Definicije
V tem razdelku so pojasnjene osnovne definicije in izrazi, uporabljeni v politiki zasebnosti. Namen je jasna razlaga, kateri podatki se obdelujejo in kako identificiramo posamezne vloge, kot so upravljavec, uporabnik in ponudnik storitev.
- Osebni podatki pomenijo vse informacije, ki se nanašajo na identificirano ali prepoznavno fizično osebo, na primer ime, e-poštni naslov, telefonska številka, naslov podjetja, davčna ali identifikacijska številka ter druge podatke, ki omogočajo identifikacijo posameznika.
- Obdelava pomeni vsak poseg v osebne podatke, vključno z zbiranjem, shranjevanjem, organizacijo, strukturiranjem, prilagajanjem, spreminjanjem, pridobivanjem, pregledovanjem, uporabo, razkritjem z oddajanjem, usklajevanjem, omejevanjem, izbrisanjem ali uničenjem podatkov.
- Uporabnik je fizična ali pravna oseba, ki uporablja storitve StartLabPrav, vključno z ustanovitvami startupov, podjetniki ali njihovimi pooblaščenimi zastopniki, ki komunicirajo z našo spletno stranjo ali zahtevajo pravne storitve.
- Storitve vključujejo pravno svetovanje, pripravo dokumentacije, pregled pogodb, svetovanje glede skladnosti za startupe in druge povezane storitve, ki jih StartLabPrav nudi prek spletne strani ali neposredno strankam.
- Piškotki so majhne besedilne datoteke, shranjene v napravi uporabnika, ki omogočajo prepoznavo naprave, izboljšanje uporabniške izkušnje, spremljanje obiskov in osnovno merjenje učinkovitosti spletnega mesta.
Zbiranje podatkov
StartLabPrav zbira podatke, ki so potrebni za izvajanje storitev, komunikacijo z uporabniki in izpolnjevanje pravnih obveznosti. Zbiranje velja tako za podatke, ki jih uporabnik posreduje neposredno, kot za avtomatično zbrane informacije ob obisku spletne strani.
Podatki, ki jih posreduje uporabnik
Podatki, ki jih uporabnik vpiše ali posreduje pri uporabi storitev, so potrebni za obdelavo poizvedb, pripravo pogodbenih dokumentov in vzpostavitev komunikacije med StartLabPrav in uporabnikom.
- Kontaktni podatki: ime, priimek, naziv, e-poštni naslov in telefonska številka.
- Podatki o podjetju: ime podjetja, naslov, davčna številka ali poslovni identifikator (SI95979022) in registracijski podatki.
- Informacije o pravnem vprašanju: opis zadeve, pravni dokumenti, pogodbe in drugi relevantni gradivi, ki jih uporabnik posreduje za obravnavo.
- Plačilni podatki: informacije potrebne za izdajo računa in izvedbo plačila (hranimo le tiste podatke, ki so potrebni za računovodsko evidenco).
- Dovoljenja in soglasja: izrecna soglasja za obdelavo določenih kategorij podatkov, kadar so potrebna za izvedbo storitve.
- Komunikacijski zapisi: korespondenca preko e-pošte, obrazcev ali drugih kanalov za namen reševanja poizvedb in arhiviranja komunikacije.
Samodejno zbrani podatki
Med obiskom spletnega mesta se avtomatsko beležijo določeni tehnični podatki, ki so koristni za varnost, analitiko in izboljšanje delovanja storitev.
- IP naslov ali njegov del (v obsegu, potrebnem za varnostne in operativne namene).
- Podatki o brskalniku in napravi: tip brskalnika, operacijski sistem, ločljivost zaslona in druge tehnične nastavitve.
- Informacije o obisku: stran, iz katere je uporabnik prišel, strani, ki jih obišče, časovne oznake in trajanje obiska.
- Podatki o napakah in varnostnih dogodkih, ki pomagajo prepoznati in odpraviti nepravilnosti.
- Podatki iz piškotkov in sorodnih tehnologij, če je uporabnik to dovolil.
- Anonimizirani podatki za namene analitike in izboljšav spletnega mesta.
Podatki od tretjih oseb
V nekaterih primerih lahko prejmemo informacije od tretjih oseb, na primer od poslovnih partnerjev, ponudnikov storitev ali javnih registrov, če je to potrebno za izvedbo storitve ali izpolnitev pravnih obveznosti.
- Podatki iz poslovnih registrov in javnih baz, ki so javno dostopni in relevantni za obdelavo poslovnih informacij.
- Informacije, pridobljene od svetovalcev ali partnerjev, kadar uporabnik pooblasti tretjo osebo, da komunicira v njegovem imenu.
- Podatki, posredovani s strani plačilnih ponudnikov v zvezi z računovodstvom in plačili.
Namen obdelave
Podatke obdelujemo za jasno opredeljene namene. Obdelava je omejena na tisto, kar je potrebno za dosego teh namenov in za izpolnitev zakonskih zahtev.
- Izvedba in upravljanje pogodbenih odnosov ter priprava pravnih dokumentov za startupe.
- Komuniciranje z uporabniki glede povpraševanj, terminov in pravnih pojasnil.
- Izdaja računov, vodenje knjigovodskih evidenc in davčno poročanje.
- Ukrepi za zagotavljanje varnosti informacij in preprečevanje nepooblaščenega dostopa.
- Izboljšanje storitev in analitika uporabe spletnega mesta v anonimizirani obliki.
- Izpolnjevanje zakonskih obveznosti in sodelovanje z organi, kadar to zahteva zakon.
- Upravljanje in arhiviranje komunikacij za potrebe reševanja sporov ali zgodovine storitev.
- Implementacija tehničnih in administrativnih izboljšav za nemoteno delovanje storitev.
Pravna podlaga obdelave
Obdelava osebnih podatkov temelji na enem ali več pravnih podlagah, kot to zahtevajo veljavni predpisi o varstvu podatkov.
- Izvedba pogodbe ali ukrepi pred sklenitvijo pogodbe, kadar so podatki potrebni za opravljanje storitev.
- Izpolnitev pravne obveznosti, na primer računovodske in davčne zahteve.
- Soglasje uporabnika, kadar se obdelava nanaša na posebej občutljive ali izrecno prostovoljno posredovane podatke.
- Upravičeni interesi StartLabPrav, kot so zagotavljanje varnosti informacij, preprečevanje goljufij in upravljanje poslovnih tveganj, ob tehtnem presojanju interesov uporabnika.
Pravice in skladnost z GDPR
StartLabPrav spoštuje določbe Splošne uredbe o varstvu podatkov (GDPR) in zagotavlja, da imajo posamezniki na voljo vrste pravic, ki jih uredba predvideva. Pravice se izvajajo v okviru zakonitih omejitev.
- Pravica do dostopa: uporabnik lahko zahteva potrditev, ali se njegovi podatki obdelujejo in kopijo obdelanih podatkov.
- Pravica do popravka: uporabnik lahko zahteva popravek netočnih ali nepopolnih podatkov.
- Pravica do omejitve obdelave: v določenih primerih lahko uporabnik zahteva omejitev obdelave svojih podatkov.
- Pravica do izbrisa ('pravica do biti pozabljen'): izbris lahko zahteva, če ni nasprotij zakonskim obveznostim ali legitimnim razlogom za hranjenje.
- Pravica do prenosljivosti podatkov: v primernih primerih lahko uporabnik zahteva prenos podatkov v strukturirani, splošno uporabljani in strojno berljivi obliki.
- Pravica do ugovora: uporabnik lahko v določenih primerih nasprotuje obdelavi podatkov na podlagi upravičenega interesa.
Piškotki
Spletno mesto uporablja piškotke za osnovno delovanje, analitiko in izboljšanje uporabniške izkušnje. Uporabnik lahko upravlja nastavitve piškotkov prek brskalnika ali nastavitev na spletni strani.
Uporabljamo sejne (session) piškotke za osnovno delovanje strani, trajne (persistent) piškotke za shranjevanje nastavitev in piškotke tretjih strani za analitiko in morebitne integrirane storitve.
Piškotke razvrščamo v nujne piškotke (potrebni za delovanje), funkcionalne piškotke (nastavitve uporabnika) ter analitične piškotke (anonimizirana statistika uporabe).
Uporabnik lahko upravlja piškotke z nastavitvami brskalnika ali prek mehanizmov za privolitev, če so na voljo. Onemogočanje določenih piškotkov lahko vpliva na delovanje nekaterih funkcionalnosti spletnega mesta.
Za podrobnejše informacije o uporabi piškotkov glejte politiko piškotkov na spletni strani StartLabPrav.
Deljenje podatkov
StartLabPrav lahko deli osebne podatke z zaupanja vrednimi tretjimi ponudniki le v obsegu, potrebnem za izvedbo storitev, in ob upoštevanju zahtev za varstvo podatkov.
- Zunanji pravni ali računovodski svetovalci, kadar je to potrebno za izvajanje storitev.
- Plačilni procesorji in banke za izpeljavo plačil in izdajo računov.
- Ponudniki IT-storitev, ki zagotavljajo gostovanje podatkov, varnostne rešitve in varnostne kopije.
- Upravno ali sodno organe, kadar to zahteva zakon ali uradni postopek.
- Partnerji in podizvajalci, ki sodelujejo pri izvedbi storitve po navodilih StartLabPrav in ob ustreznih pogodbenih določilih o varstvu podatkov.
- V primerih združitev, prevzemov ali prenosov premoženja, pri čemer se sprejmejo ustrezni ukrepi za varstvo podatkov preden do prenosa pride.
Prenosi podatkov v tujino
Če se podatki prenašajo izven Evropskega gospodarskega prostora, to poteka le, če obstaja ustrezna pravna podlaga in zagotovljeni primerni varnostni ukrepi, na primer standardne pogodbenne klavzule ali drugi pravno priznani mehanizmi.
Pri prenosih uporabljamo standardne pogodbe, oceno skladnosti in druge tehnične ter organizacijske ukrepe, da zmanjšamo tveganja za pravice posameznikov in zagotovimo primeren nivo varstva podatkov.
Hranjenje podatkov
Podatke hranimo le toliko časa, kot je potrebno za izpolnitev namenov obdelave ali zaradi zakonskih obveznosti. Rok hrambe je odvisen od vrste podatkov in namena obdelave.
Podatki uporabniških računov in poslovne korespondence se običajno hranijo najmanj toliko časa, kolikor je potrebno za opravljanje storitev in izpolnitev računovodskih zahtev (v skladu z lokalno zakonodajo).
Korespondenca z uporabniki se hrani za obdobje, ki omogoča reševanje primerov, izvajanje storitev in obrambo pred morebitnimi zahtevki, razen če uporabnik zahteva drugače in to ne nasprotuje zakonskim zahtevam.
Varnostni in dostopni dnevniški zapisi se hranijo za čas, potreben za analizo varnostnih incidentov, običajno omejeno na obdobje, sorazmerno s potrebami varnosti in skladnosti.
Po izteku obdobja hrambe ali na utemeljeno zahtevo uporabnika bodo podatki izbrisani ali anonimizirani, razen če zakon zahteva drugačno ravnanje.
Varnost podatkov
StartLabPrav uporablja ustrezne tehnične in organizacijske ukrepe za zaščito osebnih podatkov pred nepooblaščenim dostopom, razkritjem, spremembo ali uničenjem. Ukrepi se redno pregledujejo in prilagajajo glede na tehnološki razvoj in oceno tveganj.
- Uporaba šifriranja za prenos občutljivih informacij in varno povezovanje z uporabo HTTPS.
- Dostop do podatkov je omejen po načelu najmanjših privilegijev in z uporabo avtentikacije ter nadzora dostopa.
- Redno varnostno kopiranje podatkov, posodobitve programske opreme in preverjanje varnosti ter odzivni načrti za obravnavo incidentov.
Pravice uporabnika
Uporabniki imajo pravice v zvezi z obdelavo njihovih osebnih podatkov. Zahteve bomo obravnavali v razumnem rokovniku in v skladu z veljavno zakonodajo.
- Pridobitev informacij o obdelavi in dostop do osebnih podatkov.
- Popravek netočnih ali nepopolnih podatkov.
- Zahteva za izbris osebnih podatkov, kadar to zakon omogoča.
- Omejitev obdelave v določenih primerih.
- Prenosljivost podatkov v strukturi, ki je strojno berljiva, kadar je to primerno.
- Ugovor zoper obdelavo na podlagi upravičenih interesov, kot je določeno v zakonodaji.
- Umik soglasja, kadar je obdelava temelji na soglasju; umik ne vpliva na zakonitost obdelave pred umikom.
- Pravica vložiti pritožbo pri pristojnem nadzornem organu, če meni, da obdelava krši zakonodajo o varstvu podatkov.
Kako uveljaviti pravice
Za uveljavljanje pravic ali za več informacij o obdelavi osebnih podatkov se obrnite na StartLabPrav preko e-pošte info@startlabprav.pro ali po pošti na naslov Remšnik 5, 2363 Podvelka, Slovenija. V sporočilu navedite jasno zahtevo in kontaktne podatke. Odgovorili bomo v skladu z zakonskimi roki in lahko zahtevamo dodatne informacije za potrditev identitete pooblaščene osebe.
info@startlabprav.pro
Zahteve glede pravic do osebnih podatkov obdelujemo skladno z veljavno zakonodajo. Običajen rok za potrditev prejema in podatek o nadaljnjih korakih je 30 dni od prejema popolne zahteve. V primerih, ko je zahteva kompleksna ali je potrebnih več informacij, vas bomo obvestili o podaljšanju roka in razlogih znotraj tega obdobja.
Trženjski stiki in obvestila
StartLabPrav lahko uporablja vaš elektronski naslov ali druge kontaktne podatke za pošiljanje informacij o storitvah, posodobitvah in izobraževalnih vsebinah, če ste za to dali privolitev ali če je pošiljanje v skladu z veljavnimi predpisi. Vsa sporočila vsebujejo jasne informacije o naravi sporočila in možnost odjave.
Če ne želite prejemati trženjskih sporočil, lahko kadarkoli kliknete povezavo za odjavo v prejetem sporočilu ali nas kontaktirate pisno na naslov StartLabPrav, Remšnik 5, 2363 Podvelka, Slovenija. Odjava bo obdelana v razumljivem roku, običajno v 5 delovnih dneh.
O zaščiti otrok
Storitev ni namenjena zbiranju osebnih podatkov od oseb, mlajših od 16 let, brez soglasja zakonitega zastopnika. Če ugotovimo, da so bili zbrani podatki takšnih oseb brez ustreznega soglasja, bomo sprejeli ukrepe za izbris teh podatkov v skladu z zakonodajo.
Povezave do tretjih strani
Na spletnih straneh StartLabPrav lahko najdete povezave do spletnih mest tretjih oseb. StartLabPrav nima nadzora nad praksami zasebnosti teh strani. Priporočamo, da pred uporabo pregledate izjave o zasebnosti in pogoje teh storitev.
Spremembe izjave o zasebnosti
StartLabPrav lahko občasno posodobi to izjavo o zasebnosti zaradi sprememb v zakonodaji, poslovnih praks ali storitvah. Datum zadnje posodobitve je naveden pri vrhu ali dnu dokumenta. Pomembne spremembe bomo objavili na spletni strani in, če je primerno, obvestili registrirane uporabnike.