Informacije o varstvu podatkov
družbe About You SE & Co. KG, Domstraße 10, 20095 Hamburg (maj 2024).
V naslednjih informacijah o varstvu podatkov vas obveščamo o obdelavi podatkov, ki jo izvaja družba About You SE & Co. KG, Domstraße 10, 20095 Hamburg ( »ABOUT YOU« in/ali »upravljavec«) obdeluje osebne podatke v skladu s Splošno uredbo o varstvu podatkov ( »SUVP«) in nemškim zveznim zakonom o varstvu podatkov ( "BDSG"). Naše informacije o varstvu podatkov veljajo za naslednja spletna mesta, aplikacije in druge storitve (v nadaljevanju skupaj imenovane „storitve“): www.aboutyou.si, ABOUT YOU App.
Pozorno preberite naše informacije o varstvu podatkov. Če imate kakršnakoli vprašanja ali pripombe v zvezi z našim pravilnikom o zasebnosti, nam pišite na [email protected] .
Vsebina
S klikom na ustrezne naslove razdelkov se lahko preprosto pomaknete na razdelek, ki vas zanima.
1. Ime in kontaktni podatki upravljavca
2. Kontaktni podatki pooblaščene osebe za varstvo podatkov
3. Nameni obdelave podatkov, pravne podlage in zakoniti interesi upravljavca ali tretje osebe ter kategorije uporabnikov
3.1. Dostop do naših spletnih mest/aplikacij
3.1.1. Dnevniške datoteke
3.1.2. Piškotki in sledenje
3.2. Vzpostavitev, izvajanje in/ali prekinitev pogodbe
3.2.1. Obdelava podatkov ob sklenitvi pogodbe
3.2.2. Uporaba podatkov za namene preprečevanja goljufij
3.2.3. Posredovanje podatkov ponudnikom prevoznih storitev/dostavnim partnerjem
3.2.4. Posredovanje informacij partnerskim podjetjem
3.3. Obdelava podatkov za namene oglaševanja
3.3.1. Poštno oglaševanje
3.3.2. Novice
3.3.3. Priporočila za izdelke po elektronski pošti
3.3.4. Nagradne igre
3.4. Osebna uporabniška izkušnja
3.4.1. Identifikacija na spletnih mestih tretjih oseb
3.4.2. Prilagojeni oglasi in vsebina
3.4.3. Tržne raziskave
3.4.4. Razvoj izdelkov
3.5. Izvajanje
3.5.1. Odkrivanje goljufij in varnost
3.5.2. Nakupovalna košarica, seznam želja in podobne funkcije
3.5.3. Osnovno sledenje za spremljanje napak v povezavi z delovanjem naše CMP
3.6. Obdelava podatkov za namene obračunavanja
3.7. Priporočena velikost („Perfect Fit“)
3.8. Strani z oboževalci
3.9. Facebook Connect – prijava s Facebookom
3.10. Prijava prek računa Apple
3.11. Račun stranke / uporabniški račun
3.12. Vzpostavitev stika
3.13. Plačila
3.13.1. Paypal
3.13.2. Plačilo ob dostavi
4. Brez obveznosti posredovanja podatkov
5. Prejemniki osebnih podatkov
5.1. Prenos podatkov tretjim osebam
5.2. Razkritje podatkov obdelovalcem
6. Obdobje shranjevanja in izbris podatkov
7. Prejemniki zunaj EGP
8. Vaše pravice
8.1. Pregled
8.2. Pravice do ugovora
8.3. Pravica do preklica
8.4. Strani z oboževalci
1. Ime in kontaktni podatki upravljavca
Te informacije o varstvu podatkov se nanašajo na obdelavo podatkov, ki jo izvaja družba
About You SE & Co. KG,
Domstraße 10, 20095 Hamburg
Telefon: 0800 / 30 15 085
E-pošta:
[email protected]
ki jo pravno zastopa: ABOUT YOU Verwaltungs SE, ki pa jo zastopajo člani uprave Tarek Müller, Hannes Wiese in Sebastian Betz.
Predsednik nadzornega sveta: Sebastian Klauke.
Spletno mesto: www.aboutyou.si
za naslednje storitve: www.aboutyou.si, ABOUT YOU App
2. Kontaktni podatki pooblaščene osebe za varstvo podatkov
S pooblaščeno osebo upravljavca za varstvo podatkov lahko stopite v stik prek naslova
About You SE & Co. KG
attn. Sebastian Herting - Datenschutzkanzlei
Domstraße 10
20095 Hamburg, Nemčija
E-Mail:
[email protected].
3. Nameni obdelave podatkov, pravne podlage in zakoniti interesi upravljavca ali tretje osebe ter kategorije uporabnikov
3.1. Dostop do naših spletnih mest/aplikacij
3.1.1. Dnevniške datoteke
Ob vsakem dostopu do storitev spletni brskalnik vaše končne naprave pošlje informacije strežniku naše storitve in jih začasno shrani v dnevniške datoteke. Evidence oz. zapisi, shranjeni v dnevniških datotekah, vsebujejo naslednje podatke: datum in čas dostopa, ime strani, do katere ste dostopali, naslov IP naprave, ki je zahtevala dostop, tip naprave, cfRayId, URL napotitelja (izvorni URL, s katerega ste dostopali do naše storitve), količina prenesenih podatkov, čas nalaganja, podatki o izdelku in različici brskalnika, ki ste ga uporabili, ter ime vašega ponudnika internetnih storitev. Dnevniške datoteke obdelujemo zato, da lahko zanesljivo in varno zagotavljamo svoje storitve
V kolikor obdelujemo osebne podatke (npr. naslov IP), je pravna podlaga za to člen 6 (odstavek 1, točka f) SUVP. Naš zakoniti interes predstavljajo:
- zagotavljanje nemotene povezave,
- zagotavljanje udobne uporabe naših storitev,
- analiza varnosti in stabilnosti sistema.
Iz podatkov ni mogoče neposredno sklepati o vaši identiteti in tega tudi ne bomo storili. Informacije se shranijo in samodejno izbrišejo, ko so zgoraj navedeni nameni doseženi. Standardni roki za izbris temeljijo na merilu potrebnosti.
V kolikor uporabljamo piškotke ali podobne tehnologije v povezavi z zgoraj opisano obdelavo dnevniških datotek, je to nujno potrebno za zagotavljanje storitev, ki ste jih zahtevali. Te piškotke lahko uporabljamo brez vaše privolitve na podlagi člena 25 (odstavek 2, točka 2) nemškega zakona o elektronskih komunikacijah (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz – »TDDDG«).
3.1.2. Piškotki in sledenje
Splošne informacije
Pri svojih storitvah uporabljamo mi in naši partnerji piškotke ali podobne tehnologije (skupaj imenovane„piškotki“). Piškotki so majhne besedilne datoteke, ki se lahko shranijo v vašo končno napravo (prenosni računalnik, tablični računalnik, pametni telefon itd.), ko obiščete in/ali uporabljate naše storitve. Piškotki ne povzročajo nobene škode v vaši končni napravi in ne vsebujejo nobenih virusov, trojanskih konjev ali druge zlonamerne programske opreme. V piškotku so shranjene informacije, ki v vsakem primeru izhajajo iz povezave z določeno uporabljeno končno napravo. Vendar to ne pomeni, da neposredno poznamo vašo identiteto in/ali lahko sklepamo o vaši identiteti.
Nekateri od uporabljenih piškotkov se ob koncu seje brskalnika ponovno izbrišejo (tako imenovani sejni piškotki). Takšni piškotki nam omogočajo izboljšanje varnosti naših storitev, na primer s preprečevanjem napadov botov.
Drugi piškotki ostanejo v vaši končni napravi in nam omogočajo, da ob vašem naslednjem obisku prepoznamo vašo končno napravo (tako imenovani trajni piškotki ali shranjeni piškotki). Ti piškotki se uporabljajo na primer za prikazovanje prilagojenih oglasov in vsebin v naših storitvah.
Privolitev v uporabo piškotkov
Večino piškotkov uporabljamo na podlagi vaše privolitve. Za to privolitev vas prosimo v naši platformi za upravljanje privolitev („CMP“ in/ali “preferenčno središče”). Tam je privolitev opisana kot privolitev za »shranjevanje in/ali pridobivanje informacij v vaši napravi«.Če podate privolitev, je to pravna podlaga za uporabo piškotkov (člen 25, odstavek 1 TDDDG v povezavi s členom 6, odstavek 1, točka a SUVP). Vašo odločitev o tem, ali želite dati privolitev, shranimo, da jo lahko ustrezno izvedemo. Izjema od te zahteve po privolitvi velja le za piškotke, ki so nujno potrebni za zagotavljanje storitve, ki ste jo izrecno zahtevali. Te piškotke lahko uporabljamo brez vaše privolitve na podlagi člena 25 (odstavek 2, točka 2) TDDDG.
Privolitev za obdelavo vaših podatkov na podlagi piškotkovV svojem CMP vas – kadar je potrebno – prosimo tudi za privolitev za obdelavo vaših podatkov na podlagi teh piškotkov. Privolitve ne zaprošamo le zase, temveč tudi za obdelavo teh podatkov s strani naših partnerjev .
V našem CMP boste našli zlasti podrobne informacije o namenih, za katere želimo mi in naši partnerji obdelovati vaše podatke na podlagi vaše privolitve, ter seznam naših partnerjev z dodatnimi informacijami o obdelavi podatkov, ki jo želijo izvajati na podlagi vaše privolitve.
Vašo odločitev o tem, ali ste v CMP podali privolitev za obdelavo vaših podatkov na podlagi piškotkov oziroma v kakšnem obsegu, hranimo pod t. i. ID privolitve (npr. d13b5c50-6x7a-4d7b-9962-3846c8abba), ki ga prav tako najdete na koncu naših Informacij o varstvu podatkov, da jo lahko ustrezno uporabimo. Ta psevdonimni identifikator privolitve se ustvari individualno za vas kot uporabnika spletnega mesta, da se lahko zagotovi pravni dokaz o nastavitvah, ki ste jih opravili v našem CMP, in v njem podanih/preklicanih privolitvah z navedbo časa (datum, ura). Do ID privolitve lahko kadarkoli dostopate v našem CMP v razdelku »Nastavitve«.
Pravna podlaga za vsako obdelavo podatkov, ki se izvaja, je člen 6 (odstavek 1, točka f) SUVP. Imamo zakonit interes za obdelavo vaše odločitve o privolitvi, tako da nam ni treba vsakič, ko dostopate do naših storitev, vprašati, ali želite dati privolitev.
Če ste podali privolitev za obdelavo vaših podatkov, je pravna podlaga za to obdelavo podatkov člen 6 (odstavek 1, točka f) SUVP.
Opozorilo o pravici do preklica
Svojo privolitev (privolitve) lahko kadarkoli v celoti ali delno prekličete z učinkom za naprej, tako da spremenite svoje nastavitve v našem CMP tukaj in kliknete »Potrdi izbiro« ali »Zavrni vse«. Naš CMP lahko vedno najdete tudi na dnu strani pod povezavo »Center za nastavitve (upravljanje privolitve)«. Vaš preklic ne spreminja zakonitosti obdelave podatkov, ki se je izvajala na podlagi privolitve oz. privolitev pred preklicem.
3.2. Vzpostavitev, izvajanje in/ali prekinitev pogodbe
3.2.1. Obdelava podatkov ob sklenitvi pogodbe
Če se registrirate v eni od naših storitev in/ali z nami sklenete dodatno pogodbo (npr. pri nas kupite izdelek), obdelujemo podatke, potrebne za sklenitev, izvajanje in/ali prekinitev pogodbe. To vključuje:
- nagovor,
- ime, priimek,
- naslov za izstavitev računa in naslov za dostavo,
- e-poštni naslov,
- podatki o obračunu in plačilu,
- datum rojstva,
- telefonska številka,
- podatki o oddanih naročilih,
- nastavitve trgovine.
Pravna podlaga za to je člen 6 (točka b) SUVP, kar pomeni, da nam podatke posredujete na podlagi ustreznega pogodbenega razmerja (npr. upravljanje računa stranke/uporabnika, izvajanje kupoprodajne pogodbe) med vami in nami. Vaš e-poštni naslov moramo obdelati tudi v primeru nakupa prek naših spletnih mest/aplikacij zaradi zakonskih zahtev nemškega civilnega zakonika (Bürgerliches Gesetzbuch „BGB“), za pošiljanje elektronske potrditve naročila (člen 6 odstavek 1, točka c SUVP).
Podatke, zbrane za obdelavo pogodbe, hranimo – razen če jih uporabljamo za lastne trženjske namene – za čas trajanja zadevne pogodbe in do izteka ustreznih zakonskih ali morebitnih pogodbenih garancijskih in jamstvenih pravic ter veljavnih zastaralnih rokov. Po izteku tega obdobja podatke, ki jih za pogodbeno razmerje zahteva podjetniško in davčno pravo, hranimo še zakonsko določena obdobja. V tem obdobju se podatki ponovno obdelujejo izključno v primeru pregleda s strani davčnih organov. Za več informacij o tem glejte razdelek 6. Pravna podlaga za to nadaljnjo obdelavo podatkov sta člen 6 (odstavek 1, točka c) GDPR in člen 6 (odstavek 1, točka f) GDPR. Naš zakoniti interes je uveljavljanje, izvajanje ali branjenje zakonitih pravic.
Za obdelavo kupoprodajne pogodbe prek naših storitev je potrebna tudi naslednja obdelava podatkov:
Podatki o plačilu se posredujejo ponudnikom plačilnih storitev, ki smo jih pooblastili za obdelavo plačila oz. plačil. Podatke o naslovu za dostavo posredujemo logističnim podjetjem in dostavnim partnerjem, ki jih pooblastimo, da lahko dostavimo naročilo. Da bi zagotovili dostavo blaga v skladu z vašimi željami, lahko logističnemu podjetju in/ali dostavnemu partnerju, ki smo ga pooblastili za izvedbo dostave, posredujemo vaš elektronski naslov in po potrebi vašo telefonsko številko. Ta lahko pred dostavo stopi v stik z vami, da se dogovorite glede dostave. Podatki bodo posredovani samo za zadevni namen in se po dostavi ne bodo uporabljali za druge namene ter bodo izbrisani po izteku obstoječih poslovnih in davčnih obveznosti glede shranjevanja.
3.2.2. Uporaba podatkov za namene preprečevanja goljufij
Podatki, ki jih posredujete ob oddaji naročila, se lahko uporabijo za preverjanje, ali je prišlo do tako imenovanega netipičnega postopka naročanja (npr. hkratno naročanje večjega števila blaga na isti naslov z uporabo različnih uporabniških računov). Za izvedbo takšnega preverjanja imamo legitimen interes. Pravna podlaga za to obdelavo podatkov je člen 6 (odstavek 1, točka f) SUVP.
3.2.3. Posredovanje podatkov ponudnikom prevoznih storitev/dostavnim partnerjem
Za namen dostave naročenega blaga sodelujemo s logističnimi/prevoznimi podjetji in/ali dostavnimi partnerji. Za namen dostave naročenega blaga ali obveščanja o pošiljki se jim lahko posredujejo naslednji podatki: ime, priimek, poštni naslov in po potrebi elektronski naslov ter po potrebi telefonska številka. Pravna podlaga za to obdelavo podatkov je člen 6 (odstavek 1, točka b) SUVP.
3.2.4. Posredovanje informacij partnerskim podjetjem
Prek naših storitev imate možnost uporabe ponudb tretjih oseb. V teh primerih lahko sklenete pogodbo neposredno z enim od naših partnerjev, ki mu bodo posredovani podatki, potrebni za izvedbo pogodbe (npr. ime, priimek, naslov za račun in naslov za dostavo, e-poštni naslov, podatki za obračun in plačilo, datum rojstva, telefonska številka). Takšne posebne ponudbe naših partnerjev so prepoznavne in označene kot ponudbe partnerjev. Pravna podlaga za to obdelavo podatkov je člen 6 (odstavek 1, točka b) SUVP.
3.3. Obdelava podatkov za namene oglaševanja
3.3.1. Poštno oglaševanje
Imamo zakonit interes, da določene podatke uporabljamo v trženjske namene, da bi vam posredovali ustrezne ponudbe. Naslednje podatke za poštno oglaševanje obdelujemo za lastne trženjske namene in za trženjske namene tretjih oseb: ime, priimek, poštni naslov, leto rojstva
Poleg zgoraj navedenih podatkov smo upravičeni, da v skladu z zakonskimi zahtevami za lastne trženjske namene in za trženjske namene tretjih oseb hranimo tudi druge osebne podatke, ki jih zberemo o vas. Cilj je, da vam pošiljamo oglase izključno na podlagi vaših dejanskih ali domnevnih potreb/interesov in da vas ne obremenjujemo z oglasi, ki za vas niso smiselni.
Dodatno shranjeni podatki se ne posredujejo tretjim osebam. Družba ABOUT YOU psevdonimizira/anonimizira tudi osebne podatke, zbrane o vas, z namenom uporabe psevdonimiziranih/anonimiziranih podatkov za lastne trženjske namene in za trženjske namene tretjih oseb (oglaševalcev).
Pravna podlaga za obdelavo osebnih podatkov za namene trženja (poštno oglaševanje) je člen 6 (odstavek 1, točka f) SUVP. Mi in tretje osebe, s katerimi sodelujemo, imamo zakonit interes, da vam pošiljamo poštno oglaševanje (prilagojeno vašim potrebam/interesom), če je to v skladu z zakonskimi zahtevami za neposredno oglaševanje.
Opozorilo o pravici do ugovora
Uporabi svojih osebnih podatkov za zgoraj navedene namene trženja lahko za vnaprej kadarkoli brezplačno ugovarjate na
[email protected].
Če ugovarjate, bodo vaši podatki blokirani za nadaljnjo obdelavo podatkov za oglaševanje. Poudarjamo, da se lahko v izjemnih primerih oglaševalsko gradivo začasno pošilja tudi po prejemu vašega ugovora. To je posledica tehničnega postopka, in sicer časa, potrebnega za postopek izbire, in ne pomeni, da vašega ugovora nismo izvedli.
3.3.2. Novice
V okviru svojih storitev vam ponujamo možnost, da se naročite na naše glasilo. Uporabljamo postopek dvojnega dovoljenja (postopek DOI), da bi zagotovili, da pri vnosu vašega e-poštnega naslova ne pride do napak: ko v polje za registracijo vnesete svoj e-poštni naslov in privolite v prejemanje naših novic, vam na posredovani e-poštni naslov pošljemo povezavo za potrditev. Šele ko kliknete to potrditveno povezavo, bo vaš e-poštni naslov dodan na naš poštni seznam za pošiljanje našega glasila. Pravna podlaga za to obdelavo je člen 6 (odstavek 1, točka a) SUVP.
Opomba glede pravice do preklica
Svojo privolitev lahko za vnaprej kadarkoli prekličete tako, da pošljete sporočilo na
[email protected] ali uporabite možnost odjave na koncu vsakega novičnika.
3.3.3. Priporočila za izdelke po elektronski pošti
Kot obstoječa stranka boste od nas redno prejemali priporočila za izdelke po elektronski pošti. Ta priporočila izdelkov boste od nas prejemali ne glede na to, ali ste se naročili na novice. E-poštni naslov, ki ste ga navedli med postopkom nakupa, uporabljamo za oglaševanje lastnega blaga in/ali storitev, ki so podobne tistim, ki ste jih že kupili pri nas z že oddanim naročilom. Pravna podlaga za to obdelavo podatkov je člen 6 (odstavek 1, točka f) SUVP. Imamo zakonit interes, da vam po elektronski pošti pošiljamo priporočila za izdelke, če je to v skladu z zakonskimi zahtevami za neposredno oglaševanje.
Obvestilo o pravici do ugovora
Našim priporočilom izdelkov lahko kadarkoli brezplačno ugovarjate z veljavnostjo za prihodnost, tako da pošljete sporočilo na [email protected] ali uporabite možnost na koncu vsakega e-poštnega sporočila s priporočili izdelkov.
3.3.4. Nagradne igre
Če se prijavite/udeležite v nagradnih igrah, ki jih organizira družba ABOUT YOU (v nadaljevanju: »udeležba«), podatke, ki jih posredujete ob udeležbi, uporabljamo za namen izvajanja pogodbe o udeležbi, zlasti za obveščanje o nagradah in po potrebi za oglaševanje svojih ponudb in/ali ponudb naših partnerjev v nagradnih igrah. Podrobne informacije so na voljo v ustreznih pogojih udeležbe za posamezno nagradno igro. Pravna podlaga za to obdelavo podatkov sta člen 6 (odstavek 1, točka a) SUVP in člen 6 (odstavek 1, točka b) SUVP.
3.4. Osebna uporabniška izkušnja
Mi in naši partnerji vam želimo ponuditi čim bolj osebno uporabniško izkušnjo naših storitev. V našem CMP vas zato prosimo za privolitev za namene obdelave, opisane v nadaljevanju v razdelkih 3.4.1 do 3.4.4. Pravna podlaga za obdelavo podatkov, opisano v teh razdelkih, je člen 6 (odstavek 1, točka a) SUVP.
Poleg tega vaše podatke obdelujemo, da lahko varno in zanesljivo ter v obliki, ki ste jo zahtevali, zagotavljamo storitve. Več informacij o tem najdete v razdelku 3.5.1. . Pravna podlaga za tam opisano obdelavo podatkov je člen 6 (odstavek 1, točka f) SUVP. V našem zakonitem interesu je varno in zanesljivo ponujanje naših storitev ter zagotavljanje storitev, ki ste jih izrecno zahtevali (npr. funkcija nakupovalne košarice).
3.4.1. Identifikacija na spletnih mestih tretjih oseb
Za nekatere storitve moramo imeti možnost dodeljevanja uporabnikov na svoja spletna mesta ali spletna mesta tretjih oseb, npr. da vam lahko na spletnih mestih tretjih oseb prikazujemo oglase za naše izdelke. V ta namen mi ali naši partnerji dodelimo psevdonimiziran identifikator (ID). Poleg tega vas lahko mi in naši partnerji povežemo s spletnimi mesti tretjih oseb prek vašega psevdonimiziranega e-poštnega naslova ali telefonske številke.
Katere podatke želimo mi ali ustrezni partnerji uporabiti na podlagi vaše privolitve, lahko preverite na seznamu partnerjev.
Pravna podlaga za obdelavo podatkov je člen 6 (odstavek 1, točka a) SUVP.
3.4.2. Prilagojeni oglasi in vsebina
Da vam lahko ponudimo popolno izkušnjo ABOUT YOU, mi in naši partnerji z vašo privolitvijo uporabljamo določene podatke (npr. podatke o brskalniku, poti klika, datumu in času obiska, geografski lokaciji, naslovu IP, uporabi, obiskanih spletnih mestih), da vam v svoji spletni trgovini in na spletnih mestih tretjih oseb predstavimo prilagojene oglase in vsebine, ki lahko na primer temeljijo na vaših željah ali nedavno ogledanih izdelkih.
Katere podatke želimo mi ali ustrezni partnerji uporabiti na podlagi vaše privolitve, lahko preverite na seznamu partnerjev.
Pravna podlaga za obdelavo podatkov je člen 6 (odstavek 1, točka a) SUVP.
3.4.3. Tržne raziskave
Z vašo privolitvijo mi in naši partnerji uporabljamo določene podatke o interakciji z vsebinami in oglasi v naši spletni trgovini in na spletnih straneh tretjih oseb, da bi bolje razumeli, kako jih sprejemajo naši uporabniki. V ta namen združujemo nabore podatkov (kot so uporabniški profili, statistični podatki, podatki za tržne raziskave in analize), ki zagotavljajo informacije o tem, kako vi in drugi uporabniki komunicirate z vsebino in oglasi. Te podatke lahko uporabimo za prepoznavanje skupnih značilnosti, npr. za določanje, katere vsebine so ustrezne za katere ciljne skupine.
Katere podatke želimo mi ali ustrezni partnerji uporabiti na podlagi vaše privolitve, lahko preverite na seznamu partnerjev.
Pravna podlaga za obdelavo podatkov je člen 6 (odstavek 1, točka a) SUVP.
3.4.4. Razvoj izdelkov
Z vašo privolitvijo mi in naši partnerji uporabljamo podatke o vaših dejavnostih v naši spletni trgovini in na spletnih mestih tretjih oseb (npr. vaša interakcija z oglasi ali vsebino), saj lahko na podlagi interakcij z uporabniki, vrst ciljnih skupin in drugih informacij izboljšujemo svoje izdelke in storitve ter razvijamo nove. Ta namen ne vključuje razvoja ali izboljšanja uporabniških profilov in identifikatorjev
Katere podatke želimo mi ali ustrezni partnerji uporabiti na podlagi vaše privolitve, lahko preverite na seznamu partnerjev.
Pravna podlaga za obdelavo podatkov je člen 6 (odstavek 1, točka a) SUVP.
3.5. Izvajanje
3.5.1. Odkrivanje goljufij in varnost
Za varno in zanesljivo zagotavljanje naše spletne trgovine potrebujemo določene podatke. V ta namen spremljamo in preprečujemo nenavadne in potencialno goljufive dejavnosti (npr. oglaševanje, klike na oglase s strani robotov) ter zagotavljamo pravilno in varno delovanje sistemov in procesov. Podatki se lahko uporabijo tudi za odpravljanje težav, ki jih imate vi ali mi pri zagotavljanju vsebine in oglasov ali interakciji z njimi. Poleg tega nekatere podatke potrebujemo, da vam lahko zagotovimo našo spletno trgovino v obliki, ki ste jo zahtevali, na primer si zapomnimo, katere izdelke ste dodali v nakupovalno košarico ali na seznam želja.
Katere podatke mi ali posamezni partnerji uporabljamo za te namene, je navedeno na seznamu partnerjev.Pravna podlaga za obdelavo podatkov je člen 6 (odstavek 1, točka f) SUVP. V našem zakonitem interesu je varno in zanesljivo ponujanje naših storitev ter zagotavljanje storitev, ki ste jih izrecno zahtevali (npr. funkcija nakupovalne košarice).
3.5.2. Nakupovalna košarica, seznam želja in podobne funkcije
Poleg tega potrebujemo določene podatke, da vam lahko v naši spletni trgovini zagotovimo funkcije, kot so nakupovalna košarica, seznam želja in podobne funkcije, ki ste jih zahtevali. Na primer, zapomnimo si, katere izdelke ste dali v nakupovalno košarico ali dodali na seznam želja. Na seznamu partnerjev si lahko ogledate, katere podatke uporabljamo mi ali posamezni partnerji za te namene. Pravna podlaga za obdelavo podatkov je člen. 6 (1) (f) Splošne uredbe o varstvu podatkov. V našem zakonitem interesu je zagotavljanje funkcij, ki ste jih izrecno zahtevali (npr. funkcija nakupovalne košarice).3.5.3. Osnovno sledenje za spremljanje napak v povezavi z delovanjem naše CMP
Podjetje ABOUT YOU je razvilo lastno tehnologijo spletnega sledenja („osnovno sledenje“), da lahko zbira in obdeluje podatke, ki so nujno potrebni za zagotavljanje naših storitev. Cilj tega lastnega razvoja je bila najboljša možna izvedba varstva podatkov z oblikovanjem tehnologije („vgrajena zasebnost“). Pri osnovnem sledenju se uporabljajo tehnična sredstva, ki zagotavljajo, da podatkov ni mogoče izslediti do vas osebno. V okviru osnovnega sledenja za spremljanje napak v povezavi z delovanjem našega CMP zbiramo podatke o brskalniku in napravi, vedenjske podatke, tehnične podatke o uporabi in nastavitve privolitve, ki nam omogočajo prepoznavanje ali štetje interakcij uporabnikov z našim CMP kot celoto (in ne na ravni posameznika) in s tem sklepanje o delovanju našega CMP. Zato podatke, zbrane za spremljanje napak, obdelujemo izključno v psevdonimizirani obliki, potem ko so bili zbrani z ustreznimi tehničnimi ukrepi, kar pomeni, da jih ni mogoče neposredno dodeliti vam brez uporabe ločeno shranjenih informacij. Poleg tega podatke izbrišemo najpozneje po dveh letih. Pravna podlaga za obdelavo podatkov, opisano v tem razdelku, je naš zakoniti interes v skladu s čl. 6(1)(f) GDPR, da stalno preverjamo funkcionalnost našega CMP in zagotavljamo, da so uporabniške nastavitve zabeležene v skladu z zakonskimi zahtevami. Dodatne informacije o vrstah podatkov, ki se obdelujejo v zvezi z osnovnim sledenjem, so na voljo v našem CMP pod namenom „Uspešnost“.3.6. Obdelava podatkov za namene obračunavanja
Oglasni prostor v naših storitvah tržimo oglaševalcem, katerih izdelke lahko kupite v naših storitvah, tistim, ki so neposredno povezani z vašo nakupovalno izkušnjo na spletnem mestu ABOUT YOU ali katerih izdelki bi vas prav tako lahko zanimali. Obračun te oglaševalske storitve temelji na tako imenovanih prikazih (tj. podatku o tem, kako pogosto je bil oglas viden) in na interakciji z oglasom (na primer podatkih o tem, kako pogosto je bil oglas kliknjen). Te podatke zbiramo zato, da lahko naše storitve zaračunavamo na podlagi uspešnosti. Podatki se obdelujejo tudi zato, da bi odkrili morebitne napake pri obračunavanju in jih preprečili v prihodnosti (odpravljanje napak).
Podatki, ki jih obdelujemo v tem okviru, ne omogočajo sklepanja o naših uporabnikih. Za naslednje namene podatke obdelujemo le z vašo privolitvijo, da bi vam zagotovili čim bolj prilagojeno uporabniško izkušnjo (glejte razdelek 3.4): personalizirani oglasi in vsebine (razdelek 3.4.2), tržne raziskave (razdelek 3.4.3) in razvoj izdelkov (razdelek 3.4.4). Če nam za te namene privolitev daste, vzpostavimo osebno referenco, da lahko obdelujemo podatke za namene, ki ste jih izbrali. Podrobne informacije o tej obdelavi podatkov najdete vrazdelku 3.4 in v našem CMP.
3.7. Priporočena velikost („Perfect Fit“)
Obdelava podatkov za merjenje vaše oblike telesa
Naše storitve lahko uporabite za ogled izdelkov, ki so prilagojeni vaši telesni velikosti in obliki. Da bi določili ustrezno velikost, bo upravljavec podatkov FitMatch, Inc., 6750 N Andrews Ave, Suite 200, Fort Lauderdale, FL 33309 (FitMatch), uporabil LiDAR (Light Detection and Ranging) tehnologijo vaše končne naprave, če kliknete na »Perfect Fit« (»Popolno prileganje«) na strani s podrobnostmi o izdelku in začnete skeniranje po tem, ko podate svoje soglasje (6. člen, odstavek 1, točka a, Splošne uredbe o varstvu podatkov - »SUVP«). Tehnologija LiDAR uporablja laserje za pulziranje in odbijanje svetlobe od vašega telesa, s čimer zajame obrise vašega telesa (razen obraza) in ustvari 3D-obliko brez fotografiranja ali snemanja. Biometrični podatki se nam ali FitMatch-u ne posredujejo. Vaša končna naprava posreduje le določene podatkovne točke v psevdonimizirani obliki (»datoteka skeniranja«), ki se ustvarijo pri skeniranju, da bi družbi FitMatch pomagala določiti priporočeno velikost. Datoteka skeniranja dobi edinstven identifikator (ID uporabnika, ID skeniranja), tako da se lahko priporočila glede velikosti predvajajo in vam prikažejo ustrezni izdelki.
Sklicevanje na pravico do odstopa od pogodbe Svoja soglasja lahko kadar koli prekličete z učinkom za prihodnost, tako da izbrišete svoje podatke v svojem uporabniškem računu pod „Body Scan“ („Skeniranje Telesa“). Obdelava podatkov za identifikacijo vračajočih se uporabnikovDa bi vas samodejno prepoznali kot uporabnika, ki se vrača, in da vam ne bi bilo treba ponoviti skeniranja, se zgornji podatki zbirajo in shranjujejo prek tako imenovanega „SDK“. V tem primeru se vam priporočeni izdelki prikažejo tudi neposredno na strani s podrobnostmi o izdelku. Namen zgoraj opisane obdelave je, da vam lahko ponudimo najprimernejše izdelke po vaši izbiri. Podrobne informacije o tej obdelavi lahko najdete tudi v našem CMP. Namen obdelave določamo v CMP „Prilagojeni oglasi in vsebine“ (glejte tudi poglavje 3.4.2.). Pravna podlaga za to obdelavo je vaša privolitev (6. člen, odstavek 1, točka a , SUVP).
Neodvisna obdelava podatkov s strani FitMatch
Poleg tega se po izvedbi priporočil za velikost podatkovne točke izvlečejo iz datoteke skeniranja izključno pod odgovornostjo FitMatch in se obdelujejo izključno v anonimni obliki zgolj za namen izboljšanja storitev FitMatch. Pravna podlaga za to obdelavo podatkov je vaše soglasje (6. člen, odstavek 1, točka a, SUVP), ki ga podate ob izvedbi skeniranja.
Za dodatne informacije o obdelavi vaših podatkov s strani družbe FitMatch glejte informacije o varstvu podatkov Informacije o varstvu podatkov na strani družbe FitMatch.
3.8. Strani z oboževalci
ABOUT YOU ima profile na družbenih omrežjih Facebook in Instagram („oboževalske strani“), storitve družbe Meta Platforms Ireland Ltd. 4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Irska ( „Meta“),na katerih redno objavljamo in delimo vsebine in ponudbe. Ko komunicirate z našimi oboževalskimi stranmi ali drugimi spletnimi mesti Facebook ali Instagram, Meta uporablja piškotke in podobne tehnologije za beleženje vašega vedenja pri uporabi. ABOUT YOU si lahko ogleduje splošne statistične podatke za svoje oboževalske strani, npr. podatke o interesih in demografskih značilnostih (kot so starost, spol, regija) uporabnikov. Če uporabljate družbena omrežja, vrsto, obseg in namene obdelave podatkov v družbenih omrežjih določajo predvsem upravljavci družbenih omrežij. Izjema velja za t. i. storitev Page Insights, za katero smo odgovorni skupaj z Meto in ki so pojasnjene v nadaljevanju.
Obdelava vaših podatkov s strani družbe Meta
Meta vaše podatke obdeluje tudi, ko uporablja oboževalske strani za svoje namene, ki v teh informacijah o varstvu podatkov niso prikazani in na katere nimamo vpliva. Več informacij o tem lahko najdete v ustreznih družbenih omrežjih:
Pravilnik o zasebnosti za Facebook
Pravilnik o zasebnosti za Instagram
Analiza uporabe (Page Insights)
Ko komunicirate z našimi oboževalskimi stranmi, Meta uporablja piškotke in podobne tehnologije za beleženje vašega vedenja pri uporabi. V tem okviru ABOUT YOU prejme vpogled v stran »Page Insights«, ki vsebuje statistične, depersonalizirane (anonimizirane) informacije o obiskovalcih. Ne moremo vas osebno identificirati. Informacije v storitvi Page Insights izbere in obdela izključno Meta. Vpogledi iz storitve Page Insights nam pomagajo razumeti, kako se uporabljajo naše oboževalske strani, kakšne interese imajo obiskovalci ter katere teme in vsebine so še posebej priljubljene. Te informacije uporabljamo, da obiskovalcem svojih oboževalskih strani ponudimo ustrezno vsebino ter da bolje upoštevamo interese in navade naših obiskovalcev pri uporabi.
ABOUT YOU in Meta sta skupaj odgovorna za obdelavo vaših podatkov za zagotavljanje vpogledov Page Insights (člen 26 SUVP). Družbi ABOUT YOU in Meta sta sklenili sporazum, ki določa, katera družba mora izpolnjevati katere obveznosti glede varstva podatkov v skladu s SUVP v zvezi z obdelavo podatkov v storitvi Page Insights.
Sporazum z Meto lahko najdete tukaj.
Glavno vsebino tega sporazuma (vključno s seznamom podatkov iz Page Insights) Meta povzema tukaj.
Če ste Meti dali privolitev za izvajanje storitve Page Insights, kot je opisano zgoraj, je pravna podlaga člen 6 (odstavek 1, točka a) SUVP
3.9. Facebook Connect – prijava s Facebookom
ABOUT YOU uporabniku ponuja možnost, da se v storitev prijavi s svojim računom Facebook (t. i. funkcija Facebook Connect). Facebook Connect je storitev družbenega omrežja Facebook, ki jo upravlja Meta Platforms Ireland Ltd (4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Irska) ( „Meta“). Dodatna registracija v storitvi ABOUT YOU ni potrebna. Za prijavo je uporabnik preusmerjen na spletno mesto Facebook, kjer se lahko prijavi s svojimi uporabniškimi podatki. S tem se profil Facebook in storitev ABOUT YOU povežeta. Preko povezave ABOUT YOU od Mete samodejno prejme tiste podatke, za katere se je uporabnik strinjal, da jih posreduje (npr. ime, priimek, e-poštni naslov, profilna slika, spol, seznam prijateljev). Te podatke uporabljamo, da identificiramo uporabnika za uporabo storitve ABOUT YOU.
Pravna podlaga za to obdelavo podatkov je člen 6 (odstavek 1, točka a) SUVP.
Več informacij o storitvi Facebook Connect in nastavitvah zasebnosti najdete tukaj: Pravilnik o zasebnosti za Facebook.
3.10.Prijava prek računa Apple
ABOUT YOU uporabniku ponuja možnost, da se v storitev prijavi s svojim Apple ID. Ta funkcija prijave je storitev, ki jo zagotavlja družba Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irska („Apple“). Dodatna registracija v storitvi ABOUT YOU ni potrebna.
Za registracijo je uporabnik preusmerjen na spletno mesto Apple, kjer se lahko prijavi s svojimi uporabniškimi podatki. S tem se uporabnikov Apple ID in naša storitev medsebojno povežeta. Uporabnik ima možnost, da uporabi e-poštni naslov, shranjen pri družbi Apple (»Skupna uporaba e-poštnega naslova«), ali psevdonimiziran e-poštni naslov (»Skrij moj e-poštni naslov«). Če uporabnik izbere možnost »Skupna uporaba e-poštnega naslova«, ABOUT YOU prejme e-poštni naslov in ime, ki sta povezana z Apple ID-jem. S funkcijo »Skrij moj e-poštni naslov« Apple omogoča registracijo v druge storitve zunaj družbe Apple, kot je ABOUT YOU, ne da bi razkril e-poštni naslov, shranjen pri družbi Apple v navadnem besedilu. Če uporabnik pri ustvarjanju novega uporabniškega računa ABOUT YOU aktivira to funkcijo, Apple ustvari naključni e-poštni naslov z domeno
Pravna podlaga za to obdelavo podatkov je člen 6 (odstavek 1, točka a) SUVP.
Dodatne informacije o tem, kako Apple obdeluje podatke, so na voljo tukaj: Pravilnik o zasebnosti Apple .
3.11. Račun stranke / uporabniški račun
Da bi vam zagotovili čim večje udobje, vam ponujamo trajno shranjevanje vaših osebnih podatkov v računu stranke/uporabniškem računu, zaščitenem z geslom.
Vzpostavitev računa stranke je na splošno prostovoljna. Če ustvarite uporabniški račun, bodo vaši podatki, zbrani na tem mestu, obdelani na podlagi člena 6 (odstavek 1, točka b) SUVP. Po vzpostavitvi računa stranke vam podatkov ni treba ponovno vnašati. Prav tako lahko podatke, shranjene o vas v vašem uporabniškem računu, kadar koli pregledate in spremenite.
Samo če želite oddati naročila prek našega spletnega mesta/aplikacije, morate za izvedbo pogodbe odpreti račun stranke.
Poleg podatkov, ki se zahtevajo ob oddaji naročila, morate za vzpostavitev računa stranke vnesti geslo po lastni izbiri. To se skupaj z vašim e-poštnim naslovom uporablja za dostop do računa stranke. S svojimi osebnimi podatki za dostop ravnajte zaupno in zlasti pazite, da ne bodo dostopni nepooblaščenim tretjim osebam. Upoštevajte, da boste tudi po odhodu z našega spletnega mesta samodejno ostali prijavljeni, razen če se aktivno odjavite.
Svoj uporabniški račun lahko kadarkoli izbrišete. Vendar pa upoštevajte, da to ne pomeni, da bodo izbrisani tudi podatki, ki so v uporabniškem računu vidni, potem ko pri nas oddate naročilo. Vaši podatki bodo samodejno izbrisani po izteku poslovnih in davčnih obveznosti glede shranjevanja, ki veljajo za nas, ali po izteku veljavnih zastaralnih rokov. Za več informacij o tem glejte razdelek 6. Pravna podlaga za to nadaljnjo obdelavo podatkov sta člen 6 (odstavek 1, točka c) GDPR in člen 6 (odstavek 1, točka f) GDPR. Naš zakoniti interes je uveljavljanje, izvajanje ali branjenje zakonitih pravic.
3.12. Vzpostavitev stika
Z nami lahko stopite v stik na več načinov. Po elektronski pošti, po telefonu, prek klepeta ali po pošti. Ko stopite v stik z nami, osebne podatke, ki nam jih v tem okviru prostovoljno posredujete, uporabimo izključno za namen vzpostavitve stika z vami in obdelave vašega povpraševanja.
Za obdelavo poizvedb strank uporabljamo sistem CRM Zendesk. Ponudnik je družba Zendesk, Inc, 1019 Market Street v San Franciscu, Kalifornija 94103, ZDA ( „Zendesk“). Zendesk uporabljamo za hitro in učinkovito obdelavo vaših poizvedb. Z družbo Zendesk smo sklenili pogodbo o obdelavi podatkov (Data Processing Agreement – DPA). Zendesk vaše podatke obdeluje za poizvedbe pri nas izključno v našem imenu in ne za lastne namene.
Pravna podlaga za to obdelavo podatkov je člen 6 (odstavek 1, točke a, b, c in f) SUVP. Naš zakonit interes je, da odgovorimo na poizvedbe naših uporabnikov, ki so splošne narave in niso neposredno povezane s pogodbenim razmerjem.
3.13. Plačila
Vaše plačilne podatke obdelujemo za namen obdelave plačil, npr. ko kupite ali uporabljate izdelek in/ali storitev prek spletne strani www.aboutyou.de. Glede na način plačila lahko vaše plačilne podatke posredujemo tretjim osebam (npr. ponudniku plačilne kartice v primeru plačila s kartico).
Pravna podlaga za to obdelavo podatkov je člen 6 (odstavek 1, točke a, b in f) SUVP.
3.13.1. Paypal
Pri plačilu prek sistema PayPal bodo vaši plačilni podatki v okviru obdelave plačila posredovani družbi PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ("PayPal"). Pravna podlaga za prenos je izpolnjevanje pogodbe v skladu s členom 6 (odstavek 1, točka b) SUVP.
PayPal si pridržuje pravico, da opravi preverjanje kreditne sposobnosti za načine plačila s kreditno kartico prek sistema PayPal, bremepis prek sistema PayPal ali – če je na voljo – »nakup na račun« prek sistema PayPal. PayPal uporabi rezultat preverjanja kreditne sposobnosti glede na statistično verjetnost neplačila za namen odločanja o zagotavljanju ustrezne plačilne metode. Preverjanje kreditne sposobnosti lahko vključuje verjetnostne ocene (kreditne ocene). Če so v rezultat preverjanja kreditne sposobnosti vključene vrednosti točk, temeljijo na znanstveno priznanem matematično-statističnem postopku. V izračun kreditne ocene so med drugim vključeni podatki o naslovu. Za dodatne informacije o varstvu podatkov, vključno z informacijami o uporabljenih bonitetnih agencijah, glejte politiko zasebnost Paypal. PayPal deluje kot upravljavec v smislu zakonodaje o varstvu podatkov.
3.13.2. Plačilo ob dostavi
Pri plačilu po povzetju bodo vaši podatki o dostavi in plačilu, vključno s prenosom in sprejemom plačila, posredovani našim ustreznim dostavnim partnerjem.
Pri plačilu po povzetju se zaračunajo dejanski stroški obdelave plačila. Stroški so navedeni v nakupovalni košarici in pred dokončanjem ustreznega postopka naročila (glejte poglavje 8 v naših splošnih pogojih). Pravna podlaga za obdelavo podatkov je člen 6(1)(b) Splošne uredbe o varstvu podatkov. Informacije o tem, kako dolgo hranimo te podatke (zbrane za obdelavo pogodbe), so na voljo v poglavju 3.2.1 (Obdelava podatkov ob sklenitvi pogodbe). Možno je, da bomo v znak dobre volje plačali stroške plačila po povzetju. Ali je to tako, je odvisno od vašega preteklega načina naročanja in zlasti od tega, kako pogosto/ v kakšnih časovnih presledkih/ koliko ste pri nas naročali, v kolikšni meri ste uveljavljali pravico do odstopa od pogodbe/pravico do prostovoljnega vračila in ali je bilo blago, ki smo ga od vas prejeli nazaj, poškodovano ali pa so ročno sprožena vračila ostala nepokrita, tj. blago pozneje ni prispelo v naše skladišče. Na podlagi tega se izračuna številčna vrednost, ki jo lahko uporabimo kot razlog za plačilo stroška po povzetju. Pravna podlaga za to nadaljnjo obdelavo podatkov je člen 6(1)(f) SUVP. V našem zakonitem interesu je dodeljevanje ugodnosti strankam, ki se obnašajo posebej trajnostno, saj vračajo malo in samo nepoškodovano blago ter so se na podlagi svojega vedenja pri naročanju tudi na splošno izkazali za posebej dragocene za nas. Na ta način želimo te stranke spodbuditi, da bodo tudi v prihodnje naročale pri nas na tak način. Številčna vrednost se redno posodablja. Pretekle vrednosti se izbrišejo po 12 mesecih. (Trenutne) številčne vrednosti hranimo, dokler obstaja vaš uporabniški račun.4. Brez obveznosti posredovanja podatkov
Načeloma nam svojih osebnih podatkov niste dolžni posredovati. Vendar pa lahko uporaba nekaterih delov naših storitev, zlasti nakup blaga, zahteva posredovanje osebnih podatkov. Če nam ne želite posredovati za to potrebnih podatkov, ustreznih delov storitev žal ne boste mogli uporabljati.
5. Prejemniki osebnih podatkov
5.1. Prenos podatkov tretjim osebam
Vaše podatke bomo razkrili tretjim osebam zunaj družbe ABOUT YOU le, če je to zakonsko dovoljeno (npr. če imamo mi ali tretja oseba zakonit interes za razkritje, ker smo podatke zakonsko dolžni razkriti ali na podlagi vaše privolitve).
Poleg tretjih oseb, ki so navedene v naših informacijah o varstvu podatkov in v našem CMP lahko tretjim osebam razkrijemo osebne podatke zlasti v naslednjih primerih:
- če smo to dolžni storiti zaradi zakonskih zahtev ali izvršljivega uradnega ali sodnega naloga v posameznih primerih (obveznosti do regulativnih organov);
- v zvezi s pravnimi spori (na sodiščih ali svojim odvetnikom) ali v zvezi z davčnimi revizijami (revizorjem);
- če sodelujemo z davčnimi svetovalci;
- v zvezi z morebitnimi kaznivimi dejanji pristojnim preiskovalnim organom;
- v primeru prodaje podjetja (kupcu).
Če vaše podatke posredujemo tretjim osebam na podlagi vaše privolitve, lahko pojasnilo navedemo tudi ob pridobitvi privolitve.
5.2. Razkritje podatkov obdelovalcem
Pri obdelavi vaših podatkov za nekatera področja uporabljamo tako imenovane obdelovalce. Obdelovalec je fizična ali pravna oseba, ki obdeluje osebne podatke v našem imenu in na podlagi naših navodil, pri čemer za obdelavo podatkov ostajamo odgovorni mi. Obdelovalci podatkov ne uporabljajo za lastne namene, temveč obdelavo podatkov izvajajo izključno za upravljavca.
Če obdelovalci niso navedeni že v teh informacijah o varstvu podatkov, so to zlasti naslednje kategorije obdelovalcev:
- ponudniki storitev IT (pošiljanje e-pošte in novic),
- klicni center (odgovarjanje na vprašanja strank).
6. Obdobje shranjevanja in izbris podatkov
Družba ABOUT YOU osebne podatke hrani le tako dolgo, kolikor je potrebno za namene, navedene v teh informacijah o varstvu podatkov, zlasti za izpolnjevanje naših pogodbenih in zakonskih obveznosti. Po potrebi lahko vaše osebne podatke hranimo tudi za druge namene, če in dokler je nadaljnje shranjevanje za določene namene zakonsko dovoljeno.
Če zaprete svoj račun stranke oz. uporabniški račun, bomo izbrisali vse shranjene osebne podatke. Če popoln izbris zaradi pravnih razlogov ni mogoč ali ni potreben, bomo te podatke blokirali. Blokiranje se na primer izvede, če veljajo obveznosti glede shranjevanja v skladu z gospodarskim ali davčnim pravom, na primer iz nemškega gospodarskega zakonika (Handelsgesetzbuch – HGB) in nemškega davčnega zakonika (Abgabenordnung – AO). Pri davčnih revizijah in pregledih smo dolžni te podatke hraniti do deset let. Tudi če ne velja zakonska obveznost za shranjevanje, lahko v določenih primerih, ki jih dovoljuje zakon, opustimo takojšen izbris. To velja na primer, če so zadevni podatki morda še vedno potrebni za nadaljnjo obdelavo pogodbe ali za pravno uveljavljanje pravic ali pravno obrambo (npr. v primeru pritožb). Ustrezno merilo za trajanje blokade so tako ustrezni zakonski zastaralni roki, po izteku katerih nato podatke izbrišemo. Praviloma se zastaralni roki končajo 3 leta po koncu leta, v katerem ste pri nas opravili nakup.
7. Prejemniki zunaj EGP
Osebne podatke posredujemo tudi tretjim osebam ali obdelovalcem s sedežem v državah zunaj Evropskega gospodarskega prostora ( „EGS“). IPreden posredujemo podatke, v tem primeru zagotovimo, da ima prejemnik ustrezno raven varstva podatkov ali da ima vašo izrecno privolitev.
Ustrezna raven varstva podatkov obstaja na primer, če je Evropska komisija za zadevno državo sprejela t. i. sklep o ustreznosti (člen 45 SUVP). Za ZDA je Evropska komisija odločila, da tam obstaja ustrezna raven varstva podatkov, če prejemnik podatkov sodeluje v Okvir EU-ZDA za varstvo zasebnosti podatkov (Data Privacy Framework – DPF) in ima za to veljavno potrdilo. Če se prejemniki vaših osebnih podatkov nahajajo v ZDA in sodelujejo v DPF, se zato zanašamo na to odločitev o ustreznosti (člen 45 SUVP).
Druga možnost je, da ustrezno raven varstva podatkov zagotovimo tako, da se s prejemniki dogovorimo o t. i. standardnih pogodbenih klavzulah EU Evropske komisije (člen 46 SUVP). V tem primeru izvedemo ocene učinka prenosa (Transfer Impact Assessment) in se s prejemnikom dogovorimo o dodatnih zaščitnih ukrepih oz. jih po potrebi izvedemo. S prejemniki, ki so (neodvisni) upravljavci, se dogovorimo o modulu 1 standardnih pogodbenih klavzul EU, s prejemniki, ki delujejo kot naši obdelovalci, pa o modulu 2 standardnih pogodbenih klavzul EU.
Pri tem gre za tretje osebe ali obdelovalce v naslednjih državah: ZDA (v zvezi s tem se opiramo na »DPF«), Združeno kraljestvo (v zvezi s tem se opiramo na »sklep Evropske komisije o ustreznosti«, ki je na voljo tukaj) Indija in Singapur. Za prenos podatkov v Indijo in Singapur smo zagotovili ustrezno raven varstva podatkov s sklenitvijo standardnih pogodbenih klavzul za EU in izvedbo ocene učinka prenosa (Transfer Impact Assessment).
Kopijo posebej dogovorjenih predpisov za zagotavljanje ustrezne ravni varstva podatkov lahko dobite pri nas. Prosimo, da se v zvezi s tem na nas obrnete prek
[email protected] ali prek kontaktnih podatkov, ki so navedeni v
razdelku 2.
8. Vaše pravice
8.1. Pregled
Poleg pravice do preklica privolitve, ki ste nam jo dali, imate naslednje dodatne pravice, če so izpolnjene ustrezne zakonske zahteve:
- pravico do dostopa do vaših osebnih podatkov, ki jih hranimo (člen 15 SUVP) – zlasti lahko zahtevate informacije o namenih obdelave, kategorijah osebnih podatkov, kategorijah prejemnikov, katerim so bili ali bodo vaši podatki razkriti, načrtovanem obdobju hrambe, izvoru vaših podatkov, če niso bili zbrani neposredno od vas;
- pravico do popravka netočnih podatkov ali do dopolnitve nepopolnih podatkov (člen 16 SUVP);
- pravico do izbrisa vaših podatkov, ki jih hranimo (člen 17 SUVP), če so izpolnjene veljavne zahteve in zlasti če nam ni treba upoštevati zakonskih ali pogodbenih rokov hrambe ali drugih zakonskih obveznosti ali pravic do nadaljnje hrambe;
- pravico do omejitve obdelave vaših podatkov (člen 18 SUVP), če oporekate točnosti podatkov (za obdobje, ki nam omogoča preverjanje točnosti osebnih podatkov), če je obdelava nezakonita, vendar nasprotujete izbrisu podatkov, če podatkov ne potrebujemo več, vendar jih potrebujete za uveljavljanje, izvajanje ali obrambo v primeru pravnih zahtevkov ali ste vložili ugovor v zvezi z obdelavi v skladu s členom 21 SUVP (dokler še ni jasno, ali naši zakoniti razlogi prevladajo nad vašimi);
- pravico do prenosljivosti podatkov v skladu s členom 20 SUVP, tj. pravico, da v primeru obdelave na podlagi vaše privolitve (člen 6 odstavek 1, točka a SUVP) ali za izvajanje pogodbe (člen 6 odstavek 1, točka b SUVP), ki se izvaja z uporabo avtomatiziranih postopkov, prejmete podatke, ki jih hranimo o vas, v običajni, strojno berljivi obliki ali da zahtevate njihov prenos k drugemu upravljavcu (slednje v kolikor je to tehnično izvedljivo).
Zgoraj navedene pravice, do katerih ste upravičeni, lahko uveljavljate na [email protected].
Prav tako imate pravico, da se pritožite nadzornemu organu. Zlasti se lahko obrnete na nadzorni organ v kraju vašega običajnega prebivališča ali delovnega mesta ali na sedež naše družbe.
8.2. Pravice do ugovora
Imate pravico, da kadar koli ugovarjate obdelavi svojih osebnih podatkov za namene oglaševanja ( „ugovor namenu oglaševanja”).
Poleg tega imate na podlagi člena 6 odstavek 1, točka f SUVP pravico ugovarjati obdelavi podatkov iz razlogov, ki izhajajo iz vašega posebnega položaja. Nato bomo vaše podatke prenehali obdelovati, razen če lahko dokažemo zakonite nujne razloge za nadaljnjo obdelavo, ki prevladajo nad vašimi pravicami, ali če obdelava služi uveljavljanju ali izvajanju pravnih zahtevkov ali obrambi v primeru pravnih zahtevkov.
Svojo pravico do ugovora lahko uveljavljate na [email protected].
8.3. Pravica do preklica
Če podatke obdelujemo na podlagi vaše privolitve, imate pravico, da privolitev kadarkoli prekličete. Vaš preklic ne spreminja zakonitosti obdelave podatkov, ki se je izvajala na podlagi privolitve oz. privolitev pred preklicem.
Svojo pravico do ugovora lahko uveljavljate na
[email protected].
Svojo privolitev v uporabo piškotkov ali obdelavo vaših osebnih podatkov na njihovi podlagi lahko kadarkoli v celoti ali delno prekličete tako, da spremenite svoje nastavitve v našem CMP tukaj in kliknete na »Potrdi izbiro« ali na »Zavrni vse«. Naš CMP lahko vedno najdete tudi na dnu strani pod povezavo "Center za nastavitve (upravljanje privolitve)".
8.4. Strani z oboževalci
Za obdelavo vaših podatkov v storitvi Page Insights smo se z Meto dogovorili, da je Meta predvsem odgovorna za to, da vam zagotovi informacije o obdelavi vaših podatkov v storitvi Page Insights in vam omogoči uveljavljanje vaših pravic do varstva podatkov (npr. pravice do ugovora). Več informacij o vaših pravicah do varstva osebnih podatkov v zvezi s storitvijo Page Insights in o tem, kako jih lahko uveljavljate neposredno pri družbi Meta, najdete tukaj .
Če boste svoje pravice uveljavljali pri podjetju ABOUT YOU, bomo vašo zahtevo posredovali družbi Meta.
Prenesi informacije o varstvu podatkov kot PDF dokument
Natisni informacije o varstvu podatkov
Prenesi PDF-Reader > > > > > > > > > > > > > > > > > >