POLITIKA VARSTVA OSEBNIH PODATKOV
Družba SemenaOnline, s.r.o. obdeluje osebne podatke v skladu z Uredbo (EU) 2016/679 („GDPR“), veljavno slovensko zakonodajo na področju varstva osebnih podatkov in Zakonom o varstvu osebnih podatkov.
IDENTITETA IN KONTAKTNI PODATKI UPRAVLJAVCA
Upravljavec vaših osebnih podatkov je:
- Naziv: SemenaOnline, s.r.o.
- Identifikacijska številka: 24318647
- Davčna številka za DDV: CZ24318647
- Sedež: Petržílkova 2835/3, Stodůlky (Praha 13), 158 00 Praha, Češka republika
- Vpis: v poslovnem registru, ki ga vodi Mestno sodišče v Pragi, oddelek C, vložek 195563
- ID podatkovnega predala: 2dteecb
Kontaktni podatki:
- Naslov za korespondenco: Lidická 155, 252 61 Jeneč, Češka republika
- E-mail: info@semenaonline.si
Pooblaščena oseba za varstvo podatkov:
- Ime: Mag. Zuzana Kalinová
- E-mail: info@semenaonline.si
PRAVNA PODLAGA ZA OBDELAVO OSEBNIH PODATKOV
Pravna podlaga za obdelavo vaših osebnih podatkov je, da je ta obdelava potrebna za:
- izvajanje pogodbe med vami in upravljavcem ali za izvedbo ukrepov na vašo zahtevo pred sklenitvijo take pogodbe v smislu člena 6(1)(b) GDPR;
- izpolnjevanje zakonskih obveznosti, ki veljajo za upravljavca, v smislu člena 6(1)(c) GDPR, zlasti računovodskih, davčnih in arhivskih obveznosti;
- zakonite interese upravljavca v smislu člena 6(1)(f) GDPR, zlasti za neposredno trženje obstoječim strankam, zaščito pravnih zahtevkov in varnost spletnega mesta;
- vašo privolitev za obdelavo v smislu člena 6(1)(a) GDPR, če ste jo podali, na primer za marketinške namene, kadar niste naša stranka.
NAMENI OBDELAVE OSEBNIH PODATKOV
Vaše osebne podatke obdelujemo za naslednje namene:
- Izvajanje pogodbe in obdelava naročil – obdelava in dostava naročil, komunikacija v zvezi z naročili, reševanje reklamacij in pravic iz odgovornosti za napake.
- Registracija in upravljanje uporabniškega računa – omogočanje upravljanja naročil, pregleda zgodovine nakupov, shranjevanja dostavnih naslovov in drugih podatkov za udobnejše nakupovanje.
- Izpolnjevanje zakonskih obveznosti – vodenje računovodstva, davčne obveznosti in arhiviranje dokumentov.
- Neposredno trženje – pošiljanje komercialnih sporočil o naših izdelkih in storitvah na podlagi zakonitega interesa pri obstoječih strankah ali na podlagi privolitve.
- Izboljševanje storitev – analiza vedenja na spletnem mestu, personalizacija vsebin in ponudb.
- Podpora strankam – obravnava vprašanj in zagotavljanje podpore prek e-maila.
KATEGORIJE OBDELOVANIH OSEBNIH PODATKOV
Obdelujemo naslednje kategorije osebnih podatkov:
Identifikacijski in kontaktni podatki:
- ime in priimek,
- naslov (račun oziroma dostava),
- e-mail naslov,
- identifikacijska številka in davčna številka za DDV pri podjetnikih.
Podatki uporabniškega računa:
- prijavni podatki (e-mail, geslo v šifrirani obliki),
- uporabniške preference,
- zgodovina prijav in aktivnosti v računu.
Podatki o naročilih:
- zgodovina naročil,
- kupljeni izdelki,
- plačilni podatki (brez občutljivih podatkov plačilnih kartic),
- status naročil.
Tehnični podatki:
- IP naslov,
- tip in različica brskalnika,
- operacijski sistem,
- jezikovne nastavitve,
- identifikatorji piškotkov,
- podatki o vedenju na spletnem mestu (obiskane strani, čas na strani, kliki),
- vir obiska (od kod ste prišli na naše spletno mesto).
AVTOMATIZIRANO ODLOČANJE
Upravljavec ne izvaja odločanja, ki bi temeljilo izključno na avtomatizirani obdelavi osebnih podatkov, vključno s profiliranjem, in bi imelo pravne učinke ali podobno pomemben vpliv na posameznika. Personalizacija vsebin, ciljanje oglasov in programi zvestobe se izvajajo bodisi s človeškim nadzorom bodisi kot del izvajanja pogodbe oziroma prek tretjih oseb, na primer Google ali Meta, ki same določajo način ciljanja.
ČAS HRAMBE OSEBNIH PODATKOV
Vaše osebne podatke hranimo toliko časa, kolikor je potrebno:
- Podatki za izvajanje pogodbe: za čas trajanja pogodbenega razmerja in nato za čas, potreben za zaščito naših zakonitih interesov, običajno 5 let od zadnjega naročila.
- Računovodski in davčni dokumenti: 10 let od konca zadevnega obračunskega obdobja oziroma za drug rok, če to zahteva veljavna zakonodaja.
- Podatki uporabniškega računa: za čas obstoja računa in 3 leta po njegovem zaprtju, razen če se na zahtevo izvede prejšnji izbris.
- Podatki za marketinške namene: do preklica privolitve, vendar največ 10 let od njene podaje, če ni preklicana prej.
- Tehnični podatki (dnevniki, IP naslovi): največ 5 let, če niso potrebni dlje za varnostne ali pravne namene.
PREJEMNIKI IN OBDELOVALCI OSEBNIH PODATKOV
Vaši osebni podatki se lahko posredujejo naslednjim kategorijam prejemnikov:
Obdelovalci osebnih podatkov:
- Ponudniki dostavnih storitev – za dostavo naročil glede na trenutno ponujene načine dostave.
- Ponudniki plačilnih storitev – za obdelavo plačil, na primer Comgate.
- Ponudniki IT storitev – na primer gostovanje, tehnična podpora in e-mail storitve.
- Ponudniki marketinških orodij – na primer Brevo za pošiljanje e-novic.
- Računovodje in davčni svetovalci – za vodenje računovodstva in izpolnjevanje davčnih obveznosti.
Prejemniki osebnih podatkov:
- Organi javne oblasti – v primerih, določenih z zakonom, na primer davčni organi, sodišča, policija ali drugi pristojni organi.
- Ponudniki oglaševalskih in analitičnih storitev – na primer Google (Analytics, Ads) in Meta (Facebook Pixel), ki lahko nekatere podatke uporabljajo za lastne marketinške in analitične namene.
Platforme za primerjavo cen in ocene strank:
V okviru programov za ocenjevanje nakupov ali primerjavo ponudb lahko pride do posredovanja osebnih podatkov, na primer e-mail naslova ali informacij o kupljenem blagu, platformam za primerjavo cen in ocene strank, če so take storitve vključene na SemenaOnline.si.
- Če zadevna platforma deluje kot obdelovalec osebnih podatkov, se obdelava izvaja v imenu upravljavca in samo za dogovorjene namene.
- Če zadevna platforma deluje kot samostojni upravljavec, se posredovanje izvaja samo ob ustrezni pravni podlagi, na primer vaši privolitvi ali drugem dopustnem pravnem režimu.
- Kadar je to primerno, imate možnost zavrniti sodelovanje pri pošiljanju vprašalnikov o zadovoljstvu ali v drugih podobnih programih.
Nekateri navedeni subjekti lahko v določenih primerih nastopajo tako kot obdelovalci osebnih podatkov kot tudi kot prejemniki ali samostojni upravljavci, odvisno od namena obdelave, na primer Comgate pri obdelavi plačil ali Google pri analitičnih in oglaševalskih storitvah.
PRENOS OSEBNIH PODATKOV V TRETJE DRŽAVE
Nekatere storitve, ki jih uporabljamo, lahko obdelujejo osebne podatke izven Evropskega gospodarskega prostora (EGP), zlasti v Združenih državah Amerike.
To lahko vključuje na primer storitve:
- Google (Google Analytics, Google Ads),
- Meta (Facebook Pixel),
Ta podjetja lahko sodelujejo v EU–US Data Privacy Framework (DPF) – okviru, ki ga je Evropska komisija priznala kot zagotavljajoč ustrezno raven varstva osebnih podatkov. Če uporaba DPF ni mogoča, se prenos izvaja na podlagi standardnih pogodbenih določil, ki jih je odobrila Evropska komisija, ali drugega ustreznega mehanizma v skladu z GDPR. Prenosi se izvajajo samo v obsegu, potrebnem za zagotavljanje zadevnih storitev, in ob spoštovanju zahtev GDPR.
Poleg zgoraj navedenega upravljavec ne prenaša in ne namerava prenašati osebnih podatkov v tretje države, razen če je to potrebno za zagotavljanje storitev ali če to zahteva veljavna zakonodaja.
VAŠE PRAVICE
V zvezi z obdelavo osebnih podatkov imate naslednje pravice:
- Pravica do dostopa do osebnih podatkov (člen 15 GDPR).
- Pravica do popravka netočnih ali nepopolnih podatkov (člen 16 GDPR).
- Pravica do izbrisa („pravica do pozabe“) (člen 17 GDPR).
- Pravica do omejitve obdelave (člen 18 GDPR).
- Pravica do prenosljivosti podatkov (člen 20 GDPR).
- Pravica do ugovora obdelavi (člen 21 GDPR).
- Pravica do preklica privolitve za obdelavo.
- Pravica do vložitve pritožbe pri nadzornem organu.
Kako uveljavljati svoje pravice:
Za uveljavljanje katere koli od zgoraj navedenih pravic nas kontaktirajte:
- Po e-mailu: info@semenaonline.si
- Pisno: na naslov sedeža družbe ali na naslov za korespondenco: Lidická 155, 252 61 Jeneč, Češka republika
Preklic privolitve za marketinške namene:
Privolitev za obdelavo osebnih podatkov za marketinške namene lahko kadar koli prekličete:
- s klikom na povezavo za odjavo v nogi vsakega marketinškega e-maila,
- s pošiljanjem e-maila na info@semenaonline.si z zahtevo za preklic privolitve,
- v nastavitvah uporabniškega računa, če ste registrirani.
Preklic privolitve ne vpliva na zakonitost obdelave, izvedene pred njenim preklicem.
Vložitev pritožbe:
Če menite, da pri obdelavi vaših osebnih podatkov prihaja do kršitve GDPR, imate pravico vložiti pritožbo pri nadzornem organu:
Informacijski pooblaščenec
- Naslov: Dunajska cesta 22, 1000 Ljubljana, Slovenija
- Splet: www.ip-rs.si
- E-mail: gp.ip@ip-rs.si
Pritožbo lahko vložite tudi pri nadzornem organu v državi članici EU, kjer običajno prebivate, delate ali kjer naj bi prišlo do domnevne kršitve.
VARNOST OSEBNIH PODATKOV
Sprejeli smo ustrezne tehnične in organizacijske ukrepe za zaščito vaših osebnih podatkov, vključno z:
- šifriranjem podatkov pri prenosu (SSL/TLS) in pri hrambi, kadar je to primerno,
- omejevanjem dostopa do podatkov samo pooblaščenim osebam,
- rednim varnostnim kopiranjem podatkov,
- varnostnimi pregledi in revizijami sistemov,
- usposabljanjem zaposlenih na področju varstva osebnih podatkov.
PIŠKOTKI
Naše spletno mesto uporablja piškotke za izboljšanje uporabniške izkušnje in analizo obiskanosti. Podrobne informacije o vrstah piškotkov, njihovem namenu in možnostih nastavitev najdete v ločenem dokumentu Pravila o uporabi piškotkov.
OBVEZNOST POSREDOVANJA OSEBNIH PODATKOV
Posredovanje osebnih podatkov je v nekaterih primerih:
- zakonska zahteva (podatki za računovodske in davčne namene),
- pogodbena zahteva (podatki, potrebni za obdelavo naročila).
Brez posredovanja teh podatkov ne moremo skleniti pogodbe ali obdelati vašega naročila.
Registracija uporabniškega računa je popolnoma prostovoljna. Naročila lahko oddate tudi brez registracije. Če pa se odločite ustvariti račun, morate navesti vsaj e-mail naslov in izbrati geslo.
Posredovanje podatkov za marketinške namene je vedno prostovoljno.
SPREMEMBE TE POLITIKE
To Politiko varstva osebnih podatkov lahko spreminjamo ali posodabljamo. Vse spremembe te Politike varstva osebnih podatkov začnejo veljati po objavi na tej spletni strani.
Ta politika začne veljati dne: 1. 6. 2026