>
Henkilötietojen suojaa koskeva politiikka (GDPR)
Oikeus yksityisyyteen on yksi tärkeimmistä ihmisoikeuksista. Osoitteessa LEP d.o.o. (jäljempänä "yritys"), olemme hyvin tietoisia tästä, ja siksi kunnioitamme asiakkaidemme yksityisyyttä ja käsittelemme heidän henkilötietojaan vastuullisesti, huolellisesti ja sovellettavan lainsäädännön mukaisesti. Pääsy henkilötietoihin on sallittu vain yhtiön valtuutetulle henkilöstölle ja sopimuskäsittelijöille siinä laajuudessa ja siinä tarkoituksessa, joka on ehdottoman välttämätön solmituista sopimussuhteista johtuvien oikeuksien ja velvollisuuksien sujuvan täytäntöönpanon, varmistamisen ja täyttämisen kannalta.
Asianmukaisin toimenpitein varmistamme, että asiattomat henkilöt eivät pääse käsiksi henkilötietoihin, suojaamme niiden luottamuksellisuutta ja eheyttä ja estämme niiden katoamisen tai tahattoman tuhoamisen koko käsittelyn ajan. Emme ole vastuussa tietokonejärjestelmään "murtautumisesta"!
Yritys ja sen henkilötietojen käsittelijät noudattavat täysin henkilötietojen käsittelyä koskevia yleisiä periaatteita, jotka ovat:
Henkilötietojen käsittelyyn ja käyttöön, tiedottamiseen, korjauksiin, estämiseen, henkilötietojen poistamiseen tai ilmoitussuostumuksen peruuttamiseen, suostumuksen peruuttamiseen liittyvissä kysymyksissä ota yhteyttä osoitteeseen info@
wine-tours-slovenia.comwinetastingbled.com (jäljempänä 1 kohdassa tarkoitettu sähköpostiosoite).
Voimme käsitellä henkilötietoja henkilötietojen suojaa koskevan voimassa olevan lainsäädännön mukaisesti:
Yritys käsittelee yksityishenkilöiden henkilötietoja täyttääkseen sopimussuhteeseen perustuvat velvoitteensa tapahtumien, työpajojen tai muiden sopimuspuolten välillä sovittujen palvelujen järjestämiseksi. Oikeuksien käyttämisen ja sopimusvelvoitteiden täyttämisen yhteydessä yritys käsittelee yksilöiden henkilötietoja seuraaviin tarkoituksiin:
Yritys käsittelee tietoja raporttien laatimista ja jatkotoimien suunnittelua varten siinä määrin kuin se on ehdottoman välttämätöntä liiketoimien todentamiseksi ja tunnistamiseksi.
Yritys käsittelee kaikki tarvittavat tiedot tapahtumien ja niihin liittyvien palveluiden tai muiden yksilön tilaamien palveluiden järjestämistä varten. Näitä ovat erityisesti, mutta ei yksinomaan: nimi, etunimi, sukunimi, syntymäaika, osoite, paikkakunta, maa, puhelinnumero, sähköpostiosoite jne.
Emme tarvitse nimenomaista suostumusta henkilötietojen sopimusperusteiseen käsittelyyn.
Tapahtumissa tai työpajoissa, jotka liittyvät tiukasti valokuvaamiseen ja kuvien julkaisemiseen (Facebookissa, Twitterissä, YouTubessa tai Instagramissa), valokuvaaminen ja kuvien julkaiseminen on osa tapahtumaa tai työpajaa. Siitä huolimatta, että valokuvaaminen ja kuvien julkaiseminen on sopimussuhde, yritys hankkii silti yksilön nimenomaisen suostumuksen. Jos nimenomaista suostumusta valokuvaamiseen ja kuvien julkaisemiseen ei anneta eikä yritys pysty varmistamaan, että henkilö ei ole kuvassa, yrityksen on perusteltua hylätä hakemus tällaiseen tapahtumaan tai työpajaan.
Jos henkilö ei anna kaikkia henkilötietoja, joita yritys tarvitsee sopimussuhteen täyttämiseksi, yritys ei voi toteuttaa henkilön tilausta. Näin ollen Yhtiö hankkii ja käsittelee aina vain ne henkilötiedot, jotka ovat tarpeen sopimussuhteen täyttämiseksi.
Oikeusperuste tarkoittaa, että yritys käsittelee yksilön henkilötietoja täyttääkseen lainsäädännössä asetetut oikeudelliset velvoitteet. Slovenian tasavallassa tiettyjen henkilötietojen käsittelyä koskevat oikeudelliset velvoitteet määräytyvät erityisesti seuraavasti:
Arvonlisäverolaki ZDDV-1;
Verotusmenettelylaki;
Osakeyhtiölaki;
Kirjanpitolaki;
Arvonlisäverolain täytäntöönpanoa koskevat säännöt;
Slovenian tilinpäätösstandardit.
Jos yritys käsittelee verkko-ostoksen tai palvelutilauksen tehneen henkilön henkilötietoja, se säilyttää laskun 10 vuotta (samoin kuin henkilön/ostajan tiedot tilillä).
Yritys voi käsitellä tietoja oikeutetun edun perusteella, jota Yritys tai kolmas osapuoli ajaa, paitsi jos tällaiset edut ovat etusijalla sen henkilön etujen tai perusoikeuksien ja -vapauksien edessä, johon henkilötietojen suojaa edellyttävät tiedot liittyvät, erityisesti jos tiedot koskevat lasta. Jos kerättyjä henkilötietoja käytetään edelleen, yritys suorittaa yleisen tietosuoja-asetuksen mukaisen arvioinnin. Tällainen tietojen jatkokäyttö esimerkiksi pseudonymisoidussa tai aggregoidussa muodossa tarkoittaa tietojen laillista käyttöä markkinointiin ja muihin yrityksen liiketoiminnallisiin tai teknisiin analyyseihin.
Yleisen tietosuoja-asetuksen mukaan myös suoramarkkinointi kuuluu oikeutettuihin etuihin. Suoramarkkinointia varten yritys voi ilman suostumusta luoda yksilöllisiä profiileja valittuja palveluja koskevien perustietojen perusteella, kuten esimerkiksi valitun palvelun tyyppi tai erityispiirteet, valinnan ajankohta tai aiemmat markkinointikontaktit henkilöön, erityisesti kiinnostuksen tai kiinnostuksen puutteen ilmaisemisen osalta tiettyjä palveluja kohtaan. Tällainen perusprofilointi ei koskaan saa sisältää arkaluonteisia tietoja. Henkilö voi vastustaa käsittelyä rajoitusoikeuden mukaisesti (7.4 kohta).
Perustuen oikeutettuun etuun yhtiö voi ottaa yhteyttä henkilöön parantaakseen palvelua tai määrittääkseen hänen tyytyväisyytensä palveluihin, vaikka tämä ei olisikaan ehdottoman välttämätöntä sopimuksen toteuttamiseksi. Yksilöiden edun vuoksi Yhtiö ei ota yhteyttä niihin henkilöihin, jotka ovat vastustaneet tätä.
Yrityksellä on oikeutettu etu säilyttää ja käyttää tietoja edelleen markkinointiin, liiketoimintasuunnitteluun ja vastaaviin tarkoituksiin tehtäviin analyyseihin ja tutkimuksiin, kunnes lakisääteinen säilytysaika on päättynyt.
Selkeä suostumus on perusta henkilötietojen käsittelylle, jolle yrityksellä ei ole oikeudellista tai sopimukseen perustuvaa oikeusperustaa. Suostumus voi liittyä esimerkiksi seuraaviin asioihin:
Henkilö antaa suostumuksen itse, jos kyseessä on lapsi, suostumuksen antaa toinen vanhemmista tai laillinen edustaja.
Näissä tapauksissa henkilötietoja käsitellään siinä laajuudessa ja siinä tarkoituksessa, joka on sallittua yksilön ilmoituksen mukaan ja sovittujen viestintäkanavien kautta, kunnes se peruutetaan.
Jos henkilö ei anna suostumustaan henkilötietojen keräämiseen ja käsittelyyn yhtä tai useampaa yksilöllisessä suostumuksessa määriteltyä tarkoitusta varten, tällä ei ole seurauksia tietojen osalta, joiden käsittely toteutetaan muiden oikeusperustojen perusteella.
Suostumuksen perusteella kerättyjä henkilötietoja käsitellään ainoastaan annetun suostumuksen puitteissa ja sitä varten, eikä niitä luovuteta kolmansille osapuolille, ellei suostumuksessa nimenomaisesti mainita näin ja ellei henkilö suostu siihen, että henkilötiedot voidaan luovuttaa suostumuksessa mainitulle henkilötietojen käsittelijälle.
Henkilö voi peruuttaa henkilötietojen käsittelyä koskevan suostumuksen milloin tahansa ottamalla yhteyttä tietosuojapisteeseemme (kohta 8). Suostumus voidaan peruuttaa sähköpostitse, joka lähetetään kohdassa 1 mainittuun sähköpostiosoitteeseen.
Henkilötietoja säilytetään henkilötietojen suojaa koskevien sovellettavien säännösten mukaisesti. Tietoja säilytetään vain niin kauan kuin se on tarpeen niiden käsittelyn tarkoitusten kannalta tai lain mukaisesti. Säilytämme henkilötietoja, joita käsittelemme henkilön henkilökohtaisen suostumuksen perusteella, pysyvästi, kunnes ne peruutetaan. Henkilötietoja, joita käsittelemme lain tai sopimussuhteen perusteella, säilytetään niin kauan kuin laki määrää.
Jos tietoja käsitellään yksilön suostumuksen perusteella Yrityksen markkinoinnin vuoksi, tietoja voidaan käsitellä tarpeellisessa laajuudessa niin kauan kuin se on tarpeen tällaisen markkinoinnin tai palvelujen tarjoamisen kannalta.
Säilytysajan päätyttyä henkilötiedot poistetaan tosiasiallisesti ja pysyvästi tai anonymisoidaan siten, ettei niitä voida enää yhdistää henkilöön.
Käytämme teknisiä ja organisatorisia turvatoimia henkilötietojen suojaamiseksi laittomalta tai luvattomalta käytöltä tai käytöltä sekä tahattomalta katoamiselta tai niiden eheyden heikentymiseltä. Olemme suunnitelleet nämä toimenpiteet ottaen huomioon IT-infrastruktuurimme, mahdolliset vaikutukset yksilön yksityisyyteen ja kustannukset sekä alan nykyiset standardit ja käytännöt. Sopimusperusteiset henkilötietojen käsittelijämme käsittelevät henkilötietojasi vain, jos ne noudattavat näitä teknisiä ja organisatorisia turvatoimia.
Tietoturvan ylläpitäminen tarkoittaa henkilötietojen luottamuksellisuuden, eheyden ja saatavuuden suojaamista:
Tietoturvamenettelyihimme kuuluvat muun muassa pääsyn turvaaminen, varmuuskopiot, valvonta, tarkistaminen ja ylläpito sekä tietoturvaloukkausten hallinta.
Riippuen siitä, mihin tarkoituksiin käsittelemme henkilöiden henkilötietoja, voimme luovuttaa näitä tietoja seuraaviin luokkiin kuuluville henkilötietojen käsittelijöille:
Edellä kohdassa b) luetellut yhteistyökumppanimme voivat käsitellä henkilötietoja ainoastaan ohjeidemme mukaisesti, eivätkä ne saa käyttää henkilötietoja omien etujensa ajamiseen. Jokaisen henkilön on pidettävä mielessä, että edellä kohdissa b) ja c) luetellut käsittelijät, erityisesti palveluntarjoajat, jotka tarjoavat palveluja sovellusten puitteissa ja/tai omien kanaviensa kautta, voivat erikseen kerätä henkilötietojasi. Tällöin ne ovat yksin vastuussa niiden valvonnasta, ja niiden on tehtävä yhteistyötä yksityishenkilöiden kanssa niiden ehtojen mukaisesti.
Yhtiö huolehtii siitä, että yksityishenkilöt käyttävät oikeuksiaan ilman aiheetonta viivytystä, mutta joka tapauksessa viimeistään kuukauden kuluessa pyynnön vastaanottamisesta. Yhtiö voi pidentää yksilön oikeuksien käyttämisen määräaikaa enintään kahdella kuukaudella ottaen huomioon pyyntöjen monimutkaisuuden ja määrän. Jos määräaikaa pidennetään, yhtiön on ilmoitettava pidennyksestä yksityishenkilölle kuukauden kuluessa pyynnön vastaanottamisesta ja ilmoitettava viivästyksen syyt.
Kun henkilö, jota henkilötiedot koskevat, lähettää pyynnön sähköpostitse, tiedot toimitetaan mahdollisuuksien mukaan sähköisesti, ellei henkilö toisin pyydä.
Kukin henkilö voi ottaa meihin yhteyttä 1. kohdassa mainittuun sähköpostiosoitteeseen saadakseen tietää, mitä henkilötietoja käsittelemme. Jokaisella henkilöllä on oikeus saada henkilötietoja ja lisätietoja henkilötietojen käsittelystä, mukaan lukien:
Jos henkilö havaitsee virheitä henkilötiedoissaan tai jos hän havaitsee ne puutteellisiksi tai vääriksi, hän voi pyytää yritystä korjaamaan tai täydentämään virheelliset tai puutteelliset henkilötiedot ilman aiheetonta viivytystä.
Henkilö voi pyytää henkilötietojensa poistamista ilman aiheetonta viivytystä. Yhtiö on velvollinen poistamaan henkilötiedot ilman aiheetonta viivytystä:
(paitsi joissakin tapauksissa, esimerkiksi liiketoimen todistamiseksi tai jos laki sitä vaatii).
Jokainen henkilö voi pyytää henkilötietojensa käsittelyn rajoittamista, kun:
Jokaisella henkilöllä on oikeus saada häntä koskevat henkilötiedot, jotka hän on toimittanut yhtiölle, jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa, ja hänellä on oikeus siirtää nämä tiedot toiselle rekisterinpitäjälle yhtiön estämättä, jos käsittely perustuu suostumukseen tai sopimukseen ja jos käsittely suoritetaan automatisoidusti.
Jokaisella henkilöllä on oikeus vastustaa milloin tahansa henkilötietojensa käsittelyä, joka perustuu yhtiön tai kolmannen henkilön ajamiin oikeudellisiin etuihin, jos se liittyy hänen erityisiin olosuhteisiinsa. Tällöin Yhtiö lopettaa henkilötietojen käsittelyn, paitsi jos se osoittautuu tarpeelliseksi käsittelyyn liittyvistä syistä, jotka ovat tärkeämpiä kuin yksilön edut, oikeudet ja vapaudet, tai oikeudellisten vaateiden täytäntöönpanoa tai puolustamista varten. Kun henkilötietoja käsitellään suoramarkkinointia varten, jokaisella henkilöllä on oikeus milloin tahansa vastustaa häntä koskevien henkilötietojen käsittelyä tällaista markkinointia varten, mukaan lukien profilointi, jos se liittyy tällaiseen suoramarkkinointiin. Jos suoramarkkinointi perustuu suostumukseen, vastustamisoikeutta voidaan käyttää peruuttamalla annettu suostumus.
Olemme järjestäneet yhteyspisteen, joka vastaa kysymyksiisi tai vaatimuksiisi, jotka koskevat henkilötietojasi (ja niiden käsittelyä) ja oikeuksiesi käyttämistä. Voit lähettää meille kohdassa 1 mainittu sähköpostiosoite.
Henkilötietoihin liittyviä oikeuksia käyttäessämme saatamme vaatia sinulta lisätietoja luotettavaa tunnistamista varten, ja voimme kieltäytyä toimista vain, jos voimme todistaa, ettemme voi tunnistaa sinua luotettavasti.
Jokaisella on oikeus tehdä henkilötietojen käsittelyyn liittyvä valitus Valitukset on lähetettävä kohdassa 1 mainittuun sähköpostiosoitteeseen. Sinulla on myös oikeus tehdä valitus suoraan tietosuojavaltuutetulle, jos uskot, että sinua koskevien henkilötietojen käsittelyssä rikotaan Slovenian tai EU:n henkilötietojen suojaa koskevia säännöksiä. Jos olet käyttänyt tietojensaantioikeutta ja päätöksen saatuasi uskot, että saamasi henkilötiedot eivät ole pyytämiäsi henkilötietoja tai että et ole saanut kaikkia vaadittuja henkilötietoja, voit tehdä perustellun valituksen yritykselle 15 päivän kuluessa ennen valituksen tekemistä tietosuojavaltuutetulle. Yhtiö tekee päätöksen valituksesta kuin uudesta pyynnöstä viiden työpäivän kuluessa sen vastaanottamisesta.
GDPR tulee voimaan 10.4.2019.
Tämä verkkosivusto käyttää evästeitä.
Okei? :)
Valitse, mitkä evästeet haluat sallia. Voit muuttaa näitä asetuksia milloin tahansa.
Nämä evästeet ovat välttämättömiä verkkosivuston toiminnan kannalta, eikä niitä voi kytkeä pois päältä.
Käytämme näitä evästeitä analysoidaksemme, miten kävijämme käyttävät verkkosivustoa ja seurataksemme sivuston suorituskykyä.
Näitä evästeitä käytetään mainosten ja sisällön mukauttamiseen kiinnostuksen kohteidesi mukaan.