Izjava o varstvu osebnih podatkov – spletna stran GROHE
V podjetju GROHE se veselimo, da vas zanimajo naše podjetje, izdelki in storitve. Varstvo vaše zasebnosti pri uporabi naše spletne strani nam je zelo pomembno. Ta izjava o varstvu osebnih podatkov vas zato obvešča o obdelavi vaših osebnih podatkov s strani podjetja GROHE (»ponudnik«, »mi«, »nas«) v okviru uporabe naše spletne strani ter o vaših pravicah na podlagi predpisov o varstvu podatkov.
1. Kdo je odgovoren za obdelavo vaših osebnih podatkov in na koga se lahko obrnete?
Za obdelavo vaših osebnih podatkov v zvezi z uporabo spletnega mesta je odgovorno podjetje, navedeno v pravnem obvestilu.
Nas kot upravljavca lahko kontaktirate preko kontaktnih podatkov, navedenih v pravnem obvestilu.
Kadarkoli se lahko obrnete tudi na našega pooblaščenca za varstvo podatkov v skupini. Dosegljiv je preko elektronske pošte na: »dataprotection_XY@grohe.com«.
2. Za kakšen namen obdelujemo vaše podatke in na kateri pravni podlagi?
Vaše osebne podatke obdelujemo v skladu z veljavnimi predpisi o varstvu podatkov, zlasti Splošno uredbo o varstvu podatkov (GDPR) ter nacionalnimi zakoni o varstvu podatkov, za različne namene.
Na splošno so pravne podlage za obdelavo naslednje: Obdelava na podlagi vaše privolitve (člen 6(1)(a) GDPR), za izvajanje pogodbenih obveznosti (člen 6(1)(b) GDPR), za izpolnitev pravne obveznosti (člen 6(1)(c) GDPR) in/ali za zaščito zakonitih interesov (člen 6(1)(f) GDPR). Možne so tudi druge pravne podlage, odvisno od primera.
Katere osebne podatke oziroma kategorije podatkov obdelujemo, za kakšen namen in na kateri pravni podlagi, je odvisno predvsem od storitev in funkcionalnosti, ki jih uporabljate na spletni strani. V nadaljevanju so navedene informacije o posameznih osebnih podatkih oziroma kategorijah podatkov, namenih obdelave in pravnih podlagah v povezavi s to spletno stranjo.
2.1. Tehnična zagotovitev spletnega mesta
2.1.1. Gostovanje, dostava vsebine in spletna varnost
V povezavi z delovanjem naše spletne strani uporabljamo storitve ponudnikov s področja spletnega gostovanja, distribucije vsebin (Content Delivery Network – CDN) in spletne varnosti, da zagotovimo nemoteno delovanje spletne strani in funkcij, storitev in vsebin, ki so na njej na voljo, ter da zagotovimo varnost spletne strani.
V okviru gostovanja se podatki, obdelani v zvezi z delovanjem in uporabo spletne strani, ter vse vsebine in aplikacije, ki so tam na voljo, shranjujejo na strežnikih ponudnika spletnega gostovanja. Če uporabljamo storitve CDN, nam to omogoča, da podatke, ki se obdelujejo v povezavi z uporabo spletne strani, ter vsebine in aplikacije, ki so na tam voljo, obdelujemo zelo učinkovito in jih uporabnikom omogočimo v realnem času. V okviru uporabe storitev ponudnikov spletne varnosti uporabljamo njihove storitve za spremljanje varnosti in učinkovitosti spletne strani. Ob tem se zlasti obdelujejo tehnični podatki protokolov (glej spodaj).
V povezavi z uporabo navedenih ponudnikov se vaši podatki, ki jih posredujete ob uporabi spletne strani, prenesejo k tem ponudnikom oziroma jih ti zberejo in obdelujejo za zgoraj navedene namene. Obdelava osebnih podatkov služi zaščiti naših zakonitih interesov, zlasti zagotavljanju nemotenega in varnega delovanja spletne strani ter tam dostopnih funkcij, storitev in vsebin za uporabnike. Pravna podlaga za to je člen 6(1)(f) GDPR.
2.1.2. Samodejno zbiranje podatkov dnevnikov in dnevniških datotek strežnika
Ko dostopate do spletnega mesta, obdelujemo tehnične dnevniške podatke. Te tehnične podatke uporabljamo za zagotavljanje nemotene vzpostavitve povezave s spletno stranjo. Poleg tega te podatke shranjujemo v obliki t. i. dnevniških datotek, da zagotovimo varnost in stabilnost spletne strani.
Podatki dnevnika oziroma dnevniške datoteke vključujejo naslednje podatke: IP-naslov naprave, s katero dostopate do spletne strani, datum in čas dostopa, ime in URL odprte datoteke, spletno stran, s katere ste dostopali (referrer URL), uporabljen brskalnik in po potrebi operacijski sistem vaše naprave ter ime vašega ponudnika dostopa. Dnevniške datoteke se praviloma hranijo 7 dni, nato pa se samodejno izbrišejo.
Obdelava vaših podatkov za navedene namene temelji na zakonitem interesu, da se zagotovi varnost in delovanje spletne strani in tam ponujenih funkcij. Pravna podlaga za obdelavo vaših podatkov za navedene namene je v tem primeru člen 6(1)(f) GDPR.
2.1.3. Uporaba piškotkov in podobnih tehnologij
Zagotavljanje spletne strani in določenih storitev ter funkcij, ki so tam na voljo, poteka z uporabo tako imenovanih piškotkov in podobnih tehnologij.
Piškotki so majhne besedilne datoteke, ki se ob obisku spletne strani shranijo na vaši napravi. Omogočajo shranjevanje določenih informacij na napravi in dostop do že shranjenih informacij (npr. vaše jezikovne nastavitve ali prijavni podatki). Glede na shranjene ali dostopne informacije omogočajo piškotki identifikacijo uporabnika platforme.
Določeni piškotki, ki jih uporabljamo na spletni strani, se po koncu seje samodejno izbrišejo, tj. ko zaprete brskalnik (t.i. sejni piškotki). Drugi piškotki ostanejo na vaši napravi in nam omogočajo prepoznavo vašega brskalnika ob naslednjem obisku (t.i. trajni piškotki). Prav tako ločujemo med lastnimi (First Party) in piškotki tretjih oseb (Third Party). Lastne piškotke upravljamo in beremo neposredno mi. Piškotki tretjih oseb pa jih upravljajo in nastavljajo zunanji ponudniki.
Poleg piškotkov uporabljamo tudi podobne tehnologije, ki prav tako shranjujejo in/ali berejo informacije v vašem brskalniku ali napravi, pri čemer se uporabljajo lokalno deljeni objekti ali lokalno shranjevanje. Sem sodijo JavaScript, Web Storage objekti, vtičniki in web beacons oz. »sledilni piksli«. Dodatne tehnologije vključujejo tehnike prstnih odtisov (fingerprinting), uporabniške in napravam dodeljene identifikatorje ter entity tags (eTags). Sledilni piksli so elektronske grafične slike, vstavljene v spletno stran, ki zbirajo podatke o vašem obisku spletne strani (npr. vrsta naprave in brskalnika, IP-naslov, priklic strani, kliki na določene povezave ali elemente). Web Storage objekti z uporabo JavaScript shranjujejo in berejo podatke v brskalniku uporabnika (sejni ali trajni shranjevalnik). Pri sledenju prstnih odtisov (Fingerprint-Tracking) se podatki ne zbirajo s piškotki, nameščenimi v brskalniku, temveč s pomočjo specifičnih značilnosti strojne in programske opreme. eTag (entity Tag) je označevalna datoteka, ki je povezana z določenim objektom – na primer sliko, besedilom ali drugo datoteko. eTag označuje, katere datoteke so že shranjene v predpomnilniku in katere še niso. Vsak eTag je enolično določen, kar omogoča njegovo povezavo s posameznim uporabnikom.
Deloma uporabljamo piškotke in podobne tehnologije tudi brez neposrednega dostopa do informacij v vašem brskalniku ali napravi – v teh primerih se podatki zbirajo neposredno na naših strežnikih (t.i. strežniško sledenje – Server Side Tracking). Odvisno od namena storitve ali funkcionalnosti se vaši podatki lahko posredujejo tretjim osebam.
Opozarjamo vas, da uporaba in obseg piškotkov ter podobnih tehnologij načeloma temelji na vaši privolitvi. Izjema so izključno tisti piškotki in tehnologije, ki so nujno potrebni za delovanje, funkcionalnost in storitve spletne strani. Ti se uporabljajo brez vaše izrecne privolitve.
Privolitev (ali preklic) lahko kadarkoli podate preko programske opreme za upravljanje privolitev, ki je vključena na spletno stran (Consent Management Platform). Ta platforma je dostopna ob prvem obisku spletne strani preko pojavnega okna (t.i. »Cookie-Banner«). Med obiskom ga lahko tudi kadar koli znova odprete prek povezave »Nastavitve piškotkov« na dnu spletne strani in tam spremenite svojo izbiro, vključno z aktivacijo ali deaktivacijo posameznih piškotkov in podobnih tehnologij.
Prav tako lahko svoj brskalnik nastavite tako, da zavrne sprejem piškotkov v določenih ali vseh primerih. Že shranjene piškotke lahko preko brskalnika izbrišete. Prosimo, upoštevajte, da v primeru izbrisa ali zavrnitve nekaterih piškotkov morda ne boste mogli uporabljati vseh funkcij naše spletne strani.
Dodatne informacije o uporabljenih piškotkih in načinu njihove aktivacije oziroma deaktivacije najdete v platformi za upravljanje privolitev (glejte povezavo z oznako »Nastavitve piškotkov« ali podobno na dnu spletne strani).
2.1.4. Platforma za upravljanje privolitev (OneTrust)
Za zakonito uporabo piškotkov in podobnih tehnologij uporabljamo platformo za upravljanje privolitev ponudnika OneTrust (glej tudi prejšnji razdelek o piškotkih in podobnih tehnologijah).
Gre za programsko rešitev za upravljanje privolitev, ki je integrirana v našo spletno stran in vam omogoča, da na zakonit način upravljate uporabo piškotkov in podobnih tehnologij, ki zahtevajo privolitev, s tem da svojo privolitev podate ali zavrnete. Svojo že podano privolitev lahko tudi kadarkoli prekličete. Dodatno se soglasje arhivira kot dokazna podlaga v skladu z zakonskimi zahtevami.
V tem okviru se obdelujejo vaš IP-naslov in podatki o napravi (psevdonimizirani ID brskalnika, vrsta brskalnika, država, vrsta naprave). Platforma uporablja piškotke, ki shranjujejo vaše nastavitve piškotkov na naši spletni strani. Tako se lahko vaše nastavitve ob naslednjem obisku spletne strani ohranijo, če vmes teh piškotkov niste izbrisali. Svoje nastavitve lahko kadarkoli prilagodite.
Obdelava osebnih podatkov služi zaščiti naših zakonitih interesov, in sicer za zagotavljanje zakonite uporabe piškotkov in podobnih tehnologij. Pravna podlaga za to je člen 6(1)(f) GDPR.
2.1.5. Preverjanje uporabnikov (Google reCAPTCHA)
Na naši spletni strani uporabljamo Google reCAPTCHA. Google reCAPTCHA je storitev za preverjanje identitete, ki jo ponuja podjetje Google. Za zagotavljanje storitve reCAPTCHA v evropski regiji je odgovorno podjetje Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irska.
Storitev uporabljamo v spletnih obrazcih in postopkih oddaje zahtevkov, da preverimo, ali našo spletno stran uporablja človek ali avtomatiziran program. S tem preprečujemo zlorabe, avtomatizirano pridobivanje podatkov in nezaželeno pošto (spam), ter zagotavljamo razpoložljivost naših storitev.
Pri uporabi reCAPTCHA se obdelujejo vaš IP-naslov ter drugi podatki o napravi (spletna zahteva, vrsta brskalnika, jezik brskalnika, datum in čas zahteve), ki se nato posredujejo Googlu. Poleg tega se pri uporabi reCAPTCHA nastavijo različni piškotki.
Pravna podlaga za obdelavo osebnih podatkov je vaša privolitev v skladu s členom 6(1)(a) GDPR. Svojo privolitev lahko kadarkoli prekličete z učinkom za prihodnost, tako da preko »Nastavitev piškotkov« spremenite svojo izbiro. Upoštevajte, da preklic ne vpliva na zakonitost obdelave do trenutka preklica.
Dodatne informacije o uporabi Google reCAPTCHA najdete na:
2.1.6. Spletne pisave (Webfonts) – Fonts.com
Za prikaz pisav na tej spletni strani uporabljamo spletne pisave, ki jih zagotavlja Fonts.com. Za storitev je odgovorno podjetje Monotype Imaging Inc.
Ko naložite stran, vaš brskalnik prenese potrebne spletne pisave v predpomnilnik brskalnika, da se besedilo in pisave pravilno prikažejo. V ta namen mora vaš brskalnik vzpostaviti povezavo s strežniki Fonts.com v ZDA. S tem Fonts.com prejme informacijo, da ste do naše spletne strani dostopali prek vašega IP-naslova. Prav tako Fonts.com beleži dodatne podatke o uporabi (npr. obiskana URL, izvorna stran, vrsta pisave, datum in čas dostopa).
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo Fonts.com je člen 6(1)(a) GDPR. Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
Dodatne informacije o obdelavi podatkov s strani Fonts.com:
2.1.7. Spletne pisave – Google Fonts
Na naši spletni strani uporabljamo Google Fonts. Gre za storitev gostovanja spletnih pisav, ki jo zagotavlja podjetje Google. Za evropsko regijo je odgovorno podjetje Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irska.
Da se pisave pravilno prikažejo, se pri vsakem obisku spletne strani pisave prenesejo z Googlovih strežnikov. Vaš brskalnik v tem okviru pošlje HTTP-zahteve na Google Fonts Web API, ki prenese ustrezne pisave in CSS. Te zahteve vključujejo: (1) IP-naslov, s katerim dostopate do interneta, (2) zahtevani URL na Googlovem strežniku in (3) identifikacijo brskalnika ter operacijskega sistema (User-Agent), skupaj z naslovom napotitelja (referrer). Ker se strežniki nahajajo v ZDA in jih upravlja podjetje Google LLC, se vaši podatki shranjujejo tudi na strežnikih v ZDA.
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo Google Fonts je člen 6(1)(a) GDPR. Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
Dodatne informacije o obdelavi podatkov pri Googlu:
2.2. Storitve in funkcije, specifične za spletno stran
2.2.1. Storitve in funkcije, skupne več uporabnikom
Na spletni strani imate možnost dostopa do različnih funkcij, storitev in vsebin.
2.2.1.1. Ustvarjanje in upravljanje osebnega uporabniškega računa (GROHE uporabniški račun)
Spletna stran ponuja različne storitve in funkcije, ki jih lahko v celoti uporabljate le z osebnim GROHE uporabniškim računom (npr. uporaba spletnih trgovin GROHE in ustvarjanje osebnih seznamov želja z izdelki GROHE).
Za ustvarjanje uporabniškega računa GROHE morate opraviti registracijski postopek. V okviru tega postopka obdelujemo podatke, ki so potrebni za ustvarjanje osebnega uporabniškega računa (naziv, ime, elektronski naslov, geslo). Za uporabniški račun GROHE se ustvari tudi ločen ID GROHE. ID GROHE je individualna identifikacijska številka, ki je dodeljena uporabniškemu računu GROHE. To vam omogoča uporabo naših storitev na različnih platformah (npr. na tem spletnem mestu in v spletnih trgovinah GROHE).
Po uspešni registraciji se lahko s svojim računom prijavite na spletno stran in dostopate do pripadajočih funkcij in storitev. Prijava v osebni račun poteka preko zaščitene prijave. Pri tem se obdelujejo vaši prijavni podatki (elektronski naslov, geslo, čas prijave, GROHE ID). Prav tako imate možnost urejanja svojih osebnih podatkov (npr. elektronski naslov ali geslo).
Obdelava služi varstvu naših upravičenih interesov, in sicer zagotavljanju pravilnega in nemotenega delovanja zgoraj navedenih funkcij na spletni strani. Pravna podlaga za obdelavo vaših osebnih podatkov je člen 6(1)(f) Splošne uredbe o varstvu podatkov (GDPR). Če uporabniški račun GROHE uporabljate tudi za uporabo storitev in funkcij, za katere je z nami sklenjena pogodba, obdelava služi za začetek in izpolnitev pogodbe. V tem primeru je pravna podlaga za obdelavo vaših podatkov člen 6(1)(b) GDPR.
2.2.1.2. Prijava z uporabo storitev za enotno prijavo (Single Sign On)
S svojim GROHE uporabniškim računom se lahko prijavite v različne storitve, ki jih ponujamo na tej ali drugih spletnih straneh, ki jih upravljamo mi ali naša podjetja v skupini. Glede na posamezno storitev se lahko prijavite tudi z uporabo postopka enotne prijave ( Single Sign On).
Pri postopku enotne prijave imate možnost, da se v ustrezno storitev na spletni strani prijavite z uporabniškim računom drugega ponudnika. Pogoj za to je, da ste že registrirani pri zadevnem ponudniku in da potrdite prijavo z uporabo postopka Single Sign On na naši spletni strani preko ustreznega gumba. Avtentikacija se nato izvede neposredno pri zadevnem ponudniku postopka enotne prijave.
V naši aplikaciji ponujamo naslednje postopke enotne prijave:
Facebook Connect: Ponudnik storitve Facebook Connect za evropski trg je: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irska (prej: Facebook Ireland Limited).
- Politika zasebnosti: https://www.facebook.com/about/privacy
- Možnost ugovora (opt-out): https://www.facebook.com/settings?tab=ads
Google Single-Sign-On: Ponudnik storitve Google Single Sign-On je: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irska.
- Politika zasebnosti: https://policies.google.com/privacy
- Nastavitve za prikaz oglasov: https://adssettings.google.com/authenticated
V povezavi z uporabo zgoraj navedenih postopkov Single Sign-On se obdelujejo različni podatki, ki se izmenjujejo med nami in ponudnikom. Med te podatke spada uporabniški ID z informacijo, da je uporabnik pod tem ID-jem prijavljen pri ustreznem ponudniku Single Sign-On. Ali se nam posredujejo dodatni podatki, je odvisno od uporabljenega postopka Single Sign-On, nastavitev dovoljenj v okviru avtentikacije ter tega, katere podatke ste dovolili za deljenje v nastavitvah zasebnosti ali drugih nastavitvah uporabniškega računa pri ponudniku Single Sign-On. Ti podatki lahko vključujejo: elektronski naslov, podatke o profilu (ime profila, slika profila). Geslo, ki ga vnesete v okviru postopka Single Sign-On, se shranjuje izključno pri ponudniku tega postopka in nam ni dostopno.
Obdelava služi varstvu naših upravičenih interesov, in sicer zagotavljanju pravilnega in nemotenega delovanja zgoraj navedenih funkcij na spletni strani. Pravna podlaga za obdelavo vaših osebnih podatkov je člen 6(1)(f) Splošne uredbe o varstvu podatkov (GDPR). Če za prijavo v GROHE uporabniški račun uporabite postopek Single Sign-On, da bi uporabljali storitve in funkcije, pri katerih pride do sklenitve pogodbe z nami, obdelava služi pripravi in izvajanju pogodbenega razmerja. V tem primeru je pravna podlaga za obdelavo vaših podatkov člen 6(1)(b) GDPR.
2.2.1.3. Registracija izdelkov za podaljšanje garancije proizvajalca GROHE (portal za registracijo izdelkov)
Pogoj za to je, da svoj izdelek GROHE registrirate preko spletne strani, tako da zaključite ustrezen registracijski postopek v portalu za registracijo izdelkov, ki je na voljo na spletni strani. Predpogoj za to je, da svoj izdelek GROHE registrirate prek spletnega mesta, tako da opravite postopek registracije, ki je v ta namen predviden na portalu za registracijo izdelkov na spletnem mestu.
Če se želite registrirati, morate imeti uporabniški račun v portalu za registracijo izdelkov. V okviru ustvarjanja uporabniškega računa zbiramo vaše osebne uporabniške podatke (naziv, ime in priimek, elektronski naslov). Ko ustvarite uporabniški račun, se lahko v portal prijavite s svojim elektronskim naslovom in geslom ter tam registrirate ustrezne izdelke GROHE. Pri tem obdelujemo ustrezne podatke o izdelkih (ime izdelka, kataloška številka, serijska številka) ter podatke o nakupu izdelka (datum nakupa). Po uspešni registraciji izdelka se garancijska doba podaljša v skladu z veljavnimi garancijskimi pogoji ali se podelijo druge ugodnosti.
Obdelava zgoraj navedenih podatkov je potrebna za registracijo izdelka in podaljšanje garancijske dobe. Brez teh podatkov registracija izdelka in podaljšanje garancije nista mogoča. Osnova za obdelavo vaših podatkov je priprava in izvedba garancijskega razmerja, ki se sklene z vami. Obdelava navedenih podatkov temelji na členu 6(1)(b) Splošne uredbe o varstvu podatkov (GDPR).
2.2.1.4. Iskalna funkcija
Na spletni strani lahko preko razpoložljive iskalne funkcije iščete izdelke in vsebine. Pri tem se med vašim obiskom spletne strani shranjujejo iskalni izrazi, ki jih vnesete. Po koncu obiska se ti iskalni izrazi samodejno izbrišejo.
Obdelava služi varstvu naših upravičenih interesov, in sicer zagotavljanju pravilnega in nemotenega delovanja zgoraj navedenih funkcij na spletni strani. Pravna podlaga za obdelavo vaših osebnih podatkov je člen 6(1)(f) GDPR.
2.2.1.5. Ocenjevanje in deljenje vsebin
Na spletni strani redno objavljamo nove vsebine o naših izdelkih GROHE (npr. članke z vtisi in predstavitvami). Te vsebine lahko preko ponujenih funkcionalnosti ocenite z oznako »Všeč mi je«, tako da kliknete ustrezen simbol srca. Prav tako lahko te vsebine delite v družbenih omrežjih ali preko elektronske pošte. Vaše oznake »Všeč mi je« shranjujemo skupaj z oznakami drugih uporabnikov, da lahko prikažemo priljubljenost posameznih vsebin navzven.
V povezavi z deljenjem vsebin v družbenih omrežjih se deljena vsebina posreduje ponudniku posameznega družbenega omrežja.
Pravna podlaga za obdelavo vaših osebnih podatkov je člen 6(1)(f) GDPR. Obdelava služi uresničevanju naših zakonitih interesov, zlasti da vam omogočimo zgoraj navedene funkcionalnosti na spletni strani na ustrezen in nemoten način ter da lahko predstavimo priljubljenost vsebin na spletni strani.
2.2.1.6. Iskalnik prodajalcev in salonov (Store Locator)
Spletna stran vam omogoča, da s pomočjo tako imenovanega iskalnika prodajalcev (Store Locator) ciljno iščete prodajalce, inštalaterje in razstavne salone, ki prodajajo, nameščajo in/ali predstavljajo naše izdelke GROHE.
Za prikaz zemljevida uporabljamo storitev Google Maps. Google Maps je storitev podjetja Google. Ponudnik storitve za evropsko regijo je Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska.
Za prikaz povezanih prodajalcev v vaši bližini morate najprej določiti lokacijo. To lahko storite ročno z vnosom naslova ali pa samodejno preko funkcije lokacije vašega spletnega brskalnika. Za samodejno določanje lokacije preko funkcije lokacije brskalnika je potrebna obdelava vašega IP-naslova. V tem primeru obdelavo podatkov izvajamo na podlagi vaše privolitve, ki jo brskalnik zahteva ob prikazu zemljevida. Google pri tem tudi obdeluje IP-naslov.
Pravna podlaga za obdelavo vaših osebnih podatkov je člen 6(1)(f) GDPR. Obdelava služi varstvu naših upravičenih interesov, in sicer zagotavljanju pravilnega in nemotenega delovanja zgoraj navedenih funkcij na spletni strani.
Dodatne informacije o pravilniku o varstvu podatkov podjetja Google so na voljo tukaj:
2.2.1.7. Funkcija seznama želja (Merkzettelfunktion)
Na spletni strani vam ponujamo možnost uporabe tako imenovane funkcije seznama želja. Izdelke GROHE, ki so na voljo na spletnem mestu, lahko shranite v beležko in jih ponovno prikličete ob naslednjem obisku spletnega mesta. Vaš osebni izbor iskanja bo shranjen v izbrani beležnici.
Beležnica ima tudi različne druge funkcije, ki jih lahko uporabljate le, če imate osebni uporabniški račun. To vam omogoča, da beležko shranite kot posamezne projekte in vsakemu projektu dodate dodatne podatke o projektu (npr. naslov projekta, številko projekta, lokacijo, vrsto objekta). V okviru uporabe funkcije obdelujemo identifikacijske podatke vašega uporabniškega računa (GROHE ID), dodeljene izdelke (vključno z imenom izdelka, številko artikla, sliko in povezavo na podstran izdelka) ter datum dodajanja izdelka na seznam želja. Ustvarite lahko tudi individualni katalog PDF z izdelki GROHE, ki ste jih shranili v beležnico ali projekt. Vnesete lahko tudi posamezne specifikacije za izdelke GROHE, ki ste jih shranili na seznam želja, na primer z opredelitvijo informacij o izdelku in dodajanjem osebnih podatkov (npr. naslov kataloga, opis specifikacije, naslovi in opombe).
Pravna podlaga za obdelavo vaših osebnih podatkov je člen 6(1)(f) GDPR. Obdelava služi varstvu naših upravičenih interesov, in sicer zagotavljanju pravilnega in nemotenega delovanja zgoraj navedenih funkcij na spletni strani.
2.2.1.8. Uporaba centra za pomoč GROHE
V okviru podpore strankam za naše izdelke GROHE Smart Home (med drugim Sense in Senseguard) našim končnim uporabnikom in strokovnjakom omogočamo uporabo centra za pomoč GROHE Sense Help Center, ki je dostopen na spletnem naslovu https://helpdesk.senseguard.com/. Za strokovnjake je na voljo tudi poseben Water Help Center, ki je dostopen na https://grohesense.atlassian.net. Water Help Center upravlja podjetje SURU.
Dodatne informacije o obdelavi vaših osebnih podatkov v zvezi z uporabo centrov za pomoč GROHE Sense Help Center in Water Help Center so na voljo v ustreznih izjavah o varstvu osebnih podatkov, ki se nanašajo na posamezne storitve.
2.2.1.9. Vključevanje video vsebin (YouTube vtičnik za predvajalnik)
Na naši spletni strani ponujamo različne YouTube videoposnetke. YouTube je videoportal podjetja YouTube, LLC, 901 Cherry Ave, San Bruno, CA 94066, ZDA. Ker je YouTube del koncerna Google, je odgovorni upravljavec za obdelavo osebnih podatkov v povezavi z uporabo YouTuba v evropski regiji podjetje Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska.
Če želite ogledati YouTube video, vgrajen na naši spletni strani, ga morate najprej aktivirati. Z aktivacijo vaš brskalnik samodejno vzpostavi povezavo s strežniki YouTube v ZDA in se glede na nastavitve s pomočjo piškotkov prenesejo različni podatki. Med te podatke spadajo vaš IP-naslov, URL naše spletne strani, trajanje seje, stopnja opustitve, približna lokacija ter tehnični podatki, kot so vrsta brskalnika, ločljivost zaslona ali vaš ponudnik internetnih storitev.
V YouTube videoposnetkih, ki so vključeni na naši spletni strani, je aktiviran tako imenovani »način izboljšane zasebnosti« (Privacy Enhanced Mode). To pomeni, da ogled videoposnetka, ki se prikaže v načinu vdelanega predvajalnika s povečano zaščito zasebnosti, ne vpliva na prilagajanje YouTube izkušnje brskanja – niti znotraj tega načina predvajanja niti pri nadaljnji uporabi YouTube s strani gledalca. Če se za video, predvajan v načinu vdelanega predvajalnika s povečano zaščito zasebnosti, prikažejo oglasi, tudi ti oglasi niso prilagojeni. Poleg tega se ogled videoposnetka v načinu vdelanega predvajalnika s povečano zaščito zasebnosti ne uporablja za prilagajanje oglasov, ki bi se uporabniku prikazovali zunaj naše spletne strani.
Pravna podlaga za obdelavo osebnih podatkov je vaša privolitev v skladu s členom 6(1)(a) GDPR. Svojo privolitev lahko kadarkoli prekličete z učinkom za prihodnost, tako da preko »Nastavitev piškotkov« spremenite svojo izbiro. Upoštevajte, da preklic ne vpliva na zakonitost obdelave do trenutka preklica.
2.2.1.10. E-novice
Na spletni strani se lahko naročite na naše e-novice, da redno prejemate informacije o naših ponudbah, izdelkih, akcijah in storitvah.
Ko se prijavite za e-novice, obdelujemo podatke, ki jih vnesete med prijavnim postopkom (ime, naslov, e-poštni naslov, področja zanimanja, ciljna skupina, podjetje, država). Poleg tega s pomočjo tako imenovanih »web beacons« ali »spletnih sledilnih pikslov« (majhne grafike v HTML e-poštnih sporočilih) zbiramo informacije o tem, ali so bile e-novice dostavljene, ali ste jih odprli in ali so bile povezave v njih kliknjene. S tem pridobimo statistične podatke in lahko natančno ugotovimo, kako uspešno so e-novice prišle do vas. Na ta način lahko prilagodimo in izboljšamo našo storitev e-novic.
Prijava za e-novice poteka po postopku dvojne potrditve (double opt-in). To pomeni, da vam po prijavi pošljemo e-poštno sporočilo, v katerem vas prosimo za potrditev prijave. Da bi lahko dokazali postopek registracije v skladu z zakonskimi zahtevami, bo vaša registracija zabeležena. To vključuje čas prijave na e-novice in čas potrditve ter vaš naslov IP.
Pravna podlaga za zagotavljanje storitve e-novic in z njo povezano obdelavo podatkov je vaša privolitev v skladu s členom 6(1)(a) GDPR. Svojo privolitev lahko kadar koli prekličete, na primer prek povezave za odjavo, ki je vključena v vsako e-poštno sporočilo z e-novicami. Upoštevajte, da preklic ne vpliva na zakonitost obdelave do trenutka preklica.
2.2.1.11. Prošnja za podporo
Prek spletne strani lahko pošljete prošnjo naši podpori, ki vam bo nudila podporo na vaši lokaciji. To opravite prek spletnega obrazca, ki je na voljo na spletni strani.
V tem okviru obdelujemo podatke, ki jih navedete v spletnem obrazcu. Sem spadajo vaši osebni podatki kot naročnik podpore (npr. ime, naslov, e-poštni naslov, telefon, faks, skupina strank). Zabeležimo tudi podatke o kraju izvedbe, če se ta razlikuje od vašega naslova kot naročnika. V tem primeru zabeležimo kontaktne podatke osebe, ki je na kraju izvedbe (npr. ime, naslov, telefon, e-poštni naslov). Prav tako obdelujemo podatke o navedenem inštalaterju ali referenčnem partnerju ter dodatnih kontaktnih osebah (npr. ime, naslov, e-poštni naslov, telefon, faks), informacije o zadevnem izdelku (npr. vrsta in število okvarjenih artiklov, številka artikla, opis izdelka, fotografije izdelka) ter druge posredovane informacije (npr. dodatne opombe in opisi).
Pravna podlaga za obdelavo je člen 6(1)(b) GDPR. Obdelava je potrebna za pripravo in izvedbo pogodbe, ki je osnova za zadevno naročilo storitve stranke.
2.2.1.12. Kanali WhatsApp
Ponujamo vam možnost, da prek naših kanalov WhatsApp dostopate do aktualnih informacij o naših izdelkih in ponudbah ter se nanje odzovete. Odgovorna za storitev kanalov WhatsApp v evropskem prostoru je družba WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irska.
Ko dostopate do enega od naših kanalov WhatsApp, obdelujemo podatke o tem, kako sodelujete z vsebino našega kanala (vključno z vašim odzivom na našo vsebino), in vašo profilno sliko. Če ste shranjeni tudi kot kontakt, bomo obdelali tudi vašo celotno telefonsko številko in vaše ime. Poleg tega ne obdelujemo nobenih vaših podatkov v povezavi z našimi kanali WhatsApp.
Pravna podlaga za uporabo naših kanalov WhatsApp je člen 6(1)(f) GDPR. Namen obdelave podatkov in naš zakoniti interes v tem primeru je, da informacije o naših izdelkih in ponudbah damo na voljo širokemu občinstvu in beležimo interakcijo uporabnikov z njimi.
Upoštevajte, da bodo vaši podatki pri uporabi kanalov WhatsApp posredovani družbi WhatsApp Ireland Limited. WhatsApp Ireland Limited lahko te podatke obdeluje v skladu s svojo politiko zasebnosti. Več informacij najdete v izjavi o zasebnosti WhatsApp:
2.2.1.13. WhatsApp Business
Ponujamo vam možnost, da nas kontaktirate prek aplikacije WhatsApp. V ta namen uporabljamo storitev WhatsApp Business. Odgovorna za storitev WhatsApp Business v evropskem prostoru je družba WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irska.
Uporaba aplikacije WhatsApp Business vključuje naslednje namene: Odgovarjanje na poizvedbe, posredovanje informacij in ponudb, storitve za stranke in podpora.
Ko uporabljate aplikacijo WhatsApp Business, obdelujemo naslednje osebne podatke: telefonska številka, ime, zgodovina klepeta ter drugi podatki in vsebina, ki jih posredujete (npr. poslane slike).
Pravna podlaga za to obdelavo je člen 6(1)(b) Splošne uredbe o varstvu podatkov, če se stik nanaša na vzpostavitev in/ali izvajanje obstoječega pogodbenega razmerja z vami. V nasprotnem primeru velja kot pravna podlaga člen 6(1)(f) GDPR. Namen obdelave podatkov in naš zakoniti interes v tem primeru je, da lahko ustrezno odgovorimo na poizvedbe, ki so naslovljene na nas.
Upoštevajte, da bodo vaši podatki pri uporabi kanalov WhatsApp posredovani družbi WhatsApp Ireland Limited. V ta namen smo z družbo WhatsApp Ireland Limited sklenili pogodbo o obdelavi podatkov.
2.2.1.14. Vzpostavljanje stika
Spletna stran ponuja različne možnosti za vzpostavitev stika z nami. Če nas kontaktirate prek možnosti, navedenih v tej izjavi o varstvu podatkov ali drugih kontaktnih možnosti na spletni strani (vključno z e-pošto, spletnim kontaktnim obrazcem, podporno telefonsko linijo), obdelujemo vaše podatke za obravnavo povpraševanja in morebitna nadaljnja vprašanja (npr. pri povpraševanjih o izdelkih ali medijskih poizvedbah).
Obdelani podatki vključujejo vaše kontaktne podatke. Glede na uporabljeno kontaktno možnost lahko to vključuje naslednje podatke: ime, naslov, področje dejavnosti, podjetje, e-poštni naslov, telefonsko številko in številko faksa. Poleg tega obdelujemo dodatne informacije, ki nam jih posredujete ob vzpostavitvi stika (npr. vsebina sporočil, naložene ali priložene datoteke).
Pravna podlaga za to obdelavo je člen 6(1)(b) GDPR, če se odgovor na vaše povpraševanje nanaša na vzpostavitev in/ali izvedbo obstoječega pogodbenega razmerja. V nasprotnem primeru velja kot pravna podlaga člen 6(1)(f) GDPR. Namen obdelave podatkov in naš zakoniti interes v tem primeru je, da lahko ustrezno odgovorimo na poizvedbe, ki so naslovljene na nas.
2.2.2. Uporaba GROHE spletnih trgovin
Na spletni strani lahko uporabljate naše spletne trgovine za naročanje izdelkov in dodatne opreme. V zvezi z uporabo spletnih trgovin GROHE obdelujemo vaše osebne podatke za spodaj navedene namene:
2.2.2.1. Košarica, postopek naročila
Za oddajo naročila v spletnih trgovinah GROHE morate imeti osebni uporabniški račun GROHE in biti prijavljeni (glejte zgoraj).
V okviru obdelave vašega naročila obdelujemo naslednje kategorije podatkov: kontaktni podatki (npr. ime, naslov, telefonska številka, e-poštni naslov), podatki za izdajo računa (npr. ime in naslov prejemnika računa) in transakcijski podatki (npr. izbrani izdelki, cena, stroški dostave, popusti) Glede na izbrani način plačila obdelujemo tudi potrebne podatke o plačilu in jih posredujemo vključenemu ponudniku plačilnih storitev (glejte spodaj).
Za izvedbo postopka naročila vaše kontaktne podatke posredujemo podjetju, zadolženemu za dostavo. Če je to potrebno za izvedbo naročila, lahko dodatno posredujemo vaš e-poštni naslov ali telefonsko številko podjetju, zadolženemu za dostavo (npr. za dogovor o roku dostave).
Pri uporabi spletne trgovine se v vašem brskalniku shranijo piškotki, ki zagotavljajo osnovne funkcije spletne trgovine. Med osnovne funkcije spada shranjevanje vsebine košarice in prijavnih podatkov med brskanjem po posameznih straneh spletne trgovine.
Obdelava vaših podatkov je potrebna za vzpostavitev in izvedbo vašega naročila ter z njim povezanega pogodbenega razmerja. Pravna podlaga za obdelavo vaših podatkov za navedene namene je člen 6(1)(b) GDPR.
2.2.2.2. Optimizacija naših produktnih in servisnih informacij
Da vam lahko ponudimo prilagojene ponudbe in informacije po e-pošti o kupljenih izdelkih ali rezerviranih storitvah, združujemo določene informacije iz različnih notranjih virov, kot so spletna trgovina in registracija izdelkov. To se izvaja le pod pogojem, da smo že pooblaščeni za posredovanje informacij na ta način (trženje obstoječim strankam ali na podlagi privolitve), in pod pogojem, da ste svoj e-poštni naslov že potrdili s postopkom dvojne potrditve (double opt-in).
V okviru te obdelave podatkov obdelujemo naslednje kategorije podatkov:
kontaktne podatke (priimek, ime, naslov), pogodbene podatke, transakcijske evidence, podatke o porabi, podatke o naročilih in vsebini košaric, podatke o izdelkih (SKU, datum nakupa, serijska številka), uporabniški identifikator, državo ter podatke o napravah in porabi.
Za te namene uporabljamo SalesForce Data Cloud, ki ga v našem imenu upravlja Salesforce UK Limited, Village 9, Floor 26 Salesforce Tower, 110 Bishopsgate, London, Združeno kraljestvo.
V primeru prenosa iz tretje države v Združeno kraljestvo je Evropska komisija izdala ustrezno odločbo o ustreznosti. Če se podatki prenesejo v ZDA, je družba Salesforce certificirana v skladu z »Okvirom zasebnosti podatkov med EU in ZDA« (DPF).
Obdelava osebnih podatkov v okviru teh ukrepov temelji na členu 6(1)(f) GDPR (upravičeni interes), saj je obdelava podatkov potrebna za optimizacijo marketinških strategij in boljše nagovarjanje strank.
2.2.2.3. Izvedba plačil, plačilne storitve
Med postopkom naročila v naši spletni trgovini imate možnost izbire načina plačila. Izvedba plačila potem poteka neposredno prek ponudnika plačilnih storitev, ki je zadolžen za izbrani način plačila. V ta namen se potrebni kontaktni podatki, podatki o plačilu in transakcijski podatki posredujejo ustreznemu ponudniku plačilnih storitev. Glede na izbranega ponudnika lahko ta obdeluje dodatne podatke (npr. prijavne podatke za dostop do uporabniškega računa pri tem ponudniku).
Posredovanje vaših podatkov ponudnikom plačilnih storitev in njihova obdelava s strani teh podjetij sta potrebna za vzpostavitev in izvedbo vašega naročila ter z njim povezanega pogodbenega razmerja. Pravna podlaga za obdelavo vaših podatkov za navedene namene je člen 6(1)(b) GDPR.
2.2.2.3.1. Adyen
Plačila s kreditnimi karticami potekajo prek ponudnika plačilnih storitev Adyen N.V., Simon Carmiggeltstraat 6-50, 1011 DJ Amsterdam, Nizozemska. Pri tem se obdelujejo potrebni podatki kreditne kartice in posredujejo podjetju Adyen (ime imetnika kartice, številka kartice, kontrolna številka, datum veljavnosti in vrsta kreditne kartice).
Več informacij o obdelavi podatkov s strani podjetja Adyen najdete tukaj:
2.2.2.3.2. Klarna
Pri izbiri načina plačila »Klarna Rechnungskauf« (nakup na račun) in »Klarna Sofort« (takojšnje plačilo) se osebni podatki samodejno posredujejo podjetju Klarna. Klarna je plačilna storitev podjetja Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Švedska. Če se odločite za plačilo prek Klarna, ta obdeluje naslednje osebne podatke: kontaktne podatke, podatke o plačilu, transakcijske podatke in podatke Klarna računa. Klarna te podatke uporablja za izvedbo plačila. Poleg tega lahko Klarna podatke uporabi za preverjanje bonitete in identitete.
Več informacij o obdelavi podatkov s strani podjetja Klarna najdete tukaj:
2.2.2.3.3. PayPal
Pri izbiri načina plačila »PayPal« se osebni podatki samodejno posredujejo podjetju PayPal. PayPal je plačilna storitev podjetja PayPal (Evropa) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. V zvezi z uporabo storitve PayPal se družbi PayPal posredujejo naslednji podatki, ki jih ta obdeluje: kontaktni podatki, podatki o plačilu, transakcijski podatki in podatki PayPal računa (ime, naslov, e-poštni naslov, telefonska številka). PayPal te podatke poleg izvedbe plačila uporablja tudi za preverjanje identitete in bonitete.
Več informacij o obdelavi podatkov s strani podjetja PayPal najdete tukaj:
2.2.2.4. Uporaba Zoovuja kot spletnega pomočnika
Na spletni strani uporabljamo spletnega pomočnika Zoovu. Ponudnik storitve je Zoovu (Nemčija) GmbH, Skalitzer Straße 104, 10997 Berlin.
Storitev uporabljamo za podporo iskalni funkciji izdelkov na spletni strani. Ta omogoča uporabnikom prikaz ustreznih rezultatov iskanja izdelkov. Poleg tega analiziramo vedenje uporabnikov med iskanjem (npr. koliko časa ste na strani izdelka), kar nam omogoča nadaljnjo optimizacijo naših produktnih strani. Pri uporabi iskalne funkcije se obdelujejo naslednji podatki s pomočjo piškotkov: vsebina vašega iskalnega poizvedbe, IP-naslov, podatki o napravi (brskalnik, operacijski sistem, naprava), ID seje, ID poizvedbe in podatki o klikih.
Uporaba storitve temelji na členu 6(1)(f) GDPR. Kot upravljavci spletne strani imamo upravičeni interes za zagotavljanje optimalne iskalne izkušnje za naše stranke in s tem izboljšanje dosega in prodaje naših izdelkov.
2.2.3. Storitve in funkcije za strokovnjake
Na spletni strani ponujamo posebne funkcije, storitve in vsebine za strokovnjake, zlasti za inštalaterje, arhitekte, oblikovalce in upravljavce predstavitev.
2.2.3.1. Uporaba platforme GROHE Training Companion
Na spletni strani nudimo zaposlenim skupine GROHE in strokovnjakom platformo GROHE Training Companion, ki je dostopna na: https://training.grohe.com/. Platforma omogoča dostop do različnih izobraževalnih ponudb (npr. spletnih vadnic in kvizov) ter učnih vsebin o izdelkih GROHE (npr. informacije o produktnih linijah in značilnostih).
Več informacij o obdelavi vaših osebnih podatkov v povezavi z uporabo platforme najdete v posebni izjavi o varstvu podatkov na platformi.
2.2.3.2. Sodelovanje na seminarjih GROHE
Strokovnjaki imajo možnost udeležbe na seminarjih GROHE (npr. o montaži in vzdrževanju specializiranih armatur GROHE). Kot strokovnjak se lahko prek spletne strani prijavite na posamezne seminarje GROHE. Portal za prijavo gosti zunanji ponudnik.
V okviru prijave zbiramo naslednje podatke udeležencev: nagovor, ime, naslov, e-poštni naslov, funkcijo ter podatke o vašem podjetju (ime podjetja, naslov, država). Poleg tega lahko navedete dodatne informacije o prehrani (npr. intolerancah), če je v okviru seminarja vključena prehrana. V prostem polju lahko dodate tudi dodatne komentarje.
Za spletne seminarje uporabljamo storitve tehničnih ponudnikov, ki zagotavljajo potrebno infrastrukturo (vključno s storitvami spletnih konferenc in spletnih seminarjev). Pri uporabi teh storitev se prav tako obdelujejo osebni podatki. Več informacij najdete v pravilnikih o zasebnosti posameznih ponudnikov, dostopnih na njihovih spletnih straneh.
Pravna podlaga za obdelavo je člen 6(1)(b) GDPR. Obdelava je potrebna za vzpostavitev in izvedbo pogodbe, ki je osnova za udeležbo na seminarju GROHE.
2.2.3.3. Zahteva za BIM podatke
Strokovnjaki lahko prek spletne strani zahtevajo BIM datoteke za izdelke GROHE. Za to je potrebno kot strokovnjak izpolniti predviden spletni obrazec in navesti zahtevane podatke (npr. številko artikla, naziv poklica, nagovor, ime, naslov, telefonsko številko, e-poštni naslov).
Pravna podlaga za obdelavo vaših osebnih podatkov je člen 6(1)(f) GDPR. Obdelava služi varstvu naših upravičenih interesov, in sicer zagotavljanju pravilnega in nemotenega delovanja zgoraj navedenih funkcij na spletni strani.
2.2.3.4. Sledenje naročilom
V svoji vlogi strokovnjaka lahko na naši spletni strani upravljate svoja naročila. V ta namen vam na spletni strani ponujamo portal za sledenje naročilom. Prek portala lahko iščete in pregledujete tako tekoča kot že arhivirana naročila. Za vsako naročilo se obdelujejo ustrezni podatki (npr. številka naročila GROHE, datum naročila, datum dobave, postavke in status). Poleg tega se lahko naročite na e-poštna obvestila z aktivacijo ustrezne funkcije v portalu.
Pravna podlaga za to obdelavo je člen 6(1)(b) GDPR. Obdelava je potrebna za izvajanje obstoječega pogodbenega oziroma naročniškega razmerja z vami. V vseh drugih primerih velja kot pravna podlaga člen 6(1)(f) GDPR. Obdelava služi varstvu naših upravičenih interesov, in sicer zagotavljanju pravilnega in nemotenega delovanja zgoraj navedenih funkcij na spletni strani.
2.3. Uporaba analitičnih in marketinških orodij
Na naši spletni strani uporabljamo naslednja analitična in marketinška orodja tretjih ponudnikov, da bi bolje razumeli in ovrednotili vedenje uporabnikov ter učinkoviteje tržili naše izdelke in ponudbe.
2.3.1. Google Tag Manager
Na spletni strani uporabljamo Google Tag Manager. Google Tag Manager je sistem za upravljanje oznak (TMS), ki nam omogoča upravljanje in posodabljanje sledilnih kod ter povezanih fragmentov kode (tako imenovanih »spletne oznake«) na naši spletni strani. Ponudnik Google Tag Managerja v evropski regiji je Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska.
Spletne oznake so majhni deli kode, ki so vstavljeni v spletno stran in lahko prihajajo od različnih ponudnikov (npr. ponudnikov analitičnih in marketinških storitev). S pomočjo teh oznak je mogoče slediti dejanjem uporabnikov (npr. klik na gumb ali prikaz, obisk določene strani).
Google Tag Manager nam omogoča vključevanje takšnih spletnih oznak na našo spletno stran in definiranje dejanj, ki jih je treba zajeti. Ko se oznaka sproži zaradi dejanja, se zajeti podatki pošljejo analitičnim ali marketinškim storitvam, ki so vključene prek Google Tag Managerja. Google Tag Manager sam ne ustvarja uporabniških profilov in ne izvaja lastnih analiz.
Google Tag Manager zbira podatke v standardnih protokolih HTTP zahtev. Ti podatki bodo izbrisani v 14 dneh po prejemu. Poleg tega Google zbira združene podatke o sprožanju oznak za spremljanje stabilnosti, zmogljivosti in kakovosti namestitve sistema. Ti združeni podatki ne vsebujejo IP-naslovov ali merilnih ID-jev, povezanih z določeno osebo.
Poleg tega smo v Google Tag Managerju omogočili povezavo konverzij (Conversion Linker). To je posebna spletna oznaka, ki podpira merjenje podatkov o klikih za učinkovito zajemanje konverzij. Natančneje se zajemajo in shranjujejo informacije o vedenju klikov v zvezi z (oglasnimi) prikazi.
Uporaba Google Tag Managerja temelji na členu 6(1)(f) GDPR. Kot upravljavci spletne strani imamo upravičeni interes za hitro in enostavno vključevanje ter upravljanje različnih orodij na naši spletni strani. Če je zahtevana ustrezna privolitev, se obdelava izvaja izključno na podlagi člena 6(1)(a) GDPR. Privolitev je kadarkoli mogoče preklicati.
2.3.2. Google Analytics
Na našem spletnem mestu uporabljamo Google Analytics. S storitvijo Google Analytics spremljamo uporabo našega spletnega mesta ter funkcij in storitev, ki so na njem na voljo, in na podlagi tega ugotavljamo, katere funkcije in storitve so za uporabnike še posebej zanimive ter kako lahko spletno mesto izboljšamo. Ponudnik, odgovoren za delovanje storitve Google Analytics v evropski regiji, je Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska.
Med vašim obiskom spletnega mesta se vaše uporabniško vedenje beleži v obliki »dogodkov«. Dogodki so lahko: Ogledi strani, prvi obisk spletnega mesta, začetek seje, vaša »pot klikov«, interakcija s spletnim mestom, pomikanje (kadar koli se uporabnik pomakne do dna strani (90 %)), kliki na zunanje povezave, notranje iskalne poizvedbe, interakcija z videoposnetki, prenos datotek, ogledani/poklicani oglasi, nastavitev jezika. Zabeleženi so tudi naslednji podatki: vaša približna lokacija (regija), vaš naslov IP (v skrajšani obliki), tehnične informacije o vašem brskalniku in končnih napravah, ki jih uporabljate (npr. jezikovne nastavitve, ločljivost zaslona, model naprave), vaš ponudnik internetnih storitev, URL napotitve (prek katere spletne strani/oglaševalskega medija ste prišli na to spletno mesto). Zabeležen je tudi posamezen ID končne naprave. To je oglaševalski identifikator za Android ali oglaševalski identifikator za iOS (če je aktiviran) ali drug posamezen identifikator (tako imenovani identifikator prodajalca).
Google Analytics uporablja piškotke, ki omogočajo analizo vaše uporabe našega spletnega mesta. Informacije o vaši uporabi tega spletnega mesta, zbrane s pomočjo piškotkov, se običajno prenesejo na Googlov strežnik v ZDA in tam shranijo. Te strežnike upravlja družba Google LLC. Google Analytics ima privzeto aktivirano anonimizacijo naslova IP. Anonimizacija IP pomeni, da bo Google skrajšal vaš naslov IP v državah članicah EU ali drugih državah podpisnicah Sporazuma o Evropskem gospodarskem prostoru (EGP). Le v izjemnih primerih se celoten naslov IP pošlje na Googlov strežnik v ZDA in se tam skrajša. Google meni, da naslov IP, ki ga vaš brskalnik posreduje kot del storitve Google Analytics, ni združen z drugimi Googlovimi podatki.
Google obdeluje zgoraj navedene informacije, da bi analiziral vašo uporabo spletnega mesta in za nas pripravil poročila o dejavnostih na spletnem mestu. Poročila, ki nam jih posreduje Google Analytics, se uporabljajo za analizo delovanja spletnega mesta. Na podlagi tega lahko nenehno izboljšujemo posamezne funkcije in storitve ter jih prilagajamo potrebam naših uporabnikov. Podatki, zbrani in povezani s piškotki, ki jih nastavi Google Analytics, se samodejno izbrišejo po izteku določenega obdobja hranjenja. Podatki, katerih obdobje hrambe je poteklo, se samodejno izbrišejo enkrat na mesec.
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo Google Analytics je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve. Googlu lahko preprečite tudi zbiranje podatkov, ki jih ustvari piškotek in se nanašajo na vašo uporabo spletnega mesta (vključno z vašim naslovom IP), in obdelavo teh podatkov s strani Googla, tako da prenesete in namestite dodatek za brskalnik, ki ga Google ponuja za onemogočanje storitve Google Analytics:
Dodatne informacije o pravilniku o varstvu podatkov podjetja Google so na voljo tukaj:
2.3.3. New Relic
Na spletni strani uporabljamo storitev za analizo učinkovitosti sistema podjetja New Relic. Ponudnik storitve je New Relic Inc., 188 Spear Street, Suite 1000, San Francisco, CA 94105, ZDA.
Storitev omogoča izvajanje statističnih analiz tehnične učinkovitosti naše spletne strani (npr. trajanje določene poizvedbe v podatkovni bazi, stabilnost in dosegljivost naših strežnikov ali odzivni čas naših strežnikov). V ta namen se podatki aplikacij in brskalnikov (npr. IP-naslov, čas dostopa, vrsta brskalnika) zbirajo s pomočjo piškotkov in shranjujejo na strežnikih podjetja New Relic.
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo New Relic je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
Dodatne informacije o določbah podjetja New Relic glede varstva podatkov najdete tukaj:
2.3.4. TikTok Pixel
Na naši spletni strani uporabljamo analitično storitev TikTok Pixel. TikTok Pixel je storitev, ki jo v evropski regiji ponujata podjetji TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irska, in TikTok Information Technologies UK Limited, WeWork, 125 Kingsway, London, WC2B 6NH, Združeno kraljestvo (skupaj »TikTok«).
TikTok Pixel je kos JavaScript kode, ki je vgrajen v našo spletno stran in nam omogoča razumevanje in sledenje dejavnostim obiskovalcev naše spletne strani. V ta namen TikTok Pixel zbira in obdeluje informacije o obiskovalcih spletne strani in napravah, ki jih uporabljajo. Podatke, zbrane prek TikTok Pixla, TikTok obdela in nam jih posredujejo v agregirani obliki. To nam omogoča merjenje prometa na spletni strani, ocenjevanje uspešnosti oglaševalskih kampanj, personalizacijo in optimizacijo oglaševanja ter pridobivanje novih strank.
Med zbranimi podatki so informacije o dejanjih, ki jih sproži uporabnik na naši spletni strani (npr. klik na oglas), čas izvedenega dejanja, IP-naslov, podatki o napravi (model naprave, operacijski sistem, podatki o brskalniku) in metapodatki. Med metapodatke sodijo naslovi strani, informacije o izdelkih, metrike zmogljivosti (vključno s hitrostjo nalaganja) ter podatki o klikih na gumbe (vključno z njihovimi imeni, opisnimi besedili in atributi).
Uporabniki storitve TikTok lahko upravljajo s podatki, ki jih zbere TikTok Pixel, prek nastavitev pikslov na platformi TikTok.
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo TikTok Pixla je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
To zbiranje in posredovanje podatkov o dogodkih izvajata skupaj podjetji TikTok in mi kot skupna upravljavca. Z družbo TikTok obstaja sporazum o skupnem upravljanju, ki določa razdelitev obveznosti glede varstva podatkov med nami kot ponudnikom spletne strani in TikTokom. V tem sporazumu sta se obe strani med drugim dogovorili:
o da smo mi kot ponudnik spletne strani odgovorni za zagotavljanje informacij obiskovalcem v skladu s členoma 13 in 14 GDPR glede skupne obdelave osebnih podatkov;
o da je TikTok odgovoren za uresničevanje pravic posameznikov iz členov 15 do 20 GDPR v zvezi z osebnimi podatki, ki jih hrani TikTok po skupni obdelavi.
Sporazum o skupnem upravljanju med nami in TikTokom z opredeljenimi določbami ter dodatne informacije o obdelavi podatkov s strani TikToka so na voljo tukaj:
- https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms
- https://www.tiktok.com/legal/page/eea/privacy-policy/
2.3.5. Visual Website Optimizer
Uporabljamo storitev za optimizacijo spletne strani Visual Website Optimizer. Ponudnik te storitve je Wingify Software Pvt. Ltd., 14th Floor, KLJ Tower North, Netaji Subhash Place, Pitam Pura, New Delhi-110034, Delhi, Indija.
Namen uporabe storitve Visual Website Optimizer je izvajanje A/B testiranj in multivariatnih testov za izboljšanje uporabniške izkušnje na spletnih straneh, kar vključuje obdelavo osebnih podatkov za analizo interakcij uporabnikov. A/B testiranje, znano tudi kot razdeljeno testiranje, predstavlja metodo naključnega eksperimentiranja. Različnim segmentom obiskovalcev spletne strani se istočasno prikažejo dve ali več različic spremenljivke (npr. spletne strani, elementa strani ipd.). Glede na odzive je mogoče ugotoviti, katera različica prinaša najboljše rezultate in izboljšuje ključne kazalnike uspešnosti (KPI).
Poleg tega uporabljamo Visual Website Optimizer za optimizacijo konverzijske stopnje (CRO). To pomeni sistematično izboljševanje spletne strani ali ciljne strani (landing page) na podlagi vedenja uporabnikov. Cilj je povečati verjetnost, da obiskovalci na strani izvedejo želeno dejanje (konverzijo).
V okviru uporabe Visual Website Optimizer se obdelujejo naslednje kategorije podatkov: informacije o interakciji uporabnika, podatki o napravi in brskalniku, IP-naslov, podatki o geolokaciji, podatki za sledenje in podatki o konverzijah.
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo Visual Website Optimizer je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
2.3.6. YouTube Analytics
Na naši spletni strani uporabljamo analitično storitev YouTube Analytics. Ponudnik storitve za evropsko regijo je Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska.
Z uporabo YouTube Analytics imamo možnost pridobivanja agregiranih statističnih analiz o dosegu našega YouTube kanala, interakcijah uporabnikov z našimi vsebinami (ogledi, komentarji, naročnine) ter o naših ciljnih skupinah (npr. starost, spol, lokacija obiskovalcev) in številu ogledov naših videoposnetkov. Tako lahko svoj kanal YouTube naredimo privlačnejši za gledalce.
YouTube Analytics za pripravo statističnih analiz uporablja določene dogodke – npr. ogled ali komentiranje enega naših videoposnetkov ali naročnino na naš kanal – ter podatke, zbrane pri interakciji z našim YouTube kanalom, ki jih beležijo Googlovi strežniki. Med podatke, ki jih zbira YouTube Analytics, spadajo podatki, ki jih sami posredujete Googlu (npr. uporabniško ime ali komentarji, ki jih objavite v Googlovih storitvah), podatki o aplikacijah, brskalnikih in napravah, ki jih uporabljate pri dostopu do Googlovih storitev, podatki o dejavnosti na YouTubu (npr. katere videoposnetke gledate ali »všečkate«) ter podatki o lokaciji obiskovalca (npr. IP-naslov).
Na podlagi zgoraj navedenih podatkov YouTube Analytics izdela statistične analize. Mi v okviru uporabe YouTube Analytics ne prejmemo nobenih osebnih podatkov o vas in tudi ne moremo povezati informacij iz YouTube Analytics z vami ali s katero koli posamezno osebo.
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo YouTube Analytics je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
2.3.7. Webtrekk (Mapp)
Na naši spletni strani uporabljamo analitično storitev Webtrekk (Mapp), ki jo ponuja Webtrekk GmbH, Boxhagener Str. 76–78, 10245 Berlin. Od leta 2020 je Webtrekk del skupine podjetij Mapp Digital. Programska oprema Webtrekk se od takrat trži pod blagovno znamko »Mapp«. Lokacija gostovanja podatkov (hosting) ostaja nespremenjena – v Nemčiji.
Webtrekk je analitična storitev za statistično obdelavo podatkov o naši spletni strani in tam ponujenih storitvah. Na podlagi teh statističnih analiz lahko nenehno optimiziramo našo spletno stran in storitve, ki jih ponujamo. V ta namen storitev zbira informacije, ki jih vaš brskalnik posreduje med uporabo spletne strani. Zbiranje in obdelava potekata s pomočjo piškotkov in t. i. pikslov, ki so vključeni na posameznih spletnih straneh.
Med obdelanimi informacijami so podatki o napravi (zahteva – ime zahtevane datoteke, vrsta/različica brskalnika, jezik brskalnika, uporabljeni operacijski sistem, notranja ločljivost okna brskalnika, ločljivost zaslona), URL napotitelja (referrer), IP-naslov (zbiramo ga le v anonimizirani obliki in ga takoj po uporabi izbrišemo), čas dostopa, kliki, anonimizirane vsebine obrazcev (npr. ali je bila navedena telefonska številka ali ne).
Možnost neposredne osebne povezave je ves čas izključena. Zbrani podatki se uporabljajo za ustvarjanje anonimnih uporabniških profilov, ki so podlaga za statistične analize.
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo Webtrekk je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
2.3.8. Meta Pixel
Na naši spletni strani uporabljamo storitev »Meta Pixel« (prej znana kot Facebook Pixel) za namene trženja in ciljnega oglaševanja. Za storitev Meta Pixel v evropskem prostoru je odgovorno podjetje Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irska (prej: Facebook Ireland Limited).
Meta piksel je koda JavaScript, vgrajena v naše spletno mesto, ki omogoča sledenje dejanjem uporabnikov na našem spletnem mestu prek piškotkov. V tem okviru se beležijo interakcije uporabnikov na naši spletni strani ter interakcije z oglasi, ki jih objavimo na drugih spletnih mestih (npr. ali je uporabnik kliknil na oglas in se nato registriral na naši spletni strani), te informacije pa se shranjujejo na strežnikih podjetja Meta. Ti strežniki so v ZDA in jih upravlja podjetje Meta Platforms, Inc. Poleg tega zbrani podatki vključujejo tudi IP-naslov ter druge podatke o uporabljeni napravi (npr. ID naprave, operacijski sistem). Zbiranje informacij in interakcij praviloma poteka s shranjevanjem piškotkov na končni napravi uporabnika in obdelavo oznak, vgrajenih na naši spletni strani.
Na podlagi zbranih informacij in interakcij lahko izboljšamo ciljno usmerjenost naših oglasov ter optimiziramo ponudbo in funkcije naše spletne strani. Poleg tega lahko uporabnikom ponovno predstavimo naše izdelke in storitve – na primer z individualnim, na interese uporabnika prilagojenim oglaševanjem na drugih spletnih straneh tretjih ponudnikov in njihovih oglasnih omrežjih.
Poleg tega lahko Meta poveže zbrane podatke z vašim Facebook uporabniškim računom. To pomeni, da se lahko vaš obisk naše spletne strani, če ste prijavljeni v svoj Facebook račun, samodejno pripiše vašemu Facebook profilu. Meta zbrane podatke uporablja za analize in lastne oglaševalske namene. Uporabniki lahko v nastavitvah svojega Facebook profila prilagodijo svoje nastavitve in podajo ugovor glede uporabe podatkov za oglaševalske namene. Nastavitve profila so dostopne tukaj:
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo Meta Pixel je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
Dodatne informacije o obdelavi vaših podatkov s strani družbe Meta ter o uresničevanju vaših pravic najdete tukaj:
2.3.9. Amazon Advertising (AdSystem)
Na spletni strani uporabljamo analitično storitev Amazon Advertising (AdSystem). Ponudnik storitve za evropsko regijo je Amazon Europe Core S.à r.l., 38 Avenue John F. Kennedy, L-1855, Luksemburg.
Amazon Advertising je oglaševalsko omrežje, specializirano za prikazovanje ciljno usmerjenih oglasov. V povezavi s to storitvijo uporabljamo oznako Amazon Advertising Tag. Gre za orodje, ki z uporabo piškotkov ali primerljivih tehnologij zbira informacije o uporabnikih glede njihove interakcije z oglasi.
Konkretno se zbirajo naslednje informacije: HTTP-glava (npr. informacije o brskalniku, vrsti naprave, lokaciji spletne strani, izvorni spletni strani), ID oznake (Tag ID) in informacije, ki jih kot upravljavec spletne strani sami določimo (ime in ID upravljavca, časovni žig zadnje aktivnosti na spletni strani, ime dogodka, imena in vrednosti atributov).
Amazon te zbrane podatke obdeluje za pripravo poročil o ciljni skupini spletne strani, sledenje konverzijam, beleženje klikov ter ciljno usmerjeno oglaševanje izven naše spletne strani (retargeting). To nam omogoča, da naše oglase in oglaševalske kampanje oblikujemo bolj učinkovito in v skladu z interesi uporabnikov.
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo Amazon Advertising je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
2.3.10. Akamai mPulse
Na naši spletni strani uporabljamo storitev mPulse. Ponudnik, odgovoren za delovanje mPulse v evropski regiji, je Akamai Technologies GmbH, Parkring 22, 85748 Garching, Nemčija.
mPulse je rešitev podjetja Akamai za merjenje dejanske zmogljivosti uporabe naše spletne strani (spletnega prometa). S pomočjo te rešitve lahko pridobimo natančen vpogled v zmogljivost naše spletne strani in ugotovimo morebitne vzroke za zakasnitve ali izgubo prihodkov. V ta namen mPulse z uporabo »spletnih sledilnih pikslov« (WebBeacons) zbira različne informacije, jih analizira in nam jih posreduje v obdelani obliki.
Med obdelanimi informacijami so podatki o domeni (npr. URL domene, časovni žig in IP-naslov), podatki o seji (npr. ID seje in začetni čas seje), podatki o uporabniškem agentu (npr. družina brskalnika, glavna različica in vrsta naprave), geografski podatki (npr. država in regija), pasovna širina (npr. v kbit/s in razred pasovne širine), časovne meritve (npr. odzivni čas spletne strani), prilagojene metrike (npr. konverzije in prihodki) ter, odvisno od konfiguracije, tudi analitični podatki tretjih ponudnikov (npr. Google).
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo mPulse je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
Dodatne informacije o obdelavi podatkov s strani podjetja Akamai so na voljo tukaj:
2.3.11. Hotjar
Na spletni strani uporabljamo storitev Hotjar. Ponudnik storitve je Hotjar Ltd., Business Centre 5th Floor, Dragonara Road, Paceville St Julian's STJ 3141, Malta.
Hotjar je storitev za analizo vedenja uporabnikov na naši spletni strani. Ta storitev nam omogoča boljše razumevanje potreb naših uporabnikov in optimizacijo ponudbe na spletni strani. S pomočjo tehnologije Hotjar dobimo na podlagi agregiranih informacij boljši vpogled v izkušnje naših uporabnikov (npr. koliko časa uporabniki preživijo na določenih straneh, katere povezave klikajo, kaj jim je všeč in kaj ne), kar nam pomaga prilagoditi ponudbo povratnim informacijam uporabnikov.
Hotjar uporablja piškotke in druge tehnologije za zbiranje informacij o vedenju uporabnikov in njihovih napravah (zlasti IP-naslov naprave – ta se zbira in shranjuje samo v anonimizirani obliki), ločljivost zaslona, vrsto naprave (edinstveni identifikatorji naprav), podatke o uporabljenem brskalniku, lokacijo (samo država) ter podatke o uporabi v obliki klikov in pomikanja po straneh. Hotjar te informacije shranjuje v psevdonimiziran uporabniški profil. Te informacije se ne uporabljajo – ne s strani Hotjar ne z naše strani – za identifikacijo posameznih uporabnikov, prav tako se ne povezujejo z drugimi podatki o posamezniku.
Na podlagi teh informacij Hotjar ustvarja agregirane toplotne zemljevide (heatmaps), s katerimi je mogoče ugotoviti, kateri deli spletne strani so deležni največje pozornosti uporabnikov. Prav tako prejmemo zbirne podatke o tem, koliko časa so uporabniki preživeli na posamezni strani in kdaj so jo zapustili. Ugotovimo lahko tudi, kje so uporabniki prekinili vnos v spletne obrazce (t.i. »lijaki konverzije« – conversion funnels).
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo Hotjar je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
Dodatne informacije so na voljo v politiki zasebnosti podjetja Hotjar:
2.3.12. Pinterest Tag
Na spletni strani uporabljamo analitično storitev Pinterest Tag. Ponudnik storitve za evropsko regijo je Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irska.
Pinterest Tag je del programske kode, ki je vključen na straneh naše spletne strani. S pomočjo Pinterest Tag lahko zbiramo, shranjujemo in analiziramo informacije o vedenju obiskovalcev spletne strani v psevdonimizirani obliki. Te informacije se lahko uporabniku dodelijo s pomočjo dodatnih podatkov, ki jih Pinterest že hrani o uporabniku – na primer, če ima uporabnik račun na družbenem omrežju »Pinterest«.
Pinterest na podlagi algoritmov analizira vedenje pri brskanju in lahko nato obiskovalcu prikaže ciljno usmerjena priporočila za izdelke kot del personaliziranih oglaševalskih kampanj. Poleg tega lahko Pinterest združi informacije, zbrane s pomočjo Pinterest Tag, z drugimi podatki, ki jih je Pinterest zbral na drugih spletnih straneh ali v okviru uporabe družbenega omrežja »Pinterest«, in tako ustvari psevdonimizirane uporabniške profile.
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo Pinterest Tag je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
Dodatne informacije o obdelavi vaših podatkov s strani Pinterest ter o uresničevanju vaših pravic najdete tukaj:
2.3.13. LinkedIn Insight Tag
Naša spletna stran uporablja storitev »LinkedIn Insight Tag«, ki jo ponuja LinkedIn. Ponudnik te storitve v evropski regiji je LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irska.
S pomočjo storitve LinkedIn Insight Tag se zbirajo informacije o obiskovalcih naše spletne strani, ki omogočajo merjenje uporabniškega vedenja na naši spletni strani (npr. ali obiskovalci izvedejo določeno dejanje – t.i. merjenje konverzij). Merjenje konverzij se lahko izvaja tudi čez več naprav. Tako pridobljene podatke lahko uporabimo za izboljšanje ustreznosti naših oglasov. Poleg tega LinkedIn Insight Tag vključuje funkcijo ponovnega ciljanja (retargeting), ki omogoča prikaz ciljno usmerjenih oglasov obiskovalcem naše spletne strani tudi zunaj nje, pri čemer po navedbah LinkedIna ne pride do identifikacije naslovnika oglaševanja.
V okviru uporabe storitve LinkedIn Insight Tag se v brskalniku uporabnika namesti edinstven LinkedIn piškotek, ki omogoča zbiranje naslednjih podatkov: URL, Referrer-URL, IP-naslov, lastnosti naprave in brskalnika (User Agent) ter časovni žig. Naslovi IP so skrajšani ali hashirani, če se uporabljajo za doseganje članov v različnih napravah. Neposredni identifikatorji članov se v sedmih dneh odstranijo, da se podatki psevdonimizirajo. Preostali psevdonimizirani podatki se nato izbrišejo v roku 180 dni. Če je obiskovalec registriran kot član LinkedIna, lahko LinkedIn poveže shranjene podatke o uporabniku na LinkedInu (npr. karierna stopnja, velikost podjetja, država, regija, panoga in naziv) z zgoraj navedenimi podatki in jih analizira.
LinkedIn z nami ne deli nobenih osebnih podatkov svojih članov, temveč nam nudi le poročila in povzetke (brez identifikacije članov) o ciljni skupini spletne strani in uspešnosti oglasov. Člani LinkedIna lahko uporabo svojih osebnih podatkov za oglaševalske namene upravljajo v nastavitvah svojega računa. Če želite deaktivirati oznako Insight na našem spletnem mestu (»opt out«), kliknite tukaj.
Uporaba storitve temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov v povezavi z uporabo storitve LinkedIn Insight je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
Dodatne informacije o obdelavi vaših podatkov s strani LinkedIna ter o uresničevanju vaših pravic najdete tukaj:
2.3.14. Bazaarvoice Analytics
Sodelujemo s podjetjem Bazaarvoice, da lahko strankam omogočimo ocenjevanje izdelkov. Bazaarvoice uporablja piškotke za obdelavo informacij uporabnikov in spremljanje uporabniškega vedenja na več spletnih straneh. Ponudnik storitve je Bazaarvoice, Inc., 10901 Stonelake Blvd, Austin, TX 78759, ZDA.
Ko oddate oceno izdelka, se zabeležijo podatki, ki jih navedete (npr. ime, elektronski naslov, ocena). Prav tako se za preprečevanje zlorab začasno shrani vaš IP-naslov (18 mesecev, ob sumu zlorabe pa do nadaljnjega). Ti podatki se obdelujejo za prikaz ocene izdelka na spletni strani.
Poleg tega Bazarvoice uporabljamo za namene analize, in sicer za razumevanje, kako uporabniki uporabljajo oddane ocene izdelkov, kako se po dostopu do ocen izdelkov uporabljajo vsebine in ponudbe na našem spletnem mestu ter katere podstrani spletnega mesta so obiskane. V ta namen se na našem spletnem mestu uporabljajo piškotki in podobne tehnologije. Poleg tega se zbirajo tudi podatki o brskalniku, ki ga uporabljate. Povezava z vašo osebo je mogoča le preko naključno generirane številčne identifikacije. Pri tem ne pride do združitve z osebnimi podatki, kot so vaše ime ali e-poštni naslov.
Obdelava osebnih podatkov v povezavi z oddajo ocen temelji na členu 6(1)(f) Splošne uredbe o varstvu podatkov (GDPR). Namen obdelave podatkov in naš zakoniti interes v tem primeru je omogočiti ocenjevanje naših izdelkov. Če se osebni podatki obdelujejo za analitične namene in pri tem uporabljajo piškotki, temelji obdelava na vaši privolitvi. Pravna podlaga v tem primeru je člen 6(1)(a) GDPR. Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
2.3.15. Conversion Tracking
Na naši spletni strani uporabljamo različne storitve ponudnikov za sledenje konverzijam (analiza dejanj obiskovalcev). Te storitve nam omogočajo statistično spremljanje in izboljševanje učinkovitosti naših ponudb in oglasov.
V okviru sledenja konverzijam se beležijo različni podatki in interakcije z uporabniki v povezavi z uporabo ponudb in funkcij, ki so na voljo na našem spletnem mestu, ter uporabo funkcij in (oglaševalskih) oglasov, ki jih objavljamo na drugih spletnih mestih (na primer: če na drugi spletni strani kliknete na enega naših oglasov in se nato na naši spletni strani prijavite na e-novice).
Zbrane informacije vključujejo IP-naslov, podatke o uporabljeni napravi (npr. ID naprave, operacijski sistem, vrsto brskalnika), vrsto in čas interakcije, vsebino posamezne funkcije ali oglasa ter odziv uporabnika (npr. prijava na e-novice, ogled strani izdelka, vnos iskalnega pojma, klik na oglas).
Zbiranje informacij in interakcij poteka praviloma tako, da zadevni tretji ponudniki shranijo piškotke na uporabnikovo končno napravo in analizirajo oznake (Tags), ki so vgrajene na naši spletni strani. Ko uporabnik izvede določeno interakcijo, brskalnik preko ustrezne oznake pošlje zahtevo (request) na strežnik oglaševalskega omrežja oziroma ponudnika, ki vsebuje podatke o izvedenem dejanju.
Na podlagi zbranih informacij in interakcij prejmemo od ponudnikov statistike o vedenju uporabnikov na naši spletni strani. S tem lahko izboljšamo usmerjanje naših oglasov in optimiziramo funkcije ter ponudbo na naši spletni strani. Poleg tega lahko uporabnike znova nagovorimo z našimi izdelki in ponudbami – npr. s prikazovanjem individualiziranih, na interese uporabnika prilagojenih oglasov na drugih spletnih mestih in oglaševalskih omrežjih tretjih ponudnikov.
Uporaba storitev sledenja konverzijam temelji na vaši privolitvi. Pravna podlaga za obdelavo osebnih podatkov je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete, tako da v »nastavitvah piškotkov« deaktivirate uporabo storitve.
Spodaj boste našli dodatne informacije o storitvah sledenja konverzijam, ki jih uporabljamo:
2.3.15.1. Google Conversion Tracking
Google Conversion Tracking je orodje za sledenje in analizo, s katerim se podatki iz oglaševalskega omrežja Google Ads povezujejo z dejanji na naši spletni strani. Ponudnik za evropski trg je Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska.
Dodatne informacije o obdelavi podatkov pri Googlu:
- https://support.google.com/google-ads/answer/1722022
- https://policies.google.com/privacy?hl=de
- https://policies.google.com/technologies/ads
2.3.15.2. DoubleClick Floodlights
DoubleClick Floodlights je orodje za sledenje konverzijam in analizo, ki je del Google Marketing Platform. Uporablja se za povezovanje konverzij iz različnih funkcionalnih področij Google Marketing Platform (npr. Campaign Manager 360, Display & Video 360 in Search Ads 360) ter drugih sistemov za sledenje (npr. Google Ads in Google Analytics) z dejanji, izvedenimi na naši spletni strani. Ponudnik v Evropi je Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska.
Dodatne informacije o obdelavi podatkov pri Googlu:
- https://support.google.com/searchads/answer/7298761?hl=de
- https://policies.google.com/privacy?hl=de
- https://policies.google.com/technologies/ads
2.3.15.3. Meta Conversion Tracking
Meta Conversion Tracking je orodje za sledenje konverzijam in analizo, ki omogoča povezovanje podatkov iz oglaševalskega omrežja Meta z dejanji, izvedenimi na naši spletni strani. Ponudnik v Evropi je Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irska (prej: Facebook Ireland Limited).
Dodatne informacije o obdelavi podatkov s strani Mete so na voljo tukaj:
2.3.15.4. Pinterest Conversion Tracking
Pinterest Conversion Tracking je orodje za sledenje konverzijam in analizo, ki omogoča povezovanje preusmeritev z objav (pinov) na platformi Pinterest z dejanji, izvedenimi na naši spletni strani. Ponudnik v Evropi je Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irska.
Dodatne informacije o obdelavi podatkov s strani Pinteresta so na voljo tukaj:
- https://help.pinterest.com/en/business/article/track-conversions-with-pinterest-tag
- https://policy.pinterest.com/de/privacy-policy
2.3.16. Uporaba vtičnikov družbenih omrežij
Na tej spletni strani so vključeni vtičniki družbenih omrežij različnih ponudnikov družbenih omrežij. Ti vtičniki vam omogočajo interakcijo z vsebinami na tej spletni strani, na primer s tem, da jih delite ali shranite v družbenih omrežjih, katerih član ste. Vtičniki so označeni z logotipom ponudnika ali dodatkom (npr. »Všeč mi je« ali »Deli«).
Ko obiščete našo spletno stran, vtičnik vzpostavi neposredno povezavo med vašim brskalnikom in strežnikom ponudnika. S tem ponudnik prejme informacijo, da ste z vašim IP-naslovom obiskali to spletno stran. Poleg tega se ponudniku običajno posredujejo tudi dodatni podatki, kot so vrsta in različica brskalnika, datum in čas obiska, uporabniški ID, obiskane spletne strani, HTTP-glava ter interakcija (npr. klik na vtičnik). Če imate profil pri ustreznem družbenem omrežju, lahko ponudnik te informacije poveže z vašim profilom. Če ne želite, da ponudnik vaš obisk te spletne strani poveže z vašim profilom, se predhodno odjavite iz svojega uporabniškega računa v družbenem omrežju.
Upoštevajte, da so določeni vtičniki podprti le, če ste prijavljeni v svoj račun v ustreznem družbenem omrežju in če ste dali soglasje za uporabo piškotkov. V nasprotnem primeru nekateri vtičniki ne bodo delovali.
Pravna podlaga za uporabo teh vtičnikov in s tem povezano obdelavo podatkov je vaša privolitev. Pravna podlaga za obdelavo podatkov v tem primeru je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR).
Na naši spletni strani uporabljamo vtičnike naslednjih ponudnikov družbenih omrežij:
2.3.16.1. Meta
Na naši spletni strani uporabljamo vtičnike družbenih omrežij podjetja Meta, kot na primer gumb za deljenje Meta oz. »Meta Sharer« (prej gumb za všečkanje Facebook). Ponudnik te storitve v evropski regiji je Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska.
V povezavi z uporabo vtičnikov družbenih omrežij Meta se vaši podatki posredujejo na strežnike podjetja Meta Platforms, Inc. v ZDA. Podjetje Meta Platforms, Inc. ima certifikat v skladu z okvirjem »EU-U.S. Data Privacy Framework« (DPF).
Dodatne informacije o obdelavi vaših podatkov s strani družbe Meta ter o uresničevanju vaših pravic najdete tukaj:
2.3.16.2. Pinterest
Uporabljamo vtičnike družabnih omrežij iz Pinteresta, kot je gumb Pinterest »Shrani«. Ponudnik te storitve v evropski regiji je Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irska.
V povezavi z uporabo vtičnikov družbenih omrežij Pinterest se vaši podatki posredujejo na strežnike podjetja Pinterest, Inc. v ZDA. Prenos podatkov med Pinterest Europe Ltd. in Pinterest, Inc. poteka na podlagi standardnih pogodbenih klavzul EU.
Dodatne informacije o obdelavi vaših podatkov s strani Pinterest ter o uresničevanju vaših pravic najdete tukaj:
2.3.16.3. LinkedIn
Na naši spletni strani uporabljamo vtičnike družbenih omrežij podjetja LinkedIn. Ponudnik te storitve v evropski regiji je LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irska.
V povezavi z uporabo vtičnikov družbenih omrežij LinkedIn se vaši podatki posredujejo na strežnike podjetja LinkedIn Corporation v ZDA. Družba LinkedIn Corporation je certificirana v skladu z »Okvirom zasebnosti podatkov med EU in ZDA« (DPF).
Dodatne informacije o obdelavi vaših podatkov s strani LinkedIna ter o uresničevanju vaših pravic najdete tukaj:
2.3.17. Remarketing
Uporabljamo remarketing-tehnologije, s katerimi vam želimo prikazovati ciljno usmerjene oglase na podlagi vaših preteklih interakcij z našo spletno stranjo. Tretji ponudniki, kot so Google, Meta, Amazon, TikTok, LinkedIn, YouTube in DoubleClick, lahko uporabljajo piškotke ali podobne tehnologije za sledenje, da spremljajo, katere strani ste obiskali, in vam tako prikazovali prilagojene oglase na drugih spletnih straneh ali platformah. Remarketing-piškotkom lahko kadar koli ugovarjate z uporabo funkcij za zavrnitev (opt-out) posameznih ponudnikov:
- Google & YouTube: https://adssettings.google.com/
- Meta (Facebook): https://www.facebook.com/settings/?tab=ads
- Amazon: https://www.amazon.com/adprefs
- TikTok: https://support.tiktok.com/en/account-and-privacy/personalized-ads-and-data/personalization-and-data
- LinkedIn: https://www.linkedin.com/psettings/advertising
Dodatne informacije o tem, kako naši remarketing-partnerji obdelujejo podatke, so na voljo v njihovih ustreznih politikah zasebnosti, pa tudi v zgornjih razdelkih poglavja 2.3 te politike zasebnosti.
Pravna podlaga za obdelavo osebnih podatkov je člen 6(1)(a) Splošne uredbe o varstvu podatkov (GDPR). Svojo privolitev lahko kadar koli prekličete tako, da deaktivirate uporabo posameznih storitev v »nastavitvah piškotkov«.
2.4. Drugi nameni obdelave
Poleg zgoraj navedenih namenov obdelave obdelujemo vaše osebne podatke tudi za naslednje namene:
- za izpolnjevanje naših zakonskih obveznosti hrambe, naših zakonskih obveznosti poročanja, nadzora ter obveznosti iz zakonodaje o varstvu osebnih podatkov. Ta obdelava temelji na pravni podlagi iz člena 6(1)(c) Splošne uredbe o varstvu podatkov (GDPR);
- za uveljavljanje pravnih zahtevkov ali za obrambo pred zahtevki. Ta obdelava temelji na pravni podlagi iz člena 6(1)(f) GDPR in § 24 nemškega Zveznega zakona o varstvu podatkov (BDSG);
- za odgovarjanje na zahteve pristojnih organov in njihovo izpolnjevanje. Ta obdelava temelji na pravni podlagi iz člena 6(1)(c) in (e) GDPR;
- v okviru transakcij ali prestrukturiranja. Ta obdelava temelji na pravni podlagi iz člena 6(1)(b) in (f) GDPR.
2.5. V kolikšnem obsegu obdelujemo vaše podatke v okviru skupne odgovornosti?
Načeloma vaše podatke obdelujemo kot samostojni upravljavec. Poleg tega pa v okviru določenih dejavnosti obdelave vaše podatke obdelujemo tudi skupaj z drugimi podjetji kot skupni upravljavci v skladu s členom 26 GDPR. V nadaljevanju so podrobneje predstavljene dejavnosti, pri katerih gre za skupno upravljanje, in pravne posledice, povezane s tem.
2.5.1. Skupna odgovornost z družbo Meta Platforms
Smo skupni upravljavci skupaj z družbo Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irska, v zvezi z uporabo storitev Meta Pixel, Meta Conversion Tracking in vtičnikov družbenih omrežij Meta (Meta Sharer).
V kolikor se v okviru uporabe teh storitev na naši spletni strani zbirajo osebni podatki in posredujejo podjetju Meta, smo mi in Meta Platforms Ireland Limited skupaj odgovorni za to obdelavo podatkov (člen 26 GDPR). Skupna odgovornost se nanaša izključno na zbiranje podatkov in njihovo posredovanje družbi Meta Platforms Ireland Limited. Obdelava, ki jo Meta izvede po prejemu podatkov, ni del skupne odgovornosti. Naše skupne obveznosti so urejene v pogodbi o skupni odgovornosti.
V skladu s to pogodbo smo mi odgovorni za zagotavljanje informacij o varstvu podatkov pri uporabi vtičnikov družbenih omrežij ter za pravilno tehnično implementacijo na naši spletni strani. Družba Meta Platforms Ireland Limited je odgovorna za varovanje pravic posameznikov, na katere se nanašajo osebni podatki, če gre za podatke, ki se obdelujejo v okviru skupne odgovornosti. Za uresničevanje svojih pravic se lahko obrnete neposredno na Meta Platforms Ireland Limited. Če uveljavljate pravice pri nas, jih bomo posredovali družbi Meta.
Dodatne informacije o pogodbi o skupni odgovornosti, o obdelavi vaših podatkov s strani Meta Platforms in o uresničevanju vaših pravic najdete tukaj:
2.5.2. Skupna odgovornost z družbo Pinterest
Smo skupni upravljavci skupaj z družbo Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irska, v zvezi z uporabo storitev Pinterest Tag, Pinterest Conversion Tracking in vtičnikov družbenih omrežij Pinterest.
Kadar se s pomočjo teh storitev na naši spletni strani zbirajo osebni podatki in posredujejo Pinterestu, smo mi in Pinterest Europe Ltd. skupno odgovorni za obdelavo teh podatkov (člen 26 GDPR). Skupna odgovornost se nanaša izključno na zbiranje podatkov in njihovo posredovanje Pinterest Europe Ltd. Nadaljnja obdelava po posredovanju s strani Pinteresta ni del skupne odgovornosti. Naše skupne obveznosti so urejene v pogodbi o skupni odgovornosti.
V skladu s to pogodbo smo mi odgovorni za zagotavljanje informacij o varstvu podatkov pri uporabi vtičnikov družbenih omrežij ter za pravilno tehnično implementacijo na naši spletni strani. Družba Pinterest Europe Ltd. je odgovorna za varovanje pravic posameznikov, na katere se nanašajo osebni podatki, če gre za podatke, ki se obdelujejo v okviru skupne odgovornosti. Za uresničevanje svojih pravic se lahko obrnete neposredno na Pinterest Europe Ltd. Če uveljavljate pravice pri nas, jih bomo posredovali Pinterestu.
Dodatne informacije o pogodbi o skupni odgovornosti, o obdelavi vaših podatkov s strani Pinteresta in o uresničevanju vaših pravic najdete tukaj:
- https://business.pinterest.com/de/pinterest-advertising-services-agreement
- https://policy.pinterest.com/privacy-policy
2.5.3. Skupna odgovornost z družbo TikTok
V zvezi s storitvijo TikTok Pixel smo skupni upravljavci s podjetjema TikTok Information Technologies UK Limited, 6th Floor, One London Wall, London, EC2Y 5EB, Združeno kraljestvo (»TikTok UK«) in TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irska (»TikTok Ireland«).
Skupna odgovornost vključuje zbiranje in prenos podatkov o dogodkih, ki se obdelujejo v zvezi s storitvijo. Z družbo TikTok obstaja sporazum o skupnem upravljanju, ki določa razdelitev obveznosti glede varstva podatkov med nami kot ponudnikom spletne strani in TikTokom. V tem sporazumu sta se obe strani med drugim dogovorili:
o da smo mi kot ponudnik spletne strani odgovorni za zagotavljanje informacij obiskovalcem v skladu s členoma 13 in 14 GDPR glede skupne obdelave osebnih podatkov;
o je TikTok odgovoren za uresničevanje pravic posameznikov iz členov 15 do 20 GDPR v zvezi z osebnimi podatki, ki jih hrani TikTok po skupni obdelavi.
Pogodba o skupni odgovornosti s TikTokom, njene določbe in dodatne informacije o obdelavi podatkov ter uresničevanju pravic posameznikov so na voljo tukaj:
- https://ads.tiktok.com/i18n/official/policy/jurisdiction-specific-terms
- https://www.tiktok.com/legal/page/eea/privacy-policy/
3. Kako dolgo hranimo vaše podatke?
Vaše osebne podatke, zbrane v povezavi z uporabo naše spletne strani, načeloma obdelujemo za čas trajanja posamezne uporabe, razen če je za izpolnitev določenih namenov obdelave potrebna daljša hramba. V tem primeru podatke hranimo toliko časa, kolikor je potrebno za izpolnitev ustreznega namena. Pri tem so odločilni predvsem narava in način delovanja posamezne storitve oziroma funkcije, ki jo uporabljate na spletni strani.
Poleg tega smo zavezani k izpolnjevanju različnih zakonskih obveznosti hrambe in dokumentacije. Zakonodaja določa roke hrambe in dokumentacije do deset let.
Trajanje hrambe se lahko ravna tudi po zakonskih zastaralnih rokih, ki po §§ 195 in nadaljnjih členih nemškega civilnega zakonika (BGB) lahko trajajo do trideset let, pri čemer običajni zastaralni rok znaša tri leta.
4. Komu posredujemo vaše podatke?
Vaše osebne podatke posredujemo različnim prejemnikom zunaj našega podjetja.
To vključuje zunanje ponudnike storitev, ki nas podpirajo pri zagotavljanju spletne aplikacije in vsebin, ki jih tam ponujamo. Obdelava osebnih podatkov s strani takšnih zunanjih ponudnikov poteka izključno po našem naročilu in v skladu z našimi navodili. Ti prejemniki so tako imenovani obdelovalci podatkov (glej člen 4(8) GDPR). Poleg tega se vaši osebni podatki lahko posredujejo tudi prejemnikom, ki podatke obdelujejo kot samostojni upravljavci (glej člen 4(7) GDPR).
Konkretno gre za naslednje prejemnike oz. kategorije prejemnikov:
Prejemnik Vrsta storitev in ponudb
- Adyen N.V., Simon Carmiggeltstraat 6-50, 1011 DJ Amsterdam, Nizozemska Ponudnik plačilnih storitev
- Adobe Systems Software Ireland Limited, 4–6 Riverwalk, Citywest Business Park, Dublin 24, Irska Ponudnik spletne platforme za spletne seminarje (Adobe Connect)
- Akamai Technologies GmbH, Parkring 22, 85748 Garching, Nemčija
- Akamai Technologies, Inc., 145 Broadway, Cambridge, MA 02142ZDA Ponudnik storitev za distribucijo vsebin (Akamai Edge) in analitičnih storitev (Akamai mPulse)
- Amazon Europe Core S.à r.l., 38 Avenue John F. Kennedy, L-1855, Luksemburg Ponudnik oglaševanja Amazon Advertising;
- Amazon Web Services EMEA SARL, 38, avenue John F. Kennedy, L-1855, Luksemburg Ponudnik gostiteljskih (hosting) storitev
- Bazaarvoice, Inc., 10901 Stonelake Blvd, Austin, TX 78759, ZDA Ponudnik spletnih storitev za ocenjevanje izdelkov
- Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, ZDA Ponudnik storitev za spletno zmogljivost in varnost
- Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska Ponudnik storitev Google reCAPTCHA, Google Analytics, Google Tag Manager, Google Conversion Tracking, DoubleClick Floodlights, Google Maps, YouTube Analytics, Google Fonts
- Hotjar Ltd., Business Centre 5th Floor, Dragonara Road, Paceville, St Julian's STJ 3141, Malta Ponudnik analitičnih storitev (Hotjar)
- IBM Deutschland GmbH, IBM-Allee 1, 71139 Ehningen, Nemčija Ponudnik gostiteljskih (hosting) storitev
- Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Švedska Ponudnik plačilnih storitev
- LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Irska Ponudnik LinkedIn Insight Taga in vtičnikov družbenih omrežijMastercard International Incorporated, 2000 Purchase Street in the hamlet of Purchase, New York, ZDA Ponudnik storitev kreditnih kartic in plačilnih storitev
- Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irska Ponudnik Meta Pixel in Meta Conversion Tracking
- Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irska Ponudnik storitve Azure AD (upravljanje identitet in pravic dostopa)
- Monotype Imaging Inc., 600 Unicorn Park Drive, Woburn, MA 01801, ZDA Ponudnik spletnih storitev za pisave
- New Relic Inc., 188 Spear Street, Suite 1000, San Francisco, CA 94105, ZDA Ponudnik storitev New Relic Analytics
- F5, Inc., 801 5th Avenue, Seattle, WA 98104, ZDA (prej: Nginx, Inc.) Ponudnik storitev za upravljanje spletnih strežnikov in obdelavo prometa
- OneTrust GmbH, Friedenstraße 22B, 81671 München, Nemčija Ponudnik platforme za upravljanje privolitev (Consent Management)
- PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449, Luksemburg Ponudnik plačilnih storitev
- Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irska Ponudnik Pinterest Taga in storitve Conversion Tracking
- salesforce.com Germany GmbH, Erika-Mann-Strasse 31–37, 80636 München, Nemčija Ponudnik spletne platforme za upravljanje s strankami (CRM sistem)
- Salesforce UK Limited, Village 9, Floor 26, Salesforce Tower, 110 Bishopsgate, London, Združeno kraljestvo Ponudnik spletne platforme za upravljanje s strankami (CRM sistem)
- STR8 GmbH & Co. KG, Callinstraße 43, 30167 Hannover, Nemčija Ponudnik spletnega portala za gostovanje seminarjev
- SAP Deutschland SE & Co. KG, Hasso-Plattner-Ring 7, 69190 Walldorf, Nemčija Ponudnik programske opreme za spletno trgovino
- Stripe, Inc., 354 Oyster Point Boulevard, San Francisco, CA 94103, ZDA Ponudnik plačilnih storitev
- TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irska
- TikTok Information Technologies UK Limited, WeWork, 125 Kingsway, London, WC2B 6NH, Združeno kraljestvo Ponudnik storitve TikTok Pixel
- Webtrekk GmbH, Schönhauser Allee 148, 10435 Berlin, Nemčija Ponudnik analitične storitve Webtrekk
- Webex Communications Deutschland GmbH, Hansaallee 249, c/o Cisco Systems GmbH, 40549 Düsseldorf, Nemčija Ponudnik spletne platforme za spletno komunikacijo
- Wingify Software Pvt. Ltd., Ltd., 1104, KLJ Tower North, Netaji Subhash Place, Pitampura, Delhi, 110034, Indija Ponudnik storitve Visual Website Optimizer
- United Parcel Service Deutschland S.à r.l. & Co. OHG, Görlitzer Straße 1, 41460 Neuss, Nemčija Transportno podjetje (dostava naročil)
- WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Irska Ponudnik poslovnih kanalov WhatsApp
- Zoovu (Germany) GmbH, Skalitzer Straße 104, 10997 Berlin Ponudnik spletnih asistenčnih storitev
- Družbe v skupini Lixil, katere del je podjetje GROHE Podpora pri delovanju spletne strani (tehnična podpora, gostovanje, podpora pri obravnavi poizvedb), zagotavljanje storitev na področju logistike, informacijske varnosti, administracije, prodaje, skrbi za stranke in komunikacije
5. Ali se podatki prenašajo v tretje države?
Vaši osebni podatki se v okviru uporabe spletne strani prenašajo tudi prejemnikom v tako imenovane tretje države, torej v države zunaj Evropske unije (EU) in Evropskega gospodarskega prostora (EGP).
Prenos v tretje države poteka le, če zanj obstaja ustrezna pravna podlaga. To pomeni, da vaše podatke posredujemo le v primeru, da za posamezno tretjo državo obstaja sklep Evropske komisije o ustrezni ravni varstva podatkov (t.i. sklep o ustreznosti, glej člen 45 Splošne uredbe o varstvu podatkov – GDPR), če so predvideni ustrezni zaščitni ukrepi za varstvo vaših osebnih podatkov (glej člen 46 GDPR) ali če obstaja standardno pravno pooblastilo (glej člen 49 GDPR). Med ustrezne zaščitne ukrepe v smislu člena 46 GDPR sodijo standardne pogodbene klavzule, ki jih je sprejela Evropska komisija.
Za prenose podatkov v ZDA trenutno velja okvirni sporazum o zasebnosti podatkov (DPF). Gre za dogovor med Evropsko unijo in ZDA, ki naj bi zagotovil skladnost z evropskimi standardi varstva podatkov pri obdelavi podatkov v ZDA, skladno s členom 45 GDPR. Vsako podjetje s certifikatom DPF se zaveže, da bo spoštovalo te standarde za varstvo podatkov. Dodatne informacije o tem so dostopne na naslednji povezavi:
V okviru uporabe spletne strani se vaši podatki konkretno prenašajo naslednjim prejemnikom, ki vaše podatke obdelujejo v tretjih državah:
Prejemnik Pravna podlaga
- Akamai Technologies, Inc., 145 Broadway, Cambridge, MA 02142 ZDA EU-U.S. Data Privacy Framework (Sklep o ustreznosti na podlagi zakonodaje EU)
- Bazaarvoice, Inc., 10901 Stonelake Blvd, Austin, TX 78759, ZDA EU-U.S. Data Privacy Framework (Sklep o ustreznosti na podlagi zakonodaje EU)
- Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, ZDA EU-U.S. Data Privacy Framework (Sklep o ustreznosti na podlagi zakonodaje EU)
- F5, Inc., 801 5th Avenue, Seattle, WA 98104, ZDA EU-U.S. Data Privacy Framework (Sklep o ustreznosti na podlagi zakonodaje EU)
- Monotype Imaging Inc., 600 Unicorn Park Drive, Woburn, MA 01801, ZDA EU-U.S. Data Privacy Framework (Sklep o ustreznosti na podlagi zakonodaje EU)
- New Relic Inc., 188 Spear Street, Suite 1000, San Francisco, CA 94105, ZDA EU-U.S. Data Privacy Framework (Sklep o ustreznosti na podlagi zakonodaje EU)
- Salesforce, Inc., Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, ZDA EU-U.S. Data Privacy Framework (Sklep o ustreznosti na podlagi zakonodaje EU)
- Stripe, Inc., 354 Oyster Point Boulevard, San Francisco, CA 94103, ZDA EU-U.S. Data Privacy Framework (Sklep o ustreznosti na podlagi zakonodaje EU)
- Salesforce UK Limited, Village 9, Floor 26, Salesforce Tower, 110 Bishopsgate, London, Združeno kraljestvo (Sklep o ustreznosti na podlagi zakonodaje EU za Združeno kraljestvo)
- TikTok Information Technologies UK Limited, WeWork, 125 Kingsway, London, WC2B 6NH, Združeno kraljestvo (Sklep o ustreznosti na podlagi zakonodaje EU za Združeno kraljestvo)
- Wingify Software Pvt. Ltd., Ltd., 1104, KLJ Tower North, Netaji Subhash Place, Pitampura, Delhi, 110034, Indija Standardne klavzule EU o varstvu podatkov (modul 2)
- Družbe v skupini Lixil, katere del je podjetje GROHE Standardne klavzule EU o varstvu podatkov (modul 2)
Če želite dodatne informacije o prenosu podatkov v tretje države, se obrnite na kontaktni naslov iz poglavja 1 te politike zasebnosti.
Upoštevajte, da lahko posamezni prejemniki, ki obdelujejo vaše podatke, te podatke naprej posredujejo drugim prejemnikom v tretjih državah. Podrobnejše informacije so na voljo v relevantnih obvestilih o varstvu podatkov teh prejemnikov. Te dokumente (kjer je to mogoče) najdete prek povezav v tej izjavi o varstvu osebnih podatkov.
6. Iz katerih virov pridobivamo vaše podatke?
Obdelujemo tiste osebne podatke, ki nam jih posredujete neposredno, ali pa jih prejmemo od tretjih oseb. Med te tretje osebe sodijo posamezni ponudniki in izvajalci storitev, ki jih uporabljamo v okviru delovanja spletne strani ter funkcionalnosti in storitev, ki jih ponujamo (glejte v tem zvezi tudi informacije iz razdelka 4).
7. Ali obstaja obveznost posredovanja vaših podatkov?
Niste niti zakonsko niti pogodbeno obvezani, da nam posredujete osebne podatke. Izjema so podatki, ki so potrebni za registracijo in prijavo v uporabniški račun GROHE ter za storitve, ki zahtevajo obvezno registracijo (npr. registracija izdelka, prijava na GROHE seminarje). Brez teh podatkov vam teh storitev in funkcionalnosti ne moremo zagotoviti.
Ob obisku spletne strani se samodejno prenašajo tudi določeni dnevniški podatki vašega brskalnika (glejte razdelek 2.1.2). Brez teh tehničnih podatkov prikaz spletne strani ni mogoč.
V vseh ostalih primerih vas bomo prosili zgolj za tiste podatke, ki so nujno potrebni za zagotavljanje posamezne funkcije ali storitve na spletni strani. Upoštevajte, da vam brez teh osebnih podatkov morda ne bomo mogli zagotoviti celotnega obsega funkcionalnosti spletne strani oziroma bodo naše storitve omejene.
8. Ali gre za avtomatizirano sprejemanje odločitev, vključno z oblikovanjem profilov v skladu s členom 22 GDPR?
Avtomatizirano odločanje, vključno z oblikovanjem profilov v smislu člena 22 Splošne uredbe o varstvu podatkov (GDPR), ne poteka.
9. Katere pravice imate?
Imate pravico do dostopa do podatkov (člen 15 GDPR), pravico do popravka (člen 16 GDPR), pravico do izbrisa (člen 17 GDPR), pravico do omejitve obdelave (člen 18 GDPR) ter pravico do prenosljivosti podatkov (člen 20 GDPR). Če vaše osebne podatke obdelujemo na podlagi vaše privolitve, lahko to privolitev kadar koli prekličete brez kakršnih koli formalnih zahtev.
Če obdelava vaših osebnih podatkov temelji na naših zakonitih interesih v skladu s členom 6(1)(f) GDPR, imate pravico, da v skladu s členom 21 GDPR ugovarjate takšni obdelavi.
Za uveljavljanje zgoraj navedenih pravic se lahko obrnete na kontaktni naslov, naveden v razdelku 1.
10. Informacije o pravici do ugovora v skladu s členom 21 in pritožbeni pravici v skladu s členom 77 GDPR
Imate pravico, da iz razlogov, ki izhajajo iz vaše posebne situacije, kadar koli ugovarjate obdelavi vaših osebnih podatkov, ki temelji na členu 6(1)(f) GDPR; to velja tudi za profiliranje, ki temelji na tej določbi v smislu člena 4(4) GDPR.
Če vložite ugovor, vaših osebnih podatkov ne bomo več obdelovali, razen če dokažemo nujne legitimne razloge za obdelavo, ki prevladajo nad vašimi interesi, pravicami in svoboščinami, ali če je obdelava potrebna za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.
Ugovor lahko vložite brez posebne oblike in ga je priporočljivo nasloviti na kontakt, naveden v razdelku 1 te politike zasebnosti.
Poleg tega imate pravico vložiti pritožbo pri nadzornem organu za varstvo podatkov v skladu s členom 77 GDPR, če menite, da obdelava vaših osebnih podatkov ni zakonita. Pravica do pritožbe velja ne glede na druge upravne ali sodne pravne možnosti. Pregled nadzornih organov za varstvo podatkov v Evropski uniji je na voljo tukaj:
Pregled evropskih nadzornih organov za varstvo podatkov je na voljo tukaj:
Pregled nadzornih organov za varstvo podatkov v Nemčiji je na voljo tukaj:
11. Varnost podatkov
Za zagotavljanje varnosti podatkov, ki nam jih posredujete, uporabljamo TLS-šifriranje s 128-bitno zaščito. Takšne šifrirane povezave prepoznate po predponi »https://« v povezavi v naslovni vrstici vašega brskalnika. Nešifrirane strani so označene z »http://«. Vsi podatki, ki jih posredujete na našo spletno stran, so zaradi SSL-šifriranja zaščiteni pred branjem s strani tretjih oseb.
12. Spremembe politike zasebnosti
Da bi zagotovili, da naša politika zasebnosti vedno ustreza aktualnim zakonskim zahtevam in ustrezno odraža tehnično zasnovo naših spletnih strani, si pridržujemo pravico, da to politiko zasebnosti kadar koli spremenimo.
Status 25.7.2025