Politika zasebnosti
Zadnji datum spremembe 21. 12. 2023
Politika zasebnosti za spletno mesto trgovina.ngen.si
Ta politika zasebnosti (v nadaljevanju: Politika) je sestavni del splošnih pogojev.
V izogib dvomom trgovina.ngen.si (ali “mi” ali “upravljavec” ali “spletno mesto) spoštuje varstvo zasebnosti uporabnikov naših storitev, ki so na voljo preko našega spletnega mesta na naslovu trgovina.ngen.si. Ta Politika pojasnjuje kako bomo ravnali z vašimi osebnimi podatki, zlasti katere osebne podatke zbiramo, kako in zakaj jih uporabljamo in kako lahko vplivate na ta proces. Vse osebne podatke pridobivamo od uporabnikov in jih obdelujemo na eni izmed podlag iz 6. Člena GDPR (podrobneje predstavljeno v nadaljevanju). V kolikor nekaterih ali vseh osebnih podatkov ne želite posredovati, vam nekatere ali vse naše storitve ne bodo na voljo (tovrstne situacije so izpostavljene v nadaljevanju).
Svetujemo, da si to Politiko preberete pozorno in se natančno seznanite z njeno vsebino. Če imate kakršnakoli vprašanja, nam pišite na email: [email protected].
S spletnim mestom upravlja družba NGEN d.o.o., Moste 101, 4274 Žirovnica, Davčna št.: SI24576239, Matična št.: 8209901000, Telefon: +386 (0)45 812 031.
Naš pristop glede ravnanja z vašimi osebnimi podatki je sledeč:
Vaši podatki so vedno varni in zasebni.
Vaših podatkov ne bomo nikoli prodali.
Omogočamo vam, da kadarkoli upravljate z možnostmi uporabe podatkov za namen trženja in uveljavljate vaše pravice.
Uradna oseba za varstvo podatkov
Spletno mesto nima imenovanje osebe za varstvo podatkov. Za vsa vprašanja v zvezi s to Politiko ali obdelavo vaših osebnih podatkov nas lahko kontaktirate na [email protected].
1. Obseg te politike
Ta Politika zasebnosti velja za vašo uporabo spletnega mesta in določa podlage za obdelavo in uporabo podatkov, ki jih spletno mesto pridobi od uporabnikov.
2. Ključne definicije
GDPR: Uredba (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o zaščiti fizičnih oseb pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov (splošna uredba o varstvu podatkov).
Osebni podatki: Informacije, ki identificirajo posameznika, npr.: ime, naslov, elektronski naslov, podatki o trgovanju ali bančni podatki. Osebni podatki ne vsebujejo anonimnih in / ali združenih podatkov, ki ne identificirajo določenega uporabnika ali s katerimi določen uporabnik morda ni prepoznaven.
Uporabnik: Vsaka oseba, pravna ali fizična (in njihovi zastopniki), ki sodeluje s spletnim mestom z namenom dostopanja do storitev in izvajanja nakupov na spletnem mestu (uporabnik je lahko vsak obiskovalec ali kupec).
3. Podatki, ki jih obdelujemo ter namen in podlaga za obdelavo
Obdelujemo osebne podatke, ki nam jih posredujete neposredno, ali posredno z obiskom spletnega mesta ali jih ustvarite z registracijo uporabniškega računa, izvajanjem transakcij ali sklepanjem pogodb na spletnem mestu ali uporabo drugih povezanih storitev. Navedeno vključuje:
- Podatki o uporabniškem računu, kupcu in izvedenih plačilih. Te podatke bomo obdelovali z namenom izvajanja naših obveznosti v zvezi z vami (posredovanje informacij, obdelava naročil izdelkov in povezanih storitev v zvezi z našim spletnim mestom) in jih obdelujemo na podlagi izvajanja naših pogodbenih obveznosti. V kolikor podatkov, ki so na spletnem mestu navedeni kot obvezni za oddajo naročila ne želite posredovati, vam nakup ne bo omogočen.
- Kontaktni podatki obiskovalcev ali kupcev. Te podatke bomo obdelovali z namenom obveščanja o naši ponudbi (marketing oz. trženje) ali obveščanja o drugih novostih na spletnem mestu in samo na podlagi vašega izrecnega soglasja.
- Informacije, ki jih zbiramo o vas s pomočjo piškotkov. Te podatke bomo obdelovali z namenom zagotavljanja dobre uporabniške izkušnje, nemotenega delovanja spletne strani (obvezni piškotki) in analitike obiskov. Podatke, ki jih pridobimo s pomočjo obveznih piškotkov obdelujemo na podlagi naših zakonitih interesov, preostale piškotke pa samo z vašim soglasjem (soglasja lahko upravljate v nastavitvah piškotkov na spletnem mestu).
Naši zakoniti interesi skladno s to alinejo pomeni interes našega podjetja za izvajanje in upravljanje spletnega mesta, ki nam omogoča, da vam ponujamo storitve in nudimo najvarnejše izkušnje. Preden obdelamo osebne podatke na tej podlagi tehtamo in upoštevamo ravnovesje morebitnih vplivov na uporabnike (pozitivne in negativne) in njihove pravice. Osebnih podatkov ne uporabljamo za dejavnosti katerih vpliv na pravice uporabnikov presega naše interese (razen če imamo vaše soglasje ali je obdelava dovoljena z zakonom).
Vaši osebni podatki se lahko obdelujejo tudi, če je to potrebno na podlagi utemeljene zahteve organa pregona ali drugega državnega organa ali agencije ali za uveljavljanje pravnih zahtevkov (naša zakonska obveznost). Osebnih podatkov ne bomo izbrisali, če so pomembni za preiskavo ali rešitev spora, temveč se bodo obdelovali, dokler ta vprašanja ne bodo v celoti razrešena.
4. Prejemniki osebnih podatkov in prenosi v tretje države
Vaše osebne podatke lahko delimo z izbranimi tretjimi osebami, vključno z:
- Ponudniki informacijskih storitev (npr. Gostovanje, razvoj, podpora):
- Ponudniki analitike in iskalnikov ter drugimi ponudniki storitev, ki nam pomagajo pri izboljšanju in optimizaciji našega spletnega mesta ali prodaje:
- Podjetji ali podružnicami skupine, ki so ustanovljena v trenutku objave te Politike ali bodo ustanovljeni v prihodnosti;
- Vladnimi organi: spletno mesto lahko posreduje podatke kot odgovor na zahteve, prejete zaradi odkrivanja in preprečevanja kaznivih dejanj ter prijetja ali pregona storilcev kaznivih dejanj, kadar to zahteva zakonodaja; na primer na podlagi sodnega naloga ali kot odgovor na sodne ali upravne poizvedbe. V tem primeru bomo delovali v skladu z vsemi veljavnimi zakoni in predpisi o varstvu podatkov.
Do razkritja osebnih podatkov tretjim osebam lahko pride, če:
- Prodajamo ali kupujemo katerokoli podjetje ali sredstva; v tem primeru lahko pride do razkritja podatkov bodočemu prodajalcu ali kupcu takšnega podjetja ali sredstev, z namenom nadaljnjega zagotavljanja storitev, za katere ste sklenili pogodbo;
- Smo dolžni razkriti ali posredovati vaše osebne podatke, da bi zagotavljali skladnost z vsemi pravnimi obveznostmi ali, da bi uveljavili naše pogoje in druge veljavne pogodbe; ali za zaščito pravic, lastnine ali varnosti upravljavca spletnega mesta in povezanih podjetij, naših strank ali drugih. To vključuje izmenjavo informacij z drugimi podjetji in organizacijami zaradi varstva pred goljufijami;
- Izvajamo ali sodelujemo pri preiskavah goljufij ali drugih nezakonitih dejavnosti, kadar menimo, da je to razumno in primerno;
- Izvajamo ukrepe za preprečevanje in odkrivanje prevar in kriminala;
- Prejmemo zakonit sodni poziv, nalog, sodni nalog ali je kako drugače določeno z zakonom;
- Izvajamo ukrepe za izterjavo dolga ali v zvezi z vašo plačilno nesposobnostjo; in
- Iščemo informacije, potrebne za ohranitev ali razvoj odnosov s strankami, storitev in sistemov.
Obdelavo s strani tretje osebe ureja pogodba ali drug pravni akt v skladu s pravom Evropske Unije ali pravom države članice, ki določa obveznosti obdelovalca do upravljavca, v katerem so določeni vsebina in trajanje obdelave, narava in namen obdelave, vrsta osebnih podatkov, kategorije posameznikov, na katere se nanašajo osebni podatki, ter obveznosti in pravice upravljavca.
Naše delovanje podpira mreža računalnikov, strežnikov in druge infrastrukture ter informacijske tehnologije, ki lahko vključujejo ponudnike storitev, ki so tretje osebe. Vaše osebne podatke lahko obdelujemo in shranjujemo v državah članicah EEA, Švici in po možnosti drugje po svetu. V teh primerih sami in z našimi partnerji sprejmemo ustrezne tehnične, fizične in organizacijske varnostne ukrepe za zaščito podatkov. Zagotavljamo tudi, da imamo s temi tretjimi osebami ustrezne pogodbene zaščite, ki jih zavezujejo, da zagotovijo enak nivo zaščite osebnih podatkov uporabnikov, kot je zagotovljen s to Politiko.
Nekatere države, v katere se lahko prenesejo vaši osebni podatki, niso države članice EU in zanje s strani Evropske komisije ni bila izdana odločba o ustreznosti glede varstva osebnih podatkov v tej državi. V kolikor sklep o ustreznosti ni bil sprejet lahko upravljavec osebne podatke prenese v tretjo državo ali mednarodno organizacijo le, če je upravljavec ali obdelovalec predvidel ustrezne zaščitne ukrepe, in pod pogojem, da imajo posamezniki, na katere se nanašajo osebni podatki, na voljo izvršljive pravice in učinkovita pravna sredstva. Podrobnosti o državah za katere je bil izdan sklep o ustreznosti lahko najdete tukaj: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en.
Osebni podatki se prenašajo v ZDA na podlagi standardnih pogodbenih klavzul (potrjene z odločitvijo Komisije št. 2010/87/EU), ki so vključene v pogodbo o obdelavi podatkov, ki smo jo sklenili s ponudnikom v skladu s členom 28 GDPR.
Posredovanje podatkov preko interneta ni popolnoma varno in nekatere varnostne ranljivosti lahko izvirajo iz pomanjkljivosti vaše programske opreme (vključno z zlonamerno programsko opremo). Ko bomo prejeli vaše podatke, bomo uporabili postopke in varnostne funkcije, namenjene preprečevanju nepooblaščenega dostopa.
5. Trajanje obdelave podatkov
Do podatkov dostopamo samo interno, v obsegu ki je potreben in le kadar je to nujno potrebno. Podatki bodo izbrisani po poteku rokov, predpisanih z relevantnimi zakoni, v kolikor jih ne potrebujemo več oz. v kolikor prekinete uporabniško razmerje z nami ali poteče rok za uveljavljanje pravic, ki vam pripadajo skladno z veljavno zakonodajo (npr. Zakon o varstvu potrošnikov, Obligacijski zakonik).
Podatke lahko obdržimo tudi v primeru kakršnihkoli zahtevkov ali sodnih postopkov v teku, ne glede na to ali je bil vaš račun pri nas preklican ali ne.
Osebni podatki, ki jih posredujete med postopkom registracije se lahko ohranijo tudi če je vaša registracija nepopolna ali opuščena.
6. Vaše pravice
Zelo cenimo, da nam zaupate svoje podatke za namen uporabe našega spletnega mesta in drugih povezanih storitev. Prizadevamo si zagotoviti varnost vaše zasebnosti z izvajanjem in zagotavljanjem najvišjih varnostnih standardov in ukrepov. Pomemben del varstva zasebnosti je tudi omogočanje uveljavljanja pravic kadar menite, da je to potrebno. V skladu s to Politiko in veljavnimi predpisi imate naslednje pravice:
Zahteva za odstop od vaših osebnih podatkov
Vam omogoča, da na strukturiran način prejmete kopijo podatkov, ki jih imamo o vas. Registrirani uporabniki lahko podatke prenesete tako, da se vpišete v svoj uporabniški račun ter na nadzorni plošči računa zahtevate izpis vaših podatkov. Izpis lahko prejmete na e-poštni naslov ali izberete izpis v PDF datoteko. Gosti in neregistrirani uporabniki lahko izpis vaših podatkov zahtevate preko e-pošte na [email protected].
Zahteva za popravek osebnih podatkov, ki jih imamo o vas
Vam omogoča, da popravite vse nepopolne ali netočne podatke, ki jih imamo o vas, čeprav bomo morda morali preveriti točnost novih podatkov, ki nam jih posredujete. Registrirani uporabniki lahko podatke popravljate tako, da se vpišete v svoj uporabniški račun ter na nadzorni plošči računa spremenite svoje podatke. V kolikor želite spremeniti podatke, ki jih ne morete spremeniti v vašem računu nam zahtevo za spremembo posredujte na e-poštni naslov [email protected]. Gosti in neregistrirani uporabniki lahko zahtevo za spremembe sporočite preko e-pošte na naslov [email protected].
Zahteva za izbris vaših osebnih podatkov
Vam omogoča, da od nas zahtevate, da izbrišemo ali odstranimo osebne podatke, če ni razloga, da bi jih še naprej obdelovali. Prav tako imate pravico, da od nas zahtevate, da izbrišemo ali odstranimo vaše osebne podatke kadar ste uspešno uveljavili svojo pravico do ugovora (glej spodaj), kadar smo morda obdelali vaše podatke nezakonito ali če moramo v skladu z veljavno zakonodajo ali drugimi predpisi izbrisati vaše osebne podatke. Registrirani uporabniki lahko zahtevo za izbris oddate preko uporabniškega računa, tako da se vpišete v vaš račun in na nadzorni plošči na zavihku GDPR izberete gumb z zahtevo za izbris. Gosti in neregistrirani uporabniki zahtevo za izbris lahko posredujete preko e-pošte na naslov [email protected];
Zavrnitev obdelave vaših osebnih podatkov
Lahko uveljavljate v primerih, ko se zanašamo na zakoniti interes (ali interes tretje osebe) in ste v situaciji zaradi katere nasprotujete obdelavi na tej podlagi, saj menite, da vpliva na vaše temeljne pravice in svoboščine. Prav tako imate pravico ugovarjati obdelavi vaših podatkov za namene trženja. V nekaterih primerih lahko dokažemo, da imamo utemeljene in upravičene razloge za obdelavo vaših podatkov, ki pretehtajo vaše pravice. Če nasprotujete obdelavi določenih podatkov, morda ne bomo mogli zagotoviti naših storitev in bomo najverjetneje morali prekiniti vaš račun. Zahtevo posredujte na e-poštni naslov [email protected].
Zahteva za omejitev obdelave vaših osebnih podatkov
Od nas lahko zahtevate, da začasno ustavimo obdelavo vaših osebnih podatkov v naslednjih primerih: (a) če želite, da ugotovimo točnost podatkov; (b) če je uporaba podatkov nezakonita, vendar jih ne želite izbrisati; (c) kadar želite, da obdelujemo podatke, tudi če jih ne potrebujemo več, z namenom vzpostavitve, uveljavljanja ali zagovarjanja pravnih zahtevkov; ali (d) ste ugovarjali naši uporabi podatkov, vendar moramo preveriti, ali imamo prednostne upravičene razloge za njihovo uporabo. Upoštevajte, da vsaka zahteva v zvezi z omejitvijo obdelave vaših podatkov pomeni, da morda ne bomo mogli izvajati pogodbe, ki jo imamo ali jo skušamo skleniti z vami. V tem primeru bomo morda morali preklicati vašo uporabo naših storitev, vendar vas bomo o tem predhodno obvestili. Zahtevo posredujte na e-poštni naslov [email protected].
Zahtevajte prenos vaših osebnih podatkov vam ali tretji osebi
Vaše osebne podatke vam bomo posredovali v strukturirani, pogosto uporabljeni, strojno berljivi obliki, ki jo lahko nato prenesete na ustrezno tretjo osebo. Upoštevajte, da ta pravica velja le za samodejne informacije, ki ste jih na začetku posredovali na podlagi soglasja za obdelavo podatkov ali kjer smo obdelovali podatke za potrebe izvedbe pogodbe z vami. Zahtevo posredujte na e-poštni naslov [email protected].
Preklic soglasja za obdelavo podatkov v kateremkoli trenutku
Kjer je podlaga za obdelavo vaših osebnih podatkov vaše izrecno soglasje, lahko to soglasje kadarkoli prekličete. Preklic soglasja ne vpliva na zakonitost obdelave, ki se izvede pred tem.;
Pravica do pritožbe
Prav tako imate pravico vložiti pritožbo pri nadzornem organu, kjer se nahajamo, ali kjer je prišlo do domnevne kršitve vaše zasebnosti. Pritožite se lahko informacijskemu pooblaščencu preko: https://www.ip-rs.si/, telefona: 012309730, pošte na Dunajska cesta 22, 1000 Ljubljana ali epošte na: [email protected].
Uporabniki iz držav članic EU imajo tudi pravico vložiti pritožbo pri pristojnem organu v svoji matični državi članici.
Pravica do obveščenosti o kršitvi varnosti osebnih podatkov
Če obstaja verjetnost, da bo kršitev varnosti osebnih podatkov povzročila veliko tveganje za pravice in svoboščine fizičnih oseb, imajo te pravico, da brez nepotrebnega odlašanja prejmejo obvestilo o taki kršitvi osebnih podatkov, razen če je z veljavnimi predpisi predvidena izjema.
Za dostop do vaših osebnih podatkov (ali za uveljavljanje katerekoli druge pravice) vam ne bo treba plačati pristojbine. Vendar pa lahko zaračunamo razumno pristojbino, če je vaša zahteva očitno neutemeljena, ponavljajoča ali pretirana. V teh okoliščinah lahko zavrnemo tudi izpolnitev vaše zahteve.
Morda bomo morali zahtevati posebne informacije od vas, da nam pomagajo potrditi vašo identiteto in zagotoviti vašo pravico do dostopa do vaših osebnih podatkov (ali za izvajanje katerekoli druge pravice). To je varnostni ukrep za preprečevanje dostopa do podatkov osebam, ki za to nimajo dovoljenja. Za pospešitev našega odziva, vas lahko kontaktiramo in prosimo za dodatne informacije.
Na vse zakonite zahteve se poskušamo odzvati v enem mesecu. Občasno lahko traja dlje kot en mesec, zlasti če je vaša zahteva še posebej obširna ali če ste vložili več zahtev. V tem primeru vas bomo obvestili.
Če moramo po zakonu ali v skladu s pogodbo, ki jo imamo z vami zbirati osebne podatke in nam jih na zahtevo ne posredujete, morda ne bomo mogli izvajati pogodbe, ki jo imamo ali jo skušamo skleniti z vami. V tem primeru bomo morda morali preklicati vašo uporabo naših storitev, vendar vas bomo o tem predhodno obvestili.
7. Avtomatizirano odločanje
V nekaterih primerih lahko uporabimo vaše osebne podatke, kot je zgodovina nakupov in vaši kontaktni, da bi lahko bolje obravnavali vaše potrebe. Če na primer pogosto naročate izdelke iz določene kategorije, lahko te informacije uporabimo za obveščanje o ponudbi novih izdelkih ali funkcijah, ki bi vam lahko bile koristne. Ko to naredimo, zavzamemo vse potrebne ukrepe, da zagotovimo zaščito vaše zasebnosti in varnosti in uporabljamo samo psevdonimizirane podatke.
8. Mladoletniki
Družba ne sprejema naročil oseb, ki so mlajše od 18 let oziroma oseb z omejeno ali odvzeto poslovno sposobnostjo, v kolikor v zvezi s tem ne pridobi izrecno dovoljenje njegovih zakonitih zastopnikov.
Postopek registracije uporabniškega računa je bil ustvarjen ob upoštevanju načela minimizacije osebnih podatkov, kar pomeni družba ne zbira letnic rojstva registriranih uporabnikov. Družba posledično ne premore načina, s katerim bi lahko ekonomično in učinkovito preverila, ali gre pri kreiranju uporabniškega računa, ponujanju blaga, izvršitvi nakupa in obdelavi posredovanih osebnih podatkov uporabnika, za osebne podatke mladoletne osebe.
Družba prav tako zavestno ne ponuja izdelkov iz ponudbe spletne trgovine mladoletnim osebam oziroma osebam z omejeno ali odvzeto poslovno sposobnostjo, in zavestno ne obdeluje nobenih osebnih podatkov povezanih z njimi, ter ne ponuja prostega dostopa do izdelkov, ki bi lahko bili škodljive za otroke.
V kolikor bo družba sama naknadno ugotovila, da obdeluje osebne podatke mladoletne osebe oziroma osebe z omejeno ali odvzeto poslovno sposobnostjo brez privolitve starša ali skrbnika, bo naredila vse, kar je potrebno, da se vsi posredovani osebni podatki otrok zbrišejo.
Če starši ali skrbniki mladoletne osebe oziroma osebe z omejeno ali odvzeto poslovno sposobnostjo ugotovijo, da njihov otrok oz. varovanec uporablja spletno trgovino, oziroma, da je poleg elektronskega naslova družbi prostovoljno posredoval še druge osebne podatke, lahko to sporočijo družbi in zahtevajo izbris osebnih podatkov na naslovu [email protected].
Vsaka komunikacija, namenjena osebam, za katere je družba ugotovila da so mlajše od 18 let, oziroma, da imajo omejeno ali odvzeto poslovno sposobnostjo, bo primerna njihovi starosti in ne bo izkoriščala njihove zaupljivosti, pomanjkanja izkušenj ali občutka lojalnosti.
9. Spremembe te politike
Ta Politika se lahko kadarkoli spremeni. O spremembah vas obveščamo tako, da spremenjeno Politiko objavimo na spletnem mestu in spremenimo »zadnji datum spremembe« na vrhu ali pa uporabnikom pošljemo e-pošto ali na katerikoli drug način, ki ga določimo. Odločitev o tem, kateri način obveščanja bo izbran, bo prepuščena izključni presoji upravljavca spletnega mesta. Vse spremembe bodo veljale takoj po objavi popravkov na spletnem mestu ali takoj, ko posredujemo informacije o spremembi uporabnikom.