Zavod za turizem Maribor, Tkalski prehod 4, 2000 Maribor (v nadaljevanju: ZTM), ID za DDV: SI70464600, matična številka: 1526022000.
OBVESTILO O OBDELAVI OSEBNIH PODATKOV
Z željo, da bi vam zagotovili čim bolj jasno in pregledno obveščenost, vam posredujemo podrobnejše informacije o obdelavi osebnih podatkov, ki jih zbiramo v zvezi z vašim nakupom izdelkov v naši spletni trgovini ter vašim obiskom naših spletnih strani.
V tem obvestilu vam želimo zagotoviti tudi informacije o pravicah, ki jih lahko uveljavljate v zvezi z obdelavo teh podatkov. To obvestilo o obdelavi podatkov velja samo za fizične osebe.
Zaščita vaše zasebnosti je za nas izredno pomembna, zato pozorno preberite to obvestilo.
Kdo je odgovoren za obdelavo vaših podatkov?
Za določitev namena in načina obdelave vaših osebnih podatkov, je v skladu s Splošno uredbo o varstvu podatkov (Uredba (EU) 2016/679) odgovoren upravljavec:
Naziv: Zavod za turizem Maribor
Naslov: Tkalski prehod 4
Poštna številka in pošta: 2000 Maribor
Matična številka: 1526022000
Za katere namene in na kakšni pravni podlagi obdelujemo vaše osebne podatke?
Vaše osebne podatke obdelujemo v skladu z določbami Splošne uredbe o varstvu podatkov (Uredba (EU) 2016/679), Zakona o varstvu osebnih podatkov in drugih veljavnih predpisov o varstvu osebnih podatkov.
Vaše osebne podatke obdelujemo za naslednje namene:
- nadgradnja in izboljšanje spletne strani,
- preučevanje poteka brskanja v spletni trgovini,
- segmentiranje in analize in
- e-obveščanje
V kolikor bomo vaše osebne podatke nadalje obdelovati za namen, ki ni namen, za katerega smo jih zbrali, vam bomo pred dodatno obdelavo posredovali vse predpisane informacije o tem drugem namenu, skladno s členom 13 Splošne uredbe o varstvu podatkov.
Zagotovitev osebnih podatkov je obveznost , ki je potrebna za sklenitev pogodbe, dobave blaga in storitev, reševanje morebitnih ugovorov ali reklamacij posameznikov, itd. V kolikor se taki podatki ne zagotovijo, nakup izdelkov v naših spletnih trgovinah ne bo mogoč.
Podatke obdelujemo v skladu z naslednjimi pravnimi temelji:
- (a) točka drugega odstavka 6. člena Splošne uredbe o varstvu podatkov: (a) posameznik, na katerega se nanašajo osebni podatki, je privolil v obdelavo njegovih osebnih podatkov v enega ali več določenih namenov
- (b) točka drugega odstavka 6. člena Splošne uredbe o varstvu podatkov: (b) obdelava je potrebna za izvajanje pogodbe, katere pogodbena stranka je posameznik, na katerega se nanašajo osebni podatki, ali za izvajanje ukrepov na zahtevo takega posameznika pred sklenitvijo pogodbe
- (f) točka drugega odstavka 6. člena Splošne uredbe o varstvu podatkov: (f) obdelava je potrebna zaradi zakonitih interesov, za katere si prizadeva upravljavec ali tretja oseba, razen kadar nad takimi interesi prevladajo interesi ali temeljne pravice in svoboščine posameznika, na katerega se nanašajo osebni podatki, ki zahtevajo varstvo osebnih podatkov, zlasti kadar je posameznik, na katerega se nanašajo osebni podatki, otrok.
Pravica do umika soglasja (7. člen Splošne uredbe)- če obdelava osebnih podatkov temelji na vašem soglasju, imate pravico, da kadar koli umaknete soglasje s pisnim obvestilom o odstopu od pooblaščene osebe za varstvo podatkov. V tem primeru vaših osebnih podatkov ne bomo več obdelovali, razen če obstaja druga pravna podlaga za njihovo obdelavo. Umik soglasja učinkuje od trenutka, ko je naveden, kar pomeni, da ne vpliva na zakonitost obdelave vaših osebnih podatkov v obdobju od podelitve soglasja do njegovega preklica.
Zakoniti interes: Zavod lahko obdeluje osebne podatke na podlagi njenega zakonitega interesa opravljati pridobitno dejavnost na trgu, vendar le, če po skrbni oceni interesi Zavoda ne prevladajo nad interesi ali temeljnimi pravicami in svoboščinami posameznika, na katerega se osebni podatki nanašajo, pri čemer se upoštevajo razumna pričakovanja posameznikov, na katere se nanašajo osebni podatki, glede na njihovo razmerje do Zavoda. Med zakonite interese Zavoda spada tista obdelava, ki je nujna za preprečevanje prevar in zlorab ali za izterjavo neplačanih pogodbenih obveznosti kupcev. Prav tako se na podlagi zakonitega interesa osebni podatki kupcev v omejen obsegu obdelujejo za namene neposrednega trženja, vendar pa v tem primeru obdelava osebnih podatkov kupcev poteka omejeno časovno obdobje (največ 5 let od zadnjega nakupa) upoštevaje pogoje veljavne zakonodaje in v zelo omejenem obsegu obdelave, zlasti ni vsiljiva in pretirano pogosta, ne vključuje posebnih vrst osebnih podatkov ter poteka brez avtomatiziranega odločanja o pravicah posameznika v razmerju do Zavoda. Posameznik lahko navedeni obdelavi kadar koli brezplačno ugovarja, lahko zahteva popravek osebnih podatkov, kakor tudi trajno ali začasno prenehanje osebnih podatkov za namen neposrednega trženja.
Katere kategorije osebnih podatkov obdelujemo?
V skladu z načelom najmanjšega obsega podatkov zbiramo samo tiste podatke, ki jih nujno potrebujemo za dosego določenega namena:
- ime in priimek
- naslov za dostavo blaga in izdajo fakture
- elektronski naslov
- telefonska številka, številka telefaksa
- v primeru sodelovanja v nagradnih igrah, pri katerih vrednost nagrade presega 42 EUR, zbiramo tudi vašo davčno številko, če gre za denarno nagrado pa tudi številko in podatke bančnega računa
Komu bodo razkriti vaši osebni podatki?
Če je treba doseči zgoraj omenjen namen obdelave ali če to določajo predpisi, lahko vaše osebne podatke razkrijemo fizičnim in pravnim osebam, javnim organom ali drugim organom (zunanjim uporabnikom). Ne glede na to, katerim zunanjim uporabnikom posredujemo vaše osebne podatke, bomo zagotovili le tiste podatke, ki so potrebni za dosego določenega namena obdelave.
Podatke lahko posredujemo naslednjim zunanjim uporabnikom:
- April 8 d.o.o. - vzdrževalec spletnega mesta visitmaribor.si
- Medijska klinika d.o.o. - vzdrževalec spletnega mesta https://shop.visitmaribor.si
Kadar v skladu s predpisi za obdelavo vaših osebnih podatkov najamemo druge fizične ali pravne osebe, ki bodo vaše osebne podatke obdelovale izključno v našem imenu in v skladu z našimi navodili (obdelovalci), bomo najeli le tiste obdelovalce, ki lahko zagotovijo izvajanje ustreznih tehničnih in organizacijskih ukrepov, ki izpolnjujejo zahteve Splošne uredbe o varstvu podatkov in predpisov o varstvu osebnih podatkov ter zagotavljajo ustrezno zaščito vaših pravic.
Kje se bodo obdelovali vaši osebni podatki?
Vaši osebni podatki se obdelujejo v Evropskem gospodarskem prostoru (EGP).
V kolikor se pojavi potreba, da vaše osebne podatke posredujemo prejemnikom v tretjih državah, bomo to storili le, če bo Evropska komisija izdala sklep, da gre za države, ki zagotavljajo ustrezno raven varstva osebnih podatkov, ki jo predpisuje Splošna uredba o varstvu podatkov, ali če obstajajo ustrezni zaščitni ukrepi (npr. Standardne pogodbene klavzule). Za informacije o sprejetih varnostnih ukrepih se lahko obrnete na našo pooblaščeno osebo za varstvo podatkov, navedeno v 2. točki tega obvestila.
Kako dolgo hranimo vaše osebne podatke?
Podatki potrebni za izvajanje pogodbenega razmerja se lahko hranijo še 5 let (splošni zastaralni rok) od prenehanja pogodbenega razmerja na podlagi 346. člena Obligacijskega zakonika (OZ, Uradni list RS, št. 97/2007 – uradno prečiščeno besedilo, 64/2016 – odl. US in 20/2018 – OROZ631).
Podatki pridobljeni na podlagi vaše privolitve se hranijo le toliko časa, dokler imate podano privolitev za njihovo obdelavo, razen v primerih, ko obstajajo drugi zakonski temelji za daljše obdobje hrambe
Kakšne so vaše pravice v zvezi z obdelavo vaših osebnih podatkov?
Kot osebo, katere osebne podatke obdelujemo, vas želimo obvestiti, da imate pod pogoji, ki jih predpisuje Splošna uredba o varstvu podatkov, naslednje pravice glede obdelave vaših osebnih podatkov:
- pravica do dostopa (15. člen Splošne uredbe)- pravica do prejema informacij, ali obdelujemo vaše osebne podatke, in če se ti osebni podatki obdelujejo, dostop do osebnih podatkov in informacij, med drugim o obdelanih osebnih podatkih, namenu obdelave, obdobju hrambe, izvozu v tretje države itd.,
- pravica do popravka (16. člen Splošne uredbe) - zakonska pravica do popravljanja netočnih in pravica do dopolnitve nepopolnih osebnih podatkov,
- pravica do brisanja (“pravica do pozabe”) (17. člen Splošne uredbe)- pravica do brisanja osebnih podatkov, ki se nanašajo na vas, če osebni podatki med drugim niso več potrebni za namene, za katere so bili zbrani, če ste umaknili soglasje za obdelavo in če ne obstaja druga pravna podlaga za obdelavo, če so bili vaši osebni podatki obdelani nezakonito itd., ima ta pravica omejitve in je ni mogoče uporabiti, če je obdelava vaših osebnih podatkov potrebna za postavitev, uresničitev ali obrambo pravnih zahtevkov ali za izpolnitev naše pravne obveznosti obdelava po predpisih, ki nas zavezujejo,
- pravica do omejitve obdelave (18. člen Splošne uredbe) - pravica, da od nas zahtevamo, da omejimo obdelavo vaših osebnih podatkov (npr. kadar izpodbijate namene obdelave, točnost podatkov itd.), razen shranjevanja in nekaterih drugih vrst obdelave,
- pravica do ugovora zoper obdelavo podatkov (21. člen Splošne uredbe) - pravica do ugovora zoper obdelavo osebnih podatkov v zvezi z vami, ki jih obdelujemo na podlagi zakonitega interesa, vključno s profiliranjem. V tem primeru lahko osebne podatke, ki se nanašajo na vas, obdelujemo le, če dokažemo, da naši upravičeni razlogi za obdelavo presegajo vaše interese, pravice in svoboščine ali za uveljavljanje, izvrševanje ali obrambo pravnih zahtevkov,
- pravica do prenosljivosti podatkov (20. člen Splošne uredbe) - pravica do prejema in prenosa podatkov drugemu upravljavcu, če ste nam osebne podatke posredovali v strukturirani obliki in v pogosto uporabljeni in strojno berljivi obliki, če se obdelava izvede samodejno in temelji na soglasju ali pogodbi,
- pravica do umika soglasja (7. člen Splošne uredbe)- če obdelava osebnih podatkov temelji na vašem soglasju, imate pravico, da kadar koli umaknete soglasje s pisnim obvestilom o odstopu od pooblaščene osebe za varstvo podatkov. V tem primeru vaših osebnih podatkov ne bomo več obdelovali, razen če obstaja druga pravna podlaga za njihovo obdelavo. Umik soglasja učinkuje od trenutka, ko je naveden, kar pomeni, da ne vpliva na zakonitost obdelave vaših osebnih podatkov v obdobju od podelitve soglasja do njegovega preklica.
Če želite uresničiti vse svoje pravice v zvezi z obdelavo osebnih podatkov, se lahko obrnete na našo pooblaščeno osebo za varstvo podatkov prek kontaktnih podatkov iz 2. točke tega obvestila.
Da bi lahko ukrepali na podlagi vaše zahteve za uveljavljanje pravic, imamo pravico od vas zahtevati dodatne podatke za potrditev vaše identitete. Če vaše identitete ne moremo preveriti, imamo pravico zavrniti vašo zahtevo.
Če so vaši zahtevki očitno neutemeljeni ali pretirani, zlasti zaradi njihovega pogostega ponavljanja, imamo pravico, da vam zaračunamo razumno pristojbino ali zavrnemo izpolnitev zahtevka.
Pravica do vložitve pritožbe pri nadzornem organu
Če menite, da z obdelavo osebnih podatkov kršimo določila na področju varstva osebnih podatkov, imate pravico vložiti pritožbo pri nadzornem organu. V Republiki Sloveniji je to Informacijski pooblaščenec (naslov: Dunajska 22, 1000 Ljubljana, e-naslov: gp.ip@ip-rs.si, telefon: 01 230 97 30, spletna stran: www.ip-rs.si).
Brez poseganja v vašo pravico do vložitve pritožbe pri nadzornem organu predlagamo, da se pred obrazložitvijo pritožbe obrnete na našega pooblaščenca za varstvo podatkov, da razjasni morebitne spore.
Avtomatizirano sprejemanje odločitev
Osebni podatki niso predmet avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov iz prvega in četrtega odstavka 22. člena Splošne uredbe o varstvu podatkov.