Politika zasebnosti

Kazalo vsebine

  1. Splošne določbe

  2. Podatki o našem podjetju

  3. Obdelovani podatki. Namen, trajanje in pravna podlaga obdelave

  4. Obdelovani občutljivi podatki. Namen, trajanje in pravna podlaga obdelave

  5. Mehanizmi in uporaba avtomatiziranih sistemov odločanja

  6. Razkritje in nadaljnja uporaba vaših podatkov

  7. Kako zbiramo podatke

  8. Informacijska varnost

  9. Prenos vaših podatkov izven Evropskega gospodarskega prostora

  10. Vaše pravice glede osebnih podatkov

  11. Zasebnost otrok

  12. Načela politike varstva podatkov

  13. Spremembe


1. Splošne določbe

1.1 Zaupnost osebnih podatkov je ena glavnih skrbi družbe S.C. ABI ROPLATI S.R.L. (v nadaljevanju: »Podjetje«). Zato si prizadevamo zagotavljati najvišje standarde zaupnosti, integritete in preglednosti glede osebnih podatkov, ki jih obdelujemo pri svojem delu.

1.2 Ker je za izvajanje naše dejavnosti potrebno obdelovati določene osebne podatke glede na specifiko našega poslovanja, vam želimo zagotoviti, da se bo takšna obdelava izvajala skladno z načeli preglednosti in varnosti osebnih podatkov. Namen te Politike zasebnosti je, da razumete, katere podatke zbiramo, zakaj jih zbiramo in kaj z njimi počnemo.

1.3 Naša politika in prakse varstva podatkov se osredotočajo na pravilno in zakonito obdelavo, deljenje in hrambo osebnih podatkov ter zagotavljanje zaupnosti, integritete in razpoložljivosti.

1.4 Vsi uporabniki imajo prost dostop do spletnega mesta www.rpay.eu, ob upoštevanju te Politike zasebnosti. Naše spletno mesto je skladno s Splošno uredbo o varstvu podatkov – GDPR (Uredba (EU) 2016/679).


2. Podatki o našem podjetju

2.1 ABI ROPLATI SRL je romunsko podjetje s sedežem v Hunedoara, Calea Zărandului 55 B, Deva, vpisano v Trgovski register pod št. J20/66/2014, davčna številka 32710782, kontaktni e-naslov: office@rpay.eu.

2.2 Podjetje nastopa kot upravljavec osebnih podatkov, zbranih prek spletnega mesta www.rpay.eu (v nadaljevanju: »Spletno mesto«).

2.3 Upravljavec je dolžan osebne podatke, ki jih posredujejo uporabniki Spletnega mesta, upravljati v varnih pogojih in izključno za določene namene.


3. Obdelovani podatki. Namen, trajanje in pravna podlaga obdelave

Obdelovani podatki – Namen – Obdobje hrambe – Pravna podlaga – Lokacija hrambe – Prenos

3.1.1 Dnevniki spletnega strežnika (web server logs)
– zagotavljanje varnosti IT omrežja
– 6 mesecev
– izpolnjevanje zakonskih obveznosti — GDPR člen 6(1)(c)
– elektronska oblika, oblak
– da, v oblak

3.1.2 Piškotki*
(za podrobnosti glejte Politiko piškotkov)

3.2 E-poštni naslov in drugi identifikacijski podatki, vsebovani v e-pošti
– odgovor na vprašanja in sporočila ter vodenje evidenc korespondence
– le toliko časa, kolikor je potrebno
– potrebno za izvajanje pogodbe ali za ukrepe na vašo zahtevo pred sklenitvijo pogodbe — GDPR člen 6(1)(b)
– elektronska oblika, oblak
– da, v oblak

3.3 Telefonska številka + podatki, posredovani med pogovorom
– odgovor na vprašanja in sporočila ter vodenje evidenc korespondence
– (trajanje vezano na namen)
– vaša privolitev — GDPR člen 6(1)(a)
– elektronska oblika, na strežniku
– ne

3.4 Vse informacije, posredovane v poštni korespondenci
– odgovor na vprašanja in sporočila ter vodenje evidenc korespondence
– toliko časa, kolikor je potrebno, skupaj z našimi zakonskimi obveznostmi
– potrebno za izvajanje pogodbe ali za ukrepe na vašo zahtevo pred sklenitvijo pogodbe — GDPR člen 6(1)(b)
– fizična oblika, zaklenjena omara
– ne

3.5 Ime, priimek, e-pošta
– pošiljanje e-novic (newsletter)
– do odjave
– vaša privolitev — GDPR člen 6(1)(a)
– elektronska oblika, oblak
– da, v oblak

3.6 Ime, priimek, e-pošta, telefon
– registracija in upravljanje računov na naši spletni strani za dostop do zgodovine kupljenih storitev in računov ter seznama priljubljenih
– le toliko časa, kolikor je potrebno / do izbrisa računa
– vaša privolitev — GDPR člen 6(1)(a)
– elektronska oblika, oblak
– da, v oblak

3.7 Ime, priimek, domači naslov, e-pošta, telefon, podatki za obračun, naziv podjetja – enotna identifikacijska koda in številka v registru
– identifikacija pogodbene stranke in kontaktiranje; izpolnitev pogodbenih obveznosti, vključno z izdajo potrdil, računov in potrditvami naročil
– 6 let od konca poslovnega leta, v katerem je bilo naročilo oddano, skladno z Davčnim zakonikom
– potrebno za izvajanje pogodbe — GDPR člen 6(1)(b)
– elektronska oblika, oblak
– da, v oblak

* 3.1.2 Za več informacij o piškotkih glejte Politiko piškotkov.

3.8 Merila za določitev obdobij hrambe

Podatke hranimo najkrajši čas, potreben za izpolnitev namena, pri čemer upoštevamo:
– namen in uporabo vaših informacij zdaj in v prihodnje (npr. ali je nadaljnja hramba potrebna za izpolnjevanje pogodbenih obveznosti ali za morebitno prihodnje kontaktiranje);
– ali imamo zakonsko obveznost nadaljnje obdelave (npr. obveznosti vodenja evidenc po veljavnih predpisih);
– ali imamo drugo zakonito podlago za nadaljnjo obdelavo (npr. vašo privolitev);
– stopnje tveganja, stroške in odgovornost, povezane s hrambo.

3.9 Če po pomoti prejmemo podatke o vas

Če po pomoti prejmemo podatke o vas od tretje osebe in/ali nimamo pravne podlage za njihovo obdelavo, bomo vaše podatke izbrisali.

3.10 Obdelava plačil

Po oddaji naročila na naši spletni strani je potrebno plačilo naročenega blaga ali storitev. Za obdelavo plačil uporabljamo zunanje ponudnike: ING BANK N.V. AMSTERDAM SUCURSALA BUCUREȘTI in PayU Romȃnia.
Ti ponudniki zbirajo, uporabljajo in obdelujejo vaše podatke, vključno s plačilnimi podatki, skladno s svojimi politikami zasebnosti. Politiko zasebnosti ING lahko preberete tukaj: https://ing.ro/ing-in-romania/informatii-utile/protectie-date-personale.
ING se nahaja v Romuniji. Informacije v zvezi z obdelavo plačil se hranijo znotraj EGP na strežnikih ING BANK N.V. AMSTERDAM SUCURSALA BUCUREȘTI in PayU Romȃnia v Romuniji.


4. Obdelovani občutljivi podatki. Namen, trajanje in pravna podlaga obdelave

Spletno mesto www.rpay.eu ne zbira občutljivih osebnih podatkov.


5. Mehanizmi in uporaba avtomatiziranih sistemov odločanja

5.1 Na naši spletni strani uporabljamo mehanizme avtomatiziranega odločanja. Menimo, da to na vas nima pravnih učinkov niti vas podobno pomembno ne vpliva.

Imate pravico ugovarjati naši uporabi avtomatiziranega odločanja in profiliranja, kot je opisano v tem razdelku. To lahko storite z izklopom piškotkov in podobnih tehnologij, kot je opisano v ustreznem delu te Politike zasebnosti. Če ne želite, da ob obisku spletnega mesta obdelujemo vaš dejanski IP-naslov (navadno IP, ki ga dodeli vaš ponudnik internetnih storitev), lahko uporabite VPN ali podobno storitev.

Več o uporabi piškotkov in podobnih tehnologij (vključno s pravno podlago) ter možnostih izklopa preberite v naši Politiki piškotkov.

5.2 Avtomatizirano odločanje
Avtomatizirano odločanje pomeni odločitve, ki jih tehnološka sredstva (stroj) sprejmejo brez človeškega posredovanja.

Uporaba avtomatiziranega odločanja za oglaševanje
Prikazovanje oglasov za naše izdelke in storitve na drugih spletnih mestih, ki jih obiskujete, avtomatiziramo s pomočjo piškotkov.
uporabljena logika: samodejni prikaz oglasov obiskovalcem našega spletnega mesta poveča učinkovitost oglaševanja in je stroškovno ugodnejši od ročnega prikaza;
pomen in pričakovane posledice: piškotki se uporabljajo za prepoznavo, da ste obiskali naše spletno mesto, da vam lahko prikazujemo oglase (razen če piškotke blokirate) ter za zbiranje informacij o vašem vedenju na spletu;
kako ugovarjati: te vrste piškotkov lahko blokirate v nastavitvah brskalnika. Za podrobnosti glejte Politiko piškotkov.


6. Razkritje in nadaljnja uporaba vaših podatkov

Ta razdelek opisuje okoliščine, v katerih vaše podatke razkrivamo tretjim osebam, in dodatne namene, za katere jih uporabljamo.

6.1 Razkritje podatkov ponudnikom storitev

6.1.1 Uporabljamo več ponudnikov storitev, ki so bistveni za naše poslovanje in obdelujejo vaše podatke v našem imenu, npr.:
– ponudniki telefonije
– ponudniki e-poštnih storitev
– IT ponudniki
– razvijalci spletnega mesta
– ponudniki marketinških storitev
– ponudnik e-mail marketinga

6.1.2 Vaši podatki se tem ponudnikom posredujejo, kadar je to potrebno za zagotavljanje storitve, ki ste jo zahtevali (dostop do spletnega mesta ali naročilo blaga/storitev).

6.1.3 Identitete naših ponudnikov storitev javno ne razkrivamo iz varnostnih in konkurenčnih razlogov. Če potrebujete dodatne informacije, nam pišite na office@rpay.eu in jih bomo posredovali, kadar imate utemeljen razlog.

Pravne podlage obdelave:
a) privolitev;
b) izvajanje pogodbe / predpogodbeni ukrepi;
c) zakonska obveznost;
d) zakoniti interesi.

6.2 Razkritje vaših podatkov drugim tretjim osebam

6.2.1 Podatke lahko razkrijemo v naslednjih primerih:

I. Posredovanje informacij tretjim osebam, kot sta Google Inc. in Facebook. Google zbira podatke prek Google Analytics. Google in Facebook uporabljata te podatke (vključno z IP-naslovi in piškotki) za izboljšanje kakovosti storitev in vaše izkušnje brskanja. Podatki se zbirajo na anonimizirani osnovi.
Pravna podlaga: naši zakoniti interesi — GDPR člen 6(1)(f).
Zakoniti interes: izboljšanje kakovosti naših storitev.

II. Deljenje podatkov s tretjimi osebami, ki so povezane z našim poslovanjem ali pomagajo pri njegovem delovanju (svetovalci, povezana podjetja, poslovni partnerji, neodvisni izvajalci, zavarovalnice).
Pravna podlaga: naši zakoniti interesi — GDPR člen 6(1)(f).
Zakoniti interes: učinkovito delovanje in upravljanje poslovanja.

Poslovni partnerji se nahajajo v (Romunija/Evropska unija).

6.2.2 Identitete vseh drugih tretjih oseb, s katerimi lahko delimo podatke, ne razkrivamo iz varnostnih in konkurenčnih razlogov. Če želite dodatne informacije, nas kontaktirajte prek kontaktnega obrazca (povezava) ali e-pošte. Informacije bomo posredovali, če imate utemeljen razlog in če smo podatke dejansko delili.

6.2.3 Podatke lahko razkrijemo potencialnemu ali dejanskemu kupcu/prodajalcu v okviru prodaje ali nakupa podjetja, združitve ali podobnega dogodka.
Pravna podlaga: zakoniti interesi — GDPR člen 6(1)(f).
Zakoniti interes: omogočanje transakcije z omogočanjem dostopa do informacij.

6.3 Razkritje in uporaba podatkov iz pravnih razlogov

Prijava morebitnih kaznivih dejanj ali groženj javni varnosti
Če sumimo kaznivo dejanje ali potencialno kaznivo dejanje, bomo morda morali kontaktirati pristojne organe (npr. policijo), npr. ob sumu prevare ali kibernetskega kriminala ali ob prejemu groženj.
Pravna podlaga: zakoniti interesi — GDPR člen 6(1)(f).
Zakoniti interes: preprečevanje kriminala ali suma kriminalnih dejanj.

Uveljavljanje ali morebitno uveljavljanje naših pravic
Podatke lahko uporabimo za uveljavljanje pravic (npr. posredovanje podatkov izterjevalcem dolgov).
Pravna podlaga: zakoniti interesi — GDPR člen 6(1)(f).
Zakoniti interes: uveljavljanje pravic in ukrepanje za njihovo zavarovanje.

V povezavi s sporom ali pravnimi postopki
Podatke lahko uporabimo za reševanje sporov, mediacijo, arbitražo, sodne postopke ipd.
Pravna podlaga: zakoniti interesi — GDPR člen 6(1)(f).
Zakoniti interes: reševanje sporov.

Skladnost z zakoni, predpisi in drugimi pravnimi zahtevami
Podatke obdelujemo za izpolnjevanje zakonskih obveznosti (npr. sodna odredba).
Pravna podlaga: zakonska obveznost — GDPR člen 6(1)(c).
(po potrebi tudi) z zakonitimi interesi — GDPR člen 6(1)(f).


7. Kako zbiramo podatke

7.1 Osebne podatke zbiramo neposredno od vas, npr. ko nam pošljete e-pošto, posredujete podatke za sklenitev pogodbe ali se prijavite na e-novice.

7.2 Osebne podatke zbiramo tudi samodejno: ob uporabi storitev zbiramo podatke prek piškotkov in beleženja aktivnosti. Za več informacij glejte Politiko piškotkov.


8. Informacijska varnost

8.1 Izvajamo ustrezne tehnične in organizacijske ukrepe za zaščito vaših podatkov pred nepooblaščeno ali nezakonito uporabo ter pred nenamerno izgubo ali uničenjem, vključno z:
– deljenjem in dostopom do podatkov v najmanjšem potrebnem obsegu, ob zavezah zaupnosti, ter anonimizacijo, kjer je mogoče;
– uporabo varnih strežnikov;
– preverjanjem identitete oseb, ki zahtevajo dostop;
– uporabo SSL za šifriranje podatkov, poslanih prek obrazcev;
– prenosom podatkov le prek zaprtih sistemov ali šifriranih prenosov.

8.2 Pošiljanje podatkov po e-pošti

8.2.1 Prenos podatkov prek interneta ni popolnoma varen; če nam podatke pošljete prek interneta (po e-pošti ali drugače), to storite na lastno odgovornost.
8.2.2 Ne odgovarjamo za stroške, izgubo dobička, škodo ugledu, odškodninske zahtevke ali drugo škodo, ki bi nastala zaradi takšnega pošiljanja.


9. Prenos vaših podatkov izven Evropskega gospodarskega prostora (»EGP«)

Podatke lahko prenašamo k ponudnikom s sedežem v Združenih državah Amerike. Pri takšnih prenosih se opiramo na Sklep Evropske komisije o ustreznosti za Okvir EU–ZDA za varstvo podatkov (DPF) z dne 10. julija 2023 (Sklep (EU) 2023/1795). Za ponudnike, ki niso certificirani v okviru DPF, uporabljamo Standardne pogodbene klavzule (SCC) ter po potrebi dodatne varnostne ukrepe.

Glavni ponudniki: Google LLC (Analytics/Ads) — DPF certificiran; Meta Platforms Ireland/Meta Platforms Inc. (oglasi/remarketing); [ime hostinga/CDN] (EU). Najnovejše informacije o DPF certifikatih so na voljo na uradni spletni strani programa in v politiki zasebnosti ponudnika.


10. Vaše pravice glede osebnih podatkov

10.1 Ob upoštevanju določenih omejitev imate naslednje pravice, ki jih lahko uveljavljate s pisno zahtevo na naslov Calea Zărandului 55 B, Hunedoara, Deva ali po e-pošti na office@rpay.eu:
– pravica do dostopa do podatkov ter informacij o njihovi uporabi in obdelavi;
– pravica do popravka ali izbrisa;
– pravica do omejitve obdelave;
– pravica do prejema podatkov v strukturirani, splošno uporabljani in strojno berljivi obliki (npr. CSV) ter pravica do prenosa k drugemu upravljavcu;
– pravica do ugovora obdelavi za določene namene;
– pravica do preklica privolitve, kadar obdelava temelji na privolitvi (preklic ne vpliva na zakonitost obdelave pred preklicem).

10.2 Prav tako lahko vložite pritožbo pri romunskem nadzornem organu:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru 28–30, Sector 1, 010336 Bukarešta, Romunija, www.dataprotection.ro, anspdcp@dataprotection.ro.

10.3 Preverjanje identitete ob zahtevi za dostop

10.3.1 Če imamo o vas dovolj informacij, bomo identiteto poskusili preveriti s podatki v naši bazi. Če to ni mogoče, lahko pred odobritvijo dostopa zahtevamo kopije ali overjene kopije dokumentov. V vsakem primeru bomo potrdili, katere podatke potrebujemo.

10.4 Pravica do ugovora obdelavi za določene namene

– ugovor obdelavi na podlagi javnega interesa ali naših zakonitih interesov (vključno z analizo ali napovedovanjem vedenja);
– ugovor obdelavi za neposredno trženje (vključno s profiliranjem).

10.5 Ugovor neposrednemu trženju lahko uveljavite tudi tako, da:

– kliknete povezavo za odjavo v spodnjem delu marketinškega e-sporočila;
– odgovorite na marketinško SMS sporočilo z besedo »UNSUBSCRIBE« ali uporabite povezavo v SMS; ali
– pošljete e-pošto na office@rpay.eu z zahtevo, da prenehamo pošiljati marketinška sporočila, oziroma vključite besedo »UNSUBSCRIBE«.

10.6 Za več informacij o ugovoru obdelavi prek piškotkov glejte Politiko piškotkov.


11. Zasebnost otrok

11.1 Ne obdelujemo podatkov otrok, mlajših od 16 let.

11.2 Podatke oseb, mlajših od 16 let, lahko prejmemo zaradi prevare ali zavajanja tretje osebe. Če to ugotovimo, bomo po preverjanju in skladno z zakonodajo pridobili soglasje zakonitega skrbnika ali pa podatke izbrisali. Če želite prijaviti tak primer, nam pišite na office@rpay.eu.

11.3 Podatke mladoletnikov, starih 16 do 18 let, obdelujemo skladno z Uredbo 679/2016, le s privolitvijo posameznika.


12. Načela politike varstva podatkov

a) osebni podatki se obdelujejo zakonito, pošteno in pregledno;
b) podatki se zbirajo za določene, izrecne in zakonite namene in se ne obdelujejo na način, ki ni združljiv s temi nameni;
c) zbiranje je ustrezno, relevantno in omejeno na nujno potrebno;
d) podatki so točni in po potrebi posodobljeni;
e) sprejmejo se razumni ukrepi za takojšnji izbris ali popravek netočnih podatkov;
f) podatki se hranijo v obliki, ki omogoča identifikacijo, le toliko časa, kolikor je potrebno;
g) podatki se hranijo zaupno in varno;
h) podatki se ne delijo s tretjimi osebami, razen če je to potrebno za izvajanje storitev;
i) posamezniki imajo pravico do dostopa, popravka in izbrisa, ugovora ali omejitve obdelave ter prenosljivosti podatkov.


13. Spremembe politike zasebnosti

13.1 Politiko zasebnosti redno posodabljamo in dopolnjujemo.

13.2 Manjše spremembe

13.2.1 Ob manjših spremembah bomo na začetku Politike zasebnosti navedli nov datum začetka veljavnosti. Obdelavo vaših podatkov od takrat naprej ureja nova različica.

13.3 Večje spremembe ali sprememba namenov obdelave

13.3.1 Če izvedemo večje spremembe ali želimo podatke uporabiti za nov oziroma drugačen namen, vas bomo obvestili po e-pošti (če je mogoče) ali z obvestilom na spletnem mestu.
13.3.2 Pred uporabo podatkov za nov namen bomo navedli informacije o spremembi, namenu in druge relevantne podrobnosti.
13.3.3 Kjer je potrebno, bomo predhodno pridobili vaše soglasje za uporabo podatkov za drugačen namen.


rPay
Trgovinske transakcije se izvajajo v nacionalni valuti (Civilni zakonik, člen 2164).
Zakonska cena vsake vinjete je izražena v HUF, vrednost v RON pa izhaja iz pretvorbe uradne cene v HUF po prikazanem tečaju.

Skladnost
Cookies