Politika zasebnosti
Dobrodošli na spletni strani VEVAwear in v naši spletni trgovini na naslovu www.vevawear.com. Ta pravilnik o zasebnosti opisuje naše prakse zbiranja, uporabe, zaščite in razkritja osebnih podatkov, ki jih zbiramo od vas, ko obiščete našo spletno stran in uporabljate naše storitve.
Splošne informacije
Katera zakonodaja se uporablja?
Načeloma bomo vaše osebne podatke uporabljali le v skladu z veljavnimi zakoni o varstvu podatkov, zlasti s slovenskim Zakonom o varstvu osebnih podatkov (ZVOP-2) in Splošno uredbo EU o varstvu podatkov (GDPR).
Kaj so osebni podatki?
Osebni podatki so vse informacije v zvezi z osebnimi ali materialnimi okoliščinami, ki se nanašajo na določenega ali določljivega posameznika. To vključuje na primer vaše ime, datum rojstva, e-poštni naslov, poštni naslov ali telefonsko številko ter spletne identifikatorje, kot je vaš IP naslov.
Kaj je obdelava?
"Obdelava" pomeni kakršno koli dejanje ali niz dejanj, ki se izvajajo z osebnimi podatki, avtomatizirano ali ne. Izraz je širok in zajema praktično vsako ravnanje z podatki.
Kdo je odgovoren za obdelavo podatkov?
Odgovorna stranka v smislu ZVOP-2 in GDPR je VEVAwear podjetja UTII, Tea Vidmar s.p., Slovenija (v nadaljevanju „VEVAwear“, „mi“, „nas“ ali „naše“). Če imate kakršna koli vprašanja glede te politike ali naših praks varovanja podatkov, uporabite naš kontaktni obrazec.
Katere so pravne podlage obdelave?
V skladu z ZVOP-2 in GDPR moramo imeti vsaj eno od naslednjih pravnih podlag za obdelavo vaših osebnih podatkov:
- Soglasje – To je, ko smo vas prosili za izrecno dovoljenje za obdelavo vaših podatkov za določen namen.
- Pogodba – To je, ko obdelujemo vaše podatke za izpolnitev pogodbenega dogovora, ki smo ga sklenili z vami, ali za odgovor na vaša sporočila, e-pošto, objave, klice itd.
- Legitimni interesi – To je, ko se zanašamo na naše interese kot razlog za obdelavo, običajno je to zagotavljanje najboljših izdelkov in storitev na najbolj varen in primeren način. Seveda, preden se zanesemo na katerega koli od teh legitimnih interesov, jih uravnotežimo z vašimi interesi in se prepričamo, da so dovolj prepričljivi in ne bodo povzročili neupravičene škode.
- Pravna obveznost – To je, ko imamo zakonsko ali drugo pravno obveznost obdelati informacije, na primer za arhiviranje ali preiskovanje kaznivih dejanj.
Podatki, ki jih zbiramo samodejno
Podatki dnevnika
Tudi če se ne prijavite ali registrirate na naši spletni strani, ampak preprosto brskate po naši spletni strani, se podatki zbirajo, shranjujejo in obdelujejo pri nas. To specifično zajema IP naslov vašega računalnika, datum in čas dostopa, ime in URL dostopne datoteke, uporabljen brskalnik, število prenesenih bajtov, status priklica strani, ID seje, referenčni URL.
Gostovanje
Za zagotavljanje naše spletne strani uporabljamo storitve neoserv (Avant.Si d.o.o.), ki obdelujejo vse podatke, ki jih je treba obdelati v zvezi z delovanjem naše spletne strani v našem imenu. Pravna podlaga za obdelavo podatkov je naš zakoniti interes za zagotavljanje naše spletne strani.
Zagotavljanje trgovine
Uporabljamo tudi trgovinski sistem WooCommerce podjetja Automattic. Vsi podatki, zbrani v naši trgovini, se obdelujejo na globalnih strežnikih podjetja Sana Commerce. Pravna podlaga za obdelavo podatkov je naš zakoniti interes za zagotavljanje naše trgovine.
Sistem za upravljanje vsebine
Uporabljamo tudi sistem za upravljanje vsebine WordPress podjetja Automattic za objavo in vzdrževanje ustvarjene in urejene vsebine ter besedil na naši spletni strani. To pomeni, da so vsi vsebina in besedila, ki nam jih posredujete, preneseni na WordPress. To predstavlja legitimen interes.
Omrežje za dostavo vsebine (CDN)
Za distribucijo naše spletne vsebine uporabljamo tudi omrežje za dostavo vsebine (CDN). Naše CDN je omrežje regionalno razporejenih strežnikov, ki jih upravljajo naši tehnični ponudniki storitev in so med seboj povezani prek interneta. Ko obiščete našo spletno stran, brskalnik vaše naprave posreduje informacije tem ponudnikom storitev, ki se zbirajo v ustreznih datotekah dnevnika strežnika. Datoteke dnevnika strežnika so običajno anonimizirane in nato posredovane brez osebnega sklicevanja. Datoteke dnevnika strežnika vključujejo zlasti i) informacije o uporabljenem brskalniku in operacijskem sistemu, ii) predhodno obiskane strani (tako imenovani referenčni URL), iii) IP naslov uporabljene naprave, iv) ime ponudnika internetnih storitev in v) datum, čas vseh ogledov strani, vključno s količino prenesenih podatkov. Pravna podlaga za obdelavo je naš zakoniti interes.
Piškotki
Na naši spletni strani uporabljamo tako imenovane piškotke. Piškotki so deli informacij, ki se prenašajo z našega spletnega strežnika ali spletnih strežnikov tretjih oseb v vaš spletni brskalnik in se tam shranijo za kasnejši priklic. Piškotki so lahko majhne datoteke ali druge vrste shranjevanja informacij. Obstajajo različne vrste piškotkov: i) Bistveni piškotki. Bistveni piškotki so piškotki za zagotavljanje pravilne in uporabniku prijazne spletne strani; in ii) Nebistveni piškotki. Nebistveni piškotki so vsi piškotki, ki ne spadajo v definicijo bistvenih piškotkov, kot so piškotki, ki se uporabljajo za analizo vašega vedenja na spletni strani ("analitični" piškotki) ali piškotki, ki se uporabljajo za prikazovanje oglasov ("oglaševalski" piškotki).
Kot je določeno v slovenskem Zakonu o elektronskih komunikacijah (ZEKom-1) in Direktivi EU o zasebnosti in elektronskih komunikacijah (PECD), moramo pridobiti soglasje za uporabo nebistvenih piškotkov. Pravna podlaga za obdelavo je naš zakoniti interes in vaše soglasje.
Soglasje za piškotke
Naše spletno mesto uporablja tako imenovano orodje za soglasje za piškotke, s katerim pridobi vaše soglasje za shranjevanje piškotkov in dokumentira to soglasje. Ko vstopite na naše spletno mesto, se nam posredujejo naslednji osebni podatki: a) vaše soglasje(a) ali preklic vašega soglasja(ih); b) vaš IP-naslov; c) informacije o vašem brskalniku; d) informacije o vaši napravi; d) čas vašega obiska spletnega mesta. Podlaga za obdelavo so naš zakoniti interes in vaše soglasje.
Google Tag in Site Manager
Uporabljamo Google Tag in Site Manager podjetja Google LLC, ki omogoča upravljanje spletnih oznak prek vmesnika. Google Tag in Site Manager implementira samo oznake. Ne nastavljajo se piškotki in ne zbirajo se osebni podatki. Google Tag in Site Manager sproži druge oznake, ki lahko zbirajo podatke, vendar sama ne dostopata do teh podatkov. Pravna podlaga za uporabo Google Tag in Site Managerja je naš legitimen interes.
Kontaktni obrazec 7
Za obravnavo zahtev uporabljamo standardno različico vtičnika odprtokodne programske opreme Contact Form 7. V skladu z dokumentacijo Takayukija Miyoshija, se to izvaja prek WP Forms v privzeti različici: Brez kraje podatkov, brez shranjevanja vaših vnosov v obrazce na spletnem mestu ponudnika programske opreme, brez pošiljanja podatkov zunanjim strežnikom, brez uporabe piškotkov. Uporaba našega kontaktnega obrazca poteka s soglasjem uporabnika za shranjevanje osebnih podatkov in je vaše soglasje ter naš legitimen interes.
Jetpack
Na našo spletno stran smo integrirali Jetpack podjetja Automattic. Jetpack je vtičnik WordPress, ki ponuja dodatne funkcije operaterju spletnega mesta, zgrajenega na WordPressu. Med drugim Jetpack omogoča operaterju spletnega mesta spremljanje obiskovalcev. Z prikazovanjem povezanih objav in publikacij ali možnostjo deljenja vsebine na strani je možno tudi povečati število obiskovalcev. Poleg tega so v Jetpack integrirane varnostne funkcije, tako da je spletno mesto, ki uporablja Jetpack, bolje zaščiteno pred napadi z brute force. Jetpack optimizira in pospešuje tudi nalaganje slik, integriranih na spletnem mestu.
Google Analytics
Na naši spletni strani uporabljamo Google Analytics, ki ga zagotavlja Google LLC. Google Analytics uporablja piškotke, da omogoči naši spletni strani analizo, kako uporabniki uporabljajo našo spletno stran na več napravah. Informacije, ki jih piškotki ustvarijo o vaši uporabi naše spletne strani, se posredujejo Googlu in tam shranjujejo, vključno s prenosom v Združene države. Z uporabo Google Analytics se obdelujejo naslednji podatki: a) 3 bajti IP naslova priklicanega sistema obiskovalca spletne strani (anonimiziran IP naslov), b) priklicana spletna stran, c) spletna stran, s katere je uporabnik prišel na dostopno stran moje spletne strani (referenčni vir), d) podstrani, dostopne znotraj spletne strani, e) čas, preživet na spletni strani, in f) pogostost dostopa do spletne strani. Google navaja, da ne bo povezoval vašega IP naslova z nobenimi drugimi podatki, ki jih ima Google. Sledenje s strani Google Analytics lahko onemogočite z učinkom za naprej, tako da prenesete in namestite dodatek za brskalnik za izključitev Google Analytics za vaš trenutni spletni brskalnik na tej povezavi http://tools.google.com/dlpage/gaoptout?hl=en.
Podatki, ki jih zbiramo neposredno
Stopite v stik z nami
Z nami se lahko preprosto obrnete preko e-pošte, telefona ali socialnih medijev. V tem primeru shranjujemo in obdelujemo naslednje podatke od vas: ime, e-poštni naslov, telefonsko številko ter druge osebne podatke, ki jih navedete ob stiku z nami. Ti podatki se zbirajo in obdelujejo izključno za namen vzpostavitve stika z vami in obdelave vaše zahteve, nato pa se izbrišejo, razen če obstaja zakonska obveznost njihovega hranjenja. Pravni podlagi za obdelavo sta pogodba in naš legitimen interes.
Prisotni smo na družbenih omrežjih (trenutno Facebook in Instagram). Če nas kontaktirate ali se povežete z nami prek platform družbenih medijev, sva mi in ustrezna platforma družbenih medijev skupno odgovorni za obdelavo vaših podatkov in sklenemo tako imenovano pogodbo o skupnem upravljanju. Pravna podlaga je naš zakoniti interes, vaše soglasje ali, v nekaterih primerih, sklenitev pogodbe.
Upravljanje podatkov in podpora strankam
Za optimalno upravljanje podatkov in podporo strankam shranjujemo podatke, povezane z vašo uporabo naših storitev, v našem sistemu za poslovno upravljanje, ki ga zagotavlja E-računi d.o.o. Ta obdelava podatkov temelji na našem legitimnem interesu za zagotavljanje storitev za stranke.
Uporabniški račun
Za uporabo naših storitev se lahko registrirate in prijavite. Tudi tukaj shranjujemo podatke za ustvarjanje uporabniškega računa: Ime, E-poštni naslov, izbrano geslo. Te podatke hranimo, dokler ste registrirani pri nas. Če izbrišete svoj račun, bomo izbrisali vaše podatke, razen če obstaja zakonski rok hrambe z naše strani. V tem primeru moramo vaše podatke hraniti dlje. Pravne podlage za obdelavo so vaše soglasje, zagotavljanje naših pogodbenih storitev in naš zakoniti interes.
Obdelava naročil
Obdelujemo vaše ime, priimek, e-poštni naslov, naslov za dostavo in naslov za izstavitev računa, če sta različna, ter podatke v zvezi z vašo pogodbo z nami, da bi obravnavali pogodbeno razmerje med vami in nami. Pravna podlaga za obdelavo podatkov je pogodba.
Podatki o plačilu
Če opravite nakup, bo vaše plačilo obdelano preko našega ponudnika plačilnih storitev Stripe , ki je integriran z uporabo Woocommerce Payments od Automattic. Podatki o plačilu bodo obdelani izključno preko Stripe in nimamo dostopa do nobenih podatkov o plačilu, ki jih morda predložite. Pravna podlaga za zagotavljanje plačilnega sistema je vzpostavitev in izvajanje pogodbe.
E-novice
Če ste privolili v prejemanje naših e-novic, bomo vaš e-poštni naslov uporabili za pošiljanje informacij o naših storitvah, promocijah in novicah. Naši ponudniki storitev so MailPoet podjetja Automattic in MailerLite. Soglasje za prejemanje e-novic lahko kadar koli prekličete z učinkom za prihodnost. Povezavo za odjavo boste našli na koncu vsakih e-novic. Preklic privede do izbrisa zbranih uporabniških podatkov. Pravna podlaga je vaše soglasje in naš zakoniti interes.
Trženje
Kolikor ste nam dali ločeno soglasje za obdelavo vaših podatkov za trženjske in oglaševalske namene, vas smemo v te namene kontaktirati preko komunikacijskih kanalov, za katere ste dali soglasje.
Soglasje nam lahko daste na več načinov, vključno z označitvijo polja na obrazcu, kjer iščemo vaše dovoljenje za pošiljanje trženjskih informacij, ali včasih je vaše soglasje implicitno iz vaših interakcij ali pogodbenega razmerja z nami. Kadar je vaše soglasje implicitno, je to na podlagi, da bi pričakovali prejemanje trženjskih sporočil na podlagi vaših interakcij ali pogodbenega razmerja z nami.
Neposredno trženje se običajno izvaja v obliki e-pošte, lahko pa vključuje tudi druge manj tradicionalne ali nastajajoče kanale. Te oblike stika bomo upravljali mi ali naši pogodbeni ponudniki storitev. Vsako neposredno naslovljeno trženjsko sporočilo, ki ga pošljemo ali naredimo mi ali v našem imenu, bo vključevalo sredstvo, s katerim se lahko odjavite.
Ekonomske analize in tržne raziskave
Zaradi poslovnih razlogov analiziramo podatke, ki jih imamo o poslovnih transakcijah, pogodbah, povpraševanjih, vedenju brskanja itd., pri čemer lahko skupina zadevnih oseb vključuje pogodbene partnerje, zainteresirane strani in uporabnike naših storitev.
Analize se izvajajo za namene poslovnih ocen in tržnih raziskav. Analize služijo samo nam in niso razkrite zunaj ter obdelane z anonimnimi analizami s povzetimi in/ali anonimiziranimi vrednostmi. Poleg tega upoštevamo zasebnost uporabnikov in podatke za namene analiz obdelujemo čim bolj psevdonimno in, če je mogoče, anonimno (npr. kot povzete podatke).
Načela obdelave osebnih podatkov
Hramba in shranjevanje
Kolikor je potrebno, obdelujemo in shranjujemo vaše osebne podatke za čas trajanja našega poslovnega razmerja, kar vključuje tudi, na primer, začetek in izvedbo pogodbe.
Poleg tega smo zavezani različnim obveznostim shranjevanja in dokumentiranja, ki izhajajo iz minimalnih zakonskih rokov hrambe. Navedeni roki hrambe in dokumentiranja so od dve do šest let.
Varnost
Naše spletno mesto uporablja šifriranje SSL ali TLS za zagotavljanje varnosti obdelave podatkov in za zaščito prenosa zaupnih vsebin, kot so naročila, podatki za prijavo ali kontaktne zahteve, ki nam jih pošljete. Prav tako smo uvedli številne varnostne ukrepe ("tehnične in organizacijske ukrepe"), na primer šifriranje ali dostop po načelu potrebe po vednosti, da zagotovimo najpopolnejšo zaščito osebnih podatkov, obdelanih preko tega spletnega mesta.
Kljub temu lahko internetni prenosi podatkov vedno vsebujejo varnostne vrzeli, tako da absolutne zaščite ni mogoče zagotoviti. In baze podatkov ali zbirke podatkov, ki vključujejo osebne podatke, so lahko kršene nenamerno ali z nezakonitim vdorom. Po zaznanju kršitve podatkov bomo čim hitreje obvestili vse prizadete posameznike, katerih osebni podatki so bili morda ogroženi, po odkritju kršitve.
Posebne kategorije podatkov
Razen če je to izrecno zahtevano pri uporabi naših storitev in je za to storitev pridobljeno izrecno soglasje, ne obdelujemo posebnih kategorij podatkov.
Avtomatizirano odločanje
Avtomatizirano odločanje je postopek sprejemanja odločitev z avtomatiziranimi sredstvi brez človeškega posredovanja. To, vključno z ustvarjanjem profilov, se ne izvaja.
Ne prodajaj
Vaših osebnih podatkov ne prodajamo.
Deljenje in razkritje
Vaših osebnih podatkov ne bomo razkrivali ali drugače distribuirali tretjim osebam, razen če je to i) nujno za izvajanje naših storitev, vključno z našimi špediterji (DPD, GLS ali Packeta) in, ii) ste privolili v razkritje, iii) ali če smo k temu pravno zavezani, npr. z sodno odredbo ali če je to potrebno za podporo kazenskim ali pravnim preiskavam ali drugim pravnim preiskavam ali drugim pravnim postopkom; ali postopkom doma ali v tujini ali za izpolnjevanje naših zakonitih interesov.
Mednarodni prenos
Vaše osebne podatke lahko prenesemo drugim podjetjem, kolikor je to potrebno za namene, opisane v tej politiki zasebnosti. Da bi zagotovili ustrezno zaščito vaših osebnih podatkov ob prenosu, imamo sklenjene pogodbene dogovore glede takšnih prenosov. Sprejemamo vse razumne tehnične in organizacijske ukrepe za zaščito osebnih podatkov, ki jih prenašamo.
Vaše pravice in privilegiji
Pravice do zasebnosti
V skladu z ZVOP-2 in GDPR lahko uveljavljate naslednje pravice:
- Pravica do informacij
- Pravica do popravka
- Pravica do izbrisa
- Pravica do prenosljivosti podatkov
- Pravica do ugovora
- Pravica do preklica soglasja
- Pravica do pritožbe nadzornemu organu
- Pravica do zavrnitve avtomatiziranega odločanja.
Če imate kakršnakoli vprašanja o vrsti osebnih podatkov, ki jih imamo o vas, ali če želite uveljavljati katero koli od svojih pravic, nas kontaktirajte.
Posodabljanje vaših podatkov
Če menite, da so podatki, ki jih imamo o vas, netočni, ali da jih nismo več upravičeni uporabljati in želite zahtevati njihovo popravo, izbris ali ugovarjati njihovi obdelavi, to storite tako, da nas kontaktirate.
Preklic vašega soglasja
Dana soglasja lahko kadar koli prekličete tako, da nas kontaktirate. Zakonitost obdelave podatkov, izvedene do preklica, ostane nespremenjena.
Zahteva za dostop
Če želite podati zahtevo za dostop do osebnih podatkov, nas o tem lahko pisno obvestite. Na zahteve glede dostopa in popravkov bomo odgovorili čim prej. Če ne bomo mogli odgovoriti na vašo zahtevo v tridesetih (30) dneh, vam bomo povedali zakaj in kdaj bomo lahko odgovorili na vašo zahtevo. Če vam ne bomo mogli zagotoviti nobenih osebnih podatkov ali izvesti popravka, ki ste ga zahtevali, vam bomo povedali zakaj.
Pritožba nadzornemu organu
Imate pravico do pritožbe glede naše obdelave osebnih podatkov nadzornemu organu, odgovornemu za varstvo podatkov. Nadzorni organ v Sloveniji je Informacijski pooblaščenec, Dunajska cesta 22, SI-1000 Ljubljana, https://www.ip-rs.si/en/.
Veljavnost in vprašanja
Ta politika zasebnosti je bila nazadnje posodobljena v soboto, 17. marca 2026, in je veljavna različica. Vendar želimo poudariti, da je občasno zaradi dejanskih ali pravnih sprememb potrebna revizija te politike. Če imate kakršna koli vprašanja o tej politiki ali naših praksah varovanja podatkov, nas prosimo kontaktirajte prek našega kontaktnega obrazca.