Varovanje podatkov podjetja Cropp znamke - LPP Cropp d.o.o.

Varovanje vaših osebnih podatkov jemljemo zelo resno in želimo, da se med obiskom naših spletnih strani počutite varne. Ta pravilnik varstva podatkov opisuje vrste in načine obdelave vaših podatkov in pojasnjuje vaše pravice in našo dolžnost / odgovornost pri njihovi obdelavi.

Za zagotavljanje visokega nivoja varnosti vaših podatkov in njihovo zaščito pred nepooblaščenim dostopom uporabljamo moderne tehnološke in organizacijske postopke.

Vsebina:

I. Pregled

1. Cilj

2. Nadzor

3. Pooblaščenec za varstvo podatkov

II. Obdelava podatkov - podrobnosti

1. Splošne informacije o obdelavi podatkov

2. Dostopanje do spletne strani / aplikacije

3. Novice

4. Pomoč uporabnikom

5. Sledenje

III. Pravice lastnika podatkov

1. Pravica do ugovora

2. Pravica do dostopa

3. Pravica do spremembe

4. Pravica do izbrisa

5. Pravica do omejitve obdelave

6. Pravica do prenosa podatkov

7. Pravica do umika soglasja

8. Pravica do pritožbe

IV. Slovar

 

I. Pregled

V tem delu pravilnika boste našli informacije o cilju zbiranja podatkov, nadzornikom podatkov, pooblaščencu za obdelavo podatkov in o varnosti podatkov.  

1. Cilj

Zbiranje in obdelava podatkov s strani Cropp Fashion d.o.o. je v splošnem mogoče razdeliti v dve kategoriji:

- Za namen priprave pogodb, vse potrebne podatke za pripravo, obdeluje Cropp Fashion d.o.o. Če so v postopek izpolnjevanja pogodbe vključene zunanje službe (npr. logistika ali ponudniki plačilnih storitev), se vaši podatki slednjim posredujejo v zahtevanem obsegu.

- Z dostopanjem do Cropp Fashion d.o.o. spletne strani / aplikacije, se med vašo napravo in našim strežnikom izmenja večja količina informacij. Ti podatki lahko med drugim vsebujejo tudi vaše osebne podatke. Podatki zbrani na ta način se med drugim uporabljajo za optimizacijo našega spletnega mesta in za prikazovanje oglasov v vašem brskalniku.

Ta pravilnik zasebnosti se nanaša na naslednje ponudbe:

- Naša online vsebina, do katere lahko dostopate na www.cropp.com/si/sl;

- Na vse primere ponudb, pri katerih je ta pravilnik omenjen (npr. spletne strani, poddomene, mobilne aplikacije, spletne storitve ali ko je naša ponudba integrirana v spletna mesta drugih proizvajalcev), ne glede na način dostopa.

Za vse te ponudbe se uporablja skupen izraz “storitev”.

2. Nadzor

Cropp je blagovna znamka podjetja Cropp Fashion d.o.o., ki je del LPP Skupine na Poljskem (LPP S.A., Łąkowa 39/44, 80-769 Gdańsk, Poland).

Nadzornik obdelave podatkov, torej stranka, ki določa namene in sredstva za obdelavo osebnih podatkov vezanih na storitve, ki jih ponuja je:

Cropp Fashion d.o.o.

Leskoškova 2

1000 Ljubljana

Slovenija

Telefon:  +386 1 8280 443 (Cena klica se obračunava v skladu s cenikom vašega operaterja)

E-mail: [email protected]

3. Pooblaščenec za varstvo podatkov

V stik z našim pooblaščencem za varstvo podatkov lahko stopite na naslednje načine:

Cropp fashion d.o.o.

Pooblaščenec za varstvo podatkov

Leskoškova 2

1000 Ljubljana
Slovenija

E-pošta: [email protected]

II. Obdelava podatkov - podrobnosti

V tem razdelku politike zasebnosti vas bomo podrobno seznanili z obdelavo osebnih podatkov v sklopu naših storitev. Zaradi jasnosti smo te podatke strukturirali glede na posebne funkcionalnosti naših storitev. Običajna uporaba naših storitev lahko povzroči različne funkcionalnosti, z njimi pa zaporedno ali vzporedno potekajo tudi različni načini obdelave podatkov.

1. Splošne informacije o obdelavi podatkov

Če ni določeno drugače, za vse opisane načine obdelave podatkov velja naslednje:

a.  Ni dolžnosti posredovanja podatkov

Za zagotovitev osebnih podatkov ni pogodbene ali pravne obveznosti. Svojih osebnih podatkov niste dolžni posredovati.

b.  Posledice neoddaje podatkov

Pri nujnih podatkih (podatkih, ki so označeni kot zahtevane informacije) je posledica neoddaje podatkov ta, da storitve ni mogoče izvesti. V ostalih primerih je posledica neoddaje podatkov ta, da svojih storitev ne moremo opraviti enako kakovostno oziroma na enak način.

c.   Soglasje

V številnih situacijah nam boste imeli možnost dati soglasje za nadaljnjo obdelavo v povezavi s spodaj opisanimi postopki (kjer je zahtevano, le za del podatkov). V tem primeru vas bomo ob predložitvi ustrezne izjave o privolitvi ločeno obvestili o vseh pogojih in obsegu vašega soglasja ter o namenu te obdelave.

d.  Prenos osebnih podatkov v tretje države

Pri prenosu podatkov v tretje države, to je države zunaj Evropske unije, pride do prenosa le v skladu s pogoji, ki urejajo dopustnost, ki jih določa zakon. Pogoje, ki urejajo dopustnost, ureja GDOR v členih 44–49.

e.  Prenos organom oblasti

Osebne podatke bomo posredovali organom oblasti (vključno z organi kazenskega pregona), če je to zahtevano za izpolnjevanje zakonske obveznosti, ki smo ji podvrženi (pravna podlaga: člen 6 (1), točka c GDPR) ali če je to potrebno za vzpostavitev, uresničevanje ali obramba pravnih zahtevkov (pravna podlaga člen 6 (1) točka f GDPR).

f.   Trajanje hrambe podatkov

Vaših podatkov ne shranjujemo dlje, kot zahteva ustrezen proces obdelave. Če podatki za izvajanje pogodbenih ali pravnih obveznosti niso več potrebni, se bodo redno brisali, razen če je začasno hranjenje teh podatkov še naprej potrebno. Primeri razlogov za to so lahko: izpolnjevanje obveznosti hrambe podatkov v komercialne ali davčne namene ali zadrževanje dokazov za pravne spore. Mogoče je tudi, da bomo vaše podatke hranili, če ste za to izdali izrecno soglasje.

g.  Kategorije podatkov

Podatki o računu: Elektronski naslov in geslo

Lastni podatki: Spol, ime, priimek, datum rojstva (kjer je zahtevan)

Podatki naslova: Ulica, hišna številka, dodatne informacije o naslovu (če obstajajo), poštna številka, mesto, država

Kontaktni podatki: Telefonska številka, elektronski naslov

Podatki o naročilu: Naročeni izdelki, cene, informacije o načinu plačila in pošiljanja

Podatki o plačilu: Podatki o računu, podatki plačilne kartice (če obstajajo) ali podatki o ostalih plačilnih storitvah, kot je na primer PayPal

Podatki o dostopu: Datum in ura obiska naših storitev; spletna stran iz katere ste dostopali do naših storitev; spletne strani do katerih ste dostopali med uporabo naše storitve; podatki za identifikacijo seje (ID seje); poleg tega dostopamo tudi do sledečih podatkov računalnika iz katerega dostopate: IP naslov, ki ga uporabljate, vrsta in različica brskalnika, vrsta naprave in podobne tehnične informacije.

2. Dostopanje do spletne strani / aplikacije

Tu najdete opis načina obdelave vaših osebnih podatkov, ko dostopate do naših storitev. Zlasti bi radi poudarili, da je prenos podatkov o dostopu na zunanje ponudnike vsebin (točka b) nujen za zagotavljanje tehnične funkcionalnosti prenosa informacij prek spleta.

a.Informacije o obdelavi

Kategorija podatkov Namen Pravna podlaga Zakoniti interes, če je na mestu Trajanje hrambe
Podatki o dostopu Povezovanje in prikazovanje vsebine storitev, odkrivanje napadov na naše spletno mesto z nenavadnimi dejavnostmi, diagnosticiranje napak GDPR, člen 6(1) točka f Pravilno delovanje storitev, varovanje podatkov in poslovnih procesov, preprečevanje zlorabe ali škode zaradi vmešavanja v informacijske sisteme 7 dni

 

b.Prejemniki osebnih podatkov

Kategorije prejemnikov Podatki, ki jih prenos zadeva Pravna podlaga prenosa Zakoniti interes, če je na mestu
Zunanji ponudniki vsebin, ki ponujajo vsebino (npr. Slike, videoposnetke, vdelane objave iz družbenih omrežij, oglaševalske pasice, pisave, posodobljene informacije), ki so potrebne za prikaz storitve Podatki o dostopu GDPR, člen 6(1) točka f Pravilno delovanje storitev, (pospešeno) gledanje vsebin

 

3. Novice

Tukaj sledi opis, kaj se dogaja z vašimi osebnimi podatki, ko se prijavite na naše elektronske novice:

 

a. Informacije o obdelavi

Kategorije podatkov Namen Pravna podlaga Zakoniti interes, če je na mestu Trajanje
Elektronski naslov Preverjanje prijave (postopek dvojne prijave), pošiljanje novic GDPR, člen 6(1) točka a   Čas trajanja naročila na novice
Podatki profila uporabnika za novice Novice oblikovane skladno z interesi posameznika GDPR, člen 6(1) točka f Izboljšanje naših storitev, nameni oglaševanja Čas trajanja naročila na novice

 

b. Prejemniki osebnih podatkov

Kategorije prejemnikov Podatki, ki jih prenos zadeva Pravna podlaga prenosa podatkov Zakoniti interes, če je na mestu
Ponudnik storitev za pošiljanje novic (matično podjetje) Vsi podatki pod točko a Obdelava naročil, GDPR člen 28  

 

4. Pomoč uporabnikom

Tukaj sledi opis, kaj se dogaja z vašimi osebnimi podatki, če kontaktirate našo pomoč uporabnikom:

a. Informacije o obdelavi

Kategorije podatkov Namen Pravna podlaga Zakoniti interes, če jena mestu Duration of storage
Lastni podatki, kontaktni podatki, vsebine poizvedb / pritožb Obdelava v primeru povpraševanja strank in pritožb uporabnikov GDPR, člen 6(1) točka b, f Zvestoba kupcev, izboljšanje naše storitve Processing of enquiries

 

b. Prejemniki osebnih podatkov

Kategorije prejemnikov Podatki, ki jih prenos zadeva Pravna podlaga prenosa Legitimate interest if applicable
Ponudnik storitev (matično podjetje) Ime, e-poštni naslov, poštni naslov in plačilni podatki Obdelava podatkov za naročilo (GDPR, člen 28)  

 

5. Online trgovina

Tukaj sledi opis, kaj se dogaja z vašimi osebnimi podatki, ko opravite nakup v naši online trgovini:

a. Informacije o obdelavi

Kategorije podatkov Namen Pravna podlaga Zakoniti interes, če je na mestu Duration of storage
Lastni podatki Dostava izdelkov GDPR, člen 6(1) točka b   Processing the order, 10 years (invoice)
Podatki o naslovu Dostava izdelkov GDPR, člen 6(1) točka b   Processing the order, 10 years (invoice)
Podatki o naročilu Dostava izdelkov GDPR, člen 6(1) točka b   Processing the order, 10 years (invoice)
Podatki o računu Prijava GDPR, člen 6(1) točka a, b   Until deletion of the account
Podatki o plačilu Plačilo izdelkov GDPR, člen 6(1) točka b   Processing the order, 10 years (invoice)
Kontaktni podatki Poizvedbe / potrditev naročila GDPR, člen 6(1) točka b   Processing the order, 10 years (invoice)
Prijavni podatki Zapis prijave GDPR, člen 6(1) točka b Dogodki, pomembni za varnost in zaščito pred zlorabo 7 dni

 

b. Prejemniki osebnih podatkov

Kategorije prejemnikov Podatki, ki jih prenos zadeva Pravna podlaga za prenos Legitimate interest if applicable
Ponudnik plačilnih storitev Ime, priimek in podatki o plačilu Obdelava podatkov za naročilo (GDPR, člen 28)  

 

6. Sledenje

Tukaj sledi opis, kako obdelujemo vaše osebne podatke s tehnologijo sledenja za namene analize in optimizacije naših storitev in za namene oglaševanja.

Opis postopka sledenja vsebuje tudi informacije o tem, kako lahko preprečite obdelavo podatkov ali temu nasprotujete. Upoštevajte, da je možnost "izključitve", ki omogoča zavrnitev obdelave, običajno shranjena v piškotkih. Če uporabljate naše storitve na novi napravi ali v drugem brskalniku ali ste izbrisali piškotke, ki jih je nastavil vaš brskalnik, morate znova navesti svojo zavrnitev.

Opisani postopek sledenja obdeluje osebne podatke samo v obliki psevdonimov. Ni povezave s točno določeno fizično osebo, tj. podatki niso povezani z informacijami o psevdonimu.

a. Sledenje za namene analize in optimizacijo naših storitev in njihovo uporabo ter za merjenje uspešnosti oglaševalskih kampanj in optimizacijo gledanja oglasov..

(1) Namen obdelave

Analiza vedenja uporabnikov z uporabo sledenja nam pomaga preveriti učinkovitost naših storitev, jih optimizirati in prilagoditi potrebam naših uporabnikov. Sledenje nam omogoča tudi odpravljanje napak. Poleg tega nam omogoča, da določimo parametre za uporabo naših storitev (doseg, intenzivnost uporabe, surfanje uporabnika) statistično - na podlagi doslednih, standardnih metod - in s tem pridobimo primerljive vrednosti za celoten trg.

Sledenje kot način merjenja uspešnosti oglaševalskih kampanj nam omogoča optimiziranje oglaševanja za prihodnost. Sledenje kot način optimizacije prikazovanja oglasov ima namen uporabnikom prikazovati oglase, ki so prilagojeni njihovim interesom in na ta način povečati uspešnost oglasov.

 (2) Pravna podlaga obdelave

GDPR, člen 6(1) točka b

(3) Postopek sledenja, ki ga uporabljamo, si lahko ogledate tukaj.

Če ne želite prejemati oglasov, prilagojenih vašim interesom, obiščite spletno stran http://www.youronlinechoices.com/sl/, kliknite na “Your Ad Choices” (vaša izbira oglasov) in sledite navodilom, s katerimi boste vsem ali posameznim ponudnikom storitev ki so tam našteti, preprečili uporabo vaših podatkov za pošiljanje oglasov, prilagojenih vašim interesom. Oglase boste še vedno prejemali a ne bodo osnovani na vaših interesih.

III. Pravice lastnika podatkov

1. Pravica do ugovora

Če se vaši osebni podatki obdelujejo za namene neposrednega trženja, imate pravico kadar koli nasprotovati obdelavi vaših osebnih podatkov, za trženje, ki vključuje profiliranje, povezano z neposrednim trženjem.

Prav tako imate pravico, da iz osebnih razlogov kadar koli nasprotujete obdelavi osebnih podatkov, ki se nanašajo na vas, skladno z GDPR točko (e) ali (f) člena 6 (1), vključno z profiliranjem na podlagi teh določb.

Na nas se lahko obrnete tudi preko kontaktnih podatkov, navedenih v I.2.

2. Pravica do dostopa

Pravico imate izvedeti, ali obdelujemo vaše osebne podatke, katere osebne podatke obdelujemo in druge informacije, skladne s 15. členom GDPR.

3. Pravica do spremembe

Imate pravico, da od nas, brez nepotrebnega odlašanja, zahtevate popravek netočnih osebnih podatkov, ki zadevajo vas (člen 16 GDPR). Za namene obdelave, imate tudi pravico do popolnitve nepopolnih osebnih podatkov z oddajo dopolnilne izjave

4. Pravica do izbrisa

Imate pravico, da brez nepotrebnega odlašanja od nas zahtevate izbris osebnih podatkov, skladno z enim od razlogov iz člena 17 (1) GDPR in njihova obdelava ni nujna za enega od namenov, določenih v členu 17 (3) ) GDPR.

5. Pravica do omejitve obdelave

Upravičeni ste do omejitve obdelave svojih osebnih podatkov, če velja eden od naslednjih pogojev, določenih v točkah (a) do (d) člena 18 (1) GDPR.

6. Pravica do prenosa podatkov

Imate pravico do dostopa do vaših osebnih podatkov, ki ste nam jih posredovali, v strukturirani, pogosto uporabljeni in strojno berljivi obliki. Prav tako imate pravico, da te podatke neovirano predate drugemu upravljavcu na način, da osebne podatke posredujemo mi, neposredno, kadar koli je to tehnično izvedljivo. Ta pravica velja vedno, ko je osnova za obdelavo podatkov soglasje ali pogodba in se podatki obdelujejo samodejno. Ta pravica ne velja za podatke, prejete v papirni obliki.

7. Pravica do umika soglasja

Če je obdelava podatkov odvisna od vaše privolitve, imate pravico kadar koli umakniti soglasje. To ne vpliva na zakonitost obdelave podatkov  na podlagi privolitve pred umikom.

8. Pravica do pritožbe

V vsakem trenutku imate pravico vložiti pritožbo pri ustrezni nadzorni avtoriteti.

IV. Slovar

Obdelovalec: fizična ali pravna oseba, javni organ, agencija ali drug organ, ki obdeluje osebne podatke v imenu upravljavca.

Brskalnik: Računalniški program za prikazovanje spletnih strani (npr. Chrome, Firefox, Safari).

Piškotki: Izraz piškotek opisuje majhno besedilno datoteko, ki se lokalno shrani v uporabnikov računalnik ob obisku spletnega mesta. Ta datoteka shranjuje podatke o uporabnikovem vedenju. Če je brskalnika uporabljen pogosteje in je posamezno spletno mesto obiskano večkrat, se uporabi piškotek. Shranjene podatke uporablja za podajanje informacij o uporabnikovem vedenju pri surfanju spletnemu strežniku.

Piškotki so torej podatki, ki jih spletno mesto lokalno shrani v majhno besedilno datoteko na računalniku obiskovalca spletne strani. Lahko za nastavitve na spletni strani, ki jih je uporabnik sam nastavil, pa tudi informacije, ki jih je spletno mesto zbralo popolnoma neodvisno od uporabnika. Kasneje jih lahko isti spletni strežnik, ki jih je shranil, ponovno prebere. Večina brskalnikov piškotke samodejno sprejme. S piškotki lahko upravljate s pomočjo brskalniških funkcij (običajno pod "Možnosti" ali "Nastavitve"). Na ta način lahko onemogočite shranjevanje piškotkov, dovolite jih le v posameznih primerih z vašim soglasjem ali jih omejite na kakšen drug način. Piškotke lahko kadar koli izbrišete.

Tretje države: Države, ki zakonsko niso zavezane zakonskim zahtevam Direktive EU o varstvu podatkov (država zunaj EGP).

Osebni podatki: Vse informacije v zvezi z določeno ali določljivo fizično osebo. Določljiva fizična oseba je tista, ki jo je mogoče neposredno ali posredno identificirati, zlasti glede na identifikatorje, kot so ime, identifikacijska številka, podatki o lokaciji, spletni identifikator ali z eno ali več specifičnimi fizičnimi lastnostmi, ki se nanašajo na fizične, fiziološke, genetske, mentalne, ekonomske, kulturne ali družbene lastnosti te fizične osebe.

Piksel: Piksli so znani tudi kot oznake pikslov, sledilni piksli, spletni svetilniki ali spletni hrošči. So majhne, nevidne grafike v HTML e-poštnih sporočilih ali na spletnih mestih. Če se odpre dokument, se ta majhna slika prenese iz spletnega strežnika, ki registrira prenos. Kot rezultat tega lahko operater strežnika vidi, ali in kdaj je bilo odprto e-poštno sporočilo oziroma ali je bilo obiskano spletno mesto. Običajno se ta funkcija realizira s priklicem majhnega programa (javascript). Na ta način je mogoče prepoznati in prenesti nekatere vrste informacij iz vašega računalniškega sistema, na primer vsebino piškotkov, čas in datum dostopa do strani ter opis strani, ki vsebuje oznako pikslov.

Profiliranje: Vsaka oblika avtomatizirane obdelave osebnih podatkov, ki sestoji iz uporabe osebnih podatkov za oceno nekaterih osebnih vidikov fizične osebe, zlasti za analizo oziroma napovedovanje vidikov, ki zadevajo gospodarski položaj, osebne preference, interese, vedenje, lokacijo ali gibanje te fizične osebe.

Storitve: Naše storitve, ki jih regulira ta pravilnik (poglejte Namen).

Sledenje: Zbiranje podatkov in njihovo ocenjevanje glede na vedenje uporabnikov naših storitev.

Tehnologije sledenja: Sledenje lahko poteka tako prek dnevniških datotek, shranjenih na naših spletnih strežnikih, kot tudi z zbiranjem podatkov na uporabnikovi napravi z uporabo  oznak pikslov, piškotkov in podobnih tehnologij sledenja.

Obdelava: Vsako delovanje ali niz operacij, ki se izvaja na osebnih podatkih ali na naborih osebnih podatkov, ne glede na to, ali z avtomatskimi postopki, kot so zbiranje, beleženje, organizacija, strukturiranje, shranjevanje, prilagajanje ali spreminjanje, iskanje, posvetovanje, uporaba, razkritje s prenosom, razširjanje ali druga oblika omogočanja dostopnosti, uskladitev ali kombinacija, omejitev, izbris ali uničenje.

Velja od: April 2020