Politika varstva osebnih podatkov: pravila o varstvu osebnih podatkov in uporabi piškotkov

Namen te Politike varstva osebnih podatkov (v nadaljevanju “Politika”) je izraziti standarde varstva osebnih podatkov, ki jih upoštevamo, v skladu z zakonodajno uredbo – Uredba (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016, v nadaljevanju “GDPR”, Zakon št. 110/2019 Coll. o obdelavi osebnih podatkov in z njim povezanih pravnih predpisov.

Ta Politika vam bo pomagala razumeti, katere podatke o vas zbira naše podjetje BrandsofHemp s.r.o., ID št.: 190 87 608, sedež Žižkova 708, Příbram II, 261 01, registrirano v Poslovnem registru pri Mestnem sodišču v Pragi, registrska številka C 374196 (v nadaljevanju “Upravljavec”), kako se ti podatki uporabljajo, s kom se lahko delijo in kako lahko uveljavljate svoje pravice varstva podatkov proti Upravljavcu.

1. Registracija uporabnika

Če se registrirate, delite svoj e-poštni naslov kot osebni podatek z Upravljavcem, prav tako pa tudi uporabniško ime in geslo, ki ste ju izbrali. Vaš e-poštni naslov kot osebni podatek se obdeluje le v naši interni podatkovni bazi za namen upravljanja vašega uporabniškega računa. To upravljanje opravlja tudi zunanja entiteta – skrbnik naših spletnih strani. Zato se podatki prenesejo na to zunanjo entiteto. Zagotovili smo pa, da bo ta zunanja entiteta spoštovala vse zakonske standarde v zvezi z vašimi osebnimi podatki in zato zloraba ni možna.

Podatke je prostovoljno zagotoviti, vendar so potrebni za registracijo/sklenitev pogodbe. Pravna podlaga za obdelavo je izvajanje pogodbe v skladu s členom 6(1)(b) GDPR, saj je registracija in upravljanje računa storitev, ki jo zagotavljamo na vašo zahtevo. Če se registrirate v našem sistemu izključno za uporabo naših storitev, vaše izrecno soglasje za obdelavo osebnih podatkov ni potrebno. Ta obdelava vašega e-poštnega naslova je bistven del upravljanja vašega profila.

Podatke, povezane z vašim uporabniškim računom, hranimo toliko časa, kolikor aktivno uporabljate storitev. Če se v prihodnosti odločite, da naših storitev ne boste več uporabljali in izbrišete svoj profil na naši spletni strani, bomo vaše podatke izbrisali iz vseh naših baz podatkov brez nepotrebnega odlašanja (najkasneje v 30 dneh po preklicu registracije), razen če to preprečujejo drugi zakonski razlogi.

2. Novičnik

Če naročite naš novičnik, z nami delite svoj e-poštni naslov kot osebni podatek. Vaš e-poštni naslov se nadalje obdeluje za pošiljanje naših komercialnih sporočil. Ta sporočila se vedno nanašajo na vsebino naše spletne trgovine www.canntropy.com. Lahko vključujejo promocijske ponudbe sodelujočih semenarnic, kanabis sejme ali druga povezana komercialna sporočila. Vaš e-poštni naslov se lahko uporablja tudi za pošiljanje ponudb za marketinške tekmovanja ali anket, ki jih organiziramo mi. Nikoli pa se ne bo nanašal na sporočila, ki niso povezana z vsebino naše spletne strani.

Obdelava vašega e-poštnega naslova za ta namen temelji na vašem soglasju (člen 6(1)(a) GDPR), ki ste ga dali ob naročilu novičnika. Soglasje je popolnoma prostovoljno, dajanje e-poštnega naslova ni pravna ali pogodbena obveznost. Obveščamo vas, da upravljanje novičnika poteka preko zunanjega marketinškega programa. Vaš e-poštni naslov se torej prenese na to zunanjo entiteto. Vendar ne skrbite za svoje osebne podatke, saj smo zagotovili, da bo ta pogodbeni partner spoštoval vse zakonsko zahtevane standarde pri obdelavi vašega e-poštnega naslova, zato zloraba ni mogoča.

Obdelujemo vaš e-poštni naslov na podlagi vašega izrecnega soglasja za prejemanje teh sporočil. Če želite v prihodnosti umakniti soglasje, ima vsak e-poštni naslov, ki vsebuje sporočilo, v glavi povezavo za umik soglasja. Soglasje je mogoče kadar koli umakniti tudi z e-pošto na [email protected]. Če soglasje umaknete, vas bomo izbrisali iz vseh naših baz podatkov in prenehali pošiljati komercialna sporočila. Če se v prihodnosti premislite, se lahko preprosto ponovno naročite na novičnik na naši spletni strani.

Dajanje e-poštnega naslova za naročnino na novičnik je prostovoljno, vendar brez njega ne moremo pošiljati komercialnih sporočil. Vaš e-poštni naslov bomo obdelovali za pošiljanje novičnika, dokler ga želite prejemati – tj. do umika soglasja ali odjave. Podatki se nato izbrišejo najkasneje v 14 dneh po odjavi.

3. Marketinške tekme

Občasno organiziramo marketinške tekme z privlačnimi nagradami. Če se odločite sodelovati, potrebujemo vaše ime in priimek, e-poštni naslov za stik glede morebitne zmage in po potrebi starost, da preverimo, ali izpolnjujete pogoje za sodelovanje. Če postanete zmagovalec, vas bomo kontaktirali za podatke za pošiljanje nagrade. Pri pošiljanju nagrade se vaši osebni podatki prenesejo na prevoznega partnerja. Tudi v tem primeru smo zagotovili spoštovanje zakonskih standardov za varstvo osebnih podatkov in zloraba ni možna.

Namen obdelave osebnih podatkov je izvedba tekme, ob zmagi javno objaviti zmagovalca in ga kontaktirati. Vaši podatki se obdelujejo na podlagi izvajanja pogodbe (člen 6(1)(b) GDPR), ki jo sklenete z udeležbo v tekmi po pravilih tekme. Ob izpolnjevanju obrazca za tekmo imate vedno možnost dati soglasje za prejemanje komercialnih sporočil, kot je opisano v prejšnjem razdelku „Novice“.

Podatki udeležencev, ki ne zmagajo, se izbrišejo ali anonimizirajo brez nepotrebnega odlašanja po koncu tekme in oceni zmagovalcev. Podatki zmagovalcev se hranijo za obdobje, potrebno za dostavo nagrade in kasneje le v obsegu in za obdobje, potrebno za izpolnitev naših zakonskih obveznosti.

4. Piškotki in podobne tehnologije

Ko brskate po naši spletni strani, uporabljamo tehnologije, da vam čim bolj olajšamo brskanje. To so predvsem piškotki – kratke besedilne datoteke, ki jih strežnik shrani na vaš računalnik (ali drugo napravo), ko naložite spletno stran. Tehnično gledano gre za niz kod, ki jih brskalnik uporablja za zbiranje in pošiljanje informacij o vašem vedenju nazaj na naš strežnik. Piškotki niso neposredno povezani z vašim imenom ali e-poštnim naslovom, vendar pogosto vsebujejo vaše podatke za prijavo v sistem. Podroben opis vseh zbranih piškotkov najdete tukaj. Povezava navaja tudi, kako dolgo se posamezni piškotki shranjujejo.

Podroben opis vseh zbranih piškotkov je na voljo tukaj. Povezava prikazuje tudi, koliko časa se posamezni piškotki shranjujejo.

Na naši spletni strani uporabljamo piškotke predvsem za prenos komunikacije ali kadar je to potrebno za storitve, ki jih kot uporabnik ali kupec izrecno zahtevate. V teh primerih zakonodaja ne zahteva vašega soglasja za uporabo piškotkov. Ti piškotki so označeni kot „Nujni“.

Za vse druge vrste piškotkov potrebujemo vaše soglasje. Soglasje za zbiranje posameznih vrst piškotkov je mogoče kadar koli umakniti z nastavitvami vašega spletnega brskalnika. Stran je mogoče uporabljati tudi v načinu, ki ne omogoča zbiranja podatkov o vašem vedenju.

To vključuje predvsem piškotke, ki omogočajo naši spletni strani, da si zapomni informacije, ki spreminjajo delovanje ali videz strani, npr. izbrani jezik ali regijo. Ti piškotki so označeni kot „Nastavitve“.

Prav tako zbiramo piškotke za merjenje obiska strani in za identifikacijo v oglaševalskih omrežjih in ponovni ciljni oglaševanju. Ti piškotki so označeni kot „Statistika“.

Zbiramo tudi piškotke za oglaševanje, da se prikaže predvsem relevantna in zanimiva vsebina za posameznega uporabnika. Ti piškotki so označeni kot „Marketing“.

Zadnja kategorija so „Neučvrščeni“ piškotki. To so piškotki, ki jih trenutno skupaj s ponudniki klasificiramo. Po klasifikaciji bodo vključeni v eno od zgoraj navedenih kategorij.

Pri obdelavi piškotkov upoštevamo splošne načela, določena z Splošno uredbo o varstvu podatkov (GDPR – Uredba (EU) 2016/679), zlasti načela iz členov 25 in 5.

Podatke o uporabi strani lahko delimo z našimi partnerji za oglaševanje in analitiko. Partnerji lahko združijo te podatke z drugimi informacijami, ki ste jih posredovali ali so jih pridobili s storitvami (če ste soglašali prek nastavitev piškotkov).

Nastavitve uporabe piškotkov so del vašega brskalnika. Piškotke je mogoče popolnoma blokirati ali omejiti, vendar to lahko omeji funkcionalnost spletne strani.

5. Naročilo v spletni trgovini

Če opravite nakup v naši spletni trgovini www.canntropy.com, obdelujemo naslednje podatke, ki jih posredujete: ime, priimek, e-poštni naslov, telefon, podatke za račun (vključno z morebitno davčno številko podjetja in DDV številko) ter podatke za dostavo, če se razlikujejo od podatkov za račun.

Vaše osebne podatke nadalje obdelujemo v naši interni bazi podatkov za izpolnitev naših pogodbenih obveznosti – predvsem za pošiljanje naročenega blaga.

Obdelava podatkov v zvezi z nakupom je potrebna za izvršitev pogodbe (člen 6(1)(b) GDPR), zato je posredovanje takih osebnih podatkov pogodbena zahteva.

V zvezi z vašim nakupom v spletni trgovini se vaši osebni podatki posredujejo več zunanjim subjektom:

  1. Upravljanje naše spletne strani izvaja zunanje podjetje, ki ima v okviru upravljanja dostop tudi do vsebine.

  2. Vaši osebni podatki se posredujejo zunanjemu računovodskemu podjetju za izpolnitev zakonskih obveznosti.

  3. Vaši osebni podatki se posredujejo prevozniku (alternativa je prevzem v poslovnih prostorih Upravljavca).

  4. Vaši osebni podatki se posredujejo izbranemu ponudniku plačilnih storitev (alternativa je plačilo v gotovini ob prevzemu ali po povzetju).

  5. Zadovoljstvo strank merimo preko e-poštnih anket v programu Certified Customers, v katerem sodeluje naša spletna trgovina. Te ankete pošljemo ob vsakem nakupu, razen če, v skladu s členom 7(3) Zakona št. 480/2004 Coll. o določenih storitvah informacijskega družbe, ne zavrnete prejemanja komercialnih sporočil ali umaknete že dano soglasje (glej razdelek 2 „Novice“).

Za pošiljanje anket, oceno povratnih informacij in analizo našega tržnega položaja uporabljamo obdelovalca, ki je upravljavec platforme Heureka.cz; za te namene se lahko posredujejo podatki o kupljenem blagu in vaš e-poštni naslov.

Ne skrbite – zagotovili smo, da bodo vsi ti zunanji subjekti spoštovali vse zakonske standarde obdelave osebnih podatkov in zato zloraba ni mogoča.

Če ste opravili nakup v naši spletni trgovini, vam lahko pošljemo tudi druge ponudbe naših storitev ali izdelkov, tudi brez vašega izrecnega soglasja. Če teh ponudb ne želite prejemati, ima vsak e-poštni naslov povezavo za odjavo.

Podatke o naročilu obdelujemo za čas, potreben za obdelavo nakupa in za trajanje zakonsko določenih rokov (npr. za uveljavljanje pravic pri napaki izdelka). Po izteku teh obdobij hranimo računovodske podatke v omejenem obsegu za obdobje, v katerem smo zakonsko dolžni hraniti računovodske in davčne dokumente. Po izteku teh obdobij se podatki varno izbrišejo ali anonimizirajo.

E-poštni naslov za program Certified Customers se uporabi enkrat za pošiljanje ankete in se ne hrani dodatno pri Heureka – hranimo le informacijo, da je bila anketa poslana, največ 6 mesecev.

6. Kako varujemo osebne podatke

Pri zbiranju in shranjevanju vaših osebnih podatkov uporabljamo fizične, elektronske in procesne varovalne ukrepe.

Za varnost vaših osebnih podatkov:

  1. Uporabljamo računalniško varnost, kot je zaščita datotek z geslom in požarni zidovi.

  2. Uvajamo fizične kontrole dostopa do naših prostorov in arhivov.

  3. Dostop do vaših osebnih podatkov imajo le zaposleni, ki jih potrebujejo za opravljanje svojih delovnih nalog.

  4. Pri prenosu podatkov med nakupom v spletni trgovini www.canntropy.com zaščitimo varnost informacij z uporabo SSL (Secure Sockets Layer).

  5. Če se vaši osebni podatki prenesejo drugemu obdelovalcu (npr. skrbniku spletne strani), smo zagotovili, da bo vsak tak obdelovalec spoštoval vse zakonske standarde in zloraba ni mogoča.

7. Kako dolgo uporabljamo osebne podatke

Osebne podatke obdelujemo predvsem za trajanje naših pogodbenih odnosov. Osebni podatki, potrebni za izpolnitev naših obveznosti (iz pogodbe ali iz splošno veljavnih pravnih predpisov), se morajo obdelovati v obdobju, določenem z zakonom ali v skladu z njim.

Vaše osebne podatke hranimo le toliko časa, kot je strogo potrebno. Vedno je treba upoštevati namen, za katerega so bili zbrani. Če pravno podlago za shranjevanje ni več, smo dolžni izbrisati osebne podatke iz vseh naših baz.

Včasih lahko zakonske obveznosti preprečijo izbris – npr. shranjevanje računovodskih podatkov strank spletne trgovine.

8. Druge pravice posameznikov

Imate pravico do:

– Dostopa do osebnih podatkov (člen 15 GDPR)
– Popravka netočnih podatkov (člen 16 GDPR)
– Izbrisa podatkov (člen 17 GDPR)
– Omejitve obdelave (člen 18 GDPR)
– Prenosa podatkov (člen 20 GDPR)
– Ugotavljanja ugovora proti obdelavi (člen 21 GDPR)

Če menite, da obdelujemo vaše osebne podatke nezakonito ali v nasprotju z veljavnimi zakoni, imate pravico vložiti pritožbo pri Uradu za varstvo osebnih podatkov, ID št.: 70837627, sedež Pplk. Sochora 27, 170 00 Praga 7.

Za več informacij o svojih pravicah glede varstva osebnih podatkov priporočamo obisk spletne strani https://www.gdpr.cz ali neposreden stik z Uradom za varstvo osebnih podatkov.

9. Kako nas kontaktirati

Če želite dostop do svojih osebnih podatkov ali imate druga vprašanja, zahteve ali pripombe glede zbiranja, shranjevanja in uporabe vaših osebnih podatkov, nas kontaktirajte po e-pošti na [email protected] ali pišite na sedež našega podjetja.

Vaša zahteva bo obdelana brez nepotrebnega odlašanja, najkasneje v enem mesecu. V izjemnih primerih, predvsem glede na kompleksnost vaše zahteve, lahko ta rok podaljšamo za dodatna dva meseca. V primeru podaljšanja boste obveščeni z utemeljitvijo.


Ta Politika varstva osebnih podatkov in uporabe piškotkov je veljavna in začne veljati od 24. septembra 2025.

Brez elementa
%s ...
%s
%image %title %code %s