Ta dokument razkriva Politiko zasebnosti in varstva osebnih podatkov, ki se zbirajo od uporabnikov spletnega mesta na naslovu (URL) vivabook.si
Spletno mesto vivabook.si je v lasti družbe VIVABOOK OOD.
Ta Politika zasebnosti je namenjena temu, da vas seznani s tem, kako upravljavec spletnega mesta vivabook.si obdeluje vaše osebne podatke kot upravljavec podatkov, ter tudi s tem, kako lahko nadzorujete svoje nastavitve in preference v zvezi s to obdelavo.
Prosimo, da to Politiko zasebnosti in varstva osebnih podatkov skrbno preberete, preden dostopate do spletnega mesta in uporabljate njegove storitve. Če se s katerim koli pogojem ne strinjate, ne smete obiskovati spletnega mesta ali uporabljati njegovih storitev na kakršen koli način.
Ta Politika zasebnosti je sestavni del Splošnih pogojev uporabe spletnega mesta vivabook.si. Vse definicije iz Splošnih pogojev se smiselno uporabljajo tudi v tej Politiki zasebnosti.
KAJ UREJA TA POLITIKA ZASEBNOSTI IN NA KATERI PRAVNI PODLAGI SE UPORABLJA
Z dnem 25. maja 2018 je v Republiki Sloveniji začela veljati Splošna uredba o varstvu podatkov (GDPR), ki jo je sprejela Evropska unija z namenom uskladitve politik držav članic EU v zvezi z zbiranjem in uporabo osebnih podatkov. Nova uredba prinaša številne obveznosti, ki jih spletno mesto vivabook.si upošteva. Med drugim:
- vas obveščamo, katere podatke uporabljamo,
- vas obveščamo, zakaj jih uporabljamo,
- pridobimo vaše soglasje za njihovo uporabo,
- vam omogočimo, da kadar koli spremenite soglasje za različne namene obdelave,
- vam omogočimo izbris podatkov oziroma uveljavljanje pravice do »pozabe«,
- vas obveščamo o vseh tretjih osebah/družbah, s katerimi delimo vaše podatke.
Ta Politika zasebnosti se uporablja za vaše osebne podatke, ko obiščete spletno mesto vivabook.si ali uporabljate naše storitve. Ne velja pa za druge spletne strani ali storitve, ki niso v naši lasti ali pod našim nadzorom.
UPRAVLJALEC OSEBNIH PODATKOV
Zaradi izpolnjevanja zahtev veljavne zakonodaje o varstvu osebnih podatkov je družba, ki je odgovorna za varstvo vaših osebnih podatkov kot upravljavec podatkov:
Ime: VIVABOOK OOD
Sedež in naslov poslovanja: Plovdiv, ulica Belica 24, Bolgarija
Kontaktni podatki: e-pošta: support@vivabook.si
Registracija v javnih evidencah: Matična številka: 204204746
Zakoniti zastopnik: ANGEL MACANOV
Upravljavec zbira in obdeluje vse osebne podatke v skladu s predpisi o varstvu osebnih podatkov, ki veljajo v Evropski uniji.
PRAVNA PODLAGA ZA ZBIRANJE OSEBNIH PODATKOV
Upravljavec zbira in obdeluje vaše osebne podatke v povezavi z uporabo spletnega mesta vivabook.eu ter za namen sklenitve in izpolnjevanja kupoprodajnih pogodb ter dostave na podlagi člena 6(1) Uredbe (EU) 2016/679 (GDPR), in sicer na naslednjih pravnih podlagah:
- Izrecna privolitev s strani vas kot stranke/uporabnika. Privolitev za obdelavo osebnih podatkov je prostovoljna in dana za vsak posamezen primer. Svojo privolitev za obdelavo osebnih podatkov lahko kadar koli prekličete z izpolnitvijo obrazca za preklic privolitve, ki ga pošljete upravljavcu. Obrazec najdete na koncu tega razdelka. Preklic privolitve velja za naprej in ne vpliva na zakonitost obdelave podatkov, ki je bila izvedena pred preklicem;
- Izpolnitev pogodbenih obveznosti upravljavca do vas;
- Izpolnjevanje zakonske obveznosti, ki velja za upravljavca;
- Za namene zakonitih interesov upravljavca ali tretje osebe;
- Za zagotovitev informacijske varnosti.
NAČELA PRI ZBIRANJU IN OBDELAVI OSEBNIH PODATKOV
Upravljavec upošteva naslednja načela pri obdelavi vaših osebnih podatkov:
• zakonitost, poštenost in preglednost;
• omejitev namena obdelave;
• ustreznost in omejitev na najmanjši možni obseg podatkov glede na namen obdelave;
• točnost in ažurnost podatkov;
• osebni podatki se ne uporabljajo za profiliranje;
• osebni podatki se ne uporabljajo za neposredno trženje;
• omejeno obdobje hrambe glede na namene obdelave;
• celovitost in zaupnost obdelave ter zagotavljanje ustrezne ravni varnosti osebnih podatkov.
KATERE PODATKE ZBIRAMO OD NAŠIH UPORABNIKOV
Preden dostopate do storitev spletnega mesta, morate izrecno soglašati z obdelavo vaših osebnih podatkov v skladu s to Politiko zasebnosti.
1.Upravljavec ne zbira in ne shranjuje „občutljivih“ kategorij osebnih podatkov, kot so politična prepričanja, etnična pripadnost, spolna usmerjenost, verska ali filozofska prepričanja itd.
2. Osebni podatki, ki jih upravljavec zbira, ko se posamezniki obrnejo nanj neposredno po telefonu.
Kontaktna telefonska številka upravljavca je navedena v razdelku »Kontakt«. Ko se posameznik obrne na upravljavca po telefonu, ta zbira in shranjuje zgolj ime in telefonsko številko osebe, v določenih primerih pa tudi elektronski naslov.
Namen zbiranja podatkov: Ti podatki se zbirajo zaradi komunikacije s posameznikom in zagotavljanja popolnejših informacij o storitvah, ki jih upravljavec ponuja.
3. Osebni podatki, ki jih posameznik vnese, ko kontaktira upravljavca prek kontaktnega obrazca na spletnem mestu.
Ko oseba pošlje sporočilo upravljavcu prek kontaktnega obrazca, upravljavec zbira in shranjuje ime, telefonsko številko in e-poštni naslov posameznika ter vsebino sporočila.
Namen zbiranja podatkov: Upravljavec zbira in hrani te podatke za namen komunikacije s posameznikom.
4. Samodejno zbrani osebni podatki
Na naši spletni strani zbiramo podatke o vseh obiskovalcih, in sicer:
• IP naslov;
• identifikator brskalnika;
• zgodovina obiskanih strani za določanje preferenc za določene vsebine;
• zgodovina vaših iskanj na našem spletnem mestu.
Namen zbiranja podatkov: Izboljšanje varnosti storitev, ki jih zagotavlja Ponudnik, in preprečevanje zlorab uporabniškega računa s strani tretjih oseb.
5. Osebni podatki, zbrani pri izvedbi naročila:
• ime in priimek;
• e-naslov;
• naslov;
• telefonska številka;
• bančni podatki uporabnika, kot so IBAN, SWIFT koda, številka bančnega računa uporabnika ipd. (v primeru vračila izdelka in povračila sredstev na uporabnikov račun).
Namen zbiranja podatkov: Izvajanje obveznosti iz prodajne pogodbe in dostave blaga ter za davčne in računovodske namene.
6. Osebni podatki, zbrani ob registraciji na spletnem mestu vivabook.eu in prijavi na e-novice.
Pri ustvarjanju uporabniškega računa je potrebno ustvariti edinstveno geslo ter navesti naslednje podatke:
• ime in priimek;
• e-naslov;
• naslov;
• telefonska številka.
Namen zbiranja podatkov: Podatki se zbirajo in shranjujejo za identifikacijo lastnika računa in zagotavljanje podpore uporabniku pri upravljanju z računom.
PIŠKOTKI
Več informacij o tem, kako upravljavec uporablja piškotke, lahko najdete v Politiki piškotkov na spletni strani vivabook.si.
NAMENI OBDELAVE OSEBNIH PODATKOV
Upravljavec zbira in obdeluje osebne podatke posameznikov, ki so jih ti posredovali neposredno ali so bili zbrani samodejno, izključno za naslednje namene:
- za nemoteno delovanje vseh storitev na spletni strani,
- za vzpostavitev stika s posameznikom,
- za zagotavljanje storitev, ki so na voljo na spletni strani,
- za izvajanje pravic in obveznosti pogodbenih strank,
- za izboljšanje učinkovitosti in funkcionalnosti spletne strani,
- za računovodske namene,
- za statistične namene,
- za zaščito informacijske varnosti,
- za pošiljanje novic (newsletter), če ste v to privolili.
Ob spremembi namenov vas bomo obvestili in zahtevali vašo izrecno privolitev za obdelavo vaših osebnih podatkov v skladu z novimi nameni.
Pri obdelavi in shranjevanju osebnih podatkov lahko upravljavec obdeluje in shranjuje osebne podatke tudi z namenom zaščite svojih zakonitih interesov:
- Izpolnjevanje svojih obveznosti do Finančne uprave Republike Slovenije, Ministrstva za notranje zadeve ter drugih državnih in občinskih organov.
KOLIKO ČASA HRANIMO INFORMACIJE
Vaših osebnih podatkov ne bomo hranili dlje, kot je potrebno za dosego namenov, za katere jih obdelujemo. Če preneha obstajati pravna podlaga za hrambo vaših osebnih podatkov (na primer, če nimamo več zakonitega interesa za njihovo hrambo, če je potekel zakonsko določen rok hrambe ali če ste preklicali svojo privolitev za hrambo podatkov), jih bomo varno izbrisali ali uničili.
Družba hrani vaše osebne podatke, zbrane prek spletnega mesta, le toliko časa, kot je to potrebno in/ali zahtevano v skladu z določbami veljavne zakonodaje.
PRAVILA O HRAMBI PODATKOV GLEDE NA NJIHOV NAMEN
Uporabljamo naslednje roke hrambe za različne vrste osebnih podatkov glede na njihov namen:
- V zvezi z osebnimi podatki oseb, ki so poslale povpraševanje prek kontaktnega obrazca na spletnem mestu:
do 3 mesecev od dneva pošiljanja povpraševanja, če uporabnik ni postal stranka upravljavca. - V zvezi z osebnimi podatki oseb, ki so opravile povpraševanje po telefonu:
do 1 meseca od dneva telefonskega povpraševanja, če uporabnik ni postal stranka upravljavca. - V zvezi s podatki, ki izhajajo iz pogodbenih razmerij med upravljavcem in uporabnikom spletnega mesta vivabook.eu:
podatki se hranijo pet let po preteku zastaralnega roka za poravnavo javnopravne obveznosti, s katero so povezani, razen če kogentne zakonske določbe ne zahtevajo daljšega roka hrambe s strani ponudnika (na primer za dokumente, ki jih moramo hraniti v skladu z Zakonom o računovodstvu in/ali Zakonom o davčnem postopku).
KATERE PODATKE ZBIRAMO OD NAŠIH UPORABNIKOV
Preden uporabnik pridobi dostop do storitev spletnega mesta, mora izrecno soglašati z obdelavo svojih osebnih podatkov v skladu s to Politiko zasebnosti.
- Upravljavec ne zbira in ne shranjuje t. i. „občutljivih osebnih podatkov“, kot so politična prepričanja, etnično poreklo, spolna usmerjenost, verska ali filozofska prepričanja ipd.
- Osebni podatki, zbrani s strani upravljavca ob neposrednem telefonskem stiku z uporabnikom
Telefonska številka za stik je navedena v razdelku „Kontakt“. Med telefonskim pogovorom lahko upravljavec zbira in shranjuje zgolj ime in telefonsko številko osebe, v določenih primerih pa tudi elektronski naslov.
Namen obdelave: komuniciranje s posameznikom in posredovanje podrobnih informacij o ponujenih storitvah.
- Osebni podatki, posredovani s strani uporabnika preko kontaktnega obrazca na spletnem mestu
V primeru, da uporabnik pošlje sporočilo preko kontaktnega obrazca, upravljavec zbira in shranjuje naslednje podatke: ime, telefonsko številko, elektronski naslov in vsebino sporočila.
Namen obdelave: vzpostavitev stika s posameznikom in posredovanje odgovora.
- Samodejno zbrani osebni podatki
Na spletni strani se samodejno zbirajo naslednje informacije o vseh obiskovalcih:
- IP naslov;
- Identifikator brskalnika;
- Zgodovina obiskanih podstrani za določitev uporabniških preferenc glede vsebine;
- Zgodovina iskanj na spletni strani.
Namen obdelave: izboljšanje varnosti storitev in preprečevanje zlorab uporabniškega računa.
- Osebni podatki, posredovani ob oddaji naročila
- Ime in priimek;
- Elektronski naslov;
- Naslov;
- Telefonska številka;
- Bančni podatki uporabnika, kot so: številka IBAN, SWIFT koda, številka bančnega računa – v primeru vračila sredstev.
Namen obdelave: izvedba pogodb o prodaji in dostavi izdelkov ter za davčne in računovodske namene.
- Osebni podatki, posredovani ob registraciji računa in prijavi na e-novice
Ob registraciji uporabniškega računa na spletni strani vivabook.si je potrebno ustvariti geslo in posredovati naslednje podatke:
- Ime in priimek;
- Elektronski naslov;
- Naslov;
- Telefonska številka.
Namen obdelave: identifikacija lastnika računa ter zagotavljanje podpore in pomoči uporabniku pri upravljanju računa.
KJE HRANIMO VAŠE OSEBNE PODATKE
Vaši osebni podatki, ki jih zbiramo, se hranijo na strežnikih, ki se nahajajo na ozemlju Nemčije.
Vaše osebne podatke hranimo za obdobje, ki ni daljše od časa, potrebnega za dosego zgoraj navedenih namenov, oziroma do prekinitve storitev in/ali zaprtja spletne strani. Zbrani osebni podatki prek spletne strani bodo zbirani, obdelovani, shranjeni, razkriti in uničeni v skladu z veljavno zakonodajo Evropske unije in Republike Slovenije.
VARNOSTNI UKREPI
Upravljavec je sprejel širok nabor tehničnih in organizacijskih ukrepov za zaščito vaših osebnih podatkov pred izgubo ali drugimi oblikami nezakonite obdelave. Vsi naši zaposleni so seznanjeni z našo politiko varovanja podatkov, kot je določeno v zakonodaji o varstvu osebnih podatkov. Osebni podatki naših uporabnikov so dostopni le omejenemu številu usposobljenih zaposlenih. Redno preverjamo naše varnostne sisteme in procese.
Čeprav sprejemamo razumne ukrepe za vzdrževanje varnega spletnega mesta, so elektronske komunikacije in podatkovne baze lahko izpostavljene napakam, zlorabam in varnostnim vdorom. Ne moremo zagotoviti, da se takšni dogodki ne bodo zgodili, in ne prevzemamo odgovornosti do obiskovalcev za tovrstne primere.
Vzpostavili smo postopke odzivanja v primeru suma kršitve varnosti podatkov. V primeru suma bomo o tem obvestili tako vas kot tudi vse pristojne državne organe.
Če želite podrobnejše informacije o tehničnih in organizacijskih ukrepih, nas prosimo kontaktirajte.
OSEBNI PODATKI TRETJIH OSEB
Obdelujemo in uporabljamo le podatke, ki ste nam jih prostovoljno posredovali, in zaupamo, da so ti podatki zakonito v vaši lasti in so nam bili posredovani v skladu z zakonodajo.
To pomeni, da je vsak uporabnik sam odgovoren, da upravljavcu ne posreduje osebnih podatkov tretjih oseb, če bi to pomenilo kršitev njihovih pravic do varstva osebnih podatkov.
Vsaka oseba zato nosi neomejeno osebno odgovornost, če upravljavcu posreduje podatke tretje osebe brez njenega vedenja ali brez njenega soglasja, skladno z zahtevami veljavne zakonodaje o varstvu osebnih podatkov, ne glede na vrsto podatkov ali razlog za njihovo posredovanje – imena, telefonske številke, elektronski naslovi ali katerikoli drugi podatki.
MLADOLETNE OSEBE
Če prejmemo informacijo, da smo zbrali osebne podatke osebe, mlajše od 18 let, bomo te podatke nemudoma izbrisali, razen če nismo zakonsko dolžni, da jih hranimo.
Prosimo, obvestite nas, če menite, da smo pomotoma ali nenamerno zbrali podatke osebe, mlajše od 18 let.
KOMU POSREDUJEMO IN RAZKRIVAMO VAŠE OSEBNE PODATKE
Včasih del informacij shranimo na naših strežnikih ali jih posredujemo tretjim osebam. To je potrebno, da vam lahko zagotovimo kar najboljšo uporabniško izkušnjo pri uporabi naših storitev oziroma sploh omogočimo razpoložljivost in dostopnost uporabljene storitve.
Vaši osebni podatki ne bodo posredovani tretjim osebam, razen če:
- ste nam za to podali izrecno, informirano in prostovoljno soglasje;
- nam tretje osebe nudijo podporo na podlagi pogodbe z namenom zagotavljanja naših izdelkov ali storitev;
- je to zahtevano z zakonom ali s strani pristojnega državnega organa;
- obstaja utemeljena potreba za zaščito pravic, lastnine ali varnosti uporabnikov spletnega mesta ali drugega zakonitega javnega interesa;
- je to potrebno v zvezi s prodajo podjetja, naše družbe ali njenih sredstev, ki so predmet zaupnosti.
Naši zaposleni in pogodbeni partnerji so ustrezno seznanjeni z obveznostjo varovanja zaupnosti in odgovorni za njeno spoštovanje.
Za vse druge namene, ki niso izrecno navedeni v tej Politiki zasebnosti, bomo zaprosili za vaše izrecno soglasje, ob čemer bomo navedli naše partnerje ter namen prenosa in deljenja podatkov.
POVEZAVE, ORODJA IN VSEBINA DRUGIH PODJETIJ
Spletna stran lahko vsebuje gumbe, orodja ali vsebino, ki se povezujejo z drugimi podjetji, kot so Facebook, Instagram, Viber, YouTube in podobno. Upravljavec ne prevzema odgovornosti za škodo ali izgube, nastale zaradi uporabe teh spletnih mest. Posamezniki uporabljajo ta spletna mesta na lastno odgovornost in se morajo seznaniti z njihovimi politikami zasebnosti, saj se lahko razlikujejo od naše politike zasebnosti.
PRAVICE POSAMEZNIKOV V SKLADU Z GDPR
Pravica do dostopa do vaših osebnih podatkov: Imate pravico zahtevati in prejeti od Upravljavca potrditev o tem, ali se obdelujejo osebni podatki, ki se nanašajo na vas, tako da pošljete zahtevo v prosti obliki ali z uporabo obrazcev, ki se nahajajo na koncu tega razdelka, po elektronski pošti.
Pravica do popravka osebnih podatkov: Če ugotovite, da so osebni podatki, ki jih obdelujemo o vas, netočni, imate pravico zahtevati, da jih popravimo. Kadarkoli lahko popravite ali dopolnite netočne ali nepopolne osebne podatke, ki se nanašajo na vas, z zahtevo do Upravljavca po elektronski pošti – bodisi z uporabo našega obrazca ali s prostim besedilom.
Pravica do izbrisa osebnih podatkov (pravica do „pozabe“)
Imate pravico, da od Upravljavca zahtevate izbris vseh ali dela osebnih podatkov, ki se nanašajo na vas, Upravljavec pa jih mora brez nepotrebnega odlašanja izbrisati, kadar je izpolnjen eden od naslednjih pogojev:
- osebni podatki niso več potrebni za namene, za katere so bili zbrani ali kako drugače obdelani;
- prekličete svoje soglasje, na katerem temelji obdelava, in za obdelavo ne obstaja nobena druga pravna podlaga;
- ugovarjate obdelavi vaših osebnih podatkov in ne obstajajo prevladujoči zakoniti razlogi za obdelavo;
- osebni podatki so bili obdelani nezakonito;
- osebne podatke je treba izbrisati zaradi izpolnitve pravne obveznosti po pravu EU ali pravu države članice, ki velja za Upravljavca;
Upravljavec ni dolžan izbrisati osebnih podatkov, če jih hrani in obdeluje:
- za uresničevanje pravice do svobode izražanja in pravice do obveščenosti;
- zaradi izpolnjevanja pravne obveznosti, ki zahteva obdelavo v skladu s pravom EU ali pravom države članice, ki velja za Upravljavca, ali za izvajanje naloge v javnem interesu ali pri izvajanju uradnih pooblastil, ki so bila dodeljena Upravljavcu;
- zaradi razlogov javnega interesa na področju javnega zdravja;
- za namene arhiviranja v javnem interesu, za znanstveno ali zgodovinsko raziskovanje ali za statistične namene;
- za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.
Če želite uveljaviti pravico do pozabe, morate poslati zahtevo za izbris vaših osebnih podatkov, ki jih obdeluje Upravljavec, po elektronski pošti – bodisi z izpolnjenim obrazcem ali v prosti obliki.
Pravica do omejitve obdelave
V določenih primerih, kot na primer, če dvomite v točnost vaših osebnih podatkov ali ste ugovarjali naši zakoniti podlagi za obdelavo, imate pravico zahtevati, da omejimo obdelavo vaših osebnih podatkov, dokler se zadeva ne razjasni. Imate pravico zahtevati od Upravljavca omejitev obdelave podatkov, ki se nanašajo na vas, z oddajo zahteve v prosti obliki ali preko obrazca po e-pošti, kadar:
- oporekate točnosti osebnih podatkov, in sicer za obdobje, ki Upravljavcu omogoča preverjanje točnosti osebnih podatkov;
- je obdelava nezakonita, vendar ne želite, da se osebni podatki izbrišejo, temveč da se omeji njihova uporaba;
- Upravljavec ne potrebuje več osebnih podatkov za namene obdelave, vi pa jih potrebujete za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov;
- ste ugovarjali obdelavi in čakate na preverjanje, ali zakoniti razlogi Upravljavca prevladajo nad vašimi interesi.
Pravica do prenosljivosti podatkov
Če ste privolili v obdelavo vaših osebnih podatkov, če je obdelava potrebna za izpolnitev pogodbe z Upravljavcem ali če se vaši podatki obdelujejo avtomatizirano, lahko:
- zahtevate, da vam Upravljavec posreduje vaše osebne podatke v strukturirani, splošno uporabljani in strojno berljivi obliki ter jih prenesete k drugemu upravljavcu;
- zahtevate, da Upravljavec neposredno prenese vaše osebne podatke k drugemu upravljavcu, ki ga določite, kadar je to tehnično izvedljivo.
Pravica do vložitve pritožbe pri nadzornem organu
Imate pravico vložiti pritožbo glede obdelave vaših osebnih podatkov pri pristojnem nadzornem organu.
Pravica, da ne boste predmet avtomatiziranega odločanja, vključno s profiliranjem
Posameznik ima pravico, da ni predmet odločitve, ki temelji izključno na avtomatizirani obdelavi, vključno s profiliranjem, če ima ta pravne posledice zanj ali ga na podoben način pomembno prizadene.
Pravica do pravnega varstva v sodnem ali upravnem postopku
V primeru, da so bile pravice posameznika kršene, ima pravico do pravnega varstva pred sodiščem ali pristojnim upravnim organom.
Vsa zgoraj navedena upravičenja lahko uveljavljate tako, da nas kontaktirate preko elektronske pošte na naslov: support@bg.vivabook.eu
Kontaktirali vas bomo in vas podrobno seznanili s postopkom uveljavljanja vaših pravic.
VODENJE EVIDENCE O OBDELAVI
Vodimo evidenco dejavnosti obdelave, za katere smo odgovorni. Ta evidenca vključuje vse spodaj navedene podatke:
- Ime in kontaktni podatki upravljavca;
- Namen obdelave;
- Opis kategorij posameznikov, na katere se nanašajo osebni podatki, in kategorij osebnih podatkov;
- Kategorije prejemnikov, katerim so bili ali bodo osebni podatki razkriti;
- Predvideni roki za izbris različnih kategorij podatkov;
- Kadar je mogoče, splošen opis tehničnih in organizacijskih varnostnih ukrepov.
