V podjetju Stories by Lea, peka tort in slaščic po naročilu, Lea Grom s.p., Stara Vrhnika 133, 1360 Vrhnika, davčna številka: SI92665411, matična številka: 8737924000 (v nadaljevanju: upravljalec / Stories by Lea), cenimo in spoštujemo vaše zaupanje, ki ste nam ga izkazali s posredovanjem svojih osebnih podatkov. Cenimo vašo zasebnost, zato bomo vaše podatke obravnavali in uporabili le v skladu z našo Politiko zasebnosti, vašimi željami in trenutno veljavno nacionalno in evropsko zakonodajo, notranjimi akti ter direktivami (Zakon o varstvu osebnih podatkov (v nadaljevanju: ZVOP-1), Zakon o elektronskih komunikacijah (v nadaljevanju: ZEKOM-1), Splošna uredba o varstvu podatkov (v nadaljevanju: SUVP)).
Podatki o upravljalcu
Upravljalec osebnih podatkov, pridobljenih na spletnem mestu www.storiesbylea.com, je podjetje Stories by Lea, peka tort in slaščic po naročilu, Lea Grom s.p. ki ima celovit nadzor nad njihovo obdelavo. Za varovanje vaših osebnih podatkov bomo poskrbeli z najnaprednejšimi tehničnimi, administrativnimi in fizičnimi varnostnimi ukrepi, ki zagotavljajo zaščito podatkov pred nepooblaščenimi tretjimi osebami ali njihovim razkritjem, uporabo ali spreminjanjem.
Izjava o varovanju osebnih podatkov
Kot upravljalec osebnih podatkov se podjetje Stories by Lea, peka tort in slaščic po naročilu, Lea Grom s.p. zavezuje, da bo vaše osebne podatke obdelovalo, hranilo in varovalo z najvišjimi varnostnimi standardi. Podatki bodo skrbno zaščiteni pred zlorabo, odtujitvijo, nepooblaščeno uporabo, ponareditvijo in izgubo. Osebni podatki bodo uporabljeni za obdelavo vaših naročil, pošiljanje elektronskih novic ali komunikacijo prek drugih kanalov v skladu z namenom, za katerega so bili pridobljeni. Vaših osebnih podatkov ne bomo posredovali nepooblaščenim osebam in drugim tretjim osebam. Izjema so zaupanja vredni partnerji, pogodbeni obdelovalci, s katerimi imamo predhodno sklenjeno pogodbo o zaščiti, varovanju in pravno skladni obdelavi podatkov. Zavezujemo se, da bodo zbrani podatki uporabljeni le v skladu z namenom, za katerega ste nam podali soglasje ali ki je v zakonitem interesu uporabnika in ponudnika.
Politika zasebnosti se nanaša na vse podatke, ki jih prek različnih komunikacijskih kanalov prejme podjetje Stories by Lea, peka tort in slaščic po naročilu, Lea Grom s.p. in ni omejena le na osebne podatke, ki jih dobimo prek spletnega mesta www.storiesbylea.com, ampak zajema tudi podatke, ki jih prejmemo prek nagradnih iger, telefona, elektronske pošte itd.
Načini zbiranja osebnih podatkov
Zbiranje vaših podatkov lahko poteka prek:
vaše osebne prijave na e-novice. S prijavo na e-novice se uporabnik strinja, da mu upravljalec podatkov pošilja promocijsko gradivo, slikovno gradivo, oglase, akcije in vse ostale novice o aktualnih ponudbah, promocijah, cenah. Priporočamo, da se uporabnik prijavi na prejemanje e-novic, saj lahko tako lahko dostopa do dodatno znižanih cen;
nakupa/naročila prek telefona, spletne strani ali katerega koli drugega komunikacijskega kanala. V tem primeru se zbirajo vsi nujno potrebni podatki za kvalitetno in nemoteno izvedbo naročila;
nagradnih iger. V tem primeru se zbirajo osebni podatki, ki imajo lahko drugačne pogoje, kot je navedeno v naših Splošnih pogojih poslovanja in Politiki zasebnosti. Vsaka nagradna igra ima navedene dodatne pogoje. Prosimo, da jih natančno preberete;
spletnega nakupa in vašega izrecnega soglasja za prejemanje neposredne, osebne komunikacije. Ob nakupu v naši spletni trgovini lahko potrdite, da se strinjate in v celoti sprejemate Splošne pogoje poslovanja ter izrecno privolite v prejemanje oglasnih in marketinških vsebin.
Namen zbiranja osebnih podatkov
Naročilo in obdelava
V primeru spletnega naročila na spletnem mestu www.storiesbylea.com bomo vnesene podatke (e-pošta, mobilna številka itd.) uporabili z namenom ureditve dostave naročenih izdelkov, pridobitve dodatnih informacij od uporabnika ali obveščanja uporabnika v zvezi s statusom naročila. V tem primeru se podatki uporabijo zgolj z namenom kvalitetne in celovite izvedbe kupoprodajne pogodbe. Ti osebni podatki so nujno potrebni tudi za končno izvedbo dostave, zato se lahko sporočijo tudi dostavni službi ali logističnemu centru. Stories by Lea, peka tort in slaščic po naročilu, Lea Grom s.p. kot upravljalec teh osebnih podatkov za ta namen uporabi vse podatke, ki ste jih vnesli v obrazec ob zaključku naročila in na podlagi katerih se sestavi kupoprodajna pogodba.
Neposredna, personalizirana komunikacija s kupcem
E-novice – e-novice vam bomo pošiljali, če ste nam prek spletnega mesta posredovali svoj elektronski naslov in izrecno dovoljenje, da se strinjate s pošiljanjem oglasne vsebine, pomembnih obvestil ponudnika, akcijskih pogojev, aktualne ponudbe, promocijskega gradiva in ostale personalizirane komunikacije prek elektronske pošte, za katere upravljalec meni, da so relevantni za neposredno trženje izdelkov.
Soglasje za osebno, personalizirano komunikacijo – če ste na spletnem mestu v kakršni koli obliki podali privolitev za neposredno, personalizirano komunikacijo, vam lahko upravljalec pošlje relevantne informacije prek telefona, elektronske pošte, SMS/MMS sporočil, pošte, tiskovin in vseh ostalih komunikacijskih kanalov.
Če ste opravili nakup v spletni trgovini www.storiesbylea.com, ob tem pa se strinjali s Splošnimi pogoji poslovanja in nam posredovali svoj elektronski naslov in mobilno številko (SMS), vam lahko v skladu z zakonitim interesom pošiljamo elektronska sporočila s ponudbo podobnih izdelkov ali storitev. Če želite soglasje umakniti, lahko to storite že ob prvem prejetem elektronskem sporočilu.
Na podlagi zakonitega interesa lahko v stik z vami stopimo na podlagi vpisanih podatkov iz vsem dostopnega splošnega imenika.
Na podlagi zakonitega interesa vam lahko pošiljamo tiskovine.
Da bo vaša nakupovalna izkušnja čim boljša, lahko vaše osebne podatke obdelujemo tudi tako, da se poslana vsebina personalizira, vi pa prejmete ponudbo, ki je prilagojena vašim potrebam. Ponudba je oblikovana na podlagi vaših preteklih želja in nakupov in temelji na zakonitem interesu. Osebni podatki so lahko uporabljeni za segmentacijo in ciljno prilagojeno oglaševanje. Tehnologije, ki omogočajo ciljno oglaševanje in pripravo prilagojene, personalizirane ponudbe, so recimo piškotki. Ti omogočajo, da se vsebina prilagaja potrebam in željam uporabnika, ki je na takšen način deležen boljše ponudbe na družbenih omrežjih, na brskalnikih pa hitreje dostopa do relevantnih podatkov. Omogočajo tudi sledenje prometa iz različnih virov na spletno mesto in pošiljajo podatke zaupanja vrednim poslovnim partnerjem (družbena omrežja, iskalna omrežja itd.).
V primeru namena uporabe osebnih podatkov za neposredno trženje, za kar ste nam izrecno podali privolitev, bo upravljalec vsaka tovrstna sporočila označil kot reklamna, uporabniku pa bo vedno omogočeno, da se lahko od prejemanja reklamnih sporočil samostojno odjavi.
Celovita podpora za stranke
Za reševanje nejasnosti in pridobitev informacij v zvezi z izdelki, cenami, naročili in drugimi podatki lahko z nami kadar koli stopite v stik prek spletnega klepeta, elektronske pošte info@storiesbylea.com ali katerega koli drugega, v danem trenutku možnega komunikacijskega kanala. Osebne podatke, ki nam jih boste posredovali (podatke o naročniku, številka naročila, zgodovina naročil, številka računa itd.), bomo obdelali zgolj z namenom razreševanja vaše zahteve in zaradi zagotavljanja kakovostne obravnave. Temelj obdelave podatkov iz tega namena je kupoprodajna pogodba, za izvedbo katere je potrebna obdelava ali zakonska obveznost obeh strank v poslovnem odnosu.
Analiza podatkov
Analitični podatki, ki jih pridobimo ob vašem obisku na spletnem mestu ali tako, da nam podatke osebno sporočite, so lahko uporabljeni tudi za raziskave in analizo teh podatkov. V večini primerov so podatki, ki se obdelujejo za potrebe raziskav, anonimizirani, saj se raziskave izvajajo na osnovi psevdonimov, v redkih primerih pa niso. Namen takšne obdelave so celovito razumevanje potreb in želja naših kupcev, prepoznavanje trendov na trgu, zagotavljanje relevantnih informacij za kupca, razvoj in izpopolnitev izdelkov in storitev, zakoniti interes, izboljšanje uporabniške izkušnje, prikaz personaliziranih oglasov ter izboljšanje tehnologije in strukture spletne strani.
Vrste osebnih podatkov, ki jih zbiramo
Osebni podatki, ki nam jih lahko posredujete v skladu z namenom posameznega obrazca ali različnih drugih metod zbiranja osebnih podatkov, so naslednji:
elektronska pošta,
ime,
priimek,
naslov bivanja,
pošta in poštna številka,
država,
telefonska številka (stacionarna ali mobilna),
ime, naslov in davčna številka podjetja.
Zbiranje vaših osebnih podatkov nam zagotavlja digitalna platforma oziroma vaša uporaba te platforme (registracija, naročilo, obrazci, analitična orodja). Prek svojega brskalnika pošljete svoje osebne podatke na naš strežnik, med drugim tudi IP naslov, datum obiska, čas obiska, rok trajanja seje na spletnem mestu in referenčni URL ter informacije o svojem spolu, napravi, operacijskem sistemu in brskalniku.
V primeru strank, ki niso posameznik, na katerega se nanašajo osebni podatki, na primer v primerih, ko gre za pravno osebo, ki upravljalcu posreduje informacije o določenih posameznikih, ta jamči, da je od posameznika pridobila ustrezno soglasje za obdelavo podatkov s strani upravljalca. Takšnemu posamezniku je upravljalec po 14. členu SUVP dolžan zagotoviti informacije in vse podatke v skladu s Politiko zasebnosti in Splošnimi pogoji poslovanja ponudnika.
Nekateri osebni in anonimni statistični podatki se zbirajo s tehnologijo piškotkov in podobnimi mehanizmi. Več o politiki piškotkov na spletnem mestu www.storiesbylea.com lahko preberete tukaj.
V primeru telefonskih naročil in komunikacij (vhodni in izhodni klici) se v skladu s 7. odstavkom 147. člena (zaupnost komunikacij) ZEKOM-1 pogovor snema, saj je na podlagi navedene določbe dovoljeno snemanje komunikacij in z njimi povezanih podatkov o prometu v okviru zakonite poslovne prakse, da se zagotovi dokaz o tržni transakciji ali kateri koli drugi poslovni komunikaciji. Stranke bodo v komunikaciji predhodno obveščene o snemanju, njegovem namenu in trajanju hrambe posnetka (o tem jih bo obvestil klicni referent osebno ali avtomatski odzivnik). Posneto sporočilo je treba nemudoma izbrisati, najpozneje pa do poteka dobe, v kateri se lahko posamezni posel izpodbija. Vsi posnetki bodo skrbno varovani in obravnavani v skladu s Splošnimi pogoji poslovanja in Politiko zasebnosti. Prek telefona se lahko zbirajo podatki, ki so nujno potrebni za realizacijo naročila, reševanje birokratskih zadev in preverjanje informacij, v primerih vašega izrecnega dovoljenja pa tudi za osebno komunikacijo in marketinške aktivnosti.
Delitev osebnih podatkov s tretjimi osebami
Tretje osebe, ki so naši pogodbeni obdelovalci
Osebnih podatkov nikakor ne delimo z nepooblaščenimi tretjimi osebami, vaši osebni podatki pa so varovani z najvišjimi varnostnimi standardi. Cenimo vaše zaupanje, ki ste nam ga izkazali s posredovanjem svojih osebnih podatkov, zato jih lahko v določenih primerih pošiljamo le zaupanja vrednim poslovnim partnerjem, t. i. pogodbenim obdelovalcem, s katerimi imamo sklenjene interne pogodbe o obdelavi in varovanju vaših osebnih podatkov. To so pravne osebe, ki skrbijo za dostavo vaših izdelkov (lastno skladišče, logistični center, dostavna služba), finančne institucije (plačilo naročila – banke) in določeni partnerji, ki za nas opravljajo storitve neposredne, osebne komunikacije. Dostop ima le določeno osebje, ki je pristojno za izvajanje storitve, varovanje tajnosti osebnih podatkov pa jih obvezuje tudi po prenehanju pogodbe o zaposlitvi ali funkcije.
Družbena, iskalna in druga spletna omrežja
Na spletnem mestu www.storiesbylea.com so nameščeni različni vtičniki družbenih, iskalnih in drugih spletnih omrežij, ki s tehnologijo piškotkov (angl. cookies) prek brskalnika zbirajo anonimizirane podatke, ki se pošljejo nazaj na strežnik teh ponudnikov (recimo Facebook, Google itd.). Če ste uporabnik teh omrežij, bodo vaši podatki o dejavnosti in interesih morda na voljo tudi tem omrežjem, saj ste potrdili njihove splošne pogoje in pravilnike zasebnosti. Pošiljanju teh podatkov se lahko izognete tako, da se odjavite iz teh spletnih omrežij in jih prenehate uporabljati.
Vaše pravice v zvezi z obdelavo osebnih podatkov
Skladno s 1. odstavkom 15. člena SUVP ima posameznik, na katerega se nanašajo osebni podatki, pravico od upravljalca dobiti potrditev, ali se v zvezi z njim obdelujejo osebni podatki, in kadar je tako, dostop do osebnih podatkov in naslednje informacije:
namen obdelave;
vrste zadevnih osebnih podatkov;
uporabnike ali kategorije uporabnika, ki so jim bili ali jim bodo razkriti osebni podatki, zlasti uporabnike v tretjih državah ali mednarodnih organizacijah;
kadar je mogoče, predvideno obdobje hrambe osebnih podatkov ali, če to ni mogoče, merila, ki se uporabijo za določitev tega obdobja;
obstoj pravice, da se od upravljalca zahteva popravek ali izbris osebnih podatkov ali omejitev obdelave osebnih podatkov v zvezi s posameznikom, na katerega se nanašajo osebni podatki, ali obstoj pravice do ugovora taki obdelavi;
pravico do vložitve pritožbe pri nadzornem organu;
vse razpoložljive informacije v zvezi z virom osebnih podatkov, kadar ti niso zbrani pri posamezniku, na katerega se nanašajo;
obstoj avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov iz 1. in 4. odstavka 22. člena SUVP, in vsaj v takih primerih smiselne informacije o razlogih zanj, kot tudi pomen in predvidene posledice take obdelave za posameznika, na katerega se nanašajo osebni podatki.
V skladu s 16. členom SUVP ima posameznik, na katerega se nanašajo osebni podatki, pravico doseči, da upravljalec brez nepotrebnega odlašanja popravi netočne osebne podatke v zvezi z njim.
V skladu s 17. členom SUVP ima posameznik, na katerega se nanašajo osebni podatki, pravico doseči, da upravljalec brez nepotrebnega odlašanja izbriše osebne podatke v zvezi z njim. To je možno, kadar osebni podatki niso več potrebni za namene, za katere so bili zbrani ali kako drugače obdelani; kadar posameznik, na katerega se nanašajo osebni podatki, prekliče privolitev, na podlagi katere poteka obdelava v skladu s točko a 1. odstavka 6. člena ali točko a 2. odstavka 9. člena SUVP, in kadar za obdelavo ne obstaja nobena druga pravna podlaga; kadar posameznik, na katerega se nanašajo osebni podatki, obdelavi ugovarja v skladu s 1. odstavkom 21. člena SUVP, za njihovo obdelavo pa ne obstajajo nobeni prevladujoči zakoniti razlogi, ali pa posameznik, na katerega se nanašajo osebni podatki, obdelavi ugovarja v skladu z 2. odstavkom 21. člena SUVP; kadar so bili osebni podatki obdelani nezakonito; kadar je treba osebne podatke izbrisati za izpolnitev pravne obveznosti v skladu s pravom Unije ali pravom države članice, ki velja za upravljalca, ali kadar so bili osebni podatki zbrani v zvezi s ponudbo storitev informacijske družbe iz 1. odstavka 8. člena SUVP.
V skladu z 18. členom SUVP ima posameznik, na katerega se nanašajo osebni podatki, pravico doseči, da upravljalec omeji obdelavo, kadar posameznik, na katerega se nanašajo osebni podatki, oporeka točnosti podatkov, in sicer za obdobje, ki upravljalcu omogoča preveriti točnost osebnih podatkov; kadar je obdelava nezakonita in posameznik, na katerega se nanašajo osebni podatki, nasprotuje izbrisu osebnih podatkov in namesto tega zahteva omejitev njihove uporabe; kadar upravljalec osebnih podatkov ne potrebuje več za namene obdelave, temveč jih posameznik, na katerega se nanašajo osebni podatki, potrebuje za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov, ali kadar je posameznik, na katerega se nanašajo osebni podatki, vložil ugovor v zvezi z obdelavo v skladu s 1. odstavkom 21. člena SUVP, dokler se ne preveri, ali zakoniti razlogi upravljalca prevladajo nad razlogi posameznika, na katerega se nanašajo osebni podatki.
V skladu z 20. členom SUVP ima posameznik, na katerega se nanašajo osebni podatki, pravico, da prejme osebne podatke v zvezi z njim, ki jih je sporočil upravljalcu, v strukturirani, splošno uporabljeni in strojno berljivi obliki, in pravico, da te podatke sporoči drugemu upravljalcu, ne da bi ga upravljalec, ki so mu bili osebni podatki zagotovljeni, pri tem oviral, kadar obdelava temelji na privolitvi in kadar se obdelava izvaja z avtomatiziranimi sredstvi.
V skladu s 1. odstavkom 21. člena SUVP ima posameznik pravico do ugovora v zvezi z obdelavo osebnih podatkov. Posameznik, na katerega se nanašajo osebni podatki, ima na podlagi razlogov, povezanih z njegovim posebnim položajem, pravico, da kadar koli ugovarja obdelavi osebnih podatkov v zvezi z njim, ki temelji na točki e ali f 1. odstavka 6. člena SUVP, vključno z oblikovanjem profilov na podlagi teh določb. Če upravljalcu ne uspe dokazati nujnih legitimnih razlogov za obdelavo, ki prevladajo nad interesi, pravicami in svoboščinami posameznika, na katerega se nanašajo osebni podatki, ali za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov, mora osebne podatke prenehati obdelovati.
V skladu z 2. odstavkom 21. člena SUVP ima posameznik, na katerega se nanašajo osebni podatki, ki se obdelujejo za namene neposrednega trženja, pravico, da kadar koli ugovarja obdelavi osebnih podatkov v zvezi z njim za namene takega trženja, vključno s profiliranjem, kolikor je povezano s tovrstnim neposrednim trženjem.
V skladu s 3. odstavkom 21. člena SUVP ima posameznik, na katerega se nanašajo osebni podatki, pravico ugovarjati obdelavi za namene neposrednega trženja in nadaljnji obdelavi osebnih podatkov v tovrstne namene.
V skladu s 1. odstavkom 22. člena SUVP ima posameznik, na katerega se nanašajo osebni podatki, pravico oporekati uporabi svojih osebnih podatkov, ki temelji le na avtomatizirani obdelavi, vključno s profiliranjem, ki bi znatno vplivalo nanj in ima pravne učinke v zvezi z njim.
V skladu s 3. odstavkom 7. člena SUVP ima posameznik, na katerega se nanašajo osebni podatki, pravico, da kadar koli prekliče svojo privolitev za uporabo osebnih podatkov.
Umik soglasja za obdelavo osebnih podatkov, ki ste jih posredovali upravljalcu, podjetju Stories by Lea, peka tort in slaščic po naročilu, Lea Grom s.p. za enega ali več komunikacijskih kanalov ali vpogled in dopolnitev osebnih podatkov lahko zahtevate:
prek elektronske pošte. Pišite nam na elektronski naslov info@storiesbylea.com
prek odjavne povezave, ki je v glavi ali nogi vsakega promocijskega sporočila. Na ta način lahko umaknete soglasje za neposredno, osebno komunikacijo za zadevni komunikacijski kanal.
Ko prejmemo zahtevo po umiku soglasja, vam ne bomo več pošiljali elektronskih sporočil (e-pošta, SMS itd.) in druge neposredne, personalizirane komunikacije. V primeru zahteve po izbrisu osebnih podatkov, vpogleda v osebne podatke, umika soglasja ali v zvezi z uveljavljanjem drugih pravic bomo naredili vse, kar je v naši moči, da najpozneje v petnajstih (15) dneh ugodimo vaši želji. Po preklicu soglasja za osebno, neposredno komunikacijo prek enega ali več komunikacijskih kanalov vam ne bomo več pošiljali promocijskih sporočil ali bomo izbrisali vse vaše osebne podatke.
Upravljalec bo vaše osebne podatke izbrisal takoj po preteku roka uporabe za posamezni namen, za katerega ste predhodno podali soglasje, ali glede na vašo izrecno zahtevo za umik soglasja ali izbris osebnih podatkov.
Politika zasebnosti je bila sprejeta 16. 8. 2022 in se od takrat uporablja.