Politika zasebnosti

Politika zasebnosti

1. Uvod

Namen te politike zasebnosti je obvestiti stranke, potencialne stranke in obiskovalce spletnih strani Orthexa d.o.o., Gornji Rudnik I 1, 1000 Ljubljana, Slovenija (v nadaljevanju: “Orthexa”, “ponudnik” ali “upravljavec podatkov”), o namenih in pravnih podlagah za obdelavo osebnih podatkov s strani Orthexa.

Vaše osebne podatke obdelujemo z največjo skrbnostjo in odgovornostjo.

Ta politika zasebnosti se lahko kadarkoli spremeni ali dopolni brez predhodnega opozorila. Z nadaljnjo uporabo spletnih strani ponudnika po spremembah ali dopolnitvah potrjujete, da se strinjate s spremenjenimi pogoji.

Vse naše dejavnosti so skladne z evropsko zakonodajo (Uredba (EU) 2016/679 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov (GDPR) ter ustrezne konvencije Sveta Evrope) in nacionalno zakonodajo Republike Slovenije (Zakon o varstvu osebnih podatkov — ZVOP-1, Zakon o elektronskih komunikacijah — ZEKom-1, Zakon o elektronskem poslovanju na trgu — ZEPT itd.).

Ta politika zasebnosti ureja ravnanje z informacijami, ki jih pridobimo od vas ob obisku in uporabi spletnih strani Orthexa, ko te podatke zagotovite med nakupom oziroma komunikacijo preko telefona.

2. Odgovorna oseba / upravljavec podatkov

Odgovorna oseba oziroma upravljavec podatkov je:

Orthexa d.o.o.
Gornji Rudnik I 1
1000 Ljubljana
Slovenija
E-pošta: [email protected]

Za vsa vprašanja ali zahteve v zvezi z varstvom podatkov ali to politiko zasebnosti nas kontaktirajte na [email protected].

3. Osebni podatki

Osebni podatek je vsaka informacija, ki identificira določenega ali določljivega posameznika. Posameznik je določljiv, kadar ga je mogoče neposredno ali posredno identificirati, zlasti z navedbo identifikatorja (npr. imena, identifikacijske številke, podatkov o lokaciji, spletnega identifikatorja) ali enega ali več dejavnikov, značilnih za njegovo fizično, fiziološko, genetsko, duševno, gospodarsko, kulturno ali družbeno identiteto.

V skladu z nameni, opredeljenimi v tej politiki zasebnosti, Orthexa zbira naslednje osebne podatke:

  • Osnovni podatki uporabnika: (ime, priimek, domači naslov, datum rojstva, lokacija);
  • Kontaktni podatki in podatki o komunikaciji z upravljavcem: (e-poštni naslov, telefonska številka, datum, čas in vsebina poštne ali e-poštne komunikacije, datum, čas in trajanje telefonskih klicev ter morebitni posnetki klicev);
  • Podatki o kanalih in kampanjah: kako in prek katerega vira (spletna stran, oglaševalska kampanja, klicni center, fizična trgovina) ste prvič stopili v stik z Orthexa;
  • Podatki o nakupih in izdanih računih: (datum in kraj nakupa, kupljeni izdelki, cene kupljenih izdelkov, skupni znesek nakupa, način plačila, naslov za dostavo, številka in datum računa, identifikator osebe, ki je izdala račun, itd.) ter podatki o reklamacijah izdelkov;
  • Podatki o uporabi spletnih strani upravljavca: (datumi in časi obiskov spletnih strani, obiskane strani ali URL-ji, čas, preživet na posamezni strani, število obiskanih strani, skupni čas na spletni strani, nastavitve na spletni strani) ter podatki o uporabi komunikacij ponudnika (e-pošta, SMS itd.);
  • Podatki, ki jih posredujete prostovoljno: npr. v okviru nagradnih iger ali produktnih vodičev za pomoč pri izbiri optimalnih izdelkov;
  • Drugi podatki: ki jih prostovoljno posredujete ponudniku, kadar so potrebni za določene storitve.

Orthexa zbira in obdeluje vaše osebne podatke samo, če to omogočite ali s tem soglašate (pri naročilu izdelkov ali storitev, prijavi na e-novice, sodelovanju v nagradni igri itd.), ali če za to obstaja zakonita podlaga oziroma zakoniti interes.

Čas hrambe zbranih podatkov je podrobneje opisan v poglavju Hranjenje podatkov te politike zasebnosti.

4. Kako uporabljamo vaše osebne podatke

Orthexa uporablja vaše osebne podatke za:

  • Obdelavo in izvedbo vaših naročil (vključno z obdelavo plačil, organizacijo dostave in zagotavljanjem računov ali potrdil o naročilu);
  • Komunikacijo z vami;
  • Spremljanje naročil za preprečevanje goljufij ali tveganj;
  • Pošiljanje informacij in oglasov, povezanih z našimi izdelki in storitvami (v skladu z vašimi željami).

5. Delitev vaših osebnih podatkov

Vaše osebne podatke delimo s tretjimi osebami, ki nam pomagajo pri uporabi osebnih podatkov, kot je opisano zgoraj. Na primer:

Vaše osebne podatke lahko delimo tudi, da bi izpolnili zakonske zahteve, odgovorili na pozive sodišč, naloge za preiskavo ali druge zakonite zahteve, ali da bi zaščitili naša pravice.

6. Ciljno oglaševanje

Vaše osebne podatke uporabljamo za prikazovanje ciljnih oglasov ali oglaševalskih komunikacij, za katere menimo, da vas bodo zanimali. Za več informacij o tem, kako ciljno oglaševanje deluje, obiščite izobraževalno stran Iniciative za oglaševalske mreže (“NAI”): http://www.networkadvertising.org/understanding-online-advertising/how-does-it-work

Za izklop ciljnega oglaševanja obiščite:

Dodatno se lahko izklopite iz nekaterih storitev na portalu Digital Advertising Alliance: http://optout.aboutads.info/

7. Hranjenje osebnih podatkov

Orthexa bo vaše osebne podatke hranila le toliko časa, kolikor bo potrebno za izpolnitev namena, zaradi katerega so bili zbrani in nadalje obdelani (npr. za izpolnitev vaših naročil, preverjanje plačil, zagotavljanje posebnih ponudb itd.).

  • Podatki obdelani na podlagi zakona se hranijo v obdobju, ki je predpisano z zakonom.
  • Podatki obdelani za izpolnitev pogodbe se hranijo toliko časa, kolikor je potrebno za izvršitev pogodbe in še 5 let po njeni prekinitvi, razen če med vami in Orthexa obstaja spor glede pogodbe. V takih primerih bo Orthexa hranila podatke še 5 let po zadnji odločitvi sodišča ali arbitraže ali poravnavi, oziroma če ni sodnega spora, 5 let od datuma poravnave.
  • Podatki obdelani na podlagi soglasja ali zakonitega interesa se hranijo trajno, dokler ne prekličete soglasja ali ne zahtevate prenehanja obdelave. Vendar pa lahko ti podatki vnaprej izbrišejo, če je bil namen obdelave dosežen, ali če je tako zahtevano z zakonom.

Po preteku obdobja hrambe bo Orthexa učinkovito in trajno izbrisala ali anonimizirala osebne podatke, tako da jih ne bo več mogoče povezati z določenim posameznikom.

8. Pravice posameznikov glede obdelave osebnih podatkov

Če imate kakršnakoli vprašanja v zvezi z našo politiko varstva podatkov ali obdelavo vaših osebnih podatkov, nas lahko kontaktirate na [email protected]. Na vaše zahteve bomo odgovorili pisno in v skladu z veljavno zakonodajo.

Da bi zagotovili pošteno in pregledno obdelavo, imate naslednje pravice v skladu z veljavno zakonodajo o varstvu podatkov:

  • Pravica do preklica soglasja
    Če ste soglašali z obdelavo svojih osebnih podatkov za enega ali več določenih namenov, imate pravico kadarkoli preklicati to soglasje z e-pošto na [email protected].
    Preklic soglasja ne vpliva na zakonitost obdelave podatkov, ki je bila opravljena pred preklicem. Po preklicu soglasja Orthexa morda ne bo mogla zagotavljati nekaterih storitev, če za to potrebuje osebne podatke.
  • Pravica do dostopa
    Imate pravico zahtevati od Orthexa potrditev, ali so osebni podatki, ki se nanašajo na vas, obdelovani, in če so, zahtevati dostop do teh podatkov ter drugih informacij (namen obdelave, kategorije osebnih podatkov, obdobje hrambe, obstoječe druge pravice itd.).
  • Pravica do popravljanja
    Imate pravico zahtevati, da se popravi netočni osebni podatki, ki se nanašajo na vas, brez nepotrebnega odlašanja. Glede na namen obdelave imate tudi pravico, da se dopolnijo nepopolni osebni podatki.
  • Pravica do izbrisa (“Pravica do pozabe”)
    Imate pravico, da Orthexa brez nepotrebnega odlašanja izbriše vaše osebne podatke, kadar velja eden od naslednjih razlogov:
    • (a) Podatki niso več potrebni za namene, za katere so bili zbrani.
    • (b) Prekličete soglasje, in ni druge zakonske podlage za obdelavo.
    • (c) Nasprotujete obdelavi, in ni prevladujočih zakonitih razlogov za obdelavo.
    • (d) Podatki so bili nezakonito obdelani.
    • (e) Podatke je treba izbrisati zaradi skladnosti z zakonsko obveznostjo v EU ali državi članici, kateri je Orthexa podvržena.
    • (f) Podatki so bili zbrani v povezavi s storitvami informacijske družbe, ki so bile ponujene otrokom.
      Vendar so določene izjeme (člen 17(3) GDPR), ki lahko omejijo to pravico.
  • Pravica do omejitve obdelave
    Lahko zahtevate omejitev obdelave, če:
    • (a) Nasprotujete točnosti podatkov (za obdobje, ki omogoča Orthexi, da preveri točnost).
    • (b) Obdelava je nezakonita, in nasprotujete izbrisu, ter zahtevate omejitev namesto tega.
    • (c) Orthexa več ne potrebuje podatkov, vendar jih potrebujete za pravne zahtevke.
    • (d) Nasprotujete obdelavi, dokler Orthexa ne preveri, ali njeni zakoniti interesi prevladajo nad vašimi.
  • Pravica do prenosljivosti podatkov
    Imate pravico prejeti svoje osebne podatke v strukturirani, splošno uporabljeni in strojno berljivi obliki ter imate pravico prenesti te podatke drugemu upravljavcu brez oviranja v skladu s pogoji (člen 20 GDPR).
  • Pravica do ugovora
    Imate pravico kadarkoli nasprotovati obdelavi osebnih podatkov na podlagi javnega interesa (člen 6(1)(e) GDPR) ali zakonitega interesa (člen 6(1)(f) GDPR), vključno s profiliranjem. Orthexa ne bo več obdelovala vaših podatkov, razen če dokaže, da so prevladujoči zakoniti razlogi, ki prevladajo nad vašimi interesi ali za ustanovitev, izvajanje ali obrambo pravnih zahtevkov.
    Če se osebni podatki obdelujejo za neposredno trženje, imate pravico kadarkoli nasprotovati, in Orthexa bo prenehala obdelovati vaše podatke za ta namen.
  • Pravica do vložitve pritožbe
    Imate pravico vložiti pritožbo pri nadzornem organu (v Sloveniji je to Informacijski pooblaščenec), če menite, da so bila kršena vaša pravica do varstva podatkov.

19. Obvestilo nadzornemu organu o kršitvi osebnih podatkov

V primeru kršitve osebnih podatkov je Orthexa dolžna obvestiti pristojni nadzorni organ, razen če verjetno ne ogroža pravic in svoboščin posameznikov. Če obstaja sum o kaznivem dejanju, mora Orthexa prav tako obvestiti policijo in/ali pristojno tožilstvo.

Če kršitev verjetno pomeni visoko tveganje za pravice in svoboščine posameznikov, mora Orthexa brez nepotrebnega odlašanja obvestiti prizadete posameznike v jasnem in preprostem jeziku.

20. Objave sprememb

Vsako spremembo naše politike zasebnosti bomo objavili na naši spletni strani. Z uporabo spletne strani po spremembah potrjujete in se strinjate z vsebino spremenjene politike zasebnosti.


Zadnja posodobitev: 21. januar 2025