POLITIKA ZASEBNOSTI

Vila Eksena – spletna trgovina
Upravlja: Zavod MUZIK, Cesta Leona Dobrotinška 2, 3230 Šentjur
E-pošta: info@vila-eksena.si


1. Uvodne določbe

Ta Politika zasebnosti določa način zbiranja, shranjevanja, obdelave in varovanja osebnih podatkov uporabnikov spletne trgovine Vila Eksena.

Upravljavec osebnih podatkov je Zavod MUZIK, ki osebne podatke obdeluje skladno z:
– Uredbo (EU) 2016/679 (GDPR),
– Zakonom o varstvu osebnih podatkov (ZVOP-2),
– Zakonom o varstvu potrošnikov (ZVPot-1),
– drugimi relevantnimi predpisi.

Z uporabo spletne strani ali oddajo naročila uporabnik potrjuje, da je seznanjen in se strinja s to Politiko zasebnosti.


2. Upravljavec osebnih podatkov

Zavod MUZIK
Cesta Leona Dobrotinška 2, 3230 Šentjur
Matična številka: 3282465000
Davčna številka: SI89391071
E-pošta: info@vila-eksena.si

Upravljavec zagotavlja zakonito in varno obdelavo osebnih podatkov uporabnikov.


3. Katere osebne podatke zbiramo

3.1. Podatki za obdelavo naročila

– ime in priimek
– naslov za račun
– naslov za dostavo (če je drugačen)
– telefonska številka (če je podana)
– e-naslov
– podatki o naročilih
– podatki o plačilu (transakcijski ID, status plačila — podatkov o karticah ne hranimo)

3.2. Podatki, ki jih prejmemo pri komunikaciji

– e-poštni naslov
– vsebina komunikacije

3.3. Tehnični podatki, zbrani samodejno

– IP naslov
– vrsta naprave in brskalnika
– piškotki
– čas obiska in obiskane strani
– podatki o uspešnosti delovanja strani

Ti podatki se zbirajo za zagotavljanje varnosti, diagnostike napak, osnovne analitike in pravilnega delovanja spletne trgovine.


4. Namen in pravne podlage obdelave

Osebne podatke obdelujemo na naslednjih pravnih podlagah:

4.1. Izvedba pogodbe (GDPR 6(1)(b))

Za:
– obdelavo naročila,
– izdajo računa,
– omogočanje plačil,
– komunikacijo v zvezi z naročilom.

4.2. Izpolnitev zakonskih obveznosti (GDPR 6(1)(c))

Za:
– hrambo računov in davčne dokumentacije (10 let),
– posredovanje podatkov pristojnim organom, če to zahteva zakon.

4.3. Zakoniti interes (GDPR 6(1)(f))

Za:
– preprečevanje zlorab,
– zagotavljanje varnosti informacijskih sistemov,
– osnovno statistično analitiko (brez profiliranja),
– dokazovanje morebitnih pravnih zahtevkov.

4.4. Privolitev uporabnika (GDPR 6(1)(a))

Za:
– uporabo analitičnih ali marketinških piškotkov (če bodo v prihodnje omogočeni),
– prijavo na e-novice (če bo omogočeno).

Privolitev lahko uporabnik kadarkoli prekliče preko e-pošte.


5. Rok hrambe osebnih podatkov

podatki o naročilih: 10 let (zakonska obveznost)
računovodski podatki: 10 let
podatki za dostavo: do izpolnitve naročila
komunikacija: do zaključka komunikacije
piškotki: skladno s trajanjem posameznega piškotka (nujni do 1 leta)

Po izteku roka se podatki varno izbrišejo ali anonimizirajo.


6. Kdo obdeluje osebne podatke (pogodbeni obdelovalci)

Osebne podatke posredujemo samo zaupanja vrednim pogodbenim obdelovalcem, ki podatke obdelujejo izključno po navodilih upravljavca:

Tehnični obdelovalci

– ponudnik gostovanja spletne strani
– vzdrževalec spletne trgovine

Ponudniki plačilnih storitev

– PayPal
– Stripe
– Apple Pay / Google Pay (prek Stripe ali druge platforme)

Upravljavec nikoli ne hrani številk plačilnih kartic.

Vsi obdelovalci so pogodbeno zavezani k varovanju osebnih podatkov.


7. Piškotki in analitika

Spletna trgovina uporablja samo nujne tehnične piškotke, potrebne za:
– delovanje košarice,
– varnost,
– prikaz spletne strani.

Ne uporabljamo analitičnih ali marketinških piškotkov, razen če bo to omogočeno v prihodnosti.

Podrobna Politika piškotkov je objavljena na ločeni strani.


8. Pravice posameznika (GDPR)

Uporabnik ima naslednje pravice:
– pravica do dostopa do osebnih podatkov,
– pravica do popravka,
– pravica do izbrisa,
– pravica do omejitve obdelave,
– pravica do ugovora obdelavi,
– pravica do prenosljivosti podatkov,
– pravica do preklica privolitve (če je podana),
– pravica do pritožbe pri nadzornem organu.

Zahteve lahko uporabnik pošlje na:
📩 info@vila-eksena.si

Nadzorni organ:
Informacijski pooblaščenec RS, Dunajska cesta 22, 1000 Ljubljana.

Upravljavec bo na zahtevo odgovoril v 30 dneh od prejema.


9. Varnost podatkov

Upravljavec uporablja:
– SSL šifriranje,
– zaščito strežnika in administracije,
– nadzor nad dostopi,
– varnostne posodobitve,
– redno varnostno spremljanje.


10. Posredovanje podatkov tretjim osebam

Podatki se ne posredujejo nikomur, razen:
– pogodbenim obdelovalcem iz poglavja 6,
– državnim organom na podlagi zakonite zahteve.

Prenos podatkov zunaj EU/EEA se lahko zgodi pri uporabi ponudnikov plačil (npr. PayPal, Stripe).
V takih primerih se uporabljajo standardne pogodbene klavzule (SCC) ali drugi ustrezni zaščitni mehanizmi.


11. Avtomatizirano odločanje

Ne izvajamo avtomatiziranega odločanja ali profiliranja.


12. Povezave na druge spletne strani

Politika zasebnosti ne velja za zunanje povezave (npr. PayPal, Stripe).
Uporabnik naj preveri njihove politike zasebnosti.


13. Spremembe Politike zasebnosti

Politika zasebnosti se lahko občasno posodobi.
Zadnja verzija je vedno objavljena na spletni strani.
Ob večjih spremembah bodo uporabniki obveščeni.


14. Kontakt

Za vsa vprašanja glede varstva osebnih podatkov:
📩 info@vila-eksena.si