Pravilnik o zasebnosti

Hvala za vaše zanimanje za naše podjetje, spletno stran, storitve in/ali izdelke.

Ko želite vzpostaviti odnos z nami in uporabiti storitve našega podjetja (v nadaljevanju Cheeky Hamster Crafts SRL), nam zaupate informacije o sebi, ki se imenujejo tudi osebni podatki, in za to zaupanje se vam zahvaljujemo. Varstvo in zaupnost osebnih podatkov sta za nas zelo pomembni temi, trudimo se jih varno shranjevati in skrbno obdelovati, pri čemer vam na jasen in pregleden način pojasnjujemo, kakšne so naše prakse glede zaupnosti vaših podatkov.

Te informacije so predstavljene v tem dokumentu (v nadaljevanju "Politika zasebnosti", "Ta dokument" ali "Dokument") in vas prosimo, da jih preberete skupaj z razdelkom Splošni pogoji poslovanja.

Naša Politika zasebnosti vas želi obvestiti o obdelavi vaših osebnih podatkov v zvezi z vašim obiskom naše spletne strani www.happycandles.ro (v nadaljevanju "spletna stran") in vaše uporabe kakršnih koli dodatnih platform in storitev, ki jih ponuja Cheeky Hamster Crafts SRL.

Z obiskom spletne strani, nakupom naših izdelkov in/ali storitev ali interakcijo z nami na kakršen koli način izjavljate, da ste se seznanili s Politiko zasebnosti. Če se ne strinjate s tem, kar je opisano v tem Dokumentu, vas prosimo, da ne uporabljate naših storitev.

Obveščamo vas, da je Cheeky Hamster Crafts SRL upravljavec osebnih podatkov v smislu GDPR za obdelavo osebnih podatkov.

  1. Opredelitve pojmov

    Osebni podatki – pomeni katero koli informacijo, ki se nanaša na določeno ali določljivo fizično osebo (»posameznik, na katerega se nanašajo osebni podatki«). Določljiva fizična oseba je tista, ki jo je mogoče neposredno ali posredno identificirati, zlasti z navedbo identifikatorja, kot je ime, identifikacijska številka, podatki o lokaciji, spletni identifikator, ali z navedbo enega ali več dejavnikov, ki so značilni za fizično, fiziološko, genetsko, duševno, ekonomsko, kulturno ali družbeno identiteto te fizične osebe.

    Obdelava – pomeni vsako dejanje ali niz dejanj, ki se izvaja v zvezi z osebnimi podatki ali nizi osebnih podatkov z avtomatiziranimi sredstvi ali brez njih, kot je zbiranje, beleženje, organiziranje, strukturiranje, shranjevanje, prilagajanje ali spreminjanje, iskanje, vpogled, uporaba, razkritje s posredovanjem, razširjanje ali drugačno omogočanje dostopa, usklajevanje ali kombiniranje, omejevanje, izbris ali uničenje.

    GDPR (Splošna uredba o varstvu podatkov) ali Uredba – pomeni UREDBO EVROPSKEGA PARLAMENTA IN SVETA EVROPSKE UNIJE št. 2016/679 z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES.

    Upravljavec ali Podjetje ali Mi – pomeni Cheeky Hamster Crafts SRL, romanian podjetje s sedežem na naslovu Ulica Lastarisului 26, pritličje, stanovanje 1, poštna številka 012825, 1. okrožje, Bukarešta, vpisano v sodni register pod številko J20/2501/5646005, z davčno identifikacijsko številko 51397291.

    Posameznik, na katerega se nanašajo osebni podatki – predstavlja katero koli določeno ali določljivo fizično osebo, katere podatke obdelujemo kot upravljavec, kot so stranke, potencialne stranke ali obiskovalci spletne strani.

    Privolitev – pomeni vsako prostovoljno, specifično, informirano in nedvoumno izjavo volje posameznika, na katerega se nanašajo osebni podatki, s katero z izjavo ali jasnim pritrdilnim dejanjem izrazi strinjanje z obdelavo osebnih podatkov, ki se nanašajo nanj.

    Anonimizacija – pomeni nepreklicno odstranitev identifikacije osebnih podatkov, tako da osebe ni mogoče identificirati v razumnem roku, ob razumnih stroških in z razumno tehnologijo, niti s strani Upravljavca niti s strani katere koli druge osebe. Načela obdelave osebnih podatkov se ne uporabljajo za anonimizirane podatke, saj ti niso več osebni podatki.

     

  2. Kdo smo?

    Spodaj najdete naše identifikacijske podatke:

    Ime

    CHEEKY HAMSTER CRAFTS SRL

    Naslov

    Ulica Lastarisului 26, pritličje, stanovanje 1, poštna številka 012825, 1. okrožje, Bukarešta, Romunija

    Številka vpisa v sodni register

    J20/2501/5646005

    Davčna identifikacijska številka

    51397291

    E-pošta

    contact@happycandles.ro

    Telefon

    +40.774.040.590

    V skladu z veljavno zakonodajo je naše podjetje upravljavec osebnih podatkov, in da bi bili vaši podatki obdelani varno, si prizadevamo uvesti razumne in ustrezne tehnične ter organizacijske ukrepe za zaščito vaših osebnih podatkov.

     

  3. Kdo ste vi?

    V skladu z zakonodajo ste vi, fizična oseba, ki je upravičenec naših storitev/izdelkov, predstavnik ali kontaktna oseba podjetja, ki je naša stranka ali potencialna stranka, obiskovalec spletne strani ali oseba v kakršnem koli razmerju z nami, »posameznik, na katerega se nanašajo osebni podatki«, tj. določena ali določljiva fizična oseba. Da bi bili pri obdelavi podatkov popolnoma pregledni in vam omogočili enostavno uveljavljanje vaših pravic kadar koli, smo uvedli ukrepe za lažje uveljavljanje vaših pravic v zvezi z obdelavo osebnih podatkov.

     

  4. Področje uporabe Politike

    Ta Politika zasebnosti se uporablja za uporabo spletne strani in komunikacijskih platform, ki jih upravljamo ali administriramo mi (npr. uradna stran na Facebooku).

    Ta Politika zasebnosti ne zajema drugih aplikacij in spletnih strani tretjih oseb, do katerih lahko dostopate prek povezav na naši spletni strani, in vas spodbujamo, da pred posredovanjem kakršnih koli osebnih podatkov pregledate Politiko zasebnosti vsake druge spletne strani in/ali aplikacije.

     

  5. Pritožbe

    V primeru kakršnih koli težav ali negotovosti glede obdelave osebnih podatkov vas obveščamo, da lahko vložite pritožbo pri nadzornem organu za osebne podatke, vendar vas prosimo, da nam najprej pošljete zahtevo na naslov, naveden v tem dokumentu, in si bomo prizadevali vašo zahtevo rešiti čim prej, sporazumno.

    Za Romunijo so kontaktni podatki naslednji:

    Ime

    Nacionalni nadzorni organ za obdelavo osebnih podatkov

    Naslov

    General Gheorghe Magheru Blvd. 28-30, okraj 1, poštna številka 010336, Bukarešta, Romunija

    Telefon

    +40.318.059.211 ali +40.318.059.212

    E-pošta

    anspdcp@dataprotection.ro

     

  6. Namen Politike zasebnosti

    Osebne podatke posameznikov, na katere se nanašajo osebni podatki, obdelujemo v skladu z veljavnimi pravnimi določbami o varstvu osebnih podatkov, vključno s tistimi, ki jih vsebuje GDPR.

    Namen te Politike zasebnosti je obvestiti posameznike, na katere se nanašajo osebni podatki, o obdelavi njihovih osebnih podatkov s strani, vključno s kategorijami obdelanih osebnih podatkov, nameni obdelave in pravicami posameznikov.

    Pridržujemo si pravico do spremembe te Politike zasebnosti, da bi odražala zakonodajne spremembe in razvoj naših dejavnosti obdelave osebnih podatkov. O vsaki bistveni spremembi te Politike zasebnosti bomo posameznike obvestili po e-pošti ali na drug način komunikacije, ki zagotavlja prejem informacij s strani posameznikov.

     

  7. Obdelava osebnih podatkov

    Ko brskate po naši spletni strani in uporabljate naše storitve/izdelke ali ko nas kontaktirate za kakršen koli namen in prek katerega koli komunikacijskega kanala, bomo obdelovali vaše osebne podatke za namene zagotavljanja storitev, izboljšanja storitev in izkušnje brskanja, zagotavljanja pomoči in podpore, preprečevanja kršitev pravnih norm ali za predstavitev izdelkov, storitev in informacij, ki bi vas lahko zanimale.

    1. Nameni, kategorije osebnih podatkov in pravne podlage za obdelavo v zvezi z uporabo spletne strani in naročanjem izdelkov ter storitev prek spletne strani

      Upravljavec obdeluje osebne podatke posameznikov za pogodbene, statistične, trženjske in varnostne namene ter z namenom izboljšanja izkušnje posameznikov.

      Nameni, kategorije in pravne podlage za obdelavo osebnih podatkov posameznikov so podrobno opisani v spodnji tabeli:

      Namen obdelave

      Kategorija osebnih podatkov

      Pravna podlaga za obdelavo

      Ustvarjanje računa stranke.

      Ime, priimek, e-poštni naslov, geslo.

      Izvrševanje pogodbe.

      Sprejemanje, obdelava in dostava naročenih izdelkov in storitev.

      Ime, priimek, naslov za izstavitev računa, naslov za dostavo, e-poštni naslov, telefonska številka, naročeni izdelki in storitve.

      Izvrševanje pogodbe.

      Izboljšanje izkušnje uporabe spletne strani s strani posameznikov.

      Zgodovina naročil.

      Zakoniti interesi Upravljavca se nanašajo na izboljšanje uporabniške izkušnje in pospeševanje prodaje.

      Omogočanje delovanja izbirnih tehničnih elementov spletne strani.

      Lokacija.

      Privolitev.

       

      Posameznik ima pravico do umika privolitve kadar koli, ne da bi to vplivalo na zakonitost obdelave, ki je bila izvedena na podlagi privolitve pred njenim umikom.

      Plačilo za izdelke in storitve.

      Priimek, ime, ID naročila, ID transakcije, plačilo izvedeno/ni izvedeno.

       

      Informacije o kartici, ki jo uporabniki uporabljajo za plačilo, Upravljavec ne zbira, do njih ne dostopa niti jih kako drugače obdeluje. Te informacije obdelujejo izključno partnerji Upravljavca, ki so pooblaščeni subjekti za izvajanje transakcij.

      Izvrševanje pogodbe.

      Vračilo plačanih zneskov v primeru vračila izdelkov ali odpovedi naročila storitev.

      Priimek, ime, ID naročila, ID transakcije, številka IBAN računa, banka, pri kateri je račun odprt.

      Izvrševanje pogodbe.

      Zagotavljanje pravilnega delovanja, vzdrževanje varnosti in nenehno izboljševanje spletne strani.

      IP naslov, čas in datum dostopa do spletne strani, trajanje obiska, protokol (HTTP ali HTTPS), vrsta in različica internetnega brskalnika.

       

      Ti podatki se zbirajo prek piškotkov. Več podrobnosti o uporabi piškotkov najdete v Politiki piškotkov.

      Zakoniti interesi Upravljavca v zvezi z zagotavljanjem optimalnega delovanja spletne strani, preprečevanjem zlorab in izboljšanjem izkušnje brskanja.

      Analiza vedenja pri brskanju po spletni strani, trendov in razumevanje načina uporabe spletne strani z namenom ustvarjanja statistik, zagotavljanja personaliziranih ponudb in predlogov.

      Ti podatki se zbirajo prek piškotkov. Več podrobnosti o uporabi piškotkov najdete v Politiki piškotkov.

      Privolitev.

       

      Posameznik ima pravico do umika privolitve kadar koli, ne da bi to vplivalo na zakonitost obdelave, ki je bila izvedena na podlagi privolitve pred njenim umikom.

      Zagotavljanje pomoči in podpore glede izdelkov, storitev in uporabe spletne strani prek obrazca "Kontakt".

      Ime, e-poštni naslov, telefonska številka, ID naročila, osebni podatki, vsebovani v poslanem sporočilu.

      Zakoniti interesi Upravljavca se nanašajo na vzdrževanje odnosa s posamezniki in reševanje zahtev ali pritožb.

      Zagotavljanje pomoči in podpore glede izdelkov, storitev in uporabe spletne strani po telefonu.

      Ime, telefonska številka, glas, ID naročila, osebni podatki, vsebovani v poslanem sporočilu.

      Privolitev.

       

      Posameznik ima pravico do umika privolitve kadar koli, ne da bi to vplivalo na zakonitost obdelave, ki je bila izvedena na podlagi privolitve pred njenim umikom.

      Obdelava zahteve za naročilo na e-novice in pošiljanje komercialnih (trženjskih) sporočil.

      Ime, e-poštni naslov.

      Privolitev.

       

      Posameznik ima pravico do umika privolitve kadar koli, ne da bi to vplivalo na zakonitost obdelave, ki je bila izvedena na podlagi privolitve pred njenim umikom.

      Upravljanje in objava na spletni strani mnenj, ki so jih napisali posamezniki.

      Ime in priimek, e-poštni naslov, dolžina uporabe izdelka, ocene za izdelke ali storitve ter vsebina mnenja.

      Zakoniti interesi Upravljavca v zvezi s promoviranjem kakovosti njegovih storitev in pospeševanjem prodaje.

      Uveljavljanje, zahtevanje ali obramba pravic pred javnimi organi ali sodišči.

      Ime, naslov, e-poštni naslov, IP naslov, čas in datum dostopa do spletne strani, trajanje obiska, protokol (HTTP ali HTTPS), vrsta in različica internetnega brskalnika, kategorije osebnih podatkov v zvezi z oddajo, plačilom in dostavo naročil ter kategorije osebnih podatkov v zvezi s korespondenco med posameznikom in Upravljavcem.

      Zakoniti interesi Upravljavca v zvezi z uveljavljanjem, zahtevanjem ali obrambo njegovih pravic.

      Zagotavljanje evidentiranja dejstva, da je bil posameznik obveščen o namenih in omejitvah uporabe storitev, Splošnih pogojih poslovanja, izvedbi storitev in z njimi povezanih tveganjih, ter evidentiranje izbire posameznika glede uporabe piškotkov, prejemanja trženjskih sporočil in drugih vrst privolitve, ki je bila izražena ali zavrnjena.

      Sprejetje ali zavrnitev posameznika, IP naslov, čas in datum dostopa do spletne strani, trajanje obiska, protokol (HTTP ali HTTPS), vrsta in različica internetnega brskalnika.

      Zakoniti interesi Upravljavca v zvezi z uveljavljanjem, zahtevanjem ali obrambo njegovih pravic.

      Izpolnjevanje zakonskih obveznosti Upravljavca, vključno s tistimi, ki jih nalaga finančna in računovodska zakonodaja, zakonodaja o varstvu potrošnikov in GDPR.

      Zakonska obveznost.

      Poleg tega lahko naše podjetje zbira in obdeluje osebne podatke, če je naročilo oddano na drug način kot prek spletne strani (na primer po telefonu, prek WhatsAppa, družbenih omrežij), z namenom izpolnitve naročila. V teh primerih bomo obdelovali osebne podatke, ki so jih posamezniki posredovali v sporočilih, poslanih prek teh komunikacijskih kanalov, identifikacijske podatke računa posameznika pri zadevnem komunikacijskem kanalu ter ime, priimek, naslov za izstavitev računa, naslov za dostavo, e-poštni naslov, telefonsko številko, naročene izdelke in storitve. Ti podatki bodo obdelani izključno z namenom izvrševanja pogodbe in ne bodo uporabljeni za namene, ki niso opisani v tem dokumentu.

       

    2. Obdelava podatkov na družbenih omrežjih

      Ta Politika zasebnosti se uporablja za obdelavo osebnih podatkov s strani Upravljavca prek uradnih strani Upravljavca na Facebooku, Instagramu ter drugih uradnih strani, ki jih upravlja Upravljavec.

      Upravljavec je administrator uradnih strani in skupnosti Happy Candles (»strani Happy Candles«) ter upravljavec vaših osebnih podatkov, obdelanih prek teh strani. Hkrati je Facebook upravljavec vaših osebnih podatkov, na primer v zvezi s prenosom podatkov v druge države.

      V nekaterih primerih Upravljavec in Facebook/Instagram delita obveznosti glede vaših podatkov in sta skupna upravljavca (npr. statistični podatki, ki jih Upravljavcu zagotavlja Facebook/Instagram in ki so bili zbrani na podlagi vaše interakcije s stranmi Happy Candles). Za te primere nas lahko kontaktirate, da izveste več podrobnosti o načinu, na katerega mi in Facebook/Instagram obdelujemo vaše osebne podatke.

       

    3. Katere osebne podatke obdelujemo?
      1. Ko obiščete strani Happy Candles, lahko obdelujemo naslednje podatke:
        • če všečkate/delite ali pustite komentar na naših objavah, imamo dostop do vašega javnega profila (ime, priimek, fotografije in drugi podatki javnega profila) ter vsebine komentarja.
        • Če nam pošljete zasebno sporočilo, imamo dostop do vašega javnega profila ter vsebine poslanega sporočila. Na primer, lahko zahtevamo vašo zasebno telefonsko številko ali e-poštni naslov za upravljanje vaše zahteve ali za potrditev zmagovalcev nekaterih nagradnih iger.
        • če vas prijatelj označi v objavi nagradne igre/žreba, organizirane na eni od strani Happy Candles, bomo imeli dostop do vašega imena, priimka in javnega profila.
      2. Deljenje vsebine. Praviloma se Zgodbe, objavljene na strani Instagram, samodejno prenesejo na uradno stran Facebook.

      Hkrati lahko na naših straneh delimo vsebino s partnerskih strani (npr. strani vplivnežev ali subjektov) ali strani sledilcev. Na primer, lahko delimo Zgodbo, v kateri nas je označil vplivnež ali sledilec, lahko delimo objavo vplivneža ali partnerja, ki ste jo komentirali, v kateri ste bili označeni ali v kateri se pojavljata vaša podoba/glas, ali pa ponovno delimo/objavimo vašo objavo, v kateri se pojavljata vaša podoba/glas in vaš javni profil.

      1. Ko uporabniki Facebooka/Instagrama komunicirajo s stranmi Happy Candles, nam Facebook zagotavlja splošne statistike glede dejanj uporabnikov. Na primer, število ogledov strani, število klikov na objavo in število interakcij z vsebino strani (všeček, deljenje, komentar itd.). Te statistike so anonimizirane in Happy Candles vas na njihovi podlagi ne more identificirati.
      2. Ko prilagajamo oglaševalske kampanje na Facebooku/Instagramu, določimo kategorije interesov, ki vas lahko vključujejo. Facebook uporablja vnaprej določene kategorije oseb in prikazuje naš oglas osebam, ki spadajo v kategorijo, ki jo navedemo.

      Vaše podatke obdelujemo z namenom promoviranja blagovne znamke, izdelkov, storitev Happy Candles ali določenih javnih dogodkov ali dobrodelnih akcij, pri katerih je Happy Candles organizator ali partner, z namenom odzivanja na javna ali zasebna sporočila, analize statistik glede občinstva naših strani ter personalizacije občinstva objav ali oglaševalskih kampanj.

      Ugotavljamo, da posredovanje podatkov ni obvezno, vendar Facebook ali drugi ponudniki družbenih medijev delujejo enotno za vse strani in vse uporabnike, zato če komunicirate z našimi stranmi, bomo samodejno imeli dostop do določenih podatkov o vas, kot je prikazano zgoraj.

       

    4. Obdelava podatkov tretjih oseb

      Če je zahtevana dostava izdelkov ali storitev tretji osebi, ki ni obiskovalec ali registrirani uporabnik, se slednji zavezuje, da bo tretjo osebo obvestil o tej Politiki zasebnosti in pridobil soglasje tretje osebe za posredovanje njenih/njegovih osebnih podatkov Upravljavcu. Uporabnik potrjuje, da bo v celoti odgovoren za obveščanje in pridobitev popolnega soglasja osebe, ki jo imenuje za prejemnika.

     

  8. Upravljanje trženjskih sporočil

    V zvezi z našimi trženjskimi sporočili pripisujemo velik pomen sporočilom, ki vam jih pošiljamo. Naša trženjska sporočila lahko vsebujejo informacije o izdelkih, storitvah, ponudbah, popustih in dogodkih Upravljavca, zbirajo povratne informacije ali zahtevajo mnenja in ocene o izdelkih in storitvah Upravljavca.

    Takšna trženjska sporočila vam bomo pošiljali le, če ste privolili v prejemanje trženjskih sporočil. Privolitev imate možnost kadar koli umakniti.

     

  9. Obdobje hrambe osebnih podatkov

    Podatki uporabnika spletne strani bodo hranjeni in obdelani s strani Upravljavca do izpolnitve zakonitih namenov, predstavljenih v zgornjih razdelkih Politike.

    Podatki uporabnika, registriranega na spletni strani, bodo hranjeni in obdelani s strani Upravljavca do trenutka, ko zahteva izbris svojega računa, oziroma za katero koli obdelavo njegovih podatkov na podlagi privolitve do trenutka, ko izjavi umik privolitve za namen zagotavljanja storitev Podjetja. Če so nameni, za katere so bile obdelane zadevne kategorije osebnih podatkov, izpolnjeni pred zgoraj navedenimi trenutki, bo Upravljavec prenehal z obdelavo zadevnih kategorij podatkov ob izpolnitvi namenov obdelave.

    Kljub temu bodo osebni podatki v zvezi s transakcijami z Upravljavcem ter informacije o članu, njegova privolitev in umik privolitve glede obdelave njegovih/njenih podatkov obdelani za obdobje 3 let od prenehanja pogodbenega razmerja med strankama, z namenom zagotovitve dokaza o zakonitosti obdelave njegovih/njenih podatkov s strani Upravljavca in varstva zakonskih pravic strank.

    Obveščamo vas, da ne zbiramo nobenih posebnih kategorij osebnih podatkov o vas (to vključuje podatke o rasnem ali etničnem poreklu, političnih mnenjih, verskih ali filozofskih prepričanjih ali članstvu v sindikatu ter obdelavo genetskih podatkov, biometričnih podatkov za vašo edinstveno identifikacijo, podatkov v zvezi z zdravjem ali podatkov v zvezi z vašim spolnim življenjem ali spolno usmerjenostjo ali informacij o kazenskih obsodbah in kaznivih dejanjih.

     

  10. Kaj se zgodi, če nam ne posredujete svojih podatkov?

    Upravljavec obdeluje le tiste osebne podatke, ki so potrebni za izpolnitev zgoraj navedenih zakonitih namenov. Tako so posamezniki zaprošeni, da posredujejo osebne podatke, ki so potrebni za optimalen razvoj odnosov med njimi in Upravljavcem.

    V primeru zavrnitve posredovanja zgoraj navedenih osebnih podatkov Upravljavec ne bo mogel zagotoviti storitev ali zagotoviti ustrezne kakovosti storitev.

    Navedeno se ne nanaša na osebne podatke, ki jih Upravljavec obdeluje na podlagi privolitve posameznikov. Privolitev lahko posamezniki prosto izrazijo, zavrnitev/umik privolitve pa za posameznike ne bo imel nobenih negativnih posledic.

     

  11. Razkritje osebnih podatkov in prenosi podatkov

    Obveščamo vas, da lahko vaše podatke, v skladu z veljavno zakonodajo, razkrijemo poslovnim partnerjem ali drugim tretjim osebam. Nenehno si prizadevamo zagotoviti, da so te tretje osebe uvedle ustrezne ukrepe za zaščito in varnost. S temi tretjimi osebami imamo pogodbene klavzule, ki zagotavljajo zaščito vaših podatkov. V teh primerih bomo zagotovili, da je vsak prenos zakonit v skladu z zakonodajo.

    Ti partnerji tretjih oseb vključujejo:

    • tehnične ponudnike storitev, s katerimi Upravljavec sodeluje in s katerimi je Upravljavec sklenil pogodbe, vključno z:
      • ponudniki storitev ustvarjanja, razvoja in zagotavljanja spletnih strani in spletnih domen
      • ponudniki storitev shranjevanja v oblaku
      • ponudniki storitev vzdrževanja in tehnične pomoči
      • ponudniki storitev elektronskih komunikacij
      • drugimi kategorijami ponudnikov tehnoloških storitev
    • logistične in integracijske platforme za izdajanje računov, ki sprejemajo naročila in olajšujejo izbiro dostavnih storitev ali izdajanje fiskalnih dokumentov.
    • ponudniki plačilnih storitev.
    • javni organi in sodišča.
    • ponudniki storitev pravne pomoči.
    • partnerski subjekti, ki zagotavljajo trženjske storitve.

    Prenos podatkov tem partnerjem poteka izključno za namene izvrševanja naročil in druge namene, ki so izrecno navedeni v tej Politiki, na podlagi pogodb, sklenjenih z njimi, v skladu z zahtevami GDPR.

    Podatke lahko prav tako posredujemo drugim strankam z vašo privolitvijo ali v skladu z vašimi navodili, na primer, če uveljavljate zahtevo po prenosljivosti, ali pooblaščenim državnim organom na podlagi in v mejah zakonskih določb ter zaradi izrecno oblikovanih zahtev.

    Prenos osebnih podatkov v tretjo državo je dopusten le, če država, v katero je prenos namenjen, zagotavlja ustrezno raven varstva.

    Prenos podatkov v državo, katere zakonodaja ne zagotavlja ravni varstva, ki bi bila vsaj enakovredna tisti, ki jo ponuja Splošna uredba o varstvu podatkov, je mogoč le, če obstajajo zadostna jamstva glede varstva temeljnih pravic posameznikov. Ta jamstva bomo vzpostavili mi prek pogodb, sklenjenih z dobavitelji/ponudniki storitev, katerim bodo preneseni vaši osebni podatki.

    Kadar koli prenesemo vaše osebne podatke zunaj Evropskega gospodarskega prostora, bomo zagotovili podobno raven varstva z enim od naslednjih zaščitnih ukrepov:

    • Vaše osebne podatke bomo prenašali v države, za katere je Evropska komisija ugotovila, da zagotavljajo ustrezno raven varnosti osebnih podatkov.
    • Ko bomo uporabljali določene ponudnike storitev, bomo lahko uporabili določene pogodbene modele, ki jih je zagotovila in odobrila Evropska komisija ter ki osebnim podatkom zagotavljajo enako varstvo, kot ga imajo v Evropi.

    Za pridobitev podrobnosti glede prenosa osebnih podatkov, vključno s pridobivanjem kopije zaščitnih ukrepov za prenos, ki jih uporablja Upravljavec, lahko posamezniki kontaktirajo Upravljavca prek kontaktnih podatkov, navedenih v tej Politiki.

     

  12. Obstoj avtomatiziranega postopka odločanja

    Upravljavec ne sprejema odločitev izključno na podlagi avtomatiziranih postopkov, ki bi imele pomembne negativne pravne učinke ali bi podobno pomembno vplivale na posameznike.

     

  13. Varnost podatkov

    Razumemo, kako pomembna je varnost osebnih podatkov, in sprejemamo potrebne ukrepe za zaščito naših strank in drugih oseb, katerih podatke obdelujemo, pred nepooblaščenim dostopom do osebnih podatkov ter pred nepooblaščeno spremembo, razkritjem ali uničenjem podatkov, ki jih obdelujemo med vsakodnevnimi dejavnostmi.

    Za varnost osebnih podatkov smo uvedli naslednje tehnične in organizacijske ukrepe:

    Namenske politike

    Sprejemamo in nenehno pregledujemo interne prakse in politike obdelave osebnih podatkov (vključno s fizičnimi in elektronskimi varnostnimi ukrepi) za zaščito naših sistemov pred morebitnim nepooblaščenim dostopom ali drugimi možnimi grožnjami njihovi varnosti. Te politike so predmet stalnih pregledov, da zagotovimo skladnost z zakonskimi zahtevami in ustrezno delovanje sistemov.

    Minimizacija podatkov

    Zagotavljamo, da so vaši osebni podatki, ki jih obdelujemo, omejeni na tisto, kar je potrebno, ustrezno in relevantno za namene, navedene v tej Politiki.

    Omejevanje dostopa do podatkov

    Prizadevamo si omejiti dostop do osebnih podatkov, ki jih obdelujemo, na nujno potrebni minimum: zaposleni, sodelavci in druge osebe, ki morajo dostopati do teh podatkov za njihovo obdelavo in opravljanje storitve. Naši partnerji in sodelavci so zavezani strogim obveznostim zaupnosti (bodisi po pogodbi bodisi po zakonu).

    Specifični tehnični ukrepi

    Uporabljamo tehnologije, ki zagotavljajo varnost naših strank, pri čemer si vedno prizadevamo implementirati najoptimalnejše rešitve za varstvo podatkov. Prav tako redno varnostno kopiramo podatke, da jih lahko obnovimo v primeru morebitnega incidenta, in smo uvedli periodične postopke revizije glede varnosti uporabljene opreme. Kljub temu nobena spletna stran, nobena aplikacija in nobena internetna povezava ni popolnoma varna in nedotakljiva.

    Zagotavljanje točnosti vaših podatkov

    Včasih vas bomo morda prosili, da potrdite točnost ali ažurnost vaših podatkov, da zagotovimo, da odražajo dejansko stanje.

    Usposabljanje osebja

    Nenehno usposabljamo in preizkušamo naše zaposlene in sodelavce glede zakonodaje in najboljših praks na področju obdelave osebnih podatkov.

    Anonimizacija podatkov

    Kadar je mogoče, si prizadevamo čim bolj anonimizirati/psevdoanonimizirati osebne podatke, ki jih obdelujemo, tako da oseb, na katere se nanašajo, ne moremo več identificirati.

    Kljub temu, da si nenehno prizadevamo zagotoviti varnost podatkov, ki nam jih zaupate, se lahko zgodi, da doživimo manj srečne dogodke in varnostne incidente/kršitve. V teh primerih bomo dosledno upoštevali postopek poročanja in obveščanja o varnostnih incidentih ter sprejeli vse potrebne ukrepe, da čim prej vrnemo situacijo v normalno stanje.

     

  14. Vaše pravice – vprašanja, zahteve in uveljavljanje pravic

    Za kakršne koli druge informacije glede njegovih/njenih podatkov ter njihove obdelave in varstva lahko vsaka zadevna oseba kontaktira pooblaščeno osebo za varstvo podatkov pri Cheeky Hamster Crafts SRL (pooblaščenec za varstvo podatkov) na e-poštnem naslovu contact@happycandles.ro in na telefonski številki +40.774.040.590.

    Vaše pravice po Uredbi GDPR so naslednje:

    Pravica do obveščenosti o obdelavi vaših podatkov.

    Pravica dostopa do podatkov

    Imate pravico od nas pridobiti potrditev, ali se obdelujejo osebni podatki, ki se nanašajo na vas, in če je temu tako, dostop do podatkov in informacij, določenih v členu 15(1) GDPR.

    Pravica do popravka netočnih ali nepopolnih podatkov

    Imate pravico od nas brez nepotrebnega odlašanja pridobiti popravek netočnih osebnih podatkov, ki se nanašajo na vas.

    Pravica do izbrisa (»pravica do pozabe«)

    V primerih, predvidenih v členu 17 GDPR, imate pravico zahtevati in pridobiti izbris osebnih podatkov.

    Pravica do omejitve obdelave

    V primerih, predvidenih v členu 18 GDPR, imate pravico zahtevati in pridobiti omejitev obdelave.

    Pravica do prenosa podatkov, ki jih imamo o vas, k drugemu upravljavcu (»pravica do prenosljivosti«).

    Imate pravico prejeti podatke v strukturirani obliki in jih prenesti k drugemu upravljavcu.

    Pravica do ugovora obdelavi podatkov

    V primerih, predvidenih v členu 21 GDPR, imate pravico ugovarjati obdelavi vaših podatkov.

    Pravica, da ne boste predmet odločitve, ki temelji izključno na avtomatizirani obdelavi, vključno z oblikovanjem profilov, ki ima pravne učinke ali podobne pomembne učinke na vas.

    Pravica do sodnega varstva za zaščito vaših pravic in interesov.

    Upoštevajte, da zgoraj navedene pravice niso absolutne. Obstajajo izjeme, zato bo vsaka prejeta zahteva analizirana, da se ugotovi, ali je utemeljena ali ne. V obsegu, v katerem je zahteva utemeljena, bomo olajšali uveljavljanje vaših pravic, in če zahteva ni utemeljena, jo bomo zavrnili, vendar vas bomo obvestili o razlogih za zavrnitev in o vaših pravicah do vložitve pritožbe pri Nadzornem organu ter do sodnega varstva.

    Prav tako si bomo prizadevali odgovoriti na vašo zahtevo v roku 30 (trideset) dni. Ta rok pa se lahko podaljša glede na različne vidike, kot so zapletenost zahteve, veliko število prejetih zahtev ali nezmožnost identifikacije vas v razumnem roku. Če vas kljub prizadevanjem ne moremo identificirati in nam ne posredujete dodatnih informacij, ki bi nam omogočile identifikacijo, nismo dolžni ugoditi zahtevi.

     

  15. Posodobitve Politike zasebnosti

    Politiko zasebnosti lahko občasno posodobimo in vas bomo o najnovejši različici obvestili prek Spletne strani ali po e-pošti. Vse posodobitve in spremembe tega dokumenta začnejo veljati takoj po obvestilu, ki ga bomo posredovali z objavo na Spletni strani in/ali po e-pošti. Tudi če ne prejmete obvestila, vas spodbujamo, da redno dostopate do Politike zasebnosti in jo preberete, da boste seznanjeni z najnovejšimi različicami.

    Politika zasebnosti posodobljena dne 15.02.2026 (petnajstega februarja 2026).