Izjava podjetja NEUROTH slušni aparati d.o.o. o varstvu podatkov
Zahteva za zasebnos1. Splošne informacije
Zaščita vaših osebnih podatkov je za nas zelo pomembna. Vaše osebne podatke obdelujemo izključno na podlagi zakonskih določil (GDPR, DSG, TKG 2021).
Vaše osebne podatke obdelujemo za zagotavljanje svojega spletnega mesta, za izvajanje prodaje svojih izdelkov in za nudenje svojih storitev.
V okviru izjave o varstvu podatkov vas bomo z veseljem obveščali o obdelavi vaših osebnih podatkov in o pravicah, ki vam pripadajo po pravnih določilih o varstvu podatkov.
Z moško obliko, ki je v tej izjavi uporabljena zaradi boljše berljivosti, sta vedno mišljena oba spola. Odgovorna oseba za obdelavo vaših osebnih podatkov je:
NEUROTH slušni aparati d.o.o.
Tbilisijska ulica 59
1000 Ljubljana
E-pošta: [email protected]
Tel. št.: +386/(0)1 422 8423
Za vse pritožbe, vprašanja in predloge v zvezi z varstvom podatkov smo vam na elektronskem naslovu [email protected] vselej z veseljem na voljo.Na tem e-poštnem naslovu je dosegljiva tudi naša pooblaščena oseba za varstvo podatkov.
2. Obdelava podatkov v okviru uporabe našega spletnega mesta
2.1 Splošne informacije
Ko obiščete naše spletno mesto, s protokoli, piškotki in piksli zbiramo podatke o uporabi našega spletnega mesta.. Nekatere od teh podatkov potrebujemo, da vam omogočamo uporabo našega spletnega mesta, drugi pa služijo za izboljševanje tega spletnega mesta in vaše uporabniške izkušnje. Podatke, ki jih uporabljamo za izboljševanje svojega spletnega mesta, vedno zbiramo na prostovoljni osnovi, torej šele po tem, ko podate soglasje za uporabo.
Spletni strežnik za delovanje našega spletnega mesta kot obdelovalec tehnično upravlja podjetje azedo IT Consulting & Services KG, Am Köberlgrund 27, 8054 Seiersberg-Pirka, Avstrija.
Prosimo, preberite sledeče informacije o varstvu podatkov. Prosimo, upoštevajte, da lahko shranjevanje piškotkov onemogočite sami in že shranjene piškotke po želji kadar koli izbrišete. Po potrebi izkoristite tudi svoje možnosti za preprečevanje ali omejevanje uporabe in obdelave podatkov s strani tretjih oseb.
a) Protokoli
Naš spletni strežnik zbira tako imenovane strežniške dnevnike – to so protokolne datoteke, ki jih samodejno ustvari spletni strežnik in dokumentirajo dostope do našega spletnega mesta. Tako zbrane uporabniške podatke je mogoče uporabiti za preprečevanje in analizo napadov.
b) Piškotki
Nastavitve varstva podatkov/piškotkov lahko kadarkoli pregledate in spremenite tukaj.
Piškotek je podatkovna datoteka, ki jo – če vaše nastavitve brskalnika to dovoljujejo – ob obisku našega spletnega mesta ali ob določenih dejanjih shranimo na vaš računalnik. Piškotek vsebuje informacije, ki smo jih poslali na vaš računalnik, ter shranjuje določene nastavitve in podatke za izmenjavo z našim sistemom prek vašega brskalnika.
Uporabljamo tako imenovane sejne piškotke, ki se shranijo med vašim obiskom našega spletnega mesta in se izbrišejo, ko končate sejo brskalnika. Poleg tega uporabljamo tudi trajne piškotke, ki na vašem računalniku ali drugi končni napravi ostanejo tudi po koncu seje brskalnika. Trajni piškotek vsebuje identifikacijsko številko, s katero lahko identificiramo vaš računalnik. S tem lahko izboljšujemo svoje storitve, če naše spletno mesto obiščete večkrat. Tej identifikacijski številki ne moremo pripisati osebnih podatkov.
Poleg tega uporabljamo svoje piškotke (lastne piškotke) ali piškotke tretjih ponudnikov (piškotke tretjih oseb).
Prek svojih piškotkov podatke obdelujemo na naslednjih pravnih podlagah in za naslednje namene:
Piškotke, ki so nujno potrebni za delovanje našega spletnega mesta, uporabljamo na podlagi svojega zakonitega interesa (delovanje storitve in izboljševanje spletnega mesta). Vse druge piškotke (na primer za marketinške namene) uporabljamo na podlagi vašega soglasja (glejte točke 2.3, 2.4 in 2.5).
Piškotke, ki so nujno potrebni za delovanje našega spletnega mesta (tehnično bistvene piškotke), najdete v nastavitvah varstva podatkov/sejnih piškotkov v kategoriji »Bistveno«.
Če ne želite uporabljati piškotkov, v varnostnih nastavitvah svojega brskalnikaustrezno nastavite upravljanje piškotkov. V večini brskalnikov nastavitvene možnosti najdete v meniju »Dodatki« pod »Nastavitvami« ali »Internetnimi možnostmi« in na zavihku »Varstvo podatkov«. Preko teh nastavitev lahko že shranjene piškotke tudi izbrišete.
Da preprečite nameščanje piškotkov tretjih oseb, lahko v svojem brskalniku blokirate tako imenovane piškotke tretjih oseb. Tukaj najdete navodila v zvezi s tem za najpogostejše brskalnike:
Firefox: tukaj Chrome: tukaj Internet Explorer: tukaj Safari: V Applovem Safariju so piškotki tretjih oseb privzeto blokirani.
Poleg tega lahko na spletni strani http://www.youronlinechoices.com/uk/your-ad-choices analizirate, kateri piškotki se pri vas uporabljajo, in jih posamezno ali skupno izklopite. TPri tem gre za ponudbo organizacije European Interactive Digital Advertising Alliance.
Preklic soglasja ne vpliva na zakonitost obdelave podatkov, ki je bila na podlagi vašega soglasja opravljena pred preklicem. Prosimo, upoštevajte, da so nekateri piškotki potrebni za zagotavljanje osnovnih funkcij spletnega mesta. Nekatere spletne strani našega spletnega mesta morda ne bodo delovale pravilno, če piškotkov ne boste sprejeli.
Podrobnejše informacije o posameznih piškotkih v nadaljevanju najdete pri ponudnikih, ki jih uporabljamo.
c) Sledilni piksli
Sledilni piksli so majhne slikovne datoteke, ki so vključene na našem spletnem mestu in omogočajo analizo vašega uporabniškega vedenja. Uporaba sledilnih pikslov poteka na podlagi vašega soglasja.
2.2 Obdelava podatkov za delovanje in varnost našega spletnega mesta:
Strežniški dnevniki
Namen obdelave: Ko obiščete naše spletno mesto, spletni strežnik zbira podatke o uporabi (t. i. strežniške dnevnike). Zbiranje teh podatkov je potrebno za tehnično omogočanje povezave z našim strežnikom in uporabe spletnega mesta. Poleg tega ti podatki služijo za preprečevanje in analizo napadov.
Zbirajo se naslednji strežniški dnevniki: IP naslov naprave, ki pošilja zahtevo, skupaj z datumom, časom in zahtevo, katera datoteka se zahteva (ime in URL), kakšna količina podatkov se vam prenese, sporočilo, ali je bila zahteva uspešna, podatki za prepoznavanje uporabljanega brskalnika in operacijskega sistema ter spletno mesto, s katerega je potekal dostop (če je potekal prek povezave).
Pravna podlaga obdelave: Obdelava vaših podatkov se izvaja na podlagi našega zakonitega interesa za zagotavljanje delovanja storitve in varnosti sistema.
Prejemnik podatkov: Spletni strežnik za delovanje našega spletnega mesta kot obdelovalec tehnično upravlja Center za storitve IT (IT-Dienstleistungszentrum) podjetja azedo IT Consulting & Services KG, Am Köberlgrund 27, 8054 Seiersberg-Pirka, Avstrija. Podatki iz strežniških dnevnikov se v primeru hekerskega napada posredujejo organom pregona. Sicer pa se podatki ne posredujejo nobenim drugim tretjim osebam.
Druge informacije: Strežniški dnevniki se shranijo za največ 7 dni.
2.3 Obdelava podatkov za izboljševanje naših storitev:
a) Spletna analiza z orodjem Google Analytics
V primeru vašega soglasja prek orodja Google Analytics obdelujemo podatke o vaši uporabi našega spletnega mesta, da jih lahko čim bolje prilagodimo vašim interesom.Google Analytics je storitev spletnega analiziranja, ki jo izvaja podjetje Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska (»Google«).
Namen obdelave: Google Analytics uporablja sledilne piksle in piškotke, ki se shranjujejo na vašem računalniku in nam omogočajo analizo vaše uporabe spletnega mesta. Sledilni piksli so majhni skripti, ki so vključeni na našem spletnem mestu in omogočajo analizo vašega uporabniškega vedenja. Uporaba sledilnih pikslov poteka na podlagi vašega soglasja.
Google Analytics shranjuje piškotke, da vas lahko prepozna in nato ustvari prilagojene statistične podatke o vaših dejavnostih na spletnem mestu. To pomeni, da Google te informacije uporablja v našem imenu in lahko tako analiziramo vaše uporabniško vedenje ter obiske na našem spletnem mestu.
Poleg tega imamo aktiviran modul »anonymize IP« podjetja Google. V ta namen Google znotraj Evropske unije anonimizira vašemu računu dodeljeni IP naslov. Zato Google vaš IP naslov skrajša/anonimizira takoj, ko ga prejme. IP naslov, ki ga vaš brskalnik posreduje v okviru storitve Google Analytics, se ne združuje z drugimi podatki podjetja Google.
Google Analytics na vaši napravi shranjuje piškotke. Informacije o piškotkih, ki jih Google Analytics shranjuje, najdete v nastavitvah varstva podatkov.
Pravna podlaga obdelave: Obdelava vaših podatkov se izvaja na podlagi vašega soglasja. Pridobitev vašega soglasja se izvede v okviru pasice o piškotkih na našem spletnem mestu. Tukaj lahko soglasje kadarkoli prekličete.
Prejemnik podatkov: Informacije o vaši uporabi spletnega mesta, ki se izdelajo prek piškotka, se praviloma prenesejo na strežnik podjetja Google v ZDA in se tam shranijo. Ustrezna raven varstva za prenos je v skladu s 46. členom GDPR določena v standardnih pogodbenih klavzulah, ki smo jih sklenili s podjetjem Google. Ker gre pri Združenih državah Amerike za tretjo državo, v kateri ni ustrezne ravni varstva podatkov, pri varstvu vaših podatkov kljub temu obstaja tveganje. Druge informacije o standardnih pogodbenih klavzulah in ustreznih ali primernih jamstvih najdete na https://privacy.google.com/businesses/processorterms/.
Google za nas deluje kot obdelovalec podatkov in lahko posredovane podatke uporablja samo za izvajanje konkretnih naročil ter je nasproti nam pogodbeno zavezan k upoštevanju zakonskih predpisov o varstvu podatkov.
Druge informacije: Shranjevanje piškotkov lahko preprečite z ustrezno nastavitvijo programske opreme svojega brskalnika, vendar pa vas opozarjamo, da v tem primeru morda ne boste mogli v polnem obsegu uporabljati vseh funkcij spletnih mest. Poleg tega lahko preprečite zbiranje podatkov, ki se ustvarijo prek piškotka in se nanašajo na vašo uporabo spletnih mesti (vključno z vašim anonimiziranim IP naslovom), ter obdelavo teh podatkov s strani podjetja Google, tako da prenesete in namestite vtičnik za brskalnik, ki je na voljo na naslednji povezavi: http://tools.google.com/dlpage/gaoptout?hl=de. b) Google Conversion Tracking, storitev spletnega analiziranja, ki jo izvaja podjetje Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska (»Google«).
Namen obdelave: To spletno mesto uporablja Google Ads. Ads je spletni oglaševalski program podjetja Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irska (»Google«). V okviru storitve Google Ads uporabljamo tako imenovano razširjeno sledenje konverzijam. Za to je potrebno soglasje, ki pa vam ga ni treba podati.
Razširjene konverzije so funkcija, ki dopolnjuje obstoječe konverzijske oznake. Na ta način je mogoče podatke o konverzijah, ki se sami zberejo na spletnem mestu, šifrirano poslati podjetju Google.
Ko na kakšnem spletnem mestu pride do konverzije, se v večini primerov zberejo podatki o uporabniku, kot so ime, e-poštni naslov ali poštni naslov. Te je mogoče zbrati in razpršiti v vaših oznakah za sledenje konverzijam. Za ta namen se podatki šifrirajo z enosmernim razprševalnim algoritmom SHA256. Vrednosti razprševanja vaših uporabniških podatkov se nato posredujejo podjetju Google in se uporabijo za izboljševanje merjenja vaših konverzij.
Ko je v načinu soglasja sprejeta pasica za piškotke, sledilne oznake delujejo kot običajno in beležijo pripadajoče konverzije ter informacije o klikih, uporaba omenjene storitve pa poteka na podlagi črke a 1. odst. 6. čl. GDPR. V primeru zavrnitve piškotkov Consent Mode pošlje le informacijo o pingu. Tako imenovani pingi delujejo brez piškotkov. Lahko vsebujejo informacije, kot sta časovni žig in napotitveni URL. Osebno določljive informacije se ne shranjujejo. Poleg tega lahko Consent Mode s pomočjo pingov primerja stopnji soglasij in zavrnitev. Na podlagi teh informacij se nato modelirajo konverzije uporabnikov, ki so v pasici zavrnili piškotke.
Če torej kliknete na oglas, ki ga je vklopilo podjetje Google, se nastavi piškotek za razširjeno sledenje konverzijam. Ti piškotki prenehajo veljati po 30 dneh in niso namenjeni osebni identifikaciji uporabnikov.
Vsaka stranka storitve Google Ads prejme drug piškotek. Piškotkom ni mogoče slediti prek spletnih mest strank storitve Google Ads. Informacije, ki se zbirajo s pomočjo konverzijskih piškotkov, so namenjene izdelavi statistik o konverzijah za stranke storitve Google Ads, ki so se odločile za sledenje konverzijam. Stranke izvejo npr. skupno število uporabnikov, ki so kliknili na njihov oglas in bili preusmerjeni na stran, opremljeno z oznako za sledenje konverzijam. Vendar pa ne prejmejo nobenih podatkov, s katerimi bi lahko osebno identificirali uporabnike. Če ne želite sodelovati pri sledenju, lahko to uporabo zavrnete tako, da piškotek za sledenje konverzijam, ki ga zagotavlja podjetje Google, v uporabniških nastavitvah svojega brskalnika enostavno izklopite. Tako ne boste vključeni v statistike sledenja konverzijam.
Več informacij o storitvi Google Ads in razširjenem sledenju konverzijam, ki ga zagotavlja podjetje Google, najdete v določilih podjetja Google o varstvu podatkov: https://policies.google.com/privacy?hl=de.
Pravna podlaga obdelave: Vse zgoraj opisane obdelave, zlasti nastavitev piškotkov za branje informacij na uporabljani končni napravi, izvajamo le, če ste nam v skladu s črko a 1. odst. 6. čl. GDPR za to podali svoje izrecno soglasje. Svoje soglasje lahko z učinkom za naprej kadarkoli prekličete, tako da v orodju za soglašanje s piškotki, ki je na voljo na spletnem mestu, izklopite to storitev.
Prejemnik podatkov: Informacije o vaši uporabi spletnega mesta, ki se izdelajo prek piškotka, se praviloma prenesejo na strežnik podjetja Google v ZDA in se tam shranijo. Ustrezna raven varstva za prenos je v skladu s 46. členom GDPR določena v standardnih pogodbenih klavzulah. Druge informacije o standardnih pogodbenih klavzulah in ustreznih ali primernih jamstvih najdete na https://policies.google.com/privacy/frameworks in https://privacy.google.com/businesses/controllerterms/mccs/. c) Ponovno ciljanje/ponovno trženje
Na našem spletnem mestu uporabljamo funkcije ponovnega ciljanja/ponovnega trženja, ki jih zagotavlja Google Analytics, storitev spletnega analiziranja, ki jo izvaja podjetje Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska (»Google«).
Namen obdelave: Google uporablja piškotke, ki se shranjujejo na vašem računalniku in omogočajo analizo vaše uporabe tega spletnega mesta. Podjetje Google bo te informacije uporabljalo za analiziranje vaše uporabe spletnih mest, za sestavljanje poročil o spletnih aktivnostih, namenjenih upravljavcem spletnih mest, in za izvajanje drugih storitev, povezanih z uporabo spletnih mest in interneta. Podjetje Google bo te informacije po potrebi posredovalo tretjim osebam, v kolikor je to zakonsko predpisano ali če tretje osebe te podatke obdelujejo po naročilu podjetja Google. Tretji ponudniki, vključno s podjetjem Google, na spletnih mestih na internetu vklapljajo oglase. Tretji ponudniki, vključno s podjetjem Google, shranjene piškotke uporabljajo za vklapljanje oglasov na podlagi prejšnjih uporabnikovih obiskov na tem spletnem mestu. Google vašega IP naslova v nobenem primeru ne povezuje z drugimi podatki podjetja Google.
Google Analytics/Google Ads na vaši napravi shranjuje piškotke. Informacije o piškotkih, ki jih Google Analytics/Google Ads shranjuje, najdete v nastavitvah varstva podatkov.
Pravna podlaga obdelave: Obdelava vaših podatkov poteka na podlagi vašega soglasja. Pridobitev vašega soglasja se izvede v okviru pasice o piškotkih na našem spletnem mestu.
Prejemnik podatkov: Informacije o vaši uporabi spletnega mesta, ki se izdelajo prek piškotka (vključno z vašim IP naslovom), se prenesejo na strežnik podjetja Google v ZDA in se tam shranijo. Podjetje Google IP naslov nato skrajša za zadnja tri mesta, tako da enoznačna dodelitev IP naslova ni več mogoča. Ustrezna raven varstva za prenos je v skladu s 46. členom GDPR določena v standardnih pogodbenih klavzulah. Druge informacije o standardnih pogodbenih klavzulah in ustreznih ali primernih jamstvih najdete na https://privacy.google.com/businesses/processorterms/. Google za nas deluje kot obdelovalec in lahko posredovane podatke uporablja samo za izvajanje konkretnih naročil ter je nasproti nam pogodbeno zavezan k upoštevanju zakonskih predpisov o varstvu podatkov.
Druge informacije: Zbiranje in shranjevanje podatkov lahko z učinkom za naprej kadarkoli zavrnete. Uporabo piškotkov s strani podjetja Google lahko izklopite tako, da prikličete stran za izklop oglaševanja, ki ga zagotavlja Google. Vendar pa vas opozarjamo, da v tem primeru morda ne boste mogli v polnem obsegu uporabljati vseh funkcij tega spletnega mesta. Druge informacije o določilih podjetja Google najdete tukaj.
d) Jentis Tag Manager
Namen obdelave: Naše spletno mesto storitev Jentis Tag Manager (storitev podjetja Jentis GmbH, Schönbrunner Straße 231, 1120 Dunaj, Avstrija) uporablja za optimizacijo spletnih strani v smislu poenostavljenega in preglednega vključevanja analitičnih ter oglaševalskih storitev. Pri tem podjetje Jentis anonimizira IP naslov (z izpustitvijo zadnjega okteta). Zaradi anonimizacije je povezava z osebnimi podatki v smislu Splošne uredbe o varstvu podatkov (GDPR) onemogočena. Jentis prav tako nastavi zaporedno ID številko, ki ne vzpostavlja povezave z osebnimi podatki. Te informacije se shranijo v brskalniškem piškotku.
Pravna podlaga obdelave: Pravna podlaga za strežniške prenose s strani strežnika podjetja Jentis sintetično ustvarjenih podatkov brskalnika, kot je uporabniški ID brez IP naslova, na strežnike tretjih ponudnikov, torej za psevdonimno analizo vedenja uporabnikov, je črka f 1. odst. 6. čl. GDPR (zakoniti interes). Iz tehničnih razlogov, zaradi zagotavljanja varnosti IT, izpolnjevanja interesov uporabnikov ter za gospodarno delovanje naše spletne ponudbe je to nujno potrebno.
Druge informacije: Več informacij o obdelavi podatkov s strani podjetja Jentis najdete na: https://www.jentis.com/en/privacy-policy/.
2.4 Obdelava podatkov v CRM sistemu Salesforce Sales Cloud (Salesforce)
Namen obdelave podatkov: V svojem CRM sistemu vaše osebne podatke obdelujemo za odgovarjanje na vaša kontaktna povpraševanja, za vzdrževanje odnosov s strankami in interesenti (CRM), za upravljanje svojih poslovnih odnosov ter za marketinške in prodajne namene. Namen našega CRM sistema, ki ga uporabljamo v celotni skupini, je izboljševanje rezultatov pri trženju in prodaji ter pomoč pri prodaji, storitvah, trženju in vzdrževanju odnosov z našimi strankami ter interesenti.
Za tehnično zagotavljanje in gostovanje našega skupnega CRM sistema uporabljamo rešitev za CRM sisteme na osnovi oblaka, imenovano »Salesforce Marketing Cloud«, ponudnika SFDC Ireland Ltd., Salesforce Tower Dublin, North Dock, Dublin 1, D01 W2Y3, Irska (v nadaljevanju »Salesforce«). S ponudnikom Salesforce je bil na podlagi trenutno veljavnih standardnih pogodbenih klavzul sklenjen dogovor o obdelavi, ki je potreben v skladu s pravom varstva podatkov. Poleg tega je podjetje Salesforce Inc. certificirano v skladu z okvirom zasebnosti podatkov. Dokazilo o tem najdete na seznamu ameriškega ministrstva za trgovino, ki prikazuje prostovoljno certificirana podjetja iz ZDA. Podjetje Salesforce ima poleg tega tudi tako imenovana zavezujoča poslovna pravila (BCR), t. j. zavezujoče interne predpise, ki znotraj podjetja dovoljujejo prenos podatkov v tretje države zunaj EU/EGP. Podrobnosti najdete tukaj: https://www.salesforce.com/de/blog/2020/07/die-binding-corporate-rules-von-salesforce-erfuellen-hoechste-da.html.
Druge informacije o podjetju Salesforce najdete na https://www.salesforce.com/de/.
Neuroth International AG kot imetnik licence podjetja Salesforce za nas pri tem deluje kot ponudnik storitev za družbe skupine Neuroth (glejte prilogo***), da lahko svojim povezanim družbam ponuja tehnično rešitev za CRM sistem. Posamezna družba skupine Neuroth se lahko sama odloči, ali bo uporabljala oz. zahtevala to storitev. V našem imenu se vsi osebni podatki shranjujejo oziroma obdelujejo izključno na certificiranem strežniku našega ponudnika storitev Salesforce znotraj EU/EGP.
RM sistem omogoča upravljanje obstoječih in potencialnih strank ter interesentov z namenom organiziranja naših prodajnih in komunikacijskih poti za stike z zasebniki in podjetji. Naš CRM sistem nas pri tem delno avtomatizirano podpira pri analizi naših procesov ter pri organizaciji naših stikov s strankami in podjetji.
Naš CRM sistem nam pri tem v celotni skupini služi kot osrednja platforma za vzdrževanje osnovnih podatkov o naših strankah in dobaviteljih. CRM sistem v druge sisteme IT skupine Neuroth prek zaščitenih vmesnikov redno šifrirano prenaša osnovne podatke, da so podatki v vseh sistemih sinhronizirani. Vendar pa se prenašajo samo podatki, ki jih zahteva prejemni sistem.
Naš CRM sistem se uporablja tudi za beleženje in upravljanje stikov s potencialnimi kupci; to pomeni, da se interesenti za izdelke podjetij iz skupine Neuroth s pomočjo našega CRM sistema beležijo, kvalificirajo, razporejajo našim zaposlenim v posameznih lokalnih podružnicah in spremljajo.
V našem CRM sistemu se informacije o naših kontaktih centralno shranjujejo in se povezujejo z drugimi informacijami (npr. kontakti, priložnostmi). Poleg tega se shranjujejo tudi vzpostavljeni stiki in aktivnosti (npr. pošiljanje novic, ponudb, pogovori pri posameznih kontaktih itd.).
Obdelovani podatki se pri tem prek naših spletnih strani, ponujenih kontaktnih obrazcev, na sejmih ter prek neposrednega telefonskega ali e-poštnega stika z nami zbirajo izključno neposredno od vas in se za zgoraj navedene namene shranjujejo, analizirajo, dodeljujejo odgovornemu zaposlenemu podjetja iz skupine Neuroth (v tem primeru Neuroth GmbH) ter uporabljajo za vzpostavljanje stika z vami.
Če nam v naši komunikaciji z vami ali v kontaktnih obrazcih posredujete t. i. posebej občutljive osebne podatke, predpostavljamo, da nam takšne informacije posredujete prostovoljno. To ravnanje razumemo kot soglašanje z obdelavo za namen izvajanja odnosa s stranko ter kot vaše dovoljenje, da te informacije hranimo v okviru našega CRM sistema.
Dostop do našega CRM-sistema je mogoč v okviru obstoječega koncepta dodeljevanja pravic po predhodni prijavi in preverjanju pooblastil. Podatke v CRM-sistemu lahko skupinsko bere in obdeluje izključno ozek krog pooblaščenih zaposlenih. Omejeno število pooblaščenih uporabnikov družbe Neuroth International AG ima po potrebi dostop do vaših osebnih podatkov, da lahko v CRM-sistemu obdelujejo vaše podatke za zgoraj navedene namene ali odgovorijo na vaša kontaktna povpraševanja. Dovoljenja se podeljujejo po načelu potrebnega poznavanja. Vaši podatki se ne posredujejo tretjim osebam zunaj skupine Neuroth.
Opozarjamo, da imajo nekateri prejemniki oziroma podjetja iz skupine Neuroth sedež v tretjih državah (med drugim v Srbiji in Bosni in Hercegovini). Zavarovanje poteka preko skupinskih notranjih sporazumov, da se zagotovi ustrezna raven varstva podatkov.
Pravna podlaga obdelave podatkov: Uporaba našega sistema CRM za celotno skupino temelji na členu 6(1)(f) Splošne uredbe o varstvu podatkov (GDPR). Imamo legitimen interes za ciljno usmerjeno in učinkovito upravljanje ter komunikacijo z našimi strankami, poslovnimi partnerji in interesenti za izdelke skupine Neuroth.
Vaši osebni podatki se zbirajo prek kontaktnih obrazcev, na dogodkih in sejmih, prek spletnih kampanj ali s neposrednim stikom, praviloma na podlagi vaše privolitve v skladu s 6. členom, 1. odstavkom, točko a Splošne uredbe o varstvu podatkov (GDPR).
Če je namen vzpostavitve stika s strani naših strank ali zainteresiranih oseb sklenitev pogodbe o nabavi izdelkov skupine Neuroth, je treba kot pravno podlago obdelave navesti člen 6(1)(b) Splošne uredbe o varstvu podatkov (GDPR).
2.5 Obdelava podatkov v okviru Microsoft Advertising
Namen obdelave: Naše spletno mesto uporablja storitev Microsoft Advertising. Microsoft Advertising je spletni oglaševalski program podjetja Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521). (»Microsoft«). Pri tem znotraj storitve Microsoft Advertising uporabljamo tako imenovano univerzalno sledenje dogodkom (UET), s katerim se na tem spletnem mestu zbirajo in shranjujejo podatki za marketinške in optimizacijske namene. Za ta namen se analizira vaše vedenje pri brskanju po našem spletnem mestu, na primer katere ponudbe ste si ogledali. Za ta namen Microsoft shrani piškotek v vaš brskalnik.
Pravna podlaga obdelave: Vaše osebne podatke za ta namen obdelujemo na podlagi vaše privolitve. Pridobitev vašega soglasja se izvede v okviru pasice o piškotkih na našem spletnem mestu (povezavo najdete tudi pod točko 2.b) Piškotki). Z vašo privolitvijo v skladu s členom 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR) za uporabo sprejemate tudi politiko zasebnosti podjetja Microsoft.
Prejemnik podatkov: Med brskanjem Microsoft shrani piškotek v vaš brskalnik. S tem piškotkom se beležijo vaši obiski. Piškotek služi za enolično identifikacijo vašega spletnega brskalnika in ne za identifikacijo vaše osebe. Microsoft kot edina odgovorna oseba v skladu s pravom varstva podatkov nadalje obdeluje podatke, zbrane o vas na tem spletnem mestu. V zvezi s tem obstaja možnost, da se vaši podatki prenesejo na strežnike podjetja Microsoft v ZDA. Ustrezna raven varstva za prenos je v skladu s 46. členom GDPR določena v standardnih pogodbenih klavzulah, ki smo jih sklenili s podjetjem Microsoft. Ker gre pri Združenih državah Amerike za tretjo državo, v kateri ustrezna raven varstva podatkov obstaja le pod posebnimi pogoji, pri varstvu vaših podatkov kljub temu ostaja tveganje, tudi če je podjetje Microsoft certificiran udeleženec okvira zasebnosti podatkov med EU in ZDA. V zvezi s tem veljajo tudi napotki iz točke 2.5.2 te izjave o varstvu podatkov.
Dodatne informacije: Za obdelavo podatkov je odgovorno podjetje Microsoft Ireland Operations Limited (One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521). Uporabo piškotkov s strani podjetja Microsoft lahko izklopite in tako prekličete privolitev, ki ste nam jo dali za uporabo storitve Microsoft Advertising, tako da v nastavitvah piškotkov v našem sistemu za upravljanje privolitev odstranite izbiro kategorije »piškotki za marketinške namene« oziroma zavrnete privolitev za uporabo Microsoft Retargeting, tako da sledite naslednji povezavi: http://choice.microsoft.com/de-DE/opt-out. Vendar vas opozarjamo, da v tem primeru morda ne boste mogli v polnem obsegu uporabljati vseh funkcij tega spletnega mesta.
2.6 Obdelava podatkov v okviru podjetja Meta
Na svojem spletnem mestu uporabljamo naslednje storitve podjetja Meta:
a) Meta Pixel z razširjenim usklajevanjem podatkov: V okviru svoje spletne ponudbe v načinu razširjenega usklajevanja podatkov uporabljamo storitev »Meta Pixel« naslednjega ponudnika: Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Irska (»Meta«)
Namen obdelave: Če uporabnik klikne oglas, ki smo ga vklopili na Facebooku ali Instagramu, se s pomočjo storitve »Meta Pixel« URL naše povezane strani razširi za en parameter. Ta URL parameter se nato po preusmeritvi prek piškotka, ki ga naša povezana stran sama nastavi, vnese v uporabnikov brskalnik. Poleg tega ta piškotek zbira specifične podatke o strankah, kot je na primer e-poštni naslov, ki jih pri postopkih, kot so zaključki nakupov, prijave v račun ali registracije (»razširjeno usklajevanje podatkov«), zbiramo na svoji spletni strani, povezani z oglasom na Facebooku ali Instagramu. Nato se piškotek prebere in omogoči prenos podatkov, vključno s specifičnimi podatki o strankah, podjetju Meta.
Storitev »Meta Pixel« z razširjenim usklajevanjem podatkov uporabljamo za učinkovitejše oblikovanje svojih oglasov (t. i. »Ads«) na Facebooku in/ali Instagramu ter za zagotavljanje, da ustrezajo interesom uporabnikov (npr. interesom za določene teme ali izdelke, ki se ugotovijo na podlagi obiskanih spletnih strani) ali imajo določene značilnosti , ki jih posredujemo podjetju Meta (t. i. »Custom Audiences«).
Poleg tega analiziramo učinkovitost svojih oglasov, tako da spremljamo, ali so uporabniki po kliku na oglas preusmerjeni na naše spletno mesto (konverzija). V primerjavi s standardno različico storitve »Meta Pixel« nam funkcija razširjenega usklajevanja podatkov pomaga bolje meriti učinkovitost naših oglaševalskih kampanj, saj se zajame več dodeljenih konverzij.
Vse posredovane podatke hrani in obdeluje podjetje Meta, tako da jih je mogoče pripisati zadevnemu uporabniškemu profilu in jih lahko podjetje Meta v skladu s svojimi smernicami za uporabo podatkov (https://www.facebook.com/about/privacy/) uporablja za svoje oglaševalske namene. Podatki lahko podjetju Meta in njegovim partnerjem omogočajo vklapljanje oglasov na Facebooku in izven Facebooka.
b) Facebook Custom Audiences, spletno analitično storitev podjetja Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska.
Namen obdelave: Na svojem spletnem mestui uporabljamo funkcijo Custom Audiences podjetja Facebook, in sicer postopek »Custom Audiences from File«. Vaš e-poštni naslov se kot prejemnik novičnika pri podjetju Meta šifrira in naloži. To nam služi za določitev prejemnika naših oglasov na platformi Facebook in za zagotavljanje, da so oglasi prikazani samo zainteresiranim osebam. Na količino, kakovost ali trajanje shranjevanja prenesenih podatkov nimamo vpliva. Podjetje Meta po potrebi posreduje vaše podatke tretjim osebam. Facebook Custom Audiences lahko deaktivirate tako, da se prijavite v svoj Facebook račun in to nastavite na naslednji povezavi https://www.facebook.com/settings/?tab=ads#.
c) Funkcije ponovnega ciljanja na Facebooku: Na svojem spletnem mestu uporabljamo funkcije ponovnega ciljanja na Facebooku. S pomočjo teh funkcij vam lahko predstavljamo z vašimi interesi povezane oglase na drugih spletnih mestih ter analiziramo, katera spletna mesta ste obiskali, za katere vsebine ste se zanimali in katere ponudbe ste uporabili.
Podjetje Meta/Facebook na vaši napravi shranjuje piškotke. Informacije o piškotkih, ki jih Meta/Facebook shranjuje, najdete v nastavitvah varstva podatkov.
Pravna podlaga obdelave: Vse zgoraj opisane obdelave, zlasti nastavitev piškotkov za pridobivanje informacij na uporabljeni napravi, izvedemo le, če ste nam v skladu s 6. členom, 1. odstavkom, točko a Splošne uredbe o varstvu podatkov (GDPR) za to dali svojo izrecno privolitev. Svojo privolitev lahko kadar koli prekličete z učinkom za prihodnost, tako da deaktivirate to storitev v »Cookie-Consent-Tool«, ki je na voljo na spletnem mestu.
S ponudnikom smo sklenili pogodbo o obdelavi, ki zagotavlja varstvo podatkov obiskovalcev naših strani in prepoveduje nepooblaščeno posredovanje tretjim osebam.
Informacije, ki jih ustvari Meta, se običajno prenesejo na strežnik podjetja Meta in se tam shranijo; v tem okviru lahko pride tudi do prenosa na strežnike podjetja Meta Platforms Inc. v ZDA.
Za prenose podatkov v ZDA se je ponudnik pridružil okviru EU-ZDA za varstvo podatkov (EU-US Data Privacy Framework), ki na podlagi sklepa o ustreznosti Evropske komisije zagotavlja spoštovanje evropske ravni varstva podatkov.
Prejemnik podatkov: Z uporabo storitve »Facebook Pixel« se podjetju Meta sporoči obisk našega spletnega mesta, da se obiskovalcem na Facebooku prikažejo ustrezni oglasi. Če imate račun Meta in ste prijavljeni, se obisk tega spletnega mesta poveže z vašim uporabniškim računom Meta. Posredovanje vaših podatkov se izvaja na podlagi vašega soglasja.
Druge informacije: Uporabo piškotkov lahko preprečite z ustrezno nastavitvijo programske opreme svojega brskalnika ali pa na Facebooku na strani https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen spremenite svoje nastavitve za oglase, pri čemer morate biti prijavljeni. Poleg tega lahko prikazovanje z vašimi interesi povezanih oglasov izklopite na naslednjih straneh: http://www.aboutads.info/choices in http://www.youronlinechoices.com/uk/your-ad-choices/. Poleg tega lahko uporabo piškotkov, ki služijo merjenju dosega in oglaševalskim namenom, preprečite prek ponudbe skupine Network Advertising Initiative, do katere lahko dostopate na spletni strani http://optout.networkadvertising.org/ oziroma http://www.aboutads.info/choices. Alternativno lahko to preprečite tudi prek spletne strani http://www.youronlinechoices.com/uk/your-ad-choices/. Poleg tega imate možnost, da ne dovolite uporabe piškotkov, kar lahko storite prek naše pasice o piškotkih, ki se vam prikaže ob prvem obisku našega spletnega mesta.
Meta Ireland in upravljalec strani sta v skladu s 26. členom GDPR skupno odgovorna za obdelavo vaših podatkov, ki se obdelujejo za ustvarjanje vpogledov v strani v povezavi z obiskom ali drugo interakcijo s stranjo ali z njo povezanimi vsebinami. Za to velja naslednje:
Podrobnejše informacije o storitvi Facebook Pixel ter točnem obsegu in namenu obdelave podatkov najdete v izjavi podjetja Meta o varstvu podatkov na naslovu https://www.facebook.com/policies/cookies.
2.7 Obdelava podatkov v okviru storitve Pinterest
Na našem spletnem mestu uporabljamo marketinško orodje »Pinterest Tag« podjetja Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irska.
Namen obdelave: Pri tej tehnologiji se vaš obisk na našem spletnem mestu analizira in nam omogoča merjenje učinkovitosti naših oglasov v okviru storitve Pinterest. S pomočjo piksla je mogoče v psevdonimizirani obliki zbirati, shranjevati in analizirati informacije o vedenju obiskovalcev spletnega mesta pri brskanju. Informacije se lahko uporabniku pripišejo s pomočjo drugih informacij, ki jih je podjetje Pinterest o njem shranilo na primer zaradi lastništva računa na družbenem omrežju »Pinterest«.
Prejemnik podatkov: Ko obiščete naše spletno mesto, se podatki podjetju Pinterest ne posredujejo samodejno. Z uporabo orodja »Pinterest Pixel« se podjetju Pinterest sporoči obisk našega spletnega mesta, da se obiskovalcem na platformi Pinterest prikažejo ustrezni oglasi. Če imate račun Pinterest in ste prijavljeni, se bo obisk tega spletnega mesta povezal z vašim uporabniškim računom Pinterest. Posredovanje vaših podatkov se izvaja na podlagi vašega soglasja. Pinterest podatke v določenih primerih posreduje prejemnikom zunaj EGP. Ustrezna raven varstva za prenos izven EGP je v skladu s 46. členom GDPR določena v standardnih pogodbenih klavzulah. Druge informacije o standardnih pogodbenih klavzulah in ustreznih ali primernih jamstvih najdete tukaj.
Pravna podlaga obdelave: Obdelava vaših podatkov poteka na podlagi vašega soglasja.
Druge informacije: Uporabo piškotkov lahko preprečite z ustreznimi nastavitvami programske opreme svojega brskalnika ali če spremenite nastavitve za prikaz oglasov na platformi Pinterest, za kar morate biti prijavljeni. Več informacij o obdelavi podatkov s strani Pinterest so na voljo tukaj.
2.8 LinkedIn Insight Tag
Namen obdelave: To spletno mesto uporablja Insight Tag podjetja LinkedIn. Ponudnik te storitve je podjetje LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irska.
S pomočjo orodja LinkedIn Insight Tag pridobivamo informacije o obiskovalcih našega spletnega mesta. Če je obiskovalec spletnega mesta registriran na platformi LinkedIn, lahko med drugim analiziramo njegove poklicne podatke (npr. karierna stopnja, velikost podjetja, država, lokacija, panoga in naziv delovnega mesta) ter tako svoje spletno mesto bolje prilagajamo posameznim ciljnim skupinam. Poleg tega lahko s pomočjo orodja LinkedIn Insight Tag merimo, ali obiskovalci naših spletnih strani opravijo nakup ali izvedejo drugo dejanje (merjenje konverzij). Merjenje konverzij je mogoče izvajati tudi med različnimi napravami (npr. iz računalnika na tablični računalnik). LinkedIn Insight Tag ponuja tudi funkcijo ponovnega ciljanja, s katero lahko obiskovalcem našega spletnega mesta prikazujemo ciljno usmerjene oglase zunaj spletnega mesta, pri čemer podjetje LinkedIn zagotavlja, da prejemniki oglasov niso identificirani.
Platforma LinkedIn sama zbira tudi tako imenovane dnevniške datoteke (URL, referenčni URL, naslov IP, lastnosti naprave in brskalnika ter čas dostopa). Naslovi IP se skrajšajo ali (če se uporabljajo za dostop do članov platforme LinkedIn na različnih napravah) se zgoščijo (psevdonimizirajo). Neposredne identifikacijske podatke članov podjetje LinkedIn po sedmih dneh izbriše. Preostali psevdonimizirani podatki se nato izbrišejo v 180 dneh.
Podatkov, ki jih zbira podjetje LinkedIn, kot upravljavec spletnega mesta, ne moremo pripisati posameznim osebam. Podjetje LinkedIn bo zbrane osebne podatke obiskovalcev spletnega mesta shranilo na svojih strežnikih v ZDA in jih uporabilo v okviru lastnih oglaševalskih dejavnosti. Podrobnosti so na voljo v izjavi o varstvu podatkov podjetja LinkedIn na https://www.linkedin.com/legal/privacy-policy#choices-oblig
Pravna podlaga: Če je uporabnik podal soglasje, se zgoraj omenjena storitev izvaja izključno na podlagi člena 6(1)(a) GDPR. Soglasje mogoče kadar koli preklicati. Če soglasje ni bilo pridobljeno, se ta storitev uporablja na podlagi člena 6(1)(f) Splošne uredbe o varstvu podatkov (GDPR); naše podjetje kot upravljavec spletnega mesta ima zakonit interes za učinkovite oglaševalske ukrepe, vključno z družbenimi mediji.
Prenos podatkov v ZDA temelji na standardnih pogodbenih klavzulah Evropske komisije. Podrobnosti so na voljo tukaj: https://www.linkedin.com/legal/l/dpa
Analizi uporabniškega vedenja ter ciljno usmerjenemu oglaševanju s strani podjetja LinkedIn lahko ugovarjate na naslednji povezavi: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
Poleg tega lahko člani LinkedIn v nastavitvah računa nadzorujejo uporabo svojih osebnih podatkov v oglaševalske namene. Da bi preprečili povezavo podatkov, zbranih na našem spletnem mestu, z vašim računom LinkedIn, se morate pred obiskom našega spletnega mesta odjaviti iz svojega računa LinkedIn.
Sklenili smo pogodbo o obdelavi podatkov (AVV) za uporabo zgoraj omenjene storitve. Gre za pogodbo, ki jo predpisuje zakonodaja o varstvu podatkov in zagotavlja, da obdelovalec osebne podatke obiskovalcev našega spletnega mesta obdeluje izključno po naših navodilih in v skladu z GDPR.
2.9 Obdelava podatkov v okviru naših dejavnosti na družbenih omrežjih
2.9.1 Upravljamo strani na družbenih omrežjih, kot so YouTube, LinkedIn, Pinterest itd.
Ob obisku naše strani na družbenih omrežjih zadevni ponudnik obdeluje osebne podatke, med drugim tudi naslov IP, in za zbiranje podatkov uporablja piškotke. Točno katere informacije se prenašajo, je navedeno v izjavi o varstvu podatkov zadevne storitve. Tam najdete tudi informacije o možnostih za vzpostavitev stika in različne nastavitve.
2.9.2 Obdelava podatkov v ZDA
Pri storitvah, povezanih z ZDA, se zbrani podatki praviloma pošljejo na strežnik v ZDA in se tam shranijo. V tem primeru na to posebej opozorimo v tej izjavi o varstvu podatkov. Nimamo vpliva ali možnosti nadzora nad vrsto in obsegom podatkov, ki jih te storitve obdelujejo, vrsto obdelave in uporabe ali posredovanjem teh podatkov tretjim osebam. Možnosti za omejitev obdelave podatkov v nastavitvah posameznih storitev najdete v podrobnih opisih izjav o varstvu podatkov posameznih ponudnikov.
GDPR za prenos podatkov v tretjo državo ali mednarodno organizacijo zahteva tako imenovana ustrezna jamstva v skladu s svojim 46. členom.
Evropska komisija je sprejela sklep o ustreznosti okvira za varstvo podatkov med EU in ZDA. V sklepu je določeno, da ZDA zagotavljajo ustrezno raven varstva – primerljivo z ravnjo v EU – za osebne podatke, ki se v novem okviru z EU posredujejo ameriškim podjetjem. Na podlagi novega sklepa o ustreznosti se lahko osebni podatki varno posredujejo iz EU certificiranim ameriškim podjetjem, ne da bi bilo treba uvesti dodatna jamstva za varstvo podatkov.
Pri obdelavi podatkov s strani ameriških prejemnikov podatkov, ki niso certificirani v skladu z okvirom za varstvo podatkov med EU in ZDA ali v skladu z zasebnostnim ščitom, trenutno za vas kot posameznika, na katerega se nanašajo osebni podatki, ni mogoče izključiti zlasti naslednjih tveganj:
S svojim soglasjem za obdelavo (oglaševalskih in trženjskih) piškotkov izrecno soglašate s prenosom podatkov v ZDA. Piškotke, shranjene na svojem računalniku, lahko kadar koli sami odstranite z brisanjem začasnih internetnih datotek. Pravna podlaga: Člen 6(1)(a) GDPR, soglasje.
2.10 Obdelava podatkov z Microsoft Clarity
Namen obdelave: Naše spletno mesto uporablja storitev Microsoft Clarity, storitev za spletno analizo podjetja Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, ZDA (»Microsoft«). Storitev Microsoft Clarity nam omogoča, da analiziramo uporabo naše spletnega mesta in tako pridobimo dragocene informacije za optimizacijo svojih vsebin in uporabniške izkušnje.
Storitev Microsoft Clarity uporablja piškotke in podobne tehnologije za zbiranje podatkov o vedenju uporabnikov na našem spletnem mestu. Zbrani podatki med drugim vključujejo informacije o obiskanih straneh, premikih miške, klikih, načinu pomikanja po strani ter anonimizirane naslove IP. Ti podatki se obdelujejo v psevdonimizirani obliki in shranjujejo v ZDA. Microsoft te informacije uporablja za analizo uporabe spletnega mesta in za pripravo poročil o dejavnostih na našem spletnem mestu.
Pravna podlaga: Obdelava podatkov temelji na členu 6(1)(f) GDPR. Naš zakoniti interes je optimizacija našega spletnega mesta in izboljšanje uporabniške izkušnje.
Zbiranju vaših podatkov s strani storitve Microsoft Clarity lahko kadar koli ugovarjate, tako da ustrezno prilagodite nastavitve v svojem brskalniku ali nastavite zavrnitveni piškotek v orodju za soglasje za piškotke, ki je na voljo na spletnem mestu.
Dodatne informacije o obdelavi podatkov s storitvijo Microsoft Clarity so na voljo v izjavi o varstvu podatkov podjetja Microsoft: https://privacy.microsoft.com/de-de/privacystatement.
Prosimo, upoštevajte, da se lahko z uporabo storitve Microsoft Clarity vaši podatki prenesejo v ZDA. Podjetje Microsoft je certificirano v skladu z okvirom za varstvo podatkov EU-ZDA, ki zagotavlja ustrezno raven varstva podatkov.
2.11 Drugi tretji ponudniki
Za izboljšanje našega spletnega mesta uporabljamo naslednje tretje ponudnike: a) Typeform, storitev za ankete podjetja TYPEFORM S.L., Carrer Bac de Roda, 163, 08018 Barcelona, 1–2, Španija (»Typeform«). Typeform uporabljamo za izboljšanje izkušenj naših uporabnikov s privlačno oblikovanimi anketami in za zbiranje kontaktnih podatkov prek kontaktnega obrazca. Typeform beleži podatke o dostopu (naslov IP) in vnesene podatke. Zbiramo podatke, ki jih vnesete v obrazec, ter tehnične podatke, ki jih potrebujemo za tehnično delovanje in vzdrževanje naše storitve.
Pravna podlaga za uporabo Typeform je člen 6(1)(f) GDPR (zakoniti interes). Vaše podatke obdelujemo na podlagi svojega zakonitega interesa za zagotavljanje delovanja te storitve in varnosti njenega sistema ter za izboljšanje postopka odgovarjanja na povpraševanja. Typeform za nas deluje kot obdelovalec podatkov in sme posredovane podatke uporabiti zgolj za izvedbo konkretnih naročil ter je do nas pogodbeno zavezan k spoštovanju zakonskih predpisov o varstvu podatkov. Tehnična infrastruktura Typeform gostuje pri Amazon Web Services (AWS). Ustrezna raven zaščite za prenos podatkov v ZDA izhaja iz standardnih pogodbenih klavzul v skladu s 46. členom GDPR.
Več informacij o določilih o varstvu podatkov pri Typeform ter o standardnih pogodbenih klavzulah in ustreznih ali primernih jamstvih najdete na https://admin.typeform.com/to/dwk6gt in https://help.typeform.com/hc/en-us/articles/360029259552-Security-at-Typeform. Shranjeni podatki se hranijo na strežnikih TYPEFORM S.L., dokler ne preneha namen obdelave podatkov.
b) Google Maps, kartografsko storitev podjetja Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska (»Google«). Z vključitvijo storitve Google Maps vam lahko kartografsko storitev Google prikažemo neposredno na našem spletnem mestu in vam tako omogočimo uporabo funkcije zemljevida. Z vključitvijo storitve Google Maps se lahko podatki pošiljajo podjetju Google in jih Google po potrebi uporabi.
Google Maps shranjuje piškotke na vaši napravi. Informacije o piškotkih, ki jih shranjuje storitev Google Maps, najdete v nastavitvah zasebnosti.
eč informacij o Google Maps ter o natančnem obsegu in namenu obdelave podatkov s strani podjetja Google najdete v izjavi o varstvu podatkov podjetja Google na https://policies.google.com/privacy. Za obdelavo podatkov pri prejemniku prenosa je odgovorno podjetje Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska.
2.12 Obdelava podatkov za namene trženja:
2.12.1 Obdelava podatkov v okviru dogodkov
Namen obdelave: Če se prijavite na naš dogodek, vaše podatke obdelujemo za izvedbo prijave, organizacijo in izvedbo dogodka, za odgovor na vprašanja, ki nam jih zastavite v zvezi s prijavo, ter za formalno obravnavo poslovnih zadev v okviru poslovnega razmerja.
Pravna podlaga obdelave: Vaše podatke obdelujemo za izpolnitev pogodbenega razmerja oziroma na podlagi našega zakonitega interesa, in sicer za izvedbo dogodka. V okviru sejemskih dogodkov obiskovalcem ponujamo tudi testiranja (hitre teste sluha). Obdelava testnih podatkov poteka na podlagi vašega soglasja.
Prejemnik podatkov: Vaši podatki bodo shranjeni na strežniku podjetja Neuroth International AG, Paula-Neuroth-Straße 1, 8403 Lebring-St. Margarethen. Podjetje Neuroth International AG za nas deluje kot obdelovalec podatkov in sme vaše podatke uporabljati samo za izvedbo konkretnih naročil.
Druge informacije: Vaše podatke obdelujemo samo toliko časa, kot je to potrebno za izpolnitev pogodbenega razmerja oziroma za izvedbo dogodka.
2.12.2 Obdelava podatkov v okviru (oglasnih) sporočil in telefonskih klicev
Namen obdelave: Če ste soglašali, da vas lahko kontaktiramo po pošti, e-pošti, SMS ali telefonu ali če ste se naročili na prejemanje naših novic, vaše podatke obdelujemo, da vam lahko posredujemo (oglasne) informacije o nas in naši ponudbi storitev. Če več ne želite, da vas kontaktiramo, to ni problem. Preprosto nam pišite na naslov [email protected] ali uporabite povezavo za odjavo, ki jo najdete v novicah.
Pravna podlaga obdelave: Vaše osebne podatke za ta namen obdelujemo na podlagi vašega soglasja.
Prejemnik podatkov: Vaši podatki bodo shranjeni na strežniku podjetja Neuroth International AG, Paula-Neuroth-Straße 1, 8403 Lebring-St. Margarethen. Podjetje Neuroth International AG za nas izvaja tudi pošiljanje oglasnih sporočil. Podjetje Neuroth International AG za nas deluje kot obdelovalec podatkov in lahko vaše podatke uporablja samo za izvedbo konkretnih naročil ter je z nami pogodbeno zavezano k spoštovanju zakonskih določb o varstvu podatkov. Podjetje Neuroth International AG za ustvarjanje in pošiljanje informativnih e-poštnih sporočil uporablja podjetje Mailjet SAS, 13-13 bis, rue de l'Aubrac, 75012 Pariz, Francija, za shranjevanje podatkov v platformi CrossEngage za podatke in sodelovanje strank pa podjetje CrossEngage GmbH, Bertha-Benz-Straße 5, 10557 Berlin, Nemčija.
Druge informacije: Vaše podatke obdelujemo do preklica vašega soglasja ali do vaše odjave od novic (za to najdete ustrezno povezavo v novicah).
2.12.2.1 Mailjet
Namen obdelave: Kot ponudnik e-poštnih storitev za transakcijske in tržne e-poštne kampanje uporabljamo storitev Mailjet podjetja Mailjet SAS, 13-13 bis, rue de l'Aubrac, 75012 Pariz, Francija. Storitev nam pomaga pri izvajanju omenjenih e-poštnih kampanj z analizo, shranjevanjem zgodovine podatkov o strankah in prilagajanjem. Za ta namen se obdelujejo osebni podatki (podatki o brskalniku, ime domene, kontaktni podatki, informacije o interakciji z vsebino, podatki za prijavo in e-poštni naslov).
Pravna podlaga obdelave: Vaše osebne podatke za ta namen obdelujemo na podlagi vašega soglasja. Soglasje lahko kadarkoli prekličete.
Prejemnik podatkov: Podatki se ne posredujejo tretjim osebam. Izjema pri tem je obdelovalec podatkov. Podatkovni centri obdelovalca podatkov se nahajajo v Evropski uniji.
Podjetje Mailjet SAS, 13-13 bis, rue de l'Aubrac, 75012 Pariz, Francija, v zvezi s tem shranjevanjem podatkov za nas deluje kot obdelovalec podatkov. V zvezi z vprašanji varstva podatkov je njihova pooblaščena oseba za varstvo podatkov dosegljiva na naslovu [email protected]. Trajanje shranjevanja: Vaši podatki bodo shranjeni tako dolgo, kot je treba za izpolnitev namena, za katerega so bili zbrani, ali dokler ne prekličete svojega soglasja, karkoli nastopi prej.
Druge informacije: Določila o varstvu podatkov obdelovalca podatkov so na voljo tukaj.
2.12.3 Obdelava podatkov v okviru programa zvestobe »Pripeljite prijatelja«
Namen obdelave: Če sodelujete v našem bonus programu kot nova ali obstoječa stranka, vaše podatke obdelujemo za vzpostavitev poslovnega odnosa oziroma za vzdrževanje odnosov s strankami.
Pravna podlaga obdelave: Vaše osebne podatke za ta namen obdelujemo na podlagi vaše soglasja.
Prejemnik podatkov: Vaši podatki bodo shranjeni na strežniku podjetja Neuroth International AG, Paula-Neuroth-Straße 1, 8403 Lebring-St. Margarethen. Podjetje Neuroth International AG za nas deluje kot obdelovalec podatkov in sme vaše podatke uporabljati samo za izvedbo konkretnih naročil.
Dodatne informacije: Vaše podatke obdelujemo do preklica vašega soglasja. V okviru programa zvestobe podatke novih strank obdelujemo tudi za namen vzpostavitve stika. Dodatne informacije o tem najdete v točki 2.7.2. Obdelava podatkov v okviru (oglasnih) sporočil in telefonskih klicev iz izjave o varstvu podatkov.
2.12.4 Obdelava podatkov v okviru nagradnih iger
Namen obdelave: Če sodelujete v naši nagradni igri, vaše podatke obdelujemo za izvedbo nagradne igre. Pravne podlage obdelave: (i) Vaše podatke obdelujemo za izpolnitev pogodbenega razmerja.
(ii) V primeru dobitka se lahko podatke o dobitnikih (ime in kraj bivanja) objavimo v oglaševalskih medijih, ki jih uporabljamo (npr. revije, spletne strani, platforme družbenih medijev); obdelava podatkov za zaščito zakonitih interesov po členu 6(1)(f) GDPR.
Prejemnik podatkov: Če je v posameznem primeru za izpolnitev pogodbenega razmerja treba posredovati vaše podatke, jih bomo posredovali prevoznemu podjetju za dostavo nagrade.
Poleg tega bodo vaši podatki shranjeni na strežniku podjetja Neuroth International AG, Paula-Neuroth-Straße 1, 8403 Lebring-St. Margarethen. Podjetje Neuroth International AG za nas deluje kot obdelovalec podatkov in sme vaše podatke uporabljati samo za izvedbo konkretnih naročil.
Druge informacije: Vaše podatke obdelujemo samo toliko časa, kot je to potrebno za izpolnitev pogodbenega razmerja.
V okviru nagradnih iger imate tudi možnost prijave na naše novice. Dodatne informacije o tem najdete v točki 2.11.2. Obdelava podatkov v okviru (oglasnih) sporoči in telefonskih klicev iz izjave o varstvu podatkov.
2.12.5 Obdelava podatkov v okviru sodelovanja v anketah
Namen obdelave: Če sodelujete v naši anketi, vaše podatke obdelujemo za analizo vaših odgovorov in za izboljšanje naših izdelkov in storitev.
Pravna podlaga obdelave: Obdelava vaših podatkov poteka – odvisno od vrste ankete – bodisi na podlagi vašega soglasja bodisi zaradi našega zakonitega interesa za izboljšanje naših izdelkov in storitev.
Prejemnik podatkov: Vaši podatki bodo shranjeni na strežniku podjetja Neuroth International AG, Paula-Neuroth-Straße 1, 8403 Lebring-St. Margarethen. Podjetje Neuroth International AG za nas deluje kot obdelovalec podatkov in sme vaše podatke uporabljati samo za izvedbo konkretnih naročil.
Dodatne informacije: Vaše podatke obdelujemo do preklica vašega soglasja.
3. Obdelava podatkov v okviru poslovanja:
3.1 Obdelava podatkov v okviru vzpostavitve stika/dogovarjanja termina:
Namen obdelave: Če stopite v stik z nami (npr. po e-pošti, prek (spletnih) obrazcev ali po telefonu), vaše podatke, ki jih posredujete v okviru vzpostavitve stika, obdelujemo le v obsegu, ki je potreben za obravnavo vaše zahteve, njeno izvedbo ali za dogovor o terminu. Poleg tega pri poizvedbah prek naših spletnih obrazcev shranjujemo vaš naslov IP in čas oddaje.
Pravna podlaga obdelave: Vaše podatke obdelujemo za izvedbo predpogodbenih ukrepov oziroma za izpolnitev pogodbenega razmerja ali na podlagi našega zakonitega interesa, in sicer za organizacijo odgovarjanja na povpraševanja.
Prejemnik podatkov: Vaši podatki bodo shranjeni na strežniku podjetja Neuroth International AG, Paula-Neuroth-Straße 1, 8403 Lebring-St. Margarethen. Podjetje Neuroth International AG za nas deluje kot obdelovalec podatkov in sme vaše podatke uporabljati samo za izvedbo konkretnih naročil. Podjetje Neuroth International AG uporablja poštno storitev podjetja Mailjet SAS, 13-13 bis, rue de l'Aubrac, 75012 Pariz, Francija, in shranjevanje podatkov v platformi CrossEngage za podatke in sodelovanje strank podjetja CrossEngage GmbH, Bertha-Benz-Straße 5, 10557 Berlin, Nemčija, da ustvari in pošlje avtomatizirana informativna e-poštna sporočila v zvezi z vašim povpraševanjem.
Druge informacije: Vaše podatke obdelujemo samo toliko časa, kot je to potrebno za obdelavo povpraševanja.
3.2 Splošna obdelava podatkov v okviru poslovnega odnosa:
Namen obdelave: Ko kupite izdelek v naši trgovini, obdelujemo vaše (biometrične) podatke in podatke, zbrane med prilagajanjem naših izdelkov (testi in meritve sluha, testi vida itd.), za obdelavo naročila, formalno obravnavo poslovnih zadev, ki jih obravnavamo v okviru poslovnega odnosa, ter za izvajanje in upravljanje obračuna z agencijami za socialno varstvo.
Pravna podlaga obdelave: Vaše podatke obdelujemo za izpolnitev pogodbenega razmerja oziroma na podlagi zakonske podlage v okviru poslovnega razmerja (oziroma za njegovo izvedbo). Obdelava podatkov o zdravju temelji na členu 9(2)(h) GDPR.
Prejemnik podatkov: Za izdelavo medicinskih pripomočkov posredujemo vaše ustrezne podatke v vsakem posameznem primeru podjetju Neuroth International AG, Paula-Neuroth-Straße 1, 8403 Lebring-St. Margarethen. Če je poleg tega za izpolnitev pogodbenega razmerja oziroma na podlagi zakonske podlage potrebno posredovanje vaših podatkov, se ti posredujejo naslednjim kategorijam prejemnikov: gospodarski pooblaščenci, revizorji in davčni svetovalci, pravni zastopniki, sodišča, pristojni upravni organi, izterjevalna podjetja, pogodbeni in poslovnimi partnerji, zavarovalnice (npr. za obračun s nosilci socialnega zavarovanja ali za sklenitev produktnega zavarovanja), transportna podjetja. Če v vašem imenu posredujemo podatke zdravnikom ali zdravstvenim ustanovam, se ti podatki posredujejo na podlagi vašega soglasja.
Vaši podatki bodo shranjeni na strežniku podjetja Neuroth International AG, Paula-Neuroth-Straße 1, 8403 Lebring-St. Margarethen. Podjetje Neuroth International AG v zvezi s tem shranjevanjem podatkov za nas deluje kot obdelovalec podatkov.
Druge informacije:Vaše podatke obdelujemo samo toliko časa, kot je to potrebno za izpolnitev pogodbenega razmerja ali zaradi zakonskih obveznosti (kot so obveznosti hrambe v skladu z davčno zakonodajo in zakonodajo o gospodarskih družbah). Poleg tega vas želimo opozoriti, da se bodo podatki med vašo mobilno napravo, ki se uporablja v tem kontekstu, in proizvajalcem slušnega aparata izmenjevali prek aplikacije za mobilne telefone zadevnega proizvajalca slušnega aparata, če imajo slušni aparati, ki so vam bili prodani, funkcijo Bluetooth ali če so dodatki za slušne aparate s funkcijo Bluetooth. Ta izmenjava podatkov je zunaj našega vpliva in odgovornosti. Pri tem upoštevajte ustrezno izjavo o varstvu podatkov posameznega proizvajalca.
3.3 Obdelava podatkov kot del naših storitev servisiranja in popravil:
Namen obdelave: Če uporabljate naše storitve (npr. slušni testi in meritve, testi vida, prilagoditev medicinskih pripomočkov, zagotavljanje pripomočkov za izposojo, popravila ipd.), obdelujemo vaše (biometrične) podatke in podatke, zbrane med testiranjem ali meritvami, za obdelavo naših storitev in za uradno obravnavo poslovnih primerov, ki jih obravnavamo v okviru poslovnega odnosa.
Pravna podlaga obdelave: Vaše podatke obdelujemo za izpolnitev pogodbenega razmerja oziroma na podlagi zakonske podlage v okviru poslovnega razmerja (oziroma za njegovo izvedbo). Obdelava podatkov o zdravju temelji na členu 9(2)(h) GDPR.
Prejemnik podatkov: Za izvajanje storitev popravil v vsakem posameznem primeru posredujemo vaše ustrezne podatke za izpolnitev pogodbenega razmerja podjetju Neuroth International AG, Paula-Neuroth-Straße 1, 8403 Lebring-St. Margarethen. Če je poleg tega za izpolnitev pogodbenega razmerja oziroma na podlagi zakonske podlage potrebno posredovanje podatkov, se ti posredujejo naslednjim kategorijam prejemnikov: gospodarski pooblaščenci, revizorji in davčni svetovalci, pravni zastopniki, sodišča, pristojni upravni organi, izterjevalna podjetja, pogodbeni in poslovni partnerji (npr. podizvajalci za izdelavo oziroma prilagoditev medicinskih pripomočkov), zavarovalnice (obračun s nosilci socialnega zavarovanja), transportna podjetja.
Vaši podatki bodo shranjeni na strežniku podjetja Neuroth International AG, Paula-Neuroth-Straße 1, 8403 Lebring-St. Margarethen. Podjetje Neuroth International AG v zvezi s tem shranjevanjem podatkov za nas deluje kot obdelovalec podatkov.
Druge informacije: Vaše podatke obdelujemo le toliko časa, kolikor je potrebno za izpolnitev pogodbenega razmerja ali zaradi zakonskih obveznosti (kot so obveznosti hrambe v skladu z davčno zakonodajo in zakonodajo o gospodarskih družbah).
3.5 Posebna obdelava podatkov v okviru poslovnega odnosa
Namen obdelave: Če kupite izdelek v naši spletni trgovini in izvedemo predplačilo (npr. nakup na račun) ali ugodimo zahtevi po obročnem plačilu, si pridržujemo pravico do preverjanja kreditne sposobnosti, da bi zaščitili svoj zakoniti interes za ugotavljanje vaše plačilne sposobnosti.
Pravna podlaga obdelave: Vaše podatke obdelujemo na podlagi našega zakonitega interesa za zmanjšanje kreditnega tveganja.
Prejemnik podatkov: Podatke, ki so potrebni za preverjanje kreditne sposobnosti (ime in kontaktni podatki), v posameznem primeru posredujemo družbi CRIF GmbH, Leopoldstr. 244, 80807 München, Nemčija.
Vaši podatki bodo shranjeni na strežniku podjetja Neuroth International AG, Paula-Neuroth-Straße 1, 8403 Lebring-St. Margarethen, Avstrija. Podjetje Neuroth International AG v zvezi s tem shranjevanjem podatkov za nas deluje kot obdelovalec podatkov.
Druge informacije: Vaše podatke obdelujemo le toliko časa, kolikor je potrebno za izpolnitev pogodbenega razmerja ali zaradi zakonskih obveznosti (kot so obveznosti hrambe v skladu z davčno zakonodajo in zakonodajo o gospodarskih družbah).Dodatne informacije o določilih CRIF najdete v izjavi o varstvu podatkov CRIF AG.
3.6 Obdelava podatkov za namene izvajanja upravnih dejavnosti
Namen obdelave: Uporabljamo sistem za upravljanje odnosov s strankami (CRM) in vaše podatke obdelujemo, da bi dokumentirali in izboljšali naše odnose s strankami (dokumentiranje vsebine komunikacije med našimi zaposlenimi in vami). V ta namen za svoje stranke ustvarimo ločen interni račun stranke.
Pravna podlaga obdelave: Vaše podatke obdelujemo na podlagi našega zakonitega interesa za optimizacijo komunikacije z vami.
Prejemnik podatkov: Vaši podatki bodo shranjeni na strežniku podjetja Neuroth International AG, Paula-Neuroth-Straße 1, 8403 Lebring-St. Margarethen. Podjetje Neuroth International AG za nas deluje kot obdelovalec podatkov in sme vaše podatke uporabljati samo za izvedbo konkretnih naročil.
Druge informacije: Vaše podatke hranimo do konca tretjega leta po zadnjem stiku z vami.
4. Uveljavljanje vaših pravic kot posameznika, na katerega se podatki nanašajo
Kot posamezniku, na katerega se podatki nanašajo, vam pripadajo spodaj navedene pravice in pravna sredstva. Za uveljavljanje svojih pravic in za vprašanja pišite na [email protected].
Morda bo potrebno, da nam v ustrezni obliki dokažete svojo identiteto, da bi preprečili, da bi nepooblaščene tretje osebe dobile informacije o vaših podatkih in/ali da bi se izvedle nepooblaščene spremembe in/ali nepooblaščeni izbrisi.
4.1 Pravica do informacij o shranjenih podatkih v skladu s 15. členom GDPR
Imate pravico zahtevati informacije o tem, ali obdelujemo vaše osebne podatke. Če je temu tako, imate pravico do informacij o teh osebnih podatkih ter drugih informacij, povezanih z obdelavo podatkov.
4.2 Pravica do popravka netočnih podatkov v skladu s 16. členom GDPR
Če vaši podatki, ki jih obdelujemo, niso pravilno zabeleženi, nas o tem prosimo obvestite, da jih bomo lahko nemudoma popravili in/ali dopolnili in/ali omejili.
4.3 Pravica do izbrisa podatkov v skladu s 17. členom GDPR
V primeru, da ne želite več, da obdelujemo vaše podatke, vas prosimo, da nam to sporočite. Vaše podatke bomo takoj izbrisali in vas o tem obvestili. Če obstajajo nujni pravni, zlasti zakonski razlogi, ki preprečujejo izbris, vas bomo o tem nemudoma obvestili.
4.4 Pravica do omejitve obdelave podatkov v skladu z 18. členom GDPR
Od nas lahko zahtevate omejitev obdelave vaših podatkov, če
4.5 Pravica do prenosljivosti podatkov v skladu z 20. členom GDPR
Če so izpolnjeni zakonski pogoji, lahko zahtevate prenos svojih podatkov v strukturirani, splošno uporabljeni in strojno berljivi obliki.
4.6 Pravica do ugovora zoper nedopustno obdelavo podatkov v skladu z 21. členom GDPR
Imate pravico, da kadar koli ugovarjate obdelavi svojih osebnih podatkov na podlagi razlogov, ki izhajajo iz vašega posebnega položaja. Vaših osebnih podatkov v prihodnje ne bomo več obdelovali, razen če lahko dokažemo nujne zakonite razloge za obdelavo, ki prevladajo nad vašimi interesi, pravicami in svoboščinami, ali če je obdelava podatkov namenjena uveljavljanju, izvajanju ali obrambi naših pravnih zahtevkov.
Zlasti lahko kadar koli ugovarjate obdelavi podatkov za namen neposrednega oglaševanja z učinkom za prihodnost.
4.7 Pravica do preklica soglasja
Če obdelava temelji na soglasju, ga lahko kadar koli prekličete, ne da bi to vplivalo na zakonitost obdelave, opravljene na podlagi soglasja do preklica.
4.8 Pravica do pritožbe pri organu za varstvo podatkov
Če menite, da naša obdelava vaših osebnih podatkov krši veljavno zakonodajo o varstvu podatkov ali da so bili vaši zahtevki za varstvo podatkov kršeni na kakršen koli drug način, imate možnost pritožbe pri pristojnem nadzornem organu (avstrijski organ za varstvo podatkov). Naslov: Österreichische Datenschutzbehörde, Barichgasse 40-42, 1030 Dunaj, Avstrija.
5. Druge informacije
Podatke, za katere vas prosimo, potrebujemo za izvedbo prodaje naših izdelkov in zagotavljanje naših storitev v okviru pogodbenega razmerja ali za posredovanje informacij, za katere ste nas zaprosili, ali za pošiljanje naših novic in drugih informacij.
Če nam podatkov ne boste posredovali, vam svojih storitev ne bomo mogli zagotoviti. Obvezni podatki so označeni z zvezdico (*). Vse druge informacije so prostovoljne. Če svojih osebnih podatkov, ki so označeni z zvezdico ali kako drugače označeni kot obvezni podatki, ne posredujete ali posredujete nepopolne podatke, vam svojih storitev ali želenih storitev ne bomo mogli zagotoviti.
Avtomatizirano sprejemanje odločitev ali profiliranje se ne izvaja. Če bomo želeli vaše osebne podatke obdelovati za namen, ki ni namen, za katerega smo jih zbrali, vas bomo o tem obvestili in vas seznanili s tem drugim namenom.
Naši kontaktni podatki
Če imate kakršna koli vprašanja ali pomisleke v zvezi z obdelavo vaših osebnih podatkov, se obrnite na nas:
NEUROTH slušni aparati, d.o.o. (Sl)
Tbilisijska ulica 59
1000 Ljubljana
E-naslov: [email protected]