Politika varstva osebnih podatkov

1. UVODNE INFORMACIJE

Pri Datalabu spoštujemo vašo zasebnost in skrbno varujemo vaše osebne podatke.

V tej Politiki varstva osebnih podatkov (v nadaljevanju Politika) opredeljujemo načine zbiranja vaših osebnih podatkov, namene, za katere jih zbiramo, varnostne ukrepe, s katerimi jih varujemo, osebe, s katerimi jih delimo, ter vaše pravice v zvezi z varstvom osebnih podatkov.

Ta Politika velja za:

  • vse uporabnike spletne strani datalab.si (v nadaljevanju spletna stran) oziroma drugih spletnih strežnikov iz domene datalab.si ter datalab.eu,
  • naročilo in izvajanje naročniških pogodb za storitve, ki jih ponuja Datalab,
  • organizacijo in izvedbo dogodkov, ki jih izvaja Datalab Akademija, vključno z obravnavo prijave na takšne dogodke,
  • prijavo na webinarje, ki jih izvaja Datalab Akademija, vključno z obravnavo prijave na takšne webinarje,
  • prijavo na blog novice,
  • prijavo na obvestila o novostih v naši ponudbi in organizaciji dogodkov,
  • povpraševanja o ponudbi, preko telefona, e-pošte, tiskanih obrazcev ali spletnih obrazcev,
  • prenose katerihkoli dokumentov, ki so objavljeni na naši spletni strani,
  • uporabo platform družbenih in socialnih medijev,
  • uporabo kakršnekoli tehnične podpore ali storitve, ki jo ponuja Datalab na svojih spletnih straneh,
  • uporabo naše spletne trgovine.

Datalab v razmerju do uporabnikov storitev, ki jih ponuja (npr. programska oprema PANTHEON), nastopa kot pogodbeni obdelovalec. V teh primerih Datalab osebne podatke obdeluje v imenu in za račun upravljavca in v skladu z določili Pogodbe o obdelavi osebnih podatkov, ki je priložena kot Dodatek 1 k tej Politiki in predstavlja pogodbeni dogovor skladno s tretjim odstavkom 28. člena GDPR. Za vsa vprašanja v zvezi z varstvom osebnih podatkov naj se uporabniki storitev obrnejo na svojega delodajalca (upravljavca osebnih podatkov), ki je odgovoren za obdelavo njihovih osebnih podatkov).

2. UPRAVLJAVEC OSEBNIH PODATKOV

Ta Politika se uporablja za vse osebne podatke, ki jih o vas zbira in hrani Datalab Tehnologije, d.d., Hajdrihova ulica 28c, 1000 Ljubljana ter Datalab SI d.o.o., Hajdrihova ulica 28c, 1000 Ljubljana (v nadaljevanju »Datalab«, »mi«, »nas«).

Datalab je kot upravljavec osebnih podatkov odgovoren za obdelavo in hrambo vaših osebnih podatkov.

V Primeru, da imate v zvezi z uporabo te Politike ali v povezavi z uveljavljanjem svojih pravic, ki izhajajo iz te Politike, kakršnokoli vprašanje, se obrnite na nas na kateregakoli od spodnjih kontaktov:

  • info@datalab.eu,
  • 01 25 28 900,
  • Datalab Tehnologije, d.d. / Datalab SI d.o.o., Hajdrihova ulica 28c, 1000 Ljubljana, s pripisom »Varstvo osebnih podatkov«.

3. OSNOVNI POJMI

Na tem mestu najdete razlago osnovnih pojmov, ki jih uporabljamo v naši Politiki.

Vsak posamezen spodaj opredeljen pojem ima znotraj te Politike namen, kot je opredeljen v tem poglavju.

  • Osebni podatki pomenijo katerokoli informacijo, na podlagi katere je mogoče posameznika določiti (sem spadajo npr. ime, priimek, e-naslov, telefonska številka ipd.).
  • Upravljavec pomeni pravno osebo, ki določa namene in sredstva obdelave vaših osebnih podatkov.
  • Obdelovalec pomeni pravno ali fizično osebo, ki obdeluje osebne podatke v imenu upravljavca.
  • Obdelava pomeni zbiranje, hrambo, dostop in vse druge oblike uporabe osebnih podatkov.
  • EGP pomeni Evropski gospodarski prostor, ki označuje vse države članice Evropske unije, Islandijo, Norveško in Liechtenstein.

4. OBDELAVA OSEBNIH PODATKOV

Pri Datalab vaše osebne podatke obdelujemo zgolj na podlagi jasno izraženih namenov, varno in transparentno.

Vaše osebne podatke pridobimo, ko nam jih posredujete (npr. preko uporabe naše strani, naročila naših storitev, prijave na naše dogodke ali webinarje, preko povpraševanj po e-pošti, telefonu ali pisno na naš naslov ali na kakršenkoli drug način, s katerim nam posredujete svoje osebne podatke).

Vaše osebne podatke pridobimo tudi iz javno dostopnih podatkovnih evidenc (kot npr. AJPES), do katerih imamo zakonsko dovoljen dostop in skladno z njihovim namenom.

Vaše osebne podatke pridobivamo tudi na podlagi uporabe piškotkov na naši spletni strani. O uporabi piškotkov si lahko več preberete v Poglavju 7 te Politike.

4.1 Vrste osebnih podatkov, ki jih zbiramo

Datalab o vas lahko zbira naslednje informacije oz. vrste informacij:

  • osnovne osebne podatke (ime, priimek),
  • osnovne kontaktne podatke (telefonska številka, e-naslov),
  • osnovne podatke o podjetju, za katerega delate (ime podjetja, funkcija, ki jo v podjetju opravljate, št. zaposlenih),
  • osnovne podatke o naročniškem razmerju za storitve Datalab (tip licence, datum nakupa),
  • informacije o vašem računalniku (IP naslov, vrsta naprave, vrsta brskalnika), podatki glede uporabe naše spletne strani (vsebine, ki ste si jih ogledali, čas, ki ste ga prebili na naši spletni strani, kaj ste kliknili) in podatki glede odziva na naša e-poštna sporočila,
  • podatke o Datalab partnerskemu podjetju, s katerim sodelujete (več o partnerskih podjetjih najdete v Poglavju 6 te Politike),
  • podatke, ki jih potrebujemo za izvedbo dostave naročenega blaga (naslov, poštna številka, mesto).

Pri Datalab skrbno varujemo načelo najmanjšega obsega podatkov, ki ga predvideva zakonodaja, zato zbiramo zgolj tiste podatke, ki so ustrezni, relevantni in omejeni na to, kar je potrebno za namene, za katere se obdelujejo. Nameni, za katere zbiramo osebne podatke, so opredeljeni v poglavju 4.3. te Politike.

4.2 Pravna podlaga za zbiranje in obdelavo osebnih podatkov

Skladno z zakonodajo, ki ureja varstvo osebnih podatkov, lahko obdelujemo vaše osebne podatke na naslednjih pravnih podlagah:

  • kadar je obdelava vaših osebnih podatkov potrebna za izpolnitev pogodbe, h kateri ste pristopili;
  • kadar ste k obdelavi vaših osebnih podatkov podali soglasje za posamezen namen obdelave, pri čemer imate vedno pravice, da dano soglasje prekličete;
  • kadar ima Datalab za obdelavo vaših osebnih podatkov zakoniti interes (kadar obdelujemo podatke na podlagi zakonitega interesa bomo to izrecno opredelili znotraj te Politike);
  • kadar je to nujno potrebno zaradi izpolnitve določenih obveznosti, ki nam jih nalaga zakonodaja (sem spadajo zlasti podatki, ki jih hranimo zaradi davčnih obveznosti).

Obvezno je zgolj posredovanje tistih osebnih podatkov, ki jih zbiramo na podlagi zahtev zakonodaje.

Posredovanje osebnih podatkov, ki jih potrebujemo za izpolnitev pogodbe, je prostovoljno. Opozarjamo vas, da v primeru, da nam ne posredujete vseh osebnih podatkov, ki jih potrebujemo za izvedbo storitve, ki jo nudimo (npr. sklenitev pogodbe, prijava na webinar ipd.), takšne storitve ne bomo mogli zagotavljati.

Podaja privolitve je vedno prostovoljna in brez kakršnihkoli negativnih posledic. Opozarjamo pa vas, da določenih storitev (kot je npr. e-obveščanje in prilagajanje oglaševanja, tako da ustreza vašim potrebam) brez vaše privolitve oz. po preklicu vaše privolitve ne bomo mogli zagotavljati.

4.3 Nameni obdelave

Datalab bo vaše podatke obdeloval zgolj za določene, izrecne in zakonite namene. Zavezujemo se, da vaših osebnih podatkov ne bomo obdelovali na način, ki ni združljiv z nameni, opredeljenimi v tej Politiki.

Nameni za katere lahko uporabljamo vaše osebne podatke so opredeljeni spodaj. Datalab lahko vaše osebne podatke uporablja za enega ali več opredeljenih namenov.

Nameni, za katere bomo uporabljali vaše osebne podatke, so naslednji:

  • komuniciranje z vami glede zagotavljanja naših storitev ter odgovarjanja na vaša vprašanja (sem spadajo zlasti obvestila v zvezi s programom PANTHEON, odgovarjanja na vaša povpraševanja, oddanih preko spleta ali na tiskanih obrazcih, izpolnjevanje anket o zadovoljstvu);
  • sklenitev pogodbe in izpolnitev obveznosti, ki izhajajo iz sklenjene pogodbe. Sem spada zlasti izvedba prijav in naročil, oddanih preko naše spletne strani (na ta način vam lahko zagotovimo uspešno prijavo na naše dogodke, webinarje in omogočimo izvedbo naročil, kot so e-poslovanje, naročila v spletni trgovini). Vse osebne podatke, ki jih obdelujemo v zvezi z naročili v naši spletni trgovini, obdelujemo z namenom sklenitve in izvršitve pogodbe, ki je bila sklenjena z vami. V primeru, da nam ne posredujete vseh podatkov, nujnih za izvedbo naročila, si pridržujemo pravico, da naročilo odložimo ali prekličemo.
  • za namene tržne komunikacije (sem spadajo obvestila o novih storitvah oz. nadgradnjah obstoječih storitev in dogodkih, ki jih organizira Datalab ter prijava na naše blog novice);
  • za namene prilagojene tržne komunikacije. Uporaba nekaterih osebnih podatkov nam pomaga, da našo komunikacijo z vami prilagodimo, tako da bi bila za vas čimbolj zanimiva in uporabna. Na podlagi določenih osebnih podatkov posameznike razvrstimo v skupine, kar pomeni, da vsaka tako ustvarjena skupina prejema z naše strani tržna sporočila z drugačno vsebino. Pri samem razvrščanju spremljamo tudi posameznikovo aktivnost. Tržno komunikacijo s prilagojenimi oz. individualiziranimi ponudbami bomo izvajali le na podlagi vašega izrecnega soglasja.
  • za uveljavljanje kakršnihkoli pravnih zahtevkov in reševanje sporov. Za zaščito našega poslovanja in uveljavitve in/ali zaščite naših pravic lahko pride do razkritja osebnih podatkov.

Vaše osebne podatke bomo razkrili le na način in pod pogoji, ki jih predpisuje zakon.

  • za potrebe statističnih analiz. Za izboljšanje uporabniške izkušnje izvajamo analize uporabe naše spletne strani, načinu in pogostnosti uporabe naše programske opreme kar predstavlja naš zakoniti interes po ohranjanju in/ali izboljševanju uporabniške izkušnje in/ali zmogljivosti programske opreme ter s tem vašega in našega poslovnega uspeha.
  • posredovanje osebnih podatkov tretjim osebam. Osebne podatke bomo posredovali le tretjim osebam, ki so opredeljene v 6. poglavju. Vaše podatke bomo posredovali le, kadar to opravičuje naš zakoniti interes zagotavljanja varnega in zakonitega poslovanja in izpolnitev pravnih obveznosti (kot so npr. davčne obveznosti, ki lahko vključujejo posredovanje vaših osebnih podatkov davčnim organom). Izjemo predstavljajo pogodbeni partnerji, ki jih uporabljamo za namene remarketinga; tu bomo vaše osebne podatke posredovali izključno na podlagi vaše izrecne privolitve.

Vsakršno obdelavo vaših osebnih podatkov, ki poteka na podlagi vaše privolitve, imate pravico kadarkoli preklicati. Preklic privolitve nam lahko sporočite na katerokoli izmed kontaktnih točk, opredeljenih v Poglavju 2 te Politike.

4.4 Koliko časa hranimo vaše osebne podatke

Vaše osebne podatke hranimo skladno z veljavno zakonodajo in (i) samo toliko časa, kolikor je nujno potrebno, da se dosežejo nameni, za katere podatke obdelujemo, ali (ii) za obdobje, ki ga predpisuje zakon (kot je npr. 10 let za hrambo izdanih računov) oz. (iii) za obdobje, ki je potrebno za izpolnitev pogodbe, kar vključuje jamčevalne roke in roke, v katerih je možno uveljavljati kakršnekoli zahtevke na podlagi sklenjene pogodbe (npr. 5 let od izpolnitve pogodbenih obveznosti).

Osebne podatke, ki so pridobljeni na podlagi vašega soglasja hranimo trajno oz. do preklica tega soglasja z vaše strani (več o tem kako lahko soglasje prekličete si preberite v poglavju 9 te Politike). Podatke, zbrane na podlagi soglasja, bomo izbrisali še pred vašim preklicem v primeru, da je bil dosežen namen, za katere smo podatke zbrali.

Osebne podatke, za katere je rok hrambe potekel (npr. ker je bil dosežen namen, za katerega so bili zbrani, ker je potekel zakonsko določen rok ipd.) bomo izbrisali, uničili ali anonimizirali na način, da rekonstrukcija osebnih podatkov ne bo več mogoča.

V primeru, da potrebujete v zvezi z rokom hrambe vaših osebnih podatkov kakršnekoli dodatne informacije, se obrnite na nas na kateregakoli izmed kontaktnih podatkov, ki so opredeljeni v Poglavju 2 te Politike.

5. VARSTVO VAŠIH OSEBNIH PODATKOV

Za zavarovanje vaših osebnih podatkov smo pri Datalab sprejeli ustrezne tehnične in organizacijske ukrepe, kamor spadajo zlasti:

  • redno in učinkovito posodabljanje programske in računalniške opreme, kjer shranjujemo vaše osebne podatke,
  • varovanje dostopov do osebnih podatkov,
  • izdelave varnostnih kopij,
  • izobraženost zaposlenih, ki so pri delu obdelujejo osebne podatke,
  • informirano in skrbno delovanje pri izbiri obdelovalcev vaših osebnih podatkov,
  • vršenje nadzora nad zaposlenimi in drugimi obdelovalci vaših osebnih podatkov, vključno z izvedbo revizij,
  • nadzor in ustrezno ukrepanje ob morebitnih varnostnih incidentih, s katerimi preprečujemo ali zamejimo nastanek škode za osebne podatke,
  • druge ukrepe, ki jih predpisujejo varnostni standardi (npr. ISO/IEC 27001:2022 in drugi), ki jih uporablja naše podjetje.

Pri Datalabu varujemo vaše osebne podatke pred nezakonito ali nepooblaščeno obdelavo in/ali dostopom ter pred nenamerno izgubo, uničenjem ali poškodbo. Vse ukrepe izvajamo upoštevajoč naše tehnološke zmožnosti (vključno s stroški izvajanja določenih ukrepov) in presojo vplivov na vašo zasebnost.

Datalab bo v primeru ugotovitve kršitve varstva osebnih podatkov, o vsaki takšni kršitvi, brez odlašanja, obvestil pristojni nadzorni organ. Pristojni nadzorni organ v Republiki Sloveniji predstavlja informacijski pooblaščenec.

V primeru sume storitve kaznivega dejanja, bo Datalab kršitve prijavil tudi policiji in pristojnemu državnemu tožilstvu.

V primeru, da pride do kršitve varstva podatkov, ki lahko povzroči veliko tveganje za pravice in svoboščine posameznikov, pa vas bo Datalab o takšnem dogodku nemudoma obvestil.

6. POSREDOVANJE OSEBNIH PODATKOV

Vaše osebne podatke lahko, zgolj za doseganje namena zbiranja, posredujemo, dovolimo vpogled ali dopustimo dostop določenim tretjim osebam, ki so opredeljene spodaj. Vsak uporabnik, s katerim delimo osebne podatke, sme podatke obdelovati le za tiste namene, za katere so bili zbrani. Prav tako so vsi uporabniki zavezani tako k spoštovanju veljavne zakonodaje kot tudi z določbami politike varstva osebnih podatkov.

Vaše osebne podatke lahko posredujemo:

  1. hčerinskim družbam podjetja Datalab;
  2. poslovnim partnerjem, ki nam pomagajo zagotavljati določene storitve: Sem spadajo predvsem oglaševalske in marketinške agencije pa tudi podjetje LogMeIn, Inc, in ISL Group, ki nam pomagata pri organizaciji prijav na naše webinarje. Za namene remarketinga uporabljamo storitve Google AdWords in Google Analytics kot tudi Facebook Ads, ki nam pomagajo, da vam omogočimo predvajanje tistih oglasov, ki so za vas relevantni. Za naša certificiranja pa skrbi aplikacija Moodle Univerze v Mariboru.
  3. Drugim pogodbenim partnerjem, ki skrbijo za potrebe Datalaba (računovodski servisi, odvetniške pisarne ipd.).
  4. Partnerskim podjetjem, ki nam pomagajo pri zagotavljanju naših storitev (npr. ponudniku datacentra).
  5. Kadar to od nas zahteva zakonodaja (npr. davčni organi, sodišče, ipd.).

Vaše osebne podatke lahko v izjemnih primerih prenesemo k tretjim osebam (opredeljenim zgoraj) izven Evropskega gospodarskega prostora (EGP), kjer lahko te podatke obdelujemo tako mi kot posamezna tretja oseba. Pri vsakem prenosu izven Evropskega gospodarskega prostora bomo izvedli posebne dodatne ukrepe, da zagotovimo ustrezno varnost vaših osebnih podatkov.

Takšne ukrepe predstavljajo predvsem dogovori s tretjimi osebami o vzpostavitvi zavezujočih pravil na področju varstva osebnih podatkov, preverba ali obstajajo odobreni mehanizmi certificiranja, ki ustrezajo našim standardom varstva osebnih podatkov in sklenitev ustreznih pogodbenih obveznosti, ki urejajo varstvo osebnih podatkov.

7. POLITIKA PIŠKOTKOV

Kaj so piškotki?

Piškotki so male besedilne datoteke, ki jih večina spletnih mest shrani v naprave, s katerimi uporabniki dostopajo do interneta z namenom prepoznavanja posameznih naprav, ki so jih uporabniki uporabili pri dostopu. Njihovo shranjevanje je pod popolnim nadzorom brskalnika, ki ga ima uporabnik – ta lahko shranjevanje piškotkov po želji omeji ali onemogoči. Piškotki niso škodljivi in so vedno časovno omejeni.

Piškotke uporabljamo za zagotavljanje uporabniku prijaznih spletnih storitev, boljše uporabniške izkušnje in spremljanje statistike obiska. Interakcija med spletnim uporabnikom in spletnim mestom je s pomočjo piškotkov hitrejša in enostavnejša. Z njihovo pomočjo si spletno mesto zapomni posameznikove preference in izkušnje, s tem je prihranjen čas, brskanje po spletnih mestih pa bolj učinkovito in prijazno. Piškotki niso škodljivi in so časovno omejeni.

Zakaj se uporabljajo?

So temeljnega pomena za zagotavljanje uporabniku prijaznih spletnih storitev. Interakcija med spletnim uporabnikom in spletnim mestom je s pomočjo piškotkov hitrejša in enostavnejša. Z njihovo pomočjo si spletno mesto zapomni posameznikove preference in izkušnje, s tem je prihranjen čas, brskanje po spletnih mestih pa bolj učinkovito in prijazno.

Nekaj konkretnih primerov uporabe piškotkov:

  • za boljšo uporabniško izkušnjo spletne strani obiskovalcem prilagodimo prikaz vsebine glede na pretekle obiske,
  • za shranjevanje izbire pri ustvarjanju ožjega izbora naprav in ponudbe ter njihove primerjave,
  • za prepoznavanje vaše naprave (računalnik, tablica, mobitel), ki omogoča prilagajanje prikaza vsebine vaši napravi,
  • za spremljanje obiska, kar omogoča preverjanje učinkovitosti prikaza vsebin in ustreznosti oglasov ter stalno izboljšavo spletnih strani,

Popis piškotkov:

  1. Nujno potrebni:

Tovrstni piškotki omogočajo uporabo nujno potrebnih komponent za pravilno delovanje spletne strani. Brez teh piškotov servisi, ki jih želite uporabljati na tej spletni strani, ne bi delovali pravilno.

  1. Izkustveni

Tovrstni piškotki zbirajo podatke, kako se uporabniki vedejo na spletni strani z namenom izboljšanja izkustvene komponente spletne strani (npr. katere vsebine na naši spletni strani najpogosteje obiskujete). Ti piškotki ne zbirajo informacij, preko katerih bi lahko identificirali uporabnika. Poskrbijo pa, da je uporaba spletne strani prijetna izkušnja.

  1. Funkcionalni

Tovrstni piškotki omogočajo spletni strani, da si zapomni nekatere vaše nastavitve in izbire (npr., jezik, regijo,) in zagotavlja napredne, personalizirane funkcije. Tovrstni piškotki lahko omogočajo sledenje vašim akcijam na spletni strani.

  1. Oglasni ali ciljani

Tovrstne piškotke najpogosteje uporabljajo oglaševalska in družabna omrežja (tretje strani) z namenom, da vam prikažejo bolj ciljane oglase, omejujejo ponavljanje oglasov ali merijo učinkovitost oglaševalskih akcij. Tovrstni piškotki lahko omogočajo sledenje vašim akcijam na spletu.

Nadzor piškotkov

Za uporabo piškotkov se odločate sami. Piškotke lahko vedno odstranite in s tem odstranite vašo prepoznavnost na spletu. Prav tako večino brskalnikov lahko nastavite tako, da piškotkov ne shranjujejo.

Za informacije o možnostih posameznih brskalnikov predlagamo, da si ogledate nastavitve.

Na naši spletni strani uporabljamo piškotke, ki nam omogočajo, da izboljšamo in optimiziramo našo spletno stran in s tem vam omogočimo boljšo uporabniško izkušnjo.

Piškotki (angl. cookies) so preproste tekstovne datoteke, ki jih nekatere spletne strani preko brskalnika shranijo na vaš računalnik in shranjujejo nekatere neosebne podatke.

Uporaba piškotkov nam omogoča prilagoditev posameznih spletnih vsebin tako, da so bolj privlačne za posameznika. Poleg tega pa izvajamo tudi analize uporabe spletne strani, ki nam omogočajo, da svojo spletno stran izboljšujemo in uredimo tako da je uporabnikom bolj prijazna.

Nekateri piškotki so nujno potrebni, saj brez njih ni moč zagotavljati delovanja spletnih strani, vse ostale piškotke pa lahko zavrnete. Nujno potrebne piškotke zagotavljamo za shranjevanje statističnih podatkov glede uporabe naše spletne strani in za shranjevanje informacij, ki so potrebne za izpolnitev kontaktnih obrazcev, ki so ponujeni na naši spletni strani.

Poleg nujno potrebnih pa na naši spletni strani uporabljamo tudi druge piškotke, ki nam omogočajo, da bolje spoznamo naše uporabnike in vam, na podlagi zbranih podatkov, zagotovimo prilagojeno oglaševanje. Zavrnitev uporabe piškotkov lahko povzroči, da določene vsebine oz. funkcije spletne strani ne bo moč zagotoviti (sem spada predvsem prilagoditev spletne strani tako, da je za uporabnika bolj zanimiva in privlačna).

Pregled vseh piškotkov najdete v tabeli na koncu tega poglavja.

Na naših straneh, poleg lastnih piškotkov, uporabljamo naslednje piškotke ponudnikov piškotkov

(piškotke tretjih oseb): Google Analytics, Google AdWords, Display Advertising extension for Google

Analytics (vse naštete piškotke upravlja ga Google Inc., 1600 Amphitheater Parkway, Mountain View,

CA 94043, ZDA), Hotjar, ActiveCampaign (piškotke upravlja ActiveCampaign, LLC, North Dearborn

Street, 5th Floor, Chicago, IL 60602), AdRoll (piškotke upravlja AdRoll Inc. 972 Mission Street, San Francisco, CA 94103), Facebook Custom Audience in Facebook remarketing (Piškotke upravlja Facebook Inc, 1 Hacker Way, Menlo Park, CA 9420).

Vse zgoraj naštete piškotke tretjih oseb lahko zavrnete oz. kadarkoli izbrišete v vašem brskalniku.

  • Za izbris piškotkov Google Analytics nastavitve svoj brskalnik tako, da bo zavrnil piškotke z domeno »pum«.
  • Za izbris piškotkov Google AdWords nastavitve svoj brskalnik tako, da bo zavrnil piškotke z domeno »www.datalab.si«.
  • Za izbris piškotkov Display Advertising extension for Google Analytics nastavitve svoj brskalnik tako, da bo zavrnil piškotke z domeno »__ar_v4«.
  • Za izbris piškotkov Hotjar nastavitve svoj brskalnik tako, da bo zavrnil piškotke z domeno »_hjIncludedInSample«.
  • Za izbris piškotkov ActiveCampaign nastavitve svoj brskalnik tako, da bo zavrnil piškotke z domeno »_form_«.
  • Za izbris piškotkov AdRoll nastavitve svoj brskalnik tako, da bo zavrnil piškotke z domeno »_te_«.
  • Za izbris piškotkov Facebook Custom Audience in Facebook remarketing nastavitve svoj brskalnik tako, da bo zavrnil piškotke z domeno »facebook«.

Uporabnike opozarjamo, da lahko pride pri zgoraj naštetih ponudnikih do zbiranja določenih osebnih podatkov, ki ni povezano zbiranjem podatkov, ki ga izvaja Datalab. Vsakršno takšno ločeno zbiranje osebnih podatkov ni zajeto s to Politiko, temveč je opredeljeno v politikah zasebnosti posameznega ponudnika piškotkov.

Več o varovanju osebnih podatkov glede piškotkov tretjih oseb je dostopno na politikah zasebnosti posameznega ponudnika piškotkov tretjih oseb:

Datalab na svoji spletni strani uporablja določene gradnike drugih ponudnikov in sicer Facebooka in LinkedIna. V ta namen oba ponudnika uporabljata piškotke, ki jih lahko izklopite v svojem brskalniku. Pravila uporabe teh gradnikov pa so opredeljena z varnostnimi politikami posameznega ponudnika, ki so dostopne na zgoraj navedenih povezavah.

PHPSESSID Piškotek postavlja PHP, vsebuje šifro seje in traja do konca seje (do zaprtja brskalnika). Je obvezen za delovanje strani. Ne vsebuje nobenih osebnih podatkov.
_ga _gat Te piškotke postavlja Google Analytics za beleženje obiska strani (podrobnosti). Nekateri trajajo do konca seje, nekateri dlje. Niso obvezni in ne vsebujejo nobenih osebnih podatkov.
complianceCookie Piškotek, ki vas obvesti, da spletna stran uporablja piškotke. Traja 14 dni in skrbi, da se v tem času obvestilo ne prikaže več.

8. SPLETNI VTIČNIKI IN DOSTOP DO DRUŽABNIH OMREŽIJ

Na naši spletni strani omogočamo uporabo vtičnika YouTube (upravljavec je YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, ZDA), YouTube pa upravlja Google. V primeru, da obiščete vsebino na naši spletni strani, ki vsebuje vtičnik za YouTube, je s tem vzpostavljena povezava z YouTubovimi strežniki, kar pomeni, da je YouTube seznanjen z vašim obiskom naše spletne strani.

Več o ravnanju s podatki uporabnikov YouTuba si lahko preberete na njihovi spletni strani.

Datalab pri svojem delovanju uporablja tudi družbene medije, kot sta Facebook, Instagram in LinkedIn. Vsak družbeni medij deluje skladno s svojimi pogoji uporabe in politiko, ki opredeljuje ravnanje z osebnimi podatki njihovih uporabnikov. Uporabnike opozarjamo, da so za kakršnekoli objave v družbenih medijih odgovorni sami in da je vsak uporabnik dolžan kakršnakoli vprašanja oz. uveljavljanje pravic nasloviti na posamezno družabno omrežje.

Datalab ne prevzema nikakršne odgovornosti povezane z aktivnostmi tretjih na družbenih omrežjih.

9. PRAVICE POSAMEZNIKOV

Glede obdelave osebnih podatkov imate naslednje pravice, ki so opisane spodaj:

9.1. Dostop do osebnih podatkov: Od Datalaba lahko zahtevate informacijo o tem, ali obdeluje osebne podatke o vas in v primeru, da jih, lahko zahtevate dostop do osebnih podatkov in informacije o obdelavi (katere podatke obdelujemo in od kod ti podatki izvirajo).

9.2. Popravek osebnih podatkov: Od Datalaba lahko zahtevate, da popravi oz. dopolni nepopolne oz. netočne podatke, ki jih obdelujemo o vas.

9.3. Omejitev obdelave osebnih podatkov: Od Datalaba lahko zahtevate omejitev obdelave svojih osebnih podatkov (kadar npr. poteka preverba točnosti oz.

popolnosti vaših osebnih podatkov).

9.4. Izbris osebnih podatkov: Od Datalaba lahko zahtevate, da vaše osebne podatke izbrišemo (izbrisati ne moremo tistih osebnih podatkov, ki jih vodimo zaradi zakonskih zahtev ali na podlagi pogodbenega razmerja).

9.5. Izpis osebnih podatkov: Od Datalaba lahko zahtevate, da vam vaše osebne podatke, ki ste nam jih posredovali, posredujemo v strukturirani, splošno uporabljani in strojno berljivi obliki.

9.6. Preklic privolitve: Kadarkoli imate pravico preklicati privolitev glede uporabe svojih osebnih podatkov, ki jih zbiramo in obdelujemo na podlagi privolitve. Privolitev je mogoče preklicati na katerikoli način, opredeljen v Poglavju 2 te Politike. Preklic privolitve nima nikakršnih negativnih posledic, vendar pa je možno, da vam Datalab zaradi preklica določenih storitev ne bo več mogel zagotavljati.

9.7. Ugovor obdelavi osebnih podatkov: Pravico imate ugovarjati obdelavi svojih osebnih podatkov, kadar gre za obdelavo za namene neposrednega trženja oz. za posredovanje vaših osebnih podatkov tretjim osebam za namene neposrednega trženja. Prav tako lahko ugovarjate obdelavi, kadar vaše podatke uporabljamo za namene neposrednega trženja z uporabo prilagojenih oz. individualnih ponudb (»profiliranje«). Ugovor lahko podate na katerikoli način, opredeljen v Poglavju 2 te Politike.

9.8. Pravica do prenosljivosti podatkov: pravico imate zahtevati izpis osebnih podatkov, ki ste nam jih posredovali. Podatke vam bomo posredovali v strukturirani, splošno uporabljani in strojno berljivi obliki. Te podatke ste upravičeni posredovati drugemu upravljavcu po vaši izbiri.  Kadar je to tehnično izvedljivo, lahko zahtevate, da se vaše osebne podatke neposredno prenese k drugemu upravljavcu.

Vse pravice lahko izvajate tako, da nas kontaktirate preko kateregakoli kanala, ki je opredeljen v 2. poglavju te Politike. Prav tako so vam ti kontakti na voljo v primeru, da potrebujete glede svojih pravic kakršnekoli dodatne informacije.

V kolikor menite, da ste prikrajšani pri svojih pravicah do varstva osebnih podatkov imate pravico do vložitve pritožbe zoper nas pri informacijskem pooblaščencu, ki je pristojen nadzorni organ za varstvo osebnih podatkov.

Pri Datalabu skrbimo za ažurnost in celovitost osebnih podatkov, ki jih obdelujemo. Prosimo vas, da nam vsakršno spremembo vaših osebnih podatkov čimprej sporočite na info@datalab.si ali preko telefona 01 25 28 900. V najkrajšem možnem času bomo poskrbeli za popravo oz. dopolnitev vaših osebnih podatkov.

Datalab si pridržuje pravico, da v primeru uveljavljanja katerekoli pravice iz tega poglavja, od vas zahteva določene osebne podatke (kot npr. ime, priimek, e-naslov) za namene identifikacije posameznika.

10. KONČNE DOLOČBE

Pri Datalabu lahko spremenimo to Politiko. V primeru sprememb vas bomo o tem predhodno obvestili. Šteje se, da se strinjate z novo različico te Politiko, v primeru da po tem, ko stopi v veljavo nova različica te Politike, nadaljujete z uporabe naše spletne strani in drugih storitev, ki jih opredeljuje ta Politika.

DODATEK 1: POGODBA O OBDELAVI OSEBNIH PODATKOV

  1. člen

NAMEN IN PRAVNA PODLAGA

Ta Pogodba o obdelavi osebnih podatkov (v nadaljevanju: »Pogodba«) se sklepa v skladu z Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov (v nadaljevanju: »GDPR«) ter Zakonom o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22, 40/25 – ZInfV-1).

Pogodba ureja razmerje med:

  • Datalab SI d.o.o., kot ponudnikom storitev, ki v okviru izvajanja svojih storitev obdeluje osebne podatke v imenu naročnika (v nadaljevanju: »obdelovalec«), in
  • Naročnikom storitev, ki določa namene in sredstva obdelave osebnih podatkov (v nadaljevanju: »upravljalec«), skupaj tudi: ”pogodbeni stranki”.

Medsebojna razmerja pogodbenih strank so  določena v sklenjenih pogodbah med upravljavcem in obdelovalcem ter v splošnih in posebnih pogojih obdelovalca, dostopnih na: https://www.datalab.si/pogoji-in-pogodbe/, pri čemer vsi ti dokumenti skupaj tvorijo naročniško razmerje (v nadaljevanju: »naročniško razmerje«).

Ta Pogodba je skladno s tretjim odstavkom 28. člena GDPR, sklenjena z namenom opredelitve pogojev in pravil obdelave osebnih podatkov, ukrepov za njihovo zaščito ter pravic in obveznosti pogodbenih strank v zvezi z obdelavo osebnih podatkov posameznikov, ki jo obdelovalec izvaja v imenu upravljalca v okviru naročniškega razmerja.

Določila te Pogodbe se uporabljajo skupaj z določbami pogodb in navedenih pogojev, ki urejajo naročniško razmerje ter se razlagajo v medsebojni povezavi.

  1. člen

PRAVICE IN OBVEZNOSTI UPRAVLJALCA TER OBDELOVALCA

  1. a) Pravna podlaga upravljavca

Upravljavec zagotavlja, da za obdelavo vseh osebnih podatkov, ki se bodo obdelovali na podlagi te Pogodbe, razpolaga z dopustno pravno podlago.

  1. b) Zagotavljanje skladnosti obdelovalca

Obdelovalec zagotavlja, da je registriran za opravljanje dejavnosti iz 1. člena te Pogodbe, in jamči upravljavcu, da bo v času obdelave osebnih podatkov po tej pogodbi izvajal ustrezne tehnične in organizacijske ukrepe za zagotavljanje varnosti osebnih podatkov ter celostne skladnosti prevzetih opravil z veljavno zakonodajo.

  1. c) Dostop do osebnih podatkov

Obdelovalec bo dostop do osebnih podatkov, ki jih obdeluje v imenu in za račun upravljavca, omogočil samo tistim osebam pod njegovim nadzorom, ki so se zavezale k zaupnosti ali so ustrezno statusno-pravno zavezane glede zaupnosti in samo glede na izkazano potrebo po dostopu do podatkov.

  1. d) Obveščanje o kršitvah

V primeru kršitve varnosti osebnih podatkov bo obdelovalec, brez nepotrebnega odlašanja, po seznanitvi s kršitvijo uradno obvestil upravljavca o kršitvi varnosti osebnih podatkov v skladu s 33. členom GDPR.

  1. e) Skupna dolžnost zagotavljanja varnosti

Upravljalec in obdelovalec sta dolžna zagotavljati ustrezne postopke in ukrepe za varnost osebnih podatkov, kot jih določa 32. člen GDPR.

  1. f) Izpolnjevanje zakonskih obveznosti

V okviru te Pogodbe sta obe pogodbeni stranki odgovorni za izpolnjevanje obveznosti, ki jih imata kot upravljavec oziroma obdelovalec, v skladu z zakonodajo, ki velja na področju varstva osebnih podatkov.

  1. člen

VELJAVNOST POGODBE IN HRAMBA OSEBNIH PODATKOV

Ta Pogodba se sklepa za čas trajanja naročniškega razmerja med pogodbenima strankama.

V primeru prenehanja ali odpovedi poslovnega sodelovanja, ne glede na razlog, mora obdelovalec:

  • brez nepotrebnega odlašanja vrniti upravljavcu vse osebne podatke, ki jih obdeluje v njegovem imenu,
  • izbrisati oziroma uničiti vse obstoječe kopije teh podatkov, razen če njihovo hrambo zahteva veljavna zakonodaja.
  1. člen

NARAVA IN NAMEN OBDELAVE OSEBNIH PODATKOV

Obdelovalec osebne podatke obdeluje izključno za namen izvajanja storitev v okviru naročniškega razmerja med obdelovalcem in upravljavcem. Sem primeroma sodijo:

  • implementacija,
  • izvajanje tehnične podpore,
  • storitve vzdrževanja,
  • odprava napak na storitvah,
  • hramba podatkov v oblaku,

pri čemer seznam ni izčrpen in se lahko dopolni z drugimi storitvami, ki so nujno potrebne za izvajanje obveznosti v okviru naročniškega razmerja, v skladu z navodili upravljavca.

V okviru izvajanja obdelave osebnih podatkov obdelovalec izvaja naslednje obdelave, ki vključujejo, vendar niso omejene na:

  • zbiranje,
  • shranjevanje,
  • organizacijo in strukturiranje,
  • varnostno kopiranje,
  • vpogled, analiziranje, dopolnjevanje ali popravljanje,
  • izpisovanje,
  • druge oblike obdelave, ki so potrebne za izvajanje obveznosti iz naročniškega razmerja.

Obdelovalec izvaja obdelavo osebnih podatkov iz tega člena izključno na podlagi navodil upravljavca, v skladu z veljavno zakonodajo o varstvu osebnih podatkov.

  1. člen

VRSTE OSEBNIH PODATKOV

Obdelovalec obdeluje izključno tiste osebne podatke, do katerih pridobi dostop pri izvajanju storitev na podlagi naročniškega razmerja.

Kategorije osebnih podatkov lahko primeroma vključujejo:

  • identifikacijske podatke (npr. ime, priimek, naslov, e-poštni naslov, telefonska številka, EMŠO, državljanstvo, registrska številka vozila, podatki o družinskih članih, številka TRR računa, ipd.),
  • podatke o zaposlitvi (npr. osebni podatki iz pogodb o zaposlitvi in pripadajoče dokumentacije-delovno mesto, plača, datum zaposlitve, ipd.),
  • druge osebne podatke, ki jih uporabniki sami vnesejo v sistem oziroma jih upravljavec posreduje obdelovalcu pri uporabi storitev v okviru naročniškega razmerja.
  1. člen

KATEGORIJE POSAMEZNIKOV

Posamezniki, na katere se nanašajo osebni podatki, so fizične osebe, katerih podatke upravljalec vnese in upravlja v programski opremi PANTHEON. Obdelovalec te osebne podatke obdeluje izključno v imenu in po navodilih upravljalca ter zgolj za namen izvajanja storitev v okviru naročniškega razmerja.

  1. člen

PRENOS OSEBNIH PODATKOV V TRETJE DRŽAVE IN MEDNARODNE ORGANIZACIJE

Vsak prenos osebnih podatkov v tretje države (t.j. države izven Evropskega gospodarskega prostora) ali mednarodne organizacije s strani obdelovalca bo potekal izključno na podlagi dokumentiranih navodil upravljavca in bo vedno upošteval določbe Poglavja V. GDRP.

V primeru prenosov osebnih podatkov v tretje države ali mednarodne organizacije, kjer obdelovalec za to ni dobil navodil upravljavca, zahteva pa jih pravo Unije ali držav članic, ki velja za obdelovalca, bo obdelovalec seznanil upravljavca z zadevno zakonsko zahtevo pred pričetkom obdelave osebnih podatkov, razen če tista zakonodaja prepoveduje takšno informiranje na podlagi pomembnih razlogov v javnem interesu.

Obdelovalec brez dokumentiranih navodil upravljavca (npr. odobritve upravljavca ali specifične zahteve po pravu Unije ali države članice, ki velja za obdelovalca),  ne sme:

    1. prenašati osebnih podatkov upravljavcu ali obdelovalcu v tretji državi ali mednarodni organizaciji;
    2. prenašati osebnih podatkov pod-obdelovalcu v tretji državi ali mednarodni organizaciji;
    3. omogočiti obdelavo osebnih podatkov obdelovalcu v tretji državi ali mednarodni organizaciji.
  1. člen

TEHNIČNI IN ORGANIZACIJSKI UKREPI

Obdelovalec je sprejel vse potrebne in ustrezne tehnične ter organizacijske ukrepe za zagotavljanje ustrezne ravni varnosti osebnih podatkov glede na obstoječa tveganja. Ti ukrepi vključujejo zlasti:

VAROVANJE PROSTOROV V KATERIH SE NAHAJAJO ZBIRKE:

  • dostop do prostorov, kjer se obdelujejo oziroma hranijo osebni podatki, je dovoljen le pooblaščenim osebam;
  • nosilci osebnih podatkov so izven delovnega časa ustrezno zaklenjeni in zaščiteni pred nepooblaščenim dostopom;
  • vstop nepooblaščenih oseb v varovane prostore je mogoč le pod nadzorom zaposlenih;
  • računalniški prikazovalniki in nosilci podatkov so nameščeni in uporabljeni na način, ki preprečuje vpoglede nepooblaščenih oseb;
  • obdelovalec izvaja politiko »čiste mize« ter uporablja dodatne ukrepe fizičnega varovanja, vključno z videonadzorom.

ZAGOTAVLJANJE INTEGRITETE (NESPREMENLJIVOSTI) IN ZAUPNOSTI PODATKOV

  • osebni podatki se ne puščajo nenadzorovani in so zaščiteni pred vpogledom tretjih oseb;
  • dostopna sredstva (ključi, gesla ipd.) varuje vsak zaposleni, izgubo ali zlorabo pa je treba takoj prijaviti;
  • računalniki in druga oprema so izven delovnega časa zaklenjeni, podatki na diskih pa ustrezno zaščiteni;
  • tehnično osebje in čistilke lahko dostopajo v varovane prostore le, če so podatki fizično ali programsko zaklenjeni;
  • pri servisiranju ali nadgradnji sistemov je treba zagotoviti, da se morebitne kopije osebnih podatkov po uporabi uničijo ali izbrišejo;
  • ob pojavu računalniškega virusa se sprejmejo vsi potrebni ukrepi za njegovo odpravo, vsi zunanji mediji in programska oprema pa se pred uporabo preverijo;
  • zagotavlja se redno varnostno kopiranje podatkov za primer okvar ali izrednih dogodkov;
  • nameščanje ali spreminjanje programske opreme je dovoljeno le z odobritvijo direktorja;
  • dostop do podatkov preko programske opreme je varovan z gesli in avtorizacijo uporabnikov;
  • zaposleni morajo preprečevati zlorabe osebnih podatkov, kršitve pa nemudoma prijaviti odgovornim osebam; obdelovalec je dolžan v primeru suma kršitve o tem obvestiti Informacijskega pooblaščenca najkasneje v 72 urah;
  • zoper zaposlene, ki zlorabijo osebne podatke ali nepooblaščeno dostopajo do zbirk, se uvedejo ustrezni delovnopravni ukrepi.

ZAGOTAVLJANJE DOSTOPNOSTI OZ. RAZPOLOŽLJIVOSTI PODATKOV

  • Pristop do podatkov preko aplikativne programske opreme je varovan z gesli, ki omogočajo avtorizacijo in identifikacijo posameznih uporabnikov;
  • Pri obdelovalcu je uveden avtorizacijski model dodeljevanja pravic v skladu z sistemizacijo delovnih mest in odobritvijo nadrejenih;
  • obdelovalec se zavezuje, da bo v primeru dostopa do osebnih podatkov skrbel, da je poseg v osebne podatke minimalen. V osebne podatke se posega le toliko, kolikor je nujno potrebno, da se zagotovi izvedba storitev v skladu z naročniškim razmerjem.

 

ZAGOTAVLJANJE SLEDLJIVOSTI OPERACIJ NA PODATKIH

  • Notranja sledljivost obdelave osebnih podatkov: vodi se dnevnik vseh operacij obdelave (vnosi, spremembe, dopolnitve, vpogledi, izbrisi), ki omogoča naknadno ugotavljanje časa, načina in osebe, ki je izvedla posamezno operacijo;
  • Sledljivost posredovanja osebnih podatkov tretjim osebam: vodi se evidenca posredovanj, ki omogoča naknadno preverjanje, kateri osebni podatki so bili posredovani, komu, kdaj in na kakšni pravni podlagi.
  1. člen

SISTEM INFORMACIJSKE VARNOSTI

Obdelovalec potrjuje, da razpolaga s certifikatom ISO/IEC 27001. Na podlagi tega standarda vzpostavlja in vzdržuje celovit sistem upravljanja informacijske varnosti, ki vključuje večnivojsko zaščitno strategijo. Varnostni ukrepi so vzpostavljeni na ravni omrežij, operacijskih sistemov, podatkovnih baz, aplikacij, zaposlenih ter delovnih procesov. Skladnost s predpisi in pogodbenimi obveznostmi se preverja redno in sistematično, ob čemer obdelovalec izvaja potrebne nadzorne in izboljševalne postopke za ohranjanje varnostnega standarda.

  1. člen

PODOBDELOVALCI

V primerih, ko ponudnik nastopa kot obdelovalec osebnih podatkov in naročnik kot upravljavec, upravljalec s sklenitvijo pogodbenega razmerja daje pisno soglasje (v smislu določb drugega odstavka 28. člena GDPR), da lahko obdelovalec obdelavo osebnih podatkov, ki izhajajo iz tega pogodbenega razmerja, izvaja sam ali jo v celoti oziroma delno zaupa podizvajalcem, ki nastopajo kot pod-obdelovalci. Podobdelovalci, s katerimi obdelovalec sodeluje, so:

  • osebe, ki z obdelovalcem sodelujejo na podlagi podjemnih, podizvajalskih pogodb ter pogodb o poslovnem sodelovanju (npr. ponudniki računalniških storitev in drugi zunanji strokovnjaki),
  • ponudnik podatkovnega centra, ki se nahaja znotraj EU,
  • ponudnik storitev digitalnega podpisovanja,
  • družba Datalab Tehnologije d.d.

Za pridobitev natančnega in ažurnega seznama vseh pod-obdelovalcev se lahko Upravljalec obrne na elektronski naslov, naveden v 13. členu te Pogodbe. V primeru kasnejše namere zamenjave ali vključitve novega pod-obdelovalca v navedeni seznam bo obdelovalec upravljalca predhodno pisno obvestil, in sicer najmanj 15 dni pred predvidenim omogočanjem dostopa do osebnih podatkov takemu pod-obdelovalcu. Upravljalcu se v tem roku priznava pravica, da na spremembo poda utemeljen ugovor.

Obdelovalec bo z vsakim pod-obdelovalcem sklenil pogodbo ali drug pravno zavezujoč akt, ki bo zagotavljal enake obveznosti in standarde varstva osebnih podatkov, kot so dogovorjeni v pogodbenem razmerju med obdelovalcem in upravljalcem. Pod-obdelovalec mora za vsako obdelavo osebnih podatkov zagotoviti postopke in ukrepa za varstvo osebnih podatkov, ki so enako strogi ali strožji kot tisti, ki jih v skladu s to pogodbo izvaja obdelovalec osebnih podatkov.

Posamezni pod-obdelovalec sme opravljati posamezna opravila v zvezi z obdelavo osebnih podatkov v okviru pooblastil pogodbenega obdelovalca in osebnih podatkov ne sme obdelovati za drug namen.

  1. člen

POMOČ UPRAVLJALCU

Obdelovalec upravljalcu na njegovo pisno zahtevo nudi naslednje storitve:

– posredovanje informacij na pisno zahtevo upravljalca, ki so potrebne za dokazovanje izpolnjevanja obveznosti upravljalca glede pogodbene obdelave osebnih podatkov;

– posredovanje informacij na pisno zahtevo upravljalca, ki so potrebne ali koristne za to, da lahko naročnik odgovori na zahteve za uresničevanje pravic posameznikov, na

katerega se nanašajo osebni podatki, v zvezi s čimer obdelovalec upravljalcu ne zagotavlja nobenih tehničnih in organizacijskih ukrepov;

– posredovanje informacij na pisno zahtevo upravljalca glede obdelave osebnih podatkov, ki jih upravljalec potrebuje za izvedbo ocene učinka v zvezi z varstvom podatkov in za postopek predhodnega posvetovanja po 35. in 36. členu GDPR;

– storitve omogočanja pregleda in revizije obdelave osebnih podatkov. Obdelovalec upravljalcu na njegovo pisno zahtevo, ki mora biti podana najmanj 8 dni pred predvidenim pregledom ali revizijo, omogoči izvedbo pregleda ali revizije. Zahteva mora vsebovati vsaj želeni datum pregleda ali revizije, navedbo izvajalca ter predmet pregleda ali revizije. Pregled ali revizija se praviloma izvajata v rednem delovnem času obdelovalca in morata biti izvedena na način, ki kar najmanj posega v delovni proces obdelovalca.

Za vse zgoraj navedene storitve se porabljeni čas obdelovalca upravljalcu obračuna kot Svetovalne ure II, po veljavnem ceniku ponudnika storitev ServiceDesk, javno objavljenem na spletni strani http://www.datalab.si/cene-in-funkcije/ (zavihek Cenik storitev in podpore), vključno s tam navedenimi pogoji.

 

  1. člen

ODGOVORNOST ZA KRŠITEV

Odgovornost pogodbenih strank za morebitne kršitve se določi izključno v skladu z določbami pogodbe in posebnih ter splošnih pogojev, ki urejajo naročniško razmerje.

  1. člen

KONTAKT

Vsa obvestila, zahteve, pozive in drugo dokumentacijo v zvezi z varstvom osebnih podatkov je treba nasloviti na  info@datalab.eu.

  1. čen

KONČNE DOLOČBE

Ta pogodba je sestavni del naročniškega razmerja med upravljalcem in obdelovalcem. Pogodba prične veljati in se šteje za sklenjeno z dnem sklenitve pogodb ter sprejetjem splošnih/posebnih pogojev s strani upravljalca, ki konstituirajo naročniško razmerje.

Stranki se lahko kadarkoli dogovorita, da to Pogodbo dodatno podpišeta v fizični ali elektronski obliki, pri čemer imata oba izvoda enako veljavo.

To Pogodbo ureja izključno veljavno slovensko pravo ter veljavno pravo Evropske unije.  V primeru spora bosta stranki dogovora skušali spor reševati sporazumno, v primeru, da to ne bo mogoče pa bo za reševanje spora pristojno sodišče v Ljubljani.

Potrebujete več informacij?

Pokličite nas na ali pa nam pošljite e-sporočilo. Z veseljem odgovorimo na vsa vaša vprašanja.