Politika zasebnosti PodjetLabLex
Ta politika opisuje, kako PodjetLabLex zbira, uporablja in varuje osebne podatke posameznikov v povezavi z nudenjem korporativnega pravnega svetovanja podjetnikom v Sloveniji. Dokument pojasnjuje vrste podatkov, pravne osnove za obdelavo, delitev podatkov s tretjimi osebami, obdobje hrambe in pravice uporabnikov. Izjava je informativne narave in pojasnjuje praktične postopke za dostop ter uveljavljanje pravic.
Definicije
V tem razdelku so pojasnjene ključne besede in izrazi, uporabljeni v politiki zasebnosti, da ne prihaja do nejasnosti glede obdelave osebnih podatkov.
Zbiranje podatkov
PodjetLabLex zbira podatke neposredno od uporabnikov, samodejno med uporabo storitev in iz javno dostopnih virov ter tretjih ponudnikov, kadar je to potrebno za izvajanje storitev ali skladnost z zakonskimi zahtevami.
Podatki, ki jih posreduje uporabnik
Podatki, ki jih uporabnik neposredno posreduje v okviru zahtev za storitve, komunikacije ali sklenitve pogodbe, lahko vključujejo, vendar niso omejeni na naslednje:
- Identifikacijski podatki: ime, priimek, naziv, funkcija ter kontaktni podatki (telefonska številka, naslov).
- Podatki o podjetju: poslovni naslov, Davčna številka, Poslovni ID (npr. SI31510216) in osnovni podatki o pravni obliki.
- Dokumenti in pogodbe: dokumenti, pogodbe, pooblastila in druga dokumentacija, posredovana v okviru pravnega svetovanja.
- Komunikacija: vsebina e-pošte, klicev, zapisanih sestankov ali obrazcev, ki se uporabljajo za obdelavo zahtevka ali nudenje storitve.
- Finančni podatki: informacije potrebne za obračun ali plačilo storitev, kadar je to relevantno za izvedbo pogodbenih obveznosti.
- Dodatne informacije: podatki, ki so nujni za izpolnitev pravnih obveznosti ali za obdelavo zahtevka (npr. identifikacijski dokumenti, ko to zahteva zakonodaja).
Samodejno zbrani podatki
Med uporabo spletnih storitev PodjetLabLex se lahko samodejno zberejo podatki o napravi in uporabi, ki pomagajo pri zagotavljanju delovanja strani, analitiki in varnosti.
- Tehnični podatki: IP naslov, vrsta naprave, brskalnik in nastavitve jezika.
- Podatki o uporabi: obiskane strani, trajanje seje, klikovni dogodki in navigacijske poti po spletni strani.
- Podatki iz piškotkov in tehnologij za sledenje: identifikatorji piškotkov, podatki o soglasjih in nastavitve uporabnika glede sledenja.
- Varnostni zapisi: beleženje dostopa, napak in drugih dogodkov, ki pomagajo pri preprečevanju zlorab in izboljšanju varnosti.
- Analitični podatki: združene in anonimizirane metrike za izboljšanje uporabniške izkušnje in delovanja storitev.
- Podatki o izvedbi plačil: tehnični metapodatki v povezavi s procesiranjem transakcij, kadar so storitve plačljive.
Podatki iz tretjih virov
V določenih primerih PodjetLabLex prejme podatke iz javnih evidenc, storitev tretjih oseb ali partnerjev. Takšne informacije se uporabljajo le, če so relevantne za izvedbo storitve ali za izpolnjevanje pravnih zahtev.
- Javne evidence: podatki iz sodnih, podjetniških ali drugih registrov, dostopnih v skladu z zakonodajo.
- Storitev ponudnikov: podatki, posredovani s strani plačilnih ponudnikov, analitičnih platform ali ponudnikov identifikacije.
- Stiki in reference: podatki, ki jih stranka posreduje o tretjih osebah za namene izvedbe storitve ali preverjanja verodostojnosti.
Namen obdelave
Podatke obdelujemo za jasno določene in zakonite namene. Obdelava je omejena na tisto, kar je potrebno za dosego teh namenov.
- Izvajanje pogodbenih obveznosti in nudenje pravnih storitev strankam.
- Komunikacija s strankami, odgovarjanje na povpraševanja in obdelava zahtevkov.
- Izpolnjevanje zakonodajnih obveznosti, vključno z računovodskimi in davčnimi zahtevami.
- Upravljanje odnosov s strankami in vzdrževanje arhiva primerov ter dokumentacije.
- Varnost in preprečevanje zlorab, zagotavljanje integritete sistemov ter raziskovanje incidentov.
- Analitika in izboljšave storitev na podlagi združenih uporabniških podatkov.
- Obdelava plačil in finančno poročanje, ko so storitve plačljive.
- Marketing in obveščanje le, če je uporabnik dal veljavno soglasje ali kadar obstaja zakoniti interes za neposredno obveščanje poslovnih strank.
Pravna podlaga obdelave
Za vsako obdelavo podatkov določimo ustrezno pravno podlago v skladu z GDPR in slovensko zakonodajo.
- Soglasje: kadar uporabnik izrecno privoli v obdelavo za specifične namene, kot je trženje ali piškotki za analitiko.
- Izpolnitev pogodbe: obdelava potrebna za izvajanje pogodbe ali ukrepov pred sklenitvijo pogodbe.
- Pravna obveznost: obdelava nujna za izpolnjevanje zakonskih obveznosti (npr. davčni predpisi, računovodstvo).
- Upravičen interes: obdelava za legitimne poslovne interese, kot so zaščita pred goljufijami in izboljšanje storitev, ob tehtnem pretehtanju interesov posameznikov.
Pravice po GDPR
Posamezniki imajo vrsto pravic v zvezi z obdelavo njihovih osebnih podatkov. PodjetLabLex zagotavlja postopke za uveljavljanje teh pravic v razumnih rokih in v skladu z zakonodajo.
- Pravica do dostopa: pravica zahtevati potrditev o obdelavi in kopijo osebnih podatkov.
- Pravica do popravka: pravica zahtevati popravek netočnih ali nepopolnih podatkov.
- Pravica do izbrisa: v določenih primerih lahko posameznik zahteva izbris osebnih podatkov.
- Pravica do omejitve obdelave: možnost omejitve obdelave v določenih okoliščinah.
- Pravica do prenosljivosti podatkov: pravica prejeti podatke v strukturirani, splošno uporabljani in strojno berljivi obliki.
- Pravica do ugovora: pravica ugovarjati obdelavi zaradi razlogov, povezanih z določeno osebno situacijo, ter pravica pritožbe pri nadzornem organu.
Piškotki
Spletna stran uporablja piškotke za osnovno delovanje, analitiko in opcijske funkcionalnosti. Uporabnik lahko upravlja nastavitve piškotkov v brskalniku ali prek mehanizmov za soglasje na strani.
Piškotki so lahko začasni (sejni) ali trajni; nekatere tretje storitve prav tako uporabljajo lastne piškotke za analitiko ali oglaševanje.
Kategorije piškotkov: nujni (delovanje strani), funkcionalni (nastavitve uporabnika), analitični (statistika uporabe) in oglaševalni (sledenje za marketing).
Upravljanje: uporabnik lahko onemogoči piškotke v nastavitvah brskalnika ali prek orodij za upravljanje soglasij. Izklop določenih piškotkov lahko omeji delovanje nekaterih funkcij strani.
Politika piškotkov PodjetLabLex
Delitev podatkov
Podatke delimo le, kadar je to potrebno za izvajanje storitev, izpolnjevanje zakonodajnih zahtev ali z izrecnim soglasjem uporabnika. Delitev se izvaja skladno z varnostnimi zahtevami in zaupanjem v pogodbenih ponudnikih storitev.
- Ponudniki storitev: z zaupanja vrednimi dobavitelji za gostovanje, IT podporo in obdelavo plačil.
- Pravni svetovalci in revizorji: kadar je delitev potrebna za strokovno presojo ali izpolnitev zakonskih zahtev.
- Davčne in upravne institucije: kadar zakon zahteva posredovanje podatkov ali v postopkih, kjer je to potrebno.
- Analitični partnerji: za obdelavo združenih in anonimiziranih podatkov za statistiko in izboljšave storitev.
- Plačilni ponudniki: informacije, potrebne za izvedbo in poročanje o transakcijah.
- Tretje osebe z izrecnim soglasjem uporabnika: kadar uporabnik dovoli povezavo ali deljenje informacij z drugimi entitetami.
Mednarodni prenosi podatkov
PodjetLabLex lahko prenese podatke ponudnikom zunaj Evropskega gospodarskega prostora, kadar je to potrebno. Prenosi se izvajajo le, če so vzpostavljene primerne pravne in tehnične varovalke.
Varovalke vključujejo uporabo standardnih pogodbenih določil, presoj o ustreznosti zaščite podatkov in, kjer je primerno, dodatne ukrepe za šifriranje ter omejevanje dostopa.
Hranjenje podatkov
Podatke hranimo ne dlje, kot je potrebno za izpolnitev namenov obdelave, razen če zakon določa daljše obdobje hrambe.
Računi in pogodbeni dokumenti se hranijo v skladu z računovodskimi in davčnimi predpisi, običajno najmanj 7 let, razen če ni drugače določeno.
Komunikacijski zapisi in e-pošta, povezani z obdelavo zahtevkov, se hranijo toliko časa, kolikor je potrebno za reševanje primera ali za izpolnitev zakonskih obveznosti.
Varnostni dnevniški zapisi se hranijo za obdobje, ki omogoča preiskavo incidentov in zagotavljanje varnosti sistemov, običajno v skladu s poslovnimi potrebami in veljavnimi predpisi.
Ko razlog za hrambo preneha veljati, podatke varno izbrišemo ali anonimiziramo na način, ki preprečuje ponovno identifikacijo posameznika, razen če zakon ne zahteva drugače.
Varnost podatkov
PodjetLabLex izvaja tehnične in organizacijske ukrepe za zaščito osebnih podatkov pred nepooblaščenim dostopom, razkritjem, spreminjanjem ali uničenjem. Ukrepi so sorazmerni stopnji tveganja glede na naravo podatkov.
- Tehnični ukrepi: šifriranje komunikacij (TLS), varnost strežnikov in redne posodobitve programske opreme.
- Dostopne kontrole: omejen dostop do podatkov na osnovi potrebnosti, uporaba močnih pristopnih mehanizmov in beleženje dostopa.
- Organizacijski ukrepi: usposabljanje zaposlenih, politike upravljanja incidentov in redne revizije skladnosti z internimi pravili.
Pravice uporabnikov
Posamezniki lahko uveljavljajo svoje pravice po GDPR z zahtevo naslovljeno na PodjetLabLex. Za uveljavljanje pravic prosimo, da nas kontaktirate preko pošte ali telefona z navedbo identitete in zahtevka. Kontakt: PodjetLabLex, Gabrovka 30, 1274 Gabrovka, Slovenija; +38672223748. Zahteve bomo obravnavali v skladu z veljavno zakonodajo in v razumnih rokih.
- Pravica do dostopa: posameznik lahko zahteva potrditev, ali se njegovi osebni podatki obdelujejo, in pridobi kopijo obdelovanih podatkov.
- Pravica do popravljanja: neupravičene ali nepopolne podatke je mogoče zahtevati popraviti ali dopolniti.
- Pravica do izbrisa (pravica do pozabljenja): v določenih primerih lahko posameznik zaprosi za izbris osebnih podatkov, če niso več potrebni za namene, za katere so bili zbrani.
- Pravica do omejitve obdelave: posameznik lahko zahteva začasno omejitev obdelave osebnih podatkov v primerih iz veljavne zakonodaje.
- Pravica do prenosljivosti podatkov: kadar je obdelava temelji na soglasju ali pogodbi in poteka samodejno, lahko posameznik prejme svoje podatke v strukturirani, običajno uporabljeni in strojno berljivi obliki.
- Pravica do ugovora: posameznik lahko ugovarja obdelavi osebnih podatkov za neposredno trženje ali iz utemeljenih razlogov, razen če prevladajo upravičeni razlogi za obdelavo.
- Pravica do preklica soglasja: kadar je obdelava osnovana na soglasju, ima posameznik pravico soglasje kadarkoli preklicati, pri čemer to ne vpliva na zakonitost obdelave pred preklicem.
- Pravica do vložitve pritožbe: posameznik ima pravico vložiti pritožbo pri nadzornem organu, če meni, da je obdelava njegovih osebnih podatkov kršila veljavno zakonodajo.
Uveljavljanje pravic posameznika
Zahteve za uveljavljanje pravic glede osebnih podatkov sprejemamo pisno. Prosimo, posredujte jasno navedbo pravice, ki jo želite uveljaviti, in identificirajte podatke, na katere se zahteva nanaša. Za pošiljanje zahtev uporabite naslov ali kontaktne podatke navedenih v razdelku za stik.
Naše organizacijske postopke za obravnavo zahtev izvajamo v skladu z veljavnimi zakonskimi roki; običajno odgovorimo v 30 dneh, razen če zakonodaja določa drugače ali zahtevnost primera zahteva daljši čas.
Uporaba podatkov v trženjske namene
PodjetLabLex lahko uporabi kontaktne podatke za posredovanje informacij o storitvah in strokovnih posodobitvah, če je bila za to pridobljena zakonita podlaga. Vsaka komunikacija vsebuje jasno označeno možnost odjave.
Za odjavo od trženjskih sporočil lahko uporabite povezavo za odjavo v sporočilu ali nas kontaktirate po pošti na Gabrovka 30, 1274 Gabrovka, Slovenija ali po telefonu +38672223748. Odjava bo obdelana v razumnem roku.
Podatki otrok
Na spletnem mestu PodjetLabLex ni namenjeno zbiranje osebnih podatkov otrok mlajših od 16 let. Če sumite, da smo nehote prejeli podatke otroka brez ustreznega soglasja, nas kontaktirajte, da ukrepamo v skladu z zakonodajo.
Povezave do zunanjih strani
Spletna stran lahko vsebuje povezave do virov tretjih oseb. PodjetLabLex ne prevzema odgovornosti za vsebino, politike zasebnosti ali prakse teh zunanjih virov; pred posredovanjem osebnih podatkov preberite njihove pogoje.
Spremembe politike zasebnosti
Pravico do posodobitve te politike si pridržujemo. Spremembe bomo objavili na spletni strani podjetlablex.club in po potrebi navedli datum zadnje posodobitve. Pomembne spremembe bodo predstavljene na jasen in pregledan način.
Kontakt za vprašanja glede zasebnosti
Za vprašanja glede obdelave osebnih podatkov se obrnite na PodjetLabLex, Gabrovka 30, 1274 Gabrovka, Slovenija, telefon +38672223748. Prav tako lahko uporabite poštni naslov za uradna pisma ali zahtevke povezane z zasebnostjo.
- +38672223748
- [email protected]
- Gabrovka 30, 1274 Gabrovka, Slovenija