Politika zasebnosti

ZADNJA POSODOBITEV: 21. JULIJ 2026 · RAZLIČICA 2.0

Ta politika zasebnosti pojasnjuje, kako MLM Engineering s.p., ki posluje pod znamko Code Flow (v nadaljevanju »Code Flow«, »mi«, »nas«), obdeluje osebne podatke, ko obiščete to spletno stran ali nas kontaktirate. Pripravljena je v skladu z Uredbo (EU) 2016/679 (Splošna uredba o varstvu podatkov — »GDPR«), Zakonom o varstvu osebnih podatkov (ZVOP-2, Uradni list RS, št. 163/22), Zakonom o elektronskih komunikacijah (ZEKom-2) ter drugo veljavno zakonodajo Republike Slovenije in Evropske unije.

1. Upravljavec osebnih podatkov

Upravljavec osebnih podatkov, zbranih prek te spletne strani, je:

Pooblaščene osebe za varstvo podatkov nismo imenovali, saj tega nismo dolžni storiti po členu 37 GDPR; vsa vprašanja glede zasebnosti obravnavamo prek zgornjih kontaktov.

2. Katere osebne podatke obdelujemo, zakaj in na kateri pravni podlagi

a) Povpraševanja in kontakti. Ko nam pišete po e-pošti ali se dogovorite za klic, obdelamo podatke, ki nam jih posredujete: ime in priimek, e-poštni naslov, telefonsko številko (če jo navedete), naziv organizacije in vsebino vašega sporočila.
Namen: odgovor na vaše povpraševanje, priprava ponudbe in pogajanja o pogodbi.
Pravna podlaga: člen 6(1)(b) GDPR (ukrepi na zahtevo posameznika pred sklenitvijo pogodbe) in člen 6(1)(f) GDPR (naš zakoniti interes za poslovno komuniciranje).

b) Pogodbeni in računovodski podatki. Če sklenemo pogodbo, obdelujemo podatke, potrebne za njeno izvedbo in izdajo računov (kontaktni podatki, podatki za izdajo računa, davčna številka naročnika).
Namen: izvedba pogodbe, izdajanje računov, računovodske in davčne obveznosti.
Pravna podlaga: člen 6(1)(b) GDPR in člen 6(1)(c) GDPR (zakonske obveznosti po slovenski davčni in računovodski zakonodaji, zlasti ZDDV-1 in ZGD-1).

c) Dnevniki strežnika. Ponudnik gostovanja ob dostopu do spletne strani samodejno zabeleži tehnične podatke: naslov IP, datum in čas zahteve, zahtevani naslov URL, status HTTP ter oznako brskalnika in operacijskega sistema.
Namen: zagotavljanje omrežne in informacijske varnosti, odkrivanje in preprečevanje zlorab ter odpravljanje tehničnih težav.
Pravna podlaga: člen 6(1)(f) GDPR (naš zakoniti interes za varnost in razpoložljivost spletne strani).

d) Spletna analitika. Analitika, ki bi uporabljala piškotke ali podobne identifikatorje, se vklopi izključno na podlagi vaše predhodne privolitve, dane prek obvestila o piškotkih (člen 6(1)(a) GDPR in člen 225 ZEKom-2). Glejte Politiko piškotkov. Trenutno spletna stran deluje brez analitičnih piškotkov.

e) Neposredno trženje. Novic ali drugih sporočil neposrednega trženja ne pošiljamo. Če jih bomo uvedli, bodo poslana zgolj v skladu s členom 226 ZEKom-2 in členom 6(1)(a) GDPR (privolitev) oziroma obstoječim strankam pod pogoji izjeme za »podobne storitve«, vselej z enostavno možnostjo odjave.

3. Posredovanje podatkov

Posredovanje osebnih podatkov ni zakonska obveznost. Brez vaših kontaktnih podatkov pa vam ne moremo odgovoriti na povpraševanje niti skleniti in izvesti pogodbe.

4. Uporabniki osebnih podatkov

Osebnih podatkov ne prodajamo in ne oddajamo. Podatki se lahko razkrijejo naslednjim kategorijam uporabnikov, izključno v nujno potrebnem obsegu:

5. Prenosi v tretje države

Uporabljamo predvsem ponudnike s podatkovnimi centri v EU oziroma EGP. Kadar ponudnik podatke obdeluje zunaj EU/EGP (na primer nekatere e-poštne ali oblačne storitve), prenos poteka izključno ob zaščitnih ukrepih iz poglavja V GDPR: na podlagi sklepa Evropske komisije o ustreznosti (vključno z okvirom EU–ZDA za zasebnost podatkov za certificirane ameriške ponudnike) ali standardnih pogodbenih klavzul Evropske komisije, po potrebi z dopolnilnimi ukrepi.

6. Roki hrambe

7. Vaše pravice

Pod pogoji GDPR imate pravico do:

Zahteve pošljite na info@code-flow.app. Odgovorili bomo brez nepotrebnega odlašanja, najpozneje v enem mesecu od prejema zahteve; ta rok se lahko pri zahtevnih zahtevah podaljša za dva meseca, o čemer vas obvestimo. Za potrditev vaše istovetnosti lahko zaprosimo za dodatne podatke. Uveljavljanje pravic je brezplačno, razen če so zahteve očitno neutemeljene ali pretirane.

8. Pravica do pritožbe

Če menite, da naša obdelava vaših osebnih podatkov krši GDPR ali ZVOP-2, imate pravico vložiti pritožbo pri nadzornem organu v Sloveniji:

Informacijski pooblaščenec Republike Slovenije
Dunajska cesta 22, 1000 Ljubljana
Telefon: +386 1 230 97 30
E-pošta: gp.ip@ip-rs.si · Splet: www.ip-rs.si

9. Avtomatizirano odločanje in profiliranje

Avtomatiziranega odločanja ali oblikovanja profilov v smislu člena 22 GDPR ne izvajamo.

10. Varnost podatkov

V skladu s členom 32 GDPR in ZVOP-2 izvajamo ustrezne tehnične in organizacijske ukrepe, med drugim: šifriran prenos (HTTPS/TLS), nadzor dostopa in načelo najmanjših pravic, redne posodobitve programske opreme, varnostne kopije ter pogodbene zaveze o zaupnosti za vsakogar, ki podatke obdeluje v našem imenu. V malo verjetnem primeru kršitve varstva osebnih podatkov, ki bi verjetno povzročila veliko tveganje za vaše pravice, vas bomo skupaj z nadzornim organom obvestili v skladu s členoma 33 in 34 GDPR.

11. Otroci

Ta spletna stran je namenjena poslovnim uporabnikom in ni namenjena otrokom. Zavestno ne obdelujemo osebnih podatkov otrok, mlajših od 15 let (starostna meja, ki jo za storitve informacijske družbe določa ZVOP-2).

12. Spremembe te politike

To politiko zasebnosti lahko občasno spremenimo. Veljavna različica je vselej objavljena na tej strani, z datumom zadnje posodobitve na vrhu. Ob bistvenih spremembah o tem obvestimo posameznike, s katerimi smo v aktivnem stiku.