Politika varstva osebnih podatkov
Politika varstva osebnih podatkov je dokument, s katerim vam zagotovimo vse informacije o zbiranju in obdelavi vaših osebnih podatkov, ki jo izvajamo v družbi Gjerek d.o.o. na spletni strani: https://www.dekordeluxe.com/si/
Upravljavec osebnih podatkov je Gjerek d.o.o., s sedežem na naslovu Mlake 7, 1000 Ljubljana, Slovenija (v nadaljevanju »upravljavec«, »nas« ali »mi«).
Če se vam pojavi kakršnokoli vprašanje v zvezi s to politiko zasebnosti ali z našo obdelavo osebnih podatkov oz. bi želeli uveljavljati svoje pravice nas lahko kadarkoli kontaktirate na: kontakt@dekordeluxe.com z zadevo Varstvo osebnih podatkov.
V nadaljevanju vam podrobneje predstavljamo katere vaše podatke zbiramo, s kakšnim namenom in na kateri pravni podlagi, koliko časa jih hranimo in nenazadnje tudi katere pravice imate na voljo glede obdelave vaših osebnih podatkov ter na kakšen način jih lahko uveljavite.
Vabimo vas, da si politiko zasebnosti podrobneje preberete!
ZA KAKŠEN NAMEN UPORABLJAMO VAŠE OSEBNE PODATKE?
Vaše osebne podatke obdelujemo zgolj kadar imamo za to določene vnaprej opredeljene zakonite namene, vsi pa ves čas obdelave temeljijo na eni od veljavnih pravnih podlagi, ki jih predvideva zakonodaja.
Na spletni strani Dekor Deluxe uporabljamo naslednje pravne podlage:
- zakon – kadar je to potrebno za izpolnitev naših zakonskih obveznosti,
- sklenjeno pogodbeno razmerje – kadar je to potrebno za sklenitev in izpolnjevanje pogodbenih obveznosti,
- zakoniti interes – kadar naš zakoniti interes prevlada nad vašimi pravicami do zasebnosti,
- vašo jasno privolitev, ki jo lahko kadarkoli prekličete.
Katere osebne podatke zbiramo in s kakšnim namenom jih obdelujemo?
Osebni podatki so vse informacije, na podlagi katerih se lahko neposredno ali posredno prepozna določenega ali določljivega posameznika.
Vse podatke, ki jih obdelujemo, pridobimo od vas. Njihovo posredovanje pa je prostovoljno, razen v primeru zakonodajnih obveznosti. V primeru, da nam podatkov ne želite posredovati, vam določenih storitev ne bomo mogli nuditi (npr. prodaja in dobava blaga).
Osebne podatke obiskovalcev naše spletne strani in potencialnim kupcem obdelujemo na podlagi naslednjih namenov:
- Zagotavljanje informacij glede naših izdelkov in pomoč potencialnim strankam. Vsa komunikacija, preko telefonskega klica ali e-pošte, poteka z namenom zagotavljati pomoč in relevantne informacije potencialnim strankam. To obdelavo podatkov izvajamo na podlagi zakonitega interesa pridobivanja potencialnih strank.
Zbrani podatki: Ime in priimek, e-pošta ali telefonska številka.
- Priprava ponudbe na podlagi vašega povpraševanja. Ponudbo vam pripravimo na podlagi predpogodbenega interesa.
Zbrani podatki: Ime in priimek ali naziv podjetja, naslov, e-pošta, telefonska številka, drugi podatki,ki so potrebni za pripravo ponudbe.
- Obveščanje in pošiljanje e-novic drugim prejemnikom, ki so podali soglasje za prejem. Na novice upravljavca se lahko prijavite na podlagi izpolnjenega spletnega obrazca, s katerim podate privolitev za prejem e-novic. Soglasje lahko brez kakršnihkoli posledic za vas kadarkoli prekličete.
Zbrani podatki: Ime in priimek, e-pošta.
- Obveščanje in pošiljanje e-novic na javno objavljene e-naslove. Obveščanje in pošiljanje e-novic na javno objavljene e-naslove izvajamo na podlagi našega zakonitega interesa ponuditi naše izdelke v B2B okolju, kot možnost sodelovanja v okviru poslovnih daril in/ali opremljanja poslovnih prostorov.
Zbrani podatki: e-pošta, naziv podjetja ali druge pravno organizacijske oblike.
- Izvajanje analiz za raziskovalne in statistične namene. Za lastne potrebe in izboljšanje storitev ter izdelkov izvajamo tudi statistično analizo naših strank. To obdelavo podatkov izvajamo na podlagi zakonitega interesa izvajanja statistike za lastne potrebe in izboljšavo ponudbe izdelkov in ostalih storitev.
Zbrani podatki: vsi podatki so v anonimizirani obliki, na podlagi katerih identifikacija posameznika ni mogoča. Več o analizah in raziskavah je zapisano v politiki piškotkov, saj analize izdelujemo na podlagi podatkov, ki jih prejmemo preko piškotkov ali s piškotki povezanimi tehnologijami.
Osebne podatke strank obdelujemo na podlagi naslednjih namenov:
- Izvedba spletnega nakupa (spletni nakup, dobava izdelkov, podpora strankam). Z oddajo vašega naročila stopite z nami v pogodbeno razmerje. To pogodbeno razmerje predstavlja tudi pravno podlago za obdelavo osebnih podatkov.
Zbrani podatki: Ime in priimek, naziv podjetja, davčna številka za DDV, naslov, e-pošta podatki o podanem (ali ne) soglasju za prijavo na e-novice, pomoč uporabniku na daljavo*, geslo*, seznam želja*.
*Osebni podatki, označeni z znakom (*) se zbirajo in obdelujejo le, če uporabnik uporablja storitve: nakupa na daljavo, registracija uporabniškega računa in seznam želja.
- Registracija uporabnikovega računa. Registracijo uporabniškega računa izvedemo na podlagi vašega soglasja. Z ustvarjenim računom lahko dostopate do svojih preteklih naročil, računov, si shranite način plačila in si tako olajšate morebite prihodnje nakupe. Soglasje lahko brez kakršnihkoli posledic za vas kadarkoli prekličete.
Zbrani podatki: Ime in priimek, rojstni datum, e-pošta, naslov, podatki o oddanem naročilu, podatki o preteklih nakupih, shranjeni načini plačila, seznam želja, podatki o naročnini na e-novice, podatki o soglasju za nakup na daljavo.
- Možnost izdelave seznama želja. Seznam želja izdelamo na podlagi vašega soglasja, podatkov iz predmetnega seznama pa ne uporabljamo za dodatne namene, temveč izključno za boljšo uporabniško izkušnjo. Soglasje lahko brez kakršnihkoli posledic za vas kadarkoli prekličete.
Zbrani podatki: Shranjeni izdelki, ki jih dodate na seznam želja.
- Možnost asistence pri izvedbi nakupa s funkcijo »nakup na daljavo«. Funkcija nakup na daljavo je posebna možnost, ki olajša uporabniku sam proces nakupa izdelkov in izboljša splošno uporabniško izkušnjo. Ta funkcija se aktivira na podlagi vašega soglasja, z njim pa omogočate trgovcu vpogled v vašo košarico in dovolite nakupu na daljavo. Tako asistent preko vašega registriranega računa dokonča nakup, vi pa na e-pošto dobite potrditveno sporočilo o naročilu in račun. Ko je ta plačan se izdelki pošljejo na vaš izbrani naslov. Soglasje lahko brez kakršnihkoli posledic za vas kadarkoli prekličete.
Zbrani podatki: podatki o vašem registriranem računu (ime, priimek, rojstni datum, naslov, e-pošta, shranjene nastavitve o izbranem načinu plačila), izdelki v košarici.
- Neposredno tržno komuniciranje z obstoječim strankami prek različnih komunikacijskih kanalov (pošiljanje e-pošte, SMS sporočil). Ko opravite nakup na naši spletni strani imamo na podlagi zakona o elektronski telekomunikaciji možnost obstoječim strankam pošiljati sporočila o nedokončanem nakupu v primeru izdelka v košarici, o posebnih ponudbah, akcijah ali novostih, razen v primeru, da izrecno prekličete soglasje ali izrazite svoje nestrinjanje s prejemanjem sporočil. Soglasje lahko brez kakršnihkoli posledic za vas kadarkoli prekličete.
Zbrani podatki: Ime in priimek, e-pošta ali telefonska številka, seznam košarice in preteklih nakupov, seznam želja, posameznikova aktivnost (kliki, odpiranje pošte, dodajanje izdelkov v košarico). Več o sledenju vaše aktivnosti je zapisano v politiki piškotkov, saj predmetne podatke pridobimo preko piškotkov ali s piškotki povezanimi tehnologijami.
- Izvajanje zakonskih obveznosti (npr. postopek uveljavljanja napake na izdelku in vračilo izdelkov, shranjevanje računov za potrebe davčne zakonodaje). Podatke, ki jih obdelujemo za namen izvajanja zakonskih obveznosti, obdelujemo na podlagi zakonodaje.
Zbrani podatki: Ime in priimek, naslov, telefon, e-pošta, št. naročila, št. računa, opis, št. TRR-ja in banka, ostali podatki so odvisni od posamične zakonske obveznosti.
- Uveljavljanje naših pravic in drugih pravnih zahtevkov. Zaradi potreb morebitnih pravnih zahtevkov ali uveljavljanja naših pravic, obdelujemo določene podatke, ki ste nam jih posredovali. Te podatke obdelujemo na podlagi zakonodaje.
Zbrani podatki: odvisno od predmetnega postopka.
Kaj pa obdelava za drug namen, kot tistega za katerega so bili podatki prvotno zbrani?
Obdelava za drug namen pomeni, ko se osebni podatki, ki so bili zbrani za določen namen, dalje obdelani še za kakšen drug namen. Takšne obdelave ne izvajamo. V primeru, da bi takšno obdelavo začeli izvajati, pa vas bomo o tem predhodno obvestili.
Prav tako ne izvajamo avtomatiziranega sprejemanja odločitev.
KOLIKO ČASA HRANIMO VAŠE PODATKE?
Zbrane osebne podatke hranimo toliko časa, da izpolnimo namen, za katerega smo jih zbrali. Ko je tak namen dosežen vse osebne podatke trajno uničimo in zbrišemo tako, da ni mogoča rekonstrukcija osebnih podatkov.
Vaše podatke hranimo v skladu z namenom obdelave, in sicer:
- Zagotavljanje informacij glede naših izdelkov in pomoč potencialnim strankam: podatke hranimo 2 meseca od zaključka komunikacije,
- Priprava ponudbe na podlagi vašega povpraševanja: podatke hranimo 2 leti po oddaji ponudbe,
- Obveščanje in pošiljanje e-novic vsem prijavljenim prejemnikom ali prejemnikom z javno dostopno e-pošto: podatke hranimo trajno do vašega preklica soglasja,
- Izvajanje analiz za raziskovalne in statistične namene: podatke hranimo trajno v anonimizirani obliki tako, da vas ni mogoče identificirati,
- Izvedba spletnega nakupa (spletni nakup, dobava izdelkov, podpora strankam): podatke hranimo 5 let po prenehanju pogodbe,
- Registracija uporabnikovega računa: podatke hranimo trajno oziroma do preklica,
- Možnost izdelave seznama želja: podatke hranimo trajno oziroma do preklica,
- Možnost asistence pri izvedbi nakupa s funkcijo »nakup na daljavo«: podatke hranimo trajno oziroma do preklica,
- Neposredno tržno komuniciranje z obstoječimi strankami: podatke hranimo trajno do vašega preklica soglasja,
- Izvajanje zakonskih obveznosti: skladno z zakonodajo (npr. račune hranimo 10 let),
- Uveljavljanje naših pravic in drugih pravnih zahtevkov: podatke hranimo skladno z zakonodajo.
KOMU POSREDUJEMO VAŠE OSEBNE PODATKE?
Osebne podatke skrbno varujemo in jih ne posredujemo tretjim osebam brez, da bi imeli ti z nami sklenjeno pisno pogodbo o obdelavi podatkov. Ker pogodbeni obdelovalci obdelujejo podatke v našem imenu in v okviru naših navodil, so dolžni spoštovati in zavezani zagotavljati enako raven varovanja vaših osebnih podatkov kot ga ima upravljavec.
Kar pomeni, da pogodbeni izvajalci vaših osebnih podatkov ne obdelujejo za lastne namene in jih, kot upravljavec, ne iznašajo v tretje države ali mednarodne organizacije izven območja Evropskega gospodarskega prostora (izven Evropske unije, Islandije, Norveške, Liechtensteina).
Ti pogodbeni obdelovalci so:
- ponudniki pošiljanja e-pošte,
- ponudniki IT storitev,
- ponudnki računovodskih storitev,
- ponudniki dostavnih služb .
Vaše osebne podatke upravljavec po potrebi posreduje tudi državnim organom, skladno z njegovimi zakonskimi obveznostmi.
Kaj pa družbena omrežja?
Upravljavec je prisoten tudi na socialnih omrežjih, in sicer Instagram in Facebook. Socialna omrežja uporabljamo za namene samopromocije, oglaševanja naših izdelkov ter interakcije z našimi sledilci, ki so lahko že obstoječe stranke ali pa le potencialni kupci.
Vsako socialno omrežje na svoji platformi obdeluje in zbira podatke na podlagi lastnih pravil zasebnosti, na katere upravljavec profila Dekor Deluxe nima vpliva in zanj ne prevzema odgovornosti.
Prosimo vas, da si pred kakršnokoli interakcijo na družbenih omrežjih, preberete politike zasebnosti nosilcev platform. Za lažjo dostop do potrebnih informacij vam spodaj ponujamo linke do njihovih politik zasebnosti:
KAKO VARUJEMO VAŠE OSEBNE PODATKE?
Upravljavec obdeluje vse podatke na varen, zakonit in transparenten način ter z uporabo različnih organizacijskih in tehničnih ukrepov zagotavlja visoko varnosti osebnih podatkov in jih na ta način zavaruje pred uničenjem, manipulacijo ali pred nepooblaščenimi posegi.
Pri čemer v spodnjem seznamu naštevamo najpomembnejše:
- Fizično varovanje naših poslovnih prostorov,
- Skrb za redno posodabljanje strojne in programske opreme, ki jo uporabljamo pri izvajanju storitev,
- Redno izobraževanje zaposlenih oseb upravljavca v zvezi z varstvom osebnih podatkov,
- Preprečevanje dostopa do podatkov tretjim osebam.
V primeru varnostnega incidenta bomo ukrepali tako, da bomo izvedli ukrepe, s katerimi bomo preprečili ali karseda zmanjšali škodo, ki bi lahko nastala kot posledica takšnega incidenta.
KAKŠNE PRAVICE IMATE NA VOLJO IN KAKO JIH UVELJAVITI?
Posamezniki imate v zvezi z obdelavo podatkov, ki se nanašajo na vas, naslednje pravica:
- Pravica do dostopa: ta pravica zajema pravico do prejema informacije ali obdelujemo vaše osebne podatke, kopijo katere vaše podatke obdelujemo, na kakšen način smo jih zbrali, za kakšne namene jih obdelujemo, koliko časa jih hranimo, ali v zvezi z vašimi podatki izvajamo nadaljnje obdelave kot je avtomatizirano odločanje ali profiliranje, komu jih posredujemo in ali jih posredujemo zunaj območja EU/EGP ter na kakšen način jim zagotavljamo varnost.
- Pravica do popravka: na podlagi te pravice imate pravico zahtevati popravo ali dopolnitev netočnih, nepopolnih ali zastarelih osebnih podatkov, ki jih obdelujemo o vas.
- Pravica do izpisa: kadarkoli lahko zahtevate, da vam vaše osebne podatke, ki jih obdelujemo, v kolikor bo to le tehnično izvedljivo, posredujemo v strukturirani in strojno berljivi obliki.
- Pravica do izbrisa: pravico imate zahtevati izbris vaših osebnih podatkov brez nepotrebnega odlašanja, še posebej v primeru, če prekličete dano soglasje. Vendar vam tega ne moremo zagotoviti vedno, kot npr. v primeru, da vaše podatke obdelujemo na podlagi še veljavnega pogodbenega odnosa ali zakonskih obveznosti, za katere še ni potekel rok hrambe.
- Pravica do omejitve obdelave: v kolikor menite, da vaši podatki, ki jih obdelujemo, niso pravilni, je obdelava nezakonita, ali pa bi namesto izbrisa želeli le bolj omejeno obdelavo vaših podatkov
- Pravica do preklica privolitve: kadarkoli naša obdelava temelji na vašem soglasju kot pravni podlagi, imate pravico da to soglasje, brez vseh negativnih posledic za vas, kadarkoli prekličete. To storite tako, da nam na e-mail posredujete svojo zahtevo, bolj podrobna navodila se nahajajo spodaj. V primeru preklica soglasja pa obstaja možnost, da vam po preklicu določenih storitev ne bomo mogli zagotavljati.
- Pravica do ugovora: kadarkoli vaše osebne podatke obdelujemo na podlagi zakonitega interesa ali v primeru tržne komunikacije, lahko ugovarjate obdelavi. Če bomo prejeli takšno zahtevo, bomo z obdelavo takoj prenehali, razen, če dokažemo nujne zakonite razloge za obdelavo, ki bi prevladali nad vašimi interesi in pravicami ali če obdelava poteka za uveljavljanje naših obrambnih pravnih zahtevkov.
- Pravica do prenosljivosti podatkov: kadar je le tehnično izvedljivo lahko zahtevate, da vaše osebne podatke, ki jih obdelujemo, posredujemo drugemu upravljavcu.
- Pravica do vložitve pritožbe pri Informacijskemu pooblaščencu: to pravico lahko uveljavljate ko menite, da je pri upravljavcu prišlo do kršitve varstva osebnih podatkov.
Zgoraj naštete pravice lahko kadarkoli uveljavite brezplačno tako, da nam pišete na e-naslov: kontakt@dekordeluxe.com z zadevo: Varstvo osebnih podatkov. V kolikor bodo vaše zahteve očitno neutemeljene ali pretirane, ker se ponavljajo, si pridržujemo pravico da od posameznika zahtevamo razumne stroške.
Na zahtevo vam bomo odgovorili v roku 30 dni od prejema, razen v primeru, ko zaradi obsežnosti zahteve to ne bo tehnično izvedljivo. O tem vas bomo predhodno ustrezno obvestili.
Pridržujemo si pravico, da vas v primeru, ko iz zahteve ne bo mogoče zanesljivo ugotoviti identitete posameznika, pozovemo na predložitev ustreznih osebnih podatkov, s katerimi vas bomo lahko ustrezno identificirali. Če tega ne boste upoštevali, vaše zahteve ne bomo obravnavali.
Politiko zasebnosti lahko kadarkoli spremenimo, veljavna pa bo s podatki o spremembah in začetku veljavnosti vselej objavljena na spletnem mestu:
https://www.dekordeluxe.com/si/privacy
Ljubljana, junij 2023