Pogoji zasebnosti
Pri podjetju BodyClinic cenimo vašo zasebnost in vedno skrbimo za varovanje vaših podatkov. Kot del te politike zasebnosti si pridržujemo pravico, da kadarkoli spremenimo ali dopolnimo to politiko brez predhodnega obvestila. Če uporabnik spletnih strani ponudnika uporablja spletno stran po spremembi ali dopolnitvi, se šteje, da se strinja s spremembami in dopolnitvami.
S potrditvijo uporabe spletne strani uporabnik potrjuje, da se strinja s celotno vsebino te politike zasebnosti, razen če so za posamezne primere potrebne dodatne oblike privolitve.
Naše dejavnosti so v skladu z evropsko zakonodajo, kot je Uredba (EU) 2016/697 o varstvu posameznikov pri obdelavi osebnih podatkov in o pretoku takih podatkov (Splošna uredba o varstvu podatkov ali GDPR) ter konvencijami Sveta Evrope, kot so ETS št. 108, ETS št.181, ETS št. 185 in ETS št. 189, in nacionalno zakonodajo Republike Slovenije, kot je Zakon o varstvu osebnih podatkov (ZVOP-1, Ur. l. RS, št. 94/07), Zakon o elektronskem poslovanju na trgu (ZEPT, Ur. l. RS, št. 96/09 in 19/15) itd.
Pri BodyClinic se zavedamo, da vaša zasebnost in seznanjenost z obdelavo vaših osebnih podatkov veliko pomenita, zato vas vabimo, da preberete smernice Informacijskega pooblaščenca, ki deluje kot pristojni državni organ za nadzor zakonskega okvira varstva osebnih podatkov na območju Republike Slovenije, in si s tem pridobite več informacij o posameznih segmentih varstva osebnih podatkov.
OSEBNI PODATKI
Pri podjetju BodyClinic zbira in varuje vaše osebne podatke, ki vas identificirajo kot posameznika, kot so vaše ime, priimek, elektronski naslov in naslov za pošiljanje. Poleg tega lahko ponudnik pridobi tudi druge podatke, ki jih vnesete v ustrezne obrazce na spletni strani.
Z registracijo na spletni strani se izrecno strinjate, da lahko BodyClinic uporabi vaše osebne podatke za neposredno trženje prek vseh oglaševalskih kanalov, ki jih uporablja ponudnik, ter za statistične in tržne analize, marketinško profiliranje in segmentacijo. Na ta način boste obveščeni samo o ponudbah izdelkov, ki najbolj ustrezajo vašim željam.
Soglasje za izvajanje neposrednega trženja prek elektronske pošte morate podati tudi ob registraciji in/ali oddaji naročila na spletni strani. Če želite preklicati soglasje za izvedbo neposrednega trženja prek elektronske pošte, lahko uporabite povratno elektronsko pošto ali spletni obrazec, povezavo do katerega najdete v vsakem elektronskem sporočilu, ki ga prejmete od ponudnika.
Ponudnik bo vašo željo po preklicu upošteval najkasneje v 15 dneh in vas o tem pisno ali na drug dogovorjen način obvestil. Poleg tega vam zagotavlja tudi vse ostale pravice, ki jih opredeljuje veljavna zakonodaja. Osebnih podatkov ponudnik ne zbira in ne obdeluje, razen kadar mu vi to omogočite ali kadar za zbiranje osebnih podatkov obstaja zakonska podlaga ali ima ponudnik za obdelavo zakonit interes.
Ponudnik zbira in obdeluje vaše osebne podatke na naslednjih pravnih podlagah: zakon in pogodbeni odnosi, privolitev posameznika in zakoniti interes.
NAMEN OBDELAVE
V podjetju BodyClinic obdelujemo vaše osebne podatke za naslednje namene:
- Sklenitev in izvajanje pogodbe, ki ste jo sklenili z nami, kar vključuje izpolnitev vaših naročil, dostavo izdelkov in zagotavljanje storitev, komunikacijo z vami in preverjanje vaših plačil (točka (f) člena 6 (1) Splošne uredbe o varstvu podatkov ali GDPR).
- Neposredno obveščanje kupcev o posebnih ponudbah, popustih in drugih vsebinah preko elektronske pošte ali SMS-a v skladu z Zakonom o elektronskih komunikacijah (ZEKom-1). Kupci lahko tovrstno komuniciranje kadarkoli prekinejo preko povezave za odjavo v prejetih sporočilih ali s pisno zahtevo na e-poštni naslov info@bodyclinic.si.
- Osnovno prilagojeno komuniciranje s ponudbami in vsebinami preko elektronske pošte, SMS-a, telefonskih klicev, pošte, obvestil preko brskalnika, informacij na spletnem mestu in socialnih omrežij. Za ta namen uporabljamo vaše demografske podatke (spol, starost), vaše pretekle interakcije z nami in vaše odzive (odprtje sporočila, klik na povezavo). Pri tem ne uporabljamo avtomatskega profiliranja, temveč izbiramo ustrezne nabore prejemnikov za posamezna sporočila. Kupci lahko tovrstno komuniciranje kadarkoli prekinejo preko povezave za odjavo v prejetih sporočilih ali s pisno zahtevo na e-poštni naslov info@bodyclinic.si.
- Uporaba oglaševalskega orodja Facebook Custom Audiences za ciljno oglaševanje na Facebooku. Za ta namen naložimo vaš e-poštni naslov na Facebook, ki nato izvede primerjavo z njihovo bazo uporabnikov in vas dodaja na seznam prilagojenih občinstev. Na podlagi tega lahko prikazujemo prilagojene oglase na Facebooku. Kupci lahko tovrstno obdelavo kadarkoli prekinejo s pisno zahtevo na e-poštni naslov info@bodyclinic.si.
OBDELAVA NA PODLAGI SOGLASJA
Ponudnik lahko obdeluje vaše osebne podatke tudi za določene namene, v kolikor ste podali svoje soglasje za to:
- Priprava in pošiljanje prilagojenih e-novic, v kolikor ste se nanje naročili.
- Pošiljanje komercialnih ponudb in drugih vsebin preko elektronske pošte, SMS sporočil, telefonskih klicev ali socialnih omrežij (Facebook, Instagram), če za to ni druge podlage in ste s tem izrecno soglašali.
- Obdelava podatkov za vse druge namene, za katere se specifično strinjate pri sodelovanju s ponudnikom.
POGODBENA OBDELAVA OSEBNIH PODATKOV
Ponudnik lahko za izpolnitev svojih obveznosti v zvezi z vašimi osebnimi podatki zaupa opravila tudi drugim osebam, imenovanim pogodbeni obdelovalci. Ti pogodbeni obdelovalci lahko osebne podatke obdelujejo le v imenu ponudnika, v skladu z njegovimi pooblastili in nameni, ki so navedeni v tej politiki zasebnosti. Med pogodbenimi obdelovalci, s katerimi ponudnik sodeluje, so računovodski servisi, ponudniki pravnega svetovanja, ponudniki obdelave podatkov in analitike, vzdrževalci IT sistemov, ponudniki pošiljanja e-pošte, ponudniki plačilnih sistemov in ponudniki rešitev za spletno oglaševanje. Ponudnik ne sme posredovati vaših osebnih podatkov tretjim osebam brez pooblastila. Pogodbeni obdelovalci smejo osebne podatke obdelovati le v skladu z navodili upravljavca in jih ne smejo uporabiti za svoje interese. Ponudnik in uporabniki osebnih podatkov ne prenašajo podatkov v tretje države.
HRAMBA OSEBNIH PODATKOV
Ponudnik bo ohranil vaše osebne podatke samo za obdobje, ki je potrebno za dosego namena, za katerega so bili zbrani in obdelani. Osebne podatke, ki se obdelujejo na podlagi zakona, bo ponudnik hranil v skladu z zakonskimi predpisi. Osebne podatke, ki jih obdeluje ponudnik v okviru pogodbenega razmerja z vami, bo hranil le za obdobje, ki je potrebno za izpolnitev pogodbenih obveznosti in še 5 let po njenem prenehanju. V primeru spora v zvezi s pogodbo, bo ponudnik podatke hranil še 5 let po pravnomočnosti sodne ali arbitražne odločbe ali poravnave.
Osebne podatke, ki se obdelujejo na podlagi vaše privolitve ali zakonitega interesa, bo ponudnik hranil trajno, razen če jih boste preklicali ali zahtevali prekinitev obdelave. Če se namen obdelave osebnih podatkov doseže ali če to določa zakon, bo ponudnik takšne podatke izbrisal tudi pred preklicem privolitve.
Po preteku obdobja hrambe bo ponudnik učinkovito in trajno izbrisal osebne podatke, tako da jih ni več mogoče povezati z določenim posameznikom.
SVOBODA IZBIRE
Informacije, ki jih o sebi posredujete, nadzorujete vi. Če se odločite, da vaših podatkov ponudniku ne boste posredovali, potem do nekaterih mest oziroma funkcij na spletni strani ne boste mogli dostopati. Posamezniki, ki se želite odjaviti iz e-novic, nam to sporočite na e-naslov info@BodyClinic.si. Če se spremenijo vaši osebni podatki (e-naslov, telefonska številka), vas prosimo, da nas o spremembah obvestite na e-naslov info@BodyClinic.si.
PIŠKOTKI
Piškotki so neopazne datoteke, ki so začasno shranjene na vašem trdem disku in omogočajo ponudniku prepoznavanje vašega računalnika, ko naslednjič obiščete spletno stran. Ponudnik uporablja piškotke le za zbiranje informacij, ki zadevajo uporabo spletne strani, in za optimizacijo svojih internetnih oglasnih aktivnosti.
Oglaševalski piškotki spremljajo posameznikovo uporabo spletne strani ponudnika, razen če se posameznik z uporabo piškotkov na strani ne strinja.
MLADOLETNE OSEBE
Ponudnik močno priporoča vsem staršem in skrbnikom, da naučijo svoje otroke in oskrbovance varnega in odgovornega ravnanja z osebnimi podatki na medmrežju. Mladoletne osebe ne bi smele prenašati kakršnih koli osebnih podatkov na spletne strani brez dovoljenja staršev ali skrbnikov. Ponudnik ne bo nikoli zavestno zbiral osebnih podatkov od oseb, za katere bi bil seznanjen, da so mladoletne.
PRAVICE POSAMEZNIKA GLEDE OBDELAVE PODATKOV
V povezavi z vašimi osebnimi podatki imate številne pravice.
Te vključujejo pravico do dostopa, pregleda, izbrisa in omejitve obdelave,
prenosa, ugovora in pritožbe.
Pravica do seznanitve: pravica, da izveste, kakšne podatke o
vas zbiramo, v kakšne namene in kako dolgo, od kod vaše osebne podatke
pridobivamo, komu jih posredujemo, kdo jih poleg nas še obdeluje in kakšne so
vaše druge pravice v povezavi z obdelavo vaših osebnih podatkov. Vse to si
lahko preberete v poglavju “Politika zasebnosti”, v primeru, da imate še kakšna
vprašanja, nam lahko pišete na info@BodyClinic.si.
Pravica do preklica privolitve: če ste kot posameznik
privolili v obdelavo vaših osebnih podatkov (v enega ali več določenih
namenov), imate pravico, da to svojo privolitev kadarkoli prekličete, ne da bi
to vplivalo na zakonitost obdelave podatkov, ki se je na podlagi privolitve
izvajala do njenega preklica. Privolitev je možno preklicati s pisno izjavo, ki
se pošlje na info@BodyClinic.si. Preklic privolitve za obdelavo osebnih
podatkov za posameznika nima nobenih negativnih posledic ali sankcij. Vendar pa
je možno, da upravljavec posamezniku po preklicu privolitve za obdelavo osebnih
podatkov morda ne bo več mogel nuditi posamezne ali več svojih storitev, če gre
za storitve, ki jih brez osebnih podatkov ni mogoče nuditi.
Pravica dostopa do osebnih podatkov: kot posameznik imate
pravico od ponudnika (upravljavca osebnih podatkov) dobiti potrditev, ali se v
zvezi z vami obdelujejo osebni podatki, in, kadar je temu tako, dostop do
osebnih podatkov in določene informacije (o namenih obdelave, o vrstah osebnih
podatkov, o uporabnikih, o obdobjih hrambe oz. merilih za določitev obdobij, o
obstoju pravice do popravka ali izbrisa podatkov, pravice do omejitev in
ugovora obdelavi in pravice do pritožbe pri nadzornem organu, o viru podatkov,
če podatki niso bili zbrani pri vas, o obstoju avtomatiziranega sprejemanja
odločitev, vključno z oblikovanjem profilov, razlogih zanj ter pomenu in
posledicah take obdelave za vas, ter druge informacije v skladu s členom 15
GDPR). Pravica do popravka osebnih podatkov: kot posameznik imate
pravico doseči, da ponudnik brez nepotrebnega odlašanja popravi netočne osebne
podatke v zvezi z vami. Kot posameznik imate, ob upoštevanju namenov obdelave,
pravico do dopolnitve nepopolnih podatkov, vključno s predložitvijo dopolnilne
izjave.
Pravica do izbrisa osebnih podatkov: kot posameznik imate
pravico doseči, da ponudnik brez nepotrebnega odlašanja izbriše osebne podatke
v zvezi z vami, ponudnik pa mora podatke brez nepotrebnega odlašanja izbrisati,
kadar obstaja eden od naslednjih razlogov: podatki niso več potrebni v namene,
za katere so bili zbrani oz. drugače obdelani; če prekličete privolitev, za
obdelavo pa ne obstaja druga pravna podlaga; če ugovarjate obdelavi, za
obdelavo pa ne obstajajo prevladujoči zakoniti razlogi; podatki so bili
obdelani nezakonito; podatke je treba izbrisati za izpolnitev pravnih
obveznosti v skladu s pravom EU ali pravom države članice, ki velja za
ponudnika; podatki so bili zbrani v zvezi s ponudb storitev informacijske
družbe.
Kot posameznik pa v določenih primerih, opisanih v 3.
odstavku člena 17 GDPR, nimate pravice do izbrisa podatkov.
Pravica do omejitve obdelave: kot posameznik imate pravico
doseči, da ponudnik omeji obdelavo, kadar obstaja eden od primerov: če
oporekate točnosti podatkov za obdobje, ki ponudniku omogoča preveriti točnost
podatkov; obdelava je nezakonita, vi pa nasprotujete izbrisu podatkov, namesto
tega pa zahtevate omejitev njihove uporabe; ponudnik podatkov ne potrebuje več
za namene obdelave, vendar pa jih vi potrebujete za uveljavljanje, izvajanje in
obrambo pravnih zahtevkov; ste vložili ugovor v zvezi z obdelavo, dokler se ne
preveri, ali zakoniti razlogi ponudnika prevladajo nad vašimi razlogi.
Pravica do prenosljivosti podatkov: kot posameznik imate
pravico, da prejmete osebne podatke v zvezi z vami, ki ste jih posredovali
ponudniku, v strukturirani, splošno uporabljani in strojno berljivi obliki, in
imate pravico, da te podatke posredujete drugemu upravljavcu, ne da bi vas
ponudnik, ki so mu bili osebni podatki zagotovljeni, pri tem oviral, in sicer
kadar: obdelava temelji na privolitvi ali na pogodbi in se obdelava izvaja z
avtomatiziranimi sredstvi. Kot posameznik imate pri uresničevanju navedene
pravice do prenosljivosti pravico, da se osebni podatki neposredno prenesejo od
enega upravljavca (ponudnika) k drugemu, kadar je to tehnično izvedljivo.
Pravica do ugovora obdelavi: kot posameznik imate na podlagi
razlogov, povezanih z vašim posebnim položajem, pravico, da kadarkoli
ugovarjate obdelavi osebnih podatkov, ki je potrebna za opravljanje nalog v
javnem interesu ali pri izvajanju javne oblasti, dodeljene ponudniku (točka (e)
člena 6 (1) GDPR) ali je potrebna zaradi zakonitih interesov, za katere si
prizadeva ponudnik ali tretja oseba (točka (f) člena 6 (1) GDPR), vključno z
oblikovanjem profilov na podlagi navedenih obdelav; ponudnik preneha obdelovati
osebne podatke, razen če dokaže nujne legitimne razloge za obdelavo, ki
prevladajo nad vašimi interesi, pravicami in svoboščinami, ali za
uveljavljanje, izvajanje ali obrambo pravnih zahtevkov. Kadar se osebni podatki
obdelujejo za namene trženja, ima posameznik pravico, da kadarkoli ugovarja
obdelavi podatkov v zvezi z njim za namene takega trženja, vključno z
oblikovanjem profilov, kolikor je povezano s takim neposrednim trženjem; kadar
posameznik ugovarja obdelavi za namene neposrednega trženja, se podatki ne
obdelujejo več v te namene. Kadar se podatki obdelujejo v znanstveno- ali
zgodovinsko-raziskovalne namene ali statistične namene, ima posameznik pravico,
da iz razlogov, povezanih z njegovim posebnim položajem, ugovarja obdelavi
podatkov v zvezi z njim, razen če je obdelava potrebna za opravljanje naloge,
ki se izvaja iz razlogov javnega interesa.
Pravica do vložitve pritožbe pri nadzornem organu: brez
poseganja v katerokoli drugo (upravno ali drugo) pravno sredstvo imate kot
posameznik pravico, da vložite pritožbo pri nadzornemu organu, zlasti v državi,
v kateri imate običajno prebivališče, v kateri je vaš kraj dela ali v kateri je
domnevno prišlo do kršitve (v Sloveniji je to Informacijski pooblaščenec), če
menite, da obdelava osebnih podatkov v zvezi z vami krši predpise o varstvu
osebnih podatkov.
Brez poseganja v katerokoli drugo (upravno ali izvensodno)
sredstvo imate kot posameznik pravico do učinkovitega pravnega sredstva, in
sicer zoper pravno zavezujočo odločitev nadzornega organa v zvezi z njo, prav
tako pa tudi v primeru, kadar nadzorni organ vaše pritožbe ne obravnava ali vas
v treh mesecih ne obvesti o stanju zadeve ali o odločitvi o pritožbi. Za
postopke zoper nadzorni organ so pristojna sodišča države članice, v kateri ima
nadzorni organ sedež.
Posameznik lahko vse zahteve, ki se tičejo uveljavljanja
pravic v zvezi z osebnimi podatki, naslovi, v pisni obliki, na upravljavca, in
sicer na info@BodyClinic.si.
Za potrebe zanesljive identifikacije v primeru uveljavljanja
pravic v zvezi z osebnimi podatki lahko upravljavec od posameznika zahteva
dodatne podatke, ukrepanje pa lahko zavrne le v primeru, da dokaže, da
posameznika ne more zanesljivo identificirati. Upravljavec mora na zahtevo
posameznika, s katero ta uveljavlja svoje pravice v zvezi z osebnimi podatki,
odgovoriti brez nepotrebnega odlašanja in najpozneje v enem mesecu od prejema
zahteve.
V primeru kršitve varstva osebnih podatkov je ponudnik o tem
dolžan obvestiti pristojni nadzorni organ, razen kadar je verjetno, da s
kršitvijo niso bile ogrožene pravice in svoboščine posameznikov. Kadar ob
kršitvi obstaja sum, da je bilo storjeno kaznivo dejanje, je ponudnik o kršitvi
dolžan obvestiti policijo in/ali pristojno tožilstvo. V primeru, da gre za
kršitev, ki lahko povzroči veliko tveganje za pravice in svoboščine
posameznikov, je ponudnik dolžan o kršitvi nemudoma oz. kadar to ni mogoče,
brez nepotrebnega odlašanja, obvestiti posameznike, na katerega se osebni
podatki nanašajo. Obvestilo posamezniku mora biti izvedeno v razumljivem in jasnem
jeziku.
OBJAVA SPREMEMB
Vsaka sprememba naše politike o varovanju osebnih podatkov
bo objavljena na tem spletnem mestu.
Z uporabo spletnih strani posameznik potrjuje, da sprejema
in soglaša s celotno vsebino te politike zasebnosti.