Politika zasebnosti

PRAVILNIK O VAROVANJU OSEBNIH PODATKOV

(PRAVILNIK)

1. UVOD V PRAVILNIK

Podjetje @ceM@ce, Boštjan Makovec s.p., (v nadaljevanju: @ceM@ce) zelo ceni in spoštuje zaupanje svojih kupcev (v nadaljevanju Posameznik) s tem, ko nam posreduje in dovoljuje uporabo svojih osebnih podatkov. Z dokumentom Pravilnik o varovanju osebnih podatkov (v nadaljevanju: Pravilnik) vas bomo seznanili z namenom zbiranja in obdelave vaših osebnih podatkov ter vašimi pravicami.

Osebne podatke posameznika uporabljamo samo, če je posameznik z nami sklenil kupoprodajno pogodbo ali nam podal predhodno soglasje za zbiranje ter uporabo osebnih podatkov. Izjema velja v primerih, ko soglasja ni mogoče pridobiti iz dejanskih razlogov ali kadar obdelavo podatkov dovoljujejo drugi zakonski predpisi. 

2. POMEN IZRAZOV

  • Upravljavec osebnih podatkov: je fizična ali pravna oseba ali druga oseba javnega ali zasebnega sektorja, ki sama ali skupaj z drugimi določa namene in sredstva obdelave osebnih podatkov;
  • Posameznik: je fizična oseba, na katero se nanaša osebni podatek; fizična oseba je določljiva, če se jo lahko neposredno ali posredno identificira;
  • Anonimiziranje: je takšna sprememba oblike osebnih podatkov, da jih ni več mogoče povezati s posameznikom ali je to mogoče le z nesorazmerno velikimi napori, stroški ali porabo časa.

3. UPRAVLJALEC OSEBNIH PODATKOV

Upravljavec za varstvo vaših osebnih podatkov je podjetje @ceM@ce, Prušnikova ul. 70, 1210 Ljubljana – Šentvid.

V podjetje @ceM@ce je bila imenovana Pooblaščena oseba za varstvo vaših podatkov, ki je dosegljiva na e-naslovu info@acemace.si.

Poleg podjetja @ceM@ce osebne podatke v njegovem imenu obdelujejo tudi zunanji partnerji podjetja, kot so:

  • Dostavne službe kot so: Pošta Slovenije, DHL, DPD, GLS, UPS;
  • Dobavitelji blaga, katere ponuja podjetje @ceM@ce v svoji spletni trgovini za namen obdelave naročil in pošiljanje blaga na naslov posameznika. Vsi upravljavci so zakonsko zavezani skladnosti z GDPR;
  • Dobaviteljem blaga za reševanje morebitnih reklamacij ali vprašanj;
  • Osebne podatke razkrijemo organom pregona in drugim vladnim organom, v kolikor je to zahtevano v Zakonu ali pa je potrebno za preprečitev, zaznavo ali sodni pregon kaznivih dejanj in prevar;
  • Zbirke osebnih podatkov hranimo na območju Evropske unije. Vaših osebnih podatkov ne obdelujemo za druge namene ter jih ne posredujemo drugim tretjim osebam.

Za uspešno dostavo naročenega naročila preko spletne trgovine www.acemace.si, @ceM@ce posreduje e-naslov in kontaktno številko transportnemu partnerju. Transportni partnerji s katerim @ceM@ce sodeluje so: Pošta Slovenije, DHL, DPD, GLS, UPS. Posredovanje omenjenih podatkov so obvezni za obveščanje in uspešno dostavo naročila na naslovu posameznika. Posredovane podatke bo transportni partner izbrisal, ko bo naročilo dostavil, če ni drugih zakonskih določil za daljšo hrambo podatkov posameznika. 

4. NAČIN PRIDOBITVE VAŠIH OSEBNIH PODATKOV

  • pri oddaji naročila na naši spletni strani;
  • pri registraciji oz. kreiranju uporabniškega računa;
  • pri zastavljanju vprašanja;
  • pri oddaji ocene in/ali mnenja;
  • pri oddaji reklamacije;
  • v primeru, da stopite z nami v stik preko družabnih omrežjih.
  • v primeru, da stopite z nami v stik preko klepetalnice Tidio.

Zbiranje podatkov preko klepetalnice poteka preko podjetja Tidio, Poland sp. z o.o., al. Wojska Polskiego 81, 80-237 Szczecin, POLAND), v primeru, da posameznik želi izbris podatkov lahko to stori kadar koli, to storite tako, da nam posreduje zahtevek za izbris podatkov na naš e-naslov.

5. NAMEN OBDELAVE OSEBNIH PODATKOV

Osebne podatke obdelujemo zgolj in samo za naslednje namene:

  • za obdelavo in dostavo naročenega blaga;
  • za pošiljanje akcijske ponudbe (zgolj in samo, če se posameznik registrira na naši spletni strani);
  • za pošiljanje vprašalnika o zadovoljstvu z nakupom;
  • za zagotavljanje naših zakonskih obveznosti (npr.: Zakon o računovodstvu).

Podatke, ki ji prejmemo preko e-naslova, ko nam zastavite vprašanje ali ko nas kontaktirate preko kontaktnih obrazcev, ki so dosegljivi na naši spletni strani, bomo uporabili zgolj in samo za odgovor na vaše vprašanje.

Zbirajo se spodaj navedeni podatki:

  • podatki o identiteti posameznika: ime in priimek, uporabniško ime in geslo (geslo je šifrirano, tudi mi nimamo v pogleda v geslo posameznika), če se posameznik registrira ter ID za DDV, če je posameznik pravna oseba;
  • kontaktni podatki: naslov, telefonska številka, elektronski naslov;
  • podatki o naročilu: podatki o naročilu blaga, podatki o načinu plačila, vključno s številko bančnega računa, podatke o reklamacijah, ocene in mnenja posameznika o izdelkih in storitvah;
  • podatki o spletnih navadah: kot npr.:, podatki o iskanih izdelkih, podatki o načinu iskanja v spletni trgovini www.acemace.si, podatki katero napravo posameznik uporablja pri brskanju vsebine na spletni strani www.acemace.si (računalnik, mobilne naprave, tablica) podatki o IP naslovu (se anonimizira) in lokacija, ID naprave, njeni tehnični parametri, kot je operacijski sistem, različica, ločljivost zaslona, izbrani brskalnik (kot npr.: google chrom) in podatke, ki jih @ceM@ce pridobi iz piškotkov oz. podobnih tehnologij za prepoznavanje naprav;
  • število obiska na naši spletni strani;
  • podatke v povezavi z pošiljanjem e-pošte na naslov podjetja @ceM@ce: shranjevanje podatkov, ki jih podjetje prejeme na e-naslov: info@acemace.si, narocila@acemace.si in reklamacije@acemace.si vključno z identifikatorji, kot so IP naslovi (se anonimizirajo).

Navedeni podatki se shranjujejo v t.i. dnevniške datoteke v sistem @ceM@ce. Ti podatki so v anonimi obliki in se uporabljajo za namen čimprejšnje odprave napak in hitrejše brskanje. Prav tako lahko na ta način izboljšujemo uporabniško izkušnjo na spletni strani. V primeru zlorabe spletne strani uporabljamo izjemoma IP naslove za analiziranje le-te. V ta namen je naš zakoniti interes za obdelavo zgornjih navedenih podatkov v skladu s točko f) prvega odstavka 6. člena Uredbe GDPR.  Zakoniti interes je hkrati pravna podlaga za obdelavo osebnih podatkov. Vsi zgoraj navedeni zbrani podatki se ne uporabljajo v tržne namene. Podatki, shranjeni v dnevniških datotekah, se izbrišejo najkasneje v roku 30 dni.

6. PIŠKOTKI

Piškotki so majhne datoteke, ki jih spletno mesto ustvari med obiskom in na ta način omogoči spremljanje obiskanost spletne strani. Piškotki vsebujejo različne informacije, kjer so shranjene nastavitve za spletno mesto in podatki o profilu.

Najpogostejše funkcije e-poslovanja ne bi bile mogoče brez piškotkov. S pomočjo piškotkov zagotavljamo hitrejšo in enostavnejšo interakcijo med posameznikom in spletno stranjo, hitrejše delovanje spletnega mesta in zagotavljanje boljše uporabniške izkušnje.

Spletno mesto @ceM@ce uporablja piškotke, ki omogočajo hitrejše delovanje spletne strani ter zagotavljanje boljše uporabniške izkušnje. Uporabljamo tudi piškotke, ki nam jih omogoča storitev Google Analytics, ti piškotki nam omogočajo anonimno spremljanje gibanja uporabnikov našega spletnega mesta.

Odstranjevanja piškotkov je vsekakor dovoljeno in možno. Vendar tega ne priporočamo, saj brez uporabo piškotkov ne bomo mogli zagotoviti kakovostne uporabniške izkušnje. V primeru, da se boste vseeno odločili za ta korak, to lahko storite v nastavitvah zasebnosti v vašem brkljalniku. Tam lahko izbrišete posamezne piškotke in/ali prepoveste posameznemu spletnemu mestu, da shranjuje piškotke.

V naši spletni trgovini se uporabljajo naslednji piškotki:

  • @ceM@ce, Session Cookie: phpsessid: za prepoznavanje seje; čas hrambe, do konca seje;
  • @ceM@ce, Session Cookie: ph_hpxy_check: za prepoznavanje seje; čas hrambe, do konca seje;
  • @ceM@ce, Session Cookie: tk_lr: za prepoznavanje seje; čas hrambe, do konca seje;
  • @ceM@ce, Session Cookie: tk_r3d: za prepoznavanje seje; čas hrambe, do konca seje;
  • @ceM@ce, Session Cookie: tk_or: za prepoznavanje seje; čas hrambe, do konca seje;
  • Google Analytics: __utmc: statistika ogledov spletne strani (čas hrambe, do zaprtja brskalnika;
  • Google Analytics: __utmb: Statistika ogledov spletne strani, čas hrambe, 30 min.;
  • Google Analytics: __utmt: Statistika ogledov spletne strani, čas hrambe, 10 min.;
  • Google Analytics: __utmv: Statistika ogledov spletne strani, čas hrambe, 2 leti;
  • Google Analytics: __utmz: Statistika ogledov spletne strani, čas hrambe, 6 mesecev;
  • Google Analytics: __utma: Statistika ogledov spletne strani, čas hrambe, 2 leti;

7. POTREBNI PODATKI ZA OBDELAVO NAROČILA

Neregistrirani posamezniki oziroma gosti

V spletni trgovini www.acemace.si lahko oddate naročilo kot gost oz. neregistriran uporabnik. Pri oddaji naročila morate oddati naslednje podatke:

  • ime in priimek;
  • naslov plačnika in dostavo
  • telefonska številka, e-naslov
  • naziv in DDV številka v primeru, da želite račun na podjetje
  • Podatki o plačilu

V trenutku oddaje naročila se shranjujejo še spodaj navedeni podatki: 

  •     IP naslov (se anonimizira) in datum in ura nakupa.

Registrirani posamezniki

Posameznik se lahko v spletni trgovini www.acemace.si registrira oz. ustvari svoj uporabniški račun. Uporabniški račun vam omogoča hitrejši in enostavnejši nakup v spletni trgovini.

Prednosti registriranih posameznikov: 

  •     hitro in enostavno naročanje s pomočjo e-naslova in gesla;
  •     upravljanje s svojimi osebnimi podatki (ime in priimek, naslov, e- naslov in sprememba gesla),
  •     možnost spremembe načina plačila,
  •     enostaven vpogled v vsa opravljena naročila

Uporabniški račun lahko posameznik kreira pred, med ali ob zaključku naročila s klikom na naslov »USTVARITE RAČUN«, ali pa s kreiranjem računa neposredno na naslovni spletni strani. V tem primeru posameznik klikne na »PRIJAVA« in v polje vpiše svoj e-naslov. S klikom na gumb »REGISTRACIJA« posameznik na svoj e-naslov prejeme geslo, ki ga lahko nato v svojem računu tudi spremeni. Med procesom registracije in nakupom se zbirajo naslednji podatki: 

  •     ime in priimek;
  •     prikazno ime;
  •     elektronski naslov;
  •     naslov plačnika in dostavo;     
  •     podatki o plačilu; 
  •     geslo; 
  •     podatki o naročilu;
  •     podrobnosti računa; 
  •     priljubljeni izdelki. 

V trenutku registracije se shranijo tudi spodaj navedeni podatki: 

  •     IP naslov (se anonimizira) in datum in ura registracije.

8. IZBRIS UPORABNIŠKEGA RAČUNA

Podatki posameznika se obdelujejo na podlagi sklenjene kupoprodajne pogodbe, da lahko @ceM@ce registriranemu ali neregistriranemu posamezniku omogoči oddajo naročila preko naše spletne strani.

Posameznik lahko kadar koli svoje podatke v uporabniškem računu spremeni ali nam posreduje mail za izbris uporabniškega računa. Z izbrisom uporabniškega računa se izbrišejo tudi osebni podatki posameznika. Podatki o nakupu (ime in priimek, naslov, podatki o plačilu, podatki o izdelku) se v skladu z Zakonom o računovodstvu, hranijo še 10 let, po izteku tega obdobja se podatki izbrišejo.  

9. PODATKI O PLAČILU

V naši spletni trgovini lahko posameznik izbere naslednje možnosti plačila:

  • neposredna bančna transakcija (nakazilo na TRR podjetja);
  • plačilo s kreditno kartico: Mastercard, Visa, American express;
  • plačilo preko storitve PayPal.

Neposredna bančna transakcija

Pri plačilu preko neposredne bančne transakcije, posameznik znesek naročila nakaže na transakcijski račun podjetja @ceM@ce, Boštjan Makovec s.p., SI56 3400 0101 8571 756, ki je odprt pri Sparkasse d.d.. Plačilo bo obdelano v 1–2 delovnih dneh. Po prejemu nakazila @ceM@ce nemudoma o tem pisno obvesti na e-naslov posameznik in naročilo da v obdelavo. Pri plačilu je potrebno za lažjo evidentiranje naročila posredovati tudi sklic oz. številko naročila. 

Plačilo s kreditno kartico Mastercard, Visa, American express;

Pri plačilu s kreditno kartico je potrebno vnesti številko kartice, rok veljavnosti in CVV številko. Po vnosu vseh podatkov posameznik prejeme varnostno kodo po sms-u oziroma drugem kanalu, ki mu jo zagotovi banka oziroma izdajatelj plačilne kartice. V kolikor posameznik ne prejeme varnostne kode, se lahko obrne na svojega ponudnika bančnih storitev oziroma izdajatelja kartice. Zaradi varnosti je transakcija s kreditno kartico možna zgolj z vnosom varnostne kode, brez varnostne kode transakcija ne bo izvedena. Po uspešnem plačilu in zaključku nakupa bo transakcija vidna tudi na bančnem izpisku posameznika.

Plačilo preko storitve PayPal

Za izvedbo plačila bo posameznik preusmerjen na stran PayPal-a.

Podatki o plačilu se skladno z davčno zakonodajo (Zakon o davčnem postopku in Zakon o davku na dodano vrednost), praviloma izbrišejo po 10 letih. 

10. OCENA IN MNENJE POSAMEZNIKA

Posameznik v nekaj dneh po nakupu na svoj e-naslov prejeme samodejno generirano anketo o zadovoljstvu z nakupom in storitvijo v spletni trgovini acemace.si, posameznik lahko v kolikor želi odda svojo oceno in/ali mnenje o nakupu.

Posameznik lahko sam izbere, ali želi, da je poleg ocene in/ali mnenja objavljeno njegovo ime, ali želi ostati anonimen. Pri oddaji ocene bodo zabeleženi in obdelani naslednji osebni podatki:

  •     anonimno, ime, ime in prva črka priimka, ime in priimek;
  •     elektronski naslov.

Osebni podatki bodo obdelani za namen objave ocene in/ali mnenja.

Oddaja ocene in/ali mnenja je fakultativne narave in ne zavezuje posameznika.

Zbiranje podatkov poteka preko podjetja: CUSTOMER REVIEWS LTD, registrirano v Angliji in Walesu) 71-75 Shelton Street, Covent Garden, London, Anglija, WC2H 9JQ, št. podjetja 11364361).

Posameznik lahko kadar koli oceno in osebne podatke spremeni ali pošlje zahtevo za izbris svojih podatkov na naš e-naslov.

11. DRUŽBENA OMREŽJA

Spletna stran podjetja @ceM@ce omogoča povezave na socialna omrežja (Facebook, Instagram in Twitter), ki so označene z ustreznimi logotipi socialnih omrežij. Če preko naše spletne strani uporabite povezavo na socialno omrežje, se preko vašega brskalnika vzpostavi neposredna povezava na spletno stran socialnega omrežja. Obdelava osebnih podatkov v okviru spletne strani socialnega omrežja je v izključni pristojnosti upravljavcev socialnih omrežij.

Spodaj vam posredujemo dostop do informacij o varstvu podatkov v storitvah družbenih omrežij:

Facebook: TUKAJ.

Instagram: TUKAJ.

Twitter: TUKAJ

12. STORITEV GOOGLE ReCAPTCHA

Pri izpolnjevanju obrazcev na naši spletni strani uporabljamo storitev reCAPTCHA, ponudnik te storitev je Google Ireland Limited, Dublin, Irska. Ta storitev je pomembna zato, da lahko ločimo osebne vnose od avtomatiziranih. Iz tega naslova posredujemo vaše vnose, naslov IP in druge podatke Goolge-u, ki jih zahteva za uporabo storitev reCAPTCHA. Google-ov pravilniki o varstvu podatkov za uporabo storitve reCAPTCHA je na voljo TUKAJ.

13. PRAVICE POSAMEZNIKOV

Pred nakupom na naši spletni strani posameznika seznanimo zakaj in kako uporabljamo osebne podatke posameznika.

Posamezniku zagotavljamo pravice kot jih določa Zakon o varstvu osebnih podatkov.

Posameznik ima vso pravico do zahteve za dostop svojih osebnih podatkov, popravek, izbris, omejitev obdelave, prenosa osebnih podatkov ali ugovora.

OPREDELITEV POJMOV:

Dostop do svojih osebnih podatkov: Posameznik, na katerega se nanašajo osebni podatki, ima pravico od nas dobiti potrditev, ali se v zvezi z njim obdelujejo osebni podatki, in kadar je temu tako, dostop do osebnih podatkov in naslednje informacije:

  • namene obdelave;
  • vrste zadevnih osebnih podatkov;
  • uporabnike ali kategorije uporabnika, ki so jim bili ali jim bodo razkriti osebni podatk;
  • kadar je mogoče, predvideno obdobje hrambe osebnih podatkov ali, če to ni mogoče, merila, ki se uporabijo za določitev tega obdobja;
  • obstoj pravice, da se od upravljavca zahteva popravek ali izbris osebnih podatkov ali omejitev obdelave osebnih podatkov v zvezi s posameznikom, na katerega se nanašajo osebni podatki, ali obstoj pravice do ugovora taki obdelavi;
  • pravico do vložitve pritožbe pri nadzornem organu;
  • kadar osebni podatki niso zbrani pri posamezniku, na katerega se ti nanašajo, vse razpoložljive informacije v zvezi z njihovim virom;
  • obstoj avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov, ter smiselne informacije o razlogih zanj, kot tudi pomen in predvidene posledice take obdelave za posameznika.

Pravica do popravka: Posameznik lahko kadarkoli zahteva, da @ceM@ce napačne oz. pomanjkljive podatke, ki se nanašajo nanj popravi.

Pravica do izbrisa: Posameznik, na katerega se nanašajo osebni podatki ima pravico doseči, da @ceM@ce brez nepotrebnega odlašanja izbriše osebne podatke v zvezi z njim, @ceM@ce pa ima obveznost osebne podatke brez nepotrebnega odlašanja izbrisati, kadar velja eden od naslednjih razlogov:

  • osebni podatki niso več potrebni v namene, za katere so bili zbrani ali kako drugače obdelani;
  • posameznik prekliče privolitev, na podlagi katere poteka obdelava, in kadar za obdelavo ne obstaja nobena druga pravna podlaga;
  • posameznik obdelavi osebnih podatkov ugovarja, za njihovo obdelavo pa ne obstajajo nobeni prevladujoči zakoniti razlogi;
  • osebni podatki so bili obdelani nezakonito;
  • osebne podatke je treba izbrisati za izpolnitev pravne obveznosti v skladu s pravom EU ali slovenskim pravom.

Pravica do omejitve obdelave: Posameznik, na katerega se nanašajo osebni podatki, ima pravico doseči, da upravljavec omeji obdelavo, kadar velja en od naslednjih primerov:

  • napačni podatki;
  • je obdelava nezakonita in posameznik, na katerega se nanašajo osebni podatki, nasprotuje izbrisu osebnih podatkov ter namesto tega zahteva omejitev njihove uporabe;
  • upravljavec osebnih podatkov ne potrebuje več za namene obdelave, temveč jih posameznik, na katerega se nanašajo osebni podatki, potrebuje za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov;
  • je posameznik vložil ugovor v zvezi z obdelavo.

Pravica do prenosljivosti podatkov: Posameznik, na katerega se nanašajo osebni podatki, ima pravico, da prejme osebne podatke v zvezi z njim, ki jih je posedoval upravljavcu, v strukturirani, splošno uporabljani in strojno berljivi obliki, in pravico, da te podatke posreduje drugemu upravljavcu, ne da bi ga upravljavec, ki so mu bili osebni podatki zagotovljeni, pri tem oviral, kadar se obdelava izvaja z avtomatiziranimi sredstvi.

Pravica do ugovora: Posameznik lahko poda ugovor glede obdelave osebnih podatkov. Ta pravica velja v primeru, kadar se osebni podatki obdelujejo za namene neposrednega trženja.

Vašo zahtevo za pridobitev vaših osebnih podatkov, ki jih hrani podjetje @ceM@ce lahko posredujete na info@acemace.si. Na vaš e-naslov vam bomo posredovali strukturirano kopijo vaših osebnih podatkov, ki se obdelujejo. Pridržujemo si pravico do preverbe identitete posameznika, ki sprašuje po svojih pravicah.

14. ROK HRAMBE OSEBNIH PODATKOV

Osebne podatke hranimo in obdelujemo za potrebe obdelave naročila in izpolnjevanje pogojev, ki izhaja iz kupoprodajne pogodbe. Osebne podatke, ki smo jih pridobili na podlagi vaše privolitve, bodo hranjeni do preklica.

Osebni podatki posameznika bodo izbrisani v skladu z zakonskimi pogoji hrambe.

15. VARNOST PODATKOV

@ceM@ce, na svoji spletni strani uporablja ustrezna tehnološka in organizacijska sredstva za zaščito prenosa, za preprečevanje izgube, uničenja, dostopa ali obdelave podatkov s strani nepooblaščenih oseb. Za prenose osebnih podatkov posameznika, @ceM@ce uporablja tehnologijo 256-bitni SSL certifikat, ki skrbi za kodiranje vseh informacij.

16. PRAVICA DO PRITOŽBE V ZVEZI Z OBDELOVANJEM OSEBNIH PODATKOV

Posameznik lahko pritožbe ali zahtevo za brisanje svojih podatkov posreduje na e-naslov: info@acemace.si, ali po navadni pošti ali preko kontaktnega obrazca, ki je na voljo: TUKAJ.

Posameznik ima pravico do pritožbe pri Informacijskem pooblaščencu RS, če je mnenja, da se njegovi podatki ne obdelujejo v skladu z Zakonom o varstvu podatkov in da se z njimi krši veljavna zakonodaja.

17. POOBLAŠČENEC ZA VARSTVO OSEBNIH PODATKOV

V primeru, da imate vprašanje o varstvu vaših osebnih podatkov, ki jih hrani @ceM@ce, lahko kontaktirate našega pooblaščenca za varstvo osebnih podatkov na e-naslov: info@acemace.si, ali preko kontaktnega obrazca, ki je na voljo TUKAJ.

Datum: 12.09.2021