Vacconda d.o.o. / Ippon Shop
Upravljavec vaših osebnih podatkov je:
Vacconda d.o.o.
Zgornji Duplek 2
2241 Spodnji Duplek, Slovenija
e-pošta: info@ipponshop.si
telefon: 030 340 550
Podjetje Vacconda d.o.o. upravlja blagovni znamki Ippon Shop in Koga Šport ter spletno trgovino na naslovu www.ipponshop.si (v nadaljevanju: spletna trgovina).
Osebne podatke obdelujemo v skladu z veljavno zakonodajo, predvsem z:
Splošno uredbo o varstvu podatkov (GDPR),
Zakonom o varstvu osebnih podatkov (ZVOP-2),
Zakonom o elektronskih komunikacijah (ZEKom-2) in drugo relevantno zakonodajo.
Namen te politike je, da vam na razumljiv način razložimo:
katere vaše osebne podatke zbiramo,
za katere namene in na kakšnih pravnih podlagah jih obdelujemo,
komu jih lahko posredujemo,
kako dolgo jih hranimo in
kakšne so vaše pravice v zvezi z obdelavo osebnih podatkov.
Osebne podatke obdelujemo za naslednje skupine posameznikov:
Obiskovalci spletne trgovine
Kupci in uporabniki spletne trgovine
Prejemniki e-novic in marketinških obvestil
Poslovni partnerji in kontaktne osebe pri partnerjih
Odvisno od tega, v kakšnem odnosu ste z nami, lahko obdelujemo predvsem naslednje podatke:
osnovni kontaktni podatki (ime, priimek, naslov, e-pošta, telefon),
podatki za dostavo (naslov za dostavo, morebitne opombe za dostavo),
podatki o naročilu in nakupu (naročeni izdelki, cene, način plačila, datum in čas naročila, status naročila),
podatki za izstavitev računov (naziv, naslov, davčna številka, če je potrebna),
podatki o uporabniškem računu (uporabniško ime, geslo v šifrirani obliki),
podatki, zbrani prek piškotkov in analitičnih orodij (IP naslov, ID piškotka, podatki o uporabi strani ipd.),
podatki o komunikaciji z nami (e-pošta, sporočila iz kontaktnega obrazca, telefonske zabeležke),
podatki o privolitvah (npr. prijava na e-novice, soglasje za piškotke).
Ko v spletni trgovini opravite nakup, vaše podatke obdelujemo za:
sprejem in obdelavo naročila,
izpolnitev pogodbe (dobava blaga, reševanje reklamacij in vračil),
izstavitev in arhiviranje računov,
komunikacijo z vami v zvezi z vašim naročilom.
Pravna podlaga:
sklenitev in izvajanje pogodbe (čl. 6(1)(b) GDPR),
izpolnjevanje zakonskih obveznosti (računovodstvo, davčna zakonodaja – čl. 6(1)(c) GDPR).
Podatki: ime in priimek, naslov, e-pošta, telefon, podatki o naročilu, podatki za izstavitev računa, morebitni podatki o reklamacijah in vračilih.
Če si ustvarite uporabniški račun, vaše podatke obdelujemo za:
upravljanje in vzdrževanje uporabniškega računa,
hitrejše izvajanje prihodnjih nakupov,
pregled preteklih naročil.
Pravna podlaga: pogodbeno razmerje (čl. 6(1)(b) GDPR).
Podatki: ime, priimek, e-pošta, šifrirano geslo, naslov(i), zgodovina naročil.
Ko nas kontaktirate prek kontaktnega obrazca, e-pošte ali telefona, vaše podatke obdelujemo za:
obravnavo vašega vprašanja, pripombe ali pritožbe,
pripravo ponudbe in vzpostavitev poslovnega razmerja.
Pravna podlaga:
vaš zakoniti interes, da prejmemo odgovor (čl. 6(1)(f) GDPR) in/ali
izvedba predpogodbenih ukrepov na vašo zahtevo (čl. 6(1)(b) GDPR).
Podatki: ime, priimek, e-pošta, telefon, vsebina komunikacije.
Če se prostovoljno prijavite na e-novice, vaše podatke uporabljamo za:
pošiljanje novic, informacij o akcijah in ponudbah,
občasno pošiljanje vsebin, povezanih z borilnimi športi in našim asortimentom.
Pravna podlaga: vaša privolitev (čl. 6(1)(a) GDPR).
Prijavo lahko kadarkoli prekličete preko odjave v vsakem e-sporočilu ali z e-pošto na info@ipponshop.si.
V določenih primerih lahko na vaš e-naslov, ki ste ga posredovali ob nakupu, pošljemo tudi obvestila o podobnih izdelkih. V tem primeru je pravna podlaga naš zakoniti interes (čl. 6(1)(f) GDPR v povezavi z ZEKom-2), vi pa imate vedno možnost enostavne odjave.
Na spletni strani uporabljamo piškotke in podobne tehnologije za:
delovanje spletne trgovine (npr. košarica, prijava, izbira jezika ipd.),
analizo obiskov in izboljšanje uporabniške izkušnje,
prikaz prilagojenih vsebin ali oglasov (če s tem soglašate).
Podrobnejši opis posameznih piškotkov, njihova življenjska doba in možnosti upravljanja so navedeni v Politiki piškotkov, ki je dostopna na spletni strani.
Pravne podlage:
za nujne piškotke: naš zakoniti interes za delovanje spletne strani (čl. 6(1)(f) GDPR),
za analitične in oglaševalske piškotke: vaša privolitev (čl. 6(1)(a) GDPR).
Ob vsakem obisku spletne strani se na strežniku samodejno shranijo t. i. log datoteke (IP naslov, datum in čas dostopa, naslov obiskane strani, podatki o brskalniku ipd.). Te podatke uporabljamo za:
zagotavljanje varnosti in odkrivanje tehničnih težav,
statistične analize delovanja strani.
Pravna podlaga: naš zakoniti interes, da zagotavljamo varno in stabilno delovanje spletne strani (čl. 6(1)(f) GDPR).
Podatkov iz strežniških dnevnikov ne povezujemo z drugimi podatki o posameznikih in jih ne uporabljamo za profiliranje.
Podatke praviloma pridobimo neposredno od vas (npr. ob nakupu, registraciji, prijavi na e-novice, vnosu podatkov v obrazec).
V določenih primerih lahko podatke pridobimo tudi iz drugih virov (npr. od dostavne službe – podatek o uspešni/neospešni dostavi, od ponudnika plačil – potrditev plačila), vendar vedno izključno v obsegu, ki je nujen za izvedbo storitve.
Do vaših osebnih podatkov lahko v našem imenu dostopajo tudi skrbno izbrani zunanji izvajalci – obdelovalci, s katerimi imamo sklenjene ustrezne pogodbe o obdelavi osebnih podatkov. To so predvsem:
ponudniki gostovanja spletne strani in druge IT-infrastrukture,
razvijalci in vzdrževalci spletne trgovine,
ponudniki storitev pošiljanja e-pošte in e-novic,
dostavne službe (npr. DPD, Pošta Slovenije, druge kurirske službe, kadar je potrebno),
ponudniki plačilnih storitev (npr. ponudnik kartičnih plačil, PayPal ipd.),
računovodski servis in drugi ponudniki, ki nam pomagajo pri izpolnjevanju zakonskih obveznosti.
Vsi ti subjekti obdelujejo podatke izključno v našem imenu, po naših navodilih in v mejah namena, opisanega v tej politiki.
Vaših osebnih podatkov ne prodajamo in jih ne posredujemo tretjim osebam, ki bi jih želele uporabiti za lastne neodvisne namene, razen če nas k temu zavezuje zakon ali če za to podate izrecno soglasje.
Osebnih podatkov praviloma ne prenašamo v tretje države (izven držav članic EU/EGP).
Če pri posamezni storitvi izjemoma pride do takšnega prenosa (npr. uporaba ponudnika, ki ima sedež v ZDA), bo prenos izveden le, če bodo izpolnjeni pogoji iz GDPR (npr. standardne pogodbene klavzule, ustrezni dodatni ukrepi), o čemer boste posebej obveščeni v okviru te politike ali neposredno pri uporabi konkretne storitve.
Osebne podatke hranimo le toliko časa, kot je potrebno za izpolnitev namenov, zaradi katerih so bili zbrani, oziroma v rokih, ki jih določajo veljavni predpisi. Osnovni roki so:
podatki o nakupih in izdanih računih: 10 let po poteku leta, na katerega se račun nanaša (davčna zakonodaja),
podatki o uporabniškem računu: do izbrisa računa ali poteka zastaralnih rokov za morebitne zahtevke,
podatki iz komunikacije (e-pošta, kontaktni obrazec): praviloma 1 leto od zaključka komunikacije, razen če pride do sklenitve pogodbe,
podatki za pošiljanje e-novic: do preklica privolitve (odjave), pri čemer lahko osnovni dokaz o privolitvi hranimo še omejeno obdobje po odjavi (npr. 5 let) zaradi dokazovanja zakonitosti obdelave,
strežniški dnevniki: praviloma do 3 mesece, razen v primeru incidentov, ko jih lahko hranimo dlje zaradi dokazovanja in reševanja varnostnih incidentov,
podatki, katerih rok hrambe izhaja iz drugih predpisov (npr. potrošniške in obligacijske zakonodaje): do izteka zakonsko določenih zastaralnih rokov.
Po poteku roka hrambe podatke nepovratno izbrišemo ali anonimiziramo.
Za varovanje vaših osebnih podatkov uporabljamo ustrezne organizacijske in tehnične ukrepe, med drugim:
omejen dostop do podatkov (samo pooblaščeni zaposleni in obdelovalci, ki podatke potrebujejo za svoje delo),
redno varnostno kopiranje in posodabljanje sistemov,
zaščita strežnikov in komunikacijskih poti (npr. HTTPS),
skrb za varna gesla in pravila pooblaščenega dostopa,
sklenjene pogodbe o obdelavi z zunanjimi izvajalci.
Kljub temu popolne varnosti ni mogoče zagotoviti, zato vam priporočamo, da tudi vi sami skrbite za ustrezno zaščito svojih naprav in podatkov (npr. močna gesla, redne posodobitve, protivirusna zaščita).
V zvezi z obdelavo vaših osebnih podatkov imate naslednje pravice:
pravica do dostopa do podatkov (kopija podatkov, ki jih o vas obdelujemo),
pravica do popravka netočnih ali nepopolnih podatkov,
pravica do izbrisa (»pravica do pozabe«), kadar so izpolnjeni pogoji iz GDPR,
pravica do omejitve obdelave,
pravica do prenosljivosti podatkov,
pravica do ugovora obdelavi, ki temelji na zakonitem interesu ali se uporablja za neposredno trženje,
pravica do preklica privolitve, kadar obdelava temelji na privolitvi; preklic velja za naprej in ne vpliva na zakonitost pretekle obdelave.
Pravice lahko uveljavljate tako, da nam pišete na info@ipponshop.si ali po pošti na naslov podjetja. Na vašo zahtevo bomo odgovorili brez nepotrebnega odlašanja, najpozneje v enem mesecu (rok se lahko v posebnih primerih podaljša za dodatna dva meseca, o čemer boste obveščeni).
To politiko lahko občasno posodobimo, da jo uskladimo z dejanskim načinom obdelave podatkov in veljavno zakonodajo. Najnovejša različica je vedno objavljena na spletni strani www.ipponshop.si.
V primeru pomembnejših sprememb (npr. sprememba namenov obdelave ali uvedba novih storitev) vas bomo o tem jasno obvestili, po potrebi tudi z dodatno privolitvijo.
Politika zasebnosti velja od dneva objave na spletni strani in nadomešča vse prejšnje različice.