Politika zasebnosti
Kako EcoCore obdeluje in varuje vaše osebne podatke v skladu z GDPR in slovensko zakonodajo.
Ta politika pojasnjuje, kako EcoCore obdeluje osebne podatke uporabnikov in strank ter kako varujemo zasebnost pri naših spletnih storitvah in pri izvedbi projektov (sončne elektrarne, hranilniki/baterije, toplotne črpalke).
1. Kategorije osebnih podatkov in nameni obdelave
Metapodatki ob obisku spletnega mesta ali aplikacije
Kaj: referrer, datum/čas dostopa, količina prenosa, status prenosa, vrsta/različica/jezik brskalnika, operacijski sistem in vmesnik, IP naslov.
Namen: omogočanje povezave (IP), nato skrajšanje IP (npr. odstranitev zadnjega okteta) in uporaba metapodatkov za varnost, statistiko in izboljšave.
Podlaga: zakoniti interesi (6(1)(f) GDPR).
Uporabniški račun
Kaj: ime in priimek, e-pošta, geslo, telefon, naslovi (račun/dostava), plačilni podatki prek ponudnika plačil, interesi/nastavitve (neobvezno).
Namen: vzpostavitev in upravljanje računa, komunikacija, pošiljanje novic/le, če je dana privolitev.
Podlaga: pogodba (6(1)(b)), privolitev (6(1)(a)), zakoniti interesi (6(1)(f)).
Naročila izdelkov/storitev
Kaj: podatki o računu, naročeni artikli/storitve, količina, cena, datumi in statusi, vračila/reklamacije, dostava, komunikacija s podporo.
Namen: izvedba pogodbe in dostava, obračun, izpolnjevanje zakonskih obveznosti (davki/računovodstvo), podpora, preprečevanje zlorab, uveljavljanje/obramba zahtevkov, trženje v okviru zakonodaje.
Podlaga: pogodba (6(1)(b)), zakonska obveznost (6(1)(c)), zakoniti interesi (6(1)(f)).
Nagradne igre, dogodki in ankete
Kaj: ime, e-pošta, poštni naslov, datum sodelovanja, odgovori, podatki o nagradi in izboru zmagovalca.
Namen: izvedba aktivnosti, obveščanje zmagovalcev, izročitev nagrad, poročanje, trženje, kjer je to dopustno.
Podlaga: pogodba/pravila (6(1)(b)), zakoniti interesi (6(1)(f)), po potrebi privolitev (6(1)(a)).
Komunikacija in podpora
Kaj: vsebina sporočil (e-pošta, obrazci, telefon), tehnični zapisi (čas, IP), zapisi podpore.
Namen: odgovori na vprašanja, izboljšave podpore, dokazila o komunikaciji.
Podlaga: zakoniti interesi (6(1)(f)) oziroma pogodba (6(1)(b)).
Avtomatizacija/profiliranje
Ne sprejemamo odločitev s pravnimi učinki, ki temeljijo izključno na avtomatizirani obdelavi. Uporabljamo osnovno segmentacijo za analitiko in prilagojene ponudbe; vedno lahko ugovarjate (glej točko 5).
2. Prejemniki podatkov in podizvajalci
Obdelovalci (IT, plačila, analitika, podpora, logistika/dostava): delujejo po naših navodilih, na podlagi pogodb o obdelavi in z ustreznimi tehničnimi ter organizacijskimi ukrepi.
Podizvajalci za izvedbo storitev (SE, baterije, TČ): zaradi ogleda, dobave, montaže, zagona, vzdrževanja ali servisa posredujemo najmanjši potrebni obseg podatkov (npr. kontakt, naslov montaže, termin). Ti podizvajalci nastopajo kot naši obdelovalci in obdelujejo podatke izključno za namen izvedbe pod enakimi varnostnimi zahtevami kot mi.
Odgovornost podizvajalcev: podizvajalci (vključno s svojimi podizvajalci) nosijo celotno odgovornost za svoje delo in varnost obdelave v obsegu svojih nalog, vključno z odškodninsko odgovornostjo za namerne ali malomarne kršitve. Ta določba ne omejuje odgovornosti EcoCore kot upravljavca po GDPR/ZVOP-2.
Drugi prejemniki (kjer to zahteva zakon ali je nujno): pristojni organi/sodišča, pravni in računovodski svetovalci, zavarovalnice, poslovni partnerji, kadar je to potrebno za izvedbo storitve.
3. Mednarodni prenosi osebnih podatkov
Kam: prejemniki lahko delujejo znotraj ali izven EGP.
Zaščita: uporabljamo Standardne pogodbene klavzule (SCC) in/ali druge zakonite mehanizme. Za prenose v ZDA lahko sodelujemo s ponudniki, certificiranimi v okviru EU-U.S. Data Privacy Framework.
Informacije: kopijo ustreznih zaščitnih ukrepov lahko zahtevate na info@ecocore.si.
4. Pravna podlaga za obdelavo
Zagotavljanje podatkov: lahko je zakonska/pogodbena obveznost ali pogoj za storitev. Če podatkov ne zagotovite, nekaterih storitev morda ne bomo mogli izvesti; praviloma pa to nima drugih pravnih posledic.
5. Vaše pravice in uveljavljanje
Preklic privolitve: kadarkoli z učinkom za naprej.
Ugovor trženju: kadarkoli, brez stroškov razen stroškov posredovanja po osnovnih tarifah.
Kako uveljavljate: pišite na info@ecocore.si.
Pritožba: Informacijski pooblaščenec RS, Dunajska cesta 22, 1000 Ljubljana, gp.ip@ip-rs.si, www.ip-rs.si.
6. Piškotki
Kaj so piškotki: majhne besedilne datoteke za delovanje strani, analitiko, funkcionalnosti in oglaševanje.
Vrste, ki jih uporabljamo:
Upravljanje: ob prvem obisku prikažemo pasico za piškotke, kjer lahko podate ali zavrnete privolitve za ne-nujne piškotke in nastavitve kasneje spremenite. Piškotke lahko upravljate tudi v brskalniku/napravi; onemogočanje nekaterih piškotkov lahko vpliva na delovanje strani.
Soglasje: z uporabo strani in sprejemom nastavitev v pasici lahko podate soglasje; to lahko kadarkoli spremenite ali prekličete.
7. Hramba podatkov
8. Varnost podatkov
Ukrepi: šifriranje prenosa, nadzor dostopov, varnostne kopije, načelo najmanjših pravic, redni pregledi.
Opozorilo: noben sistem ni absolutno varen; ob sumu zlorabe nas takoj obvestite na info@ecocore.si.
9. Izvedba in postavitev (SE, baterije, toplotne črpalke) — podizvajalci in odgovornost
Angažiranje podizvajalcev: EcoCore lahko za dobavo, montažo, zagon, vzdrževanje ali servis angažira podizvajalce. Ti delujejo v našem imenu in skladno s pogodbenimi obveznostmi, tehničnimi standardi in predpisi (varnost pri delu, elektro standardi, izjave o skladnosti, garancijska dokumentacija).
Polna odgovornost podizvajalcev: podizvajalci nosijo celotno odgovornost za kakovost, skladnost in varnost izvedenih del ter za morebitno škodo zaradi njihovega ravnanja, vključno z obveznostjo odprave napak v garancijskih in zakonskih rokih.
Vloga EcoCore: EcoCore ostaja primarni pogodbeni partner naročnika in koordinator projekta; ta določba ne zmanjšuje zakonskih pravic naročnika do EcoCore niti naše odgovornosti, kot izhaja iz pogodbe in zakonodaje.
Prevzem in dokumentacija: prevzem del s prevzemnim zapisnikom po uspešnih preizkusih; naročniku predamo tehnično in garancijsko dokumentacijo (izjave o skladnosti, garancijski listi, navodila za uporabo/servis).
Dostop do osebnih podatkov: podizvajalci obdelujejo zgolj nujne osebne podatke (kontakt, lokacija, termini) in le v obsegu ter času, potrebnem za izvedbo, skladno s to Politiko in našimi navodili.
10. Spremembe politike
Politiko lahko občasno posodobimo (npr. zaradi zakonodaje ali sprememb storitev). O bistvenih spremembah vas obvestimo na primeren način. Na vrhu dokumenta je vedno naveden datum veljavnosti.