Varstvo podatkov
Kdo smo
Ko uporabljate naše storitve, nam zaupate svoje podatke. Pri podjetju JJHaus, Jošt Šumah s.p. se zavedamo, da je to velika odgovornost, in zelo skrbimo za zaščito vaših podatkov ter vam omogočamo nadzor nad njimi. S tem pravilnikom o zasebnosti vam želimo pomagati razumeti, katere podatke zbiramo in zakaj jih zbiramo. Ta pravilnik določa ukrepe za zavarovanje pri zbiranju, obdelovanju, shranjevanju, posredovanju in uporabi osebnih podatkov pridobljenih iz spletne strani jjhaus.si. V zadevah, ki jih ne ureja ta pravilnik, se neposredno uporabljajo določbe Zakona o varstvu osebnih podatkov ter splošna uredba o varstvu osebnih podatkov.
1. O Pravilniku o zasebnosti
Namen Pravilnika o zasebnosti spletne strani jjhaus.si (https://jjhaus.si) (v nadaljevanju: "Jjhaus.si") je seznanitev uporabnikov storitev spletne trgovine z nameni in podlago obdelave osebnih podatkov s strani jjhaus.si, Jošt Šumah, s.p., Onkraj Meže 13, 2392 Mežica, ter pravicami posameznikov na tem področju.
Jjhaus.si nudi posebno skrb varnosti vaših osebnih podatkov. Vsi posredovani osebni podatki so obravnavani zaupno in so uporabljeni le za namen, zaradi katerega so bili posredovani. Z vašimi osebnimi podatki upravljamo z največjo skrbnostjo, upoštevajoč veljavno zakonodajo in najvišje standarde njihove obravnave. Za varnost vaših osebnih podatkov med drugim skrbimo z ustreznimi organizacijskimi ukrepi, postopki dela in naprednimi tehnološkimi rešitvami z namenom čim bolj učinkovite zaščite vaših osebnih podatkov. Pri tem uporabljamo ustrezno stopnjo zaščite in razumne fizične, elektronske in administrativne ukrepe, s katerimi zbrane podatke varujemo pred nenamernim ali nezakonskim uničenjem, izgubo, spreminjanjem, nepooblaščenim razkritjem osebnih podatkov ali pred nepooblaščenim dostopom do osebnih podatkov, ki so bili preneseni, shranjeni ali drugače obdelani.
Hkrati ta Pravilnik o zasebnosti dodatno pojasnjuje soglasje, ki ste ga podali za obdelavo vaših osebnih podatkov.
V Pravilniku o zasebnosti so skladno z Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (v nadaljevanju: “Splošna uredba o varstvu podatkov”), zajete naslednje informacije:
● kontaktne informacije spletne strani jjhaus.si,
● namene, podlage in vrste obdelave različnih vrst osebnih podatkov posameznikov,
● čas hrambe posameznih vrst osebnih podatkov,
● pravice posameznikov v zvezi z obdelavo osebnih podatkov,
● pravica do vložitve pritožbe v zvezi z obdelavo osebnih podatkov,
● veljavnost Pravilnika o zasebnosti.
2. Osebni podatki, ki jih zbiramo
Če ste le obiskovalec spletne strani Jjhaus.si, o vas zbiramo podatke le z uporabo piškotkov. Če ste uporabnik storitev Jjhaus.si ali naročnik storitev, ki jih nudimo, o vas zbiramo tudi druge osebne podatke, ki jih potrebujemo za izvajanje storitev, ki ste jih naročili oz. ki jih uporabljate. Ti osebni podatki so:
● ime in priimek,
● kontaktni e-poštni naslov,
● kontaktni telefon,
● podatke za izdajo računa (vaš naslov, davčna številka).
3. Upravljavec osebnih podatkov
Upravljavec osebnih podatkov, ki se obdelujejo v skladu s tem Pravilnikom o zasebnosti, je pravna oseba registrirana pod nazivom Jjhaus.si, Jošt Šumah s.p., Onkraj Meže 13, 2392 Mežica.
4. Kategorije posameznikov, katerih osebni podatki se obdelujejo
Ta Pravilnik o zasebnosti je namenjen vsem, ki ste naročili in/ali uporabljate naše storitve, kot tudi tistim, ki obiščete našo spletno stran.
5. Nameni obdelave in podlage za obdelavo podatkov
Vaše podatke zbiramo, ko oddate naročilo, se naročite na naše novice, odgovorite na anketo ali izpolnite kak obrazec. Pri naročanju ali registraciji na naši spletni strani boste morali morda, kjer bo to potrebno, vnesti svoje: ime, e-poštni naslov ali telefonsko številko. Ob obisku naše spletne strani pa ste lahko anonimni.
Vse informacije, ki jih dobimo od vas, se lahko uporabljajo za naslednje namene:
● Prilagajanje ponudbe vašim željam (vaše informacije nam pomagajo, da se bolje odzovemo na vaše individualne želje);
● Izboljšanje naše spletne strani (na podlagi informacij in povratnih informacij, ki jih dobimo od vas, si nenehno prizadevamo izboljšati svoje spletne strani in ponudbo);
● Izboljšanje storitev (vaše informacije nam pomagajo, da se učinkoviteje odzovemo na vaše zahteve in potrebe);
● Občasno pošiljanje e-pošte. Vaš e-poštni naslov zagotavlja obdelavo naročil in ga lahko uporabimo za pošiljanje informacij in sprememb vaše rezervacije, poleg tega nanj občasno pošiljamo novičke inponudbe, povezane z novimi produkti, posebnimi ponudbami itn.
5.1. Obdelava na podlagi soglasja posameznika
Podjetje Jjhaus.si, Jošt Šumah s.p., vse posameznike ob zbiranju njihovih osebnih podatkov opozori, da bo podjetje te podatke uporabilo za določen namen. Podjetje zbira podatke za:
a) namen neposrednega trženja – pošiljanje e-novic
Če posameznik soglaša in želi brezplačno prejemati novice o novostih, promocijskih akcijah, drugih ponudbah blaga in storitev podjetja Jjhaus.si preko elektronske pošte mora podati izrecno soglasje, da se strinja, da podjetje njegov naslov uporablja za potrebe neposrednega trženja.
V tem primeru podjetje podatke hrani in obdeluje podatke izključno za namene neposrednega trženja.
Vaše podatke lahko shranimo in obdelamo tako, da bomo bolje razumeli vaše potrebe in ugotovili, kako lahko še izboljšamo naše proizvode in storitve. Upravljavec ali druge pravne osebe, ki delujejo v našem imenu za promocijske in oglaševalske namene, lahko uporabijo te podatke zavzpostavitev stika z vami, agregatne podatke (ne individualnih) o obiskovalcih in/ali uporabnikih naših spletnih strani pa lahko posredujemo tudi tretjim osebam. Vaših osebnih podatkov ne nameravamo in jih tudi v prihodnje ne bomo prodajali, posojati ali tržili tretjim osebam.
5.2. Obdelava na podlagi pogodbe ali v predpogodbeni fazi
Če je obdelava potrebna za izvajanje pogodbe, katere pogodbena stranka je posameznik, na katerega se nanašajo osebni podatki, ali za izvajanje ukrepov na zahtevo takega posameznika pred sklenitvijo pogodbe (b točka I. odst. 6. čl. Splošne uredbe o varstvu osebnih podatkov), podjetje obdeluje osebne podatke posameznika za naslednje namene: identifikacijo posameznika, pripravo ponudbe, sklenitev pogodbe, za zagotovitev naročenih storitev, obveščanje o morebitnih spremembah, dodatnih podrobnostih in navodilih za uporabo storitev, obračunavanje storitev ter za druge namene, potrebne za izvajanje ali sklepanje pogodbenega razmerja med podjetjem in posameznikom.
Pri obračunavanju storitev, na podlagi davčnih predpisov, pridobimo in obdelujemo za pravilno izdajo računa še vaš naslov.
5.3. Obdelava na podlagi zakonitega interesa
Če je obdelava osebnih podatkov potrebna za izpolnitev zakonske obveznosti (c točka I. odst. 6. čl. Splošne uredbe o varstvu osebnih podatkov) lahko podjetje obdeluje in uporabi osebne podatke posameznika za odkrivanje in preprečevanje goljufive uporabe in zlorabe storitev, v primeru suma zlorab v primernem in sorazmernem obsegu obdeluje podatke o posameznikih za namen identifikacije in preprečevanja morebitnih prevar ali zlorab ter lahko, če je to primerno, te podatke posreduje tudi drugim ponudnikom tovrstnih storitev, poslovnim partnerjem, policiji, državnemu tožilstvu ali drugim pristojnim organom.
Za namen preprečitve prihodnjih zlorab oziroma prevar se podatki o zgodovini ugotovljenih zlorab oziroma prevar v povezavi s posameznikom, kamor sodijo podatki o naročniškem razmerju ter na primer IP naslov, lahko hranijo še pet let po prenehanju poslovnega razmerja.
Nadalje v okviru zagotavljanja stabilnega in varnega delovanja našega sistema in storitev, pa tudi za namene izvajanja ukrepov informacijske varnosti, izpolnjevanja zahtev v zvezi s kakovostjo storitev ter odkrivanje tehničnih okvar sistemov in storitev.
6. Posredovanje osebnih podatkov tretjim osebam/pogodbenim obdelovalcem
V primeru, da bo podjetje osebne podatke posameznikov posredovalo izbranim zunanjim obdelovalcem, bodo ti s podjetjem sklenili pogodbo o obdelavi osebnih podatkov oziroma vsebinsko enak dogovor ali drug zavezujoč dokument, s katerim se bodo vnaprej zavezali upoštevati enake standarde varstva osebnih podatkov, kot jih ima upravljalec ter vse standarde obdelave osebnih podatkov, ki jih predvideva veljavna zakonodaja. Zunanji obdelovalci bodo imeli dostop le do podatkov, ki so potrebni za dosego določenega namena. Zunanji obdelovalci so podjetju pogodbeno zavezani k spoštovanju zaupnosti vaših osebnih podatkov.
Podjetja na podlagi obrazložene zahteve posreduje osebne podatke tudi pristojnim državnim organom, ki imajo za to zakonsko podlago. Podjetje jjhaus.si se bo npr. odzvalo na zahteve sodišč, organov pregona in drugih državnih organov, ki lahko vključujejo tudi državne organe druge države članice EU.
7. Hramba osebnih podatkov
Obdobje hrambe podatkov je določeno glede na kategorijo posameznih podatkov. Podatke podjetje hrani največ toliko časa, kolikor je potrebno za dosego namena, zaradi katerega so bili zbrani ali nadalje obdelani oziroma do poteka zastaralnih rokov za izpolnitev obveznosti ali zakonsko predpisanega roka hrambe.
Obračunski podatki in z njimi povezani kontaktni podatki o posameznikih se lahko za namen izpolnjevanja pogodbenih obveznosti hranijo do popolnega plačila storitve oziroma najdlje do poteka zastaralnih rokov v zvezi s posamezno terjatvijo, ki lahko po zakonu znaša od enega do petih let. Računi se hranijo še 10 let po poteku leta, na katerega se račun nanaša v skladu z zakonom, ki ureja davek na dodano vrednost.
Drugi podatki, ki jih podjetje pridobi na podlagi privolitve posameznika, se hranijo do preklica.
Po poteku obdobja hrambe se podatki zbrišejo, uničijo, blokirajo ali anonimizirajo, če zakon za posamezno vrsto podatkov ne določa drugače.
8. Pravice posameznika v zvezi z obdelovanjem osebnih podatkov
Pravice posameznika, na katerega se nanašajo osebni podatki so:
- pravica do dostopa do osebnih podatkov,
- pravica do popravka,
- pravica do izbrisa (»pravica do pozabe«),
- pravica do omejitve obdelave,
- pravica do prenosljivosti podatkov,
- pravica do ugovora,
- pravica do pritožbe.
Zahtevek v zvezi z uresničevanjem katerekoli od zgoraj navedenih pravic lahko posameznik pošlje:
- na elektronski naslov info@jjhaus.si ali
- po pošti na naslov Jošt Šumah s,p., Onkraj Meže 13, 2392 Mežica.
Zahtevek bo podjetje obravnavalo brez nepotrebnega odlašanja in o njem odločilo v roku 30 dni od prejema zahtevka. V primeru kompleksnosti se lahko rok za odgovor podaljša za največ tri mesece, o čemer mora biti posamenik posebej obveščen.
Kadar obstaja upravičen dvom v zvezi z identiteto posameznika, ki predloži zahtevo v zvezi s kakšno od njegovih pravic, lahko zahtevamo zagotovitev dodatnih informacij, ki so potrebne za potrditev identitete posameznika, na katerega se nanašajo osebni podatki.
Če so zahteve posameznika, na katerega se nanašajo osebni podatki, očitno neutemeljene ali pretirane, zlasti ker se ponavljajo, lahko podjetje:
- zaračuna razumno pristojbino, pri čemer upošteva administrativne stroške posredovanja informacij ali sporočila ali izvajanja zahtevanega ukrepa, ali
- zavrne ukrepanje v zvezi z zahtevo.
8.1. Pravica do dostopa do podatkov
Posameznik lahko zahteva, da ga podjetje seznani, ali se v zvezi z njim obdelujejo osebni podatki in če se, dostop do osebnih podatkov in naslednje informacije:
- namene obdelave,
- vrste osebnih podatkov, ki se obdelujejo,
- uporabnike ali kategorije uporabnikov, ki so jim bili ali jim bodo razkriti osebni podatki,
- predvideno obdobje hrambe osebnih podatkov ali, če to ni mogoče, merila, ki se uporabijo za določitev tega obdobja,
- obstoja pravice, da se lahko od upravljavca zahteva popravek ali izbris osebnih podatkov ali omejitev obdelave vaših osebnih podatkov, ali obstoj pravice do ugovora taki obdelavi,
- pravice do vložitve pritožbe pri nadzornem organu,
- kadar osebni podatki niso zbrani od vas, vse razpoložljive informacije v zvezi z njihovim virom.
8.2. Pravica do popravka (16. čl. Splošne uredbe o varstvu osebnih podatkov)
Posameznik ima pravico doseči, da upravljavec brez nepotrebnega odlašanja popravi netočne osebne podatke v zvezi vami ter ob upoštevanju namenov obdelave, pravico do dopolnitve nepopolnih osebnih podatkov, vključno s predložitvijo dopolnilne izjave.
8.3. Pravica do izbrisa (»pravica do pozabe« - 17. čl. Splošne uredbe o varstvu osebnih podatkov)
Posameznik ima pravico doseči, da upravljavec brez nepotrebnega odlašanja osebne podatke posameznika izbriše, kadar velja eden od naslednjih razlogov:
- kadar osebni podatki niso več potrebni za namene, za katere so bili zbrani ali kako drugače obdelani,
- kadar posameznik prekliče privolitev, na podlagi katere poteka obdelava, pa za obdelavo ne obstaja nobena druga pravna podlaga,
- kadar posameznik ugovarja obdelavi podatkov, za njihovo obdelavo pa ne obstajajo nobeni prevladujoči zakoniti razlogi,
- kadar so bili osebni podatki obdelani nezakonito,
- kadar je osebne podatke treba izbrisati za izpolnitev pravne obveznosti v skladu s pravom EU ali slovenskim pravnim redom.
8.4. Pravica do omejitve obdelave (18. čl. Splošne uredbe o varstvu osebnih podatkov)
Posameznik ima pravico doseči, da upravljavec omeji obdelavo njegovih osebnih podatkov, kadar velja eden od naslednjih primerov:
- posameznik oporeka točnosti podatkov, in sicer za obdobje, ki upravljavcu omogoča preveriti točnost osebnih podatkov,
- je obdelava nezakonita, posameznik pa nasprotuje izbrisu osebnih podatkov ter namesto tega zahteva omejitev njihove uporabe,
- upravljavec osebnih podatkov ne potrebuje več za namene obdelave, temveč jih posameznik potrebuje za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov,
- če je posameznik, na katerega se nanašjo osebni podatki, vložil ugovor v zvezi z obdelavo, ki temelji na zakonitih interesih podjetja, dokler se ne preveri, ali zakoniti razlogi upravljavca prevladajo nad razlogi posameznika.
Kadar je bila obdelava osebnih podatkov posameznika omejena v skladu s prejšnjim odstavkom, se taki osebni podatki z izjemo njihovega shranjevanja obdelujejo le z privolitvijo posameznika, ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov ali zaradi varstva pravic druge fizične ali pravne osebe.
Pred preklicem omejitve obdelave osebnih podatkov je upravljavec dolžan posameznika o tem obvestiti.
8.5. Pravica do prenosljivosti podatkov (20. čl. Splošne uredbe o varstvu osebnih podatkov)
Posameznik ima pravico, da prejme osebne podatke v zvezi z njim, ki jih je posredoval upravljavcu, v strukturirani, splošno uporabljani in strojno berljivi obliki, in pravico, da te podatke posreduje drugemu upravljavcu, ne da bi ga podjetje jjhaus.si pri tem oviralo, kadar obdelava temelji na privolitvi posameznika in se obdelava izvaja z avtomatiziranimi sredstvi. Na zahtevo posameznika, kadar je to tehnično izvedljivo, se lahko osebni podatki neposredno prenesejo k drugemu upravljavcu.
8.6. Pravica do ugovora (21. čl. Splošne uredbe o varstvu osebnih podatkov)
Kadar podjetje jjhaus.si podatke obdeluje na podlagi zakonitega interesa za namene trženja, lahko taki obdelavi posameznik kadar koli ugovarja.
Podjetje jjhaus.si osebne podatke posameznika preneha obdelovati, razen če dokaže nujne razloge za obdelavo, ki prevladajo nad interesi, pravicami in svoboščinami posameznika, ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.
8.7. Pravica do vložitve pritožbe v zvezi z obdelovanjem osebnih podatkov
Posameznik ima pravico, da vloži pritožbo pri Informacijskem pooblaščencu, če meni, da obdelava njegovih osebnih podatkov krši slovenske predpise ali predpise EU na področju varstva osebnih podatkov.
Če posameznik uveljavlja pravico do dostopa do podatkov in po prejeti odločitvi meni, da osebni podatki, ki jih je prejel, niso osebni podatki, ki jih je zahteval, ali ni prejel vseh zahtevanih osebnih podatkov, lahko pred vložitvijo pritožbe Informacijskemu pooblaščencu vloži obrazloženo pritožbo pri podjetju Jjhaus.si v roku 15 dni. O vaši pritožbi bo podjetje jjhaus.si odločilo kot o novi zahtevi v petih delovnih dneh.
9. Končne določbe
Za vprašanja, ki niso urejena s tem Pravilnikom, se uporablja veljavna zakonodaja.
Podjetje JJ Haus, Jošt Šumah, s.p. si pridržuje pravico do spremembe tega Pravilnika.
10. Veljavnost Pravilnika o zasebnosti
Pravilnik je objavljen na spletnem naslovu https://jjhaus.si in začne veljati 01.03. 2022.
Jjhaus.si, Jošt Šumah, s.p., Onkraj Meže 13, 2392 Mežica.