Politika zasebnosti
OBVESTILO POSAMEZNIKOM PO 13. ČLENU SPLOŠNE UREDBE O VARSTVU PODATKOV (GDPR) GLEDE OBDELAVE OSEBNIH PODATKOV
***
Upravljavec zbirke osebnih podatkov:
Lepota telesa in duha, Katja Gaber Vodopivec, s.p., Podljubelj 240, Podljubelj, 4290 Tržič, telefon: +386 (0) 41 812466, e-pošta: divinetime.slo@gmail.com
Kontakti pooblaščene osebe za varstvo osebnih podatkov (ang. DPO), če je imenovana:
Ni imenovana
Namen obdelave osebnih podatkov in kategorije osebnih podatkov, ki se obdelujejo
Vaše osebne podatke v manjšem obsegu in zgolj z vašim soglasjem obdelujemo, ko brskate po naši spletni strani na podlagi piškotkov, za katere soglašate, da se lahko naložijo na vaš računalnik oz. napravo, preko katere brskate po naši spletni strani. Več o piškotkih, katere vaše osebne podatke obdelujemo na njihovi podlagi in za kakšen namen ter obdobje hrambe teh podatkov, si lahko preberete tukaj.
Nadalje vaše osebne podatke obdelujemo, kadar opravite nakup v naši spletni trgovini oz., kadar ustvarite svoj uporabniški račun. V teh primerih vaše osebne podatke obdelujemo za potrebe izpolnitve naše pogodbene obveznosti (da vam prodamo in dostavimo kupljeno blago, skladno z vašim naročilom oz., da vam rezerviramo prostor za vadbo). V ta namen obdelujemo naslednje vaše osebne podatke:
-
ime in priimek,
-
naslov in kraj bivanja ter naslov za dostavo
-
naslov elektronske pošte (ta predstavlja vaše uporabniško ime) – če se registrirate
-
geslo v šifrirani obliki – če se registrirate
-
kontaktno telefonsko številko,
-
podatke o izbranem načinu plačila ter podatke v zvezi z izvedbo plačila (npr. TRR, s katerega nakažete plačilo)
-
ter ostale podatke, ki jih vnesete na relevantne obrazce v spletni trgovini
Navedene podatke bomo uporabili tudi za komunikacijo z vami, preverjanje plačil in izpolnitev ostalih obveznosti, upravljanje z reklamacijami in podobno. Na podlagi opravljenega nakupa ali registracije v naši spletni trgovini, vam bomo po elektronski pošti na elektronski naslov, ki ste nam ga posredovali, pošiljali tudi obvestila o naši ponudbi in novostih. Od prejemanja tovrstnih sporočil se lahko kadarkoli odjavite.
Vaše osebne podatke obdelujemo tudi, kadar nam posredujete zgolj povpraševanje. Primarno takrat obdelujemo vaše osebne podatke za odgovor na vaše povpraševanje, obenem pa vam bomo na elektronski naslov, ki nam ga boste posredovali, pošiljali tudi obvestila o naši ponudbi in novostih. Od teh obvestil se boste lahko kadarkoli odjavili.
Za pravilno izvajanje naših storitev vas bomo prosili, da nam zaupate tudi svoje morebitne zdravstvene težave in stanja. Te podatke potrebujemo, da vam lahko primerno prilagodimo vadbo ali posamezne vaje ter da so naše storitve (npr. masaže) za vas izvedene blagodejno in varno.
Na spletni strani so različni obrazci za vzpostavitev komunikacije z nami. Tudi preko njih obdelujemo vaše osebne podatke (ime, priimek, in pa vsebino, ki nam jo zaupate) za namen komunikacije. Ker so razni klepeti preko spleta manj varna oblika komunikacije z vidika zasebnosti, predlagamo, da kljub našim prizadevanjem, da zaščitimo vašo zasebnost, preko klepeta ne posredujete zelo intimnih podatkov pa tudi ne gesel ali številk bančne kartice in podobnih podatkov. Mi vas ne bomo nikoli pozvali k posredovanju tovrstnih podatkov preko klepeta.
Namen obdelave osebnih podatkov in podrobnejša obrazložitev:
Kot kupec morate soglasje za izvajanje neposrednega trženja prek elektronske pošte izrecno podati tudi ob registraciji in/ali oddaji naročila na spletni strani z označitvijo »Strinjam se z e-novicami in obvestili o produktih podjetja Lepota telesa in duha, Katja Gaber Vodopivec s.p. oz. spletnega mesta Divine Time Academy «. V nasprotnem primeru neposrednega trženja prek elektronske pošte kupec ne bo deležen, s tem pa tudi ne bo predhodno primerno obveščen o spletnih akcijah ponudnika.
Preklic soglasja za izvedbo neposrednega trženja prek elektronske pošte uredite s posredovanjem povratne elektronske pošte, ali kot odgovor na konkretno elektronsko sporočilo, ki ga ob vsakokratni izvedbi neposrednega trženja prejme s strani ponudnika.
O možnosti preklica soglasja za izvedbo neposrednega trženja prek elektronske pošte boste v vsakem elektronskem sporočilu ustrezno obveščeni.
Ponudnik bo vašo željo po preklicu upošteval in najkasneje v 15 dneh dosledno uredil preklic soglasja za namen neposrednega trženja prek dotičnega oziroma vseh oglaševalskih kanalov, ter vas o tem v nadaljnjih petih dneh pisno ali na drug dogovorjen način obvestil. Pri tem ne trpite nobenih stroškov. Ponudnik vam zagotavlja tudi vse ostale pravice skladno z veljavno zakonodajo, ki je opredeljena v nadaljevanju.
Vaše osebne podatke pa bi lahko v posameznih in zelo redkih primerih obdelovali tudi na podlagi našega zakonitega interesa, zlasti, kadar bi branili ali uveljavljali naše pravne interese ali v primerih, ko bi skušali zmanjšati ali preprečiti nastalo ali potencialno škodo. Takšni primeri so npr., kadar posameznik ne plača blaga ali storitev, ki jih ponujamo ali pa bi nam morda s svojim ravnanjem povzročal škodo.
Več o obdelavi vaših osebnih podatkov na podlagi zakonitega interesa, si lahko preberete v nadaljevanju te politike.
Pravna podlaga za obdelavo vaših osebnih podatkov:
Zgoraj opisane osebne podatke o vas zbiramo primarno na podlagi (aktualnega ali potencialnega – npr. povpraševanje) pogodbenega odnosa z nami (vaš izražen interes, da koristite naše storitve ali kupite blago v naši spletni trgovini…), kar sodi pod točko b prvega odstavka 6 člena Splošne uredbe (GDPR).
V določenih primerih vaše osebne podatke obdelujemo na podlagi naših zakonitih interesov, kot npr. zaščita ali uveljavljanje naših pravnih interesov, kar sodi pod točko f prvega odstavka 6 člena GDPR.
Nekatere vaše podatke pa zbiramo tudi na podlagi vaše privolitve, kar sodi pod točko a prvega odstavka 6 člena GDPR.
Kadar koristite naše storitve ali kupite naše blago (vključno z darilnimi boni), obdelujemo vaš e-naslov, kadar nam ga posredujete, tudi za posredovanje naših oglasnih sporočil in novičk. Od prejemanja teh sporočil se lahko kadarkoli odjavite tako, da sledite navodilom za odjavo v vsakem posameznem sporočilu. Pravna podlaga za tovrstno obdelovanje vaših osebnih podatkov, je drugi odstavek 226. člena Zakona o elektronskih komunikacijah (Uradni list RS, št. 130/22 in 18/23 – ZDU-1O)
V izjemnih primerih lahko vaše osebne podatke obdelujemo tudi na podlagi vašega življenjskega interesa (npr. v primeru zdravstvenih urgentnih situacij), vendar zgolj v primeru, da v določenem trenutku niste zmožni sami poskrbeti za svoje zdravje in izključno dokler takšno vaše stanje traja.
V posameznih primerih vaše osebne podatke obdelujemo na podlagi vaše privolitve. Takšen primer je, ko se sami, brez predhodnega povpraševanja, nakupa ali registracije, odločite, da želite, da vam pošiljamo naš newsletter.
Tiste vaše osebne podatke, ki jih zbiramo na podlagi našega aktualnega ali potencialnega pogodbenega sodelovanja (torej tiste osebne podatke, ki jih od vas zbiramo, da lahko za vas izvedemo posamezno storitev, ki jo želite naročiti, ali da vam odgovorimo na povpraševanje o posamezni storitvi, ki jo nudimo), nam morate zagotoviti, sicer vam storitve ne bomo mogli nuditi, niti odgovoriti na vaše povpraševanje.
Podobno velja za tiste osebne podatke, ki jih od vas zbiramo zaradi izpolnjevanja naših zakonskih obveznosti (to je obveznosti, ki jih moramo izpolniti po zakonu). Tudi v tem primeru naše sodelovanje ne bo mogoče, v kolikor nam ne boste posredovali zahtevanih osebnih podatkov.
Obrazložitev zakonitih interesov:
Nekatere osebne podatke obdelujemo na podlagi svojega zakonitega interesa, za katere si upravljavec prizadeva, razen kadar nad takimi interesi prevladajo interesi ali temeljne pravice in svoboščine posameznika, na katerega se nanašajo osebni podatki, ki zahtevajo varstvo osebnih podatkov. Upravljavec pred obdelavo osebnih podatkov na podlagi zakonitega interesa izvede oceno učinka (LIA)
Uporabniki ali kategorije uporabnikov osebnih podatkov, če obstajajo:
Vaše osebne podatke bomo izključno v obsegu, ki je potreben za izvedbo posamezne storitve, posredovali Pogodbenim obdelovalcem osebnih podatkov, ki lahko zaupane podatke obdelujejo izključno v imenu našega podjetja, v mejah ponudnikovega pooblastila (v pisni pogodbi oziroma drugem pravnem aktu) in skladno z nameni, ki so opredeljeni v tej politiki zasebnosti.
Pogodbeni obdelovalci, s katerimi sodeluje naše podjetje so:
-
računovodski servis; odvetniške pisarne in drugi ponudniki pravnega svetovanja,
-
ponudniki obdelave podatkov in analitike,
-
vzdrževalci IT sistemov,
-
ponudniki pošiljanja e-poštnih sporočil,
-
ponudniki plačilnih sistemov,
-
ponudniki poštnih storitev in dostavljalske in kurirske službe
Ponudnik ne bo posredoval vaših osebnih podatkov tretjim nepooblaščenim osebam.
Informacije o prenosih osebnih podatkov v tretjo državo ali mednarodno organizacijo:
Osebni podatki se ne iznašajo v tretje države.
Obdobje hrambe osebnih podatkov ali, kadar to ni mogoče, merila, ki se uporabijo za določitev tega obdobja:
Vaše osebne podatke bomo obdelovali zgolj v obsegu, ki je potreben za uresničevanje namenov obdelave in dokler bo to potrebno za dosego uresničitev teh namenov.
Osebne podatke obdelujemo do izpolnitve namena, za katerega so bili zbrani, zlasti, kadar je obdelava osebnih podatkov potrebna zaradi ali v zvezi s sklenjeno pogodbo z nami, razen v primerih, ko je rok hrambe osebnih podatkov predpisan z zakonom. V teh primerih vaše osebne podatke hranimo v skladu z zakonskimi določili.
Osebne podatke, ki jih zberemo in nadalje obdelujemo izključno na podlagi vaše privolitve, bomo v primeru preklica privolitve, prenehali obdelovati s preklicem.
V kolikor ni s to politiko zasebnosti ali drugimi zakonskimi, podzakonskimi ali internimi akti določeno drugače, se šteje, da je namen obdelave osebnih podatkov dosežen, ko preteče najdaljši zastaralni rok za uveljavljanje ali obrambo zahtevkov iz posameznega dejanskega stanja (splošni zastaralni rok je 5 let, izjemoma so krajši – 1 ali 3 leta, ali daljši – 10 let).
Informacije o obstoju pravic posameznika, da lahko zahteva dostop do osebnih podatkov in popravek ali izbris osebnih podatkov ali omejitev, ali obstoj pravice do ugovora obdelavi in pravice do prenosljivosti podatkov:
S pisno zahtevo, poslano na naslov Upravljavca ali po e-pošti na naslov divinetime.slo@gmail.com lahko posameznik zahteva dostop, dopolnitev, popravek, blokiranje oz. omejitev obdelave ali izbris osebnih podatkov, ugovarja obdelavi podatkov, ki se obdelujejo v zvezi z njim ter zahteva prenos podatkov. O zahtevi posameznika bo upravljavec odločal glede na pravno podlago, ki je bila podlaga za obdelavo posameznega osebnega podatka.
Informacija o pravici do preklica privolitve, kadar obdelava temelji na privolitvi:
Privolitev lahko kadar koli prekličete, ne da bi to vplivalo na zakonitost obdelave podatkov, ki se je na podlagi privolitve izvajala do njenega preklica.
Informacija o pravici do vložitve pritožbe pri nadzornem organu:
Posamezniki lahko poda morebitno pritožbo pri nadzornem organu, in sicer pri Informacijskemu pooblaščencu (naslov: Dunajska 22, 1000 Ljubljana, e-naslov: gp.ip@ip-rs.si telefon: 012309730, spletna stran: www.ip-rs.si).