POLITIKA ZASEBNOSTI
VARSTVO PODATKOV IN ZASEBNOST
V SB Group d.o.o. veliko pozornosti namenjamo varstvu vaših osebnih podatkov. Spoštujemo vašo zasebnost in podatke varujemo skrbno in v skladu z veljavnimi zakoni. Vaše podatke zbiramo in obdelujemo le, če imamo za to pravno podlago, in le v obsegu, ki je strogo potreben za dosego namena obdelave osebnih podatkov.
Spodaj so naši kontaktni podatki kot upravljavca osebnih podatkov, informacije o tem, katere osebne podatke obdelujemo, na kakšni pravni podlagi, za katere posebne namene, komu jih lahko posredujemo, katere piškotke uporabljamo in za katere namene ter kakšne so vaše pravice v zvezi z obdelavo vaših osebnih podatkov.
I. Kdo smo in kje nas lahko kontaktirate?
Informacije o nas kot upravljavcu podatkov:
|
Ime podjetja: |
SB Group podjetje za trgovino in posredništvo d.o.o. |
|
Kratko ime podjetja: |
SB Group d.o.o. |
|
Sedež: |
Ljubljana |
|
Poslovni naslov: |
Tržaška cesta 202, 1000 Ljubljana |
|
Registrska številka: |
7078021000 |
|
Davčna številka: |
SI 36423912 |
|
e-poštni naslov: |
info@sailbrace.com |
II. Katere podatke obdelujemo, za katere namene, zakaj smo za to pooblaščeni, komu in kam jih posredujemo ter kako dolgo jih hranimo?
Vaše podatke ali podatke, ki se nanašajo na vas, obdelujemo v različnih situacijah za različne namene. Da bi bila obdelava vaših osebnih podatkov čim bolj pregledna, smo spodaj ločili različne situacije, v katerih obdelujemo vaše podatke. Za vsako situacijo smo pojasnili, katere podatke obdelujemo, za katere namene, zakaj smo za to pooblaščeni, komu podatke posredujemo, kako dolgo jih hranimo in druge informacije, ki so pomembne, da lahko razumete naravo obdelave vaših podatkov.
II.1) Če obiščete našo spletno trgovino
Ko obiščete našo spletno stran ali spletno trgovino (v nadaljevanju: "spletna trgovina"), obdelujemo vaše podatke z namenom zagotavljanja varnega in učinkovitega delovanja spletne trgovine, z namenom analize vedenja v naši spletni trgovini za izboljšanje funkcionalnosti spletne strani in optimizacijo prikaza naših ponudb ter z namenom prikaza personaliziranih ponudb.
a) Delovanje spletne trgovine
Naša spletna trgovina deluje na platformi Shopify. Delovanje spletne trgovine je omogočeno z nujnimi piškotki platforme Shopify, ki jih nastavi naša domena. Piškotki so majhne besedilne datoteke, ki jih shranjujemo na vašo napravo (računalnik, mobilni telefon ali tablico) in jih posledično beremo iz nje. Ti piškotki npr. omogočajo varno delovanje spletne trgovine, identifikacijo in odpravo napak pri delovanju spletne trgovine, identifikacijo pri preklapljanju med posameznimi spletnimi stranmi naše domene in ponovne obiske, kar preprečuje izbris vašega nakupovalnega vozička, omogočajo shranjevanje vaših nastavitev piškotkov itd. Če v brskalniku onemogočite piškotke, spletna trgovina morda ne bo delovala pravilno.
Piškotki in tehnologije:
|
Piškotek |
Namen in delovanje |
Trajanje |
Katera domena nastavi piškotek? |
|
_ab |
Uporablja se za dostop do administratorja. |
Ena seja |
www.sailbrace.com |
|
_secure_session_id |
Uporablja se za zagotavljanje navigacije obiskovalcu skozi spletno trgovino. |
1 dan |
www.sailbrace.com |
|
Voziček |
Uporablja se za zagotavljanje delovanja spletnega nakupovalnega vozička. |
14 dni |
www.sailbrace.com |
|
voziček |
|||
|
cart_ver |
|||
|
cart_ts |
Uporablja se v povezavi z delovanjem spletne blagajne. |
14 dni |
www.sailbrace.com |
|
cart_sig |
|
||
|
checkout_token |
1 leto |
||
|
blagajna |
3 tedne |
||
|
Skrivnost |
Ena seja |
||
|
tracked_start_checkout |
1 leto |
||
|
Secure_customer_sig |
Uporablja se v povezavi z uporabnikovo prijavo v račun na spletni strani. |
20 let |
www.sailbrace.com |
|
cookieconsent_status |
Pove nam, ali ste že dali soglasje za uporabo piškotkov ali shrani vaše soglasje. |
1 leto |
www.sailbrace.com |
|
cookieconsent_preferences_disabled |
Pove nam, ali ste zavrnili soglasje za uporabo piškotkov, in shrani vašo odločitev. |
1 leto |
www.sailbrace.com |
|
__cfduid |
Piškotek se uporablja za storitev CDN (content delivery network) za identifikacijo posameznih strank po skupnem IP-naslovu in za uporabo varnostnih nastavitev za vsakega uporabnika. Piškotek ne ustreza nobeni uporabniški ID v spletni trgovini in ne shranjuje nobenih podatkov, na podlagi katerih bi bilo mogoče uporabnika identificirati. |
1 mesec |
www.sailbrace.com |
- Informacije, ki jih pridobivamo in obdelujemo: informacije o tem, kako dostopate do naših spletnih strani, vaš račun in platformo Shopify, vključno z informacijami o napravi in brskalniku, ki ju uporabljate, vaši omrežni povezavi in vaši IP-naslovu.
- Podlaga za pridobivanje in obdelavo podatkov: v našem legitimnem interesu je, da vam lahko zagotovimo varno in učinkovito storitev spletne prodaje.
- Prenos podatkov: podatki se posredujejo Shopify International Ltd., ki je vpisan na Irskem (2nd Floor 1-2 Victoria Buildings, Haddington Road, Dublin 4 D04 Xn32 Ireland, Dublin 4, Dublin, D04xn32) in deluje kot naš obdelovalec podatkov. Shopify International Ltd. lahko obdeluje podatke za namene zagotavljanja storitev delovanja spletne trgovine. Kot del zagotavljanja storitev lahko Shopify International Ltd. prenese podatke svojim podobdelovalcem (trenutni seznam podobdelovalcev je na voljo na naslednji povezavi: https://help.shopify.com/en/manual/your-account/privacy/GDPR/subprocessors), podatki pa se lahko prenesejo tudi v druge države, vključno s Kanado, na podlagi odločbe Komisije o ustreznosti ter v Združene države na podlagi standardnih pogodbenih določil. Politika zasebnosti obdelovalca je na voljo na tej povezavi: https://www.shopify.com/legal/privacy/customers. Shopify International Ltd. prav tako določenim informacijam posreduje MaxMind, Inc., ki je vpisan v Združenih državah Amerike (14 Spring St # 3, Waltham, MA 02451, Združene države), ki obdeluje osebne podatke kot samostojni upravljavec za zagotavljanje ocene tveganja, ki lahko zazna goljufive transakcije, takšna obdelava pa vključuje tudi avtomatizirano odločanje. Če se podatki prenesejo v ZDA, obstaja tveganje, da bodo ameriške oblasti vaše podatke obdelovale zaradi nadzornih in spremljevalnih ukrepov, za katere morda ne bodo na voljo pravna sredstva.
- Obdobje hrambe/obdelave: podatki se hranijo in obdelujejo za trajanje vsakega piškotka.
b) Analitika
Uporabljamo piškotke in druge spletne sledilce za analizo vedenja v naši spletni trgovini. Uporabljamo piškotke in druge tehnologije ter obdelujemo podatke na podlagi vašega soglasja, ki ga lahko aktivno podate ob obisku naše spletne trgovine. Podatke, ki jih pridobimo, uporabljamo za ustvarjanje statistik in pregledov, zlasti za sledenje številu obiskov naših spletnih strani ali posamezne vsebine, za merjenje učinkovitosti oglasov ter za izboljšanje uporabniške izkušnje in za to, da je vsebina spletne trgovine še bolj prijazna, zanimiva in prilagojena vašim potrebam.
i. Shopify Analytics
- Piškotki in druge tehnologije:
|
Piškotek |
Namen in delovanje |
Trajanje |
Katera domena nastavi piškotek? |
|
_orig_referrer |
Uporabljajo se za sledenje pristajalnim stranem. |
14 dni |
www.sailbrace.com |
|
_landing_page |
|||
|
|
|
|
|
|
_shopify_fs |
Piškotki se uporabljajo za izvajanje Shopify analitike. |
1 leto |
www.sailbrace.com |
|
_shopify_s |
30 minut |
||
|
_shopify_uniq |
Polnoč (po času obiskovalca) naslednji dan. |
||
|
_shopify_visit |
30 minut |
||
|
_shopify_y |
1 leto |
||
|
_y |
1 leto |
||
|
_shopify_sa_t |
Piškotki se uporabljajo za trženje in analitiko napotitev. |
30 minut |
www.sailbrace.com |
|
_shopify_sa_p |
- Informacije, ki jih pridobivamo in obdelujemo: informacije in podrobnosti o tem, kako brskate po naših spletnih mestih in platformi, število obiskovalcev spletne trgovine itd., kjer se lahko obdelujejo podatki, kot so informacije o napravi in brskalniku, ki ga uporabljate, vaši omrežni povezavi in vaš IP naslov.
- Podlaga za pridobivanje in obdelavo podatkov za analitične namene: vaše soglasje.
- Prenos podatkov: podatki se posredujejo podjetju Shopify International Ltd., registriranemu na Irskem (2nd Floor 1-2 Victoria Buildings, Haddington Road, Dublin 4 D04 Xn32 Ireland, Dublin 4, Dublin, D04xn32), ki deluje kot naš obdelovalec podatkov. Shopify International Ltd. lahko obdeluje podatke za namene zagotavljanja analitičnih storitev, npr. glede števila obiskovalcev spletne trgovine, njihovega vedenja itd. Kot del zagotavljanja storitev lahko Shopify International Ltd. prenese podatke svojim podobdelovalcem (trenutni seznam podobdelovalcev je na voljo na naslednji povezavi: https://help.shopify.com/en/manual/your-account/privacy/GDPR/subprocessors), in podatki se lahko prenesejo tudi v druge države, vključno s Kanado, na podlagi odločbe Evropske komisije o ustreznosti in v Združene države na podlagi standardnih pogodbenih določil. Politika zasebnosti obdelovalca je na voljo na tej povezavi: https://www.shopify.com/legal/privacy/customers. Shopify International Ltd. prav tako zagotavlja določene informacije podjetju MaxMind, Inc., registriranemu v Združenih državah (14 Spring St # 3, Waltham, MA 02451, Združene države), ki obdeluje osebne podatke kot samostojni upravljavec za zagotavljanje ocene tveganja, ki lahko zazna goljufive transakcije, takšna obdelava vključuje tudi avtomatizirano odločanje. Če se podatki prenesejo v ZDA, obstaja tveganje, da bodo ameriške oblasti obdelovale vaše podatke zaradi nadzornih in spremljevalnih ukrepov, za katere morda ni pravnih sredstev.
- Obdobje hrambe/obdelave: podatki se hranijo in obdelujejo za trajanje vsakega piškotka.
Google Analytics
- Piškotki in druge tehnologije:
|
Piškotek |
Namen in delovanje |
Trajanje |
Katera domena nastavi piškotek? |
|
_ga |
To je glavna piškotka, ki jo uporablja Google Analytics. Piškotek omogoča storitvi, da loči enega uporabnika od drugega. Uporablja se za izračun podatkov o obiskovalcih, sejah, kampanjah in za spremljanje uporabe spletnega mesta za analitično poročilo spletnega mesta. Piškotek shranjuje podatke anonimno in dodeli naključno generirano številko za identifikacijo edinstvenih obiskovalcev. |
2 leti |
www.sailbrace.com |
|
_gid |
Piškotek omogoča storitvi, da loči enega uporabnika od drugega. Piškotek se uporablja za shranjevanje informacij o tem, kako obiskovalci uporabljajo spletno stran, in pomaga ustvariti analitično poročilo o delovanju strani. Zbrani podatki, vključno s številom obiskovalcev, virom, od kod prihajajo, in obiskanimi stranmi, so zbrani v anonimni obliki. |
24 ur |
www.sailbrace.com |
|
_gat |
Uporablja se za omejitev števila zahtevkov na spletni strani. |
1 minuta ali ena seja |
www.sailbrace.com |
|
_utma |
Uporablja se za ločevanje uporabnikov in sej. Poleg tega ta piškotek vsebuje edinstveno ID, ki ga Google Analytics uporablja za zagotavljanje veljavnosti in dostopnosti piškotka kot dodatni varnostni ukrep. Piškotek se ustvari, ko se izvede javascript in ni obstoječih _utma piškotkov. Piškotek se posodablja vsakič, ko se podatki pošljejo Google Analytics. |
2 leti |
www.sailbrace.com |
- Informacije, ki jih pridobivamo in obdelujemo: spletni identifikatorji, vključno z identifikatorji piškotkov, internetnimi protokolnimi naslovi in identifikatorji naprav, identifikatorji strank.
- Namen obdelave: za izračun podatkov o obiskovalcih, sejah in kampanjah, za spremljanje uporabe spletne strani, za izdelavo analitičnega poročila o spletni strani, kako obiskovalci uporabljajo spletno stran, od kod prihajajo in kako spletna stran deluje.
- Podlaga za pridobivanje in obdelavo podatkov za zgoraj opisane namene analitike: vaš soglasje.
- Prenos in obdelava podatkov: Google Ireland Limited, registrirano na Irskem (Google Building Gordon House, Barrow St, Dublin 4, Irska) deluje kot naš obdelovalec podatkov za namene izvajanja analitike, kot je opisano zgoraj. Podjetje lahko podatke prenese tudi svojim podizvajalcem (trenutni seznam podizvajalcev je na voljo na: privacy.google.com/businesses/subprocessors). Če se podatki prenesejo izven EGP, Švice ali Združenega kraljestva v državo, kjer ni vzpostavljena ustrezna raven zaščite, se podatki posredujejo Google LLC, registriranemu v ZDA (1600 Amphitheater Parkway, Mountain View, Kalifornija) na podlagi standardnih pogodbenih določil. Za namene zagotavljanja storitev lahko Google LLC podatke prenese tudi svojim podizvajalcem, prav tako pa se podatki lahko prenesejo v države, ki nimajo ustrezne ravni varstva podatkov, na podlagi standardnih pogodbenih določil. Več o tem, kako Google obdeluje podatke, lahko preberete na naslednji povezavi: google.com/policies/privacy/partners/. Politika zasebnosti je na voljo na naslednji povezavi: https://policies.google.com/privacy?hl=en_US. Če se podatki prenesejo v ZDA, obstaja tveganje, da bodo ameriške oblasti obdelovale vaše podatke zaradi ukrepov nadzora in spremljanja, za katere morda ne bodo na voljo pravna sredstva.
- Obdobje hrambe/obdelave: podatki se hranijo in obdelujejo za trajanje vsakega piškotka.
c) Prilagojene ponudbe in trženje
i. Spletni vtičniki (AddThis)
- Piškotki in druge tehnologije: piškotki __atuvs in __atuvc, ki se uporabljata z orodjem AddThis za deljenje vsebin v spletni trgovini prek družbenih omrežij. Piškotek nastavi domena www.sailbrace.com. Trajanje piškotkov je 2 leti. Orodja AddThis uporabljajo tudi druge tehnologije sledenja brez piškotkov, kot so oznake pikslov in identifikatorji naprav.
- Podatki: lahko se obdelujejo podatki, kot so edinstvene identifikacije, npr. ID piškotka v vašem brskalniku; IP naslovi in informacije, pridobljene iz IP naslovov, kot je geografska lokacija; informacije o vaši napravi, kot so brskalnik, tip naprave, operacijski sistem, prisotnost ali uporaba "aplikacij", ločljivost zaslona ali želeni jezik; datum in čas obiska spletne strani; referenčni URL itd. Osebni podatki o vas so lahko povezani s segmenti interesov ali profili kot del zagotavljanja storitev AddThis strankam ali partnerjem Oracle America, Inc..
- Prenos podatkov: Zbiramo in prenašamo podatke podjetju Oracle America, Inc., vpisanemu v ZDA (500 Oracle Parkway Redwood Shores, CA 94065 Združene države), na podlagi vašega soglasja, ki jih obdeluje kot samostojni upravljavec za različne namene, kot je npr. omogočanje funkcionalnosti orodij AddThis, omogočanje strankam in partnerjem trženje teh izdelkov in storitev, za ciljno trženje itd. Prenos podatkov podjetju Oracle America, Inc. je predmet standardnih pogodbenih določil Evropske komisije. Oracle America, Inc. lahko podatke prenese tudi drugim entitetam v skupini (na voljo na naslednji povezavi https://www.oracle.com/corporate/contact/global.html#americas) kot tudi drugim partnerjem in strankam. O obdelavi podatkov in obdobju hrambe podatkov pri Oracle America, Inc. lahko preberete na naslednji povezavi: https://www.oracle.com/legal/privacy/addthis-privacy-policy.html. Če se podatki prenesejo v ZDA, obstaja tveganje, da bodo ameriške oblasti vaše podatke obdelovale zaradi nadzornih in spremljevalnih ukrepov, za katere morda ne bodo na voljo pravna sredstva.
ii. Facebook orodja:
- Piškotki in druge tehnologije: Uporabljamo različna Facebook orodja za namen ciljanega trženja naših izdelkov ter analize in izboljšave trženja, ki vključujejo uporabo piškotkov in drugih spletnih tehnologij za sledenje (spletni baconi, piksli itd.), kot je npr. Facebook JavaScript pixel.
|
Piškotek |
Namen in delovanje |
Trajanje |
Katera domena nastavi piškotek? |
|
_fbp |
Piškotek identificira brskalnike za namen zagotavljanja oglaševalskih in analitičnih storitev spletnih strani. Piškotek pomaga meriti uspešnost oglaševalskih kampanj s Facebook orodji. |
90 dni |
www.sailbrace.com |
|
_fr |
Piškotek se uporablja za prikazovanje, merjenje in izboljšanje relevantnosti oglasov. |
90 dni |
domena .facebook.com |
- Informacije, ki jih pridobivamo in obdelujemo: informacije o vaši napravi, opravljenih nakupih, ogledanih oglasih, ne glede na to, ali imate Facebook račun in ali ste prijavljeni v Facebook, informacije o vaših dejanjih in nakupih v spletni trgovini itd.
- Namen obdelave: podatki se obdelujejo za namene analitike in merjenja (v zvezi z našimi oglaševalskimi kampanjami, uporabo storitev itd.), izvajanja ciljnega trženja na družbenem omrežju Facebook, ustvarjanja občinstev s podobnimi interesi za oglaševanje izdelkov, pošiljanja personaliziranih marketinških in komercialnih sporočil ter izboljšanja prikaza oglasov in prilagajanja funkcij ter vsebin.
- Podlaga za obdelavo podatkov: vaš soglasje.
- Komu posredujemo podatke: Podatke posredujemo Facebook Ireland Limited, vpisanemu na Irskem (4 Grand Canal Square, Grand Canal Harbor, Dublin 2, Irska), ki podatke obdeluje bodisi kot naš obdelovalec (v smislu zagotavljanja analitike) ali skupaj z operaterji Facebook Ireland Limited kot skupni obdelovalci (v zvezi z uporabo oglaševalskih orodij).
- Obdelovalec podatkov: glede storitev analitike in merjenja (v zvezi z našimi oglaševalskimi kampanjami, uporabo storitev itd.) Facebook Ireland Limited deluje kot naš obdelovalec. Podatki se lahko prenašajo izven Združenega kraljestva, EU, EGP in Švice k podobdelovalcu Facebook Inc., ki je vpisan v ZDA. Prenos temelji na standardnih pogodbenih določilih, ki jih je odobrila Evropska komisija. Facebook Inc. lahko podatke nadalje prenaša svojim podobdelovalcem izven Združenega kraljestva, EU, EGP in Švice. Če se podatki prenesejo v ZDA, obstaja tveganje, da bodo ameriške oblasti obdelovale vaše podatke zaradi nadzornih in spremljevalnih ukrepov, za katere morda ne bodo na voljo pravna sredstva.
- Skupno upravljanje: Skupno upravljanje se razteza na zbiranje osebnih podatkov prek Facebook Business Tools in njihovo nadaljnjo prenos Facebook Ireland Limited za namen izvajanja ciljanega trženja na družbenem omrežju Facebook, ustvarjanja občinstev s podobnimi interesi, katerim bomo oglaševali izdelke, za namen pošiljanja personaliziranih marketinških in komercialnih sporočil ter za namen izboljšanja prikaza oglasov in prilagajanja funkcij ter vsebin.
V primerih, ko delujemo kot skupni upravljavci s Facebook Ireland Limited, smo sklenili sporazum o skupnem upravljanju, v katerem smo opredelili ustrezne odgovornosti za izpolnjevanje obveznosti po GDPR glede skupnega obdelovanja. Facebook Ireland Limited je odgovoren za vaše pravice po členih 15-20 GDPR v zvezi z osebnimi podatki, ki jih Facebook Ireland Limited hrani in obdeluje po skupnem obdelovanju.
Več informacij o tem, kako Facebook Ireland Limited obdeluje osebne podatke, vključno z pravno podlago, na kateri temelji Facebook Ireland Limited, in kako uveljavljati svoje pravice do Facebook Ireland Limited, najdete v politiki zasebnosti Facebook Ireland Limited na: https://www.facebook.com/policy.com in v politiki piškotkov na povezavi: https://www.facebook.com/policies/cookies/.
- Obdobje hrambe/obdelave: podatki, pridobljeni na podlagi piškotkov, se shranjujejo in obdelujejo za trajanje piškotkov, drugi podatki pa največ 90 dni.
II.2) Obdelava osebnih podatkov ob naročanju na E-novičnik
a) Pojavno okno za naročanje na e-novičnik
Naš E-novičnik se lahko naročite preko pojavnih oken, ki se občasno prikazujejo na naši spletni strani.
- Namen obdelave: pošiljanje e-novic z prilagojenimi ponudbami, dodatnimi popusti, promocijami in novicami; analiza odzivov na e-pošto (ali je bila sporočilo odprto, kliki itd.) z uporabo spletnih sledilnih tehnologij za namene upravljanja e-poštnih kampanj, analize njihove učinkovitosti in njihove prilagoditve.
- Piškotki in tehnologije:
|
Piškotek |
Namen in delovanje |
Trajanje |
Kdo nastavi piškotek? |
|
_privy_suppress_ID |
Pove nam, ali je uporabnik zaprl pojavno okno. |
Ena seja |
www.sailbrace.com |
|
_privy_ID |
Pove nam, ali je uporabniku prikazano pojavno okno za naročanje na E-novice. |
Ena seja |
www.sailbrace.com |
- Podatki: ime in priimek, telefonska številka, e-poštni naslov, IP naslov, podatki o napravi in brskalniku itd.
- Podlaga za obdelavo podatkov: Podatke bomo obdelovali na podlagi vašega soglasja, ki ga lahko aktivno daste ob naročilu na prejemanje E-novic. Prav tako bomo uporabljali piškotke na podlagi vašega soglasja, ki nam omogočajo zbiranje podatkov za namen analize glede naročanja na E-novice preko pojavnega okna (npr. IP naslov, podatki o napravi in brskalniku).
- Obdelovalec podatkov: Privy, Inc., registriran v ZDA (32 Bristol St APT 3 Cambridge, MA, 02141-1989, USA), zagotavlja storitve e-novic preko pojavnega obrazca, ki obdeluje vaše podatke kot naš obdelovalec. Privy, Inc. lahko podatke posreduje v obdelavo svojim podizvajalcem (seznam trenutnih podizvajalcev je na voljo tukaj: https://www.privy.com/data-processing-addendum). Podatki se lahko prenašajo v ZDA ali drugo državo zunaj območja EGP/EU, pri čemer je tak prenos temelji na standardnih pogodbenih določilih, ki jih je sprejela Evropska komisija. Glede na to, kako Privy, Inc. obdeluje podatke kot samostojni upravljavec, preberite politiko zasebnosti: https://www.privy.com/privacy-policy. Če se podatki prenesejo v ZDA, obstaja tveganje, da bodo ameriške oblasti vaše podatke obdelovale zaradi nadzornih in spremljevalnih ukrepov, za katere morda ne bodo na voljo pravna sredstva.
- Obdobje hrambe/obdelave: dokler vašega soglasja ne prekličete.
Podatke, ki jih pridobimo, uvozimo in upravljamo v sistemu Mailchimp, zato so vse informacije pod naslednjo točko tudi za vas relevantne.
b) Druga naročila na E-novice
E-novice se lahko naročite tudi preko drugih kanalov na spletni strani (obrazec v nogi spletne strani, kot del postopka nakupa itd.).
- Namen obdelave: za pošiljanje E-novic z prilagojenimi ponudbami, dodatnimi popusti, promocijami in novicami ter za analizo odzivov na e-pošto (ali je bila sporočilo odprto, kliki itd.) z uporabo spletnih tehnologij sledenja za namene upravljanja e-poštnih kampanj, analize njihove učinkovitosti in prilagajanja.
- Obdelani podatki: ime in priimek, telefonska številka, e-poštni naslov, informacije o vaši napravi, kot so IP naslov, operacijski sistem, ID brskalnika in druge informacije o vašem sistemu in povezavi, vaše interakcije s kampanjami (in/ali e-pošto), ki lahko vključujejo datume in ure dostopa do kampanj (in/ali e-pošte) ter dejavnosti brskanja (kot so strani, ki jih ogledate, in e-pošta, ki jo odprete).
- Tehnologije: uporabljajo se tehnologije spletnega sledenja za pridobivanje podatkov o vaši interakciji z e-pošto, npr. tehnologije spletnih beaconov.
- Podlaga za obdelavo podatkov: vaše soglasje, ki ga dajete ob naročilu na E-novice.
- Obdelovalec podatkov: The Rocket Science Group LLC d/b/a Mailchimp, registriran v ZDA (675 Ponce de Leon Ave. NE, Atlanta, Georgia 30308 USA), obdeluje podatke kot naš obdelovalec za zgoraj navedene namene. The Rocket Science Group LLC d/b/a Mailchimp lahko podatke posreduje v obdelavo svojim podizvajalcem (seznam trenutnih podizvajalcev je na voljo tukaj: https://mailchimp.com/legal/subprocessors/). Podatki se lahko prenašajo in obdelujejo v ZDA ali drugi državi zunaj območja EGP/EU, pri čemer je tak prenos temelji na standardnih pogodbenih določilih, ki jih je sprejela Evropska komisija. Če se podatki prenašajo v ZDA, obstaja tveganje, da bodo ameriške oblasti vaše podatke obdelovale zaradi nadzornih in spremljevalnih ukrepov, za katere morda ne bodo na voljo pravna sredstva.
- Obdobje hrambe/obdelave: dokler vašega soglasja ne prekličete.
c) Odjava od E-novic
Kadarkoli se lahko odjavite od prejemanja E-novic s klikom na povezavo "odjava" v katerem koli e-poštnem sporočilu, ki ga prejmete.
II.3) Obdelava osebnih podatkov med postopkom nakupa
V primeru, da želite opraviti ali opravite nakup v naši spletni trgovini, se bo obdelava vaših podatkov poleg zgoraj opisane obdelave razširila tudi na spodaj navedene načine.
Kot del nakupnega procesa in po nakupnem procesu bomo obdelovali podatke za naslednje namene:
a) Oddaja naročila, ustvarjanje uporabniškega računa za lažje oddajanje nadaljnjih naročil, sklenitev pogodbe in izvedba plačila:
- Podatki: kontaktni podatki, kot so ime, priimek, naslov za izstavitev računa, naslov dostave, e-poštni naslov, telefonska številka in podatki o plačilu (številke kartic, debetnih kartic itd.).
- Osnova za obdelavo: sklenitev in izpolnitev pogodbe ter naš zakonit interes za zagotavljanje učinkovitega nakupa izdelkov.
- Obdobje hrambe/obdelave: dokler zgoraj navedeni nameni niso izpolnjeni (sklenitev pogodbe, plačilo itd.).
- Prenos podatkov:
- za namen oddaje naročila, ustvarjanja uporabniškega računa in sklenitve pogodbe podatke posredujemo podjetju Shopify International Ltd., registriranemu na Irskem (2nd Floor 1-2 Victoria Buildings, Haddington Road, Dublin 4 D04 Xn32 Ireland, Dublin 4, Dublin, D04xn32), ki deluje kot naš obdelovalec podatkov. Shopify International Ltd. lahko obdeluje podatke za namen zagotavljanja storitev delovanja spletne trgovine. Kot del zagotavljanja storitev lahko Shopify International Ltd. prenese podatke svojim podobdelovalcem (trenutni seznam podobdelovalcev je na voljo na naslednji povezavi: https://help.shopify.com/en/manual/your-account/privacy/GDPR/subprocessors), podatki pa se lahko prenesejo tudi v druge države, vključno s Kanado, na podlagi odločbe Komisije o ustreznosti in z Združenimi državami na podlagi standardnih pogodbenih določil. Politika zasebnosti obdelovalca je na voljo na naslednji povezavi: https://www.shopify.com/legal/privacy/customers. Če se podatki prenesejo v ZDA, obstaja tveganje, da bodo ameriške oblasti vaše podatke obdelovale zaradi nadzornih in spremljevalnih ukrepov, za katere morda ne bodo na voljo pravna sredstva.
- za namen omogočanja uporabe plačilne storitve PayPal se določeni podatki lahko posredujejo podjetju PayPal (Europe) S.a.r.l. et CIE, S.C.A. in njegovim hčerinskim podjetjem ali podružnicam, ki obdelujejo podatke kot neodvisni upravljavci, ki sami določajo namene obdelave. Politika zasebnosti je na voljo na naslednji povezavi: https://www.paypal.com/si/webapps/mpp/ua/privacy-full?locale.x=sl_SI#Services.
- za namen omogočanja plačila s kreditno kartico uporabljamo storitve Braintree in podatke posredujemo podjetju PayPal (Europe) S.a.r.l. et CIE, S.C.A. in njegovim povezanih podjetjem ter podružnicam, ki obdelujejo podatke kot neodvisni upravljavci in same določajo namene obdelave. Politika zasebnosti je na voljo na naslednji povezavi: https://www.paypal.com/si/webapps/mpp/ua/privacy-full?locale.x=sl_SI#Services.
b) Dostava blaga in izpolnitev pogodbe
- Podatki: kontaktni podatki, kot so ime, priimek, naslov dostave, e-poštni naslov, telefonska številka, podatki o nakupu ali naročilu.
- Osnova za obdelavo: izpolnitev pogodbe, zakonit interes za omogočanje učinkovite izvedbe naročil in izpolnitve pogodbe.
- Prenos podatkov:
- zagotavljamo podatke partnerjem za dobavo in dostavo izdelkov, in sicer:
- podjetju DHL Express (Slovenija) d.o.o., Špruha 19, 1236 Trzin, ki samo določa namene obdelave podatkov in je zato upravljavec podatkov. Politika zasebnosti upravljavca podatkov je na voljo na https://www.dhl.com/si-sl/home/noga/lokalno-obvestilo-o-zasebnosti.html.
- podjetju GENERAL LOGISTICS SYSTEMS, logistične storitve d.o.o., Cesta v Prod 84, 1000 Ljubljana, ki samo določa namene obdelave podatkov in je zato upravljavec podatkov. Politika zasebnosti upravljavca podatkov je na voljo na https://gls-group.eu/EN/sl/politika-zasebnosti. Podatki se podjetju GENERAL LOGISTICS SYSTEMS, logistične storitve d.o.o. posredujejo preko platforme XConnector, ki jo upravlja Infoquest SRL, Calea Calarasilor Nr 319, Braila, Romunija. Infoquest SRL deluje kot naš obdelovalec podatkov za namen posredovanja podatkov za dostavo podjetju GENERAL LOGISTICS SYSTEMS, logistične storitve d.o.o.
- za namene izdaje in pošiljanja računov vam lahko MetaKocka d.o.o., Tehnološki park 24, 1000 Ljubljana, kot ponudnik spletne rešitve za upravljanje in pošiljanje računovodskih in poslovnih podatkov, do omejene mere pridobi dostop do nekaterih vaših podatkov kot naš obdelovalec.
- Obdobje hrambe/obdelave: do izpolnitve zgoraj navedenih namenov (dobava blaga itd.).
c) Reševanje pritožb in odgovarjanje na vaša vprašanja in zahteve, vodenje računovodskih in poslovnih evidenc, izvajanje notranjega nadzora in izboljševanje podpornih storitev ter varstvo pravnih zahtevkov
- Podatki: kontaktni podatki (ime, priimek, telefon, e-pošta), podatki o naročilu, vsebina pogovorov preko različnih kanalov (e-pošta, Facebook Messenger itd.).
- Osnova za obdelavo: osnova za obdelavo pritožb in drugih zahtevkov v zvezi z kupljenimi izdelki je naš zakoniti interes za obravnavo vaših pritožb in drugih zahtevkov v skladu z zakonom ter odgovarjanje na vprašanja in zagotavljanje dokazil o njihovem prejemu in rešitvi. Prav tako obdelujemo podatke na podlagi zakonitega interesa za izvajanje notranjega nadzora nad pravočasnim in rednim izpolnjevanjem vaših zahtev ter za izboljšanje sistema obdelave naročil in zahtevkov ter odnosov s strankami, s čimer izboljšujemo naše storitve podpore strankam.
- Prenos podatkov: obdelujemo podatke z uporabo sistema za upravljanje odnosov s strankami podjetja Gorgias Inc., ki je vključen v ZDA (34 Harriet St, San Francisco, CA 94103, Združene države), in deluje kot naš obdelovalec. Če se podatki prenesejo v ZDA, obstaja tveganje, da bodo ameriške oblasti obdelovale vaše podatke zaradi nadzornih in spremljevalnih ukrepov, za katere morda ni pravnih sredstev. Za namene izdaje in pošiljanja računov ter vodenja računovodskih in poslovnih evidenc lahko podjetje MetaKocka d.o.o., Tehnološki park 24, 1000 Ljubljana, kot ponudnik spletne rešitve za upravljanje računovodskih in poslovnih podatkov, do omejene mere pridobi dostop do nekaterih vaših podatkov kot naš obdelovalec. Prav tako prenašamo vaše podatke na zunanje računovodske storitve, ki za nas opravljajo računovodske storitve in delujejo kot samostojni upravljavci osebnih podatkov.
- Obdobje hrambe/obdelave: podatke hranimo in obdelujemo za zgoraj navedene namene toliko časa, kolikor določajo zakonski in pogodbeni roki za uveljavljanje zahtevkov. V vsakem primeru podatke obdelujemo in hranimo za zaščito pravnih zahtevkov ter vzdrževanje naših notranjih evidenc in kontrol še eno leto po poteku zastaralnega roka, če je zahtevek uveljavljen ob koncu zastaralnega roka. V primeru pravnih, upravnih ali drugih postopkov obdelujemo vaše osebne podatke za obdobje, potrebno za trajanje takšnih postopkov, in za preostali zastaralni rok po njihovem zaključku. Naš zakoniti interes v tem primeru je zaščita pravnih zahtevkov in nadzor rednega izvajanja naših storitev.
II.4) Obdelava osebnih podatkov za izpolnjevanje zakonskih obveznosti
Vaše kontaktne in identifikacijske podatke ter podatke o naročilu lahko obdelujemo tudi, kadar je to potrebno za izpolnjevanje zakonskih obveznosti, npr. iz naslednjih predpisov: Obligacijski zakonik (OZ), Zakon o varstvu potrošnikov (ZVPot), Zakon o davku na dodano vrednost (ZDDV-1), Zakon o računovodstvu (ZR), Zakon o davčni potrditvi računov (ZDavPR), Zakon o elektronskih komunikacijah (ZEKom-1), Zakon o gospodarskih družbah (ZGD-1) itd. V teh primerih lahko podatke posredujemo zunanjim partnerjem, kot so računovodske storitve.
Za ta namen uporabljamo osebne podatke največ 10 let po zadnjem izdanem dokumentu v zvezi z vašim naročilom.
III. Upravljanje nastavitev piškotkov
Nastavitve piškotkov lahko kadar koli spremenite s klikom na ikono »Upravljanje nastavitev piškotkov«. Morda boste morali osvežiti stran, da bodo nastavitve začele veljati. Večina spletnih brskalnikov omogoča tudi nadzor nad večino piškotkov prek nastavitev brskalnika. Kako upravljati piškotke v brskalnikih, lahko izveste na spletni strani ponudnika brskalnika.
IV. Katere pravice imate v zvezi z obdelavo vaših podatkov?
Do svojih podatkov lahko uveljavljate naslednje pravice:
- pravica do dostopa do vaših osebnih podatkov: upamo, da smo vam v tem dokumentu zagotovili vse potrebne informacije glede obdelave vaših podatkov. Če pa imate še vedno kakršnakoli vprašanja, nas prosimo kontaktirajte in z veseljem vam bomo dali vse potrebne razlage ter omogočili dostop do vseh informacij.
- pravica do popravka: prizadevamo si, da so informacije vedno točne in popolne. Če nenamerno hranimo netočne ali nepopolne informacije, imate pravico zahtevati, da jih popravimo in/ali dopolnimo.
- pravica do izbrisa: v nekaterih primerih imate pravico zahtevati izbris vaših osebnih podatkov. Vaše osebne podatke bomo izbrisali takoj, ko bo izpolnjen kateri od naslednjih razlogov:
- vaših osebnih podatkov za namene, za katere smo jih obdelovali, ne potrebujemo več;
- ste umaknili soglasje za obdelavo osebnih podatkov v zvezi z obdelovanimi podatki, za katere je vaš soglasje potrebno, hkrati pa nimamo drugega razloga za nadaljnjo obdelavo teh podatkov;
- ste uveljavljali pravico do ugovora obdelavi osebnih podatkov, ki jih obdelujemo na podlagi našega zakonitega interesa, in ugotovimo, da nimamo več zakonitih interesov, ki bi upravičevali nadaljnjo obdelavo teh podatkov, ali
- predvidevate, da obdelava osebnih podatkov, ki jo izvajamo, ni več v skladu z veljavnimi pravnimi predpisi.
- pravica do omejitve obdelave: V nekaterih primerih lahko poleg pravice do izbrisa uveljavljate tudi pravico do omejitve obdelave osebnih podatkov. Obdelavo osebnih podatkov moramo omejiti:
- če izpodbijate točnost osebnih podatkov, dokler ne dosežemo dogovora o tem, kateri podatki so pravilni;
- če obdelujemo vaše osebne podatke brez ustrezne pravne podlage (npr. izven predvidenega obsega), namesto brisanja takih podatkov boste dali prednost omejitvi njihove obdelave (npr. če predvidevate, da nam boste te podatke v prihodnje še želeli posredovati);
- če za zgoraj opisane namene ne potrebujemo več vaših osebnih podatkov, vendar jih potrebujete za ugotavljanje, izvrševanje ali obrambo svojih pravnih zahtevkov, ali
- če ugovarjate obdelavi podatkov.
- pravica do prenosljivosti podatkov: lahko od nas zahtevate vse svoje osebne podatke, ki ste nam jih posredovali in ki jih obdelujemo na podlagi vašega soglasja in na podlagi izvajanja pogodbe. Osebne podatke vam bomo posredovali v strukturirani, stabilni in strojno berljivi obliki. Imate pravico zahtevati, da se osebni podatki neposredno prenesejo od nas drugemu upravljavcu, kadar je to tehnično izvedljivo.
- pravica do ugovora obdelavi podatkov: na podlagi razlogov, povezanih z vašo posebno situacijo, imate pravico ugovarjati obdelavi osebnih podatkov, ki temelji na naših zakonitih interesih. V vsakem primeru imate vedno pravico ugovarjati obdelavi podatkov za namene neposrednega trženja. Takoj bomo prenehali z obdelavo vaših podatkov za trženjske dejavnosti; v drugih primerih bomo enako storili, če ne bomo imeli zakonitih razlogov za obdelavo, ki bi pretehtali vaše pravice ali uveljavljanje pravnih zahtevkov.
- pravica do umika soglasja: imate tudi pravico, da kadar obdelujemo podatke na podlagi vašega soglasja, to soglasje kadarkoli umaknete.
V vsakem primeru imate pravico vložiti pritožbo pri Informacijskem pooblaščencu, slovenskem nadzornem organu za varstvo podatkov (Dunajska cesta 22, 1000 Ljubljana, www.ip-rs.si). Vendar bi bili hvaležni, če bi nas pred vložitvijo pritožbe kontaktirali, saj smo prepričani, da bomo skupaj lahko rešili vaše pomisleke ali skrbi glede obdelave vaših osebnih podatkov.
V. Kako lahko uveljavljate svoje pravice pri nas?
Če imate vprašanje ali želite uveljaviti svoje pravice, nam preprosto pošljite e-pošto na info@sailbrace.com. Poskušali bomo odgovoriti na vašo zahtevo čim prej, najkasneje pa v enem mesecu.
Tu smo, da pomagamo.
Imate vprašanje o vašem naročilu, naših izdelkih ali morebitnem sodelovanju?
Preprosto nam spodaj pošljite sporočilo — naša ekipa vam bo odgovorila čim prej.



