 odst. 1 S. 1 lit. b GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
Uporabljene storitve in ponudniki storitev:
eBay: spletna tržnica za e-trgovino; Ponudnik storitev: eBay Marketplaces GmbH, Helvetiastrasse 15/17, 3005 Bern, Švica; Spletna stran: https://www.ebay.de/; Politika zasebnosti: https://www.ebay.de/help/policies/member-behavior-policies/datenschutzerklrung?id=4260.
https://www.wlw.de/de/unternehmen/rechtliche-hinweise/datenschutz-20200825
Kreditno preverjanje
Če izvajamo predplačila ali prevzemamo primerljiva gospodarska tveganja (npr. pri naročilu na račun), si pridržujemo pravico, da posredujemo podatke o identiteti in kreditni sposobnosti za oceno kreditnega tveganja na podlagi matematično-statističnih postopkov specializiranih storitvenih družb (kreditnih agencij), da bi zaščititi naše zakonite interese).
Podatke, prejete od agencij za poročanje o statističnih podatkih o neplačilu, obdelujemo v okviru ustrezne diskrecijske odločitve o vzpostavitvi, izvajanju in prekinitvi pogodbenega razmerja. Pridržujemo si pravico do zavrnitve plačila na račun ali katerega koli drugega predplačila v primeru negativnega rezultata preverjanja kreditne sposobnosti.
Odločitev o tem, ali izvajamo predplačila, se sprejme v skladu z 22. členom GDPR izključno na podlagi avtomatizirane odločitve v posameznih primerih, ki jo naša programska oprema sprejme na podlagi informacij agencije za poročanje o kreditih.
Če pridobimo izrecno soglasje pogodbenih partnerjev, je pravna podlaga za bonitetno poročilo in posredovanje podatkov o stranki kreditnim agencijam soglasje. Če soglasje ni pridobljeno, se podatki o kreditni sposobnosti zagotovijo na podlagi naših zakonitih interesov glede zanesljivosti naših zahtevkov za plačilo.
Vrste obdelanih podatkov: podatki o inventarju (npr. imena, naslovi), podatki o plačilu (npr. bančni podatki, računi, zgodovina plačil), kontaktni podatki (npr. e-pošta, telefonske številke), podatki o pogodbi (npr. predmet pogodbe, termin, kategorija strank).
Prizadete osebe: stranke, zainteresirane strani.
Namen obdelave: Ocena bonitete in bonitete.
Pravna podlaga: Soglasje (člen 6 odst. 1 S. 1 lit. a GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
Avtomatizirane odločitve v posameznih primerih: kreditno poročilo (odločitev na podlagi kreditnega preverjanja).
Uporabljene storitve in ponudniki storitev:
Združenje Creditreform eV: bonitetna agencija; Ponudnik storitev: Association of Creditreform Associations eV, Hellersbergstraße 12, D-41460 Neuss, Nemčija; Spletna stran: https://www.creditreform.de/; Izjava o varstvu podatkov: https://www.creditreform.de/datenschutz.
AKV EUROPA – Alpsko združenje upnikov: Kreditna agencija; Ponudnik storitev: AKV EUROPA – Alpsko združenje upnikov, Schleifmühlgasse 2, 1041 Dunaj, Avstrija; Spletna stran: https://www.akv.at/; Politika zasebnosti: https://www.akv.at/impressum.
Creditreform Boniversum GmbH in Združenje združenj Creditreform eV: agencija za poročanje o kreditih; Izvajalec storitev: Creditreform Boniversum GmbH, Hellersbergstraße 11, 41460 Neuss, Nemčija; Spletna stran: https://www.boniversum.de/; Izjava o varstvu podatkov: https://www.boniversum.de/datenschutzerklaerung/.
CRIF Bürgel GmbH: agencija za poročanje o kreditih; Izvajalec storitev: CRIF Bürgel GmbH, Radlkoferstraße 2, 81373 München, Nemčija; Spletna stran: https://www.crifbuergel.de/dehttps://www.crifbuergel.de/en; Izjava o varstvu podatkov: https://www.crifbuergel.de/de/datenschutz.
SCHUFA: agencija za poročanje o kreditih; Ponudnik storitev: SCHUFA Holding AG, Private Customers ServiceCenter, PO Box 10 34 41, 50474 Köln, Nemčija; Spletna stran: https://www.schufa.de/de/; Izjava o varstvu podatkov: https://www.schufa.de/de/datenschutz/.
Dobili nazaj v stik
Ko stopite v stik z nami (npr. prek kontaktnega obrazca, e-pošte, telefona ali prek družbenih medijev), bodo podatki, ki jih posreduje oseba, ki je podala zahtevo, obdelani v obsegu, ki je potreben za odgovor na zahtevo za stik in vse zahtevane ukrepe.
Odgovarjanje na kontaktna povpraševanja v okviru pogodbenih ali predpogodbenih razmerij izvajamo za izpolnjevanje naših pogodbenih obveznosti ali odgovorov na (pred)pogodbena povpraševanja in drugače na podlagi zakonitih interesov za odgovarjanje na povpraševanje.
Vrste obdelanih podatkov: podatki o inventarju (npr. imena, naslovi), kontaktni podatki (npr. e-pošta, telefonske številke), podatki o vsebini (npr. vnosi besedil, fotografije, videoposnetki), podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, časi dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP).
Posamezniki: komunikacijski partnerji.
Nameni obdelave: kontaktne zahteve in komunikacija.
Pravna podlaga: Izvedba pogodbe in predpogodbene poizvedbe (člen 6 odst. 1 S. 1 lit. b GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
komunikacija preko messengerja
Storitve sporočil uporabljamo za komunikacijske namene, zato vas prosimo, da upoštevate naslednje informacije o funkcionalnosti sporočil, šifriranju, uporabi komunikacijskih metapodatkov in vaših možnostih ugovora.
Kontaktirate nas lahko tudi preko telefona ali elektronske pošte. Uporabite kontaktne možnosti, ki so vam na voljo, ali kontaktne možnosti, ki so na voljo v naši spletni ponudbi.
V primeru šifriranja vsebin (tj. vsebine vašega sporočila in priponk) opozarjamo, da je komunikacijska vsebina (tj. vsebina sporočila in priloženih slik) šifrirana od konca do konca. To pomeni, da si vsebine sporočil ne morejo ogledati niti sami ponudniki sporočil. Vedno uporabite trenutno različico sporočila z aktiviranim šifriranjem, da zagotovite, da je vsebina sporočila šifrirana.
Vendar pa želimo tudi poudariti naše komunikacijske partnerje, da čeprav ponudniki messengerjev ne morejo videti vsebine, lahko izvedo, da in kdaj komunikacijski partnerji komunicirajo z nami, kot tudi tehnične informacije o napravi, ki jo uporabljajo komunikacijski partnerji in, odvisno od nastavitev njihove naprave, se obdelujejo tudi lokacijski podatki (tako imenovani metapodatki).
Opombe o pravnih podlagah: Če komunikacijske partnerje prosimo za dovoljenje, preden z njimi komuniciramo prek messengerja, je pravna podlaga za obdelavo njihovih podatkov njihova privolitev. Poleg tega, če ne prosimo za vaše soglasje in nas na primer kontaktirate na lastno pobudo, uporabljamo messengerje v zvezi z našimi pogodbenimi partnerji in v okviru začetka pogodbe kot pogodbeni ukrep ter v primeru drugih zainteresiranih strank in komunikacijskih partnerjev na podlagi naših legitimnih interesov po hitri in učinkoviti komunikaciji ter izpolnjevanju potreb naših komunikacijskih partnerjev pri komuniciranju preko messengerjev. Prav tako želimo poudariti, da kontaktnih podatkov, ki ste nam jih posredovali prvič, brez vašega soglasja ne bomo posredovali messengerjem.
Preklic, ugovor in izbris: Svoje soglasje lahko kadar koli prekličete in kadar koli ugovarjate komunikaciji z nami prek messengerja. V primeru komunikacije prek messengerja sporočila izbrišemo v skladu z našimi splošnimi smernicami za brisanje (tj. kot je opisano zgoraj, po koncu pogodbenih razmerij, v okviru zahtev glede arhiviranja itd.), drugače pa takoj, ko lahko domnevamo, da smo odgovorili na kakršne koli informacije komunikacijskih partnerjev, če ni pričakovati sklicevanja na prejšnji pogovor in ni zakonsko predpisanih rokov hrambe, ki preprečujejo izbris.
Pridržek sklicevanja na druge komunikacijske kanale: Na koncu bi radi poudarili, da si zaradi vaše varnosti pridržujemo pravico, da ne odgovarjamo na povpraševanja preko messengerja. To velja, če na primer interne pogodbene podrobnosti zahtevajo posebno zaupnost ali če odgovor prek messengerja ne izpolnjuje formalnih zahtev. V takih primerih vas bomo napotili na ustreznejše komunikacijske kanale.
Skype: Skypeovo šifriranje od konca do konca zahteva, da je omogočeno (če ni privzeto omogočeno).
Vrste obdelanih podatkov: kontaktni podatki (npr. e-pošta, telefonske številke), podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, čas dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP), podatki o vsebini (npr. vnosi besedil, fotografije, videoposnetki).
Posamezniki: komunikacijski partnerji.
Nameni obdelave: kontaktne zahteve in komunikacija, neposredno trženje (npr. po e-pošti ali pošti).
Pravna podlaga: Soglasje (člen 6 odst. 1 S. 1 lit. a GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
Uporabljene storitve in ponudniki storitev:
Facebook Messenger: Facebook Messenger s šifriranjem od konca do konca (šifriranje od konca do konca Facebook Messengerja zahteva aktivacijo, če ni aktivirano privzeto); Ponudnik storitev: https://www.facebook.com, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska, matična družba: Facebook, 1 Hacker Way, Menlo Park, CA 94025, ZDA; Spletna stran: https://www.facebook.com; Politika zasebnosti: https://www.facebook.com/about/privacy; Privacy Shield (zagotavljanje standardov varstva podatkov pri obdelavi podatkov v ZDA): https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active; Možnost zavrnitve: https://www.facebook.com/settings?tab=ads.
Signal: Signal Messenger s šifriranjem od konca do konca; Ponudnik storitev: Privacy Signal Messenger, LLC 650 Castro Street, Suite 120-223 Mountain View, CA 94041, ZDA; Spletna stran: https://signal.org/de; Politika zasebnosti: https://signal.org/legal/.
Skype: Skype Messenger s šifriranjem od konca do konca; Ponudnik storitev: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 ZDA; Spletna stran: https://www.skype.com/de/; Pravilnik o zasebnosti: https://privacy.microsoft.com/de-de/privacystatement, Varnostna obvestila: https://www.microsoft.com/de-de/trustcenter; Privacy Shield (zagotavljanje standardov varstva podatkov pri obdelavi podatkov v ZDA): https://www.privacyshield.gov/participant?id=a2zt0000000KzNaAAK&status=Active.
Threema: Threema Messenger s šifriranjem od konca do konca; Izvajalec storitev: Threema GmbH, Churerstrasse 82, 8808 Pfäffikon SZ, Švica; Spletna stran: https://threema.ch/en; Politika zasebnosti: https://threema.ch/de/privacy.
WhatsApp: WhatsApp Messenger s šifriranjem od konca do konca; Ponudnik storitev: WhatsApp Inc. WhatsApp Legal 1601 Willow Road Menlo Park, Kalifornija 94025, ZDA; Spletna stran: https://www.whatsapp.com/; Politika zasebnosti: https://www.whatsapp.com/legal; Privacy Shield (zagotavljanje standardov varstva podatkov pri obdelavi podatkov v ZDA): https://www.privacyshield.gov/participant?id=a2zt0000000TSnwAAG&status=Active.
spletne konference, sestanki in spletni seminarji
Platforme in aplikacije drugih ponudnikov (v nadaljevanju »tretji ponudniki«) uporabljamo za namene izvajanja video in avdio konferenc, spletnih seminarjev ter drugih vrst video in avdio sestankov. Pri izbiri tretjih ponudnikov in njihovih storitev upoštevamo zakonske zahteve.
Pri tem se podatki udeležencev komunikacije obdelujejo in shranjujejo na strežnikih tretjih ponudnikov, v kolikor je to del komunikacijskih procesov z nami. Ti podatki lahko vključujejo zlasti registracijske in kontaktne podatke, vizualne in glasovne prispevke ter vnose v klepetih in skupno vsebino zaslona.
Če so uporabniki napoteni k tretjim ponudnikom ali njihovi programski opremi ali platformam kot del komunikacijskih, poslovnih ali drugih odnosov z nami, lahko tretji ponudniki obdelujejo podatke o uporabi in metapodatke, ki jih obdelujejo za varnostne namene, optimizacijo storitev ali trženjske namene. Zato vas prosimo, da upoštevate informacije o varstvu podatkov ustreznih tretjih ponudnikov.
Opombe o pravnih podlagah: Če uporabnike prosimo za privolitev za uporabo tretjih ponudnikov, je pravna podlaga za obdelavo privolitev. Poleg tega je njihova uporaba lahko sestavni del naših (pred)pogodbenih storitev, če je bila v tem okviru dogovorjena uporaba tretjih ponudnikov. V nasprotnem primeru bodo uporabniški podatki obdelani na podlagi naših zakonitih interesov (tj. interesa za učinkovito V tem kontekstu vas želimo napotiti tudi na informacije o uporabi piškotkov v tej izjavi o varstvu podatkov.
Vrste obdelanih podatkov: podatki o inventarju (npr. imena, naslovi), kontaktni podatki (npr. e-pošta, telefonske številke), podatki o vsebini (npr. vnosi besedil, fotografije, videoposnetki), podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, časi dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP).
Prizadete osebe: komunikacijski partnerji, uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev).
Nameni obdelave: Pogodbene storitve in storitve, kontaktne zahteve in komunikacija, pisarniški in organizacijski postopki.
Pravna podlaga: Soglasje (člen 6 odst. 1 S. 1 lit. a GDPR), izvajanje pogodbe in predpogodbene poizvedbe (člen 6 odst. 1 S. 1 lit. b GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
Uporabljene storitve in ponudniki storitev:
Skype: programska oprema za sporočila in konference; Ponudnik storitev: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 ZDA; Spletna stran: https://www.skype.com/de/; Pravilnik o zasebnosti: https://privacy.microsoft.com/de-de/privacystatement, Varnostna obvestila: https://www.microsoft.com/de-de/trustcenter; Privacy Shield (zagotavljanje standardov varstva podatkov pri obdelavi podatkov v ZDA): https://www.privacyshield.gov/participant?id=a2zt0000000KzNaAAK&status=Active.
TeamViewer: konferenčna programska oprema; Ponudnik storitev: TeamViewer GmbH, Jahnstr. 30, 73037 Göppingen, Nemčija; Spletna stran: https://www.teamviewer.com/de; Politika zasebnosti: https://www.teamviewer.com/de/datenschutzerklaerung/.
ankete in ankete
Ankete in ankete, ki jih izvajamo (v nadaljevanju »ankete«), se ocenjujejo anonimno. Osebni podatki bodo obdelani samo v obsegu, ki je potreben za zagotavljanje in tehnično izvedbo anket (npr. obdelava naslova IP za prikaz ankete v uporabnikovem brskalniku ali za omogočanje nadaljevanja ankete z uporabo začasnega piškotka (sejni piškotek)) ali če so uporabniki v to privolili.
Opombe o pravnih podlagah: Če od udeležencev zahtevamo soglasje za obdelavo njihovih podatkov, je to pravna podlaga za obdelavo, v nasprotnem primeru se podatki udeležencev obdelujejo na podlagi naših legitimnih interesov za izvedbo objektivne ankete.
Vrste obdelanih podatkov: kontaktni podatki (npr. e-pošta, telefonske številke), podatki o vsebini (npr. vnosi besedil, fotografije, videoposnetki), podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, časi dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP).
Prizadete osebe: komunikacijski partnerji, uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev).
Nameni obdelave: kontaktne zahteve in komunikacija, neposredno trženje (npr. po e-pošti ali pošti), sledenje (npr. profiliranje v zvezi z zanimanjem/vedenjem, uporaba piškotkov), povratne informacije (npr. zbiranje povratnih informacij prek spletnega obrazca).
Pravna podlaga: Soglasje (člen 6 odst. 1 S. 1 lit. a GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
Ponudba spletne ponudbe in spletnega gostovanja
Da lahko ponudimo svojo spletno ponudbo varno in učinkovito, uporabljamo storitve enega ali več ponudnikov spletnega gostovanja, iz katerih strežnikov (ali strežnikov, ki jih upravljajo) je mogoče dostopati do spletne ponudbe. V te namene lahko uporabimo storitve infrastrukture in platforme, računalniške zmogljivosti, prostor za shranjevanje in storitve zbirk podatkov ter varnostne storitve in storitve tehničnega vzdrževanja.
Podatki, obdelani kot del ponudbe gostovanja, lahko vključujejo vse informacije v zvezi z uporabniki naše spletne ponudbe, ki nastanejo v okviru uporabe in komunikacije. Ta redno vključuje naslov IP, ki je potreben, da lahko brskalnikom dostavljamo vsebino spletnih ponudb in vse vnose, opravljene v naši spletni ponudbi ali s spletnih strani.
Pošiljanje in gostovanje e-pošte: storitve spletnega gostovanja, ki jih uporabljamo, vključujejo tudi pošiljanje, prejemanje in shranjevanje e-pošte. V te namene se obdelujejo naslovi prejemnikov in pošiljateljev ter dodatne informacije v zvezi s pošiljanjem e-pošte (npr. vključeni ponudniki) in vsebina ustreznih e-sporočil. Zgoraj navedeni podatki se lahko obdelujejo tudi za namene odkrivanja SPAM-a. Upoštevajte, da e-poštna sporočila, poslana prek interneta, običajno niso šifrirana. Elektronska sporočila so med transportom praviloma šifrirana, vendar (razen če je uporabljena t.i. end-to-end enkripcija) ne na strežnikih, s katerih so poslana in prejeta. Zato ne moremo prevzeti nobene odgovornosti za pot prenosa e-pošte med pošiljateljem in prejemom na našem strežniku.
Zbiranje podatkov o dostopu in dnevniških datotek: Sami (ali naš ponudnik spletnega gostovanja) zbiramo podatke o vsakem dostopu do strežnika (t.i. strežnikove log datoteke). Dnevniške datoteke strežnika lahko vključujejo naslov in ime dostopanih spletnih strani in datotek, datum in čas dostopa, količino prenesenih podatkov, obvestilo o uspešnem dostopu, vrsto in različico brskalnika, operacijski sistem uporabnika, referenčni URL (predhodno obiskana stran) in praviloma IP naslove in ponudnika, ki je zahteval.
Dnevniške datoteke strežnika se lahko uporabljajo na eni strani za varnostne namene, na primer za preprečevanje preobremenitve strežnikov (zlasti v primeru zlorab, tako imenovanih DDoS napadov), po drugi strani pa za zagotavljanje izkoriščenosti strežnikov in njihova stabilnost.
Vrste obdelanih podatkov: podatki o vsebini (npr. besedilni vnosi, fotografije, videi), podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, časi dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP).
Posamezniki, na katere se nanašajo osebni podatki: uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev).
Nameni obdelave: Pogodbene storitve in storitev.
Pravna podlaga: Zakoniti interesi (člen 6 odst. 1 stavek 1 lit. f GDPR).
Uporabljene storitve in ponudniki storitev:
1&1 IONOS: gostiteljska platforma za e-trgovino / spletna mesta; Ponudnik storitev: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Nemčija; Spletna stran: https://www.ionos.de; Politika zasebnosti: https://www.ionos.de/terms-gtc/terms-privacy.
Postopek prijave
Postopek prijave zahteva, da nam prijavitelji posredujejo podatke, potrebne za njihovo oceno in izbiro. Zahtevane informacije najdete v opisu delovnega mesta ali, v primeru spletnih obrazcev, v tam navedenih informacijah.
Zahtevani podatki v bistvu vključujejo osebne podatke, kot so ime, naslov, kontaktni podatki in dokazilo o kvalifikacijah, ki se zahtevajo za položaj. Na zahtevo vam bomo z veseljem posredovali dodatne potrebne informacije.
Če je na voljo, nam lahko prijavitelji svoje prijave oddajo s spletnim obrazcem. Podatki se nam posredujejo v šifrirani obliki v skladu z najnovejšim stanjem tehnike. Prosilci nam lahko prijave pošljejo tudi po elektronski pošti. Vendar upoštevajte, da e-poštna sporočila, poslana prek interneta, običajno niso šifrirana. Elektronska sporočila so praviloma šifrirana med transportom, ne pa tudi na strežnikih, s katerih so poslana in prejeta. Zato ne moremo prevzeti nobene odgovornosti za prenosno pot aplikacije med pošiljateljem in prejemom na našem strežniku.
Za namene iskanja kandidatov, oddaje prijav in izbire kandidatov lahko uporabljamo programsko opremo za upravljanje kandidatov ali zaposlovanje ter platforme in storitve tretjih ponudnikov v skladu z zakonskimi zahtevami.
Prosilci se lahko obrnejo na nas glede načina oddaje prijave ali nam pošljejo svojo prijavo po pošti.
Obdelava posebnih kategorij podatkov: Če se v okviru postopka prijave zahtevajo posebne kategorije osebnih podatkov v smislu člena 9 (1) GDPR (npr. zdravstveni podatki, kot je stanje hude invalidnosti ali etnično poreklo), da lahko upravljavec ali posameznik, na katerega se nanašajo osebni podatki, uveljavlja svoje pravice iz delovnega prava in prava socialne varnosti ter izpolni svoje obveznosti v zvezi s tem, se njihova obdelava izvaja v skladu s členom 9 (2) lit. b. GDPR, v primeru zaščite vitalnih interesov prosilcev ali drugih oseb v skladu s členom 9 (2) (c). GDPR ali za namene zdravstvenega varstva ali medicine dela, za ocenjevanje sposobnosti zaposlenega, za zagotavljanje nege ali zdravljenja v zdravstvenem ali socialnem sektorju v skladu z 9. odstavkom 2. člena lit. GDPR. V primeru sporočanja posebnih vrst podatkov, ki temeljijo na prostovoljni privolitvi, se njihova obdelava izvaja na podlagi 9. odst. GDPR.
Izbris podatkov: V primeru uspešne prijave lahko posredovane podatke prijaviteljev nadalje obdelujemo za namene delovnega razmerja. V nasprotnem primeru, če prijava na ponudbo za delo ne bo uspešna, bodo podatki prijavljenih izbrisani. Podatki prijaviteljev se izbrišejo tudi v primeru umika vloge, do česar imajo prijavitelji pravico kadar koli. V primeru utemeljenega preklica s strani prijavitelja bodo podatki izbrisani najkasneje po preteku šestih mesecev, da lahko odgovorimo na morebitna dodatna vprašanja v zvezi z vlogo in izpolnimo svoje obveznosti dokazovanja po predpisih o enakem obravnavanju prosilcev. Računi za morebitna povračila potnih stroškov se arhivirajo v skladu z zahtevami davčne zakonodaje.
Vključitev v skupino prosilcev: Vključitev v skupino prosilcev, če je ponujena, temelji na soglasju. Prosilce obveščamo, da je njihovo soglasje za vključitev v nabor talentov prostovoljno, nima vpliva na potek prijave in da lahko svoje soglasje kadar koli prekliče za prihodnost.
Vrste obdelanih podatkov: Podatki o kandidatu (npr. osebni podatki, poštni in kontaktni naslov, dokumenti v zvezi s prijavo in informacije, ki jih vsebujejo, kot so spremna pisma, življenjepisi, potrdila in druge informacije o osebi ali kvalifikacijah, ki jih prostovoljno navedejo kandidati v zvezi z določenim delovnim mestom).
Zadevne osebe: prijavitelji.
Nameni obdelave: Postopek prijave (utemeljitev in morebitna naknadna uveljavitev ter morebitna naknadna odpoved delovnega razmerja).
Legal basis: Art. 9 Para. 1 S. 1 lit. b GDPR (application process as a pre-contractual or contractual relationship) (If, as part of the application process, special categories of personal data within the meaning of Art. 9 Para. 1 GDPR (e.g. health data, such as severe disability status or ethnic origin) are requested from applicants so that the controller or the data subject can exercise the rights arising from employment law and social security and social protection law and fulfil his or her obligations in this regard, their processing takes place in accordance with Art. 9 Para. 2 lit. b. GDPR, in the case of the protection of the vital interests of the applicants or other persons in accordance with Art. 9 Para. 2 lit. c. GDPR or for the purposes of healthcare or occupational medicine, for the assessment of the employee's ability to work, for medical diagnostics, care or treatment in the health or social sector or for the administration of systems and services in the health or social sector in accordance with Art. 9 Para. 2 lit. GDPR. V primeru sporočanja posebnih vrst podatkov, ki temeljijo na prostovoljni privolitvi, se njihova obdelava izvaja na podlagi 9. odst. GDPR.).
Uporabljene storitve in ponudniki storitev
Zaposlitve v Facebooku: Ponudnik storitev: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska, matično podjetje: Facebook, 1 Hacker Way, Menlo Park, CA 94025, ZDA; Spletna stran: https://www.facebook.com; Politika zasebnosti: https://www.facebook.com/about/privacy; Privacy Shield (zagotavljanje standardov varstva podatkov pri obdelavi podatkov v ZDA): https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.
Monster: platforma in storitve zaposlovanja; Ponudnik storitev: Monster Worldwide Deutschland GmbH, Ludwig-Erhard-Straße 14, 65760 Eschborn, Nemčija; Spletna stran: https://www.monster.de; Politika zasebnosti: https://www.monster.de/datenschutz/datenschutz/home.aspx.
Stepstone: platforma in storitve zaposlovanja; Ponudnik storitev: StepStone Deutschland GmbH, Völklinger Straße 1, 40219 Düsseldorf, Nemčija; Spletna stran: https://www.stepstone.de; Politika zasebnosti: https://www.stepstone.de/Ueber-StepStone/Rechtliche-Hinweise/datenschutzerklaerung/.
Xing: Ponudnik storitev: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Nemčija; Spletna stran: https://www.xing.com; Politika zasebnosti: https://privacy.xing.com/de/datenschutzerklaerung.
Storitve v oblaku
Storitve programske opreme, ki so dostopne preko interneta in delujejo na strežnikih njihovih ponudnikov (tako imenovane »storitve v oblaku«, imenovane tudi »programska oprema kot storitev«), uporabljamo za naslednje namene: shranjevanje in upravljanje dokumentov, upravljanje koledarja, pošiljanje e-pošte, preglednic in predstavitev, izmenjavo dokumentov, vsebin in informacij z določenimi prejemniki ali objavo spletnih strani, obrazcev ali drugih vsebin in informacij ter klepete in udeležbo na avdio in video konferencah.
V tem kontekstu se lahko osebni podatki obdelujejo in hranijo na strežnikih ponudnikov, če so del komunikacijskih procesov z nami ali jih drugače obdelujemo, kot je določeno v tej izjavi o varstvu podatkov. Ti podatki lahko vključujejo zlasti glavne podatke in kontaktne podatke uporabnikov, podatke o transakcijah, pogodbah, drugih procesih in njihovi vsebini. Ponudniki storitev v oblaku obdelujejo tudi podatke o uporabi in metapodatke, ki jih uporabljajo v varnostne namene in za optimizacijo storitve.
Če uporabljamo storitve v oblaku za zagotavljanje obrazcev, dokumentov in vsebin drugim uporabnikom ali javno dostopnim spletnim mestom, lahko ponudniki shranijo piškotke v naprave uporabnikov za namene spletne analize ali za zapomnitev nastavitev uporabnikov (npr. v primeru nadzora medijev).
Opombe o pravnih podlagah: Če zaprosimo za soglasje za uporabo storitev v oblaku, je pravna podlaga za obdelavo soglasje. Poleg tega je njihova uporaba lahko sestavni del naših (pred)pogodbenih storitev, če je v tem okviru dogovorjena uporaba storitev v oblaku. V nasprotnem primeru bodo uporabniški podatki obdelani na podlagi naših zakonitih interesov (tj. interesa za učinkovito in varno upravljanje in procese sodelovanja)
Vrste obdelanih podatkov: podatki o inventarju (npr. imena, naslovi), kontaktni podatki (npr. e-pošta, telefonske številke), podatki o vsebini (npr. vnosi besedil, fotografije, videoposnetki), podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, časi dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP).
Prizadete osebe: stranke, zaposleni (npr. zaposleni, prijavitelji, bivši zaposleni), zainteresirane strani, komunikacijski partnerji.
Nameni obdelave: pisarniški in organizacijski postopki.
Pravna podlaga: Soglasje (člen 6 odst. 1 S. 1 lit. a GDPR), izvajanje pogodbe in predpogodbene poizvedbe (člen 6 odst. 1 S. 1 lit. b GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
Uporabljene storitve in ponudniki storitev:
Dropbox: storitve shranjevanja v oblaku; Ponudnik storitev: Dropbox, Inc., 333 Brannan Street, San Francisco, Kalifornija 94107, ZDA; Spletna stran: https://www.dropbox.com/de; Politika zasebnosti: https://www.dropbox.com/privacy; Privacy Shield (zagotavljanje standardov varstva podatkov pri obdelavi podatkov v ZDA): https://www.privacyshield.gov/participant?id=a2zt0000000GnCLAA0&status=Active; Standardne pogodbene klavzule (zagotavljanje ravni varstva podatkov pri obdelavi v tretji državi): https://www.dropbox.com/terms/business-agreement-2016.
Telekom Magentacloud: storitve shranjevanja v oblaku; Ponudnik storitev: Telekom Deutschland GmbH, Landgrabenweg 151, 53227 Bonn, Nemčija; Spletna stran: https://cloud.telekom-dienste.de/; Izjava o varstvu podatkov: https://www.telekom.de/datenschutz-ganz-einfach.
glasilo in široko komunikacijo
Glasila, e-poštna sporočila in druga elektronska obvestila (v nadaljevanju »novice«) pošiljamo samo s soglasjem prejemnika ali zakonskim dovoljenjem. Če so vsebine posebej opisane ob prijavi na novice, so odločilne za soglasje uporabnika. Naše glasilo vsebuje tudi informacije o naših storitvah in nas.
Za prijavo na naša glasila je na splošno dovolj, da navedete svoj e-poštni naslov. Lahko pa vas prosimo, da navedete ime za osebno nagovarjanje v glasilu ali če želite to zagotoviti za nadaljnje informacije.
Postopek dvojne prijave: Registracija na naše novice običajno poteka po tako imenovanem postopku dvojne prijave. To pomeni, da boste po registraciji prejeli e-poštno sporočilo s prošnjo za potrditev registracije. Ta potrditev je potrebna, da se nihče ne more registrirati z e-poštnimi naslovi drugih oseb. Naročnine na novice se beležijo, da se lahko dokaže, da je postopek registracije v skladu z zakonskimi zahtevami. To vključuje shranjevanje časa registracije in potrditve ter naslova IP. Podobno bodo zabeležene vse spremembe vaših podatkov, ki jih shrani ponudnik storitev pošiljanja.
Izbris in omejitev obdelave: Nenaročene e-poštne naslove lahko hranimo do tri leta na podlagi naših zakonitih interesov, preden jih izbrišemo, da lahko dokažemo, da je bilo predhodno dano soglasje. Obdelava teh podatkov je omejena na namen morebitne obrambe pred zahtevki. Individualna zahteva za izbris je možna kadarkoli, pod pogojem, da se hkrati potrdi predhodni obstoj soglasja. V primeru obveznosti trajnega upoštevanja ugovorov si pridržujemo pravico, da e-poštni naslov shranimo na seznam za blokiranje (t.i. »črni seznam«) samo za ta namen.
Zapis postopka registracije poteka na podlagi naših legitimnih interesov, da dokažemo, da je potekal pravilno. Če ponudnika storitev naročimo, da pošlje e-pošto, se to opravi na podlagi naših legitimnih interesov v učinkovitem in varnem poštnem sistemu.
Opombe o pravni podlagi: Glasilo se pošilja na podlagi soglasja prejemnika ali, če soglasje ni potrebno, na podlagi naših zakonitih interesov pri neposrednem trženju, če in kolikor to dovoljuje zakon, npr. v primeru oglaševanja obstoječim strankam. Če ponudniku storitev naročimo pošiljanje e-pošte, je to storjeno na podlagi naših zakonitih interesov. Postopek registracije bo zabeležen na podlagi naših zakonitih interesov, da se dokaže, da je bil izveden v skladu z zakonodajo.
Vsebina: Informacije o nas, naših storitvah, promocijah in ponudbah.
Merjenje uspeha: glasila vsebujejo tako imenovani »spletni svetilnik«, tj. datoteko velikosti slikovne pike, ki jo pridobimo iz našega strežnika, ko odpremo glasilo, ali, če uporabljamo ponudnika storitev pošiljanja, iz njegovega strežnika. Kot del tega pridobivanja se na začetku zbirajo tehnični podatki, kot so podatki o brskalniku in vašem sistemu ter vaš naslov IP in čas pridobivanja.
Te informacije se uporabljajo za tehnično izboljšanje našega glasila na podlagi tehničnih podatkov ali ciljnih skupin in njihovega vedenja pri branju na podlagi njihovih lokacij iskanja (ki jih je mogoče določiti z naslovom IP) ali časov dostopa. Ta analiza vključuje tudi ugotavljanje, ali so glasila odprta, kdaj so odprta in katere povezave so kliknjene. Zaradi tehničnih razlogov se lahko te informacije dodelijo posameznim prejemnikom glasila. Vendar pa niti naš namen niti namen ponudnika poštnih storitev, če se uporablja, ni nadzorovati posameznih uporabnikov. Nasprotno, ocene nam pomagajo prepoznati bralne navade naših uporabnikov in jim prilagoditi našo vsebino oziroma poslati drugačno vsebino glede na interese naših uporabnikov.
Vrednotenje glasila in merjenje uspešnosti izvajamo, ob izrecnem soglasju uporabnika, na podlagi naših zakonitih interesov za namene uporabe uporabniku prijaznega in varnega sistema glasila, ki služi tako našim poslovnim interesom kot izpolnjuje pričakovanja uporabnikov.
Žal ločen preklic meritve uspešnosti ni mogoč; v tem primeru je treba preklicati ali preklicati celotno naročnino na glasilo.
Vrste obdelanih podatkov: podatki o inventarju (npr. imena, naslovi), kontaktni podatki (npr. e-pošta, telefonske številke), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP), podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, čas dostopa).
Posamezniki: komunikacijski partnerji.
Nameni obdelave: neposredno trženje (npr. po e-pošti ali pošti).
Pravna podlaga: Soglasje (člen 6 odst. 1 S. 1 lit. a GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
Možnost zavrnitve: Naročnino na naše novice lahko kadar koli prekličete, tj. prekličete svoje soglasje ali nasprotujete nadaljnjemu prejemanju. Povezavo za odjavo od glasila boste našli na koncu vsakega glasila ali pa uporabite eno od zgoraj navedenih kontaktnih možnosti, po možnosti e-pošto.
Uporabljene storitve in ponudniki storitev:
CleverReach: platforma za e-poštno trženje; Ponudnik storitev: CleverReach GmbH & Co. KG, Mühlenstr. 43, 26180 Rastede, Nemčija; Spletna stran: https://www.cleverreach.com/de; Politika zasebnosti: https://www.cleverreach.com/de/datenschutz/.
Oglaševalsko komuniciranje po pošti ali telefonu
Osebne podatke obdelujemo za namene oglaševalskega komuniciranja, ki lahko poteka preko različnih kanalov, kot so e-pošta, telefon ali pošta. V tem kontekstu upoštevamo zakonske zahteve in pridobimo potrebna soglasja, če komunikacija ni dovoljena z zakonom.
Prejemniki imajo pravico, da svoje soglasje kadarkoli prekličejo ali kadar koli ugovarjajo oglaševalski komunikaciji.
Po preklicu ali ugovoru lahko podatke, potrebne za dokazovanje soglasja, na podlagi naših zakonitih interesov hranimo do tri leta, preden jih izbrišemo. Obdelava teh podatkov je omejena na namen morebitne obrambe pred zahtevki. Individualna zahteva za izbris je možna kadarkoli, pod pogojem, da se hkrati potrdi predhodni obstoj soglasja.
Vrste obdelanih podatkov: podatki o inventarju (npr. imena, naslovi), kontaktni podatki (npr. e-pošta, telefonske številke).
Posamezniki: komunikacijski partnerji.
Nameni obdelave: neposredno trženje (npr. po e-pošti ali pošti).
Pravna podlaga: Soglasje (člen 6 odst. 1 S. 1 lit. a GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
spletna analiza in optimizacija
Spletna analiza (imenovana tudi »merjenje dosega«) se uporablja za ovrednotenje toka obiskovalcev naše spletne ponudbe in lahko vključuje vedenje, zanimanja ali demografske podatke o obiskovalcih, kot sta starost ali spol, kot psevdonimne vrednosti. S pomočjo analize dosega lahko na primer ugotovimo, kdaj se naša spletna ponudba ali njene funkcije ali vsebina najpogosteje uporabljajo ali povabimo k ponovni uporabi. Prav tako lahko razumemo, katera področja potrebujejo optimizacijo.
Poleg spletne analize lahko uporabljamo tudi postopke testiranja, na primer za testiranje in optimizacijo različnih različic naše spletne ponudbe ali njenih komponent.
Za te namene je mogoče ustvariti tako imenovane uporabniške profile in jih shraniti v datoteko (tako imenovani »piškotek«) ali uporabiti podobne postopke za isti namen. Te informacije lahko vključujejo na primer ogledano vsebino, obiskana spletna mesta in tam uporabljene elemente ter tehnične informacije, kot so uporabljeni brskalnik, uporabljeni računalniški sistem in informacije o časih uporabe. Če so uporabniki privolili v zbiranje svojih lokacijskih podatkov, se lahko ti tudi obdelajo, odvisno od ponudnika.
Shranjujejo se tudi IP naslovi uporabnikov. Vendar pa za zaščito uporabnikov uporabljamo postopek maskiranja IP (tj. psevdonimizacijo s skrajšanjem naslova IP). Na splošno se v okviru spletne analize, A/B testiranja in optimizacije ne shranjujejo jasni uporabniški podatki (kot so e-poštni naslovi ali imena), temveč psevdonimi. To pomeni, da mi in ponudniki uporabljene programske opreme ne poznamo dejanske identitete uporabnikov, temveč le podatke, ki so shranjeni v njihovih profilih za namene ustreznih postopkov.
Opombe o pravnih podlagah: Če uporabnike prosimo za privolitev za uporabo tretjih ponudnikov, je pravna podlaga za obdelavo podatkov privolitev. V nasprotnem primeru bodo uporabniški podatki obdelani na podlagi naših zakonitih interesov (tj. interes za učinkovite, gospodarne in prejemniku prijazne storitve). V tem kontekstu vas želimo opozoriti tudi na informacije o uporabi piškotkov v tem pravilniku o zasebnosti.
Vrste obdelanih podatkov: podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, čas dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP).
Posamezniki, na katere se nanašajo osebni podatki: uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev).
Nameni obdelave: merjenje dosega (npr. statistika dostopa, prepoznavanje obiskovalcev, ki se vračajo), sledenje (npr. profiliranje v zvezi z zanimanjem/vedenjem, uporaba piškotkov), vrednotenje obiska, profiliranje (ustvarjanje uporabniških profilov).
Varnostni ukrepi: IP maskiranje (psevdonimizacija IP naslova).
Pravna podlaga: Soglasje (člen 6 odst. 1 S. 1 lit. a GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
Uporabljene storitve in ponudniki storitev:
Matomo: Podatki, ki jih ustvari piškotek o vaši uporabi tega spletnega mesta, se shranijo le na našem strežniku in se ne posredujejo tretjim osebam; Ponudnik storitev: spletna analiza/merjenje dosega pri samostojnem gostovanju; Brisanje podatkov: Piškotki se hranijo največ 13 mesecev; Možnost zavrnitve: Uporabniki lahko kadar koli ugovarjajo obdelavi njihovih podatkov s strani Matoma z učinkom v prihodnosti, tako da kliknejo spodnjo povezavo. V tem primeru se bo v vaš brskalnik shranil tako imenovani piškotek za zavrnitev, kar pomeni, da Matomo ne bo več zbiral podatkov o sejah. Vendar, če uporabniki izbrišejo svoje piškotke, bo to povzročilo tudi izbris piškotka za zavrnitev in ga morajo zato uporabniki znova aktivirati [MATOMO OPT-OUT-IFRAME].
Spletno trženje
Osebne podatke obdelujemo za namene spletnega trženja, ki lahko vključuje zlasti trženje oglasnega prostora ali predstavitev oglasnih in drugih vsebin (s skupnim imenom »vsebine«) na podlagi potencialnih interesov uporabnikov in merjenja njihove učinkovitosti.
V te namene se ustvarijo ti uporabniški profili, ki se shranijo v datoteko (ti »piškotek«) ali pa se uporabijo podobni postopki, s katerimi se shranjujejo informacije o uporabniku, pomembne za prikaz omenjenih vsebin. Te informacije lahko vključujejo na primer ogledano vsebino, obiskana spletna mesta, uporabljena spletna omrežja, pa tudi komunikacijske partnerje in tehnične informacije, kot so uporabljeni brskalnik, uporabljeni računalniški sistem in informacije o časih uporabe. Če so uporabniki privolili v zbiranje svojih lokacijskih podatkov, je to mogoče tudi obdelati.
Shranjujejo se tudi IP naslovi uporabnikov. Vendar pa za zaščito uporabnikov uporabljamo razpoložljive postopke maskiranja IP (tj. psevdonimizacijo s skrajšanjem naslova IP). Na splošno se v procesu spletnega trženja ne shranjujejo jasni uporabniški podatki (kot so e-poštni naslovi ali imena), temveč psevdonimi. To pomeni, da niti mi niti ponudniki spletnih marketinških procesov ne poznamo dejanske identitete uporabnikov, temveč le podatke, ki so shranjeni v njihovih profilih.
Podatki v profilih so običajno shranjeni v piškotkih ali na podobne načine. Te piškotke je kasneje praviloma mogoče prebrati tudi na drugih spletnih straneh, ki uporabljajo isti spletni marketinški proces, jih analizirati za namene prikaza vsebine in dopolniti z nadaljnjimi podatki ter shraniti na strežniku ponudnika spletnega marketinškega procesa.
Izjemoma se lahko profilom dodelijo jasni podatki. To velja, če so na primer uporabniki člani družbenega omrežja, katerega spletne marketinške procese uporabljamo in omrežje povezuje profile uporabnikov v prej omenjenih informacijah. Upoštevajte, da lahko uporabniki sklenejo dodatne dogovore s ponudniki, npr.
Na splošno prejmemo dostop le do združenih informacij o uspehu naših oglasov. Lahko pa v okviru tako imenovanih konverzijskih meritev preverimo, kateri od naših spletnih marketinških procesov je privedel do tako imenovane konverzije, torej na primer do sklenitve pogodbe z nami. Merjenje konverzij se uporablja izključno za analizo uspešnosti naših marketinških ukrepov.
Če ni navedeno drugače, predvidevamo, da bodo uporabljeni piškotki shranjeni dve leti.
Opombe o pravnih podlagah: Če uporabnike prosimo za privolitev za uporabo tretjih ponudnikov, je pravna podlaga za obdelavo podatkov privolitev. V nasprotnem primeru bodo uporabniški podatki obdelani na podlagi naših zakonitih interesov (tj. interes za učinkovite, gospodarne in prejemniku prijazne storitve). V tem kontekstu vas želimo opozoriti tudi na informacije o uporabi piškotkov v tem pravilniku o zasebnosti.
Vrste obdelanih podatkov: podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, čas dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP).
Prizadete osebe: uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev), zainteresirane strani.
Nameni obdelave: Sledenje (npr. profiliranje v zvezi z zanimanjem/vedenjem, uporaba piškotkov), ponovno trženje, vrednotenje dejanj obiska, trženje na podlagi zanimanja in vedenja, profiliranje (ustvarjanje uporabniških profilov), merjenje konverzije (merjenje učinkovitosti marketinških ukrepov), merjenje dosega (npr. statistika dostopa, prepoznavanje obiskovalcev, ki se vračajo).
Varnostni ukrepi: IP maskiranje (psevdonimizacija IP naslova).
Pravna podlaga: Soglasje (člen 6 odst. 1 S. 1 lit. a GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
Možnost zavrnitve: Sklicujemo se na informacije o varstvu podatkov zadevnih ponudnikov in možnosti za ugovor (tako imenovano »izključitev«), določene za ponudnike. Če ni na voljo izrecna možnost zavrnitve, imate možnost deaktiviranja piškotkov v nastavitvah brskalnika. Vendar pa lahko to omeji funkcije naše spletne ponudbe. Zato priporočamo tudi naslednje možnosti zavrnitve, ki so povzete za vsako področje:
- d) Čez ozemlje: http://optout.aboutads.info.
- a) Evropa: https://www.youronlinechoices.eu.
- b) Kanada: https://www.youradchoices.ca/choices.
- c) ZDA: https://www.aboutads.info/choices.
prisotnosti na družbenih omrežjih
Ohranjamo spletno prisotnost znotraj socialnih omrežij, da bi komunicirali z uporabniki, ki so tam aktivni, ali da bi tam ponudili informacije o nas.
Opozarjamo, da se uporabniški podatki lahko obdelujejo izven Evropske unije. To lahko povzroči tveganje za uporabnike, ker bi lahko na primer otežilo uveljavljanje pravic uporabnikov. V zvezi z ameriškimi ponudniki, ki so certificirani v okviru zasebnostnega ščita ali ponujajo primerljiva jamstva za varno raven varstva podatkov, želimo poudariti, da so s tem zavezani spoštovanju standardov varstva podatkov EU.
Poleg tega se podatki uporabnikov v družbenih omrežjih običajno obdelujejo za tržne raziskave in oglaševanje. Na primer, profile uporabe lahko ustvarite na podlagi vedenja uporabnikov in interesov uporabnikov, ki iz tega izhajajo. Profili uporabe se lahko nato na primer uporabijo za oglaševanje znotraj in zunaj omrežij, ki verjetno ustrezajo interesom uporabnikov. Za te namene se piškotki običajno shranijo v uporabnikove računalnike, v katerih se shranijo vedenje uporabe in interesi uporabnikov. Poleg tega je mogoče podatke shraniti tudi v profile uporabe, ne glede na naprave, ki jih uporabljajo uporabniki (še posebej, če so uporabniki člani posameznih platform in so v njih prijavljeni).
Za podroben opis posameznih oblik obdelave in možnosti ugovora (opt-out) se sklicujemo na izjave o varstvu podatkov in informacije, ki jih zagotavljajo operaterji zadevnih omrežij.
V primeru zahtev za informacije in uveljavljanja pravic posameznikov, na katere se nanašajo osebni podatki, poudarjamo, da jih je mogoče najučinkoviteje uveljaviti pri ponudnikih. Dostop do podatkov uporabnikov imajo samo ponudniki, ki lahko sprejmejo ustrezne ukrepe in zagotovijo informacije. Če še vedno potrebujete pomoč, nas lahko kontaktirate.
Vrste obdelanih podatkov: podatki o inventarju (npr. imena, naslovi), kontaktni podatki (npr. e-pošta, telefonske številke), podatki o vsebini (npr. vnosi besedil, fotografije, videoposnetki), podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, časi dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP).
Posamezniki, na katere se nanašajo osebni podatki: uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev).
Nameni obdelave: kontaktne zahteve in komunikacija, sledenje (npr. profiliranje v zvezi z zanimanjem/vedenjem, uporaba piškotkov), ponovno trženje, merjenje dosega (npr. statistika dostopa, prepoznavanje obiskovalcev, ki se vračajo).
Pravna podlaga: Zakoniti interesi (člen 6 odst. 1 stavek 1 lit. f GDPR).
Uporabljene storitve in ponudniki storitev:
Instagram : socialno omrežje; Ponudnik storitev: Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, ZDA; Spletna stran: https://www.instagram.com; Politika zasebnosti: http://instagram.com/about/legal/privacy.
Facebook: socialno omrežje; Ponudnik storitev: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska, matično podjetje: Facebook, 1 Hacker Way, Menlo Park, CA 94025, ZDA; Spletna stran: https://www.facebook.com; Politika zasebnosti: https://www.facebook.com/about/privacy; Privacy Shield (zagotavljanje standardov varstva podatkov pri obdelavi podatkov v ZDA): https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active; Možnost odjave: Nastavitve oglaševanja: https://www.facebook.com/settings?tab=ads; Dodatne informacije o varstvu podatkov: Pogodba o skupni obdelavi osebnih podatkov na Facebook straneh: https://www.facebook.com/legal/terms/page_controller_addendum, Informacije o varstvu podatkov za Facebook strani: https://www.facebook.com/legal/terms/information_about_page_insights_data.
LinkedIn: socialno omrežje; Ponudnik storitev: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irska; Spletna stran: https://www.linkedin.com; Politika zasebnosti: https://www.linkedin.com/legal/privacy-policy; Privacy Shield (zagotavljanje standardov varstva podatkov pri obdelavi podatkov v ZDA): https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active; Možnost zavrnitve: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Twitter: socialno omrežje; Ponudnik storitev: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, ZDA; Politika zasebnosti: https://twitter.com/de/privacy, (Nastavitve) https://twitter.com/personalization; Privacy Shield (zagotavljanje standardov varstva podatkov pri obdelavi podatkov v ZDA): https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.
YouTube: socialno omrežje; Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, matična družba: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA; Pravilnik o zasebnosti: https://policies.google.com/privacy; Privacy Shield (zagotavljanje standardov varstva podatkov pri obdelavi podatkov v ZDA): https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active; Možnost zavrnitve: https://adssettings.google.com/authenticated.
Xing: socialno omrežje; Ponudnik storitev: XING AG, Dammtorstraße 29-32, 20354 Hamburg, Nemčija; Spletna stran: https://www.xing.de; Politika zasebnosti: https://privacy.xing.com/de/datenschutzerklaerung.
Vtičniki in vdelane funkcije ter ankete o vsebini
V našo spletno ponudbo vključujemo funkcionalne in vsebinske elemente, ki jih pridobimo s strežnikov njihovih ponudnikov (v nadaljevanju »tretji ponudniki«). Ti lahko vključujejo na primer grafike, videoposnetke ali gumbe družbenih medijev ter objave (v nadaljevanju »vsebina«).
Integracija vedno zahteva, da tretji ponudniki te vsebine obdelajo IP naslov uporabnikov, saj brez IP naslova ne bi mogli poslati vsebine v svoj brskalnik. Za prikaz te vsebine ali funkcij je torej potreben naslov IP. Prizadevamo si uporabljati samo vsebine, katerih ponudniki za dostavo vsebine uporabljajo samo naslov IP. Tretje osebe lahko uporabljajo tudi tako imenovane pikselske oznake (nevidne grafike, znane tudi kot »spletni svetilniki«) za statistične ali trženjske namene. »Oznake slikovnih pik« se lahko uporabljajo za ovrednotenje informacij, kot je promet obiskovalcev na straneh tega spletnega mesta. Psevdonimne informacije se lahko shranijo tudi v piškotke na uporabnikovi napravi in lahko med drugim vsebujejo tehnične podatke o brskalniku in operacijskem sistemu, napotitvenih spletnih mestih, času obiska in druge podatke o uporabi naše spletne ponudbe ter povezovanje s takimi informacijami iz drugih virov.
Opombe o pravnih podlagah: Če uporabnike prosimo za privolitev za uporabo tretjih ponudnikov, je pravna podlaga za obdelavo podatkov privolitev. V nasprotnem primeru bodo uporabniški podatki obdelani na podlagi naših zakonitih interesov (tj. interes za učinkovite, gospodarne in prejemniku prijazne storitve). V tem kontekstu vas želimo opozoriti tudi na informacije o uporabi piškotkov v tem pravilniku o zasebnosti.
Integracija programske opreme, skriptov ali ogrodij tretjih oseb (npr. jQuery): Programsko opremo integriramo v našo spletno ponudbo, ki jo pridobimo s strežnikov drugih ponudnikov (npr. knjižnice funkcij, ki jih uporabljamo za prikaz ali naredimo našo spletno ponudbo uporabniku prijaznejšo). Ustrezni ponudniki zbirajo IP naslove uporabnikov in jih lahko obdelujejo za namene prenosa programske opreme v brskalnik uporabnika, za varnostne namene ter za ocenjevanje in optimizacijo svoje ponudbe.
Vrste obdelanih podatkov: podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, časi dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP), podatki o inventarju (npr. imena, naslovi), kontaktni podatki (npr. e-pošta, telefonske številke), podatki o vsebini (npr. vnosi besedil, fotografije, videoposnetki).
Prizadete osebe: uporabniki (npr. obiskovalci spletne strani, uporabniki spletnih storitev), komunikacijski partnerji.
Nameni obdelave: Zagotavljanje naše spletne ponudbe in prijaznosti do uporabnika, pogodbene storitve in storitve, varnostni ukrepi, administracija in odgovarjanje na povpraševanja, kontaktne zahteve in komunikacija, neposredno trženje (npr. po e-pošti ali pošti), sledenje (npr. profiliranje na podlagi zanimanja/vedenja, uporaba piškotkov), trženje na podlagi interesov in vedenja, profiliranje (ustvarjanje uporabniških profilov).
Pravna podlaga: Zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR), soglasje (člen 6 odst. 1 S. 1 lit. a GDPR), izpolnitev pogodbe in predpogodbene poizvedbe (člen 6 odst. 1 S. 1 lit. b GDPR).
Uporabljene storitve in ponudniki storitev:
Google Zemljevidi: integriramo zemljevide storitve »Google Zemljevidi«, ki jih ponuja Google. Podatki, ki se obdelujejo, lahko vključujejo zlasti IP naslove in podatke o lokaciji uporabnikov, ki pa se ne zbirajo brez njihovega soglasja (običajno se izvaja kot del nastavitev njihovih mobilnih naprav). Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, matična družba: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA; Spletna stran: https://maps.google.de; Pravilnik o zasebnosti: https://policies.google.com/privacy; Privacy Shield (zagotavljanje standardov varstva podatkov pri obdelavi podatkov v ZDA): https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active; Možnost odjave: Vtičnik za odjavo: http://tools.google.com/dlpage/gaoptout?hl=de, Nastavitve za prikazovanje oglasov: https://adssettings.google.com/authenticated.
OpenStreetMap: Integriramo zemljevide storitve \"OpenStreetMap\", ki jih ponuja OpenStreetMap Foundation (OSMF) na podlagi Open Data Commons Open Database License (ODbL). OpenStreetMap uporablja uporabniške podatke izključno za namene prikaza funkcij zemljevida in začasno shranjevanje izbranih nastavitev. Ti podatki lahko vključujejo zlasti IP naslove in podatke o lokaciji uporabnikov, ki pa se ne zbirajo brez njihovega soglasja (običajno se izvaja kot del nastavitev na njihovih mobilnih napravah). Ponudnik storitve: OpenStreetMap Foundation (OSMF); Spletna stran: https://www.openstreetmap.de; Politika zasebnosti: https://wiki.openstreetmap.org/wiki/Privacy_Policy.
ReCaptcha: integriramo funkcijo “ReCaptcha” za odkrivanje botov, npr. pri vnosu podatkov v spletne obrazce. Podatki o vedenju uporabnikov (npr. premiki miške ali poizvedbe) se ovrednotijo za razlikovanje med ljudmi in roboti. Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, matična družba: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA; Spletna stran: https://www.google.com/recaptcha/; Pravilnik o zasebnosti: https://policies.google.com/privacy; Privacy Shield (zagotavljanje standardov varstva podatkov pri obdelavi podatkov v ZDA): https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active; Možnost odjave: Vtičnik za odjavo: http://tools.google.com/dlpage/gaoptout?hl=de, Nastavitve za prikazovanje oglasov: https://adssettings.google.com/authenticated.
YouTube: videoposnetki; Ponudnik storitev: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska, matična družba: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ZDA; Spletna stran: https://www.youtube.com; Pravilnik o zasebnosti: https://policies.google.com/privacy; Privacy Shield (zagotavljanje standardov varstva podatkov pri obdelavi podatkov v ZDA): https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active; Možnost odjave: Vtičnik za odjavo: http://tools.google.com/dlpage/gaoptout?hl=de, Nastavitve za prikazovanje oglasov: https://adssettings.google.com/authenticated.
Vimeo: video platforma; Ponudnik storitev: Vimeo Inc., Pozor: pravni oddelek, 555 West 18th Street New York, New York 10011, ZDA; Spletna stran: https://vimeo.com; Politika zasebnosti: https://vimeo.com/privacy; Možnost zavrnitve: Želimo poudariti, da lahko Vimeo uporablja Google Analytics in se sklicujemo na pravilnik o zasebnosti (https://policies.google.com/privacy) kot tudi možnosti zavrnitve za Google Analytics (http://tools.google.com/dlpage/gaoptout?hl=de) ali Googlove nastavitve za uporabo podatkov v tržne namene (https://adssettings.google.com/).
načrtovanje, organizacija in orodja
Storitve, platforme in programsko opremo drugih ponudnikov (v nadaljevanju »tretji ponudniki«) uporabljamo za namene organizacije, upravljanja, načrtovanja in zagotavljanja naših storitev. Pri izbiri tretjih ponudnikov in njihovih storitev upoštevamo zakonske zahteve.
V tem kontekstu se lahko osebni podatki obdelujejo in hranijo na strežnikih tretjih ponudnikov. To lahko vpliva na različne podatke, ki jih obdelujemo v skladu s tem pravilnikom o zasebnosti. Ti podatki lahko vključujejo zlasti glavne podatke in kontaktne podatke uporabnikov, podatke o transakcijah, pogodbah, drugih procesih in njihovi vsebini.
Če so uporabniki napoteni k tretjim ponudnikom ali njihovi programski opremi ali platformam kot del komunikacijskih, poslovnih ali drugih odnosov z nami, lahko tretji ponudniki obdelujejo podatke o uporabi in metapodatke za varnostne namene, optimizacijo storitev ali trženjske namene. Zato vas prosimo, da upoštevate informacije o varstvu podatkov ustreznih tretjih ponudnikov.
Opombe o pravnih podlagah: Če uporabnike prosimo za privolitev za uporabo tretjih ponudnikov, je pravna podlaga za obdelavo podatkov privolitev. Poleg tega je njihova uporaba lahko sestavni del naših (pred)pogodbenih storitev, če je bila v tem okviru dogovorjena uporaba tretjih ponudnikov. V nasprotnem primeru bodo uporabniški podatki obdelani na podlagi naših zakonitih interesov (tj. interes za učinkovite, gospodarne in prejemniku prijazne storitve). V tem kontekstu vas želimo opozoriti tudi na informacije o uporabi piškotkov v tem pravilniku o zasebnosti.
Vrste obdelanih podatkov: podatki o inventarju (npr. imena, naslovi), kontaktni podatki (npr. e-pošta, telefonske številke), podatki o vsebini (npr. vnosi besedil, fotografije, videoposnetki), podatki o uporabi (npr. obiskane spletne strani, zanimanje za vsebino, časi dostopa), meta/komunikacijski podatki (npr. informacije o napravi, naslovi IP).
Prizadete osebe: komunikacijski partnerji, uporabniki (npr. obiskovalci spletnih strani, uporabniki spletnih storitev).
Pravna podlaga: Soglasje (člen 6 odst. 1 S. 1 lit. a GDPR), izvajanje pogodbe in predpogodbene poizvedbe (člen 6 odst. 1 S. 1 lit. b GDPR), zakoniti interesi (člen 6 odst. 1 S. 1 lit. f GDPR).
Izbris podatkov
Podatki, ki jih obdelujemo, bodo izbrisani v skladu z zakonskimi zahtevami takoj, ko bo soglasje za obdelavo preklicano ali druga dovoljenja ne bodo več veljala (npr. če namen obdelave teh podatkov ne velja več ali za ta namen niso potrebni) .
Če se podatki ne izbrišejo, ker so potrebni za druge zakonsko dovoljene namene, bo njihova obdelava omejena na te namene. Z drugimi besedami, podatki so blokirani in se ne obdelujejo za druge namene. To na primer velja za podatke, ki jih je treba hraniti iz trgovinskega ali davčnega prava ali katerih hramba je potrebna za uveljavljanje, izvrševanje ali obrambo pravnih zahtevkov ali za zaščito pravic druge fizične ali pravne osebe.
Dodatne informacije o izbrisu osebnih podatkov lahko najdete tudi v informacijah o varstvu posameznih podatkov v tej izjavi o varstvu podatkov.
Sprememba in posodobitev izjave o varstvu podatkov
Prosimo vas, da se redno obveščate o vsebini naše izjave o varstvu podatkov. Izjavo o varstvu podatkov bomo prilagodili, takoj ko bodo spremembe v obdelavi podatkov, ki jo izvajamo sami, to zahtevale. Obvestili vas bomo takoj, ko spremembe zahtevajo vaše sodelovanje (npr. Soglasje) ali drugo individualno obvestilo.
Če v tej izjavi o varstvu podatkov navedemo naslove in kontaktne podatke podjetij in organizacij, upoštevajte, da se naslovi sčasoma lahko spremenijo in vas prosimo, da podatke preverite, preden nas kontaktirate.
Pravice posameznikov, na katere se nanašajo osebni podatki
Kot posameznik, na katerega se nanašajo osebni podatki, ste v skladu z GDPR upravičeni do različnih pravic, ki izhajajo zlasti iz členov 15 do 18 in 21 GDPR:
Pravica do ugovora: iz razlogov, ki izhajajo iz vaše situacije, imate pravico kadar koli ugovarjati obdelavi vaših osebnih podatkov, ki temelji na členu 6 (1) (e) ali (f) GDPR; to velja tudi za profiliranje na podlagi teh določb. Če se osebni podatki, ki se nanašajo na vas, obdelujejo z namenom neposredne pošte, imate pravico kadar koli ugovarjati obdelavi osebnih podatkov, ki se nanašajo na vas, za namene takega oglaševanja; to velja tudi za profiliranje, če je povezano s takim neposrednim oglaševanjem.
Pravica do preklica soglasja: pravico imate kadar koli umakniti soglasje.
Pravica do informacij: Pravico imate zahtevati potrditev, ali se zadevni podatki obdelujejo, in zahtevati informacije o teh podatkih ter dodatne informacije in kopijo podatkov v skladu z zakonskimi zahtevami.
Pravica do popravka: V skladu z zakonskimi določili imate pravico zahtevati dopolnitev podatkov v zvezi z vami ali popravek netočnih podatkov v zvezi z vami.
Pravica do izbrisa in omejitve obdelave: V skladu z zakonskimi določili imate pravico zahtevati, da se podatki, ki se nanašajo na vas, takoj izbrišejo ali, alternativno, zahtevati, da se obdelava podatkov omeji v skladu z zakonskimi določili.
Pravica do prenosljivosti podatkov: Imate pravico prejeti podatke, ki ste nam jih posredovali v skladu z zakonskimi zahtevami, v strukturirani, običajni in strojno berljivi obliki ali zahtevati, da se posredujejo drugi odgovorni osebi.
Pritožba pri nadzornem organu: Prav tako imate v skladu z zakonskimi določbami pravico do vložitve pritožbe pri nadzornem organu, zlasti v državi članici vašega običajnega prebivališča, kraja dela ali kraja domnevne kršitve, če menite, da obdelava osebnih podatkov v zvezi z vami krši GDPR.
Nadzorni organ, odgovoren za nas:
Državni pooblaščenec za varstvo podatkov in svobodo informacij Baden-Württemberg, Königstraße 10a, 70173 Stuttgart
Od 28. novembra 2019