VARSTVO OSEBNIH PODATKOV

VARSTVO OSEBNIH PODATKOV

SMBI, spletna prodaja in druge storitve, Irena Vidmar s.p., matična št.: 7149794000 (v nadaljevanju samo kot »mi«) posveča varstvu osebnih podatkov veliko pozornost. V tem dokumentu so navedene informacije o tem, katere osebne podatke obdelujemo, še posebej o naših strankah in uporabnikih naše spletne trgovine, ali te podatke obdelujemo na podlagi podanega soglasja ali na drugi pravni podlagi, v kakšne konkretne namene jih uporabljamo, komu jih lahko posredujemo in kakšne so vaše pravice v povezavi z obdelavo vaših osebnih podatkov.

1. KAKŠNE OSEBNE PODATKE OBDELUJEMO?

Če uporabljate naše storitve, zbiramo različne vrste vaših podatkov, kot so vaše uporabniško ime in geslo, vaši kontaktni podatki in druge nastavitve. Sledimo temu, kakšne artikle si ogledujete v naši spletni trgovini, preko katere naprave ter katere izmed naših ponudb, posredovanih preko e-pošte, so vas zanimale. Na podlagi tega izdelujemo dodatne podatke, da bi vam lahko posredovali ponudbe po vaši želji ter da bi lahko v prihodnje našo spletno trgovino in storitve še izboljšali.Obdelujemo naslednje osebne podatke:

1. identifikacijski podatki, ki obsegajo predvsem ime in priimek, uporabniško ime in geslo ter ID za DDV, če ste pravna oseba;
2. kontaktni podatki, ki obsegajo osebne podatke, s pomočjo katerih lahko stopimo v stik z vami, predvsem e-naslov, telefonsko številko, naslov za dostavo, naslov za račun in vaše profile na družbenih omrežjih;
3. vaše nastavitve, ki obsegajo podatke o vašem računu, predvsem shranjene naslove za dostavo, profile, naročila na novice, članstva v programih zvestobe, nakupovalne sezname, iskane artikle, vaše ocene in komentarje o artiklih in storitvah;
4. podatke o vaših naročilih, ki obsegajo predvsem podatke o naročenih artiklih in načinu plačila, vključno s številko bančnega računa, ter podatke o reklamacijah;
5. podatke o vaših spletnih navadah, predvsem podatke o artiklih in storitvah, ki jih iščete, povezavah, na katere klikate, načinu iskanja in pomikanja po naši spletni strani in podatke o napravah, s katerih dostopate do spleta, kot so IP naslov in z njim povezana lokacija, ID naprave, njeni tehnični parametri, kot je operacijski sistem, različica, ločljivost zaslona, izbrani brskalnik in različica le-tega ter podatke, pridobljene iz piškotkov in podobnih tehnologij za prepoznavanje naprav;
6. podatke o vašem vedenju v povezavi z branjem sporočil, ki vam jih pošiljamo, predvsem čas, potreben za odprtje sporočila in podatke o napravah s katerih dostopate do spleta, kot so IP naslov in z njim povezana lokacija, ID naprave, njeni tehnični parametri, kot je operacijski sistem, različica, ločljivost zaslona, izbrani brskalnik in različica le-tega;
7. izpeljane podatke, med katere sodijo osebni podatki, pridobljeni iz vaših nastavitev, podatki o artiklih, ki jih pri nas kupite, podatki o vaših spletnih navadah in vedenju v povezavi z branjem sporočil, ki vam jih pošiljamo; gre predvsem za podatke o spolu, starosti, finančnih razmerah, potrošniških navadah in odnosu do različnih artiklov in storitev;

2. ZAKAJ OBDELUJEMO OSEBNE PODATKE IN ZAKAJ SMO DO TEGA UPRAVIČENI?

Vaše osebne podatke obdelujemo v različnih situacijah za različne namene. Če obiskujete spletne strani naše spletne trgovine, na katerih uporabljamo tudi piškotke, vaše podatke uporabljamo predvsem za ugotavljanje števila obiskovalcev in izboljševanje naših storitev. Če ste pri nas registrirani, vaše podatke uporabljamo za vodenje vašega računa in zagotavljanje s tem povezanih funkcionalnosti. Če pri nas opravite nakup, vaše podatke uporabljamo za obdelavo vašega naročila, zaščito naših pravnih zahtevkov in izpolnjevanje naših zakonskih obveznosti. S pomočjo vaših kontaktnih podatkov in drugih podatkov vam hkrati lahko prikazujemo in pošiljamo naše prilagojene ponudbe. Z vašim soglasjem podatke posredujemo tretjim osebam za prikazovanje ponudbe na drugih spletnih straneh kot tudi za to, da bi vam omogočili dostop do nekaterih dodatnih storitev. Do obdelave vaših osebnih podatkov imamo pravico na podlagi priprave ali izvajanja pogodbe z vami, upoštevanja pravnih obveznosti, naših zakonitih zahtevkov ali pa vašega soglasja.
V okviru naše dejavnosti obdelujemo osebne podatke za različne namene in v različnem obsegu, in sicer:
1. brez vašega soglasja na podlagi izvajanja pogodbe, našega zakonitega interesa ali z namenom izpolnjevanja pravnih obveznosti, oziroma
2. na podlagi vašega soglasja.
Kakšno obdelavo podatkov lahko izvajamo brez vašega soglasja, je odvisno od tega, s kakšnim namenom je ustrezna obdelava povezana in v kakšnem odnosu do nas nastopate – ali ste samo obiskovalec naše spletne trgovine, se pri nas registrirate ali pa kaj kupite. Vaše podatke lahko obdelujemo tudi v primeru, če ste naslovnik blaga ali storitev, ki so bili pri nas naročeni in če z nami komunicirate.

3. UPORABA OSEBNIH PODATKOV OBISKOVALCEV STRANI

Če obiščete spletno trgovino Smartiful.net, podatke o vašem obnašanju na spletu obdelujemo na podlagi našega zakonitega interesa (torej brez vašega soglasja) za namene:
• pridobivanja podatkov, na podlagi katerih bomo za vas lahko v prihodnje spletno trgovino izboljševali, da bi ustvarili boljše pogoje za nakupovanje; naš zakoniti interes je v tem primeru izboljševanje naših storitev za vas;
• ustvarjanja statistik in pregledov, predvsem sledenja številu obiskov naših spletnih strani oz. posameznih vsebin in merjenja učinkovitosti oglasov; naš zakoniti interes je v tem smislu merjenje učinkovitosti naših spletnih strani in stroškov za oglaševanje; v ta namen lahko preko vašega obnašanja na spletu pridobivamo in uporabljamo še druge izpeljane podatke; oziroma lahko izpeljane podatke posredujemo svojim partnerjem za obračunavanje provizije, kot je opisano v poglavju »Kdo ravna z vašimi osebnimi podatki in komu jih posredujemo«.
• testiranja novih funkcij in aplikacij pred uvedbo, da se lahko izognemo težavam z delovanjem teh novosti med dejanskim obratovanjem, ki bi lahko poslabšale vašo nakupovalno izkušnjo pri nas; naš zakoniti interes je v tem primeru brezhibno delovanje naših storitev za vas;
• ukrepov proti napadom naših spletnih strani in ogrozitvi njihovega delovanja ter za zagotavljanje varnosti vaših podatkov; naš zakoniti interes je v tem primeru brezhibno delovanje naših storitev za vas ter varnost vaših podatkov.
Podatke o vašem obnašanju na spletnih straneh ne pridobivamo samo preko piškotkov. Dopolnjujemo jih tudi z naslednjimi podatki:
• IP naslov vaše naprave (naslov vaše naprave, preko katere komunicirate z drugimi napravami v medmrežju);
• operacijski sistem vaše naprave, njegova različica in jezikovne nastavitve;
• brskalnik, ki ga uporabljate na svoji napravi, njegova različica in jezikovne nastavitve;
• spletni naslov (URL naslov) strani, s katere dostopate na našo spletno stran.
V ta namen osebne podatke uporabljamo največ 38 mesecev, podatke hranimo le v pseudonimizirani obliki.
Podatke o vašem obnašanju na spletnih straneh obdelujemo tudi na podlagi našega zakonitega interesa (torej brez vašega soglasja), in to v namen priprave prilagojenih ponudb in prikrojenih oglasov, ki jih prikazujemo na spletu. Naš zakoniti interes je v tem primeru čim bolje prikrojena in kar se da učinkovita ponudba za vas. Imenovane podatke v ta namen razširjamo tudi s pomočjo analize in iz njih pridobivamo izpeljane podatke. V skladu s temi podatki lahko razvrščamo naše uporabnike v različne skupine, pri čemer vsaka skupina prejema lastne prikrojene ponudbe. Če nato pri nas še kaj kupite, bomo v ta namen dodatno uporabili tudi podatke o vaših naročilih.
Če ste torej v naši spletni trgovini iskali Smartiful kavni lonček oziroma ste kliknili na ponudbo v e-sporočilu, ki smo vam ga poslali, se lahko ta Smartiful kavni lonček pri vašem naslednjem obisku prikaže na prvi strani naše spletne trgovine. Glede na to, kakšen Smartiful kavni lonček ste iskali, lahko ocenimo, v katero skupino strank spadate. Na podlagi tega vam v naši spletni trgovini lahko ponudimo še druge artikle, ki bi vas bi po naši oceni lahko zanimali.

6. ČE Z NAMI KOMUNICIRATE PREKO RAZLIČNIH KANALOV

Če z nami komunicirate preko različnih kanalov, elektronske pošte in družbenih omrežij, vaše identifikacijske in kontaktne podatke ter zapise medsebojne komunikacije, obdelujemo na podlagi našega zakonitega interesa (torej brez vašega soglasja) za namene:


• obdelave vaših zahtev; če ste pri nas opravili nakup in se vaša zahteva nanaša na naročilo, lahko obdelavo izvedemo na podlagi izvajanja pogodbe z vami;
• evidence vaših zahtev, da lahko preverjamo njihovo redno in pravočasno izpolnjevanje;
• dokazovanja, da smo prejeli in obdelali vašo zahtevo, npr. če pri nas na ta način naročite blago oziroma uveljavite reklamacijo;
• analize zahtev za izboljševanje kakovosti naših storitev.


V te namene hranimo osebne podatke za obdobje 3 mesecev. Če naročite oddate preko enega od naših kanalov, lahko podatke hranimo za zaščito pravnih zahtevkov za obdobje zastaranja 5 let in še 1 leto po poteku veljavnosti v zvezi s terjatvami, uveljavljenimi na koncu zastaranja. V primeru pravnih, upravnih ali drugih postopkov obdelujemo vaše osebne podatke v obsegu, ki je potreben za trajanje takega postopka, in preostanek obdobja zastaranja po njegovem prenehanju.

7. KDO OBDELUJE VAŠE OSEBNE PODATKE IN S KOM JIH DELIMO?

V večini primerov obdelujemo vaše podatke za lastne namene kot njihov upravljavec. V takšnem primeru vaše podatke posredujemo našim partnerjem za zagotavljanje plačil, prevoza in drugih zadev, povezanih z vašim naročilom. Podatke posredujemo tudi našim obdelovalcem, ki jih obdelujejo v skladu z našimi navodili. Z vašim soglasjem lahko podatke posredujemo tudi oglaševalskim in družbenim omrežjem za prikazovanje oglasov po meri na drugih spletnih straneh.


Vse opisane osebne podatke obdelujemo mi kot upravljavec. To pomeni, da mi določamo zgoraj opredeljene namene, v katere vaše osebne podatke zbiramo in načine obdelave ter odgovarjamo za ustrezno izvajanje le-te.

Vaše osebne podatke lahko posredujemo tudi drugim subjektom, ki imajo prav tako funkcijo upravljavca, in sicer:


• v zvezi z obdelavo vašega naročila našim partnerjem, ki so vključeni v obdelavo naročila, kot je navedeno v razdelku Če pri nas opravite nakup, konkretno pa
o partnerjem, ki upravljajo s plačilnimi sistemi za zagotavljanje plačil, še posebej v zvezi s plačilnimi karticami (INPisarna d.o.o., Paypall Inc., Abanka d.d.)
o transportnim partnerjem, predvsem družbam Pošta Slovenije d.o.o. in DHL Ekspress (Slovenija) d.o.o., če vam dostavljajo naročeno blago;
o dobavitelju blaga ali servisnemu centru pripadajočega proizvajalca v zvezi z reklamacijo naročenega blaga ali storitve;
• na podlagi vašega soglasja oglaševalskim in družbenim omrežjem, kot je opisano v razdelku Uporaba piškotkov in drugih tehnologij, posredovanje podatkov oglaševalskim in družbenim omrežjem, in sicer poimensko:
o Google Ireland Limited (registrska številka: 368047), s sedežem Gordon House, Barrow Street, Dublin 4, Irska; politika zasebnosti družbe je na voljo tu: https://policies.google.com/technologies/ads
o Facebook Ireland Limited, s sedežem 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, D02 X525, Irska; politika zasebnosti družbe je na voljo tu: https://cs-cz.facebook.com/about/privacy
o Instagram Inc.
o Pinterest, Cold Brew Labs, Inc.

8. IZ KATERIH VIROV PRIDOBIVAMO OSEBNE PODATKE? 

Osebne podatke večinoma pridobivamo neposredno od vas preko naše spletne trgovine ali pri komunikacijiz vami. Nekatere druge podatke pa lahko dobivamo tudi od naših partnerjev, npr. bank ali transportnih družb.


Večinoma obdelujemo osebne podatke, ki nam jih zagotovite neposredno v okviru naročanja artiklov in storitev, med ustvaritvijo in uporabo računa ali pri komunikaciji z nami, na primer s klicnim centrom. Osebne podatke neposredno od vas pridobivamo tudi s spremljanjem vaših spletnih navad med brskanjem po naši spletni trgovini ali ob branju naših sporočil.


Če pri nas opravite nakup, lahko v zvezi z izvajanjem sklenjene kupoprodajne pogodbe prejmemo dodatne podatke o vaših naročilih s strani bank, naših partnerjev, ki upravljajo plačilne sisteme, in transportnih partnerjev, npr. podatke o številki vašega računa, uspešno izvedenih plačilih ali dostavi in prevzemu blaga.

9. POSREDOVANJE PODATKOV IZVEN DRŽAV EU

Vaše osebne podatke lahko v nekaterih primerih posredujemo tudi v države, ki niso članice Evropskega gospodarskega prostora.

V okviru posredovanja podatkov prejemnikom, ki so navedeni v razdelku “Kdo obdeluje vaše osebne podatke in s kom jih delimo?”, lahko vaše podatke posredujemo tudi v tretje države izven Evropskega gospodarskega prostora, v katerih ni nujno zagotovljena ustrezna raven varstva osebnih podatkov. Vsako tovrstno posredovanje bo izvedeno le v primeru, da se dotični prejemnik zaveže, da bo upošteval standardne pogodbene določbe izdane s strani Evropske komisije, ki so dostopne na naslovu http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2004:385:0074:0084:CS:PDF

10. KAKŠNE SO VAŠE PRAVICE V POVEZAVI Z OBDELAVO OSEBNIH PODATKOV?

V povezavi z vašimi osebnimi podatki imate številne pravice. Te vključujejo pravico do dostopa, pregleda, izbrisa in omejitve obdelave, prenosa, ugovora in pritožbe.
Tako kot imamo mi svoje pravice in obveznosti glede obdelave vaših osebnih podatkov, imate tudi vi v povezavi z obdelavo vaših osebnih podatkov določene pravice. Te pravice vključujejo:


Pravica do seznanitve:
Preprosto povedano, imate pravico, da izveste, kakšne podatke o vas zbiramo, v kakšne namene in kako dolgo, od kod vaše osebne podatke pridobivamo, komu jih posredujemo, kdo jih poleg nas še obdeluje in kakšne so vaše druge pravice v povezavi z obdelavo vaših osebnih podatkov. To vse si lahko preberete v dokumentu »Varstvo osebnih podatkov strank«. Če pa vseeno niste povsem prepričani, katere osebne podatke o vas zbiramo, od nas lahko zahtevate potrdilo o tem, ali osebne podatke v zvezi z vami zbiramo ali ne, in če jih, imate pravico, da se s temi podatki seznanite. Skladno s pravico do seznanitve lahko od nas zahtevate kopijo obdelovanih podatkov, pri čemer vam bomo prvo kopijo zagotovili brezplačno, vsako nadaljnjo pa proti plačilu.


Pravica do popravka:

Motiti se je človeško. Če opazite, da so osebni podatki, ki jih o vas hranimo, napačni ali nepopolni, imate pravico, da zahtevate, da jih čim prej popravimo oziroma dopolnimo.


Pravica do izbrisa:
V nekaterih primerih imate pravico do izbrisa vaših osebnih podatkov. Vaše osebne podatke bomo v najkrajšem možnem času izbrisali, če je izpolnjen kateri od naslednjih razlogov:
• vaših osebnih podatkov v namene, v katere smo jih obdelali, ne potrebujemo več;
• umaknili ste soglasje z obdelavo osebnih podatkov, pri čemer gre za podatke, za obdelavo katerih je vaše soglasje nujno, mi pa hkrati nimamo drugega razloga za nadaljnjo obdelavo teh podatkov;
• uveljavili ste svojo pravico do ugovora proti obdelavi podatkov (glej nižje razdelek Pravica do ugovora proti obdelavi podatkov) za osebne podatke, ki jih obdelujemo na podlagi našega zakonitega interesa, in mi spoznamo, da zakonitih interesov, ki bi upravičevali nadaljnjo obdelavo teh podatkov, več nimamo ali
• domnevate, da obdelava osebnih podatkov, ki jo izvajamo, ni več v skladu s splošno zavezujočimi pravnimi predpisi.

Prosimo pa, da se zavedate, da, tudi če bo kateri od opisanih razlogov izpolnjen, to ne pomeni, da bodo vsi vaši osebni podatki kar takoj izbrisani. Te pravice pa ni mogoče uveljaviti v primeru, da je obdelava vaših osebnih podatkov še naprej nujna za izpolnjevanje naših zakonskih obveznosti ali za določitev, izvedbo ali obrambo naših pravnih zahtevkov (glej razdelek Zakaj obdelujemo osebne podatke in zakaj smo do tega upravičeni?).


Pravica do omejitve obdelave podatkov:
V nekaterih primerih lahko poleg pravice do izbrisa uveljavite tudi pravico do omejitve obdelave osebnih podatkov. Ta pravica vam omogoča, da v določenih primerih zahtevate, da se vaše osebne podatke posebej označi in izvzame iz kakršnihkoli postopkov obdelave – v tem primeru je učinek časovno omejen (in ne trajen kot pri pravici do izbrisa). Obdelavo osebnih podatkov moramo omejiti:
• če spodbijate točnost osebnih podatkov, dokler se ne dogovorimo, kateri podatki so pravilni;
• če vaše osebne podatke obdelujemo brez ustrezne pravne podlage (npr. nad predvidenim obsegom), vi pa boste namesto izbrisa takšnih podatkov dali prednost le njihovi omejitvi (npr. če boste predvidevali, da nam boste v prihodnje te podatke vseeno zagotovili);
• če vaših osebnih podatkov več ne potrebujemo v zgoraj opisane namene, vi pa jih potrebujete za določitev, izvedbo ali obrambo svojih pravnih zahtevkov, ali
• če vložite ugovor proti obdelavi podatkov. Pravica do ugovora je podrobneje opisana spodaj pod naslovom Pravica do vložitve ugovora proti obdelavi podatkov). V času obravnave vašega ugovora moramo obdelavo vaših osebnih podatkov omejiti.


Pravica do prenosljivosti podatkov:
Imate pravico, da od nas pridobite vse svoje osebne podatke, ki ste nam jih zagotovili in ki jih obdelujemo na podlagi vašega soglasja (glej razdelek Če nam podate svoje soglasje) in na podlagi izvajanja pogodbe. Vaše osebne podatke vam posredujemo v strukturirani, ustaljeni in strojno čitljivi obliki. Enostaven prenos podatkov je mogoč samo za podatke, ki jih avtomatizirano obdelujemo v naših elektronskih podatkovnih zbirkah.


Pravica do ugovora proti obdelavi podatkov:
Na podlagi razlogov, povezanih z vašim posebnim položajem, imate pravico do ugovora proti obdelavi osebnih podatkov, ki temelji na točki (e) ali (f) člena 6(1) UREDBE (EU) 2016/679 ter do ugovora proti obdelavi podatkov za namene neposrednega trženja (glej razdelek Zakaj obdelujemo osebne podatke in zakaj smo do tega upravičeni?). Vaše podatke bomo takoj prenehali obdelovati za tržne dejavnosti; v drugih primerih bomo storili enako, v kolikor ne bomo imeli zakonitih razlogov za obdelavo, ki prevladajo nad vašimi pravicami ali za uveljavljanje pravnih zahtevkov.


Pravica do pritožbe:
Uveljavitev zgoraj navedenih pravic nikakor ne vpliva na vašo pravico, da vložite pritožbo pri pristojnem organu. To pravico lahko uveljavite zlasti v primeru, če domnevate, da vaše osebne podatke obdelujemo neupravičeno oziroma v nasprotju s splošno zavezujočimi pravnimi predpisi. Nad obdelavo podatkov, ki jo izvajamo z naše strani, se lahko pritožite Informacijskemu pooblaščencu na naslov Zaloška cesta 59, 1000 Ljubljana.


Podatki podjetja:
Irena Vidmar s.p.
Brodarjev trg 1
1000 Ljubljana

Davčna številka: 25191527
Matična številka: 7149794000