Politika zasebnosti
Splošno
V tej politiki uporabnikom spletnega mesta Granevo Shop in končnim kupcem oziroma vsem deležnikom na spletni trgovini Granevo Shop (v nadaljevanju: uporabniki) zagotavlja vse pravice in informacije v skladu z zahtevami Splošne uredbe o varstvu osebnih podatkov (v nadaljevanju: Splošna uredba) in ostalimi v Republiki Sloveniji veljavnimi predpisi ter internimi akti podjetja Granevo d.o.o.
Določene informacije in podrobnosti, ki so povezane z obdelavo osebnih podatkov v sklopu posameznega pogodbenega razmerja so navedeni tudi v Splošnih pogojih poslovanja Granevo Shop. Dostop do osebnih podatkov je dovoljen le pooblaščenim zaposlenim in pogodbenim obdelovalcem, v obsegu in z namenom, ki je nujno potreben za nemoteno izvajanje delovnih procesov, zagotavljanje storitev in izpolnjevanje zakonskih pravic in obveznosti ter pravic in obveznosti iz sklenjenih pogodbenih razmerij s stranko.
Zbiramo in obdelujemo naslednje osebne podatke:
- ob registraciji v spletno trgovino Granevo Shop (ime in priimek, naslov, pošta, elektronski naslov, telefonska številka, IP naslov),
- ob spletnem nakupu (ime in priimek, naslov, elektronski naslov, naslov za dostavo, telefonska številka, podatki o času in predmetu nakupa, IP naslov),
- ob morebitnih pritožbah, reklamacijah in drugih zahtevkih (ime in priimek, naslov, elektronski naslov, telefonska številka, podatki o času in vsebini ter o načinu reševanja teh zahtevkov, podatki o času in predmetu nakupa),
- ob podajanju ocen in komentarjev izdelkov,
in na podlagi morebitne vaše izrecne privolitve ter izključno za namene za katere ste podali privolitev ob registraciji na Granevo Shop.
Predstavitev upravljavcev osebnih podatkov
Spletno trgovino Granevo Shop upravlja družba Granevo d.o.o., Celjska cesta 30, 3250 Rogaška Slatina, (v nadaljevanju: Granevo).
Granevo vaše osebne podatke kot upravljalec uporablja za potrebe registracije na spletni trgovini Granevo Shop in uporabe ter možnosti nakupa na spletni trgovini Granevo Shop ter skladno z nameni, za katere ste nam mu podali vaše soglasje. Več o namenih obdelave in pravni temeljih za obdelavo si lahko preberete spodaj, v razdelku Nameni obdelave osebnih podatkov in pravni temelji.
Pri nakupih zbrani podatki ne bodo posredovani tretjim osebam, razen pogodbenim obdelovalcem osebnih podatkov. Posameznik lahko kadarkoli zahteva, da Granevo trajno ali začasno preneha uporabljati osebne podatke in podatke o nakupovanju za prej navedene namene. V času upravljanja osebnih podatkov ima posameznik na zahtevo možnost vpogleda in ažuriranja podatkov v svojem računu. Obvezujemo se, da bodo osebni podatki, pridobljeni preko spletne trgovine Granevo Shop v celoti ostali hranjeni, varovani in obdelovani s strani družbe Granevo d.o.o. Z vsemi pridobljenimi osebnimi podatki bo upravljalec ravnal v skladu z veljavnim Zakonom o varstvu osebnih podatkov in Splošno uredbo o varstvu osebnih podatkov. Vaši podatki so ustrezno zaščiteni pred izgubo, uničenjem, ponarejanjem, manipuliranjem in neavtoriziranim dostopom ali neavtoriziranim odkritjem s strani tretjih oseb.
Pooblaščena oseba za varstvo osebnih podatkov
Če imate kakršna koli vprašanja v zvezi s to politiko varovanja osebnih podatkov ali načinom obravnave vaših osebnih podatkov, se lahko brez zadržkov obrnete na pooblaščeno osebo za varstvo osebnih podatkov v družbi Granevo d.o.o. preko elektronskega naslova info.si@granevo.shop.
Nameni obdelave osebnih podatkov in pravni temelji
Granevo osebne podatke strank obdeluje v okviru in za namen izvajanja pogodbenih razmerij. Na podlagi pogodbenega pravnega temelja se osebni podatki v potrebnem obsegu obdelujejo za namen sklenitve pogodb, v fazi pogajanj, po prejemu ponudbe oz. povpraševanja posameznika in v fazi reklamacijskih zahtevkov strank.
Granevo obdeluje osebne podatke posameznikov tudi na podlagi nekaterih zakonskih pravnih temeljev kot so mednarodne pogodbe, predpisi EU ter nacionalnih zakonov, ki terjajo od Granev-a da v določenih primerih posreduje osebne podatke posameznikov državnim organom in drugim upravljavcem za izpolnjevanje svojih ali njihovih zakonskih obveznosti ali pristojnosti.
Granevo na osnovi zakonitega interesa obdeluje osebne podatke za namen zmanjševanja tveganj vdorov na spletno stran granevo.shop (zagotavljanje informacijske varnosti, zmanjševanje tveganj nepooblaščenega dostopa do pomembnih poslovnih informacij, osebnih podatkov in informacijskega sistema) in za namene izvajanja naročanj in izvedbe nakupa na Granevo Shop ter optimiziranja poslovnih odločitev (varstvo ekonomskih interesov Granevo Shop) ter za statistične obdelave namenjene pripravi poročil poslovodstvu, pri čemer so v poročilih vselej vsebovani le anonimiziranimi podatki.
Granevo v določenih primerih zaproša uporabnike spletne trgovine Granevo Shop in druge posameznike za podajo privolitev v obdelavo njihovih osebnih podatkov za ocenjevanje nekaterih osebnih vidikov v zvezi s posameznikom, zlasti za analizo ekonomskega položaja, osebnih preferenc, interesov in vedenja tega posameznika (profiliranje), za namen izdelave in predstavitev posamezniku prilagojenih ponudb blaga in storitev, vključno z obveščanjem oz. neposrednim trženjem ter za namen izvajanja trženjskih raziskav. V teh primerih obdelava osebnih podatkov poteka v okviru s posameznikovo izjavo dopuščenega obsega osebnih podatkov, namena in dogovorjenih kanalov obveščanja, vse do preklica.
Obdelovalci osebnih podatkov in morebitni prenos osebnih podatkov v tretje države
Poleg zaposlenih pri upravljalcu Granevo, osebne podatke v njegovem imenu in za njegov račun obdelujejo tudi pogodbeni obdelovalci, kot na primer izdelovalci in vzdrževalci računalniških aplikacij, spletnih mest in informacijskih storitev, razvijalci in uvajalci programskih rešitev, klicni center in obdelovalci, ki jih Granevo angažira za zagotavljanje storitev, potrebnih za izvajanje pogodb, kot so na primer izvajalci/uredniki Granevo Shop spletne trgovine, zavarovalnice, banke trženjska, raziskovalna in analitična podjetja, zunanje agencije za marketing ter organizatorji dogodkov, zastopniki Granev-a pri sklepanju in izvrševanju pogodb, vključno z izterjavo in morebitnimi sodnimi postopki. Pogodbeni obdelovalci osebnih podatkov morajo, in so tudi pogodbeno k temu zavezani, skrbeti za varstvo osebnih podatkov posameznikov na enak način in z enako stopnjo varnosti kot upravljalec.
Osebnih podatkov posameznikov ne prenašamo v tretje države. V primeru, da bodo vaši osebni podatki preneseni v tretje države (izven EU in EGP), bomo poskrbeli za zagotovitev in uresničevanje ustreznih ukrepov za zagotavljanje varnosti osebnih podatkov ter temeljnih pravic in svoboščin posameznikov, skladno z veljavnimi nacionalnimi in EU predpisi in s to Politiko zasebnosti, tako da bomo uporabili predvidene mehanizme, kot so zavezujoča poslovna pravila, standardne pogodbene klavzule idr.
Pravice posameznikov
S pisno zahtevo, poslano na naslov: Granevo d.o.o., Celjska cesta 30, 3250 Rogaška Slatina, s pripisom »za GDPR«, ali na elektronski naslov si@granevo.shop lahko posameznik zahteva dostop, dopolnitev, popravek, blokiranje oz. omejitev obdelave, izbris osebnih podatkov ali lahko ugovarja obdelavi podatkov, ki se obdelujejo v zvezi z njim ter zahteva prenos podatkov.
Posameznik lahko dane privolitve v obdelavo osebnih kadarkoli trajno ali začasno, v celoti ali delno prekliče s pisno zahtevo, poslano na naslov: Granevo d.o.o., Celjska cesta 30, 3250 Rogaška Slatina, s pripisom »za GDPR«, ali na elektronski naslov podpora.si@granevo.shop. Preklic privolitve ne vpliva na zakonitost obdelave, ki se je na podlagi privolitve izvajala do njenega preklica.
Posameznik ima pravico vložiti pritožbo pri Informacijskem pooblaščencu RS, če meni, da se njegovi osebni podatki shranjujejo ali kako drugače obdelujejo v nasprotju z veljavnimi predpisi, ki urejajo varstvo osebnih podatkov.
Roki hrambe osebnih podatkov
Granevo bo obdeloval osebne podatke v obsegu, ki je potreben za uresničevanje namenov obdelave in dokler bo to potrebno za dosego zasledovanega cilja, v primeru pridobljenih osebnih podatkov na podlagi privolitev, pa do preklica, razen v primerih, ko je rok hrambe osebnih podatkov določen z zakonom. V slednjih primerih Granevo podatke hrani v skladu z zakonsko obveznostjo.