Privacy Policy / Politika zasebnosti

Slovensko

1. SPLOŠNE DOLOČBE

PODATKI UPRAVLJALCA

Upravljavec je tisti, ki upravlja z vašimi osebnimi podatki ter določa namene in sredstva obdelave vaših osebnih podatkov.

Upravljalec osebnih podatkov je:

Naziv podjetja: Ksandarela, planinsko vodenje, Aleksandra Šestir s.p.
Naslov podjetja: Cesta železarjev 8
Pošta in kraj: 4270 Jesenice, Slovenija
Davčna številka: 97839973
Kontaktni elektronski naslov: hello@ksandarela.com
Kontaktna telefonska številka: +386 51 359 898

 

2. ZAKONODAJA

Za presojo teh pogojev zasebnosti se uporabljata slovenska zakonodaja in evropska zakonodaja.
Pogoji zasebnosti so pripravljeni v skladu z Zakonom o varstvu osebnih podatkov (ZVOP-1, Ur. list RS, št. 94/2007 in sprem.), Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov, GDPR), Zakonom o elektronskih komunikacijah (ZEKom-1, Ur. list RS, št. 109/12 in sprem.)  ter drugo slovensko in evropsko zakonodajo, ki ureja posamezna področja.

SPLETNO MESTO

Pogoji zasebnosti so namenjeni uporabnikom spletnega mesta: www.ksandarela.com

PRAVNA NAČELA

Upravljavec spoštuje splošna načela v zvezi z obdelavo osebnih podatkov uporabnikov:

  • Osebne podatke uporabnikov obdelujemo zakonito, pošteno in pregledno.
  • Osebne podatke zbiramo za namene, ki so vnaprej določeni, izrecni in zakoniti in osebnih podatkov ne obdelujemo naprej za druge namene, razen v primeru obdelave v znanstvene ali zgodovinsko raziskovalne namene ter za statistične namene, pod določenimi pogoji.
  • Osebne podatke obdelujemo v najmanjšem možnem obsegu, za namene, za katere se obdelujejo.
  • Skrbimo, da so osebni podatki, ki jih obdelujemo, točni in redno posodobljeni, netočne podatke pa popravljamo ali izbrišemo.
  • Osebne podatke hranimo le toliko časa, kolikor je to potrebno za namene, za katere jih obdelujemo.
  • Skrbimo za ustrezno varnost osebnih podatkov, ki vključuje nedovoljeno ali nezakonito obdelavo ter nenamerno izgubo, uničenje ali poškodbe z ustreznimi tehničnimi in organizacijskimi ukrepi.

DODATNA OPOZORILA UPRAVLJALCA:

Upravljavec osebnih podatkov, ki se obdelujejo preko tega spletnega mesta je po 27. členu Splošne uredbe o varstvu osebnih podatkov (GDPR, Uredba (EU) 2016/679) določen kot predstavnik upravljavca spletnega mesta, to je podjetja Ksandarela, ki ima sedež v Sloveniji. Upravljanje in obdelava osebnih podatkov je v celoti podvržena evropski in slovenski zakonodaji.

 

3. POMEN POJMOV

POGOJI ZASEBNOSTI

Pogoji zasebnosti so interni akt upravljavca in veljajo za vsa pravna razmerja med njim in uporabniki. Akt določa pravice in obveznosti upravljavca pri upravljanju in obdelovanju osebnih podatkov uporabnikov.

OSEBNI PODATEK

Osebni podatek pomeni katerokoli informacijo v zvezi z določenim ali določljivim posameznikom, ki je fizična oseba. Določen posameznik je tisti, katerega osebni podatki so določeni in obdelovani v skladu z nameni, ki jih določi upravljavec. Določljiv posameznik je tisti, ki ga je mogoče neposredno ali posredno določiti ter njegove osebne podatke obdelovati v skladu z nameni, ki jih določi upravljavec.

UPORABNIK

Uporabnik je posameznik, ki je fizična oseba, katere osebni podatki so obdelovani na zakoniti ali pogodbeni podlagi med upravljavcem in tem posameznikom ali na podlagi izrecne privolitve, ki jo je posameznik dal upravljavcu.

UPRAVLJALEC

Upravljavec določa namene in sredstva obdelave v okviru svoje registrirane dejavnosti in/ali zakonskih pooblastil. Uporabnik je vnaprej seznanjen, kdo je upravljavec njegovih osebnih podatkov.

OBDELAVA

Obdelava osebnih podatkov pomeni vsako dejanje ali niz dejanj, ki se izvaja v zvezi z osebnimi podatki ali nizi osebnih podatkov z avtomatiziranimi sredstvi ali brez njih, kot je zbiranje, beleženje, urejanje, strukturiranje, shranjevanje, prilagajanje ali spreminjanje, priklic, vpogled, uporaba, razkritje s posredovanjem, razširjanje ali drugačno omogočanje dostopa, prilagajanje ali kombiniranje, omejevanje, izbris ali uničenje.

 

4. OSEBNI PODATKI

OBDELAVA OSEBNIH PODATKOV

Upravljavec lahko obdeluje osebne podatke uporabnikov spletnega mesta, naročnikov storitev in posameznikov v pravnih osebah, s katerimi poslovno sodeluje.

Pogoji zasebnosti opredeljujejo način obdelave osebnih podatkov takih posameznikov, ki so sklenili pogodbo oziroma naročili storitev, če je obdelava osebnih podatkov potrebna in primerna za sklenitev pogodbe oziroma naročilo ali za izpolnjevanje pogodbe.
Pogoji zasebnosti opredeljujejo tudi način obdelave osebnih podatkov, za katere ima upravljavec podlage v zakonu ali za katere je pridobil pisno privolitev uporabnika, v kolikor se osebni podatki vnašajo neposredno na spletni strani upravljavca.

ZAKONITA PODLAGA ZA OBDELAVO

Zakonita pravna podlaga pomeni, da upravljavec obdeluje osebne podatke uporabnikov, ker mu to nalaga zakonodaja, da izpolni zakonske obveznosti, ki veljajo za upravljavca.

V Republiki Sloveniji zakonske obveznosti obdelave določenih osebnih podatkov določajo zlasti:

  • Zakon o davku na dodano vrednost ZDDV-1,
  • Pravilnik o izvajanju zakona na dodano vrednost,
  • Zakon o davčnem postopku,
  • Zakon o gospodarskih družbah,
  • Slovenski računovodski standardi,
  • Zakon o računovodstvu.

Upravljavec, v kolikor obdeluje osebne podatke uporabnika, ker je ta opravil spletni nakup ali naročil storitev pri upravljavcu, ta račun hrani še 10 let (in tudi podatke uporabnika/kupca na računu).

POGODBENA PODLAGA ZA OBDELAVO
Pogodbena pravna podlaga za obdelavo osebnih podatkov uporabnikov pomeni, da je obdelava potrebna za:

  • izvajanje pogodbe, katere pogodbena stranka je uporabnik, na katerega se nanašajo osebni podatki,
  • izvajanje ukrepov na zahtevo takega uporabnika pred sklenitvijo pogodbe.

Upravljavec uporabniku zagotavlja informacije o obdelavi njegovih osebnih podatkov v teh pogojih zasebnosti ter, kjer je potrebno, preko obvestil na svoji spletni strani.

Upravljavec za pogodbeno obdelavo osebnih podatkov uporabnika ne potrebuje izrecnega soglasja.

V kolikor uporabnik ne zagotovi vseh osebnih podatkov, ki jih upravljavec potrebuje za izpolnitev pogodbenega odnosa, upravljavec ne more izvršiti naročila uporabnika. Pri tem upravljavec vedno skrbi, da od uporabnika pridobiva in nadalje obdeluje le toliko osebnih podatkov, kolikor jih potrebuje, da izpolni pogodbeni odnos.

IZRECNA PRIVOLITEV KOT PRAVNA PODLAGA

Izrecna privolitev je podlaga za obdelavo tistih osebnih podatkov, za katere upravljavec nima zakonite ali pogodbene pravne podlage za obdelavo.
Upravljavec zagotavlja možnost izrecne privolitve uporabnika, kjer je to potrebno, brez vnaprej izpolnjenega potrditvenega okenca. Osebna privolitev uporabnika je njegova prostovoljna izjava volje, da se lahko njegovi osebni podatki obdelujejo za določen namen, in je dana na podlagi informacij, ki mu jih zagotavlja upravljavec s temi pogoji zasebnosti in neposredno na spletni strani, preden uporabnik izrecno privoli v obdelavo.
Posamezne namene za tako obdelavo osebnih podatkov, upravljavec posebej navaja na spletni strani, kjer ima uporabnik možnost tako privolitev dati. Upravljavec v razumljivi in lahko dostopni obliki ter v jasnem in preprostem jeziku obvešča uporabnika o namenih ter za vsak različen namen uporabniku daje na voljo izrecno privolitev.
Upravljavec zagotavlja uporabniku pravico, da lahko izrecno privolitev kadarkoli prekliče na enostaven način. Preklic privolitve ne vpliva na zakonitost obdelave na podlagi privolitve pred njenim preklicem.

JAVNI INTERES

Upravljavec lahko obdeluje osebne podatke uporabnikov, v kolikor je obdelava potrebna za:

  • opravljanje nalog v javnem interesu,
  • za izvajanje javne oblasti, ki je bila dodeljena upravljavcu.

ZAKONITI INTERES

V kolikor je obdelava potrebna zaradi zakonitih interesov, za katere si prizadeva upravljavec ali tretja oseba, lahko upravljavec obdeluje osebne podatke uporabnikov v obsegu, kolikor je nujno potrebno za izvrševanje teh zakonitih interesov, razen kadar nad takimi interesi prevladajo interesi ali temeljne pravice in svoboščine uporabnika, na katerega se nanašajo ti podatki, še zlasti, ko gre za obdelavo osebnih podatkov oseb, mlajših od 16 let.

ZAŠČITA INTERESOV FIZIČNIH OSEB

Upravljavec lahko obdeluje osebne podatke uporabnika, v kolikor je obdelava potrebna za zaščito  življenjskih interesov uporabnika ali druge fizične osebe.

VRSTE OSEBNIH PODATKOV

Vrste osebnih podatkov uporabnikov, ki jih obdelujemo za vnaprej določene namene:

  • ime in priimek,
  • naslov stalnega ali začasnega prebivališča,
  • naziv pošte in kraj,
  • naslov elektronske pošte,
  • telefonska številka,
  • številka transakcijskega računa,
  • davčna številka,
  • številka kreditne kartice,
  • IP naslov.

NAMEN ZBIRANJA OSEBNIH PODATKOV

Upravljavec obdeluje osebne podatke uporabnikov za namene, ki so navedeni ter pri tem opredeljuje pravno podlago, na kateri te podatke obdeluje in določa, ali je izrecna privolitev uporabnika potrebna ali ne:

  • Izpolnitev pogodbene obveznosti (naročilo izdelka ali storitve s strani uporabnika), pogodbena podlaga, izrecna privolitev NI potrebna.
  • Pošiljanje informacij in obvestil, ki izhajajo iz pogodbene obveznosti (naročilo na e-novice, ki nimajo tržnih vsebin), pogodbena podlaga in zakoniti interes, izrecna privolitev NI potrebna.
  • Pošiljanje odgovorov na povpraševanja uporabnikov (izpolnitev obrazca za povpraševanje in/ali kontaktnega obrazca), pogodbena podlaga in zakoniti interes, izrecna privolitev NI potrebna.
  • Pošiljanje reklamnih sporočil, oglasov, akcij, ki ne izhajajo iz pogodbene obveznosti (naročilo na e-novice, ki imajo tržne vsebine), izrecna privolitev JE potrebna.
  • Profiliranje uporabnikov za namene ciljanega oglaševanja, vključno z remarketingom (neanonimno profiliranje, uporaba Google analitike, Facebook orodij ipd.), izrecno strinjanje z naložitvijo piškotkov, ki to profiliranje omogočajo, izrecna privolitev JE potrebna.
  • Registracijo uporabnika za namene uporabe storitev upravljavca (spletna trgovina, aplikacija, komentiranje, podajo mnenj), pogodbena podlaga, izrecna privolitev NI potrebna.
  • Tržne raziskave in statistiko za namene izvajanja dejavnosti upravljavca (anonimno, brez obdelovanja osebnih podatkov uporabnikov), zakoniti interes, izrecna privolitev NI potrebna.

NOVI NAMENI ZA OBDELAVO OSEBNIH PODATKOV

Upravljavec lahko obdeluje osebne podatke za nove namene, za katere nima ustrezne pravne podlage in ne izrecne privolitve le pod pogojem, da uporabniku zagotovi vse potrebne informacije za obdelavo njegovih osebnih podatkov za nove namene in od njega pridobi novo izrecno privolitev za obdelavo osebnih podatkov.
Upravljavec lahko posreduje osebne podatke uporabnikov tretjim le v primeru kazenskih in civilnih postopkov v obsegu, kot ga določa zakonodaja.
Registracija uporabnika:

  • Uporabnik je dolžan ob in po registraciji posredovati točne in resnične podatke. Prepovedana je kakršnakoli zloraba tujih osebnih podatkov.
  • Uporabnik je dolžan prejeto uporabniško ime in geslo skrbno hraniti in ga ne posredovati tretjim osebam.
  • Uporabnik je seznanjen, da lahko upravljavec v primeru uporabe neresničnih podatkov ali zlorabe tujih osebnih podatkov, sproži ustrezne pravne postopke zoper takega uporabnika.
  • Uporabniki se lahko registrirajo, če so na dan registracije stari vsaj 16 let.

PIŠKOTKI

Upravljavec zagotavlja uporabnikom obvestilo o uporabi piškotkov na vidnem mestu na spletni strani, ko uporabnik obišče spletno mesto upravljavca. Upravljavec v obvestilu zagotavlja ažurne podatke o piškotkih, zlasti:

  • vrste in poimenovanja piškotkov,
  • namen njihove uporabe,
  • čas trajanja posameznega piškotka.

Upravljavec zagotavlja obvestilo brez privolitve v kolikor uporablja te piškotke:

  • piškotki, ki so potrebni izključno zaradi prenosa sporočila po elektronskem komunikacijskem omrežju,
  • piškotki, ki so nujno potrebni za zagotovitev storitve informacijske družbe, ki jo naročnik ali uporabnik izrecno zahtevata.
  • Upravljavec zagotavlja obvestilo s privolitvijo uporabnika v vseh ostalih primerih in uporabnika ustrezno obvešča o možnostih nastavitev piškotkov.
  • Upravljavec brez izrecne privolitve ne uporablja piškotkov, ki potrebujejo privolitev uporabnika za namestitev.
  • Upravljavec zagotavlja možnost naknadne spremembe privolitve uporabnika s tem, da obvestilo ohranja na vidnem mestu na spletni strani.
  • Upravljavec obvestilo zagotavlja na posebni povezavi na spletni strani.

 

5. PRAVICE UPORABNIKOV

SPLOŠNO O PRAVICAH

Uporabnik lahko od upravljavca zahteva:

  • dostop do osebnih podatkov,
  • popravek osebnih podatkov,
  • izbris osebnih podatkov (pravica do pozabe),
  • omejitev obdelave osebnih podatkov,
  • ugovor obdelave osebnih podatkov,
  •  prenos osebnih podatkov.

Upravljavec odgovori na uporabnikovo zahtevo najpozneje v roku 30 dni od prejema zahteve.

PRAVICA DOSTOPA DO INFORMACIJ

Uporabnik ima pravico, da od upravljavca dobi potrditev, ali se v zvezi z njim obdelujejo osebni podatki.
Upravljavec zagotovi sledeče informacije:

  • namene obdelave,
  • vrste osebnih podatkov, ki jih obdeluje,
  • predvideno obdobje hrambe osebnih podatkov,
  • seznanitev s pravicami uporabnika: pravica do izbrisa, popravka, omejitve obdelave ali ugovora k taki obdelavi,
  • pravico do vložitve pritožbe pri nadzornem organu,
  • če osebnih podatkov za obdelavo ni dal uporabnik, informacije v zvezi z virom, kje je upravljavec podatke pridobil,
  • obstoj avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov.

Uporabnik lahko to pravico uveljavlja preko obrazca: Uveljavljanje pravic – obrazec

PRAVICA DO POPRAVKA

Uporabnik lahko od upravljavca zahteva, brez odlašanja, da:

  • popravi netočne podatke, ki jih upravljavec obdeluje v zvezi z njim,
  • dopolni nepopolne osebne podatke.

Upravljavec zagotavlja obrazec za predložitev dopolnilne izjave:  Uveljavljanje pravic – obrazec

PRAVICA DO IZBRISA

Uporabnik lahko od upravljavca zahteva izbris svojih osebnih podatkov brez odlašanja, če je izpolnjen vsaj eden od teh pogojev:

  • osebni podatki niso več potrebni v namene, za katere so bili zbrani ali kako drugače obdelani,
  • uporabnik prekliče privolitev, ki jo je dal upravljavcu za obdelavo in kadar za obdelavo ne obstaja nobena druga pravna podlaga,
  • uporabnik ugovarja obdelavi svojih osebnih podatkov iz razlogov:
    • obdelava osebnih podatkov poteka v javnem interesu,
    • obdelava poteka zaradi zakonitih interesov upravljavca,
    • obdelava osebnih podatkov poteka za namene neposrednega trženja in/ali oblikovanja profilov.
  • če se njegovi osebni podatki obdelujejo nezakonito,
  • če je osebne podatke potrebno izbrisati za izpolnitev pravne obveznosti, ki jo upravljavcu nalaga zakonodaja,
  • če so bili osebni podatki zbrani v zvezi s ponudbo storitev informacijske družbe za osebo, mlajšo od 16 let.

Uporabnik lahko pravico do izbrisa osebnih podatkov uveljavlja preko obrazca: Uveljavljanje pravic – obrazec

PRAVICA DO OMEJITVE OBDELAVE

Uporabnik lahko od upravljavca zahteva omejitev obdelave, ko gre za enega od primerov:

  • ko uporabnik oporeka točnosti podatkov, za obdobje, ko upravljavec lahko preveri točnost osebnih podatkov,
  • če je obdelava uporabnikovih osebnih podatkov nezakonita, uporabnik pa nasprotuje izbrisu, ampak zahteva omejitev obdelave oz. uporabe,
  • ko upravljavec osebnih podatkov ne potrebuje več za namene obdelave, za katere je imel pravno podlago ali izrecno privolitev uporabnika, ampak jih potrebuje za uveljavljanje, izvajanje in obrambo pravnih zahtevkov,
  • če je uporabnik vložil ugovor (pravica do ugovora), dokler se ne preveri, ali zakoniti razlogi upravljavca za obdelavo prevladajo nad razlogi uporabnika, na katerega se nanašajo osebni podatki.

Ko uporabnik uveljavlja to pravico, lahko upravljavec njegove podatke le shranjuje, obdeluje pa lahko le:

  • z uporabnikovo (naknadno dano) izrecno privolitvijo,
  • za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov,
  • zaradi pomembnega javnega interesa Evropske unije ali Republike Slovenije.

To pravico lahko uporabnik uveljavlja preko obrazca: Uveljavljanje pravic – obrazec

PRAVICA DO PRENOSLJIVOSTI PODATKOV

Uporabnik ima pravico, da od upravljavca prejme osebne podatke, ki jih obdeluje v zvezi z njim. Te podatke mu mora upravljavec zagotoviti v:

  • strukturirani obliki,
  • splošno uporabljeni obliki zapisa,
  • strojno berljivi obliki, da lahko uporabnik brez težav prebere informacijo.

Uporabnik ima tudi pravico, da te pridobljene podatke posreduje naprej drugemu upravljavcu, brez da ga mi kot upravljavec pri tem oviramo, če:

  • so bili podatki obdelovani na podlagi izrecne privolitve,
  • se obdelava izvaja z avtomatiziranimi sredstvi.

Uporabnik ima pravico, da se njegovi podatki prenesejo od enega do drugega upravljavca, kadar je to tehnično izvedljivo.

Uporabnik lahko to pravico uveljavlja preko obrazca:  Uveljavljanje pravic – obrazec

PRAVICA DO UGOVORA

Uporabnik lahko kadarkoli ugovarja obdelavi osebnih podatkov v zvezi z njim, ko upravljavec obdeluje njegove osebne podatke:

  • v javnem interesu,
  • zaradi zakonitih interesov upravljavca, vključno z oblikovanjem profilov tega uporabnika.

Upravljavec ne preneha obdelovati uporabnikovih osebnih podatkov na podlagi ugovora, če:

  • dokaže nujne legitimne razloge za obdelavo, ki prevladajo nad interesi, pravicami in svoboščinami uporabnika,
  • jih potrebuje za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.

Upravljavec mora vedno ugoditi zahtevi uporabnika, ko ta ugovarja, da se njegovi osebni podatki obdelujejo za namene neposrednega trženja, vključno z oblikovanjem profilov, kolikor je to povezano z neposrednim trženjem. Upravljavec mora prenehati obdelovati te osebne podatke za namene neposrednega trženja.

V ta namen ima upravljavec na mestih, kjer od uporabnika pridobi privolitev za obdelavo njegovih podatkov za namene neposrednega trženja, jasno in ločeno informacijo, da lahko uporabnik kadarkoli prekliče privolitev in ugovarja obdelavi teh podatkov za te namene.

Pravico do ugovora lahko uporabnik uveljavlja preko obrazca:  Uveljavljanje pravic – obrazec

AVTOMATIZIRANA OBDELAVA IN OBLIKOVANJE PROFILOV UPORABNIKA

Uporabnik ima pravico, da zanj ne velja odločitev, ki temelji zgolj na avtomatizirani obdelavi njegovih podatkov, vključno z oblikovanjem profilov, ki ima pravne učinke v zvezi z njim ali na podoben način nanj znatno vpliva.

Uporabnik ne more uveljavljati pravice, da se njegovi podatki ne obdelujejo avtomatizirano, vključno z oblikovanjem profilov, če je taka odločitev (avtomatizirana obdelava):

  • nujna za sklenitev ali izvajanje pogodbe med uporabnikom in upravljavcem (npr. spletna košarica),
  • dovoljena po pravu Evropske unije ali Republike Slovenije in določa tudi ustrezne ukrepe za zaščito pravic in svoboščin ter zakonitih interesov uporabnika (npr. obdelava podatkov FURS-a),
  • utemeljena z izrecno privolitvijo uporabnika (npr. za neposredno trženje preko sistemov za avtomatizirano pošiljanje tržnih sporočil).

Kjer je zahtevana izrecna privolitev, upravljavec zagotavlja ustrezna obvestila za uporabnika in potrditveno okno za izrecno soglasje.

PREKLIC IZRECNE PRIVOLITVE

Upravljavec je zavezan, da pri vsaki obliki neposrednega trženja da uporabniku možnost, da z obvestilom preko elektronske pošte izpolni pravico do izvzetja, ki mu jo zagotavlja zakonodaja.

Upravljavec v 15 dneh prepreči uporabo osebnih podatkov za namen neposrednega trženja ter o tem obvesti uporabnika, ki je to zahteval in sicer pisno v nadaljnjih petih dneh ali na drug dogovorjen način.

PRAVICA DO PRITOŽBE

Uporabnik lahko, če meni da so mu kršene pravice iz teh pogojev zasebnosti, vloži pritožbo pri pristojnem nadzornem organu, ki je v Republiki Sloveniji: Urad informacijskega pooblaščenca.

 

6. AVTORSKE PRAVICE

BESEDILA NA SPLETNI STRANI

Vsebine in besedila na spletni strani upravljavca je prepovedano kopirati ali kako drugače uporabljati izven potreb sodelovanja med upravljavcem in uporabnikom, razen če ni na spletni strani drugače navedeno. Vsakršen poseg v avtorsko pravico se šteje za kršitev pravic intelektualne lastnine in je lahko predmet sprožitve ustreznih pravnih postopkov s strani upravljavca.

FOTOGRAFIJE IN AVDIOVIZUALNA DELA NA SPLETNI STRANI

Vse slike, video posnetki in druga avdiovizualna dela, ki so objavljena na spletni strani so avtorsko delo in/ali last upravljavca in jih je prepovedano kopirati ali kako drugače uporabljati izven potreb sodelovanja med upravljavcem in uporabnikom, razen če ni na spletni strani drugače navedeno.
Vsakršen poseg v avtorsko pravico se šteje za kršitev pravic intelektualne lastnine in je lahko predmet sprožitve ustreznih pravnih postopkov s strani upravljavca.

PRAVNI DOKUMENT

Besedilo teh pogojev zasebnosti je v posesti upravljavca in ga je prepovedano kopirati, distribuirati ali kako drugače razpolagati s tem besedilom brez pisnega soglasja lastnika informacijskega sistema, ki za upravljavca vzdržuje pogoje zasebnosti, razen izjem, ki jih dopušča zakon. Vsakršen poseg v avtorsko pravico se šteje za kršitev pravic intelektualne lastnine in je lahko predmet sprožitve ustreznih pravnih postopkov s strani lastnika informacijskega sistema.
Za dodatne informacije v zvezi s tem vprašanjem, nas kontaktirajte na elektronski naslov: ksandarela@gmail.com.

 

7. KONČNE DOLOČBE

ZAVEZUJOČA NARAVA PRAVNIH POGOJEV

  • Pogoji zasebnosti veljajo za vse uporabnike, ki uporabljajo spletno mesto in upravljavcu posredujejo osebne podatke v upravljanje in nadaljnjo obdelavo.
  • Pogoji zasebnosti so zavezujoči za upravljavca in uporabnike pri posredovanju, upravljanju in obdelavi osebnih podatkov uporabnika ter pri uresničevanju pravic uporabnikov in obveznosti upravljavca.
  • Pogoji zasebnosti so sestavni del vsake obdelave osebnih podatkov, skladno z vnaprej opredeljenimi nameni, podlagami za obdelavo, privolitvijo uporabnika ter vrstami osebnih podatkov, ki so predmet nadaljnje obdelave.
  • Uporabnik je vnaprej seznanjen s temi pogoji zasebnosti, ki so dostopni na spletni strani upravljavca ter pri vseh obrazcih in dejanjih, kjer uporabnik lahko posreduje osebne podatke v obdelavo.

SPREMEMBE POGOJEV ZASEBNOSTI

  • Upravljavec redno posodablja pogoje zasebnosti v skladu z zakonskimi spremembami.
  • Upravljavec uporabnike redno in pravočasno obvešča o spremembah v pisni obliki z elektronskim sporočilom.
  • Upravljavec zagotavlja arhiv sprememb pogojev zasebnosti, ki je vsakemu uporabniku dostopen s predhodno pisno zahtevo na kontaktni elektronski naslov upravljavca.

REŠEVANJE SPOROV

Upravljavec in uporabnik se zavezujeta morebitna nesoglasja in spore reševati mirno in sporazumno. Kolikor sporazumna rešitev ne bo mogoča, je za reševanje spora pristojno sodišče v Republiki Sloveniji po sedežu upravljavca.

KRAJEVNA VELJAVNOST

Pogoji zasebnosti veljajo za vse uporabnike, ne glede na državo dostopa in za vse vrste obdelav osebnih podatkov, ne glede na sedež uporabnika.

ČASOVNA VELJAVNOST

Pravni pogoji veljajo od: 21.05..2026

 

8. O TEJ POLITIKI PIŠKOTOKOV

Ta pravilnik o piškotkih pojasnjuje, kaj so piškotki in kako jih uporabljamo. Preberite to politiko, da boste razumeli, kaj so piškotki, kako jih uporabljamo, vrste piškotkov, ki jih uporabljamo, tj. informacije, ki jih zbiramo s piškotki, in kako se te informacije uporabljajo ter kako nadzirati nastavitve piškotkov. Za dodatne informacije o tem, kako uporabljamo, shranjujemo in varujemo vaše osebne podatke, glejte naš pravilnik o zasebnosti.

Svoje soglasje lahko kadar koli spremenite ali prekličete iz izjave o piškotkih na naši spletni strani.

Izvedite več o tem, kdo smo, kako lahko stopite v stik z nami in kako obdelujemo osebne podatke v našem pravilniku o zasebnosti.

Vaše soglasje velja samo za to domeno.

Kaj so piškotki?
Piškotki so majhne besedilne datoteke, ki se uporabljajo za shranjevanje majhnih informacij. Piškotki se shranijo v vašo napravo, ko se spletno mesto naloži v vaš brskalnik. Ti piškotki nam pomagajo zagotoviti pravilno delovanje spletnega mesta, boljšo varnost spletnega mesta, boljšo uporabniško izkušnjo in razumevanje delovanja spletnega mesta ter analizirati, kaj deluje in kje je treba izboljšati.

Kako uporabljamo piškotke?
Tako kot večina spletnih storitev tudi naše spletno mesto uporablja lastne piškotke in piškotke tretjih oseb za številne namene. Lastni piškotki so večinoma potrebni za pravilno delovanje spletnega mesta in ne zbirajo nobenih vaših osebnih podatkov.

Piškotki tretjih oseb, ki se uporabljajo na naših spletnih mestih, se uporabljajo predvsem za razumevanje delovanja spletnega mesta, vaše interakcije z našim spletnim mestom, ohranjanje varnosti naših storitev, zagotavljanje oglasov, ki so pomembni za vas, in vse skupaj vam zagotavlja boljše in izboljšano uporabniško izkušnjo in pomagamo pospešiti vaše prihodnje interakcije z našim spletnim mestom.

Kako lahko nadziram nastavitve piškotkov?
Nastavitve piškotkov lahko upravljate tako, da kliknete gumb »Nastavitve« in omogočite ali onemogočite kategorije piškotkov v pojavnem oknu glede na vaše nastavitve.

Če se odločite spremeniti svoje nastavitve pozneje med sejo brskanja, lahko na zaslonu kliknete zavihek »Pravilnik o zasebnosti in piškotkih«. To bo znova prikazalo obvestilo o soglasju, ki vam bo omogočilo, da spremenite svoje nastavitve ali v celoti umaknete soglasje.

Poleg tega različni brskalniki ponujajo različne metode za blokiranje in brisanje piškotkov, ki jih uporabljajo spletna mesta.

English

1. GENERAL PROVISIONS

CONTROLLER INFORMATION

The Controller is the entity responsible for managing your personal data and determining the purposes and means of processing it.

The Controller of personal data is:

Business name: Ksandarela, planinsko vodenje, Aleksandra Šestir s.p.
Registered address: Cesta železarjev 8
Postal code and city: 4270 Jesenice, Slovenia
Tax number: 97839973
Contact e-mail: hello@ksandarela.com
Contact telephone number: +386 51 359 898

 

2. APPLICABLE LEGISLATION

These Privacy Terms shall be governed by Slovenian law and European Union law.

These Privacy Terms have been prepared in accordance with the Slovenian Personal Data Protection Act (ZVOP-1), Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation – GDPR), the Slovenian Electronic Communications Act (ZEKom-1), and other applicable Slovenian and European legislation governing specific areas of personal data protection.

WEBSITE

These Privacy Terms apply to users of the website:

www.ksandarela.com

PRINCIPLES OF DATA PROCESSING

The Controller respects the following general principles relating to the processing of users’ personal data:

  • Personal data shall be processed lawfully, fairly, and transparently.
  • Personal data shall be collected for specified, explicit, and legitimate purposes. They shall not be further processed in a manner incompatible with those purposes, except where processing is carried out for scientific, historical research, or statistical purposes under applicable legal conditions.
  • Personal data shall be processed only to the extent necessary for the purposes for which it is processed.
  • The Controller shall ensure that personal data is accurate and kept up to date, and inaccurate data shall be corrected or erased without delay.
  • Personal data shall be retained only for as long as necessary for the purposes for which it is processed.
  • The Controller shall ensure appropriate security of personal data, including protection against unauthorized or unlawful processing and against accidental loss, destruction, or damage through appropriate technical and organizational measures.

ADDITIONAL INFORMATION

The Controller of personal data processed through this website is established in Slovenia and operates in accordance with Article 27 of the GDPR (Regulation (EU) 2016/679). The management and processing of personal data are fully subject to Slovenian and European Union legislation.

 

3. DEFINITIONS

PRIVACY TERMS

These Privacy Terms constitute an internal legal act of the Controller and apply to all legal relationships between the Controller and users. These Terms define the rights and obligations of the Controller regarding the management and processing of users’ personal data.

PERSONAL DATA

Personal Data means any information relating to an identified or identifiable natural person. An identifiable natural person can be identified, directly or indirectly, in particular by reference to an identifier.

USER

A User is a natural person whose personal data is processed on a legal or contractual basis between the Controller and such individual, or based on the explicit consent provided by that individual to the Controller.

CONTROLLER

The Controller determines the purposes and means of processing within the scope of its registered activities and/or legal authorizations. Users are informed in advance of the identity of the Controller processing their personal data.

PROCESSING

Processing means any operation or set of operations performed on personal data, whether or not by automated means, including collection, recording, organization, structuring, storage, adaptation, retrieval, consultation, use, disclosure by transmission, dissemination, restriction, erasure, or destruction.

 

4. PERSONAL DATA

PROCESSING OF PERSONAL DATA

The Controller may process personal data of website users, service subscribers, and individuals representing legal entities with whom the Controller cooperates.

These Privacy Terms define the manner in which personal data is processed where such processing is necessary and appropriate for entering into or performing a contract or fulfilling a service order.

These Privacy Terms also define the processing of personal data where the Controller has a legal basis under applicable law or where the User has provided explicit consent, particularly where personal data is submitted directly through the Controller’s website.

LEGAL BASIS FOR PROCESSING

A lawful basis for processing means that the Controller processes users’ personal data because such processing is required by applicable legislation or necessary to comply with legal obligations applicable to the Controller.

In the Republic of Slovenia, such legal obligations arise in particular from:

  • Value Added Tax Act (ZDDV-1),
  • Rules on the Implementation of the Value Added Tax Act,
  • Tax Procedure Act,
  • Companies Act,
  • Slovenian Accounting Standards,
  • Accounting Act.

Where the Controller processes personal data in connection with an online purchase or service order, invoices and related customer data shall be retained for ten (10) years in accordance with applicable legislation.

CONTRACTUAL BASIS FOR PROCESSING

The contractual basis for processing personal data means that processing is necessary for:

  • the performance of a contract to which the User is a party; or
  • Taking steps at the request of the User before entering into a contract.

The Controller provides Users with information regarding the processing of personal data through these Privacy Terms and, where appropriate, through notices published on the website.

The Controller does not require explicit consent where processing is necessary for contractual purposes.

If the User fails to provide the personal data necessary for fulfilling the contractual relationship, the Controller may be unable to provide the requested services or fulfill the order.

CONSENT AS A LEGAL BASIS

Explicit consent constitutes the legal basis for processing personal data where the Controller has no other lawful or contractual basis for processing.

The Controller ensures that consent is obtained freely, specifically, informed, and unambiguously, without pre-ticked boxes.

Users may withdraw their consent at any time. Withdrawal of consent shall not affect the lawfulness of processing carried out before such withdrawal.

LEGITIMATE INTEREST

Where processing is necessary for legitimate interests pursued by the Controller or a third party, the Controller may process personal data to the extent necessary for such legitimate interests, except where such interests are overridden by the interests or fundamental rights and freedoms of the User.

TYPES OF PERSONAL DATA

The Controller may process the following categories of personal data:

  • first and last name,
  • permanent or temporary address,
  • postal code and city,
  • e-mail address,
  • telephone number,
  • bank account number,
  • tax number,
  • credit card number,
  • IP address.

PURPOSES OF PROCESSING

The Controller processes personal data for the following purposes:

  • fulfillment of contractual obligations,
  • responding to inquiries,
  • communication relating to services,
  • marketing communications where consent has been provided,
  • user profiling and targeted advertising, where cookie consent has been obtained,
  • registration and use of online services,
  • statistical analysis and market research in anonymized form.

COOKIES

The Controller provides users with a visible cookie notice when visiting the website.

The cookie notice includes information regarding:

  • types and names of cookies,
  • purposes of cookies,
  • duration of individual cookies.

Cookies strictly necessary for website functionality may be used without consent where permitted by law.

All other cookies requiring consent shall only be used after obtaining the User’s explicit consent.

Users may modify or withdraw cookie consent at any time through the cookie settings available on the website.

5. USER RIGHTS

Users may request the following from the Controller:

  • access to personal data,
  • rectification of personal data,
  • erasure of personal data (“right to be forgotten”),
  • restriction of processing,
  • objection to processing,
  • data portability.

The Controller shall respond to User requests without undue delay and no later than within thirty (30) days of receiving the request.

RIGHT OF ACCESS

Users have the right to obtain confirmation as to whether personal data concerning them is being processed.

The Controller shall provide information regarding:

  • purposes of processing,
  • categories of personal data processed,
  • retention period,
  • User rights,
  • right to lodge a complaint with a supervisory authority,
  • source of personal data where not obtained directly from the User,
  • existence of automated decision-making, including profiling.

RIGHT TO RECTIFICATION

Users have the right to obtain without undue delay the correction of inaccurate personal data and completion of incomplete personal data.

RIGHT TO ERASURE

Users have the right to request erasure of personal data where one of the conditions under Article 17 GDPR applies.

RIGHT TO RESTRICTION OF PROCESSING

Users may request restriction of processing under the conditions defined by Article 18 GDPR.

RIGHT TO DATA PORTABILITY

Users have the right to receive personal data concerning them in a structured, commonly used, and machine-readable format and to transmit such data to another controller where technically feasible.

RIGHT TO OBJECT

Users may object at any time to the processing of personal data based on legitimate interests or direct marketing purposes.

AUTOMATED DECISION-MAKING AND PROFILING

Users have the right not to be subject to decisions based solely on automated processing, including profiling, which produce legal or similarly significant effects.

WITHDRAWAL OF CONSENT

Users may withdraw consent for direct marketing at any time through the unsubscribe option included in marketing communications.

RIGHT TO LODGE A COMPLAINT

If a User believes that their rights under these Privacy Terms have been violated, they may lodge a complaint with the competent supervisory authority in Slovenia:

Information Commissioner of the Republic of Slovenia

 

6. COPYRIGHT

All website content, including texts, photographs, videos, and audiovisual materials, is protected by copyright and intellectual property laws and may not be copied, reproduced, distributed, or otherwise used without prior written permission unless otherwise expressly stated.

For additional information, please contact:

ksandarela@gmail.com

 

7. FINAL PROVISIONS

BINDING NATURE OF THE TERMS

These Privacy Terms apply to all users who use the website and provide personal data to the Controller for processing.

AMENDMENTS TO THE PRIVACY TERMS

The Controller reserves the right to amend these Privacy Terms in accordance with legislative changes.

Users shall be informed of significant changes via e-mail or notices published on the website.

DISPUTE RESOLUTION

The Controller and Users shall seek to resolve disputes amicably. Where amicable resolution is not possible, disputes shall fall under the jurisdiction of the competent court in Slovenia according to the registered office of the Controller.

TERRITORIAL SCOPE

These Privacy Terms apply to all users regardless of their country of access and to all processing activities regardless of the User’s place of residence.

EFFECTIVE DATE

These Terms shall apply from:

21 May 2026

 

8. COOKIE POLICY

This Cookie Policy explains what cookies are, how they are used, what types of cookies are used, and how users can manage cookie preferences.

Cookies are small text files stored on a user’s device when a website is loaded in a browser. They help ensure website functionality, security, analytics, and improved user experience.

The website may use both first-party and third-party cookies.

Users may modify or withdraw their consent at any time through the cookie settings available on the website.

For more information regarding the processing of personal data, please refer to these Privacy Terms.

Slovensko

1. SPLOŠNE DOLOČBE

PODATKI UPRAVLJALCA

Upravljavec je tisti, ki upravlja z vašimi osebnimi podatki ter določa namene in sredstva obdelave vaših osebnih podatkov.

Upravljalec osebnih podatkov je:

Naziv podjetja: Ksandarela, planinsko vodenje, Aleksandra Šestir s.p.
Naslov podjetja: Cesta železarjev 8
Pošta in kraj: 4270 Jesenice, Slovenija
Davčna številka: 97839973
Kontaktni elektronski naslov: hello@ksandarela.com
Kontaktna telefonska številka: +386 51 359 898

 

2. ZAKONODAJA

Za presojo teh pogojev zasebnosti se uporabljata slovenska zakonodaja in evropska zakonodaja.
Pogoji zasebnosti so pripravljeni v skladu z Zakonom o varstvu osebnih podatkov (ZVOP-1, Ur. list RS, št. 94/2007 in sprem.), Uredbo (EU) 2016/679 Evropskega parlamenta in Sveta z dne 27. aprila 2016 o varstvu posameznikov pri obdelavi osebnih podatkov in o prostem pretoku takih podatkov ter o razveljavitvi Direktive 95/46/ES (Splošna uredba o varstvu podatkov, GDPR), Zakonom o elektronskih komunikacijah (ZEKom-1, Ur. list RS, št. 109/12 in sprem.)  ter drugo slovensko in evropsko zakonodajo, ki ureja posamezna področja.

SPLETNO MESTO

Pogoji zasebnosti so namenjeni uporabnikom spletnega mesta: www.ksandarela.com

PRAVNA NAČELA

Upravljavec spoštuje splošna načela v zvezi z obdelavo osebnih podatkov uporabnikov:

  • Osebne podatke uporabnikov obdelujemo zakonito, pošteno in pregledno.
  • Osebne podatke zbiramo za namene, ki so vnaprej določeni, izrecni in zakoniti in osebnih podatkov ne obdelujemo naprej za druge namene, razen v primeru obdelave v znanstvene ali zgodovinsko raziskovalne namene ter za statistične namene, pod določenimi pogoji.
  • Osebne podatke obdelujemo v najmanjšem možnem obsegu, za namene, za katere se obdelujejo.
  • Skrbimo, da so osebni podatki, ki jih obdelujemo, točni in redno posodobljeni, netočne podatke pa popravljamo ali izbrišemo.
  • Osebne podatke hranimo le toliko časa, kolikor je to potrebno za namene, za katere jih obdelujemo.
  • Skrbimo za ustrezno varnost osebnih podatkov, ki vključuje nedovoljeno ali nezakonito obdelavo ter nenamerno izgubo, uničenje ali poškodbe z ustreznimi tehničnimi in organizacijskimi ukrepi.

DODATNA OPOZORILA UPRAVLJALCA:

Upravljavec osebnih podatkov, ki se obdelujejo preko tega spletnega mesta je po 27. členu Splošne uredbe o varstvu osebnih podatkov (GDPR, Uredba (EU) 2016/679) določen kot predstavnik upravljavca spletnega mesta, to je podjetja Ksandarela, ki ima sedež v Sloveniji. Upravljanje in obdelava osebnih podatkov je v celoti podvržena evropski in slovenski zakonodaji.

 

3. POMEN POJMOV

POGOJI ZASEBNOSTI

Pogoji zasebnosti so interni akt upravljavca in veljajo za vsa pravna razmerja med njim in uporabniki. Akt določa pravice in obveznosti upravljavca pri upravljanju in obdelovanju osebnih podatkov uporabnikov.

OSEBNI PODATEK

Osebni podatek pomeni katerokoli informacijo v zvezi z določenim ali določljivim posameznikom, ki je fizična oseba. Določen posameznik je tisti, katerega osebni podatki so določeni in obdelovani v skladu z nameni, ki jih določi upravljavec. Določljiv posameznik je tisti, ki ga je mogoče neposredno ali posredno določiti ter njegove osebne podatke obdelovati v skladu z nameni, ki jih določi upravljavec.

UPORABNIK

Uporabnik je posameznik, ki je fizična oseba, katere osebni podatki so obdelovani na zakoniti ali pogodbeni podlagi med upravljavcem in tem posameznikom ali na podlagi izrecne privolitve, ki jo je posameznik dal upravljavcu.

UPRAVLJALEC

Upravljavec določa namene in sredstva obdelave v okviru svoje registrirane dejavnosti in/ali zakonskih pooblastil. Uporabnik je vnaprej seznanjen, kdo je upravljavec njegovih osebnih podatkov.

OBDELAVA

Obdelava osebnih podatkov pomeni vsako dejanje ali niz dejanj, ki se izvaja v zvezi z osebnimi podatki ali nizi osebnih podatkov z avtomatiziranimi sredstvi ali brez njih, kot je zbiranje, beleženje, urejanje, strukturiranje, shranjevanje, prilagajanje ali spreminjanje, priklic, vpogled, uporaba, razkritje s posredovanjem, razširjanje ali drugačno omogočanje dostopa, prilagajanje ali kombiniranje, omejevanje, izbris ali uničenje.

 

4. OSEBNI PODATKI

OBDELAVA OSEBNIH PODATKOV

Upravljavec lahko obdeluje osebne podatke uporabnikov spletnega mesta, naročnikov storitev in posameznikov v pravnih osebah, s katerimi poslovno sodeluje.

Pogoji zasebnosti opredeljujejo način obdelave osebnih podatkov takih posameznikov, ki so sklenili pogodbo oziroma naročili storitev, če je obdelava osebnih podatkov potrebna in primerna za sklenitev pogodbe oziroma naročilo ali za izpolnjevanje pogodbe.
Pogoji zasebnosti opredeljujejo tudi način obdelave osebnih podatkov, za katere ima upravljavec podlage v zakonu ali za katere je pridobil pisno privolitev uporabnika, v kolikor se osebni podatki vnašajo neposredno na spletni strani upravljavca.

ZAKONITA PODLAGA ZA OBDELAVO

Zakonita pravna podlaga pomeni, da upravljavec obdeluje osebne podatke uporabnikov, ker mu to nalaga zakonodaja, da izpolni zakonske obveznosti, ki veljajo za upravljavca.

V Republiki Sloveniji zakonske obveznosti obdelave določenih osebnih podatkov določajo zlasti:

  • Zakon o davku na dodano vrednost ZDDV-1,
  • Pravilnik o izvajanju zakona na dodano vrednost,
  • Zakon o davčnem postopku,
  • Zakon o gospodarskih družbah,
  • Slovenski računovodski standardi,
  • Zakon o računovodstvu.

Upravljavec, v kolikor obdeluje osebne podatke uporabnika, ker je ta opravil spletni nakup ali naročil storitev pri upravljavcu, ta račun hrani še 10 let (in tudi podatke uporabnika/kupca na računu).

POGODBENA PODLAGA ZA OBDELAVO
Pogodbena pravna podlaga za obdelavo osebnih podatkov uporabnikov pomeni, da je obdelava potrebna za:

  • izvajanje pogodbe, katere pogodbena stranka je uporabnik, na katerega se nanašajo osebni podatki,
  • izvajanje ukrepov na zahtevo takega uporabnika pred sklenitvijo pogodbe.

Upravljavec uporabniku zagotavlja informacije o obdelavi njegovih osebnih podatkov v teh pogojih zasebnosti ter, kjer je potrebno, preko obvestil na svoji spletni strani.

Upravljavec za pogodbeno obdelavo osebnih podatkov uporabnika ne potrebuje izrecnega soglasja.

V kolikor uporabnik ne zagotovi vseh osebnih podatkov, ki jih upravljavec potrebuje za izpolnitev pogodbenega odnosa, upravljavec ne more izvršiti naročila uporabnika. Pri tem upravljavec vedno skrbi, da od uporabnika pridobiva in nadalje obdeluje le toliko osebnih podatkov, kolikor jih potrebuje, da izpolni pogodbeni odnos.

IZRECNA PRIVOLITEV KOT PRAVNA PODLAGA

Izrecna privolitev je podlaga za obdelavo tistih osebnih podatkov, za katere upravljavec nima zakonite ali pogodbene pravne podlage za obdelavo.
Upravljavec zagotavlja možnost izrecne privolitve uporabnika, kjer je to potrebno, brez vnaprej izpolnjenega potrditvenega okenca. Osebna privolitev uporabnika je njegova prostovoljna izjava volje, da se lahko njegovi osebni podatki obdelujejo za določen namen, in je dana na podlagi informacij, ki mu jih zagotavlja upravljavec s temi pogoji zasebnosti in neposredno na spletni strani, preden uporabnik izrecno privoli v obdelavo.
Posamezne namene za tako obdelavo osebnih podatkov, upravljavec posebej navaja na spletni strani, kjer ima uporabnik možnost tako privolitev dati. Upravljavec v razumljivi in lahko dostopni obliki ter v jasnem in preprostem jeziku obvešča uporabnika o namenih ter za vsak različen namen uporabniku daje na voljo izrecno privolitev.
Upravljavec zagotavlja uporabniku pravico, da lahko izrecno privolitev kadarkoli prekliče na enostaven način. Preklic privolitve ne vpliva na zakonitost obdelave na podlagi privolitve pred njenim preklicem.

JAVNI INTERES

Upravljavec lahko obdeluje osebne podatke uporabnikov, v kolikor je obdelava potrebna za:

  • opravljanje nalog v javnem interesu,
  • za izvajanje javne oblasti, ki je bila dodeljena upravljavcu.

ZAKONITI INTERES

V kolikor je obdelava potrebna zaradi zakonitih interesov, za katere si prizadeva upravljavec ali tretja oseba, lahko upravljavec obdeluje osebne podatke uporabnikov v obsegu, kolikor je nujno potrebno za izvrševanje teh zakonitih interesov, razen kadar nad takimi interesi prevladajo interesi ali temeljne pravice in svoboščine uporabnika, na katerega se nanašajo ti podatki, še zlasti, ko gre za obdelavo osebnih podatkov oseb, mlajših od 16 let.

ZAŠČITA INTERESOV FIZIČNIH OSEB

Upravljavec lahko obdeluje osebne podatke uporabnika, v kolikor je obdelava potrebna za zaščito  življenjskih interesov uporabnika ali druge fizične osebe.

VRSTE OSEBNIH PODATKOV

Vrste osebnih podatkov uporabnikov, ki jih obdelujemo za vnaprej določene namene:

  • ime in priimek,
  • naslov stalnega ali začasnega prebivališča,
  • naziv pošte in kraj,
  • naslov elektronske pošte,
  • telefonska številka,
  • številka transakcijskega računa,
  • davčna številka,
  • številka kreditne kartice,
  • IP naslov.

NAMEN ZBIRANJA OSEBNIH PODATKOV

Upravljavec obdeluje osebne podatke uporabnikov za namene, ki so navedeni ter pri tem opredeljuje pravno podlago, na kateri te podatke obdeluje in določa, ali je izrecna privolitev uporabnika potrebna ali ne:

  • Izpolnitev pogodbene obveznosti (naročilo izdelka ali storitve s strani uporabnika), pogodbena podlaga, izrecna privolitev NI potrebna.
  • Pošiljanje informacij in obvestil, ki izhajajo iz pogodbene obveznosti (naročilo na e-novice, ki nimajo tržnih vsebin), pogodbena podlaga in zakoniti interes, izrecna privolitev NI potrebna.
  • Pošiljanje odgovorov na povpraševanja uporabnikov (izpolnitev obrazca za povpraševanje in/ali kontaktnega obrazca), pogodbena podlaga in zakoniti interes, izrecna privolitev NI potrebna.
  • Pošiljanje reklamnih sporočil, oglasov, akcij, ki ne izhajajo iz pogodbene obveznosti (naročilo na e-novice, ki imajo tržne vsebine), izrecna privolitev JE potrebna.
  • Profiliranje uporabnikov za namene ciljanega oglaševanja, vključno z remarketingom (neanonimno profiliranje, uporaba Google analitike, Facebook orodij ipd.), izrecno strinjanje z naložitvijo piškotkov, ki to profiliranje omogočajo, izrecna privolitev JE potrebna.
  • Registracijo uporabnika za namene uporabe storitev upravljavca (spletna trgovina, aplikacija, komentiranje, podajo mnenj), pogodbena podlaga, izrecna privolitev NI potrebna.
  • Tržne raziskave in statistiko za namene izvajanja dejavnosti upravljavca (anonimno, brez obdelovanja osebnih podatkov uporabnikov), zakoniti interes, izrecna privolitev NI potrebna.

NOVI NAMENI ZA OBDELAVO OSEBNIH PODATKOV

Upravljavec lahko obdeluje osebne podatke za nove namene, za katere nima ustrezne pravne podlage in ne izrecne privolitve le pod pogojem, da uporabniku zagotovi vse potrebne informacije za obdelavo njegovih osebnih podatkov za nove namene in od njega pridobi novo izrecno privolitev za obdelavo osebnih podatkov.
Upravljavec lahko posreduje osebne podatke uporabnikov tretjim le v primeru kazenskih in civilnih postopkov v obsegu, kot ga določa zakonodaja.
Registracija uporabnika:

  • Uporabnik je dolžan ob in po registraciji posredovati točne in resnične podatke. Prepovedana je kakršnakoli zloraba tujih osebnih podatkov.
  • Uporabnik je dolžan prejeto uporabniško ime in geslo skrbno hraniti in ga ne posredovati tretjim osebam.
  • Uporabnik je seznanjen, da lahko upravljavec v primeru uporabe neresničnih podatkov ali zlorabe tujih osebnih podatkov, sproži ustrezne pravne postopke zoper takega uporabnika.
  • Uporabniki se lahko registrirajo, če so na dan registracije stari vsaj 16 let.

PIŠKOTKI

Upravljavec zagotavlja uporabnikom obvestilo o uporabi piškotkov na vidnem mestu na spletni strani, ko uporabnik obišče spletno mesto upravljavca. Upravljavec v obvestilu zagotavlja ažurne podatke o piškotkih, zlasti:

  • vrste in poimenovanja piškotkov,
  • namen njihove uporabe,
  • čas trajanja posameznega piškotka.

Upravljavec zagotavlja obvestilo brez privolitve v kolikor uporablja te piškotke:

  • piškotki, ki so potrebni izključno zaradi prenosa sporočila po elektronskem komunikacijskem omrežju,
  • piškotki, ki so nujno potrebni za zagotovitev storitve informacijske družbe, ki jo naročnik ali uporabnik izrecno zahtevata.
  • Upravljavec zagotavlja obvestilo s privolitvijo uporabnika v vseh ostalih primerih in uporabnika ustrezno obvešča o možnostih nastavitev piškotkov.
  • Upravljavec brez izrecne privolitve ne uporablja piškotkov, ki potrebujejo privolitev uporabnika za namestitev.
  • Upravljavec zagotavlja možnost naknadne spremembe privolitve uporabnika s tem, da obvestilo ohranja na vidnem mestu na spletni strani.
  • Upravljavec obvestilo zagotavlja na posebni povezavi na spletni strani.

 

5. PRAVICE UPORABNIKOV

SPLOŠNO O PRAVICAH

Uporabnik lahko od upravljavca zahteva:

  • dostop do osebnih podatkov,
  • popravek osebnih podatkov,
  • izbris osebnih podatkov (pravica do pozabe),
  • omejitev obdelave osebnih podatkov,
  • ugovor obdelave osebnih podatkov,
  •  prenos osebnih podatkov.

Upravljavec odgovori na uporabnikovo zahtevo najpozneje v roku 30 dni od prejema zahteve.

PRAVICA DOSTOPA DO INFORMACIJ

Uporabnik ima pravico, da od upravljavca dobi potrditev, ali se v zvezi z njim obdelujejo osebni podatki.
Upravljavec zagotovi sledeče informacije:

  • namene obdelave,
  • vrste osebnih podatkov, ki jih obdeluje,
  • predvideno obdobje hrambe osebnih podatkov,
  • seznanitev s pravicami uporabnika: pravica do izbrisa, popravka, omejitve obdelave ali ugovora k taki obdelavi,
  • pravico do vložitve pritožbe pri nadzornem organu,
  • če osebnih podatkov za obdelavo ni dal uporabnik, informacije v zvezi z virom, kje je upravljavec podatke pridobil,
  • obstoj avtomatiziranega sprejemanja odločitev, vključno z oblikovanjem profilov.

Uporabnik lahko to pravico uveljavlja preko obrazca: Uveljavljanje pravic – obrazec

PRAVICA DO POPRAVKA

Uporabnik lahko od upravljavca zahteva, brez odlašanja, da:

  • popravi netočne podatke, ki jih upravljavec obdeluje v zvezi z njim,
  • dopolni nepopolne osebne podatke.

Upravljavec zagotavlja obrazec za predložitev dopolnilne izjave:  Uveljavljanje pravic – obrazec

PRAVICA DO IZBRISA

Uporabnik lahko od upravljavca zahteva izbris svojih osebnih podatkov brez odlašanja, če je izpolnjen vsaj eden od teh pogojev:

  • osebni podatki niso več potrebni v namene, za katere so bili zbrani ali kako drugače obdelani,
  • uporabnik prekliče privolitev, ki jo je dal upravljavcu za obdelavo in kadar za obdelavo ne obstaja nobena druga pravna podlaga,
  • uporabnik ugovarja obdelavi svojih osebnih podatkov iz razlogov:
    • obdelava osebnih podatkov poteka v javnem interesu,
    • obdelava poteka zaradi zakonitih interesov upravljavca,
    • obdelava osebnih podatkov poteka za namene neposrednega trženja in/ali oblikovanja profilov.
  • če se njegovi osebni podatki obdelujejo nezakonito,
  • če je osebne podatke potrebno izbrisati za izpolnitev pravne obveznosti, ki jo upravljavcu nalaga zakonodaja,
  • če so bili osebni podatki zbrani v zvezi s ponudbo storitev informacijske družbe za osebo, mlajšo od 16 let.

Uporabnik lahko pravico do izbrisa osebnih podatkov uveljavlja preko obrazca: Uveljavljanje pravic – obrazec

PRAVICA DO OMEJITVE OBDELAVE

Uporabnik lahko od upravljavca zahteva omejitev obdelave, ko gre za enega od primerov:

  • ko uporabnik oporeka točnosti podatkov, za obdobje, ko upravljavec lahko preveri točnost osebnih podatkov,
  • če je obdelava uporabnikovih osebnih podatkov nezakonita, uporabnik pa nasprotuje izbrisu, ampak zahteva omejitev obdelave oz. uporabe,
  • ko upravljavec osebnih podatkov ne potrebuje več za namene obdelave, za katere je imel pravno podlago ali izrecno privolitev uporabnika, ampak jih potrebuje za uveljavljanje, izvajanje in obrambo pravnih zahtevkov,
  • če je uporabnik vložil ugovor (pravica do ugovora), dokler se ne preveri, ali zakoniti razlogi upravljavca za obdelavo prevladajo nad razlogi uporabnika, na katerega se nanašajo osebni podatki.

Ko uporabnik uveljavlja to pravico, lahko upravljavec njegove podatke le shranjuje, obdeluje pa lahko le:

  • z uporabnikovo (naknadno dano) izrecno privolitvijo,
  • za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov,
  • zaradi pomembnega javnega interesa Evropske unije ali Republike Slovenije.

To pravico lahko uporabnik uveljavlja preko obrazca: Uveljavljanje pravic – obrazec

PRAVICA DO PRENOSLJIVOSTI PODATKOV

Uporabnik ima pravico, da od upravljavca prejme osebne podatke, ki jih obdeluje v zvezi z njim. Te podatke mu mora upravljavec zagotoviti v:

  • strukturirani obliki,
  • splošno uporabljeni obliki zapisa,
  • strojno berljivi obliki, da lahko uporabnik brez težav prebere informacijo.

Uporabnik ima tudi pravico, da te pridobljene podatke posreduje naprej drugemu upravljavcu, brez da ga mi kot upravljavec pri tem oviramo, če:

  • so bili podatki obdelovani na podlagi izrecne privolitve,
  • se obdelava izvaja z avtomatiziranimi sredstvi.

Uporabnik ima pravico, da se njegovi podatki prenesejo od enega do drugega upravljavca, kadar je to tehnično izvedljivo.

Uporabnik lahko to pravico uveljavlja preko obrazca:  Uveljavljanje pravic – obrazec

PRAVICA DO UGOVORA

Uporabnik lahko kadarkoli ugovarja obdelavi osebnih podatkov v zvezi z njim, ko upravljavec obdeluje njegove osebne podatke:

  • v javnem interesu,
  • zaradi zakonitih interesov upravljavca, vključno z oblikovanjem profilov tega uporabnika.

Upravljavec ne preneha obdelovati uporabnikovih osebnih podatkov na podlagi ugovora, če:

  • dokaže nujne legitimne razloge za obdelavo, ki prevladajo nad interesi, pravicami in svoboščinami uporabnika,
  • jih potrebuje za uveljavljanje, izvajanje ali obrambo pravnih zahtevkov.

Upravljavec mora vedno ugoditi zahtevi uporabnika, ko ta ugovarja, da se njegovi osebni podatki obdelujejo za namene neposrednega trženja, vključno z oblikovanjem profilov, kolikor je to povezano z neposrednim trženjem. Upravljavec mora prenehati obdelovati te osebne podatke za namene neposrednega trženja.

V ta namen ima upravljavec na mestih, kjer od uporabnika pridobi privolitev za obdelavo njegovih podatkov za namene neposrednega trženja, jasno in ločeno informacijo, da lahko uporabnik kadarkoli prekliče privolitev in ugovarja obdelavi teh podatkov za te namene.

Pravico do ugovora lahko uporabnik uveljavlja preko obrazca:  Uveljavljanje pravic – obrazec

AVTOMATIZIRANA OBDELAVA IN OBLIKOVANJE PROFILOV UPORABNIKA

Uporabnik ima pravico, da zanj ne velja odločitev, ki temelji zgolj na avtomatizirani obdelavi njegovih podatkov, vključno z oblikovanjem profilov, ki ima pravne učinke v zvezi z njim ali na podoben način nanj znatno vpliva.

Uporabnik ne more uveljavljati pravice, da se njegovi podatki ne obdelujejo avtomatizirano, vključno z oblikovanjem profilov, če je taka odločitev (avtomatizirana obdelava):

  • nujna za sklenitev ali izvajanje pogodbe med uporabnikom in upravljavcem (npr. spletna košarica),
  • dovoljena po pravu Evropske unije ali Republike Slovenije in določa tudi ustrezne ukrepe za zaščito pravic in svoboščin ter zakonitih interesov uporabnika (npr. obdelava podatkov FURS-a),
  • utemeljena z izrecno privolitvijo uporabnika (npr. za neposredno trženje preko sistemov za avtomatizirano pošiljanje tržnih sporočil).

Kjer je zahtevana izrecna privolitev, upravljavec zagotavlja ustrezna obvestila za uporabnika in potrditveno okno za izrecno soglasje.

PREKLIC IZRECNE PRIVOLITVE

Upravljavec je zavezan, da pri vsaki obliki neposrednega trženja da uporabniku možnost, da z obvestilom preko elektronske pošte izpolni pravico do izvzetja, ki mu jo zagotavlja zakonodaja.

Upravljavec v 15 dneh prepreči uporabo osebnih podatkov za namen neposrednega trženja ter o tem obvesti uporabnika, ki je to zahteval in sicer pisno v nadaljnjih petih dneh ali na drug dogovorjen način.

PRAVICA DO PRITOŽBE

Uporabnik lahko, če meni da so mu kršene pravice iz teh pogojev zasebnosti, vloži pritožbo pri pristojnem nadzornem organu, ki je v Republiki Sloveniji: Urad informacijskega pooblaščenca.

 

6. AVTORSKE PRAVICE

BESEDILA NA SPLETNI STRANI

Vsebine in besedila na spletni strani upravljavca je prepovedano kopirati ali kako drugače uporabljati izven potreb sodelovanja med upravljavcem in uporabnikom, razen če ni na spletni strani drugače navedeno. Vsakršen poseg v avtorsko pravico se šteje za kršitev pravic intelektualne lastnine in je lahko predmet sprožitve ustreznih pravnih postopkov s strani upravljavca.

FOTOGRAFIJE IN AVDIOVIZUALNA DELA NA SPLETNI STRANI

Vse slike, video posnetki in druga avdiovizualna dela, ki so objavljena na spletni strani so avtorsko delo in/ali last upravljavca in jih je prepovedano kopirati ali kako drugače uporabljati izven potreb sodelovanja med upravljavcem in uporabnikom, razen če ni na spletni strani drugače navedeno.
Vsakršen poseg v avtorsko pravico se šteje za kršitev pravic intelektualne lastnine in je lahko predmet sprožitve ustreznih pravnih postopkov s strani upravljavca.

PRAVNI DOKUMENT

Besedilo teh pogojev zasebnosti je v posesti upravljavca in ga je prepovedano kopirati, distribuirati ali kako drugače razpolagati s tem besedilom brez pisnega soglasja lastnika informacijskega sistema, ki za upravljavca vzdržuje pogoje zasebnosti, razen izjem, ki jih dopušča zakon. Vsakršen poseg v avtorsko pravico se šteje za kršitev pravic intelektualne lastnine in je lahko predmet sprožitve ustreznih pravnih postopkov s strani lastnika informacijskega sistema.
Za dodatne informacije v zvezi s tem vprašanjem, nas kontaktirajte na elektronski naslov: ksandarela@gmail.com.

 

7. KONČNE DOLOČBE

ZAVEZUJOČA NARAVA PRAVNIH POGOJEV

  • Pogoji zasebnosti veljajo za vse uporabnike, ki uporabljajo spletno mesto in upravljavcu posredujejo osebne podatke v upravljanje in nadaljnjo obdelavo.
  • Pogoji zasebnosti so zavezujoči za upravljavca in uporabnike pri posredovanju, upravljanju in obdelavi osebnih podatkov uporabnika ter pri uresničevanju pravic uporabnikov in obveznosti upravljavca.
  • Pogoji zasebnosti so sestavni del vsake obdelave osebnih podatkov, skladno z vnaprej opredeljenimi nameni, podlagami za obdelavo, privolitvijo uporabnika ter vrstami osebnih podatkov, ki so predmet nadaljnje obdelave.
  • Uporabnik je vnaprej seznanjen s temi pogoji zasebnosti, ki so dostopni na spletni strani upravljavca ter pri vseh obrazcih in dejanjih, kjer uporabnik lahko posreduje osebne podatke v obdelavo.

SPREMEMBE POGOJEV ZASEBNOSTI

  • Upravljavec redno posodablja pogoje zasebnosti v skladu z zakonskimi spremembami.
  • Upravljavec uporabnike redno in pravočasno obvešča o spremembah v pisni obliki z elektronskim sporočilom.
  • Upravljavec zagotavlja arhiv sprememb pogojev zasebnosti, ki je vsakemu uporabniku dostopen s predhodno pisno zahtevo na kontaktni elektronski naslov upravljavca.

REŠEVANJE SPOROV

Upravljavec in uporabnik se zavezujeta morebitna nesoglasja in spore reševati mirno in sporazumno. Kolikor sporazumna rešitev ne bo mogoča, je za reševanje spora pristojno sodišče v Republiki Sloveniji po sedežu upravljavca.

KRAJEVNA VELJAVNOST

Pogoji zasebnosti veljajo za vse uporabnike, ne glede na državo dostopa in za vse vrste obdelav osebnih podatkov, ne glede na sedež uporabnika.

ČASOVNA VELJAVNOST

Pravni pogoji veljajo od: 21.05..2026

 

8. O TEJ POLITIKI PIŠKOTOKOV

Ta pravilnik o piškotkih pojasnjuje, kaj so piškotki in kako jih uporabljamo. Preberite to politiko, da boste razumeli, kaj so piškotki, kako jih uporabljamo, vrste piškotkov, ki jih uporabljamo, tj. informacije, ki jih zbiramo s piškotki, in kako se te informacije uporabljajo ter kako nadzirati nastavitve piškotkov. Za dodatne informacije o tem, kako uporabljamo, shranjujemo in varujemo vaše osebne podatke, glejte naš pravilnik o zasebnosti.

Svoje soglasje lahko kadar koli spremenite ali prekličete iz izjave o piškotkih na naši spletni strani.

Izvedite več o tem, kdo smo, kako lahko stopite v stik z nami in kako obdelujemo osebne podatke v našem pravilniku o zasebnosti.

Vaše soglasje velja samo za to domeno.

Kaj so piškotki?
Piškotki so majhne besedilne datoteke, ki se uporabljajo za shranjevanje majhnih informacij. Piškotki se shranijo v vašo napravo, ko se spletno mesto naloži v vaš brskalnik. Ti piškotki nam pomagajo zagotoviti pravilno delovanje spletnega mesta, boljšo varnost spletnega mesta, boljšo uporabniško izkušnjo in razumevanje delovanja spletnega mesta ter analizirati, kaj deluje in kje je treba izboljšati.

Kako uporabljamo piškotke?
Tako kot večina spletnih storitev tudi naše spletno mesto uporablja lastne piškotke in piškotke tretjih oseb za številne namene. Lastni piškotki so večinoma potrebni za pravilno delovanje spletnega mesta in ne zbirajo nobenih vaših osebnih podatkov.

Piškotki tretjih oseb, ki se uporabljajo na naših spletnih mestih, se uporabljajo predvsem za razumevanje delovanja spletnega mesta, vaše interakcije z našim spletnim mestom, ohranjanje varnosti naših storitev, zagotavljanje oglasov, ki so pomembni za vas, in vse skupaj vam zagotavlja boljše in izboljšano uporabniško izkušnjo in pomagamo pospešiti vaše prihodnje interakcije z našim spletnim mestom.

Kako lahko nadziram nastavitve piškotkov?
Nastavitve piškotkov lahko upravljate tako, da kliknete gumb »Nastavitve« in omogočite ali onemogočite kategorije piškotkov v pojavnem oknu glede na vaše nastavitve.

Če se odločite spremeniti svoje nastavitve pozneje med sejo brskanja, lahko na zaslonu kliknete zavihek »Pravilnik o zasebnosti in piškotkih«. To bo znova prikazalo obvestilo o soglasju, ki vam bo omogočilo, da spremenite svoje nastavitve ali v celoti umaknete soglasje.

Poleg tega različni brskalniki ponujajo različne metode za blokiranje in brisanje piškotkov, ki jih uporabljajo spletna mesta.

English

1. GENERAL PROVISIONS

CONTROLLER INFORMATION

The Controller is the entity responsible for managing your personal data and determining the purposes and means of processing it.

The Controller of personal data is:

Business name: Ksandarela, planinsko vodenje, Aleksandra Šestir s.p.
Registered address: Cesta železarjev 8
Postal code and city: 4270 Jesenice, Slovenia
Tax number: 97839973
Contact e-mail: hello@ksandarela.com
Contact telephone number: +386 51 359 898

 

2. APPLICABLE LEGISLATION

These Privacy Terms shall be governed by Slovenian law and European Union law.

These Privacy Terms have been prepared in accordance with the Slovenian Personal Data Protection Act (ZVOP-1), Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation – GDPR), the Slovenian Electronic Communications Act (ZEKom-1), and other applicable Slovenian and European legislation governing specific areas of personal data protection.

WEBSITE

These Privacy Terms apply to users of the website:

www.ksandarela.com

PRINCIPLES OF DATA PROCESSING

The Controller respects the following general principles relating to the processing of users’ personal data:

  • Personal data shall be processed lawfully, fairly, and transparently.
  • Personal data shall be collected for specified, explicit, and legitimate purposes. They shall not be further processed in a manner incompatible with those purposes, except where processing is carried out for scientific, historical research, or statistical purposes under applicable legal conditions.
  • Personal data shall be processed only to the extent necessary for the purposes for which it is processed.
  • The Controller shall ensure that personal data is accurate and kept up to date, and inaccurate data shall be corrected or erased without delay.
  • Personal data shall be retained only for as long as necessary for the purposes for which it is processed.
  • The Controller shall ensure appropriate security of personal data, including protection against unauthorized or unlawful processing and against accidental loss, destruction, or damage through appropriate technical and organizational measures.

ADDITIONAL INFORMATION

The Controller of personal data processed through this website is established in Slovenia and operates in accordance with Article 27 of the GDPR (Regulation (EU) 2016/679). The management and processing of personal data are fully subject to Slovenian and European Union legislation.

 

3. DEFINITIONS

PRIVACY TERMS

These Privacy Terms constitute an internal legal act of the Controller and apply to all legal relationships between the Controller and users. These Terms define the rights and obligations of the Controller regarding the management and processing of users’ personal data.

PERSONAL DATA

Personal Data means any information relating to an identified or identifiable natural person. An identifiable natural person can be identified, directly or indirectly, in particular by reference to an identifier.

USER

A User is a natural person whose personal data is processed on a legal or contractual basis between the Controller and such individual, or based on the explicit consent provided by that individual to the Controller.

CONTROLLER

The Controller determines the purposes and means of processing within the scope of its registered activities and/or legal authorizations. Users are informed in advance of the identity of the Controller processing their personal data.

PROCESSING

Processing means any operation or set of operations performed on personal data, whether or not by automated means, including collection, recording, organization, structuring, storage, adaptation, retrieval, consultation, use, disclosure by transmission, dissemination, restriction, erasure, or destruction.

 

4. PERSONAL DATA

PROCESSING OF PERSONAL DATA

The Controller may process personal data of website users, service subscribers, and individuals representing legal entities with whom the Controller cooperates.

These Privacy Terms define the manner in which personal data is processed where such processing is necessary and appropriate for entering into or performing a contract or fulfilling a service order.

These Privacy Terms also define the processing of personal data where the Controller has a legal basis under applicable law or where the User has provided explicit consent, particularly where personal data is submitted directly through the Controller’s website.

LEGAL BASIS FOR PROCESSING

A lawful basis for processing means that the Controller processes users’ personal data because such processing is required by applicable legislation or necessary to comply with legal obligations applicable to the Controller.

In the Republic of Slovenia, such legal obligations arise in particular from:

  • Value Added Tax Act (ZDDV-1),
  • Rules on the Implementation of the Value Added Tax Act,
  • Tax Procedure Act,
  • Companies Act,
  • Slovenian Accounting Standards,
  • Accounting Act.

Where the Controller processes personal data in connection with an online purchase or service order, invoices and related customer data shall be retained for ten (10) years in accordance with applicable legislation.

CONTRACTUAL BASIS FOR PROCESSING

The contractual basis for processing personal data means that processing is necessary for:

  • the performance of a contract to which the User is a party; or
  • Taking steps at the request of the User before entering into a contract.

The Controller provides Users with information regarding the processing of personal data through these Privacy Terms and, where appropriate, through notices published on the website.

The Controller does not require explicit consent where processing is necessary for contractual purposes.

If the User fails to provide the personal data necessary for fulfilling the contractual relationship, the Controller may be unable to provide the requested services or fulfill the order.

CONSENT AS A LEGAL BASIS

Explicit consent constitutes the legal basis for processing personal data where the Controller has no other lawful or contractual basis for processing.

The Controller ensures that consent is obtained freely, specifically, informed, and unambiguously, without pre-ticked boxes.

Users may withdraw their consent at any time. Withdrawal of consent shall not affect the lawfulness of processing carried out before such withdrawal.

LEGITIMATE INTEREST

Where processing is necessary for legitimate interests pursued by the Controller or a third party, the Controller may process personal data to the extent necessary for such legitimate interests, except where such interests are overridden by the interests or fundamental rights and freedoms of the User.

TYPES OF PERSONAL DATA

The Controller may process the following categories of personal data:

  • first and last name,
  • permanent or temporary address,
  • postal code and city,
  • e-mail address,
  • telephone number,
  • bank account number,
  • tax number,
  • credit card number,
  • IP address.

PURPOSES OF PROCESSING

The Controller processes personal data for the following purposes:

  • fulfillment of contractual obligations,
  • responding to inquiries,
  • communication relating to services,
  • marketing communications where consent has been provided,
  • user profiling and targeted advertising, where cookie consent has been obtained,
  • registration and use of online services,
  • statistical analysis and market research in anonymized form.

COOKIES

The Controller provides users with a visible cookie notice when visiting the website.

The cookie notice includes information regarding:

  • types and names of cookies,
  • purposes of cookies,
  • duration of individual cookies.

Cookies strictly necessary for website functionality may be used without consent where permitted by law.

All other cookies requiring consent shall only be used after obtaining the User’s explicit consent.

Users may modify or withdraw cookie consent at any time through the cookie settings available on the website.

5. USER RIGHTS

Users may request the following from the Controller:

  • access to personal data,
  • rectification of personal data,
  • erasure of personal data (“right to be forgotten”),
  • restriction of processing,
  • objection to processing,
  • data portability.

The Controller shall respond to User requests without undue delay and no later than within thirty (30) days of receiving the request.

RIGHT OF ACCESS

Users have the right to obtain confirmation as to whether personal data concerning them is being processed.

The Controller shall provide information regarding:

  • purposes of processing,
  • categories of personal data processed,
  • retention period,
  • User rights,
  • right to lodge a complaint with a supervisory authority,
  • source of personal data where not obtained directly from the User,
  • existence of automated decision-making, including profiling.

RIGHT TO RECTIFICATION

Users have the right to obtain without undue delay the correction of inaccurate personal data and completion of incomplete personal data.

RIGHT TO ERASURE

Users have the right to request erasure of personal data where one of the conditions under Article 17 GDPR applies.

RIGHT TO RESTRICTION OF PROCESSING

Users may request restriction of processing under the conditions defined by Article 18 GDPR.

RIGHT TO DATA PORTABILITY

Users have the right to receive personal data concerning them in a structured, commonly used, and machine-readable format and to transmit such data to another controller where technically feasible.

RIGHT TO OBJECT

Users may object at any time to the processing of personal data based on legitimate interests or direct marketing purposes.

AUTOMATED DECISION-MAKING AND PROFILING

Users have the right not to be subject to decisions based solely on automated processing, including profiling, which produce legal or similarly significant effects.

WITHDRAWAL OF CONSENT

Users may withdraw consent for direct marketing at any time through the unsubscribe option included in marketing communications.

RIGHT TO LODGE A COMPLAINT

If a User believes that their rights under these Privacy Terms have been violated, they may lodge a complaint with the competent supervisory authority in Slovenia:

Information Commissioner of the Republic of Slovenia

 

6. COPYRIGHT

All website content, including texts, photographs, videos, and audiovisual materials, is protected by copyright and intellectual property laws and may not be copied, reproduced, distributed, or otherwise used without prior written permission unless otherwise expressly stated.

For additional information, please contact:

ksandarela@gmail.com

 

7. FINAL PROVISIONS

BINDING NATURE OF THE TERMS

These Privacy Terms apply to all users who use the website and provide personal data to the Controller for processing.

AMENDMENTS TO THE PRIVACY TERMS

The Controller reserves the right to amend these Privacy Terms in accordance with legislative changes.

Users shall be informed of significant changes via e-mail or notices published on the website.

DISPUTE RESOLUTION

The Controller and Users shall seek to resolve disputes amicably. Where amicable resolution is not possible, disputes shall fall under the jurisdiction of the competent court in Slovenia according to the registered office of the Controller.

TERRITORIAL SCOPE

These Privacy Terms apply to all users regardless of their country of access and to all processing activities regardless of the User’s place of residence.

EFFECTIVE DATE

These Terms shall apply from:

21 May 2026

 

8. COOKIE POLICY

This Cookie Policy explains what cookies are, how they are used, what types of cookies are used, and how users can manage cookie preferences.

Cookies are small text files stored on a user’s device when a website is loaded in a browser. They help ensure website functionality, security, analytics, and improved user experience.

The website may use both first-party and third-party cookies.

Users may modify or withdraw their consent at any time through the cookie settings available on the website.

For more information regarding the processing of personal data, please refer to these Privacy Terms.

Scroll to Top