Version 2.0 (November 2020)
1. Kaj je namen teh usmeritev o varstvu zasebnosti?
2. Kdo smo?
3. Kaj pomeni pojem »osebni podatki« in »obdelava«?
4. Komu in za kaj je namenjena pričujoča izjava o zasebnosti?
5. Katere osebne podatke obdelujemo in v kakšne namene?
6. S kome delimo vaše osebne podatke?
7. Ali vaše osebne podatke razkrivamo tretjim državam?
8. Ali izvajamo profiliranje ali sprejemamo avtomatizirane individualne odločitve?
9. Kako varujemo vaše osebne podatke?
10. Koliko časa obdržimo vaše osebne podatke?
11. Kako obdelujemo osebne podatke otrok?
12. Kakšne pravice imate v zvezi z obdelavo vaših osebnih podatkov?
13. Kaj je še treba imeti v mislih?
14. Spremembe tega pravilnika o zasebnosti
1. Kaj je namen teh usmeritev o varstvu zasebnosti?
Te usmeritve razgrinjajo, katere osebne podatke obdelujemo, na kakšen način in v kakšne namene.
S tem dokumentom vas obveščamo, kako in zakaj zbiramo, obdelujemo in uporabljamo vaše osebne podatke. Pomembno je, da veste oz. poznate:
- katere osebne podatke zbiramo o vas;
- namen, zaradi katerega zbiramo osebne podatke;
- kako dolgo bomo hranili vaše osebne podatke;
- kdo ima dostop do vaših osebnih podatkov; in
- katere pravice imate zastran svojih osebnih podatkov.
Spodaj najdete ustrezna pojasnila in podrobne informacije v ustrezni tabeli [vstavite povezavo na: tabela] na koncu tega besedila o usmeritvah o varstvu osebnih podatkov. Če imate kako vprašanje, nas brez oklevanja o tem obvestite. Naše kontaktne podatke najdete v [vstavite povezavo: 2. poglavje].
2. Kdo smo?
Za vsako dejavnost obdelave podatkov je za zagotovitev varstva podatkov odgovorno določeno podjetje (t.i. »upravljavec«). Ta subjekt določi namene in sredstva dejavnosti obdelovanja. Načeloma je v skladu s to politiko zasebnosti naslednja oseba (»mi« ali »naše podjetje«) upravljavec v zvezi z obdelavo podatkov:
AMC Slovenija
Alfa Metalcraft, d.o.o.
Dunajska cesta 185
1000 Ljubljana
Slovenija
Telefon: +386 1 519 03 34
Faks: +386 1 519 06 14
E-Mail: si@amc.info
Določeno odgovorno osebo za varstvo podatkov lahko dosežete na naslednjem naslovu:
Zarko N. Kostresevic
Tel. +41 41 7995 405
Zarko.Kostresevic@amc.info
V določenih primerih je lahko odgovorna oseba za varstvo osebnih podatkov tudi kdo drug kot mi, torej neki drugi subjekt:
- Če ste v stiku z drugo entiteto AMC, je ta entiteta načeloma upravljavec podatkov z ozirom na obdelovane podatke.
- V določenih primerih lahko vaše osebne podatke prenesemo na drugo entiteto AMC ali na tretjo osebo, denimo neodvisne prodajne agente, ki v našem imenu ponujajo oziroma prodajajo izdelke AMC. V tem primeru je prejemnik podatkov upravljavec.
3. Kaj pomeni pojem "osebni podatki" in "obdelava"?
Osebni podatki so vse informacije, ki se nanašajo na določeno fizično osebo, se pravi človeško bitje. To denimo vključuje naslednje podatke, seveda pod pogojem, da se nanašajo na posamezno fizično osebo:
- kontaktne podatke, npr. ime, naslov, elektronski naslov, telefonsko številko;
- dodatne osebne podatke, npr. spol, rojstni dan in starost, zakonski stan, državljanstvo;
- podatki o transakcijah, npr. informacije o naročilih, zgodovini nakupovanja, preferencah in afinitetah do določenih kategorij izdelkov;
- osebna nagnjenja, npr. prehranjevalne navade ali kuharske veščine;
- finančne informacije, npr. številka kreditne kartice, podrobnosti o bančnem računu, kreditna sposobnost;
- Informacije o delovnem mestu, npr. podatki o poklicu, nazivu, funkciji, izobrazbi, nekdanjih delodajalcih, spretnostih in izkušnjah, licencah in dovoljenjih ter članstvih;
- dnevniki, ki prikazujejo vaše obiske na naših spletnih mestih.
Vseh osebnih podatkov, navedenih v tem odstavku, ne obdelujemo nujno. Podrobne podatke o osebnih podatkih, ki jih obdelujemo, najdete v [vstavite povezavo: tabela: 5. razdelek] in v [vstavite povezavo: tabela] na koncu tega obvestila o zasebnosti.
"Obdelava" pomeni vsako operacijo ali niz postopkov, ki potekajo na osebnih podatkih. To vključuje med drugim naslednje ukrepe:
- zbiranje in shranjevanje;
- organizacija, urejanje in upravljanje;
- prilagajanje in spreminjanje;
- pridobivanje in posvetovaje;
- raba in uporaba;
- razkritje;
- primerjava in kombiniranje;
- omejevanje;
- brisanje in uničenje; ter
- prenos in diseminacija.
4. Komu in za kaj je namenjena pričujoča izjava o zasebnosti?
Ta pravilnik o varstvu zasebnosti velja za vsako obdelavo osebnih podatkov, povezanih z našimi poslovnimi dejavnostmi na vseh poslovnih področjih. Za nekatere storitve lahko veljajo dodatni pravilniki o zasebnosti. O teh določbah boste po potrebi obveščeni na primeren način.
Pričujoči pravilnik o zasebnosti se nanaša na obdelavo osebnih podatkov vseh »oseb, na katere se podatki nanašajo«. Naslednje osebe so primeri posameznikov, na katere se nanašajo podatki:
- Osebe, ki nam pišejo ali se na nas obrnejo na kak drugi način;
- obstoječe ali morebitne stranke, ki jih obiskujejo naši predstavniki;
- udeleženci prodajnih dogodkov, kuharskih tečajev in drugih dogodkov, namenjenih strankam;
- obiskovalci naših prostorov;
- obiskovalci naših spletnih strani;
- uporabniki aplikacij;
- prejemniki naših obvestil in marketinških komunikejev;
- udeleženci tekmovanj, natečajev in anket;
- kontaktne osebe naših poslovnih partnerjev in prodajnih predstavnikov; ter
- iskalci zaposlitve.
5. Katere osebne podatke obdelujemo in v kakšne namene?
Odvisno od priložnosti in namena obdelujemo različne osebne podatke. Več o tem lahko preberete v pričujočem poglavju in v [vstavite povezavo: tabeli] na koncu pričujočega dokumenta o varstvu zasebnosti:
- Komunikacija: Osebne podatke obdelujemo vsakokrat, ko nas kdo kontaktira ali ko stopimo s kom v stik, npr. ko se kdo obrne na našo službo za pomoč strankam, ko nam piše ali pokliče. Običajno potrebujemo samo podatke, kot so ime in kontaktni podatki ter vsebina in čas sporočila. Te podatke uporabljamo, da zagotovimo informacije, obdelamo zahtevo in z osebo komuniciramo. Sporočila v skupini AMC lahko posredujemo tudi odgovornim službam, če se denimo zahteva nanaša na drugi subjekt.
- Nakup blaga in storitev: Osebne podatke sprejemamo in obdelujemo tudi, kadar kdo uporabi naše storitve, če denimo od nas kupuje blago ali storitve. Potrebujemo npr. ime in kontaktne podatke te osebe, informacije o naročenem blagu ali storitvah, pa tudi o načinu plačila. V primeru, da želi plačilo izvesti v obrokih, bomo morda morali preveriti tudi kreditno sposobnost, za katero najemamo storitve kreditnih agencij. Osebne podatke obdelujemo denimo tudi za obdelavo naročil, vključno z odpremo pošiljk ter potrdilom o dostavi, izdajo računov ter garancijskimi storitvami. Od tod lahko pridobimo informacije o željah in afinitetah strank za določene izdelke ali storitve. Takšne informacije nam pomagajo zagotoviti specifične informacije o ponudbi, da lahko ponudbo natančneje prilagodimo zahtevam strank.
- Prodajne zabave in dogodki s strankami: Na prodajnih zabavah in dogodkih za stranke (kot so predstavitve izdelkov, kuharski tečaji in promocijski dogodki), prav tako obdelujemo osebne podatke. Ti podatki vključujejo ime in naslov udeležencev ali zainteresiranih strank in – odvisno od dogodka – druge podatke, npr. datum rojstva. Te informacije obdelujemo z namenom izvajanja dogodkov za stranke, pa tudi zato, da bi s strankami stopili v neposreden stik ter pri njih zbudili zanimanje za naše izdelke in storitve.
- Informacije in neposredno trženje: Osebne podatke obdelujemo na več načinov, tudi za namene informiranja in trženja. Če se na primer kdo prijavi na prejemanje obvestil (newsletter), bomo obdelali ustrezne kontaktne podatke, podrobnosti o prehranjevalnih navadah, kuhalnih spretnostih in preferencah, pa tudi podatke o uporabi obvestil in izdelkov, ki jih je dotična oseba prej kupila, da bi jo bolje spoznali in pritegnili njeno zanimanje za naše izdelke.
- Obisk spletnih strani; uporaba aplikacij: Ko obiščete naše spletne strani, obdelujemo osebne podatke. Obdelava je odvisna od ponudbe in funkcionalnosti spletne strani. Ti podatki vključujejo na primer podatke o dnevniku, informacije o času dostopa do naše spletne strani, trajanju obiska in obiskanih straneh. Te podatke uporabljamo zaradi varnosti informacijske tehnologije, vendar tudi za izboljšanje prijaznosti do uporabnika glede uporabe spletne strani in njenih funkcij. Prav tako uporabljamo "piškotke", ki so majhne besedilne datoteke in se ob obisku naše spletne strani začasno ali trajno shranijo v vaši napravi. Piškotki so pogosto potrebni za delovanje spletne strani. Drugi se uporabljajo za prilagajanje ponudbe. Uporabljamo tudi analitična orodja, kot je Google Analytics. Ta orodja omogočajo oceno vedenja uporabnikov na posameznih spletnih straneh. Ne nazadnje lahko uporabimo funkcije ponudnikov, kot je Facebook, zaradi katerih lahko zadevni ponudnik obdela podatke o vas. Za več podrobnosti si oglejte tabelo na koncu tega pravilnika o zasebnosti. V tem pravilniku si lahko preberete tudi, kako lahko preprečite te dejavnosti obdelave.
- Natečaji, tekmovanja in ankete: Občasno organiziramo natečaje, tekmovanja in ankete. V tem primeru obdelamo kontaktne podatke in podatke o udeležbi, pa tudi vaše prispevke. Dodatne podrobnosti so na voljo v ustreznih pogojih sodelovanja.
- Poslovni partnerji: Sodelujemo z različnimi podjetji in poslovnimi partnerji, npr. z neodvisnimi prodajnimi zastopniki, dobavitelji, komercialnimi kupci blaga in storitev, partnerji za sodelovanje in ponudniki storitev (npr. ponudniki IT storitev). Obdelujemo tudi osebne podatke o kontaktnih osebah v teh podjetjih, npr. ime, funkcijo in naslov ter informacije o dobavah in plačilih.
- Prijave na delovna mesta: Obdelujemo tudi osebne podatke prijaviteljev za prosta delovna mesta. Na splošno potrebujemo običajne informacije in dokumente ter tiste, ki so omenjeni v oglasu za delo.
- Varstvo pravic: Osebne podatke obdelujemo tudi, da bi zaščitili svoje pravice, npr. uveljavili terjatve na sodiščih ter zunaj njih ter pred domačimi in tujimi oblastmi ali da se branimo pred terjatvami. Na primer, na morebitnih postopkih lahko pojasnimo ali predložimo dokumente uradnim organom. Ti lahko zahtevajo tudi, da razkrijemo dokumente, ki vsebujejo osebne podatke.
Na koncu tega pravilnika o zasebnosti [vstavite povezavo: tabela] je natančneje opisano, katere vrste osebnih podatkov zbiramo o vas, kako in za kakšne namene se uporabljajo ter na kakšni pravni podlagi in ali ste nam dolžni zagotoviti osebne podatke.
6. S kome delimo vaše osebne podatke?
Naši zaposleni in prodajni zastopniki imajo dostop do vaših osebnih podatkov, kolikor je to potrebno za opisane namene in delo zadevnih zaposlenih ali prodajnih zastopnikov. Delujejo v skladu z našimi navodili in so zavezani k zaupnosti in tajnosti pri ravnanju z vašimi osebnimi podatki.
Vaše osebne podatke lahko tudi posredujemo drugim skupinam znotraj AMC za namene notranjega upravljanja skupine in za različne namene obdelave, opisane v tem pravilniku o zasebnosti. To pomeni, da se lahko vaši osebni podatki obdelujejo in združujejo z osebnimi podatki, ki izvirajo iz druge enote skupine AMC za ustrezne namene.
Vaše osebne podatke lahko razkrijemo tudi zunanjim ponudnikom storitev, ki opravljajo določene posle v našem imenu, zlasti:
- IT storitve, tj. storitve hranjenja podatkov (hosting), storitve v oblaku, razpošiljanje e-sporočil (newsletter), analiza podatkov itd.
- storitve svetovanja, npr. v davčnih zadevah, pravnih zadevah, vodstvenih zadevah, kadrovskih zadevah itd.
- transport in logistika, npr. pri distribuciji artiklov
- administracija, npr. upravljanje z nepremičninami
- poslovne informacije in izterjave, npr. v primeru, da želi kdo opraviti nakup, a ni poravnal zapadlih obveznosti
Vaše osebne podatke lahko razkrijemo še v drugih primerih, npr. tretjim osebam (npr. organom oblasti), če to zahteva zakon. Prav tako si pridržujemo pravico do obdelave vaših osebnih podatkov, da bi ravnali v skladu z odredbo sodišča ali pa uveljavili ali branili pravne zahtevke ali če menimo, da je to potrebno iz drugih pravnih razlogov.
7. Ali vaše osebne podatke razkrivamo tretjim državam?
Prejemniki vaših osebnih podatkov (razdelek 6) so lahko v tujini – tudi zunaj EU ali EGP. Podjetje AMC Group je zastopano po vsem svetu. Seznam držav je na voljo v zgornjem desnem kotu te spletne strani. Zadevne države morda nimajo zakonov, ki vaše osebne podatke varujejo v enaki meri kot zakoni v Švici, EU ali EGP. Sklicujemo se na države, ki ne zagotavljajo ustrezne zaščite "tretje države". Če vaše osebne podatke razkrijemo prejemniku iz tretje države, bomo sprejeli ustrezne ukrepe za zagotovitev varstva vaših osebnih podatkov. V ta namen sklenemo pogodbe o prenosu podatkov na podlagi standardnih pogodbenih klavzul EU. Kopija je na voljo tukaj.
8 .Ali izvajamo profiliranje ali sprejemamo avtomatizirane individualne odločitve?
"Profiliranje" pomeni vsako obliko avtomatizirane obdelave, da se analizira ali predvidi določene osebne vidike. Takšno profiliranje lahko izvedemo za namene, določene v oddelku 5. Analiziramo na primer vedenje pri nakupovanju, uporabo naših spletnih strani, portalov in aplikacij ter na podlagi tega predpostavljamo vaše osebne interese, želje, naklonjenosti in navade. To profiliranje nam pomaga, da ponudbe bolje prilagodimo vašim individualnim potrebam. Podpira tudi našo informacijsko varnost. Za izboljšanje kakovosti naših analiz lahko povežemo tudi osebne podatke, ki izvirajo iz različnih virov, na primer podatke, zbrane brez povezave in na spletu, ter podatke, zbrane prek naših različnih storitev ali podatke, ki jih prejmemo od drugih podjetij v skupini AMC Group.
"Avtomatizirane posamične odločitve o primeru" so odločitve, ki se jih sprejema popolnoma samodejno, torej brez kakršnega koli pomembnega človeškega vpliva, in ki imajo lahko negativne pravne učinke ali druge podobne negativne učinke na vas. Načeloma ne sprejemamo avtomatiziranih posamičnih odločitev. Če bomo uporabili avtomatizirane posamične odločitve v posameznih primerih, vas bomo o tem posebej obvestili.
9. Kako varujemo vaše osebne podatke?
Uporabljamo ustrezne tehnične in organizacijske varnostne postopke za zaščito varnosti vaših osebnih podatkov ter za zaščito pred nepooblaščeno ali nezakonito obdelavo in za preprečevanje tveganja izgube, nenamerne spremembe, nenamernega razkritja ali nepooblaščenega dostopa. Vendar elektronski prenos informacij vključuje zlasti varnostna tveganja, ki jih ni mogoče popolnoma izključiti. Če na ta način prenašate podatke, to storite na lastno odgovornost.
10. Koliko časa obdržimo vaše osebne podatke?
Vaše osebne podatke hranimo le toliko časa, kolikor je potrebno za namene, za katere se podatki zbirajo. Poleg tega hranimo osebne podatke, dokler imamo za to zakoniti interes, npr. če potrebujemo osebne podatke za opravljanje pogodbenih dolžnosti (npr. spoštovanje garancijskih zahtevkov) za uveljavljanje ali obrambo pred zahtevki, za namene arhiviranja in za zagotavljanje varnosti IT ali za primer zastaranja. Prav tako obdržimo vaše osebne podatke, dokler je ta obveznost po zakonu veljavna. Druge dokumente je treba hraniti samo za kratek čas, kar denimo velja za posnetke video nadzora ali za snemanje nekaterih internetnih procesov (podatki dnevnika).
11. Kako obdelujemo osebne podatke otrok?
Osebnih podatkov otrok ne obdelujemo. Če je to le potrebno, bomo posebno pozornost namenili njihovi zaščiti; če obdelujemo osebne podatke otrok na podlagi soglasja, prosimo starše ali zakonite zastopnike za privolitev. Če so starši ali zakoniti zastopniki dali soglasje, lahko to soglasje naknadno prekličejo.
12. Kakšne pravice imate v zvezi z obdelavo vaših osebnih podatkov?
Obdelavi vaših osebnih podatkov lahko kadarkoli ugovarjate ali pa odrečete soglasje za obdelavo. Pravica do ugovora obstaja zlasti glede obdelave podatkov v okviru neposrednega oglaševanja. Če prekličete soglasje ali dejansko nasprotujete nadaljnji obdelavi za določen namen, vaših osebnih podatkov v te namene ne moremo več obdelovati.
Uživate pa še naslednje pravice: