Politika zasebnosti
Družba Planeta d.o.o. želi kot upravljavec osebnih podatkov na tem mestu seznaniti posameznike, katerih osebne podatke obdeluje, o namenih in pravnih podlagah za obdelavo osebnih podatkov, ukrepih za varnost podatkov ter o njihovih pravicah glede obdelave osebnih podatkov, ki jih izvaja.
Osebne podatke družba Planeta d.o.o. obdeluje skladno z Uredbo (EU) 2016/697 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov (v nadaljevanju: »Splošna uredba«), veljavno slovensko zakonodajo s področja varstva osebnih podatkov in zasebnosti v elektronskih komunikacijah ter drugimi predpisi, ki urejajo varstvo osebni podatkov. Pravna podlago za zakonito obdelavo osebnih podatkov izhaja iz 6(1) člena Splošne uredbe in sicer: privolitev (a), izvajanje pogodbe (b), izpolnitev zakonske obveznosti (c), in zakoniti interes (f).
Politika zasebnosti opisuje med drugim tudi za katere namene in na kakšen način obdelujemo osebne podatke, ki jih prejmemo od vas na podlagi pravnih podlag, opisanih v nadaljevanju.
1 Kaj so osebni podatki
Osebni podatki v smislu GDPR (1. odstavek 4. člena GDPR) so vsi podatki, ki se nanašajo na določeno ali določljivo osebo. To vključuje na primer vaše ime ali vaš e-poštni naslov, pa tudi naslov IP, s katerim uporabljate naše storitve. Če pri uporabi naših storitev posredujete podatke o vaši ostrini vida ali druge zdravstvene podatke, ki so potrebni za zagotavljanje korekcijskih pripomočkov za vid, kot so kontaktne leče, so to zdravstveni podatki v smislu 15. odstavka člena 4 GDPR, ki so posebej varovani kot posebne vrste osebnih podatkov.
2 Kdo je upravljavec?
Upravljavec osebnih podatkov po tej politiki je:
Planeta d.o.o., Grška ulica 13, 1000 Ljubljana, info@clarus.si
3 Informacije o imenovanju pooblaščene osebe za varstvo osebnih podatkov
V skladu z določilom 37. člena Splošne uredbe smo kot pooblaščeno osebo za varstvo osebnih podatkov imenovali podjetje Info hiša d.o.o., dpo.clarus@info-hisa.si, tel. št. 01/ 23 55 036.
4 Katere osebne podatke zbira družba Planeta d.o.o. in s kakšnim namenom?
4.1 Kontaktni obrazec
Kadar stopite v stik z nami preko kontaktnega obrazca, se obdelujejo vaše ime in e-poštni naslov ter vsebina vašega sporočila. Podatki, ki jih posredujete, bodo posredovani odgovorni kontaktni osebi, ki bo vaše podatke uporabila izključno za obdelavo vaše zahteve. To je lahko na primer naš oddelek za pomoč uporabnikom v primeru pomislekov glede naših izdelkov ali vašega naročila.
Obdelava vaših osebnih podatkov se izvaja v zvezi z izpolnjevanjem pogodbe, sklenjene z vami, za izvedbo predpogodbenih korakov na zahtevo ali na splošno za obdelavo vaše zahteve (6.1.b GDPR). Obdelava teh podatkov je obvezna za obdelavo in izvedbo vašega naročila. V primeru, da ne posredujete navedenih podatkov (alternativno ne dovolite obdelave), za vas ne moremo izvesti obdelave naročila oziroma vam posredovati zahtevanih informacij.
4.2 Uporaba 3D virtualnega preizkusa
Na naši spletni strani vam ponujamo priložnost, da v realnem času virtualno preizkusite okvir očal s pomočjo fotografije, ki ste jo naložili, ali z uporabo kamere na vaši napravi. To storitev vam ponujamo, da si boste bolje predstavljali, kako bodo izbrana očala izgledala in kako bodo vplivala na vas. Tako vam želimo pomagati najti prava očala za vas.
Pri uporabi 3D preizkusa obdelujemo naslednje podatke:
· Podatki o sliki in podatki o meritvah, ki jih posredujete za prepoznavanje vašega obraza in svetovanje glede najboljšega prileganja,
· vaš naslov IP in po potrebi podatke o terminalski opremi, ki so potrebni za zagotavljanje trenutne seje,
· podatki o uporabi.
Obdelava je v vsakem primeru potrebna, da vam zagotovimo zahtevano storitev in omogočimo nakup naših izdelkov. Pravna podlaga za to je pogodba (6.1.b GDPR). Obdelava teh podatkov je obvezna za obdelavo in izvedbo vašega naročila. V primeru, da ne posredujete navedenih podatkov (alternativno ne dovolite obdelave), za vas ne moremo izvesti storitve 3D preizkusa.
4.3 Spletna naročila
Ko v naši spletni trgovini naročite izdelke, obdelujemo naslednje podatke: vaše ime in priimek, naslov, e-poštni naslov, informacije o izdelku in naročilu ter podatke o obračunu in plačilu. Obdelave se izvajajo za obdelavo in izpolnitev naročila, morebitno vračilo in reklamacijo.
Te podatke uporabljamo za pogodbeno izpolnitev naročila, pravna podlaga je pogodba (6.1.b GDPR). V kolikor je za naročilo izdelka potrebna tudi obdelava zdravstvenih podatkov, se le ti obdelujejo na podlagi določil za obdelavo zdravstvenih podatkov (člen 9.2.h in 9.3. GDPR). Obdelava teh podatkov je obvezna za obdelavo in izvedbo vašega naročila. V primeru, da ne posredujete navedenih podatkov (alternativno ne dovolite obdelave), za vas ne moremo izvesti obdelave naročila in dostave željenega blaga.
4.4 Prijava na e-novice
Podatek (e-poštni naslov), ki ga uporabnik vpiše v obrazec na spletni strani za prijavo na prejemanje e-novic, uporabljamo izključno za namene obveščanja uporabnika. Te novice vsebujejo informacije o naših izdelkih in storitvah ter druge zanimive promocijske informacije. Prijava na e-novice poteka po tako imenovanem postopku dvojne prijave, pri čemer boste ob prijavi na vpisan e-naslov prejeli sporočilo, s povezavo za potrditev prijave. To služi za preverjanje navedenega e-poštnega naslova.
Pravna podlaga za obdelavo osebnih podatkov je privolitev (6.1.a GDPR), ki se lahko kadar koli prekliče s klikom na povezavo za odjavo v nogi katere koli e-novice, ki jo prejme s strani podjetja.
Za namen analitike e-novic poslana sporočila vsebujejo tako imenovani "web beacon", tj. slikovno datoteko, ki se pridobi, ko se glasilo odpre. Kot del tega pridobivanja se zbirajo tehnični podatki o brskalniku in sistemu, vaš naslov IP in čas pridobivanja, ter informacije o odpiranju sporočila. Te informacije se uporabljajo za izboljšanje storitev in prilagajanje pošiljanja e-novic. Pravna podlaga za obdelavo osebnih podatkov je zakoniti interes (6.1.f GDPR).
4.5 Spletne strani
Ob vašem obisku spletne strani www.trgovina.clarus.si se na vaš brskalnik namestijo piškotki. Planeta hrani vaš IP naslov, podatek o tem, kdaj ste obiskali našo spletno stran, katere vsebine ste si ogledali, kateri operacijski sistem, napravo in brskalnik ste uporabljali. Več o piškotkih in namestitvi lahko preberete na Piškotki.
4.6 Oglaševanje podobnih izdelkov in storitev
Osebne podatke, ki nam jih posredujete ob nakupu ali uporabi naših storitev, uporabljamo tudi za pošiljanje zanimivih in promocijskih informacij ter vabil k anketam o zadovoljstvu strank po pošti ali elektronski pošti.
Za ta namen lahko obdelujemo podatke, ki jih posredujete ob nakupu, torej vaše ime, vaš poštni naslov, vaš e-poštni naslov (če je naveden in v skladu z naslednjimi določbami) in informacije o kategorijah izdelkov, ki ste jih kupili, ali storitev, ki ste jih uporabljali.
Brez vašega izrecnega soglasja vam bomo pošiljali le e-poštna sporočila z reklamno vsebino, ki se nanaša na izdelke in storitve, ki so podobni tistim, ki ste jih že kupili ali uporabljali pri nas, pod pogojem, da temu niste nasprotovali. Pravno podlago v tem primeru daje izjema v Zakonu o elektronskem komuniciranju (226.2 ZEKom-2).
Če ste dali soglasje in uporabljate našo spletno trgovino, vam lahko opomnike o nakupovalni košarici pošljemo tudi po e-pošti. Prejeli jih boste, če ste oddali izdelke v spletno nakupovalno košarico, vendar naročila niste zaključili. Pravna podlaga za uporabo osebnih podatkov v tem primeru je privolitev (6.1.a GDPR).
Tej uporabi lahko kadar koli ugovarjate ali prekličete svoje soglasje. Če želite to narediti, se obrnite na službo za pomoč uporabnikom, na primer tako, da pošljete e-poštno sporočilo na etrgovina@clarus.si ali kliknete povezavo za odjavo na koncu prejetega e-poštnega sporočila.
Opozarjamo, da se lahko v izjemnih primerih reklamno gradivo pošlje tudi po prejemu vašega ugovora/preklica. To je posledica časa, ki je potreben za tehnično implementacijo vaše izbire in ne pomeni, da nismo upoštevali vašega ugovora.
4.7 Podatki o delovanju spletne strani
Ob dostopu do našega spletnega mesta se določeni podatki samodejno zabeležijo in shranijo na naših strežnikih za namene sistemske administracije, za statistične ocene in za zagotavljanje razpoložljivosti ter zlasti za zaščito pred napadi na našo IT infrastrukturo obdelujemo naslednje podatke:
· naslov IP,
· Priklicana stran/ime priklicane datoteke,
· Datum in čas priklica,
· Količina prenesenih podatkov,
· Sporočilo, ali je bil dostop/priklic uspešen,
· referenčna stran, če je bil dostop/priklic opravljen prek zunanje povezave, in iskalni izraz, če je bil dostop/priklic opravljen prek zunanjega iskalnika
· Programska oprema brskalnika, uporabljena za klic (jezik, različica in konfiguracija),
· Informacije o operacijskem sistemu vaše končne naprave in njenem vmesniku.
Zgoraj navedeni podatki se na naših strežnikih hranijo 7 dni, nato pa se samodejno izbrišejo.
4.8 Analiza psevdonimiziranih podatkov za namen poročanja in sprejemanja poslovnih odločitev
Planeta izvaja tudi analize podatkov in preučevanje nakupnih navad za namen sprejemanja poslovnih odločitev; tako priprave ponudb, kreiranje strategije in taktik uspešnega poslovanja družbe z vidika preverjanje pravilnosti poslovnih odločitev in načrtovanje novih. V tem primeru obdelujemo psevdonimizirane podatke o naročilih in njihovi realizaciji, načinu plačila, odzivih na marketinške aktivnosti, dele nakupnega procesa in podobno.
Obdelave izvajamo na podlagi našega zakonitega interesa (6.1.f GDPR).
4.9 Družabna omrežja
Z nami lahko komunicirate in prejemate informacije o Optiki Clarus in storitvah Optike Clarus preko naših strani na družabnih omrežjih: Facebook, Instagram. Našo vsebino lahko na primer komentirate ali napišete sporočilo, lahko tudi komunicirate preko FB/IN Messengerja, pri tem obdelamo vaše podatke, da vam odgovorimo. Pravna podlaga za to obdelavo je pogodba - 6.1.b GDPR (kot uporabniki družabnega omrežja sprejemate splošne pogoje uporabe omrežja).
Ponudniki družabnih omrežij zbirajo informacije o dejavnostih svojih uporabnikov in podajajo informacije o obdelavi osebnih podatkov v lastnih izjavah o varstvu podatkov.
Pri uporabi naših kanalov družabnih omrežij ponudnik spremlja obiskovanje našega profila in nam omogoča dostop do anonimne statistike o uporabi, dosegu in optimizaciji naše prisotnosti. Posledično smo z zadevnim ponudnikom družbenih omrežij skupaj odgovorni za obdelavo osebnih podatkov.
V nadaljevanju vas v skladu s 13. členom GDPR obveščamo o načinu in ozadju obdelave vaših osebnih podatkov prek Facebook in Instagram strani Optike Clarus, ki nastopa kot blagovna znamka podjetja Planeta d.o.o. (v nadaljevanju »Clarus FB/IN«) in o vaših pravicah.
Odgovornost
Podjetje Planeta d.o.o., Grška ulica 13, 1000 Ljubljana (v nadaljevanju tudi »mi«), je odgovorno za obdelavo vaših osebnih podatkov. Morebitna vprašanja v zvezi z obdelavo osebnih podatkov nam lahko posredujete na naslov info@clarus.si ali na zgornji naslov s pripisom »osebni podatki«.
Meta Platforms Ireland Ltd., Serpentine Avenue, Block J, Dublin 4 Ireland (v nadaljevanju »Meta«) je skupaj z nami odgovoren za določeno obdelavo podatkov ob obisku Clarus FB/IN. To velja zlasti za zbiranje podatkov o obiskovalcih, sledenje s piškotki in drugimi tehnologijami, ki jih nastavi Meta, ter obdelavo tako zbranih podatkov v okviru programa Insights. V vseh drugih pogledih ostaja Meta samostojni upravljavec za obdelavo v svojih omrežjih.
Z Meto smo sklenili pogodbo o skupnem upravljanju v skladu s 26. členom GDPR., ki določa, da v okviru te obdelave podatkov vaše pravice posameznika izpolnjuje Meta. Podrobno o obdelavi osebnih podatkov s strani Mete si lahko preberete tukaj
Planeta ne vpliva na to, kako pravne podlage za obdelavo vaših osebnih podatkov zagotavlja Meta. O varstvu osebnih podatkov s strani Mete si lahko preberete tukaj.
Rok hrambe
Planeta d.o.o. ne hrani nobenih osebnih podatkov o vaši aktivnosti na Clarus FB/IN.
Podatke, ki jih objavite na Clarus FB/IN (npr. komentarje) ali pošljete prek FB/IN Messengerja, platforma shrani na podlagi vašega uporabniškega odnosa.
Podatki o obiskovanju strani, ki jih obdeluje Meta, se lahko prenesejo v države zunaj EU, na primer znotraj skupine Meta Platforms Ireland Ltd. Prenos osebnih podatkov temelji na sklepu o ustreznosti (na podlagi tki. EU-US Data Privacy Framework - DPF), ki ga je izdala Evropska komisija.
5 Hramba in izbris osebnih podatkov
Planeta obdeluje osebne podatke v obsegu, ki je potreben za uresničevanje namenov obdelave in dokler bo to potrebno za dosego zasledovanega cilja. Konkretno to pomeni:
· Kontaktni obrazec: do 6 mesecev
· 3D virtualni preizkus: do zaključka uporabe storitve
· Izvedena spletna naročila: 10 let po koncu leta, v katerem je bil opravljen nakup
· Vsebina košarice brez nakupa: 30 dni
· Prijava na e-novice: do odjave
· Analitično spremljanje spletne strani: nujni elementi do zaključka seje, analitični piškotki do preklica privolitve
· Oglaševanje podobnih izdelkov in storitev: do ugovora/preklica soglasja
· Podatki o delovanju spletnih strani: 7 dni od obiska
· Analiza psevdonimiziranih podatkov za namen poročanja in sprejemanja poslovnih odločitev: 5 let
· Družabna omrežja: do izbrisa profila
6 Uporabniki osebnih podatkov in morebitni prenos osebnih podatkov v tretje države
Pri obdelavi osebnih podatkov lahko posamezne obdelave ali dele obdelav zaupamo pogodbenim obdelovalcem, s katerimi imamo sklenjeno pogodbo o pogodbeni obdelavi. Ti obdelovalci lahko zaupane jim podatke obdelujejo izključno v našem imenu, v mejah pooblastil, ki so zapisana v pisni pogodbi oz. drugem pravnem aktu, in skladno z nameni, ki so opredeljeni v tej politiki zasebnosti.
V svojem delu sodelujemo s pogodbenimi obdelovalci, ki zagotavljajo strežnike za postavitev, nadgradnjo in gostovanje ter vzdrževanje spletnih strani, izvajajo storitev e-poštnega pošiljanja, zagotavljajo storitev 3D virtualnega preizkusa, partnerji, ki upravljajo s plačilnimi sistemi za zagotavljanje plačil in ponudniki poštnih storitev.
V vsakem primeru veljajo pravne podlage, določene za obdelavo. Poleg tega se lahko osebni podatki posredujejo naprej na podlagi GDPR in drugih ustreznih pravnih predpisov, če smo k temu zakonsko zavezani (6.1.c GDPR).
Za nekatere storitvi bomo vaše osebne podatke lahko posredovali tudi morebitnim partnerjem v projektih, nadzornim organom ali na podlagi zahteve sodne veje oblasti. V nobenem primeru pa vaših osebnih podatkov ne bomo posredovali tretjim nepooblaščenim osebam.
Za pošiljanje novic in oglasnih e-poštnih sporočil z orodjem mailerlite ter pri nekaterih elementih spletne strani vaše osebne podatke posredujemo tudi v tretjo državo - ZDA, kjer zakonodaja države lahko omogoči dostop do vaših osebnih podatkov tudi službam te države. Prenos osebnih podatkov temelji na sklepu o ustreznosti (na podlagi tki. EU-US Data Privacy Framework - DPF), ki ga je izdala Evropska komisija.
7 Skrb za varnost in točnost podatkov
Kot upravljavec skrbimo za informacijsko varnost in varnost infrastrukture (prostorov in aplikativno sistemske programske opreme).
Uvedli smo ustrezne organizacijsko tehnične varnostne ukrepe, namenjene varstvu osebnih podatkov pred naključnim ali nezakonitim uničenjem, izgubo, spreminjanjem, nepooblaščenim razkrivanjem ali dostopom ter pred drugimi nezakonitimi in nepooblaščenimi oblikami obdelave.
Kot posameznik ste sami odgovorni, da nam svoje osebne podatke posredujete varno in da so posredovani podatki točni in verodostojni. Tudi mi se bomo kot upravljavec trudili, da bodo osebni podatki, ki jih obdelujemo, točni in po potrebi ažurirani. Zato se občasno lahko zgodi, da se na vas obrnemo za potrditev točnosti obdelovanih osebnih podatkov.
8 Pravice posameznika v povezavi z osebnimi podatki
V skladu s Splošno uredbo (EU) imate kot posameznik sledeče pravice iz varstva osebnih podatkov:
- zahtevate lahko informacije o tem, ali obdelujemo vaše osebne podatke in, če je tako, katere podatke obdelujemo ter na kakšni podlagi jih obdelujemo in zakaj jih uporabljamo;
- zahtevate lahko dostop do svojih osebnih podatkov, kar vam omogoča, da prejmete kopijo osebnih podatkov, ki jih obdelujemo ter preverite, ali jih obdelujemo zakonito;
- zahtevate lahko popravke svojih osebnih podatkov, kot je popravek nepopolnih ali netočnih osebnih podatkov;
- zahtevate lahko izbris svojih osebnih podatkov, kadar ni razloga za nadaljnjo obdelavo oziroma kadar uveljavljate svojo pravico do ugovora glede nadaljnje obdelave;
- ugovarjate lahko nadaljnji obdelavi osebnih podatkov, kjer se organizacija sklicuje na zakoniti interes (tudi v primeru zakonitega interesa tretje osebe), kadar obstajajo razlogi, povezani z vašim posebnim položajem; kadarkoli imate pravico ugovarjati, če obdelujemo osebne podatke za namene neposrednega trženja;
- zahtevate lahko omejitev obdelave svojih osebnih podatkov, kar pomeni prekinitev obdelave osebnih podatkov, če npr. želite, da ugotovimo točnost ali da se preverijo razlogi za nadaljnjo obdelavo osebnih podatkov;
- za podatke obdelovane na podlagi pogodbe ali privolitve lahko zahtevate prenos svojih osebnih podatkov v strukturirani elektronski obliki k drugemu upravljavcu, v kolikor je to mogoče in izvedljivo;
- prekličete lahko privolitev oziroma soglasje, ki ste ga podali za zbiranje, obdelavo in prenos svojih osebnih podatkov za določen namen; po prejemu obvestila, da ste umaknili svojo privolitev, bomo prenehali obdelovati osebne podatke za prvotni namen, razen če imamo drugo zakonito pravno podlago za izvajanje obdelave.
Pravice je mogoče uveljavljati s pisno vlogo, poslano po elektronski pošti na info@clarus.si ali z redno pošto na naslov Planeta d.o.o., Grška ulica 13, 1000 Ljubljana. Na zahtevo, ki se nanaša na pravice posameznika, bomo odgovorili brez nepotrebnega odlašanja in v vsakem primeru v enem mesecu po prejemu zahteve. V primeru, da bi se ta rok ob upoštevanju kompleksnosti in števila zahtev, podaljšal (za največ dva dodatna meseca), boste o tem obveščeni. Dostop do posameznikovih osebnih podatkov in uveljavljene pravic je za posameznika brezplačno, vendar pa vam lahko zaračunamo razumno plačilo, v kolikor je vaša zahteva očitno neutemeljena ali pretirana, zlasti če se ponavlja. V takšnem primeru lahko vašo zahtevo tudi zavrnemo. V primeru uveljavljanja pravic iz tega naslova bomo morebiti morali od vas zahtevati določene informacije, ki nam bodo pomagale pri potrditvi vaše identitete, kar je varnostni ukrep, ki zagotavlja, da se vaši osebni podatki ne razkrijejo nepooblaščenim osebam.
Kadarkoli, še posebej pa če bi se vam zdelo, da naše izvrševanje vaših pravic iz varstva osebnih podatkov ni ustrezno, se lahko obrnete tudi na našo pooblaščeno osebo za varstvo osebnih podatkov na naslov dpo.clarus@info-hisa.si.
Pri uveljavljanju pravic iz tega naslova, oziroma v primeru, da menite, da so vam pravice kršene, se lahko za zaščito ali pomoč obrnete na nadzorni organ, ki je v Sloveniji Informacijski pooblaščenec, Dunajska 22, 1000 Ljubljana, https://www.ip-rs.si/.
9 Vprašanja, komentarji in prijave kršitev
Morebitna vprašanja in komentarje ter prijave kršitev nam posredujte na elektronski naslov: info@clarus.si ali z redno pošto na naš naslov.
10 Spremembe politike
Trudimo se, da je ta politika vedno v skladu z zakonodajo in našim resničnim delovanjem na področju obdelav osebnih podatkov. Zato bomo to politiko občasno spreminjali in objavili na tej spletni strani.
Planeta, d.o.o.
Zadnja potrditev spremenjene politike: 18. 03. 2025
Planeta d.o.o.