Izjava o varstvu podatkov
1. Varstvo podatkov na prvi pogled
Splošne informacije
Naslednje informacije dajejo enostaven pregled nad tem, kaj se zgodi z vašimi osebnimi podatki, ko obiščete to spletno mesto. Osebni podatki so vsi podatki, s katerimi vas je mogoče osebno identificirati. Podrobne informacije o temi varstva podatkov najdete v spodaj navedeni izjavi o varstvu podatkov.
Zbiranje podatkov na tem spletnem mestu
Kdo je odgovoren za zbiranje podatkov na tem spletnem mestu?
Obdelavo podatkov na tem spletnem mestu izvaja upravljavec spletnega mesta. Njegove kontaktne podatke lahko razberete iz razdelka »Obvestilo o odgovorni osebi« v tej izjavi o varstvu podatkov.
Kako zbiramo vaše podatke?
Vaše podatke po eni strani zbiramo tako, da nam jih sami posredujete. Gre lahko npr. za podatke, ki jih vnesete v kontaktni obrazec.
Druge podatke se samodejno ali po vaši privolitvi zbirajo ob obisku spletnega mesta prek naših IT-sistemov. Gre predvsem za tehnične podatke (npr. brskalnik, operacijski sistem ali čas dostopa do strani). Zbiranje teh podatkov poteka samodejno takoj, ko zaženete to spletno mesto.
Za kaj uporabljamo vaše podatke?
Del podatkov se zbira za zagotavljanje brezhibnega delovanja spletnega mesta. Drugi podatki se lahko uporabijo za analizo vašega uporabniškega vedenja. Če se prek spletnega mesta lahko sklepajo ali pripravljajo pogodbe, se posredovani podatki obdelujejo tudi za pripravo ponudb, naročil ali drugih povpraševanj po storitvah.
Kakšne pravice imate glede svojih podatkov?
Kadarkoli imate pravico do brezplačne informacije o izvoru, prejemnikih in namenu obdelave vaših shranjenih osebnih podatkov. Prav tako imate pravico zahtevati popravek ali izbris teh podatkov. Če ste dali privolitev za obdelavo podatkov, jo lahko kadarkoli za naprej prekličete. Poleg tega imate pravico v določenih okoliščinah zahtevati omejitev obdelave svojih osebnih podatkov. Nadalje imate pravico do pritožbe pri pristojnem nadzornem organu.
V ta namen ter za dodatna vprašanja glede teme varstva podatkov se lahko kadarkoli obrnete na nas.
Analitična orodja in orodja tretjih ponudnikov
Ob obisku tega spletnega mesta se lahko vaša dejavnost brskanja statistično analizira. To poteka predvsem s pomočjo t. i. analitičnih programov.
Podrobne informacije o teh analitičnih programih najdete v nadaljevanju te izjave o varstvu podatkov.
2. Gostovanje
Naše spletno mesto gostimo pri naslednjem ponudniku:
IONOS
Ponudnik je IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (v nadaljevanju: IONOS). Ko obiščete naše spletno mesto, IONOS zabeleži različne dnevniške datoteke, vključno z vašimi IP-naslovi. Podrobnosti najdete v politiki zasebnosti IONOS:
https://www.ionos.de/terms-gtc/terms-privacy
Uporaba IONOS temelji na čl. 6(1)(f) Splošne uredbe o varstvu podatkov (GDPR). Imamo zakoniti interes, da naše spletno mesto čim zanesljiveje prikažemo. Če se zahteva ustrezna privolitev, poteka obdelava izključno na osnovi čl. 6(1)(a) GDPR v povezavi s § 25(1) TDDDG, kolikor privolitev zajema shranjevanje piškotkov ali dostop do informacij v terminalski opremi uporabnika (npr. device-fingerprinting) v smislu TDDDG. Privolitev je mogoče kadarkoli preklicati.
Obdelava na podlagi pogodbe
Za uporabo zgoraj navedenega servisa smo sklenili pogodbo o obdelavi podatkov (AVV). Gre za pogodbo, ki jo zahteva zakonodaja o varstvu podatkov in zagotavlja, da ta ponudnik osebne podatke naših obiskovalcev spletnega mesta obdeluje samo po naših navodilih in v skladu z GDPR.
3. Splošna obvestila in obvezne informacije
Varstvo podatkov
Upravljavci teh strani jemljejo varstvo vaših osebnih podatkov zelo resno. Z vašimi osebnimi podatki ravnamo zaupno ter skladno z zakonskimi predpisi o varstvu podatkov in s to izjavo o varstvu podatkov.
Ko uporabljate to spletno stran, se zbirajo različni osebni podatki. Osebni podatki so podatki, s katerimi vas je mogoče osebno identificirati. Ta izjava o varstvu podatkov pojasnjuje, katere podatke zbiramo in za kakšen namen jih uporabljamo. Pojasnjuje tudi, kako in za kateri namen se to dogaja.
Opozarjamo, da lahko prenos podatkov po internetu (npr. pri komunikaciji preko e-pošte) vsebuje varnostne vrzeli. Popolna zaščita podatkov pred dostopom tretjih oseb ni mogoča.
Obvestilo o odgovorni osebi
Za obdelavo podatkov na tem spletnem mestu je odgovoren:
Segafredo Zanetti Austria d.o.o.
Špruha 44
1236 Trzin
Telefon: + 386 1 430 49 75
E-pošta: info@segafredo.si
Odgovorna oseba je fizična ali pravna oseba, ki sama ali skupaj z drugimi odloča o namenih in sredstvih obdelave osebnih podatkov (npr. imena, e-poštni naslovi ipd.).
Obdobje hrambe
Če v tej izjavi o varstvu podatkov ni navedeno drugače, vaše osebne podatke hranimo toliko časa, kolikor traja namen obdelave. Če uveljavljate upravičeno zahtevo za izbris ali prekličete privolitev v obdelavo, bomo vaše podatke izbrisali, razen če imamo druge pravno dopustne razloge za nadaljnjo hrambo vaših osebnih podatkov (npr. davčno- ali gospodarsko-pravne roke hrambe); v slednjem primeru bodo podatki izbrisani po prenehanju teh razlogov.
Splošne informacije o pravnih podlagah obdelave podatkov na tem spletnem mestu
Če ste privolili v obdelavo, obdelujemo vaše osebne podatke na podlagi čl. 6(1)(a) GDPR oziroma čl. 9(2)(a) GDPR, če se obdelujejo posebne kategorije podatkov po čl. 9(1) GDPR. V primeru izrecne privolitve v prenos osebnih podatkov v tretje države se obdelava dodatno opira na čl. 49(1)(a) GDPR. Če ste privolili v shranjevanje piškotkov ali dostop do informacij v vaši terminalski opremi (npr. preko device-fingerprintinga), se obdelava izvaja dodatno na podlagi § 25(1) TDDDG. Privolitev lahko kadarkoli prekličete.
Če so vaši podatki potrebni za izpolnitev pogodbe ali za izvedbo predpogodbenih ukrepov, obdelujemo podatke na podlagi čl. 6(1)(b) GDPR. Nadalje vaše podatke obdelujemo, če je to potrebno za izpolnitev pravne obveznosti (čl. 6(1)(c) GDPR). Obdelava se lahko izvaja tudi na podlagi našega zakonitega interesa po čl. 6(1)(f) GDPR. O ustreznih pravnih podlagah v posameznih primerih vas obveščamo v naslednjih razdelkih te izjave.
Prejemniki osebnih podatkov
V okviru našega poslovanja sodelujemo z različnimi zunanjimi subjekti. Pri tem je delno potreben tudi prenos osebnih podatkov na te subjekte. Osebne podatke posredujemo zunanjim prejemnikom le, če je to potrebno za izpolnitev pogodbe, če smo k temu zakonsko zavezani (npr. posredovanje podatkov davčnim organom), če imamo zakoniti interes po čl. 6(1)(f) GDPR ali če obstaja druga pravna podlaga. Pri uporabi obdelovalcev sklepamo pogodbe o obdelavi podatkov v skladu z GDPR. V primeru skupne obdelave sklenemo pogodbo o skupni odgovornosti.
Preklic vaše privolitve v obdelavo podatkov
Številni postopki obdelave podatkov so mogoči le z vašo izrecno privolitvijo. Že dano privolitev lahko kadarkoli prekličete. Zakonitost obdelave do trenutka preklica ostane preklicem nespremenjena.
Pravica do ugovora pri obdelavi v posebnih primerih ter pri neposrednem trženju (čl. 21 GDPR)
ČE TEMELJI OBDELAVA VAŠIH OSEBNIH PODATKOV NA ČL. 6(1)(E) ALI (F) GDPR, IMATE KADARKOLI PRAVICO, DA IZ RAZLOGOV, KI IZHAJAJO IZ VAŠEGA POSEBNEGA POLOŽAJA, VLOŽITE UGOVOR ZOPER OBDELAVO VAŠIH OSEBNIH PODATKOV; TO VELJA TUDI ZA PROFILIRANJE, KI TEMELJI NA TEH DOLOČBAH. USTREZNE PRAVNE PODLAGE ZA POSAMEZNO OBDELAVO SO NAVEDENE V TEJ IZJAVI O VARSTVU PODATKOV. ČE VLOŽITE UGOVOR, VAŠIH OSEBNIH PODATKOV NE BOMO VEČ OBDELOVALI, RAZEN ČE LAHKO DOKAŽEMO NUJNE ZAKONITE RAZLOGE ZA OBDELAVO, KI PRETEHTAJO VAŠE INTERESE, PRAVICE IN SVOBOŠČINE, ALI ČE OBDELAVA SLUŽI UVELJAVLJANJU, IZVAJANJU ALI OBRAMBI PRAVNIH ZAHTEVKOV (UGOVOR PO ČL. 21(1) GDPR).
ČE SE VAŠI OSEBNI PODATKI OBDELUJEJO ZA NAMENE NEPOSREDNEGA TRŽENJA, IMATE PRAVICO, DA KADARKOLI VLOŽITE UGOVOR ZOPER OBDELAVO OSEBNIH PODATKOV, KI SE NANAŠAJO NA VAS, ZA NAMENE TAKEGA TRŽENJA; TO VELJA TUDI ZA PROFILIRANJE, ČE JE POVEZANO S TAKIM NEPOSREDNIM TRŽENJEM. ČE UGOVORITE, SE VAŠI OSEBNI PODATKI NAPREJ NE BODO VEČ UPORABLJALI ZA NAMENE NEPOSREDNEGA TRŽENJA (UGOVOR PO ČL. 21(2) GDPR).
Pravica do pritožbe pri pristojnem nadzornem organu
V primeru kršitev GDPR imajo posamezniki, na katere se nanašajo osebni podatki, pravico do pritožbe pri nadzornem organu, zlasti v državi svojega običajnega prebivališča, delovnega mesta ali domnevne kršitve. Pravica do pritožbe obstaja ne glede na kakršna koli druga upravna ali sodna pravna sredstva.
Pravica do prenosljivosti podatkov
Imate pravico, da podatke, ki jih obdelujemo samodejno na podlagi vaše privolitve ali za izpolnitev pogodbe, prejmete v strukturirani, splošno uporabljani in strojno berljivi obliki ali da jih posredujemo tretji osebi. Če zahtevate neposreden prenos podatkov na drugega upravljavca, se to zgodi le, če je to tehnično izvedljivo.
Pravica do dostopa, popravka in izbrisa
V okviru veljavnih zakonskih določil imate kadarkoli pravico do brezplačnega dostopa do vaših shranjenih osebnih podatkov, do informacij o njihovem izvoru, prejemnikih in namenu obdelave ter po potrebi pravico do popravka ali izbrisa teh podatkov. V ta namen in za dodatna vprašanja glede osebnih podatkov se lahko kadarkoli obrnete na nas.
Pravica do omejitve obdelave
Imate pravico zahtevati omejitev obdelave vaših osebnih podatkov. V ta namen se lahko kadarkoli obrnete na nas. Pravica do omejitve obdelave obstaja v naslednjih primerih:
- Če oporekate točnosti osebnih podatkov, ki jih hranimo, potrebujemo običajno čas za preverbo. Za čas trajanja preverbe imate pravico zahtevati omejitev obdelave.
- Če je bila/je obdelava vaših osebnih podatkov nezakonita, lahko namesto izbrisa zahtevate omejitev obdelave.
- Če vaših osebnih podatkov ne potrebujemo več, jih pa vi potrebujete za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov, imate pravico zahtevati omejitev obdelave namesto izbrisa.
- Če ste vložili ugovor po čl. 21(1) GDPR, je treba tehtati med vašimi in našimi interesi. Dokler ni jasno, čigavi interesi prevladajo, imate pravico zahtevati omejitev obdelave.
Če ste omejili obdelavo svojih osebnih podatkov, se ti podatki – razen njihove hrambe – obdelujejo le z vašo privolitvijo ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov ali za zaščito pravic druge fizične ali pravne osebe ali zaradi pomembnega javnega interesa Evropske unije ali države članice.
Šifriranje SSL oz. TLS
Zaradi varnosti in zaščite prenosa zaupnih vsebin, npr. naročil ali povpraševanj, ki nam jih pošiljate kot upravljavcu strani, ta stran uporablja SSL oz. TLS-šifriranje. Šifrirano povezavo prepoznate po tem, da se v naslovni vrstici brskalnika »http://« spremeni v »https://« in po simbolu ključavnice v vrstici brskalnika.
Če je SSL oz. TLS-šifriranje aktivirano, podatkov, ki nam jih posredujete, tretje osebe ne morejo brati.
Ugovor proti reklamnim e-poštam
Uporabi kontaktnih podatkov, objavljenih v okviru obveznosti objave podatkov v impresumu, za pošiljanje izrecno ne zahtevanih oglasnih in informativnih gradiv se izrecno nasprotuje. Upravljavci strani si izrecno pridržujejo pravico do pravnih ukrepov v primeru neželene pošte oziroma spam e-pošte.
4. Zbiranje podatkov na tem spletnem mestu
Piškotki
Naše spletne strani uporabljajo t. i. »piškotke«. Piškotki so majhni podatkovni paketi, ki na vaši terminalski opremi ne povzročijo škode. Shranjeni so bodisi začasno za čas seje (sejni piškotki) bodisi trajno (trajni piškotki) na vaši napravi. Sejni piškotki se po koncu vašega obiska samodejno izbrišejo. Trajni piškotki ostanejo shranjeni, dokler jih ne izbrišete sami ali dokler jih brskalnik ne izbriše samodejno.
Piškotke lahko nastavimo mi (piškotki prve strani) ali tretja podjetja (t. i. piškotki tretjih). Piškotki tretjih omogočajo vključevanje določenih storitev tretjih ponudnikov v spletne strani (npr. piškotki za obdelavo plačilnih storitev).
Piškotki imajo različne funkcije. Številni so tehnično potrebni, ker brez njih ne bi delovale določene funkcionalnosti spletne strani (npr. funkcija košarice ali prikaz videov). Drugi piškotki se uporabljajo za analizo vedenja uporabnikov ali za oglaševalske namene.
Piškotki, ki so potrebni za izvedbo elektronske komunikacije, za zagotavljanje določenih funkcij, ki jih želite (npr. funkcija košarice), ali za optimizacijo spletne strani (npr. piškotki za merjenje dosega), se shranjujejo na podlagi čl. 6(1)(f) GDPR, če ni navedena druga pravna podlaga. Upravljavec ima zakoniti interes za shranjevanje potrebnih piškotkov za tehnično brezhibno in optimirano zagotavljanje svojih storitev. Če je bila zahtevana privolitev v shranjevanje piškotkov in primerljivih tehnologij prepoznavanja, poteka obdelava izključno na podlagi čl. 6(1)(a) GDPR in § 25(1) TDDDG; privolitev je mogoče kadarkoli preklicati.
Svoj brskalnik lahko nastavite tako, da ste obveščeni o nastavitvi piškotkov, da piškotke dovolite le v posameznih primerih, izključite sprejemanje piškotkov za določene primere ali na splošno ter aktivirate samodejno brisanje piškotkov ob zapiranju brskalnika. Pri deaktiviranju piškotkov je lahko funkcionalnost spletnega mesta omejena.
Kateri piškotki in storitve se na tem spletnem mestu dejansko uporabljajo, lahko razberete iz te izjave o varstvu podatkov.
Privolitev s piškotkom Borlabs
Naše spletno mesto uporablja tehnologijo privolitve Borlabs Cookie, da pridobi vašo privolitev za shranjevanje določenih piškotkov v vaš brskalnik oziroma za uporabo določenih tehnologij in to tudi dokumentira v skladu z zakonodajo o varstvu podatkov. Ponudnik te tehnologije je Borlabs GmbH, Rübenkamp 32, 22305 Hamburg (v nadaljevanju: Borlabs).
Ko obiščete naše spletno mesto, se v vašem brskalniku shrani piškotek Borlabs, v katerem se shranijo privolitve, ki ste jih dali, ali njihov preklic. Ti podatki se ne prenašajo ponudniku Borlabs Cookie.
Zbrane podatke hranimo, dokler nas ne pozovete k izbrisu, sami ne izbrišete piškotka Borlabs ali ne odpade namen hrambe podatkov. Zakonsko obvezni roki hrambe ostanejo nespremenjeni. Podrobnosti o obdelavi podatkov z Borlabs Cookie najdete na:
https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/
Uporaba tehnologije Borlabs Cookie poteka z namenom pridobitve zakonsko predpisanih privolitev za uporabo piškotkov. Pravna podlaga je čl. 6(1)(c) GDPR.
Dnevniške datoteke strežnika
Ponudnik strani samodejno zbira in shranjuje informacije v t. i. strežniške dnevniške datoteke, ki nam jih vaš brskalnik samodejno posreduje. To so:
- vrsta in različica brskalnika
- uporabljeni operacijski sistem
- URL napotitelja
- ime gostitelja dostopajočega računalnika
- čas zahteve strežniku
- IP-naslov
Združevanje teh podatkov z drugimi viri podatkov se ne izvaja.
Zbiranje teh podatkov poteka na podlagi čl. 6(1)(f) GDPR. Upravljavec ima zakoniti interes za tehnično brezhiben prikaz in optimizacijo svojega spletnega mesta – v ta namen je treba beležiti strežniške dnevniške datoteke.
Kontaktni obrazec
Če nam pošljete povpraševanja prek kontaktnega obrazca, shranimo vaše podatke iz obrazca, vključno s kontaktnimi podatki, ki ste jih tam navedli, z namenom obdelave povpraševanja in za primer dodatnih vprašanj. Teh podatkov ne posredujemo naprej brez vaše privolitve.
Obdelava teh podatkov poteka na podlagi čl. 6(1)(b) GDPR, če je vaše povpraševanje povezano z izpolnitvijo pogodbe ali je potrebno za izvedbo predpogodbenih ukrepov. V vseh drugih primerih obdelava temelji na našem zakonitem interesu za učinkovito obravnavo povpraševanj (čl. 6(1)(f) GDPR) ali na vaši privolitvi (čl. 6(1)(a) GDPR), če je bila ta zahtevana; privolitev je mogoče kadarkoli preklicati.
Podatki, ki jih vnesete v kontaktni obrazec, ostanejo pri nas, dokler nas ne pozovete k izbrisu, ne prekličete privolitve za hrambo ali dokler namen hrambe ne odpade (npr. po zaključeni obdelavi vašega povpraševanja). Obvezne zakonske določbe – zlasti roki hrambe – ostanejo nespremenjene.
Povpraševanje po e-pošti, telefonu ali telefaksu
Če nas kontaktirate po e-pošti, telefonu ali faksu, shranimo in obdelamo vaše povpraševanje, vključno z vsemi iz njega izhajajočimi osebnimi podatki (ime, vsebina povpraševanja) z namenom obdelave vašega zahtevka. Teh podatkov ne posredujemo naprej brez vaše privolitve.
Obdelava teh podatkov poteka na podlagi čl. 6(1)(b) GDPR, če je povezana z izpolnitvijo pogodbe ali potrebna za izvajanje predpogodbenih ukrepov. V vseh drugih primerih temelji obdelava na našem zakonitem interesu za učinkovito obravnavo povpraševanj (čl. 6(1)(f) GDPR) ali na vaši privolitvi (čl. 6(1)(a) GDPR), če je bila ta zahtevana; privolitev je mogoče kadarkoli preklicati.
Podatki, ki nam jih pošljete v okviru povpraševanja, ostanejo pri nas, dokler nas ne pozovete k izbrisu, ne prekličete privolitve za hrambo ali dokler namen hrambe ne odpade (npr. po zaključeni obdelavi vaše zadeve). Obvezne zakonske določbe – zlasti roki hrambe – ostanejo nespremenjene.
Komunikacija preko Signala
Za komunikacijo s strankami in drugimi tretjimi uporabljamo med drugim tudi storitev neposrednega sporočanja Signal. Ponudnik je Privacy Signal Messenger, LLC, 650 Castro Street, Suite 120-223, Mountain View, CA 94041, ZDA (v nadaljevanju: »Signal«).
Komunikacija poteka preko končnega do končnega šifriranja (peer-to-peer), ki preprečuje, da bi Signal ali drugi tretji pridobili dostop do vsebine komunikacije. Signal pa pridobi tehnične podatke, ki nastanejo v okviru komunikacijskega procesa (npr. Auth Tokens, ključi, Push Tokens).
Več podrobnosti o obdelavi podatkov najdete v pravilniku o zasebnosti Signala:
https://signal.org/legal/#privacy-policy
Uporaba Signala temelji na našem zakonitem interesu za čim hitrejšo in učinkovito komunikacijo s strankami, zainteresiranimi ter drugimi poslovnimi in pogodbenimi partnerji (čl. 6(1)(f) GDPR). Če se zahteva ustrezna privolitev, poteka obdelava izključno na podlagi privolitve; ta je kadarkoli z učinkom za naprej preklicljiva.
Komunikacijska vsebina, ki se izmenjuje med vami in nami preko Signala, ostane pri nas, dokler nas ne pozovete k izbrisu, ne prekličete privolitve za hrambo ali dokler namen hrambe ne odpade (npr. po zaključeni obdelavi vaše zadeve). Obvezne zakonske določbe – zlasti roki hrambe – ostanejo nespremenjene.
5. Analitična orodja in oglaševanje
Google Tag Manager
Uporabljamo Google Tag Manager. Ponudnik je Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska.
Google Tag Manager je orodje, s katerim lahko na naše spletno mesto vključujemo in upravljamo druge sledilne ali statistične tool-e in tehnologije. Google Tag Manager sam ne ustvarja uporabniških profilov, ne shranjuje piškotkov in ne izvaja lastnih analiz. Služi le upravljanju in izvajanju orodij, ki so vključena preko njega. Google Tag Manager pa zabeleži vaš IP-naslov, ki se lahko prenese tudi na matično podjetje Google v ZDA.
Uporaba Google Tag Managerja temelji na čl. 6(1)(f) GDPR. Upravljavec spletnega mesta ima zakoniti interes za hitro in enostavno vključevanje ter upravljanje različnih orodij na spletni strani. Če je bila zahtevana privolitev, poteka obdelava izključno na podlagi čl. 6(1)(a) GDPR in § 25(1) TDDDG, kolikor privolitev zajema shranjevanje piškotkov ali dostop do informacij v terminalski opremi uporabnika (npr. device-fingerprinting) v smislu TDDDG. Privolitev je mogoče kadarkoli preklicati.
Podjetje je certificirano v okviru »EU-US Data Privacy Framework« (DPF). DPF je sporazum med EU in ZDA, ki naj bi zagotovil skladnost z evropskimi standardi varstva podatkov pri obdelavi v ZDA. Vsako podjetje, certificirano po DPF, se zavezuje k spoštovanju teh standardov. Več informacij pri ponudniku:
https://www.dataprivacyframework.gov/participant/5780
Google Analytics
To spletno mesto uporablja funkcije spletne analitične storitve Google Analytics. Ponudnik je Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska („Google“).
Google Analytics omogoča upravljavcu spletnega mesta analizo vedenja obiskovalcev. Upravljavec prejme različne podatke o uporabi, npr. oglede strani, trajanje obiska, uporabljene operacijske sisteme in izvor uporabnika. Ti podatki se pripišejo posamezni napravi; ne vzpostavi se povezava z uporabniško ID.
Poleg tega lahko z Google Analytics beležimo vaše miškine in scroll-gibe ter klike. Google Analytics uporablja tudi modelne pristope za dopolnjevanje zbranih podatkov in tehnologije strojnega učenja za analizo.
Google Analytics uporablja tehnologije, ki omogočajo prepoznavanje uporabnika za namen analize uporabniškega vedenja (npr. piškotki ali device-fingerprinting). Informacije, ki jih Google zbere o vaši uporabi tega spletnega mesta, se običajno prenesejo na strežnik Google v ZDA in tam shranijo.
Uporaba te storitve poteka na podlagi vaše privolitve po čl. 6(1)(a) GDPR in § 25(1) TDDDG. Privolitev je mogoče kadarkoli preklicati.
Prenos podatkov v ZDA temelji na standardnih pogodbenih klavzulah EU-komisije. Podrobnosti:
https://business.safety.google/adscontrollerterms/sccs/
Podjetje je certificirano po »EU-US Data Privacy Framework (DPF)«. Več informacij:
https://www.dataprivacyframework.gov/participant/5780
Anonimizacija IP
Na tej spletni strani je aktivirana anonimizacija IP za Google Analytics. Vaš IP-naslov se zato pred prenosom v ZDA skrajša znotraj držav članic EU ali drugih pogodbenic Sporazuma o EGP. Le v izjemnih primerih se poln IP-naslov prenese na strežnik Google v ZDA in se tam skrajša. V imenu upravljavca te spletne strani Google uporablja te informacije za analizo uporabe spletnega mesta, pripravo poročil o aktivnosti ter izvajanje drugih storitev povezanih z uporabo spletnega mesta in interneta. IP-naslov, ki ga vaš brskalnik posreduje v okviru Google Analytics, se ne združuje z drugimi podatki Google.
Vtičnik za brskalnik
Zbiranje in obdelavo podatkov s strani Google lahko preprečite tako, da prenesete in namestite vtičnik za brskalnik, ki je na voljo na:
https://tools.google.com/dlpage/gaoptout?hl=de
Več informacij o ravnanju z uporabniškimi podatki pri Google Analytics najdete v politiki zasebnosti Google:
https://support.google.com/analytics/answer/6004245?hl=de
Obdelava na podlagi pogodbe
Z Googlom smo sklenili pogodbo o obdelavi podatkov in v celoti upoštevamo stroge zahteve nemških organov za varstvo podatkov pri uporabi Google Analytics.
Google Analytics – merjenje e-trgovine
To spletno mesto uporablja funkcijo »E-Commerce-Messung« Google Analytics. S pomočjo te funkcije lahko analiziramo nakupno vedenje obiskovalcev spletnega mesta za optimizacijo naših spletnih oglaševalskih kampanj. Zbirajo se npr. podatki o opravljenih naročilih, povprečnih vrednostih naročil, stroških pošiljanja ter času od ogleda do nakupa izdelka. Ti podatki se lahko pri Googlu združijo pod transakcijsko ID, ki se pripiše posameznemu uporabniku oz. napravi.
Matomo
To spletno mesto uporablja odprtokodno orodje za spletno analitiko Matomo.
S pomočjo Matomo lahko beležimo in analiziramo podatke o uporabi našega spletnega mesta s strani obiskovalcev. Tako lahko ugotovimo, kdaj so bili opravljeni kateri ogledi strani in iz katerih regij prihajajo. Poleg tega beležimo različne dnevniške datoteke (npr. IP-naslov, URL napotitelja, uporabljeni brskalnik in operacijski sistem) in lahko merimo, ali obiskovalci opravijo določena dejanja (npr. klike, nakupe ipd.).
Uporaba tega orodja temelji na čl. 6(1)(f) GDPR. Upravljavec ima zakoniti interes za analizo uporabniškega vedenja z namenom optimizacije svojega spletnega nastopa in oglaševanja. Če je bila zahtevana privolitev, poteka obdelava izključno na podlagi čl. 6(1)(a) GDPR in § 25(1) TDDDG, kolikor privolitev zajema shranjevanje piškotkov ali dostop do informacij v terminalski opremi uporabnika (npr. device-fingerprinting). Privolitev je mogoče kadarkoli preklicati.
Gostovanje
Matomo gostimo izključno na lastnih strežnikih, tako da vsi analitični podatki ostanejo pri nas in se ne posredujejo tretjim.
Google Ads
Upravljavec uporablja Google Ads. Google Ads je spletni oglaševalski program podjetja Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska.
Google Ads nam omogoča prikazovanje oglasov v iskalniku Google ali na spletnih straneh tretjih, ko uporabnik vnese določene iskalne izraze (keyword-targeting). Poleg tega je lahko prikaz oglasov usmerjen na podlagi uporabniških podatkov pri Googlu (npr. lokacija, interesi) (targeting ciljnih skupin). Kot upravljavec lahko te podatke kvantitativno analiziramo, npr. kateri iskalni izrazi so pripeljali do prikaza naših oglasov in koliko klikov so ti oglasi dosegli.
Uporaba te storitve poteka na podlagi vaše privolitve po čl. 6(1)(a) GDPR in § 25(1) TDDDG. Privolitev je mogoče kadarkoli preklicati.
Prenos podatkov v ZDA temelji na standardnih pogodbenih klavzulah EU-komisije. Podrobnosti:
https://policies.google.com/privacy/frameworks
https://business.safety.google/controllerterms/
Podjetje je certificirano po »EU-US Data Privacy Framework (DPF)«. Več informacij:
https://www.dataprivacyframework.gov/participant/5780
Google Ads Remarketing
To spletno mesto uporablja funkcije Google Ads Remarketing. Ponudnik je Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska.
Z Google Ads Remarketing lahko osebe, ki so interagirale z našo spletno ponudbo, uvrstimo v določene ciljne skupine, da jim kasneje prikazujemo interesno prilagojeno oglaševanje v oglasnem omrežju Google (remarketing / retargeting).
Poleg tega je mogoče ciljne skupine, ustvarjene z Google Ads Remarketing, povezati z več-napravnimi funkcijami Googla. Tako se lahko prilagojena oglasna sporočila, ki so bila glede na vaše prejšnje vedenje pri brskanju na eni napravi (npr. mobilni telefon), prikazana tudi na drugih vaših napravah (npr. tablica ali PC).
Če imate Google račun, lahko personalizirano oglaševanje izklopite na:
https://adssettings.google.com/anonymous?hl=de
Uporaba storitve poteka na podlagi vaše privolitve po čl. 6(1)(a) GDPR in § 25(1) TDDDG. Privolitev je mogoče kadarkoli preklicati.
Podrobnejše informacije in določila o varstvu podatkov:
https://policies.google.com/technologies/ads?hl=de
Podjetje je certificirano po DPF. Več informacij:
https://www.dataprivacyframework.gov/participant/5780
Oblikovanje ciljnih skupin s pomočjo uskladitve podatkov strank
Za oblikovanje ciljnih skupin uporabljamo tudi funkcijo »Kundenabgleich« pri Google Ads Remarketing. Pri tem Googlu posredujemo določene podatke strank (npr. e-poštni naslovi) iz naših seznamov. Če so ti uporabniki hkrati Google uporabniki in prijavljeni v svoj račun, se jim lahko prikazujejo prilagojeni oglasi v omrežju Google (npr. YouTube, Gmail, iskalnik).
Google Conversion-Tracking
To spletno mesto uporablja Google Conversion-Tracking. Ponudnik je Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska.
S pomočjo Google Conversion-Tracking lahko Google in mi prepoznamo, ali je uporabnik izvedel določene akcije. Tako lahko npr. analiziramo, katere gumbe na spletni strani je kliknil in katere izdelke si je najpogosteje ogledal ali kupil. Na podlagi teh informacij se pripravijo statistike konverzij. Izvedeli bomo celotno število uporabnikov, ki so kliknili naše oglase in izvedli določene akcije. Ne prejmemo pa podatkov, s katerimi bi lahko uporabnika osebno identificirali. Google za identifikacijo uporablja piškotke ali primerljive tehnologije prepoznavanja.
Uporaba storitve poteka na podlagi vaše privolitve po čl. 6(1)(a) GDPR in § 25(1) TDDDG. Privolitev je mogoče kadarkoli preklicati.
Več informacij:
https://policies.google.com/privacy?hl=de
Podjetje je certificirano po DPF. Več informacij:
https://www.dataprivacyframework.gov/participant/5780
Meta Pixel (prej Facebook Pixel)
To spletno mesto uporablja Pixel podjetja Meta za merjenje konverzij. Ponudnik je Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irska. Po navedbah Meta se podatki prenašajo tudi v ZDA in druge tretje države.
Na ta način je možno slediti vedenju obiskovalcev po tem, ko so preko oglasa Meta preusmerjeni na naše spletno mesto. To omogoča ocenjevanje učinkovitosti oglasov Meta za statistične in trženjske namene ter optimizacijo prihodnjih kampanj.
Zbrani podatki so za nas kot upravljavca anonimni; ne moremo sklepati o identiteti uporabnikov. Podjetje Meta pa podatke shranjuje in obdeluje tako, da je možna povezava z ustreznim uporabniškim profilom na Facebooku ali Instagramu in da jih lahko Meta uporablja za lastne oglaševalske namene v skladu s politiko uporabe podatkov (https://de-de.facebook.com/about/privacy/). S tem lahko Meta omogoči prikazovanje oglasov na Facebooku, Instagramu in drugih kanalih. Na to obdelavo podatkov nimamo vpliva.
Uporaba storitve poteka na podlagi vaše privolitve po čl. 6(1)(a) GDPR in § 25(1) TDDDG. Privolitev je mogoče kadarkoli preklicati.
Uporabljamo funkcijo razširjenega ujemanja (Advanced Matching) znotraj Meta Pixla.
Pri razširjenem ujemanju lahko Meta preko našega spletnega mesta prejme dodatne podatke (npr. kraj bivanja, poštna številka, zgoščeni e-poštni naslovi, imena, spol, datum rojstva, telefonska številka). S tem lahko še natančneje ciljno usmerimo oglaševalske kampanje na Facebooku in Instagramu na osebe, ki se zanimajo za naše ponudbe, ter izboljšamo pripisovanje konverzij.
V kolikor se z zgoraj opisanim orodjem na našem spletnem mestu zbirajo in podjetju Meta posredujejo osebni podatki, smo mi in Meta Platforms Ireland Limited skupno odgovorni za obdelavo (čl. 26 GDPR). Skupna odgovornost velja samo za zbiranje in posredovanje podatkov podjetju Meta. Za nadaljnjo obdelavo pri Meta samostojno odgovarja Meta. Skupne obveznosti so določene v pogodbi o skupni obdelavi, ki je na voljo na:
https://www.facebook.com/legal/controller_addendum
V skladu s to pogodbo smo odgovorni za zagotavljanje informacij o varstvu podatkov pri uporabi Meta orodja in za pravno skladno implementacijo na naši spletni strani. Meta je odgovorna za varnost podatkov svojih produktov. Pravice posameznikov (npr. zahteve za dostop) glede podatkov, obdelanih na Facebooku ali Instagramu, se lahko uveljavljajo neposredno pri Meta. Če zahteve uveljavljate pri nas, smo jih dolžni posredovati Meta.
Prenos podatkov v ZDA temelji na standardnih pogodbenih klavzulah EU-komisije. Podrobnosti:
https://www.facebook.com/legal/EU_data_transfer_addendum
https://de-de.facebook.com/help/566994660333381
Več informacij o varstvu podatkov pri Meta:
https://de-de.facebook.com/about/privacy/
Remarketing funkcijo »Custom Audiences« lahko izklopite v nastavitvah oglasov:
https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
Če nimate Facebook ali Instagram računa, lahko oglaševanje na podlagi uporabe deaktivirate na strani European Interactive Digital Advertising Alliance:
http://www.youronlinechoices.com/de/praferenzmanagement/
Podjetje je certificirano po DPF. Več informacij:
https://www.dataprivacyframework.gov/participant/4452
LinkedIn Insight Tag
Ta spletna stran uporablja Insight Tag podjetja LinkedIn. Ponudnik tega orodja je LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irska.
Obdelava podatkov z LinkedIn Insight Tag
S pomočjo LinkedIn Insight Tag prejmemo informacije o obiskovalcih naše spletne strani. Če je obiskovalec spletne strani registriran na LinkedInu, lahko analiziramo njegove poklicne podatke (npr. karierni nivo, velikost podjetja, država, lokacija, panoga in naziv delovnega mesta) ter tako bolje prilagodimo našo spletno stran posameznim ciljnim skupinam. Poleg tega lahko s pomočjo LinkedIn Insight Tag merimo, ali obiskovalci naše spletne strani opravijo nakup ali izvedejo drugo dejanje (merjenje konverzij). Merjenje konverzij lahko poteka tudi med različnimi napravami (npr. med računalnikom in tablico). LinkedIn Insight Tag ponuja tudi funkcijo ponovnega trženja (retargeting), s katero lahko obiskovalcem naše spletne strani prikazujemo ciljno usmerjene oglase izven spletne strani. Po navedbah LinkedIna pri tem ne prihaja do identifikacije posameznih prejemnikov oglasov.
LinkedIn sam zbira tudi tako imenovane log datoteke (URL, referenčni URL, IP-naslov, lastnosti naprave in brskalnika ter čas dostopa). IP-naslovi so skrajšani ali – če se uporabljajo za doseganje članov LinkedIna med napravami – »hashirani« (psevdonimizirani). Neposredni identifikatorji LinkedIn članov se izbrišejo po sedmih dneh. Preostali psevdonimizirani podatki se nato izbrišejo v 180 dneh.
Spletni upravljavec ne more povezati podatkov, ki jih zbere LinkedIn, s posameznimi osebami. LinkedIn bo obdelane osebne podatke obiskovalcev spletne strani shranil na svojih strežnikih v ZDA in jih uporabil v okviru lastnih marketinških aktivnosti. Podrobnosti najdete v politiki zasebnosti LinkedIna: https://www.linkedin.com/legal/privacy-policy#choices-oblig.
Pravna podlaga
Če je bila pridobljena privolitev, se zgoraj omenjena storitev uporablja izključno na podlagi čl. 6(1)(a) GDPR in § 25 TDDDG. Privolitev lahko kadarkoli prekličete. Če privolitev ni bila pridobljena, se uporaba te storitve izvaja na podlagi čl. 6(1)(f) GDPR; spletni upravljavec ima zakonit interes za učinkovite oglaševalske aktivnosti, vključno s socialnimi omrežji.
Prenos podatkov v ZDA temelji na standardnih pogodbenih določilih Evropske komisije. Podrobnosti:
https://www.linkedin.com/legal/l/dpa
https://www.linkedin.com/legal/l/eu-sccs
Podjetje ima certifikat v okviru „EU-US Data Privacy Framework“ (DPF). Gre za sporazum med EU in ZDA, ki zagotavlja upoštevanje evropskih standardov varstva podatkov. Več informacij: https://www.dataprivacyframework.gov/participant/5448.
Ugovor proti uporabi LinkedIn Insight Tag
Analizi uporabniškega vedenja in ciljnemu oglaševanju LinkedIna lahko ugovarjate na: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
Člani LinkedIna lahko v nastavitvah svojega računa upravljajo uporabo svojih podatkov za oglaševanje. Da preprečite povezovanje podatkov, ki jih LinkedIn zbere na naši strani, z vašim LinkedIn računom, se morate pred obiskom naše spletne strani iz njega odjaviti.
Obdelava v našem imenu
Z omenjenim ponudnikom smo sklenili pogodbo o obdelavi podatkov (AVV), ki zagotavlja, da se osebni podatki obiskovalcev obdelujejo izključno v skladu z našimi navodili in v skladu z GDPR.
6. Newsletter
Podatki za newsletter
Če želite prejemati newsletter, potrebujemo vaš e-poštni naslov in potrditev, da ste lastnik tega naslova in da soglašate s prejemanjem newsletterja. Druge podatke zbiramo le, če so prostovoljni. Za pošiljanje newsletterja uporabljamo ponudnike, opisane spodaj.
Mailchimp z izklopljenim merjenjem uspešnosti
Ta spletna stran uporablja Mailchimp (Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, ZDA).
Mailchimp omogoča organizacijo pošiljanja newsletterjev. Podatki, ki jih vnesete za naročilo newsletterja, se shranijo na strežnikih Mailchimpa v ZDA. Merjenje uspešnosti je izklopljeno, zato Mailchimp ne analizira vašega vedenja pri odpiranju newsletterjev.
Če ne želite prenosa podatkov v ZDA, se morate odjaviti od newsletterja (povezava za odjavo je v vsaki e-pošti).
Obdelava podatkov temelji na vaši privolitvi (čl. 6(1)(a) GDPR). Privolitev lahko kadarkoli prekličete. Podatki se hranijo do odjave newsletterja.
Prenos podatkov v ZDA temelji na standardnih pogodbenih določilih EU. Podrobnosti:
https://mailchimp.com/eu-us-data-transfer-statement
https://mailchimp.com/legal/data-processing-addendum/#Annex_C_-_Standard_Contractual_Clauses
Po odjavi se vaš e-naslov lahko shrani na t. i. črni seznam (Blacklist), da se prepreči nadaljnje pošiljanje.
7. Vtičniki in orodja
Vimeo
Ta stran uporablja vtičnike Vimeo (Vimeo Inc., 555 West 18th Street, New York, NY 10011, ZDA). Ob obisku strani z vključenim videom se vzpostavi povezava s strežniki Vimeo. Vimeo prejme IP-naslov in informacijo o obiskani strani – tudi če niste prijavljeni.
Adobe Fonts
Ta stran uporablja Adobe Web Fonts. Ob obisku strani se pisave naložijo z Adobe strežnikov v ZDA. Adobe prejme IP-naslov.
Google Maps
Ta stran uporablja Google Maps. Za uporabo se shranjuje IP-naslov, ki se prenaša v ZDA.
8. eTrgovina in plačilni ponudniki
Zbiramo podatke, ki so potrebni za pogodbeno razmerje. Po zakonskih rokih se podatki izbrišejo.
9. Ravnanje z podatki kandidatov
Ob prijavi na razpis obdelujemo podatke potrebne za odločitev o zaposlitvi. Če prijava ni uspešna, se podatki lahko hranijo do 6 mesecev. Ob privolitvi vas lahko vključimo v bazo kandidatov (do 2 leti).