Politika zasebnosti
Ta pravilnik o zasebnosti ureja zbiranje, hrambo, uporabo, obdelavo in deljenje osebnih podatkov, ki jih Poke studio d.o.o. zbira od vas, ko uporabljate spletno stran https://www.bespokehome.si (v nadaljevanju: spletna stran) ali opravite nakup na njej. Uporabnik je vsaka pravna ali fizična oseba, ki uporablja oziroma obišče navedeno spletno stran (v nadaljevanju: uporabnik). Upravljalec osebnih podatkov je POKE STUDIO d.o.o., Vilharjeva cesta 42, 1000 Ljubljana, mat. št. 8124850000.
Poleg Pravilnika o zasebnosti vas prosimo, da se seznanite tudi s Splošnimi pogoji uporabe spletne strani, ki določajo dostop in pogoje uporabe spletne strani.
1. Osebni podatki, ki jih zbiramo
Osebni podatek je katerakoli informacija, ki vas identificira kot določenega ali določljivega posameznika.
V kolikor obiščete našo spletno stran brez registracije, z namenom boljše funkcionalnosti in uporabniške izkušnje ter varnosti, samodejno zbiramo določene podatke o vaši napravi, vključno s podatki o spletnem brskalniku, IP-naslovu, časovnem pasu in nekaterih piškotkih, ki so nameščeni v vaši napravi. Poleg tega med brskanjem po spletnem mestu zbiramo informacije o posameznih spletnih straneh ali izdelkih, ki si jih ogledate, o tem, katera spletna mesta ali iskalni izrazi so vas napotili na spletno mesto, in informacije o tem, kako sodelujete s spletnim mestom.
Te samodejno zbrane informacije imenujemo "informacije o napravi".
Informacije o napravi zbiramo z naslednjimi tehnologijami:
- "Piškotki" so podatkovne datoteke, ki se namestijo v vašo napravo ali računalnik in pogosto vključujejo anonimni edinstveni identifikator. Za več informacij o piškotkih in o tem, kako jih onemogočiti, obiščite http://www.allaboutcookies.org.
- "Dnevniške datoteke" spremljajo dejanja, ki se izvajajo na spletnem mestu, in zbirajo podatke, vključno z vašim naslovom IP, vrsto brskalnika, ponudnikom internetnih storitev, referenčnimi/izhodnimi stranmi ter datumskimi/časovnimi žigi.
- "Oznake" in "piksli" so elektronske datoteke, ki se uporabljajo za beleženje informacij o tem, kako brskate po spletnem mestu.
Osnovni piškotki | ||
Ime | Opis | Kategorija |
_orig_referrer | Ta piškotek običajno zagotovi družba Shopify in se uporablja za spremljanje pristajalnih strani. | Osnovni |
_landing_page | Ta piškotek običajno zagotovi družba Shopify in se uporablja za spremljanje pristajalnih strani. | Osnovni |
_ab | Ta piškotek običajno zagotovi Shopify in se uporablja v povezavi z dostopom do upraviteljskega pogleda platforme spletne trgovine. | Essential |
_secure_session_id | Ta piškotek običajno zagotovi družba Shopify in se uporablja za spremljanje seje uporabnika v večstopenjskem postopku nakupnega procesa ter za ohranjanje povezave podatkov o naročilu, plačilu in dostavi. | Osnovni |
cart | Ta piškotek običajno zagotovi Shopify in se uporablja v povezavi z nakupovalno košarico. | Osnovni |
cart_sig | Ta piškotek običajno zagotovi družba Shopify in se uporablja v povezavi z zaključkom nakupa. Uporablja se za preverjanje celovitosti košarice in zagotavljanje delovanja nekaterih operacij košarice. | Osnovni |
cart_ts | Ta piškotek običajno zagotovi družba Shopify in se uporablja v povezavi z zaključkom nakupa. | Osnovni |
cart_ver | Ta piškotek običajno zagotovi družba Shopify in se uporablja v povezavi z nakupovalno košarico. | Osnovni |
cart_currency | Ta piškotek običajno zagotovi družba Shopify, nastavi pa se po zaključku nakupa, da se zagotovi, da so v novih košaricah enake valute kot pri zadnjem nakupu. | Osnovni |
checkout_token | Ta piškotek običajno zagotovi družba Shopify in se uporablja v povezavi z zaključkom nakupa. | Osnovni |
storefront_digest | Ta piškotek, ki ga običajno zagotovi Shopify, shranjuje prepis gesla spletne trgovine, kar trgovcem omogoča predogled spletne trgovine, ko je ta zaščitena z geslom. | Osnovni |
cookieconsent_status | Ta piškotek je povezan z aplikacijo GDPR/CCPA + Cookie Management in se uporablja za shranjevanje soglasja stranke. | Osnovni |
cookieconsent_preferences_disabled | Ta piškotek je povezan z aplikacijo GDPR/CCPA + Cookie Management in se uporablja za shranjevanje soglasja stranke. | Osnovni |
_shopify_m | Ta piškotek običajno zagotovi družba Shopify in se uporablja za upravljanje nastavitev zasebnosti strank. | Osnovni |
_shopify_tm | Ta piškotek običajno zagotovi družba Shopify in se uporablja za upravljanje nastavitev zasebnosti strank. | Osnovni |
_shopify_tw | Ta piškotek običajno zagotovi družba Shopify in se uporablja za upravljanje nastavitev zasebnosti strank. | Osnovni |
_tracking_consent | Ta piškotek običajno zagotovi družba Shopify in se uporablja za shranjevanje uporabnikovih nastavitev, če je trgovec določil pravila o zasebnosti v regiji obiskovalca. | Osnovni |
tracked_start_checkout | Ta piškotek običajno zagotovi družba Shopify in se uporablja v povezavi z zaključkom nakupa. | Osnovni |
Piškotki za poročanje in analitiko | ||
Ime | Opis | Kategorija |
_s | Ta piškotek je povezan z analitičnim paketom družbe Shopify. | Poročanje in analitika |
_shopify_fs | Ta piškotek je povezan z analitičnim paketom družbe Shopify. | Poročanje in analitika |
_shopify_s | Ta piškotek je povezan z analitičnim paketom družbe Shopify. | Poročanje in analitika |
_shopify_sa_t | Ta piškotek je povezan z analitičnim paketom družbe Shopify za trženje in napotitve. | Poročanje in analitika |
_shopify_sa_p | Ta piškotek je povezan z analitičnim paketom družbe Shopify za trženje in napotitve. | Poročanje in analitika |
_shopify_y | Ta piškotek je povezan z analitičnim paketom družbe Shopify. | Poročanje in analitika |
_y | Ta piškotek je povezan z analitičnim paketom družbe Shopify. | Poročanje in analitika |
_ga | To ime piškotka je povezano z Google Universal Analytics | Poročanje in analitika |
_gat | To ime piškotka je povezano z Google Universal Analytics | Poročanje in analitika |
_s | Ta piškotek je povezan z analitičnim paketom družbe Shopify. | Poročanje in analitika |
Piškotki za trženje | ||
Ime | Opis | Kategorija |
IDE | Ta piškotek je v lasti podjetja Doubleclick (Google). Glavna poslovna dejavnost je: Doubleclick je Googlova oglaševalska borza s ponudbami v realnem času. | Trženje |
GPS | Ta piškotek je povezan s storitvijo YouTube, ki zbira podatke o uporabnikih prek videoposnetkov, vdelanih v spletna mesta, in jih združuje s podatki o profilu iz drugih Googlovih storitev, da bi spletnim obiskovalcem prikazal ciljno usmerjeno oglaševanje na številnih lastnih in drugih spletnih mestih. | Trženje |
PREF | Ta piškotek, ki ga lahko namestita Google ali Doubleclick, lahko uporabljajo oglaševalski partnerji za oblikovanje profila interesov za prikaz ustreznih oglasov na drugih spletnih mestih. | Trženje |
BizoID | To je piškotek Microsoft MSN, ki omogoča vsebino, ki temelji na vedenju uporabnika. | Trženje |
_fbp | Uporablja ga Facebook za zagotavljanje vrste oglaševalskih izdelkov, kot so ponudbe tretjih oglaševalcev v realnem času. | Trženje |
__adroll | Ta piškotek je povezan z družbo AdRoll | Trženje |
__adroll_v4 | Ta piškotek je povezan z družbo AdRoll | Trženje |
__adroll_fpc | Ta piškotek je povezan z družbo AdRoll | Trženje |
__ar_v4 | Ta piškotek je povezan z družbo AdRoll | Trženje |
Funkcionalni piškotki | ||
Ime | Opis | Kategorija |
_gid | To ime piškotka je povezano z Google Universal Analytics. | Funkcionalni piškotki |
V primeru same registracije (ali nakupa kot »gost«), ko opravite nakup ali poskušate opraviti nakup prek spletnega mesta, ko nam posredujete različna vprašanja, od vas poleg prej navedenih podatkov zberemo še druge določene podatke in sicer:
- podatke o identiteti: ime in priimek, elektronski naslov in geslo, ki je šifrirano in znano le uporabniku (ostane skrito tudi upravljalcu osebnih podatkov),
- kontakni podatki: naslov za izdajo računa, naslov za pošiljanje, telefonska številka,
- finančni podatki: podatki o plačilu vključno s številkami kreditnih kartic in podatki o računu PayPal
- Podatki o nakupu in plačilih: hranimo vse podatke o vaših naročilih in plačilih, vključno s podatki o storanacijah in vrnitvah naročil.
Vse te podatke imenujemo "podatki o naročilu".
Ko v tem pravilniku o zasebnosti govorimo o "osebnih podatkih", govorimo tako o podatkih o napravi kot o podatkih o naročilu.
2. Namen in podlaga za obdelavo osebnih podatkov
Poke studio d.o.o. zbira in obdeluje vaše osebne podatke na podlagi privolitve posameznika ter zakonitega interesa. Vsi osebni podatki, ki nam jih posredujete bodo obravnavani zaupno in bodo uporabljeni zgolj in samo v namen za katerega so bili posredovani in zbrani.
Podatke o naročilu, ki jih zberemo, na splošno uporabljamo za izpolnitev vseh naročil, oddanih prek spletnega mesta (vključno z obdelavo vaših plačilnih podatkov, organizacijo pošiljanja in zagotavljanjem računov in/ali potrditev naročil).
Poleg tega te podatke o naročilu uporabljamo za:
- zagotavljanje zakonskih obveznosti (vodenje finančnih in poslovnih knjig)
- komuniciranje z vami;
- pregledovanje naših naročil zaradi morebitnega tveganja ali goljufije; in
- v skladu z vašimi željami, ki ste nam jih posredovali, zagotavljamo informacije ali oglaševanje v zvezi z našimi izdelki ali storitvami.
Podatke o napravi, ki jih zberemo, uporabljamo za pomoč pri preverjanju morebitnega tveganja in goljufij (zlasti vaš naslov IP) ter na splošno za izboljšanje in optimizacijo našega spletnega mesta (na primer z ustvarjanjem analitičnih podatkov o tem, kako naše stranke brskajo po spletnem mestu in komunicirajo z njim, ter za oceno uspešnosti naših tržnih in oglaševalskih kampanj).
3. Uporabniki osebnih podatkov
Poke studio d.o.o. vaših osebnih podatkov ne bo posredoval tretjim nepooblaščenim osebam brez vaše privolitve.
Poleg nas lahko vaše osebne podatke uporabljajo tudi naši zaupanja vredni partnerji, ki jih potrebujemo pri izvedbi naročila, skladno z veljavnim Zakonom o varstvu osebnih podatkov in Evropsko uredbo o varstvu osebnih podatkov. Vaše osebne podatke delimo z:
- Dostavnimi službami, ki jim posredujemo podatke, ki jih potrebujejo za prevoz in dostavo naročila;
- Dobavitelji, ki potrebuje podatke za pripravo pošiljke z vašim naslovom za dostavo in vsebino naročila;
- Dobaviteljem in pooblaščenim serviserjem, v kolikor se reklamacije urejajo preko nas;
- Izvajalci plačil;
- Z vašo privolitvijo vaše podatke preko piškotkov lahko občasno posredujemo oglaševalskim in družbenim omrežjem.
Za delovanje naše spletne trgovine na primer uporabljamo Shopify - več o tem, kako Shopify uporablja vaše Osebne podatke, si lahko preberete tukaj: https://www.shopify.com/legal/privacy.
Uporabljamo tudi storitev Google Analytics, ki nam pomaga razumeti, kako naše stranke uporabljajo spletno mesto - več o tem, kako Google uporablja vaše osebne podatke, si lahko preberete tukaj: https://www.google.com/intl/en/policies/privacy/. Od storitve Google Analytics se lahko odjavite tukaj: https://tools.google.com/dlpage/gaoptout.
Prav tako lahko vaše Osebne podatke posredujemo, če želimo ravnati v skladu z veljavnimi zakoni in predpisi, če se želimo odzvati na sodni poziv, nalog za preiskavo ali drugo zakonito zahtevo po informacijah, ki jih prejmemo, ali če želimo kako drugače zaščititi svoje pravice.
Vaših podatkov v nobenem primeru ne posredujemo nepooblaščenim tretjim osebam.
Kot je opisano zgoraj, uporabljamo vaše osebne podatke, da vam zagotovimo ciljno usmerjene oglase ali tržna sporočila, za katere menimo, da bi vas lahko zanimali. Za več informacij o delovanju ciljnega oglaševanja lahko obiščete izobraževalno stran pobude Network Advertising Initiative ("NAI") na naslovu http://www.networkadvertising.org/understanding-online-advertising/how-does-it-work.
Ciljno usmerjeno oglaševanje lahko odjavite na spodnjih povezavah:
FACEBOOK - https://www.facebook.com/settings/?tab=ads
GOOGLE - https://www.google.com/settings/ads/anonymous
Poleg tega se lahko od nekaterih od teh storitev odjavite tako, da obiščete portal Digital Advertising Alliance za odjavo na naslovu: http://optout.aboutads.info/.
Upoštevajte, da ne spremenimo postopkov zbiranja in uporabe podatkov na našem spletnem mestu, če v vašem brskalniku vidimo signal Do Not Track.
4. Pravice posameznika glede obdelave podatkov
V skladu z določili Splošne uredbe EU o varstvu osebnih podatkov imate kot posameznik naslednje pravice:
- Pravica do preklica privolitve: če ste kot posameznik privolili v obdelavo vaših osebnih podatkov, imate pravico, da to svojo privolitev kadarkoli prekličete. Privolitev je možno preklicati s pisno izjavo, ki se pošlje upravljavcu na enega od kontaktov, navedenih na spletni strani. Preklic za posameznika nima nobenih negativnih posledic ali sankcij. Kljub navedenemu je mogoče, da upravljalec posamezniku po preklicu ne bo mogel več nuditi posamezne ali več svojih storitev, če gre za storitve, ki jih brez osebnih podatkov ni mogoče nuditi;
- Pravica dostopa do osebnih podatkov: Kot posameznik imate pravice od upravljalca osebnih podatkov dobiti potrditev, ali se v zvezi z vami obdelujejo osebni podatki in kadar je temu tako, pridobiti dostop do osebnih podatkov določene informacije (o namenih obdelave, o vrstah osebnih podatkov, o uporabnikih, o obdobjih hrambe oz. merilih za določitev obdobij, o obstoju pravice do popravka ali izbrisa podatkov, pravice do omejitev in ugovora obdelave in pravice do pritožbe pri nadzornem organu, o viru podatkov, če podatki niso bili zbrani pri vas, o obstoju avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov, razlogih zanj ter pomenu in posledicah take obdelave za vas, ter druge informacije v skladu s 15. členom Splošne uredbe EU o varstvu osebnih podatkov;
- Pravica do popravka osebnih podatkov: Kot posameznik imate pravico doseči, da ponudnik brez nepotrebnega odlašanja popravi netočne osebne podatke v zvezi z vami. Kot posameznik imate, ob upoštevanju namenov obdelave, pravico do dopolnitve nepopolnih podatkov, vključno s predložitvijo dopolnilne izjave. Pravica do izbrisa osebnih podatkov: Kot posameznik imate pravico doseči, da ponudnik brez nepotrebnega odlašanja izbriše osebne podatke v zvezi z vami, ponudnik pa mora podatke brez nepotrebnega odlašanja izbrisati, kadar obstaja eden od naslednjih razlogov:
- podatki niso več potrebni v namene, za katere so bili zbrani oz. drugače obdelani;
- če prekličete privolitev, za obdelavo pa ne obstaja druga pravna podlaga;
- če ugovarjate obdelavi, za obdelavo pa ne obstajajo prevladujoči zakoniti razlogi;
- podatki so bili obdelani nezakonito;
- podatke je treba izbrisati za izpolnitev pravnih obveznosti v skladu s pravom EU ali pravom države članice, ki velja za ponudnika;
- podatki so bili zbrani v zvezi s ponudbo storitev informacijske družbe.
Kot posameznik pa v določenih primerih, opisanih v 3. odstavku 17. člena Splošne uredbe EU o varstvu osebnih podatkov, nimate pravice do izbrisa podatkov.
- Pravica do omejitve obdelave: Kot posameznik imate pravico doseči, da ponudnik omeji obdelavo, kadar obstaja eden od primerov:
- če kot posameznik oporekate točnosti podatkov za obdobje, ki ponudniku omogoča preveriti točnost podatkov;
- obdelava je nezakonita, kot posameznik pa nasprotujete izbrisu podatkov, namesto tega pa zahtevate omejitev njihove uporabe;
- ponudnik podatkov ne potrebuje več za namene obdelave, vendar pa jih kot posameznik potrebujete za uveljavljanje, izvajanje in obrambo pravnih zahtevkov;
- ste kot posameznik vložili ugovor v zvezi z obdelavo, dokler se ne preveri, ali zakoniti razlogi ponudnika prevladajo nad vašimi razlogi.
- Pravica do prenosljivosti podatkov: Kot posameznik imate pravico, da prejmete osebne podatke v zvezi z vami, ki ste jih posredovali ponudniku, v strukturirani, splošno uporabljani in strojno berljivi obliki, in imate pravico, da te podatke posredujete drugemu upravljavcu, ne da bi vas ponudnik, ki so mu bili osebni podatki zagotovljeni, pri tem oviral, in sicer kadar:
- obdelava temelji na privolitvi ali na pogodbi in
- se obdelava izvaja z avtomatiziranimi sredstvi.
Kot posameznik imate pri uresničevanju navedene pravice doseči, da se osebni podatki neposredno prenesejo od enega upravljavca (ponudnika) k drugemu, kadar je to tehnično izvedljivo.
- Pravica do ugovora obdelavi: Kot posameznik imate na podlagi razlogov, povezanih z vašim posebnim položajem pravico, da kadarkoli ugovarjate obdelavi osebnih podatkov, ki je potrebna za opravljanje nalog v javnem interesu ali pri izvajanju javne oblasti, dodeljene ponudniku (točka (e) člena 6 (1) Splošne uredbe EU o varstvu osebnih podatkov) ali je potrebna zaradi zakonitih interesov, za katere si prizadeva ponudnik ali tretja oseba (točka (f) člena 6 (1) Splošne uredbe EU o varstvu osebnih podatkov), vključno z oblikovanjem profilov na podlagi navedenih obdelav. Ponudnik preneha obdelovati osebne podatke, razen če dokaže nujne legitimne razloge za obdelavo, ki prevladajo nad vašimi interesi, pravicami in svoboščinami, ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.
Kadar se osebni podatki obdelujejo za namene trženja, ima posameznik pravico, da kadarkoli ugovarja obdelavi podatkov v zvezi z njim za namene takega trženja, vključno z oblikovanjem profilov, kolikor je povezano s takim neposrednim trženjem. Kadar posameznik ugovarja obdelavi za namene neposrednega trženja, se podatki ne obdelujejo več v te namene.
Kadar se podatki obdelujejo v znanstveno ali zgodovinsko-raziskovalne namene ali statistične namene, ima posameznik pravico, da iz razlogov, povezanih z njegovim posebnim položajem, ugovarja obdelavi podatkov v zvezi z njim, razen če je obdelava potrebna za opravljanje naloge, ki se izvaja iz razlogov javnega interesa.
- Pravica do vložitve pritožbe pri nadzornem organu: Pravico do pritožbe nadzornemu organu brez poseganja v katerokoli drugo upravno ali pravno sredstvo imate kot posameznik, na katerega se nanašajo osebni podatki, pravico, da vložite pritožbo pri nadzornem organu, zlasti v državi članici, v kateri imate običajno prebivališče, v kateri je vaš kraj dela ali v kateri je domnevno prišlo do kršitve, če menite, da obdelava osebnih podatkov v zvezi z vami krši Splošno uredbo EU o varstvu osebnih podatkov. Nadzorni organ, pri katerem je vložena pritožba, vas bo kot pritožnika obvestil o stanju zadeve in odločitvi o pritožbi, vključno z možnostjo pravnega sredstva na podlagi 78. člena Splošne uredbe EU o varstvu podatkov. Kot posameznik, na katerega se nanašajo osebni podatki imate pravico, da vložite pritožbo na naslov: Republika Slovenija, Informacijski pooblaščenec, Dunajska cesta 22, 1000 Ljubljana, telefon: 01 230 97 30, elektronski naslov: gp.ip@ip-rs.si.
Brez poseganja v katerokoli drugo (upravno ali izvensodno) sredstvo imate kot posameznik pravico do učinkovitega pravnega sredstva, in sicer zoper pravno zavezujočo odločitev nadzornega organa v zvezi z njo, prav tako pa tudi v primeru, kadar nadzorni organ vaše pritožbe ne obravnava ali vas v treh mesecih ne obvesti o stanju zadeve ali o odločitvi o pritožbi. Za postopke zoper nadzorni organ so pristojna sodišča države članice, v kateri ima nadzorni organ sedež.
Posameznik lahko vse zahteve, ki se tičejo uveljavljanja pravic v zvezi z osebnimi podatki, v pisni obliki naslovi na upravljavca, in sicer na enega od kontaktov, navedenih na spletni strani. Za potrebe zanesljive identifikacije v primeru uveljavljanja pravic v zvezi z osebnimi podatki lahko upravljalec od posameznika zahteva dodatne podatke, ukrepanje pa lahko zavrne le v primeru, da dokaže, da posameznika ne more zanesljivo identificirati. Upravljalec mora na zahtevo posameznika, s katero ta uveljavlja svoje pravice v zvezi z osebnimi podatki, odgovoriti brez nepotrebnega odlašanja in najpozneje v enem mesecu od prejema zahteve.
Upoštevajte, da vaše podatke obdelujemo, da bi izpolnili pogodbe, ki bi jih lahko imeli z vami (na primer, če prek spletnega mesta oddate naročilo), ali da bi kako drugače uresničevali naše zakonite poslovne interese, navedene zgoraj.
5. Rok hrambe osebnih podatkov
Vaše osebne podatke bomo hranili in obdelovali v obsegu, ki je potreben za uresničevanje namenov obdelave in dokler bo to potrebno za zaključek naročenih ali dogovorjenih aktivnosti, ter nato v okviru zastaralnih rokov za obveznosti, ki bi lahko izvirale iz obdelave teh osebnih podatkov, še posebej, ko je obdelava osebnih podatkov potrebna v okviru sklenitve oziroma izvedbe pogodbe.
Podatke, ki so pridobljeni na podlagi privolitve, hranimo trajno do preklica privolitve s strani posameznika oziroma zahteve po prekinitvi obdelave.
V primerih, ko je rok hrambe osebnih podatkov zapovedan z zakonom, podatke hranimo v skladu z zakonsko zapovedjo.
6. Spremembe
Ta pravilnik o zasebnosti lahko občasno posodobimo, na primer zaradi sprememb naših praks ali drugih operativnih, pravnih ali regulativnih razlogov.
7. Kontakt Če želite več informacij o naših praksah zasebnosti, če imate vprašanja ali če želite vložiti pritožbo, se obrnite na nas po elektronski pošti na naslovu podpora@bespokehome.si ali po pošti s spodaj navedenimi podatki:
POKE STUDIO d.o.o.
Vilharjeva cesta 42,
1000 Ljubljana,
Slovenija