Politika varstva, zasebnosti in nedotakljivosti osebnih podatkov na www.goemotion.si
I. UVOD
25. maja 2018 se je v vseh državah članicah EU začela uporabljati Splošna uredba o varstvu podatkov (General Data Protection Regulation – “GDPR”). Uporablja se neposredno tudi v Bolgariji, enako kot nacionalni zakon, in zajema pravice in obveznosti upravljavcev, obdelovalcev in posameznikov, na katere se nanašajo osebni podatki; nekatere podrobnosti dodatno ureja tudi bolgarski Zakon o varstvu osebnih podatkov. Vsi obiskovalci našega spletnega mesta so posamezniki, na katere se nanašajo osebni podatki, in imajo v zvezi s tem različne pravice. Namen te politike je, da vas obvesti o načelih varstva osebnih podatkov obiskovalcev našega spletnega mesta, o naših obveznostih kot upravljavca osebnih podatkov ter o ukrepih, ki smo jih sprejeli, da preprečimo uporabo vaših podatkov brez vaše vednosti o tem, kdo jih uporablja in za kakšne namene, oziroma brez možnosti, da ugovarjate ali prekličete svoje soglasje glede njihove obdelave.
Politika ne bo ostala nespremenjena ves čas obstoja našega spletnega mesta; ker digitalizacija napreduje in se regulacija odnosov, povezanih z obdelavo osebnih podatkov, razvija, si bomo prizadevali nenehno izboljševati in prilagajati naše prakse temu razvoju, kar se bo posledično odražalo tudi v politiki. Naš namen je, da v razdelku “novice” na www.goemotion.si objavimo kratko obvestilo z najpomembnejšimi poudarki vsakič, ko spremenimo politiko varstva, zasebnosti in nedotakljivosti osebnih podatkov (“Politika” ali “ta politika”).
• Ta politika zajema vse dejavnosti, povezane z obdelavo osebnih podatkov v okviru digitalnih sredstev, ki so v lasti družbe „GREEN E-MOTION” OOD, družbe, registrirane po Trgovinskem zakonu Republike Bolgarije z identifikacijsko številko EIK 206783092, s sedežem in poslovnim naslovom v mestu Varna, ul. „Hristo Popovich” št. 28, e-poštni naslov, v nadaljevanju na kratko GO e-motion;
• v primeru nejasnosti, povezanih z uporabo te politike ali uveljavljanjem vaših pravic, nas lahko kontaktirate na e-mail: office@goemotion.si ali na zgoraj navedenem naslovu: mesto Varna, ul. „Hristo Popovich” št. 28.
II. NEKATERI POJMI, POMEMBNI ZA BOLJŠE RAZUMEVANJE TE POLITIKE
“Osebni podatki” – to je vsaka informacija, ki se nanaša na vas – obiskovalca/uporabnika našega spletnega mesta – in ki nam samostojno ali v povezavi z drugimi informacijami lahko pomaga ugotoviti vašo identiteto ali povezati vaše uporabniško vedenje z določeno napravo, s katere dostopate do našega spletnega mesta, na primer.
“Posameznik, na katerega se nanašajo osebni podatki” – to ste vi, obiskovalec našega spletnega mesta. Vse, kar je zapisano v tej politiki, se nanaša samo na ljudi, fizične osebe, razen če je izrecno navedeno drugače.
“Obdelava osebnih podatkov” – to je vsako dejanje, ki ga izvedemo ali ga lahko izvedemo z vašimi osebnimi podatki, vključno, vendar ne omejeno na njihovo zbiranje, analizo ali uničenje.
“Upravljavec osebnih podatkov” – v zvezi z našim spletnim mestom smo to mi, GO e-motion – „GREEN E-MOTION” OOD. Mi določamo namen obdelave vaših podatkov na eni od zakonsko predvidenih podlag; v osnovi določamo tudi sredstva, s katerimi se ta obdelava izvaja – na primer tehnično infrastrukturo in aplikacije, s katerimi se obdelava izvaja. Obveznosti v zvezi z varnostjo in zaščito vaših osebnih podatkov nastanejo za nas. Pri nekaterih obdelavah osebnih podatkov lahko delujemo skupaj z drugim upravljavcem.
“Skupni upravljavci” – upravljavci, ki skupaj določajo namene in sredstva obdelave. Takšna je lahko agencija za izvajanje marketinških strategij GO e-motion, s katero skupaj določamo namene in sredstva za to.
“Obdelovalec osebnih podatkov” – to je GO e-motion ali tretja oseba, ki obdeluje vaše osebne podatke po našem naročilu, pri čemer je GO e-motion strogo določil namen obdelave, sredstva, s katerimi se ta izvaja, in preveril, ali oseba izpolnjuje zahteve GDPR. Takšen obdelovalec je lahko na primer agencija, ki skrbi za marketinško kampanjo GO e-motion v družbenem omrežju in pripravlja poročila o njeni uspešnosti.
“Piškotek” je majhen besedilni zapis ali podatek, ki se posreduje vaši napravi (računalniku, prenosniku, tablici, telefonu) za shranjevanje in se lahko zahteva nazaj od domene, iz katere se “pripne” na napravo. Funkcija piškotka je lahko zelo različna: od ohranjanja vašega stanja “prijavljen”, medtem ko izpolnjujete določeno registracijsko formo, prek shranjevanja vaših jezikovnih nastavitev za ogled našega spletnega mesta, do spremljanja vašega vedenja pri brskanju po internetu, včasih za daljše časovno obdobje in ne glede na uporabljeno napravo: v zadnjem primeru, kot tudi v vseh drugih podobnih primerih, takega piškotka ni mogoče uporabljati brez vašega predhodnega soglasja na podlagi prejetih podrobnih informacij.
GDPR uvaja ali potrjuje pomembne pravne mehanizme v korist posameznikov, na katere se nanašajo osebni podatki. Spodaj smo navedli nekatere izmed njih, ki so povezani z obdelavo osebnih podatkov ob uporabi digitalnih sredstev.
“Digitalna sredstva” – spletno mesto www.goemotion.si in Facebook stran GO e-motion; spletno mesto je sestavljeno iz dveh razdelkov – v enem je mogoče najti korporativne informacije o GO e-motion in informacije o ponujenih izdelkih, drugi razdelek pa predstavlja spletno trgovino, iz katere lahko obiskovalec na daljavo kupi izdelke, ponujene v spletni trgovini GO e-motion.
“Uporabniška seja” – čas med avtorizacijo uporabnika in trenutkom njegove odjave ali potekom zaradi njegove neaktivnosti. V tem času sistem GO e-motion uporabnika enoznačno prepozna.
“Plug-in” – programska oprema tretje strani, vgrajena v digitalno sredstvo GO e-motion, ki je povezana s spremljanjem uporabniškega vedenja in/ali zagotavljanjem delovanja določene funkcionalnosti prek prehoda na domeno tretje strani.
“Storitve informacijske družbe” so storitve, ki se običajno opravljajo proti plačilu in na daljavo z uporabo elektronskih sredstev. Prejemnik takšne storitve jo mora izrecno zahtevati. Elektronsko poslovanje je prav tako vrsta takšne storitve.
III. ZBIRANJE IN UPORABA OSEBNIH PODATKOV
GO e-motion si prizadeva zaščititi zasebnost in zagotoviti varnost osebnih podatkov obiskovalcev in uporabnikov svojih digitalnih sredstev. Ko obiščete naše spletno mesto, bodo spletni strežniki tretjih oseb, ki smo jih dovolili na našem spletnem mestu (na primer Google), začasno shranili podatke o povezavi vaše naprave z našim spletnim mestom, obiskane strani našega spletnega mesta, identifikacijske podatke o vrsti vašega brskalnika in operacijskega sistema ter o spletnem mestu, s katerega ste bili preusmerjeni na www.goemotion.si. Ne zbiramo in ne obdelujemo drugih osebnih podatkov o vas – na primer vašega imena, naslova, telefonske številke ali e-mail naslova, razen če jih posredujete v zvezi z vašim konkretnim informacijskim zahtevkom, pri izpolnjevanju registracijskega obrazca za prijavo na delovno mesto ali določeno storitev, za ustvarjanje profila v naši spletni trgovini ali za vlogo za izdajo klubske kartice GO e-motion. Z ustvarjanjem profila pridobite dodatne ugodnosti pri spletnem nakupovanju, za kar je potrebna registracija na našem spletnem mestu in geslo za dostop z namenom lažje identifikacije in zaščite vaših osebnih podatkov.
Preden prejmemo vaše osebne podatke, ki se obdelujejo prek spletnega mesta, vas bomo o tem obvestili v skladu z zahtevami čl. 13 GDPR. Tako boste ob nastanku obdelave vedeli, kdo je upravljavec, na kakšni podlagi in za kakšne namene obdeluje vaše podatke, kako jih hrani itd.
IV. ZA KAKŠNE NAMENE IN NA KAKŠNI PODLAGI UPORABLJAMO VAŠE OSEBNE PODATKE
1. Nameni obdelave
GO e-motion prek spletnega mesta zbira in uporablja vaše osebne podatke za naslednje namene:
• Zagotavljanje storitev, ki ste jih zahtevali
Skoraj vsi osebni podatki, ki jih vpišete v registracijske obrazce ali svoj profil, so potrebni, da odgovorimo na vašo potrebo ali zahtevano storitev, ki jo GO e-motion zagotavlja. Da bi naše storitve kakovostno zagotavljali na spletu in izven njega, potrebujemo vaše identifikacijske podatke, njihov obseg pa se razlikuje glede na vrsto zahtevane storitve in veljavne zakonske zahteve zanjo.
V številnih primerih uporabljate naše registracijske obrazce, da postavite dodatno vprašanje v zvezi s storitvami, ki jih zagotavljamo, izrazite nezadovoljstvo ali zadovoljstvo, vložite pritožbo, reklamacijo ali drugo zahtevo.
• Izbor zaposlenih, ki so se prijavili na razpisana delovna mesta
Prek našega spletnega mesta vam omogočamo priročno možnost, da se seznanite z objavljenimi prostimi delovnimi mesti v GO e-motion in se prijavite na izbrano delovno mesto. Tako lahko prek spletnega mesta oddate svoje dokumente, za namen izbora pa vas bomo identificirali ter obdelali informacije in osebne podatke, ki ste nam jih poslali.
• Marketinška dejavnost
Osebni podatki, ki jih posredujete za namen ustvarjanja profila za uporabo spletne trgovine, na primer, kot tudi v drugih registracijskih obrazcih, se lahko uporabijo za to, da vas obveščamo o novih storitvah, ki jih zagotavlja GO e-motion, razpoložljivih popustih za obstoječe storitve ali nekaterih izboljšavah storitev, ki smo jih ustvarili za vas. Sporočila, ki jih pošiljamo, bodo skladna z veljavno bolgarsko zakonodajo in zakonodajo EU.
Da bi vam ponudili popuste in promocijske izdelke, obdelujemo tudi vaše podatke pri izdaji klubske kartice v okviru programa zvestobe GO e-motion in ob vašem povpraševanju za svetovanje prek spletnega mesta.
Prav tako lahko na našem spletnem mestu izrazite željo, da se naročite na naše e-novice, tako da nam posredujete svoj e-mail naslov.
Uporabi vaših podatkov za marketing lahko enostavno in priročno ugovarjate, kadar je podlaga za obdelavo zakoniti interes, in mi bomo to obdelavo takoj prekinili; informacije o tem, kako preklicati enkrat dano soglasje ali ugovarjati ob prejemu neželenega marketinškega sporočila, bodo vedno jasno vidno navedene v sporočilu.
Za namene marketinške dejavnosti izvajamo analizo obiskanosti in spremljanje uporabniškega vedenja na spletnem mestu prek kod iz domen tretjih strani, pri čemer obdelujemo vaše osebne podatke z uporabo piškotkov. Več o njih lahko preberete v razdelku VI te politike.
2. Podlage za obdelavo
Kadar obdelujemo osebne podatke za namene zagotavljanja storitev, ki ste jih zahtevali prek našega spletnega mesta, vaše osebne podatke najpogosteje obdelujemo na pogodbeni podlagi v skladu s členom 6, odstavek 1, točka “b” GDPR. Kadar nas kontaktirate prek našega kontaktnega obrazca, je podlaga, na kateri obdelujemo vaše podatke, soglasje, ki nam ga posredujete – člen 6, odstavek 1, točka “a” GDPR.
Če se prijavljate na delovno mesto, ki ga je objavil GO e-motion, prek spletnega mesta zbiramo podatke za namen izbora na podlagi vašega soglasja v skladu s členom 6, odstavek 1, točka “a” GDPR.
Za namene marketinških dejavnosti obdelujemo vaše osebne podatke, ker imamo zakoniti interes v smislu člena 6, odstavek 1, točka “f” GDPR, ali ker ste nam za to dali svoje soglasje na podlagi člena 6, odstavek 1, točka “a” GDPR.
V. KATERE VRSTE OSEBNIH PODATKOV OBDELUJEMO
1. Pri zagotavljanju storitev, ki ste jih zahtevali
• Za nakup izdelkov iz naše spletne trgovine – ime, priimek, telefonska številka, mesto, poštna številka, naslov in e-mail naslov;
• Če izberete možnost spletnega plačila izdelka, podatkov o izvedeni transakciji ne obdelujemo, temveč vas samo preusmerimo v varno okolje plačilnega sistema (“Borika”).
• Za kontakt z nami – kontaktni obrazec zahteva, da nam posredujete ime in e-mail naslov, da vas lahko identificiramo in odgovorimo na vaše povpraševanje, prošnjo ali drugo sporočilo.
2. Pri prijavi na razpisano delovno mesto
Ko se prijavite na razpisano delovno mesto v GO e-motion, nam posredujete naslednje podatke: imena, podatke o vaši izobrazbi, kvalifikacijah, poklicnih izkušnjah, motivaciji itd., vključene v življenjepis ali motivacijsko pismo, ki ste nam ga poslali.
3. Pri izvajanju marketinške dejavnosti
• Za prijavo za kartico programa zvestobe GO e-motion Club in preverjanje kartice – ime, priimek, telefonska številka, mesto, poštna številka, naslov in e-mail naslov, datum rojstva, spol. Pri preverjanju vaše kartice prek spletnega mesta morate biti registriran uporabnik GO e-motion v mobilni aplikaciji.
• Za naročilo na naše e-novice nam prostovoljno posredujete svoj e-mail naslov, na katerega vam pošiljamo novice.
• Za namene marketinške dejavnosti uporabljamo tudi piškotke, več o vaših osebnih podatkih, ki se obdelujejo prek njih, pa lahko izveste v naši Politiki piškotkov.
VII. RAZKRITJE VAŠIH OSEBNIH PODATKOV
Da bi bili popolnoma obveščeni o tem, katere tretje osebe in s kakšnim namenom lahko pridobijo dostop do vaših osebnih podatkov, zbranih ob obisku/uporabi našega spletnega mesta, vas prosimo, da se seznanite z naslednjim.
Prejemniki vaših osebnih podatkov so agencije za izvajanje marketinških kampanj GO e-motion. Te družbe prejmejo vaše podatke pri nastavljanju piškotkov in izvajanju drugih marketinških dejavnosti, povezanih z našim spletnim mestom in našo Facebook stranjo.
Obdelovalci vaših osebnih podatkov so tudi vse tretje strani, ki ob vašem obisku našega spletnega mesta na vašo napravo nameščajo kode in piškotke, kot sta na primer Google in Facebook.
Obdelovalec osebnih podatkov in v tej vlogi prejemnik so lahko tudi družbe, ki izvajajo spletno gostovanje našega spletnega mesta.
Prejemnik vaših osebnih podatkov za marketinške namene so lahko družbe, ki izvajajo e-mail marketing, tako da vam pošiljajo oglasna e-mail sporočila in pri njihovem odpiranju nameščajo kode.
Dostop do vaših osebnih podatkov imajo lahko tudi družbe, ki izvajajo IT podporo naših informacijskih sistemov, v katerih hranimo vaše podatke, prejete prek spletnega mesta. Njihov dostop do podatkov v sistemih je namenjen zagotavljanju normalnega in varnega delovanja sistemov, s tem pa tudi zaščiti obdelovanih podatkov.
VIII. VARSTVO OSEBNIH PODATKOV
GO e-motion izvaja varnostne ukrepe, ki vključujejo administrativne, tehnične in fizične ukrepe, da zaščiti vaše osebne podatke pred izgubo, krajo in zlorabo, pa tudi pred nepooblaščenim dostopom, razkritjem, spremembo ali uničenjem.
Vsi zaposleni v GO e-motion so dolžni varovati zaupnost vaših informacij in spoštovati veljavne organizacijske in tehnične ukrepe za njihovo zaščito. Dostop do vaših podatkov je omejen po načelu potrebe za izvajanje obveznosti posameznega zaposlenega/izvajalca, ki do njih dostopa.
IX. HRAMBA OSEBNIH PODATKOV
Osebni podatki, prejeti prek obrazcev na spletnem mestu, se hranijo v našem informacijskem sistemu, za delovanje katerega so sprejeti tehnični in organizacijski varnostni ukrepi, vključno z uporabo ločenega strežnika visokega razreda z omejenim dostopom, na katerem se nahaja samo in izključno to spletno mesto; uporabo šifrirane povezave za dostop do strežnika; uporabo SSL in DDoS zaščite, HTTP/2, “pametnega” požarnega zidu in fail2ban.
Osebni podatki, zbrani prek piškotkov, se hranijo v rokih, navedenih v zgornji tabeli piškotkov.
Življenjepisi, fotografije in kontaktni podatki, poslani prek spletnega mesta, se zbirajo z vašim soglasjem in so predmet stroge zaupnosti; podatki kandidatov, ki niso izbrani za sklenitev pogodbe z GO e-motion, se uničijo takoj po zaključku postopka izbora, vendar najpozneje v 6 mesecih; podatki uspešnih kandidatov za zaposlitev postanejo del njihovih kadrovskih dosjejev.
X. VAŠE PRAVICE KOT POSAMEZNIKA, NA KATEREGA SE NANAŠAJO OSEBNI PODATKI
1. Pravica do informacij
Imate pravico prejeti informacije o pomembnih značilnostih obdelave vaših osebnih podatkov, vključno, vendar ne omejeno na njen namen, rok in podlago, prejemnike in kategorije prejemnikov osebnih podatkov ter druge informacije. Odvisno od načina prvotnega zbiranja informacij bomo najpomembnejše informacije v zvezi s tem vsakič prikazali na primeren in lahko viden način.
2. Pravica dostopa
Imate pravico dostopati do svojih osebnih podatkov, ki jih GO e-motion zbira neposredno, tako da se prijavite v svoj profil GO e-motion ali nas kontaktirate na e-mail: office@goemotion.si
3. Pravica do prenosljivosti
Dolžni smo vam na zahtevo posredovati vse osebne podatke, ki jih obdelujemo in ste nam jih posredovali za izvedbo storitve na vašo zahtevo ali so bili zbrani z vašim soglasjem, v strojno berljivi obliki. Zahtevo je treba poslati prek povpraševanja na naš e-mail naslov office@goemotion.si. Ko vložite zahtevo za prenosljivost, jo moramo izpolniti v roku do 20 delovnih dni od njenega prejema prek kanala elektronske komunikacije, ki ste ga navedli. Rok morda ne bo natančno 20 delovnih dni, kadar so piškotki, prek katerih se obdelujejo vaši osebni podatki, nameščeni iz zunanjih domen z vašim soglasjem; v našem odgovoru na vašo zahtevo za uveljavljanje pravice do prenosljivosti bomo navedli rok, v katerem bomo lahko izpolnili vašo zahtevo.
Na vašo željo lahko datoteko posredujemo drugi spletni trgovini. Če isti posameznik, na katerega se nanašajo osebni podatki, na nas naslovi zahteve več kot 2-krat letno, si pridržujemo pravico zaračunati razumno utemeljeno pristojbino za to storitev.
4. Pravica do popravka
Imate pravico zahtevati, da popravimo napačno zapisane ali shranjene osebne podatke o vas, ki ste nam jih posredovali prek našega spletnega mesta, in to moramo storiti v roku do 15 delovnih dni od prejema vaše zahteve. Zahtevo nam lahko pošljete na e-mail: office@goemotion.si
5. Pravica zahtevati omejitev obdelave vaših osebnih podatkov
Imate pravico zahtevati, da začasno prenehamo obdelovati vaše osebne podatke (ne da bi jih izbrisali), če ste vložili ugovor zoper določeno obdelavo ali če ste vložili sodne zahtevke oziroma pritožbo pri Komisiji za varstvo osebnih podatkov. Zahtevo lahko naslovite na nas na e-mail: office@goemotion.si
6. Obdelava na podlagi zakonitega interesa GO e-motion ali tretje osebe in ugovor takšni obdelavi
Kadar vaše soglasje ni bilo zahtevano in dano za namene določene obdelave oziroma ta ni neposredno potrebna za izvedbo storitve, ki ste jo zahtevali, imamo najverjetneje kot podlago naš zakoniti interes ali zakoniti interes tretje osebe, za katerega smo ocenili, da ne bo škodoval ali bo le nebistveno vplival na vašo pravico do zasebnosti osebnih podatkov. Takšna ocena bo vedno dokumentirana in bo sledila določenim merilom in argumentaciji. Imate pravico, da se na zahtevo seznanite z njenimi glavnimi elementi ter vložite ugovor, da ob upoštevanju posebnosti vaše konkretne situacije zadevna obdelava vpliva na vašo pravico do zasebnosti in/ali varstva osebnih podatkov v večji meri, kot je predvideno v obrazložitvi. V teh primerih moramo vaš ugovor obravnavati in se o njegovem sprejetju ali zavrnitvi izreči z obrazloženim stališčem v roku 20 delovnih dni. Z vložitvijo ugovora zoper to obdelavo lahko uveljavljate tudi svojo pravico iz točke 5 zgoraj. Ugovor lahko naslovite na nas na e-mail: office@goemotion.si
7. Preklic vašega soglasja
V primerih, ko smo za določeno obdelavo vaših osebnih podatkov zahtevali vaše soglasje, ga lahko vedno prekličete. Če niste prepričani, na kakšni podlagi obdelujemo vaše osebne podatke, nas lahko vedno vprašate o tem, kot tudi o natančnem načinu, na katerega ste dali svoje soglasje – povpraševanje lahko pošljete na office@goemotion.si. Odgovorili vam bomo v roku 15 delovnih dni. Vzdržujemo ažurno bazo soglasij za obdelavo osebnih podatkov, s katero lahko kadar koli opravimo preverjanje. Preklic soglasja se izvede na enak način, kot ste ga dali, v odgovoru na vaše povpraševanje pa vam bomo posredovali informacije ali e-mail, kjer lahko to storite enostavno in priročno.
8. Pravica do pritožbe pri Komisiji za varstvo osebnih podatkov
Kadar koli menite, da so bile vaše pravice po GDPR kršene, lahko vložite pritožbo pri Komisiji za varstvo osebnih podatkov. Kljub temu bi bilo zelo konstruktivno, če bi se pred tem obrnili na nas na e-mail naslov office@goemotion.si, da skupaj razjasnimo nastalo vprašanje. Zavezujemo se, da vam bomo odgovorili v roku do 15 delovnih dni od prejema vaše pritožbe ali vprašanja.
UVELJAVLJANJE PRAVIC V ZVEZI Z OSEBNIMI PODATKI
Za vložitev zahteve glede pravic posameznika, na katerega se nanašajo osebni podatki, na www.goemotion.si se
izpolni in pošlje konkretna zahteva na office@goemotion.si
