Varstvo podatkov
Politika zasebnosti in obdelave osebnih podatkov
1. Upravljavec
Upravljavec osebnih podatkov v smislu čl. 4 odst. 7 Uredbe (EU) 2016/679 (GDPR) je:
Poslovno ime: INLEA-SK s.r.o.
Sedež podjetja: Senný trh 3116/7, 94501 Komárno, Slovaška
Matična številka: 52817628
Telefon: +421 482 304 811
E-pošta: info@inlea.si
2. Pravni okvir obdelave osebnih podatkov
Obdelava in varstvo osebnih podatkov potekata ob strogem upoštevanju veljavnih evropskih in nacionalnih predpisov o varstvu podatkov, s posebnim poudarkom na naslednjem:
Splošna uredba o varstvu podatkov (GDPR) – Uredba Evropskega parlamenta in Sveta (EU) o varstvu posameznikov pri obdelavi osebnih podatkov,
Veljavna slovenska zakonodaja o varstvu osebnih podatkov, ki ureja pravico do informacijske samoodločbe ter zagotavlja varnost vaših podatkov, pošteno in pregledno obdelavo v okviru poslovanja na slovenskem trgu.
3. Nameni obdelave osebnih podatkov, obseg in pravna podlaga
3.1 Izpolnitev naročila in izpolnitev kupoprodajne pogodbe
Pravna podlaga: člen 6(1)(b) GDPR – izvajanje pogodbe.
Obdelujemo predvsem naslednje podatke: ime in priimek, naslov za izstavitev računa, naslov za dostavo, telefonska številka, e-poštni naslov.
Namen obdelave: sprejem in obdelava naročila, komunikacija s stranko, dostava blaga.
3.2 Računovodske in davčne obveznosti
Pravna podlaga: Obdelava osebnih podatkov je potrebna za izpolnitev zakonske obveznosti upravljavca v skladu z določili GDPR (Splošna uredba o varstvu podatkov). To je v skladu z vsakokratno veljavno slovensko računovodsko in davčno zakonodajo, ki zahteva beleženje podatkov na računih in bizonjatrih.
Namen obdelave:
- Izdaja pravilnega računa o opravljenem nakupu v skladu s predpisi.
- Vodenje uradnega knjigovodstva podjetja.
- Arhiviranje računovodskih listin in dokumentov za obdobje hrambe, ki ga določa zakonodaja.
3.3 Dostava blaga
Pravna podlaga: člen 6(1)(b) GDPR – izvajanje pogodbe.
Opis: Osebni podatki se v nujno potrebnem obsegu posredujejo dostavni službi z namenom uspešne dostave naročenega blaga.
3.4 Ocena nakupa (Ceneje.si)
Pravna podlaga: Obdelava podatkov temelji na zakonitem interesu upravljavca v skladu z GDPR. Ta zakoniti interes je merjenje kakovosti naših opravljenih storitev in povečanje zadovoljstva strank, kar je v skladu z veljavnimi slovenskimi standardi o varstvu potrošnikov in varstvu osebnih podatkov.
Namen obdelave: Po opravljenem nakupu vam prek e-pošte pošljemo vprašalnik o zadovoljstvu, s pomočjo katerega prosimo za povratne informacije o naših storitvah. To nam pomaga, da vas v prihodnje lahko postrežemo na še višji ravni.
Obseg: e-poštni naslov, naziv naročenih izdelkov.
Podatki o obdelovalcu (posredniku): Za pošiljanje vprašalnikov in upravljanje mnenj uporabljamo storitev: Ceneje d.o.o. (Šetlandski otoki 10, 1000 Ljubljana, matična št.: 2153243000). Podrobna pravila o varstvu zasebnosti programa "Zaupanja vreden trgovec" si lahko ogledate na:
https://www.ceneje.si/pravno-obvestilo
3.5 E-poštni marketing (novice)
Pravna podlaga: člen 6(1)(a) GDPR – privolitev posameznika, na katerega se nanašajo podatki. Osebni podatki se obdelujejo le v primeru izrecne privolitve. Privolitev lahko kadar koli prekličete, ne da bi to vplivalo na zakonitost obdelave pred njenim preklicem.
3.6 Zbiranje podatkov od tretjih oseb (Google)
Google lahko zbira podatke o vedenju uporabnikov na naših spletnih straneh ali znotraj marketinških orodij (npr. Google Analytics, Google Ads) za namene analize, optimizacije storitev in prikazovanja oglasov. Zbiranje in uporaba podatkov s strani Googla potekata po njihovih lastnih pravilih o varstvu zasebnosti, ki jih najdete tukaj: https://policies.google.com/privacy. Z uporabo te spletne strani se strinjate z obdelavo podatkov s strani tretjih oseb v skladu z njihovimi ustreznimi pravili.
3.7 Zbiranje podatkov od tretjih oseb (Meta Platforms, Inc. / Facebook)
Meta lahko zbira podatke o vedenju uporabnikov na naših spletnih straneh ali znotraj marketinških orodij (npr. Facebook Pixel, orodja za oglaševanje) za namene analize, optimizacije storitev in prikazovanja personaliziranih oglasov. Zbiranje in uporaba podatkov s strani podjetja Meta potekata po njihovih lastnih pravilih o zasebnosti, ki jih najdete tukaj: https://www.facebook.com/privacy/policy/. Z uporabo te spletne strani se strinjate z obdelavo podatkov s strani tretjih oseb v skladu z njihovimi ustreznimi pravili.
3.8 Profiliranje in personalizirano oglaševanje
Upravljavec lahko pri izvajanju storitev uporablja avtomatizirano obdelavo osebnih podatkov, vključno s profiliranjem, za marketinške namene. Profiliranje pomeni avtomatizirano obdelavo osebnih podatkov, ki temelji na uporabi teh podatkov za ocenjevanje določenih osebnih vidikov uporabnika, zlasti za analizo ali predvidevanje njegovih preferenc, interesov, vedenja ali lokacije.
3.8.1 Namen profiliranja: Prilagoditev prikazane marketinške vsebine, prikazovanje relevantnih oglasov, optimizacija ponudbe izdelkov in storitev ter analiza vedenja uporabnikov na spletni strani.
3.8.2 Uporabljeni podatki: Ti lahko vključujejo zlasti IP naslov, identifikatorje piškotkov (cookies), informacije o napravi, podatke o vedenju na spletni strani, zgodovino nakupov in interakcije z oglasom.
3.8.3 Logika profiliranja: Profiliranje poteka na avtomatiziran način prek analitičnih in oglaševalskih orodij tretjih oseb, ki ocenjujejo vedenje uporabnika na podlagi njegovih dejavnosti na spletni strani ter nato prikažejo personalizirano vsebino ali oglas.
3.8.4 Posledice profiliranja za posameznika: Rezultat profiliranja je predvsem prikazovanje personaliziranih oglasov ali ponudb, ki so prilagojene verjetnim interesom uporabnika. Profiliranje nima pravnih učinkov ali drugih pomembnih posledic za posameznika.
3.8.5 Pravna podlaga: Profiliranje za marketinške namene se izvaja izključno na podlagi privolitve posameznika v skladu s členom 6(1)(a) GDPR.
3.8.6 Pravica do ugovora in preklica privolitve: Posameznik ima pravico kadar koli ugovarjati profiliranju ali preklicati podano privolitev prek nastavitev piškotkov ali s kontaktiranjem upravljavca. Preklic privolitve ne vpliva na zakonitost obdelave pred njenim preklicem.
3.9 Vir osebnih podatkov
Upravljavec obdeluje osebne podatke, pridobljene neposredno od posameznika, na katerega se podatki nanašajo, kot tudi podatke, pridobljene posredno prek analitičnih in marketinških orodij tretjih oseb (npr. piškotki, oglaševalske platforme), na podlagi podane privolitve uporabnika ali na podlagi zakonitega interesa, če to dopuščajo veljavni predpisi.
4. Prejemniki osebnih podatkov
Vaše osebne podatke lahko obdelujejo tudi naslednji prejemniki (obdelovalci):
- ponudniki dostavnih storitev (npr. GLS General Logistics Systems Slovakia s.r.o., Packeta Slovakia s.r.o., Packeta Adriatic d.o.o.),
- računovodski servis,
- ponudniki IT in gostovanja (hosting) (BASE.com, Seyfor Slovensko, a.s., Websupport s. r. o.),
- ponudniki marketinških in analitičnih orodij (Google, Meta),
- portali za ocenjevanje nakupov (Ceneje.si).
4.1 Prenos osebnih podatkov v tretje države
Za zagotavljanje visoke kakovosti naših storitev sodelujemo z določenimi tehnološkimi partnerji, ki imajo sedež izven Evropskega gospodarskega prostora (EGP), predvsem v Združenih državah Amerike.
Obveščamo vas, da je varstvo vaših osebnih podatkov zagotovljeno tudi v teh primerih. Pri prenosu podatkov v celoti in dosledno upoštevamo veljavne slovenske in evropske predpise o varstvu podatkov. Sodelujemo izključno s partnerji, ki zagotavljajo naslednja jamstva:
- Odločba o ustreznosti: Sodelujemo s partnerji, ki na podlagi odločitve Evropske komisije zagotavljajo priznano varno obdelavo podatkov.
- Strogi pogodbeni pogoji: Uporaba standardnih pogodbenih klavzul, ki jih je odobrila Evropska komisija in ki partnerja zavezujejo k visoki ravni varstva podatkov.
- Posebni okviri: Uporabljamo storitve globalnih ponudnikov, kot sta Google LLC in Meta Platforms, Inc. (Facebook, Instagram), ki so pristopili k okviru EU-ZDA za zasebnost podatkov (Data Privacy Framework).
Kadar koli imate pravico zahtevati informacije o tem, katera specifična varnostna jamstva uporabljamo pri teh partnerjih v zvezi z vašimi podatki.
5. Obdobje hrambe osebnih podatkov
Posredovanje osebnih podatkov je nujno za sklenitev kupoprodajne pogodbe in izpolnitev zakonskih obveznosti upravljavca. Brez posredovanja teh podatkov ni mogoče obdelati vašega naročila ali dostaviti blaga.
Obdobja hrambe so določena na podlagi veljavnih predpisov:
- Podatki, povezani z naročili in izdajo računov: 10 let (v skladu z zakonskimi obveznostmi o hrambi dokumentacije, ki jih določa slovenska in evropska zakonodaja).
- Podatki, obdelani za marketinške namene: za čas trajanja vaše privolitve, vendar največ 5 let oziroma do preklica privolitve.
- Podatki v uporabniškem računu: za celotno obdobje obstoja računa oziroma do zahteve za izbris.
6. Pravice posameznika, na katerega se nanašajo podatki
Sprejemanje odločitev in profiliranje
Obveščamo vas, da v naši spletni trgovini v okviru lastnih dejavnosti ne izvajamo avtomatiziranega sprejemanja odločitev (procesov, kjer bi odločitev o vas sprejeli izključno strojno, brez človeškega posega). Vendar pa uporabljamo marketinška orodja tretjih oseb (kot sta oglaševalska sistema Facebook ali Google). Ti zunanji ponudniki lahko izvajajo profiliranje z namenom, da vam prikažejo le najbolj relevantne in vam prilagojene ponudbe.
Vaše pravice glede varstva podatkov
Na podlagi veljavnih slovenskih in evropskih predpisov o varstvu osebnih podatkov lahko kadar koli uveljavljate naslednje pravice:
- Pravica do obveščenosti in dostopa: Izveste lahko, katere podatke o vas natančno obdelujemo.
- Pravica do popravka: Zahtevate lahko popravek napačnih ali nepopolnih podatkov.
- Pravica do izbrisa (»pravica do pozabe«): Zahtevate lahko izbris svojih podatkov, če njihova obdelava ni več potrebna ali če je nezakonita.
- Pravica do omejitve obdelave: Zahtevate lahko, da vaše podatke le hranimo, ne pa tudi uporabljamo.
- Pravica do prenosljivosti podatkov: Zahtevate lahko prenos svojih podatkov v strukturirani in splošno uporabljeni obliki.
- Pravica do ugovora: Kadar koli lahko ugovarjate uporabi svojih podatkov za namene trženja.
- Pravica do pravnega sredstva: V primeru pritožbe se lahko obrnete na pristojni nadzorni organ, Informacijskega pooblaščenca Republike Slovenije.
7. Nadzorni organ
Če menite, da smo pri obdelavi vaših osebnih podatkov kršili veljavno zakonodajo, vas prosimo, da najprej stopite v stik z nami prek e-poštnega naslova info@inlea.si, da bomo lahko vašo pritožbo čim prej raziskali in odpravili morebitne nepravilnosti.
Poleg tega imate pravico sprožiti postopek pri nadzornem organu. Ker naša spletna trgovina nudi storitve na ozemlju Republike Slovenije, se lahko po lastni izbiri obrnete na naslednje organe:
Nadzorni organ v Republiki Sloveniji:
Informacijski pooblaščenec
Naslov: Dunajska cesta 22, 1000 Ljubljana
Spletna stran: www.ip-rs.si
E-pošta: gp.ip@ip-rs.si
Nadzorni organ na Slovaškem (glede na sedež podjetja):
Urad za varstvo osebnih podatkov Slovaške republike (Úrad na ochranu osobných údajov Slovenskej republiky)
Naslov: Hraničná 12, 820 07 Bratislava 27, Slovaška
Spletna stran: www.dataprotection.gov.sk
8. Piškotki
Naša spletna stran uporablja piškotke in podobne tehnologije z namenom zagotavljanja najboljše uporabniške izkušnje, analize podatkov o obiskanosti ter prikazovanja relevantnih ponudb.
8.1 Kaj so piškotki?
Piškotki so majhne besedilne datoteke, ki se prek vašega brskalnika shranijo na vašo napravo (računalnik, telefon, tablični računalnik), ko obiščete našo stran. Ti pomagajo spletni strani, da se zapomni vaših nastavitev (na primer vsebine košarice ali jezikovnih nastavitev), zato vam jih ni treba ponovno vnašati ob vsakem obisku.
8.2 Vrste uporabljenih piškotkov
- Nujni (tehnični) piškotki: Ti so bistveni za osnovno delovanje spletne trgovine (na primer za prijavo ali varno plačilo). Uporaba teh piškotkov temelji na našem zakonitem interesu, saj brez njih stran ne bi mogla pravilno delovati.
- Statistični in analitični piškotki: Z njihovo pomočjo zbiramo anonimne podatke o tem, kako obiskovalci uporabljajo stran (katere izdelke si ogleda največ ljudi, od kod prihajajo kupci). Te piškotke uporabljamo izključno na podlagi vaše predhodne privolitve.
- Marketinški in oglaševalski piškotki: Ti omogočajo prikazovanje oglasov, prilagojenih vašim interesom (na primer na družbenih omrežjih), in merjenje njihove učinkovitosti. Tudi za njihovo uporabo je potrebna vaša izrecna privolitev.
8.3 Orodja, ki jih uporabljajo tretje osebe
Upravljavec lahko uporablja storitve tretjih oseb, ki shranjujejo piškotke ali uporabljajo podobne tehnologije, zlasti:
- Google Analytics
- Google Ads
- Meta Pixel
Te organizacije lahko podatke obdelujejo v skladu s svojimi lastnimi politikami zasebnosti.
8.4 Čas hrambe piškotkov
Piškotki so lahko:
- začasni (sejni piškotki) – shranjeni so le med trajanjem seje brskalnika,
- trajni (obstojni piškotki) – na napravi uporabnika ostanejo določen čas ali dokler se ne izbrišejo.
Natančen čas hrambe piškotkov je odvisen od vrste posameznega piškotka in je naveden v nastavitvah vrstice s piškotki.
8.5 Upravljanje piškotkov in preklic privolitve
Uporabnik lahko kadar koli spremeni ali prekliče svojo privolitev za obdelavo piškotkov prek nastavitev v vrstici s piškotki, ki je na voljo na spletni strani. Piškotke je mogoče upravljati ali izbrisati tudi v nastavitvah vašega spletnega brskalnika. Omejitev uporabe piškotkov lahko vpliva na delovanje določenih delov spletne strani.
9. Mednarodna prodaja in čezmejna obdelava osebnih podatkov
Naša spletna trgovina prodaja izdelke v več držav članic Evropske unije, pri čemer je poseben poudarek na trgu Slovenije. Varstvo osebnih podatkov naših kupcev zagotavlja enotna Splošna uredba o varstvu podatkov (GDPR), ki določa enako raven varnosti v vseh državah članicah – vključno s Slovenijo in Slovaško.
Obdelava podatkov poteka v skladu z zakonodajo države, kjer ima upravljavec sedež, ob spoštovanju veljavnih slovenskih in evropskih načel o varstvu potrošnikov in varstvu podatkov.
Obdelava podatkov poteka centralizirano na sedežu družbe. To zagotavlja enotno in strogo varstvo podatkov ne glede na to, iz katere države članice je prišlo naročilo. V posameznih državah ne izvajamo ločene lokalne obdelave podatkov, s čimer zagotavljamo preglednost postopkov in najvišjo raven tehnične varnosti.
9.1 Države dostave blaga
Upravljavec dostavlja blago predvsem v naslednje države Evropske unije:
- Slovaška
- Slovenija
- Madžarska
- Romunija
- Hrvaška
- Bolgarija
Prenos osebnih podatkov v te države se ne šteje za prenos v tretje države, saj gre za države članice Evropske unije, kjer velja enotna zakonodaja o varstvu podatkov v skladu z GDPR.
9.2 Veljavno pravo in nadzorni organ
Za obdelavo osebnih podatkov se primarno uporablja pravo države sedeža upravljavca, ob upoštevanju veljavnih evropskih predpisov. Posamezniki, na katere se nanašajo podatki, pa lahko vložijo pritožbo tudi pri nadzornem organu države članice, kjer imajo običajno prebivališče, kraj dela ali kjer je prišlo do domnevne kršitve GDPR.
9.3 Jezik komunikacije
Informacije o obdelavi osebnih podatkov so lahko na voljo v več jezikovnih različicah. V primeru neskladij med jezikovnimi različicami prevlada slovaška različica, razen če zakonodaja posamezne države določa drugače.
9.4 Sistem izdaje računov in obdavčitve
Vsa naročila fakturira podjetje s sedežem v Slovaški republiki. Davčni sistem za čezmejno prodajo deluje v skladu s sistemom Vse na enem mestu (One Stop Shop – OSS) po veljavni zakonodaji Evropske unije.
10. Končne določbe
Te smernice o obdelavi osebnih podatkov stopijo v veljavo in se uporabljajo od 1. januarja 2026.
