Politika zasebnosti
Politika zasebnosti
Velja od 1. maja 2026
|
Upravljavec |
ALTEVITA Group, s. r. o. |
|
Sedež |
nám. Slobody 10, 921 01 Piešťany, Slovaška republika |
|
Matična št. |
56 363 044 |
|
ID za DDV |
SK2122283482 |
|
Vpisan v |
Obchodný register Okresného súdu Trnava, oddiel: Sro, vložka č. 57066/T |
|
E-pošta |
|
|
Telefon |
+421 948 280 711 |
|
Spletna trgovina |
Ta Politika zasebnosti (v nadaljevanju „Politika“) opisuje, kako družba ALTEVITA Group, s. r. o. (v nadaljevanju „Mi“ ali „Upravljavec“) obdeluje osebne podatke fizičnih oseb v zvezi z upravljanjem spletne trgovine www.cupranova.com (v nadaljevanju „Spletna trgovina“).
Politika je sestavljena v skladu z Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta o varstvu posameznikov pri obdelavi osebnih podatkov (v nadaljevanju „GDPR“) in slovenskim Zakonom o varstvu osebnih podatkov (ZVOP-2).
Varstvo vaših osebnih podatkov je za nas pomembno. Obdelujemo jih pregledno, le v potrebnem obsegu in samo za namene, navedene v tej Politiki.
1. Upravljavec in kontaktni podatki
Upravljavec osebnih podatkov je družba, navedena v tabeli zgoraj.
Upravljavec ni imenoval pooblaščene osebe za varstvo osebnih podatkov (DPO), saj tega zakonodaja ne zahteva. V vseh zadevah, ki se nanašajo na varstvo osebnih podatkov, nas lahko kontaktirate na e-poštnem naslovu shop@cupranova.com ali pisno na naslov sedeža.
2. Opredelitev temeljnih pojmov
- Osebni podatki – kakršne koli informacije, ki se nanašajo na določeno ali določljivo fizično osebo.
- Obdelava – vsaka operacija z osebnimi podatki (zbiranje, hramba, uporaba, izbris itd.).
- Upravljavec – subjekt, ki določa namene in sredstva obdelave (v tem primeru mi).
- Obdelovalec – tretja oseba, ki obdeluje osebne podatke v imenu Upravljavca na podlagi pogodbe.
- Posameznik, na katerega se nanašajo osebni podatki – fizična oseba, katere osebne podatke obdelujemo (vi).
- Privolitev – prostovoljna, konkretna, informirana in nedvoumna izjava volje posameznika.
3. Katere podatke obdelujemo, za katere namene in na kateri pravni podlagi
Osebne podatke obdelujemo izključno za konkretne, izrecno navedene in zakonite namene:
3.1 Obdelava naročila in izpolnitev kupoprodajne pogodbe
- Kategorije podatkov: ime in priimek, naslov za dostavo in plačilo, e-poštni naslov, telefonska številka, podatki o naročenem blagu, podatki o plačilu.
- Pravna podlaga: čl. 6(1)(b) GDPR – obdelava je potrebna za izpolnitev pogodbe.
- Obdobje hrambe: za čas trajanja pogodbenega razmerja in nato 10 let v skladu z računovodskimi in davčnimi predpisi.
3.2 Izdaja in hramba računovodskih listin
- Kategorije podatkov: identifikacijski in računski podatki, podatki iz računov in davčnih listin.
- Pravna podlaga: čl. 6(1)(c) GDPR – izpolnitev zakonske obveznosti (slovaški zakon o računovodstvu št. 431/2002 Zb., zakon o DDV št. 222/2004 Zb.).
- Obdobje hrambe: 10 let po letu, na katero se nanašajo.
3.3 Uporabniški račun
- Kategorije podatkov: ime, e-pošta, geslo (v zgoščeni obliki), zgodovina naročil in shranjeni naslovi.
- Pravna podlaga: čl. 6(1)(b) GDPR – izpolnitev pogodbe (zagotavljanje storitve računa).
- Obdobje hrambe: do ukinitve računa na vašo zahtevo ali do 5 let neaktivnosti.
3.4 Reševanje reklamacij in odstopov od pogodbe
- Kategorije podatkov: identifikacijski in kontaktni podatki, podatki o naročilu, opis napake, podatki za vračilo plačila.
- Pravna podlaga: čl. 6(1)(c) GDPR – izpolnitev zakonske obveznosti.
- Obdobje hrambe: 4 leta po rešitvi reklamacije ali odstopa.
3.5 Pošiljanje novičnika (če je aktiven)
- Kategorije podatkov: e-poštni naslov, ime (če je navedeno).
- Pravna podlaga: čl. 6(1)(a) GDPR – privolitev posameznika.
- Obdobje hrambe: do preklica privolitve (od vsakega novičnika se lahko enostavno odjavite).
3.6 Trženjska komunikacija obstoječim kupcem
- Kategorije podatkov: e-poštni naslov, informacije o prejšnjih nakupih.
- Pravna podlaga: čl. 6(1)(f) GDPR – zakoniti interes za neposredno trženje (uvodna izjava 47 GDPR). Od trženjske komunikacije se lahko kadar koli odjavite.
- Obdobje hrambe: 3 leta po zadnjem nakupu ali do ugovora.
3.7 Kontaktni obrazec in e-poštna komunikacija
- Kategorije podatkov: ime, e-pošta, vsebina sporočila.
- Pravna podlaga: čl. 6(1)(f) GDPR – zakoniti interes pri reševanju poizvedb.
- Obdobje hrambe: 1 leto po zadnji komunikaciji.
3.8 Ocene in mnenja o izdelkih
- Kategorije podatkov: ime ali vzdevek, e-pošta, vsebina ocene.
- Pravna podlaga: čl. 6(1)(a) GDPR – privolitev.
- Obdobje hrambe: za čas objave ocene ali do preklica privolitve.
3.9 Piškotki in analitična orodja
- Kategorije podatkov: identifikatorji piškotkov, IP-naslov, podatki o brskalniku in napravi, vedenjski podatki v Spletni trgovini.
- Pravna podlaga: za tehnično potrebne piškotke – čl. 6(1)(f) GDPR (zakoniti interes za delovanje Spletne trgovine). Za analitične, trženjske in personalizacijske piškotke – čl. 6(1)(a) GDPR (privolitev, dana prek pasice za piškotke).
- Obdobje hrambe: glede na vrsto piškotka (navedeno v pasici za piškotke); privolitev je veljavna največ 12 mesecev.
4. Prejemniki osebnih podatkov
Vaše osebne podatke posredujemo le v potrebnem obsegu naslednjim kategorijam prejemnikov:
4.1 Obdelovalci
- Prevozne družbe: Packeta, DPD, GLS, nacionalne poštne službe, GEIS – za namen dostave blaga.
- Ponudniki plačilnih storitev: banke, plačilne brane in ponudniki spletnih plačilnih storitev – za namen obdelave plačil.
- Ponudnik gostovanja in IT-infrastrukture – za upravljanje Spletne trgovine in hrambo podatkov.
- Ponudniki e-poštnih storitev (transakcijska in trženjska e-pošta).
- Računovodska družba – za vodenje računovodstva.
- Ponudniki analitičnih in trženjskih storitev (npr. Google Analytics, Meta Ads – če so nameščeni in po vaši privolitvi).
4.2 Tretje osebe
- Javni organi – če taka obveznost izhaja iz zakona (npr. davčni organi, sodišča).
- Pravni zastopniki, izvršitelji, sodišča – v primeru uveljavljanja ali obrambe pravnih zahtevkov.
5. Prenos osebnih podatkov v tretje države
Nekateri naši obdelovalci (zlasti ponudniki IT-storitev, analitičnih in trženjskih orodij) lahko obdelujejo osebne podatke tudi zunaj Evropskega gospodarskega prostora (EGP), tipično v ZDA.
V takem primeru je prenos vedno zavarovan z enim od naslednjih mehanizmov v smislu poglavja V GDPR:
- sklepa Evropske komisije o ustreznosti (npr. EU-US Data Privacy Framework);
- standardnih pogodbenih določil, ki jih je odobrila Evropska komisija;
- drugih ustreznih zaščitnih ukrepov po čl. 46 GDPR.
6. Vaše pravice kot posameznika
V zvezi z obdelavo vaših osebnih podatkov imate po GDPR naslednje pravice:
- Pravica do dostopa (čl. 15 GDPR).
- Pravica do popravka (čl. 16 GDPR).
- Pravica do izbrisa – „pravica do pozabe“ (čl. 17 GDPR).
- Pravica do omejitve obdelave (čl. 18 GDPR).
- Pravica do prenosljivosti podatkov (čl. 20 GDPR).
- Pravica do ugovora (čl. 21 GDPR) – proti obdelavi na podlagi zakonitega interesa ali za namene neposrednega trženja.
- Pravica do preklica privolitve kadar koli (čl. 7(3) GDPR), brez vpliva na predhodno obdelavo.
- Pravica, da niste podvrženi avtomatiziranemu odločanju, vključno z oblikovanjem profilov (čl. 22 GDPR).
- Pravica do pritožbe nadzornemu organu.
Svoje pravice lahko uveljavite po e-pošti na shop@cupranova.com ali pisno na naslovu sedeža. Odgovorili bomo v roku 30 dni od prejema zahteve (rok se lahko pri zapletenih zahtevah podaljša največ za 60 dni, o čemer vas bomo obvestili).
Nadzorni organ
- Vodilni nadzorni organ Upravljavca je: Urad za varstvo osebnih podatkov Slovaške republike (Úrad na ochranu osobných údajov SR), Hraničná 12, 820 07 Bratislava 27, dataprotection.gov.sk.
- Posamezniki iz Slovenije lahko vložijo pritožbo pri slovenskem nadzornem organu: Informacijski pooblaščenec, Dunajska cesta 22, 1000 Ljubljana, ip-rs.si.
7. Avtomatizirano odločanje in oblikovanje profilov
Pri obdelavi vaših osebnih podatkov ne izvajamo avtomatiziranega individualnega odločanja, vključno z oblikovanjem profilov, ki bi imelo pravne učinke v zvezi z vami ali bi vas podobno znatno prizadelo.
8. Piškotki
Spletna trgovina uporablja piškotke in podobne tehnologije za zagotavljanje osnovnih funkcij, analizo prometa, prilagajanje vsebine in trženjske namene.
Pri vašem prvem obisku Spletne trgovine se prikaže pasica za piškotke, kjer lahko upravljate svoje nastavitve. Tehnično potrebni piškotki delujejo brez privolitve; druge kategorije se aktivirajo šele po vaši privolitvi, ki jo lahko kadar koli prekličete v nastavitvah.
9. Varnost osebnih podatkov
Sprejeli smo ustrezne tehnične in organizacijske ukrepe za zaščito osebnih podatkov pred nepooblaščenim dostopom, izgubo, uničenjem ali zlorabo, zlasti:
- šifriran prenos podatkov prek protokola HTTPS (TLS);
- nadzor dostopa in večstopenjsko preverjanje pristnosti pri upravljanju sistemov;
- zgoščevanje gesel uporabniških računov;
- redna varnostna kopija podatkov;
- redne posodobitve programskih komponent in strežniškega okolja.
10. Končne določbe
Politiko lahko občasno posodabljamo. Trenutna različica je vedno objavljena v Spletni trgovini skupaj z datumom začetka veljavnosti. O bistvenih spremembah vas bomo obvestili (npr. po e-pošti ali z obvestilom v Spletni trgovini).
Ta Politika začne veljati dne 1. maja 2026.
