Splošni pogoji varstva osebnih podatkov Unija 2018-06-04T17:02:37+00:00

Splošni pogoji varstva osebnih podatkov Unija d.o.o.

1 Uvod

Na Uniji varovanju osebnih podatkov namenjamo posebno skrb. S pomočjo te politike zasebnosti želimo obvestiti širšo javnost o naravi, obsegu in namenu osebnih podatkov, ki jih zbiramo, uporabljamo in obdelujemo. Poleg tega pa so posamezniki seznanjeni tudi o svojih pravicah.

Unija je kot obdelovalec in upravljavec izvedel številne tehnične in organizacijske ukrepe za zagotovitev najboljše zaščite osebnih podatkov, ki jih poseduje. Zbiranje in obdelava sta urejena v skladu z Uredbo o splošnih podatkih o varstvu podatkov (GDPR) in v skladu z državno določeno in predpisano zaščito podatkov. Vendar pa lahko prenosi podatkov na internetu vsebujejo varnostne vrzeli, zato absolutna zaščita morda ni zagotovljena. Zaradi navedenega nam lahko vsak posameznik osebne podatke posreduje tudi z alternativnimi sredstvi, npr. preko telefona.

2 Definicije

A) Osebni podatki
Osebni podatki so vse informacije o določeni ali določljivi fizični osebi (“posameznik, na katerega se podatki nanašajo”). Prepoznavna fizična oseba je tista, ki jo je mogoče neposredno ali posredno identificirati, zlasti s sklicevanjem na identifikator, kot so ime, identifikacijska številka, podatki o lokaciji, spletni identifikator ali eden ali več dejavnikov, značilnih za fizično, fiziološko, genetsko, duševno, ekonomsko, kulturno ali družbeno identiteto te fizične osebe.

B) Subjekt podatkov
Posameznik, na katerega se nanašajo podatki, je katerakoli prepoznana ali določljiva fizična oseba, katere osebne podatke zbira in obdeluje zbiralec in obdelovalec.

C) Obdelava podatkov
Obdelava je vsaka operacija ali niz operacij, ki se izvajajo na osebnih podatkih ali na skupinah osebnih podatkov, ne glede na to, ali je to izvedeno z avtomatskimi sredstvi, kot so zbiranje, beleženje, organizacija, strukturiranje, shranjevanje, prilagajanje ali spreminjanje, iskanje, razkritje s prenosom, razširjanjem ali drugačno razpoložljivostjo, uskladitvijo ali kombinacijo, omejitvijo, izbrisom ali uničenjem.

D) Soglasje
Soglasje posameznika, na katerega se nanašajo osebni podatki, je vsako svobodno dano, konkretno, informirano in nedvoumno označevanje želje posameznika, ki se z izjavo ali z jasnim pritrdilnim ukrepom strinja z obdelavo osebnih podatkov, ki se nanašajo nanj.

3 Naziv in naslov obdelovalca in upravljavca

Upravljavec za namene Splošne uredbe o varstvu podatkov (GDPR), druge zakonodaje o varstvu podatkov, ki se uporablja v državah članicah Evropske Unije, in druge določbe v zvezi z varstvom podatkov, je:

Unija, računovodska hiša, d.o.o.
Tržaška cesta 515
1351 Brezovica pri Ljubljani
Telefon: +386 1 360 20 00
E-naslov: info@unija.com
Spletna stran: www.unija.com

4 Piškotki (Cookies)

Na spletni strani Unija se uporabljajo piškotki. Piškotki so besedilne datoteke, ki so shranjene v računalniškem sistemu preko internetnega brskalnika in uporabnikom omogoča prijaznejšo in lažjo uporabo spletne strani.

Posameznik lahko kadarkoli prepreči nastavitev piškotkov prek naše spletne strani s pomočjo ustreznega nabora uporabljenega internetnega brskalnika in tako lahko trajno zavrne nastavitev piškotkov. Poleg tega se lahko že nastavljeni piškotki kadar koli izbrišejo prek internetnega brskalnika ali drugih sistemskih programov. To je mogoče v vseh priljubljenih internetnih brskalnikih. V kolikor posameznik deaktivira nastavitve piškotkov v uporabljenem internetnem brskalniku, pa funkcije spletnega mesta ne bodo uporabne v celoti.

5 Zbiranje splošnih podatkov in informacij

Spletna stran Unija zbira vrsto splošnih podatkov in informacij, ko posameznik obišče spletno mesto. Ti splošni podatki in informacije so shranjeni v datotekah dnevnika strežnika. Zbrani so lahko:

  • vrste in različice brskalnika, ki se uporabljajo,
  • operacijski sistem, ki ga uporablja dostopovni sistem,
  • spletno mesto, iz katerega dostopni sistem doseže našo spletno stran (tako imenovani napotitelji),
  • poddržavne spletne strani,
  • datum in čas dostopa do spletne strani,
  • naslov internetnega protokola (naslov IP),
  • ponudnik internetnih storitev dostopnega sistema in
  • vse druge podobne podatke in informacije, ki se lahko uporabijo v primeru napadov na naše sisteme informacijske tehnologije.

Pri uporabi teh splošnih podatkov in informacij Unija ne prihaja do nobenih specifičnih podatkov o posamezniku. Namesto tega so te informacije potrebne za:

  • pravilno dostavo vsebine našega spletnega mesta,
  • optimizacijo vsebine naše spletne strani, kot tudi njenih oglasov,
  • zagotavljanje dolgoročne sposobnosti preživetja naših sistemov informacijske tehnologije in tehnologije spletnega mesta, in
  • zagotavljanje informacij organom kazenskega pregona, potrebne za kazenski pregon v primeru spletnega napada.
6 Prijava na e-obveščanje

Na spletni strani Unija imajo uporabniki možnost, da se naročijo na naše mesečne e-novice, kjer pridobijo koristne informacije in nasvete s področja računovodstva, financ, davkov in kadrov.

Unija s pomočjo e-obvestil občasno obvešča svoje prejemnike, ki so soglašali s prejemanjem e-obveščanja/e-novic, o novih storitvah in aktualnih dogodkih, ki jih organizira.
Obvestila prejme samo oseba, na katero se podatki nanašajo, če:

  • ima posameznik, na katerega se nanašajo osebni podatki, veljaven e-poštni naslov in
  • se posameznik, na katerega se podatki nanašajo, prijavi na prejemanje e-obvestil in e-novic.

Prejemnik e-obvestil lahko kadarkoli prekliče prijavo, na katerega se podatki nanašajo. Soglasje o shranjevanju osebnih podatkov, ki ga je posameznik za pošiljanje e-obvestil potrdil, lahko kadarkoli prekliče. Za preklic privolitve je v vsakem e-obvestilu na voljo ustrezna povezava. Prav tako lahko posameznik odjavo sporoči neposredno upravljavcu podatkov tudi na drugačen način (pisni, elektronski ali ustni).

7 Nameni obdelave osebnih podatkov

Upravljavec Unija bo podatke, ki jih je pridobila od uporabnikov, uporabljala za naslednje namene:

  • obveščanje in pošiljanje e-novic, člankov, obvestil o dogodkih po e-pošti ;
  • neposredno trženje in pošiljanje ponudb po e-pošti, klasični pošti in na spletni strani ter opravljanje telefonskih klicev;
  • segmentiranje, profiliranje in avtomatizirano obdelavo z namenom oblikovanja prilagojenih sporočil in ponudb, ki bodo bolj relevantna uporabniku;
  • statistične in tržne analize; sledenje klikom in odpiranjem e-pošte ter klikom na spletni
  • strani za segmentacijo in prilagajanje vsebine e-pošte;
  • prikazovanje prilagojenih oglasov na oglaševalskih platformah (Google in Facebook).
8 Kontaktna obrazec na spletni strani

Spletna stran Unija vsebuje kontaktne obrazce, ki omogočajo hiter elektronski stik s podjetjem. Če se posameznik odloči za kontakt preko kontaktnega obrazca, se osebni podatki, ki jih posreduje na obrazcu, samodejno shranijo. Takšne osebne podatke upravljavec podatkov shrani za namen obdelave ali vzpostavitve stika z osebo, na katero se podatki nanašajo. Ti osebni podatki se ne posredujejo tretjim osebam.

9 Udeležba na dogodkih

A) Splošne določbe
Splošni pogoji urejajo namen in pogoje, pod katerimi bodo potekali dogodki, ki jih organizira Unija, način prijave nanje, pogoje udeležbe in postopek morebitne odjave od posameznega dogodka pred njegovo izvedbo. Organizator dogodka je Unija.
Splošni pogoji so sestavni del prijave na vsak dogodek. Posameznik, ki se prijavi na katerikoli dogodek, v celoti, nepreklicno in brezpogojno sprejema te splošne pogoje, objavljene na spletni strani Unija.

B) Prijava na dogodek
Prijava na dogodek se izvede z izpolnitvijo prijavnega obrazca na spletni strani Unija, kjer mora posameznik obvezno navesti svoje podatke (ime, priimek, podjetje in e-naslov). Posameznik z vpisom teh podatkov jamči, da so ti pravi, pravilni in popolni. Predhodna prijava na dogodek je obvezna, saj je število mest omejeno.
S prijavo se posameznik tudi strinja in dovoljuje, da organizator dogodek snema in/ali fotografira ter po dogodku posnetke javno objavi.

C) Odpoved dogodka s strani organizatorja
Organizator si pridržuje pravico, da vsebino dogodka prilagodi ter da v primeru premajhnega števila zainteresiranih, višje sile ali drugega razloga dogodek terminsko ali lokacijsko prilagodi ali odpove. O morebitni odpovedi bo organizator obvestil prijavljene na dogodek najkasneje dan pred dogodkom, in sicer preko elektronske pošte na e-naslov, ki ga je posameznik navedel v prijavi na dogodek ali s klicem na navedeno telefonsko številko.

D) Uporaba osebnih podatkov
Upravljavec zbirke osebnih podatkov, zbranih v okviru prijave na dogodek ali drugače v okviru dogodka, je organizator, ki se zavezuje, da bo vse prejete osebne podatke, navedene v prijavnici, skrbno hranil in uporabljal v skladu z Zakonom o varstvu osebnih podatkov (ZVOP-1) za namen, za katerega so bili pridobljeni, in jih ne bo posredoval tretjim osebam. Nameni so opredeljeni na prijavnem obrazcu na spletni.

10 Izbris in blokiranje osebnih podatkov

Upravljavec podatkov obdeluje in hrani osebne podatke posameznika, na katerega se nanašajo osebni podatki, le za obdobje, ki je potrebno za doseganje namena skladiščenja, ali če ga evropski zakonodajalec ali drugi zakonodajalec odobri v zakonih ali predpisih, ki zadevajo upravljavca. Če namen skladiščenja ni določen ali ni primeren ali če poteče rok za uskladiščenje, ki ga je predpisal evropski zakonodajalec ali drug pristojni zakonodajalec, se osebni podatki rutinsko blokirajo ali izbrišejo v skladu z zakonskimi zahtevami. Izbris je seveda možen tudi na zahtevo posameznika, na katerega se osebni podatki nanašajo.

11 Uporabniške pravice

A) Pravica do potrditve
Vsak posameznik ima pravico, odobreno s strani evropskega zakonodajalca, da od upravljavca pridobi informacijo o tem, ali se osebni podatki, ki se nanašajo nanj, obdelujejo ali ne. Če želi posameznik izkoristiti to pravico, se lahko kadarkoli obrne na kontaktne osebe (zaposlene) pri upravljavcu.

B) Pravica do dostopa
Vsak posameznik ima pravico, odobreno s stani evropskega zakonodajalca, da v vsakem danem trenutku pridobi kopijo osebnih podatkov, ki se shranjujejo. Poleg tega evropske direktive in predpisi omogočajo dostop osebam, katerih podatki se hranijo, do naslednjih informacij:

  • namena obdelave,
  • kategorij zadevnih osebnih podatkov,
  • prejemnikov ali kategorij prejemnikov, za katere so bili ali bodo razkriti osebni podatki, zlasti prejemnikov v tretjih državah ali mednarodnih organizacijah,
  • kadar je mogoče, predvidenega obdobja, v katerem bodo shranjeni osebni podatki, ali če to ni mogoče, merila, uporabljena za določitev tega obdobja,
  • obstoja pravice, da upravljavec zahteva popravljanje ali izbris osebnih podatkov ali omejitev obdelave osebnih podatkov v zvezi z osebami, na katere se osebni podatki nanašajo, ali da ugovarja takšni obdelavi,
  • obstoja pravice do vložitve pritožbe pri nadzornem organu,
  • kjer osebni podatki niso zbrani neposredno od posameznika, na katerega se nanašajo – dostop do vseh razpoložljivih informacij o njihovem viru.

C) Pravica do popravka
Vsak posameznik ima pravico, odobreno s strani evropskega zakonodajalca, da od upravljavca brez nepotrebnega odlašanja pridobi popravek netočnih osebnih podatkov, ki se nanašajo nanj. Ob upoštevanju namena obdelave ima posameznik pravico, da dopolni pomanjkljive podatke.
Če želi posameznik izkoristiti to pravico, se lahko kadarkoli obrne na kontaktne osebe (zaposlene) pri upravljavcu.

D) Pravica do izbrisa
Vsak posameznik ima pravico, odobreno s strani evropskega zakonodajalca, da upravljavec izbriše osebne podatke, ki se nanj nanašajo, brez nepotrebnega odlašanja. V zakonsko predvidenih primerih mora upravljavec obvezno izbrisati osebne podatke brez nepotrebnega odlašanja.

E) Pravica do omejitve obdelave podatkov
Vsak posameznik ima pravico, odobreno s strani evropskega zakonodajalca, da od upravljavca pridobi omejitev obdelave podatkov, če velja eno od naslednjih:

  • Posameznik izpodbija točnost osebnih podatkov za čas, ki upravljavcu omogoča preverjanje točnosti osebnih podatkov.
  • Obdelava je nezakonita in posameznik nasprotuje izbrisu osebnih podatkov in namesto tega omejuje njihovo uporabo.
  • Nadzornik ne potrebuje več osebnih podatkov za namene obdelave, vendar posameznik, na katerega se podatki nanašajo, zahteva vzpostavitev, izvajanje ali zaščito pravnih zahtevkov.
  • Posameznik, na katerega se nanašajo osebni podatki, je ugovarjal obdelavi v skladu z BDP, dokler se ne preveri, ali upravičeni razlogi upravljavca prevladajo nad posameznikovimi, na katere se osebni podatki nanašajo.

Če je izpolnjen eden od zgoraj navedenih pogojev, in posameznik, na katerega se osebni podatki nanašajo, zahteva omejitev obdelave osebnih podatkov, shranjenih pri Uniji, mora Unija nemudoma zagotoviti, da se prošnja za omejitev obdelave upošteva.

F) Pravica do prenosa podatkov
Vsak posameznik ima pravico do prenosljivosti podatkov, v zvezi s čimer se lahko posameznik, na katerega se nanašajo osebni podatki, kadarkoli obrne na zaposlene na Uniji.

G) Pravica do ugovora
Vsak posameznik ima pravico, zagotovljeno s strani evropskega zakonodajalca, da na podlagi razlogov, ki zadevajo njegov poseben položaj, kadarkoli nasprotuje obdelavi osebnih podatkov, ki se nanašajo nanj.
Unija ne bo več obdelovala osebnih podatkov v primeru ugovora, razen če lahko dokaže utemeljene legitimne razloge za obdelavo, ki nadomeščajo interese, pravice in svoboščine posameznika, na katerega se podatki nanašajo, ali za vzpostavitev, izvajanje ali zaščito pravnih zahtevkov.

Če Unija obdeluje osebne podatke za namene neposrednega trženja, ima posameznik, na katerega se nanašajo osebni podatki, pravico kadarkoli ugovarjati obdelavi osebnih podatkov za takšno trženje.. Če posameznik ugovarja obdelavi podatkov za namene neposrednega trženja, Unija ne bo več obdelovala osebnih podatkov za te namene.
Za uveljavljanje pravice do ugovora se lahko posameznik, na katerega se nanašajo osebni podatki, kadarkoli neposredno obrne na Unijo oziroma na zaposlene.

H) Avtomatizirano individualno odločanje, vključno s profiliranjem
Unija ne uporablja profiliranja na podlagi pridobljenih osebnih podatkov.

I) Pravica do odstopa od varstva podatkov
Vsak posameznik ima pravico, zagotovljeno s strani evropskega zakonodajalca, da kadarkoli prekliče svoje soglasje za obdelavo njegovih osebnih podatkov. Če želi posameznik uveljavljati pravico do preklica privolitve, se lahko kadarkoli neposredno obrne na Unijo oziroma na zaposlene.

12 Varovanje osebnih podatkov

Upravljavec bo pridobljene podatke varoval v skladu z veljavno zakonodajo o varstvu osebnih podatkov ter v skladu s svojimi notranjimi akti, sprejetimi na podlagi zakona. Zagotovil bo ustrezno organizacijsko in tehnično varovanje. Upravljavec pridobljenih podatkov v nobenem primeru ne bo posredoval ali razkril tretjim osebam. Podjetje Unija izvaja ustrezne tehnične in organizacijske ukrepe za varstvo osebnih podatkov.

13 Pogodbeni obdelovalci in območje hrame

Upravljavec zbrane osebne podatke posreduje tudi svojim pogodbenim obdelovalcem, ki lahko podatke obdelujejo izključno v okviru upravljavčevih navodil in pooblastil in ki so s pisno pogodbo, sklenjeno z upravljavcem, zavezani k zagotavljanju ustrezne ravni varstva osebnih podatkov, in sicer: za CRM, e-mail marketing sistem in sistem za marketinško avtomatizacijo. Zbirke osebnih podatkov ponudnik hrani na območju EU ter jih ne iznaša v tretje države.

Upravljavec lahko posreduje osebne podatke digitalnim oglaševalskim platformam (Google, Facebook, LinkedIn in podobno) in uporablja njihove piškotke, ki upravljavcu omogočajo oblikovanje bolj natančnih segmentov, prikazovanje targetiranih oglasov in ponovno trženje. S tem uporabnik dobi bolj relevantne oglase na teh platformah s strani upravljavca. Pri tem gre lahko za iznos podatkov pogodbenemu obdelovalcu izven EU.

14 Obdobje hranjenja osebnih podatkov

Osebne podatke posameznika hranimo časovno neomejeno oz. do preklica privolitve za hranjenje in obdelavo podatkov posameznika. Po preklicu soglasja posameznika njegove osebne podatke trajno izbrišemo.
Če bi v našem podjetju prenehali zgoraj opisani nameni, zaradi katerih hranimo in obdelujemo osebne podatke, bomo zbirke podatkov, katerih namen je prenehal, trajno izbrisali.

Unija, računovodska hiša, d.o.o.
Brezovica pri Ljubljani, maj 2018