>
Policy för skydd av personuppgifter (GDPR)
Rätten till privatliv är en av de viktigaste mänskliga rättigheterna. På LEP d.o.o.o. (nedan kallat företaget) är vi mycket medvetna om detta och vi respekterar därför våra kunders integritet och behandlar deras personuppgifter på ett ansvarsfullt och noggrant sätt och i enlighet med gällande lagstiftning. Tillgång till personuppgifter är endast tillåten för auktoriserad personal från företaget och kontrakterade bearbetningsföretag, i den utsträckning och med det syfte som är strikt nödvändigt för att smidigt genomföra, säkerställa och uppfylla rättigheter och skyldigheter som följer av ingångna avtalsförhållanden.
Genom att vidta lämpliga åtgärder ser vi till att obehöriga personer inte får tillgång till personuppgifter, skyddar deras konfidentialitet och integritet och förhindrar att de går förlorade eller oavsiktligt förstörs under hela den tid de behandlas. Vi kommer inte att hållas ansvariga för "hackning" av ett datasystem!
Företaget och dess bearbetningsföretag respekterar till fullo de allmänna principerna för behandling av personuppgifter, vilka är:
För frågor om behandling och användning av personuppgifter, information, rättelser, blockering, radering av personuppgifter eller annullering av samtycke till anmälan, annullering av samtycke, vänligen kontakta info@
vinresor-slovenien.comwinetastingbled.com (nedan kallad e-postadress i punkt 1).
Vi kan behandla personuppgifter i enlighet med gällande lagstiftning om skydd av personuppgifter:
Företaget behandlar personuppgifter om enskilda personer för att uppfylla sina skyldigheter enligt ett avtalsförhållande för att organisera evenemang, workshops eller andra tjänster som avtalsparterna kommit överens om. I samband med utövandet av rättigheter och uppfyllandet av avtalsförpliktelser behandlar företaget personuppgifter om enskilda personer för följande ändamål:
I den utsträckning som är strikt nödvändig för autentisering och identifiering av transaktioner behandlar företaget uppgifter i syfte att utarbeta rapporter och planera ytterligare aktiviteter.
För att organisera evenemang och relaterade tjänster eller andra tjänster som beställts av en person behandlar företaget all information som behövs. Detta omfattar särskilt, men inte uteslutande: namn, förnamn, efternamn, födelsedatum, adress, ort, land, telefonnummer, e-post osv.
Vi behöver inget uttryckligt samtycke för avtalsenlig behandling av personuppgifter.
Vid evenemang eller seminarier som är strikt kopplade till fotografering och publicering av bilder (på Facebook, Twitter, YouTube eller Instagram), anges att fotografering och publicering av bilder är en del av evenemanget eller seminariet. Trots att fotografering och publicering av bilder är ett avtalsförhållande ska företaget ändå inhämta uttryckligt samtycke från en enskild person. I de fall då uttryckligt samtycke till fotografering och publicering av bilder inte ges och företaget inte kan försäkra sig om att en person inte kommer att vara med på bild, har företaget rätt att avslå ansökan om deltagande i ett sådant evenemang eller seminarium.
Om den enskilde inte lämnar alla personuppgifter som företaget behöver för att fullgöra avtalsförhållandet kan företaget inte utföra den enskildes beställning. Företaget förvärvar och behandlar alltid endast de personuppgifter som behövs för att fullgöra avtalsförhållandet.
Den rättsliga grunden innebär att företaget behandlar personuppgifter om en enskild person för att uppfylla tillämpliga rättsliga skyldigheter enligt lagstiftningen. I Republiken Slovenien bestäms de rättsliga skyldigheterna att behandla vissa personuppgifter särskilt av följande:
Lag om mervärdesskatt ZDDV-1;
Skatteförfarandelagen;
Bolagslagen;
Bokföringslagen;
Regler för tillämpningen av mervärdesskattelagen;
Slovenska redovisningsstandarder.
Om företaget behandlar personuppgifter om en person som har gjort ett onlineköp eller en beställning av tjänster, sparar företaget fakturan i 10 år (liksom individens/köparens uppgifter om kontot).
Företaget får behandla uppgifter på grundval av ett legitimt intresse som företaget eller en tredje part har, utom när sådana intressen väger tyngre än intressena eller de grundläggande rättigheterna och friheterna för en enskild person, till vilken uppgifterna som kräver skydd av personuppgifter är relaterade, i synnerhet när uppgifterna rör ett barn. Vid vidare användning av insamlade uppgifter om en enskild person genomför företaget en bedömning i enlighet med den allmänna dataskyddsförordningen. Sådan vidareanvändning av uppgifter i pseudonymiserad eller aggregerad form utgör till exempel laglig användning av uppgifter för marknadsföring och andra affärsmässiga eller tekniska analyser av företaget.
Enligt den allmänna dataskyddsförordningen hör direktmarknadsföring också till berättigade intressen. För direktmarknadsföring kan företaget skapa individuella profiler utan samtycke på grundval av grundläggande information om valda tjänster, t.ex. typ av eller specifika egenskaper hos den valda tjänsten, tidpunkt för valet eller tidigare marknadsföringskontakter med personen, särskilt med avseende på uttryckt intresse eller ointresse för vissa tjänster. Sådan grundläggande profilering får aldrig omfatta känsliga uppgifter. En person kan invända mot behandlingen i enlighet med rätten till begränsning (punkt 7.4).
På grundval av legitimt intresse kan företaget kontakta personen för att förbättra tjänsten eller avgöra om han eller hon är nöjd med tjänsterna, även om detta inte är strikt nödvändigt för att genomföra avtalet. På grund av individernas intresse kontaktar företaget inte de individer som har motsatt sig detta.
Företaget har ett legitimt intresse av att behålla och vidare använda uppgifterna för analyser och forskning för marknadsföring, affärsplanering och liknande tills den lagstadgade lagringstiden löper ut.
Uttryckligt samtycke är grunden för behandling av personuppgifter för vilken företaget inte har någon laglig eller avtalsenlig rättslig grund. Samtycket kan till exempel gälla följande:
Den enskilde ger sitt samtycke själv, när det gäller ett barn ges samtycket av en av föräldrarna eller en laglig företrädare.
I dessa fall sker behandlingen av personuppgifter i den utsträckning och för de ändamål som tillåts i personens uttalande och genom överenskomna kommunikationskanaler, fram till dess att behandlingen avbryts.
Om den enskilde inte samtycker till insamling och behandling av personuppgifter för ett eller flera ändamål som anges i ett individuellt samtycke, har detta inga konsekvenser för de uppgifter vars behandling genomförs på grundval av andra rättsliga grunder.
Personuppgifter som samlas in på grundval av samtycke kommer endast att behandlas inom ramen för och i syfte med det givna samtycket och kommer inte att överföras till tredje part om inte detta uttryckligen anges i samtycket och personen samtycker till att personuppgifterna får överföras till det personuppgiftsbiträde som anges i samtycket.
Den enskilde kan när som helst återkalla samtycket till behandling av personuppgifter genom att kontakta vår dataskyddspunkt (punkt 8). Samtycket kan återkallas genom ett e-postmeddelande som skickas till den e-postadress som anges i punkt 1.
Personuppgifter ska lagras i enlighet med tillämpliga bestämmelser om skydd av personuppgifter. De ska lagras endast så länge som det är nödvändigt för de ändamål för vilka de behandlas eller i enlighet med lagen. Vi lagrar personuppgifter, som vi behandlar på grundval av individens personliga samtycke, permanent, fram till dess att de upphävs. Personuppgifter, som vi behandlar på grundval av lag eller avtalsförhållande, sparas så länge som lagen föreskriver.
Om uppgifterna behandlas på grundval av en individs samtycke på grund av marknadsföring av företaget, får uppgifterna behandlas i nödvändig omfattning så länge som det är nödvändigt för sådan marknadsföring eller tjänster.
När lagringsperioden har löpt ut raderas personuppgifterna effektivt och permanent eller anonymiseras så att de inte längre kan kopplas till en enskild person.
Vi använder tekniska och organisatoriska säkerhetsåtgärder för att skydda personuppgifter mot olaglig eller obehörig åtkomst eller användning och även mot oavsiktlig förlust eller försämring av deras integritet. Vi har utformat dessa åtgärder med hänsyn till vår IT-infrastruktur, eventuell påverkan på individens integritet och kostnader och i enlighet med gällande branschstandarder och praxis. Våra avtalsbiträden får behandla dina personuppgifter endast om de följer dessa tekniska och organisatoriska säkerhetsåtgärder.
Att upprätthålla datasäkerheten innebär att skydda personuppgifternas konfidentialitet, integritet och tillgänglighet:
Våra säkerhetsrutiner omfattar åtkomstskydd, säkerhetskopior, övervakning, revidering och underhåll, hantering av säkerhetsincidenter osv.
Beroende på de syften för vilka vi behandlar individers personuppgifter kan vi lämna ut dessa uppgifter till följande kategorier av registerförare:
Våra affärspartner som anges ovan under punkt b) får endast behandla individers personuppgifter inom ramen för våra instruktioner och får inte använda personuppgifter för att driva egna intressen. Varje enskild person måste tänka på att de bearbetningsföretag som anges i punkterna b) och c) ovan, särskilt tjänsteleverantörer som erbjuder tjänster inom ramen för tillämpningar och/eller genom sina egna kanaler, kan samla in dina personuppgifter separat. I detta fall är de ensamma ansvariga för kontrollen av dem och deras samarbete med enskilda personer måste ske enligt deras villkor.
Företaget ser till att enskilda personer utövar sina rättigheter utan onödigt dröjsmål, dock senast en månad efter det att de mottagit begäran. Företaget kan förlänga tidsfristen för att utöva individens rättigheter med högst två månader, med hänsyn till komplexiteten och antalet förfrågningar. Om tidsfristen förlängs ska företaget meddela den enskilde om förlängningen inom en månad efter mottagandet av begäran och ange skälen till förseningen.
Om den person som personuppgifterna avser skickar sin begäran via e-post ska informationen om möjligt tillhandahållas elektroniskt, om inte personen begär något annat.
Varje enskild person kan kontakta oss på e-postadressen E-postadressen i punkt 1 för att få reda på vilka personuppgifter vi behandlar. Varje individ har rätt att få tillgång till personuppgifter och ytterligare information om behandlingen av personuppgifter, inklusive:
Om en person upptäcker fel i sina personuppgifter eller om han finner dem ofullständiga eller felaktiga kan han begära att företaget rättar eller kompletterar felaktiga eller ofullständiga personuppgifter utan onödigt dröjsmål.
En person kan begära att få sina personuppgifter raderade utan onödigt dröjsmål. Företaget är skyldigt att radera personuppgifter utan onödigt dröjsmål:
(utom i vissa fall, t.ex. för att bevisa transaktionen eller om det krävs enligt lag).
Varje individ kan begära en begränsning av behandlingen av sina personuppgifter när:
Varje individ ska ha rätt att få de personuppgifter som rör honom eller henne och som han eller hon har lämnat till företaget i ett strukturerat, allmänt använt och maskinläsbart format och ha rätt att överföra dessa uppgifter till en annan personuppgiftsansvarig utan hinder från företaget, om behandlingen grundar sig på samtycke i enlighet med ett avtal eller ett avtal i enlighet med ett avtal och om behandlingen utförs med automatiserade medel.
Varje person har rätt att när som helst motsätta sig behandling av sina personuppgifter på grund av skäl som har att göra med deras särskilda omständigheter och som grundar sig på de rättsliga intressen som företaget eller en tredje person har. I detta fall upphör företaget med behandlingen av personuppgifter, såvida det inte visar sig nödvändigt att behandla skäl som väger tyngre än individens intressen, rättigheter och friheter, eller för att driva igenom eller försvara rättsliga anspråk. När personuppgifter behandlas för direkt marknadsföring har varje individ rätt att när som helst motsätta sig behandling av personuppgifter som rör honom eller henne för sådan marknadsföring, inklusive profilering, om den är kopplad till sådan direkt marknadsföring. Om direktmarknadsföring bygger på samtycke kan rätten till invändning utövas genom att återkalla det givna samtycket.
Vi har organiserat en kontaktpunkt som kan svara på dina frågor eller krav om dina personuppgifter (och behandlingen av dem) och utövandet av dina rättigheter. Du kan skicka oss en E-postadress enligt punkt 1..
För att kunna identifiera dig på ett tillförlitligt sätt när du utövar dina rättigheter i samband med personuppgifter kan vi kräva ytterligare uppgifter från dig, och vi kan vägra att vidta åtgärder endast om vi kan bevisa att vi inte kan identifiera dig på ett tillförlitligt sätt.
Alla har rätt att lämna in klagomål om behandling av personuppgifter Klagomålen ska skickas till den e-postadress som anges i punkt 1. Du har också rätt att lämna in ett klagomål direkt till informationskommissionären om du anser att behandlingen av personuppgifter som rör dig strider mot slovenska eller EU:s bestämmelser om skydd av personuppgifter. Om du har utövat rätten att få tillgång till uppgifterna och du efter att ha fått beslutet anser att de personuppgifter som du har fått inte är de personuppgifter som du begärde eller att du inte fick alla de personuppgifter som krävdes, kan du lämna in ett motiverat klagomål till företaget inom 15 dagar, innan du lämnar in ett klagomål till informationskommissionären. Företaget kommer att besluta om klagomålet som om en ny begäran, inom fem arbetsdagar efter mottagandet.
GDPR träder i kraft den 10.04.2019.
Denna webbplats använder cookies.
Ok? :)
Välj vilka cookies du vill tillåta. Du kan när som helst ändra dessa inställningar.
Dessa cookies är nödvändiga för att webbplatsen ska fungera och kan inte stängas av.
Vi använder dessa cookies för att analysera hur våra besökare använder webbplatsen och övervaka webbplatsens prestanda.
Dessa cookies används för att anpassa annonser och innehåll baserat på dina intressen.