Ta politika zasebnosti pojasnjuje vrsto, obseg in namen obdelave osebnih podatkov s strani upravljavca v okviru uporabe spletne strani in z njo povezanih storitev. Upravljavec se zavezuje k spoštovanju veljavne zakonodaje o varstvu podatkov, zlasti Splošne uredbe o varstvu podatkov (GDPR) Evropske unije, nemškega zveznega zakona o varstvu podatkov (BDSG) ter Zakona o varstvu podatkov na področju telekomunikacij in telemedijev (TTDSG).
Osebni podatki so vse informacije, ki se nanašajo na določeno ali določljivo fizično osebo. To vključuje na primer ime, naslov, e-poštni naslov ali IP naslov. Obdelava takih podatkov vedno poteka v skladu z veljavnimi zakonskimi določbami in spodaj navedenimi pravili.
Obdelava osebnih podatkov s strani upravljavca temelji izključno na eni ali več naslednjih pravnih podlag v skladu s 6. členom(1) GDPR:
Upravljavec lahko zbira in obdeluje naslednje kategorije osebnih podatkov:
Identifikacijski podatki: ime, datum rojstva, po potrebi podatki osebnega dokumenta za verifikacijo.
Kontaktni podatki: e-poštni naslov, poštni naslov, telefonska številka.
Finančni podatki: plačilne informacije, zgodovina transakcij.
Tehnični in uporabniški podatki: IP naslov, podatki o napravi, vrsta brskalnika, čas dostopa, podatki o uporabi spletne strani.
Komunikacijski podatki: vsebina komunikacije pri povpraševanjih ali podpornih zahtevah.
Osebni podatki se obdelujejo za naslednje namene:
za zagotavljanje in vzdrževanje funkcionalnosti spletne strani in ponujenih storitev.
za obdelavo transakcij in izpolnjevanje pogodbenih obveznosti.
za komunikacijo z uporabniki, zlasti pri podpornih zahtevah ali posredovanju pomembnih informacij.
za izpolnjevanje zakonskih in regulativnih zahtev, kot so starostna verifikacija, preprečevanje pranja denarja in druge zakonske obveznosti.
za izboljšanje uporabniške izkušnje ter zagotavljanje varnosti sistemov in podatkov.
za preprečevanje goljufij in zlorab.
Osebni podatki se hranijo le toliko časa, kolikor je potrebno za izpolnitev namenov, za katere so bili zbrani, oziroma kolikor to zahtevajo zakonski roki hrambe. Po izteku namena oziroma zakonskih rokov se podatki izbrišejo ali anonimizirajo v skladu z veljavno zakonodajo. To vključuje predvsem poslovne in davčne roke hrambe, ki v Nemčiji lahko trajajo do deset let.
Osebni podatki se tretjim osebam posredujejo le, kadar je to potrebno za izvajanje pogodbe, izpolnjevanje zakonskih obveznosti ali varovanje zakonitih interesov upravljavca. To lahko vključuje:
ponudnike storitev, ki delujejo v imenu upravljavca (npr. plačilni in IT ponudniki), ki so pogodbeno zavezani k varstvu podatkov.
organe oblasti in državne institucije, kadar obstaja zakonska obveznost razkritja (npr. davčni organi, organi pregona).
pri prenosu podatkov v države zunaj Evropskega gospodarskega prostora (EGP) upravljavec zagotavlja ustrezna varovala v skladu s 44. in naslednjimi členi GDPR (npr. standardne pogodbene klavzule EU).
Kot posameznik imate v skladu z GDPR naslednje pravice:
pravica do dostopa (15. člen GDPR): zahtevate lahko informacije o svojih osebnih podatkih.
pravica do popravka (16. člen GDPR): zahtevate lahko popravek netočnih ali dopolnitev nepopolnih podatkov.
pravica do izbrisa (17. člen GDPR): zahtevate lahko izbris podatkov, če ni zakonskih obveznosti hrambe.
pravica do omejitve obdelave (18. člen GDPR).
pravica do prenosljivosti podatkov (20. člen GDPR).
pravica do ugovora (21. člen GDPR).
pravica do preklica privolitve (7. člen(3) GDPR): privolitev lahko kadar koli prekličete z učinkom za naprej.
pravica do pritožbe pri nadzornem organu (77. člen GDPR).
Upravljavec uporablja tehnične in organizacijske varnostne ukrepe za zaščito podatkov pred naključnimi ali namernimi manipulacijami, izgubo, uničenjem ali nepooblaščenim dostopom. Varnostni ukrepi se stalno izboljšujejo glede na tehnološki razvoj. To vključuje šifriranje (SSL/TLS), požarne zidove in nadzor dostopa.